|
Log-Analyse und Auswertung: Dateien verschlüsselt mit RSA4096; TR/Crypt/Zpack.gen; TR/atraps/GenWindows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML. |
25.06.2016, 19:00 | #1 |
| Dateien verschlüsselt mit RSA4096; TR/Crypt/Zpack.gen; TR/atraps/Gen Hallo, wir haben uns einen Virus eingefangen, der einen Teil unser Dateien verschlüsselt hat. Wir haben die folgende Meldung: All your files are encrypted Write down the information to notebook (exercise book !!!) and reboot the computer. What happened to your files? All of your files were protected by a strong encryption with RSA4096 More information about the encryption keys using RSA4096 can be found here:https://en.wikipedia.org/wiki/RSA_(cryptosystem) How did this happen? Specially for your PC was generated personal RSA4096 key, both public and private. ALL YOUR FILES were encrypted with the public key, which has been transferred to your computer via the Internet. Decrypting of your files is only possible with the help of the private key and decrypt program, which is on our secret server What do I do? So, there are two ways you can choose: wait for a miracle and get your price doubled, or start obtaining BITCOIN (NOW!!!), and restore your dataeasy way If You have really valuable data,you better not waste your time,because there is no other way to get your files,except make a payment. YOUR PERSONAL ID 107C27F828FA For more specific instructions,please visit your personal home page, there are a few different addresses pointing to your page below: •hxxp://hn5fbbc4pyz77xfa.onion.to •hxxp://hn5fbbc4pyz77xfa.onion.cab •hxxp://hn5fbbc4pyz77xfa.onion.city If for some reasons the addresses are not available, follow these steps: •Download and install tor-browser: https://torproject.org/projects/torbrowser.html.en •After a successful installation, run the browser •Type in the address bar:hxxp://hn5fbbc4pyz77xfa.onion •Follow the instructions on th site. Write down the information to notebook (exercise book !!!) and reboot the Computer Das ganze ist letzten Sonntag passiert (also am 19.6.). Ich war abends bei ebay und habe gerade ein Angebot eingestellt. Dann habe ich Nachrichten von Avira bekommen, dass Internet Explorer eine Datei verändern möchte. Das habe ich mehrmals mit Nein weggeklickt. Als es mich genervt hat, habe ich dummerweise irgendwann ja geklickt. Ich vermute, das hat das Problem verursacht. Später haben wir dann die Meldung am Rechner entdeckt, die Internet-Verbindung gekappt und den Rechner neu gestartet. Im Ordner eigene Dateien sind nun die Dateien verschlüsselt, Endung crypz. In den Bildern sind ein paar Ordner verschlüsselt. Leider ist unsere letzte Datensicherung uralt. Heute habe ich einen Komplett-Scan mit Avira gemacht. Es wurden keine Viren gefunden. Allerdings gibt es Einträge in Quarantäne: 18.6. (also einen Tag vorher): TR/Crypt.ZPACK.Gen 8 (Cloud) 18.6. : verdächtige Datei ApplicationLauncher.exe Und dann gestern am 24.6.: TR/CATRAPS/Gen 4 (Cloud) Ist es möglich die verschlüsselten Dateien wiederherzustellen und die Viren zu entfernen? Eine Frage am Rande: Unsere DSL Box spinnt seither, d.h. sie verliert täglich mehrmals die Verbindung. Kann das auch mit dem Virus zusammen hängen? Viele Grüße, Petra |
25.06.2016, 20:04 | #2 |
/// TB-Ausbilder | Dateien verschlüsselt mit RSA4096; TR/Crypt/Zpack.gen; TR/atraps/GenMein Name ist Matthias und ich werde dir bei der Bereinigung deines Computers helfen. Bitte beachte folgende Hinweise:
Bitte arbeite alle Schritte in der vorgegebenen Reihefolge nacheinander ab und poste alle Logdateien in CODE-Tags: So funktioniert es: Posten in CODE-Tags Die Logfiles anzuhängen oder sogar vorher in ein ZIP, RAR, 7Z-Archive zu packen erschwert deinem Helfer massiv die Arbeit, es sei denn natürlich die Datei wäre ansonsten zu groß für das Forum. Um die Logfiles in eine CODE-Box zu stellen gehe so vor:
Danke für deine Mitarbeit! Führe die folgenden Schritte aus, dann kann ich dir mehr sagen: Schritt 1
Schritt 2 Bitte lade dir die passende Version von Farbar's Recovery Scan Tool auf deinen Desktop: FRST 32-Bit | FRST 64-Bit (Wenn du nicht sicher bist: Lade beide Versionen oder unter Start > Computer (Rechtsklick) > Eigenschaften nachschauen)
Schritt 3 Downloade dir bitte TDSSKiller.exe und speichere diese Datei auf dem Desktop
Bitte poste mit deiner nächsten Antwort
|
26.06.2016, 10:46 | #3 |
| Ergebnis Schritt 1+2 Hallo Matthias,
__________________im folgenden die Ergebnisse: Schritt 1: Ergebnis von id-ransomware Code:
ATTFilter CryptXXX 3.0 This ransomware has no known way of decrypting data at this time. It is recommended to backup your encrypted files, and hope for a solution in the future. Identified by •sample_extension: .crypz Click here for more information about CryptXXX 3.0 Datei FRST Code:
ATTFilter Untersuchungsergebnis von Farbar Recovery Scan Tool (FRST) (x86) Version: 20-06-2016 01 durchgeführt von Petra (Administrator) auf MIKE-PC (26-06-2016 11:12:35) Gestartet von C:\Users\Petra\Desktop Geladene Profile: Petra (Verfügbare Profile: Mike & Petra) Platform: Microsoft Windows 7 Home Premium Service Pack 1 (X86) Sprache: Deutsch (Deutschland) Internet Explorer Version 11 (Standard-Browser nicht gefunden!) Start-Modus: Normal Anleitung für Farbar Recovery Scan Tool: hxxp://www.geekstogo.com/forum/topic/335081-frst-tutorial-how-to-use-farbar-recovery-scan-tool/ ==================== Prozesse (Nicht auf der Ausnahmeliste) ================= (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird der Prozess geschlossen. Die Datei wird nicht verschoben.) (Avira Operations GmbH & Co. KG) C:\Program Files\Avira\AntiVir Desktop\sched.exe (Avira Operations GmbH & Co. KG) C:\Program Files\Avira\AntiVir Desktop\avfwsvc.exe (Avira Operations GmbH & Co. KG) C:\Program Files\Avira\AntiVir Desktop\avguard.exe (MAGIX AG) C:\Program Files\Common Files\MAGIX Services\Database\bin\FABS.exe (Intel Corporation) C:\Program Files\Intel\Intel(R) Rapid Storage Technology\IAStorDataMgrSvc.exe (Microsoft Corporation) C:\Windows\System32\GWX\GWX.exe (Realtek Semiconductor) C:\Program Files\Realtek\Audio\HDA\RtHDVCpl.exe (Intel Corporation) C:\Windows\System32\igfxpers.exe (Avira Operations GmbH & Co. KG) C:\Program Files\Avira\AntiVir Desktop\avgnt.exe (Telefónica Germany GmbH & Co. OHG) C:\Program Files\o2 Service Suite\o2_ServiceSuite_Launcher.exe (Microsoft Corporation) C:\Program Files\Windows Sidebar\sidebar.exe (Microsoft Corporation) C:\Program Files\Internet Explorer\iexplore.exe (Avira Operations GmbH & Co. KG) C:\Program Files\Avira\AntiVir Desktop\avshadow.exe (Avira Operations GmbH & Co. KG) C:\Program Files\Avira\AntiVir Desktop\avmailc.exe (Telefónica Germany GmbH & Co. OHG) C:\Program Files\o2 Service Suite\o2_ServiceSuite_Repair.exe (Avira Operations GmbH & Co. KG) C:\Program Files\Avira\AntiVir Desktop\avwebgrd.exe (Microsoft Corporation) C:\Program Files\Internet Explorer\iexplore.exe (Microsoft Corporation) C:\Windows\System32\wbem\unsecapp.exe (Microsoft Corporation) C:\Program Files\Internet Explorer\iexplore.exe (Microsoft Corporation) C:\Program Files\Internet Explorer\iexplore.exe (Adobe Systems Incorporated) C:\Windows\System32\Macromed\Flash\FlashUtil32_20_0_0_306_ActiveX.exe (Microsoft Corporation) C:\Program Files\Internet Explorer\iexplore.exe (Microsoft Corporation) C:\Program Files\Internet Explorer\iexplore.exe ==================== Registry (Nicht auf der Ausnahmeliste) =========================== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird der Registryeintrag auf den Standardwert zurückgesetzt oder entfernt. Die Datei wird nicht verschoben.) HKLM\...\Run: [RtHDVCpl] => C:\Program Files\Realtek\Audio\HDA\RtHDVCpl.exe [8522272 2010-03-02] (Realtek Semiconductor) HKLM\...\Run: [avgnt] => C:\Program Files\Avira\AntiVir Desktop\avgnt.exe [773848 2016-04-28] (Avira Operations GmbH & Co. KG) HKLM\...\Run: [o2 Service Suite] => C:\Program Files\o2 Service Suite\o2_ServiceSuite_Launcher.exe [10795608 2016-04-21] (Telefónica Germany GmbH & Co. OHG) Startup: C:\Users\Mike\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\Dropbox.lnk [2016-06-25] ShortcutTarget: Dropbox.lnk -> C:\Users\Petra\AppData\Roaming\Dropbox\bin\Dropbox.exe (Keine Datei) Startup: C:\Users\Petra\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\!107C27F828FAB.lnk [1899-12-30] ShortcutTarget: !107C27F828FAB.lnk -> C:\ProgramData\!107C27F828FA.bmp () Startup: C:\Users\Petra\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\!107C27F828FAH.lnk [1899-12-30] ShortcutTarget: !107C27F828FAH.lnk -> C:\ProgramData\!107C27F828FA.html () BootExecute: autocheck autochk * ==================== Internet (Nicht auf der Ausnahmeliste) ==================== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird der Eintrag entfernt oder auf den Standardwert zurückgesetzt, wenn es sich um einen Registryeintrag handelt.) Winsock: Catalog9 01 C:\Program Files\Avira\AntiVir Desktop\avsda.dll [507984 2014-05-20] (Avira Operations GmbH & Co. KG) Winsock: Catalog9 02 C:\Program Files\Avira\AntiVir Desktop\avsda.dll [507984 2014-05-20] (Avira Operations GmbH & Co. KG) Winsock: Catalog9 03 C:\Program Files\Avira\AntiVir Desktop\avsda.dll [507984 2014-05-20] (Avira Operations GmbH & Co. KG) Winsock: Catalog9 04 C:\Program Files\Avira\AntiVir Desktop\avsda.dll [507984 2014-05-20] (Avira Operations GmbH & Co. KG) Winsock: Catalog9 05 C:\Program Files\Avira\AntiVir Desktop\avsda.dll [507984 2014-05-20] (Avira Operations GmbH & Co. KG) Winsock: Catalog9 06 C:\Program Files\Avira\AntiVir Desktop\avsda.dll [507984 2014-05-20] (Avira Operations GmbH & Co. KG) Winsock: Catalog9 07 C:\Program Files\Avira\AntiVir Desktop\avsda.dll [507984 2014-05-20] (Avira Operations GmbH & Co. KG) Winsock: Catalog9 08 C:\Program Files\Avira\AntiVir Desktop\avsda.dll [507984 2014-05-20] (Avira Operations GmbH & Co. KG) Winsock: Catalog9 19 C:\Program Files\Avira\AntiVir Desktop\avsda.dll [507984 2014-05-20] (Avira Operations GmbH & Co. KG) Tcpip\Parameters: [DhcpNameServer] 192.168.1.1 Tcpip\..\Interfaces\{142F2D10-AFAC-4319-8B97-F2F9242E1639}: [DhcpNameServer] 192.168.1.1 Tcpip\..\Interfaces\{3C656E6C-B02A-465C-9DE5-B0FAD9B5B6C3}: [DhcpNameServer] 61.177.7.1 218.104.32.106 168.95.1.1 Tcpip\..\Interfaces\{F76B52B2-FB73-48D3-9274-A8F8AB8BCFC4}: [DhcpNameServer] 192.168.1.1 Internet Explorer: ================== HKU\S-1-5-21-3399224521-1943896031-3567854259-1001\Software\Microsoft\Internet Explorer\Main,Start Page = hxxp://www.gmx.de/ HKU\S-1-5-21-3399224521-1943896031-3567854259-1001\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = hxxp://www.aldi.com HKU\S-1-5-21-3399224521-1943896031-3567854259-1001\Software\Microsoft\Internet Explorer\Main,Secondary Start Pages = hxxp://www.wettermail.de/ HKU\S-1-5-21-3399224521-1943896031-3567854259-1001\Software\Microsoft\Internet Explorer\Main,Default_Secondary_Page_URL = hxxp://medion.msn.com SearchScopes: HKU\S-1-5-21-3399224521-1943896031-3567854259-1001 -> DefaultScope {DE25DD0D-E7D9-453D-AEEB-9E3DA35B3F59} URL = hxxp://avira.search.ask.com/web?p2=%5EB0Q%5EYYYYYY%5EYY%5EDE&gct=&itbv=12.2.2.663&o=APN11074&tpid=AVIRA-V7&apn_uid=20DDB9B0-F59D-4707-B3B6-22C0AC5A203E&apn_ptnrs=%5EB0Q&apn_dtid=%5EYYYYYY%5EYY%5EDE&apn_dbr=ie_10.0.9200.16635&doi=2013-07-29&trgb=ALL&q={searchTerms}&psv= SearchScopes: HKU\S-1-5-21-3399224521-1943896031-3567854259-1001 -> {7B610C75-1BD3-4F17-9908-8195E9918BC1} URL = hxxp://www.bing.com/search?q={searchTerms}&form=MEDTDF&pc=MAMD&src=IE-SearchBox SearchScopes: HKU\S-1-5-21-3399224521-1943896031-3567854259-1001 -> {DE25DD0D-E7D9-453D-AEEB-9E3DA35B3F59} URL = hxxp://avira.search.ask.com/web?p2=%5EB0Q%5EYYYYYY%5EYY%5EDE&gct=&itbv=12.2.2.663&o=APN11074&tpid=AVIRA-V7&apn_uid=20DDB9B0-F59D-4707-B3B6-22C0AC5A203E&apn_ptnrs=%5EB0Q&apn_dtid=%5EYYYYYY%5EYY%5EDE&apn_dbr=ie_10.0.9200.16635&doi=2013-07-29&trgb=ALL&q={searchTerms}&psv= BHO: Kein Name -> {5C255C8A-E604-49b4-9D64-90988571CECB} -> Keine Datei BHO: Java(tm) Plug-In SSV Helper -> {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} -> C:\Program Files\Java\jre1.8.0_66\bin\ssv.dll [2016-01-10] (Oracle Corporation) BHO: Java(tm) Plug-In 2 SSV Helper -> {DBC80044-A445-435b-BC74-9C25C1C588A9} -> C:\Program Files\Java\jre1.8.0_66\bin\jp2ssv.dll [2016-01-10] (Oracle Corporation) Toolbar: HKLM - Kein Name - {41564952-412D-5637-00A7-7A786E7484D7} - Keine Datei Toolbar: HKU\S-1-5-21-3399224521-1943896031-3567854259-1001 -> Kein Name - {21FA44EF-376D-4D53-9B0F-8A89D3229068} - Keine Datei Toolbar: HKU\S-1-5-21-3399224521-1943896031-3567854259-1001 -> Kein Name - {2318C2B1-4965-11D4-9B18-009027A5CD4F} - Keine Datei Toolbar: HKU\S-1-5-21-3399224521-1943896031-3567854259-1001 -> Kein Name - {41564952-412D-5637-00A7-7A786E7484D7} - Keine Datei DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} hxxp://fpdownload2.macromedia.com/get/shockwave/cabs/flash/swflash.cab Handler: livecall - {828030A1-22C1-4009-854F-8E305202313F} - C:\Program Files\Windows Live\Messenger\msgrapp.14.0.8089.0726.dll [2009-07-26] (Microsoft Corporation) Handler: ms-itss - {0A9007C0-4076-11D3-8789-0000F8105754} - C:\Program Files\Common Files\Microsoft Shared\Information Retrieval\msitss.dll [2007-06-08] (Microsoft Corporation) Handler: msnim - {828030A1-22C1-4009-854F-8E305202313F} - C:\Program Files\Windows Live\Messenger\msgrapp.14.0.8089.0726.dll [2009-07-26] (Microsoft Corporation) FireFox: ======== FF Plugin: @adobe.com/FlashPlayer -> C:\Windows\system32\Macromed\Flash\NPSWF32_21_0_0_182.dll [2016-04-27] () FF Plugin: @java.com/DTPlugin,version=11.66.2 -> C:\Program Files\Java\jre1.8.0_66\bin\dtplugin\npDeployJava1.dll [2016-01-10] (Oracle Corporation) FF Plugin: @java.com/JavaPlugin,version=11.66.2 -> C:\Program Files\Java\jre1.8.0_66\bin\plugin2\npjp2.dll [2016-01-10] (Oracle Corporation) FF Plugin: @microsoft.com/GENUINE -> disabled [Keine Datei] FF Plugin: @Microsoft.com/NpCtrl,version=1.0 -> c:\Program Files\Microsoft Silverlight\5.1.50428.0\npctrl.dll [2016-04-27] ( Microsoft Corporation) FF Plugin: @microsoft.com/OfficeLive,version=1.3 -> C:\Program Files\Microsoft\Office Live\npOLW.dll [2010-04-26] (Microsoft Corp.) FF Plugin: @microsoft.com/OfficeLive,version=1.5 -> C:\Program Files\Microsoft\Office Live\npOLW.dll [2010-04-26] (Microsoft Corp.) FF Plugin: @microsoft.com/WLPG,version=14.0.8081.0709 -> C:\Program Files\Windows Live\Photo Gallery\NPWLPG.dll [2009-07-10] (Microsoft Corporation) FF Plugin: Adobe Reader -> C:\Program Files\Adobe\Reader 11.0\Reader\AIR\nppdf32.dll [2015-05-01] (Adobe Systems Inc.) Chrome: ======= CHR HKLM\...