|
Log-Analyse und Auswertung: Windows 7, nach "netstat" mehrere fremde Remoteadressen erkannt, Trojaner?Windows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML. |
30.05.2014, 13:09 | #1 |
| Windows 7, nach "netstat" mehrere fremde Remoteadressen erkannt, Trojaner? Hallo, neulich bin ich bei "youtube" zufällig auf ein Video gestossen, dass mir erschreckend vor Augen geführt hat, wie einfach es sein kann, einen Trojaner zu generieren und unterzujubeln. Dabei wurde auch der Befehl "netstat" gezeigt, den ich bis dato nicht kannte. Diesen Befehl habe ich dann auch auf meinem Rechner angewendet und zu meinem Leid- wesen feststellen müssen, dass etliche fremde Remoteadressen auf meinen Rechner zugreifen wollen (wenn offline) und dann auch tatsächlich zufgreifen (wenn online). Das heisst doch nun auch für meinen Rechner: Trojaner an Bord? Ich habe EsetNod32 Antivirus 6 im Einsatz und ein letztzer Scan hat eine Bedrohung gesäubert. Wie soll ich weiter verfahren? Welche Informationen werden benötigt? Darf ich um Hilfe bitten. Viele Grüße Karl-Heinz Bury |
30.05.2014, 13:38 | #2 | |||
/// Winkelfunktion /// TB-Süch-Tiger™ | Windows 7, nach "netstat" mehrere fremde Remoteadressen erkannt, Trojaner? Hi und
__________________Zitat:
Zitat:
Zitat:
__________________ |
31.05.2014, 10:37 | #3 |
| Windows 7, nach "netstat" mehrere fremde Remoteadressen erkannt, Trojaner? Hallo,
__________________vielen Dank für Ihre sehr schnelle Antwort gestern. Ich bin diesbezüglich leider nicht so flink. Ich musste mich erst mal mit der Zusammenstellung der notwendigen log-files befassen, und da tu ich mich ein bisschen schwer. Aber ich hoffe, dass ich anleitungs-konform alles richtig gemacht habe. Es sind in ihrer Größe schon umfangreiche Dateien, so dass ich diese nicht in Code-Tags eingeklemmt, sondern im Anhang beigefügt habe. Wenn Sie sich diese mal bitte anschauen könnten. Vielen Dank!!! Viele Grüße Karl-Heinz Bury |
01.06.2014, 11:53 | #4 |
/// Winkelfunktion /// TB-Süch-Tiger™ | Windows 7, nach "netstat" mehrere fremde Remoteadressen erkannt, Trojaner? Logs bitte nicht anhängen, notfalls splitten und über mehrere Postings verteilt posten Außerdem scheint das Log von deinem NOD32 zu fehlen Lesestoff: Posten in CODE-Tags Die Logfiles anzuhängen oder sogar vorher in ein ZIP, RAR oder 7Z-Archiv zu packen erschwert mir massiv die Arbeit. Auch wenn die Logs für einen Beitrag zu groß sein sollten, bitte ich dich die Logs direkt und notfalls über mehrere Beiträge verteilt zu posten. Um die Logfiles in eine CODE-Box zu stellen gehe so vor:
__________________ Logfiles bitte immer in CODE-Tags posten |
02.06.2014, 12:55 | #5 |
| Windows 7, nach "netstat" mehrere fremde Remoteadressen erkannt, Trojaner? Hallo, na dann noch einmal in 4 Nachrichten aufgeteilt: Code:
ATTFilter defogger_disable by jpshortstuff (23.02.10.1) Log created at 10:26 on 31/05/2014 (Karl-Heinz) Checking for autostart values... HKCU\~\Run values retrieved. HKLM\~\Run values retrieved. Checking for services/drivers... -=E.O.F=- FRST Logfile: FRST Logfile: Code:
ATTFilter Scan result of Farbar Recovery Scan Tool (FRST.txt) (x64) Version: 30-05-2014 Ran by Karl-Heinz (administrator) on KARL-HEINZ-PC on 31-05-2014 10:28:03 Running from C:\Users\Karl-Heinz\Downloads Platform: Windows 7 Ultimate Service Pack 1 (X64) OS Language: German Standard Internet Explorer Version 11 Boot Mode: Normal ==================== Processes (Whitelisted) ================= (NVIDIA Corporation) C:\Windows\System32\nvvsvc.exe (SurfRight B.V.) C:\Program Files (x86)\HitmanPro.Alert\hmpalert.exe (NVIDIA Corporation) C:\Program Files\NVIDIA Corporation\Display\nvxdsync.exe (NVIDIA Corporation) C:\Windows\System32\nvvsvc.exe (ESET) C:\Program Files\ESET\ESET NOD32 Antivirus\x86\ekrn.exe (Microsoft Corporation) C:\Program Files (x86)\Common Files\microsoft shared\VS7Debug\MDM.EXE (NVIDIA Corporation) C:\Program Files\NVIDIA Corporation\Display\nvtray.exe (Microsoft Corp.) C:\Program Files\Common Files\Microsoft Shared\Windows Live\WLIDSVC.EXE (Microsoft Corp.) C:\Program Files\Common Files\Microsoft Shared\Windows Live\WLIDSVCM.EXE (ESET) C:\Program Files\ESET\ESET NOD32 Antivirus\egui.exe (NVIDIA Corporation) C:\Program Files (x86)\NVIDIA Corporation\NVIDIA Update Core\daemonu.exe (Mozilla Corporation) C:\Program Files (x86)\Mozilla Firefox\firefox.exe ==================== Registry (Whitelisted) ================== HKU\S-1-5-21-296306368-4176959918-2768497700-1000\...\RunOnce: [Uninstall C:\Users\Karl-Heinz\AppData\Local\Microsoft\SkyDrive\17.0.4035.0328\amd64] - C:\Windows\system32\cmd.exe /q /c rmdir /s /q "C:\Users\Karl-Heinz\AppData\Local\Microsoft\SkyDrive\17.0.4035.0328\amd64" HKU\S-1-5-21-296306368-4176959918-2768497700-1000\...\MountPoints2: E - "E:\WD Drive Unlock.exe" autoplay=true HKU\S-1-5-21-296306368-4176959918-2768497700-1000\...\MountPoints2: {9e3b12fe-dd87-11e2-b17f-806e6f6e6963} - "E:\WD Drive Unlock.exe" autoplay=true IFEO\bitguard.exe: [Debugger] tasklist.exe IFEO\bprotect.exe: [Debugger] tasklist.exe IFEO\bpsvc.exe: [Debugger] tasklist.exe IFEO\browserdefender.exe: [Debugger] tasklist.exe IFEO\browserprotect.exe: [Debugger] tasklist.exe IFEO\browsersafeguard.exe: [Debugger] tasklist.exe IFEO\dprotectsvc.exe: [Debugger] tasklist.exe IFEO\jumpflip: [Debugger] tasklist.exe IFEO\protectedsearch.exe: [Debugger] tasklist.exe IFEO\searchinstaller.exe: [Debugger] tasklist.exe IFEO\searchprotection.exe: [Debugger] tasklist.exe IFEO\searchprotector.exe: [Debugger] tasklist.exe IFEO\searchsettings.exe: [Debugger] tasklist.exe IFEO\searchsettings64.exe: [Debugger] tasklist.exe IFEO\snapdo.exe: [Debugger] tasklist.exe IFEO\stinst32.exe: [Debugger] tasklist.exe IFEO\stinst64.exe: [Debugger] tasklist.exe IFEO\umbrella.exe: [Debugger] tasklist.exe IFEO\utiljumpflip.exe: [Debugger] tasklist.exe IFEO\volaro: [Debugger] tasklist.exe IFEO\vonteera: [Debugger] tasklist.exe IFEO\websteroids.exe: [Debugger] tasklist.exe IFEO\websteroidsservice.exe: [Debugger] tasklist.exe Startup: C:\Users\Karl-Heinz\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\.lnk ShortcutTarget: .lnk -> C:\Program Files (x86)\ESET\ESET NOD32 Antivirus\egui.exe (ESET) ==================== Internet (Whitelisted) ==================== HKCU\Software\Microsoft\Internet Explorer\Main,Start Page Redirect Cache = hxxp://de.msn.com/?ocid=iehp HKCU\Software\Microsoft\Internet Explorer\Main,Start Page Redirect Cache_TIMESTAMP = 0xA3F0BF02D15ECE01 HKCU\Software\Microsoft\Internet Explorer\Main,Start Page Redirect Cache AcceptLangs = de HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = hxxp://istart.webssearches.com/?type=hp&ts=1399918015&from=amt&uid=HitachiXHDP725050GLA360_GEB530RE2LN55B2LN55BX HKCU\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = hxxp://istart.webssearches.com/?type=hp&ts=1399918015&from=amt&uid=HitachiXHDP725050GLA360_GEB530RE2LN55B2LN55BX HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = hxxp://istart.webssearches.com/web/?type=ds&ts=1399918015&from=amt&uid=HitachiXHDP725050GLA360_GEB530RE2LN55B2LN55BX&q={searchTerms} HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = hxxp://istart.webssearches.com/web/?type=ds&ts=1399918015&from=amt&uid=HitachiXHDP725050GLA360_GEB530RE2LN55B2LN55BX&q={searchTerms} HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = hxxp://istart.webssearches.com/?type=hp&ts=1399918015&from=amt&uid=HitachiXHDP725050GLA360_GEB530RE2LN55B2LN55BX HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = hxxp://istart.webssearches.com/?type=hp&ts=1399918015&from=amt&uid=HitachiXHDP725050GLA360_GEB530RE2LN55B2LN55BX HKLM\Software\Wow6432Node\Microsoft\Internet Explorer\Main,Default_Search_URL = hxxp://istart.webssearches.com/web/?type=ds&ts=1399918015&from=amt&uid=HitachiXHDP725050GLA360_GEB530RE2LN55B2LN55BX&q={searchTerms} HKLM\Software\Wow6432Node\Microsoft\Internet Explorer\Main,Default_Page_URL = hxxp://istart.webssearches.com/?type=hp&ts=1399918015&from=amt&uid=HitachiXHDP725050GLA360_GEB530RE2LN55B2LN55BX HKLM\Software\Wow6432Node\Microsoft\Internet Explorer\Main,Start Page = hxxp://istart.webssearches.com/?type=hp&ts=1399918015&from=amt&uid=HitachiXHDP725050GLA360_GEB530RE2LN55B2LN55BX HKLM\Software\Wow6432Node\Microsoft\Internet Explorer\Main,Search Page = hxxp://istart.webssearches.com/web/?type=ds&ts=1399918015&from=amt&uid=HitachiXHDP725050GLA360_GEB530RE2LN55B2LN55BX&q={searchTerms} StartMenuInternet: IEXPLORE.EXE - C:\Program Files\Internet Explorer\iexplore.exe hxxp://istart.webssearches.com/?type=sc&ts=1399918015&from=amt&uid=HitachiXHDP725050GLA360_GEB530RE2LN55B2LN55BX SearchScopes: HKLM - DefaultScope {33BB0A4E-99AF-4226-BDF6-49120163DE86} URL = hxxp://istart.webssearches.com/web/?type=ds&ts=1399918015&from=amt&uid=HitachiXHDP725050GLA360_GEB530RE2LN55B2LN55BX&q={searchTerms} SearchScopes: HKLM - {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL = hxxp://search.live.com/results.aspx?q={searchTerms}&src={referrer:source?} SearchScopes: HKLM - {33BB0A4E-99AF-4226-BDF6-49120163DE86} URL = hxxp://istart.webssearches.com/web/?type=ds&ts=1399918015&from=amt&uid=HitachiXHDP725050GLA360_GEB530RE2LN55B2LN55BX&q={searchTerms} SearchScopes: HKLM - {9BB47C17-9C68-4BB3-B188-DD9AF0FD2421} URL = hxxp://dts.search-results.com/sr?src=ieb&gct=ds&appid=101&systemid=421&apn_dtid=BND421&apn_ptnrs=AGA&o=APN10649&apn_uid=1874042920564674&q={searchTerms} SearchScopes: HKLM - {9BB47C17-9C68-4BB3-B188-DD9AF0FD2476} URL = hxxp://www.default-search.net/search?sid=476&aid=164&itype=a&ver=12521&tm=342&src=ds&p={searchTerms} SearchScopes: HKLM-x32 - DefaultScope {33BB0A4E-99AF-4226-BDF6-49120163DE86} URL = hxxp://istart.webssearches.com/web/?type=ds&ts=1399918015&from=amt&uid=HitachiXHDP725050GLA360_GEB530RE2LN55B2LN55BX&q={searchTerms} SearchScopes: HKLM-x32 - {33BB0A4E-99AF-4226-BDF6-49120163DE86} URL = hxxp://istart.webssearches.com/web/?type=ds&ts=1399918015&from=amt&uid=HitachiXHDP725050GLA360_GEB530RE2LN55B2LN55BX&q={searchTerms} SearchScopes: HKLM-x32 - {9BB47C17-9C68-4BB3-B188-DD9AF0FD2476} URL = hxxp://www.default-search.net/search?sid=476&aid=164&itype=a&ver=12521&tm=342&src=ds&p={searchTerms} SearchScopes: HKCU - DefaultScope {33BB0A4E-99AF-4226-BDF6-49120163DE86} URL = hxxp://istart.webssearches.com/web/?type=ds&ts=1399918015&from=amt&uid=HitachiXHDP725050GLA360_GEB530RE2LN55B2LN55BX&q={searchTerms} SearchScopes: HKCU - bProtectorDefaultScope {0ECDF796-C2DC-4d79-A620-CCE0C0A66CC9} SearchScopes: HKCU - {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL = hxxp://www.bing.com.anonymize-me.de/?anonymto=687474703A2F2F7777772E62696E672E636F6D2F7365617263683F713D7B7365617263685465726D737D267372633D49452D536561726368426F7826464F524D3D494538535243&st={searchTerms}&clid=cd71ab69-9334-45b7-abe0-6876a0e52763&pid=freewarede&k=0 SearchScopes: HKCU - {0ECDF796-C2DC-4d79-A620-CCE0C0A66CC9} URL = hxxp://search.babylon.com.anonymize-me.de/?anonymto=687474703A2F2F7365617263682E626162796C6F6E2E636F6D2F3F713D7B7365617263685465726D737D2661666649443D3131363239392674743D343831325F35266261627372633D53505F7373266D6E747249643D6438303239333436303030303030303030303030303031393231633431386137&st={searchTerms}&clid=cd71ab69-9334-45b7-abe0-6876a0e52763&pid=freewarede&k=0 SearchScopes: HKCU - {171DEBEB-C3D4-40b7-AC73-056A5EBA4A7E} URL = hxxp://websearch.ask.com.anonymize-me.de/?anonymto=687474703A2F2F7765627365617263682E61736B2E636F6D2F72656469726563743F636C69656E743D69652674623D4156522D34266F3D41504E3130323631267372633D63726D26713D7B7365617263685465726D737D266C6F63616C653D64655F44452661706E5F70746E72733D5E4147532661706E5F647469643D5E5959595959595E59595E44452661706E5F7569643D61363233646562352D313963642D343332342D613735352D6338666637333839306165372661706E5F73617569643D41463042363842452D363835342D344537422D413934452D374243314430383830453038&st={searchTerms}&clid=cd71ab69-9334-45b7-abe0-6876a0e52763&pid=freewarede&k=0 SearchScopes: HKCU - {21F3B106-EF54-4232-8198-6B497E08EF0D} URL = hxxp://www.pricerunner.de.anonymize-me.de/?to=707269636572756E6E65722E6465&st={searchTerms}&clid=cd71ab69-9334-45b7-abe0-6876a0e52763&pid=freewarede&mode=bounce&k=0 SearchScopes: HKCU - {33BB0A4E-99AF-4226-BDF6-49120163DE86} URL = hxxp://istart.webssearches.com/web/?type=ds&ts=1399918015&from=amt&uid=HitachiXHDP725050GLA360_GEB530RE2LN55B2LN55BX&q={searchTerms} SearchScopes: HKCU - {3F12E8FB-227A-4EE7-A0AC-474DCD72C5C7} URL = hxxp://search.ebay.de.anonymize-me.de/?to=656261792E6465&st={searchTerms}&clid=cd71ab69-9334-45b7-abe0-6876a0e52763&pid=freewarede&mode=bounce&k=0 SearchScopes: HKCU - {6AE19367-28CD-4020-8C1B-181BFC6F4819} URL = hxxp://www.otto.de.anonymize-me.de/?to=6F74746F2E6465&st={searchTerms}&clid=cd71ab69-9334-45b7-abe0-6876a0e52763&pid=freewarede&mode=bounce&k=0 SearchScopes: HKCU - {73ECDBD0-8516-4EDF-A6F1-5D436BA466C9} URL = hxxp://www.myvideo.de.anonymize-me.de/?to=6D79766964656F2E6465&st={searchTerms}&clid=cd71ab69-9334-45b7-abe0-6876a0e52763&pid=freewarede&mode=bounce&k=0 SearchScopes: HKCU - {9AD252F9-97DE-40EB-8078-244F31D288E8} URL = hxxp://www.amazon.de.anonymize-me.de/?to=616D617A6F6E2E6465&st={searchTerms}&clid=cd71ab69-9334-45b7-abe0-6876a0e52763&pid=freewarede&mode=bounce&k=0 SearchScopes: HKCU - {9BB47C17-9C68-4BB3-B188-DD9AF0FD2421} URL = hxxp://dts.search-results.com/sr?src=ieb&gct=ds&appid=101&systemid=421&apn_dtid=BND421&apn_ptnrs=AGA&o=APN10649&apn_uid=1874042920564674&q={searchTerms} SearchScopes: HKCU - {9BB47C17-9C68-4BB3-B188-DD9AF0FD2476} URL = hxxp://www.default-search.net/search?sid=476&aid=164&itype=a&ver=12521&tm=342&src=ds&p={searchTerms} SearchScopes: HKCU - {CFF4DB9B-135F-47c0-9269-B4C6572FD61A} URL = hxxp://mystart.incredibar.com/mb196/?search={searchTerms}&loc=IB_DS&a=6PQRbWZPCy&i=26 SearchScopes: HKCU - {F2E567EA-6F4D-4996-913E-97D25BFAB152} URL = hxxp://de.wikipedia.org.anonymize-me.de/?to=64652E77696B6970656469612E6F7267&st={searchTerms}&clid=cd71ab69-9334-45b7-abe0-6876a0e52763&pid=freewarede&mode=bounce&k=0 BHO: ExplorerWnd Helper - {10921475-03CE-4E04-90CE-E2E7EF20C814} - C:\Program Files (x86)\IObit\IObit Uninstaller\UninstallExplorer64.dll (IObit) BHO: No Name - {4D9101D6-5BA0-4048-BDDE-7E2DF54C8C47} - No File BHO: Windows Live ID Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll (Microsoft Corp.) BHO-x32: Java(tm) Plug-In SSV Helper - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Program Files (x86)\Java\jre7\bin\ssv.dll (Oracle Corporation) BHO-x32: Microsoft-Konto-Anmelde-Hilfsprogramm - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files (x86)\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll (Microsoft Corp.) BHO-x32: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files (x86)\Java\jre7\bin\jp2ssv.dll (Oracle Corporation) Handler-x32: http\0x00000001 - {E1D2BF42-A96B-11d1-9C6B-0000F875AC61} - C:\Program Files (x86)\Common Files\SYSTEM\OLE DB\msdaipp.dll (Microsoft Corporation) Handler-x32: http\oledb - {E1D2BF40-A96B-11d1-9C6B-0000F875AC61} - C:\Program Files (x86)\Common Files\SYSTEM\OLE DB\msdaipp.dll (Microsoft Corporation) Handler-x32: https\0x00000001 - {E1D2BF42-A96B-11d1-9C6B-0000F875AC61} - C:\Program Files (x86)\Common Files\SYSTEM\OLE DB\msdaipp.dll (Microsoft Corporation) Handler-x32: https\oledb - {E1D2BF40-A96B-11d1-9C6B-0000F875AC61} - C:\Program Files (x86)\Common Files\SYSTEM\OLE DB\msdaipp.dll (Microsoft Corporation) Handler-x32: msdaipp\0x00000001 - {E1D2BF42-A96B-11d1-9C6B-0000F875AC61} - C:\Program Files (x86)\Common Files\SYSTEM\OLE DB\msdaipp.dll (Microsoft Corporation) Handler-x32: msdaipp\oledb - {E1D2BF40-A96B-11d1-9C6B-0000F875AC61} - C:\Program Files (x86)\Common Files\SYSTEM\OLE DB\msdaipp.dll (Microsoft Corporation) Filter: text/xml - {807553E5-5146-11D5-A672-00B0D022E945} - No File Tcpip\Parameters: [DhcpNameServer] 192.168.178.1 FireFox: ======== FF ProfilePath: C:\Users\Karl-Heinz\AppData\Roaming\Mozilla\Firefox\Profiles\l0xnwndr.default-1388916158322 FF NewTab: chrome://quick_start/content/index.html FF SearchEngineOrder.1: default-search.net FF SelectedSearchEngine: Google FF Homepage: hxxp://istart.webssearches.com/?type=hp&ts=1399918015&from=amt&uid=HitachiXHDP725050GLA360_GEB530RE2LN55B2LN55BX FF Keyword.URL: hxxp://www.default-search.net/search?sid=476&aid=164&itype=a&ver=12521&tm=342&src=ds&p= FF Plugin: @adobe.com/FlashPlayer - C:\Windows\system32\Macromed\Flash\NPSWF64_13_0_0_214.dll () FF Plugin-x32: @adobe.com/FlashPlayer - C:\Windows\SysWOW64\Macromed\Flash\NPSWF32_13_0_0_214.dll () FF Plugin-x32: @java.com/DTPlugin,version=10.55.2 - C:\Program Files (x86)\Java\jre7\bin\dtplugin\npDeployJava1.dll (Oracle Corporation) FF Plugin-x32: @java.com/JavaPlugin,version=10.55.2 - C:\Program Files (x86)\Java\jre7\bin\plugin2\npjp2.dll (Oracle Corporation) FF Plugin-x32: @microsoft.com/WLPG,version=16.4.3528.0331 - C:\Program Files (x86)\Windows Live\Photo Gallery\NPWLPG.dll (Microsoft Corporation) FF Plugin-x32: @tools.google.com/Google Update;version=3 - C:\Program Files (x86)\Google\Update\1.3.24.7\npGoogleUpdate3.dll (Google Inc.) FF Plugin-x32: @tools.google.com/Google Update;version=9 - C:\Program Files (x86)\Google\Update\1.3.24.7\npGoogleUpdate3.dll (Google Inc.) FF Plugin-x32: Adobe Reader - C:\Program Files (x86)\Adobe\Reader 11.0\Reader\AIR\nppdf32.dll (Adobe Systems Inc.) FF user.js: detected! => C:\Users\Karl-Heinz\AppData\Roaming\Mozilla\Firefox\Profiles\l0xnwndr.default-1388916158322\user.js FF Plugin ProgramFiles/Appdata: C:\Program Files (x86)\mozilla firefox\plugins\NPOFFICE.DLL (Microsoft Corporation) FF Plugin ProgramFiles/Appdata: C:\Program Files (x86)\mozilla firefox\plugins\nppdf32.dll (Adobe Systems Inc.) FF SearchPlugin: C:\Program Files (x86)\mozilla firefox\browser\searchplugins\amazondotcom-de (1).xml FF SearchPlugin: C:\Program Files (x86)\mozilla firefox\browser\searchplugins\amazondotcom-de.xml FF SearchPlugin: C:\Program Files (x86)\mozilla firefox\browser\searchplugins\bing (1).xml FF SearchPlugin: C:\Program Files (x86)\mozilla firefox\browser\searchplugins\default-search.xml FF SearchPlugin: C:\Program Files (x86)\mozilla firefox\browser\searchplugins\eBay-de (1).xml FF SearchPlugin: C:\Program Files (x86)\mozilla firefox\browser\searchplugins\eBay-de.xml FF SearchPlugin: C:\Program Files (x86)\mozilla firefox\browser\searchplugins\google (1).xml FF SearchPlugin: C:\Program Files (x86)\mozilla firefox\browser\searchplugins\leo_ende_de (1).xml FF SearchPlugin: C:\Program Files (x86)\mozilla firefox\browser\searchplugins\leo_ende_de.xml FF SearchPlugin: C:\Program Files (x86)\mozilla firefox\browser\searchplugins\webssearches.xml FF SearchPlugin: C:\Program Files (x86)\mozilla firefox\browser\searchplugins\wikipedia-de (1).xml FF SearchPlugin: C:\Program Files (x86)\mozilla firefox\browser\searchplugins\yahoo-de (1).xml FF SearchPlugin: C:\Program Files (x86)\mozilla firefox\browser\searchplugins\yahoo-de.xml FF Extension: Quick Start - C:\Users\Karl-Heinz\AppData\Roaming\Mozilla\Firefox\Profiles\l0xnwndr.default-1388916158322\Extensions\quick_start@gmail.com [2014-05-28] FF Extension: Ghostery - C:\Users\Karl-Heinz\AppData\Roaming\Mozilla\Firefox\Profiles\l0xnwndr.default-1388916158322\Extensions\firefox@ghostery.com.xpi [2014-03-13] FF Extension: Adblock Plus - C:\Users\Karl-Heinz\AppData\Roaming\Mozilla\Firefox\Profiles\l0xnwndr.default-1388916158322\Extensions\{d10d0bf8-f5b5-c8b4-a8b2-2b9879e08c5d}.xpi [2014-03-13] FF Extension: DownThemAll! - C:\Users\Karl-Heinz\AppData\Roaming\Mozilla\Firefox\Profiles\l0xnwndr.default-1388916158322\Extensions\{DDC359D1-844A-42a7-9AA1-88A850A938A8}.xpi [2014-03-13] FF HKLM\...\Thunderbird\Extensions: [eplgTb@eset.com] - C:\Program Files\ESET\ESET NOD32 Antivirus\Mozilla Thunderbird FF Extension: ESET Smart Security Extension - C:\Program Files\ESET\ESET NOD32 Antivirus\Mozilla Thunderbird [2013-06-21] FF HKLM-x32\...\Firefox\Extensions: [quick_start@gmail.com] - C:\Users\Karl-Heinz\AppData\Roaming\Mozilla\Firefox\Profiles\l0xnwndr.default-1388916158322\extensions\quick_start@gmail.com FF Extension: Quick Start - C:\Users\Karl-Heinz\AppData\Roaming\Mozilla\Firefox\Profiles\l0xnwndr.default-1388916158322\extensions\quick_start@gmail.com [2014-05-28] FF HKLM-x32\...\Thunderbird\Extensions: [eplgTb@eset.com] - C:\Program Files\ESET\ESET NOD32 Antivirus\Mozilla Thunderbird FF Extension: ESET Smart Security Extension - C:\Program Files\ESET\ESET NOD32 Antivirus\Mozilla Thunderbird [2013-06-21] Chrome: ======= CHR StartupUrls: "hxxp://www.google.de/" CHR Extension: (Google Docs) - C:\Users\Karl-Heinz\AppData\Local\Google\Chrome\User Data\Default\Extensions\aohghmighlieiainnegkcijnfilokake [2014-05-29] CHR Extension: (Google Drive) - C:\Users\Karl-Heinz\AppData\Local\Google\Chrome\User Data\Default\Extensions\apdfllckaahabafndbhieahigkjlhalf [2014-05-29] CHR Extension: (YouTube) - C:\Users\Karl-Heinz\AppData\Local\Google\Chrome\User Data\Default\Extensions\blpcfgokakmgnkcojhhkbfbldkacnbeo [2014-05-29] CHR Extension: (Google-Suche) - C:\Users\Karl-Heinz\AppData\Local\Google\Chrome\User Data\Default\Extensions\coobgpohoikkiipiblmjeljniedjpjpf [2014-05-29] CHR Extension: (Google Wallet) - C:\Users\Karl-Heinz\AppData\Local\Google\Chrome\User Data\Default\Extensions\nmmhkkegccagdldgiimedpiccmgmieda [2014-05-09] CHR Extension: (NotScripts) - C:\Users\Karl-Heinz\AppData\Local\Google\Chrome\User Data\Default\Extensions\odjhifogjcknibkahlpidmdajjpkkcfn [2014-05-29] CHR Extension: (Quick start) - C:\Users\Karl-Heinz\AppData\Local\Google\Chrome\User Data\Default\Extensions\pelmeidfhdlhlbjimpabfcbnnojbboma [2014-05-18] CHR Extension: (Google Mail) - C:\Users\Karl-Heinz\AppData\Local\Google\Chrome\User Data\Default\Extensions\pjkljhegncpnkpknbcohdijeoejaedia [2014-05-29] CHR HKLM-x32\...