|
Plagegeister aller Art und deren Bekämpfung: infocard.exe - Fehler in AnwendungWindows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen. |
22.04.2014, 09:09 | #1 | |
| infocard.exe - Fehler in Anwendung Hallo miteinander, ich habe seit 3 Tagen ein Problem mit meinem Computer. Er fährt sich alle 10 Minuten selbständig herunter und fährt dann wieder hoch. Nach diesem Neustart erscheint folgende Fehlermeldung. Zitat:
|
22.04.2014, 09:33 | #2 |
/// the machine /// TB-Ausbilder | infocard.exe - Fehler in Anwendung hi,
__________________Bitte lade dir die passende Version von Farbar's Recovery Scan Tool auf deinen Desktop: FRST 32-Bit | FRST 64-Bit (Wenn du nicht sicher bist: Lade beide Versionen oder unter Start > Computer (Rechtsklick) > Eigenschaften nachschauen)
__________________ |
22.04.2014, 10:21 | #3 |
| infocard.exe - Fehler in Anwendung Siehe Anhang.
__________________ |
22.04.2014, 19:03 | #4 |
/// the machine /// TB-Ausbilder | infocard.exe - Fehler in Anwendung Hi, Logs bitte immer in den Thread posten. Zur Not aufteilen und mehrere Posts nutzen. Ich kann auf Arbeit keine Anhänge öffnen, danke. So funktioniert es: Posten in CODE-Tags Die Logfiles anzuhängen oder sogar vorher in ein ZIP, RAR, 7Z-Archive zu packen erschwert mir massiv die Arbeit, es sei denn natürlich die Datei wäre ansonsten zu gross für das Forum. Um die Logfiles in eine CODE-Box zu stellen gehe so vor:
__________________ gruß, schrauber Proud Member of UNITE and ASAP since 2009 Spenden Anleitungen und Hilfestellungen Trojaner-Board Facebook-Seite Keine Hilfestellung via PM! |
22.04.2014, 19:22 | #5 |
| infocard.exe - Fehler in Anwendung FRST TEIL I Code:
ATTFilter Scan result of Farbar Recovery Scan Tool (FRST) (x86) Version: 22-04-2014 Ran by Steve (administrator) on HP-BÜRO on 22-04-2014 07:52:25 Running from C:\Dokumente und Einstellungen\F. Müller\Eigene Dateien\Downloads Microsoft Windows XP Professional Service Pack 3 (X86) OS Language: German Standard Internet Explorer Version 8 Boot Mode: Normal ==================== Processes (Whitelisted) ================= (Cherished Technololgy LIMITED) C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\WPM\wprotectmanager.exe (Apple Inc.) C:\Programme\Bonjour\mDNSResponder.exe (Microsoft Corporation) C:\WINDOWS\system32\cisvc.exe (Garmin Ltd or its subsidiaries) C:\Programme\Garmin\Core Update Service\Garmin.Cartography.MapUpdate.CoreService.exe () C:\Programme\Canon\IJPLM\IJPLMSVC.EXE (Microsoft Corporation) C:\WINDOWS\system32\imapi.exe (Oracle Corporation) C:\Programme\Oracle\JavaFX 2.1 Runtime\bin\jqs.exe (Microsoft Corporation) C:\Programme\Gemeinsame Dateien\Microsoft Shared\VS7DEBUG\MDM.EXE (Microsoft Corporation) C:\WINDOWS\system32\msiexec.exe (Microsoft Corporation) c:\Programme\Microsoft SQL Server\MSSQL.1\MSSQL\Binn\sqlservr.exe (Microsoft Corporation) C:\Programme\Gemeinsame Dateien\Microsoft Shared\Source Engine\OSE.EXE (Microsoft Corporation) C:\WINDOWS\system32\sessmgr.exe (Microsoft Corporation) C:\WINDOWS\system32\tlntsvr.exe (Microsoft Corporation) C:\Programme\Gemeinsame Dateien\Microsoft Shared\Windows Live\WLIDSVC.EXE (Microsoft Corp., Veritas Software) C:\WINDOWS\System32\dmadmin.exe (Microsoft Corporation) C:\Programme\Gemeinsame Dateien\Microsoft Shared\Windows Live\WLIDSvcM.exe (Intel Corporation) C:\WINDOWS\system32\igfxtray.exe (Intel Corporation) C:\WINDOWS\system32\hkcmd.exe (CANON INC.) C:\Programme\Canon\Solution Menu EX\CNSEMAIN.EXE (Hewlett-Packard) C:\Programme\HP\HP Software Update\HPWuSchd2.exe (Google Inc.) C:\Dokumente und Einstellungen\F. Müller\Lokale Einstellungen\Anwendungsdaten\Google\Chrome\Application\chrome.exe (Garmin Ltd or its subsidiaries) C:\Programme\Garmin\Express Tray\ExpressTray.exe () Y:\PRG\dw.exe (Microsoft Corporation) C:\Programme\Microsoft Office\OFFICE11\OUTLOOK.EXE () Y:\PRG\barcode.exe (Microsoft Corporation) C:\WINDOWS\Microsoft.NET\Framework\v4.0.30319\WPF\WPFFontCache_v0400.exe (Microsoft Corporation) C:\Programme\Microsoft Office\OFFICE11\WINWORD.EXE (Microsoft Corporation) C:\WINDOWS\system32\msiexec.exe (Google Inc.) C:\Dokumente und Einstellungen\F. Müller\Lokale Einstellungen\Anwendungsdaten\Google\Chrome\Application\chrome.exe (Google Inc.) C:\Dokumente und Einstellungen\F. Müller\Lokale Einstellungen\Anwendungsdaten\Google\Chrome\Application\chrome.exe (Google Inc.) C:\Dokumente und Einstellungen\F. Müller\Lokale Einstellungen\Anwendungsdaten\Google\Chrome\Application\chrome.exe ==================== Registry (Whitelisted) ================== HKLM\...\Run: [SetRefresh] => C:\Programme\Compaq\SetRefresh\SetRefresh.exe [1122816 2014-02-20] (Hewlett-Packard Company) HKLM\...\Run: [CanonSolutionMenuEx] => C:\Programme\Canon\Solution Menu EX\CNSEMAIN.EXE [1773568 2014-04-16] (CANON INC.) HKLM\...\Run: [APSDaemon] => C:\Programme\Gemeinsame Dateien\Apple\Apple Application Support\APSDaemon.exe [647168 2014-02-20] (Apple Inc.) HKLM\...\Run: [HP Software Update] => C:\Programme\HP\HP Software Update\HPWuSchd2.exe [49208 2011-05-10] (Hewlett-Packard) HKLM\...\Run: [AdobeCS6ServiceManager] => C:\Programme\Gemeinsame Dateien\Adobe\CS6ServiceManager\CS6ServiceManager.exe [1073312 2012-03-09] (Adobe Systems Incorporated) HKLM\...\Run: [KernelFaultCheck] => %systemroot%\system32\dumprep 0 -k HKLM\...\Policies\Explorer\Run: [48622] => C:\Dokumente und Einstellungen\All Users\mspceeui.exe [192512 2014-04-15] ( ()) HKLM\...\Policies\Explorer: [TaskbarNoNotification] 0 HKLM\...\Policies\Explorer: [HideSCAHealth] 0 HKU\.DEFAULT\...\Run: [autochk] => "C:\Dokumente und Einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\autochk.exe" HKU\.DEFAULT\...\Run: [uwdf] => "C:\Dokumente und Einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\uwdf.exe" HKU\.DEFAULT\...\Run: [utilman] => "C:\Dokumente und Einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\utilman.exe" HKU\.DEFAULT\...\Run: [dcomcnfg] => "C:\Dokumente und Einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\dcomcnfg.exe" HKU\.DEFAULT\...\Run: [rcimlby] => "C:\Dokumente und Einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\rcimlby.exe" HKU\.DEFAULT\...\Run: [taskman] => "C:\Dokumente und Einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\taskman.exe" HKU\.DEFAULT\...\Run: [igfxcfg] => "C:\Dokumente und Einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\igfxcfg.exe" HKU\.DEFAULT\...\Run: [netdde] => "C:\Dokumente und Einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\netdde.exe" HKU\.DEFAULT\...\Run: [pathping] => "C:\Dokumente und Einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\pathping.exe" HKU\.DEFAULT\...\Run: [reg] => "C:\Dokumente und Einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\reg.exe" HKU\.DEFAULT\...\Run: [msg] => "C:\Dokumente und Einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\msg.exe" HKU\.DEFAULT\...\Run: [perfmon] => "C:\Dokumente und Einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\perfmon.exe" HKU\.DEFAULT\...\Run: [rasphone] => "C:\Dokumente und Einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\rasphone.exe" HKU\.DEFAULT\...\Run: [arp] => "C:\Dokumente und Einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\arp.exe" HKU\.DEFAULT\...\Run: [winlogon] => "C:\Dokumente und Einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\winlogon.exe" HKU\.DEFAULT\...\Run: [ntkrnlpa] => "C:\Dokumente und Einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\ntkrnlpa.exe" HKU\.DEFAULT\...\Run: [packager] => "C:\Dokumente und Einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\packager.exe" HKU\.DEFAULT\...\Run: [getmac] => "C:\Dokumente und Einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\getmac.exe" HKU\.DEFAULT\...\Run: [ntvdm] => "C:\Dokumente und Einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\ntvdm.exe" HKU\.DEFAULT\...\Run: [sdbinst] => "C:\Dokumente und Einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\sdbinst.exe" HKU\.DEFAULT\...\Run: [logonui] => "C:\Dokumente und Einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\logonui.exe" HKU\.DEFAULT\...\Run: [HdAShCut] => "C:\Dokumente und Einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\HdAShCut.exe" HKU\.DEFAULT\...\Run: [vssadmin] => "C:\Dokumente und Einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\vssadmin.exe" HKU\.DEFAULT\...\Run: [rsmsink] => "C:\Dokumente und Einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\rsmsink.exe" HKU\.DEFAULT\...\Run: [esentutl] => "C:\Dokumente und Einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\esentutl.exe" HKU\.DEFAULT\...\Run: [scardsvr] => "C:\Dokumente und Einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\scardsvr.exe" HKU\.DEFAULT\...\Run: [taskkill] => "C:\Dokumente und Einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\taskkill.exe" HKU\.DEFAULT\...\Run: [wextract] => "C:\Dokumente und Einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\wextract.exe" HKU\.DEFAULT\...\Run: [bootvrfy] => "C:\Dokumente und Einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\bootvrfy.exe" HKU\.DEFAULT\...\Run: [mqbkup] => "C:\Dokumente und Einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\mqbkup.exe" HKU\.DEFAULT\...\Run: [find] => "C:\Dokumente und Einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\find.exe" HKU\.DEFAULT\...\Run: [makecab] => "C:\Dokumente und Einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\makecab.exe" HKU\.DEFAULT\...\Run: [imapi] => "C:\Dokumente und Einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\imapi.exe" HKU\.DEFAULT\...\Run: [spiisupd] => "C:\Dokumente und Einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\spiisupd.exe" HKU\.DEFAULT\...\Run: [MRT] => "C:\Dokumente und Einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\MRT.exe" HKU\.DEFAULT\...\Run: [rcp] => "C:\Dokumente und Einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\rcp.exe" HKU\.DEFAULT\...\Run: [asr_fmt] => "C:\Dokumente und Einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\asr_fmt.exe" HKU\.DEFAULT\...\Run: [shadow] => "C:\Dokumente und Einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\shadow.exe" HKU\.DEFAULT\...\Run: [blastcln] => "C:\Dokumente und Einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\blastcln.exe" HKU\.DEFAULT\...\Run: [fixmapi] => "C:\Dokumente und Einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\fixmapi.exe" HKU\.DEFAULT\...\Run: [forcedos] => "C:\Dokumente und Einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\forcedos.exe" HKU\.DEFAULT\...\Run: [dfrgfat] => "C:\Dokumente und Einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\dfrgfat.exe" HKU\.DEFAULT\...\Run: [WinFXDocObj] => "C:\Dokumente und Einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\WinFXDocObj.exe" HKU\.DEFAULT\...\Run: [diskperf] => "C:\Dokumente und Einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\diskperf.exe" HKU\.DEFAULT\...\Run: [regini] => "C:\Dokumente und Einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\regini.exe" HKU\.DEFAULT\...\Run: [dmadmin] => "C:\Dokumente und Einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\dmadmin.exe" HKU\.DEFAULT\...\Run: [label] => "C:\Dokumente und Einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\label.exe" HKU\.DEFAULT\...\Run: [java] => "C:\Dokumente und Einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\java.exe" HKU\.DEFAULT\...\Run: [openfiles] => "C:\Dokumente und Einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\openfiles.exe" HKU\.DEFAULT\...\Run: [javaws] => "C:\Dokumente und Einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\javaws.exe" HKU\.DEFAULT\...\Run: [gpresult] => "C:\Dokumente und Einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\gpresult.exe" HKU\.DEFAULT\...\Run: [locator] => "C:\Dokumente und Einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\locator.exe" HKU\.DEFAULT\...\Run: [verifier] => "C:\Dokumente und Einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\verifier.exe" HKU\.DEFAULT\...\Run: [autoconv] => "C:\Dokumente und Einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\autoconv.exe" HKU\.DEFAULT\...\Run: [autolfn] => "C:\Dokumente und Einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\autolfn.exe" HKU\.DEFAULT\...\Run: [rdshost] => "C:\Dokumente und Einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\rdshost.exe" HKU\.DEFAULT\...\Run: [mshta] => "C:\Dokumente und Einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\mshta.exe" HKU\.DEFAULT\...\Run: [ipxroute] => "C:\Dokumente und Einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\ipxroute.exe" HKU\.DEFAULT\...\Run: [odbcconf] => "C:\Dokumente und Einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\odbcconf.exe" HKU\.DEFAULT\...\Run: [igfxsrvc] => "C:\Dokumente und Einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\igfxsrvc.exe" HKU\.DEFAULT\...\Run: [compact] => "C:\Dokumente und Einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\compact.exe" HKU\.DEFAULT\...\Run: [dplaysvr] => "C:\Dokumente und Einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\dplaysvr.exe" HKU\.DEFAULT\...\Run: [eventvwr] => "C:\Dokumente und Einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\eventvwr.exe" HKU\.DEFAULT\...\Run: [eudcedit] => "C:\Dokumente und Einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\eudcedit.exe" HKU\.DEFAULT\...\Run: [cacls] => "C:\Dokumente und Einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\cacls.exe" HKU\.DEFAULT\...\Run: [ahui] => "C:\Dokumente und Einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\ahui.exe" HKU\.DEFAULT\...\Run: [napstat] => "C:\Dokumente und Einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\napstat.exe" HKU\.DEFAULT\...\Run: [igxpun] => "C:\Dokumente und Einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\igxpun.exe" HKU\.DEFAULT\...\Run: [chkdsk] => "C:\Dokumente und Einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\chkdsk.exe" HKU\.DEFAULT\...\Run: [ddeshare] => "C:\Dokumente und Einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\ddeshare.exe" HKU\.DEFAULT\...\Run: [igfxzoom] => "C:\Dokumente und Einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\igfxzoom.exe" HKU\.DEFAULT\...\Run: [verclsid] => "C:\Dokumente und Einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\verclsid.exe" HKU\.DEFAULT\...\Run: [slrundll] => "C:\Dokumente und Einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\slrundll.exe" HKU\.DEFAULT\...\Run: [lpq] => "C:\Dokumente und Einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\lpq.exe" HKU\.DEFAULT\...\Run: [xcopy] => "C:\Dokumente und Einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\xcopy.exe" HKU\.DEFAULT\...\Run: [fontview] => "C:\Dokumente und Einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\fontview.exe" HKU\.DEFAULT\...\Run: [systeminfo] => "C:\Dokumente und Einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\systeminfo.exe" HKU\.DEFAULT\...\Run: [control] => "C:\Dokumente und Einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\control.exe" HKU\.DEFAULT\...\Run: [logman] => "C:\Dokumente und Einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\logman.exe" HKU\.DEFAULT\...\Run: [upnpcont] => "C:\Dokumente und Einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\upnpcont.exe" HKU\.DEFAULT\...\Run: [rasautou] => "C:\Dokumente und Einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\rasautou.exe" HKU\.DEFAULT\...\Run: [ntoskrnl] => "C:\Dokumente und Einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\ntoskrnl.exe" HKU\.DEFAULT\...\Run: [qprocess] => "C:\Dokumente und Einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\qprocess.exe" HKU\.DEFAULT\...\Run: [rexec] => "C:\Dokumente und Einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\rexec.exe" HKU\.DEFAULT\...\Run: [rasdial] => "C:\Dokumente und Einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\rasdial.exe" HKU\.DEFAULT\...\Run: [wpdshextautoplay] => "C:\Dokumente und Einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\wpdshextautoplay.exe" HKU\.DEFAULT\...\Run: [hostname] => "C:\Dokumente und Einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\hostname.exe" HKU\.DEFAULT\...\Run: [w32tm] => "C:\Dokumente und Einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\w32tm.exe" HKU\.DEFAULT\...\Run: [ups] => "C:\Dokumente und Einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\ups.exe" HKU\.DEFAULT\...\Run: [usrmlnka] => "C:\Dokumente und Einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\usrmlnka.exe" HKU\.DEFAULT\...\Run: [doskey] => "C:\Dokumente und Einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\doskey.exe" HKU\.DEFAULT\...\Run: [rsm] => "C:\Dokumente und Einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\rsm.exe" HKU\.DEFAULT\...\Run: [runas] => "C:\Dokumente und Einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\runas.exe" HKU\.DEFAULT\...\Run: [auditusr] => "C:\Dokumente und Einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\auditusr.exe" HKU\.DEFAULT\...\Run: [pentnt] => "C:\Dokumente und Einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\pentnt.exe" HKU\.DEFAULT\...\Run: [osk] => "C:\Dokumente und Einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\osk.exe" HKU\.DEFAULT\...\Run: [vssvc] => "C:\Dokumente und Einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\vssvc.exe" HKU\.DEFAULT\...\Run: [asr_ldm] => "C:\Dokumente und Einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\asr_ldm.exe" HKU\.DEFAULT\...\Run: [grpconv] => "C:\Dokumente und Einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\grpconv.exe" HKU\.DEFAULT\...\Run: [wdfmgr] => "C:\Dokumente und Einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\wdfmgr.exe" HKU\.DEFAULT\...\Run: [migpwd] => "C:\Dokumente und Einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\migpwd.exe" HKU\.DEFAULT\...\Run: [narrator] => "C:\Dokumente und Einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\narrator.exe" HKU\.DEFAULT\...\Run: [tzchange] => "C:\Dokumente und Einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\tzchange.exe" HKU\.DEFAULT\...\Run: [bootcfg] => "C:\Dokumente und Einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\bootcfg.exe" HKU\.DEFAULT\...\Run: [logagent] => "C:\Dokumente und Einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\logagent.exe" HKU\.DEFAULT\...\Run: [browserchoice] => "C:\Dokumente und Einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\browserchoice.exe" HKU\.DEFAULT\...\Run: [iexpress] => "C:\Dokumente und Einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\iexpress.exe" HKU\.DEFAULT\...\Run: [charmap] => "C:\Dokumente und Einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\charmap.exe" HKU\.DEFAULT\...\Run: [magnify] => "C:\Dokumente und Einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\magnify.exe" HKU\.DEFAULT\...\Run: [sc] => "C:\Dokumente und Einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\sc.exe" HKU\.DEFAULT\...\Run: [tcpsvcs] => "C:\Dokumente und Einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\tcpsvcs.exe" HKU\.DEFAULT\...\Run: [tasklist] => "C:\Dokumente und Einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\tasklist.exe" HKU\.DEFAULT\...\Run: [logoff] => "C:\Dokumente und Einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\logoff.exe" HKU\.DEFAULT\...\Run: [mmcperf] => "C:\Dokumente und Einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\mmcperf.exe" HKU\.DEFAULT\...\Run: [schtasks] => "C:\Dokumente und Einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\schtasks.exe" HKU\.DEFAULT\...\Run: [faxpatch] => "C:\Dokumente und Einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\faxpatch.exe" HKU\.DEFAULT\...\Run: [attrib] => "C:\Dokumente und Einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\attrib.exe" HKU\.DEFAULT\...\Run: [mmc] => "C:\Dokumente und Einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\mmc.exe" HKU\.DEFAULT\...\Run: [hkcmd] => "C:\Dokumente und Einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\hkcmd.exe" HKU\.DEFAULT\...\Run: [qappsrv] => "C:\Dokumente und Einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\qappsrv.exe" HKU\.DEFAULT\...\Run: [unlodctr] => "C:\Dokumente und Einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\unlodctr.exe" HKU\.DEFAULT\...\Run: [Prounstl] => "C:\Dokumente und Einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\Prounstl.exe" HKU\.DEFAULT\...\Run: [alg] => "C:\Dokumente und Einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\alg.exe" HKU\.DEFAULT\...\Run: [help] => C:\Dokumente und Einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\help.exe [387072 2008-04-14] (Microsoft Corporation) HKU\.DEFAULT\...\Run: [javaw] => "C:\Dokumente und Einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\javaw.exe" HKU\.DEFAULT\...\Run: [fc] => "C:\Dokumente und Einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\fc.exe" HKU\.DEFAULT\...\Run: [msswchx] => "C:\Dokumente und Einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\msswchx.exe" HKU\.DEFAULT\...\Run: [WISPTIS] => "C:\Dokumente und Einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\WISPTIS.EXE" HKU\.DEFAULT\...\Run: [sigverif] => "C:\Dokumente und Einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\sigverif.exe" HKU\.DEFAULT\...\Run: [findstr] => "C:\Dokumente und Einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\findstr.exe" HKU\.DEFAULT\...\Run: [mountvol] => "C:\Dokumente und Einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\mountvol.exe" HKU\.DEFAULT\...\Run: [actmovie] => "C:\Dokumente und Einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\actmovie.exe" HKU\.DEFAULT\...\Run: [bootok] => "C:\Dokumente und Einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\bootok.exe" HKU\.DEFAULT\...\Run: [mrinfo] => "C:\Dokumente und Einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\mrinfo.exe" HKU\.DEFAULT\...\Run: [cipher] => "C:\Dokumente und Einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\cipher.exe" HKU\.DEFAULT\...\Run: [typeperf] => "C:\Dokumente und Einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\typeperf.exe" HKU\.DEFAULT\...\Run: [rdsaddin] => "C:\Dokumente und Einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\rdsaddin.exe" HKU\.DEFAULT\...\Run: [FlashPlayerApp] => "C:\Dokumente und Einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\FlashPlayerApp.exe" HKU\.DEFAULT\...\Run: [expand] => "C:\Dokumente und Einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\expand.exe" HKU\.DEFAULT\...\Run: [igfxtray] => "C:\Dokumente und Einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\igfxtray.exe" HKU\.DEFAULT\...\Run: [lights] => "C:\Dokumente und Einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\lights.exe" HKU\.DEFAULT\...\Run: [proquota] => "C:\Dokumente und Einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\proquota.exe" HKU\.DEFAULT\...\Run: [dfrgntfs] => "C:\Dokumente und Einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\dfrgntfs.exe" HKU\.DEFAULT\...\Run: [eventtriggers] => "C:\Dokumente und Einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\eventtriggers.exe" HKU\.DEFAULT\...\Run: [clipbrd] => "C:\Dokumente und Einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\clipbrd.exe" HKU\.DEFAULT\...\Run: [qwinsta] => "C:\Dokumente und Einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\qwinsta.exe" HKU\.DEFAULT\...\Run: [rsopprov] => "C:\Dokumente und Einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\rsopprov.exe" HKU\.DEFAULT\...\Run: [asr_pfu] => "C:\Dokumente und Einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\asr_pfu.exe" HKU\.DEFAULT\...\Run: [osuninst] => "C:\Dokumente und Einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\osuninst.exe" HKU\.DEFAULT\...\Run: [recover] => "C:\Dokumente und Einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\recover.exe" HKU\.DEFAULT\...\Run: [rsh] => "C:\Dokumente und Einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\rsh.exe" HKU\.DEFAULT\...\Run: [ckcnv] => "C:\Dokumente und Einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\ckcnv.exe" HKU\.DEFAULT\...\Run: [syskey] => "C:\Dokumente und Einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\syskey.exe" HKU\.DEFAULT\...\Run: [netsh] => "C:\Dokumente und Einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\netsh.exe" HKU\.DEFAULT\...\Run: [fsquirt] => "C:\Dokumente und Einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\fsquirt.exe" HKU\.DEFAULT\...\Run: [cidaemon] => "C:\Dokumente und Einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\cidaemon.exe" HKU\.DEFAULT\...\Run: [rwinsta] => "C:\Dokumente und Einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\rwinsta.exe" HKU\.DEFAULT\...\RunOnce: [autochk] - "C:\Dokumente und Einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\autochk.exe" HKU\.DEFAULT\...\RunOnce: [uwdf] - "C:\Dokumente und Einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\uwdf.exe" HKU\.DEFAULT\...\RunOnce: [utilman] - "C:\Dokumente und Einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\utilman.exe" HKU\.DEFAULT\...\RunOnce: [dcomcnfg] - "C:\Dokumente und Einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\dcomcnfg.exe" HKU\.DEFAULT\...\RunOnce: [rcimlby] - "C:\Dokumente und Einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\rcimlby.exe" HKU\.DEFAULT\...\RunOnce: [taskman] - "C:\Dokumente und Einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\taskman.exe" HKU\.DEFAULT\...\RunOnce: [igfxcfg] - "C:\Dokumente und Einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\igfxcfg.exe" HKU\.DEFAULT\...\RunOnce: [netdde] - "C:\Dokumente und Einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\netdde.exe" HKU\.DEFAULT\...\RunOnce: [pathping] - "C:\Dokumente und Einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\pathping.exe" HKU\.DEFAULT\...\RunOnce: [reg] - "C:\Dokumente und Einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\reg.exe" HKU\.DEFAULT\...\RunOnce: [msg] - "C:\Dokumente und Einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\msg.exe" HKU\.DEFAULT\...\RunOnce: [perfmon] - "C:\Dokumente und Einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\perfmon.exe" HKU\.DEFAULT\...\RunOnce: [rasphone] - "C:\Dokumente und Einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\rasphone.exe" HKU\.DEFAULT\...\RunOnce: [arp] - "C:\Dokumente und Einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\arp.exe" HKU\.DEFAULT\...\RunOnce: [winlogon] - "C:\Dokumente und Einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\winlogon.exe" HKU\.DEFAULT\...\RunOnce: [ntkrnlpa] - "C:\Dokumente und Einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\ntkrnlpa.exe" HKU\.DEFAULT\...\RunOnce: [packager] - "C:\Dokumente und Einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\packager.exe" HKU\.DEFAULT\...\RunOnce: [getmac] - "C:\Dokumente und Einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\getmac.exe" HKU\.DEFAULT\...\RunOnce: [ntvdm] - "C:\Dokumente und Einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\ntvdm.exe" HKU\.DEFAULT\...\RunOnce: [sdbinst] - "C:\Dokumente und Einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\sdbinst.exe" HKU\.DEFAULT\...\RunOnce: [logonui] - "C:\Dokumente und Einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\logonui.exe" HKU\.DEFAULT\...\RunOnce: [HdAShCut] - "C:\Dokumente und Einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\HdAShCut.exe" HKU\.DEFAULT\...\RunOnce: [vssadmin] - "C:\Dokumente und Einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\vssadmin.exe" HKU\.DEFAULT\...\RunOnce: [rsmsink] - "C:\Dokumente und Einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\rsmsink.exe" HKU\.DEFAULT\...\RunOnce: [esentutl] - "C:\Dokumente und Einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\esentutl.exe" HKU\.DEFAULT\...\RunOnce: [scardsvr] - "C:\Dokumente und Einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\scardsvr.exe" HKU\.DEFAULT\...\RunOnce: [taskkill] - "C:\Dokumente und Einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\taskkill.exe" HKU\.DEFAULT\...\RunOnce: [wextract] - "C:\Dokumente und Einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\wextract.exe" HKU\.DEFAULT\...\RunOnce: [bootvrfy] - "C:\Dokumente und Einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\bootvrfy.exe" HKU\.DEFAULT\...\RunOnce: [mqbkup] - "C:\Dokumente und Einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\mqbkup.exe" HKU\.DEFAULT\...\RunOnce: [find] - "C:\Dokumente und Einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\find.exe" HKU\.DEFAULT\...\RunOnce: [makecab] - "C:\Dokumente und Einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\makecab.exe" HKU\.DEFAULT\...\RunOnce: [imapi] - "C:\Dokumente und Einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\imapi.exe" HKU\.DEFAULT\...\RunOnce: [spiisupd] - "C:\Dokumente und Einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\spiisupd.exe" HKU\.DEFAULT\...\RunOnce: [MRT] - "C:\Dokumente und Einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\MRT.exe" HKU\.DEFAULT\...\RunOnce: [rcp] - "C:\Dokumente und Einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\rcp.exe" HKU\.DEFAULT\...\RunOnce: [asr_fmt] - "C:\Dokumente und Einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\asr_fmt.exe" HKU\.DEFAULT\...\RunOnce: [shadow] - "C:\Dokumente und Einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\shadow.exe" HKU\.DEFAULT\...\RunOnce: [blastcln] - "C:\Dokumente und Einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\blastcln.exe" HKU\.DEFAULT\...\RunOnce: [fixmapi] - "C:\Dokumente und Einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\fixmapi.exe" HKU\.DEFAULT\...\RunOnce: [forcedos] - "C:\Dokumente und Einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\forcedos.exe" HKU\.DEFAULT\...\RunOnce: [dfrgfat] - "C:\Dokumente und Einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\dfrgfat.exe" HKU\.DEFAULT\...\RunOnce: [WinFXDocObj] - "C:\Dokumente und Einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\WinFXDocObj.exe" HKU\.DEFAULT\...\RunOnce: [diskperf] - "C:\Dokumente und Einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\diskperf.exe" HKU\.DEFAULT\...\RunOnce: [regini] - "C:\Dokumente und Einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\regini.exe" HKU\.DEFAULT\...\RunOnce: [dmadmin] - "C:\Dokumente und Einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\dmadmin.exe" HKU\.DEFAULT\...\RunOnce: [label] - "C:\Dokumente und Einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\label.exe" HKU\.DEFAULT\...\RunOnce: [java] - "C:\Dokumente und Einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\java.exe" HKU\.DEFAULT\...\RunOnce: [openfiles] - "C:\Dokumente und Einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\openfiles.exe" HKU\.DEFAULT\...\RunOnce: [javaws] - "C:\Dokumente und Einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\javaws.exe" HKU\.DEFAULT\...\RunOnce: [gpresult] - "C:\Dokumente und Einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\gpresult.exe" HKU\.DEFAULT\...\RunOnce: [locator] - "C:\Dokumente und Einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\locator.exe" HKU\.DEFAULT\...\RunOnce: [verifier] - "C:\Dokumente und Einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\verifier.exe" HKU\.DEFAULT\...\RunOnce: [autoconv] - "C:\Dokumente und Einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\autoconv.exe" HKU\.DEFAULT\...\RunOnce: [autolfn] - "C:\Dokumente und Einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\autolfn.exe" HKU\.DEFAULT\...\RunOnce: [rdshost] - "C:\Dokumente und Einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\rdshost.exe" HKU\.DEFAULT\...\RunOnce: [mshta] - "C:\Dokumente und Einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\mshta.exe" HKU\.DEFAULT\...\RunOnce: [ipxroute] - "C:\Dokumente und Einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\ipxroute.exe" HKU\.DEFAULT\...\RunOnce: [odbcconf] - "C:\Dokumente und Einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\odbcconf.exe" HKU\.DEFAULT\...\RunOnce: [igfxsrvc] - "C:\Dokumente und Einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\igfxsrvc.exe" HKU\.DEFAULT\...\RunOnce: [compact] - "C:\Dokumente und Einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\compact.exe" HKU\.DEFAULT\...\RunOnce: [dplaysvr] - "C:\Dokumente und Einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\dplaysvr.exe" HKU\.DEFAULT\...\RunOnce: [eventvwr] - "C:\Dokumente und Einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\eventvwr.exe" HKU\.DEFAULT\...\RunOnce: [eudcedit] - "C:\Dokumente und Einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\eudcedit.exe" HKU\.DEFAULT\...\RunOnce: [cacls] - "C:\Dokumente und Einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\cacls.exe" HKU\.DEFAULT\...\RunOnce: [ahui] - "C:\Dokumente und Einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\ahui.exe" HKU\.DEFAULT\...\RunOnce: [napstat] - "C:\Dokumente und Einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\napstat.exe" HKU\.DEFAULT\...\RunOnce: [igxpun] - "C:\Dokumente und Einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\igxpun.exe" HKU\.DEFAULT\...\RunOnce: [chkdsk] - "C:\Dokumente und Einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\chkdsk.exe" HKU\.DEFAULT\...\RunOnce: [ddeshare] - "C:\Dokumente und Einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\ddeshare.exe" HKU\.DEFAULT\...\RunOnce: [igfxzoom] - "C:\Dokumente und Einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\igfxzoom.exe" HKU\.DEFAULT\...\RunOnce: [verclsid] - "C:\Dokumente und Einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\verclsid.exe" HKU\.DEFAULT\...\RunOnce: [slrundll] - "C:\Dokumente und Einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\slrundll.exe" HKU\.DEFAULT\...\RunOnce: [lpq] - "C:\Dokumente und Einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\lpq.exe" HKU\.DEFAULT\...\RunOnce: [xcopy] - "C:\Dokumente und Einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\xcopy.exe" HKU\.DEFAULT\...\RunOnce: [fontview] - "C:\Dokumente und Einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\fontview.exe" HKU\.DEFAULT\...\RunOnce: [systeminfo] - "C:\Dokumente und Einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\systeminfo.exe" HKU\.DEFAULT\...\RunOnce: [control] - "C:\Dokumente und Einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\control.exe" HKU\.DEFAULT\...\RunOnce: [logman] - "C:\Dokumente und Einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\logman.exe" HKU\.DEFAULT\...\RunOnce: [upnpcont] - "C:\Dokumente und Einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\upnpcont.exe" HKU\.DEFAULT\...\RunOnce: [rasautou] - "C:\Dokumente und Einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\rasautou.exe" HKU\.DEFAULT\...\RunOnce: [ntoskrnl] - "C:\Dokumente und Einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\ntoskrnl.exe" HKU\.DEFAULT\...\RunOnce: [qprocess] - "C:\Dokumente und Einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\qprocess.exe" HKU\.DEFAULT\...\RunOnce: [rexec] - "C:\Dokumente und Einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\rexec.exe" HKU\.DEFAULT\...\RunOnce: [rasdial] - "C:\Dokumente und Einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\rasdial.exe" HKU\.DEFAULT\...\RunOnce: [wpdshextautoplay] - "C:\Dokumente und Einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\wpdshextautoplay.exe" HKU\.DEFAULT\...\RunOnce: [hostname] - "C:\Dokumente und Einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\hostname.exe" HKU\.DEFAULT\...\RunOnce: [w32tm] - "C:\Dokumente und Einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\w32tm.exe" HKU\.DEFAULT\...\RunOnce: [ups] - "C:\Dokumente und Einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\ups.exe" HKU\.DEFAULT\...\RunOnce: [usrmlnka] - "C:\Dokumente und Einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\usrmlnka.exe" HKU\.DEFAULT\...\RunOnce: [doskey] - "C:\Dokumente und Einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\doskey.exe" HKU\.DEFAULT\...\RunOnce: [rsm] - "C:\Dokumente und Einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\rsm.exe" HKU\.DEFAULT\...\RunOnce: [runas] - "C:\Dokumente und Einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\runas.exe" HKU\.DEFAULT\...\RunOnce: [auditusr] - "C:\Dokumente und Einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\auditusr.exe" HKU\.DEFAULT\...\RunOnce: [pentnt] - "C:\Dokumente und Einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\pentnt.exe" HKU\.DEFAULT\...\RunOnce: [osk] - "C:\Dokumente und Einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\osk.exe" HKU\.DEFAULT\...\RunOnce: [vssvc] - "C:\Dokumente und Einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\vssvc.exe" HKU\.DEFAULT\...\RunOnce: [asr_ldm] - "C:\Dokumente und Einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\asr_ldm.exe" HKU\.DEFAULT\...\RunOnce: [grpconv] - "C:\Dokumente und Einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\grpconv.exe" HKU\.DEFAULT\...\RunOnce: [wdfmgr] - "C:\Dokumente und Einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\wdfmgr.exe" HKU\.DEFAULT\...\RunOnce: [migpwd] - "C:\Dokumente und Einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\migpwd.exe" HKU\.DEFAULT\...\RunOnce: [narrator] - "C:\Dokumente und Einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\narrator.exe" HKU\.DEFAULT\...\RunOnce: [tzchange] - "C:\Dokumente und Einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\tzchange.exe" HKU\.DEFAULT\...\RunOnce: [bootcfg] - "C:\Dokumente und Einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\bootcfg.exe" HKU\.DEFAULT\...\RunOnce: [logagent] - "C:\Dokumente und Einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\logagent.exe" HKU\.DEFAULT\...\RunOnce: [browserchoice] - "C:\Dokumente und Einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\browserchoice.exe" HKU\.DEFAULT\...\RunOnce: [iexpress] - "C:\Dokumente und Einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\iexpress.exe" HKU\.DEFAULT\...\RunOnce: [charmap] - "C:\Dokumente und Einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\charmap.exe" HKU\.DEFAULT\...\RunOnce: [magnify] - "C:\Dokumente und Einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\magnify.exe" HKU\.DEFAULT\...\RunOnce: [sc] - "C:\Dokumente und Einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\sc.exe" HKU\.DEFAULT\...\RunOnce: [tcpsvcs] - "C:\Dokumente und Einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\tcpsvcs.exe" HKU\.DEFAULT\...\RunOnce: [tasklist] - "C:\Dokumente und Einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\tasklist.exe" HKU\.DEFAULT\...\RunOnce: [logoff] - "C:\Dokumente und Einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\logoff.exe" HKU\.DEFAULT\...\RunOnce: [mmcperf] - "C:\Dokumente und Einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\mmcperf.exe" HKU\.DEFAULT\...\RunOnce: [schtasks] - "C:\Dokumente und Einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\schtasks.exe" HKU\.DEFAULT\...\RunOnce: [faxpatch] - "C:\Dokumente und Einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\faxpatch.exe" HKU\.DEFAULT\...\RunOnce: [attrib] - "C:\Dokumente und Einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\attrib.exe" HKU\.DEFAULT\...\RunOnce: [mmc] - "C:\Dokumente und Einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\mmc.exe" HKU\.DEFAULT\...\RunOnce: [hkcmd] - "C:\Dokumente und Einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\hkcmd.exe" HKU\.DEFAULT\...\RunOnce: [qappsrv] - "C:\Dokumente und Einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\qappsrv.exe" HKU\.DEFAULT\...\RunOnce: [unlodctr] - "C:\Dokumente und Einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\unlodctr.exe" HKU\.DEFAULT\...\RunOnce: [Prounstl] - "C:\Dokumente und Einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\Prounstl.exe" HKU\.DEFAULT\...\RunOnce: [alg] - "C:\Dokumente und Einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\alg.exe" HKU\.DEFAULT\...\RunOnce: [help] - C:\Dokumente und Einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\help.exe [387072 2008-04-14] (Microsoft Corporation) HKU\.DEFAULT\...\RunOnce: [javaw] - "C:\Dokumente und Einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\javaw.exe" HKU\.DEFAULT\...\RunOnce: [fc] - "C:\Dokumente und Einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\fc.exe" HKU\.DEFAULT\...\RunOnce: [msswchx] - "C:\Dokumente und Einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\msswchx.exe" HKU\.DEFAULT\...\RunOnce: [WISPTIS] - "C:\Dokumente und Einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\WISPTIS.EXE" HKU\.DEFAULT\...\RunOnce: [sigverif] - "C:\Dokumente und Einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\sigverif.exe" HKU\.DEFAULT\...\RunOnce: [findstr] - "C:\Dokumente und Einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\findstr.exe" HKU\.DEFAULT\...\RunOnce: [mountvol] - "C:\Dokumente und Einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\mountvol.exe" HKU\.DEFAULT\...\RunOnce: [actmovie] - "C:\Dokumente und Einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\actmovie.exe" HKU\.DEFAULT\...\RunOnce: [bootok] - "C:\Dokumente und Einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\bootok.exe" HKU\.DEFAULT\...\RunOnce: [mrinfo] - "C:\Dokumente und Einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\mrinfo.exe" HKU\.DEFAULT\...\RunOnce: [cipher] - "C:\Dokumente und Einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\cipher.exe" HKU\.DEFAULT\...\RunOnce: [typeperf] - "C:\Dokumente und Einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\typeperf.exe" HKU\.DEFAULT\...\RunOnce: [rdsaddin] - "C:\Dokumente und Einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\rdsaddin.exe" HKU\.DEFAULT\...\RunOnce: [FlashPlayerApp] - "C:\Dokumente und Einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\FlashPlayerApp.exe" HKU\.DEFAULT\...\RunOnce: [expand] - "C:\Dokumente und Einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\expand.exe" HKU\.DEFAULT\...\RunOnce: [igfxtray] - "C:\Dokumente und Einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\igfxtray.exe" HKU\.DEFAULT\...\RunOnce: [lights] - "C:\Dokumente und Einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\lights.exe" HKU\.DEFAULT\...\RunOnce: [proquota] - "C:\Dokumente und Einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\proquota.exe" HKU\.DEFAULT\...\RunOnce: [dfrgntfs] - "C:\Dokumente und Einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\dfrgntfs.exe" HKU\.DEFAULT\...\RunOnce: [eventtriggers] - "C:\Dokumente und Einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\eventtriggers.exe" HKU\.DEFAULT\...\RunOnce: [clipbrd] - "C:\Dokumente und Einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\clipbrd.exe" HKU\.DEFAULT\...\RunOnce: [qwinsta] - "C:\Dokumente und Einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\qwinsta.exe" HKU\.DEFAULT\...\RunOnce: [rsopprov] - "C:\Dokumente und Einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\rsopprov.exe" HKU\.DEFAULT\...\RunOnce: [asr_pfu] - "C:\Dokumente und Einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\asr_pfu.exe" HKU\.DEFAULT\...\RunOnce: [osuninst] - "C:\Dokumente und Einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\osuninst.exe" HKU\.DEFAULT\...\RunOnce: [recover] - "C:\Dokumente und Einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\recover.exe" HKU\.DEFAULT\...\RunOnce: [rsh] - "C:\Dokumente und Einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\rsh.exe" HKU\.DEFAULT\...\RunOnce: [ckcnv] - "C:\Dokumente und Einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\ckcnv.exe" HKU\.DEFAULT\...\RunOnce: [syskey] - "C:\Dokumente und Einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\syskey.exe" HKU\.DEFAULT\...\RunOnce: [netsh] - "C:\Dokumente und Einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\netsh.exe" HKU\.DEFAULT\...\RunOnce: [fsquirt] - "C:\Dokumente und Einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\fsquirt.exe" HKU\.DEFAULT\...\RunOnce: [cidaemon] - "C:\Dokumente und Einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\cidaemon.exe" HKU\.DEFAULT\...\RunOnce: [rwinsta] - "C:\Dokumente und Einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\rwinsta.exe" HKU\.DEFAULT\...\Policies\Explorer: [TaskbarNoNotification] 0 HKU\.DEFAULT\...\Policies\Explorer: [HideSCAHealth] 0 HKU\.DEFAULT\...\Policies\Explorer: [Run] "C:\Dokumente und Einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\help.exe" HKU\.DEFAULT\...\Command Processor: "C:\Dokumente und Einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\help.exe" <===== ATTENTION! HKU\S-1-5-21-813064786-2929782509-545972575-1112\...\Run: [AdobeBridge] => [X] HKU\S-1-5-21-813064786-2929782509-545972575-1112\...\Run: [GarminExpressTrayApp] => C:\Programme\Garmin\Express Tray\ExpressTray.exe [1093464 2013-08-22] (Garmin Ltd or its subsidiaries) HKU\S-1-5-21-813064786-2929782509-545972575-1112\...\Run: [inoti.exe] => C:\Dokumente und Einstellungen\F. Müller\Anwendungsdaten\Omoven\inoti.exe [213707 2008-03-14] (Bee stronger worse - www.Visitor.com) HKU\S-1-5-21-813064786-2929782509-545972575-1112\...\Run: [msnat2a4f7f2f] => C:\Dokumente und Einstellungen\F. Müller\Lokale Einstellungen\Temp\msnat3d0f374f.exe [159744 2014-02-28] () <===== ATTENTION HKU\S-1-5-21-813064786-2929782509-545972575-1112\...\Run: [msnat285f45cf] => C:\Dokumente und Einstellungen\F. Müller\Lokale Einstellungen\Temp\msnat3bf4adf.exe [159744 2014-03-04] () <===== ATTENTION HKU\S-1-5-21-813064786-2929782509-545972575-1112\...\Run: [msnat18af3e6f] => C:\Dokumente und Einstellungen\F. Müller\Lokale Einstellungen\Temp\msnat170f570f.exe [159744 2014-03-04] () <===== ATTENTION HKU\S-1-5-21-813064786-2929782509-545972575-1112\...\Run: [msnat5f8f504f] => C:\Dokumente und Einstellungen\F. Müller\Lokale Einstellungen\Temp\msnat56bf68df.exe [134797 2014-03-24] () <===== ATTENTION HKU\S-1-5-21-813064786-2929782509-545972575-1112\...\Run: [Google Update] => C:\Dokumente und Einstellungen\F. Müller\Lokale Einstellungen\Anwendungsdaten\Google\Update\GoogleUpdate.exe [723456 2014-02-19] (Google Inc.) HKU\S-1-5-21-813064786-2929782509-545972575-1112\...\Run: [msnat2a9fb6f] => C:\Dokumente und Einstellungen\F. Müller\Lokale Einstellungen\Temp\msnat92f353f.exe [160143 2014-04-17] (Flash ) <===== ATTENTION HKU\S-1-5-21-813064786-2929782509-545972575-1112\...\Run: [msnat116f37cf] => C:\Dokumente und Einstellungen\F. Müller\Lokale Einstellungen\Temp\msnat1a3f519f.exe [160143 2014-04-22] (Flash ) <===== ATTENTION HKU\S-1-5-21-813064786-2929782509-545972575-1112\...\CurrentVersion\Windows: [Load] C:\DOKUME~1\FABFA~1.MLL\LOKALE~1\Temp\msnat1a3f519f.exe <===== ATTENTION HKU\S-1-5-21-813064786-2929782509-545972575-1112\...\Policies\Explorer: [NoLowDiskSpaceChecks] 1 HKU\S-1-5-21-813064786-2929782509-545972575-1112\...\Policies\Explorer: [TaskbarNoNotification] 0 HKU\S-1-5-21-813064786-2929782509-545972575-1112\...\Policies\Explorer: [HideSCAHealth] 0 HKU\S-1-5-21-813064786-2929782509-545972575-1112\...\MountPoints2: {00416aef-ee4c-11df-9478-001d923ca8ab} - F:\start.exe HKU\S-1-5-21-813064786-2929782509-545972575-1112\...\MountPoints2: {0558371b-c83c-11dd-aa9e-001d923ca8ab} - C:\WINDOWS\system32\RunDLL32.EXE Shell32.DLL,ShellExec_RunDLL resycled\boot.com d: HKU\S-1-5-21-813064786-2929782509-545972575-1112\...\MountPoints2: {4849c818-3cbc-11df-93b9-001d923ca8ab} - F:\start.exe HKU\S-1-5-21-813064786-2929782509-545972575-1112\...\MountPoints2: {5cd4b42c-ceb1-11de-9364-001d923ca8ab} - F:\RECYCLER\S-1-5-21-1482476501-1644491937-682003330-1013\Fixer32.exe HKU\S-1-5-21-813064786-2929782509-545972575-1112\...\MountPoints2: {8783b2d1-cf7a-11de-9365-001d923ca8ab} - RECYCLER\autorun.exe HKU\S-1-5-21-813064786-2929782509-545972575-1112\...\MountPoints2: {b06c3284-b0f8-11df-9438-001d923ca8ab} - G:\InstallTomTomHOME.exe HKU\S-1-5-21-813064786-2929782509-545972575-1112\...\MountPoints2: {c9a6ddb6-0006-11de-9283-001d923ca8ab} - H:\PortableRoboForm.exe Startup: C:\Dokumente und Einstellungen\Administrator\Startmenü\Programme\Autostart\actmovie.lnk ShortcutTarget: actmovie.lnk -> C:\Dokumente und Einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\help.exe (Microsoft Corporation) Startup: C:\Dokumente und Einstellungen\Administrator\Startmenü\Programme\Autostart\ahui.lnk ShortcutTarget: ahui.lnk -> C:\Dokumente und Einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\help.exe (Microsoft Corporation) Startup: C:\Dokumente und Einstellungen\Administrator\Startmenü\Programme\Autostart\alg.lnk ShortcutTarget: alg.lnk -> C:\Dokumente und Einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\help.exe (Microsoft Corporation) Startup: C:\Dokumente und Einstellungen\Administrator\Startmenü\Programme\Autostart\arp.lnk ShortcutTarget: arp.lnk -> C:\Dokumente und Einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\help.exe (Microsoft Corporation) Startup: C:\Dokumente und Einstellungen\Administrator\Startmenü\Programme\Autostart\asr_fmt.lnk ShortcutTarget: asr_fmt.lnk -> C:\Dokumente und Einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\help.exe (Microsoft Corporation) Startup: C:\Dokumente und Einstellungen\Administrator\Startmenü\Programme\Autostart\asr_ldm.lnk ShortcutTarget: asr_ldm.lnk -> C:\Dokumente und Einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\help.exe (Microsoft Corporation) Startup: C:\Dokumente und Einstellungen\Administrator\Startmenü\Programme\Autostart\asr_pfu.lnk ShortcutTarget: asr_pfu.lnk -> C:\Dokumente und Einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\help.exe (Microsoft Corporation) Startup: C:\Dokumente und Einstellungen\Administrator\Startmenü\Programme\Autostart\attrib.lnk ShortcutTarget: attrib.lnk -> C:\Dokumente und Einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\help.exe (Microsoft Corporation) Startup: C:\Dokumente und Einstellungen\Administrator\Startmenü\Programme\Autostart\auditusr.lnk ShortcutTarget: auditusr.lnk -> C:\Dokumente und Einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\help.exe (Microsoft Corporation) Startup: C:\Dokumente und Einstellungen\Administrator\Startmenü\Programme\Autostart\autochk.lnk ShortcutTarget: autochk.lnk -> C:\Dokumente und Einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\help.exe (Microsoft Corporation) Startup: C:\Dokumente und Einstellungen\Administrator\Startmenü\Programme\Autostart\autoconv.lnk ShortcutTarget: autoconv.lnk -> C:\Dokumente und Einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\help.exe (Microsoft Corporation) Startup: C:\Dokumente und Einstellungen\Administrator\Startmenü\Programme\Autostart\autolfn.lnk ShortcutTarget: autolfn.lnk -> C:\Dokumente und Einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\help.exe (Microsoft Corporation) Startup: C:\Dokumente und Einstellungen\Administrator\Startmenü\Programme\Autostart\blastcln.lnk ShortcutTarget: blastcln.lnk -> C:\Dokumente und Einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\help.exe (Microsoft Corporation) Startup: C:\Dokumente und Einstellungen\Administrator\Startmenü\Programme\Autostart\bootcfg.lnk ShortcutTarget: bootcfg.lnk -> C:\Dokumente und Einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\help.exe (Microsoft Corporation) Startup: C:\Dokumente und Einstellungen\Administrator\Startmenü\Programme\Autostart\bootok.lnk ShortcutTarget: bootok.lnk -> C:\Dokumente und Einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\help.exe (Microsoft Corporation) Startup: C:\Dokumente und Einstellungen\Administrator\Startmenü\Programme\Autostart\bootvrfy.lnk ShortcutTarget: bootvrfy.lnk -> C:\Dokumente und Einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\help.exe (Microsoft Corporation) Startup: C:\Dokumente und Einstellungen\Administrator\Startmenü\Programme\Autostart\browserchoice.lnk ShortcutTarget: browserchoice.lnk -> C:\Dokumente und Einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\browserchoice.exe (No File) Startup: C:\Dokumente und Einstellungen\Administrator\Startmenü\Programme\Autostart\cacls.lnk ShortcutTarget: cacls.lnk -> C:\Dokumente und Einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\help.exe (Microsoft Corporation) Startup: C:\Dokumente und Einstellungen\Administrator\Startmenü\Programme\Autostart\charmap.lnk ShortcutTarget: charmap.lnk -> C:\Dokumente und Einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\help.exe (Microsoft Corporation) Startup: C:\Dokumente und Einstellungen\Administrator\Startmenü\Programme\Autostart\chkdsk.lnk ShortcutTarget: chkdsk.lnk -> C:\Dokumente und Einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\help.exe (Microsoft Corporation) Startup: C:\Dokumente und Einstellungen\Administrator\Startmenü\Programme\Autostart\cidaemon.lnk ShortcutTarget: cidaemon.lnk -> C:\Dokumente und Einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\help.exe (Microsoft Corporation) Startup: C:\Dokumente und Einstellungen\Administrator\Startmenü\Programme\Autostart\cipher.lnk ShortcutTarget: cipher.lnk -> C:\Dokumente und Einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\help.exe (Microsoft Corporation) Startup: C:\Dokumente und Einstellungen\Administrator\Startmenü\Programme\Autostart\ckcnv.lnk ShortcutTarget: ckcnv.lnk -> C:\Dokumente und Einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\help.exe (Microsoft Corporation) Startup: C:\Dokumente und Einstellungen\Administrator\Startmenü\Programme\Autostart\clipbrd.lnk ShortcutTarget: clipbrd.lnk -> C:\Dokumente und Einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\help.exe (Microsoft Corporation) Startup: C:\Dokumente und Einstellungen\Administrator\Startmenü\Programme\Autostart\compact.lnk ShortcutTarget: compact.lnk -> C:\Dokumente und Einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\help.exe (Microsoft Corporation) Startup: C:\Dokumente und Einstellungen\Administrator\Startmenü\Programme\Autostart\control.lnk ShortcutTarget: control.lnk -> C:\Dokumente und Einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\help.exe (Microsoft Corporation) Startup: C:\Dokumente und Einstellungen\Administrator\Startmenü\Programme\Autostart\dcomcnfg.lnk ShortcutTarget: dcomcnfg.lnk -> C:\Dokumente und Einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\help.exe (Microsoft Corporation) Startup: C:\Dokumente und Einstellungen\Administrator\Startmenü\Programme\Autostart\ddeshare.lnk ShortcutTarget: ddeshare.lnk -> C:\Dokumente und Einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\help.exe (Microsoft Corporation) Startup: C:\Dokumente und Einstellungen\Administrator\Startmenü\Programme\Autostart\dfrgfat.lnk ShortcutTarget: dfrgfat.lnk -> C:\Dokumente und Einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\help.exe (Microsoft Corporation) Startup: C:\Dokumente und Einstellungen\Administrator\Startmenü\Programme\Autostart\dfrgntfs.lnk ShortcutTarget: dfrgntfs.lnk -> C:\Dokumente und Einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\help.exe (Microsoft Corporation) Startup: C:\Dokumente und Einstellungen\Administrator\Startmenü\Programme\Autostart\diskperf.lnk ShortcutTarget: diskperf.lnk -> C:\Dokumente und Einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\help.exe (Microsoft Corporation) Startup: C:\Dokumente und Einstellungen\Administrator\Startmenü\Programme\Autostart\diyzri.exe () Startup: C:\Dokumente und Einstellungen\Administrator\Startmenü\Programme\Autostart\dmadmin.lnk ShortcutTarget: dmadmin.lnk -> C:\Dokumente und Einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\help.exe (Microsoft Corporation) Startup: C:\Dokumente und Einstellungen\Administrator\Startmenü\Programme\Autostart\doskey.lnk ShortcutTarget: doskey.lnk -> C:\Dokumente und Einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\help.exe (Microsoft Corporation) Startup: C:\Dokumente und Einstellungen\Administrator\Startmenü\Programme\Autostart\dplaysvr.lnk ShortcutTarget: dplaysvr.lnk -> C:\Dokumente und Einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\help.exe (Microsoft Corporation) Startup: C:\Dokumente und Einstellungen\Administrator\Startmenü\Programme\Autostart\esentutl.lnk ShortcutTarget: esentutl.lnk -> C:\Dokumente und Einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\help.exe (Microsoft Corporation) Startup: C:\Dokumente und Einstellungen\Administrator\Startmenü\Programme\Autostart\eudcedit.lnk ShortcutTarget: eudcedit.lnk -> C:\Dokumente und Einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\help.exe (Microsoft Corporation) Startup: C:\Dokumente und Einstellungen\Administrator\Startmenü\Programme\Autostart\eventtriggers.lnk ShortcutTarget: eventtriggers.lnk -> C:\Dokumente und Einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\help.exe (Microsoft Corporation) Startup: C:\Dokumente und Einstellungen\Administrator\Startmenü\Programme\Autostart\eventvwr.lnk ShortcutTarget: eventvwr.lnk -> C:\Dokumente und Einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\help.exe (Microsoft Corporation) Startup: C:\Dokumente und Einstellungen\Administrator\Startmenü\Programme\Autostart\expand.lnk ShortcutTarget: expand.lnk -> C:\Dokumente und Einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\help.exe (Microsoft Corporation) Startup: C:\Dokumente und Einstellungen\Administrator\Startmenü\Programme\Autostart\faxpatch.lnk ShortcutTarget: faxpatch.lnk -> C:\Dokumente und Einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\faxpatch.exe (No File) Startup: C:\Dokumente und Einstellungen\Administrator\Startmenü\Programme\Autostart\fc.lnk ShortcutTarget: fc.lnk -> C:\Dokumente und Einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\help.exe (Microsoft Corporation) Startup: C:\Dokumente und Einstellungen\Administrator\Startmenü\Programme\Autostart\find.lnk ShortcutTarget: find.lnk -> C:\Dokumente und Einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\help.exe (Microsoft Corporation) Startup: C:\Dokumente und Einstellungen\Administrator\Startmenü\Programme\Autostart\findstr.lnk ShortcutTarget: findstr.lnk -> C:\Dokumente und Einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\help.exe (Microsoft Corporation) Startup: C:\Dokumente und Einstellungen\Administrator\Startmenü\Programme\Autostart\fixmapi.lnk ShortcutTarget: fixmapi.lnk -> C:\Dokumente und Einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\help.exe (Microsoft Corporation) Startup: C:\Dokumente und Einstellungen\Administrator\Startmenü\Programme\Autostart\FlashPlayerApp.lnk ShortcutTarget: FlashPlayerApp.lnk -> C:\Dokumente und Einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\FlashPlayerApp.exe (No File) Startup: C:\Dokumente und Einstellungen\Administrator\Startmenü\Programme\Autostart\fontview.lnk ShortcutTarget: fontview.lnk -> C:\Dokumente und Einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\help.exe (Microsoft Corporation) Startup: C:\Dokumente und Einstellungen\Administrator\Startmenü\Programme\Autostart\forcedos.lnk ShortcutTarget: forcedos.lnk -> C:\Dokumente und Einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\help.exe (Microsoft Corporation) Startup: C:\Dokumente und Einstellungen\Administrator\Startmenü\Programme\Autostart\fsquirt.lnk ShortcutTarget: fsquirt.lnk -> C:\Dokumente und Einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\help.exe (Microsoft Corporation) Startup: C:\Dokumente und Einstellungen\Administrator\Startmenü\Programme\Autostart\getmac.lnk ShortcutTarget: getmac.lnk -> C:\Dokumente und Einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\help.exe (Microsoft Corporation) Startup: C:\Dokumente und Einstellungen\Administrator\Startmenü\Programme\Autostart\gpresult.lnk ShortcutTarget: gpresult.lnk -> C:\Dokumente und Einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\help.exe (Microsoft Corporation) Startup: C:\Dokumente und Einstellungen\Administrator\Startmenü\Programme\Autostart\grpconv.lnk ShortcutTarget: grpconv.lnk -> C:\Dokumente und Einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\help.exe (Microsoft Corporation) Startup: C:\Dokumente und Einstellungen\Administrator\Startmenü\Programme\Autostart\HdAShCut.lnk ShortcutTarget: HdAShCut.lnk -> C:\Dokumente und Einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\HdAShCut.exe (No File) Startup: C:\Dokumente und Einstellungen\Administrator\Startmenü\Programme\Autostart\help.lnk ShortcutTarget: help.lnk -> C:\Dokumente und Einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\help.exe (Microsoft Corporation) Startup: C:\Dokumente und Einstellungen\Administrator\Startmenü\Programme\Autostart\hkcmd.lnk ShortcutTarget: hkcmd.lnk -> C:\compaq\Video\hkcmd.exe (Intel Corporation) Startup: C:\Dokumente und Einstellungen\Administrator\Startmenü\Programme\Autostart\hostname.lnk ShortcutTarget: hostname.lnk -> C:\Dokumente und Einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\help.exe (Microsoft Corporation) Startup: C:\Dokumente und Einstellungen\Administrator\Startmenü\Programme\Autostart\iexpress.lnk ShortcutTarget: iexpress.lnk -> C:\Dokumente und Einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\help.exe (Microsoft Corporation) Startup: C:\Dokumente und Einstellungen\Administrator\Startmenü\Programme\Autostart\igfxcfg.lnk ShortcutTarget: igfxcfg.lnk -> C:\compaq\Video\igfxcfg.exe (Intel Corporation) Startup: C:\Dokumente und Einstellungen\Administrator\Startmenü\Programme\Autostart\igfxsrvc.lnk ShortcutTarget: igfxsrvc.lnk -> C:\compaq\Video\igfxsrvc.exe (Intel Corporation) Startup: C:\Dokumente und Einstellungen\Administrator\Startmenü\Programme\Autostart\igfxtray.lnk ShortcutTarget: igfxtray.lnk -> C:\compaq\Video\igfxsrvc.exe (Intel Corporation) Startup: C:\Dokumente und Einstellungen\Administrator\Startmenü\Programme\Autostart\igfxzoom.lnk ShortcutTarget: igfxzoom.lnk -> C:\compaq\Video\igfxsrvc.exe (Intel Corporation) Startup: C:\Dokumente und Einstellungen\Administrator\Startmenü\Programme\Autostart\igxpun.lnk ShortcutTarget: igxpun.lnk -> C:\Dokumente und Einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\igxpun.exe (No File) Startup: C:\Dokumente und Einstellungen\Administrator\Startmenü\Programme\Autostart\imapi.lnk ShortcutTarget: imapi.lnk -> C:\Dokumente und Einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\help.exe (Microsoft Corporation) Startup: C:\Dokumente und Einstellungen\Administrator\Startmenü\Programme\Autostart\inrayv.exe () Startup: C:\Dokumente und Einstellungen\Administrator\Startmenü\Programme\Autostart\ipxroute.lnk ShortcutTarget: ipxroute.lnk -> C:\Dokumente und Einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\help.exe (Microsoft Corporation) Startup: C:\Dokumente und Einstellungen\Administrator\Startmenü\Programme\Autostart\java.lnk ShortcutTarget: java.lnk -> C:\Dokumente und Einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\java.exe (No File) Startup: C:\Dokumente und Einstellungen\Administrator\Startmenü\Programme\Autostart\javaw.lnk ShortcutTarget: javaw.lnk -> C:\Dokumente und Einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\javaw.exe (No File) Startup: C:\Dokumente und Einstellungen\Administrator\Startmenü\Programme\Autostart\javaws.lnk ShortcutTarget: javaws.lnk -> C:\Dokumente und Einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\javaws.exe (No File) Startup: C:\Dokumente und Einstellungen\Administrator\Startmenü\Programme\Autostart\kiki.exe () Startup: C:\Dokumente und Einstellungen\Administrator\Startmenü\Programme\Autostart\label.lnk ShortcutTarget: label.lnk -> C:\Dokumente und Einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\help.exe (Microsoft Corporation) Startup: C:\Dokumente und Einstellungen\Administrator\Startmenü\Programme\Autostart\lights.lnk ShortcutTarget: lights.lnk -> C:\Dokumente und Einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\help.exe (Microsoft Corporation) Startup: C:\Dokumente und Einstellungen\Administrator\Startmenü\Programme\Autostart\locator.lnk ShortcutTarget: locator.lnk -> C:\Dokumente und Einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\help.exe (Microsoft Corporation) Startup: C:\Dokumente und Einstellungen\Administrator\Startmenü\Programme\Autostart\logagent.lnk ShortcutTarget: logagent.lnk -> C:\Dokumente und Einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\help.exe (Microsoft Corporation) Startup: C:\Dokumente und Einstellungen\Administrator\Startmenü\Programme\Autostart\logman.lnk ShortcutTarget: logman.lnk -> C:\Dokumente und Einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\help.exe (Microsoft Corporation) Startup: C:\Dokumente und Einstellungen\Administrator\Startmenü\Programme\Autostart\logoff.lnk ShortcutTarget: logoff.lnk -> C:\Dokumente und Einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\help.exe (Microsoft Corporation) Startup: C:\Dokumente und Einstellungen\Administrator\Startmenü\Programme\Autostart\logonui.lnk ShortcutTarget: logonui.lnk -> C:\Dokumente und Einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\help.exe (Microsoft Corporation) Startup: C:\Dokumente und Einstellungen\Administrator\Startmenü\Programme\Autostart\lohuym.exe () Startup: C:\Dokumente und Einstellungen\Administrator\Startmenü\Programme\Autostart\lpq.lnk ShortcutTarget: lpq.lnk -> C:\Dokumente und Einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\help.exe (Microsoft Corporation) Startup: C:\Dokumente und Einstellungen\Administrator\Startmenü\Programme\Autostart\magnify.lnk ShortcutTarget: magnify.lnk -> C:\Dokumente und Einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\help.exe (Microsoft Corporation) Startup: C:\Dokumente und Einstellungen\Administrator\Startmenü\Programme\Autostart\makecab.lnk ShortcutTarget: makecab.lnk -> C:\Dokumente und Einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\help.exe (Microsoft Corporation) Startup: C:\Dokumente und Einstellungen\Administrator\Startmenü\Programme\Autostart\migpwd.lnk ShortcutTarget: migpwd.lnk -> C:\Dokumente und Einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\help.exe (Microsoft Corporation) Startup: C:\Dokumente und Einstellungen\Administrator\Startmenü\Programme\Autostart\mmc.lnk ShortcutTarget: mmc.lnk -> C:\Dokumente und Einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\help.exe (Microsoft Corporation) Startup: C:\Dokumente und Einstellungen\Administrator\Startmenü\Programme\Autostart\mmcperf.lnk ShortcutTarget: mmcperf.lnk -> C:\Dokumente und Einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\mmcperf.exe (No File) Startup: C:\Dokumente und Einstellungen\Administrator\Startmenü\Programme\Autostart\mountvol.lnk ShortcutTarget: mountvol.lnk -> C:\Dokumente und Einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\help.exe (Microsoft Corporation) Startup: C:\Dokumente und Einstellungen\Administrator\Startmenü\Programme\Autostart\mqbkup.lnk ShortcutTarget: mqbkup.lnk -> C:\Dokumente und Einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\help.exe (Microsoft Corporation) Startup: C:\Dokumente und Einstellungen\Administrator\Startmenü\Programme\Autostart\mrinfo.lnk ShortcutTarget: mrinfo.lnk -> C:\Dokumente und Einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\help.exe (Microsoft Corporation) Startup: C:\Dokumente und Einstellungen\Administrator\Startmenü\Programme\Autostart\MRT.lnk ShortcutTarget: MRT.lnk -> C:\Dokumente und Einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\MRT.exe (No File) Startup: C:\Dokumente und Einstellungen\Administrator\Startmenü\Programme\Autostart\msg.lnk ShortcutTarget: msg.lnk -> C:\Dokumente und Einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\help.exe (Microsoft Corporation) Startup: C:\Dokumente und Einstellungen\Administrator\Startmenü\Programme\Autostart\mshta.lnk ShortcutTarget: mshta.lnk -> C:\Dokumente und Einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\help.exe (Microsoft Corporation) Startup: C:\Dokumente und Einstellungen\Administrator\Startmenü\Programme\Autostart\msswchx.lnk ShortcutTarget: msswchx.lnk -> C:\Dokumente und Einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\help.exe (Microsoft Corporation) Startup: C:\Dokumente und Einstellungen\Administrator\Startmenü\Programme\Autostart\napstat.lnk ShortcutTarget: napstat.lnk -> C:\Dokumente und Einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\napstat.exe (No File) Startup: C:\Dokumente und Einstellungen\Administrator\Startmenü\Programme\Autostart\narrator.lnk ShortcutTarget: narrator.lnk -> C:\Dokumente und Einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\help.exe (Microsoft Corporation) Startup: C:\Dokumente und Einstellungen\Administrator\Startmenü\Programme\Autostart\netdde.lnk ShortcutTarget: netdde.lnk -> C:\Dokumente und Einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\help.exe (Microsoft Corporation) Startup: C:\Dokumente und Einstellungen\Administrator\Startmenü\Programme\Autostart\netsh.lnk ShortcutTarget: netsh.lnk -> C:\Dokumente und Einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\help.exe (Microsoft Corporation) Startup: C:\Dokumente und Einstellungen\Administrator\Startmenü\Programme\Autostart\ntkrnlpa.lnk ShortcutTarget: ntkrnlpa.lnk -> C:\Dokumente und Einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\help.exe (Microsoft Corporation) Startup: C:\Dokumente und Einstellungen\Administrator\Startmenü\Programme\Autostart\ntoskrnl.lnk ShortcutTarget: ntoskrnl.lnk -> C:\Dokumente und Einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\help.exe (Microsoft Corporation) Startup: C:\Dokumente und Einstellungen\Administrator\Startmenü\Programme\Autostart\ntvdm.lnk ShortcutTarget: ntvdm.lnk -> C:\Dokumente und Einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\help.exe (Microsoft Corporation) Startup: C:\Dokumente und Einstellungen\Administrator\Startmenü\Programme\Autostart\odbcconf.lnk ShortcutTarget: odbcconf.lnk -> C:\Dokumente und Einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\help.exe (Microsoft Corporation) Startup: C:\Dokumente und Einstellungen\Administrator\Startmenü\Programme\Autostart\olxury.exe () Startup: C:\Dokumente und Einstellungen\Administrator\Startmenü\Programme\Autostart\openfiles.lnk ShortcutTarget: openfiles.lnk -> C:\Dokumente und Einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\help.exe (Microsoft Corporation) Startup: C:\Dokumente und Einstellungen\Administrator\Startmenü\Programme\Autostart\osk.lnk ShortcutTarget: osk.lnk -> C:\Dokumente und Einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\help.exe (Microsoft Corporation) Startup: C:\Dokumente und Einstellungen\Administrator\Startmenü\Programme\Autostart\osuninst.lnk ShortcutTarget: osuninst.lnk -> C:\Dokumente und Einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\help.exe (Microsoft Corporation) Startup: C:\Dokumente und Einstellungen\Administrator\Startmenü\Programme\Autostart\packager.lnk ShortcutTarget: packager.lnk -> C:\Dokumente und Einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\help.exe (Microsoft Corporation) Startup: C:\Dokumente und Einstellungen\Administrator\Startmenü\Programme\Autostart\pathping.lnk ShortcutTarget: pathping.lnk -> C:\Dokumente und Einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\help.exe (Microsoft Corporation) Startup: C:\Dokumente und Einstellungen\Administrator\Startmenü\Programme\Autostart\pentnt.lnk ShortcutTarget: pentnt.lnk -> C:\Dokumente und Einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\help.exe (Microsoft Corporation) Startup: C:\Dokumente und Einstellungen\Administrator\Startmenü\Programme\Autostart\perfmon.lnk ShortcutTarget: perfmon.lnk -> C:\Dokumente und Einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\help.exe (Microsoft Corporation) Startup: C:\Dokumente und Einstellungen\Administrator\Startmenü\Programme\Autostart\proquota.lnk ShortcutTarget: proquota.lnk -> C:\Dokumente und Einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\help.exe (Microsoft Corporation) Startup: C:\Dokumente und Einstellungen\Administrator\Startmenü\Programme\Autostart\Prounstl.lnk ShortcutTarget: Prounstl.lnk -> C:\Dokumente und Einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\Prounstl.exe (No File) Startup: C:\Dokumente und Einstellungen\Administrator\Startmenü\Programme\Autostart\qappsrv.lnk ShortcutTarget: qappsrv.lnk -> C:\Dokumente und Einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\help.exe (Microsoft Corporation) Startup: C:\Dokumente und Einstellungen\Administrator\Startmenü\Programme\Autostart\qprocess.lnk ShortcutTarget: qprocess.lnk -> C:\Dokumente und Einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\help.exe (Microsoft Corporation) Startup: C:\Dokumente und Einstellungen\Administrator\Startmenü\Programme\Autostart\quimyv.exe () Startup: C:\Dokumente und Einstellungen\Administrator\Startmenü\Programme\Autostart\qwinsta.lnk ShortcutTarget: qwinsta.lnk -> C:\Dokumente und Einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\help.exe (Microsoft Corporation) Startup: C:\Dokumente und Einstellungen\Administrator\Startmenü\Programme\Autostart\rasautou.lnk ShortcutTarget: rasautou.lnk -> C:\Dokumente und Einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\help.exe (Microsoft Corporation) Startup: C:\Dokumente und Einstellungen\Administrator\Startmenü\Programme\Autostart\rasdial.lnk ShortcutTarget: rasdial.lnk -> C:\Dokumente und Einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\help.exe (Microsoft Corporation) Startup: C:\Dokumente und Einstellungen\Administrator\Startmenü\Programme\Autostart\rasphone.lnk ShortcutTarget: rasphone.lnk -> C:\Dokumente und Einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\help.exe (Microsoft Corporation) Startup: C:\Dokumente und Einstellungen\Administrator\Startmenü\Programme\Autostart\rcimlby.lnk ShortcutTarget: rcimlby.lnk -> C:\Dokumente und Einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\help.exe (Microsoft Corporation) Startup: C:\Dokumente und Einstellungen\Administrator\Startmenü\Programme\Autostart\rcp.lnk ShortcutTarget: rcp.lnk -> C:\Dokumente und Einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\help.exe (Microsoft Corporation) Startup: C:\Dokumente und Einstellungen\Administrator\Startmenü\Programme\Autostart\rdsaddin.lnk ShortcutTarget: rdsaddin.lnk -> C:\Dokumente und Einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\help.exe (Microsoft Corporation) Startup: C:\Dokumente und Einstellungen\Administrator\Startmenü\Programme\Autostart\rdshost.lnk ShortcutTarget: rdshost.lnk -> C:\Dokumente und Einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\help.exe (Microsoft Corporation) Startup: C:\Dokumente und Einstellungen\Administrator\Startmenü\Programme\Autostart\recover.lnk ShortcutTarget: recover.lnk -> C:\Dokumente und Einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\help.exe (Microsoft Corporation) Startup: C:\Dokumente und Einstellungen\Administrator\Startmenü\Programme\Autostart\reg.lnk ShortcutTarget: reg.lnk -> C:\Dokumente und Einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\help.exe (Microsoft Corporation) Startup: C:\Dokumente und Einstellungen\Administrator\Startmenü\Programme\Autostart\regini.lnk ShortcutTarget: regini.lnk -> C:\Dokumente und Einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\help.exe (Microsoft Corporation) Startup: C:\Dokumente und Einstellungen\Administrator\Startmenü\Programme\Autostart\rexec.lnk ShortcutTarget: rexec.lnk -> C:\Dokumente und Einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\help.exe (Microsoft Corporation) Startup: C:\Dokumente und Einstellungen\Administrator\Startmenü\Programme\Autostart\rsh.lnk ShortcutTarget: rsh.lnk -> C:\Dokumente und Einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\help.exe (Microsoft Corporation) Startup: C:\Dokumente und Einstellungen\Administrator\Startmenü\Programme\Autostart\rsm.lnk ShortcutTarget: rsm.lnk -> C:\Dokumente und Einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\help.exe (Microsoft Corporation) Startup: C:\Dokumente und Einstellungen\Administrator\Startmenü\Programme\Autostart\rsmsink.lnk ShortcutTarget: rsmsink.lnk -> C:\Dokumente und Einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\help.exe (Microsoft Corporation) Startup: C:\Dokumente und Einstellungen\Administrator\Startmenü\Programme\Autostart\rsopprov.lnk ShortcutTarget: rsopprov.lnk -> C:\Dokumente und Einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\help.exe (Microsoft Corporation) Startup: C:\Dokumente und Einstellungen\Administrator\Startmenü\Programme\Autostart\runas.lnk ShortcutTarget: runas.lnk -> C:\Dokumente und Einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\help.exe (Microsoft Corporation) Startup: C:\Dokumente und Einstellungen\Administrator\Startmenü\Programme\Autostart\rwinsta.lnk ShortcutTarget: rwinsta.lnk -> C:\Dokumente und Einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\help.exe (Microsoft Corporation) Startup: C:\Dokumente und Einstellungen\Administrator\Startmenü\Programme\Autostart\sc.lnk ShortcutTarget: sc.lnk -> C:\Dokumente und Einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\help.exe (Microsoft Corporation) Startup: C:\Dokumente und Einstellungen\Administrator\Startmenü\Programme\Autostart\scardsvr.lnk ShortcutTarget: scardsvr.lnk -> C:\Dokumente und Einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\help.exe (Microsoft Corporation) Startup: C:\Dokumente und Einstellungen\Administrator\Startmenü\Programme\Autostart\schtasks.lnk ShortcutTarget: schtasks.lnk -> C:\Dokumente und Einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\help.exe (Microsoft Corporation) Startup: C:\Dokumente und Einstellungen\Administrator\Startmenü\Programme\Autostart\sdbinst.lnk ShortcutTarget: sdbinst.lnk -> C:\Dokumente und Einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\help.exe (Microsoft Corporation) Startup: C:\Dokumente und Einstellungen\Administrator\Startmenü\Programme\Autostart\shadow.lnk ShortcutTarget: shadow.lnk -> C:\Dokumente und Einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\help.exe (Microsoft Corporation) Startup: C:\Dokumente und Einstellungen\Administrator\Startmenü\Programme\Autostart\sigverif.lnk ShortcutTarget: sigverif.lnk -> C:\Dokumente und Einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\help.exe (Microsoft Corporation) Startup: C:\Dokumente und Einstellungen\Administrator\Startmenü\Programme\Autostart\slrundll.lnk ShortcutTarget: slrundll.lnk -> C:\WINDOWS\slrundll.exe (Smart Link) Startup: C:\Dokumente und Einstellungen\Administrator\Startmenü\Programme\Autostart\spiisupd.lnk ShortcutTarget: spiisupd.lnk -> C:\Dokumente und Einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\help.exe (Microsoft Corporation) Startup: C:\Dokumente und Einstellungen\Administrator\Startmenü\Programme\Autostart\syskey.lnk ShortcutTarget: syskey.lnk -> C:\Dokumente und Einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\help.exe (Microsoft Corporation) Startup: C:\Dokumente und Einstellungen\Administrator\Startmenü\Programme\Autostart\systeminfo.lnk ShortcutTarget: systeminfo.lnk -> C:\Dokumente und Einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\help.exe (Microsoft Corporation) Startup: C:\Dokumente und Einstellungen\Administrator\Startmenü\Programme\Autostart\taskkill.lnk ShortcutTarget: taskkill.lnk -> C:\Dokumente und Einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\help.exe (Microsoft Corporation) Startup: C:\Dokumente und Einstellungen\Administrator\Startmenü\Programme\Autostart\tasklist.lnk ShortcutTarget: tasklist.lnk -> C:\Dokumente und Einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\help.exe (Microsoft Corporation) Startup: C:\Dokumente und Einstellungen\Administrator\Startmenü\Programme\Autostart\taskman.lnk ShortcutTarget: taskman.lnk -> C:\Dokumente und Einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\help.exe (Microsoft Corporation) Startup: C:\Dokumente und Einstellungen\Administrator\Startmenü\Programme\Autostart\tcpsvcs.lnk ShortcutTarget: tcpsvcs.lnk -> C:\Dokumente und Einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\help.exe (Microsoft Corporation) Startup: C:\Dokumente und Einstellungen\Administrator\Startmenü\Programme\Autostart\typeperf.lnk ShortcutTarget: typeperf.lnk -> C:\Dokumente und Einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\help.exe (Microsoft Corporation) Startup: C:\Dokumente und Einstellungen\Administrator\Startmenü\Programme\Autostart\tzchange.lnk ShortcutTarget: tzchange.lnk -> C:\WINDOWS\system32\tzchange.exe (Microsoft Corporation) Startup: C:\Dokumente und Einstellungen\Administrator\Startmenü\Programme\Autostart\unlodctr.lnk ShortcutTarget: unlodctr.lnk -> C:\Dokumente und Einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\help.exe (Microsoft Corporation) Startup: C:\Dokumente und Einstellungen\Administrator\Startmenü\Programme\Autostart\upnpcont.lnk ShortcutTarget: upnpcont.lnk -> C:\Dokumente und Einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\help.exe (Microsoft Corporation) Startup: C:\Dokumente und Einstellungen\Administrator\Startmenü\Programme\Autostart\ups.lnk ShortcutTarget: ups.lnk -> C:\Dokumente und Einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\help.exe (Microsoft Corporation) Startup: C:\Dokumente und Einstellungen\Administrator\Startmenü\Programme\Autostart\usrmlnka.lnk ShortcutTarget: usrmlnka.lnk -> C:\Dokumente und Einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\help.exe (Microsoft Corporation) Startup: C:\Dokumente und Einstellungen\Administrator\Startmenü\Programme\Autostart\utilman.lnk ShortcutTarget: utilman.lnk -> C:\Dokumente und Einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\help.exe (Microsoft Corporation) Startup: C:\Dokumente und Einstellungen\Administrator\Startmenü\Programme\Autostart\uwdf.lnk ShortcutTarget: uwdf.lnk -> C:\Programme\Windows Media Connect 2\wmccds.exe (Microsoft Corporation) Startup: C:\Dokumente und Einstellungen\Administrator\Startmenü\Programme\Autostart\verclsid.lnk ShortcutTarget: verclsid.lnk -> C:\WINDOWS\system32\verclsid.exe (Microsoft Corporation) Startup: C:\Dokumente und Einstellungen\Administrator\Startmenü\Programme\Autostart\verifier.lnk ShortcutTarget: verifier.lnk -> C:\Dokumente und Einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\help.exe (Microsoft Corporation) Startup: C:\Dokumente und Einstellungen\Administrator\Startmenü\Programme\Autostart\vssadmin.lnk ShortcutTarget: vssadmin.lnk -> C:\Dokumente und Einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\help.exe (Microsoft Corporation) Startup: C:\Dokumente und Einstellungen\Administrator\Startmenü\Programme\Autostart\vssvc.lnk ShortcutTarget: vssvc.lnk -> C:\Dokumente und Einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\help.exe (Microsoft Corporation) Startup: C:\Dokumente und Einstellungen\Administrator\Startmenü\Programme\Autostart\w32tm.lnk ShortcutTarget: w32tm.lnk -> C:\Dokumente und Einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\help.exe (Microsoft Corporation) Startup: C:\Dokumente und Einstellungen\Administrator\Startmenü\Programme\Autostart\wdfmgr.lnk ShortcutTarget: wdfmgr.lnk -> C:\Programme\Windows Media Connect 2\wmccds.exe (Microsoft Corporation) Startup: C:\Dokumente und Einstellungen\Administrator\Startmenü\Programme\Autostart\wextract.lnk ShortcutTarget: wextract.lnk -> C:\Dokumente und Einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\help.exe (Microsoft Corporation) Startup: C:\Dokumente und Einstellungen\Administrator\Startmenü\Programme\Autostart\WinFXDocObj.lnk ShortcutTarget: WinFXDocObj.lnk -> C:\WINDOWS\system32\WinFXDocObj.exe (Microsoft Corporation) Startup: C:\Dokumente und Einstellungen\Administrator\Startmenü\Programme\Autostart\winlogon.lnk ShortcutTarget: winlogon.lnk -> C:\Dokumente und Einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\help.exe (Microsoft Corporation) Startup: C:\Dokumente und Einstellungen\Administrator\Startmenü\Programme\Autostart\WISPTIS.lnk ShortcutTarget: WISPTIS.lnk -> C:\WINDOWS\system32\WISPTIS.EXE (Microsoft Corporation) Startup: C:\Dokumente und Einstellungen\Administrator\Startmenü\Programme\Autostart\wpdshextautoplay.lnk ShortcutTarget: wpdshextautoplay.lnk -> C:\WINDOWS\system32\wpdshextautoplay.exe (Microsoft Corporation) Startup: C:\Dokumente und Einstellungen\Administrator\Startmenü\Programme\Autostart\xcopy.lnk ShortcutTarget: xcopy.lnk -> C:\Dokumente und Einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\help.exe (Microsoft Corporation) Startup: C:\Dokumente und Einstellungen\Administrator\Startmenü\Programme\Autostart\ygyd.exe () Startup: C:\Dokumente und Einstellungen\Default User\Startmenü\Programme\Autostart\actmovie.lnk ShortcutTarget: actmovie.lnk -> C:\Dokumente und Einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\help.exe (Microsoft Corporation) Startup: C:\Dokumente und Einstellungen\Default User\Startmenü\Programme\Autostart\ahui.lnk ShortcutTarget: ahui.lnk -> C:\Dokumente und Einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\help.exe (Microsoft Corporation) Startup: C:\Dokumente und Einstellungen\Default User\Startmenü\Programme\Autostart\alg.lnk ShortcutTarget: alg.lnk -> C:\Dokumente und Einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\help.exe (Microsoft Corporation) Startup: C:\Dokumente und Einstellungen\Default User\Startmenü\Programme\Autostart\arp.lnk ShortcutTarget: arp.lnk -> C:\Dokumente und Einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\help.exe (Microsoft Corporation) Startup: C:\Dokumente und Einstellungen\Default User\Startmenü\Programme\Autostart\asr_fmt.lnk ShortcutTarget: asr_fmt.lnk -> C:\Dokumente und Einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\help.exe (Microsoft Corporation) Startup: C:\Dokumente und Einstellungen\Default User\Startmenü\Programme\Autostart\asr_ldm.lnk ShortcutTarget: asr_ldm.lnk -> C:\Dokumente und Einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\help.exe (Microsoft Corporation) Startup: C:\Dokumente und Einstellungen\Default User\Startmenü\Programme\Autostart\asr_pfu.lnk ShortcutTarget: asr_pfu.lnk -> C:\Dokumente und Einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\help.exe (Microsoft Corporation) Startup: C:\Dokumente und Einstellungen\Default User\Startmenü\Programme\Autostart\attrib.lnk ShortcutTarget: attrib.lnk -> C:\Dokumente und Einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\help.exe (Microsoft Corporation) Startup: C:\Dokumente und Einstellungen\Default User\Startmenü\Programme\Autostart\auditusr.lnk ShortcutTarget: auditusr.lnk -> C:\Dokumente und Einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\help.exe (Microsoft Corporation) Startup: C:\Dokumente und Einstellungen\Default User\Startmenü\Programme\Autostart\autochk.lnk ShortcutTarget: autochk.lnk -> C:\Dokumente und Einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\help.exe (Microsoft Corporation) Startup: C:\Dokumente und Einstellungen\Default User\Startmenü\Programme\Autostart\autoconv.lnk ShortcutTarget: autoconv.lnk -> C:\Dokumente und Einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\help.exe (Microsoft Corporation) Startup: C:\Dokumente und Einstellungen\Default User\Startmenü\Programme\Autostart\autolfn.lnk ShortcutTarget: autolfn.lnk -> C:\Dokumente und Einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\help.exe (Microsoft Corporation) Startup: C:\Dokumente und Einstellungen\Default User\Startmenü\Programme\Autostart\blastcln.lnk ShortcutTarget: blastcln.lnk -> C:\Dokumente und Einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\help.exe (Microsoft Corporation) Startup: C:\Dokumente und Einstellungen\Default User\Startmenü\Programme\Autostart\bootcfg.lnk ShortcutTarget: bootcfg.lnk -> C:\Dokumente und Einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\help.exe (Microsoft Corporation) Startup: C:\Dokumente und Einstellungen\Default User\Startmenü\Programme\Autostart\bootok.lnk ShortcutTarget: bootok.lnk -> C:\Dokumente und Einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\help.exe (Microsoft Corporation) Startup: C:\Dokumente und Einstellungen\Default User\Startmenü\Programme\Autostart\bootvrfy.lnk ShortcutTarget: bootvrfy.lnk -> C:\Dokumente und Einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\help.exe (Microsoft Corporation) Startup: C:\Dokumente und Einstellungen\Default User\Startmenü\Programme\Autostart\browserchoice.lnk ShortcutTarget: browserchoice.lnk -> C:\WINDOWS\system32\browserchoice.exe (Microsoft Corporation) Startup: C:\Dokumente und Einstellungen\Default User\Startmenü\Programme\Autostart\cacls.lnk ShortcutTarget: cacls.lnk -> C:\Dokumente und Einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\help.exe (Microsoft Corporation) Startup: C:\Dokumente und Einstellungen\Default User\Startmenü\Programme\Autostart\charmap.lnk ShortcutTarget: charmap.lnk -> C:\Dokumente und Einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\help.exe (Microsoft Corporation) Startup: C:\Dokumente und Einstellungen\Default User\Startmenü\Programme\Autostart\chkdsk.lnk ShortcutTarget: chkdsk.lnk -> C:\Dokumente und Einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\help.exe (Microsoft Corporation) Startup: C:\Dokumente und Einstellungen\Default User\Startmenü\Programme\Autostart\cidaemon.lnk ShortcutTarget: cidaemon.lnk -> C:\Dokumente und Einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\help.exe (Microsoft Corporation) Startup: C:\Dokumente und Einstellungen\Default User\Startmenü\Programme\Autostart\cipher.lnk ShortcutTarget: cipher.lnk -> C:\Dokumente und Einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\help.exe (Microsoft Corporation) Startup: C:\Dokumente und Einstellungen\Default User\Startmenü\Programme\Autostart\ckcnv.lnk ShortcutTarget: ckcnv.lnk -> C:\Dokumente und Einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\help.exe (Microsoft Corporation) Startup: C:\Dokumente und Einstellungen\Default User\Startmenü\Programme\Autostart\clipbrd.lnk ShortcutTarget: clipbrd.lnk -> C:\Dokumente und Einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\help.exe (Microsoft Corporation) Startup: C:\Dokumente und Einstellungen\Default User\Startmenü\Programme\Autostart\compact.lnk ShortcutTarget: compact.lnk -> C:\Dokumente und Einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\help.exe (Microsoft Corporation) Startup: C:\Dokumente und Einstellungen\Default User\Startmenü\Programme\Autostart\control.lnk ShortcutTarget: control.lnk -> C:\Dokumente und Einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\help.exe (Microsoft Corporation) Startup: C:\Dokumente und Einstellungen\Default User\Startmenü\Programme\Autostart\dcomcnfg.lnk ShortcutTarget: dcomcnfg.lnk -> C:\Dokumente und Einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\help.exe (Microsoft Corporation) Startup: C:\Dokumente und Einstellungen\Default User\Startmenü\Programme\Autostart\ddeshare.lnk ShortcutTarget: ddeshare.lnk -> C:\Dokumente und Einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\help.exe (Microsoft Corporation) Startup: C:\Dokumente und Einstellungen\Default User\Startmenü\Programme\Autostart\dfrgfat.lnk ShortcutTarget: dfrgfat.lnk -> C:\Dokumente und Einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\help.exe (Microsoft Corporation) Startup: C:\Dokumente und Einstellungen\Default User\Startmenü\Programme\Autostart\dfrgntfs.lnk ShortcutTarget: dfrgntfs.lnk -> C:\Dokumente und Einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\help.exe (Microsoft Corporation) Startup: C:\Dokumente und Einstellungen\Default User\Startmenü\Programme\Autostart\diskperf.lnk ShortcutTarget: diskperf.lnk -> C:\Dokumente und Einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\help.exe (Microsoft Corporation) Startup: C:\Dokumente und Einstellungen\Default User\Startmenü\Programme\Autostart\dmadmin.lnk ShortcutTarget: dmadmin.lnk -> C:\Dokumente und Einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\help.exe (Microsoft Corporation) Startup: C:\Dokumente und Einstellungen\Default User\Startmenü\Programme\Autostart\doskey.lnk ShortcutTarget: doskey.lnk -> C:\Dokumente und Einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\help.exe (Microsoft Corporation) Startup: C:\Dokumente und Einstellungen\Default User\Startmenü\Programme\Autostart\dplaysvr.lnk ShortcutTarget: dplaysvr.lnk -> C:\Dokumente und Einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\help.exe (Microsoft Corporation) Startup: C:\Dokumente und Einstellungen\Default User\Startmenü\Programme\Autostart\ekalid.exe () Startup: C:\Dokumente und Einstellungen\Default User\Startmenü\Programme\Autostart\erday.exe () Startup: C:\Dokumente und Einstellungen\Default User\Startmenü\Programme\Autostart\esentutl.lnk ShortcutTarget: esentutl.lnk -> C:\Dokumente und Einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\help.exe (Microsoft Corporation) Startup: C:\Dokumente und Einstellungen\Default User\Startmenü\Programme\Autostart\eudcedit.lnk ShortcutTarget: eudcedit.lnk -> C:\Dokumente und Einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\help.exe (Microsoft Corporation) Startup: C:\Dokumente und Einstellungen\Default User\Startmenü\Programme\Autostart\eventtriggers.lnk ShortcutTarget: eventtriggers.lnk -> C:\Dokumente und Einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\help.exe (Microsoft Corporation) Startup: C:\Dokumente und Einstellungen\Default User\Startmenü\Programme\Autostart\eventvwr.lnk ShortcutTarget: eventvwr.lnk -> C:\Dokumente und Einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\help.exe (Microsoft Corporation) Startup: C:\Dokumente und Einstellungen\Default User\Startmenü\Programme\Autostart\expand.lnk ShortcutTarget: expand.lnk -> C:\Dokumente und Einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\help.exe (Microsoft Corporation) Startup: C:\Dokumente und Einstellungen\Default User\Startmenü\Programme\Autostart\faxpatch.lnk ShortcutTarget: faxpatch.lnk -> C:\WINDOWS\ServicePackFiles\i386\faxpatch.exe (Microsoft Corporation) Startup: C:\Dokumente und Einstellungen\Default User\Startmenü\Programme\Autostart\fc.lnk ShortcutTarget: fc.lnk -> C:\Dokumente und Einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\help.exe (Microsoft Corporation) Startup: C:\Dokumente und Einstellungen\Default User\Startmenü\Programme\Autostart\find.lnk ShortcutTarget: find.lnk -> C:\Dokumente und Einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\help.exe (Microsoft Corporation) Startup: C:\Dokumente und Einstellungen\Default User\Startmenü\Programme\Autostart\findstr.lnk ShortcutTarget: findstr.lnk -> C:\Dokumente und Einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\help.exe (Microsoft Corporation) Startup: C:\Dokumente und Einstellungen\Default User\Startmenü\Programme\Autostart\fixmapi.lnk ShortcutTarget: fixmapi.lnk -> C:\Dokumente und Einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\help.exe (Microsoft Corporation) Startup: C:\Dokumente und Einstellungen\Default User\Startmenü\Programme\Autostart\FlashPlayerApp.lnk ShortcutTarget: FlashPlayerApp.lnk -> C:\WINDOWS\system32\FlashPlayerApp.exe (Adobe Systems Incorporated) Startup: C:\Dokumente und Einstellungen\Default User\Startmenü\Programme\Autostart\fontview.lnk ShortcutTarget: fontview.lnk -> C:\Dokumente und Einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\help.exe (Microsoft Corporation) Startup: C:\Dokumente und Einstellungen\Default User\Startmenü\Programme\Autostart\forcedos.lnk ShortcutTarget: forcedos.lnk -> C:\Dokumente und Einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\help.exe (Microsoft Corporation) Startup: C:\Dokumente und Einstellungen\Default User\Startmenü\Programme\Autostart\fsquirt.lnk ShortcutTarget: fsquirt.lnk -> C:\Dokumente und Einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\help.exe (Microsoft Corporation) Startup: C:\Dokumente und Einstellungen\Default User\Startmenü\Programme\Autostart\getmac.lnk ShortcutTarget: getmac.lnk -> C:\Dokumente und Einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\help.exe (Microsoft Corporation) Startup: C:\Dokumente und Einstellungen\Default User\Startmenü\Programme\Autostart\gpresult.lnk ShortcutTarget: gpresult.lnk -> C:\Dokumente und Einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\help.exe (Microsoft Corporation) Startup: C:\Dokumente und Einstellungen\Default User\Startmenü\Programme\Autostart\grpconv.lnk ShortcutTarget: grpconv.lnk -> C:\Dokumente und Einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\help.exe (Microsoft Corporation) Startup: C:\Dokumente und Einstellungen\Default User\Startmenü\Programme\Autostart\HdAShCut.lnk ShortcutTarget: HdAShCut.lnk -> C:\WINDOWS\system32\HdAShCut.exe (Windows (R) Server 2003 DDK provider) Startup: C:\Dokumente und Einstellungen\Default User\Startmenü\Programme\Autostart\help.lnk ShortcutTarget: help.lnk -> C:\Dokumente und Einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\help.exe (Microsoft Corporation) Startup: C:\Dokumente und Einstellungen\Default User\Startmenü\Programme\Autostart\hkcmd.lnk ShortcutTarget: hkcmd.lnk -> C:\compaq\Video\hkcmd.exe (Intel Corporation) Startup: C:\Dokumente und Einstellungen\Default User\Startmenü\Programme\Autostart\hostname.lnk ShortcutTarget: hostname.lnk -> C:\Dokumente und Einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\help.exe (Microsoft Corporation) Startup: C:\Dokumente und Einstellungen\Default User\Startmenü\Programme\Autostart\icsyw.exe () Startup: C:\Dokumente und Einstellungen\Default User\Startmenü\Programme\Autostart\iexpress.lnk ShortcutTarget: iexpress.lnk -> C:\Dokumente und Einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\help.exe (Microsoft Corporation) Startup: C:\Dokumente und Einstellungen\Default User\Startmenü\Programme\Autostart\igfxcfg.lnk ShortcutTarget: igfxcfg.lnk -> C:\compaq\Video\igfxcfg.exe (Intel Corporation) |
22.04.2014, 19:23 | #6 |
| infocard.exe - Fehler in Anwendung FRST TEIL II Code:
ATTFilter Startup: C:\Dokumente und Einstellungen\Default User\Startmenü\Programme\Autostart\igfxsrvc.lnk ShortcutTarget: igfxsrvc.lnk -> C:\compaq\Video\igfxsrvc.exe (Intel Corporation) Startup: C:\Dokumente und Einstellungen\Default User\Startmenü\Programme\Autostart\igfxtray.lnk ShortcutTarget: igfxtray.lnk -> C:\compaq\Video\igfxsrvc.exe (Intel Corporation) Startup: C:\Dokumente und Einstellungen\Default User\Startmenü\Programme\Autostart\igfxzoom.lnk ShortcutTarget: igfxzoom.lnk -> C:\compaq\Video\igfxsrvc.exe (Intel Corporation) Startup: C:\Dokumente und Einstellungen\Default User\Startmenü\Programme\Autostart\igxpun.lnk ShortcutTarget: igxpun.lnk -> C:\WINDOWS\system32\igxpun.exe (Intel(R) Corporation) Startup: C:\Dokumente und Einstellungen\Default User\Startmenü\Programme\Autostart\imapi.lnk ShortcutTarget: imapi.lnk -> C:\Dokumente und Einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\help.exe (Microsoft Corporation) Startup: C:\Dokumente und Einstellungen\Default User\Startmenü\Programme\Autostart\ipxroute.lnk ShortcutTarget: ipxroute.lnk -> C:\Dokumente und Einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\help.exe (Microsoft Corporation) Startup: C:\Dokumente und Einstellungen\Default User\Startmenü\Programme\Autostart\java.lnk ShortcutTarget: java.lnk -> C:\WINDOWS\system32\java.exe (Oracle Corporation) Startup: C:\Dokumente und Einstellungen\Default User\Startmenü\Programme\Autostart\javaw.lnk ShortcutTarget: javaw.lnk -> C:\WINDOWS\system32\java.exe (Oracle Corporation) Startup: C:\Dokumente und Einstellungen\Default User\Startmenü\Programme\Autostart\javaws.lnk ShortcutTarget: javaws.lnk -> C:\WINDOWS\system32\javaws.exe (Oracle Corporation) Startup: C:\Dokumente und Einstellungen\Default User\Startmenü\Programme\Autostart\label.lnk ShortcutTarget: label.lnk -> C:\Dokumente und Einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\help.exe (Microsoft Corporation) Startup: C:\Dokumente und Einstellungen\Default User\Startmenü\Programme\Autostart\lights.lnk ShortcutTarget: lights.lnk -> C:\Dokumente und Einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\help.exe (Microsoft Corporation) Startup: C:\Dokumente und Einstellungen\Default User\Startmenü\Programme\Autostart\locator.lnk ShortcutTarget: locator.lnk -> C:\Dokumente und Einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\help.exe (Microsoft Corporation) Startup: C:\Dokumente und Einstellungen\Default User\Startmenü\Programme\Autostart\logagent.lnk ShortcutTarget: logagent.lnk -> C:\Dokumente und Einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\help.exe (Microsoft Corporation) Startup: C:\Dokumente und Einstellungen\Default User\Startmenü\Programme\Autostart\logman.lnk ShortcutTarget: logman.lnk -> C:\Dokumente und Einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\help.exe (Microsoft Corporation) Startup: C:\Dokumente und Einstellungen\Default User\Startmenü\Programme\Autostart\logoff.lnk ShortcutTarget: logoff.lnk -> C:\Dokumente und Einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\help.exe (Microsoft Corporation) Startup: C:\Dokumente und Einstellungen\Default User\Startmenü\Programme\Autostart\logonui.lnk ShortcutTarget: logonui.lnk -> C:\Dokumente und Einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\help.exe (Microsoft Corporation) Startup: C:\Dokumente und Einstellungen\Default User\Startmenü\Programme\Autostart\lpq.lnk ShortcutTarget: lpq.lnk -> C:\Dokumente und Einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\help.exe (Microsoft Corporation) Startup: C:\Dokumente und Einstellungen\Default User\Startmenü\Programme\Autostart\magnify.lnk ShortcutTarget: magnify.lnk -> C:\Dokumente und Einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\help.exe (Microsoft Corporation) Startup: C:\Dokumente und Einstellungen\Default User\Startmenü\Programme\Autostart\makecab.lnk ShortcutTarget: makecab.lnk -> C:\Dokumente und Einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\help.exe (Microsoft Corporation) Startup: C:\Dokumente und Einstellungen\Default User\Startmenü\Programme\Autostart\migpwd.lnk ShortcutTarget: migpwd.lnk -> C:\Dokumente und Einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\help.exe (Microsoft Corporation) Startup: C:\Dokumente und Einstellungen\Default User\Startmenü\Programme\Autostart\mmc.lnk ShortcutTarget: mmc.lnk -> C:\Dokumente und Einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\help.exe (Microsoft Corporation) Startup: C:\Dokumente und Einstellungen\Default User\Startmenü\Programme\Autostart\mmcperf.lnk ShortcutTarget: mmcperf.lnk -> C:\WINDOWS\ServicePackFiles\i386\mmcperf.exe (Microsoft Corporation) Startup: C:\Dokumente und Einstellungen\Default User\Startmenü\Programme\Autostart\mountvol.lnk ShortcutTarget: mountvol.lnk -> C:\Dokumente und Einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\help.exe (Microsoft Corporation) Startup: C:\Dokumente und Einstellungen\Default User\Startmenü\Programme\Autostart\mqbkup.lnk ShortcutTarget: mqbkup.lnk -> C:\Dokumente und Einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\help.exe (Microsoft Corporation) Startup: C:\Dokumente und Einstellungen\Default User\Startmenü\Programme\Autostart\mrinfo.lnk ShortcutTarget: mrinfo.lnk -> C:\Dokumente und Einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\help.exe (Microsoft Corporation) Startup: C:\Dokumente und Einstellungen\Default User\Startmenü\Programme\Autostart\MRT.lnk ShortcutTarget: MRT.lnk -> C:\WINDOWS\system32\MRT.exe (Microsoft Corporation) Startup: C:\Dokumente und Einstellungen\Default User\Startmenü\Programme\Autostart\msg.lnk ShortcutTarget: msg.lnk -> C:\Dokumente und Einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\help.exe (Microsoft Corporation) Startup: C:\Dokumente und Einstellungen\Default User\Startmenü\Programme\Autostart\mshta.lnk ShortcutTarget: mshta.lnk -> C:\Dokumente und Einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\help.exe (Microsoft Corporation) Startup: C:\Dokumente und Einstellungen\Default User\Startmenü\Programme\Autostart\msswchx.lnk ShortcutTarget: msswchx.lnk -> C:\Dokumente und Einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\help.exe (Microsoft Corporation) Startup: C:\Dokumente und Einstellungen\Default User\Startmenü\Programme\Autostart\napstat.lnk ShortcutTarget: napstat.lnk -> C:\WINDOWS\ServicePackFiles\i386\napstat.exe (Microsoft Corporation) Startup: C:\Dokumente und Einstellungen\Default User\Startmenü\Programme\Autostart\narrator.lnk ShortcutTarget: narrator.lnk -> C:\Dokumente und Einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\help.exe (Microsoft Corporation) Startup: C:\Dokumente und Einstellungen\Default User\Startmenü\Programme\Autostart\netdde.lnk ShortcutTarget: netdde.lnk -> C:\Dokumente und Einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\help.exe (Microsoft Corporation) Startup: C:\Dokumente und Einstellungen\Default User\Startmenü\Programme\Autostart\netsh.lnk ShortcutTarget: netsh.lnk -> C:\Dokumente und Einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\help.exe (Microsoft Corporation) Startup: C:\Dokumente und Einstellungen\Default User\Startmenü\Programme\Autostart\ntkrnlpa.lnk ShortcutTarget: ntkrnlpa.lnk -> C:\Dokumente und Einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\help.exe (Microsoft Corporation) Startup: C:\Dokumente und Einstellungen\Default User\Startmenü\Programme\Autostart\ntoskrnl.lnk ShortcutTarget: ntoskrnl.lnk -> C:\Dokumente und Einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\help.exe (Microsoft Corporation) Startup: C:\Dokumente und Einstellungen\Default User\Startmenü\Programme\Autostart\ntvdm.lnk ShortcutTarget: ntvdm.lnk -> C:\Dokumente und Einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\help.exe (Microsoft Corporation) Startup: C:\Dokumente und Einstellungen\Default User\Startmenü\Programme\Autostart\odbcconf.lnk ShortcutTarget: odbcconf.lnk -> C:\Dokumente und Einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\help.exe (Microsoft Corporation) Startup: C:\Dokumente und Einstellungen\Default User\Startmenü\Programme\Autostart\openfiles.lnk ShortcutTarget: openfiles.lnk -> C:\Dokumente und Einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\help.exe (Microsoft Corporation) Startup: C:\Dokumente und Einstellungen\Default User\Startmenü\Programme\Autostart\osk.lnk ShortcutTarget: osk.lnk -> C:\Dokumente und Einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\help.exe (Microsoft Corporation) Startup: C:\Dokumente und Einstellungen\Default User\Startmenü\Programme\Autostart\osuninst.lnk ShortcutTarget: osuninst.lnk -> C:\Dokumente und Einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\help.exe (Microsoft Corporation) Startup: C:\Dokumente und Einstellungen\Default User\Startmenü\Programme\Autostart\packager.lnk ShortcutTarget: packager.lnk -> C:\Dokumente und Einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\help.exe (Microsoft Corporation) Startup: C:\Dokumente und Einstellungen\Default User\Startmenü\Programme\Autostart\pathping.lnk ShortcutTarget: pathping.lnk -> C:\Dokumente und Einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\help.exe (Microsoft Corporation) Startup: C:\Dokumente und Einstellungen\Default User\Startmenü\Programme\Autostart\payv.exe () Startup: C:\Dokumente und Einstellungen\Default User\Startmenü\Programme\Autostart\pentnt.lnk ShortcutTarget: pentnt.lnk -> C:\Dokumente und Einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\help.exe (Microsoft Corporation) Startup: C:\Dokumente und Einstellungen\Default User\Startmenü\Programme\Autostart\perfmon.lnk ShortcutTarget: perfmon.lnk -> C:\Dokumente und Einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\help.exe (Microsoft Corporation) Startup: C:\Dokumente und Einstellungen\Default User\Startmenü\Programme\Autostart\proquota.lnk ShortcutTarget: proquota.lnk -> C:\Dokumente und Einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\help.exe (Microsoft Corporation) Startup: C:\Dokumente und Einstellungen\Default User\Startmenü\Programme\Autostart\Prounstl.lnk ShortcutTarget: Prounstl.lnk -> C:\WINDOWS\system32\Prounstl.exe (Intel Corporation) Startup: C:\Dokumente und Einstellungen\Default User\Startmenü\Programme\Autostart\qappsrv.lnk ShortcutTarget: qappsrv.lnk -> C:\Dokumente und Einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\help.exe (Microsoft Corporation) Startup: C:\Dokumente und Einstellungen\Default User\Startmenü\Programme\Autostart\qore.exe () Startup: C:\Dokumente und Einstellungen\Default User\Startmenü\Programme\Autostart\qprocess.lnk ShortcutTarget: qprocess.lnk -> C:\Dokumente und Einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\help.exe (Microsoft Corporation) Startup: C:\Dokumente und Einstellungen\Default User\Startmenü\Programme\Autostart\qwinsta.lnk ShortcutTarget: qwinsta.lnk -> C:\Dokumente und Einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\help.exe (Microsoft Corporation) Startup: C:\Dokumente und Einstellungen\Default User\Startmenü\Programme\Autostart\rasautou.lnk ShortcutTarget: rasautou.lnk -> C:\Dokumente und Einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\help.exe (Microsoft Corporation) Startup: C:\Dokumente und Einstellungen\Default User\Startmenü\Programme\Autostart\rasdial.lnk ShortcutTarget: rasdial.lnk -> C:\Dokumente und Einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\help.exe (Microsoft Corporation) Startup: C:\Dokumente und Einstellungen\Default User\Startmenü\Programme\Autostart\rasphone.lnk ShortcutTarget: rasphone.lnk -> C:\Dokumente und Einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\help.exe (Microsoft Corporation) Startup: C:\Dokumente und Einstellungen\Default User\Startmenü\Programme\Autostart\rcimlby.lnk ShortcutTarget: rcimlby.lnk -> C:\Dokumente und Einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\help.exe (Microsoft Corporation) Startup: C:\Dokumente und Einstellungen\Default User\Startmenü\Programme\Autostart\rcp.lnk ShortcutTarget: rcp.lnk -> C:\Dokumente und Einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\help.exe (Microsoft Corporation) Startup: C:\Dokumente und Einstellungen\Default User\Startmenü\Programme\Autostart\rdsaddin.lnk ShortcutTarget: rdsaddin.lnk -> C:\Dokumente und Einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\help.exe (Microsoft Corporation) Startup: C:\Dokumente und Einstellungen\Default User\Startmenü\Programme\Autostart\rdshost.lnk ShortcutTarget: rdshost.lnk -> C:\Dokumente und Einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\help.exe (Microsoft Corporation) Startup: C:\Dokumente und Einstellungen\Default User\Startmenü\Programme\Autostart\recover.lnk ShortcutTarget: recover.lnk -> C:\Dokumente und Einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\help.exe (Microsoft Corporation) Startup: C:\Dokumente und Einstellungen\Default User\Startmenü\Programme\Autostart\reg.lnk ShortcutTarget: reg.lnk -> C:\Dokumente und Einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\help.exe (Microsoft Corporation) Startup: C:\Dokumente und Einstellungen\Default User\Startmenü\Programme\Autostart\regini.lnk ShortcutTarget: regini.lnk -> C:\Dokumente und Einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\help.exe (Microsoft Corporation) Startup: C:\Dokumente und Einstellungen\Default User\Startmenü\Programme\Autostart\rexec.lnk ShortcutTarget: rexec.lnk -> C:\Dokumente und Einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\help.exe (Microsoft Corporation) Startup: C:\Dokumente und Einstellungen\Default User\Startmenü\Programme\Autostart\rsh.lnk ShortcutTarget: rsh.lnk -> C:\Dokumente und Einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\help.exe (Microsoft Corporation) Startup: C:\Dokumente und Einstellungen\Default User\Startmenü\Programme\Autostart\rsm.lnk ShortcutTarget: rsm.lnk -> C:\Dokumente und Einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\help.exe (Microsoft Corporation) Startup: C:\Dokumente und Einstellungen\Default User\Startmenü\Programme\Autostart\rsmsink.lnk ShortcutTarget: rsmsink.lnk -> C:\Dokumente und Einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\help.exe (Microsoft Corporation) Startup: C:\Dokumente und Einstellungen\Default User\Startmenü\Programme\Autostart\rsopprov.lnk ShortcutTarget: rsopprov.lnk -> C:\Dokumente und Einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\help.exe (Microsoft Corporation) Startup: C:\Dokumente und Einstellungen\Default User\Startmenü\Programme\Autostart\runas.lnk ShortcutTarget: runas.lnk -> C:\Dokumente und Einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\help.exe (Microsoft Corporation) Startup: C:\Dokumente und Einstellungen\Default User\Startmenü\Programme\Autostart\rwinsta.lnk ShortcutTarget: rwinsta.lnk -> C:\Dokumente und Einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\help.exe (Microsoft Corporation) Startup: C:\Dokumente und Einstellungen\Default User\Startmenü\Programme\Autostart\sc.lnk ShortcutTarget: sc.lnk -> C:\Dokumente und Einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\help.exe (Microsoft Corporation) Startup: C:\Dokumente und Einstellungen\Default User\Startmenü\Programme\Autostart\scardsvr.lnk ShortcutTarget: scardsvr.lnk -> C:\Dokumente und Einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\help.exe (Microsoft Corporation) Startup: C:\Dokumente und Einstellungen\Default User\Startmenü\Programme\Autostart\schtasks.lnk ShortcutTarget: schtasks.lnk -> C:\Dokumente und Einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\help.exe (Microsoft Corporation) Startup: C:\Dokumente und Einstellungen\Default User\Startmenü\Programme\Autostart\sdbinst.lnk ShortcutTarget: sdbinst.lnk -> C:\Dokumente und Einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\help.exe (Microsoft Corporation) Startup: C:\Dokumente und Einstellungen\Default User\Startmenü\Programme\Autostart\shadow.lnk ShortcutTarget: shadow.lnk -> C:\Dokumente und Einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\help.exe (Microsoft Corporation) Startup: C:\Dokumente und Einstellungen\Default User\Startmenü\Programme\Autostart\sigverif.lnk ShortcutTarget: sigverif.lnk -> C:\Dokumente und Einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\help.exe (Microsoft Corporation) Startup: C:\Dokumente und Einstellungen\Default User\Startmenü\Programme\Autostart\slrundll.lnk ShortcutTarget: slrundll.lnk -> C:\WINDOWS\slrundll.exe (Smart Link) Startup: C:\Dokumente und Einstellungen\Default User\Startmenü\Programme\Autostart\spiisupd.lnk ShortcutTarget: spiisupd.lnk -> C:\Dokumente und Einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\help.exe (Microsoft Corporation) Startup: C:\Dokumente und Einstellungen\Default User\Startmenü\Programme\Autostart\syskey.lnk ShortcutTarget: syskey.lnk -> C:\Dokumente und Einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\help.exe (Microsoft Corporation) Startup: C:\Dokumente und Einstellungen\Default User\Startmenü\Programme\Autostart\systeminfo.lnk ShortcutTarget: systeminfo.lnk -> C:\Dokumente und Einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\help.exe (Microsoft Corporation) Startup: C:\Dokumente und Einstellungen\Default User\Startmenü\Programme\Autostart\taskkill.lnk ShortcutTarget: taskkill.lnk -> C:\Dokumente und Einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\help.exe (Microsoft Corporation) Startup: C:\Dokumente und Einstellungen\Default User\Startmenü\Programme\Autostart\tasklist.lnk ShortcutTarget: tasklist.lnk -> C:\Dokumente und Einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\help.exe (Microsoft Corporation) Startup: C:\Dokumente und Einstellungen\Default User\Startmenü\Programme\Autostart\taskman.lnk ShortcutTarget: taskman.lnk -> C:\Dokumente und Einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\help.exe (Microsoft Corporation) Startup: C:\Dokumente und Einstellungen\Default User\Startmenü\Programme\Autostart\tcpsvcs.lnk ShortcutTarget: tcpsvcs.lnk -> C:\Dokumente und Einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\help.exe (Microsoft Corporation) Startup: C:\Dokumente und Einstellungen\Default User\Startmenü\Programme\Autostart\typeperf.lnk ShortcutTarget: typeperf.lnk -> C:\Dokumente und Einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\help.exe (Microsoft Corporation) Startup: C:\Dokumente und Einstellungen\Default User\Startmenü\Programme\Autostart\tzchange.lnk ShortcutTarget: tzchange.lnk -> C:\WINDOWS\system32\tzchange.exe (Microsoft Corporation) Startup: C:\Dokumente und Einstellungen\Default User\Startmenü\Programme\Autostart\unlodctr.lnk ShortcutTarget: unlodctr.lnk -> C:\Dokumente und Einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\help.exe (Microsoft Corporation) Startup: C:\Dokumente und Einstellungen\Default User\Startmenü\Programme\Autostart\upnpcont.lnk ShortcutTarget: upnpcont.lnk -> C:\Dokumente und Einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\help.exe (Microsoft Corporation) Startup: C:\Dokumente und Einstellungen\Default User\Startmenü\Programme\Autostart\ups.lnk ShortcutTarget: ups.lnk -> C:\Dokumente und Einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\help.exe (Microsoft Corporation) Startup: C:\Dokumente und Einstellungen\Default User\Startmenü\Programme\Autostart\usbii.exe () Startup: C:\Dokumente und Einstellungen\Default User\Startmenü\Programme\Autostart\usrmlnka.lnk ShortcutTarget: usrmlnka.lnk -> C:\Dokumente und Einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\help.exe (Microsoft Corporation) Startup: C:\Dokumente und Einstellungen\Default User\Startmenü\Programme\Autostart\utilman.lnk ShortcutTarget: utilman.lnk -> C:\Dokumente und Einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\help.exe (Microsoft Corporation) Startup: C:\Dokumente und Einstellungen\Default User\Startmenü\Programme\Autostart\uwdf.lnk ShortcutTarget: uwdf.lnk -> C:\Programme\Windows Media Connect 2\wmccds.exe (Microsoft Corporation) Startup: C:\Dokumente und Einstellungen\Default User\Startmenü\Programme\Autostart\verclsid.lnk ShortcutTarget: verclsid.lnk -> C:\WINDOWS\system32\verclsid.exe (Microsoft Corporation) Startup: C:\Dokumente und Einstellungen\Default User\Startmenü\Programme\Autostart\verifier.lnk ShortcutTarget: verifier.lnk -> C:\Dokumente und Einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\help.exe (Microsoft Corporation) Startup: C:\Dokumente und Einstellungen\Default User\Startmenü\Programme\Autostart\vssadmin.lnk ShortcutTarget: vssadmin.lnk -> C:\Dokumente und Einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\help.exe (Microsoft Corporation) Startup: C:\Dokumente und Einstellungen\Default User\Startmenü\Programme\Autostart\vssvc.lnk ShortcutTarget: vssvc.lnk -> C:\Dokumente und Einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\help.exe (Microsoft Corporation) Startup: C:\Dokumente und Einstellungen\Default User\Startmenü\Programme\Autostart\w32tm.lnk ShortcutTarget: w32tm.lnk -> C:\Dokumente und Einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\help.exe (Microsoft Corporation) Startup: C:\Dokumente und Einstellungen\Default User\Startmenü\Programme\Autostart\wdfmgr.lnk ShortcutTarget: wdfmgr.lnk -> C:\Programme\Windows Media Connect 2\wmccds.exe (Microsoft Corporation) Startup: C:\Dokumente und Einstellungen\Default User\Startmenü\Programme\Autostart\wextract.lnk ShortcutTarget: wextract.lnk -> C:\Dokumente und Einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\help.exe (Microsoft Corporation) Startup: C:\Dokumente und Einstellungen\Default User\Startmenü\Programme\Autostart\WinFXDocObj.lnk ShortcutTarget: WinFXDocObj.lnk -> C:\WINDOWS\system32\WinFXDocObj.exe (Microsoft Corporation) Startup: C:\Dokumente und Einstellungen\Default User\Startmenü\Programme\Autostart\winlogon.lnk ShortcutTarget: winlogon.lnk -> C:\Dokumente und Einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\help.exe (Microsoft Corporation) Startup: C:\Dokumente und Einstellungen\Default User\Startmenü\Programme\Autostart\WISPTIS.lnk ShortcutTarget: WISPTIS.lnk -> C:\WINDOWS\system32\WISPTIS.EXE (Microsoft Corporation) Startup: C:\Dokumente und Einstellungen\Default User\Startmenü\Programme\Autostart\wpdshextautoplay.lnk ShortcutTarget: wpdshextautoplay.lnk -> C:\WINDOWS\system32\wpdshextautoplay.exe (Microsoft Corporation) Startup: C:\Dokumente und Einstellungen\Default User\Startmenü\Programme\Autostart\xcopy.lnk ShortcutTarget: xcopy.lnk -> C:\Dokumente und Einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\help.exe (Microsoft Corporation) Startup: C:\Dokumente und Einstellungen\Default User\Startmenü\Programme\Autostart\yfaqi.exe () Startup: C:\Dokumente und Einstellungen\F. Müller\Startmenü\Programme\Autostart\CSB.lnk ShortcutTarget: CSB.lnk -> Y:\PRG\dw.exe () Startup: C:\Dokumente und Einstellungen\F. Müller\Startmenü\Programme\Autostart\Microsoft Office Outlook starten.lnk ShortcutTarget: Microsoft Office Outlook starten.lnk -> C:\Programme\Microsoft Office\OFFICE11\OUTLOOK.EXE (Microsoft Corporation) Startup: C:\Dokumente und Einstellungen\F. Müller\Startmenü\Programme\Autostart\Verknüpfung mit barcode.lnk ShortcutTarget: Verknüpfung mit barcode.lnk -> Y:\PRG\barcode.exe () GroupPolicy: Group Policy on Chrome detected <======= ATTENTION ==================== Internet (Whitelisted) ==================== HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = about:blank HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = hxxp://www.sweet-page.com/web/?type=ds&ts=1393566084&from=cor&uid=ST3160815AS_5RX2HH1L&q={searchTerms} HKCU\Software\Microsoft\Internet Explorer\Main,SearchMigratedDefaultURL = hxxp://www.google.com/search?q={searchTerms}&sourceid=ie7&rls=com.microsoft:en-US&ie=utf8&oe=utf8 HKCU\Software\Microsoft\Internet Explorer\Main,Secondary Start Pages = https://www.ktmdealer.net/ HKCU\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = hxxp://www.sweet-page.com/web/?type=ds&ts=1393566084&from=cor&uid=ST3160815AS_5RX2HH1L&q={searchTerms} HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = hxxp://www.sweet-page.com/web/?type=ds&ts=1393566084&from=cor&uid=ST3160815AS_5RX2HH1L&q={searchTerms} HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = hxxp://www.sweet-page.com/web/?type=ds&ts=1393566084&from=cor&uid=ST3160815AS_5RX2HH1L&q={searchTerms} HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = about:blank SearchScopes: HKLM - DefaultScope {0191A6B0-1154-4C22-9182-23A95BBE92D9} URL = hxxp://www.google.com/search?q={searchTerms} SearchScopes: HKLM - {0191A6B0-1154-4C22-9182-23A95BBE92D9} URL = hxxp://www.google.com/search?q={searchTerms} SearchScopes: HKLM - {F75CEAB6-22BB-4BB7-8579-34503DE1A2DD} URL = hxxp://slirsredirect.search.aol.com/slirs_http/sredir?sredir=1145&query={searchTerms}&invocationType=tb50hpcmdtie7-de-de SearchScopes: HKCU - DefaultScope {CFFA2E25-8D9B-40F1-9C33-069A1335AA8E} URL = hxxp://www.google.de/search?q={searchTerms}&rlz=1I7GPEA_deDE320 SearchScopes: HKCU - {0191A6B0-1154-4C22-9182-23A95BBE92D9} URL = hxxp://www.google.com/search?q={searchTerms} SearchScopes: HKCU - {A1425143-0C63-4E0E-9F9F-9E4BEB98BFAC} URL = hxxp://de.search.yahoo.com/search?fr=chr-greentree_ie&ei=utf-8&ilc=12&type=867034&p={searchTerms} SearchScopes: HKCU - {CFFA2E25-8D9B-40F1-9C33-069A1335AA8E} URL = hxxp://www.google.de/search?q={searchTerms}&rlz=1I7GPEA_deDE320 BHO: Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programme\Gemeinsame Dateien\Adobe\Acrobat\ActiveX\AcroIEHelper.dll (Adobe Systems Incorporated) BHO: Media View - {373cee37-0556-45f5-a23d-8731d5608d50} - C:\Programme\MediaViewV1\MediaViewV1alpha2159\ie\MediaViewV1alpha2159.dll () BHO: Java(tm) Plug-In SSV Helper - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Programme\Oracle\JavaFX 2.1 Runtime\bin\ssv.dll (Oracle Corporation) BHO: Windows Live ID Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Programme\Gemeinsame Dateien\Microsoft Shared\Windows Live\WindowsLiveLogin.dll (Microsoft Corporation) BHO: Safe Money Plugin - {9E6D0D23-3D72-4A94-AE1F-2D167624E3D9} - C:\Programme\Kaspersky Lab\Kaspersky Anti-Virus 14.0.0\IEExt\OnlineBanking\online_banking_bho.dll No File BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Programme\Oracle\JavaFX 2.1 Runtime\bin\jp2ssv.dll (Oracle Corporation) Toolbar: HKCU - &Adresse - {01E04581-4EEE-11D0-BFE9-00AA005B4383} - C:\WINDOWS\system32\browseui.dll (Microsoft Corporation) Toolbar: HKCU - &Links - {0E5CBF21-D15F-11D0-8301-00AA005B4383} - C:\WINDOWS\system32\SHELL32.dll (Microsoft Corporation) Toolbar: HKCU - No Name - {2318C2B1-4965-11D4-9B18-009027A5CD4F} - No File DPF: {8AD9C840-044E-11D1-B3E9-00805F499D93} hxxp://java.sun.com/update/1.6.0/jinstall-1_6_0_31-windows-i586.cab DPF: {CAFEEFAC-0016-0000-0001-ABCDEFFEDCBA} hxxp://java.sun.com/update/1.6.0/jinstall-1_6_0_01-windows-i586.cab DPF: {CAFEEFAC-0016-0000-0031-ABCDEFFEDCBA} hxxp://java.sun.com/update/1.6.0/jinstall-1_6_0_31-windows-i586.cab DPF: {CAFEEFAC-FFFF-FFFF-FFFF-ABCDEFFEDCBA} hxxp://java.sun.com/update/1.6.0/jinstall-1_6_0_31-windows-i586.cab DPF: {DE625294-70E6-45ED-B895-CFFA13AEB044} hxxp://217.92.171.229:8000/activex/AMC.cab Handler: http\0x00000001 - {E1D2BF42-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\System\Ole DB\MSDAIPP.DLL (Microsoft Corporation) Handler: http\oledb - {E1D2BF40-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\System\Ole DB\MSDAIPP.DLL (Microsoft Corporation) Handler: https\0x00000001 - {E1D2BF42-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\System\Ole DB\MSDAIPP.DLL (Microsoft Corporation) Handler: https\oledb - {E1D2BF40-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\System\Ole DB\MSDAIPP.DLL (Microsoft Corporation) Handler: ipp\0x00000001 - {E1D2BF42-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\System\Ole DB\MSDAIPP.DLL (Microsoft Corporation) Handler: ms-itss - {0A9007C0-4076-11D3-8789-0000F8105754} - C:\Programme\Gemeinsame Dateien\Microsoft Shared\Information Retrieval\MSITSS.DLL (Microsoft Corporation) Handler: msdaipp\0x00000001 - {E1D2BF42-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\System\Ole DB\MSDAIPP.DLL (Microsoft Corporation) Handler: msdaipp\oledb - {E1D2BF40-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\System\Ole DB\MSDAIPP.DLL (Microsoft Corporation) Winsock: Catalog5 04 C:\Programme\Bonjour\mdnsNSP.dll [121704] (Apple Inc.) Hosts: There are more than one entry in Hosts. See Hosts section of Addition.txt Tcpip\..\Interfaces\{102C4701-6708-4741-819F-506BBF4768EE}: [NameServer]192.168.2.20 FireFox: ======== FF ProfilePath: C:\Dokumente und Einstellungen\F. Müller\Anwendungsdaten\Mozilla\Firefox\Profiles\anhgwczn.default FF user.js: detected! => C:\Dokumente und Einstellungen\F. Müller\Anwendungsdaten\Mozilla\Firefox\Profiles\anhgwczn.default\user.js FF DefaultSearchEngine: Yahoo FF SelectedSearchEngine: Yahoo FF Homepage: hxxp://www.google.de/firefox?client=firefox-a&rls=org.mozilla:de:official FF Keyword.URL: hxxp://de.search.yahoo.com/search?fr=greentree_ff1&ei=utf-8&type=867034&p= FF Plugin: @adobe.com/FlashPlayer - C:\WINDOWS\system32\Macromed\Flash\NPSWF32_12_0_0_77.dll () FF Plugin: @Google.com/GoogleEarthPlugin - C:\Programme\Google\Google Earth\plugin\npgeplugin.dll (Google) FF Plugin: @java.com/DTPlugin,version=10.5.1 - C:\WINDOWS\system32\npDeployJava1.dll (Oracle Corporation) FF Plugin: @java.com/JavaPlugin,version=10.5.1 - C:\Programme\Oracle\JavaFX 2.1 Runtime\bin\plugin2\npjp2.dll (Oracle Corporation) FF Plugin: @Microsoft.com/NpCtrl,version=1.0 - c:\Programme\Microsoft Silverlight\3.0.40818.0\npctrl.dll ( Microsoft Corporation) FF Plugin: @tools.google.com/Google Update;version=3 - C:\Programme\Google\Update\1.3.22.3\npGoogleUpdate3.dll (Google Inc.) FF Plugin: @tools.google.com/Google Update;version=9 - C:\Programme\Google\Update\1.3.22.3\npGoogleUpdate3.dll (Google Inc.) FF Plugin HKCU: @lightspark.github.com/Lightspark;version=1 - C:\Programme\Lightspark 0.5.3-git\nplightsparkplugin.dll ( ) FF Plugin HKCU: @tools.google.com/Google Update;version=3 - C:\Dokumente und Einstellungen\F. Müller\Lokale Einstellungen\Anwendungsdaten\Google\Update\1.3.23.9\npGoogleUpdate3.dll (Google Inc.) FF Plugin HKCU: @tools.google.com/Google Update;version=9 - C:\Dokumente und Einstellungen\F. Müller\Lokale Einstellungen\Anwendungsdaten\Google\Update\1.3.23.9\npGoogleUpdate3.dll (Google Inc.) FF Plugin HKCU: @unity3d.com/UnityPlayer,version=1.0 - C:\Dokumente und Einstellungen\F. Müller\Lokale Einstellungen\Anwendungsdaten\Unity\WebPlayer\loader\npUnity3D32.dll (Unity Technologies ApS) FF Plugin ProgramFiles/Appdata: C:\Programme\mozilla firefox\plugins\npdeployJava1.dll (Sun Microsystems, Inc.) FF Plugin ProgramFiles/Appdata: C:\Programme\mozilla firefox\plugins\npqtplugin.dll (Apple Inc.) FF Plugin ProgramFiles/Appdata: C:\Programme\mozilla firefox\plugins\npqtplugin2.dll (Apple Inc.) FF Plugin ProgramFiles/Appdata: C:\Programme\mozilla firefox\plugins\npqtplugin3.dll (Apple Inc.) FF Plugin ProgramFiles/Appdata: C:\Programme\mozilla firefox\plugins\npqtplugin4.dll (Apple Inc.) FF Plugin ProgramFiles/Appdata: C:\Programme\mozilla firefox\plugins\npqtplugin5.dll (Apple Inc.) FF Plugin ProgramFiles/Appdata: C:\Programme\mozilla firefox\plugins\npqtplugin6.dll (Apple Inc.) FF Plugin ProgramFiles/Appdata: C:\Programme\mozilla firefox\plugins\npqtplugin7.dll (Apple Inc.) FF Extension: Microsoft .NET Framework Assistant - C:\Dokumente und Einstellungen\F. Müller\Anwendungsdaten\Mozilla\Firefox\Profiles\anhgwczn.default\Extensions\{20a82645-c095-46ed-80e3-08825760534b} [2010-06-30] FF Extension: No Name - C:\Dokumente und Einstellungen\F. Müller\Anwendungsdaten\Mozilla\Firefox\Profiles\anhgwczn.default\Extensions\{badea1ae-72ed-4f6a-8c37-4db9a4ac7bc9} [2013-09-10] FF HKLM\...\Firefox\Extensions: [ext@flashenhancer.com] - C:\Programme\AmiExt\flashEnhancer\ff FF HKLM\...\Firefox\Extensions: [ext@MediaViewerV1alpha1872.net] - C:\Programme\MediaViewerV1\MediaViewerV1alpha1872\ff FF Extension: Media Viewer - C:\Programme\MediaViewerV1\MediaViewerV1alpha1872\ff [2014-02-24] FF HKLM\...\Firefox\Extensions: [ext@MediaViewV1alpha2159.net] - C:\Programme\MediaViewV1\MediaViewV1alpha2159\ff FF Extension: Media View - C:\Programme\MediaViewV1\MediaViewV1alpha2159\ff [2014-02-28] Chrome: ======= CHR StartupUrls: "hxxp://www.sweet-page.com/?type=hp&ts=1393566084&from=cor&uid=ST3160815AS_5RX2HH1L" CHR DefaultSearchKeyword: google CHR DefaultSearchURL: hxxp://www.google.com/search?q={searchTerms} CHR DefaultNewTabURL: CHR Extension: (Google Drive) - C:\Dokumente und Einstellungen\F. Müller\Lokale Einstellungen\Anwendungsdaten\Google\Chrome\User Data\Default\Extensions\apdfllckaahabafndbhieahigkjlhalf [2014-01-28] CHR Extension: (YouTube) - C:\Dokumente und Einstellungen\F. Müller\Lokale Einstellungen\Anwendungsdaten\Google\Chrome\User Data\Default\Extensions\blpcfgokakmgnkcojhhkbfbldkacnbeo [2012-03-08] CHR Extension: (Google-Suche) - C:\Dokumente und Einstellungen\F. Müller\Lokale Einstellungen\Anwendungsdaten\Google\Chrome\User Data\Default\Extensions\coobgpohoikkiipiblmjeljniedjpjpf [2012-03-08] CHR Extension: (Google Wallet) - C:\Dokumente und Einstellungen\F. Müller\Lokale Einstellungen\Anwendungsdaten\Google\Chrome\User Data\Default\Extensions\nmmhkkegccagdldgiimedpiccmgmieda [2013-08-21] CHR Extension: (Google Mail) - C:\Dokumente und Einstellungen\F. Müller\Lokale Einstellungen\Anwendungsdaten\Google\Chrome\User Data\Default\Extensions\pjkljhegncpnkpknbcohdijeoejaedia [2012-03-08] CHR HKLM\...\Chrome\Extension: [idomdnpkcpfepapnipofaldioaegfgod] - C:\Programme\MediaViewV1\MediaViewV1alpha2159\ch\MediaViewV1alpha2159.crx [2014-02-26] CHR HKLM\...\Chrome\Extension: [pelmeidfhdlhlbjimpabfcbnnojbboma] - C:\Dokumente und Einstellungen\F. Müller\Lokale Einstellungen\Anwendungsdaten\Google\Chrome\User Data\Default\Extensions\newtabv2.crx [2014-02-26] CHR HKLM\SOFTWARE\Policies\Google: Policy restriction <======= ATTENTION ========================== Services (Whitelisted) ================= R2 Bonjour Service; C:\Programme\Bonjour\mDNSResponder.exe [390504 2011-08-30] (Apple Inc.) R2 Garmin Core Update Service; C:\Programme\Garmin\Core Update Service\Garmin.Cartography.MapUpdate.CoreService.exe [220504 2013-08-22] (Garmin Ltd or its subsidiaries) S4 gupdate; C:\Programme\Google\Update\GoogleUpdate.exe [723456 2014-02-18] (Google Inc.) S4 gupdatem; C:\Programme\Google\Update\GoogleUpdate.exe [723456 2014-02-18] (Google Inc.) R3 hpqcxs08; C:\Programme\HP\Digital Imaging\bin\hpqcxs08.dll [254824 2010-05-28] (Hewlett-Packard Co.) R2 hpqddsvc; C:\Programme\HP\Digital Imaging\bin\hpqddsvc.dll [138600 2010-05-28] (Hewlett-Packard Co.) R2 HPSLPSVC; C:\Programme\HP\Digital Imaging\bin\HPSLPSVC32.DLL [701288 2010-05-28] (Hewlett-Packard Co.) R2 IJPLMSVC; C:\Programme\Canon\IJPLM\IJPLMSVC.EXE [704512 2014-02-18] () R2 JavaQuickStarterService; C:\Programme\Oracle\JavaFX 2.1 Runtime\bin\jqs.exe [748544 2014-02-19] (Oracle Corporation) R2 MDM; C:\Programme\Gemeinsame Dateien\Microsoft Shared\VS7DEBUG\MDM.EXE [909312 2014-02-19] (Microsoft Corporation) R2 MSSQL$MSSMLBIZ; c:\Programme\Microsoft SQL Server\MSSQL.1\MSSQL\Binn\sqlservr.exe [29518336 2014-02-19] (Microsoft Corporation) S4 MSSQLServerADHelper; c:\Programme\Microsoft SQL Server\90\Shared\sqladhlp90.exe [629760 2014-02-18] (Microsoft Corporation) S2 MSUNatService; C:\WINDOWS\system32\msnat63ff671f.exe [159744 2014-02-18] () R2 ose; C:\Programme\Gemeinsame Dateien\Microsoft Shared\Source Engine\OSE.EXE [674816 2014-02-18] (Microsoft Corporation) S4 SQLBrowser; c:\Programme\Microsoft SQL Server\90\Shared\sqlbrowser.exe [824832 2014-02-18] (Microsoft Corporation) S2 SwitchBoard; C:\Programme\Gemeinsame Dateien\Adobe\SwitchBoard\SwitchBoard.exe [1104384 2014-02-18] (Adobe Systems Incorporated) S2 TeamViewer9; C:\Programme\TeamViewer\Version9\TeamViewer_Service.exe [5502976 2014-02-20] (TeamViewer GmbH) R2 wlidsvc; C:\Programme\Gemeinsame Dateien\Microsoft Shared\Windows Live\WLIDSVC.EXE [2115584 2014-02-20] (Microsoft Corporation) S3 WMPNetworkSvc; C:\Programme\Windows Media Player\WMPNetwk.exe [1512448 2014-02-18] (Microsoft Corporation) R2 Wpm; C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\WPM\wprotectmanager.exe [501904 2014-02-28] (Cherished Technololgy LIMITED) ==================== Drivers (Whitelisted) ==================== S3 ac97intc; C:\WINDOWS\System32\drivers\ac97intc.sys [96256 2001-08-17] (Intel Corporation) S3 avmeject; C:\WINDOWS\System32\drivers\avmeject.sys [4352 2007-01-26] (AVM Berlin) R2 cvintdrv; C:\WINDOWS\system32\Drivers\cvintdrv.sys [7140 2000-01-07] () S3 FTDIBUS; C:\WINDOWS\System32\drivers\ftdibus.sys [53184 2007-06-27] (FTDI Ltd.) S3 FWLANUSB; C:\WINDOWS\System32\DRIVERS\fwlanusb.sys [265088 2007-01-26] (AVM GmbH) S3 HPZid412; C:\WINDOWS\System32\DRIVERS\HPZid412.sys [51088 2004-06-22] (HP) S3 HPZipr12; C:\WINDOWS\System32\DRIVERS\HPZipr12.sys [16496 2004-06-22] (HP) S3 HPZius12; C:\WINDOWS\System32\DRIVERS\HPZius12.sys [21744 2004-06-22] (HP) S3 i81x; C:\WINDOWS\System32\DRIVERS\i81xnt5.sys [161020 2004-08-03] (Intel(R) Corporation) S3 iAimFP0; C:\WINDOWS\System32\DRIVERS\wADV01nt.sys [12415 2004-08-03] (Intel(R) Corporation) S3 iAimFP1; C:\WINDOWS\System32\DRIVERS\wADV02NT.sys [12127 2004-08-03] (Intel(R) Corporation) S3 iAimFP2; C:\WINDOWS\System32\DRIVERS\wADV05NT.sys [11775 2004-08-03] (Intel(R) Corporation) S3 iAimFP3; C:\WINDOWS\System32\DRIVERS\wSiINTxx.sys [12063 2004-08-03] (Intel(R) Corporation) S3 iAimFP4; C:\WINDOWS\System32\DRIVERS\wVchNTxx.sys [19455 2004-08-03] (Intel(R) Corporation) S3 iAimFP5; C:\WINDOWS\System32\DRIVERS\wADV07nt.sys [11807 2004-08-03] (Intel(R) Corporation) S3 iAimFP6; C:\WINDOWS\System32\DRIVERS\wADV08nt.sys [11295 2004-08-03] (Intel(R) Corporation) S3 iAimFP7; C:\WINDOWS\System32\DRIVERS\wADV09nt.sys [11871 2004-08-03] (Intel(R) Corporation) S3 iAimTV0; C:\WINDOWS\System32\DRIVERS\wATV01nt.sys [29311 2004-08-03] (Intel(R) Corporation) S3 iAimTV1; C:\WINDOWS\System32\DRIVERS\wATV02NT.sys [19551 2004-08-03] (Intel(R) Corporation) S3 iAimTV3; C:\WINDOWS\System32\DRIVERS\wATV04nt.sys [33599 2004-08-03] (Intel(R) Corporation) S3 iAimTV4; C:\WINDOWS\System32\DRIVERS\wCh7xxNT.sys [23615 2004-08-03] (Intel(R) Corporation) S3 iAimTV5; C:\WINDOWS\System32\DRIVERS\wATV10nt.sys [25471 2004-08-03] (Intel(R) Corporation) S3 iAimTV6; C:\WINDOWS\System32\DRIVERS\wATV06nt.sys [22271 2004-08-03] (Intel(R) Corporation) S1 P3; C:\WINDOWS\System32\DRIVERS\p3.sys [46848 2008-04-14] (Microsoft Corporation) R1 RSKEY; C:\WINDOWS\system32\Drivers\RSKEY.sys [4928 2000-03-07] () S3 SONYPVU1; C:\WINDOWS\System32\DRIVERS\SONYPVU1.SYS [7552 2001-08-17] (Sony Corporation) S4 Symmpi; C:\WINDOWS\system32\DRIVERS\symmpi.sys [28416 2002-04-04] (LSI Logic) S3 EagleXNt; \??\C:\WINDOWS\system32\drivers\EagleXNt.sys [X] S1 iSafeNetFilter; \??\C:\Programme\iSafe\iSafeNetFilter.sys [X] U5 ScsiPort; C:\WINDOWS\system32\drivers\scsiport.sys [96384 2008-04-13] (Microsoft Corporation) S3 USBAAPL; System32\Drivers\usbaapl.sys [X] S3 VirtDisk; \??