\Chrome\Extension: [aaaaacalgebmfelllfiaoknifldpngjh] - C:\ProgramData\AskPartnerNetwork\Toolbar\AVIRA-V7\CRX\ToolbarCR.crx [2016-01-05] ==================== Dienste (Nicht auf der Ausnahmeliste) ======================== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.) R2 AntiVirFirewallService; C:\Program Files\Avira\AntiVir Desktop\avfwsvc.exe [1056024 2016-04-28] (Avira Operations GmbH & Co. KG) R2 AntiVirMailService; C:\Program Files\Avira\AntiVir Desktop\avmailc.exe [866992 2016-04-28] (Avira Operations GmbH & Co. KG) R2 AntiVirSchedulerService; C:\Program Files\Avira\AntiVir Desktop\sched.exe [464232 2016-04-28] (Avira Operations GmbH & Co. KG) R2 AntiVirService; C:\Program Files\Avira\AntiVir Desktop\avguard.exe [464232 2016-04-28] (Avira Operations GmbH & Co. KG) R2 AntiVirWebService; C:\Program Files\Avira\AntiVir Desktop\AVWEBGRD.EXE [1044744 2016-04-28] (Avira Operations GmbH & Co. KG) S4 APNMCP; C:\Program Files\AskPartnerNetwork\Toolbar\apnmcp.exe [198216 2015-12-17] (APN LLC.) R2 Fabs; C:\Program Files\Common Files\MAGIX Services\Database\bin\FABS.exe [1155072 2009-02-03] (MAGIX AG) [Datei ist nicht signiert] S4 FirebirdServerMAGIXInstance; C:\Program Files\Common Files\MAGIX Services\Database\bin\fbserver.exe [3276800 2008-08-07] (MAGIX®) [Datei ist nicht signiert] S3 m2UpdateService_A41C36300DC64D52BD7AF538B7DD1779; C:\Program Files\o2 Service Suite\m2UpdateService.exe [8427096 2016-04-21] (Telefónica Germany GmbH & Co. OHG) R2 WinDefend; C:\Program Files\Windows Defender\mpsvc.dll [680960 2013-05-27] (Microsoft Corporation) S4 WisLMSvc; C:\Program Files\Launch Manager\WisLMSvc.exe [118560 2009-10-22] (Wistron Corp.) S4 x10nets; C:\Program Files\Common Files\X10\Common\X10nets.exe [20480 2009-11-07] (X10) [Datei ist nicht signiert] ===================== Treiber (Nicht auf der Ausnahmeliste) ========================== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.) R3 avfwim; C:\Windows\System32\DRIVERS\avfwim.sys [92448 2013-07-29] (Avira GmbH) R1 avfwot; C:\Windows\System32\DRIVERS\avfwot.sys [113024 2013-07-29] (Avira GmbH) R2 avgntflt; C:\Windows\System32\DRIVERS\avgntflt.sys [109016 2016-03-01] (Avira Operations GmbH & Co. KG) R1 avipbb; C:\Windows\System32\DRIVERS\avipbb.sys [137240 2016-04-28] (Avira Operations GmbH & Co. KG) R1 avkmgr; C:\Windows\System32\DRIVERS\avkmgr.sys [37352 2013-11-14] (Avira Operations GmbH & Co. KG) R1 RawDisk3; C:\Windows\system32\drivers\rawdsk3.sys [28088 2015-08-25] (EldoS Corporation) R1 ssmdrv; C:\Windows\System32\DRIVERS\ssmdrv.sys [27696 2015-06-11] (Avira Operations GmbH & Co. KG) R3 X10Hid; C:\Windows\System32\Drivers\x10hid.sys [13720 2009-05-13] (X10 Wireless Technology, Inc.) R3 XUIF; C:\Windows\System32\Drivers\x10ufx2.sys [27160 2009-05-13] (X10 Wireless Technology, Inc.) S3 ewusbnet; system32\DRIVERS\ewusbnet.sys [X] S3 hwdatacard; system32\DRIVERS\ewusbmdm.sys [X] S3 hwusbdev; system32\DRIVERS\ewusbdev.sys [X] S3 mod7700; system32\DRIVERS\mod7700.sys [X] S3 RtsUIR; system32\DRIVERS\Rts516xIR.sys [X] S3 USBCCID; system32\DRIVERS\RtsUCcid.sys [X] ==================== NetSvcs (Nicht auf der Ausnahmeliste) =================== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.) ==================== Ein Monat: Erstellte Dateien und Ordner ======== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird die Datei/der Ordner verschoben.) 2016-06-26 11:12 - 2016-06-26 11:13 - 00013485 _____ C:\Users\Petra\Desktop\FRST.txt 2016-06-25 19:38 - 2016-06-26 11:12 - 00000000 ____D C:\FRST 2016-06-25 19:36 - 2016-06-25 19:36 - 01738240 _____ (Farbar) C:\Users\Petra\Desktop\FRST.exe 2016-06-25 12:24 - 2016-06-25 12:24 - 00000000 ____D C:\Users\Mike\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Dropbox 2016-06-21 05:18 - 2016-06-21 05:18 - 00000000 ____D C:\Users\Mike\AppData\Local\CEF 2016-06-19 19:53 - 2016-06-19 19:53 - 00000568 ____T C:\ProgramData\!107C27F828FA.cfg 2016-06-15 09:50 - 2016-06-06 17:26 - 00037096 _____ (Microsoft Corporation) C:\Windows\system32\CompatTelRunner.exe 2016-06-15 09:50 - 2016-06-06 17:23 - 01001472 _____ (Microsoft Corporation) C:\Windows\system32\aeinv.dll 2016-06-15 09:50 - 2016-06-03 15:04 - 01225216 _____ (Microsoft Corporation) C:\Windows\system32\appraiser.dll 2016-06-15 09:50 - 2016-05-27 15:05 - 00466944 _____ (Microsoft Corporation) C:\Windows\system32\generaltel.dll 2016-06-15 09:50 - 2016-05-27 15:05 - 00461824 _____ (Microsoft Corporation) C:\Windows\system32\devinv.dll 2016-06-15 09:50 - 2016-05-27 15:05 - 00235520 _____ (Microsoft Corporation) C:\Windows\system32\invagent.dll 2016-06-15 09:50 - 2016-05-27 15:05 - 00205824 _____ (Microsoft Corporation) C:\Windows\system32\centel.dll 2016-06-15 09:50 - 2016-05-22 15:05 - 00065536 _____ (Microsoft Corporation) C:\Windows\system32\acmigration.dll 2016-06-15 09:50 - 2016-05-13 23:54 - 00308456 _____ (Adobe Systems Incorporated) C:\Windows\system32\atmfd.dll 2016-06-15 09:50 - 2016-05-13 23:49 - 00070656 _____ (Microsoft Corporation) C:\Windows\system32\fontsub.dll 2016-06-15 09:50 - 2016-05-13 23:49 - 00026112 _____ (Microsoft Corporation) C:\Windows\system32\lpk.dll 2016-06-15 09:50 - 2016-05-13 23:49 - 00010240 _____ (Microsoft Corporation) C:\Windows\system32\dciman32.dll 2016-06-15 09:50 - 2016-05-13 23:27 - 00034304 _____ (Adobe Systems) C:\Windows\system32\atmlib.dll 2016-06-15 09:50 - 2016-05-12 17:22 - 00137960 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\ksecpkg.sys 2016-06-15 09:50 - 2016-05-12 17:22 - 00067304 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\ksecdd.sys 2016-06-15 09:50 - 2016-05-12 17:18 - 01062400 _____ (Microsoft Corporation) C:\Windows\system32\lsasrv.dll 2016-06-15 09:50 - 2016-05-12 17:18 - 00690688 _____ (Microsoft Corporation) C:\Windows\system32\adtschema.dll 2016-06-15 09:50 - 2016-05-12 17:18 - 00655360 _____ (Microsoft Corporation) C:\Windows\system32\rpcrt4.dll 2016-06-15 09:50 - 2016-05-12 17:18 - 00606720 _____ (Microsoft Corporation) C:\Windows\system32\gpsvc.dll 2016-06-15 09:50 - 2016-05-12 17:18 - 00553472 _____ (Microsoft Corporation) C:\Windows\system32\kerberos.dll 2016-06-15 09:50 - 2016-05-12 17:18 - 00351744 _____ (Microsoft Corporation) C:\Windows\system32\IPSECSVC.DLL 2016-06-15 09:50 - 2016-05-12 17:18 - 00274944 _____ (Microsoft Corporation) C:\Windows\system32\polstore.dll 2016-06-15 09:50 - 2016-05-12 17:18 - 00260608 _____ (Microsoft Corporation) C:\Windows\system32\msv1_0.dll 2016-06-15 09:50 - 2016-05-12 17:18 - 00251392 _____ (Microsoft Corporation) C:\Windows\system32\schannel.dll 2016-06-15 09:50 - 2016-05-12 17:18 - 00223232 _____ (Microsoft Corporation) C:\Windows\system32\ncrypt.dll 2016-06-15 09:50 - 2016-05-12 17:18 - 00172032 _____ (Microsoft Corporation) C:\Windows\system32\wdigest.dll 2016-06-15 09:50 - 2016-05-12 17:18 - 00146432 _____ (Microsoft Corporation) C:\Windows\system32\msaudite.dll 2016-06-15 09:50 - 2016-05-12 17:18 - 00141312 _____ (Microsoft Corporation) C:\Windows\system32\rpchttp.dll 2016-06-15 09:50 - 2016-05-12 17:18 - 00099840 _____ (Microsoft Corporation) C:\Windows\system32\sspicli.dll 2016-06-15 09:50 - 2016-05-12 17:18 - 00079360 _____ (Microsoft Corporation) C:\Windows\system32\gpapi.dll 2016-06-15 09:50 - 2016-05-12 17:18 - 00070144 _____ (Microsoft Corporation) C:\Windows\system32\winipsec.dll 2016-06-15 09:50 - 2016-05-12 17:18 - 00065536 _____ (Microsoft Corporation) C:\Windows\system32\TSpkg.dll 2016-06-15 09:50 - 2016-05-12 17:18 - 00044032 _____ (Microsoft Corporation) C:\Windows\system32\FwRemoteSvr.dll 2016-06-15 09:50 - 2016-05-12 17:18 - 00022016 _____ (Microsoft Corporation) C:\Windows\system32\secur32.dll 2016-06-15 09:50 - 2016-05-12 17:18 - 00017408 _____ (Microsoft Corporation) C:\Windows\system32\credssp.dll 2016-06-15 09:50 - 2016-05-12 17:18 - 00002048 _____ (Microsoft Corporation) C:\Windows\system32\tzres.dll 2016-06-15 09:50 - 2016-05-12 16:56 - 00050176 _____ (Microsoft Corporation) C:\Windows\system32\auditpol.exe 2016-06-15 09:50 - 2016-05-12 16:54 - 02397696 _____ (Microsoft Corporation) C:\Windows\system32\win32k.sys 2016-06-15 09:50 - 2016-05-12 16:52 - 00313856 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\srv2.sys 2016-06-15 09:50 - 2016-05-12 16:52 - 00310784 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\srv.sys 2016-06-15 09:50 - 2016-05-12 16:52 - 00226304 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\mrxsmb10.sys 2016-06-15 09:50 - 2016-05-12 16:52 - 00124416 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\mrxsmb.sys 2016-06-15 09:50 - 2016-05-12 16:52 - 00115712 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\srvnet.sys 2016-06-15 09:50 - 2016-05-12 16:52 - 00098304 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\mrxsmb20.sys 2016-06-15 09:50 - 2016-05-12 16:51 - 00036352 _____ (Microsoft Corporation) C:\Windows\system32\cryptbase.dll 2016-06-15 09:50 - 2016-05-12 16:51 - 00022016 _____ (Microsoft Corporation) C:\Windows\system32\lsass.exe 2016-06-15 09:50 - 2016-05-12 16:51 - 00015872 _____ (Microsoft Corporation) C:\Windows\system32\sspisrv.dll 2016-06-15 09:50 - 2016-05-12 15:04 - 00370784 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\cng.sys 2016-06-15 09:50 - 2016-05-12 15:04 - 00249352 _____ (Microsoft Corporation) C:\Windows\system32\bcryptprimitives.dll 2016-06-15 09:50 - 2016-05-11 17:19 - 00363520 _____ (Microsoft Corporation) C:\Windows\system32\StructuredQuery.dll 2016-06-15 09:50 - 2016-04-09 08:54 - 12881408 _____ (Microsoft Corporation) C:\Windows\system32\shell32.dll 2016-06-15 09:50 - 2016-04-09 08:54 - 01499648 _____ (Microsoft Corporation) C:\Windows\system32\ExplorerFrame.dll 2016-06-15 09:50 - 2016-04-09 07:44 - 02973184 _____ (Microsoft Corporation) C:\Windows\explorer.exe 2016-06-15 09:50 - 2016-03-09 20:40 - 00316416 _____ (Microsoft Corporation) C:\Windows\system32\webio.dll 2016-06-15 09:49 - 2016-05-12 17:18 - 00060416 _____ (Microsoft Corporation) C:\Windows\system32\msobjs.dll 2016-06-15 09:49 - 2016-05-11 17:19 - 00351744 _____ (Microsoft Corporation) C:\Windows\system32\winhttp.dll 2016-06-15 09:49 - 2016-05-11 17:19 - 00231424 _____ (Microsoft Corporation) C:\Windows\system32\mswsock.dll 2016-06-15 09:49 - 2016-05-11 17:19 - 00206336 _____ (Microsoft Corporation) C:\Windows\system32\ws2_32.dll 2016-06-15 09:49 - 2016-05-11 17:01 - 00026624 _____ (Microsoft Corporation) C:\Windows\system32\netbtugc.exe 2016-06-15 09:49 - 2016-05-11 16:52 - 00188928 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\netbt.sys 2016-06-15 09:49 - 2016-04-14 17:38 - 00105192 _____ (Microsoft Corporation) C:\Windows\system32\consent.exe 2016-06-15 09:49 - 2016-04-14 17:33 - 02365440 _____ (Microsoft Corporation) C:\Windows\system32\msi.dll 2016-06-15 09:49 - 2016-04-14 17:33 - 01806848 _____ (Microsoft Corporation) C:\Windows\system32\authui.dll 2016-06-15 09:49 - 2016-04-14 17:33 - 00337408 _____ (Microsoft Corporation) C:\Windows\system32\msihnd.dll 2016-06-15 09:49 - 2016-04-14 17:33 - 00047104 _____ (Microsoft Corporation) C:\Windows\system32\appinfo.dll 2016-06-15 09:49 - 2016-04-14 17:33 - 00025088 _____ (Microsoft Corporation) C:\Windows\system32\msimsg.dll 2016-06-15 09:49 - 2016-04-14 17:11 - 00073216 _____ (Microsoft Corporation) C:\Windows\system32\msiexec.exe 2016-06-15 09:48 - 2016-05-24 00:54 - 00346312 _____ (Microsoft Corporation) C:\Windows\system32\iedkcs32.dll 2016-06-15 09:48 - 2016-05-21 18:57 - 20341248 _____ (Microsoft Corporation) C:\Windows\system32\mshtml.dll 2016-06-15 09:48 - 2016-05-21 00:14 - 02724864 _____ (Microsoft Corporation) C:\Windows\system32\mshtml.tlb 2016-06-15 09:48 - 2016-05-21 00:14 - 00004096 _____ (Microsoft Corporation) C:\Windows\system32\ieetwcollectorres.dll 2016-06-15 09:48 - 2016-05-20 23:57 - 00497664 _____ (Microsoft Corporation) C:\Windows\system32\vbscript.dll 2016-06-15 09:48 - 2016-05-20 23:57 - 00062464 _____ (Microsoft Corporation) C:\Windows\system32\iesetup.dll 2016-06-15 09:48 - 2016-05-20 23:57 - 00047616 _____ (Microsoft Corporation) C:\Windows\system32\ieetwproxystub.dll 2016-06-15 09:48 - 2016-05-20 23:56 - 00341504 _____ (Microsoft Corporation) C:\Windows\system32\html.iec 2016-06-15 09:48 - 2016-05-20 23:55 - 00064000 _____ (Microsoft Corporation) C:\Windows\system32\MshtmlDac.dll 2016-06-15 09:48 - 2016-05-20 23:50 - 02287104 _____ (Microsoft Corporation) C:\Windows\system32\iertutil.dll 2016-06-15 09:48 - 2016-05-20 23:49 - 00047104 _____ (Microsoft Corporation) C:\Windows\system32\jsproxy.dll 2016-06-15 09:48 - 2016-05-20 23:48 - 00030720 _____ (Microsoft Corporation) C:\Windows\system32\iernonce.dll 2016-06-15 09:48 - 2016-05-20 23:45 - 00476160 _____ (Microsoft Corporation) C:\Windows\system32\ieui.dll 2016-06-15 09:48 - 2016-05-20 23:44 - 00663552 _____ (Microsoft Corporation) C:\Windows\system32\jscript.dll 2016-06-15 09:48 - 2016-05-20 23:44 - 00115712 _____ (Microsoft Corporation) C:\Windows\system32\ieUnatt.exe 2016-06-15 09:48 - 2016-05-20 23:44 - 00102912 _____ (Microsoft Corporation) C:\Windows\system32\ieetwcollector.exe 2016-06-15 09:48 - 2016-05-20 23:43 - 00620032 _____ (Microsoft Corporation) C:\Windows\system32\jscript9diag.dll 2016-06-15 09:48 - 2016-05-20 23:36 - 00667648 _____ (Microsoft Corporation) C:\Windows\system32\MsSpellCheckingFacility.exe 2016-06-15 09:48 - 2016-05-20 23:33 - 00416256 _____ (Microsoft Corporation) C:\Windows\system32\dxtmsft.dll 2016-06-15 09:48 - 2016-05-20 23:29 - 13815808 _____ (Microsoft Corporation) C:\Windows\system32\ieframe.dll 2016-06-15 09:48 - 2016-05-20 23:27 - 00060416 _____ (Microsoft Corporation) C:\Windows\system32\JavaScriptCollectionAgent.dll 2016-06-15 09:48 - 2016-05-20 23:26 - 00091136 _____ (Microsoft