|
Plagegeister aller Art und deren Bekämpfung: Habe ich einen Trojaner?Windows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen. |
17.11.2015, 21:52 | #16 |
| Habe ich einen Trojaner?Code:
ATTFilter Entferungsergebnis von Farbar Recovery Scan Tool (x64) Version:17-11-2015 durchgeführt von Kunde (2015-11-17 21:45:56) Run:3 Gestartet von C:\Users\Kunde\Desktop Geladene Profile: Kunde (Verfügbare Profile: Kunde) Start-Modus: Safe Mode (with Networking) ============================================== fixlist Inhalt: ***************** HKU\S-1-5-21-2279978831-1958323480-4002070843-1000\...\Run: [economy-friend] => C:\Users\Kunde\AppData\Local\Temp\Economy_say\economy_land.exe <===== ACHTUNG HKU\S-1-5-21-2279978831-1958323480-4002070843-1000\...\Run: [bottom-scratch] => C:\Users\Kunde\AppData\Local\Temp\Bottom-wing\bottom_maintain.exe <===== ACHTUNG HKU\S-1-5-21-2279978831-1958323480-4002070843-1000\...\Run: [bike-design] => C:\Users\Kunde\AppData\Local\Temp\Bike-oil\bikeletter.exe <===== ACHTUNG HKU\S-1-5-21-2279978831-1958323480-4002070843-1000\...\Run: [crack-shoe] => C:\Users\Kunde\AppData\Local\Temp\Crack-rely\crack-side.exe <===== ACHTUNG HKU\S-1-5-21-2279978831-1958323480-4002070843-1000\...\Run: [Macromedia] => C:\Users\Kunde\AppData\Roaming\gvsrafgf\uicwjcgb.exe HKU\S-1-5-21-2279978831-1958323480-4002070843-1000\...\Run: [requestsize] => C:\Users\Kunde\AppData\Local\Temp\Requestconcern\request-hunt.exe <===== ACHTUNG HKU\S-1-5-21-2279978831-1958323480-4002070843-1000\...\Run: [marriage-link] => C:\Users\Kunde\AppData\Local\Temp\Marriage_travel\marriage-project.exe <===== ACHTUNG HKU\S-1-5-21-2279978831-1958323480-4002070843-1000\...\Run: [native-have] => C:\Users\Kunde\AppData\Local\Temp\Native-regret\native-drop.exe <===== ACHTUNG HKU\S-1-5-21-2279978831-1958323480-4002070843-1000\...\Run: [aliasing-6] => C:\ProgramData\aliasing-98\aliasing-64.exe [433664 2015-11-11] (Dell Computer Corporation) HKU\S-1-5-21-2279978831-1958323480-4002070843-1000\...\RunOnce: [pfmea-7] => C:\Users\Kunde\AppData\Roaming\pfmea-8\pfmea-20.exe -5 Startup: C:\Users\Kunde\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\mtimd-2.lnk [2015-11-10] ShortcutTarget: mtimd-2.lnk -> C:\Users\Kunde\AppData\Roaming\mtimd-9\mtimd-42.exe (Intel(R) Corporation) 2015-11-11 16:49 - 2015-11-11 16:49 - 00000000 ____D C:\Users\Kunde\AppData\Roaming\pfmea-8 2015-11-11 16:48 - 2015-11-11 16:48 - 00000000 ____D C:\ProgramData\aliasing-98 2015-11-10 14:50 - 2015-11-10 14:50 - 00000000 ____D C:\Users\Kunde\AppData\Roaming\mtimd-9 2015-11-10 14:48 - 2015-11-10 14:48 - 00000000 ____D C:\ProgramData\onewire-8 2015-11-04 22:39 - 2015-11-04 22:40 - 00000000 ____D C:\ProgramData\gg C:\Users\Kunde\AppData\Roaming\gvsrafgf Folder: C:\ProgramData Folder: C:\Users\Kunde\AppData\Roaming EmptyTemp: ***************** HKU\S-1-5-21-2279978831-1958323480-4002070843-1000\Software\Microsoft\Windows\CurrentVersion\Run\\economy-friend => Wert nicht gefunden. HKU\S-1-5-21-2279978831-1958323480-4002070843-1000\Software\Microsoft\Windows\CurrentVersion\Run\\bottom-scratch => Wert nicht gefunden. HKU\S-1-5-21-2279978831-1958323480-4002070843-1000\Software\Microsoft\Windows\CurrentVersion\Run\\bike-design => Wert nicht gefunden. HKU\S-1-5-21-2279978831-1958323480-4002070843-1000\Software\Microsoft\Windows\CurrentVersion\Run\\crack-shoe => Wert nicht gefunden. HKU\S-1-5-21-2279978831-1958323480-4002070843-1000\Software\Microsoft\Windows\CurrentVersion\Run\\Macromedia => Wert nicht gefunden. HKU\S-1-5-21-2279978831-1958323480-4002070843-1000\Software\Microsoft\Windows\CurrentVersion\Run\\requestsize => Wert nicht gefunden. HKU\S-1-5-21-2279978831-1958323480-4002070843-1000\Software\Microsoft\Windows\CurrentVersion\Run\\marriage-link => Wert nicht gefunden. HKU\S-1-5-21-2279978831-1958323480-4002070843-1000\Software\Microsoft\Windows\CurrentVersion\Run\\native-have => Wert nicht gefunden. HKU\S-1-5-21-2279978831-1958323480-4002070843-1000\Software\Microsoft\Windows\CurrentVersion\Run\\aliasing-6 => Wert nicht gefunden. HKU\S-1-5-21-2279978831-1958323480-4002070843-1000\Software\Microsoft\Windows\CurrentVersion\RunOnce\\pfmea-7 => Wert nicht gefunden. C:\Users\Kunde\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\mtimd-2.lnk => nicht gefunden. C:\Users\Kunde\AppData\Roaming\mtimd-9\mtimd-42.exe => nicht gefunden. "C:\Users\Kunde\AppData\Roaming\pfmea-8" => nicht gefunden. "C:\ProgramData\aliasing-98" => nicht gefunden. "C:\Users\Kunde\AppData\Roaming\mtimd-9" => nicht gefunden. "C:\ProgramData\onewire-8" => nicht gefunden. C:\ProgramData\gg => erfolgreich verschoben "C:\Users\Kunde\AppData\Roaming\gvsrafgf" => nicht gefunden. ========================= Folder: C:\ProgramData ======================== 2015-08-12 14:10 - 2015-08-12 14:12 - 0015250 _____ () C:\ProgramData\ArcadeDeluxe5.log 2011-10-20 10:06 - 2011-10-20 10:06 - 0000000 ____D () C:\ProgramData\Acer 2011-10-20 10:06 - 2015-09-06 20:39 - 0000000 ____D () C:\ProgramData\Acer\Acer Updater 2011-10-20 10:46 - 2015-11-15 20:03 - 0000094 _____ () C:\ProgramData\Acer\Acer Updater\_UpdaterService_CFG.ini 2011-10-20 10:06 - 2015-11-17 21:41 - 0077881 _____ () C:\ProgramData\Acer\Acer Updater\_UpdaterService_LOG.txt 2015-09-06 20:39 - 2015-11-15 20:03 - 0000227 _____ () C:\ProgramData\Acer\Acer Updater\AppDeploy.xml 2015-09-06 20:39 - 2015-11-15 20:03 - 0000000 _____ () C:\ProgramData\Acer\Acer Updater\fubdlr.sent 2015-09-06 20:39 - 2015-11-15 20:03 - 0067685 _____ () C:\ProgramData\Acer\Acer Updater\ServerInfo.xml 2015-09-06 20:39 - 2015-11-15 20:03 - 0067685 _____ () C:\ProgramData\Acer\Acer Updater\ServerInfo.xml_debug.xml 2015-09-06 20:39 - 2015-11-15 20:03 - 0067685 _____ () C:\ProgramData\Acer\Acer Updater\ServerInfo_Local.xml 2015-09-06 20:39 - 2015-11-15 20:03 - 0074861 _____ () C:\ProgramData\Acer\Acer Updater\ServerInfo_Local.xml_debug.xml 2015-09-06 20:39 - 2015-11-15 20:03 - 0074274 _____ () C:\ProgramData\Acer\Acer Updater\ServerInfo_Local.xml_ori.xml 2011-10-20 10:46 - 2011-10-20 10:46 - 0000000 ____D () C:\ProgramData\Acer\Acer Updater\Download 2015-09-06 20:39 - 2015-11-15 20:03 - 0000000 ____D () C:\ProgramData\Acer\Acer Updater\Info 2015-09-06 20:39 - 2015-11-15 20:03 - 0000000 _____ () C:\ProgramData\Acer\Acer Updater\Info\ALU_Status_7.txt 2011-10-20 10:21 - 2015-11-16 20:40 - 0000000 ____D () C:\ProgramData\Adobe 2011-10-20 10:21 - 2011-10-20 10:21 - 0000000 ____D () C:\ProgramData\Adobe\Acrobat 2011-10-20 10:21 - 2011-10-20 10:21 - 0000000 ____D () C:\ProgramData\Adobe\Acrobat\10.0 2011-10-20 10:21 - 2011-10-20 10:21 - 0000000 ____D () C:\ProgramData\Adobe\Acrobat\10.0\Replicate 2011-10-20 10:21 - 2011-10-20 10:21 - 0000000 ____D () C:\ProgramData\Adobe\Acrobat\10.0\Replicate\Security 2010-11-16 05:02 - 2010-11-16 05:02 - 0000479 _____ () C:\ProgramData\Adobe\Acrobat\10.0\Replicate\Security\directories.acrodata 2011-10-20 10:28 - 2011-10-20 10:28 - 0000000 ____D () C:\ProgramData\Adobe\AIR 2011-10-20 10:28 - 2011-10-20 10:28 - 0000001 _____ () C:\ProgramData\Adobe\AIR\eulaAccepted 2015-11-16 20:40 - 2015-11-16 20:40 - 0000000 ____D () C:\ProgramData\Adobe\ARM 2015-11-16 20:40 - 2015-11-17 21:41 - 0000000 ____D () C:\ProgramData\Adobe\ARM\Reader_10.1.0 2014-08-11 10:06 - 2014-08-11 10:06 - 0251904 _____ () C:\ProgramData\Adobe\ARM\Reader_10.1.0\AdbeRdrSecUpd10111.msp 2014-05-10 12:48 - 2014-05-10 12:48 - 17707008 _____ () C:\ProgramData\Adobe\ARM\Reader_10.1.0\AdbeRdrUpd10110_MUI.msp 2015-10-13 05:18 - 2015-10-13 05:18 - 17420288 _____ () C:\ProgramData\Adobe\ARM\Reader_10.1.0\AdbeRdrUpd10116_MUI.msp 2015-11-16 20:41 - 2015-11-17 21:41 - 0382476 _____ () C:\ProgramData\Adobe\ARM\Reader_10.1.0\AdobeARM.bin 2014-12-22 13:01 - 2014-12-22 13:01 - 0400896 _____ () C:\ProgramData\Adobe\ARM\Reader_10.1.0\ARM.msi 2015-10-30 05:55 - 2015-11-17 21:41 - 0035840 _____ () C:\ProgramData\Adobe\ARM\Reader_10.1.0\Reader10Manifest.msi 2015-11-17 18:35 - 2015-11-17 18:35 - 0000000 ____D () C:\ProgramData\Adobe\ARM\Reader_10.1.0\13455 2014-12-19 17:50 - 2014-12-19 17:50 - 0382168 _____ (Adobe Systems Incorporated) C:\ProgramData\Adobe\ARM\Reader_10.1.0\13455\AcrobatUpdater.exe 2014-12-19 17:50 - 2014-12-19 17:50 - 1022152 _____ (Adobe Systems Incorporated) C:\ProgramData\Adobe\ARM\Reader_10.1.0\13455\AdobeARM.exe 2014-12-19 17:50 - 2014-12-19 17:50 - 0382168 _____ (Adobe Systems Incorporated) C:\ProgramData\Adobe\ARM\Reader_10.1.0\13455\AdobeARMHelper.exe 2014-12-19 17:50 - 2014-12-19 17:50 - 0382168 _____ (Adobe Systems Incorporated) C:\ProgramData\Adobe\ARM\Reader_10.1.0\13455\ReaderUpdater.exe 2015-11-17 21:41 - 2015-11-17 21:41 - 0000000 ____D () C:\ProgramData\Adobe\ARM\Reader_10.1.0\17115 2014-12-19 17:50 - 2014-12-19 17:50 - 0382168 _____ (Adobe Systems Incorporated) C:\ProgramData\Adobe\ARM\Reader_10.1.0\17115\AcrobatUpdater.exe 2014-12-19 17:50 - 2014-12-19 17:50 - 1022152 _____ (Adobe Systems Incorporated) C:\ProgramData\Adobe\ARM\Reader_10.1.0\17115\AdobeARM.exe 2014-12-19 17:50 - 2014-12-19 17:50 - 0382168 _____ (Adobe Systems Incorporated) C:\ProgramData\Adobe\ARM\Reader_10.1.0\17115\AdobeARMHelper.exe 2014-12-19 17:50 - 2014-12-19 17:50 - 0382168 _____ (Adobe Systems Incorporated) C:\ProgramData\Adobe\ARM\Reader_10.1.0\17115\ReaderUpdater.exe 2015-11-16 20:41 - 2015-11-16 20:41 - 0000000 ____D () C:\ProgramData\Adobe\ARM\Reader_10.1.0\18154 2014-12-19 17:50 - 2014-12-19 17:50 - 0382168 _____ (Adobe Systems Incorporated) C:\ProgramData\Adobe\ARM\Reader_10.1.0\18154\AcrobatUpdater.exe 2014-12-19 17:50 - 2014-12-19 17:50 - 1022152 _____ (Adobe Systems Incorporated) C:\ProgramData\Adobe\ARM\Reader_10.1.0\18154\AdobeARM.exe 2014-12-19 17:50 - 2014-12-19 17:50 - 0382168 _____ (Adobe Systems Incorporated) C:\ProgramData\Adobe\ARM\Reader_10.1.0\18154\AdobeARMHelper.exe 2014-12-19 17:50 - 2014-12-19 17:50 - 0382168 _____ (Adobe Systems Incorporated) C:\ProgramData\Adobe\ARM\Reader_10.1.0\18154\ReaderUpdater.exe 2015-08-12 14:48 - 2015-08-12 14:48 - 0000000 _SHDL () C:\ProgramData\Anwendungsdaten 2009-07-14 06:08 - 2009-07-14 06:08 - 0000000 _SHDL () C:\ProgramData\Application Data 2015-11-04 22:58 - 2015-11-04 23:03 - 0000000 ____D () C:\ProgramData\Avg 2015-11-04 23:03 - 2015-11-04 23:13 - 0000000 ____D () C:\ProgramData\Avg\AV 2015-11-04 23:13 - 2015-11-04 23:13 - 0000000 ___HD () C:\ProgramData\Avg\AV\$AVG 2015-11-04 23:13 - 2015-11-04 23:13 - 0000000 ____D () C:\ProgramData\Avg\AV\$AVG\$VAULT 2015-11-04 23:13 - 2015-11-04 23:13 - 0032768 _____ () C:\ProgramData\Avg\AV\$AVG\$VAULT\vault.db 2015-11-04 23:03 - 2015-11-04 23:03 - 0000000 ____D () C:\ProgramData\Avg\AV\admincli 2015-11-04 23:03 - 2015-11-04 23:03 - 0000000 ____D () C:\ProgramData\Avg\AV\Antispam 2015-10-24 18:30 - 2015-10-24 18:30 - 0893516 _____ () C:\ProgramData\Avg\AV\Antispam\sc1.bin.full 2007-08-14 07:03 - 2007-08-14 07:03 - 0059768 _____ () C:\ProgramData\Avg\AV\Antispam\sc14.bin.full 2015-10-22 18:30 - 2015-10-22 18:30 - 0244520 _____ () C:\ProgramData\Avg\AV\Antispam\sc17.bin.full 2015-10-14 18:30 - 2015-10-14 18:30 - 2212408 _____ () C:\ProgramData\Avg\AV\Antispam\sc18.bin.full 2011-06-26 19:05 - 2011-06-26 19:05 - 0000752 _____ () C:\ProgramData\Avg\AV\Antispam\sc19.bin.full 2011-06-26 19:05 - 2011-06-26 19:05 - 0009990 _____ () C:\ProgramData\Avg\AV\Antispam\sc2.bin.full 2015-10-16 18:30 - 2015-10-16 18:30 - 0001288 _____ () C:\ProgramData\Avg\AV\Antispam\sc21.bin.full 2011-07-20 14:28 - 2011-07-20 14:28 - 0126344 _____ () C:\ProgramData\Avg\AV\Antispam\sc6.bin.full 2015-10-24 18:30 - 2015-10-24 18:30 - 0000277 _____ () C:\ProgramData\Avg\AV\Antispam\scbin.txt 2015-10-30 09:48 - 2015-10-30 09:48 - 0000471 _____ () C:\ProgramData\Avg\AV\Antispam\spamcatcher.conf 2015-11-04 23:03 - 2015-11-04 23:08 - 0000000 ____D () C:\ProgramData\Avg\AV\avi 2009-07-13 19:59 - 2009-07-13 19:59 - 0113461 _____ () C:\ProgramData\Avg\AV\avi\iavichjw.avm 2015-08-13 16:25 - 2015-08-13 16:25 - 0631625 _____ () C:\ProgramData\Avg\AV\avi\iavifw.avm 2015-11-04 23:08 - 2015-11-04 23:08 - 110636419 _____ () C:\ProgramData\Avg\AV\avi\incavi.avm 2015-11-04 23:03 - 2015-11-04 23:23 - 0000000 ____D () C:\ProgramData\Avg\AV\Cfg 2015-11-04 23:03 - 2015-11-04 23:03 - 0000178 _____ () C:\ProgramData\Avg\AV\Cfg\admin.cfg 2015-11-04 23:04 - 2015-11-04 23:04 - 0000170 _____ () C:\ProgramData\Avg\AV\Cfg\advisor.cfg 2015-11-04 23:03 - 2015-11-04 23:18 - 0020874 _____ () C:\ProgramData\Avg\AV\Cfg\changecfgreg.cfg 2015-11-04 23:05 - 2015-11-04 23:09 - 0000465 _____ () C:\ProgramData\Avg\AV\Cfg\csl.cfg 2015-11-04 23:04 - 2015-11-04 23:04 - 0000042 _____ () C:\ProgramData\Avg\AV\Cfg\erd.cfg 2015-11-04 23:08 - 2015-11-04 23:08 - 0000086 _____ () C:\ProgramData\Avg\AV\Cfg\falsealarm.cfg 2015-11-04 23:03 - 2015-11-04 23:03 - 0000488 _____ () C:\ProgramData\Avg\AV\Cfg\fw.cfg 2015-11-04 23:03 - 2015-11-04 23:03 - 0207872 _____ () C:\ProgramData\Avg\AV\Cfg\fwdb.cfg 2015-11-04 23:03 - 2015-11-04 23:03 - 0042056 _____ () C:\ProgramData\Avg\AV\Cfg\fwdb.cfg-journal 2015-11-04 23:03 - 2015-11-04 23:04 - 0000123 _____ () C:\ProgramData\Avg\AV\Cfg\idp.cfg 2015-11-04 23:03 - 2015-11-04 23:18 - 0007502 _____ () C:\ProgramData\Avg\AV\Cfg\krnl.cfg 2015-11-04 23:04 - 2015-11-04 23:12 - 0000104 _____ () C:\ProgramData\Avg\AV\Cfg\krnlall.cfg 2015-11-04 23:04 - 2015-11-04 23:04 - 0000105 _____ () C:\ProgramData\Avg\AV\Cfg\malrep.cfg 2015-11-04 23:04 - 2015-11-04 23:04 - 0006506 _____ () C:\ProgramData\Avg\AV\Cfg\ocm.cfg 2015-11-04 23:04 - 2015-11-17 21:41 - 0031842 _____ () C:\ProgramData\Avg\AV\Cfg\ocmstateall.cfg 2015-11-04 23:03 - 2015-11-17 21:41 - 0000750 _____ () C:\ProgramData\Avg\AV\Cfg\remoteaction.cfg 2015-11-04 23:03 - 2015-11-04 23:03 - 0000056 _____ () C:\ProgramData\Avg\AV\Cfg\rsexcludes.cfg 2015-11-04 23:04 - 2015-11-04 23:13 - 0001258 _____ () C:\ProgramData\Avg\AV\Cfg\sched.cfg 2015-11-04 23:03 - 2015-11-04 23:03 - 0000172 _____ () C:\ProgramData\Avg\AV\Cfg\setup.cfg 2015-11-04 23:03 - 2015-11-17 21:43 - 0027406 _____ () C:\ProgramData\Avg\AV\Cfg\update.cfg 2015-11-04 23:04 - 2015-11-04 23:13 - 0000745 _____ () C:\ProgramData\Avg\AV\Cfg\updateall.cfg 2015-11-04 23:03 - 2015-11-04 23:08 - 0001844 _____ () C:\ProgramData\Avg\AV\Cfg\updatecomps.cfg 2015-11-04 23:04 - 2015-11-17 21:41 - 0006368 _____ () C:\ProgramData\Avg\AV\Cfg\upgrade.cfg 2015-11-04 23:04 - 2015-11-04 23:04 - 0000071 _____ () C:\ProgramData\Avg\AV\Cfg\user.cfg 2015-11-04 23:23 - 2015-11-04 23:23 - 0000084 _____ () C:\ProgramData\Avg\AV\Cfg\userall.cfg 2015-11-04 23:03 - 2015-11-17 21:43 - 0004270 _____ () C:\ProgramData\Avg\AV\Cfg\wd.cfg 2015-11-04 23:03 - 2015-11-04 23:14 - 0000000 ____D () C:\ProgramData\Avg\AV\Chjw 2015-11-04 23:04 - 2015-11-04 23:05 - 0000072 _____ () C:\ProgramData\Avg\AV\Chjw\1aea9125ea90fe67.dat 2015-11-04 23:04 - 2015-11-04 23:14 - 0000444 _____ () C:\ProgramData\Avg\AV\Chjw\32d82fd1d82f9261.dat 2015-11-04 23:04 - 2015-11-04 23:05 - 0000072 _____ () C:\ProgramData\Avg\AV\Chjw\9416937b16935d54.dat 2015-11-04 23:04 - 2015-11-04 23:04 - 0020480 _____ () C:\ProgramData\Avg\AV\Chjw\avgpsi.db 2015-11-04 23:05 - 2015-11-04 23:12 - 5143636 _____ () C:\ProgramData\Avg\AV\Chjw\F02075C35AC0451AA5B735159D5FD6DC.dat 2015-11-04 23:04 - 2015-11-04 23:05 - 0000000 ____D () C:\ProgramData\Avg\AV\Chjw\1aea9125ea90fe67 2015-11-04 23:05 - 2015-11-04 23:05 - 0000344 _____ () C:\ProgramData\Avg\AV\Chjw\1aea9125ea90fe67\avgcchff.dat 2015-11-04 23:05 - 2015-11-04 23:05 - 0000786 _____ () C:\ProgramData\Avg\AV\Chjw\1aea9125ea90fe67\avgcchmf.dat 2015-11-04 23:04 - 2015-11-04 23:05 - 0000000 ____D () C:\ProgramData\Avg\AV\Chjw\32d82fd1d82f9261 2015-11-04 23:05 - 2015-11-04 23:05 - 0002312 _____ () C:\ProgramData\Avg\AV\Chjw\32d82fd1d82f9261\avgcchff.dat 2015-11-04 23:05 - 2015-11-04 23:05 - 0001894 _____ () C:\ProgramData\Avg\AV\Chjw\32d82fd1d82f9261\avgcchmf.dat 2015-11-04 23:04 - 2015-11-04 23:05 - 0000000 ____D () C:\ProgramData\Avg\AV\Chjw\9416937b16935d54 2015-11-04 23:05 - 2015-11-04 23:05 - 0000344 _____ () C:\ProgramData\Avg\AV\Chjw\9416937b16935d54\avgcchff.dat 2015-11-04 23:05 - 2015-11-04 23:05 - 0000786 _____ () C:\ProgramData\Avg\AV\Chjw\9416937b16935d54\avgcchmf.dat 2015-11-04 23:03 - 2015-11-04 23:18 - 0000000 ____D () C:\ProgramData\Avg\AV\DB 2015-11-04 23:03 - 2015-11-04 23:18 - 0098304 _____ () C:\ProgramData\Avg\AV\DB\detection.db 2015-11-04 23:03 - 2015-11-04 23:03 - 0020480 _____ () C:\ProgramData\Avg\AV\DB\exceptions.dat 2015-11-04 23:03 - 2015-11-04 23:14 - 0036864 _____ () C:\ProgramData\Avg\AV\DB\removal.dat 2015-11-04 23:03 - 2015-11-04 23:06 - 0016384 _____ () C:\ProgramData\Avg\AV\DB\stats.db 2015-11-04 23:03 - 2015-11-04 23:03 - 0000000 ____D () C:\ProgramData\Avg\AV\IDS 2015-11-04 23:03 - 2015-11-04 23:03 - 0000000 ____D () C:\ProgramData\Avg\AV\IDS\config 2015-11-04 23:03 - 2015-11-04 23:03 - 0005792 _____ () C:\ProgramData\Avg\AV\IDS\config\ShortcutCache.dat 2015-11-04 23:03 - 2015-11-04 23:13 - 0000000 ____D () C:\ProgramData\Avg\AV\IDS\malwareprofile 2015-11-04 23:13 - 2015-11-04 23:13 - 0000134 _____ () C:\ProgramData\Avg\AV\IDS\malwareprofile\cache.dat 2015-11-04 23:03 - 2015-11-04 23:03 - 0000000 ____D () C:\ProgramData\Avg\AV\IDS\outbox 2015-11-04 23:03 - 2015-11-04 23:13 - 0000000 ____D () C:\ProgramData\Avg\AV\IDS\profile 2015-11-04 23:13 - 2015-11-04 23:13 - 0004494 _____ () C:\ProgramData\Avg\AV\IDS\profile\globalLoadable.dat 2015-11-04 23:03 - 2015-11-04 23:03 - 0000000 ____D () C:\ProgramData\Avg\AV\IDS\quarantine 2015-11-04 23:03 - 2015-11-04 23:03 - 0000000 ____D () C:\ProgramData\Avg\AV\lsdb 2015-11-04 23:03 - 2015-11-04 23:03 - 0000000 ____D () C:\ProgramData\Avg\AV\lsdb\prev 2015-11-04 23:04 - 2015-11-04 23:04 - 0000000 ___DC () C:\ProgramData\Avg\AV\SetupBackup 2015-11-04 23:03 - 2015-11-04 23:03 - 1467004 _____ () C:\ProgramData\Avg\AV\SetupBackup\AntiRka.cab 2015-11-04 23:03 - 2015-11-04 23:03 - 21954878 _____ () C:\ProgramData\Avg\AV\SetupBackup\AntiSpma.cab 2015-11-04 23:03 - 2015-11-04 23:03 - 8835064 _____ () C:\ProgramData\Avg\AV\SetupBackup\Antivira.cab 2015-11-04 23:04 - 2015-11-04 23:00 - 8261632 ____C () C:\ProgramData\Avg\AV\SetupBackup\Avgx64.msi 2015-11-04 23:03 - 2015-11-04 23:03 - 57780494 _____ () C:\ProgramData\Avg\AV\SetupBackup\basea.cab 2015-11-04 23:03 - 2015-11-04 23:03 - 26437107 _____ () C:\ProgramData\Avg\AV\SetupBackup\COREa.cab 2015-11-04 23:03 - 2015-11-04 23:03 - 3760128 _____ () C:\ProgramData\Avg\AV\SetupBackup\COREx64.msi 2015-11-04 23:03 - 2015-11-04 23:03 - 2838089 _____ () C:\ProgramData\Avg\AV\SetupBackup\Emailsa.cab 2015-11-04 23:03 - 2015-11-04 23:03 - 4534857 _____ () C:\ProgramData\Avg\AV\SetupBackup\FWa.cab 2015-11-04 23:03 - 2015-11-04 23:03 - 16339059 _____ () C:\ProgramData\Avg\AV\SetupBackup\GUIa.cab 2015-11-04 23:03 - 2015-11-04 23:03 - 7100282 _____ () C:\ProgramData\Avg\AV\SetupBackup\IDPa.cab 2015-11-04 23:03 - 2015-11-04 23:03 - 2665969 _____ () C:\ProgramData\Avg\AV\SetupBackup\lng_gea.cab 2015-11-04 23:03 - 2015-11-04 23:03 - 2493929 _____ () C:\ProgramData\Avg\AV\SetupBackup\lng_usa.cab 2015-11-04 23:03 - 2015-11-04 23:03 - 1715362 _____ () C:\ProgramData\Avg\AV\SetupBackup\ResShlda.cab 2015-11-04 23:03 - 2015-11-04 23:03 - 0016826 _____ () C:\ProgramData\Avg\AV\SetupBackup\SrchSrfa.cab 2015-11-04 23:03 - 2015-11-04 23:03 - 1701636 _____ () C:\ProgramData\Avg\AV\SetupBackup\SSHttpBa.cab 2015-11-04 23:03 - 2015-11-04 23:03 - 1131698 _____ () C:\ProgramData\Avg\AV\SetupBackup\TDIDrva.cab 2015-11-04 23:03 - 2015-11-04 23:03 - 7484066 _____ () C:\ProgramData\Avg\AV\SetupBackup\TuneUpa.cab 2015-11-04 23:03 - 2015-11-04 23:03 - 3189719 _____ () C:\ProgramData\Avg\AV\SetupBackup\Updatea.cab 2015-11-04 22:59 - 2015-11-04 22:59 - 0000000 ____D () C:\ProgramData\Avg\Diag 2015-11-03 10:32 - 2015-11-03 10:32 - 0003072 _____ () C:\ProgramData\Avg\Diag\zen.avgdx 2015-11-04 22:58 - 2015-11-04 23:03 - 0000000 ____D () C:\ProgramData\Avg\log 2015-11-04 23:03 - 2015-11-04 23:03 - 0000000 ____D () C:\ProgramData\Avg\log\AV16 2015-10-30 09:46 - 2015-10-30 09:46 - 0000231 _____ () C:\ProgramData\Avg\log\AV16\advisorlog.cfg 2015-10-30 09:46 - 2015-10-30 09:46 - 0000212 _____ () C:\ProgramData\Avg\log\AV16\arklog.cfg 2015-10-30 09:46 - 2015-10-30 09:46 - 0000214 _____ () C:\ProgramData\Avg\log\AV16\avgampslog.cfg 2015-10-30 09:46 - 2015-10-30 09:46 - 0000221 _____ () C:\ProgramData\Avg\log\AV16\avgdiaglog.cfg 2015-10-30 09:46 - 2015-10-30 09:46 - 0000222 _____ () C:\ProgramData\Avg\log\AV16\avgmail.cfg 2015-10-30 09:46 - 2015-10-30 09:46 - 0000324 _____ () C:\ProgramData\Avg\log\AV16\avgss.cfg 2015-10-30 09:46 - 2015-10-30 09:46 - 0000995 _____ () C:\ProgramData\Avg\log\AV16\avguilog.cfg 2015-10-30 09:46 - 2015-10-30 09:46 - 0000220 _____ () C:\ProgramData\Avg\log\AV16\cfgexlog.cfg 2015-10-30 09:46 - 2015-10-30 09:46 - 0001160 _____ () C:\ProgramData\Avg\log\AV16\cfglog.cfg 2015-10-30 09:46 - 2015-10-30 09:46 - 0000331 _____ () C:\ProgramData\Avg\log\AV16\chjwlog.cfg 2015-10-30 09:46 - 2015-10-30 09:46 - 0000417 _____ () C:\ProgramData\Avg\log\AV16\corelog.cfg 2015-10-30 09:46 - 2015-10-30 09:46 - 0000212 _____ () C:\ProgramData\Avg\log\AV16\csllog.cfg 2015-10-30 09:46 - 2015-10-30 09:46 - 0000446 _____ () C:\ProgramData\Avg\log\AV16\deciderlog.cfg 2015-10-30 09:46 - 2015-10-30 09:46 - 0000229 _____ () C:\ProgramData\Avg\log\AV16\diskdrvlog.cfg 2015-10-30 09:46 - 2015-10-30 09:46 - 0000212 _____ () C:\ProgramData\Avg\log\AV16\emclog.cfg 2015-10-30 09:46 - 2015-11-04 23:03 - 0000870 _____ () C:\ProgramData\Avg\log\AV16\fwlog.cfg 2015-11-04 23:03 - 2015-11-17 21:43 - 0013504 _____ () C:\ProgramData\Avg\log\AV16\history.xml 2015-10-30 09:46 - 2015-10-30 09:46 - 0000225 _____ () C:\ProgramData\Avg\log\AV16\idpdrvlog.cfg 2015-10-30 09:46 - 2015-10-30 09:46 - 0000221 _____ () C:\ProgramData\Avg\log\AV16\idpehlog.cfg 2015-10-30 09:46 - 2015-10-30 09:46 - 0002483 _____ () C:\ProgramData\Avg\log\AV16\idplog.cfg 2015-10-30 09:46 - 2015-10-30 09:46 - 0000216 _____ () C:\ProgramData\Avg\log\AV16\krnlapi.cfg 2015-10-30 09:46 - 2015-10-30 09:46 - 0000215 _____ () C:\ProgramData\Avg\log\AV16\ldrlog.cfg 2015-10-30 09:46 - 2015-10-30 09:46 - 0000438 _____ () C:\ProgramData\Avg\log\AV16\lnglog.cfg 2015-10-30 09:46 - 2015-10-30 09:46 - 0000209 _____ () C:\ProgramData\Avg\log\AV16\mflog.cfg 2015-10-30 09:46 - 2015-10-30 09:46 - 0000233 _____ () C:\ProgramData\Avg\log\AV16\msgdisplog.cfg 2015-10-30 09:46 - 2015-10-30 09:46 - 0000307 _____ () C:\ProgramData\Avg\log\AV16\nslog.cfg 2015-10-30 09:46 - 2015-10-30 09:46 - 0000284 _____ () C:\ProgramData\Avg\log\AV16\privlog.cfg 2015-10-30 09:46 - 2015-10-30 09:46 - 0000316 _____ () C:\ProgramData\Avg\log\AV16\publog.cfg 2015-10-30 09:46 - 2015-10-30 09:46 - 0000221 _____ () C:\ProgramData\Avg\log\AV16\remlog.cfg 2015-10-30 09:46 - 2015-10-30 09:46 - 0000307 _____ () C:\ProgramData\Avg\log\AV16\rslog.cfg 2015-10-30 09:46 - 2015-10-30 09:46 - 0000521 _____ () C:\ProgramData\Avg\log\AV16\scanlog.cfg 2015-10-30 09:46 - 2015-10-30 09:46 - 0000221 _____ () C:\ProgramData\Avg\log\AV16\schedlog.cfg 2015-10-30 09:46 - 2015-10-30 09:46 - 0000658 _____ () C:\ProgramData\Avg\log\AV16\secapilog.cfg 2015-10-30 09:46 - 2015-10-30 09:46 - 0000220 _____ () C:\ProgramData\Avg\log\AV16\shredlog.cfg 2015-10-30 09:46 - 2015-10-30 09:46 - 0000212 _____ () C:\ProgramData\Avg\log\AV16\tdilog.cfg 2015-10-30 09:46 - 2015-10-30 09:46 - 0000214 _____ () C:\ProgramData\Avg\log\AV16\updlog.cfg 2015-10-30 09:46 - 2015-10-30 09:46 - 0000217 _____ () C:\ProgramData\Avg\log\AV16\vaultlog.cfg 2015-10-30 09:46 - 2015-10-30 09:46 - 0000722 _____ () C:\ProgramData\Avg\log\AV16\wdlog.cfg 2015-10-30 09:46 - 2015-10-30 09:46 - 0000686 _____ () C:\ProgramData\Avg\log\AV16\wdpublog.cfg 2015-10-30 09:46 - 2015-10-30 09:46 - 0000232 _____ () C:\ProgramData\Avg\log\AV16\wdsvclog.cfg 2015-11-04 22:58 - 2015-11-04 22:58 - 0000000 ____D () C:\ProgramData\Avg\log\fmw1 2015-10-16 13:29 - 2015-10-16 13:29 - 0002041 _____ () C:\ProgramData\Avg\log\fmw1\fmwlog.cfg 2015-10-16 13:29 - 2015-10-16 13:29 - 0000284 _____ () C:\ProgramData\Avg\log\fmw1\privlog.cfg 2015-11-04 22:59 - 2015-11-04 22:59 - 0000000 ____D () C:\ProgramData\Avg\log\zen1 2015-11-03 10:32 - 2015-11-03 10:32 - 0000284 _____ () C:\ProgramData\Avg\log\zen1\privlog.cfg 2015-11-03 10:44 - 2015-11-03 10:44 - 0000828 _____ () C:\ProgramData\Avg\log\zen1\reloadablelog.cfg 2015-11-03 10:44 - 2015-11-03 10:44 - 0000244 _____ () C:\ProgramData\Avg\log\zen1\zadvalidatorlog.cfg 2015-11-03 10:44 - 2015-11-03 10:44 - 0000319 _____ () C:\ProgramData\Avg\log\zen1\zapilog.cfg 2015-11-03 10:44 - 2015-11-03 10:44 - 0000337 _____ () C:\ProgramData\Avg\log\zen1\zappapilog.cfg 2015-11-03 10:44 - 2015-11-03 10:44 - 0000234 _____ () C:\ProgramData\Avg\log\zen1\zconfiglog.cfg 2015-11-03 10:44 - 2015-11-03 10:44 - 0000218 _____ () C:\ProgramData\Avg\log\zen1\zhttplog.cfg 2015-11-03 10:44 - 2015-11-03 10:44 - 0000249 _____ () C:\ProgramData\Avg\log\zen1\zprivacyfixlog.cfg 2015-11-03 10:44 - 2015-11-03 10:44 - 0000228 _____ () C:\ProgramData\Avg\log\zen1\zsetuplog.cfg 2015-11-03 10:44 - 2015-11-03 10:44 - 0000220 _____ () C:\ProgramData\Avg\log\zen1\zsvclog.cfg 2015-11-03 10:44 - 2015-11-03 10:44 - 0000662 _____ () C:\ProgramData\Avg\log\zen1\zsvclogiclog.cfg 2015-11-03 10:44 - 2015-11-03 10:44 - 0000209 _____ () C:\ProgramData\Avg\log\zen1\zuilog.cfg 2015-11-04 22:58 - 2015-11-16 21:00 - 0000000 ____D () C:\ProgramData\Avg\Setup 2015-11-04 22:58 - 2015-11-04 23:04 - 0004983 _____ () C:\ProgramData\Avg\Setup\package_bck.cfg 2015-11-04 23:04 - 2015-11-04 23:04 - 0000000 ____D () C:\ProgramData\Avg\Setup\av 2015-11-04 23:04 - 2015-11-04 22:59 - 5976832 _____ (AVG Technologies CZ, s.r.o.) C:\ProgramData\Avg\Setup\av\avgmfapx.exe 2015-11-04 23:04 - 2015-11-04 22:59 - 0071592 _____ (AVG Technologies CZ, s.r.o.) C:\ProgramData\Avg\Setup\av\avguirux.exe 2015-11-04 23:04 - 2015-11-04 22:59 - 3126696 _____ (AVG Technologies CZ, s.r.o.) C:\ProgramData\Avg\Setup\av\avgupdx.dll 2015-11-04 23:04 - 2015-11-04 22:59 - 0188171 _____ () C:\ProgramData\Avg\Setup\av\dfncfg.dat 2015-11-04 22:58 - 2015-11-04 22:58 - 0000000 ____D () C:\ProgramData\Avg\Setup\fmw 2015-11-04 22:58 - 2015-11-04 22:58 - 2260992 _____ () C:\ProgramData\Avg\Setup\fmw\avgfmwsetupx64.msi 2015-11-04 22:58 - 2015-11-04 22:58 - 13684736 _____ () C:\ProgramData\Avg\Setup\fmw\crt_x64.msi 2015-11-04 22:58 - 2015-11-04 22:58 - 1339068 _____ () C:\ProgramData\Avg\Setup\fmw\f1cmla.cab 2015-11-04 22:58 - 2015-11-04 22:58 - 1172214 _____ () C:\ProgramData\Avg\Setup\fmw\f1comma.cab 2015-11-04 22:58 - 2015-11-04 22:58 - 0909500 _____ () C:\ProgramData\Avg\Setup\fmw\f1dlla.cab 2015-11-04 22:58 - 2015-11-04 22:58 - 6682350 _____ () C:\ProgramData\Avg\Setup\fmw\f1dumpa.cab 2015-11-04 22:58 - 2015-11-04 22:58 - 1024279 _____ () C:\ProgramData\Avg\Setup\fmw\f1elepa.cab 2015-11-04 22:58 - 2015-11-04 22:58 - 0382012 _____ () C:\ProgramData\Avg\Setup\fmw\f1lnga.cab 2015-11-04 22:58 - 2015-11-04 22:58 - 0803600 _____ () C:\ProgramData\Avg\Setup\fmw\f1loga.cab 2015-11-04 22:58 - 2015-11-04 22:58 - 2032084 _____ () C:\ProgramData\Avg\Setup\fmw\f1mdspa.cab 2015-11-04 22:58 - 2015-11-04 22:58 - 1572706 _____ () C:\ProgramData\Avg\Setup\fmw\f1nclia.cab 2015-11-04 22:58 - 2015-11-04 22:58 - 0703504 _____ () C:\ProgramData\Avg\Setup\fmw\f1ossla.cab 2015-11-04 22:58 - 2015-11-04 22:58 - 2568988 _____ () C:\ProgramData\Avg\Setup\fmw\f1ssla.cab 2015-11-04 22:58 - 2015-11-04 22:58 - 2201654 _____ () C:\ProgramData\Avg\Setup\fmw\f1svcpa.cab 2015-11-04 22:58 - 2015-11-04 22:58 - 2146048 _____ () C:\ProgramData\Avg\Setup\fmw\f1sysa.cab 2015-11-04 22:58 - 2015-11-04 22:58 - 2631780 _____ () C:\ProgramData\Avg\Setup\fmw\fbdlla.cab 2015-11-04 22:58 - 2015-11-04 22:58 - 0666809 _____ () C:\ProgramData\Avg\Setup\fmw\fbeleva.cab 2015-11-04 22:58 - 2015-11-04 22:58 - 1063704 _____ () C:\ProgramData\Avg\Setup\fmw\fbsvca.cab 2015-11-04 22:58 - 2015-11-04 22:58 - 1238284 _____ () C:\ProgramData\Avg\Setup\fmw\fbuia.cab 2015-11-04 22:58 - 2015-11-04 22:58 - 11032061 _____ () C:\ProgramData\Avg\Setup\fmw\vc_red.cab 2015-11-04 22:58 - 2015-11-04 22:58 - 0040960 _____ () C:\ProgramData\Avg\Setup\fmw\vc_red.msi 2015-11-04 22:59 - 2015-11-04 22:59 - 0000000 ____D () C:\ProgramData\Avg\Setup\zen 2015-11-04 22:59 - 2015-11-04 22:59 - 19772640 _____ () C:\ProgramData\Avg\Setup\zen\zbasea.cab 2015-11-04 22:59 - 2015-11-04 22:59 - 2437120 _____ () C:\ProgramData\Avg\Setup\zen\zen_x64.msi 2015-11-04 22:59 - 2015-11-04 22:59 - 0022971 _____ () C:\ProgramData\Avg\Setup\zen\zlicena.cab 2015-11-04 22:59 - 2015-11-04 22:59 - 0234259 _____ () C:\ProgramData\Avg\Setup\zen\zlng_cza.cab 2015-11-04 22:59 - 2015-11-04 22:59 - 0230255 _____ () C:\ProgramData\Avg\Setup\zen\zlng_daa.cab 2015-11-04 22:59 - 2015-11-04 22:59 - 0231767 _____ () C:\ProgramData\Avg\Setup\zen\zlng_esa.cab 2015-11-04 22:59 - 2015-11-04 22:59 - 0232836 _____ () C:\ProgramData\Avg\Setup\zen\zlng_fra.cab 2015-11-04 22:59 - 2015-11-04 22:59 - 0232768 _____ () C:\ProgramData\Avg\Setup\zen\zlng_gea.cab 2015-11-04 22:59 - 2015-11-04 22:59 - 0232854 _____ () C:\ProgramData\Avg\Setup\zen\zlng_hua.cab 2015-11-04 22:59 - 2015-11-04 22:59 - 0227263 _____ () C:\ProgramData\Avg\Setup\zen\zlng_ida.cab 2015-11-04 22:59 - 2015-11-04 22:59 - 0229281 _____ () C:\ProgramData\Avg\Setup\zen\zlng_ina.cab 2015-11-04 22:59 - 2015-11-04 22:59 - 0229843 _____ () C:\ProgramData\Avg\Setup\zen\zlng_ita.cab 2015-11-04 22:59 - 2015-11-04 22:59 - 0235788 _____ () C:\ProgramData\Avg\Setup\zen\zlng_jpa.cab 2015-11-04 22:59 - 2015-11-04 22:59 - 0229762 _____ () C:\ProgramData\Avg\Setup\zen\zlng_koa.cab 2015-11-04 22:59 - 2015-11-04 22:59 - 0227680 _____ () C:\ProgramData\Avg\Setup\zen\zlng_msa.cab 2015-11-04 22:59 - 2015-11-04 22:59 - 0229360 _____ () C:\ProgramData\Avg\Setup\zen\zlng_nla.cab 2015-11-04 22:59 - 2015-11-04 22:59 - 0230976 _____ () C:\ProgramData\Avg\Setup\zen\zlng_pba.cab 2015-11-04 22:59 - 2015-11-04 22:59 - 0234288 _____ () C:\ProgramData\Avg\Setup\zen\zlng_pla.cab 2015-11-04 22:59 - 2015-11-04 22:59 - 0231737 _____ () C:\ProgramData\Avg\Setup\zen\zlng_pta.cab 2015-11-04 22:59 - 2015-11-04 22:59 - 0234456 _____ () C:\ProgramData\Avg\Setup\zen\zlng_rua.cab 2015-11-04 22:59 - 2015-11-04 22:59 - 0231615 _____ () C:\ProgramData\Avg\Setup\zen\zlng_sca.cab 2015-11-04 22:59 - 2015-11-04 22:59 - 0231693 _____ () C:\ProgramData\Avg\Setup\zen\zlng_ska.cab 2015-11-04 22:59 - 2015-11-04 22:59 - 0231573 _____ () C:\ProgramData\Avg\Setup\zen\zlng_spa.cab 2015-11-04 22:59 - 2015-11-04 22:59 - 0231033 _____ () C:\ProgramData\Avg\Setup\zen\zlng_tra.cab 2015-11-04 22:59 - 2015-11-04 22:59 - 0229278 _____ () C:\ProgramData\Avg\Setup\zen\zlng_usa.cab 2015-11-04 22:59 - 2015-11-04 22:59 - 0228186 _____ () C:\ProgramData\Avg\Setup\zen\zlng_zha.cab 2015-11-04 22:59 - 2015-11-04 22:59 - 0228273 _____ () C:\ProgramData\Avg\Setup\zen\zlng_zta.cab 2015-11-04 22:55 - 2015-11-04 23:18 - 0000000 ____D () C:\ProgramData\Avira 2015-11-04 23:06 - 2015-11-04 23:06 - 0000000 ____D () C:\ProgramData\Avira\Launcher 2015-11-04 23:06 - 2014-10-22 15:12 - 0000512 _____ () C:\ProgramData\Avira\Launcher\hbedv.key 2015-11-04 23:06 - 2015-11-17 19:23 - 0000711 _____ () C:\ProgramData\Avira\Launcher\settings.avdata 2015-11-04 23:06 - 2015-11-17 21:41 - 0000015 _____ () C:\ProgramData\Avira\Launcher\version.txt 2015-11-04 23:06 - 2015-11-12 16:34 - 0000000 ____D () C:\ProgramData\Avira\Launcher\apps 2015-10-14 09:22 - 2015-11-13 16:34 - 0020743 _____ () C:\ProgramData\Avira\Launcher\apps\manifest.avdata 2015-11-04 23:06 - 2015-11-04 23:06 - 0000000 ____D () C:\ProgramData\Avira\Launcher\apps\icons 2015-09-21 15:39 - 2015-09-21 15:39 - 0001127 _____ () C:\ProgramData\Avira\Launcher\apps\icons\_placeholder.png 2015-09-21 15:39 - 2015-09-21 15:39 - 0006759 _____ () C:\ProgramData\Avira\Launcher\apps\icons\abs_03609D28.png 2015-09-21 15:39 - 2015-09-21 15:39 - 0004420 _____ () C:\ProgramData\Avira\Launcher\apps\icons\antitheft_2FC3DC9F.png 2015-09-21 15:39 - 2015-09-21 15:39 - 0006154 _____ () C:\ProgramData\Avira\Launcher\apps\icons\antivirus_avira_A28DD7B5.png 2015-09-21 15:39 - 2015-09-21 15:39 - 0003217 _____ () C:\ProgramData\Avira\Launcher\apps\icons\idguard_E2FB0FA1.png 2015-09-21 15:39 - 2015-09-21 15:39 - 0006117 _____ () C:\ProgramData\Avira\Launcher\apps\icons\onlineshield_v2.png 2015-09-21 15:39 - 2015-09-21 15:39 - 0004410 _____ () C:\ProgramData\Avira\Launcher\apps\icons\speedup_E2FB0FA0.png 2015-11-04 23:06 - 2015-11-04 23:06 - 0000000 ____D () C:\ProgramData\Avira\Launcher\Logfiles 2015-11-04 23:06 - 2015-11-17 21:41 - 0001389 _____ () C:\ProgramData\Avira\Launcher\Logfiles\oewin.log 2015-11-04 23:06 - 2015-11-17 21:43 - 0563991 _____ () C:\ProgramData\Avira\Launcher\Logfiles\oewindbg.log 2015-11-04 23:06 - 2015-11-12 16:34 - 0000000 ____D () C:\ProgramData\Avira\Launcher\Temp 2015-11-12 16:34 - 2015-11-12 16:34 - 4577440 _____ (Avira Operations GmbH & Co. KG) C:\ProgramData\Avira\Launcher\Temp\avira.exe 2011-10-20 10:23 - 2011-10-20 10:25 - 0000000 ____D () C:\ProgramData\BackupManager 2011-10-20 10:25 - 2011-10-20 10:25 - 0000000 ____D () C:\ProgramData\BackupManager\ini 2011-10-20 10:25 - 2015-11-17 21:42 - 0000023 _____ () C:\ProgramData\BackupManager\ini\ishadow.ini 2011-10-20 10:23 - 2011-10-20 10:23 - 0000000 ____D () C:\ProgramData\BackupManager\Logs 2011-10-20 10:23 - 2015-11-17 21:43 - 0071464 ____R () C:\ProgramData\BackupManager\Logs\SyncManager.log 2015-08-14 10:29 - 2015-11-17 21:41 - 0000000 ____D () C:\ProgramData\clear.fi 2015-08-14 10:29 - 2010-12-02 06:37 - 0066795 _____ () C:\ProgramData\clear.fi\computer.ico 2015-08-14 10:29 - 2015-11-17 21:41 - 0046093 _____ () C:\ProgramData\clear.fi\DMR.png 2015-08-14 10:29 - 2015-11-17 21:41 - 0007192 _____ () C:\ProgramData\clear.fi\DMR_LRG.jpg 2015-08-14 10:29 - 2015-11-17 21:41 - 0011853 _____ () C:\ProgramData\clear.fi\DMR_LRG.png 2015-08-14 10:29 - 2015-11-17 21:41 - 0002298 _____ () C:\ProgramData\clear.fi\DMR_SM.jpg 2015-08-14 10:29 - 2015-11-17 21:41 - 0002434 _____ () C:\ProgramData\clear.fi\DMR_SM.png 2015-08-12 14:12 - 2015-08-12 14:12 - 0000000 ____D () C:\ProgramData\CLSK 2015-08-12 14:12 - 2015-08-12 14:12 - 0000000 ____D () C:\ProgramData\CLSK\{2637C347-9DAD-11D6-9EA2-00055D0CA761} 2015-08-12 14:12 - 2015-08-12 14:12 - 0000067 _____ () C:\ProgramData\CLSK\{2637C347-9DAD-11D6-9EA2-00055D0CA761}\KeepSettings.ini 2015-08-12 14:12 - 2015-08-12 14:12 - 0000000 ____D () C:\ProgramData\CLSK\{B906C11A-D193-4143-9FA7-E2EE8A5A8F21} 2015-08-12 14:12 - 2015-08-12 14:12 - 0000072 _____ () C:\ProgramData\CLSK\{B906C11A-D193-4143-9FA7-E2EE8A5A8F21}\KeepSettings.ini 2015-11-04 22:58 - 2015-11-04 22:58 - 0000000 ___HD () C:\ProgramData\Common Files 2015-11-04 22:58 - 2015-11-04 22:58 - 0000096 ____H () C:\ProgramData\Common Files\68FF97AD-F1BC-9482-8303-85C2FCF60A0B.dat 2015-08-12 14:10 - 2015-08-12 14:12 - 0000000 ____D () C:\ProgramData\CyberLink 2015-08-12 14:10 - 2015-08-12 14:12 - 0000490 _____ () C:\ProgramData\CyberLink\SPInfo.ini 2015-08-12 14:12 - 2015-08-12 14:12 - 0000000 ____D () C:\ProgramData\CyberLink\ArcadeMovie 2015-08-12 14:12 - 2015-08-12 14:12 - 0000000 ____D () C:\ProgramData\CyberLink\ArcadeMovie\IEPG 2015-08-12 14:12 - 2015-08-12 14:12 - 0000000 ____D () C:\ProgramData\CyberLink\PowerCinema 2015-08-12 14:12 - 2011-08-24 17:03 - 0095232 _____ () C:\ProgramData\CyberLink\PowerCinema\CLDB.db 2015-08-12 14:12 - 2015-08-12 14:12 - 0000000 ____D () C:\ProgramData\CyberLink\PowerCinema\Extension 2015-08-12 14:12 - 2015-08-12 14:12 - 0002516 _____ () C:\ProgramData\CyberLink\PowerCinema\Extension\Extension.1.0.lnk 2009-07-14 06:08 - 2009-07-14 06:08 - 0000000 _SHDL () C:\ProgramData\Desktop 2009-07-14 06:08 - 2009-07-14 06:08 - 0000000 _SHDL () C:\ProgramData\Documents 2015-08-12 14:48 - 2015-08-12 14:48 - 0000000 _SHDL () C:\ProgramData\Dokumente 2015-08-12 14:19 - 2015-08-12 14:19 - 0000000 ____D () C:\ProgramData\EgisTec 2015-08-12 14:06 - 2015-08-12 14:06 - 0000000 ____D () C:\ProgramData\EgisTec IPS 2009-07-27 15:45 - 2009-07-27 15:45 - 0000107 _____ () C:\ProgramData\EgisTec IPS\config.xml 2009-11-18 13:48 - 2009-11-18 13:48 - 0000107 _____ () C:\ProgramData\EgisTec IPS\IPSconfig.xml 2015-08-12 14:06 - 2015-08-12 14:06 - 0000000 ____D () C:\ProgramData\EgisTec IPS\{1EBCCDAA-BFB5-46ad-88CF-0BF282D97F13}.1 2015-08-12 14:06 - 2015-08-12 14:06 - 0002493 _____ () C:\ProgramData\EgisTec IPS\{1EBCCDAA-BFB5-46ad-88CF-0BF282D97F13}.1\LicenseCenter.dat 2009-08-31 16:50 - 2009-08-31 16:50 - 0000334 _____ () C:\ProgramData\EgisTec IPS\{1EBCCDAA-BFB5-46ad-88CF-0BF282D97F13}.1\ProductConfig.xml 2015-08-12 14:06 - 2015-08-12 14:06 - 0000000 ____D () C:\ProgramData\EgisTec IPS\{1EBCCDAA-BFB5-46ad-88CF-0BF282D97F13}.1\PMM 2009-07-27 15:44 - 2009-07-27 15:44 - 0000301 _____ () C:\ProgramData\EgisTec IPS\{1EBCCDAA-BFB5-46ad-88CF-0BF282D97F13}.1\PMM\meta.xml 2015-08-12 14:06 - 2015-08-12 14:06 - 0000000 ____D () C:\ProgramData\EgisTec IPS\{1EBCCDAA-BFB5-46ad-88CF-0BF282D97F13}.1\PMM\Contents 2009-09-14 12:32 - 2009-09-14 12:32 - 0001687 _____ () C:\ProgramData\EgisTec IPS\{1EBCCDAA-BFB5-46ad-88CF-0BF282D97F13}.1\PMM\Contents\index.htm 2015-08-12 14:06 - 2015-08-12 14:06 - 0000000 ____D () C:\ProgramData\EgisTec IPS\{1EBCCDAA-BFB5-46ad-88CF-0BF282D97F13}.1\PMM\Contents\default 2009-09-14 12:32 - 2009-09-14 12:32 - 0002230 _____ () C:\ProgramData\EgisTec IPS\{1EBCCDAA-BFB5-46ad-88CF-0BF282D97F13}.1\PMM\Contents\default\index.htm 2015-08-12 14:06 - 2015-08-12 14:06 - 0000000 ____D () C:\ProgramData\EgisTec IPS\{1EBCCDAA-BFB5-46ad-88CF-0BF282D97F13}.1\PMM\Contents\default\images 2010-01-21 19:27 - 2010-01-21 19:27 - 0133251 _____ () C:\ProgramData\EgisTec IPS\{1EBCCDAA-BFB5-46ad-88CF-0BF282D97F13}.1\PMM\Contents\default\images\Tips.gif 2015-08-12 14:06 - 2015-08-12 14:06 - 0000000 ____D () C:\ProgramData\EgisTec IPS\{39F15B50-A977-4ca6-B1C3-6A8724CDA025}.24 2015-08-12 14:06 - 2015-08-12 14:06 - 0002439 _____ () C:\ProgramData\EgisTec IPS\{39F15B50-A977-4ca6-B1C3-6A8724CDA025}.24\LicenseCenter.dat 2010-02-02 15:38 - 2010-02-02 15:38 - 0000334 _____ () C:\ProgramData\EgisTec IPS\{39F15B50-A977-4ca6-B1C3-6A8724CDA025}.24\ProductConfig.xml 2015-08-12 14:06 - 2015-08-12 14:06 - 0000000 ____D () C:\ProgramData\EgisTec IPS\{39F15B50-A977-4ca6-B1C3-6A8724CDA025}.24\PMM 2010-02-02 15:38 - 2010-02-02 15:38 - 0000301 _____ () C:\ProgramData\EgisTec IPS\{39F15B50-A977-4ca6-B1C3-6A8724CDA025}.24\PMM\meta.xml 2015-08-12 14:06 - 2015-08-12 14:06 - 0000000 ____D () C:\ProgramData\EgisTec IPS\{39F15B50-A977-4ca6-B1C3-6A8724CDA025}.24\PMM\Contents 2010-02-02 15:38 - 2010-02-02 15:38 - 0001687 _____ () C:\ProgramData\EgisTec IPS\{39F15B50-A977-4ca6-B1C3-6A8724CDA025}.24\PMM\Contents\index.htm 2015-08-12 14:06 - 2015-08-12 14:06 - 0000000 ____D () C:\ProgramData\EgisTec IPS\{39F15B50-A977-4ca6-B1C3-6A8724CDA025}.24\PMM\Contents\default 2010-02-02 15:38 - 2010-02-02 15:38 - 0002230 _____ () C:\ProgramData\EgisTec IPS\{39F15B50-A977-4ca6-B1C3-6A8724CDA025}.24\PMM\Contents\default\index.htm 2015-08-12 14:06 - 2015-08-12 14:06 - 0000000 ____D () C:\ProgramData\EgisTec IPS\{39F15B50-A977-4ca6-B1C3-6A8724CDA025}.24\PMM\Contents\default\images 2010-02-02 15:38 - 2010-02-02 15:38 - 0133251 _____ () C:\ProgramData\EgisTec IPS\{39F15B50-A977-4ca6-B1C3-6A8724CDA025}.24\PMM\Contents\default\images\Tips.gif 2015-08-12 14:19 - 2015-08-12 14:19 - 0000000 ____D () C:\ProgramData\EgisTec\MyWinLocker 2015-08-12 14:19 - 2015-08-12 14:19 - 0000000 ____D () C:\ProgramData\EgisTec\MyWinLocker\Data 2015-08-12 14:19 - 2015-08-12 14:19 - 0000000 ____H () C:\ProgramData\EgisTec\MyWinLocker\Data\user.dat 2011-10-20 10:03 - 2011-10-20 10:03 - 0000000 ____D () C:\ProgramData\Evernote 2015-08-12 14:48 - 2015-08-12 14:48 - 0000000 _SHDL () C:\ProgramData\Favoriten 2009-07-14 06:08 - 2009-07-14 06:08 - 0000000 _SHDL () C:\ProgramData\Favorites 2015-08-12 14:07 - 2015-08-12 14:07 - 0000000 ____D () C:\ProgramData\FLEXnet 2015-08-12 14:07 - 2015-08-12 14:07 - 0000852 _____ () C:\ProgramData\FLEXnet\gonti_008f4600_event.log 2015-08-12 14:07 - 2015-08-12 14:07 - 0001867 ____H () C:\ProgramData\FLEXnet\gonti_008f4600_tsf.data 2011-10-20 10:28 - 2011-10-20 10:28 - 0000000 ____D () C:\ProgramData\Fooz Kids 2011-10-20 10:28 - 2010-09-10 03:57 - 0000000 _____ () C:\ProgramData\Fooz Kids\uninstall_user_paths.txt 2015-11-17 19:21 - 2015-11-17 19:21 - 0000000 ____D () C:\ProgramData\hoist-1 2015-11-17 19:21 - 2015-11-17 19:21 - 0579584 ____N (Intel(R) Corporation) C:\ProgramData\hoist-1\hoist-9.exe 2015-11-08 12:39 - 2015-11-08 12:39 - 0000000 ____D () C:\ProgramData\Malwarebytes 2015-11-08 12:39 - 2015-11-08 17:00 - 0000000 ____D () C:\ProgramData\Malwarebytes\ Malwarebytes Anti-Malware 2015-11-08 12:39 - 2015-11-17 19:54 - 0002715 _____ () C:\ProgramData\Malwarebytes\ Malwarebytes Anti-Malware \actions.ref 2015-11-08 12:39 - 2015-10-05 09:46 - 0000092 _____ () C:\ProgramData\Malwarebytes\ Malwarebytes Anti-Malware \akadomains.ref 2015-11-08 12:39 - 2015-10-05 09:46 - 0000092 _____ () C:\ProgramData\Malwarebytes\ Malwarebytes Anti-Malware \akaips.ref 2015-11-08 12:39 - 2015-11-17 18:44 - 0319186 _____ () C:\ProgramData\Malwarebytes\ Malwarebytes Anti-Malware \domains.ref 2015-11-08 12:39 - 2015-10-05 09:46 - 0000000 _____ () C:\ProgramData\Malwarebytes\ Malwarebytes Anti-Malware \exclusions.dat 2015-11-08 12:39 - 2015-11-17 18:47 - 0065174 _____ () C:\ProgramData\Malwarebytes\ Malwarebytes Anti-Malware \ips.ref 2015-11-08 12:39 - 2015-11-17 19:54 - 8461963 _____ () C:\ProgramData\Malwarebytes\ Malwarebytes Anti-Malware \rules.ref 2015-11-08 12:39 - 2015-11-14 21:54 - 0026976 _____ () C:\ProgramData\Malwarebytes\ Malwarebytes Anti-Malware \swissarmy.ref 2015-11-08 12:39 - 2015-11-08 12:39 - 0000000 ____D () C:\ProgramData\Malwarebytes\ Malwarebytes Anti-Malware \Configuration 2015-11-08 12:39 - 2015-11-17 21:41 - 0004595 _____ () C:\ProgramData\Malwarebytes\ Malwarebytes Anti-Malware \Configuration\build.conf 2015-11-08 12:39 - 2015-10-05 09:48 - 0000004 _____ () C:\ProgramData\Malwarebytes\ Malwarebytes Anti-Malware \Configuration\database.conf 2015-11-08 12:39 - 2015-10-05 09:48 - 0000004 _____ () C:\ProgramData\Malwarebytes\ Malwarebytes Anti-Malware \Configuration\gatekeeper.conf 2015-11-08 12:39 - 2015-11-17 21:41 - 0001509 _____ () C:\ProgramData\Malwarebytes\ Malwarebytes Anti-Malware \Configuration\license.conf 2015-11-08 12:39 - 2015-11-17 19:54 - 0003407 _____ () C:\ProgramData\Malwarebytes\ Malwarebytes Anti-Malware \Configuration\manifest.conf 2015-11-08 12:39 - 2015-11-17 21:41 - 0007288 _____ () C:\ProgramData\Malwarebytes\ Malwarebytes Anti-Malware \Configuration\marketing.conf 2015-11-08 12:39 - 2015-11-17 21:41 - 0007200 _____ () C:\ProgramData\Malwarebytes\ Malwarebytes Anti-Malware \Configuration\net.conf 2015-11-08 12:39 - 2015-10-05 09:48 - 0000004 _____ () C:\ProgramData\Malwarebytes\ Malwarebytes Anti-Malware \Configuration\notifications.conf 2015-11-08 12:39 - 2015-11-17 21:41 - 0002201 _____ () C:\ProgramData\Malwarebytes\ Malwarebytes Anti-Malware \Configuration\scheduler.conf 2015-11-08 12:39 - 2015-11-17 21:41 - 0002120 _____ () C:\ProgramData\Malwarebytes\ Malwarebytes Anti-Malware \Configuration\settings.conf 2015-11-08 12:39 - 2015-11-08 12:39 - 0000513 _____ () C:\ProgramData\Malwarebytes\ Malwarebytes Anti-Malware \Configuration\statistics.conf 2015-11-08 12:39 - 2015-11-08 12:39 - 0000000 ____D () C:\ProgramData\Malwarebytes\ Malwarebytes Anti-Malware \Configuration\Restore 2015-11-08 12:39 - 2015-10-05 09:48 - 0004178 _____ () C:\ProgramData\Malwarebytes\ Malwarebytes Anti-Malware \Configuration\Restore\build.conf 2015-11-08 12:39 - 2015-10-05 09:48 - 0000004 _____ () C:\ProgramData\Malwarebytes\ Malwarebytes Anti-Malware \Configuration\Restore\database.conf 2015-11-08 12:39 - 2015-10-05 09:48 - 0000004 _____ () C:\ProgramData\Malwarebytes\ Malwarebytes Anti-Malware \Configuration\Restore\gatekeeper.conf 2015-11-08 12:39 - 2015-10-05 09:48 - 0000023 _____ () C:\ProgramData\Malwarebytes\ Malwarebytes Anti-Malware \Configuration\Restore\license.conf 2015-11-08 12:39 - 2015-10-05 09:48 - 0003184 _____ () C:\ProgramData\Malwarebytes\ Malwarebytes Anti-Malware \Configuration\Restore\manifest.conf 2015-11-08 12:39 - 2015-10-05 09:48 - 0006944 _____ () C:\ProgramData\Malwarebytes\ Malwarebytes Anti-Malware \Configuration\Restore\marketing.conf 2015-11-08 12:39 - 2015-10-05 09:48 - 0006402 _____ () C:\ProgramData\Malwarebytes\ Malwarebytes Anti-Malware \Configuration\Restore\net.conf 2015-11-08 12:39 - 2015-10-05 09:48 - 0000004 _____ () C:\ProgramData\Malwarebytes\ Malwarebytes Anti-Malware \Configuration\Restore\notifications.conf 2015-11-08 12:39 - 2015-10-05 09:48 - 0000004 _____ () C:\ProgramData\Malwarebytes\ Malwarebytes Anti-Malware \Configuration\Restore\scheduler.conf 2015-11-08 12:39 - 2015-10-05 09:48 - 0001725 _____ () C:\ProgramData\Malwarebytes\ Malwarebytes Anti-Malware \Configuration\Restore\settings.conf 2015-11-08 12:39 - 2015-10-05 09:48 - 0000004 _____ () C:\ProgramData\Malwarebytes\ Malwarebytes Anti-Malware \Configuration\Restore\statistics.conf 2015-11-08 12:39 - 2015-11-17 18:34 - 0000000 ____D () C:\ProgramData\Malwarebytes\ Malwarebytes Anti-Malware \Logs 2015-11-08 12:46 - 2015-11-08 12:46 - 0004628 _____ () C:\ProgramData\Malwarebytes\ Malwarebytes Anti-Malware \Logs\mbam-log-2015-11-08 (12-40-46).xml 2015-11-08 12:39 - 2015-11-08 17:44 - 0013732 _____ () C:\ProgramData\Malwarebytes\ Malwarebytes Anti-Malware \Logs\protection-log-2015-11-08.xml 2015-11-09 16:23 - 2015-11-09 21:47 - 0011050 _____ () C:\ProgramData\Malwarebytes\ Malwarebytes Anti-Malware \Logs\protection-log-2015-11-09.xml 2015-11-10 14:42 - 2015-11-10 15:31 - 0008404 _____ () C:\ProgramData\Malwarebytes\ Malwarebytes Anti-Malware \Logs\protection-log-2015-11-10.xml 2015-11-11 16:48 - 2015-11-11 21:55 - 0010325 _____ () C:\ProgramData\Malwarebytes\ Malwarebytes Anti-Malware \Logs\protection-log-2015-11-11.xml 2015-11-12 16:15 - 2015-11-12 19:13 - 0007789 _____ () C:\ProgramData\Malwarebytes\ Malwarebytes Anti-Malware \Logs\protection-log-2015-11-12.xml 2015-11-13 16:26 - 2015-11-13 20:59 - 0010440 _____ () C:\ProgramData\Malwarebytes\ Malwarebytes Anti-Malware \Logs\protection-log-2015-11-13.xml 2015-11-14 17:16 - 2015-11-14 23:47 - 0013111 _____ () C:\ProgramData\Malwarebytes\ Malwarebytes Anti-Malware \Logs\protection-log-2015-11-14.xml 2015-11-15 00:55 - 2015-11-15 19:44 - 0010124 _____ () C:\ProgramData\Malwarebytes\ Malwarebytes Anti-Malware \Logs\protection-log-2015-11-15.xml 2015-11-16 09:32 - 2015-11-16 21:57 - 0009872 _____ () C:\ProgramData\Malwarebytes\ Malwarebytes Anti-Malware \Logs\protection-log-2015-11-16.xml 2015-11-17 18:34 - 2015-11-17 21:41 - 0009877 _____ () C:\ProgramData\Malwarebytes\ Malwarebytes Anti-Malware \Logs\protection-log-2015-11-17.xml 2015-11-08 12:39 - 2015-11-17 18:37 - 0000000 ____D () C:\ProgramData\Malwarebytes\ Malwarebytes Anti-Malware \Quarantine 2015-11-09 16:34 - 2015-11-09 16:34 - 0000717 _____ () C:\ProgramData\Malwarebytes\ Malwarebytes Anti-Malware \Quarantine\0061774636.data 2015-11-09 16:34 - 2015-11-09 16:34 - 0593920 _____ () C:\ProgramData\Malwarebytes\ Malwarebytes Anti-Malware \Quarantine\0061774636.quar 2015-11-08 12:46 - 2015-11-08 12:46 - 0000708 _____ () C:\ProgramData\Malwarebytes\ Malwarebytes Anti-Malware \Quarantine\0539129068.data 2015-11-08 12:46 - 2015-11-08 12:46 - 0593920 _____ () C:\ProgramData\Malwarebytes\ Malwarebytes Anti-Malware \Quarantine\0539129068.quar 2015-11-08 12:46 - 2015-11-08 12:46 - 0000865 _____ () C:\ProgramData\Malwarebytes\ Malwarebytes Anti-Malware \Quarantine\1083623818.data 2015-11-09 16:36 - 2015-11-09 16:36 - 0000733 _____ () C:\ProgramData\Malwarebytes\ Malwarebytes Anti-Malware \Quarantine\1406189424.data 2015-11-09 16:36 - 2015-11-09 16:36 - 0593920 _____ () C:\ProgramData\Malwarebytes\ Malwarebytes Anti-Malware \Quarantine\1406189424.quar 2015-11-10 14:46 - 2015-11-10 14:46 - 0000726 _____ () C:\ProgramData\Malwarebytes\ Malwarebytes Anti-Malware \Quarantine\1592672352.data 2015-11-10 14:46 - 2015-11-10 14:46 - 0580096 _____ () C:\ProgramData\Malwarebytes\ Malwarebytes Anti-Malware \Quarantine\1592672352.quar 2015-11-08 12:46 - 2015-11-08 12:46 - 0000710 _____ () C:\ProgramData\Malwarebytes\ Malwarebytes Anti-Malware \Quarantine\1606867112.data 2015-11-08 12:46 - 2015-11-08 12:46 - 0578560 _____ () C:\ProgramData\Malwarebytes\ Malwarebytes Anti-Malware \Quarantine\1606867112.quar 2015-11-12 19:13 - 2015-11-12 19:13 - 0000731 _____ () C:\ProgramData\Malwarebytes\ Malwarebytes Anti-Malware \Quarantine\2838632920.data 2015-11-12 19:13 - 2015-11-12 19:13 - 0580608 _____ () C:\ProgramData\Malwarebytes\ Malwarebytes Anti-Malware \Quarantine\2838632920.quar 2015-11-08 12:46 - 2015-11-08 12:46 - 0000657 _____ () C:\ProgramData\Malwarebytes\ Malwarebytes Anti-Malware \Quarantine\2858405430.data 2015-11-08 12:46 - 2015-11-08 12:46 - 0000000 _____ () C:\ProgramData\Malwarebytes\ Malwarebytes Anti-Malware \Quarantine\2858405430.quar 2015-11-09 20:49 - 2015-11-09 20:49 - 0000726 _____ () C:\ProgramData\Malwarebytes\ Malwarebytes Anti-Malware \Quarantine\3769806147.data 2015-11-09 20:49 - 2015-11-09 20:49 - 0578560 _____ () C:\ProgramData\Malwarebytes\ Malwarebytes Anti-Malware \Quarantine\3769806147.quar 2015-11-16 12:02 - 2015-11-16 12:02 - 0000727 _____ () C:\ProgramData\Malwarebytes\ Malwarebytes Anti-Malware \Quarantine\5331464295.data 2015-11-16 12:02 - 2015-11-16 12:02 - 0580096 _____ () C:\ProgramData\Malwarebytes\ Malwarebytes Anti-Malware \Quarantine\5331464295.quar 2015-11-14 17:18 - 2015-11-14 17:18 - 0000727 _____ () C:\ProgramData\Malwarebytes\ Malwarebytes Anti-Malware \Quarantine\5646671529.data 2015-11-14 17:18 - 2015-11-14 17:18 - 0580096 _____ () C:\ProgramData\Malwarebytes\ Malwarebytes Anti-Malware \Quarantine\5646671529.quar 2015-11-17 18:37 - 2015-11-17 18:37 - 0000733 _____ () C:\ProgramData\Malwarebytes\ Malwarebytes Anti-Malware \Quarantine\5937650188.data 2015-11-17 18:37 - 2015-11-17 18:37 - 0580608 _____ () C:\ProgramData\Malwarebytes\ Malwarebytes Anti-Malware \Quarantine\5937650188.quar 2015-11-15 12:55 - 2015-11-15 12:55 - 0000731 _____ () C:\ProgramData\Malwarebytes\ Malwarebytes Anti-Malware \Quarantine\6118414436.data 2015-11-15 12:55 - 2015-11-15 12:55 - 0580608 _____ () C:\ProgramData\Malwarebytes\ Malwarebytes Anti-Malware \Quarantine\6118414436.quar 2015-11-13 16:31 - 2015-11-13 16:31 - 0000726 _____ () C:\ProgramData\Malwarebytes\ Malwarebytes Anti-Malware \Quarantine\7225491276.data 2015-11-13 16:31 - 2015-11-13 16:31 - 0580608 _____ () C:\ProgramData\Malwarebytes\ Malwarebytes Anti-Malware \Quarantine\7225491276.quar 2015-11-08 12:46 - 2015-11-08 12:46 - 0000693 _____ () C:\ProgramData\Malwarebytes\ Malwarebytes Anti-Malware \Quarantine\7395851731.data 2015-11-08 12:46 - 2015-11-08 12:46 - 0594432 _____ () C:\ProgramData\Malwarebytes\ Malwarebytes Anti-Malware \Quarantine\7395851731.quar 2015-11-11 19:25 - 2015-11-11 19:25 - 0000733 _____ () C:\ProgramData\Malwarebytes\ Malwarebytes Anti-Malware \Quarantine\7795485132.data 2015-11-11 19:25 - 2015-11-11 19:25 - 0581120 _____ () C:\ProgramData\Malwarebytes\ Malwarebytes Anti-Malware \Quarantine\7795485132.quar 2015-11-08 17:22 - 2015-11-08 17:22 - 0000726 _____ () C:\ProgramData\Malwarebytes\ Malwarebytes Anti-Malware \Quarantine\8112434944.data 2015-11-08 17:22 - 2015-11-08 17:22 - 0578560 _____ () C:\ProgramData\Malwarebytes\ Malwarebytes Anti-Malware \Quarantine\8112434944.quar 2015-11-11 16:49 - 2015-11-11 16:49 - 0000727 _____ () C:\ProgramData\Malwarebytes\ Malwarebytes Anti-Malware \Quarantine\9336742338.data 2015-11-11 16:49 - 2015-11-11 16:49 - 0580608 _____ () C:\ProgramData\Malwarebytes\ Malwarebytes Anti-Malware \Quarantine\9336742338.quar 2011-10-20 10:04 - 2011-10-20 10:05 - 0000000 ____D () C:\ProgramData\McAfee 2011-10-20 10:04 - 2011-10-20 10:04 - 0000000 ____D () C:\ProgramData\McAfee\hackerwatch 2011-10-20 10:04 - 2011-10-20 10:05 - 0000000 ____D () C:\ProgramData\McAfee\hackerwatch\data 2010-11-30 18:02 - 2011-10-20 10:05 - 4480000 _____ () C:\ProgramData\McAfee\hackerwatch\data\HwLocal.xdb 2011-10-20 10:04 - 2015-08-12 13:40 - 0000000 ____D () C:\ProgramData\McAfee\MCLOGS 2011-10-20 10:04 - 2011-10-20 10:04 - 0281601 _____ () C:\ProgramData\McAfee\MCLOGS\mfehidin.log 2011-10-20 10:05 - 2011-10-20 10:05 - 0000000 ____D () C:\ProgramData\McAfee\MCLOGS\Anti-Spam 2011-10-20 10:05 - 2011-10-20 10:05 - 0000000 ____D () C:\ProgramData\McAfee\MCLOGS\Anti-Spam\mcinst 2011-10-20 10:05 - 2011-10-20 10:05 - 0000882 _____ () C:\ProgramData\McAfee\MCLOGS\Anti-Spam\mcinst\mcinst000.log 2011-10-20 10:04 - 2015-08-12 13:51 - 0000000 ____D () C:\ProgramData\McAfee\MCLOGS\Common 2011-10-20 10:04 - 2011-10-20 10:04 - 0000000 ____D () C:\ProgramData\McAfee\MCLOGS\Common\install 2011-10-20 10:04 - 2011-10-20 10:04 - 0000812 _____ () C:\ProgramData\McAfee\MCLOGS\Common\install\install000.log 2015-08-12 13:51 - 2015-08-12 13:51 - 0000000 ____D () C:\ProgramData\McAfee\MCLOGS\Common\mcagent 2015-08-12 13:51 - 2015-11-17 18:37 - 0009754 _____ () C:\ProgramData\McAfee\MCLOGS\Common\mcagent\mcagent000.log 2011-10-20 10:04 - 2011-10-20 10:05 - 0000000 ____D () C:\ProgramData\McAfee\MCLOGS\CoreTech 2011-10-20 10:05 - 2011-10-20 10:05 - 0000000 ____D () C:\ProgramData\McAfee\MCLOGS\CoreTech\mcalert 2011-10-20 10:05 - 2011-10-20 10:05 - 0000698 _____ () C:\ProgramData\McAfee\MCLOGS\CoreTech\mcalert\mcalert000.log 2011-10-20 10:05 - 2011-10-20 10:05 - 0000000 ____D () C:\ProgramData\McAfee\MCLOGS\CoreTech\mcinsspt 2011-10-20 10:05 - 2011-10-20 10:05 - 0000698 _____ () C:\ProgramData\McAfee\MCLOGS\CoreTech\mcinsspt\mcinsspt000.log 2011-10-20 10:04 - 2011-10-20 10:04 - 0000000 ____D () C:\ProgramData\McAfee\MCLOGS\CoreTech\McUpdate 2011-10-20 10:04 - 2011-10-20 10:04 - 0000698 _____ () C:\ProgramData\McAfee\MCLOGS\CoreTech\McUpdate\McUpdate000.log 2011-10-20 10:05 - 2011-10-20 10:05 - 0000000 ____D () C:\ProgramData\McAfee\MCLOGS\CoreTech\regsvr32 2011-10-20 10:05 - 2011-10-20 10:05 - 0001394 _____ () C:\ProgramData\McAfee\MCLOGS\CoreTech\regsvr32\regsvr32000.log 2011-10-20 10:05 - 2011-10-20 10:05 - 0000000 ____D () C:\ProgramData\McAfee\MCLOGS\DetectMPSdll 2011-10-20 10:05 - 2011-10-20 10:05 - 0000000 ____D () C:\ProgramData\McAfee\MCLOGS\DetectMPSdll\mcinst 2011-10-20 10:05 - 2011-10-20 10:05 - 0000210 _____ () C:\ProgramData\McAfee\MCLOGS\DetectMPSdll\mcinst\mcinst000.log 2011-10-20 10:04 - 2011-10-20 10:04 - 0000000 ____D () C:\ProgramData\McAfee\MCLOGS\HWAPI 2011-10-20 10:04 - 2011-10-20 10:04 - 0000000 ____D () C:\ProgramData\McAfee\MCLOGS\HWAPI\regsvr32 2011-10-20 10:04 - 2011-10-20 10:04 - 0000356 _____ () C:\ProgramData\McAfee\MCLOGS\HWAPI\regsvr32\regsvr32000.log 2011-10-20 10:04 - 2011-10-20 10:04 - 0000000 ____D () C:\ProgramData\McAfee\MCLOGS\MasterInstaller 2011-10-20 10:04 - 2011-10-20 10:04 - 0000000 ____D () C:\ProgramData\McAfee\MCLOGS\MasterInstaller\install 2011-10-20 10:04 - 2011-10-20 10:05 - 0000646 _____ () C:\ProgramData\McAfee\MCLOGS\MasterInstaller\install\install000.log 2011-10-20 10:05 - 2011-10-20 10:05 - 0000000 ____D () C:\ProgramData\McAfee\MCLOGS\mcappcfg 2011-10-20 10:05 - 2011-10-20 10:05 - 0000000 ____D () C:\ProgramData\McAfee\MCLOGS\mcappcfg\mcappcfg 2011-10-20 10:05 - 2011-10-20 10:05 - 0000234 _____ () C:\ProgramData\McAfee\MCLOGS\mcappcfg\mcappcfg\mcappcfg000.log 2011-10-20 10:05 - 2011-10-20 10:05 - 0000000 ____D () C:\ProgramData\McAfee\MCLOGS\mcinsspt 2011-10-20 10:05 - 2011-10-20 10:05 - 0000000 ____D () C:\ProgramData\McAfee\MCLOGS\mcinsspt\mcinsspt 2011-10-20 10:05 - 2011-10-20 10:05 - 0000460 _____ () C:\ProgramData\McAfee\MCLOGS\mcinsspt\mcinsspt\mcinsspt000.log 2011-10-20 10:04 - 2011-10-20 10:05 - 0000000 ____D () C:\ProgramData\McAfee\MCLOGS\McInst 2011-10-20 10:04 - 2011-10-20 10:05 - 0000792 _____ () C:\ProgramData\McAfee\MCLOGS\McInst\Common000.log 2011-10-20 10:05 - 2011-10-20 10:05 - 0000239 _____ () C:\ProgramData\McAfee\MCLOGS\McInst\langsel.inf000.log 2011-10-20 10:05 - 2011-10-20 10:05 - 0000238 _____ () C:\ProgramData\McAfee\MCLOGS\McInst\MPFrgw.inf000.log 2011-10-20 10:05 - 2011-10-20 10:05 - 0000124 _____ () C:\ProgramData\McAfee\MCLOGS\McInst\mpsmisp.inf000.log 2011-10-20 10:05 - 2011-10-20 10:05 - 0000238 _____ () C:\ProgramData\McAfee\MCLOGS\McInst\MPSrgw.inf000.log 2011-10-20 10:05 - 2011-10-20 10:05 - 0000238 _____ () C:\ProgramData\McAfee\MCLOGS\McInst\MQSrgw.inf000.log 2011-10-20 10:05 - 2011-10-20 10:05 - 0000239 _____ () C:\ProgramData\McAfee\MCLOGS\McInst\MSADrgw.inf000.log 2011-10-20 10:04 - 2011-10-20 10:04 - 0000111 _____ () C:\ProgramData\McAfee\MCLOGS\McInst\msccmn.inf000.log 2011-10-20 10:04 - 2011-10-20 10:04 - 0000100 _____ () C:\ProgramData\McAfee\MCLOGS\McInst\mscmisc.inf000.log 2011-10-20 10:04 - 2011-10-20 10:04 - 0000100 _____ () C:\ProgramData\McAfee\MCLOGS\McInst\mscreg.inf000.log 2011-10-20 10:05 - 2011-10-20 10:05 - 0000238 _____ () C:\ProgramData\McAfee\MCLOGS\McInst\MSKrgw.inf000.log 2011-10-20 10:04 - 2011-10-20 10:04 - 0000427 _____ () C:\ProgramData\McAfee\MCLOGS\McInst\rmoldfile.inf000.log 2011-10-20 10:05 - 2011-10-20 10:05 - 0000121 _____ () C:\ProgramData\McAfee\MCLOGS\McInst\rmoldmpsfile.inf000.log 2011-10-20 10:05 - 2011-10-20 10:05 - 0000140 _____ () C:\ProgramData\McAfee\MCLOGS\McInst\sa_main.inf000.log 2011-10-20 10:05 - 2011-10-20 10:05 - 0000225 _____ () C:\ProgramData\McAfee\MCLOGS\McInst\subst.inf000.log 2011-10-20 10:05 - 2011-10-20 10:05 - 0000243 _____ () C:\ProgramData\McAfee\MCLOGS\McInst\vsoLI_cd.inf000.log 2011-10-20 10:05 - 2011-10-20 10:05 - 0000132 _____ () C:\ProgramData\McAfee\MCLOGS\McInst\vsopost.inf000.log 2011-10-20 10:05 - 2011-10-20 10:05 - 0000238 _____ () C:\ProgramData\McAfee\MCLOGS\McInst\VSOrgw.inf000.log 2011-10-20 10:04 - 2011-10-20 10:04 - 0000000 ____D () C:\ProgramData\McAfee\MCLOGS\McMSCIns 2011-10-20 10:04 - 2011-10-20 10:04 - 0000000 ____D () C:\ProgramData\McAfee\MCLOGS\McMSCIns\install 2011-10-20 10:04 - 2011-10-20 10:05 - 0007326 _____ () C:\ProgramData\McAfee\MCLOGS\McMSCIns\install\install000.log 2011-10-20 10:04 - 2011-10-20 10:04 - 0000000 ____D () C:\ProgramData\McAfee\MCLOGS\McMSCIns\rundll32 2011-10-20 10:04 - 2011-10-20 10:05 - 0010396 _____ () C:\ProgramData\McAfee\MCLOGS\McMSCIns\rundll32\rundll32000.log 2015-08-12 13:40 - 2015-08-12 13:40 - 0000000 ____D () C:\ProgramData\McAfee\MCLOGS\McProxy 2015-08-12 13:40 - 2015-08-12 13:40 - 0000000 ____D () C:\ProgramData\McAfee\MCLOGS\McProxy\McSvHost 2015-08-12 13:40 - 2015-11-17 21:41 - 0020354 _____ () C:\ProgramData\McAfee\MCLOGS\McProxy\McSvHost\McSvHost000.log 2015-08-12 13:40 - 2015-08-12 13:40 - 0000000 ____D () C:\ProgramData\McAfee\MCLOGS\McSvcHost 2015-08-12 13:40 - 2015-08-12 13:40 - 0000000 ____D () C:\ProgramData\McAfee\MCLOGS\McSvcHost\McSvHost 2015-08-12 13:40 - 2015-11-17 21:45 - 0182330 _____ () C:\ProgramData\McAfee\MCLOGS\McSvcHost\McSvHost\McSvHost000.log 2011-10-20 10:05 - 2011-10-20 10:05 - 0000000 ____D () C:\ProgramData\McAfee\MCLOGS\McSync 2011-10-20 10:05 - 2011-10-20 10:05 - 0000000 ____D () C:\ProgramData\McAfee\MCLOGS\McSync\mcsync 2011-10-20 10:05 - 2011-10-20 10:05 - 0001888 _____ () C:\ProgramData\McAfee\MCLOGS\McSync\mcsync\mcsync000.log 2011-10-20 10:04 - 2015-08-12 13:51 - 0000000 ____D () C:\ProgramData\McAfee\MCLOGS\MISP 2015-08-12 13:51 - 2015-08-12 13:51 - 0000000 ____D () C:\ProgramData\McAfee\MCLOGS\MISP\mcagent 2015-08-12 13:51 - 2015-11-17 18:37 - 0046642 _____ () C:\ProgramData\McAfee\MCLOGS\MISP\mcagent\mcagent000.log 2011-10-20 10:05 - 2011-10-20 10:05 - 0000000 ____D () C:\ProgramData\McAfee\MCLOGS\MISP\mcappcfg 2011-10-20 10:05 - 2011-10-20 10:05 - 0000268 _____ () C:\ProgramData\McAfee\MCLOGS\MISP\mcappcfg\mcappcfg000.log 2011-10-20 10:05 - 2011-10-20 10:05 - 0000000 ____D () C:\ProgramData\McAfee\MCLOGS\MISP\mcinsspt 2011-10-20 10:05 - 2011-10-20 10:05 - 0000528 _____ () C:\ProgramData\McAfee\MCLOGS\MISP\mcinsspt\mcinsspt000.log 2011-10-20 10:04 - 2011-10-20 10:04 - 0000000 ____D () C:\ProgramData\McAfee\MCLOGS\MISP\mcsvrcnt 2011-10-20 10:04 - 2011-10-20 10:04 - 0000388 _____ () C:\ProgramData\McAfee\MCLOGS\MISP\mcsvrcnt\mcsvrcnt000.log 2011-10-20 10:05 - 2011-10-20 10:05 - 0000000 ____D () C:\ProgramData\McAfee\MCLOGS\MISP\mcsync 2011-10-20 10:05 - 2011-10-20 10:05 - 0000482 _____ () C:\ProgramData\McAfee\MCLOGS\MISP\mcsync\mcsync000.log 2011-10-20 10:04 - 2011-10-20 10:04 - 0000000 ____D () C:\ProgramData\McAfee\MCLOGS\MISP\mcupdmgr 2011-10-20 10:04 - 2011-10-20 10:04 - 0000718 _____ () C:\ProgramData\McAfee\MCLOGS\MISP\mcupdmgr\mcupdmgr000.log 2011-10-20 10:05 - 2011-10-20 10:05 - 0000000 ____D () C:\ProgramData\McAfee\MCLOGS\MISP\mispreg 2011-10-20 10:05 - 2011-10-20 10:05 - 0002008 _____ () C:\ProgramData\McAfee\MCLOGS\MISP\mispreg\mispreg000.log 2011-10-20 10:05 - 2011-10-20 10:05 - 0000000 ____D () C:\ProgramData\McAfee\MCLOGS\MISP\regsvr32 2011-10-20 10:05 - 2011-10-20 10:05 - 0000550 _____ () C:\ProgramData\McAfee\MCLOGS\MISP\regsvr32\regsvr32000.log 2011-10-20 10:04 - 2011-10-20 10:04 - 0000000 ____D () C:\ProgramData\McAfee\MCLOGS\MISP\rundll32 2011-10-20 10:04 - 2011-10-20 10:04 - 0000854 _____ () C:\ProgramData\McAfee\MCLOGS\MISP\rundll32\rundll32000.log 2011-10-20 10:05 - 2011-10-20 10:05 - 0000000 ____D () C:\ProgramData\McAfee\MCLOGS\MPF 2011-10-20 10:05 - 2011-10-20 10:05 - 0000000 ____D () C:\ProgramData\McAfee\MCLOGS\MPF\mpfalert 2011-10-20 10:05 - 2011-10-20 10:06 - 0035450 _____ () C:\ProgramData\McAfee\MCLOGS\MPF\mpfalert\mpfalert000.log 2011-10-20 10:05 - 2011-10-20 10:05 - 0000000 ____D () C:\ProgramData\McAfee\MCLOGS\MPF\regsvr32 2011-10-20 10:05 - 2011-10-20 10:05 - 0000498 _____ () C:\ProgramData\McAfee\MCLOGS\MPF\regsvr32\regsvr32000.log 2011-10-20 10:05 - 2011-10-20 10:05 - 0000000 ____D () C:\ProgramData\McAfee\MCLOGS\VirusScan 2011-10-20 10:05 - 2011-10-20 10:05 - 0000000 ____D () C:\ProgramData\McAfee\MCLOGS\VirusScan\McInsUpd 2011-10-20 10:05 - 2011-10-20 10:30 - 0007002 _____ () C:\ProgramData\McAfee\MCLOGS\VirusScan\McInsUpd\McInsUpd000.log 2011-10-20 10:05 - 2011-10-20 10:05 - 0000000 ____D () C:\ProgramData\McAfee\MCLOGS\VirusScan\regsvr32 2011-10-20 10:05 - 2011-10-20 10:05 - 0000190 _____ () C:\ProgramData\McAfee\MCLOGS\VirusScan\regsvr32\regsvr32000.log 2011-10-20 10:05 - 2011-10-20 10:30 - 0000000 ____D () C:\ProgramData\McAfee\MPF 2011-10-20 10:30 - 2010-10-05 09:41 - 0000982 _____ () C:\ProgramData\McAfee\MPF\mpf.dat 2011-10-20 10:06 - 2011-10-20 10:06 - 0010615 _____ () C:\ProgramData\McAfee\MPF\postscan.dat 2011-10-20 10:04 - 2011-10-20 10:05 - 0000000 ____D () C:\ProgramData\McAfee\MPS 2011-02-10 00:44 - 2011-02-10 00:44 - 0000000 _____ () C:\ProgramData\McAfee\MPS\mcdndb.txt 2011-02-10 00:44 - 2011-02-10 00:44 - 0031193 _____ () C:\ProgramData\McAfee\MPS\searchengines.ini 2011-10-20 10:05 - 2011-10-20 10:05 - 0000000 ____D () C:\ProgramData\McAfee\MPS\nomon 2011-10-20 10:05 - 2011-10-20 10:05 - 0000000 ____D () C:\ProgramData\McAfee\MPS\nomon\sacore 2011-10-20 10:05 - 2011-10-20 10:05 - 0000000 ____D () C:\ProgramData\McAfee\MPS\nomon\sacore\sacoredata 2011-02-10 00:44 - 2011-02-10 00:44 - 0000038 _____ () C:\ProgramData\McAfee\MPS\nomon\sacore\sacoredata\uds_filetypes.txt 2011-02-10 00:44 - 2011-02-10 00:44 - 0000137 _____ () C:\ProgramData\McAfee\MPS\nomon\sacore\sacoredata\uds_hosting.txt 2011-02-10 00:44 - 2011-02-10 00:44 - 0025680 _____ () C:\ProgramData\McAfee\MPS\nomon\sacore\sacoredata\uds_tlds.txt 2011-10-20 10:04 - 2011-10-20 10:05 - 0000000 ____D () C:\ProgramData\McAfee\msc 2011-10-20 10:05 - 2011-10-20 10:05 - 0002745 _____ () C:\ProgramData\McAfee\msc\McSubDB.Dat 2011-10-20 10:04 - 2011-10-20 10:04 - 0000000 ____D () C:\ProgramData\McAfee\msc\logs 2011-03-09 15:35 - 2011-03-09 15:37 - 0040960 _____ () C:\ProgramData\McAfee\msc\logs\settings.dat 2011-10-20 10:05 - 2011-10-20 10:05 - 0000000 ____D () C:\ProgramData\McAfee\msc\RegWiz 2011-10-20 10:05 - 2011-10-20 10:05 - 0000000 ____D () C:\ProgramData\McAfee\msc\RegWiz\RegApp 2011-10-20 10:05 - 2011-03-25 13:25 - 0000195 _____ () C:\ProgramData\McAfee\msc\RegWiz\RegApp\MPF.ini 2011-10-20 10:05 - 2011-03-25 13:25 - 0000194 _____ () C:\ProgramData\McAfee\msc\RegWiz\RegApp\MPS.ini 2011-10-20 10:05 - 2011-03-25 13:25 - 0000194 _____ () C:\ProgramData\McAfee\msc\RegWiz\RegApp\MQS.ini 2011-10-20 10:05 - 2011-03-25 13:25 - 0000196 _____ () C:\ProgramData\McAfee\msc\RegWiz\RegApp\MSAD.ini 2011-10-20 10:05 - 2011-03-25 13:25 - 0000194 _____ () C:\ProgramData\McAfee\msc\RegWiz\RegApp\MSK.ini 2011-10-20 10:05 - 2011-03-25 13:25 - 0000194 _____ () C:\ProgramData\McAfee\msc\RegWiz\RegApp\VSO.ini 2011-10-20 10:05 - 2011-10-20 10:05 - 0000000 ____D () C:\ProgramData\McAfee\msk 2011-01-31 18:23 - 2011-10-20 10:05 - 0003072 _____ () C:\ProgramData\McAfee\msk\settingsdb.dat 2011-10-20 10:05 - 2011-10-20 10:05 - 0000000 ____D () C:\ProgramData\McAfee\SiteAdvisor 2011-10-20 10:05 - 2011-10-20 10:05 - 0000000 ____D () C:\ProgramData\McAfee\SiteAdvisor\mcbrwctl.dll 2011-10-20 10:05 - 2011-10-20 10:05 - 0000000 ____D () C:\ProgramData\McAfee\SiteAdvisor\mcsacore.exe 2011-10-20 10:05 - 2011-10-20 10:05 - 0000000 ____D () C:\ProgramData\McAfee\SiteAdvisor\SACore 2011-10-20 10:05 - 2011-02-16 23:51 - 0237568 _____ () C:\ProgramData\McAfee\SiteAdvisor\SACore\sacore.db 2011-10-20 10:05 - 2011-10-20 10:05 - 0000000 ____D () C:\ProgramData\McAfee\SiteAdvisor\sasshmod.dll 2011-10-20 10:05 - 2011-10-20 10:05 - 0000084 _____ () C:\ProgramData\McAfee\SiteAdvisor\sasshmod.dll\log.txt 2011-10-20 10:05 - 2011-10-20 10:05 - 0000000 ____D () C:\ProgramData\McAfee\SiteAdvisor\sasubmgr.dll 2011-10-20 10:05 - 2011-10-20 10:05 - 0000000 ____D () C:\ProgramData\McAfee\SiteAdvisor\saupkeep.dll 2011-10-20 10:05 - 2011-10-20 10:05 - 0000000 ____D () C:\ProgramData\McAfee\VirusScan 2011-10-20 10:05 - 2011-10-20 10:05 - 0000000 ____D () C:\ProgramData\McAfee\VirusScan\Quarantine 2015-11-04 22:59 - 2015-11-17 21:41 - 0000000 ____D () C:\ProgramData\MFAData 2015-11-04 23:04 - 2015-11-17 21:41 - 0000000 _____ () C:\ProgramData\MFAData\aviupd.cfg 2015-11-04 22:59 - 2015-11-04 22:59 - 0000002 _____ () C:\ProgramData\MFAData\geo.etag 2015-11-04 22:59 - 2015-11-04 22:59 - 0001188 _____ () C:\ProgramData\MFAData\mfaurlconf.ini 2015-11-04 22:59 - 2015-11-04 22:59 - 0000019 _____ () C:\ProgramData\MFAData\mfaurlconf.ini.etag 2015-11-04 23:00 - 2015-11-04 23:04 - 0080192 _____ () C:\ProgramData\MFAData\msistorg.dat 2015-11-04 23:00 - 2015-11-04 23:04 - 0080160 _____ () C:\ProgramData\MFAData\msistorg.dat.bkp 2015-11-04 23:04 - 2015-11-17 21:41 - 0000000 _____ () C:\ProgramData\MFAData\progupd.cfg 2015-11-04 23:04 - 2015-11-04 23:04 - 0018302 _____ () C:\ProgramData\MFAData\public_installation_log.xml 2015-11-04 23:04 - 2015-11-04 23:04 - 0003024 _____ () C:\ProgramData\MFAData\setup_tp.cab 2015-11-04 23:04 - 2015-11-17 21:41 - 0001694 _____ () C:\ProgramData\MFAData\userdata.cab 2015-11-04 23:04 - 2015-11-04 23:04 - 0000000 ____D () C:\ProgramData\MFAData\logs 2015-11-04 22:59 - 2015-11-04 23:04 - 0000000 ____D () C:\ProgramData\MFAData\pack 2015-11-04 23:00 - 2015-11-04 23:00 - 8261632 _____ () C:\ProgramData\MFAData\pack\Avgx64.msi 2009-07-14 04:20 - 2015-11-04 23:24 - 0000000 ___SD () C:\ProgramData\Microsoft 2009-07-14 06:38 - 2009-07-14 06:38 - 0000000 ____D () C:\ProgramData\Microsoft\Assistance 2009-07-14 06:38 - 2009-07-14 06:38 - 0000000 ____D () C:\ProgramData\Microsoft\Assistance\Client 2009-07-14 06:38 - 2015-08-12 23:37 - 0000000 ____D () C:\ProgramData\Microsoft\Assistance\Client\1.0 2015-08-12 23:35 - 2015-08-12 23:35 - 0000000 ____D () C:\ProgramData\Microsoft\Assistance\Client\1.0\de-DE 2015-08-12 23:35 - 2015-08-12 23:35 - 0011274 ___SH () C:\ProgramData\Microsoft\Assistance\Client\1.0\de-DE\Help_CValidator.H1D 2015-08-12 23:35 - 2015-08-12 23:35 - 0222716 ___SH () C:\ProgramData\Microsoft\Assistance\Client\1.0\de-DE\Help_MKWD_AssetId.H1W 2015-08-12 23:35 - 2015-08-12 23:35 - 0415408 ___SH () C:\ProgramData\Microsoft\Assistance\Client\1.0\de-DE\Help_MKWD_BestBet.H1W 2015-08-12 23:35 - 2015-08-12 23:35 - 0537140 ___SH () C:\ProgramData\Microsoft\Assistance\Client\1.0\de-DE\Help_MTOC_help.H1H 2015-08-12 23:35 - 2015-08-12 23:35 - 0014328 ___SH () C:\ProgramData\Microsoft\Assistance\Client\1.0\de-DE\Help_MValidator.H1D 2015-08-12 23:35 - 2015-08-12 23:35 - 0000004 ___SH () C:\ProgramData\Microsoft\Assistance\Client\1.0\de-DE\Help_MValidator.Lck 2015-08-12 23:35 - 2015-08-12 23:35 - 1191877 ___SH () C:\ProgramData\Microsoft\Assistance\Client\1.0\de-DE\Help{45EACA36-DBE9-4E4A-A26D-5C201902346D}.H1Q 2015-08-12 14:03 - 2015-08-12 14:03 - 0000000 ____D () C:\ProgramData\Microsoft\BingBar 2011-06-03 14:54 - 2011-06-03 14:54 - 0013823 _____ () C:\ProgramData\Microsoft\BingBar\BBMarketUrls.xml 2015-08-12 14:03 - 2015-08-12 14:04 - 0000000 ____D () C:\ProgramData\Microsoft\BingBar\BBSvc 2011-05-12 15:59 - 2011-05-12 15:59 - 0000357 ____R () C:\ProgramData\Microsoft\BingBar\BBSvc\BBSvcConfig.xml 2011-05-12 15:59 - 2011-05-12 15:59 - 0001563 ____R () C:\ProgramData\Microsoft\BingBar\BBSvc\NetProbe.xml 2015-08-12 14:03 - 2015-08-12 14:04 - 0000000 ____D () C:\ProgramData\Microsoft\BingBar\SeaNote 2011-03-10 09:58 - 2011-03-10 09:58 - 0001078 ____R () C:\ProgramData\Microsoft\BingBar\SeaNote\SeaNote.xml 2015-08-12 14:03 - 2015-08-16 19:34 - 0000000 ____D () C:\ProgramData\Microsoft\BingBar\SeaPort 2011-06-07 11:25 - 2011-06-07 11:25 - 0007193 _____ () C:\ProgramData\Microsoft\BingBar\SeaPort\BBSvcConfig.cab 2011-06-07 11:25 - 2011-06-07 11:25 - 0007369 _____ () C:\ProgramData\Microsoft\BingBar\SeaPort\NetProbe.cab 2011-05-12 15:59 - 2011-05-12 15:59 - 0007508 _____ () C:\ProgramData\Microsoft\BingBar\SeaPort\SeaNote.cab 2009-07-14 04:20 - 2009-07-14 04:20 - 0000000 ____D () C:\ProgramData\Microsoft\Crypto 2009-07-14 04:20 - 2009-07-14 04:20 - 0000000 ____D () C:\ProgramData\Microsoft\Crypto\DSS 2009-07-14 04:20 - 2009-07-14 03:35 - 0000000 ____D () C:\ProgramData\Microsoft\Crypto\DSS\MachineKeys 2009-07-14 04:20 - 2015-08-16 08:46 - 0000000 ___SD () C:\ProgramData\Microsoft\Crypto\Keys 2015-08-16 08:46 - 2015-08-16 08:46 - 0001521 ____S () C:\ProgramData\Microsoft\Crypto\Keys\f0e8e39d5927d92ed9defdd466df9c33_73c4755d-1e8e-42cf-8e74-147fc20eb121 2009-07-14 04:20 - 2015-08-12 13:41 - 0000000 ____D () C:\ProgramData\Microsoft\Crypto\RSA |
17.11.2015, 21:55 | #17 |
| Habe ich einen Trojaner?Code:
ATTFilter 2009-07-14 04:20 - 2015-11-17 21:41 - 0000000 ____D () C:\ProgramData\Microsoft\Crypto\RSA\MachineKeys 2015-08-17 18:58 - 2015-08-17 18:58 - 0001489 ____S () C:\ProgramData\Microsoft\Crypto\RSA\MachineKeys\06bf5e54314c06d05bce6bea543a5d78_73c4755d-1e8e-42cf-8e74-147fc20eb121 2015-11-08 17:22 - 2015-11-08 17:22 - 0001489 ____S () C:\ProgramData\Microsoft\Crypto\RSA\MachineKeys\0fb91aa591af58bfef8667c302298c19_73c4755d-1e8e-42cf-8e74-147fc20eb121 2015-11-01 16:55 - 2015-11-01 16:55 - 0001489 ____S () C:\ProgramData\Microsoft\Crypto\RSA\MachineKeys\10d824f2e4123ff08244ceaaccb47685_73c4755d-1e8e-42cf-8e74-147fc20eb121 2015-11-14 17:18 - 2015-11-14 17:18 - 0001489 ____S () C:\ProgramData\Microsoft\Crypto\RSA\MachineKeys\1149d5d83e9a47a97f8b3fa09b4bad4c_73c4755d-1e8e-42cf-8e74-147fc20eb121 2015-11-12 16:34 - 2015-11-12 16:34 - 0001489 ____S () C:\ProgramData\Microsoft\Crypto\RSA\MachineKeys\17f7826740c7cb5422ebb0a7b195b243_73c4755d-1e8e-42cf-8e74-147fc20eb121 2015-11-17 21:41 - 2015-11-17 21:41 - 0001489 ____S () C:\ProgramData\Microsoft\Crypto\RSA\MachineKeys\215da2bc28cad7685bb240642dc50fcf_73c4755d-1e8e-42cf-8e74-147fc20eb121 2015-10-26 20:01 - 2015-10-26 20:01 - 0001489 ____S () C:\ProgramData\Microsoft\Crypto\RSA\MachineKeys\24bf861b8011ddec462581da40e7a25e_73c4755d-1e8e-42cf-8e74-147fc20eb121 2015-11-03 18:39 - 2015-11-03 18:39 - 0001489 ____S () C:\ProgramData\Microsoft\Crypto\RSA\MachineKeys\2e40e8dd991485c6a8eefef4668b0b51_73c4755d-1e8e-42cf-8e74-147fc20eb121 2015-11-09 16:32 - 2015-11-09 16:32 - 0001489 ____S () C:\ProgramData\Microsoft\Crypto\RSA\MachineKeys\3109851067665269aa8a38a30f022bd0_73c4755d-1e8e-42cf-8e74-147fc20eb121 2015-08-16 08:46 - 2015-08-16 08:46 - 0001489 ____S () C:\ProgramData\Microsoft\Crypto\RSA\MachineKeys\371a2aa9528ba2228143bf1b62989e2a_73c4755d-1e8e-42cf-8e74-147fc20eb121 2015-10-28 20:07 - 2015-10-28 20:07 - 0001489 ____S () C:\ProgramData\Microsoft\Crypto\RSA\MachineKeys\3766f19562974aacc1985dba523ca0c4_73c4755d-1e8e-42cf-8e74-147fc20eb121 2015-11-04 18:01 - 2015-11-04 18:01 - 0001489 ____S () C:\ProgramData\Microsoft\Crypto\RSA\MachineKeys\3b3bf2c21033208f8e7a09e209e46e2b_73c4755d-1e8e-42cf-8e74-147fc20eb121 2015-10-30 18:55 - 2015-10-30 18:55 - 0001489 ____S () C:\ProgramData\Microsoft\Crypto\RSA\MachineKeys\47504052761ffbef53f0b79279ad19c5_73c4755d-1e8e-42cf-8e74-147fc20eb121 2015-09-25 20:08 - 2015-09-25 20:08 - 0001489 ____S () C:\ProgramData\Microsoft\Crypto\RSA\MachineKeys\47c1751e4f86810fe29632d7fd6d6390_73c4755d-1e8e-42cf-8e74-147fc20eb121 2015-10-23 18:14 - 2015-10-23 18:14 - 0001489 ____S () C:\ProgramData\Microsoft\Crypto\RSA\MachineKeys\51cffe338e31be2956618a61fbbe7609_73c4755d-1e8e-42cf-8e74-147fc20eb121 2015-10-19 18:32 - 2015-10-19 18:32 - 0001489 ____S () C:\ProgramData\Microsoft\Crypto\RSA\MachineKeys\521d091795fae61c818c9d91011fff0e_73c4755d-1e8e-42cf-8e74-147fc20eb121 2015-11-17 18:35 - 2015-11-17 18:35 - 0001489 ____S () C:\ProgramData\Microsoft\Crypto\RSA\MachineKeys\5263e51fe0afc1823c01ceae13ac977e_73c4755d-1e8e-42cf-8e74-147fc20eb121 2015-09-14 15:26 - 2015-09-14 15:26 - 0001489 ____S () C:\ProgramData\Microsoft\Crypto\RSA\MachineKeys\52ee9cdb098a86e1c23a674f454da672_73c4755d-1e8e-42cf-8e74-147fc20eb121 2015-11-01 14:01 - 2015-11-01 14:01 - 0001489 ____S () C:\ProgramData\Microsoft\Crypto\RSA\MachineKeys\531c66f8919ea6b653a1ca9b204f3dc4_73c4755d-1e8e-42cf-8e74-147fc20eb121 2015-08-16 08:46 - 2015-08-16 08:46 - 0001489 ____S () C:\ProgramData\Microsoft\Crypto\RSA\MachineKeys\5cbd189db945476c2378b4c4b73d6121_73c4755d-1e8e-42cf-8e74-147fc20eb121 2015-10-17 18:37 - 2015-10-17 18:37 - 0001489 ____S () C:\ProgramData\Microsoft\Crypto\RSA\MachineKeys\601f41199af67b133617b66589d9f38a_73c4755d-1e8e-42cf-8e74-147fc20eb121 2015-11-16 18:59 - 2015-11-16 18:59 - 0001489 ____S () C:\ProgramData\Microsoft\Crypto\RSA\MachineKeys\606f58db0c2baf66022399a5adc6a0ae_73c4755d-1e8e-42cf-8e74-147fc20eb121 2015-10-22 15:46 - 2015-10-22 15:46 - 0001489 ____S () C:\ProgramData\Microsoft\Crypto\RSA\MachineKeys\6a0779b67015201a0f0c983a5e11f10c_73c4755d-1e8e-42cf-8e74-147fc20eb121 2015-11-08 13:17 - 2015-11-08 13:17 - 0001489 ____S () C:\ProgramData\Microsoft\Crypto\RSA\MachineKeys\7281d858053de5e6043e084fbfa36ed6_73c4755d-1e8e-42cf-8e74-147fc20eb121 2015-11-02 18:45 - 2015-11-02 18:45 - 0001489 ____S () C:\ProgramData\Microsoft\Crypto\RSA\MachineKeys\7588833bfb91ece2b899522e936cee09_73c4755d-1e8e-42cf-8e74-147fc20eb121 2015-11-08 12:35 - 2015-11-08 12:35 - 0001489 ____S () C:\ProgramData\Microsoft\Crypto\RSA\MachineKeys\77997708c2668d1319be90d3f453ce62_73c4755d-1e8e-42cf-8e74-147fc20eb121 2015-11-08 09:37 - 2015-11-08 09:37 - 0001489 ____S () C:\ProgramData\Microsoft\Crypto\RSA\MachineKeys\78a01458f29fdffd1b62e9f348f5f210_73c4755d-1e8e-42cf-8e74-147fc20eb121 2015-11-16 11:59 - 2015-11-16 11:59 - 0001489 ____S () C:\ProgramData\Microsoft\Crypto\RSA\MachineKeys\79fd9e4118deaa2d0ca0f5ff343022dd_73c4755d-1e8e-42cf-8e74-147fc20eb121 2015-10-21 18:29 - 2015-10-21 18:29 - 0001489 ____S () C:\ProgramData\Microsoft\Crypto\RSA\MachineKeys\7c4cf48bab89778d6be51fb69fbd9c5b_73c4755d-1e8e-42cf-8e74-147fc20eb121 2015-10-18 11:55 - 2015-10-18 11:55 - 0001489 ____S () C:\ProgramData\Microsoft\Crypto\RSA\MachineKeys\83a216411da11413fb396d44109f4ea5_73c4755d-1e8e-42cf-8e74-147fc20eb121 2015-10-24 11:07 - 2015-10-24 11:07 - 0001489 ____S () C:\ProgramData\Microsoft\Crypto\RSA\MachineKeys\86384a72adcf867c32e30c034eea8582_73c4755d-1e8e-42cf-8e74-147fc20eb121 2015-10-27 19:23 - 2015-10-27 19:23 - 0001489 ____S () C:\ProgramData\Microsoft\Crypto\RSA\MachineKeys\867178e6d785c02b4eadb5228cffc610_73c4755d-1e8e-42cf-8e74-147fc20eb121 2015-08-20 18:01 - 2015-08-20 18:01 - 0001489 ____S () C:\ProgramData\Microsoft\Crypto\RSA\MachineKeys\89df76eb6c24bd691bf93e4ea4d9e20c_73c4755d-1e8e-42cf-8e74-147fc20eb121 2015-10-25 18:26 - 2015-10-25 18:26 - 0001489 ____S () C:\ProgramData\Microsoft\Crypto\RSA\MachineKeys\8a04630c903346021ab74e945ad93275_73c4755d-1e8e-42cf-8e74-147fc20eb121 2015-11-06 15:19 - 2015-11-06 15:19 - 0001489 ____S () C:\ProgramData\Microsoft\Crypto\RSA\MachineKeys\9476709c20125bfd329c1d843badf40b_73c4755d-1e8e-42cf-8e74-147fc20eb121 2015-11-04 23:18 - 2015-11-04 23:18 - 0001489 ____S () C:\ProgramData\Microsoft\Crypto\RSA\MachineKeys\97b1393d4acb294a5e1b38a803452cf4_73c4755d-1e8e-42cf-8e74-147fc20eb121 2015-08-16 19:39 - 2015-08-16 19:39 - 0001489 ____S () C:\ProgramData\Microsoft\Crypto\RSA\MachineKeys\9878bda98098b98949f3ef58dd45aad3_73c4755d-1e8e-42cf-8e74-147fc20eb121 2015-09-16 16:38 - 2015-09-16 16:38 - 0001489 ____S () C:\ProgramData\Microsoft\Crypto\RSA\MachineKeys\99601145dd1455e0458a0a5741c70645_73c4755d-1e8e-42cf-8e74-147fc20eb121 2015-08-16 08:46 - 2015-08-16 08:46 - 0001489 ____S () C:\ProgramData\Microsoft\Crypto\RSA\MachineKeys\9c84f79c6228f2a68d81706c54383a20_73c4755d-1e8e-42cf-8e74-147fc20eb121 2015-11-15 19:23 - 2015-11-15 19:23 - 0001489 ____S () C:\ProgramData\Microsoft\Crypto\RSA\MachineKeys\9e9b589c9f6fd8bc8112c8b762082aa0_73c4755d-1e8e-42cf-8e74-147fc20eb121 2015-10-08 15:16 - 2015-10-08 15:16 - 0001489 ____S () C:\ProgramData\Microsoft\Crypto\RSA\MachineKeys\a90d2801c278d6c1240d1f2487b5a1dd_73c4755d-1e8e-42cf-8e74-147fc20eb121 2015-11-15 12:53 - 2015-11-15 12:53 - 0001489 ____S () C:\ProgramData\Microsoft\Crypto\RSA\MachineKeys\ad441bf07f6a3e0c9f287ee5f7772efc_73c4755d-1e8e-42cf-8e74-147fc20eb121 2015-08-21 17:29 - 2015-08-21 17:29 - 0001489 ____S () C:\ProgramData\Microsoft\Crypto\RSA\MachineKeys\b4a9eac58cafa5c683f47661f0c5c8f8_73c4755d-1e8e-42cf-8e74-147fc20eb121 2015-11-10 14:44 - 2015-11-10 14:44 - 0001489 ____S () C:\ProgramData\Microsoft\Crypto\RSA\MachineKeys\b795eeec747b802691363fa877ee8e0d_73c4755d-1e8e-42cf-8e74-147fc20eb121 2015-11-04 22:31 - 2015-11-04 22:31 - 0001489 ____S () C:\ProgramData\Microsoft\Crypto\RSA\MachineKeys\ccfcfe472932eed7b4d1b2004223114f_73c4755d-1e8e-42cf-8e74-147fc20eb121 2015-11-05 19:16 - 2015-11-05 19:16 - 0001489 ____S () C:\ProgramData\Microsoft\Crypto\RSA\MachineKeys\dbea017c2f729215d581ed12093e7b29_73c4755d-1e8e-42cf-8e74-147fc20eb121 2015-11-09 16:29 - 2015-11-09 16:29 - 0001489 ____S () C:\ProgramData\Microsoft\Crypto\RSA\MachineKeys\df3aca62d891df3013fd538fc2f4d8b0_73c4755d-1e8e-42cf-8e74-147fc20eb121 2015-08-16 08:46 - 2015-08-16 08:46 - 0001489 ____S () C:\ProgramData\Microsoft\Crypto\RSA\MachineKeys\e2bc169947fe578ae839835f71c67883_73c4755d-1e8e-42cf-8e74-147fc20eb121 2015-09-06 19:59 - 2015-09-06 19:59 - 0001489 ____S () C:\ProgramData\Microsoft\Crypto\RSA\MachineKeys\e78bdde905ec52c0caf2532be4b2a1ca_73c4755d-1e8e-42cf-8e74-147fc20eb121 2015-11-11 16:53 - 2015-11-11 16:53 - 0001489 ____S () C:\ProgramData\Microsoft\Crypto\RSA\MachineKeys\ed5fdb84a2700ba10586e669a3d673ce_73c4755d-1e8e-42cf-8e74-147fc20eb121 2015-11-13 16:28 - 2015-11-13 16:28 - 0001489 ____S () C:\ProgramData\Microsoft\Crypto\RSA\MachineKeys\f6a0da770d468115f9d2377b840f72bb_73c4755d-1e8e-42cf-8e74-147fc20eb121 2015-11-11 16:49 - 2015-11-11 16:49 - 0001489 ____S () C:\ProgramData\Microsoft\Crypto\RSA\MachineKeys\f7018d83def721fbed62d51edde3c3d4_73c4755d-1e8e-42cf-8e74-147fc20eb121 2015-10-18 17:15 - 2015-10-18 17:15 - 0001489 ____S () C:\ProgramData\Microsoft\Crypto\RSA\MachineKeys\fc2a970947c7b54ba8c0723197598b23_73c4755d-1e8e-42cf-8e74-147fc20eb121 2015-08-12 13:41 - 2015-08-16 21:11 - 0000000 ___SD () C:\ProgramData\Microsoft\Crypto\RSA\S-1-5-18 2015-08-12 13:41 - 2015-08-12 13:41 - 0000045 ____S () C:\ProgramData\Microsoft\Crypto\RSA\S-1-5-18\30d017b62f1e64d74e9f79e0af3d8563_73c4755d-1e8e-42cf-8e74-147fc20eb121 2015-08-16 21:11 - 2015-08-16 21:11 - 0000056 ____S () C:\ProgramData\Microsoft\Crypto\RSA\S-1-5-18\4eccd106f69e31c1b12304e5463bb71d_73c4755d-1e8e-42cf-8e74-147fc20eb121 2015-08-16 08:46 - 2015-08-16 08:46 - 0000072 ____S () C:\ProgramData\Microsoft\Crypto\RSA\S-1-5-18\5d91c0b736f4f8dbdd317cf8a037fced_73c4755d-1e8e-42cf-8e74-147fc20eb121 2015-08-12 13:41 - 2015-08-12 13:41 - 0000047 ____S () C:\ProgramData\Microsoft\Crypto\RSA\S-1-5-18\6d14e4b1d8ca773bab785d1be032546e_73c4755d-1e8e-42cf-8e74-147fc20eb121 2009-07-14 04:20 - 2009-07-14 04:20 - 0000000 ____D () C:\ProgramData\Microsoft\Device Stage 2009-07-14 04:20 - 2009-07-14 04:20 - 0000000 ____D () C:\ProgramData\Microsoft\Device Stage\Device 2009-07-14 04:20 - 2009-07-14 04:20 - 0000000 ____D () C:\ProgramData\Microsoft\Device Stage\Device\{113527a4-45d4-4b6f-b567-97838f1b04b0} 2009-07-13 23:50 - 2009-06-10 22:02 - 0129745 _____ () C:\ProgramData\Microsoft\Device Stage\Device\{113527a4-45d4-4b6f-b567-97838f1b04b0}\background.png 2009-06-10 22:02 - 2009-06-10 22:02 - 0002913 _____ () C:\ProgramData\Microsoft\Device Stage\Device\{113527a4-45d4-4b6f-b567-97838f1b04b0}\behavior.xml 2009-07-13 23:50 - 2009-06-10 22:02 - 0044488 _____ () C:\ProgramData\Microsoft\Device Stage\Device\{113527a4-45d4-4b6f-b567-97838f1b04b0}\device.png 2009-07-13 23:50 - 2009-06-10 22:02 - 0028865 _____ () C:\ProgramData\Microsoft\Device Stage\Device\{113527a4-45d4-4b6f-b567-97838f1b04b0}\overlay.png 2009-07-13 23:50 - 2009-06-10 22:02 - 0039379 _____ () C:\ProgramData\Microsoft\Device Stage\Device\{113527a4-45d4-4b6f-b567-97838f1b04b0}\superbar.png 2009-07-14 04:20 - 2009-07-14 04:20 - 0000000 ____D () C:\ProgramData\Microsoft\Device Stage\Device\{8702d817-5aad-4674-9ef3-4d3decd87120} 2009-06-10 22:01 - 2009-06-10 22:01 - 0129745 _____ () C:\ProgramData\Microsoft\Device Stage\Device\{8702d817-5aad-4674-9ef3-4d3decd87120}\background.png 2009-07-13 23:18 - 2009-06-10 22:01 - 0001897 _____ () C:\ProgramData\Microsoft\Device Stage\Device\{8702d817-5aad-4674-9ef3-4d3decd87120}\behavior.xml 2009-07-13 23:18 - 2009-06-10 22:01 - 0028865 _____ () C:\ProgramData\Microsoft\Device Stage\Device\{8702d817-5aad-4674-9ef3-4d3decd87120}\watermark.png 2009-07-14 04:20 - 2009-07-14 04:20 - 0000000 ____D () C:\ProgramData\Microsoft\Device Stage\Task 2009-07-14 04:20 - 2015-08-12 23:34 - 0000000 ____D () C:\ProgramData\Microsoft\Device Stage\Task\{07deb856-fc6e-4fb9-8add-d8f2cf8722c9} 2009-07-13 23:18 - 2009-06-10 22:00 - 0053411 _____ () C:\ProgramData\Microsoft\Device Stage\Task\{07deb856-fc6e-4fb9-8add-d8f2cf8722c9}\folder.ico 2009-07-13 23:18 - 2009-06-10 22:00 - 0029422 _____ () C:\ProgramData\Microsoft\Device Stage\Task\{07deb856-fc6e-4fb9-8add-d8f2cf8722c9}\netfol.ico 2009-07-13 23:18 - 2009-06-10 22:00 - 0083560 _____ () C:\ProgramData\Microsoft\Device Stage\Task\{07deb856-fc6e-4fb9-8add-d8f2cf8722c9}\pictures.ico 2009-07-13 23:18 - 2009-06-10 22:00 - 0001334 _____ () C:\ProgramData\Microsoft\Device Stage\Task\{07deb856-fc6e-4fb9-8add-d8f2cf8722c9}\resource.xml 2009-07-13 23:18 - 2009-06-10 22:00 - 0051881 _____ () C:\ProgramData\Microsoft\Device Stage\Task\{07deb856-fc6e-4fb9-8add-d8f2cf8722c9}\ringtones.ico 2009-07-13 23:18 - 2009-06-10 22:00 - 0067664 _____ () C:\ProgramData\Microsoft\Device Stage\Task\{07deb856-fc6e-4fb9-8add-d8f2cf8722c9}\settings.ico 2009-07-13 23:18 - 2009-06-10 22:00 - 0049227 _____ () C:\ProgramData\Microsoft\Device Stage\Task\{07deb856-fc6e-4fb9-8add-d8f2cf8722c9}\sync.ico 2009-06-10 22:00 - 2009-06-10 22:00 - 0013427 _____ () C:\ProgramData\Microsoft\Device Stage\Task\{07deb856-fc6e-4fb9-8add-d8f2cf8722c9}\tasks.xml 2009-07-13 23:18 - 2009-06-10 22:00 - 0113140 _____ () C:\ProgramData\Microsoft\Device Stage\Task\{07deb856-fc6e-4fb9-8add-d8f2cf8722c9}\wmp.ico 2015-08-12 23:34 - 2015-08-12 23:34 - 0000000 ____D () C:\ProgramData\Microsoft\Device Stage\Task\{07deb856-fc6e-4fb9-8add-d8f2cf8722c9}\de-DE 2015-08-12 23:33 - 2015-08-12 23:33 - 0001450 _____ () C:\ProgramData\Microsoft\Device Stage\Task\{07deb856-fc6e-4fb9-8add-d8f2cf8722c9}\de-DE\resource.xml 2009-07-14 04:20 - 2015-08-12 23:34 - 0000000 ____D () C:\ProgramData\Microsoft\Device Stage\Task\{e35be42d-f742-4d96-a50a-1775fb1a7a42} 2009-07-13 23:50 - 2009-06-10 22:02 - 0053411 _____ () C:\ProgramData\Microsoft\Device Stage\Task\{e35be42d-f742-4d96-a50a-1775fb1a7a42}\folder.ico 2009-07-13 23:50 - 2009-06-10 22:02 - 0058312 _____ () C:\ProgramData\Microsoft\Device Stage\Task\{e35be42d-f742-4d96-a50a-1775fb1a7a42}\print_pref.ico 2009-07-13 23:50 - 2009-06-10 22:02 - 0060344 _____ () C:\ProgramData\Microsoft\Device Stage\Task\{e35be42d-f742-4d96-a50a-1775fb1a7a42}\print_property.ico 2009-07-13 23:50 - 2009-06-10 22:02 - 0057333 _____ () C:\ProgramData\Microsoft\Device Stage\Task\{e35be42d-f742-4d96-a50a-1775fb1a7a42}\print_queue.ico 2009-07-13 23:50 - 2009-06-10 22:02 - 0060533 _____ () C:\ProgramData\Microsoft\Device Stage\Task\{e35be42d-f742-4d96-a50a-1775fb1a7a42}\scan_.ico 2009-07-13 23:50 - 2009-06-10 22:02 - 0067156 _____ () C:\ProgramData\Microsoft\Device Stage\Task\{e35be42d-f742-4d96-a50a-1775fb1a7a42}\scan_property.ico 2009-07-13 23:50 - 2009-06-10 22:02 - 0063682 _____ () C:\ProgramData\Microsoft\Device Stage\Task\{e35be42d-f742-4d96-a50a-1775fb1a7a42}\scan_settings.ico 2009-07-13 23:50 - 2009-06-10 22:02 - 0011364 _____ () C:\ProgramData\Microsoft\Device Stage\Task\{e35be42d-f742-4d96-a50a-1775fb1a7a42}\tasks.xml 2015-08-12 23:34 - 2015-08-12 23:34 - 0000000 ____D () C:\ProgramData\Microsoft\Device Stage\Task\{e35be42d-f742-4d96-a50a-1775fb1a7a42}\de-DE 2015-08-12 23:33 - 2015-08-12 23:33 - 0001612 _____ () C:\ProgramData\Microsoft\Device Stage\Task\{e35be42d-f742-4d96-a50a-1775fb1a7a42}\de-DE\resource.xml 2009-07-14 04:20 - 2009-07-14 03:36 - 0000000 ____D () C:\ProgramData\Microsoft\DeviceSync 2015-08-16 19:34 - 2015-09-16 16:37 - 0000000 ___SD () C:\ProgramData\Microsoft\Diagnosis 2015-08-16 19:35 - 2015-11-17 21:41 - 25165824 _____ () C:\ProgramData\Microsoft\Diagnosis\events00.rbs 2015-08-16 19:35 - 2015-11-17 21:41 - 6375342 _____ () C:\ProgramData\Microsoft\Diagnosis\events01.rbs 2015-08-16 19:35 - 2015-11-17 21:41 - 0503316 _____ () C:\ProgramData\Microsoft\Diagnosis\events10.rbs 2015-08-16 19:35 - 2015-11-17 21:41 - 1509949 _____ () C:\ProgramData\Microsoft\Diagnosis\events11.rbs 2015-08-16 19:35 - 2015-09-14 20:51 - 0000000 _____ () C:\ProgramData\Microsoft\Diagnosis\users.dat 2015-08-16 19:34 - 2015-08-16 19:34 - 0000000 ___SD () C:\ProgramData\Microsoft\Diagnosis\AsimovUploader 2015-09-16 16:37 - 2015-09-16 16:37 - 0000000 ___SD () C:\ProgramData\Microsoft\Diagnosis\DownloadedScenarios 2015-08-16 19:34 - 2015-11-17 21:19 - 0000000 ___SD () C:\ProgramData\Microsoft\Diagnosis\DownloadedSettings 2015-11-17 18:34 - 2015-11-17 18:35 - 0007433 ____T () C:\ProgramData\Microsoft\Diagnosis\DownloadedSettings\telemetry.ASM-WindowsDefault.json 2015-08-16 19:34 - 2015-09-14 15:56 - 0005311 _____ () C:\ProgramData\Microsoft\Diagnosis\DownloadedSettings\telemetry.ASM-WindowsDefault.json.bk 2015-11-12 16:15 - 2015-11-12 16:15 - 0024221 ____T () C:\ProgramData\Microsoft\Diagnosis\DownloadedSettings\utc.app.json 2015-08-16 19:34 - 2015-09-14 15:56 - 0022441 _____ () C:\ProgramData\Microsoft\Diagnosis\DownloadedSettings\utc.app.json.bk 