\c:\windows\sminst\VirtDisk.sys [X] U1 WS2IFSL; ==================== NetSvcs (Whitelisted) =================== ==================== One Month Created Files and Folders ======== 2014-04-22 07:52 - 2014-04-22 07:52 - 00000000 ____D () C:\FRST 2014-04-22 07:44 - 2014-04-22 07:44 - 00090112 _____ () C:\WINDOWS\Minidump\Mini042214-21.dmp 2014-04-22 07:23 - 2014-04-22 07:23 - 00090112 _____ () C:\WINDOWS\Minidump\Mini042214-20.dmp 2014-04-22 07:08 - 2014-04-22 07:08 - 00090112 _____ () C:\WINDOWS\Minidump\Mini042214-19.dmp 2014-04-22 06:54 - 2014-04-22 06:54 - 00090112 _____ () C:\WINDOWS\Minidump\Mini042214-18.dmp 2014-04-22 06:52 - 2014-04-22 06:52 - 00160143 ____H (Flash ) C:\WINDOWS\system32\msnat4fbf391f.exe 2014-04-22 06:52 - 2014-04-22 06:52 - 00000000 ____D () C:\Dokumente und Einstellungen\F. Müller\Anwendungsdaten\Rysi 2014-04-22 06:52 - 2014-04-22 06:52 - 00000000 ____D () C:\Dokumente und Einstellungen\F. Müller\Anwendungsdaten\Otzuwo 2014-04-22 06:38 - 2014-04-22 06:38 - 00090112 _____ () C:\WINDOWS\Minidump\Mini042214-17.dmp 2014-04-22 06:30 - 2014-04-22 06:31 - 00000000 ____D () C:\WINDOWS\pss 2014-04-22 05:59 - 2014-04-22 05:59 - 00090112 _____ () C:\WINDOWS\Minidump\Mini042214-16.dmp 2014-04-22 05:44 - 2014-04-22 05:44 - 00090112 _____ () C:\WINDOWS\Minidump\Mini042214-15.dmp 2014-04-22 05:30 - 2014-04-22 05:30 - 00090112 _____ () C:\WINDOWS\Minidump\Mini042214-14.dmp 2014-04-22 05:13 - 2014-04-22 05:13 - 00000000 ____D () C:\Dokumente und Einstellungen\F. Müller\Anwendungsdaten\ParetoLogic 2014-04-22 05:13 - 2014-04-22 05:13 - 00000000 ____D () C:\Dokumente und Einstellungen\F. Müller\Anwendungsdaten\DriverCure 2014-04-22 05:12 - 2014-04-22 06:13 - 00000000 ____D () C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\ParetoLogic 2014-04-22 05:07 - 2014-04-22 05:07 - 00090112 _____ () C:\WINDOWS\Minidump\Mini042214-13.dmp 2014-04-22 04:52 - 2014-04-22 04:52 - 00090112 _____ () C:\WINDOWS\Minidump\Mini042214-12.dmp 2014-04-22 04:38 - 2014-04-22 04:38 - 00090112 _____ () C:\WINDOWS\Minidump\Mini042214-11.dmp 2014-04-22 04:24 - 2014-04-22 04:24 - 00090112 _____ () C:\WINDOWS\Minidump\Mini042214-10.dmp 2014-04-22 04:10 - 2014-04-22 04:10 - 00090112 _____ () C:\WINDOWS\Minidump\Mini042214-09.dmp 2014-04-22 03:56 - 2014-04-22 03:56 - 00090112 _____ () C:\WINDOWS\Minidump\Mini042214-08.dmp 2014-04-22 03:42 - 2014-04-22 03:42 - 00090112 _____ () C:\WINDOWS\Minidump\Mini042214-07.dmp 2014-04-22 03:28 - 2014-04-22 03:28 - 00090112 _____ () C:\WINDOWS\Minidump\Mini042214-06.dmp 2014-04-22 03:14 - 2014-04-22 03:14 - 00090112 _____ () C:\WINDOWS\Minidump\Mini042214-05.dmp 2014-04-22 03:00 - 2014-04-22 03:00 - 00090112 _____ () C:\WINDOWS\Minidump\Mini042214-04.dmp 2014-04-22 02:45 - 2014-04-22 02:45 - 00090112 _____ () C:\WINDOWS\Minidump\Mini042214-03.dmp 2014-04-22 02:31 - 2014-04-22 02:31 - 00090112 _____ () C:\WINDOWS\Minidump\Mini042214-02.dmp 2014-04-22 02:17 - 2014-04-22 02:16 - 00090112 _____ () C:\WINDOWS\Minidump\Mini042214-01.dmp 2014-04-21 12:22 - 2014-04-21 12:21 - 00090112 _____ () C:\WINDOWS\Minidump\Mini042114-48.dmp 2014-04-21 11:43 - 2014-04-21 11:43 - 00090112 _____ () C:\WINDOWS\Minidump\Mini042114-47.dmp 2014-04-21 11:26 - 2014-04-21 11:26 - 00090112 _____ () C:\WINDOWS\Minidump\Mini042114-46.dmp 2014-04-21 11:11 - 2014-04-21 11:11 - 00090112 _____ () C:\WINDOWS\Minidump\Mini042114-45.dmp 2014-04-21 10:57 - 2014-04-21 10:57 - 00090112 _____ () C:\WINDOWS\Minidump\Mini042114-44.dmp 2014-04-21 10:43 - 2014-04-21 10:43 - 00090112 _____ () C:\WINDOWS\Minidump\Mini042114-43.dmp 2014-04-21 10:27 - 2014-04-21 10:27 - 00090112 _____ () C:\WINDOWS\Minidump\Mini042114-42.dmp 2014-04-21 10:12 - 2014-04-21 10:12 - 00090112 _____ () C:\WINDOWS\Minidump\Mini042114-41.dmp 2014-04-21 09:57 - 2014-04-21 09:57 - 00090112 _____ () C:\WINDOWS\Minidump\Mini042114-40.dmp 2014-04-21 09:41 - 2014-04-21 09:41 - 00090112 _____ () C:\WINDOWS\Minidump\Mini042114-39.dmp 2014-04-21 09:25 - 2014-04-21 09:25 - 00090112 _____ () C:\WINDOWS\Minidump\Mini042114-38.dmp 2014-04-21 09:10 - 2014-04-21 09:10 - 00090112 _____ () C:\WINDOWS\Minidump\Mini042114-37.dmp 2014-04-21 08:55 - 2014-04-21 08:55 - 00090112 _____ () C:\WINDOWS\Minidump\Mini042114-36.dmp 2014-04-21 08:41 - 2014-04-21 08:41 - 00090112 _____ () C:\WINDOWS\Minidump\Mini042114-35.dmp 2014-04-21 08:27 - 2014-04-21 08:27 - 00090112 _____ () C:\WINDOWS\Minidump\Mini042114-34.dmp 2014-04-21 08:16 - 2014-04-21 18:59 - 00000000 ____D () C:\Dokumente und Einstellungen\F. Müller\Anwendungsdaten\Loema 2014-04-21 08:16 - 2014-04-21 08:21 - 00000000 ____D () C:\Dokumente und Einstellungen\F. Müller\Anwendungsdaten\Lone 2014-04-21 08:12 - 2014-04-21 08:12 - 00090112 _____ () C:\WINDOWS\Minidump\Mini042114-33.dmp 2014-04-21 07:59 - 2014-04-21 07:58 - 00090112 _____ () C:\WINDOWS\Minidump\Mini042114-32.dmp 2014-04-21 07:44 - 2014-04-21 07:44 - 00090112 _____ () C:\WINDOWS\Minidump\Mini042114-31.dmp 2014-04-21 07:30 - 2014-04-21 07:30 - 00090112 _____ () C:\WINDOWS\Minidump\Mini042114-30.dmp 2014-04-21 07:16 - 2014-04-21 07:16 - 00090112 _____ () C:\WINDOWS\Minidump\Mini042114-29.dmp 2014-04-21 07:02 - 2014-04-21 07:02 - 00090112 _____ () C:\WINDOWS\Minidump\Mini042114-28.dmp 2014-04-21 06:48 - 2014-04-21 06:48 - 00090112 _____ () C:\WINDOWS\Minidump\Mini042114-27.dmp 2014-04-21 06:34 - 2014-04-21 06:34 - 00090112 _____ () C:\WINDOWS\Minidump\Mini042114-26.dmp 2014-04-21 06:20 - 2014-04-21 06:20 - 00090112 _____ () C:\WINDOWS\Minidump\Mini042114-25.dmp 2014-04-21 06:06 - 2014-04-21 06:06 - 00090112 _____ () C:\WINDOWS\Minidump\Mini042114-24.dmp 2014-04-21 05:52 - 2014-04-21 05:52 - 00090112 _____ () C:\WINDOWS\Minidump\Mini042114-23.dmp 2014-04-21 05:38 - 2014-04-21 05:38 - 00090112 _____ () C:\WINDOWS\Minidump\Mini042114-22.dmp 2014-04-21 05:23 - 2014-04-21 05:23 - 00090112 _____ () C:\WINDOWS\Minidump\Mini042114-21.dmp 2014-04-21 05:09 - 2014-04-21 05:09 - 00090112 _____ () C:\WINDOWS\Minidump\Mini042114-20.dmp 2014-04-21 04:55 - 2014-04-21 04:55 - 00090112 _____ () C:\WINDOWS\Minidump\Mini042114-19.dmp 2014-04-21 04:41 - 2014-04-21 04:41 - 00090112 _____ () C:\WINDOWS\Minidump\Mini042114-18.dmp 2014-04-21 04:27 - 2014-04-21 04:27 - 00090112 _____ () C:\WINDOWS\Minidump\Mini042114-17.dmp 2014-04-21 04:13 - 2014-04-21 04:13 - 00090112 _____ () C:\WINDOWS\Minidump\Mini042114-16.dmp 2014-04-21 03:59 - 2014-04-21 03:59 - 00090112 _____ () C:\WINDOWS\Minidump\Mini042114-15.dmp 2014-04-21 03:45 - 2014-04-21 03:45 - 00090112 _____ () C:\WINDOWS\Minidump\Mini042114-14.dmp 2014-04-21 03:30 - 2014-04-21 03:30 - 00090112 _____ () C:\WINDOWS\Minidump\Mini042114-13.dmp 2014-04-21 03:16 - 2014-04-21 03:16 - 00090112 _____ () C:\WINDOWS\Minidump\Mini042114-12.dmp 2014-04-21 03:02 - 2014-04-21 03:02 - 00090112 _____ () C:\WINDOWS\Minidump\Mini042114-11.dmp 2014-04-21 02:48 - 2014-04-21 02:48 - 00090112 _____ () C:\WINDOWS\Minidump\Mini042114-10.dmp 2014-04-21 02:34 - 2014-04-21 02:34 - 00090112 _____ () C:\WINDOWS\Minidump\Mini042114-09.dmp 2014-04-21 02:20 - 2014-04-21 02:20 - 00090112 _____ () C:\WINDOWS\Minidump\Mini042114-08.dmp 2014-04-21 02:06 - 2014-04-21 02:06 - 00090112 _____ () C:\WINDOWS\Minidump\Mini042114-07.dmp 2014-04-21 01:29 - 2014-04-21 01:29 - 00090112 _____ () C:\WINDOWS\Minidump\Mini042114-06.dmp 2014-04-21 01:13 - 2014-04-21 01:13 - 00090112 _____ () C:\WINDOWS\Minidump\Mini042114-05.dmp 2014-04-21 00:57 - 2014-04-21 00:57 - 00090112 _____ () C:\WINDOWS\Minidump\Mini042114-04.dmp 2014-04-21 00:43 - 2014-04-21 00:43 - 00090112 _____ () C:\WINDOWS\Minidump\Mini042114-03.dmp 2014-04-21 00:24 - 2014-04-21 00:24 - 00090112 _____ () C:\WINDOWS\Minidump\Mini042114-02.dmp 2014-04-21 00:09 - 2014-04-21 00:09 - 00090112 _____ () C:\WINDOWS\Minidump\Mini042114-01.dmp 2014-04-20 23:55 - 2014-04-20 23:55 - 00090112 _____ () C:\WINDOWS\Minidump\Mini042014-30.dmp 2014-04-20 23:41 - 2014-04-20 23:41 - 00090112 _____ () C:\WINDOWS\Minidump\Mini042014-29.dmp 2014-04-20 23:27 - 2014-04-20 23:27 - 00090112 _____ () C:\WINDOWS\Minidump\Mini042014-28.dmp 2014-04-20 23:13 - 2014-04-20 23:13 - 00090112 _____ () C:\WINDOWS\Minidump\Mini042014-27.dmp 2014-04-20 22:59 - 2014-04-20 22:59 - 00090112 _____ () C:\WINDOWS\Minidump\Mini042014-26.dmp 2014-04-20 22:45 - 2014-04-20 22:45 - 00090112 _____ () C:\WINDOWS\Minidump\Mini042014-25.dmp 2014-04-20 22:31 - 2014-04-20 22:31 - 00090112 _____ () C:\WINDOWS\Minidump\Mini042014-24.dmp 2014-04-20 22:17 - 2014-04-20 22:17 - 00090112 _____ () C:\WINDOWS\Minidump\Mini042014-23.dmp 2014-04-20 22:03 - 2014-04-20 22:03 - 00090112 _____ () C:\WINDOWS\Minidump\Mini042014-22.dmp 2014-04-20 21:49 - 2014-04-20 21:49 - 00090112 _____ () C:\WINDOWS\Minidump\Mini042014-21.dmp 2014-04-20 21:35 - 2014-04-20 21:35 - 00090112 _____ () C:\WINDOWS\Minidump\Mini042014-20.dmp 2014-04-20 21:21 - 2014-04-20 21:21 - 00090112 _____ () C:\WINDOWS\Minidump\Mini042014-19.dmp 2014-04-20 21:07 - 2014-04-20 21:07 - 00090112 _____ () C:\WINDOWS\Minidump\Mini042014-18.dmp 2014-04-20 20:53 - 2014-04-20 20:53 - 00090112 _____ () C:\WINDOWS\Minidump\Mini042014-17.dmp 2014-04-20 20:39 - 2014-04-20 20:39 - 00090112 _____ () C:\WINDOWS\Minidump\Mini042014-16.dmp 2014-04-20 20:25 - 2014-04-20 20:25 - 00090112 _____ () C:\WINDOWS\Minidump\Mini042014-15.dmp 2014-04-20 20:11 - 2014-04-20 20:11 - 00090112 _____ () C:\WINDOWS\Minidump\Mini042014-14.dmp 2014-04-20 19:57 - 2014-04-20 19:57 - 00090112 _____ () C:\WINDOWS\Minidump\Mini042014-13.dmp 2014-04-20 19:43 - 2014-04-20 19:43 - 00090112 _____ () C:\WINDOWS\Minidump\Mini042014-12.dmp 2014-04-20 19:29 - 2014-04-20 19:29 - 00090112 _____ () C:\WINDOWS\Minidump\Mini042014-11.dmp 2014-04-20 19:14 - 2014-04-20 19:14 - 00090112 _____ () C:\WINDOWS\Minidump\Mini042014-10.dmp 2014-04-20 19:00 - 2014-04-20 19:00 - 00090112 _____ () C:\WINDOWS\Minidump\Mini042014-09.dmp 2014-04-20 18:46 - 2014-04-20 18:46 - 00090112 _____ () C:\WINDOWS\Minidump\Mini042014-08.dmp 2014-04-20 18:32 - 2014-04-20 18:32 - 00090112 _____ () C:\WINDOWS\Minidump\Mini042014-07.dmp 2014-04-20 18:18 - 2014-04-20 18:18 - 00090112 _____ () C:\WINDOWS\Minidump\Mini042014-06.dmp 2014-04-20 18:04 - 2014-04-20 18:04 - 00090112 _____ () C:\WINDOWS\Minidump\Mini042014-05.dmp 2014-04-20 02:30 - 2014-04-20 02:30 - 00090112 _____ () C:\WINDOWS\Minidump\Mini042014-04.dmp 2014-04-20 00:36 - 2014-04-20 00:36 - 00090112 _____ () C:\WINDOWS\Minidump\Mini042014-03.dmp 2014-04-20 00:21 - 2014-04-20 00:21 - 00090112 _____ () C:\WINDOWS\Minidump\Mini042014-02.dmp 2014-04-20 00:07 - 2014-04-20 00:07 - 00090112 _____ () C:\WINDOWS\Minidump\Mini042014-01.dmp 2014-04-19 23:53 - 2014-04-19 23:52 - 00090112 _____ () C:\WINDOWS\Minidump\Mini041914-25.dmp 2014-04-19 23:30 - 2014-04-19 23:29 - 00090112 _____ () C:\WINDOWS\Minidump\Mini041914-24.dmp 2014-04-19 23:16 - 2014-04-19 23:16 - 00090112 _____ () C:\WINDOWS\Minidump\Mini041914-23.dmp 2014-04-19 23:02 - 2014-04-19 23:02 - 00090112 _____ () C:\WINDOWS\Minidump\Mini041914-22.dmp 2014-04-19 22:47 - 2014-04-19 22:47 - 00090112 _____ () C:\WINDOWS\Minidump\Mini041914-21.dmp 2014-04-19 22:33 - 2014-04-19 22:33 - 00090112 _____ () C:\WINDOWS\Minidump\Mini041914-20.dmp 2014-04-19 22:19 - 2014-04-19 22:19 - 00090112 _____ () C:\WINDOWS\Minidump\Mini041914-19.dmp 2014-04-19 22:05 - 2014-04-19 22:05 - 00090112 _____ () C:\WINDOWS\Minidump\Mini041914-18.dmp 2014-04-19 21:50 - 2014-04-19 21:50 - 00090112 _____ () C:\WINDOWS\Minidump\Mini041914-17.dmp 2014-04-19 21:36 - 2014-04-19 21:36 - 00090112 _____ () C:\WINDOWS\Minidump\Mini041914-16.dmp 2014-04-19 21:22 - 2014-04-19 21:22 - 00090112 _____ () C:\WINDOWS\Minidump\Mini041914-15.dmp 2014-04-19 21:08 - 2014-04-19 21:08 - 00090112 _____ () C:\WINDOWS\Minidump\Mini041914-14.dmp 2014-04-19 20:54 - 2014-04-19 20:54 - 00090112 _____ () C:\WINDOWS\Minidump\Mini041914-13.dmp 2014-04-19 20:40 - 2014-04-19 20:40 - 00090112 _____ () C:\WINDOWS\Minidump\Mini041914-12.dmp 2014-04-19 20:25 - 2014-04-19 20:25 - 00090112 _____ () C:\WINDOWS\Minidump\Mini041914-11.dmp 2014-04-19 20:11 - 2014-04-19 20:11 - 00090112 _____ () C:\WINDOWS\Minidump\Mini041914-10.dmp 2014-04-19 19:57 - 2014-04-19 19:57 - 00090112 _____ () C:\WINDOWS\Minidump\Mini041914-09.dmp 2014-04-19 19:43 - 2014-04-19 19:43 - 00090112 _____ () C:\WINDOWS\Minidump\Mini041914-08.dmp 2014-04-19 19:29 - 2014-04-19 19:29 - 00090112 _____ () C:\WINDOWS\Minidump\Mini041914-07.dmp 2014-04-19 19:15 - 2014-04-19 19:15 - 00090112 _____ () C:\WINDOWS\Minidump\Mini041914-06.dmp 2014-04-19 19:00 - 2014-04-19 19:00 - 00090112 _____ () C:\WINDOWS\Minidump\Mini041914-05.dmp 2014-04-19 18:46 - 2014-04-19 18:46 - 00090112 _____ () C:\WINDOWS\Minidump\Mini041914-04.dmp 2014-04-19 18:32 - 2014-04-19 18:32 - 00090112 _____ () C:\WINDOWS\Minidump\Mini041914-03.dmp 2014-04-19 18:18 - 2014-04-19 18:18 - 00090112 _____ () C:\WINDOWS\Minidump\Mini041914-02.dmp 2014-04-19 18:04 - 2014-04-19 18:04 - 00090112 _____ () C:\WINDOWS\Minidump\Mini041914-01.dmp 2014-04-18 23:41 - 2014-04-18 23:41 - 00090112 _____ () C:\WINDOWS\Minidump\Mini041814-49.dmp 2014-04-18 23:20 - 2014-04-18 23:20 - 00090112 _____ () C:\WINDOWS\Minidump\Mini041814-48.dmp 2014-04-18 23:04 - 2014-04-18 23:03 - 00090112 _____ () C:\WINDOWS\Minidump\Mini041814-47.dmp 2014-04-18 22:50 - 2014-04-18 22:50 - 00090112 _____ () C:\WINDOWS\Minidump\Mini041814-46.dmp 2014-04-18 22:31 - 2014-04-18 22:31 - 00090112 _____ () C:\WINDOWS\Minidump\Mini041814-45.dmp 2014-04-18 22:17 - 2014-04-18 22:17 - 00090112 _____ () C:\WINDOWS\Minidump\Mini041814-44.dmp 2014-04-18 22:03 - 2014-04-18 22:03 - 00090112 _____ () C:\WINDOWS\Minidump\Mini041814-43.dmp 2014-04-18 21:48 - 2014-04-18 21:48 - 00090112 _____ () C:\WINDOWS\Minidump\Mini041814-42.dmp 2014-04-18 21:34 - 2014-04-18 21:34 - 00090112 _____ () C:\WINDOWS\Minidump\Mini041814-41.dmp 2014-04-18 21:20 - 2014-04-18 21:20 - 00090112 _____ () C:\WINDOWS\Minidump\Mini041814-40.dmp 2014-04-18 21:06 - 2014-04-18 21:06 - 00090112 _____ () C:\WINDOWS\Minidump\Mini041814-39.dmp 2014-04-18 20:52 - 2014-04-18 20:52 - 00090112 _____ () C:\WINDOWS\Minidump\Mini041814-38.dmp 2014-04-18 20:38 - 2014-04-18 20:38 - 00090112 _____ () C:\WINDOWS\Minidump\Mini041814-37.dmp 2014-04-18 20:24 - 2014-04-18 20:24 - 00090112 _____ () C:\WINDOWS\Minidump\Mini041814-36.dmp 2014-04-18 20:10 - 2014-04-18 20:10 - 00090112 _____ () C:\WINDOWS\Minidump\Mini041814-35.dmp 2014-04-18 19:56 - 2014-04-18 19:56 - 00090112 _____ () C:\WINDOWS\Minidump\Mini041814-34.dmp 2014-04-18 19:41 - 2014-04-18 19:41 - 00090112 _____ () C:\WINDOWS\Minidump\Mini041814-33.dmp 2014-04-18 19:27 - 2014-04-18 19:27 - 00090112 _____ () C:\WINDOWS\Minidump\Mini041814-32.dmp 2014-04-18 19:13 - 2014-04-18 19:13 - 00090112 _____ () C:\WINDOWS\Minidump\Mini041814-31.dmp 2014-04-18 18:59 - 2014-04-18 18:59 - 00090112 _____ () C:\WINDOWS\Minidump\Mini041814-30.dmp 2014-04-18 18:45 - 2014-04-18 18:45 - 00090112 _____ () C:\WINDOWS\Minidump\Mini041814-29.dmp 2014-04-18 18:31 - 2014-04-18 18:31 - 00090112 _____ () C:\WINDOWS\Minidump\Mini041814-28.dmp 2014-04-18 18:17 - 2014-04-18 18:17 - 00090112 _____ () C:\WINDOWS\Minidump\Mini041814-27.dmp 2014-04-18 18:03 - 2014-04-18 18:03 - 00090112 _____ () C:\WINDOWS\Minidump\Mini041814-26.dmp 2014-04-18 16:26 - 2014-04-18 16:26 - 00090112 _____ () C:\WINDOWS\Minidump\Mini041814-25.dmp 2014-04-18 09:09 - 2014-04-18 13:22 - 00000000 ____D () C:\Dokumente und Einstellungen\F. Müller\Anwendungsdaten\Side 2014-04-18 09:09 - 2014-04-18 09:14 - 00000000 ____D () C:\Dokumente und Einstellungen\F. Müller\Anwendungsdaten\Ozwud 2014-04-18 06:23 - 2014-04-18 06:23 - 00090112 _____ () C:\WINDOWS\Minidump\Mini041814-24.dmp 2014-04-18 06:01 - 2014-04-18 06:01 - 00090112 _____ () C:\WINDOWS\Minidump\Mini041814-23.dmp 2014-04-18 05:17 - 2014-04-18 05:17 - 00090112 _____ () C:\WINDOWS\Minidump\Mini041814-22.dmp 2014-04-18 04:58 - 2014-04-18 04:58 - 00090112 _____ () C:\WINDOWS\Minidump\Mini041814-21.dmp 2014-04-18 04:42 - 2014-04-18 04:42 - 00090112 _____ () C:\WINDOWS\Minidump\Mini041814-20.dmp 2014-04-18 04:26 - 2014-04-18 04:26 - 00090112 _____ () C:\WINDOWS\Minidump\Mini041814-19.dmp 2014-04-18 04:12 - 2014-04-18 04:12 - 00090112 _____ () C:\WINDOWS\Minidump\Mini041814-18.dmp 2014-04-18 03:58 - 2014-04-18 03:58 - 00090112 _____ () C:\WINDOWS\Minidump\Mini041814-17.dmp 2014-04-18 03:44 - 2014-04-18 03:44 - 00090112 _____ () C:\WINDOWS\Minidump\Mini041814-16.dmp 2014-04-18 03:30 - 2014-04-18 03:30 - 00090112 _____ () C:\WINDOWS\Minidump\Mini041814-15.dmp 2014-04-18 03:16 - 2014-04-18 03:16 - 00090112 _____ () C:\WINDOWS\Minidump\Mini041814-14.dmp 2014-04-18 03:01 - 2014-04-18 03:01 - 00090112 _____ () C:\WINDOWS\Minidump\Mini041814-13.dmp 2014-04-18 02:47 - 2014-04-18 02:47 - 00090112 _____ () C:\WINDOWS\Minidump\Mini041814-12.dmp 2014-04-18 02:33 - 2014-04-18 02:33 - 00090112 _____ () C:\WINDOWS\Minidump\Mini041814-11.dmp 2014-04-18 02:18 - 2014-04-18 02:18 - 00090112 _____ () C:\WINDOWS\Minidump\Mini041814-10.dmp 2014-04-18 02:04 - 2014-04-18 02:04 - 00090112 _____ () C:\WINDOWS\Minidump\Mini041814-09.dmp 2014-04-18 01:50 - 2014-04-18 01:50 - 00090112 _____ () C:\WINDOWS\Minidump\Mini041814-08.dmp 2014-04-18 01:36 - 2014-04-18 01:36 - 00090112 _____ () C:\WINDOWS\Minidump\Mini041814-07.dmp 2014-04-18 01:22 - 2014-04-18 01:21 - 00090112 _____ () C:\WINDOWS\Minidump\Mini041814-06.dmp 2014-04-18 01:07 - 2014-04-18 01:07 - 00090112 _____ () C:\WINDOWS\Minidump\Mini041814-05.dmp 2014-04-18 00:53 - 2014-04-18 00:53 - 00090112 _____ () C:\WINDOWS\Minidump\Mini041814-04.dmp 2014-04-18 00:39 - 2014-04-18 00:39 - 00090112 _____ () C:\WINDOWS\Minidump\Mini041814-03.dmp 2014-04-18 00:25 - 2014-04-18 00:25 - 00090112 _____ () C:\WINDOWS\Minidump\Mini041814-02.dmp 2014-04-18 00:11 - 2014-04-18 00:11 - 00090112 _____ () C:\WINDOWS\Minidump\Mini041814-01.dmp 2014-04-17 23:57 - 2014-04-17 23:57 - 00090112 _____ () C:\WINDOWS\Minidump\Mini041714-21.dmp 2014-04-17 23:43 - 2014-04-17 23:43 - 00090112 _____ () C:\WINDOWS\Minidump\Mini041714-20.dmp 2014-04-17 23:28 - 2014-04-17 23:28 - 00090112 _____ () C:\WINDOWS\Minidump\Mini041714-19.dmp 2014-04-17 23:15 - 2014-04-17 23:14 - 00090112 _____ () C:\WINDOWS\Minidump\Mini041714-18.dmp 2014-04-17 23:00 - 2014-04-17 23:00 - 00090112 _____ () C:\WINDOWS\Minidump\Mini041714-17.dmp 2014-04-17 22:46 - 2014-04-17 22:46 - 00090112 _____ () C:\WINDOWS\Minidump\Mini041714-16.dmp 2014-04-17 22:33 - 2014-04-17 22:32 - 00090112 _____ () C:\WINDOWS\Minidump\Mini041714-15.dmp 2014-04-17 22:18 - 2014-04-17 22:18 - 00090112 _____ () C:\WINDOWS\Minidump\Mini041714-14.dmp 2014-04-17 22:04 - 2014-04-17 22:04 - 00090112 _____ () C:\WINDOWS\Minidump\Mini041714-13.dmp 2014-04-17 21:50 - 2014-04-17 21:50 - 00090112 _____ () C:\WINDOWS\Minidump\Mini041714-12.dmp 2014-04-17 21:36 - 2014-04-17 21:36 - 00090112 _____ () C:\WINDOWS\Minidump\Mini041714-11.dmp 2014-04-17 21:22 - 2014-04-17 21:22 - 00090112 _____ () C:\WINDOWS\Minidump\Mini041714-10.dmp 2014-04-17 21:08 - 2014-04-17 21:08 - 00090112 _____ () C:\WINDOWS\Minidump\Mini041714-09.dmp 2014-04-17 20:53 - 2014-04-17 20:53 - 00090112 _____ () C:\WINDOWS\Minidump\Mini041714-08.dmp 2014-04-17 20:39 - 2014-04-17 20:39 - 00090112 _____ () C:\WINDOWS\Minidump\Mini041714-07.dmp 2014-04-17 20:25 - 2014-04-17 20:25 - 00090112 _____ () C:\WINDOWS\Minidump\Mini041714-06.dmp 2014-04-17 20:11 - 2014-04-17 20:11 - 00090112 _____ () C:\WINDOWS\Minidump\Mini041714-05.dmp 2014-04-17 19:57 - 2014-04-17 19:57 - 00090112 _____ () C:\WINDOWS\Minidump\Mini041714-04.dmp 2014-04-17 19:43 - 2014-04-17 19:43 - 00090112 _____ () C:\WINDOWS\Minidump\Mini041714-03.dmp 2014-04-17 19:29 - 2014-04-17 19:29 - 00090112 _____ () C:\WINDOWS\Minidump\Mini041714-02.dmp 2014-04-17 19:15 - 2014-04-17 19:15 - 00090112 _____ () C:\WINDOWS\Minidump\Mini041714-01.dmp 2014-04-17 18:56 - 2014-04-17 18:56 - 00160143 ____H (Flash ) C:\WINDOWS\system32\msnat419f3bff.exe 2014-04-17 05:24 - 2014-04-18 14:02 - 00000000 ____D () C:\Dokumente und Einstellungen\F. Müller\Anwendungsdaten\Vyakfy 2014-04-17 05:24 - 2014-04-17 06:45 - 00000000 ____D () C:\Dokumente und Einstellungen\F. Müller\Anwendungsdaten\Viici 2014-04-16 18:07 - 2014-04-17 07:04 - 00000000 ____D () C:\Dokumente und Einstellungen\LocalService\Anwendungsdaten\Ikum 2014-04-16 18:07 - 2014-04-16 18:07 - 00271872 _____ () C:\WINDOWS\system32\leagehb.exe 2014-04-16 18:07 - 2014-04-16 18:07 - 00000000 ____D () C:\Dokumente und Einstellungen\LocalService\Anwendungsdaten\Egta 2014-04-16 17:37 - 2014-04-17 00:38 - 00000000 ____D () C:\Dokumente und Einstellungen\F. Müller\Anwendungsdaten\Gouql 2014-04-16 17:37 - 2014-04-16 18:04 - 00000000 ____D () C:\Dokumente und Einstellungen\F. Müller\Anwendungsdaten\Baepb 2014-04-16 14:28 - 2014-04-16 17:17 - 00000000 ____D () C:\Dokumente und Einstellungen\F. Müller\Anwendungsdaten\Owin 2014-04-16 14:28 - 2014-04-16 14:28 - 00000000 ____D () C:\Dokumente und Einstellungen\F. Müller\Anwendungsdaten\Omahyk 2014-04-16 11:05 - 2014-04-16 11:05 - 00000000 ____D () C:\Dokumente und Einstellungen\F. Müller\Anwendungsdaten\Suyg 2014-04-16 11:05 - 2014-04-16 11:05 - 00000000 ____D () C:\Dokumente und Einstellungen\F. Müller\Anwendungsdaten\Nuozu 2014-04-16 06:34 - 2014-04-16 14:09 - 00000000 ____D () C:\Dokumente und Einstellungen\F. Müller\Anwendungsdaten\Aryl 2014-04-16 06:34 - 2014-04-16 06:34 - 00000000 ____D () C:\Dokumente und Einstellungen\F. Müller\Anwendungsdaten\Uqyb 2014-04-15 14:10 - 2014-04-15 14:10 - 00000000 ____D () C:\Dokumente und Einstellungen\LocalService\Anwendungsdaten\Liixc 2014-04-15 14:10 - 2014-04-15 14:10 - 00000000 ____D () C:\Dokumente und Einstellungen\LocalService\Anwendungsdaten\Iltyag 2014-04-15 14:02 - 2014-04-15 14:02 - 00000000 ____D () C:\Dokumente und Einstellungen\F. Müller\Anwendungsdaten\Kyona 2014-04-15 14:02 - 2014-04-15 14:02 - 00000000 ____D () C:\Dokumente und Einstellungen\F. Müller\Anwendungsdaten\Agenp 2014-04-15 13:57 - 2014-04-15 13:57 - 00000000 ____D () C:\WAB 2014-04-15 13:57 - 2014-04-15 13:57 - 00000000 ____D () C:\Dokumente und Einstellungen\LocalService\Anwendungsdaten\Tayxax 2014-04-15 13:57 - 2014-04-15 13:57 - 00000000 ____D () C:\Dokumente und Einstellungen\LocalService\Anwendungsdaten\Ashy 2014-04-15 11:45 - 2014-04-16 03:52 - 00000000 ____D () C:\Dokumente und Einstellungen\LocalService\Anwendungsdaten\Erozi 2014-04-15 11:45 - 2014-04-15 11:45 - 00282624 _____ () C:\WINDOWS\system32\polpdqp.exe 2014-04-15 11:45 - 2014-04-15 11:45 - 00000000 ____D () C:\Dokumente und Einstellungen\LocalService\Anwendungsdaten\Zuinm 2014-04-15 11:45 - 2014-04-15 11:45 - 00000000 ____D () C:\Address book 2014-04-11 14:47 - 2014-04-11 14:47 - 00000664 _____ () C:\WINDOWS\system32\d3d9caps.dat 2014-04-10 16:32 - 2014-04-10 22:36 - 00000000 ____D () C:\Dokumente und Einstellungen\F. Müller\Anwendungsdaten\Foatuk 2014-04-10 16:32 - 2014-04-10 16:32 - 00000000 ____D () C:\Dokumente und Einstellungen\F. Müller\Anwendungsdaten\Tyhaha 2014-04-10 16:07 - 2014-04-11 04:48 - 00000000 ____D () C:\Dokumente und Einstellungen\LocalService\Anwendungsdaten\Kooc 2014-04-10 16:07 - 2014-04-10 16:07 - 00000000 ____D () C:\Dokumente und Einstellungen\LocalService\Anwendungsdaten\Vokyle 2014-04-05 05:16 - 2014-04-05 05:16 - 00000000 ____D () C:\Dokumente und Einstellungen\LocalService\Anwendungsdaten\Ohac 2014-04-01 10:05 - 2014-04-01 10:05 - 00248832 _____ () C:\WINDOWS\system32\ickjbld.exe 2014-04-01 10:05 - 2014-04-01 10:05 - 00000000 ____D () C:\Dokumente und Einstellungen\LocalService\Anwendungsdaten\Ymydi 2014-04-01 10:05 - 2014-04-01 10:05 - 00000000 ____D () C:\Dokumente und Einstellungen\LocalService\Anwendungsdaten\Veuzve 2014-04-01 09:51 - 2014-04-01 09:51 - 00000000 ____D () C:\Dokumente und Einstellungen\LocalService\Anwendungsdaten\Topewo 2014-04-01 09:51 - 2014-04-01 09:51 - 00000000 ____D () C:\Dokumente und Einstellungen\LocalService\Anwendungsdaten\Ekvuar 2014-03-25 10:11 - 2014-03-25 10:42 - 120731690 _____ () C:\Dokumente und Einstellungen\F. Müller\Desktop\Motorradtechnik-Eckelt.psd 2014-03-25 09:55 - 2014-03-25 09:59 - 63161303 _____ () C:\Dokumente und Einstellungen\F. Müller\Desktop\graphicriver-6328357-vintage-motorcycle-cruiser-flyer.zip 2014-03-24 09:12 - 2014-03-24 09:12 - 00134797 ____H () C:\WINDOWS\system32\msnat577f358f.exe 2014-03-24 08:35 - 2014-03-24 14:50 - 00000000 ____D () C:\Dokumente und Einstellungen\F. Müller\Anwendungsdaten\Asxus 2014-03-24 08:35 - 2014-03-24 08:35 - 00000000 ____D () C:\Dokumente und Einstellungen\F. Müller\Anwendungsdaten\Myapy 2014-03-24 08:25 - 2014-03-26 01:41 - 00873472 ____T () C:\WINDOWS\system32\deiabmp.exe 2014-03-24 08:25 - 2014-03-24 20:58 - 00000000 ____D () C:\Dokumente und Einstellungen\LocalService\Anwendungsdaten\Nuupnu 2014-03-24 08:25 - 2014-03-24 08:25 - 00000000 ____D () C:\Dokumente und Einstellungen\LocalService\Anwendungsdaten\Avuwe ==================== One Month Modified Files and Folders ======= 2014-04-22 07:52 - 2014-04-22 07:52 - 00000000 ____D () C:\FRST 2014-04-22 07:48 - 2010-04-27 09:50 - 00000007 _____ () C:\CSBPFAD.MEW 2014-04-22 07:47 - 2004-08-09 07:45 - 00000159 _____ () C:\WINDOWS\wiadebug.log 2014-04-22 07:46 - 2004-08-09 07:45 - 00000050 _____ () C:\WINDOWS\wiaservc.log 2014-04-22 07:45 - 2008-03-06 15:30 - 00000144 _____ () C:\WINDOWS\system32\config\netlogon.ftl 2014-04-22 07:44 - 2014-04-22 07:44 - 00090112 _____ () C:\WINDOWS\Minidump\Mini042214-21.dmp 2014-04-22 07:44 - 2010-08-10 07:40 - 00000000 ____D () C:\WINDOWS\Minidump 2014-04-22 07:44 - 2008-03-06 15:32 - 00000000 __SHD () C:\WINDOWS\CSC 2014-04-22 07:44 - 2004-08-09 07:20 - 00000006 ____H () C:\WINDOWS\Tasks\SA.DAT 2014-04-22 07:43 - 2014-02-18 11:07 - 00000003 _____ () C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\fbhfbdee31.nls 2014-04-22 07:35 - 2012-03-08 07:33 - 00001218 _____ () C:\WINDOWS\Tasks\GoogleUpdateTaskUserS-1-5-21-813064786-2929782509-545972575-1112UA.job 2014-04-22 07:32 - 2012-11-16 15:32 - 00000884 _____ () C:\WINDOWS\Tasks\Adobe Flash Player Updater.job 2014-04-22 07:23 - 2014-04-22 07:23 - 00090112 _____ () C:\WINDOWS\Minidump\Mini042214-20.dmp 2014-04-22 07:08 - 2014-04-22 07:08 - 00090112 _____ () C:\WINDOWS\Minidump\Mini042214-19.dmp 2014-04-22 06:54 - 2014-04-22 06:54 - 00090112 _____ () C:\WINDOWS\Minidump\Mini042214-18.dmp 2014-04-22 06:52 - 2014-04-22 06:52 - 00160143 ____H (Flash ) C:\WINDOWS\system32\msnat4fbf391f.exe 2014-04-22 06:52 - 2014-04-22 06:52 - 00000000 ____D () C:\Dokumente und Einstellungen\F. Müller\Anwendungsdaten\Rysi 2014-04-22 06:52 - 2014-04-22 06:52 - 00000000 ____D () C:\Dokumente und Einstellungen\F. Müller\Anwendungsdaten\Otzuwo 2014-04-22 06:38 - 2014-04-22 06:38 - 00090112 _____ () C:\WINDOWS\Minidump\Mini042214-17.dmp 2014-04-22 06:38 - 2004-08-09 07:15 - 00001158 _____ () C:\WINDOWS\system32\wpa.dbl 2014-04-22 06:31 - 2014-04-22 06:30 - 00000000 ____D () C:\WINDOWS\pss 2014-04-22 06:31 - 2004-08-09 07:41 - 00000316 _____ () C:\WINDOWS\system.ini 2014-04-22 06:31 - 2004-08-09 06:54 - 00000654 _____ () C:\WINDOWS\win.ini 2014-04-22 06:31 - 2004-08-09 06:46 - 00000211 __RSH () C:\boot.ini 2014-04-22 06:13 - 2014-04-22 05:12 - 00000000 ____D () C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\ParetoLogic 2014-04-22 06:13 - 2010-03-26 11:01 - 00007937 _____ () C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\hpzinstall.log 2014-04-22 06:13 - 2008-02-21 23:21 - 00000000 ___RD () C:\Programme 2014-04-22 06:12 - 2004-08-09 07:20 - 01270702 _____ () C:\WINDOWS\WindowsUpdate.log 2014-04-22 05:59 - 2014-04-22 05:59 - 00090112 _____ () C:\WINDOWS\Minidump\Mini042214-16.dmp 2014-04-22 05:44 - 2014-04-22 05:44 - 00090112 _____ () C:\WINDOWS\Minidump\Mini042214-15.dmp 2014-04-22 05:30 - 2014-04-22 05:30 - 00090112 _____ () C:\WINDOWS\Minidump\Mini042214-14.dmp 2014-04-22 05:23 - 2012-03-07 06:44 - 00001599 _____ () C:\Dokumente und Einstellungen\Steve.INGHART-SERVER\Startmenü\Programme\Remoteunterstützung.lnk 2014-04-22 05:23 - 2012-03-03 09:30 - 00001599 _____ () C:\Dokumente und Einstellungen\Thomas\Startmenü\Programme\Remoteunterstützung.lnk 2014-04-22 05:23 - 2012-03-02 14:36 - 00001599 _____ () C:\Dokumente und Einstellungen\Steve\Startmenü\Programme\Remoteunterstützung.lnk 2014-04-22 05:23 - 2008-03-06 15:34 - 00001599 _____ () C:\Dokumente und Einstellungen\F. Müller\Startmenü\Programme\Remoteunterstützung.lnk 2014-04-22 05:22 - 2004-08-09 06:54 - 00001599 _____ () C:\Dokumente und Einstellungen\Default User\Startmenü\Programme\Remoteunterstützung.lnk 2014-04-22 05:21 - 2012-03-15 13:38 - 00001599 _____ () C:\Dokumente und Einstellungen\Christina\Startmenü\Programme\Remoteunterstützung.lnk 2014-04-22 05:21 - 2009-06-26 08:27 - 00001599 _____ () C:\Dokumente und Einstellungen\Administrator.INGHART-SERVER\Startmenü\Programme\Remoteunterstützung.lnk 2014-04-22 05:21 - 2004-08-09 06:54 - 00001599 _____ () C:\Dokumente und Einstellungen\Administrator\Startmenü\Programme\Remoteunterstützung.lnk 2014-04-22 05:21 - 2004-08-09 06:54 - 00001507 _____ () C:\Dokumente und Einstellungen\All Users\Startmenü\Windows Update.lnk 2014-04-22 05:15 - 2013-11-26 09:27 - 00032348 _____ () C:\WINDOWS\SchedLgU.Txt 2014-04-22 05:15 - 2013-03-14 03:21 - 00409798 _____ () C:\Dokumente und Einstellungen\LocalService\Lokale Einstellungen\Anwendungsdaten\WPFFontCache_v0400-System.dat 2014-04-22 05:15 - 2008-03-06 15:34 - 00000300 ___SH () C:\Dokumente und Einstellungen\F. Müller\ntuser.ini 2014-04-22 05:13 - 2014-04-22 05:13 - 00000000 ____D () C:\Dokumente und Einstellungen\F. Müller\Anwendungsdaten\ParetoLogic 2014-04-22 05:13 - 2014-04-22 05:13 - 00000000 ____D () C:\Dokumente und Einstellungen\F. Müller\Anwendungsdaten\DriverCure 2014-04-22 05:07 - 2014-04-22 05:07 - 00090112 _____ () C:\WINDOWS\Minidump\Mini042214-13.dmp 2014-04-22 04:52 - 2014-04-22 04:52 - 00090112 _____ () C:\WINDOWS\Minidump\Mini042214-12.dmp 2014-04-22 04:38 - 2014-04-22 04:38 - 00090112 _____ () C:\WINDOWS\Minidump\Mini042214-11.dmp 2014-04-22 04:24 - 2014-04-22 04:24 - 00090112 _____ () C:\WINDOWS\Minidump\Mini042214-10.dmp 2014-04-22 04:10 - 2014-04-22 04:10 - 00090112 _____ () C:\WINDOWS\Minidump\Mini042214-09.dmp 2014-04-22 03:56 - 2014-04-22 03:56 - 00090112 _____ () C:\WINDOWS\Minidump\Mini042214-08.dmp 2014-04-22 03:42 - 2014-04-22 03:42 - 00090112 _____ () C:\WINDOWS\Minidump\Mini042214-07.dmp 2014-04-22 03:28 - 2014-04-22 03:28 - 00090112 _____ () C:\WINDOWS\Minidump\Mini042214-06.dmp 2014-04-22 03:23 - 2014-01-11 08:27 - 00000492 _____ () C:\WINDOWS\Tasks\DTReg.job 2014-04-22 03:14 - 2014-04-22 03:14 - 00090112 _____ () C:\WINDOWS\Minidump\Mini042214-05.dmp 2014-04-22 03:00 - 2014-04-22 03:00 - 00090112 _____ () C:\WINDOWS\Minidump\Mini042214-04.dmp 2014-04-22 02:45 - 2014-04-22 02:45 - 00090112 _____ () C:\WINDOWS\Minidump\Mini042214-03.dmp 2014-04-22 02:31 - 2014-04-22 02:31 - 00090112 _____ () C:\WINDOWS\Minidump\Mini042214-02.dmp 2014-04-22 02:16 - 2014-04-22 02:17 - 00090112 _____ () C:\WINDOWS\Minidump\Mini042214-01.dmp 2014-04-22 02:00 - 2012-06-14 07:35 - 00000346 _____ () C:\WINDOWS\Tasks\AdobeAAMUpdater-1.0-INGHART-SERVER-Steve.job 2014-04-22 02:00 - 2008-03-20 15:05 - 00000000 ____D () C:\Dokumente und Einstellungen\F. Müller\Lokale Einstellungen\Anwendungsdaten\Adobe 2014-04-22 00:45 - 2008-02-21 23:21 - 00000000 ____D () C:\WINDOWS\security 2014-04-21 18:59 - 2014-04-21 08:16 - 00000000 ____D () C:\Dokumente und Einstellungen\F. Müller\Anwendungsdaten\Loema 2014-04-21 18:35 - 2012-03-08 07:33 - 00001166 _____ () C:\WINDOWS\Tasks\GoogleUpdateTaskUserS-1-5-21-813064786-2929782509-545972575-1112Core.job 2014-04-21 12:21 - 2014-04-21 12:22 - 00090112 _____ () C:\WINDOWS\Minidump\Mini042114-48.dmp 2014-04-21 11:48 - 2012-08-13 05:56 - 00000000 ____D () C:\Dokumente und Einstellungen\F. Müller\Desktop\Word Dokumente 2014-04-21 11:43 - 2014-04-21 11:43 - 00090112 _____ () C:\WINDOWS\Minidump\Mini042114-47.dmp 2014-04-21 11:26 - 2014-04-21 11:26 - 00090112 _____ () C:\WINDOWS\Minidump\Mini042114-46.dmp 2014-04-21 11:11 - 2014-04-21 11:11 - 00090112 _____ () C:\WINDOWS\Minidump\Mini042114-45.dmp 2014-04-21 10:57 - 2014-04-21 10:57 - 00090112 _____ () C:\WINDOWS\Minidump\Mini042114-44.dmp 2014-04-21 10:43 - 2014-04-21 10:43 - 00090112 _____ () C:\WINDOWS\Minidump\Mini042114-43.dmp 2014-04-21 10:27 - 2014-04-21 10:27 - 00090112 _____ () C:\WINDOWS\Minidump\Mini042114-42.dmp 2014-04-21 10:12 - 2014-04-21 10:12 - 00090112 _____ () C:\WINDOWS\Minidump\Mini042114-41.dmp 2014-04-21 09:57 - 2014-04-21 09:57 - 00090112 _____ () C:\WINDOWS\Minidump\Mini042114-40.dmp 2014-04-21 09:41 - 2014-04-21 09:41 - 00090112 _____ () C:\WINDOWS\Minidump\Mini042114-39.dmp 2014-04-21 09:25 - 2014-04-21 09:25 - 00090112 _____ () C:\WINDOWS\Minidump\Mini042114-38.dmp 2014-04-21 09:10 - 2014-04-21 09:10 - 00090112 _____ () C:\WINDOWS\Minidump\Mini042114-37.dmp 2014-04-21 08:55 - 2014-04-21 08:55 - 00090112 _____ () C:\WINDOWS\Minidump\Mini042114-36.dmp 2014-04-21 08:41 - 2014-04-21 08:41 - 00090112 _____ () C:\WINDOWS\Minidump\Mini042114-35.dmp 2014-04-21 08:27 - 2014-04-21 08:27 - 00090112 _____ () C:\WINDOWS\Minidump\Mini042114-34.dmp 2014-04-21 08:21 - 2014-04-21 08:16 - 00000000 ____D () C:\Dokumente und Einstellungen\F. Müller\Anwendungsdaten\Lone 2014-04-21 08:12 - 2014-04-21 08:12 - 00090112 _____ () C:\WINDOWS\Minidump\Mini042114-33.dmp 2014-04-21 07:58 - 2014-04-21 07:59 - 00090112 _____ () C:\WINDOWS\Minidump\Mini042114-32.dmp 2014-04-21 07:44 - 2014-04-21 07:44 - 00090112 _____ () C:\WINDOWS\Minidump\Mini042114-31.dmp 2014-04-21 07:30 - 2014-04-21 07:30 - 00090112 _____ () C:\WINDOWS\Minidump\Mini042114-30.dmp 2014-04-21 07:16 - 2014-04-21 07:16 - 00090112 _____ () C:\WINDOWS\Minidump\Mini042114-29.dmp 2014-04-21 07:02 - 2014-04-21 07:02 - 00090112 _____ () C:\WINDOWS\Minidump\Mini042114-28.dmp 2014-04-21 06:48 - 2014-04-21 06:48 - 00090112 _____ () C:\WINDOWS\Minidump\Mini042114-27.dmp 2014-04-21 06:34 - 2014-04-21 06:34 - 00090112 _____ () C:\WINDOWS\Minidump\Mini042114-26.dmp 2014-04-21 06:20 - 2014-04-21 06:20 - 00090112 _____ () C:\WINDOWS\Minidump\Mini042114-25.dmp 2014-04-21 06:06 - 2014-04-21 06:06 - 00090112 _____ () C:\WINDOWS\Minidump\Mini042114-24.dmp 2014-04-21 05:52 - 2014-04-21 05:52 - 00090112 _____ () C:\WINDOWS\Minidump\Mini042114-23.dmp 2014-04-21 05:38 - 2014-04-21 05:38 - 00090112 _____ () C:\WINDOWS\Minidump\Mini042114-22.dmp 2014-04-21 05:23 - 2014-04-21 05:23 - 00090112 _____ () C:\WINDOWS\Minidump\Mini042114-21.dmp 2014-04-21 05:09 - 2014-04-21 05:09 - 00090112 _____ () C:\WINDOWS\Minidump\Mini042114-20.dmp 2014-04-21 04:55 - 2014-04-21 04:55 - 00090112 _____ () C:\WINDOWS\Minidump\Mini042114-19.dmp 2014-04-21 04:41 - 2014-04-21 04:41 - 00090112 _____ () C:\WINDOWS\Minidump\Mini042114-18.dmp 2014-04-21 04:27 - 2014-04-21 04:27 - 00090112 _____ () C:\WINDOWS\Minidump\Mini042114-17.dmp 2014-04-21 04:13 - 2014-04-21 04:13 - 00090112 _____ () C:\WINDOWS\Minidump\Mini042114-16.dmp 2014-04-21 03:59 - 2014-04-21 03:59 - 00090112 _____ () C:\WINDOWS\Minidump\Mini042114-15.dmp 2014-04-21 03:45 - 2014-04-21 03:45 - 00090112 _____ () C:\WINDOWS\Minidump\Mini042114-14.dmp 2014-04-21 03:30 - 2014-04-21 03:30 - 00090112 _____ () C:\WINDOWS\Minidump\Mini042114-13.dmp 2014-04-21 03:16 - 2014-04-21 03:16 - 00090112 _____ () C:\WINDOWS\Minidump\Mini042114-12.dmp 2014-04-21 03:02 - 2014-04-21 03:02 - 00090112 _____ () C:\WINDOWS\Minidump\Mini042114-11.dmp 2014-04-21 02:48 - 2014-04-21 02:48 - 00090112 _____ () C:\WINDOWS\Minidump\Mini042114-10.dmp 2014-04-21 02:34 - 2014-04-21 02:34 - 00090112 _____ () C:\WINDOWS\Minidump\Mini042114-09.dmp 2014-04-21 02:20 - 2014-04-21 02:20 - 00090112 _____ () C:\WINDOWS\Minidump\Mini042114-08.dmp 2014-04-21 02:06 - 2014-04-21 02:06 - 00090112 _____ () C:\WINDOWS\Minidump\Mini042114-07.dmp 2014-04-21 01:29 - 2014-04-21 01:29 - 00090112 _____ () C:\WINDOWS\Minidump\Mini042114-06.dmp 2014-04-21 01:13 - 2014-04-21 01:13 - 00090112 _____ () C:\WINDOWS\Minidump\Mini042114-05.dmp 2014-04-21 00:57 - 2014-04-21 00:57 - 00090112 _____ () C:\WINDOWS\Minidump\Mini042114-04.dmp 2014-04-21 00:43 - 2014-04-21 00:43 - 00090112 _____ () C:\WINDOWS\Minidump\Mini042114-03.dmp 2014-04-21 00:24 - 2014-04-21 00:24 - 00090112 _____ () C:\WINDOWS\Minidump\Mini042114-02.dmp 2014-04-21 00:09 - 2014-04-21 00:09 - 00090112 _____ () C:\WINDOWS\Minidump\Mini042114-01.dmp 2014-04-20 23:55 - 2014-04-20 23:55 - 00090112 _____ () C:\WINDOWS\Minidump\Mini042014-30.dmp 2014-04-20 23:41 - 2014-04-20 23:41 - 00090112 _____ () C:\WINDOWS\Minidump\Mini042014-29.dmp 2014-04-20 23:27 - 2014-04-20 23:27 - 00090112 _____ () C:\WINDOWS\Minidump\Mini042014-28.dmp 2014-04-20 23:13 - 2014-04-20 23:13 - 00090112 _____ () C:\WINDOWS\Minidump\Mini042014-27.dmp 2014-04-20 22:59 - 2014-04-20 22:59 - 00090112 _____ () C:\WINDOWS\Minidump\Mini042014-26.dmp 2014-04-20 22:45 - 2014-04-20 22:45 - 00090112 _____ () C:\WINDOWS\Minidump\Mini042014-25.dmp 2014-04-20 22:31 - 2014-04-20 22:31 - 00090112 _____ () C:\WINDOWS\Minidump\Mini042014-24.dmp 2014-04-20 22:17 - 2014-04-20 22:17 - 00090112 _____ () C:\WINDOWS\Minidump\Mini042014-23.dmp 2014-04-20 22:03 - 2014-04-20 22:03 - 00090112 _____ () C:\WINDOWS\Minidump\Mini042014-22.dmp 2014-04-20 21:49 - 2014-04-20 21:49 - 00090112 _____ () C:\WINDOWS\Minidump\Mini042014-21.dmp 2014-04-20 21:35 - 2014-04-20 21:35 - 00090112 _____ () C:\WINDOWS\Minidump\Mini042014-20.dmp 2014-04-20 21:21 - 2014-04-20 21:21 - 00090112 _____ () C:\WINDOWS\Minidump\Mini042014-19.dmp 2014-04-20 21:07 - 2014-04-20 21:07 - 00090112 _____ () C:\WINDOWS\Minidump\Mini042014-18.dmp 2014-04-20 20:53 - 2014-04-20 20:53 - 00090112 _____ () C:\WINDOWS\Minidump\Mini042014-17.dmp 2014-04-20 20:39 - 2014-04-20 20:39 - 00090112 _____ () C:\WINDOWS\Minidump\Mini042014-16.dmp 2014-04-20 20:25 - 2014-04-20 20:25 - 00090112 _____ () C:\WINDOWS\Minidump\Mini042014-15.dmp 2014-04-20 20:11 - 2014-04-20 20:11 - 00090112 _____ () C:\WINDOWS\Minidump\Mini042014-14.dmp 2014-04-20 19:57 - 2014-04-20 19:57 - 00090112 _____ () C:\WINDOWS\Minidump\Mini042014-13.dmp 2014-04-20 19:43 - 2014-04-20 19:43 - 00090112 _____ () C:\WINDOWS\Minidump\Mini042014-12.dmp 2014-04-20 19:29 - 2014-04-20 19:29 - 00090112 _____ () C:\WINDOWS\Minidump\Mini042014-11.dmp 2014-04-20 19:14 - 2014-04-20 19:14 - 00090112 _____ () C:\WINDOWS\Minidump\Mini042014-10.dmp 2014-04-20 19:00 - 2014-04-20 19:00 - 00090112 _____ () C:\WINDOWS\Minidump\Mini042014-09.dmp 2014-04-20 18:46 - 2014-04-20 18:46 - 00090112 _____ () C:\WINDOWS\Minidump\Mini042014-08.dmp 2014-04-20 18:32 - 2014-04-20 18:32 - 00090112 _____ () C:\WINDOWS\Minidump\Mini042014-07.dmp 2014-04-20 18:18 - 2014-04-20 18:18 - 00090112 _____ () C:\WINDOWS\Minidump\Mini042014-06.dmp 2014-04-20 18:04 - 2014-04-20 18:04 - 00090112 _____ () C:\WINDOWS\Minidump\Mini042014-05.dmp 2014-04-20 02:30 - 2014-04-20 02:30 - 00090112 _____ () C:\WINDOWS\Minidump\Mini042014-04.dmp 2014-04-20 00:36 - 2014-04-20 00:36 - 00090112 _____ () C:\WINDOWS\Minidump\Mini042014-03.dmp 2014-04-20 00:21 - 2014-04-20 00:21 - 00090112 _____ () C:\WINDOWS\Minidump\Mini042014-02.dmp 2014-04-20 00:07 - 2014-04-20 00:07 - 00090112 _____ () C:\WINDOWS\Minidump\Mini042014-01.dmp 2014-04-19 23:52 - 2014-04-19 23:53 - 00090112 _____ () C:\WINDOWS\Minidump\Mini041914-25.dmp 2014-04-19 23:29 - 2014-04-19 23:30 - 00090112 _____ () C:\WINDOWS\Minidump\Mini041914-24.dmp 2014-04-19 23:16 - 2014-04-19 23:16 - 00090112 _____ () C:\WINDOWS\Minidump\Mini041914-23.dmp 2014-04-19 23:02 - 2014-04-19 23:02 - 00090112 _____ () C:\WINDOWS\Minidump\Mini041914-22.dmp 2014-04-19 22:47 - 2014-04-19 22:47 - 00090112 _____ () C:\WINDOWS\Minidump\Mini041914-21.dmp 2014-04-19 22:33 - 2014-04-19 22:33 - 00090112 _____ () C:\WINDOWS\Minidump\Mini041914-20.dmp 2014-04-19 22:19 - 2014-04-19 22:19 - 00090112 _____ () C:\WINDOWS\Minidump\Mini041914-19.dmp 2014-04-19 22:05 - 2014-04-19 22:05 - 00090112 _____ () C:\WINDOWS\Minidump\Mini041914-18.dmp 2014-04-19 21:50 - 2014-04-19 21:50 - 00090112 _____ () C:\WINDOWS\Minidump\Mini041914-17.dmp 2014-04-19 21:36 - 2014-04-19 21:36 - 00090112 _____ () C:\WINDOWS\Minidump\Mini041914-16.dmp 2014-04-19 21:22 - 2014-04-19 21:22 - 00090112 _____ () C:\WINDOWS\Minidump\Mini041914-15.dmp 2014-04-19 21:08 - 2014-04-19 21:08 - 00090112 _____ () C:\WINDOWS\Minidump\Mini041914-14.dmp 2014-04-19 20:54 - 2014-04-19 20:54 - 00090112 _____ () C:\WINDOWS\Minidump\Mini041914-13.dmp 2014-04-19 20:40 - 2014-04-19 20:40 - 00090112 _____ () C:\WINDOWS\Minidump\Mini041914-12.dmp 2014-04-19 20:25 - 2014-04-19 20:25 - 00090112 _____ () C:\WINDOWS\Minidump\Mini041914-11.dmp 2014-04-19 20:11 - 2014-04-19 20:11 - 00090112 _____ () C:\WINDOWS\Minidump\Mini041914-10.dmp 2014-04-19 19:57 - 2014-04-19 19:57 - 00090112 _____ () C:\WINDOWS\Minidump\Mini041914-09.dmp 2014-04-19 19:43 - 2014-04-19 19:43 - 00090112 _____ () C:\WINDOWS\Minidump\Mini041914-08.dmp 2014-04-19 19:29 - 2014-04-19 19:29 - 00090112 _____ () C:\WINDOWS\Minidump\Mini041914-07.dmp 2014-04-19 19:15 - 2014-04-19 19:15 - 00090112 _____ () C:\WINDOWS\Minidump\Mini041914-06.dmp 2014-04-19 19:00 - 2014-04-19 19:00 - 00090112 _____ () C:\WINDOWS\Minidump\Mini041914-05.dmp 2014-04-19 18:46 - 2014-04-19 18:46 - 00090112 _____ () C:\WINDOWS\Minidump\Mini041914-04.dmp 2014-04-19 18:32 - 2014-04-19 18:32 - 00090112 _____ () C:\WINDOWS\Minidump\Mini041914-03.dmp 2014-04-19 18:18 - 2014-04-19 18:18 - 00090112 _____ () C:\WINDOWS\Minidump\Mini041914-02.dmp 2014-04-19 18:04 - 2014-04-19 18:04 - 00090112 _____ () C:\WINDOWS\Minidump\Mini041914-01.dmp 2014-04-18 23:41 - 2014-04-18 23:41 - 00090112 _____ () C:\WINDOWS\Minidump\Mini041814-49.dmp 2014-04-18 23:20 - 2014-04-18 23:20 - 00090112 _____ () C:\WINDOWS\Minidump\Mini041814-48.dmp 2014-04-18 23:03 - 2014-04-18 23:04 - 00090112 _____ () C:\WINDOWS\Minidump\Mini041814-47.dmp 2014-04-18 22:50 - 2014-04-18 22:50 - 00090112 _____ () C:\WINDOWS\Minidump\Mini041814-46.dmp 2014-04-18 22:31 - 2014-04-18 22:31 - 00090112 _____ () C:\WINDOWS\Minidump\Mini041814-45.dmp 2014-04-18 22:17 - 2014-04-18 22:17 - 00090112 _____ () C:\WINDOWS\Minidump\Mini041814-44.dmp 2014-04-18 22:03 - 2014-04-18 22:03 - 00090112 _____ () C:\WINDOWS\Minidump\Mini041814-43.dmp 2014-04-18 21:48 - 2014-04-18 21:48 - 00090112 _____ () C:\WINDOWS\Minidump\Mini041814-42.dmp 2014-04-18 21:34 - 2014-04-18 21:34 - 00090112 _____ () C:\WINDOWS\Minidump\Mini041814-41.dmp 2014-04-18 21:20 - 2014-04-18 21:20 - 00090112 _____ () C:\WINDOWS\Minidump\Mini041814-40.dmp 2014-04-18 21:06 - 2014-04-18 21:06 - 00090112 _____ () C:\WINDOWS\Minidump\Mini041814-39.dmp 2014-04-18 20:52 - 2014-04-18 20:52 - 00090112 _____ () C:\WINDOWS\Minidump\Mini041814-38.dmp 2014-04-18 20:38 - 2014-04-18 20:38 - 00090112 _____ () C:\WINDOWS\Minidump\Mini041814-37.dmp 2014-04-18 20:24 - 2014-04-18 20:24 - 00090112 _____ () C:\WINDOWS\Minidump\Mini041814-36.dmp 2014-04-18 20:10 - 2014-04-18 20:10 - 00090112 _____ () C:\WINDOWS\Minidump\Mini041814-35.dmp 2014-04-18 19:56 - 2014-04-18 19:56 - 00090112 _____ () C:\WINDOWS\Minidump\Mini041814-34.dmp 2014-04-18 19:41 - 2014-04-18 19:41 - 00090112 _____ () C:\WINDOWS\Minidump\Mini041814-33.dmp 2014-04-18 19:27 - 2014-04-18 19:27 - 00090112 _____ () C:\WINDOWS\Minidump\Mini041814-32.dmp 2014-04-18 19:13 - 2014-04-18 19:13 - 00090112 _____ () C:\WINDOWS\Minidump\Mini041814-31.dmp 2014-04-18 18:59 - 2014-04-18 18:59 - 00090112 _____ () C:\WINDOWS\Minidump\Mini041814-30.dmp 2014-04-18 18:45 - 2014-04-18 18:45 - 00090112 _____ () C:\WINDOWS\Minidump\Mini041814-29.dmp 2014-04-18 18:31 - 2014-04-18 18:31 - 00090112 _____ () C:\WINDOWS\Minidump\Mini041814-28.dmp 2014-04-18 18:17 - 2014-04-18 18:17 - 00090112 _____ () C:\WINDOWS\Minidump\Mini041814-27.dmp 2014-04-18 18:03 - 2014-04-18 18:03 - 00090112 _____ () C:\WINDOWS\Minidump\Mini041814-26.dmp 2014-04-18 16:26 - 2014-04-18 16:26 - 00090112 _____ () C:\WINDOWS\Minidump\Mini041814-25.dmp 2014-04-18 14:02 - 2014-04-17 05:24 - 00000000 ____D () C:\Dokumente und Einstellungen\F. Müller\Anwendungsdaten\Vyakfy 2014-04-18 13:22 - 2014-04-18 09:09 - 00000000 ____D () C:\Dokumente und Einstellungen\F. Müller\Anwendungsdaten\Side 2014-04-18 09:14 - 2014-04-18 09:09 - 00000000 ____D () C:\Dokumente und Einstellungen\F. Müller\Anwendungsdaten\Ozwud 2014-04-18 06:23 - 2014-04-18 06:23 - 00090112 _____ () C:\WINDOWS\Minidump\Mini041814-24.dmp 2014-04-18 06:01 - 2014-04-18 06:01 - 00090112 _____ () C:\WINDOWS\Minidump\Mini041814-23.dmp 2014-04-18 05:17 - 2014-04-18 05:17 - 00090112 _____ () C:\WINDOWS\Minidump\Mini041814-22.dmp 2014-04-18 04:58 - 2014-04-18 04:58 - 00090112 _____ () C:\WINDOWS\Minidump\Mini041814-21.dmp 2014-04-18 04:42 - 2014-04-18 04:42 - 00090112 _____ () C:\WINDOWS\Minidump\Mini041814-20.dmp 2014-04-18 04:26 - 2014-04-18 04:26 - 00090112 _____ () C:\WINDOWS\Minidump\Mini041814-19.dmp 2014-04-18 04:12 - 2014-04-18 04:12 - 00090112 _____ () C:\WINDOWS\Minidump\Mini041814-18.dmp 2014-04-18 03:58 - 2014-04-18 03:58 - 00090112 _____ () C:\WINDOWS\Minidump\Mini041814-17.dmp 2014-04-18 03:44 - 2014-04-18 03:44 - 00090112 _____ () C:\WINDOWS\Minidump\Mini041814-16.dmp 2014-04-18 03:30 - 2014-04-18 03:30 - 00090112 _____ () C:\WINDOWS\Minidump\Mini041814-15.dmp 2014-04-18 03:16 - 2014-04-18 03:16 - 00090112 _____ () C:\WINDOWS\Minidump\Mini041814-14.dmp 2014-04-18 03:01 - 2014-04-18 03:01 - 00090112 _____ () C:\WINDOWS\Minidump\Mini041814-13.dmp 2014-04-18 02:47 - 2014-04-18 02:47 - 00090112 _____ () C:\WINDOWS\Minidump\Mini041814-12.dmp 2014-04-18 02:33 - 2014-04-18 02:33 - 00090112 _____ () C:\WINDOWS\Minidump\Mini041814-11.dmp 2014-04-18 02:18 - 2014-04-18 02:18 - 00090112 _____ () C:\WINDOWS\Minidump\Mini041814-10.dmp 2014-04-18 02:04 - 2014-04-18 02:04 - 00090112 _____ () C:\WINDOWS\Minidump\Mini041814-09.dmp 2014-04-18 01:50 - 2014-04-18 01:50 - 00090112 _____ () C:\WINDOWS\Minidump\Mini041814-08.dmp 2014-04-18 01:36 - 2014-04-18 01:36 - 00090112 _____ () C:\WINDOWS\Minidump\Mini041814-07.dmp 2014-04-18 01:21 - 2014-04-18 01:22 - 00090112 _____ () C:\WINDOWS\Minidump\Mini041814-06.dmp 2014-04-18 01:07 - 2014-04-18 01:07 - 00090112 _____ () C:\WINDOWS\Minidump\Mini041814-05.dmp 2014-04-18 00:53 - 2014-04-18 00:53 - 00090112 _____ () C:\WINDOWS\Minidump\Mini041814-04.dmp 2014-04-18 00:39 - 2014-04-18 00:39 - 00090112 _____ () C:\WINDOWS\Minidump\Mini041814-03.dmp 2014-04-18 00:25 - 2014-04-18 00:25 - 00090112 _____ () C:\WINDOWS\Minidump\Mini041814-02.dmp 2014-04-18 00:11 - 2014-04-18 00:11 - 00090112 _____ () C:\WINDOWS\Minidump\Mini041814-01.dmp 2014-04-17 23:57 - 2014-04-17 23:57 - 00090112 _____ () C:\WINDOWS\Minidump\Mini041714-21.dmp 2014-04-17 23:43 - 2014-04-17 23:43 - 00090112 _____ () C:\WINDOWS\Minidump\Mini041714-20.dmp 2014-04-17 23:28 - 2014-04-17 23:28 - 00090112 _____ () C:\WINDOWS\Minidump\Mini041714-19.dmp 2014-04-17 23:14 - 2014-04-17 23:15 - 00090112 _____ () C:\WINDOWS\Minidump\Mini041714-18.dmp 2014-04-17 23:00 - 2014-04-17 23:00 - 00090112 _____ () C:\WINDOWS\Minidump\Mini041714-17.dmp 2014-04-17 22:46 - 2014-04-17 22:46 - 00090112 _____ () C:\WINDOWS\Minidump\Mini041714-16.dmp 2014-04-17 22:32 - 2014-04-17 22:33 - 00090112 _____ () C:\WINDOWS\Minidump\Mini041714-15.dmp 2014-04-17 22:18 - 2014-04-17 22:18 - 00090112 _____ () C:\WINDOWS\Minidump\Mini041714-14.dmp 2014-04-17 22:04 - 2014-04-17 22:04 - 00090112 _____ () C:\WINDOWS\Minidump\Mini041714-13.dmp 2014-04-17 21:50 - 2014-04-17 21:50 - 00090112 _____ () C:\WINDOWS\Minidump\Mini041714-12.dmp 2014-04-17 21:36 - 2014-04-17 21:36 - 00090112 _____ () C:\WINDOWS\Minidump\Mini041714-11.dmp 2014-04-17 21:22 - 2014-04-17 21:22 - 00090112 _____ () C:\WINDOWS\Minidump\Mini041714-10.dmp 2014-04-17 21:08 - 2014-04-17 21:08 - 00090112 _____ () C:\WINDOWS\Minidump\Mini041714-09.dmp 2014-04-17 20:53 - 2014-04-17 20:53 - 00090112 _____ () C:\WINDOWS\Minidump\Mini041714-08.dmp 2014-04-17 20:39 - 2014-04-17 20:39 - 00090112 _____ () C:\WINDOWS\Minidump\Mini041714-07.dmp 2014-04-17 20:25 - 2014-04-17 20:25 - 00090112 _____ () C:\WINDOWS\Minidump\Mini041714-06.dmp 2014-04-17 20:11 - 2014-04-17 20:11 - 00090112 _____ () C:\WINDOWS\Minidump\Mini041714-05.dmp 2014-04-17 19:57 - 2014-04-17 19:57 - 00090112 _____ () C:\WINDOWS\Minidump\Mini041714-04.dmp 2014-04-17 19:43 - 2014-04-17 19:43 - 00090112 _____ () C:\WINDOWS\Minidump\Mini041714-03.dmp 2014-04-17 19:29 - 2014-04-17 19:29 - 00090112 _____ () C:\WINDOWS\Minidump\Mini041714-02.dmp 2014-04-17 19:15 - 2014-04-17 19:15 - 00090112 _____ () C:\WINDOWS\Minidump\Mini041714-01.dmp 2014-04-17 19:13 - 2008-02-21 23:21 - 00000000 ___RD () C:\Dokumente und Einstellungen\Default User\Startmenü\Programme\Autostart 2014-04-17 19:13 - 2008-02-21 23:21 - 00000000 ___RD () C:\Dokumente und Einstellungen\Administrator\Startmenü\Programme\Autostart 2014-04-17 18:56 - 2014-04-17 18:56 - 00160143 ____H (Flash ) C:\WINDOWS\system32\msnat419f3bff.exe 2014-04-17 14:35 - 2014-02-18 11:07 - 00000000 ____D () C:\Dokumente und Einstellungen\F. Müller\Anwendungsdaten\Ufqoi 2014-04-17 07:04 - 2014-04-16 18:07 - 00000000 ____D () C:\Dokumente und Einstellungen\LocalService\Anwendungsdaten\Ikum 2014-04-17 06:45 - 2014-04-17 05:24 - 00000000 ____D () C:\Dokumente und Einstellungen\F. Müller\Anwendungsdaten\Viici 2014-04-17 00:38 - 2014-04-16 17:37 - 00000000 ____D () C:\Dokumente und Einstellungen\F. Müller\Anwendungsdaten\Gouql 2014-04-16 23:26 - 2009-06-26 08:28 - 00000000 ____D () C:\Programme\avmwlanstick 2014-04-16 18:07 - 2014-04-16 18:07 - 00271872 _____ () C:\WINDOWS\system32\leagehb.exe 2014-04-16 18:07 - 2014-04-16 18:07 - 00000000 ____D () C:\Dokumente und Einstellungen\LocalService\Anwendungsdaten\Egta 2014-04-16 18:04 - 2014-04-16 17:37 - 00000000 ____D () C:\Dokumente und Einstellungen\F. Müller\Anwendungsdaten\Baepb 2014-04-16 17:17 - 2014-04-16 14:28 - 00000000 ____D () C:\Dokumente und Einstellungen\F. Müller\Anwendungsdaten\Owin 2014-04-16 14:28 - 2014-04-16 14:28 - 00000000 ____D () C:\Dokumente und Einstellungen\F. Müller\Anwendungsdaten\Omahyk 2014-04-16 14:09 - 2014-04-16 06:34 - 00000000 ____D () C:\Dokumente und Einstellungen\F. Müller\Anwendungsdaten\Aryl 2014-04-16 11:05 - 2014-04-16 11:05 - 00000000 ____D () C:\Dokumente und Einstellungen\F. Müller\Anwendungsdaten\Suyg 2014-04-16 11:05 - 2014-04-16 11:05 - 00000000 ____D () C:\Dokumente und Einstellungen\F. Müller\Anwendungsdaten\Nuozu 2014-04-16 06:34 - 2014-04-16 06:34 - 00000000 ____D () C:\Dokumente und Einstellungen\F. Müller\Anwendungsdaten\Uqyb 2014-04-16 03:52 - 2014-04-15 11:45 - 00000000 ____D () C:\Dokumente und Einstellungen\LocalService\Anwendungsdaten\Erozi 2014-04-15 14:10 - 2014-04-15 14:10 - 00000000 ____D () C:\Dokumente und Einstellungen\LocalService\Anwendungsdaten\Liixc 2014-04-15 14:10 - 2014-04-15 14:10 - 00000000 ____D () C:\Dokumente und Einstellungen\LocalService\Anwendungsdaten\Iltyag 2014-04-15 14:02 - 2014-04-15 14:02 - 00000000 ____D () C:\Dokumente und Einstellungen\F. Müller\Anwendungsdaten\Kyona 2014-04-15 14:02 - 2014-04-15 14:02 - 00000000 ____D () C:\Dokumente und Einstellungen\F. Müller\Anwendungsdaten\Agenp 2014-04-15 13:57 - 2014-04-15 13:57 - 00000000 ____D () C:\WAB 2014-04-15 13:57 - 2014-04-15 13:57 - 00000000 ____D () C:\Dokumente und Einstellungen\LocalService\Anwendungsdaten\Tayxax 2014-04-15 13:57 - 2014-04-15 13:57 - 00000000 ____D () C:\Dokumente und Einstellungen\LocalService\Anwendungsdaten\Ashy 2014-04-15 13:47 - 2004-08-04 03:00 - 01628672 ____T (Microsoft Corporation) C:\WINDOWS\explorer.exe 2014-04-15 13:47 - 2004-08-04 03:00 - 00192512 ___SH () C:\Dokumente und Einstellungen\All Users\mspceeui.exe 2014-04-15 11:45 - 2014-04-15 11:45 - 00282624 _____ () C:\WINDOWS\system32\polpdqp.exe 2014-04-15 11:45 - 2014-04-15 11:45 - 00000000 ____D () C:\Dokumente und Einstellungen\LocalService\Anwendungsdaten\Zuinm 2014-04-15 11:45 - 2014-04-15 11:45 - 00000000 ____D () C:\Address book 2014-04-15 09:53 - 2013-09-13 00:22 - 02295038 _____ () C:\Dokumente und Einstellungen\LocalService\Lokale Einstellungen\Anwendungsdaten\WPFFontCache_v0400-S-1-5-21-813064786-2929782509-545972575-1112-0.dat 2014-04-14 17:53 - 2014-01-31 06:48 - 00259584 ___SH () C:\Dokumente und Einstellungen\F. Müller\Desktop\Thumbs.db 2014-04-11 14:47 - 2014-04-11 14:47 - 00000664 _____ () C:\WINDOWS\system32\d3d9caps.dat 2014-04-11 08:04 - 2013-04-25 10:07 - 00059392 _____ () C:\Dokumente und Einstellungen\F. Müller\Eigene Dateien\Eckelt, Bestandsliste.xls 2014-04-11 04:48 - 2014-04-10 16:07 - 00000000 ____D () C:\Dokumente und Einstellungen\LocalService\Anwendungsdaten\Kooc 2014-04-10 22:36 - 2014-04-10 16:32 - 00000000 ____D () C:\Dokumente und Einstellungen\F. Müller\Anwendungsdaten\Foatuk 2014-04-10 16:32 - 2014-04-10 16:32 - 00000000 ____D () C:\Dokumente und Einstellungen\F. Müller\Anwendungsdaten\Tyhaha 2014-04-10 16:07 - 2014-04-10 16:07 - 00000000 ____D () C:\Dokumente und Einstellungen\LocalService\Anwendungsdaten\Vokyle 2014-04-08 09:35 - 2014-01-11 13:13 - 00048128 _____ () C:\Dokumente und Einstellungen\F. Müller\Eigene Dateien\Kasse 03.14.xls 2014-04-05 05:16 - 2014-04-05 05:16 - 00000000 ____D () C:\Dokumente und Einstellungen\LocalService\Anwendungsdaten\Ohac 2014-04-01 10:05 - 2014-04-01 10:05 - 00248832 _____ () C:\WINDOWS\system32\ickjbld.exe 2014-04-01 10:05 - 2014-04-01 10:05 - 00000000 ____D () C:\Dokumente und Einstellungen\LocalService\Anwendungsdaten\Ymydi 2014-04-01 10:05 - 2014-04-01 10:05 - 00000000 ____D () C:\Dokumente und Einstellungen\LocalService\Anwendungsdaten\Veuzve 2014-04-01 09:51 - 2014-04-01 09:51 - 00000000 ____D () C:\Dokumente und Einstellungen\LocalService\Anwendungsdaten\Topewo 2014-04-01 09:51 - 2014-04-01 09:51 - 00000000 ____D () C:\Dokumente und Einstellungen\LocalService\Anwendungsdaten\Ekvuar 2014-04-01 08:10 - 2010-04-27 09:50 - 00000000 ____D () C:\CSBxPort 2014-03-26 01:41 - 2014-03-24 08:25 - 00873472 ____T () C:\WINDOWS\system32\deiabmp.exe 2014-03-25 12:26 - 2013-06-25 11:49 - 00000000 ____D () C:\Dokumente und Einstellungen\F. Müller\Desktop\Bilder 2014-03-25 11:20 - 2013-04-02 12:54 - 00002509 _____ () C:\Dokumente und Einstellungen\F. Müller\Desktop\Microsoft Office Word 2003.lnk 2014-03-25 10:42 - 2014-03-25 10:11 - 120731690 _____ () C:\Dokumente und Einstellungen\F. Müller\Desktop\Motorradtechnik-Eckelt.psd 2014-03-25 09:59 - 2014-03-25 09:55 - 63161303 _____ () C:\Dokumente und Einstellungen\F. Müller\Desktop\graphicriver-6328357-vintage-motorcycle-cruiser-flyer.zip 2014-03-24 20:58 - 2014-03-24 08:25 - 00000000 ____D () C:\Dokumente und Einstellungen\LocalService\Anwendungsdaten\Nuupnu 2014-03-24 14:50 - 2014-03-24 08:35 - 00000000 ____D () C:\Dokumente und Einstellungen\F. Müller\Anwendungsdaten\Asxus 2014-03-24 10:39 - 2008-02-21 23:21 - 00000000 ____D () C:\WINDOWS\Registration 2014-03-24 10:35 - 2014-02-13 03:05 - 00000060 _____ () C:\WINDOWS\setupact.log 2014-03-24 09:12 - 2014-03-24 09:12 - 00134797 ____H () C:\WINDOWS\system32\msnat577f358f.exe 2014-03-24 08:35 - 2014-03-24 08:35 - 00000000 ____D () C:\Dokumente und Einstellungen\F. Müller\Anwendungsdaten\Myapy 2014-03-24 08:25 - 2014-03-24 08:25 - 00000000 ____D () C:\Dokumente und Einstellungen\LocalService\Anwendungsdaten\Avuwe 2014-03-24 04:17 - 2014-02-03 14:04 - 00055838 _____ () C:\WINDOWS\setupapi.log Files to move or delete: ==================== C:\Dokumente und Einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\help.exe C:\Dokumente und Einstellungen\F. Müller\Lokale Einstellungen\Temp\msnat3d0f374f.exe C:\Dokumente und Einstellungen\F. Müller\Lokale Einstellungen\Temp\msnat3bf4adf.exe C:\Dokumente und Einstellungen\F. Müller\Lokale Einstellungen\Temp\msnat170f570f.exe C:\Dokumente und Einstellungen\F. Müller\Lokale Einstellungen\Temp\msnat56bf68df.exe C:\Dokumente und Einstellungen\F. Müller\Lokale Einstellungen\Temp\msnat92f353f.exe C:\Dokumente und Einstellungen\F. Müller\Lokale Einstellungen\Temp\msnat1a3f519f.exe C:\Dokumente und Einstellungen\All Users\msewih.exe C:\Dokumente und Einstellungen\All Users\msiamonvb.exe C:\Dokumente und Einstellungen\All Users\msmuqoai.exe C:\Dokumente und Einstellungen\All Users\mspceeui.exe C:\Dokumente und Einstellungen\All Users\msrvrujov.exe C:\Dokumente und Einstellungen\All Users\mswumkj.exe Some content of TEMP: ==================== C:\Dokumente und Einstellungen\Administrator\Lokale Einstellungen\Temp\KEY.DLL C:\Dokumente und Einstellungen\F. Müller\Lokale Einstellungen\Temp\dlLogic.exe C:\Dokumente und Einstellungen\F. Müller\Lokale Einstellungen\Temp\htmlayout.dll C:\Dokumente und Einstellungen\F. Müller\Lokale Einstellungen\Temp\LollipopInstaller_uni.exe C:\Dokumente und Einstellungen\F. Müller\Lokale Einstellungen\Temp\mMamStub.exe C:\Dokumente und Einstellungen\F. Müller\Lokale Einstellungen\Temp\msi11501.exe C:\Dokumente und Einstellungen\F. Müller\Lokale Einstellungen\Temp\msi13282.exe C:\Dokumente und Einstellungen\F. Müller\Lokale Einstellungen\Temp\msi20801.exe C:\Dokumente und Einstellungen\F. Müller\Lokale Einstellungen\Temp\msi23760.exe C:\Dokumente und Einstellungen\F. Müller\Lokale Einstellungen\Temp\msi24810.exe C:\Dokumente und Einstellungen\F. Müller\Lokale Einstellungen\Temp\msi26379.exe C:\Dokumente und Einstellungen\F. Müller\Lokale Einstellungen\Temp\msi29106.exe C:\Dokumente und Einstellungen\F. Müller\Lokale Einstellungen\Temp\msi29427.exe C:\Dokumente und Einstellungen\F. Müller\Lokale Einstellungen\Temp\msi30026.exe C:\Dokumente und Einstellungen\F. Müller\Lokale Einstellungen\Temp\msi30281.exe C:\Dokumente und Einstellungen\F. Müller\Lokale Einstellungen\Temp\msi33826.exe C:\Dokumente und Einstellungen\F. Müller\Lokale Einstellungen\Temp\msi3672.exe C:\Dokumente und Einstellungen\F. Müller\Lokale Einstellungen\Temp\msi38175.exe C:\Dokumente und Einstellungen\F. Müller\Lokale Einstellungen\Temp\msi3864.exe C:\Dokumente und Einstellungen\F. Müller\Lokale Einstellungen\Temp\msi40362.exe C:\Dokumente und Einstellungen\F. Müller\Lokale Einstellungen\Temp\msi43126.exe C:\Dokumente und Einstellungen\F. Müller\Lokale Einstellungen\Temp\msi47883.exe C:\Dokumente und Einstellungen\F. Müller\Lokale Einstellungen\Temp\msi51619.exe C:\Dokumente und Einstellungen\F. Müller\Lokale Einstellungen\Temp\msi56330.exe C:\Dokumente und Einstellungen\F. Müller\Lokale Einstellungen\Temp\msi56849.exe C:\Dokumente und Einstellungen\F. Müller\Lokale Einstellungen\Temp\msi57909.exe C:\Dokumente und Einstellungen\F. Müller\Lokale Einstellungen\Temp\msi58573.exe C:\Dokumente und Einstellungen\F. Müller\Lokale Einstellungen\Temp\msi61188.exe C:\Dokumente und Einstellungen\F. Müller\Lokale Einstellungen\Temp\msi63079.exe C:\Dokumente und Einstellungen\F. Müller\Lokale Einstellungen\Temp\msnat16cf197f.exe C:\Dokumente und Einstellungen\F. Müller\Lokale Einstellungen\Temp\msnat170f570f.exe C:\Dokumente und Einstellungen\F. Müller\Lokale Einstellungen\Temp\msnat1a3f519f.exe C:\Dokumente und Einstellungen\F. Müller\Lokale Einstellungen\Temp\msnat2c3f372f.exe C:\Dokumente und Einstellungen\F. Müller\Lokale Einstellungen\Temp\msnat2dff4ff.exe C:\Dokumente und Einstellungen\F. Müller\Lokale Einstellungen\Temp\msnat3bf4adf.exe C:\Dokumente und Einstellungen\F. Müller\Lokale Einstellungen\Temp\msnat3d0f374f.exe C:\Dokumente und Einstellungen\F. Müller\Lokale Einstellungen\Temp\msnat4fff2b7f.exe C:\Dokumente und Einstellungen\F. Müller\Lokale Einstellungen\Temp\msnat534f313f.exe C:\Dokumente und Einstellungen\F. Müller\Lokale Einstellungen\Temp\msnat56bf68df.exe C:\Dokumente und Einstellungen\F. Müller\Lokale Einstellungen\Temp\msnat92f353f.exe C:\Dokumente und Einstellungen\F. Müller\Lokale Einstellungen\Temp\msnatd6f72af.exe C:\Dokumente und Einstellungen\F. Müller\Lokale Einstellungen\Temp\Re-markit_2040-4031.exe C:\Dokumente und Einstellungen\F. Müller\Lokale Einstellungen\Temp\setapp.exe C:\Dokumente und Einstellungen\F. Müller\Lokale Einstellungen\Temp\Setup-a.exe C:\Dokumente und Einstellungen\F. Müller\Lokale Einstellungen\Temp\Setup2.exe C:\Dokumente und Einstellungen\F. Müller\Lokale Einstellungen\Temp\Updater.exe C:\Dokumente und Einstellungen\Steve.INGHART-SERVER\Lokale Einstellungen\Temp\tbDVD2.dll ==================== Bamital & volsnap Check ================= C:\WINDOWS\explorer.exe [2004-08-04 03:00] - [2014-04-15 13:47] - 1628672 ___AT (Microsoft Corporation) f606a96b2b67ac138c7ebaacb1937b5c C:\WINDOWS\system32\winlogon.exe [2004-08-04 03:00] - [2008-04-14 03:23] - 0513024 ____A (Microsoft Corporation) f09a527b422e25c478e38caa0e44417a C:\WINDOWS\system32\svchost.exe [2004-08-04 03:00] - [2008-04-14 03:23] - 0014336 ____A (Microsoft Corporation) 4fbc75b74479c7a6f829e0ca19df3366 C:\WINDOWS\system32\services.exe [2004-08-04 03:00] - [2009-02-09 12:21] - 0111104 ____A (Microsoft Corporation) a3edbe9053889fb24ab22492472b39dc C:\WINDOWS\system32\User32.dll [2004-08-04 03:00] - [2008-04-14 03:22] - 0580096 ____A (Microsoft Corporation) b0050cc5340e3a0760dd8b417ff7aebd C:\WINDOWS\system32\userinit.exe [2004-08-04 03:00] - [2008-04-14 03:23] - 0026624 ____A (Microsoft Corporation) 788f95312e26389d596c0fa55834e106 C:\WINDOWS\system32\rpcss.dll [2004-08-04 03:00] - [2009-02-09 11:51] - 0401408 ____A (Microsoft Corporation) 3127afbf2c1ed0ab14a1bbb7aaecb85b ATTENTION ======> If the system is having audio adware rpcss.dll is patched. Google the MD5, if the MD5 is unique the file is infected. C:\WINDOWS\system32\Drivers\volsnap.sys [2004-08-04 03:00] - [2008-04-14 02:52] - 0053760 ____A (Microsoft Corporation) a5a712f4e880874a477af790b5186e1d ==================== End Of Log ============================ |
22.04.2014, 19:24 | #7 |
| infocard.exe - Fehler in Anwendung ADDITION Code:
ATTFilter Additional scan result of Farbar Recovery Scan Tool (x86) Version: 22-04-2014 Ran by Steve at 2014-04-22 07:53:39 Running from C:\Dokumente und Einstellungen\F. Müller\Eigene Dateien\Downloads Boot Mode: Normal ========================================================== ==================== Security Center ======================== ==================== Installed Programs ====================== 32 Bit HP CIO Components Installer (Version: 7.1.8 - Hewlett-Packard) Hidden 6000E609_eDocs (Version: 1.00.0000 - Hewlett-Packard) Hidden 6000E609_Help (Version: 1.00.0000 - Hewlett-Packard) Hidden 6000E609a (Version: 140.0.000.000 - Hewlett-Packard) Hidden Adobe AIR (HKLM\...\Adobe AIR) (Version: 3.3.0.3650 - Adobe Systems Incorporated) Adobe AIR (Version: 3.3.0.3650 - Adobe Systems Incorporated) Hidden Adobe Download Assistant (HKLM\...\com.adobe.downloadassistant.AdobeDownloadAssistant) (Version: 1.2 - Adobe Systems Incorporated) Adobe Download Assistant (Version: 1.2 - Adobe Systems Incorporated) Hidden Adobe Flash Player 12 ActiveX (HKLM\...\Adobe Flash Player ActiveX) (Version: 12.0.0.77 - Adobe Systems Incorporated) Adobe Flash Player 12 Plugin (HKLM\...\Adobe Flash Player Plugin) (Version: 12.0.0.77 - Adobe Systems Incorporated) Adobe Photoshop CS6 (HKLM\...\{74EB3499-8B95-4B5C-96EB-7B342F3FD0C6}) (Version: 13.0 - Adobe Systems Incorporated) Adobe Reader 8.1.4 - Deutsch (HKLM\...\{AC76BA86-7AD7-1031-7B44-A81300000003}) (Version: 8.1.4 - Adobe Systems Incorporated) AiO_Scan (Version: 43.0.217.000 - Hewlett-Packard) Hidden Apple Application Support (HKLM\...\{F5266D28-E0B2-4130-BFC5-EE155AD514DC}) (Version: 2.3 - Apple Inc.) AT&T Labs' Natural Voices 1.4 - Desktop Runtime (HKLM\...\AT&T Labs' Natural Voices 1.4 - Desktop Runtime_is1) (Version: 1.4.0916 - AT&T Labs) AviSynth 2.5 (HKLM\...\AviSynth) (Version: - ) AvsP (HKLM\...\AvsP_is1) (Version: - ) AXIS Media Control Embedded (HKLM\...\AXIS Media Control Embedded) (Version: - ) Bonjour (HKLM\...\{79155F2B-9895-49D7-8612-D92580E0DE5B}) (Version: 3.0.0.10 - Apple Inc.) BPDSoftware (Version: 140.0.000.000 - Hewlett-Packard) Hidden BPDSoftware_Ini (Version: 1.00.0000 - Hewlett-Packard) Hidden Canon Inkjet Printer/Scanner/Fax Extended Survey Program (HKLM\...\CANONIJPLM100) (Version: - ) Canon Solution Menu EX (HKLM\...\CanonSolutionMenuEX) (Version: - ) CanoScan LiDE 210 Scanner Driver (HKLM\...\{1199FAD5-9546-44f3-81CF-FFDB8040B7BF}_CNQ4809) (Version: - Canon Inc.) Compatibility Pack für 2007 Office System (HKLM\...\{90120000-0020-0407-0000-0000000FF1CE}) (Version: 12.0.6514.5001 - Microsoft Corporation) DeviceDiscovery (Version: 140.0.213.000 - Hewlett-Packard) Hidden Elevated Installer (Version: 2.2.21 - Garmin Ltd or its subsidiaries) Hidden ffdshow [rev 3029] [2009-07-10] (HKLM\...\ffdshow_is1) (Version: 1.0 - ) FileZilla Client 3.2.7.1 (HKLM\...\FileZilla Client) (Version: 3.2.7.1 - ) Free YouTube to DVD Converter version 2.7.24.305 (HKLM\...\Free YouTube to DVD Converter_is1) (Version: - DVDVideoSoft Limited.) FRITZ!Box AB-Tool 1.0 (HKLM\...\{00227387-8915-4A71-B4D9-286EAEC46090}) (Version: - Heiko Frenzel (doo!media)) Garmin Express (HKLM\...\{31a12940-e5c8-4d27-a6ac-005212152f1f}) (Version: 2.2.21 - Garmin Ltd or its subsidiaries) Garmin Express (Version: 2.2.21 - Garmin Ltd or its subsidiaries) Hidden Garmin Express Tray (Version: 2.2.21 - Garmin Ltd or its subsidiaries) Hidden Garmin Update Service (Version: 2.2.21 - Garmin Ltd or its subsidiaries) Hidden Google Chrome (HKCU\...\Google Chrome) (Version: 34.0.1847.116 - Google Inc.) Google Earth (HKLM\...\{4D2A6330-2F8B-11E3-9C40-B8AC6F97B88E}) (Version: 7.1.2.2041 - Google) Google Update Helper (Version: 1.3.22.3 - Google Inc.) Hidden GPBaseService2 (Version: 140.0.212.000 - Hewlett-Packard) Hidden Hewlett-Packard ACLM.NET v1.1.0.0 (Version: 1.00.0000 - Hewlett-Packard) Hidden High Definition Audio - KB888111 (HKLM\...\KB888111WXPSP2) (Version: 20040219.000000 - Microsoft Corporation) Hotfix für Windows Media Player 11 (KB939683) (HKLM\...\KB939683) (Version: - Microsoft Corporation) Hotfix für Windows XP (KB2158563) (HKLM\...\KB2158563) (Version: 1 - Microsoft Corporation) Hotfix für Windows XP (KB2443685) (HKLM\...\KB2443685) (Version: 1 - Microsoft Corporation) Hotfix für Windows XP (KB2570791) (HKLM\...\KB2570791) (Version: 1 - Microsoft Corporation) Hotfix für Windows XP (KB2633952) (HKLM\...\KB2633952) (Version: 1 - Microsoft Corporation) Hotfix für Windows XP (KB2756822) (HKLM\...\KB2756822) (Version: 1 - Microsoft Corporation) Hotfix für Windows XP (KB2779562) (HKLM\...\KB2779562) (Version: 1 - Microsoft Corporation) Hotfix für Windows XP (KB952287) (HKLM\...\KB952287) (Version: 1 - Microsoft Corporation) Hotfix für Windows XP (KB961118) (HKLM\...\KB961118) (Version: 1 - Microsoft Corporation) Hotfix für Windows XP (KB970653-v3) (HKLM\...\KB970653-v3) (Version: 3 - Microsoft Corporation) Hotfix für Windows XP (KB976098-v2) (HKLM\...\KB976098-v2) (Version: 2 - Microsoft Corporation) Hotfix für Windows XP (KB979306) (HKLM\...\KB979306) (Version: 1 - Microsoft Corporation) Hotfix für Windows XP (KB981793) (HKLM\...\KB981793) (Version: 1 - Microsoft Corporation) HP Customer Participation Program 14.0 (HKLM\...\HPExtendedCapabilities) (Version: 14.0 - HP) HP Help and Support (HKLM\...\{A93C4E94-1005-489D-BEAA-B873C1AA6CFC}) (Version: 4.2.0010 - HPQ) HP Imaging Device Functions 14.0 (HKLM\...\HP Imaging Device Functions) (Version: 14.0 - HP) HP Officejet 6000 E609 Series (HKLM\...\{7791308C-85FB-43B9-93F2-7DE9CB7D5C4A}) (Version: 14.0 - HP) HP Photo Creations (HKLM\...\HP Photo Creations) (Version: 1.0.0.9572 - HP) HP Product Detection (HKLM\...\{A436F67F-687E-4736-BD2B-537121A804CF}) (Version: 11.14.0001 - HP) HP PSC & OfficeJet 4.2 (HKLM\...\{A1062847-0846-427A-92A1-BB8251A91E91}) (Version: - HP) HP Solution Center 14.0 (HKLM\...\HP Solution Center & Imaging Support Tools) (Version: 14.0 - HP) HP Update (HKLM\...\{2EFA4E4C-7B5F-48F7-A1C0-1AA882B7A9C3}) (Version: 5.003.001.001 - Hewlett-Packard) hppIOFiles (Version: 002.000.00004 - Hewlett-Packard) Hidden HPProductAssistant (Version: 140.0.213.000 - Hewlett-Packard) Hidden InstantShareAlert (Version: 1.00.0000 - HP) Hidden Intel(R) Graphics Media Accelerator Driver (HKLM\...\HDMI) (Version: - ) Intel(R) PRO Network Connections Drivers (HKLM\...\PROSet) (Version: - ) Java Auto Updater (Version: 2.1.6.0 - Sun Microsystems, Inc.) Hidden Java(TM) 6 Update 31 (HKLM\...\{26A24AE4-039D-4CA4-87B4-2F83216031FF}) (Version: 6.0.310 - Oracle) Java(TM) 7 Update 5 (HKLM\...\{26A24AE4-039D-4CA4-87B4-2F83217005FF}) (Version: 7.0.50 - Oracle) Java(TM) SE Runtime Environment 6 Update 1 (HKLM\...\{3248F0A8-6813-11D6-A77B-00B0D0160010}) (Version: 1.6.0.10 - Sun Microsystems, Inc.) JavaFX 2.1.1 (HKLM\...\{1111706F-666A-4037-7777-211328764D10}) (Version: 2.1.1 - Oracle Corporation) Lightspark 0.5.3-git (HKLM\...\Lightspark) (Version: 0.5.3-git - Lightspark Team) MarketResearch (Version: 140.0.214.000 - Hewlett-Packard) Hidden Media View (HKLM\...\MediaViewV1alpha2159) (Version: 1.1 - Media View) <==== ATTENTION Media Viewer (HKLM\...\MediaViewerV1alpha1872) (Version: 1.1 - Media Viewer) <==== ATTENTION Microsoft .NET Framework 1.1 (HKLM\...\Microsoft .NET Framework 1.1 (1033)) (Version: - ) Microsoft .NET Framework 1.1 (Version: 1.1.4322 - Microsoft) Hidden Microsoft .NET Framework 1.1 German Language Pack (HKLM\...\{E78BFA60-5393-4C38-82AB-E8019E464EB4}) (Version: 1.1.4322 - Microsoft) Microsoft .NET Framework 1.1 Security Update (KB2698023) (HKLM\...\M2698023) (Version: - ) Microsoft .NET Framework 1.1 Security Update (KB2833941) (HKLM\...\M2833941) (Version: - ) Microsoft .NET Framework 1.1 Security Update (KB979906) (HKLM\...\M979906) (Version: - ) Microsoft .NET Framework 2.0 Service Pack 2 (HKLM\...\{C09FB3CD-3D0C-3F2D-899A-6A1D67F2073F}) (Version: 2.2.30729 - Microsoft Corporation) Microsoft .NET Framework 3.0 Service Pack 2 (HKLM\...\{A3051CD0-2F64-3813-A88D-B8DCCDE8F8C7}) (Version: 3.2.30729 - Microsoft Corporation) Microsoft .NET Framework 4 Client Profile (HKLM\...\Microsoft .NET Framework 4 Client Profile) (Version: 4.0.30319 - Microsoft Corporation) Microsoft .NET Framework 4 Client Profile (Version: 4.0.30319 - Microsoft Corporation) Hidden Microsoft .NET Framework 4 Extended (HKLM\...\Microsoft .NET Framework 4 Extended) (Version: 4.0.30319 - Microsoft Corporation) Microsoft .NET Framework 4 Extended (Version: 4.0.30319 - Microsoft Corporation) Hidden Microsoft Compression Client Pack 1.0 for Windows XP (HKLM\...\MSCompPackV1) (Version: 1 - Microsoft Corporation) Microsoft Internationalized Domain Names Mitigation APIs (Version: - Microsoft Corporation) Hidden Microsoft National Language Support Downlevel APIs (Version: - Microsoft Corporation) Hidden Microsoft Office PowerPoint Viewer 2007 (German) (HKLM\...\{95120000-00AF-0407-0000-0000000FF1CE}) (Version: 12.0.4518.1014 - Microsoft Corporation) Microsoft Office Professional Edition 2003 (HKLM\...\{90110407-6000-11D3-8CFE-0150048383C9}) (Version: 11.0.7969.0 - Microsoft Corporation) Microsoft Silverlight (HKLM\...\{89F4137D-6C26-4A84-BDB8-2E5A4BB71E00}) (Version: 3.0.40818.0 - Microsoft Corporation) Microsoft SQL Server 2005 Express Edition (MSSMLBIZ) (Version: 9.1.2047.00 - Microsoft Corporation) Hidden Microsoft User-Mode Driver Framework Feature Pack 1.0 (HKLM\...\Wudf01000) (Version: - Microsoft Corporation) Microsoft Visual C++ 2005 Redistributable (HKLM\...\{710f4c1c-cc18-4c49-8cbf-51240c89a1a2}) (Version: 8.0.61001 - Microsoft Corporation) Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.17 (HKLM\...\{9A25302D-30C0-39D9-BD6F-21E6EC160475}) (Version: 9.0.30729 - Microsoft Corporation) Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.4148 (HKLM\...\{1F1C2DFC-2D24-3E06-BCB8-725134ADF989}) (Version: 9.0.30729.4148 - Microsoft Corporation) Microsoft Visual C++ 2010 x86 Redistributable - 10.0.40219 (HKLM\...\{F0C3E5D1-1ADE-321E-8167-68EF0DE699A5}) (Version: 10.0.40219 - Microsoft Corporation) Microsoft Visual J# 2.0 Redistributable Package (HKLM\...\Microsoft Visual J# 2.0 Redistributable Package) (Version: - Microsoft Corporation) Microsoft Visual J# 2.0 Redistributable Package (Version: 2.0.50727 - Microsoft Corporation) Hidden Microsoft_VC80_CRT_x86 (Version: 8.0.50727.4053 - Adobe) Hidden Microsoft_VC90_CRT_x86 (Version: 1.00.0000 - Adobe) Hidden MSXML 4.0 SP2 (KB954430) (HKLM\...\{86493ADD-824D-4B8E-BD72-8C5DCDC52A71}) (Version: 4.20.9870.0 - Microsoft Corporation) MSXML 4.0 SP2 (KB973688) (HKLM\...\{F662A8E6-F4DC-41A2-901E-8C11F044BDEC}) (Version: 4.20.9876.0 - Microsoft Corporation) MSXML 6 Service Pack 2 (KB973686) (HKLM\...\{17A5668A-EFA1-4B99-A19E-3533171ACB04}) (Version: 6.20.2003.0 - Microsoft Corporation) Network (Version: 140.0.215.000 - Hewlett-Packard) Hidden PDF Settings CS6 (Version: 11.0 - Adobe Systems Incorporated) Hidden ProductContext (Version: 140.0.000.000 - Hewlett-Packard) Hidden QuickTime (HKLM\...\{B67BAFBA-4C9F-48FA-9496-933E3B255044}) (Version: 7.74.80.86 - Apple Inc.) Realtek High Definition Audio Driver (HKLM\...\{F132AF7F-7BCA-4EDE-8A7C-958108FE7DBC}) (Version: 5.10.0.5366 - Realtek Semiconductor Corp.) Scan (Version: 4.9.0.0 - Hewlett-Packard) Hidden Sicherheitsupdate für Microsoft Windows (KB2564958) (HKLM\...\KB2564958) (Version: - Microsoft Corporation) Sicherheitsupdate für Windows Internet Explorer 7 (KB938127-v2) (Version: 2 - Microsoft Corporation) Hidden Sicherheitsupdate für Windows Internet Explorer 7 (KB956390) (Version: 1 - Microsoft Corporation) Hidden Sicherheitsupdate für Windows Internet Explorer 7 (KB961260) (Version: 1 - Microsoft Corporation) Hidden Sicherheitsupdate für Windows Internet Explorer 7 (KB963027) (Version: 1 - Microsoft Corporation) Hidden Sicherheitsupdate für Windows Internet Explorer 7 (KB969897) (Version: 1 - Microsoft Corporation) Hidden Sicherheitsupdate für Windows Internet Explorer 7 (KB972260) (Version: 1 - Microsoft Corporation) Hidden Sicherheitsupdate für Windows Internet Explorer 7 (KB974455) (Version: 1 - Microsoft Corporation) Hidden Sicherheitsupdate für Windows Internet Explorer 8 (KB2183461) (HKLM\...\KB2183461-IE8) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows Internet Explorer 8 (KB2360131) (HKLM\...\KB2360131-IE8) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows Internet Explorer 8 (KB2416400) (HKLM\...\KB2416400-IE8) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows Internet Explorer 8 (KB2482017) (HKLM\...\KB2482017-IE8) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows Internet Explorer 8 (KB2497640) (HKLM\...\KB2497640-IE8) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows Internet Explorer 8 (KB2510531) (HKLM\...\KB2510531-IE8) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows Internet Explorer 8 (KB2530548) (HKLM\...\KB2530548-IE8) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows Internet Explorer 8 (KB2544521) (HKLM\...\KB2544521-IE8) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows Internet Explorer 8 (KB2559049) (HKLM\...\KB2559049-IE8) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows Internet Explorer 8 (KB2586448) (HKLM\...\KB2586448-IE8) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows Internet Explorer 8 (KB2618444) (HKLM\...\KB2618444-IE8) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows Internet Explorer 8 (KB2647516) (HKLM\...\KB2647516-IE8) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows Internet Explorer 8 (KB2675157) (HKLM\...\KB2675157-IE8) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows Internet Explorer 8 (KB2699988) (HKLM\...\KB2699988-IE8) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows Internet Explorer 8 (KB2722913) (HKLM\...\KB2722913-IE8) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows Internet Explorer 8 (KB2744842) (HKLM\...\KB2744842-IE8) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows Internet Explorer 8 (KB2761465) (HKLM\...\KB2761465-IE8) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows Internet Explorer 8 (KB2792100) (HKLM\...\KB2792100-IE8) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows Internet Explorer 8 (KB2797052) (HKLM\...\KB2797052-IE8) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows Internet Explorer 8 (KB2799329) (HKLM\...\KB2799329-IE8) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows Internet Explorer 8 (KB2809289) (HKLM\...\KB2809289-IE8) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows Internet Explorer 8 (KB2817183) (HKLM\...\KB2817183-IE8) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows Internet Explorer 8 (KB2829530) (HKLM\...\KB2829530-IE8) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows Internet Explorer 8 (KB2838727) (HKLM\...\KB2838727-IE8) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows Internet Explorer 8 (KB2846071) (HKLM\...\KB2846071-IE8) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows Internet Explorer 8 (KB2847204) (HKLM\...\KB2847204-IE8) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows Internet Explorer 8 (KB2862772) (HKLM\...\KB2862772-IE8) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows Internet Explorer 8 (KB2870699) (HKLM\...\KB2870699-IE8) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows Internet Explorer 8 (KB2879017) (HKLM\...\KB2879017-IE8) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows Internet Explorer 8 (KB2888505) (HKLM\...\KB2888505-IE8) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows Internet Explorer 8 (KB2898785) (HKLM\...\KB2898785-IE8) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows Internet Explorer 8 (KB2909210) (HKLM\...\KB2909210-IE8) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows Internet Explorer 8 (KB2909921) (HKLM\...\KB2909921-IE8) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows Internet Explorer 8 (KB971961) (HKLM\...\KB971961-IE8) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows Internet Explorer 8 (KB974455) (HKLM\...\KB974455-IE8) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows Internet Explorer 8 (KB976325) (HKLM\...\KB976325-IE8) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows Internet Explorer 8 (KB978207) (HKLM\...\KB978207-IE8) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows Internet Explorer 8 (KB981332) (HKLM\...\KB981332-IE8) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows Internet Explorer 8 (KB982381) (HKLM\...\KB982381-IE8) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows Media Player (KB2378111) (HKLM\...\KB2378111_WM9) (Version: - Microsoft Corporation) Sicherheitsupdate für Windows Media Player (KB2834904) (HKLM\...\KB2834904_WM11) (Version: - Microsoft Corporation) Sicherheitsupdate für Windows Media Player (KB2834904-v2) (HKLM\...\KB2834904-v2_WM11) (Version: - Microsoft Corporation) Sicherheitsupdate für Windows Media Player (KB911564) (Version: - Microsoft Corporation) Hidden Sicherheitsupdate für Windows Media Player (KB952069) (Version: - Microsoft Corporation) Hidden Sicherheitsupdate für Windows Media Player (KB954155) (HKLM\...\KB954155_WM9) (Version: - Microsoft Corporation) Sicherheitsupdate für Windows Media Player (KB968816) (HKLM\...\KB968816_WM9) (Version: - Microsoft Corporation) Sicherheitsupdate für Windows Media Player (KB973540) (HKLM\...\KB973540_WM9L) (Version: - Microsoft Corporation) Sicherheitsupdate für Windows Media Player (KB975558) (HKLM\...\KB975558_WM8) (Version: - Microsoft Corporation) Sicherheitsupdate für Windows Media Player (KB978695) (HKLM\...\KB978695_WM9) (Version: - Microsoft Corporation) Sicherheitsupdate für Windows Media Player 11 (KB936782) (HKLM\...