Corporation) C:\Windows\system32\inseng.dll 2016-06-15 09:48 - 2016-05-20 23:23 - 00168960 _____ (Microsoft Corporation) C:\Windows\system32\msrating.dll 2016-06-15 09:48 - 2016-05-20 23:23 - 00076288 _____ (Microsoft Corporation) C:\Windows\system32\mshtmled.dll 2016-06-15 09:48 - 2016-05-20 23:21 - 00279040 _____ (Microsoft Corporation) C:\Windows\system32\dxtrans.dll 2016-06-15 09:48 - 2016-05-20 23:19 - 00130048 _____ (Microsoft Corporation) C:\Windows\system32\occache.dll 2016-06-15 09:48 - 2016-05-20 23:14 - 04610048 _____ (Microsoft Corporation) C:\Windows\system32\jscript9.dll 2016-06-15 09:48 - 2016-05-20 23:12 - 00230400 _____ (Microsoft Corporation) C:\Windows\system32\webcheck.dll 2016-06-15 09:48 - 2016-05-20 23:09 - 00693248 _____ (Microsoft Corporation) C:\Windows\system32\msfeeds.dll 2016-06-15 09:48 - 2016-05-20 23:09 - 00689664 _____ (Microsoft Corporation) C:\Windows\system32\ie4uinit.exe 2016-06-15 09:48 - 2016-05-20 23:08 - 02055680 _____ (Microsoft Corporation) C:\Windows\system32\inetcpl.cpl 2016-06-15 09:48 - 2016-05-20 23:07 - 01155072 _____ (Microsoft Corporation) C:\Windows\system32\mshtmlmedia.dll 2016-06-15 09:48 - 2016-05-20 22:42 - 02121216 _____ (Microsoft Corporation) C:\Windows\system32\wininet.dll 2016-06-15 09:48 - 2016-05-20 22:38 - 01310208 _____ (Microsoft Corporation) C:\Windows\system32\urlmon.dll 2016-06-15 09:48 - 2016-05-20 22:38 - 00710144 _____ (Microsoft Corporation) C:\Windows\system32\ieapfltr.dll 2016-06-15 09:47 - 2016-05-18 18:10 - 00306688 _____ (Microsoft Corporation) C:\Windows\system32\gdi32.dll 2016-06-06 12:05 - 2016-06-06 12:05 - 00000000 ____D C:\Users\Mike\AppData\Local\TGE-o2 2016-06-05 18:18 - 2016-06-05 18:18 - 00000000 ____D C:\Users\Petra\AppData\Local\CEF 2016-06-05 18:17 - 2016-06-05 18:27 - 00000000 ____D C:\ProgramData\mquadr.at 2016-06-05 18:17 - 2016-06-05 18:18 - 00000000 ____D C:\Users\Public\Documents\TGE-o2 2016-06-05 18:17 - 2016-06-05 18:17 - 00001129 _____ C:\Users\Petra\AppData\Roaming\Microsoft\Windows\Start Menu\o2 Service Suite.lnk 2016-06-05 18:17 - 2016-06-05 18:17 - 00001105 _____ C:\Users\Petra\Desktop\o2 Service Suite.lnk 2016-06-05 18:17 - 2016-06-05 18:17 - 00000000 __HDC C:\ProgramData\{EB4EB77B-E94F-443C-8B3C-22584FBC1005} 2016-06-05 18:17 - 2016-06-05 18:17 - 00000000 ____D C:\Users\Petra\AppData\Local\mquadr.at 2016-06-05 18:17 - 2016-06-05 18:17 - 00000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\o2 Service Suite 2016-06-05 18:17 - 2016-06-05 18:17 - 00000000 ____D C:\Program Files\o2 Service Suite 2016-06-05 18:17 - 2016-04-21 10:18 - 04274264 ____N (mquadr.at software engineering) C:\Windows\system32\M2ElevatedNetworkAdapters.dll 2016-06-05 18:17 - 2016-04-21 10:18 - 00251952 ____N (Nicomsoft Ltd.) C:\Windows\system32\WiFiMan.dll 2016-06-05 18:15 - 2016-06-05 18:15 - 00000000 ____D C:\Users\Petra\AppData\Local\TGE-o2 ==================== Ein Monat: Geänderte Dateien und Ordner ======== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird die Datei/der Ordner verschoben.) 2016-06-26 11:08 - 2009-07-14 06:34 - 00018928 ____H C:\Windows\system32\7B296FB0-376B-497e-B012-9C450E1B7327-5P-1.C7483456-A289-439d-8115-601632D005A0 2016-06-26 11:08 - 2009-07-14 06:34 - 00018928 ____H C:\Windows\system32\7B296FB0-376B-497e-B012-9C450E1B7327-5P-0.C7483456-A289-439d-8115-601632D005A0 2016-06-26 11:04 - 2010-03-02 07:02 - 01620684 _____ C:\Windows\system32\PerfStringBackup.INI 2016-06-26 11:04 - 2009-07-14 10:47 - 00699682 _____ C:\Windows\system32\perfh007.dat 2016-06-26 11:04 - 2009-07-14 10:47 - 00149790 _____ C:\Windows\system32\perfc007.dat 2016-06-26 11:04 - 2009-07-14 04:37 - 00000000 ____D C:\Windows\inf 2016-06-26 10:49 - 2015-06-20 08:52 - 00001220 _____ C:\Windows\Tasks\DropboxUpdateTaskUserS-1-5-21-3399224521-1943896031-3567854259-1000UA.job 2016-06-26 10:17 - 2014-02-06 08:53 - 00000884 _____ C:\Windows\Tasks\Adobe Flash Player Updater.job 2016-06-26 09:48 - 2013-07-16 07:48 - 00000434 _____ C:\Windows\system32\Drivers\etc\hosts.ics 2016-06-26 09:47 - 2015-06-20 08:52 - 00001168 _____ C:\Windows\Tasks\DropboxUpdateTaskUserS-1-5-21-3399224521-1943896031-3567854259-1000Core.job 2016-06-26 09:47 - 2009-07-14 06:53 - 00000006 ____H C:\Windows\Tasks\SA.DAT 2016-06-25 12:25 - 2013-06-26 16:36 - 00000000 ___RD C:\Users\Mike\Dropbox 2016-06-25 12:25 - 2013-06-26 16:33 - 00000000 ____D C:\Users\Mike\AppData\Roaming\Dropbox 2016-06-25 12:18 - 2010-03-02 08:13 - 00000000 ____D C:\Program Files\Microsoft Silverlight 2016-06-24 08:49 - 2010-11-26 19:17 - 00000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Microsoft Silverlight 2016-06-23 19:37 - 2010-05-07 09:14 - 00000000 ____D C:\Users\Mike 2016-06-22 13:27 - 2011-05-08 13:00 - 00000000 ____D C:\Users\Mike\.freemind 2016-06-19 22:06 - 2010-05-07 22:03 - 00000000 ____D C:\Users\Petra 2016-06-19 22:05 - 2012-12-27 17:40 - 00000000 ____D C:\Users\Petra\Documents\Formular-Management-System der Bundesfinanzverwaltung (05 - Vereinfachter Antrag auf Lohnsteuer-Ermäßigung 2013)_do-Dateien 2016-06-19 19:55 - 2015-07-10 15:40 - 00000000 ___HD C:\$Windows.~BT 2016-06-17 14:58 - 2009-07-14 04:37 - 00000000 ____D C:\Windows\rescache 2016-06-16 12:29 - 2014-12-12 09:28 - 00000000 ____D C:\Windows\system32\appraiser 2016-06-16 12:15 - 2009-07-14 06:33 - 00459192 _____ C:\Windows\system32\FNTCACHE.DAT 2016-06-16 06:31 - 2013-07-15 14:15 - 00000000 ____D C:\Windows\system32\MRT 2016-06-16 06:24 - 2010-03-02 08:25 - 139785240 _____ (Microsoft Corporation) C:\Windows\system32\MRT.exe 2016-06-15 09:10 - 2009-07-14 06:53 - 00032640 _____ C:\Windows\Tasks\SCHEDLGU.TXT 2016-06-13 19:31 - 2010-03-02 08:22 - 00400040 ____N (Microsoft Corporation) C:\Windows\system32\MpSigStub.exe 2016-06-10 12:45 - 2015-06-20 08:52 - 00000000 ____D C:\Users\Mike\AppData\Local\Dropbox 2016-06-06 12:24 - 2013-10-30 09:37 - 00000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Samsung 2016-06-06 12:24 - 2013-10-30 09:36 - 00000000 ____D C:\Program Files\Samsung 2016-06-06 12:24 - 2010-03-02 07:17 - 00000000 ___HD C:\Program Files\InstallShield Installation Information 2016-06-06 12:09 - 2009-07-14 04:37 - 00000000 __RSD C:\Windows\Media 2016-06-06 12:04 - 2015-12-25 12:28 - 00000000 ____D C:\Program Files\DSL Soforthilfe 2016-05-29 20:13 - 2015-04-18 17:22 - 00000000 ____D C:\Users\Petra\AppData\Local\Microsoft Games ==================== Dateien im Wurzelverzeichnis einiger Verzeichnisse ======= 2012-01-01 13:08 - 2016-02-02 18:33 - 0065536 _____ () C:\Users\Petra\AppData\Roaming\fin.zup 2011-01-04 19:46 - 2011-01-04 19:58 - 0000288 _____ () C:\Users\Petra\AppData\Roaming\navinfo.txt 1899-12-30 00:00 - 1899-12-30 00:00 - 2098230 ____T () C:\ProgramData\!107C27F828FA.bmp 2016-06-19 19:53 - 2016-06-19 19:53 - 0000568 ____T () C:\ProgramData\!107C27F828FA.cfg 1601-06-30 01:18 - 1601-06-30 01:18 - 0036204 _____ () C:\ProgramData\!107C27F828FA.html 2010-05-14 13:40 - 2010-05-14 13:40 - 0000056 ____H () C:\ProgramData\ezsidmv.dat 2010-05-08 15:16 - 2010-05-08 15:19 - 0000672 _____ () C:\ProgramData\hpzinstall.log 2010-12-07 19:59 - 2015-12-04 19:50 - 0000952 ___SH () C:\ProgramData\KGyGaAvL.sys Einige Dateien in TEMP: ==================== C:\Users\Mike\AppData\Local\Temp\avgnt.exe C:\Users\Petra\AppData\Local\Temp\avgnt.exe ==================== Bamital & volsnap ================= (Es ist kein automatischer Fix für Dateien vorhanden, die an der Verifikation gescheitert sind.) C:\Windows\explorer.exe => Datei ist digital signiert C:\Windows\system32\winlogon.exe => Datei ist digital signiert C:\Windows\system32\wininit.exe => Datei ist digital signiert C:\Windows\system32\svchost.exe => Datei ist digital signiert C:\Windows\system32\services.exe => Datei ist digital signiert C:\Windows\system32\User32.dll => Datei ist digital signiert C:\Windows\system32\userinit.exe => Datei ist digital signiert C:\Windows\system32\rpcss.dll => Datei ist digital signiert C:\Windows\system32\dnsapi.dll => Datei ist digital signiert C:\Windows\system32\Drivers\volsnap.sys => Datei ist digital signiert LastRegBack: 2016-06-17 14:50 ==================== Ende vom FRST.txt ============================ Code:
ATTFilter Zusätzliches Untersuchungsergebnis von Farbar Recovery Scan Tool (x86) Version: 20-06-2016 01 durchgeführt von Petra (2016-06-26 11:13:51) Gestartet von C:\Users\Petra\Desktop Microsoft Windows 7 Home Premium Service Pack 1 (X86) (2010-05-07 07:14:11) Start-Modus: Normal ========================================================== ==================== Konten: ============================= Administrator (S-1-5-21-3399224521-1943896031-3567854259-500 - Administrator - Disabled) Gast (S-1-5-21-3399224521-1943896031-3567854259-501 - Limited - Disabled) Mike (S-1-5-21-3399224521-1943896031-3567854259-1000 - Administrator - Enabled) => C:\Users\Mike Petra (S-1-5-21-3399224521-1943896031-3567854259-1001 - Administrator - Enabled) => C:\Users\Petra ==================== Sicherheits-Center ======================== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er entfernt.) AV: Avira Desktop (Enabled - Up to date) {4D041356-F94D-285F-8768-AAE50FA36859} AS: Avira Desktop (Enabled - Up to date) {F665F2B2-DF77-27D1-BDD8-9197742422E4} AS: Windows Defender (Enabled - Up to date) {D68DDC3A-831F-4fae-9E44-DA132C1ACF46} ==================== Installierte Programme ====================== (Nur Adware-Programme mit dem Zusatz "Hidden" können in die Fixlist aufgenommen werden, um sie sichtbar zu machen. Die Adware-Programme sollten manuell deinstalliert werden.) ABOS CONWORKS Profi 2.0.3 (HKLM\...\ABOS CONWORKS Profi_is1) (Version: - ) Adobe Flash Player 20 ActiveX (HKLM\...\Adobe Flash Player ActiveX) (Version: 20.0.0.306 - Adobe Systems Incorporated) Adobe Flash Player 21 NPAPI (HKLM\...\Adobe Flash Player NPAPI) (Version: 21.0.0.182 - Adobe Systems Incorporated) Adobe Reader XI (11.0.11) - Deutsch (HKLM\...\{AC76BA86-7AD7-1031-7B44-AB0000000001}) (Version: 11.0.11 - Adobe Systems Incorporated) Atheros Communications Inc.(R) AR81Family Gigabit/Fast Ethernet Driver (HKLM\...\{3108C217-BE83-42E4-AE9E-A56A2A92E549}) (Version: 1.0.0.23 - Atheros Communications Inc.) Avira Internet Security (HKLM\...\Avira AntiVir Desktop) (Version: 14.0.17.192 - Avira Operations GmbH & Co. KG) Avira SearchFree Toolbar (HKLM\...\{41564952-412D-5637-00A7-A758B70C2600}) (Version: 12.38.0.3278 - APN, LLC) BG BAU Aus Unfällen lernen 2012 (HKLM\...\{305CAD8B-9774-4777-A219-666C31D49C9B}) (Version: 1.2.3.1. - Jedermann-Verlag) BG BAU Regelwerke 2012 (HKLM\...\{5C9C73D6-3817-4546-99B6-CB9D407023CB}_is1) (Version: 20120601 - Jedermann-Verlag GmbH) BG BAU Startbildschirm (HKLM\...\{2F729D18-6A7A-4BB6-8694-3B80ED9475AC}_is1) (Version: 20120601 - Jedermann-Verlag GmbH) BG-Bau-Wegweiser-12 (HKLM\...\{330886B3-64B1-47B8-9078-9295CED7BA4A}) (Version: 12.0.8.22 - Jedermann-Verlag) CCleaner (HKLM\...\CCleaner) (Version: 5.05 - Piriform) Cisco EAP-FAST Module (HKLM\...\{64BF0187-F3D2-498B-99EA-163AF9AE6EC9}) (Version: 2.2.14 - Cisco Systems, Inc.) Cisco LEAP Module (HKLM\...\{51C7AD07-C3F6-4635-8E8A-231306D810FE}) (Version: 1.0.19 - Cisco Systems, Inc.) Cisco PEAP Module (HKLM\...\{ED5776D5-59B4-46B7-AF81-5F2D94D7C640}) (Version: 1.1.6 - Cisco Systems, Inc.) Compatibility Pack für 2007 Office System (HKLM\...\{90120000-0020-0407-0000-0000000FF1CE}) (Version: 12.0.6612.1000 - Microsoft Corporation) CorelDRAW Essentials 4 - Content (Version: 4.0 - Corel Corporation) Hidden CorelDRAW Essentials 4 - Draw (Version: 4.0 - Corel Corporation) Hidden CorelDRAW Essentials 4 - Filters (Version: 4.0 - Corel Corporation) Hidden CorelDRAW Essentials 4 - ICA (Version: 4.0 - Corel Corporation) Hidden CorelDRAW Essentials 4 - IPM - No VBA (Version: 4.0 - Corel Corporation) Hidden CorelDRAW Essentials 4 - Lang BR (Version: 4.0 - Corel Corporation) Hidden CorelDRAW Essentials 4 - Lang DE (Version: 4.0 - Corel Corporation) Hidden CorelDRAW Essentials 4 - Lang EN (Version: 4.0 - Corel Corporation) Hidden CorelDRAW Essentials 4 - Lang ES (Version: 4.0 - Corel Corporation) Hidden CorelDRAW Essentials 4 - Lang FR (Version: 4.0 - Corel Corporation) Hidden CorelDRAW Essentials 4 - Lang IT (Version: 4.0 - Corel Corporation) Hidden CorelDRAW Essentials 4 - Lang NL (Version: 4.0 - Uw bedrijfsnaam) Hidden CorelDRAW Essentials 4 - PHOTO-PAINT (Version: 4.0 - Corel Corporation) Hidden CorelDRAW Essentials 4 (HKLM\...\_{C0237AA4-1BFB-46EA-860D-7B0EB365CA13}) (Version: - Corel Corporation) CorelDRAW Essentials 4 (Version: 4.0 - Corel Corporation) Hidden ElsterFormular (HKLM\...\ElsterFormular) (Version: 14.1.11318 - Landesfinanzdirektion Thüringen) Firebird SQL Server - MAGIX Edition (HKLM\...\{3E6F0CAD-EE38-42A5-9EEA-AE17A55BF2D4}) (Version: 2.1.23.0 - MAGIX AG) FreeMind (HKLM\...\B991B020-2968-11D8-AF23-444553540000_is1) (Version: 0.9.0 - ) Hotfix für Microsoft Visual Studio 2007 Tools for Applications - ENU (KB947789) (HKLM\...\{8E87B944-4815-3C5E-947F-5035C9F64362}.KB947789) (Version: 1 - Microsoft Corporation) Intel(R) Graphics Media Accelerator Driver (HKLM\...\{F0E3AD40-2BBD-4360-9C76-B9AC9A5886EA}) (Version: 8.15.10.2092 - Intel Corporation) Intel(R) Management Engine Components (HKLM\...\{65153EA5-8B6E-43B6-857B-C6E4FC25798A}) (Version: 6.0.0.1179 - Intel Corporation) Intel(R) Rapid Storage Technology (HKLM\...\{3E29EE6C-963A-4aae-86C1-DC237C4A49FC}) (Version: 9.5.0.1037 - Intel Corporation) Intel(R) TV Wizard (HKLM\...\TVWiz) (Version: - Intel Corporation) Java 8 Update 66 (HKLM\...\{26A24AE4-039D-4CA4-87B4-2F83218066F0}) (Version: 8.0.660.18 - Oracle Corporation) Jedermann-Verlag Symbolbibliothek (HKLM\...\{F25AA8EB-F6D5-45FF-A25A-375A669767D0}) (Version: 6.0 - ) Junk Mail filter update (Version: 14.0.8089.726 - Microsoft Corporation) Hidden Launch Manager V1.5.0.8 (HKLM\...\{D0846526-66DD-4DC9-A02C-98F9A2806812}) (Version: 1.5.0.8 - Wistron Corp.) MEDION Fotos auf CD & DVD SE Sued (HKLM\...\MEDION Fotos auf CD & DVD SE Sued D) (Version: 8.0.3.4 - MAGIX AG) Medion Home Cinema (HKLM\...\InstallShield_{1FBF6C24-C1FD-4101-A42B-0C564F9E8E79}) (Version: 8.0.1318 - CyberLink Corp.) Medion Home Cinema (Version: 8.0.1318 - CyberLink Corp.) Hidden Microsoft .NET Framework 4.6.1 (Deutsch) (HKLM\...