|
Diskussionsforum: Verflixt Alle Plain Textdateien (html,htm,php,ini usw.) und rar-Files verschlüsselt aber ohne locked eintragWindows 7 Hier sind ausschließlich fachspezifische Diskussionen erwünscht. Bitte keine Log-Files, Hilferufe oder ähnliches posten. Themen zum "Trojaner entfernen" oder "Malware Probleme" dürfen hier nur diskutiert werden. Bereinigungen von nicht ausgebildeten Usern sind hier untersagt. Wenn du dir einen Virus doer Trojaner eingefangen hast, eröffne ein Thema in den Bereinigungsforen oben. |
28.07.2015, 11:09 | #16 |
/// Winkelfunktion /// TB-Süch-Tiger™ | Verflixt Alle Plain Textdateien (html,htm,php,ini usw.) und rar-Files verschlüsselt aber ohne locked eintrag Entweder hat dein System nen Schuss oder FRST nen Bug. Sagma ist das ein Webserver der direkt im Internet steht oder ist der bei euch im internen LAN?
__________________ Logfiles bitte immer in CODE-Tags posten |
28.07.2015, 11:50 | #17 |
| Verflixt Alle Plain Textdateien (html,htm,php,ini usw.) und rar-Files verschlüsselt aber ohne locked eintrag Webserver im Internet
__________________ |
28.07.2015, 12:00 | #18 |
/// Winkelfunktion /// TB-Süch-Tiger™ | Verflixt Alle Plain Textdateien (html,htm,php,ini usw.) und rar-Files verschlüsselt aber ohne locked eintrag Ist das euer Ernst?
__________________Du bist schon der zweite heute hier, der einen Windows-Server direkt im Internet am Laufen hat Bei Linux muss schon ne ganze Menge beachtet werden aber einen Windows-Server direkt ins Internet zu stellen halte ich schon für grobfahrlässig! Oder hängst der nicht direkt im Internet und hat noch ne Firewall davor?
__________________ |
28.07.2015, 12:03 | #19 |
| Verflixt Alle Plain Textdateien (html,htm,php,ini usw.) und rar-Files verschlüsselt aber ohne locked eintrag Firewall ist NATÜRLICH davor. Direkt übern Router vom Hoster. .... |
28.07.2015, 12:05 | #20 |
/// Winkelfunktion /// TB-Süch-Tiger™ | Verflixt Alle Plain Textdateien (html,htm,php,ini usw.) und rar-Files verschlüsselt aber ohne locked eintrag Und nicht nur die Windows-Firewall? Bitte mal mit MBAR gleich weitermachen: Malwarebytes Anti-Rootkit (MBAR) Downloade dir bitte Malwarebytes Anti-Rootkit und speichere es auf deinem Desktop.
Starte keine andere Datei in diesem Ordner ohne Anweisung eines Helfers
__________________ Logfiles bitte immer in CODE-Tags posten |
28.07.2015, 12:35 | #21 |
| Verflixt Alle Plain Textdateien (html,htm,php,ini usw.) und rar-Files verschlüsselt aber ohne locked eintrag Scan finished: No Malware found ....trotzdem CleanUp ??? Code:
ATTFilter --------------------------------------- Malwarebytes Anti-Rootkit BETA 1.09.1.1004 (c) Malwarebytes Corporation 2011-2012 OS version: 5.2.3790 Windows Server 2003 Service Pack 2 x86 Account is Administrative Internet Explorer version: 8.0.6001.18702 File system is: NTFS Disk drives: C:\ DRIVE_FIXED, D:\ DRIVE_FIXED CPU speed: 2.133000 GHz Memory total: 6440148992, free: 5932171264 Downloaded database version: v2015.07.28.02 Downloaded database version: v2015.07.22.01 Downloaded database version: v2015.07.27.05 ======================================= Initializing... ------------ Kernel report ------------ 07/28/2015 13:22:51 ------------ Loaded modules ----------- \WINDOWS\system32\ntkrnlpa.exe \WINDOWS\system32\hal.dll \WINDOWS\system32\KDCOM.DLL \WINDOWS\system32\BOOTVID.dll ACPI.sys \WINDOWS\system32\DRIVERS\WMILIB.SYS pci.sys isapnp.sys pciide.sys \WINDOWS\system32\DRIVERS\PCIIDEX.SYS MountMgr.sys ftdisk.sys dmload.sys dmio.sys volsnap.sys PartMgr.sys atapi.sys 3wDrv100.sys \WINDOWS\system32\DRIVERS\SCSIPORT.SYS disk.sys \WINDOWS\system32\DRIVERS\CLASSPNP.SYS fltmgr.sys Dfs.sys KSecDD.sys Ntfs.sys NDIS.sys Mup.sys crcdisk.sys \SystemRoot\system32\DRIVERS\intelppm.sys \SystemRoot\system32\DRIVERS\e1e5132.sys \SystemRoot\system32\DRIVERS\usbuhci.sys \SystemRoot\system32\DRIVERS\USBPORT.SYS \SystemRoot\system32\DRIVERS\usbehci.sys \SystemRoot\system32\DRIVERS\xg20grp.sys \SystemRoot\system32\DRIVERS\VIDEOPRT.SYS \SystemRoot\system32\DRIVERS\watchdog.sys \SystemRoot\system32\DRIVERS\i8042prt.sys \SystemRoot\system32\DRIVERS\kbdclass.sys \SystemRoot\system32\DRIVERS\mouclass.sys \SystemRoot\system32\DRIVERS\serial.sys \SystemRoot\system32\DRIVERS\serenum.sys \SystemRoot\system32\DRIVERS\parport.sys \SystemRoot\system32\DRIVERS\imapi.sys \SystemRoot\system32\DRIVERS\cdrom.sys \SystemRoot\system32\DRIVERS\redbook.sys \SystemRoot\system32\DRIVERS\ks.sys \SystemRoot\system32\DRIVERS\audstub.sys \SystemRoot\system32\DRIVERS\rasl2tp.sys \SystemRoot\system32\DRIVERS\ndistapi.sys \SystemRoot\system32\DRIVERS\ndiswan.sys \SystemRoot\system32\DRIVERS\raspppoe.sys \SystemRoot\system32\DRIVERS\raspptp.sys \SystemRoot\system32\DRIVERS\TDI.SYS \SystemRoot\system32\DRIVERS\ptilink.sys \SystemRoot\system32\DRIVERS\raspti.sys \SystemRoot\system32\DRIVERS\rdpdr.sys \SystemRoot\system32\DRIVERS\termdd.sys \SystemRoot\system32\DRIVERS\swenum.sys \SystemRoot\system32\DRIVERS\update.sys \SystemRoot\system32\DRIVERS\mssmbios.sys \SystemRoot\System32\Drivers\NDProxy.SYS \SystemRoot\system32\DRIVERS\usbhub.sys \SystemRoot\system32\DRIVERS\USBD.SYS \SystemRoot\System32\Drivers\Fs_Rec.SYS \SystemRoot\System32\Drivers\Null.SYS \SystemRoot\System32\Drivers\Beep.SYS \SystemRoot\system32\DRIVERS\HIDPARSE.SYS \SystemRoot\System32\drivers\vga.sys \SystemRoot\System32\Drivers\mnmdd.SYS \SystemRoot\System32\DRIVERS\RDPCDD.sys \SystemRoot\System32\Drivers\Msfs.SYS \SystemRoot\System32\Drivers\Npfs.SYS \SystemRoot\system32\DRIVERS\rasacd.sys \SystemRoot\system32\DRIVERS\ipsec.sys \SystemRoot\system32\DRIVERS\msgpc.sys \SystemRoot\system32\DRIVERS\tcpip.sys \SystemRoot\system32\DRIVERS\netbt.sys \SystemRoot\system32\DRIVERS\ipnat.sys \SystemRoot\system32\DRIVERS\wanarp.sys \SystemRoot\System32\drivers\afd.sys \SystemRoot\system32\DRIVERS\netbios.sys \SystemRoot\system32\DRIVERS\rdbss.sys \SystemRoot\system32\DRIVERS\mrxsmb.sys \SystemRoot\System32\Drivers\Fips.SYS \SystemRoot\system32\DRIVERS\USBSTOR.SYS \SystemRoot\System32\Drivers\Fastfat.SYS \SystemRoot\System32\Drivers\Cdfs.SYS \SystemRoot\System32\Drivers\dump_atapi.sys \SystemRoot\System32\Drivers\dump_WMILIB.SYS \SystemRoot\System32\win32k.sys \SystemRoot\System32\drivers\Dxapi.sys \SystemRoot\System32\drivers\dxg.sys \SystemRoot\System32\drivers\dxgthk.sys \SystemRoot\System32\XG20GRV.dll \SystemRoot\System32\ATMFD.DLL \??\C:\WINDOWS\system32\drivers\mbam.sys \SystemRoot\system32\DRIVERS\ndisuio.sys \SystemRoot\system32\DRIVERS\parvdm.sys \SystemRoot\System32\Drivers\HTTP.sys \SystemRoot\system32\DRIVERS\srv.sys \SystemRoot\System32\Drivers\TDTCP.SYS \SystemRoot\System32\Drivers\RDPWD.SYS \SystemRoot\System32\RDPDD.dll \??\C:\WINDOWS\system32\drivers\mbamchameleon.sys \??\C:\WINDOWS\system32\drivers\MBAMSwissArmy.sys \WINDOWS\system32\ntdll.dll ----------- End ----------- Done! Scan started Database versions: main: v2015.07.28.02 rootkit: v2015.07.22.01 <<<2>>> Physical Sector Size: 512 Drive: 0, DevicePointer: 0xffffffff8c151878, DeviceName: \Device\Harddisk0\DR0\, DriverName: \Driver\Disk\ --------- Disk Stack ------ DevicePointer: 0xffffffff8c173df8, DeviceName: Unknown, DriverName: \Driver\PartMgr\ DevicePointer: 0xffffffff8c151878, DeviceName: \Device\Harddisk0\DR0\, DriverName: \Driver\Disk\ DevicePointer: 0xffffffff8c1349e8, DeviceName: \Device\0000005e\, DriverName: \Driver\ACPI\ DevicePointer: 0xffffffff8c0d8d98, DeviceName: \Device\Ide\IdeDeviceP1T0L0-e\, DriverName: \Driver\atapi\ ------------ End ---------- Alternate DeviceName: \Device\Harddisk0\DR0\, DriverName: \Driver\Disk\ Upper DeviceData: 0x0, 0x0, 0x0 Lower DeviceData: 0x0, 0x0, 0x0 <<<3>>> Volume: C: File system type: NTFS SectorSize = 512, ClusterSize = 4096, MFTRecordSize = 1024, MFTIndexSize = 4096 bytes <<<2>>> <<<3>>> Volume: C: File system type: NTFS SectorSize = 512, ClusterSize = 4096, MFTRecordSize = 1024, MFTIndexSize = 4096 bytes Scanning drivers directory: C:\WINDOWS\SYSTEM32\drivers... Done! Drive 0 This is a System drive Scanning MBR on drive 0... Inspecting partition table: MBR Signature: 55AA Disk Signature: 184DD55B Partition information: Partition 0 type is Primary (0x7) Partition is ACTIVE. Partition starts at LBA: 2048 Numsec = 117227520 Partition file system is NTFS Partition is bootable Partition 1 type is Empty (0x0) Partition is NOT ACTIVE. Partition starts at LBA: 0 Numsec = 0 Partition 2 type is Empty (0x0) Partition is NOT ACTIVE. Partition starts at LBA: 0 Numsec = 0 Partition 3 type is Empty (0x0) Partition is NOT ACTIVE. Partition starts at LBA: 0 Numsec = 0 Disk Size: 60022480896 bytes Sector size: 512 bytes Done! Physical Sector Size: 512 Drive: 1, DevicePointer: 0xffffffff8c0d9030, DeviceName: \Device\Harddisk1\DR1\, DriverName: \Driver\Disk\ --------- Disk Stack ------ DevicePointer: 0xffffffff8c0dbbb8, DeviceName: Unknown, DriverName: \Driver\PartMgr\ DevicePointer: 0xffffffff8c0d9030, DeviceName: \Device\Harddisk1\DR1\, DriverName: \Driver\Disk\ DevicePointer: 0xffffffff8c11f030, DeviceName: \Device\Scsi\3wDrv1001Port2Path0Target0Lun0\, DriverName: \Driver\3wDrv100\ ------------ End ---------- Alternate DeviceName: \Device\Harddisk1\DR1\, DriverName: \Driver\Disk\ Upper DeviceData: 0x0, 0x0, 0x0 Lower DeviceData: 0x0, 0x0, 0x0 Drive 1 Scanning MBR on drive 1... Inspecting partition table: MBR Signature: 55AA Disk Signature: 69986 Partition information: Partition 0 type is Primary (0x7) Partition is NOT ACTIVE. Partition starts at LBA: 63 Numsec = 488392002 Partition 1 type is Empty (0x0) Partition is NOT ACTIVE. Partition starts at LBA: 0 Numsec = 0 Partition 2 type is Empty (0x0) Partition is NOT ACTIVE. Partition starts at LBA: 0 Numsec = 0 Partition 3 type is Empty (0x0) Partition is NOT ACTIVE. Partition starts at LBA: 0 Numsec = 0 Disk Size: 250058301440 bytes Sector size: 512 bytes Done! Physical Sector Size: 512 Drive: 2, DevicePointer: 0xffffffff8b9b0030, DeviceName: \Device\Harddisk2\DR4\, DriverName: \Driver\Disk\ --------- Disk Stack ------ DevicePointer: 0xffffffff8b9e9318, DeviceName: Unknown, DriverName: \Driver\PartMgr\ DevicePointer: 0xffffffff8b9b0030, DeviceName: \Device\Harddisk2\DR4\, DriverName: \Driver\Disk\ DevicePointer: 0xffffffff8b9ea568, DeviceName: \Device\00000065\, DriverName: \Driver\usbstor\ ------------ End ---------- Alternate DeviceName: \Device\Harddisk2\DR4\, DriverName: \Driver\Disk\ Upper DeviceData: 0x0, 0x0, 0x0 Lower DeviceData: 0x0, 0x0, 0x0 Drive 2 Scanning MBR on drive 2... Inspecting partition table: MBR Signature: 55AA Disk Signature: BFD2D59 Partition information: Partition 0 type is Other (0xc) Partition is ACTIVE. Partition starts at LBA: 63 Numsec = 7829441 Partition file system is FAT32 Partition is not bootable Partition 1 type is Empty (0x0) Partition is NOT ACTIVE. Partition starts at LBA: 0 Numsec = 0 Partition 2 type is Empty (0x0) Partition is NOT ACTIVE. Partition starts at LBA: 0 Numsec = 0 Partition 3 type is Empty (0x0) Partition is NOT ACTIVE. Partition starts at LBA: 0 Numsec = 0 Disk Size: 4008706048 bytes Sector size: 512 bytes Done! Scan finished Habe in einer encrypten Datei das Wort CRYPTOCONTAINERL4 gefunden...hilft das weiter? |
28.07.2015, 13:00 | #22 |
/// Winkelfunktion /// TB-Süch-Tiger™ | Verflixt Alle Plain Textdateien (html,htm,php,ini usw.) und rar-Files verschlüsselt aber ohne locked eintrag Das gehört zur Verschlüsselungsmalware. Das haben wir doch schon besprochen, dass die ihr Werk vollrichtet hat und wir auf weitere/andere Malware abklopfen wollten! Adware/Junkware/Toolbars entfernen Alte Versionen von adwCleaner und falls vorhanden JRT vorher löschen, danach neu runterladen auf den Desktop! Virenscanner jetzt vor dem Einsatz dieser Tools bitte komplett deaktivieren! 1. Schritt: adwCleaner Downloade Dir bitte AdwCleaner auf deinen Desktop.
2. Schritt: JRT - Junkware Removal Tool Beende bitte Deine Schutzsoftware um eventuelle Konflikte zu vermeiden.
3. Schritt: Frisches Log mit FRST Bitte lade dir die passende Version von Farbar's Recovery Scan Tool auf deinen Desktop: FRST 32-Bit | FRST 64-Bit (Wenn du nicht sicher bist: Lade beide Versionen oder unter Start > Computer (Rechtsklick) > Eigenschaften nachschauen)
__________________ Logfiles bitte immer in CODE-Tags posten |
28.07.2015, 13:42 | #23 |
| Verflixt Alle Plain Textdateien (html,htm,php,ini usw.) und rar-Files verschlüsselt aber ohne locked eintrag ADWCleaner Code:
ATTFilter # AdwCleaner v4.208 - Bericht erstellt 28/07/2015 um 14:05:25 # Aktualisiert 09/07/2015 von Xplode # Datenbank : 2015-07-26.2 [Server] # Betriebssystem : Microsoft Windows Server 2003 Service Pack 2 (x86) # Benutzername : Administrator - NOVAMED2 # Gestarted von : C:\Dokumente und Einstellungen\Administrator.NOVAMED2\Desktop\AdwCleaner_4.208.exe # Option : Suchlauf ***** [ Dienste ] ***** ***** [ Dateien / Ordner ] ***** Ordner Gefunden : C:\WINDOWS\system32\NetMon ***** [ Geplante Tasks ] ***** ***** [ Verknüpfungen ] ***** ***** [ Registrierungsdatenbank ] ***** Schlüssel Gefunden : HKLM\SOFTWARE\Classes\protector_dll.protectorbho Schlüssel Gefunden : HKLM\SOFTWARE\Classes\protector_dll.protectorbho.1 Schlüssel Gefunden : HKLM\SOFTWARE\Classes\TypeLib\{090ACFA1-1580-11D1-8AC0-00C0F00910F9} Schlüssel Gefunden : HKLM\SOFTWARE\Classes\TypeLib\{B4E90801-B83C-11D0-8B40-00C0F00AE35A} ***** [ Internetbrowser ] ***** -\\ Internet Explorer v8.0.6001.23707 -\\ Google Chrome v44.0.2403.107 ************************* AdwCleaner[R0].txt - [1077 Bytes] - [28/07/2015 14:05:25] ########## EOF - C:\AdwCleaner\AdwCleaner[R0].txt - [1136 Bytes] ########## Code:
ATTFilter # AdwCleaner v4.208 - Bericht erstellt 28/07/2015 um 14:24:45 # Aktualisiert 09/07/2015 von Xplode # Datenbank : 2015-07-26.2 [Server] # Betriebssystem : Microsoft Windows Server 2003 Service Pack 2 (x86) # Benutzername : Administrator - NOVAMED2 # Gestarted von : C:\Dokumente und Einstellungen\Administrator.NOVAMED2\Desktop\AdwCleaner_4.208.exe # Option : Löschen ***** [ Dienste ] ***** ***** [ Dateien / Ordner ] ***** [!] Ordner Gelöscht : C:\WINDOWS\system32\NetMon ***** [ Geplante Tasks ] ***** ***** [ Verknüpfungen ] ***** ***** [ Registrierungsdatenbank ] ***** Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\protector_dll.protectorbho Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\protector_dll.protectorbho.1 Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\TypeLib\{090ACFA1-1580-11D1-8AC0-00C0F00910F9} Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\TypeLib\{B4E90801-B83C-11D0-8B40-00C0F00AE35A} ***** [ Internetbrowser ] ***** -\\ Internet Explorer v8.0.6001.23707 -\\ Google Chrome v44.0.2403.107 ************************* AdwCleaner[R0].txt - [1215 Bytes] - [28/07/2015 14:05:25] AdwCleaner[S0].txt - [1139 Bytes] - [28/07/2015 14:24:45] ########## EOF - C:\AdwCleaner\AdwCleaner[S0].txt - [1198 Bytes] ########## Code:
ATTFilter ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ Junkware Removal Tool (JRT) by Malwarebytes Version: 7.5.4 (07.27.2015:1) OS: Microsoft Windows Server 2003 x86 Ran by Administrator on 28.07.2015 at 14:33:44,07 ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ ~~~ Services ~~~ Tasks ~~~ Registry Values ~~~ Registry Keys ~~~ Files ~~~ Folders ~~~ Chrome [C:\Dokumente und Einstellungen\Administrator.NOVAMED2\Local Settings\Application Data\Google\Chrome\User Data\Default\Preferences] - default search provider reset [C:\Dokumente und Einstellungen\Administrator.NOVAMED2\Local Settings\Application Data\Google\Chrome\User Data\Default\Preferences] - Extensions Deleted: [C:\Dokumente und Einstellungen\Administrator.NOVAMED2\Local Settings\Application Data\Google\Chrome\User Data\Default\Secure Preferences] - default search provider reset [C:\Dokumente und Einstellungen\Administrator.NOVAMED2\Local Settings\Application Data\Google\Chrome\User Data\Default\Secure Preferences] - Extensions Deleted: ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ Scan was completed on 28.07.2015 at 14:35:33,95 End of JRT log ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ Code:
ATTFilter Untersuchungsergebnis von Farbar Recovery Scan Tool (FRST) (x86) Version: 26-07-2015 durchgeführt von Administrator (Administrator) auf NOVAMED2 (28-07-2015 14:41:13) Gestartet von C:\Dokumente und Einstellungen\Administrator.NOVAMED2\Desktop Geladene Profile: Administrator (Verfügbare Profile: testadministrator & Administrator) Platform: Microsoft(R) Windows(R) Server 2003 Enterprise Edition Service Pack 2 (X86) Sprache: Deutsch (Deutschland) Internet Explorer Version 8 (Standard-Browser: Chrome) Start-Modus: Normal Anleitung für Farbar Recovery Scan Tool: hxxp://www.geekstogo.com/forum/topic/335081-frst-tutorial-how-to-use-farbar-recovery-scan-tool/ ==================== Prozesse (Nicht auf der Ausnahmeliste) ================= (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird der Prozess geschlossen. Die Datei wird nicht verschoben.) konnte nicht auf den Prozess zugreifen -> smss.exe konnte nicht auf den Prozess zugreifen -> csrss.exe konnte nicht auf den Prozess zugreifen -> winlogon.exe konnte nicht auf den Prozess zugreifen -> services.exe konnte nicht auf den Prozess zugreifen -> lsass.exe konnte nicht auf den Prozess zugreifen -> svchost.exe konnte nicht auf den Prozess zugreifen -> svchost.exe konnte nicht auf den Prozess zugreifen -> svchost.exe konnte nicht auf den Prozess zugreifen -> svchost.exe konnte nicht auf den Prozess zugreifen -> svchost.exe konnte nicht auf den Prozess zugreifen -> spoolsv.exe konnte nicht auf den Prozess zugreifen -> msdtc.exe konnte nicht auf den Prozess zugreifen -> 3dm2.exe konnte nicht auf den Prozess zugreifen -> dbsrv9.exe konnte nicht auf den Prozess zugreifen -> DgateServ.exe konnte nicht auf den Prozess zugreifen -> dgate.exe konnte nicht auf den Prozess zugreifen -> svchost.exe konnte nicht auf den Prozess zugreifen -> inetinfo.exe konnte nicht auf den Prozess zugreifen -> jqs.exe konnte nicht auf den Prozess zugreifen -> svchost.exe konnte nicht auf den Prozess zugreifen -> sesvc.exe konnte nicht auf den Prozess zugreifen -> svchost.exe konnte nicht auf den Prozess zugreifen -> alg.exe konnte nicht auf den Prozess zugreifen -> svchost.exe konnte nicht auf den Prozess zugreifen -> wmiprvse.exe konnte nicht auf den Prozess zugreifen -> csrss.exe konnte nicht auf den Prozess zugreifen -> winlogon.exe konnte nicht auf den Prozess zugreifen -> rdpclip.exe konnte nicht auf den Prozess zugreifen -> explorer.exe konnte nicht auf den Prozess zugreifen -> WinAVAlarm.exe konnte nicht auf den Prozess zugreifen -> jusched.exe konnte nicht auf den Prozess zugreifen -> ctfmon.exe konnte nicht auf den Prozess zugreifen -> dbisqlg.exe konnte nicht auf den Prozess zugreifen -> scjview.exe konnte nicht auf den Prozess zugreifen -> reader_sl.exe konnte nicht auf den Prozess zugreifen -> scjview.exe konnte nicht auf den Prozess zugreifen -> wuauclt.exe konnte nicht auf den Prozess zugreifen -> wmiprvse.exe konnte nicht auf den Prozess zugreifen -> FRST.exe konnte nicht auf den Prozess zugreifen -> svchost.exe ==================== Registry (Nicht auf der Ausnahmeliste) ================== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird der Registryeintrag auf den Standardwert zurückgesetzt oder entfernt. Die Datei wird nicht verschoben.) HKLM\...\Run: [WinAVAlarm] => C:\Programme\AMCC\3DM2\WinAVAlarm.exe [409096 2009-10-24] (LSI) HKLM\...\Run: [Adobe ARM] => C:\Programme\Gemeinsame Dateien\Adobe\ARM\1.0\AdobeARM.exe [959904 2013-11-21] (Adobe Systems Incorporated) HKLM\...\Run: [SunJavaUpdateSched] => C:\Programme\Gemeinsame Dateien\Java\Java Update\jusched.exe [254336 2013-07-02] (Oracle Corporation) HKLM\...\Policies\Explorer: [ShowSuperHidden] 1 HKLM\...\Command Processor: <======= ATTENTION HKU\S-1-5-19\...\RunOnce: [tscuninstall] => C:\WINDOWS\system32\tscupgrd.exe [44032 2003-03-26] (Microsoft Corporation) HKU\S-1-5-19\...\RunOnce: [_nltide_3] => rundll32 advpack.dll,LaunchINFSectionEx nLite.inf,C,,4,N HKU\S-1-5-20\...\RunOnce: [tscuninstall] => C:\WINDOWS\system32\tscupgrd.exe [44032 2003-03-26] (Microsoft Corporation) HKU\S-1-5-20\...\RunOnce: [_nltide_3] => rundll32 advpack.dll,LaunchINFSectionEx nLite.inf,C,,4,N HKU\S-1-5-21-3237239364-778931550-1432303268-500\...\Run: [DBISQL9] => C:\Programme\Sybase\SQL Anywhere 9\win32\dbisqlg.exe [144688 2010-06-30] (iAnywhere Solutions, Inc.) HKU\S-1-5-21-3237239364-778931550-1432303268-500\...\Run: [SybaseCentral43] => C:\Programme\Sybase\Shared\Sybase Central 4.3\win32\scjview.exe [136496 2010-06-30] () HKU\S-1-5-21-3237239364-778931550-1432303268-500\...\Run: [swg] => C:\Programme\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe [39408 2013-12-05] (Google Inc.) HKU\S-1-5-18\...\RunOnce: [tscuninstall] => C:\WINDOWS\system32\tscupgrd.exe [44032 2003-03-26] (Microsoft Corporation) HKU\S-1-5-18\...\RunOnce: [_nltide_3] => rundll32 advpack.dll,LaunchINFSectionEx nLite.inf,C,,4,N Lsa: [Notification Packages] RASSFM KDCSVC WDIGEST scecli ==================== Internet (Nicht auf der Ausnahmeliste) ==================== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird der Eintrag entfernt oder auf den Standardwert zurückgesetzt, wenn es sich um einen Registryeintrag handelt..) HKU\S-1-5-21-3237239364-778931550-1432303268-500\Software\Microsoft\Internet Explorer\Main,Start Page = hxxp://www.google.de/ SearchScopes: HKU\.DEFAULT -> DefaultScope {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL = SearchScopes: HKU\S-1-5-19 -> DefaultScope {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL = SearchScopes: HKU\S-1-5-20 -> DefaultScope {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL = BHO: Java(tm) Plug-In SSV Helper -> {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} -> C:\Programme\Java\jre7\bin\ssv.dll [2013-11-03] (Oracle Corporation) BHO: Google Toolbar Helper -> {AA58ED58-01DD-4d91-8333-CF10577473F7} -> C:\Programme\Google\Google Toolbar\GoogleToolbar_32.dll [2015-07-15] (Google Inc.) BHO: Java(tm) Plug-In 2 SSV Helper -> {DBC80044-A445-435b-BC74-9C25C1C588A9} -> C:\Programme\Java\jre7\bin\jp2ssv.dll [2013-11-03] (Oracle Corporation) Toolbar: HKLM - Google Toolbar - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - C:\Programme\Google\Google Toolbar\GoogleToolbar_32.dll [2015-07-15] (Google Inc.) Toolbar: HKU\S-1-5-21-3237239364-778931550-1432303268-500 -> Google Toolbar - {2318C2B1-4965-11D4-9B18-009027A5CD4F} - C:\Programme\Google\Google Toolbar\GoogleToolbar_32.dll [2015-07-15] (Google Inc.) DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} hxxp://fpdownload2.macromedia.com/get/shockwave/cabs/flash/swflash.cab Winsock: Catalog5 03 C:\WINDOWS\system32\mswsock.dll [258048 2008-06-20] (Microsoft Corporation) ATTENTION: LibraryPath sollte sein "%SystemRoot%\system32\NLAapi.dll" Tcpip\..\Interfaces\{517586DF-9BC6-41FC-B58A-46D03A42ADC4}: [NameServer] 8.8.8.8 FireFox: ======== FF Plugin: @java.com/DTPlugin,version=10.45.2 -> C:\Programme\Java\jre7\bin\dtplugin\npDeployJava1.dll [2013-11-03] (Oracle Corporation) FF Plugin: @java.com/JavaPlugin,version=10.45.2 -> C:\Programme\Java\jre7\bin\plugin2\npjp2.dll [2013-11-03] (Oracle Corporation) FF Plugin: @Microsoft.com/NpCtrl,version=1.0 -> C:\Programme\Microsoft Silverlight\4.1.10329.0\npctrl.dll [2012-03-29] ( Microsoft Corporation) FF Plugin: @microsoft.com/WPF,version=3.5 -> C:\WINDOWS\Microsoft.NET\Framework\v3.5\Windows Presentation Foundation\NPWPF.dll [2008-07-29] (Microsoft Corporation) FF Plugin: @tools.google.com/Google Update;version=3 -> C:\Programme\Google\Update\1.3.28.1\npGoogleUpdate3.dll [2015-07-16] (Google Inc.) FF Plugin: @tools.google.com/Google Update;version=9 -> C:\Programme\Google\Update\1.3.28.1\npGoogleUpdate3.dll [2015-07-16] (Google Inc.) FF Plugin: Adobe Reader -> C:\Programme\Adobe\Reader 10.0\Reader\AIR\nppdf32.dll [2014-08-03] (Adobe Systems Inc.) FF HKLM\...\Firefox\Extensions: [{20a82645-c095-46ed-80e3-08825760534b}] - C:\WINDOWS\Microsoft.NET\Framework\v3.5\Windows Presentation Foundation\DotNetAssistantExtension FF Extension: Microsoft .NET Framework Assistant - C:\WINDOWS\Microsoft.NET\Framework\v3.5\Windows Presentation Foundation\DotNetAssistantExtension [2015-07-28] Chrome: ======= CHR Profile: C:\Dokumente und Einstellungen\Administrator.NOVAMED2\Lokale Einstellungen\Anwendungsdaten\Google\Chrome\User Data\Default CHR Extension: (Google Docs) - C:\Dokumente und Einstellungen\Administrator.NOVAMED2\Lokale Einstellungen\Anwendungsdaten\Google\Chrome\User Data\Default\Extensions\aohghmighlieiainnegkcijnfilokake [2014-01-13] CHR Extension: (Google Drive) - C:\Dokumente und Einstellungen\Administrator.NOVAMED2\Lokale Einstellungen\Anwendungsdaten\Google\Chrome\User Data\Default\Extensions\apdfllckaahabafndbhieahigkjlhalf [2014-01-13] CHR Extension: (YouTube) - C:\Dokumente und Einstellungen\Administrator.NOVAMED2\Lokale Einstellungen\Anwendungsdaten\Google\Chrome\User Data\Default\Extensions\blpcfgokakmgnkcojhhkbfbldkacnbeo [2014-01-13] CHR Extension: (Google Search) - C:\Dokumente und Einstellungen\Administrator.NOVAMED2\Lokale Einstellungen\Anwendungsdaten\Google\Chrome\User Data\Default\Extensions\coobgpohoikkiipiblmjeljniedjpjpf [2014-01-13] CHR Extension: (Chrome Hotword Shared Module) - C:\Dokumente und Einstellungen\Administrator.NOVAMED2\Lokale Einstellungen\Anwendungsdaten\Google\Chrome\User Data\Default\Extensions\lccekmodgklaepjeofjdjpbminllajkg [2015-03-18] CHR Extension: (Google Wallet) - C:\Dokumente und Einstellungen\Administrator.NOVAMED2\Lokale Einstellungen\Anwendungsdaten\Google\Chrome\User Data\Default\Extensions\nmmhkkegccagdldgiimedpiccmgmieda [2014-01-13] CHR Extension: (Gmail) - C:\Dokumente und Einstellungen\Administrator.NOVAMED2\Lokale Einstellungen\Anwendungsdaten\Google\Chrome\User Data\Default\Extensions\pjkljhegncpnkpknbcohdijeoejaedia [2014-01-13] ==================== Dienste (All) ======================== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.) R2 3DM2; C:\Programme\AMCC\3DM2/3dm2.exe [1354248 2009-10-22] (LSI) R2 ASANYs_testdb; C:\Programme\Sybase\SQL Anywhere 9\win32\dbsrv9.exe [83248 2010-06-30] (iAnywhere Solutions, Inc.) S3 Dfs; C:\WINDOWS\system32\Dfssvc.exe [164864 2007-02-17] (Microsoft Corporation) S2 gupdate; C:\Programme\Google\Update\GoogleUpdate.exe [116648 2013-12-05] (Google Inc.) S3 gupdatem; C:\Programme\Google\Update\GoogleUpdate.exe [116648 2013-12-05] (Google Inc.) S3 gusvc; C:\Programme\Google\Common\Google Updater\GoogleUpdaterService.exe [194032 2013-12-05] (Google) R2 IISADMIN; C:\WINDOWS\system32\inetsrv\inetinfo.exe [14336 2007-02-17] (Microsoft Corporation) S4 IsmServ; C:\WINDOWS\System32\ismserv.exe [40448 2007-02-17] (Microsoft Corporation) R2 JavaQuickStarterService; C:\Programme\Java\jre7\bin\jqs.exe [182696 2013-11-03] (Oracle Corporation) S4 kdc; C:\WINDOWS\System32\lsass.exe [16384 2003-03-26] (Microsoft Corporation) S4 LicenseService; C:\WINDOWS\System32\llssrv.exe [94720 2007-02-18] (Microsoft Corporation) S2 MBAMService; C:\Programme\ Malwarebytes Anti-Malware \mbamservice.exe [1133880 2015-06-18] (Malwarebytes Corporation) R2 MSFtpsvc; C:\WINDOWS\system32\inetsrv\inetinfo.exe [14336 2007-02-17] (Microsoft Corporation) S3 NtFrs; C:\WINDOWS\system32\ntfrs.exe [793088 2007-02-17] (Microsoft Corporation) S3 RSoPProv; C:\WINDOWS\system32\RSoPProv.exe [67072 2007-02-17] (Microsoft Corporation) S3 sacsvr; C:\WINDOWS\system32\sacsvr.dll [12288 2003-03-26] (Microsoft Corporation) S3 Sawmill8; C:\Programme\Sawmill 8\SawmillService.exe [102400 2012-03-13] () [Datei ist nicht signiert] R2 sesvc; C:\Programme\ShadowExplorer\sesvc.exe [9216 2013-01-02] (www.shadowexplorer.com) [Datei ist nicht signiert] R2 SMTPSVC; C:\WINDOWS\system32\inetsrv\inetinfo.exe [14336 2007-02-17] (Microsoft Corporation) S4 TrkSvr; C:\WINDOWS\system32\trksvr.dll [50688 2003-03-26] (Microsoft Corporation) S4 Tssdis; C:\WINDOWS\System32\tssdis.exe [71680 2007-02-17] (Microsoft Corporation) R2 CONQUESTSRV1; c:\dicomserver\dgateserv.exe /process dgate.exe -^serverstatus.log [X] R2 Eventlog; [X] S3 WinHttpAutoProxySvc; winhttp.dll [X] ==================== Drivers (Nicht auf der Ausnahmeliste) ==================== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.) R0 3wDrv100; C:\WINDOWS\System32\DRIVERS\3wDrv100.sys [56320 2008-04-08] () S4 ClusDisk; C:\WINDOWS\System32\DRIVERS\ClusDisk.sys [69120 2007-02-17] (Microsoft Corporation) R0 DfsDriver; C:\WINDOWS\System32\drivers\Dfs.sys [34816 2007-02-17] (Microsoft Corporation) R3 MBAMProtector; C:\WINDOWS\system32\drivers\mbam.sys [23256 2015-06-18] (Malwarebytes Corporation) S3 nm; C:\WINDOWS\System32\DRIVERS\NMnt.sys [42496 2007-02-17] (Microsoft Corporation) S3 WLBS; C:\WINDOWS\System32\DRIVERS\wlbs.sys [175104 2007-02-17] (Microsoft Corporation) R3 XGIGraphics_XG2X; C:\WINDOWS\System32\DRIVERS\xg20grp.sys [300416 2009-07-23] (XGI Technology Inc.) S4 adpu320; No ImagePath S4 afcnt; No ImagePath S4 cpqarry2; No ImagePath S4 cpqcissm; No ImagePath S4 cpqfcalm; No ImagePath S4 dellcerc; No ImagePath S4 elxstor; No ImagePath S4 hpt3xx; No ImagePath S4 iirsp; No ImagePath S4 IntelIde; No ImagePath S3 IpInIp; system32\DRIVERS\ipinip.sys [X] S4 ipsraidn; No ImagePath U3 LicenseInfo; No ImagePath S4 lp6nds35; No ImagePath S4 nfrd960; No ImagePath S4 ql2100; No ImagePath S4 ql2200; No ImagePath S4 ql2300; No ImagePath U5 sacdrv; C:\Windows\System32\Drivers\sacdrv.sys [75264 2007-02-17] (Microsoft Corporation) U5 ScsiPort; C:\WINDOWS\system32\drivers\scsiport.sys [105472 2007-02-17] (Microsoft Corporation) S4 symmpi; No ImagePath U1 WS2IFSL; No ImagePath ==================== NetSvcs (Nicht auf der Ausnahmeliste) =================== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.) NETSVC: Sacsvr -> C:\Windows\system32\sacsvr.dll (Microsoft Corporation) NETSVC: TrkSvr -> C:\Windows\system32\trksvr.dll (Microsoft Corporation) ==================== Ein Monat: Erstellte Dateien und Ordner ======== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird die Datei/der Ordner verschoben.) 