\KB936782_WMP11) (Version: - Microsoft Corporation) Sicherheitsupdate für Windows Media Player 11 (KB954154) (HKLM\...\KB954154_WM11) (Version: - Microsoft Corporation) Sicherheitsupdate für Windows Media Player 6.4 (KB925398) (HKLM\...\KB925398_WMP64) (Version: - Microsoft Corporation) Sicherheitsupdate für Windows Media Player 9 (KB936782) (Version: - Microsoft Corporation) Hidden Sicherheitsupdate für Windows XP (KB2079403) (HKLM\...\KB2079403) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2115168) (HKLM\...\KB2115168) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2121546) (HKLM\...\KB2121546) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2160329) (HKLM\...\KB2160329) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2229593) (HKLM\...\KB2229593) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2259922) (HKLM\...\KB2259922) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2279986) (HKLM\...\KB2279986) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2286198) (HKLM\...\KB2286198) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2296011) (HKLM\...\KB2296011) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2296199) (HKLM\...\KB2296199) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2347290) (HKLM\...\KB2347290) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2360937) (HKLM\...\KB2360937) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2387149) (HKLM\...\KB2387149) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2393802) (HKLM\...\KB2393802) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2412687) (HKLM\...\KB2412687) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2419632) (HKLM\...\KB2419632) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2423089) (HKLM\...\KB2423089) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2436673) (HKLM\...\KB2436673) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2440591) (HKLM\...\KB2440591) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2443105) (HKLM\...\KB2443105) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2476490) (HKLM\...\KB2476490) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2476687) (HKLM\...\KB2476687) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2478960) (HKLM\...\KB2478960) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2478971) (HKLM\...\KB2478971) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2479628) (HKLM\...\KB2479628) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2479943) (HKLM\...\KB2479943) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2481109) (HKLM\...\KB2481109) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2483185) (HKLM\...\KB2483185) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2485376) (HKLM\...\KB2485376) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2485663) (HKLM\...\KB2485663) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2503658) (HKLM\...\KB2503658) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2503665) (HKLM\...\KB2503665) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2506212) (HKLM\...\KB2506212) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2506223) (HKLM\...\KB2506223) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2507618) (HKLM\...\KB2507618) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2507938) (HKLM\...\KB2507938) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2508272) (HKLM\...\KB2508272) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2508429) (HKLM\...\KB2508429) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2509553) (HKLM\...\KB2509553) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2511455) (HKLM\...\KB2511455) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2524375) (HKLM\...\KB2524375) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2535512) (HKLM\...\KB2535512) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2536276) (HKLM\...\KB2536276) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2536276-v2) (HKLM\...\KB2536276-v2) (Version: 2 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2544893) (HKLM\...\KB2544893) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2544893-v2) (HKLM\...\KB2544893-v2) (Version: 2 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2555917) (HKLM\...\KB2555917) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2562937) (HKLM\...\KB2562937) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2566454) (HKLM\...\KB2566454) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2567053) (HKLM\...\KB2567053) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2567680) (HKLM\...\KB2567680) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2570222) (HKLM\...\KB2570222) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2570947) (HKLM\...\KB2570947) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2584146) (HKLM\...\KB2584146) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2585542) (HKLM\...\KB2585542) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2592799) (HKLM\...\KB2592799) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2598479) (HKLM\...\KB2598479) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2603381) (HKLM\...\KB2603381) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2618451) (HKLM\...\KB2618451) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2619339) (HKLM\...\KB2619339) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2620712) (HKLM\...\KB2620712) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2621440) (HKLM\...\KB2621440) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2624667) (HKLM\...\KB2624667) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2631813) (HKLM\...\KB2631813) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2633171) (HKLM\...\KB2633171) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2639417) (HKLM\...\KB2639417) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2641653) (HKLM\...\KB2641653) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2646524) (HKLM\...\KB2646524) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2647518) (HKLM\...\KB2647518) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2653956) (HKLM\...\KB2653956) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2655992) (HKLM\...\KB2655992) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2659262) (HKLM\...\KB2659262) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2660465) (HKLM\...\KB2660465) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2661637) (HKLM\...\KB2661637) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2676562) (HKLM\...\KB2676562) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2685939) (HKLM\...\KB2685939) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2686509) (HKLM\...\KB2686509) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2691442) (HKLM\...\KB2691442) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2695962) (HKLM\...\KB2695962) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2698365) (HKLM\...\KB2698365) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2705219) (HKLM\...\KB2705219) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2707511) (HKLM\...\KB2707511) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2709162) (HKLM\...\KB2709162) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2712808) (HKLM\...\KB2712808) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2718523) (HKLM\...\KB2718523) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2719985) (HKLM\...\KB2719985) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2723135) (HKLM\...\KB2723135) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2724197) (HKLM\...\KB2724197) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2727528) (HKLM\...\KB2727528) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2731847) (HKLM\...\KB2731847) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2753842) (HKLM\...\KB2753842) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2753842-v2) (HKLM\...\KB2753842-v2) (Version: 2 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2757638) (HKLM\...\KB2757638) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2758857) (HKLM\...\KB2758857) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2761226) (HKLM\...\KB2761226) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2770660) (HKLM\...\KB2770660) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2778344) (HKLM\...\KB2778344) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2779030) (HKLM\...\KB2779030) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2780091) (HKLM\...\KB2780091) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2799494) (HKLM\...\KB2799494) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2802968) (HKLM\...\KB2802968) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2807986) (HKLM\...\KB2807986) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2808735) (HKLM\...\KB2808735) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2813170) (HKLM\...\KB2813170) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2813345) (HKLM\...\KB2813345) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2820197) (HKLM\...\KB2820197) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2820917) (HKLM\...\KB2820917) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2829361) (HKLM\...\KB2829361) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2834886) (HKLM\...\KB2834886) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2839229) (HKLM\...\KB2839229) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2845187) (HKLM\...\KB2845187) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2847311) (HKLM\...\KB2847311) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2849470) (HKLM\...\KB2849470) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2850851) (HKLM\...\KB2850851) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2850869) (HKLM\...\KB2850869) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2859537) (HKLM\...\KB2859537) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2862152) (HKLM\...\KB2862152) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2862330) (HKLM\...\KB2862330) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2862335) (HKLM\...\KB2862335) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2864063) (HKLM\...\KB2864063) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2868038) (HKLM\...\KB2868038) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2868626) (HKLM\...\KB2868626) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2876217) (HKLM\...\KB2876217) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2876315) (HKLM\...\KB2876315) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2876331) (HKLM\...\KB2876331) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2883150) (HKLM\...\KB2883150) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2892075) (HKLM\...\KB2892075) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2893294) (HKLM\...\KB2893294) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2893984) (HKLM\...\KB2893984) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2898715) (HKLM\...\KB2898715) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2900986) (HKLM\...\KB2900986) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2914368) (HKLM\...\KB2914368) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB2916036) (HKLM\...\KB2916036) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB923561) (HKLM\...\KB923561) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB923789) (HKLM\...\KB923789) (Version: - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB938464) (HKLM\...\KB938464) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB941569) (HKLM\...\KB941569) (Version: - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB946648) (HKLM\...\KB946648) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB950759) (Version: 1 - Microsoft Corporation) Hidden Sicherheitsupdate für Windows XP (KB950760) (HKLM\...\KB950760) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB950762) (HKLM\...\KB950762) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB950974) (HKLM\...\KB950974) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB951066) (HKLM\...\KB951066) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB951376) (HKLM\...\KB951376) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB951376-v2) (HKLM\...\KB951376-v2) (Version: 2 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB951698) (HKLM\...\KB951698) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB951748) (HKLM\...\KB951748) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB952004) (HKLM\...\KB952004) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB952954) (HKLM\...\KB952954) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB953838) (Version: 1 - Microsoft Corporation) Hidden Sicherheitsupdate für Windows XP (KB953839) (HKLM\...\KB953839) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB954211) (HKLM\...\KB954211) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB954600) (HKLM\...\KB954600) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB955069) (HKLM\...\KB955069) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB956390) (Version: 1 - Microsoft Corporation) Hidden Sicherheitsupdate für Windows XP (KB956391) (HKLM\...\KB956391) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB956572) (HKLM\...\KB956572) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB956744) (HKLM\...\KB956744) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB956802) (HKLM\...\KB956802) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB956803) (HKLM\...\KB956803) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB956841) (HKLM\...\KB956841) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB956844) (HKLM\...\KB956844) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB957095) (HKLM\...\KB957095) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB957097) (HKLM\...\KB957097) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB958215) (Version: 1 - Microsoft Corporation) Hidden Sicherheitsupdate für Windows XP (KB958644) (HKLM\...\KB958644) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB958687) (HKLM\...\KB958687) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB958690) (HKLM\...\KB958690) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB958869) (HKLM\...\KB958869) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB959426) (HKLM\...\KB959426) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB960225) (HKLM\...\KB960225) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB960714) (Version: 1 - Microsoft Corporation) Hidden Sicherheitsupdate für Windows XP (KB960715) (HKLM\...\KB960715) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB960803) (HKLM\...\KB960803) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB960859) (HKLM\...\KB960859) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB961371) (HKLM\...\KB961371) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB961373) (HKLM\...\KB961373) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB961501) (HKLM\...\KB961501) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB968537) (HKLM\...\KB968537) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB969059) (HKLM\...\KB969059) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB969898) (HKLM\...\KB969898) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB969947) (HKLM\...\KB969947) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB970238) (HKLM\...\KB970238) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB970430) (HKLM\...\KB970430) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB971468) (HKLM\...\KB971468) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB971486) (HKLM\...\KB971486) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB971557) (HKLM\...\KB971557) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB971633) (HKLM\...\KB971633) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB971657) (HKLM\...\KB971657) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB971961) (Version: 1 - Microsoft Corporation) Hidden Sicherheitsupdate für Windows XP (KB972270) (HKLM\...\KB972270) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB973346) (HKLM\...\KB973346) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB973354) (HKLM\...\KB973354) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB973507) (HKLM\...\KB973507) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB973525) (HKLM\...\KB973525) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB973869) (HKLM\...\KB973869) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB973904) (HKLM\...\KB973904) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB974112) (HKLM\...\KB974112) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB974318) (HKLM\...\KB974318) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB974392) (HKLM\...\KB974392) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB974571) (HKLM\...\KB974571) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB975025) (HKLM\...\KB975025) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB975467) (HKLM\...\KB975467) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB975560) (HKLM\...\KB975560) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB975561) (HKLM\...\KB975561) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB975562) (HKLM\...\KB975562) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB975713) (HKLM\...\KB975713) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB977165) (HKLM\...\KB977165) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB977816) (HKLM\...\KB977816) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB977914) (HKLM\...\KB977914) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB978037) (HKLM\...\KB978037) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB978251) (HKLM\...\KB978251) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB978262) (HKLM\...\KB978262) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB978338) (HKLM\...\KB978338) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB978542) (HKLM\...\KB978542) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB978601) (HKLM\...\KB978601) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB978706) (HKLM\...\KB978706) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB979309) (HKLM\...\KB979309) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB979482) (HKLM\...\KB979482) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB979559) (HKLM\...\KB979559) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB979683) (HKLM\...\KB979683) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB979687) (HKLM\...\KB979687) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB980195) (HKLM\...\KB980195) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB980218) (HKLM\...\KB980218) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB980232) (HKLM\...\KB980232) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB980436) (HKLM\...\KB980436) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB981322) (HKLM\...\KB981322) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB981852) (HKLM\...\KB981852) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB981957) (HKLM\...\KB981957) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB981997) (HKLM\...\KB981997) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB982132) (HKLM\...\KB982132) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB982214) (HKLM\...\KB982214) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB982665) (HKLM\...\KB982665) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows XP (KB982802) (HKLM\...\KB982802) (Version: 1 - Microsoft Corporation) Sp5 (Version: 5.1.4324.0 - Microsoft) Hidden Sp5Intl (Version: 5.1.4324.0 - Microsoft) Hidden Sp5TTInt (Version: 5.1.4324.0 - Microsoft) Hidden SpCommon (Version: 5.1.4324.0 - Microsoft) Hidden SpPhones (Version: 6.0.3122.0 - Microsoft) Hidden Status (Version: 140.0.256.000 - Hewlett-Packard) Hidden TeamViewer 9 (HKLM\...\TeamViewer 9) (Version: 9.0.25942 - TeamViewer) Text Speaker 3.2 (HKLM\...\Text Speaker_is1) (Version: - Deskshare Inc.) Toolbox (Version: 140.0.428.000 - Hewlett-Packard) Hidden Unity Web Player (HKCU\...\UnityWebPlayer) (Version: - Unity Technologies ApS) Update 4.0.3 for Microsoft .NET Framework 4 Client Profile (KB2600211) (HKLM\...\{3C3901C5-3455-3E0A-A214-0B093A5070A6}.KB2600211) (Version: 1 - Microsoft Corporation) Update 4.0.3 for Microsoft .NET Framework 4 Extended (KB2600211) (HKLM\...\{0A0CADCF-78DA-33C4-A350-CD51849B9702}.KB2600211) (Version: 1 - Microsoft Corporation) Update for Microsoft .NET Framework 3.5 SP1 (KB963707) (HKLM\...\{CE2CDD62-0124-36CA-84D3-9F4DCF5C5BD9}.KB963707) (Version: 1 - Microsoft Corporation) Update für Windows Internet Explorer 7 (KB976749) (Version: 1 - Microsoft Corporation) Hidden Update für Windows Internet Explorer 8 (KB975364) (HKLM\...\KB975364-IE8) (Version: 1 - Microsoft Corporation) Update für Windows Internet Explorer 8 (KB976662) (HKLM\...\KB976662-IE8) (Version: 1 - Microsoft Corporation) Update für Windows Internet Explorer 8 (KB976749) (HKLM\...\KB976749-IE8) (Version: 1 - Microsoft Corporation) Update für Windows Internet Explorer 8 (KB980182) (HKLM\...\KB980182-IE8) (Version: 1 - Microsoft Corporation) Update für Windows XP (KB2141007) (HKLM\...\KB2141007) (Version: 1 - Microsoft Corporation) Update für Windows XP (KB2345886) (HKLM\...\KB2345886) (Version: 1 - Microsoft Corporation) Update für Windows XP (KB2467659) (HKLM\...\KB2467659) (Version: 1 - Microsoft Corporation) Update für Windows XP (KB2541763) (HKLM\...\KB2541763) (Version: 1 - Microsoft Corporation) Update für Windows XP (KB2607712) (HKLM\...\KB2607712) (Version: 1 - Microsoft Corporation) Update für Windows XP (KB2616676) (HKLM\...\KB2616676) (Version: 1 - Microsoft Corporation) Update für Windows XP (KB2641690) (HKLM\...\KB2641690) (Version: 1 - Microsoft Corporation) Update für Windows XP (KB2661254-v2) (HKLM\...\KB2661254-v2) (Version: 2 - Microsoft Corporation) Update für Windows XP (KB2718704) (HKLM\...\KB2718704) (Version: 1 - Microsoft Corporation) Update für Windows XP (KB2736233) (HKLM\...\KB2736233) (Version: 1 - Microsoft Corporation) Update für Windows XP (KB2749655) (HKLM\...\KB2749655) (Version: 1 - Microsoft Corporation) Update für Windows XP (KB2863058) (HKLM\...\KB2863058) (Version: 1 - Microsoft Corporation) Update für Windows XP (KB2904266) (HKLM\...\KB2904266) (Version: 1 - Microsoft Corporation) Update für Windows XP (KB951072-v2) (HKLM\...\KB951072-v2) (Version: 2 - Microsoft Corporation) Update für Windows XP (KB951978) (HKLM\...\KB951978) (Version: 1 - Microsoft Corporation) Update für Windows XP (KB955759) (HKLM\...\KB955759) (Version: 1 - Microsoft Corporation) Update für Windows XP (KB955839) (HKLM\...\KB955839) (Version: 1 - Microsoft Corporation) Update für Windows XP (KB967715) (HKLM\...\KB967715) (Version: 1 - Microsoft Corporation) Update für Windows XP (KB968389) (HKLM\...\KB968389) (Version: 1 - Microsoft Corporation) Update für Windows XP (KB971029) (HKLM\...\KB971029) (Version: 1 - Microsoft Corporation) Update für Windows XP (KB971737) (HKLM\...\KB971737) (Version: 1 - Microsoft Corporation) Update für Windows XP (KB973687) (HKLM\...\KB973687) (Version: 1 - Microsoft Corporation) Update für Windows XP (KB973815) (HKLM\...\KB973815) (Version: 1 - Microsoft Corporation) WebFldrs XP (Version: 9.50.7523 - Microsoft Corporation) Hidden Wichtiges Update für Windows Media Player 11 (KB959772) (HKLM\...\KB959772_WM11) (Version: - Microsoft Corporation) Windows Imaging Component (HKLM\...\WIC) (Version: 3.0.0.0 - Microsoft Corporation) Windows Internet Explorer 7 (Version: 20070813.185237 - Microsoft Corporation) Hidden Windows Internet Explorer 8 (HKLM\...\ie8) (Version: 20090308.140743 - Microsoft Corporation) Windows Live ID Sign-in Assistant (HKLM\...\{0840B4D6-7DD1-4187-8523-E6FC0007EFB7}) (Version: 6.500.3165.0 - Microsoft Corporation) Windows Media Format 11 runtime (HKLM\...\Windows Media Format Runtime) (Version: - ) Windows Media Format 11 runtime (Version: - Microsoft Corporation) Hidden Windows Media Player 11 (HKLM\...\Windows Media Player) (Version: - ) Windows Media Player 11 (Version: - Microsoft Corporation) Hidden Windows XP Service Pack 3 (HKLM\...\Windows XP Service Pack) (Version: 20080414.031514 - Microsoft Corporation) WinPEP 7 (HKLM\...\InstallShield_{A0568C61-9443-43F3-9938-E573A3BEFB7B}) (Version: 7.5.1 - Dynojet Research Inc.) WinPEP 7 (Version: 7.5.1 - Dynojet Research Inc.) Hidden WinRAR Archivierer (HKLM\...\WinRAR archiver) (Version: - ) WinZip (HKLM\...\WinZip) (Version: 10.0 (6699g) - WinZip Computing LP) WPM17.8.0.3393 (HKLM\...\WPM) (Version: 17.8.0.3393 - Cherished Technololgy LIMITED) <==== ATTENTION ==================== Restore Points ========================= 22-01-2014 06:27:37 Systemprüfpunkt 23-01-2014 07:02:39 Systemprüfpunkt 24-01-2014 07:22:28 Systemprüfpunkt 25-01-2014 07:23:58 Systemprüfpunkt 26-01-2014 08:04:27 Systemprüfpunkt 27-01-2014 09:18:54 Systemprüfpunkt 28-01-2014 07:42:29 Removed Apple Mobile Device Support 28-01-2014 07:47:30 Removed InterVideo Register Manager 28-01-2014 07:47:44 Microsoft SQL Server Native Client wird entfernt 28-01-2014 07:54:16 Microsoft SQL Server VSS Writer wird entfernt 28-01-2014 07:54:39 Unterstützungsdateien für das Microsoft SQL Server-Setup (Englisch) wird entfernt 28-01-2014 07:58:28 Mwst-Rechner wird entfernt 29-01-2014 09:05:28 Systemprüfpunkt 30-01-2014 09:51:52 Systemprüfpunkt 31-01-2014 05:27:30 Apple Software Update wird entfernt 31-01-2014 05:27:53 Removed 08CBR1000KIT-E. 31-01-2014 05:28:17 Removed Mon191 31-01-2014 05:42:03 Entfernte(s) Kaspersky Anti-Virus. 01-02-2014 05:51:03 Systemprüfpunkt 02-02-2014 05:59:03 Systemprüfpunkt 03-02-2014 06:00:05 Systemprüfpunkt 04-02-2014 06:50:57 Systemprüfpunkt 05-02-2014 06:58:58 Systemprüfpunkt 06-02-2014 07:58:52 Systemprüfpunkt 07-02-2014 08:58:01 Systemprüfpunkt 08-02-2014 08:58:43 Systemprüfpunkt 09-02-2014 10:46:39 Systemprüfpunkt 10-02-2014 11:06:13 Systemprüfpunkt 11-02-2014 12:07:01 Systemprüfpunkt 12-02-2014 12:09:39 Systemprüfpunkt 13-02-2014 02:00:15 Software Distribution Service 3.0 14-02-2014 02:21:55 Systemprüfpunkt 15-02-2014 02:24:48 Systemprüfpunkt 16-02-2014 03:24:45 Systemprüfpunkt 17-02-2014 04:36:40 Systemprüfpunkt 18-02-2014 05:25:46 Systemprüfpunkt 19-02-2014 06:39:56 Systemprüfpunkt 20-02-2014 09:01:04 Systemprüfpunkt 21-02-2014 10:02:35 Systemprüfpunkt 22-02-2014 10:50:42 Systemprüfpunkt 24-02-2014 06:27:26 Systemprüfpunkt 25-02-2014 07:07:02 Systemprüfpunkt 26-02-2014 08:54:25 Systemprüfpunkt 27-02-2014 09:54:07 Systemprüfpunkt 28-02-2014 06:43:41 Konfiguriert Turbo Lister 2 01-03-2014 07:10:49 Systemprüfpunkt 02-03-2014 08:10:46 Systemprüfpunkt 04-03-2014 06:55:15 Systemprüfpunkt 05-03-2014 07:03:33 Systemprüfpunkt 06-03-2014 08:24:50 Systemprüfpunkt 07-03-2014 12:43:43 Systemprüfpunkt 08-03-2014 13:30:12 Systemprüfpunkt 09-03-2014 13:35:29 Systemprüfpunkt 10-03-2014 14:47:59 Systemprüfpunkt 11-03-2014 14:56:58 Systemprüfpunkt 12-03-2014 15:52:38 Systemprüfpunkt 13-03-2014 16:36:53 Systemprüfpunkt 14-03-2014 17:35:45 Systemprüfpunkt 15-03-2014 18:35:41 Systemprüfpunkt 16-03-2014 18:36:06 Systemprüfpunkt 17-03-2014 18:36:39 Systemprüfpunkt 18-03-2014 19:35:30 Systemprüfpunkt 19-03-2014 20:35:27 Systemprüfpunkt 20-03-2014 21:35:23 Systemprüfpunkt 21-03-2014 22:35:19 Systemprüfpunkt 22-03-2014 23:35:15 Systemprüfpunkt 24-03-2014 00:35:12 Systemprüfpunkt 25-03-2014 01:31:22 Systemprüfpunkt 26-03-2014 02:31:18 Systemprüfpunkt 27-03-2014 03:55:49 Systemprüfpunkt 28-03-2014 04:31:11 Systemprüfpunkt 29-03-2014 05:39:37 Systemprüfpunkt 30-03-2014 06:31:03 Systemprüfpunkt 31-03-2014 06:48:09 Systemprüfpunkt 01-04-2014 08:18:06 Systemprüfpunkt 02-04-2014 09:00:43 Systemprüfpunkt 03-04-2014 09:12:34 Systemprüfpunkt 04-04-2014 09:22:29 Systemprüfpunkt 05-04-2014 09:23:18 Systemprüfpunkt 06-04-2014 09:35:10 Systemprüfpunkt 07-04-2014 10:22:05 Systemprüfpunkt 08-04-2014 11:15:52 Systemprüfpunkt 09-04-2014 11:23:02 Systemprüfpunkt 10-04-2014 12:50:06 Systemprüfpunkt 11-04-2014 13:13:51 Systemprüfpunkt 12-04-2014 14:13:47 Systemprüfpunkt 13-04-2014 15:12:44 Systemprüfpunkt 14-04-2014 17:29:26 Systemprüfpunkt 15-04-2014 18:17:31 Systemprüfpunkt 16-04-2014 19:13:25 Systemprüfpunkt 18-04-2014 07:17:21 Systemprüfpunkt 19-04-2014 08:24:18 Systemprüfpunkt 20-04-2014 09:03:44 Systemprüfpunkt 21-04-2014 12:39:46 Systemprüfpunkt 22-04-2014 03:51:33 Removed Microsoft .NET Framework 1.1 22-04-2014 04:06:27 Microsoft .NET Framework 3.0 Service Pack 2 wird entfernt ==================== Hosts content: ========================== 2004-08-04 03:00 - 2013-10-14 08:18 - 00000867 ____A C:\WINDOWS\system32\Drivers\etc\hosts 127.0.0.1 localhost 192.168.2.30 NPI1AC088 192.168.2.3 NPIADFA3E ==================== Scheduled Tasks (whitelisted) ============= Task: C:\WINDOWS\Tasks\Adobe Flash Player Updater.job => C:\WINDOWS\system32\Macromed\Flash\FlashPlayerUpdateService.exe Task: C:\WINDOWS\Tasks\AdobeAAMUpdater-1.0-INGHART-SERVER-Steve.job => C:\Programme\Gemeinsame Dateien\Adobe\OOBE\PDApp\UWA\updaterstartuputility.exe Task: C:\WINDOWS\Tasks\DTReg.job => C:\Dokumente und Einstellungen\F. Müller\Anwendungsdaten\DefaultTab\DefaultTab\DTReg.exe <==== ATTENTION Task: C:\WINDOWS\Tasks\GoogleUpdateTaskMachineCore.job => C:\Programme\Google\Update\GoogleUpdate.exe Task: C:\WINDOWS\Tasks\GoogleUpdateTaskMachineUA.job => C:\Programme\Google\Update\GoogleUpdate.exe Task: C:\WINDOWS\Tasks\GoogleUpdateTaskUserS-1-5-21-813064786-2929782509-545972575-1112Core.job => C:\Dokumente und Einstellungen\F. Müller\Lokale Einstellungen\Anwendungsdaten\Google\Update\GoogleUpdate.exe Task: C:\WINDOWS\Tasks\GoogleUpdateTaskUserS-1-5-21-813064786-2929782509-545972575-1112UA.job => C:\Dokumente und Einstellungen\F. Müller\Lokale Einstellungen\Anwendungsdaten\Google\Update\GoogleUpdate.exe ==================== Loaded Modules (whitelisted) ============= 2011-05-20 09:01 - 2014-02-18 16:06 - 00704512 ____T () C:\Programme\Canon\IJPLM\IJPLMSVC.EXE 2009-08-23 18:58 - 2009-08-23 18:58 - 00094208 _____ () C:\Programme\FileZilla FTP Client\fzshellext.dll 2014-04-10 06:38 - 2014-04-02 02:57 - 00065352 _____ () C:\Dokumente und Einstellungen\F. Müller\Lokale Einstellungen\Anwendungsdaten\Google\Chrome\Application\34.0.1847.116\chrome_elf.dll 2004-08-04 03:00 - 2008-04-14 03:22 - 00014336 _____ () C:\WINDOWS\system32\msdmo.dll 2014-03-03 10:05 - 2014-03-03 10:05 - 64226304 _____ () Y:\PRG\dw.exe 2009-04-10 07:37 - 2009-04-10 07:37 - 00198144 _____ () Y:\PRG\som.dll 2003-07-14 22:44 - 2003-07-14 22:44 - 00102968 _____ () C:\Programme\Microsoft Office\OFFICE11\OUTLCTL.DLL 2009-12-31 19:32 - 2009-12-31 19:32 - 00051712 ____N () Y:\PRG\barcode.exe 2014-04-10 06:38 - 2014-04-02 02:57 - 04081480 _____ () C:\Dokumente und Einstellungen\F. Müller\Lokale Einstellungen\Anwendungsdaten\Google\Chrome\Application\34.0.1847.116\pdf.dll 2014-04-10 06:38 - 2014-04-02 02:58 - 00390472 _____ () C:\Dokumente und Einstellungen\F. Müller\Lokale Einstellungen\Anwendungsdaten\Google\Chrome\Application\34.0.1847.116\ppGoogleNaClPluginChrome.dll 2014-04-10 06:38 - 2014-04-02 02:57 - 01647432 _____ () C:\Dokumente und Einstellungen\F. Müller\Lokale Einstellungen\Anwendungsdaten\Google\Chrome\Application\34.0.1847.116\ffmpegsumo.dll 2014-04-10 06:38 - 2014-04-02 02:58 - 13691720 _____ () C:\Dokumente und Einstellungen\F. Müller\Lokale Einstellungen\Anwendungsdaten\Google\Chrome\Application\34.0.1847.116\PepperFlash\pepflashplayer.dll ==================== Alternate Data Streams (whitelisted) ========= ==================== Safe Mode (whitelisted) =================== ==================== Disabled items from MSCONFIG ============== MSCONFIG\startupreg: AVMWlanClient => C:\Programme\avmwlanstick\FRITZWLANMini.exe MSCONFIG\startupreg: DriverTurbo => C:\Programme\DriverTurbo\DriverTurbo.exe MSCONFIG\startupreg: MSMSGS => "C:\Programme\Messenger\msmsgs.exe" /background ==================== Faulty Device Manager Devices ============= Name: HP Color LaserJet CM2320fxi MFP Description: HP Color LaserJet CM2320fxi MFP Class Guid: {4D36E971-E325-11CE-BFC1-08002BE10318} Manufacturer: Hewlett-Packard Service: Problem: : This device is disabled. (Code 22) Resolution: In Device Manager, click "Action", and then click "Enable Device". This starts the Enable Device wizard. Follow the instructions. Name: Officejet 6000 E609a Description: Officejet 6000 E609a Class Guid: {4D36E971-E325-11CE-BFC1-08002BE10318} Manufacturer: HP Service: Problem: : This device is disabled. (Code 22) Resolution: In Device Manager, click "Action", and then click "Enable Device". This starts the Enable Device wizard. Follow the instructions. ==================== Event log errors: ========================= Application errors: ================== Error: (04/22/2014 09:50:12 AM) (Source: TeamViewer9) (User: ) Description: TeamViewer9TeamViewer9 failed with error "Verification of the TeamViewer service failed!" (1008) Error: (04/18/2014 07:02:02 PM) (Source: TeamViewer9) (User: ) Description: TeamViewer9TeamViewer9 failed with error "Verification of the TeamViewer service failed!" (1008) Error: (04/18/2014 06:47:42 PM) (Source: TeamViewer9) (User: ) Description: TeamViewer9TeamViewer9 failed with error "Verification of the TeamViewer service failed!" (1008) Error: (04/18/2014 06:33:56 PM) (Source: TeamViewer9) (User: ) Description: TeamViewer9TeamViewer9 failed with error "Verification of the TeamViewer service failed!" (1008) Error: (04/18/2014 06:19:38 PM) (Source: TeamViewer9) (User: ) Description: TeamViewer9TeamViewer9 failed with error "Verification of the TeamViewer service failed!" (1008) Error: (04/18/2014 06:05:35 PM) (Source: TeamViewer9) (User: ) Description: TeamViewer9TeamViewer9 failed with error "Verification of the TeamViewer service failed!" (1008) Error: (04/18/2014 04:28:47 PM) (Source: TeamViewer9) (User: ) Description: TeamViewer9TeamViewer9 failed with error "Verification of the TeamViewer service failed!" (1008) Error: (04/18/2014 08:25:31 AM) (Source: Microsoft Office 11) (User: ) Description: Microsoft Office OutlookOutlook konnte zuletzt nicht korrekt gestartet werden. Das Starten von Outlook im abgesicherten Modus hilft Ihnen, ein Startproblem zu korrigieren oder zu isolieren, so dass Sie das Programm erfolgreich starten können. Einige Funktionen können in diesem Modus deaktiviert sein. Möchten Sie Outlook im abgesicherten Modus starten? Error: (04/18/2014 08:25:12 AM) (Source: Microsoft Office 11) (User: ) Description: outlook.exe11.0.6565.042cacc70outllib.dll11.0.6568.042e176f800024bba6 Error: (04/18/2014 06:31:32 AM) (Source: Ci) (User: ) Description: Die Metadaten des Inhaltsindex auf c:\system volume information\catalog.wci werden aufgeräumt. Wiederherstellen des Indexes erfolgt automatisch durch erneutes Filtern aller Dokumente. System errors: ============= Error: (04/22/2014 04:11:52 PM) (Source: Service Control Manager) (User: ) Description: Das Laden folgender Boot- oder Systemstarttreiber ist fehlgeschlagen: iSafeNetFilter Error: (04/22/2014 04:11:52 PM) (Source: Service Control Manager) (User: ) Description: Der Dienst "SwitchBoard" wurde aufgrund folgenden Fehlers nicht gestartet: %%1053 Error: (04/22/2014 04:11:52 PM) (Source: Service Control Manager) (User: ) Description: Zeitüberschreitung (30000 ms) beim Verbindungsversuch mit Dienst SwitchBoard. Error: (04/22/2014 04:11:52 PM) (Source: Service Control Manager) (User: ) Description: Der Dienst "MS UNat Service" wurde aufgrund folgenden Fehlers nicht gestartet: %%1053 Error: (04/22/2014 04:11:52 PM) (Source: Service Control Manager) (User: ) Description: Zeitüberschreitung (30000 ms) beim Verbindungsversuch mit Dienst MS UNat Service. Error: (04/22/2014 04:11:52 PM) (Source: Service Control Manager) (User: ) Description: Der Dienst "Windows CardSpace" wurde aufgrund folgenden Fehlers nicht gestartet: %%1053 Error: (04/22/2014 04:11:52 PM) (Source: Service Control Manager) (User: ) Description: Zeitüberschreitung (30000 ms) beim Verbindungsversuch mit Dienst Windows CardSpace. Error: (04/22/2014 04:11:52 PM) (Source: Service Control Manager) (User: ) Description: Der Dienst "Ablagemappe" ist vom Dienst "Netzwerk-DDE-Dienst" abhängig, der aufgrund folgenden Fehlers nicht gestartet wurde: %%1068 Error: (04/22/2014 04:11:52 PM) (Source: Service Control Manager) (User: ) Description: Der Dienst "Netzwerk-DDE-Dienst" ist vom Dienst "Netzwerk-DDE-Serverdienst" abhängig, der aufgrund folgenden Fehlers nicht gestartet wurde: %%1058 Error: (04/22/2014 05:34:15 AM) (Source: Service Control Manager) (User: ) Description: Der Dienst "Ablagemappe" ist vom Dienst "Netzwerk-DDE-Dienst" abhängig, der aufgrund folgenden Fehlers nicht gestartet wurde: %%1068 Microsoft Office Sessions: ========================= |
23.04.2014, 08:52 | #8 |
/// the machine /// TB-Ausbilder | infocard.exe - Fehler in Anwendung Nettes Log.....Keine geldgeschäfte und Logins mehr auf diesem Rechner. Downloade dir bitte Malwarebytes Anti-Rootkit und speichere es auf deinem Desktop.
Starte keine andere Datei in diesem Ordner ohne Anweisung eines Helfers Downloade dir bitte TDSSKiller.exe und speichere diese Datei auf dem Desktop
__________________ gruß, schrauber Proud Member of UNITE and ASAP since 2009 Spenden Anleitungen und Hilfestellungen Trojaner-Board Facebook-Seite Keine Hilfestellung via PM! |
23.04.2014, 12:00 | #9 |
| infocard.exe - Fehler in Anwendung MBAR vor Cleanup Code:
ATTFilter Malwarebytes Anti-Rootkit BETA 1.07.0.1009 www.malwarebytes.org Database version: v2014.04.23.04 Windows XP Service Pack 3 x86 NTFS Internet Explorer 8.0.6001.18702 Steve :: HP-BÜRO [administrator] 23.04.2014 08:13:15 mbar-log-2014-04-23 (08-13-15).txt Scan type: Quick scan Scan options enabled: Anti-Rootkit | Drivers | MBR | Physical Sectors | Memory | Startup | Registry | File System | Heuristics/Extra | Heuristics/Shuriken Scan options disabled: Objects scanned: 418706 Time elapsed: 33 minute(s), 53 second(s) Memory Processes Detected: 0 (No malicious items detected) Memory Modules Detected: 0 (No malicious items detected) Registry Keys Detected: 5 HKLM\SYSTEM\CURRENTCONTROLSET\SERVICES\ALG (Malware.Gen) -> Delete on reboot. HKLM\SYSTEM\CURRENTCONTROLSET\SERVICES\MSUNatService (Trojan.Inject.ED) -> Delete on reboot. HKLM\SOFTWARE\MICROSOFT\ACTIVE SETUP\INSTALLED COMPONENTS\{28ABC5C0-4FCB-33CF-AAX5-35GX1C642122} (Backdoor.IRCBot) -> Delete on reboot. HKCU\SOFTWARE\MICROSOFT\ACTIVE SETUP\INSTALLED COMPONENTS\{28ABC5C0-4FCB-33CF-AAX5-35GX1C642122} (Backdoor.IRCBot) -> Delete on reboot. HKCU\SOFTWARE\RavenBleuSA (Adware.Hotbar.RB) -> Delete on reboot. Registry Values Detected: 11 HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\Explorer\Run|48622 (Trojan.Agent.ED) -> Data: c:\dokume~1\alluse~1\mspceeui.exe -> Delete on reboot. HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Run|inoti.exe (Trojan.Inject) -> Data: "C:\Dokumente und Einstellungen\F. Müller\Anwendungsdaten\Omoven\inoti.exe" -> Delete on reboot. HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Run|msnat2a4f7f2f (Trojan.Inject.ED) -> Data: C:\DOKUME~1\FABFA~1.MLL\LOKALE~1\Temp\msnat3d0f374f.exe -> Delete on reboot. HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Run|msnat285f45cf (Trojan.Inject.ED) -> Data: C:\DOKUME~1\FABFA~1.MLL\LOKALE~1\Temp\msnat3bf4adf.exe -> Delete on reboot. HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Run|msnat18af3e6f (Trojan.Inject.ED) -> Data: C:\DOKUME~1\FABFA~1.MLL\LOKALE~1\Temp\msnat170f570f.exe -> Delete on reboot. HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Run|msnat5f8f504f (Spyware.Zbot) -> Data: C:\DOKUME~1\FABFA~1.MLL\LOKALE~1\Temp\msnat56bf68df.exe -> Delete on reboot. HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Run|msnat2a9fb6f (Trojan.VBCrypt) -> Data: C:\DOKUME~1\FABFA~1.MLL\LOKALE~1\Temp\msnat92f353f.exe -> Delete on reboot. HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Run|msnat116f37cf (Trojan.VBCrypt) -> Data: C:\DOKUME~1\FABFA~1.MLL\LOKALE~1\Temp\msnat1a3f519f.exe -> Delete on reboot. HKCU\SOFTWARE\MICROSOFT\WINDOWS NT\CURRENTVERSION\WINDOWS|load (Trojan.Agent.Gen) -> Data: C:\DOKUME~1\FABFA~1.MLL\LOKALE~1\Temp\msnat1a3f519f.exe -> Delete on reboot. HKU\.DEFAULT\SOFTWARE\Microsoft\Windows\CurrentVersion\Run|help (Trojan.Agent) -> Data: "C:\Dokumente und Einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\help.exe" -> Delete on reboot. HKU\.DEFAULT\SOFTWARE\Microsoft\Windows\CurrentVersion\RunOnce|help (Trojan.Agent) -> Data: "C:\Dokumente und Einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\help.exe" -> Delete on reboot. Registry Data Items Detected: 1 HKCU\SOFTWARE\MICROSOFT\WINDOWS NT\CURRENTVERSION\WINDOWS|Load (Trojan.VBCrypt) -> Bad: (C:\DOKUME~1\FABFA~1.MLL\LOKALE~1\Temp\msnat1a3f519f.exe) Good: () -> Replace on reboot. Folders Detected: 5 C:\RECYCLER\S-1-5-21-1482476501-1644491937-682003330-1013 (Trojan.Agent) -> Delete on reboot. C:\Dokumente und Einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache (Trojan.Agent) -> Delete on reboot. C:\Dokumente und Einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\drivers (Trojan.Agent) -> Delete on reboot. C:\Dokumente und Einstellungen\LocalService\Anwendungsdaten\Microsoft\Windows\dllcache (Trojan.Agent) -> Delete on reboot. C:\Dokumente und Einstellungen\LocalService\Anwendungsdaten\Microsoft\Windows\dllcache\drivers (Trojan.Agent) -> Delete on reboot. Files Detected: 501 C:\Dokumente und Einstellungen\All Users\mspceeui.exe (Trojan.Agent.ED) -> Delete on reboot. C:\Dokumente und Einstellungen\F. Müller\Anwendungsdaten\Omoven\inoti.exe (Trojan.Inject) -> Delete on reboot. C:\Dokumente und Einstellungen\F. Müller\Lokale Einstellungen\Temp\msnat3d0f374f.exe (Trojan.Inject.ED) -> Delete on reboot. C:\Dokumente und Einstellungen\F. Müller\Lokale Einstellungen\Temp\msnat3bf4adf.exe (Trojan.Inject.ED) -> Delete on reboot. C:\Dokumente und Einstellungen\F. Müller\Lokale Einstellungen\Temp\msnat170f570f.exe (Trojan.Inject.ED) -> Delete on reboot. C:\Dokumente und Einstellungen\F. Müller\Lokale Einstellungen\Temp\msnat56bf68df.exe (Spyware.Zbot) -> Delete on reboot. C:\Dokumente und Einstellungen\F. Müller\Lokale Einstellungen\Temp\msnat92f353f.exe (Trojan.VBCrypt) -> Delete on reboot. C:\Dokumente und Einstellungen\F. Müller\Lokale Einstellungen\Temp\msnat1a3f519f.exe (Trojan.VBCrypt) -> Delete on reboot. C:\WINDOWS\system32\alg.exe (Malware.Gen) -> Delete on reboot. C:\WINDOWS\system32\msnat63ff671f.exe (Trojan.Inject.ED) -> Delete on reboot. C:\Dokumente und Einstellungen\F. Müller\Anwendungsdaten\Agenp\wisyw.exe (Trojan.Crypt.NKN) -> Delete on reboot. C:\Dokumente und Einstellungen\F. Müller\Anwendungsdaten\Asxus\supe.exe (Spyware.Zbot) -> Delete on reboot. C:\Dokumente und Einstellungen\F. Müller\Anwendungsdaten\Buewr\oher.exe (Spyware.Zbot) -> Delete on reboot. C:\Dokumente und Einstellungen\F. Müller\Anwendungsdaten\Cadu\umukz.exe (Backdoor.Bot) -> Delete on reboot. C:\Dokumente und Einstellungen\F. Müller\Anwendungsdaten\Nuozu\qeom.exe (Trojan.Agent.ED) -> Delete on reboot. C:\Dokumente und Einstellungen\F. Müller\Anwendungsdaten\Omahyk\ovah.exe (Trojan.Agent.ED) -> Delete on reboot. C:\Dokumente und Einstellungen\F. Müller\Anwendungsdaten\Rysi\gosus.exe (Trojan.Zbot.gen) -> Delete on reboot. C:\Dokumente und Einstellungen\F. Müller\Anwendungsdaten\Foatuk\wyyn.exe (Trojan.Agent.ED) -> Delete on reboot. C:\Dokumente und Einstellungen\F. Müller\Anwendungsdaten\Gouql\otdya.exe (Trojan.Zbot.BME) -> Delete on reboot. C:\Dokumente und Einstellungen\F. Müller\Anwendungsdaten\Idtu\bavy.exe (Trojan.Inject) -> Delete on reboot. C:\Dokumente und Einstellungen\F. Müller\Anwendungsdaten\Uqyb\lasy.exe (Trojan.Agent.ED) -> Delete on reboot. C:\Dokumente und Einstellungen\F. Müller\Anwendungsdaten\Vyakfy\inoz.exe (Trojan.Zbot.BME) -> Delete on reboot. C:\Dokumente und Einstellungen\F. Müller\Anwendungsdaten\Ycak\mera.exe (Trojan.Inject) -> Delete on reboot. C:\Dokumente und Einstellungen\LocalService\Anwendungsdaten\Ekvuar\cozeg.exe (Trojan.Agent.ED) -> Delete on reboot. C:\Dokumente und Einstellungen\LocalService\Anwendungsdaten\Ikum\roeki.exe (Trojan.Zbot.BME) -> Delete on reboot. C:\Dokumente und Einstellungen\LocalService\Anwendungsdaten\Iltyag\acfy.exe (Trojan.Crypt.NKN) -> Delete on reboot. C:\Dokumente und Einstellungen\LocalService\Anwendungsdaten\Kooc\irah.exe (Trojan.Agent.ED) -> Delete on reboot. C:\Dokumente und Einstellungen\LocalService\Anwendungsdaten\Nuupnu\ozysx.exe (Spyware.Zbot) -> Delete on reboot. C:\Dokumente und Einstellungen\LocalService\Anwendungsdaten\Tayxax\kucur.exe (Trojan.Crypt.NKN) -> Delete on reboot. C:\Dokumente und Einstellungen\LocalService\Anwendungsdaten\Veen\ywxy.exe (Trojan.Zbot.PES) -> Delete on reboot. C:\Dokumente und Einstellungen\LocalService\Anwendungsdaten\Ymydi\oqdi.exe (Trojan.Agent.ED) -> Delete on reboot. C:\Downloads\Ivona Text to speech keygen.exe (Trojan.Strictor) -> Delete on reboot. C:\Dokumente und Einstellungen\Administrator\Startmenü\Programme\Autostart\quimyv.exe (Backdoor.Bot) -> Delete on reboot. C:\Dokumente und Einstellungen\Administrator\Startmenü\Programme\Autostart\inrayv.exe (Backdoor.Bot) -> Delete on reboot. C:\Dokumente und Einstellungen\Administrator\Startmenü\Programme\Autostart\kiki.exe (Trojan.Agent.ED) -> Delete on reboot. C:\Dokumente und Einstellungen\Administrator\Startmenü\Programme\Autostart\ygyd.exe (Backdoor.Bot) -> Delete on reboot. C:\Dokumente und Einstellungen\Administrator\Startmenü\Programme\Autostart\lohuym.exe (Spyware.Zbot) -> Delete on reboot. C:\Dokumente und Einstellungen\Administrator\Startmenü\Programme\Autostart\olxury.exe (Spyware.Zbot) -> Delete on reboot. C:\Dokumente und Einstellungen\Administrator\Startmenü\Programme\Autostart\diyzri.exe (Backdoor.Bot) -> Delete on reboot. C:\Dokumente und Einstellungen\Default User\Startmenü\Programme\Autostart\payv.exe (Spyware.Zbot) -> Delete on reboot. C:\Dokumente und Einstellungen\Default User\Startmenü\Programme\Autostart\qore.exe (Backdoor.Bot) -> Delete on reboot. C:\Dokumente und Einstellungen\Default User\Startmenü\Programme\Autostart\icsyw.exe (Backdoor.Bot) -> Delete on reboot. C:\Dokumente und Einstellungen\Default User\Startmenü\Programme\Autostart\usbii.exe (Backdoor.Bot) -> Delete on reboot. C:\Dokumente und Einstellungen\Default User\Startmenü\Programme\Autostart\yfaqi.exe (Backdoor.Bot) -> Delete on reboot. C:\Dokumente und Einstellungen\Default User\Startmenü\Programme\Autostart\ekalid.exe (Trojan.Agent.ED) -> Delete on reboot. C:\Dokumente und Einstellungen\Default User\Startmenü\Programme\Autostart\erday.exe (Spyware.Zbot) -> Delete on reboot. C:\WINDOWS\system32\deiabmp.exe (Spyware.Zbot) -> Delete on reboot. C:\WINDOWS\system32\eventtriggers.exe (Trojan.FakeAlert) -> Delete on reboot. C:\WINDOWS\system32\ickjbld.exe (Trojan.Agent.ED) -> Delete on reboot. C:\WINDOWS\system32\leagehb.exe (Trojan.Zbot.BME) -> Delete on reboot. C:\WINDOWS\system32\usrprbda.exe (Trojan.Agent.MGen) -> Delete on reboot. C:\WINDOWS\system32\utilman.exe (Trojan.FakeMS.ED) -> Delete on reboot. C:\WINDOWS\system32\msnat335f6b7f.exe (Trojan.Inject.ED) -> Delete on reboot. C:\WINDOWS\system32\msnat419f3bff.exe (Trojan.VBCrypt) -> Delete on reboot. C:\WINDOWS\system32\msnat4fbf391f.exe (Trojan.VBCrypt) -> Delete on reboot. C:\WINDOWS\system32\msnat524f2fcf.exe (Trojan.Inject.ED) -> Delete on reboot. C:\WINDOWS\system32\msnat568f655f.exe (Trojan.Inject.ED) -> Delete on reboot. C:\WINDOWS\system32\msnat577f358f.exe (Spyware.Zbot) -> Delete on reboot. C:\WINDOWS\system32\msnat5d6f16cf.exe (Trojan.Inject.ED) -> Delete on reboot. C:\WINDOWS\system32\msnat70bf418f.exe (Trojan.Inject.ED) -> Delete on reboot. C:\WINDOWS\system32\msnat7f6f4f.exe (Trojan.Inject.ED) -> Delete on reboot. C:\WINDOWS\system32\msnat8cf3bf.exe (Trojan.Inject.ED) -> Delete on reboot. C:\Dokumente und Einstellungen\F. Müller\Lokale Einstellungen\Temp\msnat2dff4ff.exe (Trojan.Inject.ED) -> Delete on reboot. C:\Dokumente und Einstellungen\F. Müller\Lokale Einstellungen\Temp\msnat4fff2b7f.exe (Trojan.Inject.ED) -> Delete on reboot. C:\Dokumente und Einstellungen\F. Müller\Lokale Einstellungen\Temp\msnatd6f72af.exe (Trojan.Inject.ED) -> Delete on reboot. C:\Dokumente und Einstellungen\F. Müller\Lokale Einstellungen\Temp\msi38175.exe (Virus.Expiro) -> Delete on reboot. C:\Dokumente und Einstellungen\F. Müller\Lokale Einstellungen\Temp\msi3864.exe (Virus.Expiro) -> Delete on reboot. C:\Dokumente und Einstellungen\F. Müller\Lokale Einstellungen\Temp\msi40362.exe (Backdoor.Bot) -> Delete on reboot. C:\Dokumente und Einstellungen\F. Müller\Lokale Einstellungen\Temp\msi43126.exe (Virus.Expiro) -> Delete on reboot. C:\Dokumente und Einstellungen\F. Müller\Lokale Einstellungen\Temp\msi47883.exe (Backdoor.Bot) -> Delete on reboot. C:\Dokumente und Einstellungen\F. Müller\Lokale Einstellungen\Temp\msi51619.exe (Virus.Expiro) -> Delete on reboot. C:\Dokumente und Einstellungen\F. Müller\Lokale Einstellungen\Temp\msi56849.exe (Virus.Expiro) -> Delete on reboot. C:\Dokumente und Einstellungen\F. Müller\Lokale Einstellungen\Temp\msi58573.exe (Backdoor.Bot) -> Delete on reboot. C:\Dokumente und Einstellungen\F. Müller\Lokale Einstellungen\Temp\msi61188.exe (Virus.Expiro) -> Delete on reboot. C:\Dokumente und Einstellungen\F. Müller\Lokale Einstellungen\Temp\msi63079.exe (Trojan.Agent.ED) -> Delete on reboot. C:\Dokumente und Einstellungen\F. Müller\Lokale Einstellungen\Temp\msnat16cf197f.exe (Trojan.Inject.ED) -> Delete on reboot. C:\Dokumente und Einstellungen\F. Müller\Lokale Einstellungen\Temp\msi13282.exe (Virus.Expiro) -> Delete on reboot. C:\Dokumente und Einstellungen\F. Müller\Lokale Einstellungen\Temp\msi20801.exe (Virus.Expiro) -> Delete on reboot. C:\Dokumente und Einstellungen\F. Müller\Lokale Einstellungen\Temp\msi23760.exe (Virus.Expiro) -> Delete on reboot. C:\Dokumente und Einstellungen\F. Müller\Lokale Einstellungen\Temp\msi24810.exe (Virus.Expiro) -> Delete on reboot. C:\Dokumente und Einstellungen\F. Müller\Lokale Einstellungen\Temp\msi26379.exe (Virus.Expiro) -> Delete on reboot. C:\Dokumente und Einstellungen\F. Müller\Lokale Einstellungen\Temp\msi29106.exe (Virus.Expiro) -> Delete on reboot. C:\Dokumente und Einstellungen\F. Müller\Lokale Einstellungen\Temp\msi29427.exe (Virus.Expiro) -> Delete on reboot. C:\Dokumente und Einstellungen\F. Müller\Lokale Einstellungen\Temp\msi30281.exe (Virus.Expiro) -> Delete on reboot. C:\Dokumente und Einstellungen\F. Müller\Lokale Einstellungen\Temp\msi33826.exe (Trojan.Inject) -> Delete on reboot. C:\Dokumente und Einstellungen\F. Müller\Lokale Einstellungen\Temp\msnat2c3f372f.exe (Trojan.Inject.ED) -> Delete on reboot. C:\Dokumente und Einstellungen\F. Müller\Lokale Einstellungen\Temp\tmp95bd3289\bt92.exe (Trojan.Zbot.PES) -> Delete on reboot. C:\Dokumente und Einstellungen\F. Müller\Lokale Einstellungen\Temp\tmpaa16e27d\bt8.exe (Trojan.Zbot.PES) -> Delete on reboot. C:\Dokumente und Einstellungen\F. Müller\Lokale Einstellungen\Temp\tmpb21d8148\updater.exe (Trojan.Agent.ED) -> Delete on reboot. C:\Dokumente und Einstellungen\All Users\msewih.exe (Trojan.Inject.ED) -> Delete on reboot. C:\Dokumente und Einstellungen\All Users\msiamonvb.exe (Trojan.Agent.ED) -> Delete on reboot. C:\Dokumente und Einstellungen\All Users\msmuqoai.exe (Trojan.Inject.ED) -> Delete on reboot. C:\Dokumente und Einstellungen\All Users\msrvrujov.exe (Trojan.Agent.ED) -> Delete on reboot. C:\Dokumente und Einstellungen\All Users\mswumkj.exe (Trojan.Inject.ED) -> Delete on reboot. C:\Dokumente und Einstellungen\F. Müller\Desktop\Mobile\Laden Preislisten\Hidden\MoonMt2.exe (RiskWare.Tool.CK) -> Delete on reboot. C:\WINDOWS\system32\msnat2e2f494f.exe (Trojan.Agent.Gen) -> Delete on reboot. C:\RECYCLER\S-1-5-21-1482476501-1644491937-682003330-1013\Desktop.ini (Trojan.Agent) -> Delete on reboot. C:\Dokumente und Einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\help.exe (Trojan.Agent) -> Delete on reboot. C:\Dokumente und Einstellungen\LocalService\Anwendungsdaten\Microsoft\Windows\dllcache\aaaamon.dll (Trojan.Agent) -> Delete on reboot. C:\Dokumente und Einstellungen\LocalService\Anwendungsdaten\Microsoft\Windows\dllcache\aaclient.dll (Trojan.Agent) -> Delete on reboot. C:\Dokumente und Einstellungen\LocalService\Anwendungsdaten\Microsoft\Windows\dllcache\access.cpl (Trojan.Agent) -> Delete on reboot. C:\Dokumente und Einstellungen\LocalService\Anwendungsdaten\Microsoft\Windows\dllcache\accwiz.exe (Trojan.Agent) -> Delete on reboot. C:\Dokumente und Einstellungen\LocalService\Anwendungsdaten\Microsoft\Windows\dllcache\acelpdec.ax (Trojan.Agent) -> Delete on reboot. C:\Dokumente und Einstellungen\LocalService\Anwendungsdaten\Microsoft\Windows\dllcache\aclui.dll (Trojan.Agent) -> Delete on reboot. C:\Dokumente und Einstellungen\LocalService\Anwendungsdaten\Microsoft\Windows\dllcache\activeds.tlb (Trojan.Agent) -> Delete on reboot. C:\Dokumente und Einstellungen\LocalService\Anwendungsdaten\Microsoft\Windows\dllcache\actxprxy.dll (Trojan.Agent) -> Delete on reboot. C:\Dokumente und Einstellungen\LocalService\Anwendungsdaten\Microsoft\Windows\dllcache\adptif.dll (Trojan.Agent) -> Delete on reboot. C:\Dokumente und Einstellungen\LocalService\Anwendungsdaten\Microsoft\Windows\dllcache\adsldp.dll (Trojan.Agent) -> Delete on reboot. C:\Dokumente und Einstellungen\LocalService\Anwendungsdaten\Microsoft\Windows\dllcache\adsnw.dll (Trojan.Agent) -> Delete on reboot. C:\Dokumente und Einstellungen\LocalService\Anwendungsdaten\Microsoft\Windows\dllcache\advpack.dll (Trojan.Agent) -> Delete on reboot. C:\Dokumente und Einstellungen\LocalService\Anwendungsdaten\Microsoft\Windows\dllcache\alg.exe (Trojan.Agent) -> Delete on reboot. C:\Dokumente und Einstellungen\LocalService\Anwendungsdaten\Microsoft\Windows\dllcache\amstream.dll (Trojan.Agent) -> Delete on reboot. C:\Dokumente und Einstellungen\LocalService\Anwendungsdaten\Microsoft\Windows\dllcache\append.exe (Trojan.Agent) -> Delete on reboot. C:\Dokumente und Einstellungen\LocalService\Anwendungsdaten\Microsoft\Windows\dllcache\appmgr.dll (Trojan.Agent) -> Delete on reboot. C:\Dokumente und Einstellungen\LocalService\Anwendungsdaten\Microsoft\Windows\dllcache\asr_pfu.exe (Trojan.Agent) -> Delete on reboot. C:\Dokumente und Einstellungen\LocalService\Anwendungsdaten\Microsoft\Windows\dllcache\ati2dvaa.dll (Trojan.Agent) -> Delete on reboot. C:\Dokumente und Einstellungen\LocalService\Anwendungsdaten\Microsoft\Windows\dllcache\atmpvcno.dll (Trojan.Agent) -> Delete on reboot. C:\Dokumente und Einstellungen\LocalService\Anwendungsdaten\Microsoft\Windows\dllcache\audiodev.dll (Trojan.Agent) -> Delete on reboot. C:\Dokumente und Einstellungen\LocalService\Anwendungsdaten\Microsoft\Windows\dllcache\avisynth.dll (Trojan.Agent) -> Delete on reboot. C:\Dokumente und Einstellungen\LocalService\Anwendungsdaten\Microsoft\Windows\dllcache\basesrv.dll (Trojan.Agent) -> Delete on reboot. C:\Dokumente und Einstellungen\LocalService\Anwendungsdaten\Microsoft\Windows\dllcache\batmeter.dll (Trojan.Agent) -> Delete on reboot. C:\Dokumente und Einstellungen\LocalService\Anwendungsdaten\Microsoft\Windows\dllcache\l3codecp.acm (Trojan.Agent) -> Delete on reboot. C:\Dokumente und Einstellungen\LocalService\Anwendungsdaten\Microsoft\Windows\dllcache\l3codecx.ax (Trojan.Agent) -> Delete on reboot. C:\Dokumente und Einstellungen\LocalService\Anwendungsdaten\Microsoft\Windows\dllcache\langwrbk.dll (Trojan.Agent) -> Delete on reboot. C:\Dokumente und Einstellungen\LocalService\Anwendungsdaten\Microsoft\Windows\dllcache\lanman.drv (Trojan.Agent) -> Delete on reboot. C:\Dokumente und Einstellungen\LocalService\Anwendungsdaten\Microsoft\Windows\dllcache\LAPRXY.dll (Trojan.Agent) -> Delete on reboot. C:\Dokumente und Einstellungen\LocalService\Anwendungsdaten\Microsoft\Windows\dllcache\leagehb.exe (Trojan.Agent) -> Delete on reboot. C:\Dokumente und Einstellungen\LocalService\Anwendungsdaten\Microsoft\Windows\dllcache\licwmi.dll (Trojan.Agent) -> Delete on reboot. C:\Dokumente und Einstellungen\LocalService\Anwendungsdaten\Microsoft\Windows\dllcache\lights.exe (Trojan.Agent) -> Delete on reboot. C:\Dokumente und Einstellungen\LocalService\Anwendungsdaten\Microsoft\Windows\dllcache\linkinfo.dll (Trojan.Agent) -> Delete on reboot. C:\Dokumente und Einstellungen\LocalService\Anwendungsdaten\Microsoft\Windows\dllcache\lmhsvc.dll (Trojan.Agent) -> Delete on reboot. C:\Dokumente und Einstellungen\LocalService\Anwendungsdaten\Microsoft\Windows\dllcache\lmrt.dll (Trojan.Agent) -> Delete on reboot. C:\Dokumente und Einstellungen\LocalService\Anwendungsdaten\Microsoft\Windows\dllcache\loadperf.dll (Trojan.Agent) -> Delete on reboot. C:\Dokumente und Einstellungen\LocalService\Anwendungsdaten\Microsoft\Windows\dllcache\locator.exe (Trojan.Agent) -> Delete on reboot. C:\Dokumente und Einstellungen\LocalService\Anwendungsdaten\Microsoft\Windows\dllcache\login.cmd (Trojan.Agent) -> Delete on reboot. C:\Dokumente und Einstellungen\LocalService\Anwendungsdaten\Microsoft\Windows\dllcache\lpq.exe (Trojan.Agent) -> Delete on reboot. C:\Dokumente und Einstellungen\LocalService\Anwendungsdaten\Microsoft\Windows\dllcache\magnify.exe (Trojan.Agent) -> Delete on reboot. C:\Dokumente und Einstellungen\LocalService\Anwendungsdaten\Microsoft\Windows\dllcache\mag_hook.dll (Trojan.Agent) -> Delete on reboot. C:\Dokumente und Einstellungen\LocalService\Anwendungsdaten\Microsoft\Windows\dllcache\main.cpl (Trojan.Agent) -> Delete on reboot. C:\Dokumente und Einstellungen\LocalService\Anwendungsdaten\Microsoft\Windows\dllcache\makecab.exe (Trojan.Agent) -> Delete on reboot. C:\Dokumente und Einstellungen\LocalService\Anwendungsdaten\Microsoft\Windows\dllcache\mchgrcoi.dll (Trojan.Agent) -> Delete on reboot. C:\Dokumente und Einstellungen\LocalService\Anwendungsdaten\Microsoft\Windows\dllcache\mciavi.drv (Trojan.Agent) -> Delete on reboot. C:\Dokumente und Einstellungen\LocalService\Anwendungsdaten\Microsoft\Windows\dllcache\mcicda.dll (Trojan.Agent) -> Delete on reboot. C:\Dokumente und Einstellungen\LocalService\Anwendungsdaten\Microsoft\Windows\dllcache\mciseq.dll (Trojan.Agent) -> Delete on reboot. C:\Dokumente und Einstellungen\LocalService\Anwendungsdaten\Microsoft\Windows\dllcache\mdhcp.dll (Trojan.Agent) -> Delete on reboot. C:\Dokumente und Einstellungen\LocalService\Anwendungsdaten\Microsoft\Windows\dllcache\mdminst.dll (Trojan.Agent) -> Delete on reboot. C:\Dokumente und Einstellungen\LocalService\Anwendungsdaten\Microsoft\Windows\dllcache\mem.exe (Trojan.Agent) -> Delete on reboot. C:\Dokumente und Einstellungen\LocalService\Anwendungsdaten\Microsoft\Windows\dllcache\mfc100chs.dll (Trojan.Agent) -> Delete on reboot. C:\Dokumente und Einstellungen\LocalService\Anwendungsdaten\Microsoft\Windows\dllcache\mfc100deu.dll (Trojan.Agent) -> Delete on reboot. C:\Dokumente und Einstellungen\LocalService\Anwendungsdaten\Microsoft\Windows\dllcache\mfc100kor.dll (Trojan.Agent) -> Delete on reboot. C:\Dokumente und Einstellungen\LocalService\Anwendungsdaten\Microsoft\Windows\dllcache\mfc40loc.dll (Trojan.Agent) -> Delete on reboot. C:\Dokumente und Einstellungen\LocalService\Anwendungsdaten\Microsoft\Windows\dllcache\mlang.dat (Trojan.Agent) -> Delete on reboot. C:\Dokumente und Einstellungen\LocalService\Anwendungsdaten\Microsoft\Windows\dllcache\odbcbcp.dll (Trojan.Agent) -> Delete on reboot. C:\Dokumente und Einstellungen\LocalService\Anwendungsdaten\Microsoft\Windows\dllcache\odbcconf.dll (Trojan.Agent) -> Delete on reboot. C:\Dokumente und Einstellungen\LocalService\Anwendungsdaten\Microsoft\Windows\dllcache\odbcp32r.dll (Trojan.Agent) -> Delete on reboot. C:\Dokumente und Einstellungen\LocalService\Anwendungsdaten\Microsoft\Windows\dllcache\odbctrac.dll (Trojan.Agent) -> Delete on reboot. C:\Dokumente und Einstellungen\LocalService\Anwendungsdaten\Microsoft\Windows\dllcache\oembios.bin (Trojan.Agent) -> Delete on reboot. C:\Dokumente und Einstellungen\LocalService\Anwendungsdaten\Microsoft\Windows\dllcache\oembios.sig (Trojan.Agent) -> Delete on reboot. C:\Dokumente und Einstellungen\LocalService\Anwendungsdaten\Microsoft\Windows\dllcache\oeminfo.ini (Trojan.Agent) -> Delete on reboot. C:\Dokumente und Einstellungen\LocalService\Anwendungsdaten\Microsoft\Windows\dllcache\onex.dll (Trojan.Agent) -> Delete on reboot. C:\Dokumente und Einstellungen\LocalService\Anwendungsdaten\Microsoft\Windows\dllcache\osk.exe (Trojan.Agent) -> Delete on reboot. C:\Dokumente und Einstellungen\LocalService\Anwendungsdaten\Microsoft\Windows\dllcache\OUTLPERF.H (Trojan.Agent) -> Delete on reboot. C:\Dokumente und Einstellungen\LocalService\Anwendungsdaten\Microsoft\Windows\dllcache\p2p.dll (Trojan.Agent) -> Delete on reboot. C:\Dokumente und Einstellungen\LocalService\Anwendungsdaten\Microsoft\Windows\dllcache\p2pgasvc.dll (Trojan.Agent) -> Delete on reboot. C:\Dokumente und Einstellungen\LocalService\Anwendungsdaten\Microsoft\Windows\dllcache\p2pgraph.dll (Trojan.Agent) -> Delete on reboot. C:\Dokumente und Einstellungen\LocalService\Anwendungsdaten\Microsoft\Windows\dllcache\packager.exe (Trojan.Agent) -> Delete on reboot. C:\Dokumente und Einstellungen\LocalService\Anwendungsdaten\Microsoft\Windows\dllcache\pagefileconfig.vbs (Trojan.Agent) -> Delete on reboot. C:\Dokumente und Einstellungen\LocalService\Anwendungsdaten\Microsoft\Windows\dllcache\pentnt.exe (Trojan.Agent) -> Delete on reboot. C:\Dokumente und Einstellungen\LocalService\Anwendungsdaten\Microsoft\Windows\dllcache\perfci.h (Trojan.Agent) -> Delete on reboot. C:\Dokumente und Einstellungen\LocalService\Anwendungsdaten\Microsoft\Windows\dllcache\perfdisk.dll (Trojan.Agent) -> Delete on reboot. C:\Dokumente und Einstellungen\LocalService\Anwendungsdaten\Microsoft\Windows\dllcache\perfmon.exe (Trojan.Agent) -> Delete on reboot. C:\Dokumente und Einstellungen\LocalService\Anwendungsdaten\Microsoft\Windows\dllcache\perfnw.dll (Trojan.Agent) -> Delete on reboot. C:\Dokumente und Einstellungen\LocalService\Anwendungsdaten\Microsoft\Windows\dllcache\PICCLP32.OCX (Trojan.Agent) -> Delete on reboot. C:\Dokumente und Einstellungen\LocalService\Anwendungsdaten\Microsoft\Windows\dllcache\pid.dll (Trojan.Agent) -> Delete on reboot. C:\Dokumente und Einstellungen\LocalService\Anwendungsdaten\Microsoft\Windows\dllcache\pid.inf (Trojan.Agent) -> Delete on reboot. C:\Dokumente und Einstellungen\LocalService\Anwendungsdaten\Microsoft\Windows\dllcache\plustab.dll (Trojan.Agent) -> Delete on reboot. C:\Dokumente und Einstellungen\LocalService\Anwendungsdaten\Microsoft\Windows\dllcache\PortableDeviceWMDRM.dll (Trojan.Agent) -> Delete on reboot. C:\Dokumente und Einstellungen\LocalService\Anwendungsdaten\Microsoft\Windows\dllcache\PresentationHostProxy.dll (Trojan.Agent) -> Delete on reboot. C:\Dokumente und Einstellungen\LocalService\Anwendungsdaten\Microsoft\Windows\dllcache\proquota.exe (Trojan.Agent) -> Delete on reboot. C:\Dokumente und Einstellungen\LocalService\Anwendungsdaten\Microsoft\Windows\dllcache\qagent.dll (Trojan.Agent) -> Delete on reboot. C:\Dokumente und Einstellungen\LocalService\Anwendungsdaten\Microsoft\Windows\dllcache\qappsrv.exe (Trojan.Agent) -> Delete on reboot. C:\Dokumente und Einstellungen\LocalService\Anwendungsdaten\Microsoft\Windows\dllcache\qasf.dll (Trojan.Agent) -> Delete on reboot. C:\Dokumente und Einstellungen\LocalService\Anwendungsdaten\Microsoft\Windows\dllcache\qcap.dll (Trojan.Agent) -> Delete on reboot. C:\Dokumente und Einstellungen\LocalService\Anwendungsdaten\Microsoft\Windows\dllcache\qdvd.dll (Trojan.Agent) -> Delete on reboot. C:\Dokumente und Einstellungen\LocalService\Anwendungsdaten\Microsoft\Windows\dllcache\qedwipes.dll (Trojan.Agent) -> Delete on reboot. C:\Dokumente und Einstellungen\LocalService\Anwendungsdaten\Microsoft\Windows\dllcache\ff_vfw.dll (Trojan.Agent) -> Delete on reboot. C:\Dokumente und Einstellungen\LocalService\Anwendungsdaten\Microsoft\Windows\dllcache\find.exe (Trojan.Agent) -> Delete on reboot. C:\Dokumente und Einstellungen\LocalService\Anwendungsdaten\Microsoft\Windows\dllcache\findstr.exe (Trojan.Agent) -> Delete on reboot. C:\Dokumente und Einstellungen\LocalService\Anwendungsdaten\Microsoft\Windows\dllcache\fixmapi.exe (Trojan.Agent) -> Delete on reboot. C:\Dokumente und Einstellungen\LocalService\Anwendungsdaten\Microsoft\Windows\dllcache\fltlib.dll (Trojan.Agent) -> Delete on reboot. C:\Dokumente und Einstellungen\LocalService\Anwendungsdaten\Microsoft\Windows\dllcache\FM20DEU.DLL (Trojan.Agent) -> Delete on reboot. C:\Dokumente und Einstellungen\LocalService\Anwendungsdaten\Microsoft\Windows\dllcache\format.com (Trojan.Agent) -> Delete on reboot. C:\Dokumente und Einstellungen\LocalService\Anwendungsdaten\Microsoft\Windows\dllcache\framebuf.dll (Trojan.Agent) -> Delete on reboot. C:\Dokumente und Einstellungen\LocalService\Anwendungsdaten\Microsoft\Windows\dllcache\FTLang.dll (Trojan.Agent) -> Delete on reboot. C:\Dokumente und Einstellungen\LocalService\Anwendungsdaten\Microsoft\Windows\dllcache\g711codc.ax (Trojan.Agent) -> Delete on reboot. C:\Dokumente und Einstellungen\LocalService\Anwendungsdaten\Microsoft\Windows\dllcache\gb2312.uce (Trojan.Agent) -> Delete on reboot. C:\Dokumente und Einstellungen\LocalService\Anwendungsdaten\Microsoft\Windows\dllcache\gcdef.dll (Trojan.Agent) -> Delete on reboot. C:\Dokumente und Einstellungen\LocalService\Anwendungsdaten\Microsoft\Windows\dllcache\gdi+.tlb (Trojan.Agent) -> Delete on reboot. C:\Dokumente und Einstellungen\LocalService\Anwendungsdaten\Microsoft\Windows\dllcache\gdi.exe (Trojan.Agent) -> Delete on reboot. C:\Dokumente und Einstellungen\LocalService\Anwendungsdaten\Microsoft\Windows\dllcache\gdiplus.dll (Trojan.Agent) -> Delete on reboot. C:\Dokumente und Einstellungen\LocalService\Anwendungsdaten\Microsoft\Windows\dllcache\geo.nls (Trojan.Agent) -> Delete on reboot. C:\Dokumente und Einstellungen\LocalService\Anwendungsdaten\Microsoft\Windows\dllcache\gpedit.dll (Trojan.Agent) -> Delete on reboot. C:\Dokumente und Einstellungen\LocalService\Anwendungsdaten\Microsoft\Windows\dllcache\gpkcsp.dll (Trojan.Agent) -> Delete on reboot. C:\Dokumente und Einstellungen\LocalService\Anwendungsdaten\Microsoft\Windows\dllcache\graftabl.com (Trojan.Agent) -> Delete on reboot. C:\Dokumente und Einstellungen\LocalService\Anwendungsdaten\Microsoft\Windows\dllcache\grpconv.exe (Trojan.Agent) -> Delete on reboot. C:\Dokumente und Einstellungen\LocalService\Anwendungsdaten\Microsoft\Windows\dllcache\h323.tsp (Trojan.Agent) -> Delete on reboot. C:\Dokumente und Einstellungen\LocalService\Anwendungsdaten\Microsoft\Windows\dllcache\h323msp.dll (Trojan.Agent) -> Delete on reboot. C:\Dokumente und Einstellungen\LocalService\Anwendungsdaten\Microsoft\Windows\dllcache\hccoin.dll (Trojan.Agent) -> Delete on reboot. C:\Dokumente und Einstellungen\LocalService\Anwendungsdaten\Microsoft\Windows\dllcache\hccutils.dll (Trojan.Agent) -> Delete on reboot. C:\Dokumente und Einstellungen\LocalService\Anwendungsdaten\Microsoft\Windows\dllcache\HdAShCut.exe (Trojan.Agent) -> Delete on reboot. C:\Dokumente und Einstellungen\LocalService\Anwendungsdaten\Microsoft\Windows\dllcache\hhctrl.ocx (Trojan.Agent) -> Delete on reboot. C:\Dokumente und Einstellungen\LocalService\Anwendungsdaten\Microsoft\Windows\dllcache\hid.dll (Trojan.Agent) -> Delete on reboot. C:\Dokumente und Einstellungen\LocalService\Anwendungsdaten\Microsoft\Windows\dllcache\himem.sys (Trojan.Agent) -> Delete on reboot. C:\Dokumente und Einstellungen\LocalService\Anwendungsdaten\Microsoft\Windows\dllcache\hlink.dll (Trojan.Agent) -> Delete on reboot. C:\Dokumente und Einstellungen\LocalService\Anwendungsdaten\Microsoft\Windows\dllcache\homepage.inf (Trojan.Agent) -> Delete on reboot. C:\Dokumente und Einstellungen\LocalService\Anwendungsdaten\Microsoft\Windows\dllcache\hpbmiapi.dll (Trojan.Agent) -> Delete on reboot. C:\Dokumente und Einstellungen\LocalService\Anwendungsdaten\Microsoft\Windows\dllcache\hpbpro.dll (Trojan.Agent) -> Delete on reboot. C:\Dokumente und Einstellungen\LocalService\Anwendungsdaten\Microsoft\Windows\dllcache\HPBWSDR.DLL (Trojan.Agent) -> Delete on reboot. C:\Dokumente und Einstellungen\LocalService\Anwendungsdaten\Microsoft\Windows\dllcache\hplbddrv.dll (Trojan.Agent) -> Delete on reboot. C:\Dokumente und Einstellungen\LocalService\Anwendungsdaten\Microsoft\Windows\dllcache\sapi.cpl.manifest (Trojan.Agent) -> Delete on reboot. C:\Dokumente und Einstellungen\LocalService\Anwendungsdaten\Microsoft\Windows\dllcache\savedump.exe (Trojan.Agent) -> Delete on reboot. C:\Dokumente und Einstellungen\LocalService\Anwendungsdaten\Microsoft\Windows\dllcache\sbeio.dll (Trojan.Agent) -> Delete on reboot. C:\Dokumente und Einstellungen\LocalService\Anwendungsdaten\Microsoft\Windows\dllcache\sc.exe (Trojan.Agent) -> Delete on reboot. C:\Dokumente und Einstellungen\LocalService\Anwendungsdaten\Microsoft\Windows\dllcache\scardsvr.exe (Trojan.Agent) -> Delete on reboot. C:\Dokumente und Einstellungen\LocalService\Anwendungsdaten\Microsoft\Windows\dllcache\schtasks.exe (Trojan.Agent) -> Delete on reboot. C:\Dokumente und Einstellungen\LocalService\Anwendungsdaten\Microsoft\Windows\dllcache\sclgntfy.dll (Trojan.Agent) -> Delete on reboot. C:\Dokumente und Einstellungen\LocalService\Anwendungsdaten\Microsoft\Windows\dllcache\scriptpw.dll (Trojan.Agent) -> Delete on reboot. C:\Dokumente und Einstellungen\LocalService\Anwendungsdaten\Microsoft\Windows\dllcache\scrobj.dll (Trojan.Agent) -> Delete on reboot. C:\Dokumente und Einstellungen\LocalService\Anwendungsdaten\Microsoft\Windows\dllcache\scrrun.dll (Trojan.Agent) -> Delete on reboot. C:\Dokumente und Einstellungen\LocalService\Anwendungsdaten\Microsoft\Windows\dllcache\secupd.dat (Trojan.Agent) -> Delete on reboot. C:\Dokumente und Einstellungen\LocalService\Anwendungsdaten\Microsoft\Windows\dllcache\SETAA.tmp (Trojan.Agent) -> Delete on reboot. C:\Dokumente und Einstellungen\LocalService\Anwendungsdaten\Microsoft\Windows\dllcache\sigverif.exe (Trojan.Agent) -> Delete on reboot. C:\Dokumente und Einstellungen\LocalService\Anwendungsdaten\Microsoft\Windows\dllcache\slextspk.dll (Trojan.Agent) -> Delete on reboot. C:\Dokumente und Einstellungen\LocalService\Anwendungsdaten\Microsoft\Windows\dllcache\ssflwbox.scr (Trojan.Agent) -> Delete on reboot. C:\Dokumente und Einstellungen\LocalService\Anwendungsdaten\Microsoft\Windows\dllcache\t2embed.dll (Trojan.Agent) -> Delete on reboot. C:\Dokumente und Einstellungen\LocalService\Anwendungsdaten\Microsoft\Windows\dllcache\tabctl32.ocx (Trojan.Agent) -> Delete on reboot. C:\Dokumente und Einstellungen\LocalService\Anwendungsdaten\Microsoft\Windows\dllcache\tapi.dll (Trojan.Agent) -> Delete on reboot. C:\Dokumente und Einstellungen\LocalService\Anwendungsdaten\Microsoft\Windows\dllcache\tapiperf.dll (Trojan.Agent) -> Delete on reboot. C:\Dokumente und Einstellungen\LocalService\Anwendungsdaten\Microsoft\Windows\dllcache\tapisrv.dll (Trojan.Agent) -> Delete on reboot. C:\Dokumente und Einstellungen\LocalService\Anwendungsdaten\Microsoft\Windows\dllcache\html.iec (Trojan.Agent) -> Delete on reboot. C:\Dokumente und Einstellungen\LocalService\Anwendungsdaten\Microsoft\Windows\dllcache\i81xdnt5.dll (Trojan.Agent) -> Delete on reboot. C:\Dokumente und Einstellungen\LocalService\Anwendungsdaten\Microsoft\Windows\dllcache\iac25_32.ax (Trojan.Agent) -> Delete on reboot. C:\Dokumente und Einstellungen\LocalService\Anwendungsdaten\Microsoft\Windows\dllcache\iacenc.dll (Trojan.Agent) -> Delete on reboot. C:\Dokumente und Einstellungen\LocalService\Anwendungsdaten\Microsoft\Windows\dllcache\iasacct.dll (Trojan.Agent) -> Delete on reboot. C:\Dokumente und Einstellungen\LocalService\Anwendungsdaten\Microsoft\Windows\dllcache\iashlpr.dll (Trojan.Agent) -> Delete on reboot. C:\Dokumente und Einstellungen\LocalService\Anwendungsdaten\Microsoft\Windows\dllcache\iasnap.dll (Trojan.Agent) -> Delete on reboot. C:\Dokumente und Einstellungen\LocalService\Anwendungsdaten\Microsoft\Windows\dllcache\iaspolcy.dll (Trojan.Agent) -> Delete on reboot. C:\Dokumente und