\{92FB6C44-E685-45AD-9B20-CADF4CABA132} - 1031) (Version: 4.6.01055 - Microsoft Corporation) Microsoft .NET Framework 4.6.1 (HKLM\...\{92FB6C44-E685-45AD-9B20-CADF4CABA132} - 1033) (Version: 4.6.01055 - Microsoft Corporation) Microsoft Office 2007 Service Pack 3 (SP3) (HKLM\...\{91120000-001A-0000-0000-0000000FF1CE}_OUTLOOKR_{6E107EB7-8B55-48BF-ACCB-199F86A2CD93}) (Version: - Microsoft) Microsoft Office 2007 Service Pack 3 (SP3) (HKLM\...\{91120000-002F-0000-0000-0000000FF1CE}_HOMESTUDENTR_{6E107EB7-8B55-48BF-ACCB-199F86A2CD93}) (Version: - Microsoft) Microsoft Office File Validation Add-In (HKLM\...\{90140000-2005-0000-0000-0000000FF1CE}) (Version: 14.0.5130.5003 - Microsoft Corporation) Microsoft Office Home and Student 2007 (HKLM\...\HOMESTUDENTR) (Version: 12.0.6612.1000 - Microsoft Corporation) Microsoft Office Live Add-in 1.5 (HKLM\...\{F40BBEC7-C2A4-4A00-9B24-7A055A2C5262}) (Version: 2.0.4024.1 - Microsoft Corporation) Microsoft Office Outlook 2007 (HKLM\...\OUTLOOKR) (Version: 12.0.6612.1000 - Microsoft Corporation) Microsoft Office PowerPoint Viewer 2007 (German) (HKLM\...\{95120000-00AF-0407-0000-0000000FF1CE}) (Version: 12.0.6612.1000 - Microsoft Corporation) Microsoft Office Suite Activation Assistant (HKLM\...\{E50AE784-FABE-46DA-A1F8-7B6B56DCB22E}) (Version: 2.9 - Microsoft Corporation) Microsoft Silverlight (HKLM\...\{89F4137D-6C26-4A84-BDB8-2E5A4BB71E00}) (Version: 5.1.50428.0 - Microsoft Corporation) Microsoft SQL Server 2005 Compact Edition [DEU] (HKLM\...\{BAC80EF3-E106-4AEA-8C57-F217F9BC7358}) (Version: 3.1.0000 - Microsoft Corporation) Microsoft SQL Server 2005 Compact Edition [ENU] (HKLM\...\{F0B430D1-B6AA-473D-9B06-AA3DD01FD0B8}) (Version: 3.1.0000 - Microsoft Corporation) Microsoft Sync Framework Runtime Native v1.0 (x86) (HKLM\...\{8A74E887-8F0F-4017-AF53-CBA42211AAA5}) (Version: 1.0.1215.0 - Microsoft Corporation) Microsoft Sync Framework Services Native v1.0 (x86) (HKLM\...\{BD64AF4A-8C80-4152-AD77-FCDDF05208AB}) (Version: 1.0.1215.0 - Microsoft Corporation) Microsoft Visual C++ 2005 ATL Update kb973923 - x86 8.0.50727.4053 (HKLM\...\{770657D0-A123-3C07-8E44-1C83EC895118}) (Version: 8.0.50727.4053 - Microsoft Corporation) Microsoft Visual C++ 2005 Redistributable (HKLM\...\{710f4c1c-cc18-4c49-8cbf-51240c89a1a2}) (Version: 8.0.61001 - Microsoft Corporation) Microsoft Visual C++ 2005 Redistributable (HKLM\...\{7299052b-02a4-4627-81f2-1818da5d550d}) (Version: 8.0.56336 - Microsoft Corporation) Microsoft Visual C++ 2008 ATL Update kb973924 - x86 9.0.30729.4148 (HKLM\...\{002D9D5E-29BA-3E6D-9BC4-3D7D6DBC735C}) (Version: 9.0.30729.4148 - Microsoft Corporation) Microsoft Visual C++ 2008 Redistributable - KB2467174 - x86 9.0.30729.5570 (HKLM\...\{86CE85E6-DBAC-3FFD-B977-E4B79F83C909}) (Version: 9.0.30729.5570 - Microsoft Corporation) Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.17 (HKLM\...\{9A25302D-30C0-39D9-BD6F-21E6EC160475}) (Version: 9.0.30729 - Microsoft Corporation) Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.4148 (HKLM\...\{1F1C2DFC-2D24-3E06-BCB8-725134ADF989}) (Version: 9.0.30729.4148 - Microsoft Corporation) Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.6161 (HKLM\...\{9BE518E6-ECC6-35A9-88E4-87755C07200F}) (Version: 9.0.30729.6161 - Microsoft Corporation) Microsoft Visual C++ 2010 x86 Redistributable - 10.0.40219 (HKLM\...\{F0C3E5D1-1ADE-321E-8167-68EF0DE699A5}) (Version: 10.0.40219 - Microsoft Corporation) Microsoft Visual Studio Tools for Applications 2.0 - ENU (HKLM\...\{AA4A4B2C-0465-3CF8-BA76-27A027D8ACAB}) (Version: 9.0.30729 - Microsoft Corporation) Microsoft Visual Studio Tools for Applications 2.0 Language Pack - DEU (HKLM\...\{8E87B944-4815-3C5E-947F-5035C9F64362}) (Version: 9.0.30729 - Microsoft Corporation) Microsoft Visual Studio Tools for Applications 2.0 Runtime (HKLM\...\{299C0434-4F4E-341F-A916-4E07AEB35E79}) (Version: 9.0.30729 - Microsoft Corporation) Microsoft Visual Studio Tools for Applications 2.0 Runtime Language Pack - DEU (HKLM\...\{76DAEC83-AF7B-333C-8A53-83D7C7D39199}) (Version: 9.0.30729 - Microsoft Corporation) Microsoft Works (HKLM\...\{39D0E034-1042-4905-BECB-5502909FCB7C}) (Version: 9.7.0621 - Microsoft Corporation) Microsoft WSE 3.0 Runtime (HKLM\...\{E3E71D07-CD27-46CB-8448-16D4FB29AA13}) (Version: 3.0.5305.0 - Microsoft Corp.) MSVC80_x86 (Version: 1.0.1.0 - Nokia) Hidden MSVC80_x86_v2 (Version: 1.0.3.0 - Nokia) Hidden MSVC90_x86 (Version: 1.0.1.2 - Nokia) Hidden MSXML 4.0 SP2 (KB954430) (HKLM\...\{86493ADD-824D-4B8E-BD72-8C5DCDC52A71}) (Version: 4.20.9870.0 - Microsoft Corporation) MSXML 4.0 SP2 (KB973688) (HKLM\...\{F662A8E6-F4DC-41A2-901E-8C11F044BDEC}) (Version: 4.20.9876.0 - Microsoft Corporation) o2 Service Suite (HKLM\...\o2 Service Suite) (Version: 1.16.1.1167 - Telefónica Germany GmbH & Co. OHG) OfficeSharedAddInSetup (HKLM\...\{3D316CFB-1825-4030-A13A-29D18DC6B177}) (Version: 1.0.0 - Smart Soft) OGA Notifier 2.0.0048.0 (Version: 2.0.0048.0 - Microsoft Corporation) Hidden Rad.RoutenPlaner. 5.0 (HKLM\...\{F6E86E85-3873-4904-B2DC-CB9488C7CF0C}) (Version: - ) Rad.RoutenPlaner. 6.0 (HKLM\...\{91340052-10BA-4BAC-AC37-B1C04DCE9B59}) (Version: - ) Realtek High Definition Audio Driver (HKLM\...\{F132AF7F-7BCA-4EDE-8A7C-958108FE7DBC}) (Version: 6.0.1.6057 - Realtek Semiconductor Corp.) Realtek USB 2.0 Card Reader (HKLM\...\{96AE7E41-E34E-47D0-AC07-1091A8127911}) (Version: 6.1.7600.30101 - Realtek Semiconductor Corp.) REALTEK Wireless LAN Driver (HKLM\...\{9D3D8C60-A55F-4fed-B2B9-173F09590E16}) (Version: 1.00.0145 - REALTEK Semiconductor Corp.) Samsung Kies (HKLM\...\InstallShield_{758C8301-2696-4855-AF45-534B1200980A}) (Version: 2.6.0.13091_9 - Samsung Electronics Co., Ltd.) Samsung Kies (Version: 2.6.0.13091_9 - Samsung Electronics Co., Ltd.) Hidden Samsung Story Album Viewer (HKLM\...\InstallShield_{698BBAD8-B116-495D-B879-0F07A533E57F}) (Version: 1.0.0.13054_1 - Samsung Electronics Co., Ltd.) Samsung Story Album Viewer (Version: 1.0.0.13054_1 - Samsung Electronics Co., Ltd.) Hidden SAMSUNG USB Driver for Mobile Phones (HKLM\...\{D0795B21-0CDA-4a92-AB9E-6E92D8111E44}) (Version: 1.5.29.0 - SAMSUNG Electronics Co., Ltd.) Smart PDF Converter Pro 6.3.0.467 (HKLM\...\Smart PDF Converter Pro_is1) (Version: 6.3.0.467 - Smart Soft) Synaptics Pointing Device Driver (HKLM\...\SynTPDeinstKey) (Version: 14.0.19.0 - Synaptics Incorporated) Update for 2007 Microsoft Office System (KB967642) (HKLM\...\{91120000-001A-0000-0000-0000000FF1CE}_OUTLOOKR_{C444285D-5E4F-48A4-91DD-47AAAA68E92D}) (Version: - Microsoft) Update for 2007 Microsoft Office System (KB967642) (HKLM\...\{91120000-002F-0000-0000-0000000FF1CE}_HOMESTUDENTR_{C444285D-5E4F-48A4-91DD-47AAAA68E92D}) (Version: - Microsoft) Update für Microsoft Office Excel 2007 Help (KB963678) (HKLM\...\{90120000-0016-0407-0000-0000000FF1CE}_HOMESTUDENTR_{BEC163EC-7A83-48A1-BFB6-3BF47CC2F8CF}) (Version: - Microsoft) Update für Microsoft Office Outlook 2007 Help (KB963677) (HKLM\...\{90120000-001A-0407-0000-0000000FF1CE}_OUTLOOKR_{F6828576-6F79-470D-AB50-69D1BBADBD30}) (Version: - Microsoft) Update für Microsoft Office Powerpoint 2007 Help (KB963669) (HKLM\...\{90120000-0018-0407-0000-0000000FF1CE}_HOMESTUDENTR_{EA160DA3-E9B5-4D03-A518-21D306665B96}) (Version: - Microsoft) Update für Microsoft Office Word 2007 Help (KB963665) (HKLM\...\{90120000-001B-0407-0000-0000000FF1CE}_HOMESTUDENTR_{38472199-D7B6-4833-A949-10E4EE6365A1}) (Version: - Microsoft) Windows Live Essentials (HKLM\...\WinLiveSuite_Wave3) (Version: 14.0.8089.0726 - Microsoft Corporation) Windows Live ID-Anmelde-Assistent (HKLM\...\{10A44844-4465-456E-8C97-80BDD4F68845}) (Version: 6.500.3146.0 - Microsoft Corporation) Windows Live Sync (HKLM\...\{76618402-179D-4699-A66B-D351C59436BC}) (Version: 14.0.8089.726 - Microsoft Corporation) Windows Live-Uploadtool (HKLM\...\{205C6BDD-7B73-42DE-8505-9A093F35A238}) (Version: 14.0.8014.1029 - Microsoft Corporation) WinRAR 4.20 (32-Bit) (HKLM\...\WinRAR archiver) (Version: 4.20.0 - win.rar GmbH) X10 Hardware(TM) (HKLM\...\X10Hardware) (Version: - ) ==================== Benutzerdefinierte CLSID (Nicht auf der Ausnahmeliste): ========================== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.) ==================== Geplante Aufgaben (Nicht auf der Ausnahmeliste) ============= (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.) Task: {00CDB8DF-6FC0-4EA6-B722-4AB82FC5F7D9} - System32\Tasks\{EC1E0314-8CB3-4953-B710-C6C5E019ADF9} => C:\Program Files\Microsoft Business Solutions-Navision\Client\fin.exe Task: {0457FA79-7F46-4F4D-8205-5FA75221E863} - System32\Tasks\DropboxUpdateTaskUserS-1-5-21-3399224521-1943896031-3567854259-1000UA => C:\Users\Mike\AppData\Local\Dropbox\Update\DropboxUpdate.exe [2015-06-20] (Dropbox, Inc.) Task: {20B5B3A3-0E1B-4BFF-A237-ACAC1FDB529F} - System32\Tasks\{7F5B1EF8-4A4E-47A2-8CA5-F8EF5DD16CB8} => C:\Program Files\Nummern\NUMMERN.EXE Task: {3034F214-0000-475D-9844-ABD0DCB1629B} - System32\Tasks\{0BBAFEFF-EF61-4E0A-96FA-25D4CD7BA2E8} => Iexplore.exe hxxp://ui.skype.com/ui/0/6.22.0.107/de/abandoninstall?page=tsProgressBar Task: {3FB37441-CFEA-4898-BA5C-AEB7EEFFAD03} - System32\Tasks\{E8269634-9E51-4730-B39C-CF7FE9E729B6} => C:\Program Files\Skype\Phone\Skype.exe Task: {42AED47C-8BC3-44E8-997F-8C01D913A960} - System32\Tasks\{3CF9270C-D13E-429E-B923-992F72F7DE7F} => C:\Program Files\Nummern\NUMMERN.EXE Task: {5BFAFDA2-26A7-435C-A4C8-2C270FFD470C} - System32\Tasks\DropboxUpdateTaskUserS-1-5-21-3399224521-1943896031-3567854259-1000Core => C:\Users\Mike\AppData\Local\Dropbox\Update\DropboxUpdate.exe [2015-06-20] (Dropbox, Inc.) Task: {62EBF372-6C64-4403-B578-77315830351D} - System32\Tasks\{9BBC909D-5190-48ED-8F7B-3DEC0C22CE59} => pcalua.exe -a C:\Windows\system32\pcwrun.exe -c "C:\Program Files\Microsoft Business Solutions-Navision\Client\fin.exe" Task: {63E7AB8E-6B7F-4FFF-AA2F-875841D1666A} - System32\Tasks\CCleanerSkipUAC => C:\Program Files\CCleaner\CCleaner.exe [2015-04-23] (Piriform Ltd) Task: {776CC2B7-368F-418D-8EE1-4BBEB098B7BB} - System32\Tasks\Adobe Flash Player Updater => C:\Windows\system32\Macromed\Flash\FlashPlayerUpdateService.exe [2016-04-27] (Adobe Systems Incorporated) Task: {8CD2C550-90FE-4781-A9ED-DD695081D469} - System32\Tasks\{82D28A9A-4B9E-432A-AC9F-7D6ED463CF15} => pcalua.exe -a E:\setup.exe -d E:\ Task: {9199B436-FF31-4E05-A66B-D3E87B92C95A} - System32\Tasks\{3D8879A4-0BCA-40BB-A0DC-93226AAE5FF6} => pcalua.exe -a E:\Einstiegsseite.exe -d E:\ Task: {95F81FC9-5F92-4E23-AF3E-58BDE1296485} - System32\Tasks\{A62D9B7C-2E2A-4A0B-AA07-2A3F6C192610} => Iexplore.exe hxxp://ui.skype.com/ui/0/6.22.0.107/de/abandoninstall?page=tsProgressBar Task: {991B8880-4AE6-4F9D-B1DB-EB4ADC6AF35D} - System32\Tasks\Microsoft\Windows\Setup\GWXTriggers\MachineUnlock-5d Task: {C408E0CD-73DA-4E52-BF99-2BDAC52D0A22} - System32\Tasks\{B28C9D65-2AF1-4A0A-86CD-F8CA9CD4A90A} => C:\Program Files\Nummern\NUMMERN.EXE Task: {DD3A9B28-2D7D-4C9C-BE05-3764952885D0} - System32\Tasks\{C6FAA594-D780-4021-BA0A-55CF6D6BB833} => pcalua.exe -a E:\startcd.exe -d E:\ Task: {EA074455-580D-4687-AAAD-5F1A974F10A6} - System32\Tasks\{636FAFE9-1921-482B-AE1F-7F614FB30CF9} => Iexplore.exe hxxp://ui.skype.com/ui/0/6.22.0.107/de/abandoninstall?page=tsProgressBar (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird die Aufgabe verschoben. Die Datei, die durch die Aufgabe gestartet wird, wird nicht verschoben.) Task: C:\Windows\Tasks\Adobe Flash Player Updater.job => C:\Windows\system32\Macromed\Flash\FlashPlayerUpdateService.exe Task: C:\Windows\Tasks\DropboxUpdateTaskUserS-1-5-21-3399224521-1943896031-3567854259-1000Core.job => C:\Users\Mike\AppData\Local\Dropbox\Update\DropboxUpdate.exe Task: C:\Windows\Tasks\DropboxUpdateTaskUserS-1-5-21-3399224521-1943896031-3567854259-1000UA.job => C:\Users\Mike\AppData\Local\Dropbox\Update\DropboxUpdate.exe ==================== Verknüpfungen ============================= (Die Einträge können gelistet werden, um sie zurückzusetzen oder zu entfernen.) ==================== Geladene Module (Nicht auf der Ausnahmeliste) ============== 2010-03-02 07:17 - 2009-10-02 14:18 - 00058880 _____ () C:\Program Files\Intel\Intel(R) Rapid Storage Technology\IsdiInterop.dll ==================== Alternate Data Streams (Nicht auf der Ausnahmeliste) ========= (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird nur der ADS entfernt.) ==================== Abgesicherter Modus (Nicht auf der Ausnahmeliste) =================== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Der Wert "AlternateShell" wird wiederhergestellt.) ==================== Verknüpfungen (Nicht auf der Ausnahmeliste) =============== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird der Registryeintrag auf den Standardwert zurückgesetzt oder entfernt.) ==================== Internet Explorer Vertrauenswürdig/Eingeschränkt =============== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt.) ==================== Hosts Inhalt: =============================== (Wenn benötigt kann der Hosts: Schalter in die Fixlist aufgenommen werden um die Hosts Datei zurückzusetzen.) 