2015-08-16 19:34 - 2015-10-04 16:25 - 0000000 ____D () C:\ProgramData\Microsoft\Diagnosis\ETLLogs 2015-08-16 19:34 - 2015-11-17 21:41 - 0000000 ___SD () C:\ProgramData\Microsoft\Diagnosis\ETLLogs\AutoLogger 2015-08-16 19:34 - 2015-11-17 21:43 - 0000000 ___SD () C:\ProgramData\Microsoft\Diagnosis\ETLLogs\ShutdownLogger 2015-11-17 21:43 - 2015-11-17 21:43 - 0065536 _____ () C:\ProgramData\Microsoft\Diagnosis\ETLLogs\ShutdownLogger\AutoLogger-Diagtrack-Listener.etl 2015-08-16 19:34 - 2015-08-16 19:34 - 0000000 ___SD () C:\ProgramData\Microsoft\Diagnosis\LocalTraceStore 2015-08-16 19:34 - 2015-08-16 19:34 - 0000000 ___SD () C:\ProgramData\Microsoft\Diagnosis\Sideload 2009-07-14 04:20 - 2009-07-14 04:20 - 0000000 ____D () C:\ProgramData\Microsoft\DRM 2009-07-14 04:20 - 2009-07-14 03:35 - 0000000 __SHD () C:\ProgramData\Microsoft\DRM\Server 2010-11-21 08:16 - 2010-11-21 08:16 - 0000000 ____D () C:\ProgramData\Microsoft\eHome 2010-11-21 08:16 - 2010-11-21 08:16 - 0000000 ____D () C:\ProgramData\Microsoft\eHome\logs 2015-11-04 23:24 - 2015-11-04 23:24 - 0000000 ____D () C:\ProgramData\Microsoft\HTML Help 2009-07-14 04:20 - 2011-10-20 10:08 - 0000000 ____D () C:\ProgramData\Microsoft\IdentityCRL 2009-07-14 03:36 - 2009-06-10 21:31 - 0015616 _____ (Microsoft Corp.) C:\ProgramData\Microsoft\IdentityCRL\ppcrlconfig.dll 2009-07-14 03:36 - 2009-06-10 21:31 - 0254216 _____ (Microsoft Corp.) C:\ProgramData\Microsoft\IdentityCRL\ppcrlui.dll 2011-10-20 10:08 - 2011-10-20 10:08 - 0000000 ____D () C:\ProgramData\Microsoft\IdentityCRL\production 2011-03-29 02:36 - 2011-03-29 02:36 - 0017816 _____ (Microsoft Corporation) C:\ProgramData\Microsoft\IdentityCRL\production\ppcrlconfig600.dll 2011-10-20 10:08 - 2011-10-20 10:08 - 0000000 ____D () C:\ProgramData\Microsoft\IdentityCRL\production\temp 2015-08-16 08:46 - 2015-08-16 08:46 - 0000000 ____D () C:\ProgramData\Microsoft\IlsCache 2015-08-16 08:46 - 2015-08-16 08:46 - 0000409 _____ () C:\ProgramData\Microsoft\IlsCache\ilrcache.xml 2015-08-16 08:46 - 2015-08-16 08:46 - 0001693 _____ () C:\ProgramData\Microsoft\IlsCache\imcrcache.xml 2015-11-04 23:23 - 2015-11-04 23:23 - 0000000 ____D () C:\ProgramData\Microsoft\Internet Explorer 2015-11-04 23:23 - 2015-11-04 23:23 - 0000000 ____D () C:\ProgramData\Microsoft\Internet Explorer\Quick Launch 2015-11-04 23:23 - 2015-11-04 23:23 - 0001403 _____ () C:\ProgramData\Microsoft\Internet Explorer\Quick Launch\Spybot-S&D Start Center.lnk 2015-11-04 23:23 - 2015-11-04 23:23 - 0001362 _____ () C:\ProgramData\Microsoft\Internet Explorer\Quick Launch\System Scan.lnk 2009-07-14 06:09 - 2009-07-14 06:09 - 0000000 ____D () C:\ProgramData\Microsoft\Media Player 2009-07-14 06:32 - 2009-07-14 06:32 - 0000000 ____D () C:\ProgramData\Microsoft\MF 2009-07-14 06:32 - 2009-07-14 06:32 - 0014972 _____ () C:\ProgramData\Microsoft\MF\Active.GRL 2009-07-14 06:32 - 2009-07-14 06:32 - 0014972 _____ () C:\ProgramData\Microsoft\MF\Pending.GRL 2009-07-14 04:20 - 2009-07-14 04:20 - 0000000 ____D () C:\ProgramData\Microsoft\Network 2009-07-14 04:20 - 2009-07-14 03:34 - 0000000 ____D () C:\ProgramData\Microsoft\Network\Connections 2009-07-14 04:20 - 2015-11-17 21:41 - 0000000 ____D () C:\ProgramData\Microsoft\Network\Downloader 2015-11-17 21:41 - 2015-11-17 21:41 - 4194304 ____T () C:\ProgramData\Microsoft\Network\Downloader\qmgr0.dat 2015-11-17 21:41 - 2015-11-17 21:41 - 4194304 ____T () C:\ProgramData\Microsoft\Network\Downloader\qmgr1.dat 2015-08-12 14:04 - 2015-08-12 14:05 - 0000000 ____D () C:\ProgramData\Microsoft\OEMOffice14 2015-08-12 14:05 - 2015-08-12 14:05 - 0000020 _____ () C:\ProgramData\Microsoft\OEMOffice14\OAA.config 2015-08-12 14:04 - 2015-08-12 14:05 - 0000000 ____D () C:\ProgramData\Microsoft\OEMOffice14\Office14 2015-08-12 14:04 - 2010-06-25 17:25 - 0000175 _____ () C:\ProgramData\Microsoft\OEMOffice14\Office14\autorun.inf 2015-08-12 14:04 - 2010-11-22 17:26 - 0002010 _____ () C:\ProgramData\Microsoft\OEMOffice14\Office14\README.HTM 2015-08-12 14:04 - 2010-06-25 17:24 - 1100664 _____ (Microsoft Corporation) C:\ProgramData\Microsoft\OEMOffice14\Office14\setup.exe 2015-08-12 14:04 - 2015-08-12 14:04 - 0000000 ____D () C:\ProgramData\Microsoft\OEMOffice14\Office14\Access.de-de 2015-08-12 14:04 - 2010-11-22 17:25 - 1820160 _____ () C:\ProgramData\Microsoft\OEMOffice14\Office14\Access.de-de\AccessMUI.msi 2015-08-12 14:04 - 2010-11-22 17:26 - 0001349 _____ () C:\ProgramData\Microsoft\OEMOffice14\Office14\Access.de-de\AccessMUI.xml 2015-08-12 14:04 - 2010-11-22 17:23 - 33357386 _____ () C:\ProgramData\Microsoft\OEMOffice14\Office14\Access.de-de\AccLR.cab 2015-08-12 14:04 - 2010-11-22 17:25 - 0801378 _____ () C:\ProgramData\Microsoft\OEMOffice14\Office14\Access.de-de\branding.xml 2015-08-12 14:04 - 2010-11-22 17:26 - 0002050 _____ () C:\ProgramData\Microsoft\OEMOffice14\Office14\Access.de-de\setup.xml 2015-08-12 14:04 - 2015-08-12 14:04 - 0000000 ____D () C:\ProgramData\Microsoft\OEMOffice14\Office14\Catalog 2015-08-12 14:04 - 2010-09-24 17:03 - 3285039 _____ () C:\ProgramData\Microsoft\OEMOffice14\Office14\Catalog\files14.cat 2015-08-12 14:04 - 2015-08-12 14:04 - 0000000 ____D () C:\ProgramData\Microsoft\OEMOffice14\Office14\Excel.de-de 2015-08-12 14:04 - 2010-11-22 17:24 - 24726792 _____ () C:\ProgramData\Microsoft\OEMOffice14\Office14\Excel.de-de\ExcelLR.cab 2015-08-12 14:04 - 2010-11-22 17:25 - 1808384 _____ () C:\ProgramData\Microsoft\OEMOffice14\Office14\Excel.de-de\ExcelMUI.msi 2015-08-12 14:04 - 2010-11-22 17:26 - 0001565 _____ () C:\ProgramData\Microsoft\OEMOffice14\Office14\Excel.de-de\ExcelMUI.xml 2015-08-12 14:04 - 2010-11-22 17:26 - 0002296 _____ () C:\ProgramData\Microsoft\OEMOffice14\Office14\Excel.de-de\setup.xml 2015-08-12 14:04 - 2015-08-12 14:04 - 0000000 ____D () C:\ProgramData\Microsoft\OEMOffice14\Office14\Office.de-de 2015-08-12 14:04 - 2010-11-22 17:25 - 0801378 _____ () C:\ProgramData\Microsoft\OEMOffice14\Office14\Office.de-de\branding.xml 2015-08-12 14:04 - 2010-06-18 13:52 - 0838536 _____ (Microsoft Corporation) C:\ProgramData\Microsoft\OEMOffice14\Office14\Office.de-de\DW20.EXE 2015-08-12 14:04 - 2010-06-18 13:52 - 0526176 _____ () C:\ProgramData\Microsoft\OEMOffice14\Office14\Office.de-de\dwdcw20.dll 2015-08-12 14:04 - 2010-06-18 13:52 - 0519584 _____ (Microsoft Corporation) C:\ProgramData\Microsoft\OEMOffice14\Office14\Office.de-de\dwtrig20.exe 2015-08-12 14:04 - 2010-06-25 17:24 - 0001857 _____ () C:\ProgramData\Microsoft\OEMOffice14\Office14\Office.de-de\Microsoft.VC90.CRT.manifest 2015-08-12 14:04 - 2010-06-25 17:24 - 0655872 _____ (Microsoft Corporation) C:\ProgramData\Microsoft\OEMOffice14\Office14\Office.de-de\msvcr90.dll 2015-08-12 14:04 - 2010-11-22 17:25 - 14884469 _____ () C:\ProgramData\Microsoft\OEMOffice14\Office14\Office.de-de\OfficeLR.cab 2015-08-12 14:04 - 2010-11-22 17:25 - 3067392 _____ () C:\ProgramData\Microsoft\OEMOffice14\Office14\Office.de-de\OfficeMUI.msi 2015-08-12 14:04 - 2010-11-22 17:26 - 0005611 _____ () C:\ProgramData\Microsoft\OEMOffice14\Office14\Office.de-de\OfficeMUI.xml 2015-08-12 14:04 - 2010-11-22 17:25 - 0222080 _____ (Microsoft Corporation) C:\ProgramData\Microsoft\OEMOffice14\Office14\Office.de-de\osetupui.dll 2015-08-12 14:04 - 2010-11-22 17:26 - 0027746 _____ () C:\ProgramData\Microsoft\OEMOffice14\Office14\Office.de-de\pss10r.chm 2015-08-12 14:04 - 2010-11-22 17:26 - 0103977 _____ () C:\ProgramData\Microsoft\OEMOffice14\Office14\Office.de-de\setup.chm 2015-08-12 14:04 - 2010-11-22 17:26 - 0009330 _____ () C:\ProgramData\Microsoft\OEMOffice14\Office14\Office.de-de\setup.xml 2015-08-12 14:04 - 2010-11-22 17:26 - 0081408 _____ () C:\ProgramData\Microsoft\OEMOffice14\Office14\Office.de-de\ShellUI.MST 2015-08-12 14:04 - 2015-08-12 14:04 - 0000000 ____D () C:\ProgramData\Microsoft\OEMOffice14\Office14\Office.de-de\1031 2015-08-12 14:04 - 2010-11-22 17:26 - 0112536 _____ (Microsoft Corporation) C:\ProgramData\Microsoft\OEMOffice14\Office14\Office.de-de\1031\dwintl20.dll 2015-08-12 14:04 - 2015-08-12 14:04 - 0000000 ____D () C:\ProgramData\Microsoft\OEMOffice14\Office14\Office64.de-de 2015-08-12 14:04 - 2010-11-22 17:25 - 0673792 _____ () C:\ProgramData\Microsoft\OEMOffice14\Office14\Office64.de-de\Office64MUI.msi 2015-08-12 14:04 - 2010-11-22 17:26 - 0001576 _____ () C:\ProgramData\Microsoft\OEMOffice14\Office14\Office64.de-de\Office64MUI.xml 2015-08-12 14:04 - 2010-11-22 17:25 - 1214017 _____ () C:\ProgramData\Microsoft\OEMOffice14\Office14\Office64.de-de\OWOW64LR.cab 2015-08-12 14:04 - 2010-11-22 17:26 - 0002151 _____ () C:\ProgramData\Microsoft\OEMOffice14\Office14\Office64.de-de\setup.xml 2015-08-12 14:04 - 2015-08-12 14:04 - 0000000 ____D () C:\ProgramData\Microsoft\OEMOffice14\Office14\OneNote.de-de 2015-08-12 14:04 - 2010-11-22 17:25 - 1805312 _____ () C:\ProgramData\Microsoft\OEMOffice14\Office14\OneNote.de-de\OneNoteMUI.msi 2015-08-12 14:04 - 2010-11-22 17:26 - 0001606 _____ () C:\ProgramData\Microsoft\OEMOffice14\Office14\OneNote.de-de\OneNoteMUI.xml 2015-08-12 14:04 - 2010-11-22 17:25 - 15335796 _____ () C:\ProgramData\Microsoft\OEMOffice14\Office14\OneNote.de-de\OnoteLR.cab 2015-08-12 14:04 - 2010-11-22 17:26 - 0001988 _____ () C:\ProgramData\Microsoft\OEMOffice14\Office14\OneNote.de-de\setup.xml 2015-08-12 14:04 - 2015-08-12 14:04 - 0000000 ____D () C:\ProgramData\Microsoft\OEMOffice14\Office14\Outlook.de-de 2015-08-12 14:04 - 2010-11-22 17:24 - 19317002 _____ () C:\ProgramData\Microsoft\OEMOffice14\Office14\Outlook.de-de\OutlkLR.cab 2015-08-12 14:04 - 2010-11-22 17:25 - 2121216 _____ () C:\ProgramData\Microsoft\OEMOffice14\Office14\Outlook.de-de\OutlookMUI.msi 2015-08-12 14:04 - 2010-11-22 17:26 - 0003187 _____ () C:\ProgramData\Microsoft\OEMOffice14\Office14\Outlook.de-de\OutlookMUI.xml 2015-08-12 14:04 - 2010-11-22 17:26 - 0004207 _____ () C:\ProgramData\Microsoft\OEMOffice14\Office14\Outlook.de-de\setup.xml 2015-08-12 14:04 - 2015-08-12 14:04 - 0000000 ____D () C:\ProgramData\Microsoft\OEMOffice14\Office14\PowerPoint.de-de 2015-08-12 14:04 - 2010-11-22 17:25 - 1806336 _____ () C:\ProgramData\Microsoft\OEMOffice14\Office14\PowerPoint.de-de\PowerPointMUI.msi 2015-08-12 14:04 - 2010-11-22 17:26 - 0001557 _____ () C:\ProgramData\Microsoft\OEMOffice14\Office14\PowerPoint.de-de\PowerPointMUI.xml 2015-08-12 14:04 - 2010-11-22 17:22 - 48097899 _____ () C:\ProgramData\Microsoft\OEMOffice14\Office14\PowerPoint.de-de\PptLR.cab 2015-08-12 14:04 - 2010-11-22 17:26 - 0001886 _____ () C:\ProgramData\Microsoft\OEMOffice14\Office14\PowerPoint.de-de\setup.xml 2015-08-12 14:04 - 2015-08-12 14:04 - 0000000 ____D () C:\ProgramData\Microsoft\OEMOffice14\Office14\Proofing.de-de 2015-08-12 14:04 - 2010-11-22 17:25 - 0654848 _____ () C:\ProgramData\Microsoft\OEMOffice14\Office14\Proofing.de-de\Proofing.msi 2015-08-12 14:04 - 2010-11-22 17:26 - 0000811 _____ () C:\ProgramData\Microsoft\OEMOffice14\Office14\Proofing.de-de\Proofing.xml 2015-08-12 14:04 - 2010-11-22 17:26 - 0007408 _____ () C:\ProgramData\Microsoft\OEMOffice14\Office14\Proofing.de-de\setup.xml 2015-08-12 14:04 - 2015-08-12 14:04 - 0000000 ____D () C:\ProgramData\Microsoft\OEMOffice14\Office14\Proofing.de-de\Proof.de 2015-08-12 14:04 - 2010-06-10 01:48 - 19088870 _____ () C:\ProgramData\Microsoft\OEMOffice14\Office14\Proofing.de-de\Proof.de\Proof.cab 2015-08-12 14:04 - 2010-06-10 01:49 - 0663040 _____ () C:\ProgramData\Microsoft\OEMOffice14\Office14\Proofing.de-de\Proof.de\Proof.msi 2015-08-12 14:04 - 2010-06-10 01:49 - 0001459 _____ () C:\ProgramData\Microsoft\OEMOffice14\Office14\Proofing.de-de\Proof.de\Proof.xml 2015-08-12 14:04 - 2015-08-12 14:04 - 0000000 ____D () C:\ProgramData\Microsoft\OEMOffice14\Office14\Proofing.de-de\Proof.en 2015-08-12 14:04 - 2010-06-25 13:34 - 10918653 _____ () C:\ProgramData\Microsoft\OEMOffice14\Office14\Proofing.de-de\Proof.en\Proof.cab 2015-08-12 14:04 - 2010-06-25 13:34 - 0656896 _____ () C:\ProgramData\Microsoft\OEMOffice14\Office14\Proofing.de-de\Proof.en\Proof.msi 2015-08-12 14:04 - 2010-06-25 13:34 - 0001347 _____ () C:\ProgramData\Microsoft\OEMOffice14\Office14\Proofing.de-de\Proof.en\Proof.xml 2015-08-12 14:04 - 2015-08-12 14:04 - 0000000 ____D () C:\ProgramData\Microsoft\OEMOffice14\Office14\Proofing.de-de\Proof.fr 2015-08-12 14:04 - 2010-06-25 13:34 - 20451562 _____ () C:\ProgramData\Microsoft\OEMOffice14\Office14\Proofing.de-de\Proof.fr\Proof.cab 2015-08-12 14:04 - 2010-06-25 13:34 - 0667648 _____ () C:\ProgramData\Microsoft\OEMOffice14\Office14\Proofing.de-de\Proof.fr\Proof.msi 2015-08-12 14:04 - 2010-06-25 13:34 - 0001458 _____ () C:\ProgramData\Microsoft\OEMOffice14\Office14\Proofing.de-de\Proof.fr\Proof.xml 2015-08-12 14:04 - 2015-08-12 14:04 - 0000000 ____D () C:\ProgramData\Microsoft\OEMOffice14\Office14\Proofing.de-de\Proof.it 2015-08-12 14:04 - 2010-06-12 03:31 - 14555121 _____ () C:\ProgramData\Microsoft\OEMOffice14\Office14\Proofing.de-de\Proof.it\Proof.cab 2015-08-12 14:04 - 2010-06-12 03:32 - 0662528 _____ () C:\ProgramData\Microsoft\OEMOffice14\Office14\Proofing.de-de\Proof.it\Proof.msi 2015-08-12 14:04 - 2010-06-12 03:32 - 0001461 _____ () C:\ProgramData\Microsoft\OEMOffice14\Office14\Proofing.de-de\Proof.it\Proof.xml 2015-08-12 14:04 - 2015-08-12 14:04 - 0000000 ____D () C:\ProgramData\Microsoft\OEMOffice14\Office14\Publisher.de-de 2015-08-12 14:04 - 2010-11-22 17:25 - 1816576 _____ () C:\ProgramData\Microsoft\OEMOffice14\Office14\Publisher.de-de\PublisherMUI.msi 2015-08-12 14:04 - 2010-11-22 17:26 - 0001451 _____ () C:\ProgramData\Microsoft\OEMOffice14\Office14\Publisher.de-de\PublisherMUI.xml 2015-08-12 14:04 - 2010-11-22 17:25 - 13339276 _____ () C:\ProgramData\Microsoft\OEMOffice14\Office14\Publisher.de-de\PubLR.cab 2015-08-12 14:04 - 2010-11-22 17:26 - 0001609 _____ () C:\ProgramData\Microsoft\OEMOffice14\Office14\Publisher.de-de\setup.xml 2015-08-12 14:04 - 2015-08-12 14:04 - 0000000 ____D () C:\ProgramData\Microsoft\OEMOffice14\Office14\Rosebud.de-de 2015-08-12 14:04 - 2010-11-22 17:25 - 1567302 _____ () C:\ProgramData\Microsoft\OEMOffice14\Office14\Rosebud.de-de\RbudLR.cab 2015-08-12 14:04 - 2010-11-22 17:26 - 0050688 _____ () C:\ProgramData\Microsoft\OEMOffice14\Office14\Rosebud.de-de\RosebudMUI.msi 2015-08-12 14:04 - 2010-11-22 17:26 - 0000809 _____ () C:\ProgramData\Microsoft\OEMOffice14\Office14\Rosebud.de-de\RosebudMUI.xml 2015-08-12 14:04 - 2010-11-22 17:26 - 0001251 _____ () C:\ProgramData\Microsoft\OEMOffice14\Office14\Rosebud.de-de\setup.xml 2015-08-12 14:04 - 2015-08-12 14:04 - 0000000 ____D () C:\ProgramData\Microsoft\OEMOffice14\Office14\SingleImage.WW 2015-08-12 14:04 - 2010-06-25 17:25 - 0000907 _____ () C:\ProgramData\Microsoft\OEMOffice14\Office14\SingleImage.WW\config.xml 2015-08-12 14:04 - 2010-11-08 17:04 - 3025408 _____ () C:\ProgramData\Microsoft\OEMOffice14\Office14\SingleImage.WW\Office64WW.msi 2015-08-12 14:04 - 2010-06-25 17:24 - 0004685 _____ () C:\ProgramData\Microsoft\OEMOffice14\Office14\SingleImage.WW\Office64WW.xml 2015-08-12 14:04 - 2010-06-25 17:24 - 0149352 _____ (Microsoft Corporation) C:\ProgramData\Microsoft\OEMOffice14\Office14\SingleImage.WW\ose.exe 2015-08-12 14:04 - 2010-06-25 17:23 - 5789544 _____ (Microsoft Corporation) C:\ProgramData\Microsoft\OEMOffice14\Office14\SingleImage.WW\osetup.dll 2015-08-12 14:04 - 2010-06-25 17:23 - 23865400 _____ () C:\ProgramData\Microsoft\OEMOffice14\Office14\SingleImage.WW\OWOW64WW.cab 2015-08-12 14:04 - 2010-06-25 17:24 - 1248016 _____ (Microsoft Corporation) C:\ProgramData\Microsoft\OEMOffice14\Office14\SingleImage.WW\PidGenX.dll 2015-08-12 14:04 - 2010-06-25 17:24 - 0715834 _____ () C:\ProgramData\Microsoft\OEMOffice14\Office14\SingleImage.WW\pkeyconfig-office.xrm-ms 2015-08-12 14:04 - 2010-06-25 17:24 - 0033702 _____ () C:\ProgramData\Microsoft\OEMOffice14\Office14\SingleImage.WW\setup.xml 2015-08-12 14:04 - 2010-06-25 17:23 - 26604032 _____ () C:\ProgramData\Microsoft\OEMOffice14\Office14\SingleImage.WW\SingleImageWW.msi 2015-08-12 14:04 - 2010-06-25 17:24 - 0016540 _____ () C:\ProgramData\Microsoft\OEMOffice14\Office14\SingleImage.WW\SingleImageWW.xml 2015-08-12 14:04 - 2010-06-25 17:22 - 141385976 _____ () C:\ProgramData\Microsoft\OEMOffice14\Office14\SingleImage.WW\SIWW.cab 2015-08-12 14:04 - 2010-06-25 17:22 - 158659884 _____ () C:\ProgramData\Microsoft\OEMOffice14\Office14\SingleImage.WW\SIWW2.cab 2015-08-12 14:05 - 2015-08-12 14:05 - 0000000 ____D () C:\ProgramData\Microsoft\OEMOffice14\Office14\Updates 2015-08-12 14:05 - 2010-12-05 03:31 - 0287232 _____ () C:\ProgramData\Microsoft\OEMOffice14\Office14\Updates\clview.msp 2015-08-12 14:05 - 2010-12-05 03:31 - 1310720 _____ () C:\ProgramData\Microsoft\OEMOffice14\Office14\Updates\gkexcel-x-none.msp 2015-08-12 14:05 - 2010-12-05 03:31 - 1121792 _____ () C:\ProgramData\Microsoft\OEMOffice14\Office14\Updates\gkpowerpoint-x-none.msp 2015-08-12 14:05 - 2010-12-05 03:31 - 1002496 _____ () C:\ProgramData\Microsoft\OEMOffice14\Office14\Updates\gkword-x-none.msp 2015-08-12 14:05 - 2010-12-05 03:31 - 0257024 _____ () C:\ProgramData\Microsoft\OEMOffice14\Office14\Updates\msconv97.msp 2015-08-12 14:05 - 2010-12-05 03:31 - 9177600 _____ () C:\ProgramData\Microsoft\OEMOffice14\Office14\Updates\mso.msp 2015-08-12 14:05 - 2010-12-05 03:31 - 8354304 _____ () C:\ProgramData\Microsoft\OEMOffice14\Office14\Updates\onenote.msp 2015-08-12 14:05 - 2010-12-05 03:31 - 0127488 _____ () C:\ProgramData\Microsoft\OEMOffice14\Office14\Updates\oscintl-de-de.msp 2015-08-12 14:05 - 2010-12-05 03:31 - 1502208 _____ () C:\ProgramData\Microsoft\OEMOffice14\Office14\Updates\osc-x-none-ar-sa.msp 2015-08-12 14:05 - 2010-12-05 03:31 - 1502208 _____ () C:\ProgramData\Microsoft\OEMOffice14\Office14\Updates\osc-x-none-cs-cz.msp 2015-08-12 14:05 - 2010-12-05 03:31 - 1502208 _____ () C:\ProgramData\Microsoft\OEMOffice14\Office14\Updates\osc-x-none-da-dk.msp 2015-08-12 14:05 - 2010-12-05 03:31 - 1502208 _____ () C:\ProgramData\Microsoft\OEMOffice14\Office14\Updates\osc-x-none-de-de.msp 2015-08-12 14:05 - 2010-12-05 03:31 - 1502208 _____ () C:\ProgramData\Microsoft\OEMOffice14\Office14\Updates\osc-x-none-el-gr.msp 2015-08-12 14:05 - 2010-12-05 03:31 - 1502208 _____ () C:\ProgramData\Microsoft\OEMOffice14\Office14\Updates\osc-x-none-en-us.msp 2015-08-12 14:05 - 2010-12-05 03:31 - 1502208 _____ () C:\ProgramData\Microsoft\OEMOffice14\Office14\Updates\osc-x-none-es-es.msp 2015-08-12 14:05 - 2010-12-05 03:31 - 1502208 _____ () C:\ProgramData\Microsoft\OEMOffice14\Office14\Updates\osc-x-none-fi-fi.msp 2015-08-12 14:05 - 2010-12-05 03:31 - 1502208 _____ () C:\ProgramData\Microsoft\OEMOffice14\Office14\Updates\osc-x-none-fr-fr.msp 2015-08-12 14:05 - 2010-12-05 03:31 - 1502208 _____ () C:\ProgramData\Microsoft\OEMOffice14\Office14\Updates\osc-x-none-he-il.msp 2015-08-12 14:05 - 2010-12-05 03:31 - 1502208 _____ () C:\ProgramData\Microsoft\OEMOffice14\Office14\Updates\osc-x-none-hi-in.msp 2015-08-12 14:05 - 2010-12-05 03:31 - 1502208 _____ () C:\ProgramData\Microsoft\OEMOffice14\Office14\Updates\osc-x-none-hu-hu.msp 2015-08-12 14:05 - 2010-12-05 03:31 - 1502208 _____ () C:\ProgramData\Microsoft\OEMOffice14\Office14\Updates\osc-x-none-it-it.msp 2015-08-12 14:05 - 2010-12-05 03:31 - 1502208 _____ () C:\ProgramData\Microsoft\OEMOffice14\Office14\Updates\osc-x-none-ja-jp.msp 2015-08-12 14:05 - 2010-12-05 03:31 - 1502208 _____ () C:\ProgramData\Microsoft\OEMOffice14\Office14\Updates\osc-x-none-ko-kr.msp 2015-08-12 14:05 - 2010-12-05 03:31 - 1502208 _____ () C:\ProgramData\Microsoft\OEMOffice14\Office14\Updates\osc-x-none-nb-no.msp 2015-08-12 14:05 - 2010-12-05 03:31 - 1502208 _____ () C:\ProgramData\Microsoft\OEMOffice14\Office14\Updates\osc-x-none-nl-nl.msp 2015-08-12 14:05 - 2010-12-05 03:31 - 1502208 _____ () C:\ProgramData\Microsoft\OEMOffice14\Office14\Updates\osc-x-none-pl-pl.msp 2015-08-12 14:05 - 2010-12-05 03:31 - 1502208 _____ () C:\ProgramData\Microsoft\OEMOffice14\Office14\Updates\osc-x-none-pt-br.msp 2015-08-12 14:05 - 2010-12-05 03:31 - 1502208 _____ () C:\ProgramData\Microsoft\OEMOffice14\Office14\Updates\osc-x-none-pt-pt.msp 2015-08-12 14:05 - 2010-12-05 03:31 - 1502208 _____ () C:\ProgramData\Microsoft\OEMOffice14\Office14\Updates\osc-x-none-ro-ro.msp 2015-08-12 14:05 - 2010-12-05 03:31 - 1502208 _____ () C:\ProgramData\Microsoft\OEMOffice14\Office14\Updates\osc-x-none-ru-ru.msp 2015-08-12 14:05 - 2010-12-05 03:31 - 1502208 _____ () C:\ProgramData\Microsoft\OEMOffice14\Office14\Updates\osc-x-none-sv-se.msp 2015-08-12 14:05 - 2010-12-05 03:31 - 1502208 _____ () C:\ProgramData\Microsoft\OEMOffice14\Office14\Updates\osc-x-none-th-th.msp 2015-08-12 14:05 - 2010-12-05 03:31 - 1502208 _____ () C:\ProgramData\Microsoft\OEMOffice14\Office14\Updates\osc-x-none-tr-tr.msp 2015-08-12 14:05 - 2010-12-05 03:31 - 1502208 _____ () C:\ProgramData\Microsoft\OEMOffice14\Office14\Updates\osc-x-none-uk-ua.msp 2015-08-12 14:05 - 2010-12-05 03:31 - 1502208 _____ () C:\ProgramData\Microsoft\OEMOffice14\Office14\Updates\osc-x-none-zh-cn.msp 2015-08-12 14:05 - 2010-12-05 03:31 - 1502208 _____ () C:\ProgramData\Microsoft\OEMOffice14\Office14\Updates\osc-x-none-zh-tw.msp 2015-08-12 14:05 - 2010-11-22 17:23 - 5790056 _____ (Microsoft Corporation) C:\ProgramData\Microsoft\OEMOffice14\Office14\Updates\osetup.dll 2015-08-12 14:05 - 2010-12-05 03:31 - 3459584 _____ () C:\ProgramData\Microsoft\OEMOffice14\Office14\Updates\outlfltr.msp 2015-08-12 14:05 - 2010-12-05 03:31 - 13486592 _____ () C:\ProgramData\Microsoft\OEMOffice14\Office14\Updates\publisher.msp 2015-08-12 14:05 - 2010-06-25 17:25 - 0000075 _____ () C:\ProgramData\Microsoft\OEMOffice14\Office14\Updates\README.TXT 2015-08-12 14:05 - 2010-12-05 03:31 - 41272320 _____ () C:\ProgramData\Microsoft\OEMOffice14\Office14\Updates\word.msp 2015-08-12 14:05 - 2015-08-12 14:05 - 0000000 ____D () C:\ProgramData\Microsoft\OEMOffice14\Office14\Word.de-de 2015-08-12 14:05 - 2010-11-22 17:26 - 0002424 _____ () C:\ProgramData\Microsoft\OEMOffice14\Office14\Word.de-de\setup.xml 2015-08-12 14:05 - 2010-11-22 17:22 - 49537348 _____ () C:\ProgramData\Microsoft\OEMOffice14\Office14\Word.de-de\WordLR.cab 2015-08-12 14:05 - 2010-11-22 17:25 - 1825280 _____ () C:\ProgramData\Microsoft\OEMOffice14\Office14\Word.de-de\WordMUI.msi 2015-08-12 14:05 - 2010-11-22 17:26 - 0001800 _____ () C:\ProgramData\Microsoft\OEMOffice14\Office14\Word.de-de\WordMUI.xml 2015-08-12 14:04 - 2015-08-12 14:04 - 0000000 ____D () C:\ProgramData\Microsoft\OEMOffice14\OOBE 2015-08-12 14:04 - 2010-06-25 17:24 - 2376704 _____ () C:\ProgramData\Microsoft\OEMOffice14\OOBE\oobe.msi 2015-08-12 14:04 - 2010-10-09 07:31 - 0101888 _____ () C:\ProgramData\Microsoft\OEMOffice14\OOBE\oobe-x-none.msp 2015-08-12 14:04 - 2015-08-12 14:04 - 0000000 ____D () C:\ProgramData\Microsoft\OEMOffice14\OStarter 2015-08-12 14:04 - 2015-08-12 14:04 - 0000000 ____D () C:\ProgramData\Microsoft\OEMOffice14\OStarter\de-de 2015-08-12 14:04 - 2010-11-03 04:45 - 2746533 _____ () C:\ProgramData\Microsoft\OEMOffice14\OStarter\de-de\51285002.cab 2015-08-12 14:04 - 2010-11-03 04:30 - 28110865 _____ () C:\ProgramData\Microsoft\OEMOffice14\OStarter\de-de\85ff8eec-fcae-4252-a952-8fe4ebf28003.dsft 2015-08-12 14:04 - 2010-06-13 08:30 - 0000085 _____ () C:\ProgramData\Microsoft\OEMOffice14\OStarter\de-de\autorun.inf 2015-08-12 14:04 - 2010-11-03 04:30 - 1223505 _____ () C:\ProgramData\Microsoft\OEMOffice14\OStarter\de-de\cb078271-28e2-4c65-bd87-4572e882184a.dsft 2015-08-12 14:04 - 2010-03-30 22:20 - 26053120 _____ () C:\ProgramData\Microsoft\OEMOffice14\OStarter\de-de\click2run.msi 2015-08-12 14:04 - 2010-03-30 22:24 - 32998400 _____ () C:\ProgramData\Microsoft\OEMOffice14\OStarter\de-de\click2run64.msi 2015-08-12 14:04 - 2010-11-03 04:40 - 1472200 _____ () C:\ProgramData\Microsoft\OEMOffice14\OStarter\de-de\ConsumerC2R.de-de_14.0.5128.5002.fs.hmp 2015-08-12 14:04 - 2010-12-05 04:19 - 376046254 _____ () C:\ProgramData\Microsoft\OEMOffice14\OStarter\de-de\ConsumerC2R.de-de_14.0.5128.5002.sft 2015-08-12 14:04 - 2010-11-03 04:42 - 0020670 _____ () C:\ProgramData\Microsoft\OEMOffice14\OStarter\de-de\descriptor.xml 2015-08-12 14:04 - 2010-03-21 01:49 - 0021952 _____ (Microsoft Corporation) C:\ProgramData\Microsoft\OEMOffice14\OStarter\de-de\launchofficeintl.dll 2015-08-12 14:04 - 2010-02-28 10:33 - 5336456 _____ (Microsoft Corporation) C:\ProgramData\Microsoft\OEMOffice14\OStarter\de-de\Office.exe 2015-08-12 14:04 - 2010-11-03 04:42 - 0015368 _____ () C:\ProgramData\Microsoft\OEMOffice14\OStarter\de-de\PackageProperties.xml 2015-08-12 14:04 - 2010-11-03 04:45 - 1632144 _____ (Microsoft Corporation) C:\ProgramData\Microsoft\OEMOffice14\OStarter\de-de\SetupConsumerC2R.exe 2015-08-12 14:04 - 2010-11-03 04:45 - 1632144 _____ (Microsoft Corporation) C:\ProgramData\Microsoft\OEMOffice14\OStarter\de-de\SetupConsumerC2ROLW.exe 2015-08-12 14:04 - 2009-11-05 01:03 - 0133880 _____ () C:\ProgramData\Microsoft\OEMOffice14\OStarter\de-de\WelcomeDocument.dotx 2011-10-20 10:04 - 2011-10-20 10:04 - 0000000 ____D () C:\ProgramData\Microsoft\PlayReady 2009-07-14 04:20 - 2009-07-14 04:20 - 0000000 ____D () C:\ProgramData\Microsoft\RAC 2009-07-14 04:20 - 2009-07-14 03:36 - 0000000 ____D () C:\ProgramData\Microsoft\RAC\Outbound 2009-07-14 04:20 - 2015-08-14 10:31 - 0000000 ____D () C:\ProgramData\Microsoft\RAC\PublishedData 2015-08-14 10:31 - 2015-11-17 21:08 - 0872448 _____ () C:\ProgramData\Microsoft\RAC\PublishedData\RacWmiDatabase.sdf 2009-07-14 04:20 - 2015-08-14 10:33 - 0000000 ____D () C:\ProgramData\Microsoft\RAC\StateData 2015-08-14 10:31 - 2015-11-17 21:08 - 0544768 _____ () C:\ProgramData\Microsoft\RAC\StateData\RacDatabase.sdf 2015-08-14 10:31 - 2015-11-17 21:08 - 0000008 _____ () C:\ProgramData\Microsoft\RAC\StateData\RacMetaData.dat 2015-08-14 10:33 - 2015-11-17 21:08 - 0016412 _____ () C:\ProgramData\Microsoft\RAC\StateData\RacWmiDataBookmarks.dat 2015-08-14 10:33 - 2015-11-17 21:08 - 1998876 _____ () C:\ProgramData\Microsoft\RAC\StateData\RacWmiEventData.dat 2009-07-14 04:20 - 2015-11-17 21:08 - 0000000 ____D () C:\ProgramData\Microsoft\RAC\Temp 2015-08-12 14:48 - 2015-08-12 14:48 - 0000000 ____D () C:\ProgramData\Microsoft\Search 2015-08-12 14:48 - 2015-08-12 14:48 - 0000000 ____D () C:\ProgramData\Microsoft\Search\Data 2015-08-12 14:48 - 2015-08-12 14:48 - 0000000 ____D () C:\ProgramData\Microsoft\Search\Data\Applications 2015-08-12 14:48 - 2015-11-17 21:43 - 0000000 ____D () C:\ProgramData\Microsoft\Search\Data\Applications\Windows 2015-08-12 14:48 - 2015-11-17 21:41 - 0008192 _____ () C:\ProgramData\Microsoft\Search\Data\Applications\Windows\MSS.chk 2015-08-12 14:48 - 2015-11-17 21:43 - 1048576 _____ () C:\ProgramData\Microsoft\Search\Data\Applications\Windows\MSS.log 2015-08-12 14:48 - 2015-11-17 20:23 - 1048576 _____ () C:\ProgramData\Microsoft\Search\Data\Applications\Windows\MSS00152.log 2015-08-12 14:48 - 2015-08-12 14:48 - 1048576 _____ () C:\ProgramData\Microsoft\Search\Data\Applications\Windows\MSSres00001.jrs 2015-08-12 14:48 - 2015-08-12 14:48 - 1048576 _____ () C:\ProgramData\Microsoft\Search\Data\Applications\Windows\MSSres00002.jrs 2015-08-12 14:48 - 2015-11-17 21:41 - 75563008 _____ () C:\ProgramData\Microsoft\Search\Data\Applications\Windows\Windows.edb 2015-08-12 14:48 - 2015-08-12 14:48 - 0000000 ____D () C:\ProgramData\Microsoft\Search\Data\Applications\Windows\Config 2015-08-12 14:48 - 2015-08-12 14:48 - 0000000 ____D () C:\ProgramData\Microsoft\Search\Data\Applications\Windows\GatherLogs 2015-08-12 14:48 - 2015-11-17 18:35 - 0000000 ____D () C:\ProgramData\Microsoft\Search\Data\Applications\Windows\GatherLogs\SystemIndex 2015-08-12 14:48 - 2015-08-12 14:51 - 0000626 _____ () C:\ProgramData\Microsoft\Search\Data\Applications\Windows\GatherLogs\SystemIndex\SystemIndex.1.Crwl 2015-09-16 16:38 - 2015-09-16 16:38 - 0000002 _____ () C:\ProgramData\Microsoft\Search\Data\Applications\Windows\GatherLogs\SystemIndex\SystemIndex.10.Crwl 2015-09-25 20:08 - 2015-09-25 20:08 - 0000002 _____ () C:\ProgramData\Microsoft\Search\Data\Applications\Windows\GatherLogs\SystemIndex\SystemIndex.11.Crwl 2015-10-04 16:19 - 2015-10-04 16:19 - 0000002 _____ () C:\ProgramData\Microsoft\Search\Data\Applications\Windows\GatherLogs\SystemIndex\SystemIndex.12.Crwl 2015-10-08 15:16 - 2015-10-08 15:16 - 0000002 _____ () C:\ProgramData\Microsoft\Search\Data\Applications\Windows\GatherLogs\SystemIndex\SystemIndex.13.Crwl 2015-10-10 12:51 - 2015-10-10 12:51 - 0000002 _____ () C:\ProgramData\Microsoft\Search\Data\Applications\Windows\GatherLogs\SystemIndex\SystemIndex.14.Crwl 2015-10-17 18:37 - 2015-10-17 18:38 - 0000002 _____ () C:\ProgramData\Microsoft\Search\Data\Applications\Windows\GatherLogs\SystemIndex\SystemIndex.15.Crwl 2015-10-18 02:00 - 2015-10-18 02:00 - 0000002 _____ () C:\ProgramData\Microsoft\Search\Data\Applications\Windows\GatherLogs\SystemIndex\SystemIndex.16.Crwl 2015-10-19 18:32 - 2015-10-19 18:32 - 0000002 _____ () C:\ProgramData\Microsoft\Search\Data\Applications\Windows\GatherLogs\SystemIndex\SystemIndex.17.Crwl 2015-10-21 18:29 - 2015-10-21 18:29 - 0000002 _____ () C:\ProgramData\Microsoft\Search\Data\Applications\Windows\GatherLogs\SystemIndex\SystemIndex.18.Crwl 2015-10-22 15:46 - 2015-10-22 15:46 - 0000002 _____ () C:\ProgramData\Microsoft\Search\Data\Applications\Windows\GatherLogs\SystemIndex\SystemIndex.19.Crwl 2015-08-14 10:28 - 2015-08-14 10:28 - 0000002 _____ () C:\ProgramData\Microsoft\Search\Data\Applications\Windows\GatherLogs\SystemIndex\SystemIndex.2.Crwl 2015-10-23 18:14 - 2015-10-23 18:14 - 0000002 _____ () C:\ProgramData\Microsoft\Search\Data\Applications\Windows\GatherLogs\SystemIndex\SystemIndex.20.Crwl 2015-10-24 11:07 - 2015-10-24 11:07 - 0000002 _____ () C:\ProgramData\Microsoft\Search\Data\Applications\Windows\GatherLogs\SystemIndex\SystemIndex.21.Crwl 2015-10-25 18:26 - 2015-10-25 18:26 - 0000002 _____ () C:\ProgramData\Microsoft\Search\Data\Applications\Windows\GatherLogs\SystemIndex\SystemIndex.22.Crwl 2015-10-26 19:04 - 2015-10-26 22:59 - 0000002 _____ () C:\ProgramData\Microsoft\Search\Data\Applications\Windows\GatherLogs\SystemIndex\SystemIndex.23.Crwl 2015-10-27 19:21 - 2015-10-27 20:47 - 0000002 _____ () C:\ProgramData\Microsoft\Search\Data\Applications\Windows\GatherLogs\SystemIndex\SystemIndex.24.Crwl 2015-10-28 20:05 - 2015-10-28 21:34 - 0000002 _____ () C:\ProgramData\Microsoft\Search\Data\Applications\Windows\GatherLogs\SystemIndex\SystemIndex.25.Crwl 2015-10-30 18:51 - 2015-10-30 23:05 - 0000002 _____ () C:\ProgramData\Microsoft\Search\Data\Applications\Windows\GatherLogs\SystemIndex\SystemIndex.26.Crwl 2015-11-01 13:41 - 2015-11-01 15:31 - 0000002 _____ () C:\ProgramData\Microsoft\Search\Data\Applications\Windows\GatherLogs\SystemIndex\SystemIndex.27.Crwl 2015-11-02 18:02 - 2015-11-02 21:36 - 0000002 _____ () C:\ProgramData\Microsoft\Search\Data\Applications\Windows\GatherLogs\SystemIndex\SystemIndex.28.Crwl 2015-11-03 17:32 - 2015-11-03 20:12 - 0000002 _____ () C:\ProgramData\Microsoft\Search\Data\Applications\Windows\GatherLogs\SystemIndex\SystemIndex.29.Crwl 2015-08-15 14:18 - 2015-08-15 14:22 - 0000210 _____ () C:\ProgramData\Microsoft\Search\Data\Applications\Windows\GatherLogs\SystemIndex\SystemIndex.3.Crwl 2015-11-04 18:01 - 2015-11-04 18:01 - 0000002 _____ () C:\ProgramData\Microsoft\Search\Data\Applications\Windows\GatherLogs\SystemIndex\SystemIndex.30.Crwl 2015-11-05 19:16 - 2015-11-05 19:16 - 0000002 _____ () C:\ProgramData\Microsoft\Search\Data\Applications\Windows\GatherLogs\SystemIndex\SystemIndex.31.Crwl 2015-11-06 15:19 - 2015-11-06 15:19 - 0000002 _____ () C:\ProgramData\Microsoft\Search\Data\Applications\Windows\GatherLogs\SystemIndex\SystemIndex.32.Crwl 2015-11-08 09:37 - 2015-11-08 09:37 - 0000002 _____ () C:\ProgramData\Microsoft\Search\Data\Applications\Windows\GatherLogs\SystemIndex\SystemIndex.33.Crwl 2015-11-09 16:26 - 2015-11-09 16:30 - 0000002 _____ () C:\ProgramData\Microsoft\Search\Data\Applications\Windows\GatherLogs\SystemIndex\SystemIndex.34.Crwl 2015-11-10 14:44 - 2015-11-10 14:44 - 0000002 _____ () C:\ProgramData\Microsoft\Search\Data\Applications\Windows\GatherLogs\SystemIndex\SystemIndex.35.Crwl 2015-11-11 16:48 - 2015-11-11 16:48 - 0000002 _____ () C:\ProgramData\Microsoft\Search\Data\Applications\Windows\GatherLogs\SystemIndex\SystemIndex.36.Crwl 2015-11-12 16:17 - 2015-11-12 21:16 - 0000002 _____ () C:\ProgramData\Microsoft\Search\Data\Applications\Windows\GatherLogs\SystemIndex\SystemIndex.37.Crwl 2015-11-13 16:28 - 2015-11-13 16:28 - 0000002 _____ () C:\ProgramData\Microsoft\Search\Data\Applications\Windows\GatherLogs\SystemIndex\SystemIndex.38.Crwl 2015-11-13 16:28 - 2015-11-13 20:35 - 0004640 _____ () C:\ProgramData\Microsoft\Search\Data\Applications\Windows\GatherLogs\SystemIndex\SystemIndex.38.gthr 2015-11-14 17:18 - 2015-11-14 17:18 - 0000002 _____ () C:\ProgramData\Microsoft\Search\Data\Applications\Windows\GatherLogs\SystemIndex\SystemIndex.39.Crwl 2015-11-14 17:18 - 2015-11-14 17:18 - 0000246 _____ () C:\ProgramData\Microsoft\Search\Data\Applications\Windows\GatherLogs\SystemIndex\SystemIndex.39.gthr 2015-08-16 02:52 - 2015-08-16 02:52 - 0000002 _____ () C:\ProgramData\Microsoft\Search\Data\Applications\Windows\GatherLogs\SystemIndex\SystemIndex.4.Crwl 2015-11-15 12:53 - 2015-11-15 12:53 - 0000002 _____ () C:\ProgramData\Microsoft\Search\Data\Applications\Windows\GatherLogs\SystemIndex\SystemIndex.40.Crwl 2015-11-15 12:53 - 2015-11-15 23:28 - 0002406 _____ () C:\ProgramData\Microsoft\Search\Data\Applications\Windows\GatherLogs\SystemIndex\SystemIndex.40.gthr 2015-11-16 09:34 - 2015-11-16 13:54 - 0000002 _____ () C:\ProgramData\Microsoft\Search\Data\Applications\Windows\GatherLogs\SystemIndex\SystemIndex.41.Crwl 2015-11-16 09:34 - 2015-11-16 22:32 - 2497080 _____ () C:\ProgramData\Microsoft\Search\Data\Applications\Windows\GatherLogs\SystemIndex\SystemIndex.41.gthr 2015-11-17 18:35 - 2015-11-17 18:35 - 0000002 _____ () C:\ProgramData\Microsoft\Search\Data\Applications\Windows\GatherLogs\SystemIndex\SystemIndex.42.Crwl 2015-11-17 18:35 - 2015-11-17 21:41 - 0657672 _____ () C:\ProgramData\Microsoft\Search\Data\Applications\Windows\GatherLogs\SystemIndex\SystemIndex.42.gthr 2015-08-17 18:58 - 2015-08-17 18:58 - 0000002 _____ () C:\ProgramData\Microsoft\Search\Data\Applications\Windows\GatherLogs\SystemIndex\SystemIndex.5.Crwl 2015-08-20 18:01 - 2015-08-20 18:01 - 0000002 _____ () C:\ProgramData\Microsoft\Search\Data\Applications\Windows\GatherLogs\SystemIndex\SystemIndex.6.Crwl 2015-08-21 14:14 - 2015-08-21 22:19 - 0000002 _____ () C:\ProgramData\Microsoft\Search\Data\Applications\Windows\GatherLogs\SystemIndex\SystemIndex.7.Crwl 2015-09-06 19:59 - 2015-09-06 19:59 - 0000002 _____ () C:\ProgramData\Microsoft\Search\Data\Applications\Windows\GatherLogs\SystemIndex\SystemIndex.8.Crwl 2015-09-14 15:26 - 2015-09-14 15:27 - 0000002 _____ () C:\ProgramData\Microsoft\Search\Data\Applications\Windows\GatherLogs\SystemIndex\SystemIndex.9.Crwl 2015-08-12 14:48 - 2015-08-12 14:48 - 0000000 ____D () C:\ProgramData\Microsoft\Search\Data\Applications\Windows\Projects 2015-08-12 14:48 - 2015-08-12 14:48 - 0000000 ____D () C:\ProgramData\Microsoft\Search\Data\Applications\Windows\Projects\SystemIndex 2015-08-12 14:48 - 2015-08-12 14:48 - 0000000 ____D () C:\ProgramData\Microsoft\Search\Data\Applications\Windows\Projects\SystemIndex\Indexer 2015-08-12 14:48 - 2015-11-17 21:23 - 0000000 ____D () C:\ProgramData\Microsoft\Search\Data\Applications\Windows\Projects\SystemIndex\Indexer\CiFiles 2015-11-09 16:26 - 2015-11-09 16:26 - 9588736 _____ () C:\ProgramData\Microsoft\Search\Data\Applications\Windows\Projects\SystemIndex\Indexer\CiFiles\00010001.ci 2015-11-09 16:26 - 2015-11-09 16:26 - 0086016 _____ () C:\ProgramData\Microsoft\Search\Data\Applications\Windows\Projects\SystemIndex\Indexer\CiFiles\00010001.dir 2015-11-09 16:26 - 2015-11-09 16:26 - 0065536 _____ () C:\ProgramData\Microsoft\Search\Data\Applications\Windows\Projects\SystemIndex\Indexer\CiFiles\00010001.wid 2015-11-09 16:26 - 2015-11-09 16:26 - 0065536 _____ () C:\ProgramData\Microsoft\Search\Data\Applications\Windows\Projects\SystemIndex\Indexer\CiFiles\00010001.wsb 2015-11-11 22:28 - 2015-11-11 22:28 - 0196608 _____ () C:\ProgramData\Microsoft\Search\Data\Applications\Windows\Projects\SystemIndex\Indexer\CiFiles\00010002.ci 2015-11-11 22:28 - 2015-11-11 22:28 - 0004096 _____ () C:\ProgramData\Microsoft\Search\Data\Applications\Windows\Projects\SystemIndex\Indexer\CiFiles\00010002.dir 2015-11-11 22:28 - 2015-11-11 22:28 - 0065536 _____ () C:\ProgramData\Microsoft\Search\Data\Applications\Windows\Projects\SystemIndex\Indexer\CiFiles\00010002.wid 2015-11-11 22:36 - 2015-11-11 22:36 - 0008192 _____ () C:\ProgramData\Microsoft\Search\Data\Applications\Windows\Projects\SystemIndex\Indexer\CiFiles\00010003.ci 2015-11-11 22:36 - 2015-11-11 22:36 - 0004096 _____ () C:\ProgramData\Microsoft\Search\Data\Applications\Windows\Projects\SystemIndex\Indexer\CiFiles\00010003.dir 2015-11-11 22:36 - 2015-11-11 22:36 - 0065536 _____ () C:\ProgramData\Microsoft\Search\Data\Applications\Windows\Projects\SystemIndex\Indexer\CiFiles\00010003.wid 2015-11-12 21:16 - 2015-11-12 21:16 - 0040960 _____ () C:\ProgramData\Microsoft\Search\Data\Applications\Windows\Projects\SystemIndex\Indexer\CiFiles\00010004.ci 2015-11-12 21:16 - 2015-11-12 21:16 - 0004096 _____ () C:\ProgramData\Microsoft\Search\Data\Applications\Windows\Projects\SystemIndex\Indexer\CiFiles\00010004.dir 2015-11-12 21:16 - 2015-11-12 21:16 - 0065536 _____ () C:\ProgramData\Microsoft\Search\Data\Applications\Windows\Projects\SystemIndex\Indexer\CiFiles\00010004.wid 2015-11-13 22:01 - 2015-11-13 22:01 - 0196608 _____ () C:\ProgramData\Microsoft\Search\Data\Applications\Windows\Projects\SystemIndex\Indexer\CiFiles\00010005.ci 2015-11-13 22:01 - 2015-11-13 22:01 - 0004096 _____ () C:\ProgramData\Microsoft\Search\Data\Applications\Windows\Projects\SystemIndex\Indexer\CiFiles\00010005.dir 2015-11-13 22:01 - 2015-11-13 22:01 - 0065536 _____ () C:\ProgramData\Microsoft\Search\Data\Applications\Windows\Projects\SystemIndex\Indexer\CiFiles\00010005.wid 2015-11-15 02:48 - 2015-11-15 02:48 - 0008192 _____ () C:\ProgramData\Microsoft\Search\Data\Applications\Windows\Projects\SystemIndex\Indexer\CiFiles\00010006.ci 2015-11-15 02:48 - 2015-11-15 02:48 - 0004096 _____ () C:\ProgramData\Microsoft\Search\Data\Applications\Windows\Projects\SystemIndex\Indexer\CiFiles\00010006.dir 2015-11-15 02:48 - 2015-11-15 02:48 - 0065536 _____ () C:\ProgramData\Microsoft\Search\Data\Applications\Windows\Projects\SystemIndex\Indexer\CiFiles\00010006.wid 2015-11-11 16:48 - 2015-11-11 16:49 - 0286720 _____ () C:\ProgramData\Microsoft\Search\Data\Applications\Windows\Projects\SystemIndex\Indexer\CiFiles\00010007.ci 2015-11-11 16:49 - 2015-11-11 16:49 - 0004096 _____ () C:\ProgramData\Microsoft\Search\Data\Applications\Windows\Projects\SystemIndex\Indexer\CiFiles\00010007.dir 2015-11-11 16:48 - 2015-11-11 16:48 - 0065536 _____ () C:\ProgramData\Microsoft\Search\Data\Applications\Windows\Projects\SystemIndex\Indexer\CiFiles\00010007.wid 2015-11-15 14:18 - 2015-11-15 14:18 - 0008192 _____ () C:\ProgramData\Microsoft\Search\Data\Applications\Windows\Projects\SystemIndex\Indexer\CiFiles\00010008.ci 2015-11-15 14:18 - 2015-11-15 14:18 - 0004096 _____ () C:\ProgramData\Microsoft\Search\Data\Applications\Windows\Projects\SystemIndex\Indexer\CiFiles\00010008.dir 2015-11-15 14:18 - 2015-11-15 14:18 - 0065536 _____ () C:\ProgramData\Microsoft\Search\Data\Applications\Windows\Projects\SystemIndex\Indexer\CiFiles\00010008.wid 2015-11-15 23:56 - 2015-11-15 23:56 - 0028672 _____ () C:\ProgramData\Microsoft\Search\Data\Applications\Windows\Projects\SystemIndex\Indexer\CiFiles\00010009.ci 2015-11-15 23:56 - 2015-11-15 23:56 - 0004096 _____ () C:\ProgramData\Microsoft\Search\Data\Applications\Windows\Projects\SystemIndex\Indexer\CiFiles\00010009.dir 2015-11-15 23:56 - 2015-11-15 23:56 - 0065536 _____ () C:\ProgramData\Microsoft\Search\Data\Applications\Windows\Projects\SystemIndex\Indexer\CiFiles\00010009.wid 2015-11-16 13:54 - 2015-11-16 13:54 - 0004096 _____ () C:\ProgramData\Microsoft\Search\Data\Applications\Windows\Projects\SystemIndex\Indexer\CiFiles\0001000A.ci 2015-11-16 13:54 - 2015-11-16 13:54 - 0004096 _____ () C:\ProgramData\Microsoft\Search\Data\Applications\Windows\Projects\SystemIndex\Indexer\CiFiles\0001000A.dir 2015-11-16 13:54 - 2015-11-16 13:54 - 0065536 _____ () C:\ProgramData\Microsoft\Search\Data\Applications\Windows\Projects\SystemIndex\Indexer\CiFiles\0001000A.wid 2015-11-16 22:32 - 2015-11-16 22:32 - 0090112 _____ () C:\ProgramData\Microsoft\Search\Data\Applications\Windows\Projects\SystemIndex\Indexer\CiFiles\0001000B.ci 2015-11-16 22:32 - 2015-11-16 22:32 - 0004096 _____ () C:\ProgramData\Microsoft\Search\Data\Applications\Windows\Projects\SystemIndex\Indexer\CiFiles\0001000B.dir 2015-11-16 22:32 - 2015-11-16 22:32 - 0065536 _____ () C:\ProgramData\Microsoft\Search\Data\Applications\Windows\Projects\SystemIndex\Indexer\CiFiles\0001000B.wid 2015-11-16 22:32 - 2015-11-16 22:32 - 0032768 _____ () C:\ProgramData\Microsoft\Search\Data\Applications\Windows\Projects\SystemIndex\Indexer\CiFiles\0001000C.ci 2015-11-16 22:32 - 2015-11-16 22:32 - 0004096 _____ () C:\ProgramData\Microsoft\Search\Data\Applications\Windows\Projects\SystemIndex\Indexer\CiFiles\0001000C.dir 2015-11-16 22:32 - 2015-11-16 22:32 - 0065536 _____ () C:\ProgramData\Microsoft\Search\Data\Applications\Windows\Projects\SystemIndex\Indexer\CiFiles\0001000C.wid 2015-11-17 20:23 - 2015-11-17 20:23 - 0024576 _____ () C:\ProgramData\Microsoft\Search\Data\Applications\Windows\Projects\SystemIndex\Indexer\CiFiles\0001000D.ci 2015-11-17 20:23 - 2015-11-17 20:23 - 0004096 _____ () C:\ProgramData\Microsoft\Search\Data\Applications\Windows\Projects\SystemIndex\Indexer\CiFiles\0001000D.dir 2015-11-17 20:23 - 2015-11-17 20:23 - 0065536 _____ () C:\ProgramData\Microsoft\Search\Data\Applications\Windows\Projects\SystemIndex\Indexer\CiFiles\0001000D.wid 2015-11-17 21:23 - 2015-11-17 21:23 - 0008192 _____ () C:\ProgramData\Microsoft\Search\Data\Applications\Windows\Projects\SystemIndex\Indexer\CiFiles\0001000E.ci 2015-11-17 21:23 - 2015-11-17 21:23 - 0004096 _____ () C:\ProgramData\Microsoft\Search\Data\Applications\Windows\Projects\SystemIndex\Indexer\CiFiles\0001000E.dir 2015-11-17 21:23 - 2015-11-17 21:23 - 0065536 _____ () C:\ProgramData\Microsoft\Search\Data\Applications\Windows\Projects\SystemIndex\Indexer\CiFiles\0001000E.wid 2015-11-09 16:26 - 2015-11-09 16:26 - 16347136 _____ () C:\ProgramData\Microsoft\Search\Data\Applications\Windows\Projects\SystemIndex\Indexer\CiFiles\00010029.ci 2015-11-09 16:26 - 2015-11-09 16:26 - 0094208 _____ () C:\ProgramData\Microsoft\Search\Data\Applications\Windows\Projects\SystemIndex\Indexer\CiFiles\00010029.dir 2015-11-09 16:26 - 2015-11-09 16:26 - 0065536 _____ () C:\ProgramData\Microsoft\Search\Data\Applications\Windows\Projects\SystemIndex\Indexer\CiFiles\00010029.wid 2015-08-12 14:48 - 2015-11-09 16:26 - 0000240 _____ () C:\ProgramData\Microsoft\Search\Data\Applications\Windows\Projects\SystemIndex\Indexer\CiFiles\CiAB0001.000 2015-08-12 14:48 - 2015-08-12 14:50 - 0065536 _____ () C:\ProgramData\Microsoft\Search\Data\Applications\Windows\Projects\SystemIndex\Indexer\CiFiles\CiAB0001.001 2015-08-12 14:48 - 2015-08-12 14:50 - 0065536 _____ () C:\ProgramData\Microsoft\Search\Data\Applications\Windows\Projects\SystemIndex\Indexer\CiFiles\CiAB0001.002 2015-08-12 14:48 - 2015-11-09 16:26 - 0000240 _____ () C:\ProgramData\Microsoft\Search\Data\Applications\Windows\Projects\SystemIndex\Indexer\CiFiles\CiAB0002.000 2015-08-12 14:48 - 2015-08-12 14:50 - 0065536 _____ () C:\ProgramData\Microsoft\Search\Data\Applications\Windows\Projects\SystemIndex\Indexer\CiFiles\CiAB0002.001 2015-08-12 14:48 - 2015-08-12 14:50 - 0065536 _____ () C:\ProgramData\Microsoft\Search\Data\Applications\Windows\Projects\SystemIndex\Indexer\CiFiles\CiAB0002.002 2015-11-09 16:26 - 2015-11-09 16:26 - 0000240 _____ () C:\ProgramData\Microsoft\Search\Data\Applications\Windows\Projects\SystemIndex\Indexer\CiFiles\CiAD0002.000 2015-11-09 16:26 - 2015-11-09 16:26 - 0065536 _____ () C:\ProgramData\Microsoft\Search\Data\Applications\Windows\Projects\SystemIndex\Indexer\CiFiles\CiAD0002.001 2015-11-09 16:26 - 2015-11-09 16:26 - 0065536 _____ () C:\ProgramData\Microsoft\Search\Data\Applications\Windows\Projects\SystemIndex\Indexer\CiFiles\CiAD0002.002 2015-08-12 14:48 - 2015-11-17 21:23 - 0000240 _____ () C:\ProgramData\Microsoft\Search\Data\Applications\Windows\Projects\SystemIndex\Indexer\CiFiles\INDEX.000 2015-08-12 14:48 - 2015-08-12 14:48 - 0065536 _____ () C:\ProgramData\Microsoft\Search\Data\Applications\Windows\Projects\SystemIndex\Indexer\CiFiles\INDEX.001 2015-08-12 14:48 - 2015-08-12 14:48 - 0065536 _____ () C:\ProgramData\Microsoft\Search\Data\Applications\Windows\Projects\SystemIndex\Indexer\CiFiles\INDEX.002 2015-08-12 14:48 - 2015-08-12 14:48 - 0000004 _____ () C:\ProgramData\Microsoft\Search\Data\Applications\Windows\Projects\SystemIndex\Indexer\CiFiles\SETTINGS.DIA 2015-08-12 14:48 - 2015-08-12 14:48 - 0000000 ____D () C:\ProgramData\Microsoft\Search\Data\Applications\Windows\Projects\SystemIndex\PropMap 2015-08-12 14:48 - 2015-08-16 21:11 - 0000240 _____ () C:\ProgramData\Microsoft\Search\Data\Applications\Windows\Projects\SystemIndex\PropMap\CiPT0000.000 2015-08-12 14:48 - 2015-08-12 14:48 - 0065536 _____ () C:\ProgramData\Microsoft\Search\Data\Applications\Windows\Projects\SystemIndex\PropMap\CiPT0000.001 2015-08-12 14:48 - 2015-08-12 14:48 - 0065536 _____ () C:\ProgramData\Microsoft\Search\Data\Applications\Windows\Projects\SystemIndex\PropMap\CiPT0000.002 2015-08-12 14:48 - 2015-08-12 14:48 - 0000000 ____D () C:\ProgramData\Microsoft\Search\Data\Applications\Windows\Projects\SystemIndex\SecStore 2015-08-12 14:48 - 2015-11-16 22:32 - 0000240 _____ () C:\ProgramData\Microsoft\Search\Data\Applications\Windows\Projects\SystemIndex\SecStore\CiST0000.000 2015-08-12 14:48 - 2015-08-12 14:48 - 0065536 _____ () C:\ProgramData\Microsoft\Search\Data\Applications\Windows\Projects\SystemIndex\SecStore\CiST0000.001 2015-08-12 14:48 - 2015-08-12 14:48 - 0065536 _____ () C:\ProgramData\Microsoft\Search\Data\Applications\Windows\Projects\SystemIndex\SecStore\CiST0000.002 2015-08-12 14:48 - 2015-11-17 21:43 - 0000000 ____D () C:\ProgramData\Microsoft\Search\Data\Temp |
17.11.2015, 21:56 | #18 |
| Habe ich einen Trojaner?Code:
ATTFilter 2009-07-14 04:20 - 2015-08-12 14:48 - 0000000 ____D () C:\ProgramData\Microsoft\User Account Pictures 2009-07-14 06:32 - 2009-07-14 06:32 - 0049208 _____ () C:\ProgramData\Microsoft\User Account Pictures\guest.bmp 2015-08-12 14:48 - 2015-08-12 14:48 - 0000000 _____ () C:\ProgramData\Microsoft\User Account Pictures\Kunde.dat 2009-07-14 06:32 - 2009-07-14 06:32 - 0049208 _____ () C:\ProgramData\Microsoft\User Account Pictures\user.bmp 2009-07-14 06:32 - 2009-07-14 06:32 - 0000000 ____D () C:\ProgramData\Microsoft\User Account Pictures\Default Pictures 2009-07-14 00:00 - 2009-06-10 21:34 - 0049208 _____ () C:\ProgramData\Microsoft\User Account Pictures\Default Pictures\usertile10.bmp 2009-07-14 00:00 - 2009-06-10 21:34 - 0049208 _____ () C:\ProgramData\Microsoft\User Account Pictures\Default Pictures\usertile11.bmp 2009-07-14 00:00 - 2009-06-10 21:34 - 0049208 _____ () C:\ProgramData\Microsoft\User Account Pictures\Default Pictures\usertile12.bmp 2009-07-14 00:00 - 2009-06-10 21:34 - 0048824 _____ () C:\ProgramData\Microsoft\User Account Pictures\Default Pictures\usertile13.bmp 2009-07-14 00:00 - 2009-06-10 21:34 - 0049208 _____ () C:\ProgramData\Microsoft\User Account Pictures\Default Pictures\usertile14.bmp 2009-07-14 00:00 - 2009-06-10 21:34 - 0049208 _____ () C:\ProgramData\Microsoft\User Account Pictures\Default Pictures\usertile15.bmp 2009-07-14 00:00 - 2009-06-10 21:34 - 0049208 _____ () C:\ProgramData\Microsoft\User Account Pictures\Default Pictures\usertile16.bmp 2009-07-14 00:00 - 2009-06-10 21:34 - 0049208 _____ () C:\ProgramData\Microsoft\User Account Pictures\Default Pictures\usertile17.bmp 2009-07-14 00:00 - 2009-06-10 21:34 - 0049208 _____ () C:\ProgramData\Microsoft\User Account Pictures\Default Pictures\usertile18.bmp 2009-07-14 00:00 - 2009-06-10 21:34 - 0049208 _____ () C:\ProgramData\Microsoft\User Account Pictures\Default Pictures\usertile19.bmp 2009-07-14 00:00 - 2009-06-10 21:34 - 0049208 _____ () C:\ProgramData\Microsoft\User Account Pictures\Default Pictures\usertile20.bmp 2009-07-14 00:00 - 2009-06-10 21:34 - 0049208 _____ () C:\ProgramData\Microsoft\User Account Pictures\Default Pictures\usertile21.bmp 2009-07-14 00:00 - 2009-06-10 21:34 - 0049208 _____ () C:\ProgramData\Microsoft\User Account Pictures\Default Pictures\usertile22.bmp 2009-07-14 00:00 - 2009-06-10 21:34 - 0049208 _____ () C:\ProgramData\Microsoft\User Account Pictures\Default Pictures\usertile23.bmp 2009-07-14 00:00 - 2009-06-10 21:34 - 0049208 _____ () C:\ProgramData\Microsoft\User Account Pictures\Default Pictures\usertile24.bmp 2009-07-14 00:00 - 2009-06-10 21:34 - 0049208 _____ () C:\ProgramData\Microsoft\User Account Pictures\Default Pictures\usertile25.bmp 2009-07-14 00:00 - 2009-06-10 21:34 - 0049208 _____ () C:\ProgramData\Microsoft\User Account Pictures\Default Pictures\usertile26.bmp 2009-07-14 00:00 - 2009-06-10 21:34 - 0049208 _____ () C:\ProgramData\Microsoft\User Account Pictures\Default Pictures\usertile27.bmp 2009-07-14 00:00 - 2009-06-10 21:34 - 0049208 _____ () C:\ProgramData\Microsoft\User Account Pictures\Default Pictures\usertile28.bmp 2009-07-14 00:00 - 2009-06-10 21:34 - 0049208 _____ () C:\ProgramData\Microsoft\User Account Pictures\Default Pictures\usertile29.bmp 2009-07-14 00:00 - 2009-06-10 21:34 - 0049208 _____ () C:\ProgramData\Microsoft\User Account Pictures\Default Pictures\usertile30.bmp 2009-07-14 00:00 - 2009-06-10 21:34 - 0049208 _____ () C:\ProgramData\Microsoft\User Account Pictures\Default Pictures\usertile31.bmp 2009-07-14 00:00 - 2009-06-10 21:34 - 0049208 _____ () C:\ProgramData\Microsoft\User Account Pictures\Default Pictures\usertile32.bmp 2009-07-14 00:00 - 2009-06-10 21:34 - 0049208 _____ () C:\ProgramData\Microsoft\User Account Pictures\Default Pictures\usertile33.bmp 2009-07-14 00:00 - 2009-06-10 21:34 - 0049208 _____ () C:\ProgramData\Microsoft\User Account Pictures\Default Pictures\usertile34.bmp 2009-07-14 00:00 - 2009-06-10 21:34 - 0049208 _____ () C:\ProgramData\Microsoft\User Account Pictures\Default Pictures\usertile35.bmp 2009-07-14 00:00 - 2009-06-10 21:34 - 0049208 _____ () C:\ProgramData\Microsoft\User Account Pictures\Default Pictures\usertile36.bmp 2009-07-14 00:00 - 2009-06-10 21:34 - 0049208 _____ () C:\ProgramData\Microsoft\User Account Pictures\Default Pictures\usertile37.bmp 2009-07-14 00:00 - 2009-06-10 21:34 - 0049208 _____ () C:\ProgramData\Microsoft\User Account Pictures\Default Pictures\usertile38.bmp 2009-07-14 00:00 - 2009-06-10 21:34 - 0049208 _____ () C:\ProgramData\Microsoft\User Account Pictures\Default Pictures\usertile39.bmp 2009-07-14 00:00 - 2009-06-10 21:34 - 0049208 _____ () C:\ProgramData\Microsoft\User Account Pictures\Default Pictures\usertile40.bmp 2009-07-14 00:00 - 2009-06-10 21:34 - 0049208 _____ () C:\ProgramData\Microsoft\User Account Pictures\Default Pictures\usertile41.bmp 2009-07-14 00:00 - 2009-06-10 21:34 - 0049208 _____ () C:\ProgramData\Microsoft\User Account Pictures\Default Pictures\usertile42.bmp 2009-07-14 00:00 - 2009-06-10 21:34 - 0049208 _____ () C:\ProgramData\Microsoft\User Account Pictures\Default Pictures\usertile43.bmp 2009-07-14 00:00 - 2009-06-10 21:34 - 0049208 _____ () C:\ProgramData\Microsoft\User Account Pictures\Default Pictures\usertile44.bmp 2009-07-14 04:20 - 2015-08-17 19:04 - 0000000 ____D () C:\ProgramData\Microsoft\Vault 2015-08-17 19:04 - 2015-08-17 19:04 - 0000000 ____D () C:\ProgramData\Microsoft\Vault\AC658CB4-9126-49BD-B877-31EEDAB3F204 2015-08-17 19:04 - 2015-08-17 19:04 - 0000106 _____ () C:\ProgramData\Microsoft\Vault\AC658CB4-9126-49BD-B877-31EEDAB3F204\2F1A6504-0641-44CF-8BB5-3612D865F2E5.vsch 2015-08-17 19:04 - 2015-08-17 19:04 - 0000258 _____ () C:\ProgramData\Microsoft\Vault\AC658CB4-9126-49BD-B877-31EEDAB3F204\3CCD5499-87A8-4B10-A215-608888DD3B55.vsch 2015-08-17 19:04 - 2015-10-27 19:30 - 0001496 _____ () C:\ProgramData\Microsoft\Vault\AC658CB4-9126-49BD-B877-31EEDAB3F204\Policy.vpol 2009-07-14 04:20 - 2011-10-20 09:08 - 0000000 ____D () C:\ProgramData\Microsoft\Windows 2009-07-14 06:32 - 2011-10-20 10:05 - 0000000 ____D () C:\ProgramData\Microsoft\Windows Defender 2009-07-14 06:32 - 2010-11-21 04:27 - 0000000 ____D () C:\ProgramData\Microsoft\Windows Defender\Definition Updates 2010-11-21 04:27 - 2010-11-21 04:27 - 0000000 ____D () C:\ProgramData\Microsoft\Windows Defender\Definition Updates\{D2B0B133-42ED-44D3-809A-46EBB62BA863} 2010-11-21 04:27 - 2010-11-16 21:01 - 11628944 _____ (Microsoft Corporation) C:\ProgramData\Microsoft\Windows Defender\Definition Updates\{D2B0B133-42ED-44D3-809A-46EBB62BA863}\mpasbase.vdm 2010-11-21 04:27 - 2010-11-19 01:48 - 0339344 _____ (Microsoft Corporation) C:\ProgramData\Microsoft\Windows Defender\Definition Updates\{D2B0B133-42ED-44D3-809A-46EBB62BA863}\mpasdlta.vdm 2010-11-21 04:27 - 2010-11-16 21:01 - 8199504 _____ (Microsoft Corporation) C:\ProgramData\Microsoft\Windows Defender\Definition Updates\{D2B0B133-42ED-44D3-809A-46EBB62BA863}\mpengine.dll 2009-07-14 06:32 - 2009-07-14 06:32 - 0000000 ____D () C:\ProgramData\Microsoft\Windows Defender\Definition Updates\Backup 2009-07-14 06:32 - 2009-07-14 06:32 - 0000000 ____D () C:\ProgramData\Microsoft\Windows Defender\Definition Updates\Updates 2009-07-14 06:32 - 2009-07-14 06:32 - 0000000 ____D () C:\ProgramData\Microsoft\Windows Defender\LocalCopy 2009-07-14 06:32 - 2009-07-14 06:32 - 0000000 ____D () C:\ProgramData\Microsoft\Windows Defender\Quarantine 2009-07-14 06:32 - 2009-07-14 06:10 - 0000000 ____D () C:\ProgramData\Microsoft\Windows Defender\Scans 2009-07-14 06:10 - 2010-11-21 04:27 - 0000000 ____D () C:\ProgramData\Microsoft\Windows Defender\Scans\History 2009-07-14 06:10 - 2009-07-14 06:10 - 0000000 ____D () C:\ProgramData\Microsoft\Windows Defender\Scans\History\CacheManager 2010-11-21 04:27 - 2010-11-21 04:27 - 0000000 ____D () C:\ProgramData\Microsoft\Windows Defender\Scans\History\Results 2009-07-14 06:10 - 2009-07-14 06:10 - 0000000 ____D () C:\ProgramData\Microsoft\Windows Defender\Scans\History\Service 2010-11-21 04:27 - 2010-11-21 04:27 - 0000000 ____D () C:\ProgramData\Microsoft\Windows Defender\Scans\History\Store 2009-07-14 06:32 - 2009-07-14 06:10 - 0000000 ____D () C:\ProgramData\Microsoft\Windows Defender\Support 2009-07-14 06:10 - 2011-10-20 09:39 - 0013368 _____ () C:\ProgramData\Microsoft\Windows Defender\Support\MPLog-07132009-221054.log 2011-10-20 10:10 - 2011-10-20 10:10 - 0000000 ____D () C:\ProgramData\Microsoft\Windows Live 2011-10-20 10:10 - 2011-10-20 10:10 - 0000000 ____D () C:\ProgramData\Microsoft\Windows Live\SOXE 2010-09-13 10:14 - 2010-09-13 10:14 - 0120873 _____ () C:\ProgramData\Microsoft\Windows Live\SOXE\extractorDefinitions.xml 2010-08-11 02:53 - 2010-08-11 02:53 - 0005142 _____ () C:\ProgramData\Microsoft\Windows Live\SOXE\updaterTask.xml 2009-07-14 06:32 - 2009-07-14 06:32 - 0000000 ____D () C:\ProgramData\Microsoft\Windows NT 2009-07-14 06:32 - 2010-11-21 08:06 - 0000000 ____D () C:\ProgramData\Microsoft\Windows NT\MSFax 2009-07-14 06:32 - 2009-07-14 06:32 - 0000000 ____D () C:\ProgramData\Microsoft\Windows NT\MSFax\ActivityLog 2009-07-14 06:32 - 2015-08-12 23:37 - 0000000 ____D () C:\ProgramData\Microsoft\Windows NT\MSFax\Common Coverpages 2015-08-12 23:34 - 2015-08-12 23:34 - 0000000 ____D () C:\ProgramData\Microsoft\Windows NT\MSFax\Common Coverpages\de-DE 2015-08-12 23:34 - 2015-08-12 23:34 - 0010478 _____ () C:\ProgramData\Microsoft\Windows NT\MSFax\Common Coverpages\de-DE\confident.cov 2015-08-12 23:34 - 2015-08-12 23:34 - 0010841 _____ () C:\ProgramData\Microsoft\Windows NT\MSFax\Common Coverpages\de-DE\fyi.cov 2015-08-12 23:34 - 2015-08-12 23:34 - 0015130 _____ () C:\ProgramData\Microsoft\Windows NT\MSFax\Common Coverpages\de-DE\generic.cov 2015-08-12 23:34 - 2015-08-12 23:34 - 0010382 _____ () C:\ProgramData\Microsoft\Windows NT\MSFax\Common Coverpages\de-DE\urgent.cov 2009-07-14 06:32 - 2009-07-14 06:32 - 0000000 ____D () C:\ProgramData\Microsoft\Windows NT\MSFax\Inbox 2009-07-14 06:32 - 2009-07-14 06:32 - 0000000 ____D () C:\ProgramData\Microsoft\Windows NT\MSFax\Queue 2009-07-14 06:32 - 2009-07-14 06:32 - 0000000 ____D () C:\ProgramData\Microsoft\Windows NT\MSFax\SentItems 2010-11-21 08:06 - 2015-08-12 23:37 - 0000000 ____D () C:\ProgramData\Microsoft\Windows NT\MSFax\VirtualInbox 2015-08-12 23:34 - 2015-08-12 23:34 - 0000000 ____D () C:\ProgramData\Microsoft\Windows NT\MSFax\VirtualInbox\de-DE 2015-08-12 23:34 - 2015-08-12 23:34 - 0101900 _____ () C:\ProgramData\Microsoft\Windows NT\MSFax\VirtualInbox\de-DE\WelcomeFax.tif 2009-07-14 06:32 - 2009-07-14 06:32 - 0000000 ____D () C:\ProgramData\Microsoft\Windows NT\MSScan 2009-06-10 22:03 - 2009-06-10 22:03 - 0516424 _____ () C:\ProgramData\Microsoft\Windows NT\MSScan\WelcomeScan.jpg 2009-07-14 04:20 - 2009-07-14 03:36 - 0000000 ___SD () C:\ProgramData\Microsoft\Windows\AIT 2009-07-14 05:54 - 2015-08-16 19:36 - 0000000 ____D () C:\ProgramData\Microsoft\Windows\Caches 2010-11-21 04:39 - 2010-11-21 04:39 - 0002312 _____ () C:\ProgramData\Microsoft\Windows\Caches\{4E4260A4-7E39-442E-BC22-7FF751D1C161}.2.ver0x0000000000000002.db 2011-10-20 09:11 - 2011-10-20 09:11 - 0192648 _____ () C:\ProgramData\Microsoft\Windows\Caches\{6AF0698E-D558-4F6E-9B3C-3716689AF493}.2.ver0x0000000000000011.db 2015-08-16 19:36 - 2015-08-16 19:36 - 0191120 _____ () C:\ProgramData\Microsoft\Windows\Caches\{6AF0698E-D558-4F6E-9B3C-3716689AF493}.2.ver0x0000000000000012.db 2015-08-16 19:36 - 2015-08-16 19:36 - 0191120 _____ () C:\ProgramData\Microsoft\Windows\Caches\{6AF0698E-D558-4F6E-9B3C-3716689AF493}.2.ver0x0000000000000013.db 2015-08-16 19:36 - 2015-08-16 19:36 - 0191120 _____ () C:\ProgramData\Microsoft\Windows\Caches\{6AF0698E-D558-4F6E-9B3C-3716689AF493}.2.ver0x0000000000000014.db 2015-08-16 19:36 - 2015-08-16 19:36 - 0192648 _____ () C:\ProgramData\Microsoft\Windows\Caches\{6AF0698E-D558-4F6E-9B3C-3716689AF493}.2.ver0x0000000000000018.db 2010-11-21 04:39 - 2010-11-21 04:39 - 0415096 _____ () C:\ProgramData\Microsoft\Windows\Caches\{DDF571F2-BE98-426D-8288-1A9A39C3FDA2}.2.ver0x0000000000000002.db 2015-08-16 19:36 - 2015-08-16 19:36 - 0002328 _____ () C:\ProgramData\Microsoft\Windows\Caches\{FE5AB687-17F0-4673-9D8A-B992205A2A07}.2.ver0x0000000000000001.db 2009-07-14 05:54 - 2009-07-14 05:54 - 0016384 _____ () C:\ProgramData\Microsoft\Windows\Caches\cversions.2.db 2009-07-14 04:20 - 2009-07-14 04:20 - 0000000 ____D () C:\ProgramData\Microsoft\Windows\DeviceMetadataStore 2009-07-14 04:20 - 2015-08-12 14:49 - 0000000 ____D () C:\ProgramData\Microsoft\Windows\DeviceMetadataStore\en-US 2009-07-13 23:18 - 2009-06-10 22:00 - 0014134 _____ () C:\ProgramData\Microsoft\Windows\DeviceMetadataStore\en-US\34e548a8-3268-4dde-bedf-c40f9b6c814a.devicemetadata-ms 2009-07-13 23:50 - 2009-06-10 22:02 - 0110457 _____ () C:\ProgramData\Microsoft\Windows\DeviceMetadataStore\en-US\63921eef-8415-4368-9201-f0df4af5778f.devicemetadata-ms 2015-08-12 14:49 - 2015-08-12 14:49 - 0047450 _____ () C:\ProgramData\Microsoft\Windows\DeviceMetadataStore\en-US\AA874297-ADEA-49b9-A0F9-D2AC67191254.devicemetadata-ms 2009-07-14 06:32 - 2015-08-12 14:50 - 0000000 __SHD () C:\ProgramData\Microsoft\Windows\DRM 2015-08-12 14:50 - 2015-08-12 14:50 - 0000020 ___SH () C:\ProgramData\Microsoft\Windows\DRM\blackbox.bin 2015-08-12 14:50 - 2015-11-17 21:41 - 0135168 ___SH () C:\ProgramData\Microsoft\Windows\DRM\drmstore.hds 2015-08-12 14:50 - 2015-08-12 14:50 - 0009506 ___SH () C:\ProgramData\Microsoft\Windows\DRM\v3ks.bla 2015-08-12 14:50 - 2015-08-12 14:50 - 0000740 ___SH () C:\ProgramData\Microsoft\Windows\DRM\v3ks.sec 2009-07-14 06:32 - 2009-07-14 06:32 - 0000000 __SHD () C:\ProgramData\Microsoft\Windows\DRM\Cache 2009-07-14 04:20 - 2011-10-20 10:02 - 0000000 ____D () C:\ProgramData\Microsoft\Windows\GameExplorer 2011-10-20 09:35 - 2011-10-20 09:35 - 0000000 ____D () C:\ProgramData\Microsoft\Windows\GameExplorer\{0f8ade68-df58-4eae-a24a-e238d634bf55} 2011-10-20 09:35 - 2011-10-20 09:35 - 0000000 ____D () C:\ProgramData\Microsoft\Windows\GameExplorer\{0f8ade68-df58-4eae-a24a-e238d634bf55}\PlayTasks 2011-10-20 09:35 - 2011-10-20 09:35 - 0000000 ____D () C:\ProgramData\Microsoft\Windows\GameExplorer\{0f8ade68-df58-4eae-a24a-e238d634bf55}\PlayTasks\0 2011-10-20 09:35 - 2011-10-20 10:01 - 0002593 _____ () C:\ProgramData\Microsoft\Windows\GameExplorer\{0f8ade68-df58-4eae-a24a-e238d634bf55}\PlayTasks\0\Agatha Christie - Death on the Nile.lnk 2011-10-20 09:39 - 2011-10-20 09:39 - 0000000 ____D () C:\ProgramData\Microsoft\Windows\GameExplorer\{12fa7db4-d91e-4b7a-b7ff-4216b5e151e8} 2011-10-20 09:39 - 2011-10-20 09:39 - 0000000 ____D () C:\ProgramData\Microsoft\Windows\GameExplorer\{12fa7db4-d91e-4b7a-b7ff-4216b5e151e8}\PlayTasks 2011-10-20 09:39 - 2011-10-20 09:39 - 0000000 ____D () C:\ProgramData\Microsoft\Windows\GameExplorer\{12fa7db4-d91e-4b7a-b7ff-4216b5e151e8}\PlayTasks\0 2011-10-20 09:39 - 2011-10-20 10:01 - 0002269 _____ () C:\ProgramData\Microsoft\Windows\GameExplorer\{12fa7db4-d91e-4b7a-b7ff-4216b5e151e8}\PlayTasks\0\Crazy Chicken Kart 2.lnk 2011-10-20 09:37 - 2011-10-20 09:37 - 0000000 ____D () C:\ProgramData\Microsoft\Windows\GameExplorer\{134726E5-0682-43C5-8AA2-DD4D6A866DD4} 2011-10-20 09:37 - 2011-10-20 09:37 - 0000000 ____D () C:\ProgramData\Microsoft\Windows\GameExplorer\{134726E5-0682-43C5-8AA2-DD4D6A866DD4}\PlayTasks 2011-10-20 09:37 - 2011-10-20 09:37 - 0000000 ____D () C:\ProgramData\Microsoft\Windows\GameExplorer\{134726E5-0682-43C5-8AA2-DD4D6A866DD4}\PlayTasks\0 2011-10-20 09:37 - 2011-10-20 10:01 - 0002321 _____ () C:\ProgramData\Microsoft\Windows\GameExplorer\{134726E5-0682-43C5-8AA2-DD4D6A866DD4}\PlayTasks\0\Bejeweled 2 Deluxe.lnk 2011-10-20 09:59 - 2011-10-20 09:59 - 0000000 ____D () C:\ProgramData\Microsoft\Windows\GameExplorer\{29556c6b-abba-4173-8102-4642846d5b4f} 2011-10-20 09:59 - 2011-10-20 09:59 - 0000000 ____D () C:\ProgramData\Microsoft\Windows\GameExplorer\{29556c6b-abba-4173-8102-4642846d5b4f}\PlayTasks 2011-10-20 09:59 - 2011-10-20 09:59 - 0000000 ____D () C:\ProgramData\Microsoft\Windows\GameExplorer\{29556c6b-abba-4173-8102-4642846d5b4f}\PlayTasks\0 2011-10-20 09:59 - 2011-10-20 10:01 - 0002225 _____ () C:\ProgramData\Microsoft\Windows\GameExplorer\{29556c6b-abba-4173-8102-4642846d5b4f}\PlayTasks\0\Wedding Dash.lnk 2011-10-20 09:57 - 2011-10-20 09:57 - 0000000 ____D () C:\ProgramData\Microsoft\Windows\GameExplorer\{3266d333-42e6-4cb3-a50a-a87067dede95} 2011-10-20 09:57 - 2011-10-20 09:57 - 0000000 ____D () C:\ProgramData\Microsoft\Windows\GameExplorer\{3266d333-42e6-4cb3-a50a-a87067dede95}\PlayTasks 2011-10-20 09:57 - 2011-10-20 09:57 - 0000000 ____D () C:\ProgramData\Microsoft\Windows\GameExplorer\{3266d333-42e6-4cb3-a50a-a87067dede95}\PlayTasks\0 2011-10-20 09:57 - 2011-10-20 10:01 - 0002193 _____ () C:\ProgramData\Microsoft\Windows\GameExplorer\{3266d333-42e6-4cb3-a50a-a87067dede95}\PlayTasks\0\Torchlight.lnk 2011-10-20 09:48 - 2011-10-20 09:48 - 0000000 ____D () C:\ProgramData\Microsoft\Windows\GameExplorer\{3edea465-61b0-4949-97e6-2cdc82169b9f} 2011-10-20 09:48 - 2011-10-20 09:48 - 0000000 ____D () C:\ProgramData\Microsoft\Windows\GameExplorer\{3edea465-61b0-4949-97e6-2cdc82169b9f}\PlayTasks 2011-10-20 09:48 - 2011-10-20 09:48 - 0000000 ____D () C:\ProgramData\Microsoft\Windows\GameExplorer\{3edea465-61b0-4949-97e6-2cdc82169b9f}\PlayTasks\0 2011-10-20 09:48 - 2011-10-20 10:01 - 0002308 _____ () C:\ProgramData\Microsoft\Windows\GameExplorer\{3edea465-61b0-4949-97e6-2cdc82169b9f}\PlayTasks\0\John Deere Drive Green.lnk 2011-10-20 09:42 - 2011-10-20 09:42 - 0000000 ____D () C:\ProgramData\Microsoft\Windows\GameExplorer\{46A07E00-B5A3-4EA8-B375-A503EBB9D726} 2011-10-20 09:42 - 2011-10-20 09:42 - 0000000 ____D () C:\ProgramData\Microsoft\Windows\GameExplorer\{46A07E00-B5A3-4EA8-B375-A503EBB9D726}\PlayTasks 2011-10-20 09:42 - 2011-10-20 09:42 - 0000000 ____D () C:\ProgramData\Microsoft\Windows\GameExplorer\{46A07E00-B5A3-4EA8-B375-A503EBB9D726}\PlayTasks\0 2011-10-20 09:42 - 2011-10-20 10:01 - 0002184 _____ () C:\ProgramData\Microsoft\Windows\GameExplorer\{46A07E00-B5A3-4EA8-B375-A503EBB9D726}\PlayTasks\0\Final Drive Nitro.lnk 2011-10-20 09:45 - 2011-10-20 09:45 - 0000000 ____D () C:\ProgramData\Microsoft\Windows\GameExplorer\{471351f0-4e8a-47bf-a6b3-3de3c99ae340} 2011-10-20 09:45 - 2011-10-20 09:45 - 0000000 ____D () C:\ProgramData\Microsoft\Windows\GameExplorer\{471351f0-4e8a-47bf-a6b3-3de3c99ae340}\PlayTasks 2011-10-20 09:45 - 2011-10-20 09:45 - 0000000 ____D () C:\ProgramData\Microsoft\Windows\GameExplorer\{471351f0-4e8a-47bf-a6b3-3de3c99ae340}\PlayTasks\0 2011-10-20 09:45 - 2011-10-20 10:01 - 0002227 _____ () C:\ProgramData\Microsoft\Windows\GameExplorer\{471351f0-4e8a-47bf-a6b3-3de3c99ae340}\PlayTasks\0\Jewel Match 3.lnk 2011-10-20 09:52 - 2011-10-20 09:52 - 0000000 ____D () C:\ProgramData\Microsoft\Windows\GameExplorer\{5ae0d760-ddcf-4247-85df-eacefd518e86} 2011-10-20 09:52 - 2011-10-20 09:52 - 0000000 ____D () C:\ProgramData\Microsoft\Windows\GameExplorer\{5ae0d760-ddcf-4247-85df-eacefd518e86}\PlayTasks 2011-10-20 09:52 - 2011-10-20 09:52 - 0000000 ____D () C:\ProgramData\Microsoft\Windows\GameExplorer\{5ae0d760-ddcf-4247-85df-eacefd518e86}\PlayTasks\0 2011-10-20 09:52 - 2011-10-20 10:01 - 0002462 _____ () C:\ProgramData\Microsoft\Windows\GameExplorer\{5ae0d760-ddcf-4247-85df-eacefd518e86}\PlayTasks\0\Plants vs. Zombies - Game of the Year.lnk 2011-10-20 09:41 - 2011-10-20 09:41 - 0000000 ____D () C:\ProgramData\Microsoft\Windows\GameExplorer\{6BDF3201-10E6-46ED-9A87-7FD18C418CFD} 2011-10-20 09:41 - 2011-10-20 09:41 - 0000000 ____D () C:\ProgramData\Microsoft\Windows\GameExplorer\{6BDF3201-10E6-46ED-9A87-7FD18C418CFD}\PlayTasks 2011-10-20 09:41 - 2011-10-20 09:41 - 0000000 ____D () C:\ProgramData\Microsoft\Windows\GameExplorer\{6BDF3201-10E6-46ED-9A87-7FD18C418CFD}\PlayTasks\0 2011-10-20 09:41 - 2011-10-20 10:01 - 0002091 _____ () C:\ProgramData\Microsoft\Windows\GameExplorer\{6BDF3201-10E6-46ED-9A87-7FD18C418CFD}\PlayTasks\0\FATE.lnk 2011-10-20 09:38 - 2011-10-20 09:38 - 0000000 ____D () C:\ProgramData\Microsoft\Windows\GameExplorer\{6E7DD52D-205E-4D6D-AF6A-0C34703DFA61} 2011-10-20 09:38 - 2011-10-20 09:38 - 0000000 ____D () C:\ProgramData\Microsoft\Windows\GameExplorer\{6E7DD52D-205E-4D6D-AF6A-0C34703DFA61}\PlayTasks 2011-10-20 09:38 - 2011-10-20 09:38 - 0000000 ____D () C:\ProgramData\Microsoft\Windows\GameExplorer\{6E7DD52D-205E-4D6D-AF6A-0C34703DFA61}\PlayTasks\0 2011-10-20 09:38 - 2011-10-20 10:01 - 0002257 _____ () C:\ProgramData\Microsoft\Windows\GameExplorer\{6E7DD52D-205E-4D6D-AF6A-0C34703DFA61}\PlayTasks\0\Chuzzle Deluxe.lnk 2011-10-20 09:50 - 2011-10-20 09:50 - 0000000 ____D () C:\ProgramData\Microsoft\Windows\GameExplorer\{82cff345-989a-4f4d-94de-db6de238eb5f} 2011-10-20 09:50 - 2011-10-20 09:50 - 0000000 ____D () C:\ProgramData\Microsoft\Windows\GameExplorer\{82cff345-989a-4f4d-94de-db6de238eb5f}\PlayTasks 2011-10-20 09:50 - 2011-10-20 09:50 - 0000000 ____D () C:\ProgramData\Microsoft\Windows\GameExplorer\{82cff345-989a-4f4d-94de-db6de238eb5f}\PlayTasks\0 2011-10-20 09:50 - 2011-10-20 10:01 - 0002444 _____ () C:\ProgramData\Microsoft\Windows\GameExplorer\{82cff345-989a-4f4d-94de-db6de238eb5f}\PlayTasks\0\Mystery of Mortlake Mansion.lnk 2011-10-20 09:54 - 2011-10-20 09:54 - 0000000 ____D () C:\ProgramData\Microsoft\Windows\GameExplorer\{951226E3-26FC-40BC-8085-3677B1128F59} 2011-10-20 09:54 - 2011-10-20 09:54 - 0000000 ____D () C:\ProgramData\Microsoft\Windows\GameExplorer\{951226E3-26FC-40BC-8085-3677B1128F59}\PlayTasks 2011-10-20 09:54 - 2011-10-20 09:54 - 0000000 ____D () C:\ProgramData\Microsoft\Windows\GameExplorer\{951226E3-26FC-40BC-8085-3677B1128F59}\PlayTasks\0 2011-10-20 09:54 - 2011-10-20 10:01 - 0002176 _____ () C:\ProgramData\Microsoft\Windows\GameExplorer\{951226E3-26FC-40BC-8085-3677B1128F59}\PlayTasks\0\Polar Bowler.lnk 2011-10-20 10:02 - 2011-10-20 10:02 - 0000000 ____D () C:\ProgramData\Microsoft\Windows\GameExplorer\{977b5905-4d14-47f1-bbbf-7b92f596695d} 2011-10-20 10:02 - 2011-10-20 10:02 - 0000000 ____D () C:\ProgramData\Microsoft\Windows\GameExplorer\{977b5905-4d14-47f1-bbbf-7b92f596695d}\PlayTasks 2011-10-20 10:02 - 2011-10-20 10:02 - 0000000 ____D () C:\ProgramData\Microsoft\Windows\GameExplorer\{977b5905-4d14-47f1-bbbf-7b92f596695d}\PlayTasks\0 2011-10-20 10:02 - 2011-10-20 10:02 - 0002465 _____ () C:\ProgramData\Microsoft\Windows\GameExplorer\{977b5905-4d14-47f1-bbbf-7b92f596695d}\PlayTasks\0\provider.lnk 2011-10-20 09:47 - 2011-10-20 09:47 - 0000000 ____D () C:\ProgramData\Microsoft\Windows\GameExplorer\{a382b548-99a3-4dca-9a58-62b8e08af23d} 2011-10-20 09:47 - 2011-10-20 09:47 - 0000000 ____D () C:\ProgramData\Microsoft\Windows\GameExplorer\{a382b548-99a3-4dca-9a58-62b8e08af23d}\PlayTasks 2011-10-20 09:47 - 2011-10-20 09:47 - 0000000 ____D () C:\ProgramData\Microsoft\Windows\GameExplorer\{a382b548-99a3-4dca-9a58-62b8e08af23d}\PlayTasks\0 2011-10-20 09:47 - 2011-10-20 10:01 - 0002369 _____ () C:\ProgramData\Microsoft\Windows\GameExplorer\{a382b548-99a3-4dca-9a58-62b8e08af23d}\PlayTasks\0\Jewel Quest Solitaire.lnk 2011-10-20 09:44 - 2011-10-20 09:44 - 0000000 ____D () C:\ProgramData\Microsoft\Windows\GameExplorer\{A4B598D2-9BFF-456F-A667-D3B8A0849286} 2011-10-20 09:44 - 2011-10-20 09:44 - 0000000 ____D () C:\ProgramData\Microsoft\Windows\GameExplorer\{A4B598D2-9BFF-456F-A667-D3B8A0849286}\PlayTasks 2011-10-20 09:44 - 2011-10-20 09:44 - 0000000 ____D () C:\ProgramData\Microsoft\Windows\GameExplorer\{A4B598D2-9BFF-456F-A667-D3B8A0849286}\PlayTasks\0 2011-10-20 09:44 - 2011-10-20 10:01 - 0002353 _____ () C:\ProgramData\Microsoft\Windows\GameExplorer\{A4B598D2-9BFF-456F-A667-D3B8A0849286}\PlayTasks\0\Insaniquarium Deluxe.lnk 2011-10-20 10:01 - 2011-10-20 10:01 - 0000000 ____D () C:\ProgramData\Microsoft\Windows\GameExplorer\{BC3D43F7-BC64-490D-92B5-D2AABEC7FA85} 2011-10-20 10:01 - 2011-10-20 10:01 - 0000000 ____D () C:\ProgramData\Microsoft\Windows\GameExplorer\{BC3D43F7-BC64-490D-92B5-D2AABEC7FA85}\PlayTasks 2011-10-20 10:01 - 2011-10-20 10:01 - 0000000 ____D () C:\ProgramData\Microsoft\Windows\GameExplorer\{BC3D43F7-BC64-490D-92B5-D2AABEC7FA85}\PlayTasks\0 2011-10-20 10:01 - 2011-10-20 10:01 - 0002209 _____ () C:\ProgramData\Microsoft\Windows\GameExplorer\{BC3D43F7-BC64-490D-92B5-D2AABEC7FA85}\PlayTasks\0\Zuma Deluxe.lnk 2011-10-20 09:55 - 2011-10-20 09:55 - 0000000 ____D () C:\ProgramData\Microsoft\Windows\GameExplorer\{C8DEFEB5-AFE9-48D0-A9E6-355F537F0BAD} 2011-10-20 09:55 - 2011-10-20 09:55 - 0000000 ____D () C:\ProgramData\Microsoft\Windows\GameExplorer\{C8DEFEB5-AFE9-48D0-A9E6-355F537F0BAD}\PlayTasks 2011-10-20 09:55 - 2011-10-20 09:55 - 0000000 ____D () C:\ProgramData\Microsoft\Windows\GameExplorer\{C8DEFEB5-AFE9-48D0-A9E6-355F537F0BAD}\PlayTasks\0 2011-10-20 09:55 - 2011-10-20 10:01 - 0002241 _____ () C:\ProgramData\Microsoft\Windows\GameExplorer\{C8DEFEB5-AFE9-48D0-A9E6-355F537F0BAD}\PlayTasks\0\Slingo Deluxe.lnk 2011-10-20 09:58 - 2011-10-20 09:58 - 0000000 ____D () C:\ProgramData\Microsoft\Windows\GameExplorer\{d8addf57-a369-460f-8a5c-2f240d8e33b7} 2011-10-20 09:58 - 2011-10-20 09:58 - 0000000 ____D () C:\ProgramData\Microsoft\Windows\GameExplorer\{d8addf57-a369-460f-8a5c-2f240d8e33b7}\PlayTasks 2011-10-20 09:58 - 2011-10-20 09:58 - 0000000 ____D () C:\ProgramData\Microsoft\Windows\GameExplorer\{d8addf57-a369-460f-8a5c-2f240d8e33b7}\PlayTasks\0 2011-10-20 09:58 - 2011-10-20 10:01 - 0002585 _____ () C:\ProgramData\Microsoft\Windows\GameExplorer\{d8addf57-a369-460f-8a5c-2f240d8e33b7}\PlayTasks\0\Virtual Villagers 4 - The Tree of Life.lnk 2011-10-20 09:51 - 2011-10-20 09:51 - 0000000 ____D () C:\ProgramData\Microsoft\Windows\GameExplorer\{f405496e-4cd5-4891-a8bc-3e58bd47b25c} 2011-10-20 09:51 - 2011-10-20 09:51 - 0000000 ____D () C:\ProgramData\Microsoft\Windows\GameExplorer\{f405496e-4cd5-4891-a8bc-3e58bd47b25c}\PlayTasks 2011-10-20 09:51 - 2011-10-20 09:51 - 0000000 ____D () C:\ProgramData\Microsoft\Windows\GameExplorer\{f405496e-4cd5-4891-a8bc-3e58bd47b25c}\PlayTasks\0 2011-10-20 09:51 - 2011-10-20 10:01 - 0002170 _____ () C:\ProgramData\Microsoft\Windows\GameExplorer\{f405496e-4cd5-4891-a8bc-3e58bd47b25c}\PlayTasks\0\Penguins!.lnk 2009-07-14 04:20 - 2015-11-11 18:24 - 0000000 ____D () C:\ProgramData\Microsoft\Windows\Power Efficiency Diagnostics 2015-08-15 14:41 - 2015-11-11 18:23 - 10747904 _____ () C:\ProgramData\Microsoft\Windows\Power Efficiency Diagnostics\energy-ntkl.etl 2015-08-15 14:42 - 2015-11-11 18:24 - 0036062 _____ () C:\ProgramData\Microsoft\Windows\Power Efficiency Diagnostics\energy-report.html 2015-08-15 14:42 - 2015-08-15 14:42 - 0025069 _____ () C:\ProgramData\Microsoft\Windows\Power Efficiency Diagnostics\energy-report-2015-08-15.xml 2015-08-21 14:33 - 2015-08-21 14:33 - 0028921 _____ () C:\ProgramData\Microsoft\Windows\Power Efficiency Diagnostics\energy-report-2015-08-21.xml 2015-10-04 16:42 - 2015-10-04 16:42 - 0029535 _____ () C:\ProgramData\Microsoft\Windows\Power Efficiency Diagnostics\energy-report-2015-10-04.xml 2015-10-24 11:28 - 2015-10-24 11:28 - 0030818 _____ () C:\ProgramData\Microsoft\Windows\Power Efficiency Diagnostics\energy-report-2015-10-24.xml 2015-11-01 14:00 - 2015-11-01 14:00 - 0026035 _____ () C:\ProgramData\Microsoft\Windows\Power Efficiency Diagnostics\energy-report-2015-11-01.xml 2015-11-11 18:24 - 2015-11-11 18:24 - 0050870 _____ () C:\ProgramData\Microsoft\Windows\Power Efficiency Diagnostics\energy-report-2015-11-11.xml 2015-08-15 14:42 - 2015-11-11 18:24 - 0050870 _____ () C:\ProgramData\Microsoft\Windows\Power Efficiency Diagnostics\energy-report-latest.xml 2015-08-15 14:41 - 2015-11-11 18:23 - 0196608 _____ () C:\ProgramData\Microsoft\Windows\Power Efficiency Diagnostics\energy-trace.etl 2009-07-14 06:32 - 2009-07-14 06:32 - 0000000 ____D () C:\ProgramData\Microsoft\Windows\Ringtones 2009-07-14 06:32 - 2009-07-14 06:32 - 0000612 ___SH () C:\ProgramData\Microsoft\Windows\Ringtones\desktop.ini 2009-07-14 06:32 - 2009-07-14 06:32 - 0201833 _____ () C:\ProgramData\Microsoft\Windows\Ringtones\Ringtone 01.wma 2009-07-14 06:32 - 2009-07-14 06:32 - 0139199 _____ () C:\ProgramData\Microsoft\Windows\Ringtones\Ringtone 02.wma 2009-07-14 06:32 - 2009-07-14 06:32 - 0094457 _____ () C:\ProgramData\Microsoft\Windows\Ringtones\Ringtone 03.wma 2009-07-14 06:32 - 2009-07-14 06:32 - 0237625 _____ () C:\ProgramData\Microsoft\Windows\Ringtones\Ringtone 04.wma 2009-07-14 06:32 - 2009-07-14 06:32 - 0112353 _____ () C:\ProgramData\Microsoft\Windows\Ringtones\Ringtone 05.wma 2009-07-14 06:32 - 2009-07-14 06:32 - 0094457 _____ () C:\ProgramData\Microsoft\Windows\Ringtones\Ringtone 06.wma 2009-07-14 06:32 - 2009-07-14 06:32 - 0094457 _____ () C:\ProgramData\Microsoft\Windows\Ringtones\Ringtone 07.wma 2009-07-14 06:32 - 2009-07-14 06:32 - 0139197 _____ () C:\ProgramData\Microsoft\Windows\Ringtones\Ringtone 08.wma 2009-07-14 06:32 - 2009-07-14 06:32 - 0112353 _____ () C:\ProgramData\Microsoft\Windows\Ringtones\Ringtone 09.wma 2009-07-14 06:32 - 2009-07-14 06:32 - 0094457 _____ () C:\ProgramData\Microsoft\Windows\Ringtones\Ringtone 10.wma 2011-10-20 09:08 - 2011-10-20 09:08 - 0000000 ____D () C:\ProgramData\Microsoft\Windows\Sqm 2011-10-20 09:08 - 2011-10-20 09:08 - 0000000 ____D () C:\ProgramData\Microsoft\Windows\Sqm\Manifest 2011-10-20 09:08 - 2011-10-20 09:08 - 0000000 ____D () C:\ProgramData\Microsoft\Windows\Sqm\Sessions 2011-10-20 09:08 - 2011-10-20 09:08 - 0000000 ____D () C:\ProgramData\Microsoft\Windows\Sqm\Upload 2009-07-14 04:20 - 2015-08-12 14:48 - 0000000 ___RD () C:\ProgramData\Microsoft\Windows\Start Menu 2009-07-14 06:01 - 2009-07-14 06:01 - 0001282 _____ () C:\ProgramData\Microsoft\Windows\Start Menu\Default Programs.lnk 2009-07-14 05:49 - 2009-07-14 06:01 - 0000442 ___SH () C:\ProgramData\Microsoft\Windows\Start Menu\desktop.ini 2009-07-14 05:49 - 2009-07-14 05:49 - 0001266 _____ () C:\ProgramData\Microsoft\Windows\Start Menu\Windows Update.lnk 2015-08-12 14:48 - 2015-08-12 14:48 - 0000000 _SHDL () C:\ProgramData\Microsoft\Windows\Start Menu\Programme 2009-07-14 04:20 - 2015-11-16 19:38 - 0000000 ___RD () C:\ProgramData\Microsoft\Windows\Start Menu\Programs 2011-10-20 10:21 - 2011-10-20 10:21 - 0002441 _____ () C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Adobe Reader X.lnk 2009-07-14 05:54 - 2011-10-20 10:15 - 0001748 ___SH () C:\ProgramData\Microsoft\Windows\Start Menu\Programs\desktop.ini 2011-10-20 10:28 - 2011-10-20 10:28 - 0001874 _____ () C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Fooz Kids.lnk 2015-08-16 09:56 - 2015-08-16 09:56 - 0000902 _____ () C:\ProgramData\Microsoft\Windows\Start Menu\Programs\GIMP 2.lnk 2011-10-20 09:11 - 2011-10-20 09:11 - 0001345 _____ () C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Media Center.lnk 2015-08-12 14:05 - 2015-08-12 14:05 - 0002465 _____ () C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Microsoft Office 2010.lnk 2009-07-14 05:57 - 2009-07-14 05:57 - 0001330 _____ () C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Sidebar.lnk 2015-11-04 23:23 - 2015-11-04 23:23 - 0001409 _____ () C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Spybot-S&D Start Center.lnk 2015-10-04 20:01 - 2015-10-04 20:01 - 0001061 _____ () C:\ProgramData\Microsoft\Windows\Start Menu\Programs\TeamViewer 10.lnk 2015-08-16 09:35 - 2015-08-16 09:35 - 0001190 _____ () C:\ProgramData\Microsoft\Windows\Start Menu\Programs\VideoPad Video-Editor.lnk 2009-07-14 05:57 - 2009-07-14 05:57 - 0001352 _____ () C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Windows Anytime Upgrade.lnk 2011-10-20 09:11 - 2011-10-20 09:11 - 0001326 _____ () C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Windows DVD Maker.lnk 2009-07-14 05:54 - 2009-07-14 05:54 - 0001210 _____ () C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Windows Fax and Scan.lnk 2011-10-20 10:12 - 2011-10-20 10:12 - 0001460 _____ () C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Windows Live Mail.lnk 2011-10-20 10:10 - 2011-10-20 10:10 - 0002488 _____ () C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Windows Live Messenger.lnk 2011-10-20 10:15 - 2011-10-20 10:15 - 0001307 _____ () C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Windows Live Movie Maker.lnk 2011-10-20 10:14 - 2011-10-20 10:15 - 0001376 _____ () C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Windows Live Photo Gallery.lnk 2009-07-14 05:57 - 2010-11-21 04:40 - 0001547 _____ () C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Windows Media Player.lnk 2009-07-14 05:57 - 2009-07-14 05:57 - 0001246 _____ () C:\ProgramData\Microsoft\Windows\Start Menu\Programs\XPS Viewer.lnk 2015-11-06 18:39 - 2015-11-06 18:39 - 0000000 ____D () C:\ProgramData\Microsoft\Windows\Start Menu\Programs\7-Zip 2015-11-06 18:39 - 2015-11-06 18:39 - 0000824 _____ () C:\ProgramData\Microsoft\Windows\Start Menu\Programs\7-Zip\7-Zip File Manager.lnk 2015-11-06 18:39 - 2015-11-06 18:39 - 0000829 _____ () C:\ProgramData\Microsoft\Windows\Start Menu\Programs\7-Zip\7-Zip Help.lnk 2009-07-14 04:20 - 2011-10-20 09:12 - 0000000 ___RD () C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Accessories 2009-07-14 05:55 - 2009-07-14 05:55 - 0001230 _____ () C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Accessories\Calculator.lnk 2009-07-14 03:36 - 2011-10-20 09:12 - 0001726 ___SH () C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Accessories\Desktop.ini 2009-07-14 05:54 - 2009-07-14 05:54 - 0001266 _____ () C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Accessories\displayswitch.lnk 2011-10-20 09:11 - 2011-10-20 09:11 - 0001364 _____ () C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Accessories\Math Input Panel.lnk 2011-10-20 09:11 - 2011-10-20 09:11 - 0001238 _____ () C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Accessories\Mobility Center.lnk 2009-07-14 05:54 - 2009-07-14 05:54 - 0001242 _____ () C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Accessories\Paint.lnk 2009-07-14 05:53 - 2009-07-14 05:53 - 0001367 _____ () C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Accessories\Remote Desktop Connection.lnk 2011-10-20 09:11 - 2011-10-20 09:11 - 0001272 _____ () C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Accessories\Snipping Tool.lnk 2009-07-14 05:57 - 2009-07-14 05:57 - 0001330 _____ () C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Accessories\Sound Recorder.lnk 2011-10-20 09:12 - 2011-10-20 09:12 - 0001351 _____ () C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Accessories\Sticky Notes.lnk 2009-07-14 05:54 - 2009-07-14 05:54 - 0001254 _____ () C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Accessories\Sync Center.lnk 2009-07-14 05:57 - 2009-07-14 05:57 - 0001579 _____ () C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Accessories\Welcome Center.lnk 2009-07-14 05:54 - 2009-07-14 05:54 - 0001322 _____ () C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Accessories\Wordpad.lnk 2009-07-14 04:20 - 2009-07-14 05:57 - 0000000 ___RD () C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Accessories\Accessibility 2009-07-14 03:36 - 2009-07-14 05:57 - 0000370 ___SH () C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Accessories\Accessibility\Desktop.ini 2009-07-14 05:57 - 2009-07-14 05:57 - 0001388 _____ () C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Accessories\Accessibility\Speech Recognition.lnk 2009-07-14 04:20 - 2009-07-14 05:57 - 0000000 ___RD () C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Accessories\System Tools 2009-07-14 05:55 - 2009-07-14 05:55 - 0001248 _____ () C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Accessories\System Tools\Character Map.lnk 2009-07-14 03:36 - 2009-07-14 05:57 - 0001338 ___SH () C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Accessories\System Tools\Desktop.ini 2009-07-14 05:54 - 2009-07-14 05:54 - 0001290 _____ () C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Accessories\System Tools\dfrgui.lnk 2009-07-14 05:54 - 2009-07-14 05:54 - 0001252 _____ () C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Accessories\System Tools\Disk Cleanup.lnk 2009-07-14 05:53 - 2009-07-14 05:53 - 0001242 _____ () C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Accessories\System Tools\Resource Monitor.lnk 2009-07-14 05:53 - 2009-07-14 05:53 - 0001250 _____ () C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Accessories\System Tools\System Information.lnk 2009-07-14 05:54 - 2009-07-14 05:54 - 0001246 _____ () C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Accessories\System Tools\System Restore.lnk 2009-07-14 05:54 - 2009-07-14 05:54 - 0001268 _____ () C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Accessories\System Tools\Task Scheduler.lnk 2009-07-14 05:57 - 2009-07-14 05:57 - 0001320 _____ () C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Accessories\System Tools\Windows Easy Transfer Reports.lnk 2009-07-14 05:57 - 2009-07-14 05:57 - 0001316 _____ () C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Accessories\System Tools\Windows Easy Transfer.lnk 2010-11-21 08:16 - 2011-10-20 09:11 - 0000000 ___RD () C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Accessories\Tablet PC 2010-11-21 08:16 - 2011-10-20 09:11 - 0000343 ___SH () C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Accessories\Tablet PC\Desktop.ini 2011-10-20 09:11 - 2011-10-20 09:11 - 0001436 _____ () C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Accessories\Tablet PC\ShapeCollector.lnk 2011-10-20 09:11 - 2011-10-20 09:11 - 0001386 _____ () C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Accessories\Tablet PC\TabTip.lnk 2011-10-20 09:11 - 2011-10-20 09:11 - 0001316 _____ () C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Accessories\Tablet PC\Windows Journal.lnk 2009-07-14 06:32 - 2009-07-14 05:57 - 0000000 ___RD () C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Accessories\Windows PowerShell 2009-07-14 05:57 - 2009-07-14 05:57 - 0000216 ___SH () C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Accessories\Windows PowerShell\desktop.ini 2009-07-14 06:32 - 2009-07-14 06:32 - 0001989 _____ () C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Accessories\Windows PowerShell\Windows PowerShell (x86).lnk 2009-07-14 05:57 - 2009-07-14 05:57 - 0001468 _____ () C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Accessories\Windows PowerShell\Windows PowerShell ISE (x86).lnk 2009-07-14 05:57 - 2009-07-14 05:57 - 0001468 _____ () C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Accessories\Windows PowerShell\Windows PowerShell ISE.lnk 2009-07-14 06:32 - 2009-07-14 06:32 - 0001899 _____ () C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Accessories\Windows PowerShell\Windows PowerShell.lnk 2011-10-20 10:05 - 2011-10-20 10:20 - 0000000 ___RD () C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Acer 2011-10-20 10:19 - 2011-10-20 10:19 - 0002037 _____ () C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Acer\Acer eRecovery Management.lnk 2011-10-20 10:06 - 2011-10-20 10:06 - 0000639 _____ () C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Acer\Acer Updater.lnk 2009-06-24 02:38 - 2011-10-20 10:05 - 0000111 ____H () C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Acer\desktop.ini 2011-10-20 10:05 - 2011-10-20 10:05 - 0002147 _____ () C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Acer\Identity Card.lnk 2011-10-20 10:20 - 2011-10-20 10:20 - 0002124 _____ () C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Acer\Welcome Center.lnk 2011-10-20 10:23 - 2011-10-20 10:23 - 0000000 ____D () C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Acer Backup Manager 2011-10-20 10:23 - 2011-10-20 10:23 - 0002137 _____ () C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Acer Backup Manager\Acer Backup Manager.lnk 2015-08-12 14:13 - 2015-08-12 14:13 - 0000000 ___RD () C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Acer Crystal Eye Webcam 2015-08-12 14:13 - 2015-08-12 14:13 - 0002153 _____ () C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Acer Crystal Eye Webcam\Acer Crystal Eye Webcam.lnk 2015-08-12 14:13 - 2015-08-12 14:13 - 0000134 ___SH () C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Acer Crystal Eye Webcam\desktop.ini 2015-08-12 13:47 - 2015-08-12 13:47 - 0000000 ____D () C:\ProgramData\Microsoft\Windows\Start Menu\Programs\AcerSystem 2015-08-12 13:47 - 2008-04-30 03:13 - 0000542 _____ () C:\ProgramData\Microsoft\Windows\Start Menu\Programs\AcerSystem\AcerSystem User Guide.lnk 2015-08-12 13:47 - 2008-04-29 09:40 - 0000486 _____ () C:\ProgramData\Microsoft\Windows\Start Menu\Programs\AcerSystem\AcerSystem User Quick Guide.lnk 2009-07-14 06:32 - 2009-07-14 05:57 - 0000000 ___RD () C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Administrative Tools 2009-07-14 05:57 - 2009-07-14 05:57 - 0001242 _____ () C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Administrative