\Chrome\Extension: [pelmeidfhdlhlbjimpabfcbnnojbboma] - C:\Users\Karl-Heinz\AppData\Local\Google\Chrome\User Data\Default\Extensions\newtabv3.crx [2014-05-12] ==================== Services (Whitelisted) ================= R2 ekrn; C:\Program Files\ESET\ESET NOD32 Antivirus\x86\ekrn.exe [1341664 2013-03-21] (ESET) R2 hmpalertsvc; C:\Program Files (x86)\HitmanPro.Alert\hmpalert.exe [1876816 2014-05-30] (SurfRight B.V.) S2 LiveUpdateSvc; C:\Program Files (x86)\IObit\LiveUpdate\LiveUpdate.exe [2152736 2014-05-04] (IObit) S2 IePluginService; C:\ProgramData\IePluginService\PluginService.exe -service [X] S2 Wpm; C:\ProgramData\WPM\wprotectmanager.exe -service [X] ==================== Drivers (Whitelisted) ==================== S3 ampa; C:\Windows\system32\ampa.sys [15288 2011-12-26] () S3 ampa; C:\Windows\SysWOW64\ampa.sys [12728 2011-12-26] () R1 eamonm; C:\Windows\System32\DRIVERS\eamonm.sys [213416 2013-02-14] (ESET) R1 ehdrv; C:\Windows\System32\DRIVERS\ehdrv.sys [150616 2013-01-10] (ESET) R2 epfwwfpr; C:\Windows\System32\DRIVERS\epfwwfpr.sys [139768 2013-01-10] (ESET) R2 hmpalert; C:\Windows\system32\drivers\hmpalert.sys [93144 2014-05-30] () S3 MTsensor; C:\Windows\System32\DRIVERS\ASACPI.sys [8192 2005-03-29] () S3 nmserial; C:\Windows\System32\DRIVERS\nmserial.sys [75264 2012-01-12] (Windows (R) Win 7 DDK provider) R3 PciSPorts; C:\Windows\System32\DRIVERS\PciSPorts.sys [122880 2008-12-19] () S3 PORTMON; C:\Portmon\PORTMSYS.SYS [28656 2013-07-29] (Systems Internals) R3 RTL8023x64; C:\Windows\System32\DRIVERS\Rtnic64.sys [51712 2009-06-10] (Realtek Semiconductor Corporation ) S3 RTL8192cu; C:\Windows\System32\DRIVERS\RTL8192cu.sys [748648 2010-08-12] (Realtek Semiconductor Corporation ) R1 Serial; C:\Windows\System32\DRIVERS\serial.sys [94208 2009-07-14] (Brother Industries Ltd.) R3 usbehci; C:\Windows\SysWOW64\DRIVERS\usbehci.sys [26624 2004-08-03] (Microsoft Corporation) R3 WinDriver6; C:\Windows\System32\drivers\windrvr6.sys [254976 2010-08-31] (Jungo) S3 VGPU; System32\drivers\rdvgkmd.sys [X] ==================== NetSvcs (Whitelisted) =================== ==================== One Month Created Files and Folders ======== 2014-05-31 10:24 - 2014-05-31 10:26 - 00000482 _____ () C:\Users\Karl-Heinz\Downloads\defogger_disable.log 2014-05-31 10:24 - 2014-05-31 10:24 - 00000000 _____ () C:\Users\Karl-Heinz\defogger_reenable 2014-05-31 10:23 - 2014-05-31 10:23 - 00001054 _____ () C:\Users\Karl-Heinz\Desktop\Defogger - Verknüpfung.lnk 2014-05-31 10:21 - 2014-05-31 10:21 - 00050477 _____ () C:\Users\Karl-Heinz\Downloads\Defogger.exe 2014-05-31 10:02 - 2014-05-31 10:02 - 00001295 _____ () C:\Users\Karl-Heinz\Documents\log_30.05.2014.xml 2014-05-31 09:42 - 2014-05-31 09:42 - 00000020 ___SH () C:\Users\TEMP\ntuser.ini 2014-05-31 09:42 - 2014-05-31 09:42 - 00000000 _SHDL () C:\Users\TEMP\Vorlagen 2014-05-31 09:42 - 2014-05-31 09:42 - 00000000 _SHDL () C:\Users\TEMP\Startmenü 2014-05-31 09:42 - 2014-05-31 09:42 - 00000000 _SHDL () C:\Users\TEMP\Netzwerkumgebung 2014-05-31 09:42 - 2014-05-31 09:42 - 00000000 _SHDL () C:\Users\TEMP\Lokale Einstellungen 2014-05-31 09:42 - 2014-05-31 09:42 - 00000000 _SHDL () C:\Users\TEMP\Eigene Dateien 2014-05-31 09:42 - 2014-05-31 09:42 - 00000000 _SHDL () C:\Users\TEMP\Druckumgebung 2014-05-31 09:42 - 2014-05-31 09:42 - 00000000 _SHDL () C:\Users\TEMP\Documents\Eigene Musik 2014-05-31 09:42 - 2014-05-31 09:42 - 00000000 _SHDL () C:\Users\TEMP\Documents\Eigene Bilder 2014-05-31 09:42 - 2014-05-31 09:42 - 00000000 _SHDL () C:\Users\TEMP\AppData\Roaming\Microsoft\Windows\Start Menu\Programme 2014-05-31 09:42 - 2014-05-31 09:42 - 00000000 _SHDL () C:\Users\TEMP\AppData\Local\Verlauf 2014-05-31 09:42 - 2014-05-31 09:42 - 00000000 _SHDL () C:\Users\TEMP\AppData\Local\Anwendungsdaten 2014-05-31 09:42 - 2014-05-31 09:42 - 00000000 _SHDL () C:\Users\TEMP\Anwendungsdaten 2014-05-31 09:42 - 2009-07-14 06:54 - 00000000 ___RD () C:\Users\TEMP\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Accessories 2014-05-31 09:42 - 2009-07-14 06:49 - 00000000 ___RD () C:\Users\TEMP\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Maintenance 2014-05-31 09:42 - 2009-07-14 04:34 - 00000000 ____D () C:\Users\TEMP\AppData\Local\Temp 2014-05-31 09:41 - 2014-05-31 09:42 - 00000000 ____D () C:\Users\TEMP 2014-05-31 09:39 - 2014-05-31 09:39 - 00000000 ____D () C:\Windows\CryptoGuard 2014-05-30 19:23 - 2014-05-30 19:23 - 00002018 _____ () C:\Users\Karl-Heinz\.recently-used.xbel 2014-05-30 19:16 - 2014-05-30 19:22 - 00000000 ____D () C:\Users\Karl-Heinz\AppData\Roaming\gtk-2.0 2014-05-30 19:14 - 2014-05-30 19:24 - 00000000 ____D () C:\Users\Karl-Heinz\.gconfd 2014-05-30 19:14 - 2014-05-30 19:23 - 00000000 ____D () C:\Users\Karl-Heinz\AppData\Roaming\gedit 2014-05-30 19:14 - 2014-05-30 19:15 - 00000000 ____D () C:\Users\Karl-Heinz\.gconf 2014-05-30 19:11 - 2014-05-30 19:11 - 00000000 ____D () C:\ProgramData\Microsoft\Windows\Start Menu\Programs\gedit 2014-05-30 19:10 - 2014-05-30 19:10 - 00000000 ____D () C:\Program Files (x86)\gedit 2014-05-30 19:09 - 2014-05-30 19:10 - 23918572 _____ (GNOME ) C:\Users\Karl-Heinz\Downloads\gedit-setup-2.30.1-1.exe 2014-05-30 18:52 - 2014-05-30 18:52 - 00018651 _____ () C:\Users\Karl-Heinz\Downloads\RPI_Licht.zip 2014-05-30 11:19 - 2014-05-30 11:27 - 00548424 _____ (SurfRight) C:\Windows\system32\hmpalert.dll 2014-05-30 11:19 - 2014-05-30 11:27 - 00477008 _____ (SurfRight) C:\Windows\SysWOW64\hmpalert.dll 2014-05-30 11:19 - 2014-05-30 11:27 - 00093144 _____ () C:\Windows\system32\Drivers\hmpalert.sys 2014-05-30 09:58 - 2014-05-30 11:23 - 00029233 _____ () C:\Users\Karl-Heinz\Downloads\Addition.txt 2014-05-30 09:54 - 2014-05-31 10:28 - 00021681 _____ () C:\Users\Karl-Heinz\Downloads\FRST.txt 2014-05-30 09:54 - 2014-05-31 10:28 - 00000000 ____D () C:\FRST 2014-05-30 09:52 - 2014-05-30 09:53 - 02066944 _____ (Farbar) C:\Users\Karl-Heinz\Downloads\FRST64.exe 2014-05-30 09:35 - 2014-05-30 09:35 - 00001280 _____ () C:\Users\Karl-Heinz\Desktop\Command Prompt.lnk 2014-05-29 19:53 - 2014-05-29 19:57 - 00003762 _____ () C:\Users\Karl-Heinz\Desktop\startuplist.txt 2014-05-29 19:43 - 2014-05-29 19:43 - 00007448 _____ () C:\Users\Karl-Heinz\Desktop\hijackthis.log 2014-05-29 19:42 - 2014-05-29 19:39 - 00388608 _____ (Trend Micro Inc.) C:\Users\Karl-Heinz\Desktop\HiJackThis204.exe 2014-05-29 19:41 - 2014-05-29 19:41 - 00000000 ____D () C:\Users\Karl-Heinz\Downloads\HiJack 2014-05-29 19:41 - 2014-05-29 19:41 - 00000000 ____D () C:\HiJackThis 2014-05-29 19:39 - 2014-05-29 19:39 - 00388608 _____ (Trend Micro Inc.) C:\Users\Karl-Heinz\Downloads\HiJackThis204.exe 2014-05-29 18:18 - 2014-05-29 18:18 - 00001367 _____ () C:\Users\Karl-Heinz\Desktop\Remote Desktop Connection.lnk 2014-05-29 18:10 - 2014-05-30 14:49 - 00002048 ____H () C:\Users\Karl-Heinz\Documents\Default.rdp 2014-05-29 11:20 - 2014-05-29 11:20 - 00002247 _____ () C:\Users\Public\Desktop\Google Chrome.lnk 2014-05-29 11:20 - 2014-05-29 11:20 - 00000000 ____D () C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Google Chrome 2014-05-29 11:19 - 2014-05-31 10:24 - 00001118 _____ () C:\Windows\Tasks\GoogleUpdateTaskMachineUA.job 2014-05-29 11:19 - 2014-05-31 09:40 - 00001114 _____ () C:\Windows\Tasks\GoogleUpdateTaskMachineCore.job 2014-05-29 11:19 - 2014-05-29 11:19 - 00004114 _____ () C:\Windows\System32\Tasks\GoogleUpdateTaskMachineUA 2014-05-29 11:19 - 2014-05-29 11:19 - 00003862 _____ () C:\Windows\System32\Tasks\GoogleUpdateTaskMachineCore 2014-05-29 11:18 - 2014-05-29 11:19 - 00918672 _____ (Google Inc.) C:\Users\Karl-Heinz\Downloads\ChromeSetup(1).exe 2014-05-29 10:02 - 2014-05-29 10:02 - 00000000 ____D () C:\Program Files (x86)\MSECache 2014-05-29 10:01 - 2014-05-29 10:01 - 03335048 _____ (Microsoft Corporation) C:\Users\Karl-Heinz\Downloads\OutlookConnector.exe 2014-05-29 09:29 - 2014-05-29 09:30 - 00283144 _____ (Mozilla) C:\Users\Karl-Heinz\Downloads\Firefox Setup Stub 29.0.1.exe 2014-05-28 19:15 - 2014-05-30 19:39 - 00000600 _____ () C:\Users\Karl-Heinz\AppData\Roaming\winscp.rnd 2014-05-28 19:11 - 2014-05-28 19:11 - 00002185 _____ () C:\Users\Karl-Heinz\Desktop\xbian@192.168.178.29.lnk 2014-05-28 19:10 - 2014-05-28 19:10 - 00001075 _____ () C:\ProgramData\Microsoft\Windows\Start Menu\Programs\WinSCP.lnk 2014-05-28 19:10 - 2014-05-28 19:10 - 00000979 _____ () C:\Users\Public\Desktop\WinSCP.lnk 2014-05-28 19:10 - 2014-05-28 19:10 - 00000000 ____D () C:\Program Files (x86)\WinSCP 2014-05-28 18:47 - 2014-05-28 18:47 - 05508536 _____ (Martin Prikryl ) C:\Users\Karl-Heinz\Downloads\winscp553setup.exe 2014-05-27 20:31 - 2014-05-27 20:34 - 00000000 ____D () C:\HomeControlSuite 2014-05-27 19:18 - 2014-05-27 19:19 - 05342980 _____ () C:\Users\Karl-Heinz\Downloads\XBian-installer-Windows(2).zip 2014-05-27 19:17 - 2014-05-27 19:21 - 335772252 _____ () C:\xbianXBian_1.0_Beta_2.img.gz 2014-05-27 18:41 - 2014-05-27 18:41 - 05342980 _____ () C:\Users\Karl-Heinz\Downloads\XBian-installer-Windows(1).zip 2014-05-27 18:29 - 2014-05-27 18:29 - 00003094 _____ () C:\Windows\System32\Tasks\{99F42D47-B317-42B0-8F0F-FB5FD0E5F85C} 2014-05-27 18:27 - 2014-05-28 19:33 - 00000000 ____D () C:\xbian 2014-05-27 18:27 - 2014-05-27 18:27 - 05342980 _____ () C:\Users\Karl-Heinz\Downloads\XBian-installer-Windows.zip 2014-05-27 17:48 - 2014-05-27 17:48 - 00000000 ____D () C:\Program Files\Realtek 2014-05-27 17:42 - 2014-05-14 18:37 - 03962840 _____ (Realtek Semiconductor Corp.) C:\Windows\system32\Drivers\RTKVHD64.sys 2014-05-27 17:42 - 2014-04-25 13:51 - 02834648 _____ (Realtek Semiconductor Corp.) C:\Windows\system32\RtPgEx64.dll 2014-05-27 17:42 - 2014-04-25 13:23 - 01022168 _____ (Realtek Semiconductor Corp.) C:\Windows\system32\RtkApi64.dll 2014-05-27 17:42 - 2014-04-23 17:51 - 02117424 _____ () C:\Windows\system32\SStudio.dll 2014-05-27 17:42 - 2014-04-10 12:19 - 02101848 _____ (Waves Audio Ltd.) C:\Windows\system32\WavesGUILib64.dll 2014-05-27 17:42 - 2014-03-06 16:35 - 01959128 _____ (Realtek Semiconductor Corp.) C:\Windows\system32\RTSnMg64.cpl 2014-05-27 17:42 - 2014-03-05 05:11 - 01048824 _____ (SRS Labs, Inc.) C:\Windows\system32\slcnt64.dll 2014-05-27 17:42 - 2014-03-05 05:11 - 00889592 _____ (DTS, Inc.) C:\Windows\system32\sl3apo64.dll 2014-05-27 17:42 - 2014-03-05 05:11 - 00724728 _____ (DTS, Inc.) C:\Windows\system32\sltech64.dll 2014-05-27 17:42 - 2014-03-05 05:11 - 00246008 _____ (TODO: <Company name>) C:\Windows\system32\slprp64.dll 2014-05-27 17:42 - 2014-02-27 20:02 - 02162992 _____ (Yamaha Corporation) C:\Windows\system32\YamahaAE.dll 2014-05-27 17:42 - 2014-02-06 11:28 - 05804772 _____ () C:\Windows\system32\Drivers\rtvienna.dat 2014-05-27 17:42 - 2013-10-11 11:31 - 00947760 _____ (Sony Corporation) C:\Windows\system32\SFSS_APO.dll 2014-05-27 17:42 - 2013-06-25 12:47 - 00871856 _____ (TOSHIBA Corporation) C:\Windows\system32\tossaeapo64.dll 2014-05-27 17:42 - 2013-06-25 12:47 - 00162224 _____ (TOSHIBA Corporation) C:\Windows\system32\toseaeapo64.dll 2014-05-27 17:42 - 2013-06-25 12:46 - 00582056 _____ (TOSHIBA Corporation) C:\Windows\system32\tosasfapo64.dll 2014-05-27 17:42 - 2012-01-30 11:43 - 00836544 _____ (TOSHIBA Corporation) C:\Windows\system32\tadefxapo264.dll 2014-05-27 17:42 - 2012-01-10 10:20 - 00065944 _____ (TOSHIBA CORPORATION.) C:\Windows\system32\tepeqapo64.dll 2014-05-27 17:42 - 2011-12-20 15:32 - 00331880 _____ (Realtek Semiconductor Corp.) C:\Windows\system32\RtlCPAPI64.dll 2014-05-27 17:42 - 2011-11-22 16:28 - 00014952 _____ (Realtek Semiconductor Corp.) C:\Windows\system32\RtkCoLDR64.dll 2014-05-27 17:42 - 2011-09-02 14:21 - 00221024 _____ (Synopsys, Inc.) C:\Windows\system32\SFNHK64.dll 2014-05-27 17:42 - 2011-09-02 14:21 - 00081248 _____ (Synopsys, Inc.) C:\Windows\system32\SFCOM64.dll 2014-05-27 17:42 - 2011-09-02 14:21 - 00078688 _____ (Synopsys, Inc.) C:\Windows\system32\SFAPO64.dll 2014-05-27 17:42 - 2011-03-17 12:17 - 01361336 _____ (TOSHIBA Corporation) C:\Windows\system32\tosade.dll 2014-05-27 17:42 - 2011-03-07 17:11 - 00148416 _____ (TOSHIBA Corporation) C:\Windows\system32\tadefxapo.dll 2014-05-27 17:42 - 2010-11-03 18:30 - 00149608 _____ (Realtek Semiconductor Corp.) C:\Windows\system32\RtkCfg64.dll 2014-05-27 17:42 - 2010-07-22 16:48 - 00074064 _____ (Virage Logic Corporation / Sonic Focus) C:\Windows\SysWOW64\SFCOM.dll 2014-05-27 17:42 - 2009-11-24 09:55 - 00518896 _____ (SRS Labs, Inc.) C:\Windows\system32\SRSTSX64.dll 2014-05-27 17:42 - 2009-11-24 09:55 - 00211184 _____ (SRS Labs, Inc.) C:\Windows\system32\SRSTSH64.dll 2014-05-27 17:42 - 2009-11-24 09:55 - 00198896 _____ (SRS Labs, Inc.) C:\Windows\system32\SRSHP64.dll 2014-05-27 17:42 - 2009-11-24 09:55 - 00155888 _____ (SRS Labs, Inc.) C:\Windows\system32\SRSWOW64.dll 2014-05-27 17:41 - 2014-05-14 16:00 - 01099203 _____ () C:\Windows\system32\Drivers\RTAIODAT.DAT 2014-05-27 17:41 - 2014-05-12 20:11 - 60636160 _____ (Realtek Semiconductor Corp.) C:\Windows\system32\RCoRes64.dat 2014-05-27 17:41 - 2014-05-09 11:17 - 00628952 _____ (Realtek Semiconductor Corp.) C:\Windows\system32\RtDataProc64.dll 2014-05-27 17:41 - 2014-04-30 11:34 - 00948952 _____ (Realtek Semiconductor Corp.) C:\Windows\system32\RCoInstII64.dll 2014-05-27 17:41 - 2014-04-28 15:48 - 02800344 _____ (Realtek Semiconductor Corp.) C:\Windows\system32\RltkAPO64.dll 2014-05-27 17:41 - 2014-04-10 12:20 - 12894808 _____ (Waves Audio Ltd.) C:\Windows\system32\MaxxVoiceAPO3064.dll 2014-05-27 17:41 - 2014-04-09 16:39 - 00942384 _____ (Nahimic Inc) C:\Windows\system32\NAHIMICAPOSettingsIPC.dll 2014-05-27 17:41 - 2014-04-09 16:38 - 05751048 _____ (Nahimic Inc) C:\Windows\system32\NAHIMICAPOlfx.dll 2014-05-27 17:41 - 2014-01-28 11:48 - 01286872 _____ (Realtek Semiconductor Corp.) C:\Windows\system32\RTCOM64.dll 2014-05-27 17:41 - 2013-08-14 15:36 - 00662784 _____ (Waves Audio Ltd.) C:\Windows\system32\MaxxVolumeSDAPO.dll 2014-05-27 17:41 - 2013-04-03 14:13 - 00906800 _____ (Sony Corporation) C:\Windows\system32\MISS_APO.dll 2014-05-27 17:41 - 2012-08-31 19:18 - 07164176 _____ (Dolby Laboratories) C:\Windows\system32\R4EEP64A.dll 2014-05-27 17:41 - 2012-08-31 19:17 - 00434960 _____ (Dolby Laboratories) C:\Windows\system32\R4EED64A.dll 2014-05-27 17:41 - 2012-08-31 19:17 - 00141584 _____ (Dolby Laboratories) C:\Windows\system32\R4EEL64A.dll 2014-05-27 17:41 - 2012-08-31 19:17 - 00124176 _____ (Dolby Laboratories) C:\Windows\system32\R4EEA64A.dll 2014-05-27 17:41 - 2012-08-31 19:17 - 00075024 _____ (Dolby Laboratories) C:\Windows\system32\R4EEG64A.dll 2014-05-27 17:41 - 2010-11-08 07:31 - 00375128 _____ (Dolby Laboratories, Inc.) C:\Windows\system32\RTEEP64A.dll 2014-05-27 17:41 - 2010-11-08 07:31 - 00310104 _____ (Dolby Laboratories, Inc.) C:\Windows\system32\RP3DHT64.dll 2014-05-27 17:41 - 2010-11-08 07:31 - 00310104 _____ (Dolby Laboratories, Inc.) C:\Windows\system32\RP3DAA64.dll 2014-05-27 17:41 - 2010-11-08 07:31 - 00204120 _____ (Dolby Laboratories, Inc.) C:\Windows\system32\RTEED64A.dll 2014-05-27 17:41 - 2010-11-08 07:31 - 00101208 _____ (Dolby Laboratories, Inc.) C:\Windows\system32\RTEEL64A.dll 2014-05-27 17:41 - 2010-11-08 07:31 - 00078680 _____ (Dolby Laboratories, Inc.) C:\Windows\system32\RTEEG64A.dll 2014-05-27 17:40 - 2014-04-17 17:42 - 01317976 _____ (Waves Audio Ltd.) C:\Windows\system32\MaxxAudioAPO6064.dll 2014-05-27 17:40 - 2014-04-17 17:42 - 01168472 _____ (Waves Audio Ltd.) C:\Windows\system32\MaxxAudioAPO5064.dll 2014-05-27 17:40 - 2014-04-17 17:42 - 01136728 _____ (Waves Audio Ltd.) C:\Windows\system32\MaxxAudioAPO4064.dll 2014-05-27 17:40 - 2014-04-10 12:20 - 01934424 _____ (Waves Audio Ltd.) C:\Windows\system32\MaxxAudioRealtek264.dll 2014-05-27 17:40 - 2014-04-10 12:19 - 28343384 _____ (Waves Audio Ltd.) C:\Windows\system32\MaxxAudioVnA64.dll 2014-05-27 17:40 - 2014-04-10 12:19 - 14863448 _____ (Waves Audio Ltd.) C:\Windows\system32\MaxxAudioRealtek64.dll 2014-05-27 17:40 - 2014-04-10 12:19 - 03959384 _____ (Waves Audio Ltd.) C:\Windows\system32\MaxxAudioVnN64.dll 2014-05-27 17:40 - 2014-04-10 12:19 - 02041432 _____ (Waves Audio Ltd.) C:\Windows\system32\MaxxAudioEQ64.dll 2014-05-27 17:40 - 2014-04-10 12:19 - 01063512 _____ (Waves Audio Ltd.) C:\Windows\system32\MaxxAudioAPOShell64.dll 2014-05-27 17:40 - 2014-04-10 12:19 - 00900696 _____ (Waves Audio Ltd.) C:\Windows\SysWOW64\MaxxAudioAPOShell.dll 2014-05-27 17:40 - 2014-03-21 14:17 - 00291488 _____ (ICEpower a/s) C:\Windows\system32\ICEsoundAPO64.dll 2014-05-27 17:40 - 2014-03-19 19:19 - 00956504 _____ (Waves Audio Ltd.) C:\Windows\system32\MaxxVoiceAPO2064.dll 2014-05-27 17:40 - 2014-01-31 17:27 - 01313904 _____ (Waves Audio Ltd.) C:\Windows\system32\MaxxSpeechAPO64.dll 2014-05-27 17:40 - 2013-08-14 15:35 - 00663296 _____ (Waves Audio Ltd.) C:\Windows\system32\MaxxAudioAPO30.dll 2014-05-27 17:40 - 2011-08-23 17:00 - 00603984 _____ (Knowles Acoustics ) C:\Windows\system32\KAAPORT64.dll 2014-05-27 17:40 - 2010-09-27 09:34 - 00318808 _____ (Waves Audio Ltd.) C:\Windows\system32\MaxxAudioAPO20.dll 2014-05-27 17:39 - 2014-05-02 11:19 - 00033592 _____ () C:\Windows\system32\audioLibVc.dll 2014-05-27 17:39 - 2014-04-07 16:03 - 06218072 _____ (Dolby Laboratories) C:\Windows\system32\DDPP64A.dll 2014-05-27 17:39 - 2014-04-07 16:03 - 01939800 _____ (Dolby Laboratories) C:\Windows\system32\DDPD64A.dll 2014-05-27 17:39 - 2014-04-07 16:03 - 00315736 _____ (Dolby Laboratories) C:\Windows\system32\DDPO64A.dll 2014-05-27 17:39 - 2014-04-07 16:03 - 00261464 _____ (Dolby Laboratories) C:\Windows\system32\DDPA64.dll 2014-05-27 17:39 - 2014-02-18 17:04 - 02770976 _____ (Fortemedia Corporation) C:\Windows\system32\FMAPO64.dll 2014-05-27 17:39 - 2013-10-16 03:43 - 00209096 _____ (Andrea Electronics Corporation) C:\Windows\system32\AERTAC64.dll 2014-05-27 17:39 - 2013-10-11 12:47 - 00113576 _____ (Real Sound Lab SIA) C:\Windows\system32\CONEQMSAPOGUILibrary.dll 2014-05-27 17:39 - 2013-10-07 00:26 - 00501184 _____ (DTS) C:\Windows\system32\DTSU2PLFX64.dll 2014-05-27 17:39 - 2013-10-07 00:26 - 00487360 _____ (DTS) C:\Windows\system32\DTSU2PGFX64.dll 2014-05-27 17:39 - 2013-10-07 00:26 - 00415680 _____ (DTS) C:\Windows\system32\DTSU2PREC64.dll 2014-05-27 17:39 - 2013-06-21 11:01 - 00109848 _____ () C:\Windows\system32\AcpiServiceVnA64.dll 2014-05-27 17:39 - 2012-03-08 11:47 - 00108640 _____ (Andrea Electronics Corporation) C:\Windows\system32\AERTAR64.dll 2014-05-27 17:39 - 2011-05-31 09:42 - 01756264 _____ (DTS) C:\Windows\system32\DTSS2SpeakerDLL64.dll 2014-05-27 17:39 - 2011-05-31 09:42 - 01568360 _____ (DTS) C:\Windows\system32\DTSS2HeadphoneDLL64.dll 2014-05-27 17:39 - 2011-05-31 09:42 - 01486952 _____ (DTS) C:\Windows\system32\DTSBoostDLL64.dll 2014-05-27 17:39 - 2011-05-31 09:42 - 00728680 _____ (DTS) C:\Windows\system32\DTSBassEnhancementDLL64.dll 2014-05-27 17:39 - 2011-05-31 09:42 - 00712296 _____ (DTS) C:\Windows\system32\DTSSymmetryDLL64.dll 2014-05-27 17:39 - 2011-05-31 09:42 - 00693352 _____ (DTS) C:\Windows\system32\DTSVoiceClarityDLL64.dll 2014-05-27 17:39 - 2011-05-31 09:42 - 00491112 _____ (DTS) C:\Windows\system32\DTSNeoPCDLL64.dll 2014-05-27 17:39 - 2011-05-31 09:42 - 00432744 _____ (DTS) C:\Windows\system32\DTSLimiterDLL64.dll 2014-05-27 17:39 - 2011-05-31 09:42 - 00428648 _____ (DTS) C:\Windows\system32\DTSGainCompensatorDLL64.dll 2014-05-27 17:39 - 2011-05-31 09:42 - 00242792 _____ (DTS) C:\Windows\system32\DTSLFXAPO64.dll 2014-05-27 17:39 - 2011-05-31 09:42 - 00242792 _____ (DTS) C:\Windows\system32\DTSGFXAPO64.dll 2014-05-27 17:39 - 2011-05-31 09:42 - 00241768 _____ (DTS) C:\Windows\system32\DTSGFXAPONS64.dll 2014-05-27 17:19 - 2014-02-26 15:16 - 02080472 _____ (Realtek Semiconductor Corp.) C:\Windows\RtlExUpd.dll 2014-05-27 17:15 - 2014-05-27 17:15 - 00000000 ____D () C:\Program Files (x86)\Realtek 2014-05-27 17:14 - 2014-05-27 17:52 - 00000000 ___HD () C:\Program Files (x86)\Temp 2014-05-27 17:11 - 2014-05-27 17:12 - 125683715 _____ (Realtek Semiconductor Corp.) C:\Users\Karl-Heinz\Downloads\64bit_Win7_Win8_Win81_R275.exe 2014-05-27 16:43 - 2014-05-27 16:43 - 00003322 _____ () C:\Users\Karl-Heinz\Downloads\collectionCache.bnk 2014-05-27 15:59 - 2014-05-27 18:11 - 00000000 ____D () C:\Users\Karl-Heinz\AppData\Roaming\Spotify 2014-05-27 15:59 - 2014-05-27 17:20 - 00000000 ____D () C:\Users\Karl-Heinz\AppData\Local\Spotify 2014-05-27 15:59 - 2014-05-27 15:59 - 00001835 _____ () C:\Users\Karl-Heinz\Desktop\Spotify.lnk 2014-05-27 15:59 - 2014-05-27 15:59 - 00001821 _____ () C:\Users\Karl-Heinz\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Spotify.lnk 2014-05-27 15:58 - 2014-05-27 15:58 - 00126112 _____ (Spotify Ltd) C:\Users\Karl-Heinz\Downloads\SpotifySetup(2).exe 2014-05-27 15:58 - 2014-05-27 15:58 - 00126112 _____ (Spotify Ltd) C:\Users\Karl-Heinz\Downloads\SpotifySetup(1).exe 2014-05-27 15:56 - 2014-05-27 15:56 - 00126112 _____ (Spotify Ltd) C:\Users\Karl-Heinz\Downloads\SpotifySetup.exe 2014-05-26 12:37 - 2014-05-26 12:37 - 00000000 ____D () C:\Fhem 2014-05-25 03:10 - 2014-05-06 06:40 - 23544320 _____ (Microsoft Corporation) C:\Windows\system32\mshtml.dll 2014-05-25 03:10 - 2014-05-06 06:17 - 02724864 _____ (Microsoft Corporation) C:\Windows\system32\mshtml.tlb 2014-05-25 03:10 - 2014-05-06 05:25 - 17382912 _____ (Microsoft Corporation) C:\Windows\SysWOW64\mshtml.dll 2014-05-25 03:10 - 2014-05-06 05:07 - 02724864 _____ (Microsoft Corporation) C:\Windows\SysWOW64\mshtml.tlb 2014-05-25 03:10 - 2014-05-06 05:00 - 00084992 _____ (Microsoft Corporation) C:\Windows\system32\mshtmled.dll 2014-05-25 03:10 - 2014-05-06 04:10 - 00069632 _____ (Microsoft Corporation) C:\Windows\SysWOW64\mshtmled.dll 2014-05-20 20:21 - 2014-05-29 09:31 - 00001147 _____ () C:\Users\Public\Desktop\Mozilla Firefox.lnk 2014-05-20 20:21 - 2014-05-20 20:21 - 00000000 __SHD () C:\Users\Karl-Heinz\AppData\Local\EmieUserList 2014-05-20 20:21 - 2014-05-20 20:21 - 00000000 __SHD () C:\Users\Karl-Heinz\AppData\Local\EmieSiteList 2014-05-20 19:56 - 2014-05-30 09:34 - 00026020 _____ () C:\Windows\PFRO.log 2014-05-18 11:11 - 2014-05-18 11:11 - 18257576 _____ (NVIDIA Corporation) C:\Windows\system32\nvwgf2umx.dll 2014-05-18 11:11 - 2014-05-18 11:11 - 15740232 _____ (NVIDIA Corporation) C:\Windows\SysWOW64\nvwgf2um.dll 2014-05-18 11:11 - 2014-05-18 11:11 - 11589272 _____ (NVIDIA Corporation) C:\Windows\system32\nvopencl.dll 2014-05-18 11:11 - 2014-05-18 11:11 - 09690424 _____ (NVIDIA Corporation) C:\Windows\SysWOW64\nvopencl.dll 2014-05-18 11:10 - 2014-05-18 11:11 - 31432480 _____ (NVIDIA Corporation) C:\Windows\system32\nvoglv64.dll 2014-05-18 11:10 - 2014-05-18 11:10 - 25256224 _____ (NVIDIA Corporation) C:\Windows\system32\nvcompiler.dll 2014-05-18 11:10 - 2014-05-18 11:10 - 23683360 _____ (NVIDIA Corporation) C:\Windows\SysWOW64\nvoglv32.dll 2014-05-18 11:10 - 2014-05-18 11:10 - 17715784 _____ (NVIDIA Corporation) C:\Windows\system32\nvd3dumx.dll 2014-05-18 11:10 - 2014-05-18 11:10 - 17560352 _____ (NVIDIA Corporation) C:\Windows\SysWOW64\nvcompiler.dll 2014-05-18 11:10 - 2014-05-18 11:10 - 12324640 _____ (NVIDIA Corporation) C:\Windows\system32\Drivers\nvlddmkm.sys 2014-05-18 11:10 - 2014-05-18 11:10 - 11636176 _____ (NVIDIA Corporation) C:\Windows\system32\nvcuda.dll 2014-05-18 11:10 - 2014-05-18 11:10 - 09728064 _____ (NVIDIA Corporation) C:\Windows\SysWOW64\nvcuda.dll 2014-05-18 11:10 - 2014-05-18 11:10 - 03142432 _____ (NVIDIA Corporation) C:\Windows\system32\nvcuvid.dll 2014-05-18 11:10 - 2014-05-18 11:10 - 02956576 _____ (NVIDIA Corporation) C:\Windows\SysWOW64\nvcuvid.dll 2014-05-18 11:10 - 2014-05-18 11:10 - 02782496 _____ (NVIDIA Corporation) C:\Windows\system32\nvcuvenc.dll 2014-05-18 11:10 - 2014-05-18 11:10 - 02713728 _____ (NVIDIA Corporation) C:\Windows\SysWOW64\nvapi.dll 2014-05-18 11:10 - 2014-05-18 11:10 - 02410784 _____ (NVIDIA Corporation) C:\Windows\SysWOW64\nvcuvenc.dll 2014-05-18 11:10 - 2014-05-18 11:10 - 01885472 _____ (NVIDIA Corporation) C:\Windows\system32\nvdispco6433489.dll 2014-05-18 11:10 - 2014-05-18 11:10 - 01515296 _____ (NVIDIA Corporation) C:\Windows\system32\nvdispgenco6433489.dll 2014-05-18 11:10 - 2014-05-18 11:10 - 00892192 _____ (NVIDIA Corporation) C:\Windows\system32\NvIFR64.dll 2014-05-18 11:10 - 2014-05-18 11:10 - 00875296 _____ (NVIDIA Corporation) C:\Windows\system32\NvFBC64.dll 2014-05-18 11:10 - 2014-05-18 11:10 - 00863520 _____ (NVIDIA Corporation) C:\Windows\SysWOW64\NvIFR.dll 2014-05-18 11:10 - 2014-05-18 11:10 - 00844576 _____ (NVIDIA Corporation) C:\Windows\SysWOW64\NvFBC.dll 2014-05-18 11:07 - 2014-05-31 09:39 - 00004155 _____ () C:\Windows\setupact.log 2014-05-18 11:07 - 2014-05-18 11:07 - 00000000 _____ () C:\Windows\setuperr.log 2014-05-18 11:06 - 2014-05-27 17:48 - 00000000 ____D () C:\Windows\SysWOW64\RTCOM 2014-05-18 11:06 - 2014-05-18 11:06 - 00000000 ____H () C:\ProgramData\DP45977C.lfl 2014-05-18 10:25 - 2014-03-10 18:17 - 00128288 _____ (IObit) C:\Windows\system32\IObitSmartDefragExtension.dll 2014-05-18 10:25 - 2013-11-19 16:52 - 00034080 _____ (IObit) C:\Windows\system32\SmartDefragBootTime.exe 2014-05-18 09:47 - 2014-05-18 09:47 - 00001228 _____ () C:\Users\Public\Desktop\IObit Uninstaller.lnk 2014-05-18 09:44 - 2014-05-18 09:45 - 01055040 _____ (IObit) C:\Users\Karl-Heinz\Downloads\advanced-systemcare-installer.exe 2014-05-18 09:42 - 2014-05-18 09:42 - 00000000 ____D () C:\Users\Karl-Heinz\AppData\Roaming\ProductData 2014-05-18 09:40 - 2014-05-18 09:40 - 12569408 _____ (IObit) C:\Users\Karl-Heinz\Downloads\iobituninstaller.exe 2014-05-18 09:33 - 2014-02-13 16:07 - 00000426 _____ () C:\AVScanner.ini 2014-05-17 21:13 - 2014-05-18 11:18 - 00000000 ____D () C:\Temp 2014-05-16 18:07 - 2014-05-27 12:29 - 00007607 _____ () C:\Users\Karl-Heinz\AppData\Local\Resmon.ResmonCfg 2014-05-14 20:36 - 2014-05-14 20:37 - 00000000 ____D () C:\Friz!Box 2014-05-14 20:34 - 2014-05-14 20:34 - 11151360 _____ () C:\Users\Karl-Heinz\Downloads\FRITZ.Box_Fon_WLAN_7570_vDSL.75.04.81.image 2014-05-13 18:33 - 2014-05-13 18:40 - 00000000 ____D () C:\Windows\System32\Tasks\Bitvise 2014-05-13 18:32 - 2014-05-13 18:40 - 00000000 ____D () C:\Program Files\Bitvise SSH Server 2014-05-13 18:32 - 2014-05-13 18:32 - 09009784 _____ () C:\Users\Karl-Heinz\Downloads\BvSshServer-Inst.exe 2014-05-13 14:23 - 2014-05-13 14:23 - 00000000 ____D () C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Java 2014-05-13 14:23 - 2014-04-14 20:13 - 00096168 _____ (Oracle Corporation) C:\Windows\SysWOW64\WindowsAccessBridge-32.dll 2014-05-13 14:23 - 2014-04-14 20:05 - 00264616 _____ (Oracle Corporation) C:\Windows\SysWOW64\javaws.exe 2014-05-13 14:23 - 2014-04-14 20:05 - 00175528 _____ (Oracle Corporation) C:\Windows\SysWOW64\javaw.exe 2014-05-13 14:23 - 2014-04-14 20:04 - 00175016 _____ (Oracle Corporation) C:\Windows\SysWOW64\java.exe 2014-05-13 14:22 - 2014-05-13 14:23 - 00004253 _____ () C:\Windows\SysWOW64\jupdate-1.7.0_55-b14.log 2014-05-12 20:08 - 2014-05-23 12:02 - 00000000 ____D () C:\Users\Karl-Heinz\AppData\Roaming\SupTab 2014-05-12 20:08 - 2014-05-23 12:01 - 00000000 ____D () C:\Program Files (x86)\SupTab 2014-05-12 20:08 - 2014-05-18 09:03 - 00000000 ____D () C:\ProgramData\WPM 2014-05-12 20:08 - 2014-05-18 09:03 - 00000000 ____D () C:\ProgramData\IePluginService 2014-05-12 20:06 - 2014-05-18 09:04 - 00000000 ____D () C:\Users\Karl-Heinz\AppData\Local\13915 2014-05-12 19:47 - 2014-05-12 19:47 - 08996568 _____ () C:\Users\Karl-Heinz\Downloads\BvSshClient-Inst.exe 2014-05-12 19:43 - 2014-05-12 19:43 - 00319488 _____ (Simon Tatham) C:\Users\Karl-Heinz\Downloads\puttytel.exe 2014-05-12 19:40 - 2014-05-12 19:40 - 00000853 _____ () C:\Users\Karl-Heinz\Desktop\putty - Verknüpfung.lnk 2014-05-12 19:09 - 2014-05-30 18:39 - 00000600 _____ () C:\Users\Karl-Heinz\AppData\Local\PUTTY.RND 2014-05-12 19:05 - 2014-05-12 19:06 - 00000000 ____D () C:\PUTTY 2014-05-12 19:05 - 2014-05-12 19:05 - 00495616 _____ (Simon Tatham) C:\Users\Karl-Heinz\Downloads\putty.exe 2014-05-12 19:00 - 2014-05-12 19:00 - 00000000 ____D () C:\PI_Finder 2014-05-12 17:35 - 2014-05-12 17:36 - 00000000 ____D () C:\uTorrent 2014-05-12 17:33 - 2014-05-12 17:33 - 01670992 _____ (BitTorrent Inc.) C:\Users\Karl-Heinz\Downloads\uTorrent_3.4.1_31139.exe 2014-05-12 16:56 - 2014-05-12 16:57 - 00000000 ____D () C:\Openscad 2014-05-12 16:54 - 2014-05-12 16:54 - 08959461 _____ () C:\Users\Karl-Heinz\Downloads\OpenSCAD-2014.03-x86-32-Installer(1).exe 2014-05-12 16:52 - 2014-05-12 17:23 - 00000000 ____D () C:\Program Files (x86)\OpenSCAD 2014-05-12 16:52 - 2014-05-12 17:01 - 00000000 ____D () C:\Users\Karl-Heinz\Documents\OpenSCAD 2014-05-12 16:51 - 2014-05-12 16:51 - 08959461 _____ () C:\Users\Karl-Heinz\Downloads\OpenSCAD-2014.03-x86-32-Installer.exe 2014-05-11 10:08 - 2014-05-30 09:34 - 00000000 ____D () C:\Program Files (x86)\Mozilla Firefox 2014-05-09 21:20 - 2014-05-09 21:20 - 00000000 ____D () C:\Users\Karl-Heinz\H2testw 2014-05-09 21:19 - 2014-05-09 21:19 - 00000906 _____ () C:\Users\Karl-Heinz\Desktop\h2testw - Verknüpfung.lnk 2014-05-09 21:18 - 2014-05-09 21:18 - 00000000 ____D () C:\Users\Karl-Heinz\Desktop\Neues Verzeichnis 2014-05-09 21:18 - 2014-05-09 21:18 - 00000000 ____D () C:\H21testw 2014-05-09 21:17 - 2014-05-09 21:17 - 00218129 _____ () C:\Users\Karl-Heinz\Downloads\h2testw_1.4.zip 2014-05-09 19:42 - 2014-05-09 19:47 - 00000484 __RSH () C:\Users\Karl-Heinz\ntuser.pol 2014-05-09 19:22 - 2014-05-09 19:22 - 00000438 __RSH () C:\ProgramData\ntuser.pol 2014-05-09 18:39 - 2014-05-09 18:40 - 02002656 _____ (Driver Restore) C:\Users\Karl-Heinz\Downloads\DriverRestore.exe 2014-05-09 18:35 - 2014-05-09 18:36 - 11064767 _____ () C:\Users\Karl-Heinz\Downloads\CardReader_Realtek_Win7_64_VER62920021236.zip 2014-05-09 16:52 - 2014-05-09 16:52 - 06364408 _____ (hxxp://yourfiledownloader.com) C:\Users\Karl-Heinz\Downloads\godspeed_card_reader_gs_2004_cr18801_driver_downloader.exe 2014-05-09 16:40 - 2014-05-09 16:41 - 00000000 ____D () C:\Treiber 2014-05-09 15:42 - 2014-05-09 15:42 - 00000000 ____D () C:\Windows\Tasks\ImCleanDisabled 2014-05-09 15:27 - 2014-05-25 03:29 - 00000000 ____D () C:\ProgramData\ProductData 2014-05-09 15:27 - 2014-05-18 09:47 - 00002896 _____ () C:\Windows\System32\Tasks\Uninstaller_SkipUac_Administrator 2014-05-09 15:27 - 2014-05-09 15:27 - 00000000 ____D () C:\Users\Karl-Heinz\AppData\Roaming\Apple Computer 2014-05-09 15:27 - 2014-05-09 15:27 - 00000000 ____D () C:\ProgramData\{3C5CBD7B-3D1D-411E-96C2-513FFCA84D2D} 2014-05-09 15:24 - 2014-05-09 15:43 - 00000916 _____ () C:\ASCInit.log 2014-05-09 15:22 - 2014-05-20 20:20 - 00000000 ____D () C:\Users\Karl-Heinz\AppData\Roaming\IObit 2014-05-09 15:22 - 2014-05-18 10:55 - 00002866 _____ () C:\Windows\System32\Tasks\Driver Booster SkipUAC (Karl-Heinz) 2014-05-09 15:22 - 2014-05-09 15:47 - 00000000 ____D () C:\ProgramData\IObit 2014-05-09 15:21 - 2014-05-21 19:40 - 00000000 ____D () C:\Program Files (x86)\IObit 2014-05-09 15:01 - 2014-05-09 15:01 - 01989392 _____ (Driver Tool) C:\Users\Karl-Heinz\Downloads\DriverTool (2).exe 2014-05-09 15:01 - 2014-05-09 15:01 - 01989392 _____ (Driver Tool) C:\Users\Karl-Heinz\Downloads\DriverTool (1).exe 2014-05-09 15:00 - 2014-05-09 15:01 - 01989392 _____ (Driver Tool) C:\Users\Karl-Heinz\Downloads\DriverTool.exe 2014-05-09 14:32 - 2014-05-09 14:32 - 00000000 ____D () C:\backup 2014-05-09 14:31 - 2014-05-09 14:43 - 00000000 ____D () C:\ProgramData\ParetoLogic 2014-05-09 14:31 - 2014-05-09 14:31 - 00000000 ____D () C:\Users\Karl-Heinz\AppData\Roaming\ParetoLogic 2014-05-09 14:31 - 2014-05-09 14:31 - 00000000 ____D () C:\Users\Karl-Heinz\AppData\Roaming\DriverCure 2014-05-09 14:30 - 2014-05-09 14:30 - 05249448 _____ (ParetoLogic Inc.) C:\Users\Karl-Heinz\Downloads\ParetoLogic PC Health Advisor_de.exe 2014-05-09 13:33 - 2014-05-09 13:33 - 00001063 _____ () C:\Users\Public\Desktop\Win32DiskImager.lnk 2014-05-09 13:33 - 2014-05-09 13:33 - 00000000 ____D () C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Image Writer 2014-05-09 13:33 - 2014-05-09 13:33 - 00000000 ____D () C:\Program Files (x86)\ImageWriter 2014-05-09 13:32 - 2014-05-09 13:32 - 12290974 _____ (ImageWriter Developers ) C:\Users\Karl-Heinz\Downloads\Win32DiskImager-0.9.5-install.exe 2014-05-09 13:02 - 2014-05-30 19:02 - 00000000 ____D () C:\Raspberry 2014-05-09 12:54 - 2014-05-09 12:59 - 05284943 _____ () C:\Users\Karl-Heinz\Downloads\2014-01-07-wheezy-raspbian (1).zip 2014-05-09 12:43 - 2014-05-09 12:59 - 817931404 ____R () C:\Users\Karl-Heinz\Downloads\2014-01-07-wheezy-raspbian.zip 2014-05-09 12:12 - 2014-05-29 11:20 - 00000000 ____D () C:\Program Files (x86)\Google 2014-05-09 12:12 - 2014-05-09 12:14 - 00000000 ____D () C:\Users\Karl-Heinz\AppData\Local\Google 2014-05-09 12:12 - 2014-05-09 12:12 - 00918672 _____ (Google Inc.) C:\Users\Karl-Heinz\Downloads\ChromeSetup.exe 2014-05-07 15:08 - 2014-05-18 10:17 - 00000000 ____D () C:\Users\Karl-Heinz\Tracing 2014-05-07 15:04 - 2014-05-07 15:04 - 00000000 ____D () C:\Windows\de 2014-05-07 15:03 - 2014-05-07 15:03 - 00001374 _____ () C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Photo Gallery.lnk 2014-05-07 15:03 - 2014-05-07 15:03 - 00001305 _____ () C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Movie Maker.lnk 2014-05-07 15:03 - 2014-05-07 15:03 - 00000000 ___RD () C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Windows Live 2014-05-07 15:03 - 2014-05-07 15:03 - 00000000 ____D () C:\Program Files (x86)\Microsoft SQL Server Compact Edition 2014-05-07 15:02 - 2014-05-07 15:02 - 00002486 _____ () C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Windows Live Messenger.lnk 2014-05-07 15:00 - 2014-05-07 15:03 - 00000000 ____D () C:\Program Files (x86)\Windows Live 2014-05-07 14:58 - 2010-06-02 04:55 - 00527192 _____ (Microsoft Corporation) C:\Windows\SysWOW64\XAudio2_7.dll 2014-05-07 14:58 - 2010-06-02 04:55 - 00518488 _____ (Microsoft Corporation) C:\Windows\system32\XAudio2_7.dll 2014-05-07 14:58 - 2010-06-02 04:55 - 00077656 _____ (Microsoft Corporation) C:\Windows\system32\XAPOFX1_5.dll 2014-05-07 14:58 - 2010-06-02 04:55 - 00074072 _____ (Microsoft Corporation) C:\Windows\SysWOW64\XAPOFX1_5.dll 2014-05-07 14:58 - 2010-05-26 11:41 - 02526056 _____ (Microsoft Corporation) C:\Windows\system32\D3DCompiler_43.dll 2014-05-07 14:58 - 2010-05-26 11:41 - 02106216 _____ (Microsoft Corporation) C:\Windows\SysWOW64\D3DCompiler_43.dll 2014-05-07 14:58 - 2010-05-26 11:41 - 00276832 _____ (Microsoft Corporation) C:\Windows\system32\d3dx11_43.dll 2014-05-07 14:58 - 2010-05-26 11:41 - 00248672 _____ (Microsoft Corporation) C:\Windows\SysWOW64\d3dx11_43.dll 2014-05-07 14:57 - 2009-09-04 17:29 - 00523088 _____ (Microsoft Corporation) C:\Windows\system32\d3dx10_42.dll 2014-05-07 14:57 - 2009-09-04 17:29 - 00453456 _____ (Microsoft Corporation) C:\Windows\SysWOW64\d3dx10_42.dll 2014-05-07 14:57 - 2006-11-29 13:06 - 04398360 _____ (Microsoft Corporation) C:\Windows\system32\d3dx9_32.dll 2014-05-07 14:57 - 2006-11-29 13:06 - 03426072 _____ (Microsoft Corporation) C:\Windows\SysWOW64\d3dx9_32.dll 2014-05-07 14:56 - 2014-05-07 14:56 - 00000000 ____D () C:\Program Files (x86)\Microsoft OneDrive 2014-05-07 14:55 - 2014-05-18 09:35 - 00000000 ____D () C:\ProgramData\Microsoft OneDrive 2014-05-07 14:55 - 2014-05-07 14:55 - 00000000 ___RD () C:\Users\Karl-Heinz\OneDrive 2014-05-07 14:51 - 2014-05-07 15:08 - 00000000 ____D () C:\Users\Karl-Heinz\AppData\Local\Windows Live 2014-05-07 14:48 - 2014-05-07 14:50 - 142182064 _____ (Microsoft Corporation) C:\Users\Karl-Heinz\Downloads\wlsetup3528-all.exe 2014-05-07 13:34 - 2014-05-07 13:34 - 02228317 _____ () C:\Users\Karl-Heinz\Documents\Schadenmeldung KN-BU300.odt 2014-05-07 10:29 - 2014-05-07 10:40 - 00000000 ____D () C:\Users\Karl-Heinz\AppData\Roaming\ArcSoft 2014-05-07 10:29 - 2014-05-07 10:29 - 00002153 _____ () C:\Users\Karl-Heinz\Desktop\MediaImpression.lnk 2014-05-07 10:29 - 2014-05-07 10:29 - 00000000 ____D () C:\ProgramData\ArcSoft 2014-05-07 10:28 - 2014-05-17 20:39 - 00000000 ____D () C:\Users\Karl-Heinz\AppData\Temp 2014-05-07 10:28 - 2014-05-07 10:28 - 00000000 ____D () C:\Users\Karl-Heinz\AppData\Local\ArcSoft 2014-05-07 10:25 - 2014-05-07 10:25 - 00002135 _____ () C:\Users\Public\Desktop\Media Impression.lnk 2014-05-07 10:25 - 2014-05-07 10:25 - 00000000 ____D () C:\ProgramData\Microsoft\Windows\Start Menu\Programs\ArcSoft MediaImpression 2014-05-07 10:25 - 2006-11-14 11:31 - 00022784 _____ (Arcsoft, Inc.) C:\Windows\SysWOW64\Drivers\afc.sys 2014-05-07 10:25 - 2005-04-27 16:36 - 00245408 _____ (Microsoft Corporation) C:\Windows\SysWOW64\unicows.dll 2014-05-07 10:22 - 2007-10-19 14:47 - 00055808 _____ (NTK) C:\Windows\SysWOW64\Drivers\nvtcam.sys 2014-05-07 10:22 - 2007-10-19 14:47 - 00024320 _____ (Windows (R) 2000 DDK provider) C:\Windows\SysWOW64\Drivers\NVTCAMD2.SYS 2014-05-07 10:22 - 2004-08-03 23:08 - 00026624 _____ (Microsoft Corporation) C:\Windows\SysWOW64\Drivers\usbehci.sys 2014-05-07 10:22 - 2004-04-12 14:32 - 00041760 _____ (Microsoft Corporation) C:\Windows\system\VFWWDM.DRV 2014-05-02 03:03 - 2014-03-06 11:31 - 00004096 _____ (Microsoft Corporation) C:\Windows\system32\ieetwcollectorres.dll 2014-05-02 03:03 - 2014-03-06 10:59 - 00066048 _____ (Microsoft Corporation) C:\Windows\system32\iesetup.dll 2014-05-02 03:03 - 2014-03-06 10:57 - 00548352 _____ (Microsoft Corporation) C:\Windows\system32\vbscript.dll 2014-05-02 03:03 - 2014-03-06 10:57 - 00048640 _____ (Microsoft Corporation) C:\Windows\system32\ieetwproxystub.dll 2014-05-02 03:03 - 2014-03-06 10:53 - 02767360 _____ (Microsoft Corporation) C:\Windows\system32\iertutil.dll 2014-05-02 03:03 - 2014-03-06 10:40 - 00051200 _____ (Microsoft Corporation) C:\Windows\system32\jsproxy.dll 2014-05-02 03:03 - 2014-03-06 10:39 - 00033792 _____ (Microsoft Corporation) C:\Windows\system32\iernonce.dll 2014-05-02 03:03 - 2014-03-06 10:32 - 00574976 _____ (Microsoft Corporation) C:\Windows\system32\ieui.dll 2014-05-02 03:03 - 2014-03-06 10:29 - 00139264 _____ (Microsoft Corporation) C:\Windows\system32\ieUnatt.exe 2014-05-02 03:03 - 2014-03-06 10:29 - 00111616 _____ (Microsoft Corporation) C:\Windows\system32\ieetwcollector.exe 2014-05-02 03:03 - 2014-03-06 10:28 - 00752640 _____ (Microsoft Corporation) C:\Windows\system32\jscript9diag.dll 2014-05-02 03:03 - 2014-03-06 10:15 - 00940032 _____ (Microsoft Corporation) C:\Windows\system32\MsSpellCheckingFacility.exe 2014-05-02 03:03 - 2014-03-06 10:11 - 05784064 _____ (Microsoft Corporation) C:\Windows\system32\jscript9.dll 2014-05-02 03:03 - 2014-03-06 10:09 - 00453120 _____ (Microsoft Corporation) C:\Windows\system32\dxtmsft.dll 2014-05-02 03:03 - 2014-03-06 10:03 - 00586240 _____ (Microsoft Corporation) C:\Windows\system32\ie4uinit.exe 2014-05-02 03:03 - 2014-03-06 10:02 - 00455168 _____ (Microsoft Corporation) C:\Windows\SysWOW64\vbscript.dll 2014-05-02 03:03 - 2014-03-06 10:02 - 00061952 _____ (Microsoft Corporation) C:\Windows\SysWOW64\iesetup.dll 2014-05-02 03:03 - 2014-03-06 10:01 - 00051200 _____ (Microsoft Corporation) C:\Windows\SysWOW64\ieetwproxystub.dll 2014-05-02 03:03 - 2014-03-06 09:56 - 00038400 _____ (Microsoft Corporation) C:\Windows\system32\JavaScriptCollectionAgent.dll 2014-05-02 03:03 - 2014-03-06 09:48 - 00195584 _____ (Microsoft Corporation) C:\Windows\system32\msrating.dll 2014-05-02 03:03 - 2014-03-06 09:47 - 02178048 _____ (Microsoft Corporation) C:\Windows\SysWOW64\iertutil.dll 2014-05-02 03:03 - 2014-03-06 09:46 - 04254720 _____ (Microsoft Corporation) C:\Windows\SysWOW64\jscript9.dll 2014-05-02 03:03 - 2014-03-06 09:46 - 00043008 _____ (Microsoft Corporation) C:\Windows\SysWOW64\jsproxy.dll 2014-05-02 03:03 - 2014-03-06 09:45 - 00032768 _____ (Microsoft Corporation) C:\Windows\SysWOW64\iernonce.dll 2014-05-02 03:03 - 2014-03-06 09:42 - 00296960 _____ (Microsoft Corporation) C:\Windows\system32\dxtrans.dll 2014-05-02 03:03 - 2014-03-06 09:40 - 00440832 _____ (Microsoft Corporation) C:\Windows\SysWOW64\ieui.dll 2014-05-02 03:03 - 2014-03-06 09:38 - 00112128 _____ (Microsoft Corporation) C:\Windows\SysWOW64\ieUnatt.exe 2014-05-02 03:03 - 2014-03-06 09:36 - 00592896 _____ (Microsoft Corporation) C:\Windows\SysWOW64\jscript9diag.dll 2014-05-02 03:03 - 2014-03-06 09:22 - 00367616 _____ (Microsoft Corporation) C:\Windows\SysWOW64\dxtmsft.dll 2014-05-02 03:03 - 2014-03-06 09:21 - 00628736 _____ (Microsoft Corporation) C:\Windows\system32\msfeeds.dll 2014-05-02 03:03 - 2014-03-06 09:13 - 00032256 _____ (Microsoft Corporation) C:\Windows\SysWOW64\JavaScriptCollectionAgent.dll 2014-05-02 03:03 - 2014-03-06 09:11 - 02043904 _____ (Microsoft Corporation) C:\Windows\system32\inetcpl.cpl 2014-05-02 03:03 - 2014-03-06 09:07 - 00164864 _____ (Microsoft Corporation) C:\Windows\SysWOW64\msrating.dll 2014-05-02 03:03 - 2014-03-06 09:01 - 00244224 _____ (Microsoft Corporation) C:\Windows\SysWOW64\dxtrans.dll 2014-05-02 03:03 - 2014-03-06 08:53 - 13551104 _____ (Microsoft Corporation) C:\Windows\system32\ieframe.dll 2014-05-02 03:03 - 2014-03-06 08:46 - 00524288 _____ (Microsoft Corporation) C:\Windows\SysWOW64\msfeeds.dll 2014-05-02 03:03 - 2014-03-06 08:40 - 01967104 _____ (Microsoft Corporation) C:\Windows\SysWOW64\inetcpl.cpl 2014-05-02 03:03 - 2014-03-06 08:36 - 11745792 _____ (Microsoft Corporation) C:\Windows\SysWOW64\ieframe.dll 2014-05-02 03:03 - 2014-03-06 08:22 - 02260480 _____ (Microsoft Corporation) C:\Windows\system32\wininet.dll 2014-05-02 03:03 - 2014-03-06 07:58 - 01400832 _____ (Microsoft Corporation) C:\Windows\system32\urlmon.dll 2014-05-02 03:03 - 2014-03-06 07:50 - 00846336 _____ (Microsoft Corporation) C:\Windows\system32\ieapfltr.dll 2014-05-02 03:03 - 2014-03-06 07:43 - 00704512 _____ (Microsoft Corporation) C:\Windows\SysWOW64\ieapfltr.dll 2014-05-02 03:03 - 2014-03-06 07:41 - 01789440 _____ (Microsoft Corporation) C:\Windows\SysWOW64\wininet.dll 2014-05-02 03:03 - 2014-03-06 07:36 - 01143808 _____ (Microsoft Corporation) C:\Windows\SysWOW64\urlmon.dll ==================== One Month Modified Files and Folders ======= 2014-05-31 10:28 - 2014-05-30 09:54 - 00021681 _____ () C:\Users\Karl-Heinz\Downloads\FRST.txt 2014-05-31 10:28 - 2014-05-30 09:54 - 00000000 ____D () C:\FRST 2014-05-31 10:28 - 2013-06-01 15:50 - 00000000 ____D () C:\Users\Karl-Heinz\AppData\Local\Temp 2014-05-31 10:26 - 2014-05-31 10:24 - 00000482 _____ () C:\Users\Karl-Heinz\Downloads\defogger_disable.log 2014-05-31 10:24 - 2014-05-31 10:24 - 00000000 _____ () C:\Users\Karl-Heinz\defogger_reenable 2014-05-31 10:24 - 2014-05-29 11:19 - 00001118 _____ () C:\Windows\Tasks\GoogleUpdateTaskMachineUA.job 2014-05-31 10:24 - 2013-06-01 15:50 - 00000000 ____D () C:\Users\Karl-Heinz 2014-05-31 10:23 - 2014-05-31 10:23 - 00001054 _____ () C:\Users\Karl-Heinz\Desktop\Defogger - Verknüpfung.lnk 2014-05-31 10:21 - 2014-05-31 10:21 - 00050477 _____ () C:\Users\Karl-Heinz\Downloads\Defogger.exe 2014-05-31 10:13 - 2013-07-11 10:32 - 00000884 _____ () C:\Windows\Tasks\Adobe Flash Player Updater.job 2014-05-31 10:02 - 2014-05-31 10:02 - 00001295 _____ () C:\Users\Karl-Heinz\Documents\log_30.05.2014.xml 2014-05-31 09:51 - 2009-07-14 06:45 - 00025680 ____H () C:\Windows\system32\7B296FB0-376B-497e-B012-9C450E1B7327-5P-1.C7483456-A289-439d-8115-601632D005A0 2014-05-31 09:51 - 2009-07-14 06:45 - 00025680 ____H () C:\Windows\system32\7B296FB0-376B-497e-B012-9C450E1B7327-5P-0.C7483456-A289-439d-8115-601632D005A0 2014-05-31 09:48 - 2013-06-22 15:40 - 01134526 _____ () C:\Windows\WindowsUpdate.log 2014-05-31 09:42 - 2014-05-31 09:42 - 00000020 ___SH () C:\Users\TEMP\ntuser.ini 2014-05-31 09:42 - 2014-05-31 09:42 - 00000000 _SHDL () C:\Users\TEMP\Vorlagen 2014-05-31 09:42 - 2014-05-31 09:42 - 00000000 _SHDL () C:\Users\TEMP\Startmenü 2014-05-31 09:42 - 2014-05-31 09:42 - 00000000 _SHDL () C:\Users\TEMP\Netzwerkumgebung 2014-05-31 09:42 - 2014-05-31 09:42 - 00000000 _SHDL () C:\Users\TEMP\Lokale Einstellungen 2014-05-31 09:42 - 2014-05-31 09:42 - 00000000 _SHDL () C:\Users\TEMP\Eigene Dateien 2014-05-31 09:42 - 2014-05-31 09:42 - 00000000 _SHDL () C:\Users\TEMP\Druckumgebung 2014-05-31 09:42 - 2014-05-31 09:42 - 00000000 _SHDL () C:\Users\TEMP\Documents\Eigene Musik 2014-05-31 09:42 - 2014-05-31 09:42 - 00000000 _SHDL () C:\Users\TEMP\Documents\Eigene Bilder 2014-05-31 09:42 - 2014-05-31 09:42 - 00000000 _SHDL () C:\Users\TEMP\AppData\Roaming\Microsoft\Windows\Start Menu\Programme 2014-05-31 09:42 - 2014-05-31 09:42 - 00000000 _SHDL () C:\Users\TEMP\AppData\Local\Verlauf 2014-05-31 09:42 - 2014-05-31 09:42 - 00000000 _SHDL () C:\Users\TEMP\AppData\Local\Anwendungsdaten 2014-05-31 09:42 - 2014-05-31 09:42 - 00000000 _SHDL () C:\Users\TEMP\Anwendungsdaten 2014-05-31 09:42 - 2014-05-31 09:41 - 00000000 ____D () C:\Users\TEMP 2014-05-31 09:40 - 2014-05-29 11:19 - 00001114 _____ () C:\Windows\Tasks\GoogleUpdateTaskMachineCore.job 2014-05-31 09:39 - 2014-05-31 09:39 - 00000000 ____D () C:\Windows\CryptoGuard 2014-05-31 09:39 - 2014-05-18 11:07 - 00004155 _____ () C:\Windows\setupact.log 2014-05-31 09:39 - 2014-01-23 11:47 - 00000000 ____D () C:\Program Files (x86)\HitmanPro.Alert 2014-05-31 09:39 - 2009-07-14 07:08 - 00000006 ____H () C:\Windows\Tasks\SA.DAT 2014-05-30 19:39 - 2014-05-28 19:15 - 00000600 _____ () C:\Users\Karl-Heinz\AppData\Roaming\winscp.rnd 2014-05-30 19:24 - 2014-05-30 19:14 - 00000000 ____D () C:\Users\Karl-Heinz\.gconfd 2014-05-30 19:23 - 2014-05-30 19:23 - 00002018 _____ () C:\Users\Karl-Heinz\.recently-used.xbel 2014-05-30 19:23 - 2014-05-30 19:14 - 00000000 ____D () C:\Users\Karl-Heinz\AppData\Roaming\gedit 2014-05-30 19:22 - 2014-05-30 19:16 - 00000000 ____D () C:\Users\Karl-Heinz\AppData\Roaming\gtk-2.0 2014-05-30 19:15 - 2014-05-30 19:14 - 00000000 ____D () C:\Users\Karl-Heinz\.gconf 2014-05-30 19:11 - 2014-05-30 19:11 - 00000000 ____D () C:\ProgramData\Microsoft\Windows\Start Menu\Programs\gedit 2014-05-30 19:10 - 2014-05-30 19:10 - 00000000 ____D () C:\Program Files (x86)\gedit 2014-05-30 19:10 - 2014-05-30 19:09 - 23918572 _____ (GNOME ) C:\Users\Karl-Heinz\Downloads\gedit-setup-2.30.1-1.exe 2014-05-30 19:02 - 2014-05-09 13:02 - 00000000 ____D () C:\Raspberry 2014-05-30 18:52 - 2014-05-30 18:52 - 00018651 _____ () C:\Users\Karl-Heinz\Downloads\RPI_Licht.zip 2014-05-30 18:39 - 2014-05-12 19:09 - 00000600 _____ () C:\Users\Karl-Heinz\AppData\Local\PUTTY.RND 2014-05-30 14:49 - 2014-05-29 18:10 - 00002048 ____H () C:\Users\Karl-Heinz\Documents\Default.rdp 2014-05-30 12:02 - 2014-03-08 21:25 - 00000000 ____D () C:\Program Files (x86)\EAGLE-6.5.0_(2) 2014-05-30 11:27 - 2014-05-30 11:19 - 00548424 _____ (SurfRight) C:\Windows\system32\hmpalert.dll 2014-05-30 11:27 - 2014-05-30 11:19 - 00477008 _____ (SurfRight) C:\Windows\SysWOW64\hmpalert.dll 2014-05-30 11:27 - 2014-05-30 11:19 - 00093144 _____ () C:\Windows\system32\Drivers\hmpalert.sys 2014-05-30 11:23 - 2014-05-30 09:58 - 00029233 _____ () C:\Users\Karl-Heinz\Downloads\Addition.txt 2014-05-30 09:53 - 2014-05-30 09:52 - 02066944 _____ (Farbar) C:\Users\Karl-Heinz\Downloads\FRST64.exe 2014-05-30 09:35 - 2014-05-30 09:35 - 00001280 _____ () C:\Users\Karl-Heinz\Desktop\Command Prompt.lnk 2014-05-30 09:34 - 2014-05-20 19:56 - 00026020 _____ () C:\Windows\PFRO.log 2014-05-30 09:34 - 2014-05-11 10:08 - 00000000 ____D () C:\Program Files (x86)\Mozilla Firefox 2014-05-30 09:34 - 2013-06-01 16:06 - 00000000 ____D () C:\Program Files (x86)\Mozilla Maintenance Service 2014-05-29 19:57 - 2014-05-29 19:53 - 00003762 _____ () C:\Users\Karl-Heinz\Desktop\startuplist.txt 2014-05-29 19:43 - 2014-05-29 19:43 - 00007448 _____ () C:\Users\Karl-Heinz\Desktop\hijackthis.log 2014-05-29 19:41 - 2014-05-29 19:41 - 00000000 ____D () C:\Users\Karl-Heinz\Downloads\HiJack 2014-05-29 19:41 - 2014-05-29 19:41 - 00000000 ____D () C:\HiJackThis 2014-05-29 19:39 - 2014-05-29 19:42 - 00388608 _____ (Trend Micro Inc.) C:\Users\Karl-Heinz\Desktop\HiJackThis204.exe 2014-05-29 19:39 - 2014-05-29 19:39 - 00388608 _____ (Trend Micro Inc.) C:\Users\Karl-Heinz\Downloads\HiJackThis204.exe 2014-05-29 18:18 - 2014-05-29 18:18 - 00001367 _____ () C:\Users\Karl-Heinz\Desktop\Remote Desktop Connection.lnk 2014-05-29 11:20 - 2014-05-29 11:20 - 00002247 _____ () C:\Users\Public\Desktop\Google Chrome.lnk 2014-05-29 11:20 - 2014-05-29 11:20 - 00000000 ____D () C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Google Chrome 2014-05-29 11:20 - 2014-05-09 12:12 - 00000000 ____D () C:\Program Files (x86)\Google 2014-05-29 11:19 - 2014-05-29 11:19 - 00004114 _____ () C:\Windows\System32\Tasks\GoogleUpdateTaskMachineUA 2014-05-29 11:19 - 2014-05-29 11:19 - 00003862 _____ () C:\Windows\System32\Tasks\GoogleUpdateTaskMachineCore 2014-05-29 11:19 - 2014-05-29 11:18 - 00918672 _____ (Google Inc.) C:\Users\Karl-Heinz\Downloads\ChromeSetup(1).exe 2014-05-29 10:02 - 2014-05-29 10:02 - 00000000 ____D () C:\Program Files (x86)\MSECache 2014-05-29 10:01 - 2014-05-29 10:01 - 03335048 _____ (Microsoft Corporation) C:\Users\Karl-Heinz\Downloads\OutlookConnector.exe 2014-05-29 09:31 - 2014-05-20 20:21 - 00001147 _____ () C:\Users\Public\Desktop\Mozilla Firefox.lnk 2014-05-29 09:31 - 2013-08-08 15:03 - 00001159 _____ () C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Mozilla Firefox.lnk 2014-05-29 09:30 - 2014-05-29 09:29 - 00283144 _____ (Mozilla) C:\Users\Karl-Heinz\Downloads\Firefox Setup Stub 29.0.1.exe 2014-05-28 19:33 - 2014-05-27 18:27 - 00000000 ____D () C:\xbian 2014-05-28 19:11 - 2014-05-28 19:11 - 00002185 _____ () C:\Users\Karl-Heinz\Desktop\xbian@192.168.178.29.lnk 2014-05-28 19:10 - 2014-05-28 19:10 - 00001075 _____ () C:\ProgramData\Microsoft\Windows\Start Menu\Programs\WinSCP.lnk 2014-05-28 19:10 - 2014-05-28 19:10 - 00000979 _____ () C:\Users\Public\Desktop\WinSCP.lnk 2014-05-28 19:10 - 2014-05-28 19:10 - 00000000 ____D () C:\Program Files (x86)\WinSCP 2014-05-28 18:47 - 2014-05-28 18:47 - 05508536 _____ (Martin Prikryl ) C:\Users\Karl-Heinz\Downloads\winscp553setup.exe 2014-05-27 20:34 - 2014-05-27 20:31 - 00000000 ____D () C:\HomeControlSuite 2014-05-27 19:21 - 2014-05-27 19:17 - 335772252 _____ () C:\xbianXBian_1.0_Beta_2.img.gz 2014-05-27 19:19 - 2014-05-27 19:18 - 05342980 _____ () C:\Users\Karl-Heinz\Downloads\XBian-installer-Windows(2).zip 2014-05-27 18:41 - 2014-05-27 18:41 - 05342980 _____ () C:\Users\Karl-Heinz\Downloads\XBian-installer-Windows(1).zip 2014-05-27 18:29 - 2014-05-27 18:29 - 00003094 _____ () C:\Windows\System32\Tasks\{99F42D47-B317-42B0-8F0F-FB5FD0E5F85C} 2014-05-27 18:27 - 2014-05-27 18:27 - 05342980 _____ () C:\Users\Karl-Heinz\Downloads\XBian-installer-Windows.zip 2014-05-27 18:11 - 2014-05-27 15:59 - 00000000 ____D () C:\Users\Karl-Heinz\AppData\Roaming\Spotify 2014-05-27 17:52 - 2014-05-27 17:14 - 00000000 ___HD () C:\Program Files (x86)\Temp 2014-05-27 17:48 - 2014-05-27 17:48 - 00000000 ____D () C:\Program Files\Realtek 2014-05-27 17:48 - 2014-05-18 11:06 - 00000000 ____D () C:\Windows\SysWOW64\RTCOM 2014-05-27 17:20 - 2014-05-27 15:59 - 00000000 ____D () C:\Users\Karl-Heinz\AppData\Local\Spotify 2014-05-27 17:19 - 2013-06-25 20:48 - 00000000 ___HD () C:\Program Files (x86)\InstallShield Installation Information 2014-05-27 17:15 - 2014-05-27 