Einstellungen\LocalService\Anwendungsdaten\Microsoft\Windows\dllcache\iasrad.dll (Trojan.Agent) -> Delete on reboot. C:\Dokumente und Einstellungen\LocalService\Anwendungsdaten\Microsoft\Windows\dllcache\iassam.dll (Trojan.Agent) -> Delete on reboot. C:\Dokumente und Einstellungen\LocalService\Anwendungsdaten\Microsoft\Windows\dllcache\iassdo.dll (Trojan.Agent) -> Delete on reboot. C:\Dokumente und Einstellungen\LocalService\Anwendungsdaten\Microsoft\Windows\dllcache\icaapi.dll (Trojan.Agent) -> Delete on reboot. C:\Dokumente und Einstellungen\LocalService\Anwendungsdaten\Microsoft\Windows\dllcache\icardagt.exe (Trojan.Agent) -> Delete on reboot. C:\Dokumente und Einstellungen\LocalService\Anwendungsdaten\Microsoft\Windows\dllcache\icwphbk.dll (Trojan.Agent) -> Delete on reboot. C:\Dokumente und Einstellungen\LocalService\Anwendungsdaten\Microsoft\Windows\dllcache\ideograf.uce (Trojan.Agent) -> Delete on reboot. C:\Dokumente und Einstellungen\LocalService\Anwendungsdaten\Microsoft\Windows\dllcache\idq.dll (Trojan.Agent) -> Delete on reboot. C:\Dokumente und Einstellungen\LocalService\Anwendungsdaten\Microsoft\Windows\dllcache\IE7Eula.rtf (Trojan.Agent) -> Delete on reboot. C:\Dokumente und Einstellungen\LocalService\Anwendungsdaten\Microsoft\Windows\dllcache\ieakeng.dll (Trojan.Agent) -> Delete on reboot. C:\Dokumente und Einstellungen\LocalService\Anwendungsdaten\Microsoft\Windows\dllcache\ifmon.dll (Trojan.Agent) -> Delete on reboot. C:\Dokumente und Einstellungen\LocalService\Anwendungsdaten\Microsoft\Windows\dllcache\igfxdev.dll (Trojan.Agent) -> Delete on reboot. C:\Dokumente und Einstellungen\LocalService\Anwendungsdaten\Microsoft\Windows\dllcache\igfxpph.dll (Trojan.Agent) -> Delete on reboot. C:\Dokumente und Einstellungen\LocalService\Anwendungsdaten\Microsoft\Windows\dllcache\igfxrdeu.lrc (Trojan.Agent) -> Delete on reboot. C:\Dokumente und Einstellungen\LocalService\Anwendungsdaten\Microsoft\Windows\dllcache\igfxrheb.lrc (Trojan.Agent) -> Delete on reboot. C:\Dokumente und Einstellungen\LocalService\Anwendungsdaten\Microsoft\Windows\dllcache\java.exe (Trojan.Agent) -> Delete on reboot. C:\Dokumente und Einstellungen\LocalService\Anwendungsdaten\Microsoft\Windows\dllcache\javacpl.cpl (Trojan.Agent) -> Delete on reboot. C:\Dokumente und Einstellungen\LocalService\Anwendungsdaten\Microsoft\Windows\dllcache\javaw.exe (Trojan.Agent) -> Delete on reboot. C:\Dokumente und Einstellungen\LocalService\Anwendungsdaten\Microsoft\Windows\dllcache\javaws.exe (Trojan.Agent) -> Delete on reboot. C:\Dokumente und Einstellungen\LocalService\Anwendungsdaten\Microsoft\Windows\dllcache\jdns_sd.dll (Trojan.Agent) -> Delete on reboot. C:\Dokumente und Einstellungen\LocalService\Anwendungsdaten\Microsoft\Windows\dllcache\jobexec.dll (Trojan.Agent) -> Delete on reboot. C:\Dokumente und Einstellungen\LocalService\Anwendungsdaten\Microsoft\Windows\dllcache\joy.cpl (Trojan.Agent) -> Delete on reboot. C:\Dokumente und Einstellungen\LocalService\Anwendungsdaten\Microsoft\Windows\dllcache\jscript.dll (Trojan.Agent) -> Delete on reboot. C:\Dokumente und Einstellungen\LocalService\Anwendungsdaten\Microsoft\Windows\dllcache\jupdate-1.6.0_01-b06.log (Trojan.Agent) -> Delete on reboot. C:\Dokumente und Einstellungen\LocalService\Anwendungsdaten\Microsoft\Windows\dllcache\batt.dll (Trojan.Agent) -> Delete on reboot. C:\Dokumente und Einstellungen\LocalService\Anwendungsdaten\Microsoft\Windows\dllcache\ChCfg.exe (Trojan.Agent) -> Delete on reboot. C:\Dokumente und Einstellungen\LocalService\Anwendungsdaten\Microsoft\Windows\dllcache\eapp3hst.dll (Trojan.Agent) -> Delete on reboot. C:\Dokumente und Einstellungen\LocalService\Anwendungsdaten\Microsoft\Windows\dllcache\FF_Comms.CPL (Trojan.Agent) -> Delete on reboot. C:\Dokumente und Einstellungen\LocalService\Anwendungsdaten\Microsoft\Windows\dllcache\HPTcpMib.dll (Trojan.Agent) -> Delete on reboot. C:\Dokumente und Einstellungen\LocalService\Anwendungsdaten\Microsoft\Windows\dllcache\kanji_1.uce (Trojan.Agent) -> Delete on reboot. C:\Dokumente und Einstellungen\LocalService\Anwendungsdaten\Microsoft\Windows\dllcache\l3codeca.acm (Trojan.Agent) -> Delete on reboot. C:\Dokumente und Einstellungen\LocalService\Anwendungsdaten\Microsoft\Windows\dllcache\mll_mtf.dll (Trojan.Agent) -> Delete on reboot. C:\Dokumente und Einstellungen\LocalService\Anwendungsdaten\Microsoft\Windows\dllcache\odbc16gt.dll (Trojan.Agent) -> Delete on reboot. C:\Dokumente und Einstellungen\LocalService\Anwendungsdaten\Microsoft\Windows\dllcache\qmgr.dll (Trojan.Agent) -> Delete on reboot. C:\Dokumente und Einstellungen\LocalService\Anwendungsdaten\Microsoft\Windows\dllcache\safrslv.dll (Trojan.Agent) -> Delete on reboot. C:\Dokumente und Einstellungen\LocalService\Anwendungsdaten\Microsoft\Windows\dllcache\taskkill.exe (Trojan.Agent) -> Delete on reboot. C:\Dokumente und Einstellungen\LocalService\Anwendungsdaten\Microsoft\Windows\dllcache\usrlogon.cmd (Trojan.Agent) -> Delete on reboot. C:\Dokumente und Einstellungen\LocalService\Anwendungsdaten\Microsoft\Windows\dllcache\wbcache.nld (Trojan.Agent) -> Delete on reboot. C:\Dokumente und Einstellungen\LocalService\Anwendungsdaten\Microsoft\Windows\dllcache\chkdsk.exe (Trojan.Agent) -> Delete on reboot. C:\Dokumente und Einstellungen\LocalService\Anwendungsdaten\Microsoft\Windows\dllcache\clb.dll (Trojan.Agent) -> Delete on reboot. C:\Dokumente und Einstellungen\LocalService\Anwendungsdaten\Microsoft\Windows\dllcache\clbcatq.dll (Trojan.Agent) -> Delete on reboot. C:\Dokumente und Einstellungen\LocalService\Anwendungsdaten\Microsoft\Windows\dllcache\CNHMCA.dll (Trojan.Agent) -> Delete on reboot. C:\Dokumente und Einstellungen\LocalService\Anwendungsdaten\Microsoft\Windows\dllcache\CNQ4809O.dll (Trojan.Agent) -> Delete on reboot. C:\Dokumente und Einstellungen\LocalService\Anwendungsdaten\Microsoft\Windows\dllcache\CNQ4809U.dll (Trojan.Agent) -> Delete on reboot. C:\Dokumente und Einstellungen\LocalService\Anwendungsdaten\Microsoft\Windows\dllcache\CNQ4809Y.dll (Trojan.Agent) -> Delete on reboot. C:\Dokumente und Einstellungen\LocalService\Anwendungsdaten\Microsoft\Windows\dllcache\compobj.dll (Trojan.Agent) -> Delete on reboot. C:\Dokumente und Einstellungen\LocalService\Anwendungsdaten\Microsoft\Windows\dllcache\d3d8.dll (Trojan.Agent) -> Delete on reboot. C:\Dokumente und Einstellungen\LocalService\Anwendungsdaten\Microsoft\Windows\dllcache\d3d8thk.dll (Trojan.Agent) -> Delete on reboot. C:\Dokumente und Einstellungen\LocalService\Anwendungsdaten\Microsoft\Windows\dllcache\d3d9caps.dat (Trojan.Agent) -> Delete on reboot. C:\Dokumente und Einstellungen\LocalService\Anwendungsdaten\Microsoft\Windows\dllcache\d3dim.dll (Trojan.Agent) -> Delete on reboot. C:\Dokumente und Einstellungen\LocalService\Anwendungsdaten\Microsoft\Windows\dllcache\d3dpmesh.dll (Trojan.Agent) -> Delete on reboot. C:\Dokumente und Einstellungen\LocalService\Anwendungsdaten\Microsoft\Windows\dllcache\d3dramp.dll (Trojan.Agent) -> Delete on reboot. C:\Dokumente und Einstellungen\LocalService\Anwendungsdaten\Microsoft\Windows\dllcache\d3dxof.dll (Trojan.Agent) -> Delete on reboot. C:\Dokumente und Einstellungen\LocalService\Anwendungsdaten\Microsoft\Windows\dllcache\dataclen.dll (Trojan.Agent) -> Delete on reboot. C:\Dokumente und Einstellungen\LocalService\Anwendungsdaten\Microsoft\Windows\dllcache\datime.dll (Trojan.Agent) -> Delete on reboot. C:\Dokumente und Einstellungen\LocalService\Anwendungsdaten\Microsoft\Windows\dllcache\daxctle.ocx (Trojan.Agent) -> Delete on reboot. C:\Dokumente und Einstellungen\LocalService\Anwendungsdaten\Microsoft\Windows\dllcache\dbgeng.dll (Trojan.Agent) -> Delete on reboot. C:\Dokumente und Einstellungen\LocalService\Anwendungsdaten\Microsoft\Windows\dllcache\dbnetlib.dll (Trojan.Agent) -> Delete on reboot. C:\Dokumente und Einstellungen\LocalService\Anwendungsdaten\Microsoft\Windows\dllcache\dbnmpntw.dll (Trojan.Agent) -> Delete on reboot. C:\Dokumente und Einstellungen\LocalService\Anwendungsdaten\Microsoft\Windows\dllcache\desktop.ini (Trojan.Agent) -> Delete on reboot. C:\Dokumente und Einstellungen\LocalService\Anwendungsdaten\Microsoft\Windows\dllcache\devmgmt.msc (Trojan.Agent) -> Delete on reboot. C:\Dokumente und Einstellungen\LocalService\Anwendungsdaten\Microsoft\Windows\dllcache\devmgr.dll (Trojan.Agent) -> Delete on reboot. C:\Dokumente und Einstellungen\LocalService\Anwendungsdaten\Microsoft\Windows\dllcache\dgrpsetu.dll (Trojan.Agent) -> Delete on reboot. C:\Dokumente und Einstellungen\LocalService\Anwendungsdaten\Microsoft\Windows\dllcache\dimsntfy.dll (Trojan.Agent) -> Delete on reboot. C:\Dokumente und Einstellungen\LocalService\Anwendungsdaten\Microsoft\Windows\dllcache\dmband.dll (Trojan.Agent) -> Delete on reboot. C:\Dokumente und Einstellungen\LocalService\Anwendungsdaten\Microsoft\Windows\dllcache\drprov.dll (Trojan.Agent) -> Delete on reboot. C:\Dokumente und Einstellungen\LocalService\Anwendungsdaten\Microsoft\Windows\dllcache\dsdmo.dll (Trojan.Agent) -> Delete on reboot. C:\Dokumente und Einstellungen\LocalService\Anwendungsdaten\Microsoft\Windows\dllcache\dskquota.dll (Trojan.Agent) -> Delete on reboot. C:\Dokumente und Einstellungen\LocalService\Anwendungsdaten\Microsoft\Windows\dllcache\e100b325.din (Trojan.Agent) -> Delete on reboot. C:\Dokumente und Einstellungen\LocalService\Anwendungsdaten\Microsoft\Windows\dllcache\e100bmsg.dll (Trojan.Agent) -> Delete on reboot. C:\Dokumente und Einstellungen\LocalService\Anwendungsdaten\Microsoft\Windows\dllcache\eapolqec.dll (Trojan.Agent) -> Delete on reboot. C:\Dokumente und Einstellungen\LocalService\Anwendungsdaten\Microsoft\Windows\dllcache\v7vga.rom (Trojan.Agent) -> Delete on reboot. C:\Dokumente und Einstellungen\LocalService\Anwendungsdaten\Microsoft\Windows\dllcache\VB6FR.DLL (Trojan.Agent) -> Delete on reboot. C:\Dokumente und Einstellungen\LocalService\Anwendungsdaten\Microsoft\Windows\dllcache\VB6STKIT.DLL (Trojan.Agent) -> Delete on reboot. C:\Dokumente und Einstellungen\LocalService\Anwendungsdaten\Microsoft\Windows\dllcache\VBADE32.OLB (Trojan.Agent) -> Delete on reboot. C:\Dokumente und Einstellungen\LocalService\Anwendungsdaten\Microsoft\Windows\dllcache\VBAME.DLL (Trojan.Agent) -> Delete on reboot. C:\Dokumente und Einstellungen\LocalService\Anwendungsdaten\Microsoft\Windows\dllcache\vbicodec.ax (Trojan.Agent) -> Delete on reboot. C:\Dokumente und Einstellungen\LocalService\Anwendungsdaten\Microsoft\Windows\dllcache\vbisurf.ax (Trojan.Agent) -> Delete on reboot. C:\Dokumente und Einstellungen\LocalService\Anwendungsdaten\Microsoft\Windows\dllcache\vdmdbg.dll (Trojan.Agent) -> Delete on reboot. C:\Dokumente und Einstellungen\LocalService\Anwendungsdaten\Microsoft\Windows\dllcache\verclsid.exe (Trojan.Agent) -> Delete on reboot. C:\Dokumente und Einstellungen\LocalService\Anwendungsdaten\Microsoft\Windows\dllcache\version.dll (Trojan.Agent) -> Delete on reboot. C:\Dokumente und Einstellungen\LocalService\Anwendungsdaten\Microsoft\Windows\dllcache\vfp9rdeu.dll (Trojan.Agent) -> Delete on reboot. C:\Dokumente und Einstellungen\LocalService\Anwendungsdaten\Microsoft\Windows\dllcache\vga.drv (Trojan.Agent) -> Delete on reboot. C:\Dokumente und Einstellungen\LocalService\Anwendungsdaten\Microsoft\Windows\dllcache\vga64k.dll (Trojan.Agent) -> Delete on reboot. C:\Dokumente und Einstellungen\LocalService\Anwendungsdaten\Microsoft\Windows\dllcache\vidcap.ax (Trojan.Agent) -> Delete on reboot. C:\Dokumente und Einstellungen\LocalService\Anwendungsdaten\Microsoft\Windows\dllcache\vjoy.dll (Trojan.Agent) -> Delete on reboot. C:\Dokumente und Einstellungen\LocalService\Anwendungsdaten\Microsoft\Windows\dllcache\vssapi.dll (Trojan.Agent) -> Delete on reboot. C:\Dokumente und Einstellungen\LocalService\Anwendungsdaten\Microsoft\Windows\dllcache\vss_ps.dll (Trojan.Agent) -> Delete on reboot. C:\Dokumente und Einstellungen\LocalService\Anwendungsdaten\Microsoft\Windows\dllcache\w32time.dll (Trojan.Agent) -> Delete on reboot. C:\Dokumente und Einstellungen\LocalService\Anwendungsdaten\Microsoft\Windows\dllcache\w32tm.exe (Trojan.Agent) -> Delete on reboot. C:\Dokumente und Einstellungen\LocalService\Anwendungsdaten\Microsoft\Windows\dllcache\watchdog.sys (Trojan.Agent) -> Delete on reboot. C:\Dokumente und Einstellungen\LocalService\Anwendungsdaten\Microsoft\Windows\dllcache\wavemsp.dll (Trojan.Agent) -> Delete on reboot. C:\Dokumente und Einstellungen\LocalService\Anwendungsdaten\Microsoft\Windows\dllcache\wbcache.deu (Trojan.Agent) -> Delete on reboot. C:\Dokumente und Einstellungen\LocalService\Anwendungsdaten\Microsoft\Windows\dllcache\wbcache.esn (Trojan.Agent) -> Delete on reboot. C:\Dokumente und Einstellungen\LocalService\Anwendungsdaten\Microsoft\Windows\dllcache\wbcache.fra (Trojan.Agent) -> Delete on reboot. C:\Dokumente und Einstellungen\LocalService\Anwendungsdaten\Microsoft\Windows\dllcache\qmgrprxy.dll (Trojan.Agent) -> Delete on reboot. C:\Dokumente und Einstellungen\LocalService\Anwendungsdaten\Microsoft\Windows\dllcache\QuickTimeVR.qtx (Trojan.Agent) -> Delete on reboot. C:\Dokumente und Einstellungen\LocalService\Anwendungsdaten\Microsoft\Windows\dllcache\qwinsta.exe (Trojan.Agent) -> Delete on reboot. C:\Dokumente und Einstellungen\LocalService\Anwendungsdaten\Microsoft\Windows\dllcache\racpldlg.dll (Trojan.Agent) -> Delete on reboot. C:\Dokumente und Einstellungen\LocalService\Anwendungsdaten\Microsoft\Windows\dllcache\rasadhlp.dll (Trojan.Agent) -> Delete on reboot. C:\Dokumente und Einstellungen\LocalService\Anwendungsdaten\Microsoft\Windows\dllcache\rasauto.dll (Trojan.Agent) -> Delete on reboot. C:\Dokumente und Einstellungen\LocalService\Anwendungsdaten\Microsoft\Windows\dllcache\rasautou.exe (Trojan.Agent) -> Delete on reboot. C:\Dokumente und Einstellungen\LocalService\Anwendungsdaten\Microsoft\Windows\dllcache\rasctrnm.h (Trojan.Agent) -> Delete on reboot. C:\Dokumente und Einstellungen\LocalService\Anwendungsdaten\Microsoft\Windows\dllcache\rasctrs.ini (Trojan.Agent) -> Delete on reboot. C:\Dokumente und Einstellungen\LocalService\Anwendungsdaten\Microsoft\Windows\dllcache\rasman.dll (Trojan.Agent) -> Delete on reboot. C:\Dokumente und Einstellungen\LocalService\Anwendungsdaten\Microsoft\Windows\dllcache\rasmontr.dll (Trojan.Agent) -> Delete on reboot. C:\Dokumente und Einstellungen\LocalService\Anwendungsdaten\Microsoft\Windows\dllcache\rasqec.dll (Trojan.Agent) -> Delete on reboot. C:\Dokumente und Einstellungen\LocalService\Anwendungsdaten\Microsoft\Windows\dllcache\rasrad.dll (Trojan.Agent) -> Delete on reboot. C:\Dokumente und Einstellungen\LocalService\Anwendungsdaten\Microsoft\Windows\dllcache\rcimlby.exe (Trojan.Agent) -> Delete on reboot. C:\Dokumente und Einstellungen\LocalService\Anwendungsdaten\Microsoft\Windows\dllcache\rdchost.dll (Trojan.Agent) -> Delete on reboot. C:\Dokumente und Einstellungen\LocalService\Anwendungsdaten\Microsoft\Windows\dllcache\rdpcfgex.dll (Trojan.Agent) -> Delete on reboot. C:\Dokumente und Einstellungen\LocalService\Anwendungsdaten\Microsoft\Windows\dllcache\ReyXpBasics.tlb (Trojan.Agent) -> Delete on reboot. C:\Dokumente und Einstellungen\LocalService\Anwendungsdaten\Microsoft\Windows\dllcache\rhttpaa.dll (Trojan.Agent) -> Delete on reboot. C:\Dokumente und Einstellungen\LocalService\Anwendungsdaten\Microsoft\Windows\dllcache\rsmsink.exe (Trojan.Agent) -> Delete on reboot. C:\Dokumente und Einstellungen\LocalService\Anwendungsdaten\Microsoft\Windows\dllcache\rsopprov.exe (Trojan.Agent) -> Delete on reboot. C:\Dokumente und Einstellungen\LocalService\Anwendungsdaten\Microsoft\Windows\dllcache\rsvpperf.dll (Trojan.Agent) -> Delete on reboot. C:\Dokumente und Einstellungen\LocalService\Anwendungsdaten\Microsoft\Windows\dllcache\s3gnb.dll (Trojan.Agent) -> Delete on reboot. C:\Dokumente und Einstellungen\LocalService\Anwendungsdaten\Microsoft\Windows\dllcache\safrcdlg.dll (Trojan.Agent) -> Delete on reboot. C:\Dokumente und Einstellungen\LocalService\Anwendungsdaten\Microsoft\Windows\dllcache\safrdm.dll (Trojan.Agent) -> Delete on reboot. C:\Dokumente und Einstellungen\LocalService\Anwendungsdaten\Microsoft\Windows\dllcache\mmcex.dll (Trojan.Agent) -> Delete on reboot. C:\Dokumente und Einstellungen\LocalService\Anwendungsdaten\Microsoft\Windows\dllcache\mqprfsym.h (Trojan.Agent) -> Delete on reboot. C:\Dokumente und Einstellungen\LocalService\Anwendungsdaten\Microsoft\Windows\dllcache\mrinfo.exe (Trojan.Agent) -> Delete on reboot. C:\Dokumente und Einstellungen\LocalService\Anwendungsdaten\Microsoft\Windows\dllcache\msnetobj.dll (Trojan.Agent) -> Delete on reboot. C:\Dokumente und Einstellungen\LocalService\Anwendungsdaten\Microsoft\Windows\dllcache\napipsec.dll (Trojan.Agent) -> Delete on reboot. C:\Dokumente und Einstellungen\LocalService\Anwendungsdaten\Microsoft\Windows\dllcache\napmontr.dll (Trojan.Agent) -> Delete on reboot. C:\Dokumente und Einstellungen\LocalService\Anwendungsdaten\Microsoft\Windows\dllcache\napstat.exe (Trojan.Agent) -> Delete on reboot. C:\Dokumente und Einstellungen\LocalService\Anwendungsdaten\Microsoft\Windows\dllcache\narrhook.dll (Trojan.Agent) -> Delete on reboot. C:\Dokumente und Einstellungen\LocalService\Anwendungsdaten\Microsoft\Windows\dllcache\ncobjapi.dll (Trojan.Agent) -> Delete on reboot. C:\Dokumente und Einstellungen\LocalService\Anwendungsdaten\Microsoft\Windows\dllcache\ncpa.cpl (Trojan.Agent) -> Delete on reboot. C:\Dokumente und Einstellungen\LocalService\Anwendungsdaten\Microsoft\Windows\dllcache\ndptsp.tsp (Trojan.Agent) -> Delete on reboot. C:\Dokumente und Einstellungen\LocalService\Anwendungsdaten\Microsoft\Windows\dllcache\netcfgx.dll (Trojan.Agent) -> Delete on reboot. C:\Dokumente und Einstellungen\LocalService\Anwendungsdaten\Microsoft\Windows\dllcache\netfxperf.dll (Trojan.Agent) -> Delete on reboot. C:\Dokumente und Einstellungen\LocalService\Anwendungsdaten\Microsoft\Windows\dllcache\neth.dll (Trojan.Agent) -> Delete on reboot. C:\Dokumente und Einstellungen\LocalService\Anwendungsdaten\Microsoft\Windows\dllcache\netid.dll (Trojan.Agent) -> Delete on reboot. C:\Dokumente und Einstellungen\LocalService\Anwendungsdaten\Microsoft\Windows\dllcache\netlogon.dll (Trojan.Agent) -> Delete on reboot. C:\Dokumente und Einstellungen\LocalService\Anwendungsdaten\Microsoft\Windows\dllcache\netmsg.dll (Trojan.Agent) -> Delete on reboot. C:\Dokumente und Einstellungen\LocalService\Anwendungsdaten\Microsoft\Windows\dllcache\netware.drv (Trojan.Agent) -> Delete on reboot. C:\Dokumente und Einstellungen\LocalService\Anwendungsdaten\Microsoft\Windows\dllcache\NicCo.dll (Trojan.Agent) -> Delete on reboot. C:\Dokumente und Einstellungen\LocalService\Anwendungsdaten\Microsoft\Windows\dllcache\noise.chs (Trojan.Agent) -> Delete on reboot. C:\Dokumente und Einstellungen\LocalService\Anwendungsdaten\Microsoft\Windows\dllcache\noise.deu (Trojan.Agent) -> Delete on reboot. C:\Dokumente und Einstellungen\LocalService\Anwendungsdaten\Microsoft\Windows\dllcache\nscompat.tlb (Trojan.Agent) -> Delete on reboot. C:\Dokumente und Einstellungen\LocalService\Anwendungsdaten\Microsoft\Windows\dllcache\ntmsoprq.msc (Trojan.Agent) -> Delete on reboot. C:\Dokumente und Einstellungen\LocalService\Anwendungsdaten\Microsoft\Windows\dllcache\ntvdm.exe (Trojan.Agent) -> Delete on reboot. C:\Dokumente und Einstellungen\LocalService\Anwendungsdaten\Microsoft\Windows\dllcache\oakley.dll (Trojan.Agent) -> Delete on reboot. C:\Dokumente und Einstellungen\LocalService\Anwendungsdaten\Microsoft\Windows\dllcache\occache.dll (Trojan.Agent) -> Delete on reboot. C:\Dokumente und Einstellungen\LocalService\Anwendungsdaten\Microsoft\Windows\dllcache\eappgnui.dll (Trojan.Agent) -> Delete on reboot. C:\Dokumente und Einstellungen\LocalService\Anwendungsdaten\Microsoft\Windows\dllcache\eappprxy.dll (Trojan.Agent) -> Delete on reboot. C:\Dokumente und Einstellungen\LocalService\Anwendungsdaten\Microsoft\Windows\dllcache\edit.com (Trojan.Agent) -> Delete on reboot. C:\Dokumente und Einstellungen\LocalService\Anwendungsdaten\Microsoft\Windows\dllcache\edit.hlp (Trojan.Agent) -> Delete on reboot. C:\Dokumente und Einstellungen\LocalService\Anwendungsdaten\Microsoft\Windows\dllcache\edlin.exe (Trojan.Agent) -> Delete on reboot. C:\Dokumente und Einstellungen\LocalService\Anwendungsdaten\Microsoft\Windows\dllcache\efsadu.dll (Trojan.Agent) -> Delete on reboot. C:\Dokumente und Einstellungen\LocalService\Anwendungsdaten\Microsoft\Windows\dllcache\ega.cpi (Trojan.Agent) -> Delete on reboot. C:\Dokumente und Einstellungen\LocalService\Anwendungsdaten\Microsoft\Windows\dllcache\els.dll (Trojan.Agent) -> Delete on reboot. C:\Dokumente und Einstellungen\LocalService\Anwendungsdaten\Microsoft\Windows\dllcache\emptyregdb.dat (Trojan.Agent) -> Delete on reboot. C:\Dokumente und Einstellungen\LocalService\Anwendungsdaten\Microsoft\Windows\dllcache\esentprf.dll (Trojan.Agent) -> Delete on reboot. C:\Dokumente und Einstellungen\LocalService\Anwendungsdaten\Microsoft\Windows\dllcache\esentprf.hxx (Trojan.Agent) -> Delete on reboot. C:\Dokumente und Einstellungen\LocalService\Anwendungsdaten\Microsoft\Windows\dllcache\eventvwr.exe (Trojan.Agent) -> Delete on reboot. C:\Dokumente und Einstellungen\LocalService\Anwendungsdaten\Microsoft\Windows\dllcache\expand.exe (Trojan.Agent) -> Delete on reboot. C:\Dokumente und Einstellungen\LocalService\Anwendungsdaten\Microsoft\Windows\dllcache\expsrv.dll (Trojan.Agent) -> Delete on reboot. C:\Dokumente und Einstellungen\LocalService\Anwendungsdaten\Microsoft\Windows\dllcache\fastopen.exe (Trojan.Agent) -> Delete on reboot. C:\Dokumente und Einstellungen\LocalService\Anwendungsdaten\Microsoft\Windows\dllcache\faultrep.dll (Trojan.Agent) -> Delete on reboot. C:\Dokumente und Einstellungen\LocalService\Anwendungsdaten\Microsoft\Windows\dllcache\faxpatch.exe (Trojan.Agent) -> Delete on reboot. C:\Dokumente und Einstellungen\LocalService\Anwendungsdaten\Microsoft\Windows\dllcache\fc.exe (Trojan.Agent) -> Delete on reboot. C:\Dokumente und Einstellungen\LocalService\Anwendungsdaten\Microsoft\Windows\dllcache\fdeploy.dll (Trojan.Agent) -> Delete on reboot. C:\Dokumente und Einstellungen\LocalService\Anwendungsdaten\Microsoft\Windows\dllcache\feclient.dll (Trojan.Agent) -> Delete on reboot. C:\Dokumente und Einstellungen\LocalService\Anwendungsdaten\Microsoft\Windows\dllcache\kb16.com (Trojan.Agent) -> Delete on reboot. C:\Dokumente und Einstellungen\LocalService\Anwendungsdaten\Microsoft\Windows\dllcache\KBDAL.DLL (Trojan.Agent) -> Delete on reboot. C:\Dokumente und Einstellungen\LocalService\Anwendungsdaten\Microsoft\Windows\dllcache\kbdbhc.dll (Trojan.Agent) -> Delete on reboot. C:\Dokumente und Einstellungen\LocalService\Anwendungsdaten\Microsoft\Windows\dllcache\kbdblr.dll (Trojan.Agent) -> Delete on reboot. C:\Dokumente und Einstellungen\LocalService\Anwendungsdaten\Microsoft\Windows\dllcache\kbdbu.dll (Trojan.Agent) -> Delete on reboot. C:\Dokumente und Einstellungen\LocalService\Anwendungsdaten\Microsoft\Windows\dllcache\kbdca.dll (Trojan.Agent) -> Delete on reboot. C:\Dokumente und Einstellungen\LocalService\Anwendungsdaten\Microsoft\Windows\dllcache\kbdcan.dll (Trojan.Agent) -> Delete on reboot. C:\Dokumente und Einstellungen\LocalService\Anwendungsdaten\Microsoft\Windows\dllcache\kbddv.dll (Trojan.Agent) -> Delete on reboot. C:\Dokumente und Einstellungen\LocalService\Anwendungsdaten\Microsoft\Windows\dllcache\kbdes.dll (Trojan.Agent) -> Delete on reboot. C:\Dokumente und Einstellungen\LocalService\Anwendungsdaten\Microsoft\Windows\dllcache\kbdest.dll (Trojan.Agent) -> Delete on reboot. C:\Dokumente und Einstellungen\LocalService\Anwendungsdaten\Microsoft\Windows\dllcache\kbdfi.dll (Trojan.Agent) -> Delete on reboot. C:\Dokumente und Einstellungen\LocalService\Anwendungsdaten\Microsoft\Windows\dllcache\kbdfo.dll (Trojan.Agent) -> Delete on reboot. C:\Dokumente und Einstellungen\LocalService\Anwendungsdaten\Microsoft\Windows\dllcache\kbdpash.dll (Trojan.Agent) -> Delete on reboot. C:\Dokumente und Einstellungen\LocalService\Anwendungsdaten\Microsoft\Windows\dllcache\kbdsf.dll (Trojan.Agent) -> Delete on reboot. C:\Dokumente und Einstellungen\LocalService\Anwendungsdaten\Microsoft\Windows\dllcache\kbdsg.dll (Trojan.Agent) -> Delete on reboot. C:\Dokumente und Einstellungen\LocalService\Anwendungsdaten\Microsoft\Windows\dllcache\kbdsp.dll (Trojan.Agent) -> Delete on reboot. C:\Dokumente und Einstellungen\LocalService\Anwendungsdaten\Microsoft\Windows\dllcache\kbdsw.dll (Trojan.Agent) -> Delete on reboot. C:\Dokumente und Einstellungen\LocalService\Anwendungsdaten\Microsoft\Windows\dllcache\kbdtuq.dll (Trojan.Agent) -> Delete on reboot. C:\Dokumente und Einstellungen\LocalService\Anwendungsdaten\Microsoft\Windows\dllcache\kbduk.dll (Trojan.Agent) -> Delete on reboot. C:\Dokumente und Einstellungen\LocalService\Anwendungsdaten\Microsoft\Windows\dllcache\kbdukx.dll (Trojan.Agent) -> Delete on reboot. C:\Dokumente und Einstellungen\LocalService\Anwendungsdaten\Microsoft\Windows\dllcache\kbduzb.dll (Trojan.Agent) -> Delete on reboot. C:\Dokumente und Einstellungen\LocalService\Anwendungsdaten\Microsoft\Windows\dllcache\keyboard.drv (Trojan.Agent) -> Delete on reboot. C:\Dokumente und Einstellungen\LocalService\Anwendungsdaten\Microsoft\Windows\dllcache\ksproxy.ax (Trojan.Agent) -> Delete on reboot. C:\Dokumente und Einstellungen\LocalService\Anwendungsdaten\Microsoft\Windows\dllcache\l2gpstore.dll (Trojan.Agent) -> Delete on reboot. C:\Dokumente und Einstellungen\LocalService\Anwendungsdaten\Microsoft\Windows\dllcache\tasklist.exe (Trojan.Agent) -> Delete on reboot. C:\Dokumente und Einstellungen\LocalService\Anwendungsdaten\Microsoft\Windows\dllcache\taskman.exe (Trojan.Agent) -> Delete on reboot. C:\Dokumente und Einstellungen\LocalService\Anwendungsdaten\Microsoft\Windows\dllcache\taskmgr.exe (Trojan.Agent) -> Delete on reboot. C:\Dokumente und Einstellungen\LocalService\Anwendungsdaten\Microsoft\Windows\dllcache\tcmsetup.exe (Trojan.Agent) -> Delete on reboot. C:\Dokumente und Einstellungen\LocalService\Anwendungsdaten\Microsoft\Windows\dllcache\tcpmib.dll (Trojan.Agent) -> Delete on reboot. C:\Dokumente und Einstellungen\LocalService\Anwendungsdaten\Microsoft\Windows\dllcache\tcpsvcs.exe (Trojan.Agent) -> Delete on reboot. C:\Dokumente und Einstellungen\LocalService\Anwendungsdaten\Microsoft\Windows\dllcache\tdc.ocx (Trojan.Agent) -> Delete on reboot. C:\Dokumente und Einstellungen\LocalService\Anwendungsdaten\Microsoft\Windows\dllcache\tree.com (Trojan.Agent) -> Delete on reboot. C:\Dokumente und Einstellungen\LocalService\Anwendungsdaten\Microsoft\Windows\dllcache\tslabels.h (Trojan.Agent) -> Delete on reboot. C:\Dokumente und Einstellungen\LocalService\Anwendungsdaten\Microsoft\Windows\dllcache\tspkg.dll (Trojan.Agent) -> Delete on reboot. C:\Dokumente und Einstellungen\LocalService\Anwendungsdaten\Microsoft\Windows\dllcache\udhisapi.dll (Trojan.Agent) -> Delete on reboot. C:\Dokumente und Einstellungen\LocalService\Anwendungsdaten\Microsoft\Windows\dllcache\ufat.dll (Trojan.Agent) -> Delete on reboot. C:\Dokumente und Einstellungen\LocalService\Anwendungsdaten\Microsoft\Windows\dllcache\uiautomationcore.dll (Trojan.Agent) -> Delete on reboot. C:\Dokumente und Einstellungen\LocalService\Anwendungsdaten\Microsoft\Windows\dllcache\ulib.dll (Trojan.Agent) -> Delete on reboot. C:\Dokumente und Einstellungen\LocalService\Anwendungsdaten\Microsoft\Windows\dllcache\umandlg.dll (Trojan.Agent) -> Delete on reboot. C:\Dokumente und Einstellungen\LocalService\Anwendungsdaten\Microsoft\Windows\dllcache\umdmxfrm.dll (Trojan.Agent) -> Delete on reboot. C:\Dokumente und Einstellungen\LocalService\Anwendungsdaten\Microsoft\Windows\dllcache\umpnpmgr.dll (Trojan.Agent) -> Delete on reboot. C:\Dokumente und Einstellungen\LocalService\Anwendungsdaten\Microsoft\Windows\dllcache\unicode.nls (Trojan.Agent) -> Delete on reboot. C:\Dokumente und Einstellungen\LocalService\Anwendungsdaten\Microsoft\Windows\dllcache\unimdm.tsp (Trojan.Agent) -> Delete on reboot. C:\Dokumente und Einstellungen\LocalService\Anwendungsdaten\Microsoft\Windows\dllcache\urlmon.dll (Trojan.Agent) -> Delete on reboot. C:\Dokumente und Einstellungen\LocalService\Anwendungsdaten\Microsoft\Windows\dllcache\usbio.sys (Trojan.Agent) -> Delete on reboot. C:\Dokumente und Einstellungen\LocalService\Anwendungsdaten\Microsoft\Windows\dllcache\usbiowiz.inf (Trojan.Agent) -> Delete on reboot. C:\Dokumente und Einstellungen\LocalService\Anwendungsdaten\Microsoft\Windows\dllcache\userenv.dll (Trojan.Agent) -> Delete on reboot. C:\Dokumente und Einstellungen\LocalService\Anwendungsdaten\Microsoft\Windows\dllcache\usrcntra.dll (Trojan.Agent) -> Delete on reboot. C:\Dokumente und Einstellungen\LocalService\Anwendungsdaten\Microsoft\Windows\dllcache\bios1.rom (Trojan.Agent) -> Delete on reboot. C:\Dokumente und Einstellungen\LocalService\Anwendungsdaten\Microsoft\Windows\dllcache\blackbox.dll (Trojan.Agent) -> Delete on reboot. C:\Dokumente und Einstellungen\LocalService\Anwendungsdaten\Microsoft\Windows\dllcache\blastcln.exe (Trojan.Agent) -> Delete on reboot. C:\Dokumente und Einstellungen\LocalService\Anwendungsdaten\Microsoft\Windows\dllcache\bootcfg.exe (Trojan.Agent) -> Delete on reboot. C:\Dokumente und Einstellungen\LocalService\Anwendungsdaten\Microsoft\Windows\dllcache\bootok.exe (Trojan.Agent) -> Delete on reboot. C:\Dokumente und Einstellungen\LocalService\Anwendungsdaten\Microsoft\Windows\dllcache\bootvid.dll (Trojan.Agent) -> Delete on reboot. C:\Dokumente und Einstellungen\LocalService\Anwendungsdaten\Microsoft\Windows\dllcache\bootvrfy.exe (Trojan.Agent) -> Delete on reboot. C:\Dokumente und Einstellungen\LocalService\Anwendungsdaten\Microsoft\Windows\dllcache\bopomofo.uce (Trojan.Agent) -> Delete on reboot. C:\Dokumente und Einstellungen\LocalService\Anwendungsdaten\Microsoft\Windows\dllcache\browselc.dll (Trojan.Agent) -> Delete on reboot. C:\Dokumente und Einstellungen\LocalService\Anwendungsdaten\Microsoft\Windows\dllcache\browseui.dll (Trojan.Agent) -> Delete on reboot. C:\Dokumente und Einstellungen\LocalService\Anwendungsdaten\Microsoft\Windows\dllcache\C4DLL.DLL (Trojan.Agent) -> Delete on reboot. C:\Dokumente und Einstellungen\LocalService\Anwendungsdaten\Microsoft\Windows\dllcache\cabinet.dll (Trojan.Agent) -> Delete on reboot. C:\Dokumente und Einstellungen\LocalService\Anwendungsdaten\Microsoft\Windows\dllcache\cabview.dll (Trojan.Agent) -> Delete on reboot. C:\Dokumente und Einstellungen\LocalService\Anwendungsdaten\Microsoft\Windows\dllcache\cacls.exe (Trojan.Agent) -> Delete on reboot. C:\Dokumente und Einstellungen\LocalService\Anwendungsdaten\Microsoft\Windows\dllcache\calc.exe (Trojan.Agent) -> Delete on reboot. C:\Dokumente und Einstellungen\LocalService\Anwendungsdaten\Microsoft\Windows\dllcache\camocx.dll (Trojan.Agent) -> Delete on reboot. C:\Dokumente und Einstellungen\LocalService\Anwendungsdaten\Microsoft\Windows\dllcache\capicom.dll (Trojan.Agent) -> Delete on reboot. C:\Dokumente und Einstellungen\LocalService\Anwendungsdaten\Microsoft\Windows\dllcache\catsrv.dll (Trojan.Agent) -> Delete on reboot. C:\Dokumente und Einstellungen\LocalService\Anwendungsdaten\Microsoft\Windows\dllcache\cdplayer.exe.manifest (Trojan.Agent) -> Delete on reboot. C:\Dokumente und Einstellungen\LocalService\Anwendungsdaten\Microsoft\Windows\dllcache\certcli.dll (Trojan.Agent) -> Delete on reboot. C:\Dokumente und Einstellungen\LocalService\Anwendungsdaten\Microsoft\Windows\dllcache\cfgbkend.dll (Trojan.Agent) -> Delete on reboot. C:\Dokumente und Einstellungen\LocalService\Anwendungsdaten\Microsoft\Windows\dllcache\Channels anzeigen.scf (Trojan.Agent) -> Delete on reboot. C:\Dokumente und Einstellungen\LocalService\Anwendungsdaten\Microsoft\Windows\dllcache\charmap.exe (Trojan.Agent) -> Delete on reboot. C:\Dokumente und Einstellungen\LocalService\Anwendungsdaten\Microsoft\Windows\dllcache\wdfapi.dll (Trojan.Agent) -> Delete on reboot. C:\Dokumente und Einstellungen\LocalService\Anwendungsdaten\Microsoft\Windows\dllcache\wdfmgr.exe (Trojan.Agent) -> Delete on reboot. C:\Dokumente und Einstellungen\LocalService\Anwendungsdaten\Microsoft\Windows\dllcache\wdigest.dll (Trojan.Agent) -> Delete on reboot. C:\Dokumente und Einstellungen\LocalService\Anwendungsdaten\Microsoft\Windows\dllcache\wdmaud.drv (Trojan.Agent) -> Delete on reboot. C:\Dokumente und Einstellungen\LocalService\Anwendungsdaten\Microsoft\Windows\dllcache\webvw.dll (Trojan.Agent) -> Delete on reboot. C:\Dokumente und Einstellungen\LocalService\Anwendungsdaten\Microsoft\Windows\dllcache\wiaservc.dll (Trojan.Agent) -> Delete on reboot. C:\Dokumente und Einstellungen\LocalService\Anwendungsdaten\Microsoft\Windows\dllcache\wiasf.ax (Trojan.Agent) -> Delete on reboot. C:\Dokumente und Einstellungen\LocalService\Anwendungsdaten\Microsoft\Windows\dllcache\wiavideo.dll (Trojan.Agent) -> Delete on reboot. C:\Dokumente und Einstellungen\LocalService\Anwendungsdaten\Microsoft\Windows\dllcache\WinFXDocObj.exe (Trojan.Agent) -> Delete on reboot. C:\Dokumente und Einstellungen\LocalService\Anwendungsdaten\Microsoft\Windows\dllcache\wlnotify.dll (Trojan.Agent) -> Delete on reboot. C:\Dokumente und Einstellungen\LocalService\Anwendungsdaten\Microsoft\Windows\dllcache\wowdeb.exe (Trojan.Agent) -> Delete on reboot. C:\Dokumente und Einstellungen\LocalService\Anwendungsdaten\Microsoft\Windows\dllcache\wshbth.dll (Trojan.Agent) -> Delete on reboot. C:\Dokumente und Einstellungen\LocalService\Anwendungsdaten\Microsoft\Windows\dllcache\xactsrv.dll (Trojan.Agent) -> Delete on reboot. C:\Dokumente und Einstellungen\LocalService\Anwendungsdaten\Microsoft\Windows\dllcache\xcopy.exe (Trojan.Agent) -> Delete on reboot. C:\Dokumente und Einstellungen\LocalService\Anwendungsdaten\Microsoft\Windows\dllcache\xmlprovi.dll (Trojan.Agent) -> Delete on reboot. C:\Dokumente und Einstellungen\LocalService\Anwendungsdaten\Microsoft\Windows\dllcache\xolehlp.dll (Trojan.Agent) -> Delete on reboot. C:\Dokumente und Einstellungen\LocalService\Anwendungsdaten\Microsoft\Windows\dllcache\xpob2res.dll (Trojan.Agent) -> Delete on reboot. C:\Dokumente und Einstellungen\LocalService\Anwendungsdaten\Microsoft\Windows\dllcache\xpsshhdr.dll (Trojan.Agent) -> Delete on reboot. Physical Sectors Detected: 0 (No malicious items detected) (end) Code:
ATTFilter Malwarebytes Anti-Rootkit BETA 1.07.0.1009 www.malwarebytes.org Database version: v2014.04.23.04 Windows XP Service Pack 3 x86 NTFS Internet Explorer 8.0.6001.18702 :: HP-BÜRO [administrator] 23.04.2014 08:54:06 mbar-log-2014-04-23 (08-54-06).txt Scan type: Quick scan Scan options enabled: Anti-Rootkit | Drivers | MBR | Physical Sectors | Memory | Startup | Registry | File System | Heuristics/Extra | Heuristics/Shuriken Scan options disabled: Objects scanned: 418116 Time elapsed: 37 minute(s), 12 second(s) Memory Processes Detected: 0 (No malicious items detected) Memory Modules Detected: 0 (No malicious items detected) Registry Keys Detected: 0 (No malicious items detected) Registry Values Detected: 0 (No malicious items detected) Registry Data Items Detected: 0 (No malicious items detected) Folders Detected: 0 (No malicious items detected) Files Detected: 0 (No malicious items detected) Physical Sectors Detected: 0 (No malicious items detected) (end) |
23.04.2014, 12:06 | #10 |
| infocard.exe - Fehler in Anwendung TDSSKiller Code:
ATTFilter 09:39:13.0981 0x0414 TDSS rootkit removing tool 3.0.0.32 Apr 21 2014 18:31:25 09:39:18.0012 0x0414 ============================================================ 09:39:18.0012 0x0414 Current date / time: 2014/04/23 09:39:18.0012 09:39:18.0012 0x0414 SystemInfo: 09:39:18.0012 0x0414 09:39:18.0012 0x0414 OS Version: 5.1.2600 ServicePack: 3.0 09:39:18.0012 0x0414 Product type: Workstation 09:39:18.0012 0x0414 ComputerName: HP-BÜRO 09:39:18.0012 0x0414 UserName: Steve 09:39:18.0012 0x0414 Windows directory: C:\WINDOWS 09:39:18.0012 0x0414 System windows directory: C:\WINDOWS 09:39:18.0012 0x0414 Processor architecture: Intel x86 09:39:18.0012 0x0414 Number of processors: 2 09:39:18.0012 0x0414 Page size: 0x1000 09:39:18.0012 0x0414 Boot type: Normal boot 09:39:18.0012 0x0414 ============================================================ 09:39:19.0621 0x0414 KLMD registered as C:\WINDOWS\system32\drivers\66413730.sys 09:39:19.0746 0x0414 System UUID: {CF0BF95A-D93B-D151-0CC2-378A162DBFEA} 09:39:20.0402 0x0414 Drive \Device\Harddisk0\DR0 - Size: 0x25433D6000 (149.05 Gb), SectorSize: 0x200, Cylinders: 0x4C01, SectorsPerTrack: 0x3F, TracksPerCylinder: 0xFF, Type 'K0', Flags 0x00000054 09:39:20.0402 0x0414 ============================================================ 09:39:20.0402 0x0414 \Device\Harddisk0\DR0: 09:39:20.0402 0x0414 MBR partitions: 09:39:20.0402 0x0414 \Device\Harddisk0\DR0\Partition1: MBR, Type 0x7, StartLBA 0x3F, BlocksNum 0x12A10D00 09:39:20.0402 0x0414 ============================================================ 09:39:20.0434 0x0414 C: <-> \Device\Harddisk0\DR0\Partition1 09:39:20.0449 0x0414 ============================================================ 09:39:20.0449 0x0414 Initialize success 09:39:20.0449 0x0414 ============================================================ 09:39:42.0730 0x09b8 ============================================================ 09:39:42.0730 0x09b8 Scan started 09:39:42.0730 0x09b8 Mode: Manual; SigCheck; TDLFS; 09:39:42.0730 0x09b8 ============================================================ 09:39:42.0730 0x09b8 KSN ping started 09:39:43.0511 0x09b8 KSN ping finished: true 09:39:44.0698 0x09b8 ================ Scan system memory ======================== 09:39:44.0698 0x09b8 System memory - ok 09:39:44.0698 0x09b8 ================ Scan services ============================= 09:39:44.0870 0x09b8 Abiosdsk - ok 09:39:44.0870 0x09b8 abp480n5 - ok 09:39:44.0901 0x09b8 [ 0F2D66D5F08EBE2F77BB904288DCF6F0, 5969A64B6995DCAF16F9A76BD1235472F76D71DFE629B956221D2C3D73EDF98A ] ac97intc C:\WINDOWS\system32\drivers\ac97intc.sys 09:39:47.0667 0x09b8 ac97intc - ok 09:39:47.0792 0x09b8 [ AC407F1A62C3A300B4F2B5A9F1D55B2C, 31F5FC61B37E22100B3A52A590295A7E827FFC581FA9960C64B9032452AAECED ] ACPI C:\WINDOWS\system32\DRIVERS\ACPI.sys 09:39:48.0058 0x09b8 ACPI - ok 09:39:48.0073 0x09b8 [ 9E1CA3160DAFB159CA14F83B1E317F75, 13B3E897B0E819BF734449416D9EC6EBCAC89538EC69BF48C068593B82D57004 ] ACPIEC C:\WINDOWS\system32\drivers\ACPIEC.sys 09:39:48.0245 0x09b8 ACPIEC - ok 09:39:48.0370 0x09b8 [ A6CD69DDC417675CB77BA0CF3A0066A8, 42F044EEF8D4D504536C85AFA77143ABB992B7DB1FC28D7ADBBAB643406EB984 ] AdobeFlashPlayerUpdateSvc C:\WINDOWS\system32\Macromed\Flash\FlashPlayerUpdateService.exe 09:39:48.0464 0x09b8 AdobeFlashPlayerUpdateSvc - detected UnsignedFile.Multi.Generic ( 1 ) 09:39:48.0683 0x09b8 AdobeFlashPlayerUpdateSvc ( UnsignedFile.Multi.Generic ) - warning 09:39:49.0292 0x09b8 [ 9A11864873DA202C996558B2106B0BBC, 4C68F1DBD1541291DD0FAB78DB42B25FA051CD9F55ED869173E3219CD31500C4 ] adpu160m C:\WINDOWS\system32\DRIVERS\adpu160m.sys 09:39:49.0526 0x09b8 adpu160m - ok 09:39:49.0573 0x09b8 [ 0EA9B1F0C6C90A509C8603775366ADB7, 9B8AE3D9757319B1AD88A3FFF64AF7B6253D484977C8478EC8024778FE2EF74D ] adpu320 C:\WINDOWS\system32\DRIVERS\adpu320.sys 09:39:49.0589 0x09b8 adpu320 - detected UnsignedFile.Multi.Generic ( 1 ) 09:39:49.0792 0x09b8 Detect skipped due to KSN trusted 09:39:49.0792 0x09b8 adpu320 - ok 09:39:49.0839 0x09b8 [ 8BED39E3C35D6A489438B8141717A557, 1B5796E56B0927360CE0759641B1151828BC0A9E45620D2B2D880491F5CE33D0 ] aec C:\WINDOWS\system32\drivers\aec.sys 09:39:50.0011 0x09b8 aec - ok 09:39:50.0058 0x09b8 [ 1E44BC1E83D8FD2305F8D452DB109CF9, CF5EC07E0B589FA2A4701C6CFD69E893FC3ABF274AD57AE3C13FFE49063B02C8 ] AFD C:\WINDOWS\System32\drivers\afd.sys 09:39:50.0167 0x09b8 AFD - ok 09:39:50.0167 0x09b8 Aha154x - ok 09:39:50.0198 0x09b8 [ 19DD0FB48B0C18892F70E2E7D61A1529, 95BA1568E8E08314508CA0E1F95555891E70399AEC312C793B46A841F56FFDCF ] aic78u2 C:\WINDOWS\system32\DRIVERS\aic78u2.sys 09:39:50.0339 0x09b8 aic78u2 - ok 09:39:50.0339 0x09b8 [ B7FE594A7468AA0132DEB03FB8E34326, BF0DC2B8C474DB151589BA9968264413521DDD9E7316B752B2FA40C24200FBE0 ] aic78xx C:\WINDOWS\system32\DRIVERS\aic78xx.sys 09:39:50.0464 0x09b8 aic78xx - ok 09:39:50.0495 0x09b8 [ 738D80CC01D7BC7584BE917B7F544394, DCC17AAEF5CDDF52FAAC3CC6904EF421CD595F66318A2370BEE261D5C3A8E340 ] Alerter C:\WINDOWS\system32\alrsvc.dll 09:39:50.0683 0x09b8 Alerter - ok 09:39:50.0683 0x09b8 AliIde - ok 09:39:50.0698 0x09b8 amsint - ok 09:39:50.0729 0x09b8 [ D45960BE52C3C610D361977057F98C54, 9186589B502F46B47672CFB8EBD558D51B0F3CBFE4E0DDBA625A4265236518CE ] AppMgmt C:\WINDOWS\System32\appmgmts.dll 09:39:50.0854 0x09b8 AppMgmt - ok 09:39:50.0870 0x09b8 asc - ok 09:39:50.0870 0x09b8 asc3350p - ok 09:39:50.0870 0x09b8 asc3550 - ok 09:39:51.0089 0x09b8 [ 5E5A7B51CFB75B3102D319E5AE6BF539, 22D65AF5CF256B3A41BD3ECD770B94FC48D0A51FF46E6F91B5A751FF7E4A2E42 ] aspnet_state C:\WINDOWS\Microsoft.NET\Framework\v4.0.30319\aspnet_state.exe 09:39:51.0214 0x09b8 aspnet_state - detected UnsignedFile.Multi.Generic ( 1 ) 09:39:51.0323 0x09b8 aspnet_state ( UnsignedFile.Multi.Generic ) - warning 09:39:51.0323 0x09b8 Force sending object to P2P due to detect: C:\WINDOWS\Microsoft.NET\Framework\v4.0.30319\aspnet_state.exe 09:39:51.0651 0x09b8 Object send P2P result: true 09:39:51.0792 0x09b8 [ B153AFFAC761E7F5FCFA822B9C4E97BC, 7E60F572A6B3C6219E3C86225AA37243AFFD74337DB7F108B04778042E5CC959 ] AsyncMac C:\WINDOWS\system32\DRIVERS\asyncmac.sys 09:39:51.0979 0x09b8 AsyncMac - ok 09:39:52.0026 0x09b8 [ 9F3A2F5AA6875C72BF062C712CFA2674, B4DF1D2C56A593C6B54DE57395E3B51D288F547842893B32B0F59228A0CF70B9 ] atapi C:\WINDOWS\system32\DRIVERS\atapi.sys 09:39:52.0167 0x09b8 atapi - ok 09:39:52.0167 0x09b8 Atdisk - ok 09:39:52.0198 0x09b8 [ 9916C1225104BA14794209CFA8012159, 5D6F05F715C52A16D05CAE15C3DFE77A139A7F27F7AE710EC9A10F9EE05115A1 ] Atmarpc C:\WINDOWS\system32\DRIVERS\atmarpc.sys 09:39:52.0339 0x09b8 Atmarpc - ok 09:39:52.0370 0x09b8 [ 58ED0D5452DF7BE732193E7999C6B9A4, 254E2ECF592DDA2E3E6CA9F6F3E77926E2265586A7937BA95199ED47BCDE69A3 ] AudioSrv C:\WINDOWS\System32\audiosrv.dll 09:39:52.0511 0x09b8 AudioSrv - ok 09:39:52.0542 0x09b8 [ D9F724AA26C010A217C97606B160ED68, 329B5118F2409731D06FDAE85B6ADD64A048292801BCB3546651CEB303111695 ] audstub C:\WINDOWS\system32\DRIVERS\audstub.sys 09:39:52.0667 0x09b8 audstub - ok 09:39:52.0714 0x09b8 [ 263CF9D248FD5E020A1333ED4F7EAA88, 04F944C2B284172A7917389A83C525FA9A3ACB026F370EB886B48759FE81A5E1 ] avmeject C:\WINDOWS\system32\drivers\avmeject.sys 09:39:52.0714 0x09b8 avmeject - detected UnsignedFile.Multi.Generic ( 1 ) 09:39:53.0198 0x09b8 Detect skipped due to KSN trusted 09:39:53.0198 0x09b8 avmeject - ok 09:39:53.0229 0x09b8 [ DA1F27D85E0D1525F6621372E7B685E9, 5A81A46A3BDD19DAFC6C87D277267A5D44F3A1B5302F2CC1111D84B7BAD5610D ] Beep C:\WINDOWS\system32\drivers\Beep.sys 09:39:53.0401 0x09b8 Beep - ok 09:39:53.0448 0x09b8 [ D6F603772A789BB3228F310D650B8BD1, A539025C70FD998A9B8703DE05CAE5E99BC721D8852EA561EBC2DD20CB371D2E ] BITS C:\WINDOWS\system32\qmgr.dll 09:39:53.0589 0x09b8 BITS - ok 09:39:53.0636 0x09b8 [ B71549F23736ADF83A571061C47777FD, A1D0320736EE777030A543DCA086367EB5A5B6F95088B9C22D8E09326C3A39A9 ] Browser C:\WINDOWS\System32\browser.dll 09:39:53.0745 0x09b8 Browser - ok 09:39:53.0776 0x09b8 [ 90A673FC8E12A79AFBED2576F6A7AAF9, BDE7858A3457DB979FEDD8577FA6321BF72848E4A7BF9F173C78A6A10CBB3EBE ] cbidf2k C:\WINDOWS\system32\drivers\cbidf2k.sys 09:39:53.0901 0x09b8 cbidf2k - ok 09:39:53.0917 0x09b8 cd20xrnt - ok 09:39:53.0932 0x09b8 [ C1B486A7658353D33A10CC15211A873B, AA4DD9E7AAE5AAB1146B360B17001F975D2F29A1281CF7B13E7136480410F347 ] Cdaudio C:\WINDOWS\system32\drivers\Cdaudio.sys 09:39:54.0057 0x09b8 Cdaudio - ok 09:39:54.0104 0x09b8 [ C885B02847F5D2FD45A24E219ED93B32, B26B2F8E3A831E2B65EB0C5195B0645CD50E22615CE79C9B0B391CD563B121DB ] Cdfs C:\WINDOWS\system32\drivers\Cdfs.sys 09:39:54.0214 0x09b8 Cdfs - ok 09:39:54.0229 0x09b8 [ 1F4260CC5B42272D71F79E570A27A4FE, B51C2A3ED3C309953D0EA45869C8E464C10F2533DADE9E0286AF674979098D1D ] Cdrom C:\WINDOWS\system32\DRIVERS\cdrom.sys 09:39:54.0339 0x09b8 Cdrom - ok 09:39:54.0354 0x09b8 Changer - ok 09:39:54.0417 0x09b8 [ B7C6FC7BD703A1AE49844CEE14B76186, 030DEB068CE8216C28730BA62A1ACF9ECEE0F198BDDAA7D029DCFD34B38028C6 ] CiSvc C:\WINDOWS\system32\cisvc.exe 09:39:54.0511 0x09b8 CiSvc - detected UnsignedFile.Multi.Generic ( 1 ) 09:39:55.0089 0x09b8 CiSvc ( UnsignedFile.Multi.Generic ) - warning 09:39:55.0401 0x09b8 [ 8B2B032FE083BF200C042BA4F631BBAC, 82D7626EFF0E989831CDF00FA1AB208434B8840E4DE8653B0429E8A9B55B7F43 ] ClipSrv C:\WINDOWS\system32\clipsrv.exe 09:39:55.0511 0x09b8 ClipSrv - detected UnsignedFile.Multi.Generic ( 1 ) 09:39:55.0839 0x09b8 ClipSrv ( UnsignedFile.Multi.Generic ) - warning 09:39:56.0182 0x09b8 [ DE7E787D8096906D7FF2BA021A73332B, 87656FAE1569F11D564CA3DC9D7027BCF1F3A1E844CDE73581502DAEA1C9824D ] clr_optimization_v2.0.50727_32 C:\WINDOWS\Microsoft.NET\Framework\v2.0.50727\mscorsvw.exe 09:39:56.0292 0x09b8 clr_optimization_v2.0.50727_32 - detected UnsignedFile.Multi.Generic ( 1 ) 09:39:56.0854 0x09b8 clr_optimization_v2.0.50727_32 ( UnsignedFile.Multi.Generic ) - warning 09:39:57.0167 0x09b8 [ A666903A41367BC44E166F48588BA057, 7BE450D60C910A8333527C6E13BA47B06B6DDC8168B958585746ADE5958262D2 ] clr_optimization_v4.0.30319_32 C:\WINDOWS\Microsoft.NET\Framework\v4.0.30319\mscorsvw.exe 09:39:57.0276 0x09b8 clr_optimization_v4.0.30319_32 - detected UnsignedFile.Multi.Generic ( 1 ) 09:39:57.0901 0x09b8 clr_optimization_v4.0.30319_32 ( UnsignedFile.Multi.Generic ) - warning 09:39:57.0901 0x09b8 Force sending object to P2P due to detect: C:\WINDOWS\Microsoft.NET\Framework\v4.0.30319\mscorsvw.exe 09:40:11.0838 0x09b8 Object send P2P result: true 09:40:12.0088 0x09b8 CmdIde - ok 09:40:12.0088 0x09b8 COMSysApp - ok 09:40:12.0104 0x09b8 Cpqarray - ok 09:40:12.0151 0x09b8 [ 611F824E5C703A5A899F84C5F1699E4D, 9EFA5612FE58E9974E4CC13D39D91D7B5DEA3ED66BEFBED3AAE6D2800FD8162A ] CryptSvc C:\WINDOWS\System32\cryptsvc.dll 09:40:12.0307 0x09b8 CryptSvc - ok 09:40:12.0354 0x09b8 [ 310C5EC0B4278211089F0A5E915D025F, A9E3F148A26D5712802FED26DBEE659BB3ADFB35F28FD22EBAC0872CF1CC1B09 ] cvintdrv C:\WINDOWS\system32\drivers\cvintdrv.sys 09:40:12.0354 0x09b8 cvintdrv - detected UnsignedFile.Multi.Generic ( 1 ) 09:40:12.0963 0x09b8 Detect skipped due to KSN trusted 09:40:12.0963 0x09b8 cvintdrv - ok 09:40:12.0963 0x09b8 dac2w2k - ok 09:40:12.0979 0x09b8 dac960nt - ok 09:40:13.0026 0x09b8 [ 3127AFBF2C1ED0AB14A1BBB7AAECB85B, ECFBACE3CBF2384948EA1C445BDA3955EB4F44A9874286E6537C67DC1283E5B0 ] DcomLaunch C:\WINDOWS\system32\rpcss.dll 09:40:13.0197 0x09b8 DcomLaunch - ok 09:40:13.0229 0x09b8 [ C29A1C9B75BA38FA37F8C44405DEC360, 7476D8BC4380CDE56764B2034AF3741DA4ED00F315E41C9A02B5EAD04374F241 ] Dhcp C:\WINDOWS\System32\dhcpcsvc.dll 09:40:13.0447 0x09b8 Dhcp - ok 09:40:13.0479 0x09b8 [ 044452051F3E02E7963599FC8F4F3E25, 584BDDB074618BE76454CF90E74829CFF588B5B5FAEB793E2F7AAD26352DD689 ] Disk C:\WINDOWS\system32\DRIVERS\disk.sys 09:40:13.0588 0x09b8 Disk - ok 09:40:13.0604 0x09b8 dmadmin - ok 09:40:13.0666 0x09b8 [ 0DCFC8395A99FECBB1EF771CEC7FE4EA, 89B0AEE5BE01B9FE4FF2989FF16DB6121721ACDFCE6D9655C0ACD321D8C308BE ] dmboot C:\WINDOWS\system32\drivers\dmboot.sys 09:40:13.0885 0x09b8 dmboot - ok 09:40:13.0916 0x09b8 [ 53720AB12B48719D00E327DA470A619A, 800264866A6267C9000A85D00095D57908D059D737E5F28C9C4049B884C46228 ] dmio C:\WINDOWS\system32\drivers\dmio.sys 09:40:14.0057 0x09b8 dmio - ok 09:40:14.0088 0x09b8 [ E9317282A63CA4D188C0DF5E09C6AC5F, D41E002F555FE9015EF620975255F58BB79198CA1FF0E09EC950CB450FF77CF7 ] dmload C:\WINDOWS\system32\drivers\dmload.sys 09:40:14.0197 0x09b8 dmload - ok 09:40:14.0229 0x09b8 [ 25C83FFBBA13B554EB6D59A9B2E2EE78, 9FBD655ED3E9163AE11EC207F283E387EFBA5A23108EC790BAE4846B35E66F16 ] dmserver C:\WINDOWS\System32\dmserver.dll 09:40:14.0354 0x09b8 dmserver - ok 09:40:14.0385 0x09b8 [ 8A208DFCF89792A484E76C40E5F50B45, 4E40E2EB38C6254E7CAA488200E89EE7DEBBBA773890BC6A84313CC68178D54F ] DMusic C:\WINDOWS\system32\drivers\DMusic.sys 09:40:14.0510 0x09b8 DMusic - ok 09:40:14.0557 0x09b8 [ 407F3227AC618FD1CA54B335B083DE07, 96B8E734648FE9A4EBA59C096C8779BD1A11A93A6303AFD438A406C8122D36C6 ] Dnscache C:\WINDOWS\System32\dnsrslvr.dll 09:40:14.0651 0x09b8 Dnscache - ok 09:40:14.0682 0x09b8 [ 676E36C4FF5BCEA1900F44182B9723E6, 740CF18BD40E00FEA26CF0E6340C5D18F7D0B4390055FAEEC258B3AA790C4AE9 ] Dot3svc C:\WINDOWS\System32\dot3svc.dll 09:40:14.0822 0x09b8 Dot3svc - ok 09:40:14.0869 0x09b8 [ 40F3B93B4E5B0126F2F5C0A7A5E22660, 8AFFF28903037F5E36BB5352F2B236A217558FCC0146B23C787606C3F21243DB ] dpti2o C:\WINDOWS\system32\DRIVERS\dpti2o.sys 09:40:14.0994 0x09b8 dpti2o - ok 09:40:15.0057 0x09b8 [ 8F5FCFF8E8848AFAC920905FBD9D33C8, C8C6FB97AB0871C8C88A2201525A5CF10D5131CB6980D32692ED7A8F58399AD5 ] drmkaud C:\WINDOWS\system32\drivers\drmkaud.sys 09:40:15.0166 0x09b8 drmkaud - ok 09:40:15.0213 0x09b8 [ 651554E483712B708EDE864D0CA1AA73, A016C03D630A2FF7FC44B826DEA890F5AC09DD270588CEAD05F63A5A0AC79249 ] DrvAgent32 C:\WINDOWS\system32\Drivers\DrvAgent32.sys 09:40:15.0213 0x09b8 DrvAgent32 - detected UnsignedFile.Multi.Generic ( 1 ) 09:40:16.0088 0x09b8 Detect skipped due to KSN trusted 09:40:16.0088 0x09b8 DrvAgent32 - ok 09:40:16.0135 0x09b8 [ 5C940A174DFB2C42B9F6BA6EDC2BAA0B, AECB6E8D545757ADD44C9B8F28422AB289B977A0732A0A4E4537961323278FA9 ] E100B C:\WINDOWS\system32\DRIVERS\e100b325.sys 09:40:16.0197 0x09b8 E100B - ok 09:40:16.0213 0x09b8 EagleXNt - ok 09:40:16.0244 0x09b8 [ 4E4F2FDDAB0A0736D7671134DCCE91FB, 8E2C57D1A006856C47CBDD5765A9DD317DB205B26DA8BFC70555A506257A1CD9 ] EapHost C:\WINDOWS\System32\eapsvc.dll 09:40:16.0432 0x09b8 EapHost - ok 09:40:16.0463 0x09b8 [ 877C18558D70587AA7823A1A308AC96B, 6B336A62112988D855513F45153F73F8470C41A448E9B7438B4A8EC1813AABF1 ] ERSvc C:\WINDOWS\System32\ersvc.dll 09:40:16.0588 0x09b8 ERSvc - ok 09:40:16.0650 0x09b8 [ A3EDBE9053889FB24AB22492472B39DC, 6F2ED6E04BDE2FCA2A8BF9BD2D1D6923DE6EAECB46F582B6C0BD1CF364D65C9E ] Eventlog C:\WINDOWS\system32\services.exe 09:40:16.0697 0x09b8 Eventlog - ok 09:40:16.0744 0x09b8 [ AF4F6B5739D18CA7972AB53E091CBC74, A399E2CC026730D3A429727AAB48093B9F1E5DD8EB6336519C7F16182FDB3905 ] EventSystem C:\WINDOWS\system32\es.dll 09:40:16.0822 0x09b8 EventSystem - ok 09:40:16.0869 0x09b8 [ 38D332A6D56AF32635675F132548343E, E6909DB836AF679B4F4D62C7396D6C82769CC7ABB8C919C2AABFE934FCE268F6 ] Fastfat C:\WINDOWS\system32\drivers\Fastfat.sys 09:40:16.0994 0x09b8 Fastfat - ok 09:40:17.0072 0x09b8 [ 2DB7D303C36DDD055215052F118E8E75, BE6E7BBE12A7A4EDF1F1C2935350603970C7426BBCA7A1A6644BB8999123AF17 ] FastUserSwitchingCompatibility C:\WINDOWS\System32\shsvcs.dll 09:40:17.0213 0x09b8 FastUserSwitchingCompatibility - ok 09:40:17.0260 0x09b8 [ 92CDD60B6730B9F50F6A1A0C1F8CDC81, 8307A532AB4D05CBBCE206DC2759497708BF5AAA880BD00F0E4F281D8578A1F5 ] Fdc C:\WINDOWS\system32\DRIVERS\fdc.sys 09:40:17.0400 0x09b8 Fdc - ok 09:40:17.0432 0x09b8 [ B0678A548587C5F1967B0D70BACAD6C1, 7E49910212ED87313F926E4800EA8D34809C287A686CA69B82B79C1A6451F88C ] Fips C:\WINDOWS\system32\drivers\Fips.sys 09:40:17.0604 0x09b8 Fips - ok 09:40:17.0650 0x09b8 [ 9D27E7B80BFCDF1CDD9B555862D5E7F0, 69C271AD5BCEBFD8AE5A769BDD7EC51256DA3A8ADAD5D12E5C0D13F4E82D8805 ] Flpydisk C:\WINDOWS\system32\DRIVERS\flpydisk.sys 09:40:17.0807 0x09b8 Flpydisk - ok 09:40:17.0854 0x09b8 [ B2CF4B0786F8212CB92ED2B50C6DB6B0, 280F5CF8A90F7BEDE73ADD0DD0F8952088133A7CA9A3D3B7041957E33B36845D ] FltMgr C:\WINDOWS\system32\drivers\fltmgr.sys 09:40:17.0994 0x09b8 FltMgr - ok 09:40:18.0057 0x09b8 [ 3E1E2BD4F39B0E2B7DC4F4D2BCC2779A, EC635E071201A766845D48973772CBE0958942B4162F3F5F70660D114CC877E0 ] Fs_Rec C:\WINDOWS\system32\drivers\Fs_Rec.sys 09:40:18.0197 0x09b8 Fs_Rec - ok 09:40:18.0260 0x09b8 [ A36E8BEEDB3AACA09BF55A1D17904BC8, 778C997EF566F1DC23E0D85C73D6CB89B11E9F1CA508187DE20D639B450219FD ] FTDIBUS C:\WINDOWS\system32\drivers\ftdibus.sys 09:40:18.0291 0x09b8 FTDIBUS - ok 09:40:18.0338 0x09b8 [ 8F1955CE42E1484714B542F341647778, 8EB3F99625F409D3032561E8AB44BEFBFBFBA4EC873C2151C92A5CAAF7F2AA55 ] Ftdisk C:\WINDOWS\system32\DRIVERS\ftdisk.sys 09:40:18.0525 0x09b8 Ftdisk - ok 09:40:18.0557 0x09b8 [ A14A1F4BB391DF9C233CB5DBD05FEB70, E86A49D16B872A2D760523C354379A9DFE6D36BCDA169873F72FBE314D1FE048 ] FTSER2K C:\WINDOWS\system32\drivers\ftser2k.sys 09:40:18.0588 0x09b8 FTSER2K - ok 09:40:18.0650 0x09b8 [ FF12FA487265DA2AC7DE4BE53F72FF1A, 9B9F29CC36D0C7681676F708270038D38CEA21AD82F4937DBDAE45F0D667786E ] FWLANUSB C:\WINDOWS\system32\DRIVERS\fwlanusb.sys 09:40:18.0885 0x09b8 FWLANUSB - ok 09:40:18.0932 0x09b8 [ 0A02C63C8B144BD8C86B103DEE7C86A2, 7A3235DD3E1995DD72B212FAEB3ECA2A974434DE9BF6D269EA11BA65A80E7E50 ] Gpc C:\WINDOWS\system32\DRIVERS\msgpc.sys 09:40:19.0041 0x09b8 Gpc - ok 09:40:19.0447 0x09b8 [ A3EC8D92FB9B235E9CF5F980A21C6FBB, 8016814D36CF341987536EAFE581A7844F40408A5F235D0C50C01009E26530F3 ] gupdate C:\Programme\Google\Update\GoogleUpdate.exe 09:40:19.0869 0x09b8 gupdate - detected UnsignedFile.Multi.Generic ( 1 ) 09:40:20.0494 0x09b8 gupdate ( UnsignedFile.Multi.Generic ) - warning 09:40:20.0494 0x09b8 Force sending object to P2P due to detect: C:\Programme\Google\Update\GoogleUpdate.exe 09:40:21.0041 0x09b8 Object send P2P result: true 09:40:21.0322 0x09b8 [ A3EC8D92FB9B235E9CF5F980A21C6FBB, 8016814D36CF341987536EAFE581A7844F40408A5F235D0C50C01009E26530F3 ] gupdatem C:\Programme\Google\Update\GoogleUpdate.exe 09:40:21.0369 0x09b8 gupdatem - detected UnsignedFile.Multi.Generic ( 1 ) 09:40:21.0369 0x09b8 gupdatem ( UnsignedFile.Multi.Generic ) - warning 09:40:21.0619 0x09b8 [ 573C7D0A32852B48F3058CFD8026F511, BC384BBA394AFDCDA1A9ABC858C692AA84A1F0A31AF3DDF7F38D120C027927FB ] HDAudBus C:\WINDOWS\system32\DRIVERS\HDAudBus.sys 09:40:21.0838 0x09b8 HDAudBus - ok 09:40:21.0916 0x09b8 [ CB66BF85BF599BEFD6C6A57C2E20357F, 55D3A0F9279FF316766F42548FCB61C452942B08A37590C4892DF110BE4E53C6 ] helpsvc C:\WINDOWS\PCHealth\HelpCtr\Binaries\pchsvc.dll 09:40:22.0041 0x09b8 helpsvc - ok 09:40:22.0057 0x09b8 HidServ - ok 09:40:22.0088 0x09b8 [ CCF82C5EC8A7326C3066DE870C06DAF1, 93395FA4C26B2E82DC8B7025ED3BCF583885E5D8C5F60CD6EEAA6335D6A126EC ] HidUsb C:\WINDOWS\system32\DRIVERS\hidusb.sys 09:40:22.0197 0x09b8 HidUsb - ok 09:40:22.0244 0x09b8 [ ED29F14101523A6E0E808107405D452C, B8FA987637787BEECC2EB06D36293DAC355523392B49A8C5A9491EEE961917E9 ] hkmsvc C:\WINDOWS\System32\kmsvc.dll 09:40:22.0353 0x09b8 hkmsvc - ok 09:40:22.0353 0x09b8 hpn - ok 09:40:22.0510 0x09b8 [ 97AAC45A375168C6A2297BEEB9692E31, 9C7285988D0C5DE8E3608F4E9F50A5C9398FFD0DA0F4C965C953859001FC76C8 ] hpqcxs08 C:\Programme\HP\Digital Imaging\bin\hpqcxs08.dll 09:40:22.0557 0x09b8 hpqcxs08 - ok 09:40:22.0588 0x09b8 [ 19A4FB67B1C97EA18EDFF44340973CD9, F1B6A7C1E450FF9A1D10F315F17D42DFE8390E88FF1AED4DE35237C4B81FC81D ] hpqddsvc C:\Programme\HP\Digital Imaging\bin\hpqddsvc.dll 09:40:22.0603 0x09b8 hpqddsvc - ok 09:40:22.0682 0x09b8 [ 56FC98F1014EA8DC51B92839C32759EC, 2F6D21ACE7901E1EC3DEFB96021E131CBEC9821240434A927D2435BBC59E80DC ] HPSLPSVC C:\Programme\HP\Digital Imaging\bin\HPSLPSVC32.DLL 09:40:22.0744 0x09b8 HPSLPSVC - ok 09:40:22.0791 0x09b8 [ 5FABA4775D4C61E55EC669D643FFC71F, EDBC23F6079DC4F4492E3A3381D1DDABA2BDAD05BAF831BB9E92D55AEBEB3FDB ] HPZid412 C:\WINDOWS\system32\DRIVERS\HPZid412.sys 09:40:22.0869 0x09b8 HPZid412 - ok 09:40:22.0885 0x09b8 [ A3C43980EE1F1BEAC778B44EA65DBDD4, 404F5248FD7DB0AAF02F214FC6001D743EB61F579D250A87D06F58F9182F5DE4 ] HPZipr12 C:\WINDOWS\system32\DRIVERS\HPZipr12.sys 09:40:22.0963 0x09b8 HPZipr12 - ok 09:40:23.0010 0x09b8 [ 2906949BD4E206F2BB0DD1896CE9F66F, F1EAE39571C2264163E1E080ED83225B6CD005FB2BAD0925430E7B1FE0654DAE ] HPZius12 C:\WINDOWS\system32\DRIVERS\HPZius12.sys 09:40:23.0103 0x09b8 HPZius12 - ok 09:40:23.0150 0x09b8 [ F80A415EF82CD06FFAF0D971528EAD38, 524D9E9201572929522F6805011783711B7C0F76308B924C89CF75F4B7A1FDF3 ] HTTP C:\WINDOWS\system32\Drivers\HTTP.sys 09:40:23.0244 0x09b8 HTTP - ok 09:40:23.0291 0x09b8 [ 9E4ADB854CEBCFB81A4B36718FEECD16, 677AB64460775686F8366D6BF35D420A2486C3F07338A00A7C2788A5142B9F08 ] HTTPFilter C:\WINDOWS\System32\w3ssl.dll 09:40:23.0463 0x09b8 HTTPFilter - ok 09:40:23.0478 0x09b8 i2omgmt - ok 09:40:23.0478 0x09b8 i2omp - ok 09:40:23.0525 0x09b8 [ E283B97CFBEB86C1D86BAED5F7846A92, 7664F791D08C80DF1E52B34BE69F073AA645610C4BD975F498254807602374AB ] i8042prt C:\WINDOWS\system32\DRIVERS\i8042prt.sys 09:40:23.0635 0x09b8 i8042prt - ok 09:40:23.0681 0x09b8 [ 06B7EF73BA5F302EECC294CDF7E19702, 5EF396D70D69F8E86A0FC7311E634A8360A99DDEC39054DC3018624A1497836E ] i81x C:\WINDOWS\system32\DRIVERS\i81xnt5.sys 09:40:23.0791 0x09b8 i81x - ok 09:40:23.0822 0x09b8 [ 7B5B44EFE5EB9DADFB8EE29700885D23, AC01EF344206A1303E03D11420CC31228C6480CF8F2A1733BE18F2E6D44D1807 ] iAimFP0 C:\WINDOWS\system32\DRIVERS\wADV01nt.sys 09:40:23.0931 0x09b8 iAimFP0 - ok 09:40:23.0963 0x09b8 [ EB1F6BAB6C22EDE0BA551B527475F7E9, 5680C2B124B2222371F8F1FF934723CE06EE37072C42066547173CB3050969C4 ] iAimFP1 C:\WINDOWS\system32\DRIVERS\wADV02NT.sys 09:40:24.0072 0x09b8 iAimFP1 - ok 09:40:24.0072 0x09b8 [ 03CE989D846C1AA81145CB22FCB86D06, 7A63EF1016B1F70BDD5EBCEB415D59CA8D40DE256DAD2511CFBD88C82C37F0D6 ] iAimFP2 C:\WINDOWS\system32\DRIVERS\wADV05NT.sys 09:40:24.0197 0x09b8 iAimFP2 - ok 09:40:24.0197 0x09b8 [ 525849B4469DE021D5D61B4DB9BE3A9D, 38F57D4F6A19F909764641384054216B136BEEC4A8F703A95A32583B1BA7D862 ] iAimFP3 C:\WINDOWS\system32\DRIVERS\wSiINTxx.sys 09:40:24.0291 0x09b8 iAimFP3 - ok 09:40:24.0306 0x09b8 [ 589C2BCDB5BD602BF7B63D210407EF8C, 97AAC0F6AA4DACA904CAE02341105AC4BCB5B9D7274EF54F5C1E19BD7EC0C066 ] iAimFP4 C:\WINDOWS\system32\DRIVERS\wVchNTxx.sys 09:40:24.0431 0x09b8 iAimFP4 - ok 09:40:24.0463 0x09b8 [ 0308AEF61941E4AF478FA1A0F83812F5, 56B30CAC8C2B35704BE4CF13C1C1070D47D98F9AFBFDA5CB43C474B0324BB4E3 ] iAimFP5 C:\WINDOWS\system32\DRIVERS\wADV07nt.sys 09:40:24.0572 0x09b8 iAimFP5 - ok 09:40:24.0588 0x09b8 [ 714038A8AA5DE08E12062202CD7EAEB5, 51F732AB16D8BD05672F829D5B1F3832013280A734A71C205559C24D178C8690 ] iAimFP6 C:\WINDOWS\system32\DRIVERS\wADV08nt.sys 09:40:24.0713 0x09b8 iAimFP6 - ok 09:40:24.0744 0x09b8 [ 7BB3AA595E4507A788DE1CDC63F4C8C4, 299289E81BD318D764E6941E87E2FBF715F0B8B9C5F6FE64176ADE41F3853E6E ] iAimFP7 C:\WINDOWS\system32\DRIVERS\wADV09nt.sys 09:40:24.0853 0x09b8 iAimFP7 - ok 09:40:24.0885 0x09b8 [ D83BDD5C059667A2F647A6BE5703A4D2, 6640B923BDF345294B4D4AAE24787CA2FA5A8F31603934747292805323E46BDD ] iAimTV0 C:\WINDOWS\system32\DRIVERS\wATV01nt.sys 09:40:24.0978 0x09b8 iAimTV0 - ok 09:40:24.0994 0x09b8 [ ED968D23354DAA0D7C621580C012A1F6, CE6A58D1D6DD1460625C88A491CB43136416633C4F51EC3CF5209E5FAAA03098 ] iAimTV1 C:\WINDOWS\system32\DRIVERS\wATV02NT.sys 09:40:25.0088 0x09b8 iAimTV1 - ok 09:40:25.0103 0x09b8 [ D738273F218A224C1DDAC04203F27A84, 94F1D11949A848E7699A2FDFEB8F9D9ABCE02DC86629C3A914DEF350EDDE426B ] iAimTV3 C:\WINDOWS\system32\DRIVERS\wATV04nt.sys 09:40:25.0197 0x09b8 iAimTV3 - ok 09:40:25.0213 0x09b8 [ 0052D118995CBAB152DAABE6106D1442, DF656EDFE5A59550FE2C41567CCB79484EE59DCE6703156DFDC0466F52A9B398 ] iAimTV4 C:\WINDOWS\system32\DRIVERS\wCh7xxNT.sys 09:40:25.0306 0x09b8 iAimTV4 - ok 09:40:25.0353 0x09b8 [ 791CC45DE6E50445BE72E8AD6401FF45, D1466D6E944C508B1AB817DFC2C81584F635A0EBF9D3E582930536BA99358E6E ] iAimTV5 C:\WINDOWS\system32\DRIVERS\wATV10nt.sys 09:40:25.0463 0x09b8 iAimTV5 - ok 09:40:25.0478 0x09b8 [ 352FA0E98BC461CE1CE5D41F64DB558D, B08EAED6C93AB6B872153933447051425DA77A355CCB19434CAEDF3920AD8C23 ] iAimTV6 C:\WINDOWS\system32\DRIVERS\wATV06nt.sys 09:40:25.0603 0x09b8 iAimTV6 - ok 09:40:25.0697 0x09b8 [ 85D42B7F0DD406ADF5E3EC7659A279EC, 9617DD5B0F36BFAF17C5E484029420E017FFF7325994690BEF2701CEDC0596C3 ] ialm C:\WINDOWS\system32\DRIVERS\igxpmp32.sys 09:40:25.0869 0x09b8 ialm - ok 09:40:25.0916 0x09b8 [ 083A052659F5310DD8B6A6CB05EDCF8E, 48D39B03FFB6FAA1529B774443BA12618AE3982D9F65A7B9D18F2269F78B31F4 ] Imapi C:\WINDOWS\system32\DRIVERS\imapi.sys 09:40:26.0025 0x09b8 Imapi - ok 09:40:26.0103 0x09b8 [ DD414FC1184CA866F248A5A5264E8F58, F0A5D6FC8E93B0BE3C19777FD8CB4DD72421D48EBFB0409FF2B4B80FB21E1C5C ] ImapiService C:\WINDOWS\system32\imapi.exe 09:40:26.0213 0x09b8 ImapiService - detected UnsignedFile.Multi.Generic ( 1 ) 09:40:26.0963 0x09b8 ImapiService ( UnsignedFile.Multi.Generic ) - warning 09:40:26.0963 0x09b8 Force sending object to P2P due to detect: C:\WINDOWS\system32\imapi.exe 09:40:27.0541 0x09b8 Object send P2P result: true 09:40:27.0728 0x09b8 ini910u - ok 09:40:28.0025 0x09b8 [ B29781B9A90CD55FC5D859C0B1C243BC, 2FE6DBC518BE0D4F963A5FBACC6197DD6F85317436D887386D5184C72EBF2302 ] IntcAzAudAddService C:\WINDOWS\system32\drivers\RtkHDAud.sys 09:40:28.0509 0x09b8 IntcAzAudAddService - ok 09:40:28.0541 0x09b8 [ 69C4E3C9E67A1F103B94E14FDD5F3213, 894ABDDBF95E3FFE59A4621AF94AFA7E6F6D780420845078622C76624C0326D2 ] IntelIde C:\WINDOWS\system32\DRIVERS\intelide.sys 09:40:28.0666 0x09b8 IntelIde - ok 09:40:28.0697 0x09b8 [ 4C7D2750158ED6E7AD642D97BFFAE351, C05E4799752F090DCB632F07F62ADE38D31534621064D269AD535CA0BDFED448 ] intelppm C:\WINDOWS\system32\DRIVERS\intelppm.sys 09:40:28.0822 0x09b8 intelppm - ok 09:40:28.0853 0x09b8 [ 3BB22519A194418D5FEC05D800A19AD0, F6662F440950596DC1382DD1DB5D7891CCEA30A6062BEA942C18445B5F0D8B16 ] Ip6Fw C:\WINDOWS\system32\drivers\ip6fw.sys 09:40:28.0963 0x09b8 Ip6Fw - ok 09:40:28.0994 0x09b8 [ 731F22BA402EE4B62748ADAF6363C182, 5C3BEBD008A5BE4DC2F92076FF41A10DDC01E10EC7E6552213CFA11970811848 ] IpFilterDriver C:\WINDOWS\system32\DRIVERS\ipfltdrv.sys 09:40:29.0134 0x09b8 IpFilterDriver - ok 09:40:29.0150 0x09b8 [ B87AB476DCF76E72010632B5550955F5, E6E74D3A86A7917A8BAED44F8E97CCD2EB171E4E4B27E9907F60D1523FAF319A ] IpInIp C:\WINDOWS\system32\DRIVERS\ipinip.sys 09:40:29.0244 0x09b8 IpInIp - ok 09:40:29.0291 0x09b8 [ CC748EA12C6EFFDE940EE98098BF96BB, AF523E21C25D9A1715EFEA573E4F52AF5D4FC9F28A2D613F5DB629C186C439E0 ] IpNat C:\WINDOWS\system32\DRIVERS\ipnat.sys 09:40:29.0416 0x09b8 IpNat - ok 09:40:29.0431 0x09b8 [ 23C74D75E36E7158768DD63D92789A91, 394D296F38E7D8EFD91A6EEC301D9CE6AF910E35EB9819F1A9E3363863AEDFDC ] IPSec C:\WINDOWS\system32\DRIVERS\ipsec.sys 09:40:29.0541 0x09b8 IPSec - ok 09:40:29.0572 0x09b8 [ C93C9FF7B04D772627A3646D89F7BF89, 805FA48E7A46D4F10240BF880A2468F53DEA36E83004399228AB70DB7D20544A ] IRENUM C:\WINDOWS\system32\DRIVERS\irenum.sys 09:40:29.0697 0x09b8 IRENUM - ok 09:40:29.0744 0x09b8 iSafeNetFilter - ok 09:40:29.0775 0x09b8 [ 6DFB88F64135C525433E87648BDA30DE, 8233EEFBEF36AAA152F2C55D23D7118F0DE40C9C22EB5D9793405A4770889540 ] isapnp C:\WINDOWS\system32\DRIVERS\isapnp.sys 09:40:29.0884 0x09b8 isapnp - ok 09:40:29.0916 0x09b8 [ 1704D8C4C8807B889E43C649B478A452, E854C90CD301F42BE2520CEDAD35E49DF2D43606CF4EEED861B74882118D04D1 ] Kbdclass C:\WINDOWS\system32\DRIVERS\kbdclass.sys 09:40:30.0025 0x09b8 Kbdclass - ok 09:40:30.0056 0x09b8 [ B6D6C117D771C98130497265F26D1882, E79CC4EA5C088F988BA61F80764F9CAD9B78BC56A7E17DD54622C75483BC5DF4 ] kbdhid C:\WINDOWS\system32\DRIVERS\kbdhid.sys 09:40:30.0166 0x09b8 kbdhid - ok 09:40:30.0197 0x09b8 [ 692BCF44383D056AED41B045A323D378, 1A99DEE83FFAF64E73067FC049C0A4CE07D94E4AE31EFA17B38CEFA9E41D67DC ] kmixer C:\WINDOWS\system32\drivers\kmixer.sys 09:40:30.0306 0x09b8 kmixer - ok 09:40:30.0353 0x09b8 [ B467646C54CC746128904E1654C750C1, 3BD71BE3663EA23463D236D8A2A2E42DFA10C502BDB4B6E131FAF0FBA748219E ] KSecDD C:\WINDOWS\system32\drivers\KSecDD.sys 09:40:30.0431 0x09b8 KSecDD - ok 09:40:30.0463 0x09b8 [ 2BBDCB79900990F0716DFCB714E72DE7, 6283789201164A9254632D9A3C8A54FE697717D5F8D5A37804D924DC2B70C8E3 ] lanmanserver C:\WINDOWS\System32\srvsvc.dll 09:40:30.0572 0x09b8 lanmanserver - ok 09:40:30.0619 0x09b8 [ 1869B14B06B44B44AF70548E1EA3303F, 4D63B4DAF580C86F86837C7D1753E2105B4C52E26D4CA0CAAFE83755EFF7AFBE ] lanmanworkstation C:\WINDOWS\System32\wkssvc.dll 09:40:30.0666 0x09b8 lanmanworkstation - ok 09:40:30.0666 0x09b8 lbrtfdc - ok 09:40:30.0713 0x09b8 [ 636714B7D43C8D0C80449123FD266920, F06F6C7DC49B26EFCAC3570C67BA9BD934F62C6F382DA4DD2AB302C7B970F414 ] LmHosts C:\WINDOWS\System32\lmhsvc.dll 09:40:30.0822 0x09b8 LmHosts - ok 09:40:30.0869 0x09b8 [ 6F0D0617310A677360B7EB6D2D59086E, 399358CFCE99EBCAE9874FDD44F634ED434CCE3C8821357EDC324046F7FEC68F ] mbamchameleon C:\WINDOWS\system32\drivers\mbamchameleon.sys 09:40:30.0900 0x09b8 mbamchameleon - ok 09:40:31.0072 0x09b8 [ 389DFFD371B8858DB0BE9A292CB98F5D, 4A249742044AF5BFB3A11DB36E5A3BA880CCB5177373A3ADE0EE300E2DE63434 ] MDM C:\Programme\Gemeinsame Dateien\Microsoft Shared\VS7DEBUG\MDM.EXE 09:40:31.0212 0x09b8 MDM - detected UnsignedFile.Multi.Generic ( 1 ) 09:40:31.0806 0x09b8 MDM ( UnsignedFile.Multi.Generic ) - warning 09:40:32.0041 0x09b8 [ B7550A7107281D170CE85524B1488C98, A3854B16A65436BEF6BEDE918B43B3BE8F00D303660DB5831DD376271DC43239 ] Messenger C:\WINDOWS\System32\msgsvc.dll 09:40:32.0228 0x09b8 Messenger - ok 09:40:32.0275 0x09b8 [ 4AE068242760A1FB6E1A44BF4E16AFA6, 1FB771162B96AAF787AC24867B818DF8511F0780BB094FA9A38C11D8DBFE68BC ] mnmdd C:\WINDOWS\system32\drivers\mnmdd.sys 09:40:32.0384 0x09b8 mnmdd - ok 09:40:32.0462 0x09b8 [ AF68D718CABCD0A5FAAE34FB88FD1075, CE0FCE0B988FABA2830E6A75728A07344EC01EBF1C722239969DF507D586D712 ] mnmsrvc C:\WINDOWS\system32\mnmsrvc.exe 09:40:32.0572 0x09b8 mnmsrvc - detected UnsignedFile.Multi.Generic ( 1 ) 09:40:33.0150 0x09b8 mnmsrvc ( UnsignedFile.Multi.Generic ) - warning 09:40:33.0369 0x09b8 [ 6FB74EBD4EC57A6F1781DE3852CC3362, 0454509D9A31E0202C08AE17294E2682F227D177A3C73B303E4C8332757AFCA1 ] Modem C:\WINDOWS\system32\drivers\Modem.sys 09:40:33.0525 0x09b8 Modem - ok 09:40:33.0541 0x09b8 [ B24CE8005DEAB254C0251E15CB71D802, 6804A8ABDAD5EC846E7F8077D1EE9BA45D6226ACFF42C70BE3DE7C8980EF9EC4 ] Mouclass C:\WINDOWS\system32\DRIVERS\mouclass.sys 09:40:33.0650 0x09b8 Mouclass - ok 09:40:33.0712 0x09b8 [ 66A6F73C74E1791464160A7065CE711A, 3C570FA1E8EF976B83759220FE95BAC9D7D48D607F91B113EDE4790D34ACBD46 ] mouhid C:\WINDOWS\system32\DRIVERS\mouhid.sys 09:40:33.0822 0x09b8 mouhid - ok 09:40:33.0869 0x09b8 [ A80B9A0BAD1B73637DBCBBA7DF72D3FD, 2A5E15ED2C24C6C65EF2F7E1FD93374774076C9D8D451E4422561F4D269C012F ] MountMgr C:\WINDOWS\system32\drivers\MountMgr.sys 09:40:33.0978 0x09b8 MountMgr - ok 09:40:33.0978 0x09b8 mraid35x - ok 09:40:33.0994 0x09b8 [ 11D42BB6206F33FBB3BA0288D3EF81BD, 76ABCFB62C5AC549F58C231F72A99882CDEB74928104B77FE52554765C2B1A22 ] MRxDAV C:\WINDOWS\system32\DRIVERS\mrxdav.sys 09:40:34.0134 0x09b8 MRxDAV - ok 09:40:34.0197 0x09b8 [ 7D304A5EB4344EBEEAB53A2FE3FFB9F0, DB9B186F7076D7B94F45041AF7B77C1AD2CAB504D683B459C6CB1C22840ED170 ] MRxSmb C:\WINDOWS\system32\DRIVERS\mrxsmb.sys 09:40:34.0306 0x09b8 MRxSmb - ok 09:40:34.0353 0x09b8 [ 35A031AF38C55F92D28AA03EE9F12CC9, 97245D204C886EE8DCCC2DEAC80A0E358A7E0C1982F77389DA50DCF091FC9DDC ] MSDTC C:\WINDOWS\system32\msdtc.exe 09:40:34.0478 0x09b8 MSDTC - ok 09:40:34.0478 0x09b8 [ C941EA2454BA8350021D774DAF0F1027, C940E978C7B66A713A0FDAB54B5F995DF59D089AFCD96221DD3222948CD49BBD ] Msfs C:\WINDOWS\system32\drivers\Msfs.sys 09:40:34.0603 0x09b8 Msfs - ok 09:40:34.0603 0x09b8 MSIServer - ok 09:40:34.0650 0x09b8 [ D1575E71568F4D9E14CA56B7B0453BF1, 4ABE0E24786C0D39FA2B885447E56204CA6942FB175E534DCE675D7BCF0B176A ] MSKSSRV C:\WINDOWS\system32\drivers\MSKSSRV.sys 09:40:34.0775 0x09b8 MSKSSRV - ok 09:40:34.0806 0x09b8 [ 325BB26842FC7CCC1FCCE2C457317F3E, C07BE560513B1FB91D756494F0BA4AEEB2E1998DE0E1C21EE83DB1183B0CEE91 ] MSPCLOCK C:\WINDOWS\system32\drivers\MSPCLOCK.sys 09:40:34.0915 0x09b8 MSPCLOCK - ok 09:40:34.0915 0x09b8 [ BAD59648BA099DA4A17680B39730CB3D, 9AD4C7C94C186C8815D0BC75DCAFB962158DA6935A244BA243EDDDEB33F9816C ] MSPQM C:\WINDOWS\system32\drivers\MSPQM.sys 09:40:35.0040 0x09b8 MSPQM - ok 09:40:35.0072 0x09b8 [ AF5F4F3F14A8EA2C26DE30F7A1E17136, AC93A1E4ABB0D038B772E429015567E44CC2EDB66C54DBE23A5F98176FAC1520 ] mssmbios C:\WINDOWS\system32\DRIVERS\mssmbios.sys 09:40:35.0181 0x09b8 mssmbios - ok 09:40:35.0244 0x09b8 MSSQL$MSSMLBIZ - ok 09:40:35.0306 0x09b8 [ 9AC76A8547CFB5DAA17ABE421020464F, 1AA82EDD6841FB50B41C727C2E58B29927899AF9725E32A283D5656F6B0A42D5 ] MSSQLServerADHelper c:\Programme\Microsoft SQL Server\90\Shared\sqladhlp90.exe 09:40:35.0337 0x09b8 MSSQLServerADHelper - detected UnsignedFile.Multi.Generic ( 1 ) 09:40:35.0462 0x09b8 MSSQLServerADHelper ( UnsignedFile.Multi.Generic ) - warning 09:40:35.0665 0x09b8 [ DE6A75F5C270E756C5508D94B6CF68F5, FCC972DDC36C2C44D836913F10004C2C33B11C54DEFFF0C63E0FDF901D2F9261 ] Mup C:\WINDOWS\system32\drivers\Mup.sys 09:40:35.0712 0x09b8 Mup - ok 09:40:35.0775 0x09b8 [ 46BB15AE2AC7D025D6D2567B876817BD, 102A101B96D1078C98FA0F871C801A9A8538E20E5686AB0C7680B2F6C92B3165 ] napagent C:\WINDOWS\System32\qagentrt.dll 09:40:35.0962 0x09b8 napagent - ok 09:40:36.0009 0x09b8 [ 1DF7F42665C94B825322FAE71721130D, FE0DCB728471465B39A42A7511F4133021FBA5DF88F88BCB5FE2FF34CFD713F9 ] NDIS C:\WINDOWS\system32\drivers\NDIS.sys 09:40:36.0165 0x09b8 NDIS - ok 09:40:36.0197 0x09b8 [ 0109C4F3850DFBAB279542515386AE22, 4F6DB1E499AC853FD36FD603FBB6D3AC9BDCEB298C7FE1FB59A9236CB46729B2 ] NdisTapi C:\WINDOWS\system32\DRIVERS\ndistapi.sys 09:40:36.0244 0x09b8 NdisTapi - ok 09:40:36.0275 0x09b8 [ F927A4434C5028758A842943EF1A3849, B1AA3AF150C05307461774925901789456B0CCCD03A5E71ADA4AB58455962BEE ] Ndisuio C:\WINDOWS\system32\DRIVERS\ndisuio.sys 09:40:36.0384 0x09b8 Ndisuio - ok 09:40:36.0400 0x09b8 [ EDC1531A49C80614B2CFDA43CA8659AB, 494042F790F33721328B4451E79842E21919681CC421A4F9633EC4D383E06097 ] NdisWan C:\WINDOWS\system32\DRIVERS\ndiswan.sys 09:40:36.0556 0x09b8 NdisWan - ok 09:40:36.0603 0x09b8 [ 2F597BB467E05B1FE3830EABD821B8E0, 141497F5A49D47CCE3C9289644F4BD838DCB238F6D8E847FC006652E21FE02AC ] NDProxy C:\WINDOWS\system32\drivers\NDProxy.sys 09:40:36.0697 0x09b8 NDProxy - ok 09:40:36.0744 0x09b8 [ A081CB6FB9A12668F233EB5414BE3A0E, EE2A1311B51D1FEBAF79F45E568A927D8EA7704AFC8495AED2D26927566F61E3 ] Net Driver HPZ12 C:\WINDOWS\system32\HPZinw12.dll 09:40:36.0744 0x09b8 Net Driver HPZ12 - detected UnsignedFile.Multi.Generic ( 1 ) 09:40:37.0103 0x09b8 Detect skipped due to KSN trusted 09:40:37.0103 0x09b8 Net Driver HPZ12 - ok 09:40:37.0134 0x09b8 [ 5D81CF9A2F1A3A756B66CF684911CDF0, 7989C36607CAEA17AFA2C1C9904145CA0714A54B9F712D9D4C1AB140D0B2CC0C ] NetBIOS C:\WINDOWS\system32\DRIVERS\netbios.sys 09:40:37.0306 0x09b8 NetBIOS - ok 09:40:37.0337 0x09b8 [ 74B2B2F5BEA5E9A3DC021D685551BD3D, 7932B71F98B4122BE88F576BF6D745A757AE378A48924B7F4358837B75640A82 ] NetBT C:\WINDOWS\system32\DRIVERS\netbt.sys 09:40:37.0462 0x09b8 NetBT - ok 09:40:37.0540 0x09b8 [ 01CAADCD401F69C24C10FDA2B47CEF6D, B79360D6F86359F940DC152C271775AB03C97521A55DC65D9190886925B70A2A ] NetDDE C:\WINDOWS\system32\netdde.exe 09:40:37.0619 0x09b8 NetDDE - detected UnsignedFile.Multi.Generic ( 1 ) 09:40:38.0150 0x09b8 NetDDE ( UnsignedFile.Multi.Generic ) - warning 09:40:38.0415 0x09b8 [ 01CAADCD401F69C24C10FDA2B47CEF6D, B79360D6F86359F940DC152C271775AB03C97521A55DC65D9190886925B70A2A ] NetDDEdsdm C:\WINDOWS\system32\netdde.exe 09:40:38.0478 0x09b8 NetDDEdsdm - detected UnsignedFile.Multi.Generic ( 1 ) 09:40:38.0494 0x09b8 NetDDEdsdm ( UnsignedFile.Multi.Generic ) - warning 09:40:38.0775 0x09b8 [ AFB8261B56CBA0D86AEB6DF682AF9785, 104D96F1F19DD4CE492064ACC9634406A019EAE20B42D03198E400E661897127 ] Netlogon C:\WINDOWS\system32\lsass.exe 09:40:38.0947 0x09b8 Netlogon - ok 09:40:38.0978 0x09b8 [ E6D88F1F6745BF00B57E7855A2AB696C, 12A5EDD853600FF5EBF91E127077745AE1E61E66DBC1D4D4306570F171AF4A39 ] Netman C:\WINDOWS\System32\netman.dll 09:40:39.0103 0x09b8 Netman - ok 09:40:39.0150 0x09b8 [ F1B67B6B0751AE0E6E964B02821206A3, 3D5A7593ABDEE2047C5738671C85DC8B95A4ECF58D5D7B04EEE13A689839A540 ] Nla C:\WINDOWS\System32\mswsock.dll 09:40:39.0197 0x09b8 Nla - ok 09:40:39.0212 0x09b8 [ 3182D64AE053D6FB034F44B6DEF8034A, 4ADFC76965BA2A5F488E71789A4E4EA702A74AF42725F72130D1CA919406CF19 ] Npfs C:\WINDOWS\system32\drivers\Npfs.sys 09:40:39.0322 0x09b8 Npfs - ok 09:40:39.0353 0x09b8 [ 78A08DD6A8D65E697C18E1DB01C5CDCA, E0E6F3ED05068E32F1D5C2D2B38CDEF4536B8656DB6756C66CF6B40B60C8F3DA ] Ntfs C:\WINDOWS\system32\drivers\Ntfs.sys 09:40:39.0556 0x09b8 Ntfs - ok 09:40:39.0572 0x09b8 [ AFB8261B56CBA0D86AEB6DF682AF9785, 104D96F1F19DD4CE492064ACC9634406A019EAE20B42D03198E400E661897127 ] NtLmSsp C:\WINDOWS\system32\lsass.exe 09:40:39.0665 0x09b8 NtLmSsp - ok 09:40:39.0728 0x09b8 [ 56AF4064996FA5BAC9C449B1514B4770, 