2015-07-28 14:40 - 2015-07-28 14:41 - 00000000 ____D C:\Dokumente und Einstellungen\Administrator.NOVAMED2\Lokale Einstellungen\Temp\1 2015-07-28 14:35 - 2015-07-28 14:35 - 00001302 _____ C:\Dokumente und Einstellungen\Administrator.NOVAMED2\Desktop\JRT.txt 2015-07-28 14:33 - 2015-07-28 14:23 - 01798176 _____ (Malwarebytes Corporation) C:\Dokumente und Einstellungen\Administrator.NOVAMED2\Desktop\JRT.exe 2015-07-28 14:05 - 2015-07-28 14:24 - 00000000 ____D C:\AdwCleaner 2015-07-28 14:05 - 2015-07-28 14:04 - 02248704 _____ C:\Dokumente und Einstellungen\Administrator.NOVAMED2\Desktop\AdwCleaner_4.208.exe 2015-07-28 13:58 - 2015-07-28 13:58 - 00000784 _____ C:\Dokumente und Einstellungen\Administrator.NOVAMED2\Startmenü\Programme\Start Tor Browser.lnk 2015-07-28 13:58 - 2015-07-28 13:58 - 00000760 _____ C:\Dokumente und Einstellungen\Administrator.NOVAMED2\Desktop\Start Tor Browser.lnk 2015-07-28 13:58 - 2015-07-28 13:58 - 00000000 ____D C:\Dokumente und Einstellungen\Administrator.NOVAMED2\Desktop\Tor Browser 2015-07-28 13:22 - 2015-07-28 13:54 - 00000000 ____D C:\Dokumente und Einstellungen\All Users.WINDOWS\Anwendungsdaten\Malwarebytes' Anti-Malware (portable) 2015-07-28 13:22 - 2015-07-28 13:54 - 00000000 ____D C:\Dokumente und Einstellungen\All Users.WINDOWS\Anwendungsdaten\Malwarebytes' Anti-Malware (portable) 2015-07-28 13:22 - 2015-07-28 13:54 - 00000000 ____D C:\Dokumente und Einstellungen\Administrator.NOVAMED2\Desktop\mbar 2015-07-28 13:21 - 2015-07-28 13:20 - 16502728 _____ (Malwarebytes Corp.) C:\Dokumente und Einstellungen\Administrator.NOVAMED2\Desktop\mbar-1.09.1.1004.exe 2015-07-28 12:00 - 2015-07-28 12:00 - 00000000 ____D C:\Dokumente und Einstellungen\testadministrator\Anwendungsdaten\WinRAR 2015-07-28 11:58 - 2015-07-28 11:58 - 00000000 ____D C:\Dokumente und Einstellungen\testadministrator\Anwendungsdaten\Notepad++ 2015-07-28 11:57 - 2015-07-28 12:03 - 00000190 ___SH C:\Dokumente und Einstellungen\testadministrator\ntuser.ini 2015-07-28 11:57 - 2015-07-28 11:57 - 00000789 _____ C:\Dokumente und Einstellungen\testadministrator\Startmenü\Programme\Internet Explorer.lnk 2015-07-28 11:57 - 2015-07-28 11:57 - 00000724 _____ C:\Dokumente und Einstellungen\testadministrator\Startmenü\Programme\Outlook Express.lnk 2015-07-28 11:57 - 2015-07-28 11:57 - 00000000 __SHD C:\Dokumente und Einstellungen\testadministrator\IETldCache 2015-07-28 11:57 - 2015-07-28 11:57 - 00000000 ___RD C:\Dokumente und Einstellungen\testadministrator\Startmenü\Programme\Zubehör 2015-07-28 11:57 - 2015-07-28 11:57 - 00000000 ___RD C:\Dokumente und Einstellungen\testadministrator\Startmenü\Programme 2015-07-28 11:57 - 2015-07-28 11:57 - 00000000 ____D C:\Dokumente und Einstellungen\testadministrator 2015-07-28 11:57 - 2012-10-04 15:24 - 00000000 _____ C:\Dokumente und Einstellungen\testadministrator\Sti_Trace.log.lgbxich 2015-07-28 11:57 - 2012-10-04 15:23 - 00001605 _____ C:\Dokumente und Einstellungen\testadministrator\Startmenü\Programme\Remoteunterstützung.lnk 2015-07-28 11:57 - 2012-10-04 15:23 - 00000000 ___RD C:\Dokumente und Einstellungen\testadministrator\Startmenü\Programme\Autostart 2015-07-28 11:57 - 2012-10-04 15:23 - 00000000 ___RD C:\Dokumente und Einstellungen\testadministrator\Startmenü 2015-07-28 11:57 - 2012-10-04 15:23 - 00000000 ___HD C:\Dokumente und Einstellungen\testadministrator\Netzwerkumgebung 2015-07-28 11:57 - 2012-10-04 15:23 - 00000000 ___HD C:\Dokumente und Einstellungen\testadministrator\Druckumgebung 2015-07-28 10:54 - 2015-07-28 14:41 - 00014249 _____ C:\Dokumente und Einstellungen\Administrator.NOVAMED2\Desktop\FRST.txt 2015-07-28 10:54 - 2015-07-28 14:41 - 00000000 ____D C:\FRST 2015-07-28 10:54 - 2015-07-28 10:54 - 00059988 _____ C:\Dokumente und Einstellungen\Administrator.NOVAMED2\Desktop\Addition.txt 2015-07-28 10:53 - 2015-07-28 10:53 - 01650688 _____ (Farbar) C:\Dokumente und Einstellungen\Administrator.NOVAMED2\Desktop\FRST.exe 2015-07-28 09:35 - 2015-07-28 09:53 - 00000000 ____D C:\EEK 2015-07-28 09:35 - 2015-07-28 09:35 - 00000643 _____ C:\Dokumente und Einstellungen\Administrator.NOVAMED2\Desktop\Start Emsisoft Emergency Kit.lnk 2015-07-28 09:30 - 2015-07-28 09:29 - 163306768 _____ C:\Dokumente und Einstellungen\Administrator.NOVAMED2\Desktop\EmsisoftEmergencyKit.exe 2015-07-28 09:20 - 2015-07-28 09:32 - 00000000 ____D C:\Dokumente und Einstellungen\Administrator.NOVAMED2\Lokale Einstellungen\Temp\2 2015-07-28 08:02 - 2015-07-28 08:02 - 00069192 _____ C:\WINDOWS\Minidump\Mini072815-01.dmp 2015-07-28 07:59 - 2015-07-28 07:59 - 00000000 ____D C:\Dokumente und Einstellungen\Administrator.NOVAMED2\Anwendungsdaten\www.shadowexplorer.com 2015-07-28 07:58 - 2015-07-28 07:58 - 02219992 _____ C:\Dokumente und Einstellungen\Administrator.NOVAMED2\Lokale Einstellungen\Temp\dd_NET_Framework_20LP_Agile_Setup6FCB.txt 2015-07-28 07:58 - 2015-07-28 07:58 - 01175154 _____ C:\Dokumente und Einstellungen\Administrator.NOVAMED2\Lokale Einstellungen\Temp\dd_NET_Framework_30LP_Agile_Setup6FDC.txt 2015-07-28 07:58 - 2015-07-28 07:58 - 00492632 _____ C:\Dokumente und Einstellungen\Administrator.NOVAMED2\Lokale Einstellungen\Temp\dd_NET_Framework35_LangPack_MSI6FE9.txt 2015-07-28 07:58 - 2015-07-28 07:58 - 00113228 _____ C:\Dokumente und Einstellungen\Administrator.NOVAMED2\Lokale Einstellungen\Temp\dd_dotnetfx35install_lp.txt 2015-07-28 07:58 - 2015-07-28 07:58 - 00001538 _____ C:\Dokumente und Einstellungen\Administrator.NOVAMED2\Desktop\ShadowExplorer.lnk 2015-07-28 07:58 - 2015-07-28 07:58 - 00000002 _____ C:\Dokumente und Einstellungen\Administrator.NOVAMED2\Lokale Einstellungen\Temp\dd_dotnetfx35error_lp.txt 2015-07-28 07:58 - 2015-07-28 07:58 - 00000000 __HDC C:\WINDOWS\$NtUninstallXPSEPSCLP$ 2015-07-28 07:58 - 2015-07-28 07:58 - 00000000 ____D C:\Programme\ShadowExplorer 2015-07-28 07:58 - 2015-07-28 07:58 - 00000000 ____D C:\Dokumente und Einstellungen\All Users.WINDOWS\Startmenü\Programme\ShadowExplorer 2015-07-28 07:58 - 2015-07-28 07:58 - 00000000 ____D C:\Dokumente und Einstellungen\All Users.WINDOWS\Startmenü\Programme\ShadowExplorer 2015-07-28 07:58 - 2006-06-29 13:07 - 00014048 ____N (Microsoft Corporation) C:\WINDOWS\system32\spmsg2.dll 2015-07-28 07:57 - 2015-07-28 07:58 - 01465016 _____ C:\Dokumente und Einstellungen\Administrator.NOVAMED2\Lokale Einstellungen\Temp\dd_NET_Framework35_MSI6F97.txt 2015-07-28 07:57 - 2015-07-28 07:57 - 04137476 _____ C:\Dokumente und Einstellungen\Administrator.NOVAMED2\Lokale Einstellungen\Temp\dd_NET_Framework30_Setup6F49.txt 2015-07-28 07:57 - 2015-07-28 07:57 - 00019351 _____ C:\Dokumente und Einstellungen\Administrator.NOVAMED2\Lokale Einstellungen\Temp\ASPNETSetup_00001.log 2015-07-28 07:57 - 2015-07-28 07:57 - 00004576 _____ C:\Dokumente und Einstellungen\Administrator.NOVAMED2\Lokale Einstellungen\Temp\dd_wcf_retCA3BC.txt 2015-07-28 07:57 - 2015-07-28 07:57 - 00000000 ____D C:\WINDOWS\system32\XPSViewer 2015-07-28 07:57 - 2015-07-28 07:57 - 00000000 ____D C:\Programme\Reference Assemblies 2015-07-28 07:57 - 2015-07-28 07:57 - 00000000 ____D C:\Programme\MSBuild 2015-07-28 07:57 - 2008-07-06 14:06 - 01676288 ____N (Microsoft Corporation) C:\WINDOWS\system32\xpssvcs.dll 2015-07-28 07:57 - 2008-07-06 14:06 - 01676288 ____N (Microsoft Corporation) C:\WINDOWS\system32\dllcache\xpssvcs.dll 2015-07-28 07:57 - 2008-07-06 14:06 - 00575488 ____N (Microsoft Corporation) C:\WINDOWS\system32\xpsshhdr.dll 2015-07-28 07:57 - 2008-07-06 14:06 - 00575488 ____N (Microsoft Corporation) C:\WINDOWS\system32\dllcache\xpsshhdr.dll 2015-07-28 07:57 - 2008-07-06 14:06 - 00117760 ____N (Microsoft Corporation) C:\WINDOWS\system32\prntvpt.dll 2015-07-28 07:57 - 2008-07-06 14:06 - 00089088 ____N (Microsoft Corporation) C:\WINDOWS\system32\dllcache\filterpipelineprintproc.dll 2015-07-28 07:57 - 2008-07-06 12:50 - 00597504 ____N (Microsoft Corporation) C:\WINDOWS\system32\dllcache\printfilterpipelinesvc.exe 2015-07-28 07:56 - 2015-07-28 07:57 - 14310162 _____ C:\Dokumente und Einstellungen\Administrator.NOVAMED2\Lokale Einstellungen\Temp\dd_NET_Framework20_Setup6E4A.txt 2015-07-28 07:56 - 2015-07-28 07:56 - 00384326 _____ C:\Dokumente und Einstellungen\Administrator.NOVAMED2\Lokale Einstellungen\Temp\dd_MSXML6_MSI6E44.txt 2015-07-28 07:56 - 2015-07-28 07:56 - 00000000 ____D C:\Programme\MSXML 6.0 2015-07-28 07:55 - 2015-07-28 07:58 - 00355880 _____ C:\Dokumente und Einstellungen\Administrator.NOVAMED2\Lokale Einstellungen\Temp\dd_dotnetfx35install.txt 2015-07-28 07:55 - 2015-07-28 07:58 - 00236590 _____ C:\Dokumente und Einstellungen\Administrator.NOVAMED2\Lokale Einstellungen\Temp\dd_depcheck_NETFX_EXP_35.txt 2015-07-28 07:55 - 2015-07-28 07:55 - 00000002 _____ C:\Dokumente und Einstellungen\Administrator.NOVAMED2\Lokale Einstellungen\Temp\dd_dotnetfx35error.txt 2015-07-28 07:55 - 2015-07-28 07:55 - 00000000 __RHD C:\AHCache 2015-07-28 07:40 - 2015-07-28 13:22 - 00120024 _____ (Malwarebytes Corporation) C:\WINDOWS\system32\Drivers\mbamchameleon.sys 2015-07-28 07:40 - 2015-07-28 13:22 - 00119512 _____ (Malwarebytes Corporation) C:\WINDOWS\system32\Drivers\MBAMSwissArmy.sys 2015-07-28 07:40 - 2015-07-28 07:40 - 00000000 ____D C:\Programme\ Malwarebytes Anti-Malware 2015-07-28 07:40 - 2015-07-28 07:40 - 00000000 ____D C:\Dokumente und Einstellungen\All Users.WINDOWS\Startmenü\Programme\ Malwarebytes Anti-Malware 2015-07-28 07:40 - 2015-07-28 07:40 - 00000000 ____D C:\Dokumente und Einstellungen\All Users.WINDOWS\Startmenü\Programme\ Malwarebytes Anti-Malware 2015-07-28 07:40 - 2015-07-28 07:40 - 00000000 ____D C:\Dokumente und Einstellungen\All Users.WINDOWS\Anwendungsdaten\Malwarebytes 2015-07-28 07:40 - 2015-07-28 07:40 - 00000000 ____D C:\Dokumente und Einstellungen\All Users.WINDOWS\Anwendungsdaten\Malwarebytes 2015-07-28 07:40 - 2015-06-18 08:41 - 00023256 _____ (Malwarebytes Corporation) C:\WINDOWS\system32\Drivers\mbam.sys 2015-07-28 00:40 - 2015-07-28 00:40 - 00030230 _____ C:\Dokumente und Einstellungen\Administrator.NOVAMED2\Lokale Einstellungen\Temp\Microsoft .NET Framework 2.0-KB976569_20150727_224038406.html 2015-07-28 00:39 - 2015-07-28 00:40 - 05178596 _____ C:\Dokumente und Einstellungen\Administrator.NOVAMED2\Lokale Einstellungen\Temp\dd_netfx20MSI1FA2.txt 2015-07-28 00:39 - 2015-07-28 00:40 - 00016340 _____ C:\Dokumente und Einstellungen\Administrator.NOVAMED2\Lokale Einstellungen\Temp\dd_netfx20UI1FA2.txt 2015-07-28 00:39 - 2015-07-28 00:39 - 00000000 ____D C:\WINDOWS\RegisteredPackages 2015-07-27 22:50 - 2012-04-30 23:59 - 00007680 _____ C:\WINDOWS\system32\Avira-RansomFileUnlocker.resources.dll 2015-07-27 21:53 - 2014-12-30 10:54 - 00461000 _____ (Kaspersky Lab ZAO) C:\Dokumente und Einstellungen\Administrator.NOVAMED2\Desktop\RannohDecryptor.exe 2015-07-27 21:52 - 2015-07-27 21:49 - 00447176 _____ (Kaspersky Lab ZAO) C:\Dokumente und Einstellungen\Administrator.NOVAMED2\Desktop\rannohdecryptor16.exe 2015-07-27 21:24 - 2015-07-27 21:24 - 00000000 ____D C:\Dokumente und Einstellungen\Administrator.NOVAMED2\Desktop\TeslaDecoder 2015-07-27 20:58 - 2015-07-27 20:58 - 00010891 _____ C:\Dokumente und Einstellungen\Administrator.NOVAMED2\Desktop\hs_err_pid2428.log 2015-07-27 20:58 - 2015-07-27 20:58 - 00010240 _____ C:\dbsicher.db 2015-07-27 20:56 - 2015-07-27 20:56 - 00000000 ____D C:\dbneu 2015-07-27 19:43 - 2015-07-27 19:43 - 00006201 _____ C:\Dokumente und Einstellungen\Administrator.NOVAMED2\Lokale Einstellungen\Temp\encrypted_list.txt 2015-07-27 19:43 - 2015-07-27 19:43 - 00000932 _____ C:\Dokumente und Einstellungen\NetworkService\encrypted_readme.txt 2015-07-27 19:43 - 2015-07-27 19:43 - 00000932 _____ C:\Dokumente und Einstellungen\LocalService\encrypted_readme.txt 2015-07-27 19:43 - 2015-07-27 19:43 - 00000932 _____ C:\Dokumente und Einstellungen\Administrator\Lokale Einstellungen\Temp\encrypted_readme.txt 2015-07-27 19:43 - 2015-07-27 19:43 - 00000932 _____ C:\Dokumente und Einstellungen\Administrator\encrypted_readme.txt 2015-07-27 19:43 - 2015-07-27 19:43 - 00000932 _____ C:\Dokumente und Einstellungen\Administrator.NOVAMED2\Lokale Einstellungen\Temp\encrypted_readme.txt 2015-07-27 19:43 - 2015-07-27 19:43 - 00000932 _____ C:\Dokumente und Einstellungen\Administrator.NOVAMED2\encrypted_readme.txt 2015-07-27 19:43 - 2015-07-27 19:43 - 00000932 _____ C:\Dokumente und Einstellungen\Administrator.NOVAMED2\Desktop\encrypted_readme.txt 2015-07-27 19:43 - 2015-07-27 19:43 - 00000716 _____ C:\Dokumente und Einstellungen\Administrator.NOVAMED2\Desktop\encrypted_list.txt 2015-07-27 19:43 - 2015-07-27 19:43 - 00000089 _____ C:\Dokumente und Einstellungen\Administrator\Lokale Einstellungen\Temp\encrypted_list.txt 2015-07-27 19:43 - 2015-07-27 19:43 - 00000073 _____ C:\Dokumente und Einstellungen\NetworkService\encrypted_list.txt 2015-07-27 19:43 - 2015-07-27 19:43 - 00000073 _____ C:\Dokumente und Einstellungen\LocalService\encrypted_list.txt 2015-07-27 19:43 - 2015-07-27 19:43 - 00000073 _____ C:\Dokumente und Einstellungen\Administrator\encrypted_list.txt 2015-07-27 19:43 - 2015-07-27 19:43 - 00000071 _____ C:\Dokumente und Einstellungen\Administrator.NOVAMED2\encrypted_list.txt 2015-07-27 19:42 - 2015-07-27 19:42 - 00000946 _____ C:\Dokumente und Einstellungen\Administrator.NOVAMED2\Eigene Dateien\_lgbxich_encrypted_readme.txt 2015-07-18 16:53 - 2015-07-27 19:43 - 00039618 _____ C:\Dokumente und Einstellungen\Administrator.NOVAMED2\Desktop\scj_errors-3.txt 2015-07-18 16:52 - 2015-07-27 19:43 - 00039617 _____ C:\Dokumente und Einstellungen\Administrator.NOVAMED2\Desktop\scj_errors-2.txt 2015-07-18 16:41 - 2015-07-27 19:43 - 00040781 _____ C:\Dokumente und Einstellungen\Administrator.NOVAMED2\Desktop\scj_errors.txt 2015-07-17 16:55 - 2015-07-27 19:43 - 00009209 _____ C:\Dokumente und Einstellungen\Administrator.NOVAMED2\Desktop\hs_err_pid3968.log 2015-07-17 16:03 - 2015-07-17 16:03 - 00069192 _____ C:\WINDOWS\Minidump\Mini071715-01.dmp 2015-07-16 16:12 - 2015-07-16 16:12 - 00017084 _____ C:\WINDOWS\KB3065979.log 2015-07-16 16:12 - 2015-07-16 16:12 - 00000000 __HDC C:\WINDOWS\$NtUninstallKB3077657$ 2015-07-16 16:12 - 2015-07-16 16:12 - 00000000 __HDC C:\WINDOWS\$NtUninstallKB3065979$ 2015-07-16 16:10 - 2015-07-16 16:10 - 00000000 __HDC C:\WINDOWS\$NtUninstallKB3070102$ 2015-07-16 16:09 - 2015-07-27 19:43 - 00009072 _____ C:\Dokumente und Einstellungen\Administrator.NOVAMED2\Desktop\hs_err_pid2884.log 2015-07-16 16:09 - 2015-07-16 16:09 - 00015663 _____ C:\WINDOWS\KB3065822-IE8.log 2015-07-16 16:09 - 2015-07-16 16:09 - 00013123 _____ C:\WINDOWS\KB3074886-IE8.log 2015-07-16 16:09 - 2015-07-16 16:09 - 00000000 __HDC C:\WINDOWS\$NtUninstallKB3072633$ 2015-07-16 16:09 - 2015-07-16 16:09 - 00000000 __HDC C:\WINDOWS\$NtUninstallKB3072630$ 2015-07-16 16:09 - 2015-07-16 16:09 - 00000000 __HDC C:\WINDOWS\$NtUninstallKB3069392$ 2015-07-16 16:09 - 2015-07-16 16:09 - 00000000 __HDC C:\WINDOWS\$NtUninstallKB3068457$ 2015-07-16 16:09 - 2015-07-16 16:09 - 00000000 __HDC C:\WINDOWS\$NtUninstallKB3067903$ 2015-07-16 16:09 - 2015-07-16 16:09 - 00000000 __HDC C:\WINDOWS\$NtUninstallKB3067505$ 2015-07-15 02:01 - 2015-07-16 16:12 - 00021338 _____ C:\WINDOWS\KB3077657.log 2015-07-15 02:01 - 2015-07-16 16:10 - 00021455 _____ C:\WINDOWS\KB3070102.log 2015-07-15 02:01 - 2015-07-16 16:10 - 00020614 _____ C:\WINDOWS\KB3067903.log 2015-07-15 02:01 - 2015-07-16 16:09 - 00021078 _____ C:\WINDOWS\KB3067505.log 2015-07-15 02:01 - 2015-07-16 16:09 - 00018292 _____ C:\WINDOWS\KB3072633.log 2015-07-15 02:01 - 2015-07-16 16:09 - 00016890 _____ C:\WINDOWS\KB3068457.log 2015-07-15 02:01 - 2015-07-16 16:09 - 00013576 _____ C:\WINDOWS\KB3069392.log 2015-07-15 02:01 - 2015-07-07 20:16 - 06011904 _____ (Microsoft Corporation) C:\WINDOWS\system32\mshtml.dll 2015-07-15 02:01 - 2015-07-07 20:16 - 06011904 _____ (Microsoft Corporation) C:\WINDOWS\system32\dllcache\mshtml.dll 2015-07-15 02:01 - 2015-06-16 23:50 - 11086848 _____ (Microsoft Corporation) C:\WINDOWS\system32\ieframe.dll 2015-07-15 02:01 - 2015-06-16 23:50 - 02006528 _____ (Microsoft Corporation) C:\WINDOWS\system32\iertutil.dll 2015-07-15 02:01 - 2015-06-16 23:50 - 01217536 _____ (Microsoft Corporation) C:\WINDOWS\system32\urlmon.dll 2015-07-15 02:01 - 2015-06-16 23:50 - 01217536 _____ (Microsoft Corporation) C:\WINDOWS\system32\dllcache\urlmon.dll 2015-07-15 02:01 - 2015-06-16 23:50 - 00630272 _____ (Microsoft Corporation) C:\WINDOWS\system32\msfeeds.dll 2015-07-15 02:01 - 2015-06-16 23:50 - 00236544 _____ (Microsoft Corporation) C:\WINDOWS\system32\webcheck.dll 2015-07-15 02:01 - 2015-06-16 23:50 - 00236544 _____ (Microsoft Corporation) C:\WINDOWS\system32\dllcache\webcheck.dll 2015-07-15 02:01 - 2015-06-16 23:50 - 00105984 _____ (Microsoft Corporation) C:\WINDOWS\system32\url.dll 2015-07-15 02:01 - 2015-06-16 23:50 - 00105984 _____ (Microsoft Corporation) C:\WINDOWS\system32\dllcache\url.dll 2015-07-15 02:01 - 2015-06-16 23:50 - 00055296 _____ (Microsoft Corporation) C:\WINDOWS\system32\msfeedsbs.dll 2015-07-13 11:48 - 2015-07-27 19:43 - 00000000 ____D C:\Dokumente und Einstellungen\Administrator.NOVAMED2\Lokale Einstellungen\Temp\5 2015-07-08 13:23 - 2015-07-08 13:23 - 00000000 ____D C:\anonymizer-temp 2015-06-29 15:06 - 2015-06-29 15:06 - 00012129 _____ C:\WINDOWS\KB3058515-IE8.log 2015-06-29 15:06 - 2015-06-29 15:06 - 00000000 __HDC C:\WINDOWS\$NtUninstallKB3057839$ 2015-06-29 15:06 - 2015-06-29 15:06 - 00000000 __HDC C:\WINDOWS\$NtUninstallKB3033890$ 2015-06-29 10:58 - 2015-06-29 10:58 - 00069192 _____ C:\WINDOWS\Minidump\Mini062915-01.dmp 2015-06-28 03:49 - 2015-06-28 03:49 - 00688128 _____ (Microsoft Corporation) C:\WINDOWS\system32\dllcache\advapi32.dll 2015-06-28 03:49 - 2015-06-28 03:49 - 00688128 _____ (Microsoft Corporation) C:\WINDOWS\system32\advapi32.dll 2015-06-28 03:49 - 2015-06-28 03:49 - 00648704 _____ (Microsoft Corporation) C:\WINDOWS\system32\rpcrt4.dll 2015-06-28 03:49 - 2015-06-28 03:49 - 00648704 _____ (Microsoft Corporation) C:\WINDOWS\system32\dllcache\rpcrt4.dll 2015-06-28 03:49 - 2015-06-28 03:49 - 00355840 _____ (Microsoft Corporation) C:\WINDOWS\system32\kerberos.dll 2015-06-28 03:49 - 2015-06-28 03:49 - 00355840 _____ (Microsoft Corporation) C:\WINDOWS\system32\dllcache\kerberos.dll 2015-06-28 03:49 - 2015-06-28 03:49 - 00146432 _____ (Microsoft Corporation) C:\WINDOWS\system32\msv1_0.dll 2015-06-28 03:49 - 2015-06-28 03:49 - 00146432 _____ (Microsoft Corporation) C:\WINDOWS\system32\dllcache\msv1_0.dll ==================== Ein Monat: Geänderte Dateien und Ordner ======== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird die Datei/der Ordner verschoben.) 2015-07-28 14:40 - 2012-10-04 15:22 - 01518442 _____ C:\WINDOWS\WindowsUpdate.log 2015-07-28 14:40 - 2012-10-04 14:10 - 00000000 ____D C:\WINDOWS\system32\inetsrv 2015-07-28 14:38 - 2012-10-04 15:25 - 00000006 ____H C:\WINDOWS\Tasks\SA.DAT 2015-07-28 14:36 - 2012-10-04 15:25 - 00032362 _____ C:\WINDOWS\Tasks\SchedLgU.Txt 2015-07-28 14:36 - 2012-10-04 15:25 - 00000190 ___SH C:\Dokumente und Einstellungen\Administrator.NOVAMED2\ntuser.ini 2015-07-28 14:31 - 2012-10-04 15:23 - 01527290 _____ C:\WINDOWS\system32\PerfStringBackup.INI 2015-07-28 14:27 - 2012-10-04 16:04 - 00000000 ____D C:\WINDOWS\system32\netmon 2015-07-28 14:27 - 2012-10-04 15:25 - 00012996 _____ C:\WINDOWS\PFRO.log 2015-07-28 14:15 - 2013-12-05 09:34 - 00001090 _____ C:\WINDOWS\Tasks\GoogleUpdateTaskMachineUA.job 2015-07-28 13:58 - 2012-10-04 15:25 - 00000000 ___RD C:\Dokumente und Einstellungen\Administrator.NOVAMED2\Startmenü\Programme 2015-07-28 11:57 - 2012-10-04 15:23 - 00004650 _____ C:\WINDOWS\wmsetup.log 2015-07-28 08:14 - 2012-10-04 14:10 - 00000000 ____D C:\WINDOWS\Microsoft.NET 2015-07-28 08:02 - 2013-05-28 13:25 - 00000000 ____D C:\WINDOWS\Minidump 2015-07-28 08:02 - 2012-10-07 08:39 - 00000000 ____D C:\dicomserver 2015-07-28 08:02 - 2012-10-04 16:18 - 212840448 _____ C:\WINDOWS\MEMORY.DMP 2015-07-28 08:02 - 2012-10-04 15:23 - 00093480 _____ C:\WINDOWS\system32\FNTCACHE.DAT 2015-07-28 07:58 - 2012-10-04 16:04 - 00027615 _____ C:\WINDOWS\spupdsvc.log 2015-07-28 07:58 - 2012-10-04 15:23 - 02380943 _____ C:\WINDOWS\iis6.log 2015-07-28 07:58 - 2012-10-04 15:23 - 02055226 _____ C:\WINDOWS\FaxSetup.log 2015-07-28 07:58 - 2012-10-04 15:23 - 01487379 _____ C:\WINDOWS\ocgen.log 2015-07-28 07:58 - 2012-10-04 15:23 - 01101758 _____ C:\WINDOWS\uddisetup.log 2015-07-28 07:58 - 2012-10-04 15:23 - 00871038 _____ C:\WINDOWS\tsoc.log 2015-07-28 07:58 - 2012-10-04 15:23 - 00768508 _____ C:\WINDOWS\msmqinst.log 2015-07-28 07:58 - 2012-10-04 15:23 - 00681060 _____ C:\WINDOWS\setupapi.log 2015-07-28 07:58 - 2012-10-04 15:23 - 00623903 _____ C:\WINDOWS\comsetup.log 2015-07-28 07:58 - 2012-10-04 15:23 - 00398494 _____ C:\WINDOWS\ntdtcsetup.log 2015-07-28 07:58 - 2012-10-04 15:23 - 00368825 _____ C:\WINDOWS\certocm.log 2015-07-28 07:58 - 2012-10-04 15:23 - 00334773 _____ C:\WINDOWS\netfxocm.log 2015-07-28 07:58 - 2012-10-04 15:23 - 00289274 _____ C:\WINDOWS\aspnetocm.log 2015-07-28 07:58 - 2012-10-04 15:23 - 00162181 _____ C:\WINDOWS\LicenOc.log 2015-07-28 07:58 - 2012-10-04 15:23 - 00101568 _____ C:\WINDOWS\pop3oc.log 2015-07-28 07:58 - 2012-10-04 15:23 - 00004142 _____ C:\WINDOWS\imsins.log 2015-07-28 07:58 - 2012-10-04 15:23 - 00000000 ___RD C:\Dokumente und Einstellungen\All Users.WINDOWS\Startmenü\Programme 2015-07-28 07:58 - 2012-10-04 15:23 - 00000000 ___RD C:\Dokumente und Einstellungen\All Users.WINDOWS\Startmenü\Programme 2015-07-28 07:58 - 2012-10-04 13:59 - 00000000 ___RD C:\Programme 2015-07-28 07:57 - 2012-10-04 14:10 - 00000000 ____D C:\WINDOWS\system32\spool 2015-07-28 07:48 - 2012-10-05 13:44 - 00004400 _____ C:\Dokumente und Einstellungen\Administrator.NOVAMED2\.isqlHistory9 2015-07-28 07:48 - 2012-10-05 13:44 - 00000555 _____ C:\Dokumente und Einstellungen\Administrator.NOVAMED2\.isqlSettings9 2015-07-28 07:17 - 2012-10-04 11:27 - 00000000 ____D C:\Temp 2015-07-28 05:15 - 2013-12-05 09:34 - 00001086 _____ C:\WINDOWS\Tasks\GoogleUpdateTaskMachineCore.job 2015-07-28 00:39 - 2012-10-04 13:59 - 00000000 ____D C:\Programme\Gemeinsame Dateien\Microsoft Shared 2015-07-27 22:23 - 2012-10-04 22:32 - 00000000 ____D C:\Dokumente und Einstellungen\Administrator.NOVAMED2\Anwendungsdaten\FileZilla 2015-07-27 22:17 - 2012-10-05 13:38 - 00000361 _____ C:\Dokumente und Einstellungen\Administrator.NOVAMED2\.jlogon9 2015-07-27 21:24 - 2012-10-05 11:11 - 00000845 _____ C:\Dokumente und Einstellungen\Administrator.NOVAMED2\.scUserPreferences43 2015-07-27 20:10 - 2014-10-29 12:40 - 00000000 ____D C:\Programme\Advanced Renamer 2015-07-27 20:10 - 2014-01-16 10:49 - 00000000 ____D C:\Dokumente und Einstellungen\Administrator.NOVAMED2\Eigene Dateien\ThumbNailer 2015-07-27 20:10 - 2013-07-06 16:21 - 00000000 ____D C:\Programme\Notepad++ 2015-07-27 20:10 - 2013-04-11 15:20 - 00000000 ____D C:\Dokumente und Einstellungen\Administrator.NOVAMED2\Desktop\sicherung_russisch 2015-07-27 20:10 - 2013-03-23 21:06 - 00000000 ____D C:\Programme\WinMakro II 2015-07-27 20:10 - 2013-01-09 12:58 - 00000000 ____D C:\Programme\Ivan Image Converter 2015-07-27 20:10 - 2012-10-20 13:40 - 00000000 ____D C:\test 2015-07-27 20:10 - 2012-10-20 13:39 - 00000000 ____D C:\tools 2015-07-27 20:10 - 2012-10-14 14:24 - 00000000 ____D C:\Programme\Sawmill 8 2015-07-27 20:10 - 2012-10-11 10:31 - 00000000 ____D C:\PHP 2015-07-27 20:10 - 2012-10-05 10:11 - 00000000 ____D C:\Programme\oldSawmill 7 2015-07-27 20:10 - 2012-10-05 09:25 - 00000000 ____D C:\ihtml 2015-07-27 20:10 - 2012-10-05 08:28 - 00000000 ____D C:\Programme\WinRAR 2015-07-27 20:10 - 2012-10-04 22:32 - 00000000 ____D C:\Programme\FileZilla FTP Client 2015-07-27 20:10 - 2012-10-04 15:25 - 00000000 ____D C:\Dokumente und Einstellungen\Administrator.NOVAMED2 2015-07-27 20:10 - 2012-10-04 13:37 - 00000000 ____D C:\Dokumente und Einstellungen\Administrator 2015-07-27 20:10 - 2012-10-04 13:33 - 00000000 ____D C:\Programme\Outlook Express 2015-07-27 20:10 - 2012-10-04 13:33 - 00000000 ____D C:\Programme\NetMeeting 2015-07-27 20:10 - 2012-10-04 13:33 - 00000000 ____D C:\Programme\Gemeinsame Dateien\Dienste 2015-07-27 19:43 - 2015-06-06 14:37 - 20718466 _____ C:\Dokumente und Einstellungen\Administrator.NOVAMED2\Lokale Einstellungen\Temp\KB3048074_20150606_143659140-Microsoft .NET Framework 4 Client Profile-MSP0.txt.lgbxich 2015-07-27 19:43 - 2015-06-06 14:36 - 00065560 _____ C:\Dokumente und Einstellungen\Administrator.NOVAMED2\Lokale Einstellungen\Temp\KB3048074_20150606_143659140.html.lgbxich 2015-07-27 19:43 - 2015-06-06 14:31 - 20059934 _____ C:\Dokumente und Einstellungen\Administrator.NOVAMED2\Lokale Einstellungen\Temp\KB3023221_20150606_143129140-Microsoft .NET Framework 4 Client Profile-MSP0.txt.lgbxich 2015-07-27 19:43 - 2015-06-06 14:31 - 00065874 _____ C:\Dokumente und Einstellungen\Administrator.NOVAMED2\Lokale Einstellungen\Temp\KB3023221_20150606_143129140.html.lgbxich 2015-07-27 19:43 - 2015-06-06 14:28 - 19472952 _____ C:\Dokumente und Einstellungen\Administrator.NOVAMED2\Lokale Einstellungen\Temp\KB3032662_20150606_142841671-Microsoft .NET Framework 4 Client Profile-MSP0.txt.lgbxich 2015-07-27 19:43 - 2015-06-06 14:28 - 00065874 _____ C:\Dokumente und Einstellungen\Administrator.NOVAMED2\Lokale Einstellungen\Temp\KB3032662_20150606_142841671.html.lgbxich 2015-07-27 19:43 - 2015-05-03 16:24 - 00000000 ____D C:\Dokumente und Einstellungen\Administrator.NOVAMED2\Lokale Einstellungen\Temp\11 2015-07-27 19:43 - 2015-04-22 16:31 - 00022019 _____ C:\Dokumente und Einstellungen\Administrator.NOVAMED2\Lokale Einstellungen\Temp\ASPNETSetup_00009.log.lgbxich 2015-07-27 19:43 - 2015-04-22 16:31 - 00004474 _____ C:\Dokumente und Einstellungen\Administrator.NOVAMED2\Lokale Einstellungen\Temp\dd_wcf_CA_smci_20150422_143100_748.txt.lgbxich 2015-07-27 19:43 - 2015-04-22 16:30 - 03960648 _____ C:\Dokumente und Einstellungen\Administrator.NOVAMED2\Lokale Einstellungen\Temp\KB3037578_20150422_162854496-Microsoft .NET Framework 4 Extended-MSP1.txt.lgbxich 2015-07-27 19:43 - 2015-04-22 16:28 - 18933960 _____ C:\Dokumente und Einstellungen\Administrator.NOVAMED2\Lokale Einstellungen\Temp\KB3037578_20150422_162854496-Microsoft .NET Framework 4 Client Profile-MSP0.txt.lgbxich 2015-07-27 19:43 - 2015-04-22 16:28 - 00069326 _____ C:\Dokumente und Einstellungen\Administrator.NOVAMED2\Lokale Einstellungen\Temp\KB3037578_20150422_162854496.html.lgbxich 2015-07-27 19:43 - 2015-04-08 11:33 - 00009504 _____ C:\Dokumente und Einstellungen\Administrator.NOVAMED2\Lokale Einstellungen\Temp\au-descriptor-1.8.0_40-b26.xml.lgbxich 2015-07-27 19:43 - 2014-12-04 17:45 - 18372098 _____ C:\Dokumente und Einstellungen\Administrator.NOVAMED2\Lokale Einstellungen\Temp\KB2978125_20141204_164501012-Microsoft .NET Framework 4 Client Profile-MSP0.txt.lgbxich 2015-07-27 19:43 - 2014-12-04 17:45 - 00065626 _____ C:\Dokumente und Einstellungen\Administrator.NOVAMED2\Lokale Einstellungen\Temp\KB2978125_20141204_164501012.html.lgbxich 2015-07-27 19:43 - 2014-11-10 10:18 - 00000000 ____D C:\Dokumente