Tools\Component Services.lnk 2009-07-14 05:54 - 2009-07-14 05:54 - 0001294 _____ () C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Administrative Tools\Computer Management.lnk 2009-07-14 05:53 - 2009-07-14 05:53 - 0001270 _____ () C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Administrative Tools\Data Sources (ODBC).lnk 2009-07-14 05:53 - 2009-07-14 05:57 - 0001674 ___SH () C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Administrative Tools\desktop.ini 2009-07-14 05:54 - 2009-07-14 05:54 - 0001298 _____ () C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Administrative Tools\Event Viewer.lnk 2009-07-14 05:54 - 2009-07-14 05:54 - 0001274 _____ () C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Administrative Tools\iSCSI Initiator.lnk 2009-07-14 05:53 - 2009-07-14 05:53 - 0001268 _____ () C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Administrative Tools\Memory Diagnostics Tool.lnk 2009-07-14 05:53 - 2009-07-14 05:53 - 0001232 _____ () C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Administrative Tools\Performance Monitor.lnk 2009-07-14 05:54 - 2009-07-14 05:54 - 0001288 _____ () C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Administrative Tools\services.lnk 2009-07-14 05:53 - 2009-07-14 05:53 - 0001246 _____ () C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Administrative Tools\System Configuration.lnk 2009-07-14 05:54 - 2009-07-14 05:54 - 0001262 _____ () C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Administrative Tools\Task Scheduler.lnk 2009-07-14 05:53 - 2009-07-14 05:53 - 0001274 _____ () C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Administrative Tools\Windows Firewall with Advanced Security.lnk 2009-07-14 06:32 - 2009-07-14 06:32 - 0002741 _____ () C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Administrative Tools\Windows PowerShell Modules.lnk 2015-11-04 23:03 - 2015-11-04 23:03 - 0000000 ____D () C:\ProgramData\Microsoft\Windows\Start Menu\Programs\AVG 2015-11-04 23:03 - 2015-11-04 23:03 - 0000968 _____ () C:\ProgramData\Microsoft\Windows\Start Menu\Programs\AVG\AVG Protection.lnk 2015-11-04 22:59 - 2015-11-04 22:59 - 0000000 ____D () C:\ProgramData\Microsoft\Windows\Start Menu\Programs\AVG Zen 2015-11-04 22:59 - 2015-11-04 22:59 - 0000880 _____ () C:\ProgramData\Microsoft\Windows\Start Menu\Programs\AVG Zen\AVG.lnk 2015-11-04 22:55 - 2015-11-12 16:34 - 0000000 ____D () C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Avira 2015-11-04 23:06 - 2015-11-12 16:34 - 0001172 _____ () C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Avira\Avira Launcher.lnk 2015-08-12 13:43 - 2015-08-12 13:43 - 0000000 ____D () C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Catalyst Control Center 2015-08-12 13:43 - 2015-08-12 13:43 - 0002084 _____ () C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Catalyst Control Center\Catalyst Control Center.lnk 2015-08-12 13:43 - 2015-08-12 13:43 - 0002118 _____ () C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Catalyst Control Center\Hilfe.lnk 2015-08-12 14:08 - 2015-08-12 14:12 - 0000000 ___RD () C:\ProgramData\Microsoft\Windows\Start Menu\Programs\clear.fi 2015-08-12 14:08 - 2015-08-12 14:08 - 0001816 _____ () C:\ProgramData\Microsoft\Windows\Start Menu\Programs\clear.fi\clear.fi Share Setting.lnk 2015-08-12 14:12 - 2015-08-12 14:12 - 0002199 _____ () C:\ProgramData\Microsoft\Windows\Start Menu\Programs\clear.fi\clear.fi.lnk 2015-08-12 14:12 - 2015-08-12 14:12 - 0000109 ___SH () C:\ProgramData\Microsoft\Windows\Start Menu\Programs\clear.fi\desktop.ini 2015-08-12 13:57 - 2015-08-12 13:57 - 0000000 ____D () C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Dolby 2015-08-12 13:57 - 2015-08-12 13:57 - 0001545 _____ () C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Dolby\Dolby Advanced Audio Demo.lnk 2015-08-12 13:57 - 2015-08-12 13:57 - 0001545 _____ () C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Dolby\Dolby Advanced Audio.lnk 2015-08-21 20:58 - 2015-08-21 20:58 - 0000000 ____D () C:\ProgramData\Microsoft\Windows\Start Menu\Programs\DVDVideoSoft 2015-08-21 20:58 - 2015-08-21 20:58 - 0001281 _____ () C:\ProgramData\Microsoft\Windows\Start Menu\Programs\DVDVideoSoft\DVDVideoSoft Free Studio.lnk 2015-08-21 20:58 - 2015-08-21 20:58 - 0001568 _____ () C:\ProgramData\Microsoft\Windows\Start Menu\Programs\DVDVideoSoft\Free YouTube to MP3 Converter.lnk 2015-08-21 20:58 - 2015-08-21 20:58 - 0001391 _____ () C:\ProgramData\Microsoft\Windows\Start Menu\Programs\DVDVideoSoft\Log Report.lnk 2015-08-21 20:58 - 2015-08-21 20:58 - 0001441 _____ () C:\ProgramData\Microsoft\Windows\Start Menu\Programs\DVDVideoSoft\Premium Membership.lnk 2015-08-21 20:58 - 2015-08-21 20:58 - 0001366 _____ () C:\ProgramData\Microsoft\Windows\Start Menu\Programs\DVDVideoSoft\Uninstall.lnk 2015-08-12 14:06 - 2015-08-12 14:06 - 0000000 ____D () C:\ProgramData\Microsoft\Windows\Start Menu\Programs\EgisTec 2015-08-12 14:06 - 2015-08-12 14:06 - 0002076 _____ () C:\ProgramData\Microsoft\Windows\Start Menu\Programs\EgisTec\MyWinLocker.lnk 2015-08-12 14:06 - 2015-08-12 14:06 - 0002127 _____ () C:\ProgramData\Microsoft\Windows\Start Menu\Programs\EgisTec\Shredder.lnk 2015-08-16 10:15 - 2015-11-13 16:35 - 0000000 ____D () C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Euro Truck Simulator 2 Multiplayer 2015-08-16 10:15 - 2015-11-13 16:35 - 0001251 _____ () C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Euro Truck Simulator 2 Multiplayer\Play Euro Truck Simulator 2 Multiplayer.lnk 2011-10-20 10:03 - 2011-10-20 10:03 - 0000000 ____D () C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Evernote 2011-10-20 10:03 - 2011-10-20 10:03 - 0002525 _____ () C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Evernote\Evernote.lnk 2015-11-11 17:13 - 2015-11-11 17:13 - 0000000 ____D () C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Festo Didactic 2015-11-11 17:13 - 2015-11-11 17:13 - 0000000 ____D () C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Festo Didactic\FluidSIM 5 2015-11-11 17:13 - 2015-11-11 17:13 - 0001263 _____ () C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Festo Didactic\FluidSIM 5\FluidSIM 5 Demo.lnk 2015-11-11 17:13 - 2015-11-11 17:13 - 0001248 _____ () C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Festo Didactic\FluidSIM 5\FluidSIM 5 Handbuch.lnk 2015-11-11 17:13 - 2015-11-11 17:13 - 0001248 _____ () C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Festo Didactic\FluidSIM 5\FluidSIM 5 Hilfe.lnk 2009-07-14 06:32 - 2011-10-20 10:02 - 0000000 ___RD () C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Games 2011-10-20 09:35 - 2011-10-20 10:01 - 0002581 _____ () C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Games\Agatha Christie - Death on the Nile.lnk 2011-10-20 09:37 - 2011-10-20 10:01 - 0002309 _____ () C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Games\Bejeweled 2 Deluxe.lnk 2011-10-20 09:11 - 2011-10-20 09:11 - 0000352 _____ () C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Games\Chess.lnk 2011-10-20 09:38 - 2011-10-20 10:01 - 0002245 _____ () C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Games\Chuzzle Deluxe.lnk 2011-10-20 09:39 - 2011-10-20 10:01 - 0002257 _____ () C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Games\Crazy Chicken Kart 2.lnk 2009-07-14 06:32 - 2011-10-20 09:35 - 0001143 ___SH () C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Games\desktop.ini 2011-10-20 09:41 - 2011-10-20 10:01 - 0002079 _____ () C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Games\FATE.lnk 2011-10-20 09:42 - 2011-10-20 09:42 - 0000232 _____ () C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Games\Final Drive Nitro.lnk 2009-07-14 05:55 - 2009-07-14 05:55 - 0000364 _____ () C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Games\FreeCell.lnk 2009-07-14 05:54 - 2009-07-14 05:54 - 0000258 _____ () C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Games\GameExplorer.lnk 2009-07-14 05:57 - 2009-07-14 05:57 - 0000356 _____ () C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Games\Hearts.lnk 2011-10-20 09:44 - 2011-10-20 10:01 - 0002341 _____ () C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Games\Insaniquarium Deluxe.lnk 2011-10-20 09:11 - 2011-10-20 09:11 - 0000474 _____ () C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Games\Internet Backgammon.lnk 2011-10-20 09:11 - 2011-10-20 09:11 - 0000470 _____ () C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Games\Internet Checkers.lnk 2011-10-20 09:11 - 2011-10-20 09:11 - 0000466 _____ () C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Games\Internet Spades.lnk 2011-10-20 09:45 - 2011-10-20 10:01 - 0002215 _____ () C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Games\Jewel Match 3.lnk 2011-10-20 09:47 - 2011-10-20 10:01 - 0002357 _____ () C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Games\Jewel Quest Solitaire.lnk 2011-10-20 09:48 - 2011-10-20 10:01 - 0002296 _____ () C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Games\John Deere Drive Green.lnk 2011-10-20 09:11 - 2011-10-20 09:11 - 0000360 _____ () C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Games\Mahjong.lnk 2009-07-14 05:57 - 2009-07-14 05:57 - 0000376 _____ () C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Games\Minesweeper.lnk 2011-10-20 10:02 - 2011-10-20 10:02 - 0002453 _____ () C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Games\More Games from Acer Games.lnk 2011-10-20 09:50 - 2011-10-20 10:01 - 0002432 _____ () C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Games\Mystery of Mortlake Mansion.lnk 2011-10-20 09:51 - 2011-10-20 10:01 - 0002158 _____ () C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Games\Penguins!.lnk 2011-10-20 09:52 - 2011-10-20 10:01 - 0002450 _____ () C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Games\Plants vs. Zombies - Game of the Year.lnk 2011-10-20 09:54 - 2011-10-20 10:01 - 0002164 _____ () C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Games\Polar Bowler.lnk 2009-07-14 05:57 - 2009-07-14 05:57 - 0000378 _____ () C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Games\Purble Place.lnk 2011-10-20 09:55 - 2011-10-20 10:01 - 0002229 _____ () C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Games\Slingo Deluxe.lnk 2009-07-14 05:55 - 2009-07-14 05:55 - 0000368 _____ () C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Games\Solitaire.lnk 2009-07-14 05:57 - 2009-07-14 05:57 - 0000392 _____ () C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Games\Spider Solitaire.lnk 2011-10-20 09:57 - 2011-10-20 10:01 - 0002181 _____ () C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Games\Torchlight.lnk 2011-10-20 09:58 - 2011-10-20 10:01 - 0002573 _____ () C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Games\Virtual Villagers 4 - The Tree of Life.lnk 2011-10-20 09:59 - 2011-10-20 10:01 - 0002213 _____ () C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Games\Wedding Dash.lnk 2011-10-20 09:35 - 2011-10-20 10:02 - 0002648 _____ () C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Games\WildTangent Games App - acer.lnk 2011-10-20 10:01 - 2011-10-20 10:01 - 0002197 _____ () C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Games\Zuma Deluxe.lnk 2011-10-20 09:18 - 2015-08-12 13:53 - 0000000 ___RD () C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Intel 2011-10-20 09:18 - 2011-10-20 09:18 - 0000114 ___SH () C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Intel\desktop.ini 2011-10-20 09:18 - 2011-10-20 09:18 - 0001488 _____ () C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Intel\Intel(R) Rapid Storage Technology.lnk 2015-08-12 13:53 - 2015-08-12 13:53 - 0001079 _____ () C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Intel\Überwachungstool für die Intel® Turbo-Boost-Technik 2.0.lnk 2015-11-13 19:36 - 2015-11-13 19:36 - 0000000 ____D () C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Java 2015-11-13 19:36 - 2015-11-13 19:36 - 0002176 _____ () C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Java\Auf Updates prüfen.lnk 2015-11-13 19:36 - 2015-11-13 19:36 - 0000181 _____ () C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Java\Besuchen Sie Java.com.url 2015-11-13 19:36 - 2015-11-13 19:36 - 0000185 _____ () C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Java\Hilfe aufrufen.url 2015-11-13 19:36 - 2015-11-13 19:36 - 0002156 _____ () C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Java\Info zu Java.lnk 2015-11-13 19:36 - 2015-11-13 19:36 - 0002136 _____ () C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Java\Java konfigurieren.lnk 2009-07-14 04:20 - 2009-07-14 05:57 - 0000000 ___RD () C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Maintenance 2009-07-14 05:57 - 2009-07-14 05:57 - 0001304 _____ () C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Maintenance\Backup and Restore Center.lnk 2009-07-14 05:57 - 2009-07-14 05:57 - 0001248 _____ () C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Maintenance\Create Recovery Disc.lnk 2009-07-14 03:36 - 2009-07-14 05:57 - 0000606 ___SH () C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Maintenance\Desktop.ini 2009-07-14 05:57 - 2009-07-14 05:57 - 0001212 _____ () C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Maintenance\Remote Assistance.lnk 2015-11-08 12:39 - 2015-11-08 12:39 - 0000000 ____D () C:\ProgramData\Microsoft\Windows\Start Menu\Programs\ Malwarebytes Anti-Malware 2015-11-08 12:39 - 2015-11-08 12:39 - 0001162 _____ () C:\ProgramData\Microsoft\Windows\Start Menu\Programs\ Malwarebytes Anti-Malware \Malwarebytes Anti-Malware entfernen.lnk 2015-11-08 12:39 - 2015-11-08 12:39 - 0001138 _____ () C:\ProgramData\Microsoft\Windows\Start Menu\Programs\ Malwarebytes Anti-Malware \ Malwarebytes Anti-Malware .lnk 2015-11-08 12:39 - 2015-11-08 12:39 - 0000000 ____D () C:\ProgramData\Microsoft\Windows\Start Menu\Programs\ Malwarebytes Anti-Malware \Tools 2015-11-08 12:39 - 2015-11-08 12:39 - 0001433 _____ () C:\ProgramData\Microsoft\Windows\Start Menu\Programs\ Malwarebytes Anti-Malware \Tools\Malwarebytes Anti-Malware Chameleon.lnk 2015-08-16 08:50 - 2015-08-16 08:50 - 0000000 ____D () C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Maxthon Cloud Browser 2015-08-16 08:50 - 2015-08-16 08:50 - 0001117 _____ () C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Maxthon Cloud Browser\Maxthon Cloud Browser.lnk 2015-08-16 08:50 - 2015-08-16 08:50 - 0001148 _____ () C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Maxthon Cloud Browser\Uninstall.lnk 2015-08-16 08:50 - 2015-08-16 08:50 - 0000148 _____ () C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Maxthon Cloud Browser\Visit Maxthon Forum.url 2011-10-20 10:05 - 2011-10-20 10:05 - 0000000 ____D () C:\ProgramData\Microsoft\Windows\Start Menu\Programs\McAfee 2011-10-20 10:05 - 2011-10-20 10:05 - 0001920 _____ () C:\ProgramData\Microsoft\Windows\Start Menu\Programs\McAfee\McAfee Internet Security Suite.lnk 2015-08-16 19:17 - 2015-08-16 19:17 - 0000000 ____D () C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Microsoft Silverlight 2015-08-16 19:17 - 2015-08-16 19:17 - 0002265 _____ () C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Microsoft Silverlight\Microsoft Silverlight.lnk 2015-08-16 09:35 - 2015-08-16 09:35 - 0000000 ____D () C:\ProgramData\Microsoft\Windows\Start Menu\Programs\NCH Software Produktpalette 2015-08-16 09:35 - 2015-08-16 09:35 - 0001298 _____ () C:\ProgramData\Microsoft\Windows\Start Menu\Programs\NCH Software Produktpalette\Buchhaltungssoftware.lnk 2015-08-16 09:35 - 2015-08-16 09:35 - 0001288 _____ () C:\ProgramData\Microsoft\Windows\Start Menu\Programs\NCH Software Produktpalette\Classic FTP Software.lnk 2015-08-16 09:35 - 2015-08-16 09:35 - 0001304 _____ () C:\ProgramData\Microsoft\Windows\Start Menu\Programs\NCH Software Produktpalette\Doxillion Dokumentenkonverter.lnk 2015-08-16 09:35 - 2015-08-16 09:35 - 0001316 _____ () C:\ProgramData\Microsoft\Windows\Start Menu\Programs\NCH Software Produktpalette\Express Burn CD, DVD oder Blu-Ray.lnk 2015-08-16 09:35 - 2015-08-16 09:35 - 0001290 _____ () C:\ProgramData\Microsoft\Windows\Start Menu\Programs\NCH Software Produktpalette\Express Dictate Rekorder.lnk 2015-08-16 09:35 - 2015-08-16 09:35 - 0001276 _____ () C:\ProgramData\Microsoft\Windows\Start Menu\Programs\NCH Software Produktpalette\Express Rip CD-Ripper.lnk 2015-08-16 09:35 - 2015-08-16 09:35 - 0001308 _____ () C:\ProgramData\Microsoft\Windows\Start Menu\Programs\NCH Software Produktpalette\Express Zip Dateikomprimierung.lnk 2015-08-16 09:35 - 2015-08-16 09:35 - 0001288 _____ () C:\ProgramData\Microsoft\Windows\Start Menu\Programs\NCH Software Produktpalette\Grafikdatei-Konverter.lnk 2015-08-16 09:35 - 2015-08-16 09:35 - 0001282 _____ () C:\ProgramData\Microsoft\Windows\Start Menu\Programs\NCH Software Produktpalette\MixPad Mehrspur-Mixer.lnk 2015-08-16 09:35 - 2015-08-16 09:35 - 0001302 _____ () C:\ProgramData\Microsoft\Windows\Start Menu\Programs\NCH Software Produktpalette\Prism Videodatei-Formatkonverter.lnk 2015-08-16 09:35 - 2015-08-16 09:35 - 0001290 _____ () C:\ProgramData\Microsoft\Windows\Start Menu\Programs\NCH Software Produktpalette\Rechnungssoftware.lnk 2015-08-16 09:35 - 2015-08-16 09:35 - 0001292 _____ () C:\ProgramData\Microsoft\Windows\Start Menu\Programs\NCH Software Produktpalette\RecordPad Soundrekorder.lnk 2015-08-16 09:35 - 2015-08-16 09:35 - 0001298 _____ () C:\ProgramData\Microsoft\Windows\Start Menu\Programs\NCH Software Produktpalette\SoundTap Streaming-Rekorder.lnk 2015-08-16 09:35 - 2015-08-16 09:35 - 0001294 _____ () C:\ProgramData\Microsoft\Windows\Start Menu\Programs\NCH Software Produktpalette\Switch Sounddatei-Konverter.lnk 2015-08-16 09:35 - 2015-08-16 09:35 - 0001282 _____ () C:\ProgramData\Microsoft\Windows\Start Menu\Programs\NCH Software Produktpalette\Videoaufnahme-Software.lnk 2015-08-16 09:35 - 2015-08-16 09:35 - 0001226 _____ () C:\ProgramData\Microsoft\Windows\Start Menu\Programs\NCH Software Produktpalette\VideoPad Video-Editor.lnk 2015-08-16 09:35 - 2015-08-16 09:35 - 0001282 _____ () C:\ProgramData\Microsoft\Windows\Start Menu\Programs\NCH Software Produktpalette\WavePad Sound-Editor.lnk 2011-10-20 10:29 - 2011-10-20 10:29 - 0000000 ____D () C:\ProgramData\Microsoft\Windows\Start Menu\Programs\newsXpresso 2011-10-20 10:29 - 2011-10-20 10:29 - 0001935 _____ () C:\ProgramData\Microsoft\Windows\Start Menu\Programs\newsXpresso\newsXpresso.lnk 2011-10-20 10:20 - 2011-10-20 10:20 - 0000000 ____D () C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Norton Online Backup 2011-10-20 10:20 - 2011-10-20 10:20 - 0002451 _____ () C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Norton Online Backup\Norton Online Backup.lnk 2015-08-12 14:08 - 2015-08-12 14:08 - 0000000 ____D () C:\ProgramData\Microsoft\Windows\Start Menu\Programs\NTI Media Maker 9 2015-08-12 14:08 - 2015-08-12 14:08 - 0002210 _____ () C:\ProgramData\Microsoft\Windows\Start Menu\Programs\NTI Media Maker 9\NTI Media Maker 9.lnk 2015-08-12 13:54 - 2015-08-12 13:54 - 0000000 ____D () C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Renesas Electronics 2015-08-12 13:54 - 2015-08-12 13:54 - 0000000 ____D () C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Renesas Electronics\USB 3.0 Host Controller Driver 2015-08-12 13:54 - 2015-08-12 13:54 - 0002613 _____ () C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Renesas Electronics\USB 3.0 Host Controller Driver\USB 3.0 Host Controller Utility.lnk 2015-11-16 19:38 - 2015-11-16 19:38 - 0000000 ____D () C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Skype 2015-11-16 19:38 - 2015-11-16 19:38 - 0002153 _____ () C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Skype\Skype.lnk 2015-11-04 23:23 - 2015-11-04 23:23 - 0000000 ____D () C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Spybot - Search & Destroy 2 2015-11-04 23:23 - 2015-11-04 23:23 - 0001405 _____ () C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Spybot - Search & Destroy 2\Create System Report.lnk 2015-11-04 23:23 - 2015-11-04 23:23 - 0001413 _____ () C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Spybot - Search & Destroy 2\File Scan.lnk 2015-11-04 23:23 - 2015-11-04 23:23 - 0001382 _____ () C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Spybot - Search & Destroy 2\Immunization.lnk 2015-11-04 23:23 - 2015-11-04 23:23 - 0001388 _____ () C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Spybot - Search & Destroy 2\Rootkit Scan.lnk 2015-11-04 23:23 - 2015-11-04 23:23 - 0001415 _____ () C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Spybot - Search & Destroy 2\Spybot-S&D Start Center.lnk 2015-11-04 23:23 - 2015-11-04 23:23 - 0001374 _____ () C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Spybot - Search & Destroy 2\System Scan.lnk 2015-11-04 23:23 - 2015-11-04 23:23 - 0001398 _____ () C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Spybot - Search & Destroy 2\Tray Icon (Live Protection).lnk 2015-11-04 23:23 - 2015-11-04 23:23 - 0001324 _____ () C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Spybot - Search & Destroy 2\Uninstall Spybot-S&D.lnk 2009-07-14 04:20 - 2009-07-14 05:54 - 0000000 ___RD () C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Startup 2009-07-14 05:54 - 2009-07-14 05:54 - 0000174 ___SH () C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Startup\desktop.ini 2015-08-16 08:57 - 2015-08-16 08:57 - 0000000 ____D () C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Steam 2015-08-16 08:57 - 2015-08-16 08:57 - 0000058 _____ () C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Steam\Steam Support Center.url 2015-08-16 08:57 - 2015-08-16 08:57 - 0000999 _____ () C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Steam\Steam.lnk 2010-11-21 08:16 - 2010-11-21 08:16 - 0000000 __RHD () C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Tablet PC 2015-08-16 19:41 - 2015-08-16 19:41 - 0000000 ____D () C:\ProgramData\Microsoft\Windows\Start Menu\Programs\TeamSpeak 3 Client 2015-08-16 19:41 - 2015-08-16 19:41 - 0000959 _____ () C:\ProgramData\Microsoft\Windows\Start Menu\Programs\TeamSpeak 3 Client\TeamSpeak 3 Client.lnk 2015-08-16 19:41 - 2015-08-16 19:41 - 0000687 _____ () C:\ProgramData\Microsoft\Windows\Start Menu\Programs\TeamSpeak 3 Client\Uninstall.lnk 2015-08-16 09:35 - 2015-08-16 09:35 - 0000000 ____D () C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Videoverwandte Programme 2015-08-16 09:35 - 2015-08-16 09:35 - 0001310 _____ () C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Videoverwandte Programme\Präsentationsersteller-Software.lnk 2015-08-16 09:35 - 2015-08-16 09:35 - 0001282 _____ () C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Videoverwandte Programme\Videoaufnahme-Software.lnk 2015-08-16 09:35 - 2015-08-16 09:35 - 0001290 _____ () C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Videoverwandte Programme\Videodatei-Formatkonverter.lnk 2015-08-16 09:35 - 2015-08-16 09:35 - 0001312 _____ () C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Videoverwandte Programme\Videokassette-zu-DVD-Konverter.lnk 2015-08-16 09:35 - 2015-08-16 09:35 - 0001226 _____ () C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Videoverwandte Programme\VideoPad Video-Editor.lnk 2015-08-16 09:35 - 2015-08-16 09:35 - 0001286 _____ () C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Videoverwandte Programme\Videostreaming Server.lnk 2011-10-20 10:16 - 2011-10-20 10:17 - 0000000 ___RD () C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Windows Live 2011-10-20 10:16 - 2011-10-20 10:17 - 0000164 ___SH () C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Windows Live\desktop.ini 2011-10-20 10:17 - 2011-10-20 10:17 - 0002068 _____ () C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Windows Live\Windows Live Mesh.lnk 2011-10-20 10:16 - 2011-10-20 10:16 - 0002350 _____ () C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Windows Live\Windows Live Writer.lnk 2015-08-16 09:54 - 2015-08-16 09:54 - 0000000 ____D () C:\ProgramData\Microsoft\Windows\Start Menu\Programs\WinRAR 2015-08-16 09:54 - 2015-08-16 09:54 - 0000990 _____ () C:\ProgramData\Microsoft\Windows\Start Menu\Programs\WinRAR\Benutzerhandbuch für die Konsolenversion von RAR.lnk 2015-08-16 09:54 - 2015-08-16 09:54 - 0001009 _____ () C:\ProgramData\Microsoft\Windows\Start Menu\Programs\WinRAR\Hilfe zu WinRAR.lnk 2015-08-16 09:54 - 2015-08-16 09:54 - 0001021 _____ () C:\ProgramData\Microsoft\Windows\Start Menu\Programs\WinRAR\Was ist neu in dieser Version.lnk 2015-08-16 09:54 - 2015-08-16 09:54 - 0001009 _____ () C:\ProgramData\Microsoft\Windows\Start Menu\Programs\WinRAR\WinRAR.lnk 2009-07-14 04:20 - 2015-08-16 08:50 - 0000000 ____D () C:\ProgramData\Microsoft\Windows\Templates 2015-08-16 08:50 - 2015-08-16 08:50 - 0039554 _____ () C:\ProgramData\Microsoft\Windows\Templates\eudc.euf 2015-08-16 08:50 - 2015-08-16 08:50 - 0077624 _____ () C:\ProgramData\Microsoft\Windows\Templates\eudc.tte 2009-07-14 04:20 - 2009-07-14 04:20 - 0000000 ____D () C:\ProgramData\Microsoft\Windows\WER |
17.11.2015, 21:57 | #19 |
/// Malwareteam | Habe ich einen Trojaner? Hey, der Fix ist erstmal egal. Ich brauche einen neuen Scan mit FRST im Abgesicherten Modus mit Netzwerktreibern. Danach darfst du deinen Rechner erstmal nicht mehr normal starten.
__________________ Gruß, Jonas |
17.11.2015, 21:57 | #20 |
| Habe ich einen Trojaner?Code:
ATTFilter 2009-07-14 04:20 - 2015-11-15 19:23 - 0000000 ___DC () C:\ProgramData\Microsoft\Windows\WER\ReportArchive 2015-11-04 23:31 - 2015-11-04 23:31 - 0000000 ___DC () C:\ProgramData\Microsoft\Windows\WER\ReportArchive\AppCrash_SDFiles.exe_59608d9b6556ca63a0dc8b3080a3fc7fcfa6e32_0be4499d 2015-11-04 23:31 - 2015-11-04 23:31 - 0019880 ____C () C:\ProgramData\Microsoft\Windows\WER\ReportArchive\AppCrash_SDFiles.exe_59608d9b6556ca63a0dc8b3080a3fc7fcfa6e32_0be4499d\Report.wer 2015-11-04 23:31 - 2015-11-04 23:31 - 0000000 ___DC () C:\ProgramData\Microsoft\Windows\WER\ReportArchive\AppCrash_SDFiles.exe_59608d9b6556ca63a0dc8b3080a3fc7fcfa6e32_1828186f 2015-11-04 23:31 - 2015-11-04 23:31 - 0014464 ____C () C:\ProgramData\Microsoft\Windows\WER\ReportArchive\AppCrash_SDFiles.exe_59608d9b6556ca63a0dc8b3080a3fc7fcfa6e32_1828186f\Report.wer 2015-11-04 23:31 - 2015-11-04 23:31 - 0000000 ___DC () C:\ProgramData\Microsoft\Windows\WER\ReportArchive\AppCrash_SDFiles.exe_59608d9b6556ca63a0dc8b3080a3fc7fcfa6e32_1e1018dd 2015-11-04 23:31 - 2015-11-04 23:31 - 0014464 ____C () C:\ProgramData\Microsoft\Windows\WER\ReportArchive\AppCrash_SDFiles.exe_59608d9b6556ca63a0dc8b3080a3fc7fcfa6e32_1e1018dd\Report.wer 2015-11-04 23:31 - 2015-11-04 23:31 - 0000000 ___DC () C:\ProgramData\Microsoft\Windows\WER\ReportArchive\AppCrash_SDFiles.exe_59608d9b6556ca63a0dc8b3080a3fc7fcfa6e32_202818ec 2015-11-04 23:31 - 2015-11-04 23:31 - 0014464 ____C () C:\ProgramData\Microsoft\Windows\WER\ReportArchive\AppCrash_SDFiles.exe_59608d9b6556ca63a0dc8b3080a3fc7fcfa6e32_202818ec\Report.wer 2015-11-04 23:27 - 2015-11-04 23:27 - 0000000 ___DC () C:\ProgramData\Microsoft\Windows\WER\ReportArchive\AppCrash_SDFSSvc.exe_d562449e465c9048f89720a88bff286ef4f9de2a_20892dc3 2015-11-04 23:27 - 2015-11-04 23:27 - 0015590 ____C () C:\ProgramData\Microsoft\Windows\WER\ReportArchive\AppCrash_SDFSSvc.exe_d562449e465c9048f89720a88bff286ef4f9de2a_20892dc3\Report.wer 2015-09-14 15:40 - 2015-09-14 15:40 - 0000000 ___DC () C:\ProgramData\Microsoft\Windows\WER\ReportArchive\Critical_6.1.7601_1225ca7f3a9fc8d0c67aab39443462c69f0469b_0184ac36 2015-09-14 15:40 - 2015-09-14 15:40 - 0002122 ____C () C:\ProgramData\Microsoft\Windows\WER\ReportArchive\Critical_6.1.7601_1225ca7f3a9fc8d0c67aab39443462c69f0469b_0184ac36\Report.wer 2015-09-14 15:40 - 2015-09-14 15:40 - 0000000 ___DC () C:\ProgramData\Microsoft\Windows\WER\ReportArchive\Critical_6.1.7601_1225ca7f3a9fc8d0c67aab39443462c69f0469b_0184bfd5 2015-09-14 15:40 - 2015-09-14 15:40 - 0002122 ____C () C:\ProgramData\Microsoft\Windows\WER\ReportArchive\Critical_6.1.7601_1225ca7f3a9fc8d0c67aab39443462c69f0469b_0184bfd5\Report.wer 2015-09-14 15:40 - 2015-09-14 15:40 - 0000000 ___DC () C:\ProgramData\Microsoft\Windows\WER\ReportArchive\Critical_6.1.7601_1225ca7f3a9fc8d0c67aab39443462c69f0469b_0184d3a3 2015-09-14 15:40 - 2015-09-14 15:40 - 0002122 ____C () C:\ProgramData\Microsoft\Windows\WER\ReportArchive\Critical_6.1.7601_1225ca7f3a9fc8d0c67aab39443462c69f0469b_0184d3a3\Report.wer 2015-09-14 15:40 - 2015-09-14 15:40 - 0000000 ___DC () C:\ProgramData\Microsoft\Windows\WER\ReportArchive\Critical_6.1.7601_1225ca7f3a9fc8d0c67aab39443462c69f0469b_0184e7a0 2015-09-14 15:40 - 2015-09-14 15:40 - 0002122 ____C () C:\ProgramData\Microsoft\Windows\WER\ReportArchive\Critical_6.1.7601_1225ca7f3a9fc8d0c67aab39443462c69f0469b_0184e7a0\Report.wer 2015-09-14 15:40 - 2015-09-14 15:40 - 0000000 ___DC () C:\ProgramData\Microsoft\Windows\WER\ReportArchive\Critical_6.1.7601_1225ca7f3a9fc8d0c67aab39443462c69f0469b_01852a98 2015-09-14 15:40 - 2015-09-14 15:40 - 0002122 ____C () C:\ProgramData\Microsoft\Windows\WER\ReportArchive\Critical_6.1.7601_1225ca7f3a9fc8d0c67aab39443462c69f0469b_01852a98\Report.wer 2015-09-14 15:41 - 2015-09-14 15:41 - 0000000 ___DC () C:\ProgramData\Microsoft\Windows\WER\ReportArchive\Critical_6.1.7601_1225ca7f3a9fc8d0c67aab39443462c69f0469b_01859397 2015-09-14 15:41 - 2015-09-14 15:41 - 0002122 ____C () C:\ProgramData\Microsoft\Windows\WER\ReportArchive\Critical_6.1.7601_1225ca7f3a9fc8d0c67aab39443462c69f0469b_01859397\Report.wer 2015-09-14 15:41 - 2015-09-14 15:41 - 0000000 ___DC () C:\ProgramData\Microsoft\Windows\WER\ReportArchive\Critical_6.1.7601_1225ca7f3a9fc8d0c67aab39443462c69f0469b_0185a765 2015-09-14 15:41 - 2015-09-14 15:41 - 0002122 ____C () C:\ProgramData\Microsoft\Windows\WER\ReportArchive\Critical_6.1.7601_1225ca7f3a9fc8d0c67aab39443462c69f0469b_0185a765\Report.wer 2015-09-14 15:41 - 2015-09-14 15:41 - 0000000 ___DC () C:\ProgramData\Microsoft\Windows\WER\ReportArchive\Critical_6.1.7601_1225ca7f3a9fc8d0c67aab39443462c69f0469b_0185bb43 2015-09-14 15:41 - 2015-09-14 15:41 - 0002122 ____C () C:\ProgramData\Microsoft\Windows\WER\ReportArchive\Critical_6.1.7601_1225ca7f3a9fc8d0c67aab39443462c69f0469b_0185bb43\Report.wer 2015-09-14 15:41 - 2015-09-14 15:41 - 0000000 ___DC () C:\ProgramData\Microsoft\Windows\WER\ReportArchive\Critical_6.1.7601_1225ca7f3a9fc8d0c67aab39443462c69f0469b_0185cf01 2015-09-14 15:41 - 2015-09-14 15:41 - 0002122 ____C () C:\ProgramData\Microsoft\Windows\WER\ReportArchive\Critical_6.1.7601_1225ca7f3a9fc8d0c67aab39443462c69f0469b_0185cf01\Report.wer 2015-09-14 15:41 - 2015-09-14 15:41 - 0000000 ___DC () C:\ProgramData\Microsoft\Windows\WER\ReportArchive\Critical_6.1.7601_1225ca7f3a9fc8d0c67aab39443462c69f0469b_0185e2cf 2015-09-14 15:41 - 2015-09-14 15:41 - 0002122 ____C () C:\ProgramData\Microsoft\Windows\WER\ReportArchive\Critical_6.1.7601_1225ca7f3a9fc8d0c67aab39443462c69f0469b_0185e2cf\Report.wer 2015-09-14 15:41 - 2015-09-14 15:41 - 0000000 ___DC () C:\ProgramData\Microsoft\Windows\WER\ReportArchive\Critical_6.1.7601_a7e6468a69f5a4f1fff6855c3cea7260d055cfad_0185f768 2015-09-14 15:41 - 2015-09-14 15:41 - 0002122 ____C () C:\ProgramData\Microsoft\Windows\WER\ReportArchive\Critical_6.1.7601_a7e6468a69f5a4f1fff6855c3cea7260d055cfad_0185f768\Report.wer 2015-08-16 10:18 - 2015-08-16 10:18 - 0000000 ___DC () C:\ProgramData\Microsoft\Windows\WER\ReportArchive\Critical_eurotrucks2.exe_adcf49b60c7d38e1c5575593b852e99b8d016_1676b753 2015-08-16 10:18 - 2015-08-16 10:18 - 0004116 ____C () C:\ProgramData\Microsoft\Windows\WER\ReportArchive\Critical_eurotrucks2.exe_adcf49b60c7d38e1c5575593b852e99b8d016_1676b753\Report.wer 2015-11-15 19:23 - 2015-11-15 19:23 - 0000000 ___DC () C:\ProgramData\Microsoft\Windows\WER\ReportArchive\Kernel_0_0_cab_0de8aaa0 2015-11-15 19:23 - 2015-11-15 19:23 - 0003518 ____C () C:\ProgramData\Microsoft\Windows\WER\ReportArchive\Kernel_0_0_cab_0de8aaa0\Report.wer 2015-11-08 13:06 - 2015-11-08 13:06 - 0000000 ___DC () C:\ProgramData\Microsoft\Windows\WER\ReportArchive\NonCritical_3_4bee793d727a6fe1fce7e760461c87c384dd12_0a696d14 2015-11-08 13:06 - 2015-11-08 13:06 - 0001830 ____C () C:\ProgramData\Microsoft\Windows\WER\ReportArchive\NonCritical_3_4bee793d727a6fe1fce7e760461c87c384dd12_0a696d14\Report.wer 2015-08-16 08:46 - 2015-08-16 08:46 - 0000000 ___DC () C:\ProgramData\Microsoft\Windows\WER\ReportArchive\NonCritical_7.5.7601.17514_cebd3d731ee9946135ceb4a55683a7322368360_0c126a2c 2015-08-16 08:46 - 2015-08-16 08:46 - 0002358 ____C () C:\ProgramData\Microsoft\Windows\WER\ReportArchive\NonCritical_7.5.7601.17514_cebd3d731ee9946135ceb4a55683a7322368360_0c126a2c\Report.wer 2015-09-14 15:41 - 2015-09-14 15:41 - 0000000 ___DC () C:\ProgramData\Microsoft\Windows\WER\ReportArchive\NonCritical_7.6.7600.320_a18a4a39635b16f534b0beb432e8cb63edb383be_01860c8d 2015-09-14 15:41 - 2015-09-14 15:41 - 0002360 ____C () C:\ProgramData\Microsoft\Windows\WER\ReportArchive\NonCritical_7.6.7600.320_a18a4a39635b16f534b0beb432e8cb63edb383be_01860c8d\Report.wer 2015-08-16 19:40 - 2015-08-16 19:40 - 0000000 ___DC () C:\ProgramData\Microsoft\Windows\WER\ReportArchive\NonCritical_7.6.7601.18937_43ce93bf5338afea6ec44e47596ea9c9c2cb97_103f667f 2015-08-16 19:40 - 2015-08-16 19:40 - 0002614 ____C () C:\ProgramData\Microsoft\Windows\WER\ReportArchive\NonCritical_7.6.7601.18937_43ce93bf5338afea6ec44e47596ea9c9c2cb97_103f667f\Report.wer 2015-08-21 17:29 - 2015-08-21 17:29 - 0000000 ___DC () C:\ProgramData\Microsoft\Windows\WER\ReportArchive\NonCritical_7.6.7601.18937_f669bbbed7a6cef16ca1c65a4b68da23cc1a9e_13c88f76 2015-08-21 17:29 - 2015-08-21 17:29 - 0002778 ____C () C:\ProgramData\Microsoft\Windows\WER\ReportArchive\NonCritical_7.6.7601.18937_f669bbbed7a6cef16ca1c65a4b68da23cc1a9e_13c88f76\Report.wer 2015-09-06 20:14 - 2015-09-06 20:14 - 0000000 ___DC () C:\ProgramData\Microsoft\Windows\WER\ReportArchive\NonCritical_7.6.7601.18937_f669bbbed7a6cef16ca1c65a4b68da23cc1a9e_14d9f71a 2015-09-06 20:14 - 2015-09-06 20:14 - 0002778 ____C () C:\ProgramData\Microsoft\Windows\WER\ReportArchive\NonCritical_7.6.7601.18937_f669bbbed7a6cef16ca1c65a4b68da23cc1a9e_14d9f71a\Report.wer 2015-10-08 15:19 - 2015-10-08 15:19 - 0000000 ___DC () C:\ProgramData\Microsoft\Windows\WER\ReportArchive\NonCritical_7.6.7601.18979_c3a633997fafe49456fbcb9d81ff106147124_130c5c81 2015-10-08 15:19 - 2015-10-08 15:19 - 0002780 ____C () C:\ProgramData\Microsoft\Windows\WER\ReportArchive\NonCritical_7.6.7601.18979_c3a633997fafe49456fbcb9d81ff106147124_130c5c81\Report.wer 2015-10-30 18:51 - 2015-10-30 18:51 - 0000000 ___DC () C:\ProgramData\Microsoft\Windows\WER\ReportArchive\NonCritical_7.6.7601.19016_19386b7a783e3334dceda2c3fe0b4f9f4ba684a_01761054 2015-10-30 18:51 - 2015-10-30 18:51 - 0002752 ____C () C:\ProgramData\Microsoft\Windows\WER\ReportArchive\NonCritical_7.6.7601.19016_19386b7a783e3334dceda2c3fe0b4f9f4ba684a_01761054\Report.wer 2015-10-25 18:25 - 2015-10-25 18:25 - 0000000 ___DC () C:\ProgramData\Microsoft\Windows\WER\ReportArchive\NonCritical_x64_35102aebd7b022f37f3e549e883215db1b5e8dc_04f8f19e 2015-10-25 18:25 - 2015-10-25 18:25 - 0002606 ____C () C:\ProgramData\Microsoft\Windows\WER\ReportArchive\NonCritical_x64_35102aebd7b022f37f3e549e883215db1b5e8dc_04f8f19e\Report.wer 2009-07-14 04:20 - 2015-11-04 23:27 - 0000000 ___DC () C:\ProgramData\Microsoft\Windows\WER\ReportQueue 2015-08-16 18:15 - 2015-08-16 18:15 - 0000000 ___DC () C:\ProgramData\Microsoft\Windows\WER\ReportQueue\NonCritical_x64_48b014c1af793885383d9dbfe94df2dfc81238_cab_0b63622b 2015-08-16 18:15 - 2015-08-16 18:15 - 0002136 ____C () C:\ProgramData\Microsoft\Windows\WER\ReportQueue\NonCritical_x64_48b014c1af793885383d9dbfe94df2dfc81238_cab_0b63622b\Report.wer 2015-08-16 18:15 - 2015-08-16 18:15 - 0000000 ___DC () C:\ProgramData\Microsoft\Windows\WER\ReportQueue\NonCritical_x64_7744ea2db923f4090886be7a83588f14d908d55_cab_0c7b63a1 2015-08-16 18:15 - 2015-08-16 18:15 - 0002098 ____C () C:\ProgramData\Microsoft\Windows\WER\ReportQueue\NonCritical_x64_7744ea2db923f4090886be7a83588f14d908d55_cab_0c7b63a1\Report.wer 2015-08-16 18:15 - 2015-08-16 18:15 - 0000000 ___DC () C:\ProgramData\Microsoft\Windows\WER\ReportQueue\NonCritical_x64_ca58d8d0a8c63d1591eedb9f1e30937cba9a7e0_cab_10cb6d90 2015-08-16 18:15 - 2015-08-16 18:15 - 0002074 ____C () C:\ProgramData\Microsoft\Windows\WER\ReportQueue\NonCritical_x64_ca58d8d0a8c63d1591eedb9f1e30937cba9a7e0_cab_10cb6d90\Report.wer 2015-08-16 18:15 - 2015-08-16 18:15 - 0000000 ___DC () C:\ProgramData\Microsoft\Windows\WER\ReportQueue\NonCritical_x64_ee8cab2f2b5efb2f2ee2482823fb6e1f655cd7b7_cab_11776ef7 2015-08-16 18:15 - 2015-08-16 18:15 - 0002098 ____C () C:\ProgramData\Microsoft\Windows\WER\ReportQueue\NonCritical_x64_ee8cab2f2b5efb2f2ee2482823fb6e1f655cd7b7_cab_11776ef7\Report.wer 2015-08-16 08:45 - 2015-08-16 08:45 - 0000000 ____D () C:\ProgramData\Microsoft\Wlansvc 2015-08-16 08:45 - 2015-08-16 08:45 - 0000000 ____D () C:\ProgramData\Microsoft\Wlansvc\Profiles 2015-08-16 08:45 - 2015-08-16 08:45 - 0000000 ____D () C:\ProgramData\Microsoft\Wlansvc\Profiles\Interfaces 2015-08-16 08:45 - 2015-08-16 19:39 - 0000000 ____D () C:\ProgramData\Microsoft\Wlansvc\Profiles\Interfaces\{4706F89E-FCD6-4D77-8F48-CDD9129F0E8D} 2015-08-16 19:39 - 2015-08-16 19:39 - 0001212 _____ () C:\ProgramData\Microsoft\Wlansvc\Profiles\Interfaces\{4706F89E-FCD6-4D77-8F48-CDD9129F0E8D}\{073EC705-0153-465C-95C6-60C37818864C}.xml 2015-08-16 08:45 - 2015-08-16 08:45 - 0001164 _____ () C:\ProgramData\Microsoft\Wlansvc\Profiles\Interfaces\{4706F89E-FCD6-4D77-8F48-CDD9129F0E8D}\{4610BAAE-448C-4CE2-BDB1-E8864365EA2C}.xml 2011-10-20 10:07 - 2015-08-14 10:47 - 0000000 ____D () C:\ProgramData\Microsoft\WLSetup 2015-08-14 10:47 - 2015-08-14 10:47 - 0000000 ____D () C:\ProgramData\Microsoft\WLSetup\CabLogs 2015-08-14 10:47 - 2015-08-14 10:47 - 0307200 ____T () C:\ProgramData\Microsoft\WLSetup\CabLogs\Logs.CAB 2015-08-14 10:47 - 2015-08-14 10:47 - 0105424 ____T () C:\ProgramData\Microsoft\WLSetup\CabLogs\Logs2.CAB 2011-10-20 10:07 - 2015-08-14 10:47 - 0000000 ____D () C:\ProgramData\Microsoft\WLSetup\Logs 2011-10-20 10:07 - 2011-10-20 10:18 - 6006515 _____ () C:\ProgramData\Microsoft\WLSetup\Logs\2011-10-20_02-07_67c-3a3tolr5.log 2015-08-14 10:47 - 2015-08-14 10:47 - 0048393 ____N () C:\ProgramData\Microsoft\WLSetup\Logs\2015-08-14_11-47_b18-vhw3q00i.log 2011-10-20 09:10 - 2011-10-20 09:10 - 0000000 ____D () C:\ProgramData\Microsoft\WPD 2009-07-14 06:32 - 2009-07-14 06:32 - 0000000 ___HD () C:\ProgramData\Microsoft\WwanSvc 2009-07-14 06:32 - 2009-07-14 06:32 - 0000000 ___HD () C:\ProgramData\Microsoft\WwanSvc\Profiles 2015-08-16 09:08 - 2015-08-16 09:08 - 0000000 ____D () C:\ProgramData\NCH Software 2015-08-16 09:08 - 2015-08-16 09:08 - 0000000 ____D () C:\ProgramData\NCH Software\VideoPad 2015-08-16 09:08 - 2015-08-16 09:08 - 0000000 ____D () C:\ProgramData\NCH Software\VideoPad\bdmv 2015-08-16 09:08 - 2015-08-16 09:35 - 0000526 _____ () C:\ProgramData\NCH Software\VideoPad\bdmv\index.bdmv 2015-08-16 09:08 - 2015-08-16 09:35 - 0002426 _____ () C:\ProgramData\NCH Software\VideoPad\bdmv\MovieObject.bdmv 2015-08-16 09:08 - 2015-08-16 09:08 - 0000000 ____D () C:\ProgramData\NCH Software\VideoPad\bdmv\multititle 2015-08-16 09:08 - 2015-08-16 09:35 - 0000190 _____ () C:\ProgramData\NCH Software\VideoPad\bdmv\multititle\00000.bdjo 2015-08-16 09:08 - 2015-08-16 09:35 - 0012082 _____ () C:\ProgramData\NCH Software\VideoPad\bdmv\multititle\00000.jar 2015-08-16 09:08 - 2015-08-16 09:35 - 0000662 _____ () C:\ProgramData\NCH Software\VideoPad\bdmv\multititle\app.discroot.crt 2015-08-16 09:08 - 2015-08-16 09:35 - 0000305 _____ () C:\ProgramData\NCH Software\VideoPad\bdmv\multititle\dvb.fontindex 2015-08-16 09:08 - 2015-08-16 09:35 - 0000104 _____ () C:\ProgramData\NCH Software\VideoPad\bdmv\multititle\id.bdmv 2015-08-16 09:08 - 2015-08-16 09:35 - 0000120 _____ () C:\ProgramData\NCH Software\VideoPad\bdmv\multititle\index.bdmv 2015-08-16 09:08 - 2015-08-16 09:35 - 0000082 _____ () C:\ProgramData\NCH Software\VideoPad\bdmv\multititle\MovieObject.bdmv 2015-08-16 09:08 - 2015-08-16 09:08 - 0000000 ____D () C:\ProgramData\NCH Software\VideoPad\bdmv\simpleplay 2015-08-16 09:08 - 2015-08-16 09:35 - 0000190 _____ () C:\ProgramData\NCH Software\VideoPad\bdmv\simpleplay\00000.bdjo 2015-08-16 09:08 - 2015-08-16 09:35 - 0006333 _____ () C:\ProgramData\NCH Software\VideoPad\bdmv\simpleplay\00000.jar 2015-08-16 09:08 - 2015-08-16 09:35 - 0000662 _____ () C:\ProgramData\NCH Software\VideoPad\bdmv\simpleplay\app.discroot.crt 2015-08-16 09:08 - 2015-08-16 09:35 - 0000104 _____ () C:\ProgramData\NCH Software\VideoPad\bdmv\simpleplay\id.bdmv 2015-08-16 09:08 - 2015-08-16 09:35 - 0000120 _____ () C:\ProgramData\NCH Software\VideoPad\bdmv\simpleplay\index.bdmv 2015-08-16 09:08 - 2015-08-16 09:35 - 0000082 _____ () C:\ProgramData\NCH Software\VideoPad\bdmv\simpleplay\MovieObject.bdmv 2015-08-16 09:08 - 2015-08-16 09:08 - 0000000 ____D () C:\ProgramData\NCH Software\VideoPad\Templates 2015-08-16 09:08 - 2015-08-16 09:08 - 0000000 ____D () C:\ProgramData\NCH Software\VideoPad\Templates\gradient 2015-08-16 09:08 - 2015-08-16 09:35 - 0000787 _____ () C:\ProgramData\NCH Software\VideoPad\Templates\gradient\gradient.jpg 2015-08-16 09:08 - 2015-08-16 09:35 - 0010294 _____ () C:\ProgramData\NCH Software\VideoPad\Templates\gradient\gradient_button.png 2015-08-16 09:08 - 2015-08-16 09:35 - 0000679 _____ () C:\ProgramData\NCH Software\VideoPad\Templates\gradient\gradient_icon.png 2015-08-16 09:08 - 2015-08-16 09:35 - 0001136 _____ () C:\ProgramData\NCH Software\VideoPad\Templates\gradient\template.xml 2015-08-16 09:08 - 2015-08-16 09:08 - 0000000 ____D () C:\ProgramData\NCH Software\VideoPad\Templates\gradient_list 2015-08-16 09:08 - 2015-08-16 09:35 - 0001232 _____ () C:\ProgramData\NCH Software\VideoPad\Templates\gradient_list\button1.png 2015-08-16 09:08 - 2015-08-16 09:35 - 0000787 _____ () C:\ProgramData\NCH Software\VideoPad\Templates\gradient_list\gradient.jpg 2015-08-16 09:08 - 2015-08-16 09:35 - 0000679 _____ () C:\ProgramData\NCH Software\VideoPad\Templates\gradient_list\gradient_icon.png 2015-08-16 09:08 - 2015-08-16 09:35 - 0001148 _____ () C:\ProgramData\NCH Software\VideoPad\Templates\gradient_list\template.xml 2015-08-16 09:08 - 2015-08-16 09:08 - 0000000 ____D () C:\ProgramData\NCH Software\VideoPad\Templates\znomenus 2015-08-16 09:08 - 2015-08-16 09:35 - 0027796 _____ () C:\ProgramData\NCH Software\VideoPad\Templates\znomenus\no_menu.png 2015-08-16 09:08 - 2015-08-16 09:35 - 0009900 _____ () C:\ProgramData\NCH Software\VideoPad\Templates\znomenus\no_menu_icon.png 2015-08-16 09:08 - 2015-08-16 09:35 - 0000321 _____ () C:\ProgramData\NCH Software\VideoPad\Templates\znomenus\template.xml 2011-10-20 10:29 - 2011-10-20 10:29 - 0000000 ____D () C:\ProgramData\newsXpresso 2011-10-20 10:29 - 2011-10-20 10:29 - 0000420 ___SH () C:\ProgramData\newsXpresso\esobiData.dat 2015-08-12 14:08 - 2015-08-12 14:08 - 0000000 ____D () C:\ProgramData\NTI Launcher 2015-08-12 14:08 - 2015-08-12 14:08 - 0000000 ____D () C:\ProgramData\NTI Launcher\Administrator 2011-10-20 10:20 - 2015-08-15 14:40 - 0000000 ____D () C:\ProgramData\oem 2015-08-12 14:49 - 2015-08-12 14:50 - 0000639 _____ () C:\ProgramData\oem\AccessoryStoreInstall.log 2011-10-20 10:20 - 2011-10-20 10:20 - 0000000 ____D () C:\ProgramData\oem\Install 2011-10-20 10:20 - 2011-10-20 10:20 - 0000180 _____ () C:\ProgramData\oem\Install\install.log 2015-08-12 14:50 - 2015-08-12 14:50 - 0000000 ____D () C:\ProgramData\oem\onlybackground 2015-08-12 14:50 - 2015-08-12 14:50 - 0000000 ____D () C:\ProgramData\oem\onlybackground\log 2015-08-12 14:51 - 2015-08-12 14:51 - 0000000 ____D () C:\ProgramData\oem\OOBEOffer 2015-08-12 14:51 - 2015-08-12 14:51 - 0000000 _____ () C:\ProgramData\oem\OOBEOffer\EnterDT.tag 2015-08-12 14:14 - 2015-08-12 14:14 - 0000000 ____D () C:\ProgramData\oem\Power Management 2015-08-12 14:14 - 2015-08-12 14:14 - 0000000 ____D () C:\ProgramData\oem\Power Management\Log 2015-08-12 14:14 - 2015-08-12 14:14 - 0001541 _____ () C:\ProgramData\oem\Power Management\Log\Administrator_DefaultPowerOption.txt 2015-08-15 14:40 - 2015-11-17 21:01 - 0000000 ____D () C:\ProgramData\oem\ScreenSaver 2015-08-15 14:40 - 2011-05-06 03:52 - 2452441 _____ () C:\ProgramData\oem\ScreenSaver\Acer.swf 2015-11-13 19:35 - 2015-11-13 19:35 - 0000000 ____D () C:\ProgramData\Oracle 2015-11-13 19:35 - 2015-11-13 19:36 - 0000000 ____D () C:\ProgramData\Oracle\Java 2015-11-13 19:35 - 2015-11-13 19:36 - 0000000 ____D () C:\ProgramData\Oracle\Java\installcache 2015-11-13 19:35 - 2015-11-13 19:35 - 70997662 _____ () C:\ProgramData\Oracle\Java\installcache\baseimagefam8 2015-11-13 19:36 - 2015-11-13 19:36 - 0000000 ____D () C:\ProgramData\Oracle\Java\javapath 2015-11-13 19:36 - 2015-11-13 19:36 - 0000000 ____L (Oracle Corporation) C:\ProgramData\Oracle\Java\javapath\java.exe 2015-11-13 19:36 - 2015-11-13 19:36 - 0000000 ____L (Oracle Corporation) C:\ProgramData\Oracle\Java\javapath\javaw.exe 2015-11-13 19:36 - 2015-11-13 19:36 - 0000000 ____L (Oracle Corporation) C:\ProgramData\Oracle\Java\javapath\javaws.exe 2015-11-04 22:55 - 2015-11-12 16:34 - 0000000 ____D () C:\ProgramData\Package Cache 2015-11-12 16:34 - 2015-11-12 16:34 - 0000000 ____D () C:\ProgramData\Package Cache\{18BD67B4-2BB3-4D1B-A33A-1B57A3BB7A1C}v1.1.49.18939 2015-10-14 09:25 - 2015-10-14 09:25 - 3850240 _____ () C:\ProgramData\Package Cache\{18BD67B4-2BB3-4D1B-A33A-1B57A3BB7A1C}v1.1.49.18939\Avira.OE.Setup.Msi.msi 2015-10-14 09:20 - 2015-10-14 09:20 - 0000065 _____ () C:\ProgramData\Package Cache\{18BD67B4-2BB3-4D1B-A33A-1B57A3BB7A1C}v1.1.49.18939\BundledProducts.xml 2015-10-14 09:25 - 2015-10-14 09:25 - 0020480 _____ () C:\ProgramData\Package Cache\{18BD67B4-2BB3-4D1B-A33A-1B57A3BB7A1C}v1.1.49.18939\loc.de.mst 2015-10-14 09:25 - 2015-10-14 09:25 - 0020480 _____ () C:\ProgramData\Package Cache\{18BD67B4-2BB3-4D1B-A33A-1B57A3BB7A1C}v1.1.49.18939\loc.en.mst 2015-10-14 09:25 - 2015-10-14 09:25 - 0020480 _____ () C:\ProgramData\Package Cache\{18BD67B4-2BB3-4D1B-A33A-1B57A3BB7A1C}v1.1.49.18939\loc.es.mst 2015-10-14 09:25 - 2015-10-14 09:25 - 0020480 _____ () C:\ProgramData\Package Cache\{18BD67B4-2BB3-4D1B-A33A-1B57A3BB7A1C}v1.1.49.18939\loc.fr.mst 2015-10-14 09:25 - 2015-10-14 09:25 - 0020480 _____ () C:\ProgramData\Package Cache\{18BD67B4-2BB3-4D1B-A33A-1B57A3BB7A1C}v1.1.49.18939\loc.it.mst 2015-10-14 09:25 - 2015-10-14 09:25 - 0020480 _____ () C:\ProgramData\Package Cache\{18BD67B4-2BB3-4D1B-A33A-1B57A3BB7A1C}v1.1.49.18939\loc.ja.mst 2015-10-14 09:25 - 2015-10-14 09:25 - 0020480 _____ () C:\ProgramData\Package Cache\{18BD67B4-2BB3-4D1B-A33A-1B57A3BB7A1C}v1.1.49.18939\loc.nl.mst 2015-10-14 09:25 - 2015-10-14 09:25 - 0020480 _____ () C:\ProgramData\Package Cache\{18BD67B4-2BB3-4D1B-A33A-1B57A3BB7A1C}v1.1.49.18939\loc.pl.mst 2015-10-14 09:25 - 2015-10-14 09:25 - 0020480 _____ () C:\ProgramData\Package Cache\{18BD67B4-2BB3-4D1B-A33A-1B57A3BB7A1C}v1.1.49.18939\loc.ptbr.mst 2015-10-14 09:25 - 2015-10-14 09:25 - 0020480 _____ () C:\ProgramData\Package Cache\{18BD67B4-2BB3-4D1B-A33A-1B57A3BB7A1C}v1.1.49.18939\loc.ru.mst 2015-10-14 09:25 - 2015-10-14 09:25 - 0020480 _____ () C:\ProgramData\Package Cache\{18BD67B4-2BB3-4D1B-A33A-1B57A3BB7A1C}v1.1.49.18939\loc.tr.mst 2015-10-14 09:25 - 2015-10-14 09:25 - 0020480 _____ () C:\ProgramData\Package Cache\{18BD67B4-2BB3-4D1B-A33A-1B57A3BB7A1C}v1.1.49.18939\loc.zhcn.mst 2015-10-14 09:25 - 2015-10-14 09:25 - 0020480 _____ () C:\ProgramData\Package Cache\{18BD67B4-2BB3-4D1B-A33A-1B57A3BB7A1C}v1.1.49.18939\loc.zhtw.mst 2015-11-12 16:34 - 2015-11-12 16:34 - 0000000 ____D () C:\ProgramData\Package Cache\{59c4462d-a177-4d44-a95b-deda1be79844} 2015-11-12 16:34 - 2015-11-12 16:34 - 0916768 ____N (Avira Operations GmbH & Co. KG) C:\ProgramData\Package Cache\{59c4462d-a177-4d44-a95b-deda1be79844}\Avira.OE.Setup.Bundle.exe 2015-11-12 16:34 - 2015-11-12 16:34 - 0000882 _____ () C:\ProgramData\Package Cache\{59c4462d-a177-4d44-a95b-deda1be79844}\state.rsm 2015-11-12 16:34 - 2015-11-12 16:34 - 0000000 ____D () C:\ProgramData\Package Cache\872196323A9D99EA8423DB61937DD336C1236FAD 2015-10-14 09:23 - 2015-10-14 09:23 - 0140992 _____ (Avira Operations GmbH & Co. KG) C:\ProgramData\Package Cache\872196323A9D99EA8423DB61937DD336C1236FAD\Avira.OE.Setup.Prerequisites.exe 2011-10-20 10:02 - 2015-11-16 19:38 - 0000000 ____D () C:\ProgramData\Skype 2015-08-16 18:21 - 2015-08-16 18:21 - 0000000 ____D () C:\ProgramData\Skype\{24991BA0-F0EE-44AD-9CC8-5EC50AECF6B7} 2015-08-16 18:21 - 2015-08-16 21:11 - 40329216 _____ () C:\ProgramData\Skype\{24991BA0-F0EE-44AD-9CC8-5EC50AECF6B7}\Skype.msi 2015-08-16 18:45 - 2015-08-16 18:45 - 0000000 ____D () C:\ProgramData\Skype\{4E76FF7E-AEBA-4C87-B788-CD47E5425B9D} 2015-08-16 18:45 - 2015-08-16 18:45 - 24993792 _____ () C:\ProgramData\Skype\{4E76FF7E-AEBA-4C87-B788-CD47E5425B9D}\Skype.msi 2015-11-16 19:37 - 2015-11-16 19:37 - 0000000 ____D () C:\ProgramData\Skype\{6A0549A9-1B96-498C-ACBC-3943001FEB19} 2015-11-16 19:37 - 2015-11-16 19:37 - 43790336 _____ () C:\ProgramData\Skype\{6A0549A9-1B96-498C-ACBC-3943001FEB19}\Skype.msi 2011-10-20 10:02 - 2011-10-20 10:02 - 0000000 ____D () C:\ProgramData\Skype\{AA59DDE4-B672-4621-A016-4C248204957A} 2011-10-20 10:02 - 2011-10-20 10:02 - 18452480 _____ () C:\ProgramData\Skype\{AA59DDE4-B672-4621-A016-4C248204957A}\Skype.msi 2015-11-04 23:23 - 2015-11-05 19:52 - 0000000 ____D () C:\ProgramData\Spybot - Search & Destroy 2015-11-04 23:23 - 2015-11-17 21:41 - 0000125 _____ () C:\ProgramData\Spybot - Search & Destroy\ClientCount.bin 2015-11-04 23:32 - 2015-11-04 23:33 - 0001030 _____ () C:\ProgramData\Spybot - Search & Destroy\Immunization.ini 2015-11-04 23:23 - 2013-09-04 08:07 - 0000045 _____ () C:\ProgramData\Spybot - Search & Destroy\Notifications.nsc 2015-11-04 23:33 - 2015-11-05 19:52 - 0000000 ____D () C:\ProgramData\Spybot - Search & Destroy\Cleaning 2015-11-05 19:52 - 2015-11-05 19:52 - 0001897 _____ () C:\ProgramData\Spybot - Search & Destroy\Cleaning\151105-191653.xml 2015-11-04 23:23 - 2015-11-05 20:11 - 0000000 ____D () C:\ProgramData\Spybot - Search & Destroy\Logs 2015-11-05 19:52 - 2015-11-05 19:52 - 0001640 _____ () C:\ProgramData\Spybot - Search & Destroy\Logs\151105-191653.xml.cleaning.log 2015-11-05 19:33 - 2015-11-05 19:33 - 0015544 _____ () C:\ProgramData\Spybot - Search & Destroy\Logs\Checks.151105-1933.txt 2015-11-05 20:11 - 2015-11-05 20:11 - 0014921 _____ () C:\ProgramData\Spybot - Search & Destroy\Logs\Checks.151105-2011.txt 2015-11-04 23:23 - 2015-11-17 21:43 - 0007718 _____ () C:\ProgramData\Spybot - Search & Destroy\Logs\Firewall.log 2015-11-04 23:32 - 2015-11-04 23:32 - 0006928 _____ () C:\ProgramData\Spybot - Search & Destroy\Logs\Immunization-Browsers.log 2015-11-04 23:23 - 2015-11-17 21:41 - 0033037 _____ () C:\ProgramData\Spybot - Search & Destroy\Logs\Scanner.log 2015-11-04 23:23 - 2015-11-17 21:43 - 0092011 _____ () C:\ProgramData\Spybot - Search & Destroy\Logs\Updates.log 2015-11-05 19:52 - 2015-11-05 19:52 - 0000000 ____D () C:\ProgramData\Spybot - Search & Destroy\Quarantine 2015-11-05 19:52 - 2015-11-05 19:52 - 0001668 _____ () C:\ProgramData\Spybot - Search & Destroy\Quarantine\DNSFlush.cws-0000.zip 2009-07-14 06:08 - 2009-07-14 06:08 - 0000000 _SHDL () C:\ProgramData\Start Menu 2015-08-12 14:48 - 2015-08-12 14:48 - 0000000 _SHDL () C:\ProgramData\Startmenü 2011-10-20 10:20 - 2011-10-20 10:20 - 0000000 ____D () C:\ProgramData\Symantec 2011-10-20 10:20 - 2011-10-20 10:20 - 0000000 ____D () C:\ProgramData\Symantec\Norton Online Backup 2011-10-20 10:20 - 2015-11-17 21:43 - 0006275 _____ () C:\ProgramData\Symantec\Norton Online Backup\log.txt 2010-05-03 18:28 - 2015-11-05 19:16 - 0001379 _____ () C:\ProgramData\Symantec\Norton Online Backup\NOBu.ini 2011-10-20 10:20 - 2011-10-20 10:20 - 0000000 ____D () C:\ProgramData\Symantec\Norton Online Backup\temp 2011-10-20 10:20 - 2015-11-17 21:43 - 0000000 ____D () C:\ProgramData\Symantec\Norton Online Backup\temp\boost_interprocess 2015-08-12 14:10 - 2015-08-12 14:13 - 0000000 ____D () C:\ProgramData\Temp 2015-08-12 14:13 - 2015-08-12 14:13 - 0000000 ____D () C:\ProgramData\Temp\{01FB4998-33C4-4431-85ED-079E3EEFE75D} 2015-08-12 14:13 - 2015-08-12 14:13 - 0036864 _____ ( ) C:\ProgramData\Temp\{01FB4998-33C4-4431-85ED-079E3EEFE75D}\PostBuild.exe 2015-08-12 14:13 - 2011-07-13 12:01 - 0316704 ____N (Macrovision Corporation ) C:\ProgramData\Temp\{01FB4998-33C4-4431-85ED-079E3EEFE75D}\Setup.exe 2015-08-12 14:11 - 2015-08-12 14:11 - 0000000 ____D () C:\ProgramData\Temp\{14C4C3B6-F1F4-401F-8C86-03E8E19AAC8C} 2015-08-12 14:11 - 2015-08-12 14:11 - 0042280 _____ ( ) C:\ProgramData\Temp\{14C4C3B6-F1F4-401F-8C86-03E8E19AAC8C}\PostBuild.exe 2015-08-12 14:11 - 2011-09-13 04:01 - 0316696 ____N (Macrovision Corporation ) C:\ProgramData\Temp\{14C4C3B6-F1F4-401F-8C86-03E8E19AAC8C}\Setup.exe 2015-08-12 14:11 - 2015-08-12 14:11 - 0000000 ____D () C:\ProgramData\Temp\{2637C347-9DAD-11D6-9EA2-00055D0CA761} 2015-08-12 14:11 - 2015-08-12 14:11 - 0036864 _____ ( ) C:\ProgramData\Temp\{2637C347-9DAD-11D6-9EA2-00055D0CA761}\PostBuild.exe 2015-08-12 14:10 - 2015-08-12 14:10 - 0000000 ____D () C:\ProgramData\Temp\{5DB1DF0C-AABC-4362-8A6D-CEFDFB036E41} 2015-08-12 14:10 - 2015-08-12 14:10 - 0053319 _____ ( ) C:\ProgramData\Temp\{5DB1DF0C-AABC-4362-8A6D-CEFDFB036E41}\PostBuild.exe 2015-08-12 14:12 - 2015-08-12 14:12 - 0000000 ____D () C:\ProgramData\Temp\{B906C11A-D193-4143-9FA7-E2EE8A5A8F21} 2015-08-12 14:12 - 2015-08-12 14:12 - 0036864 _____ ( ) C:\ProgramData\Temp\{B906C11A-D193-4143-9FA7-E2EE8A5A8F21}\PostBuild.exe 2009-07-14 06:08 - 2009-07-14 06:08 - 0000000 _SHDL () C:\ProgramData\Templates 2015-08-12 14:48 - 2015-08-12 14:48 - 0000000 _SHDL () C:\ProgramData\Vorlagen 2015-11-17 18:35 - 2015-11-17 18:35 - 0000000 ____D () C:\ProgramData\wideband-48 2015-11-17 18:35 - 2015-11-17 18:35 - 0601600 ____N (Oracle Corp) C:\ProgramData\wideband-48\wideband-1.exe 2011-10-20 09:35 - 2011-10-20 10:02 - 0000000 ____D () C:\ProgramData\WildTangent 2011-04-20 19:50 - 2011-04-20 19:50 - 0080495 _____ () C:\ProgramData\WildTangent\favorites_acer.ico 2011-10-20 10:02 - 2011-05-12 23:30 - 0080495 _____ () C:\ProgramData\WildTangent\moregames.ico 2011-10-20 09:35 - 2011-10-20 10:01 - 0000059 _____ () C:\ProgramData\WildTangent\WildTangent.ini 2011-10-20 09:35 - 2011-10-20 09:35 - 0000000 ____D () C:\ProgramData\WildTangent\Analytics 2011-10-20 09:35 - 2011-10-20 10:01 - 0020186 _____ () C:\ProgramData\WildTangent\Analytics\WTAnalytics.dat 2011-10-20 09:35 - 2011-10-20 09:35 - 0000000 ____D () C:\ProgramData\WildTangent\GameData 2011-10-20 09:35 - 2011-10-20 10:01 - 0000000 ____D () C:\ProgramData\WildTangent\GameDiscovery 2011-10-20 09:35 - 2011-05-11 17:55 - 0008793 _____ () C:\ProgramData\WildTangent\GameDiscovery\agathachristiedeathnile.xml 2011-10-20 09:37 - 2010-08-10 04:47 - 0008767 _____ () C:\ProgramData\WildTangent\GameDiscovery\bejeweled2deluxe.xml 2011-10-20 09:38 - 2010-09-20 17:30 - 0008101 _____ () C:\ProgramData\WildTangent\GameDiscovery\chuzzledeluxe.xml 2011-10-20 09:39 - 2011-04-14 20:05 - 0004344 _____ () C:\ProgramData\WildTangent\GameDiscovery\crazychickenkart2.xml 2011-10-20 09:41 - 2011-02-01 21:26 - 0007976 _____ () C:\ProgramData\WildTangent\GameDiscovery\fate.xml 2011-10-20 09:42 - 2010-08-10 14:37 - 0004182 _____ () C:\ProgramData\WildTangent\GameDiscovery\finaldrivenitro.xml 2011-10-20 09:44 - 2011-01-18 01:23 - 0009162 _____ () C:\ProgramData\WildTangent\GameDiscovery\insaniquariumdeluxe.xml 2011-10-20 09:45 - 2011-04-04 16:48 - 0005614 _____ () C:\ProgramData\WildTangent\GameDiscovery\jewelmatch3.xml 2011-10-20 09:47 - 2010-08-16 18:31 - 0007850 _____ () C:\ProgramData\WildTangent\GameDiscovery\jewelquestsolitaire.xml 2011-10-20 09:48 - 2010-08-16 18:52 - 0008610 _____ () C:\ProgramData\WildTangent\GameDiscovery\johndeeredrivegreen.xml 2011-10-20 09:49 - 2011-03-23 18:16 - 0004697 _____ () C:\ProgramData\WildTangent\GameDiscovery\mysteryofmortlakemansion.xml 2011-10-20 09:51 - 2010-08-17 20:37 - 0009851 _____ () C:\ProgramData\WildTangent\GameDiscovery\penguins.xml 2011-10-20 09:52 - 2010-10-21 20:48 - 0011489 _____ () C:\ProgramData\WildTangent\GameDiscovery\plantsvszombies.xml 2011-10-20 09:54 - 2011-03-04 19:37 - 0008319 _____ () C:\ProgramData\WildTangent\GameDiscovery\polarbowler.xml 2011-10-20 09:55 - 2010-08-17 23:55 - 0009129 _____ () C:\ProgramData\WildTangent\GameDiscovery\slingodeluxe.xml 2011-10-20 09:57 - 2011-04-07 19:45 - 0011016 _____ () C:\ProgramData\WildTangent\GameDiscovery\torchlight.xml 2011-10-20 09:58 - 2011-01-18 20:25 - 0007686 _____ () C:\ProgramData\WildTangent\GameDiscovery\virtualvillagers4thetreeoflife.xml 2011-10-20 09:59 - 2010-08-18 05:19 - 0004653 _____ () C:\ProgramData\WildTangent\GameDiscovery\weddingdash.xml 2011-10-20 10:01 - 2010-08-18 06:54 - 0007318 _____ () C:\ProgramData\WildTangent\GameDiscovery\zuma.xml 2011-10-20 09:35 - 2011-10-20 10:01 - 0000000 ____D () C:\ProgramData\WildTangent\GameInstalls 2011-10-20 09:42 - 2011-05-25 20:56 - 15838144 _____ (WildTangent) C:\ProgramData\WildTangent\GameInstalls\WTA-137d29c0-e268-44dc-ab4d-d5bd3f6e35b4-extr.exe 2011-10-20 09:54 - 2011-05-25 20:59 - 11063264 _____ (WildTangent) C:\ProgramData\WildTangent\GameInstalls\WTA-283524b0-0e2d-40d1-bbd8-e7e4754043fe-extr.exe 2011-10-20 09:37 - 2011-05-25 21:03 - 18298408 _____ (WildTangent) C:\ProgramData\WildTangent\GameInstalls\WTA-528e7bf8-686d-4b35-9027-0084b44c4e12-extr.exe 2011-10-20 09:39 - 2011-05-25 20:44 - 59679112 _____ (WildTangent) C:\ProgramData\WildTangent\GameInstalls\WTA-57c1d3f8-207d-4703-8b50-1bf02040c783-extr.exe 2011-10-20 09:52 - 2011-05-25 20:59 - 144897328 _____ (WildTangent) C:\ProgramData\WildTangent\GameInstalls\WTA-58893ad1-d6e4-494f-80b0-c6009f4cf434-extr.exe 2011-10-20 09:47 - 2011-05-25 20:57 - 38121784 _____ (WildTangent) C:\ProgramData\WildTangent\GameInstalls\WTA-649715d7-5496-4e65-89af-c111918c0422-extr.exe 2011-10-20 10:01 - 2011-05-25 21:09 - 18114672 _____ (WildTangent) C:\ProgramData\WildTangent\GameInstalls\WTA-86dd2b0d-aa2d-450c-a2bc-37cf545fa745-extr.exe 2011-10-20 09:38 - 2011-05-25 21:04 - 20037360 _____ (WildTangent) C:\ProgramData\WildTangent\GameInstalls\WTA-abe6e48b-42f8-42dd-a7c6-ccce7954c934-extr.exe 2011-10-20 09:57 - 2011-05-25 21:01 - 205302216 _____ (WildTangent) C:\ProgramData\WildTangent\GameInstalls\WTA-ae11dbe5-9abc-46fd-9d1a-676f4622562a-extr.exe 2011-10-20 09:55 - 2011-05-25 21:00 - 8609752 _____ (WildTangent) C:\ProgramData\WildTangent\GameInstalls\WTA-b210c8ed-486b-47ce-abbe-22a7d6f07b63-extr.exe 2011-10-20 09:51 - 2011-05-25 20:58 - 15173400 _____ (WildTangent) C:\ProgramData\WildTangent\GameInstalls\WTA-b249c925-327f-4baf-9682-61122f7dce9a-extr.exe 2011-10-20 09:45 - 2011-05-25 20:57 - 1293736 _____ (WildTangent) C:\ProgramData\WildTangent\GameInstalls\WTA-c1bcfc2b-90b4-4b49-a5c7-fe5c226af9a7-extr.exe 2011-10-20 09:58 - 2011-05-25 21:01 - 74020176 _____ (WildTangent) C:\ProgramData\WildTangent\GameInstalls\WTA-c65b2b83-a6da-4301-ac72-9d161be1d6ef-extr.exe 2011-10-20 09:59 - 2011-05-25 21:02 - 29243696 _____ (WildTangent) C:\ProgramData\WildTangent\GameInstalls\WTA-c908f6be-f947-4d6b-8eaf-3b4b9c222c12-extr.exe 2011-10-20 09:44 - 2011-05-25 21:06 - 11854680 _____ (WildTangent) C:\ProgramData\WildTangent\GameInstalls\WTA-d39d4ca1-3a61-493d-8393-47c8f3752191-extr.exe 2011-10-20 09:35 - 2011-05-25 20:53 - 153390768 _____ (WildTangent) C:\ProgramData\WildTangent\GameInstalls\WTA-daa7c2a0-9aa1-42c5-a3b9-2301ea8acf26-extr.exe 2011-10-20 09:48 - 2011-05-25 20:47 - 98415296 _____ (WildTangent) C:\ProgramData\WildTangent\GameInstalls\WTA-f54536c6-1399-4c9e-b638-44ba922d31fa-extr.exe 2011-10-20 09:41 - 2011-05-25 20:55 - 144535528 _____ (WildTangent) C:\ProgramData\WildTangent\GameInstalls\WTA-f62491cb-9b4a-4d0c-ad27-cf59f5de40da-extr.exe 2011-10-20 09:49 - 2011-05-25 20:49 - 460863152 _____ (WildTangent) C:\ProgramData\WildTangent\GameInstalls\WTA-ff95eaa3-2abc-434f-8fc6-19c1ba8bb6d9-extr.exe 2011-10-20 09:35 - 2011-10-20 09:35 - 0000000 ____D () C:\ProgramData\WildTangent\WildTangent Games 2011-10-20 09:35 - 2011-10-20 09:35 - 0000000 ____D () C:\ProgramData\WildTangent\WildTangent Games\App ====== Ende von Folder: ====== ========================= Folder: C:\Users\Kunde\AppData\Roaming ======================== 2015-08-15 14:40 - 2015-11-16 20:39 - 0000000 ____D () C:\Users\Kunde\AppData\Roaming\Adobe 2015-11-16 20:39 - 2015-11-16 20:39 - 0000000 ____D () C:\Users\Kunde\AppData\Roaming\Adobe\Acrobat 2015-11-16 20:39 - 2015-11-16 20:41 - 0000000 ____D () C:\Users\Kunde\AppData\Roaming\Adobe\Acrobat\10.0 2015-11-16 20:40 - 2015-11-16 20:40 - 0000000 ____D () C:\Users\Kunde\AppData\Roaming\Adobe\Acrobat\10.0\Collab 2015-11-16 20:40 - 2015-11-16 20:40 - 0000000 ____D () C:\Users\Kunde\AppData\Roaming\Adobe\Acrobat\10.0\Forms 2015-11-16 20:41 - 2015-11-16 20:41 - 0000000 ____D () C:\Users\Kunde\AppData\Roaming\Adobe\Acrobat\10.0\JavaScripts 2015-11-16 20:41 - 2015-11-16 20:41 - 0000000 _____ () C:\Users\Kunde\AppData\Roaming\Adobe\Acrobat\10.0\JavaScripts\glob.js 2015-11-16 20:41 - 2015-11-16 20:41 - 0000010 _____ () C:\Users\Kunde\AppData\Roaming\Adobe\Acrobat\10.0\JavaScripts\glob.settings.js 2015-11-16 20:40 - 2015-11-16 20:40 - 0000000 ____D () C:\Users\Kunde\AppData\Roaming\Adobe\Acrobat\10.0\Security 2015-11-16 20:40 - 2015-11-16 20:40 - 0005399 _____ () C:\Users\Kunde\AppData\Roaming\Adobe\Acrobat\10.0\Security\addressbook.acrodata 2015-11-16 20:40 - 2015-11-16 20:40 - 0000000 ____D () C:\Users\Kunde\AppData\Roaming\Adobe\Acrobat\10.0\Security\CRLCache 2015-11-16 20:40 - 2015-11-16 20:40 - 0000933 _____ () C:\Users\Kunde\AppData\Roaming\Adobe\Acrobat\10.0\Security\CRLCache\48B76449F3D5FEFA1133AA805E420F0FCA643651.crl 2015-11-16 20:40 - 2015-11-16 20:40 - 0037598 _____ () C:\Users\Kunde\AppData\Roaming\Adobe\Acrobat\10.0\Security\CRLCache\A9B8213768ADC68AF64FCC6409E8BE414726687F.crl 2015-08-15 14:40 - 2015-08-16 19:37 - 0000000 ____D () C:\Users\Kunde\AppData\Roaming\Adobe\Flash Player 2015-08-15 14:40 - 2015-08-15 14:40 - 0000000 ____D () C:\Users\Kunde\AppData\Roaming\Adobe\Flash Player\AssetCache 2015-08-15 14:40 - 2015-10-23 21:13 - 0000000 ____D () C:\Users\Kunde\AppData\Roaming\Adobe\Flash Player\AssetCache\V6JF4T2W 2015-10-23 21:13 - 2015-10-23 21:13 - 0000148 _____ () C:\Users\Kunde\AppData\Roaming\Adobe\Flash Player\AssetCache\V6JF4T2W\8F903698240FE799F61EEDA8595181137B996156.heu 2015-10-23 21:13 - 2015-10-23 21:13 - 0186404 _____ () C:\Users\Kunde\AppData\Roaming\Adobe\Flash Player\AssetCache\V6JF4T2W\8F903698240FE799F61EEDA8595181137B996156.swz 2015-10-23 21:13 - 2015-10-23 21:13 - 0000007 _____ () C:\Users\Kunde\AppData\Roaming\Adobe\Flash Player\AssetCache\V6JF4T2W\cacheSize.txt 2015-08-16 19:37 - 2015-08-16 19:37 - 0000000 ____D () C:\Users\Kunde\AppData\Roaming\Adobe\Flash Player\NativeCache 2015-11-16 20:39 - 2015-11-16 20:39 - 0000000 ____D () C:\Users\Kunde\AppData\Roaming\Adobe\Headlights 2015-11-16 20:39 - 2015-11-16 20:39 - 0000000 ____D () C:\Users\Kunde\AppData\Roaming\Adobe\Linguistics 2015-11-16 20:39 - 2015-11-16 20:39 - 0000000 ____D () C:\Users\Kunde\AppData\Roaming\Adobe\Linguistics\Dictionaries 2015-11-16 20:39 - 2015-11-16 20:39 - 0000000 ____D () C:\Users\Kunde\AppData\Roaming\Adobe\LogTransport2 2015-11-04 23:04 - 2015-11-04 23:04 - 0000000 ____D () C:\Users\Kunde\AppData\Roaming\AVG 2015-11-04 23:04 - 2015-11-04 23:04 - 0000000 ____D () C:\Users\Kunde\AppData\Roaming\AVG\AV 2015-11-04 23:04 - 2015-11-04 23:05 - 0000000 ____D () C:\Users\Kunde\AppData\Roaming\AVG\AV\cfgall 2015-11-04 23:05 - 2015-11-04 23:05 - 0000054 _____ () C:\Users\Kunde\AppData\Roaming\AVG\AV\cfgall\filevault.cfg 2015-11-04 23:04 - 2015-11-04 23:04 - 0000000 _____ () C:\Users\Kunde\AppData\Roaming\AVG\AV\cfgall\fixcfg.lock 2015-11-04 23:04 - 2015-11-17 18:50 - 0001881 _____ () C:\Users\Kunde\AppData\Roaming\AVG\AV\cfgall\userawacs.cfg 2015-11-04 23:04 - 2015-11-17 21:41 - 0002173 _____ () C:\Users\Kunde\AppData\Roaming\AVG\AV\cfgall\usergui.cfg 2015-11-04 23:04 - 2015-11-04 23:04 - 0000060 _____ () C:\Users\Kunde\AppData\Roaming\AVG\AV\cfgall\userguistate.cfg 2015-08-12 14:49 - 2015-08-12 14:49 - 0000000 ____D () C:\Users\Kunde\AppData\Roaming\CyberLink 2015-08-12 14:49 - 2015-08-12 14:49 - 0000000 ____D () C:\Users\Kunde\AppData\Roaming\CyberLink\PowerCinema 2015-08-12 14:49 - 2015-08-12 14:49 - 0000000 ____D () C:\Users\Kunde\AppData\Roaming\CyberLink\PowerDVD 2015-11-16 19:02 - 2015-11-17 18:41 - 0000000 ____D () C:\Users\Kunde\AppData\Roaming\debounce-1 2015-11-14 21:10 - 2015-11-15 19:25 - 0000000 ____D () C:\Users\Kunde\AppData\Roaming\dfmea-5 2015-08-21 20:57 - 2015-08-21 20:58 - 0000000 ____D () C:\Users\Kunde\AppData\Roaming\DVDVideoSoft 2015-08-21 20:58 - 2015-07-12 16:15 - 0003128 _____ () C:\Users\Kunde\AppData\Roaming\DVDVideoSoft\chicon.bmp 2015-08-21 20:58 - 2015-07-12 16:15 - 0003128 _____ () C:\Users\Kunde\AppData\Roaming\DVDVideoSoft\fficon.bmp 2015-08-21 20:58 - 2015-07-12 16:15 - 0003128 _____ () C:\Users\Kunde\AppData\Roaming\DVDVideoSoft\ieicon.bmp 2015-08-21 20:58 - 2015-08-21 20:59 - 0000000 ____D () C:\Users\Kunde\AppData\Roaming\DVDVideoSoft\FreeYouTubeToMP3Converter 2015-08-21 20:58 - 2015-04-11 15:25 - 0022292 _____ () C:\Users\Kunde\AppData\Roaming\DVDVideoSoft\FreeYouTubeToMP3Converter\FreeYouTubeToMP3ConverterProfile.xml 2015-08-21 20:59 - 2015-08-21 21:22 - 0000000 ____D () C:\Users\Kunde\AppData\Roaming\DVDVideoSoft\FreeYouTubeToMP3Converter\History 2015-08-21 21:12 - 2015-08-21 21:12 - 0009006 _____ () C:\Users\Kunde\AppData\Roaming\DVDVideoSoft\FreeYouTubeToMP3Converter\History\Beatrice Egli - Irgendwann (Offizielles Video).png 2015-08-21 21:13 - 2015-08-21 21:13 - 0007501 _____ () C:\Users\Kunde\AppData\Roaming\DVDVideoSoft\FreeYouTubeToMP3Converter\History\Beatrice Egli - Mein Herz.png 2015-08-21 21:18 - 2015-08-21 21:18 - 0009298 _____ () C:\Users\Kunde\AppData\Roaming\DVDVideoSoft\FreeYouTubeToMP3Converter\History\Beatrice Egli -- Verrückt nach dir.png 2015-08-21 21:13 - 2015-08-21 21:13 - 0009028 _____ () C:\Users\Kunde\AppData\Roaming\DVDVideoSoft\FreeYouTubeToMP3Converter\History\Beatrice Egli - Wir leben laut.png 2015-08-21 21:06 - 2015-08-21 21:06 - 0008506 _____ () C:\Users\Kunde\AppData\Roaming\DVDVideoSoft\FreeYouTubeToMP3Converter\History\Belinda.Carlisle.-.Heaven.Is.A.Place.On.Earth.vob H.Q..png 2015-08-21 21:07 - 2015-08-21 21:07 - 0004178 _____ () C:\Users\Kunde\AppData\Roaming\DVDVideoSoft\FreeYouTubeToMP3Converter\History\CRO - BYE BYE (Neue Version - Neuer Part).png 2015-08-21 21:01 - 2015-08-21 21:01 - 0004342 _____ () C:\Users\Kunde\AppData\Roaming\DVDVideoSoft\FreeYouTubeToMP3Converter\History\George Harrison - Got My Mind Set On You.png 2015-08-21 21:18 - 2015-08-21 21:18 - 0008388 _____ () C:\Users\Kunde\AppData\Roaming\DVDVideoSoft\FreeYouTubeToMP3Converter\History\Helene Fischer - Und Morgen fruh kuss ich Dich wach.png 2015-08-21 21:22 - 2015-08-21 21:22 - 0008681 _____ () C:\Users\Kunde\AppData\Roaming\DVDVideoSoft\FreeYouTubeToMP3Converter\History\Helene Fischer, Ich will immer wieder dieses Fieber spür´n (Basel 2015).png 2015-08-21 20:59 - 2015-08-21 21:24 - 0006376 _____ () C:\Users\Kunde\AppData\Roaming\DVDVideoSoft\FreeYouTubeToMP3Converter\History\History.xml 2015-08-21 21:04 - 2015-08-21 21:04 - 0008371 _____ () C:\Users\Kunde\AppData\Roaming\DVDVideoSoft\FreeYouTubeToMP3Converter\History\Meat Loaf - Rock and Roll Dreams Come Through.png 2015-08-21 21:04 - 2015-08-21 21:04 - 0008856 _____ () C:\Users\Kunde\AppData\Roaming\DVDVideoSoft\FreeYouTubeToMP3Converter\History\Meghan Trainor - Dear Future Husband (Official Video).png 2015-08-21 20:58 - 2015-08-21 20:58 - 0000000 ____D () C:\Users\Kunde\AppData\Roaming\DVDVideoSoft\FreeYouTubeToMP3Converter\Themes 2015-08-21 20:57 - 2015-08-21 21:24 - 0000000 ____D () C:\Users\Kunde\AppData\Roaming\DVDVideoSoft\logs 2015-08-21 20:58 - 2015-08-21 21:24 - 0250109 _____ () C:\Users\Kunde\AppData\Roaming\DVDVideoSoft\logs\FreeYouTubeToMP3Converter.log 2015-08-21 20:58 - 2015-08-21 21:22 - 0001638 _____ () C:\Users\Kunde\AppData\Roaming\DVDVideoSoft\logs\FreeYouTubeToMP3Converter_extra_debug.log 2015-08-21 20:59 - 2015-08-21 20:58 - 0254623 _____ () C:\Users\Kunde\AppData\Roaming\DVDVideoSoft\logs\FreeYouTubeToMP3Converter_install.txt 2015-08-21 20:57 - 2015-08-21 21:01 - 0051728 _____ () C:\Users\Kunde\AppData\Roaming\DVDVideoSoft\logs\FreeYouTubeToMP3Converter_install_ext2.txt 2015-08-21 21:24 - 2015-08-21 21:24 - 0000603 _____ () C:\Users\Kunde\AppData\Roaming\DVDVideoSoft\logs\PremiumMembershipOffer.log 2015-08-21 20:58 - 2015-08-21 20:58 - 0006428 _____ () C:\Users\Kunde\AppData\Roaming\DVDVideoSoft\logs\updhelper.log 2015-08-21 20:57 - 2015-08-21 21:01 - 0001014 _____ () C:\Users\Kunde\AppData\Roaming\DVDVideoSoft\logs\ux_optimizer.log 2015-08-21 20:59 - 2015-08-21 21:22 - 0149640 _____ () C:\Users\Kunde\AppData\Roaming\DVDVideoSoft\logs\ytvdownload_x1.log 2015-08-21 20:58 - 2015-08-21 20:58 - 0000000 ____D () C:\Users\Kunde\AppData\Roaming\DVDVideoSoft\logs\FreeYouTubeToMP3Converter 2015-08-21 20:58 - 2015-08-21 20:58 - 0000000 ____D () C:\Users\Kunde\AppData\Roaming\DVDVideoSoft\logs\updhelper 2015-08-21 20:58 - 2015-08-21 20:58 - 0000000 ____D () C:\Users\Kunde\AppData\Roaming\DVDVideoSoft\Stat 2015-08-21 20:58 - 2015-08-21 20:58 - 0000000 ____D () C:\Users\Kunde\AppData\Roaming\DVDVideoSoft\Stat\cfg 2015-08-21 20:58 - 2015-08-21 20:58 - 0001190 _____ () C:\Users\Kunde\AppData\Roaming\DVDVideoSoft\Stat\cfg\versions.xml 2015-08-21 20:58 - 2015-08-21 20:58 - 0000008 _____ () C:\Users\Kunde\AppData\Roaming\DVDVideoSoft\Stat\cfg\versions.xml.lck 2015-08-21 20:58 - 2015-08-21 20:58 - 0000008 _____ () C:\Users\Kunde\AppData\Roaming\DVDVideoSoft\Stat\cfg\versions_tmp.xml.gz.lck 2015-08-21 20:58 - 2015-08-21 20:58 - 0000008 _____ () C:\Users\Kunde\AppData\Roaming\DVDVideoSoft\Stat\cfg\versions_tmp.xml.lck 2015-08-21 20:58 - 2015-08-21 20:58 - 0000000 ____D () C:\Users\Kunde\AppData\Roaming\DVDVideoSoft\Stat\logstorage 2015-08-21 20:58 - 2015-08-21 20:58 - 0000000 ____D () C:\Users\Kunde\AppData\Roaming\DVDVideoSoft\Stat\storage 2015-11-13 21:29 - 2015-11-14 21:10 - 0000000 ____D () C:\Users\Kunde\AppData\Roaming\eprom-41 2015-11-17 19:23 - 2015-11-17 19:23 - 0000000 ____D () C:\Users\Kunde\AppData\Roaming\glonass-61 2015-11-17 19:23 - 2015-11-17 19:23 - 0579584 ____N (Intel(R) Corporation) C:\Users\Kunde\AppData\Roaming\glonass-61\glonass-27.exe 2015-11-17 18:37 - 2015-11-17 18:37 - 0000000 ____D () C:\Users\Kunde\AppData\Roaming\hardness-5 2015-08-12 14:50 - 2015-08-12 14:50 - 0000000 ____D () C:\Users\Kunde\AppData\Roaming\Identities 2015-08-12 14:50 - 2015-08-12 14:50 - 0000000 ____D () C:\Users\Kunde\AppData\Roaming\Identities\{A5D55E72-516C-4B45-909C-D0155AD78C2E} 2015-11-15 19:25 - 2015-11-16 19:02 - 0000000 ____D () C:\Users\Kunde\AppData\Roaming\machine-8 2015-08-12 14:48 - 2011-10-20 10:28 - 0000000 ____D () C:\Users\Kunde\AppData\Roaming\Macromedia 2015-08-12 14:48 - 2015-08-15 14:40 - 0000000 ____D () C:\Users\Kunde\AppData\Roaming\Macromedia\Flash Player 2015-08-15 14:40 - 2015-11-17 21:32 - 0000000 ____D () C:\Users\Kunde\AppData\Roaming\Macromedia\Flash Player\#SharedObjects 2015-08-12 14:51 - 2015-08-12 14:51 - 0000000 ____D () C:\Users\Kunde\AppData\Roaming\Macromedia\Flash Player\macromedia.com 2015-08-12 14:51 - 2015-08-12 14:51 - 0000000 ____D () C:\Users\Kunde\AppData\Roaming\Macromedia\Flash Player\macromedia.com\support 2015-08-12 14:51 - 2015-08-12 14:51 - 0000000 ____D () C:\Users\Kunde\AppData\Roaming\Macromedia\Flash Player\macromedia.com\support\flashplayer 2015-08-12 14:51 - 2015-11-17 21:32 - 0000000 ____D () C:\Users\Kunde\AppData\Roaming\Macromedia\Flash Player\macromedia.com\support\flashplayer\sys 2015-08-12 14:48 - 2011-10-20 10:28 - 0000000 ____D () C:\Users\Kunde\AppData\Roaming\Macromedia\Flash Player\www.macromedia.com 2015-08-12 14:48 - 2011-10-20 10:28 - 0000000 ____D () C:\Users\Kunde\AppData\Roaming\Macromedia\Flash Player\www.macromedia.com\bin 2015-08-12 14:48 - 2011-10-20 10:28 - 0000000 ____D () C:\Users\Kunde\AppData\Roaming\Macromedia\Flash Player\www.macromedia.com\bin\airappinstaller 2015-08-12 14:48 - 2011-10-20 10:27 - 0053632 _____ (Adobe Systems Inc.) C:\Users\Kunde\AppData\Roaming\Macromedia\Flash Player\www.macromedia.com\bin\airappinstaller\airappinstaller.exe 2015-08-12 14:48 - 2011-10-20 10:27 - 0002836 _____ () C:\Users\Kunde\AppData\Roaming\Macromedia\Flash Player\www.macromedia.com\bin\airappinstaller\digest.s 2015-08-16 08:50 - 2015-08-16 08:50 - 0000000 ____D () C:\Users\Kunde\AppData\Roaming\Maxthon3 2015-08-16 08:50 - 2015-08-16 08:52 - 0000000 ____D () C:\Users\Kunde\AppData\Roaming\Maxthon3\MxDock 2015-08-16 08:50 - 2015-11-17 21:40 - 0000058 _____ () C:\Users\Kunde\AppData\Roaming\Maxthon3\MxDock\config.ini 2015-08-16 08:52 - 2015-08-16 08:52 - 0000000 ____D () C:\Users\Kunde\AppData\Roaming\Maxthon3\MxDock\User 2015-08-16 08:52 - 2015-11-17 21:40 - 0027107 _____ () C:\Users\Kunde\AppData\Roaming\Maxthon3\MxDock\User\guest.dat 2015-08-16 08:50 - 2015-08-16 08:57 - 0000000 ____D () C:\Users\Kunde\AppData\Roaming\Maxthon3\Public 2015-08-16 08:50 - 2015-08-11 09:20 - 0427008 _____ () C:\Users\Kunde\AppData\Roaming\Maxthon3\Public\default.dat 2015-08-16 08:50 - 2015-08-16 08:50 - 0000144 _____ () C:\Users\Kunde\AppData\Roaming\Maxthon3\Public\DeviceId2.dat 2015-08-16 08:50 - 2015-08-16 08:51 - 0000146 _____ () C:\Users\Kunde\AppData\Roaming\Maxthon3\Public\install.ini 2015-08-16 08:50 - 2015-08-16 08:50 - 0000000 ____D () C:\Users\Kunde\AppData\Roaming\Maxthon3\Public\{7D53E7B0-B942-42f9-9626-BD314D3DCC64} 2015-08-16 08:50 - 2015-08-16 08:50 - 0002048 _____ () C:\Users\Kunde\AppData\Roaming\Maxthon3\Public\{7D53E7B0-B942-42f9-9626-BD314D3DCC64}\syncstorage.dat 2015-08-16 08:50 - 2015-08-16 08:50 - 0000000 ____D () C:\Users\Kunde\AppData\Roaming\Maxthon3\Public\{7D53E7B0-B942-42f9-9626-BD314D3DCC64}\Cache 2015-08-16 08:50 - 2015-08-16 08:50 - 0000000 ____D () C:\Users\Kunde\AppData\Roaming\Maxthon3\Public\{7D53E7B0-B942-42f9-9626-BD314D3DCC64}\LocalStorage 2015-08-16 08:50 - 2015-08-16 08:50 - 0000000 ____D () C:\Users\Kunde\AppData\Roaming\Maxthon3\Public\{7D53E7B0-B942-42f9-9626-BD314D3DCC64}\Res 2015-08-16 08:50 - 2015-08-16 08:50 - 0000000 ____D () C:\Users\Kunde\AppData\Roaming\Maxthon3\Public\Addons 2015-08-16 08:50 - 2015-08-11 09:20 - 0007005 _____ () C:\Users\Kunde\AppData\Roaming\Maxthon3\Public\Addons\adblockplus.mxaddon 2015-08-16 08:50 - 2015-08-11 09:20 - 0000086 _____ () C:\Users\Kunde\AppData\Roaming\Maxthon3\Public\Addons\default.mxaddon 2015-08-16 08:50 - 2015-08-11 09:20 - 0007606 _____ () C:\Users\Kunde\AppData\Roaming\Maxthon3\Public\Addons\maxthonForum.mxaddon 2015-08-16 08:50 - 2015-08-11 09:20 - 0004277 _____ () C:\Users\Kunde\AppData\Roaming\Maxthon3\Public\Addons\mxplay.mxaddon 2015-08-16 08:50 - 2015-08-11 09:20 - 0004276 _____ () C:\Users\Kunde\AppData\Roaming\Maxthon3\Public\Addons\mxplaySidebar.mxaddon 2015-08-16 08:50 - 2015-08-11 09:20 - 0029498 _____ () C:\Users\Kunde\AppData\Roaming\Maxthon3\Public\Addons\search.mxaddon 2015-08-16 08:50 - 2015-08-11 09:20 - 0011613 _____ () C:\Users\Kunde\AppData\Roaming\Maxthon3\Public\Addons\sidebar.mxaddon 2015-08-16 08:50 - 2015-08-11 09:20 - 0008002 _____ () C:\Users\Kunde\AppData\Roaming\Maxthon3\Public\Addons\toolbar.mxaddon 2015-08-16 08:50 - 2015-08-16 08:50 - 0000000 ____D () C:\Users\Kunde\AppData\Roaming\Maxthon3\Public\AdFilter 2015-08-16 08:50 - 2015-08-16 08:51 - 0000000 ____D () C:\Users\Kunde\AppData\Roaming\Maxthon3\Public\AdFilter\intl 2015-08-16 08:51 - 2015-09-14 15:54 - 0095131 _____ () C:\Users\Kunde\AppData\Roaming\Maxthon3\Public\AdFilter\intl\{a2e37699-64f2-48be-ba92-4eb1e1aba928}.dat1 2015-08-16 08:50 - 2015-08-16 08:50 - 0000000 ____D () C:\Users\Kunde\AppData\Roaming\Maxthon3\Public\CmpUrl 2015-08-16 08:50 - 2015-08-11 09:20 - 0154624 _____ () C:\Users\Kunde\AppData\Roaming\Maxthon3\Public\CmpUrl\CmpUrl.dat 2015-08-16 08:50 - 2015-08-16 08:50 - 0000000 ____D () C:\Users\Kunde\AppData\Roaming\Maxthon3\Public\Dicts 2015-08-16 08:50 - 2015-08-11 09:20 - 0548874 _____ () C:\Users\Kunde\AppData\Roaming\Maxthon3\Public\Dicts\en-us.mxdic 2015-08-16 08:57 - 2015-11-16 22:32 - 0000000 ____D () C:\Users\Kunde\AppData\Roaming\Maxthon3\Public\Downloader 2015-11-16 22:32 - 2015-11-16 22:32 - 0000828 _____ () C:\Users\Kunde\AppData\Roaming\Maxthon3\Public\Downloader\dlConfig.ini 2015-11-16 22:32 - 2015-11-16 22:32 - 0000004 _____ () C:\Users\Kunde\AppData\Roaming\Maxthon3\Public\Downloader\dlRestore.dat 2015-11-16 22:32 - 2015-11-16 22:32 - 0000840 _____ () C:\Users\Kunde\AppData\Roaming\Maxthon3\Public\Downloader\TaskList.tls 2015-08-16 08:57 - 2015-11-16 21:41 - 0000000 ____D () C:\Users\Kunde\AppData\Roaming\Maxthon3\Public\Downloader\TaskList 2015-11-11 17:00 - 2015-11-11 17:04 - 0015662 _____ () C:\Users\Kunde\AppData\Roaming\Maxthon3\Public\Downloader\TaskList\{07CE943F-4929-4DB4-80DF-F4F9AF094D24}.tsk 2015-08-16 09:22 - 2015-08-16 09:22 - 0000940 _____ () C:\Users\Kunde\AppData\Roaming\Maxthon3\Public\Downloader\TaskList\{155CD148-2079-4A43-A0E7-7AC8926930A6}.tsk 2015-08-21 21:07 - 2015-08-21 21:08 - 0037104 _____ () C:\Users\Kunde\AppData\Roaming\Maxthon3\Public\Downloader\TaskList\{16798D17-9F61-43D1-BF4A-DC74D394E8AD}.tsk 2015-11-16 19:21 - 2015-11-16 19:21 - 0000788 _____ () C:\Users\Kunde\AppData\Roaming\Maxthon3\Public\Downloader\TaskList\{17B281BC-4E05-46B7-BF26-11333D6DD782}.tsk 2015-11-13 19:34 - 2015-11-13 19:34 - 0000864 _____ () C:\Users\Kunde\AppData\Roaming\Maxthon3\Public\Downloader\TaskList\{1C0A4BB7-0BED-46B8-8166-15DB1C50F4D8}.tsk 2015-11-06 21:37 - 2015-11-06 21:37 - 0002142 _____ () C:\Users\Kunde\AppData\Roaming\Maxthon3\Public\Downloader\TaskList\{2524C236-2343-40A9-8CDF-E1094C7D3C4B}.tsk 2015-11-08 12:37 - 2015-11-08 12:38 - 0001374 _____ () C:\Users\Kunde\AppData\Roaming\Maxthon3\Public\Downloader\TaskList\{25447781-D133-4840-B21F-6B7E9EB31248}.tsk 2015-11-06 19:23 - 2015-11-06 19:23 - 0000514 _____ () C:\Users\Kunde\AppData\Roaming\Maxthon3\Public\Downloader\TaskList\{25FABE98-9824-4C9C-920E-43796151CCD4}.tsk 2015-08-21 18:07 - 2015-08-21 18:07 - 0001866 _____ () C:\Users\Kunde\AppData\Roaming\Maxthon3\Public\Downloader\TaskList\{28B73FD0-9B8E-4538-9337-A4A9024D4521}.tsk 2015-11-16 20:39 - 2015-11-16 20:39 - 0000546 _____ () C:\Users\Kunde\AppData\Roaming\Maxthon3\Public\Downloader\TaskList\{2A956D24-1928-4C95-B5D9-AE7F513B880D}.tsk 2015-08-16 08:57 - 2015-08-16 08:57 - 0000442 _____ () C:\Users\Kunde\AppData\Roaming\Maxthon3\Public\Downloader\TaskList\{34421F2C-33F2-43CB-9448-87EFE69C8E32}.tsk 2015-10-18 18:04 - 2015-10-18 18:06 - 0002540 _____ () C:\Users\Kunde\AppData\Roaming\Maxthon3\Public\Downloader\TaskList\{37793B1D-4B7B-4E80-B9FB-EA4E56BAFD0D}.tsk 2015-09-14 19:10 - 2015-09-14 19:10 - 0000940 _____ () C:\Users\Kunde\AppData\Roaming\Maxthon3\Public\Downloader\TaskList\{3CD241E4-396F-4C55-AB6F-42605620F597}.tsk 2015-10-18 18:31 - 2015-10-18 18:31 - 0000534 _____ () C:\Users\Kunde\AppData\Roaming\Maxthon3\Public\Downloader\TaskList\{3CEC2D05-C0B7-445F-A353-86FC7A73B728}.tsk 2015-11-04 22:36 - 2015-11-04 22:36 - 0001098 _____ () C:\Users\Kunde\AppData\Roaming\Maxthon3\Public\Downloader\TaskList\{4BA35606-6542-477A-98D6-831FC8B24298}.tsk 2015-11-08 19:17 - 2015-11-08 19:17 - 0000548 _____ () C:\Users\Kunde\AppData\Roaming\Maxthon3\Public\Downloader\TaskList\{4D499675-AEAD-4516-AF34-DBC28E012DB5}.tsk 2015-08-16 10:13 - 2015-08-16 10:13 - 0000976 _____ () C:\Users\Kunde\AppData\Roaming\Maxthon3\Public\Downloader\TaskList\{588F3FC1-93DF-42D8-82A6-A21031955EA7}.tsk 2015-11-08 09:40 - 2015-11-08 09:40 - 0000568 _____ () C:\Users\Kunde\AppData\Roaming\Maxthon3\Public\Downloader\TaskList\{5A962C1C-67C5-41E0-9274-F7EC58E6F70E}.tsk 2015-10-04 20:01 - 2015-10-04 20:01 - 0000756 _____ () C:\Users\Kunde\AppData\Roaming\Maxthon3\Public\Downloader\TaskList\{5C45C447-B6C1-428E-AEEF-5386E80AF7FD}.tsk 2015-08-16 13:52 - 2015-08-16 13:52 - 0002054 _____ () C:\Users\Kunde\AppData\Roaming\Maxthon3\Public\Downloader\TaskList\{5FA4C603-9DE1-4F2E-8C71-DBADB07680DB}.tsk 2015-08-16 09:54 - 2015-08-16 09:55 - 0004306 _____ () C:\Users\Kunde\AppData\Roaming\Maxthon3\Public\Downloader\TaskList\{5FCDF23F-02D7-4488-908F-283FA5E07C6A}.tsk 2015-11-04 22:56 - 2015-11-04 22:57 - 0000712 _____ () C:\Users\Kunde\AppData\Roaming\Maxthon3\Public\Downloader\TaskList\{6132C6C4-6E68-4A73-8331-9E411B98B5D5}.tsk 2015-10-18 18:30 - 2015-10-18 18:32 - 0001924 _____ () C:\Users\Kunde\AppData\Roaming\Maxthon3\Public\Downloader\TaskList\{64363393-6822-4642-AAD1-1492B78DF986}.tsk 2015-11-08 12:30 - 2015-11-08 12:30 - 0000566 _____ () C:\Users\Kunde\AppData\Roaming\Maxthon3\Public\Downloader\TaskList\{70E8E5BA-3A67-433E-8CB7-BEED29BA5827}.tsk 2015-10-30 20:28 - 2015-10-30 20:32 - 0018748 _____ () C:\Users\Kunde\AppData\Roaming\Maxthon3\Public\Downloader\TaskList\{72E25ED5-91F0-4610-954B-5B90565A2B32}.tsk 2015-10-18 18:30 - 2015-10-18 18:40 - 0015924 _____ () C:\Users\Kunde\AppData\Roaming\Maxthon3\Public\Downloader\TaskList\{7724B64F-D6F1-4870-A7D2-70A183BCEE17}.tsk 2015-11-13 19:32 - 2015-11-13 19:32 - 0000434 _____ () C:\Users\Kunde\AppData\Roaming\Maxthon3\Public\Downloader\TaskList\{78BD5AAD-C176-49EF-B7B7-FCF0F3F752FA}.tsk 2015-08-16 09:07 - 2015-08-16 09:08 - 0000996 _____ () C:\Users\Kunde\AppData\Roaming\Maxthon3\Public\Downloader\TaskList\{7DB98110-6991-48B9-8654-D6CFA69ACE4F}.tsk 2015-08-21 20:40 - 2015-08-21 20:40 - 0000540 _____ () C:\Users\Kunde\AppData\Roaming\Maxthon3\Public\Downloader\TaskList\{818D1A34-DD57-460C-97E1-E0EC12D49C9A}.tsk 2015-08-20 18:20 - 2015-08-20 18:20 - 0000678 _____ () C:\Users\Kunde\AppData\Roaming\Maxthon3\Public\Downloader\TaskList\{8AA645E3-5F2D-44C9-ACE2-1686664364A6}.tsk 2015-10-04 20:00 - 2015-10-04 20:00 - 0000772 _____ () C:\Users\Kunde\AppData\Roaming\Maxthon3\Public\Downloader\TaskList\{8CAB7977-632B-4C24-B7AB-70AD6128EF83}.tsk 2015-08-16 09:53 - 2015-08-16 09:53 - 0000896 _____ () C:\Users\Kunde\AppData\Roaming\Maxthon3\Public\Downloader\TaskList\{8D04126F-6397-41A9-8D66-609090AFC20E}.tsk 2015-08-16 09:35 - 2015-08-16 09:35 - 0001008 _____ () C:\Users\Kunde\AppData\Roaming\Maxthon3\Public\Downloader\TaskList\{8DAEE49D-A26A-4E3C-9800-71DEADD04CB9}.tsk 2015-10-30 20:30 - 2015-10-30 20:30 - 0000874 _____ () C:\Users\Kunde\AppData\Roaming\Maxthon3\Public\Downloader\TaskList\{9554E7CE-FB30-403D-956B-934C0DE3AA5E}.tsk 2015-11-08 12:29 - 2015-11-08 12:29 - 0000470 _____ () C:\Users\Kunde\AppData\Roaming\Maxthon3\Public\Downloader\TaskList\{A776792E-4C0A-40D0-9229-B51A84425B08}.tsk 2015-11-04 23:20 - 2015-11-04 23:20 - 0000860 _____ () C:\Users\Kunde\AppData\Roaming\Maxthon3\Public\Downloader\TaskList\{A7E78831-4B65-42E5-AB70-108CBB4BE465}.tsk 2015-08-21 20:41 - 2015-08-21 20:41 - 0000632 _____ () C:\Users\Kunde\AppData\Roaming\Maxthon3\Public\Downloader\TaskList\{AC66125E-6BED-44CE-89B6-E86699195359}.tsk 2015-08-16 20:23 - 2015-08-16 20:23 - 0000692 _____ () C:\Users\Kunde\AppData\Roaming\Maxthon3\Public\Downloader\TaskList\{B2616B78-8882-4ABC-8F69-A664088D7E68}.tsk 2015-10-18 18:04 - 2015-10-18 18:14 - 0015936 _____ () C:\Users\Kunde\AppData\Roaming\Maxthon3\Public\Downloader\TaskList\{B7C38FF1-9FE4-407A-8155-0158F96863C0}.tsk 2015-11-16 21:25 - 2015-11-16 21:41 - 0025346 _____ () C:\Users\Kunde\AppData\Roaming\Maxthon3\Public\Downloader\TaskList\{B86B68CD-9E55-4A22-A262-13D2E7EFC82A}.tsk 2015-09-14 17:51 - 2015-09-14 17:59 - 0032644 _____ () C:\Users\Kunde\AppData\Roaming\Maxthon3\Public\Downloader\TaskList\{B997F29C-6CEB-44EF-8803-D6E8DAA152C7}.tsk 2015-11-11 16:49 - 2015-11-11 16:49 - 0000498 _____ () C:\Users\Kunde\AppData\Roaming\Maxthon3\Public\Downloader\TaskList\{C1670C40-817A-4E0C-A33C-33D59D146D49}.tsk 2015-11-11 19:03 - 2015-11-11 19:03 - 0000594 _____ () C:\Users\Kunde\AppData\Roaming\Maxthon3\Public\Downloader\TaskList\{C2E59E2A-7834-4DFE-A28A-C6852554CE74}.tsk 2015-10-30 21:01 - 2015-10-30 21:04 - 0013956 _____ () C:\Users\Kunde\AppData\Roaming\Maxthon3\Public\Downloader\TaskList\{C8CF6B25-24F4-4116-A583-1C437994EE12}.tsk 2015-10-18 18:30 - 2015-10-18 18:30 - 0000528 _____ () C:\Users\Kunde\AppData\Roaming\Maxthon3\Public\Downloader\TaskList\{D5A0E043-FA84-4A2B-9F02-A22EB6BE8DEA}.tsk 2015-10-22 15:49 - 2015-10-22 15:49 - 0000778 _____ () C:\Users\Kunde\AppData\Roaming\Maxthon3\Public\Downloader\TaskList\{D664F25C-1EA9-44A2-8575-642A3B711A7D}.tsk 2015-11-05 21:23 - 2015-11-05 21:23 - 0000772 _____ () C:\Users\Kunde\AppData\Roaming\Maxthon3\Public\Downloader\TaskList\{D7BB872F-052B-4508-ACB1-AB6B97095609}.tsk 2015-10-30 20:33 - 2015-10-30 20:33 - 0000526 _____ () C:\Users\Kunde\AppData\Roaming\Maxthon3\Public\Downloader\TaskList\{DA509705-980C-44EA-8174-2096D722FC23}.tsk 2015-11-13 16:35 - 2015-11-13 16:35 - 0001074 _____ () C:\Users\Kunde\AppData\Roaming\Maxthon3\Public\Downloader\TaskList\{E3640910-EB0E-4E7E-9033-DDC9D3162A49}.tsk 2015-11-04 22:32 - 2015-11-04 22:32 - 0001086 _____ () C:\Users\Kunde\AppData\Roaming\Maxthon3\Public\Downloader\TaskList\{E6A102FD-6C22-4AC5-9B89-C966AE34ADC7}.tsk 2015-08-20 18:12 - 2015-08-20 18:12 - 0000832 _____ () C:\Users\Kunde\AppData\Roaming\Maxthon3\Public\Downloader\TaskList\{E8755DFB-05BC-42B5-87F2-CF743D9824AC}.tsk 2015-08-21 20:57 - 2015-08-21 20:57 - 0002278 _____ () C:\Users\Kunde\AppData\Roaming\Maxthon3\Public\Downloader\TaskList\{F8DD6992-80E9-4EC7-82D9-B83BFA43D8AE}.tsk 2015-08-16 08:50 - 2015-08-16 08:50 - 0000000 ____D () C:\Users\Kunde\AppData\Roaming\Maxthon3\Public\Favorite 2015-08-16 08:50 - 2015-08-11 09:20 - 0022528 _____ () C:\Users\Kunde\AppData\Roaming\Maxthon3\Public\Favorite\Favorite.dat 2015-08-16 08:50 - 2015-08-16 08:50 - 0000000 ____D () C:\Users\Kunde\AppData\Roaming\Maxthon3\Public\MessageCenter 2015-08-16 08:50 - 2015-08-16 08:50 - 0000000 ____D () C:\Users\Kunde\AppData\Roaming\Maxthon3\Public\MxUp 2015-08-16 08:50 - 2015-11-17 21:43 - 0000037 _____ () C:\Users\Kunde\AppData\Roaming\Maxthon3\Public\MxUp\config.ini 2015-08-16 08:50 - 2015-08-11 09:20 - 1794840 _____ (Maxthon International ltd.) C:\Users\Kunde\AppData\Roaming\Maxthon3\Public\MxUp\MxUp.exe 2015-08-16 08:50 - 2015-08-16 08:51 - 0000000 ____D () C:\Users\Kunde\AppData\Roaming\Maxthon3\Public\Other 2015-08-16 08:51 - 2015-11-17 21:44 - 0000030 _____ () C:\Users\Kunde\AppData\Roaming\Maxthon3\Public\Other\beacon.ini 2015-08-16 08:50 - 2015-08-16 08:52 - 0000000 ____D () C:\Users\Kunde\AppData\Roaming\Maxthon3\Public\PicLib 2015-08-16 08:50 - 2015-08-11 09:20 - 0484352 _____ () C:\Users\Kunde\AppData\Roaming\Maxthon3\Public\PicLib\DefPic.dat 2015-08-16 08:52 - 2015-08-16 08:52 - 0002048 _____ () C:\Users\Kunde\AppData\Roaming\Maxthon3\Public\PicLib\PicLib.dat 2015-08-16 08:50 - 2015-08-16 08:50 - 0000000 ____D () C:\Users\Kunde\AppData\Roaming\Maxthon3\Public\Pref 2015-08-16 08:50 - 2015-08-16 08:50 - 0208164 _____ () C:\Users\Kunde\AppData\Roaming\Maxthon3\Public\Pref\LANG_de-de_2091624960_30462990.mxpref 2015-08-16 08:50 - 2015-08-16 08:51 - 0000000 ____D () C:\Users\Kunde\AppData\Roaming\Maxthon3\Public\QuickAccess 2015-08-16 08:51 - 2015-08-16 08:51 - 0001148 _____ () C:\Users\Kunde\AppData\Roaming\Maxthon3\Public\QuickAccess\Promotion.htm 2015-08-16 08:50 - 2015-11-16 19:03 - 0000000 ____D () C:\Users\Kunde\AppData\Roaming\Maxthon3\Public\QuickAccess\Frame 2015-08-16 08:50 - 2015-08-11 09:20 - 0000152 _____ () C:\Users\Kunde\AppData\Roaming\Maxthon3\Public\QuickAccess\Frame\config.dat 2015-08-16 08:50 - 2015-11-16 11:59 - 0366325 _____ () C:\Users\Kunde\AppData\Roaming\Maxthon3\Public\QuickAccess\Frame\qa.dat 2015-08-16 08:50 - 2015-11-16 11:59 - 0000000 ____D () C:\Users\Kunde\AppData\Roaming\Maxthon3\Public\QuickAccess\Template 2015-08-16 08:50 - 2015-11-16 11:59 - 1309696 _____ () C:\Users\Kunde\AppData\Roaming\Maxthon3\Public\QuickAccess\Template\template.dat 2015-08-16 08:50 - 2015-11-17 21:43 - 0000000 ____D () C:\Users\Kunde\AppData\Roaming\Maxthon3\Public\QuickAccess\Thumb 2015-08-16 08:50 - 2015-11-17 21:40 - 1293312 _____ () C:\Users\Kunde\AppData\Roaming\Maxthon3\Public\QuickAccess\Thumb\Thumb.dat 2015-08-16 08:50 - 2015-11-17 21:43 - 0000000 ____D () C:\Users\Kunde\AppData\Roaming\Maxthon3\Public\QuickAccess\UpdateConfig 2015-08-16 08:50 - 2015-11-17 21:43 - 0000619 _____ () C:\Users\Kunde\AppData\Roaming\Maxthon3\Public\QuickAccess\UpdateConfig\config.dat 2015-08-16 08:50 - 2015-11-17 21:44 - 0000000 ____D () C:\Users\Kunde\AppData\Roaming\Maxthon3\Public\SiteIcon 2015-08-16 08:50 - 2015-11-17 21:40 - 5237760 _____ () C:\Users\Kunde\AppData\Roaming\Maxthon3\Public\SiteIcon\SiteIcon.dat 2015-08-16 08:50 - 2015-08-16 08:51 - 0000000 ____D () C:\Users\Kunde\AppData\Roaming\Maxthon3\Public\Skin 2015-08-16 08:51 - 2015-11-17 21:44 - 0000262 _____ () C:\Users\Kunde\AppData\Roaming\Maxthon3\Public\Skin\skinlist.ini 2015-08-16 08:50 - 2015-08-16 08:50 - 0000000 ____D () C:\Users\Kunde\AppData\Roaming\Maxthon3\Public\Skin\bg1 2015-08-16 08:50 - 2015-08-11 09:20 - 0064463 _____ () C:\Users\Kunde\AppData\Roaming\Maxthon3\Public\Skin\bg1\bg.jpg 2015-08-16 08:50 - 2015-08-11 09:20 - 0000236 _____ () C:\Users\Kunde\AppData\Roaming\Maxthon3\Public\Skin\bg1\config.ini 2015-08-16 08:50 - 2015-08-11 09:20 - 0002323 _____ () C:\Users\Kunde\AppData\Roaming\Maxthon3\Public\Skin\bg1\thumb.jpg 2015-08-16 08:50 - 2015-08-16 08:50 - 0000000 ____D () C:\Users\Kunde\AppData\Roaming\Maxthon3\Public\Skin\bg10 2015-08-16 08:50 - 2015-08-11 09:20 - 0117404 _____ () C:\Users\Kunde\AppData\Roaming\Maxthon3\Public\Skin\bg10\bg.jpg 2015-08-16 08:50 - 2015-08-11 09:20 - 0000238 _____ () C:\Users\Kunde\AppData\Roaming\Maxthon3\Public\Skin\bg10\config.ini 2015-08-16 08:50 - 2015-08-11 09:20 - 0004913 _____ () C:\Users\Kunde\AppData\Roaming\Maxthon3\Public\Skin\bg10\thumb.jpg 2015-08-16 08:50 - 2015-08-16 08:50 - 0000000 ____D () C:\Users\Kunde\AppData\Roaming\Maxthon3\Public\Skin\bg2 2015-08-16 08:50 - 2015-08-11 09:20 - 0075214 _____ () C:\Users\Kunde\AppData\Roaming\Maxthon3\Public\Skin\bg2\bg.jpg 2015-08-16 08:50 - 2015-08-11 09:20 - 0000240 _____ () C:\Users\Kunde\AppData\Roaming\Maxthon3\Public\Skin\bg2\config.ini 2015-08-16 08:50 - 2015-08-11 09:20 - 0004473 _____ () C:\Users\Kunde\AppData\Roaming\Maxthon3\Public\Skin\bg2\thumb.jpg 2015-08-16 08:50 - 2015-08-16 08:50 - 0000000 ____D () C:\Users\Kunde\AppData\Roaming\Maxthon3\Public\Skin\bg3 2015-08-16 08:50 - 2015-08-11 09:20 - 0078450 _____ () C:\Users\Kunde\AppData\Roaming\Maxthon3\Public\Skin\bg3\bg.jpg 2015-08-16 08:50 - 2015-08-11 09:20 - 0000240 _____ () C:\Users\Kunde\AppData\Roaming\Maxthon3\Public\Skin\bg3\config.ini 2015-08-16 08:50 - 2015-08-11 09:20 - 0003826 _____ () C:\Users\Kunde\AppData\Roaming\Maxthon3\Public\Skin\bg3\thumb.jpg 2015-08-16 08:50 - 2015-08-16 08:50 - 0000000 ____D () C:\Users\Kunde\AppData\Roaming\Maxthon3\Public\Skin\bg4 2015-08-16 08:50 - 2015-08-11 09:20 - 0275350 _____ () C:\Users\Kunde\AppData\Roaming\Maxthon3\Public\Skin\bg4\bg.jpg 2015-08-16 08:50 - 2015-08-11 09:20 - 0000236 _____ () C:\Users\Kunde\AppData\Roaming\Maxthon3\Public\Skin\bg4\config.ini 2015-08-16 08:50 - 2015-08-11 09:20 - 0007256 _____ () C:\Users\Kunde\AppData\Roaming\Maxthon3\Public\Skin\bg4\thumb.jpg 2015-08-16 08:50 - 2015-08-16 08:50 - 0000000 ____D () C:\Users\Kunde\AppData\Roaming\Maxthon3\Public\Skin\bg5 2015-08-16 08:50 - 2015-08-11 09:20 - 0035042 _____ () C:\Users\Kunde\AppData\Roaming\Maxthon3\Public\Skin\bg5\bg.jpg 2015-08-16 08:50 - 2015-08-11 09:20 - 0000236 _____ () C:\Users\Kunde\AppData\Roaming\Maxthon3\Public\Skin\bg5\config.ini 2015-08-16 08:50 - 2015-08-11 09:20 - 0004543 _____ () C:\Users\Kunde\AppData\Roaming\Maxthon3\Public\Skin\bg5\thumb.jpg 2015-08-16 08:50 - 2015-08-16 08:50 - 0000000 ____D () C:\Users\Kunde\AppData\Roaming\Maxthon3\Public\Skin\bg6 2015-08-16 08:50 - 2015-08-11 09:20 - 0164180 _____ () C:\Users\Kunde\AppData\Roaming\Maxthon3\Public\Skin\bg6\bg.jpg 2015-08-16 08:50 - 2015-08-11 09:20 - 0000232 _____ () C:\Users\Kunde\AppData\Roaming\Maxthon3\Public\Skin\bg6\config.ini 2015-08-16 08:50 - 2015-08-11 09:20 - 0007833 _____ () C:\Users\Kunde\AppData\Roaming\Maxthon3\Public\Skin\bg6\thumb.jpg 2015-08-16 08:50 - 2015-08-16 08:50 - 0000000 ____D () C:\Users\Kunde\AppData\Roaming\Maxthon3\Public\Skin\bg7 2015-08-16 08:50 - 2015-08-11 09:20 - 0222994 _____ () C:\Users\Kunde\AppData\Roaming\Maxthon3\Public\Skin\bg7\bg.jpg 2015-08-16 08:50 - 2015-08-11 09:20 - 0000242 _____ () C:\Users\Kunde\AppData\Roaming\Maxthon3\Public\Skin\bg7\config.ini 2015-08-16 08:50 - 2015-08-11 09:20 - 0009999 _____ () C:\Users\Kunde\AppData\Roaming\Maxthon3\Public\Skin\bg7\thumb.jpg 2015-08-16 08:50 - 2015-08-16 08:50 - 0000000 ____D () C:\Users\Kunde\AppData\Roaming\Maxthon3\Public\Skin\bg8 2015-08-16 08:50 - 2015-08-11 09:20 - 0052585 _____ () C:\Users\Kunde\AppData\Roaming\Maxthon3\Public\Skin\bg8\bg.jpg 2015-08-16 08:50 - 2015-08-11 09:20 - 0000240 _____ () C:\Users\Kunde\AppData\Roaming\Maxthon3\Public\Skin\bg8\config.ini 2015-08-16 08:50 - 2015-08-11 09:20 - 0002107 _____ () C:\Users\Kunde\AppData\Roaming\Maxthon3\Public\Skin\bg8\thumb.jpg 2015-08-16 08:50 - 2015-08-16 08:50 - 0000000 ____D () C:\Users\Kunde\AppData\Roaming\Maxthon3\Public\Skin\bg9 2015-08-16 08:50 - 2015-08-11 09:20 - 0062603 _____ () C:\Users\Kunde\AppData\Roaming\Maxthon3\Public\Skin\bg9\bg.jpg 2015-08-16 08:50 - 2015-08-11 09:20 - 0000238 _____ () C:\Users\Kunde\AppData\Roaming\Maxthon3\Public\Skin\bg9\config.ini 2015-08-16 08:50 - 2015-08-11 09:20 - 0003083 _____ () C:\Users\Kunde\AppData\Roaming\Maxthon3\Public\Skin\bg9\thumb.jpg 2015-08-16 08:50 - 2015-11-17 21:43 - 0000000 ____D () C:\Users\Kunde\AppData\Roaming\Maxthon3\Public\SmartUrl 2015-08-16 08:50 - 2015-11-17 21:43 - 0044032 _____ () C:\Users\Kunde\AppData\Roaming\Maxthon3\Public\SmartUrl\MxUrlData.dat 2015-08-16 08:50 - 2015-11-17 21:43 - 0044032 _____ () C:\Users\Kunde\AppData\Roaming\Maxthon3\Public\SmartUrl\update.db 2015-08-16 08:50 - 2015-08-11 09:20 - 0030720 _____ () C:\Users\Kunde\AppData\Roaming\Maxthon3\Public\SmartUrl\UrlData.dat 2015-08-16 08:50 - 2015-08-16 08:50 - 0000000 ____D () C:\Users\Kunde\AppData\Roaming\Maxthon3\Public\SvrInfo 2015-08-16 08:50 - 2015-08-16 08:51 - 0000000 ____D () C:\Users\Kunde\AppData\Roaming\Maxthon3\Public\SvrInfo\Feature 2015-08-16 08:51 - 2015-08-16 08:51 - 0000071 _____ () C:\Users\Kunde\AppData\Roaming\Maxthon3\Public\SvrInfo\Feature\{0430E8C1-6EC0-48b8-A525-FF3B510EDEFD}.dat 2015-08-16 08:50 - 2015-08-16 08:51 - 0000000 ____D () C:\Users\Kunde\AppData\Roaming\Maxthon3\Public\SvrInfo\GPU 2015-08-16 08:51 - 2015-08-16 08:51 - 0000776 _____ () C:\Users\Kunde\AppData\Roaming\Maxthon3\Public\SvrInfo\GPU\{C3DF85E8-8DBC-487B-B0F4-DAAD6061F293}.dat 2015-08-16 08:50 - 2015-08-16 08:51 - 0000000 ____D () C:\Users\Kunde\AppData\Roaming\Maxthon3\Public\SvrInfo\ImageRules 2015-08-16 08:51 - 2015-08-16 08:51 - 0000387 _____ () C:\Users\Kunde\AppData\Roaming\Maxthon3\Public\SvrInfo\ImageRules\{EACCE787-B3FE-2D2D-CB3C-F9B4093F3F7F}.dat 2015-08-16 08:50 - 2015-08-16 08:51 - 0000000 ____D () C:\Users\Kunde\AppData\Roaming\Maxthon3\Public\SvrInfo\UserAgent 2015-08-16 08:51 - 2015-11-09 17:08 - 0002128 _____ () C:\Users\Kunde\AppData\Roaming\Maxthon3\Public\SvrInfo\UserAgent\{F4807DE0-3223-4d80-AB67-E0E45BDCDA7F}.dat 2015-08-16 08:50 - 2015-08-16 08:50 - 0000000 ____D () C:\Users\Kunde\AppData\Roaming\Maxthon3\Public\svrlist 2015-08-16 08:50 - 2015-11-17 21:43 - 0000000 ____D () C:\Users\Kunde\AppData\Roaming\Maxthon3\Public\UrlSec 2015-08-16 09:02 - 2015-11-17 21:43 - 0006062 _____ () C:\Users\Kunde\AppData\Roaming\Maxthon3\Public\UrlSec\47DB6DE82370.png 2015-08-16 09:03 - 2015-11-17 21:43 - 0000621 _____ () C:\Users\Kunde\AppData\Roaming\Maxthon3\Public\UrlSec\738007E22111.png 2015-08-16 09:02 - 2015-11-17 21:43 - 0000621 _____ () C:\Users\Kunde\AppData\Roaming\Maxthon3\Public\UrlSec\84CF62328025.png 2015-08-16 08:51 - 2015-08-16 08:51 - 0072544 _____ () C:\Users\Kunde\AppData\Roaming\Maxthon3\Public\UrlSec\alipay.list 2015-08-16 09:02 - 2015-11-17 21:43 - 0000734 _____ () C:\Users\Kunde\AppData\Roaming\Maxthon3\Public\UrlSec\C0331DF01935.png 2015-08-16 09:02 - 2015-11-17 21:43 - 0000621 _____ () C:\Users\Kunde\AppData\Roaming\Maxthon3\Public\UrlSec\C6126F8B2214.png 2015-08-16 08:56 - 2015-09-16 16:42 - 1015792 _____ () C:\Users\Kunde\AppData\Roaming\Maxthon3\Public\UrlSec\cnnic.list 2015-08-16 08:51 - 2015-11-17 21:39 - 0005042 _____ () C:\Users\Kunde\AppData\Roaming\Maxthon3\Public\UrlSec\config.ini 2015-08-16 09:02 - 2015-10-27 19:24 - 3575440 _____ () C:\Users\Kunde\AppData\Roaming\Maxthon3\Public\UrlSec\knet.list 2015-08-16 08:51 - 2015-08-16 08:51 - 0001456 _____ () C:\Users\Kunde\AppData\Roaming\Maxthon3\Public\UrlSec\mx_safe_all.list 2015-08-16 08:51 - 2015-08-16 08:51 - 0000064 _____ () C:\Users\Kunde\AppData\Roaming\Maxthon3\Public\UrlSec\mx_safe_sub.list 2015-08-16 08:51 - 2015-10-28 20:08 - 0002656 _____ () C:\Users\Kunde\AppData\Roaming\Maxthon3\Public\UrlSec\mx_white.list 2015-08-16 08:51 - 2015-08-16 08:51 - 0003008 _____ () C:\Users\Kunde\AppData\Roaming\Maxthon3\Public\UrlSec\old_black.list 2015-08-16 08:51 - 2015-10-26 21:56 - 0233536 _____ () C:\Users\Kunde\AppData\Roaming\Maxthon3\Public\UrlSec\pingan_black.list 2015-08-16 08:54 - 2015-10-27 19:24 - 0402224 _____ () C:\Users\Kunde\AppData\Roaming\Maxthon3\Public\UrlSec\pingan_white.list 2015-08-16 08:51 - 2015-10-27 19:24 - 0016768 _____ () C:\Users\Kunde\AppData\Roaming\Maxthon3\Public\UrlSec\taobao.list 2015-08-16 08:51 - 2015-08-16 08:51 - 0001280 _____ () C:\Users\Kunde\AppData\Roaming\Maxthon3\Public\UrlSec\yeepay.list 2015-08-16 08:51 - 2015-08-16 08:51 - 0000016 _____ () C:\Users\Kunde\AppData\Roaming\Maxthon3\Public\UrlSec\youa.list 2015-08-16 08:50 - 2015-08-16 08:50 - 0000000 ____D () C:\Users\Kunde\AppData\Roaming\Maxthon3\Public\VodCtrl 2015-08-16 08:50 - 2015-08-11 09:20 - 1771832 _____ (Maxthon) C:\Users\Kunde\AppData\Roaming\Maxthon3\Public\VodCtrl\MxVodCtrl.dll 2015-08-16 08:50 - 2015-08-16 08:50 - 0000000 ____D () C:\Users\Kunde\AppData\Roaming\Maxthon3\Skins 2015-08-16 08:50 - 2015-08-11 09:20 - 0284590 _____ () C:\Users\Kunde\AppData\Roaming\Maxthon3\Skins\Mx3Def.mxskin 2015-08-16 08:50 - 2015-08-16 08:57 - 0000000 ____D () C:\Users\Kunde\AppData\Roaming\Maxthon3\Temp 2015-08-16 08:51 - 2015-08-16 08:51 - 0000000 ____D () C:\Users\Kunde\AppData\Roaming\Maxthon3\Temp\Crash 2015-08-16 08:51 - 2010-08-10 14:20 - 0000590 _____ () C:\Users\Kunde\AppData\Roaming\Maxthon3\Temp\Crash\dllmgr.dat 2015-08-16 08:57 - 2015-11-17 18:39 - 0000000 ____D () C:\Users\Kunde\AppData\Roaming\Maxthon3\Temp\MxDlTemp 2015-08-16 08:50 - 2015-11-17 21:43 - 0000000 ____D () C:\Users\Kunde\AppData\Roaming\Maxthon3\Temp\MxUp 2015-08-16 08:51 - 2015-11-17 21:43 - 0679296 _____ (Igor Pavlov) C:\Users\Kunde\AppData\Roaming\Maxthon3\Temp\MxUp\7z.dll 2015-08-16 08:50 - 2015-11-16 19:03 - 0000000 ____D () C:\Users\Kunde\AppData\Roaming\Maxthon3\Temp\QuickAccess 2015-08-16 08:50 - 2015-08-16 08:50 - 0000000 ____D () C:\Users\Kunde\AppData\Roaming\Maxthon3\Temp\QuickAccess\DownloadPieces 2015-08-16 08:50 - 2015-11-16 11:59 - 0000000 ____D () C:\Users\Kunde\AppData\Roaming\Maxthon3\Temp\QuickAccess\DownloadPieces\014D851F-7275-4B8B-A14E-124387FFEFC7 2015-08-16 08:50 - 2015-10-23 18:14 - 0000000 ____D () C:\Users\Kunde\AppData\Roaming\Maxthon3\Temp\QuickAccess\DownloadPieces\11C67C80-0319-4BD0-8E95-49EFEF5DE42D 2015-08-16 08:50 - 2015-10-23 18:14 - 0000000 ____D () C:\Users\Kunde\AppData\Roaming\Maxthon3\Temp\QuickAccess\DownloadPieces\41EE49E9-7CF4-4622-822B-7F24DAAE3194 2015-08-16 08:50 - 2015-10-23 18:14 - 0000000 ____D () C:\Users\Kunde\AppData\Roaming\Maxthon3\Temp\QuickAccess\DownloadPieces\574DE893-5737-4279-B28C-C060A44D7A38 2015-08-16 08:50 - 2015-11-11 18:47 - 0000000 ____D () C:\Users\Kunde\AppData\Roaming\Maxthon3\Temp\QuickAccess\DownloadPieces\A0D50647-DACC-4AD0-A4ED-870F11FFC74E 2015-08-16 08:50 - 2015-11-16 11:59 - 0000000 ____D () C:\Users\Kunde\AppData\Roaming\Maxthon3\Temp\QuickAccess\DownloadPieces\A55565CC-DA5D-4BD2-AA5B-A9A2A2F50853 2015-08-16 08:50 - 2015-11-11 18:47 - 0000000 ____D () C:\Users\Kunde\AppData\Roaming\Maxthon3\Temp\QuickAccess\DownloadPieces\B54DEF3D-C637-44B0-882E-6430D662901A 2015-08-16 08:50 - 2015-10-23 18:14 - 0000000 ____D () C:\Users\Kunde\AppData\Roaming\Maxthon3\Temp\QuickAccess\DownloadPieces\DCC906A7-0CE1-47D0-A1D2-9DE4FB5B9261 2015-08-16 08:50 - 2015-11-11 16:48 - 0000000 ____D () C:\Users\Kunde\AppData\Roaming\Maxthon3\Temp\QuickAccess\DownloadPieces\FEA5110B-C37A-4008-861D-44C2C862EB79 2015-08-16 08:50 - 2015-11-16 19:03 - 0000000 ____D () C:\Users\Kunde\AppData\Roaming\Maxthon3\Temp\QuickAccess\Frame 2015-08-16 08:50 - 2015-10-24 12:20 - 0000000 ____D () C:\Users\Kunde\AppData\Roaming\Maxthon3\Temp\QuickAccess\Template 2015-08-16 08:50 - 2015-10-24 12:20 - 0000000 ____D () C:\Users\Kunde\AppData\Roaming\Maxthon3\Temp\QuickAccess\UpdateConfig 2015-08-16 08:50 - 2015-08-17 19:04 - 0000000 ____D () C:\Users\Kunde\AppData\Roaming\Maxthon3\Temp\StatusMsg 2015-08-16 08:51 - 2015-08-17 19:04 - 0000014 _____ () C:\Users\Kunde\AppData\Roaming\Maxthon3\Temp\StatusMsg\StatusMsg.dat 2015-08-16 08:51 - 2015-08-16 08:51 - 0000000 ____D () C:\Users\Kunde\AppData\Roaming\Maxthon3\Temp\Trident 2015-08-16 08:51 - 2015-08-16 08:51 - 0004105 _____ () C:\Users\Kunde\AppData\Roaming\Maxthon3\Temp\Trident\videopopup.json 2015-08-16 08:52 - 2015-11-17 21:45 - 0000000 ____D () C:\Users\Kunde\AppData\Roaming\Maxthon3\Temp\ueip 2015-11-17 21:40 - 2015-11-17 21:45 - 0014823 _____ () C:\Users\Kunde\AppData\Roaming\Maxthon3\Temp\ueip\ueipdata.zip 2015-08-16 08:50 - 2015-09-06 19:59 - 0000000 ____D () C:\Users\Kunde\AppData\Roaming\Maxthon3\Temp\Webkit 2015-08-16 08:51 - 2015-09-06 19:59 - 0000202 _____ () C:\Users\Kunde\AppData\Roaming\Maxthon3\Temp\Webkit\webkit_site_list.dat 2015-08-16 08:50 - 2015-11-17 21:43 - 0000120 _____ () C:\Users\Kunde\AppData\Roaming\Maxthon3\Temp\Webkit\WKSetting.ini 2015-08-16 08:50 - 2015-08-16 08:50 - 0000000 ____D () C:\Users\Kunde\AppData\Roaming\Maxthon3\Users 2015-08-16 08:50 - 2015-08-16 09:26 - 0000000 ____D () C:\Users\Kunde\AppData\Roaming\Maxthon3\Users\guest 2015-08-16 08:50 - 2015-11-17 21:43 - 0000000 ____D () C:\Users\Kunde\AppData\Roaming\Maxthon3\Users\guest\AdBlock 2015-08-16 08:50 - 2015-11-17 21:43 - 0000097 _____ () C:\Users\Kunde\AppData\Roaming\Maxthon3\Users\guest\AdBlock\customrules.dat 2015-08-16 08:50 - 2015-11-17 21:43 - 2612466 _____ () C:\Users\Kunde\AppData\Roaming\Maxthon3\Users\guest\AdBlock\patterns.ini 2015-08-16 08:50 - 2015-11-17 20:45 - 2612461 _____ () C:\Users\Kunde\AppData\Roaming\Maxthon3\Users\guest\AdBlock\patterns-backup1.ini 2015-08-16 08:50 - 2015-11-16 20:09 - 2606235 _____ () C:\Users\Kunde\AppData\Roaming\Maxthon3\Users\guest\AdBlock\patterns-backup2.ini 2015-08-16 08:50 - 2015-11-15 19:24 - 2604608 _____ () C:\Users\Kunde\AppData\Roaming\Maxthon3\Users\guest\AdBlock\patterns-backup3.ini 2015-08-16 08:50 - 2015-11-14 19:18 - 2604216 _____ () C:\Users\Kunde\AppData\Roaming\Maxthon3\Users\guest\AdBlock\patterns-backup4.ini 2015-08-16 08:50 - 2015-11-13 18:34 - 2603698 _____ () C:\Users\Kunde\AppData\Roaming\Maxthon3\Users\guest\AdBlock\patterns-backup5.ini 2015-08-16 08:55 - 2015-11-17 21:31 - 0000330 _____ () C:\Users\Kunde\AppData\Roaming\Maxthon3\Users\guest\AdBlock\prefs.json 2015-08-16 08:50 - 2015-11-17 21:43 - 0014336 _____ () C:\Users\Kunde\AppData\Roaming\Maxthon3\Users\guest\AdBlock\sync.dat 2015-08-17 19:04 - 2015-08-17 19:04 - 0000019 _____ () C:\Users\Kunde\AppData\Roaming\Maxthon3\Users\guest\AdBlock\verrules.dat 2015-08-16 19:56 - 2015-10-30 21:00 - 0000016 _____ () C:\Users\Kunde\AppData\Roaming\Maxthon3\Users\guest\AdBlock\wishlist.dat 2015-08-16 08:50 - 2015-11-17 21:43 - 0000000 ____D () C:\Users\Kunde\AppData\Roaming\Maxthon3\Users\guest\Addons 2015-11-03 19:50 - 2015-11-03 19:50 - 0115864 _____ () C:\Users\Kunde\AppData\Roaming\Maxthon3\Users\guest\Addons\1446547948.mxaddon 2015-08-16 08:50 - 2015-08-11 09:20 - 0000086 _____ () C:\Users\Kunde\AppData\Roaming\Maxthon3\Users\guest\Addons\default.mxaddon 2015-08-16 08:50 - 2015-08-11 09:20 - 0004276 _____ () C:\Users\Kunde\AppData\Roaming\Maxthon3\Users\guest\Addons\mxplaySidebar.mxaddon 2015-08-16 08:50 - 2015-08-16 08:51 - 0000000 ____D () C:\Users\Kunde\AppData\Roaming\Maxthon3\Users\guest\AddonsData 2015-08-16 08:50 - 2015-08-16 08:50 - 0000000 ____D () C:\Users\Kunde\AppData\Roaming\Maxthon3\Users\guest\AddonsData\MxAddonMisc 2015-08-16 08:50 - 2015-11-17 21:43 - 0003298 _____ () C:\Users\Kunde\AppData\Roaming\Maxthon3\Users\guest\AddonsData\MxAddonMisc\config.ini 2015-08-16 08:50 - 2015-11-04 18:06 - 0000000 ____D () C:\Users\Kunde\AppData\Roaming\Maxthon3\Users\guest\AddonsData\MxAddonMisc\Update 2015-08-16 08:50 - 2015-08-16 08:50 - 0000000 ____D () C:\Users\Kunde\AppData\Roaming\Maxthon3\Users\guest\AddonsData\MxAvatarext 2015-08-16 08:50 - 2015-08-16 08:50 - 0000000 ____D () C:\Users\Kunde\AppData\Roaming\Maxthon3\Users\guest\AddonsData\MxExtTools 2015-08-16 08:50 - 2015-09-14 17:44 - 0002196 _____ () C:\Users\Kunde\AppData\Roaming\Maxthon3\Users\guest\AddonsData\MxExtTools\config.ini 2015-08-16 08:51 - 2015-08-16 08:51 - 0000000 ____D () C:\Users\Kunde\AppData\Roaming\Maxthon3\Users\guest\AddonsData\MxMobile 2015-08-16 08:51 - 2015-08-16 08:51 - 0223920 _____ () C:\Users\Kunde\AppData\Roaming\Maxthon3\Users\guest\AddonsData\MxMobile\config.ini 2015-08-16 08:51 - 2015-08-16 08:51 - 0000000 ____D () C:\Users\Kunde\AppData\Roaming\Maxthon3\Users\guest\AddonsData\MxMobile\Package 2015-08-16 08:51 - 2015-08-16 08:51 - 0000000 ____D () C:\Users\Kunde\AppData\Roaming\Maxthon3\Users\guest\AddonsData\MxMobile\UI 2015-08-16 08:51 - 2015-08-16 08:51 - 0000000 ____D () C:\Users\Kunde\AppData\Roaming\Maxthon3\Users\guest\AddonsData\MxMsgPush 2015-08-16 08:51 - 2015-08-16 08:51 - 0000168 _____ () C:\Users\Kunde\AppData\Roaming\Maxthon3\Users\guest\AddonsData\MxMsgPush\config.ini 2015-08-16 08:51 - 2015-11-17 21:43 - 0000000 ____D () C:\Users\Kunde\AppData\Roaming\Maxthon3\Users\guest\AddonsData\MxSvInfo 2015-08-16 08:51 - 2015-11-17 21:43 - 0004096 _____ () C:\Users\Kunde\AppData\Roaming\Maxthon3\Users\guest\AddonsData\MxSvInfo\svrinfo.dat 2015-08-16 08:50 - 2015-08-16 08:50 - 0000000 ____D () C:\Users\Kunde\AppData\Roaming\Maxthon3\Users\guest\AdFilter 2015-08-16 08:50 - 2015-08-16 08:50 - 0002048 _____ () C:\Users\Kunde\AppData\Roaming\Maxthon3\Users\guest\AdFilter\AdFilter.dat 2015-08-16 08:50 - 2015-08-16 08:50 - 0000000 ____D () C:\Users\Kunde\AppData\Roaming\Maxthon3\Users\guest\backup 2015-08-16 08:50 - 2015-11-17 18:39 - 0000000 ____D () C:\Users\Kunde\AppData\Roaming\Maxthon3\Users\guest\backup\magicfill 2015-11-08 09:38 - 2015-08-16 08:50 - 0002048 _____ () C:\Users\Kunde\AppData\Roaming\Maxthon3\Users\guest\backup\magicfill\MF-2015-11-08-09-38-12.mxbackup 2015-11-09 17:08 - 2015-08-16 08:50 - 0002048 _____ () C:\Users\Kunde\AppData\Roaming\Maxthon3\Users\guest\backup\magicfill\MF-2015-11-09-17-08-02.mxbackup 2015-11-10 15:10 - 2015-08-16 08:50 - 0002048 _____ () C:\Users\Kunde\AppData\Roaming\Maxthon3\Users\guest\backup\magicfill\MF-2015-11-10-15-10-53.mxbackup 2015-11-11 16:46 - 2015-08-16 08:50 - 0002048 _____ () C:\Users\Kunde\AppData\Roaming\Maxthon3\Users\guest\backup\magicfill\MF-2015-11-11-16-46-47.mxbackup 2015-11-12 18:03 - 2015-08-16 08:50 - 0002048 _____ () C:\Users\Kunde\AppData\Roaming\Maxthon3\Users\guest\backup\magicfill\MF-2015-11-12-18-03-36.mxbackup 2015-11-13 16:28 - 2015-08-16 08:50 - 0002048 _____ () C:\Users\Kunde\AppData\Roaming\Maxthon3\Users\guest\backup\magicfill\MF-2015-11-13-16-28-33.mxbackup 2015-11-14 17:18 - 2015-08-16 08:50 - 0002048 _____ () C:\Users\Kunde\AppData\Roaming\Maxthon3\Users\guest\backup\magicfill\MF-2015-11-14-17-18-46.mxbackup 2015-11-15 01:43 - 2015-08-16 08:50 - 0002048 _____ () C:\Users\Kunde\AppData\Roaming\Maxthon3\Users\guest\backup\magicfill\MF-2015-11-15-01-43-40.mxbackup 2015-11-16 11:59 - 2015-08-16 08:50 - 0002048 _____ () C:\Users\Kunde\AppData\Roaming\Maxthon3\Users\guest\backup\magicfill\MF-2015-11-16-11-59-43.mxbackup 2015-11-17 18:39 - 2015-08-16 08:50 - 0002048 _____ () C:\Users\Kunde\AppData\Roaming\Maxthon3\Users\guest\backup\magicfill\MF-2015-11-17-18-39-12.mxbackup 2015-08-16 08:50 - 2015-11-17 18:39 - 0000000 ____D () C:\Users\Kunde\AppData\Roaming\Maxthon3\Users\guest\backup\QuickAccess 2015-10-28 20:08 - 2015-09-06 20:51 - 0025600 _____ () C:\Users\Kunde\AppData\Roaming\Maxthon3\Users\guest\backup\QuickAccess\QA-2015-10-28-20-08-27.mxbackup 2015-10-30 18:55 - 2015-09-06 20:51 - 0025600 _____ () C:\Users\Kunde\AppData\Roaming\Maxthon3\Users\guest\backup\QuickAccess\QA-2015-10-30-18-55-24.mxbackup 2015-11-01 14:08 - 2015-09-06 20:51 - 0025600 _____ () C:\Users\Kunde\AppData\Roaming\Maxthon3\Users\guest\backup\QuickAccess\QA-2015-11-01-14-08-05.mxbackup 2015-11-02 18:47 - 2015-09-06 20:51 - 0025600 _____ () C:\Users\Kunde\AppData\Roaming\Maxthon3\Users\guest\backup\QuickAccess\QA-2015-11-02-18-47-12.mxbackup 2015-11-03 19:50 - 2015-09-06 20:51 - 0025600 _____ () C:\Users\Kunde\AppData\Roaming\Maxthon3\Users\guest\backup\QuickAccess\QA-2015-11-03-19-50-34.mxbackup 2015-11-04 18:06 - 2015-09-06 20:51 - 0025600 _____ () C:\Users\Kunde\AppData\Roaming\Maxthon3\Users\guest\backup\QuickAccess\QA-2015-11-04-18-06-33.mxbackup 2015-11-05 19:35 - 2015-09-06 20:51 - 0025600 _____ () C:\Users\Kunde\AppData\Roaming\Maxthon3\Users\guest\backup\QuickAccess\QA-2015-11-05-19-35-25.mxbackup 2015-11-06 15:29 - 2015-09-06 20:51 - 0025600 _____ () C:\Users\Kunde\AppData\Roaming\Maxthon3\Users\guest\backup\QuickAccess\QA-2015-11-06-15-29-11.mxbackup 2015-11-08 09:38 - 2015-09-06 20:51 - 0025600 _____ () C:\Users\Kunde\AppData\Roaming\Maxthon3\Users\guest\backup\QuickAccess\QA-2015-11-08-09-38-10.mxbackup 2015-11-09 17:07 - 2015-11-08 12:32 - 0025600 _____ () C:\Users\Kunde\AppData\Roaming\Maxthon3\Users\guest\backup\QuickAccess\QA-2015-11-09-17-07-59.mxbackup 2015-11-10 15:10 - 2015-11-08 12:32 - 0025600 _____ () C:\Users\Kunde\AppData\Roaming\Maxthon3\Users\guest\backup\QuickAccess\QA-2015-11-10-15-10-50.mxbackup 2015-11-11 16:46 - 2015-11-08 12:32 - 0025600 _____ () C:\Users\Kunde\AppData\Roaming\Maxthon3\Users\guest\backup\QuickAccess\QA-2015-11-11-16-46-46.mxbackup 2015-11-12 18:03 - 2015-11-08 12:32 - 0025600 _____ () C:\Users\Kunde\AppData\Roaming\Maxthon3\Users\guest\backup\QuickAccess\QA-2015-11-12-18-03-23.mxbackup 2015-11-13 16:28 - 2015-11-08 12:32 - 0025600 _____ () C:\Users\Kunde\AppData\Roaming\Maxthon3\Users\guest\backup\QuickAccess\QA-2015-11-13-16-28-30.mxbackup 2015-11-14 17:18 - 2015-11-08 12:32 - 0025600 _____ () C:\Users\Kunde\AppData\Roaming\Maxthon3\Users\guest\backup\QuickAccess\QA-2015-11-14-17-18-43.mxbackup 2015-11-15 01:43 - 2015-11-08 12:32 - 0025600 _____ () C:\Users\Kunde\AppData\Roaming\Maxthon3\Users\guest\backup\QuickAccess\QA-2015-11-15-01-43-37.mxbackup 2015-11-16 11:59 - 2015-11-08 12:32 - 0025600 _____ () C:\Users\Kunde\AppData\Roaming\Maxthon3\Users\guest\backup\QuickAccess\QA-2015-11-16-11-59-41.mxbackup 2015-11-17 18:39 - 2015-11-08 12:32 - 0025600 _____ () C:\Users\Kunde\AppData\Roaming\Maxthon3\Users\guest\backup\QuickAccess\QA-2015-11-17-18-39-09.mxbackup 2015-08-16 08:50 - 2015-11-11 16:49 - 0000000 ____D () C:\Users\Kunde\AppData\Roaming\Maxthon3\Users\guest\CmpUrl 2015-08-16 08:50 - 2015-11-11 16:49 - 0154624 _____ () C:\Users\Kunde\AppData\Roaming\Maxthon3\Users\guest\CmpUrl\CmpUrl.dat 2015-08-16 08:50 - 2015-11-17 21:44 - 0000000 ____D () C:\Users\Kunde\AppData\Roaming\Maxthon3\Users\guest\Config 2015-08-16 08:50 - 2015-11-17 21:43 - 0032768 _____ () C:\Users\Kunde\AppData\Roaming\Maxthon3\Users\guest\Config\config.dat 2015-08-16 08:50 - 2015-11-17 21:43 - 0013158 _____ () C:\Users\Kunde\AppData\Roaming\Maxthon3\Users\guest\Config\config.ini 2015-08-16 08:50 - 2015-08-16 08:52 - 0014336 _____ () C:\Users\Kunde\AppData\Roaming\Maxthon3\Users\guest\Config\SyncConfig.dat 2015-08-16 08:50 - 2015-11-17 21:44 - 0000000 ____D () C:\Users\Kunde\AppData\Roaming\Maxthon3\Users\guest\Cookie 2015-08-16 08:50 - 2015-11-17 21:44 - 0261120 _____ () C:\Users\Kunde\AppData\Roaming\Maxthon3\Users\guest\Cookie\Cookie.dat 2015-08-16 09:26 - 2015-08-16 09:26 - 0000000 ____D () C:\Users\Kunde\AppData\Roaming\Maxthon3\Users\guest\DB 2015-08-16 09:26 - 2015-08-16 09:26 - 0000000 ____D () C:\Users\Kunde\AppData\Roaming\Maxthon3\Users\guest\DB\databases 2015-08-16 09:26 - 2015-08-16 09:26 - 0007168 _____ () C:\Users\Kunde\AppData\Roaming\Maxthon3\Users\guest\DB\databases\Databases.db 2015-08-16 09:26 - 2015-08-16 09:26 - 0005672 _____ () C:\Users\Kunde\AppData\Roaming\Maxthon3\Users\guest\DB\databases\Databases.db-journal 2015-08-16 09:26 - 2015-08-16 09:26 - 0000000 ____D () C:\Users\Kunde\AppData\Roaming\Maxthon3\Users\guest\DB\databases\https_rapidgator.net_0 2015-08-16 09:26 - 2015-08-16 09:26 - 0006144 _____ () C:\Users\Kunde\AppData\Roaming\Maxthon3\Users\guest\DB\databases\https_rapidgator.net_0\1 2015-08-16 08:50 - 2015-11-14 21:29 - 0000000 ____D () C:\Users\Kunde\AppData\Roaming\Maxthon3\Users\guest\Favorite 2015-08-16 08:50 - 2015-11-14 21:29 - 0023552 _____ () C:\Users\Kunde\AppData\Roaming\Maxthon3\Users\guest\Favorite\Favorite.dat 2015-08-16 08:52 - 2015-11-17 21:40 - 0002447 _____ () C:\Users\Kunde\AppData\Roaming\Maxthon3\Users\guest\Favorite\tempfb3.dat 2015-08-16 08:50 - 2015-11-17 21:43 - 0000000 ____D () C:\Users\Kunde\AppData\Roaming\Maxthon3\Users\guest\Favorite\favbackup 2015-11-10 15:10 - 2015-08-16 08:51 - 0022528 _____ () C:\Users\Kunde\AppData\Roaming\Maxthon3\Users\guest\Favorite\favbackup\fav1110.dat 2015-11-11 16:46 - 2015-08-16 08:51 - 0022528 _____ () C:\Users\Kunde\AppData\Roaming\Maxthon3\Users\guest\Favorite\favbackup\fav1111.dat 2015-11-12 18:03 - 2015-08-16 08:51 - 0022528 _____ () C:\Users\Kunde\AppData\Roaming\Maxthon3\Users\guest\Favorite\favbackup\fav1112.dat 2015-11-13 16:28 - 2015-08-16 08:51 - 0022528 _____ () C:\Users\Kunde\AppData\Roaming\Maxthon3\Users\guest\Favorite\favbackup\fav1113.dat 2015-11-14 17:18 - 2015-11-14 21:29 - 0023552 _____ () C:\Users\Kunde\AppData\Roaming\Maxthon3\Users\guest\Favorite\favbackup\fav1114.dat 2015-11-15 01:43 - 2015-11-14 21:29 - 0023552 _____ () C:\Users\Kunde\AppData\Roaming\Maxthon3\Users\guest\Favorite\favbackup\fav1115.dat 2015-11-16 11:59 - 2015-11-14 21:29 - 0023552 _____ () C:\Users\Kunde\AppData\Roaming\Maxthon3\Users\guest\Favorite\favbackup\fav1116.dat 2015-11-17 18:39 - 2015-11-14 21:29 - 0023552 _____ () C:\Users\Kunde\AppData\Roaming\Maxthon3\Users\guest\Favorite\favbackup\fav1117.dat 2015-11-08 09:38 - 2015-08-16 08:51 - 0022528 _____ () C:\Users\Kunde\AppData\Roaming\Maxthon3\Users\guest\Favorite\favbackup\fav118.dat 2015-11-09 17:07 - 2015-08-16 08:51 - 0022528 _____ () C:\Users\Kunde\AppData\Roaming\Maxthon3\Users\guest\Favorite\favbackup\fav119.dat 2015-08-16 08:50 - 2015-11-17 21:44 - 0000000 ____D () C:\Users\Kunde\AppData\Roaming\Maxthon3\Users\guest\History 2015-08-16 08:50 - 2015-11-17 21:40 - 1487872 _____ () C:\Users\Kunde\AppData\Roaming\Maxthon3\Users\guest\History\History.dat 2015-08-16 08:52 - 2015-11-17 21:40 - 0406920 _____ () C:\Users\Kunde\AppData\Roaming\Maxthon3\Users\guest\History\History.dat.vl 2015-08-16 08:50 - 2015-11-17 21:40 - 0003072 _____ () C:\Users\Kunde\AppData\Roaming\Maxthon3\Users\guest\History\History_Online.dat 2015-08-16 08:51 - 2015-11-17 21:44 - 0000162 _____ () C:\Users\Kunde\AppData\Roaming\Maxthon3\Users\guest\History\lasttabs.dat 2015-08-16 08:52 - 2015-11-17 21:40 - 0098578 _____ () C:\Users\Kunde\AppData\Roaming\Maxthon3\Users\guest\History\mxundo.dat 2015-08-16 08:51 - 2015-11-16 20:38 - 0000000 ____D () C:\Users\Kunde\AppData\Roaming\Maxthon3\Users\guest\LocalStorage |
17.11.2015, 22:00 | #21 |
| Habe ich einen Trojaner? ok dann hier die frst.txt Code:
ATTFilter Untersuchungsergebnis von Farbar Recovery Scan Tool (FRST) (x64) Version:17-11-2015 durchgeführt von Kunde (Administrator) auf KUNDE-PC (17-11-2015 21:59:07) Gestartet von C:\Users\Kunde\Desktop Geladene Profile: Kunde (Verfügbare Profile: Kunde) Platform: Windows 7 Home Premium Service Pack 1 (X64) Sprache: Deutsch (Deutschland) Internet Explorer Version 11 (Standard-Browser: "C:\Program Files (x86)\Maxthon\Bin\Maxthon.exe" "%1") Start-Modus: Safe Mode (with Networking) Anleitung für Farbar Recovery Scan Tool: hxxp://www.geekstogo.com/forum/topic/335081-frst-tutorial-how-to-use-farbar-recovery-scan-tool/ ==================== Prozesse (Nicht auf der Ausnahmeliste) ================= (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird der Prozess geschlossen. Die Datei wird nicht verschoben.) (McAfee, Inc.) C:\Windows\System32\mfevtps.exe (McAfee, Inc.) C:\Program Files\Common Files\mcafee\systemcore\mfefire.exe (Microsoft Corporation) C:\Windows\System32\dllhost.exe (Maxthon International ltd.) C:\Program Files (x86)\Maxthon\Bin\Maxthon.exe (Maxthon International ltd.) C:\Program Files (x86)\Maxthon\Bin\Maxthon.exe (Maxthon International ltd.) C:\Program Files (x86)\Maxthon\Bin\Maxthon.exe (Maxthon International ltd.) C:\Program Files (x86)\Maxthon\Bin\Maxthon.exe ==================== Registry (Nicht auf der Ausnahmeliste) =========================== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird der Registryeintrag auf den Standardwert zurückgesetzt oder entfernt. Die Datei wird nicht verschoben.) HKLM\...\Run: [IntelTBRunOnce] => wscript.exe //b //nologo "C:\Program Files\Intel\TurboBoost\RunTBGadgetOnce.vbs" HKLM\...\Run: [ETDCtrl] => C:\Program Files\Elantech\ETDCtrl.exe [2588968 2010-11-12] (ELAN Microelectronics Corp.) HKLM\...\Run: [RtHDVCpl] => C:\Program Files\Realtek\Audio\HDA\RAVCpl64.exe [12673128 2011-08-16] (Realtek Semiconductor) HKLM\...\Run: [RtHDVBg_Dolby] => C:\Program Files\Realtek\Audio\HDA\RAVBg64.exe [2277480 2011-08-16] (Realtek Semiconductor) HKLM\...\Run: [Power Management] => C:\Program Files\Acer\Acer ePower Management\ePowerTray.exe [1831016 2011-08-02] (Acer Incorporated) HKLM-x32\...\Run: [mcui_exe] => C:\Program Files\McAfee.com\Agent\mcagent.exe [1658440 2011-03-13] (McAfee, Inc.) HKLM-x32\...\Run: [Norton Online Backup] => C:\Program Files (x86)\Symantec\Norton Online Backup\NOBuClient.exe [1155928 2010-06-01] (Symantec Corporation) HKLM-x32\...\Run: [Adobe ARM] => C:\Program Files (x86)\Common Files\Adobe\ARM\1.0\AdobeARM.exe [937920 2011-06-06] (Adobe Systems Incorporated) HKLM-x32\...\Run: [BackupManagerTray] => C:\Program Files (x86)\NTI\Acer Backup Manager\BackupManagerTray.exe [297280 2011-04-24] (NTI Corporation) HKLM-x32\...\Run: [StartCCC] => C:\Program Files (x86)\ATI Technologies\ATI.ACE\Core-Static\CLIStart.exe [343168 2011-10-13] (Advanced Micro Devices, Inc.) HKLM-x32\...\Run: [LManager] => C:\Program Files (x86)\Launch Manager\LManager.exe [1103440 2011-07-01] (Dritek System Inc.) HKLM-x32\...\Run: [NUSB3MON] => C:\Program Files (x86)\Renesas Electronics\USB 3.0 Host Controller Driver\Application\nusb3mon.exe [113288 2010-11-17] (Renesas Electronics Corporation) HKLM-x32\...\Run: [Dolby Advanced Audio v2] => C:\Dolby PCEE4\pcee4.exe [506712 2011-06-01] (Dolby Laboratories Inc.) HKLM-x32\...\Run: [SuiteTray] => C:\Program Files (x86)\EgisTec MyWinLockerSuite\x86\SuiteTray.exe [341360 2011-09-20] (Egis Technology Inc.) HKLM-x32\...\Run: [ArcadeMovieService] => C:\Program Files (x86)\Acer\clear.fi\Movie\clear.fiMovieService.exe [177448 2011-08-26] (CyberLink Corp.) HKLM-x32\...\Run: [AvgUi] => C:\Program Files (x86)\AVG\Framework\Common\avguix.exe [1130408 2015-10-16] (AVG Technologies CZ, s.r.o.) HKLM-x32\...\Run: [AVG_UI] => C:\Program Files (x86)\AVG\Av\avgui.exe [3826600 2015-10-30] (AVG Technologies CZ, s.r.o.) HKLM-x32\...\Run: [Avira SystrayStartTrigger] => C:\Program Files (x86)\Avira\Launcher\Avira.SystrayStartTrigger.exe [66320 2015-10-14] (Avira Operations GmbH & Co. KG) HKLM-x32\...\Run: [SDTray] => C:\Program Files (x86)\Spybot - Search & Destroy 2\SDTray.exe [4101576 2014-06-24] (Safer-Networking Ltd.) HKLM-x32\...\Run: [SunJavaUpdateSched] => C:\Program Files (x86)\Common Files\Java\Java Update\jusched.exe [597040 2015-10-06] (Oracle Corporation) Winlogon\Notify\igfxcui: C:\Windows\system32\igfxdev.dll (Intel Corporation) Winlogon\Notify\SDWinLogon-x32: SDWinLogon.dll [X] HKU\S-1-5-19\...\RunOnce: [IsMyWinLockerReboot] => msiexec.exe /qn /x{voidguid} HKU\S-1-5-20\...\RunOnce: [IsMyWinLockerReboot] => msiexec.exe /qn /x{voidguid} HKU\S-1-5-21-2279978831-1958323480-4002070843-1000\...\Run: [Steam] => C:\Program Files (x86)\Steam\steam.exe [3011152 2015-11-10] (Valve Corporation) HKU\S-1-5-21-2279978831-1958323480-4002070843-1000\...\Run: [SpybotPostWindows10UpgradeReInstall] => C:\Program Files\Common Files\AV\Spybot - Search and Destroy\Test.exe [1011200 2015-07-28] (Safer-Networking Ltd.) HKU\S-1-5-21-2279978831-1958323480-4002070843-1000\...\Run: [wideband-22] => C:\ProgramData\wideband-48\wideband-1.exe [601600 2015-11-17] (Oracle Corp) HKU\S-1-5-21-2279978831-1958323480-4002070843-1000\Control Panel\Desktop\\SCRNSAVE.EXE -> C:\Windows\System32\Acer.scr [450048 2011-09-13] () HKU\S-1-5-18\...\RunOnce: [IsMyWinLockerReboot] => msiexec.exe /qn /x{voidguid} Startup: C:\Users\Kunde\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\glonass-7.lnk [2015-11-17] ShortcutTarget: glonass-7.lnk -> C:\Users\Kunde\AppData\Roaming\glonass-61\glonass-27.exe (Intel(R) Corporation) BootExecute: autocheck autochk * sdnclean64.exe ==================== Internet (Nicht auf der Ausnahmeliste) ==================== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird der Eintrag entfernt oder auf den Standardwert zurückgesetzt, wenn es sich um einen Registryeintrag handelt.) Tcpip\Parameters: [DhcpNameServer] 192.168.178.1 Tcpip\..\Interfaces\{4706F89E-FCD6-4D77-8F48-CDD9129F0E8D}: [DhcpNameServer] 192.168.178.1 Internet Explorer: ================== HKU\S-1-5-21-2279978831-1958323480-4002070843-1000\Software\Microsoft\Internet Explorer\Main,Start Page = hxxp://acer.msn.com HKU\S-1-5-21-2279978831-1958323480-4002070843-1000\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = hxxp://acer.msn.com SearchScopes: HKLM -> DefaultScope {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL = hxxp://www.bing.com/search?q={searchTerms}&form=AARTDF&pc=MAAR&src=IE-SearchBox SearchScopes: HKLM -> {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL = hxxp://www.bing.com/search?q={searchTerms}&form=AARTDF&pc=MAAR&src=IE-SearchBox SearchScopes: HKLM-x32 -> DefaultScope {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL = hxxp://www.bing.com/search?q={searchTerms}&form=AARTDF&pc=MAAR&src=IE-SearchBox SearchScopes: HKLM-x32 -> {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL = hxxp://www.bing.com/search?q={searchTerms}&form=AARTDF&pc=MAAR&src=IE-SearchBox SearchScopes: HKU\S-1-5-21-2279978831-1958323480-4002070843-1000 -> DefaultScope {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL = BHO: scriptproxy -> {7DB2D5A0-7241-4E79-B68D-6309F01C5231} -> C:\Program Files\Common Files\McAfee\SystemCore\ScriptSn.20111020020449.dll [2011-03-13] (McAfee, Inc.) BHO: Windows Live ID Sign-in Helper -> {9030D464-4C02-4ABF-8ECC-5164760863C6} -> C:\Program Files\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll [2011-03-29] (Microsoft Corp.) BHO: McAfee SiteAdvisor BHO -> {B164E929-A1B6-4A06-B104-2CD0E90A88FF} -> c:\PROGRA~2\mcafee\SITEAD~1\x64\mcieplg.dll => Keine Datei BHO-x32: Adobe PDF Link Helper -> {18DF081C-E8AD-4283-A596-FA578C2EBDC3} -> C:\Program Files (x86)\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll [2011-06-06] (Adobe Systems Incorporated) BHO-x32: Java(tm) Plug-In SSV Helper -> {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} -> C:\Program Files (x86)\Java\jre1.8.0_65\bin\ssv.dll [2015-11-13] (Oracle Corporation) BHO-x32: scriptproxy -> {7DB2D5A0-7241-4E79-B68D-6309F01C5231} -> C:\Program Files (x86)\Common Files\McAfee\SystemCore\ScriptSn.20111020020449.dll [2011-03-13] (McAfee, Inc.) BHO-x32: Windows Live ID Sign-in Helper -> {9030D464-4C02-4ABF-8ECC-5164760863C6} -> C:\Program Files (x86)\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll [2011-03-29] (Microsoft Corp.) BHO-x32: McAfee SiteAdvisor BHO -> {B164E929-A1B6-4A06-B104-2CD0E90A88FF} -> c:\progra~2\mcafee\sitead~1\mcieplg.dll => Keine Datei BHO-x32: Bing Bar Helper -> {d2ce3e00-f94a-4740-988e-03dc2f38c34f} -> C:\Program Files (x86)\Microsoft\BingBar\BingExt.dll [2011-06-07] (Microsoft Corporation.) BHO-x32: Java(tm) Plug-In 2 SSV Helper -> {DBC80044-A445-435b-BC74-9C25C1C588A9} -> C:\Program Files (x86)\Java\jre1.8.0_65\bin\jp2ssv.dll [2015-11-13] (Oracle Corporation) Toolbar: HKLM - McAfee SiteAdvisor Toolbar - {0EBBBE48-BAD4-4B4C-8E5A-516ABECAE064} - c:\PROGRA~2\mcafee\SITEAD~1\x64\mcieplg.dll Keine Datei Toolbar: HKLM-x32 - McAfee SiteAdvisor Toolbar - {0EBBBE48-BAD4-4B4C-8E5A-516ABECAE064} - c:\progra~2\mcafee\sitead~1\mcieplg.dll Keine Datei Toolbar: HKLM-x32 - Bing Bar - {8dcb7100-df86-4384-8842-8fa844297b3f} - C:\Program Files (x86)\Microsoft\BingBar\BingExt.dll [2011-06-07] (Microsoft Corporation.) Handler: dssrequest - {5513F07E-936B-4E52-9B00-067394E91CC5} - c:\progra~2\mcafee\sitead~1\mcieplg.dll Keine Datei Handler: sacore - {5513F07E-936B-4E52-9B00-067394E91CC5} - c:\progra~2\mcafee\sitead~1\mcieplg.dll Keine Datei Filter: application/x-mfe-ipt - {3EF5086B-5478-4598-A054-786C45D75692} - c:\progra~2\mcafee\msc\mcsniepl.dll Keine Datei FireFox: ======== FF ProfilePath: C:\Users\Kunde\AppData\Roaming\Mozilla\Firefox\Profiles\X2z3CUkn.default FF Plugin: @mcafee.com/MSC,version=10 -> c:\PROGRA~1\mcafee\msc\NPMCSN~1.DLL [Keine Datei] FF Plugin: @Microsoft.com/NpCtrl,version=1.0 -> c:\Program Files\Microsoft Silverlight\5.1.40728.0\npctrl.dll [2015-07-28] ( Microsoft Corporation) FF Plugin-x32: @java.com/DTPlugin,version=11.65.2 -> C:\Program Files (x86)\Java\jre1.8.0_65\bin\dtplugin\npDeployJava1.dll [2015-11-13] (Oracle Corporation) FF Plugin-x32: @java.com/JavaPlugin,version=11.65.2 -> C:\Program Files (x86)\Java\jre1.8.0_65\bin\plugin2\npjp2.dll [2015-11-13] (Oracle Corporation) FF Plugin-x32: @mcafee.com/MSC,version=10 -> c:\progra~2\mcafee\msc\npmcsn~1.dll [Keine Datei] FF Plugin-x32: @Microsoft.com/NpCtrl,version=1.0 -> c:\Program Files (x86)\Microsoft Silverlight\5.1.40728.0\npctrl.dll [2015-07-28] ( Microsoft Corporation) FF Plugin-x32: @microsoft.com/WLPG,version=15.4.3502.0922 -> C:\Program Files (x86)\Windows Live\Photo Gallery\NPWLPG.dll [2011-05-13] (Microsoft Corporation) FF Plugin-x32: @microsoft.com/WLPG,version=15.4.3538.0513 -> C:\Program Files (x86)\Windows Live\Photo Gallery\NPWLPG.dll [2011-05-13] (Microsoft Corporation) FF Plugin-x32: @WildTangent.com/GamesAppPresenceDetector,Version=1.0 -> C:\Program Files (x86)\WildTangent Games\App\BrowserIntegration\Registered\0\NP_wtapp.dll [2010-12-08] () FF Plugin-x32: Adobe Reader -> C:\Program Files (x86)\Adobe\Reader 10.0\Reader\AIR\nppdf32.dll [2011-06-06] (Adobe Systems Inc.) FF Extension: Avira Browser Safety - C:\Users\Kunde\AppData\Roaming\Mozilla\Firefox\Profiles\X2z3CUkn.default\Extensions\abs@avira.com [2015-11-04] [ist nicht signiert] FF HKLM-x32\...\Firefox\Extensions: [{B7082FAA-CB62-4872-9106-E42DD88EDE45}] - C:\Program Files (x86)\McAfee\SiteAdvisor FF Extension: McAfee SiteAdvisor - C:\Program Files (x86)\McAfee\SiteAdvisor [2011-10-20] [ist nicht signiert] Chrome: ======= CHR HKLM\...\Chrome\Extension: [flliilndjeohchalpbbcdekjklbdgfkk] - hxxps://clients2.google.com/service/update2/crx CHR HKLM-x32\...\Chrome\Extension: [fheoggkfdfchfphceeifdbepaooicaho] - C:\Program Files (x86)\McAfee\SiteAdvisor\McChPlg.crx [2011-10-20] CHR HKLM-x32\...\Chrome\Extension: [flliilndjeohchalpbbcdekjklbdgfkk] - hxxps://clients2.google.com/service/update2/crx ==================== Dienste (Nicht auf der Ausnahmeliste) ======================== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.) S3 AvgAMPS; C:\Program Files (x86)\AVG\Av\avgamps.exe [595376 2015-10-30] (AVG Technologies CZ, s.r.o.) S2 avgfws; C:\Program Files (x86)\AVG\Av\avgfws.exe [1569416 2015-10-30] (AVG Technologies CZ, s.r.o.) S2 AVGIDSAgent; C:\Program Files (x86)\AVG\Av\avgidsagent.exe [3815648 2015-10-30] (AVG Technologies CZ, s.r.o.) S2 avgsvc; C:\Program Files (x86)\AVG\Framework\Common\avgsvca.exe [1046952 2015-10-16] (AVG Technologies CZ, s.r.o.) S2 avgwd; C:\Program Files (x86)\AVG\Av\avgwdsvcx.exe [579776 2015-10-30] (AVG Technologies CZ, s.r.o.) S2 Avira.ServiceHost; C:\Program Files (x86)\Avira\Launcher\Avira.ServiceHost.exe [243968 2015-10-14] (Avira Operations GmbH & Co. KG) S2 MaxthonUpdateSvc; C:\Program Files (x86)\Maxthon\Modules\Service\Update\MaxthonUpdateSvc.exe [1871784 2015-09-06] (Maxthon) S2 MBAMScheduler; C:\Program Files (x86)\ Malwarebytes Anti-Malware \mbamscheduler.exe [1513784 2015-10-05] (Malwarebytes) S2 MBAMService; C:\Program Files (x86)\ Malwarebytes Anti-Malware \mbamservice.exe [1135416 2015-10-05] (Malwarebytes) S2 McAfee SiteAdvisor Service; C:\Program Files\Common Files\McAfee\McSvcHost\McSvHost.exe [249936 2011-01-28] (McAfee, Inc.) S2 McMPFSvc; C:\Program Files\Common Files\McAfee\McSvcHost\McSvHost.exe [249936 2011-01-28] (McAfee, Inc.) S2 mcmscsvc; C:\Program Files\Common Files\mcafee\McSvcHost\McSvHost.exe [249936 2011-01-28] (McAfee, Inc.) S2 McNaiAnn; C:\Program Files\Common Files\mcafee\McSvcHost\McSvHost.exe [249936 2011-01-28] (McAfee, Inc.) S2 McNASvc; C:\Program Files\Common Files\mcafee\McSvcHost\McSvHost.exe [249936 2011-01-28] (McAfee, Inc.) S3 McODS; C:\Program Files\mcafee\VirusScan\mcods.exe [501768 2011-03-18] (McAfee, Inc.) S2 McOobeSv; C:\Program Files\Common Files\mcafee\McSvcHost\McSvHost.exe [249936 2011-01-28] (McAfee, Inc.) S2 McProxy; C:\Program Files\Common Files\mcafee\McSvcHost\McSvHost.exe [249936 2011-01-28] (McAfee, Inc.) S2 McShield; C:\Program Files\Common Files\McAfee\SystemCore\\mcshield.exe [197960 2011-03-13] (McAfee, Inc.) R2 mfefire; C:\Program Files\Common Files\McAfee\SystemCore\\mfefire.exe [208272 2011-03-13] (McAfee, Inc.) R2 mfevtp; C:\Windows\system32\mfevtps.exe [158832 2011-03-13] (McAfee, Inc.) S2 MSK80Service; C:\Program Files\Common Files\McAfee\McSvcHost\McSvHost.exe [249936 2011-01-28] (McAfee, Inc.) S2 NOBU; C:\Program Files (x86)\Symantec\Norton Online Backup\NOBuAgent.exe [2804568 2010-06-01] (Symantec Corporation) S2 NTI IScheduleSvc; C:\Program Files (x86)\NTI\Acer Backup Manager\IScheduleSvc.exe [256832 2011-04-24] (NTI Corporation) S2 SDScannerService; C:\Program Files (x86)\Spybot - Search & Destroy 2\SDFSSvc.exe [1738168 2014-06-24] (Safer-Networking Ltd.) S2 SDUpdateService; C:\Program Files (x86)\Spybot - Search & Destroy 2\SDUpdSvc.exe [2088408 2014-06-27] (Safer-Networking Ltd.) S2 TeamViewer; C:\Program Files (x86)\TeamViewer\TeamViewer_Service.exe [5702416 2015-09-11] (TeamViewer GmbH) S3 WinDefend; C:\Program Files\Windows Defender\mpsvc.dll [1011712 2013-05-27] (Microsoft Corporation) S2 0147461319101500mcinstcleanup; C:\Users\ADMINI~1\AppData\Local\Temp\014746~1.EXE C:\PROGRA~2\COMMON~1\McAfee\INSTAL~1\cleanup.ini -cleanup -nolog -service S3 McAWFwk; c:\PROGRA~1\mcafee\msc\mcawfwk.exe [X] ===================== Treiber (Nicht auf der Ausnahmeliste) ========================== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.) S1 Avgdiska; C:\Windows\System32\DRIVERS\avgdiska.sys [197040 2015-08-10] (AVG Technologies CZ, s.r.o.) R1 Avgfwfd; C:\Windows\System32\DRIVERS\avgfwd6a.sys [97208 2015-08-29] (AVG Technologies CZ, s.r.o.) S1 AVGIDSDriver; C:\Windows\System32\DRIVERS\avgidsdrivera.sys [313776 2015-10-19] (AVG Technologies CZ, s.r.o.) R0 AVGIDSHA; C:\Windows\System32\DRIVERS\avgidsha.sys [298416 2015-08-20] (AVG Technologies CZ, s.r.o.) S1 Avgldx64; C:\Windows\System32\DRIVERS\avgldx64.sys [284080 2015-10-21] (AVG Technologies CZ, s.r.o.) S0 Avgloga; C:\Windows\System32\DRIVERS\avgloga.sys [398256 2015-08-14] (AVG Technologies CZ, s.r.o.) R0 Avgmfx64; C:\Windows\System32\DRIVERS\avgmfx64.sys [255408 2015-10-21] (AVG Technologies CZ, s.r.o.) R0 Avgrkx64; C:\Windows\System32\DRIVERS\avgrkx64.sys [42416 2015-08-10] (AVG Technologies CZ, s.r.o.) R1 Avgtdia; C:\Windows\System32\DRIVERS\avgtdia.sys [302000 2015-10-08] (AVG Technologies CZ, s.r.o.) S3 cfwids; C:\Windows\System32\drivers\cfwids.sys [65128 2011-03-13] (McAfee, Inc.) S3 ebdrv; C:\Windows\system32\drivers\evbda.sys [3286016 2009-06-10] (Broadcom Corporation) S3 HidNt; C:\Windows\System32\DRIVERS\HIDNt.sys [22576 2008-04-18] (Microsoft Corporation) [Datei ist nicht signiert] S3 HidNt; C:\Windows\SysWOW64\DRIVERS\HIDNt.sys [18992 2008-04-18] (Microsoft Corporation) [Datei ist nicht signiert] S3 Mac606; C:\Windows\System32\DRIVERS\Mac606.sys [33200 2008-04-18] () [Datei ist nicht signiert] S3 Mac606; C:\Windows\SysWOW64\DRIVERS\Mac606.sys [26672 2008-04-18] () [Datei ist nicht signiert] S3 MBAMProtector; C:\Windows\system32\drivers\mbam.sys [25816 2015-10-05] (Malwarebytes) S3 MBAMSwissArmy; C:\Windows\system32\drivers\MBAMSwissArmy.sys [192216 2015-11-17] (Malwarebytes) S3 MBAMWebAccessControl; C:\Windows\system32\drivers\mwac.sys [63704 2015-10-05] (Malwarebytes Corporation) S3 mfeapfk; C:\Windows\System32\drivers\mfeapfk.sys [156792 2011-03-13] (McAfee, Inc.) S3 mfeavfk; C:\Windows\System32\drivers\mfeavfk.sys [227856 2011-03-13] (McAfee, Inc.) R3 mfefirek; C:\Windows\System32\drivers\mfefirek.sys [481376 2011-03-13] (McAfee, Inc.) R0 mfehidk; C:\Windows\System32\drivers\mfehidk.sys [639216 2011-03-13] (McAfee, Inc.) R1 mfenlfk; C:\Windows\System32\DRIVERS\mfenlfk.sys [75672 2011-03-13] (McAfee, Inc.) S3 mferkdet; C:\Windows\System32\drivers\mferkdet.sys [98728 2011-03-13] (McAfee, Inc.) R0 mfewfpk; C:\Windows\System32\drivers\mfewfpk.sys [281928 2011-03-13] (McAfee, Inc.) ==================== NetSvcs (Nicht auf der Ausnahmeliste) =================== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.) ==================== Ein Monat: Erstellte Dateien und Ordner ======== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird die Datei/der Ordner verschoben.) 2015-11-17 21:59 - 2015-11-17 21:59 - 00018497 _____ C:\Users\Kunde\Desktop\FRST.txt 2015-11-17 21:28 - 2015-11-17 21:28 - 00000000 ____D C:\Users\Kunde\Desktop\FRST-OlderVersion 2015-11-17 19:23 - 2015-11-17 19:23 - 00000000 ____D C:\Users\Kunde\AppData\Roaming\glonass-61 2015-11-17 19:21 - 2015-11-17 19:21 - 00000000 ____D C:\ProgramData\hoist-1 2015-11-17 18:37 - 2015-11-17 18:37 - 00000000 ____D C:\Users\Kunde\AppData\Roaming\hardness-5 2015-11-17 18:35 - 2015-11-17 18:35 - 00000000 ____D C:\ProgramData\wideband-48 2015-11-16 20:39 - 2015-11-16 20:39 - 00000000 ____D C:\Users\Kunde\AppData\LocalLow\Adobe 2015-11-16 20:39 - 2015-11-16 20:39 - 00000000 ____D C:\Users\Kunde\AppData\Local\Adobe 2015-11-16 19:43 - 2015-11-16 19:43 - 00000000 ____D C:\Users\Kunde\Tracing 2015-11-16 19:38 - 2015-11-16 22:32 - 00000000 ____D C:\Users\Kunde\AppData\Roaming\Skype 2015-11-16 19:38 - 2015-11-16 19:38 - 00000000 ___RD C:\Program Files (x86)\Skype 2015-11-16 19:38 - 2015-11-16 19:38 - 00000000 ____D C:\Users\Kunde\AppData\Local\Skype 2015-11-16 19:38 - 2015-11-16 19:38 - 00000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Skype 2015-11-16 19:21 - 2015-11-16 19:21 - 01466656 _____ C:\Users\Kunde\Downloads\Skype - CHIP-Installer.exe 2015-11-16 19:02 - 2015-11-17 18:41 - 00000000 ____D C:\Users\Kunde\AppData\Roaming\debounce-1 2015-11-15 19:25 - 2015-11-16 19:02 - 00000000 ____D C:\Users\Kunde\AppData\Roaming\machine-8 2015-11-15 19:23 - 2015-11-15 19:23 - 572687828 _____ C:\Windows\MEMORY.DMP 2015-11-15 19:23 - 2015-11-15 19:23 - 00266288 _____ C:\Windows\Minidump\111515-25771-01.dmp 2015-11-15 19:23 - 2015-11-15 19:23 - 00000000 ____D C:\Windows\Minidump 2015-11-14 21:10 - 2015-11-15 19:25 - 00000000 ____D C:\Users\Kunde\AppData\Roaming\dfmea-5 2015-11-13 21:29 - 2015-11-14 21:10 - 00000000 ____D C:\Users\Kunde\AppData\Roaming\eprom-41 2015-11-13 19:36 - 2015-11-13 19:36 - 00097888 _____ (Oracle Corporation) C:\Windows\SysWOW64\WindowsAccessBridge-32.dll 2015-11-13 19:36 - 2015-11-13 19:36 - 00000000 ____D C:\Users\Kunde\AppData\Roaming\Sun 2015-11-13 19:36 - 2015-11-13 19:36 - 00000000 ____D C:\Users\Kunde\AppData\LocalLow\Sun 2015-11-13 19:36 - 2015-11-13 19:36 - 00000000 ____D C:\Users\Kunde\.oracle_jre_usage 2015-11-13 19:36 - 2015-11-13 19:36 - 00000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Java 2015-11-13 19:35 - 2015-11-13 19:35 - 00000000 ____D C:\ProgramData\Oracle 2015-11-13 19:35 - 2015-11-13 19:35 - 00000000 ____D C:\Program Files (x86)\Java 2015-11-13 19:34 - 2015-11-13 19:34 - 00584288 _____ (Oracle Corporation) C:\Users\Kunde\Downloads\chromeinstall-8u65.exe 2015-11-13 19:34 - 2015-11-13 19:34 - 00000000 ____D C:\Users\Kunde\AppData\LocalLow\Oracle 2015-11-13 19:32 - 2015-11-13 19:32 - 00297382 _____ C:\Users\Kunde\Downloads\InstallCreepTD.exe 2015-11-13 19:32 - 2015-11-13 19:32 - 00000000 ____D C:\Users\Kunde\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\CreepTD 2015-11-13 19:32 - 2015-11-13 19:32 - 00000000 ____D C:\Program Files (x86)\CreepTD 2015-11-13 16:35 - 2015-11-13 16:35 - 15111773 _____ C:\Users\Kunde\Downloads\ets2mp_20320.zip 2015-11-12 16:37 - 2015-11-13 16:36 - 00000000 ____D C:\Users\Kunde\AppData\Roaming\microamp-2 2015-11-12 16:36 - 2015-11-03 18:55 - 03211264 _____ (Microsoft Corporation) C:\Windows\system32\win32k.sys 2015-11-11 17:17 - 2015-11-11 17:17 - 00000000 ____D C:\Users\Kunde\Documents\FluidSIM 2015-11-11 17:13 - 2015-11-11 17:13 - 00000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Festo Didactic 2015-11-11 17:13 - 2015-11-11 17:13 - 00000000 ____D C:\Program Files (x86)\Didactic 2015-11-11 17:08 - 2015-11-03 23:10 - 00390344 _____ (Microsoft Corporation) C:\Windows\system32\iedkcs32.dll 2015-11-11 17:08 - 2015-11-03 22:51 - 00342728 _____ (Microsoft Corporation) C:\Windows\SysWOW64\iedkcs32.dll 2015-11-11 17:08 - 2015-10-31 00:46 - 25818624 _____ (Microsoft Corporation) C:\Windows\system32\mshtml.dll 2015-11-11 17:08 - 2015-10-31 00:40 - 02724864 _____ (Microsoft Corporation) C:\Windows\system32\mshtml.tlb 2015-11-11 17:08 - 2015-10-31 00:40 - 00004096 _____ (Microsoft Corporation) C:\Windows\system32\ieetwcollectorres.dll 2015-11-11 17:08 - 2015-10-31 00:25 - 02886656 _____ (Microsoft Corporation) C:\Windows\system32\iertutil.dll 2015-11-11 17:08 - 2015-10-31 00:25 - 00417792 _____ (Microsoft Corporation) C:\Windows\system32\html.iec 2015-11-11 17:08 - 2015-10-31 00:25 - 00066560 _____ (Microsoft Corporation) C:\Windows\system32\iesetup.dll 2015-11-11 17:08 - 2015-10-31 00:25 - 00048640 _____ (Microsoft Corporation) C:\Windows\system32\ieetwproxystub.dll 2015-11-11 17:08 - 2015-10-31 00:24 - 00585728 _____ (Microsoft Corporation) C:\Windows\system32\vbscript.dll 2015-11-11 17:08 - 2015-10-31 00:24 - 00088064 _____ (Microsoft Corporation) C:\Windows\system32\MshtmlDac.dll 2015-11-11 17:08 - 2015-10-31 00:17 - 00054784 _____ (Microsoft Corporation) C:\Windows\system32\jsproxy.dll 2015-11-11 17:08 - 2015-10-31 00:16 - 00034304 _____ (Microsoft Corporation) C:\Windows\system32\iernonce.dll 2015-11-11 17:08 - 2015-10-31 00:13 - 00616960 _____ (Microsoft Corporation) C:\Windows\system32\ieui.dll 2015-11-11 17:08 - 2015-10-31 00:12 - 00144384 _____ (Microsoft Corporation) C:\Windows\system32\ieUnatt.exe 2015-11-11 17:08 - 2015-10-31 00:12 - 00114688 _____ (Microsoft Corporation) C:\Windows\system32\ieetwcollector.exe 2015-11-11 17:08 - 2015-10-31 00:11 - 05990912 _____ (Microsoft Corporation) C:\Windows\system32\jscript9.dll 2015-11-11 17:08 - 2015-10-31 00:11 - 00817664 _____ (Microsoft Corporation) C:\Windows\system32\jscript.dll 2015-11-11 17:08 - 2015-10-31 00:11 - 00814080 _____ (Microsoft Corporation) C:\Windows\system32\jscript9diag.dll 2015-11-11 17:08 - 2015-10-31 00:04 - 00968704 _____ (Microsoft Corporation) C:\Windows\system32\MsSpellCheckingFacility.exe 2015-11-11 17:08 - 2015-10-31 00:01 - 00489984 _____ (Microsoft Corporation) C:\Windows\system32\dxtmsft.dll 2015-11-11 17:08 - 2015-10-30 23:58 - 02724864 _____ (Microsoft Corporation) C:\Windows\SysWOW64\mshtml.tlb 2015-11-11 17:08 - 2015-10-30 23:53 - 00077824 _____ (Microsoft Corporation) C:\Windows\system32\JavaScriptCollectionAgent.dll 2015-11-11 17:08 - 2015-10-30 23:52 - 20331520 _____ (Microsoft Corporation) C:\Windows\SysWOW64\mshtml.dll 2015-11-11 17:08 - 2015-10-30 23:49 - 00199680 _____ (Microsoft Corporation) C:\Windows\system32\msrating.dll 2015-11-11 17:08 - 2015-10-30 23:49 - 00092160 _____ (Microsoft Corporation) C:\Windows\system32\mshtmled.dll 2015-11-11 17:08 - 2015-10-30 23:47 - 00504832 _____ (Microsoft Corporation) C:\Windows\SysWOW64\vbscript.dll 2015-11-11 17:08 - 2015-10-30 23:46 - 00315392 _____ (Microsoft Corporation) C:\Windows\system32\dxtrans.dll 2015-11-11 17:08 - 2015-10-30 23:46 - 00062464 _____ (Microsoft Corporation) C:\Windows\SysWOW64\iesetup.dll 2015-11-11 17:08 - 2015-10-30 23:45 - 00341504 _____ (Microsoft Corporation) C:\Windows\SysWOW64\html.iec 2015-11-11 17:08 - 2015-10-30 23:45 - 00047616 _____ (Microsoft Corporation) C:\Windows\SysWOW64\ieetwproxystub.dll 2015-11-11 17:08 - 2015-10-30 23:44 - 00152064 _____ (Microsoft Corporation) C:\Windows\system32\occache.dll 2015-11-11 17:08 - 2015-10-30 23:44 - 00064000 _____ (Microsoft Corporation) C:\Windows\SysWOW64\MshtmlDac.dll 2015-11-11 17:08 - 2015-10-30 23:42 - 02279936 _____ (Microsoft Corporation) C:\Windows\SysWOW64\iertutil.dll 2015-11-11 17:08 - 2015-10-30 23:39 - 00047104 _____ (Microsoft Corporation) C:\Windows\SysWOW64\jsproxy.dll 2015-11-11 17:08 - 2015-10-30 23:39 - 00030720 _____ (Microsoft Corporation) C:\Windows\SysWOW64\iernonce.dll 2015-11-11 17:08 - 2015-10-30 23:37 - 00480256 _____ (Microsoft Corporation) C:\Windows\SysWOW64\ieui.dll 2015-11-11 17:08 - 2015-10-30 23:36 - 00663552 _____ (Microsoft Corporation) C:\Windows\SysWOW64\jscript.dll 2015-11-11 17:08 - 2015-10-30 23:36 - 00620032 _____ (Microsoft Corporation) C:\Windows\SysWOW64\jscript9diag.dll 2015-11-11 17:08 - 2015-10-30 23:36 - 00115712 _____ (Microsoft Corporation) C:\Windows\SysWOW64\ieUnatt.exe 2015-11-11 17:08 - 2015-10-30 23:34 - 00262144 _____ (Microsoft Corporation) C:\Windows\system32\webcheck.dll 2015-11-11 17:08 - 2015-10-30 23:32 - 00720896 _____ (Microsoft Corporation) C:\Windows\system32\ie4uinit.exe 2015-11-11 17:08 - 2015-10-30 23:31 - 00801280 _____ (Microsoft Corporation) C:\Windows\system32\msfeeds.dll 2015-11-11 17:08 - 2015-10-30 23:29 - 02126336 _____ (Microsoft Corporation) C:\Windows\system32\inetcpl.cpl 2015-11-11 17:08 - 2015-10-30 23:29 - 01359360 _____ (Microsoft Corporation) C:\Windows\system32\mshtmlmedia.dll 2015-11-11 17:08 - 2015-10-30 23:28 - 00416256 _____ (Microsoft Corporation) C:\Windows\SysWOW64\dxtmsft.dll 2015-11-11 17:08 - 2015-10-30 23:23 - 00060416 _____ (Microsoft Corporation) C:\Windows\SysWOW64\JavaScriptCollectionAgent.dll 2015-11-11 17:08 - 2015-10-30 23:22 - 14457856 _____ (Microsoft Corporation) C:\Windows\system32\ieframe.dll 2015-11-11 17:08 - 2015-10-30 23:21 - 00168960 _____ (Microsoft Corporation) C:\Windows\SysWOW64\msrating.dll 2015-11-11 17:08 - 2015-10-30 23:19 - 00076288 _____ (Microsoft Corporation) C:\Windows\SysWOW64\mshtmled.dll 2015-11-11 17:08 - 2015-10-30 23:18 - 00279040 _____ (Microsoft Corporation) C:\Windows\SysWOW64\dxtrans.dll 2015-11-11 17:08 - 2015-10-30 23:17 - 02487808 _____ (Microsoft Corporation) C:\Windows\system32\wininet.dll 2015-11-11 17:08 - 2015-10-30 23:17 - 00130048 _____ (Microsoft Corporation) C:\Windows\SysWOW64\occache.dll 2015-11-11 17:08 - 2015-10-30 23:16 - 04527616 _____ (Microsoft Corporation) C:\Windows\SysWOW64\jscript9.dll 2015-11-11 17:08 - 2015-10-30 23:11 - 00230400 _____ (Microsoft Corporation) C:\Windows\SysWOW64\webcheck.dll 2015-11-11 17:08 - 2015-10-30 23:10 - 00689152 _____ (Microsoft Corporation) C:\Windows\SysWOW64\msfeeds.dll 2015-11-11 17:08 - 2015-10-30 23:09 - 12854272 _____ (Microsoft Corporation) C:\Windows\SysWOW64\ieframe.dll 2015-11-11 17:08 - 2015-10-30 23:09 - 02052608 _____ (Microsoft Corporation) C:\Windows\SysWOW64\inetcpl.cpl 2015-11-11 17:08 - 2015-10-30 23:09 - 01155072 _____ (Microsoft Corporation) C:\Windows\SysWOW64\mshtmlmedia.dll 2015-11-11 17:08 - 2015-10-30 23:04 - 01547264 _____ (Microsoft Corporation) C:\Windows\system32\urlmon.dll 2015-11-11 17:08 - 2015-10-30 22:53 - 00800768 _____ (Microsoft Corporation) C:\Windows\system32\ieapfltr.dll 2015-11-11 17:08 - 2015-10-30 22:51 - 02011136 _____ (Microsoft Corporation) C:\Windows\SysWOW64\wininet.dll 2015-11-11 17:08 - 2015-10-30 22:48 - 01311744 _____ (Microsoft Corporation) C:\Windows\SysWOW64\urlmon.dll 2015-11-11 17:08 - 2015-10-30 22:46 - 00710144 _____ (Microsoft Corporation) C:\Windows\SysWOW64\ieapfltr.dll 2015-11-11 17:08 - 2015-10-20 19:42 - 03168768 _____ (Microsoft Corporation) C:\Windows\system32\wucltux.dll 2015-11-11 17:08 - 2015-10-20 19:42 - 02608128 _____ (Microsoft Corporation) C:\Windows\system32\wuaueng.dll 2015-11-11 17:08 - 2015-10-20 19:42 - 00696320 _____ (Microsoft Corporation) C:\Windows\system32\wuapi.dll 2015-11-11 17:08 - 2015-10-20 19:42 - 00192512 _____ (Microsoft Corporation) C:\Windows\system32\wuwebv.dll 2015-11-11 17:08 - 2015-10-20 19:42 - 00098816 _____ (Microsoft Corporation) C:\Windows\system32\wudriver.dll 2015-11-11 17:08 - 2015-10-20 19:42 - 00037888 _____ (Microsoft Corporation) C:\Windows\system32\wups2.dll 2015-11-11 17:08 - 2015-10-20 19:42 - 00036864 _____ (Microsoft Corporation) C:\Windows\system32\wups.dll 2015-11-11 17:08 - 2015-10-20 19:41 - 00140288 _____ (Microsoft Corporation) C:\Windows\system32\wuauclt.exe 2015-11-11 17:08 - 2015-10-20 19:41 - 00091136 _____ (Microsoft Corporation) C:\Windows\system32\WinSetupUI.dll 2015-11-11 17:08 - 2015-10-20 19:41 - 00037888 _____ (Microsoft Corporation) C:\Windows\system32\wuapp.exe 2015-11-11 17:08 - 2015-10-20 19:41 - 00012288 _____ (Microsoft Corporation) C:\Windows\system32\wu.upgrade.ps.dll 2015-11-11 17:08 - 2015-10-20 18:46 - 00566784 _____ (Microsoft Corporation) C:\Windows\SysWOW64\wuapi.dll 2015-11-11 17:08 - 2015-10-20 18:46 - 00174080 _____ (Microsoft Corporation) C:\Windows\SysWOW64\wuwebv.dll 2015-11-11 17:08 - 2015-10-20 18:46 - 00093696 _____ (Microsoft Corporation) C:\Windows\SysWOW64\wudriver.dll 2015-11-11 17:08 - 2015-10-20 18:46 - 00030208 _____ (Microsoft Corporation) C:\Windows\SysWOW64\wups.dll 2015-11-11 17:08 - 2015-10-20 18:45 - 00035328 _____ (Microsoft Corporation) C:\Windows\SysWOW64\wuapp.exe 2015-11-11 17:07 - 2015-10-29 18:50 - 00342016 _____ (Microsoft Corporation) C:\Windows\system32\apphelp.dll 2015-11-11 17:07 - 2015-10-29 18:50 - 00072192 _____ (Microsoft Corporation) C:\Windows\system32\aelupsvc.dll 2015-11-11 17:07 - 2015-10-29 18:50 - 00023552 _____ (Microsoft Corporation) C:\Windows\system32\sdbinst.exe 2015-11-11 17:07 - 2015-10-29 18:50 - 00006656 _____ (Microsoft Corporation) C:\Windows\system32\shimeng.dll 2015-11-11 17:07 - 2015-10-29 18:50 - 00005120 _____ (Microsoft Corporation) C:\Windows\SysWOW64\shimeng.dll 2015-11-11 17:07 - 2015-10-29 18:49 - 00295936 _____ (Microsoft Corporation) C:\Windows\SysWOW64\apphelp.dll 2015-11-11 17:07 - 2015-10-29 18:49 - 00020992 _____ (Microsoft Corporation) C:\Windows\SysWOW64\sdbinst.exe 2015-11-11 17:07 - 2015-10-20 02:12 - 05570496 _____ (Microsoft Corporation) C:\Windows\system32\ntoskrnl.exe 2015-11-11 17:07 - 2015-10-20 02:12 - 00154560 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\ksecpkg.sys 2015-11-11 17:07 - 2015-10-20 02:12 - 00095680 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\ksecdd.sys 2015-11-11 17:07 - 2015-10-20 02:09 - 01730496 _____ (Microsoft Corporation) C:\Windows\system32\ntdll.dll 2015-11-11 17:07 - 2015-10-20 02:06 - 00362496 _____ (Microsoft Corporation) C:\Windows\system32\wow64win.dll 2015-11-11 17:07 - 2015-10-20 02:06 - 00243712 _____ (Microsoft Corporation) C:\Windows\system32\wow64.dll 2015-11-11 17:07 - 2015-10-20 02:06 - 00215040 _____ (Microsoft Corporation) C:\Windows\system32\winsrv.dll 2015-11-11 17:07 - 2015-10-20 02:06 - 00013312 _____ (Microsoft Corporation) C:\Windows\system32\wow64cpu.dll 2015-11-11 17:07 - 2015-10-20 02:05 - 01461760 _____ (Microsoft Corporation) C:\Windows\system32\lsasrv.dll 2015-11-11 17:07 - 2015-10-20 02:05 - 01216512 _____ (Microsoft Corporation) C:\Windows\system32\rpcrt4.dll 2015-11-11 17:07 - 2015-10-20 02:05 - 01164800 _____ (Microsoft Corporation) C:\Windows\system32\kernel32.dll 2015-11-11 17:07 - 2015-10-20 02:05 - 00729600 _____ (Microsoft Corporation) C:\Windows\system32\kerberos.dll 2015-11-11 17:07 - 2015-10-20 02:05 - 00503808 _____ (Microsoft Corporation) C:\Windows\system32\srcore.dll 2015-11-11 17:07 - 2015-10-20 02:05 - 00424960 _____ (Microsoft Corporation) C:\Windows\system32\KernelBase.dll 2015-11-11 17:07 - 2015-10-20 02:05 - 00344064 _____ (Microsoft Corporation) C:\Windows\system32\schannel.dll 2015-11-11 17:07 - 2015-10-20 02:05 - 00315392 _____ (Microsoft Corporation) C:\Windows\system32\msv1_0.dll 2015-11-11 17:07 - 2015-10-20 02:05 - 00312320 _____ (Microsoft Corporation) C:\Windows\system32\ncrypt.dll 2015-11-11 17:07 - 2015-10-20 02:05 - 00296960 _____ (Microsoft Corporation) C:\Windows\system32\rstrui.exe 2015-11-11 17:07 - 2015-10-20 02:05 - 00210944 _____ (Microsoft Corporation) C:\Windows\system32\wdigest.dll 2015-11-11 17:07 - 2015-10-20 02:05 - 00136192 _____ (Microsoft Corporation) C:\Windows\system32\sspicli.dll 2015-11-11 17:07 - 2015-10-20 02:05 - 00112640 _____ (Microsoft Corporation) C:\Windows\system32\smss.exe 2015-11-11 17:07 - 2015-10-20 02:05 - 00086528 _____ (Microsoft Corporation) C:\Windows\system32\TSpkg.dll 2015-11-11 17:07 - 2015-10-20 02:05 - 00050176 _____ (Microsoft Corporation) C:\Windows\system32\srclient.dll 2015-11-11 17:07 - 2015-10-20 02:05 - 00044032 _____ (Microsoft Corporation) C:\Windows\system32\cryptbase.dll 2015-11-11 17:07 - 2015-10-20 02:05 - 00043520 _____ (Microsoft Corporation) C:\Windows\system32\csrsrv.dll 2015-11-11 17:07 - 2015-10-20 02:05 - 00029184 _____ (Microsoft Corporation) C:\Windows\system32\sspisrv.dll 2015-11-11 17:07 - 2015-10-20 02:05 - 00028160 _____ (Microsoft Corporation) C:\Windows\system32\secur32.dll 2015-11-11 17:07 - 2015-10-20 02:05 - 00022016 _____ (Microsoft Corporation) C:\Windows\system32\credssp.dll 2015-11-11 17:07 - 2015-10-20 02:05 - 00016384 _____ (Microsoft Corporation) C:\Windows\system32\ntvdm64.dll 2015-11-11 17:07 - 2015-10-20 02:04 - 00338432 _____ (Microsoft Corporation) C:\Windows\system32\conhost.exe 2015-11-11 17:07 - 2015-10-20 02:04 - 00064000 _____ (Microsoft Corporation) C:\Windows\system32\auditpol.exe 2015-11-11 17:07 - 2015-10-20 02:04 - 00031232 _____ (Microsoft Corporation) C:\Windows\system32\lsass.exe 2015-11-11 17:07 - 2015-10-20 02:00 - 00060416 _____ (Microsoft Corporation) C:\Windows\system32\msobjs.dll 2015-11-11 17:07 - 2015-10-20 01:59 - 00146432 _____ (Microsoft Corporation) C:\Windows\system32\msaudite.dll 2015-11-11 17:07 - 2015-10-20 01:53 - 00686080 _____ (Microsoft Corporation) C:\Windows\system32\adtschema.dll 2015-11-11 17:07 - 2015-10-20 01:53 - 00006656 _____ (Microsoft Corporation) C:\Windows\system32\apisetschema.dll 2015-11-11 17:07 - 2015-10-20 01:53 - 00006144 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-security-base-l1-1-0.dll 2015-11-11 17:07 - 2015-10-20 01:53 - 00005120 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-file-l1-1-0.dll 2015-11-11 17:07 - 2015-10-20 01:53 - 00004608 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-threadpool-l1-1-0.dll 2015-11-11 17:07 - 2015-10-20 01:53 - 00004608 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-processthreads-l1-1-0.dll 2015-11-11 17:07 - 2015-10-20 01:53 - 00004096 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-sysinfo-l1-1-0.dll 2015-11-11 17:07 - 2015-10-20 01:53 - 00004096 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-synch-l1-1-0.dll 2015-11-11 17:07 - 2015-10-20 01:53 - 00004096 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-localregistry-l1-1-0.dll 2015-11-11 17:07 - 2015-10-20 01:53 - 00004096 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-localization-l1-1-0.dll 2015-11-11 17:07 - 2015-10-20 01:53 - 00003584 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-rtlsupport-l1-1-0.dll 2015-11-11 17:07 - 2015-10-20 01:53 - 00003584 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-processenvironment-l1-1-0.dll 2015-11-11 17:07 - 2015-10-20 01:53 - 00003584 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-namedpipe-l1-1-0.dll 2015-11-11 17:07 - 2015-10-20 01:53 - 00003584 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-misc-l1-1-0.dll 2015-11-11 17:07 - 2015-10-20 01:53 - 00003584 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-memory-l1-1-0.dll 2015-11-11 17:07 - 2015-10-20 01:53 - 00003584 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-libraryloader-l1-1-0.dll 2015-11-11 17:07 - 2015-10-20 01:53 - 00003584 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-heap-l1-1-0.dll 2015-11-11 17:07 - 2015-10-20 01:53 - 00003072 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-xstate-l1-1-0.dll 2015-11-11 17:07 - 2015-10-20 01:53 - 00003072 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-util-l1-1-0.dll 2015-11-11 17:07 - 2015-10-20 01:53 - 00003072 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-string-l1-1-0.dll 2015-11-11 17:07 - 2015-10-20 01:53 - 00003072 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-profile-l1-1-0.dll 2015-11-11 17:07 - 2015-10-20 01:53 - 00003072 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-io-l1-1-0.dll 2015-11-11 17:07 - 2015-10-20 01:53 - 00003072 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-interlocked-l1-1-0.dll 2015-11-11 17:07 - 2015-10-20 01:53 - 00003072 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-handle-l1-1-0.dll 2015-11-11 17:07 - 2015-10-20 01:53 - 00003072 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-fibers-l1-1-0.dll 2015-11-11 17:07 - 2015-10-20 01:53 - 00003072 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-errorhandling-l1-1-0.dll 2015-11-11 17:07 - 2015-10-20 01:53 - 00003072 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-delayload-l1-1-0.dll 2015-11-11 17:07 - 2015-10-20 01:53 - 00003072 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-debug-l1-1-0.dll 2015-11-11 17:07 - 2015-10-20 01:53 - 00003072 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-datetime-l1-1-0.dll 2015-11-11 17:07 - 2015-10-20 01:53 - 00003072 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-console-l1-1-0.dll 2015-11-11 17:07 - 2015-10-20 01:52 - 03991488 _____ (Microsoft Corporation) C:\Windows\SysWOW64\ntkrnlpa.exe 2015-11-11 17:07 - 2015-10-20 01:52 - 03935680 _____ (Microsoft Corporation) C:\Windows\SysWOW64\ntoskrnl.exe 2015-11-11 17:07 - 2015-10-20 01:48 - 01311768 _____ (Microsoft Corporation) C:\Windows\SysWOW64\ntdll.dll 2015-11-11 17:07 - 2015-10-20 01:45 - 00552960 _____ (Microsoft Corporation) C:\Windows\SysWOW64\kerberos.dll 2015-11-11 17:07 - 2015-10-20 01:45 - 00259584 _____ (Microsoft Corporation) C:\Windows\SysWOW64\msv1_0.dll 2015-11-11 17:07 - 2015-10-20 01:45 - 00251392 _____ (Microsoft Corporation) C:\Windows\SysWOW64\schannel.dll 2015-11-11 17:07 - 2015-10-20 01:45 - 00223232 _____ (Microsoft Corporation) C:\Windows\SysWOW64\ncrypt.dll 2015-11-11 17:07 - 2015-10-20 01:45 - 00172032 _____ (Microsoft Corporation) C:\Windows\SysWOW64\wdigest.dll 2015-11-11 17:07 - 2015-10-20 01:45 - 00065536 _____ (Microsoft Corporation) C:\Windows\SysWOW64\TSpkg.dll 2015-11-11 17:07 - 2015-10-20 01:45 - 00043008 _____ (Microsoft Corporation) C:\Windows\SysWOW64\srclient.dll 2015-11-11 17:07 - 2015-10-20 01:45 - 00036864 _____ (Microsoft Corporation) C:\Windows\SysWOW64\cryptbase.dll 2015-11-11 17:07 - 2015-10-20 01:45 - 00025600 _____ (Microsoft Corporation) C:\Windows\SysWOW64\setup16.exe 2015-11-11 17:07 - 2015-10-20 01:45 - 00022016 _____ (Microsoft Corporation) C:\Windows\SysWOW64\secur32.dll 2015-11-11 17:07 - 2015-10-20 01:45 - 00017408 _____ (Microsoft Corporation) C:\Windows\SysWOW64\credssp.dll 2015-11-11 17:07 - 2015-10-20 01:45 - 00014336 _____ (Microsoft Corporation) C:\Windows\SysWOW64\ntvdm64.dll 2015-11-11 17:07 - 2015-10-20 01:44 - 01114112 _____ (Microsoft Corporation) C:\Windows\SysWOW64\kernel32.dll 2015-11-11 17:07 - 2015-10-20 01:44 - 00665088 _____ (Microsoft Corporation) C:\Windows\SysWOW64\rpcrt4.dll 2015-11-11 17:07 - 2015-10-20 01:44 - 00274944 _____ (Microsoft Corporation) C:\Windows\SysWOW64\KernelBase.dll 2015-11-11 17:07 - 2015-10-20 01:44 - 00096768 _____ (Microsoft Corporation) C:\Windows\SysWOW64\sspicli.dll 2015-11-11 17:07 - 2015-10-20 01:44 - 00050176 _____ (Microsoft Corporation) C:\Windows\SysWOW64\auditpol.exe 2015-11-11 17:07 - 2015-10-20 01:44 - 00005120 _____ (Microsoft Corporation) C:\Windows\SysWOW64\wow32.dll 2015-11-11 17:07 - 2015-10-20 01:39 - 00146432 _____ (Microsoft Corporation) C:\Windows\SysWOW64\msaudite.dll 2015-11-11 17:07 - 2015-10-20 01:39 - 00060416 _____ (Microsoft Corporation) C:\Windows\SysWOW64\msobjs.dll 2015-11-11 17:07 - 2015-10-20 01:35 - 00686080 _____ (Microsoft Corporation) C:\Windows\SysWOW64\adtschema.dll 2015-11-11 17:07 - 2015-10-20 01:35 - 00006656 _____ (Microsoft Corporation) C:\Windows\SysWOW64\apisetschema.dll 2015-11-11 17:07 - 2015-10-20 01:35 - 00005120 ____H (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-core-file-l1-1-0.dll 2015-11-11 17:07 - 2015-10-20 01:35 - 00004608 ____H (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-core-processthreads-l1-1-0.dll 2015-11-11 17:07 - 2015-10-20 01:35 - 00004096 ____H (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-core-sysinfo-l1-1-0.dll 2015-11-11 17:07 - 2015-10-20 01:35 - 00004096 ____H (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-core-synch-l1-1-0.dll 2015-11-11 17:07 - 2015-10-20 01:35 - 00004096 ____H (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-core-misc-l1-1-0.dll 2015-11-11 17:07 - 2015-10-20 01:35 - 00004096 ____H (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-core-localregistry-l1-1-0.dll 2015-11-11 17:07 - 2015-10-20 01:35 - 00004096 ____H (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-core-localization-l1-1-0.dll 2015-11-11 17:07 - 2015-10-20 01:35 - 00003584 ____H (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-core-processenvironment-l1-1-0.dll 2015-11-11 17:07 - 2015-10-20 01:35 - 00003584 ____H (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-core-namedpipe-l1-1-0.dll 2015-11-11 17:07 - 2015-10-20 01:35 - 00003584 ____H (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-core-memory-l1-1-0.dll 2015-11-11 17:07 - 2015-10-20 01:35 - 00003584 ____H (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-core-libraryloader-l1-1-0.dll 2015-11-11 17:07 - 2015-10-20 01:35 - 00003584 ____H (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-core-interlocked-l1-1-0.dll 2015-11-11 17:07 - 2015-10-20 01:35 - 00003584 ____H (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-core-heap-l1-1-0.dll 2015-11-11 17:07 - 2015-10-20 01:35 - 00003072 ____H (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-core-string-l1-1-0.dll 2015-11-11 17:07 - 2015-10-20 01:35 - 00003072 ____H (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-core-rtlsupport-l1-1-0.dll 2015-11-11 17:07 - 2015-10-20 01:35 - 00003072 ____H (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-core-profile-l1-1-0.dll 2015-11-11 17:07 - 2015-10-20 01:35 - 00003072 ____H (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-core-io-l1-1-0.dll 2015-11-11 17:07 - 2015-10-20 01:35 - 00003072 ____H (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-core-handle-l1-1-0.dll 2015-11-11 17:07 - 2015-10-20 01:35 - 00003072 ____H (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-core-fibers-l1-1-0.dll 2015-11-11 17:07 - 2015-10-20 01:35 - 00003072 ____H (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-core-errorhandling-l1-1-0.dll 2015-11-11 17:07 - 2015-10-20 01:35 - 00003072 ____H (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-core-delayload-l1-1-0.dll 2015-11-11 17:07 - 2015-10-20 01:35 - 00003072 ____H (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-core-debug-l1-1-0.dll 2015-11-11 17:07 - 2015-10-20 01:35 - 00003072 ____H (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-core-datetime-l1-1-0.dll 2015-11-11 17:07 - 2015-10-20 01:35 - 00003072 ____H (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-core-console-l1-1-0.dll 2015-11-11 17:07 - 2015-10-20 00:41 - 00159232 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\mrxsmb.sys 2015-11-11 17:07 - 2015-10-20 00:40 - 00290816 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\mrxsmb10.sys 2015-11-11 17:07 - 2015-10-20 00:40 - 00129024 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\mrxsmb20.sys 2015-11-11 17:07 - 2015-10-20 00:29 - 00007680 _____ (Microsoft Corporation) C:\Windows\SysWOW64\instnm.exe 2015-11-11 17:07 - 2015-10-20 00:29 - 00002048 _____ (Microsoft Corporation) C:\Windows\SysWOW64\user.exe 2015-11-11 17:07 - 2015-10-20 00:27 - 00006144 ____H (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-security-base-l1-1-0.dll 2015-11-11 17:07 - 2015-10-20 00:27 - 00004608 ____H (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-core-threadpool-l1-1-0.dll 2015-11-11 17:07 - 2015-10-20 00:27 - 00003584 ____H (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-core-xstate-l1-1-0.dll 2015-11-11 17:07 - 2015-10-20 00:27 - 00003072 ____H (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-core-util-l1-1-0.dll 2015-11-11 17:07 - 2015-10-13 17:41 - 00497664 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\afd.sys 2015-11-11 17:07 - 2015-10-13 17:40 - 00118272 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\tdx.sys 2015-11-11 17:07 - 2015-10-13 05:57 - 00950720 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\ndis.sys 2015-11-11 17:07 - 2015-10-01 19:00 - 00275456 _____ (Microsoft Corporation) C:\Windows\system32\InkEd.dll 2015-11-11 17:07 - 2015-10-01 19:00 - 00024576 _____ (Microsoft Corporation) C:\Windows\system32\jnwmon.dll 2015-11-11 17:07 - 2015-10-01 18:50 - 00216064 _____ (Microsoft Corporation) C:\Windows\SysWOW64\InkEd.dll 2015-11-11 17:07 - 2015-09-23 14:15 - 00460776 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\cng.sys 2015-11-11 17:07 - 2015-09-23 14:15 - 00299632 _____ (Microsoft Corporation) C:\Windows\system32\bcryptprimitives.dll 2015-11-11 17:07 - 2015-09-23 14:09 - 00251000 _____ (Microsoft Corporation) C:\Windows\SysWOW64\bcryptprimitives.dll 2015-11-11 17:00 - 2015-11-11 17:04 - 392610816 _____ (Festo Didactic SE) C:\Users\Kunde\Downloads\fs5demosetup.exe 2015-11-11 16:53 - 2015-11-12 16:37 - 00000000 ____D C:\Users\Kunde\AppData\Roaming\xmitter-07 2015-11-11 16:49 - 2015-11-11 16:49 - 02198528 _____ (Farbar) C:\Users\Kunde\Downloads\FRST64(1).exe 2015-11-08 19:26 - 2015-11-08 19:27 - 00000000 ____D C:\Users\Kunde\Desktop\mods heute 2015-11-08 15:48 - 2015-11-08 15:48 - 00003923 _____ C:\Users\Kunde\AppData\Local\recently-used.xbel 2015-11-08 13:22 - 2015-11-08 13:22 - 00065755 _____ C:\Users\Kunde\Downloads\FRST.txt 2015-11-08 12:39 - 2015-11-17 21:41 - 00192216 _____ (Malwarebytes) C:\Windows\system32\Drivers\MBAMSwissArmy.sys 2015-11-08 12:39 - 2015-11-08 12:39 - 00001120 _____ C:\Users\Public\Desktop\ Malwarebytes Anti-Malware .lnk 2015-11-08 12:39 - 2015-11-08 12:39 - 00000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\ Malwarebytes Anti-Malware 2015-11-08 12:39 - 2015-11-08 12:39 - 00000000 ____D C:\ProgramData\Malwarebytes 2015-11-08 12:39 - 2015-11-08 12:39 - 00000000 ____D C:\Program Files (x86)\ Malwarebytes Anti-Malware 2015-11-08 12:39 - 2015-10-05 09:50 - 00109272 _____ (Malwarebytes) C:\Windows\system32\Drivers\mbamchameleon.sys 2015-11-08 12:39 - 2015-10-05 09:50 - 00063704 _____ (Malwarebytes Corporation) C:\Windows\system32\Drivers\mwac.sys 2015-11-08 12:39 - 2015-10-05 09:50 - 00025816 _____ (Malwarebytes) C:\Windows\system32\Drivers\mbam.sys 2015-11-08 12:37 - 2015-11-08 12:38 - 22908888 _____ (Malwarebytes ) C:\Users\Kunde\Downloads\mbam-setup-2.2.0.1024.exe 2015-11-08 12:30 - 2015-11-17 21:28 - 02008576 _____ (Farbar) C:\Users\Kunde\Desktop\FRST64.exe 2015-11-08 12:29 - 2015-11-08 12:29 - 01702400 _____ (Farbar) C:\Users\Kunde\Downloads\FRST.exe 2015-11-06 18:42 - 2015-11-06 18:43 - 01419894 _____ C:\Users\Kunde\Desktop\savegame.zip 2015-11-06 18:42 - 2015-11-06 18:42 - 01473781 _____ C:\Users\Kunde\Downloads\savegame10.zip 2015-11-06 18:39 - 2015-11-06 18:39 - 00000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\7-Zip 2015-11-06 18:39 - 2015-11-06 18:39 - 00000000 ____D C:\Program Files\7-Zip 2015-11-06 18:39 - 2015-11-06 17:36 - 00000000 ____D C:\Users\Kunde\Downloads\savegame10 2015-11-06 18:34 - 2015-11-06 18:35 - 01066758 _____ C:\Users\Kunde\Downloads\savegame10.rar 2015-11-05 21:25 - 2015-11-05 21:26 - 00039232 _____ C:\Users\Kunde\Downloads\Addition.txt 2015-11-05 21:24 - 2015-11-17 21:59 - 00000000 ____D C:\FRST 2015-11-04 23:28 - 2015-07-28 17:52 - 00821920 _____ (Safer-Networking Ltd. ) C:\Users\Public\Desktop\Post Win10 Spybot-install.exe 2015-11-04 23:23 - 2015-11-05 19:52 - 00000000 ____D C:\ProgramData\Spybot - Search & Destroy 2015-11-04 23:23 - 2015-11-04 23:28 - 00000000 ____D C:\Program Files (x86)\Spybot - Search & Destroy 2 2015-11-04 23:23 - 2015-11-04 23:23 - 00001409 _____ C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Spybot-S&D Start Center.lnk 2015-11-04 23:23 - 2015-11-04 23:23 - 00001397 _____ C:\Users\Public\Desktop\Spybot-S&D Start Center.lnk 2015-11-04 23:23 - 2015-11-04 23:23 - 00000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Spybot - Search & Destroy 2 2015-11-04 23:23 - 2013-09-20 10:49 - 00021040 _____ (Safer Networking Limited) C:\Windows\system32\sdnclean64.exe 2015-11-04 23:04 - 2015-11-04 23:04 - 00000000 ____D C:\Users\Kunde\AppData\Roaming\AVG 2015-11-04 23:03 - 2015-11-04 23:28 - 00000000 ____D C:\Program Files\Common Files\AV 2015-11-04 23:03 - 2015-11-04 23:03 - 00000000 ___HD C:\$AVG 2015-11-04 23:03 - 2015-11-04 23:03 - 00000000 ____D C:\Users\Kunde\AppData\Roaming\TuneUp Software 2015-11-04 23:03 - 2015-11-04 23:03 - 00000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\AVG 2015-11-04 22:59 - 2015-11-17 21:41 - 00000000 ____D C:\ProgramData\MFAData 2015-11-04 22:59 - 2015-11-04 22:59 - 00000000 ____D C:\Users\Kunde\AppData\Local\MFAData 2015-11-04 22:59 - 2015-11-04 22:59 - 00000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\AVG Zen 2015-11-04 22:58 - 2015-11-04 23:03 - 00000000 ____D C:\ProgramData\Avg 2015-11-04 22:58 - 2015-11-04 23:03 - 00000000 ____D C:\Program Files (x86)\AVG 2015-11-04 22:57 - 2015-11-04 23:04 - 00000000 ____D C:\Users\Kunde\AppData\Local\Avg 2015-11-04 22:57 - 2015-11-04 22:59 - 00000000 ____D C:\Users\Kunde\AppData\Local\AvgSetupLog 2015-11-04 22:55 - 2015-11-12 16:34 - 00000000 ____D C:\ProgramData\Package Cache 2015-11-04 22:55 - 2015-11-12 16:34 - 00000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Avira 2015-11-04 22:55 - 2015-11-04 23:18 - 00000000 ____D C:\ProgramData\Avira 2015-11-04 22:55 - 2015-11-04 23:06 - 00000000 ____D C:\Program Files (x86)\Avira 2015-11-04 22:55 - 2015-11-04 22:55 - 00000000 ____D C:\Users\Kunde\AppData\Roaming\Mozilla 2015-11-01 14:05 - 2015-11-01 14:39 - 00000000 ____D C:\Users\Kunde\Desktop\Neuer Ordner 2015-10-21 16:16 - 2015-10-21 16:16 - 00284080 _____ (AVG Technologies CZ, s.r.o.) C:\Windows\system32\Drivers\avgldx64.sys 2015-10-21 16:15 - 2015-10-21 16:15 - 00255408 _____ (AVG Technologies CZ, s.r.o.) C:\Windows\system32\Drivers\avgmfx64.sys 2015-10-19 08:03 - 2015-10-19 08:03 - 00313776 _____ (AVG Technologies CZ, s.r.o.) C:\Windows\system32\Drivers\avgidsdrivera.sys 2015-10-18 12:41 - 2015-10-18 12:41 - 00001372 _____ C:\Users\Kunde\Desktop\Spintires_Modverwaltung.lnk ==================== Ein Monat: Geänderte Dateien und Ordner ======== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird die Datei/der Ordner verschoben.) 2015-11-17 21:43 - 2015-08-16 08:57 - 00000000 ____D C:\Program Files (x86)\Steam 2015-11-17 21:43 - 2009-07-14 05:45 - 00016752 ____H C:\Windows\system32\7B296FB0-376B-497e-B012-9C450E1B7327-5P-1.C7483456-A289-439d-8115-601632D005A0 2015-11-17 21:43 - 2009-07-14 05:45 - 00016752 ____H C:\Windows\system32\7B296FB0-376B-497e-B012-9C450E1B7327-5P-0.C7483456-A289-439d-8115-601632D005A0 2015-11-17 21:42 - 2015-08-12 22:38 - 00000000 ___RD C:\Users\Kunde\Desktop\programme 2015-11-17 21:41 - 2015-08-14 10:29 - 00000000 ____D C:\ProgramData\clear.fi 2015-11-17 21:41 - 2009-07-14 06:08 - 00000006 ____H C:\Windows\Tasks\SA.DAT 2015-11-17 21:41 - 2009-07-14 05:51 - 00063283 _____ C:\Windows\setupact.log 2015-11-17 21:32 - 2015-08-16 19:41 - 00000000 ____D C:\Users\Kunde\AppData\Roaming\TS3Client 2015-11-17 21:23 - 2015-08-12 13:42 - 01357333 _____ C:\Windows\WindowsUpdate.log 2015-11-17 18:41 - 2015-08-12 23:35 - 00654166 _____ C:\Windows\system32\perfh007.dat 2015-11-17 18:41 - 2015-08-12 23:35 - 00130006 _____ C:\Windows\system32\perfc007.dat 2015-11-17 18:41 - 2009-07-14 06:13 - 01498506 _____ C:\Windows\system32\PerfStringBackup.INI 2015-11-16 20:40 - 2011-10-20 10:21 - 00000000 ____D C:\ProgramData\Adobe 2015-11-16 20:39 - 2015-08-15 14:40 - 00000000 ____D C:\Users\Kunde\AppData\Roaming\Adobe 2015-11-16 19:43 - 2015-08-12 14:48 - 00000000 ____D C:\Users\Kunde 2015-11-16 19:38 - 2011-10-20 10:02 - 00000000 ____D C:\ProgramData\Skype 2015-11-13 19:36 - 2015-08-12 14:49 - 00000000 ____D C:\Users\Kunde\AppData\Local\VirtualStore 2015-11-13 19:34 - 2015-08-11 12:53 - 00000000 ____D C:\games 2015-11-13 19:31 - 2015-08-16 10:16 - 00000000 ____D C:\Users\Kunde\Documents\Euro Truck Simulator 2 2015-11-13 18:12 - 2009-07-14 04:20 - 00000000 ____D C:\Windows\rescache 2015-11-13 16:35 - 2015-08-16 10:15 - 00000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Euro Truck Simulator 2 Multiplayer 2015-11-13 16:35 - 2015-08-16 10:15 - 00000000 ____D C:\Program Files (x86)\Euro Truck Simulator 2 Multiplayer 2015-11-13 16:25 - 2009-07-14 05:45 - 00272560 _____ C:\Windows\system32\FNTCACHE.DAT 2015-11-11 22:31 - 2010-11-21 08:17 - 00000000 ____D C:\Program Files\Windows Journal 2015-11-08 17:00 - 2010-11-21 04:47 - 00008976 _____ C:\Windows\PFRO.log 2015-11-08 15:49 - 2015-08-16 10:00 - 00000000 ____D C:\Users\Kunde\.gimp-2.8 2015-11-08 15:48 - 2015-08-16 10:01 - 00000000 ____D C:\Users\Kunde\AppData\Local\gtk-2.0 2015-10-28 20:25 - 2015-08-12 22:22 - 00000000 ___RD C:\Users\Kunde\Desktop\Bilder 2015-10-23 18:15 - 2015-08-16 13:53 - 00000000 ____D C:\Program Files\TeamSpeak 3 Client 2015-10-18 12:49 - 2015-10-17 20:14 - 00000000 ____D C:\Users\Kunde\AppData\Roaming\SpinTires 2015-10-18 12:45 - 2015-10-04 20:01 - 00000000 ____D C:\Program Files (x86)\TeamViewer 2015-10-18 02:17 - 2015-08-16 19:34 - 00000000 ___SD C:\Windows\system32\CompatTel 2015-10-18 02:17 - 2015-08-16 19:34 - 00000000 ____D C:\Windows\system32\appraiser ==================== Dateien im Wurzelverzeichnis einiger Verzeichnisse ======= 2015-11-08 15:48 - 2015-11-08 15:48 - 0003923 _____ () C:\Users\Kunde\AppData\Local\recently-used.xbel 2015-08-12 14:10 - 2015-08-12 14:12 - 0015250 _____ () C:\ProgramData\ArcadeDeluxe5.log ==================== Bamital & volsnap ================= (Es ist kein automatischer Fix für Dateien vorhanden, die an der Verifikation gescheitert sind.) C:\Windows\system32\winlogon.exe => Datei ist digital signiert C:\Windows\system32\wininit.exe => Datei ist digital signiert C:\Windows\SysWOW64\wininit.exe => Datei ist digital signiert C:\Windows\explorer.exe => Datei ist digital signiert C:\Windows\SysWOW64\explorer.exe => Datei ist digital signiert C:\Windows\system32\svchost.exe => Datei ist digital signiert C:\Windows\SysWOW64\svchost.exe => Datei ist digital signiert C:\Windows\system32\services.exe => Datei ist digital signiert C:\Windows\system32\User32.dll => Datei ist digital signiert C:\Windows\SysWOW64\User32.dll => Datei ist digital signiert C:\Windows\system32\userinit.exe => Datei ist digital signiert C:\Windows\SysWOW64\userinit.exe => Datei ist digital signiert C:\Windows\system32\rpcss.dll => Datei ist digital signiert C:\Windows\system32\dnsapi.dll => Datei ist digital signiert C:\Windows\SysWOW64\dnsapi.dll => Datei ist digital signiert C:\Windows\system32\Drivers\volsnap.sys => Datei ist digital signiert LastRegBack: 2015-11-11 18:20 ==================== Ende von FRST.txt ============================ |
17.11.2015, 22:13 | #22 |
/// Malwareteam | Habe ich einen Trojaner? Ok, dann die Schritte immernoch im Abgesicherten Modus mit Netzwerktreibern ausführen: Schritt 1 Drücke bitte die Windowstaste + R Taste und schreibe notepad in das Ausführen Fenster. Kopiere nun folgenden Text aus der Code-Box in das leere Textdokument Code:
ATTFilter HKU\S-1-5-21-2279978831-1958323480-4002070843-1000\...\Run: [wideband-22] => C:\ProgramData\wideband-48\wideband-1.exe [601600 2015-11-17] (Oracle Corp) Startup: C:\Users\Kunde\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\glonass-7.lnk [2015-11-17] ShortcutTarget: glonass-7.lnk -> C:\Users\Kunde\AppData\Roaming\glonass-61\glonass-27.exe (Intel(R) Corporation) 2015-11-17 19:23 - 2015-11-17 19:23 - 00000000 ____D C:\Users\Kunde\AppData\Roaming\glonass-61 2015-11-17 19:21 - 2015-11-17 19:21 - 00000000 ____D C:\ProgramData\hoist-1 2015-11-17 18:37 - 2015-11-17 18:37 - 00000000 ____D C:\Users\Kunde\AppData\Roaming\hardness-5 2015-11-17 18:35 - 2015-11-17 18:35 - 00000000 ____D C:\ProgramData\wideband-48 2015-11-16 19:02 - 2015-11-17 18:41 - 00000000 ____D C:\Users\Kunde\AppData\Roaming\debounce-1 2015-11-15 19:25 - 2015-11-16 19:02 - 00000000 ____D C:\Users\Kunde\AppData\Roaming\machine-8 2015-11-14 21:10 - 2015-11-15 19:25 - 00000000 ____D C:\Users\Kunde\AppData\Roaming\dfmea-5 2015-11-13 21:29 - 2015-11-14 21:10 - 00000000 ____D C:\Users\Kunde\AppData\Roaming\eprom-41 2015-11-12 16:37 - 2015-11-13 16:36 - 00000000 ____D C:\Users\Kunde\AppData\Roaming\microamp-2 Speichere diese bitte als Fixlist.txt auf deinem Desktop (oder dem Verzeichnis in dem sich FRST befindet).