154602EFEC22728503D4ABA025DF711B0F2CFC983F5E3BF25F2A4BCD1AE250EC ] NtmsSvc C:\WINDOWS\system32\ntmssvc.dll 09:40:39.0884 0x09b8 NtmsSvc - ok 09:40:39.0947 0x09b8 [ 73C1E1F395918BC2C6DD67AF7591A3AD, B21133A75253EC15E2DFF66D3B480AB1A7E1A2360476C810E7AA55D0F0EB08D4 ] Null C:\WINDOWS\system32\drivers\Null.sys 09:40:40.0040 0x09b8 Null - ok 09:40:40.0056 0x09b8 [ B305F3FAD35083837EF46A0BBCE2FC57, 9D0E0E666D652D0FC9EAB97280A5D67AAF61D6B21929DF7CF8ED72A367720464 ] NwlnkFlt C:\WINDOWS\system32\DRIVERS\nwlnkflt.sys 09:40:40.0197 0x09b8 NwlnkFlt - ok 09:40:40.0212 0x09b8 [ C99B3415198D1AAB7227F2C88FD664B9, DD8DA4B5E804F134AB9233859544C025062902DFC3E8FB8A09A67337A4E73F55 ] NwlnkFwd C:\WINDOWS\system32\DRIVERS\nwlnkfwd.sys 09:40:40.0322 0x09b8 NwlnkFwd - ok 09:40:40.0400 0x09b8 [ 2ECFFA3DCB6FBA091491BFC0D2B041F4, E79E3639266031959075F20F27242D96BD4998FBB2808E443ADD9D3725222CAE ] ose C:\Programme\Gemeinsame Dateien\Microsoft Shared\Source Engine\OSE.EXE 09:40:40.0447 0x09b8 ose - detected UnsignedFile.Multi.Generic ( 1 ) 09:40:41.0087 0x09b8 ose ( UnsignedFile.Multi.Generic ) - warning 09:40:41.0087 0x09b8 Force sending object to P2P due to detect: C:\Programme\Gemeinsame Dateien\Microsoft Shared\Source Engine\OSE.EXE 09:40:55.0759 0x09b8 Object send P2P result: true 09:40:56.0055 0x09b8 [ A7AF0C0860F1C43FC6581BA8A99EABEF, 607EDC9C81C4819C5C4DCF9EE15880469A3207A8B7FCE2DDF974AA4F768A8F36 ] P3 C:\WINDOWS\system32\DRIVERS\p3.sys 09:40:56.0227 0x09b8 P3 - ok 09:40:56.0243 0x09b8 [ F84785660305B9B903FB3BCA8BA29837, BDBDE61076800415D98759077E9E039C80B55DBE68E31F8BF44A909C6C3D3276 ] Parport C:\WINDOWS\system32\DRIVERS\parport.sys 09:40:56.0352 0x09b8 Parport - ok 09:40:56.0384 0x09b8 [ BEB3BA25197665D82EC7065B724171C6, 7E71C13BA30CD95CEE8A9CC85E6F48A01F30EDEAADEE69D80AE828BF97E5A5CA ] PartMgr C:\WINDOWS\system32\drivers\PartMgr.sys 09:40:56.0509 0x09b8 PartMgr - ok 09:40:56.0540 0x09b8 [ C2BF987829099A3EAA2CA6A0A90ECB4F, 1DF21EA8E43875CFEECD869407429F82FB449707CFB845718499468E699BAAAA ] ParVdm C:\WINDOWS\system32\drivers\ParVdm.sys 09:40:56.0649 0x09b8 ParVdm - ok 09:40:56.0665 0x09b8 [ 387E8DEDC343AA2D1EFBC30580273ACD, 5F3E642BDB759777E570ED5B22AC7E93CDCD362708F281657AD7BAB44EDEC802 ] PCI C:\WINDOWS\system32\DRIVERS\pci.sys 09:40:56.0774 0x09b8 PCI - ok 09:40:56.0774 0x09b8 PCIDump - ok 09:40:56.0805 0x09b8 [ 59BA86D9A61CBCF4DF8E598C331F5B82, 822D11C5CE77BFD7B2F25350CCBF92B0B9388EEA6D86ED220B768C720976D839 ] PCIIde C:\WINDOWS\system32\DRIVERS\pciide.sys 09:40:56.0946 0x09b8 PCIIde - ok 09:40:56.0977 0x09b8 [ A2A966B77D61847D61A3051DF87C8C97, 6CED7CA26DC62B0AAFC83A2E07336DAD25954491201BB8E06103971F3F0B8B51 ] Pcmcia C:\WINDOWS\system32\drivers\Pcmcia.sys 09:40:57.0102 0x09b8 Pcmcia - ok 09:40:57.0118 0x09b8 PDCOMP - ok 09:40:57.0118 0x09b8 PDFRAME - ok 09:40:57.0134 0x09b8 PDRELI - ok 09:40:57.0134 0x09b8 PDRFRAME - ok 09:40:57.0134 0x09b8 perc2 - ok 09:40:57.0149 0x09b8 perc2hib - ok 09:40:57.0196 0x09b8 [ A3EDBE9053889FB24AB22492472B39DC, 6F2ED6E04BDE2FCA2A8BF9BD2D1D6923DE6EAECB46F582B6C0BD1CF364D65C9E ] PlugPlay C:\WINDOWS\system32\services.exe 09:40:57.0243 0x09b8 PlugPlay - ok 09:40:57.0274 0x09b8 [ 65BC271F337637731D3C71455AE1F476, DAD32B61FE0147F8D2DA4C8F016920CD6BB2098F16E3CC2768009763E71DEFBC ] Pml Driver HPZ12 C:\WINDOWS\system32\HPZipm12.dll 09:40:57.0290 0x09b8 Pml Driver HPZ12 - detected UnsignedFile.Multi.Generic ( 1 ) 09:40:57.0790 0x09b8 Detect skipped due to KSN trusted 09:40:57.0790 0x09b8 Pml Driver HPZ12 - ok 09:40:57.0790 0x09b8 [ AFB8261B56CBA0D86AEB6DF682AF9785, 104D96F1F19DD4CE492064ACC9634406A019EAE20B42D03198E400E661897127 ] PolicyAgent C:\WINDOWS\system32\lsass.exe 09:40:57.0946 0x09b8 PolicyAgent - ok 09:40:57.0993 0x09b8 [ EFEEC01B1D3CF84F16DDD24D9D9D8F99, C5F0C8C66A3AF7E7BB04CEDE4AC5306F8387AB384A2107DC5BE413AAE968EFF1 ] PptpMiniport C:\WINDOWS\system32\DRIVERS\raspptp.sys 09:40:58.0102 0x09b8 PptpMiniport - ok 09:40:58.0118 0x09b8 [ AFB8261B56CBA0D86AEB6DF682AF9785, 104D96F1F19DD4CE492064ACC9634406A019EAE20B42D03198E400E661897127 ] ProtectedStorage C:\WINDOWS\system32\lsass.exe 09:40:58.0227 0x09b8 ProtectedStorage - ok 09:40:58.0227 0x09b8 [ 09298EC810B07E5D582CB3A3F9255424, 35473A1BE25AC289474090EB0806AC6B3035DC33D1F3DF97A14BF1E361AC6AC3 ] PSched C:\WINDOWS\system32\DRIVERS\psched.sys 09:40:58.0368 0x09b8 PSched - ok 09:40:58.0383 0x09b8 [ 80D317BD1C3DBC5D4FE7B1678C60CADD, DA76804B55D0CAB3DDD01EFC06673764AE4860693375C658B6063FB14AF7F12C ] Ptilink C:\WINDOWS\system32\DRIVERS\ptilink.sys 09:40:58.0508 0x09b8 Ptilink - ok 09:40:58.0524 0x09b8 ql1080 - ok 09:40:58.0524 0x09b8 Ql10wnt - ok 09:40:58.0524 0x09b8 ql12160 - ok 09:40:58.0540 0x09b8 ql1240 - ok 09:40:58.0540 0x09b8 ql1280 - ok 09:40:58.0555 0x09b8 [ FE0D99D6F31E4FAD8159F690D68DED9C, 998685622ABE631984B7E4DBF91AB3594B1F574378D75EB9F6265F4650470692 ] RasAcd C:\WINDOWS\system32\DRIVERS\rasacd.sys 09:40:58.0680 0x09b8 RasAcd - ok 09:40:58.0727 0x09b8 [ F5BA6CACCDB66C8F048E867563203246, AFEAD8FC02313F7EBC8F9F39E7ED2868852B480BE3902FA7BD0AFD81492AB243 ] RasAuto C:\WINDOWS\System32\rasauto.dll 09:40:58.0852 0x09b8 RasAuto - ok 09:40:58.0868 0x09b8 [ 11B4A627BC9614B885C4969BFA5FF8A6, EAE0A412A2B0F68919C32A96B3A08CC1A06585E4998819F5C9051745F63FF5AD ] Rasl2tp C:\WINDOWS\system32\DRIVERS\rasl2tp.sys 09:40:58.0993 0x09b8 Rasl2tp - ok 09:40:59.0040 0x09b8 [ F9A7B66EA345726EDB5862A46B1ECCD5, 5D35429D394D36A1692A7E219BA1A85CD8096FEAE0F90BFE036A63118FEDBF57 ] RasMan C:\WINDOWS\System32\rasmans.dll 09:40:59.0149 0x09b8 RasMan - ok 09:40:59.0165 0x09b8 [ 5BC962F2654137C9909C3D4603587DEE, A5CE5653D0105240F5E86CFAAB89E7917D42D939E2F27A5A7D6979289CA651B8 ] RasPppoe C:\WINDOWS\system32\DRIVERS\raspppoe.sys 09:40:59.0274 0x09b8 RasPppoe - ok 09:40:59.0290 0x09b8 [ FDBB1D60066FCFBB7452FD8F9829B242, 10A2DACF944BD000032EBA8C095CB3D879CC55B28C377ADF6E52E508E47444DB ] Raspti C:\WINDOWS\system32\DRIVERS\raspti.sys 09:40:59.0415 0x09b8 Raspti - ok 09:40:59.0446 0x09b8 [ 7AD224AD1A1437FE28D89CF22B17780A, 6645235CA27D671954E3557FA37082881C3D7D47492C71264CD8CB8D108EC801 ] Rdbss C:\WINDOWS\system32\DRIVERS\rdbss.sys 09:40:59.0571 0x09b8 Rdbss - ok 09:40:59.0602 0x09b8 [ 4912D5B403614CE99C28420F75353332, 975341ECD660209987B5E5171B8315E032439E408CBE8A5986E67AF767F373BB ] RDPCDD C:\WINDOWS\system32\DRIVERS\RDPCDD.sys 09:40:59.0727 0x09b8 RDPCDD - ok 09:40:59.0743 0x09b8 [ 15CABD0F7C00C47C70124907916AF3F1, 66B5C978B7FB6359AD8BAC9F568FE9D469E358FEAB07B1F129BA9E85F1DF723E ] rdpdr C:\WINDOWS\system32\DRIVERS\rdpdr.sys 09:40:59.0868 0x09b8 rdpdr - ok 09:40:59.0899 0x09b8 [ 43AF5212BD8FB5BA6EED9754358BD8F7, AF330F61CECA4AFA359CEABC5EB3227E6B56A9A2DCE50701381D665122D7356D ] RDPWD C:\WINDOWS\system32\drivers\RDPWD.sys 09:40:59.0977 0x09b8 RDPWD - ok 09:41:00.0055 0x09b8 [ B915DB22E668D75A752F4B0B806C126B, F4273799FC87E3711A0575B02891BC4DA794A3CE02E8B9B496DD1132D10A6BEE ] RDSessMgr C:\WINDOWS\system32\sessmgr.exe 09:41:00.0149 0x09b8 RDSessMgr - detected UnsignedFile.Multi.Generic ( 1 ) 09:41:01.0680 0x09b8 RDSessMgr ( UnsignedFile.Multi.Generic ) - warning 09:41:01.0680 0x09b8 Force sending object to P2P due to detect: C:\WINDOWS\system32\sessmgr.exe 09:41:03.0040 0x09b8 Object send P2P result: true 09:41:03.0243 0x09b8 [ ED761D453856F795A7FE056E42C36365, EF026585B33415D8FCE94A9F27D7A4396C7C35C88E06A4CF0FEA702401E8597A ] redbook C:\WINDOWS\system32\DRIVERS\redbook.sys 09:41:03.0415 0x09b8 redbook - ok 09:41:03.0446 0x09b8 [ 0E97EC96D6942CEEC2D188CC2EB69A01, D4253B4420BEF19451A55AB91E4834482181A31A31134F6E2AFE05C8E20C81A5 ] RemoteAccess C:\WINDOWS\System32\mprdim.dll 09:41:03.0571 0x09b8 RemoteAccess - ok 09:41:03.0602 0x09b8 [ E4CD1F3D84E1C2CA0B8CF7501E201593, 649CC0B04F94D407EB6B4C7FDE2C6E4D2B1531307BC67C5775E44D66EF2E4F8A ] RemoteRegistry C:\WINDOWS\system32\regsvc.dll 09:41:03.0743 0x09b8 RemoteRegistry - ok 09:41:03.0790 0x09b8 [ D8B0B4ADE32574B2D9C5CC34DC0DBBE7, CDF10D3D8ADA7ADB1CC1567BFA986557C6D69F4099B70FDFABD4C3D09E3CA778 ] ROOTMODEM C:\WINDOWS\system32\Drivers\RootMdm.sys 09:41:03.0899 0x09b8 ROOTMODEM - ok 09:41:03.0977 0x09b8 [ 9D356A15818DDCACBF7A41797CB44082, 376A08546E862837B48ECEA3AA77F0557BE46327985AFF3017052313E7093879 ] RpcLocator C:\WINDOWS\system32\locator.exe 09:41:04.0071 0x09b8 RpcLocator - detected UnsignedFile.Multi.Generic ( 1 ) 09:41:04.0586 0x09b8 RpcLocator ( UnsignedFile.Multi.Generic ) - warning 09:41:04.0836 0x09b8 [ 3127AFBF2C1ED0AB14A1BBB7AAECB85B, ECFBACE3CBF2384948EA1C445BDA3955EB4F44A9874286E6537C67DC1283E5B0 ] RpcSs C:\WINDOWS\system32\rpcss.dll 09:41:04.0961 0x09b8 RpcSs - ok 09:41:05.0008 0x09b8 [ 3FEC839361475590E82304409F8B342A, 6035E8066CD333D360100C99D3470062998A9B0714C55DE9ACB7079504D44C5F ] RSKEY C:\WINDOWS\system32\drivers\RSKEY.sys 09:41:05.0024 0x09b8 RSKEY - detected UnsignedFile.Multi.Generic ( 1 ) 09:41:05.0524 0x09b8 RSKEY ( UnsignedFile.Multi.Generic ) - warning 09:41:05.0743 0x09b8 [ 4BDD71B4B521521499DFD14735C4F398, 7B1498D3C67E56D05B58B7DA319ECB0117C37963AABB0E59B42831C087469DA1 ] RSVP C:\WINDOWS\system32\rsvp.exe 09:41:05.0883 0x09b8 RSVP - ok 09:41:05.0915 0x09b8 [ AFB8261B56CBA0D86AEB6DF682AF9785, 104D96F1F19DD4CE492064ACC9634406A019EAE20B42D03198E400E661897127 ] SamSs C:\WINDOWS\system32\lsass.exe 09:41:06.0024 0x09b8 SamSs - ok 09:41:06.0102 0x09b8 [ 6EDDCDCF264513D1CF33CD41C0178F45, CA7DBF05E6CE5A1FFA6F85CC94AEC2D583C2D453DA7F9663DE80FE23D9CDBE07 ] SCardSvr C:\WINDOWS\System32\SCardSvr.exe 09:41:06.0211 0x09b8 SCardSvr - detected UnsignedFile.Multi.Generic ( 1 ) 09:41:06.0946 0x09b8 SCardSvr ( UnsignedFile.Multi.Generic ) - warning 09:41:07.0196 0x09b8 [ A050194A44D7FA8D7186ED2F4E8367AE, BCDF56D5A2F9E202DC67E7FE4BCC617BCC0BDFF2D221A621020068B17B2855BB ] Schedule C:\WINDOWS\system32\schedsvc.dll 09:41:07.0368 0x09b8 Schedule - ok 09:41:07.0399 0x09b8 [ 90A3935D05B494A5A39D37E71F09A677, F72733A69BC6E1A2BB91D7632FF3463C12563F60FDCC00A2CDD67FF20D479952 ] Secdrv C:\WINDOWS\system32\DRIVERS\secdrv.sys 09:41:07.0508 0x09b8 Secdrv - ok 09:41:07.0539 0x09b8 [ BEE4CFD1D48C23B44CF4B974B0B79B2B, DF3B02D713F8A4602BE75F004074D5DF79AFF2D58FF37110B2A6AC29F680758B ] seclogon C:\WINDOWS\System32\seclogon.dll 09:41:07.0664 0x09b8 seclogon - ok 09:41:07.0680 0x09b8 [ 2AAC9B6ED9EDDFFB721D6452E34D67E3, 95D83F054A6610328D56E56CD948A6618C590231853E56FC20E7557DB61384A4 ] SENS C:\WINDOWS\system32\sens.dll 09:41:07.0805 0x09b8 SENS - ok 09:41:07.0852 0x09b8 [ 0F29512CCD6BEAD730039FB4BD2C85CE, 4F98AE390D1B14A755700DD6CEFB9CF921F0404AF2145D2D7E5F52394F87C6A5 ] serenum C:\WINDOWS\system32\DRIVERS\serenum.sys 09:41:07.0961 0x09b8 serenum - ok 09:41:07.0961 0x09b8 [ CF24EB4F0412C82BCD1F4F35A025E31D, B74CB094126F5C23F601C34D53B2DF5BE3E5918230AC9DCFCFFA8E66B3A0FA25 ] Serial C:\WINDOWS\system32\DRIVERS\serial.sys 09:41:08.0086 0x09b8 Serial - ok 09:41:08.0133 0x09b8 [ 8E6B8C671615D126FDC553D1E2DE5562, CEEC0067514555D5CA489F50E3D7562FCA8DB8E952C3C878604C9277FC77959F ] Sfloppy C:\WINDOWS\system32\drivers\Sfloppy.sys 09:41:08.0243 0x09b8 Sfloppy - ok 09:41:08.0289 0x09b8 [ CAD058D5F8B889A87CA3EB3CF624DCEF, A7CDCF44261D1F4D820927253EA8EBB63714B7BAFF8B08DE073507D9A7EEA5BB ] SharedAccess C:\WINDOWS\System32\ipnathlp.dll 09:41:08.0414 0x09b8 SharedAccess - ok 09:41:08.0446 0x09b8 [ 2DB7D303C36DDD055215052F118E8E75, BE6E7BBE12A7A4EDF1F1C2935350603970C7426BBCA7A1A6644BB8999123AF17 ] ShellHWDetection C:\WINDOWS\System32\shsvcs.dll 09:41:08.0477 0x09b8 ShellHWDetection - ok 09:41:08.0493 0x09b8 Simbad - ok 09:41:08.0524 0x09b8 [ A1ECEEAA5C5E74B2499EB51D38185B84, BB866DDA4D1F85A68A652204DAC7378456793E096A15F88B9C153BECD3D18C27 ] SONYPVU1 C:\WINDOWS\system32\DRIVERS\SONYPVU1.SYS 09:41:08.0649 0x09b8 SONYPVU1 - ok 09:41:08.0649 0x09b8 Sparrow - ok 09:41:08.0696 0x09b8 [ AB8B92451ECB048A4D1DE7C3FFCB4A9F, DD17733CBB370FCA08F0296704D7CBEACA3C8F76D0ABE4761C3B1FFDF7481D9E ] splitter C:\WINDOWS\system32\drivers\splitter.sys 09:41:08.0805 0x09b8 splitter - ok 09:41:08.0852 0x09b8 [ 60784F891563FB1B767F70117FC2428F, E0B07F08E60FFBAD36C2E58180F4B2A16DCA47716044CBE0213DF7B74D742F1F ] Spooler C:\WINDOWS\system32\spoolsv.exe 09:41:08.0899 0x09b8 Spooler - ok 09:41:08.0977 0x09b8 [ A88B09F13C2218753A409D8D7F66FAF0, D0DB340AD6317213F62BA3E0B29FB30C91EC9827B31436B301155CD2E4DA9F53 ] SQLBrowser c:\Programme\Microsoft SQL Server\90\Shared\sqlbrowser.exe 09:41:09.0039 0x09b8 SQLBrowser - detected UnsignedFile.Multi.Generic ( 1 ) 09:41:09.0430 0x09b8 SQLBrowser ( UnsignedFile.Multi.Generic ) - warning 09:41:09.0430 0x09b8 Force sending object to P2P due to detect: c:\Programme\Microsoft SQL Server\90\Shared\sqlbrowser.exe 09:41:09.0696 0x09b8 Object send P2P result: true 09:41:10.0008 0x09b8 [ 50FA898F8C032796D3B1B9951BB5A90F, 1C86273EC19EB96D6DB9CE6670C00683B77C99C42CC2F7E75BC50872B93446B1 ] sr C:\WINDOWS\system32\DRIVERS\sr.sys 09:41:10.0164 0x09b8 sr - ok 09:41:10.0211 0x09b8 [ FE77A85495065F3AD59C5C65B6C54182, EB4BAF992F961B2FD5D24BFCB6BCB2142BC32933139A818835FEAB190E4283BB ] srservice C:\WINDOWS\system32\srsvc.dll 09:41:10.0336 0x09b8 srservice - ok 09:41:10.0367 0x09b8 [ 47DDFC2F003F7F9F0592C6874962A2E7, 17C643BD4EB09B5666FE41817DC785BE04A6E491CE79E8E5A702CDBD98E1BDD7 ] Srv C:\WINDOWS\system32\DRIVERS\srv.sys 09:41:10.0446 0x09b8 Srv - ok 09:41:10.0492 0x09b8 [ 4DF5B05DFAEC29E13E1ED6F6EE12C500, 2971D7D45D6942D310D47DBD19B9680D2D29527E79B86133C72217FD29259465 ] SSDPSRV C:\WINDOWS\System32\ssdpsrv.dll 09:41:10.0617 0x09b8 SSDPSRV - ok 09:41:10.0649 0x09b8 [ A2DBCC4C8860449DF1AB758EA28B4DE0, 90D46D4D888DF6D58F61F3F9CFD1627D516507B7A668F40EA873579FB487A8D9 ] StillCam C:\WINDOWS\system32\DRIVERS\serscan.sys 09:41:10.0774 0x09b8 StillCam - ok 09:41:10.0821 0x09b8 [ BC2C5985611C5356B24AEB370953DED9, 15CBAB8166827DC098E2B16AB6F49A1441A4CB52AF3588F0AD964CAB596DFE10 ] stisvc C:\WINDOWS\system32\wiaservc.dll 09:41:10.0946 0x09b8 stisvc - ok 09:41:10.0992 0x09b8 [ 3941D127AEF12E93ADDF6FE6EE027E0F, EA1F0E32E1C5E90FA4AAC421DEBBE086512340758D3217A6334E886BCE638B51 ] swenum C:\WINDOWS\system32\DRIVERS\swenum.sys 09:41:11.0102 0x09b8 swenum - ok 09:41:11.0227 0x09b8 [ 5BA506C7D1B9C2FFF659CBE672BEF6E4, 2F966B2729812C1438503EE48CBD0D481EA990CE0DE3CDCCC3EEB2BD8791F93B ] SwitchBoard C:\Programme\Gemeinsame Dateien\Adobe\SwitchBoard\SwitchBoard.exe 09:41:11.0352 0x09b8 SwitchBoard - detected UnsignedFile.Multi.Generic ( 1 ) 09:41:11.0914 0x09b8 SwitchBoard ( UnsignedFile.Multi.Generic ) - warning 09:41:12.0211 0x09b8 [ 8CE882BCC6CF8A62F2B2323D95CB3D01, B408550A581F3DA222355964AFA4E976AD8471F0AA37573C42C4948AE5A23A3B ] swmidi C:\WINDOWS\system32\drivers\swmidi.sys 09:41:12.0367 0x09b8 swmidi - ok 09:41:12.0367 0x09b8 SwPrv - ok 09:41:12.0399 0x09b8 [ 1FF3217614018630D0A6758630FC698C, 78A3075BBFF5D7ADEAC1527E65ACA8527BFC509DF124D44410BB46C4D96C96BB ] symc810 C:\WINDOWS\system32\DRIVERS\symc810.sys 09:41:12.0508 0x09b8 symc810 - ok 09:41:12.0539 0x09b8 [ 070E001D95CF725186EF8B20335F933C, B98B29FB01741AF3B4BB02C76A4D117EA04FE4CC4F8CDB491F9216931704A6D8 ] symc8xx C:\WINDOWS\system32\DRIVERS\symc8xx.sys 09:41:12.0633 0x09b8 symc8xx - ok 09:41:12.0649 0x09b8 [ F2B7E8416F508368AC6730E2AE1C614F, 0A3FC9A2F30C56C0861EE96D0D270F221CCAE5A267DB768F68D2C56E1F3761BA ] Symmpi C:\WINDOWS\system32\DRIVERS\symmpi.sys 09:41:12.0680 0x09b8 Symmpi - detected UnsignedFile.Multi.Generic ( 1 ) 09:41:13.0321 0x09b8 Detect skipped due to KSN trusted 09:41:13.0321 0x09b8 Symmpi - ok 09:41:13.0321 0x09b8 [ 80AC1C4ABBE2DF3B738BF15517A51F2C, CCF82D09C63F4FA98BCBEF3A1DC8C02D4269B78256D0B6213E815D9BBE174432 ] sym_hi C:\WINDOWS\system32\DRIVERS\sym_hi.sys 09:41:13.0492 0x09b8 sym_hi - ok 09:41:13.0492 0x09b8 [ BF4FAB949A382A8E105F46EBB4937058, FE7C114A19D50E37463CDD3605C26105A779EEA79CB92BF98267C7BE809D853B ] sym_u3 C:\WINDOWS\system32\DRIVERS\sym_u3.sys 09:41:13.0602 0x09b8 sym_u3 - ok 09:41:13.0633 0x09b8 [ 8B83F3ED0F1688B4958F77CD6D2BF290, 546D3602183702B4F53E84413CFA2C933D64C8540378E54A8DCD148F3F36A2DA ] sysaudio C:\WINDOWS\system32\drivers\sysaudio.sys 09:41:13.0742 0x09b8 sysaudio - ok 09:41:13.0821 0x09b8 [ EF4AA24C03D4F56B0AD6C38126FA25BD, 1686AC88B16662246776426DC2C8D1858EF22E3348BC4C4633B074DC7B88C8CB ] SysmonLog C:\WINDOWS\system32\smlogsvc.exe 09:41:13.0914 0x09b8 SysmonLog - detected UnsignedFile.Multi.Generic ( 1 ) 09:41:15.0555 0x09b8 SysmonLog ( UnsignedFile.Multi.Generic ) - warning 09:41:15.0774 0x09b8 [ 05903CAC4B98908D55EA5774775B382E, AC3666CBD894D737874A5998DC7F46A0A51A7B23B1835FC735B9AD503A2191CC ] TapiSrv C:\WINDOWS\System32\tapisrv.dll 09:41:15.0977 0x09b8 TapiSrv - ok 09:41:16.0055 0x09b8 [ 9AEFA14BD6B182D61E3119FA5F436D3D, EA29E49434585409272E7901AF89771FE9D6E911A7DC44AB3C7020CFF8A44552 ] Tcpip C:\WINDOWS\system32\DRIVERS\tcpip.sys 09:41:16.0086 0x09b8 Tcpip - ok 09:41:16.0133 0x09b8 [ 6471A66807F5E104E4885F5B67349397, F35CBFFB8BB235CCE30EF94A5273333900DD49FD506BF9D55D99A320B8A53A5A ] TDPIPE C:\WINDOWS\system32\drivers\TDPIPE.sys 09:41:16.0258 0x09b8 TDPIPE - ok 09:41:16.0289 0x09b8 [ C56B6D0402371CF3700EB322EF3AAF61, 7743FA4C734BCE38EFB1CA69BC17364D8421E2CD172F856F7E38E7AE1EE93F2F ] TDTCP C:\WINDOWS\system32\drivers\TDTCP.sys 09:41:16.0414 0x09b8 TDTCP - ok 09:41:16.0461 0x09b8 [ 88155247177638048422893737429D9E, B6D4E8691917946332C2208D01F8C8281978C1AD1E9951C5D99DF0D49AC34B3B ] TermDD C:\WINDOWS\system32\DRIVERS\termdd.sys 09:41:16.0570 0x09b8 TermDD - ok 09:41:16.0633 0x09b8 [ B7DE02C863D8F5A005A7BF375375A6A4, 6DE05A7B28CA5A78D58536347FC47F15883EEDBEF487CEA0117CC280FC582DCC ] TermService C:\WINDOWS\System32\termsrv.dll 09:41:16.0758 0x09b8 TermService - ok 09:41:16.0789 0x09b8 [ 2DB7D303C36DDD055215052F118E8E75, BE6E7BBE12A7A4EDF1F1C2935350603970C7426BBCA7A1A6644BB8999123AF17 ] Themes C:\WINDOWS\System32\shsvcs.dll 09:41:16.0805 0x09b8 Themes - ok 09:41:16.0883 0x09b8 [ 52C5EB3C56E5C270BE08120ECDB7F55E, F685BBBEED6B59528D474F19D1097F94001A185F2EF4132F154408C350860D1F ] TlntSvr C:\WINDOWS\system32\tlntsvr.exe 09:41:16.0977 0x09b8 TlntSvr - detected UnsignedFile.Multi.Generic ( 1 ) 09:41:17.0508 0x09b8 TlntSvr ( UnsignedFile.Multi.Generic ) - warning 09:41:17.0711 0x09b8 TosIde - ok 09:41:17.0742 0x09b8 [ 626504572B175867F30F3215C04B3E2F, 47E87CE9BC666D5CB5953C5D497DC00A7CC28F8EC0A064B3E47700279C5C4B91 ] TrkWks C:\WINDOWS\system32\trkwks.dll 09:41:17.0930 0x09b8 TrkWks - ok 09:41:17.0961 0x09b8 [ 5787B80C2E3C5E2F56C2A233D91FA2C9, 3774905CF77954DFCECDA5BCC7CDE3D0ED72712BFAAD85ADAE5246306447E46C ] Udfs C:\WINDOWS\system32\drivers\Udfs.sys 09:41:18.0086 0x09b8 Udfs - ok 09:41:18.0102 0x09b8 ultra - ok 09:41:18.0133 0x09b8 [ 1DFD8975D8C89214B98D9387C1125B49, 0B6B268487C8E45E9B86BF4A0A9DB669E0E45D600DE3C82B63F9986CA9E01082 ] upnphost C:\WINDOWS\System32\upnphost.dll 09:41:18.0242 0x09b8 upnphost - ok 09:41:18.0289 0x09b8 [ 9B11E6118958E63E1FEF129466E2BDA7, 97168BCE3F4A9BB9E6500F05E34851FB957B219C598944FADC28AC0011C0503B ] UPS C:\WINDOWS\System32\ups.exe 09:41:18.0398 0x09b8 UPS - ok 09:41:18.0414 0x09b8 USBAAPL - ok 09:41:18.0461 0x09b8 [ 1B611611C28D2DF25BC057D79C6F13FC, B0D86F63E44B40413BBAE6402CC088046CFAE082D41BBC2ED5A916293356B846 ] usbccgp C:\WINDOWS\system32\DRIVERS\usbccgp.sys 09:41:18.0539 0x09b8 usbccgp - ok 09:41:18.0555 0x09b8 [ 4BAC8DF07F1D8434FC640E677A62204E, 76C1351AF6752224BF59DEEE0F8665FE699F3DFD679F5BCD01C7D9383E6402A4 ] usbehci C:\WINDOWS\system32\DRIVERS\usbehci.sys 09:41:18.0586 0x09b8 usbehci - ok 09:41:18.0633 0x09b8 [ 1AB3CDDE553B6E064D2E754EFE20285C, A99C4528C4227B1E96847614745AAFACD3C5F1BDFE435214DBF78740FFB300FE ] usbhub C:\WINDOWS\system32\DRIVERS\usbhub.sys 09:41:18.0742 0x09b8 usbhub - ok 09:41:18.0773 0x09b8 [ ABADEFA653787C8AE2739430D455B99A, 6AA757E168293EEB913BB974D1EA08444A0523E9C7CE828DCB62DD34850A78EA ] usbio C:\WINDOWS\system32\Drivers\usbio.sys 09:41:18.0805 0x09b8 usbio - detected UnsignedFile.Multi.Generic ( 1 ) 09:41:19.0367 0x09b8 usbio ( UnsignedFile.Multi.Generic ) - warning 09:41:19.0586 0x09b8 [ A717C8721046828520C9EDF31288FC00, 1530BBE832EDBB0974AD89D723A03FF7A0094B368992D73C2C3E62A181DF1E0A ] usbprint C:\WINDOWS\system32\DRIVERS\usbprint.sys 09:41:19.0758 0x09b8 usbprint - ok 09:41:19.0805 0x09b8 [ F8EDE2B6928970DCE3D5614C27D9E7F6, 6E5EBBC8B70C1D593634DAF0C190DEADFDA18C3CBC8F552A76F156F3869EF05B ] usbscan C:\WINDOWS\system32\DRIVERS\usbscan.sys 09:41:19.0852 0x09b8 usbscan - ok 09:41:19.0883 0x09b8 [ A32426D9B14A089EAA1D922E0C5801A9, ED1DC52EE45F8EAD3AEC4B1F817BB25634141CF48295494C5947DCE6CF7A9817 ] USBSTOR C:\WINDOWS\system32\DRIVERS\USBSTOR.SYS 09:41:19.0992 0x09b8 USBSTOR - ok 09:41:20.0023 0x09b8 [ 26496F9DEE2D787FC3E61AD54821FFE6, 8BE7FF647470B9A951CBB478FAF83D657A15CC78037F42348A6B738F21D523DA ] usbuhci C:\WINDOWS\system32\DRIVERS\usbuhci.sys 09:41:20.0148 0x09b8 usbuhci - ok 09:41:20.0180 0x09b8 [ 0D3A8FAFCEACD8B7625CD549757A7DF1, B9CFDEFCD66AA139F3DC2F967B184669532922563AD5A71769BABDC4370D065E ] VgaSave C:\WINDOWS\System32\drivers\vga.sys 09:41:20.0289 0x09b8 VgaSave - ok 09:41:20.0336 0x09b8 [ 3B3EFCDA263B8AC14FDF9CBDD0791B2E, FC7FFD53FCC0F81587EFF26A43C141D25C43DBC68311520CE2BCDD739CA58CA9 ] ViaIde C:\WINDOWS\system32\DRIVERS\viaide.sys 09:41:20.0461 0x09b8 ViaIde - ok 09:41:20.0461 0x09b8 VirtDisk - ok 09:41:20.0508 0x09b8 [ A5A712F4E880874A477AF790B5186E1D, FE885ED04C3EAFC379787F836738A2769E43D07CF52DD917D90C38E001957A5E ] VolSnap C:\WINDOWS\system32\drivers\VolSnap.sys 09:41:20.0617 0x09b8 VolSnap - ok 09:41:20.0711 0x09b8 [ A1C7DDDA18BDFA051B7D3C075961EC8B, 36223C93C2E76BAAF6598F7A6EE391CF1072447F4257D2BC40656070458DBE54 ] VSS C:\WINDOWS\System32\vssvc.exe 09:41:20.0805 0x09b8 VSS - detected UnsignedFile.Multi.Generic ( 1 ) 09:41:21.0258 0x09b8 Object is SCO, delete is not allowed 09:41:21.0258 0x09b8 VSS ( UnsignedFile.Multi.Generic ) - warning 09:41:21.0492 0x09b8 [ 7B353059E665F8B7AD2BBEAEF597CF45, 84A4311F18A4B8DCB364741DEA7D18E2363F19564B2EF25214965DC729527068 ] W32Time C:\WINDOWS\system32\w32time.dll 09:41:21.0648 0x09b8 W32Time - ok 09:41:21.0664 0x09b8 [ E20B95BAEDB550F32DD489265C1DA1F6, 5589B2067E6C9FBA290D8C5EADDC198EBAF39C50C3CD7D2BC5CDA7CBFBC445E5 ] Wanarp C:\WINDOWS\system32\DRIVERS\wanarp.sys 09:41:21.0789 0x09b8 Wanarp - ok 09:41:21.0789 0x09b8 WDICA - ok 09:41:21.0805 0x09b8 [ 6768ACF64B18196494413695F0C3A00F, 3A8F8586F1D997D19A8478345338D2AECD785AEABDB61531DD3F92003D3230A5 ] wdmaud C:\WINDOWS\system32\drivers\wdmaud.sys 09:41:21.0930 0x09b8 wdmaud - ok 09:41:21.0961 0x09b8 [ 81727C9873E3905A2FFC1EBD07265002, 6AC2383A1DCBB7FA3DB90FBB874C8E1819F5B7492717FF41E303EFC7BF72F93E ] WebClient C:\WINDOWS\System32\webclnt.dll 09:41:22.0070 0x09b8 WebClient - ok 09:41:22.0148 0x09b8 [ 6F3F3973D97714CC5F906A19FE883729, 7817118BE94D0F6FAE0F9CE48AD70FFE0AEF886CCE09C666768FAB61047F992F ] winmgmt C:\WINDOWS\system32\wbem\WMIsvc.dll 09:41:22.0273 0x09b8 winmgmt - ok 09:41:22.0320 0x09b8 [ C51B4A5C05A5475708E3C81C7765B71D, F776D2680BD3407307B7072626F78460361FC5BC38623C9E16F394D300AB25DE ] WmdmPmSN C:\WINDOWS\system32\MsPMSNSv.dll 09:41:22.0398 0x09b8 WmdmPmSN - ok 09:41:22.0461 0x09b8 [ FFA4D901D46D07A5BAB2D8307FBB51A6, 53C6D04D111EDF774C7F7EEB8D032B372E6244774D56B1B34CF1236027EC9450 ] Wmi C:\WINDOWS\System32\advapi32.dll 09:41:22.0570 0x09b8 Wmi - ok 09:41:22.0633 0x09b8 [ AC955C9893E55F7AA3A2CE5F409894BB, 0BC0C0F58974E61978076264004F58064C45ABF744C411739A8DBF37AE064845 ] WmiApSrv C:\WINDOWS\system32\wbem\wmiapsrv.exe 09:41:22.0695 0x09b8 WmiApSrv - detected UnsignedFile.Multi.Generic ( 1 ) 09:41:23.0195 0x09b8 Object is SCO, delete is not allowed 09:41:23.0195 0x09b8 WmiApSrv ( UnsignedFile.Multi.Generic ) - warning 09:41:23.0523 0x09b8 [ 992ED2E0541109D9BEAF9947A79173D0, 88D7635250C26BCF5BB02C33224A22F0AF4BBADE3841195836C18C7B423256FF ] WMPNetworkSvc C:\Programme\Windows Media Player\WMPNetwk.exe 09:41:23.0695 0x09b8 WMPNetworkSvc - detected UnsignedFile.Multi.Generic ( 1 ) 09:41:24.0117 0x09b8 WMPNetworkSvc ( UnsignedFile.Multi.Generic ) - warning 09:41:24.0117 0x09b8 Force sending object to P2P due to detect: C:\Programme\Windows Media Player\WMPNetwk.exe 09:41:31.0554 0x09b8 Object send P2P result: true 09:41:31.0836 0x09b8 [ CF4DEF1BF66F06964DC0D91844239104, CC1D9CECE2056D29A9651D51BB57C3F4F9BF9E90A4808CF7496C683C874FBD51 ] WpdUsb C:\WINDOWS\system32\DRIVERS\wpdusb.sys 09:41:31.0883 0x09b8 WpdUsb - ok 09:41:32.0039 0x09b8 [ 93763EE6816162C11A888547199D7DB1, 408F3EB8C7D1CB681894B566F9C9DFAB0FE32A1904C1B32A9C4060AF4AD5DC52 ] WPFFontCache_v0400 C:\WINDOWS\Microsoft.NET\Framework\v4.0.30319\WPF\WPFFontCache_v0400.exe 09:41:32.0211 0x09b8 WPFFontCache_v0400 - detected UnsignedFile.Multi.Generic ( 1 ) 09:41:32.0773 0x09b8 WPFFontCache_v0400 ( UnsignedFile.Multi.Generic ) - warning 09:41:32.0773 0x09b8 Force sending object to P2P due to detect: C:\WINDOWS\Microsoft.NET\Framework\v4.0.30319\WPF\WPFFontCache_v0400.exe 09:41:33.0414 0x09b8 Object send P2P result: true 09:41:33.0757 0x09b8 Wpm - ok 09:41:33.0804 0x09b8 [ 300B3E84FAF1A5C1F791C159BA28035D, 0194856BDF94C1F274AF70AD558290ACDACDDEA331BD66FEB8E167ABD1E36786 ] wscsvc C:\WINDOWS\system32\wscsvc.dll 09:41:34.0007 0x09b8 wscsvc - ok 09:41:34.0023 0x09b8 [ 7B4FE05202AA6BF9F4DFD0E6A0D8A085, A1DB8909FA73337DB613D01824945485186654364A4DF129B8CB913CF87D1D2E ] wuauserv C:\WINDOWS\system32\wuauserv.dll 09:41:34.0195 0x09b8 wuauserv - ok 09:41:34.0242 0x09b8 [ F15FEAFFFBB3644CCC80C5DA584E6311, 79B3E9AF35976CE49921E9BEA3BA3B4A8AF762FD3F284B62954038B5FFB32471 ] WudfPf C:\WINDOWS\system32\DRIVERS\WudfPf.sys 09:41:34.0289 0x09b8 WudfPf - ok 09:41:34.0336 0x09b8 [ 28B524262BCE6DE1F7EF9F510BA3985B, AEFF02B899801A63CBB262757C3D4369E38BFF0690BD085DE60E873DFBE3C3F4 ] WudfRd C:\WINDOWS\system32\DRIVERS\wudfrd.sys 09:41:34.0367 0x09b8 WudfRd - ok 09:41:34.0382 0x09b8 [ 05231C04253C5BC30B26CBAAE680ED89, 5C03C2D7E0B573646D32F4093E2FF2C3BA391C39F5BA37D67F69D38E357FCC3D ] WudfSvc C:\WINDOWS\System32\WUDFSvc.dll 09:41:34.0414 0x09b8 WudfSvc - ok 09:41:34.0461 0x09b8 [ C4F109C005F6725162D2D12CA751E4A7, AC996B44338328BDD4442FE48406F286A64526F0EC77BE00A19FA7FDB0407CFE ] WZCSVC C:\WINDOWS\System32\wzcsvc.dll 09:41:34.0648 0x09b8 WZCSVC - ok 09:41:34.0679 0x09b8 [ 0ADA34871A2E1CD2CAAFED1237A47750, 45BEF8649078BD74C1A347B5F2D3A1958E5A7DCD6C6BA8A2E0CAD277A929C64E ] xmlprov C:\WINDOWS\System32\xmlprov.dll 09:41:34.0804 0x09b8 xmlprov - ok 09:41:34.0820 0x09b8 ================ Scan global =============================== 09:41:34.0851 0x09b8 [ 2C60091CA5F67C3032EAB3B30390C27F, 9E205C8E67F4B61FCFA2A82AA1968D522C3B6410D7075BE813F7F1564D61632E ] C:\WINDOWS\system32\basesrv.dll 09:41:34.0898 0x09b8 [ E62178BC21EAC63A3B9A2DBD46C1B505, CAA5480CC4DAA37758F0CF445F865FD6F4630080B044EF2E606C2F62DAA4061A ] C:\WINDOWS\system32\winsrv.dll 09:41:34.0914 0x09b8 [ E62178BC21EAC63A3B9A2DBD46C1B505, CAA5480CC4DAA37758F0CF445F865FD6F4630080B044EF2E606C2F62DAA4061A ] C:\WINDOWS\system32\winsrv.dll 09:41:34.0945 0x09b8 [ A3EDBE9053889FB24AB22492472B39DC, 6F2ED6E04BDE2FCA2A8BF9BD2D1D6923DE6EAECB46F582B6C0BD1CF364D65C9E ] C:\WINDOWS\system32\services.exe 09:41:34.0945 0x09b8 [ Global ] - ok 09:41:34.0945 0x09b8 ================ Scan MBR ================================== 09:41:34.0976 0x09b8 [ FA428FC7A93EBEC7E8C71B1E70D14422 ] \Device\Harddisk0\DR0 09:41:35.0148 0x09b8 \Device\Harddisk0\DR0 - ok 09:41:35.0148 0x09b8 ================ Scan VBR ================================== 09:41:35.0164 0x09b8 [ E4938E7F895693B63CE91153C3A53076 ] \Device\Harddisk0\DR0\Partition1 09:41:35.0195 0x09b8 \Device\Harddisk0\DR0\Partition1 - ok 09:41:35.0195 0x09b8 Waiting for KSN requests completion. In queue: 7 09:41:36.0601 0x09b8 ============================================================ 09:41:36.0601 0x09b8 Scan finished 09:41:36.0601 0x09b8 ============================================================ 09:41:36.0632 0x0a64 Detected object count: 28 09:41:36.0632 0x0a64 Actual detected object count: 28 09:41:55.0788 0x0a64 AdobeFlashPlayerUpdateSvc ( UnsignedFile.Multi.Generic ) - skipped by user 09:41:55.0788 0x0a64 AdobeFlashPlayerUpdateSvc ( UnsignedFile.Multi.Generic ) - User select action: Skip 09:41:55.0788 0x0a64 aspnet_state ( UnsignedFile.Multi.Generic ) - skipped by user 09:41:55.0788 0x0a64 aspnet_state ( UnsignedFile.Multi.Generic ) - User select action: Skip 09:41:55.0788 0x0a64 CiSvc ( UnsignedFile.Multi.Generic ) - skipped by user 09:41:55.0788 0x0a64 CiSvc ( UnsignedFile.Multi.Generic ) - User select action: Skip 09:41:55.0804 0x0a64 ClipSrv ( UnsignedFile.Multi.Generic ) - skipped by user 09:41:55.0804 0x0a64 ClipSrv ( UnsignedFile.Multi.Generic ) - User select action: Skip 09:41:55.0804 0x0a64 clr_optimization_v2.0.50727_32 ( UnsignedFile.Multi.Generic ) - skipped by user 09:41:55.0804 0x0a64 clr_optimization_v2.0.50727_32 ( UnsignedFile.Multi.Generic ) - User select action: Skip 09:41:55.0804 0x0a64 clr_optimization_v4.0.30319_32 ( UnsignedFile.Multi.Generic ) - skipped by user 09:41:55.0804 0x0a64 clr_optimization_v4.0.30319_32 ( UnsignedFile.Multi.Generic ) - User select action: Skip 09:41:55.0804 0x0a64 gupdate ( UnsignedFile.Multi.Generic ) - skipped by user 09:41:55.0804 0x0a64 gupdate ( UnsignedFile.Multi.Generic ) - User select action: Skip 09:41:55.0804 0x0a64 gupdatem ( UnsignedFile.Multi.Generic ) - skipped by user 09:41:55.0804 0x0a64 gupdatem ( UnsignedFile.Multi.Generic ) - User select action: Skip 09:41:55.0804 0x0a64 ImapiService ( UnsignedFile.Multi.Generic ) - skipped by user 09:41:55.0804 0x0a64 ImapiService ( UnsignedFile.Multi.Generic ) - User select action: Skip 09:41:55.0820 0x0a64 MDM ( UnsignedFile.Multi.Generic ) - skipped by user 09:41:55.0820 0x0a64 MDM ( UnsignedFile.Multi.Generic ) - User select action: Skip 09:41:55.0820 0x0a64 mnmsrvc ( UnsignedFile.Multi.Generic ) - skipped by user 09:41:55.0820 0x0a64 mnmsrvc ( UnsignedFile.Multi.Generic ) - User select action: Skip 09:41:55.0820 0x0a64 MSSQLServerADHelper ( UnsignedFile.Multi.Generic ) - skipped by user 09:41:55.0820 0x0a64 MSSQLServerADHelper ( UnsignedFile.Multi.Generic ) - User select action: Skip 09:41:55.0820 0x0a64 NetDDE ( UnsignedFile.Multi.Generic ) - skipped by user 09:41:55.0820 0x0a64 NetDDE ( UnsignedFile.Multi.Generic ) - User select action: Skip 09:41:55.0820 0x0a64 NetDDEdsdm ( UnsignedFile.Multi.Generic ) - skipped by user 09:41:55.0820 0x0a64 NetDDEdsdm ( UnsignedFile.Multi.Generic ) - User select action: Skip 09:41:55.0820 0x0a64 ose ( UnsignedFile.Multi.Generic ) - skipped by user 09:41:55.0820 0x0a64 ose ( UnsignedFile.Multi.Generic ) - User select action: Skip 09:41:55.0820 0x0a64 RDSessMgr ( UnsignedFile.Multi.Generic ) - skipped by user 09:41:55.0820 0x0a64 RDSessMgr ( UnsignedFile.Multi.Generic ) - User select action: Skip 09:41:55.0835 0x0a64 RpcLocator ( UnsignedFile.Multi.Generic ) - skipped by user 09:41:55.0835 0x0a64 RpcLocator ( UnsignedFile.Multi.Generic ) - User select action: Skip 09:41:55.0835 0x0a64 RSKEY ( UnsignedFile.Multi.Generic ) - skipped by user 09:41:55.0835 0x0a64 RSKEY ( UnsignedFile.Multi.Generic ) - User select action: Skip 09:41:55.0835 0x0a64 SCardSvr ( UnsignedFile.Multi.Generic ) - skipped by user 09:41:55.0835 0x0a64 SCardSvr ( UnsignedFile.Multi.Generic ) - User select action: Skip 09:41:55.0835 0x0a64 SQLBrowser ( UnsignedFile.Multi.Generic ) - skipped by user 09:41:55.0835 0x0a64 SQLBrowser ( UnsignedFile.Multi.Generic ) - User select action: Skip 09:41:55.0835 0x0a64 SwitchBoard ( UnsignedFile.Multi.Generic ) - skipped by user 09:41:55.0835 0x0a64 SwitchBoard ( UnsignedFile.Multi.Generic ) - User select action: Skip 09:41:55.0835 0x0a64 SysmonLog ( UnsignedFile.Multi.Generic ) - skipped by user 09:41:55.0835 0x0a64 SysmonLog ( UnsignedFile.Multi.Generic ) - User select action: Skip 09:41:55.0835 0x0a64 TlntSvr ( UnsignedFile.Multi.Generic ) - skipped by user 09:41:55.0835 0x0a64 TlntSvr ( UnsignedFile.Multi.Generic ) - User select action: Skip 09:41:55.0851 0x0a64 usbio ( UnsignedFile.Multi.Generic ) - skipped by user 09:41:55.0851 0x0a64 usbio ( UnsignedFile.Multi.Generic ) - User select action: Skip 09:41:55.0851 0x0a64 VSS ( UnsignedFile.Multi.Generic ) - skipped by user 09:41:55.0851 0x0a64 VSS ( UnsignedFile.Multi.Generic ) - User select action: Skip 09:41:55.0851 0x0a64 WmiApSrv ( UnsignedFile.Multi.Generic ) - skipped by user 09:41:55.0851 0x0a64 WmiApSrv ( UnsignedFile.Multi.Generic ) - User select action: Skip 09:41:55.0851 0x0a64 WMPNetworkSvc ( UnsignedFile.Multi.Generic ) - skipped by user 09:41:55.0851 0x0a64 WMPNetworkSvc ( UnsignedFile.Multi.Generic ) - User select action: Skip 09:41:55.0851 0x0a64 WPFFontCache_v0400 ( UnsignedFile.Multi.Generic ) - skipped by user 09:41:55.0851 0x0a64 WPFFontCache_v0400 ( UnsignedFile.Multi.Generic ) - User select action: Skip 09:42:14.0694 0x069c Deinitialize success |
24.04.2014, 07:43 | #11 |
/// the machine /// TB-Ausbilder | infocard.exe - Fehler in Anwendung gut. Scan mit Combofix
__________________ gruß, schrauber Proud Member of UNITE and ASAP since 2009 Spenden Anleitungen und Hilfestellungen Trojaner-Board Facebook-Seite Keine Hilfestellung via PM! |
24.04.2014, 08:49 | #12 |
| infocard.exe - Fehler in Anwendung ComboFix Log Teil I Code:
ATTFilter ComboFix 14-04-20.01 - Steve 24.04.2014 5:36.1.2 - x86 Microsoft Windows XP Professional 5.1.2600.3.1252.49.1031.18.3318.2778 [GMT 1:00] ausgeführt von:: c:\dokumente und einstellungen\F. M³ller\Desktop\ComboFix.exe . . (((((((((((((((((((((((((((((((((((( Weitere Löschungen )))))))))))))))))))))))))))))))))))))))))))))))) . . c:\compaq\Video\hkcmd.exe c:\compaq\Video\igfxcfg.exe c:\compaq\Video\igfxsrvc.exe c:\dokumente und einstellungen\All Users\Anwendungsdaten\1f1840e33603e1c787a1e369471552de_c c:\dokumente und einstellungen\LocalService\Anwendungsdaten\Ashy c:\dokumente und einstellungen\LocalService\Anwendungsdaten\Ashy\xyzaf.iza c:\dokumente und einstellungen\LocalService\Anwendungsdaten\Avuwe c:\dokumente und einstellungen\LocalService\Anwendungsdaten\Avuwe\ykyfe.yxy c:\dokumente und einstellungen\LocalService\Anwendungsdaten\Egta c:\dokumente und einstellungen\LocalService\Anwendungsdaten\Egta\qamyy.tyo c:\dokumente und einstellungen\LocalService\Anwendungsdaten\Erozi c:\dokumente und einstellungen\LocalService\Anwendungsdaten\Erozi\elyx.exe c:\dokumente und einstellungen\LocalService\Anwendungsdaten\Liixc c:\dokumente und einstellungen\LocalService\Anwendungsdaten\Liixc\elnyp.edz c:\dokumente und einstellungen\LocalService\Anwendungsdaten\Ohac c:\dokumente und einstellungen\LocalService\Anwendungsdaten\Ohac\uhew.ozo c:\dokumente und einstellungen\LocalService\Anwendungsdaten\Topewo c:\dokumente und einstellungen\LocalService\Anwendungsdaten\Topewo\icmy.itb c:\dokumente und einstellungen\LocalService\Anwendungsdaten\Veuzve c:\dokumente und einstellungen\LocalService\Anwendungsdaten\Veuzve\ufhau.uro c:\dokumente und einstellungen\LocalService\Anwendungsdaten\Vokyle c:\dokumente und einstellungen\LocalService\Anwendungsdaten\Vokyle\kyyku.hiq c:\dokumente und einstellungen\LocalService\Anwendungsdaten\Zuinm c:\dokumente und einstellungen\LocalService\Anwendungsdaten\Zuinm\ilitm.fax c:\dokumente und einstellungen\Steve.INGHART-SERVER\Anwendungsdaten\Dealio c:\dokumente und einstellungen\Steve.INGHART-SERVER\Anwendungsdaten\Dealio\res\widgets.xml c:\dokumente und einstellungen\Steve.INGHART-SERVER\Anwendungsdaten\Dealio\temp\http___www_dealio_com_rss_coupons-deals_top_7days__cnid=[CHANNEL_ID]&ccv=[CODE_VER]&ISN=[ISN]&lngid=[LANG_ID].xml c:\dokumente und einstellungen\Steve.INGHART-SERVER\Anwendungsdaten\PriceGong c:\dokumente und einstellungen\Steve.INGHART-SERVER\Anwendungsdaten\PriceGong\Data\1.txt c:\dokumente und einstellungen\Steve.INGHART-SERVER\Anwendungsdaten\PriceGong\Data\2260.txt c:\dokumente und einstellungen\Steve.INGHART-SERVER\Anwendungsdaten\PriceGong\Data\a.txt c:\dokumente und einstellungen\Steve.INGHART-SERVER\Anwendungsdaten\PriceGong\Data\b.txt c:\dokumente und einstellungen\Steve.INGHART-SERVER\Anwendungsdaten\PriceGong\Data\c.txt c:\dokumente und einstellungen\Steve.INGHART-SERVER\Anwendungsdaten\PriceGong\Data\d.txt c:\dokumente und einstellungen\Steve.INGHART-SERVER\Anwendungsdaten\PriceGong\Data\e.txt c:\dokumente und einstellungen\Steve.INGHART-SERVER\Anwendungsdaten\PriceGong\Data\f.txt c:\dokumente und einstellungen\Steve.INGHART-SERVER\Anwendungsdaten\PriceGong\Data\g.txt c:\dokumente und einstellungen\Steve.INGHART-SERVER\Anwendungsdaten\PriceGong\Data\h.txt c:\dokumente und einstellungen\Steve.INGHART-SERVER\Anwendungsdaten\PriceGong\Data\i.txt c:\dokumente und einstellungen\Steve.INGHART-SERVER\Anwendungsdaten\PriceGong\Data\j.txt c:\dokumente und einstellungen\Steve.INGHART-SERVER\Anwendungsdaten\PriceGong\Data\k.txt c:\dokumente und einstellungen\Steve.INGHART-SERVER\Anwendungsdaten\PriceGong\Data\l.txt c:\dokumente und einstellungen\Steve.INGHART-SERVER\Anwendungsdaten\PriceGong\Data\m.txt c:\dokumente und einstellungen\Steve.INGHART-SERVER\Anwendungsdaten\PriceGong\Data\mru.xml c:\dokumente und einstellungen\Steve.INGHART-SERVER\Anwendungsdaten\PriceGong\Data\n.txt c:\dokumente und einstellungen\Steve.INGHART-SERVER\Anwendungsdaten\PriceGong\Data\o.txt c:\dokumente und einstellungen\Steve.INGHART-SERVER\Anwendungsdaten\PriceGong\Data\p.txt c:\dokumente und einstellungen\Steve.INGHART-SERVER\Anwendungsdaten\PriceGong\Data\q.txt c:\dokumente und einstellungen\Steve.INGHART-SERVER\Anwendungsdaten\PriceGong\Data\r.txt c:\dokumente und einstellungen\Steve.INGHART-SERVER\Anwendungsdaten\PriceGong\Data\s.txt c:\dokumente und einstellungen\Steve.INGHART-SERVER\Anwendungsdaten\PriceGong\Data\t.txt c:\dokumente und einstellungen\Steve.INGHART-SERVER\Anwendungsdaten\PriceGong\Data\u.txt c:\dokumente und einstellungen\Steve.INGHART-SERVER\Anwendungsdaten\PriceGong\Data\v.txt c:\dokumente und einstellungen\Steve.INGHART-SERVER\Anwendungsdaten\PriceGong\Data\w.txt c:\dokumente und einstellungen\Steve.INGHART-SERVER\Anwendungsdaten\PriceGong\Data\wlu.txt c:\dokumente und einstellungen\Steve.INGHART-SERVER\Anwendungsdaten\PriceGong\Data\x.txt c:\dokumente und einstellungen\Steve.INGHART-SERVER\Anwendungsdaten\PriceGong\Data\y.txt c:\dokumente und einstellungen\Steve.INGHART-SERVER\Anwendungsdaten\PriceGong\Data\z.txt c:\dokumente und einstellungen\Thomas\Anwendungsdaten\Dealio c:\dokumente und einstellungen\Thomas\Anwendungsdaten\Dealio\res\widgets.xml c:\dokumente und einstellungen\Thomas\Anwendungsdaten\Dealio\temp\http___www_dealio_com_rss_coupons-deals_top_7days__cnid=[CHANNEL_ID]&ccv=[CODE_VER]&ISN=[ISN]&lngid=[LANG_ID].xml c:\dokumente und einstellungen\Thomas\Anwendungsdaten\PriceGong c:\dokumente und einstellungen\Thomas\Anwendungsdaten\PriceGong\Data\1.txt c:\dokumente und einstellungen\Thomas\Anwendungsdaten\PriceGong\Data\a.txt c:\dokumente und einstellungen\Thomas\Anwendungsdaten\PriceGong\Data\b.txt c:\dokumente und einstellungen\Thomas\Anwendungsdaten\PriceGong\Data\c.txt c:\dokumente und einstellungen\Thomas\Anwendungsdaten\PriceGong\Data\d.txt c:\dokumente und einstellungen\Thomas\Anwendungsdaten\PriceGong\Data\e.txt c:\dokumente und einstellungen\Thomas\Anwendungsdaten\PriceGong\Data\f.txt c:\dokumente und einstellungen\Thomas\Anwendungsdaten\PriceGong\Data\g.txt c:\dokumente und einstellungen\Thomas\Anwendungsdaten\PriceGong\Data\h.txt c:\dokumente und einstellungen\Thomas\Anwendungsdaten\PriceGong\Data\i.txt c:\dokumente und einstellungen\Thomas\Anwendungsdaten\PriceGong\Data\j.txt c:\dokumente und einstellungen\Thomas\Anwendungsdaten\PriceGong\Data\k.txt c:\dokumente und einstellungen\Thomas\Anwendungsdaten\PriceGong\Data\l.txt c:\dokumente und einstellungen\Thomas\Anwendungsdaten\PriceGong\Data\m.txt c:\dokumente und einstellungen\Thomas\Anwendungsdaten\PriceGong\Data\mru.xml c:\dokumente und einstellungen\Thomas\Anwendungsdaten\PriceGong\Data\n.txt c:\dokumente und einstellungen\Thomas\Anwendungsdaten\PriceGong\Data\o.txt c:\dokumente und einstellungen\Thomas\Anwendungsdaten\PriceGong\Data\p.txt c:\dokumente und einstellungen\Thomas\Anwendungsdaten\PriceGong\Data\q.txt c:\dokumente und einstellungen\Thomas\Anwendungsdaten\PriceGong\Data\r.txt c:\dokumente und einstellungen\Thomas\Anwendungsdaten\PriceGong\Data\s.txt c:\dokumente und einstellungen\Thomas\Anwendungsdaten\PriceGong\Data\t.txt c:\dokumente und einstellungen\Thomas\Anwendungsdaten\PriceGong\Data\u.txt c:\dokumente und einstellungen\Thomas\Anwendungsdaten\PriceGong\Data\v.txt c:\dokumente und einstellungen\Thomas\Anwendungsdaten\PriceGong\Data\w.txt c:\dokumente und einstellungen\Thomas\Anwendungsdaten\PriceGong\Data\wlu.txt c:\dokumente und einstellungen\Thomas\Anwendungsdaten\PriceGong\Data\x.txt c:\dokumente und einstellungen\Thomas\Anwendungsdaten\PriceGong\Data\y.txt c:\dokumente und einstellungen\Thomas\Anwendungsdaten\PriceGong\Data\z.txt c:\programme\doo-media c:\programme\MediaPlayerV1 c:\programme\MediaViewerV1 c:\programme\MediaViewV1 c:\windows\IsUn0407.exe c:\windows\ServicePackFiles\i386\faxpatch.exe c:\windows\ServicePackFiles\i386\mmcperf.exe c:\windows\ServicePackFiles\i386\napstat.exe c:\windows\system32\browserchoice.exe c:\windows\system32\FlashPlayerApp.exe c:\windows\system32\HdAShCut.exe c:\windows\system32\igxpun.exe c:\windows\system32\SETA8.tmp c:\windows\system32\SETAA.tmp c:\windows\system32\SETAD.tmp c:\windows\system32\verclsid.exe c:\windows\system32\WISPTIS.exe c:\windows\system32\wpdshextautoplay.exe . Infizierte Kopie von c:\windows\explorer.exe wurde gefunden und desinfiziert Kopie von - c:\system volume information\_restore{57A6823A-1951-404C-9B13-3C57FE463739}\RP1748\A0127918.exe wurde wiederhergestellt . Infizierte Kopie von c:\windows\regedit.exe wurde gefunden und desinfiziert Kopie von - c:\i386\REGEDIT.EXE wurde wiederhergestellt . c:\windows\slrundll.exe . . . ist infiziert!! . c:\windows\inf\unregmp2.exe . . . ist infiziert!! . c:\windows\msagent\agentsvr.exe . . . ist infiziert!! . c:\windows\pchealth\helpctr\binaries\helpctr.exe . . . ist infiziert!! . c:\windows\pchealth\helpctr\binaries\HelpHost.exe . . . ist infiziert!! . c:\windows\pchealth\helpctr\binaries\helpsvc.exe . . . ist infiziert!! . c:\windows\pchealth\helpctr\binaries\hscupd.exe . . . ist infiziert!! . c:\windows\pchealth\helpctr\binaries\msconfig.exe . . . ist infiziert!! . c:\windows\pchealth\helpctr\binaries\notiflag.exe . . . ist infiziert!! . c:\windows\pchealth\UploadLB\Binaries\uploadm.exe . . . ist infiziert!! . c:\windows\system32\accwiz.exe . . . ist infiziert!! . c:\windows\system32\ahui.exe . . . ist infiziert!! . c:\windows\system32\arp.exe . . . ist infiziert!! . c:\windows\system32\asr_fmt.exe . . . ist infiziert!! . c:\windows\system32\asr_pfu.exe . . . ist infiziert!! . c:\windows\system32\at.exe . . . ist infiziert!! . c:\windows\system32\blastcln.exe . . . ist infiziert!! . c:\windows\system32\bootcfg.exe . . . ist infiziert!! . c:\windows\system32\calc.exe . . . ist infiziert!! . c:\windows\system32\charmap.exe . . . ist infiziert!! . c:\windows\system32\cipher.exe . . . ist infiziert!! . c:\windows\system32\cisvc.exe . . . ist infiziert!! . c:\windows\system32\cleanmgr.exe . . . ist infiziert!! . c:\windows\system32\clipbrd.exe . . . ist infiziert!! . c:\windows\system32\clipsrv.exe . . . ist infiziert!! . c:\windows\system32\cmd.exe . . . ist infiziert!! . c:\windows\system32\cmdl32.exe . . . ist infiziert!! . c:\windows\system32\cmmon32.exe . . . ist infiziert!! . c:\windows\system32\cmstp.exe . . . ist infiziert!! . c:\windows\system32\cscript.exe . . . ist infiziert!! . c:\windows\system32\defrag.exe . . . ist infiziert!! . c:\windows\system32\dfrgfat.exe . . . ist infiziert!! . c:\windows\system32\dfrgntfs.exe . . . ist infiziert!! . c:\windows\system32\diantz.exe . . . ist infiziert!! . c:\windows\system32\diskpart.exe . . . ist infiziert!! . c:\windows\system32\dmadmin.exe . . . ist infiziert!! . c:\windows\system32\dplaysvr.exe . . . ist infiziert!! . c:\windows\system32\dpnsvr.exe . . . ist infiziert!! . c:\windows\system32\dpvsetup.exe . . . ist infiziert!! . c:\windows\system32\driverquery.exe . . . ist infiziert!! . c:\windows\system32\drwtsn32.exe . . . ist infiziert!! . c:\windows\system32\dvdupgrd.exe . . . ist infiziert!! . Infizierte Kopie von c:\windows\system32\dwwin.exe wurde gefunden und desinfiziert Kopie von - c:\i386\DRW\DWWIN.EXE wurde wiederhergestellt . c:\windows\system32\dxdiag.exe . . . ist infiziert!! . c:\windows\system32\esentutl.exe . . . ist infiziert!! . c:\windows\system32\eudcedit.exe . . . ist infiziert!! . c:\windows\system32\eventcreate.exe . . . ist infiziert!! . Infizierte Kopie von c:\windows\system32\expand.exe wurde gefunden und desinfiziert Kopie von - c:\i386\EXPAND.EXE wurde wiederhergestellt . c:\windows\system32\finger.exe . . . ist infiziert!! . c:\windows\system32\fltmc.exe . . . ist infiziert!! . c:\windows\system32\freecell.exe . . . ist infiziert!! . c:\windows\system32\fsquirt.exe . . . ist infiziert!! . c:\windows\system32\ftp.exe . . . ist infiziert!! . c:\windows\system32\getmac.exe . . . ist infiziert!! . c:\windows\system32\gpresult.exe . . . ist infiziert!! . c:\windows\system32\gpupdate.exe . . . ist infiziert!! . c:\windows\system32\grpconv.exe . . . ist infiziert!! . c:\windows\system32\hostname.exe . . . ist infiziert!! . c:\windows\system32\ie4uinit.exe . . . ist infiziert!! . c:\windows\system32\iexpress.exe . . . ist infiziert!! . c:\windows\system32\imapi.exe . . . ist infiziert!! . c:\windows\system32\ipconfig.exe . . . ist infiziert!! . c:\windows\system32\ipsec6.exe . . . ist infiziert!! . c:\windows\system32\ipv6.exe . . . ist infiziert!! . c:\windows\system32\ipxroute.exe . . . ist infiziert!! . c:\windows\system32\lnkstub.exe . . . ist infiziert!! . c:\windows\system32\locator.exe . . . ist infiziert!! . c:\windows\system32\logagent.exe . . . ist infiziert!! . c:\windows\system32\logman.exe . . . ist infiziert!! . c:\windows\system32\logonui.exe . . . ist infiziert!! . c:\windows\system32\magnify.exe . . . ist infiziert!! . c:\windows\system32\mmc.exe . . . ist infiziert!! . c:\windows\system32\mmcperf.exe . . . ist infiziert!! . c:\windows\system32\mnmsrvc.exe . . . ist infiziert!! . c:\windows\system32\mobsync.exe . . . ist infiziert!! . c:\windows\system32\mplay32.exe . . . ist infiziert!! . c:\windows\system32\mpnotify.exe . . . ist infiziert!! . c:\windows\system32\mqbkup.exe . . . ist infiziert!! . c:\windows\system32\mqtgsvc.exe . . . ist infiziert!! . c:\windows\system32\msg.exe . . . ist infiziert!! . c:\windows\system32\mshearts.exe . . . ist infiziert!! . c:\windows\system32\mshta.exe . . . ist infiziert!! . c:\windows\system32\msiexec.exe . . . ist infiziert!! . c:\windows\system32\mspaint.exe . . . ist infiziert!! . c:\windows\system32\mstsc.exe . . . ist infiziert!! . c:\windows\system32\napstat.exe . . . ist infiziert!! . c:\windows\system32\narrator.exe . . . ist infiziert!! . c:\windows\system32\net.exe . . . ist infiziert!! . c:\windows\system32\net1.exe . . . ist infiziert!! . c:\windows\system32\netdde.exe . . . ist infiziert!! . Infizierte Kopie von c:\windows\system32\netsetup.exe wurde gefunden und desinfiziert Kopie von - c:\i386\NETSETUP.EXE wurde wiederhergestellt . c:\windows\system32\netstat.exe . . . ist infiziert!! . c:\windows\system32\nslookup.exe . . . ist infiziert!! . c:\windows\system32\ntbackup.exe . . . ist infiziert!! . Infizierte Kopie von c:\windows\system32\ntsd.exe wurde gefunden und desinfiziert Kopie von - c:\i386\NTSD.EXE wurde wiederhergestellt . c:\windows\system32\ntvdm.exe . . . ist infiziert!! . c:\windows\system32\nwscript.exe . . . ist infiziert!! . c:\windows\system32\odbcad32.exe . . . ist infiziert!! . c:\windows\system32\odbcconf.exe . . . ist infiziert!! . c:\windows\system32\openfiles.exe . . . ist infiziert!! . c:\windows\system32\osk.exe . . . ist infiziert!! . Infizierte Kopie von c:\windows\system32\packager.exe wurde gefunden und desinfiziert Kopie von - c:\windows\$NtUninstallKB2584146$\packager.exe wurde wiederhergestellt . c:\windows\system32\ping6.exe . . . ist infiziert!! . c:\windows\system32\powercfg.exe . . . ist infiziert!! . c:\windows\system32\proquota.exe . . . ist infiziert!! . c:\windows\system32\rasautou.exe . . . ist infiziert!! . c:\windows\system32\rasphone.exe . . . ist infiziert!! . c:\windows\system32\rcp.exe . . . ist infiziert!! . c:\windows\system32\rdpclip.exe . . . ist infiziert!! . c:\windows\system32\rdsaddin.exe . . . ist infiziert!! . c:\windows\system32\rdshost.exe . . . ist infiziert!! . c:\windows\system32\regini.exe . . . ist infiziert!! . c:\windows\system32\rexec.exe . . . ist infiziert!! . c:\windows\system32\routemon.exe . . . ist infiziert!! . c:\windows\system32\rsh.exe . . . ist infiziert!! . c:\windows\system32\rsmsink.exe . . . ist infiziert!! . c:\windows\system32\rsmui.exe . . . ist infiziert!! . c:\windows\system32\rsnotify.exe . . . ist infiziert!! . c:\windows\system32\rsopprov.exe . . . ist infiziert!! . c:\windows\system32\rtcshare.exe . . . ist infiziert!! . c:\windows\system32\runonce.exe . . . ist infiziert!! . c:\windows\system32\scardsvr.exe . . . ist infiziert!! . c:\windows\system32\sdbinst.exe . . . ist infiziert!! . c:\windows\system32\sessmgr.exe . . . ist infiziert!! . c:\windows\system32\sethc.exe . . . ist infiziert!! . Infizierte Kopie von c:\windows\system32\setup.exe wurde gefunden und desinfiziert Kopie von - c:\windows\Installer\$PatchCache$\Managed\5C1093C35543A0E32A41B090A305076A\4.0.30319\Setup.exe wurde wiederhergestellt . c:\windows\system32\setupn.exe . . . ist infiziert!! . c:\windows\system32\shrpubw.exe . . . ist infiziert!! . c:\windows\system32\sigverif.exe . . . ist infiziert!! . c:\windows\system32\slserv.exe . . . ist infiziert!! . c:\windows\system32\smlogsvc.exe . . . ist infiziert!! . c:\windows\system32\sndrec32.exe . . . ist infiziert!! . c:\windows\system32\sndvol32.exe . . . ist infiziert!! . c:\windows\system32\sol.exe . . . ist infiziert!! . c:\windows\system32\sort.exe . . . ist infiziert!! . c:\windows\system32\spider.exe . . . ist infiziert!! . c:\windows\system32\syncapp.exe . . . ist infiziert!! . c:\windows\system32\syskey.exe . . . ist infiziert!! . c:\windows\system32\sysocmgr.exe . . . ist infiziert!! . c:\windows\system32\systeminfo.exe . . . ist infiziert!! . c:\windows\system32\taskkill.exe . . . ist infiziert!! . c:\windows\system32\tasklist.exe . . . ist infiziert!! . c:\windows\system32\taskmgr.exe . . . ist infiziert!! . c:\windows\system32\tcpsvcs.exe . . . ist infiziert!! . Infizierte Kopie von c:\windows\system32\telnet.exe wurde gefunden und desinfiziert Kopie von - c:\i386\TELNET.EXE wurde wiederhergestellt . c:\windows\system32\tftp.exe . . . ist infiziert!! . c:\windows\system32\tlntsess.exe . . . ist infiziert!! . c:\windows\system32\tlntsvr.exe . . . ist infiziert!! . c:\windows\system32\tracerpt.exe . . . ist infiziert!! . c:\windows\system32\tracert6.exe . . . ist infiziert!! . c:\windows\system32\upnpcont.exe . . . ist infiziert!! . c:\windows\system32\usrmlnka.exe . . . ist infiziert!! . c:\windows\system32\usrshuta.exe . . . ist infiziert!! . c:\windows\system32\verifier.exe . . . ist infiziert!! . c:\windows\system32\vssadmin.exe . . . ist infiziert!! . c:\windows\system32\vssvc.exe . . . ist infiziert!! . c:\windows\system32\w32tm.exe . . . ist infiziert!! . c:\windows\system32\wextract.exe . . . ist infiziert!! . c:\windows\system32\wiaacmgr.exe . . . ist infiziert!! . c:\windows\system32\winchat.exe . . . ist infiziert!! . c:\windows\system32\winmine.exe . . . ist infiziert!! . c:\windows\system32\winmsd.exe . . . ist infiziert!! . c:\windows\system32\wscntfy.exe . . . ist infiziert!! . c:\windows\system32\wscript.exe . . . ist infiziert!! . c:\windows\system32\wuauclt.exe . . . ist infiziert!! . c:\windows\system32\wuauclt1.exe . . . ist infiziert!! . c:\windows\system32\wupdmgr.exe . . . ist infiziert!! . c:\windows\system32\Com\comrepl.exe . . . ist infiziert!! . c:\windows\system32\npp\nppagent.exe . . . ist infiziert!! . c:\windows\system32\oobe\oobebaln.exe . . . ist infiziert!! . c:\windows\system32\Restore\rstrui.exe . . . ist infiziert!! . c:\windows\system32\Restore\srdiag.exe . . . ist infiziert!! . c:\windows\system32\usmt\migload.exe . . . ist infiziert!! . c:\windows\system32\usmt\migwiz.exe . . . ist infiziert!! . c:\windows\system32\usmt\migwiza.exe . . . ist infiziert!! . c:\windows\system32\wbem\mofcomp.exe . . . ist infiziert!! . c:\windows\system32\wbem\scrcons.exe . . . ist infiziert!! . c:\windows\system32\wbem\unsecapp.exe . . . ist infiziert!! . c:\windows\system32\wbem\wbemtest.exe . . . ist infiziert!! . c:\windows\system32\wbem\winmgmt.exe . . . ist infiziert!! . c:\windows\system32\wbem\wmiadap.exe . . . ist infiziert!! . c:\windows\system32\wbem\wmiapsrv.exe . . . ist infiziert!! . c:\windows\system32\wbem\wmic.exe . . . ist infiziert!! . c:\windows\system32\wbem\wmiprvse.exe . . . ist infiziert!! . . ((((((((((((((((((((((((((((((((((((((( Treiber/Dienste ))))))))))))))))))))))))))))))))))))))))))))))))) . . -------\Legacy_BASICSCAN_SERVICE -------\Legacy_MSUNATSERVICE . . ((((((((((((((((((((((( Dateien erstellt von 2014-03-24 bis 2014-04-24 )))))))))))))))))))))))))))))) . . 2014-04-23 07:13 . 2014-04-23 07:13 -------- d-----w- c:\dokumente und einstellungen\All Users\Anwendungsdaten\Malwarebytes 2014-04-22 06:52 . 2014-04-22 06:54 -------- d-----w- C:\FRST 2014-04-22 05:52 . 2014-04-23 07:48 -------- d-----w- c:\dokumente und einstellungen\F. Müller\Anwendungsdaten\Rysi 2014-04-22 05:52 . 2014-04-22 05:52 -------- d-----w- c:\dokumente und einstellungen\F. Müller\Anwendungsdaten\Otzuwo 2014-04-22 04:13 . 2014-04-22 04:13 -------- d-----w- c:\dokumente und einstellungen\F. Müller\Anwendungsdaten\DriverCure 2014-04-22 04:13 . 2014-04-22 04:13 -------- d-----w- c:\dokumente und einstellungen\F. Müller\Anwendungsdaten\ParetoLogic 2014-04-22 04:12 . 2014-04-22 05:13 -------- d-----w- c:\dokumente und einstellungen\All Users\Anwendungsdaten\ParetoLogic 2014-04-21 07:16 . 2014-04-21 17:59 -------- d-----w- c:\dokumente und einstellungen\F. Müller\Anwendungsdaten\Loema 2014-04-21 07:16 . 2014-04-21 07:21 -------- d-----w- c:\dokumente und einstellungen\F. Müller\Anwendungsdaten\Lone 2014-04-18 08:09 . 2014-04-18 12:22 -------- d-----w- c:\dokumente und einstellungen\F. Müller\Anwendungsdaten\Side 2014-04-18 08:09 . 2014-04-18 08:14 -------- d-----w- c:\dokumente und einstellungen\F. Müller\Anwendungsdaten\Ozwud 2014-04-17 18:14 . 2014-04-24 05:02 -------- d-----w- c:\windows\system32 2014-04-17 04:24 . 2014-04-23 07:48 -------- d-----w- c:\dokumente und einstellungen\F. Müller\Anwendungsdaten\Vyakfy 2014-04-17 04:24 . 2014-04-17 05:45 -------- d-----w- c:\dokumente und einstellungen\F. Müller\Anwendungsdaten\Viici 2014-04-16 17:07 . 2014-04-23 07:48 -------- d-----w- c:\dokumente und einstellungen\LocalService\Anwendungsdaten\Ikum 2014-04-16 16:37 . 2014-04-23 07:48 -------- d-----w- c:\dokumente und einstellungen\F. Müller\Anwendungsdaten\Gouql 2014-04-16 16:37 . 2014-04-16 17:04 -------- d-----w- c:\dokumente und einstellungen\F. Müller\Anwendungsdaten\Baepb 2014-04-16 13:28 . 2014-04-23 07:48 -------- d-----w- c:\dokumente und einstellungen\F. Müller\Anwendungsdaten\Omahyk 2014-04-16 13:28 . 2014-04-16 16:17 -------- d-----w- c:\dokumente und einstellungen\F. Müller\Anwendungsdaten\Owin 2014-04-16 10:05 . 2014-04-23 07:48 -------- d-----w- c:\dokumente und einstellungen\F. Müller\Anwendungsdaten\Nuozu 2014-04-16 10:05 . 2014-04-16 10:05 -------- d-----w- c:\dokumente und einstellungen\F. Müller\Anwendungsdaten\Suyg 2014-04-16 05:34 . 2014-04-23 07:48 -------- d-----w- c:\dokumente und einstellungen\F. Müller\Anwendungsdaten\Uqyb 2014-04-16 05:34 . 2014-04-16 13:09 -------- d-----w- c:\dokumente und einstellungen\F. Müller\Anwendungsdaten\Aryl 2014-04-15 13:10 . 2014-04-23 07:48 -------- d-----w- c:\dokumente und einstellungen\LocalService\Anwendungsdaten\Iltyag 2014-04-15 13:02 . 2014-04-23 07:48 -------- d-----w- c:\dokumente und einstellungen\F. Müller\Anwendungsdaten\Agenp 2014-04-15 13:02 . 2014-04-15 13:02 -------- d-----w- c:\dokumente und einstellungen\F. Müller\Anwendungsdaten\Kyona 2014-04-15 12:57 . 2014-04-15 12:57 -------- d-----w- C:\WAB 2014-04-15 12:57 . 2014-04-23 07:48 -------- d-----w- c:\dokumente und einstellungen\LocalService\Anwendungsdaten\Tayxax 2014-04-15 10:45 . 2014-04-15 10:45 -------- d-----w- C:\Address book 2014-04-10 15:32 . 2014-04-23 07:48 -------- d-----w- c:\dokumente und einstellungen\F. Müller\Anwendungsdaten\Foatuk 2014-04-10 15:32 . 2014-04-10 15:32 -------- d-----w- c:\dokumente und einstellungen\F. Müller\Anwendungsdaten\Tyhaha 2014-04-10 15:07 . 2014-04-23 07:48 -------- d-----w- c:\dokumente und einstellungen\LocalService\Anwendungsdaten\Kooc 2014-04-05 04:16 . 2014-04-23 07:48 -------- d-----w- c:\dokumente und einstellungen\LocalService\Anwendungsdaten\Veen 2014-04-01 09:05 . 2014-04-23 07:48 -------- d-----w- c:\dokumente und einstellungen\LocalService\Anwendungsdaten\Ymydi 2014-04-01 08:51 . 2014-04-23 07:48 -------- d-----w- c:\dokumente und einstellungen\LocalService\Anwendungsdaten\Ekvuar . . . (((((((((((((((((((((((((((((((((((( Find3M Bericht )))))))))))))))))))))))))))))))))))))))))))))))))))))) . 2014-03-12 03:32 . 2011-07-28 06:12 71048 ----a-w- c:\windows\system32\FlashPlayerCPLApp.cpl 2014-02-28 05:22 . 2014-02-28 05:22 23456 ----a-w- c:\windows\system32\drivers\DrvAgent32.sys 2014-02-24 06:05 . 2004-08-04 02:00 718848 ----atw- c:\windows\system32\wbem\wmiapsrv.exe 2014-02-22 13:14 . 2006-09-28 17:56 738304 ----atw- c:\windows\system32\WudfHost.exe 2014-02-22 13:14 . 2004-08-04 02:00 762880 ----atw- c:\windows\system32\wuauclt1.exe 2014-02-22 13:14 . 2004-08-04 02:00 641536 ----atw- c:\windows\system32\wuauclt.exe 2014-02-22 13:14 . 2004-08-04 02:00 749568 ----atw- c:\windows\system32\wscript.exe 2014-02-22 13:14 . 2004-08-04 02:00 605696 ----atw- c:\windows\system32\wscntfy.exe 2014-02-22 13:13 . 2004-08-04 02:00 607232 ----atw- c:\windows\system32\winmsd.exe 2014-02-22 13:13 . 2004-08-04 02:00 659968 ----atw- c:\windows\system32\wextract.exe 2014-02-22 13:13 . 2004-08-04 02:00 631296 ----atw- c:\windows\system32\winchat.exe 2014-02-22 13:13 . 2006-10-18 20:58 601600 ----atw- c:\windows\system32\wdfmgr.exe 2014-02-22 13:13 . 2004-08-04 02:00 961536 ----atw- c:\windows\system32\wbem\wmic.exe 2014-02-22 13:13 . 2004-08-04 02:00 820736 ----atw- c:\windows\system32\wbem\wmiprvse.exe 2014-02-22 13:13 . 2004-08-04 02:00 789504 ----atw- c:\windows\system32\wbem\wmiadap.exe 2014-02-22 13:13 . 2004-08-04 02:00 610816 ----atw- c:\windows\system32\wbem\winmgmt.exe 2014-02-22 13:13 . 2004-08-04 02:00 713728 ----atw- c:\windows\system32\wbem\wbemtest.exe 2014-02-22 13:13 . 2004-08-04 02:00 609792 ----atw- c:\windows\system32\wbem\unsecapp.exe 2014-02-22 13:13 . 2004-08-04 02:00 629248 ----atw- c:\windows\system32\wbem\scrcons.exe 2014-02-22 13:12 . 2004-08-04 02:00 608768 ----atw- c:\windows\system32\wbem\mofcomp.exe 2014-02-22 13:11 . 2004-08-04 02:00 645632 ----atw- c:\windows\system32\w32tm.exe 2014-02-22 13:11 . 2004-08-04 02:00 698880 ----atw- c:\windows\system32\verifier.exe 2014-02-22 13:11 . 2004-08-04 02:00 627712 ----atw- c:\windows\system32\vssadmin.exe 2014-02-22 13:11 . 2006-10-18 20:58 601600 ----atw- c:\windows\system32\uwdf.exe 2014-02-22 13:11 . 2004-08-04 02:00 671744 ----atw- c:\windows\system32\usrmlnka.exe 2014-02-22 13:11 . 2004-08-04 02:00 663552 ----atw- c:\windows\system32\usrshuta.exe 2014-02-22 13:11 . 2004-08-04 02:00 611328 ----atw- c:\windows\system32\upnpcont.exe 2014-02-22 13:11 . 2004-08-04 02:00 636928 ----atw- c:\windows\system32\tscupgrd.exe 2014-02-22 13:11 . 2004-08-04 02:00 626176 ----atw- c:\windows\system32\tracert6.exe 2014-02-22 13:11 . 2004-08-04 02:00 854528 ----atw- c:\windows\system32\tracerpt.exe 2014-02-22 13:11 . 2004-08-04 02:00 676864 ----atw- c:\windows\system32\tlntsess.exe 2014-02-22 13:11 . 2004-08-04 02:00 612864 ----atw- c:\windows\system32\tftp.exe 2014-02-22 13:11 . 2004-08-04 02:00 612352 ----atw- c:\windows\system32\tcpsvcs.exe 2014-02-22 13:11 . 2004-08-04 02:00 731648 ----atw- c:\windows\system32\taskmgr.exe 2014-02-22 13:11 . 2004-08-04 02:00 670720 ----atw- c:\windows\system32\tasklist.exe 2014-02-22 13:11 . 2004-08-04 02:00 672256 ----atw- c:\windows\system32\taskkill.exe 2014-02-22 13:11 . 2004-08-04 02:00 700416 ----atw- c:\windows\system32\sysocmgr.exe 2014-02-22 13:11 . 2004-08-04 02:00 666624 ----atw- c:\windows\system32\systeminfo.exe 2014-02-22 13:11 . 2004-08-04 02:00 635392 ----atw- c:\windows\system32\syskey.exe 2014-02-22 13:11 . 2004-08-04 02:00 642560 ----atw- c:\windows\system32\syncapp.exe 2014-02-22 13:11 . 2004-08-04 02:00 1277952 ----atw- c:\windows\system32\sstext3d.scr 2014-02-22 13:11 . 2004-08-04 02:00 1204224 ----atw- c:\windows\system32\sspipes.scr 2014-02-22 13:11 . 2004-08-04 02:00 987136 ----atw- c:\windows\system32\ssflwbox.scr 2014-02-22 13:11 . 2004-08-04 02:00 641536 ----atw- c:\windows\system32\ssmypics.scr 2014-02-22 13:11 . 2004-08-04 02:00 1302528 ----atw- c:\windows\system32\ss3dfo.scr 2014-02-22 13:09 . 2009-08-14 16:57 1191936 ----atw- c:\windows\system32\Spool\prtprocs\w32x86\printfilterpipelinesvc.exe 2014-02-22 13:08 . 2004-08-04 02:00 616448 ----atw- c:\windows\system32\sort.exe 2014-02-22 13:05 . 2008-08-27 04:46 667648 ----atw- c:\windows\system32\slserv.exe 2014-02-22 13:05 . 2008-08-27 04:46 626688 ----atw- c:\windows\system32\slrundll.exe 2014-02-22 13:05 . 2004-08-04 02:00 662016 ----atw- c:\windows\system32\sigverif.exe 2014-02-22 13:05 . 2004-08-04 02:00 669184 ----atw- c:\windows\system32\shrpubw.exe 2014-02-22 13:05 . 2008-08-27 04:46 626688 ----atw- c:\windows\system32\setupn.exe 2014-02-22 13:05 . 2004-08-04 02:00 623616 ----atw- c:\windows\system32\sethc.exe 2014-02-22 13:05 . 2004-08-04 02:00 669696 ----atw- c:\windows\system32\sdbinst.exe 2014-02-22 13:05 . 2004-08-04 02:00 605184 ----atw- c:\windows\system32\runonce.exe 2014-02-22 13:05 . 2004-08-04 02:00 672256 ----atw- c:\windows\system32\rtcshare.exe 2014-02-22 13:05 . 2004-08-04 02:00 698880 ----atw- c:\windows\system32\rsnotify.exe 2014-02-22 13:05 . 2004-08-04 02:00 657920 ----atw- c:\windows\system32\rsopprov.exe 2014-02-22 13:05 . 2004-08-04 02:00 645120 ----atw- c:\windows\system32\rsmui.exe 2014-02-22 13:05 . 2004-08-04 02:00 621568 ----atw- c:\windows\system32\rsmsink.exe 2014-02-22 13:05 . 2004-08-04 02:00 621056 ----atw- c:\windows\system32\routemon.exe 2014-02-22 13:05 . 2004-08-04 02:00 606208 ----atw- c:\windows\system32\rsh.exe 2014-02-22 13:05 . 2004-08-04 02:00 606208 ----atw- c:\windows\system32\rexec.exe 2014-02-22 12:56 . 2004-08-04 02:00 626688 ----atw- c:\windows\system32\regini.exe 2014-02-22 12:56 . 2004-08-04 02:00 660480 ----atw- c:\windows\system32\rdshost.exe 2014-02-22 12:56 . 2004-08-04 02:00 655872 ----atw- c:\windows\system32\rdpclip.exe 2014-02-22 12:56 . 2004-08-04 02:00 613376 ----atw- c:\windows\system32\rcp.exe 2014-02-22 12:56 . 2004-08-04 02:00 606208 ----atw- c:\windows\system32\rdsaddin.exe 2014-02-22 12:56 . 2004-08-04 02:00 650752 ----atw- c:\windows\system32\rasphone.exe 2014-02-22 12:56 . 2004-08-04 02:00 603648 ----atw- c:\windows\system32\rasautou.exe 2014-02-22 12:56 . 2004-08-04 02:00 641536 ----atw- c:\windows\system32\proquota.exe 2014-02-22 12:56 . 2010-03-30 22:10 882688 ----atw- c:\windows\system32\PresentationHost.exe 2014-02-22 12:56 . 2004-08-04 02:00 643584 ----atw- c:\windows\system32\powercfg.exe 2014-02-22 12:56 . 2004-08-04 02:00 630784 ----atw- c:\windows\system32\ping6.exe 2014-02-22 12:56 . 2004-08-04 02:00 663552 ----atw- c:\windows\system32\openfiles.exe 2014-02-22 12:52 . 2004-08-04 02:00 663552 ----atw- c:\windows\system32\odbcconf.exe 2014-02-22 12:52 . 2004-08-04 02:00 723456 ----atw- c:\windows\system32\nwscript.exe 2014-02-22 12:52 . 2004-08-04 02:00 1015808 ----atw- c:\windows\system32\ntvdm.exe 2014-02-22 12:52 . 2004-08-04 02:00 671744 ----atw- c:\windows\system32\nslookup.exe 2014-02-22 12:52 . 2004-08-04 02:00 628736 ----atw- c:\windows\system32\netstat.exe 2014-02-22 12:52 . 2004-08-04 02:00 717824 ----atw- c:\windows\system32\net1.exe 2014-02-22 12:52 . 2004-08-04 02:00 635392 ----atw- c:\windows\system32\net.exe 2014-02-22 12:52 . 2004-08-04 02:00 648192 ----atw- c:\windows\system32\narrator.exe 2014-02-22 12:52 . 2008-08-27 04:46 770048 ----atw- c:\windows\system32\napstat.exe 2014-02-22 12:51 . 2004-08-04 02:00 640000 ----atw- c:\windows\system32\mshta.exe 2014-02-22 12:51 . 2004-08-04 02:00 616960 ----atw- c:\windows\system32\msg.exe 2014-02-22 12:48 . 2004-08-04 02:00 709632 ----atw- c:\windows\system32\mqtgsvc.exe 2014-02-22 12:48 . 2004-08-04 02:00 614400 ----atw- c:\windows\system32\mpnotify.exe 2014-02-22 12:48 . 2004-08-04 02:00 612352 ----atw- c:\windows\system32\mqbkup.exe 2014-02-22 12:48 . 2004-08-04 02:00 717312 ----atw- c:\windows\system32\mplay32.exe 2014-02-22 12:48 . 2008-08-27 04:46 628224 ----atw- c:\windows\system32\mmcperf.exe 2014-02-22 12:48 . 2004-08-04 02:00 648704 ----atw- c:\windows\system32\migpwd.exe 2014-02-22 12:47 . 2004-08-04 02:00 1109504 ----atw- c:\windows\system32\logonui.exe 2014-02-22 12:47 . 2004-08-04 02:00 654848 ----atw- c:\windows\system32\logman.exe 2014-02-22 12:47 . 2004-08-04 02:00 694272 ----atw- c:\windows\system32\logagent.exe 2014-02-22 12:47 . 2004-08-04 02:00 621568 ----atw- c:\windows\system32\lnkstub.exe 2014-02-22 12:46 . 2004-08-04 02:00 646144 ----atw- c:\windows\system32\ipv6.exe 2014-02-22 12:46 . 2004-08-04 02:00 642560 ----atw- c:\windows\system32\ipsec6.exe 2014-02-22 12:46 . 2004-08-04 02:00 614912 ----atw- c:\windows\system32\ipxroute.exe 2014-02-22 12:46 . 2004-08-04 02:00 652800 ----atw- c:\windows\system32\ipconfig.exe . . ------- Sigcheck ------- Note: Unsigned files aren't necessarily malware. . [-] 2014-02-22 . 80FE203EB5D90795D822B2D1C3CDE1AC . 641536 . . [7.6.7600.256] . . c:\windows\system32\wuauclt.exe [-] 2014-02-22 . D764EC2DE59DA7C56BCE762600A732EA . 641536 . . [7.6.7600.256] . . c:\windows\system32\dllcache\wuauclt.exe [-] 2014-02-22 . E06ACDFDDEAFC0E88DEDE33EEDCF365B . 703488 . . [5.4.3790.5512] . . c:\windows\ServicePackFiles\i386\wuauclt.exe . [-] 2014-02-22 . A5999265BDCD381646004850937A6307 . 605696 . . [5.1.2600.5512] . . c:\windows\system32\wscntfy.exe [-] 2014-02-22 . 746D6227EA747009B1A156F79D42E73E . 605696 . . [5.1.2600.5512] . . c:\windows\ServicePackFiles\i386\wscntfy.exe [-] 2014-02-22 . 691ED975B4B8BA01148E1CB79693EC93 . 605696 . . [5.1.2600.2180] . . c:\windows\$NtServicePackUninstall$\wscntfy.exe . [-] 2014-02-22 . 0A171DD9EFCA86F804B927E0BC5B373A . 1223680 . . [8.00.6001.18702] . . c:\windows\system32\dllcache\iexplore.exe [-] 2014-02-22 . DB6416E1D59FB5B89FC3BDE51DEF1826 . 1222144 . . [7.00.6000.16915] . . c:\windows\ie8\iexplore.exe [-] 2014-02-22 . 725BA27973238B55AD30F92947C8C3BD . 1222144 . . [7.00.6000.16876] . . c:\windows\ie7updates\KB974455-IE7\iexplore.exe [-] 2014-02-22 . AB152E4ADAE8F3E1AC717F34C376A39A . 1222144 . . [7.00.6000.16850] . . c:\windows\ie7updates\KB972260-IE7\iexplore.exe [-] 2014-02-22 . 1475DB25F80E68D46A6E8ADC8DD7262A . 1222144 . . [7.00.6000.16827] . . c:\windows\ie7updates\KB969897-IE7\iexplore.exe [-] 2014-02-22 . B62A6DE67DCA28DF3C61A668FE51F6F7 . 1220096 . . [7.00.6000.16791] . . c:\windows\ie7updates\KB963027-IE7\iexplore.exe [-] 2014-02-22 . 8356CD3520D3B0F2D87D7B13861CF093 . 1220096 . . [7.00.6000.16735] . . c:\windows\ie7updates\KB961260-IE7\iexplore.exe [-] 2014-02-22 . 51F2400B52CC456DD85A31BB33975073 . 1216512 . . [7.00.5730.13] . . c:\windows\ie7updates\KB956390-IE7\iexplore.exe [-] 2014-02-22 . 77FB648623E5B651D3E8A104EBDC56EB . 1222144 . . [7.00.6000.21115] . . c:\windows\$hf_mig$\KB974455-IE7\SP3QFE\iexplore.exe [-] 2014-02-22 . 69994F8BB520FA7FC6EC4D4670BB8CF3 . 1222144 . . [7.00.6000.21073] . . c:\windows\$hf_mig$\KB972260-IE7\SP3QFE\iexplore.exe [-] 2014-02-22 . 9629FC0BAC3871B1A0F99F62975C3F48 . 1222144 . . [7.00.6000.21045] . . c:\windows\$hf_mig$\KB969897-IE7\SP3QFE\iexplore.exe [-] 2014-02-22 . 151FFDBCF2125A435821778905056FF4 . 1222144 . . [7.00.6000.21020] . . c:\windows\$hf_mig$\KB963027-IE7\SP3QFE\iexplore.exe [-] 2014-02-22 . 737A9C81B7B7A61E35FCEA50978C8E39 . 1220096 . . [7.00.6000.20978] . . c:\windows\$hf_mig$\KB961260-IE7\SP2QFE\iexplore.exe [-] 2014-02-22 . 3480AEFCB72B004962693C4FC59F90A4 . 1220096 . . [7.00.6000.20900] . . c:\windows\$hf_mig$\KB956390-IE7\SP2QFE\iexplore.exe [7] 2008-04-14 . 3BFE49B4CDFAC83B0F3C79412895A179 . 93184 . . [6.00.2900.5512] . . c:\windows\ServicePackFiles\i386\iexplore.exe [7] 2004-08-04 . B39A6AF04A431E317C85BF061719E705 . 93184 . . [6.00.2900.2180] . . c:\windows\ie7\iexplore.exe . (((((((((((((((((((((((((((( Autostartpunkte der Registrierung )))))))))))))))))))))))))))))))))))))))) . . *Hinweis* leere Einträge & legitime Standardeinträge werden nicht angezeigt. REGEDIT4 . [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] "IgfxTray"="c:\windows\system32\igfxtray.exe" [2006-09-25 98304] "HotKeysCmds"="c:\windows\system32\hkcmd.exe" [2006-09-25 114688] "SetRefresh"="c:\programme\Compaq\SetRefresh\SetRefresh.exe" [2014-02-20 1122816] "CanonSolutionMenuEx"="c:\programme\Canon\Solution Menu EX\CNSEMAIN.EXE" [2014-04-16 1773568] "HP Software Update"="c:\programme\HP\HP Software Update\HPWuSchd2.exe" [2011-05-10 49208] "AdobeCS6ServiceManager"="c:\programme\Gemeinsame Dateien\Adobe\CS6ServiceManager\CS6ServiceManager.exe" [2012-03-09 1073312] . [HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Run] "CTFMON.EXE"="c:\windows\system32\CTFMON.EXE" [2008-04-14 15360] . c:\dokumente und einstellungen\Default User\Startmenü\Programme\Autostart\ MRT.lnk - c:\windows\system32\MRT.exe [2009-3-26 85281792] Prounstl.lnk - c:\windows\system32\Prounstl.exe [2007-12-30 154496] slrundll.lnk - c:\windows\slrundll.exe [2008-8-27 626688] tzchange.lnk - c:\windows\system32\tzchange.exe [2008-2-21 46080] uwdf.lnk - c:\programme\Windows Media Connect 2\wmccds.exe [2006-10-18 601600] wdfmgr.lnk - c:\programme\Windows Media Connect 2\wmccds.exe [2006-10-18 601600] WinFXDocObj.lnk - c:\windows\system32\WinFXDocObj.exe [2007-8-13 800768] . c:\dokumente und einstellungen\Administrator\Startmenü\Programme\Autostart\ slrundll.lnk - c:\windows\slrundll.exe [2008-8-27 626688] tzchange.lnk - c:\windows\system32\tzchange.exe [2008-2-21 46080] uwdf.lnk - c:\programme\Windows Media Connect 2\wmccds.exe [2006-10-18 601600] wdfmgr.lnk - c:\programme\Windows Media Connect 2\wmccds.exe [2006-10-18 601600] WinFXDocObj.lnk - c:\windows\system32\WinFXDocObj.exe [2007-8-13 800768] . c:\dokumente und einstellungen\Administrator\Startmenü\Programme\Autostart\ slrundll.lnk - c:\windows\slrundll.exe [2008-8-27 626688] tzchange.lnk - c:\windows\system32\tzchange.exe [2008-2-21 46080] uwdf.lnk - c:\programme\Windows Media Connect 2\wmccds.exe [2006-10-18 601600] wdfmgr.lnk - c:\programme\Windows Media Connect 2\wmccds.exe [2006-10-18 601600] WinFXDocObj.lnk - c:\windows\system32\WinFXDocObj.exe [2007-8-13 800768] . c:\dokumente und einstellungen\Default User\Startmenü\Programme\Autostart\ MRT.lnk - c:\windows\system32\MRT.exe [2009-3-26 85281792] Prounstl.lnk - c:\windows\system32\Prounstl.exe [2007-12-30 154496] slrundll.lnk - c:\windows\slrundll.exe [2008-8-27 626688] tzchange.lnk - c:\windows\system32\tzchange.exe [2008-2-21 46080] uwdf.lnk - c:\programme\Windows Media Connect 2\wmccds.exe [2006-10-18 601600] wdfmgr.lnk - c:\programme\Windows Media Connect 2\wmccds.exe [2006-10-18 601600] WinFXDocObj.lnk - c:\windows\system32\WinFXDocObj.exe [2007-8-13 800768] . c:\dokumente und einstellungen\F. Müller\Startmenü\Programme\Autostart\ CSB.lnk - y:\prg\dw.exe Kasse [2014-3-3 64226304] Microsoft Office Outlook starten.lnk - c:\programme\Microsoft Office\OFFICE11\OUTLOOK.EXE /recycle [2005-7-5 781824] Verknüpfung mit barcode.lnk - y:\prg\barcode.exe [2009-12-31 51712] . c:\dokumente und einstellungen\Default User\Startmenü\Programme\Autostart\ MRT.lnk - c:\windows\system32\MRT.exe [2009-3-26 85281792] Prounstl.lnk - c:\windows\system32\Prounstl.exe [2007-12-30 154496] slrundll.lnk - c:\windows\slrundll.exe [2008-8-27 626688] tzchange.lnk - c:\windows\system32\tzchange.exe [2008-2-21 46080] uwdf.lnk - c:\programme\Windows Media Connect 2\wmccds.exe [2006-10-18 601600] wdfmgr.lnk - c:\programme\Windows Media Connect 2\wmccds.exe [2006-10-18 601600] . c:\dokumente und einstellungen\F. Müller\Startmenü\Programme\Autostart\ CSB.lnk - y:\prg\dw.exe Kasse [2014-3-3 64226304] Microsoft Office Outlook starten.lnk - c:\programme\Microsoft Office\OFFICE11\OUTLOOK.EXE /recycle [2005-7-5 781824] Verknüpfung mit barcode.lnk - y:\prg\barcode.exe [2009-12-31 51712] . [HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\policies\explorer] "TaskbarNoNotification"= 0 (0x0) "HideSCAHealth"= 1 (0x1) . [HKEY_CURRENT_USER\software\microsoft\windows\currentversion\policies\explorer] "TaskbarNoNotification"= 0 (0x0) . [HKEY_USERS\.default\software\microsoft\windows\currentversion\policies\explorer] "TaskbarNoNotification"= 0 (0x0) "HideSCAHealth"= 0 (0x0) "Run"= "c:\dokumente und einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\help.exe" . [HKEY_LOCAL_MACHINE\system\currentcontrolset\services\tcpip\parameters\persistentroutes] "62.75.206.182,255.255.255.255,192.168.2.92,1"="" . [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\AVMWlanClient] 2014-04-16 22:26 873984 ----atw- c:\programme\avmwlanstick\FRITZWLANMini.exe . [HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\MSMSGS] 2014-04-24 04:25 2288640 ----atw- c:\programme\Messenger\msmsgs.exe . [HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile] "EnableFirewall"= 0 (0x0) . [HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile\AuthorizedApplications\List] "%windir%\\system32\\sessmgr.exe"= "c:\\ARCO\\ARCO2000.EXE"= "c:\\ARCO\\PH\\ORDINT.EXE"= "%windir%\\Network Diagnostic\\xpnetdiag.exe"= "c:\\Programme\\HP\\Digital Imaging\\bin\\hpqste08.exe"= "c:\\Programme\\HP\\Digital Imaging\\bin\\hposid01.exe"= "c:\\Programme\\HP\\Digital Imaging\\bin\\hpoews01.exe"= "c:\\Programme\\HP\\Digital Imaging\\bin\\hpqgplgtupl.exe"= "c:\\Programme\\HP\\Digital Imaging\\bin\\hpqgpc01.exe"= "c:\\Programme\\HP\\Digital Imaging\\bin\\hpqusgm.exe"= "c:\\Programme\\HP\\Digital Imaging\\bin\\hpqusgh.exe"= . R1 RSKEY;RSKEY;c:\windows\system32\drivers\RSKEY.SYS [27.07.2010 09:44 4928] R2 Wpm;Wpm Service;c:\dokumente und einstellungen\All Users\Anwendungsdaten\WPM\wprotectmanager.exe -service --> c:\dokumente und einstellungen\All Users\Anwendungsdaten\WPM\wprotectmanager.exe -service [?] S1 iSafeNetFilter;iSafeNetFilter;\??