2009-07-14 04:04 - 2009-06-10 23:39 - 00000824 ____A C:\Windows\system32\Drivers\etc\hosts ==================== Andere Bereiche ============================ (Aktuell gibt es keinen automatisierten Fix für diesen Bereich.) HKU\S-1-5-21-3399224521-1943896031-3567854259-1001\Control Panel\Desktop\\Wallpaper -> C:\Users\Petra\AppData\Roaming\Microsoft\Windows\Themes\TranscodedWallpaper.jpg DNS Servers: 192.168.1.1 HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\System => (ConsentPromptBehaviorAdmin: 5) (ConsentPromptBehaviorUser: 3) (EnableLUA: 1) Windows Firewall ist deaktiviert. ==================== MSCONFIG/TASK MANAGER Deaktivierte Einträge == (Aktuell gibt es keinen automatisierten Fix für diesen Bereich.) MSCONFIG\startupreg: CLMLServer => "C:\Program Files\CyberLink\Power2Go\CLMLSvc.exe" MSCONFIG\startupreg: KiesTrayAgent => C:\Program Files\Samsung\Kies\KiesTrayAgent.exe ==================== FirewallRules (Nicht auf der Ausnahmeliste) =============== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.) FirewallRules: [{195AED33-F8E7-4840-BA1C-8665F62FA499}] => (Allow) C:\Program Files\Windows Live\Messenger\wlcsdk.exe FirewallRules: [{EA979150-7EF3-4085-AC29-87905B360D02}] => (Allow) svchost.exe FirewallRules: [{45DDD9B6-988A-4157-A9CC-C586F66B752C}] => (Allow) C:\Program Files\Windows Live\Sync\WindowsLiveSync.exe FirewallRules: [TCP Query User{5429E640-49C8-4146-A344-AF104BA42BCD}C:\users\mike\appdata\roaming\dropbox\bin\dropbox.exe] => (Block) C:\users\mike\appdata\roaming\dropbox\bin\dropbox.exe FirewallRules: [UDP Query User{D77B9FAC-39C0-4802-BAE6-F162B0D384C2}C:\users\mike\appdata\roaming\dropbox\bin\dropbox.exe] => (Block) C:\users\mike\appdata\roaming\dropbox\bin\dropbox.exe FirewallRules: [{5D5BCE10-DECA-4F86-83E0-1D151E105DAF}] => (Allow) C:\Windows\Microsoft.NET\Framework\v4.0.30319\SMSvcHost.exe FirewallRules: [{7A120132-38DC-4145-9079-E22115F80614}] => (Allow) E:\o2CD.exe FirewallRules: [{656A0A4E-FA81-43CE-9507-1803FF1C2E1B}] => (Allow) E:\o2CD.exe FirewallRules: [{39D2041B-506A-4D30-9AC7-91C2C2AF372A}] => (Allow) C:\Program Files\o2 Service Suite\o2_ServiceSuite_Launcher.exe FirewallRules: [{BFFADA4A-E2B8-4104-AED6-4039A5401BFC}] => (Allow) C:\Program Files\o2 Service Suite\o2_ServiceSuite_Launcher.exe FirewallRules: [{81D918C3-A029-4A0E-AF6B-6B934944FB7C}] => (Allow) C:\Program Files\o2 Service Suite\o2_ServiceSuite_Repair.exe FirewallRules: [{270D8475-1776-44FC-A6B4-5446D1661528}] => (Allow) C:\Program Files\o2 Service Suite\o2_ServiceSuite_Repair.exe FirewallRules: [{FB5851C5-2FA2-4A2A-B712-7BC2BE12FA2A}] => (Allow) C:\Program Files\o2 Service Suite\o2_ServiceSuite.exe FirewallRules: [{3734A0A1-174B-4B0C-831F-CC1808BE5FEB}] => (Allow) C:\Program Files\o2 Service Suite\o2_ServiceSuite.exe FirewallRules: [{4A985E03-D450-4B5D-B0CE-6B4548736C15}] => (Allow) C:\Program Files\o2 Service Suite\Update\M2Updater.exe FirewallRules: [{1A84E83F-DDAB-4A63-891F-EA903F785547}] => (Allow) C:\Program Files\o2 Service Suite\Update\M2Updater.exe FirewallRules: [{5B4E9BAB-0A38-450C-A0A9-5A1380CFAB36}] => (Allow) C:\Program Files\o2 Service Suite\PDF_Viewer\m2PDFViewer.exe FirewallRules: [{A2DCF7E5-B966-4261-89AB-6E8BB23E306F}] => (Allow) C:\Program Files\o2 Service Suite\PDF_Viewer\m2PDFViewer.exe ==================== Wiederherstellungspunkte ========================= 22-06-2016 06:12:16 Windows Update 23-06-2016 19:04:53 Windows-Sicherung 23-06-2016 19:40:31 Windows-Sicherung 24-06-2016 08:45:19 Windows Update ==================== Fehlerhafte Geräte im Gerätemanager ============= ==================== Fehlereinträge in der Ereignisanzeige: ========================= Applikationsfehler: ================== Error: (06/26/2016 09:58:20 AM) (Source: Customer Experience Improvement Program) (EventID: 1008) (User: ) Description: 80004005 Error: (06/25/2016 07:29:50 PM) (Source: Application Hang) (EventID: 1002) (User: ) Description: Programm iexplore.exe, Version 11.0.9600.18347 kann nicht mehr unter Windows ausgeführt werden und wurde beendet. Überprüfen Sie den Problemverlauf in der Wartungscenter-Systemsteuerung, um nach weiteren Informationen zum Problem zu suchen. Prozess-ID: 3830 Startzeit: 01d1cf06f6c5f1d6 Endzeit: 20 Anwendungspfad: C:\Program Files\Internet Explorer\iexplore.exe Berichts-ID: Error: (06/25/2016 12:04:50 PM) (Source: Application Hang) (EventID: 1002) (User: ) Description: Programm Explorer.EXE, Version 6.1.7601.23418 kann nicht mehr unter Windows ausgeführt werden und wurde beendet. Überprüfen Sie den Problemverlauf in der Wartungscenter-Systemsteuerung, um nach weiteren Informationen zum Problem zu suchen. Prozess-ID: 16e8 Startzeit: 01d1cde603c30fe6 Endzeit: 0 Anwendungspfad: C:\Windows\Explorer.EXE Berichts-ID: Error: (06/24/2016 07:18:04 PM) (Source: Customer Experience Improvement Program) (EventID: 1008) (User: ) Description: 80004005 Error: (06/24/2016 11:30:45 AM) (Source: Application Error) (EventID: 1000) (User: ) Description: Name der fehlerhaften Anwendung: iexplore.exe, Version: 11.0.9600.18347, Zeitstempel: 0x573f74b6 Name des fehlerhaften Moduls: MSHTML.dll, Version: 11.0.9600.18349, Zeitstempel: 0x5740931d Ausnahmecode: 0xc0000005 Fehleroffset: 0x001f721d ID des fehlerhaften Prozesses: 0x14c0 Startzeit der fehlerhaften Anwendung: 0xiexplore.exe0 Pfad der fehlerhaften Anwendung: iexplore.exe1 Pfad des fehlerhaften Moduls: iexplore.exe2 Berichtskennung: iexplore.exe3 Error: (06/24/2016 09:25:13 AM) (Source: Application Error) (EventID: 1000) (User: ) Description: Name der fehlerhaften Anwendung: iexplore.exe, Version: 11.0.9600.18347, Zeitstempel: 0x573f74b6 Name des fehlerhaften Moduls: unknown, Version: 0.0.0.0, Zeitstempel: 0x00000000 Ausnahmecode: 0xc0000005 Fehleroffset: 0x00000000 ID des fehlerhaften Prozesses: 0x1138 Startzeit der fehlerhaften Anwendung: 0xiexplore.exe0 Pfad der fehlerhaften Anwendung: iexplore.exe1 Pfad des fehlerhaften Moduls: iexplore.exe2 Berichtskennung: iexplore.exe3 Error: (06/24/2016 09:11:42 AM) (Source: Application Error) (EventID: 1000) (User: ) Description: Name der fehlerhaften Anwendung: o2_ServiceSuite_Repair.exe, Version: 1.16.1.1167, Zeitstempel: 0x57188b31 Name des fehlerhaften Moduls: wbemdisp.dll, Version: 6.1.7600.16385, Zeitstempel: 0x4a5bdb2d Ausnahmecode: 0xc0000409 Fehleroffset: 0x00029605 ID des fehlerhaften Prozesses: 0xcb4 Startzeit der fehlerhaften Anwendung: 0xo2_ServiceSuite_Repair.exe0 Pfad der fehlerhaften Anwendung: o2_ServiceSuite_Repair.exe1 Pfad des fehlerhaften Moduls: o2_ServiceSuite_Repair.exe2 Berichtskennung: o2_ServiceSuite_Repair.exe3 Error: (06/24/2016 08:59:49 AM) (Source: Application Error) (EventID: 1000) (User: ) Description: Name der fehlerhaften Anwendung: Explorer.EXE, Version: 6.1.7601.23418, Zeitstempel: 0x570896a1 Name des fehlerhaften Moduls: unknown, Version: 0.0.0.0, Zeitstempel: 0x00000000 Ausnahmecode: 0xc0000005 Fehleroffset: 0xffffffff ID des fehlerhaften Prozesses: 0x8f4 Startzeit der fehlerhaften Anwendung: 0xExplorer.EXE0 Pfad der fehlerhaften Anwendung: Explorer.EXE1 Pfad des fehlerhaften Moduls: Explorer.EXE2 Berichtskennung: Explorer.EXE3 Error: (06/23/2016 11:50:01 PM) (Source: Windows Backup) (EventID: 4104) (User: ) Description: Die Sicherung war nicht erfolgreich. Fehler: "Auf diesem Laufwerk ist nicht genügend Speicherplatz zum Speichern der Sicherung verfügbar. Löschen Sie ältere Sicherungen und nicht benötigte Daten, um Speicherplatz freizugeben, oder ändern Sie die Sicherungseinstellungen. (0x81000005)" Error: (06/23/2016 09:15:34 PM) (Source: Customer Experience Improvement Program) (EventID: 1008) (User: ) Description: 80004005 Systemfehler: ============= Error: (06/26/2016 11:02:36 AM) (Source: ipnathlp) (EventID: 31004) (User: ) Description: 0 Error: (06/26/2016 11:02:34 AM) (Source: ipnathlp) (EventID: 31004) (User: ) Description: 0 Error: (06/26/2016 09:57:13 AM) (Source: ipnathlp) (EventID: 31004) (User: ) Description: 0 Error: (06/26/2016 09:46:57 AM) (Source: EventLog) (EventID: 6008) (User: ) Description: Das System wurde zuvor am 25.06.2016 um 23:42:53 unerwartet heruntergefahren. Error: (06/25/2016 11:42:49 PM) (Source: ipnathlp) (EventID: 31004) (User: ) Description: 0 Error: (06/25/2016 10:40:05 PM) (Source: ipnathlp) (EventID: 31004) (User: ) Description: 0 Error: (06/25/2016 10:39:58 PM) (Source: ipnathlp) (EventID: 31004) (User: ) Description: 0 Error: (06/25/2016 10:39:57 PM) (Source: ipnathlp) (EventID: 31004) (User: ) Description: 0 Error: (06/25/2016 07:35:28 PM) (Source: ipnathlp) (EventID: 31004) (User: ) Description: 0 Error: (06/25/2016 07:31:07 PM) (Source: Schannel) (EventID: 4120) (User: NT-AUTORITÄT) Description: Es wurde eine schwerwiegende Warnung generiert: 40. Der interne Fehlerstatus lautet: 252. ==================== Memory info =========================== Processor: Intel(R) Core(TM) i3 CPU M 330 @ 2.13GHz Prozentuale Nutzung des RAM: 44% Installierter physikalischer RAM: 3510.6 MB Verfügbarer physikalischer RAM: 1962.48 MB Summe virtueller Speicher: 7019.53 MB Verfügbarer virtueller Speicher: 5102.59 MB ==================== Laufwerke ================================ Drive c: (Boot) (Fixed) (Total:424.66 GB) (Free:298.77 GB) NTFS Drive d: (Recover) (Fixed) (Total:40 GB) (Free:20.42 GB) NTFS ==================== MBR & Partitionstabelle ================== ======================================================== Disk: 0 (Size: 465.8 GB) (Disk ID: 50BFC7F2) Partition 1: (Active) - (Size=100 MB) - (Type=07 NTFS) Partition 2: (Not Active) - (Size=424.7 GB) - (Type=07 NTFS) Partition 3: (Not Active) - (Size=40 GB) - (Type=07 NTFS) Partition 4: (Not Active) - (Size=1 GB) - (Type=12) ==================== Ende vom Addition.txt ============================ Ergebnis: No threats found Report kommt separat. |
26.06.2016, 10:48 | #4 |
| Schritt 3 Report von TDSS Code:
ATTFilter 11:21:49.0373 0x18c8 TDSS rootkit removing tool 3.1.0.9 Dec 11 2015 22:49:12 11:23:31.0397 0x18c8 ============================================================ 11:23:31.0397 0x18c8 Current date / time: 2016/06/26 11:23:31.0397 11:23:31.0397 0x18c8 SystemInfo: 11:23:31.0397 0x18c8 11:23:31.0397 0x18c8 OS Version: 6.1.7601 ServicePack: 1.0 11:23:31.0397 0x18c8 Product type: Workstation 11:23:31.0397 0x18c8 ComputerName: MIKE-PC 11:23:31.0397 0x18c8 UserName: Petra 11:23:31.0397 0x18c8 Windows directory: C:\Windows 11:23:31.0397 0x18c8 System windows directory: C:\Windows 11:23:31.0397 0x18c8 Processor architecture: Intel x86 11:23:31.0397 0x18c8 Number of processors: 4 11:23:31.0397 0x18c8 Page size: 0x1000 11:23:31.0397 0x18c8 Boot type: Normal boot 11:23:31.0397 0x18c8 ============================================================ 11:23:32.0115 0x18c8 KLMD registered as C:\Windows\system32\drivers\70644717.sys 11:23:32.0536 0x18c8 System UUID: {FA6BE63E-6B77-BFE4-3C52-51A2D4FFFBDA} 11:23:33.0066 0x18c8 Drive \Device\Harddisk0\DR0 - Size: 0x7470C06000 ( 465.76 Gb ), SectorSize: 0x200, Cylinders: 0xED81, SectorsPerTrack: 0x3F, TracksPerCylinder: 0xFF, Type 'K0', Flags 0x00000050 11:23:33.0066 0x18c8 ============================================================ 11:23:33.0066 0x18c8 \Device\Harddisk0\DR0: 11:23:33.0066 0x18c8 MBR partitions: 11:23:33.0066 0x18c8 \Device\Harddisk0\DR0\Partition1: MBR, Type 0x7, StartLBA 0x800, BlocksNum 0x32000 11:23:33.0066 0x18c8 \Device\Harddisk0\DR0\Partition2: MBR, Type 0x7, StartLBA 0x32800, BlocksNum 0x35152000 11:23:33.0066 0x18c8 \Device\Harddisk0\DR0\Partition3: MBR, Type 0x7, StartLBA 0x35184800, BlocksNum 0x5000000 11:23:33.0066 0x18c8 ============================================================ 11:23:33.0097 0x18c8 C: <-> \Device\Harddisk0\DR0\Partition2 11:23:33.0144 0x18c8 D: <-> \Device\Harddisk0\DR0\Partition3 11:23:33.0144 0x18c8 ============================================================ 11:23:33.0144 0x18c8 Initialize success 11:23:33.0144 0x18c8 ============================================================ 11:24:39.0684 0x1b24 ============================================================ 11:24:39.0684 0x1b24 Scan started 11:24:39.0684 0x1b24 Mode: Manual; SigCheck; TDLFS; 11:24:39.0684 0x1b24 ============================================================ 11:24:39.0684 0x1b24 KSN ping started 11:24:39.0980 0x1b24 KSN ping finished: true 11:24:40.0791 0x1b24 ================ Scan system memory ======================== 11:24:40.0791 0x1b24 System memory - ok 11:24:40.0791 0x1b24 ================ Scan services ============================= 11:24:41.0041 0x1b24 [ 1B133875B8AA8AC48969BD3458AFE9F5, 01753BDD47F3F9BC0E0D23A069B9C56D4AE6A6B6295BC19B95AE245D25B12744 ] 1394ohci C:\Windows\system32\drivers\1394ohci.sys 11:24:41.0119 0x1b24 1394ohci - ok 11:24:41.0197 0x1b24 [ CEA80C80BED809AA0DA6FEBC04733349, AE69C142DC2210A4AE657C23CEA4A6E7CB32C4F4EBA039414123CAC52157509B ] ACPI C:\Windows\system32\drivers\ACPI.sys 11:24:41.0259 0x1b24 ACPI - ok 11:24:41.0337 0x1b24 [ 1EFBC664ABFF416D1D07DB115DCB264F, BF94D069D692140B792DBF4FD3CB0127D27C26CC5BFB6B0C28A8B6346767EE58 ] AcpiPmi C:\Windows\system32\drivers\acpipmi.sys 11:24:41.0368 0x1b24 AcpiPmi - ok 11:24:41.0493 0x1b24 [ FC5B75CA6A1DA31EDD4F8D53F5540B98, CDC445F2790ADFC4C5568C40D4DA8BB95CD71991665B38AEC3D84571C99C3520 ] AdobeARMservice C:\Program Files\Common Files\Adobe\ARM\1.0\armsvc.exe 11:24:41.0540 0x1b24 AdobeARMservice - ok 11:24:41.0649 0x1b24 [ 99B993BD0F4C033D832B50D5E83BEBEC, A091635B2B428A51400468353F52D3FF35095460D3FA8CB29E2C4A804D87B845 ] AdobeFlashPlayerUpdateSvc C:\Windows\system32\Macromed\Flash\FlashPlayerUpdateService.exe 11:24:41.0696 0x1b24 AdobeFlashPlayerUpdateSvc - ok 11:24:41.0790 0x1b24 [ 21E785EBD7DC90A06391141AAC7892FB, A2D3D764C5E6DC0AD5AAF48485FFB8B121D2A40DC08ECF2D2CB92278A1002B25 ] adp94xx C:\Windows\system32\DRIVERS\adp94xx.sys 11:24:41.0852 0x1b24 adp94xx - ok 11:24:41.0899 0x1b24 [ 0C676BC278D5B59FF5ABD57BBE9123F2, 339E8A433D186BAAB6FCB44C82CC9FB6FCD63C87981449494CBEB2072CB6B7BB ] adpahci C:\Windows\system32\DRIVERS\adpahci.sys 11:24:41.0930 0x1b24 adpahci - ok 11:24:41.0992 0x1b24 [ 7C7B5EE4B7B822EC85321FE23A27DB33, A934AFB71D439555E6376DA9B34F82E8D39A300A4547BE9AC9311F6A3C36270C ] adpu320 C:\Windows\system32\DRIVERS\adpu320.sys 11:24:42.0024 0x1b24 adpu320 - ok 11:24:42.0070 0x1b24 [ 39AEAECE9F42407F176FE130D790BFBE, 19010DF87BDC1884268098CC04B4B15ECB710C94054A57157C0F9B7A795BDB28 ] AeLookupSvc C:\Windows\System32\aelupsvc.dll 11:24:42.0086 0x1b24 AeLookupSvc - ok 11:24:42.0180 0x1b24 [ 93B49FA857F7036A4EFF32371F6E7391, B9B2867D9A80E7F028E9D7C6ABCB9EC5198ACE28CEE101C5A846666B356B2843 ] AFD C:\Windows\system32\drivers\afd.sys 11:24:42.0242 0x1b24 AFD - ok 11:24:42.0304 0x1b24 [ 507812C3054C21CEF746B6EE3D04DD6E, D7E59350AC338AD229E3D10C76E32AE16D120311B263714A9CD94AB538633B0E ] agp440 C:\Windows\system32\drivers\agp440.sys 11:24:42.0320 0x1b24 agp440 - ok 11:24:42.0398 0x1b24 [ 8B30250D573A8F6B4BD23195160D8707, 64EC289AFCD63D84EAFD9D81C50D0A77BCC79A1EFF32C50B2776BB0C0151757D ] aic78xx C:\Windows\system32\DRIVERS\djsvs.sys 11:24:42.0429 0x1b24 aic78xx - ok 11:24:42.0507 0x1b24 [ 18A54E132947CD98FEA9ACCC57F98F13, 9D39AF972785E49F0DD12C4BAEF39A79CD69F098886BF152AF1B7CCE2E902115 ] ALG C:\Windows\System32\alg.exe 11:24:42.0523 