Schritt 2 Nach dem Fix den Rechner einmal Neustarten und sofort in den Abgesicherten Modus mit Netzwerktreibern wechseln und bitte einen neuen Scan mit FRST ausführen.
__________________ Gruß, Jonas |
17.11.2015, 22:23 | #23 |
| Habe ich einen Trojaner? Soll ich alle häkchen wegmachen? Code:
ATTFilter Entferungsergebnis von Farbar Recovery Scan Tool (x64) Version:17-11-2015 durchgeführt von Kunde (2015-11-17 22:18:15) Run:4 Gestartet von C:\Users\Kunde\Desktop Geladene Profile: Kunde (Verfügbare Profile: Kunde) Start-Modus: Safe Mode (with Networking) ============================================== fixlist Inhalt: ***************** HKU\S-1-5-21-2279978831-1958323480-4002070843-1000\...\Run: [wideband-22] => C:\ProgramData\wideband-48\wideband-1.exe [601600 2015-11-17] (Oracle Corp) Startup: C:\Users\Kunde\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\glonass-7.lnk [2015-11-17] ShortcutTarget: glonass-7.lnk -> C:\Users\Kunde\AppData\Roaming\glonass-61\glonass-27.exe (Intel(R) Corporation) 2015-11-17 19:23 - 2015-11-17 19:23 - 00000000 ____D C:\Users\Kunde\AppData\Roaming\glonass-61 2015-11-17 19:21 - 2015-11-17 19:21 - 00000000 ____D C:\ProgramData\hoist-1 2015-11-17 18:37 - 2015-11-17 18:37 - 00000000 ____D C:\Users\Kunde\AppData\Roaming\hardness-5 2015-11-17 18:35 - 2015-11-17 18:35 - 00000000 ____D C:\ProgramData\wideband-48 2015-11-16 19:02 - 2015-11-17 18:41 - 00000000 ____D C:\Users\Kunde\AppData\Roaming\debounce-1 2015-11-15 19:25 - 2015-11-16 19:02 - 00000000 ____D C:\Users\Kunde\AppData\Roaming\machine-8 2015-11-14 21:10 - 2015-11-15 19:25 - 00000000 ____D C:\Users\Kunde\AppData\Roaming\dfmea-5 2015-11-13 21:29 - 2015-11-14 21:10 - 00000000 ____D C:\Users\Kunde\AppData\Roaming\eprom-41 2015-11-12 16:37 - 2015-11-13 16:36 - 00000000 ____D C:\Users\Kunde\AppData\Roaming\microamp-2 ***************** HKU\S-1-5-21-2279978831-1958323480-4002070843-1000\Software\Microsoft\Windows\CurrentVersion\Run\\wideband-22 => Wert erfolgreich entfernt C:\Users\Kunde\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\glonass-7.lnk => erfolgreich verschoben C:\Users\Kunde\AppData\Roaming\glonass-61\glonass-27.exe => erfolgreich verschoben C:\Users\Kunde\AppData\Roaming\glonass-61 => erfolgreich verschoben C:\ProgramData\hoist-1 => erfolgreich verschoben C:\Users\Kunde\AppData\Roaming\hardness-5 => erfolgreich verschoben C:\ProgramData\wideband-48 => erfolgreich verschoben C:\Users\Kunde\AppData\Roaming\debounce-1 => erfolgreich verschoben C:\Users\Kunde\AppData\Roaming\machine-8 => erfolgreich verschoben C:\Users\Kunde\AppData\Roaming\dfmea-5 => erfolgreich verschoben C:\Users\Kunde\AppData\Roaming\eprom-41 => erfolgreich verschoben C:\Users\Kunde\AppData\Roaming\microamp-2 => erfolgreich verschoben ==== Ende von Fixlog 22:18:16 ==== Code:
ATTFilter Untersuchungsergebnis von Farbar Recovery Scan Tool (FRST) (x64) Version:17-11-2015 durchgeführt von Kunde (Administrator) auf KUNDE-PC (17-11-2015 22:21:10) Gestartet von C:\Users\Kunde\Desktop Geladene Profile: Kunde (Verfügbare Profile: Kunde) Platform: Windows 7 Home Premium Service Pack 1 (X64) Sprache: Deutsch (Deutschland) Internet Explorer Version 11 (Standard-Browser: "C:\Program Files (x86)\Maxthon\Bin\Maxthon.exe" "%1") Start-Modus: Safe Mode (with Networking) Anleitung für Farbar Recovery Scan Tool: hxxp://www.geekstogo.com/forum/topic/335081-frst-tutorial-how-to-use-farbar-recovery-scan-tool/ ==================== Prozesse (Nicht auf der Ausnahmeliste) ================= (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird der Prozess geschlossen. Die Datei wird nicht verschoben.) (McAfee, Inc.) C:\Windows\System32\mfevtps.exe (McAfee, Inc.) C:\Program Files\Common Files\mcafee\systemcore\mfefire.exe (Microsoft Corporation) C:\Windows\System32\userinit.exe (Microsoft Corporation) C:\Windows\System32\dllhost.exe (Microsoft Corporation) C:\Program Files\Windows Media Player\wmpnscfg.exe (Microsoft Corporation) C:\Program Files\Windows Media Player\wmpnscfg.exe (Microsoft Corporation) C:\Program Files\Windows Media Player\wmpnscfg.exe (Microsoft Corporation) C:\Program Files\Windows Media Player\wmpnscfg.exe (Microsoft Corporation) C:\Program Files\Windows Media Player\wmpnscfg.exe ==================== Registry (Nicht auf der Ausnahmeliste) =========================== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird der Registryeintrag auf den Standardwert zurückgesetzt oder entfernt. Die Datei wird nicht verschoben.) HKLM\...\Run: [IntelTBRunOnce] => wscript.exe //b //nologo "C:\Program Files\Intel\TurboBoost\RunTBGadgetOnce.vbs" HKLM\...\Run: [ETDCtrl] => C:\Program Files\Elantech\ETDCtrl.exe [2588968 2010-11-12] (ELAN Microelectronics Corp.) HKLM\...\Run: [RtHDVCpl] => C:\Program Files\Realtek\Audio\HDA\RAVCpl64.exe [12673128 2011-08-16] (Realtek Semiconductor) HKLM\...\Run: [RtHDVBg_Dolby] => C:\Program Files\Realtek\Audio\HDA\RAVBg64.exe [2277480 2011-08-16] (Realtek Semiconductor) HKLM\...\Run: [Power Management] => C:\Program Files\Acer\Acer ePower Management\ePowerTray.exe [1831016 2011-08-02] (Acer Incorporated) HKLM-x32\...\Run: [mcui_exe] => C:\Program Files\McAfee.com\Agent\mcagent.exe [1658440 2011-03-13] (McAfee, Inc.) HKLM-x32\...\Run: [Norton Online Backup] => C:\Program Files (x86)\Symantec\Norton Online Backup\NOBuClient.exe [1155928 2010-06-01] (Symantec Corporation) HKLM-x32\...\Run: [Adobe ARM] => C:\Program Files (x86)\Common Files\Adobe\ARM\1.0\AdobeARM.exe [937920 2011-06-06] (Adobe Systems Incorporated) HKLM-x32\...\Run: [BackupManagerTray] => C:\Program Files (x86)\NTI\Acer Backup Manager\BackupManagerTray.exe [297280 2011-04-24] (NTI Corporation) HKLM-x32\...\Run: [StartCCC] => C:\Program Files (x86)\ATI Technologies\ATI.ACE\Core-Static\CLIStart.exe [343168 2011-10-13] (Advanced Micro Devices, Inc.) HKLM-x32\...\Run: [LManager] => C:\Program Files (x86)\Launch Manager\LManager.exe [1103440 2011-07-01] (Dritek System Inc.) HKLM-x32\...\Run: [NUSB3MON] => C:\Program Files (x86)\Renesas Electronics\USB 3.0 Host Controller Driver\Application\nusb3mon.exe [113288 2010-11-17] (Renesas Electronics Corporation) HKLM-x32\...\Run: [Dolby Advanced Audio v2] => C:\Dolby PCEE4\pcee4.exe [506712 2011-06-01] (Dolby Laboratories Inc.) HKLM-x32\...\Run: [SuiteTray] => C:\Program Files (x86)\EgisTec MyWinLockerSuite\x86\SuiteTray.exe [341360 2011-09-20] (Egis Technology Inc.) HKLM-x32\...\Run: [ArcadeMovieService] => C:\Program Files (x86)\Acer\clear.fi\Movie\clear.fiMovieService.exe [177448 2011-08-26] (CyberLink Corp.) HKLM-x32\...\Run: [AvgUi] => C:\Program Files (x86)\AVG\Framework\Common\avguix.exe [1130408 2015-10-16] (AVG Technologies CZ, s.r.o.) HKLM-x32\...\Run: [AVG_UI] => C:\Program Files (x86)\AVG\Av\avgui.exe [3826600 2015-10-30] (AVG Technologies CZ, s.r.o.) HKLM-x32\...\Run: [Avira SystrayStartTrigger] => C:\Program Files (x86)\Avira\Launcher\Avira.SystrayStartTrigger.exe [66320 2015-10-14] (Avira Operations GmbH & Co. KG) HKLM-x32\...\Run: [SDTray] => C:\Program Files (x86)\Spybot - Search & Destroy 2\SDTray.exe [4101576 2014-06-24] (Safer-Networking Ltd.) HKLM-x32\...\Run: [SunJavaUpdateSched] => C:\Program Files (x86)\Common Files\Java\Java Update\jusched.exe [597040 2015-10-06] (Oracle Corporation) Winlogon\Notify\igfxcui: C:\Windows\system32\igfxdev.dll (Intel Corporation) Winlogon\Notify\SDWinLogon-x32: SDWinLogon.dll [X] HKU\S-1-5-19\...\RunOnce: [IsMyWinLockerReboot] => msiexec.exe /qn /x{voidguid} HKU\S-1-5-20\...\RunOnce: [IsMyWinLockerReboot] => msiexec.exe /qn /x{voidguid} HKU\S-1-5-21-2279978831-1958323480-4002070843-1000\...\Run: [Steam] => C:\Program Files (x86)\Steam\steam.exe [3011152 2015-11-10] (Valve Corporation) HKU\S-1-5-21-2279978831-1958323480-4002070843-1000\...\Run: [SpybotPostWindows10UpgradeReInstall] => C:\Program Files\Common Files\AV\Spybot - Search and Destroy\Test.exe [1011200 2015-07-28] (Safer-Networking Ltd.) HKU\S-1-5-21-2279978831-1958323480-4002070843-1000\Control Panel\Desktop\\SCRNSAVE.EXE -> C:\Windows\System32\Acer.scr [450048 2011-09-13] () HKU\S-1-5-18\...\RunOnce: [IsMyWinLockerReboot] => msiexec.exe /qn /x{voidguid} BootExecute: autocheck autochk * sdnclean64.exe ==================== Internet (Nicht auf der Ausnahmeliste) ==================== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird der Eintrag entfernt oder auf den Standardwert zurückgesetzt, wenn es sich um einen Registryeintrag handelt.) Tcpip\Parameters: [DhcpNameServer] 192.168.178.1 Tcpip\..\Interfaces\{4706F89E-FCD6-4D77-8F48-CDD9129F0E8D}: [DhcpNameServer] 192.168.178.1 Internet Explorer: ================== HKU\S-1-5-21-2279978831-1958323480-4002070843-1000\Software\Microsoft\Internet Explorer\Main,Start Page = hxxp://acer.msn.com HKU\S-1-5-21-2279978831-1958323480-4002070843-1000\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = hxxp://acer.msn.com SearchScopes: HKLM -> DefaultScope {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL = hxxp://www.bing.com/search?q={searchTerms}&form=AARTDF&pc=MAAR&src=IE-SearchBox SearchScopes: HKLM -> {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL = hxxp://www.bing.com/search?q={searchTerms}&form=AARTDF&pc=MAAR&src=IE-SearchBox SearchScopes: HKLM-x32 -> DefaultScope {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL = hxxp://www.bing.com/search?q={searchTerms}&form=AARTDF&pc=MAAR&src=IE-SearchBox SearchScopes: HKLM-x32 -> {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL = hxxp://www.bing.com/search?q={searchTerms}&form=AARTDF&pc=MAAR&src=IE-SearchBox SearchScopes: HKU\S-1-5-21-2279978831-1958323480-4002070843-1000 -> DefaultScope {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL = BHO: scriptproxy -> {7DB2D5A0-7241-4E79-B68D-6309F01C5231} -> C:\Program Files\Common Files\McAfee\SystemCore\ScriptSn.20111020020449.dll [2011-03-13] (McAfee, Inc.) BHO: Windows Live ID Sign-in Helper -> {9030D464-4C02-4ABF-8ECC-5164760863C6} -> C:\Program Files\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll [2011-03-29] (Microsoft Corp.) BHO: McAfee SiteAdvisor BHO -> {B164E929-A1B6-4A06-B104-2CD0E90A88FF} -> c:\PROGRA~2\mcafee\SITEAD~1\x64\mcieplg.dll => Keine Datei BHO-x32: Adobe PDF Link Helper -> {18DF081C-E8AD-4283-A596-FA578C2EBDC3} -> C:\Program Files (x86)\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll [2011-06-06] (Adobe Systems Incorporated) BHO-x32: Java(tm) Plug-In SSV Helper -> {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} -> C:\Program Files (x86)\Java\jre1.8.0_65\bin\ssv.dll [2015-11-13] (Oracle Corporation) BHO-x32: scriptproxy -> {7DB2D5A0-7241-4E79-B68D-6309F01C5231} -> C:\Program Files (x86)\Common Files\McAfee\SystemCore\ScriptSn.20111020020449.dll [2011-03-13] (McAfee, Inc.) BHO-x32: Windows Live ID Sign-in Helper -> {9030D464-4C02-4ABF-8ECC-5164760863C6} -> C:\Program Files (x86)\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll [2011-03-29] (Microsoft Corp.) BHO-x32: McAfee SiteAdvisor BHO -> {B164E929-A1B6-4A06-B104-2CD0E90A88FF} -> c:\progra~2\mcafee\sitead~1\mcieplg.dll => Keine Datei BHO-x32: Bing Bar Helper -> {d2ce3e00-f94a-4740-988e-03dc2f38c34f} -> C:\Program Files (x86)\Microsoft\BingBar\BingExt.dll [2011-06-07] (Microsoft Corporation.) BHO-x32: Java(tm) Plug-In 2 SSV Helper -> {DBC80044-A445-435b-BC74-9C25C1C588A9} -> C:\Program Files (x86)\Java\jre1.8.0_65\bin\jp2ssv.dll [2015-11-13] (Oracle Corporation) Toolbar: HKLM - McAfee SiteAdvisor Toolbar - {0EBBBE48-BAD4-4B4C-8E5A-516ABECAE064} - c:\PROGRA~2\mcafee\SITEAD~1\x64\mcieplg.dll Keine Datei Toolbar: HKLM-x32 - McAfee SiteAdvisor Toolbar - {0EBBBE48-BAD4-4B4C-8E5A-516ABECAE064} - c:\progra~2\mcafee\sitead~1\mcieplg.dll Keine Datei Toolbar: HKLM-x32 - Bing Bar - {8dcb7100-df86-4384-8842-8fa844297b3f} - C:\Program Files (x86)\Microsoft\BingBar\BingExt.dll [2011-06-07] (Microsoft Corporation.) Handler: dssrequest - {5513F07E-936B-4E52-9B00-067394E91CC5} - c:\progra~2\mcafee\sitead~1\mcieplg.dll Keine Datei Handler: sacore - {5513F07E-936B-4E52-9B00-067394E91CC5} - c:\progra~2\mcafee\sitead~1\mcieplg.dll Keine Datei Filter: application/x-mfe-ipt - {3EF5086B-5478-4598-A054-786C45D75692} - c:\progra~2\mcafee\msc\mcsniepl.dll Keine Datei FireFox: ======== FF ProfilePath: C:\Users\Kunde\AppData\Roaming\Mozilla\Firefox\Profiles\X2z3CUkn.default FF Plugin: @mcafee.com/MSC,version=10 -> c:\PROGRA~1\mcafee\msc\NPMCSN~1.DLL [Keine Datei] FF Plugin: @Microsoft.com/NpCtrl,version=1.0 -> c:\Program Files\Microsoft Silverlight\5.1.40728.0\npctrl.dll [2015-07-28] ( Microsoft Corporation) FF Plugin-x32: @java.com/DTPlugin,version=11.65.2 -> C:\Program Files (x86)\Java\jre1.8.0_65\bin\dtplugin\npDeployJava1.dll [2015-11-13] (Oracle Corporation) FF Plugin-x32: @java.com/JavaPlugin,version=11.65.2 -> C:\Program Files (x86)\Java\jre1.8.0_65\bin\plugin2\npjp2.dll [2015-11-13] (Oracle Corporation) FF Plugin-x32: @mcafee.com/MSC,version=10 -> c:\progra~2\mcafee\msc\npmcsn~1.dll [Keine Datei] FF Plugin-x32: @Microsoft.com/NpCtrl,version=1.0 -> c:\Program Files (x86)\Microsoft Silverlight\5.1.40728.0\npctrl.dll [2015-07-28] ( Microsoft Corporation) FF Plugin-x32: @microsoft.com/WLPG,version=15.4.3502.0922 -> C:\Program Files (x86)\Windows Live\Photo Gallery\NPWLPG.dll [2011-05-13] (Microsoft Corporation) FF Plugin-x32: @microsoft.com/WLPG,version=15.4.3538.0513 -> C:\Program Files (x86)\Windows Live\Photo Gallery\NPWLPG.dll [2011-05-13] (Microsoft Corporation) FF Plugin-x32: @WildTangent.com/GamesAppPresenceDetector,Version=1.0 -> C:\Program Files (x86)\WildTangent Games\App\BrowserIntegration\Registered\0\NP_wtapp.dll [2010-12-08] () FF Plugin-x32: Adobe Reader -> C:\Program Files (x86)\Adobe\Reader 10.0\Reader\AIR\nppdf32.dll [2011-06-06] (Adobe Systems Inc.) FF Extension: Avira Browser Safety - C:\Users\Kunde\AppData\Roaming\Mozilla\Firefox\Profiles\X2z3CUkn.default\Extensions\abs@avira.com [2015-11-04] [ist nicht signiert] FF HKLM-x32\...\Firefox\Extensions: [{B7082FAA-CB62-4872-9106-E42DD88EDE45}] - C:\Program Files (x86)\McAfee\SiteAdvisor FF Extension: McAfee SiteAdvisor - C:\Program Files (x86)\McAfee\SiteAdvisor [2011-10-20] [ist nicht signiert] Chrome: ======= CHR HKLM\...\Chrome\Extension: [flliilndjeohchalpbbcdekjklbdgfkk] - hxxps://clients2.google.com/service/update2/crx CHR HKLM-x32\...\Chrome\Extension: [fheoggkfdfchfphceeifdbepaooicaho] - C:\Program Files (x86)\McAfee\SiteAdvisor\McChPlg.crx [2011-10-20] CHR HKLM-x32\...\Chrome\Extension: [flliilndjeohchalpbbcdekjklbdgfkk] - hxxps://clients2.google.com/service/update2/crx ==================== Dienste (Nicht auf der Ausnahmeliste) ======================== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.) S3 AvgAMPS; C:\Program Files (x86)\AVG\Av\avgamps.exe [595376 2015-10-30] (AVG Technologies CZ, s.r.o.) S2 avgfws; C:\Program Files (x86)\AVG\Av\avgfws.exe [1569416 2015-10-30] (AVG Technologies CZ, s.r.o.) S2 AVGIDSAgent; C:\Program Files (x86)\AVG\Av\avgidsagent.exe [3815648 2015-10-30] (AVG Technologies CZ, s.r.o.) S2 avgsvc; C:\Program Files (x86)\AVG\Framework\Common\avgsvca.exe [1046952 2015-10-16] (AVG Technologies CZ, s.r.o.) S2 avgwd; C:\Program Files (x86)\AVG\Av\avgwdsvcx.exe [579776 2015-10-30] (AVG Technologies CZ, s.r.o.) S2 Avira.ServiceHost; C:\Program Files (x86)\Avira\Launcher\Avira.ServiceHost.exe [243968 2015-10-14] (Avira Operations GmbH & Co. KG) S2 MaxthonUpdateSvc; C:\Program Files (x86)\Maxthon\Modules\Service\Update\MaxthonUpdateSvc.exe [1871784 2015-09-06] (Maxthon) S2 MBAMScheduler; C:\Program Files (x86)\ Malwarebytes Anti-Malware \mbamscheduler.exe [1513784 2015-10-05] (Malwarebytes) S2 MBAMService; C:\Program Files (x86)\ Malwarebytes Anti-Malware \mbamservice.exe [1135416 2015-10-05] (Malwarebytes) S2 McAfee SiteAdvisor Service; C:\Program Files\Common Files\McAfee\McSvcHost\McSvHost.exe [249936 2011-01-28] (McAfee, Inc.) S2 McMPFSvc; C:\Program Files\Common Files\McAfee\McSvcHost\McSvHost.exe [249936 2011-01-28] (McAfee, Inc.) S2 mcmscsvc; C:\Program Files\Common Files\mcafee\McSvcHost\McSvHost.exe [249936 2011-01-28] (McAfee, Inc.) S2 McNaiAnn; C:\Program Files\Common Files\mcafee\McSvcHost\McSvHost.exe [249936 2011-01-28] (McAfee, Inc.) S2 McNASvc; C:\Program Files\Common Files\mcafee\McSvcHost\McSvHost.exe [249936 2011-01-28] (McAfee, Inc.) S3 McODS; C:\Program Files\mcafee\VirusScan\mcods.exe [501768 2011-03-18] (McAfee, Inc.) S2 McOobeSv; C:\Program Files\Common Files\mcafee\McSvcHost\McSvHost.exe [249936 2011-01-28] (McAfee, Inc.) S2 McProxy; C:\Program Files\Common Files\mcafee\McSvcHost\McSvHost.exe [249936 2011-01-28] (McAfee, Inc.) S2 McShield; C:\Program Files\Common Files\McAfee\SystemCore\\mcshield.exe [197960 2011-03-13] (McAfee, Inc.) R2 mfefire; C:\Program Files\Common Files\McAfee\SystemCore\\mfefire.exe [208272 2011-03-13] (McAfee, Inc.) R2 mfevtp; C:\Windows\system32\mfevtps.exe [158832 2011-03-13] (McAfee, Inc.) S2 MSK80Service; C:\Program Files\Common Files\McAfee\McSvcHost\McSvHost.exe [249936 2011-01-28] (McAfee, Inc.) S2 NOBU; C:\Program Files (x86)\Symantec\Norton Online Backup\NOBuAgent.exe [2804568 2010-06-01] (Symantec Corporation) S2 NTI IScheduleSvc; C:\Program Files (x86)\NTI\Acer Backup Manager\IScheduleSvc.exe [256832 2011-04-24] (NTI Corporation) S2 SDScannerService; C:\Program Files (x86)\Spybot - Search & Destroy 2\SDFSSvc.exe [1738168 2014-06-24] (Safer-Networking Ltd.) S2 SDUpdateService; C:\Program Files (x86)\Spybot - Search & Destroy 2\SDUpdSvc.exe [2088408 2014-06-27] (Safer-Networking Ltd.) S2 TeamViewer; C:\Program Files (x86)\TeamViewer\TeamViewer_Service.exe [5702416 2015-09-11] (TeamViewer GmbH) S3 WinDefend; C:\Program Files\Windows Defender\mpsvc.dll [1011712 2013-05-27] (Microsoft Corporation) S2 0147461319101500mcinstcleanup; C:\Users\ADMINI~1\AppData\Local\Temp\014746~1.EXE C:\PROGRA~2\COMMON~1\McAfee\INSTAL~1\cleanup.ini -cleanup -nolog -service S3 McAWFwk; c:\PROGRA~1\mcafee\msc\mcawfwk.exe [X] ===================== Treiber (Nicht auf der Ausnahmeliste) ========================== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.) S1 Avgdiska; C:\Windows\System32\DRIVERS\avgdiska.sys [197040 2015-08-10] (AVG Technologies CZ, s.r.o.) R1 Avgfwfd; C:\Windows\System32\DRIVERS\avgfwd6a.sys [97208 2015-08-29] (AVG Technologies CZ, s.r.o.) S1 AVGIDSDriver; C:\Windows\System32\DRIVERS\avgidsdrivera.sys [313776 2015-10-19] (AVG Technologies CZ, s.r.o.) R0 AVGIDSHA; C:\Windows\System32\DRIVERS\avgidsha.sys [298416 2015-08-20] (AVG Technologies CZ, s.r.o.) S1 Avgldx64; C:\Windows\System32\DRIVERS\avgldx64.sys [284080 2015-10-21] (AVG Technologies CZ, s.r.o.) S0 Avgloga; C:\Windows\System32\DRIVERS\avgloga.sys [398256 2015-08-14] (AVG Technologies CZ, s.r.o.) R0 Avgmfx64; C:\Windows\System32\DRIVERS\avgmfx64.sys [255408 2015-10-21] (AVG Technologies CZ, s.r.o.) R0 Avgrkx64; C:\Windows\System32\DRIVERS\avgrkx64.sys [42416 2015-08-10] (AVG Technologies CZ, s.r.o.) R1 Avgtdia; C:\Windows\System32\DRIVERS\avgtdia.sys [302000 2015-10-08] (AVG Technologies CZ, s.r.o.) S3 cfwids; C:\Windows\System32\drivers\cfwids.sys [65128 2011-03-13] (McAfee, Inc.) S3 ebdrv; C:\Windows\system32\drivers\evbda.sys [3286016 2009-06-10] (Broadcom Corporation) S3 HidNt; C:\Windows\System32\DRIVERS\HIDNt.sys [22576 2008-04-18] (Microsoft Corporation) [Datei ist nicht signiert] S3 HidNt; C:\Windows\SysWOW64\DRIVERS\HIDNt.sys [18992 2008-04-18] (Microsoft Corporation) [Datei ist nicht signiert] S3 Mac606; C:\Windows\System32\DRIVERS\Mac606.sys [33200 2008-04-18] () [Datei ist nicht signiert] S3 Mac606; C:\Windows\SysWOW64\DRIVERS\Mac606.sys [26672 2008-04-18] () [Datei ist nicht signiert] S3 MBAMProtector; C:\Windows\system32\drivers\mbam.sys [25816 2015-10-05] (Malwarebytes) S3 MBAMSwissArmy; C:\Windows\system32\drivers\MBAMSwissArmy.sys [192216 2015-11-17] (Malwarebytes) S3 MBAMWebAccessControl; C:\Windows\system32\drivers\mwac.sys [63704 2015-10-05] (Malwarebytes Corporation) S3 mfeapfk; C:\Windows\System32\drivers\mfeapfk.sys [156792 2011-03-13] (McAfee, Inc.) S3 mfeavfk; C:\Windows\System32\drivers\mfeavfk.sys [227856 2011-03-13] (McAfee, Inc.) R3 mfefirek; C:\Windows\System32\drivers\mfefirek.sys [481376 2011-03-13] (McAfee, Inc.) R0 mfehidk; C:\Windows\System32\drivers\mfehidk.sys [639216 2011-03-13] (McAfee, Inc.) R1 mfenlfk; C:\Windows\System32\DRIVERS\mfenlfk.sys [75672 2011-03-13] (McAfee, Inc.) S3 mferkdet; C:\Windows\System32\drivers\mferkdet.sys [98728 2011-03-13] (McAfee, Inc.) R0 mfewfpk; C:\Windows\System32\drivers\mfewfpk.sys [281928 2011-03-13] (McAfee, Inc.) ==================== NetSvcs (Nicht auf der Ausnahmeliste) =================== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.) ==================== Ein Monat: Erstellte Dateien und Ordner ======== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird die Datei/der Ordner verschoben.) 2015-11-17 21:59 - 2015-11-17 22:21 - 00011738 _____ C:\Users\Kunde\Desktop\FRST.txt 2015-11-17 21:59 - 2015-11-17 21:59 - 00035850 _____ C:\Users\Kunde\Desktop\Addition.txt 2015-11-17 21:28 - 2015-11-17 21:28 - 00000000 ____D C:\Users\Kunde\Desktop\FRST-OlderVersion 2015-11-16 20:39 - 2015-11-16 20:39 - 00000000 ____D C:\Users\Kunde\AppData\LocalLow\Adobe 2015-11-16 20:39 - 2015-11-16 20:39 - 00000000 ____D C:\Users\Kunde\AppData\Local\Adobe 2015-11-16 19:43 - 2015-11-16 19:43 - 00000000 ____D C:\Users\Kunde\Tracing 2015-11-16 19:38 - 2015-11-16 22:32 - 00000000 ____D C:\Users\Kunde\AppData\Roaming\Skype 2015-11-16 19:38 - 2015-11-16 19:38 - 00000000 ___RD C:\Program Files (x86)\Skype 2015-11-16 19:38 - 2015-11-16 19:38 - 00000000 ____D C:\Users\Kunde\AppData\Local\Skype 2015-11-16 19:38 - 2015-11-16 19:38 - 00000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Skype 2015-11-16 19:21 - 2015-11-16 19:21 - 01466656 _____ C:\Users\Kunde\Downloads\Skype - CHIP-Installer.exe 2015-11-15 19:23 - 2015-11-15 19:23 - 572687828 _____ C:\Windows\MEMORY.DMP 2015-11-15 19:23 - 2015-11-15 19:23 - 00266288 _____ C:\Windows\Minidump\111515-25771-01.dmp 2015-11-15 19:23 - 2015-11-15 19:23 - 00000000 ____D C:\Windows\Minidump 2015-11-13 19:36 - 2015-11-13 19:36 - 00097888 _____ (Oracle Corporation) C:\Windows\SysWOW64\WindowsAccessBridge-32.dll 2015-11-13 19:36 - 2015-11-13 19:36 - 00000000 ____D C:\Users\Kunde\AppData\Roaming\Sun 2015-11-13 19:36 - 2015-11-13 19:36 - 00000000 ____D C:\Users\Kunde\AppData\LocalLow\Sun 2015-11-13 19:36 - 2015-11-13 19:36 - 00000000 ____D C:\Users\Kunde\.oracle_jre_usage 2015-11-13 19:36 - 2015-11-13 19:36 - 00000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Java 2015-11-13 19:35 - 2015-11-13 19:35 - 00000000 ____D C:\ProgramData\Oracle 2015-11-13 19:35 - 2015-11-13 19:35 - 00000000 ____D C:\Program Files (x86)\Java 2015-11-13 19:34 - 2015-11-13 19:34 - 00584288 _____ (Oracle Corporation) C:\Users\Kunde\Downloads\chromeinstall-8u65.exe 2015-11-13 19:34 - 2015-11-13 19:34 - 00000000 ____D C:\Users\Kunde\AppData\LocalLow\Oracle 2015-11-13 19:32 - 2015-11-13 19:32 - 00297382 _____ C:\Users\Kunde\Downloads\InstallCreepTD.exe 2015-11-13 19:32 - 2015-11-13 19:32 - 00000000 ____D C:\Users\Kunde\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\CreepTD 2015-11-13 19:32 - 2015-11-13 19:32 - 00000000 ____D C:\Program Files (x86)\CreepTD 2015-11-13 16:35 - 2015-11-13 16:35 - 15111773 _____ C:\Users\Kunde\Downloads\ets2mp_20320.zip 2015-11-12 16:36 - 2015-11-03 18:55 - 03211264 _____ (Microsoft Corporation) C:\Windows\system32\win32k.sys 2015-11-11 17:17 - 2015-11-11 17:17 - 00000000 ____D C:\Users\Kunde\Documents\FluidSIM 2015-11-11 17:13 - 2015-11-11 17:13 - 00000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Festo Didactic 2015-11-11 17:13 - 2015-11-11 17:13 - 00000000 ____D C:\Program Files (x86)\Didactic 2015-11-11 17:08 - 2015-11-03 23:10 - 00390344 _____ (Microsoft Corporation) C:\Windows\system32\iedkcs32.dll 2015-11-11 17:08 - 2015-11-03 22:51 - 00342728 _____ (Microsoft Corporation) C:\Windows\SysWOW64\iedkcs32.dll 2015-11-11 17:08 - 2015-10-31 00:46 - 25818624 _____ (Microsoft Corporation) C:\Windows\system32\mshtml.dll 2015-11-11 17:08 - 2015-10-31 00:40 - 02724864 _____ (Microsoft Corporation) C:\Windows\system32\mshtml.tlb 2015-11-11 17:08 - 2015-10-31 00:40 - 00004096 _____ (Microsoft Corporation) C:\Windows\system32\ieetwcollectorres.dll 2015-11-11 17:08 - 2015-10-31 00:25 - 02886656 _____ (Microsoft Corporation) C:\Windows\system32\iertutil.dll 2015-11-11 17:08 - 2015-10-31 00:25 - 00417792 _____ (Microsoft Corporation) C:\Windows\system32\html.iec 2015-11-11 17:08 - 2015-10-31 00:25 - 00066560 _____ (Microsoft Corporation) C:\Windows\system32\iesetup.dll 2015-11-11 17:08 - 2015-10-31 00:25 - 00048640 _____ (Microsoft Corporation) C:\Windows\system32\ieetwproxystub.dll 2015-11-11 17:08 - 2015-10-31 00:24 - 00585728 _____ (Microsoft Corporation) C:\Windows\system32\vbscript.dll 2015-11-11 17:08 - 2015-10-31 00:24 - 00088064 _____ (Microsoft Corporation) C:\Windows\system32\MshtmlDac.dll 2015-11-11 17:08 - 2015-10-31 00:17 - 00054784 _____ (Microsoft Corporation) C:\Windows\system32\jsproxy.dll 2015-11-11 17:08 - 2015-10-31 00:16 - 00034304 _____ (Microsoft Corporation) C:\Windows\system32\iernonce.dll 2015-11-11 17:08 - 2015-10-31 00:13 - 00616960 _____ (Microsoft Corporation) C:\Windows\system32\ieui.dll 2015-11-11 17:08 - 2015-10-31 00:12 - 00144384 _____ (Microsoft Corporation) C:\Windows\system32\ieUnatt.exe 2015-11-11 17:08 - 2015-10-31 00:12 - 00114688 _____ (Microsoft Corporation) C:\Windows\system32\ieetwcollector.exe 2015-11-11 17:08 - 2015-10-31 00:11 - 05990912 _____ (Microsoft Corporation) C:\Windows\system32\jscript9.dll 2015-11-11 17:08 - 2015-10-31 00:11 - 00817664 _____ (Microsoft Corporation) C:\Windows\system32\jscript.dll 2015-11-11 17:08 - 2015-10-31 00:11 - 00814080 _____ (Microsoft Corporation) C:\Windows\system32\jscript9diag.dll 2015-11-11 17:08 - 2015-10-31 00:04 - 00968704 _____ (Microsoft Corporation) C:\Windows\system32\MsSpellCheckingFacility.exe 2015-11-11 17:08 - 2015-10-31 00:01 - 00489984 _____ (Microsoft Corporation) C:\Windows\system32\dxtmsft.dll 2015-11-11 17:08 - 2015-10-30 23:58 - 02724864 _____ (Microsoft Corporation) C:\Windows\SysWOW64\mshtml.tlb 2015-11-11 17:08 - 2015-10-30 23:53 - 00077824 _____ (Microsoft Corporation) C:\Windows\system32\JavaScriptCollectionAgent.dll 2015-11-11 17:08 - 2015-10-30 23:52 - 20331520 _____ (Microsoft Corporation) C:\Windows\SysWOW64\mshtml.dll 2015-11-11 17:08 - 2015-10-30 23:49 - 00199680 _____ (Microsoft Corporation) C:\Windows\system32\msrating.dll 2015-11-11 17:08 - 2015-10-30 23:49 - 00092160 _____ (Microsoft Corporation) C:\Windows\system32\mshtmled.dll 2015-11-11 17:08 - 2015-10-30 23:47 - 00504832 _____ (Microsoft Corporation) C:\Windows\SysWOW64\vbscript.dll 2015-11-11 17:08 - 2015-10-30 23:46 - 00315392 _____ (Microsoft Corporation) C:\Windows\system32\dxtrans.dll 2015-11-11 17:08 - 2015-10-30 23:46 - 00062464 _____ (Microsoft Corporation) C:\Windows\SysWOW64\iesetup.dll 2015-11-11 17:08 - 2015-10-30 23:45 - 00341504 _____ (Microsoft Corporation) C:\Windows\SysWOW64\html.iec 2015-11-11 17:08 - 2015-10-30 23:45 - 00047616 _____ (Microsoft Corporation) C:\Windows\SysWOW64\ieetwproxystub.dll 2015-11-11 17:08 - 2015-10-30 23:44 - 00152064 _____ (Microsoft Corporation) C:\Windows\system32\occache.dll 2015-11-11 17:08 - 2015-10-30 23:44 - 00064000 _____ (Microsoft Corporation) C:\Windows\SysWOW64\MshtmlDac.dll 2015-11-11 17:08 - 2015-10-30 23:42 - 02279936 _____ (Microsoft Corporation) C:\Windows\SysWOW64\iertutil.dll 2015-11-11 17:08 - 2015-10-30 23:39 - 00047104 _____ (Microsoft Corporation) C:\Windows\SysWOW64\jsproxy.dll 2015-11-11 17:08 - 2015-10-30 23:39 - 00030720 _____ (Microsoft Corporation) C:\Windows\SysWOW64\iernonce.dll 2015-11-11 17:08 - 2015-10-30 23:37 - 00480256 _____ (Microsoft Corporation) C:\Windows\SysWOW64\ieui.dll 2015-11-11 17:08 - 2015-10-30 23:36 - 00663552 _____ (Microsoft Corporation) C:\Windows\SysWOW64\jscript.dll 2015-11-11 17:08 - 2015-10-30 23:36 - 00620032 _____ (Microsoft Corporation) C:\Windows\SysWOW64\jscript9diag.dll 2015-11-11 17:08 - 2015-10-30 23:36 - 00115712 _____ (Microsoft Corporation) C:\Windows\SysWOW64\ieUnatt.exe 2015-11-11 17:08 - 2015-10-30 23:34 - 00262144 _____ (Microsoft Corporation) C:\Windows\system32\webcheck.dll 2015-11-11 17:08 - 2015-10-30 23:32 - 00720896 _____ (Microsoft Corporation) C:\Windows\system32\ie4uinit.exe 2015-11-11 17:08 - 2015-10-30 23:31 - 00801280 _____ (Microsoft Corporation) C:\Windows\system32\msfeeds.dll 2015-11-11 17:08 - 2015-10-30 23:29 - 02126336 _____ (Microsoft Corporation) C:\Windows\system32\inetcpl.cpl 2015-11-11 17:08 - 2015-10-30 23:29 - 01359360 _____ (Microsoft Corporation) C:\Windows\system32\mshtmlmedia.dll 2015-11-11 17:08 - 2015-10-30 23:28 - 00416256 _____ (Microsoft Corporation) C:\Windows\SysWOW64\dxtmsft.dll 2015-11-11 17:08 - 2015-10-30 23:23 - 00060416 _____ (Microsoft Corporation) C:\Windows\SysWOW64\JavaScriptCollectionAgent.dll 2015-11-11 17:08 - 2015-10-30 23:22 - 14457856 _____ (Microsoft Corporation) C:\Windows\system32\ieframe.dll 2015-11-11 17:08 - 2015-10-30 23:21 - 00168960 _____ (Microsoft Corporation) C:\Windows\SysWOW64\msrating.dll 2015-11-11 17:08 - 2015-10-30 23:19 - 00076288 _____ (Microsoft Corporation) C:\Windows\SysWOW64\mshtmled.dll 2015-11-11 17:08 - 2015-10-30 23:18 - 00279040 _____ (Microsoft Corporation) C:\Windows\SysWOW64\dxtrans.dll 2015-11-11 17:08 - 2015-10-30 23:17 - 02487808 _____ (Microsoft Corporation) C:\Windows\system32\wininet.dll 2015-11-11 17:08 - 2015-10-30 23:17 - 00130048 _____ (Microsoft Corporation) C:\Windows\SysWOW64\occache.dll 2015-11-11 17:08 - 2015-10-30 23:16 - 04527616 _____ (Microsoft Corporation) C:\Windows\SysWOW64\jscript9.dll 2015-11-11 17:08 - 2015-10-30 23:11 - 00230400 _____ (Microsoft Corporation) C:\Windows\SysWOW64\webcheck.dll 2015-11-11 17:08 - 2015-10-30 23:10 - 00689152 _____ (Microsoft Corporation) C:\Windows\SysWOW64\msfeeds.dll 2015-11-11 17:08 - 2015-10-30 23:09 - 12854272 _____ (Microsoft Corporation) C:\Windows\SysWOW64\ieframe.dll 2015-11-11 17:08 - 2015-10-30 23:09 - 02052608 _____ (Microsoft Corporation) C:\Windows\SysWOW64\inetcpl.cpl 2015-11-11 17:08 - 2015-10-30 23:09 - 01155072 _____ (Microsoft Corporation) C:\Windows\SysWOW64\mshtmlmedia.dll 2015-11-11 17:08 - 2015-10-30 23:04 - 01547264 _____ (Microsoft Corporation) C:\Windows\system32\urlmon.dll 2015-11-11 17:08 - 2015-10-30 22:53 - 00800768 _____ (Microsoft Corporation) C:\Windows\system32\ieapfltr.dll 2015-11-11 17:08 - 2015-10-30 22:51 - 02011136 _____ (Microsoft Corporation) C:\Windows\SysWOW64\wininet.dll 2015-11-11 17:08 - 2015-10-30 22:48 - 01311744 _____ (Microsoft Corporation) C:\Windows\SysWOW64\urlmon.dll 2015-11-11 17:08 - 2015-10-30 22:46 - 00710144 _____ (Microsoft Corporation) C:\Windows\SysWOW64\ieapfltr.dll 2015-11-11 17:08 - 2015-10-20 19:42 - 03168768 _____ (Microsoft Corporation) C:\Windows\system32\wucltux.dll 2015-11-11 17:08 - 2015-10-20 19:42 - 02608128 _____ (Microsoft Corporation) C:\Windows\system32\wuaueng.dll 2015-11-11 17:08 - 2015-10-20 19:42 - 00696320 _____ (Microsoft Corporation) C:\Windows\system32\wuapi.dll 2015-11-11 17:08 - 2015-10-20 19:42 - 00192512 _____ (Microsoft Corporation) C:\Windows\system32\wuwebv.dll 2015-11-11 17:08 - 2015-10-20 19:42 - 00098816 _____ (Microsoft Corporation) C:\Windows\system32\wudriver.dll 2015-11-11 17:08 - 2015-10-20 19:42 - 00037888 _____ (Microsoft Corporation) C:\Windows\system32\wups2.dll 2015-11-11 17:08 - 2015-10-20 19:42 - 00036864 _____ (Microsoft Corporation) C:\Windows\system32\wups.dll 2015-11-11 17:08 - 2015-10-20 19:41 - 00140288 _____ (Microsoft Corporation) C:\Windows\system32\wuauclt.exe 2015-11-11 17:08 - 2015-10-20 19:41 - 00091136 _____ (Microsoft Corporation) C:\Windows\system32\WinSetupUI.dll 2015-11-11 17:08 - 2015-10-20 19:41 - 00037888 _____ (Microsoft Corporation) C:\Windows\system32\wuapp.exe 2015-11-11 17:08 - 2015-10-20 19:41 - 00012288 _____ (Microsoft Corporation) C:\Windows\system32\wu.upgrade.ps.dll 2015-11-11 17:08 - 2015-10-20 18:46 - 00566784 _____ (Microsoft Corporation) C:\Windows\SysWOW64\wuapi.dll 2015-11-11 17:08 - 2015-10-20 18:46 - 00174080 _____ (Microsoft Corporation) C:\Windows\SysWOW64\wuwebv.dll 2015-11-11 17:08 - 2015-10-20 18:46 - 00093696 _____ (Microsoft Corporation) C:\Windows\SysWOW64\wudriver.dll 2015-11-11 17:08 - 2015-10-20 18:46 - 00030208 _____ (Microsoft Corporation) C:\Windows\SysWOW64\wups.dll 2015-11-11 17:08 - 2015-10-20 18:45 - 00035328 _____ (Microsoft Corporation) C:\Windows\SysWOW64\wuapp.exe 2015-11-11 17:07 - 2015-10-29 18:50 - 00342016 _____ (Microsoft Corporation) C:\Windows\system32\apphelp.dll 2015-11-11 17:07 - 2015-10-29 18:50 - 00072192 _____ (Microsoft Corporation) C:\Windows\system32\aelupsvc.dll 2015-11-11 17:07 - 2015-10-29 18:50 - 00023552 _____ (Microsoft Corporation) C:\Windows\system32\sdbinst.exe 2015-11-11 17:07 - 2015-10-29 18:50 - 00006656 _____ (Microsoft Corporation) C:\Windows\system32\shimeng.dll 2015-11-11 17:07 - 2015-10-29 18:50 - 00005120 _____ (Microsoft Corporation) C:\Windows\SysWOW64\shimeng.dll 2015-11-11 17:07 - 2015-10-29 18:49 - 00295936 _____ (Microsoft Corporation) C:\Windows\SysWOW64\apphelp.dll 2015-11-11 17:07 - 2015-10-29 18:49 - 00020992 _____ (Microsoft Corporation) C:\Windows\SysWOW64\sdbinst.exe 2015-11-11 17:07 - 2015-10-20 02:12 - 05570496 _____ (Microsoft Corporation) C:\Windows\system32\ntoskrnl.exe 2015-11-11 17:07 - 2015-10-20 02:12 - 00154560 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\ksecpkg.sys 2015-11-11 17:07 - 2015-10-20 02:12 - 00095680 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\ksecdd.sys 2015-11-11 17:07 - 2015-10-20 02:09 - 01730496 _____ (Microsoft Corporation) C:\Windows\system32\ntdll.dll 2015-11-11 17:07 - 2015-10-20 02:06 - 00362496 _____ (Microsoft Corporation) C:\Windows\system32\wow64win.dll 2015-11-11 17:07 - 2015-10-20 02:06 - 00243712 _____ (Microsoft Corporation) C:\Windows\system32\wow64.dll 2015-11-11 17:07 - 2015-10-20 02:06 - 00215040 _____ (Microsoft Corporation) C:\Windows\system32\winsrv.dll 2015-11-11 17:07 - 2015-10-20 02:06 - 00013312 _____ (Microsoft Corporation) C:\Windows\system32\wow64cpu.dll 2015-11-11 17:07 - 2015-10-20 02:05 - 01461760 _____ (Microsoft Corporation) C:\Windows\system32\lsasrv.dll 2015-11-11 17:07 - 2015-10-20 02:05 - 01216512 _____ (Microsoft Corporation) C:\Windows\system32\rpcrt4.dll 2015-11-11 17:07 - 2015-10-20 02:05 - 01164800 _____ (Microsoft Corporation) C:\Windows\system32\kernel32.dll 2015-11-11 17:07 - 2015-10-20 02:05 - 00729600 _____ (Microsoft Corporation) C:\Windows\system32\kerberos.dll 2015-11-11 17:07 - 2015-10-20 02:05 - 00503808 _____ (Microsoft Corporation) C:\Windows\system32\srcore.dll 2015-11-11 17:07 - 2015-10-20 02:05 - 00424960 _____ (Microsoft Corporation) C:\Windows\system32\KernelBase.dll 2015-11-11 17:07 - 2015-10-20 02:05 - 00344064 _____ (Microsoft Corporation) C:\Windows\system32\schannel.dll 2015-11-11 17:07 - 2015-10-20 02:05 - 00315392 _____ (Microsoft Corporation) C:\Windows\system32\msv1_0.dll 2015-11-11 17:07 - 2015-10-20 02:05 - 00312320 _____ (Microsoft Corporation) C:\Windows\system32\ncrypt.dll 2015-11-11 17:07 - 2015-10-20 02:05 - 00296960 _____ (Microsoft Corporation) C:\Windows\system32\rstrui.exe 2015-11-11 17:07 - 2015-10-20 02:05 - 00210944 _____ (Microsoft Corporation) C:\Windows\system32\wdigest.dll 2015-11-11 17:07 - 2015-10-20 02:05 - 00136192 _____ (Microsoft Corporation) C:\Windows\system32\sspicli.dll 2015-11-11 17:07 - 2015-10-20 02:05 - 00112640 _____ (Microsoft Corporation) C:\Windows\system32\smss.exe 2015-11-11 17:07 - 2015-10-20 02:05 - 00086528 _____ (Microsoft Corporation) C:\Windows\system32\TSpkg.dll 2015-11-11 17:07 - 2015-10-20 02:05 - 00050176 _____ (Microsoft Corporation) C:\Windows\system32\srclient.dll 2015-11-11 17:07 - 2015-10-20 02:05 - 00044032 _____ (Microsoft Corporation) C:\Windows\system32\cryptbase.dll 2015-11-11 17:07 - 2015-10-20 02:05 - 00043520 _____ (Microsoft Corporation) C:\Windows\system32\csrsrv.dll 2015-11-11 17:07 - 2015-10-20 02:05 - 00029184 _____ (Microsoft Corporation) C:\Windows\system32\sspisrv.dll 2015-11-11 17:07 - 2015-10-20 02:05 - 00028160 _____ (Microsoft Corporation) C:\Windows\system32\secur32.dll 2015-11-11 17:07 - 2015-10-20 02:05 - 00022016 _____ (Microsoft Corporation) C:\Windows\system32\credssp.dll 2015-11-11 17:07 - 2015-10-20 02:05 - 00016384 _____ (Microsoft Corporation) C:\Windows\system32\ntvdm64.dll 2015-11-11 17:07 - 2015-10-20 02:04 - 00338432 _____ (Microsoft Corporation) C:\Windows\system32\conhost.exe 2015-11-11 17:07 - 2015-10-20 02:04 - 00064000 _____ (Microsoft Corporation) C:\Windows\system32\auditpol.exe 2015-11-11 17:07 - 2015-10-20 02:04 - 00031232 _____ (Microsoft Corporation) C:\Windows\system32\lsass.exe 2015-11-11 17:07 - 2015-10-20 02:00 - 00060416 _____ (Microsoft Corporation) C:\Windows\system32\msobjs.dll 2015-11-11 17:07 - 2015-10-20 01:59 - 00146432 _____ (Microsoft Corporation) C:\Windows\system32\msaudite.dll 2015-11-11 17:07 - 2015-10-20 01:53 - 00686080 _____ (Microsoft Corporation) C:\Windows\system32\adtschema.dll 2015-11-11 17:07 - 2015-10-20 01:53 - 00006656 _____ (Microsoft Corporation) C:\Windows\system32\apisetschema.dll 2015-11-11 17:07 - 2015-10-20 01:53 - 00006144 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-security-base-l1-1-0.dll 2015-11-11 17:07 - 2015-10-20 01:53 - 00005120 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-file-l1-1-0.dll 2015-11-11 17:07 - 2015-10-20 01:53 - 00004608 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-threadpool-l1-1-0.dll 2015-11-11 17:07 - 2015-10-20 01:53 - 00004608 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-processthreads-l1-1-0.dll 2015-11-11 17:07 - 2015-10-20 01:53 - 00004096 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-sysinfo-l1-1-0.dll 2015-11-11 17:07 - 2015-10-20 01:53 - 00004096 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-synch-l1-1-0.dll 2015-11-11 17:07 - 2015-10-20 01:53 - 00004096 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-localregistry-l1-1-0.dll 2015-11-11 17:07 - 2015-10-20 01:53 - 00004096 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-localization-l1-1-0.dll 2015-11-11 17:07 - 2015-10-20 01:53 - 00003584 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-rtlsupport-l1-1-0.dll 2015-11-11 17:07 - 2015-10-20 01:53 - 00003584 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-processenvironment-l1-1-0.dll 2015-11-11 17:07 - 2015-10-20 01:53 - 00003584 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-namedpipe-l1-1-0.dll 2015-11-11 17:07 - 2015-10-20 01:53 - 00003584 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-misc-l1-1-0.dll 2015-11-11 17:07 - 2015-10-20 01:53 - 00003584 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-memory-l1-1-0.dll 2015-11-11 17:07 - 2015-10-20 01:53 - 00003584 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-libraryloader-l1-1-0.dll 2015-11-11 17:07 - 2015-10-20 01:53 - 00003584 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-heap-l1-1-0.dll 2015-11-11 17:07 - 2015-10-20 01:53 - 00003072 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-xstate-l1-1-0.dll 2015-11-11 17:07 - 2015-10-20 01:53 - 00003072 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-util-l1-1-0.dll 2015-11-11 17:07 - 2015-10-20 01:53 - 00003072 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-string-l1-1-0.dll 2015-11-11 17:07 - 2015-10-20 01:53 - 00003072 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-profile-l1-1-0.dll 2015-11-11 17:07 - 2015-10-20 01:53 - 00003072 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-io-l1-1-0.dll 2015-11-11 17:07 - 2015-10-20 01:53 - 00003072 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-interlocked-l1-1-0.dll 2015-11-11 17:07 - 2015-10-20 01:53 - 00003072 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-handle-l1-1-0.dll 2015-11-11 17:07 - 2015-10-20 01:53 - 00003072 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-fibers-l1-1-0.dll 2015-11-11 17:07 - 2015-10-20 01:53 - 00003072 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-errorhandling-l1-1-0.dll 2015-11-11 17:07 - 2015-10-20 01:53 - 00003072 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-delayload-l1-1-0.dll 2015-11-11 17:07 - 2015-10-20 01:53 - 00003072 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-debug-l1-1-0.dll 2015-11-11 17:07 - 2015-10-20 01:53 - 00003072 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-datetime-l1-1-0.dll 2015-11-11 17:07 - 2015-10-20 01:53 - 00003072 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-console-l1-1-0.dll 2015-11-11 17:07 - 2015-10-20 01:52 - 03991488 _____ (Microsoft Corporation) C:\Windows\SysWOW64\ntkrnlpa.exe 2015-11-11 17:07 - 2015-10-20 01:52 - 03935680 _____ (Microsoft Corporation) C:\Windows\SysWOW64\ntoskrnl.exe 2015-11-11 17:07 - 2015-10-20 01:48 - 01311768 _____ (Microsoft Corporation) C:\Windows\SysWOW64\ntdll.dll 2015-11-11 17:07 - 2015-10-20 01:45 - 00552960 _____ (Microsoft Corporation) C:\Windows\SysWOW64\kerberos.dll 2015-11-11 17:07 - 2015-10-20 01:45 - 00259584 _____ (Microsoft Corporation) C:\Windows\SysWOW64\msv1_0.dll 2015-11-11 17:07 - 2015-10-20 01:45 - 00251392 _____ (Microsoft Corporation) C:\Windows\SysWOW64\schannel.dll 2015-11-11 17:07 - 2015-10-20 01:45 - 00223232 _____ (Microsoft Corporation) C:\Windows\SysWOW64\ncrypt.dll 2015-11-11 17:07 - 2015-10-20 01:45 - 00172032 _____ (Microsoft Corporation) C:\Windows\SysWOW64\wdigest.dll 2015-11-11 17:07 - 2015-10-20 01:45 - 00065536 _____ (Microsoft Corporation) C:\Windows\SysWOW64\TSpkg.dll 2015-11-11 17:07 - 2015-10-20 01:45 - 00043008 _____ (Microsoft Corporation) C:\Windows\SysWOW64\srclient.dll 2015-11-11 17:07 - 2015-10-20 01:45 - 00036864 _____ (Microsoft Corporation) C:\Windows\SysWOW64\cryptbase.dll 2015-11-11 17:07 - 2015-10-20 01:45 - 00025600 _____ (Microsoft Corporation) C:\Windows\SysWOW64\setup16.exe 2015-11-11 17:07 - 2015-10-20 01:45 - 00022016 _____ (Microsoft Corporation) C:\Windows\SysWOW64\secur32.dll 2015-11-11 17:07 - 2015-10-20 01:45 - 00017408 _____ (Microsoft Corporation) C:\Windows\SysWOW64\credssp.dll 2015-11-11 17:07 - 2015-10-20 01:45 - 00014336 _____ (Microsoft Corporation) C:\Windows\SysWOW64\ntvdm64.dll 2015-11-11 17:07 - 2015-10-20 01:44 - 01114112 _____ (Microsoft Corporation) C:\Windows\SysWOW64\kernel32.dll 2015-11-11 17:07 - 2015-10-20 01:44 - 00665088 _____ (Microsoft Corporation) C:\Windows\SysWOW64\rpcrt4.dll 2015-11-11 17:07 - 2015-10-20 01:44 - 00274944 _____ (Microsoft Corporation) C:\Windows\SysWOW64\KernelBase.dll 2015-11-11 17:07 - 2015-10-20 01:44 - 00096768 _____ (Microsoft Corporation) C:\Windows\SysWOW64\sspicli.dll 2015-11-11 17:07 - 2015-10-20 01:44 - 00050176 _____ (Microsoft Corporation) C:\Windows\SysWOW64\auditpol.exe 2015-11-11 17:07 - 2015-10-20 01:44 - 00005120 _____ (Microsoft Corporation) C:\Windows\SysWOW64\wow32.dll 2015-11-11 17:07 - 2015-10-20 01:39 - 00146432 _____ (Microsoft Corporation) C:\Windows\SysWOW64\msaudite.dll 2015-11-11 17:07 - 2015-10-20 01:39 - 00060416 _____ (Microsoft Corporation) C:\Windows\SysWOW64\msobjs.dll 2015-11-11 17:07 - 2015-10-20 01:35 - 00686080 _____ (Microsoft Corporation) C:\Windows\SysWOW64\adtschema.dll 2015-11-11 17:07 - 2015-10-20 01:35 - 00006656 _____ (Microsoft Corporation) C:\Windows\SysWOW64\apisetschema.dll 2015-11-11 17:07 - 2015-10-20 01:35 - 00005120 ____H (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-core-file-l1-1-0.dll 2015-11-11 17:07 - 2015-10-20 01:35 - 00004608 ____H (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-core-processthreads-l1-1-0.dll 2015-11-11 17:07 - 2015-10-20 01:35 - 00004096 ____H (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-core-sysinfo-l1-1-0.dll 2015-11-11 17:07 - 2015-10-20 01:35 - 00004096 ____H (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-core-synch-l1-1-0.dll 2015-11-11 17:07 - 2015-10-20 01:35 - 00004096 ____H (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-core-misc-l1-1-0.dll 2015-11-11 17:07 - 2015-10-20 01:35 - 00004096 ____H (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-core-localregistry-l1-1-0.dll 2015-11-11 17:07 - 2015-10-20 01:35 - 00004096 ____H (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-core-localization-l1-1-0.dll 2015-11-11 17:07 - 2015-10-20 01:35 - 00003584 ____H (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-core-processenvironment-l1-1-0.dll 2015-11-11 17:07 - 2015-10-20 01:35 - 00003584 ____H (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-core-namedpipe-l1-1-0.dll 2015-11-11 17:07 - 2015-10-20 01:35 - 00003584 ____H (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-core-memory-l1-1-0.dll 2015-11-11 17:07 - 2015-10-20 01:35 - 00003584 ____H (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-core-libraryloader-l1-1-0.dll 2015-11-11 17:07 - 2015-10-20 01:35 - 00003584 ____H (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-core-interlocked-l1-1-0.dll 2015-11-11 17:07 - 2015-10-20 01:35 - 00003584 ____H (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-core-heap-l1-1-0.dll 2015-11-11 17:07 - 2015-10-20 01:35 - 00003072 ____H (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-core-string-l1-1-0.dll 2015-11-11 17:07 - 2015-10-20 01:35 - 00003072 ____H (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-core-rtlsupport-l1-1-0.dll 2015-11-11 17:07 - 2015-10-20 01:35 - 00003072 ____H (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-core-profile-l1-1-0.dll 2015-11-11 17:07 - 2015-10-20 01:35 - 00003072 ____H (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-core-io-l1-1-0.dll 2015-11-11 17:07 - 2015-10-20 01:35 - 00003072 ____H (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-core-handle-l1-1-0.dll 2015-11-11 17:07 - 2015-10-20 01:35 - 00003072 ____H (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-core-fibers-l1-1-0.dll 2015-11-11 17:07 - 2015-10-20 01:35 - 00003072 ____H (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-core-errorhandling-l1-1-0.dll 2015-11-11 17:07 - 2015-10-20 01:35 - 00003072 ____H (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-core-delayload-l1-1-0.dll 2015-11-11 17:07 - 2015-10-20 01:35 - 00003072 ____H (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-core-debug-l1-1-0.dll 2015-11-11 17:07 - 2015-10-20 01:35 - 00003072 ____H (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-core-datetime-l1-1-0.dll 2015-11-11 17:07 - 2015-10-20 01:35 - 00003072 ____H (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-core-console-l1-1-0.dll 2015-11-11 17:07 - 2015-10-20 00:41 - 00159232 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\mrxsmb.sys 2015-11-11 17:07 - 2015-10-20 00:40 - 00290816 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\mrxsmb10.sys 2015-11-11 17:07 - 2015-10-20 00:40 - 00129024 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\mrxsmb20.sys 2015-11-11 17:07 - 2015-10-20 00:29 - 00007680 _____ (Microsoft Corporation) C:\Windows\SysWOW64\instnm.exe 2015-11-11 17:07 - 2015-10-20 00:29 - 00002048 _____ (Microsoft Corporation) C:\Windows\SysWOW64\user.exe 2015-11-11 17:07 - 2015-10-20 00:27 - 00006144 ____H (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-security-base-l1-1-0.dll 2015-11-11 17:07 - 2015-10-20 00:27 - 00004608 ____H (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-core-threadpool-l1-1-0.dll 2015-11-11 17:07 - 2015-10-20 00:27 - 00003584 ____H (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-core-xstate-l1-1-0.dll 2015-11-11 17:07 - 2015-10-20 00:27 - 00003072 ____H (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-core-util-l1-1-0.dll 2015-11-11 17:07 - 2015-10-13 17:41 - 00497664 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\afd.sys 2015-11-11 17:07 - 2015-10-13 17:40 - 00118272 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\tdx.sys 2015-11-11 17:07 - 2015-10-13 05:57 - 00950720 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\ndis.sys 2015-11-11 17:07 - 2015-10-01 19:00 - 00275456 _____ (Microsoft Corporation) C:\Windows\system32\InkEd.dll 2015-11-11 17:07 - 2015-10-01 19:00 - 00024576 _____ (Microsoft Corporation) C:\Windows\system32\jnwmon.dll 2015-11-11 17:07 - 2015-10-01 18:50 - 00216064 _____ (Microsoft Corporation) C:\Windows\SysWOW64\InkEd.dll 2015-11-11 17:07 - 2015-09-23 14:15 - 00460776 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\cng.sys 2015-11-11 17:07 - 2015-09-23 14:15 - 00299632 _____ (Microsoft Corporation) C:\Windows\system32\bcryptprimitives.dll 2015-11-11 17:07 - 2015-09-23 14:09 - 00251000 _____ (Microsoft Corporation) C:\Windows\SysWOW64\bcryptprimitives.dll 2015-11-11 17:00 - 2015-11-11 17:04 - 392610816 _____ (Festo Didactic SE) C:\Users\Kunde\Downloads\fs5demosetup.exe 2015-11-11 16:53 - 2015-11-12 16:37 - 00000000 ____D C:\Users\Kunde\AppData\Roaming\xmitter-07 2015-11-11 16:49 - 2015-11-11 16:49 - 02198528 _____ (Farbar) C:\Users\Kunde\Downloads\FRST64(1).exe 2015-11-08 19:26 - 2015-11-08 19:27 - 00000000 ____D C:\Users\Kunde\Desktop\mods heute 2015-11-08 15:48 - 2015-11-08 15:48 - 00003923 _____ C:\Users\Kunde\AppData\Local\recently-used.xbel 2015-11-08 13:22 - 2015-11-08 13:22 - 00065755 _____ C:\Users\Kunde\Downloads\FRST.txt 2015-11-08 12:39 - 2015-11-17 21:41 - 00192216 _____ (Malwarebytes) C:\Windows\system32\Drivers\MBAMSwissArmy.sys 2015-11-08 12:39 - 2015-11-08 12:39 - 00001120 _____ C:\Users\Public\Desktop\ Malwarebytes Anti-Malware .lnk 2015-11-08 12:39 - 2015-11-08 12:39 - 00000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\ Malwarebytes Anti-Malware 2015-11-08 12:39 - 2015-11-08 12:39 - 00000000 ____D C:\ProgramData\Malwarebytes 2015-11-08 12:39 - 2015-11-08 12:39 - 00000000 ____D C:\Program Files (x86)\ Malwarebytes Anti-Malware 2015-11-08 12:39 - 2015-10-05 09:50 - 00109272 _____ (Malwarebytes) C:\Windows\system32\Drivers\mbamchameleon.sys 2015-11-08 12:39 - 2015-10-05 09:50 - 00063704 _____ (Malwarebytes Corporation) C:\Windows\system32\Drivers\mwac.sys 2015-11-08 12:39 - 2015-10-05 09:50 - 00025816 _____ (Malwarebytes) C:\Windows\system32\Drivers\mbam.sys 2015-11-08 12:37 - 2015-11-08 12:38 - 22908888 _____ (Malwarebytes ) C:\Users\Kunde\Downloads\mbam-setup-2.2.0.1024.exe 2015-11-08 12:30 - 2015-11-17 21:28 - 02008576 _____ (Farbar) C:\Users\Kunde\Desktop\FRST64.exe 2015-11-08 12:29 - 2015-11-08 12:29 - 01702400 _____ (Farbar) C:\Users\Kunde\Downloads\FRST.exe 2015-11-06 18:42 - 2015-11-06 18:43 - 01419894 _____ C:\Users\Kunde\Desktop\savegame.zip 2015-11-06 18:42 - 2015-11-06 18:42 - 01473781 _____ C:\Users\Kunde\Downloads\savegame10.zip 2015-11-06 18:39 - 2015-11-06 18:39 - 00000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\7-Zip 2015-11-06 18:39 - 2015-11-06 18:39 - 00000000 ____D C:\Program Files\7-Zip 2015-11-06 18:39 - 2015-11-06 17:36 - 00000000 ____D C:\Users\Kunde\Downloads\savegame10 2015-11-06 18:34 - 2015-11-06 18:35 - 01066758 _____ C:\Users\Kunde\Downloads\savegame10.rar 2015-11-05 21:25 - 2015-11-05 21:26 - 00039232 _____ C:\Users\Kunde\Downloads\Addition.txt 2015-11-05 21:24 - 2015-11-17 22:21 - 00000000 ____D C:\FRST 2015-11-04 23:28 - 2015-07-28 17:52 - 00821920 _____ (Safer-Networking Ltd. ) C:\Users\Public\Desktop\Post Win10 Spybot-install.exe 2015-11-04 23:23 - 2015-11-05 19:52 - 00000000 ____D C:\ProgramData\Spybot - Search & Destroy 2015-11-04 23:23 - 2015-11-04 23:28 - 00000000 ____D C:\Program Files (x86)\Spybot - Search & Destroy 2 2015-11-04 23:23 - 2015-11-04 23:23 - 00001409 _____ C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Spybot-S&D Start Center.lnk 2015-11-04 23:23 - 2015-11-04 23:23 - 00001397 _____ C:\Users\Public\Desktop\Spybot-S&D Start Center.lnk 2015-11-04 23:23 - 2015-11-04 23:23 - 00000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Spybot - Search & Destroy 2 2015-11-04 23:23 - 2013-09-20 10:49 - 00021040 _____ (Safer Networking Limited) C:\Windows\system32\sdnclean64.exe 2015-11-04 23:04 - 2015-11-04 23:04 - 00000000 ____D C:\Users\Kunde\AppData\Roaming\AVG 2015-11-04 23:03 - 2015-11-04 23:28 - 00000000 ____D C:\Program Files\Common Files\AV 2015-11-04 23:03 - 2015-11-04 23:03 - 00000000 ___HD C:\$AVG 2015-11-04 23:03 - 2015-11-04 23:03 - 00000000 ____D C:\Users\Kunde\AppData\Roaming\TuneUp Software 2015-11-04 23:03 - 2015-11-04 23:03 - 00000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\AVG 2015-11-04 22:59 - 2015-11-17 21:41 - 00000000 ____D C:\ProgramData\MFAData 2015-11-04 22:59 - 2015-11-04 22:59 - 00000000 ____D C:\Users\Kunde\AppData\Local\MFAData 2015-11-04 22:59 - 2015-11-04 22:59 - 00000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\AVG Zen 2015-11-04 22:58 - 2015-11-04 23:03 - 00000000 ____D C:\ProgramData\Avg 2015-11-04 22:58 - 2015-11-04 23:03 - 00000000 ____D C:\Program Files (x86)\AVG 2015-11-04 22:57 - 2015-11-04 23:04 - 00000000 ____D C:\Users\Kunde\AppData\Local\Avg 2015-11-04 22:57 - 2015-11-04 22:59 - 00000000 ____D C:\Users\Kunde\AppData\Local\AvgSetupLog 2015-11-04 22:55 - 2015-11-12 16:34 - 00000000 ____D C:\ProgramData\Package Cache 2015-11-04 22:55 - 2015-11-12 16:34 - 00000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Avira 2015-11-04 22:55 - 2015-11-04 23:18 - 00000000 ____D C:\ProgramData\Avira 2015-11-04 22:55 - 2015-11-04 23:06 - 00000000 ____D C:\Program Files (x86)\Avira 2015-11-04 22:55 - 2015-11-04 22:55 - 00000000 ____D C:\Users\Kunde\AppData\Roaming\Mozilla 2015-11-01 14:05 - 2015-11-01 14:39 - 00000000 ____D C:\Users\Kunde\Desktop\Neuer Ordner 2015-10-21 16:16 - 2015-10-21 16:16 - 00284080 _____ (AVG Technologies CZ, s.r.o.) C:\Windows\system32\Drivers\avgldx64.sys 2015-10-21 16:15 - 2015-10-21 16:15 - 00255408 _____ (AVG Technologies CZ, s.r.o.) C:\Windows\system32\Drivers\avgmfx64.sys 2015-10-19 08:03 - 2015-10-19 08:03 - 00313776 _____ (AVG Technologies CZ, s.r.o.) C:\Windows\system32\Drivers\avgidsdrivera.sys 2015-10-18 12:41 - 2015-10-18 12:41 - 00001372 _____ C:\Users\Kunde\Desktop\Spintires_Modverwaltung.lnk ==================== Ein Monat: Geänderte Dateien und Ordner ======== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird die Datei/der Ordner verschoben.) 2015-11-17 22:02 - 2015-08-16 19:41 - 00000000 ____D C:\Users\Kunde\AppData\Roaming\TS3Client 2015-11-17 21:43 - 2015-08-16 08:57 - 00000000 ____D C:\Program Files (x86)\Steam 2015-11-17 21:43 - 2009-07-14 05:45 - 00016752 ____H C:\Windows\system32\7B296FB0-376B-497e-B012-9C450E1B7327-5P-1.C7483456-A289-439d-8115-601632D005A0 2015-11-17 21:43 - 2009-07-14 05:45 - 00016752 ____H C:\Windows\system32\7B296FB0-376B-497e-B012-9C450E1B7327-5P-0.C7483456-A289-439d-8115-601632D005A0 2015-11-17 21:42 - 2015-08-12 22:38 - 00000000 ___RD C:\Users\Kunde\Desktop\programme 2015-11-17 21:41 - 2015-08-14 10:29 - 00000000 ____D C:\ProgramData\clear.fi 2015-11-17 21:41 - 2009-07-14 06:08 - 00000006 ____H C:\Windows\Tasks\SA.DAT 2015-11-17 21:41 - 2009-07-14 05:51 - 00063283 _____ C:\Windows\setupact.log 2015-11-17 21:23 - 2015-08-12 13:42 - 01357333 _____ C:\Windows\WindowsUpdate.log 2015-11-17 18:41 - 2015-08-12 23:35 - 00654166 _____ C:\Windows\system32\perfh007.dat 2015-11-17 18:41 - 2015-08-12 23:35 - 00130006 _____ C:\Windows\system32\perfc007.dat 2015-11-17 18:41 - 2009-07-14 06:13 - 01498506 _____ C:\Windows\system32\PerfStringBackup.INI 2015-11-16 20:40 - 2011-10-20 10:21 - 00000000 ____D C:\ProgramData\Adobe 2015-11-16 20:39 - 2015-08-15 14:40 - 00000000 ____D C:\Users\Kunde\AppData\Roaming\Adobe 2015-11-16 19:43 - 2015-08-12 14:48 - 00000000 ____D C:\Users\Kunde 2015-11-16 19:38 - 2011-10-20 10:02 - 00000000 ____D C:\ProgramData\Skype 2015-11-13 19:36 - 2015-08-12 14:49 - 00000000 ____D C:\Users\Kunde\AppData\Local\VirtualStore 2015-11-13 19:34 - 2015-08-11 12:53 - 00000000 ____D C:\games 2015-11-13 19:31 - 2015-08-16 10:16 - 00000000 ____D C:\Users\Kunde\Documents\Euro Truck Simulator 2 2015-11-13 18:12 - 2009-07-14 04:20 - 00000000 ____D C:\Windows\rescache 2015-11-13 16:35 - 2015-08-16 10:15 - 00000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Euro Truck Simulator 2 Multiplayer 2015-11-13 16:35 - 2015-08-16 10:15 - 00000000 ____D C:\Program Files (x86)\Euro Truck Simulator 2 Multiplayer 2015-11-13 16:25 - 2009-07-14 05:45 - 00272560 _____ C:\Windows\system32\FNTCACHE.DAT 2015-11-11 22:31 - 2010-11-21 08:17 - 00000000 ____D C:\Program Files\Windows Journal 2015-11-08 17:00 - 2010-11-21 04:47 - 00008976 _____ C:\Windows\PFRO.log 2015-11-08 15:49 - 2015-08-16 10:00 - 00000000 ____D C:\Users\Kunde\.gimp-2.8 2015-11-08 15:48 - 2015-08-16 10:01 - 00000000 ____D C:\Users\Kunde\AppData\Local\gtk-2.0 2015-10-28 20:25 - 2015-08-12 22:22 - 00000000 ___RD C:\Users\Kunde\Desktop\Bilder 2015-10-23 18:15 - 2015-08-16 13:53 - 00000000 ____D C:\Program Files\TeamSpeak 3 Client 2015-10-18 12:49 - 2015-10-17 20:14 - 00000000 ____D C:\Users\Kunde\AppData\Roaming\SpinTires 2015-10-18 12:45 - 2015-10-04 20:01 - 00000000 ____D C:\Program Files (x86)\TeamViewer 2015-10-18 02:17 - 2015-08-16 19:34 - 00000000 ___SD C:\Windows\system32\CompatTel 2015-10-18 02:17 - 2015-08-16 19:34 - 00000000 ____D C:\Windows\system32\appraiser ==================== Dateien im Wurzelverzeichnis einiger Verzeichnisse ======= 2015-11-08 15:48 - 2015-11-08 15:48 - 0003923 _____ () C:\Users\Kunde\AppData\Local\recently-used.xbel 2015-08-12 14:10 - 2015-08-12 14:12 - 0015250 _____ () C:\ProgramData\ArcadeDeluxe5.log ==================== Bamital & volsnap ================= (Es ist kein automatischer Fix für Dateien vorhanden, die an der Verifikation gescheitert sind.) C:\Windows\system32\winlogon.exe => Datei ist digital signiert C:\Windows\system32\wininit.exe => Datei ist digital signiert C:\Windows\SysWOW64\wininit.exe => Datei ist digital signiert C:\Windows\explorer.exe => Datei ist digital signiert C:\Windows\SysWOW64\explorer.exe => Datei ist digital signiert C:\Windows\system32\svchost.exe => Datei ist digital signiert C:\Windows\SysWOW64\svchost.exe => Datei ist digital signiert C:\Windows\system32\services.exe => Datei ist digital signiert C:\Windows\system32\User32.dll => Datei ist digital signiert C:\Windows\SysWOW64\User32.dll => Datei ist digital signiert C:\Windows\system32\userinit.exe => Datei ist digital signiert C:\Windows\SysWOW64\userinit.exe => Datei ist digital signiert C:\Windows\system32\rpcss.dll => Datei ist digital signiert C:\Windows\system32\dnsapi.dll => Datei ist digital signiert C:\Windows\SysWOW64\dnsapi.dll => Datei ist digital signiert C:\Windows\system32\Drivers\volsnap.sys => Datei ist digital signiert LastRegBack: 2015-11-11 18:20 ==================== Ende von FRST.txt ============================ |
17.11.2015, 22:27 | #24 |
/// Malwareteam | Habe ich einen Trojaner? Ok, sieht gut aus. Bitte jetzt ganz normal deinen Rechner starten und einen weiteren FRST-Scan erstellen.
__________________ Gruß, Jonas |
17.11.2015, 22:28 | #25 |
| Habe ich einen Trojaner? Der ist schon im beitrag über dir! |
17.11.2015, 22:33 | #26 |
/// Malwareteam | Habe ich einen Trojaner? Jo, aber das ist der Scan, als du im Abgesicherten Modus mit Netzwerktreibern warst. Du sollst jetzt deinen Rechner wieder normal starten und einen neuen FRST-Scan durchführen.