und Einstellungen\Administrator.NOVAMED2\Lokale Einstellungen\Temp\6 2015-07-27 19:43 - 2014-10-15 22:44 - 00000570 _____ C:\Dokumente und Einstellungen\Administrator.NOVAMED2\Desktop\dicomeditor patient name.txt 2015-07-27 19:43 - 2014-10-15 08:33 - 17841978 _____ C:\Dokumente und Einstellungen\Administrator.NOVAMED2\Lokale Einstellungen\Temp\KB2979575v2_20141015_083306921-Microsoft .NET Framework 4 Client Profile-MSP0.txt.lgbxich 2015-07-27 19:43 - 2014-10-15 08:33 - 00065570 _____ C:\Dokumente und Einstellungen\Administrator.NOVAMED2\Lokale Einstellungen\Temp\KB2979575v2_20141015_083306921.html.lgbxich 2015-07-27 19:43 - 2014-10-15 08:31 - 17287514 _____ C:\Dokumente und Einstellungen\Administrator.NOVAMED2\Lokale Einstellungen\Temp\KB2972106_20141015_083100828-Microsoft .NET Framework 4 Client Profile-MSP0.txt.lgbxich 2015-07-27 19:43 - 2014-10-15 08:31 - 00066042 _____ C:\Dokumente und Einstellungen\Administrator.NOVAMED2\Lokale Einstellungen\Temp\KB2972106_20141015_083100828.html.lgbxich 2015-07-27 19:43 - 2014-09-12 10:52 - 03694732 _____ C:\Dokumente und Einstellungen\Administrator.NOVAMED2\Lokale Einstellungen\Temp\KB2894842v2_20140912_105055578-Microsoft .NET Framework 4 Extended-MSP1.txt.lgbxich 2015-07-27 19:43 - 2014-09-12 10:52 - 00022019 _____ C:\Dokumente und Einstellungen\Administrator.NOVAMED2\Lokale Einstellungen\Temp\ASPNETSetup_00008.log.lgbxich 2015-07-27 19:43 - 2014-09-12 10:52 - 00004474 _____ C:\Dokumente und Einstellungen\Administrator.NOVAMED2\Lokale Einstellungen\Temp\dd_wcf_CA_smci_20140912_085225_437.txt.lgbxich 2015-07-27 19:43 - 2014-09-12 10:50 - 16704176 _____ C:\Dokumente und Einstellungen\Administrator.NOVAMED2\Lokale Einstellungen\Temp\KB2894842v2_20140912_105055578-Microsoft .NET Framework 4 Client Profile-MSP0.txt.lgbxich 2015-07-27 19:43 - 2014-09-12 10:50 - 00069338 _____ C:\Dokumente und Einstellungen\Administrator.NOVAMED2\Lokale Einstellungen\Temp\KB2894842v2_20140912_105055578.html.lgbxich 2015-07-27 19:43 - 2014-09-12 10:48 - 16362464 _____ C:\Dokumente und Einstellungen\Administrator.NOVAMED2\Lokale Einstellungen\Temp\KB2972215_20140912_104808421-Microsoft .NET Framework 4 Client Profile-MSP0.txt.lgbxich 2015-07-27 19:43 - 2014-09-12 10:48 - 00066062 _____ C:\Dokumente und Einstellungen\Administrator.NOVAMED2\Lokale Einstellungen\Temp\KB2972215_20140912_104808421.html.lgbxich 2015-07-27 19:43 - 2014-07-23 12:17 - 00000000 ____D C:\Dokumente und Einstellungen\Administrator.NOVAMED2\Lokale Einstellungen\Temp\f 2015-07-27 19:43 - 2014-07-01 08:32 - 15720220 _____ C:\Dokumente und Einstellungen\Administrator.NOVAMED2\Lokale Einstellungen\Temp\KB2931365_20140701_083229984-Microsoft .NET Framework 4 Client Profile-MSP0.txt.lgbxich 2015-07-27 19:43 - 2014-07-01 08:32 - 00065504 _____ C:\Dokumente und Einstellungen\Administrator.NOVAMED2\Lokale Einstellungen\Temp\KB2931365_20140701_083229984.html.lgbxich 2015-07-27 19:43 - 2014-02-16 19:59 - 15263678 _____ C:\Dokumente und Einstellungen\Administrator.NOVAMED2\Lokale Einstellungen\Temp\KB2898855v2_20140216_185944143-Microsoft .NET Framework 4 Client Profile-MSP0.txt.lgbxich 2015-07-27 19:43 - 2014-02-16 19:59 - 00066318 _____ C:\Dokumente und Einstellungen\Administrator.NOVAMED2\Lokale Einstellungen\Temp\KB2898855v2_20140216_185944143.html.lgbxich 2015-07-27 19:43 - 2014-02-16 19:58 - 03405864 _____ C:\Dokumente und Einstellungen\Administrator.NOVAMED2\Lokale Einstellungen\Temp\KB2901110v2_20140216_185718174-Microsoft .NET Framework 4 Extended-MSP1.txt.lgbxich 2015-07-27 19:43 - 2014-02-16 19:58 - 00022019 _____ C:\Dokumente und Einstellungen\Administrator.NOVAMED2\Lokale Einstellungen\Temp\ASPNETSetup_00007.log.lgbxich 2015-07-27 19:43 - 2014-02-16 19:58 - 00004474 _____ C:\Dokumente und Einstellungen\Administrator.NOVAMED2\Lokale Einstellungen\Temp\dd_wcf_CA_smci_20140216_175833_268.txt.lgbxich 2015-07-27 19:43 - 2014-02-16 19:57 - 14655302 _____ C:\Dokumente und Einstellungen\Administrator.NOVAMED2\Lokale Einstellungen\Temp\KB2901110v2_20140216_185718174-Microsoft .NET Framework 4 Client Profile-MSP0.txt.lgbxich 2015-07-27 19:43 - 2014-02-16 19:57 - 00069244 _____ C:\Dokumente und Einstellungen\Administrator.NOVAMED2\Lokale Einstellungen\Temp\KB2901110v2_20140216_185718174.html.lgbxich 2015-07-27 19:43 - 2014-01-17 13:50 - 00001635 _____ C:\Dokumente und Einstellungen\Administrator.NOVAMED2\Desktop\xrays_neu.txt 2015-07-27 19:43 - 2014-01-16 10:49 - 03792086 _____ C:\Dokumente und Einstellungen\Administrator.NOVAMED2\Desktop\thumb10.zip 2015-07-27 19:43 - 2014-01-16 10:49 - 00008988 _____ C:\Dokumente und Einstellungen\Administrator.NOVAMED2\Desktop\hs_err_pid2932.log 2015-07-27 19:43 - 2013-12-05 09:34 - 00010111 _____ C:\Dokumente und Einstellungen\Administrator.NOVAMED2\Lokale Einstellungen\Temp\GoogleToolbarInstaller2.log.lgbxich 2015-07-27 19:43 - 2013-12-05 09:34 - 00004656 _____ C:\Dokumente und Einstellungen\Administrator.NOVAMED2\Lokale Einstellungen\Temp\GoogleToolbarInstaller1.log.lgbxich 2015-07-27 19:43 - 2013-12-05 09:34 - 00001658 _____ C:\Dokumente und Einstellungen\Administrator.NOVAMED2\Lokale Einstellungen\Temp\chrome_installer.log.lgbxich 2015-07-27 19:43 - 2013-10-29 13:29 - 00009435 _____ C:\Dokumente und Einstellungen\Administrator.NOVAMED2\Lokale Einstellungen\Temp\au-descriptor-1.7.0_45-b18.xml.lgbxich 2015-07-27 19:43 - 2013-10-13 11:09 - 14015080 _____ C:\Dokumente und Einstellungen\Administrator.NOVAMED2\Lokale Einstellungen\Temp\KB2861188_20131013_110941606-Microsoft .NET Framework 4 Client Profile-MSP0.txt.lgbxich 2015-07-27 19:43 - 2013-10-13 11:09 - 00065824 _____ C:\Dokumente und Einstellungen\Administrator.NOVAMED2\Lokale Einstellungen\Temp\KB2861188_20131013_110941606.html.lgbxich 2015-07-27 19:43 - 2013-10-13 11:07 - 00022019 _____ C:\Dokumente und Einstellungen\Administrator.NOVAMED2\Lokale Einstellungen\Temp\ASPNETSetup_00006.log.lgbxich 2015-07-27 19:43 - 2013-10-13 11:07 - 00004474 _____ C:\Dokumente und Einstellungen\Administrator.NOVAMED2\Lokale Einstellungen\Temp\dd_wcf_CA_smci_20131013_090708_621.txt.lgbxich 2015-07-27 19:43 - 2013-10-13 11:06 - 02574754 _____ C:\Dokumente und Einstellungen\Administrator.NOVAMED2\Lokale Einstellungen\Temp\KB2858302v2_20131013_110345840-Microsoft .NET Framework 4 Extended-MSP1.txt.lgbxich 2015-07-27 19:43 - 2013-10-13 11:03 - 13476510 _____ C:\Dokumente und Einstellungen\Administrator.NOVAMED2\Lokale Einstellungen\Temp\KB2858302v2_20131013_110345840-Microsoft .NET Framework 4 Client Profile-MSP0.txt.lgbxich 2015-07-27 19:43 - 2013-10-13 11:03 - 00069542 _____ C:\Dokumente und Einstellungen\Administrator.NOVAMED2\Lokale Einstellungen\Temp\KB2858302v2_20131013_110345840.html.lgbxich 2015-07-27 19:43 - 2013-09-27 13:46 - 00001542 _____ C:\Dokumente und Einstellungen\Administrator.NOVAMED2\Lokale Einstellungen\Temp\Silverlight0.log.lgbxich 2015-07-27 19:43 - 2013-09-27 10:33 - 00000803 _____ C:\Dokumente und Einstellungen\Administrator.NOVAMED2\Desktop\kopfnummern_und_namen_zuordnen.txt 2015-07-27 19:43 - 2013-09-27 09:38 - 00000727 _____ C:\Dokumente und Einstellungen\Administrator.NOVAMED2\Desktop\importzulassung.sql 2015-07-27 19:43 - 2013-08-24 20:25 - 00008992 _____ C:\Dokumente und Einstellungen\Administrator.NOVAMED2\Desktop\hs_err_pid5792.log 2015-07-27 19:43 - 2013-08-20 11:17 - 12984902 _____ C:\Dokumente und Einstellungen\Administrator.NOVAMED2\Lokale Einstellungen\Temp\KB2840628v2_20130820_111719711-Microsoft .NET Framework 4 Client Profile-MSP0.txt.lgbxich 2015-07-27 19:43 - 2013-08-20 11:17 - 00066430 _____ C:\Dokumente und Einstellungen\Administrator.NOVAMED2\Lokale Einstellungen\Temp\KB2840628v2_20130820_111719711.html.lgbxich 2015-07-27 19:43 - 2013-08-12 08:46 - 12364900 _____ C:\Dokumente und Einstellungen\Administrator.NOVAMED2\Lokale Einstellungen\Temp\KB2835393_20130812_084640734-Microsoft .NET Framework 4 Client Profile-MSP0.txt.lgbxich 2015-07-27 19:43 - 2013-08-12 08:46 - 00066958 _____ C:\Dokumente und Einstellungen\Administrator.NOVAMED2\Lokale Einstellungen\Temp\KB2835393_20130812_084640734.html.lgbxich 2015-07-27 19:43 - 2013-08-12 08:44 - 11732308 _____ C:\Dokumente und Einstellungen\Administrator.NOVAMED2\Lokale Einstellungen\Temp\KB2832407_20130812_084417234-Microsoft .NET Framework 4 Client Profile-MSP0.txt.lgbxich 2015-07-27 19:43 - 2013-08-12 08:44 - 00065776 _____ C:\Dokumente und Einstellungen\Administrator.NOVAMED2\Lokale Einstellungen\Temp\KB2832407_20130812_084417234.html.lgbxich 2015-07-27 19:43 - 2013-08-12 08:40 - 11294184 _____ C:\Dokumente und Einstellungen\Administrator.NOVAMED2\Lokale Einstellungen\Temp\KB2840628_20130812_084036046-Microsoft .NET Framework 4 Client Profile-MSP0.txt.lgbxich 2015-07-27 19:43 - 2013-08-12 08:40 - 00066044 _____ C:\Dokumente und Einstellungen\Administrator.NOVAMED2\Lokale Einstellungen\Temp\KB2840628_20130812_084036046.html.lgbxich 2015-07-27 19:43 - 2013-07-26 11:07 - 00009403 _____ C:\Dokumente und Einstellungen\Administrator.NOVAMED2\Desktop\russisch.csv 2015-07-27 19:43 - 2013-07-11 16:40 - 00009019 _____ C:\Dokumente und Einstellungen\Administrator.NOVAMED2\Desktop\hs_err_pid3312.log 2015-07-27 19:43 - 2013-07-06 16:21 - 00000000 ____D C:\Dokumente und Einstellungen\Administrator.NOVAMED2\Anwendungsdaten\Notepad++ 2015-07-27 19:43 - 2013-06-10 16:28 - 00000876 _____ C:\Dokumente und Einstellungen\Administrator.NOVAMED2\Desktop\single_page_summary_region_001.csv 2015-07-27 19:43 - 2013-06-07 07:44 - 10621588 _____ C:\Dokumente und Einstellungen\Administrator.NOVAMED2\Lokale Einstellungen\Temp\KB2804576_20130607_074433666-Microsoft .NET Framework 4 Client Profile-MSP0.txt.lgbxich 2015-07-27 19:43 - 2013-06-07 07:44 - 00065740 _____ C:\Dokumente und Einstellungen\Administrator.NOVAMED2\Lokale Einstellungen\Temp\KB2804576_20130607_074433666.html.lgbxich 2015-07-27 19:43 - 2013-05-17 11:17 - 00009089 _____ C:\Dokumente und Einstellungen\Administrator.NOVAMED2\Desktop\hs_err_pid3044.log 2015-07-27 19:43 - 2013-05-16 15:05 - 00009239 _____ C:\Dokumente und Einstellungen\Administrator.NOVAMED2\Desktop\hs_err_pid1048.log 2015-07-27 19:43 - 2013-05-15 14:52 - 00037795 _____ C:\Dokumente und Einstellungen\Administrator.NOVAMED2\Lokale Einstellungen\Temp\jusched.log.lgbxich 2015-07-27 19:43 - 2013-05-15 14:52 - 00005328 _____ C:\Dokumente und Einstellungen\Administrator.NOVAMED2\Lokale Einstellungen\Temp\AdobeARM.log.lgbxich 2015-07-27 19:43 - 2013-04-20 08:44 - 00009019 _____ C:\Dokumente und Einstellungen\Administrator.NOVAMED2\Desktop\hs_err_pid4056.log 2015-07-27 19:43 - 2013-04-18 17:37 - 00000760 _____ C:\Dokumente und Einstellungen\Administrator.NOVAMED2\Desktop\test1.sql 2015-07-27 19:43 - 2013-04-18 17:27 - 00000754 _____ C:\Dokumente und Einstellungen\Administrator.NOVAMED2\Desktop\study_id.sql 2015-07-27 19:43 - 2013-04-06 09:22 - 00008968 _____ C:\Dokumente und Einstellungen\Administrator.NOVAMED2\Desktop\hs_err_pid5852.log 2015-07-27 19:43 - 2013-04-03 12:48 - 00017122 _____ C:\Dokumente und Einstellungen\Administrator.NOVAMED2\Desktop\index4.htm 2015-07-27 19:43 - 2013-03-27 20:19 - 00009333 _____ C:\Dokumente und Einstellungen\Administrator.NOVAMED2\Desktop\hs_err_pid4388.log 2015-07-27 19:43 - 2013-03-21 13:00 - 00000000 ____D C:\Dokumente und Einstellungen\Administrator.NOVAMED2\Anwendungsdaten\TeamViewer 2015-07-27 19:43 - 2013-02-19 13:21 - 10078296 _____ C:\Dokumente und Einstellungen\Administrator.NOVAMED2\Lokale Einstellungen\Temp\KB2789642_20130219_122150043-Microsoft .NET Framework 4 Client Profile-MSP0.txt.lgbxich 2015-07-27 19:43 - 2013-02-19 13:21 - 00066400 _____ C:\Dokumente und Einstellungen\Administrator.NOVAMED2\Lokale Einstellungen\Temp\KB2789642_20130219_122150043.html.lgbxich 2015-07-27 19:43 - 2013-02-02 18:48 - 00001291 _____ C:\Dokumente und Einstellungen\Administrator.NOVAMED2\Lokale Einstellungen\Temp\JAUReg.log.lgbxich 2015-07-27 19:43 - 2013-02-02 18:48 - 00001243 _____ C:\Dokumente und Einstellungen\Administrator.NOVAMED2\Lokale Einstellungen\Temp\AUCHECK_PARSER.txt.lgbxich 2015-07-27 19:43 - 2013-01-14 10:01 - 00000618 _____ C:\Dokumente und Einstellungen\Administrator.NOVAMED2\Desktop\ACHTUNG.txt 2015-07-27 19:43 - 2013-01-09 23:12 - 02337018 _____ C:\Dokumente und Einstellungen\Administrator.NOVAMED2\Lokale Einstellungen\Temp\KB2736428_20130109_221149062-Microsoft .NET Framework 4 Extended-MSP1.txt.lgbxich 2015-07-27 19:43 - 2013-01-09 23:12 - 00018659 _____ C:\Dokumente und Einstellungen\Administrator.NOVAMED2\Lokale Einstellungen\Temp\ASPNETSetup_00005.log.lgbxich 2015-07-27 19:43 - 2013-01-09 23:12 - 00004474 _____ C:\Dokumente und Einstellungen\Administrator.NOVAMED2\Lokale Einstellungen\Temp\dd_wcf_CA_smci_20130109_211245_125.txt.lgbxich 2015-07-27 19:43 - 2013-01-09 23:11 - 09498826 _____ C:\Dokumente und Einstellungen\Administrator.NOVAMED2\Lokale Einstellungen\Temp\KB2736428_20130109_221149062-Microsoft .NET Framework 4 Client Profile-MSP0.txt.lgbxich 2015-07-27 19:43 - 2013-01-09 23:11 - 02157400 _____ C:\Dokumente und Einstellungen\Administrator.NOVAMED2\Lokale Einstellungen\Temp\KB2742595_20130109_220928562-Microsoft .NET Framework 4 Extended-MSP1.txt.lgbxich 2015-07-27 19:43 - 2013-01-09 23:11 - 00062280 _____ C:\Dokumente und Einstellungen\Administrator.NOVAMED2\Lokale Einstellungen\Temp\KB2736428_20130109_221149062.html.lgbxich 2015-07-27 19:43 - 2013-01-09 23:11 - 00018659 _____ C:\Dokumente und Einstellungen\Administrator.NOVAMED2\Lokale Einstellungen\Temp\ASPNETSetup_00004.log.lgbxich 2015-07-27 19:43 - 2013-01-09 23:11 - 00004474 _____ C:\Dokumente und Einstellungen\Administrator.NOVAMED2\Lokale Einstellungen\Temp\dd_wcf_CA_smci_20130109_211128_390.txt.lgbxich 2015-07-27 19:43 - 2013-01-09 23:09 - 09069544 _____ C:\Dokumente und Einstellungen\Administrator.NOVAMED2\Lokale Einstellungen\Temp\KB2742595_20130109_220928562-Microsoft .NET Framework 4 Client Profile-MSP0.txt.lgbxich 2015-07-27 19:43 - 2013-01-09 23:09 - 00062446 _____ C:\Dokumente und Einstellungen\Administrator.NOVAMED2\Lokale Einstellungen\Temp\KB2742595_20130109_220928562.html.lgbxich 2015-07-27 19:43 - 2013-01-09 19:46 - 00000856 _____ C:\Dokumente und Einstellungen\Administrator.NOVAMED2\Desktop\update.sql 2015-07-27 19:43 - 2013-01-05 19:35 - 00000813 _____ C:\Dokumente und Einstellungen\Administrator.NOVAMED2\Desktop\single_page_summary_country_001.csv 2015-07-27 19:43 - 2012-12-19 10:12 - 00008963 _____ C:\Dokumente und Einstellungen\Administrator.NOVAMED2\Desktop\hs_err_pid3208.log 2015-07-27 19:43 - 2012-12-18 11:07 - 00008959 _____ C:\Dokumente und Einstellungen\Administrator.NOVAMED2\Desktop\hs_err_pid612.log 2015-07-27 19:43 - 2012-11-28 15:56 - 08486476 _____ C:\Dokumente und Einstellungen\Administrator.NOVAMED2\Lokale Einstellungen\Temp\KB2737019_20121128_145652205-Microsoft .NET Framework 4 Client Profile-MSP0.txt.lgbxich 2015-07-27 19:43 - 2012-11-28 15:56 - 00060116 _____ C:\Dokumente und Einstellungen\Administrator.NOVAMED2\Lokale Einstellungen\Temp\KB2737019_20121128_145652205.html.lgbxich 2015-07-27 19:43 - 2012-11-28 15:55 - 07987346 _____ C:\Dokumente und Einstellungen\Administrator.NOVAMED2\Lokale Einstellungen\Temp\KB2729449_20121128_145520127-Microsoft .NET Framework 4 Client Profile-MSP0.txt.lgbxich 2015-07-27 19:43 - 2012-11-28 15:55 - 00060032 _____ C:\Dokumente und Einstellungen\Administrator.NOVAMED2\Lokale Einstellungen\Temp\KB2729449_20121128_145520127.html.lgbxich 2015-07-27 19:43 - 2012-10-14 14:24 - 00504412 _____ C:\Dokumente und Einstellungen\Administrator.NOVAMED2\Lokale Einstellungen\Temp\dd_vcredistMSI3239.txt.lgbxich 2015-07-27 19:43 - 2012-10-14 14:24 - 00012044 _____ C:\Dokumente und Einstellungen\Administrator.NOVAMED2\Lokale Einstellungen\Temp\dd_vcredistUI3239.txt.lgbxich 2015-07-27 19:43 - 2012-10-12 06:25 - 00001037 _____ C:\Dokumente und Einstellungen\Administrator.NOVAMED2\IJ_Prefs.txt 2015-07-27 19:43 - 2012-10-12 06:24 - 00022211 _____ C:\Dokumente und Einstellungen\Administrator.NOVAMED2\Lokale Einstellungen\Temp\JavaDeployReg.log.lgbxich 2015-07-27 19:43 - 2012-10-12 06:23 - 00117980 _____ C:\Dokumente und Einstellungen\Administrator.NOVAMED2\Lokale Einstellungen\Temp\java_install.log.lgbxich 2015-07-27 19:43 - 2012-10-12 06:23 - 00015634 _____ C:\Dokumente und Einstellungen\Administrator.NOVAMED2\Lokale Einstellungen\Temp\java_install_reg.log.lgbxich 2015-07-27 19:43 - 2012-10-07 21:37 - 00593708 _____ C:\Dokumente und Einstellungen\Administrator.NOVAMED2\Lokale Einstellungen\Temp\dd_vcredistMSI5AED.txt.lgbxich 2015-07-27 19:43 - 2012-10-07 21:37 - 00014672 _____ C:\Dokumente und Einstellungen\Administrator.NOVAMED2\Lokale Einstellungen\Temp\dd_vcredistUI5AED.txt.lgbxich 2015-07-27 19:43 - 2012-10-07 21:37 - 00012762 _____ C:\Dokumente und Einstellungen\Administrator.NOVAMED2\Lokale Einstellungen\Temp\dd_vcredistUI5A8E.txt.lgbxich 2015-07-27 19:43 - 2012-10-07 21:35 - 00629018 _____ C:\Dokumente und Einstellungen\Administrator.NOVAMED2\Lokale Einstellungen\Temp\dd_vcredistMSI58CF.txt.lgbxich 2015-07-27 19:43 - 2012-10-07 21:35 - 00015152 _____ C:\Dokumente und Einstellungen\Administrator.NOVAMED2\Lokale Einstellungen\Temp\dd_vcredistUI58CF.txt.lgbxich 2015-07-27 19:43 - 2012-10-06 09:42 - 07341540 _____ C:\Dokumente und Einstellungen\Administrator.NOVAMED2\Lokale Einstellungen\Temp\KB2686827_20121006_094218187-Microsoft .NET Framework 4 Client Profile-MSP0.txt.lgbxich 2015-07-27 19:43 - 2012-10-06 09:42 - 00059706 _____ C:\Dokumente und Einstellungen\Administrator.NOVAMED2\Lokale Einstellungen\Temp\KB2686827_20121006_094218187.html.lgbxich 2015-07-27 19:43 - 2012-10-06 09:41 - 06901706 _____ C:\Dokumente und Einstellungen\Administrator.NOVAMED2\Lokale Einstellungen\Temp\KB2656405_20121006_094118187-Microsoft .NET Framework 4 Client Profile-MSP0.txt.lgbxich 2015-07-27 19:43 - 2012-10-06 09:41 - 00059454 _____ C:\Dokumente und Einstellungen\Administrator.NOVAMED2\Lokale Einstellungen\Temp\KB2656405_20121006_094118187.html.lgbxich 2015-07-27 19:43 - 2012-10-06 09:40 - 05782984 _____ C:\Dokumente und Einstellungen\Administrator.NOVAMED2\Lokale Einstellungen\Temp\KB2656368v2_20121006_094021328-Microsoft .NET Framework 4 Client Profile-MSP0.txt.lgbxich 2015-07-27 19:43 - 2012-10-06 09:40 - 00059638 _____ C:\Dokumente und Einstellungen\Administrator.NOVAMED2\Lokale Einstellungen\Temp\KB2656368v2_20121006_094021328.html.lgbxich 2015-07-27 19:43 - 2012-10-06 09:40 - 00014249 _____ C:\Dokumente und Einstellungen\Administrator.NOVAMED2\Lokale Einstellungen\Temp\ASPNETSetup_00003.log.lgbxich 2015-07-27 19:43 - 2012-10-06 09:40 - 00004474 _____ C:\Dokumente und Einstellungen\Administrator.NOVAMED2\Lokale Einstellungen\Temp\dd_wcf_CA_smci_20121006_074002_656.txt.lgbxich 2015-07-27 19:43 - 2012-10-06 09:39 - 01936002 _____ C:\Dokumente und Einstellungen\Administrator.NOVAMED2\Lokale Einstellungen\Temp\KB2487367_20121006_093948890-Microsoft .NET Framework 4 Extended-MSP0.txt.lgbxich 2015-07-27 19:43 - 2012-10-06 09:39 - 00055714 _____ C:\Dokumente und Einstellungen\Administrator.NOVAMED2\Lokale Einstellungen\Temp\KB2487367_20121006_093948890.html.lgbxich 2015-07-27 19:43 - 2012-10-06 09:37 - 05622770 _____ C:\Dokumente und Einstellungen\Administrator.NOVAMED2\Lokale Einstellungen\Temp\KB2604121_20121006_093751218-Microsoft .NET Framework 4 Client Profile-MSP0.txt.lgbxich 2015-07-27 19:43 - 2012-10-06 09:37 - 01840630 _____ C:\Dokumente und Einstellungen\Administrator.NOVAMED2\Lokale Einstellungen\Temp\KB2656351_20121006_093637406-Microsoft .NET Framework 4 Extended-MSP1.txt.lgbxich 2015-07-27 19:43 - 2012-10-06 09:37 - 00059708 _____ C:\Dokumente und Einstellungen\Administrator.NOVAMED2\Lokale Einstellungen\Temp\KB2604121_20121006_093751218.html.lgbxich 2015-07-27 19:43 - 2012-10-06 09:37 - 00014249 _____ C:\Dokumente und Einstellungen\Administrator.NOVAMED2\Lokale Einstellungen\Temp\ASPNETSetup_00002.log.lgbxich 2015-07-27 19:43 - 2012-10-06 09:37 - 00004474 _____ C:\Dokumente und Einstellungen\Administrator.NOVAMED2\Lokale Einstellungen\Temp\dd_wcf_CA_smci_20121006_073715_765.txt.lgbxich 2015-07-27 19:43 - 2012-10-06 09:36 - 05119084 _____ C:\Dokumente und Einstellungen\Administrator.NOVAMED2\Lokale Einstellungen\Temp\KB2656351_20121006_093637406-Microsoft .NET Framework 4 Client Profile-MSP0.txt.lgbxich 2015-07-27 19:43 - 2012-10-06 09:36 - 00125929 _____ C:\Dokumente und Einstellungen\Administrator.NOVAMED2\Lokale Einstellungen\Temp\dd_clwireg.txt.lgbxich 2015-07-27 19:43 - 2012-10-06 09:36 - 00062966 _____ C:\Dokumente und Einstellungen\Administrator.NOVAMED2\Lokale Einstellungen\Temp\KB2656351_20121006_093637406.html.lgbxich 2015-07-27 19:43 - 2012-10-05 17:04 - 00279296 _____ C:\Dokumente und Einstellungen\Administrator.NOVAMED2\Lokale Einstellungen\Temp\Microsoft Visual C++ 2010 x86 Redistributable Setup_20121005_170443062-MSI_vc_red.msi.txt.lgbxich 2015-07-27 19:43 - 2012-10-05 17:04 - 00076418 _____ C:\Dokumente und Einstellungen\Administrator.NOVAMED2\Lokale Einstellungen\Temp\Microsoft Visual C++ 2010 x86 Redistributable Setup_20121005_170443062.html.lgbxich 2015-07-27 19:43 - 2012-10-05 13:16 - 00109078 _____ C:\Dokumente und Einstellungen\Administrator.NOVAMED2\Lokale Einstellungen\Temp\new_products.xml.lgbxich 2015-07-27 19:43 - 2012-10-05 13:15 - 00867748 _____ C:\Dokumente und Einstellungen\Administrator.NOVAMED2\Lokale Einstellungen\Temp\Microsoft .NET Framework Language Pack Setup_20121005_131456875-MSI_netfx_ExtendedLP_x86.msi.txt.lgbxich 2015-07-27 19:43 - 2012-10-05 13:15 - 00015531 _____ C:\Dokumente und Einstellungen\Administrator.NOVAMED2\Lokale Einstellungen\Temp\ASPNETSetup_00001.log.lgbxich 2015-07-27 19:43 - 2012-10-05 13:14 - 02126882 _____ C:\Dokumente und Einstellungen\Administrator.NOVAMED2\Lokale Einstellungen\Temp\Microsoft .NET Framework 4 Setup_20121005_131215562-MSI_netfx_Extended_x86.msi.txt.lgbxich 2015-07-27 19:43 - 2012-10-05 13:14 - 01243616 _____ C:\Dokumente und Einstellungen\Administrator.NOVAMED2\Lokale Einstellungen\Temp\Microsoft .NET Framework Language Pack Setup_20121005_131456875-MSI_netfx_CoreLP_x86.msi.txt.lgbxich 2015-07-27 19:43 - 2012-10-05 13:14 - 00359180 _____ C:\Dokumente und Einstellungen\Administrator.NOVAMED2\Lokale Einstellungen\Temp\Microsoft .NET Framework Language Pack Setup_20121005_131456875.html.lgbxich 2015-07-27 19:43 - 2012-10-05 13:14 - 00015103 _____ C:\Dokumente und Einstellungen\Administrator.NOVAMED2\Lokale Einstellungen\Temp\ASPNETSetup_00000.log.lgbxich 2015-07-27 19:43 - 2012-10-05 13:14 - 00004084 _____ C:\Dokumente und Einstellungen\Administrator.NOVAMED2\Lokale Einstellungen\Temp\dd_wcf_CA_smci_20121005_111421_750.txt.lgbxich 2015-07-27 19:43 - 2012-10-05 13:12 - 05073324 _____ C:\Dokumente und Einstellungen\Administrator.NOVAMED2\Lokale Einstellungen\Temp\Microsoft .NET Framework 4 Setup_20121005_131215562-MSI_netfx_Core_x86.msi.txt.lgbxich 2015-07-27 19:43 - 2012-10-05 13:12 - 00873180 _____ C:\Dokumente und Einstellungen\Administrator.NOVAMED2\Lokale Einstellungen\Temp\Microsoft .NET Framework 4 Setup_20121005_131215562.html.lgbxich 2015-07-27 19:43 - 2012-10-05 13:12 - 00137782 _____ C:\Dokumente und Einstellungen\Administrator.NOVAMED2\Lokale Einstellungen\Temp\Microsoft .NET Framework 4 Setup_20121005_131215562-MSI_RGB9RAST_x86.msi.txt.lgbxich 2015-07-27 19:43 - 2012-10-05 13:11 - 00057680 _____ C:\Dokumente und Einstellungen\Administrator.NOVAMED2\Lokale Einstellungen\Temp\Microsoft .NET Framework 4 Setup_20121005_131145531.html.lgbxich 2015-07-27 19:43 - 2012-10-05 13:10 - 00181674 _____ C:\Dokumente und Einstellungen\Administrator.NOVAMED2\Lokale Einstellungen\Temp\Microsoft .NET Framework 4 Setup_20121005_131020015.html.lgbxich 2015-07-27 19:43 - 2012-10-05 13:05 - 00179168 _____ C:\Dokumente und Einstellungen\Administrator.NOVAMED2\Lokale Einstellungen\Temp\Microsoft .NET Framework 4.5 Setup_20121005_130505062.html.lgbxich 2015-07-27 19:43 - 2012-10-04 22:01 - 00025504 _____ C:\Dokumente und Einstellungen\Administrator.NOVAMED2\Lokale Einstellungen\Temp\NetFxUpdate_v1.1.4322.log.lgbxich 2015-07-27 19:43 - 2012-10-04 22:01 - 00007283 _____ C:\Dokumente und Einstellungen\Administrator.NOVAMED2\Lokale Einstellungen\Temp\_NDP_OCM_ToGAC.log.lgbxich 2015-07-27 19:43 - 2012-10-04 22:01 - 00003130 _____ C:\Dokumente und Einstellungen\Administrator.NOVAMED2\Lokale Einstellungen\Temp\_NDP_OCM_SetRegNI.log.lgbxich 2015-07-27 19:43 - 2012-10-04 15:48 - 00667324 _____ C:\Dokumente und Einstellungen\Administrator.NOVAMED2\Lokale Einstellungen\Temp\dd_vcredistMSI654C.txt.lgbxich 2015-07-27 19:43 - 2012-10-04 15:48 - 00016504 _____ C:\Dokumente und Einstellungen\Administrator.NOVAMED2\Lokale Einstellungen\Temp\dd_vcredistUI654C.txt.lgbxich 2015-07-27 19:43 - 2012-10-04 15:34 - 00003989 _____ C:\Dokumente und Einstellungen\Administrator.NOVAMED2\Lokale Einstellungen\Temp\DxSysChk_Log.txt.lgbxich 2015-07-27 19:43 - 2012-10-04 15:27 - 00000000 ____D C:\Dokumente und Einstellungen\Administrator.NOVAMED2\Lokale Einstellungen\Temp\IPMx2 2015-07-27 19:43 - 2012-10-04 15:23 - 00000000 ___HD C:\Dokumente und Einstellungen\Default User.WINDOWS 2015-07-27 19:43 - 2012-10-04 14:07 - 00000864 _____ C:\Dokumente und Einstellungen\Administrator\Lokale Einstellungen\Temp\StaticIP.txt.lgbxich 2015-07-27 19:43 - 2012-10-04 13:41 - 00003983 _____ C:\Dokumente und Einstellungen\Administrator\Lokale Einstellungen\Temp\DxSysChk_Log.txt.lgbxich 2015-07-27 19:43 - 2012-10-04 13:36 - 00000000 __SHD C:\Dokumente und Einstellungen\NetworkService 2015-07-27 19:43 - 2012-10-04 13:36 - 00000000 __SHD C:\Dokumente und Einstellungen\LocalService 2015-07-26 21:48 - 2012-10-05 11:14 - 00000152 _____ C:\Dokumente und Einstellungen\Administrator.NOVAMED2\helpManager.lst 2015-07-26 18:34 - 2003-03-26 06:00 - 00002206 _____ C:\WINDOWS\system32\wpa.dbl 2015-07-16 16:12 - 2013-08-20 11:19 - 00000000 ____D C:\WINDOWS\system32\MRT 2015-07-16 16:12 - 2012-10-04 15:23 - 00004142 _____ C:\WINDOWS\imsins.BAK 2015-07-16 16:10 - 2012-10-04 16:02 - 00140980 _____ C:\WINDOWS\updspapi.log 2015-07-08 16:53 - 2011-02-15 15:19 - 00290816 ____N (Adobe Systems Incorporated) C:\WINDOWS\system32\dllcache\atmfd.dll 2015-07-08 16:53 - 2007-02-17 06:38 - 00290816 _____ (Adobe Systems Incorporated) C:\WINDOWS\system32\atmfd.dll 2015-07-03 08:49 - 2012-10-04 22:04 - 127070192 _____ (Microsoft Corporation) C:\WINDOWS\system32\MRT.exe 2015-06-29 15:06 - 2015-06-10 02:47 - 00012983 _____ C:\WINDOWS\KB3057839.log 2015-06-29 15:06 - 2012-10-04 22:04 - 00000000 ____D C:\WINDOWS\ie8updates ==================== Dateien im Wurzelverzeichnis einiger Verzeichnisse ======= 2013-02-21 11:25 - 2015-07-19 23:38 - 0007168 _____ () C:\Dokumente und Einstellungen\Administrator.NOVAMED2\Lokale Einstellungen\Anwendungsdaten\DCBC2A71-70D8-4DAN-EHR8-E0D61DEA3FDF.ini 2015-07-27 19:43 - 2015-07-27 19:43 - 0000082 _____ () C:\Dokumente und Einstellungen\Administrator.NOVAMED2\Lokale Einstellungen\Anwendungsdaten\encrypted_list.txt 2015-07-27 19:43 - 2015-07-27 19:43 - 0000932 _____ () C:\Dokumente und Einstellungen\Administrator.NOVAMED2\Lokale Einstellungen\Anwendungsdaten\encrypted_readme.txt 2012-10-04 16:02 - 2012-10-04 16:02 - 0000155 _____ () C:\Dokumente und Einstellungen\Administrator.NOVAMED2\Lokale Einstellungen\Anwendungsdaten\fusioncache.dat 2008-02-05 13:28 - 2015-07-27 19:43 - 0000595 _____ () C:\Dokumente und Einstellungen\Administrator.NOVAMED2\Lokale Einstellungen\Anwendungsdaten\setup.txt.lgbxich ==================== Bamital & volsnap Check ================= (Es ist kein automatischer Fix für Dateien vorhanden, die an der Verifikation gescheitert sind.) C:\WINDOWS\explorer.exe => Datei ist digital signiert C:\WINDOWS\system32\winlogon.exe => Datei ist digital signiert C:\WINDOWS\system32\svchost.exe => Datei ist digital signiert C:\WINDOWS\system32\services.exe => Datei ist digital signiert C:\WINDOWS\system32\User32.dll => Datei ist digital signiert C:\WINDOWS\system32\userinit.exe => Datei ist digital signiert C:\WINDOWS\system32\rpcss.dll => Datei ist digital signiert C:\WINDOWS\system32\Drivers\volsnap.sys => Datei ist digital signiert C:\Windows\system32\codeintegrity\Bootcat.cache FEHLT <==== ATTENTION!. ==================== Ende vom log ============================ |
28.07.2015, 13:52 | #24 |
/// Winkelfunktion /// TB-Süch-Tiger™ | Verflixt Alle Plain Textdateien (html,htm,php,ini usw.) und rar-Files verschlüsselt aber ohne locked eintrag Bitte auch ne neue Addition.txt erstellen, dazu FRST starten und einen Haken setzen bei Addition.txt, dann auf Untersuchen klicken.