0x1b24 ALG - ok 11:24:42.0585 0x1b24 [ 0D40BCF52EA90FC7DF2AEAB6503DEA44, 1D1AA8F50935D976C29DE7A84708CADBBBDD936F0DD2C059E820F0D21367B3B6 ] aliide C:\Windows\system32\drivers\aliide.sys 11:24:42.0601 0x1b24 aliide - ok 11:24:42.0663 0x1b24 [ 3C6600A0696E90A463771C7422E23AB5, 370B33DC1C25B981628A318BAE434A78A5F0A0DA93C2896DC7A3D7B87AE1A5E7 ] amdagp C:\Windows\system32\drivers\amdagp.sys 11:24:42.0679 0x1b24 amdagp - ok 11:24:42.0726 0x1b24 [ CD5914170297126B6266860198D1D4F0, 2239FCBD1A7EC27CE4F10DA36AE6BD6CCB87E5128C82CA71B84BFE5AF5602A60 ] amdide C:\Windows\system32\drivers\amdide.sys 11:24:42.0741 0x1b24 amdide - ok 11:24:42.0788 0x1b24 [ 00DDA200D71BAC534BF56A9DB5DFD666, CA316B1FFD85BA1CF8664B3229DA1F238A5341E016059F7ED89702324CFD124B ] AmdK8 C:\Windows\system32\DRIVERS\amdk8.sys 11:24:42.0819 0x1b24 AmdK8 - ok 11:24:42.0835 0x1b24 [ 3CBF30F5370FDA40DD3E87DF38EA53B6, 7EACF1743367BE805357B6FD10F8F99E9B1C301FE3782D77719347B13DFA65EC ] AmdPPM C:\Windows\system32\DRIVERS\amdppm.sys 11:24:42.0850 0x1b24 AmdPPM - ok 11:24:42.0913 0x1b24 [ D320BF87125326F996D4904FE24300FC, F767D8C5C58D57202905D829F7AE1B1FF33937F407FDCE4C90E32A6638F27416 ] amdsata C:\Windows\system32\drivers\amdsata.sys 11:24:42.0928 0x1b24 amdsata - ok 11:24:42.0991 0x1b24 [ EA43AF0C423FF267355F74E7A53BDABA, 3F1335909AB0281A2FBDD7AD90E18309E091656CD32B48894B992789D8C61DB4 ] amdsbs C:\Windows\system32\DRIVERS\amdsbs.sys 11:24:43.0006 0x1b24 amdsbs - ok 11:24:43.0038 0x1b24 [ 46387FB17B086D16DEA267D5BE23A2F2, 8B8AC61B91F154B4EB5CC6DECB5FCCEBA8B42EFE94859947136AD06681EA8ED0 ] amdxata C:\Windows\system32\drivers\amdxata.sys 11:24:43.0053 0x1b24 amdxata - ok 11:24:43.0178 0x1b24 [ 618833D3E131505CEDDCE1E21EDC4CD2, D08A40FDA089986BE16113F5C13F017971E0CADFC56BDE96E3C9BD203AD51D38 ] AntiVirFirewallService C:\Program Files\Avira\AntiVir Desktop\avfwsvc.exe 11:24:43.0272 0x1b24 AntiVirFirewallService - ok 11:24:43.0381 0x1b24 [ 3962EFC7AB7882238344CA8F6B86BDCC, 9D29091FBF06ABB47CDE709271AA28E9AA38E5E29B891C4D0F3CCB1F824A6ECD ] AntiVirMailService C:\Program Files\Avira\AntiVir Desktop\avmailc.exe 11:24:43.0428 0x1b24 AntiVirMailService - ok 11:24:43.0521 0x1b24 [ 154A39E54E5216F64360FD8D21431184, BC7D5D07402AF91ABB257375400FA0EB001AA7DD214C8A0F4B09811DFBA3F5DB ] AntiVirSchedulerService C:\Program Files\Avira\AntiVir Desktop\sched.exe 11:24:43.0552 0x1b24 AntiVirSchedulerService - ok 11:24:43.0615 0x1b24 [ 154A39E54E5216F64360FD8D21431184, BC7D5D07402AF91ABB257375400FA0EB001AA7DD214C8A0F4B09811DFBA3F5DB ] AntiVirService C:\Program Files\Avira\AntiVir Desktop\avguard.exe 11:24:43.0646 0x1b24 AntiVirService - ok 11:24:43.0771 0x1b24 [ B621B0CE40612E005648FA8584209BA4, B36182216A198C924D85EBF8EFD9C966135B89A9C399742410C9162C299E49C6 ] AntiVirWebService C:\Program Files\Avira\AntiVir Desktop\AVWEBGRD.EXE 11:24:43.0818 0x1b24 AntiVirWebService - ok 11:24:43.0927 0x1b24 [ 0B639391B2710A610100490D0CAC3650, D0D4B89F26DAAF11DD7D11736708FBE1536FD9770A17FABC0C098D7B213BAAA7 ] APNMCP C:\Program Files\AskPartnerNetwork\Toolbar\apnmcp.exe 11:24:43.0958 0x1b24 APNMCP - ok 11:24:44.0005 0x1b24 [ C7F5CAE0B450BE875EEE0E6DDFA771FE, 4FDDC802C245606C8A9140F8DF3445FDD6F7112A516F68A04EA15CEB92852E67 ] AppID C:\Windows\system32\drivers\appid.sys 11:24:44.0020 0x1b24 AppID - ok 11:24:44.0083 0x1b24 [ 8333787D8FCA460C0DD70436464A8A8D, 00AE5CE2FB2DF53B5850B561120A29F757A482115E4D8A52D8033502A45B138D ] AppIDSvc C:\Windows\System32\appidsvc.dll 11:24:44.0114 0x1b24 AppIDSvc - ok 11:24:44.0161 0x1b24 [ 5EBE43384E25C3885833D5D8B4C6A143, C935BAEA51A418FBD30B3C9321D51963EF797D28A4DFF6CBB144A673BBA1C687 ] Appinfo C:\Windows\System32\appinfo.dll 11:24:44.0208 0x1b24 Appinfo - ok 11:24:44.0254 0x1b24 [ 2932004F49677BD84DBC72EDB754FFB3, 73F84582244AC53994A2F4499A119B4A84A6BF7FD3046C29A8080C763DE540B8 ] arc C:\Windows\system32\DRIVERS\arc.sys 11:24:44.0286 0x1b24 arc - ok 11:24:44.0317 0x1b24 [ 5D6F36C46FD283AE1B57BD2E9FEB0BC7, F7C9C3B4F2C816F57A43B2921672858C291054220BADE291044343778216F6BA ] arcsas C:\Windows\system32\DRIVERS\arcsas.sys 11:24:44.0332 0x1b24 arcsas - ok 11:24:44.0457 0x1b24 [ 4170FD789CDDE8767972C7C87E6B3400, 36403DF991F451A2A539B7C9BBF1310768701F68AC5EFFA1E5EE0C07A427E5ED ] aspnet_state C:\Windows\Microsoft.NET\Framework\v4.0.30319\aspnet_state.exe 11:24:44.0473 0x1b24 aspnet_state - ok 11:24:44.0520 0x1b24 [ ADD2ADE1C2B285AB8378D2DAAF991481, 7965A705F37924C0EC7A934E64E89C5DF4069816E2EEA3509E0AC90F78910519 ] AsyncMac C:\Windows\system32\DRIVERS\asyncmac.sys 11:24:44.0551 0x1b24 AsyncMac - ok 11:24:44.0613 0x1b24 [ 338C86357871C167A96AB976519BF59E, F28CC534523D1701B0552F5D7E18E88369C4218BDB1F69110C3E31D395884AD6 ] atapi C:\Windows\system32\drivers\atapi.sys 11:24:44.0613 0x1b24 atapi - ok 11:24:44.0691 0x1b24 [ C1619A13B10CAC5038BF7129F57D8DE3, 9F71EA6C844650658938E68CCC1383F92D37C68E46E08461A8351491185BA791 ] AudioEndpointBuilder C:\Windows\System32\Audiosrv.dll 11:24:44.0722 0x1b24 AudioEndpointBuilder - ok 11:24:44.0769 0x1b24 [ C1619A13B10CAC5038BF7129F57D8DE3, 9F71EA6C844650658938E68CCC1383F92D37C68E46E08461A8351491185BA791 ] Audiosrv C:\Windows\System32\Audiosrv.dll 11:24:44.0800 0x1b24 Audiosrv - ok 11:24:44.0863 0x1b24 [ 662ECAEC0FAE2C2069B75EF8A762BE87, 707B26ACF83D5E1CDDAF3102F7294F3BCEB026ECF4C1C4A745E83ED22F196E70 ] avfwim C:\Windows\system32\DRIVERS\avfwim.sys 11:24:44.0894 0x1b24 avfwim - ok 11:24:44.0972 0x1b24 [ E4DC0228AB7492086B96FCC8298CF3B6, 5CB0ACC01F7F8B8B24365B2E0A7699A453235523E67A8D39BC8615B541D7F5B0 ] avfwot C:\Windows\system32\DRIVERS\avfwot.sys 11:24:45.0003 0x1b24 avfwot - ok 11:24:45.0066 0x1b24 [ 59A3BAB83D9B71C1A9066B918589A94C, C796F9EB03F6A43635358DC675C8FA100218286475C44D53C1329BF20089B345 ] avgntflt C:\Windows\system32\DRIVERS\avgntflt.sys 11:24:45.0097 0x1b24 avgntflt - ok 11:24:45.0144 0x1b24 [ 5E211DECE180828A7904C23B3B3DE2F5, 2ABD1C98263295052D99EABCCAC941F197F6059B006E6F84C3D6B45CAE0E4A91 ] avipbb C:\Windows\system32\DRIVERS\avipbb.sys 11:24:45.0159 0x1b24 avipbb - ok 11:24:45.0190 0x1b24 [ D8C712305F73CD34D1B344810E522728, 49A474FF6CA44E8427D7A8290B47395125B0148AF384CF2B3B1FA495A4718CBA ] avkmgr C:\Windows\system32\DRIVERS\avkmgr.sys 11:24:45.0206 0x1b24 avkmgr - ok 11:24:45.0268 0x1b24 [ 6E30D02AAC9CAC84F421622E3A2F6178, 229DC527C1D6C778BCA2C855A2A6F6D2C4B0F4F6DE56C886B3AAD26E3347952C ] AxInstSV C:\Windows\System32\AxInstSV.dll 11:24:45.0284 0x1b24 AxInstSV - ok 11:24:45.0346 0x1b24 [ 1A231ABEC60FD316EC54C66715543CEC, 09E2897BA80737997A286EA5408C03DD3CC0EBACD24CB391C2455B6D4BE7D67E ] b06bdrv C:\Windows\system32\DRIVERS\bxvbdx.sys 11:24:45.0378 0x1b24 b06bdrv - ok 11:24:45.0440 0x1b24 [ BD8869EB9CDE6BBE4508D869929869EE, F4363A12EBFDBB89C69FD59B22F9EE05BADA07D477A1DF2DE01F59D6EE496543 ] b57nd60x C:\Windows\system32\DRIVERS\b57nd60x.sys 11:24:45.0456 0x1b24 b57nd60x - ok 11:24:45.0518 0x1b24 [ EE1E9C3BB8228AE423DD38DB69128E71, ED54FD9795F3A4D32F02BED6052AD9404409A05644CDBEBFF19C662D104DA95A ] BDESVC C:\Windows\System32\bdesvc.dll 11:24:45.0534 0x1b24 BDESVC - ok 11:24:45.0549 0x1b24 [ 505506526A9D467307B3C393DEDAF858, 8AD6F1492E357F57CF42261497BA29122045D4FC0DCC9669AA5AC9B2A4BABFA4 ] Beep C:\Windows\system32\drivers\Beep.sys 11:24:45.0580 0x1b24 Beep - ok 11:24:45.0643 0x1b24 [ 1E2BAC209D184BB851E1A187D8A29136, 53933C938DA5126986FFF2918C1F522ABE93ABAB460AE32E4453161C2F7B68DF ] BFE C:\Windows\System32\bfe.dll 11:24:45.0690 0x1b24 BFE - ok 11:24:45.0736 0x1b24 [ E585445D5021971FAE10393F0F1C3961, 178C008A9A0A6BFDA65EB0B98C510271360AD4474F22F13594F5EB60AA4E1CF5 ] BITS C:\Windows\System32\qmgr.dll 11:24:45.0799 0x1b24 BITS - ok 11:24:45.0814 0x1b24 [ 2287078ED48FCFC477B05B20CF38F36F, 55BCA6174E6034A8D61CBE4126B2F1989F6052BFA624BEA9C0A0A664AEC74521 ] blbdrive C:\Windows\system32\DRIVERS\blbdrive.sys 11:24:45.0830 0x1b24 blbdrive - ok 11:24:45.0877 0x1b24 [ 8F2DA3028D5FCBD1A060A3DE64CD6506, E234672E9CFE1A95AD2E78E306E41E010B870221E6EBBC0E2B0BE2FA5CE0CD76 ] bowser C:\Windows\system32\DRIVERS\bowser.sys 11:24:45.0924 0x1b24 bowser - ok 11:24:45.0955 0x1b24 [ 9F9ACC7F7CCDE8A15C282D3F88B43309, A9131334BD9CF8FD60BA9D54AA054E2DF2BE1219FB650DF1464F2787BDEAE98F ] BrFiltLo C:\Windows\system32\DRIVERS\BrFiltLo.sys 11:24:45.0986 0x1b24 BrFiltLo - ok 11:24:46.0002 0x1b24 [ 56801AD62213A41F6497F96DEE83755A, 0DEB8318FB47DF6473C171C795C735E26A73FA12232876C6856549EA16F33361 ] BrFiltUp C:\Windows\system32\DRIVERS\BrFiltUp.sys 11:24:46.0017 0x1b24 BrFiltUp - ok 11:24:46.0064 0x1b24 [ 3DAA727B5B0A45039B0E1C9A211B8400, 903B51E75F0C503A0E255120F53BF51B047B219FEC1E15F2F1D02DDD562FC73B ] Browser C:\Windows\System32\browser.dll 11:24:46.0080 0x1b24 Browser - ok 11:24:46.0111 0x1b24 [ 845B8CE732E67F3B4133164868C666EA, 9309B094CD9B5EBC46295A5EB806BED472C3CEDE3B5F6F497EBDABA496A2A27F ] Brserid C:\Windows\System32\Drivers\Brserid.sys 11:24:46.0142 0x1b24 Brserid - ok 11:24:46.0158 0x1b24 [ 203F0B1E73ADADBBB7B7B1FABD901F6B, 782FA7B26940FE479C49C9BAA2EB582CDAAAD607013E9BCFC85E6FBBB7D49A6D ] BrSerWdm C:\Windows\System32\Drivers\BrSerWdm.sys 11:24:46.0173 0x1b24 BrSerWdm - ok 11:24:46.0204 0x1b24 [ BD456606156BA17E60A04E18016AE54B, DFBDC9DA6A3EA40BACFF204BC6C55C2C122B5885D2CBF6D45054DE43EE15EC4D ] BrUsbMdm C:\Windows\System32\Drivers\BrUsbMdm.sys 11:24:46.0220 0x1b24 BrUsbMdm - ok 11:24:46.0251 0x1b24 [ AF72ED54503F717A43268B3CC5FAEC2E, 4A638669B0C30B1BDED242A8BF2015A37749570FF4D67D190BACC8D7E0C44468 ] BrUsbSer C:\Windows\System32\Drivers\BrUsbSer.sys 11:24:46.0267 0x1b24 BrUsbSer - ok 11:24:46.0298 0x1b24 [ ED3DF7C56CE0084EB2034432FC56565A, B5B75E002E7BC0209582C635CCCA26DB569BDB23C33A126634E00C6434BF941B ] BTHMODEM C:\Windows\system32\DRIVERS\bthmodem.sys 11:24:46.0314 0x1b24 BTHMODEM - ok 11:24:46.0345 0x1b24 [ 1DF19C96EEF6C29D1C3E1A8678E07190, 1F4BB161FF3A1C5B1465BB52F3520FEDB7ACB1FAA132466F07D16DB8E394AEA5 ] bthserv C:\Windows\system32\bthserv.dll 11:24:46.0376 0x1b24 bthserv - ok 11:24:46.0407 0x1b24 [ 77EA11B065E0A8AB902D78145CA51E10, 160EB3BBE9E5F3CC4A02584E6F2576A812C7565B940D74838B983F1EE51FA73A ] cdfs C:\Windows\system32\DRIVERS\cdfs.sys 11:24:46.0438 0x1b24 cdfs - ok 11:24:46.0485 0x1b24 [ BE167ED0FDB9C1FA1133953C18D5A6C9, E26A851CA13E7300F977E5B20FA5D25FD0E1442AB6AD5DB58BBDB2DAAD87027C ] cdrom C:\Windows\system32\DRIVERS\cdrom.sys 11:24:46.0516 0x1b24 cdrom - ok 11:24:46.0563 0x1b24 [ 319C6B309773D063541D01DF8AC6F55F, 182F392FE839499D159A30A3CD04B5D0C87219930BFB1A7456880B7DA75B9820 ] CertPropSvc C:\Windows\System32\certprop.dll 11:24:46.0610 0x1b24 CertPropSvc - ok 11:24:46.0641 0x1b24 [ 3FE3FE94A34DF6FB06E6418D0F6A0060, 6B3A2A26609A75B690D4C0B3059E40822F3B3DB08943F58EC496BABDA7D0A735 ] circlass C:\Windows\system32\DRIVERS\circlass.sys 11:24:46.0657 0x1b24 circlass - ok 11:24:46.0688 0x1b24 [ 33A60554882FDF59CDA3E1806370BBA1, 3DE5451E1CB84AAEBD03F54BEFC670C401447B4881A8B022748B6ECF0F500F01 ] CLFS C:\Windows\system32\CLFS.sys 11:24:46.0719 0x1b24 CLFS - ok 11:24:46.0782 0x1b24 [ F13EC8A783E0CB0D6DC26A3CA848B7B8, 0809E3B71709F1343086EEB6C820543C1A7119E74EEF8AC1AEE1F81093ABEC66 ] clr_optimization_v2.0.50727_32 C:\Windows\Microsoft.NET\Framework\v2.0.50727\mscorsvw.exe 11:24:46.0813 0x1b24 clr_optimization_v2.0.50727_32 - ok 11:24:46.0875 0x1b24 [ AB4CD527BEFCC43EE441E6C50CCE54C8, 13B776AE63049FFBA7E35EA0A4C26EBB57B10D973E05C4CF1214249754DC46E4 ] clr_optimization_v4.0.30319_32 C:\Windows\Microsoft.NET\Framework\v4.0.30319\mscorsvw.exe 11:24:46.0891 0x1b24 clr_optimization_v4.0.30319_32 - ok 11:24:46.0922 0x1b24 [ DEA805815E587DAD1DD2C502220B5616, 2D6A7668C95352B818F5EC59FF462894935833D34190257DA9CAC7E67FD3631C ] CmBatt C:\Windows\system32\DRIVERS\CmBatt.sys 11:24:46.0938 0x1b24 CmBatt - ok 11:24:46.0984 0x1b24 [ C537B1DB64D495B9B4717B4D6D9EDBF2, 400EEFE662DE117C9CC956E4CBD5E98F28F962E7447CD93E8A78FDD8CA39EB4B ] cmdide C:\Windows\system32\drivers\cmdide.sys 11:24:47.0000 0x1b24 cmdide - ok 11:24:47.0062 0x1b24 [ AEC572F808592750F4C0880CFF94EEA5, 51B85CE1779D45A813CD33B527F418992A9494C1F0A190C59EB091A0E683F427 ] CNG C:\Windows\system32\Drivers\cng.sys 11:24:47.0094 0x1b24 CNG - ok 11:24:47.0140 0x1b24 [ A6023D3823C37043986713F118A89BEE, FAC239A7FA6251C7EDFFA34B4BAE3910B8BC0BD4A3574B6DB6931A8D691E207B ] Compbatt C:\Windows\system32\DRIVERS\compbatt.sys 11:24:47.0172 0x1b24 Compbatt - ok 11:24:47.0218 0x1b24 [ CBE8C58A8579CFE5FCCF809E6F114E89, AC083A1C649EBA18C59FCC1772D0784B10E2B8C63094E3C14388E147DBC3F6DF ] CompositeBus C:\Windows\system32\drivers\CompositeBus.sys 11:24:47.0234 0x1b24 CompositeBus - ok 11:24:47.0250 0x1b24 COMSysApp - ok 11:24:47.0265 0x1b24 [ 2C4EBCFC84A9B44F209DFF6C6E6C61D1, 6FC323217D82EF661BA0E3F949B61B05BB5235D1A69C81D24876C2153FAECEF6 ] crcdisk C:\Windows\system32\DRIVERS\crcdisk.sys 11:24:47.0281 0x1b24 crcdisk - ok 11:24:47.0328 0x1b24 [ 33F67BBCC3C0499D3F3382473114CFA8, FDDCC41CE005B7C1BEBB6F4ACA9A3F10E5972792ADFD7D294E70A0B781460981 ] CryptSvc C:\Windows\system32\cryptsvc.dll 11:24:47.0343 0x1b24 CryptSvc - ok 11:24:47.0406 0x1b24 [ 1F54F58D7FA2B3442084E32CDE5E309E, F0D8124E7C9ADC88BD8C53646F2499CDB3D2105DA7C4D28F3D26F313859B3D32 ] DcomLaunch C:\Windows\system32\rpcss.dll 11:24:47.0452 0x1b24 DcomLaunch - ok 11:24:47.0484 0x1b24 [ 8D6E10A2D9A5EED59562D9B82CF804E1, 888F9650F4E872BA8F4E0C27E38A6672A561042B17EBA40E306A22357965B0AD ] defragsvc C:\Windows\System32\defragsvc.dll 11:24:47.0515 0x1b24 defragsvc - ok 11:24:47.0562 0x1b24 [ F024449C97EC1E464AAFFDA18593DB88, 7EF1E241892E098A472BCA14C724DFF1AACCF190954AF1C4A38B6D542CC74BD2 ] DfsC C:\Windows\system32\Drivers\dfsc.sys 11:24:47.0608 0x1b24 DfsC - ok 11:24:47.0655 0x1b24 [ D720E872772D004E304FCE0CE54E1F8A, CEEC6D27A5DBE6522C2BC5467BA9A24D12F8119CA4EFBC42B0EB1A1939AEEC09 ] dg_ssudbus C:\Windows\system32\DRIVERS\ssudbus.sys 11:24:47.0671 0x1b24 dg_ssudbus - ok 11:24:47.0718 0x1b24 [ E9E01EB683C132F7FA27CD607B8A2B63, 4D9037B458C522874619143A4176BCED42472C68933E6E83D37B67242706F3C4 ] Dhcp C:\Windows\system32\dhcpcore.dll 11:24:47.0749 0x1b24 Dhcp - ok 11:24:47.0889 0x1b24 [ 0A3386E3CF9C5D089D695AC5A35F4C6F, D610071493EB95FCE39E24C457A0B5BBA131193159E43FDC1E8EDABB9C7AB81A ] DiagTrack C:\Windows\system32\diagtrack.dll 11:24:47.0920 0x1b24 DiagTrack - ok 11:24:47.0952 0x1b24 [ 1A050B0274BFB3890703D490F330C0DA, 