\c:\programme\iSafe\iSafeNetFilter.sys --> c:\programme\iSafe\iSafeNetFilter.sys [?] S2 SwitchBoard;SwitchBoard;c:\programme\Gemeinsame Dateien\Adobe\SwitchBoard\SwitchBoard.exe [19.02.2010 12:37 1104384] S3 avmeject;AVM Eject;c:\windows\system32\drivers\avmeject.sys [26.06.2009 08:29 4352] S3 DrvAgent32;DrvAgent32;c:\windows\system32\drivers\DrvAgent32.sys [28.02.2014 06:22 23456] S3 EagleXNt;EagleXNt;\??\c:\windows\system32\drivers\EagleXNt.sys --> c:\windows\system32\drivers\EagleXNt.sys [?] S3 FWLANUSB;AVM FRITZ!WLAN;c:\windows\system32\drivers\fwlanusb.sys [26.06.2009 08:28 265088] S3 VirtDisk;XSS Virtual Disk Driver;\??\c:\windows\sminst\VirtDisk.sys --> c:\windows\sminst\VirtDisk.sys [?] . --- Andere Dienste/Treiber im Speicher --- . *NewlyCreated* - WS2IFSL *Deregistered* - mbamchameleon . [HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\svchost] HPZ12 REG_MULTI_SZ Pml Driver HPZ12 Net Driver HPZ12 HPService REG_MULTI_SZ HPSLPSVC hpdevmgmt REG_MULTI_SZ hpqcxs08 hpqddsvc . Inhalt des "geplante Tasks" Ordners . 2014-04-24 c:\windows\Tasks\Adobe Flash Player Updater.job - c:\windows\system32\Macromed\Flash\FlashPlayerUpdateService.exe [2012-11-16 06:02] . 2014-04-24 c:\windows\Tasks\AdobeAAMUpdater-1.0-INGHART-SERVER-Steve.job - c:\programme\Gemeinsame Dateien\Adobe\OOBE\PDApp\UWA\updaterstartuputility.exe [2012-06-14 08:04] . 2014-02-03 c:\windows\Tasks\GoogleUpdateTaskMachineCore.job - c:\programme\Google\Update\GoogleUpdate.exe [2009-12-17 09:56] . 2014-02-03 c:\windows\Tasks\GoogleUpdateTaskMachineUA.job - c:\programme\Google\Update\GoogleUpdate.exe [2009-12-17 09:56] . . ------- Zusätzlicher Suchlauf ------- . uStart Page = about:blank uSearchMigratedDefaultURL = hxxp://www.google.com/search?q={searchTerms}&sourceid=ie7&rls=com.microsoft:en-US&ie=utf8&oe=utf8 uDefault_Search_URL = hxxp://www.sweet-page.com/web/?type=ds&ts=1393566084&from=cor&uid=ST3160815AS_5RX2HH1L&q={searchTerms} mStart Page = about:blank uInternet Connection Wizard,ShellNext = iexplore uInternet Settings,ProxyOverride = <local> uSearchAssistant = hxxp://www.google.com/ie uSearchURL,(Default) = hxxp://www.google.com/search?q=%s IE: Free YouTube Download - c:\dokumente und einstellungen\F. Müller\Anwendungsdaten\DVDVideoSoftIEHelpers\freeyoutubedownload.htm IE: Google Sidewiki... - c:\programme\Google\Google Toolbar\Component\GoogleToolbarDynamic_mui_en_60D6097707281E79.dll/cmsidewiki.html IE: Nach Microsoft &Excel exportieren - c:\progra~1\MICROS~2\OFFICE11\EXCEL.EXE/3000 TCP: Interfaces\{102C4701-6708-4741-819F-506BBF4768EE}: NameServer = 192.168.2.20 DPF: {DE625294-70E6-45ED-B895-CFFA13AEB044} - hxxp://217.92.171.229:8000/activex/AMC.cab . - - - - Entfernte verwaiste Registrierungseinträge - - - - . HKCU-Run-AdobeBridge - (no file) HKU-Default-Run-autochk - c:\dokumente und einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\autochk.exe HKU-Default-Run-uwdf - c:\dokumente und einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\uwdf.exe HKU-Default-Run-utilman - c:\dokumente und einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\utilman.exe HKU-Default-Run-dcomcnfg - c:\dokumente und einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\dcomcnfg.exe HKU-Default-Run-rcimlby - c:\dokumente und einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\rcimlby.exe HKU-Default-Run-taskman - c:\dokumente und einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\taskman.exe HKU-Default-Run-igfxcfg - c:\dokumente und einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\igfxcfg.exe HKU-Default-Run-netdde - c:\dokumente und einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\netdde.exe HKU-Default-Run-pathping - c:\dokumente und einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\pathping.exe HKU-Default-Run-reg - c:\dokumente und einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\reg.exe HKU-Default-Run-msg - c:\dokumente und einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\msg.exe HKU-Default-Run-perfmon - c:\dokumente und einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\perfmon.exe HKU-Default-Run-rasphone - c:\dokumente und einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\rasphone.exe HKU-Default-Run-arp - c:\dokumente und einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\arp.exe HKU-Default-Run-winlogon - c:\dokumente und einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\winlogon.exe HKU-Default-Run-ntkrnlpa - c:\dokumente und einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\ntkrnlpa.exe HKU-Default-Run-packager - c:\dokumente und einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\packager.exe HKU-Default-Run-getmac - c:\dokumente und einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\getmac.exe HKU-Default-Run-ntvdm - c:\dokumente und einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\ntvdm.exe HKU-Default-Run-sdbinst - c:\dokumente und einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\sdbinst.exe HKU-Default-Run-logonui - c:\dokumente und einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\logonui.exe HKU-Default-Run-HdAShCut - c:\dokumente und einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\HdAShCut.exe HKU-Default-Run-vssadmin - c:\dokumente und einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\vssadmin.exe HKU-Default-Run-rsmsink - c:\dokumente und einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\rsmsink.exe HKU-Default-Run-esentutl - c:\dokumente und einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\esentutl.exe HKU-Default-Run-scardsvr - c:\dokumente und einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\scardsvr.exe HKU-Default-Run-taskkill - c:\dokumente und einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\taskkill.exe HKU-Default-Run-wextract - c:\dokumente und einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\wextract.exe HKU-Default-Run-bootvrfy - c:\dokumente und einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\bootvrfy.exe HKU-Default-Run-mqbkup - c:\dokumente und einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\mqbkup.exe HKU-Default-Run-find - c:\dokumente und einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\find.exe HKU-Default-Run-makecab - c:\dokumente und einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\makecab.exe HKU-Default-Run-imapi - c:\dokumente und einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\imapi.exe HKU-Default-Run-spiisupd - c:\dokumente und einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\spiisupd.exe HKU-Default-Run-MRT - c:\dokumente und einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\MRT.exe HKU-Default-Run-rcp - c:\dokumente und einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\rcp.exe HKU-Default-Run-asr_fmt - c:\dokumente und einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\asr_fmt.exe HKU-Default-Run-shadow - c:\dokumente und einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\shadow.exe HKU-Default-Run-blastcln - c:\dokumente und einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\blastcln.exe HKU-Default-Run-fixmapi - c:\dokumente und einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\fixmapi.exe HKU-Default-Run-forcedos - c:\dokumente und einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\forcedos.exe HKU-Default-Run-dfrgfat - c:\dokumente und einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\dfrgfat.exe HKU-Default-Run-WinFXDocObj - c:\dokumente und einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\WinFXDocObj.exe HKU-Default-Run-diskperf - c:\dokumente und einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\diskperf.exe HKU-Default-Run-regini - c:\dokumente und einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\regini.exe HKU-Default-Run-dmadmin - c:\dokumente und einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\dmadmin.exe HKU-Default-Run-label - c:\dokumente und einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\label.exe HKU-Default-Run-java - c:\dokumente und einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\java.exe HKU-Default-Run-openfiles - c:\dokumente und einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\openfiles.exe HKU-Default-Run-javaws - c:\dokumente und einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\javaws.exe HKU-Default-Run-gpresult - c:\dokumente und einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\gpresult.exe HKU-Default-Run-locator - c:\dokumente und einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\locator.exe HKU-Default-Run-verifier - c:\dokumente und einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\verifier.exe HKU-Default-Run-autoconv - c:\dokumente und einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\autoconv.exe HKU-Default-Run-autolfn - c:\dokumente und einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\autolfn.exe HKU-Default-Run-rdshost - c:\dokumente und einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\rdshost.exe HKU-Default-Run-mshta - c:\dokumente und einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\mshta.exe HKU-Default-Run-ipxroute - c:\dokumente und einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\ipxroute.exe HKU-Default-Run-odbcconf - c:\dokumente und einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\odbcconf.exe HKU-Default-Run-igfxsrvc - c:\dokumente und einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\igfxsrvc.exe HKU-Default-Run-compact - c:\dokumente und einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\compact.exe HKU-Default-Run-dplaysvr - c:\dokumente und einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\dplaysvr.exe HKU-Default-Run-eventvwr - c:\dokumente und einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\eventvwr.exe HKU-Default-Run-eudcedit - c:\dokumente und einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\eudcedit.exe HKU-Default-Run-cacls - c:\dokumente und einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\cacls.exe HKU-Default-Run-ahui - c:\dokumente und einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\ahui.exe HKU-Default-Run-napstat - c:\dokumente und einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\napstat.exe HKU-Default-Run-igxpun - c:\dokumente und einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\igxpun.exe HKU-Default-Run-chkdsk - c:\dokumente und einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\chkdsk.exe HKU-Default-Run-ddeshare - c:\dokumente und einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\ddeshare.exe HKU-Default-Run-igfxzoom - c:\dokumente und einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\igfxzoom.exe HKU-Default-Run-verclsid - c:\dokumente und einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\verclsid.exe HKU-Default-Run-slrundll - c:\dokumente und einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\slrundll.exe HKU-Default-Run-lpq - c:\dokumente und einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\lpq.exe HKU-Default-Run-xcopy - c:\dokumente und einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\xcopy.exe HKU-Default-Run-fontview - c:\dokumente und einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\fontview.exe HKU-Default-Run-systeminfo - c:\dokumente und einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\systeminfo.exe HKU-Default-Run-control - c:\dokumente und einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\control.exe HKU-Default-Run-logman - c:\dokumente und einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\logman.exe HKU-Default-Run-upnpcont - c:\dokumente und einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\upnpcont.exe HKU-Default-Run-rasautou - c:\dokumente und einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\rasautou.exe HKU-Default-Run-ntoskrnl - c:\dokumente und einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\ntoskrnl.exe HKU-Default-Run-qprocess - c:\dokumente und einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\qprocess.exe HKU-Default-Run-rexec - c:\dokumente und einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\rexec.exe HKU-Default-Run-rasdial - c:\dokumente und einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\rasdial.exe HKU-Default-Run-wpdshextautoplay - c:\dokumente und einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\wpdshextautoplay.exe HKU-Default-Run-hostname - c:\dokumente und einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\hostname.exe HKU-Default-Run-w32tm - c:\dokumente und einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\w32tm.exe HKU-Default-Run-ups - c:\dokumente und einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\ups.exe HKU-Default-Run-usrmlnka - c:\dokumente und einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\usrmlnka.exe HKU-Default-Run-doskey - c:\dokumente und einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\doskey.exe HKU-Default-Run-rsm - c:\dokumente und einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\rsm.exe HKU-Default-Run-runas - c:\dokumente und einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\runas.exe HKU-Default-Run-auditusr - c:\dokumente und einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\auditusr.exe HKU-Default-Run-pentnt - c:\dokumente und einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\pentnt.exe HKU-Default-Run-osk - c:\dokumente und einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\osk.exe HKU-Default-Run-vssvc - c:\dokumente und einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\vssvc.exe HKU-Default-Run-asr_ldm - c:\dokumente und einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\asr_ldm.exe HKU-Default-Run-grpconv - c:\dokumente und einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\grpconv.exe HKU-Default-Run-wdfmgr - c:\dokumente und einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\wdfmgr.exe HKU-Default-Run-migpwd - c:\dokumente und einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\migpwd.exe HKU-Default-Run-narrator - c:\dokumente und einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\narrator.exe HKU-Default-Run-tzchange - c:\dokumente und einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\tzchange.exe HKU-Default-Run-bootcfg - c:\dokumente und einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\bootcfg.exe HKU-Default-Run-logagent - c:\dokumente und einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\logagent.exe HKU-Default-Run-browserchoice - c:\dokumente und einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\browserchoice.exe HKU-Default-Run-iexpress - c:\dokumente und einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\iexpress.exe HKU-Default-Run-charmap - c:\dokumente und einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\charmap.exe HKU-Default-Run-magnify - c:\dokumente und einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\magnify.exe HKU-Default-Run-tcpsvcs - c:\dokumente und einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\tcpsvcs.exe HKU-Default-Run-tasklist - c:\dokumente und einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\tasklist.exe HKU-Default-Run-logoff - c:\dokumente und einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\logoff.exe HKU-Default-Run-mmcperf - c:\dokumente und einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\mmcperf.exe HKU-Default-Run-schtasks - c:\dokumente und einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\schtasks.exe HKU-Default-Run-faxpatch - c:\dokumente und einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\faxpatch.exe HKU-Default-Run-attrib - c:\dokumente und einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\attrib.exe HKU-Default-Run-mmc - c:\dokumente und einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\mmc.exe HKU-Default-Run-hkcmd - c:\dokumente und einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\hkcmd.exe HKU-Default-Run-qappsrv - c:\dokumente und einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\qappsrv.exe HKU-Default-Run-unlodctr - c:\dokumente und einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\unlodctr.exe HKU-Default-Run-Prounstl - c:\dokumente und einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\Prounstl.exe HKU-Default-Run-alg - c:\dokumente und einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\alg.exe HKU-Default-Run-javaw - c:\dokumente und einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\javaw.exe HKU-Default-Run-msswchx - c:\dokumente und einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\msswchx.exe HKU-Default-Run-WISPTIS - c:\dokumente und einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\WISPTIS.EXE HKU-Default-Run-sigverif - c:\dokumente und einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\sigverif.exe HKU-Default-Run-findstr - c:\dokumente und einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\findstr.exe HKU-Default-Run-mountvol - c:\dokumente und einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\mountvol.exe HKU-Default-Run-actmovie - c:\dokumente und einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\actmovie.exe HKU-Default-Run-bootok - c:\dokumente und einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\bootok.exe HKU-Default-Run-mrinfo - c:\dokumente und einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\mrinfo.exe HKU-Default-Run-cipher - c:\dokumente und einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\cipher.exe HKU-Default-Run-typeperf - c:\dokumente und einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\typeperf.exe HKU-Default-Run-rdsaddin - c:\dokumente und einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\rdsaddin.exe HKU-Default-Run-FlashPlayerApp - c:\dokumente und einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\FlashPlayerApp.exe HKU-Default-Run-expand - c:\dokumente und einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\expand.exe HKU-Default-Run-igfxtray - c:\dokumente und einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\igfxtray.exe HKU-Default-Run-lights - c:\dokumente und einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\lights.exe HKU-Default-Run-proquota - c:\dokumente und einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\proquota.exe HKU-Default-Run-dfrgntfs - c:\dokumente und einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\dfrgntfs.exe HKU-Default-Run-eventtriggers - c:\dokumente und einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\eventtriggers.exe HKU-Default-Run-clipbrd - c:\dokumente und einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\clipbrd.exe HKU-Default-Run-qwinsta - c:\dokumente und einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\qwinsta.exe HKU-Default-Run-rsopprov - c:\dokumente und einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\rsopprov.exe HKU-Default-Run-asr_pfu - c:\dokumente und einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\asr_pfu.exe HKU-Default-Run-osuninst - c:\dokumente und einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\osuninst.exe HKU-Default-Run-recover - c:\dokumente und einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\recover.exe HKU-Default-Run-rsh - c:\dokumente und einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\rsh.exe HKU-Default-Run-ckcnv - c:\dokumente und einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\ckcnv.exe HKU-Default-Run-syskey - c:\dokumente und einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\syskey.exe HKU-Default-Run-netsh - c:\dokumente und einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\netsh.exe HKU-Default-Run-fsquirt - c:\dokumente und einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\fsquirt.exe HKU-Default-Run-cidaemon - c:\dokumente und einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\cidaemon.exe HKU-Default-Run-rwinsta - c:\dokumente und einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\rwinsta.exe HKU-Default-RunOnce-autochk - c:\dokumente und einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\autochk.exe HKU-Default-RunOnce-uwdf - c:\dokumente und einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\uwdf.exe HKU-Default-RunOnce-utilman - c:\dokumente und einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\utilman.exe HKU-Default-RunOnce-dcomcnfg - c:\dokumente und einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\dcomcnfg.exe HKU-Default-RunOnce-rcimlby - c:\dokumente und einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\rcimlby.exe HKU-Default-RunOnce-taskman - c:\dokumente und einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\taskman.exe HKU-Default-RunOnce-igfxcfg - c:\dokumente und einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\igfxcfg.exe HKU-Default-RunOnce-netdde - c:\dokumente und einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\netdde.exe HKU-Default-RunOnce-pathping - c:\dokumente und einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\pathping.exe HKU-Default-RunOnce-reg - c:\dokumente und einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\reg.exe HKU-Default-RunOnce-msg - c:\dokumente und einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\msg.exe HKU-Default-RunOnce-perfmon - c:\dokumente und einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\perfmon.exe HKU-Default-RunOnce-rasphone - c:\dokumente und einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\rasphone.exe HKU-Default-RunOnce-arp - c:\dokumente und einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\arp.exe HKU-Default-RunOnce-winlogon - c:\dokumente und einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\winlogon.exe HKU-Default-RunOnce-ntkrnlpa - c:\dokumente und einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\ntkrnlpa.exe HKU-Default-RunOnce-packager - c:\dokumente und einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\packager.exe HKU-Default-RunOnce-getmac - c:\dokumente und einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\getmac.exe HKU-Default-RunOnce-ntvdm - c:\dokumente und einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\ntvdm.exe HKU-Default-RunOnce-sdbinst - c:\dokumente und einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\sdbinst.exe HKU-Default-RunOnce-logonui - c:\dokumente und einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\logonui.exe HKU-Default-RunOnce-HdAShCut - c:\dokumente und einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\HdAShCut.exe HKU-Default-RunOnce-vssadmin - c:\dokumente und einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\vssadmin.exe HKU-Default-RunOnce-rsmsink - c:\dokumente und einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\rsmsink.exe HKU-Default-RunOnce-esentutl - c:\dokumente und einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\esentutl.exe HKU-Default-RunOnce-scardsvr - c:\dokumente und einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\scardsvr.exe HKU-Default-RunOnce-taskkill - c:\dokumente und einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\taskkill.exe HKU-Default-RunOnce-wextract - c:\dokumente und einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\wextract.exe HKU-Default-RunOnce-bootvrfy - c:\dokumente und einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\bootvrfy.exe HKU-Default-RunOnce-mqbkup - c:\dokumente und einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\mqbkup.exe HKU-Default-RunOnce-find - c:\dokumente und einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\find.exe |
24.04.2014, 08:53 | #13 |
| infocard.exe - Fehler in Anwendung ComboFix LOG Teil II Code:
ATTFilter HKU-Default-RunOnce-makecab - c:\dokumente und einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\makecab.exe HKU-Default-RunOnce-imapi - c:\dokumente und einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\imapi.exe HKU-Default-RunOnce-spiisupd - c:\dokumente und einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\spiisupd.exe HKU-Default-RunOnce-MRT - c:\dokumente und einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\MRT.exe HKU-Default-RunOnce-rcp - c:\dokumente und einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\rcp.exe HKU-Default-RunOnce-asr_fmt - c:\dokumente und einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\asr_fmt.exe HKU-Default-RunOnce-shadow - c:\dokumente und einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\shadow.exe HKU-Default-RunOnce-blastcln - c:\dokumente und einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\blastcln.exe HKU-Default-RunOnce-fixmapi - c:\dokumente und einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\fixmapi.exe HKU-Default-RunOnce-forcedos - c:\dokumente und einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\forcedos.exe HKU-Default-RunOnce-dfrgfat - c:\dokumente und einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\dfrgfat.exe HKU-Default-RunOnce-WinFXDocObj - c:\dokumente und einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\WinFXDocObj.exe HKU-Default-RunOnce-diskperf - c:\dokumente und einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\diskperf.exe HKU-Default-RunOnce-regini - c:\dokumente und einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\regini.exe HKU-Default-RunOnce-dmadmin - c:\dokumente und einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\dmadmin.exe HKU-Default-RunOnce-label - c:\dokumente und einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\label.exe HKU-Default-RunOnce-java - c:\dokumente und einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\java.exe HKU-Default-RunOnce-openfiles - c:\dokumente und einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\openfiles.exe HKU-Default-RunOnce-javaws - c:\dokumente und einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\javaws.exe HKU-Default-RunOnce-gpresult - c:\dokumente und einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\gpresult.exe HKU-Default-RunOnce-locator - c:\dokumente und einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\locator.exe HKU-Default-RunOnce-verifier - c:\dokumente und einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\verifier.exe HKU-Default-RunOnce-autoconv - c:\dokumente und einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\autoconv.exe HKU-Default-RunOnce-autolfn - c:\dokumente und einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\autolfn.exe HKU-Default-RunOnce-rdshost - c:\dokumente und einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\rdshost.exe HKU-Default-RunOnce-mshta - c:\dokumente und einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\mshta.exe HKU-Default-RunOnce-ipxroute - c:\dokumente und einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\ipxroute.exe HKU-Default-RunOnce-odbcconf - c:\dokumente und einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\odbcconf.exe HKU-Default-RunOnce-igfxsrvc - c:\dokumente und einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\igfxsrvc.exe HKU-Default-RunOnce-compact - c:\dokumente und einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\compact.exe HKU-Default-RunOnce-dplaysvr - c:\dokumente und einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\dplaysvr.exe HKU-Default-RunOnce-eventvwr - c:\dokumente und einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\eventvwr.exe HKU-Default-RunOnce-eudcedit - c:\dokumente und einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\eudcedit.exe HKU-Default-RunOnce-cacls - c:\dokumente und einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\cacls.exe HKU-Default-RunOnce-ahui - c:\dokumente und einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\ahui.exe HKU-Default-RunOnce-napstat - c:\dokumente und einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\napstat.exe HKU-Default-RunOnce-igxpun - c:\dokumente und einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\igxpun.exe HKU-Default-RunOnce-chkdsk - c:\dokumente und einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\chkdsk.exe HKU-Default-RunOnce-ddeshare - c:\dokumente und einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\ddeshare.exe HKU-Default-RunOnce-igfxzoom - c:\dokumente und einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\igfxzoom.exe HKU-Default-RunOnce-verclsid - c:\dokumente und einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\verclsid.exe HKU-Default-RunOnce-slrundll - c:\dokumente und einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\slrundll.exe HKU-Default-RunOnce-lpq - c:\dokumente und einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\lpq.exe HKU-Default-RunOnce-xcopy - c:\dokumente und einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\xcopy.exe HKU-Default-RunOnce-fontview - c:\dokumente und einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\fontview.exe HKU-Default-RunOnce-systeminfo - c:\dokumente und einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\systeminfo.exe HKU-Default-RunOnce-control - c:\dokumente und einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\control.exe HKU-Default-RunOnce-logman - c:\dokumente und einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\logman.exe HKU-Default-RunOnce-upnpcont - c:\dokumente und einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\upnpcont.exe HKU-Default-RunOnce-rasautou - c:\dokumente und einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\rasautou.exe HKU-Default-RunOnce-ntoskrnl - c:\dokumente und einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\ntoskrnl.exe HKU-Default-RunOnce-qprocess - c:\dokumente und einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\qprocess.exe HKU-Default-RunOnce-rexec - c:\dokumente und einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\rexec.exe HKU-Default-RunOnce-rasdial - c:\dokumente und einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\rasdial.exe HKU-Default-RunOnce-wpdshextautoplay - c:\dokumente und einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\wpdshextautoplay.exe HKU-Default-RunOnce-hostname - c:\dokumente und einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\hostname.exe HKU-Default-RunOnce-w32tm - c:\dokumente und einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\w32tm.exe HKU-Default-RunOnce-ups - c:\dokumente und einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\ups.exe HKU-Default-RunOnce-usrmlnka - c:\dokumente und einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\usrmlnka.exe HKU-Default-RunOnce-doskey - c:\dokumente und einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\doskey.exe HKU-Default-RunOnce-rsm - c:\dokumente und einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\rsm.exe HKU-Default-RunOnce-runas - c:\dokumente und einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\runas.exe HKU-Default-RunOnce-auditusr - c:\dokumente und einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\auditusr.exe HKU-Default-RunOnce-pentnt - c:\dokumente und einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\pentnt.exe HKU-Default-RunOnce-osk - c:\dokumente und einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\osk.exe HKU-Default-RunOnce-vssvc - c:\dokumente und einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\vssvc.exe HKU-Default-RunOnce-asr_ldm - c:\dokumente und einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\asr_ldm.exe HKU-Default-RunOnce-grpconv - c:\dokumente und einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\grpconv.exe HKU-Default-RunOnce-wdfmgr - c:\dokumente und einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\wdfmgr.exe HKU-Default-RunOnce-migpwd - c:\dokumente und einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\migpwd.exe HKU-Default-RunOnce-narrator - c:\dokumente und einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\narrator.exe HKU-Default-RunOnce-tzchange - c:\dokumente und einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\tzchange.exe HKU-Default-RunOnce-bootcfg - c:\dokumente und einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\bootcfg.exe HKU-Default-RunOnce-logagent - c:\dokumente und einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\logagent.exe HKU-Default-RunOnce-browserchoice - c:\dokumente und einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\browserchoice.exe HKU-Default-RunOnce-iexpress - c:\dokumente und einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\iexpress.exe HKU-Default-RunOnce-charmap - c:\dokumente und einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\charmap.exe HKU-Default-RunOnce-magnify - c:\dokumente und einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\magnify.exe HKU-Default-RunOnce-sc - c:\dokumente und einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\sc.exe HKU-Default-RunOnce-tcpsvcs - c:\dokumente und einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\tcpsvcs.exe HKU-Default-RunOnce-tasklist - c:\dokumente und einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\tasklist.exe HKU-Default-RunOnce-logoff - c:\dokumente und einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\logoff.exe HKU-Default-RunOnce-mmcperf - c:\dokumente und einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\mmcperf.exe HKU-Default-RunOnce-schtasks - c:\dokumente und einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\schtasks.exe HKU-Default-RunOnce-faxpatch - c:\dokumente und einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\faxpatch.exe HKU-Default-RunOnce-attrib - c:\dokumente und einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\attrib.exe HKU-Default-RunOnce-mmc - c:\dokumente und einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\mmc.exe HKU-Default-RunOnce-hkcmd - c:\dokumente und einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\hkcmd.exe HKU-Default-RunOnce-qappsrv - c:\dokumente und einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\qappsrv.exe HKU-Default-RunOnce-unlodctr - c:\dokumente und einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\unlodctr.exe HKU-Default-RunOnce-Prounstl - c:\dokumente und einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\Prounstl.exe HKU-Default-RunOnce-alg - c:\dokumente und einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\alg.exe HKU-Default-RunOnce-javaw - c:\dokumente und einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\javaw.exe HKU-Default-RunOnce-fc - c:\dokumente und einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\fc.exe HKU-Default-RunOnce-msswchx - c:\dokumente und einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\msswchx.exe HKU-Default-RunOnce-WISPTIS - c:\dokumente und einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\WISPTIS.EXE HKU-Default-RunOnce-sigverif - c:\dokumente und einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\sigverif.exe HKU-Default-RunOnce-findstr - c:\dokumente und einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\findstr.exe HKU-Default-RunOnce-mountvol - c:\dokumente und einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\mountvol.exe HKU-Default-RunOnce-actmovie - c:\dokumente und einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\actmovie.exe HKU-Default-RunOnce-bootok - c:\dokumente und einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\bootok.exe HKU-Default-RunOnce-mrinfo - c:\dokumente und einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\mrinfo.exe HKU-Default-RunOnce-cipher - c:\dokumente und einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\cipher.exe HKU-Default-RunOnce-typeperf - c:\dokumente und einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\typeperf.exe HKU-Default-RunOnce-rdsaddin - c:\dokumente und einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\rdsaddin.exe HKU-Default-RunOnce-FlashPlayerApp - c:\dokumente und einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\FlashPlayerApp.exe HKU-Default-RunOnce-expand - c:\dokumente und einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\expand.exe HKU-Default-RunOnce-igfxtray - c:\dokumente und einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\igfxtray.exe HKU-Default-RunOnce-lights - c:\dokumente und einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\lights.exe HKU-Default-RunOnce-proquota - c:\dokumente und einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\proquota.exe HKU-Default-RunOnce-dfrgntfs - c:\dokumente und einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\dfrgntfs.exe HKU-Default-RunOnce-eventtriggers - c:\dokumente und einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\eventtriggers.exe HKU-Default-RunOnce-clipbrd - c:\dokumente und einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\clipbrd.exe HKU-Default-RunOnce-qwinsta - c:\dokumente und einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\qwinsta.exe HKU-Default-RunOnce-rsopprov - c:\dokumente und einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\rsopprov.exe HKU-Default-RunOnce-asr_pfu - c:\dokumente und einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\asr_pfu.exe HKU-Default-RunOnce-osuninst - c:\dokumente und einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\osuninst.exe HKU-Default-RunOnce-recover - c:\dokumente und einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\recover.exe HKU-Default-RunOnce-rsh - c:\dokumente und einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\rsh.exe HKU-Default-RunOnce-ckcnv - c:\dokumente und einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\ckcnv.exe HKU-Default-RunOnce-syskey - c:\dokumente und einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\syskey.exe HKU-Default-RunOnce-netsh - c:\dokumente und einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\netsh.exe HKU-Default-RunOnce-fsquirt - c:\dokumente und einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\fsquirt.exe HKU-Default-RunOnce-cidaemon - c:\dokumente und einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\cidaemon.exe HKU-Default-RunOnce-rwinsta - c:\dokumente und einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\rwinsta.exe c:\dokumente und einstellungen\Default User\Startmenü\Programme\Autostart\actmovie.lnk - c:\dokumente und einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\help.exe c:\dokumente und einstellungen\Default User\Startmenü\Programme\Autostart\ahui.lnk - c:\dokumente und einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\help.exe c:\dokumente und einstellungen\Default User\Startmenü\Programme\Autostart\alg.lnk - c:\dokumente und einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\help.exe c:\dokumente und einstellungen\Default User\Startmenü\Programme\Autostart\arp.lnk - c:\dokumente und einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\help.exe c:\dokumente und einstellungen\Default User\Startmenü\Programme\Autostart\asr_fmt.lnk - c:\dokumente und einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\help.exe c:\dokumente und einstellungen\Default User\Startmenü\Programme\Autostart\asr_ldm.lnk - c:\dokumente und einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\help.exe c:\dokumente und einstellungen\Default User\Startmenü\Programme\Autostart\asr_pfu.lnk - c:\dokumente und einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\help.exe c:\dokumente und einstellungen\Default User\Startmenü\Programme\Autostart\attrib.lnk - c:\dokumente und einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\help.exe c:\dokumente und einstellungen\Default User\Startmenü\Programme\Autostart\auditusr.lnk - c:\dokumente und einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\help.exe c:\dokumente und einstellungen\Default User\Startmenü\Programme\Autostart\autochk.lnk - c:\dokumente und einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\help.exe c:\dokumente und einstellungen\Default User\Startmenü\Programme\Autostart\autoconv.lnk - c:\dokumente und einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\help.exe c:\dokumente und einstellungen\Default User\Startmenü\Programme\Autostart\autolfn.lnk - c:\dokumente und einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\help.exe c:\dokumente und einstellungen\Default User\Startmenü\Programme\Autostart\blastcln.lnk - c:\dokumente und einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\help.exe c:\dokumente und einstellungen\Default User\Startmenü\Programme\Autostart\bootcfg.lnk - c:\dokumente und einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\help.exe c:\dokumente und einstellungen\Default User\Startmenü\Programme\Autostart\bootok.lnk - c:\dokumente und einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\help.exe c:\dokumente und einstellungen\Default User\Startmenü\Programme\Autostart\bootvrfy.lnk - c:\dokumente und einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\help.exe c:\dokumente und einstellungen\Default User\Startmenü\Programme\Autostart\browserchoice.lnk - c:\windows\system32\browserchoice.exe c:\dokumente und einstellungen\Default User\Startmenü\Programme\Autostart\cacls.lnk - c:\dokumente und einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\help.exe c:\dokumente und einstellungen\Default User\Startmenü\Programme\Autostart\charmap.lnk - c:\dokumente und einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\help.exe c:\dokumente und einstellungen\Default User\Startmenü\Programme\Autostart\chkdsk.lnk - c:\dokumente und einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\help.exe c:\dokumente und einstellungen\Default User\Startmenü\Programme\Autostart\cidaemon.lnk - c:\dokumente und einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\help.exe c:\dokumente und einstellungen\Default User\Startmenü\Programme\Autostart\cipher.lnk - c:\dokumente und einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\help.exe c:\dokumente und einstellungen\Default User\Startmenü\Programme\Autostart\ckcnv.lnk - c:\dokumente und einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\help.exe c:\dokumente und einstellungen\Default User\Startmenü\Programme\Autostart\clipbrd.lnk - c:\dokumente und einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\help.exe c:\dokumente und einstellungen\Default User\Startmenü\Programme\Autostart\compact.lnk - c:\dokumente und einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\help.exe c:\dokumente und einstellungen\Default User\Startmenü\Programme\Autostart\control.lnk - c:\dokumente und einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\help.exe c:\dokumente und einstellungen\Default User\Startmenü\Programme\Autostart\dcomcnfg.lnk - c:\dokumente und einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\help.exe c:\dokumente und einstellungen\Default User\Startmenü\Programme\Autostart\ddeshare.lnk - c:\dokumente und einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\help.exe c:\dokumente und einstellungen\Default User\Startmenü\Programme\Autostart\dfrgfat.lnk - c:\dokumente und einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\help.exe c:\dokumente und einstellungen\Default User\Startmenü\Programme\Autostart\dfrgntfs.lnk - c:\dokumente und einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\help.exe c:\dokumente und einstellungen\Default User\Startmenü\Programme\Autostart\diskperf.lnk - c:\dokumente und einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\help.exe c:\dokumente und einstellungen\Default User\Startmenü\Programme\Autostart\dmadmin.lnk - c:\dokumente und einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\help.exe c:\dokumente und einstellungen\Default User\Startmenü\Programme\Autostart\doskey.lnk - c:\dokumente und einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\help.exe c:\dokumente und einstellungen\Default User\Startmenü\Programme\Autostart\dplaysvr.lnk - c:\dokumente und einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\help.exe c:\dokumente und einstellungen\Default User\Startmenü\Programme\Autostart\esentutl.lnk - c:\dokumente und einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\help.exe c:\dokumente und einstellungen\Default User\Startmenü\Programme\Autostart\eudcedit.lnk - c:\dokumente und einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\help.exe c:\dokumente und einstellungen\Default User\Startmenü\Programme\Autostart\eventtriggers.lnk - c:\dokumente und einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\help.exe c:\dokumente und einstellungen\Default User\Startmenü\Programme\Autostart\eventvwr.lnk - c:\dokumente und einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\help.exe c:\dokumente und einstellungen\Default User\Startmenü\Programme\Autostart\expand.lnk - c:\dokumente und einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\help.exe c:\dokumente und einstellungen\Default User\Startmenü\Programme\Autostart\faxpatch.lnk - c:\windows\ServicePackFiles\i386\faxpatch.exe c:\dokumente und einstellungen\Default User\Startmenü\Programme\Autostart\fc.lnk - c:\dokumente und einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\help.exe c:\dokumente und einstellungen\Default User\Startmenü\Programme\Autostart\find.lnk - c:\dokumente und einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\help.exe c:\dokumente und einstellungen\Default User\Startmenü\Programme\Autostart\findstr.lnk - c:\dokumente und einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\help.exe c:\dokumente und einstellungen\Default User\Startmenü\Programme\Autostart\fixmapi.lnk - c:\dokumente und einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\help.exe c:\dokumente und einstellungen\Default User\Startmenü\Programme\Autostart\FlashPlayerApp.lnk - c:\windows\system32\FlashPlayerApp.exe c:\dokumente und einstellungen\Default User\Startmenü\Programme\Autostart\fontview.lnk - c:\dokumente und einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\help.exe c:\dokumente und einstellungen\Default User\Startmenü\Programme\Autostart\forcedos.lnk - c:\dokumente und einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\help.exe c:\dokumente und einstellungen\Default User\Startmenü\Programme\Autostart\fsquirt.lnk - c:\dokumente und einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\help.exe c:\dokumente und einstellungen\Default User\Startmenü\Programme\Autostart\getmac.lnk - c:\dokumente und einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\help.exe c:\dokumente und einstellungen\Default User\Startmenü\Programme\Autostart\gpresult.lnk - c:\dokumente und einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\help.exe c:\dokumente und einstellungen\Default User\Startmenü\Programme\Autostart\grpconv.lnk - c:\dokumente und einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\help.exe c:\dokumente und einstellungen\Default User\Startmenü\Programme\Autostart\HdAShCut.lnk - c:\windows\system32\HdAShCut.exe c:\dokumente und einstellungen\Default User\Startmenü\Programme\Autostart\help.lnk - c:\dokumente und einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\help.exe c:\dokumente und einstellungen\Default User\Startmenü\Programme\Autostart\hkcmd.lnk - c:\compaq\Video\hkcmd.exe c:\dokumente und einstellungen\Default User\Startmenü\Programme\Autostart\hostname.lnk - c:\dokumente und einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\help.exe c:\dokumente und einstellungen\Default User\Startmenü\Programme\Autostart\iexpress.lnk - c:\dokumente und einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\help.exe c:\dokumente und einstellungen\Default User\Startmenü\Programme\Autostart\igfxcfg.lnk - c:\compaq\Video\igfxcfg.exe c:\dokumente und einstellungen\Default User\Startmenü\Programme\Autostart\igfxsrvc.lnk - c:\compaq\Video\igfxsrvc.exe c:\dokumente und einstellungen\Default User\Startmenü\Programme\Autostart\igfxtray.lnk - c:\compaq\Video\igfxsrvc.exe c:\dokumente und einstellungen\Default User\Startmenü\Programme\Autostart\igfxzoom.lnk - c:\compaq\Video\igfxsrvc.exe c:\dokumente und einstellungen\Default User\Startmenü\Programme\Autostart\igxpun.lnk - c:\windows\system32\igxpun.exe c:\dokumente und einstellungen\Default User\Startmenü\Programme\Autostart\imapi.lnk - c:\dokumente und einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\help.exe c:\dokumente und einstellungen\Default User\Startmenü\Programme\Autostart\ipxroute.lnk - c:\dokumente und einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\help.exe c:\dokumente und einstellungen\Default User\Startmenü\Programme\Autostart\java.lnk - c:\windows\system32\java.exe c:\dokumente und einstellungen\Default User\Startmenü\Programme\Autostart\javaw.lnk - c:\windows\system32\java.exe c:\dokumente und einstellungen\Default User\Startmenü\Programme\Autostart\javaws.lnk - c:\windows\system32\javaws.exe c:\dokumente und einstellungen\Default User\Startmenü\Programme\Autostart\label.lnk - c:\dokumente und einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\help.exe c:\dokumente und einstellungen\Default User\Startmenü\Programme\Autostart\lights.lnk - c:\dokumente und einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\help.exe c:\dokumente und einstellungen\Default User\Startmenü\Programme\Autostart\locator.lnk - c:\dokumente und einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\help.exe c:\dokumente und einstellungen\Default User\Startmenü\Programme\Autostart\logagent.lnk - c:\dokumente und einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\help.exe c:\dokumente und einstellungen\Default User\Startmenü\Programme\Autostart\logman.lnk - c:\dokumente und einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\help.exe c:\dokumente und einstellungen\Default User\Startmenü\Programme\Autostart\logoff.lnk - c:\dokumente und einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\help.exe c:\dokumente und einstellungen\Default User\Startmenü\Programme\Autostart\logonui.lnk - c:\dokumente und einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\help.exe c:\dokumente und einstellungen\Default User\Startmenü\Programme\Autostart\lpq.lnk - c:\dokumente und einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\help.exe c:\dokumente und einstellungen\Default User\Startmenü\Programme\Autostart\magnify.lnk - c:\dokumente und einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\help.exe c:\dokumente und einstellungen\Default User\Startmenü\Programme\Autostart\makecab.lnk - c:\dokumente und einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\help.exe c:\dokumente und einstellungen\Default User\Startmenü\Programme\Autostart\migpwd.lnk - c:\dokumente und einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\help.exe c:\dokumente und einstellungen\Default User\Startmenü\Programme\Autostart\mmc.lnk - c:\dokumente und einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\help.exe c:\dokumente und einstellungen\Default User\Startmenü\Programme\Autostart\mmcperf.lnk - c:\windows\ServicePackFiles\i386\mmcperf.exe c:\dokumente und einstellungen\Default User\Startmenü\Programme\Autostart\mountvol.lnk - c:\dokumente und einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\help.exe c:\dokumente und einstellungen\Default User\Startmenü\Programme\Autostart\mqbkup.lnk - c:\dokumente und einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\help.exe c:\dokumente und einstellungen\Default User\Startmenü\Programme\Autostart\mrinfo.lnk - c:\dokumente und einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\help.exe c:\dokumente und einstellungen\Default User\Startmenü\Programme\Autostart\msg.lnk - c:\dokumente und einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\help.exe c:\dokumente und einstellungen\Default User\Startmenü\Programme\Autostart\mshta.lnk - c:\dokumente und einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\help.exe c:\dokumente und einstellungen\Default User\Startmenü\Programme\Autostart\msswchx.lnk - c:\dokumente und einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\help.exe c:\dokumente und einstellungen\Default User\Startmenü\Programme\Autostart\napstat.lnk - c:\windows\ServicePackFiles\i386\napstat.exe c:\dokumente und einstellungen\Default User\Startmenü\Programme\Autostart\narrator.lnk - c:\dokumente und einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\help.exe c:\dokumente und einstellungen\Default User\Startmenü\Programme\Autostart\netdde.lnk - c:\dokumente und einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\help.exe c:\dokumente und einstellungen\Default User\Startmenü\Programme\Autostart\netsh.lnk - c:\dokumente und einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\help.exe c:\dokumente und einstellungen\Default User\Startmenü\Programme\Autostart\ntkrnlpa.lnk - c:\dokumente und einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\help.exe c:\dokumente und einstellungen\Default User\Startmenü\Programme\Autostart\ntoskrnl.lnk - c:\dokumente und einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\help.exe c:\dokumente und einstellungen\Default User\Startmenü\Programme\Autostart\ntvdm.lnk - c:\dokumente und einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\help.exe c:\dokumente und einstellungen\Default User\Startmenü\Programme\Autostart\odbcconf.lnk - c:\dokumente und einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\help.exe c:\dokumente und einstellungen\Default User\Startmenü\Programme\Autostart\openfiles.lnk - c:\dokumente und einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\help.exe c:\dokumente und einstellungen\Default User\Startmenü\Programme\Autostart\osk.lnk - c:\dokumente und einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\help.exe c:\dokumente und einstellungen\Default User\Startmenü\Programme\Autostart\osuninst.lnk - c:\dokumente und einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\help.exe c:\dokumente und einstellungen\Default User\Startmenü\Programme\Autostart\packager.lnk - c:\dokumente und einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\help.exe c:\dokumente und einstellungen\Default User\Startmenü\Programme\Autostart\pathping.lnk - c:\dokumente und einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\help.exe c:\dokumente und einstellungen\Default User\Startmenü\Programme\Autostart\pentnt.lnk - c:\dokumente und einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\help.exe c:\dokumente und einstellungen\Default User\Startmenü\Programme\Autostart\perfmon.lnk - c:\dokumente und einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\help.exe c:\dokumente und einstellungen\Default User\Startmenü\Programme\Autostart\proquota.lnk - c:\dokumente und einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\help.exe c:\dokumente und einstellungen\Default User\Startmenü\Programme\Autostart\qappsrv.lnk - c:\dokumente und einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\help.exe c:\dokumente und einstellungen\Default User\Startmenü\Programme\Autostart\qprocess.lnk - c:\dokumente und einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\help.exe c:\dokumente und einstellungen\Default User\Startmenü\Programme\Autostart\qwinsta.lnk - c:\dokumente und einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\help.exe c:\dokumente und einstellungen\Default User\Startmenü\Programme\Autostart\rasautou.lnk - c:\dokumente und einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\help.exe c:\dokumente und einstellungen\Default User\Startmenü\Programme\Autostart\rasdial.lnk - c:\dokumente und einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\help.exe c:\dokumente und einstellungen\Default User\Startmenü\Programme\Autostart\rasphone.lnk - c:\dokumente und einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\help.exe c:\dokumente und einstellungen\Default User\Startmenü\Programme\Autostart\rcimlby.lnk - c:\dokumente und einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\help.exe c:\dokumente und einstellungen\Default User\Startmenü\Programme\Autostart\rcp.lnk - c:\dokumente und einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\help.exe c:\dokumente und einstellungen\Default User\Startmenü\Programme\Autostart\rdsaddin.lnk - c:\dokumente und einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\help.exe c:\dokumente und einstellungen\Default User\Startmenü\Programme\Autostart\rdshost.lnk - c:\dokumente und einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\help.exe c:\dokumente und einstellungen\Default User\Startmenü\Programme\Autostart\recover.lnk - c:\dokumente und einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\help.exe c:\dokumente und einstellungen\Default User\Startmenü\Programme\Autostart\reg.lnk - c:\dokumente und einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\help.exe c:\dokumente und einstellungen\Default User\Startmenü\Programme\Autostart\regini.lnk - c:\dokumente und einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\help.exe c:\dokumente und einstellungen\Default User\Startmenü\Programme\Autostart\rexec.lnk - c:\dokumente und einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\help.exe c:\dokumente und einstellungen\Default User\Startmenü\Programme\Autostart\rsh.lnk - c:\dokumente und einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\help.exe c:\dokumente und einstellungen\Default User\Startmenü\Programme\Autostart\rsm.lnk - c:\dokumente und einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\help.exe c:\dokumente und einstellungen\Default User\Startmenü\Programme\Autostart\rsmsink.lnk - c:\dokumente und einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\help.exe c:\dokumente und einstellungen\Default User\Startmenü\Programme\Autostart\rsopprov.lnk - c:\dokumente und einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\help.exe c:\dokumente und einstellungen\Default User\Startmenü\Programme\Autostart\runas.lnk - c:\dokumente und einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\help.exe c:\dokumente und einstellungen\Default User\Startmenü\Programme\Autostart\rwinsta.lnk - c:\dokumente und einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\help.exe c:\dokumente und einstellungen\Default User\Startmenü\Programme\Autostart\sc.lnk - c:\dokumente und einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\help.exe c:\dokumente und einstellungen\Default User\Startmenü\Programme\Autostart\scardsvr.lnk - c:\dokumente und einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\help.exe c:\dokumente und einstellungen\Default User\Startmenü\Programme\Autostart\schtasks.lnk - c:\dokumente und einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\help.exe c:\dokumente und einstellungen\Default User\Startmenü\Programme\Autostart\sdbinst.lnk - c:\dokumente und einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\help.exe c:\dokumente und einstellungen\Default User\Startmenü\Programme\Autostart\shadow.lnk - c:\dokumente und einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\help.exe c:\dokumente und einstellungen\Default User\Startmenü\Programme\Autostart\sigverif.lnk - c:\dokumente und einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\help.exe c:\dokumente und einstellungen\Default User\Startmenü\Programme\Autostart\spiisupd.lnk - c:\dokumente und einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\help.exe c:\dokumente und einstellungen\Default User\Startmenü\Programme\Autostart\syskey.lnk - c:\dokumente und einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\help.exe c:\dokumente und einstellungen\Default User\Startmenü\Programme\Autostart\systeminfo.lnk - c:\dokumente und einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\help.exe c:\dokumente und einstellungen\Default User\Startmenü\Programme\Autostart\taskkill.lnk - c:\dokumente und einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\help.exe c:\dokumente und einstellungen\Default User\Startmenü\Programme\Autostart\tasklist.lnk - c:\dokumente und einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\help.exe c:\dokumente und einstellungen\Default User\Startmenü\Programme\Autostart\taskman.lnk - c:\dokumente und einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\help.exe c:\dokumente und einstellungen\Default User\Startmenü\Programme\Autostart\tcpsvcs.lnk - c:\dokumente und einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\help.exe c:\dokumente und einstellungen\Default User\Startmenü\Programme\Autostart\typeperf.lnk - c:\dokumente und einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\help.exe c:\dokumente und einstellungen\Default User\Startmenü\Programme\Autostart\unlodctr.lnk - c:\dokumente und einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\help.exe c:\dokumente und einstellungen\Default User\Startmenü\Programme\Autostart\upnpcont.lnk - c:\dokumente und einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\help.exe c:\dokumente und einstellungen\Default User\Startmenü\Programme\Autostart\ups.lnk - c:\dokumente und einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\help.exe c:\dokumente und einstellungen\Default User\Startmenü\Programme\Autostart\usrmlnka.lnk - c:\dokumente und einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\help.exe c:\dokumente und einstellungen\Default User\Startmenü\Programme\Autostart\utilman.lnk - c:\dokumente und einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\help.exe c:\dokumente und einstellungen\Default User\Startmenü\Programme\Autostart\verclsid.lnk - c:\windows\system32\verclsid.exe c:\dokumente und einstellungen\Default User\Startmenü\Programme\Autostart\verifier.lnk - c:\dokumente und einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\help.exe c:\dokumente und einstellungen\Default User\Startmenü\Programme\Autostart\vssadmin.lnk - c:\dokumente und einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\help.exe c:\dokumente und einstellungen\Default User\Startmenü\Programme\Autostart\vssvc.lnk - c:\dokumente und einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\help.exe c:\dokumente und einstellungen\Default User\Startmenü\Programme\Autostart\w32tm.lnk - c:\dokumente und einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\help.exe c:\dokumente und einstellungen\Default User\Startmenü\Programme\Autostart\wextract.lnk - c:\dokumente und einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\help.exe c:\dokumente und einstellungen\Default User\Startmenü\Programme\Autostart\winlogon.lnk - c:\dokumente und einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\help.exe c:\dokumente und einstellungen\Default User\Startmenü\Programme\Autostart\WISPTIS.lnk - c:\windows\system32\WISPTIS.EXE c:\dokumente und einstellungen\Default User\Startmenü\Programme\Autostart\wpdshextautoplay.lnk - c:\windows\system32\wpdshextautoplay.exe c:\dokumente und einstellungen\Default User\Startmenü\Programme\Autostart\xcopy.lnk - c:\dokumente und einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\help.exe c:\dokumente und einstellungen\Administrator\Startmenü\Programme\Autostart\actmovie.lnk - c:\dokumente und einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\help.exe c:\dokumente und einstellungen\Administrator\Startmenü\Programme\Autostart\ahui.lnk - c:\dokumente und einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\help.exe c:\dokumente und einstellungen\Administrator\Startmenü\Programme\Autostart\alg.lnk - c:\dokumente und einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\help.exe c:\dokumente und einstellungen\Administrator\Startmenü\Programme\Autostart\arp.lnk - c:\dokumente und einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\help.exe c:\dokumente und einstellungen\Administrator\Startmenü\Programme\Autostart\asr_fmt.lnk - c:\dokumente und einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\help.exe c:\dokumente und einstellungen\Administrator\Startmenü\Programme\Autostart\asr_ldm.lnk - c:\dokumente und einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\help.exe c:\dokumente und einstellungen\Administrator\Startmenü\Programme\Autostart\asr_pfu.lnk - c:\dokumente und einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\help.exe c:\dokumente und einstellungen\Administrator\Startmenü\Programme\Autostart\attrib.lnk - c:\dokumente und einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\help.exe c:\dokumente und einstellungen\Administrator\Startmenü\Programme\Autostart\auditusr.lnk - c:\dokumente und einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\help.exe c:\dokumente und einstellungen\Administrator\Startmenü\Programme\Autostart\autochk.lnk - c:\dokumente und einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\help.exe c:\dokumente und einstellungen\Administrator\Startmenü\Programme\Autostart\autoconv.lnk - c:\dokumente und einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\help.exe c:\dokumente und einstellungen\Administrator\Startmenü\Programme\Autostart\autolfn.lnk - c:\dokumente und einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\help.exe c:\dokumente und einstellungen\Administrator\Startmenü\Programme\Autostart\blastcln.lnk - c:\dokumente und einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\help.exe c:\dokumente und einstellungen\Administrator\Startmenü\Programme\Autostart\bootcfg.lnk - c:\dokumente und einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\help.exe c:\dokumente und einstellungen\Administrator\Startmenü\Programme\Autostart\bootok.lnk - c:\dokumente und einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\help.exe c:\dokumente und einstellungen\Administrator\Startmenü\Programme\Autostart\bootvrfy.lnk - c:\dokumente und einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\help.exe c:\dokumente und einstellungen\Administrator\Startmenü\Programme\Autostart\browserchoice.lnk - c:\dokumente und einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\browserchoice.exe c:\dokumente und einstellungen\Administrator\Startmenü\Programme\Autostart\cacls.lnk - c:\dokumente und einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\help.exe c:\dokumente und einstellungen\Administrator\Startmenü\Programme\Autostart\charmap.lnk - c:\dokumente und einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\help.exe c:\dokumente und einstellungen\Administrator\Startmenü\Programme\Autostart\chkdsk.lnk - c:\dokumente und einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\help.exe c:\dokumente und einstellungen\Administrator\Startmenü\Programme\Autostart\cidaemon.lnk - c:\dokumente und einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\help.exe c:\dokumente und einstellungen\Administrator\Startmenü\Programme\Autostart\cipher.lnk - c:\dokumente und einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\help.exe c:\dokumente und einstellungen\Administrator\Startmenü\Programme\Autostart\ckcnv.lnk - c:\dokumente und einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\help.exe c:\dokumente und einstellungen\Administrator\Startmenü\Programme\Autostart\clipbrd.lnk - c:\dokumente und einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\help.exe c:\dokumente und einstellungen\Administrator\Startmenü\Programme\Autostart\compact.lnk - c:\dokumente und einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\help.exe c:\dokumente und einstellungen\Administrator\Startmenü\Programme\Autostart\control.lnk - c:\dokumente und einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\help.exe c:\dokumente und einstellungen\Administrator\Startmenü\Programme\Autostart\dcomcnfg.lnk - c:\dokumente und einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\help.exe c:\dokumente und einstellungen\Administrator\Startmenü\Programme\Autostart\ddeshare.lnk - c:\dokumente und einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\help.exe c:\dokumente und einstellungen\Administrator\Startmenü\Programme\Autostart\dfrgfat.lnk - c:\dokumente und einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\help.exe c:\dokumente und einstellungen\Administrator\Startmenü\Programme\Autostart\dfrgntfs.lnk - c:\dokumente und einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\help.exe c:\dokumente und einstellungen\Administrator\Startmenü\Programme\Autostart\diskperf.lnk - c:\dokumente und einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\help.exe c:\dokumente und einstellungen\Administrator\Startmenü\Programme\Autostart\dmadmin.lnk - c:\dokumente und einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\help.exe c:\dokumente und einstellungen\Administrator\Startmenü\Programme\Autostart\doskey.lnk - c:\dokumente und einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\help.exe c:\dokumente und einstellungen\Administrator\Startmenü\Programme\Autostart\dplaysvr.lnk - c:\dokumente und einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\help.exe c:\dokumente und einstellungen\Administrator\Startmenü\Programme\Autostart\esentutl.lnk - c:\dokumente und einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\help.exe c:\dokumente und einstellungen\Administrator\Startmenü\Programme\Autostart\eudcedit.lnk - c:\dokumente und einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\help.exe c:\dokumente und einstellungen\Administrator\Startmenü\Programme\Autostart\eventtriggers.lnk - c:\dokumente und einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\help.exe c:\dokumente und einstellungen\Administrator\Startmenü\Programme\Autostart\eventvwr.lnk - c:\dokumente und einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\help.exe c:\dokumente und einstellungen\Administrator\Startmenü\Programme\Autostart\expand.lnk - c:\dokumente und einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\help.exe c:\dokumente und einstellungen\Administrator\Startmenü\Programme\Autostart\faxpatch.lnk - c:\dokumente und einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\faxpatch.exe c:\dokumente und einstellungen\Administrator\Startmenü\Programme\Autostart\fc.lnk - c:\dokumente und einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\help.exe c:\dokumente und einstellungen\Administrator\Startmenü\Programme\Autostart\find.lnk - c:\dokumente und einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\help.exe c:\dokumente und einstellungen\Administrator\Startmenü\Programme\Autostart\findstr.lnk - c:\dokumente und einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\help.exe c:\dokumente und einstellungen\Administrator\Startmenü\Programme\Autostart\fixmapi.lnk - c:\dokumente und einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\help.exe c:\dokumente und einstellungen\Administrator\Startmenü\Programme\Autostart\FlashPlayerApp.lnk - c:\dokumente und einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\FlashPlayerApp.exe c:\dokumente und einstellungen\Administrator\Startmenü\Programme\Autostart\fontview.lnk - c:\dokumente und einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\help.exe c:\dokumente und einstellungen\Administrator\Startmenü\Programme\Autostart\forcedos.lnk - c:\dokumente und einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\help.exe c:\dokumente und einstellungen\Administrator\Startmenü\Programme\Autostart\fsquirt.lnk - c:\dokumente und einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\help.exe c:\dokumente und einstellungen\Administrator\Startmenü\Programme\Autostart\getmac.lnk - c:\dokumente und einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\help.exe c:\dokumente und einstellungen\Administrator\Startmenü\Programme\Autostart\gpresult.lnk - c:\dokumente und einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\help.exe c:\dokumente und einstellungen\Administrator\Startmenü\Programme\Autostart\grpconv.lnk - c:\dokumente und einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\help.exe c:\dokumente und einstellungen\Administrator\Startmenü\Programme\Autostart\HdAShCut.lnk - c:\dokumente und einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\HdAShCut.exe c:\dokumente und einstellungen\Administrator\Startmenü\Programme\Autostart\help.lnk - c:\dokumente und einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\help.exe c:\dokumente und einstellungen\Administrator\Startmenü\Programme\Autostart\hkcmd.lnk - c:\compaq\Video\hkcmd.exe c:\dokumente und einstellungen\Administrator\Startmenü\Programme\Autostart\hostname.lnk - c:\dokumente und einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\help.exe c:\dokumente und einstellungen\Administrator\Startmenü\Programme\Autostart\iexpress.lnk - c:\dokumente und einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\help.exe c:\dokumente und einstellungen\Administrator\Startmenü\Programme\Autostart\igfxcfg.lnk - c:\compaq\Video\igfxcfg.exe c:\dokumente und einstellungen\Administrator\Startmenü\Programme\Autostart\igfxsrvc.lnk - c:\compaq\Video\igfxsrvc.exe c:\dokumente und einstellungen\Administrator\Startmenü\Programme\Autostart\igfxtray.lnk - c:\compaq\Video\igfxsrvc.exe c:\dokumente und einstellungen\Administrator\Startmenü\Programme\Autostart\igfxzoom.lnk - c:\compaq\Video\igfxsrvc.exe c:\dokumente und einstellungen\Administrator\Startmenü\Programme\Autostart\igxpun.lnk - c:\dokumente und einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\igxpun.exe c:\dokumente und einstellungen\Administrator\Startmenü\Programme\Autostart\imapi.lnk - c:\dokumente und einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\help.exe c:\dokumente und einstellungen\Administrator\Startmenü\Programme\Autostart\ipxroute.lnk - c:\dokumente und einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\help.exe c:\dokumente und einstellungen\Administrator\Startmenü\Programme\Autostart\java.lnk - c:\dokumente und einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\java.exe c:\dokumente und einstellungen\Administrator\Startmenü\Programme\Autostart\javaw.lnk - c:\dokumente und einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\javaw.exe c:\dokumente und einstellungen\Administrator\Startmenü\Programme\Autostart\javaws.lnk - c:\dokumente und einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\javaws.exe c:\dokumente und einstellungen\Administrator\Startmenü\Programme\Autostart\label.lnk - c:\dokumente und einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\help.exe c:\dokumente und einstellungen\Administrator\Startmenü\Programme\Autostart\lights.lnk - c:\dokumente und einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\help.exe c:\dokumente und einstellungen\Administrator\Startmenü\Programme\Autostart\locator.lnk - c:\dokumente und einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\help.exe c:\dokumente und einstellungen\Administrator\Startmenü\Programme\Autostart\logagent.lnk - c:\dokumente und einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\help.exe c:\dokumente und einstellungen\Administrator\Startmenü\Programme\Autostart\logman.lnk - c:\dokumente und einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\help.exe c:\dokumente und einstellungen\Administrator\Startmenü\Programme\Autostart\logoff.lnk - c:\dokumente und einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\help.exe c:\dokumente und einstellungen\Administrator\Startmenü\Programme\Autostart\logonui.lnk - c:\dokumente und einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\help.exe c:\dokumente und einstellungen\Administrator\Startmenü\Programme\Autostart\lpq.lnk - c:\dokumente und einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\help.exe c:\dokumente und einstellungen\Administrator\Startmenü\Programme\Autostart\magnify.lnk - c:\dokumente und einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\help.exe c:\dokumente und einstellungen\Administrator\Startmenü\Programme\Autostart\makecab.lnk - c:\dokumente und einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\help.exe c:\dokumente und einstellungen\Administrator\Startmenü\Programme\Autostart\migpwd.lnk - c:\dokumente und einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\help.exe c:\dokumente und einstellungen\Administrator\Startmenü\Programme\Autostart\mmc.lnk - c:\dokumente und einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\help.exe c:\dokumente und einstellungen\Administrator\Startmenü\Programme\Autostart\mmcperf.lnk - c:\dokumente und einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\mmcperf.exe c:\dokumente und einstellungen\Administrator\Startmenü\Programme\Autostart\mountvol.lnk - c:\dokumente und einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\help.exe c:\dokumente und einstellungen\Administrator\Startmenü\Programme\Autostart\mqbkup.lnk - c:\dokumente und einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\help.exe c:\dokumente und einstellungen\Administrator\Startmenü\Programme\Autostart\mrinfo.lnk - c:\dokumente und einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\help.exe c:\dokumente und einstellungen\Administrator\Startmenü\Programme\Autostart\MRT.lnk - c:\dokumente und einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\MRT.exe c:\dokumente und einstellungen\Administrator\Startmenü\Programme\Autostart\msg.lnk - c:\dokumente und einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\help.exe c:\dokumente und einstellungen\Administrator\Startmenü\Programme\Autostart\mshta.lnk - c:\dokumente und einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\help.exe c:\dokumente und einstellungen\Administrator\Startmenü\Programme\Autostart\msswchx.lnk - c:\dokumente und einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\help.exe c:\dokumente und einstellungen\Administrator\Startmenü\Programme\Autostart\napstat.lnk - c:\dokumente und einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\napstat.exe c:\dokumente und einstellungen\Administrator\Startmenü\Programme\Autostart\narrator.lnk - c:\dokumente und einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\help.exe c:\dokumente und einstellungen\Administrator\Startmenü\Programme\Autostart\netdde.lnk - c:\dokumente und einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\help.exe c:\dokumente und einstellungen\Administrator\Startmenü\Programme\Autostart\netsh.lnk - c:\dokumente und einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\help.exe c:\dokumente und einstellungen\Administrator\Startmenü\Programme\Autostart\ntkrnlpa.lnk - c:\dokumente und einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\help.exe c:\dokumente und einstellungen\Administrator\Startmenü\Programme\Autostart\ntoskrnl.lnk - c:\dokumente und einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\help.exe c:\dokumente und einstellungen\Administrator\Startmenü\Programme\Autostart\ntvdm.lnk - c:\dokumente und einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\help.exe c:\dokumente und einstellungen\Administrator\Startmenü\Programme\Autostart\odbcconf.lnk - c:\dokumente und einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\help.exe c:\dokumente und einstellungen\Administrator\Startmenü\Programme\Autostart\openfiles.lnk - c:\dokumente und einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\help.exe c:\dokumente und einstellungen\Administrator\Startmenü\Programme\Autostart\osk.lnk - c:\dokumente und einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\help.exe c:\dokumente und einstellungen\Administrator\Startmenü\Programme\Autostart\osuninst.lnk - c:\dokumente und einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\help.exe c:\dokumente und einstellungen\Administrator\Startmenü\Programme\Autostart\packager.lnk - c:\dokumente und einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\help.exe c:\dokumente und einstellungen\Administrator\Startmenü\Programme\Autostart\pathping.lnk - c:\dokumente und einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\help.exe c:\dokumente und einstellungen\Administrator\Startmenü\Programme\Autostart\pentnt.lnk - c:\dokumente und einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\help.exe c:\dokumente und einstellungen\Administrator\Startmenü\Programme\Autostart\perfmon.lnk - c:\dokumente und einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\help.exe c:\dokumente und einstellungen\Administrator\Startmenü\Programme\Autostart\proquota.lnk - c:\dokumente und einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\help.exe c:\dokumente und einstellungen\Administrator\Startmenü\Programme\Autostart\Prounstl.lnk - c:\dokumente und einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\Prounstl.exe c:\dokumente und einstellungen\Administrator\Startmenü\Programme\Autostart\qappsrv.lnk - c:\dokumente und einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\help.exe c:\dokumente und einstellungen\Administrator\Startmenü\Programme\Autostart\qprocess.lnk - c:\dokumente und einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\help.exe c:\dokumente und einstellungen\Administrator\Startmenü\Programme\Autostart\qwinsta.lnk - c:\dokumente und einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\help.exe c:\dokumente und einstellungen\Administrator\Startmenü\Programme\Autostart\rasautou.lnk - c:\dokumente und einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\help.exe c:\dokumente und einstellungen\Administrator\Startmenü\Programme\Autostart\rasdial.lnk - c:\dokumente und einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\help.exe c:\dokumente und einstellungen\Administrator\Startmenü\Programme\Autostart\rasphone.lnk - c:\dokumente und einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\help.exe c:\dokumente und einstellungen\Administrator\Startmenü\Programme\Autostart\rcimlby.lnk - c:\dokumente und einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\help.exe c:\dokumente und einstellungen\Administrator\Startmenü\Programme\Autostart\rcp.lnk - c:\dokumente und einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\help.exe c:\dokumente und einstellungen\Administrator\Startmenü\Programme\Autostart\rdsaddin.lnk - c:\dokumente und einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\help.exe c:\dokumente und einstellungen\Administrator\Startmenü\Programme\Autostart\rdshost.lnk - c:\dokumente und einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\help.exe c:\dokumente und einstellungen\Administrator\Startmenü\Programme\Autostart\recover.lnk - c:\dokumente und einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\help.exe c:\dokumente und einstellungen\Administrator\Startmenü\Programme\Autostart\reg.lnk - c:\dokumente und einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\help.exe c:\dokumente und einstellungen\Administrator\Startmenü\Programme\Autostart\regini.lnk - c:\dokumente und einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\help.exe c:\dokumente und einstellungen\Administrator\Startmenü\Programme\Autostart\rexec.lnk - c:\dokumente und einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\help.exe c:\dokumente und einstellungen\Administrator\Startmenü\Programme\Autostart\rsh.lnk - c:\dokumente und einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\help.exe c:\dokumente und einstellungen\Administrator\Startmenü\Programme\Autostart\rsm.lnk - c:\dokumente und einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\help.exe c:\dokumente und einstellungen\Administrator\Startmenü\Programme\Autostart\rsmsink.lnk - c:\dokumente und einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\help.exe c:\dokumente und einstellungen\Administrator\Startmenü\Programme\Autostart\rsopprov.lnk - c:\dokumente und einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\help.exe c:\dokumente und einstellungen\Administrator\Startmenü\Programme\Autostart\runas.lnk - c:\dokumente und einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\help.exe c:\dokumente und einstellungen\Administrator\Startmenü\Programme\Autostart\rwinsta.lnk - c:\dokumente und einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\help.exe c:\dokumente und einstellungen\Administrator\Startmenü\Programme\Autostart\sc.lnk - c:\dokumente und einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\help.exe c:\dokumente und einstellungen\Administrator\Startmenü\Programme\Autostart\scardsvr.lnk - c:\dokumente und einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\help.exe c:\dokumente und einstellungen\Administrator\Startmenü\Programme\Autostart\schtasks.lnk - c:\dokumente und einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\help.exe c:\dokumente und einstellungen\Administrator\Startmenü\Programme\Autostart\sdbinst.lnk - c:\dokumente und einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\help.exe c:\dokumente und einstellungen\Administrator\Startmenü\Programme\Autostart\shadow.lnk - c:\dokumente und einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\help.exe c:\dokumente und einstellungen\Administrator\Startmenü\Programme\Autostart\sigverif.lnk - c:\dokumente und einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\help.exe c:\dokumente und einstellungen\Administrator\Startmenü\Programme\Autostart\spiisupd.lnk - c:\dokumente und einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\help.exe c:\dokumente und einstellungen\Administrator\Startmenü\Programme\Autostart\syskey.lnk - c:\dokumente und einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\help.exe c:\dokumente und einstellungen\Administrator\Startmenü\Programme\Autostart\systeminfo.lnk - c:\dokumente und einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\help.exe c:\dokumente und einstellungen\Administrator\Startmenü\Programme\Autostart\taskkill.lnk - c:\dokumente und einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\help.exe c:\dokumente und einstellungen\Administrator\Startmenü\Programme\Autostart\tasklist.lnk - c:\dokumente und einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\help.exe c:\dokumente und einstellungen\Administrator\Startmenü\Programme\Autostart\taskman.lnk - c:\dokumente und einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\help.exe c:\dokumente und einstellungen\Administrator\Startmenü\Programme\Autostart\tcpsvcs.lnk - c:\dokumente und einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\help.exe c:\dokumente und einstellungen\Administrator\Startmenü\Programme\Autostart\typeperf.lnk - c:\dokumente und einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\help.exe c:\dokumente und einstellungen\Administrator\Startmenü\Programme\Autostart\unlodctr.lnk - c:\dokumente und einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\help.exe c:\dokumente und einstellungen\Administrator\Startmenü\Programme\Autostart\upnpcont.lnk - c:\dokumente und einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\help.exe c:\dokumente und einstellungen\Administrator\Startmenü\Programme\Autostart\ups.lnk - c:\dokumente und einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\help.exe c:\dokumente und einstellungen\Administrator\Startmenü\Programme\Autostart\usrmlnka.lnk - c:\dokumente und einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\help.exe c:\dokumente und einstellungen\Administrator\Startmenü\Programme\Autostart\utilman.lnk - c:\dokumente und einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\help.exe c:\dokumente und einstellungen\Administrator\Startmenü\Programme\Autostart\verclsid.lnk - c:\windows\system32\verclsid.exe c:\dokumente und einstellungen\Administrator\Startmenü\Programme\Autostart\verifier.lnk - c:\dokumente und einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\help.exe c:\dokumente und einstellungen\Administrator\Startmenü\Programme\Autostart\vssadmin.lnk - c:\dokumente und einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\help.exe c:\dokumente und einstellungen\Administrator\Startmenü\Programme\Autostart\vssvc.lnk - c:\dokumente und einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\help.exe c:\dokumente und einstellungen\Administrator\Startmenü\Programme\Autostart\w32tm.lnk - c:\dokumente und einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\help.exe c:\dokumente und einstellungen\Administrator\Startmenü\Programme\Autostart\wextract.lnk - c:\dokumente und einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\help.exe c:\dokumente und einstellungen\Administrator\Startmenü\Programme\Autostart\winlogon.lnk - c:\dokumente und einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\help.exe c:\dokumente und einstellungen\Administrator\Startmenü\Programme\Autostart\WISPTIS.lnk - c:\windows\system32\WISPTIS.EXE c:\dokumente und einstellungen\Administrator\Startmenü\Programme\Autostart\wpdshextautoplay.lnk - c:\windows\system32\wpdshextautoplay.exe c:\dokumente und einstellungen\Administrator\Startmenü\Programme\Autostart\xcopy.lnk - c:\dokumente und einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\help.exe c:\dokumente und einstellungen\Administrator\Startmenü\Programme\Autostart\actmovie.lnk - c:\dokumente und einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\help.exe c:\dokumente und einstellungen\Administrator\Startmenü\Programme\Autostart\ahui.lnk - c:\dokumente und einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\help.exe c:\dokumente und einstellungen\Administrator\Startmenü\Programme\Autostart\alg.lnk - c:\dokumente und einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\help.exe c:\dokumente und einstellungen\Administrator\Startmenü\Programme\Autostart\arp.lnk - c:\dokumente und einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\help.exe c:\dokumente und einstellungen\Administrator\Startmenü\Programme\Autostart\asr_fmt.lnk - c:\dokumente und einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\help.exe c:\dokumente und einstellungen\Administrator\Startmenü\Programme\Autostart\asr_ldm.lnk - c:\dokumente und einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\help.exe c:\dokumente und einstellungen\Administrator\Startmenü\Programme\Autostart\asr_pfu.lnk - c:\dokumente und einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\help.exe c:\dokumente und einstellungen\Administrator\Startmenü\Programme\Autostart\attrib.lnk - c:\dokumente und einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\help.exe c:\dokumente und einstellungen\Administrator\Startmenü\Programme\Autostart\auditusr.lnk - c:\dokumente und einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\help.exe c:\dokumente und einstellungen\Administrator\Startmenü\Programme\Autostart\autochk.lnk - c:\dokumente und einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\help.exe c:\dokumente und einstellungen\Administrator\Startmenü\Programme\Autostart\autoconv.lnk - c:\dokumente und einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\help.exe c:\dokumente und einstellungen\Administrator\Startmenü\Programme\Autostart\autolfn.lnk - c:\dokumente und einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\help.exe c:\dokumente und einstellungen\Administrator\Startmenü\Programme\Autostart\blastcln.lnk - c:\dokumente und einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\help.exe c:\dokumente und einstellungen\Administrator\Startmenü\Programme\Autostart\bootcfg.lnk - c:\dokumente und einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\help.exe c:\dokumente und einstellungen\Administrator\Startmenü\Programme\Autostart\bootok.lnk - c:\dokumente und einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\help.exe c:\dokumente und einstellungen\Administrator\Startmenü\Programme\Autostart\bootvrfy.lnk - c:\dokumente und einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\help.exe c:\dokumente und einstellungen\Administrator\Startmenü\Programme\Autostart\browserchoice.lnk - c:\dokumente und einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\browserchoice.exe c:\dokumente und einstellungen\Administrator\Startmenü\Programme\Autostart\cacls.lnk - c:\dokumente und einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\help.exe c:\dokumente und einstellungen\Administrator\Startmenü\Programme\Autostart\charmap.lnk - c:\dokumente und einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\help.exe c:\dokumente und einstellungen\Administrator\Startmenü\Programme\Autostart\chkdsk.lnk - c:\dokumente und einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\help.exe c:\dokumente und einstellungen\Administrator\Startmenü\Programme\Autostart\cidaemon.lnk - c:\dokumente und einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\help.exe c:\dokumente und einstellungen\Administrator\Startmenü\Programme\Autostart\cipher.lnk - c:\dokumente und einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\help.exe c:\dokumente und einstellungen\Administrator\Startmenü\Programme\Autostart\ckcnv.lnk - c:\dokumente und einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\help.exe c:\dokumente und einstellungen\Administrator\Startmenü\Programme\Autostart\clipbrd.lnk - c:\dokumente und einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\help.exe c:\dokumente und einstellungen\Administrator\Startmenü\Programme\Autostart\compact.lnk - c:\dokumente und einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\help.exe c:\dokumente und einstellungen\Administrator\Startmenü\Programme\Autostart\control.lnk - c:\dokumente und einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\help.exe c:\dokumente und einstellungen\Administrator\Startmenü\Programme\Autostart\dcomcnfg.lnk - c:\dokumente und einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\help.exe c:\dokumente und einstellungen\Administrator\Startmenü\Programme\Autostart\ddeshare.lnk - c:\dokumente und einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\help.exe c:\dokumente und einstellungen\Administrator\Startmenü\Programme\Autostart\dfrgfat.lnk - c:\dokumente und einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\help.exe c:\dokumente und einstellungen\Administrator\Startmenü\Programme\Autostart\dfrgntfs.lnk - c:\dokumente und einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\help.exe c:\dokumente und einstellungen\Administrator\Startmenü\Programme\Autostart\diskperf.lnk - c:\dokumente und einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\help.exe c:\dokumente und einstellungen\Administrator\Startmenü\Programme\Autostart\dmadmin.lnk - c:\dokumente und einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\help.exe c:\dokumente und einstellungen\Administrator\Startmenü\Programme\Autostart\doskey.lnk - c:\dokumente und einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\help.exe c:\dokumente und einstellungen\Administrator\Startmenü\Programme\Autostart\dplaysvr.lnk - c:\dokumente und einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\help.exe c:\dokumente und einstellungen\Administrator\Startmenü\Programme\Autostart\esentutl.lnk - c:\dokumente und einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\help.exe c:\dokumente und einstellungen\Administrator\Startmenü\Programme\Autostart\eudcedit.lnk - c:\dokumente und einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\help.exe c:\dokumente und einstellungen\Administrator\Startmenü\Programme\Autostart\eventtriggers.lnk - c:\dokumente und einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\help.exe c:\dokumente und einstellungen\Administrator\Startmenü\Programme\Autostart\eventvwr.lnk - c:\dokumente und einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\help.exe c:\dokumente und einstellungen\Administrator\Startmenü\Programme\Autostart\expand.lnk - c:\dokumente und einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\help.exe c:\dokumente und einstellungen\Administrator\Startmenü\Programme\Autostart\faxpatch.lnk - c:\dokumente und einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\faxpatch.exe c:\dokumente und einstellungen\Administrator\Startmenü\Programme\Autostart\fc.lnk - c:\dokumente und einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\help.exe c:\dokumente und einstellungen\Administrator\Startmenü\Programme\Autostart\find.lnk - c:\dokumente und einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\help.exe c:\dokumente und einstellungen\Administrator\Startmenü\Programme\Autostart\findstr.lnk - c:\dokumente und einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\help.exe c:\dokumente und einstellungen\Administrator\Startmenü\Programme\Autostart\fixmapi.lnk - c:\dokumente und einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\help.exe c:\dokumente und einstellungen\Administrator\Startmenü\Programme\Autostart\FlashPlayerApp.lnk - c:\dokumente und einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\FlashPlayerApp.exe c:\dokumente und einstellungen\Administrator\Startmenü\Programme\Autostart\fontview.lnk - c:\dokumente und einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\help.exe c:\dokumente und einstellungen\Administrator\Startmenü\Programme\Autostart\forcedos.lnk - c:\dokumente und einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\help.exe c:\dokumente und einstellungen\Administrator\Startmenü\Programme\Autostart\fsquirt.lnk - c:\dokumente und einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\help.exe c:\dokumente und einstellungen\Administrator\Startmenü\Programme\Autostart\getmac.lnk - c:\dokumente und einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\help.exe c:\dokumente und einstellungen\Administrator\Startmenü\Programme\Autostart\gpresult.lnk - c:\dokumente und einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\help.exe c:\dokumente und einstellungen\Administrator\Startmenü\Programme\Autostart\grpconv.lnk - c:\dokumente und einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\help.exe c:\dokumente und einstellungen\Administrator\Startmenü\Programme\Autostart\HdAShCut.lnk - c:\dokumente und einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\HdAShCut.exe c:\dokumente und einstellungen\Administrator\Startmenü\Programme\Autostart\help.lnk - c:\dokumente und einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\help.exe c:\dokumente und einstellungen\Administrator\Startmenü\Programme\Autostart\hkcmd.lnk - c:\compaq\Video\hkcmd.exe c:\dokumente und einstellungen\Administrator\Startmenü\Programme\Autostart\hostname.lnk - c:\dokumente und einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\help.exe c:\dokumente und einstellungen\Administrator\Startmenü\Programme\Autostart\iexpress.lnk - c:\dokumente und einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\help.exe c:\dokumente und einstellungen\Administrator\Startmenü\Programme\Autostart\igfxcfg.lnk - c:\compaq\Video\igfxcfg.exe c:\dokumente und einstellungen\Administrator\Startmenü\Programme\Autostart\igfxsrvc.lnk - c:\compaq\Video\igfxsrvc.exe c:\dokumente und einstellungen\Administrator\Startmenü\Programme\Autostart\igfxtray.lnk - c:\compaq\Video\igfxsrvc.exe c:\dokumente und einstellungen\Administrator\Startmenü\Programme\Autostart\igfxzoom.lnk - c:\compaq\Video\igfxsrvc.exe c:\dokumente und einstellungen\Administrator\Startmenü\Programme\Autostart\igxpun.lnk - c:\dokumente und einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\igxpun.exe c:\dokumente und einstellungen\Administrator\Startmenü\Programme\Autostart\imapi.lnk - c:\dokumente und einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\help.exe c:\dokumente und einstellungen\Administrator\Startmenü\Programme\Autostart\ipxroute.lnk - c:\dokumente und einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\help.exe c:\dokumente und einstellungen\Administrator\Startmenü\Programme\Autostart\java.lnk - c:\dokumente und einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\java.exe c:\dokumente und einstellungen\Administrator\Startmenü\Programme\Autostart\javaw.lnk - c:\dokumente und einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\javaw.exe c:\dokumente und einstellungen\Administrator\Startmenü\Programme\Autostart\javaws.lnk - c:\dokumente und einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\javaws.exe c:\dokumente und einstellungen\Administrator\Startmenü\Programme\Autostart\label.lnk - c:\dokumente und einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\help.exe c:\dokumente und einstellungen\Administrator\Startmenü\Programme\Autostart\lights.lnk - c:\dokumente und einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\help.exe c:\dokumente und einstellungen\Administrator\Startmenü\Programme\Autostart\locator.lnk - c:\dokumente und einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\help.exe c:\dokumente und einstellungen\Administrator\Startmenü\Programme\Autostart\logagent.lnk - c:\dokumente und einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\help.exe c:\dokumente und einstellungen\Administrator\Startmenü\Programme\Autostart\logman.lnk - c:\dokumente und einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\help.exe c:\dokumente und einstellungen\Administrator\Startmenü\Programme\Autostart\logoff.lnk - c:\dokumente und einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\help.exe c:\dokumente und einstellungen\Administrator\Startmenü\Programme\Autostart\logonui.lnk - c:\dokumente und einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\help.exe c:\dokumente und einstellungen\Administrator\Startmenü\Programme\Autostart\lpq.lnk - c:\dokumente und einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\help.exe c:\dokumente und einstellungen\Administrator\Startmenü\Programme\Autostart\magnify.lnk - c:\dokumente und einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\help.exe c:\dokumente und einstellungen\Administrator\Startmenü\Programme\Autostart\makecab.lnk - c:\dokumente und einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\help.exe c:\dokumente und einstellungen\Administrator\Startmenü\Programme\Autostart\migpwd.lnk - c:\dokumente und einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\help.exe c:\dokumente und einstellungen\Administrator\Startmenü\Programme\Autostart\mmc.lnk - c:\dokumente und einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\help.exe c:\dokumente und einstellungen\Administrator\Startmenü\Programme\Autostart\mmcperf.lnk - c:\dokumente und einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\mmcperf.exe c:\dokumente und einstellungen\Administrator\Startmenü\Programme\Autostart\mountvol.lnk - c:\dokumente und einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\help.exe c:\dokumente und einstellungen\Administrator\Startmenü\Programme\Autostart\mqbkup.lnk - c:\dokumente und einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\help.exe c:\dokumente und einstellungen\Administrator\Startmenü\Programme\Autostart\mrinfo.lnk - c:\dokumente und einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\help.exe c:\dokumente und einstellungen\Administrator\Startmenü\Programme\Autostart\MRT.lnk - c:\dokumente und einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\MRT.exe c:\dokumente und einstellungen\Administrator\Startmenü\Programme\Autostart\msg.lnk - c:\dokumente und einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\help.exe c:\dokumente und einstellungen\Administrator\Startmenü\Programme\Autostart\mshta.lnk - c:\dokumente und einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\help.exe c:\dokumente und einstellungen\Administrator\Startmenü\Programme\Autostart\msswchx.lnk - c:\dokumente und einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\help.exe c:\dokumente und einstellungen\Administrator\Startmenü\Programme\Autostart\napstat.lnk - c:\dokumente und einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\napstat.exe c:\dokumente und einstellungen\Administrator\Startmenü\Programme\Autostart\narrator.lnk - c:\dokumente und einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\help.exe c:\dokumente und einstellungen\Administrator\Startmenü\Programme\Autostart\netdde.lnk - c:\dokumente und einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\help.exe c:\dokumente und einstellungen\Administrator\Startmenü\Programme\Autostart\netsh.lnk - c:\dokumente und einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\help.exe c:\dokumente und einstellungen\Administrator\Startmenü\Programme\Autostart\ntkrnlpa.lnk - c:\dokumente und einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\help.exe c:\dokumente und einstellungen\Administrator\Startmenü\Programme\Autostart\ntoskrnl.lnk - c:\dokumente und einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\help.exe c:\dokumente und einstellungen\Administrator\Startmenü\Programme\Autostart\ntvdm.lnk - c:\dokumente und einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\help.exe c:\dokumente und einstellungen\Administrator\Startmenü\Programme\Autostart\odbcconf.lnk - c:\dokumente und einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\help.exe c:\dokumente und einstellungen\Administrator\Startmenü\Programme\Autostart\openfiles.lnk - c:\dokumente und einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\help.exe c:\dokumente und einstellungen\Administrator\Startmenü\Programme\Autostart\osk.lnk - c:\dokumente und einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\help.exe c:\dokumente und einstellungen\Administrator\Startmenü\Programme\Autostart\osuninst.lnk - c:\dokumente und einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\help.exe c:\dokumente und einstellungen\Administrator\Startmenü\Programme\Autostart\packager.lnk - c:\dokumente und einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\help.exe c:\dokumente und einstellungen\Administrator\Startmenü\Programme\Autostart\pathping.lnk - c:\dokumente und einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\help.exe c:\dokumente und einstellungen\Administrator\Startmenü\Programme\Autostart\pentnt.lnk - c:\dokumente und einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\help.exe c:\dokumente und einstellungen\Administrator\Startmenü\Programme\Autostart\perfmon.lnk - c:\dokumente und einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\help.exe c:\dokumente und einstellungen\Administrator\Startmenü\Programme\Autostart\proquota.lnk - c:\dokumente und einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\help.exe c:\dokumente und einstellungen\Administrator\Startmenü\Programme\Autostart\Prounstl.lnk - c:\dokumente und einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\Prounstl.exe c:\dokumente und einstellungen\Administrator\Startmenü\Programme\Autostart\qappsrv.lnk - c:\dokumente und einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\help.exe c:\dokumente und einstellungen\Administrator\Startmenü\Programme\Autostart\qprocess.lnk - c:\dokumente und einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\help.exe c:\dokumente und einstellungen\Administrator\Startmenü\Programme\Autostart\qwinsta.lnk - c:\dokumente und einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\help.exe c:\dokumente und einstellungen\Administrator\Startmenü\Programme\Autostart\rasautou.lnk - c:\dokumente und einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\help.exe c:\dokumente und einstellungen\Administrator\Startmenü\Programme\Autostart\rasdial.lnk - c:\dokumente und einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\help.exe c:\dokumente und einstellungen\Administrator\Startmenü\Programme\Autostart\rasphone.lnk - c:\dokumente und einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\help.exe c:\dokumente und einstellungen\Administrator\Startmenü\Programme\Autostart\rcimlby.lnk - c:\dokumente und einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\help.exe c:\dokumente und einstellungen\Administrator\Startmenü\Programme\Autostart\rcp.lnk - c:\dokumente und einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\help.exe c:\dokumente und einstellungen\Administrator\Startmenü\Programme\Autostart\rdsaddin.lnk - c:\dokumente und einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\help.exe c:\dokumente und einstellungen\Administrator\Startmenü\Programme\Autostart\rdshost.lnk - c:\dokumente und einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\help.exe c:\dokumente und einstellungen\Administrator\Startmenü\Programme\Autostart\recover.lnk - c:\dokumente und einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\help.exe c:\dokumente und einstellungen\Administrator\Startmenü\Programme\Autostart\reg.lnk - c:\dokumente und einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\help.exe c:\dokumente und einstellungen\Administrator\Startmenü\Programme\Autostart\regini.lnk - c:\dokumente und einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\help.exe c:\dokumente und einstellungen\Administrator\Startmenü\Programme\Autostart\rexec.lnk - c:\dokumente und einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\help.exe c:\dokumente und einstellungen\Administrator\Startmenü\Programme\Autostart\rsh.lnk - c:\dokumente und einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\help.exe c:\dokumente und einstellungen\Administrator\Startmenü\Programme\Autostart\rsm.lnk - c:\dokumente und einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\help.exe c:\dokumente und einstellungen\Administrator\Startmenü\Programme\Autostart\rsmsink.lnk - c:\dokumente und einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\help.exe c:\dokumente und einstellungen\Administrator\Startmenü\Programme\Autostart\rsopprov.lnk - c:\dokumente und einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\help.exe c:\dokumente und einstellungen\Administrator\Startmenü\Programme\Autostart\runas.lnk - c:\dokumente und einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\help.exe c:\dokumente und einstellungen\Administrator\Startmenü\Programme\Autostart\rwinsta.lnk - c:\dokumente und einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\help.exe c:\dokumente und einstellungen\Administrator\Startmenü\Programme\Autostart\sc.lnk - c:\dokumente und einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\help.exe c:\dokumente und einstellungen\Administrator\Startmenü\Programme\Autostart\scardsvr.lnk - c:\dokumente und einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\help.exe c:\dokumente und einstellungen\Administrator\Startmenü\Programme\Autostart\schtasks.lnk - c:\dokumente und einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\help.exe c:\dokumente und einstellungen\Administrator\Startmenü\Programme\Autostart\sdbinst.lnk - c:\dokumente und einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\help.exe c:\dokumente und einstellungen\Administrator\Startmenü\Programme\Autostart\shadow.lnk - c:\dokumente und einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\help.exe c:\dokumente und einstellungen\Administrator\Startmenü\Programme\Autostart\sigverif.lnk - c:\dokumente und einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\help.exe c:\dokumente und einstellungen\Administrator\Startmenü\Programme\Autostart\spiisupd.lnk - c:\dokumente und einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\help.exe c:\dokumente und einstellungen\Administrator\Startmenü\Programme\Autostart\syskey.lnk - c:\dokumente und einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\help.exe c:\dokumente und einstellungen\Administrator\Startmenü\Programme\Autostart\systeminfo.lnk - c:\dokumente und einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\help.exe c:\dokumente und einstellungen\Administrator\Startmenü\Programme\Autostart\taskkill.lnk - c:\dokumente und einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\help.exe c:\dokumente und einstellungen\Administrator\Startmenü\Programme\Autostart\tasklist.lnk - c:\dokumente und einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\help.exe c:\dokumente und einstellungen\Administrator\Startmenü\Programme\Autostart\taskman.lnk - c:\dokumente und einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\help.exe c:\dokumente und einstellungen\Administrator\Startmenü\Programme\Autostart\tcpsvcs.lnk - c:\dokumente und einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\help.exe c:\dokumente und einstellungen\Administrator\Startmenü\Programme\Autostart\typeperf.lnk - c:\dokumente und einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\help.exe c:\dokumente und einstellungen\Administrator\Startmenü\Programme\Autostart\unlodctr.lnk - c:\dokumente und einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\help.exe c:\dokumente und einstellungen\Administrator\Startmenü\Programme\Autostart\upnpcont.lnk - c:\dokumente und einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\help.exe c:\dokumente und einstellungen\Administrator\Startmenü\Programme\Autostart\ups.lnk - c:\dokumente und einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\help.exe c:\dokumente und einstellungen\Administrator\Startmenü\Programme\Autostart\usrmlnka.lnk - c:\dokumente und einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\help.exe c:\dokumente und einstellungen\Administrator\Startmenü\Programme\Autostart\utilman.lnk - c:\dokumente und einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\help.exe c:\dokumente und einstellungen\Administrator\Startmenü\Programme\Autostart\verclsid.lnk - c:\windows\system32\verclsid.exe c:\dokumente und einstellungen\Administrator\Startmenü\Programme\Autostart\verifier.lnk - c:\dokumente und einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\help.exe c:\dokumente und einstellungen\Administrator\Startmenü\Programme\Autostart\vssadmin.lnk - c:\dokumente und einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\help.exe c:\dokumente und einstellungen\Administrator\Startmenü\Programme\Autostart\vssvc.lnk - c:\dokumente und einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\help.exe c:\dokumente und einstellungen\Administrator\Startmenü\Programme\Autostart\w32tm.lnk - c:\dokumente und einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\help.exe c:\dokumente und einstellungen\Administrator\Startmenü\Programme\Autostart\wextract.lnk - c:\dokumente und einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\help.exe c:\dokumente und einstellungen\Administrator\Startmenü\Programme\Autostart\winlogon.lnk - c:\dokumente und einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\help.exe c:\dokumente und einstellungen\Administrator\Startmenü\Programme\Autostart\WISPTIS.lnk - c:\windows\system32\WISPTIS.EXE c:\dokumente und einstellungen\Administrator\Startmenü\Programme\Autostart\wpdshextautoplay.lnk - c:\windows\system32\wpdshextautoplay.exe c:\dokumente und einstellungen\Administrator\Startmenü\Programme\Autostart\xcopy.lnk - c:\dokumente und einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\help.exe c:\dokumente und einstellungen\Default User\Startmenü\Programme\Autostart\actmovie.lnk - c:\dokumente und einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\help.exe c:\dokumente und einstellungen\Default User\Startmenü\Programme\Autostart\ahui.lnk - c:\dokumente und einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\help.exe c:\dokumente und einstellungen\Default User\Startmenü\Programme\Autostart\alg.lnk - c:\dokumente und einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\help.exe c:\dokumente und einstellungen\Default User\Startmenü\Programme\Autostart\arp.lnk - c:\dokumente und einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\help.exe c:\dokumente und einstellungen\Default User\Startmenü\Programme\Autostart\asr_fmt.lnk - c:\dokumente und einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\help.exe c:\dokumente und einstellungen\Default User\Startmenü\Programme\Autostart\asr_ldm.lnk - c:\dokumente und einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\help.exe c:\dokumente und einstellungen\Default User\Startmenü\Programme\Autostart\asr_pfu.lnk - c:\dokumente und einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\help.exe c:\dokumente und einstellungen\Default User\Startmenü\Programme\Autostart\attrib.lnk - c:\dokumente und einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\help.exe c:\dokumente und einstellungen\Default User\Startmenü\Programme\Autostart\auditusr.lnk - c:\dokumente und einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\help.exe c:\dokumente und einstellungen\Default User\Startmenü\Programme\Autostart\autochk.lnk - c:\dokumente und einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\help.exe c:\dokumente und einstellungen\Default User\Startmenü\Programme\Autostart\autoconv.lnk - c:\dokumente und einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\help.exe c:\dokumente und einstellungen\Default User\Startmenü\Programme\Autostart\autolfn.lnk - c:\dokumente und einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\help.exe c:\dokumente und einstellungen\Default User\Startmenü\Programme\Autostart\blastcln.lnk - c:\dokumente und einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\help.exe c:\dokumente und einstellungen\Default User\Startmenü\Programme\Autostart\bootcfg.lnk - c:\dokumente und einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\help.exe c:\dokumente und einstellungen\Default User\Startmenü\Programme\Autostart\bootok.lnk - c:\dokumente und einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\help.exe c:\dokumente und einstellungen\Default User\Startmenü\Programme\Autostart\bootvrfy.lnk - c:\dokumente und einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\help.exe c:\dokumente und einstellungen\Default User\Startmenü\Programme\Autostart\browserchoice.lnk - c:\windows\system32\browserchoice.exe c:\dokumente und einstellungen\Default User\Startmenü\Programme\Autostart\cacls.lnk - c:\dokumente und einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\help.exe c:\dokumente und einstellungen\Default User\Startmenü\Programme\Autostart\charmap.lnk - c:\dokumente und einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\help.exe c:\dokumente und einstellungen\Default User\Startmenü\Programme\Autostart\chkdsk.lnk - c:\dokumente und einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\help.exe c:\dokumente und einstellungen\Default User\Startmenü\Programme\Autostart\cidaemon.lnk - c:\dokumente und einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\help.exe c:\dokumente und einstellungen\Default User\Startmenü\Programme\Autostart\cipher.lnk - c:\dokumente und einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\help.exe c:\dokumente und einstellungen\Default User\Startmenü\Programme\Autostart\ckcnv.lnk - c:\dokumente und einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\help.exe c:\dokumente und einstellungen\Default User\Startmenü\Programme\Autostart\clipbrd.lnk - c:\dokumente und einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\help.exe c:\dokumente und einstellungen\Default User\Startmenü\Programme\Autostart\compact.lnk - c:\dokumente und einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\help.exe c:\dokumente und einstellungen\Default User\Startmenü\Programme\Autostart\control.lnk - c:\dokumente und einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\help.exe c:\dokumente und einstellungen\Default User\Startmenü\Programme\Autostart\dcomcnfg.lnk - c:\dokumente und einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\help.exe c:\dokumente und einstellungen\Default User\Startmenü\Programme\Autostart\ddeshare.lnk - c:\dokumente und einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\help.exe c:\dokumente und einstellungen\Default User\Startmenü\Programme\Autostart\dfrgfat.lnk - c:\dokumente und einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\help.exe c:\dokumente und einstellungen\Default User\Startmenü\Programme\Autostart\dfrgntfs.lnk - c:\dokumente und einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\help.exe c:\dokumente und einstellungen\Default User\Startmenü\Programme\Autostart\diskperf.lnk - c:\dokumente und einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\help.exe c:\dokumente und einstellungen\Default User\Startmenü\Programme\Autostart\dmadmin.lnk - c:\dokumente und einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\help.exe c:\dokumente und einstellungen\Default User\Startmenü\Programme\Autostart\doskey.lnk - c:\dokumente und einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\help.exe c:\dokumente und einstellungen\Default User\Startmenü\Programme\Autostart\dplaysvr.lnk - c:\dokumente und einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\help.exe |
24.04.2014, 08:54 | #14 |
| infocard.exe - Fehler in Anwendung ComboFIX Teil III Code:
ATTFilter c:\dokumente und einstellungen\Default User\Startmenü\Programme\Autostart\esentutl.lnk - c:\dokumente und einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\help.exe c:\dokumente und einstellungen\Default User\Startmenü\Programme\Autostart\eudcedit.lnk - c:\dokumente und einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\help.exe c:\dokumente und einstellungen\Default User\Startmenü\Programme\Autostart\eventtriggers.lnk - c:\dokumente und einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\help.exe c:\dokumente und einstellungen\Default User\Startmenü\Programme\Autostart\eventvwr.lnk - c:\dokumente und einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\help.exe c:\dokumente und einstellungen\Default User\Startmenü\Programme\Autostart\expand.lnk - c:\dokumente und einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\help.exe c:\dokumente und einstellungen\Default User\Startmenü\Programme\Autostart\faxpatch.lnk - c:\windows\ServicePackFiles\i386\faxpatch.exe c:\dokumente und einstellungen\Default User\Startmenü\Programme\Autostart\fc.lnk - c:\dokumente und einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\help.exe c:\dokumente und einstellungen\Default User\Startmenü\Programme\Autostart\find.lnk - c:\dokumente und einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\help.exe c:\dokumente und einstellungen\Default User\Startmenü\Programme\Autostart\findstr.lnk - c:\dokumente und einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\help.exe c:\dokumente und einstellungen\Default User\Startmenü\Programme\Autostart\fixmapi.lnk - c:\dokumente und einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\help.exe c:\dokumente und einstellungen\Default User\Startmenü\Programme\Autostart\FlashPlayerApp.lnk - c:\windows\system32\FlashPlayerApp.exe c:\dokumente und einstellungen\Default User\Startmenü\Programme\Autostart\fontview.lnk - c:\dokumente und einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\help.exe c:\dokumente und einstellungen\Default User\Startmenü\Programme\Autostart\forcedos.lnk - c:\dokumente und einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\help.exe c:\dokumente und einstellungen\Default User\Startmenü\Programme\Autostart\fsquirt.lnk - c:\dokumente und einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\help.exe c:\dokumente und einstellungen\Default User\Startmenü\Programme\Autostart\getmac.lnk - c:\dokumente und einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\help.exe c:\dokumente und einstellungen\Default User\Startmenü\Programme\Autostart\gpresult.lnk - c:\dokumente und einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\help.exe c:\dokumente und einstellungen\Default User\Startmenü\Programme\Autostart\grpconv.lnk - c:\dokumente und einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\help.exe c:\dokumente und einstellungen\Default User\Startmenü\Programme\Autostart\HdAShCut.lnk - c:\windows\system32\HdAShCut.exe c:\dokumente und einstellungen\Default User\Startmenü\Programme\Autostart\help.lnk - c:\dokumente und einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\help.exe c:\dokumente und einstellungen\Default User\Startmenü\Programme\Autostart\hkcmd.lnk - c:\compaq\Video\hkcmd.exe c:\dokumente und einstellungen\Default User\Startmenü\Programme\Autostart\hostname.lnk - c:\dokumente und einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\help.exe c:\dokumente und einstellungen\Default User\Startmenü\Programme\Autostart\iexpress.lnk - c:\dokumente und einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\help.exe c:\dokumente und einstellungen\Default User\Startmenü\Programme\Autostart\igfxcfg.lnk - c:\compaq\Video\igfxcfg.exe c:\dokumente und einstellungen\Default User\Startmenü\Programme\Autostart\igfxsrvc.lnk - c:\compaq\Video\igfxsrvc.exe c:\dokumente und einstellungen\Default User\Startmenü\Programme\Autostart\igfxtray.lnk - c:\compaq\Video\igfxsrvc.exe c:\dokumente und einstellungen\Default User\Startmenü\Programme\Autostart\igfxzoom.lnk - c:\compaq\Video\igfxsrvc.exe c:\dokumente und einstellungen\Default User\Startmenü\Programme\Autostart\igxpun.lnk - c:\windows\system32\igxpun.exe c:\dokumente und einstellungen\Default User\Startmenü\Programme\Autostart\imapi.lnk - c:\dokumente und einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\help.exe c:\dokumente und einstellungen\Default User\Startmenü\Programme\Autostart\ipxroute.lnk - c:\dokumente und einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\help.exe c:\dokumente und einstellungen\Default User\Startmenü\Programme\Autostart\java.lnk - c:\windows\system32\java.exe c:\dokumente und einstellungen\Default User\Startmenü\Programme\Autostart\javaw.lnk - c:\windows\system32\java.exe c:\dokumente und einstellungen\Default User\Startmenü\Programme\Autostart\javaws.lnk - c:\windows\system32\javaws.exe c:\dokumente und einstellungen\Default User\Startmenü\Programme\Autostart\label.lnk - c:\dokumente und einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\help.exe c:\dokumente und einstellungen\Default User\Startmenü\Programme\Autostart\lights.lnk - c:\dokumente und einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\help.exe c:\dokumente und einstellungen\Default User\Startmenü\Programme\Autostart\locator.lnk - c:\dokumente und einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\help.exe c:\dokumente und einstellungen\Default User\Startmenü\Programme\Autostart\logagent.lnk - c:\dokumente und einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\help.exe c:\dokumente und einstellungen\Default User\Startmenü\Programme\Autostart\logman.lnk - c:\dokumente und einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\help.exe c:\dokumente und einstellungen\Default User\Startmenü\Programme\Autostart\logoff.lnk - c:\dokumente und einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\help.exe c:\dokumente und einstellungen\Default User\Startmenü\Programme\Autostart\logonui.lnk - c:\dokumente und einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\help.exe c:\dokumente und einstellungen\Default User\Startmenü\Programme\Autostart\lpq.lnk - c:\dokumente und einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\help.exe c:\dokumente und einstellungen\Default User\Startmenü\Programme\Autostart\magnify.lnk - c:\dokumente und einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\help.exe c:\dokumente und einstellungen\Default User\Startmenü\Programme\Autostart\makecab.lnk - c:\dokumente und einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\help.exe c:\dokumente und einstellungen\Default User\Startmenü\Programme\Autostart\migpwd.lnk - c:\dokumente und einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\help.exe c:\dokumente und einstellungen\Default User\Startmenü\Programme\Autostart\mmc.lnk - c:\dokumente und einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\help.exe c:\dokumente und einstellungen\Default User\Startmenü\Programme\Autostart\mmcperf.lnk - c:\windows\ServicePackFiles\i386\mmcperf.exe c:\dokumente und einstellungen\Default User\Startmenü\Programme\Autostart\mountvol.lnk - c:\dokumente und einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\help.exe c:\dokumente und einstellungen\Default User\Startmenü\Programme\Autostart\mqbkup.lnk - c:\dokumente und einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\help.exe c:\dokumente und einstellungen\Default User\Startmenü\Programme\Autostart\mrinfo.lnk - c:\dokumente und einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\help.exe c:\dokumente und einstellungen\Default User\Startmenü\Programme\Autostart\msg.lnk - c:\dokumente und einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\help.exe c:\dokumente und einstellungen\Default User\Startmenü\Programme\Autostart\mshta.lnk - c:\dokumente und einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\help.exe c:\dokumente und einstellungen\Default User\Startmenü\Programme\Autostart\msswchx.lnk - c:\dokumente und einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\help.exe c:\dokumente und einstellungen\Default User\Startmenü\Programme\Autostart\napstat.lnk - c:\windows\ServicePackFiles\i386\napstat.exe c:\dokumente und einstellungen\Default User\Startmenü\Programme\Autostart\narrator.lnk - c:\dokumente und einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\help.exe c:\dokumente und einstellungen\Default User\Startmenü\Programme\Autostart\netdde.lnk - c:\dokumente und einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\help.exe c:\dokumente und einstellungen\Default User\Startmenü\Programme\Autostart\netsh.lnk - c:\dokumente und einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\help.exe c:\dokumente und einstellungen\Default User\Startmenü\Programme\Autostart\ntkrnlpa.lnk - c:\dokumente und einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\help.exe c:\dokumente und einstellungen\Default User\Startmenü\Programme\Autostart\ntoskrnl.lnk - c:\dokumente und einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\help.exe c:\dokumente und einstellungen\Default User\Startmenü\Programme\Autostart\ntvdm.lnk - c:\dokumente und einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\help.exe c:\dokumente und einstellungen\Default User\Startmenü\Programme\Autostart\odbcconf.lnk - c:\dokumente und einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\help.exe c:\dokumente und einstellungen\Default User\Startmenü\Programme\Autostart\openfiles.lnk - c:\dokumente und einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\help.exe c:\dokumente und einstellungen\Default User\Startmenü\Programme\Autostart\osk.lnk - c:\dokumente und einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\help.exe c:\dokumente und einstellungen\Default User\Startmenü\Programme\Autostart\osuninst.lnk - c:\dokumente und einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\help.exe c:\dokumente und einstellungen\Default User\Startmenü\Programme\Autostart\packager.lnk - c:\dokumente und einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\help.exe c:\dokumente und einstellungen\Default User\Startmenü\Programme\Autostart\pathping.lnk - c:\dokumente und einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\help.exe c:\dokumente und einstellungen\Default User\Startmenü\Programme\Autostart\pentnt.lnk - c:\dokumente und einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\help.exe c:\dokumente und einstellungen\Default User\Startmenü\Programme\Autostart\perfmon.lnk - c:\dokumente und einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\help.exe c:\dokumente und einstellungen\Default User\Startmenü\Programme\Autostart\proquota.lnk - c:\dokumente und einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\help.exe c:\dokumente und einstellungen\Default User\Startmenü\Programme\Autostart\qappsrv.lnk - c:\dokumente und einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\help.exe c:\dokumente und einstellungen\Default User\Startmenü\Programme\Autostart\qprocess.lnk - c:\dokumente und einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\help.exe c:\dokumente und einstellungen\Default User\Startmenü\Programme\Autostart\qwinsta.lnk - c:\dokumente und einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\help.exe c:\dokumente und einstellungen\Default User\Startmenü\Programme\Autostart\rasautou.lnk - c:\dokumente und einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\help.exe c:\dokumente und einstellungen\Default User\Startmenü\Programme\Autostart\rasdial.lnk - c:\dokumente und einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\help.exe c:\dokumente und einstellungen\Default User\Startmenü\Programme\Autostart\rasphone.lnk - c:\dokumente und einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\help.exe c:\dokumente und einstellungen\Default User\Startmenü\Programme\Autostart\rcimlby.lnk - c:\dokumente und einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\help.exe c:\dokumente und einstellungen\Default User\Startmenü\Programme\Autostart\rcp.lnk - c:\dokumente und einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\help.exe c:\dokumente und einstellungen\Default User\Startmenü\Programme\Autostart\rdsaddin.lnk - c:\dokumente und einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\help.exe c:\dokumente und einstellungen\Default User\Startmenü\Programme\Autostart\rdshost.lnk - c:\dokumente und einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\help.exe c:\dokumente und einstellungen\Default User\Startmenü\Programme\Autostart\recover.lnk - c:\dokumente und einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\help.exe c:\dokumente und einstellungen\Default User\Startmenü\Programme\Autostart\reg.lnk - c:\dokumente und einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\help.exe c:\dokumente und einstellungen\Default User\Startmenü\Programme\Autostart\regini.lnk - c:\dokumente und einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\help.exe c:\dokumente und einstellungen\Default User\Startmenü\Programme\Autostart\rexec.lnk - c:\dokumente und einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\help.exe c:\dokumente und einstellungen\Default User\Startmenü\Programme\Autostart\rsh.lnk - c:\dokumente und einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\help.exe c:\dokumente und einstellungen\Default User\Startmenü\Programme\Autostart\rsm.lnk - c:\dokumente und einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\help.exe c:\dokumente und einstellungen\Default User\Startmenü\Programme\Autostart\rsmsink.lnk - c:\dokumente und einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\help.exe c:\dokumente und einstellungen\Default User\Startmenü\Programme\Autostart\rsopprov.lnk - c:\dokumente und einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\help.exe c:\dokumente und einstellungen\Default User\Startmenü\Programme\Autostart\runas.lnk - c:\dokumente und einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\help.exe c:\dokumente und einstellungen\Default User\Startmenü\Programme\Autostart\rwinsta.lnk - c:\dokumente und einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\help.exe c:\dokumente und einstellungen\Default User\Startmenü\Programme\Autostart\sc.lnk - c:\dokumente und einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\help.exe c:\dokumente und einstellungen\Default User\Startmenü\Programme\Autostart\scardsvr.lnk - c:\dokumente und einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\help.exe c:\dokumente und einstellungen\Default User\Startmenü\Programme\Autostart\schtasks.lnk - c:\dokumente und einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\help.exe c:\dokumente und einstellungen\Default User\Startmenü\Programme\Autostart\sdbinst.lnk - c:\dokumente und einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\help.exe c:\dokumente und einstellungen\Default User\Startmenü\Programme\Autostart\shadow.lnk - c:\dokumente und einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\help.exe c:\dokumente und einstellungen\Default User\Startmenü\Programme\Autostart\sigverif.lnk - c:\dokumente und einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\help.exe c:\dokumente und einstellungen\Default User\Startmenü\Programme\Autostart\spiisupd.lnk - c:\dokumente und einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\help.exe c:\dokumente und einstellungen\Default User\Startmenü\Programme\Autostart\syskey.lnk - c:\dokumente und einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\help.exe c:\dokumente und einstellungen\Default User\Startmenü\Programme\Autostart\systeminfo.lnk - c:\dokumente und einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\help.exe c:\dokumente und einstellungen\Default User\Startmenü\Programme\Autostart\taskkill.lnk - c:\dokumente und einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\help.exe c:\dokumente und einstellungen\Default User\Startmenü\Programme\Autostart\tasklist.lnk - c:\dokumente und einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\help.exe c:\dokumente und einstellungen\Default User\Startmenü\Programme\Autostart\taskman.lnk - c:\dokumente und einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\help.exe c:\dokumente und einstellungen\Default User\Startmenü\Programme\Autostart\tcpsvcs.lnk - c:\dokumente und einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\help.exe c:\dokumente und einstellungen\Default User\Startmenü\Programme\Autostart\typeperf.lnk - c:\dokumente und einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\help.exe c:\dokumente und einstellungen\Default User\Startmenü\Programme\Autostart\unlodctr.lnk - c:\dokumente und einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\help.exe c:\dokumente und einstellungen\Default User\Startmenü\Programme\Autostart\upnpcont.lnk - c:\dokumente und einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\help.exe c:\dokumente und einstellungen\Default User\Startmenü\Programme\Autostart\ups.lnk - c:\dokumente und einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\help.exe c:\dokumente und einstellungen\Default User\Startmenü\Programme\Autostart\usrmlnka.lnk - c:\dokumente und einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\help.exe c:\dokumente und einstellungen\Default User\Startmenü\Programme\Autostart\utilman.lnk - c:\dokumente und einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\help.exe c:\dokumente und einstellungen\Default User\Startmenü\Programme\Autostart\verclsid.lnk - c:\windows\system32\verclsid.exe c:\dokumente und einstellungen\Default User\Startmenü\Programme\Autostart\verifier.lnk - c:\dokumente und einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\help.exe c:\dokumente und einstellungen\Default User\Startmenü\Programme\Autostart\vssadmin.lnk - c:\dokumente und einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\help.exe c:\dokumente und einstellungen\Default User\Startmenü\Programme\Autostart\vssvc.lnk - c:\dokumente und einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\help.exe c:\dokumente und einstellungen\Default User\Startmenü\Programme\Autostart\w32tm.lnk - c:\dokumente und einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\help.exe Notify-NavLogon - (no file) MSConfigStartUp-DriverTurbo - c:\programme\DriverTurbo\DriverTurbo.exe AddRemove-HDMI - c:\windows\system32\igxpun.exe . . . ************************************************************************** . catchme 0.3.1398 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, hxxp://www.gmer.net Rootkit scan 2014-04-24 06:13 Windows 5.1.2600 Service Pack 3 NTFS . Scanne versteckte Prozesse... . Scanne versteckte Autostarteinträge... . Scanne versteckte Dateien... . Scan erfolgreich abgeschlossen versteckte Dateien: 0 . ************************************************************************** . --------------------- Gesperrte Registrierungsschluessel --------------------- . [HKEY_LOCAL_MACHINE\software\Classes\CLSID\{73C9DFA0-750D-11E1-B0C4-0800200C9A66}] @Denied: (A 2) (Everyone) @="FlashBroker" "LocalizedString"="@c:\\WINDOWS\\system32\\Macromed\\Flash\\FlashUtil32_12_0_0_77_ActiveX.exe,-101" . [HKEY_LOCAL_MACHINE\software\Classes\CLSID\{73C9DFA0-750D-11E1-B0C4-0800200C9A66}\Elevation] "Enabled"=dword:00000001 . [HKEY_LOCAL_MACHINE\software\Classes\CLSID\{73C9DFA0-750D-11E1-B0C4-0800200C9A66}\LocalServer32] @="c:\\WINDOWS\\system32\\Macromed\\Flash\\FlashUtil32_12_0_0_77_ActiveX.exe" . [HKEY_LOCAL_MACHINE\software\Classes\CLSID\{73C9DFA0-750D-11E1-B0C4-0800200C9A66}\TypeLib] @="{FAB3E735-69C7-453B-A446-B6823C6DF1C9}" . [HKEY_LOCAL_MACHINE\software\Classes\Interface\{6AE38AE0-750C-11E1-B0C4-0800200C9A66}] @Denied: (A 2) (Everyone) @="IFlashBroker5" . [HKEY_LOCAL_MACHINE\software\Classes\Interface\{6AE38AE0-750C-11E1-B0C4-0800200C9A66}\ProxyStubClsid32] @="{00020424-0000-0000-C000-000000000046}" . [HKEY_LOCAL_MACHINE\software\Classes\Interface\{6AE38AE0-750C-11E1-B0C4-0800200C9A66}\TypeLib] @="{FAB3E735-69C7-453B-A446-B6823C6DF1C9}" "Version"="1.0" . --------------------- Durch laufende Prozesse gestartete DLLs --------------------- . - - - - - - - > 'explorer.exe'(3752) c:\windows\system32\webcheck.dll c:\windows\system32\WPDShServiceObj.dll c:\windows\system32\PortableDeviceTypes.dll c:\windows\system32\PortableDeviceApi.dll . ------------------------ Weitere laufende Prozesse ------------------------ . c:\dokumente und einstellungen\All Users\Anwendungsdaten\WPM\wprotectmanager.exe c:\windows\system32\imapi.exe c:\programme\Gemeinsame Dateien\Microsoft Shared\VS7DEBUG\MDM.EXE c:\programme\Microsoft SQL Server\MSSQL.1\MSSQL\Binn\sqlservr.exe c:\programme\Gemeinsame Dateien\Microsoft Shared\Source Engine\OSE.EXE c:\windows\system32\wbem\wmiapsrv.exe . ************************************************************************** . Zeit der Fertigstellung: 2014-04-24 06:21:36 - PC wurde neu gestartet ComboFix-quarantined-files.txt 2014-04-24 05:21 . Vor Suchlauf: 37 Verzeichnis(se), 97.781.624.832 Bytes frei Nach Suchlauf: 42 Verzeichnis(se), 99.366.662.144 Bytes frei . WindowsXP-KB310994-SP2-Pro-BootDisk-DEU.exe [boot loader] timeout=2 default=multi(0)disk(0)rdisk(0)partition(1)\WINDOWS [operating systems] c:\cmdcons\BOOTSECT.DAT="Microsoft Windows Recovery Console" /cmdcons UnsupportedDebug="do not select this" /debug multi(0)disk(0)rdisk(0)partition(1)\WINDOWS="Microsoft Windows XP Professional" /noexecute=optin /fastdetect . - - End Of File - - 76A30C0203405C3EFEA1E5B0E9F2D43C FA428FC7A93EBEC7E8C71B1E70D14422 |
24.04.2014, 19:56 | #15 | ||
/// the machine /// TB-Ausbilder | infocard.exe - Fehler in Anwendung Is das ein geiles Log, hab schon ewig nimmer so viel Seuche auf nem Rechner gesehen. Zitat:
Ebenso für diese Dateien: Zitat:
__________________ gruß, schrauber Proud Member of UNITE and ASAP since 2009 Spenden Anleitungen und Hilfestellungen Trojaner-Board Facebook-Seite Keine Hilfestellung via PM! |