__________________ Logfiles bitte immer in CODE-Tags posten |
28.07.2015, 13:58 | #25 |
| Verflixt Alle Plain Textdateien (html,htm,php,ini usw.) und rar-Files verschlüsselt aber ohne locked eintrag addition: Code:
ATTFilter Zusätzliches Untersuchungsergebnis von Farbar Recovery Scan Tool (x86) Version: 26-07-2015 durchgeführt von Administrator an 2015-07-28 14:57:07 Gestartet von C:\Dokumente und Einstellungen\Administrator.NOVAMED2\Desktop Start-Modus: Normal ========================================================== ==================== Konten: ============================= Administrator (S-1-5-21-3237239364-778931550-1432303268-500 - Administrator - Enabled) => %SystemDrive%\Dokumente und Einstellungen\Administrator.NOVAMED2 ASPNET (S-1-5-21-3237239364-778931550-1432303268-1006 - Limited - Enabled) Gast (S-1-5-21-3237239364-778931550-1432303268-501 - Limited - Disabled) hannoveraner_henneke (S-1-5-21-3237239364-778931550-1432303268-1010 - Limited - Enabled) hannoveraner_malte (S-1-5-21-3237239364-778931550-1432303268-1009 - Limited - Enabled) hannoveraner_meike (S-1-5-21-3237239364-778931550-1432303268-1008 - Limited - Enabled) IUSR_NOVAMED2 (S-1-5-21-3237239364-778931550-1432303268-1003 - Limited - Enabled) IWAM_NOVAMED2 (S-1-5-21-3237239364-778931550-1432303268-1004 - Limited - Enabled) SUPPORT_388945a0 (S-1-5-21-3237239364-778931550-1432303268-1001 - Limited - Disabled) testadministrator (S-1-5-21-3237239364-778931550-1432303268-1011 - Administrator - Enabled) => %SystemDrive%\Dokumente und Einstellungen\testadministrator ==================== Sicherheits-Center ======================== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er entfernt.) ==================== Installierte Programme ====================== (Nur Adware-Programme mit dem Zusatz "hidden" können in die Fixlist aufgenommen werden, um sie sichtbar zu machen. Die Adware-Programme sollten manuell deinstalliert werden.) 3ware Disk Management Tools (HKLM\...\8c793da9f0aa7e94d3b4faba721006ff655665527) (Version: - ) Adobe Flash Player 11 ActiveX (HKLM\...\Adobe Flash Player ActiveX) (Version: 11.9.900.152 - Adobe Systems Incorporated) Adobe Reader X (10.1.11) - Deutsch (HKLM\...\{AC76BA86-7AD7-1031-7B44-AA1000000001}) (Version: 10.1.11 - Adobe Systems Incorporated) Advanced Renamer (HKLM\...\Advanced Renamer_is1) (Version: 3.64 - Hulubulu Software) DicomWorks 1.3.5b (HKLM\...\DicomWorks 1.3.5b_is1) (Version: - Philippe PUECH) FastCGI 1.5 (x86) RTW (HKLM\...\{EB2D81F7-2F55-49BF-95B1-05FE87603D05}) (Version: 1.5.2 - Microsoft Corporation) FileZilla Client 3.8.0 (HKLM\...\FileZilla Client) (Version: 3.8.0 - Tim Kosse) Google Chrome (HKLM\...\Google Chrome) (Version: 44.0.2403.107 - Google Inc.) Google Toolbar for Internet Explorer (HKLM\...\{2318C2B1-4965-11d4-9B18-009027A5CD4F}) (Version: 7.5.6710.2136 - Google Inc.) Google Toolbar for Internet Explorer (Version: 1.0.0 - Google Inc.) Hidden Google Update Helper (Version: 1.3.25.11 - Google Inc.) Hidden Google Update Helper (Version: 1.3.26.9 - Google Inc.) Hidden Hotfix für Windows Server 2003 (KB2633952-v2) (HKLM\...\KB2633952-v2) (Version: 2 - Microsoft Corporation) Hotfix für Windows Server 2003 (KB2756822) (HKLM\...\KB2756822) (Version: 1 - Microsoft Corporation) Hotfix für Windows Server 2003 (KB2779562) (HKLM\...\KB2779562) (Version: 1 - Microsoft Corporation) Hotfix für Windows Server 2003 (KB942288-v4) (HKLM\...\KB942288-v4) (Version: 4 - Microsoft Corporation) HTML-Kit 292 (HKLM\...\HTMLKit_is1) (Version: 1.0 - HTMLKit.com) Inline Installer (HKLM\...\Inline Installer) (Version: - ) Intel(R) Network Connections 15.3.68.0 (HKLM\...\{D5558268-0050-4B95-AD5E-426960E1EFE1}) (Version: 15.3.68.0 - Intel) Ivan Image Converter (HKLM\...\Ivan Image Converter) (Version: 4.0 - Ivanview) Java 7 Update 45 (HKLM\...\{26A24AE4-039D-4CA4-87B4-2F83217045FF}) (Version: 7.0.450 - Oracle) Malwarebytes Anti-Malware Version 2.1.8.1057 (HKLM\...\Malwarebytes Anti-Malware_is1) (Version: 2.1.8.1057 - Malwarebytes Corporation) MicroDicom 0.8.6 (HKLM\...\MicroDicom) (Version: 0.8.6 - MicroDicom) Microsoft .NET Framework 2.0 Service Pack 2 (HKLM\...\{C09FB3CD-3D0C-3F2D-899A-6A1D67F2073F}) (Version: 2.2.30729 - Microsoft Corporation) Microsoft .NET Framework 2.0 Service Pack 2 Language Pack - DEU (HKLM\...\{C314CE45-3392-3B73-B4E1-139CD41CA933}) (Version: 2.2.30729 - Microsoft Corporation) Microsoft .NET Framework 3.0 Service Pack 2 (HKLM\...\{A3051CD0-2F64-3813-A88D-B8DCCDE8F8C7}) (Version: 3.2.30729 - Microsoft Corporation) Microsoft .NET Framework 3.0 Service Pack 2 Language Pack - DEU (HKLM\...\{C2C284D2-6BD7-3B34-B0C5-B2CAED168DF7}) (Version: 3.2.30729 - Microsoft Corporation) Microsoft .NET Framework 3.5 Language Pack SP1 - DEU (HKLM\...\Microsoft .NET Framework 3.5 Language Pack SP1 - deu) (Version: - Microsoft Corporation) Microsoft .NET Framework 3.5 SP1 (HKLM\...\Microsoft .NET Framework 3.5 SP1) (Version: - Microsoft Corporation) Microsoft .NET Framework 4 Client Profile (HKLM\...\Microsoft .NET Framework 4 Client Profile) (Version: 4.0.30319 - Microsoft Corporation) Microsoft .NET Framework 4 Client Profile DEU Language Pack (HKLM\...\Microsoft .NET Framework 4 Client Profile DEU Language Pack) (Version: 4.0.30319 - Microsoft Corporation) Microsoft .NET Framework 4 Extended (HKLM\...\Microsoft .NET Framework 4 Extended) (Version: 4.0.30319 - Microsoft Corporation) Microsoft .NET Framework 4 Extended DEU Language Pack (HKLM\...\Microsoft .NET Framework 4 Extended DEU Language Pack) (Version: 4.0.30319 - Microsoft Corporation) Microsoft Silverlight (HKLM\...\{89F4137D-6C26-4A84-BDB8-2E5A4BB71E00}) (Version: 4.1.10329.0 - Microsoft Corporation) Microsoft Visual C++ 2005 Redistributable (HKLM\...\{A49F249F-0C91-497F-86DF-B2585E8E76B7}) (Version: 8.0.50727.42 - Microsoft Corporation) Microsoft Visual C++ 2008 Redistributable - x86 9.0.21022 (HKLM\...\{09298F26-A95C-31E2-9D95-2C60F586F075}) (Version: 9.0.21022 - Microsoft Corporation) Microsoft Visual C++ 2008 Redistributable - x86 9.0.21022 (HKLM\...\{FF66E9F6-83E7-3A3E-AF14-8DE9A809A6A4}) (Version: 9.0.21022 - Microsoft Corporation) Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729 (HKLM\...\{6AFCA4E1-9B78-3640-8F72-A7BF33448200}) (Version: 9.0.30729 - Microsoft Corporation) Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.17 (HKLM\...\{9A25302D-30C0-39D9-BD6F-21E6EC160475}) (Version: 9.0.30729 - Microsoft Corporation) Microsoft Visual C++ 2010 x86 Redistributable - 10.0.30319 (HKLM\...\{196BB40D-1578-3D01-B289-BEFC77A11A1E}) (Version: 10.0.30319 - Microsoft Corporation) Microsoft Web Platform Installer 4.0 (HKLM\...\{680E4044-D181-44A2-A7D3-79D9B9AD03F9}) (Version: 4.0.1679 - Microsoft Corporation) MSXML 4.0 SP2 (KB954430) (HKLM\...\{86493ADD-824D-4B8E-BD72-8C5DCDC52A71}) (Version: 4.20.9870.0 - Microsoft Corporation) MSXML 4.0 SP2 (KB973688) (HKLM\...\{F662A8E6-F4DC-41A2-901E-8C11F044BDEC}) (Version: 4.20.9876.0 - Microsoft Corporation) MSXML 6.0 Parser (KB933579) (HKLM\...\{0A869A65-8C94-4F7C-A5C7-972D3C8CED9E}) (Version: 6.10.1200.0 - Microsoft Corporation) Notepad++ (HKLM\...\Notepad++) (Version: 6.4.5 - Notepad++ Team) PHP 5.3.17 (HKLM\...\{EF16B34D-BE84-432B-B2DC-101126608467}) (Version: 5.3.17 - The PHP Group) Sawmill 8.5.6 (HKLM\...\Sawmill 8) (Version: 8.5.6 - Flowerfire, Inc.) ShadowExplorer 0.9 (HKLM\...\ShadowExplorer_is1) (Version: 0.9.462.0 - ShadowExplorer.com) Sicherheitsupdate für Microsoft Windows (KB2564958) (HKLM\...\KB2564958) (Version: - Microsoft Corporation) Sicherheitsupdate für Windows Internet Explorer 8 (KB2510531) (HKLM\...\KB2510531-IE8) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows Internet Explorer 8 (KB2544521) (HKLM\...\KB2544521-IE8) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows Internet Explorer 8 (KB2618444) (HKLM\...\KB2618444-IE8) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows Internet Explorer 8 (KB2744842) (HKLM\...\KB2744842-IE8) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows Internet Explorer 8 (KB2761465) (HKLM\...\KB2761465-IE8) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows Internet Explorer 8 (KB2792100) (HKLM\...\KB2792100-IE8) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows Internet Explorer 8 (KB2797052) (HKLM\...\KB2797052-IE8) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows Internet Explorer 8 (KB2799329) (HKLM\...\KB2799329-IE8) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows Internet Explorer 8 (KB2809289) (HKLM\...\KB2809289-IE8) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows Internet Explorer 8 (KB2817183) (HKLM\...\KB2817183-IE8) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows Internet Explorer 8 (KB2829530) (HKLM\...\KB2829530-IE8) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows Internet Explorer 8 (KB2838727) (HKLM\...\KB2838727-IE8) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows Internet Explorer 8 (KB2846071) (HKLM\...\KB2846071-IE8) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows Internet Explorer 8 (KB2847204) (HKLM\...\KB2847204-IE8) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows Internet Explorer 8 (KB2862772) (HKLM\...\KB2862772-IE8) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows Internet Explorer 8 (KB2870699) (HKLM\...\KB2870699-IE8) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows Internet Explorer 8 (KB2879017) (HKLM\...\KB2879017-IE8) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows Internet Explorer 8 (KB2888505) (HKLM\...\KB2888505-IE8) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows Internet Explorer 8 (KB2898785) (HKLM\...\KB2898785-IE8) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows Internet Explorer 8 (KB2909210) (HKLM\...\KB2909210-IE8) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows Internet Explorer 8 (KB2909921) (HKLM\...\KB2909921-IE8) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows Internet Explorer 8 (KB2925418) (HKLM\...\KB2925418-IE8) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows Internet Explorer 8 (KB2936068) (HKLM\...\KB2936068-IE8) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows Internet Explorer 8 (KB2957689) (HKLM\...\KB2957689-IE8) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows Internet Explorer 8 (KB2962872) (HKLM\...\KB2962872-IE8) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows Internet Explorer 8 (KB2976627) (HKLM\...\KB2976627-IE8) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows Internet Explorer 8 (KB2977629) (HKLM\...\KB2977629-IE8) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows Internet Explorer 8 (KB2987107) (HKLM\...\KB2987107-IE8) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows Internet Explorer 8 (KB3003057) (HKLM\...\KB3003057-IE8) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows Internet Explorer 8 (KB3008923) (HKLM\...\KB3008923-IE8) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows Internet Explorer 8 (KB3012176) (HKLM\...\KB3012176-IE8) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows Internet Explorer 8 (KB3021952) (HKLM\...\KB3021952-IE8) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows Internet Explorer 8 (KB3032359) (HKLM\...\KB3032359-IE8) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows Internet Explorer 8 (KB3038314) (HKLM\...\KB3038314-IE8) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows Internet Explorer 8 (KB3049563) (HKLM\...\KB3049563-IE8) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows Internet Explorer 8 (KB3058515) (HKLM\...\KB3058515-IE8) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows Internet Explorer 8 (KB3065822) (HKLM\...\KB3065822-IE8) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows Internet Explorer 8 (KB982381) (HKLM\...\KB982381-IE8) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows Media Player (KB975558) (HKLM\...\KB975558_WM8) (Version: - Microsoft Corporation) Sicherheitsupdate für Windows Media Player 6.4 (KB925398) (HKLM\...\KB925398_WMP64) (Version: - Microsoft Corporation) Sicherheitsupdate für Windows Server 2003 (KB2115168) (HKLM\...\KB2115168) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows Server 2003 (KB2124261) (HKLM\...\KB2124261) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows Server 2003 (KB2229593) (HKLM\...\KB2229593) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows Server 2003 (KB2296011) (HKLM\...\KB2296011) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows Server 2003 (KB2347290) (HKLM\...\KB2347290) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows Server 2003 (KB2360937) (HKLM\...\KB2360937) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows Server 2003 (KB2378111) (HKLM\...\KB2378111) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows Server 2003 (KB2387149) (HKLM\...\KB2387149) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows Server 2003 (KB2393802) (HKLM\...\KB2393802) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows Server 2003 (KB2419635) (HKLM\...\KB2419635) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows Server 2003 (KB2423089) (HKLM\...\KB2423089) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows Server 2003 (KB2440591) (HKLM\...\KB2440591) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows Server 2003 (KB2443105) (HKLM\...\KB2443105) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows Server 2003 (KB2476490) (HKLM\...\KB2476490) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows Server 2003 (KB2478960) (HKLM\...\KB2478960) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows Server 2003 (KB2478971) (HKLM\...\KB2478971) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows Server 2003 (KB2483185) (HKLM\...\KB2483185) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows Server 2003 (KB2485663) (HKLM\...\KB2485663) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows Server 2003 (KB2506212) (HKLM\...\KB2506212) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows Server 2003 (KB2507618) (HKLM\...\KB2507618) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows Server 2003 (KB2507938) (HKLM\...\KB2507938) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows Server 2003 (KB2508429) (HKLM\...\KB2508429) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows Server 2003 (KB2509553) (HKLM\...\KB2509553) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows Server 2003 (KB2510587) (HKLM\...\KB2510587) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows Server 2003 (KB2535512) (HKLM\...\KB2535512) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows Server 2003 (KB2536276-v2) (HKLM\...\KB2536276-v2) (Version: 2 - Microsoft Corporation) Sicherheitsupdate für Windows Server 2003 (KB2544521) (HKLM\...\KB2544521) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows Server 2003 (KB2544893-v2) (HKLM\...\KB2544893-v2) (Version: 2 - Microsoft Corporation) Sicherheitsupdate für Windows Server 2003 (KB2566454) (HKLM\...\KB2566454) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows Server 2003 (KB2570947) (HKLM\...\KB2570947) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows Server 2003 (KB2584146) (HKLM\...\KB2584146) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows Server 2003 (KB2598479) (HKLM\...\KB2598479) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows Server 2003 (KB2603381) (HKLM\...\KB2603381) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows Server 2003 (KB2604078) (HKLM\...\KB2604078) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows Server 2003 (KB2618451) (HKLM\...\KB2618451) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows Server 2003 (KB2620712) (HKLM\...\KB2620712) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows Server 2003 (KB2624667) (HKLM\...\KB2624667) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows Server 2003 (KB2631813) (HKLM\...\KB2631813) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows Server 2003 (KB2638806) (HKLM\...\KB2638806) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows Server 2003 (KB2644615) (HKLM\...\KB2644615) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows Server 2003 (KB2645640) (HKLM\...\KB2645640) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows Server 2003 (KB2646524) (HKLM\...\KB2646524) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows Server 2003 (KB2653956) (HKLM\...\KB2653956) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows Server 2003 (KB2655992) (HKLM\...\KB2655992) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows Server 2003 (KB2656358) (HKLM\...\KB2656358) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows Server 2003 (KB2656376-v2) (HKLM\...\KB2656376-v2) (Version: 2 - Microsoft Corporation) Sicherheitsupdate für Windows Server 2003 (KB2659262) (HKLM\...\KB2659262) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows Server 2003 (KB2676562) (HKLM\...\KB2676562) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows Server 2003 (KB2685939) (HKLM\...\KB2685939) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows Server 2003 (KB2686509) (HKLM\...\KB2686509) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows Server 2003 (KB2691442) (HKLM\...\KB2691442) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows Server 2003 (KB2698032) (HKLM\...\KB2698032) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows Server 2003 (KB2698365) (HKLM\...\KB2698365) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows Server 2003 (KB2705219) (HKLM\...\KB2705219) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows Server 2003 (KB2707511) (HKLM\...\KB2707511) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows Server 2003 (KB2712808) (HKLM\...\KB2712808) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows Server 2003 (KB2719985) (HKLM\...\KB2719985) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows Server 2003 (KB2724197) (HKLM\...\KB2724197) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows Server 2003 (KB2727528) (HKLM\...\KB2727528) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows Server 2003 (KB2731847) (HKLM\...\KB2731847) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows Server 2003 (KB2742604) (HKLM\...\KB2742604) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows Server 2003 (KB2744842) (HKLM\...\KB2744842) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows Server 2003 (KB2753842) (HKLM\...\KB2753842) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows Server 2003 (KB2753842-v2) (HKLM\...\KB2753842-v2) (Version: 2 - Microsoft Corporation) Sicherheitsupdate für Windows Server 2003 (KB2758857) (HKLM\...\KB2758857) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows Server 2003 (KB2761226) (HKLM\...\KB2761226) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows Server 2003 (KB2770660) (HKLM\...\KB2770660) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows Server 2003 (KB2778344) (HKLM\...\KB2778344) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows Server 2003 (KB2779030) (HKLM\...\KB2779030) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows Server 2003 (KB2780091) (HKLM\...\KB2780091) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows Server 2003 (KB2799494) (HKLM\...\KB2799494) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows Server 2003 (KB2803821) (HKLM\...\KB2803821) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows Server 2003 (KB2803821-v2) (HKLM\...\KB2803821-v2) (Version: 2 - Microsoft Corporation) Sicherheitsupdate für Windows Server 2003 (KB2807986) (HKLM\...\KB2807986) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows Server 2003 (KB2808735) (HKLM\...\KB2808735) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows Server 2003 (KB2813170) (HKLM\...\KB2813170) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows Server 2003 (KB2820197) (HKLM\...\KB2820197) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows Server 2003 (KB2820917) (HKLM\...\KB2820917) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows Server 2003 (KB2829361) (HKLM\...\KB2829361) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows Server 2003 (KB2833949) (HKLM\...\KB2833949) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows Server 2003 (KB2834886) (HKLM\...\KB2834886) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows Server 2003 (KB2839229) (HKLM\...\KB2839229) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows Server 2003 (KB2845187) (HKLM\...\KB2845187) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows Server 2003 (KB2847311) (HKLM\...\KB2847311) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows Server 2003 (KB2849470) (HKLM\...\KB2849470) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows Server 2003 (KB2850851) (HKLM\...\KB2850851) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows Server 2003 (KB2850869) (HKLM\...\KB2850869) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows Server 2003 (KB2859537) (HKLM\...\KB2859537) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows Server 2003 (KB2862152) (HKLM\...\KB2862152) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows Server 2003 (KB2862330) (HKLM\...\KB2862330) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows Server 2003 (KB2862335) (HKLM\...\KB2862335) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows Server 2003 (KB2864058) (HKLM\...\KB2864058) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows Server 2003 (KB2864063) (HKLM\...\KB2864063) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows Server 2003 (KB2868038) (HKLM\...\KB2868038) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows Server 2003 (KB2868626) (HKLM\...\KB2868626) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows Server 2003 (KB2876217) (HKLM\...\KB2876217) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows Server 2003 (KB2876315) (HKLM\...\KB2876315) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows Server 2003 (KB2876331) (HKLM\...\KB2876331) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows Server 2003 (KB2883150) (HKLM\...\KB2883150) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows Server 2003 (KB2892076) (HKLM\...\KB2892076) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows Server 2003 (KB2893294) (HKLM\...\KB2893294) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows Server 2003 (KB2893984) (HKLM\...\KB2893984) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows Server 2003 (KB2894845) (HKLM\...\KB2894845) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows Server 2003 (KB2898715) (HKLM\...\KB2898715) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows Server 2003 (KB2898860) (HKLM\...\KB2898860) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows Server 2003 (KB2900986) (HKLM\...\KB2900986) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows Server 2003 (KB2901115) (HKLM\...\KB2901115) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows Server 2003 (KB2914368) (HKLM\...\KB2914368) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows Server 2003 (KB2916036) (HKLM\...\KB2916036) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows Server 2003 (KB2918614) (HKLM\...\KB2918614) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows Server 2003 (KB2922229) (HKLM\...\KB2922229) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows Server 2003 (KB2926765) (HKLM\...\KB2926765) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows Server 2003 (KB2929961) (HKLM\...\KB2929961) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows Server 2003 (KB2930275) (HKLM\...\KB2930275) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows Server 2003 (KB2931352) (HKLM\...\KB2931352) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows Server 2003 (KB2939576) (HKLM\...\KB2939576) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows Server 2003 (KB2957503) (HKLM\...\KB2957503) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows Server 2003 (KB2957509) (HKLM\...\KB2957509) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows Server 2003 (KB2961072) (HKLM\...\KB2961072) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows Server 2003 (KB2972207) (HKLM\...\KB2972207) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows Server 2003 (KB2978114) (HKLM\...\KB2978114) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows Server 2003 (KB2989935) (HKLM\...\KB2989935) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows Server 2003 (KB2992611) (HKLM\...\KB2992611) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows Server 2003 (KB2993254) (HKLM\...\KB2993254) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows Server 2003 (KB2993958) (HKLM\...\KB2993958) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows Server 2003 (KB2998579) (HKLM\...\KB2998579) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows Server 2003 (KB3000061) (HKLM\...\KB3000061) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows Server 2003 (KB3002657-v2) (HKLM\...\KB3002657-v2) (Version: 2 - Microsoft Corporation) Sicherheitsupdate für Windows Server 2003 (KB3002885) (HKLM\...\KB3002885) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows Server 2003 (KB3004361) (HKLM\...\KB3004361) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows Server 2003 (KB3006226) (HKLM\...\KB3006226) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows Server 2003 (KB3011780) (HKLM\...\KB3011780) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows Server 2003 (KB3013126) (HKLM\...\KB3013126) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows Server 2003 (KB3013455) (HKLM\...\KB3013455) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows Server 2003 (KB3014029) (HKLM\...\KB3014029) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows Server 2003 (KB3019215) (HKLM\...\KB3019215) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows Server 2003 (KB3020393) (HKLM\...\KB3020393) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows Server 2003 (KB3021674) (HKLM\...\KB3021674) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows Server 2003 (KB3023211) (HKLM\...\KB3023211) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows Server 2003 (KB3023562) (HKLM\...\KB3023562) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows Server 2003 (KB3029944) (HKLM\...\KB3029944) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows Server 2003 (KB3032323) (HKLM\...\KB3032323) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows Server 2003 (KB3033395-v2) (HKLM\...\KB3033395-v2) (Version: 2 - Microsoft Corporation) Sicherheitsupdate für Windows Server 2003 (KB3033889) (HKLM\...\KB3033889) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows Server 2003 (KB3033890) (HKLM\...\KB3033890) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows Server 2003 (KB3034344) (HKLM\...\KB3034344) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows Server 2003 (KB3035132) (HKLM\...\KB3035132) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows Server 2003 (KB3037572) (HKLM\...\KB3037572) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows Server 2003 (KB3039066) (HKLM\...\KB3039066) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows Server 2003 (KB3045171) (HKLM\...\KB3045171) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows Server 2003 (KB3045999) (HKLM\...\KB3045999) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows Server 2003 (KB3046049) (HKLM\...\KB3046049) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows Server 2003 (KB3046306) (HKLM\...\KB3046306) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows Server 2003 (KB3046482) (HKLM\...\KB3046482) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows Server 2003 (KB3057839) (HKLM\...\KB3057839) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows Server 2003 (KB3061518) (HKLM\...\KB3061518) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows Server 2003 (KB3067505) (HKLM\...\KB3067505) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows Server 2003 (KB3067903) (HKLM\...\KB3067903) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows Server 2003 (KB3068457) (HKLM\...\KB3068457) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows Server 2003 (KB3069392) (HKLM\...\KB3069392) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows Server 2003 (KB3070102) (HKLM\...\KB3070102) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows Server 2003 (KB3072630) (HKLM\...\KB3072630) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows Server 2003 (KB3072633) (HKLM\...\KB3072633) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows Server 2003 (KB3077657) (HKLM\...\KB3077657) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows Server 2003 (KB923561) (HKLM\...\KB923561) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows Server 2003 (KB925902-v2) (HKLM\...\KB925902-v2) (Version: 2 - Microsoft Corporation) Sicherheitsupdate für Windows Server 2003 (KB926122) (HKLM\...\KB926122) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows Server 2003 (KB929123) (HKLM\...\KB929123) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows Server 2003 (KB932168) (HKLM\...\KB932168) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows Server 2003 (KB933854) (HKLM\...\KB933854) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows Server 2003 (KB941569) (HKLM\...\KB941569) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows Server 2003 (KB942831) (HKLM\...\KB942831) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows Server 2003 (KB944653) (HKLM\...\KB944653) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows Server 2003 (KB946026) (HKLM\...\KB946026) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows Server 2003 (KB950762) (HKLM\...\KB950762) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows Server 2003 (KB950974) (HKLM\...\KB950974) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows Server 2003 (KB952004) (HKLM\...\KB952004) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows Server 2003 (KB952069) (HKLM\...\KB952069) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows Server 2003 (KB952954) (HKLM\...\KB952954) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows Server 2003 (KB954155) (HKLM\...\KB954155) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows Server 2003 (KB956572) (HKLM\...\KB956572) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows Server 2003 (KB956802) (HKLM\...\KB956802) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows Server 2003 (KB956844) (HKLM\...\KB956844) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows Server 2003 (KB958469) (HKLM\...\KB958469) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows Server 2003 (KB959426) (HKLM\...\KB959426) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows Server 2003 (KB960803) (HKLM\...\KB960803) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows Server 2003 (KB960859) (HKLM\...\KB960859) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows Server 2003 (KB967723) (HKLM\...\KB967723) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows Server 2003 (KB969059) (HKLM\...\KB969059) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows Server 2003 (KB970430) (HKLM\...\KB970430) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows Server 2003 (KB970483) (HKLM\...\KB970483) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows Server 2003 (KB971032) (HKLM\...\KB971032) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows Server 2003 (KB971657) (HKLM\...\KB971657) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows Server 2003 (KB972270) (HKLM\...\KB972270) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows Server 2003 (KB973507) (HKLM\...\KB973507) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows Server 2003 (KB973540) (HKLM\...\KB973540) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows Server 2003 (KB973869) (HKLM\...\KB973869) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows Server 2003 (KB973904) (HKLM\...\KB973904) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows Server 2003 (KB974112) (HKLM\...\KB974112) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows Server 2003 (KB974318) (HKLM\...\KB974318) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows Server 2003 (KB974392) (HKLM\...\KB974392) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows Server 2003 (KB974571) (HKLM\...\KB974571) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows Server 2003 (KB975025) (HKLM\...\KB975025) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows Server 2003 (KB975254) (HKLM\...\KB975254) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows Server 2003 (KB975467) (HKLM\...\KB975467) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows Server 2003 (KB975560) (HKLM\...\KB975560) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows Server 2003 (KB975713) (Version: 1 - Microsoft Corporation) Hidden Sicherheitsupdate für Windows Server 2003 (KB976323) (HKLM\...\KB976323) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows Server 2003 (KB977816) (HKLM\...\KB977816) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows Server 2003 (KB977914) (HKLM\...\KB977914) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows Server 2003 (KB978338) (HKLM\...\KB978338) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows Server 2003 (KB978542) (HKLM\...\KB978542) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows Server 2003 (KB978695) (HKLM\...\KB978695) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows Server 2003 (KB978706) (HKLM\...\KB978706) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows Server 2003 (KB979309) (HKLM\...\KB979309) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows Server 2003 (KB979482) (HKLM\...\KB979482) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows Server 2003 (KB979687) (HKLM\...\KB979687) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows Server 2003 (KB979907) (HKLM\...\KB979907) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows Server 2003 (KB980232) (HKLM\...\KB980232) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows Server 2003 (KB981322) (HKLM\...\KB981322) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows Server 2003 (KB982132) (HKLM\...\KB982132) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows Server 2003 (KB982666) (HKLM\...\KB982666) (Version: 1 - Microsoft Corporation) SQL Anywhere Studio 9 - Dokumentation (HKLM\...\{D2B0FD55-03C2-4B7F-A67F-C042C260371F}) (Version: 9.0.2.2451 - iAnywhere Solutions, Inc.) SQL Anywhere Studio 9 - Software (HKLM\...\{F653AB56-DB37-415B-8DDD-EF5BC1982150}) (Version: 9.0.2.3951 - iAnywhere Solutions, Inc.) Sybase InfoMaker 9.0 (HKLM\...\{25BAA92B-EE0B-11D5-BF27-00B0D015B730}) (Version: - ) Sybase PowerDesigner 9.5.2 (HKLM\...\PowerDesigner 9) (Version: - ) ThumbNailer (Version: 10.1.0.14 - Smaller Animals Software) Hidden ThumbNailer 10 (HKU\S-1-5-21-3237239364-778931550-1432303268-500\...\ThumbNailer 10.1.0.14) (Version: 10.1.0.14 - Smaller Animals Software) Update für Windows Internet Explorer 8 (KB3074886) (HKLM\...\KB3074886-IE8) (Version: 1 - Microsoft Corporation) Update für Windows Internet Explorer 8 (KB982632) (HKLM\...\KB982632-IE8) (Version: 1 - Microsoft Corporation) Update für Windows Server 2003 (KB2345886) (HKLM\...\KB2345886) (Version: 1 - Microsoft Corporation) Update für Windows Server 2003 (KB2467659) (HKLM\...\KB2467659) (Version: 1 - Microsoft Corporation) Update für Windows Server 2003 (KB2661254) (HKLM\...\KB2661254) (Version: 1 - Microsoft Corporation) Update für Windows Server 2003 (KB2718704) (HKLM\...\KB2718704) (Version: 1 - Microsoft Corporation) Update für Windows Server 2003 (KB2736233) (HKLM\...\KB2736233) (Version: 1 - Microsoft Corporation) Update für Windows Server 2003 (KB2748349) (HKLM\...\KB2748349) (Version: 1 - Microsoft Corporation) Update für Windows Server 2003 (KB2749655) (HKLM\...\KB2749655) (Version: 1 - Microsoft Corporation) Update für Windows Server 2003 (KB2863058) (HKLM\...\KB2863058) (Version: 1 - Microsoft Corporation) Update für Windows Server 2003 (KB2904266) (HKLM\...\KB2904266) (Version: 1 - Microsoft Corporation) Update für Windows Server 2003 (KB2981580) (HKLM\...\KB2981580) (Version: 1 - Microsoft Corporation) Update für Windows Server 2003 (KB2993651) (HKLM\...\KB2993651) (Version: 1 - Microsoft Corporation) Update für Windows Server 2003 (KB3065979) (HKLM\...\KB3065979) (Version: 1 - Microsoft Corporation) Update für Windows Server 2003 (KB927891) (HKLM\...\KB927891) (Version: 5 - Microsoft Corporation) Update für Windows Server 2003 (KB936357) (HKLM\...\KB936357) (Version: 1 - Microsoft Corporation) Update für Windows Server 2003 (KB948496) (HKLM\...\KB948496) (Version: 1 - Microsoft Corporation) Update für Windows Server 2003 (KB955759) (HKLM\...\KB955759) (Version: 1 - Microsoft Corporation) Update für Windows Server 2003 (KB968389) (HKLM\...\KB968389) (Version: 1 - Microsoft Corporation) Update für Windows Server 2003 (KB971029) (HKLM\...\KB971029) (Version: 1 - Microsoft Corporation) Update für Windows Server 2003 (KB973815) (HKLM\...\KB973815) (Version: 1 - Microsoft Corporation) Update für Windows Server 2003 (KB973825) (HKLM\...\KB973825) (Version: 1 - Microsoft Corporation) Update für Windows Server 2003 (KB973917-v2) (HKLM\...\KB973917-v2) (Version: 2 - Microsoft Corporation) Windows Imaging Component (HKLM\...\WIC) (Version: 3.0.0.0 - Microsoft Corporation) Windows Internet Explorer 8 (HKLM\...\ie8) (Version: 20090308.140743 - Microsoft Corporation) Windows Resource Kit Tools (HKLM\...\{FA237125-51FF-408C-8BB8-30C2B3DFFF9C}) (Version: 5.2.3790 - Microsoft Corporation) WinMakro II (1.30) (HKLM\...\WinMakro II_is1) (Version: - ) WinRAR 4.20 (32-Bit) (HKLM\...\WinRAR archiver) (Version: 4.20.0 - win.rar GmbH) XGI Volari Z7/Z9/Z9s/Z9M/Z11/Z11M Display Driver (HKLM\...\XG20) (Version: - ) XML Paper Specification Shared Components Language Pack 1.0 (Version: - Microsoft Corporation) Hidden ==================== Benutzerdefinierte CLSID (Nicht auf der Ausnahmeliste): ========================== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.) CustomCLSID: HKU\S-1-5-21-3237239364-778931550-1432303268-500_Classes\CLSID\{1BBBADF6-CEBE-448C-956B-F4E6CEDFEA92}\InprocServer32 -> C:\WINDOWS\system32\shdocvw.dll (Microsoft Corporation) CustomCLSID: HKU\S-1-5-21-3237239364-778931550-1432303268-500_Classes\CLSID\{79E3944E-C745-4B3C-9C01-C5687B73FF4F}\InprocServer32 -> C:\WINDOWS\system32\shdocvw.dll (Microsoft Corporation) ==================== Wiederherstellungspunkte ========================= ATTENTION: Systemwiederherstellung ist deaktiviert Überprüfen Sie den "winmgmt" Dienst oder reparieren Sie den WMI. ==================== Hosts Inhalt: ========================== (Wenn benötigt kann der Hosts: Schalter in die Fixlist aufgenommen werden um die Hosts Datei zurückzusetzen.) 2003-03-26 06:00 - 2003-03-26 06:00 - 00000820 ____A C:\WINDOWS\system32\Drivers\etc\hosts 127.0.0.1 localhost ==================== Geplante Aufgaben (Nicht auf der Ausnahmeliste) ============= (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.) (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird die Aufgabe verschoben. Die Datei, die durch die Aufgabe gestartet wird, wird nicht verschoben.) Task: C:\WINDOWS\Tasks\GoogleUpdateTaskMachineCore.job => C:\Programme\Google\Update\GoogleUpdate.exe Task: C:\WINDOWS\Tasks\GoogleUpdateTaskMachineUA.job => C:\Programme\Google\Update\GoogleUpdate.exe ==================== Geladene Module (Nicht auf der Ausnahmeliste) ============== ==================== Alternate Data Streams (Nicht auf der Ausnahmeliste) ========= (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird nur der ADS entfernt.) ==================== Abgesicherter Modus (Nicht auf der Ausnahmeliste) =================== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Der Wert "AlternateShell" wird wiederhergestellt.) HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\wd.sys => ""="Driver" HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Network\nm => ""="Service" HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Network\nm.sys => ""="Driver" HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Network\UploadMgr => ""="Service" ==================== EXE Verknüpfungen (Nicht auf der Ausnahmeliste) =============== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird der Registryeintrag auf den Standardwert zurückgesetzt oder entfernt.) ==================== Internet Explorer trusted/restricted =============== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt.) ==================== Andere Bereiche ============================ (Aktuell gibt es keinen automatisierten Fix für diesen Bereich.) HKU\S-1-5-21-3237239364-778931550-1432303268-500\Control Panel\Desktop\\Wallpaper -> DNS Servers: 8.8.8.8 HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\System => (ConsentPromptBehaviorAdmin: ) (ConsentPromptBehaviorUser: ) (EnableLUA: ) mpsdrv Firewall Dienst läuft nicht. MpsSvc Firewall Dienst läuft nicht. bfe Firewall Dienst läuft nicht. Windows Firewall ist aktiviert. ==================== MSCONFIG/TASK MANAGER Deaktivierte Einträge == (Aktuell gibt es keinen automatisierten Fix für diesen Bereich.) ==================== FirewallRules (Nicht auf der Ausnahmeliste) =============== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.) StandardProfile\AuthorizedApplications: [C:\Programme\FileZilla FTP Client\filezilla.exe] => Enabled:FileZilla FTP Client StandardProfile\AuthorizedApplications: [D:\ihtml\installer\ihtmladmin.exe] => Disabled:ihtmladmin StandardProfile\AuthorizedApplications: [D:\disks\dicomserver\dicomserver1416\ConquestDICOMServer.exe] => Enabled:DICOM server user interface StandardProfile\AuthorizedApplications: [D:\disks\dicomserver\dicomserver1416\dgate.exe] => Enabled:dgate StandardProfile\AuthorizedApplications: [C:\Programme\Sybase\SQL Anywhere 9\win32\dbeng9.exe] => Disabled:Adaptive Server Anywhere Database Engine StandardProfile\AuthorizedApplications: [C:\Programme\Sybase\SQL Anywhere 9\win32\dbisqlg.exe] => Disabled:Adaptive Server Anywhere ISQL StandardProfile\AuthorizedApplications: [C:\Programme\Sybase\Shared\Sybase Central 4.3\win32\scjview.exe] => Disabled:Sybase Central StandardProfile\AuthorizedApplications: [D:\dicomserver1416\dgate.exe] => Enabled:dgate StandardProfile\AuthorizedApplications: [D:\dicomserver1416\ConquestDICOMServer.exe] => Enabled:DICOM server user interface StandardProfile\AuthorizedApplications: [D:\dicomserver\ConquestDICOMServer.exe] => Enabled:DICOM server user interface StandardProfile\AuthorizedApplications: [D:\dicomserver\dgate.exe] => Enabled:dgate StandardProfile\AuthorizedApplications: [C:\dicomserver\dgate.exe] => Enabled:dgate StandardProfile\AuthorizedApplications: [C:\dicomserver\ConquestDICOMServer.exe] => Enabled:DICOM server user interface StandardProfile\AuthorizedApplications: [C:\WINDOWS\system32\cys.exe] => Enabled:Serverkonfigurations-Assistent StandardProfile\AuthorizedApplications: [C:\WINDOWS\system32\mmc.exe] => Enabled:Microsoft Management Console StandardProfile\AuthorizedApplications: [C:\Programme\Google\Chrome\Application\chrome.exe] => Enabled:Google Chrome StandardProfile\GloballyOpenPorts: [3389:TCP] => Enabled:@xpsp2res.dll,-22009 StandardProfile\GloballyOpenPorts: [80:TCP] => Enabled:www StandardProfile\GloballyOpenPorts: [21:TCP] => Enabled:FTP StandardProfile\GloballyOpenPorts: [3306:TCP] => Disabled:mysql StandardProfile\GloballyOpenPorts: [5678:TCP] => Enabled:testdcm StandardProfile\GloballyOpenPorts: [5500:TCP] => Enabled:FTPPort5500 StandardProfile\GloballyOpenPorts: [5501:TCP] => Enabled:FTPPort5501 StandardProfile\GloballyOpenPorts: [5502:TCP] => Enabled:FTPPort5502 StandardProfile\GloballyOpenPorts: [5503:TCP] => Enabled:FTPPort5503 StandardProfile\GloballyOpenPorts: [5504:TCP] => Enabled:FTPPort5504 StandardProfile\GloballyOpenPorts: [5505:TCP] => Enabled:FTPPort5505 StandardProfile\GloballyOpenPorts: [5506:TCP] => Enabled:FTPPort5506 StandardProfile\GloballyOpenPorts: [5507:TCP] => Enabled:FTPPort5507 StandardProfile\GloballyOpenPorts: [5508:TCP] => Enabled:FTPPort5508 StandardProfile\GloballyOpenPorts: [5509:TCP] => Enabled:FTPPort5509 StandardProfile\GloballyOpenPorts: [5510:TCP] => Enabled:FTPPort5510 ==================== Fehlerhafte Geräte im Gerätemanager ============= Name: Intel(R) PRO/1000 PM Network Connection #2 Description: Intel(R) PRO/1000 PM Network Connection Class Guid: {4D36E972-E325-11CE-BFC1-08002BE10318} Manufacturer: Intel Service: e1express Problem: : This device is disabled. (Code 22) Resolution: In Device Manager, click "Action", and then click "Enable Device". This starts the Enable Device wizard. Follow the instructions. Name: Intel(R) PRO/100 S Server Adapter Description: Intel(R) PRO/100 S Server Adapter Class Guid: {4D36E972-E325-11CE-BFC1-08002BE10318} Manufacturer: Intel Service: E100B Problem: : This device is disabled. (Code 22) Resolution: In Device Manager, click "Action", and then click "Enable Device". This starts the Enable Device wizard. Follow the instructions. ==================== Fehlereinträge in der Ereignisanzeige: ========================= Applikationsfehler: ================== Error: (07/28/2015 02:15:00 PM) (Source: MsiInstaller) (EventID: 11260) (User: NT-AUTORITÄT) Description: Product: Google Update Helper -- Error 1260. Windows kann dieses Programm nicht öffnen, weil dies einer Systemrichtlinie zufolge nicht zulässig ist. Öffnen Sie die Ereignisanzeige, oder wenden Sie sich an den Systemadministrator, um weitere Informationen zu erhalten. (NULL)(NULL)(NULL)(NULL) Error: (07/28/2015 01:15:00 PM) (Source: MsiInstaller) (EventID: 11260) (User: NT-AUTORITÄT) Description: Product: Google Update Helper -- Error 1260. Windows kann dieses Programm nicht öffnen, weil dies einer Systemrichtlinie zufolge nicht zulässig ist. Öffnen Sie die Ereignisanzeige, oder wenden Sie sich an den Systemadministrator, um weitere Informationen zu erhalten. (NULL)(NULL)(NULL)(NULL) Error: (07/28/2015 12:15:00 PM) (Source: MsiInstaller) (EventID: 11260) (User: NT-AUTORITÄT) Description: Product: Google Update Helper -- Error 1260. Windows kann dieses Programm nicht öffnen, weil dies einer Systemrichtlinie zufolge nicht zulässig ist. Öffnen Sie die Ereignisanzeige, oder wenden Sie sich an den Systemadministrator, um weitere Informationen zu erhalten. (NULL)(NULL)(NULL)(NULL) Error: (07/28/2015 11:58:07 AM) (Source: Application Error) (EventID: 1000) (User: ) Description: Fehlgeschlagene Anwendung chrome.exe, Version 44.0.2403.107, fehlgeschlagenes Modul chrome.dll, Version 44.0.2403.107, Fehleradresse 0x0051ee41. Das medienspezifische Ereignis für [chrome.exe!ws!] wird verarbeitet. Error: (07/28/2015 11:15:00 AM) (Source: MsiInstaller) (EventID: 11260) (User: NT-AUTORITÄT) Description: Product: Google Update Helper -- Error 1260. Windows kann dieses Programm nicht öffnen, weil dies einer Systemrichtlinie zufolge nicht zulässig ist. Öffnen Sie die Ereignisanzeige, oder wenden Sie sich an den Systemadministrator, um weitere Informationen zu erhalten. (NULL)(NULL)(NULL)(NULL) Error: (07/28/2015 10:15:00 AM) (Source: MsiInstaller) (EventID: 11260) (User: NT-AUTORITÄT) Description: Product: Google Update Helper -- Error 1260. Windows kann dieses Programm nicht öffnen, weil dies einer Systemrichtlinie zufolge nicht zulässig ist. Öffnen Sie die Ereignisanzeige, oder wenden Sie sich an den Systemadministrator, um weitere Informationen zu erhalten. (NULL)(NULL)(NULL)(NULL) Error: (07/28/2015 09:15:00 AM) (Source: MsiInstaller) (EventID: 11260) (User: NT-AUTORITÄT) Description: Product: Google Update Helper -- Error 1260. Windows kann dieses Programm nicht öffnen, weil dies einer Systemrichtlinie zufolge nicht zulässig ist. Öffnen Sie die Ereignisanzeige, oder wenden Sie sich an den Systemadministrator, um weitere Informationen zu erhalten. (NULL)(NULL)(NULL)(NULL) Error: (07/28/2015 08:23:12 AM) (Source: Application Hang) (EventID: 1002) (User: ) Description: Stillstehende Anwendung explorer.exe, Version 6.0.3790.3959, Stillstandmodul hungapp, Version 0.0.0.0, Stillstandadresse 0x00000000. Error: (07/28/2015 08:15:00 AM) (Source: MsiInstaller) (EventID: 11260) (User: NT-AUTORITÄT) Description: Product: Google Update Helper -- Error 1260. Windows kann dieses Programm nicht öffnen, weil dies einer Systemrichtlinie zufolge nicht zulässig ist. Öffnen Sie die Ereignisanzeige, oder wenden Sie sich an den Systemadministrator, um weitere Informationen zu erhalten. (NULL)(NULL)(NULL)(NULL) Error: (07/28/2015 08:04:03 AM) (Source: .NET Runtime Optimization Service) (EventID: 1103) (User: ) Description: .NET Runtime Optimization Service (clr_optimization_v2.0.50727_32) - Tried to start a service that wasn't the latest version of CLR Optimization service. Will shutdown Systemfehler: ============= Error: (07/28/2015 02:40:21 PM) (Source: TermServDevices) (EventID: 1111) (User: ) Description: Der für den Drucker Fax erforderliche Treiber Microsoft Shared Fax Driver ist unbekannt. Wenden Sie sich an den Administrator, um den Treiber zu installieren, bevor Sie sich erneut anmelden. Error: (07/28/2015 02:40:21 PM) (Source: TermServDevices) (EventID: 1111) (User: ) Description: Der für den Drucker Foxit Reader PDF Printer erforderliche Treiber Foxit Reader PDF Printer Driver ist unbekannt. Wenden Sie sich an den Administrator, um den Treiber zu installieren, bevor Sie sich erneut anmelden. Error: (07/28/2015 02:40:20 PM) (Source: TermServDevices) (EventID: 1111) (User: ) Description: Der für den Drucker Brother DCP-115C USB Printer erforderliche Treiber Brother DCP-115C USB Printer ist unbekannt. Wenden Sie sich an den Administrator, um den Treiber zu installieren, bevor Sie sich erneut anmelden. Error: (07/28/2015 02:39:07 PM) (Source: 0) (EventID: 3) (User: ) Description: AenAddQ> Unit 0: DEGRADED UNIT (0x2) Error: (07/28/2015 02:34:04 PM) (Source: Service Control Manager) (EventID: 7034) (User: ) Description: Dienst "ShadowExplorer Service" wurde unerwartet beendet. Dies ist bereits 1 Mal passiert. Error: (07/28/2015 02:34:03 PM) (Source: Service Control Manager) (EventID: 7034) (User: ) Description: Dienst "Java Quick Starter" wurde unerwartet beendet. Dies ist bereits 1 Mal passiert. Error: (07/28/2015 02:34:03 PM) (Source: Service Control Manager) (EventID: 7034) (User: ) Description: Dienst "Simple Mail Transfer Protocol (SMTP)" wurde unerwartet beendet. Dies ist bereits 1 Mal passiert. Error: (07/28/2015 02:34:03 PM) (Source: Service Control Manager) (EventID: 7034) (User: ) Description: Dienst "FTP-Publishingdienst" wurde unerwartet beendet. Dies ist bereits 1 Mal passiert. Error: (07/28/2015 02:34:03 PM) (Source: Service Control Manager) (EventID: 7031) (User: ) Description: Der Dienst "IIS Verwaltungsdienst" wurde unerwartet beendet. Dies ist bereits 1 Mal vorgekommen. Folgende Korrekturmaßnahmen werden in 1 Millisekunden durchgeführt: Führen Sie das konfigurierte Wiederherstellungspr. Error: (07/28/2015 02:34:03 PM) (Source: Service Control Manager) (EventID: 7034) (User: ) Description: Dienst "Adaptive Server Anywhere - testdb" wurde unerwartet beendet. Dies ist bereits 1 Mal passiert. Microsoft Office: ========================= Error: (07/28/2015 02:15:00 PM) (Source: MsiInstaller) (EventID: 11260) (User: NT-AUTORITÄT) Description: Product: Google Update Helper -- Error 1260. Windows kann dieses Programm nicht öffnen, weil dies einer Systemrichtlinie zufolge nicht zulässig ist. Öffnen Sie die Ereignisanzeige, oder wenden Sie sich an den Systemadministrator, um weitere Informationen zu erhalten. (NULL)(NULL)(NULL)(NULL) Error: (07/28/2015 01:15:00 PM) (Source: MsiInstaller) (EventID: 11260) (User: NT-AUTORITÄT) Description: Product: Google Update Helper -- Error 1260. Windows kann dieses Programm nicht öffnen, weil dies einer Systemrichtlinie zufolge nicht zulässig ist. Öffnen Sie die Ereignisanzeige, oder wenden Sie sich an den Systemadministrator, um weitere Informationen zu erhalten. (NULL)(NULL)(NULL)(NULL) Error: (07/28/2015 12:15:00 PM) (Source: MsiInstaller) (EventID: 11260) (User: NT-AUTORITÄT) Description: Product: Google Update Helper -- Error 1260. Windows kann dieses Programm nicht öffnen, weil dies einer Systemrichtlinie zufolge nicht zulässig ist. Öffnen Sie die Ereignisanzeige, oder wenden Sie sich an den Systemadministrator, um weitere Informationen zu erhalten. (NULL)(NULL)(NULL)(NULL) Error: (07/28/2015 11:58:07 AM) (Source: Application Error) (EventID: 1000) (User: ) Description: chrome.exe44.0.2403.107chrome.dll44.0.2403.1070051ee41 Error: (07/28/2015 11:15:00 AM) (Source: MsiInstaller) (EventID: 11260) (User: NT-AUTORITÄT) Description: Product: Google Update Helper -- Error 1260. Windows kann dieses Programm nicht öffnen, weil dies einer Systemrichtlinie zufolge nicht zulässig ist. Öffnen Sie die Ereignisanzeige, oder wenden Sie sich an den Systemadministrator, um weitere Informationen zu erhalten. (NULL)(NULL)(NULL)(NULL) Error: (07/28/2015 10:15:00 AM) (Source: MsiInstaller) (EventID: 11260) (User: NT-AUTORITÄT) Description: Product: Google Update Helper -- Error 1260. Windows kann dieses Programm nicht öffnen, weil dies einer Systemrichtlinie zufolge nicht zulässig ist. Öffnen Sie die Ereignisanzeige, oder wenden Sie sich an den Systemadministrator, um weitere Informationen zu erhalten. (NULL)(NULL)(NULL)(NULL) Error: (07/28/2015 09:15:00 AM) (Source: MsiInstaller) (EventID: 11260) (User: NT-AUTORITÄT) Description: Product: Google Update Helper -- Error 1260. Windows kann dieses Programm nicht öffnen, weil dies einer Systemrichtlinie zufolge nicht zulässig ist. Öffnen Sie die Ereignisanzeige, oder wenden Sie sich an den Systemadministrator, um weitere Informationen zu erhalten. (NULL)(NULL)(NULL)(NULL) Error: (07/28/2015 08:23:12 AM) (Source: Application Hang) (EventID: 1002) (User: ) Description: explorer.exe6.0.3790.3959hungapp0.0.0.000000000 Error: (07/28/2015 08:15:00 AM) (Source: MsiInstaller) (EventID: 11260) (User: NT-AUTORITÄT) Description: Product: Google Update Helper -- Error 1260. Windows kann dieses Programm nicht öffnen, weil dies einer Systemrichtlinie zufolge nicht zulässig ist. Öffnen Sie die Ereignisanzeige, oder wenden Sie sich an den Systemadministrator, um weitere Informationen zu erhalten. (NULL)(NULL)(NULL)(NULL) Error: (07/28/2015 08:04:03 AM) (Source: .NET Runtime Optimization Service) (EventID: 1103) (User: ) Description: .NET Runtime Optimization Service (clr_optimization_v2.0.50727_32) - Tried to start a service that wasn't the latest version of CLR Optimization service. Will shutdown ==================== Memory info =========================== Processor: Intel(R) Core(TM)2 CPU 6420 @ 2.13GHz Percentage of memory in use: 8% Total physical RAM: 6141.8 MB Available physical RAM: 5648.49 MB Total Virtual: 8006.5 MB Available Virtual: 7231.33 MB ==================== Drives ================================ Drive c: (Volume) (Fixed) (Total:55.9 GB) (Free:27.9 GB) NTFS Drive d: (Volume) (Fixed) (Total:232.88 GB) (Free:119.46 GB) NTFS Drive e: (NRMEVOL_DE) (CDROM) (Total:0.62 GB) (Free:0 GB) CDFS Drive f: (STORE N GO) (Removable) (Total:3.73 GB) (Free:3.15 GB) FAT32 ==================== MBR & Partition Table ================== ======================================================== Disk: 0 (Size: 55.9 GB) (Disk ID: 184DD55B) Partition 1: (Active) - (Size=55.9 GB) - (Type=07 NTFS) ======================================================== Disk: 1 (MBR Code: Windows 7 or 8) (Size: 232.9 GB) (Disk ID: 00069986) Partition 1: (Not Active) - (Size=232.9 GB) - (Type=07 NTFS) ======================================================== Disk: 2 (Size: 3.7 GB) (Disk ID: 0BFD2D59) Partition 1: (Active) - (Size=3.7 GB) - (Type=0C) ==================== Ende vom log ============================ |
28.07.2015, 14:40 | #26 |
/// Winkelfunktion /// TB-Süch-Tiger™ | Verflixt Alle Plain Textdateien (html,htm,php,ini usw.) und rar-Files verschlüsselt aber ohne locked eintrag FRST-Fix Virenscanner jetzt bitte komplett deaktivieren, damit sichergestellt ist, dass der Fix sauber durchläuft! Drücke bitte die Windowstaste + R Taste und schreibe notepad in das Ausführen Fenster. Kopiere nun folgenden Text aus der Code-Box in das leere Textdokument Code:
ATTFilter HKLM\...\Command Processor: <======= ATTENTION EmptyTemp: Speichere diese bitte als Fixlist.txt auf deinem Desktop (oder dem Verzeichnis in dem sich FRST befindet).