__________________ Gruß, Jonas |
17.11.2015, 22:37 | #27 |
| Habe ich einen Trojaner? Sorry, hatte ich falsch verstanden.. Code:
ATTFilter Untersuchungsergebnis von Farbar Recovery Scan Tool (FRST) (x64) Version:17-11-2015 durchgeführt von Kunde (Administrator) auf KUNDE-PC (17-11-2015 22:35:38) Gestartet von C:\Users\Kunde\Desktop Geladene Profile: Kunde (Verfügbare Profile: Kunde) Platform: Windows 7 Home Premium Service Pack 1 (X64) Sprache: Deutsch (Deutschland) Internet Explorer Version 11 (Standard-Browser: "C:\Program Files (x86)\Maxthon\Bin\Maxthon.exe" "%1") Start-Modus: Normal Anleitung für Farbar Recovery Scan Tool: hxxp://www.geekstogo.com/forum/topic/335081-frst-tutorial-how-to-use-farbar-recovery-scan-tool/ ==================== Prozesse (Nicht auf der Ausnahmeliste) ================= (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird der Prozess geschlossen. Die Datei wird nicht verschoben.) (AMD) C:\Windows\System32\atiesrxx.exe (AMD) C:\Windows\System32\atieclxx.exe (AVG Technologies CZ, s.r.o.) C:\Program Files (x86)\AVG\Framework\Common\avgsvca.exe (AVG Technologies CZ, s.r.o.) C:\Program Files (x86)\AVG\Av\avgwdsvcx.exe (Microsoft Corporation) C:\Program Files (x86)\Microsoft\BingBar\SeaPort.EXE (Dritek System Inc.) C:\Program Files (x86)\Launch Manager\dsiwmis.exe (Acer Incorporated) C:\Program Files\Acer\Acer ePower Management\ePowerSvc.exe (Dritek System Inc.) C:\Program Files (x86)\Launch Manager\LMutilps32.exe (Acer Incorporated) C:\Program Files (x86)\Acer\Registration\GREGsvc.exe (Acer Incorporated) C:\Program Files\Acer\Acer Updater\UpdaterService.exe (Maxthon) C:\Program Files (x86)\Maxthon\Modules\Service\Update\MaxthonUpdateSvc.exe (Malwarebytes) C:\Program Files (x86)\ Malwarebytes Anti-Malware \mbamscheduler.exe (Malwarebytes) C:\Program Files (x86)\ Malwarebytes Anti-Malware \mbamservice.exe (McAfee, Inc.) C:\Program Files\Common Files\mcafee\mcsvchost\McSvHost.exe (McAfee, Inc.) C:\Windows\System32\mfevtps.exe (Symantec Corporation) C:\Program Files (x86)\Symantec\Norton Online Backup\NOBuAgent.exe (NTI Corporation) C:\Program Files (x86)\NTI\Acer Backup Manager\IScheduleSvc.exe (Safer-Networking Ltd.) C:\Program Files (x86)\Spybot - Search & Destroy 2\SDFSSvc.exe (Safer-Networking Ltd.) C:\Program Files (x86)\Spybot - Search & Destroy 2\SDUpdSvc.exe (Skype Technologies) C:\Program Files (x86)\Skype\Updater\Updater.exe (TeamViewer GmbH) C:\Program Files (x86)\TeamViewer\TeamViewer_Service.exe (McAfee, Inc.) C:\Program Files\Common Files\mcafee\systemcore\mcshield.exe (McAfee, Inc.) C:\Program Files\Common Files\mcafee\systemcore\mfefire.exe (Avira Operations GmbH & Co. KG) C:\Program Files (x86)\Avira\Launcher\Avira.ServiceHost.exe (Malwarebytes) C:\Program Files (x86)\ Malwarebytes Anti-Malware \mbam.exe (Microsoft Corporation) C:\Windows\System32\userinit.exe (Intel Corporation) C:\Windows\System32\igfxtray.exe (Intel Corporation) C:\Windows\System32\hkcmd.exe (Intel Corporation) C:\Windows\System32\igfxpers.exe (Intel Corporation) C:\Windows\System32\igfxsrvc.exe (ELAN Microelectronics Corp.) C:\Program Files\Elantech\ETDCtrl.exe (Realtek Semiconductor) C:\Program Files\Realtek\Audio\HDA\RAVCpl64.exe (Realtek Semiconductor) C:\Program Files\Realtek\Audio\HDA\RAVBg64.exe (Acer Incorporated) C:\Program Files\Acer\Acer ePower Management\ePowerTray.exe (Valve Corporation) C:\Program Files (x86)\Steam\Steam.exe (McAfee, Inc.) C:\Program Files\mcafee.com\agent\mcagent.exe (Adobe Systems Incorporated) C:\Program Files (x86)\Common Files\Adobe\ARM\1.0\AdobeARM.exe (NTI Corporation) C:\Program Files (x86)\NTI\Acer Backup Manager\BackupManagerTray.exe (Intel Corporation) C:\Windows\System32\igfxext.exe (Dritek System Inc.) C:\Program Files (x86)\Launch Manager\LManager.exe (Renesas Electronics Corporation) C:\Program Files (x86)\Renesas Electronics\USB 3.0 Host Controller Driver\Application\nusb3mon.exe (Dolby Laboratories Inc.) C:\Dolby PCEE4\pcee4.exe (Adobe Systems Incorporated) C:\Program Files (x86)\Adobe\Reader 10.0\Reader\reader_sl.exe (CyberLink Corp.) C:\Program Files (x86)\Acer\clear.fi\Movie\clear.fiMovieService.exe (AVG Technologies CZ, s.r.o.) C:\Program Files (x86)\AVG\Framework\Common\avguix.exe (AVG Technologies CZ, s.r.o.) C:\Program Files (x86)\AVG\Av\avgui.exe (Safer-Networking Ltd.) C:\Program Files (x86)\Spybot - Search & Destroy 2\SDTray.exe (Oracle Corporation) C:\Program Files (x86)\Common Files\Java\Java Update\jusched.exe (Dritek System Inc.) C:\Program Files (x86)\Launch Manager\MMDx64Fx.exe (Avira Operations GmbH & Co. KG) C:\Program Files (x86)\Avira\Launcher\Avira.Systray.exe (Dritek System Inc.) C:\Program Files (x86)\Launch Manager\LMworker.exe (Valve Corporation) C:\Program Files (x86)\Steam\bin\steamwebhelper.exe (Valve Corporation) C:\Program Files (x86)\Common Files\Steam\SteamService.exe (ELAN Microelectronics Corp.) C:\Program Files\Elantech\ETDCtrlHelper.exe (Acer Incorporated) C:\Program Files\Acer\Acer ePower Management\ePowerEvent.exe (Microsoft Corporation) C:\Windows\System32\GWX\GWX.exe (CyberLink Corp.) C:\Program Files (x86)\Acer\clear.fi\MVP\clear.fiAgent.exe (Microsoft Corporation) C:\Windows\System32\dllhost.exe (Microsoft Corporation) C:\Windows\System32\dllhost.exe (Microsoft Corporation) C:\Windows\System32\dllhost.exe (CyberLink) C:\Program Files (x86)\Acer\clear.fi\MVP\Kernel\DMR\DMREngine.exe ==================== Registry (Nicht auf der Ausnahmeliste) =========================== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird der Registryeintrag auf den Standardwert zurückgesetzt oder entfernt. Die Datei wird nicht verschoben.) HKLM\...\Run: [IntelTBRunOnce] => wscript.exe //b //nologo "C:\Program Files\Intel\TurboBoost\RunTBGadgetOnce.vbs" HKLM\...\Run: [ETDCtrl] => C:\Program Files\Elantech\ETDCtrl.exe [2588968 2010-11-12] (ELAN Microelectronics Corp.) HKLM\...\Run: [RtHDVCpl] => C:\Program Files\Realtek\Audio\HDA\RAVCpl64.exe [12673128 2011-08-16] (Realtek Semiconductor) HKLM\...\Run: [RtHDVBg_Dolby] => C:\Program Files\Realtek\Audio\HDA\RAVBg64.exe [2277480 2011-08-16] (Realtek Semiconductor) HKLM\...\Run: [Power Management] => C:\Program Files\Acer\Acer ePower Management\ePowerTray.exe [1831016 2011-08-02] (Acer Incorporated) HKLM-x32\...\Run: [mcui_exe] => C:\Program Files\McAfee.com\Agent\mcagent.exe [1658440 2011-03-13] (McAfee, Inc.) HKLM-x32\...\Run: [Norton Online Backup] => C:\Program Files (x86)\Symantec\Norton Online Backup\NOBuClient.exe [1155928 2010-06-01] (Symantec Corporation) HKLM-x32\...\Run: [Adobe ARM] => C:\Program Files (x86)\Common Files\Adobe\ARM\1.0\AdobeARM.exe [937920 2011-06-06] (Adobe Systems Incorporated) HKLM-x32\...\Run: [BackupManagerTray] => C:\Program Files (x86)\NTI\Acer Backup Manager\BackupManagerTray.exe [297280 2011-04-24] (NTI Corporation) HKLM-x32\...\Run: [StartCCC] => C:\Program Files (x86)\ATI Technologies\ATI.ACE\Core-Static\CLIStart.exe [343168 2011-10-13] (Advanced Micro Devices, Inc.) HKLM-x32\...\Run: [LManager] => C:\Program Files (x86)\Launch Manager\LManager.exe [1103440 2011-07-01] (Dritek System Inc.) HKLM-x32\...\Run: [NUSB3MON] => C:\Program Files (x86)\Renesas Electronics\USB 3.0 Host Controller Driver\Application\nusb3mon.exe [113288 2010-11-17] (Renesas Electronics Corporation) HKLM-x32\...\Run: [Dolby Advanced Audio v2] => C:\Dolby PCEE4\pcee4.exe [506712 2011-06-01] (Dolby Laboratories Inc.) HKLM-x32\...\Run: [SuiteTray] => C:\Program Files (x86)\EgisTec MyWinLockerSuite\x86\SuiteTray.exe [341360 2011-09-20] (Egis Technology Inc.) HKLM-x32\...\Run: [ArcadeMovieService] => C:\Program Files (x86)\Acer\clear.fi\Movie\clear.fiMovieService.exe [177448 2011-08-26] (CyberLink Corp.) HKLM-x32\...\Run: [AvgUi] => C:\Program Files (x86)\AVG\Framework\Common\avguix.exe [1130408 2015-10-16] (AVG Technologies CZ, s.r.o.) HKLM-x32\...\Run: [AVG_UI] => C:\Program Files (x86)\AVG\Av\avgui.exe [3826600 2015-10-30] (AVG Technologies CZ, s.r.o.) HKLM-x32\...\Run: [Avira SystrayStartTrigger] => C:\Program Files (x86)\Avira\Launcher\Avira.SystrayStartTrigger.exe [66320 2015-10-14] (Avira Operations GmbH & Co. KG) HKLM-x32\...\Run: [SDTray] => C:\Program Files (x86)\Spybot - Search & Destroy 2\SDTray.exe [4101576 2014-06-24] (Safer-Networking Ltd.) HKLM-x32\...\Run: [SunJavaUpdateSched] => C:\Program Files (x86)\Common Files\Java\Java Update\jusched.exe [597040 2015-10-06] (Oracle Corporation) Winlogon\Notify\igfxcui: C:\Windows\system32\igfxdev.dll (Intel Corporation) Winlogon\Notify\SDWinLogon-x32: SDWinLogon.dll [X] HKU\S-1-5-19\...\RunOnce: [IsMyWinLockerReboot] => msiexec.exe /qn /x{voidguid} HKU\S-1-5-20\...\RunOnce: [IsMyWinLockerReboot] => msiexec.exe /qn /x{voidguid} HKU\S-1-5-21-2279978831-1958323480-4002070843-1000\...\Run: [Steam] => C:\Program Files (x86)\Steam\steam.exe [3011152 2015-11-10] (Valve Corporation) HKU\S-1-5-21-2279978831-1958323480-4002070843-1000\...\Run: [SpybotPostWindows10UpgradeReInstall] => C:\Program Files\Common Files\AV\Spybot - Search and Destroy\Test.exe [1011200 2015-07-28] (Safer-Networking Ltd.) HKU\S-1-5-21-2279978831-1958323480-4002070843-1000\Control Panel\Desktop\\SCRNSAVE.EXE -> C:\Windows\System32\Acer.scr [450048 2011-09-13] () HKU\S-1-5-18\...\RunOnce: [IsMyWinLockerReboot] => msiexec.exe /qn /x{voidguid} BootExecute: autocheck autochk * sdnclean64.exe ==================== Internet (Nicht auf der Ausnahmeliste) ==================== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird der Eintrag entfernt oder auf den Standardwert zurückgesetzt, wenn es sich um einen Registryeintrag handelt.) Tcpip\Parameters: [DhcpNameServer] 192.168.178.1 Tcpip\..\Interfaces\{4706F89E-FCD6-4D77-8F48-CDD9129F0E8D}: [DhcpNameServer] 192.168.178.1 Internet Explorer: ================== HKU\S-1-5-21-2279978831-1958323480-4002070843-1000\Software\Microsoft\Internet Explorer\Main,Start Page = hxxp://acer.msn.com HKU\S-1-5-21-2279978831-1958323480-4002070843-1000\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = hxxp://acer.msn.com SearchScopes: HKLM -> DefaultScope {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL = hxxp://www.bing.com/search?q={searchTerms}&form=AARTDF&pc=MAAR&src=IE-SearchBox SearchScopes: HKLM -> {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL = hxxp://www.bing.com/search?q={searchTerms}&form=AARTDF&pc=MAAR&src=IE-SearchBox SearchScopes: HKLM-x32 -> DefaultScope {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL = hxxp://www.bing.com/search?q={searchTerms}&form=AARTDF&pc=MAAR&src=IE-SearchBox SearchScopes: HKLM-x32 -> {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL = hxxp://www.bing.com/search?q={searchTerms}&form=AARTDF&pc=MAAR&src=IE-SearchBox SearchScopes: HKU\S-1-5-21-2279978831-1958323480-4002070843-1000 -> DefaultScope {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL = BHO: scriptproxy -> {7DB2D5A0-7241-4E79-B68D-6309F01C5231} -> C:\Program Files\Common Files\McAfee\SystemCore\ScriptSn.20111020020449.dll [2011-03-13] (McAfee, Inc.) BHO: Windows Live ID Sign-in Helper -> {9030D464-4C02-4ABF-8ECC-5164760863C6} -> C:\Program Files\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll [2011-03-29] (Microsoft Corp.) BHO: McAfee SiteAdvisor BHO -> {B164E929-A1B6-4A06-B104-2CD0E90A88FF} -> c:\PROGRA~2\mcafee\SITEAD~1\x64\mcieplg.dll => Keine Datei BHO-x32: Adobe PDF Link Helper -> {18DF081C-E8AD-4283-A596-FA578C2EBDC3} -> C:\Program Files (x86)\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll [2011-06-06] (Adobe Systems Incorporated) BHO-x32: Java(tm) Plug-In SSV Helper -> {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} -> C:\Program Files (x86)\Java\jre1.8.0_65\bin\ssv.dll [2015-11-13] (Oracle Corporation) BHO-x32: scriptproxy -> {7DB2D5A0-7241-4E79-B68D-6309F01C5231} -> C:\Program Files (x86)\Common Files\McAfee\SystemCore\ScriptSn.20111020020449.dll [2011-03-13] (McAfee, Inc.) BHO-x32: Windows Live ID Sign-in Helper -> {9030D464-4C02-4ABF-8ECC-5164760863C6} -> C:\Program Files (x86)\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll [2011-03-29] (Microsoft Corp.) BHO-x32: McAfee SiteAdvisor BHO -> {B164E929-A1B6-4A06-B104-2CD0E90A88FF} -> c:\progra~2\mcafee\sitead~1\mcieplg.dll => Keine Datei BHO-x32: Bing Bar Helper -> {d2ce3e00-f94a-4740-988e-03dc2f38c34f} -> C:\Program Files (x86)\Microsoft\BingBar\BingExt.dll [2011-06-07] (Microsoft Corporation.) BHO-x32: Java(tm) Plug-In 2 SSV Helper -> {DBC80044-A445-435b-BC74-9C25C1C588A9} -> C:\Program Files (x86)\Java\jre1.8.0_65\bin\jp2ssv.dll [2015-11-13] (Oracle Corporation) Toolbar: HKLM - McAfee SiteAdvisor Toolbar - {0EBBBE48-BAD4-4B4C-8E5A-516ABECAE064} - c:\PROGRA~2\mcafee\SITEAD~1\x64\mcieplg.dll Keine Datei Toolbar: HKLM-x32 - McAfee SiteAdvisor Toolbar - {0EBBBE48-BAD4-4B4C-8E5A-516ABECAE064} - c:\progra~2\mcafee\sitead~1\mcieplg.dll Keine Datei Toolbar: HKLM-x32 - Bing Bar - {8dcb7100-df86-4384-8842-8fa844297b3f} - C:\Program Files (x86)\Microsoft\BingBar\BingExt.dll [2011-06-07] (Microsoft Corporation.) Handler: dssrequest - {5513F07E-936B-4E52-9B00-067394E91CC5} - c:\progra~2\mcafee\sitead~1\mcieplg.dll Keine Datei Handler: sacore - {5513F07E-936B-4E52-9B00-067394E91CC5} - c:\progra~2\mcafee\sitead~1\mcieplg.dll Keine Datei Filter: application/x-mfe-ipt - {3EF5086B-5478-4598-A054-786C45D75692} - c:\progra~2\mcafee\msc\mcsniepl.dll Keine Datei FireFox: ======== FF ProfilePath: C:\Users\Kunde\AppData\Roaming\Mozilla\Firefox\Profiles\X2z3CUkn.default FF Plugin: @mcafee.com/MSC,version=10 -> c:\PROGRA~1\mcafee\msc\NPMCSN~1.DLL [Keine Datei] FF Plugin: @Microsoft.com/NpCtrl,version=1.0 -> c:\Program Files\Microsoft Silverlight\5.1.40728.0\npctrl.dll [2015-07-28] ( Microsoft Corporation) FF Plugin-x32: @java.com/DTPlugin,version=11.65.2 -> C:\Program Files (x86)\Java\jre1.8.0_65\bin\dtplugin\npDeployJava1.dll [2015-11-13] (Oracle Corporation) FF Plugin-x32: @java.com/JavaPlugin,version=11.65.2 -> C:\Program Files (x86)\Java\jre1.8.0_65\bin\plugin2\npjp2.dll [2015-11-13] (Oracle Corporation) FF Plugin-x32: @mcafee.com/MSC,version=10 -> c:\progra~2\mcafee\msc\npmcsn~1.dll [Keine Datei] FF Plugin-x32: @Microsoft.com/NpCtrl,version=1.0 -> c:\Program Files (x86)\Microsoft Silverlight\5.1.40728.0\npctrl.dll [2015-07-28] ( Microsoft Corporation) FF Plugin-x32: @microsoft.com/WLPG,version=15.4.3502.0922 -> C:\Program Files (x86)\Windows Live\Photo Gallery\NPWLPG.dll [2011-05-13] (Microsoft Corporation) FF Plugin-x32: @microsoft.com/WLPG,version=15.4.3538.0513 -> C:\Program Files (x86)\Windows Live\Photo Gallery\NPWLPG.dll [2011-05-13] (Microsoft Corporation) FF Plugin-x32: @WildTangent.com/GamesAppPresenceDetector,Version=1.0 -> C:\Program Files (x86)\WildTangent Games\App\BrowserIntegration\Registered\0\NP_wtapp.dll [2010-12-08] () FF Plugin-x32: Adobe Reader -> C:\Program Files (x86)\Adobe\Reader 10.0\Reader\AIR\nppdf32.dll [2011-06-06] (Adobe Systems Inc.) FF Extension: Avira Browser Safety - C:\Users\Kunde\AppData\Roaming\Mozilla\Firefox\Profiles\X2z3CUkn.default\Extensions\abs@avira.com [2015-11-04] [ist nicht signiert] FF HKLM-x32\...\Firefox\Extensions: [{B7082FAA-CB62-4872-9106-E42DD88EDE45}] - C:\Program Files (x86)\McAfee\SiteAdvisor FF Extension: McAfee SiteAdvisor - C:\Program Files (x86)\McAfee\SiteAdvisor [2011-10-20] [ist nicht signiert] Chrome: ======= CHR HKLM\...\Chrome\Extension: [flliilndjeohchalpbbcdekjklbdgfkk] - hxxps://clients2.google.com/service/update2/crx CHR HKLM-x32\...\Chrome\Extension: [fheoggkfdfchfphceeifdbepaooicaho] - C:\Program Files (x86)\McAfee\SiteAdvisor\McChPlg.crx [2011-10-20] CHR HKLM-x32\...\Chrome\Extension: [flliilndjeohchalpbbcdekjklbdgfkk] - hxxps://clients2.google.com/service/update2/crx ==================== Dienste (Nicht auf der Ausnahmeliste) ======================== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.) S3 AvgAMPS; C:\Program Files (x86)\AVG\Av\avgamps.exe [595376 2015-10-30] (AVG Technologies CZ, s.r.o.) S2 avgfws; C:\Program Files (x86)\AVG\Av\avgfws.exe [1569416 2015-10-30] (AVG Technologies CZ, s.r.o.) S2 AVGIDSAgent; C:\Program Files (x86)\AVG\Av\avgidsagent.exe [3815648 2015-10-30] (AVG Technologies CZ, s.r.o.) R2 avgsvc; C:\Program Files (x86)\AVG\Framework\Common\avgsvca.exe [1046952 2015-10-16] (AVG Technologies CZ, s.r.o.) R2 avgwd; C:\Program Files (x86)\AVG\Av\avgwdsvcx.exe [579776 2015-10-30] (AVG Technologies CZ, s.r.o.) R2 Avira.ServiceHost; C:\Program Files (x86)\Avira\Launcher\Avira.ServiceHost.exe [243968 2015-10-14] (Avira Operations GmbH & Co. KG) R2 MaxthonUpdateSvc; C:\Program Files (x86)\Maxthon\Modules\Service\Update\MaxthonUpdateSvc.exe [1871784 2015-09-06] (Maxthon) R2 MBAMScheduler; C:\Program Files (x86)\ Malwarebytes Anti-Malware \mbamscheduler.exe [1513784 2015-10-05] (Malwarebytes) R2 MBAMService; C:\Program Files (x86)\ Malwarebytes Anti-Malware \mbamservice.exe [1135416 2015-10-05] (Malwarebytes) S2 McAfee SiteAdvisor Service; C:\Program Files\Common Files\McAfee\McSvcHost\McSvHost.exe [249936 2011-01-28] (McAfee, Inc.) S2 McMPFSvc; C:\Program Files\Common Files\McAfee\McSvcHost\McSvHost.exe [249936 2011-01-28] (McAfee, Inc.) S2 mcmscsvc; C:\Program Files\Common Files\mcafee\McSvcHost\McSvHost.exe [249936 2011-01-28] (McAfee, Inc.) S2 McNaiAnn; C:\Program Files\Common Files\mcafee\McSvcHost\McSvHost.exe [249936 2011-01-28] (McAfee, Inc.) S2 McNASvc; C:\Program Files\Common Files\mcafee\McSvcHost\McSvHost.exe [249936 2011-01-28] (McAfee, Inc.) S3 McODS; C:\Program Files\mcafee\VirusScan\mcods.exe [501768 2011-03-18] (McAfee, Inc.) S2 McOobeSv; C:\Program Files\Common Files\mcafee\McSvcHost\McSvHost.exe [249936 2011-01-28] (McAfee, Inc.) R2 McProxy; C:\Program Files\Common Files\mcafee\McSvcHost\McSvHost.exe [249936 2011-01-28] (McAfee, Inc.) R2 McShield; C:\Program Files\Common Files\McAfee\SystemCore\\mcshield.exe [197960 2011-03-13] (McAfee, Inc.) R2 mfefire; C:\Program Files\Common Files\McAfee\SystemCore\\mfefire.exe [208272 2011-03-13] (McAfee, Inc.) R2 mfevtp; C:\Windows\system32\mfevtps.exe [158832 2011-03-13] (McAfee, Inc.) S2 MSK80Service; C:\Program Files\Common Files\McAfee\McSvcHost\McSvHost.exe [249936 2011-01-28] (McAfee, Inc.) R2 NOBU; C:\Program Files (x86)\Symantec\Norton Online Backup\NOBuAgent.exe [2804568 2010-06-01] (Symantec Corporation) R2 NTI IScheduleSvc; C:\Program Files (x86)\NTI\Acer Backup Manager\IScheduleSvc.exe [256832 2011-04-24] (NTI Corporation) R2 SDScannerService; C:\Program Files (x86)\Spybot - Search & Destroy 2\SDFSSvc.exe [1738168 2014-06-24] (Safer-Networking Ltd.) R2 SDUpdateService; C:\Program Files (x86)\Spybot - Search & Destroy 2\SDUpdSvc.exe [2088408 2014-06-27] (Safer-Networking Ltd.) R2 TeamViewer; C:\Program Files (x86)\TeamViewer\TeamViewer_Service.exe [5702416 2015-09-11] (TeamViewer GmbH) S3 WinDefend; C:\Program Files\Windows Defender\mpsvc.dll [1011712 2013-05-27] (Microsoft Corporation) S2 0147461319101500mcinstcleanup; C:\Users\ADMINI~1\AppData\Local\Temp\014746~1.EXE C:\PROGRA~2\COMMON~1\McAfee\INSTAL~1\cleanup.ini -cleanup -nolog -service S3 McAWFwk; c:\PROGRA~1\mcafee\msc\mcawfwk.exe [X] ===================== Treiber (Nicht auf der Ausnahmeliste) ========================== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.) R1 Avgdiska; C:\Windows\System32\DRIVERS\avgdiska.sys [197040 2015-08-10] (AVG Technologies CZ, s.r.o.) R1 Avgfwfd; C:\Windows\System32\DRIVERS\avgfwd6a.sys [97208 2015-08-29] (AVG Technologies CZ, s.r.o.) R1 AVGIDSDriver; C:\Windows\System32\DRIVERS\avgidsdrivera.sys [313776 2015-10-19] (AVG Technologies CZ, s.r.o.) R0 AVGIDSHA; C:\Windows\System32\DRIVERS\avgidsha.sys [298416 2015-08-20] (AVG Technologies CZ, s.r.o.) R1 Avgldx64; C:\Windows\System32\DRIVERS\avgldx64.sys [284080 2015-10-21] (AVG Technologies CZ, s.r.o.) R0 Avgloga; C:\Windows\System32\DRIVERS\avgloga.sys [398256 2015-08-14] (AVG Technologies CZ, s.r.o.) R0 Avgmfx64; C:\Windows\System32\DRIVERS\avgmfx64.sys [255408 2015-10-21] (AVG Technologies CZ, s.r.o.) R0 Avgrkx64; C:\Windows\System32\DRIVERS\avgrkx64.sys [42416 2015-08-10] (AVG Technologies CZ, s.r.o.) R1 Avgtdia; C:\Windows\System32\DRIVERS\avgtdia.sys [302000 2015-10-08] (AVG Technologies CZ, s.r.o.) S3 cfwids; C:\Windows\System32\drivers\cfwids.sys [65128 2011-03-13] (McAfee, Inc.) S3 ebdrv; C:\Windows\system32\drivers\evbda.sys [3286016 2009-06-10] (Broadcom Corporation) S3 HidNt; C:\Windows\System32\DRIVERS\HIDNt.sys [22576 2008-04-18] (Microsoft Corporation) [Datei ist nicht signiert] S3 HidNt; C:\Windows\SysWOW64\DRIVERS\HIDNt.sys [18992 2008-04-18] (Microsoft Corporation) [Datei ist nicht signiert] S3 Mac606; C:\Windows\System32\DRIVERS\Mac606.sys [33200 2008-04-18] () [Datei ist nicht signiert] S3 Mac606; C:\Windows\SysWOW64\DRIVERS\Mac606.sys [26672 2008-04-18] () [Datei ist nicht signiert] R3 MBAMProtector; C:\Windows\system32\drivers\mbam.sys [25816 2015-10-05] (Malwarebytes) R3 MBAMSwissArmy; C:\Windows\system32\drivers\MBAMSwissArmy.sys [192216 2015-11-17] (Malwarebytes) R3 MBAMWebAccessControl; C:\Windows\system32\drivers\mwac.sys [63704 2015-10-05] (Malwarebytes Corporation) S3 mfeapfk; C:\Windows\System32\drivers\mfeapfk.sys [156792 2011-03-13] (McAfee, Inc.) R3 mfeavfk; C:\Windows\System32\drivers\mfeavfk.sys [227856 2011-03-13] (McAfee, Inc.) R3 mfefirek; C:\Windows\System32\drivers\mfefirek.sys [481376 2011-03-13] (McAfee, Inc.) R0 mfehidk; C:\Windows\System32\drivers\mfehidk.sys [639216 2011-03-13] (McAfee, Inc.) R1 mfenlfk; C:\Windows\System32\DRIVERS\mfenlfk.sys [75672 2011-03-13] (McAfee, Inc.) S3 mferkdet; C:\Windows\System32\drivers\mferkdet.sys [98728 2011-03-13] (McAfee, Inc.) R0 mfewfpk; C:\Windows\System32\drivers\mfewfpk.sys [281928 2011-03-13] (McAfee, Inc.) ==================== NetSvcs (Nicht auf der Ausnahmeliste) =================== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.) ==================== Ein Monat: Erstellte Dateien und Ordner ======== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird die Datei/der Ordner verschoben.) 2015-11-17 21:59 - 2015-11-17 22:35 - 00022116 _____ C:\Users\Kunde\Desktop\FRST.txt 2015-11-17 21:59 - 2015-11-17 21:59 - 00035850 _____ C:\Users\Kunde\Desktop\Addition.txt 2015-11-17 21:28 - 2015-11-17 21:28 - 00000000 ____D C:\Users\Kunde\Desktop\FRST-OlderVersion 2015-11-16 20:39 - 2015-11-16 20:39 - 00000000 ____D C:\Users\Kunde\AppData\LocalLow\Adobe 2015-11-16 20:39 - 2015-11-16 20:39 - 00000000 ____D C:\Users\Kunde\AppData\Local\Adobe 2015-11-16 19:43 - 2015-11-16 19:43 - 00000000 ____D C:\Users\Kunde\Tracing 2015-11-16 19:38 - 2015-11-16 22:32 - 00000000 ____D C:\Users\Kunde\AppData\Roaming\Skype 2015-11-16 19:38 - 2015-11-16 19:38 - 00000000 ___RD C:\Program Files (x86)\Skype 2015-11-16 19:38 - 2015-11-16 19:38 - 00000000 ____D C:\Users\Kunde\AppData\Local\Skype 2015-11-16 19:38 - 2015-11-16 19:38 - 00000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Skype 2015-11-16 19:21 - 2015-11-16 19:21 - 01466656 _____ C:\Users\Kunde\Downloads\Skype - CHIP-Installer.exe 2015-11-15 19:23 - 2015-11-15 19:23 - 572687828 _____ C:\Windows\MEMORY.DMP 2015-11-15 19:23 - 2015-11-15 19:23 - 00266288 _____ C:\Windows\Minidump\111515-25771-01.dmp 2015-11-15 19:23 - 2015-11-15 19:23 - 00000000 ____D C:\Windows\Minidump 2015-11-13 19:36 - 2015-11-13 19:36 - 00097888 _____ (Oracle Corporation) C:\Windows\SysWOW64\WindowsAccessBridge-32.dll 2015-11-13 19:36 - 2015-11-13 19:36 - 00000000 ____D C:\Users\Kunde\AppData\Roaming\Sun 2015-11-13 19:36 - 2015-11-13 19:36 - 00000000 ____D C:\Users\Kunde\AppData\LocalLow\Sun 2015-11-13 19:36 - 2015-11-13 19:36 - 00000000 ____D C:\Users\Kunde\.oracle_jre_usage 2015-11-13 19:36 - 2015-11-13 19:36 - 00000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Java 2015-11-13 19:35 - 2015-11-13 19:35 - 00000000 ____D C:\ProgramData\Oracle 2015-11-13 19:35 - 2015-11-13 19:35 - 00000000 ____D C:\Program Files (x86)\Java 2015-11-13 19:34 - 2015-11-13 19:34 - 00584288 _____ (Oracle Corporation) C:\Users\Kunde\Downloads\chromeinstall-8u65.exe 2015-11-13 19:34 - 2015-11-13 19:34 - 00000000 ____D C:\Users\Kunde\AppData\LocalLow\Oracle 2015-11-13 19:32 - 2015-11-13 19:32 - 00297382 _____ C:\Users\Kunde\Downloads\InstallCreepTD.exe 2015-11-13 19:32 - 2015-11-13 19:32 - 00000000 ____D C:\Users\Kunde\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\CreepTD 2015-11-13 19:32 - 2015-11-13 19:32 - 00000000 ____D C:\Program Files (x86)\CreepTD 2015-11-13 16:35 - 2015-11-13 16:35 - 15111773 _____ C:\Users\Kunde\Downloads\ets2mp_20320.zip 2015-11-12 16:36 - 2015-11-03 18:55 - 03211264 _____ (Microsoft Corporation) C:\Windows\system32\win32k.sys 2015-11-11 17:17 - 2015-11-11 17:17 - 00000000 ____D C:\Users\Kunde\Documents\FluidSIM 2015-11-11 17:13 - 2015-11-11 17:13 - 00000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Festo Didactic 2015-11-11 17:13 - 2015-11-11 17:13 - 00000000 ____D C:\Program Files (x86)\Didactic 2015-11-11 17:08 - 2015-11-03 23:10 - 00390344 _____ (Microsoft Corporation) C:\Windows\system32\iedkcs32.dll 2015-11-11 17:08 - 2015-11-03 22:51 - 00342728 _____ (Microsoft Corporation) C:\Windows\SysWOW64\iedkcs32.dll 2015-11-11 17:08 - 2015-10-31 00:46 - 25818624 _____ (Microsoft Corporation) C:\Windows\system32\mshtml.dll 2015-11-11 17:08 - 2015-10-31 00:40 - 02724864 _____ (Microsoft Corporation) C:\Windows\system32\mshtml.tlb 2015-11-11 17:08 - 2015-10-31 00:40 - 00004096 _____ (Microsoft Corporation) C:\Windows\system32\ieetwcollectorres.dll 2015-11-11 17:08 - 2015-10-31 00:25 - 02886656 _____ (Microsoft Corporation) C:\Windows\system32\iertutil.dll 2015-11-11 17:08 - 2015-10-31 00:25 - 00417792 _____ (Microsoft Corporation) C:\Windows\system32\html.iec 2015-11-11 17:08 - 2015-10-31 00:25 - 00066560 _____ (Microsoft Corporation) C:\Windows\system32\iesetup.dll 2015-11-11 17:08 - 2015-10-31 00:25 - 00048640 _____ (Microsoft Corporation) C:\Windows\system32\ieetwproxystub.dll 2015-11-11 17:08 - 2015-10-31 00:24 - 00585728 _____ (Microsoft Corporation) C:\Windows\system32\vbscript.dll 2015-11-11 17:08 - 2015-10-31 00:24 - 00088064 _____ (Microsoft Corporation) C:\Windows\system32\MshtmlDac.dll 2015-11-11 17:08 - 2015-10-31 00:17 - 00054784 _____ (Microsoft Corporation) C:\Windows\system32\jsproxy.dll 2015-11-11 17:08 - 2015-10-31 00:16 - 00034304 _____ (Microsoft Corporation) C:\Windows\system32\iernonce.dll 2015-11-11 17:08 - 2015-10-31 00:13 - 00616960 _____ (Microsoft Corporation) C:\Windows\system32\ieui.dll 2015-11-11 17:08 - 2015-10-31 00:12 - 00144384 _____ (Microsoft Corporation) C:\Windows\system32\ieUnatt.exe 2015-11-11 17:08 - 2015-10-31 00:12 - 00114688 _____ (Microsoft Corporation) C:\Windows\system32\ieetwcollector.exe 2015-11-11 17:08 - 2015-10-31 00:11 - 05990912 _____ (Microsoft Corporation) C:\Windows\system32\jscript9.dll 2015-11-11 17:08 - 2015-10-31 00:11 - 00817664 _____ (Microsoft Corporation) C:\Windows\system32\jscript.dll 2015-11-11 17:08 - 2015-10-31 00:11 - 00814080 _____ (Microsoft Corporation) C:\Windows\system32\jscript9diag.dll 2015-11-11 17:08 - 2015-10-31 00:04 - 00968704 _____ (Microsoft Corporation) C:\Windows\system32\MsSpellCheckingFacility.exe 2015-11-11 17:08 - 2015-10-31 00:01 - 00489984 _____ (Microsoft Corporation) C:\Windows\system32\dxtmsft.dll 2015-11-11 17:08 - 2015-10-30 23:58 - 02724864 _____ (Microsoft Corporation) C:\Windows\SysWOW64\mshtml.tlb 2015-11-11 17:08 - 2015-10-30 23:53 - 00077824 _____ (Microsoft Corporation) C:\Windows\system32\JavaScriptCollectionAgent.dll 2015-11-11 17:08 - 2015-10-30 23:52 - 20331520 _____ (Microsoft Corporation) C:\Windows\SysWOW64\mshtml.dll 2015-11-11 17:08 - 2015-10-30 23:49 - 00199680 _____ (Microsoft Corporation) C:\Windows\system32\msrating.dll 2015-11-11 17:08 - 2015-10-30 23:49 - 00092160 _____ (Microsoft Corporation) C:\Windows\system32\mshtmled.dll 2015-11-11 17:08 - 2015-10-30 23:47 - 00504832 _____ (Microsoft Corporation) C:\Windows\SysWOW64\vbscript.dll 2015-11-11 17:08 - 2015-10-30 23:46 - 00315392 _____ (Microsoft Corporation) C:\Windows\system32\dxtrans.dll 2015-11-11 17:08 - 2015-10-30 23:46 - 00062464 _____ (Microsoft Corporation) C:\Windows\SysWOW64\iesetup.dll 2015-11-11 17:08 - 2015-10-30 23:45 - 00341504 _____ (Microsoft Corporation) C:\Windows\SysWOW64\html.iec 2015-11-11 17:08 - 2015-10-30 23:45 - 00047616 _____ (Microsoft Corporation) C:\Windows\SysWOW64\ieetwproxystub.dll 2015-11-11 17:08 - 2015-10-30 23:44 - 00152064 _____ (Microsoft Corporation) C:\Windows\system32\occache.dll 2015-11-11 17:08 - 2015-10-30 23:44 - 00064000 _____ (Microsoft Corporation) C:\Windows\SysWOW64\MshtmlDac.dll 2015-11-11 17:08 - 2015-10-30 23:42 - 02279936 _____ (Microsoft Corporation) C:\Windows\SysWOW64\iertutil.dll 2015-11-11 17:08 - 2015-10-30 23:39 - 00047104 _____ (Microsoft Corporation) C:\Windows\SysWOW64\jsproxy.dll 2015-11-11 17:08 - 2015-10-30 23:39 - 00030720 _____ (Microsoft Corporation) C:\Windows\SysWOW64\iernonce.dll 2015-11-11 17:08 - 2015-10-30 23:37 - 00480256 _____ (Microsoft Corporation) C:\Windows\SysWOW64\ieui.dll 2015-11-11 17:08 - 2015-10-30 23:36 - 00663552 _____ (Microsoft Corporation) C:\Windows\SysWOW64\jscript.dll 2015-11-11 17:08 - 2015-10-30 23:36 - 00620032 _____ (Microsoft Corporation) C:\Windows\SysWOW64\jscript9diag.dll 2015-11-11 17:08 - 2015-10-30 23:36 - 00115712 _____ (Microsoft Corporation) C:\Windows\SysWOW64\ieUnatt.exe 2015-11-11 17:08 - 2015-10-30 23:34 - 00262144 _____ (Microsoft Corporation) C:\Windows\system32\webcheck.dll 2015-11-11 17:08 - 2015-10-30 23:32 - 00720896 _____ (Microsoft Corporation) C:\Windows\system32\ie4uinit.exe 2015-11-11 17:08 - 2015-10-30 23:31 - 00801280 _____ (Microsoft Corporation) C:\Windows\system32\msfeeds.dll 2015-11-11 17:08 - 2015-10-30 23:29 - 02126336 _____ (Microsoft Corporation) C:\Windows\system32\inetcpl.cpl 2015-11-11 17:08 - 2015-10-30 23:29 - 01359360 _____ (Microsoft Corporation) C:\Windows\system32\mshtmlmedia.dll 2015-11-11 17:08 - 2015-10-30 23:28 - 00416256 _____ (Microsoft Corporation) C:\Windows\SysWOW64\dxtmsft.dll 2015-11-11 17:08 - 2015-10-30 23:23 - 00060416 _____ (Microsoft Corporation) C:\Windows\SysWOW64\JavaScriptCollectionAgent.dll 2015-11-11 17:08 - 2015-10-30 23:22 - 14457856 _____ (Microsoft Corporation) C:\Windows\system32\ieframe.dll 2015-11-11 17:08 - 2015-10-30 23:21 - 00168960 _____ (Microsoft Corporation) C:\Windows\SysWOW64\msrating.dll 2015-11-11 17:08 - 2015-10-30 23:19 - 00076288 _____ (Microsoft Corporation) C:\Windows\SysWOW64\mshtmled.dll 2015-11-11 17:08 - 2015-10-30 23:18 - 00279040 _____ (Microsoft Corporation) C:\Windows\SysWOW64\dxtrans.dll 2015-11-11 17:08 - 2015-10-30 23:17 - 02487808 _____ (Microsoft Corporation) C:\Windows\system32\wininet.dll 2015-11-11 17:08 - 2015-10-30 23:17 - 00130048 _____ (Microsoft Corporation) C:\Windows\SysWOW64\occache.dll 2015-11-11 17:08 - 2015-10-30 23:16 - 04527616 _____ (Microsoft Corporation) C:\Windows\SysWOW64\jscript9.dll 2015-11-11 17:08 - 2015-10-30 23:11 - 00230400 _____ (Microsoft Corporation) C:\Windows\SysWOW64\webcheck.dll 2015-11-11 17:08 - 2015-10-30 23:10 - 00689152 _____ (Microsoft Corporation) C:\Windows\SysWOW64\msfeeds.dll 2015-11-11 17:08 - 2015-10-30 23:09 - 12854272 _____ (Microsoft Corporation) C:\Windows\SysWOW64\ieframe.dll 2015-11-11 17:08 - 2015-10-30 23:09 - 02052608 _____ (Microsoft Corporation) C:\Windows\SysWOW64\inetcpl.cpl 2015-11-11 17:08 - 2015-10-30 23:09 - 01155072 _____ (Microsoft Corporation) C:\Windows\SysWOW64\mshtmlmedia.dll 2015-11-11 17:08 - 2015-10-30 23:04 - 01547264 _____ (Microsoft Corporation) C:\Windows\system32\urlmon.dll 2015-11-11 17:08 - 2015-10-30 22:53 - 00800768 _____ (Microsoft Corporation) C:\Windows\system32\ieapfltr.dll 2015-11-11 17:08 - 2015-10-30 22:51 - 02011136 _____ (Microsoft Corporation) C:\Windows\SysWOW64\wininet.dll 2015-11-11 17:08 - 2015-10-30 22:48 - 01311744 _____ (Microsoft Corporation) C:\Windows\SysWOW64\urlmon.dll 2015-11-11 17:08 - 2015-10-30 22:46 - 00710144 _____ (Microsoft Corporation) C:\Windows\SysWOW64\ieapfltr.dll 2015-11-11 17:08 - 2015-10-20 19:42 - 03168768 _____ (Microsoft Corporation) C:\Windows\system32\wucltux.dll 2015-11-11 17:08 - 2015-10-20 19:42 - 02608128 _____ (Microsoft Corporation) C:\Windows\system32\wuaueng.dll 2015-11-11 17:08 - 2015-10-20 19:42 - 00696320 _____ (Microsoft Corporation) C:\Windows\system32\wuapi.dll 2015-11-11 17:08 - 2015-10-20 19:42 - 00192512 _____ (Microsoft Corporation) C:\Windows\system32\wuwebv.dll 2015-11-11 17:08 - 2015-10-20 19:42 - 00098816 _____ (Microsoft Corporation) C:\Windows\system32\wudriver.dll 2015-11-11 17:08 - 2015-10-20 19:42 - 00037888 _____ (Microsoft Corporation) C:\Windows\system32\wups2.dll 2015-11-11 17:08 - 2015-10-20 19:42 - 00036864 _____ (Microsoft Corporation) C:\Windows\system32\wups.dll 2015-11-11 17:08 - 2015-10-20 19:41 - 00140288 _____ (Microsoft Corporation) C:\Windows\system32\wuauclt.exe 2015-11-11 17:08 - 2015-10-20 19:41 - 00091136 _____ (Microsoft Corporation) C:\Windows\system32\WinSetupUI.dll 2015-11-11 17:08 - 2015-10-20 19:41 - 00037888 _____ (Microsoft Corporation) C:\Windows\system32\wuapp.exe 2015-11-11 17:08 - 2015-10-20 19:41 - 00012288 _____ (Microsoft Corporation) C:\Windows\system32\wu.upgrade.ps.dll 2015-11-11 17:08 - 2015-10-20 18:46 - 00566784 _____ (Microsoft Corporation) C:\Windows\SysWOW64\wuapi.dll 2015-11-11 17:08 - 2015-10-20 18:46 - 00174080 _____ (Microsoft Corporation) C:\Windows\SysWOW64\wuwebv.dll 2015-11-11 17:08 - 2015-10-20 18:46 - 00093696 _____ (Microsoft Corporation) C:\Windows\SysWOW64\wudriver.dll 2015-11-11 17:08 - 2015-10-20 18:46 - 00030208 _____ (Microsoft Corporation) C:\Windows\SysWOW64\wups.dll 2015-11-11 17:08 - 2015-10-20 18:45 - 00035328 _____ (Microsoft Corporation) C:\Windows\SysWOW64\wuapp.exe 2015-11-11 17:07 - 2015-10-29 18:50 - 00342016 _____ (Microsoft Corporation) C:\Windows\system32\apphelp.dll 2015-11-11 17:07 - 2015-10-29 18:50 - 00072192 _____ (Microsoft Corporation) C:\Windows\system32\aelupsvc.dll 2015-11-11 17:07 - 2015-10-29 18:50 - 00023552 _____ (Microsoft Corporation) C:\Windows\system32\sdbinst.exe 2015-11-11 17:07 - 2015-10-29 18:50 - 00006656 _____ (Microsoft Corporation) C:\Windows\system32\shimeng.dll 2015-11-11 17:07 - 2015-10-29 18:50 - 00005120 _____ (Microsoft Corporation) C:\Windows\SysWOW64\shimeng.dll 2015-11-11 17:07 - 2015-10-29 18:49 - 00295936 _____ (Microsoft Corporation) C:\Windows\SysWOW64\apphelp.dll 2015-11-11 17:07 - 2015-10-29 18:49 - 00020992 _____ (Microsoft Corporation) C:\Windows\SysWOW64\sdbinst.exe 2015-11-11 17:07 - 2015-10-20 02:12 - 05570496 _____ (Microsoft Corporation) C:\Windows\system32\ntoskrnl.exe 2015-11-11 17:07 - 2015-10-20 02:12 - 00154560 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\ksecpkg.sys 2015-11-11 17:07 - 2015-10-20 02:12 - 00095680 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\ksecdd.sys 2015-11-11 17:07 - 2015-10-20 02:09 - 01730496 _____ (Microsoft Corporation) C:\Windows\system32\ntdll.dll 2015-11-11 17:07 - 2015-10-20 02:06 - 00362496 _____ (Microsoft Corporation) C:\Windows\system32\wow64win.dll 2015-11-11 17:07 - 2015-10-20 02:06 - 00243712 _____ (Microsoft Corporation) C:\Windows\system32\wow64.dll 2015-11-11 17:07 - 2015-10-20 02:06 - 00215040 _____ (Microsoft Corporation) C:\Windows\system32\winsrv.dll 2015-11-11 17:07 - 2015-10-20 02:06 - 00013312 _____ (Microsoft Corporation) C:\Windows\system32\wow64cpu.dll 2015-11-11 17:07 - 2015-10-20 02:05 - 01461760 _____ (Microsoft Corporation) C:\Windows\system32\lsasrv.dll 2015-11-11 17:07 - 2015-10-20 02:05 - 01216512 _____ (Microsoft Corporation) C:\Windows\system32\rpcrt4.dll 2015-11-11 17:07 - 2015-10-20 02:05 - 01164800 _____ (Microsoft Corporation) C:\Windows\system32\kernel32.dll 2015-11-11 17:07 - 2015-10-20 02:05 - 00729600 _____ (Microsoft Corporation) C:\Windows\system32\kerberos.dll 2015-11-11 17:07 - 2015-10-20 02:05 - 00503808 _____ (Microsoft Corporation) C:\Windows\system32\srcore.dll 2015-11-11 17:07 - 2015-10-20 02:05 - 00424960 _____ (Microsoft Corporation) C:\Windows\system32\KernelBase.dll 2015-11-11 17:07 - 2015-10-20 02:05 - 00344064 _____ (Microsoft Corporation) C:\Windows\system32\schannel.dll 2015-11-11 17:07 - 2015-10-20 02:05 - 00315392 _____ (Microsoft Corporation) C:\Windows\system32\msv1_0.dll 2015-11-11 17:07 - 2015-10-20 02:05 - 00312320 _____ (Microsoft Corporation) C:\Windows\system32\ncrypt.dll 2015-11-11 17:07 - 2015-10-20 02:05 - 00296960 _____ (Microsoft Corporation) C:\Windows\system32\rstrui.exe 2015-11-11 17:07 - 2015-10-20 02:05 - 00210944 _____ (Microsoft Corporation) C:\Windows\system32\wdigest.dll 2015-11-11 17:07 - 2015-10-20 02:05 - 00136192 _____ (Microsoft Corporation) C:\Windows\system32\sspicli.dll 2015-11-11 17:07 - 2015-10-20 02:05 - 00112640 _____ (Microsoft Corporation) C:\Windows\system32\smss.exe 2015-11-11 17:07 - 2015-10-20 02:05 - 00086528 _____ (Microsoft Corporation) C:\Windows\system32\TSpkg.dll 2015-11-11 17:07 - 2015-10-20 02:05 - 00050176 _____ (Microsoft Corporation) C:\Windows\system32\srclient.dll 2015-11-11 17:07 - 2015-10-20 02:05 - 00044032 _____ (Microsoft Corporation) C:\Windows\system32\cryptbase.dll 2015-11-11 17:07 - 2015-10-20 02:05 - 00043520 _____ (Microsoft Corporation) C:\Windows\system32\csrsrv.dll 2015-11-11 17:07 - 2015-10-20 02:05 - 00029184 _____ (Microsoft Corporation) C:\Windows\system32\sspisrv.dll 2015-11-11 17:07 - 2015-10-20 02:05 - 00028160 _____ (Microsoft Corporation) C:\Windows\system32\secur32.dll 2015-11-11 17:07 - 2015-10-20 02:05 - 00022016 _____ (Microsoft Corporation) C:\Windows\system32\credssp.dll 2015-11-11 17:07 - 2015-10-20 02:05 - 00016384 _____ (Microsoft Corporation) C:\Windows\system32\ntvdm64.dll 2015-11-11 17:07 - 2015-10-20 02:04 - 00338432 _____ (Microsoft Corporation) C:\Windows\system32\conhost.exe 2015-11-11 17:07 - 2015-10-20 02:04 - 00064000 _____ (Microsoft Corporation) C:\Windows\system32\auditpol.exe 2015-11-11 17:07 - 2015-10-20 02:04 - 00031232 _____ (Microsoft Corporation) C:\Windows\system32\lsass.exe 2015-11-11 17:07 - 2015-10-20 02:00 - 00060416 _____ (Microsoft Corporation) C:\Windows\system32\msobjs.dll 2015-11-11 17:07 - 2015-10-20 01:59 - 00146432 _____ (Microsoft Corporation) C:\Windows\system32\msaudite.dll 2015-11-11 17:07 - 2015-10-20 01:53 - 00686080 _____ (Microsoft Corporation) C:\Windows\system32\adtschema.dll 2015-11-11 17:07 - 2015-10-20 01:53 - 00006656 _____ (Microsoft Corporation) C:\Windows\system32\apisetschema.dll 2015-11-11 17:07 - 2015-10-20 01:53 - 00006144 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-security-base-l1-1-0.dll 2015-11-11 17:07 - 2015-10-20 01:53 - 00005120 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-file-l1-1-0.dll 2015-11-11 17:07 - 2015-10-20 01:53 - 00004608 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-threadpool-l1-1-0.dll 2015-11-11 17:07 - 2015-10-20 01:53 - 00004608 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-processthreads-l1-1-0.dll 2015-11-11 17:07 - 2015-10-20 01:53 - 00004096 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-sysinfo-l1-1-0.dll 2015-11-11 17:07 - 2015-10-20 01:53 - 00004096 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-synch-l1-1-0.dll 2015-11-11 17:07 - 2015-10-20 01:53 - 00004096 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-localregistry-l1-1-0.dll 2015-11-11 17:07 - 2015-10-20 01:53 - 00004096 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-localization-l1-1-0.dll 2015-11-11 17:07 - 2015-10-20 01:53 - 00003584 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-rtlsupport-l1-1-0.dll 2015-11-11 17:07 - 2015-10-20 01:53 - 00003584 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-processenvironment-l1-1-0.dll 2015-11-11 17:07 - 2015-10-20 01:53 - 00003584 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-namedpipe-l1-1-0.dll 2015-11-11 17:07 - 2015-10-20 01:53 - 00003584 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-misc-l1-1-0.dll 2015-11-11 17:07 - 2015-10-20 01:53 - 00003584 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-memory-l1-1-0.dll 2015-11-11 17:07 - 2015-10-20 01:53 - 00003584 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-libraryloader-l1-1-0.dll 2015-11-11 17:07 - 2015-10-20 01:53 - 00003584 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-heap-l1-1-0.dll 2015-11-11 17:07 - 2015-10-20 01:53 - 00003072 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-xstate-l1-1-0.dll 2015-11-11 17:07 - 2015-10-20 01:53 - 00003072 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-util-l1-1-0.dll 2015-11-11 17:07 - 2015-10-20 01:53 - 00003072 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-string-l1-1-0.dll 2015-11-11 17:07 - 2015-10-20 01:53 - 00003072 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-profile-l1-1-0.dll 2015-11-11 17:07 - 2015-10-20 01:53 - 00003072 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-io-l1-1-0.dll 2015-11-11 17:07 - 2015-10-20 01:53 - 00003072 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-interlocked-l1-1-0.dll 2015-11-11 17:07 - 2015-10-20 01:53 - 00003072 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-handle-l1-1-0.dll 2015-11-11 17:07 - 2015-10-20 01:53 - 00003072 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-fibers-l1-1-0.dll 2015-11-11 17:07 - 2015-10-20 01:53 - 00003072 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-errorhandling-l1-1-0.dll 2015-11-11 17:07 - 2015-10-20 01:53 - 00003072 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-delayload-l1-1-0.dll 2015-11-11 17:07 - 2015-10-20 01:53 - 00003072 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-debug-l1-1-0.dll 2015-11-11 17:07 - 2015-10-20 01:53 - 00003072 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-datetime-l1-1-0.dll 2015-11-11 17:07 - 2015-10-20 01:53 - 00003072 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-console-l1-1-0.dll 2015-11-11 17:07 - 2015-10-20 01:52 - 03991488 _____ (Microsoft Corporation) C:\Windows\SysWOW64\ntkrnlpa.exe 2015-11-11 17:07 - 2015-10-20 01:52 - 03935680 _____ (Microsoft Corporation) C:\Windows\SysWOW64\ntoskrnl.exe 2015-11-11 17:07 - 2015-10-20 01:48 - 01311768 _____ (Microsoft Corporation) C:\Windows\SysWOW64\ntdll.dll 2015-11-11 17:07 - 2015-10-20 01:45 - 00552960 _____ (Microsoft Corporation) C:\Windows\SysWOW64\kerberos.dll 2015-11-11 17:07 - 2015-10-20 01:45 - 00259584 _____ (Microsoft Corporation) C:\Windows\SysWOW64\msv1_0.dll 2015-11-11 17:07 - 2015-10-20 01:45 - 00251392 _____ (Microsoft Corporation) C:\Windows\SysWOW64\schannel.dll 2015-11-11 17:07 - 2015-10-20 01:45 - 00223232 _____ (Microsoft Corporation) C:\Windows\SysWOW64\ncrypt.dll 2015-11-11 17:07 - 2015-10-20 01:45 - 00172032 _____ (Microsoft Corporation) C:\Windows\SysWOW64\wdigest.dll 2015-11-11 17:07 - 2015-10-20 01:45 - 00065536 _____ (Microsoft Corporation) C:\Windows\SysWOW64\TSpkg.dll 2015-11-11 17:07 - 2015-10-20 01:45 - 00043008 _____ (Microsoft Corporation) C:\Windows\SysWOW64\srclient.dll 2015-11-11 17:07 - 2015-10-20 01:45 - 00036864 _____ (Microsoft Corporation) C:\Windows\SysWOW64\cryptbase.dll 2015-11-11 17:07 - 2015-10-20 01:45 - 00025600 _____ (Microsoft Corporation) C:\Windows\SysWOW64\setup16.exe 2015-11-11 17:07 - 2015-10-20 01:45 - 00022016 _____ (Microsoft Corporation) C:\Windows\SysWOW64\secur32.dll 2015-11-11 17:07 - 2015-10-20 01:45 - 00017408 _____ (Microsoft Corporation) C:\Windows\SysWOW64\credssp.dll 2015-11-11 17:07 - 2015-10-20 01:45 - 00014336 _____ (Microsoft Corporation) C:\Windows\SysWOW64\ntvdm64.dll 2015-11-11 17:07 - 2015-10-20 01:44 - 01114112 _____ (Microsoft Corporation) C:\Windows\SysWOW64\kernel32.dll 2015-11-11 17:07 - 2015-10-20 01:44 - 00665088 _____ (Microsoft Corporation) C:\Windows\SysWOW64\rpcrt4.dll 2015-11-11 17:07 - 2015-10-20 01:44 - 00274944 _____ (Microsoft Corporation) C:\Windows\SysWOW64\KernelBase.dll 2015-11-11 17:07 - 2015-10-20 01:44 - 00096768 _____ (Microsoft Corporation) C:\Windows\SysWOW64\sspicli.dll 2015-11-11 17:07 - 2015-10-20 01:44 - 00050176 _____ (Microsoft Corporation) C:\Windows\SysWOW64\auditpol.exe 2015-11-11 17:07 - 2015-10-20 01:44 - 00005120 _____ (Microsoft Corporation) C:\Windows\SysWOW64\wow32.dll 2015-11-11 17:07 - 2015-10-20 01:39 - 00146432 _____ (Microsoft Corporation) C:\Windows\SysWOW64\msaudite.dll 2015-11-11 17:07 - 2015-10-20 01:39 - 00060416 _____ (Microsoft Corporation) C:\Windows\SysWOW64\msobjs.dll 2015-11-11 17:07 - 2015-10-20 01:35 - 00686080 _____ (Microsoft Corporation) C:\Windows\SysWOW64\adtschema.dll 2015-11-11 17:07 - 2015-10-20 01:35 - 00006656 _____ (Microsoft Corporation) C:\Windows\SysWOW64\apisetschema.dll 2015-11-11 17:07 - 2015-10-20 01:35 - 00005120 ____H (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-core-file-l1-1-0.dll 2015-11-11 17:07 - 2015-10-20 01:35 - 00004608 ____H (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-core-processthreads-l1-1-0.dll 2015-11-11 17:07 - 2015-10-20 01:35 - 00004096 ____H (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-core-sysinfo-l1-1-0.dll 2015-11-11 17:07 - 2015-10-20 01:35 - 00004096 ____H (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-core-synch-l1-1-0.dll 2015-11-11 17:07 - 2015-10-20 01:35 - 00004096 ____H (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-core-misc-l1-1-0.dll 2015-11-11 17:07 - 2015-10-20 01:35 - 00004096 ____H (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-core-localregistry-l1-1-0.dll 2015-11-11 17:07 - 2015-10-20 01:35 - 00004096 ____H (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-core-localization-l1-1-0.dll 2015-11-11 17:07 - 2015-10-20 01:35 - 00003584 ____H (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-core-processenvironment-l1-1-0.dll 2015-11-11 17:07 - 2015-10-20 01:35 - 00003584 ____H (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-core-namedpipe-l1-1-0.dll 2015-11-11 17:07 - 2015-10-20 01:35 - 00003584 ____H (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-core-memory-l1-1-0.dll 2015-11-11 17:07 - 2015-10-20 01:35 - 00003584 ____H (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-core-libraryloader-l1-1-0.dll 2015-11-11 17:07 - 2015-10-20 01:35 - 00003584 ____H (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-core-interlocked-l1-1-0.dll 2015-11-11 17:07 - 2015-10-20 01:35 - 00003584 ____H (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-core-heap-l1-1-0.dll 2015-11-11 17:07 - 2015-10-20 01:35 - 00003072 ____H (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-core-string-l1-1-0.dll 2015-11-11 17:07 - 2015-10-20 01:35 - 00003072 ____H (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-core-rtlsupport-l1-1-0.dll 2015-11-11 17:07 - 2015-10-20 01:35 - 00003072 ____H (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-core-profile-l1-1-0.dll 2015-11-11 17:07 - 2015-10-20 01:35 - 00003072 ____H (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-core-io-l1-1-0.dll 2015-11-11 17:07 - 2015-10-20 01:35 - 00003072 ____H (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-core-handle-l1-1-0.dll 2015-11-11 17:07 - 2015-10-20 01:35 - 00003072 ____H (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-core-fibers-l1-1-0.dll 2015-11-11 17:07 - 2015-10-20 01:35 - 00003072 ____H (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-core-errorhandling-l1-1-0.dll 2015-11-11 17:07 - 2015-10-20 01:35 - 00003072 ____H (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-core-delayload-l1-1-0.dll 2015-11-11 17:07 - 2015-10-20 01:35 - 00003072 ____H (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-core-debug-l1-1-0.dll 2015-11-11 17:07 - 2015-10-20 01:35 - 00003072 ____H (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-core-datetime-l1-1-0.dll 2015-11-11 17:07 - 2015-10-20 01:35 - 00003072 ____H (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-core-console-l1-1-0.dll 2015-11-11 17:07 - 2015-10-20 00:41 - 00159232 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\mrxsmb.sys 2015-11-11 17:07 - 2015-10-20 00:40 - 00290816 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\mrxsmb10.sys 2015-11-11 17:07 - 2015-10-20 00:40 - 00129024 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\mrxsmb20.sys 2015-11-11 17:07 - 2015-10-20 00:29 - 00007680 _____ (Microsoft Corporation) C:\Windows\SysWOW64\instnm.exe 2015-11-11 17:07 - 2015-10-20 00:29 - 00002048 _____ (Microsoft Corporation) C:\Windows\SysWOW64\user.exe 2015-11-11 17:07 - 2015-10-20 00:27 - 00006144 ____H (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-security-base-l1-1-0.dll 2015-11-11 17:07 - 2015-10-20 00:27 - 00004608 ____H (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-core-threadpool-l1-1-0.dll 2015-11-11 17:07 - 2015-10-20 00:27 - 00003584 ____H (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-core-xstate-l1-1-0.dll 2015-11-11 17:07 - 2015-10-20 00:27 - 00003072 ____H (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-core-util-l1-1-0.dll 2015-11-11 17:07 - 2015-10-13 17:41 - 00497664 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\afd.sys 2015-11-11 17:07 - 2015-10-13 17:40 - 00118272 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\tdx.sys 2015-11-11 17:07 - 2015-10-13 05:57 - 00950720 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\ndis.sys 2015-11-11 17:07 - 2015-10-01 19:00 - 00275456 _____ (Microsoft Corporation) C:\Windows\system32\InkEd.dll 2015-11-11 17:07 - 2015-10-01 19:00 - 00024576 _____ (Microsoft Corporation) C:\Windows\system32\jnwmon.dll 2015-11-11 17:07 - 2015-10-01 18:50 - 00216064 _____ (Microsoft Corporation) C:\Windows\SysWOW64\InkEd.dll 2015-11-11 17:07 - 2015-09-23 14:15 - 00460776 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\cng.sys 2015-11-11 17:07 - 2015-09-23 14:15 - 00299632 _____ (Microsoft Corporation) C:\Windows\system32\bcryptprimitives.dll 2015-11-11 17:07 - 2015-09-23 14:09 - 00251000 _____ (Microsoft Corporation) C:\Windows\SysWOW64\bcryptprimitives.dll 2015-11-11 17:00 - 2015-11-11 17:04 - 392610816 _____ (Festo Didactic SE) C:\Users\Kunde\Downloads\fs5demosetup.exe 2015-11-11 16:53 - 2015-11-12 16:37 - 00000000 ____D C:\Users\Kunde\AppData\Roaming\xmitter-07 2015-11-11 16:49 - 2015-11-11 16:49 - 02198528 _____ (Farbar) C:\Users\Kunde\Downloads\FRST64(1).exe 2015-11-08 19:26 - 2015-11-08 19:27 - 00000000 ____D C:\Users\Kunde\Desktop\mods heute 2015-11-08 15:48 - 2015-11-08 15:48 - 00003923 _____ C:\Users\Kunde\AppData\Local\recently-used.xbel 2015-11-08 13:22 - 2015-11-08 13:22 - 00065755 _____ C:\Users\Kunde\Downloads\FRST.txt 2015-11-08 12:39 - 2015-11-17 22:35 - 00192216 _____ (Malwarebytes) C:\Windows\system32\Drivers\MBAMSwissArmy.sys 2015-11-08 12:39 - 2015-11-08 12:39 - 00001120 _____ C:\Users\Public\Desktop\ Malwarebytes Anti-Malware .lnk 2015-11-08 12:39 - 2015-11-08 12:39 - 00000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\ Malwarebytes Anti-Malware 2015-11-08 12:39 - 2015-11-08 12:39 - 00000000 ____D C:\ProgramData\Malwarebytes 2015-11-08 12:39 - 2015-11-08 12:39 - 00000000 ____D C:\Program Files (x86)\ Malwarebytes Anti-Malware 2015-11-08 12:39 - 2015-10-05 09:50 - 00109272 _____ (Malwarebytes) C:\Windows\system32\Drivers\mbamchameleon.sys 2015-11-08 12:39 - 2015-10-05 09:50 - 00063704 _____ (Malwarebytes Corporation) C:\Windows\system32\Drivers\mwac.sys 2015-11-08 12:39 - 2015-10-05 09:50 - 00025816 _____ (Malwarebytes) C:\Windows\system32\Drivers\mbam.sys 2015-11-08 12:37 - 2015-11-08 12:38 - 22908888 _____ (Malwarebytes ) C:\Users\Kunde\Downloads\mbam-setup-2.2.0.1024.exe 2015-11-08 12:30 - 2015-11-17 21:28 - 02008576 _____ (Farbar) C:\Users\Kunde\Desktop\FRST64.exe 2015-11-08 12:29 - 2015-11-08 12:29 - 01702400 _____ (Farbar) C:\Users\Kunde\Downloads\FRST.exe 2015-11-06 18:42 - 2015-11-06 18:43 - 01419894 _____ C:\Users\Kunde\Desktop\savegame.zip 2015-11-06 18:42 - 2015-11-06 18:42 - 01473781 _____ C:\Users\Kunde\Downloads\savegame10.zip 2015-11-06 18:39 - 2015-11-06 18:39 - 00000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\7-Zip 2015-11-06 18:39 - 2015-11-06 18:39 - 00000000 ____D C:\Program Files\7-Zip 2015-11-06 18:39 - 2015-11-06 17:36 - 00000000 ____D C:\Users\Kunde\Downloads\savegame10 2015-11-06 18:34 - 2015-11-06 18:35 - 01066758 _____ C:\Users\Kunde\Downloads\savegame10.rar 2015-11-05 21:25 - 2015-11-05 21:26 - 00039232 _____ C:\Users\Kunde\Downloads\Addition.txt 2015-11-05 21:24 - 2015-11-17 22:35 - 00000000 ____D C:\FRST 2015-11-04 23:28 - 2015-07-28 17:52 - 00821920 _____ (Safer-Networking Ltd. ) C:\Users\Public\Desktop\Post Win10 Spybot-install.exe 2015-11-04 23:23 - 2015-11-05 19:52 - 00000000 ____D C:\ProgramData\Spybot - Search & Destroy 2015-11-04 23:23 - 2015-11-04 23:28 - 00000000 ____D C:\Program Files (x86)\Spybot - Search & Destroy 2 2015-11-04 23:23 - 2015-11-04 23:23 - 00001409 _____ C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Spybot-S&D Start Center.lnk 2015-11-04 23:23 - 2015-11-04 23:23 - 00001397 _____ C:\Users\Public\Desktop\Spybot-S&D Start Center.lnk 2015-11-04 23:23 - 2015-11-04 23:23 - 00000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Spybot - Search & Destroy 2 2015-11-04 23:23 - 2013-09-20 10:49 - 00021040 _____ (Safer Networking Limited) C:\Windows\system32\sdnclean64.exe 2015-11-04 23:04 - 2015-11-04 23:04 - 00000000 ____D C:\Users\Kunde\AppData\Roaming\AVG 2015-11-04 23:03 - 2015-11-04 23:28 - 00000000 ____D C:\Program Files\Common Files\AV 2015-11-04 23:03 - 2015-11-04 23:03 - 00000000 ___HD C:\$AVG 2015-11-04 23:03 - 2015-11-04 23:03 - 00000000 ____D C:\Users\Kunde\AppData\Roaming\TuneUp Software 2015-11-04 23:03 - 2015-11-04 23:03 - 00000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\AVG 2015-11-04 22:59 - 2015-11-17 22:35 - 00000000 ____D C:\ProgramData\MFAData 2015-11-04 22:59 - 2015-11-04 22:59 - 00000000 ____D C:\Users\Kunde\AppData\Local\MFAData 2015-11-04 22:59 - 2015-11-04 22:59 - 00000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\AVG Zen 2015-11-04 22:58 - 2015-11-04 23:03 - 00000000 ____D C:\ProgramData\Avg 2015-11-04 22:58 - 2015-11-04 23:03 - 00000000 ____D C:\Program Files (x86)\AVG 2015-11-04 22:57 - 2015-11-04 23:04 - 00000000 ____D C:\Users\Kunde\AppData\Local\Avg 2015-11-04 22:57 - 2015-11-04 22:59 - 00000000 ____D C:\Users\Kunde\AppData\Local\AvgSetupLog 2015-11-04 22:55 - 2015-11-12 16:34 - 00000000 ____D C:\ProgramData\Package Cache 2015-11-04 22:55 - 2015-11-12 16:34 - 00000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Avira 2015-11-04 22:55 - 2015-11-04 23:18 - 00000000 ____D C:\ProgramData\Avira 2015-11-04 22:55 - 2015-11-04 23:06 - 00000000 ____D C:\Program Files (x86)\Avira 2015-11-04 22:55 - 2015-11-04 22:55 - 00000000 ____D C:\Users\Kunde\AppData\Roaming\Mozilla 2015-11-01 14:05 - 2015-11-01 14:39 - 00000000 ____D C:\Users\Kunde\Desktop\Neuer Ordner 2015-10-21 16:16 - 2015-10-21 16:16 - 00284080 _____ (AVG Technologies CZ, s.r.o.) C:\Windows\system32\Drivers\avgldx64.sys 2015-10-21 16:15 - 2015-10-21 16:15 - 00255408 _____ (AVG Technologies CZ, s.r.o.) C:\Windows\system32\Drivers\avgmfx64.sys 2015-10-19 08:03 - 2015-10-19 08:03 - 00313776 _____ (AVG Technologies CZ, s.r.o.) C:\Windows\system32\Drivers\avgidsdrivera.sys 2015-10-18 12:41 - 2015-10-18 12:41 - 00001372 _____ C:\Users\Kunde\Desktop\Spintires_Modverwaltung.lnk ==================== Ein Monat: Geänderte Dateien und Ordner ======== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird die Datei/der Ordner verschoben.) 2015-11-17 22:35 - 2015-08-16 08:57 - 00000000 ____D C:\Program Files (x86)\Steam 2015-11-17 22:35 - 2015-08-14 10:29 - 00000000 ____D C:\ProgramData\clear.fi 2015-11-17 22:35 - 2009-07-14 06:08 - 00000006 ____H C:\Windows\Tasks\SA.DAT 2015-11-17 22:35 - 2009-07-14 05:51 - 00063339 _____ C:\Windows\setupact.log 2015-11-17 22:02 - 2015-08-16 19:41 - 00000000 ____D C:\Users\Kunde\AppData\Roaming\TS3Client 2015-11-17 21:43 - 2009-07-14 05:45 - 00016752 ____H C:\Windows\system32\7B296FB0-376B-497e-B012-9C450E1B7327-5P-1.C7483456-A289-439d-8115-601632D005A0 2015-11-17 21:43 - 2009-07-14 05:45 - 00016752 ____H C:\Windows\system32\7B296FB0-376B-497e-B012-9C450E1B7327-5P-0.C7483456-A289-439d-8115-601632D005A0 2015-11-17 21:42 - 2015-08-12 22:38 - 00000000 ___RD C:\Users\Kunde\Desktop\programme 2015-11-17 21:23 - 2015-08-12 13:42 - 01357333 _____ C:\Windows\WindowsUpdate.log 2015-11-17 18:41 - 2015-08-12 23:35 - 00654166 _____ C:\Windows\system32\perfh007.dat 2015-11-17 18:41 - 2015-08-12 23:35 - 00130006 _____ C:\Windows\system32\perfc007.dat 2015-11-17 18:41 - 2009-07-14 06:13 - 01498506 _____ C:\Windows\system32\PerfStringBackup.INI 2015-11-16 20:40 - 2011-10-20 10:21 - 00000000 ____D C:\ProgramData\Adobe 2015-11-16 20:39 - 2015-08-15 14:40 - 00000000 ____D C:\Users\Kunde\AppData\Roaming\Adobe 2015-11-16 19:43 - 2015-08-12 14:48 - 00000000 ____D C:\Users\Kunde 2015-11-16 19:38 - 2011-10-20 10:02 - 00000000 ____D C:\ProgramData\Skype 2015-11-13 19:36 - 2015-08-12 14:49 - 00000000 ____D C:\Users\Kunde\AppData\Local\VirtualStore 2015-11-13 19:34 - 2015-08-11 12:53 - 00000000 ____D C:\games 2015-11-13 19:31 - 2015-08-16 10:16 - 00000000 ____D C:\Users\Kunde\Documents\Euro Truck Simulator 2 2015-11-13 18:12 - 2009-07-14 04:20 - 00000000 ____D C:\Windows\rescache 2015-11-13 16:35 - 2015-08-16 10:15 - 00000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Euro Truck Simulator 2 Multiplayer 2015-11-13 16:35 - 2015-08-16 10:15 - 00000000 ____D C:\Program Files (x86)\Euro Truck Simulator 2 Multiplayer 2015-11-13 16:25 - 2009-07-14 05:45 - 00272560 _____ C:\Windows\system32\FNTCACHE.DAT 2015-11-11 22:31 - 2010-11-21 08:17 - 00000000 ____D C:\Program Files\Windows Journal 2015-11-08 17:00 - 2010-11-21 04:47 - 00008976 _____ C:\Windows\PFRO.log 2015-11-08 15:49 - 2015-08-16 10:00 - 00000000 ____D C:\Users\Kunde\.gimp-2.8 2015-11-08 15:48 - 2015-08-16 10:01 - 00000000 ____D C:\Users\Kunde\AppData\Local\gtk-2.0 2015-10-28 20:25 - 2015-08-12 22:22 - 00000000 ___RD C:\Users\Kunde\Desktop\Bilder 2015-10-23 18:15 - 2015-08-16 13:53 - 00000000 ____D C:\Program Files\TeamSpeak 3 Client 2015-10-18 12:49 - 2015-10-17 20:14 - 00000000 ____D C:\Users\Kunde\AppData\Roaming\SpinTires 2015-10-18 12:45 - 2015-10-04 20:01 - 00000000 ____D C:\Program Files (x86)\TeamViewer 2015-10-18 02:17 - 2015-08-16 19:34 - 00000000 ___SD C:\Windows\system32\CompatTel 2015-10-18 02:17 - 2015-08-16 19:34 - 00000000 ____D C:\Windows\system32\appraiser ==================== Dateien im Wurzelverzeichnis einiger Verzeichnisse ======= 2015-11-08 15:48 - 2015-11-08 15:48 - 0003923 _____ () C:\Users\Kunde\AppData\Local\recently-used.xbel 2015-08-12 14:10 - 2015-08-12 14:12 - 0015250 _____ () C:\ProgramData\ArcadeDeluxe5.log ==================== Bamital & volsnap ================= (Es ist kein automatischer Fix für Dateien vorhanden, die an der Verifikation gescheitert sind.) C:\Windows\system32\winlogon.exe => Datei ist digital signiert C:\Windows\system32\wininit.exe => Datei ist digital signiert C:\Windows\SysWOW64\wininit.exe => Datei ist digital signiert C:\Windows\explorer.exe => Datei ist digital signiert C:\Windows\SysWOW64\explorer.exe => Datei ist digital signiert C:\Windows\system32\svchost.exe => Datei ist digital signiert C:\Windows\SysWOW64\svchost.exe => Datei ist digital signiert C:\Windows\system32\services.exe => Datei ist digital signiert C:\Windows\system32\User32.dll => Datei ist digital signiert C:\Windows\SysWOW64\User32.dll => Datei ist digital signiert C:\Windows\system32\userinit.exe => Datei ist digital signiert C:\Windows\SysWOW64\userinit.exe => Datei ist digital signiert C:\Windows\system32\rpcss.dll => Datei ist digital signiert C:\Windows\system32\dnsapi.dll => Datei ist digital signiert C:\Windows\SysWOW64\dnsapi.dll => Datei ist digital signiert C:\Windows\system32\Drivers\volsnap.sys => Datei ist digital signiert LastRegBack: 2015-11-11 18:20 ==================== Ende von FRST.txt ============================ |
17.11.2015, 22:52 | #28 |
/// Malwareteam | Habe ich einen Trojaner? Ok, sieht gut aus. Dann mache bitte jetzt noch einen Kontrollscan mit ESET (Scan kann lange dauern): ESET Online Scanner
Du darfst jetzt auch wieder im Normalen Modus arbeiten.
__________________ Gruß, Jonas |
18.11.2015, 00:25 | #29 |
| Habe ich einen Trojaner? So die log ist auch wieder etwas länger so das ich sie auf 2 mal posten muss Code:
ATTFilter ESETSmartInstaller@High as downloader log: all ok # product=EOS # version=8 # OnlineScannerApp.exe=1.0.0.1 # EOSSerial=33b2db67cff11447b0753e0c0060505a # end=init # utc_time=2015-11-17 10:06:12 # local_time=2015-11-17 11:06:12 (+0100, Mitteleuropäische Zeit) # country="Germany" # osver=6.1.7601 NT Service Pack 1 Update Init Update Download Update Finalize Updated modules version: 26770 # product=EOS # version=8 # OnlineScannerApp.exe=1.0.0.1 # EOSSerial=33b2db67cff11447b0753e0c0060505a # end=updated # utc_time=2015-11-17 10:10:01 # local_time=2015-11-17 11:10:01 (+0100, Mitteleuropäische Zeit) # country="Germany" # osver=6.1.7601 NT Service Pack 1 # product=EOS # version=8 # OnlineScannerApp.exe=1.0.0.1 # OnlineScanner.ocx=1.0.0.7777 # api_version=3.1.1 # EOSSerial=33b2db67cff11447b0753e0c0060505a # engine=26770 # end=finished # remove_checked=true # archives_checked=false # unwanted_checked=true # unsafe_checked=false # antistealth_checked=true # utc_time=2015-11-17 11:05:56 # local_time=2015-11-18 12:05:56 (+0100, Mitteleuropäische Zeit) # country="Germany" # lang=1031 # osver=6.1.7601 NT Service Pack 1 # compatibility_mode_1='AVG Internet Security' # compatibility_mode=1056 67108861 100 100 1129953 2164468 0 0 # compatibility_mode_1='McAfee Anti-Virus and Anti-Spyware' # compatibility_mode=5122 16777213 83 79 128698540 156640816 0 0 # compatibility_mode_1='' # compatibility_mode=5893 16776574 100 94 8051498 199431406 0 0 # scanned=233047 # found=841 # cleaned=838 # scan_time=3354 sh=6D30F34280A8F6000FD08268E23D431E0B5A232F ft=1 fh=4a34806f86c2d610 vn="Win32/Wajam.A evtl. unerwünschte Anwendung" ac=I fn="C:\Backup\Matthias\AppData\Local\Temp\wajam_install.exe" sh=6864A80BF5F02BF73DB25D2E414C9188E695A8DD ft=1 fh=1618ab98372c150d vn="Mehrere Bedrohungen" ac=I fn="C:\Backup\Matthias\AppData\Local\Temp\yontoo-c3.exe" sh=D04192149AF3617835D71AFDE824D6885967A5B9 ft=1 fh=78617216b08b0a31 vn="Win32/Adware.Yontoo Anwendung" ac=I fn="C:\Backup\Matthias\AppData\Local\Temp\YontooSetup-S.exe" sh=6D2CF68F0985AF8537108809C981A1E2D7E81884 ft=1 fh=fe72414cd28c1f8b vn="Win32/VOPackage.BC evtl. unerwünschte Anwendung (gelöscht - in Quarantäne kopiert)" ac=C fn="C:\Backup\Matthias\AppData\Local\AnyProtectScannerSetup.exe" sh=0AE0E9F488F834ABAB2FE9A8CFC660F8A1CE3C12 ft=1 fh=2cf559d0de6171bf vn="Variante von Win32/Adware.Snoozer.J Anwendung (Gesäubert durch Löschen - in Quarantäne kopiert)" ac=C fn="C:\Backup\Matthias\AppData\Local\fbDownloader\Uninstall.exe" sh=D045E48E053AEA8B1B0C9033A867249894C2B2FB ft=1 fh=9ad6d67903136854 vn="Variante von Win32/InstallShare.A evtl. unerwünschte Anwendung (Gesäubert durch Löschen - in Quarantäne kopiert)" ac=C fn="C:\Backup\Matthias\AppData\Local\InstallShare\2_20325_installer.exe" sh=D421183ABD3A0A203003C7E84DA5CFB71AF7E2B7 ft=1 fh=f8eb5f349708f3fe vn="Variante von Win32/SweetIM.L evtl. unerwünschte Anwendung (Gesäubert durch Löschen - in Quarantäne kopiert)" ac=C fn="C:\Backup\Matthias\AppData\Local\Temp\1352659508_4134806_612_2.tmp" sh=4368ED4EFE437D5D313A3EB7794D9CC3114FA8C4 ft=1 fh=18e2fb87f85d379c vn="Win32/FileScout.A evtl. unerwünschte Anwendung (gelöscht - in Quarantäne kopiert)" ac=C fn="C:\Backup\Matthias\AppData\Local\Temp\17F9.tmp" sh=C4A3547822F0D95BC7F0E54D6EB6D1221531542F ft=1 fh=4487c3fbebaad110 vn="Variante von Win32/Toolbar.Iminent.K evtl. unerwünschte Anwendung (Gesäubert durch Löschen - in Quarantäne kopiert)" ac=C fn="C:\Backup\Matthias\AppData\Local\Temp\20120702IminentSetup.exe" sh=75CBD17AC0E142CA0DE7CF7CE443391DFDDDB791 ft=1 fh=b13659deef56bdc5 vn="Win32/FileScout.A evtl. unerwünschte Anwendung (gelöscht - in Quarantäne kopiert)" ac=C fn="C:\Backup\Matthias\AppData\Local\Temp\20AB.tmp" sh=4368ED4EFE437D5D313A3EB7794D9CC3114FA8C4 ft=1 fh=18e2fb87f85d379c vn="Win32/FileScout.A evtl. unerwünschte Anwendung (gelöscht - in Quarantäne kopiert)" ac=C fn="C:\Backup\Matthias\AppData\Local\Temp\23B7.tmp" sh=21514ED872DD5A459A49E3835057D05BC561B2D4 ft=1 fh=b99d26c47d84c707 vn="Variante von Win32/InstallCore.ACJ evtl. unerwünschte Anwendung (Gesäubert durch Löschen - in Quarantäne kopiert)" ac=C fn="C:\Backup\Matthias\AppData\Local\Temp\30490uninstall.exe" sh=4368ED4EFE437D5D313A3EB7794D9CC3114FA8C4 ft=1 fh=18e2fb87f85d379c vn="Win32/FileScout.A evtl. unerwünschte Anwendung (gelöscht - in Quarantäne kopiert)" ac=C fn="C:\Backup\Matthias\AppData\Local\Temp\3707.tmp" sh=C9E3CDFA105FC1E7F8989C50242022EEE8374BAC ft=1 fh=589655440d93a8f9 vn="Win32/Toolbar.Babylon.M evtl. unerwünschte Anwendung (Gesäubert durch Löschen - in Quarantäne kopiert)" ac=C fn="C:\Backup\Matthias\AppData\Local\Temp\959B.tmp" sh=4368ED4EFE437D5D313A3EB7794D9CC3114FA8C4 ft=1 fh=18e2fb87f85d379c vn="Win32/FileScout.A evtl. unerwünschte Anwendung (gelöscht - in Quarantäne kopiert)" ac=C fn="C:\Backup\Matthias\AppData\Local\Temp\9676.tmp" sh=DDC594591D24ADCEEE48B4616DBA5EF41C32B85E ft=1 fh=ca2195fe0ed2375b vn="Win32/Toolbar.Babylon.M evtl. unerwünschte Anwendung (gelöscht - in Quarantäne kopiert)" ac=C fn="C:\Backup\Matthias\AppData\Local\Temp\9C7E.tmp" sh=49085687DF46998B48742E67E5068A7704586508 ft=1 fh=c1b5b70527f93ad3 vn="Win32/Toolbar.Babylon.M evtl. unerwünschte Anwendung (Gesäubert durch Löschen - in Quarantäne kopiert)" ac=C fn="C:\Backup\Matthias\AppData\Local\Temp\AC36.tmp" sh=6E31A6D60056AE0AA43DC0EF2501E0A83FF0C782 ft=1 fh=ec910ffbdbda110c vn="Variante von Win32/Toolbar.Conduit.AI evtl. unerwünschte Anwendung (Gesäubert durch Löschen - in Quarantäne kopiert)" ac=C fn="C:\Backup\Matthias\AppData\Local\Temp\conduitinstaller.exe" sh=294E221F7F1ACFE8F242715F347AB94AB9DEED86 ft=1 fh=2e9cfed28213c0bb vn="Variante von Win32/Toolbar.SearchSuite evtl. unerwünschte Anwendung (Gesäubert durch Löschen - in Quarantäne kopiert)" ac=C fn="C:\Backup\Matthias\AppData\Local\Temp\datamngrUI.exe.15387907" sh=F7C903191EA312D9FDF7D8C9BBE2F1F418402F67 ft=1 fh=fb93c680c7db8c27 vn="Win32/DealPly.D evtl. unerwünschte Anwendung (gelöscht - in Quarantäne kopiert)" ac=C fn="C:\Backup\Matthias\AppData\Local\Temp\dp.exe" sh=49DCDF79F0F6889BB8FD954C2D2A436FBA587C67 ft=1 fh=92d17993b61af695 vn="Win32/Adware.Yontoo Anwendung (Gesäubert durch Löschen - in Quarantäne kopiert)" ac=C fn="C:\Backup\Matthias\AppData\Local\Temp\FreeTwitTube-S-Setup_Suite1.exe" sh=B421AA4FA63A2961078D3353FCFC0BAD9FFFB315 ft=1 fh=ce7aa7ba9e2aba35 vn="Win32/Somoto.F evtl. unerwünschte Anwendung (gelöscht - in Quarantäne kopiert)" ac=C fn="C:\Backup\Matthias\AppData\Local\Temp\HC2Set64Pvt.exe" sh=9E90E45FE2A2548B268C6FD67C78AD6CD5D101E9 ft=1 fh=628bb54f089b52e5 vn="Win32/Somoto.F evtl. unerwünschte Anwendung (gelöscht - in Quarantäne kopiert)" ac=C fn="C:\Backup\Matthias\AppData\Local\Temp\HC2SetupPvt.exe" sh=8D6D5243DC9A4086186F43F192643E298F1245EC ft=1 fh=f15b7fd3e198a737 vn="Variante von Win32/InstallCore.PL evtl. unerwünschte Anwendung (Gesäubert durch Löschen - in Quarantäne kopiert)" ac=C fn="C:\Backup\Matthias\AppData\Local\Temp\ICReinstall_flvplayer.exe" sh=450FDA2A4EC94810741E35C300F86A43CA701013 ft=1 fh=7088b813c0ab6b8b vn="Variante von Win32/InstallCore.OZ evtl. unerwünschte Anwendung (Gesäubert durch Löschen - in Quarantäne kopiert)" ac=C fn="C:\Backup\Matthias\AppData\Local\Temp\ICReinstall_gamebooster.exe" sh=9D5D0620771B1B5F9538F7E209C76079A9988406 ft=1 fh=61bd34b819ab4d7d vn="Variante von Win32/InstallCore.PK evtl. unerwünschte Anwendung (Gesäubert durch Löschen - in Quarantäne kopiert)" ac=C fn="C:\Backup\Matthias\AppData\Local\Temp\ICReinstall_nsb5392.tmp" sh=BAE0CF4F38A25F9AAB95F51C1C2A14C9D5C16A7F ft=1 fh=6e05f82719ab4d7d vn="Variante von Win32/InstallCore.PK evtl. unerwünschte Anwendung (Gesäubert durch Löschen - in Quarantäne kopiert)" ac=C fn="C:\Backup\Matthias\AppData\Local\Temp\ICReinstall_nsn6DB6.tmp" sh=4C6A4C02538582B295F8C71DD6DDD034C7DE0FD6 ft=1 fh=3500da463617a82c vn="Variante von Win32/InstallCore.PL evtl. unerwünschte Anwendung (Gesäubert durch Löschen - in Quarantäne kopiert)" ac=C fn="C:\Backup\Matthias\AppData\Local\Temp\ICReinstall_nsx6BC0.tmp" sh=425AEC60503DDAB393490D475809724060647374 ft=1 fh=4940a559adc298df vn="Variante von Win32/InstallCore.PO evtl. unerwünschte Anwendung (Gesäubert durch Löschen - in Quarantäne kopiert)" ac=C fn="C:\Backup\Matthias\AppData\Local\Temp\ICReinstall_nsy5126.tmp" sh=1DC7870451B779B3D766816AF1203774FFB95CED ft=1 fh=1d02706970155b46 vn="Variante von Win32/InstallCore.ACZ evtl. unerwünschte Anwendung (Gesäubert durch Löschen - in Quarantäne kopiert)" ac=C fn="C:\Backup\Matthias\AppData\Local\Temp\ICSW1.11_0U1E1Q1T2Z1P0S2Z1T1C1V1N1P1G1P1C1L1R1.11.exe" sh=3433F1B4DCEA493BBBF3CA9F7C2A24CED87AAA01 ft=1 fh=ea06d854d74d2bf2 vn="Variante von Win32/Amonetize.BN evtl. unerwünschte Anwendung (Gesäubert durch Löschen - in Quarantäne kopiert)" ac=C fn="C:\Backup\Matthias\AppData\Local\Temp\IHC1455.zip__3516_i1242286197_il3070161.exe" sh=79AF6A5836979FFE148181679603145EBCA84CEC ft=1 fh=c71c00110dcb3073 vn="Variante von Win32/Toolbar.SearchSuite.Y evtl. unerwünschte Anwendung (Gesäubert durch Löschen - in Quarantäne kopiert)" ac=C fn="C:\Backup\Matthias\AppData\Local\Temp\installhelper.dll" sh=C8F1E3F28152C6C010B7AE8FA4D167E3C388FF0C ft=1 fh=84ff0b58ed098a1d vn="Win32/SweetIM.K evtl. unerwünschte Anwendung (Gesäubert durch Löschen - in Quarantäne kopiert)" ac=C fn="C:\Backup\Matthias\AppData\Local\Temp\mgsqlite3.dll" sh=187824835BF8AEC5C184838A3BA4F4EFE749B467 ft=1 fh=9c377536a9a7069f vn="Variante von Win32/Bundlore.B evtl. unerwünschte Anwendung (Gesäubert durch Löschen - in Quarantäne kopiert)" ac=C fn="C:\Backup\Matthias\AppData\Local\Temp\n5YdCqqa.exe.part" sh=805E562D2DD87C4DF01D8D43A9F7E8CDB8ADCA71 ft=1 fh=db1c32a40a21ca6b vn="Win32/Conduit.SearchProtect.V evtl. unerwünschte Anwendung (Gesäubert durch Löschen - in Quarantäne kopiert)" ac=C fn="C:\Backup\Matthias\AppData\Local\Temp\nsaBAA2.exe" sh=E2AFA4A403BB510148A939ADA7E005E164578FB7 ft=1 fh=e3f086291de494d5 vn="Win32/Adware.ConvertAd.AQ Anwendung (Gesäubert durch Löschen - in Quarantäne kopiert)" ac=C fn="C:\Backup\Matthias\AppData\Local\Temp\nsaFE63.tmp" sh=9D5D0620771B1B5F9538F7E209C76079A9988406 ft=1 fh=61bd34b819ab4d7d vn="Variante von Win32/InstallCore.PK evtl. unerwünschte Anwendung (Gesäubert durch Löschen - in Quarantäne kopiert)" ac=C fn="C:\Backup\Matthias\AppData\Local\Temp\nsb5392.tmp" sh=778428C06AE54F552C411EB2D8E9DB7CE1336BD9 ft=1 fh=dc2eb63ed2b77360 vn="Win32/Adware.ConvertAd.AQ Anwendung (Gesäubert durch Löschen - in Quarantäne kopiert)" ac=C fn="C:\Backup\Matthias\AppData\Local\Temp\nsb86CE.tmp" sh=805E562D2DD87C4DF01D8D43A9F7E8CDB8ADCA71 ft=1 fh=db1c32a40a21ca6b vn="Win32/Conduit.SearchProtect.V evtl. unerwünschte Anwendung (Gesäubert durch Löschen - in Quarantäne kopiert)" ac=C fn="C:\Backup\Matthias\AppData\Local\Temp\nsf9322.exe" sh=805E562D2DD87C4DF01D8D43A9F7E8CDB8ADCA71 ft=1 fh=db1c32a40a21ca6b vn="Win32/Conduit.SearchProtect.V evtl. unerwünschte Anwendung (Gesäubert durch Löschen - in Quarantäne kopiert)" ac=C fn="C:\Backup\Matthias\AppData\Local\Temp\nsl8F4B.exe" sh=BAE0CF4F38A25F9AAB95F51C1C2A14C9D5C16A7F ft=1 fh=6e05f82719ab4d7d vn="Variante von Win32/InstallCore.PK evtl. unerwünschte Anwendung (Gesäubert durch Löschen - in Quarantäne kopiert)" ac=C fn="C:\Backup\Matthias\AppData\Local\Temp\nsn6DB6.tmp" sh=E2AFA4A403BB510148A939ADA7E005E164578FB7 ft=1 fh=e3f086291de494d5 vn="Win32/Adware.ConvertAd.AQ Anwendung (Gesäubert durch Löschen - in Quarantäne kopiert)" ac=C fn="C:\Backup\Matthias\AppData\Local\Temp\nsnABDF.tmp" sh=805E562D2DD87C4DF01D8D43A9F7E8CDB8ADCA71 ft=1 fh=db1c32a40a21ca6b vn="Win32/Conduit.SearchProtect.V evtl. unerwünschte Anwendung (Gesäubert durch Löschen - in Quarantäne kopiert)" ac=C fn="C:\Backup\Matthias\AppData\Local\Temp\nsqBDBF.exe" sh=FA61F495558B294EB796B8D6C44F75631FA57E7D ft=1 fh=b733a64984fbe467 vn="Win32/Conduit.SearchProtect.R evtl. unerwünschte Anwendung (Gesäubert durch Löschen - in Quarantäne kopiert)" ac=C fn="C:\Backup\Matthias\AppData\Local\Temp\nsw8614.exe" sh=4C6A4C02538582B295F8C71DD6DDD034C7DE0FD6 ft=1 fh=3500da463617a82c vn="Variante von Win32/InstallCore.PL evtl. unerwünschte Anwendung (Gesäubert durch Löschen - in Quarantäne kopiert)" ac=C fn="C:\Backup\Matthias\AppData\Local\Temp\nsx6BC0.tmp" sh=425AEC60503DDAB393490D475809724060647374 ft=1 fh=4940a559adc298df vn="Variante von Win32/InstallCore.PO evtl. unerwünschte Anwendung (Gesäubert durch Löschen - in Quarantäne kopiert)" ac=C fn="C:\Backup\Matthias\AppData\Local\Temp\nsy5126.tmp" sh=AC08C11C880709EE223B7101E73D089F9585330A ft=1 fh=c2ec4fdecc9f65f5 vn="Variante von Win32/DomaIQ.AY.gen evtl. unerwünschte Anwendung (Gesäubert durch Löschen - in Quarantäne kopiert)" ac=C fn="C:\Backup\Matthias\AppData\Local\Temp\parent.txt" sh=CAF1A91981BE9DF375F65D0599D03A4D18A8F539 ft=1 fh=3022698d0d83a4c3 vn="Variante von Win32/Bundlore.B evtl. unerwünschte Anwendung (Gesäubert durch Löschen - in Quarantäne kopiert)" ac=C fn="C:\Backup\Matthias\AppData\Local\Temp\PeTGBn31.exe.part" sh=D2C5BBB4CD52FF1F63CB84FF7E6EA5D3F4034C5C ft=1 fh=8ebab0a3d0a12b9c vn="Win32/Packed.ScrambleWrapper.D evtl. unerwünschte Anwendung (gelöscht - in Quarantäne kopiert)" ac=C fn="C:\Backup\Matthias\AppData\Local\Temp\plus-hd-2-6.exe" sh=635EAFBB0757833B54895BC24F9A26DAAD3E0956 ft=1 fh=fecd3fc2ecdd8710 vn="Variante von Win32/PriceGong.A evtl. unerwünschte Anwendung (gelöscht - in Quarantäne kopiert)" ac=C fn="C:\Backup\Matthias\AppData\Local\Temp\pricegong_268.exe" sh=36C7E115367BE5A781291C3D8124DCEEC075C8B6 ft=1 fh=7d0423927e7b9e77 vn="Variante von Win32/AdWare.PricePeep.A Anwendung (Gesäubert durch Löschen - in Quarantäne kopiert)" ac=C fn="C:\Backup\Matthias\AppData\Local\Temp\pricepeep_130001_0101.exe" sh=184A8C16B04DF0D124BF1D71AF1DC6AC83148CF5 ft=1 fh=86d0cf42261809ff vn="Win32/Somoto.D evtl. unerwünschte Anwendung (Gesäubert durch Löschen - in Quarantäne kopiert)" ac=C fn="C:\Backup\Matthias\AppData\Local\Temp\sdpupdater.exe" sh=70843118CA14977A925A72D36D7C3BEA5528A147 ft=1 fh=067dc6cb650a623e vn="Variante von Win32/SweetIM.C evtl. unerwünschte Anwendung (Gesäubert durch Löschen - in Quarantäne kopiert)" ac=C fn="C:\Backup\Matthias\AppData\Local\Temp\Shortcut_BundleSweetIMSetup.exe" sh=D421183ABD3A0A203003C7E84DA5CFB71AF7E2B7 ft=1 fh=f8eb5f349708f3fe vn="Variante von Win32/SweetIM.L evtl. unerwünschte Anwendung (Gesäubert durch Löschen - in Quarantäne kopiert)" ac=C fn="C:\Backup\Matthias\AppData\Local\Temp\simbo.exe" sh=34C32F59202CC42081B8282C4B67EDB577C13457 ft=1 fh=f15ce54f357f3fa8 vn="Win32/SweetIM.L evtl. unerwünschte Anwendung (Gesäubert durch Löschen - in Quarantäne kopiert)" ac=C fn="C:\Backup\Matthias\AppData\Local\Temp\SIMEEIInstaller.exe" sh=84C6C5F1762C0E3C748B3C23D4BAA631666D92F3 ft=1 fh=1a95adfc8bf4848a vn="Variante von MSIL/Toolbar.Linkury.P evtl. unerwünschte Anwendung (Gesäubert durch Löschen - in Quarantäne kopiert)" ac=C fn="C:\Backup\Matthias\AppData\Local\Temp\SmartbarExeInstaller.exe" sh=8EEEA0BAFF588CE7767C1AEB585C3CEC2C91A2C1 ft=1 fh=53e569f094787791 vn="Win32/Toolbar.Conduit.U evtl. unerwünschte Anwendung (gelöscht - in Quarantäne kopiert)" ac=C fn="C:\Backup\Matthias\AppData\Local\Temp\sp-downloader.exe" sh=8398427DEE8FECAF5BC25B22C826FC2DC6DF9747 ft=1 fh=81c159dc949cee29 vn="Variante von Win32/ClientConnect.A evtl. unerwünschte Anwendung (Gesäubert durch Löschen - in Quarantäne kopiert)" ac=C fn="C:\Backup\Matthias\AppData\Local\Temp\SPSetup.exe" sh=4C608AF800DCBFAFAF964581B6823AAD45D72F6E ft=1 fh=c71c00116734e13b vn="Variante von Win32/Toolbar.SearchSuite.AD evtl. unerwünschte Anwendung (Gesäubert durch Löschen - in Quarantäne kopiert)" ac=C fn="C:\Backup\Matthias\AppData\Local\Temp\SRAssetsHelper.dll" sh=92E84D2216A7763D580E42FA2493CCF67D0D0560 ft=1 fh=e8efc42494afd9f6 vn="Variante von Win32/Toolbar.Conduit.P evtl. unerwünschte Anwendung (Gesäubert durch Löschen - in Quarantäne kopiert)" ac=C fn="C:\Backup\Matthias\AppData\Local\Temp\tbAsha.dll" sh=92E84D2216A7763D580E42FA2493CCF67D0D0560 ft=1 fh=e8efc42494afd9f6 vn="Variante von Win32/Toolbar.Conduit.P evtl. unerwünschte Anwendung (Gesäubert durch Löschen - in Quarantäne kopiert)" ac=C fn="C:\Backup\Matthias\AppData\Local\Temp\tbDVDV.dll" sh=8CA209A796CAB152BC9907BCEF283C221AC5F058 ft=1 fh=16efebacbcd5a9c9 vn="Variante von Win32/Toolbar.Conduit.P evtl. unerwünschte Anwendung (Gesäubert durch Löschen - in Quarantäne kopiert)" ac=C fn="C:\Backup\Matthias\AppData\Local\Temp\tbHots.dll" sh=33457E2F2405727124C107D6DEAF24C94E992463 ft=1 fh=e719e166edfd7994 vn="Variante von Win32/Toolbar.Conduit.X evtl. unerwünschte Anwendung (Gesäubert durch Löschen - in Quarantäne kopiert)" ac=C fn="C:\Backup\Matthias\AppData\Local\Temp\tbKey2.dll" sh=33457E2F2405727124C107D6DEAF24C94E992463 ft=1 fh=e719e166edfd7994 vn="Variante von Win32/Toolbar.Conduit.X evtl. unerwünschte Anwendung (Gesäubert durch Löschen - in Quarantäne kopiert)" ac=C fn="C:\Backup\Matthias\AppData\Local\Temp\tbNCH0.dll" sh=62EE29C1A75E465B5395D296D84CD3704DF33F91 ft=1 fh=8349168be1b6778b vn="Mehrere Bedrohungen (Gesäubert durch Löschen - in Quarantäne kopiert)" ac=C fn="C:\Backup\Matthias\AppData\Local\Temp\toolbar10047001.exe" sh=D530DB4264F4D0AE3633B0F83EDCCC2CC5A4558B ft=1 fh=c71c0011af30bbe8 vn="Variante von Win32/AdWare.MultiPlug.AT Anwendung (Gesäubert durch Löschen - in Quarantäne kopiert)" ac=C fn="C:\Backup\Matthias\AppData\Local\Temp\toolbar10048593.exe" sh=5EECAE4A2A56FBB439B24211F06C15339E09DED6 ft=1 fh=e61a0de357142c54 vn="Variante von Win32/Toolbar.Babylon.A evtl. unerwünschte Anwendung (Gesäubert durch Löschen - in Quarantäne kopiert)" ac=C fn="C:\Backup\Matthias\AppData\Local\Temp\toolbar6593694.exe" sh=347BB66C7BE3982B2602FE946E6BCF3C7C7224B5 ft=1 fh=9946b6b2c2e14984 vn="Variante von Win32/Toolbar.Conduit.H evtl. unerwünschte Anwendung (Gesäubert durch Löschen - in Quarantäne kopiert)" ac=C fn="C:\Backup\Matthias\AppData\Local\Temp\uninst.exe" sh=F3C848B67FD2914516F83FB65B204F61768C4EFB ft=1 fh=b7e14907d3f07c71 vn="Win32/Somoto.D evtl. unerwünschte Anwendung (gelöscht - in Quarantäne kopiert)" ac=C fn="C:\Backup\Matthias\AppData\Local\Temp\UpdateCheckerSetup.exe" sh=74316024EDAF556229FBD0AB140FA05EBCE905B4 ft=1 fh=045917cd767e4856 vn="Win32/VOPackage.J evtl. unerwünschte Anwendung (Gesäubert durch Löschen - in Quarantäne kopiert)" ac=C fn="C:\Backup\Matthias\AppData\Local\Temp\vp.exe" sh=8DEE026BD21EB2835A31707300879E3D5C3FDAEF ft=1 fh=ef6fe4c0bb090e9e vn="Variante von MSIL/DomaIQ.P evtl. unerwünschte Anwendung (Gesäubert durch Löschen - in Quarantäne kopiert)" ac=C fn="C:\Backup\Matthias\AppData\Local\Temp\wgapeuvubjtcez.exe" sh=1E9189AC027DC6EA73FDB2B282556BF632D10A27 ft=1 fh=de11dca32e2fbb75 vn="Win32/Toolbar.SearchSuite evtl. unerwünschte Anwendung (Gesäubert durch Löschen - in Quarantäne kopiert)" ac=C fn="C:\Backup\Matthias\AppData\Local\Temp\.15387907\BrowserConnection.dll" sh=8FD65DAB9271AA17576B9056C33ECE43F8586B9E ft=1 fh=cced25fe859363ea vn="Win32/Toolbar.SearchSuite evtl. unerwünschte Anwendung (Gesäubert durch Löschen - in Quarantäne kopiert)" ac=C fn="C:\Backup\Matthias\AppData\Local\Temp\.15387907\datamngr.dll" sh=7F585ACED3A1B8F61059A55121C0F465F12B31F2 ft=1 fh=43220a23f668b9bc vn="Win32/Toolbar.SearchSuite evtl. unerwünschte Anwendung (Gesäubert durch Löschen - in Quarantäne kopiert)" ac=C fn="C:\Backup\Matthias\AppData\Local\Temp\.15387907\DnsBHO.dll" sh=659059A6B630B488F3AA01AFEFE7841584A943DE ft=1 fh=f9cf2ec098d80d5a vn="Win32/Toolbar.SearchSuite evtl. unerwünschte Anwendung (Gesäubert durch Löschen - in Quarantäne kopiert)" ac=C fn="C:\Backup\Matthias\AppData\Local\Temp\.15387907\IEBHO.dll" sh=B81BAAC9D35824000ADB556418067A9220C40F01 ft=1 fh=23a12d968d390125 vn="Variante von Win32/Toolbar.Visicom.C evtl. unerwünschte Anwendung (Gesäubert durch Löschen - in Quarantäne kopiert)" ac=C fn="C:\Backup\Matthias\AppData\Local\Temp\.15387907\ToolBar\dtUser.exe" sh=57E79F81354D497FF57273098E9DC5324E96483F ft=1 fh=3aca384b2c14dc8c vn="Variante von Win32/Toolbar.Visicom.A evtl. unerwünschte Anwendung (Gesäubert durch Löschen - in Quarantäne kopiert)" ac=C fn="C:\Backup\Matthias\AppData\Local\Temp\.15387907\ToolBar\searchcoreband.dll" sh=A69E434131FDA85ECC56B0138F097B4F259B9DF2 ft=1 fh=752a3d16031b4239 vn="Variante von Win32/Toolbar.Visicom.B evtl. unerwünschte Anwendung (Gesäubert durch Löschen - in Quarantäne kopiert)" ac=C fn="C:\Backup\Matthias\AppData\Local\Temp\.15387907\ToolBar\searchcoredtx.dll" sh=FD5F6610331DDAF6A4876DC35C7722E5DDAF9DC2 ft=1 fh=57c37dd4c3c564fe vn="Variante von Win32/Toolbar.SearchSuite.AB evtl. unerwünschte Anwendung (Gesäubert durch Löschen - in Quarantäne kopiert)" ac=C fn="C:\Backup\Matthias\AppData\Local\Temp\.15387907\x64\BrowserConnection.dll" sh=EB8F540A30EACBB6426FAE50C9E40878E55FB6A2 ft=1 fh=22c78b88903889b5 vn="Variante von Win64/Toolbar.SearchSuite.A evtl. unerwünschte Anwendung (Gesäubert durch Löschen - in Quarantäne kopiert)" ac=C fn="C:\Backup\Matthias\AppData\Local\Temp\.15387907\x64\datamngr.dll" sh=8EE24075D9717E00265C8BD6504BA38425CFF8F0 ft=1 fh=a81030860f229bef vn="Variante von Win32/Toolbar.SearchSuite.AB evtl. unerwünschte Anwendung (Gesäubert durch Löschen - in Quarantäne kopiert)" ac=C fn="C:\Backup\Matthias\AppData\Local\Temp\.15387907\x64\DnsBHO.dll" sh=E269A90BE7BACCC3005CE960ED30AB7EEA3B8A44 ft=1 fh=1bb9b179c6dcb9c3 vn="Variante von Win64/Toolbar.SearchSuite.A evtl. unerwünschte Anwendung (Gesäubert durch Löschen - in Quarantäne kopiert)" ac=C fn="C:\Backup\Matthias\AppData\Local\Temp\.15387907\x64\IEBHO.dll" sh=AC08C11C880709EE223B7101E73D089F9585330A ft=1 fh=c2ec4fdecc9f65f5 vn="Variante von Win32/DomaIQ.AY.gen evtl. unerwünschte Anwendung (Gesäubert durch Löschen - in Quarantäne kopiert)" ac=C fn="C:\Backup\Matthias\AppData\Local\Temp\0633d47c-0345-404e-8239-55783925c1af0\parent.txt" sh=D045E48E053AEA8B1B0C9033A867249894C2B2FB ft=1 fh=9ad6d67903136854 vn="Variante von Win32/InstallShare.A evtl. unerwünschte Anwendung (Gesäubert durch Löschen - in Quarantäne kopiert)" ac=C fn="C:\Backup\Matthias\AppData\Local\Temp\27ej8zkc.tmp\moviexone.exe" sh=351AAC3A6A5F4079D5D1DF602477874F15DA998A ft=1 fh=519ec74de0091ba2 vn="Variante von Win32/Toolbar.Babylon.E evtl. unerwünschte Anwendung (Gesäubert durch Löschen - in Quarantäne kopiert)" ac=C fn="C:\Backup\Matthias\AppData\Local\Temp\60E42666-BAB0-7891-A99D-311CA0AF787D\Setup.exe" sh=E12A95F0EE6BD86998151C616970C75A21894193 ft=1 fh=6f7de210105c3f30 vn="Win32/SoftonicDownloader.E evtl. unerwünschte Anwendung (Gesäubert durch Löschen - in Quarantäne kopiert)" ac=C fn="C:\Backup\Matthias\AppData\Local\Temp\72yc92yg.tmp\SoftonicDownloader_fuer_camstudio.exe" sh=F0CDB322296707BEC47D7A3112353AC1387B8768 ft=1 fh=a9521bec407e247a vn="Win32/SoftonicDownloader.E evtl. unerwünschte Anwendung (Gesäubert durch Löschen - in Quarantäne kopiert)" ac=C fn="C:\Backup\Matthias\AppData\Local\Temp\74wf4kxk.tmp\SoftonicDownloader_fuer_camtasia-studio.exe" sh=9A485800A5B8864DB8B09D1C35F9DCF2C6D24FC9 ft=1 fh=09535bb5f69dbeba vn="JS/Superfish.A evtl. unerwünschte Anwendung (gelöscht - in Quarantäne kopiert)" ac=C fn="C:\Backup\Matthias\AppData\Local\Temp\7DBBtmp\fastplayersetup.exe" sh=D42451F3B5F14221B5A2745FC79307BCA555E742 ft=1 fh=75ef12fc9dd60b85 vn="Win32/UniBlue.A evtl. unerwünschte Anwendung (gelöscht - in Quarantäne kopiert)" ac=C fn="C:\Backup\Matthias\AppData\Local\Temp\7DCCtmp\speedupmypc.exe" sh=E17439583212C06773999FC1D7348BEE61D3CC37 ft=1 fh=a4005ec9d1726284 vn="Variante von Win32/Toolbar.Babylon.E evtl. unerwünschte Anwendung (Gesäubert durch Löschen - in Quarantäne kopiert)" ac=C fn="C:\Backup\Matthias\AppData\Local\Temp\8767CFAE-BAB0-7891-A113-4E16F07E91F1\Setup.exe" sh=BB557FF8CCFEF13A3B750A55C4DFAB86C28B9A8C ft=1 fh=0dc754e5419dfa3c vn="Variante von Win32/Toolbar.Babylon.E evtl. unerwünschte Anwendung (Gesäubert durch Löschen - in Quarantäne kopiert)" ac=C fn="C:\Backup\Matthias\AppData\Local\Temp\8767CFAE-BAB0-7891-A113-4E16F07E91F1\Latest\IEHelper.dll" sh=0AA6AC612462168968370C0DC98B5BE4251B8C8F ft=1 fh=cb9fbbb23846b381 vn="Win32/Toolbar.Montiera.I evtl. unerwünschte Anwendung (gelöscht - in Quarantäne kopiert)" ac=C fn="C:\Backup\Matthias\AppData\Local\Temp\8767CFAE-BAB0-7891-A113-4E16F07E91F1\Latest\MyBabylonTB.exe" sh=FE3B061ACFB2221D52C68EEF71A938F47C250EE4 ft=1 fh=b059db8e3d048ce3 vn="Variante von Win32/Toolbar.Babylon.E evtl. unerwünschte Anwendung (Gesäubert durch Löschen - in Quarantäne kopiert)" ac=C fn="C:\Backup\Matthias\AppData\Local\Temp\8767CFAE-BAB0-7891-A113-4E16F07E91F1\Latest\Setup.exe" sh=A6F2B8D559FC5CD139AC8BB37E966B4BA4CA0E30 ft=1 fh=dcafc09482b7d61b vn="Win32/SoftonicDownloader.E evtl. unerwünschte Anwendung (Gesäubert durch Löschen - in Quarantäne kopiert)" ac=C fn="C:\Backup\Matthias\AppData\Local\Temp\89q19a33.tmp\nq0vaxuu.tmp" sh=E17439583212C06773999FC1D7348BEE61D3CC37 ft=1 fh=a4005ec9d1726284 vn="Variante von Win32/Toolbar.Babylon.E evtl. unerwünschte Anwendung (Gesäubert durch Löschen - in Quarantäne kopiert)" ac=C fn="C:\Backup\Matthias\AppData\Local\Temp\95B902E1-BAB0-7891-A217-063D355B3BC3\Setup.exe" sh=3AEAFFB61DCD95E75DE93AFD17C83FE262E27AFD ft=1 fh=8840b7ecab0c8827 vn="Variante von Win32/Toolbar.Babylon.E evtl. unerwünschte Anwendung (Gesäubert durch Löschen - in Quarantäne kopiert)" ac=C fn="C:\Backup\Matthias\AppData\Local\Temp\9A10F9C9-BAB0-7891-A938-3FD252636D6A\Setup.exe" sh=78E8E745383C9066E679E284F054601B28FD5E61 ft=1 fh=5751abafba3643ad vn="Win32/Toolbar.Montiera.E evtl. unerwünschte Anwendung (gelöscht - in Quarantäne kopiert)" ac=C fn="C:\Backup\Matthias\AppData\Local\Temp\9A10F9C9-BAB0-7891-A938-3FD252636D6A\Latest\MyBabylonTB.exe" sh=1B2983DD978DB886263B1740E4C7E0CA1CEF88C4 ft=1 fh=29f8994b325a4b60 vn="Variante von Win32/Toolbar.Babylon.E evtl. unerwünschte Anwendung (Gesäubert durch Löschen - in Quarantäne kopiert)" ac=C fn="C:\Backup\Matthias\AppData\Local\Temp\9A10F9C9-BAB0-7891-A938-3FD252636D6A\Latest\Setup.exe" sh=E178BFF9BB1B03EBE4888D2136F2BEE66E415F53 ft=1 fh=bc8c6d0b82cb9d4d vn="Win32/SoftonicDownloader.E evtl. unerwünschte Anwendung (Gesäubert durch Löschen - in Quarantäne kopiert)" ac=C fn="C:\Backup\Matthias\AppData\Local\Temp\a409dxyc.tmp\SoftonicDownloader_fuer_windows-live-movie-maker.exe" sh=1B2983DD978DB886263B1740E4C7E0CA1CEF88C4 ft=1 fh=29f8994b325a4b60 vn="Variante von Win32/Toolbar.Babylon.E evtl. unerwünschte Anwendung (Gesäubert durch Löschen - in Quarantäne kopiert)" ac=C fn="C:\Backup\Matthias\AppData\Local\Temp\BE6A8DC3-BAB0-7891-BAC1-1FC81D42CF74\Setup.exe" sh=7759A3318DE2ABC3755EBB7F50322C6D586B5286 ft=1 fh=e3d39714b3bfb2a0 vn="Win32/Toolbar.Babylon.E evtl. unerwünschte Anwendung (Gesäubert durch Löschen - in Quarantäne kopiert)" ac=C fn="C:\Backup\Matthias\AppData\Local\Temp\BE6A8DC3-BAB0-7891-BAC1-1FC81D42CF74\Latest\IEHelper.dll" sh=78E8E745383C9066E679E284F054601B28FD5E61 ft=1 fh=5751abafba3643ad vn="Win32/Toolbar.Montiera.E evtl. unerwünschte Anwendung (gelöscht - in Quarantäne kopiert)" ac=C fn="C:\Backup\Matthias\AppData\Local\Temp\BE6A8DC3-BAB0-7891-BAC1-1FC81D42CF74\Latest\MyBabylonTB.exe" sh=9F2FBFE260C9111F88E8EDC6DFC068D08C1491C5 ft=1 fh=73baccadb4ce839e vn="Variante von Win32/Toolbar.Babylon.E evtl. unerwünschte Anwendung (Gesäubert durch Löschen - in Quarantäne