79D74F4679A2EE040FAAF4D0392A9311239A10A5F8A5CCB48656C6F89B6D62FB ] discache C:\Windows\system32\drivers\discache.sys 11:24:47.0983 0x1b24 discache - ok 11:24:48.0045 0x1b24 [ B7B470F163002A0D0E381EE45834BF6B, 5B5E204341A6B1689C3F8717C41782B1A077A026F8B19DA3DE08CA44AB1D95B2 ] Disk C:\Windows\system32\drivers\disk.sys 11:24:48.0076 0x1b24 Disk - ok 11:24:48.0108 0x1b24 [ 33EF4861F19A0736B11314AAD9AE28D0, 4C4B84365D85758E3263B88F157D8B086B392C6F1EA5F0F3DB6BF87EF90248EC ] Dnscache C:\Windows\System32\dnsrslvr.dll 11:24:48.0139 0x1b24 Dnscache - ok 11:24:48.0201 0x1b24 [ 366BA8FB4B7BB7435E3B9EACB3843F67, 65B7C61ACF34F1F0149045AA9E09A3F917A927963237A385A914D0B80551DC31 ] dot3svc C:\Windows\System32\dot3svc.dll 11:24:48.0232 0x1b24 dot3svc - ok 11:24:48.0295 0x1b24 [ 8EC04CA86F1D68DA9E11952EB85973D6, 2E3FBC2D683D1274E8BC45EEEA87D43B77EDDCAAF0D453296D9FDA6B9D717071 ] DPS C:\Windows\system32\dps.dll 11:24:48.0342 0x1b24 DPS - ok 11:24:48.0357 0x1b24 [ A3F684B866A7D89AE396276CE7AFD416, 1E4C034B7B106FA403B13842A199D88A33B492A577B58CDDAE0B4706266B9565 ] drmkaud C:\Windows\system32\drivers\drmkaud.sys 11:24:48.0373 0x1b24 drmkaud - ok 11:24:48.0435 0x1b24 [ 4B21D102E49E9D44C478D6766A7FCBE5, 7CEEBCF81EE23876F039ED1222020D6F45FE6B3A5CE3BB93DDA3B8BBEAA15E47 ] DXGKrnl C:\Windows\System32\drivers\dxgkrnl.sys 11:24:48.0482 0x1b24 DXGKrnl - ok 11:24:48.0544 0x1b24 [ 8600142FA91C1B96367D3300AD0F3F3A, 5713625E27DF11FAAFDA7AC79899A6AD813166E167088FA990EC5DE87DBE83DF ] EapHost C:\Windows\System32\eapsvc.dll 11:24:48.0591 0x1b24 EapHost - ok 11:24:48.0747 0x1b24 [ 024E1B5CAC09731E4D868E64DBFB4AB0, AB0826A74BBEE5B7A1B035861B665C79BC98305CFC7D82BEF420558FBD3EE994 ] ebdrv C:\Windows\system32\DRIVERS\evbdx.sys 11:24:48.0934 0x1b24 ebdrv - ok 11:24:48.0966 0x1b24 [ ADB8D10E0B612651B6674B1472F84F21, BA6E5804369B4BD4A3C9DC01A8274FB858A3DBBE24D6081DC0EBAF736B4A1F84 ] EFS C:\Windows\System32\lsass.exe 11:24:49.0012 0x1b24 EFS - ok 11:24:49.0090 0x1b24 [ A8C362018EFC87BEB013EE28F29C0863, 07971C681FBD391C0BA0172618AF8AD77520182207F1C57F134B34D6A113857F ] ehRecvr C:\Windows\ehome\ehRecvr.exe 11:24:49.0168 0x1b24 ehRecvr - ok 11:24:49.0200 0x1b24 [ D389BFF34F80CAEDE417BF9D1507996A, 12859B9925D7A4631DE61A820922F43F56ED23C2AF014CBF36322685E5CF641E ] ehSched C:\Windows\ehome\ehsched.exe 11:24:49.0215 0x1b24 ehSched - ok 11:24:49.0262 0x1b24 [ 0ED67910C8C326796FAA00B2BF6D9D3C, 97FAA7627A162B0AEC15545E0165D13355D535B4157604BB87F8EEB72ECD24A8 ] elxstor C:\Windows\system32\DRIVERS\elxstor.sys 11:24:49.0293 0x1b24 elxstor - ok 11:24:49.0324 0x1b24 [ 8FC3208352DD3912C94367A206AB3F11, 69B65C12BDADD4B730508674B1B77C5496612B4ACCC447DB9AFE49ADEA8CBF02 ] ErrDev C:\Windows\system32\drivers\errdev.sys 11:24:49.0340 0x1b24 ErrDev - ok 11:24:49.0371 0x1b24 [ F6916EFC29D9953D5D0DF06882AE8E16, ED41893960018D5EC2F7829B1DE4B6967D9FD074D60B11B9EB854E3E0948EC24 ] EventSystem C:\Windows\system32\es.dll 11:24:49.0418 0x1b24 EventSystem - ok 11:24:49.0434 0x1b24 ewusbnet - ok 11:24:49.0449 0x1b24 [ 2DC9108D74081149CC8B651D3A26207F, 75CB47923A867DDAC512701CE71DFCFC340FC3A2E27F4255D0836A1FBC463176 ] exfat C:\Windows\system32\drivers\exfat.sys 11:24:49.0496 0x1b24 exfat - ok 11:24:49.0543 0x1b24 Fabs - ok 11:24:49.0574 0x1b24 [ 7E0AB74553476622FB6AE36F73D97D35, 41463A255FDA1D550B3385EC7C73ABC343B1BBBE9CEE4DF9F2A8B3E7338C4947 ] fastfat C:\Windows\system32\drivers\fastfat.sys 11:24:49.0621 0x1b24 fastfat - ok 11:24:49.0714 0x1b24 [ 967EA5B213E9984CBE270205DF37755B, 43153E23210B03FAE16897D62D55B8742F834EDC695F8401EAB5DE307F62602D ] Fax C:\Windows\system32\fxssvc.exe 11:24:49.0824 0x1b24 Fax - ok 11:24:49.0839 0x1b24 [ E817A017F82DF2A1F8CFDBDA29388B29, 4CC9320A21E6FEA2D16C48D6BEA14391B695BD541A3C5FDDAEEE086A414FC837 ] fdc C:\Windows\system32\DRIVERS\fdc.sys 11:24:49.0870 0x1b24 fdc - ok 11:24:49.0902 0x1b24 [ F3222C893BD2F5821A0179E5C71E88FB, A85B947249DBB986358CCD4B158DD58A9301F074F3C6CCCDEF2D01F432E59D1B ] fdPHost C:\Windows\system32\fdPHost.dll 11:24:49.0948 0x1b24 fdPHost - ok 11:24:49.0948 0x1b24 [ 7DBE8CBFE79EFBDEB98C9FB08D3A9A5B, 0E76C29D2A974A3F2FBFCB63D066D4136B78E02F6B1F579B1865CA7A76193987 ] FDResPub C:\Windows\system32\fdrespub.dll 11:24:49.0995 0x1b24 FDResPub - ok 11:24:50.0026 0x1b24 [ 6CF00369C97F3CF563BE99BE983D13D8, F65F35324A2FB9DFB533B1C4D089D990CC242218FE83414329D07B786D8EFF33 ] FileInfo C:\Windows\system32\drivers\fileinfo.sys 11:24:50.0042 0x1b24 FileInfo - ok 11:24:50.0058 0x1b24 [ 42C51DC94C91DA21CB9196EB64C45DB9, 388C68D12ECC8FFE3116FEAAF4DB7B80CF4A3F97E935788DD21C6ADE2369F635 ] Filetrace C:\Windows\system32\drivers\filetrace.sys 11:24:50.0104 0x1b24 Filetrace - ok 11:24:50.0338 0x1b24 [ FFF1130F7C9FA01D093A1EDFC5CCE8FC, 159EAA1893D871C309A063829CB3BC51A019FBCA1E07530B5CA1A382B2CCAF61 ] FirebirdServerMAGIXInstance C:\Program Files\Common Files\MAGIX Services\Database\bin\fbserver.exe 11:24:50.0541 0x1b24 FirebirdServerMAGIXInstance - detected UnsignedFile.Multi.Generic ( 1 ) 11:24:50.0791 0x1b24 Detect skipped due to KSN trusted 11:24:50.0791 0x1b24 FirebirdServerMAGIXInstance - ok 11:24:50.0806 0x1b24 [ 87907AA70CB3C56600F1C2FB8841579B, CA1CD82A1CD453617CE5EA431A1836997F14E3580554E8A516D9FE1E9926D979 ] flpydisk C:\Windows\system32\DRIVERS\flpydisk.sys 11:24:50.0822 0x1b24 flpydisk - ok 11:24:50.0853 0x1b24 [ 7520EC808E0C35E0EE6F841294316653, 6EC65511B4838A7172A8F89E35C2F9DF4F0BFCE3BE12EDA790F3EB567102FF67 ] FltMgr C:\Windows\system32\drivers\fltmgr.sys 11:24:50.0884 0x1b24 FltMgr - ok 11:24:50.0947 0x1b24 [ 23D3F12CA9DEB6EF02DEDC621EC661AC, AA3718715ADFE1666757BCD79D5A8DC591C2C5185802F51A27C119C4C30F360A ] FontCache C:\Windows\system32\FntCache.dll 11:24:51.0040 0x1b24 FontCache - ok 11:24:51.0103 0x1b24 [ E56F39F6B7FDA0AC77A79B0FD3DE1A2F, DBED26852B99B362152DA9CD4F31A1883EF6F9B496F3CF3772A197BA72DB61DA ] FontCache3.0.0.0 C:\Windows\Microsoft.Net\Framework\v3.0\WPF\PresentationFontCache.exe 11:24:51.0118 0x1b24 FontCache3.0.0.0 - ok 11:24:51.0134 0x1b24 [ 1A16B57943853E598CFF37FE2B8CBF1D, 87609F46F3B8123552141FD70866E895220B1BBD92BC2B580CAF49201AA0197E ] FsDepends C:\Windows\system32\drivers\FsDepends.sys 11:24:51.0150 0x1b24 FsDepends - ok 11:24:51.0181 0x1b24 [ 7DAE5EBCC80E45D3253F4923DC424D05, 8A2C4D5591509B0B0A44583520617A9AE34F32BB6E68A012A7D7870ED24F703A ] Fs_Rec C:\Windows\system32\drivers\Fs_Rec.sys 11:24:51.0212 0x1b24 Fs_Rec - ok 11:24:51.0259 0x1b24 [ E306A24D9694C724FA2491278BF50FDB, 1D246B9C28550640EACBF8CF9DC980FD75106B92832D392FEBEF0C7012353091 ] fvevol C:\Windows\system32\DRIVERS\fvevol.sys 11:24:51.0290 0x1b24 fvevol - ok 11:24:51.0321 0x1b24 [ 65EE0C7A58B65E74AE05637418153938, 0E1A398ADD8411AF4CCC3344D67BE1B261320C58328BD5C5855A357476FAEBEF ] gagp30kx C:\Windows\system32\DRIVERS\gagp30kx.sys 11:24:51.0337 0x1b24 gagp30kx - ok 11:24:51.0415 0x1b24 [ 8DA745095F6B73BB5B8266BF773DA1FA, 3EA614A9B8D4F61704A8754B014C8F6AC60551435BC4D9F2E761955905DA89F3 ] gpsvc C:\Windows\System32\gpsvc.dll 11:24:51.0524 0x1b24 gpsvc - ok 11:24:51.0555 0x1b24 [ C44E3C2BAB6837DB337DDEE7544736DB, 88A24FF7D2FECCEAFFD421B2039A0FB623DA47A6B220B80EF1E52DD26D9E222D ] hcw85cir C:\Windows\system32\drivers\hcw85cir.sys 11:24:51.0571 0x1b24 hcw85cir - ok 11:24:51.0633 0x1b24 [ A5EF29D5315111C80A5C1ABAD14C8972, A181DA72E946F121C3F4A19438C547B0BFD15138AB1DB5465945EC89DF1F6B0A ] HdAudAddService C:\Windows\system32\drivers\HdAudio.sys 11:24:51.0649 0x1b24 HdAudAddService - ok 11:24:51.0711 0x1b24 [ 9036377B8A6C15DC2EEC53E489D159B5, 1E56D2ACFE92E6DF96D755B05C63D580EED82C210F075C8623E138BEE6BCD41B ] HDAudBus C:\Windows\system32\drivers\HDAudBus.sys 11:24:51.0727 0x1b24 HDAudBus - ok 11:24:51.0774 0x1b24 [ A88485DC6A7136C10D9A6C7E38FDFE3C, B651823E5F6D13B086B00440AD17C7C2756F079DD9290E0FEB1A3A48D0104F8C ] HECI C:\Windows\system32\DRIVERS\HECI.sys 11:24:51.0805 0x1b24 HECI - ok 11:24:51.0836 0x1b24 [ 1D58A7F3E11A9731D0EAAAA8405ACC36, 7056FA18B86FBD52C4A6092D80476C02553EA053D6A0BEDB01A2FA5E152D5215 ] HidBatt C:\Windows\system32\DRIVERS\HidBatt.sys 11:24:51.0852 0x1b24 HidBatt - ok 11:24:51.0883 0x1b24 [ 89448F40E6DF260C206A193A4683BA78, 71E0FCC32AE6FF8DFF420DB0383D6A200E1EAE14BD2E32453F92CE18B31C1F3C ] HidBth C:\Windows\system32\DRIVERS\hidbth.sys 11:24:51.0898 0x1b24 HidBth - ok 11:24:51.0945 0x1b24 [ CF50B4CF4A4F229B9F3C08351F99CA5E, B97843620AF80FF0EC8F2C438255C0A42A756C6314FAF3DEF415DE16E14C108F ] HidIr C:\Windows\system32\DRIVERS\hidir.sys 11:24:51.0961 0x1b24 HidIr - ok 11:24:51.0992 0x1b24 [ 2BC6F6A1992B3A77F5F41432CA6B3B6B, 2AF3312F1C8C8923C0A29AA5DAE57CE269417E53DEA2F0CCCC8DB57029698FE1 ] hidserv C:\Windows\system32\hidserv.dll 11:24:52.0039 0x1b24 hidserv - ok 11:24:52.0117 0x1b24 [ 10C19F8290891AF023EAEC0832E1EB4D, E208553029488A6EE2F5216CC9FE5F93E9931A94C0D0625253BB159E30642853 ] HidUsb C:\Windows\system32\DRIVERS\hidusb.sys 11:24:52.0132 0x1b24 HidUsb - ok 11:24:52.0164 0x1b24 [ 196B4E3F4CCCC24AF836CE58FACBB699, 7A2E1F603A073421FA0987EFB96647F1F0F2D4E0C82AA62EBC041585DA811DAF ] hkmsvc C:\Windows\system32\kmsvc.dll 11:24:52.0210 0x1b24 hkmsvc - ok 11:24:52.0242 0x1b24 [ 6658F4404DE03D75FE3BA09F7ABA6A30, E51D9C1580A283EB862F09B73AAE1B647DD683A53F3DD99834222F12DD15E40F ] HomeGroupListener C:\Windows\system32\ListSvc.dll 11:24:52.0304 0x1b24 HomeGroupListener - ok 11:24:52.0366 0x1b24 [ DBC02D918FFF1CAD628ACBE0C0EAA8E8, 02121800D9062692C102475876AE8143EBE46D855E8328B8CDCFE6A2F0D19696 ] HomeGroupProvider C:\Windows\system32\provsvc.dll 11:24:52.0398 0x1b24 HomeGroupProvider - ok 11:24:52.0444 0x1b24 [ 295FDC419039090EB8B49FFDBB374549, 670E8015FD374640C6570F56F7FE8DE4D8F92E7A8072F5D1B2B95D0BD699CEF7 ] HpSAMD C:\Windows\system32\drivers\HpSAMD.sys 11:24:52.0460 0x1b24 HpSAMD - ok 11:24:52.0538 0x1b24 [ 487569E5DA56A5A432FF8AF6D3599CF9, 7C974D8379C60B4F69A20B01876C49181B0A63AC318C4BD0A21DABFF27A15C9D ] HTTP C:\Windows\system32\drivers\HTTP.sys 11:24:52.0616 0x1b24 HTTP - ok 11:24:52.0647 0x1b24 hwdatacard - ok 11:24:52.0710 0x1b24 [ 0C4E035C7F105F1299258C90886C64C5, CFB4FBE7B28058E6D3E6E508CF3C1645F6AAE0AFEB4C5364835B9C42311DF0D4 ] hwpolicy C:\Windows\system32\drivers\hwpolicy.sys 11:24:52.0725 0x1b24 hwpolicy - ok 11:24:52.0772 0x1b24 hwusbdev - ok 11:24:52.0912 0x1b24 [ F151F0BDC47F4A28B1B20A0818EA36D6, 84B24B5796D9F70A8C37773F5484A4606CC7908370CCD942627ACBEDC4952D79 ] i8042prt C:\Windows\system32\drivers\i8042prt.sys 11:24:52.0975 0x1b24 i8042prt - ok 11:24:53.0037 0x1b24 [ D5EDB998656E6ECF1A17C78DAB019A3C, 59A6A658218CE098D28D2202DEE178973C91C5C008AE83391DD6EB64D97DA6A3 ] iaStor C:\Windows\system32\DRIVERS\iaStor.sys 11:24:53.0068 0x1b24 iaStor - ok 11:24:53.0131 0x1b24 [ 7493EA4DE41348F7D3EDBF9DB298F56A, D40BE4E8D90B5F6EF0B16F3B9E9F63273FE558492A560CB291C7DE2864794CCB ] IAStorDataMgrSvc C:\Program Files\Intel\Intel(R) Rapid Storage Technology\IAStorDataMgrSvc.exe 11:24:53.0162 0x1b24 IAStorDataMgrSvc - ok 11:24:53.0224 0x1b24 [ 5CD5F9A5444E6CDCB0AC89BD62D8B76E, 72870092A80C6DAE0105025B0ED8B607E98BA81E59298364A7FE4C9C56C68FF0 ] iaStorV C:\Windows\system32\drivers\iaStorV.sys 11:24:53.0256 0x1b24 iaStorV - ok 11:24:53.0349 0x1b24 [ 3E9213A2A050BF429E91898C90F8B4E3, D80ABE5691087661B19F01927B631CB8C5291120B814B6F863F046E0D643E9E4 ] idsvc C:\Windows\Microsoft.NET\Framework\v3.0\Windows Communication Foundation\infocard.exe 11:24:53.0427 0x1b24 idsvc - ok 11:24:53.0458 0x1b24 IEEtwCollectorService - ok 11:24:53.0880 0x1b24 [ 8266AE06DF974E5BA047B3E9E9E70B3F, 44E5A8EED802A1DDF3CCDB478A88A3AB3CF009F449FB11E0F94A28498342B4E2 ] igfx C:\Windows\system32\DRIVERS\igdkmd32.sys 11:24:54.0348 0x1b24 igfx - ok 11:24:54.0410 0x1b24 [ 4173FF5708F3236CF25195FECD742915, 0A9C0701DF6EAC6602BE342FC13C7950EF04BB5BDF7D96C2C5DABBD2A29AA55D ] iirsp C:\Windows\system32\DRIVERS\iirsp.sys 11:24:54.0441 0x1b24 iirsp - ok 11:24:54.0535 0x1b24 [ B9C54120F46392100478F58F374E5709, A28EE8B0988F580D5984E815FC78DF41B169260814234AA0E453375542D0957B ] IKEEXT C:\Windows\System32\ikeext.dll 11:24:54.0566 0x1b24 IKEEXT - ok 11:24:54.0644 0x1b24 [ 03C0D99BC2913226F1CEA7CB0D984659, DB42313E98D789634C83A1B8F90D815AA625A970E7C6D3B753386A94BBDAA3EE ] Impcd C:\Windows\system32\DRIVERS\Impcd.sys 11:24:54.0675 0x1b24 Impcd - ok 11:24:54.0862 0x1b24 [ E4D9B6D1B012DB75A01729BC3D4C5B56, 82AB5763867D115DF4379029C12A5FDC265E6476266B91EC5C50A71717061E94 ] IntcAzAudAddService C:\Windows\system32\drivers\RTKVHDA.sys 11:24:55.0065 0x1b24 IntcAzAudAddService - ok 11:24:55.0112 0x1b24 [ 4EA6B57A3B71FD1A208AF054E97FBA37, 590AF022F02083996FA06187BE470CDEC11DA91BE077EA52B1415C048B8BE720 ] IntcDAud C:\Windows\system32\DRIVERS\IntcDAud.sys 11:24:55.0143 0x1b24 IntcDAud - ok 11:24:55.0190 0x1b24 [ A0F12F2C9BA6C72F3987CE780E77C130, 5F53DF8BE1621AA7DFB655CFD9C95E0AFA1AD3CE2E290E19D7B7FB3C6E380034 ] intelide C:\Windows\system32\drivers\intelide.sys 11:24:55.0206 0x1b24 intelide - ok 11:24:55.0237 0x1b24 [ 3B514D27BFC4ACCB4037BC6685F766E0, F12D7AC62F8550E6F33B28AD751D8413AB7FFEF963242D99FFA76CE8A48B027A ] intelppm C:\Windows\system32\DRIVERS\intelppm.sys 11:24:55.0268 0x1b24 intelppm - ok 11:24:55.0299 0x1b24 [ ACB364B9075A45C0736E5C47BE5CAE19, 202F77C659103D2D0E787B8CB0A23BE32EA5AA2E6B3B0A0F0A8DFA906AB3C0C0 ] IPBusEnum C:\Windows\system32\ipbusenum.dll 11:24:55.0330 0x1b24 IPBusEnum - ok 11:24:55.0362 0x1b24 [ 709D1761D3B19A932FF0238EA6D50200, 0A9D2C3A6E91CA45540555B40CB4E2DF3EBE98C1D164C4EECEE20C86782F5823 ] IpFilterDriver C:\Windows\system32\DRIVERS\ipfltdrv.sys 11:24:55.0393 0x1b24 IpFilterDriver - ok 11:24:55.0440 0x1b24 [ 58F67245D041FBE7AF88F4EAF79DF0FA, 67468D6A46FF4D87AD321BFEA42F2FC843D09AA292A119C76D4D795D06028F96 ] iphlpsvc C:\Windows\System32\iphlpsvc.dll 11:24:55.0502 0x1b24 iphlpsvc - ok 11:24:55.0533 0x1b24 [ 4BD7134618C1D2A27466A099062547BF, 20284ABEF4433A59E2981F4143CAEC67DC990864FE0B9E3DC70EE0B88539E964 ] IPMIDRV C:\Windows\system32\drivers\IPMIDrv.sys 11:24:55.0549 0x1b24 IPMIDRV - ok 11:24:55.0596 0x1b24 [ A5FA468D67ABCDAA36264E463A7BB0CD, EDB828D596E43372F97DAE1AADA46428C4C45FB80646DDC64FAD5F25C826CF63 ] IPNAT C:\Windows\system32\drivers\ipnat.sys 11:24:55.0627 0x1b24 IPNAT - ok 11:24:55.0658 0x1b24 [ 42996CFF20A3084A56017B7902307E9F, 688176DAB91BE569280E4822E4C5BDE755794D293591C53F8047AD59C441751D ] IRENUM C:\Windows\system32\drivers\irenum.sys 11:24:55.0674 0x1b24 IRENUM - ok 11:24:55.0689 