__________________ Logfiles bitte immer in CODE-Tags posten |
28.07.2015, 15:31 | #27 |
| Verflixt Alle Plain Textdateien (html,htm,php,ini usw.) und rar-Files verschlüsselt aber ohne locked eintrag fixlog.txt: Code:
ATTFilter Entferungsergebnis von Farbar Recovery Scan Tool (x86) Version: 26-07-2015 durchgeführt von Administrator an 2015-07-28 16:24:02 Run:1 Gestartet von C:\Dokumente und Einstellungen\Administrator.NOVAMED2\Desktop Geladene Profile: Administrator (Verfügbare Profile: testadministrator & Administrator) Start-Modus: Normal ============================================== fixlist Inhalt: ***************** HKLM\...\Command Processor: <======= ATTENTION EmptyTemp: ***************** HKLM\Software\Microsoft\Command Processor\\AutoRun => Wert erfolgreich entfernt EmptyTemp: => 116.2 MB temporäre Dateien entfernt. Das System musste neu gestartet werden. ==== Ende vom Fixlog 16:24:04 ==== |
28.07.2015, 15:49 | #28 |
/// Winkelfunktion /// TB-Süch-Tiger™ | Verflixt Alle Plain Textdateien (html,htm,php,ini usw.) und rar-Files verschlüsselt aber ohne locked eintrag Und bitte zwei neue FRST-Logs erstellen...
__________________ Logfiles bitte immer in CODE-Tags posten |
28.07.2015, 15:51 | #29 |
| Verflixt Alle Plain Textdateien (html,htm,php,ini usw.) und rar-Files verschlüsselt aber ohne locked eintrag first.txt Code:
ATTFilter Untersuchungsergebnis von Farbar Recovery Scan Tool (FRST) (x86) Version: 26-07-2015 durchgeführt von Administrator (Administrator) auf NOVAMED2 (28-07-2015 16:50:11) Gestartet von C:\Dokumente und Einstellungen\Administrator.NOVAMED2\Desktop Geladene Profile: Administrator (Verfügbare Profile: testadministrator & Administrator) Platform: Microsoft(R) Windows(R) Server 2003 Enterprise Edition Service Pack 2 (X86) Sprache: Deutsch (Deutschland) Internet Explorer Version 8 (Standard-Browser: Chrome) Start-Modus: Normal Anleitung für Farbar Recovery Scan Tool: hxxp://www.geekstogo.com/forum/topic/335081-frst-tutorial-how-to-use-farbar-recovery-scan-tool/ ==================== Prozesse (Nicht auf der Ausnahmeliste) ================= (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird der Prozess geschlossen. Die Datei wird nicht verschoben.) konnte nicht auf den Prozess zugreifen -> smss.exe konnte nicht auf den Prozess zugreifen -> csrss.exe konnte nicht auf den Prozess zugreifen -> winlogon.exe konnte nicht auf den Prozess zugreifen -> services.exe konnte nicht auf den Prozess zugreifen -> lsass.exe konnte nicht auf den Prozess zugreifen -> svchost.exe konnte nicht auf den Prozess zugreifen -> svchost.exe konnte nicht auf den Prozess zugreifen -> svchost.exe konnte nicht auf den Prozess zugreifen -> svchost.exe konnte nicht auf den Prozess zugreifen -> svchost.exe konnte nicht auf den Prozess zugreifen -> spoolsv.exe konnte nicht auf den Prozess zugreifen -> msdtc.exe konnte nicht auf den Prozess zugreifen -> 3dm2.exe konnte nicht auf den Prozess zugreifen -> dbsrv9.exe konnte nicht auf den Prozess zugreifen -> DgateServ.exe konnte nicht auf den Prozess zugreifen -> dgate.exe konnte nicht auf den Prozess zugreifen -> svchost.exe konnte nicht auf den Prozess zugreifen -> inetinfo.exe konnte nicht auf den Prozess zugreifen -> svchost.exe konnte nicht auf den Prozess zugreifen -> sesvc.exe konnte nicht auf den Prozess zugreifen -> svchost.exe konnte nicht auf den Prozess zugreifen -> alg.exe konnte nicht auf den Prozess zugreifen -> svchost.exe konnte nicht auf den Prozess zugreifen -> w3wp.exe konnte nicht auf den Prozess zugreifen -> wmiprvse.exe konnte nicht auf den Prozess zugreifen -> csrss.exe konnte nicht auf den Prozess zugreifen -> winlogon.exe konnte nicht auf den Prozess zugreifen -> rdpclip.exe konnte nicht auf den Prozess zugreifen -> explorer.exe konnte nicht auf den Prozess zugreifen -> WinAVAlarm.exe konnte nicht auf den Prozess zugreifen -> jusched.exe konnte nicht auf den Prozess zugreifen -> ctfmon.exe konnte nicht auf den Prozess zugreifen -> dbisqlg.exe konnte nicht auf den Prozess zugreifen -> scjview.exe konnte nicht auf den Prozess zugreifen -> scjview.exe konnte nicht auf den Prozess zugreifen -> wuauclt.exe konnte nicht auf den Prozess zugreifen -> svchost.exe konnte nicht auf den Prozess zugreifen -> logon.scr konnte nicht auf den Prozess zugreifen -> csrss.exe konnte nicht auf den Prozess zugreifen -> csrss.exe konnte nicht auf den Prozess zugreifen -> winlogon.exe konnte nicht auf den Prozess zugreifen -> FRST.exe konnte nicht auf den Prozess zugreifen -> wmiprvse.exe konnte nicht auf den Prozess zugreifen -> csrss.exe konnte nicht auf den Prozess zugreifen -> winlogon.exe ==================== Registry (Nicht auf der Ausnahmeliste) ================== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird der Registryeintrag auf den Standardwert zurückgesetzt oder entfernt. Die Datei wird nicht verschoben.) HKLM\...\Run: [WinAVAlarm] => C:\Programme\AMCC\3DM2\WinAVAlarm.exe [409096 2009-10-24] (LSI) HKLM\...\Run: [Adobe ARM] => C:\Programme\Gemeinsame Dateien\Adobe\ARM\1.0\AdobeARM.exe [959904 2013-11-21] (Adobe Systems Incorporated) HKLM\...\Run: [SunJavaUpdateSched] => C:\Programme\Gemeinsame Dateien\Java\Java Update\jusched.exe [334896 2015-06-08] (Oracle Corporation) HKLM\...\Run: [UserFaultCheck] => %systemroot%\system32\dumprep 0 -u HKLM\...\Policies\Explorer: [ShowSuperHidden] 1 HKU\S-1-5-19\...\RunOnce: [tscuninstall] => C:\WINDOWS\system32\tscupgrd.exe [44032 2003-03-26] (Microsoft Corporation) HKU\S-1-5-19\...\RunOnce: [_nltide_3] => rundll32 advpack.dll,LaunchINFSectionEx nLite.inf,C,,4,N HKU\S-1-5-20\...\RunOnce: [tscuninstall] => C:\WINDOWS\system32\tscupgrd.exe [44032 2003-03-26] (Microsoft Corporation) HKU\S-1-5-20\...\RunOnce: [_nltide_3] => rundll32 advpack.dll,LaunchINFSectionEx nLite.inf,C,,4,N HKU\S-1-5-21-3237239364-778931550-1432303268-500\...\Run: [DBISQL9] => C:\Programme\Sybase\SQL Anywhere 9\win32\dbisqlg.exe [144688 2010-06-30] (iAnywhere Solutions, Inc.) HKU\S-1-5-21-3237239364-778931550-1432303268-500\...\Run: [SybaseCentral43] => C:\Programme\Sybase\Shared\Sybase Central 4.3\win32\scjview.exe [136496 2010-06-30] () HKU\S-1-5-21-3237239364-778931550-1432303268-500\...\Run: [swg] => C:\Programme\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe [39408 2013-12-05] (Google Inc.) HKU\S-1-5-18\...\RunOnce: [tscuninstall] => C:\WINDOWS\system32\tscupgrd.exe [44032 2003-03-26] (Microsoft Corporation) HKU\S-1-5-18\...\RunOnce: [_nltide_3] => rundll32 advpack.dll,LaunchINFSectionEx nLite.inf,C,,4,N Lsa: [Notification Packages] RASSFM KDCSVC WDIGEST scecli ==================== Internet (Nicht auf der Ausnahmeliste) ==================== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird der Eintrag entfernt oder auf den Standardwert zurückgesetzt, wenn es sich um einen Registryeintrag handelt..) HKU\S-1-5-21-3237239364-778931550-1432303268-500\Software\Microsoft\Internet Explorer\Main,Start Page = hxxp://www.google.de/ SearchScopes: HKU\.DEFAULT -> DefaultScope {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL = SearchScopes: HKU\S-1-5-19 -> DefaultScope {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL = SearchScopes: HKU\S-1-5-20 -> DefaultScope {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL = BHO: Java(tm) Plug-In SSV Helper -> {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} -> C:\Programme\Java\jre1.8.0_51\bin\ssv.dll [2015-07-28] (Oracle Corporation) BHO: Google Toolbar Helper -> {AA58ED58-01DD-4d91-8333-CF10577473F7} -> C:\Programme\Google\Google Toolbar\GoogleToolbar_32.dll [2015-07-15] (Google Inc.) BHO: Java(tm) Plug-In 2 SSV Helper -> {DBC80044-A445-435b-BC74-9C25C1C588A9} -> C:\Programme\Java\jre1.8.0_51\bin\jp2ssv.dll [2015-07-28] (Oracle Corporation) Toolbar: HKLM - Google Toolbar - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - C:\Programme\Google\Google Toolbar\GoogleToolbar_32.dll [2015-07-15] (Google Inc.) Toolbar: HKU\S-1-5-21-3237239364-778931550-1432303268-500 -> Google Toolbar - {2318C2B1-4965-11D4-9B18-009027A5CD4F} - C:\Programme\Google\Google Toolbar\GoogleToolbar_32.dll [2015-07-15] (Google Inc.) DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} hxxp://fpdownload2.macromedia.com/get/shockwave/cabs/flash/swflash.cab Winsock: Catalog5 03 C:\WINDOWS\system32\mswsock.dll [258048 2008-06-20] (Microsoft Corporation) ATTENTION: LibraryPath sollte sein "%SystemRoot%\system32\NLAapi.dll" Tcpip\..\Interfaces\{517586DF-9BC6-41FC-B58A-46D03A42ADC4}: [NameServer] 8.8.8.8 FireFox: ======== FF Plugin: @java.com/DTPlugin,version=11.51.2 -> C:\Programme\Java\jre1.8.0_51\bin\dtplugin\npDeployJava1.dll [2015-07-28] (Oracle Corporation) FF Plugin: @java.com/JavaPlugin,version=11.51.2 -> C:\Programme\Java\jre1.8.0_51\bin\plugin2\npjp2.dll [2015-07-28] (Oracle Corporation) FF Plugin: @Microsoft.com/NpCtrl,version=1.0 -> C:\Programme\Microsoft Silverlight\4.1.10329.0\npctrl.dll [2012-03-29] ( Microsoft Corporation) FF Plugin: @microsoft.com/WPF,version=3.5 -> C:\WINDOWS\Microsoft.NET\Framework\v3.5\Windows Presentation Foundation\NPWPF.dll [2008-07-29] (Microsoft Corporation) FF Plugin: @tools.google.com/Google Update;version=3 -> C:\Programme\Google\Update\1.3.28.1\npGoogleUpdate3.dll [2015-07-16] (Google Inc.) FF Plugin: @tools.google.com/Google Update;version=9 -> C:\Programme\Google\Update\1.3.28.1\npGoogleUpdate3.dll [2015-07-16] (Google Inc.) FF Plugin: Adobe Reader -> C:\Programme\Adobe\Reader 10.0\Reader\AIR\nppdf32.dll [2014-08-03] (Adobe Systems Inc.) FF HKLM\...\Firefox\Extensions: [{20a82645-c095-46ed-80e3-08825760534b}] - C:\WINDOWS\Microsoft.NET\Framework\v3.5\Windows Presentation Foundation\DotNetAssistantExtension FF Extension: Microsoft .NET Framework Assistant - C:\WINDOWS\Microsoft.NET\Framework\v3.5\Windows Presentation Foundation\DotNetAssistantExtension [2015-07-28] Chrome: ======= CHR Profile: C:\Dokumente und Einstellungen\Administrator.NOVAMED2\Lokale Einstellungen\Anwendungsdaten\Google\Chrome\User Data\Default CHR Extension: (Google Docs) - C:\Dokumente und Einstellungen\Administrator.NOVAMED2\Lokale Einstellungen\Anwendungsdaten\Google\Chrome\User Data\Default\Extensions\aohghmighlieiainnegkcijnfilokake [2014-01-13] CHR Extension: (Google Drive) - C:\Dokumente und Einstellungen\Administrator.NOVAMED2\Lokale Einstellungen\Anwendungsdaten\Google\Chrome\User Data\Default\Extensions\apdfllckaahabafndbhieahigkjlhalf [2014-01-13] CHR Extension: (YouTube) - C:\Dokumente und Einstellungen\Administrator.NOVAMED2\Lokale Einstellungen\Anwendungsdaten\Google\Chrome\User Data\Default\Extensions\blpcfgokakmgnkcojhhkbfbldkacnbeo [2014-01-13] CHR Extension: (Google Search) - C:\Dokumente und Einstellungen\Administrator.NOVAMED2\Lokale Einstellungen\Anwendungsdaten\Google\Chrome\User Data\Default\Extensions\coobgpohoikkiipiblmjeljniedjpjpf [2014-01-13] CHR Extension: (Chrome Hotword Shared Module) - C:\Dokumente und Einstellungen\Administrator.NOVAMED2\Lokale Einstellungen\Anwendungsdaten\Google\Chrome\User Data\Default\Extensions\lccekmodgklaepjeofjdjpbminllajkg [2015-03-18] CHR Extension: (Google Wallet) - C:\Dokumente und Einstellungen\Administrator.NOVAMED2\Lokale Einstellungen\Anwendungsdaten\Google\Chrome\User Data\Default\Extensions\nmmhkkegccagdldgiimedpiccmgmieda [2014-01-13] CHR Extension: (Gmail) - C:\Dokumente und Einstellungen\Administrator.NOVAMED2\Lokale Einstellungen\Anwendungsdaten\Google\Chrome\User Data\Default\Extensions\pjkljhegncpnkpknbcohdijeoejaedia [2014-01-13] ==================== Dienste (All) ======================== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.) R2 3DM2; C:\Programme\AMCC\3DM2/3dm2.exe [1354248 2009-10-22] (LSI) R2 ASANYs_testdb; C:\Programme\Sybase\SQL Anywhere 9\win32\dbsrv9.exe [83248 2010-06-30] (iAnywhere Solutions, Inc.) S3 Dfs; C:\WINDOWS\system32\Dfssvc.exe [164864 2007-02-17] (Microsoft Corporation) S2 gupdate; C:\Programme\Google\Update\GoogleUpdate.exe [116648 2013-12-05] (Google Inc.) S3 gupdatem; C:\Programme\Google\Update\GoogleUpdate.exe [116648 2013-12-05] (Google Inc.) S3 gusvc; C:\Programme\Google\Common\Google Updater\GoogleUpdaterService.exe [194032 2013-12-05] (Google) R2 IISADMIN; C:\WINDOWS\system32\inetsrv\inetinfo.exe [14336 2007-02-17] (Microsoft Corporation) S4 IsmServ; C:\WINDOWS\System32\ismserv.exe [40448 2007-02-17] (Microsoft Corporation) S4 kdc; C:\WINDOWS\System32\lsass.exe [16384 2003-03-26] (Microsoft Corporation) S4 LicenseService; C:\WINDOWS\System32\llssrv.exe [94720 2007-02-18] (Microsoft Corporation) S2 MBAMService; C:\Programme\ Malwarebytes Anti-Malware \mbamservice.exe [1133880 2015-06-18] (Malwarebytes Corporation) R2 MSFtpsvc; C:\WINDOWS\system32\inetsrv\inetinfo.exe [14336 2007-02-17] (Microsoft Corporation) S3 NtFrs; C:\WINDOWS\system32\ntfrs.exe [793088 2007-02-17] (Microsoft Corporation) S3 RSoPProv; C:\WINDOWS\system32\RSoPProv.exe [67072 2007-02-17] (Microsoft Corporation) S3 sacsvr; C:\WINDOWS\system32\sacsvr.dll [12288 2003-03-26] (Microsoft Corporation) S3 Sawmill8; C:\Programme\Sawmill 8\SawmillService.exe [102400 2012-03-13] () [Datei ist nicht signiert] R2 sesvc; C:\Programme\ShadowExplorer\sesvc.exe [9216 2013-01-02] (www.shadowexplorer.com) [Datei ist nicht signiert] R2 SMTPSVC; C:\WINDOWS\system32\inetsrv\inetinfo.exe [14336 2007-02-17] (Microsoft Corporation) S4 TrkSvr; C:\WINDOWS\system32\trksvr.dll [50688 2003-03-26] (Microsoft Corporation) S4 Tssdis; C:\WINDOWS\System32\tssdis.exe [71680 2007-02-17] (Microsoft Corporation) R2 CONQUESTSRV1; c:\dicomserver\dgateserv.exe /process dgate.exe -^serverstatus.log [X] R2 Eventlog; [X] S3 WinHttpAutoProxySvc; winhttp.dll [X] ==================== Drivers (Nicht auf der Ausnahmeliste) ==================== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.) R0 3wDrv100; C:\WINDOWS\System32\DRIVERS\3wDrv100.sys [56320 2008-04-08] () S4 ClusDisk; C:\WINDOWS\System32\DRIVERS\ClusDisk.sys [69120 2007-02-17] (Microsoft Corporation) R0 DfsDriver; C:\WINDOWS\System32\drivers\Dfs.sys [34816 2007-02-17] (Microsoft Corporation) R3 MBAMProtector; C:\WINDOWS\system32\drivers\mbam.sys [23256 2015-06-18] (Malwarebytes Corporation) S3 nm; C:\WINDOWS\System32\DRIVERS\NMnt.sys [42496 2007-02-17] (Microsoft Corporation) S3 WLBS; C:\WINDOWS\System32\DRIVERS\wlbs.sys [175104 2007-02-17] (Microsoft Corporation) R3 XGIGraphics_XG2X; C:\WINDOWS\System32\DRIVERS\xg20grp.sys [300416 2009-07-23] (XGI Technology Inc.) S4 adpu320; No ImagePath S4 afcnt; No ImagePath S4 cpqarry2; No ImagePath S4 cpqcissm; No ImagePath S4 cpqfcalm; No ImagePath S4 dellcerc; No ImagePath S4 elxstor; No ImagePath S4 hpt3xx; No ImagePath S4 iirsp; No ImagePath S4 IntelIde; No ImagePath S3 IpInIp; system32\DRIVERS\ipinip.sys [X] S4 ipsraidn; No ImagePath U3 LicenseInfo; No ImagePath S4 lp6nds35; No ImagePath S4 nfrd960; No ImagePath S4 ql2100; No ImagePath S4 ql2200; No ImagePath S4 ql2300; No ImagePath U5 sacdrv; C:\Windows\System32\Drivers\sacdrv.sys [75264 2007-02-17] (Microsoft Corporation) U5 ScsiPort; C:\WINDOWS\system32\drivers\scsiport.sys [105472 2007-02-17] (Microsoft Corporation) S4 symmpi; No ImagePath U1 WS2IFSL; No ImagePath ==================== NetSvcs (Nicht auf der Ausnahmeliste) =================== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.) NETSVC: Sacsvr -> C:\Windows\system32\sacsvr.dll (Microsoft Corporation) NETSVC: TrkSvr -> C:\Windows\system32\trksvr.dll (Microsoft Corporation) ==================== Ein Monat: Erstellte Dateien und Ordner ======== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird die Datei/der Ordner verschoben.) 2015-07-28 16:29 - 2015-07-28 16:50 - 00000000 ____D C:\Dokumente und Einstellungen\Administrator.NOVAMED2\Lokale Einstellungen\Temp\7 2015-07-28 15:13 - 2015-07-28 15:13 - 00004178 _____ C:\Dokumente und Einstellungen\Administrator.NOVAMED2\Lokale Einstellungen\Temp\java_install_reg.log 2015-07-28 15:13 - 2015-07-28 15:13 - 00000394 _____ C:\Dokumente und Einstellungen\Administrator.NOVAMED2\Lokale Einstellungen\Temp\JAUReg.log 2015-07-28 15:13 - 2015-07-28 15:13 - 00000233 _____ C:\Dokumente und Einstellungen\Administrator.NOVAMED2\Lokale Einstellungen\Temp\AUCHECK_PARSER.txt 2015-07-28 15:13 - 2015-07-28 15:13 - 00000024 _____ C:\Dokumente und Einstellungen\Administrator.NOVAMED2\Lokale Einstellungen\Temp\RD8.tmp 2015-07-28 15:13 - 2015-07-28 15:13 - 00000000 ____D C:\Dokumente und Einstellungen\Administrator.NOVAMED2\Anwendungsdaten\Oracle 2015-07-28 15:13 - 2015-07-28 15:13 - 00000000 _____ C:\Dokumente und Einstellungen\Administrator.NOVAMED2\Desktop\DecryptHelper.txt 2015-07-28 15:13 - 2015-07-28 15:13 - 00000000 _____ C:\Dokumente und Einstellungen\Administrator.NOVAMED2\Desktop\DecryptException.txt 2015-07-28 15:12 - 2015-07-28 15:13 - 00022387 _____ C:\Dokumente und Einstellungen\Administrator.NOVAMED2\Lokale Einstellungen\Temp\jusched.log 2015-07-28 15:12 - 2015-07-28 15:13 - 00013612 _____ C:\Dokumente und Einstellungen\Administrator.NOVAMED2\Lokale Einstellungen\Temp\JavaDeployReg.log 2015-07-28 15:12 - 2015-07-28 15:13 - 00000000 ____D C:\Dokumente und Einstellungen\All Users.WINDOWS\Anwendungsdaten\Oracle 2015-07-28 15:12 - 2015-07-28 15:13 - 00000000 ____D C:\Dokumente und Einstellungen\All Users.WINDOWS\Anwendungsdaten\Oracle 2015-07-28 15:09 - 2015-07-28 15:08 - 00149694 _____ C:\Dokumente und Einstellungen\Administrator.NOVAMED2\Desktop\DecryptHelper-0.5.3.exe 2015-07-28 14:35 - 2015-07-28 14:35 - 00001302 _____ C:\Dokumente und Einstellungen\Administrator.NOVAMED2\Desktop\JRT.txt 2015-07-28 14:33 - 2015-07-28 14:23 - 01798176 _____ (Malwarebytes Corporation) C:\Dokumente und Einstellungen\Administrator.NOVAMED2\Desktop\JRT.exe 2015-07-28 14:05 - 2015-07-28 14:24 - 00000000 ____D C:\AdwCleaner 2015-07-28 14:05 - 2015-07-28 14:04 - 02248704 _____ C:\Dokumente und Einstellungen\Administrator.NOVAMED2\Desktop\AdwCleaner_4.208.exe 2015-07-28 13:58 - 2015-07-28 13:58 - 00000784 _____ C:\Dokumente und Einstellungen\Administrator.NOVAMED2\Startmenü\Programme\Start Tor Browser.lnk 2015-07-28 13:58 - 2015-07-28 13:58 - 00000760 _____ C:\Dokumente und Einstellungen\Administrator.NOVAMED2\Desktop\Start Tor Browser.lnk 2015-07-28 13:58 - 2015-07-28 13:58 - 00000000 ____D C:\Dokumente und Einstellungen\Administrator.NOVAMED2\Desktop\Tor Browser 2015-07-28 13:22 - 2015-07-28 13:54 - 00000000 ____D C:\Dokumente und Einstellungen\All Users.WINDOWS\Anwendungsdaten\Malwarebytes' Anti-Malware (portable) 2015-07-28 13:22 - 2015-07-28 13:54 - 00000000 ____D C:\Dokumente und Einstellungen\All Users.WINDOWS\Anwendungsdaten\Malwarebytes' Anti-Malware (portable) 2015-07-28 13:22 - 2015-07-28 13:54 - 00000000 ____D C:\Dokumente und Einstellungen\Administrator.NOVAMED2\Desktop\mbar 2015-07-28 13:21 - 2015-07-28 13:20 - 16502728 _____ (Malwarebytes Corp.) C:\Dokumente und Einstellungen\Administrator.NOVAMED2\Desktop\mbar-1.09.1.1004.exe 2015-07-28 12:00 - 2015-07-28 12:00 - 00000000 ____D C:\Dokumente und Einstellungen\testadministrator\Anwendungsdaten\WinRAR 2015-07-28 11:58 - 2015-07-28 11:58 - 00000000 ____D C:\Dokumente und Einstellungen\testadministrator\Anwendungsdaten\Notepad++ 2015-07-28 11:57 - 2015-07-28 12:03 - 00000190 ___SH C:\Dokumente und Einstellungen\testadministrator\ntuser.ini 2015-07-28 11:57 - 2015-07-28 11:57 - 00000789 _____ C:\Dokumente und Einstellungen\testadministrator\Startmenü\Programme\Internet Explorer.lnk 2015-07-28 11:57 - 2015-07-28 11:57 - 00000724 _____ C:\Dokumente und Einstellungen\testadministrator\Startmenü\Programme\Outlook Express.lnk 2015-07-28 11:57 - 2015-07-28 11:57 - 00000000 __SHD C:\Dokumente und Einstellungen\testadministrator\IETldCache 2015-07-28 11:57 - 2015-07-28 11:57 - 00000000 ___RD C:\Dokumente und Einstellungen\testadministrator\Startmenü\Programme\Zubehör 2015-07-28 11:57 - 2015-07-28 11:57 - 00000000 ___RD C:\Dokumente und Einstellungen\testadministrator\Startmenü\Programme 2015-07-28 11:57 - 2015-07-28 11:57 - 00000000 ____D C:\Dokumente und Einstellungen\testadministrator 2015-07-28 11:57 - 2012-10-04 15:24 - 00000000 _____ C:\Dokumente und Einstellungen\testadministrator\Sti_Trace.log.lgbxich 2015-07-28 11:57 - 2012-10-04 15:23 - 00001605 _____ C:\Dokumente und Einstellungen\testadministrator\Startmenü\Programme\Remoteunterstützung.lnk 2015-07-28 11:57 - 2012-10-04 15:23 - 00000000 ___RD C:\Dokumente und Einstellungen\testadministrator\Startmenü\Programme\Autostart 2015-07-28 11:57 - 2012-10-04 15:23 - 00000000 ___RD C:\Dokumente und Einstellungen\testadministrator\Startmenü 2015-07-28 11:57 - 2012-10-04 15:23 - 00000000 ___HD C:\Dokumente und Einstellungen\testadministrator\Netzwerkumgebung 2015-07-28 11:57 - 2012-10-04 15:23 - 00000000 ___HD C:\Dokumente und Einstellungen\testadministrator\Druckumgebung 2015-07-28 10:54 - 2015-07-28 16:50 - 00014461 _____ C:\Dokumente und Einstellungen\Administrator.NOVAMED2\Desktop\FRST.txt 2015-07-28 10:54 - 2015-07-28 16:50 - 00000000 ____D C:\FRST 2015-07-28 10:53 - 2015-07-28 10:53 - 01650688 _____ (Farbar) C:\Dokumente und Einstellungen\Administrator.NOVAMED2\Desktop\FRST.exe 2015-07-28 09:35 - 2015-07-28 09:53 - 00000000 ____D C:\EEK 2015-07-28 09:35 - 2015-07-28 09:35 - 00000643 _____ C:\Dokumente und Einstellungen\Administrator.NOVAMED2\Desktop\Start Emsisoft Emergency Kit.lnk 2015-07-28 09:30 - 2015-07-28 09:29 - 163306768 _____ C:\Dokumente und Einstellungen\Administrator.NOVAMED2\Desktop\EmsisoftEmergencyKit.exe 2015-07-28 09:20 - 2015-07-28 09:32 - 00000000 ____D C:\Dokumente und Einstellungen\Administrator.NOVAMED2\Lokale Einstellungen\Temp\2 2015-07-28 08:02 - 2015-07-28 08:02 - 00069192 _____ C:\WINDOWS\Minidump\Mini072815-01.dmp 2015-07-28 07:59 - 2015-07-28 07:59 - 00000000 ____D C:\Dokumente und Einstellungen\Administrator.NOVAMED2\Anwendungsdaten\www.shadowexplorer.com 2015-07-28 07:58 - 2015-07-28 07:58 - 02219992 _____ C:\Dokumente und Einstellungen\Administrator.NOVAMED2\Lokale Einstellungen\Temp\dd_NET_Framework_20LP_Agile_Setup6FCB.txt 2015-07-28 07:58 - 2015-07-28 07:58 - 01175154 _____ C:\Dokumente und Einstellungen\Administrator.NOVAMED2\Lokale Einstellungen\Temp\dd_NET_Framework_30LP_Agile_Setup6FDC.txt 2015-07-28 07:58 - 2015-07-28 07:58 - 00492632 _____ C:\Dokumente und Einstellungen\Administrator.NOVAMED2\Lokale Einstellungen\Temp\dd_NET_Framework35_LangPack_MSI6FE9.txt 2015-07-28 07:58 - 2015-07-28 07:58 - 00113228 _____ C:\Dokumente und Einstellungen\Administrator.NOVAMED2\Lokale Einstellungen\Temp\dd_dotnetfx35install_lp.txt 2015-07-28 07:58 - 2015-07-28 07:58 - 00001538 _____ C:\Dokumente und Einstellungen\Administrator.NOVAMED2\Desktop\ShadowExplorer.lnk 2015-07-28 07:58 - 2015-07-28 07:58 - 00000002 _____ C:\Dokumente und Einstellungen\Administrator.NOVAMED2\Lokale Einstellungen\Temp\dd_dotnetfx35error_lp.txt 2015-07-28 07:58 - 2015-07-28 07:58 - 00000000 __HDC C:\WINDOWS\$NtUninstallXPSEPSCLP$ 2015-07-28 07:58 - 2015-07-28 07:58 - 00000000 ____D C:\Programme\ShadowExplorer 2015-07-28 07:58 - 2015-07-28 07:58 - 00000000 ____D C:\Dokumente und Einstellungen\All Users.WINDOWS\Startmenü\Programme\ShadowExplorer 2015-07-28 07:58 - 2015-07-28 07:58 - 00000000 ____D C:\Dokumente und Einstellungen\All Users.WINDOWS\Startmenü\Programme\ShadowExplorer 2015-07-28 07:58 - 2006-06-29 13:07 - 00014048 ____N (Microsoft Corporation) C:\WINDOWS\system32\spmsg2.dll 2015-07-28 07:57 - 2015-07-28 07:58 - 01465016 _____ C:\Dokumente und Einstellungen\Administrator.NOVAMED2\Lokale Einstellungen\Temp\dd_NET_Framework35_MSI6F97.txt 2015-07-28 07:57 - 2015-07-28 07:57 - 04137476 _____ C:\Dokumente und Einstellungen\Administrator.NOVAMED2\Lokale Einstellungen\Temp\dd_NET_Framework30_Setup6F49.txt 2015-07-28 07:57 - 2015-07-28 07:57 - 00019351 _____ C:\Dokumente und Einstellungen\Administrator.NOVAMED2\Lokale Einstellungen\Temp\ASPNETSetup_00001.log 2015-07-28 07:57 - 2015-07-28 07:57 - 00004576 _____ C:\Dokumente und Einstellungen\Administrator.NOVAMED2\Lokale Einstellungen\Temp\dd_wcf_retCA3BC.txt 2015-07-28 07:57 - 2015-07-28 07:57 - 00000000 ____D C:\WINDOWS\system32\XPSViewer 2015-07-28 07:57 - 2015-07-28 07:57 - 00000000 ____D C:\Programme\Reference Assemblies 2015-07-28 07:57 - 2015-07-28 07:57 - 00000000 ____D C:\Programme\MSBuild 2015-07-28 07:57 - 2008-07-06 14:06 - 01676288 ____N (Microsoft Corporation) C:\WINDOWS\system32\xpssvcs.dll 2015-07-28 07:57 - 2008-07-06 14:06 - 01676288 ____N (Microsoft Corporation) C:\WINDOWS\system32\dllcache\xpssvcs.dll 2015-07-28 07:57 - 2008-07-06 14:06 - 00575488 ____N (Microsoft Corporation) C:\WINDOWS\system32\xpsshhdr.dll 2015-07-28 07:57 - 2008-07-06 14:06 - 00575488 ____N (Microsoft Corporation) C:\WINDOWS\system32\dllcache\xpsshhdr.dll 2015-07-28 07:57 - 2008-07-06 14:06 - 00117760 ____N (Microsoft Corporation) C:\WINDOWS\system32\prntvpt.dll 2015-07-28 07:57 - 2008-07-06 14:06 - 00089088 ____N (Microsoft Corporation) C:\WINDOWS\system32\dllcache\filterpipelineprintproc.dll 2015-07-28 07:57 - 2008-07-06 12:50 - 00597504 ____N (Microsoft Corporation) C:\WINDOWS\system32\dllcache\printfilterpipelinesvc.exe 2015-07-28 07:56 - 2015-07-28 07:57 - 14310162 _____ C:\Dokumente und Einstellungen\Administrator.NOVAMED2\Lokale Einstellungen\Temp\dd_NET_Framework20_Setup6E4A.txt 2015-07-28 07:56 - 2015-07-28 07:56 - 00384326 _____ C:\Dokumente und Einstellungen\Administrator.NOVAMED2\Lokale Einstellungen\Temp\dd_MSXML6_MSI6E44.txt 2015-07-28 07:56 - 2015-07-28 07:56 - 00000000 ____D C:\Programme\MSXML 6.0 2015-07-28 07:55 - 2015-07-28 07:58 - 00355880 _____ C:\Dokumente und Einstellungen\Administrator.NOVAMED2\Lokale Einstellungen\Temp\dd_dotnetfx35install.txt 2015-07-28 07:55 - 2015-07-28 07:58 - 00236590 _____ C:\Dokumente und Einstellungen\Administrator.NOVAMED2\Lokale Einstellungen\Temp\dd_depcheck_NETFX_EXP_35.txt 2015-07-28 07:55 - 2015-07-28 07:55 - 00000002 _____ C:\Dokumente und Einstellungen\Administrator.NOVAMED2\Lokale Einstellungen\Temp\dd_dotnetfx35error.txt 2015-07-28 07:55 - 2015-07-28 07:55 - 00000000 __RHD C:\AHCache 2015-07-28 07:40 - 2015-07-28 13:22 - 00120024 _____ (Malwarebytes Corporation) C:\WINDOWS\system32\Drivers\mbamchameleon.sys 2015-07-28 07:40 - 2015-07-28 13:22 - 00119512 _____ (Malwarebytes Corporation) C:\WINDOWS\system32\Drivers\MBAMSwissArmy.sys 2015-07-28 07:40 - 2015-07-28 07:40 - 00000000 ____D C:\Programme\ Malwarebytes Anti-Malware 2015-07-28 07:40 - 2015-07-28 07:40 - 00000000 ____D C:\Dokumente und Einstellungen\All Users.WINDOWS\Startmenü\Programme\ Malwarebytes Anti-Malware 2015-07-28 07:40 - 2015-07-28 07:40 - 00000000 ____D C:\Dokumente und Einstellungen\All Users.WINDOWS\Startmenü\Programme\ Malwarebytes Anti-Malware 2015-07-28 07:40 - 2015-07-28 07:40 - 00000000 ____D C:\Dokumente und Einstellungen\All Users.WINDOWS\Anwendungsdaten\Malwarebytes 2015-07-28 07:40 - 2015-07-28 07:40 - 00000000 ____D C:\Dokumente und Einstellungen\All Users.WINDOWS\Anwendungsdaten\Malwarebytes 2015-07-28 07:40 - 2015-06-18 08:41 - 00023256 _____ (Malwarebytes Corporation) C:\WINDOWS\system32\Drivers\mbam.sys 2015-07-28 00:40 - 2015-07-28 00:40 - 00030230 _____ C:\Dokumente und Einstellungen\Administrator.NOVAMED2\Lokale Einstellungen\Temp\Microsoft .NET Framework 2.0-KB976569_20150727_224038406.html 2015-07-28 00:39 - 2015-07-28 00:40 - 05178596 _____ C:\Dokumente und Einstellungen\Administrator.NOVAMED2\Lokale Einstellungen\Temp\dd_netfx20MSI1FA2.txt 2015-07-28 00:39 - 2015-07-28 00:40 - 00016340 _____ C:\Dokumente und Einstellungen\Administrator.NOVAMED2\Lokale Einstellungen\Temp\dd_netfx20UI1FA2.txt 2015-07-28 00:39 - 2015-07-28 00:39 - 00000000 ____D C:\WINDOWS\RegisteredPackages 2015-07-27 22:50 - 2012-04-30 23:59 - 00007680 _____ C:\WINDOWS\system32\Avira-RansomFileUnlocker.resources.dll 2015-07-27 21:53 - 2014-12-30 10:54 - 00461000 _____ (Kaspersky Lab ZAO) C:\Dokumente und Einstellungen\Administrator.NOVAMED2\Desktop\RannohDecryptor.exe 2015-07-27 21:52 - 2015-07-27 21:49 - 00447176 _____ (Kaspersky Lab ZAO) C:\Dokumente und Einstellungen\Administrator.NOVAMED2\Desktop\rannohdecryptor16.exe 2015-07-27 21:24 - 2015-07-27 21:24 - 00000000 ____D C:\Dokumente und Einstellungen\Administrator.NOVAMED2\Desktop\TeslaDecoder 2015-07-27 20:58 - 2015-07-27 20:58 - 00010891 _____ C:\Dokumente und Einstellungen\Administrator.NOVAMED2\Desktop\hs_err_pid2428.log 2015-07-27 20:58 - 2015-07-27 20:58 - 00010240 _____ C:\dbsicher.db 2015-07-27 20:56 - 2015-07-27 20:56 - 00000000 ____D C:\dbneu 2015-07-27 19:43 - 2015-07-27 19:43 - 00006201 _____ C:\Dokumente und Einstellungen\Administrator.NOVAMED2\Lokale Einstellungen\Temp\encrypted_list.txt 2015-07-27 19:43 - 2015-07-27 19:43 - 00000932 _____ C:\Dokumente und Einstellungen\NetworkService\encrypted_readme.txt 2015-07-27 19:43 - 2015-07-27 19:43 - 00000932 _____ C:\Dokumente und Einstellungen\LocalService\encrypted_readme.txt 2015-07-27 19:43 - 2015-07-27 19:43 - 00000932 _____ C:\Dokumente und Einstellungen\Administrator\Lokale Einstellungen\Temp\encrypted_readme.txt 2015-07-27 19:43 - 2015-07-27 19:43 - 00000932 _____ C:\Dokumente und Einstellungen\Administrator\encrypted_readme.txt 2015-07-27 19:43 - 2015-07-27 19:43 - 00000932 _____ C:\Dokumente und Einstellungen\Administrator.NOVAMED2\Lokale Einstellungen\Temp\encrypted_readme.txt 2015-07-27 19:43 - 2015-07-27 19:43 - 00000932 _____ C:\Dokumente und Einstellungen\Administrator.NOVAMED2\encrypted_readme.txt 2015-07-27 19:43 - 2015-07-27 19:43 - 00000932 _____ C:\Dokumente und Einstellungen\Administrator.NOVAMED2\Desktop\encrypted_readme.txt 2015-07-27 19:43 - 2015-07-27 19:43 - 00000716 _____ C:\Dokumente und Einstellungen\Administrator.NOVAMED2\Desktop\encrypted_list.txt 2015-07-27 19:43 - 2015-07-27 19:43 - 00000089 _____ C:\Dokumente und Einstellungen\Administrator\Lokale Einstellungen\Temp\encrypted_list.txt 2015-07-27 19:43 - 2015-07-27 19:43 - 00000073 _____ C:\Dokumente und Einstellungen\NetworkService\encrypted_list.txt 2015-07-27 19:43 - 2015-07-27 19:43 - 00000073 _____ C:\Dokumente und Einstellungen\LocalService\encrypted_list.txt 2015-07-27 19:43 - 2015-07-27 19:43 - 00000073 _____ C:\Dokumente und Einstellungen\Administrator\encrypted_list.txt 2015-07-27 19:43 - 2015-07-27 19:43 - 00000071 _____ C:\Dokumente und Einstellungen\Administrator.NOVAMED2\encrypted_list.txt 2015-07-27 19:42 - 2015-07-27 19:42 - 00000946 _____ C:\Dokumente und Einstellungen\Administrator.NOVAMED2\Eigene Dateien\_lgbxich_encrypted_readme.txt 2015-07-18 16:53 - 2015-07-27 19:43 - 00039618 _____ C:\Dokumente und Einstellungen\Administrator.NOVAMED2\Desktop\scj_errors-3.txt 2015-07-18 16:52 - 2015-07-27 19:43 - 00039617 _____ C:\Dokumente und Einstellungen\Administrator.NOVAMED2\Desktop\scj_errors-2.txt 2015-07-18 16:41 - 2015-07-27 19:43 - 00040781 _____ C:\Dokumente und Einstellungen\Administrator.NOVAMED2\Desktop\scj_errors.txt 2015-07-17 16:55 - 2015-07-27 19:43 - 00009209 _____ C:\Dokumente und Einstellungen\Administrator.NOVAMED2\Desktop\hs_err_pid3968.log 2015-07-17 16:03 - 2015-07-17 16:03 - 00069192 _____ C:\WINDOWS\Minidump\Mini071715-01.dmp 2015-07-16 16:12 - 2015-07-16 16:12 - 00017084 _____ C:\WINDOWS\KB3065979.log 2015-07-16 16:12 - 2015-07-16 16:12 - 00000000 __HDC C:\WINDOWS\$NtUninstallKB3077657$ 2015-07-16 16:12 - 2015-07-16 16:12 - 00000000 __HDC C:\WINDOWS\$NtUninstallKB3065979$ 2015-07-16 16:10 - 2015-07-16 16:10 - 00000000 __HDC C:\WINDOWS\$NtUninstallKB3070102$ 2015-07-16 16:09 - 2015-07-27 19:43 - 00009072 _____ C:\Dokumente und Einstellungen\Administrator.NOVAMED2\Desktop\hs_err_pid2884.log 2015-07-16 16:09 - 2015-07-16 16:09 - 00015663 _____ C:\WINDOWS\KB3065822-IE8.log 2015-07-16 16:09 - 2015-07-16 16:09 - 00013123 _____ C:\WINDOWS\KB3074886-IE8.log 2015-07-16 16:09 - 2015-07-16 16:09 - 00000000 __HDC C:\WINDOWS\$NtUninstallKB3072633$ 2015-07-16 16:09 - 2015-07-16 16:09 - 00000000 __HDC C:\WINDOWS\$NtUninstallKB3072630$ 2015-07-16 16:09 - 2015-07-16 16:09 - 00000000 __HDC C:\WINDOWS\$NtUninstallKB3069392$ 2015-07-16 16:09 - 2015-07-16 16:09 - 00000000 __HDC C:\WINDOWS\$NtUninstallKB3068457$ 2015-07-16 16:09 - 2015-07-16 16:09 - 00000000 __HDC C:\WINDOWS\$NtUninstallKB3067903$ 2015-07-16 16:09 - 2015-07-16 16:09 - 00000000 __HDC C:\WINDOWS\$NtUninstallKB3067505$ 2015-07-15 02:01 - 2015-07-16 16:12 - 00021338 _____ C:\WINDOWS\KB3077657.log 2015-07-15 02:01 - 2015-07-16 16:10 - 00021455 _____ C:\WINDOWS\KB3070102.log 2015-07-15 02:01 - 2015-07-16 16:10 - 00020614 _____ C:\WINDOWS\KB3067903.log 2015-07-15 02:01 - 2015-07-16 16:09 - 00021078 _____ C:\WINDOWS\KB3067505.log 2015-07-15 02:01 - 2015-07-16 16:09 - 00018292 _____ C:\WINDOWS\KB3072633.log 2015-07-15 02:01 - 2015-07-16 16:09 - 00016890 _____ C:\WINDOWS\KB3068457.log 2015-07-15 02:01 - 2015-07-16 16:09 - 00013576 _____ C:\WINDOWS\KB3069392.log 2015-07-15 02:01 - 2015-07-07 20:16 - 06011904 _____ (Microsoft Corporation) C:\WINDOWS\system32\mshtml.dll 2015-07-15 02:01 - 2015-07-07 20:16 - 06011904 _____ (Microsoft Corporation) C:\WINDOWS\system32\dllcache\mshtml.dll 2015-07-15 02:01 - 2015-06-16 23:50 - 11086848 _____ (Microsoft Corporation) C:\WINDOWS\system32\ieframe.dll 2015-07-15 02:01 - 2015-06-16 23:50 - 02006528 _____ (Microsoft Corporation) C:\WINDOWS\system32\iertutil.dll 2015-07-15 02:01 - 2015-06-16 23:50 - 01217536 _____ (Microsoft Corporation) C:\WINDOWS\system32\urlmon.dll 2015-07-15 02:01 - 2015-06-16 23:50 - 01217536 _____ (Microsoft Corporation) C:\WINDOWS\system32\dllcache\urlmon.dll 2015-07-15 02:01 - 2015-06-16 23:50 - 00630272 _____ (Microsoft Corporation) C:\WINDOWS\system32\msfeeds.dll 2015-07-15 02:01 - 2015-06-16 23:50 - 00236544 _____ (Microsoft Corporation) C:\WINDOWS\system32\webcheck.dll 2015-07-15 02:01 - 2015-06-16 23:50 - 00236544 _____ (Microsoft Corporation) C:\WINDOWS\system32\dllcache\webcheck.dll 2015-07-15 02:01 - 2015-06-16 23:50 - 00105984 _____ (Microsoft Corporation) C:\WINDOWS\system32\url.dll 2015-07-15 02:01 - 2015-06-16 23:50 - 00105984 _____ (Microsoft Corporation) C:\WINDOWS\system32\dllcache\url.dll 2015-07-15 02:01 - 2015-06-16 23:50 - 00055296 _____ (Microsoft Corporation) C:\WINDOWS\system32\msfeedsbs.dll 2015-07-13 11:48 - 2015-07-27 19:43 - 00000000 ____D C:\Dokumente und Einstellungen\Administrator.NOVAMED2\Lokale Einstellungen\Temp\5 2015-07-08 13:23 - 2015-07-08 13:23 - 00000000 ____D C:\anonymizer-temp 2015-06-29 15:06 - 2015-06-29 15:06 - 00012129 _____ C:\WINDOWS\KB3058515-IE8.log 2015-06-29 15:06 - 2015-06-29 15:06 - 00000000 __HDC C:\WINDOWS\$NtUninstallKB3057839$ 2015-06-29 15:06 - 2015-06-29 15:06 - 00000000 __HDC C:\WINDOWS\$NtUninstallKB3033890$ 2015-06-29 10:58 - 2015-06-29 10:58 - 00069192 _____ C:\WINDOWS\Minidump\Mini062915-01.dmp 2015-06-28 03:49 - 2015-06-28 03:49 - 00688128 _____ (Microsoft Corporation) C:\WINDOWS\system32\dllcache\advapi32.dll 2015-06-28 03:49 - 2015-06-28 03:49 - 00688128 _____ (Microsoft Corporation) C:\WINDOWS\system32\advapi32.dll 2015-06-28 03:49 - 2015-06-28 03:49 - 00648704 _____ (Microsoft Corporation) C:\WINDOWS\system32\rpcrt4.dll 2015-06-28 03:49 - 2015-06-28 03:49 - 00648704 _____ (Microsoft Corporation) C:\WINDOWS\system32\dllcache\rpcrt4.dll 2015-06-28 03:49 - 2015-06-28 03:49 - 00355840 _____ (Microsoft Corporation) C:\WINDOWS\system32\kerberos.dll 2015-06-28 03:49 - 2015-06-28 03:49 - 00355840 _____ (Microsoft Corporation) C:\WINDOWS\system32\dllcache\kerberos.dll 2015-06-28 03:49 - 2015-06-28 03:49 - 00146432 _____ (Microsoft Corporation) C:\WINDOWS\system32\msv1_0.dll 2015-06-28 03:49 - 2015-06-28 03:49 - 00146432 _____ (Microsoft Corporation) C:\WINDOWS\system32\dllcache\msv1_0.dll ==================== Ein Monat: Geänderte Dateien und Ordner ======== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird die Datei/der Ordner verschoben.) 