kopiert)" ac=C fn="C:\Backup\Matthias\AppData\Local\Temp\BE6A8DC3-BAB0-7891-BAC1-1FC81D42CF74\Latest\Setup.exe" sh=92779577ED4EA5ECFB4B036D9A19DD7B2A61E0CE ft=1 fh=ec654bde7c8bdfc0 vn="Win32/Toolbar.Conduit evtl. unerwünschte Anwendung (gelöscht - in Quarantäne kopiert)" ac=C fn="C:\Backup\Matthias\AppData\Local\Temp\ct2481020\chLogic.exe" sh=49A8C8841BDF608250F3CC26C32A94F434FBAD16 ft=1 fh=d2f0057ac7a2d4c8 vn="Win32/Toolbar.Conduit evtl. unerwünschte Anwendung (gelöscht - in Quarantäne kopiert)" ac=C fn="C:\Backup\Matthias\AppData\Local\Temp\ct2481020\ffLogic.exe" sh=06EFF8366C033533F5F2A56167C421D8483108F8 ft=1 fh=8ce628de876d20db vn="Win32/Toolbar.Conduit evtl. unerwünschte Anwendung (gelöscht - in Quarantäne kopiert)" ac=C fn="C:\Backup\Matthias\AppData\Local\Temp\ct2481020\ieLogic.exe" sh=4ED6E8313BB5164C001B08FDED409AE8C72530C6 ft=1 fh=8a8b19828fde40b4 vn="Win32/Toolbar.Conduit evtl. unerwünschte Anwendung (gelöscht - in Quarantäne kopiert)" ac=C fn="C:\Backup\Matthias\AppData\Local\Temp\ct2481020\statisticsStub.exe" sh=B3CC2B4BF8ADA7ACFE2E995B8B7E527C04995828 ft=1 fh=04302a7d0df89955 vn="Win32/Toolbar.Conduit evtl. unerwünschte Anwendung (gelöscht - in Quarantäne kopiert)" ac=C fn="C:\Backup\Matthias\AppData\Local\Temp\ct2625848\chLogic.exe" sh=0E81B0E6423B8DB62C9C15BB2E9B6656B2815D62 ft=1 fh=8cb1c0eacc9df19b vn="Win32/Toolbar.Conduit evtl. unerwünschte Anwendung (gelöscht - in Quarantäne kopiert)" ac=C fn="C:\Backup\Matthias\AppData\Local\Temp\ct2625848\ffLogic.exe" sh=5AE817AA86DE62C9DD8D6816218C10C90A058F48 ft=1 fh=495507f2da73b09d vn="Win32/Toolbar.Conduit evtl. unerwünschte Anwendung (gelöscht - in Quarantäne kopiert)" ac=C fn="C:\Backup\Matthias\AppData\Local\Temp\ct2625848\ieLogic.exe" sh=4ED6E8313BB5164C001B08FDED409AE8C72530C6 ft=1 fh=8a8b19828fde40b4 vn="Win32/Toolbar.Conduit evtl. unerwünschte Anwendung (gelöscht - in Quarantäne kopiert)" ac=C fn="C:\Backup\Matthias\AppData\Local\Temp\ct2625848\statisticsStub.exe" sh=90217065694054B4A51BF41587A8C0AEFE7E064A ft=1 fh=ceea2c93da1cf0d2 vn="Win32/Toolbar.Conduit evtl. unerwünschte Anwendung (gelöscht - in Quarantäne kopiert)" ac=C fn="C:\Backup\Matthias\AppData\Local\Temp\ct2801937\chLogic.exe" sh=4149BA26AD5369CD9AC7CB91AF709DAD0B32820E ft=1 fh=3ed8c943871b7c76 vn="Win32/Toolbar.Conduit.Y evtl. unerwünschte Anwendung (gelöscht - in Quarantäne kopiert)" ac=C fn="C:\Backup\Matthias\AppData\Local\Temp\ct2801937\ieLogic.exe" sh=5A0B2E3D7EA5AAACCC7AA2A579373021204BEDA1 ft=1 fh=572549f60b65a80d vn="Win32/Toolbar.Conduit evtl. unerwünschte Anwendung (gelöscht - in Quarantäne kopiert)" ac=C fn="C:\Backup\Matthias\AppData\Local\Temp\ct2801937\statisticsStub.exe" sh=F428DD5E5A161E7D3EFAA45D13729D929CC866D6 ft=1 fh=6b54814054477dfb vn="Win32/Toolbar.Conduit evtl. unerwünschte Anwendung (gelöscht - in Quarantäne kopiert)" ac=C fn="C:\Backup\Matthias\AppData\Local\Temp\ct3223559\ieFile.exe" sh=B0F4969B90A31F62B894C3DB47371AF6123D928B ft=1 fh=a64737da82c3ab8b vn="Win32/Toolbar.Conduit.S evtl. unerwünschte Anwendung (gelöscht - in Quarantäne kopiert)" ac=C fn="C:\Backup\Matthias\AppData\Local\Temp\ct3223559\ieLogic.exe" sh=4ED6E8313BB5164C001B08FDED409AE8C72530C6 ft=1 fh=8a8b19828fde40b4 vn="Win32/Toolbar.Conduit evtl. unerwünschte Anwendung (gelöscht - in Quarantäne kopiert)" ac=C fn="C:\Backup\Matthias\AppData\Local\Temp\ct3223559\statisticsStub.exe" sh=D4B5C31F9401D0F7C43A4C5159C8F37AA624F18E ft=1 fh=147ec65409d52bd6 vn="Variante von Win32/Amonetize.B evtl. unerwünschte Anwendung (Gesäubert durch Löschen - in Quarantäne kopiert)" ac=C fn="C:\Backup\Matthias\AppData\Local\Temp\DM\photoscape_027\setup__119.exe" sh=4394D2B4FBC67455D8CC72C6FEF515D2889E2FA4 ft=1 fh=d69e2c1c046f8da7 vn="Win32/Toolbar.Babylon evtl. unerwünschte Anwendung (Gesäubert durch Löschen - in Quarantäne kopiert)" ac=C fn="C:\Backup\Matthias\AppData\Local\Temp\DM\photoscape_027\software\Babylon115038.exe" sh=84D1A91CBA423DB0B87CC0CAD639359A0CD5F385 ft=1 fh=abac503da7c4e71f vn="Variante von Win32/SpeedingUpMyPC.B Anwendung (Gesäubert durch Löschen - in Quarantäne kopiert)" ac=C fn="C:\Backup\Matthias\AppData\Local\Temp\DM\photoscape_027\software\OptimizerPro.exe" sh=DE7B9FF19222C2274005D741170343BA4E5272E4 ft=1 fh=d7464d6809889e24 vn="Win32/DownWare.N evtl. unerwünschte Anwendung (gelöscht - in Quarantäne kopiert)" ac=C fn="C:\Backup\Matthias\AppData\Local\Temp\DM\photoscape_027\software\QuickShare1.exe.exe" sh=61445CF141ED133F87389743CD88AB1CCB9E3772 ft=1 fh=7907f7fc610451a2 vn="Variante von Win32/DownloadSponsor.C evtl. unerwünschte Anwendung (Gesäubert durch Löschen - in Quarantäne kopiert)" ac=C fn="C:\Backup\Matthias\AppData\Local\Temp\DMR\dmr_72.exe" sh=285BB81EFFB089C934A9E1616EB3CD4B5E73745B ft=1 fh=9bdad3fae92a9144 vn="Win32/Adware.1ClickDownload.AN Anwendung (Gesäubert durch Löschen - in Quarantäne kopiert)" ac=C fn="C:\Backup\Matthias\AppData\Local\Temp\f7gp0p8l.tmp\rags_the_movie.exe" sh=4482B3940BF639772A3638F9FF71D083EE200386 ft=1 fh=b693deaa68584b1d vn="Win32/SoftonicDownloader.E evtl. unerwünschte Anwendung (Gesäubert durch Löschen - in Quarantäne kopiert)" ac=C fn="C:\Backup\Matthias\AppData\Local\Temp\fafczot9.tmp\SoftonicDownloader_fuer_virtualdub.exe" sh=B6F6AB79188C85DCD066D38CDF47A37E9F6D6B1A ft=1 fh=c71c00110aa1c016 vn="Variante von Win32/ELEX.BF evtl. unerwünschte Anwendung (Gesäubert durch Löschen - in Quarantäne kopiert)" ac=C fn="C:\Backup\Matthias\AppData\Local\Temp\fullpackage_temp1388524712\UpDate.dll" sh=0C9A08B5ADD21D4140312B82FB77DA525540781F ft=1 fh=c85f1c8d2521187b vn="Win32/ELEX.Y evtl. unerwünschte Anwendung (Gesäubert durch Löschen - in Quarantäne kopiert)" ac=C fn="C:\Backup\Matthias\AppData\Local\Temp\fullpackage_temp1388524712\tmp\NewGdp.exe" sh=5B85FFB7661E0821B9BEA17CA68C863105C88253 ft=1 fh=1d868e135b5d871f vn="NSIS/TrojanDownloader.Agent.NKL Trojaner (Gesäubert durch Löschen - in Quarantäne kopiert)" ac=C fn="C:\Backup\Matthias\AppData\Local\Temp\ibtmp9d3c207\component_129.decrpt" sh=270593A33F00FBBF6570EFD4EEE50D4CC01A0975 ft=1 fh=db120bc2e1a1b5c2 vn="Variante von Win32/Adware.SpeedingUpMyPC.A Anwendung (Gesäubert durch Löschen - in Quarantäne kopiert)" ac=C fn="C:\Backup\Matthias\AppData\Local\Temp\InstallShare10463\OptimizerPro.exe" sh=8A4DC5DC5983B9CEDEB6694B96165D1AABFED073 ft=1 fh=e1192ff437c2e42a vn="Mehrere Bedrohungen (Gesäubert durch Löschen - in Quarantäne kopiert)" ac=C fn="C:\Backup\Matthias\AppData\Local\Temp\InstallShare20971\ezLooker-SilentInstaller.exe" sh=270593A33F00FBBF6570EFD4EEE50D4CC01A0975 ft=1 fh=db120bc2e1a1b5c2 vn="Variante von Win32/Adware.SpeedingUpMyPC.A Anwendung (Gesäubert durch Löschen - in Quarantäne kopiert)" ac=C fn="C:\Backup\Matthias\AppData\Local\Temp\InstallShare22027\OptimizerPro.exe" sh=8A4DC5DC5983B9CEDEB6694B96165D1AABFED073 ft=1 fh=e1192ff437c2e42a vn="Mehrere Bedrohungen (Gesäubert durch Löschen - in Quarantäne kopiert)" ac=C fn="C:\Backup\Matthias\AppData\Local\Temp\InstallShare26381\ezLooker-SilentInstaller.exe" sh=AD075C57AB2E85900BB6393E5E86BC0F5AA3E0CF ft=1 fh=a36aa92d7c9baef2 vn="Win32/SpeedUpMyPC.B evtl. unerwünschte Anwendung (Gesäubert durch Löschen - in Quarantäne kopiert)" ac=C fn="C:\Backup\Matthias\AppData\Local\Temp\is-31KHP.tmp\SpeedUpMyPC-standalone-setup.exe" sh=8992F72873D09212597E582A16F8D9BC60E6A22A ft=1 fh=e21391a34e842ffc vn="Win32/Toolbar.Conduit.S evtl. unerwünschte Anwendung (gelöscht - in Quarantäne kopiert)" ac=C fn="C:\Backup\Matthias\AppData\Local\Temp\is-5UC8F.tmp\ConduitInstaller.exe" sh=CCD90EE6E9B1ADFF9657E8F2C126BC6CB5C2EB24 ft=1 fh=91473923cd86549e vn="Variante von Win32/SProtector.E evtl. unerwünschte Anwendung (Gesäubert durch Löschen - in Quarantäne kopiert)" ac=C fn="C:\Backup\Matthias\AppData\Local\Temp\is-HG204.tmp\OptProCrash.dll" sh=36229505F05CB41066D843D106FDA1379974FB91 ft=1 fh=8fa4d60ad0a1db84 vn="Win32/AdWare.EoRezo.AW Anwendung (Gesäubert durch Löschen - in Quarantäne kopiert)" ac=C fn="C:\Backup\Matthias\AppData\Local\Temp\is-S76F6.tmp\gentlemjfst_ide.exe" sh=E3421516DD0E8F4376840D02E382F9D4E733E787 ft=1 fh=c63038eb1a3ea385 vn="Win32/ELEX.J evtl. unerwünschte Anwendung (Gesäubert durch Löschen - in Quarantäne kopiert)" ac=C fn="C:\Backup\Matthias\AppData\Local\Temp\is-VPGHQ.tmp\GdpAnalytics.exe" sh=1103B0B81C5410132695E0078186B9E457EFEC62 ft=1 fh=c258132ea2ed6b3f vn="Variante von Win32/Toolbar.Babylon.A evtl. unerwünschte Anwendung (Gesäubert durch Löschen - in Quarantäne kopiert)" ac=C fn="C:\Backup\Matthias\AppData\Local\Temp\is1373634743\MyBabylonTB.exe" sh=A836A8346F791EC8A83B51BC78E84B2F6659E6DA ft=1 fh=0a2e45c370149901 vn="Win32/Wajam.F evtl. unerwünschte Anwendung (Gesäubert durch Löschen - in Quarantäne kopiert)" ac=C fn="C:\Backup\Matthias\AppData\Local\Temp\is357113909\17516118_stp\wajam_validate.exe" sh=9A9564C79792989A71A58E974982E6F4170495DF ft=1 fh=b43e925539432603 vn="Variante von Win32/Systweak evtl. unerwünschte Anwendung (gelöscht - in Quarantäne kopiert)" ac=C fn="C:\Backup\Matthias\AppData\Local\Temp\is357113909\17516186_stp\rcpsetup_adppi5_adppi5.exe" sh=002548F3B9BFE8A86FB88938D3DCAA6ED95B08FE ft=1 fh=dd86d8dfd2141560 vn="Variante von Win32/DealPly.I evtl. unerwünschte Anwendung (Gesäubert durch Löschen - in Quarantäne kopiert)" ac=C fn="C:\Backup\Matthias\AppData\Local\Temp\is357113909\17516203_stp\bd.exe" sh=9F82BB5DC8D4EC6B8B2BB47CB6C329B8AF1C14CE ft=1 fh=c92ed1f3ca58c043 vn="Win32/InstallCore.AZ evtl. unerwünschte Anwendung (Gesäubert durch Löschen - in Quarantäne kopiert)" ac=C fn="C:\Backup\Matthias\AppData\Local\Temp\is357113909\17516217_stp\uninstaller.exe" sh=0A2FF1234E179C83C1533F8669C885D6C4C0F960 ft=1 fh=c7249622b349d106 vn="Mehrere Bedrohungen (Gesäubert durch Löschen - in Quarantäne kopiert)" ac=C fn="C:\Backup\Matthias\AppData\Local\Temp\is45637729\11927326_stp.EXE" sh=6D2CF68F0985AF8537108809C981A1E2D7E81884 ft=1 fh=fe72414cd28c1f8b vn="Win32/VOPackage.BC evtl. unerwünschte Anwendung (gelöscht - in Quarantäne kopiert)" ac=C fn="C:\Backup\Matthias\AppData\Local\Temp\is45637729\10706628_stp\AnyProtectScannerSetup.exe" sh=6D2CF68F0985AF8537108809C981A1E2D7E81884 ft=1 fh=fe72414cd28c1f8b vn="Win32/VOPackage.BC evtl. unerwünschte Anwendung (gelöscht - in Quarantäne kopiert)" ac=C fn="C:\Backup\Matthias\AppData\Local\Temp\is45637729\11891614_stp\AnyProtectScannerSetup.exe" sh=EA722D3D25469D7783DEDC1BACFBC6113D2CCD4F ft=1 fh=6cb4c11799500962 vn="Variante von Win32/InstallCore.ACL evtl. unerwünschte Anwendung (Gesäubert durch Löschen - in Quarantäne kopiert)" ac=C fn="C:\Backup\Matthias\AppData\Local\Temp\is45637729\11891777_stp\icc.dll" sh=4101270357B096EF454463D13581E3D123C60560 ft=1 fh=2a17fddd6cb742ea vn="Variante von Win32/InstallCore.ACL evtl. unerwünschte Anwendung (Gesäubert durch Löschen - in Quarantäne kopiert)" ac=C fn="C:\Backup\Matthias\AppData\Local\Temp\is45637729\11891791_stp\RAM.dll" sh=6D2CF68F0985AF8537108809C981A1E2D7E81884 ft=1 fh=fe72414cd28c1f8b vn="Win32/VOPackage.BC evtl. unerwünschte Anwendung (gelöscht - in Quarantäne kopiert)" ac=C fn="C:\Backup\Matthias\AppData\Local\Temp\is45637729\11927000_stp\AnyProtectScannerSetup.exe" sh=4101270357B096EF454463D13581E3D123C60560 ft=1 fh=2a17fddd6cb742ea vn="Variante von Win32/InstallCore.ACL evtl. unerwünschte Anwendung (Gesäubert durch Löschen - in Quarantäne kopiert)" ac=C fn="C:\Backup\Matthias\AppData\Local\Temp\is45637729\11927122_stp\RAM.dll" sh=EA722D3D25469D7783DEDC1BACFBC6113D2CCD4F ft=1 fh=6cb4c11799500962 vn="Variante von Win32/InstallCore.ACL evtl. unerwünschte Anwendung (Gesäubert durch Löschen - in Quarantäne kopiert)" ac=C fn="C:\Backup\Matthias\AppData\Local\Temp\is45637729\11927208_stp\icc.dll" sh=6D2CF68F0985AF8537108809C981A1E2D7E81884 ft=1 fh=fe72414cd28c1f8b vn="Win32/VOPackage.BC evtl. unerwünschte Anwendung (gelöscht - in Quarantäne kopiert)" ac=C fn="C:\Backup\Matthias\AppData\Local\Temp\is45637729\14309097_stp\AnyProtectScannerSetup.exe" sh=4101270357B096EF454463D13581E3D123C60560 ft=1 fh=2a17fddd6cb742ea vn="Variante von Win32/InstallCore.ACL evtl. unerwünschte Anwendung (Gesäubert durch Löschen - in Quarantäne kopiert)" ac=C fn="C:\Backup\Matthias\AppData\Local\Temp\is45637729\14309164_stp\RAM.dll" sh=EA722D3D25469D7783DEDC1BACFBC6113D2CCD4F ft=1 fh=6cb4c11799500962 vn="Variante von Win32/InstallCore.ACL evtl. unerwünschte Anwendung (Gesäubert durch Löschen - in Quarantäne kopiert)" ac=C fn="C:\Backup\Matthias\AppData\Local\Temp\is45637729\14309212_stp\icc.dll" sh=6D2CF68F0985AF8537108809C981A1E2D7E81884 ft=1 fh=fe72414cd28c1f8b vn="Win32/VOPackage.BC evtl. unerwünschte Anwendung (gelöscht - in Quarantäne kopiert)" ac=C fn="C:\Backup\Matthias\AppData\Local\Temp\is45637729\497809_stp\AnyProtectScannerSetup.exe" sh=EA722D3D25469D7783DEDC1BACFBC6113D2CCD4F ft=1 fh=6cb4c11799500962 vn="Variante von Win32/InstallCore.ACL evtl. unerwünschte Anwendung (Gesäubert durch Löschen - in Quarantäne kopiert)" ac=C fn="C:\Backup\Matthias\AppData\Local\Temp\is45637729\497935_stp\icc.dll" sh=4101270357B096EF454463D13581E3D123C60560 ft=1 fh=2a17fddd6cb742ea vn="Variante von Win32/InstallCore.ACL evtl. unerwünschte Anwendung (Gesäubert durch Löschen - in Quarantäne kopiert)" ac=C fn="C:\Backup\Matthias\AppData\Local\Temp\is45637729\497991_stp\RAM.dll" sh=70843118CA14977A925A72D36D7C3BEA5528A147 ft=1 fh=067dc6cb650a623e vn="Variante von Win32/SweetIM.C evtl. unerwünschte Anwendung (Gesäubert durch Löschen - in Quarantäne kopiert)" ac=C fn="C:\Backup\Matthias\AppData\Local\Temp\is643178083\BundleSweetIMSetup.exe" sh=2D5956DFBEBBA6F8D01462C7401F21130DD449C5 ft=1 fh=2665048a28d2282f vn="Win32/Adware.Yontoo Anwendung (Gesäubert durch Löschen - in Quarantäne kopiert)" ac=C fn="C:\Backup\Matthias\AppData\Local\Temp\is643178083\ezLooker-S-Setup_Suite1.exe" sh=3F7976498661C306FE1B73EA0F8FD80C7C30F3F7 ft=1 fh=93a499006a4dae46 vn="Win32/Wajam.C evtl. unerwünschte Anwendung (Gesäubert durch Löschen - in Quarantäne kopiert)" ac=C fn="C:\Backup\Matthias\AppData\Local\Temp\is643178083\wajam_download.exe" sh=DE56EFAF4AF947B10D0A2151976C6CAA35435459 ft=1 fh=7827e64ec435ce49 vn="Win32/SoftonicDownloader.E evtl. unerwünschte Anwendung (Gesäubert durch Löschen - in Quarantäne kopiert)" ac=C fn="C:\Backup\Matthias\AppData\Local\Temp\j8mzmyw3.tmp\SoftonicDownloader_fuer_windows-movie-maker-2012.exe" sh=A6C75265AE04B687A1D637790C9DE55EECC42D66 ft=1 fh=b12312d502c42949 vn="Win32/SoftonicDownloader.E evtl. unerwünschte Anwendung (Gesäubert durch Löschen - in Quarantäne kopiert)" ac=C fn="C:\Backup\Matthias\AppData\Local\Temp\jxacfs4z.tmp\SoftonicDownloader_fuer_autoscreenrecorder.exe" sh=D045E48E053AEA8B1B0C9033A867249894C2B2FB ft=1 fh=9ad6d67903136854 vn="Variante von Win32/InstallShare.A evtl. unerwünschte Anwendung (Gesäubert durch Löschen - in Quarantäne kopiert)" ac=C fn="C:\Backup\Matthias\AppData\Local\Temp\l1em8n7r.tmp\moviexone.exe" sh=5A1C84368C9CB627DD6E29BE8C8E49F08857E482 ft=1 fh=2a629dded8ee43fe vn="Win32/SoftonicDownloader.E evtl. unerwünschte Anwendung (Gesäubert durch Löschen - in Quarantäne kopiert)" ac=C fn="C:\Backup\Matthias\AppData\Local\Temp\mbzttj3n.tmp\SoftonicDownloader_fuer_hypercam.exe" sh=DE02F04F97E008E635947A8A780B1F4EEE828C5F ft=1 fh=6ccb99a378a524e7 vn="Variante von Win32/Adware.Snoozer.E Anwendung (Gesäubert durch Löschen - in Quarantäne kopiert)" ac=C fn="C:\Backup\Matthias\AppData\Local\Temp\nsa123A.tmp\uph.dll" sh=A5B18BC1BB4B5A15A920B6B296E91D4B4C1F9F7E ft=1 fh=637e9a458de3601b vn="Variante von Win32/Adware.Snoozer.E Anwendung (Gesäubert durch Löschen - in Quarantäne kopiert)" ac=C fn="C:\Backup\Matthias\AppData\Local\Temp\nsa129.tmp\userid.dll" sh=DE02F04F97E008E635947A8A780B1F4EEE828C5F ft=1 fh=6ccb99a378a524e7 vn="Variante von Win32/Adware.Snoozer.E Anwendung (Gesäubert durch Löschen - in Quarantäne kopiert)" ac=C fn="C:\Backup\Matthias\AppData\Local\Temp\nsa12D6.tmp\uph.dll" sh=A5B18BC1BB4B5A15A920B6B296E91D4B4C1F9F7E ft=1 fh=637e9a458de3601b vn="Variante von Win32/Adware.Snoozer.E Anwendung (Gesäubert durch Löschen - in Quarantäne kopiert)" ac=C fn="C:\Backup\Matthias\AppData\Local\Temp\nsa1B5D.tmp\userid.dll" sh=DCBEE18A09CD956CC9E066D42D8374EC6DBBB356 ft=1 fh=f5d7fd5ff0863183 vn="Win32/Adware.Snoozer.M Anwendung (Gesäubert durch Löschen - in Quarantäne kopiert)" ac=C fn="C:\Backup\Matthias\AppData\Local\Temp\nsa1CE3.tmp\sdetect.dll" sh=A5B18BC1BB4B5A15A920B6B296E91D4B4C1F9F7E ft=1 fh=637e9a458de3601b vn="Variante von Win32/Adware.Snoozer.E Anwendung (Gesäubert durch Löschen - in Quarantäne kopiert)" ac=C fn="C:\Backup\Matthias\AppData\Local\Temp\nsa1CE3.tmp\userid.dll" sh=DE02F04F97E008E635947A8A780B1F4EEE828C5F ft=1 fh=6ccb99a378a524e7 vn="Variante von Win32/Adware.Snoozer.E Anwendung (Gesäubert durch Löschen - in Quarantäne kopiert)" ac=C fn="C:\Backup\Matthias\AppData\Local\Temp\nsa1FF1.tmp\uph.dll" sh=A5B18BC1BB4B5A15A920B6B296E91D4B4C1F9F7E ft=1 fh=637e9a458de3601b vn="Variante von Win32/Adware.Snoozer.E Anwendung (Gesäubert durch Löschen - in Quarantäne kopiert)" ac=C fn="C:\Backup\Matthias\AppData\Local\Temp\nsa2655.tmp\userid.dll" sh=DCBEE18A09CD956CC9E066D42D8374EC6DBBB356 ft=1 fh=f5d7fd5ff0863183 vn="Win32/Adware.Snoozer.M Anwendung (Gesäubert durch Löschen - in Quarantäne kopiert)" ac=C fn="C:\Backup\Matthias\AppData\Local\Temp\nsa2913.tmp\sdetect.dll" sh=A5B18BC1BB4B5A15A920B6B296E91D4B4C1F9F7E ft=1 fh=637e9a458de3601b vn="Variante von Win32/Adware.Snoozer.E Anwendung (Gesäubert durch Löschen - in Quarantäne kopiert)" ac=C fn="C:\Backup\Matthias\AppData\Local\Temp\nsa2913.tmp\userid.dll" sh=A5B18BC1BB4B5A15A920B6B296E91D4B4C1F9F7E ft=1 fh=637e9a458de3601b vn="Variante von Win32/Adware.Snoozer.E Anwendung (Gesäubert durch Löschen - in Quarantäne kopiert)" ac=C fn="C:\Backup\Matthias\AppData\Local\Temp\nsa2F89.tmp\userid.dll" sh=DE02F04F97E008E635947A8A780B1F4EEE828C5F ft=1 fh=6ccb99a378a524e7 vn="Variante von Win32/Adware.Snoozer.E Anwendung (Gesäubert durch Löschen - in Quarantäne kopiert)" ac=C fn="C:\Backup\Matthias\AppData\Local\Temp\nsa35E0.tmp\uph.dll" sh=A5B18BC1BB4B5A15A920B6B296E91D4B4C1F9F7E ft=1 fh=637e9a458de3601b vn="Variante von Win32/Adware.Snoozer.E Anwendung (Gesäubert durch Löschen - in Quarantäne kopiert)" ac=C fn="C:\Backup\Matthias\AppData\Local\Temp\nsa3C45.tmp\userid.dll" sh=DCBEE18A09CD956CC9E066D42D8374EC6DBBB356 ft=1 fh=f5d7fd5ff0863183 vn="Win32/Adware.Snoozer.M Anwendung (Gesäubert durch Löschen - in Quarantäne kopiert)" ac=C fn="C:\Backup\Matthias\AppData\Local\Temp\nsa3E67.tmp\sdetect.dll" sh=A5B18BC1BB4B5A15A920B6B296E91D4B4C1F9F7E ft=1 fh=637e9a458de3601b vn="Variante von Win32/Adware.Snoozer.E Anwendung (Gesäubert durch Löschen - in Quarantäne kopiert)" ac=C fn="C:\Backup\Matthias\AppData\Local\Temp\nsa3E67.tmp\userid.dll" sh=A5B18BC1BB4B5A15A920B6B296E91D4B4C1F9F7E ft=1 fh=637e9a458de3601b vn="Variante von Win32/Adware.Snoozer.E Anwendung (Gesäubert durch Löschen - in Quarantäne kopiert)" ac=C fn="C:\Backup\Matthias\AppData\Local\Temp\nsa3EF3.tmp\userid.dll" sh=DE02F04F97E008E635947A8A780B1F4EEE828C5F ft=1 fh=6ccb99a378a524e7 vn="Variante von Win32/Adware.Snoozer.E Anwendung (Gesäubert durch Löschen - in Quarantäne kopiert)" ac=C fn="C:\Backup\Matthias\AppData\Local\Temp\nsa50B0.tmp\uph.dll" sh=DCBEE18A09CD956CC9E066D42D8374EC6DBBB356 ft=1 fh=f5d7fd5ff0863183 vn="Win32/Adware.Snoozer.M Anwendung (Gesäubert durch Löschen - in Quarantäne kopiert)" ac=C fn="C:\Backup\Matthias\AppData\Local\Temp\nsa5235.tmp\sdetect.dll" sh=A5B18BC1BB4B5A15A920B6B296E91D4B4C1F9F7E ft=1 fh=637e9a458de3601b vn="Variante von Win32/Adware.Snoozer.E Anwendung (Gesäubert durch Löschen - in Quarantäne kopiert)" ac=C fn="C:\Backup\Matthias\AppData\Local\Temp\nsa5235.tmp\userid.dll" sh=A5B18BC1BB4B5A15A920B6B296E91D4B4C1F9F7E ft=1 fh=637e9a458de3601b vn="Variante von Win32/Adware.Snoozer.E Anwendung (Gesäubert durch Löschen - in Quarantäne kopiert)" ac=C fn="C:\Backup\Matthias\AppData\Local\Temp\nsa53DA.tmp\userid.dll" sh=DCBEE18A09CD956CC9E066D42D8374EC6DBBB356 ft=1 fh=f5d7fd5ff0863183 vn="Win32/Adware.Snoozer.M Anwendung (Gesäubert durch Löschen - in Quarantäne kopiert)" ac=C fn="C:\Backup\Matthias\AppData\Local\Temp\nsa54F3.tmp\sdetect.dll" sh=A5B18BC1BB4B5A15A920B6B296E91D4B4C1F9F7E ft=1 fh=637e9a458de3601b vn="Variante von Win32/Adware.Snoozer.E Anwendung (Gesäubert durch Löschen - in Quarantäne kopiert)" ac=C fn="C:\Backup\Matthias\AppData\Local\Temp\nsa54F3.tmp\userid.dll" sh=A5B18BC1BB4B5A15A920B6B296E91D4B4C1F9F7E ft=1 fh=637e9a458de3601b vn="Variante von Win32/Adware.Snoozer.E Anwendung (Gesäubert durch Löschen - in Quarantäne kopiert)" ac=C fn="C:\Backup\Matthias\AppData\Local\Temp\nsa5532.tmp\userid.dll" sh=A5B18BC1BB4B5A15A920B6B296E91D4B4C1F9F7E ft=1 fh=637e9a458de3601b vn="Variante von Win32/Adware.Snoozer.E Anwendung (Gesäubert durch Löschen - in Quarantäne kopiert)" ac=C fn="C:\Backup\Matthias\AppData\Local\Temp\nsa5B0B.tmp\userid.dll" sh=8C79FACD772DDC6177235382AD2AB9B2E58AC60F ft=1 fh=fb4554ac5bfe0fe7 vn="Win32/Adware.Snoozer.O Anwendung (Gesäubert durch Löschen - in Quarantäne kopiert)" ac=C fn="C:\Backup\Matthias\AppData\Local\Temp\nsa5C44.tmp\replacebf.dll" sh=DE02F04F97E008E635947A8A780B1F4EEE828C5F ft=1 fh=6ccb99a378a524e7 vn="Variante von Win32/Adware.Snoozer.E Anwendung (Gesäubert durch Löschen - in Quarantäne kopiert)" ac=C fn="C:\Backup\Matthias\AppData\Local\Temp\nsa5C44.tmp\uph.dll" sh=A5B18BC1BB4B5A15A920B6B296E91D4B4C1F9F7E ft=1 fh=637e9a458de3601b vn="Variante von Win32/Adware.Snoozer.E Anwendung (Gesäubert durch Löschen - in Quarantäne kopiert)" ac=C fn="C:\Backup\Matthias\AppData\Local\Temp\nsa65B5.tmp\userid.dll" sh=A5B18BC1BB4B5A15A920B6B296E91D4B4C1F9F7E ft=1 fh=637e9a458de3601b vn="Variante von Win32/Adware.Snoozer.E Anwendung (Gesäubert durch Löschen - in Quarantäne kopiert)" ac=C fn="C:\Backup\Matthias\AppData\Local\Temp\nsa6D05.tmp\userid.dll" sh=DCBEE18A09CD956CC9E066D42D8374EC6DBBB356 ft=1 fh=f5d7fd5ff0863183 vn="Win32/Adware.Snoozer.M Anwendung (Gesäubert durch Löschen - in Quarantäne kopiert)" ac=C fn="C:\Backup\Matthias\AppData\Local\Temp\nsa6DEF.tmp\sdetect.dll" sh=A5B18BC1BB4B5A15A920B6B296E91D4B4C1F9F7E ft=1 fh=637e9a458de3601b vn="Variante von Win32/Adware.Snoozer.E Anwendung (Gesäubert durch Löschen - in Quarantäne kopiert)" ac=C fn="C:\Backup\Matthias\AppData\Local\Temp\nsa6DEF.tmp\userid.dll" sh=DCBEE18A09CD956CC9E066D42D8374EC6DBBB356 ft=1 fh=f5d7fd5ff0863183 vn="Win32/Adware.Snoozer.M Anwendung (Gesäubert durch Löschen - in Quarantäne kopiert)" ac=C fn="C:\Backup\Matthias\AppData\Local\Temp\nsa7417.tmp\sdetect.dll" sh=A5B18BC1BB4B5A15A920B6B296E91D4B4C1F9F7E ft=1 fh=637e9a458de3601b vn="Variante von Win32/Adware.Snoozer.E Anwendung (Gesäubert durch Löschen - in Quarantäne kopiert)" ac=C fn="C:\Backup\Matthias\AppData\Local\Temp\nsa7417.tmp\userid.dll" sh=8C79FACD772DDC6177235382AD2AB9B2E58AC60F ft=1 fh=fb4554ac5bfe0fe7 vn="Win32/Adware.Snoozer.O Anwendung (Gesäubert durch Löschen - in Quarantäne kopiert)" ac=C fn="C:\Backup\Matthias\AppData\Local\Temp\nsa8269.tmp\replacebf.dll" sh=A5B18BC1BB4B5A15A920B6B296E91D4B4C1F9F7E ft=1 fh=637e9a458de3601b vn="Variante von Win32/Adware.Snoozer.E Anwendung (Gesäubert durch Löschen - in Quarantäne kopiert)" ac=C fn="C:\Backup\Matthias\AppData\Local\Temp\nsa8AE1.tmp\userid.dll" sh=A5B18BC1BB4B5A15A920B6B296E91D4B4C1F9F7E ft=1 fh=637e9a458de3601b vn="Variante von Win32/Adware.Snoozer.E Anwendung (Gesäubert durch Löschen - in Quarantäne kopiert)" ac=C fn="C:\Backup\Matthias\AppData\Local\Temp\nsa9675.tmp\userid.dll" sh=DCBEE18A09CD956CC9E066D42D8374EC6DBBB356 ft=1 fh=f5d7fd5ff0863183 vn="Win32/Adware.Snoozer.M Anwendung (Gesäubert durch Löschen - in Quarantäne kopiert)" ac=C fn="C:\Backup\Matthias\AppData\Local\Temp\nsa976F.tmp\sdetect.dll" sh=A5B18BC1BB4B5A15A920B6B296E91D4B4C1F9F7E ft=1 fh=637e9a458de3601b vn="Variante von Win32/Adware.Snoozer.E Anwendung (Gesäubert durch Löschen - in Quarantäne kopiert)" ac=C fn="C:\Backup\Matthias\AppData\Local\Temp\nsa976F.tmp\userid.dll" sh=DCBEE18A09CD956CC9E066D42D8374EC6DBBB356 ft=1 fh=f5d7fd5ff0863183 vn="Win32/Adware.Snoozer.M Anwendung (Gesäubert durch Löschen - in Quarantäne kopiert)" ac=C fn="C:\Backup\Matthias\AppData\Local\Temp\nsa97AD.tmp\sdetect.dll" sh=A5B18BC1BB4B5A15A920B6B296E91D4B4C1F9F7E ft=1 fh=637e9a458de3601b vn="Variante von Win32/Adware.Snoozer.E Anwendung (Gesäubert durch Löschen - in Quarantäne kopiert)" ac=C fn="C:\Backup\Matthias\AppData\Local\Temp\nsa97AD.tmp\userid.dll" sh=DCBEE18A09CD956CC9E066D42D8374EC6DBBB356 ft=1 fh=f5d7fd5ff0863183 vn="Win32/Adware.Snoozer.M Anwendung (Gesäubert durch Löschen - in Quarantäne kopiert)" ac=C fn="C:\Backup\Matthias\AppData\Local\Temp\nsa9DE5.tmp\sdetect.dll" sh=A5B18BC1BB4B5A15A920B6B296E91D4B4C1F9F7E ft=1 fh=637e9a458de3601b vn="Variante von Win32/Adware.Snoozer.E Anwendung (Gesäubert durch Löschen - in Quarantäne kopiert)" ac=C fn="C:\Backup\Matthias\AppData\Local\Temp\nsa9DE5.tmp\userid.dll" sh=A5B18BC1BB4B5A15A920B6B296E91D4B4C1F9F7E ft=1 fh=637e9a458de3601b vn="Variante von Win32/Adware.Snoozer.E Anwendung (Gesäubert durch Löschen - in Quarantäne kopiert)" ac=C fn="C:\Backup\Matthias\AppData\Local\Temp\nsa9E42.tmp\userid.dll" sh=DCBEE18A09CD956CC9E066D42D8374EC6DBBB356 ft=1 fh=f5d7fd5ff0863183 vn="Win32/Adware.Snoozer.M Anwendung (Gesäubert durch Löschen - in Quarantäne kopiert)" ac=C fn="C:\Backup\Matthias\AppData\Local\Temp\nsa9F0D.tmp\sdetect.dll" sh=A5B18BC1BB4B5A15A920B6B296E91D4B4C1F9F7E ft=1 fh=637e9a458de3601b vn="Variante von Win32/Adware.Snoozer.E Anwendung (Gesäubert durch Löschen - in Quarantäne kopiert)" ac=C fn="C:\Backup\Matthias\AppData\Local\Temp\nsa9F0D.tmp\userid.dll" sh=DCBEE18A09CD956CC9E066D42D8374EC6DBBB356 ft=1 fh=f5d7fd5ff0863183 vn="Win32/Adware.Snoozer.M Anwendung (Gesäubert durch Löschen - in Quarantäne kopiert)" ac=C fn="C:\Backup\Matthias\AppData\Local\Temp\nsaA219.tmp\sdetect.dll" sh=A5B18BC1BB4B5A15A920B6B296E91D4B4C1F9F7E ft=1 fh=637e9a458de3601b vn="Variante von Win32/Adware.Snoozer.E Anwendung (Gesäubert durch Löschen - in Quarantäne kopiert)" ac=C fn="C:\Backup\Matthias\AppData\Local\Temp\nsaA219.tmp\userid.dll" sh=DCBEE18A09CD956CC9E066D42D8374EC6DBBB356 ft=1 fh=f5d7fd5ff0863183 vn="Win32/Adware.Snoozer.M Anwendung (Gesäubert durch Löschen - in Quarantäne kopiert)" ac=C fn="C:\Backup\Matthias\AppData\Local\Temp\nsaA8CD.tmp\sdetect.dll" sh=A5B18BC1BB4B5A15A920B6B296E91D4B4C1F9F7E ft=1 fh=637e9a458de3601b vn="Variante von Win32/Adware.Snoozer.E Anwendung (Gesäubert durch Löschen - in Quarantäne kopiert)" ac=C fn="C:\Backup\Matthias\AppData\Local\Temp\nsaA8CD.tmp\userid.dll" sh=A5B18BC1BB4B5A15A920B6B296E91D4B4C1F9F7E ft=1 fh=637e9a458de3601b vn="Variante von Win32/Adware.Snoozer.E Anwendung (Gesäubert durch Löschen - in Quarantäne kopiert)" ac=C fn="C:\Backup\Matthias\AppData\Local\Temp\nsaAADF.tmp\userid.dll" sh=A5B18BC1BB4B5A15A920B6B296E91D4B4C1F9F7E ft=1 fh=637e9a458de3601b vn="Variante von Win32/Adware.Snoozer.E Anwendung (Gesäubert durch Löschen - in Quarantäne kopiert)" ac=C fn="C:\Backup\Matthias\AppData\Local\Temp\nsaAFCF.tmp\userid.dll" sh=DCBEE18A09CD956CC9E066D42D8374EC6DBBB356 ft=1 fh=f5d7fd5ff0863183 vn="Win32/Adware.Snoozer.M Anwendung (Gesäubert durch Löschen - in Quarantäne kopiert)" ac=C fn="C:\Backup\Matthias\AppData\Local\Temp\nsaB23F.tmp\sdetect.dll" sh=A5B18BC1BB4B5A15A920B6B296E91D4B4C1F9F7E ft=1 fh=637e9a458de3601b vn="Variante von Win32/Adware.Snoozer.E Anwendung (Gesäubert durch Löschen - in Quarantäne kopiert)" ac=C fn="C:\Backup\Matthias\AppData\Local\Temp\nsaB23F.tmp\userid.dll" sh=DCBEE18A09CD956CC9E066D42D8374EC6DBBB356 ft=1 fh=f5d7fd5ff0863183 vn="Win32/Adware.Snoozer.M Anwendung (Gesäubert durch Löschen - in Quarantäne kopiert)" ac=C fn="C:\Backup\Matthias\AppData\Local\Temp\nsaB5E8.tmp\sdetect.dll" sh=A5B18BC1BB4B5A15A920B6B296E91D4B4C1F9F7E ft=1 fh=637e9a458de3601b vn="Variante von Win32/Adware.Snoozer.E Anwendung (Gesäubert durch Löschen - in Quarantäne kopiert)" ac=C fn="C:\Backup\Matthias\AppData\Local\Temp\nsaB5E8.tmp\userid.dll" sh=A5B18BC1BB4B5A15A920B6B296E91D4B4C1F9F7E ft=1 fh=637e9a458de3601b vn="Variante von Win32/Adware.Snoozer.E Anwendung (Gesäubert durch Löschen - in Quarantäne kopiert)" ac=C fn="C:\Backup\Matthias\AppData\Local\Temp\nsaBE5F.tmp\userid.dll" sh=DCBEE18A09CD956CC9E066D42D8374EC6DBBB356 ft=1 fh=f5d7fd5ff0863183 vn="Win32/Adware.Snoozer.M Anwendung (Gesäubert durch Löschen - in Quarantäne kopiert)" ac=C fn="C:\Backup\Matthias\AppData\Local\Temp\nsaBEBD.tmp\sdetect.dll" sh=A5B18BC1BB4B5A15A920B6B296E91D4B4C1F9F7E ft=1 fh=637e9a458de3601b vn="Variante von Win32/Adware.Snoozer.E Anwendung (Gesäubert durch Löschen - in Quarantäne kopiert)" ac=C fn="C:\Backup\Matthias\AppData\Local\Temp\nsaBEBD.tmp\userid.dll" sh=DCBEE18A09CD956CC9E066D42D8374EC6DBBB356 ft=1 fh=f5d7fd5ff0863183 vn="Win32/Adware.Snoozer.M Anwendung (Gesäubert durch Löschen - in Quarantäne kopiert)" ac=C fn="C:\Backup\Matthias\AppData\Local\Temp\nsaC524.tmp\sdetect.dll" sh=A5B18BC1BB4B5A15A920B6B296E91D4B4C1F9F7E ft=1 fh=637e9a458de3601b vn="Variante von Win32/Adware.Snoozer.E Anwendung (Gesäubert durch Löschen - in Quarantäne kopiert)" ac=C fn="C:\Backup\Matthias\AppData\Local\Temp\nsaC524.tmp\userid.dll" sh=DCBEE18A09CD956CC9E066D42D8374EC6DBBB356 ft=1 fh=f5d7fd5ff0863183 vn="Win32/Adware.Snoozer.M Anwendung (Gesäubert durch Löschen - in Quarantäne kopiert)" ac=C fn="C:\Backup\Matthias\AppData\Local\Temp\nsaC60E.tmp\sdetect.dll" sh=A5B18BC1BB4B5A15A920B6B296E91D4B4C1F9F7E ft=1 fh=637e9a458de3601b vn="Variante von Win32/Adware.Snoozer.E Anwendung (Gesäubert durch Löschen - in Quarantäne kopiert)" ac=C fn="C:\Backup\Matthias\AppData\Local\Temp\nsaC60E.tmp\userid.dll" sh=DCBEE18A09CD956CC9E066D42D8374EC6DBBB356 ft=1 fh=f5d7fd5ff0863183 vn="Win32/Adware.Snoozer.M Anwendung (Gesäubert durch Löschen - in Quarantäne kopiert)" ac=C fn="C:\Backup\Matthias\AppData\Local\Temp\nsaC90B.tmp\sdetect.dll" sh=A5B18BC1BB4B5A15A920B6B296E91D4B4C1F9F7E ft=1 fh=637e9a458de3601b vn="Variante von Win32/Adware.Snoozer.E Anwendung (Gesäubert durch Löschen - in Quarantäne kopiert)" ac=C fn="C:\Backup\Matthias\AppData\Local\Temp\nsaC90B.tmp\userid.dll" sh=DCBEE18A09CD956CC9E066D42D8374EC6DBBB356 ft=1 fh=f5d7fd5ff0863183 vn="Win32/Adware.Snoozer.M Anwendung (Gesäubert durch Löschen - in Quarantäne kopiert)" ac=C fn="C:\Backup\Matthias\AppData\Local\Temp\nsaCEE3.tmp\sdetect.dll" sh=A5B18BC1BB4B5A15A920B6B296E91D4B4C1F9F7E ft=1 fh=637e9a458de3601b vn="Variante von Win32/Adware.Snoozer.E Anwendung (Gesäubert durch Löschen - in Quarantäne kopiert)" ac=C fn="C:\Backup\Matthias\AppData\Local\Temp\nsaCEE3.tmp\userid.dll" sh=A5B18BC1BB4B5A15A920B6B296E91D4B4C1F9F7E ft=1 fh=637e9a458de3601b vn="Variante von Win32/Adware.Snoozer.E Anwendung (Gesäubert durch Löschen - in Quarantäne kopiert)" ac=C fn="C:\Backup\Matthias\AppData\Local\Temp\nsaD01B.tmp\userid.dll" sh=DCBEE18A09CD956CC9E066D42D8374EC6DBBB356 ft=1 fh=f5d7fd5ff0863183 vn="Win32/Adware.Snoozer.M Anwendung (Gesäubert durch Löschen - in Quarantäne kopiert)" ac=C fn="C:\Backup\Matthias\AppData\Local\Temp\nsaD411.tmp\sdetect.dll" sh=A5B18BC1BB4B5A15A920B6B296E91D4B4C1F9F7E ft=1 fh=637e9a458de3601b vn="Variante von Win32/Adware.Snoozer.E Anwendung (Gesäubert durch Löschen - in Quarantäne kopiert)" ac=C fn="C:\Backup\Matthias\AppData\Local\Temp\nsaD411.tmp\userid.dll" sh=DCBEE18A09CD956CC9E066D42D8374EC6DBBB356 ft=1 fh=f5d7fd5ff0863183 vn="Win32/Adware.Snoozer.M Anwendung (Gesäubert durch Löschen - in Quarantäne kopiert)" ac=C fn="C:\Backup\Matthias\AppData\Local\Temp\nsaD7D9.tmp\sdetect.dll" sh=A5B18BC1BB4B5A15A920B6B296E91D4B4C1F9F7E ft=1 fh=637e9a458de3601b vn="Variante von Win32/Adware.Snoozer.E Anwendung (Gesäubert durch Löschen - in Quarantäne kopiert)" ac=C fn="C:\Backup\Matthias\AppData\Local\Temp\nsaD7D9.tmp\userid.dll" sh=A5B18BC1BB4B5A15A920B6B296E91D4B4C1F9F7E ft=1 fh=637e9a458de3601b vn="Variante von Win32/Adware.Snoozer.E Anwendung (Gesäubert durch Löschen - in Quarantäne kopiert)" ac=C fn="C:\Backup\Matthias\AppData\Local\Temp\nsaD855.tmp\userid.dll" sh=DE02F04F97E008E635947A8A780B1F4EEE828C5F ft=1 fh=6ccb99a378a524e7 vn="Variante von Win32/Adware.Snoozer.E Anwendung (Gesäubert durch Löschen - in Quarantäne kopiert)" ac=C fn="C:\Backup\Matthias\AppData\Local\Temp\nsaD865.tmp\uph.dll" sh=DCBEE18A09CD956CC9E066D42D8374EC6DBBB356 ft=1 fh=f5d7fd5ff0863183 vn="Win32/Adware.Snoozer.M Anwendung (Gesäubert durch Löschen - in Quarantäne kopiert)" ac=C fn="C:\Backup\Matthias\AppData\Local\Temp\nsaDCE7.tmp\sdetect.dll" sh=A5B18BC1BB4B5A15A920B6B296E91D4B4C1F9F7E ft=1 fh=637e9a458de3601b vn="Variante von Win32/Adware.Snoozer.E Anwendung (Gesäubert durch Löschen - in Quarantäne kopiert)" ac=C fn="C:\Backup\Matthias\AppData\Local\Temp\nsaDCE7.tmp\userid.dll" sh=A5B18BC1BB4B5A15A920B6B296E91D4B4C1F9F7E ft=1 fh=637e9a458de3601b vn="Variante von Win32/Adware.Snoozer.E Anwendung (Gesäubert durch Löschen - in Quarantäne kopiert)" ac=C fn="C:\Backup\Matthias\AppData\Local\Temp\nsaDD64.tmp\userid.dll" sh=DE02F04F97E008E635947A8A780B1F4EEE828C5F ft=1 fh=6ccb99a378a524e7 vn="Variante von Win32/Adware.Snoozer.E Anwendung (Gesäubert durch Löschen - in Quarantäne kopiert)" ac=C fn="C:\Backup\Matthias\AppData\Local\Temp\nsaDE20.tmp\uph.dll" sh=A5B18BC1BB4B5A15A920B6B296E91D4B4C1F9F7E ft=1 fh=637e9a458de3601b vn="Variante von Win32/Adware.Snoozer.E Anwendung (Gesäubert durch Löschen - in Quarantäne kopiert)" ac=C fn="C:\Backup\Matthias\AppData\Local\Temp\nsaE1C7.tmp\userid.dll" sh=DCBEE18A09CD956CC9E066D42D8374EC6DBBB356 ft=1 fh=f5d7fd5ff0863183 vn="Win32/Adware.Snoozer.M Anwendung (Gesäubert durch Löschen - in Quarantäne kopiert)" ac=C fn="C:\Backup\Matthias\AppData\Local\Temp\nsaE649.tmp\sdetect.dll" sh=A5B18BC1BB4B5A15A920B6B296E91D4B4C1F9F7E ft=1 fh=637e9a458de3601b vn="Variante von Win32/Adware.Snoozer.E Anwendung (Gesäubert durch Löschen - in Quarantäne kopiert)" ac=C fn="C:\Backup\Matthias\AppData\Local\Temp\nsaE649.tmp\userid.dll" sh=A5B18BC1BB4B5A15A920B6B296E91D4B4C1F9F7E ft=1 fh=637e9a458de3601b vn="Variante von Win32/Adware.Snoozer.E Anwendung (Gesäubert durch Löschen - in Quarantäne kopiert)" ac=C fn="C:\Backup\Matthias\AppData\Local\Temp\nsaE6A7.tmp\userid.dll" sh=A5B18BC1BB4B5A15A920B6B296E91D4B4C1F9F7E ft=1 fh=637e9a458de3601b vn="Variante von Win32/Adware.Snoozer.E Anwendung (Gesäubert durch Löschen - in Quarantäne kopiert)" ac=C fn="C:\Backup\Matthias\AppData\Local\Temp\nsaE917.tmp\userid.dll" sh=DE02F04F97E008E635947A8A780B1F4EEE828C5F ft=1 fh=6ccb99a378a524e7 vn="Variante von Win32/Adware.Snoozer.E Anwendung (Gesäubert durch Löschen - in Quarantäne kopiert)" ac=C fn="C:\Backup\Matthias\AppData\Local\Temp\nsaEA02.tmp\uph.dll" sh=DE02F04F97E008E635947A8A780B1F4EEE828C5F ft=1 fh=6ccb99a378a524e7 vn="Variante von Win32/Adware.Snoozer.E Anwendung (Gesäubert durch Löschen - in Quarantäne kopiert)" ac=C fn="C:\Backup\Matthias\AppData\Local\Temp\nsaF1DE.tmp\uph.dll" sh=DE02F04F97E008E635947A8A780B1F4EEE828C5F ft=1 fh=6ccb99a378a524e7 vn="Variante von Win32/Adware.Snoozer.E Anwendung (Gesäubert durch Löschen - in Quarantäne kopiert)" ac=C fn="C:\Backup\Matthias\AppData\Local\Temp\nsaFAC4.tmp\uph.dll" sh=A5B18BC1BB4B5A15A920B6B296E91D4B4C1F9F7E ft=1 fh=637e9a458de3601b vn="Variante von Win32/Adware.Snoozer.E Anwendung (Gesäubert durch Löschen - in Quarantäne kopiert)" ac=C fn="C:\Backup\Matthias\AppData\Local\Temp\nsaFB9.tmp\userid.dll" sh=A5B18BC1BB4B5A15A920B6B296E91D4B4C1F9F7E ft=1 fh=637e9a458de3601b vn="Variante von Win32/Adware.Snoozer.E Anwendung (Gesäubert durch Löschen - in Quarantäne kopiert)" ac=C fn="C:\Backup\Matthias\AppData\Local\Temp\nsb2BB2.tmp\userid.dll" sh=DCBEE18A09CD956CC9E066D42D8374EC6DBBB356 ft=1 fh=f5d7fd5ff0863183 vn="Win32/Adware.Snoozer.M Anwendung (Gesäubert durch Löschen - in Quarantäne kopiert)" ac=C fn="C:\Backup\Matthias\AppData\Local\Temp\nsb3A52.tmp\sdetect.dll" sh=A5B18BC1BB4B5A15A920B6B296E91D4B4C1F9F7E ft=1 fh=637e9a458de3601b vn="Variante von Win32/Adware.Snoozer.E Anwendung (Gesäubert durch Löschen - in Quarantäne kopiert)" ac=C fn="C:\Backup\Matthias\AppData\Local\Temp\nsb3A52.tmp\userid.dll" sh=DE02F04F97E008E635947A8A780B1F4EEE828C5F ft=1 fh=6ccb99a378a524e7 vn="Variante von Win32/Adware.Snoozer.E Anwendung (Gesäubert durch Löschen - in Quarantäne kopiert)" ac=C fn="C:\Backup\Matthias\AppData\Local\Temp\nsb4461.tmp\uph.dll" sh=DE02F04F97E008E635947A8A780B1F4EEE828C5F ft=1 fh=6ccb99a378a524e7 vn="Variante von Win32/Adware.Snoozer.E Anwendung (Gesäubert durch Löschen - in Quarantäne kopiert)" ac=C fn="C:\Backup\Matthias\AppData\Local\Temp\nsb45E7.tmp\uph.dll" sh=DE02F04F97E008E635947A8A780B1F4EEE828C5F ft=1 fh=6ccb99a378a524e7 vn="Variante von Win32/Adware.Snoozer.E Anwendung (Gesäubert durch Löschen - in Quarantäne kopiert)" ac=C fn="C:\Backup\Matthias\AppData\Local\Temp\nsb7F7D.tmp\uph.dll" sh=A5B18BC1BB4B5A15A920B6B296E91D4B4C1F9F7E ft=1 fh=637e9a458de3601b vn="Variante von Win32/Adware.Snoozer.E Anwendung (Gesäubert durch Löschen - in Quarantäne kopiert)" ac=C fn="C:\Backup\Matthias\AppData\Local\Temp\nsb85E2.tmp\userid.dll" sh=DCBEE18A09CD956CC9E066D42D8374EC6DBBB356 ft=1 fh=f5d7fd5ff0863183 vn="Win32/Adware.Snoozer.M Anwendung (Gesäubert durch Löschen - in Quarantäne kopiert)" ac=C fn="C:\Backup\Matthias\AppData\Local\Temp\nsb8620.tmp\sdetect.dll" sh=A5B18BC1BB4B5A15A920B6B296E91D4B4C1F9F7E ft=1 fh=637e9a458de3601b vn="Variante von Win32/Adware.Snoozer.E Anwendung (Gesäubert durch Löschen - in Quarantäne kopiert)" ac=C fn="C:\Backup\Matthias\AppData\Local\Temp\nsb8620.tmp\userid.dll" sh=AA9DF303DB5DD9D85D7234ED5DA0C0DAFCB21A8B ft=1 fh=2e497b5e587a73d4 vn="Win32/Adware.Snoozer.E Anwendung (Gesäubert durch Löschen - in Quarantäne kopiert)" ac=C fn="C:\Backup\Matthias\AppData\Local\Temp\nsb8E2D.tmp\uph.dll" sh=451D2A2125F3AC4C4C62BB08F8456E1DB1FE763C ft=1 fh=fe42bf5fc9dfab70 vn="Win32/Adware.Snoozer.E Anwendung (Gesäubert durch Löschen - in Quarantäne kopiert)" ac=C fn="C:\Backup\Matthias\AppData\Local\Temp\nsb8F17.tmp\revert.dll" sh=AA9DF303DB5DD9D85D7234ED5DA0C0DAFCB21A8B ft=1 fh=2e497b5e587a73d4 vn="Win32/Adware.Snoozer.E Anwendung (Gesäubert durch Löschen - in Quarantäne kopiert)" ac=C fn="C:\Backup\Matthias\AppData\Local\Temp\nsb8F17.tmp\uph.dll" sh=A5B18BC1BB4B5A15A920B6B296E91D4B4C1F9F7E ft=1 fh=637e9a458de3601b vn="Variante von Win32/Adware.Snoozer.E Anwendung (Gesäubert durch Löschen - in Quarantäne kopiert)" ac=C fn="C:\Backup\Matthias\AppData\Local\Temp\nsb8F64.tmp\userid.dll" sh=A5B18BC1BB4B5A15A920B6B296E91D4B4C1F9F7E ft=1 fh=637e9a458de3601b vn="Variante von Win32/Adware.Snoozer.E Anwendung (Gesäubert durch Löschen - in Quarantäne kopiert)" ac=C fn="C:\Backup\Matthias\AppData\Local\Temp\nsb9A4C.tmp\userid.dll" sh=A5B18BC1BB4B5A15A920B6B296E91D4B4C1F9F7E ft=1 fh=637e9a458de3601b vn="Variante von Win32/Adware.Snoozer.E Anwendung (Gesäubert durch Löschen - in Quarantäne kopiert)" ac=C fn="C:\Backup\Matthias\AppData\Local\Temp\nsbA380.tmp\userid.dll" sh=A5B18BC1BB4B5A15A920B6B296E91D4B4C1F9F7E ft=1 fh=637e9a458de3601b vn="Variante von Win32/Adware.Snoozer.E Anwendung (Gesäubert durch Löschen - in Quarantäne kopiert)" ac=C fn="C:\Backup\Matthias\AppData\Local\Temp\nsbAF71.tmp\userid.dll" sh=DCBEE18A09CD956CC9E066D42D8374EC6DBBB356 ft=1 fh=f5d7fd5ff0863183 vn="Win32/Adware.Snoozer.M Anwendung (Gesäubert durch Löschen - in Quarantäne kopiert)" ac=C fn="C:\Backup\Matthias\AppData\Local\Temp\nsbC590.tmp\sdetect.dll" sh=A5B18BC1BB4B5A15A920B6B296E91D4B4C1F9F7E ft=1 fh=637e9a458de3601b vn="Variante von Win32/Adware.Snoozer.E Anwendung (Gesäubert durch Löschen - in Quarantäne kopiert)" ac=C fn="C:\Backup\Matthias\AppData\Local\Temp\nsbC590.tmp\userid.dll" sh=A5B18BC1BB4B5A15A920B6B296E91D4B4C1F9F7E ft=1 fh=637e9a458de3601b vn="Variante von Win32/Adware.Snoozer.E Anwendung (Gesäubert durch Löschen - in Quarantäne kopiert)" ac=C fn="C:\Backup\Matthias\AppData\Local\Temp\nsbE34E.tmp\userid.dll" sh=A5B18BC1BB4B5A15A920B6B296E91D4B4C1F9F7E ft=1 fh=637e9a458de3601b vn="Variante von Win32/Adware.Snoozer.E Anwendung (Gesäubert durch Löschen - in Quarantäne kopiert)" ac=C fn="C:\Backup\Matthias\AppData\Local\Temp\nsc2C1F.tmp\userid.dll" sh=DCBEE18A09CD956CC9E066D42D8374EC6DBBB356 ft=1 fh=f5d7fd5ff0863183 vn="Win32/Adware.Snoozer.M Anwendung (Gesäubert durch Löschen - in Quarantäne kopiert)" ac=C fn="C:\Backup\Matthias\AppData\Local\Temp\nsc4A99.tmp\sdetect.dll" sh=A5B18BC1BB4B5A15A920B6B296E91D4B4C1F9F7E ft=1 fh=637e9a458de3601b vn="Variante von Win32/Adware.Snoozer.E Anwendung (Gesäubert durch Löschen - in Quarantäne kopiert)" ac=C fn="C:\Backup\Matthias\AppData\Local\Temp\nsc4A99.tmp\userid.dll" sh=A5B18BC1BB4B5A15A920B6B296E91D4B4C1F9F7E ft=1 fh=637e9a458de3601b vn="Variante von Win32/Adware.Snoozer.E Anwendung (Gesäubert durch Löschen - in Quarantäne kopiert)" ac=C fn="C:\Backup\Matthias\AppData\Local\Temp\nsc4A9A.tmp\userid.dll" sh=A5B18BC1BB4B5A15A920B6B296E91D4B4C1F9F7E ft=1 fh=637e9a458de3601b vn="Variante von Win32/Adware.Snoozer.E Anwendung (Gesäubert durch Löschen - in Quarantäne kopiert)" ac=C fn="C:\Backup\Matthias\AppData\Local\Temp\nsc7C03.tmp\userid.dll" sh=A5B18BC1BB4B5A15A920B6B296E91D4B4C1F9F7E ft=1 fh=637e9a458de3601b vn="Variante von Win32/Adware.Snoozer.E Anwendung (Gesäubert durch Löschen - in Quarantäne kopiert)" ac=C fn="C:\Backup\Matthias\AppData\Local\Temp\nsc8527.tmp\userid.dll" sh=A5B18BC1BB4B5A15A920B6B296E91D4B4C1F9F7E ft=1 fh=637e9a458de3601b vn="Variante von Win32/Adware.Snoozer.E Anwendung (Gesäubert durch Löschen - in Quarantäne kopiert)" ac=C fn="C:\Backup\Matthias\AppData\Local\Temp\nscC9E5.tmp\userid.dll" sh=DCBEE18A09CD956CC9E066D42D8374EC6DBBB356 ft=1 fh=f5d7fd5ff0863183 vn="Win32/Adware.Snoozer.M Anwendung (Gesäubert durch Löschen - in Quarantäne kopiert)" ac=C fn="C:\Backup\Matthias\AppData\Local\Temp\nscDA77.tmp\sdetect.dll" sh=A5B18BC1BB4B5A15A920B6B296E91D4B4C1F9F7E ft=1 fh=637e9a458de3601b vn="Variante von Win32/Adware.Snoozer.E Anwendung (Gesäubert durch Löschen - in Quarantäne kopiert)" ac=C fn="C:\Backup\Matthias\AppData\Local\Temp\nscDA77.tmp\userid.dll" sh=DCBEE18A09CD956CC9E066D42D8374EC6DBBB356 ft=1 fh=f5d7fd5ff0863183 vn="Win32/Adware.Snoozer.M Anwendung (Gesäubert durch Löschen - in Quarantäne kopiert)" ac=C fn="C:\Backup\Matthias\AppData\Local\Temp\nsd60A6.tmp\sdetect.dll" sh=A5B18BC1BB4B5A15A920B6B296E91D4B4C1F9F7E ft=1 fh=637e9a458de3601b vn="Variante von Win32/Adware.Snoozer.E Anwendung (Gesäubert durch Löschen - in Quarantäne kopiert)" ac=C fn="C:\Backup\Matthias\AppData\Local\Temp\nsd60A6.tmp\userid.dll" sh=A5B18BC1BB4B5A15A920B6B296E91D4B4C1F9F7E ft=1 fh=637e9a458de3601b vn="Variante von Win32/Adware.Snoozer.E Anwendung (Gesäubert durch Löschen - in Quarantäne kopiert)" ac=C fn="C:\Backup\Matthias\AppData\Local\Temp\nsd84BA.tmp\userid.dll" sh=EC8E81491233703E2F4D7B722480E2C04C064FA3 ft=1 fh=51c877eb0987fbff vn="Win32/Adware.Snoozer.N Anwendung (Gesäubert durch Löschen - in Quarantäne kopiert)" ac=C fn="C:\Backup\Matthias\AppData\Local\Temp\nsd8A8.tmp\revert.dll" sh=AA9DF303DB5DD9D85D7234ED5DA0C0DAFCB21A8B ft=1 fh=2e497b5e587a73d4 vn="Win32/Adware.Snoozer.E Anwendung (Gesäubert durch Löschen - in Quarantäne kopiert)" ac=C fn="C:\Backup\Matthias\AppData\Local\Temp\nsd8A8.tmp\uph.dll" sh=A5B18BC1BB4B5A15A920B6B296E91D4B4C1F9F7E ft=1 fh=637e9a458de3601b vn="Variante von Win32/Adware.Snoozer.E Anwendung (Gesäubert durch Löschen - in Quarantäne kopiert)" ac=C fn="C:\Backup\Matthias\AppData\Local\Temp\nsdA7C.tmp\userid.dll" sh=DCBEE18A09CD956CC9E066D42D8374EC6DBBB356 ft=1 fh=f5d7fd5ff0863183 vn="Win32/Adware.Snoozer.M Anwendung (Gesäubert durch Löschen - in Quarantäne kopiert)" ac=C fn="C:\Backup\Matthias\AppData\Local\Temp\nsdBC1E.tmp\sdetect.dll" sh=A5B18BC1BB4B5A15A920B6B296E91D4B4C1F9F7E ft=1 fh=637e9a458de3601b vn="Variante von Win32/Adware.Snoozer.E Anwendung (Gesäubert durch Löschen - in Quarantäne kopiert)" ac=C fn="C:\Backup\Matthias\AppData\Local\Temp\nsdBC1E.tmp\userid.dll" sh=A5B18BC1BB4B5A15A920B6B296E91D4B4C1F9F7E ft=1 fh=637e9a458de3601b vn="Variante von Win32/Adware.Snoozer.E Anwendung (Gesäubert durch Löschen - in Quarantäne kopiert)" ac=C fn="C:\Backup\Matthias\AppData\Local\Temp\nse78D8.tmp\userid.dll" sh=A5B18BC1BB4B5A15A920B6B296E91D4B4C1F9F7E ft=1 fh=637e9a458de3601b vn="Variante von Win32/Adware.Snoozer.E Anwendung (Gesäubert durch Löschen - in Quarantäne kopiert)" ac=C fn="C:\Backup\Matthias\AppData\Local\Temp\nse96E3.tmp\userid.dll" sh=AA9DF303DB5DD9D85D7234ED5DA0C0DAFCB21A8B ft=1 fh=2e497b5e587a73d4 vn="Win32/Adware.Snoozer.E Anwendung (Gesäubert durch Löschen - in Quarantäne kopiert)" ac=C fn="C:\Backup\Matthias\AppData\Local\Temp\nsf10D2.tmp\uph.dll" sh=9978AAC5121A67EFE269516C9F29E2D5F582259A ft=1 fh=db362fdf2e4051eb vn="Win32/Adware.Snoozer.K Anwendung (Gesäubert durch Löschen - in Quarantäne kopiert)" ac=C fn="C:\Backup\Matthias\AppData\Local\Temp\nsf116E.tmp\exapp.dll" sh=AA9DF303DB5DD9D85D7234ED5DA0C0DAFCB21A8B ft=1 fh=2e497b5e587a73d4 vn="Win32/Adware.Snoozer.E Anwendung (Gesäubert durch Löschen - in Quarantäne kopiert)" ac=C fn="C:\Backup\Matthias\AppData\Local\Temp\nsf116E.tmp\uph.dll" sh=A5B18BC1BB4B5A15A920B6B296E91D4B4C1F9F7E ft=1 fh=637e9a458de3601b vn="Variante von Win32/Adware.Snoozer.E Anwendung (Gesäubert durch Löschen - in Quarantäne kopiert)" ac=C fn="C:\Backup\Matthias\AppData\Local\Temp\nsf116E.tmp\userid.dll" sh=DCBEE18A09CD956CC9E066D42D8374EC6DBBB356 ft=1 fh=f5d7fd5ff0863183 vn="Win32/Adware.Snoozer.M Anwendung (Gesäubert durch Löschen - in Quarantäne kopiert)" ac=C fn="C:\Backup\Matthias\AppData\Local\Temp\nsf2858.tmp\sdetect.dll" sh=A5B18BC1BB4B5A15A920B6B296E91D4B4C1F9F7E ft=1 fh=637e9a458de3601b vn="Variante von Win32/Adware.Snoozer.E Anwendung (Gesäubert durch Löschen - in Quarantäne kopiert)" ac=C fn="C:\Backup\Matthias\AppData\Local\Temp\nsf2858.tmp\userid.dll" sh=DCBEE18A09CD956CC9E066D42D8374EC6DBBB356 ft=1 fh=f5d7fd5ff0863183 vn="Win32/Adware.Snoozer.M Anwendung (Gesäubert durch Löschen - in Quarantäne kopiert)" ac=C fn="C:\Backup\Matthias\AppData\Local\Temp\nsf2F4A.tmp\sdetect.dll" sh=A5B18BC1BB4B5A15A920B6B296E91D4B4C1F9F7E ft=1 fh=637e9a458de3601b vn="Variante von Win32/Adware.Snoozer.E Anwendung (Gesäubert durch Löschen - in Quarantäne kopiert)" ac=C fn="C:\Backup\Matthias\AppData\Local\Temp\nsf2F4A.tmp\userid.dll" sh=A5B18BC1BB4B5A15A920B6B296E91D4B4C1F9F7E ft=1 fh=637e9a458de3601b vn="Variante von Win32/Adware.Snoozer.E Anwendung (Gesäubert durch Löschen - in Quarantäne kopiert)" ac=C fn="C:\Backup\Matthias\AppData\Local\Temp\nsf3B7A.tmp\userid.dll" sh=DCBEE18A09CD956CC9E066D42D8374EC6DBBB356 ft=1 fh=f5d7fd5ff0863183 vn="Win32/Adware.Snoozer.M Anwendung (Gesäubert durch Löschen - in Quarantäne kopiert)" ac=C fn="C:\Backup\Matthias\AppData\Local\Temp\nsf3B7B.tmp\sdetect.dll" sh=A5B18BC1BB4B5A15A920B6B296E91D4B4C1F9F7E ft=1 fh=637e9a458de3601b vn="Variante von Win32/Adware.Snoozer.E Anwendung (Gesäubert durch Löschen - in Quarantäne kopiert)" ac=C fn="C:\Backup\Matthias\AppData\Local\Temp\nsf3B7B.tmp\userid.dll" sh=A5B18BC1BB4B5A15A920B6B296E91D4B4C1F9F7E ft=1 fh=637e9a458de3601b vn="Variante von Win32/Adware.Snoozer.E Anwendung (Gesäubert durch Löschen - in Quarantäne kopiert)" ac=C fn="C:\Backup\Matthias\AppData\Local\Temp\nsf3CB2.tmp\userid.dll" sh=A5B18BC1BB4B5A15A920B6B296E91D4B4C1F9F7E ft=1 fh=637e9a458de3601b vn="Variante von Win32/Adware.Snoozer.E Anwendung (Gesäubert durch Löschen - in Quarantäne kopiert)" ac=C fn="C:\Backup\Matthias\AppData\Local\Temp\nsf426.tmp\userid.dll" sh=DCBEE18A09CD956CC9E066D42D8374EC6DBBB356 ft=1 fh=f5d7fd5ff0863183 vn="Win32/Adware.Snoozer.M Anwendung (Gesäubert durch Löschen - in Quarantäne kopiert)" ac=C fn="C:\Backup\Matthias\AppData\Local\Temp\nsf43B4.tmp\sdetect.dll" sh=A5B18BC1BB4B5A15A920B6B296E91D4B4C1F9F7E ft=1 fh=637e9a458de3601b vn="Variante von Win32/Adware.Snoozer.E Anwendung (Gesäubert durch Löschen - in Quarantäne kopiert)" ac=C fn="C:\Backup\Matthias\AppData\Local\Temp\nsf43B4.tmp\userid.dll" sh=DCBEE18A09CD956CC9E066D42D8374EC6DBBB356 ft=1 fh=f5d7fd5ff0863183 vn="Win32/Adware.Snoozer.M Anwendung (Gesäubert durch Löschen - in Quarantäne kopiert)" ac=C fn="C:\Backup\Matthias\AppData\Local\Temp\nsf44CE.tmp\sdetect.dll" sh=A5B18BC1BB4B5A15A920B6B296E91D4B4C1F9F7E ft=1 fh=637e9a458de3601b vn="Variante von Win32/Adware.Snoozer.E Anwendung (Gesäubert durch Löschen - in Quarantäne kopiert)" ac=C fn="C:\Backup\Matthias\AppData\Local\Temp\nsf44CE.tmp\userid.dll" sh=A5B18BC1BB4B5A15A920B6B296E91D4B4C1F9F7E ft=1 fh=637e9a458de3601b vn="Variante von Win32/Adware.Snoozer.E Anwendung (Gesäubert durch Löschen - in Quarantäne kopiert)" ac=C fn="C:\Backup\Matthias\AppData\Local\Temp\nsf4B14.tmp\userid.dll" sh=A5B18BC1BB4B5A15A920B6B296E91D4B4C1F9F7E ft=1 fh=637e9a458de3601b vn="Variante von Win32/Adware.Snoozer.E Anwendung (Gesäubert durch Löschen - in Quarantäne kopiert)" ac=C fn="C:\Backup\Matthias\AppData\Local\Temp\nsf4EFA.tmp\userid.dll" sh=A5B18BC1BB4B5A15A920B6B296E91D4B4C1F9F7E ft=1 fh=637e9a458de3601b vn="Variante von Win32/Adware.Snoozer.E Anwendung (Gesäubert durch Löschen - in Quarantäne kopiert)" ac=C fn="C:\Backup\Matthias\AppData\Local\Temp\nsf5042.tmp\userid.dll" sh=DCBEE18A09CD956CC9E066D42D8374EC6DBBB356 ft=1 fh=f5d7fd5ff0863183 vn="Win32/Adware.Snoozer.M Anwendung (Gesäubert durch Löschen - in Quarantäne kopiert)" ac=C fn="C:\Backup\Matthias\AppData\Local\Temp\nsf52F0.tmp\sdetect.dll" sh=A5B18BC1BB4B5A15A920B6B296E91D4B4C1F9F7E ft=1 fh=637e9a458de3601b vn="Variante von Win32/Adware.Snoozer.E Anwendung (Gesäubert durch Löschen - in Quarantäne kopiert)" ac=C fn="C:\Backup\Matthias\AppData\Local\Temp\nsf52F0.tmp\userid.dll" sh=A5B18BC1BB4B5A15A920B6B296E91D4B4C1F9F7E ft=1 fh=637e9a458de3601b vn="Variante von Win32/Adware.Snoozer.E Anwendung (Gesäubert durch Löschen - in Quarantäne kopiert)" ac=C fn="C:\Backup\Matthias\AppData\Local\Temp\nsf538C.tmp\userid.dll" sh=DCBEE18A09CD956CC9E066D42D8374EC6DBBB356 ft=1 fh=f5d7fd5ff0863183 vn="Win32/Adware.Snoozer.M Anwendung (Gesäubert durch Löschen - in Quarantäne kopiert)" ac=C fn="C:\Backup\Matthias\AppData\Local\Temp\nsf5908.tmp\sdetect.dll" sh=A5B18BC1BB4B5A15A920B6B296E91D4B4C1F9F7E ft=1 fh=637e9a458de3601b vn="Variante von Win32/Adware.Snoozer.E Anwendung (Gesäubert durch Löschen - in Quarantäne kopiert)" ac=C fn="C:\Backup\Matthias\AppData\Local\Temp\nsf5908.tmp\userid.dll" sh=DCBEE18A09CD956CC9E066D42D8374EC6DBBB356 ft=1 fh=f5d7fd5ff0863183 vn="Win32/Adware.Snoozer.M Anwendung (Gesäubert durch Löschen - in Quarantäne kopiert)" ac=C fn="C:\Backup\Matthias\AppData\Local\Temp\nsf5A8E.tmp\sdetect.dll" sh=A5B18BC1BB4B5A15A920B6B296E91D4B4C1F9F7E ft=1 fh=637e9a458de3601b vn="Variante von Win32/Adware.Snoozer.E Anwendung (Gesäubert durch Löschen - in Quarantäne kopiert)" ac=C fn="C:\Backup\Matthias\AppData\Local\Temp\nsf5A8E.tmp\userid.dll" sh=DCBEE18A09CD956CC9E066D42D8374EC6DBBB356 ft=1 fh=f5d7fd5ff0863183 vn="Win32/Adware.Snoozer.M Anwendung (Gesäubert durch Löschen - in Quarantäne kopiert)" ac=C fn="C:\Backup\Matthias\AppData\Local\Temp\nsf6364.tmp\sdetect.dll" sh=A5B18BC1BB4B5A15A920B6B296E91D4B4C1F9F7E ft=1 fh=637e9a458de3601b vn="Variante von Win32/Adware.Snoozer.E Anwendung (Gesäubert durch Löschen - in Quarantäne kopiert)" ac=C fn="C:\Backup\Matthias\AppData\Local\Temp\nsf6364.tmp\userid.dll" sh=A5B18BC1BB4B5A15A920B6B296E91D4B4C1F9F7E ft=1 fh=637e9a458de3601b vn="Variante von Win32/Adware.Snoozer.E Anwendung (Gesäubert durch Löschen - in Quarantäne kopiert)" ac=C fn="C:\Backup\Matthias\AppData\Local\Temp\nsf69CA.tmp\userid.dll" sh=084DEB8FA38B079625C3C2CA64E6FA302C9F92FF ft=1 fh=aeb346f76e857c47 vn="Variante von Win32/Adware.Snoozer.E Anwendung (Gesäubert durch Löschen - in Quarantäne kopiert)" ac=C fn="C:\Backup\Matthias\AppData\Local\Temp\nsf707E.tmp\uph.dll" sh=DCBEE18A09CD956CC9E066D42D8374EC6DBBB356 ft=1 fh=f5d7fd5ff0863183 vn="Win32/Adware.Snoozer.M Anwendung (Gesäubert durch Löschen - in Quarantäne kopiert)" ac=C fn="C:\Backup\Matthias\AppData\Local\Temp\nsf7A8C.tmp\sdetect.dll" sh=A5B18BC1BB4B5A15A920B6B296E91D4B4C1F9F7E ft=1 fh=637e9a458de3601b vn="Variante von Win32/Adware.Snoozer.E Anwendung (Gesäubert durch Löschen - in Quarantäne kopiert)" ac=C fn="C:\Backup\Matthias\AppData\Local\Temp\nsf7A8C.tmp\userid.dll" sh=DCBEE18A09CD956CC9E066D42D8374EC6DBBB356 ft=1 fh=f5d7fd5ff0863183 vn="Win32/Adware.Snoozer.M Anwendung (Gesäubert durch Löschen - in Quarantäne kopiert)" ac=C fn="C:\Backup\Matthias\AppData\Local\Temp\nsf956C.tmp\sdetect.dll" sh=A5B18BC1BB4B5A15A920B6B296E91D4B4C1F9F7E ft=1 fh=637e9a458de3601b vn="Variante von Win32/Adware.Snoozer.E Anwendung (Gesäubert durch Löschen - in Quarantäne kopiert)" ac=C fn="C:\Backup\Matthias\AppData\Local\Temp\nsf956C.tmp\userid.dll" sh=8C79FACD772DDC6177235382AD2AB9B2E58AC60F ft=1 fh=fb4554ac5bfe0fe7 vn="Win32/Adware.Snoozer.O Anwendung (Gesäubert durch Löschen - in Quarantäne kopiert)" ac=C fn="C:\Backup\Matthias\AppData\Local\Temp\nsf9A8B.tmp\replacebf.dll" sh=DE02F04F97E008E635947A8A780B1F4EEE828C5F ft=1 fh=6ccb99a378a524e7 vn="Variante von Win32/Adware.Snoozer.E Anwendung (Gesäubert durch Löschen - in Quarantäne kopiert)" ac=C fn="C:\Backup\Matthias\AppData\Local\Temp\nsf9A8B.tmp\uph.dll" sh=DCBEE18A09CD956CC9E066D42D8374EC6DBBB356 ft=1 fh=f5d7fd5ff0863183 vn="Win32/Adware.Snoozer.M Anwendung (Gesäubert durch Löschen - in Quarantäne kopiert)" ac=C fn="C:\Backup\Matthias\AppData\Local\Temp\nsfAC94.tmp\sdetect.dll" sh=A5B18BC1BB4B5A15A920B6B296E91D4B4C1F9F7E ft=1 fh=637e9a458de3601b vn="Variante von Win32/Adware.Snoozer.E Anwendung (Gesäubert durch Löschen - in Quarantäne kopiert)" ac=C fn="C:\Backup\Matthias\AppData\Local\Temp\nsfAC94.tmp\userid.dll" sh=DCBEE18A09CD956CC9E066D42D8374EC6DBBB356 ft=1 fh=f5d7fd5ff0863183 vn="Win32/Adware.Snoozer.M Anwendung (Gesäubert durch Löschen - in Quarantäne kopiert)" ac=C fn="C:\Backup\Matthias\AppData\Local\Temp\nsfAE58.tmp\sdetect.dll" sh=A5B18BC1BB4B5A15A920B6B296E91D4B4C1F9F7E ft=1 fh=637e9a458de3601b vn="Variante von Win32/Adware.Snoozer.E Anwendung (Gesäubert durch Löschen - in Quarantäne kopiert)" ac=C fn="C:\Backup\Matthias\AppData\Local\Temp\nsfAE58.tmp\userid.dll" sh=A5B18BC1BB4B5A15A920B6B296E91D4B4C1F9F7E ft=1 fh=637e9a458de3601b vn="Variante von Win32/Adware.Snoozer.E Anwendung (Gesäubert durch Löschen - in Quarantäne kopiert)" ac=C fn="C:\Backup\Matthias\AppData\Local\Temp\nsfAEB6.tmp\userid.dll" sh=DCBEE18A09CD956CC9E066D42D8374EC6DBBB356 ft=1 fh=f5d7fd5ff0863183 vn="Win32/Adware.Snoozer.M Anwendung (Gesäubert durch Löschen - in Quarantäne kopiert)" ac=C fn="C:\Backup\Matthias\AppData\Local\Temp\nsfB08B.tmp\sdetect.dll" sh=A5B18BC1BB4B5A15A920B6B296E91D4B4C1F9F7E ft=1 fh=637e9a458de3601b vn="Variante von Win32/Adware.Snoozer.E Anwendung (Gesäubert durch Löschen - in Quarantäne kopiert)" ac=C fn="C:\Backup\Matthias\AppData\Local\Temp\nsfB08B.tmp\userid.dll" sh=DCBEE18A09CD956CC9E066D42D8374EC6DBBB356 ft=1 fh=f5d7fd5ff0863183 vn="Win32/Adware.Snoozer.M Anwendung (Gesäubert durch Löschen - in Quarantäne kopiert)" ac=C fn="C:\Backup\Matthias\AppData\Local\Temp\nsfB2FA.tmp\sdetect.dll" sh=A5B18BC1BB4B5A15A920B6B296E91D4B4C1F9F7E ft=1 fh=637e9a458de3601b vn="Variante von Win32/Adware.Snoozer.E Anwendung (Gesäubert durch Löschen - in Quarantäne kopiert)" ac=C fn="C:\Backup\Matthias\AppData\Local\Temp\nsfB2FA.tmp\userid.dll" sh=DCBEE18A09CD956CC9E066D42D8374EC6DBBB356 ft=1 fh=f5d7fd5ff0863183 vn="Win32/Adware.Snoozer.M Anwendung (Gesäubert durch Löschen - in Quarantäne kopiert)" ac=C fn="C:\Backup\Matthias\AppData\Local\Temp\nsfBD08.tmp\sdetect.dll" sh=A5B18BC1BB4B5A15A920B6B296E91D4B4C1F9F7E ft=1 fh=637e9a458de3601b vn="Variante von Win32/Adware.Snoozer.E Anwendung (Gesäubert durch Löschen - in Quarantäne kopiert)" ac=C fn="C:\Backup\Matthias\AppData\Local\Temp\nsfBD08.tmp\userid.dll" sh=A5B18BC1BB4B5A15A920B6B296E91D4B4C1F9F7E ft=1 fh=637e9a458de3601b vn="Variante von Win32/Adware.Snoozer.E Anwendung (Gesäubert durch Löschen - in Quarantäne kopiert)" ac=C fn="C:\Backup\Matthias\AppData\Local\Temp\nsfBF2B.tmp\userid.dll" sh=A5B18BC1BB4B5A15A920B6B296E91D4B4C1F9F7E ft=1 fh=637e9a458de3601b vn="Variante von Win32/Adware.Snoozer.E Anwendung (Gesäubert durch Löschen - in Quarantäne kopiert)" ac=C fn="C:\Backup\Matthias\AppData\Local\Temp\nsfBF78.tmp\userid.dll" sh=A5B18BC1BB4B5A15A920B6B296E91D4B4C1F9F7E ft=1 fh=637e9a458de3601b vn="Variante von Win32/Adware.Snoozer.E Anwendung (Gesäubert durch Löschen - in Quarantäne kopiert)" ac=C fn="C:\Backup\Matthias\AppData\Local\Temp\nsfC19A.tmp\userid.dll" sh=A5B18BC1BB4B5A15A920B6B296E91D4B4C1F9F7E ft=1 fh=637e9a458de3601b vn="Variante von Win32/Adware.Snoozer.E Anwendung (Gesäubert durch Löschen - in Quarantäne kopiert)" ac=C fn="C:\Backup\Matthias\AppData\Local\Temp\nsfC6C8.tmp\userid.dll" sh=DCBEE18A09CD956CC9E066D42D8374EC6DBBB356 ft=1 fh=f5d7fd5ff0863183 vn="Win32/Adware.Snoozer.M Anwendung (Gesäubert durch Löschen - in Quarantäne kopiert)" ac=C fn="C:\Backup\Matthias\AppData\Local\Temp\nsfC765.tmp\sdetect.dll" sh=A5B18BC1BB4B5A15A920B6B296E91D4B4C1F9F7E ft=1 fh=637e9a458de3601b vn="Variante von Win32/Adware.Snoozer.E Anwendung (Gesäubert durch Löschen - in Quarantäne kopiert)" ac=C fn="C:\Backup\Matthias\AppData\Local\Temp\nsfC765.tmp\userid.dll" sh=DCBEE18A09CD956CC9E066D42D8374EC6DBBB356 ft=1 fh=f5d7fd5ff0863183 vn="Win32/Adware.Snoozer.M Anwendung (Gesäubert durch Löschen - in Quarantäne kopiert)" ac=C fn="C:\Backup\Matthias\AppData\Local\Temp\nsfCABE.tmp\sdetect.dll" sh=A5B18BC1BB4B5A15A920B6B296E91D4B4C1F9F7E ft=1 fh=637e9a458de3601b vn="Variante von Win32/Adware.Snoozer.E Anwendung (Gesäubert durch Löschen - in Quarantäne kopiert)" ac=C fn="C:\Backup\Matthias\AppData\Local\Temp\nsfCABE.tmp\userid.dll" sh=DCBEE18A09CD956CC9E066D42D8374EC6DBBB356 ft=1 fh=f5d7fd5ff0863183 vn="Win32/Adware.Snoozer.M Anwendung (Gesäubert durch Löschen - in Quarantäne kopiert)" ac=C fn="C:\Backup\Matthias\AppData\Local\Temp\nsfCBF6.tmp\sdetect.dll" sh=A5B18BC1BB4B5A15A920B6B296E91D4B4C1F9F7E ft=1 fh=637e9a458de3601b vn="Variante von Win32/Adware.Snoozer.E Anwendung (Gesäubert durch Löschen - in Quarantäne kopiert)" ac=C fn="C:\Backup\Matthias\AppData\Local\Temp\nsfCBF6.tmp\userid.dll" sh=DCBEE18A09CD956CC9E066D42D8374EC6DBBB356 ft=1 fh=f5d7fd5ff0863183 vn="Win32/Adware.Snoozer.M Anwendung (Gesäubert durch Löschen - in Quarantäne kopiert)" ac=C fn="C:\Backup\Matthias\AppData\Local\Temp\nsfCEB4.tmp\sdetect.dll" sh=A5B18BC1BB4B5A15A920B6B296E91D4B4C1F9F7E ft=1 fh=637e9a458de3601b vn="Variante von Win32/Adware.Snoozer.E Anwendung (Gesäubert durch Löschen - in Quarantäne kopiert)" ac=C fn="C:\Backup\Matthias\AppData\Local\Temp\nsfCEB4.tmp\userid.dll" sh=A5B18BC1BB4B5A15A920B6B296E91D4B4C1F9F7E ft=1 fh=637e9a458de3601b vn="Variante von Win32/Adware.Snoozer.E Anwendung (Gesäubert durch Löschen - in Quarantäne kopiert)" ac=C fn="C:\Backup\Matthias\AppData\Local\Temp\nsfD827.tmp\userid.dll" sh=DCBEE18A09CD956CC9E066D42D8374EC6DBBB356 ft=1 fh=f5d7fd5ff0863183 vn="Win32/Adware.Snoozer.M Anwendung (Gesäubert durch Löschen - in Quarantäne kopiert)" ac=C fn="C:\Backup\Matthias\AppData\Local\Temp\nsfD8C2.tmp\sdetect.dll" sh=A5B18BC1BB4B5A15A920B6B296E91D4B4C1F9F7E ft=1 fh=637e9a458de3601b vn="Variante von Win32/Adware.Snoozer.E Anwendung (Gesäubert durch Löschen - in Quarantäne kopiert)" ac=C fn="C:\Backup\Matthias\AppData\Local\Temp\nsfD8C2.tmp\userid.dll" sh=AA9DF303DB5DD9D85D7234ED5DA0C0DAFCB21A8B ft=1 fh=2e497b5e587a73d4 vn="Win32/Adware.Snoozer.E Anwendung (Gesäubert durch Löschen - in Quarantäne kopiert)" ac=C fn="C:\Backup\Matthias\AppData\Local\Temp\nsfDC0C.tmp\uph.dll" sh=A5B18BC1BB4B5A15A920B6B296E91D4B4C1F9F7E ft=1 fh=637e9a458de3601b vn="Variante von Win32/Adware.Snoozer.E Anwendung (Gesäubert durch Löschen - in Quarantäne kopiert)" ac=C fn="C:\Backup\Matthias\AppData\Local\Temp\nsfDFB4.tmp\userid.dll" sh=DE02F04F97E008E635947A8A780B1F4EEE828C5F ft=1 fh=6ccb99a378a524e7 vn="Variante von Win32/Adware.Snoozer.E Anwendung (Gesäubert durch Löschen - in Quarantäne kopiert)" ac=C fn="C:\Backup\Matthias\AppData\Local\Temp\nsfEB59.tmp\uph.dll" sh=DE02F04F97E008E635947A8A780B1F4EEE828C5F ft=1 fh=6ccb99a378a524e7 vn="Variante von Win32/Adware.Snoozer.E Anwendung (Gesäubert durch Löschen - in Quarantäne kopiert)" ac=C fn="C:\Backup\Matthias\AppData\Local\Temp\nsfF6ED.tmp\uph.dll" sh=DCBEE18A09CD956CC9E066D42D8374EC6DBBB356 ft=1 fh=f5d7fd5ff0863183 vn="Win32/Adware.Snoozer.M Anwendung (Gesäubert durch Löschen - in Quarantäne kopiert)" ac=C fn="C:\Backup\Matthias\AppData\Local\Temp\nsfF9AA.tmp\sdetect.dll" sh=A5B18BC1BB4B5A15A920B6B296E91D4B4C1F9F7E ft=1 fh=637e9a458de3601b vn="Variante von Win32/Adware.Snoozer.E Anwendung (Gesäubert durch Löschen - in Quarantäne kopiert)" ac=C fn="C:\Backup\Matthias\AppData\Local\Temp\nsfF9AA.tmp\userid.dll" sh=A5B18BC1BB4B5A15A920B6B296E91D4B4C1F9F7E ft=1 fh=637e9a458de3601b vn="Variante von Win32/Adware.Snoozer.E Anwendung (Gesäubert durch Löschen - in Quarantäne kopiert)" ac=C fn="C:\Backup\Matthias\AppData\Local\Temp\nsfFF74.tmp\userid.dll" sh=A5B18BC1BB4B5A15A920B6B296E91D4B4C1F9F7E ft=1 fh=637e9a458de3601b vn="Variante von Win32/Adware.Snoozer.E Anwendung (Gesäubert durch Löschen - in Quarantäne kopiert)" ac=C fn="C:\Backup\Matthias\AppData\Local\Temp\nsg1E79.tmp\userid.dll" sh=DCBEE18A09CD956CC9E066D42D8374EC6DBBB356 ft=1 fh=f5d7fd5ff0863183 vn="Win32/Adware.Snoozer.M Anwendung (Gesäubert durch Löschen - in Quarantäne kopiert)" ac=C fn="C:\Backup\Matthias\AppData\Local\Temp\nsg1EB8.tmp\sdetect.dll" sh=A5B18BC1BB4B5A15A920B6B296E91D4B4C1F9F7E ft=1 fh=637e9a458de3601b vn="Variante von Win32/Adware.Snoozer.E Anwendung (Gesäubert durch Löschen - in Quarantäne kopiert)" ac=C fn="C:\Backup\Matthias\AppData\Local\Temp\nsg1EB8.tmp\userid.dll" sh=DCBEE18A09CD956CC9E066D42D8374EC6DBBB356 ft=1 fh=f5d7fd5ff0863183 vn="Win32/Adware.Snoozer.M Anwendung (Gesäubert durch Löschen - in Quarantäne kopiert)" ac=C fn="C:\Backup\Matthias\AppData\Local\Temp\nsg299F.tmp\sdetect.dll" sh=A5B18BC1BB4B5A15A920B6B296E91D4B4C1F9F7E ft=1 fh=637e9a458de3601b vn="Variante von Win32/Adware.Snoozer.E Anwendung (Gesäubert durch Löschen - in Quarantäne kopiert)" ac=C fn="C:\Backup\Matthias\AppData\Local\Temp\nsg299F.tmp\userid.dll" sh=DCBEE18A09CD956CC9E066D42D8374EC6DBBB356 ft=1 fh=f5d7fd5ff0863183 vn="Win32/Adware.Snoozer.M Anwendung (Gesäubert durch Löschen - in Quarantäne kopiert)" ac=C fn="C:\Backup\Matthias\AppData\Local\Temp\nsg3717.tmp\sdetect.dll" sh=A5B18BC1BB4B5A15A920B6B296E91D4B4C1F9F7E ft=1 fh=637e9a458de3601b vn="Variante von Win32/Adware.Snoozer.E Anwendung (Gesäubert durch Löschen - in Quarantäne kopiert)" ac=C fn="C:\Backup\Matthias\AppData\Local\Temp\nsg3717.tmp\userid.dll" |
18.11.2015, 00:25 | #30 |
| Habe ich einen Trojaner?Code:
ATTFilter sh=DE02F04F97E008E635947A8A780B1F4EEE828C5F ft=1 fh=6ccb99a378a524e7 vn="Variante von Win32/Adware.Snoozer.E Anwendung (Gesäubert durch Löschen - in Quarantäne kopiert)" ac=C fn="C:\Backup\Matthias\AppData\Local\Temp\nsg3C56.tmp\uph.dll" sh=DCBEE18A09CD956CC9E066D42D8374EC6DBBB356 ft=1 fh=f5d7fd5ff0863183 vn="Win32/Adware.Snoozer.M Anwendung (Gesäubert durch Löschen - in Quarantäne kopiert)" ac=C fn="C:\Backup\Matthias\AppData\Local\Temp\nsg3F61.tmp\sdetect.dll" sh=A5B18BC1BB4B5A15A920B6B296E91D4B4C1F9F7E ft=1 fh=637e9a458de3601b vn="Variante von Win32/Adware.Snoozer.E Anwendung (Gesäubert durch Löschen - in Quarantäne kopiert)" ac=C fn="C:\Backup\Matthias\AppData\Local\Temp\nsg3F61.tmp\userid.dll" sh=9978AAC5121A67EFE269516C9F29E2D5F582259A ft=1 fh=db362fdf2e4051eb vn="Win32/Adware.Snoozer.K Anwendung (Gesäubert durch Löschen - in Quarantäne kopiert)" ac=C fn="C:\Backup\Matthias\AppData\Local\Temp\nsg4D56.tmp\exapp.dll" sh=DCBEE18A09CD956CC9E066D42D8374EC6DBBB356 ft=1 fh=f5d7fd5ff0863183 vn="Win32/Adware.Snoozer.M Anwendung (Gesäubert durch Löschen - in Quarantäne kopiert)" ac=C fn="C:\Backup\Matthias\AppData\Local\Temp\nsg53F9.tmp\sdetect.dll" sh=A5B18BC1BB4B5A15A920B6B296E91D4B4C1F9F7E ft=1 fh=637e9a458de3601b vn="Variante von Win32/Adware.Snoozer.E Anwendung (Gesäubert durch Löschen - in Quarantäne kopiert)" ac=C fn="C:\Backup\Matthias\AppData\Local\Temp\nsg53F9.tmp\userid.dll" sh=DCBEE18A09CD956CC9E066D42D8374EC6DBBB356 ft=1 fh=f5d7fd5ff0863183 vn="Win32/Adware.Snoozer.M Anwendung (Gesäubert durch Löschen - in Quarantäne kopiert)" ac=C fn="C:\Backup\Matthias\AppData\Local\Temp\nsg559F.tmp\sdetect.dll" sh=A5B18BC1BB4B5A15A920B6B296E91D4B4C1F9F7E ft=1 fh=637e9a458de3601b vn="Variante von Win32/Adware.Snoozer.E Anwendung (Gesäubert durch Löschen - in Quarantäne kopiert)" ac=C fn="C:\Backup\Matthias\AppData\Local\Temp\nsg55CD.tmp\userid.dll" sh=9978AAC5121A67EFE269516C9F29E2D5F582259A ft=1 fh=db362fdf2e4051eb vn="Win32/Adware.Snoozer.K Anwendung (Gesäubert durch Löschen - in Quarantäne kopiert)" ac=C fn="C:\Backup\Matthias\AppData\Local\Temp\nsg6346.tmp\exapp.dll" sh=DCBEE18A09CD956CC9E066D42D8374EC6DBBB356 ft=1 fh=f5d7fd5ff0863183 vn="Win32/Adware.Snoozer.M Anwendung (Gesäubert durch Löschen - in Quarantäne kopiert)" ac=C fn="C:\Backup\Matthias\AppData\Local\Temp\nsg696D.tmp\sdetect.dll" sh=A5B18BC1BB4B5A15A920B6B296E91D4B4C1F9F7E ft=1 fh=637e9a458de3601b vn="Variante von Win32/Adware.Snoozer.E Anwendung (Gesäubert durch Löschen - in Quarantäne kopiert)" ac=C fn="C:\Backup\Matthias\AppData\Local\Temp\nsg696D.tmp\userid.dll" sh=AA9DF303DB5DD9D85D7234ED5DA0C0DAFCB21A8B ft=1 fh=2e497b5e587a73d4 vn="Win32/Adware.Snoozer.E Anwendung (Gesäubert durch Löschen - in Quarantäne kopiert)" ac=C fn="C:\Backup\Matthias\AppData\Local\Temp\nsg6E8B.tmp\uph.dll" sh=451D2A2125F3AC4C4C62BB08F8456E1DB1FE763C ft=1 fh=fe42bf5fc9dfab70 vn="Win32/Adware.Snoozer.E Anwendung (Gesäubert durch Löschen - in Quarantäne kopiert)" ac=C fn="C:\Backup\Matthias\AppData\Local\Temp\nsg7550.tmp\revert.dll" sh=AA9DF303DB5DD9D85D7234ED5DA0C0DAFCB21A8B ft=1 fh=2e497b5e587a73d4 vn="Win32/Adware.Snoozer.E Anwendung (Gesäubert durch Löschen - in Quarantäne kopiert)" ac=C fn="C:\Backup\Matthias\AppData\Local\Temp\nsg7550.tmp\uph.dll" sh=DCBEE18A09CD956CC9E066D42D8374EC6DBBB356 ft=1 fh=f5d7fd5ff0863183 vn="Win32/Adware.Snoozer.M Anwendung (Gesäubert durch Löschen - in Quarantäne kopiert)" ac=C fn="C:\Backup\Matthias\AppData\Local\Temp\nsg8881.tmp\sdetect.dll" sh=A5B18BC1BB4B5A15A920B6B296E91D4B4C1F9F7E ft=1 fh=637e9a458de3601b vn="Variante von Win32/Adware.Snoozer.E Anwendung (Gesäubert durch Löschen - in Quarantäne kopiert)" ac=C fn="C:\Backup\Matthias\AppData\Local\Temp\nsg8881.tmp\userid.dll" sh=DCBEE18A09CD956CC9E066D42D8374EC6DBBB356 ft=1 fh=f5d7fd5ff0863183 vn="Win32/Adware.Snoozer.M Anwendung (Gesäubert durch Löschen - in Quarantäne kopiert)" ac=C fn="C:\Backup\Matthias\AppData\Local\Temp\nsgB2EA.tmp\sdetect.dll" sh=A5B18BC1BB4B5A15A920B6B296E91D4B4C1F9F7E ft=1 fh=637e9a458de3601b vn="Variante von Win32/Adware.Snoozer.E Anwendung (Gesäubert durch Löschen - in Quarantäne kopiert)" ac=C fn="C:\Backup\Matthias\AppData\Local\Temp\nsgB2EA.tmp\userid.dll" sh=451D2A2125F3AC4C4C62BB08F8456E1DB1FE763C ft=1 fh=fe42bf5fc9dfab70 vn="Win32/Adware.Snoozer.E Anwendung (Gesäubert durch Löschen - in Quarantäne kopiert)" ac=C fn="C:\Backup\Matthias\AppData\Local\Temp\nsgBFA8.tmp\revert.dll" sh=AA9DF303DB5DD9D85D7234ED5DA0C0DAFCB21A8B ft=1 fh=2e497b5e587a73d4 vn="Win32/Adware.Snoozer.E Anwendung (Gesäubert durch Löschen - in Quarantäne kopiert)" ac=C fn="C:\Backup\Matthias\AppData\Local\Temp\nsgBFA8.tmp\uph.dll" sh=DCBEE18A09CD956CC9E066D42D8374EC6DBBB356 ft=1 fh=f5d7fd5ff0863183 vn="Win32/Adware.Snoozer.M Anwendung (Gesäubert durch Löschen - in Quarantäne kopiert)" ac=C fn="C:\Backup\Matthias\AppData\Local\Temp\nsh1EF6.tmp\sdetect.dll" sh=A5B18BC1BB4B5A15A920B6B296E91D4B4C1F9F7E ft=1 fh=637e9a458de3601b vn="Variante von Win32/Adware.Snoozer.E Anwendung (Gesäubert durch Löschen - in Quarantäne kopiert)" ac=C fn="C:\Backup\Matthias\AppData\Local\Temp\nsh1EF6.tmp\userid.dll" sh=DCBEE18A09CD956CC9E066D42D8374EC6DBBB356 ft=1 fh=f5d7fd5ff0863183 vn="Win32/Adware.Snoozer.M Anwendung (Gesäubert durch Löschen - in Quarantäne kopiert)" ac=C fn="C:\Backup\Matthias\AppData\Local\Temp\nsh565A.tmp\sdetect.dll" sh=A5B18BC1BB4B5A15A920B6B296E91D4B4C1F9F7E ft=1 fh=637e9a458de3601b vn="Variante von Win32/Adware.Snoozer.E Anwendung (Gesäubert durch Löschen - in Quarantäne kopiert)" ac=C fn="C:\Backup\Matthias\AppData\Local\Temp\nsh565A.tmp\userid.dll" sh=A5B18BC1BB4B5A15A920B6B296E91D4B4C1F9F7E ft=1 fh=637e9a458de3601b vn="Variante von Win32/Adware.Snoozer.E Anwendung (Gesäubert durch Löschen - in Quarantäne kopiert)" ac=C fn="C:\Backup\Matthias\AppData\Local\Temp\nshBE50.tmp\userid.dll" sh=A5B18BC1BB4B5A15A920B6B296E91D4B4C1F9F7E ft=1 fh=637e9a458de3601b vn="Variante von Win32/Adware.Snoozer.E Anwendung (Gesäubert durch Löschen - in Quarantäne kopiert)" ac=C fn="C:\Backup\Matthias\AppData\Local\Temp\nshE5ED.tmp\userid.dll" sh=DCBEE18A09CD956CC9E066D42D8374EC6DBBB356 ft=1 fh=f5d7fd5ff0863183 vn="Win32/Adware.Snoozer.M Anwendung (Gesäubert durch Löschen - in Quarantäne kopiert)" ac=C fn="C:\Backup\Matthias\AppData\Local\Temp\nsi4319.tmp\sdetect.dll" sh=A5B18BC1BB4B5A15A920B6B296E91D4B4C1F9F7E ft=1 fh=637e9a458de3601b vn="Variante von Win32/Adware.Snoozer.E Anwendung (Gesäubert durch Löschen - in Quarantäne kopiert)" ac=C fn="C:\Backup\Matthias\AppData\Local\Temp\nsi4319.tmp\userid.dll" sh=DCBEE18A09CD956CC9E066D42D8374EC6DBBB356 ft=1 fh=f5d7fd5ff0863183 vn="Win32/Adware.Snoozer.M Anwendung (Gesäubert durch Löschen - in Quarantäne kopiert)" ac=C fn="C:\Backup\Matthias\AppData\Local\Temp\nsi6DFF.tmp\sdetect.dll" sh=A5B18BC1BB4B5A15A920B6B296E91D4B4C1F9F7E ft=1 fh=637e9a458de3601b vn="Variante von Win32/Adware.Snoozer.E Anwendung (Gesäubert durch Löschen - in Quarantäne kopiert)" ac=C fn="C:\Backup\Matthias\AppData\Local\Temp\nsi6DFF.tmp\userid.dll" sh=DCBEE18A09CD956CC9E066D42D8374EC6DBBB356 ft=1 fh=f5d7fd5ff0863183 vn="Win32/Adware.Snoozer.M Anwendung (Gesäubert durch Löschen - in Quarantäne kopiert)" ac=C fn="C:\Backup\Matthias\AppData\Local\Temp\nsi9537.tmp\sdetect.dll" sh=A5B18BC1BB4B5A15A920B6B296E91D4B4C1F9F7E ft=1 fh=637e9a458de3601b vn="Variante von Win32/Adware.Snoozer.E Anwendung (Gesäubert durch Löschen - in Quarantäne kopiert)" ac=C fn="C:\Backup\Matthias\AppData\Local\Temp\nsi9537.tmp\userid.dll" sh=A5B18BC1BB4B5A15A920B6B296E91D4B4C1F9F7E ft=1 fh=637e9a458de3601b vn="Variante von Win32/Adware.Snoozer.E Anwendung (Gesäubert durch Löschen - in Quarantäne kopiert)" ac=C fn="C:\Backup\Matthias\AppData\Local\Temp\nsiBBFF.tmp\userid.dll" sh=DCBEE18A09CD956CC9E066D42D8374EC6DBBB356 ft=1 fh=f5d7fd5ff0863183 vn="Win32/Adware.Snoozer.M Anwendung (Gesäubert durch Löschen - in Quarantäne kopiert)" ac=C fn="C:\Backup\Matthias\AppData\Local\Temp\nsiEA01.tmp\sdetect.dll" sh=A5B18BC1BB4B5A15A920B6B296E91D4B4C1F9F7E ft=1 fh=637e9a458de3601b vn="Variante von Win32/Adware.Snoozer.E Anwendung (Gesäubert durch Löschen - in Quarantäne kopiert)" ac=C fn="C:\Backup\Matthias\AppData\Local\Temp\nsiEA01.tmp\userid.dll" sh=A5B18BC1BB4B5A15A920B6B296E91D4B4C1F9F7E ft=1 fh=637e9a458de3601b vn="Variante von Win32/Adware.Snoozer.E Anwendung (Gesäubert durch Löschen - in Quarantäne kopiert)" ac=C fn="C:\Backup\Matthias\AppData\Local\Temp\nsiEA20.tmp\userid.dll" sh=DCBEE18A09CD956CC9E066D42D8374EC6DBBB356 ft=1 fh=f5d7fd5ff0863183 vn="Win32/Adware.Snoozer.M Anwendung (Gesäubert durch Löschen - in Quarantäne kopiert)" ac=C fn="C:\Backup\Matthias\AppData\Local\Temp\nsj49DC.tmp\sdetect.dll" sh=A5B18BC1BB4B5A15A920B6B296E91D4B4C1F9F7E ft=1 fh=637e9a458de3601b vn="Variante von Win32/Adware.Snoozer.E Anwendung (Gesäubert durch Löschen - in Quarantäne kopiert)" ac=C fn="C:\Backup\Matthias\AppData\Local\Temp\nsj49DC.tmp\userid.dll" sh=DCBEE18A09CD956CC9E066D42D8374EC6DBBB356 ft=1 fh=f5d7fd5ff0863183 vn="Win32/Adware.Snoozer.M Anwendung (Gesäubert durch Löschen - in Quarantäne kopiert)" ac=C fn="C:\Backup\Matthias\AppData\Local\Temp\nsj6BAE.tmp\sdetect.dll" sh=A5B18BC1BB4B5A15A920B6B296E91D4B4C1F9F7E ft=1 fh=637e9a458de3601b vn="Variante von Win32/Adware.Snoozer.E Anwendung (Gesäubert durch Löschen - in Quarantäne kopiert)" ac=C fn="C:\Backup\Matthias\AppData\Local\Temp\nsj6BAE.tmp\userid.dll" sh=DE02F04F97E008E635947A8A780B1F4EEE828C5F ft=1 fh=6ccb99a378a524e7 vn="Variante von Win32/Adware.Snoozer.E Anwendung (Gesäubert durch Löschen - in Quarantäne kopiert)" ac=C fn="C:\Backup\Matthias\AppData\Local\Temp\nsk1314.tmp\uph.dll" sh=DCBEE18A09CD956CC9E066D42D8374EC6DBBB356 ft=1 fh=f5d7fd5ff0863183 vn="Win32/Adware.Snoozer.M Anwendung (Gesäubert durch Löschen - in Quarantäne kopiert)" ac=C fn="C:\Backup\Matthias\AppData\Local\Temp\nsk1361.tmp\sdetect.dll" sh=A5B18BC1BB4B5A15A920B6B296E91D4B4C1F9F7E ft=1 fh=637e9a458de3601b vn="Variante von Win32/Adware.Snoozer.E Anwendung (Gesäubert durch Löschen - in Quarantäne kopiert)" ac=C fn="C:\Backup\Matthias\AppData\Local\Temp\nsk1361.tmp\userid.dll" sh=A5B18BC1BB4B5A15A920B6B296E91D4B4C1F9F7E ft=1 fh=637e9a458de3601b vn="Variante von Win32/Adware.Snoozer.E Anwendung (Gesäubert durch Löschen - in Quarantäne kopiert)" ac=C fn="C:\Backup\Matthias\AppData\Local\Temp\nsk13DF.tmp\userid.dll" sh=DCBEE18A09CD956CC9E066D42D8374EC6DBBB356 ft=1 fh=f5d7fd5ff0863183 vn="Win32/Adware.Snoozer.M Anwendung (Gesäubert durch Löschen - in Quarantäne kopiert)" ac=C fn="C:\Backup\Matthias\AppData\Local\Temp\nsk2A3B.tmp\sdetect.dll" sh=A5B18BC1BB4B5A15A920B6B296E91D4B4C1F9F7E ft=1 fh=637e9a458de3601b vn="Variante von Win32/Adware.Snoozer.E Anwendung (Gesäubert durch Löschen - in Quarantäne kopiert)" ac=C fn="C:\Backup\Matthias\AppData\Local\Temp\nsk2A3B.tmp\userid.dll" sh=DCBEE18A09CD956CC9E066D42D8374EC6DBBB356 ft=1 fh=f5d7fd5ff0863183 vn="Win32/Adware.Snoozer.M Anwendung (Gesäubert durch Löschen - in Quarantäne kopiert)" ac=C fn="C:\Backup\Matthias\AppData\Local\Temp\nsk2F69.tmp\sdetect.dll" sh=A5B18BC1BB4B5A15A920B6B296E91D4B4C1F9F7E ft=1 fh=637e9a458de3601b vn="Variante von Win32/Adware.Snoozer.E Anwendung (Gesäubert durch Löschen - in Quarantäne kopiert)" ac=C fn="C:\Backup\Matthias\AppData\Local\Temp\nsk2F69.tmp\userid.dll" sh=DCBEE18A09CD956CC9E066D42D8374EC6DBBB356 ft=1 fh=f5d7fd5ff0863183 vn="Win32/Adware.Snoozer.M Anwendung (Gesäubert durch Löschen - in Quarantäne kopiert)" ac=C fn="C:\Backup\Matthias\AppData\Local\Temp\nsk35A1.tmp\sdetect.dll" sh=A5B18BC1BB4B5A15A920B6B296E91D4B4C1F9F7E ft=1 fh=637e9a458de3601b vn="Variante von Win32/Adware.Snoozer.E Anwendung (Gesäubert durch Löschen - in Quarantäne kopiert)" ac=C fn="C:\Backup\Matthias\AppData\Local\Temp\nsk35A1.tmp\userid.dll" sh=DCBEE18A09CD956CC9E066D42D8374EC6DBBB356 ft=1 fh=f5d7fd5ff0863183 vn="Win32/Adware.Snoozer.M Anwendung (Gesäubert durch Löschen - in Quarantäne kopiert)" ac=C fn="C:\Backup\Matthias\AppData\Local\Temp\nsk361D.tmp\sdetect.dll" sh=A5B18BC1BB4B5A15A920B6B296E91D4B4C1F9F7E ft=1 fh=637e9a458de3601b vn="Variante von Win32/Adware.Snoozer.E Anwendung (Gesäubert durch Löschen - in Quarantäne kopiert)" ac=C fn="C:\Backup\Matthias\AppData\Local\Temp\nsk361D.tmp\userid.dll" sh=A5B18BC1BB4B5A15A920B6B296E91D4B4C1F9F7E ft=1 fh=637e9a458de3601b vn="Variante von Win32/Adware.Snoozer.E Anwendung (Gesäubert durch Löschen - in Quarantäne kopiert)" ac=C fn="C:\Backup\Matthias\AppData\Local\Temp\nsk361E.tmp\userid.dll" sh=DCBEE18A09CD956CC9E066D42D8374EC6DBBB356 ft=1 fh=f5d7fd5ff0863183 vn="Win32/Adware.Snoozer.M Anwendung (Gesäubert durch Löschen - in Quarantäne kopiert)" ac=C fn="C:\Backup\Matthias\AppData\Local\Temp\nsk37F1.tmp\sdetect.dll" sh=A5B18BC1BB4B5A15A920B6B296E91D4B4C1F9F7E ft=1 fh=637e9a458de3601b vn="Variante von Win32/Adware.Snoozer.E Anwendung (Gesäubert durch Löschen - in Quarantäne kopiert)" ac=C fn="C:\Backup\Matthias\AppData\Local\Temp\nsk37F1.tmp\userid.dll" sh=DCBEE18A09CD956CC9E066D42D8374EC6DBBB356 ft=1 fh=f5d7fd5ff0863183 vn="Win32/Adware.Snoozer.M Anwendung (Gesäubert durch Löschen - in Quarantäne kopiert)" ac=C fn="C:\Backup\Matthias\AppData\Local\Temp\nsk472D.tmp\sdetect.dll" sh=A5B18BC1BB4B5A15A920B6B296E91D4B4C1F9F7E ft=1 fh=637e9a458de3601b vn="Variante von Win32/Adware.Snoozer.E Anwendung (Gesäubert durch Löschen - in Quarantäne kopiert)" ac=C fn="C:\Backup\Matthias\AppData\Local\Temp\nsk472D.tmp\userid.dll" sh=DE02F04F97E008E635947A8A780B1F4EEE828C5F ft=1 fh=6ccb99a378a524e7 vn="Variante von Win32/Adware.Snoozer.E Anwendung (Gesäubert durch Löschen - in Quarantäne kopiert)" ac=C fn="C:\Backup\Matthias\AppData\Local\Temp\nsk472E.tmp\uph.dll" sh=DCBEE18A09CD956CC9E066D42D8374EC6DBBB356 ft=1 fh=f5d7fd5ff0863183 vn="Win32/Adware.Snoozer.M Anwendung (Gesäubert durch Löschen - in Quarantäne kopiert)" ac=C fn="C:\Backup\Matthias\AppData\Local\Temp\nsk5225.tmp\sdetect.dll" sh=A5B18BC1BB4B5A15A920B6B296E91D4B4C1F9F7E ft=1 fh=637e9a458de3601b vn="Variante von Win32/Adware.Snoozer.E Anwendung (Gesäubert durch Löschen - in Quarantäne kopiert)" ac=C fn="C:\Backup\Matthias\AppData\Local\Temp\nsk5225.tmp\userid.dll" sh=A5B18BC1BB4B5A15A920B6B296E91D4B4C1F9F7E ft=1 fh=637e9a458de3601b vn="Variante von Win32/Adware.Snoozer.E Anwendung (Gesäubert durch Löschen - in Quarantäne kopiert)" ac=C fn="C:\Backup\Matthias\AppData\Local\Temp\nsk59C3.tmp\userid.dll" sh=DCBEE18A09CD956CC9E066D42D8374EC6DBBB356 ft=1 fh=f5d7fd5ff0863183 vn="Win32/Adware.Snoozer.M Anwendung (Gesäubert durch Löschen - in Quarantäne kopiert)" ac=C fn="C:\Backup\Matthias\AppData\Local\Temp\nsk669F.tmp\sdetect.dll" sh=A5B18BC1BB4B5A15A920B6B296E91D4B4C1F9F7E ft=1 fh=637e9a458de3601b vn="Variante von Win32/Adware.Snoozer.E Anwendung (Gesäubert durch Löschen - in Quarantäne kopiert)" ac=C fn="C:\Backup\Matthias\AppData\Local\Temp\nsk669F.tmp\userid.dll" sh=DCBEE18A09CD956CC9E066D42D8374EC6DBBB356 ft=1 fh=f5d7fd5ff0863183 vn="Win32/Adware.Snoozer.M Anwendung (Gesäubert durch Löschen - in Quarantäne kopiert)" ac=C fn="C:\Backup\Matthias\AppData\Local\Temp\nsk68FF.tmp\sdetect.dll" sh=A5B18BC1BB4B5A15A920B6B296E91D4B4C1F9F7E ft=1 fh=637e9a458de3601b vn="Variante von Win32/Adware.Snoozer.E Anwendung (Gesäubert durch Löschen - in Quarantäne kopiert)" ac=C fn="C:\Backup\Matthias\AppData\Local\Temp\nsk68FF.tmp\userid.dll" sh=DCBEE18A09CD956CC9E066D42D8374EC6DBBB356 ft=1 fh=f5d7fd5ff0863183 vn="Win32/Adware.Snoozer.M Anwendung (Gesäubert durch Löschen - in Quarantäne kopiert)" ac=C fn="C:\Backup\Matthias\AppData\Local\Temp\nsk699B.tmp\sdetect.dll" sh=A5B18BC1BB4B5A15A920B6B296E91D4B4C1F9F7E ft=1 fh=637e9a458de3601b vn="Variante von Win32/Adware.Snoozer.E Anwendung (Gesäubert durch Löschen - in Quarantäne kopiert)" ac=C fn="C:\Backup\Matthias\AppData\Local\Temp\nsk699B.tmp\userid.dll" sh=A5B18BC1BB4B5A15A920B6B296E91D4B4C1F9F7E ft=1 fh=637e9a458de3601b vn="Variante von Win32/Adware.Snoozer.E Anwendung (Gesäubert durch Löschen - in Quarantäne kopiert)" ac=C fn="C:\Backup\Matthias\AppData\Local\Temp\nsk79A3.tmp\userid.dll" sh=DCBEE18A09CD956CC9E066D42D8374EC6DBBB356 ft=1 fh=f5d7fd5ff0863183 vn="Win32/Adware.Snoozer.M Anwendung (Gesäubert durch Löschen - in Quarantäne kopiert)" ac=C fn="C:\Backup\Matthias\AppData\Local\Temp\nsk7D.tmp\sdetect.dll" sh=A5B18BC1BB4B5A15A920B6B296E91D4B4C1F9F7E ft=1 fh=637e9a458de3601b vn="Variante von Win32/Adware.Snoozer.E Anwendung (Gesäubert durch Löschen - in Quarantäne kopiert)" ac=C fn="C:\Backup\Matthias\AppData\Local\Temp\nsk7D.tmp\userid.dll" sh=DCBEE18A09CD956CC9E066D42D8374EC6DBBB356 ft=1 fh=f5d7fd5ff0863183 vn="Win32/Adware.Snoozer.M Anwendung (Gesäubert durch Löschen - in Quarantäne kopiert)" ac=C fn="C:\Backup\Matthias\AppData\Local\Temp\nsk95F8.tmp\sdetect.dll" sh=A5B18BC1BB4B5A15A920B6B296E91D4B4C1F9F7E ft=1 fh=637e9a458de3601b vn="Variante von Win32/Adware.Snoozer.E Anwendung (Gesäubert durch Löschen - in Quarantäne kopiert)" ac=C fn="C:\Backup\Matthias\AppData\Local\Temp\nsk95F8.tmp\userid.dll" sh=DCBEE18A09CD956CC9E066D42D8374EC6DBBB356 ft=1 fh=f5d7fd5ff0863183 vn="Win32/Adware.Snoozer.M Anwendung (Gesäubert durch Löschen - in Quarantäne kopiert)" ac=C fn="C:\Backup\Matthias\AppData\Local\Temp\nsk9849.tmp\sdetect.dll" sh=A5B18BC1BB4B5A15A920B6B296E91D4B4C1F9F7E ft=1 fh=637e9a458de3601b vn="Variante von Win32/Adware.Snoozer.E Anwendung (Gesäubert durch Löschen - in Quarantäne kopiert)" ac=C fn="C:\Backup\Matthias\AppData\Local\Temp\nsk9849.tmp\userid.dll" sh=DCBEE18A09CD956CC9E066D42D8374EC6DBBB356 ft=1 fh=f5d7fd5ff0863183 vn="Win32/Adware.Snoozer.M Anwendung (Gesäubert durch Löschen - in Quarantäne kopiert)" ac=C fn="C:\Backup\Matthias\AppData\Local\Temp\nsk9897.tmp\sdetect.dll" sh=A5B18BC1BB4B5A15A920B6B296E91D4B4C1F9F7E ft=1 fh=637e9a458de3601b vn="Variante von Win32/Adware.Snoozer.E Anwendung (Gesäubert durch Löschen - in Quarantäne kopiert)" ac=C fn="C:\Backup\Matthias\AppData\Local\Temp\nsk9897.tmp\userid.dll" sh=A5B18BC1BB4B5A15A920B6B296E91D4B4C1F9F7E ft=1 fh=637e9a458de3601b vn="Variante von Win32/Adware.Snoozer.E Anwendung (Gesäubert durch Löschen - in Quarantäne kopiert)" ac=C fn="C:\Backup\Matthias\AppData\Local\Temp\nskAA91.tmp\userid.dll" sh=A5B18BC1BB4B5A15A920B6B296E91D4B4C1F9F7E ft=1 fh=637e9a458de3601b vn="Variante von Win32/Adware.Snoozer.E Anwendung (Gesäubert durch Löschen - in Quarantäne kopiert)" ac=C fn="C:\Backup\Matthias\AppData\Local\Temp\nskAB7B.tmp\userid.dll" sh=DCBEE18A09CD956CC9E066D42D8374EC6DBBB356 ft=1 fh=f5d7fd5ff0863183 vn="Win32/Adware.Snoozer.M Anwendung (Gesäubert durch Löschen - in Quarantäne kopiert)" ac=C fn="C:\Backup\Matthias\AppData\Local\Temp\nskACB3.tmp\sdetect.dll" sh=A5B18BC1BB4B5A15A920B6B296E91D4B4C1F9F7E ft=1 fh=637e9a458de3601b vn="Variante von Win32/Adware.Snoozer.E Anwendung (Gesäubert durch Löschen - in Quarantäne kopiert)" ac=C fn="C:\Backup\Matthias\AppData\Local\Temp\nskACB3.tmp\userid.dll" sh=A5B18BC1BB4B5A15A920B6B296E91D4B4C1F9F7E ft=1 fh=637e9a458de3601b vn="Variante von Win32/Adware.Snoozer.E Anwendung (Gesäubert durch Löschen - in Quarantäne kopiert)" ac=C fn="C:\Backup\Matthias\AppData\Local\Temp\nskBFE5.tmp\userid.dll" sh=A5B18BC1BB4B5A15A920B6B296E91D4B4C1F9F7E ft=1 fh=637e9a458de3601b vn="Variante von Win32/Adware.Snoozer.E Anwendung (Gesäubert durch Löschen - in Quarantäne kopiert)" ac=C fn="C:\Backup\Matthias\AppData\Local\Temp\nskC477.tmp\userid.dll" sh=DCBEE18A09CD956CC9E066D42D8374EC6DBBB356 ft=1 fh=f5d7fd5ff0863183 vn="Win32/Adware.Snoozer.M Anwendung (Gesäubert durch Löschen - in Quarantäne kopiert)" ac=C fn="C:\Backup\Matthias\AppData\Local\Temp\nskC8BB.tmp\sdetect.dll" sh=A5B18BC1BB4B5A15A920B6B296E91D4B4C1F9F7E ft=1 fh=637e9a458de3601b vn="Variante von Win32/Adware.Snoozer.E Anwendung (Gesäubert durch Löschen - in Quarantäne kopiert)" ac=C fn="C:\Backup\Matthias\AppData\Local\Temp\nskC8BB.tmp\userid.dll" sh=DCBEE18A09CD956CC9E066D42D8374EC6DBBB356 ft=1 fh=f5d7fd5ff0863183 vn="Win32/Adware.Snoozer.M Anwendung (Gesäubert durch Löschen - in Quarantäne kopiert)" ac=C fn="C:\Backup\Matthias\AppData\Local\Temp\nskCC63.tmp\sdetect.dll" sh=A5B18BC1BB4B5A15A920B6B296E91D4B4C1F9F7E ft=1 fh=637e9a458de3601b vn="Variante von Win32/Adware.Snoozer.E Anwendung (Gesäubert durch Löschen - in Quarantäne kopiert)" ac=C fn="C:\Backup\Matthias\AppData\Local\Temp\nskCC63.tmp\userid.dll" sh=DCBEE18A09CD956CC9E066D42D8374EC6DBBB356 ft=1 fh=f5d7fd5ff0863183 vn="Win32/Adware.Snoozer.M Anwendung (Gesäubert durch Löschen - in Quarantäne kopiert)" ac=C fn="C:\Backup\Matthias\AppData\Local\Temp\nskD3B3.tmp\sdetect.dll" sh=A5B18BC1BB4B5A15A920B6B296E91D4B4C1F9F7E ft=1 fh=637e9a458de3601b vn="Variante von Win32/Adware.Snoozer.E Anwendung (Gesäubert durch Löschen - in Quarantäne kopiert)" ac=C fn="C:\Backup\Matthias\AppData\Local\Temp\nskD3B3.tmp\userid.dll" sh=A5B18BC1BB4B5A15A920B6B296E91D4B4C1F9F7E ft=1 fh=637e9a458de3601b vn="Variante von Win32/Adware.Snoozer.E Anwendung (Gesäubert durch Löschen - in Quarantäne kopiert)" ac=C fn="C:\Backup\Matthias\AppData\Local\Temp\nskD4EB.tmp\userid.dll" sh=DCBEE18A09CD956CC9E066D42D8374EC6DBBB356 ft=1 fh=f5d7fd5ff0863183 vn="Win32/Adware.Snoozer.M Anwendung (Gesäubert durch Löschen - in Quarantäne kopiert)" ac=C fn="C:\Backup\Matthias\AppData\Local\Temp\nskD671.tmp\sdetect.dll" sh=A5B18BC1BB4B5A15A920B6B296E91D4B4C1F9F7E ft=1 fh=637e9a458de3601b vn="Variante von Win32/Adware.Snoozer.E Anwendung (Gesäubert durch Löschen - in Quarantäne kopiert)" ac=C fn="C:\Backup\Matthias\AppData\Local\Temp\nskD671.tmp\userid.dll" sh=DCBEE18A09CD956CC9E066D42D8374EC6DBBB356 ft=1 fh=f5d7fd5ff0863183 vn="Win32/Adware.Snoozer.M Anwendung (Gesäubert durch Löschen - in Quarantäne kopiert)" ac=C fn="C:\Backup\Matthias\AppData\Local\Temp\nskD75B.tmp\sdetect.dll" sh=A5B18BC1BB4B5A15A920B6B296E91D4B4C1F9F7E ft=1 fh=637e9a458de3601b vn="Variante von Win32/Adware.Snoozer.E Anwendung (Gesäubert durch Löschen - in Quarantäne kopiert)" ac=C fn="C:\Backup\Matthias\AppData\Local\Temp\nskD75B.tmp\userid.dll" sh=A5B18BC1BB4B5A15A920B6B296E91D4B4C1F9F7E ft=1 fh=637e9a458de3601b vn="Variante von Win32/Adware.Snoozer.E Anwendung (Gesäubert durch Löschen - in Quarantäne kopiert)" ac=C fn="C:\Backup\Matthias\AppData\Local\Temp\nskD75C.tmp\userid.dll" sh=8C79FACD772DDC6177235382AD2AB9B2E58AC60F ft=1 fh=fb4554ac5bfe0fe7 vn="Win32/Adware.Snoozer.O Anwendung (Gesäubert durch Löschen - in Quarantäne kopiert)" ac=C fn="C:\Backup\Matthias\AppData\Local\Temp\nskDAB6.tmp\replacebf.dll" sh=DE02F04F97E008E635947A8A780B1F4EEE828C5F ft=1 fh=6ccb99a378a524e7 vn="Variante von Win32/Adware.Snoozer.E Anwendung (Gesäubert durch Löschen - in Quarantäne kopiert)" ac=C fn="C:\Backup\Matthias\AppData\Local\Temp\nskDAB6.tmp\uph.dll" sh=DCBEE18A09CD956CC9E066D42D8374EC6DBBB356 ft=1 fh=f5d7fd5ff0863183 vn="Win32/Adware.Snoozer.M Anwendung (Gesäubert durch Löschen - in Quarantäne kopiert)" ac=C fn="C:\Backup\Matthias\AppData\Local\Temp\nskDB51.tmp\sdetect.dll" sh=A5B18BC1BB4B5A15A920B6B296E91D4B4C1F9F7E ft=1 fh=637e9a458de3601b vn="Variante von Win32/Adware.Snoozer.E Anwendung (Gesäubert durch Löschen - in Quarantäne kopiert)" ac=C fn="C:\Backup\Matthias\AppData\Local\Temp\nskDB51.tmp\userid.dll" sh=451D2A2125F3AC4C4C62BB08F8456E1DB1FE763C ft=1 fh=fe42bf5fc9dfab70 vn="Win32/Adware.Snoozer.E Anwendung (Gesäubert durch Löschen - in Quarantäne kopiert)" ac=C fn="C:\Backup\Matthias\AppData\Local\Temp\nskDCD8.tmp\revert.dll" sh=AA9DF303DB5DD9D85D7234ED5DA0C0DAFCB21A8B ft=1 fh=2e497b5e587a73d4 vn="Win32/Adware.Snoozer.E Anwendung (Gesäubert durch Löschen - in Quarantäne kopiert)" ac=C fn="C:\Backup\Matthias\AppData\Local\Temp\nskDCD8.tmp\uph.dll" sh=DE02F04F97E008E635947A8A780B1F4EEE828C5F ft=1 fh=6ccb99a378a524e7 vn="Variante von Win32/Adware.Snoozer.E Anwendung (Gesäubert durch Löschen - in Quarantäne kopiert)" ac=C fn="C:\Backup\Matthias\AppData\Local\Temp\nskE11C.tmp\uph.dll" sh=DCBEE18A09CD956CC9E066D42D8374EC6DBBB356 ft=1 fh=f5d7fd5ff0863183 vn="Win32/Adware.Snoozer.M Anwendung (Gesäubert durch Löschen - in Quarantäne kopiert)" ac=C fn="C:\Backup\Matthias\AppData\Local\Temp\nskE3E9.tmp\sdetect.dll" sh=A5B18BC1BB4B5A15A920B6B296E91D4B4C1F9F7E ft=1 fh=637e9a458de3601b vn="Variante von Win32/Adware.Snoozer.E Anwendung (Gesäubert durch Löschen - in Quarantäne kopiert)" ac=C fn="C:\Backup\Matthias\AppData\Local\Temp\nskE3E9.tmp\userid.dll" sh=AA9DF303DB5DD9D85D7234ED5DA0C0DAFCB21A8B ft=1 fh=2e497b5e587a73d4 vn="Win32/Adware.Snoozer.E Anwendung (Gesäubert durch Löschen - in Quarantäne kopiert)" ac=C fn="C:\Backup\Matthias\AppData\Local\Temp\nskE81E.tmp\uph.dll" sh=DCBEE18A09CD956CC9E066D42D8374EC6DBBB356 ft=1 fh=f5d7fd5ff0863183 vn="Win32/Adware.Snoozer.M Anwendung (Gesäubert durch Löschen - in Quarantäne kopiert)" ac=C fn="C:\Backup\Matthias\AppData\Local\Temp\nskE9A3.tmp\sdetect.dll" sh=A5B18BC1BB4B5A15A920B6B296E91D4B4C1F9F7E ft=1 fh=637e9a458de3601b