17:15 - 00000000 ____D () C:\Program Files (x86)\Realtek 2014-05-27 17:12 - 2014-05-27 17:11 - 125683715 _____ (Realtek Semiconductor Corp.) C:\Users\Karl-Heinz\Downloads\64bit_Win7_Win8_Win81_R275.exe 2014-05-27 16:43 - 2014-05-27 16:43 - 00003322 _____ () C:\Users\Karl-Heinz\Downloads\collectionCache.bnk 2014-05-27 15:59 - 2014-05-27 15:59 - 00001835 _____ () C:\Users\Karl-Heinz\Desktop\Spotify.lnk 2014-05-27 15:59 - 2014-05-27 15:59 - 00001821 _____ () C:\Users\Karl-Heinz\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Spotify.lnk 2014-05-27 15:58 - 2014-05-27 15:58 - 00126112 _____ (Spotify Ltd) C:\Users\Karl-Heinz\Downloads\SpotifySetup(2).exe 2014-05-27 15:58 - 2014-05-27 15:58 - 00126112 _____ (Spotify Ltd) C:\Users\Karl-Heinz\Downloads\SpotifySetup(1).exe 2014-05-27 15:56 - 2014-05-27 15:56 - 00126112 _____ (Spotify Ltd) C:\Users\Karl-Heinz\Downloads\SpotifySetup.exe 2014-05-27 12:29 - 2014-05-16 18:07 - 00007607 _____ () C:\Users\Karl-Heinz\AppData\Local\Resmon.ResmonCfg 2014-05-26 12:37 - 2014-05-26 12:37 - 00000000 ____D () C:\Fhem 2014-05-26 10:38 - 2009-07-14 07:08 - 00032640 _____ () C:\Windows\Tasks\SCHEDLGU.TXT 2014-05-25 03:29 - 2014-05-09 15:27 - 00000000 ____D () C:\ProgramData\ProductData 2014-05-24 10:50 - 2013-08-14 20:34 - 00000000 ____D () C:\Windows\system32\MRT 2014-05-24 10:43 - 2013-06-26 16:01 - 93223848 _____ (Microsoft Corporation) C:\Windows\system32\MRT.exe 2014-05-23 12:02 - 2014-05-12 20:08 - 00000000 ____D () C:\Users\Karl-Heinz\AppData\Roaming\SupTab 2014-05-23 12:01 - 2014-05-12 20:08 - 00000000 ____D () C:\Program Files (x86)\SupTab 2014-05-22 20:53 - 2014-01-23 11:39 - 00002441 _____ () C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Adobe Reader XI.lnk 2014-05-21 19:40 - 2014-05-09 15:21 - 00000000 ____D () C:\Program Files (x86)\IObit 2014-05-20 20:49 - 2013-07-16 15:07 - 00000000 ____D () C:\Program Files (x86)\IGC 2014-05-20 20:46 - 2013-08-04 09:40 - 00000000 ____D () C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Canon Utilities 2014-05-20 20:46 - 2012-11-29 13:13 - 00000000 ____D () C:\Program Files (x86)\Canon 2014-05-20 20:30 - 2013-12-05 11:51 - 00000000 ____D () C:\ProgramData\National Instruments 2014-05-20 20:29 - 2013-03-28 14:29 - 00000000 ____D () C:\Program Files (x86)\National Instruments 2014-05-20 20:27 - 2013-12-05 12:54 - 00000000 ____D () C:\Program Files\National Instruments 2014-05-20 20:21 - 2014-05-20 20:21 - 00000000 __SHD () C:\Users\Karl-Heinz\AppData\Local\EmieUserList 2014-05-20 20:21 - 2014-05-20 20:21 - 00000000 __SHD () C:\Users\Karl-Heinz\AppData\Local\EmieSiteList 2014-05-20 20:20 - 2014-05-09 15:22 - 00000000 ____D () C:\Users\Karl-Heinz\AppData\Roaming\IObit 2014-05-18 11:18 - 2014-05-17 21:13 - 00000000 ____D () C:\Temp 2014-05-18 11:18 - 2013-06-25 13:29 - 00000000 ____D () C:\ProgramData\NVIDIA 2014-05-18 11:14 - 2013-06-25 13:28 - 00000000 ____D () C:\Program Files (x86)\NVIDIA Corporation 2014-05-18 11:11 - 2014-05-18 11:11 - 18257576 _____ (NVIDIA Corporation) C:\Windows\system32\nvwgf2umx.dll 2014-05-18 11:11 - 2014-05-18 11:11 - 15740232 _____ (NVIDIA Corporation) C:\Windows\SysWOW64\nvwgf2um.dll 2014-05-18 11:11 - 2014-05-18 11:11 - 11589272 _____ (NVIDIA Corporation) C:\Windows\system32\nvopencl.dll 2014-05-18 11:11 - 2014-05-18 11:11 - 09690424 _____ (NVIDIA Corporation) C:\Windows\SysWOW64\nvopencl.dll 2014-05-18 11:11 - 2014-05-18 11:10 - 31432480 _____ (NVIDIA Corporation) C:\Windows\system32\nvoglv64.dll 2014-05-18 11:10 - 2014-05-18 11:10 - 25256224 _____ (NVIDIA Corporation) C:\Windows\system32\nvcompiler.dll 2014-05-18 11:10 - 2014-05-18 11:10 - 23683360 _____ (NVIDIA Corporation) C:\Windows\SysWOW64\nvoglv32.dll 2014-05-18 11:10 - 2014-05-18 11:10 - 17715784 _____ (NVIDIA Corporation) C:\Windows\system32\nvd3dumx.dll 2014-05-18 11:10 - 2014-05-18 11:10 - 17560352 _____ (NVIDIA Corporation) C:\Windows\SysWOW64\nvcompiler.dll 2014-05-18 11:10 - 2014-05-18 11:10 - 12324640 _____ (NVIDIA Corporation) C:\Windows\system32\Drivers\nvlddmkm.sys 2014-05-18 11:10 - 2014-05-18 11:10 - 11636176 _____ (NVIDIA Corporation) C:\Windows\system32\nvcuda.dll 2014-05-18 11:10 - 2014-05-18 11:10 - 09728064 _____ (NVIDIA Corporation) C:\Windows\SysWOW64\nvcuda.dll 2014-05-18 11:10 - 2014-05-18 11:10 - 03142432 _____ (NVIDIA Corporation) C:\Windows\system32\nvcuvid.dll 2014-05-18 11:10 - 2014-05-18 11:10 - 02956576 _____ (NVIDIA Corporation) C:\Windows\SysWOW64\nvcuvid.dll 2014-05-18 11:10 - 2014-05-18 11:10 - 02782496 _____ (NVIDIA Corporation) C:\Windows\system32\nvcuvenc.dll 2014-05-18 11:10 - 2014-05-18 11:10 - 02713728 _____ (NVIDIA Corporation) C:\Windows\SysWOW64\nvapi.dll 2014-05-18 11:10 - 2014-05-18 11:10 - 02410784 _____ (NVIDIA Corporation) C:\Windows\SysWOW64\nvcuvenc.dll 2014-05-18 11:10 - 2014-05-18 11:10 - 01885472 _____ (NVIDIA Corporation) C:\Windows\system32\nvdispco6433489.dll 2014-05-18 11:10 - 2014-05-18 11:10 - 01515296 _____ (NVIDIA Corporation) C:\Windows\system32\nvdispgenco6433489.dll 2014-05-18 11:10 - 2014-05-18 11:10 - 00892192 _____ (NVIDIA Corporation) C:\Windows\system32\NvIFR64.dll 2014-05-18 11:10 - 2014-05-18 11:10 - 00875296 _____ (NVIDIA Corporation) C:\Windows\system32\NvFBC64.dll 2014-05-18 11:10 - 2014-05-18 11:10 - 00863520 _____ (NVIDIA Corporation) C:\Windows\SysWOW64\NvIFR.dll 2014-05-18 11:10 - 2014-05-18 11:10 - 00844576 _____ (NVIDIA Corporation) C:\Windows\SysWOW64\NvFBC.dll 2014-05-18 11:10 - 2013-10-27 10:12 - 14669032 _____ (NVIDIA Corporation) C:\Windows\SysWOW64\nvd3dum.dll 2014-05-18 11:10 - 2013-10-27 10:12 - 00024544 _____ () C:\Windows\system32\nvinfo.pb 2014-05-18 11:10 - 2013-02-19 22:32 - 03090184 _____ (NVIDIA Corporation) C:\Windows\system32\nvapi64.dll 2014-05-18 11:07 - 2014-05-18 11:07 - 00000000 _____ () C:\Windows\setuperr.log 2014-05-18 11:06 - 2014-05-18 11:06 - 00000000 ____H () C:\ProgramData\DP45977C.lfl 2014-05-18 10:55 - 2014-05-09 15:22 - 00002866 _____ () C:\Windows\System32\Tasks\Driver Booster SkipUAC (Karl-Heinz) 2014-05-18 10:19 - 2013-08-02 20:26 - 00000000 ____D () C:\Windows\Minidump 2014-05-18 10:19 - 2013-06-26 16:52 - 00000000 ___DC () C:\Users\Karl-Heinz\AppData\Local\MigWiz 2014-05-18 10:19 - 2013-06-22 15:52 - 00000000 ____D () C:\Windows\Panther 2014-05-18 10:17 - 2014-05-07 15:08 - 00000000 ____D () C:\Users\Karl-Heinz\Tracing 2014-05-18 10:17 - 2014-01-01 15:08 - 00000000 ____D () C:\Users\Karl-Heinz\AppData\Roaming\inkscape 2014-05-18 09:47 - 2014-05-18 09:47 - 00001228 _____ () C:\Users\Public\Desktop\IObit Uninstaller.lnk 2014-05-18 09:47 - 2014-05-09 15:27 - 00002896 _____ () C:\Windows\System32\Tasks\Uninstaller_SkipUac_Administrator 2014-05-18 09:45 - 2014-05-18 09:44 - 01055040 _____ (IObit) C:\Users\Karl-Heinz\Downloads\advanced-systemcare-installer.exe 2014-05-18 09:42 - 2014-05-18 09:42 - 00000000 ____D () C:\Users\Karl-Heinz\AppData\Roaming\ProductData 2014-05-18 09:40 - 2014-05-18 09:40 - 12569408 _____ (IObit) C:\Users\Karl-Heinz\Downloads\iobituninstaller.exe 2014-05-18 09:38 - 2014-03-09 18:54 - 00000000 ____D () C:\Program Files (x86)\PlotSoft 2014-05-18 09:35 - 2014-05-07 14:55 - 00000000 ____D () C:\ProgramData\Microsoft OneDrive 2014-05-18 09:33 - 2013-11-21 14:26 - 00000000 ____D () C:\Users\Karl-Heinz\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\STARTUP MANAGER 1.0 2014-05-18 09:31 - 2013-06-21 17:14 - 00000000 ____D () C:\ProgramData\Microsoft\Windows\Start Menu\Programs\LocoHDL 2014-05-18 09:05 - 2013-11-29 13:57 - 00000000 ____D () C:\Windows\pss 2014-05-18 09:05 - 2009-07-14 05:20 - 00000000 ___RD () C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Startup 2014-05-18 09:04 - 2014-05-12 20:06 - 00000000 ____D () C:\Users\Karl-Heinz\AppData\Local\13915 2014-05-18 09:03 - 2014-05-12 20:08 - 00000000 ____D () C:\ProgramData\WPM 2014-05-18 09:03 - 2014-05-12 20:08 - 00000000 ____D () C:\ProgramData\IePluginService 2014-05-17 20:39 - 2014-05-07 10:28 - 00000000 ____D () C:\Users\Karl-Heinz\AppData\Temp 2014-05-17 20:36 - 2013-06-21 16:19 - 00000000 ____D () C:\ProgramData\Microsoft\Windows\Start Menu\Programs\ESET 2014-05-17 20:36 - 2013-06-21 16:19 - 00000000 ____D () C:\ProgramData\ESET 2014-05-17 20:36 - 2013-06-01 15:52 - 00000000 ___RD () C:\Users\Karl-Heinz\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup 2014-05-17 20:36 - 2009-07-14 05:20 - 00000000 ____D () C:\Windows\registration 2014-05-17 19:36 - 2013-06-01 15:50 - 00000000 __SHD () C:\Recovery 2014-05-14 20:37 - 2014-05-14 20:36 - 00000000 ____D () C:\Friz!Box 2014-05-14 20:34 - 2014-05-14 20:34 - 11151360 _____ () C:\Users\Karl-Heinz\Downloads\FRITZ.Box_Fon_WLAN_7570_vDSL.75.04.81.image 2014-05-14 18:37 - 2014-05-27 17:42 - 03962840 _____ (Realtek Semiconductor Corp.) C:\Windows\system32\Drivers\RTKVHD64.sys 2014-05-14 16:00 - 2014-05-27 17:41 - 01099203 _____ () C:\Windows\system32\Drivers\RTAIODAT.DAT 2014-05-14 12:02 - 2013-07-11 10:32 - 00692400 _____ (Adobe Systems Incorporated) C:\Windows\SysWOW64\FlashPlayerApp.exe 2014-05-14 12:02 - 2013-07-11 10:32 - 00070832 _____ (Adobe Systems Incorporated) C:\Windows\SysWOW64\FlashPlayerCPLApp.cpl 2014-05-14 12:02 - 2013-07-11 10:32 - 00003822 _____ () C:\Windows\System32\Tasks\Adobe Flash Player Updater 2014-05-13 18:40 - 2014-05-13 18:33 - 00000000 ____D () C:\Windows\System32\Tasks\Bitvise 2014-05-13 18:40 - 2014-05-13 18:32 - 00000000 ____D () C:\Program Files\Bitvise SSH Server 2014-05-13 18:40 - 2009-07-14 07:32 - 00000000 ___RD () C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Administrative Tools 2014-05-13 18:32 - 2014-05-13 18:32 - 09009784 _____ () C:\Users\Karl-Heinz\Downloads\BvSshServer-Inst.exe 2014-05-13 14:24 - 2014-01-23 11:30 - 00000000 ____D () C:\ProgramData\Oracle 2014-05-13 14:23 - 2014-05-13 14:23 - 00000000 ____D () C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Java 2014-05-13 14:23 - 2014-05-13 14:22 - 00004253 _____ () C:\Windows\SysWOW64\jupdate-1.7.0_55-b14.log 2014-05-13 14:23 - 2013-06-21 16:35 - 00000000 ____D () C:\Program Files (x86)\Java 2014-05-12 20:11 - 2014-05-27 17:41 - 60636160 _____ (Realtek Semiconductor Corp.) C:\Windows\system32\RCoRes64.dat 2014-05-12 20:07 - 2013-06-01 15:52 - 00001659 _____ () C:\Users\Karl-Heinz\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Internet Explorer.lnk 2014-05-12 19:47 - 2014-05-12 19:47 - 08996568 _____ () C:\Users\Karl-Heinz\Downloads\BvSshClient-Inst.exe 2014-05-12 19:43 - 2014-05-12 19:43 - 00319488 _____ (Simon Tatham) C:\Users\Karl-Heinz\Downloads\puttytel.exe 2014-05-12 19:40 - 2014-05-12 19:40 - 00000853 _____ () C:\Users\Karl-Heinz\Desktop\putty - Verknüpfung.lnk 2014-05-12 19:06 - 2014-05-12 19:05 - 00000000 ____D () C:\PUTTY 2014-05-12 19:05 - 2014-05-12 19:05 - 00495616 _____ (Simon Tatham) C:\Users\Karl-Heinz\Downloads\putty.exe 2014-05-12 19:00 - 2014-05-12 19:00 - 00000000 ____D () C:\PI_Finder 2014-05-12 17:36 - 2014-05-12 17:35 - 00000000 ____D () C:\uTorrent 2014-05-12 17:33 - 2014-05-12 17:33 - 01670992 _____ (BitTorrent Inc.) C:\Users\Karl-Heinz\Downloads\uTorrent_3.4.1_31139.exe 2014-05-12 17:27 - 2011-04-12 09:43 - 00699092 _____ () C:\Windows\system32\perfh007.dat 2014-05-12 17:27 - 2011-04-12 09:43 - 00149232 _____ () C:\Windows\system32\perfc007.dat 2014-05-12 17:27 - 2009-07-14 07:13 - 01619284 _____ () C:\Windows\system32\PerfStringBackup.INI 2014-05-12 17:23 - 2014-05-12 16:52 - 00000000 ____D () C:\Program Files (x86)\OpenSCAD 2014-05-12 17:01 - 2014-05-12 16:52 - 00000000 ____D () C:\Users\Karl-Heinz\Documents\OpenSCAD 2014-05-12 16:57 - 2014-05-12 16:56 - 00000000 ____D () C:\Openscad 2014-05-12 16:54 - 2014-05-12 16:54 - 08959461 _____ () C:\Users\Karl-Heinz\Downloads\OpenSCAD-2014.03-x86-32-Installer(1).exe 2014-05-12 16:51 - 2014-05-12 16:51 - 08959461 _____ () C:\Users\Karl-Heinz\Downloads\OpenSCAD-2014.03-x86-32-Installer.exe 2014-05-09 21:20 - 2014-05-09 21:20 - 00000000 ____D () C:\Users\Karl-Heinz\H2testw 2014-05-09 21:19 - 2014-05-09 21:19 - 00000906 _____ () C:\Users\Karl-Heinz\Desktop\h2testw - Verknüpfung.lnk 2014-05-09 21:18 - 2014-05-09 21:18 - 00000000 ____D () C:\Users\Karl-Heinz\Desktop\Neues Verzeichnis 2014-05-09 21:18 - 2014-05-09 21:18 - 00000000 ____D () C:\H21testw 2014-05-09 21:17 - 2014-05-09 21:17 - 00218129 _____ () C:\Users\Karl-Heinz\Downloads\h2testw_1.4.zip 2014-05-09 19:47 - 2014-05-09 19:42 - 00000484 __RSH () C:\Users\Karl-Heinz\ntuser.pol 2014-05-09 19:22 - 2014-05-09 19:22 - 00000438 __RSH () C:\ProgramData\ntuser.pol 2014-05-09 19:17 - 2009-07-14 05:20 - 00000000 ___HD () C:\Windows\system32\GroupPolicy 2014-05-09 18:40 - 2014-05-09 18:39 - 02002656 _____ (Driver Restore) C:\Users\Karl-Heinz\Downloads\DriverRestore.exe 2014-05-09 18:36 - 2014-05-09 18:35 - 11064767 _____ () C:\Users\Karl-Heinz\Downloads\CardReader_Realtek_Win7_64_VER62920021236.zip 2014-05-09 16:52 - 2014-05-09 16:52 - 06364408 _____ (hxxp://yourfiledownloader.com) C:\Users\Karl-Heinz\Downloads\godspeed_card_reader_gs_2004_cr18801_driver_downloader.exe 2014-05-09 16:41 - 2014-05-09 16:40 - 00000000 ____D () C:\Treiber 2014-05-09 16:39 - 2013-06-30 13:36 - 00000000 ____D () C:\Treiber FDTI_Kabel 2014-05-09 15:47 - 2014-05-09 15:22 - 00000000 ____D () C:\ProgramData\IObit 2014-05-09 15:43 - 2014-05-09 15:24 - 00000916 _____ () C:\ASCInit.log 2014-05-09 15:42 - 2014-05-09 15:42 - 00000000 ____D () C:\Windows\Tasks\ImCleanDisabled 2014-05-09 15:35 - 2014-01-23 11:25 - 00000000 ____D () C:\Windows\system32\appmgmt 2014-05-09 15:27 - 2014-05-09 15:27 - 00000000 ____D () C:\Users\Karl-Heinz\AppData\Roaming\Apple Computer 2014-05-09 15:27 - 2014-05-09 15:27 - 00000000 ____D () C:\ProgramData\{3C5CBD7B-3D1D-411E-96C2-513FFCA84D2D} 2014-05-09 15:01 - 2014-05-09 15:01 - 01989392 _____ (Driver Tool) C:\Users\Karl-Heinz\Downloads\DriverTool (2).exe 2014-05-09 15:01 - 2014-05-09 15:01 - 01989392 _____ (Driver Tool) C:\Users\Karl-Heinz\Downloads\DriverTool (1).exe 2014-05-09 15:01 - 2014-05-09 15:00 - 01989392 _____ (Driver Tool) C:\Users\Karl-Heinz\Downloads\DriverTool.exe 2014-05-09 14:43 - 2014-05-09 14:31 - 00000000 ____D () C:\ProgramData\ParetoLogic 2014-05-09 14:32 - 2014-05-09 14:32 - 00000000 ____D () C:\backup 2014-05-09 14:31 - 2014-05-09 14:31 - 00000000 ____D () C:\Users\Karl-Heinz\AppData\Roaming\ParetoLogic 2014-05-09 14:31 - 2014-05-09 14:31 - 00000000 ____D () C:\Users\Karl-Heinz\AppData\Roaming\DriverCure 2014-05-09 14:31 - 2013-06-21 16:43 - 00115304 _____ () C:\Users\Karl-Heinz\AppData\Local\GDIPFONTCACHEV1.DAT 2014-05-09 14:30 - 2014-05-09 14:30 - 05249448 _____ (ParetoLogic Inc.) C:\Users\Karl-Heinz\Downloads\ParetoLogic PC Health Advisor_de.exe 2014-05-09 13:33 - 2014-05-09 13:33 - 00001063 _____ () C:\Users\Public\Desktop\Win32DiskImager.lnk 2014-05-09 13:33 - 2014-05-09 13:33 - 00000000 ____D () C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Image Writer 2014-05-09 13:33 - 2014-05-09 13:33 - 00000000 ____D () C:\Program Files (x86)\ImageWriter 2014-05-09 13:32 - 2014-05-09 13:32 - 12290974 _____ (ImageWriter Developers ) C:\Users\Karl-Heinz\Downloads\Win32DiskImager-0.9.5-install.exe 2014-05-09 12:59 - 2014-05-09 12:54 - 05284943 _____ () C:\Users\Karl-Heinz\Downloads\2014-01-07-wheezy-raspbian (1).zip 2014-05-09 12:59 - 2014-05-09 12:43 - 817931404 ____R () C:\Users\Karl-Heinz\Downloads\2014-01-07-wheezy-raspbian.zip 2014-05-09 12:14 - 2014-05-09 12:12 - 00000000 ____D () C:\Users\Karl-Heinz\AppData\Local\Google 2014-05-09 12:12 - 2014-05-09 12:12 - 00918672 _____ (Google Inc.) C:\Users\Karl-Heinz\Downloads\ChromeSetup.exe 2014-05-09 11:17 - 2014-05-27 17:41 - 00628952 _____ (Realtek Semiconductor Corp.) C:\Windows\system32\RtDataProc64.dll 2014-05-08 10:11 - 2009-07-14 04:34 - 00000499 _____ () C:\Windows\win.ini 2014-05-08 10:04 - 2013-08-06 10:31 - 00002685 _____ () C:\Users\Karl-Heinz\Desktop\Microsoft Office Word 2003.lnk 2014-05-08 10:04 - 2013-08-06 10:22 - 00002619 _____ () C:\ProgramData\Microsoft\Windows\Start Menu\Office-Dokument öffnen.lnk 2014-05-08 10:04 - 2013-08-06 10:22 - 00002615 _____ () C:\ProgramData\Microsoft\Windows\Start Menu\Neues Office-Dokument.lnk 2014-05-08 10:04 - 2013-08-06 10:22 - 00000000 ____D () C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Microsoft Office 2014-05-08 09:28 - 2009-07-14 06:45 - 00435168 _____ () C:\Windows\system32\FNTCACHE.DAT 2014-05-07 20:17 - 2013-08-06 10:21 - 00000000 ____D () C:\Program Files (x86)\Microsoft Works 2014-05-07 15:08 - 2014-05-07 14:51 - 00000000 ____D () C:\Users\Karl-Heinz\AppData\Local\Windows Live 2014-05-07 15:04 - 2014-05-07 15:04 - 00000000 ____D () C:\Windows\de 2014-05-07 15:03 - 2014-05-07 15:03 - 00001374 _____ () C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Photo Gallery.lnk 2014-05-07 15:03 - 2014-05-07 15:03 - 00001305 _____ () C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Movie Maker.lnk 2014-05-07 15:03 - 2014-05-07 15:03 - 00000000 ___RD () C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Windows Live 2014-05-07 15:03 - 2014-05-07 15:03 - 00000000 ____D () C:\Program Files (x86)\Microsoft SQL Server Compact Edition 2014-05-07 15:03 - 2014-05-07 15:00 - 00000000 ____D () C:\Program Files (x86)\Windows Live 2014-05-07 15:02 - 2014-05-07 15:02 - 00002486 _____ () C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Windows Live Messenger.lnk 2014-05-07 15:00 - 2009-07-14 05:20 - 00000000 ____D () C:\Program Files\Common Files\Microsoft Shared 2014-05-07 14:56 - 2014-05-07 14:56 - 00000000 ____D () C:\Program Files (x86)\Microsoft OneDrive 2014-05-07 14:55 - 2014-05-07 14:55 - 00000000 ___RD () C:\Users\Karl-Heinz\OneDrive 2014-05-07 14:50 - 2014-05-07 14:48 - 142182064 _____ (Microsoft Corporation) C:\Users\Karl-Heinz\Downloads\wlsetup3528-all.exe 2014-05-07 14:38 - 2009-07-14 07:32 - 00000000 ____D () C:\Windows\system32\FxsTmp 2014-05-07 13:34 - 2014-05-07 13:34 - 02228317 _____ () C:\Users\Karl-Heinz\Documents\Schadenmeldung KN-BU300.odt 2014-05-07 10:40 - 2014-05-07 10:29 - 00000000 ____D () C:\Users\Karl-Heinz\AppData\Roaming\ArcSoft 2014-05-07 10:29 - 2014-05-07 10:29 - 00002153 _____ () C:\Users\Karl-Heinz\Desktop\MediaImpression.lnk 2014-05-07 10:29 - 2014-05-07 10:29 - 00000000 ____D () C:\ProgramData\ArcSoft 2014-05-07 10:28 - 2014-05-07 10:28 - 00000000 ____D () C:\Users\Karl-Heinz\AppData\Local\ArcSoft 2014-05-07 10:25 - 2014-05-07 10:25 - 00002135 _____ () C:\Users\Public\Desktop\Media Impression.lnk 2014-05-07 10:25 - 2014-05-07 10:25 - 00000000 ____D () C:\ProgramData\Microsoft\Windows\Start Menu\Programs\ArcSoft MediaImpression 2014-05-07 10:22 - 2012-12-10 21:08 - 00000000 ____D () C:\Program Files (x86)\Digital Camera 2014-05-07 10:22 - 2009-07-14 05:20 - 00000000 ____D () C:\Windows\system 2014-05-06 19:03 - 2009-07-14 05:20 - 00000000 ____D () C:\Windows\rescache 2014-05-06 06:40 - 2014-05-25 03:10 - 23544320 _____ (Microsoft Corporation) C:\Windows\system32\mshtml.dll 2014-05-06 06:17 - 2014-05-25 03:10 - 02724864 _____ (Microsoft Corporation) C:\Windows\system32\mshtml.tlb 2014-05-06 05:25 - 2014-05-25 03:10 - 17382912 _____ (Microsoft Corporation) C:\Windows\SysWOW64\mshtml.dll 2014-05-06 05:07 - 2014-05-25 03:10 - 02724864 _____ (Microsoft Corporation) C:\Windows\SysWOW64\mshtml.tlb 2014-05-06 05:00 - 2014-05-25 03:10 - 00084992 _____ (Microsoft Corporation) C:\Windows\system32\mshtmled.dll 2014-05-06 04:10 - 2014-05-25 03:10 - 00069632 _____ (Microsoft Corporation) C:\Windows\SysWOW64\mshtmled.dll 2014-05-02 11:19 - 2014-05-27 17:39 - 00033592 _____ () C:\Windows\system32\audioLibVc.dll 2014-05-02 03:20 - 2009-07-14 05:20 - 00000000 ____D () C:\Windows\PolicyDefinitions ==================== Bamital & volsnap Check ================= C:\Windows\System32\winlogon.exe => MD5 is legit C:\Windows\System32\wininit.exe => MD5 is legit C:\Windows\SysWOW64\wininit.exe => MD5 is legit C:\Windows\explorer.exe => MD5 is legit C:\Windows\SysWOW64\explorer.exe => MD5 is legit C:\Windows\System32\svchost.exe => MD5 is legit C:\Windows\SysWOW64\svchost.exe => MD5 is legit C:\Windows\System32\services.exe => MD5 is legit C:\Windows\System32\User32.dll => MD5 is legit C:\Windows\SysWOW64\User32.dll => MD5 is legit C:\Windows\System32\userinit.exe => MD5 is legit C:\Windows\SysWOW64\userinit.exe => MD5 is legit C:\Windows\System32\rpcss.dll => MD5 is legit C:\Windows\System32\Drivers\volsnap.sys => MD5 is legit nointegritychecks: ==> Integrity Checks is disabled <===== ATTENTION! LastRegBack: 2014-05-29 12:28 ==================== End Of Log ============================ --- --- --- Geändert von Khbury (02.06.2014 um 13:25 Uhr) |
02.06.2014, 13:28 | #6 |
| Windows 7, nach "netstat" mehrere fremde Remoteadressen erkannt, Trojaner? Hallo hier die weiteren LOGs Code:
ATTFilter Additional scan result of Farbar Recovery Scan Tool (x64) Version: 30-05-2014 Ran by Karl-Heinz at 2014-05-30 11:14:14 Running from C:\Users\Karl-Heinz\Downloads Boot Mode: Normal ========================================================== ==================== Security Center ======================== AV: ESET NOD32 Antivirus 6.0 (Enabled - Up to date) {77DEAFED-8149-104B-25A1-21771CA47CD1} AS: ESET NOD32 Antivirus 6.0 (Enabled - Up to date) {CCBF4E09-A773-1FC5-1F11-1A056723366C} AS: Windows Defender (Enabled - Up to date) {D68DDC3A-831F-4fae-9E44-DA132C1ACF46} ==================== Installed Programs ====================== 7-Zip 9.22beta (HKLM-x32\...\7-Zip) (Version: - ) Adobe Flash Player 13 Plugin (HKLM-x32\...\Adobe Flash Player Plugin) (Version: 13.0.0.214 - Adobe Systems Incorporated) Adobe Reader XI (11.0.07) - Deutsch (HKLM-x32\...\{AC76BA86-7AD7-1031-7B44-AB0000000001}) (Version: 11.0.07 - Adobe Systems Incorporated) AOMEI Partition Assistant Standard Edition 5.2 (HKLM-x32\...\{02F850ED-FD0E-4ED1-BE0B-54981f5BD3D4}_is1) (Version: - Aomei Technology Co., Ltd.) ArcSoft MediaImpression (HKLM-x32\...\{74A40B26-5B56-4D5D-944C-7D82D1F3555D}) (Version: - ArcSoft) AVM FRITZ!fax für FRITZ!Box (HKLM-x32\...\FRITZ! 2.0) (Version: - ) AVR Jungo USB (HKLM-x32\...\{E8F8861D-98E0-43FF-9E48-AC236CC3BE4E}) (Version: 10.2 - Atmel) AVR Studio 4.19 (HKLM-x32\...\{D5D88F8F-FDA4-4CF4-9F3E-3F40118C2120}) (Version: 4.19.730 - Atmel) AVR Studio 4.19 (x32 Version: 4.19.730 - Atmel) Hidden Canon Internet Library for ZoomBrowser EX (HKLM-x32\...\Canon Internet Library for ZoomBrowser EX) (Version: 1.4.1.3 - ) Canon iP4800 series Benutzerregistrierung (HKLM-x32\...\Canon iP4800 series Benutzerregistrierung) (Version: - ) Canon iP4800 series Printer Driver (HKLM\...\{1199FAD5-9546-44f3-81CF-FFDB8040B7BF}_Canon_iP4800_series) (Version: - ) Canon MovieEdit Task for ZoomBrowser EX (HKLM-x32\...\MovieEditTask) (Version: 2.2.0.13 - ) Canon RemoteCapture Task for ZoomBrowser EX (HKLM-x32\...\RemoteCaptureTask) (Version: 1.5.0.5 - ) Canon Utilities EOS Utility (HKLM-x32\...\EOS Utility) (Version: 1.0.3.17 - ) Canon Utilities PhotoStitch (HKLM-x32\...\PhotoStitch) (Version: 3.1.17.41 - ) Canon Utilities ZoomBrowser EX (HKLM-x32\...\ZoomBrowser EX) (Version: 5.6.0.27 - ) D3DX10 (x32 Version: 15.4.2368.0902 - Microsoft) Hidden Digital Camera Driver (HKLM-x32\...\Digital Camera Driver) (Version: - ) DMXcomposer (HKLM-x32\...\{ECA54260-66FA-4F11-A148-909F2D0619D2}) (Version: 1.00.000 - ) DriveImage XML (Private Edition) (HKLM-x32\...\{F7E1CA14-B39D-452A-960B-39423DDDD933}) (Version: 2.44.000 - Runtime Software) EAGLE 6.5.0 (HKLM-x32\...\EAGLE 6.5.0) (Version: 6.5.0 - CadSoft Computer GmbH) ElsterFormular (HKLM-x32\...\ElsterFormular) (Version: 14.3.20130522 - Landesfinanzdirektion Thüringen) ESET NOD32 Antivirus (HKLM\...\{39BFB173-09EB-4286-84E1-2FAFC97107E1}) (Version: 6.0.316.1 - ESET, spol s r. o.) Fotogalerie (x32 Version: 16.4.3528.0331 - Microsoft Corporation) Hidden Free DWG Viewer 7.2 (HKLM-x32\...\{90751489-B709-4D2F-8634-FEE00BFEC41A}) (Version: 7.2.0.51 - IGC) Google Chrome (HKLM-x32\...\Google Chrome) (Version: 35.0.1916.114 - Google Inc.) Google Update Helper (x32 Version: 1.3.24.7 - Google Inc.) Hidden HitmanPro.Alert (HKLM\...\HitmanPro.Alert) (Version: 2.0.9.34 - SurfRight B.V.) Inkscape 0.48.4 (HKLM-x32\...\Inkscape) (Version: 0.48.4 - ) IObit Uninstaller (HKLM-x32\...\IObitUninstall) (Version: 3.2.10.2466 - IObit) Java 7 Update 55 (HKLM-x32\...\{26A24AE4-039D-4CA4-87B4-2F83217051FF}) (Version: 7.0.550 - Oracle) Java Auto Updater (x32 Version: 2.1.9.8 - Sun Microsystems, Inc.) Hidden Junk Mail filter update (x32 Version: 16.4.3528.0331 - Microsoft Corporation) Hidden LocoHDL (HKLM-x32\...\ST6UNST #1) (Version: - ) LokProgrammer 4.4.9 (HKLM-x32\...\LokProgrammer4) (Version: 4.4.9 - ESU electronic solutions ulm GmbH & Co. KG) LokSound Template Pack 1.4 (HKCU\...\LokSoundTemplatePack) (Version: 1.4 - ESU electronic solutions ulm GmbH & Co. KG) Microsoft .NET Framework 4.5.1 (DEU) (Version: 4.5.50938 - Microsoft Corporation) Hidden Microsoft .NET Framework 4.5.1 (Deutsch) (HKLM\...\{92FB6C44-E685-45AD-9B20-CADF4CABA132} - 1031) (Version: 4.5.50938 - Microsoft Corporation) Microsoft .NET Framework 4.5.1 (HKLM\...\{92FB6C44-E685-45AD-9B20-CADF4CABA132} - 1033) (Version: 4.5.50938 - Microsoft Corporation) Microsoft .NET Framework 4.5.1 (Version: 4.5.50938 - Microsoft Corporation) Hidden Microsoft Application Error Reporting (Version: 12.0.6015.5000 - Microsoft Corporation) Hidden Microsoft Office File Validation Add-In (HKLM-x32\...\{90140000-2005-0000-0000-0000000FF1CE}) (Version: 14.0.5130.5003 - Microsoft Corporation) Microsoft Office Live Add-in 1.5 (HKLM-x32\...\{F40BBEC7-C2A4-4A00-9B24-7A055A2C5262}) (Version: 2.0.4024.1 - Microsoft Corporation) Microsoft Office Outlook Connector (HKLM-x32\...\{95140000-007A-0407-0000-0000000FF1CE}) (Version: 14.0.5118.5000 - Microsoft Corporation) Microsoft Office Professional Edition 2003 (HKLM-x32\...\{90110407-6000-11D3-8CFE-0150048383C9}) (Version: 11.0.8173.0 - Microsoft Corporation) Microsoft SQL Server 2005 Compact Edition [ENU] (HKLM-x32\...\{F0B430D1-B6AA-473D-9B06-AA3DD01FD0B8}) (Version: 3.1.0000 - Microsoft Corporation) Microsoft Visual C++ 2005 Redistributable (x64) (HKLM\...\{6E8E85E8-CE4B-4FF5-91F7-04999C9FAE6A}) (Version: 8.0.50727.42 - Microsoft Corporation) Microsoft Visual C++ 2005 Redistributable (x64) (HKLM\...\{ad8a2fa1-06e7-4b0d-927d-6e54b3d31028}) (Version: 8.0.61000 - Microsoft Corporation) Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.4148 (HKLM-x32\...\{1F1C2DFC-2D24-3E06-BCB8-725134ADF989}) (Version: 9.0.30729.4148 - Microsoft Corporation) Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.6161 (HKLM-x32\...\{9BE518E6-ECC6-35A9-88E4-87755C07200F}) (Version: 9.0.30729.6161 - Microsoft Corporation) Microsoft Visual C++ 2010 x86 Redistributable - 10.0.40219 (HKLM-x32\...\{F0C3E5D1-1ADE-321E-8167-68EF0DE699A5}) (Version: 10.0.40219 - Microsoft Corporation) Movie Maker (x32 Version: 16.4.3528.0331 - Microsoft Corporation) Hidden Mozilla Firefox 29.0.1 (x86 de) (HKLM-x32\...\Mozilla Firefox 29.0.1 (x86 de)) (Version: 29.0.1 - Mozilla) Mozilla Maintenance Service (HKLM-x32\...\MozillaMaintenanceService) (Version: 29.0.1 - Mozilla) MSVCRT (x32 Version: 15.4.2862.0708 - Microsoft) Hidden MSVCRT110 (x32 Version: 16.4.1108.0727 - Microsoft) Hidden MSVCRT110_amd64 (Version: 16.4.1109.0912 - Microsoft) Hidden NI Uninstaller (x32 Version: 3.20.351 - National Instruments) Hidden NVIDIA Install Application (Version: 2.1002.145.1024 - NVIDIA Corporation) Hidden NVIDIA Systemsteuerung 334.89 (Version: 334.89 - NVIDIA Corporation) Hidden NVIDIA Update 1.15.2 (HKLM\...\{B2FE1952-0186-46C3-BAEC-A80AA35AC5B8}_Display.Update) (Version: 1.15.2 - NVIDIA Corporation) NVIDIA Update Components (Version: 1.15.2 - NVIDIA Corporation) Hidden openDCC_Config - 1 (HKCU\...\2e2c733ce515812b) (Version: 0.0.1.8 - openDCC_Config) OpenOffice 4.0.1 (HKLM-x32\...\{0AEC308E-7EB3-47F7-BB59-F2C9C6166B27}) (Version: 4.01.9714 - Apache Software Foundation) PCI Multi-IO Controller (HKLM\...\MosChip Semiconductor Technology Ltd) (Version: - ) Photo Gallery (x32 Version: 16.4.3528.0331 - Microsoft Corporation) Hidden POV-Ray for Windows v3.5 (HKLM-x32\...\POV-Ray for Windows v3.5) (Version: 3.5 - Persistence of Vision Development Team) ProtectDisc Driver, Version 11 (HKLM-x32\...\ProtectDisc Driver 11) (Version: 11.0.0.14 - ProtectDisc Software GmbH) Railroad & Co. Version 8.0 (HKLM-x32\...\Railroad & Co. Version 8.0) (Version: - ) Realtek High Definition Audio Driver (HKLM-x32\...\{F132AF7F-7BCA-4EDE-8A7C-958108FE7DBC}) (Version: 6.0.1.7246 - Realtek Semiconductor Corp.) Rocrail -rev6881 (HKLM-x32\...\Rocrail_is1) (Version: - rocrail.net) Software Version Updater (HKLM-x32\...\{99C91FC5-DB5B-4AA0-BB70-5D89C5A4DF96}) (Version: 1.1.3.8 - ) <==== ATTENTION Spotify (HKCU\...\Spotify) (Version: 0.9.10.14.g578d350b - Spotify AB) Sprint-Layout 5.0 (HKLM-x32\...\Sprint_Layout_50_is1) (Version: - ) Target 3001! V16 discover (HKLM-x32\...\Target 3001! V16 discover) (Version: - Ing. Buero FRIEDRICH) Win32DiskImager version 0.9.5 (HKLM-x32\...\{D074CE74-912A-4AD3-A0BF-3937D9D01F17}_is1) (Version: 0.9.5 - ImageWriter Developers) Win-Digipet 2012 Premium Edition (HKLM-x32\...\{00EBC928-ADAD-4392-AA6F-F964BE54DBF2}) (Version: 12.0.00 - Fa. Digipet) Windows Live Communications Platform (x32 Version: 16.4.3528.0331 - Microsoft Corporation) Hidden Windows Live Essentials (HKLM-x32\...\WinLiveSuite) (Version: 16.4.3528.0331 - Microsoft Corporation) Windows Live Essentials (x32 Version: 16.4.3528.0331 - Microsoft Corporation) Hidden Windows Live ID Sign-in Assistant (Version: 7.250.4311.0 - Microsoft Corporation) Hidden Windows Live Installer (x32 Version: 16.4.3528.0331 - Microsoft Corporation) Hidden Windows Live Messenger (x32 Version: 16.4.3528.0331 - Microsoft Corporation) Hidden Windows Live Photo Common (x32 Version: 16.4.3528.0331 - Microsoft Corporation) Hidden Windows Live PIMT Platform (x32 Version: 16.4.3528.0331 - Microsoft Corporation) Hidden Windows Live SOXE (x32 Version: 16.4.3528.0331 - Microsoft Corporation) Hidden Windows Live SOXE Definitions (x32 Version: 16.4.3528.0331 - Microsoft Corporation) Hidden Windows Live UX Platform (x32 Version: 16.4.3528.0331 - Microsoft Corporation) Hidden Windows Live UX Platform Language Pack (x32 Version: 16.4.3528.0331 - Microsoft Corporation) Hidden Windows Live Writer (x32 Version: 16.4.3528.0331 - Microsoft Corporation) Hidden Windows Live Writer Resources (x32 Version: 16.4.3528.0331 - Microsoft Corporation) Hidden WinRAR 4.20 (64-Bit) (HKLM\...\WinRAR archiver) (Version: 4.20.0 - win.rar GmbH) WinSCP 5.5.3 (HKLM-x32\...\winscp3_is1) (Version: 5.5.3 - Martin Prikryl) WPM18.8.0.304 (HKLM-x32\...\WPM) (Version: 18.8.0.304 - Cherished Technololgy LIMITED) <==== ATTENTION X-CTU (HKLM-x32\...\{BC535415-7F95-45BE-8860-7B69E43BD13E}) (Version: 5.2.86 - Digi) Zimo Sound Programmer (ZSP) 1.7.1 (HKLM-x32\...\Zimo Sound Programmer (ZSP)) (Version: 1.7.1 - ZIMO Elektronik) ==================== Restore Points ========================= 20-05-2014 19:21:10 Windows Update 21-05-2014 19:12:05 Windows Update 22-05-2014 18:57:47 Windows Update 23-05-2014 18:47:16 Windows Update 24-05-2014 08:31:17 Windows Update 25-05-2014 01:00:51 Windows Update 25-05-2014 18:22:04 Windows Update 26-05-2014 18:31:54 Windows Update 27-05-2014 19:09:05 Windows Modules Installer 27-05-2014 19:16:22 Windows Modules Installer 27-05-2014 19:22:23 Windows Modules Installer 29-05-2014 08:02:14 Microsoft Office Outlook Connector wurde installiert. 30-05-2014 07:49:00 Windows Update 30-05-2014 08:33:44 Windows Modules Installer ==================== Hosts content: ========================== 2009-07-14 04:34 - 2009-06-10 23:00 - 00000824 ____A C:\Windows\system32\Drivers\etc\hosts ==================== Scheduled Tasks (whitelisted) ============= Task: {0C9E7992-04E1-4BB6-AC9A-C576C5B60D43} - System32\Tasks\{3F70F3F7-DD68-40D2-9A68-8812C06E0CA8} => Firefox.exe Task: {28D001E5-838F-434F-B783-507898384C9D} - System32\Tasks\GoogleUpdateTaskMachineUA => C:\Program Files (x86)\Google\Update\GoogleUpdate.exe [2014-05-29] (Google Inc.) Task: {3F727751-FB21-45CB-9373-6F4B4538C231} - System32\Tasks\GoogleUpdateTaskMachineCore => C:\Program Files (x86)\Google\Update\GoogleUpdate.exe [2014-05-29] (Google Inc.) Task: {83DC11DB-9B3B-4A37-901E-7E7E63C4D3A0} - System32\Tasks\{B4D2068A-4B2E-4D5F-A5E2-9C89EB482AE1} => Firefox.exe Task: {988E9A5C-8157-4CA6-9FE5-42C9D0129C25} - System32\Tasks\Driver Booster SkipUAC (Karl-Heinz) => C:\Program Files (x86)\IObit\Driver Booster\DriverBooster.exe Task: {BC74B626-AF00-42B1-BDBB-3E9510C3DBDF} - System32\Tasks\Uninstaller_SkipUac_Administrator => C:\Program Files (x86)\IObit\IObit Uninstaller\IObitUninstaler.exe [2014-05-06] (IObit) Task: {D76E5C14-5CC3-4923-A87B-7C0BBDB3FE42} - System32\Tasks\Microsoft\Windows\WindowsBackup\AutomaticBackup => Rundll32.exe /d sdengin2.dll,ExecuteScheduledBackup Task: {E51E9F16-E484-41A4-A865-0D78FB908164} - System32\Tasks\Adobe Flash Player Updater => C:\Windows\SysWOW64\Macromed\Flash\FlashPlayerUpdateService.exe [2014-05-14] (Adobe Systems Incorporated) Task: C:\Windows\Tasks\Adobe Flash Player Updater.job => C:\Windows\SysWOW64\Macromed\Flash\FlashPlayerUpdateService.exe Task: C:\Windows\Tasks\GoogleUpdateTaskMachineCore.job => C:\Program Files (x86)\Google\Update\GoogleUpdate.exe Task: C:\Windows\Tasks\GoogleUpdateTaskMachineUA.job => C:\Program Files (x86)\Google\Update\GoogleUpdate.exe ==================== Loaded Modules (whitelisted) ============= 2013-06-25 13:28 - 2014-02-08 19:42 - 00117024 _____ () C:\Program Files\NVIDIA Corporation\Display\NvSmartMax64.dll 2008-09-09 11:22 - 2008-09-09 11:22 - 00022016 _____ () C:\Windows\System32\sst1cl6.dll 2014-05-29 09:31 - 2014-05-07 04:27 - 03839088 _____ () C:\Program Files (x86)\Mozilla Firefox\mozjs.dll 2014-05-29 11:20 - 2014-05-14 01:40 - 00716616 _____ () C:\Program Files (x86)\Google\Chrome\Application\35.0.1916.114\libglesv2.dll 2014-05-29 11:20 - 2014-05-14 01:40 - 00126280 _____ () C:\Program Files (x86)\Google\Chrome\Application\35.0.1916.114\libegl.dll 2014-05-29 11:20 - 2014-05-14 01:40 - 04217672 _____ () C:\Program Files (x86)\Google\Chrome\Application\35.0.1916.114\pdf.dll 2014-05-29 11:20 - 2014-05-14 01:40 - 00414536 _____ () C:\Program Files (x86)\Google\Chrome\Application\35.0.1916.114\ppGoogleNaClPluginChrome.dll 2014-05-29 11:20 - 2014-05-14 01:40 - 01732424 _____ () C:\Program Files (x86)\Google\Chrome\Application\35.0.1916.114\ffmpegsumo.dll ==================== Alternate Data Streams (whitelisted) ========= ==================== Safe Mode (whitelisted) =================== ==================== EXE Association (whitelisted) ============= ==================== Disabled items from MSCONFIG ============== MSCONFIG\Services: CCALib8 => 2 MSCONFIG\startupfolder: C:^ProgramData^Microsoft^Windows^Start Menu^Programs^Startup^NI Error Reporting (64-bit).lnk => C:\Windows\pss\NI Error Reporting (64-bit).lnk.CommonStartup MSCONFIG\startupreg: Adobe ARM => "C:\Program Files (x86)\Common Files\Adobe\ARM\1.0\AdobeARM.exe" MSCONFIG\startupreg: Advanced SystemCare 7 => "C:\Program Files (x86)\IObit\Advanced SystemCare 7\ASCTray.exe" /Auto MSCONFIG\startupreg: ArcSoft Connection Service => C:\Program Files (x86)\Common Files\ArcSoft\Connection Service\Bin\ACDaemon.exe MSCONFIG\startupreg: Bluetooth Connection Assistant => LBTWIZ.EXE -silent MSCONFIG\startupreg: egui => "C:\Program Files\ESET\ESET NOD32 Antivirus\egui.exe" /hide /waitservice MSCONFIG\startupreg: IObit Malware Fighter => "C:\Program Files (x86)\IObit\IObit Malware Fighter\IMF.exe" /autostart MSCONFIG\startupreg: Kernel and Hardware Abstraction Layer => KHALMNPR.EXE MSCONFIG\startupreg: RTHDVCPL => "C:\Program Files\Realtek\Audio\HDA\RAVCpl64.exe" -s MSCONFIG\startupreg: Second Copy => "C:\Program Files (x86)\Second Copy 8\SecCopy.exe" MSCONFIG\startupreg: Spotify => "C:\Users\Karl-Heinz\AppData\Roaming\Spotify\Spotify.exe" /uri spotify:autostart MSCONFIG\startupreg: SunJavaUpdateSched => "C:\Program Files (x86)\Common Files\Java\Java Update\jusched.exe" MSCONFIG\startupreg: uTorrent => "C:\Users\Karl-Heinz\AppData\Roaming\uTorrent\uTorrent.exe" /MINIMIZED ==================== Faulty Device Manager Devices ============= Name: HitmanPro.Alert Support Driver Description: HitmanPro.Alert Support Driver Class Guid: {8ECC055D-047F-11D1-A537-0000F8753ED1} Manufacturer: Service: hmpalert Problem: : This device is not present, is not working properly, or does not have all its drivers installed. (Code 24) Resolution: The device is installed incorrectly. The problem could be a hardware failure, or a new driver might be needed. Devices stay in this state if they have been prepared for removal. After you remove the device, this error disappears.Remove the device, and this error should be resolved. ==================== Event log errors: ========================= Application errors: ================== Error: (05/30/2014 10:33:44 AM) (Source: VSS) (EventID: 8193) (User: ) Description: Volumeschattenkopie-Dienstfehler: Beim Aufrufen von Routine "ConvertStringSidToSid(S-1-5-21-296306368-4176959918-2768497700-1003.bak)" ist ein unerwarteter Fehler aufgetreten. hr = 0x80070539, Die Struktur der Sicherheitskennung ist unzulässig. . Vorgang: OnIdentify-Ereignis Generatordaten werden gesammelt Kontext: Ausführungskontext: Shadow Copy Optimization Writer Generatorklassen-ID: {4dc3bdd4-ab48-4d07-adb0-3bee2926fd7f} Generatorname: Shadow Copy Optimization Writer Generatorinstanz-ID: {e8749659-a27a-4c47-b3e6-50a02c1bd6e5} Error: (05/30/2014 09:49:02 AM) (Source: VSS) (EventID: 8193) (User: ) Description: Volumeschattenkopie-Dienstfehler: Beim Aufrufen von Routine "ConvertStringSidToSid(S-1-5-21-296306368-4176959918-2768497700-1003.bak)" ist ein unerwarteter Fehler aufgetreten. hr = 0x80070539, Die Struktur der Sicherheitskennung ist unzulässig. . Vorgang: OnIdentify-Ereignis Generatordaten werden gesammelt Kontext: Ausführungskontext: Shadow Copy Optimization Writer Generatorklassen-ID: {4dc3bdd4-ab48-4d07-adb0-3bee2926fd7f} Generatorname: Shadow Copy Optimization Writer Generatorinstanz-ID: {853ae795-c003-420a-8132-0c23f74c1c44} Error: (05/30/2014 09:37:23 AM) (Source: Microsoft-Windows-User Profiles Service) (EventID: 1511) (User: Karl-Heinz-PC) Description: Das lokale Benutzerprofil wurde nicht gefunden. Sie werden mit einem temporären Benutzerprofil angemeldet. Änderungen, die Sie am Benutzerprofil vornehmen, gehen bei der Abmeldung verloren. Error: (05/30/2014 09:37:23 AM) (Source: Microsoft-Windows-User Profiles Service) (EventID: 1515) (User: Karl-Heinz-PC) Description: Dieses Benutzerprofil wurde gesichert. Bei der nächsten Anmeldung dieses Benutzers wird automatisch versucht, dieses gesicherte Profil zu verwenden. Error: (05/30/2014 09:36:28 AM) (Source: WinMgmt) (EventID: 10) (User: ) Description: //./root/CIMV2SELECT * FROM __InstanceModificationEvent WITHIN 60 WHERE TargetInstance ISA "Win32_Processor" AND TargetInstance.LoadPercentage > 990x80041003 Error: (05/29/2014 10:03:59 AM) (Source: Microsoft-Windows-RestartManager) (EventID: 10006) (User: Karl-Heinz-PC) Description: Die Anwendung oder der Dienst "Microsoft Office Outlook" konnte nicht heruntergefahren werden. Error: (05/29/2014 10:02:14 AM) (Source: VSS) (EventID: 8193) (User: ) Description: Volumeschattenkopie-Dienstfehler: Beim Aufrufen von Routine "ConvertStringSidToSid(S-1-5-21-296306368-4176959918-2768497700-1003.bak)" ist ein unerwarteter Fehler aufgetreten. hr = 0x80070539, Die Struktur der Sicherheitskennung ist unzulässig. . Vorgang: OnIdentify-Ereignis Generatordaten werden gesammelt Kontext: Ausführungskontext: Shadow Copy Optimization Writer Generatorklassen-ID: {4dc3bdd4-ab48-4d07-adb0-3bee2926fd7f} Generatorname: Shadow Copy Optimization Writer Generatorinstanz-ID: {6e905f56-adf2-438e-a571-3519aa42cd48} Error: (05/29/2014 09:24:47 AM) (Source: Microsoft-Windows-User Profiles Service) (EventID: 1511) (User: Karl-Heinz-PC) Description: Das lokale Benutzerprofil wurde nicht gefunden. Sie werden mit einem temporären Benutzerprofil angemeldet. Änderungen, die Sie am Benutzerprofil vornehmen, gehen bei der Abmeldung verloren. Error: (05/29/2014 09:24:47 AM) (Source: Microsoft-Windows-User Profiles Service) (EventID: 1515) (User: Karl-Heinz-PC) Description: Dieses Benutzerprofil wurde gesichert. Bei der nächsten Anmeldung dieses Benutzers wird automatisch versucht, dieses gesicherte Profil zu verwenden. Error: (05/29/2014 09:23:48 AM) (Source: WinMgmt) (EventID: 10) (User: ) Description: //./root/CIMV2SELECT * FROM __InstanceModificationEvent WITHIN 60 WHERE TargetInstance ISA "Win32_Processor" AND TargetInstance.LoadPercentage > 990x80041003 System errors: ============= Error: (05/30/2014 10:45:48 AM) (Source: Disk) (EventID: 7) (User: ) Description: Fehlerhafter Block bei Gerät \Device\Harddisk0\DR0. Error: (05/30/2014 10:34:41 AM) (Source: Disk) (EventID: 7) (User: ) Description: Fehlerhafter Block bei Gerät \Device\Harddisk0\DR0. Error: (05/30/2014 10:05:06 AM) (Source: Disk) (EventID: 7) (User: ) Description: Fehlerhafter Block bei Gerät \Device\Harddisk0\DR0. Error: (05/30/2014 09:48:00 AM) (Source: Disk) (EventID: 7) (User: ) Description: Fehlerhafter Block bei Gerät \Device\Harddisk0\DR0. Error: (05/30/2014 09:47:53 AM) (Source: Disk) (EventID: 7) (User: ) Description: Fehlerhafter Block bei Gerät \Device\Harddisk0\DR0. Error: (05/30/2014 09:47:44 AM) (Source: Disk) (EventID: 7) (User: ) Description: Fehlerhafter Block bei Gerät \Device\Harddisk0\DR0. Error: (05/30/2014 09:47:10 AM) (Source: Disk) (EventID: 7) (User: ) Description: Fehlerhafter Block bei Gerät \Device\Harddisk0\DR0. Error: (05/30/2014 09:46:08 AM) (Source: Disk) (EventID: 7) (User: ) Description: Fehlerhafter Block bei Gerät \Device\Harddisk0\DR0. Error: (05/30/2014 09:34:58 AM) (Source: Service Control Manager) (EventID: 7000) (User: ) Description: Der Dienst "Wpm Service" wurde aufgrund folgenden Fehlers nicht gestartet: %%2 Error: (05/30/2014 09:34:57 AM) (Source: Service Control Manager) (EventID: 7000) (User: ) Description: Der Dienst "IePlugin Service" wurde aufgrund folgenden Fehlers nicht gestartet: %%2 Microsoft Office Sessions: ========================= Error: (05/30/2014 10:33:44 AM) (Source: VSS) (EventID: 8193) (User: ) Description: ConvertStringSidToSid(S-1-5-21-296306368-4176959918-2768497700-1003.bak)0x80070539, Die Struktur der Sicherheitskennung ist unzulässig. Vorgang: OnIdentify-Ereignis Generatordaten werden gesammelt Kontext: Ausführungskontext: Shadow Copy Optimization Writer Generatorklassen-ID: {4dc3bdd4-ab48-4d07-adb0-3bee2926fd7f} Generatorname: Shadow Copy Optimization Writer Generatorinstanz-ID: {e8749659-a27a-4c47-b3e6-50a02c1bd6e5} Error: (05/30/2014 09:49:02 AM) (Source: VSS) (EventID: 8193) (User: ) Description: ConvertStringSidToSid(S-1-5-21-296306368-4176959918-2768497700-1003.bak)0x80070539, Die Struktur der Sicherheitskennung ist unzulässig. Vorgang: OnIdentify-Ereignis Generatordaten werden gesammelt Kontext: Ausführungskontext: Shadow Copy Optimization Writer Generatorklassen-ID: {4dc3bdd4-ab48-4d07-adb0-3bee2926fd7f} Generatorname: Shadow Copy Optimization Writer Generatorinstanz-ID: {853ae795-c003-420a-8132-0c23f74c1c44} Error: (05/30/2014 09:37:23 AM) (Source: Microsoft-Windows-User Profiles Service) (EventID: 1511) (User: Karl-Heinz-PC) Description: Error: (05/30/2014 09:37:23 AM) (Source: Microsoft-Windows-User Profiles Service) (EventID: 1515) (User: Karl-Heinz-PC) Description: Error: (05/30/2014 09:36:28 AM) (Source: WinMgmt) (EventID: 10) (User: ) Description: //./root/CIMV2SELECT * FROM __InstanceModificationEvent WITHIN 60 WHERE TargetInstance ISA "Win32_Processor" AND TargetInstance.LoadPercentage > 990x80041003 Error: (05/29/2014 10:03:59 AM) (Source: Microsoft-Windows-RestartManager) (EventID: 10006) (User: Karl-Heinz-PC) Description: 1C:\PROGRA~2\MICROS~4\OFFICE11\OUTLOOK.EXEMicrosoft Office Outlook0111731520 Error: (05/29/2014 10:02:14 AM) (Source: VSS) (EventID: 8193) (User: ) Description: ConvertStringSidToSid(S-1-5-21-296306368-4176959918-2768497700-1003.bak)0x80070539, Die Struktur der Sicherheitskennung ist unzulässig. Vorgang: OnIdentify-Ereignis Generatordaten werden gesammelt Kontext: Ausführungskontext: Shadow Copy Optimization Writer Generatorklassen-ID: {4dc3bdd4-ab48-4d07-adb0-3bee2926fd7f} Generatorname: Shadow Copy Optimization Writer Generatorinstanz-ID: {6e905f56-adf2-438e-a571-3519aa42cd48} Error: (05/29/2014 09:24:47 AM) (Source: Microsoft-Windows-User Profiles Service) (EventID: 1511) (User: Karl-Heinz-PC) Description: Error: (05/29/2014 09:24:47 AM) (Source: Microsoft-Windows-User Profiles Service) (EventID: 1515) (User: Karl-Heinz-PC) Description: Error: (05/29/2014 09:23:48 AM) (Source: WinMgmt) (EventID: 10) (User: ) Description: //./root/CIMV2SELECT * FROM __InstanceModificationEvent WITHIN 60 WHERE TargetInstance ISA "Win32_Processor" AND TargetInstance.LoadPercentage > 990x80041003 CodeIntegrity Errors: =================================== Date: 2014-01-23 11:17:16.729 Description: Die Abbildintegrität der Datei "\Device\HarddiskVolume1\Windows\System32\hmpalert.dll" konnte nicht überprüft werden, da der Satz seitenbezogener Abbildhashes auf dem System nicht gefunden wurde. Date: 2013-07-29 20:48:49.951 Description: Windows konnte die Abbildintegrität der Datei "\Device\HarddiskVolume1\Portmon\PORTMSYS.SYS" nicht überprüfen, weil der Dateihash nicht im System gefunden wurde. Möglicherweise wurde durch eine kürzlich durchgeführte Hardware- oder Softwareänderung eine falsch signierte oder beschädigte Datei oder eine Datei, bei der es sich um schädliche Software aus einer unbekannten Quelle handelt, installiert. Date: 2013-07-29 20:48:49.826 Description: Windows konnte die Abbildintegrität der Datei "\Device\HarddiskVolume1\Portmon\PORTMSYS.SYS" nicht überprüfen, weil der Dateihash nicht im System gefunden wurde. Möglicherweise wurde durch eine kürzlich durchgeführte Hardware- oder Softwareänderung eine falsch signierte oder beschädigte Datei oder eine Datei, bei der es sich um schädliche Software aus einer unbekannten Quelle handelt, installiert. Date: 2013-06-21 19:32:19.129 Description: Windows konnte die Abbildintegrität der Datei "\Device\HarddiskVolume1\Portmon\PORTMSYS.SYS" nicht überprüfen, weil der Dateihash nicht im System gefunden wurde. Möglicherweise wurde durch eine kürzlich durchgeführte Hardware- oder Softwareänderung eine falsch signierte oder beschädigte Datei oder eine Datei, bei der es sich um schädliche Software aus einer unbekannten Quelle handelt, installiert. Date: 2013-06-21 19:32:19.113 Description: Windows konnte die Abbildintegrität der Datei "\Device\HarddiskVolume1\Portmon\PORTMSYS.SYS" nicht überprüfen, weil der Dateihash nicht im System gefunden wurde. Möglicherweise wurde durch eine kürzlich durchgeführte Hardware- oder Softwareänderung eine falsch signierte oder beschädigte Datei oder eine Datei, bei der es sich um schädliche Software aus einer unbekannten Quelle handelt, installiert. Date: 2013-06-21 17:33:57.245 Description: Windows konnte die Abbildintegrität der Datei "\Device\HarddiskVolume1\Windows\System32\drivers\PciSPorts.sys" nicht überprüfen, weil der Dateihash nicht im System gefunden wurde. Möglicherweise wurde durch eine kürzlich durchgeführte Hardware- oder Softwareänderung eine falsch signierte oder beschädigte Datei oder eine Datei, bei der es sich um schädliche Software aus einer unbekannten Quelle handelt, installiert. Date: 2013-06-21 17:33:57.229 Description: Windows konnte die Abbildintegrität der Datei "\Device\HarddiskVolume1\Windows\System32\drivers\PciSPorts.sys" nicht überprüfen, weil der Dateihash nicht im System gefunden wurde. Möglicherweise wurde durch eine kürzlich durchgeführte Hardware- oder Softwareänderung eine falsch signierte oder beschädigte Datei oder eine Datei, bei der es sich um schädliche Software aus einer unbekannten Quelle handelt, installiert. Date: 2013-06-21 17:33:55.544 Description: Windows konnte die Abbildintegrität der Datei "\Device\HarddiskVolume1\Windows\System32\drivers\PciSPorts.sys" nicht überprüfen, weil der Dateihash nicht im System gefunden wurde. Möglicherweise wurde durch eine kürzlich durchgeführte Hardware- oder Softwareänderung eine falsch signierte oder beschädigte Datei oder eine Datei, bei der es sich um schädliche Software aus einer unbekannten Quelle handelt, installiert. Date: 2013-06-21 17:33:55.544 Description: Windows konnte die Abbildintegrität der Datei "\Device\HarddiskVolume1\Windows\System32\drivers\PciSPorts.sys" nicht überprüfen, weil der Dateihash nicht im System gefunden wurde. Möglicherweise wurde durch eine kürzlich durchgeführte Hardware- oder Softwareänderung eine falsch signierte oder beschädigte Datei oder eine Datei, bei der es sich um schädliche Software aus einer unbekannten Quelle handelt, installiert. Date: 2013-06-21 17:28:16.438 Description: Windows konnte die Abbildintegrität der Datei "\Device\HarddiskVolume1\Windows\System32\drivers\PciSPorts.sys" nicht überprüfen, weil der Dateihash nicht im System gefunden wurde. Möglicherweise wurde durch eine kürzlich durchgeführte Hardware- oder Softwareänderung eine falsch signierte oder beschädigte Datei oder eine Datei, bei der es sich um schädliche Software aus einer unbekannten Quelle handelt, installiert. Code:
ATTFilter GMER 2.1.19357 - hxxp://www.gmer.net Rootkit scan 2014-05-31 10:58:50 Windows 6.1.7601 Service Pack 1 x64 \Device\Harddisk0\DR0 -> \Device\Ide\IdeDeviceP0T1L0-7 Hitachi_HDP725050GLA360 rev.GM4OA52A 465,76GB Running: Gmer-19357.exe; Driver: C:\Users\KARL-H~1\AppData\Local\Temp\kwdiifog.sys ---- User code sections - GMER 2.1 ---- .text C:\Program Files (x86)\HitmanPro.Alert\hmpalert.exe[792] C:\Windows\SysWOW64\ntdll.dll!NtAllocateVirtualMemory 000000007769fac0 5 bytes JMP 0000000173ab8cf0 .text C:\Program Files (x86)\HitmanPro.Alert\hmpalert.exe[792] C:\Windows\SysWOW64\ntdll.dll!NtFreeVirtualMemory 000000007769fb58 5 bytes JMP 0000000173ab8ea0 .text C:\Program Files (x86)\HitmanPro.Alert\hmpalert.exe[792] C:\Windows\SysWOW64\ntdll.dll!NtProtectVirtualMemory 00000000776a0038 5 bytes JMP 0000000173ab8d80 .text C:\Program Files (x86)\HitmanPro.Alert\hmpalert.exe[792] C:\Windows\syswow64\PSAPI.DLL!GetModuleInformation + 69 0000000077651465 2 bytes [65, 77] .text C:\Program Files (x86)\HitmanPro.Alert\hmpalert.exe[792] C:\Windows\syswow64\PSAPI.DLL!GetModuleInformation + 155 00000000776514bb 2 bytes [65, 77] .text ... * 2 .text C:\Program Files\NVIDIA Corporation\Display\nvxdsync.exe[228] C:\Windows\SYSTEM32\ntdll.dll!NtAllocateVirtualMemory 00000000774f1430 5 bytes JMP 0000000077650010 .text C:\Program Files\NVIDIA Corporation\Display\nvxdsync.exe[228] C:\Windows\SYSTEM32\ntdll.dll!NtFreeVirtualMemory 00000000774f1490 5 bytes JMP 0000000077650028 .text C:\Program Files\NVIDIA Corporation\Display\nvxdsync.exe[228] C:\Windows\SYSTEM32\ntdll.dll!NtProtectVirtualMemory 00000000774f17b0 1 byte JMP 0000000077650040 .text C:\Program Files\NVIDIA Corporation\Display\nvxdsync.exe[228] C:\Windows\SYSTEM32\ntdll.dll!NtProtectVirtualMemory + 2 00000000774f17b2 3 bytes {JMP 0x15e890} .text C:\Windows\Explorer.EXE[1220] C:\Windows\SYSTEM32\ntdll.dll!NtAllocateVirtualMemory 00000000774f1430 5 bytes JMP 0000000077650010 .text C:\Windows\Explorer.EXE[1220] C:\Windows\SYSTEM32\ntdll.dll!NtFreeVirtualMemory 00000000774f1490 5 bytes JMP 0000000077650028 .text C:\Windows\Explorer.EXE[1220] C:\Windows\SYSTEM32\ntdll.dll!NtProtectVirtualMemory 00000000774f17b0 1 byte JMP 0000000077650040 .text C:\Windows\Explorer.EXE[1220] C:\Windows\SYSTEM32\ntdll.dll!NtProtectVirtualMemory + 2 00000000774f17b2 3 bytes {JMP 0x15e890} .text C:\Windows\system32\svchost.exe[1380] C:\Windows\SYSTEM32\ntdll.dll!NtAllocateVirtualMemory 00000000774f1430 5 bytes JMP 0000000077650010 .text C:\Windows\system32\svchost.exe[1380] C:\Windows\SYSTEM32\ntdll.dll!NtFreeVirtualMemory 00000000774f1490 5 bytes JMP 0000000077650028 .text C:\Windows\system32\svchost.exe[1380] C:\Windows\SYSTEM32\ntdll.dll!NtProtectVirtualMemory 00000000774f17b0 1 byte JMP 0000000077650040 .text C:\Windows\system32\svchost.exe[1380] C:\Windows\SYSTEM32\ntdll.dll!NtProtectVirtualMemory + 2 00000000774f17b2 3 bytes {JMP 0x15e890} .text C:\Windows\system32\svchost.exe[1616] C:\Windows\SYSTEM32\ntdll.dll!NtAllocateVirtualMemory 00000000774f1430 5 bytes JMP 0000000077650010 .text C:\Windows\system32\svchost.exe[1616] C:\Windows\SYSTEM32\ntdll.dll!NtFreeVirtualMemory 00000000774f1490 5 bytes JMP 0000000077650028 .text C:\Windows\system32\svchost.exe[1616] C:\Windows\SYSTEM32\ntdll.dll!NtProtectVirtualMemory 00000000774f17b0 1 byte JMP 0000000077650040 .text C:\Windows\system32\svchost.exe[1616] C:\Windows\SYSTEM32\ntdll.dll!NtProtectVirtualMemory + 2 00000000774f17b2 3 bytes {JMP 0x15e890} .text C:\Windows\system32\taskhost.exe[1648] C:\Windows\SYSTEM32\ntdll.dll!NtAllocateVirtualMemory 00000000774f1430 5 bytes JMP 0000000077650010 .text C:\Windows\system32\taskhost.exe[1648] C:\Windows\SYSTEM32\ntdll.dll!NtFreeVirtualMemory 00000000774f1490 5 bytes JMP 0000000077650028 .text C:\Windows\system32\taskhost.exe[1648] C:\Windows\SYSTEM32\ntdll.dll!NtProtectVirtualMemory 00000000774f17b0 1 byte JMP 0000000077650040 .text C:\Windows\system32\taskhost.exe[1648] C:\Windows\SYSTEM32\ntdll.dll!NtProtectVirtualMemory + 2 00000000774f17b2 3 bytes {JMP 0x15e890} .text C:\Program Files\ESET\ESET NOD32 Antivirus\x86\ekrn.exe[2004] C:\Windows\SysWOW64\ntdll.dll!NtAllocateVirtualMemory 000000007769fac0 5 bytes JMP 0000000173ab8cf0 .text C:\Program Files\ESET\ESET NOD32 Antivirus\x86\ekrn.exe[2004] C:\Windows\SysWOW64\ntdll.dll!NtFreeVirtualMemory 000000007769fb58 5 bytes JMP 0000000173ab8ea0 .text C:\Program Files\ESET\ESET NOD32 Antivirus\x86\ekrn.exe[2004] C:\Windows\SysWOW64\ntdll.dll!NtProtectVirtualMemory 00000000776a0038 5 bytes JMP 0000000173ab8d80 .text C:\Program Files\ESET\ESET NOD32 Antivirus\x86\ekrn.exe[2004] C:\Windows\syswow64\KERNEL32.dll!SetUnhandledExceptionFilter 00000000755d8791 4 bytes [C2, 04, 00, 00] .text C:\Program Files\ESET\ESET NOD32 Antivirus\x86\ekrn.exe[2004] C:\Windows\syswow64\psapi.dll!GetModuleInformation + 69 0000000077651465 2 bytes [65, 77] .text C:\Program Files\ESET\ESET NOD32 Antivirus\x86\ekrn.exe[2004] C:\Windows\syswow64\psapi.dll!GetModuleInformation + 155 00000000776514bb 2 bytes [65, 77] .text ... * 2 .text C:\Program Files\NVIDIA Corporation\Display\nvtray.exe[1708] C:\Windows\SYSTEM32\ntdll.dll!NtAllocateVirtualMemory 00000000774f1430 5 bytes JMP 0000000077650010 .text C:\Program Files\NVIDIA Corporation\Display\nvtray.exe[1708] C:\Windows\SYSTEM32\ntdll.dll!NtFreeVirtualMemory 00000000774f1490 5 bytes JMP 0000000077650028 .text C:\Program Files\NVIDIA Corporation\Display\nvtray.exe[1708] C:\Windows\SYSTEM32\ntdll.dll!NtProtectVirtualMemory 00000000774f17b0 1 byte JMP 0000000077650040 .text C:\Program Files\NVIDIA Corporation\Display\nvtray.exe[1708] C:\Windows\SYSTEM32\ntdll.dll!NtProtectVirtualMemory + 2 00000000774f17b2 3 bytes {JMP 0x15e890} .text C:\Windows\system32\SearchIndexer.exe[2440] C:\Windows\SYSTEM32\ntdll.dll!NtAllocateVirtualMemory 00000000774f1430 5 bytes JMP 0000000077650010 .text C:\Windows\system32\SearchIndexer.exe[2440] C:\Windows\SYSTEM32\ntdll.dll!NtFreeVirtualMemory 00000000774f1490 5 bytes JMP 0000000077650028 .text C:\Windows\system32\SearchIndexer.exe[2440] C:\Windows\SYSTEM32\ntdll.dll!NtProtectVirtualMemory 00000000774f17b0 1 byte JMP 0000000077650040 .text C:\Windows\system32\SearchIndexer.exe[2440] C:\Windows\SYSTEM32\ntdll.dll!NtProtectVirtualMemory + 2 00000000774f17b2 3 bytes {JMP 0x15e890} .text C:\Program Files\ESET\ESET NOD32 Antivirus\egui.exe[3416] C:\Windows\SYSTEM32\ntdll.dll!NtAllocateVirtualMemory 00000000774f1430 5 bytes JMP 0000000077650010 .text C:\Program Files\ESET\ESET NOD32 Antivirus\egui.exe[3416] C:\Windows\SYSTEM32\ntdll.dll!NtFreeVirtualMemory 00000000774f1490 5 bytes JMP 0000000077650028 .text C:\Program Files\ESET\ESET NOD32 Antivirus\egui.exe[3416] C:\Windows\SYSTEM32\ntdll.dll!NtProtectVirtualMemory 00000000774f17b0 1 byte JMP 0000000077650040 .text C:\Program Files\ESET\ESET NOD32 Antivirus\egui.exe[3416] C:\Windows\SYSTEM32\ntdll.dll!NtProtectVirtualMemory + 2 00000000774f17b2 3 bytes {JMP 0x15e890} .text C:\Program Files (x86)\NVIDIA Corporation\NVIDIA Update Core\daemonu.exe[1292] C:\Windows\SysWOW64\ntdll.dll!NtAllocateVirtualMemory 000000007769fac0 5 bytes JMP 0000000173ab8cf0 .text C:\Program Files (x86)\NVIDIA Corporation\NVIDIA Update Core\daemonu.exe[1292] C:\Windows\SysWOW64\ntdll.dll!NtFreeVirtualMemory 000000007769fb58 5 bytes JMP 0000000173ab8ea0 .text C:\Program Files (x86)\NVIDIA Corporation\NVIDIA Update Core\daemonu.exe[1292] C:\Windows\SysWOW64\ntdll.dll!NtProtectVirtualMemory 00000000776a0038 5 bytes JMP 0000000173ab8d80 .text C:\Windows\system32\taskhost.exe[3648] C:\Windows\SYSTEM32\ntdll.dll!NtAllocateVirtualMemory 00000000774f1430 5 bytes JMP 0000000077650010 .text C:\Windows\system32\taskhost.exe[3648] C:\Windows\SYSTEM32\ntdll.dll!NtFreeVirtualMemory 00000000774f1490 5 bytes JMP 0000000077650028 .text C:\Windows\system32\taskhost.exe[3648] C:\Windows\SYSTEM32\ntdll.dll!NtProtectVirtualMemory 00000000774f17b0 1 byte JMP 0000000077650040 .text C:\Windows\system32\taskhost.exe[3648] C:\Windows\SYSTEM32\ntdll.dll!NtProtectVirtualMemory + 2 00000000774f17b2 3 bytes {JMP 0x15e890} .text C:\Users\Karl-Heinz\Downloads\FRST64.exe[2996] C:\Windows\SYSTEM32\ntdll.dll!NtAllocateVirtualMemory 00000000774f1430 5 bytes JMP 0000000077650010 .text C:\Users\Karl-Heinz\Downloads\FRST64.exe[2996] C:\Windows\SYSTEM32\ntdll.dll!NtFreeVirtualMemory 00000000774f1490 5 bytes JMP 0000000077650028 .text C:\Users\Karl-Heinz\Downloads\FRST64.exe[2996] C:\Windows\SYSTEM32\ntdll.dll!NtProtectVirtualMemory 00000000774f17b0 1 byte JMP 0000000077650040 .text C:\Users\Karl-Heinz\Downloads\FRST64.exe[2996] C:\Windows\SYSTEM32\ntdll.dll!NtProtectVirtualMemory + 2 00000000774f17b2 3 bytes {JMP 0x15e890} .text C:\Windows\system32\notepad.exe[3612] C:\Windows\SYSTEM32\ntdll.dll!NtAllocateVirtualMemory 00000000774f1430 5 bytes JMP 0000000077650010 .text C:\Windows\system32\notepad.exe[3612] C:\Windows\SYSTEM32\ntdll.dll!NtFreeVirtualMemory 00000000774f1490 5 bytes JMP 0000000077650028 .text C:\Windows\system32\notepad.exe[3612] C:\Windows\SYSTEM32\ntdll.dll!NtProtectVirtualMemory 00000000774f17b0 1 byte JMP 0000000077650040 .text C:\Windows\system32\notepad.exe[3612] C:\Windows\SYSTEM32\ntdll.dll!NtProtectVirtualMemory + 2 00000000774f17b2 3 bytes {JMP 0x15e890} .text C:\Users\Karl-Heinz\Downloads\Gmer-19357.exe[4212] C:\Windows\SysWOW64\ntdll.dll!NtAllocateVirtualMemory 000000007769fac0 5 bytes JMP 0000000173ab8cf0 .text C:\Users\Karl-Heinz\Downloads\Gmer-19357.exe[4212] C:\Windows\SysWOW64\ntdll.dll!NtFreeVirtualMemory 000000007769fb58 5 bytes JMP 0000000173ab8ea0 .text C:\Users\Karl-Heinz\Downloads\Gmer-19357.exe[4212] C:\Windows\SysWOW64\ntdll.dll!NtProtectVirtualMemory 00000000776a0038 5 bytes JMP 0000000173ab8d80 ---- Threads - GMER 2.1 ---- Thread C:\Windows\System32\spoolsv.exe [1528:2176] 000007fef4c810c8 Thread C:\Windows\System32\spoolsv.exe [1528:2184] 000007fef4c46144 Thread C:\Windows\System32\spoolsv.exe [1528:2192] 000007fef4a35fd0 Thread C:\Windows\System32\spoolsv.exe [1528:2196] 000007fef4a23438 Thread C:\Windows\System32\spoolsv.exe [1528:2200] 000007fef4a363ec Thread C:\Windows\System32\spoolsv.exe [1528:2208] 000007fef4d15e5c Thread C:\Windows\System32\spoolsv.exe [1528:2212] 000007fef4d45074 Thread C:\Windows\system32\svchost.exe [1616:1668] 000007fefccc1a70 Thread C:\Windows\system32\svchost.exe [1616:1696] 000007fefccc1a70 Thread C:\Windows\system32\svchost.exe [1616:1732] 000007fefccc1a70 Thread C:\Windows\system32\svchost.exe [1616:1768] 000007fef73c2c70 Thread C:\Windows\system32\svchost.exe [1616:1808] 000007fef73cfb40 Thread C:\Windows\system32\svchost.exe [1616:1996] 000007fef73e1d20 Thread C:\Windows\system32\svchost.exe [1616:2000] 000007fef73cf6f0 Thread C:\Windows\system32\svchost.exe [1616:2024] 000007fefb1b35c0 Thread C:\Windows\system32\svchost.exe [1616:2504] 000007fefb1b5600 Thread C:\Windows\system32\svchost.exe [1616:2676] 000007fef2ed2888 Thread C:\Windows\system32\svchost.exe [1616:2680] 000007fef2ec2940 Thread [1876:1908] 00000000776d3e85 Thread [1876:1912] 0000000075127587 Thread [1876:1976] 00000000776d2e65 Thread C:\Windows\System32\svchost.exe [2520:3168] 000007fef1049688 Thread C:\Program Files\Windows Media Player\wmpnetwk.exe [2820:3040] 000007fefed40168 Thread C:\Program Files\Windows Media Player\wmpnetwk.exe [2820:2188] 000007fefb932a7c Thread C:\Program Files\Windows Media Player\wmpnetwk.exe [2820:2948] 000007fef1644830 Thread C:\Program Files\Windows Media Player\wmpnetwk.exe [2820:3240] 000007fef63f5124 Thread C:\Windows\system32\svchost.exe [2260:3028] 000007fef2538470 Thread C:\Windows\system32\svchost.exe [2260:3036] 000007fef2542418 Thread C:\Windows\system32\svchost.exe [2260:3108] 000007fef0e4f130 Thread C:\Windows\system32\svchost.exe [2260:3184] 000007fef0e44734 Thread C:\Windows\system32\svchost.exe [2260:3744] 000007fef0e44734 Thread C:\Windows\System32\svchost.exe [2204:3012] 000007fef158abc0 Thread C:\Windows\System32\svchost.exe [2204:3276] 000007fef1585dac ---- Registry - GMER 2.1 ---- Reg HKLM\SYSTEM\CurrentControlSet\services\BTHPORT\Parameters\Keys\00076114543b Reg HKLM\SYSTEM\ControlSet002\services\BTHPORT\Parameters\Keys\00076114543b (not active ControlSet) ---- EOF - GMER 2.1 ---- NOD32-Log 1.Part Code:
ATTFilter Log Version der Signaturdatenbank: 9868 (20140530) Datum: 30.05.2014 Uhrzeit: 11:43:10 Geprüfte Laufwerke, Ordner und Dateien: Arbeitsspeicher;C:\Bootsektor;C:\ Bootsektor von Laufwerk C: - Fehler beim Öffnen [4] C:\hiberfil.sys - Fehler beim Öffnen [4] C:\pagefile.sys - Fehler beim Öffnen [4] C:\Boot\BCD - Fehler beim Öffnen [4] C:\Boot\BCD.LOG - Fehler beim Öffnen [4] C:\d1a90720eac5f067dd71\$shtdwn$.req - Fehler beim Öffnen [4] C:\d1a90720eac5f067dd71\DHtmlHeader.html - Fehler beim Öffnen [4] C:\d1a90720eac5f067dd71\header.bmp - Fehler beim Öffnen [4] C:\d1a90720eac5f067dd71\NDP45-KB2805221.msp - Fehler beim Öffnen [4] C:\d1a90720eac5f067dd71\ParameterInfo.xml - Fehler beim Öffnen [4] C:\d1a90720eac5f067dd71\Setup.exe - Fehler beim Öffnen [4] C:\d1a90720eac5f067dd71\SetupEngine.dll - Fehler beim Öffnen [4] C:\d1a90720eac5f067dd71\SetupUi.dll - Fehler beim Öffnen [4] C:\d1a90720eac5f067dd71\SetupUi.xsd - Fehler beim Öffnen [4] C:\d1a90720eac5f067dd71\SetupUtility.exe - Fehler beim Öffnen [4] C:\d1a90720eac5f067dd71\SplashScreen.bmp - Fehler beim Öffnen [4] C:\d1a90720eac5f067dd71\sqmapi.dll - Fehler beim Öffnen [4] C:\d1a90720eac5f067dd71\Strings.xml - Fehler beim Öffnen [4] C:\d1a90720eac5f067dd71\UiInfo.xml - Fehler beim Öffnen [4] C:\d1a90720eac5f067dd71\watermark.bmp - Fehler beim Öffnen [4] C:\Program Files (x86)\Google\Update\1.3.24.7\GoogleUpdateHelper.msi = MSI = required.cab = CAB - Fehler beim Lesen des Archivs C:\ProgramData\Microsoft\Crypto\Keys\d2d478bb099ae291e8c0d33784ad9c78_83af2b18-3f67-4cbd-ae9f-aea636096cc4 - Fehler beim Öffnen [4] C:\ProgramData\Microsoft\Crypto\RSA\MachineKeys\007812730fcb553c3f6bca40d0932d84_83af2b18-3f67-4cbd-ae9f-aea636096cc4 - Fehler beim Öffnen [4] C:\ProgramData\Microsoft\Crypto\RSA\MachineKeys\00e850f36bd0ef75ef35fa6fed466507_83af2b18-3f67-4cbd-ae9f-aea636096cc4 - Fehler beim Öffnen [4] C:\ProgramData\Microsoft\Crypto\RSA\MachineKeys\0129706cf8d84c1bdbf8b7fb1dec4312_83af2b18-3f67-4cbd-ae9f-aea636096cc4 - Fehler beim Öffnen [4] C:\ProgramData\Microsoft\Crypto\RSA\MachineKeys\0226c92955650e6fef87285fd68d95ea_83af2b18-3f67-4cbd-ae9f-aea636096cc4 - Fehler beim Öffnen [4] C:\ProgramData\Microsoft\Crypto\RSA\MachineKeys\0380bf59586b7bda21cb353ea8faa848_83af2b18-3f67-4cbd-ae9f-aea636096cc4 - Fehler beim Öffnen [4] C:\ProgramData\Microsoft\Crypto\RSA\MachineKeys\03bb67753ef93f69e6cd25b05e08add0_83af2b18-3f67-4cbd-ae9f-aea636096cc4 - Fehler beim Öffnen [4] C:\ProgramData\Microsoft\Crypto\RSA\MachineKeys\0401b94bef43aaedd121cc7a4b4b005a_83af2b18-3f67-4cbd-ae9f-aea636096cc4 - Fehler beim Öffnen [4] C:\ProgramData\Microsoft\Crypto\RSA\MachineKeys\04c3d08fba027c25aaee1bd163e00d6c_83af2b18-3f67-4cbd-ae9f-aea636096cc4 - Fehler beim Öffnen [4] C:\ProgramData\Microsoft\Crypto\RSA\MachineKeys\04cb19403b4db8c9a7df88e484c24b02_83af2b18-3f67-4cbd-ae9f-aea636096cc4 - Fehler beim Öffnen [4] C:\ProgramData\Microsoft\Crypto\RSA\MachineKeys\055ef6cfd8945b1cc8cde80a2d87b503_83af2b18-3f67-4cbd-ae9f-aea636096cc4 - Fehler beim Öffnen [4] C:\ProgramData\Microsoft\Crypto\RSA\MachineKeys\056183ce1f5b157d5341a5dca61b934b_83af2b18-3f67-4cbd-ae9f-aea636096cc4 - Fehler beim Öffnen [4] C:\ProgramData\Microsoft\Crypto\RSA\MachineKeys\092c15758371544b6e8b21044552bbee_83af2b18-3f67-4cbd-ae9f-aea636096cc4 - Fehler beim Öffnen [4] C:\ProgramData\Microsoft\Crypto\RSA\MachineKeys\0a6617e64f8ab18366557828c12b80c9_83af2b18-3f67-4cbd-ae9f-aea636096cc4 - Fehler beim Öffnen [4] C:\ProgramData\Microsoft\Crypto\RSA\MachineKeys\0a6c71bf955078be36c41fb1f7b4c8fa_83af2b18-3f67-4cbd-ae9f-aea636096cc4 - Fehler beim Öffnen [4] C:\ProgramData\Microsoft\Crypto\RSA\MachineKeys\0af4fa6a40b874cf345cf8ee1775a8eb_83af2b18-3f67-4cbd-ae9f-aea636096cc4 - Fehler beim Öffnen [4] C:\ProgramData\Microsoft\Crypto\RSA\MachineKeys\0c5c8d531d04a0018a92f67cf24ca93b_83af2b18-3f67-4cbd-ae9f-aea636096cc4 - Fehler beim Öffnen [4] C:\ProgramData\Microsoft\Crypto\RSA\MachineKeys\0d10ba008a32c8bd8f6950f23bc12e0e_83af2b18-3f67-4cbd-ae9f-aea636096cc4 - Fehler beim Öffnen [4] C:\ProgramData\Microsoft\Crypto\RSA\MachineKeys\0d53b23a089c180aa77363cb26a2c7c9_83af2b18-3f67-4cbd-ae9f-aea636096cc4 - Fehler beim Öffnen [4] C:\ProgramData\Microsoft\Crypto\RSA\MachineKeys\0e0307a8f1ee8b93252306eda2a80b0d_83af2b18-3f67-4cbd-ae9f-aea636096cc4 - Fehler beim Öffnen [4] C:\ProgramData\Microsoft\Crypto\RSA\MachineKeys\0e6984a7446c560190963d0418259d47_83af2b18-3f67-4cbd-ae9f-aea636096cc4 - Fehler beim Öffnen [4] C:\ProgramData\Microsoft\Crypto\RSA\MachineKeys\0ebfcef67c9537708043a579714b2e48_83af2b18-3f67-4cbd-ae9f-aea636096cc4 - Fehler beim Öffnen [4] C:\ProgramData\Microsoft\Crypto\RSA\MachineKeys\0f724dbaa082fcb755320ef2e1c0dc9f_83af2b18-3f67-4cbd-ae9f-aea636096cc4 - Fehler beim Öffnen [4] C:\ProgramData\Microsoft\Crypto\RSA\MachineKeys\0f92aea114d8aa92b38fb59304ca0e09_83af2b18-3f67-4cbd-ae9f-aea636096cc4 - Fehler beim Öffnen [4] C:\ProgramData\Microsoft\Crypto\RSA\MachineKeys\100dfec76f8191383ef01ba176e395c8_83af2b18-3f67-4cbd-ae9f-aea636096cc4 - Fehler beim Öffnen [4] C:\ProgramData\Microsoft\Crypto\RSA\MachineKeys\11a08e32202c07beab37bc474db98c69_83af2b18-3f67-4cbd-ae9f-aea636096cc4 - Fehler beim Öffnen [4] C:\ProgramData\Microsoft\Crypto\RSA\MachineKeys\1271b8a43e25f05120c9c6323eaf682e_83af2b18-3f67-4cbd-ae9f-aea636096cc4 - Fehler beim Öffnen [4] C:\ProgramData\Microsoft\Crypto\RSA\MachineKeys\12ed7207d788b99cfab423829d6a5acf_83af2b18-3f67-4cbd-ae9f-aea636096cc4 - Fehler beim Öffnen [4] C:\ProgramData\Microsoft\Crypto\RSA\MachineKeys\1364db1161f8b5c89e4546695b1ad426_83af2b18-3f67-4cbd-ae9f-aea636096cc4 - Fehler beim Öffnen [4] C:\ProgramData\Microsoft\Crypto\RSA\MachineKeys\1365a05071ca252c91d281cedeaf5ca9_83af2b18-3f67-4cbd-ae9f-aea636096cc4 - Fehler beim Öffnen [4] C:\ProgramData\Microsoft\Crypto\RSA\MachineKeys\138c5dd7d791cac3c91a81d55963ef50_83af2b18-3f67-4cbd-ae9f-aea636096cc4 - Fehler beim Öffnen [4] C:\ProgramData\Microsoft\Crypto\RSA\MachineKeys\142228b95ac6f797575340089ce4d128_83af2b18-3f67-4cbd-ae9f-aea636096cc4 - Fehler beim Öffnen [4] C:\ProgramData\Microsoft\Crypto\RSA\MachineKeys\1487988dd05d63bd2fb7856355e94e30_83af2b18-3f67-4cbd-ae9f-aea636096cc4 - Fehler beim Öffnen [4] C:\ProgramData\Microsoft\Crypto\RSA\MachineKeys\14959e3e0610a1f28997736b2935df9b_83af2b18-3f67-4cbd-ae9f-aea636096cc4 - Fehler beim Öffnen [4] C:\ProgramData\Microsoft\Crypto\RSA\MachineKeys\16a87a6e63b5e1d5aab76e17d4d21912_83af2b18-3f67-4cbd-ae9f-aea636096cc4 - Fehler beim Öffnen [4] C:\ProgramData\Microsoft\Crypto\RSA\MachineKeys\16ffb8a8e948ab50e33ea5037f1effb3_83af2b18-3f67-4cbd-ae9f-aea636096cc4 - Fehler beim Öffnen [4] C:\ProgramData\Microsoft\Crypto\RSA\MachineKeys\178bac2cbc6c3793c6c674b8561f1721_83af2b18-3f67-4cbd-ae9f-aea636096cc4 - Fehler beim Öffnen [4] C:\ProgramData\Microsoft\Crypto\RSA\MachineKeys\17bfc2dcd8ad8e348da5c383ff590a3d_83af2b18-3f67-4cbd-ae9f-aea636096cc4 - Fehler beim Öffnen [4] C:\ProgramData\Microsoft\Crypto\RSA\MachineKeys\18b58d78f18db099e3f394d86cd17740_83af2b18-3f67-4cbd-ae9f-aea636096cc4 - Fehler beim Öffnen [4] C:\ProgramData\Microsoft\Crypto\RSA\MachineKeys\1933c9b9b64b933cb97a722c3700411e_83af2b18-3f67-4cbd-ae9f-aea636096cc4 - Fehler beim Öffnen [4] C:\ProgramData\Microsoft\Crypto\RSA\MachineKeys\19ab5551bfa3e26533d5ec7a3fe0a23a_83af2b18-3f67-4cbd-ae9f-aea636096cc4 - Fehler beim Öffnen [4] C:\ProgramData\Microsoft\Crypto\RSA\MachineKeys\19c0d5b48226b311010e046a6827f18e_83af2b18-3f67-4cbd-ae9f-aea636096cc4 - Fehler beim Öffnen [4] C:\ProgramData\Microsoft\Crypto\RSA\MachineKeys\1a0311d6705359961c6fee32b2ec328c_83af2b18-3f67-4cbd-ae9f-aea636096cc4 - Fehler beim Öffnen [4] C:\ProgramData\Microsoft\Crypto\RSA\MachineKeys\1a8c888fbb91b53a44a87ca1285d3b5d_83af2b18-3f67-4cbd-ae9f-aea636096cc4 - Fehler beim Öffnen [4] C:\ProgramData\Microsoft\Crypto\RSA\MachineKeys\1b1d966f3913bdbc34642a07017eaaac_83af2b18-3f67-4cbd-ae9f-aea636096cc4 - Fehler beim Öffnen [4] C:\ProgramData\Microsoft\Crypto\RSA\MachineKeys\1cc595536617326a7b2eaf76f068ab28_83af2b18-3f67-4cbd-ae9f-aea636096cc4 - Fehler beim Öffnen [4] C:\ProgramData\Microsoft\Crypto\RSA\MachineKeys\1d2aca10bd762d646ec92491ae15b11d_83af2b18-3f67-4cbd-ae9f-aea636096cc4 - Fehler beim Öffnen [4] C:\ProgramData\Microsoft\Crypto\RSA\MachineKeys\1d3b0d0392d83a6d358429caed60598e_83af2b18-3f67-4cbd-ae9f-aea636096cc4 - Fehler beim Öffnen [4] C:\ProgramData\Microsoft\Crypto\RSA\MachineKeys\1d717a980e75668e6f3f83e12b72b5e1_83af2b18-3f67-4cbd-ae9f-aea636096cc4 - Fehler beim Öffnen [4] C:\ProgramData\Microsoft\Crypto\RSA\MachineKeys\1e33c8e8c4e877ce035b0af73cbbc1c1_83af2b18-3f67-4cbd-ae9f-aea636096cc4 - Fehler beim Öffnen [4] C:\ProgramData\Microsoft\Crypto\RSA\MachineKeys\1e8ede74fe5c24da1464a2d52ef3250c_83af2b18-3f67-4cbd-ae9f-aea636096cc4 - Fehler beim Öffnen [4] C:\ProgramData\Microsoft\Crypto\RSA\MachineKeys\1f0fa594d4ab6c7d5158e97a2060c6c5_83af2b18-3f67-4cbd-ae9f-aea636096cc4 - Fehler beim Öffnen [4] C:\ProgramData\Microsoft\Crypto\RSA\MachineKeys\1f16faf0e178871374796a3a0c0d7043_83af2b18-3f67-4cbd-ae9f-aea636096cc4 - Fehler beim Öffnen [4] C:\ProgramData\Microsoft\Crypto\RSA\MachineKeys\1f6a77ac852b3522db149cae0d1b24b2_83af2b18-3f67-4cbd-ae9f-aea636096cc4 - Fehler beim Öffnen [4] C:\ProgramData\Microsoft\Crypto\RSA\MachineKeys\204043536dfb0f19f556e9a4623c246c_83af2b18-3f67-4cbd-ae9f-aea636096cc4 - Fehler beim Öffnen [4] C:\ProgramData\Microsoft\Crypto\RSA\MachineKeys\20de14f5daabd9a4bf6cf74a42a10265_83af2b18-3f67-4cbd-ae9f-aea636096cc4 - Fehler beim Öffnen [4] C:\ProgramData\Microsoft\Crypto\RSA\MachineKeys\21e75d534649b5afc572d6055c484ce6_83af2b18-3f67-4cbd-ae9f-aea636096cc4 - Fehler beim Öffnen [4] C:\ProgramData\Microsoft\Crypto\RSA\MachineKeys\2223bdaf324da1a9610aa9490680c1a8_83af2b18-3f67-4cbd-ae9f-aea636096cc4 - Fehler beim Öffnen [4] C:\ProgramData\Microsoft\Crypto\RSA\MachineKeys\223195672ba62fd30749d1ab1aeebdce_83af2b18-3f67-4cbd-ae9f-aea636096cc4 - Fehler beim Öffnen [4] C:\ProgramData\Microsoft\Crypto\RSA\MachineKeys\22d1aae1e3d45ef306f34a958c2b336b_83af2b18-3f67-4cbd-ae9f-aea636096cc4 - Fehler beim Öffnen [4] C:\ProgramData\Microsoft\Crypto\RSA\MachineKeys\252df014f16c952cecfff61cc21d14a1_83af2b18-3f67-4cbd-ae9f-aea636096cc4 - Fehler beim Öffnen [4] C:\ProgramData\Microsoft\Crypto\RSA\MachineKeys\25d47e361c786e95c271d05a24f45da6_83af2b18-3f67-4cbd-ae9f-aea636096cc4 - Fehler beim Öffnen [4] C:\ProgramData\Microsoft\Crypto\RSA\MachineKeys\25d7734a2e104d2c73aaf243b5ee02c5_83af2b18-3f67-4cbd-ae9f-aea636096cc4 - Fehler beim Öffnen [4] C:\ProgramData\Microsoft\Crypto\RSA\MachineKeys\26c7ad04590faee6551fa9350e59d2cd_83af2b18-3f67-4cbd-ae9f-aea636096cc4 - Fehler beim Öffnen [4] C:\ProgramData\Microsoft\Crypto\RSA\MachineKeys\26f3d045cd6ab570f213ebd350ec04b5_83af2b18-3f67-4cbd-ae9f-aea636096cc4 - Fehler beim Öffnen [4] C:\ProgramData\Microsoft\Crypto\RSA\MachineKeys\277878ca1c21fa9e9e836e28a3d1c3f6_83af2b18-3f67-4cbd-ae9f-aea636096cc4 - Fehler beim Öffnen [4] C:\ProgramData\Microsoft\Crypto\RSA\MachineKeys\27b2aff9ed4158700f4e75bee9ff943b_83af2b18-3f67-4cbd-ae9f-aea636096cc4 - Fehler beim Öffnen [4] C:\ProgramData\Microsoft\Crypto\RSA\MachineKeys\2856a13d624ff70d7cc922bb761285c8_83af2b18-3f67-4cbd-ae9f-aea636096cc4 - Fehler beim Öffnen [4] C:\ProgramData\Microsoft\Crypto\RSA\MachineKeys\28cda716d123e1324a94e26b7a6acf30_83af2b18-3f67-4cbd-ae9f-aea636096cc4 - Fehler beim Öffnen [4] C:\ProgramData\Microsoft\Crypto\RSA\MachineKeys\29d7f928ec5d18b4157dfd9809b2c28c_83af2b18-3f67-4cbd-ae9f-aea636096cc4 - Fehler beim Öffnen [4] C:\ProgramData\Microsoft\Crypto\RSA\MachineKeys\2a9124a0ca7a8e44e4ca9b16bdae3999_83af2b18-3f67-4cbd-ae9f-aea636096cc4 - Fehler beim Öffnen [4] C:\ProgramData\Microsoft\Crypto\RSA\MachineKeys\2ac333f8bde214d328665e3203628897_83af2b18-3f67-4cbd-ae9f-aea636096cc4 - Fehler beim Öffnen [4] C:\ProgramData\Microsoft\Crypto\RSA\MachineKeys\2ccb6f6d53f4dce3d8a37d26140017d6_83af2b18-3f67-4cbd-ae9f-aea636096cc4 - Fehler beim Öffnen [4] C:\ProgramData\Microsoft\Crypto\RSA\MachineKeys\2ceb749ee6112d92acb96e5606719d51_83af2b18-3f67-4cbd-ae9f-aea636096cc4 - Fehler beim Öffnen [4] C:\ProgramData\Microsoft\Crypto\RSA\MachineKeys\2e0a67e750c052f4a3bce59942eb613b_83af2b18-3f67-4cbd-ae9f-aea636096cc4 - Fehler beim Öffnen [4] C:\ProgramData\Microsoft\Crypto\RSA\MachineKeys\2f52eca5bb9c275ac93cf9caa57d0996_83af2b18-3f67-4cbd-ae9f-aea636096cc4 - Fehler beim Öffnen [4] C:\ProgramData\Microsoft\Crypto\RSA\MachineKeys\2fedfb04e13238019b890bd81e9610a9_83af2b18-3f67-4cbd-ae9f-aea636096cc4 - Fehler beim Öffnen [4] C:\ProgramData\Microsoft\Crypto\RSA\MachineKeys\30255da1f5bebab0e01cfece267c648f_83af2b18-3f67-4cbd-ae9f-aea636096cc4 - Fehler beim Öffnen [4] C:\ProgramData\Microsoft\Crypto\RSA\MachineKeys\30ca5b88983b501a434ad79ef3b7cae0_83af2b18-3f67-4cbd-ae9f-aea636096cc4 - Fehler beim Öffnen [4] C:\ProgramData\Microsoft\Crypto\RSA\MachineKeys\30e7b1909c21600a5436a23f0c039c98_83af2b18-3f67-4cbd-ae9f-aea636096cc4 - Fehler beim Öffnen [4] C:\ProgramData\Microsoft\Crypto\RSA\MachineKeys\3104064fc83d91f20499c48a5f126d37_83af2b18-3f67-4cbd-ae9f-aea636096cc4 - Fehler beim Öffnen [4] C:\ProgramData\Microsoft\Crypto\RSA\MachineKeys\3122b97c3eca903ede37193d0e91f8dc_83af2b18-3f67-4cbd-ae9f-aea636096cc4 - Fehler beim Öffnen [4] C:\ProgramData\Microsoft\Crypto\RSA\MachineKeys\324623b4978fc861cdf1a949eefc9fe1_83af2b18-3f67-4cbd-ae9f-aea636096cc4 - Fehler beim Öffnen [4] C:\ProgramData\Microsoft\Crypto\RSA\MachineKeys\32b7288043b2df8153cc4c527ed6d691_83af2b18-3f67-4cbd-ae9f-aea636096cc4 - Fehler beim Öffnen [4] C:\ProgramData\Microsoft\Crypto\RSA\MachineKeys\33c0e55f7fef78447ec518808a76b8ee_83af2b18-3f67-4cbd-ae9f-aea636096cc4 - Fehler beim Öffnen [4] C:\ProgramData\Microsoft\Crypto\RSA\MachineKeys\3482c98ff4687a8d232caa09e60c5512_83af2b18-3f67-4cbd-ae9f-aea636096cc4 - Fehler beim Öffnen [4] C:\ProgramData\Microsoft\Crypto\RSA\MachineKeys\34b26dbad3ddec2f3ba97e1159b530b2_83af2b18-3f67-4cbd-ae9f-aea636096cc4 - Fehler beim Öffnen [4] C:\ProgramData\Microsoft\Crypto\RSA\MachineKeys\3774e901fadad622ea96a61af90238f3_83af2b18-3f67-4cbd-ae9f-aea636096cc4 - Fehler beim Öffnen [4] C:\ProgramData\Microsoft\Crypto\RSA\MachineKeys\379499f31a40ecf8b1d6b34d02814021_83af2b18-3f67-4cbd-ae9f-aea636096cc4 - Fehler beim Öffnen [4] C:\ProgramData\Microsoft\Crypto\RSA\MachineKeys\38545ecfccab5f063f83081a119d51c8_83af2b18-3f67-4cbd-ae9f-aea636096cc4 - Fehler beim Öffnen [4] C:\ProgramData\Microsoft\Crypto\RSA\MachineKeys\38b3d02915d5dc9befb2f3ede1024acd_83af2b18-3f67-4cbd-ae9f-aea636096cc4 - Fehler beim Öffnen [4] C:\ProgramData\Microsoft\Crypto\RSA\MachineKeys\38e9abf0f7bda030a8cb5f0563b8e764_83af2b18-3f67-4cbd-ae9f-aea636096cc4 - Fehler beim Öffnen [4] C:\ProgramData\Microsoft\Crypto\RSA\MachineKeys\39bb822783e5ddf9209ec42fefc58226_83af2b18-3f67-4cbd-ae9f-aea636096cc4 - Fehler beim Öffnen [4] C:\ProgramData\Microsoft\Crypto\RSA\MachineKeys\3b20ac8e6a60d2b0896f36ca6334e573_83af2b18-3f67-4cbd-ae9f-aea636096cc4 - Fehler beim Öffnen [4] C:\ProgramData\Microsoft\Crypto\RSA\MachineKeys\3c4b27dff6237c3e836ef648f1c0796d_83af2b18-3f67-4cbd-ae9f-aea636096cc4 - Fehler beim Öffnen [4] C:\ProgramData\Microsoft\Crypto\RSA\MachineKeys\3c577b2194df2452cebb9dbfa84f96f7_83af2b18-3f67-4cbd-ae9f-aea636096cc4 - Fehler beim Öffnen [4] C:\ProgramData\Microsoft\Crypto\RSA\MachineKeys\3c7dafafb6070e7c4e5f7085b30cc20c_83af2b18-3f67-4cbd-ae9f-aea636096cc4 - Fehler beim Öffnen [4] C:\ProgramData\Microsoft\Crypto\RSA\MachineKeys\3d0c8a6e39411b300082ccc105f55f18_83af2b18-3f67-4cbd-ae9f-aea636096cc4 - Fehler beim Öffnen [4] C:\ProgramData\Microsoft\Crypto\RSA\MachineKeys\3d91726868231e248b82f2d1463ec930_83af2b18-3f67-4cbd-ae9f-aea636096cc4 - Fehler beim Öffnen [4] C:\ProgramData\Microsoft\Crypto\RSA\MachineKeys\3e8e56617b4c32bcedfe24f093ebcd67_83af2b18-3f67-4cbd-ae9f-aea636096cc4 - Fehler beim Öffnen [4] C:\ProgramData\Microsoft\Crypto\RSA\MachineKeys\3f98a2576925894c8e933886b6a02c8e_83af2b18-3f67-4cbd-ae9f-aea636096cc4 - Fehler beim Öffnen [4] C:\ProgramData\Microsoft\Crypto\RSA\MachineKeys\3f9f7a80d6ff60bf9fa73df99afea5c1_83af2b18-3f67-4cbd-ae9f-aea636096cc4 - Fehler beim Öffnen [4] C:\ProgramData\Microsoft\Crypto\RSA\MachineKeys\3fd7ae4c0d0f8fa133cd759d15d477b0_83af2b18-3f67-4cbd-ae9f-aea636096cc4 - Fehler beim Öffnen [4] C:\ProgramData\Microsoft\Crypto\RSA\MachineKeys\3fd8a156cfe0bc774e7ca685b6e60701_83af2b18-3f67-4cbd-ae9f-aea636096cc4 - Fehler beim Öffnen [4] C:\ProgramData\Microsoft\Crypto\RSA\MachineKeys\410ee246934b00fd087c95c3422ac1c3_83af2b18-3f67-4cbd-ae9f-aea636096cc4 - Fehler beim Öffnen [4] C:\ProgramData\Microsoft\Crypto\RSA\MachineKeys\41637d9c9693b2a8cb71497ee1eb8811_83af2b18-3f67-4cbd-ae9f-aea636096cc4 - Fehler beim Öffnen [4] C:\ProgramData\Microsoft\Crypto\RSA\MachineKeys\416c67ca6405509c83daee4ab1caf221_83af2b18-3f67-4cbd-ae9f-aea636096cc4 - Fehler beim Öffnen [4] C:\ProgramData\Microsoft\Crypto\RSA\MachineKeys\41b8f203b55423054f954313c9bb675b_83af2b18-3f67-4cbd-ae9f-aea636096cc4 - Fehler beim Öffnen [4] C:\ProgramData\Microsoft\Crypto\RSA\MachineKeys\41e1d15005fe28acb93ea11d681eb057_83af2b18-3f67-4cbd-ae9f-aea636096cc4 - Fehler beim Öffnen [4] C:\ProgramData\Microsoft\Crypto\RSA\MachineKeys\422b12668f252a5d51554897068ed1dc_83af2b18-3f67-4cbd-ae9f-aea636096cc4 - Fehler beim Öffnen [4] C:\ProgramData\Microsoft\Crypto\RSA\MachineKeys\426c1a5d7daaf5f70ea09a092b907744_83af2b18-3f67-4cbd-ae9f-aea636096cc4 - Fehler beim Öffnen [4] C:\ProgramData\Microsoft\Crypto\RSA\MachineKeys\43414d30f2a89fbaa0fc5eef18cc38e9_83af2b18-3f67-4cbd-ae9f-aea636096cc4 - Fehler beim Öffnen [4] C:\ProgramData\Microsoft\Crypto\RSA\MachineKeys\44006fc26f146e4f3bfbdc334b991ee1_83af2b18-3f67-4cbd-ae9f-aea636096cc4 - Fehler beim Öffnen [4] C:\ProgramData\Microsoft\Crypto\RSA\MachineKeys\441ef3d94fc64bdf7e7bc668e8668a85_83af2b18-3f67-4cbd-ae9f-aea636096cc4 - Fehler beim Öffnen [4] C:\ProgramData\Microsoft\Crypto\RSA\MachineKeys\4473bc26414729751046027be7e73465_83af2b18-3f67-4cbd-ae9f-aea636096cc4 - Fehler beim Öffnen [4] C:\ProgramData\Microsoft\Crypto\RSA\MachineKeys\44811950a8ce2f1226b41778e53f5302_83af2b18-3f67-4cbd-ae9f-aea636096cc4 - Fehler beim Öffnen [4] C:\ProgramData\Microsoft\Crypto\RSA\MachineKeys\44b6da66c405cd366c5c6ff41653f05a_83af2b18-3f67-4cbd-ae9f-aea636096cc4 - Fehler beim Öffnen [4] C:\ProgramData\Microsoft\Crypto\RSA\MachineKeys\44f0fde6a5e4ae0b732f96f5f7cc14bc_83af2b18-3f67-4cbd-ae9f-aea636096cc4 - Fehler beim Öffnen [4] C:\ProgramData\Microsoft\Crypto\RSA\MachineKeys\4506391be074f0710f5b2928a58a06c4_83af2b18-3f67-4cbd-ae9f-aea636096cc4 - Fehler beim Öffnen [4] C:\ProgramData\Microsoft\Crypto\RSA\MachineKeys\45ee000c1c8d28b14c745dfd665c745e_83af2b18-3f67-4cbd-ae9f-aea636096cc4 - Fehler beim Öffnen [4] C:\ProgramData\Microsoft\Crypto\RSA\MachineKeys\467473a5115c97d46954f183556cf25d_83af2b18-3f67-4cbd-ae9f-aea636096cc4 - Fehler beim Öffnen [4] C:\ProgramData\Microsoft\Crypto\RSA\MachineKeys\46d1ffb56610b63f56bb00d1d4e691dc_83af2b18-3f67-4cbd-ae9f-aea636096cc4 - Fehler beim Öffnen [4] C:\ProgramData\Microsoft\Crypto\RSA\MachineKeys\471b4f30f8969b758d92f611b859456c_83af2b18-3f67-4cbd-ae9f-aea636096cc4 - Fehler beim Öffnen [4] C:\ProgramData\Microsoft\Crypto\RSA\MachineKeys\472b2acacd34f56674a1777f6737cce4_83af2b18-3f67-4cbd-ae9f-aea636096cc4 - Fehler beim Öffnen [4] C:\ProgramData\Microsoft\Crypto\RSA\MachineKeys\476df5331e5f5d024d0d4dad2f899e24_83af2b18-3f67-4cbd-ae9f-aea636096cc4 - Fehler beim Öffnen [4] C:\ProgramData\Microsoft\Crypto\RSA\MachineKeys\4b01d909b2f3e79352bee4826cc2d69e_83af2b18-3f67-4cbd-ae9f-aea636096cc4 - Fehler beim Öffnen [4] C:\ProgramData\Microsoft\Crypto\RSA\MachineKeys\4bbccb970aa448c4c3a3bb8e45e6f8c4_83af2b18-3f67-4cbd-ae9f-aea636096cc4 - Fehler beim Öffnen [4] C:\ProgramData\Microsoft\Crypto\RSA\MachineKeys\4c2194370151b7c37bae375fe29b136a_83af2b18-3f67-4cbd-ae9f-aea636096cc4 - Fehler beim Öffnen [4] C:\ProgramData\Microsoft\Crypto\RSA\MachineKeys\4d226ebba9e270b13e5ebb4421e36fa8_83af2b18-3f67-4cbd-ae9f-aea636096cc4 - Fehler beim Öffnen [4] C:\ProgramData\Microsoft\Crypto\RSA\MachineKeys\4d2ffc3d88b0b69818d114389ff540e5_83af2b18-3f67-4cbd-ae9f-aea636096cc4 - Fehler beim Öffnen [4] C:\ProgramData\Microsoft\Crypto\RSA\MachineKeys\5090b8c90670cf6bc5623dd099411b40_83af2b18-3f67-4cbd-ae9f-aea636096cc4 - Fehler beim Öffnen [4] C:\ProgramData\Microsoft\Crypto\RSA\MachineKeys\514714e1f4cad272958d3344c19e724b_83af2b18-3f67-4cbd-ae9f-aea636096cc4 - Fehler beim Öffnen [4] C:\ProgramData\Microsoft\Crypto\RSA\MachineKeys\51b1c67cfe9766249a080d3191b2cdf0_83af2b18-3f67-4cbd-ae9f-aea636096cc4 - Fehler beim Öffnen [4] C:\ProgramData\Microsoft\Crypto\RSA\MachineKeys\51c998c4d0dd9bb88bad0d7a7a56695e_83af2b18-3f67-4cbd-ae9f-aea636096cc4 - Fehler beim Öffnen [4] C:\ProgramData\Microsoft\Crypto\RSA\MachineKeys\521d6e9f80b2a23189874d8ab1c755d2_83af2b18-3f67-4cbd-ae9f-aea636096cc4 - Fehler beim Öffnen [4] C:\ProgramData\Microsoft\Crypto\RSA\MachineKeys\52d352e5f03f55cfdf8d11bfbe1ba7e8_83af2b18-3f67-4cbd-ae9f-aea636096cc4 - Fehler beim Öffnen [4] C:\ProgramData\Microsoft\Crypto\RSA\MachineKeys\53e74b33f9783be04f861bc353d93d09_83af2b18-3f67-4cbd-ae9f-aea636096cc4 - Fehler beim Öffnen [4] C:\ProgramData\Microsoft\Crypto\RSA\MachineKeys\542aed18ec5a5428ab41c9554dbb9479_83af2b18-3f67-4cbd-ae9f-aea636096cc4 - Fehler beim Öffnen [4] C:\ProgramData\Microsoft\Crypto\RSA\MachineKeys\54967e7412fb62d2f2cdeb547426e380_83af2b18-3f67-4cbd-ae9f-aea636096cc4 - Fehler beim Öffnen [4] C:\ProgramData\Microsoft\Crypto\RSA\MachineKeys\556ae7c1cfb95c9b73b1f87ab8285122_83af2b18-3f67-4cbd-ae9f-aea636096cc4 - Fehler beim Öffnen [4] C:\ProgramData\Microsoft\Crypto\RSA\MachineKeys\5585fa423692c3aac66cf2c49b1e2647_83af2b18-3f67-4cbd-ae9f-aea636096cc4 - Fehler beim Öffnen [4] C:\ProgramData\Microsoft\Crypto\RSA\MachineKeys\584e01ff25162fa08dc0450a2f84844e_83af2b18-3f67-4cbd-ae9f-aea636096cc4 - Fehler beim Öffnen [4] C:\ProgramData\Microsoft\Crypto\RSA\MachineKeys\587f4de9c49335e084a4d74501cf691c_83af2b18-3f67-4cbd-ae9f-aea636096cc4 - Fehler beim Öffnen [4] C:\ProgramData\Microsoft\Crypto\RSA\MachineKeys\58b654632a86255f996cdb9f01b63cdb_83af2b18-3f67-4cbd-ae9f-aea636096cc4 - Fehler beim Öffnen [4] C:\ProgramData\Microsoft\Crypto\RSA\MachineKeys\58ffb5721c609c1126d9ba1d3914e232_83af2b18-3f67-4cbd-ae9f-aea636096cc4 - Fehler beim Öffnen [4] C:\ProgramData\Microsoft\Crypto\RSA\MachineKeys\5a0bbdf9714878c5296ed9e1cf0c7f9d_83af2b18-3f67-4cbd-ae9f-aea636096cc4 - Fehler beim Öffnen [4] C:\ProgramData\Microsoft\Crypto\RSA\MachineKeys\5a6d78e34912e9e303416bb33346d13a_83af2b18-3f67-4cbd-ae9f-aea636096cc4 - Fehler beim Öffnen [4] C:\ProgramData\Microsoft\Crypto\RSA\MachineKeys\5a8b38c14b8975bb6f08dc8357ef1324_83af2b18-3f67-4cbd-ae9f-aea636096cc4 - Fehler beim Öffnen [4] C:\ProgramData\Microsoft\Crypto\RSA\MachineKeys\5bde2d12eab2bca3c9edaaa7c714a203_83af2b18-3f67-4cbd-ae9f-aea636096cc4 - Fehler beim Öffnen [4] C:\ProgramData\Microsoft\Crypto\RSA\MachineKeys\5c4483799f93eb4944a2406c1ec894b1_83af2b18-3f67-4cbd-ae9f-aea636096cc4 - Fehler beim Öffnen [4] C:\ProgramData\Microsoft\Crypto\RSA\MachineKeys\5c4c07571cece7b2245e3351bcad65d0_83af2b18-3f67-4cbd-ae9f-aea636096cc4 - Fehler beim Öffnen [4] C:\ProgramData\Microsoft\Crypto\RSA\MachineKeys\5cb10ee840635c04237aea638d29d43b_83af2b18-3f67-4cbd-ae9f-aea636096cc4 - Fehler beim Öffnen [4] C:\ProgramData\Microsoft\Crypto\RSA\MachineKeys\5d1b3c0a98fb6ea6c308f2495137bc36_83af2b18-3f67-4cbd-ae9f-aea636096cc4 - Fehler beim Öffnen [4] C:\ProgramData\Microsoft\Crypto\RSA\MachineKeys\5ded80e55a0a48053338d0c14b071deb_83af2b18-3f67-4cbd-ae9f-aea636096cc4 - Fehler beim Öffnen [4] C:\ProgramData\Microsoft\Crypto\RSA\MachineKeys\5efcfa6ed3091ce460fa8de227d51680_83af2b18-3f67-4cbd-ae9f-aea636096cc4 - Fehler beim Öffnen [4] C:\ProgramData\Microsoft\Crypto\RSA\MachineKeys\5f21e4cbe2caa45cf546454245c85102_83af2b18-3f67-4cbd-ae9f-aea636096cc4 - Fehler beim Öffnen [4] C:\ProgramData\Microsoft\Crypto\RSA\MachineKeys\5f4df46fd8e22a77a6dd952da54af114_83af2b18-3f67-4cbd-ae9f-aea636096cc4 - Fehler beim Öffnen [4] C:\ProgramData\Microsoft\Crypto\RSA\MachineKeys\621926e01085baf1fcc896aa289696e7_83af2b18-3f67-4cbd-ae9f-aea636096cc4 - Fehler beim Öffnen [4] C:\ProgramData\Microsoft\Crypto\RSA\MachineKeys\63a421d52e5841fefc4dca1fa1451985_83af2b18-3f67-4cbd-ae9f-aea636096cc4 - Fehler beim Öffnen [4] C:\ProgramData\Microsoft\Crypto\RSA\MachineKeys\64dc76eb84ed3899fdc0d38c5f5458c0_83af2b18-3f67-4cbd-ae9f-aea636096cc4 - Fehler beim Öffnen [4] C:\ProgramData\Microsoft\Crypto\RSA\MachineKeys\65be8cf23c3d01c06a328eed89ad980f_83af2b18-3f67-4cbd-ae9f-aea636096cc4 - Fehler beim Öffnen [4] C:\ProgramData\Microsoft\Crypto\RSA\MachineKeys\660ae85ab9d3874ac4b72def7b316e10_83af2b18-3f67-4cbd-ae9f-aea636096cc4 - Fehler beim Öffnen [4] C:\ProgramData\Microsoft\Crypto\RSA\MachineKeys\668a33d6745c24a93224e767a6428175_83af2b18-3f67-4cbd-ae9f-aea636096cc4 - Fehler beim Öffnen [4] C:\ProgramData\Microsoft\Crypto\RSA\MachineKeys\67b3170c1aecac13b34fe192433fdd4f_83af2b18-3f67-4cbd-ae9f-aea636096cc4 - Fehler beim Öffnen [4] C:\ProgramData\Microsoft\Crypto\RSA\MachineKeys\67d3cc4dc7d63c65b2d3dfe2c07e8b3f_83af2b18-3f67-4cbd-ae9f-aea636096cc4 - Fehler beim Öffnen [4] C:\ProgramData\Microsoft\Crypto\RSA\MachineKeys\69608a54292812d81a4618ab57c1029d_83af2b18-3f67-4cbd-ae9f-aea636096cc4 - Fehler beim Öffnen [4] C:\ProgramData\Microsoft\Crypto\RSA\MachineKeys\6a45ee1f539079b257ef778308cbb572_83af2b18-3f67-4cbd-ae9f-aea636096cc4 - Fehler beim Öffnen [4] C:\ProgramData\Microsoft\Crypto\RSA\MachineKeys\6b87e8dcf0768eeb71df13ee974af5e2_83af2b18-3f67-4cbd-ae9f-aea636096cc4 - Fehler beim Öffnen [4] C:\ProgramData\Microsoft\Crypto\RSA\MachineKeys\6d249ff6abdd4b6b1cdef92fda1dfcd5_83af2b18-3f67-4cbd-ae9f-aea636096cc4 - Fehler beim Öffnen [4] C:\ProgramData\Microsoft\Crypto\RSA\MachineKeys\6dc371a65ce971a44e2b4c1c9a572908_83af2b18-3f67-4cbd-ae9f-aea636096cc4 - Fehler beim Öffnen [4] C:\ProgramData\Microsoft\Crypto\RSA\MachineKeys\6df0c0f04951a797429b8f1bdb8bb32d_83af2b18-3f67-4cbd-ae9f-aea636096cc4 - Fehler beim Öffnen [4] C:\ProgramData\Microsoft\Crypto\RSA\MachineKeys\6f1990d6b3ea9c181fc7038acf9c252e_83af2b18-3f67-4cbd-ae9f-aea636096cc4 - Fehler beim Öffnen [4] C:\ProgramData\Microsoft\Crypto\RSA\MachineKeys\6f3be0d21360a09127fb9e6da0309ef0_83af2b18-3f67-4cbd-ae9f-aea636096cc4 - Fehler beim Öffnen [4] C:\ProgramData\Microsoft\Crypto\RSA\MachineKeys\70ea920868697ed8e228a56d6b88a64d_83af2b18-3f67-4cbd-ae9f-aea636096cc4 - Fehler beim Öffnen [4] C:\ProgramData\Microsoft\Crypto\RSA\MachineKeys\71780d078a56eb0955b7e25e4dde3b88_83af2b18-3f67-4cbd-ae9f-aea636096cc4 - Fehler beim Öffnen [4] C:\ProgramData\Microsoft\Crypto\RSA\MachineKeys\725ef176a29a1158b41222b327151c87_83af2b18-3f67-4cbd-ae9f-aea636096cc4 - Fehler beim Öffnen [4] C:\ProgramData\Microsoft\Crypto\RSA\MachineKeys\73a9737afac70d20c62906c95c2e1684_83af2b18-3f67-4cbd-ae9f-aea636096cc4 - Fehler beim Öffnen [4] C:\ProgramData\Microsoft\Crypto\RSA\MachineKeys\7481a53c126f45dc5f4a4b27e532c588_83af2b18-3f67-4cbd-ae9f-aea636096cc4 - Fehler beim Öffnen [4] C:\ProgramData\Microsoft\Crypto\RSA\MachineKeys\7500f41e25da8c451dbfa12bd04adbc4_83af2b18-3f67-4cbd-ae9f-aea636096cc4 - Fehler beim Öffnen [4] C:\ProgramData\Microsoft\Crypto\RSA\MachineKeys\7571423dbd94b14d08c88cf434d03d75_83af2b18-3f67-4cbd-ae9f-aea636096cc4 - Fehler beim Öffnen [4] C:\ProgramData\Microsoft\Crypto\RSA\MachineKeys\7573827b517443ce1d3e5f8747d1733d_83af2b18-3f67-4cbd-ae9f-aea636096cc4 - Fehler beim Öffnen [4] C:\ProgramData\Microsoft\Crypto\RSA\MachineKeys\763513225e04b16790b417c6a0f83132_83af2b18-3f67-4cbd-ae9f-aea636096cc4 - Fehler beim Öffnen [4] C:\ProgramData\Microsoft\Crypto\RSA\MachineKeys\7782a75639f2277178f741d52f3b0bd0_83af2b18-3f67-4cbd-ae9f-aea636096cc4 - Fehler beim Öffnen [4] C:\ProgramData\Microsoft\Crypto\RSA\MachineKeys\77cb153a7ad620f6c631a142648d1cba_83af2b18-3f67-4cbd-ae9f-aea636096cc4 - Fehler beim Öffnen [4] C:\ProgramData\Microsoft\Crypto\RSA\MachineKeys\781e2800be859d89cbb0064769a778cc_83af2b18-3f67-4cbd-ae9f-aea636096cc4 - Fehler beim Öffnen [4] C:\ProgramData\Microsoft\Crypto\RSA\MachineKeys\78c8b65a1fb92a808843be42ea27b792_83af2b18-3f67-4cbd-ae9f-aea636096cc4 - Fehler beim Öffnen [4] C:\ProgramData\Microsoft\Crypto\RSA\MachineKeys\7ac1152d7533672e4a63e752b4d6b760_83af2b18-3f67-4cbd-ae9f-aea636096cc4 - Fehler beim Öffnen [4] C:\ProgramData\Microsoft\Crypto\RSA\MachineKeys\7c46057dc4b9a3ef229074ce7c1626ca_83af2b18-3f67-4cbd-ae9f-aea636096cc4 - Fehler beim Öffnen [4] C:\ProgramData\Microsoft\Crypto\RSA\MachineKeys\7cef584d5a38784a30d820596dde3855_83af2b18-3f67-4cbd-ae9f-aea636096cc4 - Fehler beim Öffnen [4] C:\ProgramData\Microsoft\Crypto\RSA\MachineKeys\7d961b623bf39446e9426396e7155f12_83af2b18-3f67-4cbd-ae9f-aea636096cc4 - Fehler beim Öffnen [4] C:\ProgramData\Microsoft\Crypto\RSA\MachineKeys\7d96edb49b8891235fa9ee0826e321b1_83af2b18-3f67-4cbd-ae9f-aea636096cc4 - Fehler beim Öffnen [4] C:\ProgramData\Microsoft\Crypto\RSA\MachineKeys\7e49f98986ff9c9706593fd11682b617_83af2b18-3f67-4cbd-ae9f-aea636096cc4 - Fehler beim Öffnen [4] C:\ProgramData\Microsoft\Crypto\RSA\MachineKeys\7e67973eb29937102ffb115621b6b973_83af2b18-3f67-4cbd-ae9f-aea636096cc4 - Fehler beim Öffnen [4] C:\ProgramData\Microsoft\Crypto\RSA\MachineKeys\7e80105731406484441352d05fda5efc_83af2b18-3f67-4cbd-ae9f-aea636096cc4 - Fehler beim Öffnen [4] C:\ProgramData\Microsoft\Crypto\RSA\MachineKeys\80cac2035b0dfde6e4abdcebd7f76908_83af2b18-3f67-4cbd-ae9f-aea636096cc4 - Fehler beim Öffnen [4] C:\ProgramData\Microsoft\Crypto\RSA\MachineKeys\80d00dd71294453e6ac8893dccba8cf2_83af2b18-3f67-4cbd-ae9f-aea636096cc4 - Fehler beim Öffnen [4] C:\ProgramData\Microsoft\Crypto\RSA\MachineKeys\80e590ba6bcca95eb20cead1c167fcca_83af2b18-3f67-4cbd-ae9f-aea636096cc4 - Fehler beim Öffnen [4] C:\ProgramData\Microsoft\Crypto\RSA\MachineKeys\80f984fa37081ab616830dbd1f13df8b_83af2b18-3f67-4cbd-ae9f-aea636096cc4 - Fehler beim Öffnen [4] C:\ProgramData\Microsoft\Crypto\RSA\MachineKeys\81cd9df50044a66ca611502d278b3e53_83af2b18-3f67-4cbd-ae9f-aea636096cc4 - Fehler beim Öffnen [4] C:\ProgramData\Microsoft\Crypto\RSA\MachineKeys\820f036c9a3e7b00b8c3bff00d6cb0c6_83af2b18-3f67-4cbd-ae9f-aea636096cc4 - Fehler beim Öffnen [4] C:\ProgramData\Microsoft\Crypto\RSA\MachineKeys\8310a1eda0fde1d0c0a297985084005d_83af2b18-3f67-4cbd-ae9f-aea636096cc4 - Fehler beim Öffnen [4] C:\ProgramData\Microsoft\Crypto\RSA\MachineKeys\83911bea2cc16e2c6339e9823de07e80_83af2b18-3f67-4cbd-ae9f-aea636096cc4 - Fehler beim Öffnen [4] C:\ProgramData\Microsoft\Crypto\RSA\MachineKeys\8815b8ac938affbc4fd1cb9b60965f47_83af2b18-3f67-4cbd-ae9f-aea636096cc4 - Fehler beim Öffnen [4] C:\ProgramData\Microsoft\Crypto\RSA\MachineKeys\894948dc97d029c388fe7b59a5258c49_83af2b18-3f67-4cbd-ae9f-aea636096cc4 - Fehler beim Öffnen [4] C:\ProgramData\Microsoft\Crypto\RSA\MachineKeys\89dfc494c5227556d585ccdc5067ef63_83af2b18-3f67-4cbd-ae9f-aea636096cc4 - Fehler beim Öffnen [4] C:\ProgramData\Microsoft\Crypto\RSA\MachineKeys\8a14ad2ce62b3a72c817c2958e8a384d_83af2b18-3f67-4cbd-ae9f-aea636096cc4 - Fehler beim Öffnen [4] C:\ProgramData\Microsoft\Crypto\RSA\MachineKeys\8a23e3a5c1bd0fd9acb9f82ae61b74c3_83af2b18-3f67-4cbd-ae9f-aea636096cc4 - Fehler beim Öffnen [4] C:\ProgramData\Microsoft\Crypto\RSA\MachineKeys\8a7849fc79b45858a7de7a3bff41ca9f_83af2b18-3f67-4cbd-ae9f-aea636096cc4 - Fehler beim Öffnen [4] C:\ProgramData\Microsoft\Crypto\RSA\MachineKeys\8a7b8b41f7d16ac591a1464902bfefa9_83af2b18-3f67-4cbd-ae9f-aea636096cc4 - Fehler beim Öffnen [4] C:\ProgramData\Microsoft\Crypto\RSA\MachineKeys\8ad45b417da81d4d3ea00b1c89d0fced_83af2b18-3f67-4cbd-ae9f-aea636096cc4 - Fehler beim Öffnen [4] C:\ProgramData\Microsoft\Crypto\RSA\MachineKeys\8aeb5a30f0bb03f06d8c1a1861925ccb_83af2b18-3f67-4cbd-ae9f-aea636096cc4 - Fehler beim Öffnen [4] C:\ProgramData\Microsoft\Crypto\RSA\MachineKeys\8b9b32851888ff09a8b019b991459c40_83af2b18-3f67-4cbd-ae9f-aea636096cc4 - Fehler beim Öffnen [4] C:\ProgramData\Microsoft\Crypto\RSA\MachineKeys\8ba03beab0a5275675fa5ae04a573b81_83af2b18-3f67-4cbd-ae9f-aea636096cc4 - Fehler beim Öffnen [4] C:\ProgramData\Microsoft\Crypto\RSA\MachineKeys\8c6562bd9b0fb1430fdf552803e11ae1_83af2b18-3f67-4cbd-ae9f-aea636096cc4 - Fehler beim Öffnen [4] C:\ProgramData\Microsoft\Crypto\RSA\MachineKeys\8c6e4f5fe1e55fd0e97b139c23e5f3fd_83af2b18-3f67-4cbd-ae9f-aea636096cc4 - Fehler beim Öffnen [4] C:\ProgramData\Microsoft\Crypto\RSA\MachineKeys\8e6381354f468b0adb08281a5f6c2eeb_83af2b18-3f67-4cbd-ae9f-aea636096cc4 - Fehler beim Öffnen [4] C:\ProgramData\Microsoft\Crypto\RSA\MachineKeys\8f199ff6e1c35303dc2623984c4078a2_83af2b18-3f67-4cbd-ae9f-aea636096cc4 - Fehler beim Öffnen [4] C:\ProgramData\Microsoft\Crypto\RSA\MachineKeys\8f9b523d1be70327fd9c86ca7e30aa12_83af2b18-3f67-4cbd-ae9f-aea636096cc4 - Fehler beim Öffnen [4] C:\ProgramData\Microsoft\Crypto\RSA\MachineKeys\8fa6cb6dc2e17f340e152d57d2b098f4_83af2b18-3f67-4cbd-ae9f-aea636096cc4 - Fehler beim Öffnen [4] C:\ProgramData\Microsoft\Crypto\RSA\MachineKeys\8fa7681ba4281c8c7f9624c71e4cfc19_83af2b18-3f67-4cbd-ae9f-aea636096cc4 - Fehler beim Öffnen [4] C:\ProgramData\Microsoft\Crypto\RSA\MachineKeys\9376600aad1021ae63ecd71d39e951d5_83af2b18-3f67-4cbd-ae9f-aea636096cc4 - Fehler beim Öffnen [4] C:\ProgramData\Microsoft\Crypto\RSA\MachineKeys\93f59fc7ad3e3788c93850ecd47f22e8_83af2b18-3f67-4cbd-ae9f-aea636096cc4 - Fehler beim Öffnen [4] C:\ProgramData\Microsoft\Crypto\RSA\MachineKeys\9478614eac12dcf96ace6cbc8f31623f_83af2b18-3f67-4cbd-ae9f-aea636096cc4 - Fehler beim Öffnen [4] C:\ProgramData\Microsoft\Crypto\RSA\MachineKeys\950b81c45e817bcb4dbd55c8156cdea7_83af2b18-3f67-4cbd-ae9f-aea636096cc4 - Fehler beim Öffnen [4] C:\ProgramData\Microsoft\Crypto\RSA\MachineKeys\95aaaa5c337911906a24d50df880b7d4_83af2b18-3f67-4cbd-ae9f-aea636096cc4 - Fehler beim Öffnen [4] C:\ProgramData\Microsoft\Crypto\RSA\MachineKeys\95eb5c1b4169ec5077dfc687aef7d4cb_83af2b18-3f67-4cbd-ae9f-aea636096cc4 - Fehler beim Öffnen [4] C:\ProgramData\Microsoft\Crypto\RSA\MachineKeys\963b527c228f261bece1695bbd5d0798_83af2b18-3f67-4cbd-ae9f-aea636096cc4 - Fehler beim Öffnen [4] C:\ProgramData\Microsoft\Crypto\RSA\MachineKeys\96b97b27c0c0ff121927a470e58b0c33_83af2b18-3f67-4cbd-ae9f-aea636096cc4 - Fehler beim Öffnen [4] C:\ProgramData\Microsoft\Crypto\RSA\MachineKeys\96d2d8697026a6eed4c698c7990c82dd_83af2b18-3f67-4cbd-ae9f-aea636096cc4 - Fehler beim Öffnen [4] C:\ProgramData\Microsoft\Crypto\RSA\MachineKeys\96d5b51ba8c1394139d87bdaf1695e01_83af2b18-3f67-4cbd-ae9f-aea636096cc4 - Fehler beim Öffnen [4] C:\ProgramData\Microsoft\Crypto\RSA\MachineKeys\97c6e409910357fd647351a20b738fe8_83af2b18-3f67-4cbd-ae9f-aea636096cc4 - Fehler beim Öffnen [4] C:\ProgramData\Microsoft\Crypto\RSA\MachineKeys\97cf5b5b93c88bf181a4a6bdf83e3f31_83af2b18-3f67-4cbd-ae9f-aea636096cc4 - Fehler beim Öffnen [4] C:\ProgramData\Microsoft\Crypto\RSA\MachineKeys\99a050aaabda2ba11da7dfbfb180d801_83af2b18-3f67-4cbd-ae9f-aea636096cc4 - Fehler beim Öffnen [4] C:\ProgramData\Microsoft\Crypto\RSA\MachineKeys\99e5fddacad78db7719b75884bebf15d_83af2b18-3f67-4cbd-ae9f-aea636096cc4 - Fehler beim Öffnen [4] C:\ProgramData\Microsoft\Crypto\RSA\MachineKeys\9a0edaeb9959ff25ad5b3467cfbb7570_83af2b18-3f67-4cbd-ae9f-aea636096cc4 - Fehler beim Öffnen [4] C:\ProgramData\Microsoft\Crypto\RSA\MachineKeys\9ac4418b9c074da1e3a6af5c0fe1f352_83af2b18-3f67-4cbd-ae9f-aea636096cc4 - Fehler beim Öffnen [4] C:\ProgramData\Microsoft\Crypto\RSA\MachineKeys\9b0e71e4a4669c75ac5ab42efe9a649a_83af2b18-3f67-4cbd-ae9f-aea636096cc4 - Fehler beim Öffnen [4] C:\ProgramData\Microsoft\Crypto\RSA\MachineKeys\9b4b8b34d9e365a97a6a0fb812f0e69d_83af2b18-3f67-4cbd-ae9f-aea636096cc4 - Fehler beim Öffnen [4] C:\ProgramData\Microsoft\Crypto\RSA\MachineKeys\9dd32eba3bb413c44ac7b8c97ced1e2e_83af2b18-3f67-4cbd-ae9f-aea636096cc4 - Fehler beim Öffnen [4] C:\ProgramData\Microsoft\Crypto\RSA\MachineKeys\9e5cb0a7065ea84d16f246a578fa6c8a_83af2b18-3f67-4cbd-ae9f-aea636096cc4 - Fehler beim Öffnen [4] C:\ProgramData\Microsoft\Crypto\RSA\MachineKeys\9efe9c549ab31a0c6ba0f074e52c5109_83af2b18-3f67-4cbd-ae9f-aea636096cc4 - Fehler beim Öffnen [4] C:\ProgramData\Microsoft\Crypto\RSA\MachineKeys\9f9820afd49550dc45acee52f4ec1f85_83af2b18-3f67-4cbd-ae9f-aea636096cc4 - Fehler beim Öffnen [4] C:\ProgramData\Microsoft\Crypto\RSA\MachineKeys\a004b6e4b95bddc736593d130490421a_83af2b18-3f67-4cbd-ae9f-aea636096cc4 - Fehler beim Öffnen [4] C:\ProgramData\Microsoft\Crypto\RSA\MachineKeys\a09e37c318da103161838a5211a6a962_83af2b18-3f67-4cbd-ae9f-aea636096cc4 - Fehler beim Öffnen [4] C:\ProgramData\Microsoft\Crypto\RSA\MachineKeys\a206ba835511c1a8665f15bd078926f9_83af2b18-3f67-4cbd-ae9f-aea636096cc4 - Fehler beim Öffnen [4] C:\ProgramData\Microsoft\Crypto\RSA\MachineKeys\a22be7e374758f8320d1e2e1a6993cdb_83af2b18-3f67-4cbd-ae9f-aea636096cc4 - Fehler beim Öffnen [4] C:\ProgramData\Microsoft\Crypto\RSA\MachineKeys\a24877be8203c723c4815e985b427138_83af2b18-3f67-4cbd-ae9f-aea636096cc4 - Fehler beim Öffnen [4] C:\ProgramData\Microsoft\Crypto\RSA\MachineKeys\a409231f9d013ffdb47c991185f13a8f_83af2b18-3f67-4cbd-ae9f-aea636096cc4 - Fehler beim Öffnen [4] C:\ProgramData\Microsoft\Crypto\RSA\MachineKeys\a4b87b5504c44121d390cb0daea4bf3c_83af2b18-3f67-4cbd-ae9f-aea636096cc4 - Fehler beim Öffnen [4] C:\ProgramData\Microsoft\Crypto\RSA\MachineKeys\a6589b1fc95df7a2775c75e7d51d50cf_83af2b18-3f67-4cbd-ae9f-aea636096cc4 - Fehler beim Öffnen [4] C:\ProgramData\Microsoft\Crypto\RSA\MachineKeys\a6eb8e0fdfbd83c5af01a18f8ced0c39_83af2b18-3f67-4cbd-ae9f-aea636096cc4 - Fehler beim Öffnen [4] C:\ProgramData\Microsoft\Crypto\RSA\MachineKeys\a7085dd61b21d77e9914fefb16092690_83af2b18-3f67-4cbd-ae9f-aea636096cc4 - Fehler beim Öffnen [4] C:\ProgramData\Microsoft\Crypto\RSA\MachineKeys\a937a953ef1687ad539ddd72d3a87d5a_83af2b18-3f67-4cbd-ae9f-aea636096cc4 - Fehler beim Öffnen [4] C:\ProgramData\Microsoft\Crypto\RSA\MachineKeys\a9bd8b5bddd2440d0249b4f7b0d8c8ff_83af2b18-3f67-4cbd-ae9f-aea636096cc4 - Fehler beim Öffnen [4] C:\ProgramData\Microsoft\Crypto\RSA\MachineKeys\aa104279c2992682261d372f788051dd_83af2b18-3f67-4cbd-ae9f-aea636096cc4 - Fehler beim Öffnen [4] C:\ProgramData\Microsoft\Crypto\RSA\MachineKeys\aabb711403d22580081de8cfe4071c91_83af2b18-3f67-4cbd-ae9f-aea636096cc4 - Fehler beim Öffnen [4] C:\ProgramData\Microsoft\Crypto\RSA\MachineKeys\aadbc3a7dc0216f81fb8f2824223f5e1_83af2b18-3f67-4cbd-ae9f-aea636096cc4 - Fehler beim Öffnen [4] C:\ProgramData\Microsoft\Crypto\RSA\MachineKeys\ab22aa13affb0af89996894ce4f0a4a6_83af2b18-3f67-4cbd-ae9f-aea636096cc4 - Fehler beim Öffnen [4] C:\ProgramData\Microsoft\Crypto\RSA\MachineKeys\ace4c9f9ff7d28563781ad3e589e560c_83af2b18-3f67-4cbd-ae9f-aea636096cc4 - Fehler beim Öffnen [4] C:\ProgramData\Microsoft\Crypto\RSA\MachineKeys\ad4a1ef4b825dc38f842c577ac0f3afe_83af2b18-3f67-4cbd-ae9f-aea636096cc4 - Fehler beim Öffnen [4] C:\ProgramData\Microsoft\Crypto\RSA\MachineKeys\ad5b1d4fb7519c7456ce8216885c9993_83af2b18-3f67-4cbd-ae9f-aea636096cc4 - Fehler beim Öffnen [4] C:\ProgramData\Microsoft\Crypto\RSA\MachineKeys\add9a04da70204ca343c43b698a4c9f0_83af2b18-3f67-4cbd-ae9f-aea636096cc4 - Fehler beim Öffnen [4] C:\ProgramData\Microsoft\Crypto\RSA\MachineKeys\af358340c088c15e02711f8f4d3bbe02_83af2b18-3f67-4cbd-ae9f-aea636096cc4 - Fehler beim Öffnen [4] C:\ProgramData\Microsoft\Crypto\RSA\MachineKeys\b23c97dc204f798145e6bf86723b3a10_83af2b18-3f67-4cbd-ae9f-aea636096cc4 - Fehler beim Öffnen [4] C:\ProgramData\Microsoft\Crypto\RSA\MachineKeys\b2af63620321e248c88b0337e6625d1e_83af2b18-3f67-4cbd-ae9f-aea636096cc4 - Fehler beim Öffnen [4] C:\ProgramData\Microsoft\Crypto\RSA\MachineKeys\b3c6cf0cd32a8d9260ed311c63299891_83af2b18-3f67-4cbd-ae9f-aea636096cc4 - Fehler beim Öffnen [4] C:\ProgramData\Microsoft\Crypto\RSA\MachineKeys\b5568d1cba2dc2e475fec2c3833edd49_83af2b18-3f67-4cbd-ae9f-aea636096cc4 - Fehler beim Öffnen [4] C:\ProgramData\Microsoft\Crypto\RSA\MachineKeys\b5cc6c1b26565f549bfcab4402cf143a_83af2b18-3f67-4cbd-ae9f-aea636096cc4 - Fehler beim Öffnen [4] C:\ProgramData\Microsoft\Crypto\RSA\MachineKeys\b6265b42695db64820332c143eca855e_83af2b18-3f67-4cbd-ae9f-aea636096cc4 - Fehler beim Öffnen [4] C:\ProgramData\Microsoft\Crypto\RSA\MachineKeys\b734f4d5106cf98da4d750f0fcad3cf6_83af2b18-3f67-4cbd-ae9f-aea636096cc4 - Fehler beim Öffnen [4] C:\ProgramData\Microsoft\Crypto\RSA\MachineKeys\b750e93a4ba58b5933c06e256ce853c3_83af2b18-3f67-4cbd-ae9f-aea636096cc4 - Fehler beim Öffnen [4] C:\ProgramData\Microsoft\Crypto\RSA\MachineKeys\b8520b0d269c2e2f0123da835bffb9bf_83af2b18-3f67-4cbd-ae9f-aea636096cc4 - Fehler beim Öffnen [4] C:\ProgramData\Microsoft\Crypto\RSA\MachineKeys\b874dc08efd8772407e2f7be53f0e2be_83af2b18-3f67-4cbd-ae9f-aea636096cc4 - Fehler beim Öffnen [4] C:\ProgramData\Microsoft\Crypto\RSA\MachineKeys\b959097d691c867dd4beb88a52ab6ada_83af2b18-3f67-4cbd-ae9f-aea636096cc4 - Fehler beim Öffnen [4] C:\ProgramData\Microsoft\Crypto\RSA\MachineKeys\b9b9f200a1e0a9d86e48c57b7f4d7f01_83af2b18-3f67-4cbd-ae9f-aea636096cc4 - Fehler beim Öffnen [4] C:\ProgramData\Microsoft\Crypto\RSA\MachineKeys\ba5536d59d680a5797b49b88bc07bdc2_83af2b18-3f67-4cbd-ae9f-aea636096cc4 - Fehler beim Öffnen [4] C:\ProgramData\Microsoft\Crypto\RSA\MachineKeys\bb32ac939a58b834b20e332f80eb26d7_83af2b18-3f67-4cbd-ae9f-aea636096cc4 - Fehler beim Öffnen [4] C:\ProgramData\Microsoft\Crypto\RSA\MachineKeys\bb8b3561bb06ef5871647eac2918f46d_83af2b18-3f67-4cbd-ae9f-aea636096cc4 - Fehler beim Öffnen [4] C:\ProgramData\Microsoft\Crypto\RSA\MachineKeys\bc3dffa6d80beb9af2e903e60db090d0_83af2b18-3f67-4cbd-ae9f-aea636096cc4 - Fehler beim Öffnen [4] C:\ProgramData\Microsoft\Crypto\RSA\MachineKeys\bcaf24123fdadc73dbf88d211d37ef0f_83af2b18-3f67-4cbd-ae9f-aea636096cc4 - Fehler beim Öffnen [4] C:\ProgramData\Microsoft\Crypto\RSA\MachineKeys\bd7b602396265ab000e11b588d72921c_83af2b18-3f67-4cbd-ae9f-aea636096cc4 - Fehler beim Öffnen [4] C:\ProgramData\Microsoft\Crypto\RSA\MachineKeys\bd87add82893105ad7605bf00a3f481c_83af2b18-3f67-4cbd-ae9f-aea636096cc4 - Fehler beim Öffnen [4] C:\ProgramData\Microsoft\Crypto\RSA\MachineKeys\be15d349288c211d01fbef1f0e0e3108_83af2b18-3f67-4cbd-ae9f-aea636096cc4 - Fehler beim Öffnen [4] C:\ProgramData\Microsoft\Crypto\RSA\MachineKeys\bfd9f501fc23bc384a2fc778857c5af1_83af2b18-3f67-4cbd-ae9f-aea636096cc4 - Fehler beim Öffnen [4] C:\ProgramData\Microsoft\Crypto\RSA\MachineKeys\c16ed5a1b8ad512adc8f3f2c2494f41a_83af2b18-3f67-4cbd-ae9f-aea636096cc4 - Fehler beim Öffnen [4] C:\ProgramData\Microsoft\Crypto\RSA\MachineKeys\c18066848cfb0c476a96ee2a88897c41_83af2b18-3f67-4cbd-ae9f-aea636096cc4 - Fehler beim Öffnen [4] C:\ProgramData\Microsoft\Crypto\RSA\MachineKeys\c2d1f3a759fcb5d65471c43b7754ce51_83af2b18-3f67-4cbd-ae9f-aea636096cc4 - Fehler beim Öffnen [4] C:\ProgramData\Microsoft\Crypto\RSA\MachineKeys\c2ee6d0051992de9b117678f3bd3e944_83af2b18-3f67-4cbd-ae9f-aea636096cc4 - Fehler beim Öffnen [4] C:\ProgramData\Microsoft\Crypto\RSA\MachineKeys\c2fbef2794ca73d3a83793c98d55da71_83af2b18-3f67-4cbd-ae9f-aea636096cc4 - Fehler beim Öffnen [4] C:\ProgramData\Microsoft\Crypto\RSA\MachineKeys\c40f8b7c02142df91207059158028c4a_83af2b18-3f67-4cbd-ae9f-aea636096cc4 - Fehler beim Öffnen [4] C:\ProgramData\Microsoft\Crypto\RSA\MachineKeys\c488888d69c6b5201593145aefb7d836_83af2b18-3f67-4cbd-ae9f-aea636096cc4 - Fehler beim Öffnen [4] C:\ProgramData\Microsoft\Crypto\RSA\MachineKeys\c57ae0b643c703ecae18336e5a1f1bc3_83af2b18-3f67-4cbd-ae9f-aea636096cc4 - Fehler beim Öffnen [4] C:\ProgramData\Microsoft\Crypto\RSA\MachineKeys\c5a59a85f0ed5bf03ff8370b98e20bde_83af2b18-3f67-4cbd-ae9f-aea636096cc4 - Fehler beim Öffnen [4] C:\ProgramData\Microsoft\Crypto\RSA\MachineKeys\c6df60858a75ba8f0da3b9985d8724e1_83af2b18-3f67-4cbd-ae9f-aea636096cc4 - Fehler beim Öffnen [4] C:\ProgramData\Microsoft\Crypto\RSA\MachineKeys\c6e23794bcf2b890a7798512c37b56f6_83af2b18-3f67-4cbd-ae9f-aea636096cc4 - Fehler beim Öffnen [4] C:\ProgramData\Microsoft\Crypto\RSA\MachineKeys\c75859cb927ffb6c27ea1022f98de7cf_83af2b18-3f67-4cbd-ae9f-aea636096cc4 - Fehler beim Öffnen [4] C:\ProgramData\Microsoft\Crypto\RSA\MachineKeys\c7750acc400b88297ca27d0bc4ddd785_83af2b18-3f67-4cbd-ae9f-aea636096cc4 - Fehler beim Öffnen [4] C:\ProgramData\Microsoft\Crypto\RSA\MachineKeys\c7fa8fbfa5451ffc308d52e32f186624_83af2b18-3f67-4cbd-ae9f-aea636096cc4 - Fehler beim Öffnen [4] C:\ProgramData\Microsoft\Crypto\RSA\MachineKeys\c8576e89b22f7ff761626212027088d9_83af2b18-3f67-4cbd-ae9f-aea636096cc4 - Fehler beim Öffnen [4] C:\ProgramData\Microsoft\Crypto\RSA\MachineKeys\c86f2f4ed2dde3cd9442075a75793f2c_83af2b18-3f67-4cbd-ae9f-aea636096cc4 - Fehler beim Öffnen [4] C:\ProgramData\Microsoft\Crypto\RSA\MachineKeys\c89c75d4d9f01dcc580c828b9c2fb478_83af2b18-3f67-4cbd-ae9f-aea636096cc4 - Fehler beim Öffnen [4] C:\ProgramData\Microsoft\Crypto\RSA\MachineKeys\c8a436b66d420f14278aea232ae0a300_83af2b18-3f67-4cbd-ae9f-aea636096cc4 - Fehler beim Öffnen [4] C:\ProgramData\Microsoft\Crypto\RSA\MachineKeys\c8e02fb5645041564efc5258e783f0d4_83af2b18-3f67-4cbd-ae9f-aea636096cc4 - Fehler beim Öffnen [4] C:\ProgramData\Microsoft\Crypto\RSA\MachineKeys\c8fd6a7ec2af9ed5ec22a297b98c3dc5_83af2b18-3f67-4cbd-ae9f-aea636096cc4 - Fehler beim Öffnen [4] C:\ProgramData\Microsoft\Crypto\RSA\MachineKeys\c95943905189f8db74f75f0a729f6b79_83af2b18-3f67-4cbd-ae9f-aea636096cc4 - Fehler beim Öffnen [4] C:\ProgramData\Microsoft\Crypto\RSA\MachineKeys\cb16ca92797f30b8978131dd74ab2480_83af2b18-3f67-4cbd-ae9f-aea636096cc4 - Fehler beim Öffnen [4] C:\ProgramData\Microsoft\Crypto\RSA\MachineKeys\cbd61510d6d54654ddf8a3c58b7c48a0_83af2b18-3f67-4cbd-ae9f-aea636096cc4 - Fehler beim Öffnen [4] C:\ProgramData\Microsoft\Crypto\RSA\MachineKeys\cbdffd527b0e69c5992e21a78cfa5215_83af2b18-3f67-4cbd-ae9f-aea636096cc4 - Fehler beim Öffnen [4] C:\ProgramData\Microsoft\Crypto\RSA\MachineKeys\cc395b2f605105c99289d8785b98dcbc_83af2b18-3f67-4cbd-ae9f-aea636096cc4 - Fehler beim Öffnen [4] C:\ProgramData\Microsoft\Crypto\RSA\MachineKeys\cc81722097dae30b94dbd00216077724_83af2b18-3f67-4cbd-ae9f-aea636096cc4 - Fehler beim Öffnen [4] C:\ProgramData\Microsoft\Crypto\RSA\MachineKeys\cd5c4b8292492157cab5a07383e66b61_83af2b18-3f67-4cbd-ae9f-aea636096cc4 - Fehler beim Öffnen [4] C:\ProgramData\Microsoft\Crypto\RSA\MachineKeys\cdd9a02f72f707c98b6c729922b71b4d_83af2b18-3f67-4cbd-ae9f-aea636096cc4 - Fehler beim Öffnen [4] C:\ProgramData\Microsoft\Crypto\RSA\MachineKeys\ce7bfdf6ae00f6313090d01b848097c1_83af2b18-3f67-4cbd-ae9f-aea636096cc4 - Fehler beim Öffnen [4] C:\ProgramData\Microsoft\Crypto\RSA\MachineKeys\cf197c3c0daf69339f95583f868afd1d_83af2b18-3f67-4cbd-ae9f-aea636096cc4 - Fehler beim Öffnen [4] C:\ProgramData\Microsoft\Crypto\RSA\MachineKeys\cfb3d43ca445b422ddbf07218aa02c41_83af2b18-3f67-4cbd-ae9f-aea636096cc4 - Fehler beim Öffnen [4] C:\ProgramData\Microsoft\Crypto\RSA\MachineKeys\d064afce41eb68d3a6b39aeb6608184b_83af2b18-3f67-4cbd-ae9f-aea636096cc4 - Fehler beim Öffnen [4] C:\ProgramData\Microsoft\Crypto\RSA\MachineKeys\d28d8c13d24f8891d114cbce3b8003d1_83af2b18-3f67-4cbd-ae9f-aea636096cc4 - Fehler beim Öffnen [4] C:\ProgramData\Microsoft\Crypto\RSA\MachineKeys\d2e245f3fb03139f3663e7c706f82ce3_83af2b18-3f67-4cbd-ae9f-aea636096cc4 - Fehler beim Öffnen [4] C:\ProgramData\Microsoft\Crypto\RSA\MachineKeys\d350ce7edf5904b774a06e48051bc2db_83af2b18-3f67-4cbd-ae9f-aea636096cc4 - Fehler beim Öffnen [4] C:\ProgramData\Microsoft\Crypto\RSA\MachineKeys\d38f3f17923276f2bce9a16598f86aae_83af2b18-3f67-4cbd-ae9f-aea636096cc4 - Fehler beim Öffnen [4] C:\ProgramData\Microsoft\Crypto\RSA\MachineKeys\d4769e26ee8555f33e901766c64f914c_83af2b18-3f67-4cbd-ae9f-aea636096cc4 - Fehler beim Öffnen [4] C:\ProgramData\Microsoft\Crypto\RSA\MachineKeys\d47e1b563dda1e62c8e7157f014e14d3_83af2b18-3f67-4cbd-ae9f-aea636096cc4 - Fehler beim Öffnen [4] C:\ProgramData\Microsoft\Crypto\RSA\MachineKeys\d6f02a13d9cd3989c8924edc35f7a4b0_83af2b18-3f67-4cbd-ae9f-aea636096cc4 - Fehler beim Öffnen [4] C:\ProgramData\Microsoft\Crypto\RSA\MachineKeys\d79046bff1d0451d4e5b727623344cb8_83af2b18-3f67-4cbd-ae9f-aea636096cc4 - Fehler beim Öffnen [4] C:\ProgramData\Microsoft\Crypto\RSA\MachineKeys\d911387c91a5921fdf01541c81f893d5_83af2b18-3f67-4cbd-ae9f-aea636096cc4 - Fehler beim Öffnen [4] C:\ProgramData\Microsoft\Crypto\RSA\MachineKeys\d95e0a1edc02b899c180e9b386ef368a_83af2b18-3f67-4cbd-ae9f-aea636096cc4 - Fehler beim Öffnen [4] C:\ProgramData\Microsoft\Crypto\RSA\MachineKeys\d971f8909177218aec48cdd227f9f891_83af2b18-3f67-4cbd-ae9f-aea636096cc4 - Fehler beim Öffnen [4] C:\ProgramData\Microsoft\Crypto\RSA\MachineKeys\d9b3777ca59247c0387d4b1fb8b018b5_83af2b18-3f67-4cbd-ae9f-aea636096cc4 - Fehler beim Öffnen [4] C:\ProgramData\Microsoft\Crypto\RSA\MachineKeys\d9c27e3cfe13d75d32abcfd12888477e_83af2b18-3f67-4cbd-ae9f-aea636096cc4 - Fehler beim Öffnen [4] C:\ProgramData\Microsoft\Crypto\RSA\MachineKeys\dbfbcd5654dee8cbf5416fba3322ba64_83af2b18-3f67-4cbd-ae9f-aea636096cc4 - Fehler beim Öffnen [4] C:\ProgramData\Microsoft\Crypto\RSA\MachineKeys\dcb52427376c544744018da7dc164d71_83af2b18-3f67-4cbd-ae9f-aea636096cc4 - Fehler beim Öffnen [4] C:\ProgramData\Microsoft\Crypto\RSA\MachineKeys\de2e8dd69147612268d3d3b6a08aaa55_83af2b18-3f67-4cbd-ae9f-aea636096cc4 - Fehler beim Öffnen [4] C:\ProgramData\Microsoft\Crypto\RSA\MachineKeys\de3199a9706173b0691de27d1488cc0e_83af2b18-3f67-4cbd-ae9f-aea636096cc4 - Fehler beim Öffnen [4] C:\ProgramData\Microsoft\Crypto\RSA\MachineKeys\de5f9ce0fd515e95572d74b374833591_83af2b18-3f67-4cbd-ae9f-aea636096cc4 - Fehler beim Öffnen [4] C:\ProgramData\Microsoft\Crypto\RSA\MachineKeys\debff145cea33b0466afe35c49024672_83af2b18-3f67-4cbd-ae9f-aea636096cc4 - Fehler beim Öffnen [4] C:\ProgramData\Microsoft\Crypto\RSA\MachineKeys\def93b9aef090e9da14a2cf14048e552_83af2b18-3f67-4cbd-ae9f-aea636096cc4 - Fehler beim Öffnen [4] C:\ProgramData\Microsoft\Crypto\RSA\MachineKeys\df154f518ee1bc0cfb0a6d9aa7067193_83af2b18-3f67-4cbd-ae9f-aea636096cc4 - Fehler beim Öffnen [4] C:\ProgramData\Microsoft\Crypto\RSA\MachineKeys\e039cf7fc8bbc0cecfe77ed183530f83_83af2b18-3f67-4cbd-ae9f-aea636096cc4 - Fehler beim Öffnen [4] C:\ProgramData\Microsoft\Crypto\RSA\MachineKeys\e04eea3184d3f0055982528e30005405_83af2b18-3f67-4cbd-ae9f-aea636096cc4 - Fehler beim Öffnen [4] C:\ProgramData\Microsoft\Crypto\RSA\MachineKeys\e05eb4793d25307d60ddf725bd67de4e_83af2b18-3f67-4cbd-ae9f-aea636096cc4 - Fehler beim Öffnen [4] C:\ProgramData\Microsoft\Crypto\RSA\MachineKeys\e073d131168a7e3bb51d67f78edd007c_83af2b18-3f67-4cbd-ae9f-aea636096cc4 - Fehler beim Öffnen [4] C:\ProgramData\Microsoft\Crypto\RSA\MachineKeys\e0a19abde5e73904d04fd97fb75dde2b_83af2b18-3f67-4cbd-ae9f-aea636096cc4 - Fehler beim Öffnen [4] C:\ProgramData\Microsoft\Crypto\RSA\MachineKeys\e139ef191048fe1dfc9fe1b4a0c71873_83af2b18-3f67-4cbd-ae9f-aea636096cc4 - Fehler beim Öffnen [4] C:\ProgramData\Microsoft\Crypto\RSA\MachineKeys\e1a08f686b55d74b042495728c3192d2_83af2b18-3f67-4cbd-ae9f-aea636096cc4 - Fehler beim Öffnen [4] C:\ProgramData\Microsoft\Crypto\RSA\MachineKeys\e309a238e1519a4e7c5ef4cdba56eb83_83af2b18-3f67-4cbd-ae9f-aea636096cc4 - Fehler beim Öffnen [4] C:\ProgramData\Microsoft\Crypto\RSA\MachineKeys\e3876c7e60ac92712a49f02e561c5467_83af2b18-3f67-4cbd-ae9f-aea636096cc4 - Fehler beim Öffnen [4] C:\ProgramData\Microsoft\Crypto\RSA\MachineKeys\e5e82c1ac3db1cf91031b4b2a198c6d0_83af2b18-3f67-4cbd-ae9f-aea636096cc4 - Fehler beim Öffnen [4] C:\ProgramData\Microsoft\Crypto\RSA\MachineKeys\e63a7498d9b669feb4a67c9478a25268_83af2b18-3f67-4cbd-ae9f-aea636096cc4 - Fehler beim Öffnen [4] C:\ProgramData\Microsoft\Crypto\RSA\MachineKeys\e6f90c0e652f282fbf9d2768f2610b7d_83af2b18-3f67-4cbd-ae9f-aea636096cc4 - Fehler beim Öffnen [4] C:\ProgramData\Microsoft\Crypto\RSA\MachineKeys\e8005c853e8a44382d9310b07fad5f7d_83af2b18-3f67-4cbd-ae9f-aea636096cc4 - Fehler beim Öffnen [4] C:\ProgramData\Microsoft\Crypto\RSA\MachineKeys\e8989bc6b7d6d4869a23013afdee9633_83af2b18-3f67-4cbd-ae9f-aea636096cc4 - Fehler beim Öffnen [4] C:\ProgramData\Microsoft\Crypto\RSA\MachineKeys\e8e185e781336a956aa306e5730c1026_83af2b18-3f67-4cbd-ae9f-aea636096cc4 - Fehler beim Öffnen [4] C:\ProgramData\Microsoft\Crypto\RSA\MachineKeys\e9676219a91ad149e30dfb2df4772fbf_83af2b18-3f67-4cbd-ae9f-aea636096cc4 - Fehler beim Öffnen [4] C:\ProgramData\Microsoft\Crypto\RSA\MachineKeys\e9e302405b2b20c11b36dc0210aca49c_83af2b18-3f67-4cbd-ae9f-aea636096cc4 - Fehler beim Öffnen [4] C:\ProgramData\Microsoft\Crypto\RSA\MachineKeys\eacb1d29f1948acecc33dcf3117a1707_83af2b18-3f67-4cbd-ae9f-aea636096cc4 - Fehler beim Öffnen [4] C:\ProgramData\Microsoft\Crypto\RSA\MachineKeys\eae18201ef4f49ab34c69e1323355dfb_83af2b18-3f67-4cbd-ae9f-aea636096cc4 - Fehler beim Öffnen [4] C:\ProgramData\Microsoft\Crypto\RSA\MachineKeys\eb2c0608b34ec412631d763b33c159f7_83af2b18-3f67-4cbd-ae9f-aea636096cc4 - Fehler beim Öffnen [4] C:\ProgramData\Microsoft\Crypto\RSA\MachineKeys\eb73f1a020335acdd6e51ef8b3646a93_83af2b18-3f67-4cbd-ae9f-aea636096cc4 - Fehler beim Öffnen [4] C:\ProgramData\Microsoft\Crypto\RSA\MachineKeys\ebd7071888c7ce532486c026675e6bf1_83af2b18-3f67-4cbd-ae9f-aea636096cc4 - Fehler beim Öffnen [4] C:\ProgramData\Microsoft\Crypto\RSA\MachineKeys\ebf6dd105e8003502270edc30ee1dd90_83af2b18-3f67-4cbd-ae9f-aea636096cc4 - Fehler beim Öffnen [4] C:\ProgramData\Microsoft\Crypto\RSA\MachineKeys\ed379936b6b51e61b76657d4ec3ef92e_83af2b18-3f67-4cbd-ae9f-aea636096cc4 - Fehler beim Öffnen [4] C:\ProgramData\Microsoft\Crypto\RSA\MachineKeys\ef7842781a8bcbece4e8e014c858f152_83af2b18-3f67-4cbd-ae9f-aea636096cc4 - Fehler beim Öffnen [4] C:\ProgramData\Microsoft\Crypto\RSA\MachineKeys\ef7af2b2531da188b5dc713d37c67379_83af2b18-3f67-4cbd-ae9f-aea636096cc4 - Fehler beim Öffnen [4] C:\ProgramData\Microsoft\Crypto\RSA\MachineKeys\f0302fbf20e55b6fa9fd4be4445bbe5d_83af2b18-3f67-4cbd-ae9f-aea636096cc4 - Fehler beim Öffnen [4] C:\ProgramData\Microsoft\Crypto\RSA\MachineKeys\f08d0195268ed2a8b05def5803de3e5b_83af2b18-3f67-4cbd-ae9f-aea636096cc4 - Fehler beim Öffnen [4] C:\ProgramData\Microsoft\Crypto\RSA\MachineKeys\f0e291fed2cad59f43b5fe6a0b3ab4b1_83af2b18-3f67-4cbd-ae9f-aea636096cc4 - Fehler beim Öffnen [4] C:\ProgramData\Microsoft\Crypto\RSA\MachineKeys\f0f01ca7504caaa205c86001ee7baefc_83af2b18-3f67-4cbd-ae9f-aea636096cc4 - Fehler beim Öffnen [4] C:\ProgramData\Microsoft\Crypto\RSA\MachineKeys\f13c5514157646c02ad6d1a72fce9fb6_83af2b18-3f67-4cbd-ae9f-aea636096cc4 - Fehler beim Öffnen [4] C:\ProgramData\Microsoft\Crypto\RSA\MachineKeys\f17f0ed3afda2834030a499686216333_83af2b18-3f67-4cbd-ae9f-aea636096cc4 - Fehler beim Öffnen [4] C:\ProgramData\Microsoft\Crypto\RSA\MachineKeys\f1b9f6cf53b0ebfa9fe7aa0d9b3f6e73_83af2b18-3f67-4cbd-ae9f-aea636096cc4 - Fehler beim Öffnen [4] C:\ProgramData\Microsoft\Crypto\RSA\MachineKeys\f1d9322a2829c23b984ae4eba1a4200a_83af2b18-3f67-4cbd-ae9f-aea636096cc4 - Fehler beim Öffnen [4] C:\ProgramData\Microsoft\Crypto\RSA\MachineKeys\f2a1bd8602d3d1981822eb38dbbf8cc0_83af2b18-3f67-4cbd-ae9f-aea636096cc4 - Fehler beim Öffnen [4] C:\ProgramData\Microsoft\Crypto\RSA\MachineKeys\f317b8f8251278bfaabfa0a824e6c799_83af2b18-3f67-4cbd-ae9f-aea636096cc4 - Fehler beim Öffnen [4] C:\ProgramData\Microsoft\Crypto\RSA\MachineKeys\f369f15725108aebf3a6eecf4aaddf69_83af2b18-3f67-4cbd-ae9f-aea636096cc4 - Fehler beim Öffnen [4] C:\ProgramData\Microsoft\Crypto\RSA\MachineKeys\f399efc4ac6dccf91894440ebde32ad2_83af2b18-3f67-4cbd-ae9f-aea636096cc4 - Fehler beim Öffnen [4] C:\ProgramData\Microsoft\Crypto\RSA\MachineKeys\f3ddf02250ff612cd93323dc21b82998_83af2b18-3f67-4cbd-ae9f-aea636096cc4 - Fehler beim Öffnen [4] C:\ProgramData\Microsoft\Crypto\RSA\MachineKeys\f4309c7c1b20b593b1d8152718e393cb_83af2b18-3f67-4cbd-ae9f-aea636096cc4 - Fehler beim Öffnen [4] C:\ProgramData\Microsoft\Crypto\RSA\MachineKeys\f4b48f751f97f5f1ad0fd19ed5026518_83af2b18-3f67-4cbd-ae9f-aea636096cc4 - Fehler beim Öffnen [4] C:\ProgramData\Microsoft\Crypto\RSA\MachineKeys\f5141b3783cf2f7f6bb23522675b14b4_83af2b18-3f67-4cbd-ae9f-aea636096cc4 - Fehler beim Öffnen [4] C:\ProgramData\Microsoft\Crypto\RSA\MachineKeys\f5d7292e3808173641bcaf4cd04a2cd7_83af2b18-3f67-4cbd-ae9f-aea636096cc4 - Fehler beim Öffnen [4] C:\ProgramData\Microsoft\Crypto\RSA\MachineKeys\f670c301b2d1e24005d8b0986be4b0fd_83af2b18-3f67-4cbd-ae9f-aea636096cc4 - Fehler beim Öffnen [4] C:\ProgramData\Microsoft\Crypto\RSA\MachineKeys\f7243cc55856a70aecbc7eaf47b97306_83af2b18-3f67-4cbd-ae9f-aea636096cc4 - Fehler beim Öffnen [4] C:\ProgramData\Microsoft\Crypto\RSA\MachineKeys\f8b8e698abdc5a9d86c71c385a3ca2ba_83af2b18-3f67-4cbd-ae9f-aea636096cc4 - Fehler beim Öffnen [4] C:\ProgramData\Microsoft\Crypto\RSA\MachineKeys\f907d9526aab90a4ba6ee264f9153253_83af2b18-3f67-4cbd-ae9f-aea636096cc4 - Fehler beim Öffnen [4] C:\ProgramData\Microsoft\Crypto\RSA\MachineKeys\f9a917f5754555156b33b8130bff271d_83af2b18-3f67-4cbd-ae9f-aea636096cc4 - Fehler beim Öffnen [4] C:\ProgramData\Microsoft\Crypto\RSA\MachineKeys\f9b7ae415be1aafcb89c33a20601e4da_83af2b18-3f67-4cbd-ae9f-aea636096cc4 - Fehler beim Öffnen [4] C:\ProgramData\Microsoft\Crypto\RSA\MachineKeys\fa5c5865a530dec4c024dee70178068b_83af2b18-3f67-4cbd-ae9f-aea636096cc4 - Fehler beim Öffnen [4] C:\ProgramData\Microsoft\Crypto\RSA\MachineKeys\faedb1e78d777f12c09475442eb3b160_83af2b18-3f67-4cbd-ae9f-aea636096cc4 - Fehler beim Öffnen [4] C:\ProgramData\Microsoft\Crypto\RSA\MachineKeys\faf11a52302043c1d0803472e302a802_83af2b18-3f67-4cbd-ae9f-aea636096cc4 - Fehler beim Öffnen [4] C:\ProgramData\Microsoft\Crypto\RSA\MachineKeys\fb033d77a20525c015169ea878ec5fe2_83af2b18-3f67-4cbd-ae9f-aea636096cc4 - Fehler beim Öffnen [4] C:\ProgramData\Microsoft\Crypto\RSA\MachineKeys\fb70b276c77e051e990edc304e851be7_83af2b18-3f67-4cbd-ae9f-aea636096cc4 - Fehler beim Öffnen [4] C:\ProgramData\Microsoft\Crypto\RSA\MachineKeys\fba54ae352a3a40830ae15e5366f1ef3_83af2b18-3f67-4cbd-ae9f-aea636096cc4 - Fehler beim Öffnen [4] C:\ProgramData\Microsoft\Crypto\RSA\MachineKeys\fbb37322eaea52380b06e8952f798421_83af2b18-3f67-4cbd-ae9f-aea636096cc4 - Fehler beim Öffnen [4] C:\ProgramData\Microsoft\Crypto\RSA\MachineKeys\fc1e3851f429ea606d6ff1e01a5229f1_83af2b18-3f67-4cbd-ae9f-aea636096cc4 - Fehler beim Öffnen [4] C:\ProgramData\Microsoft\Crypto\RSA\MachineKeys\fe9fba68be3672d33581e5346a7249d5_83af2b18-3f67-4cbd-ae9f-aea636096cc4 - Fehler beim Öffnen [4] C:\ProgramData\Microsoft\Crypto\RSA\MachineKeys\fed3d7b1857f4a7fa5974b7c3ffefb7d_83af2b18-3f67-4cbd-ae9f-aea636096cc4 - Fehler beim Öffnen [4] C:\ProgramData\Microsoft\Crypto\RSA\MachineKeys\ffb8acfc69e3bb4872a619534fee45cb_83af2b18-3f67-4cbd-ae9f-aea636096cc4 - Fehler beim Öffnen [4] C:\ProgramData\Microsoft\Crypto\RSA\MachineKeys\ffc649c18734b360bcd2d961bf0681cc_83af2b18-3f67-4cbd-ae9f-aea636096cc4 - Fehler beim Öffnen [4] C:\ProgramData\Microsoft\User Account Pictures\UpdatusUser.dat - Fehler beim Öffnen [4] C:\ProgramData\NVIDIA\Updatus\updtStore.dat - Fehler beim Öffnen [4] |
02.06.2014, 14:28 | #7 |
/// Winkelfunktion /// TB-Süch-Tiger™ | Windows 7, nach "netstat" mehrere fremde Remoteadressen erkannt, Trojaner? NOD32 hat da nichts gefunden. Nur "Fehler beim Öffnen" Hast du das falsche Log gepostet?
__________________ Logfiles bitte immer in CODE-Tags posten |
03.06.2014, 18:34 | #8 |
| Windows 7, nach "netstat" mehrere fremde Remoteadressen erkannt, Trojaner? Hallo, leider musste ich heute unerwartet ins Krankenhaus. Wenn ich, wie ich hoffe, nach Pfingstan, wieder zurück bin, werde ich mich wieder melden. Danke für die Hilfe. Mit freundlichen Grüßen Karl-Heinz Bury |
Themen zu Windows 7, nach "netstat" mehrere fremde Remoteadressen erkannt, Trojaner? |
antivirus, bedrohung, befehl, benötigt, einfach, einsatz, erkannt, erschreckend, eset, fremde, mehrer remotadressen, netstat, nod32, offline, online, rechner, scan, stelle, troja, trojaner, trojaner?, video, windows, windows 7, youtube, zufällig |