2015-07-28 16:37 - 2012-10-04 22:32 - 00000000 ____D C:\Dokumente und Einstellungen\Administrator.NOVAMED2\Anwendungsdaten\FileZilla 2015-07-28 16:30 - 2012-10-04 15:23 - 01527290 _____ C:\WINDOWS\system32\PerfStringBackup.INI 2015-07-28 16:30 - 2012-10-04 14:10 - 00000000 ____D C:\WINDOWS\system32\inetsrv 2015-07-28 16:29 - 2012-10-04 15:22 - 01532854 _____ C:\WINDOWS\WindowsUpdate.log 2015-07-28 16:26 - 2012-10-04 15:25 - 00013300 _____ C:\WINDOWS\PFRO.log 2015-07-28 16:26 - 2012-10-04 15:25 - 00000006 ____H C:\WINDOWS\Tasks\SA.DAT 2015-07-28 16:24 - 2012-10-04 15:25 - 00032362 _____ C:\WINDOWS\Tasks\SchedLgU.Txt 2015-07-28 16:15 - 2013-12-05 09:34 - 00001090 _____ C:\WINDOWS\Tasks\GoogleUpdateTaskMachineUA.job 2015-07-28 15:33 - 2012-10-04 22:29 - 00000000 ____D C:\Inetpub 2015-07-28 15:12 - 2013-11-03 16:53 - 00146432 _____ (Oracle Corporation) C:\WINDOWS\system32\javacpl.cpl 2015-07-28 15:12 - 2013-11-03 16:53 - 00096352 _____ (Oracle Corporation) C:\WINDOWS\system32\WindowsAccessBridge.dll 2015-07-28 15:12 - 2013-11-03 16:53 - 00000000 ____D C:\Programme\Java 2015-07-28 15:12 - 2013-11-03 16:53 - 00000000 ____D C:\Dokumente und Einstellungen\All Users.WINDOWS\Startmenü\Programme\Java 2015-07-28 15:12 - 2013-11-03 16:53 - 00000000 ____D C:\Dokumente und Einstellungen\All Users.WINDOWS\Startmenü\Programme\Java 2015-07-28 15:12 - 2012-10-12 06:24 - 00000000 ____D C:\Dokumente und Einstellungen\Administrator.NOVAMED2\Lokale Einstellungen\Temp\hsperfdata_Administrator 2015-07-28 14:36 - 2012-10-04 15:25 - 00000190 ___SH C:\Dokumente und Einstellungen\Administrator.NOVAMED2\ntuser.ini 2015-07-28 14:27 - 2012-10-04 16:04 - 00000000 ____D C:\WINDOWS\system32\netmon 2015-07-28 13:58 - 2012-10-04 15:25 - 00000000 ___RD C:\Dokumente und Einstellungen\Administrator.NOVAMED2\Startmenü\Programme 2015-07-28 11:57 - 2012-10-04 15:23 - 00004650 _____ C:\WINDOWS\wmsetup.log 2015-07-28 08:14 - 2012-10-04 14:10 - 00000000 ____D C:\WINDOWS\Microsoft.NET 2015-07-28 08:02 - 2013-05-28 13:25 - 00000000 ____D C:\WINDOWS\Minidump 2015-07-28 08:02 - 2012-10-07 08:39 - 00000000 ____D C:\dicomserver 2015-07-28 08:02 - 2012-10-04 16:18 - 212840448 _____ C:\WINDOWS\MEMORY.DMP 2015-07-28 08:02 - 2012-10-04 15:23 - 00093480 _____ C:\WINDOWS\system32\FNTCACHE.DAT 2015-07-28 07:58 - 2012-10-04 16:04 - 00027615 _____ C:\WINDOWS\spupdsvc.log 2015-07-28 07:58 - 2012-10-04 15:23 - 02380943 _____ C:\WINDOWS\iis6.log 2015-07-28 07:58 - 2012-10-04 15:23 - 02055226 _____ C:\WINDOWS\FaxSetup.log 2015-07-28 07:58 - 2012-10-04 15:23 - 01487379 _____ C:\WINDOWS\ocgen.log 2015-07-28 07:58 - 2012-10-04 15:23 - 01101758 _____ C:\WINDOWS\uddisetup.log 2015-07-28 07:58 - 2012-10-04 15:23 - 00871038 _____ C:\WINDOWS\tsoc.log 2015-07-28 07:58 - 2012-10-04 15:23 - 00768508 _____ C:\WINDOWS\msmqinst.log 2015-07-28 07:58 - 2012-10-04 15:23 - 00681060 _____ C:\WINDOWS\setupapi.log 2015-07-28 07:58 - 2012-10-04 15:23 - 00623903 _____ C:\WINDOWS\comsetup.log 2015-07-28 07:58 - 2012-10-04 15:23 - 00398494 _____ C:\WINDOWS\ntdtcsetup.log 2015-07-28 07:58 - 2012-10-04 15:23 - 00368825 _____ C:\WINDOWS\certocm.log 2015-07-28 07:58 - 2012-10-04 15:23 - 00334773 _____ C:\WINDOWS\netfxocm.log 2015-07-28 07:58 - 2012-10-04 15:23 - 00289274 _____ C:\WINDOWS\aspnetocm.log 2015-07-28 07:58 - 2012-10-04 15:23 - 00162181 _____ C:\WINDOWS\LicenOc.log 2015-07-28 07:58 - 2012-10-04 15:23 - 00101568 _____ C:\WINDOWS\pop3oc.log 2015-07-28 07:58 - 2012-10-04 15:23 - 00004142 _____ C:\WINDOWS\imsins.log 2015-07-28 07:58 - 2012-10-04 15:23 - 00000000 ___RD C:\Dokumente und Einstellungen\All Users.WINDOWS\Startmenü\Programme 2015-07-28 07:58 - 2012-10-04 15:23 - 00000000 ___RD C:\Dokumente und Einstellungen\All Users.WINDOWS\Startmenü\Programme 2015-07-28 07:58 - 2012-10-04 13:59 - 00000000 ___RD C:\Programme 2015-07-28 07:57 - 2012-10-04 14:10 - 00000000 ____D C:\WINDOWS\system32\spool 2015-07-28 07:48 - 2012-10-05 13:44 - 00004400 _____ C:\Dokumente und Einstellungen\Administrator.NOVAMED2\.isqlHistory9 2015-07-28 07:48 - 2012-10-05 13:44 - 00000555 _____ C:\Dokumente und Einstellungen\Administrator.NOVAMED2\.isqlSettings9 2015-07-28 07:17 - 2012-10-04 11:27 - 00000000 ____D C:\Temp 2015-07-28 05:15 - 2013-12-05 09:34 - 00001086 _____ C:\WINDOWS\Tasks\GoogleUpdateTaskMachineCore.job 2015-07-28 00:39 - 2012-10-04 13:59 - 00000000 ____D C:\Programme\Gemeinsame Dateien\Microsoft Shared 2015-07-27 22:17 - 2012-10-05 13:38 - 00000361 _____ C:\Dokumente und Einstellungen\Administrator.NOVAMED2\.jlogon9 2015-07-27 21:24 - 2012-10-05 11:11 - 00000845 _____ C:\Dokumente und Einstellungen\Administrator.NOVAMED2\.scUserPreferences43 2015-07-27 20:10 - 2014-10-29 12:40 - 00000000 ____D C:\Programme\Advanced Renamer 2015-07-27 20:10 - 2014-01-16 10:49 - 00000000 ____D C:\Dokumente und Einstellungen\Administrator.NOVAMED2\Eigene Dateien\ThumbNailer 2015-07-27 20:10 - 2013-07-06 16:21 - 00000000 ____D C:\Programme\Notepad++ 2015-07-27 20:10 - 2013-04-11 15:20 - 00000000 ____D C:\Dokumente und Einstellungen\Administrator.NOVAMED2\Desktop\sicherung_russisch 2015-07-27 20:10 - 2013-03-23 21:06 - 00000000 ____D C:\Programme\WinMakro II 2015-07-27 20:10 - 2013-01-09 12:58 - 00000000 ____D C:\Programme\Ivan Image Converter 2015-07-27 20:10 - 2012-10-20 13:40 - 00000000 ____D C:\test 2015-07-27 20:10 - 2012-10-20 13:39 - 00000000 ____D C:\tools 2015-07-27 20:10 - 2012-10-14 14:24 - 00000000 ____D C:\Programme\Sawmill 8 2015-07-27 20:10 - 2012-10-11 10:31 - 00000000 ____D C:\PHP 2015-07-27 20:10 - 2012-10-05 10:11 - 00000000 ____D C:\Programme\oldSawmill 7 2015-07-27 20:10 - 2012-10-05 09:25 - 00000000 ____D C:\ihtml 2015-07-27 20:10 - 2012-10-05 08:28 - 00000000 ____D C:\Programme\WinRAR 2015-07-27 20:10 - 2012-10-04 22:32 - 00000000 ____D C:\Programme\FileZilla FTP Client 2015-07-27 20:10 - 2012-10-04 15:25 - 00000000 ____D C:\Dokumente und Einstellungen\Administrator.NOVAMED2 2015-07-27 20:10 - 2012-10-04 13:37 - 00000000 ____D C:\Dokumente und Einstellungen\Administrator 2015-07-27 20:10 - 2012-10-04 13:33 - 00000000 ____D C:\Programme\Outlook Express 2015-07-27 20:10 - 2012-10-04 13:33 - 00000000 ____D C:\Programme\NetMeeting 2015-07-27 20:10 - 2012-10-04 13:33 - 00000000 ____D C:\Programme\Gemeinsame Dateien\Dienste 2015-07-27 19:43 - 2015-06-06 14:37 - 20718466 _____ C:\Dokumente und Einstellungen\Administrator.NOVAMED2\Lokale Einstellungen\Temp\KB3048074_20150606_143659140-Microsoft .NET Framework 4 Client Profile-MSP0.txt.lgbxich 2015-07-27 19:43 - 2015-06-06 14:36 - 00065560 _____ C:\Dokumente und Einstellungen\Administrator.NOVAMED2\Lokale Einstellungen\Temp\KB3048074_20150606_143659140.html.lgbxich 2015-07-27 19:43 - 2015-06-06 14:31 - 20059934 _____ C:\Dokumente und Einstellungen\Administrator.NOVAMED2\Lokale Einstellungen\Temp\KB3023221_20150606_143129140-Microsoft .NET Framework 4 Client Profile-MSP0.txt.lgbxich 2015-07-27 19:43 - 2015-06-06 14:31 - 00065874 _____ C:\Dokumente und Einstellungen\Administrator.NOVAMED2\Lokale Einstellungen\Temp\KB3023221_20150606_143129140.html.lgbxich 2015-07-27 19:43 - 2015-06-06 14:28 - 19472952 _____ C:\Dokumente und Einstellungen\Administrator.NOVAMED2\Lokale Einstellungen\Temp\KB3032662_20150606_142841671-Microsoft .NET Framework 4 Client Profile-MSP0.txt.lgbxich 2015-07-27 19:43 - 2015-06-06 14:28 - 00065874 _____ C:\Dokumente und Einstellungen\Administrator.NOVAMED2\Lokale Einstellungen\Temp\KB3032662_20150606_142841671.html.lgbxich 2015-07-27 19:43 - 2015-05-03 16:24 - 00000000 ____D C:\Dokumente und Einstellungen\Administrator.NOVAMED2\Lokale Einstellungen\Temp\11 2015-07-27 19:43 - 2015-04-22 16:31 - 00022019 _____ C:\Dokumente und Einstellungen\Administrator.NOVAMED2\Lokale Einstellungen\Temp\ASPNETSetup_00009.log.lgbxich 2015-07-27 19:43 - 2015-04-22 16:31 - 00004474 _____ C:\Dokumente und Einstellungen\Administrator.NOVAMED2\Lokale Einstellungen\Temp\dd_wcf_CA_smci_20150422_143100_748.txt.lgbxich 2015-07-27 19:43 - 2015-04-22 16:30 - 03960648 _____ C:\Dokumente und Einstellungen\Administrator.NOVAMED2\Lokale Einstellungen\Temp\KB3037578_20150422_162854496-Microsoft .NET Framework 4 Extended-MSP1.txt.lgbxich 2015-07-27 19:43 - 2015-04-22 16:28 - 18933960 _____ C:\Dokumente und Einstellungen\Administrator.NOVAMED2\Lokale Einstellungen\Temp\KB3037578_20150422_162854496-Microsoft .NET Framework 4 Client Profile-MSP0.txt.lgbxich 2015-07-27 19:43 - 2015-04-22 16:28 - 00069326 _____ C:\Dokumente und Einstellungen\Administrator.NOVAMED2\Lokale Einstellungen\Temp\KB3037578_20150422_162854496.html.lgbxich 2015-07-27 19:43 - 2015-04-08 11:33 - 00009504 _____ C:\Dokumente und Einstellungen\Administrator.NOVAMED2\Lokale Einstellungen\Temp\au-descriptor-1.8.0_40-b26.xml.lgbxich 2015-07-27 19:43 - 2014-12-04 17:45 - 18372098 _____ C:\Dokumente und Einstellungen\Administrator.NOVAMED2\Lokale Einstellungen\Temp\KB2978125_20141204_164501012-Microsoft .NET Framework 4 Client Profile-MSP0.txt.lgbxich 2015-07-27 19:43 - 2014-12-04 17:45 - 00065626 _____ C:\Dokumente und Einstellungen\Administrator.NOVAMED2\Lokale Einstellungen\Temp\KB2978125_20141204_164501012.html.lgbxich 2015-07-27 19:43 - 2014-11-10 10:18 - 00000000 ____D C:\Dokumente und Einstellungen\Administrator.NOVAMED2\Lokale Einstellungen\Temp\6 2015-07-27 19:43 - 2014-10-15 22:44 - 00000570 _____ C:\Dokumente und Einstellungen\Administrator.NOVAMED2\Desktop\dicomeditor patient name.txt 2015-07-27 19:43 - 2014-10-15 08:33 - 17841978 _____ C:\Dokumente und Einstellungen\Administrator.NOVAMED2\Lokale Einstellungen\Temp\KB2979575v2_20141015_083306921-Microsoft .NET Framework 4 Client Profile-MSP0.txt.lgbxich 2015-07-27 19:43 - 2014-10-15 08:33 - 00065570 _____ C:\Dokumente und Einstellungen\Administrator.NOVAMED2\Lokale Einstellungen\Temp\KB2979575v2_20141015_083306921.html.lgbxich 2015-07-27 19:43 - 2014-10-15 08:31 - 17287514 _____ C:\Dokumente und Einstellungen\Administrator.NOVAMED2\Lokale Einstellungen\Temp\KB2972106_20141015_083100828-Microsoft .NET Framework 4 Client Profile-MSP0.txt.lgbxich 2015-07-27 19:43 - 2014-10-15 08:31 - 00066042 _____ C:\Dokumente und Einstellungen\Administrator.NOVAMED2\Lokale Einstellungen\Temp\KB2972106_20141015_083100828.html.lgbxich 2015-07-27 19:43 - 2014-09-12 10:52 - 03694732 _____ C:\Dokumente und Einstellungen\Administrator.NOVAMED2\Lokale Einstellungen\Temp\KB2894842v2_20140912_105055578-Microsoft .NET Framework 4 Extended-MSP1.txt.lgbxich 2015-07-27 19:43 - 2014-09-12 10:52 - 00022019 _____ C:\Dokumente und Einstellungen\Administrator.NOVAMED2\Lokale Einstellungen\Temp\ASPNETSetup_00008.log.lgbxich 2015-07-27 19:43 - 2014-09-12 10:52 - 00004474 _____ C:\Dokumente und Einstellungen\Administrator.NOVAMED2\Lokale Einstellungen\Temp\dd_wcf_CA_smci_20140912_085225_437.txt.lgbxich 2015-07-27 19:43 - 2014-09-12 10:50 - 16704176 _____ C:\Dokumente und Einstellungen\Administrator.NOVAMED2\Lokale Einstellungen\Temp\KB2894842v2_20140912_105055578-Microsoft .NET Framework 4 Client Profile-MSP0.txt.lgbxich 2015-07-27 19:43 - 2014-09-12 10:50 - 00069338 _____ C:\Dokumente und Einstellungen\Administrator.NOVAMED2\Lokale Einstellungen\Temp\KB2894842v2_20140912_105055578.html.lgbxich 2015-07-27 19:43 - 2014-09-12 10:48 - 16362464 _____ C:\Dokumente und Einstellungen\Administrator.NOVAMED2\Lokale Einstellungen\Temp\KB2972215_20140912_104808421-Microsoft .NET Framework 4 Client Profile-MSP0.txt.lgbxich 2015-07-27 19:43 - 2014-09-12 10:48 - 00066062 _____ C:\Dokumente und Einstellungen\Administrator.NOVAMED2\Lokale Einstellungen\Temp\KB2972215_20140912_104808421.html.lgbxich 2015-07-27 19:43 - 2014-07-23 12:17 - 00000000 ____D C:\Dokumente und Einstellungen\Administrator.NOVAMED2\Lokale Einstellungen\Temp\f 2015-07-27 19:43 - 2014-07-01 08:32 - 15720220 _____ C:\Dokumente und Einstellungen\Administrator.NOVAMED2\Lokale Einstellungen\Temp\KB2931365_20140701_083229984-Microsoft .NET Framework 4 Client Profile-MSP0.txt.lgbxich 2015-07-27 19:43 - 2014-07-01 08:32 - 00065504 _____ C:\Dokumente und Einstellungen\Administrator.NOVAMED2\Lokale Einstellungen\Temp\KB2931365_20140701_083229984.html.lgbxich 2015-07-27 19:43 - 2014-02-16 19:59 - 15263678 _____ C:\Dokumente und Einstellungen\Administrator.NOVAMED2\Lokale Einstellungen\Temp\KB2898855v2_20140216_185944143-Microsoft .NET Framework 4 Client Profile-MSP0.txt.lgbxich 2015-07-27 19:43 - 2014-02-16 19:59 - 00066318 _____ C:\Dokumente und Einstellungen\Administrator.NOVAMED2\Lokale Einstellungen\Temp\KB2898855v2_20140216_185944143.html.lgbxich 2015-07-27 19:43 - 2014-02-16 19:58 - 03405864 _____ C:\Dokumente und Einstellungen\Administrator.NOVAMED2\Lokale Einstellungen\Temp\KB2901110v2_20140216_185718174-Microsoft .NET Framework 4 Extended-MSP1.txt.lgbxich 2015-07-27 19:43 - 2014-02-16 19:58 - 00022019 _____ C:\Dokumente und Einstellungen\Administrator.NOVAMED2\Lokale Einstellungen\Temp\ASPNETSetup_00007.log.lgbxich 2015-07-27 19:43 - 2014-02-16 19:58 - 00004474 _____ C:\Dokumente und Einstellungen\Administrator.NOVAMED2\Lokale Einstellungen\Temp\dd_wcf_CA_smci_20140216_175833_268.txt.lgbxich 2015-07-27 19:43 - 2014-02-16 19:57 - 14655302 _____ C:\Dokumente und Einstellungen\Administrator.NOVAMED2\Lokale Einstellungen\Temp\KB2901110v2_20140216_185718174-Microsoft .NET Framework 4 Client Profile-MSP0.txt.lgbxich 2015-07-27 19:43 - 2014-02-16 19:57 - 00069244 _____ C:\Dokumente und Einstellungen\Administrator.NOVAMED2\Lokale Einstellungen\Temp\KB2901110v2_20140216_185718174.html.lgbxich 2015-07-27 19:43 - 2014-01-17 13:50 - 00001635 _____ C:\Dokumente und Einstellungen\Administrator.NOVAMED2\Desktop\xrays_neu.txt 2015-07-27 19:43 - 2014-01-16 10:49 - 03792086 _____ C:\Dokumente und Einstellungen\Administrator.NOVAMED2\Desktop\thumb10.zip 2015-07-27 19:43 - 2014-01-16 10:49 - 00008988 _____ C:\Dokumente und Einstellungen\Administrator.NOVAMED2\Desktop\hs_err_pid2932.log 2015-07-27 19:43 - 2013-12-05 09:34 - 00010111 _____ C:\Dokumente und Einstellungen\Administrator.NOVAMED2\Lokale Einstellungen\Temp\GoogleToolbarInstaller2.log.lgbxich 2015-07-27 19:43 - 2013-12-05 09:34 - 00004656 _____ C:\Dokumente und Einstellungen\Administrator.NOVAMED2\Lokale Einstellungen\Temp\GoogleToolbarInstaller1.log.lgbxich 2015-07-27 19:43 - 2013-12-05 09:34 - 00001658 _____ C:\Dokumente und Einstellungen\Administrator.NOVAMED2\Lokale Einstellungen\Temp\chrome_installer.log.lgbxich 2015-07-27 19:43 - 2013-10-29 13:29 - 00009435 _____ C:\Dokumente und Einstellungen\Administrator.NOVAMED2\Lokale Einstellungen\Temp\au-descriptor-1.7.0_45-b18.xml.lgbxich 2015-07-27 19:43 - 2013-10-13 11:09 - 14015080 _____ C:\Dokumente und Einstellungen\Administrator.NOVAMED2\Lokale Einstellungen\Temp\KB2861188_20131013_110941606-Microsoft .NET Framework 4 Client Profile-MSP0.txt.lgbxich 2015-07-27 19:43 - 2013-10-13 11:09 - 00065824 _____ C:\Dokumente und Einstellungen\Administrator.NOVAMED2\Lokale Einstellungen\Temp\KB2861188_20131013_110941606.html.lgbxich 2015-07-27 19:43 - 2013-10-13 11:07 - 00022019 _____ C:\Dokumente und Einstellungen\Administrator.NOVAMED2\Lokale Einstellungen\Temp\ASPNETSetup_00006.log.lgbxich 2015-07-27 19:43 - 2013-10-13 11:07 - 00004474 _____ C:\Dokumente und Einstellungen\Administrator.NOVAMED2\Lokale Einstellungen\Temp\dd_wcf_CA_smci_20131013_090708_621.txt.lgbxich 2015-07-27 19:43 - 2013-10-13 11:06 - 02574754 _____ C:\Dokumente und Einstellungen\Administrator.NOVAMED2\Lokale Einstellungen\Temp\KB2858302v2_20131013_110345840-Microsoft .NET Framework 4 Extended-MSP1.txt.lgbxich 2015-07-27 19:43 - 2013-10-13 11:03 - 13476510 _____ C:\Dokumente und Einstellungen\Administrator.NOVAMED2\Lokale Einstellungen\Temp\KB2858302v2_20131013_110345840-Microsoft .NET Framework 4 Client Profile-MSP0.txt.lgbxich 2015-07-27 19:43 - 2013-10-13 11:03 - 00069542 _____ C:\Dokumente und Einstellungen\Administrator.NOVAMED2\Lokale Einstellungen\Temp\KB2858302v2_20131013_110345840.html.lgbxich 2015-07-27 19:43 - 2013-09-27 13:46 - 00001542 _____ C:\Dokumente und Einstellungen\Administrator.NOVAMED2\Lokale Einstellungen\Temp\Silverlight0.log.lgbxich 2015-07-27 19:43 - 2013-09-27 10:33 - 00000803 _____ C:\Dokumente und Einstellungen\Administrator.NOVAMED2\Desktop\kopfnummern_und_namen_zuordnen.txt 2015-07-27 19:43 - 2013-09-27 09:38 - 00000727 _____ C:\Dokumente und Einstellungen\Administrator.NOVAMED2\Desktop\importzulassung.sql 2015-07-27 19:43 - 2013-08-24 20:25 - 00008992 _____ C:\Dokumente und Einstellungen\Administrator.NOVAMED2\Desktop\hs_err_pid5792.log 2015-07-27 19:43 - 2013-08-20 11:17 - 12984902 _____ C:\Dokumente und Einstellungen\Administrator.NOVAMED2\Lokale Einstellungen\Temp\KB2840628v2_20130820_111719711-Microsoft .NET Framework 4 Client Profile-MSP0.txt.lgbxich 2015-07-27 19:43 - 2013-08-20 11:17 - 00066430 _____ C:\Dokumente und Einstellungen\Administrator.NOVAMED2\Lokale Einstellungen\Temp\KB2840628v2_20130820_111719711.html.lgbxich 2015-07-27 19:43 - 2013-08-12 08:46 - 12364900 _____ C:\Dokumente und Einstellungen\Administrator.NOVAMED2\Lokale Einstellungen\Temp\KB2835393_20130812_084640734-Microsoft .NET Framework 4 Client Profile-MSP0.txt.lgbxich 2015-07-27 19:43 - 2013-08-12 08:46 - 00066958 _____ C:\Dokumente und Einstellungen\Administrator.NOVAMED2\Lokale Einstellungen\Temp\KB2835393_20130812_084640734.html.lgbxich 2015-07-27 19:43 - 2013-08-12 08:44 - 11732308 _____ C:\Dokumente und Einstellungen\Administrator.NOVAMED2\Lokale Einstellungen\Temp\KB2832407_20130812_084417234-Microsoft .NET Framework 4 Client Profile-MSP0.txt.lgbxich 2015-07-27 19:43 - 2013-08-12 08:44 - 00065776 _____ C:\Dokumente und Einstellungen\Administrator.NOVAMED2\Lokale Einstellungen\Temp\KB2832407_20130812_084417234.html.lgbxich 2015-07-27 19:43 - 2013-08-12 08:40 - 11294184 _____ C:\Dokumente und Einstellungen\Administrator.NOVAMED2\Lokale Einstellungen\Temp\KB2840628_20130812_084036046-Microsoft .NET Framework 4 Client Profile-MSP0.txt.lgbxich 2015-07-27 19:43 - 2013-08-12 08:40 - 00066044 _____ C:\Dokumente und Einstellungen\Administrator.NOVAMED2\Lokale Einstellungen\Temp\KB2840628_20130812_084036046.html.lgbxich 2015-07-27 19:43 - 2013-07-26 11:07 - 00009403 _____ C:\Dokumente und Einstellungen\Administrator.NOVAMED2\Desktop\russisch.csv 2015-07-27 19:43 - 2013-07-11 16:40 - 00009019 _____ C:\Dokumente und Einstellungen\Administrator.NOVAMED2\Desktop\hs_err_pid3312.log 2015-07-27 19:43 - 2013-07-06 16:21 - 00000000 ____D C:\Dokumente und Einstellungen\Administrator.NOVAMED2\Anwendungsdaten\Notepad++ 2015-07-27 19:43 - 2013-06-10 16:28 - 00000876 _____ C:\Dokumente und Einstellungen\Administrator.NOVAMED2\Desktop\single_page_summary_region_001.csv 2015-07-27 19:43 - 2013-06-07 07:44 - 10621588 _____ C:\Dokumente und Einstellungen\Administrator.NOVAMED2\Lokale Einstellungen\Temp\KB2804576_20130607_074433666-Microsoft .NET Framework 4 Client Profile-MSP0.txt.lgbxich 2015-07-27 19:43 - 2013-06-07 07:44 - 00065740 _____ C:\Dokumente und Einstellungen\Administrator.NOVAMED2\Lokale Einstellungen\Temp\KB2804576_20130607_074433666.html.lgbxich 2015-07-27 19:43 - 2013-05-17 11:17 - 00009089 _____ C:\Dokumente und Einstellungen\Administrator.NOVAMED2\Desktop\hs_err_pid3044.log 2015-07-27 19:43 - 2013-05-16 15:05 - 00009239 _____ C:\Dokumente und Einstellungen\Administrator.NOVAMED2\Desktop\hs_err_pid1048.log 2015-07-27 19:43 - 2013-05-15 14:52 - 00037795 _____ C:\Dokumente und Einstellungen\Administrator.NOVAMED2\Lokale Einstellungen\Temp\jusched.log.lgbxich 2015-07-27 19:43 - 2013-05-15 14:52 - 00005328 _____ C:\Dokumente und Einstellungen\Administrator.NOVAMED2\Lokale Einstellungen\Temp\AdobeARM.log.lgbxich 2015-07-27 19:43 - 2013-04-20 08:44 - 00009019 _____ C:\Dokumente und Einstellungen\Administrator.NOVAMED2\Desktop\hs_err_pid4056.log 2015-07-27 19:43 - 2013-04-18 17:37 - 00000760 _____ C:\Dokumente und Einstellungen\Administrator.NOVAMED2\Desktop\test1.sql 2015-07-27 19:43 - 2013-04-18 17:27 - 00000754 _____ C:\Dokumente und Einstellungen\Administrator.NOVAMED2\Desktop\study_id.sql 2015-07-27 19:43 - 2013-04-06 09:22 - 00008968 _____ C:\Dokumente und Einstellungen\Administrator.NOVAMED2\Desktop\hs_err_pid5852.log 2015-07-27 19:43 - 2013-04-03 12:48 - 00017122 _____ C:\Dokumente und Einstellungen\Administrator.NOVAMED2\Desktop\index4.htm 2015-07-27 19:43 - 2013-03-27 20:19 - 00009333 _____ C:\Dokumente und Einstellungen\Administrator.NOVAMED2\Desktop\hs_err_pid4388.log 2015-07-27 19:43 - 2013-03-21 13:00 - 00000000 ____D C:\Dokumente und Einstellungen\Administrator.NOVAMED2\Anwendungsdaten\TeamViewer 2015-07-27 19:43 - 2013-02-19 13:21 - 10078296 _____ C:\Dokumente und Einstellungen\Administrator.NOVAMED2\Lokale Einstellungen\Temp\KB2789642_20130219_122150043-Microsoft .NET Framework 4 Client Profile-MSP0.txt.lgbxich 2015-07-27 19:43 - 2013-02-19 13:21 - 00066400 _____ C:\Dokumente und Einstellungen\Administrator.NOVAMED2\Lokale Einstellungen\Temp\KB2789642_20130219_122150043.html.lgbxich 2015-07-27 19:43 - 2013-02-02 18:48 - 00001291 _____ C:\Dokumente und Einstellungen\Administrator.NOVAMED2\Lokale Einstellungen\Temp\JAUReg.log.lgbxich 2015-07-27 19:43 - 2013-02-02 18:48 - 00001243 _____ C:\Dokumente und Einstellungen\Administrator.NOVAMED2\Lokale Einstellungen\Temp\AUCHECK_PARSER.txt.lgbxich 2015-07-27 19:43 - 2013-01-14 10:01 - 00000618 _____ C:\Dokumente und Einstellungen\Administrator.NOVAMED2\Desktop\ACHTUNG.txt 2015-07-27 19:43 - 2013-01-09 23:12 - 02337018 _____ C:\Dokumente und Einstellungen\Administrator.NOVAMED2\Lokale Einstellungen\Temp\KB2736428_20130109_221149062-Microsoft .NET Framework 4 Extended-MSP1.txt.lgbxich 2015-07-27 19:43 - 2013-01-09 23:12 - 00018659 _____ C:\Dokumente und Einstellungen\Administrator.NOVAMED2\Lokale Einstellungen\Temp\ASPNETSetup_00005.log.lgbxich 2015-07-27 19:43 - 2013-01-09 23:12 - 00004474 _____ C:\Dokumente und Einstellungen\Administrator.NOVAMED2\Lokale Einstellungen\Temp\dd_wcf_CA_smci_20130109_211245_125.txt.lgbxich 2015-07-27 19:43 - 2013-01-09 23:11 - 09498826 _____ C:\Dokumente und Einstellungen\Administrator.NOVAMED2\Lokale Einstellungen\Temp\KB2736428_20130109_221149062-Microsoft .NET Framework 4 Client Profile-MSP0.txt.lgbxich 2015-07-27 19:43 - 2013-01-09 23:11 - 02157400 _____ C:\Dokumente und Einstellungen\Administrator.NOVAMED2\Lokale Einstellungen\Temp\KB2742595_20130109_220928562-Microsoft .NET Framework 4 Extended-MSP1.txt.lgbxich 2015-07-27 19:43 - 2013-01-09 23:11 - 00062280 _____ C:\Dokumente und Einstellungen\Administrator.NOVAMED2\Lokale Einstellungen\Temp\KB2736428_20130109_221149062.html.lgbxich 2015-07-27 19:43 - 2013-01-09 23:11 - 00018659 _____ C:\Dokumente und Einstellungen\Administrator.NOVAMED2\Lokale Einstellungen\Temp\ASPNETSetup_00004.log.lgbxich 2015-07-27 19:43 - 2013-01-09 23:11 - 00004474 _____ C:\Dokumente und Einstellungen\Administrator.NOVAMED2\Lokale Einstellungen\Temp\dd_wcf_CA_smci_20130109_211128_390.txt.lgbxich 2015-07-27 19:43 - 2013-01-09 23:09 - 09069544 _____ C:\Dokumente und Einstellungen\Administrator.NOVAMED2\Lokale Einstellungen\Temp\KB2742595_20130109_220928562-Microsoft .NET Framework 4 Client Profile-MSP0.txt.lgbxich 2015-07-27 19:43 - 2013-01-09 23:09 - 00062446 _____ C:\Dokumente und Einstellungen\Administrator.NOVAMED2\Lokale Einstellungen\Temp\KB2742595_20130109_220928562.html.lgbxich 2015-07-27 19:43 - 2013-01-09 19:46 - 00000856 _____ C:\Dokumente und Einstellungen\Administrator.NOVAMED2\Desktop\update.sql 2015-07-27 19:43 - 2013-01-05 19:35 - 00000813 _____ C:\Dokumente und Einstellungen\Administrator.NOVAMED2\Desktop\single_page_summary_country_001.csv 2015-07-27 19:43 - 2012-12-19 10:12 - 00008963 _____ C:\Dokumente und Einstellungen\Administrator.NOVAMED2\Desktop\hs_err_pid3208.log 2015-07-27 19:43 - 2012-12-18 11:07 - 00008959 _____ C:\Dokumente und Einstellungen\Administrator.NOVAMED2\Desktop\hs_err_pid612.log 2015-07-27 19:43 - 2012-11-28 15:56 - 08486476 _____ C:\Dokumente und Einstellungen\Administrator.NOVAMED2\Lokale Einstellungen\Temp\KB2737019_20121128_145652205-Microsoft .NET Framework 4 Client Profile-MSP0.txt.lgbxich 2015-07-27 19:43 - 2012-11-28 15:56 - 00060116 _____ C:\Dokumente und Einstellungen\Administrator.NOVAMED2\Lokale Einstellungen\Temp\KB2737019_20121128_145652205.html.lgbxich 2015-07-27 19:43 - 2012-11-28 15:55 - 07987346 _____ C:\Dokumente und Einstellungen\Administrator.NOVAMED2\Lokale Einstellungen\Temp\KB2729449_20121128_145520127-Microsoft .NET Framework 4 Client Profile-MSP0.txt.lgbxich 2015-07-27 19:43 - 2012-11-28 15:55 - 00060032 _____ C:\Dokumente und Einstellungen\Administrator.NOVAMED2\Lokale Einstellungen\Temp\KB2729449_20121128_145520127.html.lgbxich 2015-07-27 19:43 - 2012-10-14 14:24 - 00504412 _____ C:\Dokumente und Einstellungen\Administrator.NOVAMED2\Lokale Einstellungen\Temp\dd_vcredistMSI3239.txt.lgbxich 2015-07-27 19:43 - 2012-10-14 14:24 - 00012044 _____ C:\Dokumente und Einstellungen\Administrator.NOVAMED2\Lokale Einstellungen\Temp\dd_vcredistUI3239.txt.lgbxich 2015-07-27 19:43 - 2012-10-12 06:25 - 00001037 _____ C:\Dokumente und Einstellungen\Administrator.NOVAMED2\IJ_Prefs.txt 2015-07-27 19:43 - 2012-10-12 06:24 - 00022211 _____ C:\Dokumente und Einstellungen\Administrator.NOVAMED2\Lokale Einstellungen\Temp\JavaDeployReg.log.lgbxich 2015-07-27 19:43 - 2012-10-12 06:23 - 00117980 _____ C:\Dokumente und Einstellungen\Administrator.NOVAMED2\Lokale Einstellungen\Temp\java_install.log.lgbxich 2015-07-27 19:43 - 2012-10-12 06:23 - 00015634 _____ C:\Dokumente und Einstellungen\Administrator.NOVAMED2\Lokale Einstellungen\Temp\java_install_reg.log.lgbxich 2015-07-27 19:43 - 2012-10-07 21:37 - 00593708 _____ C:\Dokumente und Einstellungen\Administrator.NOVAMED2\Lokale Einstellungen\Temp\dd_vcredistMSI5AED.txt.lgbxich 2015-07-27 19:43 - 2012-10-07 21:37 - 00014672 _____ C:\Dokumente und Einstellungen\Administrator.NOVAMED2\Lokale Einstellungen\Temp\dd_vcredistUI5AED.txt.lgbxich 2015-07-27 19:43 - 2012-10-07 21:37 - 00012762 _____ C:\Dokumente und Einstellungen\Administrator.NOVAMED2\Lokale Einstellungen\Temp\dd_vcredistUI5A8E.txt.lgbxich 2015-07-27 19:43 - 2012-10-07 21:35 - 00629018 _____ C:\Dokumente und Einstellungen\Administrator.NOVAMED2\Lokale Einstellungen\Temp\dd_vcredistMSI58CF.txt.lgbxich 2015-07-27 19:43 - 2012-10-07 21:35 - 00015152 _____ C:\Dokumente und Einstellungen\Administrator.NOVAMED2\Lokale Einstellungen\Temp\dd_vcredistUI58CF.txt.lgbxich 2015-07-27 19:43 - 2012-10-06 09:42 - 07341540 _____ C:\Dokumente und Einstellungen\Administrator.NOVAMED2\Lokale Einstellungen\Temp\KB2686827_20121006_094218187-Microsoft .NET Framework 4 Client Profile-MSP0.txt.lgbxich 2015-07-27 19:43 - 2012-10-06 09:42 - 00059706 _____ C:\Dokumente und Einstellungen\Administrator.NOVAMED2\Lokale Einstellungen\Temp\KB2686827_20121006_094218187.html.lgbxich 2015-07-27 19:43 - 2012-10-06 09:41 - 06901706 _____ C:\Dokumente und Einstellungen\Administrator.NOVAMED2\Lokale Einstellungen\Temp\KB2656405_20121006_094118187-Microsoft .NET Framework 4 Client Profile-MSP0.txt.lgbxich 2015-07-27 19:43 - 2012-10-06 09:41 - 00059454 _____ C:\Dokumente und Einstellungen\Administrator.NOVAMED2\Lokale Einstellungen\Temp\KB2656405_20121006_094118187.html.lgbxich 2015-07-27 19:43 - 2012-10-06 09:40 - 05782984 _____ C:\Dokumente und Einstellungen\Administrator.NOVAMED2\Lokale Einstellungen\Temp\KB2656368v2_20121006_094021328-Microsoft .NET Framework 4 Client Profile-MSP0.txt.lgbxich 2015-07-27 19:43 - 2012-10-06 09:40 - 00059638 _____ C:\Dokumente und Einstellungen\Administrator.NOVAMED2\Lokale Einstellungen\Temp\KB2656368v2_20121006_094021328.html.lgbxich 2015-07-27 19:43 - 2012-10-06 09:40 - 00014249 _____ C:\Dokumente und Einstellungen\Administrator.NOVAMED2\Lokale Einstellungen\Temp\ASPNETSetup_00003.log.lgbxich 2015-07-27 19:43 - 2012-10-06 09:40 - 00004474 _____ C:\Dokumente und Einstellungen\Administrator.NOVAMED2\Lokale Einstellungen\Temp\dd_wcf_CA_smci_20121006_074002_656.txt.lgbxich 2015-07-27 19:43 - 2012-10-06 09:39 - 01936002 _____ C:\Dokumente und Einstellungen\Administrator.NOVAMED2\Lokale Einstellungen\Temp\KB2487367_20121006_093948890-Microsoft .NET Framework 4 Extended-MSP0.txt.lgbxich 2015-07-27 19:43 - 2012-10-06 09:39 - 00055714 _____ C:\Dokumente und Einstellungen\Administrator.NOVAMED2\Lokale Einstellungen\Temp\KB2487367_20121006_093948890.html.lgbxich 2015-07-27 19:43 - 2012-10-06 09:37 - 05622770 _____ C:\Dokumente und Einstellungen\Administrator.NOVAMED2\Lokale Einstellungen\Temp\KB2604121_20121006_093751218-Microsoft .NET Framework 4 Client Profile-MSP0.txt.lgbxich 2015-07-27 19:43 - 2012-10-06 09:37 - 01840630 _____ C:\Dokumente und Einstellungen\Administrator.NOVAMED2\Lokale Einstellungen\Temp\KB2656351_20121006_093637406-Microsoft .NET Framework 4 Extended-MSP1.txt.lgbxich 2015-07-27 19:43 - 2012-10-06 09:37 - 00059708 _____ C:\Dokumente und Einstellungen\Administrator.NOVAMED2\Lokale Einstellungen\Temp\KB2604121_20121006_093751218.html.lgbxich 2015-07-27 19:43 - 2012-10-06 09:37 - 00014249 _____ C:\Dokumente und Einstellungen\Administrator.NOVAMED2\Lokale Einstellungen\Temp\ASPNETSetup_00002.log.lgbxich 2015-07-27 19:43 - 2012-10-06 09:37 - 00004474 _____ C:\Dokumente und Einstellungen\Administrator.NOVAMED2\Lokale Einstellungen\Temp\dd_wcf_CA_smci_20121006_073715_765.txt.lgbxich 2015-07-27 19:43 - 2012-10-06 09:36 - 05119084 _____ C:\Dokumente