vn="Variante von Win32/Adware.Snoozer.E Anwendung (Gesäubert durch Löschen - in Quarantäne kopiert)" ac=C fn="C:\Backup\Matthias\AppData\Local\Temp\nskE9A3.tmp\userid.dll" sh=DCBEE18A09CD956CC9E066D42D8374EC6DBBB356 ft=1 fh=f5d7fd5ff0863183 vn="Win32/Adware.Snoozer.M Anwendung (Gesäubert durch Löschen - in Quarantäne kopiert)" ac=C fn="C:\Backup\Matthias\AppData\Local\Temp\nskEA3F.tmp\sdetect.dll" sh=A5B18BC1BB4B5A15A920B6B296E91D4B4C1F9F7E ft=1 fh=637e9a458de3601b vn="Variante von Win32/Adware.Snoozer.E Anwendung (Gesäubert durch Löschen - in Quarantäne kopiert)" ac=C fn="C:\Backup\Matthias\AppData\Local\Temp\nskEA3F.tmp\userid.dll" sh=8C79FACD772DDC6177235382AD2AB9B2E58AC60F ft=1 fh=fb4554ac5bfe0fe7 vn="Win32/Adware.Snoozer.O Anwendung (Gesäubert durch Löschen - in Quarantäne kopiert)" ac=C fn="C:\Backup\Matthias\AppData\Local\Temp\nskF70C.tmp\replacebf.dll" sh=DE02F04F97E008E635947A8A780B1F4EEE828C5F ft=1 fh=6ccb99a378a524e7 vn="Variante von Win32/Adware.Snoozer.E Anwendung (Gesäubert durch Löschen - in Quarantäne kopiert)" ac=C fn="C:\Backup\Matthias\AppData\Local\Temp\nskF70C.tmp\uph.dll" sh=AA9DF303DB5DD9D85D7234ED5DA0C0DAFCB21A8B ft=1 fh=2e497b5e587a73d4 vn="Win32/Adware.Snoozer.E Anwendung (Gesäubert durch Löschen - in Quarantäne kopiert)" ac=C fn="C:\Backup\Matthias\AppData\Local\Temp\nskF7F6.tmp\uph.dll" sh=A5B18BC1BB4B5A15A920B6B296E91D4B4C1F9F7E ft=1 fh=637e9a458de3601b vn="Variante von Win32/Adware.Snoozer.E Anwendung (Gesäubert durch Löschen - in Quarantäne kopiert)" ac=C fn="C:\Backup\Matthias\AppData\Local\Temp\nsl1A06.tmp\userid.dll" sh=DCBEE18A09CD956CC9E066D42D8374EC6DBBB356 ft=1 fh=f5d7fd5ff0863183 vn="Win32/Adware.Snoozer.M Anwendung (Gesäubert durch Löschen - in Quarantäne kopiert)" ac=C fn="C:\Backup\Matthias\AppData\Local\Temp\nsl1AF0.tmp\sdetect.dll" sh=A5B18BC1BB4B5A15A920B6B296E91D4B4C1F9F7E ft=1 fh=637e9a458de3601b vn="Variante von Win32/Adware.Snoozer.E Anwendung (Gesäubert durch Löschen - in Quarantäne kopiert)" ac=C fn="C:\Backup\Matthias\AppData\Local\Temp\nsl1AF0.tmp\userid.dll" sh=DCBEE18A09CD956CC9E066D42D8374EC6DBBB356 ft=1 fh=f5d7fd5ff0863183 vn="Win32/Adware.Snoozer.M Anwendung (Gesäubert durch Löschen - in Quarantäne kopiert)" ac=C fn="C:\Backup\Matthias\AppData\Local\Temp\nsl3BD8.tmp\sdetect.dll" sh=A5B18BC1BB4B5A15A920B6B296E91D4B4C1F9F7E ft=1 fh=637e9a458de3601b vn="Variante von Win32/Adware.Snoozer.E Anwendung (Gesäubert durch Löschen - in Quarantäne kopiert)" ac=C fn="C:\Backup\Matthias\AppData\Local\Temp\nsl3BD8.tmp\userid.dll" sh=A5B18BC1BB4B5A15A920B6B296E91D4B4C1F9F7E ft=1 fh=637e9a458de3601b vn="Variante von Win32/Adware.Snoozer.E Anwendung (Gesäubert durch Löschen - in Quarantäne kopiert)" ac=C fn="C:\Backup\Matthias\AppData\Local\Temp\nsl3C74.tmp\userid.dll" sh=DCBEE18A09CD956CC9E066D42D8374EC6DBBB356 ft=1 fh=f5d7fd5ff0863183 vn="Win32/Adware.Snoozer.M Anwendung (Gesäubert durch Löschen - in Quarantäne kopiert)" ac=C fn="C:\Backup\Matthias\AppData\Local\Temp\nsl58CA.tmp\sdetect.dll" sh=A5B18BC1BB4B5A15A920B6B296E91D4B4C1F9F7E ft=1 fh=637e9a458de3601b vn="Variante von Win32/Adware.Snoozer.E Anwendung (Gesäubert durch Löschen - in Quarantäne kopiert)" ac=C fn="C:\Backup\Matthias\AppData\Local\Temp\nsl58CA.tmp\userid.dll" sh=DCBEE18A09CD956CC9E066D42D8374EC6DBBB356 ft=1 fh=f5d7fd5ff0863183 vn="Win32/Adware.Snoozer.M Anwendung (Gesäubert durch Löschen - in Quarantäne kopiert)" ac=C fn="C:\Backup\Matthias\AppData\Local\Temp\nsl68A2.tmp\sdetect.dll" sh=A5B18BC1BB4B5A15A920B6B296E91D4B4C1F9F7E ft=1 fh=637e9a458de3601b vn="Variante von Win32/Adware.Snoozer.E Anwendung (Gesäubert durch Löschen - in Quarantäne kopiert)" ac=C fn="C:\Backup\Matthias\AppData\Local\Temp\nsl68A2.tmp\userid.dll" sh=564B632811D3E0B9216EF6D598617B469E6172CB ft=1 fh=0aa6a79dce02767d vn="Variante von Win32/Adware.Snoozer.E Anwendung (Gesäubert durch Löschen - in Quarantäne kopiert)" ac=C fn="C:\Backup\Matthias\AppData\Local\Temp\nsl7030.tmp\chunprot.dll" sh=AA9DF303DB5DD9D85D7234ED5DA0C0DAFCB21A8B ft=1 fh=2e497b5e587a73d4 vn="Win32/Adware.Snoozer.E Anwendung (Gesäubert durch Löschen - in Quarantäne kopiert)" ac=C fn="C:\Backup\Matthias\AppData\Local\Temp\nsl7030.tmp\uph.dll" sh=A5B18BC1BB4B5A15A920B6B296E91D4B4C1F9F7E ft=1 fh=637e9a458de3601b vn="Variante von Win32/Adware.Snoozer.E Anwendung (Gesäubert durch Löschen - in Quarantäne kopiert)" ac=C fn="C:\Backup\Matthias\AppData\Local\Temp\nsl7030.tmp\userid.dll" sh=AA9DF303DB5DD9D85D7234ED5DA0C0DAFCB21A8B ft=1 fh=2e497b5e587a73d4 vn="Win32/Adware.Snoozer.E Anwendung (Gesäubert durch Löschen - in Quarantäne kopiert)" ac=C fn="C:\Backup\Matthias\AppData\Local\Temp\nsl739B.tmp\uph.dll" sh=A5B18BC1BB4B5A15A920B6B296E91D4B4C1F9F7E ft=1 fh=637e9a458de3601b vn="Variante von Win32/Adware.Snoozer.E Anwendung (Gesäubert durch Löschen - in Quarantäne kopiert)" ac=C fn="C:\Backup\Matthias\AppData\Local\Temp\nsl73D8.tmp\userid.dll" sh=DCBEE18A09CD956CC9E066D42D8374EC6DBBB356 ft=1 fh=f5d7fd5ff0863183 vn="Win32/Adware.Snoozer.M Anwendung (Gesäubert durch Löschen - in Quarantäne kopiert)" ac=C fn="C:\Backup\Matthias\AppData\Local\Temp\nsl7531.tmp\sdetect.dll" sh=A5B18BC1BB4B5A15A920B6B296E91D4B4C1F9F7E ft=1 fh=637e9a458de3601b vn="Variante von Win32/Adware.Snoozer.E Anwendung (Gesäubert durch Löschen - in Quarantäne kopiert)" ac=C fn="C:\Backup\Matthias\AppData\Local\Temp\nsl7531.tmp\userid.dll" sh=8C79FACD772DDC6177235382AD2AB9B2E58AC60F ft=1 fh=fb4554ac5bfe0fe7 vn="Win32/Adware.Snoozer.O Anwendung (Gesäubert durch Löschen - in Quarantäne kopiert)" ac=C fn="C:\Backup\Matthias\AppData\Local\Temp\nsl7705.tmp\replacebf.dll" sh=DE02F04F97E008E635947A8A780B1F4EEE828C5F ft=1 fh=6ccb99a378a524e7 vn="Variante von Win32/Adware.Snoozer.E Anwendung (Gesäubert durch Löschen - in Quarantäne kopiert)" ac=C fn="C:\Backup\Matthias\AppData\Local\Temp\nsl7705.tmp\uph.dll" sh=A5B18BC1BB4B5A15A920B6B296E91D4B4C1F9F7E ft=1 fh=637e9a458de3601b vn="Variante von Win32/Adware.Snoozer.E Anwendung (Gesäubert durch Löschen - in Quarantäne kopiert)" ac=C fn="C:\Backup\Matthias\AppData\Local\Temp\nsl7974.tmp\userid.dll" sh=9978AAC5121A67EFE269516C9F29E2D5F582259A ft=1 fh=db362fdf2e4051eb vn="Win32/Adware.Snoozer.K Anwendung (Gesäubert durch Löschen - in Quarantäne kopiert)" ac=C fn="C:\Backup\Matthias\AppData\Local\Temp\nsl8641.tmp\exapp.dll" sh=DCBEE18A09CD956CC9E066D42D8374EC6DBBB356 ft=1 fh=f5d7fd5ff0863183 vn="Win32/Adware.Snoozer.M Anwendung (Gesäubert durch Löschen - in Quarantäne kopiert)" ac=C fn="C:\Backup\Matthias\AppData\Local\Temp\nsl8D90.tmp\sdetect.dll" sh=A5B18BC1BB4B5A15A920B6B296E91D4B4C1F9F7E ft=1 fh=637e9a458de3601b vn="Variante von Win32/Adware.Snoozer.E Anwendung (Gesäubert durch Löschen - in Quarantäne kopiert)" ac=C fn="C:\Backup\Matthias\AppData\Local\Temp\nsl8D90.tmp\userid.dll" sh=A5B18BC1BB4B5A15A920B6B296E91D4B4C1F9F7E ft=1 fh=637e9a458de3601b vn="Variante von Win32/Adware.Snoozer.E Anwendung (Gesäubert durch Löschen - in Quarantäne kopiert)" ac=C fn="C:\Backup\Matthias\AppData\Local\Temp\nsl930C.tmp\userid.dll" sh=DCBEE18A09CD956CC9E066D42D8374EC6DBBB356 ft=1 fh=f5d7fd5ff0863183 vn="Win32/Adware.Snoozer.M Anwendung (Gesäubert durch Löschen - in Quarantäne kopiert)" ac=C fn="C:\Backup\Matthias\AppData\Local\Temp\nsl97EC.tmp\sdetect.dll" sh=A5B18BC1BB4B5A15A920B6B296E91D4B4C1F9F7E ft=1 fh=637e9a458de3601b vn="Variante von Win32/Adware.Snoozer.E Anwendung (Gesäubert durch Löschen - in Quarantäne kopiert)" ac=C fn="C:\Backup\Matthias\AppData\Local\Temp\nsl97EC.tmp\userid.dll" sh=A5B18BC1BB4B5A15A920B6B296E91D4B4C1F9F7E ft=1 fh=637e9a458de3601b vn="Variante von Win32/Adware.Snoozer.E Anwendung (Gesäubert durch Löschen - in Quarantäne kopiert)" ac=C fn="C:\Backup\Matthias\AppData\Local\Temp\nsl9D1A.tmp\userid.dll" sh=A5B18BC1BB4B5A15A920B6B296E91D4B4C1F9F7E ft=1 fh=637e9a458de3601b vn="Variante von Win32/Adware.Snoozer.E Anwendung (Gesäubert durch Löschen - in Quarantäne kopiert)" ac=C fn="C:\Backup\Matthias\AppData\Local\Temp\nsl9E04.tmp\userid.dll" sh=DCBEE18A09CD956CC9E066D42D8374EC6DBBB356 ft=1 fh=f5d7fd5ff0863183 vn="Win32/Adware.Snoozer.M Anwendung (Gesäubert durch Löschen - in Quarantäne kopiert)" ac=C fn="C:\Backup\Matthias\AppData\Local\Temp\nsl9EEE.tmp\sdetect.dll" sh=A5B18BC1BB4B5A15A920B6B296E91D4B4C1F9F7E ft=1 fh=637e9a458de3601b vn="Variante von Win32/Adware.Snoozer.E Anwendung (Gesäubert durch Löschen - in Quarantäne kopiert)" ac=C fn="C:\Backup\Matthias\AppData\Local\Temp\nsl9EEE.tmp\userid.dll" sh=DCBEE18A09CD956CC9E066D42D8374EC6DBBB356 ft=1 fh=f5d7fd5ff0863183 vn="Win32/Adware.Snoozer.M Anwendung (Gesäubert durch Löschen - in Quarantäne kopiert)" ac=C fn="C:\Backup\Matthias\AppData\Local\Temp\nslACA4.tmp\sdetect.dll" sh=A5B18BC1BB4B5A15A920B6B296E91D4B4C1F9F7E ft=1 fh=637e9a458de3601b vn="Variante von Win32/Adware.Snoozer.E Anwendung (Gesäubert durch Löschen - in Quarantäne kopiert)" ac=C fn="C:\Backup\Matthias\AppData\Local\Temp\nslACA4.tmp\userid.dll" sh=AA9DF303DB5DD9D85D7234ED5DA0C0DAFCB21A8B ft=1 fh=2e497b5e587a73d4 vn="Win32/Adware.Snoozer.E Anwendung (Gesäubert durch Löschen - in Quarantäne kopiert)" ac=C fn="C:\Backup\Matthias\AppData\Local\Temp\nslBCBB.tmp\uph.dll" sh=9978AAC5121A67EFE269516C9F29E2D5F582259A ft=1 fh=db362fdf2e4051eb vn="Win32/Adware.Snoozer.K Anwendung (Gesäubert durch Löschen - in Quarantäne kopiert)" ac=C fn="C:\Backup\Matthias\AppData\Local\Temp\nslC93B.tmp\exapp.dll" sh=A5B18BC1BB4B5A15A920B6B296E91D4B4C1F9F7E ft=1 fh=637e9a458de3601b vn="Variante von Win32/Adware.Snoozer.E Anwendung (Gesäubert durch Löschen - in Quarantäne kopiert)" ac=C fn="C:\Backup\Matthias\AppData\Local\Temp\nslED8C.tmp\userid.dll" sh=A5B18BC1BB4B5A15A920B6B296E91D4B4C1F9F7E ft=1 fh=637e9a458de3601b vn="Variante von Win32/Adware.Snoozer.E Anwendung (Gesäubert durch Löschen - in Quarantäne kopiert)" ac=C fn="C:\Backup\Matthias\AppData\Local\Temp\nslF5C.tmp\userid.dll" sh=DCBEE18A09CD956CC9E066D42D8374EC6DBBB356 ft=1 fh=f5d7fd5ff0863183 vn="Win32/Adware.Snoozer.M Anwendung (Gesäubert durch Löschen - in Quarantäne kopiert)" ac=C fn="C:\Backup\Matthias\AppData\Local\Temp\nslF5D.tmp\sdetect.dll" sh=A5B18BC1BB4B5A15A920B6B296E91D4B4C1F9F7E ft=1 fh=637e9a458de3601b vn="Variante von Win32/Adware.Snoozer.E Anwendung (Gesäubert durch Löschen - in Quarantäne kopiert)" ac=C fn="C:\Backup\Matthias\AppData\Local\Temp\nslF5D.tmp\userid.dll" sh=DCBEE18A09CD956CC9E066D42D8374EC6DBBB356 ft=1 fh=f5d7fd5ff0863183 vn="Win32/Adware.Snoozer.M Anwendung (Gesäubert durch Löschen - in Quarantäne kopiert)" ac=C fn="C:\Backup\Matthias\AppData\Local\Temp\nslF788.tmp\sdetect.dll" sh=A5B18BC1BB4B5A15A920B6B296E91D4B4C1F9F7E ft=1 fh=637e9a458de3601b vn="Variante von Win32/Adware.Snoozer.E Anwendung (Gesäubert durch Löschen - in Quarantäne kopiert)" ac=C fn="C:\Backup\Matthias\AppData\Local\Temp\nslF788.tmp\userid.dll" sh=A5B18BC1BB4B5A15A920B6B296E91D4B4C1F9F7E ft=1 fh=637e9a458de3601b vn="Variante von Win32/Adware.Snoozer.E Anwendung (Gesäubert durch Löschen - in Quarantäne kopiert)" ac=C fn="C:\Backup\Matthias\AppData\Local\Temp\nsm18FD.tmp\userid.dll" sh=DCBEE18A09CD956CC9E066D42D8374EC6DBBB356 ft=1 fh=f5d7fd5ff0863183 vn="Win32/Adware.Snoozer.M Anwendung (Gesäubert durch Löschen - in Quarantäne kopiert)" ac=C fn="C:\Backup\Matthias\AppData\Local\Temp\nsm2211.tmp\sdetect.dll" sh=A5B18BC1BB4B5A15A920B6B296E91D4B4C1F9F7E ft=1 fh=637e9a458de3601b vn="Variante von Win32/Adware.Snoozer.E Anwendung (Gesäubert durch Löschen - in Quarantäne kopiert)" ac=C fn="C:\Backup\Matthias\AppData\Local\Temp\nsm2211.tmp\userid.dll" sh=DCBEE18A09CD956CC9E066D42D8374EC6DBBB356 ft=1 fh=f5d7fd5ff0863183 vn="Win32/Adware.Snoozer.M Anwendung (Gesäubert durch Löschen - in Quarantäne kopiert)" ac=C fn="C:\Backup\Matthias\AppData\Local\Temp\nsm2C5D.tmp\sdetect.dll" sh=A5B18BC1BB4B5A15A920B6B296E91D4B4C1F9F7E ft=1 fh=637e9a458de3601b vn="Variante von Win32/Adware.Snoozer.E Anwendung (Gesäubert durch Löschen - in Quarantäne kopiert)" ac=C fn="C:\Backup\Matthias\AppData\Local\Temp\nsm2C5D.tmp\userid.dll" sh=A5B18BC1BB4B5A15A920B6B296E91D4B4C1F9F7E ft=1 fh=637e9a458de3601b vn="Variante von Win32/Adware.Snoozer.E Anwendung (Gesäubert durch Löschen - in Quarantäne kopiert)" ac=C fn="C:\Backup\Matthias\AppData\Local\Temp\nsm38AD.tmp\userid.dll" sh=A5B18BC1BB4B5A15A920B6B296E91D4B4C1F9F7E ft=1 fh=637e9a458de3601b vn="Variante von Win32/Adware.Snoozer.E Anwendung (Gesäubert durch Löschen - in Quarantäne kopiert)" ac=C fn="C:\Backup\Matthias\AppData\Local\Temp\nsm4579.tmp\userid.dll" sh=A5B18BC1BB4B5A15A920B6B296E91D4B4C1F9F7E ft=1 fh=637e9a458de3601b vn="Variante von Win32/Adware.Snoozer.E Anwendung (Gesäubert durch Löschen - in Quarantäne kopiert)" ac=C fn="C:\Backup\Matthias\AppData\Local\Temp\nsm4CBF.tmp\userid.dll" sh=A5B18BC1BB4B5A15A920B6B296E91D4B4C1F9F7E ft=1 fh=637e9a458de3601b vn="Variante von Win32/Adware.Snoozer.E Anwendung (Gesäubert durch Löschen - in Quarantäne kopiert)" ac=C fn="C:\Backup\Matthias\AppData\Local\Temp\nsm95F9.tmp\userid.dll" sh=A5B18BC1BB4B5A15A920B6B296E91D4B4C1F9F7E ft=1 fh=637e9a458de3601b vn="Variante von Win32/Adware.Snoozer.E Anwendung (Gesäubert durch Löschen - in Quarantäne kopiert)" ac=C fn="C:\Backup\Matthias\AppData\Local\Temp\nsm9742.tmp\userid.dll" sh=DCBEE18A09CD956CC9E066D42D8374EC6DBBB356 ft=1 fh=f5d7fd5ff0863183 vn="Win32/Adware.Snoozer.M Anwendung (Gesäubert durch Löschen - in Quarantäne kopiert)" ac=C fn="C:\Backup\Matthias\AppData\Local\Temp\nsmAE49.tmp\sdetect.dll" sh=A5B18BC1BB4B5A15A920B6B296E91D4B4C1F9F7E ft=1 fh=637e9a458de3601b vn="Variante von Win32/Adware.Snoozer.E Anwendung (Gesäubert durch Löschen - in Quarantäne kopiert)" ac=C fn="C:\Backup\Matthias\AppData\Local\Temp\nsmAE49.tmp\userid.dll" sh=A5B18BC1BB4B5A15A920B6B296E91D4B4C1F9F7E ft=1 fh=637e9a458de3601b vn="Variante von Win32/Adware.Snoozer.E Anwendung (Gesäubert durch Löschen - in Quarantäne kopiert)" ac=C fn="C:\Backup\Matthias\AppData\Local\Temp\nsmB70F.tmp\userid.dll" sh=DCBEE18A09CD956CC9E066D42D8374EC6DBBB356 ft=1 fh=f5d7fd5ff0863183 vn="Win32/Adware.Snoozer.M Anwendung (Gesäubert durch Löschen - in Quarantäne kopiert)" ac=C fn="C:\Backup\Matthias\AppData\Local\Temp\nsmBE6F.tmp\sdetect.dll" sh=A5B18BC1BB4B5A15A920B6B296E91D4B4C1F9F7E ft=1 fh=637e9a458de3601b vn="Variante von Win32/Adware.Snoozer.E Anwendung (Gesäubert durch Löschen - in Quarantäne kopiert)" ac=C fn="C:\Backup\Matthias\AppData\Local\Temp\nsmBE6F.tmp\userid.dll" sh=DCBEE18A09CD956CC9E066D42D8374EC6DBBB356 ft=1 fh=f5d7fd5ff0863183 vn="Win32/Adware.Snoozer.M Anwendung (Gesäubert durch Löschen - in Quarantäne kopiert)" ac=C fn="C:\Backup\Matthias\AppData\Local\Temp\nsmBEAD.tmp\sdetect.dll" sh=A5B18BC1BB4B5A15A920B6B296E91D4B4C1F9F7E ft=1 fh=637e9a458de3601b vn="Variante von Win32/Adware.Snoozer.E Anwendung (Gesäubert durch Löschen - in Quarantäne kopiert)" ac=C fn="C:\Backup\Matthias\AppData\Local\Temp\nsmBEAD.tmp\userid.dll" sh=DCBEE18A09CD956CC9E066D42D8374EC6DBBB356 ft=1 fh=f5d7fd5ff0863183 vn="Win32/Adware.Snoozer.M Anwendung (Gesäubert durch Löschen - in Quarantäne kopiert)" ac=C fn="C:\Backup\Matthias\AppData\Local\Temp\nsmC6A9.tmp\sdetect.dll" sh=A5B18BC1BB4B5A15A920B6B296E91D4B4C1F9F7E ft=1 fh=637e9a458de3601b vn="Variante von Win32/Adware.Snoozer.E Anwendung (Gesäubert durch Löschen - in Quarantäne kopiert)" ac=C fn="C:\Backup\Matthias\AppData\Local\Temp\nsmC6A9.tmp\userid.dll" sh=A5B18BC1BB4B5A15A920B6B296E91D4B4C1F9F7E ft=1 fh=637e9a458de3601b vn="Variante von Win32/Adware.Snoozer.E Anwendung (Gesäubert durch Löschen - in Quarantäne kopiert)" ac=C fn="C:\Backup\Matthias\AppData\Local\Temp\nsmC6AA.tmp\userid.dll" sh=A5B18BC1BB4B5A15A920B6B296E91D4B4C1F9F7E ft=1 fh=637e9a458de3601b vn="Variante von Win32/Adware.Snoozer.E Anwendung (Gesäubert durch Löschen - in Quarantäne kopiert)" ac=C fn="C:\Backup\Matthias\AppData\Local\Temp\nsmD4AF.tmp\userid.dll" sh=1698DF3FD58B9ADFBDA830C7098D61954920E787 ft=1 fh=dda02248d130b73c vn="Variante von Win32/AdWare.Snoozer.A Anwendung (Gesäubert durch Löschen - in Quarantäne kopiert)" ac=C fn="C:\Backup\Matthias\AppData\Local\Temp\nsmFFF1.tmp\chunprot.dll" sh=084DEB8FA38B079625C3C2CA64E6FA302C9F92FF ft=1 fh=aeb346f76e857c47 vn="Variante von Win32/Adware.Snoozer.E Anwendung (Gesäubert durch Löschen - in Quarantäne kopiert)" ac=C fn="C:\Backup\Matthias\AppData\Local\Temp\nsmFFF1.tmp\uph.dll" sh=DCBEE18A09CD956CC9E066D42D8374EC6DBBB356 ft=1 fh=f5d7fd5ff0863183 vn="Win32/Adware.Snoozer.M Anwendung (Gesäubert durch Löschen - in Quarantäne kopiert)" ac=C fn="C:\Backup\Matthias\AppData\Local\Temp\nsn2240.tmp\sdetect.dll" sh=A5B18BC1BB4B5A15A920B6B296E91D4B4C1F9F7E ft=1 fh=637e9a458de3601b vn="Variante von Win32/Adware.Snoozer.E Anwendung (Gesäubert durch Löschen - in Quarantäne kopiert)" ac=C fn="C:\Backup\Matthias\AppData\Local\Temp\nsn2240.tmp\userid.dll" sh=DCBEE18A09CD956CC9E066D42D8374EC6DBBB356 ft=1 fh=f5d7fd5ff0863183 vn="Win32/Adware.Snoozer.M Anwendung (Gesäubert durch Löschen - in Quarantäne kopiert)" ac=C fn="C:\Backup\Matthias\AppData\Local\Temp\nsn646E.tmp\sdetect.dll" sh=A5B18BC1BB4B5A15A920B6B296E91D4B4C1F9F7E ft=1 fh=637e9a458de3601b vn="Variante von Win32/Adware.Snoozer.E Anwendung (Gesäubert durch Löschen - in Quarantäne kopiert)" ac=C fn="C:\Backup\Matthias\AppData\Local\Temp\nsn646E.tmp\userid.dll" sh=AA9DF303DB5DD9D85D7234ED5DA0C0DAFCB21A8B ft=1 fh=2e497b5e587a73d4 vn="Win32/Adware.Snoozer.E Anwendung (Gesäubert durch Löschen - in Quarantäne kopiert)" ac=C fn="C:\Backup\Matthias\AppData\Local\Temp\nsn7FC.tmp\uph.dll" sh=A5B18BC1BB4B5A15A920B6B296E91D4B4C1F9F7E ft=1 fh=637e9a458de3601b vn="Variante von Win32/Adware.Snoozer.E Anwendung (Gesäubert durch Löschen - in Quarantäne kopiert)" ac=C fn="C:\Backup\Matthias\AppData\Local\Temp\nsnBC6E.tmp\userid.dll" sh=DCBEE18A09CD956CC9E066D42D8374EC6DBBB356 ft=1 fh=f5d7fd5ff0863183 vn="Win32/Adware.Snoozer.M Anwendung (Gesäubert durch Löschen - in Quarantäne kopiert)" ac=C fn="C:\Backup\Matthias\AppData\Local\Temp\nso6171.tmp\sdetect.dll" sh=A5B18BC1BB4B5A15A920B6B296E91D4B4C1F9F7E ft=1 fh=637e9a458de3601b vn="Variante von Win32/Adware.Snoozer.E Anwendung (Gesäubert durch Löschen - in Quarantäne kopiert)" ac=C fn="C:\Backup\Matthias\AppData\Local\Temp\nso6171.tmp\userid.dll" sh=A5B18BC1BB4B5A15A920B6B296E91D4B4C1F9F7E ft=1 fh=637e9a458de3601b vn="Variante von Win32/Adware.Snoozer.E Anwendung (Gesäubert durch Löschen - in Quarantäne kopiert)" ac=C fn="C:\Backup\Matthias\AppData\Local\Temp\nso7ACB.tmp\userid.dll" sh=DCBEE18A09CD956CC9E066D42D8374EC6DBBB356 ft=1 fh=f5d7fd5ff0863183 vn="Win32/Adware.Snoozer.M Anwendung (Gesäubert durch Löschen - in Quarantäne kopiert)" ac=C fn="C:\Backup\Matthias\AppData\Local\Temp\nsp4EDC.tmp\sdetect.dll" sh=A5B18BC1BB4B5A15A920B6B296E91D4B4C1F9F7E ft=1 fh=637e9a458de3601b vn="Variante von Win32/Adware.Snoozer.E Anwendung (Gesäubert durch Löschen - in Quarantäne kopiert)" ac=C fn="C:\Backup\Matthias\AppData\Local\Temp\nsp4EDC.tmp\userid.dll" sh=A5B18BC1BB4B5A15A920B6B296E91D4B4C1F9F7E ft=1 fh=637e9a458de3601b vn="Variante von Win32/Adware.Snoozer.E Anwendung (Gesäubert durch Löschen - in Quarantäne kopiert)" ac=C fn="C:\Backup\Matthias\AppData\Local\Temp\nsp50F2.tmp\userid.dll" sh=A5B18BC1BB4B5A15A920B6B296E91D4B4C1F9F7E ft=1 fh=637e9a458de3601b vn="Variante von Win32/Adware.Snoozer.E Anwendung (Gesäubert durch Löschen - in Quarantäne kopiert)" ac=C fn="C:\Backup\Matthias\AppData\Local\Temp\nsp55DE.tmp\userid.dll" sh=DCBEE18A09CD956CC9E066D42D8374EC6DBBB356 ft=1 fh=f5d7fd5ff0863183 vn="Win32/Adware.Snoozer.M Anwendung (Gesäubert durch Löschen - in Quarantäne kopiert)" ac=C fn="C:\Backup\Matthias\AppData\Local\Temp\nsp651A.tmp\sdetect.dll" sh=A5B18BC1BB4B5A15A920B6B296E91D4B4C1F9F7E ft=1 fh=637e9a458de3601b vn="Variante von Win32/Adware.Snoozer.E Anwendung (Gesäubert durch Löschen - in Quarantäne kopiert)" ac=C fn="C:\Backup\Matthias\AppData\Local\Temp\nsp651A.tmp\userid.dll" sh=DCBEE18A09CD956CC9E066D42D8374EC6DBBB356 ft=1 fh=f5d7fd5ff0863183 vn="Win32/Adware.Snoozer.M Anwendung (Gesäubert durch Löschen - in Quarantäne kopiert)" ac=C fn="C:\Backup\Matthias\AppData\Local\Temp\nsp760.tmp\sdetect.dll" sh=A5B18BC1BB4B5A15A920B6B296E91D4B4C1F9F7E ft=1 fh=637e9a458de3601b vn="Variante von Win32/Adware.Snoozer.E Anwendung (Gesäubert durch Löschen - in Quarantäne kopiert)" ac=C fn="C:\Backup\Matthias\AppData\Local\Temp\nsp760.tmp\userid.dll" sh=DCBEE18A09CD956CC9E066D42D8374EC6DBBB356 ft=1 fh=f5d7fd5ff0863183 vn="Win32/Adware.Snoozer.M Anwendung (Gesäubert durch Löschen - in Quarantäne kopiert)" ac=C fn="C:\Backup\Matthias\AppData\Local\Temp\nspAAB0.tmp\sdetect.dll" sh=A5B18BC1BB4B5A15A920B6B296E91D4B4C1F9F7E ft=1 fh=637e9a458de3601b vn="Variante von Win32/Adware.Snoozer.E Anwendung (Gesäubert durch Löschen - in Quarantäne kopiert)" ac=C fn="C:\Backup\Matthias\AppData\Local\Temp\nspAAB0.tmp\userid.dll" sh=DCBEE18A09CD956CC9E066D42D8374EC6DBBB356 ft=1 fh=f5d7fd5ff0863183 vn="Win32/Adware.Snoozer.M Anwendung (Gesäubert durch Löschen - in Quarantäne kopiert)" ac=C fn="C:\Backup\Matthias\AppData\Local\Temp\nspABE8.tmp\sdetect.dll" sh=A5B18BC1BB4B5A15A920B6B296E91D4B4C1F9F7E ft=1 fh=637e9a458de3601b vn="Variante von Win32/Adware.Snoozer.E Anwendung (Gesäubert durch Löschen - in Quarantäne kopiert)" ac=C fn="C:\Backup\Matthias\AppData\Local\Temp\nspABE8.tmp\userid.dll" sh=DCBEE18A09CD956CC9E066D42D8374EC6DBBB356 ft=1 fh=f5d7fd5ff0863183 vn="Win32/Adware.Snoozer.M Anwendung (Gesäubert durch Löschen - in Quarantäne kopiert)" ac=C fn="C:\Backup\Matthias\AppData\Local\Temp\nspAEF4.tmp\sdetect.dll" sh=A5B18BC1BB4B5A15A920B6B296E91D4B4C1F9F7E ft=1 fh=637e9a458de3601b vn="Variante von Win32/Adware.Snoozer.E Anwendung (Gesäubert durch Löschen - in Quarantäne kopiert)" ac=C fn="C:\Backup\Matthias\AppData\Local\Temp\nspAEF4.tmp\userid.dll" sh=DCBEE18A09CD956CC9E066D42D8374EC6DBBB356 ft=1 fh=f5d7fd5ff0863183 vn="Win32/Adware.Snoozer.M Anwendung (Gesäubert durch Löschen - in Quarantäne kopiert)" ac=C fn="C:\Backup\Matthias\AppData\Local\Temp\nspB1B2.tmp\sdetect.dll" sh=A5B18BC1BB4B5A15A920B6B296E91D4B4C1F9F7E ft=1 fh=637e9a458de3601b vn="Variante von Win32/Adware.Snoozer.E Anwendung (Gesäubert durch Löschen - in Quarantäne kopiert)" ac=C fn="C:\Backup\Matthias\AppData\Local\Temp\nspB1B2.tmp\userid.dll" sh=DCBEE18A09CD956CC9E066D42D8374EC6DBBB356 ft=1 fh=f5d7fd5ff0863183 vn="Win32/Adware.Snoozer.M Anwendung (Gesäubert durch Löschen - in Quarantäne kopiert)" ac=C fn="C:\Backup\Matthias\AppData\Local\Temp\nspC0A0.tmp\sdetect.dll" sh=A5B18BC1BB4B5A15A920B6B296E91D4B4C1F9F7E ft=1 fh=637e9a458de3601b vn="Variante von Win32/Adware.Snoozer.E Anwendung (Gesäubert durch Löschen - in Quarantäne kopiert)" ac=C fn="C:\Backup\Matthias\AppData\Local\Temp\nspC0A0.tmp\userid.dll" sh=A5B18BC1BB4B5A15A920B6B296E91D4B4C1F9F7E ft=1 fh=637e9a458de3601b vn="Variante von Win32/Adware.Snoozer.E Anwendung (Gesäubert durch Löschen - in Quarantäne kopiert)" ac=C fn="C:\Backup\Matthias\AppData\Local\Temp\nspC35E.tmp\userid.dll" sh=A5B18BC1BB4B5A15A920B6B296E91D4B4C1F9F7E ft=1 fh=637e9a458de3601b vn="Variante von Win32/Adware.Snoozer.E Anwendung (Gesäubert durch Löschen - in Quarantäne kopiert)" ac=C fn="C:\Backup\Matthias\AppData\Local\Temp\nspC6B8.tmp\userid.dll" sh=DCBEE18A09CD956CC9E066D42D8374EC6DBBB356 ft=1 fh=f5d7fd5ff0863183 vn="Win32/Adware.Snoozer.M Anwendung (Gesäubert durch Löschen - in Quarantäne kopiert)" ac=C fn="C:\Backup\Matthias\AppData\Local\Temp\nspC967.tmp\sdetect.dll" sh=A5B18BC1BB4B5A15A920B6B296E91D4B4C1F9F7E ft=1 fh=637e9a458de3601b vn="Variante von Win32/Adware.Snoozer.E Anwendung (Gesäubert durch Löschen - in Quarantäne kopiert)" ac=C fn="C:\Backup\Matthias\AppData\Local\Temp\nspC967.tmp\userid.dll" sh=A5B18BC1BB4B5A15A920B6B296E91D4B4C1F9F7E ft=1 fh=637e9a458de3601b vn="Variante von Win32/Adware.Snoozer.E Anwendung (Gesäubert durch Löschen - in Quarantäne kopiert)" ac=C fn="C:\Backup\Matthias\AppData\Local\Temp\nspC976.tmp\userid.dll" sh=A5B18BC1BB4B5A15A920B6B296E91D4B4C1F9F7E ft=1 fh=637e9a458de3601b vn="Variante von Win32/Adware.Snoozer.E Anwendung (Gesäubert durch Löschen - in Quarantäne kopiert)" ac=C fn="C:\Backup\Matthias\AppData\Local\Temp\nspCA80.tmp\userid.dll" sh=A5B18BC1BB4B5A15A920B6B296E91D4B4C1F9F7E ft=1 fh=637e9a458de3601b vn="Variante von Win32/Adware.Snoozer.E Anwendung (Gesäubert durch Löschen - in Quarantäne kopiert)" ac=C fn="C:\Backup\Matthias\AppData\Local\Temp\nspCB4A.tmp\userid.dll" sh=DCBEE18A09CD956CC9E066D42D8374EC6DBBB356 ft=1 fh=f5d7fd5ff0863183 vn="Win32/Adware.Snoozer.M Anwendung (Gesäubert durch Löschen - in Quarantäne kopiert)" ac=C fn="C:\Backup\Matthias\AppData\Local\Temp\nspD3D2.tmp\sdetect.dll" sh=A5B18BC1BB4B5A15A920B6B296E91D4B4C1F9F7E ft=1 fh=637e9a458de3601b vn="Variante von Win32/Adware.Snoozer.E Anwendung (Gesäubert durch Löschen - in Quarantäne kopiert)" ac=C fn="C:\Backup\Matthias\AppData\Local\Temp\nspD3D2.tmp\userid.dll" sh=AA9DF303DB5DD9D85D7234ED5DA0C0DAFCB21A8B ft=1 fh=2e497b5e587a73d4 vn="Win32/Adware.Snoozer.E Anwendung (Gesäubert durch Löschen - in Quarantäne kopiert)" ac=C fn="C:\Backup\Matthias\AppData\Local\Temp\nspDC0D.tmp\uph.dll" sh=A5B18BC1BB4B5A15A920B6B296E91D4B4C1F9F7E ft=1 fh=637e9a458de3601b vn="Variante von Win32/Adware.Snoozer.E Anwendung (Gesäubert durch Löschen - in Quarantäne kopiert)" ac=C fn="C:\Backup\Matthias\AppData\Local\Temp\nspE1D6.tmp\userid.dll" sh=DCBEE18A09CD956CC9E066D42D8374EC6DBBB356 ft=1 fh=f5d7fd5ff0863183 vn="Win32/Adware.Snoozer.M Anwendung (Gesäubert durch Löschen - in Quarantäne kopiert)" ac=C fn="C:\Backup\Matthias\AppData\Local\Temp\nspE272.tmp\sdetect.dll" sh=A5B18BC1BB4B5A15A920B6B296E91D4B4C1F9F7E ft=1 fh=637e9a458de3601b vn="Variante von Win32/Adware.Snoozer.E Anwendung (Gesäubert durch Löschen - in Quarantäne kopiert)" ac=C fn="C:\Backup\Matthias\AppData\Local\Temp\nspE272.tmp\userid.dll" sh=A5B18BC1BB4B5A15A920B6B296E91D4B4C1F9F7E ft=1 fh=637e9a458de3601b vn="Variante von Win32/Adware.Snoozer.E Anwendung (Gesäubert durch Löschen - in Quarantäne kopiert)" ac=C fn="C:\Backup\Matthias\AppData\Local\Temp\nspE61A.tmp\userid.dll" sh=DCBEE18A09CD956CC9E066D42D8374EC6DBBB356 ft=1 fh=f5d7fd5ff0863183 vn="Win32/Adware.Snoozer.M Anwendung (Gesäubert durch Löschen - in Quarantäne kopiert)" ac=C fn="C:\Backup\Matthias\AppData\Local\Temp\nspE6B6.tmp\sdetect.dll" sh=A5B18BC1BB4B5A15A920B6B296E91D4B4C1F9F7E ft=1 fh=637e9a458de3601b vn="Variante von Win32/Adware.Snoozer.E Anwendung (Gesäubert durch Löschen - in Quarantäne kopiert)" ac=C fn="C:\Backup\Matthias\AppData\Local\Temp\nspE6B6.tmp\userid.dll" sh=A5B18BC1BB4B5A15A920B6B296E91D4B4C1F9F7E ft=1 fh=637e9a458de3601b vn="Variante von Win32/Adware.Snoozer.E Anwendung (Gesäubert durch Löschen - in Quarantäne kopiert)" ac=C fn="C:\Backup\Matthias\AppData\Local\Temp\nsq1593.tmp\userid.dll" sh=DCBEE18A09CD956CC9E066D42D8374EC6DBBB356 ft=1 fh=f5d7fd5ff0863183 vn="Win32/Adware.Snoozer.M Anwendung (Gesäubert durch Löschen - in Quarantäne kopiert)" ac=C fn="C:\Backup\Matthias\AppData\Local\Temp\nsq1A35.tmp\sdetect.dll" sh=A5B18BC1BB4B5A15A920B6B296E91D4B4C1F9F7E ft=1 fh=637e9a458de3601b vn="Variante von Win32/Adware.Snoozer.E Anwendung (Gesäubert durch Löschen - in Quarantäne kopiert)" ac=C fn="C:\Backup\Matthias\AppData\Local\Temp\nsq1A35.tmp\userid.dll" sh=DCBEE18A09CD956CC9E066D42D8374EC6DBBB356 ft=1 fh=f5d7fd5ff0863183 vn="Win32/Adware.Snoozer.M Anwendung (Gesäubert durch Löschen - in Quarantäne kopiert)" ac=C fn="C:\Backup\Matthias\AppData\Local\Temp\nsq1C48.tmp\sdetect.dll" sh=A5B18BC1BB4B5A15A920B6B296E91D4B4C1F9F7E ft=1 fh=637e9a458de3601b vn="Variante von Win32/Adware.Snoozer.E Anwendung (Gesäubert durch Löschen - in Quarantäne kopiert)" ac=C fn="C:\Backup\Matthias\AppData\Local\Temp\nsq1C48.tmp\userid.dll" sh=8C79FACD772DDC6177235382AD2AB9B2E58AC60F ft=1 fh=fb4554ac5bfe0fe7 vn="Win32/Adware.Snoozer.O Anwendung (Gesäubert durch Löschen - in Quarantäne kopiert)" ac=C fn="C:\Backup\Matthias\AppData\Local\Temp\nsq1CD4.tmp\replacebf.dll" sh=DE02F04F97E008E635947A8A780B1F4EEE828C5F ft=1 fh=6ccb99a378a524e7 vn="Variante von Win32/Adware.Snoozer.E Anwendung (Gesäubert durch Löschen - in Quarantäne kopiert)" ac=C fn="C:\Backup\Matthias\AppData\Local\Temp\nsq1CD4.tmp\uph.dll" sh=A5B18BC1BB4B5A15A920B6B296E91D4B4C1F9F7E ft=1 fh=637e9a458de3601b vn="Variante von Win32/Adware.Snoozer.E Anwendung (Gesäubert durch Löschen - in Quarantäne kopiert)" ac=C fn="C:\Backup\Matthias\AppData\Local\Temp\nsq204D.tmp\userid.dll" sh=DCBEE18A09CD956CC9E066D42D8374EC6DBBB356 ft=1 fh=f5d7fd5ff0863183 vn="Win32/Adware.Snoozer.M Anwendung (Gesäubert durch Löschen - in Quarantäne kopiert)" ac=C fn="C:\Backup\Matthias\AppData\Local\Temp\nsq2951.tmp\sdetect.dll" sh=A5B18BC1BB4B5A15A920B6B296E91D4B4C1F9F7E ft=1 fh=637e9a458de3601b vn="Variante von Win32/Adware.Snoozer.E Anwendung (Gesäubert durch Löschen - in Quarantäne kopiert)" ac=C fn="C:\Backup\Matthias\AppData\Local\Temp\nsq2951.tmp\userid.dll" sh=DCBEE18A09CD956CC9E066D42D8374EC6DBBB356 ft=1 fh=f5d7fd5ff0863183 vn="Win32/Adware.Snoozer.M Anwendung (Gesäubert durch Löschen - in Quarantäne kopiert)" ac=C fn="C:\Backup\Matthias\AppData\Local\Temp\nsq2A0E.tmp\sdetect.dll" sh=A5B18BC1BB4B5A15A920B6B296E91D4B4C1F9F7E ft=1 fh=637e9a458de3601b vn="Variante von Win32/Adware.Snoozer.E Anwendung (Gesäubert durch Löschen - in Quarantäne kopiert)" ac=C fn="C:\Backup\Matthias\AppData\Local\Temp\nsq2A0E.tmp\userid.dll" sh=A5B18BC1BB4B5A15A920B6B296E91D4B4C1F9F7E ft=1 fh=637e9a458de3601b vn="Variante von Win32/Adware.Snoozer.E Anwendung (Gesäubert durch Löschen - in Quarantäne kopiert)" ac=C fn="C:\Backup\Matthias\AppData\Local\Temp\nsq31AB.tmp\userid.dll" sh=A5B18BC1BB4B5A15A920B6B296E91D4B4C1F9F7E ft=1 fh=637e9a458de3601b vn="Variante von Win32/Adware.Snoozer.E Anwendung (Gesäubert durch Löschen - in Quarantäne kopiert)" ac=C fn="C:\Backup\Matthias\AppData\Local\Temp\nsq34E9.tmp\userid.dll" sh=DE02F04F97E008E635947A8A780B1F4EEE828C5F ft=1 fh=6ccb99a378a524e7 vn="Variante von Win32/Adware.Snoozer.E Anwendung (Gesäubert durch Löschen - in Quarantäne kopiert)" ac=C fn="C:\Backup\Matthias\AppData\Local\Temp\nsq35F0.tmp\uph.dll" sh=A5B18BC1BB4B5A15A920B6B296E91D4B4C1F9F7E ft=1 fh=637e9a458de3601b vn="Variante von Win32/Adware.Snoozer.E Anwendung (Gesäubert durch Löschen - in Quarantäne kopiert)" ac=C fn="C:\Backup\Matthias\AppData\Local\Temp\nsq4A59.tmp\userid.dll" sh=A5B18BC1BB4B5A15A920B6B296E91D4B4C1F9F7E ft=1 fh=637e9a458de3601b vn="Variante von Win32/Adware.Snoozer.E Anwendung (Gesäubert durch Löschen - in Quarantäne kopiert)" ac=C fn="C:\Backup\Matthias\AppData\Local\Temp\nsq4CBB.tmp\userid.dll" sh=A5B18BC1BB4B5A15A920B6B296E91D4B4C1F9F7E ft=1 fh=637e9a458de3601b vn="Variante von Win32/Adware.Snoozer.E Anwendung (Gesäubert durch Löschen - in Quarantäne kopiert)" ac=C fn="C:\Backup\Matthias\AppData\Local\Temp\nsq5D8B.tmp\userid.dll" sh=A5B18BC1BB4B5A15A920B6B296E91D4B4C1F9F7E ft=1 fh=637e9a458de3601b vn="Variante von Win32/Adware.Snoozer.E Anwendung (Gesäubert durch Löschen - in Quarantäne kopiert)" ac=C fn="C:\Backup\Matthias\AppData\Local\Temp\nsq5EC3.tmp\userid.dll" sh=DCBEE18A09CD956CC9E066D42D8374EC6DBBB356 ft=1 fh=f5d7fd5ff0863183 vn="Win32/Adware.Snoozer.M Anwendung (Gesäubert durch Löschen - in Quarantäne kopiert)" ac=C fn="C:\Backup\Matthias\AppData\Local\Temp\nsq5FFB.tmp\sdetect.dll" sh=A5B18BC1BB4B5A15A920B6B296E91D4B4C1F9F7E ft=1 fh=637e9a458de3601b vn="Variante von Win32/Adware.Snoozer.E Anwendung (Gesäubert durch Löschen - in Quarantäne kopiert)" ac=C fn="C:\Backup\Matthias\AppData\Local\Temp\nsq5FFB.tmp\userid.dll" sh=A5B18BC1BB4B5A15A920B6B296E91D4B4C1F9F7E ft=1 fh=637e9a458de3601b vn="Variante von Win32/Adware.Snoozer.E Anwendung (Gesäubert durch Löschen - in Quarantäne kopiert)" ac=C fn="C:\Backup\Matthias\AppData\Local\Temp\nsq61CF.tmp\userid.dll" sh=A5B18BC1BB4B5A15A920B6B296E91D4B4C1F9F7E ft=1 fh=637e9a458de3601b vn="Variante von Win32/Adware.Snoozer.E Anwendung (Gesäubert durch Löschen - in Quarantäne kopiert)" ac=C fn="C:\Backup\Matthias\AppData\Local\Temp\nsq643F.tmp\userid.dll" sh=DE02F04F97E008E635947A8A780B1F4EEE828C5F ft=1 fh=6ccb99a378a524e7 vn="Variante von Win32/Adware.Snoozer.E Anwendung (Gesäubert durch Löschen - in Quarantäne kopiert)" ac=C fn="C:\Backup\Matthias\AppData\Local\Temp\nsq6CD7.tmp\uph.dll" sh=A5B18BC1BB4B5A15A920B6B296E91D4B4C1F9F7E ft=1 fh=637e9a458de3601b vn="Variante von Win32/Adware.Snoozer.E Anwendung (Gesäubert durch Löschen - in Quarantäne kopiert)" ac=C fn="C:\Backup\Matthias\AppData\Local\Temp\nsq6F27.tmp\userid.dll" sh=DE02F04F97E008E635947A8A780B1F4EEE828C5F ft=1 fh=6ccb99a378a524e7 vn="Variante von Win32/Adware.Snoozer.E Anwendung (Gesäubert durch Löschen - in Quarantäne kopiert)" ac=C fn="C:\Backup\Matthias\AppData\Local\Temp\nsq737C.tmp\uph.dll" sh=DCBEE18A09CD956CC9E066D42D8374EC6DBBB356 ft=1 fh=f5d7fd5ff0863183 vn="Win32/Adware.Snoozer.M Anwendung (Gesäubert durch Löschen - in Quarantäne kopiert)" ac=C fn="C:\Backup\Matthias\AppData\Local\Temp\nsq75EB.tmp\sdetect.dll" sh=A5B18BC1BB4B5A15A920B6B296E91D4B4C1F9F7E ft=1 fh=637e9a458de3601b vn="Variante von Win32/Adware.Snoozer.E Anwendung (Gesäubert durch Löschen - in Quarantäne kopiert)" ac=C fn="C:\Backup\Matthias\AppData\Local\Temp\nsq75EB.tmp\userid.dll" sh=DCBEE18A09CD956CC9E066D42D8374EC6DBBB356 ft=1 fh=f5d7fd5ff0863183 vn="Win32/Adware.Snoozer.M Anwendung (Gesäubert durch Löschen - in Quarantäne kopiert)" ac=C fn="C:\Backup\Matthias\AppData\Local\Temp\nsq7FF9.tmp\sdetect.dll" sh=A5B18BC1BB4B5A15A920B6B296E91D4B4C1F9F7E ft=1 fh=637e9a458de3601b vn="Variante von Win32/Adware.Snoozer.E Anwendung (Gesäubert durch Löschen - in Quarantäne kopiert)" ac=C fn="C:\Backup\Matthias\AppData\Local\Temp\nsq7FF9.tmp\userid.dll" sh=DCBEE18A09CD956CC9E066D42D8374EC6DBBB356 ft=1 fh=f5d7fd5ff0863183 vn="Win32/Adware.Snoozer.M Anwendung (Gesäubert durch Löschen - in Quarantäne kopiert)" ac=C fn="C:\Backup\Matthias\AppData\Local\Temp\nsq847B.tmp\sdetect.dll" sh=A5B18BC1BB4B5A15A920B6B296E91D4B4C1F9F7E ft=1 fh=637e9a458de3601b vn="Variante von Win32/Adware.Snoozer.E Anwendung (Gesäubert durch Löschen - in Quarantäne kopiert)" ac=C fn="C:\Backup\Matthias\AppData\Local\Temp\nsq847B.tmp\userid.dll" sh=DCBEE18A09CD956CC9E066D42D8374EC6DBBB356 ft=1 fh=f5d7fd5ff0863183 vn="Win32/Adware.Snoozer.M Anwendung (Gesäubert durch Löschen - in Quarantäne kopiert)" ac=C fn="C:\Backup\Matthias\AppData\Local\Temp\nsq85D3.tmp\sdetect.dll" sh=A5B18BC1BB4B5A15A920B6B296E91D4B4C1F9F7E ft=1 fh=637e9a458de3601b vn="Variante von Win32/Adware.Snoozer.E Anwendung (Gesäubert durch Löschen - in Quarantäne kopiert)" ac=C fn="C:\Backup\Matthias\AppData\Local\Temp\nsq85D3.tmp\userid.dll" sh=A5B18BC1BB4B5A15A920B6B296E91D4B4C1F9F7E ft=1 fh=637e9a458de3601b vn="Variante von Win32/Adware.Snoozer.E Anwendung (Gesäubert durch Löschen - in Quarantäne kopiert)" ac=C fn="C:\Backup\Matthias\AppData\Local\Temp\nsq8769.tmp\userid.dll" sh=DCBEE18A09CD956CC9E066D42D8374EC6DBBB356 ft=1 fh=f5d7fd5ff0863183 vn="Win32/Adware.Snoozer.M Anwendung (Gesäubert durch Löschen - in Quarantäne kopiert)" ac=C fn="C:\Backup\Matthias\AppData\Local\Temp\nsq88CF.tmp\sdetect.dll" sh=A5B18BC1BB4B5A15A920B6B296E91D4B4C1F9F7E ft=1 fh=637e9a458de3601b vn="Variante von Win32/Adware.Snoozer.E Anwendung (Gesäubert durch Löschen - in Quarantäne kopiert)" ac=C fn="C:\Backup\Matthias\AppData\Local\Temp\nsq88CF.tmp\userid.dll" sh=DCBEE18A09CD956CC9E066D42D8374EC6DBBB356 ft=1 fh=f5d7fd5ff0863183 vn="Win32/Adware.Snoozer.M Anwendung (Gesäubert durch Löschen - in Quarantäne kopiert)" ac=C fn="C:\Backup\Matthias\AppData\Local\Temp\nsq8FD3.tmp\sdetect.dll" sh=A5B18BC1BB4B5A15A920B6B296E91D4B4C1F9F7E ft=1 fh=637e9a458de3601b vn="Variante von Win32/Adware.Snoozer.E Anwendung (Gesäubert durch Löschen - in Quarantäne kopiert)" ac=C fn="C:\Backup\Matthias\AppData\Local\Temp\nsq8FD3.tmp\userid.dll" sh=A5B18BC1BB4B5A15A920B6B296E91D4B4C1F9F7E ft=1 fh=637e9a458de3601b vn="Variante von Win32/Adware.Snoozer.E Anwendung (Gesäubert durch Löschen - in Quarantäne kopiert)" ac=C fn="C:\Backup\Matthias\AppData\Local\Temp\nsq931C.tmp\userid.dll" sh=A5B18BC1BB4B5A15A920B6B296E91D4B4C1F9F7E ft=1 fh=637e9a458de3601b vn="Variante von Win32/Adware.Snoozer.E Anwendung (Gesäubert durch Löschen - in Quarantäne kopiert)" ac=C fn="C:\Backup\Matthias\AppData\Local\Temp\nsq97DC.tmp\userid.dll" sh=DCBEE18A09CD956CC9E066D42D8374EC6DBBB356 ft=1 fh=f5d7fd5ff0863183 vn="Win32/Adware.Snoozer.M Anwendung (Gesäubert durch Löschen - in Quarantäne kopiert)" ac=C fn="C:\Backup\Matthias\AppData\Local\Temp\nsqA10.tmp\sdetect.dll" sh=A5B18BC1BB4B5A15A920B6B296E91D4B4C1F9F7E ft=1 fh=637e9a458de3601b vn="Variante von Win32/Adware.Snoozer.E Anwendung (Gesäubert durch Löschen - in Quarantäne kopiert)" ac=C fn="C:\Backup\Matthias\AppData\Local\Temp\nsqA10.tmp\userid.dll" sh=A5B18BC1BB4B5A15A920B6B296E91D4B4C1F9F7E ft=1 fh=637e9a458de3601b vn="Variante von Win32/Adware.Snoozer.E Anwendung (Gesäubert durch Löschen - in Quarantäne kopiert)" ac=C fn="C:\Backup\Matthias\AppData\Local\Temp\nsqAD11.tmp\userid.dll" sh=A5B18BC1BB4B5A15A920B6B296E91D4B4C1F9F7E ft=1 fh=637e9a458de3601b vn="Variante von Win32/Adware.Snoozer.E Anwendung (Gesäubert durch Löschen)" ac=C fn="C:\Backup\Matthias\AppData\Local\Temp\nsqAD9.tmp\userid.dll" sh=DCBEE18A09CD956CC9E066D42D8374EC6DBBB356 ft=1 fh=f5d7fd5ff0863183 vn="Win32/Adware.Snoozer.M Anwendung (Gesäubert durch Löschen - in Quarantäne kopiert)" ac=C fn="C:\Backup\Matthias\AppData\Local\Temp\nsqC33F.tmp\sdetect.dll" sh=A5B18BC1BB4B5A15A920B6B296E91D4B4C1F9F7E ft=1 fh=637e9a458de3601b vn="Variante von Win32/Adware.Snoozer.E Anwendung (Gesäubert durch Löschen)" ac=C fn="C:\Backup\Matthias\AppData\Local\Temp\nsqC33F.tmp\userid.dll" sh=A5B18BC1BB4B5A15A920B6B296E91D4B4C1F9F7E ft=1 fh=637e9a458de3601b vn="Variante von Win32/Adware.Snoozer.E Anwendung (Gesäubert durch Löschen)" ac=C fn="C:\Backup\Matthias\AppData\Local\Temp\nsqC3AD.tmp\userid.dll" sh=DCBEE18A09CD956CC9E066D42D8374EC6DBBB356 ft=1 fh=f5d7fd5ff0863183 vn="Win32/Adware.Snoozer.M Anwendung (Gesäubert durch Löschen - in Quarantäne kopiert)" ac=C fn="C:\Backup\Matthias\AppData\Local\Temp\nsqC66B.tmp\sdetect.dll" sh=A5B18BC1BB4B5A15A920B6B296E91D4B4C1F9F7E ft=1 fh=637e9a458de3601b vn="Variante von Win32/Adware.Snoozer.E Anwendung (Gesäubert durch Löschen)" ac=C fn="C:\Backup\Matthias\AppData\Local\Temp\nsqC66B.tmp\userid.dll" sh=A5B18BC1BB4B5A15A920B6B296E91D4B4C1F9F7E ft=1 fh=637e9a458de3601b vn="Variante von Win32/Adware.Snoozer.E Anwendung (Gesäubert durch Löschen)" ac=C fn="C:\Backup\Matthias\AppData\Local\Temp\nsqD691.tmp\userid.dll" sh=DCBEE18A09CD956CC9E066D42D8374EC6DBBB356 ft=1 fh=f5d7fd5ff0863183 vn="Win32/Adware.Snoozer.M Anwendung (Gesäubert durch Löschen - in Quarantäne kopiert)" ac=C fn="C:\Backup\Matthias\AppData\Local\Temp\nsqE041.tmp\sdetect.dll" sh=A5B18BC1BB4B5A15A920B6B296E91D4B4C1F9F7E ft=1 fh=637e9a458de3601b vn="Variante von Win32/Adware.Snoozer.E Anwendung (Gesäubert durch Löschen)" ac=C fn="C:\Backup\Matthias\AppData\Local\Temp\nsqE041.tmp\userid.dll" sh=DCBEE18A09CD956CC9E066D42D8374EC6DBBB356 ft=1 fh=f5d7fd5ff0863183 vn="Win32/Adware.Snoozer.M Anwendung (Gesäubert durch Löschen - in Quarantäne kopiert)" ac=C fn="C:\Backup\Matthias\AppData\Local\Temp\nsqE273.tmp\sdetect.dll" sh=A5B18BC1BB4B5A15A920B6B296E91D4B4C1F9F7E ft=1 fh=637e9a458de3601b vn="Variante von Win32/Adware.Snoozer.E Anwendung (Gesäubert durch Löschen)" ac=C fn="C:\Backup\Matthias\AppData\Local\Temp\nsqE273.tmp\userid.dll" sh=A5B18BC1BB4B5A15A920B6B296E91D4B4C1F9F7E ft=1 fh=637e9a458de3601b vn="Variante von Win32/Adware.Snoozer.E Anwendung (Gesäubert durch Löschen)" ac=C fn="C:\Backup\Matthias\AppData\Local\Temp\nsqE62A.tmp\userid.dll" sh=A5B18BC1BB4B5A15A920B6B296E91D4B4C1F9F7E ft=1 fh=637e9a458de3601b vn="Variante von Win32/Adware.Snoozer.E Anwendung (Gesäubert durch Löschen)" ac=C fn="C:\Backup\Matthias\AppData\Local\Temp\nsqE6DB.tmp\userid.dll" sh=DCBEE18A09CD956CC9E066D42D8374EC6DBBB356 ft=1 fh=f5d7fd5ff0863183 vn="Win32/Adware.Snoozer.M Anwendung (Gesäubert durch Löschen - in Quarantäne kopiert)" ac=C fn="C:\Backup\Matthias\AppData\Local\Temp\nsqF557.tmp\sdetect.dll" sh=A5B18BC1BB4B5A15A920B6B296E91D4B4C1F9F7E ft=1 fh=637e9a458de3601b vn="Variante von Win32/Adware.Snoozer.E Anwendung (Gesäubert durch Löschen)" ac=C fn="C:\Backup\Matthias\AppData\Local\Temp\nsqF557.tmp\userid.dll" sh=A5B18BC1BB4B5A15A920B6B296E91D4B4C1F9F7E ft=1 fh=637e9a458de3601b vn="Variante von Win32/Adware.Snoozer.E Anwendung (Gesäubert durch Löschen)" ac=C fn="C:\Backup\Matthias\AppData\Local\Temp\nsqF6BD.tmp\userid.dll" sh=DCBEE18A09CD956CC9E066D42D8374EC6DBBB356 ft=1 fh=f5d7fd5ff0863183 vn="Win32/Adware.Snoozer.M Anwendung (Gesäubert durch Löschen - in Quarantäne kopiert)" ac=C fn="C:\Backup\Matthias\AppData\Local\Temp\nsqFF17.tmp\sdetect.dll" sh=A5B18BC1BB4B5A15A920B6B296E91D4B4C1F9F7E ft=1 fh=637e9a458de3601b vn="Variante von Win32/Adware.Snoozer.E Anwendung (Gesäubert durch Löschen)" ac=C fn="C:\Backup\Matthias\AppData\Local\Temp\nsqFF17.tmp\userid.dll" sh=A5B18BC1BB4B5A15A920B6B296E91D4B4C1F9F7E ft=1 fh=637e9a458de3601b vn="Variante von Win32/Adware.Snoozer.E Anwendung (Gesäubert durch Löschen)" ac=C fn="C:\Backup\Matthias\AppData\Local\Temp\nsr195A.tmp\userid.dll" sh=A5B18BC1BB4B5A15A920B6B296E91D4B4C1F9F7E ft=1 fh=637e9a458de3601b vn="Variante von Win32/Adware.Snoozer.E Anwendung (Gesäubert durch Löschen)" ac=C fn="C:\Backup\Matthias\AppData\Local\Temp\nsr1F44.tmp\userid.dll" sh=A5B18BC1BB4B5A15A920B6B296E91D4B4C1F9F7E ft=1 fh=637e9a458de3601b vn="Variante von Win32/Adware.Snoozer.E Anwendung (Gesäubert durch Löschen)" ac=C fn="C:\Backup\Matthias\AppData\Local\Temp\nsr2118.tmp\userid.dll" sh=A5B18BC1BB4B5A15A920B6B296E91D4B4C1F9F7E ft=1 fh=637e9a458de3601b vn="Variante von Win32/Adware.Snoozer.E Anwendung (Gesäubert durch Löschen)" ac=C fn="C:\Backup\Matthias\AppData\Local\Temp\nsr276E.tmp\userid.dll" sh=A5B18BC1BB4B5A15A920B6B296E91D4B4C1F9F7E ft=1 fh=637e9a458de3601b vn="Variante von Win32/Adware.Snoozer.E Anwendung (Gesäubert durch Löschen)" ac=C fn="C:\Backup\Matthias\AppData\Local\Temp\nsr7752.tmp\userid.dll" sh=203D1E288937AF41B9E80352AAE7FCFC9EE5A9B6 ft=1 fh=91fd39068d223ff2 vn="Variante von Win32/Adware.Snoozer.N Anwendung (Gesäubert durch Löschen - in Quarantäne kopiert)" ac=C fn="C:\Backup\Matthias\AppData\Local\Temp\nsr89E9.tmp\revert.dll" sh=DE02F04F97E008E635947A8A780B1F4EEE828C5F ft=1 fh=6ccb99a378a524e7 vn="Variante von Win32/Adware.Snoozer.E Anwendung (Gesäubert durch Löschen - in Quarantäne kopiert)" ac=C fn="C:\Backup\Matthias\AppData\Local\Temp\nsr89E9.tmp\uph.dll" sh=DCBEE18A09CD956CC9E066D42D8374EC6DBBB356 ft=1 fh=f5d7fd5ff0863183 vn="Win32/Adware.Snoozer.M Anwendung (Gesäubert durch Löschen - in Quarantäne kopiert)" ac=C fn="C:\Backup\Matthias\AppData\Local\Temp\nsrD4CE.tmp\sdetect.dll" sh=A5B18BC1BB4B5A15A920B6B296E91D4B4C1F9F7E ft=1 fh=637e9a458de3601b vn="Variante von Win32/Adware.Snoozer.E Anwendung (Gesäubert durch Löschen)" ac=C fn="C:\Backup\Matthias\AppData\Local\Temp\nsrD4CE.tmp\userid.dll" sh=DCBEE18A09CD956CC9E066D42D8374EC6DBBB356 ft=1 fh=f5d7fd5ff0863183 vn="Win32/Adware.Snoozer.M Anwendung (Gesäubert durch Löschen - in Quarantäne kopiert)" ac=C fn="C:\Backup\Matthias\AppData\Local\Temp\nsrE35E.tmp\sdetect.dll" sh=A5B18BC1BB4B5A15A920B6B296E91D4B4C1F9F7E ft=1 fh=637e9a458de3601b vn="Variante von Win32/Adware.Snoozer.E Anwendung (Gesäubert durch Löschen)" ac=C fn="C:\Backup\Matthias\AppData\Local\Temp\nsrE35E.tmp\userid.dll" sh=A5B18BC1BB4B5A15A920B6B296E91D4B4C1F9F7E ft=1 fh=637e9a458de3601b vn="Variante von Win32/Adware.Snoozer.E Anwendung (Gesäubert durch Löschen)" ac=C fn="C:\Backup\Matthias\AppData\Local\Temp\nsrF2B8.tmp\userid.dll" sh=DCBEE18A09CD956CC9E066D42D8374EC6DBBB356 ft=1 fh=f5d7fd5ff0863183 vn="Win32/Adware.Snoozer.M Anwendung (Gesäubert durch Löschen - in Quarantäne kopiert)" ac=C fn="C:\Backup\Matthias\AppData\Local\Temp\nss7E63.tmp\sdetect.dll" sh=A5B18BC1BB4B5A15A920B6B296E91D4B4C1F9F7E ft=1 fh=637e9a458de3601b vn="Variante von Win32/Adware.Snoozer.E Anwendung (Gesäubert durch Löschen)" ac=C fn="C:\Backup\Matthias\AppData\Local\Temp\nss7E63.tmp\userid.dll" sh=DCBEE18A09CD956CC9E066D42D8374EC6DBBB356 ft=1 fh=f5d7fd5ff0863183 vn="Win32/Adware.Snoozer.M Anwendung (Gesäubert durch Löschen - in Quarantäne kopiert)" ac=C fn="C:\Backup\Matthias\AppData\Local\Temp\nssB27D.tmp\sdetect.dll" sh=A5B18BC1BB4B5A15A920B6B296E91D4B4C1F9F7E ft=1 fh=637e9a458de3601b vn="Variante von Win32/Adware.Snoozer.E Anwendung (Gesäubert durch Löschen)" ac=C fn="C:\Backup\Matthias\AppData\Local\Temp\nssB27D.tmp\userid.dll" sh=A5B18BC1BB4B5A15A920B6B296E91D4B4C1F9F7E ft=1 fh=637e9a458de3601b vn="Variante von Win32/Adware.Snoozer.E Anwendung (Gesäubert durch Löschen)" ac=C fn="C:\Backup\Matthias\AppData\Local\Temp\nssCCB7.tmp\userid.dll" sh=DCBEE18A09CD956CC9E066D42D8374EC6DBBB356 ft=1 fh=f5d7fd5ff0863183 vn="Win32/Adware.Snoozer.M Anwendung (Gesäubert durch Löschen - in Quarantäne kopiert)" ac=C fn="C:\Backup\Matthias\AppData\Local\Temp\nssD6E3.tmp\sdetect.dll" sh=A5B18BC1BB4B5A15A920B6B296E91D4B4C1F9F7E ft=1 fh=637e9a458de3601b vn="Variante von Win32/Adware.Snoozer.E Anwendung (Gesäubert durch Löschen)" ac=C fn="C:\Backup\Matthias\AppData\Local\Temp\nssD6E3.tmp\userid.dll" sh=DCBEE18A09CD956CC9E066D42D8374EC6DBBB356 ft=1 fh=f5d7fd5ff0863183 vn="Win32/Adware.Snoozer.M Anwendung (Gesäubert durch Löschen - in Quarantäne kopiert)" ac=C fn="C:\Backup\Matthias\AppData\Local\Temp\nssD77B.tmp\sdetect.dll" sh=A5B18BC1BB4B5A15A920B6B296E91D4B4C1F9F7E ft=1 fh=637e9a458de3601b vn="Variante von Win32/Adware.Snoozer.E Anwendung (Gesäubert durch Löschen)" ac=C fn="C:\Backup\Matthias\AppData\Local\Temp\nssD77B.tmp\userid.dll" sh=DCBEE18A09CD956CC9E066D42D8374EC6DBBB356 ft=1 fh=f5d7fd5ff0863183 vn="Win32/Adware.Snoozer.M Anwendung (Gesäubert durch Löschen - in Quarantäne kopiert)" ac=C fn="C:\Backup\Matthias\AppData\Local\Temp\nst7B38.tmp\sdetect.dll" sh=A5B18BC1BB4B5A15A920B6B296E91D4B4C1F9F7E ft=1 fh=637e9a458de3601b vn="Variante von Win32/Adware.Snoozer.E Anwendung (Gesäubert durch Löschen)" ac=C fn="C:\Backup\Matthias\AppData\Local\Temp\nst7B38.tmp\userid.dll" sh=A5B18BC1BB4B5A15A920B6B296E91D4B4C1F9F7E ft=1 fh=637e9a458de3601b vn="Variante von Win32/Adware.Snoozer.E Anwendung (Gesäubert durch Löschen)" ac=C fn="C:\Backup\Matthias\AppData\Local\Temp\nstA2A3.tmp\userid.dll" sh=DCBEE18A09CD956CC9E066D42D8374EC6DBBB356 ft=1 fh=f5d7fd5ff0863183 vn="Win32/Adware.Snoozer.M Anwendung (Gesäubert durch Löschen - in Quarantäne kopiert)" ac=C fn="C:\Backup\Matthias\AppData\Local\Temp\nstC62C.tmp\sdetect.dll" sh=A5B18BC1BB4B5A15A920B6B296E91D4B4C1F9F7E ft=1 fh=637e9a458de3601b vn="Variante von Win32/Adware.Snoozer.E Anwendung (Gesäubert durch Löschen)" ac=C fn="C:\Backup\Matthias\AppData\Local\Temp\nstC62C.tmp\userid.dll" sh=A5B18BC1BB4B5A15A920B6B296E91D4B4C1F9F7E ft=1 fh=637e9a458de3601b vn="Variante von Win32/Adware.Snoozer.E Anwendung (Gesäubert durch Löschen)" ac=C fn="C:\Backup\Matthias\AppData\Local\Temp\nstD21E.tmp\userid.dll" sh=DCBEE18A09CD956CC9E066D42D8374EC6DBBB356 ft=1 fh=f5d7fd5ff0863183 vn="Win32/Adware.Snoozer.M Anwendung (Gesäubert durch Löschen - in Quarantäne kopiert)" ac=C fn="C:\Backup\Matthias\AppData\Local\Temp\nstD440.tmp\sdetect.dll" sh=A5B18BC1BB4B5A15A920B6B296E91D4B4C1F9F7E ft=1 fh=637e9a458de3601b vn="Variante von Win32/Adware.Snoozer.E Anwendung (Gesäubert durch Löschen)" ac=C fn="C:\Backup\Matthias\AppData\Local\Temp\nstD440.tmp\userid.dll" sh=DCBEE18A09CD956CC9E066D42D8374EC6DBBB356 ft=1 fh=f5d7fd5ff0863183 vn="Win32/Adware.Snoozer.M Anwendung (Gesäubert durch Löschen - in Quarantäne kopiert)" ac=C fn="C:\Backup\Matthias\AppData\Local\Temp\nsu4E13.tmp\sdetect.dll" sh=A5B18BC1BB4B5A15A920B6B296E91D4B4C1F9F7E ft=1 fh=637e9a458de3601b vn="Variante von Win32/Adware.Snoozer.E Anwendung (Gesäubert durch Löschen)" ac=C fn="C:\Backup\Matthias\AppData\Local\Temp\nsu4E13.tmp\userid.dll" sh=DCBEE18A09CD956CC9E066D42D8374EC6DBBB356 ft=1 fh=f5d7fd5ff0863183 vn="Win32/Adware.Snoozer.M Anwendung (Gesäubert durch Löschen - in Quarantäne kopiert)" ac=C fn="C:\Backup\Matthias\AppData\Local\Temp\nsu4EEB.tmp\sdetect.dll" sh=A5B18BC1BB4B5A15A920B6B296E91D4B4C1F9F7E ft=1 fh=637e9a458de3601b vn="Variante von Win32/Adware.Snoozer.E Anwendung (Gesäubert durch Löschen)" ac=C fn="C:\Backup\Matthias\AppData\Local\Temp\nsu4EEB.tmp\userid.dll" sh=A5B18BC1BB4B5A15A920B6B296E91D4B4C1F9F7E ft=1 fh=637e9a458de3601b vn="Variante von Win32/Adware.Snoozer.E Anwendung (Gesäubert durch Löschen)" ac=C fn="C:\Backup\Matthias\AppData\Local\Temp\nsv1796.tmp\userid.dll" sh=A5B18BC1BB4B5A15A920B6B296E91D4B4C1F9F7E ft=1 fh=637e9a458de3601b vn="Variante von Win32/Adware.Snoozer.E Anwendung (Gesäubert durch Löschen)" ac=C fn="C:\Backup\Matthias\AppData\Local\Temp\nsv191C.tmp\userid.dll" sh=DCBEE18A09CD956CC9E066D42D8374EC6DBBB356 ft=1 fh=f5d7fd5ff0863183 vn="Win32/Adware.Snoozer.M Anwendung (Gesäubert durch Löschen - in Quarantäne kopiert)" ac=C fn="C:\Backup\Matthias\AppData\Local\Temp\nsv2368.tmp\sdetect.dll" sh=A5B18BC1BB4B5A15A920B6B296E91D4B4C1F9F7E ft=1 fh=637e9a458de3601b vn="Variante von Win32/Adware.Snoozer.E Anwendung (Gesäubert durch Löschen)" ac=C fn="C:\Backup\Matthias\AppData\Local\Temp\nsv2368.tmp\userid.dll" sh=DCBEE18A09CD956CC9E066D42D8374EC6DBBB356 ft=1 fh=f5d7fd5ff0863183 vn="Win32/Adware.Snoozer.M Anwendung (Gesäubert durch Löschen - in Quarantäne kopiert)" ac=C fn="C:\Backup\Matthias\AppData\Local\Temp\nsv258A.tmp\sdetect.dll" sh=A5B18BC1BB4B5A15A920B6B296E91D4B4C1F9F7E ft=1 fh=637e9a458de3601b vn="Variante von Win32/Adware.Snoozer.E Anwendung (Gesäubert durch Löschen)" ac=C fn="C:\Backup\Matthias\AppData\Local\Temp\nsv258A.tmp\userid.dll" sh=DCBEE18A09CD956CC9E066D42D8374EC6DBBB356 ft=1 fh=f5d7fd5ff0863183 vn="Win32/Adware.Snoozer.M Anwendung (Gesäubert durch Löschen - in Quarantäne kopiert)" ac=C fn="C:\Backup\Matthias\AppData\Local\Temp\nsv29DE.tmp\sdetect.dll" sh=A5B18BC1BB4B5A15A920B6B296E91D4B4C1F9F7E ft=1 fh=637e9a458de3601b vn="Variante von Win32/Adware.Snoozer.E Anwendung (Gesäubert durch Löschen)" ac=C fn="C:\Backup\Matthias\AppData\Local\Temp\nsv29DE.tmp\userid.dll" sh=DCBEE18A09CD956CC9E066D42D8374EC6DBBB356 ft=1 fh=f5d7fd5ff0863183 vn="Win32/Adware.Snoozer.M Anwendung (Gesäubert durch Löschen - in Quarantäne kopiert)" ac=C fn="C:\Backup\Matthias\AppData\Local\Temp\nsv2B16.tmp\sdetect.dll" sh=A5B18BC1BB4B5A15A920B6B296E91D4B4C1F9F7E ft=1 fh=637e9a458de3601b vn="Variante von Win32/Adware.Snoozer.E Anwendung (Gesäubert durch Löschen)" ac=C fn="C:\Backup\Matthias\AppData\Local\Temp\nsv2B16.tmp\userid.dll" sh=DE02F04F97E008E635947A8A780B1F4EEE828C5F ft=1 fh=6ccb99a378a524e7 vn="Variante von Win32/Adware.Snoozer.E Anwendung (Gesäubert durch Löschen - in Quarantäne kopiert)" ac=C fn="C:\Backup\Matthias\AppData\Local\Temp\nsv2B65.tmp\uph.dll" sh=DCBEE18A09CD956CC9E066D42D8374EC6DBBB356 ft=1 fh=f5d7fd5ff0863183 vn="Win32/Adware.Snoozer.M Anwendung (Gesäubert durch Löschen - in Quarantäne kopiert)" ac=C fn="C:\Backup\Matthias\AppData\Local\Temp\nsv2F0C.tmp\sdetect.dll" sh=A5B18BC1BB4B5A15A920B6B296E91D4B4C1F9F7E ft=1 fh=637e9a458de3601b vn="Variante von Win32/Adware.Snoozer.E Anwendung (Gesäubert durch Löschen)" ac=C fn="C:\Backup\Matthias\AppData\Local\Temp\nsv2F0C.tmp\userid.dll" sh=DE02F04F97E008E635947A8A780B1F4EEE828C5F ft=1 fh=6ccb99a378a524e7 vn="Variante von Win32/Adware.Snoozer.E Anwendung (Gesäubert durch Löschen - in Quarantäne kopiert)" ac=C fn="C:\Backup\Matthias\AppData\Local\Temp\nsv31CB.tmp\uph.dll" sh=DCBEE18A09CD956CC9E066D42D8374EC6DBBB356 ft=1 fh=f5d7fd5ff0863183 vn="Win32/Adware.Snoozer.M Anwendung (Gesäubert durch Löschen - in Quarantäne kopiert)" ac=C fn="C:\Backup\Matthias\AppData\Local\Temp\nsv3830.tmp\sdetect.dll" sh=A5B18BC1BB4B5A15A920B6B296E91D4B4C1F9F7E ft=1 fh=637e9a458de3601b vn="Variante von Win32/Adware.Snoozer.E Anwendung (Gesäubert durch Löschen)" ac=C fn="C:\Backup\Matthias\AppData\Local\Temp\nsv3830.tmp\userid.dll" sh=DCBEE18A09CD956CC9E066D42D8374EC6DBBB356 ft=1 fh=f5d7fd5ff0863183 vn="Win32/Adware.Snoozer.M Anwendung (Gesäubert durch Löschen - in Quarantäne kopiert)" ac=C fn="C:\Backup\Matthias\AppData\Local\Temp\nsv3831.tmp\sdetect.dll" sh=A5B18BC1BB4B5A15A920B6B296E91D4B4C1F9F7E ft=1 fh=637e9a458de3601b vn="Variante von Win32/Adware.Snoozer.E Anwendung (Gesäubert durch Löschen)" ac=C fn="C:\Backup\Matthias\AppData\Local\Temp\nsv3831.tmp\userid.dll" sh=203D1E288937AF41B9E80352AAE7FCFC9EE5A9B6 ft=1 fh=91fd39068d223ff2 vn="Variante von Win32/Adware.Snoozer.N Anwendung (Gesäubert durch Löschen - in Quarantäne kopiert)" ac=C fn="C:\Backup\Matthias\AppData\Local\Temp\nsv4319.tmp\revert.dll" sh=DE02F04F97E008E635947A8A780B1F4EEE828C5F ft=1 fh=6ccb99a378a524e7 vn="Variante von Win32/Adware.Snoozer.E Anwendung (Gesäubert durch Löschen - in Quarantäne kopiert)" ac=C fn="C:\Backup\Matthias\AppData\Local\Temp\nsv4319.tmp\uph.dll" sh=A5B18BC1BB4B5A15A920B6B296E91D4B4C1F9F7E ft=1 fh=637e9a458de3601b vn="Variante von Win32/Adware.Snoozer.E Anwendung (Gesäubert durch Löschen)" ac=C fn="C:\Backup\Matthias\AppData\Local\Temp\nsv4B04.tmp\userid.dll" sh=DCBEE18A09CD956CC9E066D42D8374EC6DBBB356 ft=1 fh=f5d7fd5ff0863183 vn="Win32/Adware.Snoozer.M Anwendung (Gesäubert durch Löschen - in Quarantäne kopiert)" ac=C fn="C:\Backup\Matthias\AppData\Local\Temp\nsv4B91.tmp\sdetect.dll" sh=A5B18BC1BB4B5A15A920B6B296E91D4B4C1F9F7E ft=1 fh=637e9a458de3601b vn="Variante von Win32/Adware.Snoozer.E Anwendung (Gesäubert durch Löschen)" ac=C fn="C:\Backup\Matthias\AppData\Local\Temp\nsv4B91.tmp\userid.dll" sh=8C79FACD772DDC6177235382AD2AB9B2E58AC60F ft=1 fh=fb4554ac5bfe0fe7 vn="Win32/Adware.Snoozer.O Anwendung (Gesäubert durch Löschen - in Quarantäne kopiert)" ac=C fn="C:\Backup\Matthias\AppData\Local\Temp\nsv4BB1.tmp\replacebf.dll" sh=DE02F04F97E008E635947A8A780B1F4EEE828C5F ft=1 fh=6ccb99a378a524e7 vn="Variante von Win32/Adware.Snoozer.E Anwendung (Gesäubert durch Löschen - in Quarantäne kopiert)" ac=C fn="C:\Backup\Matthias\AppData\Local\Temp\nsv4BB1.tmp\uph.dll" sh=DCBEE18A09CD956CC9E066D42D8374EC6DBBB356 ft=1 fh=f5d7fd5ff0863183 vn="Win32/Adware.Snoozer.M Anwendung (Gesäubert durch Löschen - in Quarantäne kopiert)" ac=C fn="C:\Backup\Matthias\AppData\Local\Temp\nsv4F58.tmp\sdetect.dll" sh=A5B18BC1BB4B5A15A920B6B296E91D4B4C1F9F7E ft=1 fh=637e9a458de3601b vn="Variante von Win32/Adware.Snoozer.E Anwendung (Gesäubert durch Löschen)" ac=C fn="C:\Backup\Matthias\AppData\Local\Temp\nsv4F58.tmp\userid.dll" sh=A5B18BC1BB4B5A15A920B6B296E91D4B4C1F9F7E ft=1 fh=637e9a458de3601b vn="Variante von Win32/Adware.Snoozer.E Anwendung (Gesäubert durch Löschen)" ac=C fn="C:\Backup\Matthias\AppData\Local\Temp\nsv517A.tmp\userid.dll" sh=A5B18BC1BB4B5A15A920B6B296E91D4B4C1F9F7E ft=1 fh=637e9a458de3601b vn="Variante von Win32/Adware.Snoozer.E Anwendung (Gesäubert durch Löschen)" ac=C fn="C:\Backup\Matthias\AppData\Local\Temp\nsv5996.tmp\userid.dll" sh=DCBEE18A09CD956CC9E066D42D8374EC6DBBB356 ft=1 fh=f5d7fd5ff0863183 vn="Win32/Adware.Snoozer.M Anwendung (Gesäubert durch Löschen - in Quarantäne kopiert)" ac=C fn="C:\Backup\Matthias\AppData\Local\Temp\nsv67C8.tmp\sdetect.dll" sh=A5B18BC1BB4B5A15A920B6B296E91D4B4C1F9F7E ft=1 fh=637e9a458de3601b vn="Variante von Win32/Adware.Snoozer.E Anwendung (Gesäubert durch Löschen)" ac=C fn="C:\Backup\Matthias\AppData\Local\Temp\nsv67C8.tmp\userid.dll" sh=A5B18BC1BB4B5A15A920B6B296E91D4B4C1F9F7E ft=1 fh=637e9a458de3601b vn="Variante von Win32/Adware.Snoozer.E Anwendung (Gesäubert durch Löschen)" ac=C fn="C:\Backup\Matthias\AppData\Local\Temp\nsv7214.tmp\userid.dll" sh=AA9DF303DB5DD9D85D7234ED5DA0C0DAFCB21A8B ft=1 fh=2e497b5e587a73d4 vn="Win32/Adware.Snoozer.E Anwendung (Gesäubert durch Löschen - in Quarantäne kopiert)" ac=C fn="C:\Backup\Matthias\AppData\Local\Temp\nsv7783.tmp\uph.dll" sh=451D2A2125F3AC4C4C62BB08F8456E1DB1FE763C ft=1 fh=fe42bf5fc9dfab70 vn="Win32/Adware.Snoozer.E Anwendung (Gesäubert durch Löschen - in Quarantäne kopiert)" ac=C fn="C:\Backup\Matthias\AppData\Local\Temp\nsv77D1.tmp\revert.dll" sh=AA9DF303DB5DD9D85D7234ED5DA0C0DAFCB21A8B ft=1 fh=2e497b5e587a73d4 vn="Win32/Adware.Snoozer.E Anwendung (Gesäubert durch Löschen - in Quarantäne kopiert)" ac=C fn="C:\Backup\Matthias\AppData\Local\Temp\nsv77D1.tmp\uph.dll" sh=DCBEE18A09CD956CC9E066D42D8374EC6DBBB356 ft=1 fh=f5d7fd5ff0863183 vn="Win32/Adware.Snoozer.M Anwendung (Gesäubert durch Löschen - in Quarantäne kopiert)" ac=C fn="C:\Backup\Matthias\AppData\Local\Temp\nsv89E8.tmp\sdetect.dll" sh=A5B18BC1BB4B5A15A920B6B296E91D4B4C1F9F7E ft=1 fh=637e9a458de3601b vn="Variante von Win32/Adware.Snoozer.E Anwendung (Gesäubert durch Löschen)" ac=C fn="C:\Backup\Matthias\AppData\Local\Temp\nsv89E8.tmp\userid.dll" sh=8C79FACD772DDC6177235382AD2AB9B2E58AC60F ft=1 fh=fb4554ac5bfe0fe7 vn="Win32/Adware.Snoozer.O Anwendung (Gesäubert durch Löschen - in Quarantäne kopiert)" ac=C fn="C:\Backup\Matthias\AppData\Local\Temp\nsv8A74.tmp\replacebf.dll" sh=9978AAC5121A67EFE269516C9F29E2D5F582259A ft=1 fh=db362fdf2e4051eb vn="Win32/Adware.Snoozer.K Anwendung (Gesäubert durch Löschen - in Quarantäne kopiert)" ac=C fn="C:\Backup\Matthias\AppData\Local\Temp\nsv8C97.tmp\exapp.dll" sh=DCBEE18A09CD956CC9E066D42D8374EC6DBBB356 ft=1 fh=f5d7fd5ff0863183 vn="Win32/Adware.Snoozer.M Anwendung (Gesäubert durch Löschen - in Quarantäne kopiert)" ac=C fn="C:\Backup\Matthias\AppData\Local\Temp\nsv902E.tmp\sdetect.dll" sh=A5B18BC1BB4B5A15A920B6B296E91D4B4C1F9F7E ft=1 fh=637e9a458de3601b vn="Variante von Win32/Adware.Snoozer.E Anwendung (Gesäubert durch Löschen)" ac=C fn="C:\Backup\Matthias\AppData\Local\Temp\nsv902E.tmp\userid.dll" sh=A5B18BC1BB4B5A15A920B6B296E91D4B4C1F9F7E ft=1 fh=637e9a458de3601b vn="Variante von Win32/Adware.Snoozer.E Anwendung (Gesäubert durch Löschen)" ac=C fn="C:\Backup\Matthias\AppData\Local\Temp\nsv93E6.tmp\userid.dll" sh=DCBEE18A09CD956CC9E066D42D8374EC6DBBB356 ft=1 fh=f5d7fd5ff0863183 vn="Win32/Adware.Snoozer.M Anwendung (Gesäubert durch Löschen - in Quarantäne kopiert)" ac=C fn="C:\Backup\Matthias\AppData\Local\Temp\nsv9AF8.tmp\sdetect.dll" sh=A5B18BC1BB4B5A15A920B6B296E91D4B4C1F9F7E ft=1 fh=637e9a458de3601b vn="Variante von Win32/Adware.Snoozer.E Anwendung (Gesäubert durch Löschen)" ac=C fn="C:\Backup\Matthias\AppData\Local\Temp\nsv9AF8.tmp\userid.dll" sh=DCBEE18A09CD956CC9E066D42D8374EC6DBBB356 ft=1 fh=f5d7fd5ff0863183 vn="Win32/Adware.Snoozer.M Anwendung (Gesäubert durch Löschen - in Quarantäne kopiert)" ac=C fn="C:\Backup\Matthias\AppData\Local\Temp\nsvA3CE.tmp\sdetect.dll" sh=A5B18BC1BB4B5A15A920B6B296E91D4B4C1F9F7E ft=1 fh=637e9a458de3601b vn="Variante von Win32/Adware.Snoozer.E Anwendung (Gesäubert durch Löschen)" ac=C fn="C:\Backup\Matthias\AppData\Local\Temp\nsvA3CE.tmp\userid.dll" sh=DCBEE18A09CD956CC9E066D42D8374EC6DBBB356 ft=1 fh=f5d7fd5ff0863183 vn="Win32/Adware.Snoozer.M Anwendung (Gesäubert durch Löschen - in Quarantäne kopiert)" ac=C fn="C:\Backup\Matthias\AppData\Local\Temp\nsvA5F0.tmp\sdetect.dll" sh=A5B18BC1BB4B5A15A920B6B296E91D4B4C1F9F7E ft=1 fh=637e9a458de3601b vn="Variante von Win32/Adware.Snoozer.E Anwendung (Gesäubert durch Löschen)" ac=C fn="C:\Backup\Matthias\AppData\Local\Temp\nsvA5F0.tmp\userid.dll" sh=A5B18BC1BB4B5A15A920B6B296E91D4B4C1F9F7E ft=1 fh=637e9a458de3601b vn="Variante von Win32/Adware.Snoozer.E Anwendung (Gesäubert durch Löschen)" ac=C fn="C:\Backup\Matthias\AppData\Local\Temp\nsvB09C.tmp\userid.dll" sh=DCBEE18A09CD956CC9E066D42D8374EC6DBBB356 ft=1 fh=f5d7fd5ff0863183 vn="Win32/Adware.Snoozer.M Anwendung (Gesäubert durch Löschen - in Quarantäne kopiert)" ac=C fn="C:\Backup\Matthias\AppData\Local\Temp\nsvB1D2.tmp\sdetect.dll" sh=A5B18BC1BB4B5A15A920B6B296E91D4B4C1F9F7E ft=1 fh=637e9a458de3601b vn="Variante von Win32/Adware.Snoozer.E Anwendung (Gesäubert durch Löschen)" ac=C fn="C:\Backup\Matthias\AppData\Local\Temp\nsvB1D2.tmp\userid.dll" sh=A5B18BC1BB4B5A15A920B6B296E91D4B4C1F9F7E ft=1 fh=637e9a458de3601b vn="Variante von Win32/Adware.Snoozer.E Anwendung (Gesäubert durch Löschen)" ac=C fn="C:\Backup\Matthias\AppData\Local\Temp\nsvBBC0.tmp\userid.dll" sh=A5B18BC1BB4B5A15A920B6B296E91D4B4C1F9F7E ft=1 fh=637e9a458de3601b vn="Variante von Win32/Adware.Snoozer.E Anwendung (Gesäubert durch Löschen)" ac=C fn="C:\Backup\Matthias\AppData\Local\Temp\nsvBE02.tmp\userid.dll" sh=DCBEE18A09CD956CC9E066D42D8374EC6DBBB356 ft=1 fh=f5d7fd5ff0863183 vn="Win32/Adware.Snoozer.M Anwendung (Gesäubert durch Löschen - in Quarantäne kopiert)" ac=C fn="C:\Backup\Matthias\AppData\Local\Temp\nsvBE8E.tmp\sdetect.dll" sh=A5B18BC1BB4B5A15A920B6B296E91D4B4C1F9F7E ft=1 fh=637e9a458de3601b vn="Variante von Win32/Adware.Snoozer.E Anwendung (Gesäubert durch Löschen)" ac=C fn="C:\Backup\Matthias\AppData\Local\Temp\nsvBE8E.tmp\userid.dll" sh=DCBEE18A09CD956CC9E066D42D8374EC6DBBB356 ft=1 fh=f5d7fd5ff0863183 vn="Win32/Adware.Snoozer.M Anwendung (Gesäubert durch Löschen - in Quarantäne kopiert)" ac=C fn="C:\Backup\Matthias\AppData\Local\Temp\nsvBE9E.tmp\sdetect.dll" sh=A5B18BC1BB4B5A15A920B6B296E91D4B4C1F9F7E ft=1 fh=637e9a458de3601b vn="Variante von Win32/Adware.Snoozer.E Anwendung (Gesäubert durch Löschen)" ac=C fn="C:\Backup\Matthias\AppData\Local\Temp\nsvBE9E.tmp\userid.dll" sh=DCBEE18A09CD956CC9E066D42D8374EC6DBBB356 ft=1 fh=f5d7fd5ff0863183 vn="Win32/Adware.Snoozer.M Anwendung (Gesäubert durch Löschen - in Quarantäne kopiert)" ac=C fn="C:\Backup\Matthias\AppData\Local\Temp\nsvBFD6.tmp\sdetect.dll" sh=A5B18BC1BB4B5A15A920B6B296E91D4B4C1F9F7E ft=1 fh=637e9a458de3601b vn="Variante von Win32/Adware.Snoozer.E Anwendung (Gesäubert durch Löschen)" ac=C fn="C:\Backup\Matthias\AppData\Local\Temp\nsvBFD6.tmp\userid.dll" sh=DCBEE18A09CD956CC9E066D42D8374EC6DBBB356 ft=1 fh=f5d7fd5ff0863183 vn="Win32/Adware.Snoozer.M Anwendung (Gesäubert durch Löschen - in Quarantäne kopiert)" ac=C fn="C:\Backup\Matthias\AppData\Local\Temp\nsvC02.tmp\sdetect.dll" sh=A5B18BC1BB4B5A15A920B6B296E91D4B4C1F9F7E ft=1 fh=637e9a458de3601b vn="Variante von Win32/Adware.Snoozer.E Anwendung (Gesäubert durch Löschen)" ac=C fn="C:\Backup\Matthias\AppData\Local\Temp\nsvC02.tmp\userid.dll" sh=A5B18BC1BB4B5A15A920B6B296E91D4B4C1F9F7E ft=1 fh=637e9a458de3601b vn="Variante von Win32/Adware.Snoozer.E Anwendung (Gesäubert durch Löschen)" ac=C fn="C:\Backup\Matthias\AppData\Local\Temp\nsvC03.tmp\userid.dll" sh=DCBEE18A09CD956CC9E066D42D8374EC6DBBB356 ft=1 fh=f5d7fd5ff0863183 vn="Win32/Adware.Snoozer.M Anwendung (Gesäubert durch Löschen - in Quarantäne kopiert)" ac=C fn="C:\Backup\Matthias\AppData\Local\Temp\nsvC4B6.tmp\sdetect.dll" sh=A5B18BC1BB4B5A15A920B6B296E91D4B4C1F9F7E ft=1 fh=637e9a458de3601b vn="Variante von Win32/Adware.Snoozer.E Anwendung (Gesäubert durch Löschen)" ac=C fn="C:\Backup\Matthias\AppData\Local\Temp\nsvC4B6.tmp\userid.dll" sh=DCBEE18A09CD956CC9E066D42D8374EC6DBBB356 ft=1 fh=f5d7fd5ff0863183 vn="Win32/Adware.Snoozer.M Anwendung (Gesäubert durch Löschen - in Quarantäne kopiert)" ac=C fn="C:\Backup\Matthias\AppData\Local\Temp\nsvC9E4.tmp\sdetect.dll" sh=A5B18BC1BB4B5A15A920B6B296E91D4B4C1F9F7E ft=1 fh=637e9a458de3601b vn="Variante von Win32/Adware.Snoozer.E Anwendung (Gesäubert durch Löschen)" ac=C fn="C:\Backup\Matthias\AppData\Local\Temp\nsvC9E4.tmp\userid.dll" sh=A5B18BC1BB4B5A15A920B6B296E91D4B4C1F9F7E ft=1 fh=637e9a458de3601b vn="Variante von Win32/Adware.Snoozer.E Anwendung (Gesäubert durch Löschen)" ac=C fn="C:\Backup\Matthias\AppData\Local\Temp\nsvD836.tmp\userid.dll" sh=DCBEE18A09CD956CC9E066D42D8374EC6DBBB356 ft=1 fh=f5d7fd5ff0863183 vn="Win32/Adware.Snoozer.M Anwendung (Gesäubert durch Löschen - in Quarantäne kopiert)" ac=C fn="C:\Backup\Matthias\AppData\Local\Temp\nsvE0BE.tmp\sdetect.dll" sh=A5B18BC1BB4B5A15A920B6B296E91D4B4C1F9F7E ft=1 fh=637e9a458de3601b vn="Variante von Win32/Adware.Snoozer.E Anwendung (Gesäubert durch Löschen)" ac=C fn="C:\Backup\Matthias\AppData\Local\Temp\nsvE0BE.tmp\userid.dll" sh=451D2A2125F3AC4C4C62BB08F8456E1DB1FE763C ft=1 fh=fe42bf5fc9dfab70 vn="Win32/Adware.Snoozer.E Anwendung (Gesäubert durch Löschen - in Quarantäne kopiert)" ac=C fn="C:\Backup\Matthias\AppData\Local\Temp\nsvE234.tmp\revert.dll" sh=AA9DF303DB5DD9D85D7234ED5DA0C0DAFCB21A8B ft=1 fh=2e497b5e587a73d4 vn="Win32/Adware.Snoozer.E Anwendung (Gesäubert durch Löschen - in Quarantäne kopiert)" ac=C fn="C:\Backup\Matthias\AppData\Local\Temp\nsvE234.tmp\uph.dll" sh=AA9DF303DB5DD9D85D7234ED5DA0C0DAFCB21A8B ft=1 fh=2e497b5e587a73d4 vn="Win32/Adware.Snoozer.E Anwendung (Gesäubert durch Löschen - in Quarantäne kopiert)" ac=C fn="C:\Backup\Matthias\AppData\Local\Temp\nsvE947.tmp\uph.dll" sh=DE02F04F97E008E635947A8A780B1F4EEE828C5F ft=1 fh=6ccb99a378a524e7 vn="Variante von Win32/Adware.Snoozer.E Anwendung (Gesäubert durch Löschen - in Quarantäne kopiert)" ac=C fn="C:\Backup\Matthias\AppData\Local\Temp\nsvE9E3.tmp\uph.dll" sh=A5B18BC1BB4B5A15A920B6B296E91D4B4C1F9F7E ft=1 fh=637e9a458de3601b vn="Variante von Win32/Adware.Snoozer.E Anwendung (Gesäubert durch Löschen)" ac=C fn="C:\Backup\Matthias\AppData\Local\Temp\nsvFB40.tmp\userid.dll" sh=451D2A2125F3AC4C4C62BB08F8456E1DB1FE763C ft=1 fh=fe42bf5fc9dfab70 vn="Win32/Adware.Snoozer.E Anwendung (Gesäubert durch Löschen - in Quarantäne kopiert)" ac=C fn="C:\Backup\Matthias\AppData\Local\Temp\nsvFCC8.tmp\revert.dll" sh=AA9DF303DB5DD9D85D7234ED5DA0C0DAFCB21A8B ft=1 fh=2e497b5e587a73d4 vn="Win32/Adware.Snoozer.E Anwendung (Gesäubert durch Löschen - in Quarantäne kopiert)" ac=C fn="C:\Backup\Matthias\AppData\Local\Temp\nsvFCC8.tmp\uph.dll" sh=DCBEE18A09CD956CC9E066D42D8374EC6DBBB356 ft=1 fh=f5d7fd5ff0863183 vn="Win32/Adware.Snoozer.M Anwendung (Gesäubert durch Löschen - in Quarantäne kopiert)" ac=C fn="C:\Backup\Matthias\AppData\Local\Temp\nsw514B.tmp\sdetect.dll" sh=A5B18BC1BB4B5A15A920B6B296E91D4B4C1F9F7E ft=1 fh=637e9a458de3601b vn="Variante von Win32/Adware.Snoozer.E Anwendung (Gesäubert durch Löschen)" ac=C fn="C:\Backup\Matthias\AppData\Local\Temp\nsw514B.tmp\userid.dll" sh=A5B18BC1BB4B5A15A920B6B296E91D4B4C1F9F7E ft=1 fh=637e9a458de3601b vn="Variante von Win32/Adware.Snoozer.E Anwendung (Gesäubert durch Löschen)" ac=C fn="C:\Backup\Matthias\AppData\Local\Temp\nsw7705.tmp\userid.dll" sh=DCBEE18A09CD956CC9E066D42D8374EC6DBBB356 ft=1 fh=f5d7fd5ff0863183 vn="Win32/Adware.Snoozer.M Anwendung (Gesäubert durch Löschen - in Quarantäne kopiert)" ac=C fn="C:\Backup\Matthias\AppData\Local\Temp\nsw7993.tmp\sdetect.dll" sh=A5B18BC1BB4B5A15A920B6B296E91D4B4C1F9F7E ft=1 fh=637e9a458de3601b vn="Variante von Win32/Adware.Snoozer.E Anwendung (Gesäubert durch Löschen)" ac=C fn="C:\Backup\Matthias\AppData\Local\Temp\nsw7993.tmp\userid.dll" sh=A5B18BC1BB4B5A15A920B6B296E91D4B4C1F9F7E ft=1 fh=637e9a458de3601b vn="Variante von Win32/Adware.Snoozer.E Anwendung (Gesäubert durch Löschen)" ac=C fn="C:\Backup\Matthias\AppData\Local\Temp\nsw7B67.tmp\userid.dll" sh=A5B18BC1BB4B5A15A920B6B296E91D4B4C1F9F7E ft=1 fh=637e9a458de3601b vn="Variante von Win32/Adware.Snoozer.E Anwendung (Gesäubert durch Löschen)" ac=C fn="C:\Backup\Matthias\AppData\Local\Temp\nswD28B.tmp\userid.dll" sh=A5B18BC1BB4B5A15A920B6B296E91D4B4C1F9F7E ft=1 fh=637e9a458de3601b vn="Variante von Win32/Adware.Snoozer.E Anwendung (Gesäubert durch Löschen)" ac=C fn="C:\Backup\Matthias\AppData\Local\Temp\nswEEB3.tmp\userid.dll" sh=DCBEE18A09CD956CC9E066D42D8374EC6DBBB356 ft=1 fh=f5d7fd5ff0863183 vn="Win32/Adware.Snoozer.M Anwendung (Gesäubert durch Löschen - in Quarantäne kopiert)" ac=C fn="C:\Backup\Matthias\AppData\Local\Temp\nswF68F.tmp\sdetect.dll" sh=A5B18BC1BB4B5A15A920B6B296E91D4B4C1F9F7E ft=1 fh=637e9a458de3601b vn="Variante von Win32/Adware.Snoozer.E Anwendung (Gesäubert durch Löschen)" ac=C fn="C:\Backup\Matthias\AppData\Local\Temp\nswF68F.tmp\userid.dll" sh=9978AAC5121A67EFE269516C9F29E2D5F582259A ft=1 fh=db362fdf2e4051eb vn="Win32/Adware.Snoozer.K Anwendung (Gesäubert durch Löschen - in Quarantäne kopiert)" ac=C fn="C:\Backup\Matthias\AppData\Local\Temp\nswF8C.tmp\exapp.dll" sh=DCBEE18A09CD956CC9E066D42D8374EC6DBBB356 ft=1 fh=f5d7fd5ff0863183 vn="Win32/Adware.Snoozer.M Anwendung (Gesäubert durch Löschen - in Quarantäne kopiert)" ac=C fn="C:\Backup\Matthias\AppData\Local\Temp\nsx62E8.tmp\sdetect.dll" sh=A5B18BC1BB4B5A15A920B6B296E91D4B4C1F9F7E ft=1 fh=637e9a458de3601b vn="Variante von Win32/Adware.Snoozer.E Anwendung (Gesäubert durch Löschen)" ac=C fn="C:\Backup\Matthias\AppData\Local\Temp\nsx62E8.tmp\userid.dll" sh=DCBEE18A09CD956CC9E066D42D8374EC6DBBB356 ft=1 fh=f5d7fd5ff0863183 vn="Win32/Adware.Snoozer.M Anwendung (Gesäubert durch Löschen - in Quarantäne kopiert)" ac=C fn="C:\Backup\Matthias\AppData\Local\Temp\nsx869.tmp\sdetect.dll" sh=A5B18BC1BB4B5A15A920B6B296E91D4B4C1F9F7E ft=1 fh=637e9a458de3601b vn="Variante von Win32/Adware.Snoozer.E Anwendung (Gesäubert durch Löschen)" ac=C fn="C:\Backup\Matthias\AppData\Local\Temp\nsx869.tmp\userid.dll" sh=A5B18BC1BB4B5A15A920B6B296E91D4B4C1F9F7E ft=1 fh=637e9a458de3601b vn="Variante von Win32/Adware.Snoozer.E Anwendung (Gesäubert durch Löschen)" ac=C fn="C:\Backup\Matthias\AppData\Local\Temp\nsxAD9E.tmp\userid.dll" sh=DCBEE18A09CD956CC9E066D42D8374EC6DBBB356 ft=1 fh=f5d7fd5ff0863183 vn="Win32/Adware.Snoozer.M Anwendung (Gesäubert durch Löschen - in Quarantäne kopiert)" ac=C fn="C:\Backup\Matthias\AppData\Local\Temp\nsxB1D2.tmp\sdetect.dll" sh=A5B18BC1BB4B5A15A920B6B296E91D4B4C1F9F7E ft=1 fh=637e9a458de3601b vn="Variante von Win32/Adware.Snoozer.E Anwendung (Gesäubert durch Löschen)" ac=C fn="C:\Backup\Matthias\AppData\Local\Temp\nsxB1D2.tmp\userid.dll" sh=DCBEE18A09CD956CC9E066D42D8374EC6DBBB356 ft=1 fh=f5d7fd5ff0863183 vn="Win32/Adware.Snoozer.M Anwendung (Gesäubert durch Löschen - in Quarantäne kopiert)" ac=C fn="C:\Backup\Matthias\AppData\Local\Temp\nsxD5E7.tmp\sdetect.dll" sh=A5B18BC1BB4B5A15A920B6B296E91D4B4C1F9F7E ft=1 fh=637e9a458de3601b vn="Variante von Win32/Adware.Snoozer.E Anwendung (Gesäubert durch Löschen)" ac=C fn="C:\Backup\Matthias\AppData\Local\Temp\nsxD5E7.tmp\userid.dll" sh=A5B18BC1BB4B5A15A920B6B296E91D4B4C1F9F7E ft=1 fh=637e9a458de3601b vn="Variante von Win32/Adware.Snoozer.E Anwendung (Gesäubert durch Löschen)" ac=C fn="C:\Backup\Matthias\AppData\Local\Temp\nsy8E7.tmp\userid.dll" sh=DCBEE18A09CD956CC9E066D42D8374EC6DBBB356 ft=1 fh=f5d7fd5ff0863183 vn="Win32/Adware.Snoozer.M Anwendung (Gesäubert durch Löschen - in Quarantäne kopiert)" ac=C fn="C:\Backup\Matthias\AppData\Local\Temp\nsyBC5D.tmp\sdetect.dll" sh=A5B18BC1BB4B5A15A920B6B296E91D4B4C1F9F7E ft=1 fh=637e9a458de3601b vn="Variante von Win32/Adware.Snoozer.E Anwendung (Gesäubert durch Löschen)" ac=C fn="C:\Backup\Matthias\AppData\Local\Temp\nsyBC5D.tmp\userid.dll" sh=DCBEE18A09CD956CC9E066D42D8374EC6DBBB356 ft=1 fh=f5d7fd5ff0863183 vn="Win32/Adware.Snoozer.M Anwendung (Gesäubert durch Löschen - in Quarantäne kopiert)" ac=C fn="C:\Backup\Matthias\AppData\Local\Temp\nsyE3BB.tmp\sdetect.dll" sh=A5B18BC1BB4B5A15A920B6B296E91D4B4C1F9F7E ft=1 fh=637e9a458de3601b vn="Variante von Win32/Adware.Snoozer.E Anwendung (Gesäubert durch Löschen)" ac=C fn="C:\Backup\Matthias\AppData\Local\Temp\nsyE3BB.tmp\userid.dll" sh=DCBEE18A09CD956CC9E066D42D8374EC6DBBB356 ft=1 fh=f5d7fd5ff0863183 vn="Win32/Adware.Snoozer.M Anwendung (Gesäubert durch Löschen - in Quarantäne kopiert)" ac=C fn="C:\Backup\Matthias\AppData\Local\Temp\nsyEEE1.tmp\sdetect.dll" sh=A5B18BC1BB4B5A15A920B6B296E91D4B4C1F9F7E ft=1 fh=637e9a458de3601b vn="Variante von Win32/Adware.Snoozer.E Anwendung (Gesäubert durch Löschen)" ac=C fn="C:\Backup\Matthias\AppData\Local\Temp\nsyEEE1.tmp\userid.dll" sh=A5B18BC1BB4B5A15A920B6B296E91D4B4C1F9F7E ft=1 fh=637e9a458de3601b vn="Variante von Win32/Adware.Snoozer.E Anwendung (Gesäubert durch Löschen)" ac=C fn="C:\Backup\Matthias\AppData\Local\Temp\nsz31FA.tmp\userid.dll" sh=A5B18BC1BB4B5A15A920B6B296E91D4B4C1F9F7E ft=1 fh=637e9a458de3601b vn="Variante von Win32/Adware.Snoozer.E Anwendung (Gesäubert durch Löschen)" ac=C fn="C:\Backup\Matthias\AppData\Local\Temp\nsz4D48.tmp\userid.dll" sh=A5B18BC1BB4B5A15A920B6B296E91D4B4C1F9F7E ft=1 fh=637e9a458de3601b vn="Variante von Win32/Adware.Snoozer.E Anwendung (Gesäubert durch Löschen)" ac=C fn="C:\Backup\Matthias\AppData\Local\Temp\nsz510.tmp\userid.dll" sh=DCBEE18A09CD956CC9E066D42D8374EC6DBBB356 ft=1 fh=f5d7fd5ff0863183 vn="Win32/Adware.Snoozer.M Anwendung (Gesäubert durch Löschen - in Quarantäne kopiert)" ac=C fn="C:\Backup\Matthias\AppData\Local\Temp\nsz55E.tmp\sdetect.dll" sh=A5B18BC1BB4B5A15A920B6B296E91D4B4C1F9F7E ft=1 fh=637e9a458de3601b vn="Variante von Win32/Adware.Snoozer.E Anwendung (Gesäubert durch Löschen)" ac=C fn="C:\Backup\Matthias\AppData\Local\Temp\nsz55E.tmp\userid.dll" sh=ED351854DD30C0B88DAAA73E949B78E0909BFD08 ft=1 fh=293498a29fc67357 vn="Variante von Win32/SweetIM.L evtl. unerwünschte Anwendung (Gesäubert durch Löschen - in Quarantäne kopiert)" ac=C fn="C:\Backup\Matthias\AppData\Local\Temp\OfferID10\simboapp.exe" sh=E1C99225C4C16710DE3AF3D52300E1E943F7C84F ft=1 fh=f891ef12b7700e02 vn="Variante von Win32/SweetIM.L evtl. unerwünschte Anwendung (Gesäubert durch Löschen - in Quarantäne kopiert)" ac=C fn="C:\Backup\Matthias\AppData\Local\Temp\OfferID11\chromeupdaterfull.exe" sh=492EB7C103E9B4AA46FE06DD5AA6FE478BC0D97E ft=1 fh=2fd36c62b93fd8b1 vn="Variante von Win64/Toolbar.Perion.D evtl. unerwünschte Anwendung (gelöscht - in Quarantäne kopiert)" ac=C fn="C:\Backup\Matthias\AppData\Local\Temp\OfferID15\wssetup.exe" sh=ED351854DD30C0B88DAAA73E949B78E0909BFD08 ft=1 fh=293498a29fc67357 vn="Variante von Win32/SweetIM.L evtl. unerwünschte Anwendung (Gesäubert durch Löschen - in Quarantäne kopiert)" ac=C fn="C:\Backup\Matthias\AppData\Local\Temp\OfferID5\simboapp.exe" sh=F88C31D4F12AD075044D45CBD1068E40256147C0 ft=1 fh=c5188ca82af357c6 vn="Variante von Win32/SweetIM.C evtl. unerwünschte Anwendung (Gesäubert durch Löschen - in Quarantäne kopiert)" ac=C fn="C:\Backup\Matthias\AppData\Local\Temp\OfferID9000\bundlesweetimsetup.exe" sh=F88C31D4F12AD075044D45CBD1068E40256147C0 ft=1 fh=c5188ca82af357c6 vn="Variante von Win32/SweetIM.C evtl. unerwünschte Anwendung (Gesäubert durch Löschen - in Quarantäne kopiert)" ac=C fn="C:\Backup\Matthias\AppData\Local\Temp\OfferID9001\bundlesweetimsetup.exe" sh=A90C2958F5A849EFFC2B4CF512229BEE9E529AB4 ft=1 fh=d9d98b16e423fc07 vn="Win32/SoftonicDownloader.E evtl. unerwünschte Anwendung (Gesäubert durch Löschen - in Quarantäne kopiert)" ac=C fn="C:\Backup\Matthias\AppData\Local\Temp\smsijb0l.tmp\SoftonicDownloader_fuer_lightworks.exe" sh=184A8C16B04DF0D124BF1D71AF1DC6AC83148CF5 ft=1 fh=86d0cf42261809ff vn="Win32/Somoto.D evtl. unerwünschte Anwendung (Gesäubert durch Löschen - in Quarantäne kopiert)" ac=C fn="C:\Backup\Matthias\AppData\Local\Temp\Temporary Internet Files\Content.IE5\QJZCT69Q\sdpupdater[1].exe" sh=0B05FB66852FE40BFB91B94365EEA6863F0493A6 ft=1 fh=6012fe498431e436 vn="Win32/SoftonicDownloader.E evtl. unerwünschte Anwendung (Gesäubert durch Löschen - in Quarantäne kopiert)" ac=C fn="C:\Backup\Matthias\AppData\Local\Temp\uww7uyn8.tmp\SoftonicDownloader_fuer_videopad-video-editor.exe" sh=514907A05B6AF860EC2B1158D7DC4B12209FFAA3 ft=1 fh=bc46f24c77da8404 vn="Win32/SoftonicDownloader.E evtl. unerwünschte Anwendung (Gesäubert durch Löschen - in Quarantäne kopiert)" ac=C fn="C:\Backup\Matthias\AppData\Local\Temp\zb7y5clz.tmp\SoftonicDownloader_fuer_camstudio.exe" sh=9AEFF2437F71D4A6FBA24B16E0F1D8C7037AF342 ft=1 fh=4226946f7e8524f8 vn="Win32/ELEX.I evtl. unerwünschte Anwendung (Gesäubert durch Löschen - in Quarantäne kopiert)" ac=C fn="C:\Backup\Matthias\AppData\Local\Temp\_csdn\newGdpAnalytics.exe" sh=E3421516DD0E8F4376840D02E382F9D4E733E787 ft=1 fh=c63038eb1a3ea385 vn="Win32/ELEX.J evtl. unerwünschte Anwendung (Gesäubert durch Löschen - in Quarantäne kopiert)" ac=C fn="C:\Backup\Matthias\AppData\Local\Temp\_csdn\_updater.exe" sh=A87B7647DC34B5B6186209377786E946B677C574 ft=1 fh=c2834f18f25710d9 vn="Mehrere Bedrohungen (Gesäubert durch Löschen - in Quarantäne kopiert)" ac=C fn="C:\Backup\Matthias\AppData\Local\Temp\{FA3D44C8-721D-48FF-9150-B20615D4AD67}\setup.exe" sh=A24B9FB4F38473ECAC32B472CCE9B3491B81726C ft=1 fh=c71c0011b420df55 vn="Variante von Win32/BrowserCompanion.A evtl. unerwünschte Anwendung (Gesäubert durch Löschen - in Quarantäne kopiert)" ac=C fn="C:\Backup\Matthias\AppData\LocalLow\bbrs_002.tb\content\BCHelper.exe" sh=78D6C66E3CF74804ACF9FC163BA74DE0DE73742E ft=0 fh=0000000000000000 vn="Win32/BrowserCompanion.G evtl. unerwünschte Anwendung (Gesäubert durch Löschen - in Quarantäne kopiert)" ac=C fn="C:\Backup\Matthias\AppData\LocalLow\bbrs_002.tb\content\witmain.js" sh=609F2D4B1AE5C7177C44CCAF9309EFD16FC9E42D ft=1 fh=8551c46845849e5f vn="Variante von Win32/Toolbar.Iminent.E evtl. unerwünschte Anwendung (Gesäubert durch Löschen - in Quarantäne kopiert)" ac=C fn="C:\Backup\Matthias\AppData\LocalLow\Toolbar4\{977AE9CC-AF83-45E8-9E03-E2798216E2D5}\TbHelper2.exe" sh=22B1B0EAFDBB1229336F9D8187F9905A5DDEDF89 ft=1 fh=406c1e66a46fc082 vn="Variante von Win32/Toolbar.Iminent.E evtl. unerwünschte Anwendung (Gesäubert durch Löschen - in Quarantäne kopiert)" ac=C fn="C:\Backup\Matthias\AppData\LocalLow\Toolbar4\{977AE9CC-AF83-45E8-9E03-E2798216E2D5}\uninstall.exe" sh=88CA2B9C5E587306B08CF6EA239CA72775495695 ft=1 fh=b15f3040528a74fd vn="Variante von Win32/Toolbar.Iminent.E evtl. unerwünschte Anwendung (Gesäubert durch Löschen - in Quarantäne kopiert)" ac=C fn="C:\Backup\Matthias\AppData\LocalLow\Toolbar4\{977AE9CC-AF83-45E8-9E03-E2798216E2D5}\update.exe" sh=9AF701E55EED73FDB464A3A9CA4F6DA793014404 ft=1 fh=bf5d0a20264dca48 vn="Win32/Adware.Snoozer.B Anwendung (Gesäubert durch Löschen - in Quarantäne kopiert)" ac=C fn="C:\Backup\Matthias\AppData\Roaming\DataMgr\datamgr.exe" sh=D3B19EC10BC4815C453973B521965741B7671846 ft=1 fh=fa2d5f36edf48bdb vn="Variante von Win32/DealPly.O evtl. unerwünschte Anwendung (Gesäubert durch Löschen - in Quarantäne kopiert)" ac=C fn="C:\Backup\Matthias\AppData\Roaming\Funmoods\UpdateProc\UpdateTask.exe" sh=1698DF3FD58B9ADFBDA830C7098D61954920E787 ft=1 fh=dda02248d130b73c vn="Variante von Win32/AdWare.Snoozer.A Anwendung (Gesäubert durch Löschen - in Quarantäne kopiert)" ac=C fn="C:\Backup\Matthias\AppData\Roaming\Intermediate\chunprot.dll" sh=D18ADEC9402DD028663B6FEB5F9B7A9D87D8A2E0 ft=1 fh=de8bd3b224dbd08d vn="Variante von Win32/Adware.Snoozer.E Anwendung (Gesäubert durch Löschen - in Quarantäne kopiert)" ac=C fn="C:\Backup\Matthias\AppData\Roaming\Intermediate\Intermediate.exe" sh=0567A377E93F88AB79972AEFC752DC8727DEC4F1 ft=1 fh=65ac13a799ee3314 vn="Mehrere Bedrohungen (Gesäubert durch Löschen - in Quarantäne kopiert)" ac=C fn="C:\Backup\Matthias\AppData\Roaming\Intermediate\updi.exe" sh=A5B18BC1BB4B5A15A920B6B296E91D4B4C1F9F7E ft=1 fh=637e9a458de3601b vn="Variante von Win32/Adware.Snoozer.E Anwendung (Gesäubert durch Löschen)" ac=C fn="C:\Backup\Matthias\AppData\Roaming\Intermediate\userid.dll" sh=E7534E5E675967DB90A15434220D29EBAF08032D ft=1 fh=c71c001129cc2af8 vn="Variante von Win32/ELEX.CP evtl. unerwünschte Anwendung (Gesäubert durch Löschen - in Quarantäne kopiert)" ac=C fn="C:\Backup\Matthias\AppData\Roaming\istartsurf\UninstallManager.exe" sh=858524ED0C62DA7FEE38A551865CCDE45A41C289 ft=0 fh=0000000000000000 vn="Win32/Toolbar.TNT2.I evtl. unerwünschte Anwendung (Gesäubert durch Löschen - in Quarantäne kopiert)" ac=C fn="C:\Backup\Matthias\AppData\Roaming\Mozilla\Firefox\Profiles\9rcc599d.default\extensions\sweetsearch@gmail.com\chrome\content\toolbar.js" sh=1FABD523FE51FA3C1A706022CE44F7A8F060F103 ft=0 fh=0000000000000000 vn="JS/Adware.MultiPlug.I Anwendung (Gesäubert durch Löschen - in Quarantäne kopiert)" ac=C fn="C:\Backup\Matthias\AppData\Roaming\Mozilla\Firefox\Profiles\9rcc599d.default\extensions\ujo9san@kmgpr.edu\content\bg.js" sh=8E6A6992A3C7FEC4000FA1A4D764DD597109E0B5 ft=1 fh=c71c0011cd00713e vn="Win32/NextLive.A evtl. unerwünschte Anwendung (Gesäubert durch Löschen - in Quarantäne kopiert)" ac=C fn="C:\Backup\Matthias\AppData\Roaming\newnext.me\nengine.dll" sh=E9C2205B9080833744AFB005AD8B135DF6797683 ft=1 fh=4432f897b3140eb0 vn="Variante von Win32/Speedchecker.C evtl. unerwünschte Anwendung (gelöscht - in Quarantäne kopiert)" ac=C fn="C:\Backup\Matthias\AppData\Roaming\OpenCandy\1115FF32F8194827B98E833266EAEF82\PCSU_SL_3.1.2.exe" sh=564B632811D3E0B9216EF6D598617B469E6172CB ft=1 fh=0aa6a79dce02767d vn="Variante von Win32/Adware.Snoozer.E Anwendung (Gesäubert durch Löschen - in Quarantäne kopiert)" ac=C fn="C:\Backup\Matthias\AppData\Roaming\SCheck\chunprot.dll" sh=0B4A39953AEA3A36B93655DADCA418A41EAFD744 ft=1 fh=4289f24648abe38a vn="Variante von Win32/Adware.Snoozer.E.gen Anwendung (Gesäubert durch Löschen - in Quarantäne kopiert)" ac=C fn="C:\Backup\Matthias\AppData\Roaming\SCheck\ntcrxinst.exe" sh=97CF12E5F24E4F20C760C719E5F57C1580BE8FCA ft=1 fh=a35ed9c3237f4560 vn="Win32/Adware.Snoozer.E Anwendung (Gesäubert durch Löschen - in Quarantäne kopiert)" ac=C fn="C:\Backup\Matthias\AppData\Roaming\SCheck\ntxpiinst.exe" sh=D18ADEC9402DD028663B6FEB5F9B7A9D87D8A2E0 ft=1 fh=de8bd3b224dbd08d vn="Variante von Win32/Adware.Snoozer.E Anwendung (Gesäubert durch Löschen - in Quarantäne kopiert)" ac=C fn="C:\Backup\Matthias\AppData\Roaming\SCheck\SCheck.exe" sh=A5B18BC1BB4B5A15A920B6B296E91D4B4C1F9F7E ft=1 fh=637e9a458de3601b vn="Variante von Win32/Adware.Snoozer.E Anwendung (Gesäubert durch Löschen)" ac=C fn="C:\Backup\Matthias\AppData\Roaming\SCheck\userid.dll" sh=895943C2B9A44694A3D0FD76DF165DE982FA7156 ft=1 fh=23ff95560be40a61 vn="Variante von Win32/Adware.Snoozer.H Anwendung (Gesäubert durch Löschen - in Quarantäne kopiert)" ac=C fn="C:\Backup\Matthias\AppData\Roaming\Seventh\Seventh.exe" sh=64BFCCE963BE88E874392D87ED99C04D1721BD3A ft=1 fh=250826294cba3ac0 vn="Mehrere Bedrohungen (Gesäubert durch Löschen - in Quarantäne kopiert)" ac=C fn="C:\Backup\Matthias\AppData\Roaming\Seventh\update_installer.tmp" sh=A5B18BC1BB4B5A15A920B6B296E91D4B4C1F9F7E ft=1 fh=637e9a458de3601b vn="Variante von Win32/Adware.Snoozer.E Anwendung (Gesäubert durch Löschen)" ac=C fn="C:\Backup\Matthias\AppData\Roaming\Seventh\userid.dll" sh=9E9B1BC36F49C190715671447128D52F01AF5514 ft=1 fh=9674886d5f0eb9ff vn="Mehrere Bedrohungen (Gesäubert durch Löschen - in Quarantäne kopiert)" ac=C fn="C:\Backup\Matthias\AppData\Roaming\Sixth\Sixth.exe" sh=73F7625096A04D9AABBF232A7C554F5E78EEEA31 ft=1 fh=4e2187732b45282f vn="Mehrere Bedrohungen (Gesäubert durch Löschen - in Quarantäne kopiert)" ac=C fn="C:\Backup\Matthias\AppData\Roaming\Snz\Snz.exe" sh=4C27EFCF809F7EFDF767D3B3658D92E78C438029 ft=0 fh=0000000000000000 vn="möglicherweise Variante von Win32/Adware.Snoozer.G Anwendung (Gesäubert durch Löschen - in Quarantäne kopiert)" ac=C fn="C:\Backup\Matthias\AppData\Roaming\SSync\main.bin" sh=7BB53769D7B2236FD7AC371CA33DD7765F7CD1C0 ft=1 fh=de8bd3b281a2d094 vn="Variante von Win32/Adware.Snoozer.E Anwendung (Gesäubert durch Löschen - in Quarantäne kopiert)" ac=C fn="C:\Backup\Matthias\AppData\Roaming\SSync\SSync.exe" sh=8B614E0C0DE346591E9207EB8B34580C43C7C013 ft=1 fh=ec0c4462bdf94337 vn="Variante von Win32/DealPly.O evtl. unerwünschte Anwendung (Gesäubert durch Löschen - in Quarantäne kopiert)" ac=C fn="C:\Backup\Matthias\AppData\Roaming\UpdateBonanza\UpdateProc\UpdateTask.exe" sh=7B7E4E52765348CED0920A132E59503234D2FF79 ft=1 fh=1e504b80cfce12e0 vn="Variante von Win32/SweetIM.L evtl. unerwünschte Anwendung (Gesäubert durch Löschen - in Quarantäne kopiert)" ac=C fn="C:\found.000\file0000.chk" sh=4738A6110A80D0A1AAA68BC596258618A51B88EF ft=1 fh=03ce83f2b407227d vn="Win32/TrojanDownloader.Nymaim.BA Trojaner (Gesäubert durch Löschen - in Quarantäne kopiert)" ac=C fn="C:\FRST\Quarantine\C\ProgramData\wideband-48\wideband-1.exe" sh=FA1B294DF28168F2183C62FDBEC052BB68FC2DEB ft=1 fh=72c93005d7a8a277 vn="Win32/TrojanDownloader.Zurgop.BK Trojaner (Gesäubert durch Löschen - in Quarantäne kopiert)" ac=C fn="C:\FRST\Quarantine\C\Users\Kunde\AppData\Roaming\gvsrafgf\uicwjcgb.exe" sh=4AB45BB7C31D0E0927DBC83938A9EC1E0D146C28 ft=1 fh=9615fc36ba3eb335 vn="Win32/TrojanDownloader.Nymaim.BA Trojaner (Gesäubert durch Löschen - in Quarantäne kopiert)" ac=C fn="C:\FRST\Quarantine\C\Users\Kunde\AppData\Roaming\powercap-02\powercap-6.exe" sh=6095FA56F8C032EC88B4F4FDD9B275CF6A891F15 ft=1 fh=b103838b603e1240 vn="Variante von Win32/InstallBrain.CQ evtl. unerwünschte Anwendung (Gesäubert durch Löschen - in Quarantäne kopiert)" ac=C fn="C:\Users\Kunde\Desktop\Downloads\CodecPerformerSetup.exe" sh=EEB785B254602D5A3B8852BBA7F3009E72610D88 ft=1 fh=41f1e850606c0e26 vn="Variante von Win32/DownloadSponsor.C evtl. unerwünschte Anwendung (Gesäubert durch Löschen - in Quarantäne kopiert)" ac=C fn="C:\Users\Kunde\Desktop\Downloads\Font Creator - CHIP-Installer.exe" sh=2B44D6E068C0975180E486826D1EC8D3CCB1A017 ft=1 fh=7359e63db4b6ec51 vn="Variante von Win32/SoftPulse.O evtl. unerwünschte Anwendung (Gesäubert durch Löschen - in Quarantäne kopiert)" ac=C fn="C:\Users\Kunde\Desktop\Downloads\Player_Setup.exe" sh=AF2880C83151092636BD1B3C8AB75F4C701C8B18 ft=1 fh=a9e59669dc2e00f1 vn="Variante von Win32/SoftPulse.Q evtl. unerwünschte Anwendung (Gesäubert durch Löschen - in Quarantäne kopiert)" ac=C fn="C:\Users\Kunde\Desktop\Downloads\Setup(1).exe" sh=E13B2AD1B6797213A42166F89121B2D208DCEDCF ft=1 fh=7dc50b0e4edb6dca vn="Variante von Win32/AdGazelle.B evtl. unerwünschte Anwendung (Gesäubert durch Löschen - in Quarantäne kopiert)" ac=C fn="C:\Users\Kunde\Desktop\Downloads\setup.exe" sh=E1C81D9B3419D427A1734BA17969DB71B01191FF ft=1 fh=68bd6b9cbf7b9b33 vn="Variante von Win32/InstallBrain.CQ evtl. unerwünschte Anwendung (Gesäubert durch Löschen - in Quarantäne kopiert)" ac=C fn="C:\Users\Kunde\Desktop\Downloads\VideoPerformerSetup.exe" sh=C6DC843EFF58DF05483A7D8D7AB43418F4DBA70D ft=1 fh=d7a80e3f2fa22247 vn="Variante von Win32/Toolbar.Visicom.A evtl. unerwünschte Anwendung (gelöscht - in Quarantäne kopiert)" ac=C fn="C:\Users\Kunde\Desktop\Ordner\zeugs\aTube_Catcher_2.9.1324.exe" sh=3C5FA6C59DCA51239A190451CE4383D94D71E64F ft=1 fh=63775bcec84adac0 vn="Variante von Win32/InstallBrain.O evtl. unerwünschte Anwendung (Gesäubert durch Löschen - in Quarantäne kopiert)" ac=C fn="C:\Users\Kunde\Desktop\Ordner\zeugs\bundleSetup.exe" sh=BEE114A1BA5616D1A0DE6AEAC17652EBC2F45072 ft=1 fh=761533e9ff6bcaee vn="Win32/Toolbar.Conduit.S evtl. unerwünschte Anwendung (gelöscht - in Quarantäne kopiert)" ac=C fn="C:\Users\Kunde\Desktop\Ordner\zeugs\FreeAudioConverter.exe" sh=FB17BC090D702E66FB14945EF22D68259FDB94CC ft=1 fh=70711b1db54c6fd8 vn="Win32/Amonetize evtl. unerwünschte Anwendung (gelöscht - in Quarantäne kopiert)" ac=C fn="C:\Users\Kunde\Desktop\Ordner\zeugs\IT_WS__88-V32_12.exe" sh=036FF8814F7E355DB97969DA352BDED9E1A50AF4 ft=1 fh=41d8f3f19f4762d7 vn="Variante von Win32/InstallBrain.I evtl. unerwünschte Anwendung (Gesäubert durch Löschen - in Quarantäne kopiert)" ac=C fn="C:\Users\Kunde\Desktop\Ordner\zeugs\ssk_claro.exe" sh=6D8A3CAC283AC47CE01261DAAC15B09AF37D87CD ft=1 fh=811f7b6ed12c913d vn="Variante von Win32/Toolbar.Conduit.H evtl. unerwünschte Anwendung (gelöscht - in Quarantäne kopiert)" ac=C fn="C:\Users\Kunde\Desktop\Ordner\zeugs\vppsetup_2-42.exe" sh=E5450E7565F3C113BC15A69DBDC745B0F3153271 ft=1 fh=76c29a841e21c5cd vn="Variante von Win32/DownloadSponsor.C evtl. unerwünschte Anwendung (Gesäubert durch Löschen - in Quarantäne kopiert)" ac=C fn="C:\Users\Kunde\Downloads\Skype - CHIP-Installer.exe" |
Themen zu Habe ich einen Trojaner? |
anhang, datei, e-mail, einträge, email, fixen, folge, folgender, frage, gen, guten, laufen, melde, paypal, phisching mail, programm, rechtsanwalt, registry, schnell, sofort, spybot, stelle, trojaner, trojaner?, versucht, virus |