und Einstellungen\Administrator.NOVAMED2\Lokale Einstellungen\Temp\KB2656351_20121006_093637406-Microsoft .NET Framework 4 Client Profile-MSP0.txt.lgbxich 2015-07-27 19:43 - 2012-10-06 09:36 - 00125929 _____ C:\Dokumente und Einstellungen\Administrator.NOVAMED2\Lokale Einstellungen\Temp\dd_clwireg.txt.lgbxich 2015-07-27 19:43 - 2012-10-06 09:36 - 00062966 _____ C:\Dokumente und Einstellungen\Administrator.NOVAMED2\Lokale Einstellungen\Temp\KB2656351_20121006_093637406.html.lgbxich 2015-07-27 19:43 - 2012-10-05 17:04 - 00279296 _____ C:\Dokumente und Einstellungen\Administrator.NOVAMED2\Lokale Einstellungen\Temp\Microsoft Visual C++ 2010 x86 Redistributable Setup_20121005_170443062-MSI_vc_red.msi.txt.lgbxich 2015-07-27 19:43 - 2012-10-05 17:04 - 00076418 _____ C:\Dokumente und Einstellungen\Administrator.NOVAMED2\Lokale Einstellungen\Temp\Microsoft Visual C++ 2010 x86 Redistributable Setup_20121005_170443062.html.lgbxich 2015-07-27 19:43 - 2012-10-05 13:16 - 00109078 _____ C:\Dokumente und Einstellungen\Administrator.NOVAMED2\Lokale Einstellungen\Temp\new_products.xml.lgbxich 2015-07-27 19:43 - 2012-10-05 13:15 - 00867748 _____ C:\Dokumente und Einstellungen\Administrator.NOVAMED2\Lokale Einstellungen\Temp\Microsoft .NET Framework Language Pack Setup_20121005_131456875-MSI_netfx_ExtendedLP_x86.msi.txt.lgbxich 2015-07-27 19:43 - 2012-10-05 13:15 - 00015531 _____ C:\Dokumente und Einstellungen\Administrator.NOVAMED2\Lokale Einstellungen\Temp\ASPNETSetup_00001.log.lgbxich 2015-07-27 19:43 - 2012-10-05 13:14 - 02126882 _____ C:\Dokumente und Einstellungen\Administrator.NOVAMED2\Lokale Einstellungen\Temp\Microsoft .NET Framework 4 Setup_20121005_131215562-MSI_netfx_Extended_x86.msi.txt.lgbxich 2015-07-27 19:43 - 2012-10-05 13:14 - 01243616 _____ C:\Dokumente und Einstellungen\Administrator.NOVAMED2\Lokale Einstellungen\Temp\Microsoft .NET Framework Language Pack Setup_20121005_131456875-MSI_netfx_CoreLP_x86.msi.txt.lgbxich 2015-07-27 19:43 - 2012-10-05 13:14 - 00359180 _____ C:\Dokumente und Einstellungen\Administrator.NOVAMED2\Lokale Einstellungen\Temp\Microsoft .NET Framework Language Pack Setup_20121005_131456875.html.lgbxich 2015-07-27 19:43 - 2012-10-05 13:14 - 00015103 _____ C:\Dokumente und Einstellungen\Administrator.NOVAMED2\Lokale Einstellungen\Temp\ASPNETSetup_00000.log.lgbxich 2015-07-27 19:43 - 2012-10-05 13:14 - 00004084 _____ C:\Dokumente und Einstellungen\Administrator.NOVAMED2\Lokale Einstellungen\Temp\dd_wcf_CA_smci_20121005_111421_750.txt.lgbxich 2015-07-27 19:43 - 2012-10-05 13:12 - 05073324 _____ C:\Dokumente und Einstellungen\Administrator.NOVAMED2\Lokale Einstellungen\Temp\Microsoft .NET Framework 4 Setup_20121005_131215562-MSI_netfx_Core_x86.msi.txt.lgbxich 2015-07-27 19:43 - 2012-10-05 13:12 - 00873180 _____ C:\Dokumente und Einstellungen\Administrator.NOVAMED2\Lokale Einstellungen\Temp\Microsoft .NET Framework 4 Setup_20121005_131215562.html.lgbxich 2015-07-27 19:43 - 2012-10-05 13:12 - 00137782 _____ C:\Dokumente und Einstellungen\Administrator.NOVAMED2\Lokale Einstellungen\Temp\Microsoft .NET Framework 4 Setup_20121005_131215562-MSI_RGB9RAST_x86.msi.txt.lgbxich 2015-07-27 19:43 - 2012-10-05 13:11 - 00057680 _____ C:\Dokumente und Einstellungen\Administrator.NOVAMED2\Lokale Einstellungen\Temp\Microsoft .NET Framework 4 Setup_20121005_131145531.html.lgbxich 2015-07-27 19:43 - 2012-10-05 13:10 - 00181674 _____ C:\Dokumente und Einstellungen\Administrator.NOVAMED2\Lokale Einstellungen\Temp\Microsoft .NET Framework 4 Setup_20121005_131020015.html.lgbxich 2015-07-27 19:43 - 2012-10-05 13:05 - 00179168 _____ C:\Dokumente und Einstellungen\Administrator.NOVAMED2\Lokale Einstellungen\Temp\Microsoft .NET Framework 4.5 Setup_20121005_130505062.html.lgbxich 2015-07-27 19:43 - 2012-10-04 22:01 - 00025504 _____ C:\Dokumente und Einstellungen\Administrator.NOVAMED2\Lokale Einstellungen\Temp\NetFxUpdate_v1.1.4322.log.lgbxich 2015-07-27 19:43 - 2012-10-04 22:01 - 00007283 _____ C:\Dokumente und Einstellungen\Administrator.NOVAMED2\Lokale Einstellungen\Temp\_NDP_OCM_ToGAC.log.lgbxich 2015-07-27 19:43 - 2012-10-04 22:01 - 00003130 _____ C:\Dokumente und Einstellungen\Administrator.NOVAMED2\Lokale Einstellungen\Temp\_NDP_OCM_SetRegNI.log.lgbxich 2015-07-27 19:43 - 2012-10-04 15:48 - 00667324 _____ C:\Dokumente und Einstellungen\Administrator.NOVAMED2\Lokale Einstellungen\Temp\dd_vcredistMSI654C.txt.lgbxich 2015-07-27 19:43 - 2012-10-04 15:48 - 00016504 _____ C:\Dokumente und Einstellungen\Administrator.NOVAMED2\Lokale Einstellungen\Temp\dd_vcredistUI654C.txt.lgbxich 2015-07-27 19:43 - 2012-10-04 15:34 - 00003989 _____ C:\Dokumente und Einstellungen\Administrator.NOVAMED2\Lokale Einstellungen\Temp\DxSysChk_Log.txt.lgbxich 2015-07-27 19:43 - 2012-10-04 15:27 - 00000000 ____D C:\Dokumente und Einstellungen\Administrator.NOVAMED2\Lokale Einstellungen\Temp\IPMx2 2015-07-27 19:43 - 2012-10-04 15:23 - 00000000 ___HD C:\Dokumente und Einstellungen\Default User.WINDOWS 2015-07-27 19:43 - 2012-10-04 14:07 - 00000864 _____ C:\Dokumente und Einstellungen\Administrator\Lokale Einstellungen\Temp\StaticIP.txt.lgbxich 2015-07-27 19:43 - 2012-10-04 13:41 - 00003983 _____ C:\Dokumente und Einstellungen\Administrator\Lokale Einstellungen\Temp\DxSysChk_Log.txt.lgbxich 2015-07-27 19:43 - 2012-10-04 13:36 - 00000000 __SHD C:\Dokumente und Einstellungen\NetworkService 2015-07-27 19:43 - 2012-10-04 13:36 - 00000000 __SHD C:\Dokumente und Einstellungen\LocalService 2015-07-26 21:48 - 2012-10-05 11:14 - 00000152 _____ C:\Dokumente und Einstellungen\Administrator.NOVAMED2\helpManager.lst 2015-07-26 18:34 - 2003-03-26 06:00 - 00002206 _____ C:\WINDOWS\system32\wpa.dbl 2015-07-16 16:12 - 2013-08-20 11:19 - 00000000 ____D C:\WINDOWS\system32\MRT 2015-07-16 16:12 - 2012-10-04 15:23 - 00004142 _____ C:\WINDOWS\imsins.BAK 2015-07-16 16:10 - 2012-10-04 16:02 - 00140980 _____ C:\WINDOWS\updspapi.log 2015-07-08 16:53 - 2011-02-15 15:19 - 00290816 ____N (Adobe Systems Incorporated) C:\WINDOWS\system32\dllcache\atmfd.dll 2015-07-08 16:53 - 2007-02-17 06:38 - 00290816 _____ (Adobe Systems Incorporated) C:\WINDOWS\system32\atmfd.dll 2015-07-03 08:49 - 2012-10-04 22:04 - 127070192 _____ (Microsoft Corporation) C:\WINDOWS\system32\MRT.exe 2015-06-29 15:06 - 2015-06-10 02:47 - 00012983 _____ C:\WINDOWS\KB3057839.log 2015-06-29 15:06 - 2012-10-04 22:04 - 00000000 ____D C:\WINDOWS\ie8updates ==================== Dateien im Wurzelverzeichnis einiger Verzeichnisse ======= 2013-02-21 11:25 - 2015-07-19 23:38 - 0007168 _____ () C:\Dokumente und Einstellungen\Administrator.NOVAMED2\Lokale Einstellungen\Anwendungsdaten\DCBC2A71-70D8-4DAN-EHR8-E0D61DEA3FDF.ini 2015-07-27 19:43 - 2015-07-27 19:43 - 0000082 _____ () C:\Dokumente und Einstellungen\Administrator.NOVAMED2\Lokale Einstellungen\Anwendungsdaten\encrypted_list.txt 2015-07-27 19:43 - 2015-07-27 19:43 - 0000932 _____ () C:\Dokumente und Einstellungen\Administrator.NOVAMED2\Lokale Einstellungen\Anwendungsdaten\encrypted_readme.txt 2012-10-04 16:02 - 2012-10-04 16:02 - 0000155 _____ () C:\Dokumente und Einstellungen\Administrator.NOVAMED2\Lokale Einstellungen\Anwendungsdaten\fusioncache.dat 2008-02-05 13:28 - 2015-07-27 19:43 - 0000595 _____ () C:\Dokumente und Einstellungen\Administrator.NOVAMED2\Lokale Einstellungen\Anwendungsdaten\setup.txt.lgbxich ==================== Bamital & volsnap Check ================= (Es ist kein automatischer Fix für Dateien vorhanden, die an der Verifikation gescheitert sind.) C:\WINDOWS\explorer.exe => Datei ist digital signiert C:\WINDOWS\system32\winlogon.exe => Datei ist digital signiert C:\WINDOWS\system32\svchost.exe => Datei ist digital signiert C:\WINDOWS\system32\services.exe => Datei ist digital signiert C:\WINDOWS\system32\User32.dll => Datei ist digital signiert C:\WINDOWS\system32\userinit.exe => Datei ist digital signiert C:\WINDOWS\system32\rpcss.dll => Datei ist digital signiert C:\WINDOWS\system32\Drivers\volsnap.sys => Datei ist digital signiert C:\Windows\system32\codeintegrity\Bootcat.cache FEHLT <==== ATTENTION!. ==================== Ende vom log ============================ |
28.07.2015, 15:52 | #30 |
| Verflixt Alle Plain Textdateien (html,htm,php,ini usw.) und rar-Files verschlüsselt aber ohne locked eintrag addition Code:
ATTFilter Zusätzliches Untersuchungsergebnis von Farbar Recovery Scan Tool (x86) Version: 26-07-2015 durchgeführt von Administrator an 2015-07-28 16:50:34 Gestartet von C:\Dokumente und Einstellungen\Administrator.NOVAMED2\Desktop Start-Modus: Normal ========================================================== ==================== Konten: ============================= Administrator (S-1-5-21-3237239364-778931550-1432303268-500 - Administrator - Enabled) => %SystemDrive%\Dokumente und Einstellungen\Administrator.NOVAMED2 ASPNET (S-1-5-21-3237239364-778931550-1432303268-1006 - Limited - Enabled) Gast (S-1-5-21-3237239364-778931550-1432303268-501 - Limited - Disabled) hannoveraner_henneke (S-1-5-21-3237239364-778931550-1432303268-1010 - Limited - Enabled) hannoveraner_malte (S-1-5-21-3237239364-778931550-1432303268-1009 - Limited - Enabled) hannoveraner_meike (S-1-5-21-3237239364-778931550-1432303268-1008 - Limited - Enabled) IUSR_NOVAMED2 (S-1-5-21-3237239364-778931550-1432303268-1003 - Limited - Enabled) IWAM_NOVAMED2 (S-1-5-21-3237239364-778931550-1432303268-1004 - Limited - Enabled) SUPPORT_388945a0 (S-1-5-21-3237239364-778931550-1432303268-1001 - Limited - Disabled) testadministrator (S-1-5-21-3237239364-778931550-1432303268-1011 - Administrator - Enabled) => %SystemDrive%\Dokumente und Einstellungen\testadministrator ==================== Sicherheits-Center ======================== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er entfernt.) ==================== Installierte Programme ====================== (Nur Adware-Programme mit dem Zusatz "hidden" können in die Fixlist aufgenommen werden, um sie sichtbar zu machen. Die Adware-Programme sollten manuell deinstalliert werden.) 3ware Disk Management Tools (HKLM\...\8c793da9f0aa7e94d3b4faba721006ff655665527) (Version: - ) Adobe Flash Player 11 ActiveX (HKLM\...\Adobe Flash Player ActiveX) (Version: 11.9.900.152 - Adobe Systems Incorporated) Adobe Reader X (10.1.11) - Deutsch (HKLM\...\{AC76BA86-7AD7-1031-7B44-AA1000000001}) (Version: 10.1.11 - Adobe Systems Incorporated) Advanced Renamer (HKLM\...\Advanced Renamer_is1) (Version: 3.64 - Hulubulu Software) DicomWorks 1.3.5b (HKLM\...\DicomWorks 1.3.5b_is1) (Version: - Philippe PUECH) FastCGI 1.5 (x86) RTW (HKLM\...\{EB2D81F7-2F55-49BF-95B1-05FE87603D05}) (Version: 1.5.2 - Microsoft Corporation) FileZilla Client 3.8.0 (HKLM\...\FileZilla Client) (Version: 3.8.0 - Tim Kosse) Google Chrome (HKLM\...\Google Chrome) (Version: 44.0.2403.107 - Google Inc.) Google Toolbar for Internet Explorer (HKLM\...\{2318C2B1-4965-11d4-9B18-009027A5CD4F}) (Version: 7.5.6710.2136 - Google Inc.) Google Toolbar for Internet Explorer (Version: 1.0.0 - Google Inc.) Hidden Google Update Helper (Version: 1.3.25.11 - Google Inc.) Hidden Google Update Helper (Version: 1.3.26.9 - Google Inc.) Hidden Hotfix für Windows Server 2003 (KB2633952-v2) (HKLM\...\KB2633952-v2) (Version: 2 - Microsoft Corporation) Hotfix für Windows Server 2003 (KB2756822) (HKLM\...\KB2756822) (Version: 1 - Microsoft Corporation) Hotfix für Windows Server 2003 (KB2779562) (HKLM\...\KB2779562) (Version: 1 - Microsoft Corporation) Hotfix für Windows Server 2003 (KB942288-v4) (HKLM\...\KB942288-v4) (Version: 4 - Microsoft Corporation) HTML-Kit 292 (HKLM\...\HTMLKit_is1) (Version: 1.0 - HTMLKit.com) Inline Installer (HKLM\...\Inline Installer) (Version: - ) Intel(R) Network Connections 15.3.68.0 (HKLM\...\{D5558268-0050-4B95-AD5E-426960E1EFE1}) (Version: 15.3.68.0 - Intel) Ivan Image Converter (HKLM\...\Ivan Image Converter) (Version: 4.0 - Ivanview) Java 8 Update 51 (HKLM\...\{26A24AE4-039D-4CA4-87B4-2F83218051F0}) (Version: 8.0.510 - Oracle Corporation) Malwarebytes Anti-Malware Version 2.1.8.1057 (HKLM\...\Malwarebytes Anti-Malware_is1) (Version: 2.1.8.1057 - Malwarebytes Corporation) MicroDicom 0.8.6 (HKLM\...\MicroDicom) (Version: 0.8.6 - MicroDicom) Microsoft .NET Framework 2.0 Service Pack 2 (HKLM\...\{C09FB3CD-3D0C-3F2D-899A-6A1D67F2073F}) (Version: 2.2.30729 - Microsoft Corporation) Microsoft .NET Framework 2.0 Service Pack 2 Language Pack - DEU (HKLM\...\{C314CE45-3392-3B73-B4E1-139CD41CA933}) (Version: 2.2.30729 - Microsoft Corporation) Microsoft .NET Framework 3.0 Service Pack 2 (HKLM\...\{A3051CD0-2F64-3813-A88D-B8DCCDE8F8C7}) (Version: 3.2.30729 - Microsoft Corporation) Microsoft .NET Framework 3.0 Service Pack 2 Language Pack - DEU (HKLM\...\{C2C284D2-6BD7-3B34-B0C5-B2CAED168DF7}) (Version: 3.2.30729 - Microsoft Corporation) Microsoft .NET Framework 3.5 Language Pack SP1 - DEU (HKLM\...\Microsoft .NET Framework 3.5 Language Pack SP1 - deu) (Version: - Microsoft Corporation) Microsoft .NET Framework 3.5 SP1 (HKLM\...\Microsoft .NET Framework 3.5 SP1) (Version: - Microsoft Corporation) Microsoft .NET Framework 4 Client Profile (HKLM\...\Microsoft .NET Framework 4 Client Profile) (Version: 4.0.30319 - Microsoft Corporation) Microsoft .NET Framework 4 Client Profile DEU Language Pack (HKLM\...\Microsoft .NET Framework 4 Client Profile DEU Language Pack) (Version: 4.0.30319 - Microsoft Corporation) Microsoft .NET Framework 4 Extended (HKLM\...\Microsoft .NET Framework 4 Extended) (Version: 4.0.30319 - Microsoft Corporation) Microsoft .NET Framework 4 Extended DEU Language Pack (HKLM\...\Microsoft .NET Framework 4 Extended DEU Language Pack) (Version: 4.0.30319 - Microsoft Corporation) Microsoft Silverlight (HKLM\...\{89F4137D-6C26-4A84-BDB8-2E5A4BB71E00}) (Version: 4.1.10329.0 - Microsoft Corporation) Microsoft Visual C++ 2005 Redistributable (HKLM\...\{A49F249F-0C91-497F-86DF-B2585E8E76B7}) (Version: 8.0.50727.42 - Microsoft Corporation) Microsoft Visual C++ 2008 Redistributable - x86 9.0.21022 (HKLM\...\{09298F26-A95C-31E2-9D95-2C60F586F075}) (Version: 9.0.21022 - Microsoft Corporation) Microsoft Visual C++ 2008 Redistributable - x86 9.0.21022 (HKLM\...\{FF66E9F6-83E7-3A3E-AF14-8DE9A809A6A4}) (Version: 9.0.21022 - Microsoft Corporation) Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729 (HKLM\...\{6AFCA4E1-9B78-3640-8F72-A7BF33448200}) (Version: 9.0.30729 - Microsoft Corporation) Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.17 (HKLM\...\{9A25302D-30C0-39D9-BD6F-21E6EC160475}) (Version: 9.0.30729 - Microsoft Corporation) Microsoft Visual C++ 2010 x86 Redistributable - 10.0.30319 (HKLM\...\{196BB40D-1578-3D01-B289-BEFC77A11A1E}) (Version: 10.0.30319 - Microsoft Corporation) Microsoft Web Platform Installer 4.0 (HKLM\...\{680E4044-D181-44A2-A7D3-79D9B9AD03F9}) (Version: 4.0.1679 - Microsoft Corporation) MSXML 4.0 SP2 (KB954430) (HKLM\...\{86493ADD-824D-4B8E-BD72-8C5DCDC52A71}) (Version: 4.20.9870.0 - Microsoft Corporation) MSXML 4.0 SP2 (KB973688) (HKLM\...\{F662A8E6-F4DC-41A2-901E-8C11F044BDEC}) (Version: 4.20.9876.0 - Microsoft Corporation) MSXML 6.0 Parser (KB933579) (HKLM\...\{0A869A65-8C94-4F7C-A5C7-972D3C8CED9E}) (Version: 6.10.1200.0 - Microsoft Corporation) Notepad++ (HKLM\...\Notepad++) (Version: 6.4.5 - Notepad++ Team) PHP 5.3.17 (HKLM\...\{EF16B34D-BE84-432B-B2DC-101126608467}) (Version: 5.3.17 - The PHP Group) Sawmill 8.5.6 (HKLM\...\Sawmill 8) (Version: 8.5.6 - Flowerfire, Inc.) ShadowExplorer 0.9 (HKLM\...\ShadowExplorer_is1) (Version: 0.9.462.0 - ShadowExplorer.com) Sicherheitsupdate für Microsoft Windows (KB2564958) (HKLM\...\KB2564958) (Version: - Microsoft Corporation) Sicherheitsupdate für Windows Internet Explorer 8 (KB2510531) (HKLM\...\KB2510531-IE8) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows Internet Explorer 8 (KB2544521) (HKLM\...\KB2544521-IE8) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows Internet Explorer 8 (KB2618444) (HKLM\...\KB2618444-IE8) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows Internet Explorer 8 (KB2744842) (HKLM\...\KB2744842-IE8) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows Internet Explorer 8 (KB2761465) (HKLM\...\KB2761465-IE8) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows Internet Explorer 8 (KB2792100) (HKLM\...\KB2792100-IE8) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows Internet Explorer 8 (KB2797052) (HKLM\...\KB2797052-IE8) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows Internet Explorer 8 (KB2799329) (HKLM\...\KB2799329-IE8) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows Internet Explorer 8 (KB2809289) (HKLM\...\KB2809289-IE8) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows Internet Explorer 8 (KB2817183) (HKLM\...\KB2817183-IE8) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows Internet Explorer 8 (KB2829530) (HKLM\...\KB2829530-IE8) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows Internet Explorer 8 (KB2838727) (HKLM\...\KB2838727-IE8) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows Internet Explorer 8 (KB2846071) (HKLM\...\KB2846071-IE8) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows Internet Explorer 8 (KB2847204) (HKLM\...\KB2847204-IE8) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows Internet Explorer 8 (KB2862772) (HKLM\...\KB2862772-IE8) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows Internet Explorer 8 (KB2870699) (HKLM\...\KB2870699-IE8) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows Internet Explorer 8 (KB2879017) (HKLM\...\KB2879017-IE8) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows Internet Explorer 8 (KB2888505) (HKLM\...\KB2888505-IE8) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows Internet Explorer 8 (KB2898785) (HKLM\...\KB2898785-IE8) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows Internet Explorer 8 (KB2909210) (HKLM\...\KB2909210-IE8) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows Internet Explorer 8 (KB2909921) (HKLM\...\KB2909921-IE8) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows Internet Explorer 8 (KB2925418) (HKLM\...\KB2925418-IE8) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows Internet Explorer 8 (KB2936068) (HKLM\...\KB2936068-IE8) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows Internet Explorer 8 (KB2957689) (HKLM\...\KB2957689-IE8) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows Internet Explorer 8 (KB2962872) (HKLM\...\KB2962872-IE8) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows Internet Explorer 8 (KB2976627) (HKLM\...\KB2976627-IE8) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows Internet Explorer 8 (KB2977629) (HKLM\...\KB2977629-IE8) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows Internet Explorer 8 (KB2987107) (HKLM\...\KB2987107-IE8) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows Internet Explorer 8 (KB3003057) (HKLM\...\KB3003057-IE8) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows Internet Explorer 8 (KB3008923) (HKLM\...\KB3008923-IE8) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows Internet Explorer 8 (KB3012176) (HKLM\...\KB3012176-IE8) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows Internet Explorer 8 (KB3021952) (HKLM\...\KB3021952-IE8) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows Internet Explorer 8 (KB3032359) (HKLM\...\KB3032359-IE8) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows Internet Explorer 8 (KB3038314) (HKLM\...\KB3038314-IE8) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows Internet Explorer 8 (KB3049563) (HKLM\...\KB3049563-IE8) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows Internet Explorer 8 (KB3058515) (HKLM\...\KB3058515-IE8) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows Internet Explorer 8 (KB3065822) (HKLM\...\KB3065822-IE8) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows Internet Explorer 8 (KB982381) (HKLM\...\KB982381-IE8) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows Media Player (KB975558) (HKLM\...\KB975558_WM8) (Version: - Microsoft Corporation) Sicherheitsupdate für Windows Media Player 6.4 (KB925398) (HKLM\...\KB925398_WMP64) (Version: - Microsoft Corporation) Sicherheitsupdate für Windows Server 2003 (KB2115168) (HKLM\...\KB2115168) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows Server 2003 (KB2124261) (HKLM\...\KB2124261) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows Server 2003 (KB2229593) (HKLM\...\KB2229593) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows Server 2003 (KB2296011) (HKLM\...\KB2296011) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows Server 2003 (KB2347290) (HKLM\...\KB2347290) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows Server 2003 (KB2360937) (HKLM\...\KB2360937) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows Server 2003 (KB2378111) (HKLM\...\KB2378111) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows Server 2003 (KB2387149) (HKLM\...\KB2387149) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows Server 2003 (KB2393802) (HKLM\...\KB2393802) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows Server 2003 (KB2419635) (HKLM\...\KB2419635) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows Server 2003 (KB2423089) (HKLM\...\KB2423089) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows Server 2003 (KB2440591) (HKLM\...\KB2440591) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows Server 2003 (KB2443105) (HKLM\...\KB2443105) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows Server 2003 (KB2476490) (HKLM\...\KB2476490) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows Server 2003 (KB2478960) (HKLM\...\KB2478960) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows Server 2003 (KB2478971) (HKLM\...\KB2478971) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows Server 2003 (KB2483185) (HKLM\...\KB2483185) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows Server 2003 (KB2485663) (HKLM\...\KB2485663) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows Server 2003 (KB2506212) (HKLM\...\KB2506212) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows Server 2003 (KB2507618) (HKLM\...\KB2507618) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows Server 2003 (KB2507938) (HKLM\...\KB2507938) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows Server 2003 (KB2508429) (HKLM\...\KB2508429) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows Server 2003 (KB2509553) (HKLM\...\KB2509553) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows Server 2003 (KB2510587) (HKLM\...\KB2510587) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows Server 2003 (KB2535512) (HKLM\...\KB2535512) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows Server 2003 (KB2536276-v2) (HKLM\...\KB2536276-v2) (Version: 2 - Microsoft Corporation) Sicherheitsupdate für Windows Server 2003 (KB2544521) (HKLM\...\KB2544521) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows Server 2003 (KB2544893-v2) (HKLM\...\KB2544893-v2) (Version: 2 - Microsoft Corporation) Sicherheitsupdate für Windows Server 2003 (KB2566454) (HKLM\...\KB2566454) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows Server 2003 (KB2570947) (HKLM\...\KB2570947) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows Server 2003 (KB2584146) (HKLM\...\KB2584146) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows Server 2003 (KB2598479) (HKLM\...\KB2598479) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows Server 2003 (KB2603381) (HKLM\...\KB2603381) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows Server 2003 (KB2604078) (HKLM\...\KB2604078) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows Server 2003 (KB2618451) (HKLM\...\KB2618451) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows Server 2003 (KB2620712) (HKLM\...\KB2620712) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows Server 2003 (KB2624667) (HKLM\...\KB2624667) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows Server 2003 (KB2631813) (HKLM\...\KB2631813) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows Server 2003 (KB2638806) (HKLM\...\KB2638806) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows Server 2003 (KB2644615) (HKLM\...\KB2644615) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows Server 2003 (KB2645640) (HKLM\...\KB2645640) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows Server 2003 (KB2646524) (HKLM\...\KB2646524) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows Server 2003 (KB2653956) (HKLM\...\KB2653956) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows Server 2003 (KB2655992) (HKLM\...\KB2655992) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows Server 2003 (KB2656358) (HKLM\...\KB2656358) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows Server 2003 (KB2656376-v2) (HKLM\...\KB2656376-v2) (Version: 2 - Microsoft Corporation) Sicherheitsupdate für Windows Server 2003 (KB2659262) (HKLM\...\KB2659262) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows Server 2003 (KB2676562) (HKLM\...\KB2676562) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows Server 2003 (KB2685939) (HKLM\...\KB2685939) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows Server 2003 (KB2686509) (HKLM\...\KB2686509) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows Server 2003 (KB2691442) (HKLM\...\KB2691442) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows Server 2003 (KB2698032) (HKLM\...\KB2698032) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows Server 2003 (KB2698365) (HKLM\...\KB2698365) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows Server 2003 (KB2705219) (HKLM\...\KB2705219) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows Server 2003 (KB2707511) (HKLM\...\KB2707511) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows Server 2003 (KB2712808) (HKLM\...\KB2712808) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows Server 2003 (KB2719985) (HKLM\...\KB2719985) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows Server 2003 (KB2724197) (HKLM\...\KB2724197) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows Server 2003 (KB2727528) (HKLM\...\KB2727528) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows Server 2003 (KB2731847) (HKLM\...\KB2731847) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows Server 2003 (KB2742604) (HKLM\...\KB2742604) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows Server 2003 (KB2744842) (HKLM\...\KB2744842) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows Server 2003 (KB2753842) (HKLM\...\KB2753842) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows Server 2003 (KB2753842-v2) (HKLM\...\KB2753842-v2) (Version: 2 - Microsoft Corporation) Sicherheitsupdate für Windows Server 2003 (KB2758857) (HKLM\...\KB2758857) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows Server 2003 (KB2761226) (HKLM\...\KB2761226) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows Server 2003 (KB2770660) (HKLM\...\KB2770660) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows Server 2003 (KB2778344) (HKLM\...\KB2778344) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows Server 2003 (KB2779030) (HKLM\...\KB2779030) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows Server 2003 (KB2780091) (HKLM\...\KB2780091) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows Server 2003 (KB2799494) (HKLM\...\KB2799494) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows Server 2003 (KB2803821) (HKLM\...\KB2803821) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows Server 2003 (KB2803821-v2) (HKLM\...\KB2803821-v2) (Version: 2 - Microsoft Corporation) Sicherheitsupdate für Windows Server 2003 (KB2807986) (HKLM\...\KB2807986) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows Server 2003 (KB2808735) (HKLM\...\KB2808735) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows Server 2003 (KB2813170) (HKLM\...\KB2813170) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows Server 2003 (KB2820197) (HKLM\...\KB2820197) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows Server 2003 (KB2820917) (HKLM\...\KB2820917) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows Server 2003 (KB2829361) (HKLM\...\KB2829361) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows Server 2003 (KB2833949) (HKLM\...\KB2833949) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows Server 2003 (KB2834886) (HKLM\...\KB2834886) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows Server 2003 (KB2839229) (HKLM\...\KB2839229) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows Server 2003 (KB2845187) (HKLM\...\KB2845187) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows Server 2003 (KB2847311) (HKLM\...\KB2847311) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows Server 2003 (KB2849470) (HKLM\...\KB2849470) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows Server 2003 (KB2850851) (HKLM\...\KB2850851) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows Server 2003 (KB2850869) (HKLM\...\KB2850869) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows Server 2003 (KB2859537) (HKLM\...\KB2859537) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows Server 2003 (KB2862152) (HKLM\...\KB2862152) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows Server 2003 (KB2862330) (HKLM\...\KB2862330) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows Server 2003 (KB2862335) (HKLM\...\KB2862335) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows Server 2003 (KB2864058) (HKLM\...\KB2864058) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows Server 2003 (KB2864063) (HKLM\...\KB2864063) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows Server 2003 (KB2868038) (HKLM\...\KB2868038) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows Server 2003 (KB2868626) (HKLM\...\KB2868626) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows Server 2003 (KB2876217) (HKLM\...\KB2876217) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows Server 2003 (KB2876315) (HKLM\...\KB2876315) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows Server 2003 (KB2876331) (HKLM\...\KB2876331) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows Server 2003 (KB2883150) (HKLM\...\KB2883150) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows Server 2003 (KB2892076) (HKLM\...\KB2892076) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows Server 2003 (KB2893294) (HKLM\...\KB2893294) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows Server 2003 (KB2893984) (HKLM\...\KB2893984) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows Server 2003 (KB2894845) (HKLM\...\KB2894845) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows Server 2003 (KB2898715) (HKLM\...\KB2898715) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows Server 2003 (KB2898860) (HKLM\...\KB2898860) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows Server 2003 (KB2900986) (HKLM\...\KB2900986) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows Server 2003 (KB2901115) (HKLM\...\KB2901115) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows Server 2003 (KB2914368) (HKLM\...\KB2914368) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows Server 2003 (KB2916036) (HKLM\...\KB2916036) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows Server 2003 (KB2918614) (HKLM\...\KB2918614) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows Server 2003 (KB2922229) (HKLM\...\KB2922229) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows Server 2003 (KB2926765) (HKLM\...\KB2926765) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows Server 2003 (KB2929961) (HKLM\...\KB2929961) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows Server 2003 (KB2930275) (HKLM\...\KB2930275) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows Server 2003 (KB2931352) (HKLM\...\KB2931352) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows Server 2003 (KB2939576) (HKLM\...\KB2939576) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows Server 2003 (KB2957503) (HKLM\...\KB2957503) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows Server 2003 (KB2957509) (HKLM\...\KB2957509) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows Server 2003 (KB2961072) (HKLM\...\KB2961072) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows Server 2003 (KB2972207) (HKLM\...\KB2972207) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows Server 2003 (KB2978114) (HKLM\...\KB2978114) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows Server 2003 (KB2989935) (HKLM\...\KB2989935) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows Server 2003 (KB2992611) (HKLM\...\KB2992611) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows Server 2003 (KB2993254) (HKLM\...\KB2993254) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows Server 2003 (KB2993958) (HKLM\...\KB2993958) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows Server 2003 (KB2998579) (HKLM\...\KB2998579) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows Server 2003 (KB3000061) (HKLM\...\KB3000061) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows Server 2003 (KB3002657-v2) (HKLM\...\KB3002657-v2) (Version: 2 - Microsoft Corporation) Sicherheitsupdate für Windows Server 2003 (KB3002885) (HKLM\...\KB3002885) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows Server 2003 (KB3004361) (HKLM\...\KB3004361) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows Server 2003 (KB3006226) (HKLM\...\KB3006226) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows Server 2003 (KB3011780) (HKLM\...\KB3011780) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows Server 2003 (KB3013126) (HKLM\...\KB3013126) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows Server 2003 (KB3013455) (HKLM\...\KB3013455) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows Server 2003 (KB3014029) (HKLM\...\KB3014029) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows Server 2003 (KB3019215) (HKLM\...\KB3019215) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows Server 2003 (KB3020393) (HKLM\...\KB3020393) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows Server 2003 (KB3021674) (HKLM\...\KB3021674) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows Server 2003 (KB3023211) (HKLM\...\KB3023211) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows Server 2003 (KB3023562) (HKLM\...\KB3023562) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows Server 2003 (KB3029944) (HKLM\...\KB3029944) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows Server 2003 (KB3032323) (HKLM\...\KB3032323) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows Server 2003 (KB3033395-v2) (HKLM\...\KB3033395-v2) (Version: 2 - Microsoft Corporation) Sicherheitsupdate für Windows Server 2003 (KB3033889) (HKLM\...\KB3033889) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows Server 2003 (KB3033890) (HKLM\...\KB3033890) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows Server 2003 (KB3034344) (HKLM\...\KB3034344) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows Server 2003 (KB3035132) (HKLM\...\KB3035132) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows Server 2003 (KB3037572) (HKLM\...\KB3037572) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows Server 2003 (KB3039066) (HKLM\...\KB3039066) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows Server 2003 (KB3045171) (HKLM\...\KB3045171) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows Server 2003 (KB3045999) (HKLM\...\KB3045999) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows Server 2003 (KB3046049) (HKLM\...\KB3046049) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows Server 2003 (KB3046306) (HKLM\...\KB3046306) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows Server 2003 (KB3046482) (HKLM\...\KB3046482) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows Server 2003 (KB3057839) (HKLM\...\KB3057839) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows Server 2003 (KB3061518) (HKLM\...\KB3061518) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows Server 2003 (KB3067505) (HKLM\...\KB3067505) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows Server 2003 (KB3067903) (HKLM\...\KB3067903) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows Server 2003 (KB3068457) (HKLM\...\KB3068457) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows Server 2003 (KB3069392) (HKLM\...\KB3069392) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows Server 2003 (KB3070102) (HKLM\...\KB3070102) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows Server 2003 (KB3072630) (HKLM\...\KB3072630) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows Server 2003 (KB3072633) (HKLM\...\KB3072633) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows Server 2003 (KB3077657) (HKLM\...\KB3077657) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows Server 2003 (KB923561) (HKLM\...\KB923561) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows Server 2003 (KB925902-v2) (HKLM\...\KB925902-v2) (Version: 2 - Microsoft Corporation) Sicherheitsupdate für Windows Server 2003 (KB926122) (HKLM\...\KB926122) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows Server 2003 (KB929123) (HKLM\...\KB929123) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows Server 2003 (KB932168) (HKLM\...\KB932168) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows Server 2003 (KB933854) (HKLM\...\KB933854) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows Server 2003 (KB941569) (HKLM\...\KB941569) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows Server 2003 (KB942831) (HKLM\...\KB942831) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows Server 2003 (KB944653) (HKLM\...\KB944653) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows Server 2003 (KB946026) (HKLM\...\KB946026) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows Server 2003 (KB950762) (HKLM\...\KB950762) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows Server 2003 (KB950974) (HKLM\...\KB950974) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows Server 2003 (KB952004) (HKLM\...\KB952004) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows Server 2003 (KB952069) (HKLM\...\KB952069) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows Server 2003 (KB952954) (HKLM\...\KB952954) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows Server 2003 (KB954155) (HKLM\...\KB954155) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows Server 2003 (KB956572) (HKLM\...\KB956572) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows Server 2003 (KB956802) (HKLM\...\KB956802) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows Server 2003 (KB956844) (HKLM\...\KB956844) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows Server 2003 (KB958469) (HKLM\...\KB958469) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows Server 2003 (KB959426) (HKLM\...\KB959426) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows Server 2003 (KB960803) (HKLM\...\KB960803) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows Server 2003 (KB960859) (HKLM\...\KB960859) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows Server 2003 (KB967723) (HKLM\...\KB967723) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows Server 2003 (KB969059) (HKLM\...\KB969059) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows Server 2003 (KB970430) (HKLM\...\KB970430) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows Server 2003 (KB970483) (HKLM\...\KB970483) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows Server 2003 (KB971032) (HKLM\...\KB971032) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows Server 2003 (KB971657) (HKLM\...\KB971657) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows Server 2003 (KB972270) (HKLM\...\KB972270) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows Server 2003 (KB973507) (HKLM\...\KB973507) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows Server 2003 (KB973540) (HKLM\...\KB973540) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows Server 2003 (KB973869) (HKLM\...\KB973869) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows Server 2003 (KB973904) (HKLM\...\KB973904) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows Server 2003 (KB974112) (HKLM\...\KB974112) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows Server 2003 (KB974318) (HKLM\...\KB974318) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows Server 2003 (KB974392) (HKLM\...\KB974392) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows Server 2003 (KB974571) (HKLM\...\KB974571) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows Server 2003 (KB975025) (HKLM\...\KB975025) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows Server 2003 (KB975254) (HKLM\...\KB975254) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows Server 2003 (KB975467) (HKLM\...\KB975467) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows Server 2003 (KB975560) (HKLM\...\KB975560) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows Server 2003 (KB975713) (Version: 1 - Microsoft Corporation) Hidden Sicherheitsupdate für Windows Server 2003 (KB976323) (HKLM\...\KB976323) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows Server 2003 (KB977816) (HKLM\...\KB977816) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows Server 2003 (KB977914) (HKLM\...\KB977914) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows Server 2003 (KB978338) (HKLM\...\KB978338) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows Server 2003 (KB978542) (HKLM\...\KB978542) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows Server 2003 (KB978695) (HKLM\...\KB978695) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows Server 2003 (KB978706) (HKLM\...\KB978706) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows Server 2003 (KB979309) (HKLM\...\KB979309) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows Server 2003 (KB979482) (HKLM\...\KB979482) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows Server 2003 (KB979687) (HKLM\...\KB979687) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows Server 2003 (KB979907) (HKLM\...\KB979907) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows Server 2003 (KB980232) (HKLM\...\KB980232) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows Server 2003 (KB981322) (HKLM\...\KB981322) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows Server 2003 (KB982132) (HKLM\...\KB982132) (Version: 1 - Microsoft Corporation) Sicherheitsupdate für Windows Server 2003 (KB982666) (HKLM\...\KB982666) (Version: 1 - Microsoft Corporation) SQL Anywhere Studio 9 - Dokumentation (HKLM\...\{D2B0FD55-03C2-4B7F-A67F-C042C260371F}) (Version: 9.0.2.2451 - iAnywhere Solutions, Inc.) SQL Anywhere Studio 9 - Software (HKLM\...\{F653AB56-DB37-415B-8DDD-EF5BC1982150}) (Version: 9.0.2.3951 - iAnywhere Solutions, Inc.) Sybase InfoMaker 9.0 (HKLM\...\{25BAA92B-EE0B-11D5-BF27-00B0D015B730}) (Version: - ) Sybase PowerDesigner 9.5.2 (HKLM\...\PowerDesigner 9) (Version: - ) ThumbNailer (Version: 10.1.0.14 - Smaller Animals Software) Hidden ThumbNailer 10 (HKU\S-1-5-21-3237239364-778931550-1432303268-500\...\ThumbNailer 10.1.0.14) (Version: 10.1.0.14 - Smaller Animals Software) Update für Windows Internet Explorer 8 (KB3074886) (HKLM\...\KB3074886-IE8) (Version: 1 - Microsoft Corporation) Update für Windows Internet Explorer 8 (KB982632) (HKLM\...\KB982632-IE8) (Version: 1 - Microsoft Corporation) Update für Windows Server 2003 (KB2345886) (HKLM\...\KB2345886) (Version: 1 - Microsoft Corporation) Update für Windows Server 2003 (KB2467659) (HKLM\...\KB2467659) (Version: 1 - Microsoft Corporation) Update für Windows Server 2003 (KB2661254) (HKLM\...\KB2661254) (Version: 1 - Microsoft Corporation) Update für Windows Server 2003 (KB2718704) (HKLM\...\KB2718704) (Version: 1 - Microsoft Corporation) Update für Windows Server 2003 (KB2736233) (HKLM\...\KB2736233) (Version: 1 - Microsoft Corporation) Update für Windows Server 2003 (KB2748349) (HKLM\...\KB2748349) (Version: 1 - Microsoft Corporation) Update für Windows Server 2003 (KB2749655) (HKLM\...\KB2749655) (Version: 1 - Microsoft Corporation) Update für Windows Server 2003 (KB2863058) (HKLM\...\KB2863058) (Version: 1 - Microsoft Corporation) Update für Windows Server 2003 (KB2904266) (HKLM\...\KB2904266) (Version: 1 - Microsoft Corporation) Update für Windows Server 2003 (KB2981580) (HKLM\...\KB2981580) (Version: 1 - Microsoft Corporation) Update für Windows Server 2003 (KB2993651) (HKLM\...\KB2993651) (Version: 1 - Microsoft Corporation) Update für Windows Server 2003 (KB3065979) (HKLM\...\KB3065979) (Version: 1 - Microsoft Corporation) Update für Windows Server 2003 (KB927891) (HKLM\...\KB927891) (Version: 5 - Microsoft Corporation) Update für Windows Server 2003 (KB936357) (HKLM\...\KB936357) (Version: 1 - Microsoft Corporation) Update für Windows Server 2003 (KB948496) (HKLM\...\KB948496) (Version: 1 - Microsoft Corporation) Update für Windows Server 2003 (KB955759) (HKLM\...\KB955759) (Version: 1 - Microsoft Corporation) Update für Windows Server 2003 (KB968389) (HKLM\...\KB968389) (Version: 1 - Microsoft Corporation) Update für Windows Server 2003 (KB971029) (HKLM\...\KB971029) (Version: 1 - Microsoft Corporation) Update für Windows Server 2003 (KB973815) (HKLM\...\KB973815) (Version: 1 - Microsoft Corporation) Update für Windows Server 2003 (KB973825) (HKLM\...\KB973825) (Version: 1 - Microsoft Corporation) Update für Windows Server 2003 (KB973917-v2) (HKLM\...\KB973917-v2) (Version: 2 - Microsoft Corporation) Windows Imaging Component (HKLM\...\WIC) (Version: 3.0.0.0 - Microsoft Corporation) Windows Internet Explorer 8 (HKLM\...\ie8) (Version: 20090308.140743 - Microsoft Corporation) Windows Resource Kit Tools (HKLM\...\{FA237125-51FF-408C-8BB8-30C2B3DFFF9C}) (Version: 5.2.3790 - Microsoft Corporation) WinMakro II (1.30) (HKLM\...\WinMakro II_is1) (Version: - ) WinRAR 4.20 (32-Bit) (HKLM\...\WinRAR archiver) (Version: 4.20.0 - win.rar GmbH) XGI Volari Z7/Z9/Z9s/Z9M/Z11/Z11M Display Driver (HKLM\...\XG20) (Version: - ) XML Paper Specification Shared Components Language Pack 1.0 (Version: - Microsoft Corporation) Hidden ==================== Benutzerdefinierte CLSID (Nicht auf der Ausnahmeliste): ========================== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.) CustomCLSID: HKU\S-1-5-21-3237239364-778931550-1432303268-500_Classes\CLSID\{01D15325-8EEC-4F43-BBCA-0CE70BD23427}\InprocServer32 -> C:\WINDOWS\system32\shdocvw.dll (Microsoft Corporation) CustomCLSID: HKU\S-1-5-21-3237239364-778931550-1432303268-500_Classes\CLSID\{806E3F84-0208-446F-B228-75AF89162E35}\InprocServer32 -> C:\WINDOWS\system32\shdocvw.dll (Microsoft Corporation) ==================== Wiederherstellungspunkte ========================= ATTENTION: Systemwiederherstellung ist deaktiviert Überprüfen Sie den "winmgmt" Dienst oder reparieren Sie den WMI. ==================== Hosts Inhalt: ========================== (Wenn benötigt kann der Hosts: Schalter in die Fixlist aufgenommen werden um die Hosts Datei zurückzusetzen.) 2003-03-26 06:00 - 2003-03-26 06:00 - 00000820 ____A C:\WINDOWS\system32\Drivers\etc\hosts 127.0.0.1 localhost ==================== Geplante Aufgaben (Nicht auf der Ausnahmeliste) ============= (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.) (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird die Aufgabe verschoben. Die Datei, die durch die Aufgabe gestartet wird, wird nicht verschoben.) Task: C:\WINDOWS\Tasks\GoogleUpdateTaskMachineCore.job => C:\Programme\Google\Update\GoogleUpdate.exe Task: C:\WINDOWS\Tasks\GoogleUpdateTaskMachineUA.job => C:\Programme\Google\Update\GoogleUpdate.exe ==================== Geladene Module (Nicht auf der Ausnahmeliste) ============== ==================== Alternate Data Streams (Nicht auf der Ausnahmeliste) ========= (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird nur der ADS entfernt.) ==================== Abgesicherter Modus (Nicht auf der Ausnahmeliste) =================== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Der Wert "AlternateShell" wird wiederhergestellt.) HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\wd.sys => ""="Driver" HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Network\nm => ""="Service" HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Network\nm.sys => ""="Driver" HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Network\UploadMgr => ""="Service" ==================== EXE Verknüpfungen (Nicht auf der Ausnahmeliste) =============== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird der Registryeintrag auf den Standardwert zurückgesetzt oder entfernt.) ==================== Internet Explorer trusted/restricted =============== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt.) ==================== Andere Bereiche ============================ (Aktuell gibt es keinen automatisierten Fix für diesen Bereich.) HKU\S-1-5-21-3237239364-778931550-1432303268-500\Control Panel\Desktop\\Wallpaper -> DNS Servers: 8.8.8.8 HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\System => (ConsentPromptBehaviorAdmin: ) (ConsentPromptBehaviorUser: ) (EnableLUA: ) mpsdrv Firewall Dienst läuft nicht. MpsSvc Firewall Dienst läuft nicht. bfe Firewall Dienst läuft nicht. Windows Firewall ist aktiviert. ==================== MSCONFIG/TASK MANAGER Deaktivierte Einträge == (Aktuell gibt es keinen automatisierten Fix für diesen Bereich.) ==================== FirewallRules (Nicht auf der Ausnahmeliste) =============== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.) StandardProfile\AuthorizedApplications: [C:\Programme\FileZilla FTP Client\filezilla.exe] => Enabled:FileZilla FTP Client StandardProfile\AuthorizedApplications: [D:\ihtml\installer\ihtmladmin.exe] => Disabled:ihtmladmin StandardProfile\AuthorizedApplications: [D:\disks\dicomserver\dicomserver1416\ConquestDICOMServer.exe] => Enabled:DICOM server user interface StandardProfile\AuthorizedApplications: [D:\disks\dicomserver\dicomserver1416\dgate.exe] => Enabled:dgate StandardProfile\AuthorizedApplications: [C:\Programme\Sybase\SQL Anywhere 9\win32\dbeng9.exe] => Disabled:Adaptive Server Anywhere Database Engine StandardProfile\AuthorizedApplications: [C:\Programme\Sybase\SQL Anywhere 9\win32\dbisqlg.exe] => Disabled:Adaptive Server Anywhere ISQL StandardProfile\AuthorizedApplications: [C:\Programme\Sybase\Shared\Sybase Central 4.3\win32\scjview.exe] => Disabled:Sybase Central StandardProfile\AuthorizedApplications: [D:\dicomserver1416\dgate.exe] => Enabled:dgate StandardProfile\AuthorizedApplications: [D:\dicomserver1416\ConquestDICOMServer.exe] => Enabled:DICOM server user interface StandardProfile\AuthorizedApplications: [D:\dicomserver\ConquestDICOMServer.exe] => Enabled:DICOM server user interface StandardProfile\AuthorizedApplications: [D:\dicomserver\dgate.exe] => Enabled:dgate StandardProfile\AuthorizedApplications: [C:\dicomserver\dgate.exe] => Enabled:dgate StandardProfile\AuthorizedApplications: [C:\dicomserver\ConquestDICOMServer.exe] => Enabled:DICOM server user interface StandardProfile\AuthorizedApplications: [C:\WINDOWS\system32\cys.exe] => Enabled:Serverkonfigurations-Assistent StandardProfile\AuthorizedApplications: [C:\WINDOWS\system32\mmc.exe] => Enabled:Microsoft Management Console StandardProfile\AuthorizedApplications: [C:\Programme\Google\Chrome\Application\chrome.exe] => Enabled:Google Chrome StandardProfile\GloballyOpenPorts: [3389:TCP] => Enabled:@xpsp2res.dll,-22009 StandardProfile\GloballyOpenPorts: [80:TCP] => Enabled:www StandardProfile\GloballyOpenPorts: [21:TCP] => Enabled:FTP StandardProfile\GloballyOpenPorts: [3306:TCP] => Disabled:mysql StandardProfile\GloballyOpenPorts: [5678:TCP] => Enabled:testdcm StandardProfile\GloballyOpenPorts: [5500:TCP] => Enabled:FTPPort5500 StandardProfile\GloballyOpenPorts: [5501:TCP] => Enabled:FTPPort5501 StandardProfile\GloballyOpenPorts: [5502:TCP] => Enabled:FTPPort5502 StandardProfile\GloballyOpenPorts: [5503:TCP] => Enabled:FTPPort5503 StandardProfile\GloballyOpenPorts: [5504:TCP] => Enabled:FTPPort5504 StandardProfile\GloballyOpenPorts: [5505:TCP] => Enabled:FTPPort5505 StandardProfile\GloballyOpenPorts: [5506:TCP] => Enabled:FTPPort5506 StandardProfile\GloballyOpenPorts: [5507:TCP] => Enabled:FTPPort5507 StandardProfile\GloballyOpenPorts: [5508:TCP] => Enabled:FTPPort5508 StandardProfile\GloballyOpenPorts: [5509:TCP] => Enabled:FTPPort5509 StandardProfile\GloballyOpenPorts: [5510:TCP] => Enabled:FTPPort5510 ==================== Fehlerhafte Geräte im Gerätemanager ============= Name: Intel(R) PRO/1000 PM Network Connection #2 Description: Intel(R) PRO/1000 PM Network Connection Class Guid: {4D36E972-E325-11CE-BFC1-08002BE10318} Manufacturer: Intel Service: e1express Problem: : This device is disabled. (Code 22) Resolution: In Device Manager, click "Action", and then click "Enable Device". This starts the Enable Device wizard. Follow the instructions. Name: Intel(R) PRO/100 S Server Adapter Description: Intel(R) PRO/100 S Server Adapter Class Guid: {4D36E972-E325-11CE-BFC1-08002BE10318} Manufacturer: Intel Service: E100B Problem: : This device is disabled. (Code 22) Resolution: In Device Manager, click "Action", and then click "Enable Device". This starts the Enable Device wizard. Follow the instructions. ==================== Fehlereinträge in der Ereignisanzeige: ========================= Applikationsfehler: ================== Error: (07/28/2015 04:37:37 PM) (Source: Application Error) (EventID: 1000) (User: ) Description: Fehlgeschlagene Anwendung filezilla.exe, Version 3.8.0.0, fehlgeschlagenes Modul filezilla.exe, Version 3.8.0.0, Fehleradresse 0x00419e24. Das medienspezifische Ereignis für [filezilla.exe!ws!] wird verarbeitet. Error: (07/28/2015 04:15:00 PM) (Source: MsiInstaller) (EventID: 11260) (User: NT-AUTORITÄT) Description: Product: Google Update Helper -- Error 1260. Windows kann dieses Programm nicht öffnen, weil dies einer Systemrichtlinie zufolge nicht zulässig ist. Öffnen Sie die Ereignisanzeige, oder wenden Sie sich an den Systemadministrator, um weitere Informationen zu erhalten. (NULL)(NULL)(NULL)(NULL) Error: (07/28/2015 03:15:00 PM) (Source: MsiInstaller) (EventID: 11260) (User: NT-AUTORITÄT) Description: Product: Google Update Helper -- Error 1260. Windows kann dieses Programm nicht öffnen, weil dies einer Systemrichtlinie zufolge nicht zulässig ist. Öffnen Sie die Ereignisanzeige, oder wenden Sie sich an den Systemadministrator, um weitere Informationen zu erhalten. (NULL)(NULL)(NULL)(NULL) Error: (07/28/2015 02:15:00 PM) (Source: MsiInstaller) (EventID: 11260) (User: NT-AUTORITÄT) Description: Product: Google Update Helper -- Error 1260. Windows kann dieses Programm nicht öffnen, weil dies einer Systemrichtlinie zufolge nicht zulässig ist. Öffnen Sie die Ereignisanzeige, oder wenden Sie sich an den Systemadministrator, um weitere Informationen zu erhalten. (NULL)(NULL)(NULL)(NULL) Error: (07/28/2015 01:15:00 PM) (Source: MsiInstaller) (EventID: 11260) (User: NT-AUTORITÄT) Description: Product: Google Update Helper -- Error 1260. Windows kann dieses Programm nicht öffnen, weil dies einer Systemrichtlinie zufolge nicht zulässig ist. Öffnen Sie die Ereignisanzeige, oder wenden Sie sich an den Systemadministrator, um weitere Informationen zu erhalten. (NULL)(NULL)(NULL)(NULL) Error: (07/28/2015 12:15:00 PM) (Source: MsiInstaller) (EventID: 11260) (User: NT-AUTORITÄT) Description: Product: Google Update Helper -- Error 1260. Windows kann dieses Programm nicht öffnen, weil dies einer Systemrichtlinie zufolge nicht zulässig ist. Öffnen Sie die Ereignisanzeige, oder wenden Sie sich an den Systemadministrator, um weitere Informationen zu erhalten. (NULL)(NULL)(NULL)(NULL) Error: (07/28/2015 11:58:07 AM) (Source: Application Error) (EventID: 1000) (User: ) Description: Fehlgeschlagene Anwendung chrome.exe, Version 44.0.2403.107, fehlgeschlagenes Modul chrome.dll, Version 44.0.2403.107, Fehleradresse 0x0051ee41. Das medienspezifische Ereignis für [chrome.exe!ws!] wird verarbeitet. Error: (07/28/2015 11:15:00 AM) (Source: MsiInstaller) (EventID: 11260) (User: NT-AUTORITÄT) Description: Product: Google Update Helper -- Error 1260. Windows kann dieses Programm nicht öffnen, weil dies einer Systemrichtlinie zufolge nicht zulässig ist. Öffnen Sie die Ereignisanzeige, oder wenden Sie sich an den Systemadministrator, um weitere Informationen zu erhalten. (NULL)(NULL)(NULL)(NULL) Error: (07/28/2015 10:15:00 AM) (Source: MsiInstaller) (EventID: 11260) (User: NT-AUTORITÄT) Description: Product: Google Update Helper -- Error 1260. Windows kann dieses Programm nicht öffnen, weil dies einer Systemrichtlinie zufolge nicht zulässig ist. Öffnen Sie die Ereignisanzeige, oder wenden Sie sich an den Systemadministrator, um weitere Informationen zu erhalten. (NULL)(NULL)(NULL)(NULL) Error: (07/28/2015 09:15:00 AM) (Source: MsiInstaller) (EventID: 11260) (User: NT-AUTORITÄT) Description: Product: Google Update Helper -- Error 1260. Windows kann dieses Programm nicht öffnen, weil dies einer Systemrichtlinie zufolge nicht zulässig ist. Öffnen Sie die Ereignisanzeige, oder wenden Sie sich an den Systemadministrator, um weitere Informationen zu erhalten. (NULL)(NULL)(NULL)(NULL) Systemfehler: ============= Error: (07/28/2015 04:29:32 PM) (Source: TermServDevices) (EventID: 1111) (User: ) Description: Der für den Drucker Foxit Reader PDF Printer erforderliche Treiber Foxit Reader PDF Printer Driver ist unbekannt. Wenden Sie sich an den Administrator, um den Treiber zu installieren, bevor Sie sich erneut anmelden. Error: (07/28/2015 04:29:31 PM) (Source: TermServDevices) (EventID: 1111) (User: ) Description: Der für den Drucker Fax erforderliche Treiber Microsoft Shared Fax Driver ist unbekannt. Wenden Sie sich an den Administrator, um den Treiber zu installieren, bevor Sie sich erneut anmelden. Error: (07/28/2015 04:29:31 PM) (Source: TermServDevices) (EventID: 1111) (User: ) Description: Der für den Drucker Brother DCP-115C USB Printer erforderliche Treiber Brother DCP-115C USB Printer ist unbekannt. Wenden Sie sich an den Administrator, um den Treiber zu installieren, bevor Sie sich erneut anmelden. Error: (07/28/2015 04:27:04 PM) (Source: 0) (EventID: 3) (User: ) Description: AenAddQ> Unit 0: DEGRADED UNIT (0x2) Error: (07/28/2015 02:40:21 PM) (Source: TermServDevices) (EventID: 1111) (User: ) Description: Der für den Drucker Fax erforderliche Treiber Microsoft Shared Fax Driver ist unbekannt. Wenden Sie sich an den Administrator, um den Treiber zu installieren, bevor Sie sich erneut anmelden. Error: (07/28/2015 02:40:21 PM) (Source: TermServDevices) (EventID: 1111) (User: ) Description: Der für den Drucker Foxit Reader PDF Printer erforderliche Treiber Foxit Reader PDF Printer Driver ist unbekannt. Wenden Sie sich an den Administrator, um den Treiber zu installieren, bevor Sie sich erneut anmelden. Error: (07/28/2015 02:40:20 PM) (Source: TermServDevices) (EventID: 1111) (User: ) Description: Der für den Drucker Brother DCP-115C USB Printer erforderliche Treiber Brother DCP-115C USB Printer ist unbekannt. Wenden Sie sich an den Administrator, um den Treiber zu installieren, bevor Sie sich erneut anmelden. Error: (07/28/2015 02:39:07 PM) (Source: 0) (EventID: 3) (User: ) Description: AenAddQ> Unit 0: DEGRADED UNIT (0x2) Error: (07/28/2015 02:34:04 PM) (Source: Service Control Manager) (EventID: 7034) (User: ) Description: Dienst "ShadowExplorer Service" wurde unerwartet beendet. Dies ist bereits 1 Mal passiert. Error: (07/28/2015 02:34:03 PM) (Source: Service Control Manager) (EventID: 7034) (User: ) Description: Dienst "Java Quick Starter" wurde unerwartet beendet. Dies ist bereits 1 Mal passiert. Microsoft Office: ========================= Error: (07/28/2015 04:37:37 PM) (Source: Application Error) (EventID: 1000) (User: ) Description: filezilla.exe3.8.0.0filezilla.exe3.8.0.000419e24 Error: (07/28/2015 04:15:00 PM) (Source: MsiInstaller) (EventID: 11260) (User: NT-AUTORITÄT) Description: Product: Google Update Helper -- Error 1260. Windows kann dieses Programm nicht öffnen, weil dies einer Systemrichtlinie zufolge nicht zulässig ist. Öffnen Sie die Ereignisanzeige, oder wenden Sie sich an den Systemadministrator, um weitere Informationen zu erhalten. (NULL)(NULL)(NULL)(NULL) Error: (07/28/2015 03:15:00 PM) (Source: MsiInstaller) (EventID: 11260) (User: NT-AUTORITÄT) Description: Product: Google Update Helper -- Error 1260. Windows kann dieses Programm nicht öffnen, weil dies einer Systemrichtlinie zufolge nicht zulässig ist. Öffnen Sie die Ereignisanzeige, oder wenden Sie sich an den Systemadministrator, um weitere Informationen zu erhalten. (NULL)(NULL)(NULL)(NULL) Error: (07/28/2015 02:15:00 PM) (Source: MsiInstaller) (EventID: 11260) (User: NT-AUTORITÄT) Description: Product: Google Update Helper -- Error 1260. Windows kann dieses Programm nicht öffnen, weil dies einer Systemrichtlinie zufolge nicht zulässig ist. Öffnen Sie die Ereignisanzeige, oder wenden Sie sich an den Systemadministrator, um weitere Informationen zu erhalten. (NULL)(NULL)(NULL)(NULL) Error: (07/28/2015 01:15:00 PM) (Source: MsiInstaller) (EventID: 11260) (User: NT-AUTORITÄT) Description: Product: Google Update Helper -- Error 1260. Windows kann dieses Programm nicht öffnen, weil dies einer Systemrichtlinie zufolge nicht zulässig ist. Öffnen Sie die Ereignisanzeige, oder wenden Sie sich an den Systemadministrator, um weitere Informationen zu erhalten. (NULL)(NULL)(NULL)(NULL) Error: (07/28/2015 12:15:00 PM) (Source: MsiInstaller) (EventID: 11260) (User: NT-AUTORITÄT) Description: Product: Google Update Helper -- Error 1260. Windows kann dieses Programm nicht öffnen, weil dies einer Systemrichtlinie zufolge nicht zulässig ist. Öffnen Sie die Ereignisanzeige, oder wenden Sie sich an den Systemadministrator, um weitere Informationen zu erhalten. (NULL)(NULL)(NULL)(NULL) Error: (07/28/2015 11:58:07 AM) (Source: Application Error) (EventID: 1000) (User: ) Description: chrome.exe44.0.2403.107chrome.dll44.0.2403.1070051ee41 Error: (07/28/2015 11:15:00 AM) (Source: MsiInstaller) (EventID: 11260) (User: NT-AUTORITÄT) Description: Product: Google Update Helper -- Error 1260. Windows kann dieses Programm nicht öffnen, weil dies einer Systemrichtlinie zufolge nicht zulässig ist. Öffnen Sie die Ereignisanzeige, oder wenden Sie sich an den Systemadministrator, um weitere Informationen zu erhalten. (NULL)(NULL)(NULL)(NULL) Error: (07/28/2015 10:15:00 AM) (Source: MsiInstaller) (EventID: 11260) (User: NT-AUTORITÄT) Description: Product: Google Update Helper -- Error 1260. Windows kann dieses Programm nicht öffnen, weil dies einer Systemrichtlinie zufolge nicht zulässig ist. Öffnen Sie die Ereignisanzeige, oder wenden Sie sich an den Systemadministrator, um weitere Informationen zu erhalten. (NULL)(NULL)(NULL)(NULL) Error: (07/28/2015 09:15:00 AM) (Source: MsiInstaller) (EventID: 11260) (User: NT-AUTORITÄT) Description: Product: Google Update Helper -- Error 1260. Windows kann dieses Programm nicht öffnen, weil dies einer Systemrichtlinie zufolge nicht zulässig ist. Öffnen Sie die Ereignisanzeige, oder wenden Sie sich an den Systemadministrator, um weitere Informationen zu erhalten. (NULL)(NULL)(NULL)(NULL) ==================== Memory info =========================== Processor: Intel(R) Core(TM)2 CPU 6420 @ 2.13GHz Percentage of memory in use: 7% Total physical RAM: 6141.8 MB Available physical RAM: 5660.06 MB Total Virtual: 8006.5 MB Available Virtual: 7219.19 MB ==================== Drives ================================ Drive c: (Volume) (Fixed) (Total:55.9 GB) (Free:28.9 GB) NTFS Drive d: (Volume) (Fixed) (Total:232.88 GB) (Free:118.83 GB) NTFS Drive e: (NRMEVOL_DE) (CDROM) (Total:0.62 GB) (Free:0 GB) CDFS Drive f: (STORE N GO) (Removable) (Total:3.73 GB) (Free:3.15 GB) FAT32 ==================== MBR & Partition Table ================== ======================================================== Disk: 0 (Size: 55.9 GB) (Disk ID: 184DD55B) Partition 1: (Active) - (Size=55.9 GB) - (Type=07 NTFS) ======================================================== Disk: 1 (MBR Code: Windows 7 or 8) (Size: 232.9 GB) (Disk ID: 00069986) Partition 1: (Not Active) - (Size=232.9 GB) - (Type=07 NTFS) ======================================================== Disk: 2 (Size: 3.7 GB) (Disk ID: 0BFD2D59) Partition 1: (Active) - (Size=3.7 GB) - (Type=0C) ==================== Ende vom log ============================ |
Themen zu Verflixt Alle Plain Textdateien (html,htm,php,ini usw.) und rar-Files verschlüsselt aber ohne locked eintrag |
avira, computer, dateien, datein, eintrag, files, forum, free, gestern, helft, html, important, meldung, music, personal, please, plötzlich, private, private key, required, rsa-4096, server, this, verify, verschlüsselt, verzeichnis, videos, vorhanden |