0x1b24 [ 1F32BB6B38F62F7DF1A7AB7292638A35, 86522358680FBB1CEBC56B4D139290689BB0F71A3EC78CE883E4D75D0B37586F ] isapnp C:\Windows\system32\drivers\isapnp.sys 11:24:55.0705 0x1b24 isapnp - ok 11:24:55.0767 0x1b24 [ EB34CE31FABD4DC4343FD2AD16D2CAF9, D21C91227A15DA89ECF522345D0AB80B3B7FC24A230596DABDB8BD3B7554CE8C ] iScsiPrt C:\Windows\system32\drivers\msiscsi.sys 11:24:55.0814 0x1b24 iScsiPrt - ok 11:24:55.0861 0x1b24 [ ADEF52CA1AEAE82B50DF86B56413107E, A3AE1E96B04AC81665ABBD3CB267DFB3F78376DAE18FB0DBD447908DDAAA22D2 ] kbdclass C:\Windows\system32\DRIVERS\kbdclass.sys 11:24:55.0876 0x1b24 kbdclass - ok 11:24:55.0923 0x1b24 [ 9E3CED91863E6EE98C24794D05E27A71, 90CF59F20E14E4A5A793266805E82BF7AE1F0CF4C7BAB1FD2EEF3B53C5DF770F ] kbdhid C:\Windows\system32\DRIVERS\kbdhid.sys 11:24:55.0954 0x1b24 kbdhid - ok 11:24:55.0970 0x1b24 [ ADB8D10E0B612651B6674B1472F84F21, BA6E5804369B4BD4A3C9DC01A8274FB858A3DBBE24D6081DC0EBAF736B4A1F84 ] KeyIso C:\Windows\system32\lsass.exe 11:24:56.0001 0x1b24 KeyIso - ok 11:24:56.0048 0x1b24 [ B2071121098F35650C62DE7D9CB45E60, EFBAE176530535E6A03DCA4B9AA4BF93E3A7FC5E92E043AA79D05769A6A7E520 ] KSecDD C:\Windows\system32\Drivers\ksecdd.sys 11:24:56.0079 0x1b24 KSecDD - ok 11:24:56.0126 0x1b24 [ AA4D0F9EFDE0178F90C0EF3E82A42DB1, 82C3D1C700D8547656EFBD5E62D0939542B956C83D44CD5FB7BE77B06A4B06FF ] KSecPkg C:\Windows\system32\Drivers\ksecpkg.sys 11:24:56.0142 0x1b24 KSecPkg - ok 11:24:56.0173 0x1b24 [ 89A7B9CC98D0D80C6F31B91C0A310FCD, 4583CAEEE0D50C0C7CE955E533FDA063CDC37B69033D41EF22EF1BA242E4C747 ] KtmRm C:\Windows\system32\msdtckrm.dll 11:24:56.0220 0x1b24 KtmRm - ok 11:24:56.0251 0x1b24 [ 6EF8146358452995A4A9335E44ABB015, ECD63CB10AC8F412C79BC5AF911C0CA642775CD1D6278FE5ABB4BF89B8981C70 ] L1C C:\Windows\system32\DRIVERS\L1C62x86.sys 11:24:56.0282 0x1b24 L1C - ok 11:24:56.0313 0x1b24 [ D64AF876D53ECA3668BB97B51B4E70AB, D5C07C019BFEAFBEDC29AB5060356A3B07449712B21B50E03378BEF04AF180F9 ] LanmanServer C:\Windows\system32\srvsvc.dll 11:24:56.0360 0x1b24 LanmanServer - ok 11:24:56.0391 0x1b24 [ 58405E4F68BA8E4057C6E914F326ABA2, C3E6519A1A38F1B3597D4391E42ABFE8F1F5E86256C4B3BD876CDAD9BB68B0A6 ] LanmanWorkstation C:\Windows\System32\wkssvc.dll 11:24:56.0438 0x1b24 LanmanWorkstation - ok 11:24:56.0485 0x1b24 [ F7611EC07349979DA9B0AE1F18CCC7A6, 879AA7A391966F00761CA039C25EBC62F6712DD5461694911EEC673E12DE103E ] lltdio C:\Windows\system32\DRIVERS\lltdio.sys 11:24:56.0516 0x1b24 lltdio - ok 11:24:56.0547 0x1b24 [ 5700673E13A2117FA3B9020C852C01E2, 6684A2905EE8C438F2A64BE47E51A54D287B08DEFB8E0AE7FC2809D845EE3C5F ] lltdsvc C:\Windows\System32\lltdsvc.dll 11:24:56.0594 0x1b24 lltdsvc - ok 11:24:56.0594 0x1b24 [ 55CA01BA19D0006C8F2639B6C045E08B, 4DBBDC820C514DB18CC13F8EE178F8C4E39C295C6E3C255416C235553CE7BDC1 ] lmhosts C:\Windows\System32\lmhsvc.dll 11:24:56.0625 0x1b24 lmhosts - ok 11:24:56.0703 0x1b24 [ 1E2F802846EB944E0333EFEE7C9532A8, 86EB59BF238E3DB8AF9E379B0BAE5AEC734C15598E665062B2E19C0A58BEF783 ] LMS C:\Program Files\Intel\Intel(R) Management Engine Components\LMS\LMS.exe 11:24:56.0734 0x1b24 LMS - ok 11:24:56.0812 0x1b24 [ EB119A53CCF2ACC000AC71B065B78FEF, 1FD60735C4945AE565C223F0B47EAF9602D8777E3D15600914C1A9D761215AF9 ] LSI_FC C:\Windows\system32\DRIVERS\lsi_fc.sys 11:24:56.0859 0x1b24 LSI_FC - ok 11:24:56.0890 0x1b24 [ 8ADE1C877256A22E49B75D1CC9161F9C, 3D64F233DC866537E50549A7C1A2B40A954055B22F0BDA39825B04C38C607CB7 ] LSI_SAS C:\Windows\system32\DRIVERS\lsi_sas.sys 11:24:56.0906 0x1b24 LSI_SAS - ok 11:24:56.0937 0x1b24 [ DC9DC3D3DAA0E276FD2EC262E38B11E9, A264990857CBC74036799E17A087130626C0A09BE19879019BAF2D761C62AECC ] LSI_SAS2 C:\Windows\system32\DRIVERS\lsi_sas2.sys 11:24:56.0953 0x1b24 LSI_SAS2 - ok 11:24:56.0968 0x1b24 [ 0A036C7D7CAB643A7F07135AC47E0524, 2F662D07FCB74B8D493156DB555EAA90A47E93CF14C7B30039D2FE47EB8682B8 ] LSI_SCSI C:\Windows\system32\DRIVERS\lsi_scsi.sys 11:24:56.0984 0x1b24 LSI_SCSI - ok 11:24:57.0015 0x1b24 [ 6703E366CC18D3B6E534F5CF7DF39CEE, 7396B9AF938284D99EC51206A7B2FA4A0DC10A493DCE6707818B03A7473782C4 ] luafv C:\Windows\system32\drivers\luafv.sys 11:24:57.0046 0x1b24 luafv - ok 11:24:57.0436 0x1b24 [ C78E474564626662BC1800254B10EA28, A07A48BBA4A39CF11A438FE02661DFF2DD00EB298B21A89C62794719522EF2BA ] m2UpdateService_A41C36300DC64D52BD7AF538B7DD1779 C:\Program Files\o2 Service Suite\m2UpdateService.exe 11:24:57.0702 0x1b24 m2UpdateService_A41C36300DC64D52BD7AF538B7DD1779 - ok 11:24:57.0811 0x1b24 [ BFB9EE8EE977EFE85D1A3105ABEF6DD1, D2A84EBF0C0B7A14AD432FD2EF43CC12300027AEA3FA4075659FB088AB62B588 ] Mcx2Svc C:\Windows\system32\Mcx2Svc.dll 11:24:57.0842 0x1b24 Mcx2Svc - ok 11:24:57.0858 0x1b24 [ 0FFF5B045293002AB38EB1FD1FC2FB74, 49071B565FD5B2DE43EC00D8518C3BE70843F38919E82F13104B8C1FAFB20374 ] megasas C:\Windows\system32\DRIVERS\megasas.sys 11:24:57.0873 0x1b24 megasas - ok 11:24:57.0920 0x1b24 [ DCBAB2920C75F390CAF1D29F675D03D6, 85C3A7A010BEA5E3C6179161B295F2CB900A6A214833A5F87A4327392880E2BB ] MegaSR C:\Windows\system32\DRIVERS\MegaSR.sys 11:24:57.0936 0x1b24 MegaSR - ok 11:24:57.0967 0x1b24 [ 146B6F43A673379A3C670E86D89BE5EA, C4412DCF80DE6B55466F399413271364F14BC0819C224AA161EDDC31A9775440 ] MMCSS C:\Windows\system32\mmcss.dll 11:24:57.0998 0x1b24 MMCSS - ok 11:24:58.0014 0x1b24 mod7700 - ok 11:24:58.0045 0x1b24 [ F001861E5700EE84E2D4E52C712F4964, F4DC5AEED6F34D76CCEF360862CC47EF71097BE0813C8CE04EE5F0DB387DFFAE ] Modem C:\Windows\system32\drivers\modem.sys 11:24:58.0107 0x1b24 Modem - ok 11:24:58.0138 0x1b24 [ 79D10964DE86B292320E9DFE02282A23, 52714827B7EEDACA55326A4E4F6158D4942DFAA3BACDE303A2F569BF3F4FAA72 ] monitor C:\Windows\system32\DRIVERS\monitor.sys 11:24:58.0185 0x1b24 monitor - ok 11:24:58.0201 0x1b24 [ FB18CC1D4C2E716B6B903B0AC0CC0609, F10CCA63493782B16DE6B96B94A27078DBE68AECEF34FDF840CFF86D2C6E3C5E ] mouclass C:\Windows\system32\DRIVERS\mouclass.sys 11:24:58.0216 0x1b24 mouclass - ok 11:24:58.0248 0x1b24 [ 2C388D2CD01C9042596CF3C8F3C7B24D, B2FB72272BB01AEDA4047B57C943B7E9BD8A6497854F8CC34672AAA592D0A703 ] mouhid C:\Windows\system32\DRIVERS\mouhid.sys 11:24:58.0263 0x1b24 mouhid - ok 11:24:58.0310 0x1b24 [ BAD9C0366134BA181514E9263C8CE606, 7976B2D3DC283ACDBC21C7D197C0E2A650E6555F6569283302766B17D736BDB8 ] mountmgr C:\Windows\system32\drivers\mountmgr.sys 11:24:58.0326 0x1b24 mountmgr - ok 11:24:58.0341 0x1b24 [ 2D699FB6E89CE0D8DA14ECC03B3EDFE0, D3D903EEA465D77345AAC9B9F02CDEADF4831212EA2DE4FCA33BEE26EBB47420 ] mpio C:\Windows\system32\drivers\mpio.sys 11:24:58.0372 0x1b24 mpio - ok 11:24:58.0404 0x1b24 [ AD2723A7B53DD1AACAE6AD8C0BFBF4D0, 1D6DCFA0E56C3E55B6AED819176E751502F863BA0FCF4F0B3253A81D208141A2 ] mpsdrv C:\Windows\system32\drivers\mpsdrv.sys 11:24:58.0435 0x1b24 mpsdrv - ok 11:24:58.0482 0x1b24 [ 9835584E999D25004E1EE8E5F3E3B881, 71798B0CBE9AE69F1F29B845319019C69EC7F415CBABB3B87DDE92C360675021 ] MpsSvc C:\Windows\system32\mpssvc.dll 11:24:58.0560 0x1b24 MpsSvc - ok 11:24:58.0606 0x1b24 [ 6430A074F6E32176FBEF2DEB110AE952, 0161B3CBCF427F5F9C47EDBA7F6848D9D6EB58B7EF203881E0D288B5ABAEEB98 ] MRxDAV C:\Windows\system32\drivers\mrxdav.sys 11:24:58.0638 0x1b24 MRxDAV - ok 11:24:58.0684 0x1b24 [ 89CC31A9E81F840D914ABC2E3BD70F9C, 97E6C5A75E38AEFB31DEF14B154F83ED910D3F12F0C0CB2D044DF6315CA7E27B ] mrxsmb C:\Windows\system32\DRIVERS\mrxsmb.sys 11:24:58.0731 0x1b24 mrxsmb - ok 11:24:58.0762 0x1b24 [ 36E6FFBBEC96725A33CEDE538258CCDA, 79BEA07C13B539EC3436ABDF1BDFA21A7A80529E5609DAAAD6A36E3546742A2A ] mrxsmb10 C:\Windows\system32\DRIVERS\mrxsmb10.sys 11:24:58.0778 0x1b24 mrxsmb10 - ok 11:24:58.0840 0x1b24 [ 7974D617D78D78689BF3AA7D51EC6AD5, B5F4FDFF713665DE54B3161B15257845305266DC3397EB278E9150F577385576 ] mrxsmb20 C:\Windows\system32\DRIVERS\mrxsmb20.sys 11:24:58.0872 0x1b24 mrxsmb20 - ok 11:24:58.0918 0x1b24 [ 012C5F4E9349E711E11E0F19A8589F0A, 208B92DFCF7AD43202660FBBC9FF5E03AEDBEE38178FF3628EB74CB6CD37C584 ] msahci C:\Windows\system32\drivers\msahci.sys 11:24:58.0918 0x1b24 msahci - ok 11:24:58.0965 0x1b24 [ 55055F8AD8BE27A64C831322A780A228, C2C9FD1F61302997117B1CD0835E8234405BB80084065ED05363B77868397304 ] msdsm C:\Windows\system32\drivers\msdsm.sys 11:24:58.0981 0x1b24 msdsm - ok 11:24:58.0996 0x1b24 [ E1BCE74A3BD9902B72599C0192A07E27, 5162EB623FE64E9DFEAC6CA2410EFA1314E62EC13207FFBFED2D61AA887603C4 ] MSDTC C:\Windows\System32\msdtc.exe 11:24:59.0028 0x1b24 MSDTC - ok 11:24:59.0043 0x1b24 [ DAEFB28E3AF5A76ABCC2C3078C07327F, 6EB558532400B489763BAE7203538DE5F196282A8CB46A1B31D59120FC5AFCEF ] Msfs C:\Windows\system32\drivers\Msfs.sys 11:24:59.0074 0x1b24 Msfs - ok 11:24:59.0106 0x1b24 [ 3E1E5767043C5AF9367F0056295E9F84, B2EDFECD3C14E4FE1BA87D9A86334043A9BD696A554EBD186DA7EAEB2EBD4F70 ] mshidkmdf C:\Windows\System32\drivers\mshidkmdf.sys 11:24:59.0137 0x1b24 mshidkmdf - ok 11:24:59.0168 0x1b24 [ 0A4E5757AE09FA9622E3158CC1AEF114, ED574E420E57374E328C7C526504ECA569C164287966F06019EC207CB17F2C54 ] msisadrv C:\Windows\system32\drivers\msisadrv.sys 11:24:59.0184 0x1b24 msisadrv - ok 11:24:59.0215 0x1b24 [ 90F7D9E6B6F27E1A707D4A297F077828, BEFC220EAA7307849600748842ACB9254A6A91158812D9B23EFAF912C498BA7F ] MSiSCSI C:\Windows\system32\iscsiexe.dll 11:24:59.0246 0x1b24 MSiSCSI - ok 11:24:59.0246 0x1b24 msiserver - ok 11:24:59.0277 0x1b24 [ 8C0860D6366AAFFB6C5BB9DF9448E631, 949C5A14E57F2D7385543C17C3485E7ADE36EA2016F6E0A1866571D2EDE90A77 ] MSKSSRV C:\Windows\system32\drivers\MSKSSRV.sys 11:24:59.0308 0x1b24 MSKSSRV - ok 11:24:59.0324 0x1b24 [ 3EA8B949F963562CEDBB549EAC0C11CE, 1B0B2F16A1790282504F3C548D47C3281EFB440D5D9711A1EF76D6371B768D2D ] MSPCLOCK C:\Windows\system32\drivers\MSPCLOCK.sys 11:24:59.0355 0x1b24 MSPCLOCK - ok 11:24:59.0371 0x1b24 [ F456E973590D663B1073E9C463B40932, 48BA6D5580EE7B6A4C06E04772FD35B51779553FC0DD6C5C30DD8B5DEEB25B11 ] MSPQM C:\Windows\system32\drivers\MSPQM.sys 11:24:59.0402 0x1b24 MSPQM - ok 11:24:59.0418 0x1b24 [ 0E008FC4819D238C51D7C93E7B41E560, 141FCEBDD05874407EAEC35A9DCD3BB16F2A428F23E55487D6A5DBFCADBF10D2 ] MsRPC C:\Windows\system32\drivers\MsRPC.sys 11:24:59.0449 0x1b24 MsRPC - ok 11:24:59.0480 0x1b24 [ FC6B9FF600CC585EA38B12589BD4E246, F05DB01AE1955D2468CE6B51E51998B111CA3B0BDEED090EE6B99B625CBA564A ] mssmbios C:\Windows\system32\drivers\mssmbios.sys 11:24:59.0496 0x1b24 mssmbios - ok 11:24:59.0511 0x1b24 [ B42C6B921F61A6E55159B8BE6CD54A36, 6BB0A7BE005B8F281E551D1B8046CE4202372BC7AE0161881C858BFAC675FE1C ] MSTEE C:\Windows\system32\drivers\MSTEE.sys 11:24:59.0542 0x1b24 MSTEE - ok 11:24:59.0558 0x1b24 [ 33599130F44E1F34631CEA241DE8AC84, E15B31D1AFDC8DC6D2B21D4215796A99ECC69EEDBB06CEED01AECC3C99A44C8B ] MTConfig C:\Windows\system32\DRIVERS\MTConfig.sys 11:24:59.0574 0x1b24 MTConfig - ok 11:24:59.0589 0x1b24 [ 159FAD02F64E6381758C990F753BCC80, E55AB01DCFA95ECAB24A2A9656E28FF9D064BA08B3D82DC8AA42F5991BA09598 ] Mup C:\Windows\system32\Drivers\mup.sys 11:24:59.0605 0x1b24 Mup - ok 11:24:59.0667 0x1b24 [ 61D57A5D7C6D9AFE10E77DAE6E1B445E, D252248532142E9E2332DA693BC51B795102CA938B568FF04981E98B19BFBC5C ] napagent C:\Windows\system32\qagentRT.dll 11:24:59.0730 0x1b24 napagent - ok 11:24:59.0776 0x1b24 [ 26384429FCD85D83746F63E798AB1480, 957C115C263A4B4DC854558B43ECE632D8E2BCCB744E23A01EBA7476BA2E7FFB ] NativeWifiP C:\Windows\system32\DRIVERS\nwifi.sys 11:24:59.0792 0x1b24 NativeWifiP - ok 11:24:59.0870 0x1b24 [ 9804FB2E46077F2977552347DFCA7E05, A34B703462C6998AB2B3EA6389F4B89616CDC257D44C400C92663E6FB4A8F196 ] NDIS C:\Windows\system32\drivers\ndis.sys 11:24:59.0932 0x1b24 NDIS - ok 11:24:59.0948 0x1b24 [ 0E1787AA6C9191D3D319E8BAFE86F80C, F535022747355B2C66424BDA892D7DCB820C2EB8EE05BAE5BC6D1B1D65186278 ] NdisCap C:\Windows\system32\DRIVERS\ndiscap.sys 11:24:59.0979 0x1b24 NdisCap - ok 11:25:00.0010 0x1b24 [ E4A8AEC125A2E43A9E32AFEEA7C9C888, 6EA181117126FC70B3C1DD1AC73CC26D1603A2CF49E47F66623E2C9489C49B55 ] NdisTapi C:\Windows\system32\DRIVERS\ndistapi.sys 11:25:00.0042 0x1b24 NdisTapi - ok 11:25:00.0088 0x1b24 [ D8A65DAFB3EB41CBB622745676FCD072, 874D3C3D247C4A309DA813DB1D2EDB0037D3C489824BD5FE95B0C20699764EF7 ] Ndisuio C:\Windows\system32\DRIVERS\ndisuio.sys 11:25:00.0120 0x1b24 Ndisuio - ok 11:25:00.0166 0x1b24 [ 38FBE267E7E6983311179230FACB1017, CFD1CBCA59650795C030DB30E5795B37C11C736E14003AE1DAB081BA5C0C9B14 ] NdisWan C:\Windows\system32\DRIVERS\ndiswan.sys 11:25:00.0213 0x1b24 NdisWan - ok 11:25:00.0244 0x1b24 [ A4BDC541E69674FBFF1A8FF00BE913F2, 18CCFD063E9870B8B6958715BC0414C4D920AE63528EA1E9D7E30F7138918FFA ] NDProxy C:\Windows\system32\drivers\NDProxy.sys 11:25:00.0276 0x1b24 NDProxy - ok 11:25:00.0322 0x1b24 [ 80B275B1CE3B0E79909DB7B39AF74D51, 75B406B0D9D28239D4EB2A298419A5F78A58237D88C5FD688EF1DFFAFACCF796 ] NetBIOS C:\Windows\system32\DRIVERS\netbios.sys 11:25:00.0354 0x1b24 NetBIOS - ok 11:25:00.0400 0x1b24 [ A00996C9BFEF29A93B9F21DBE1DC502D, A97982CBBC2E240B0CD884ED3ED5D11B207DA8E7BEF73DCEA44E16E1CD84222F ] NetBT C:\Windows\system32\DRIVERS\netbt.sys 11:25:00.0447 0x1b24 NetBT - ok 11:25:00.0463 0x1b24 [ ADB8D10E0B612651B6674B1472F84F21, BA6E5804369B4BD4A3C9DC01A8274FB858A3DBBE24D6081DC0EBAF736B4A1F84 ] Netlogon C:\Windows\system32\lsass.exe 11:25:00.0478 0x1b24 Netlogon - ok 11:25:00.0510 0x1b24 [ 7CCCFCA7510684768DA22092D1FA4DB2, BB9E4F8FABBF596D888E6D303CB54A336D9DFF95B36AEA9369D2ED787DDC4B5D ] Netman C:\Windows\System32\netman.dll 11:25:00.0541 0x1b24 Netman - ok 11:25:00.0603 0x1b24 [ 15CBA881E10968E33B43D31BE6097BA3, 69449ACA82B67F308C9F7DAB7A4C75BD88A95B98FC7F9102C72AD3D233A48346 ] NetMsmqActivator C:\Windows\Microsoft.NET\Framework\v4.0.30319\SMSvcHost.exe 11:25:00.0634 0x1b24 NetMsmqActivator - ok 11:25:00.0666 0x1b24 [ 15CBA881E10968E33B43D31BE6097BA3, 69449ACA82B67F308C9F7DAB7A4C75BD88A95B98FC7F9102C72AD3D233A48346 ] NetPipeActivator C:\Windows\Microsoft.NET\Framework\v4.0.30319\SMSvcHost.exe 11:25:00.0681 0x1b24 NetPipeActivator - ok 11:25:00.0712 0x1b24 [ 8C338238C16777A802D6A9211EB2BA50, 0D08A47CD403EDA5E8CAD7409BBBBCDC29A9861D2DC41D42B68B22B1AA1EBDD6 ] netprofm C:\Windows\System32\netprofm.dll 11:25:00.0744 0x1b24 netprofm - ok 11:25:00.0759 0x1b24 [ 15CBA881E10968E33B43D31BE6097BA3, 69449ACA82B67F308C9F7DAB7A4C75BD88A95B98FC7F9102C72AD3D233A48346 ] NetTcpActivator C:\Windows\Microsoft.NET\Framework\v4.0.30319\SMSvcHost.exe 11:25:00.0775 0x1b24 NetTcpActivator - ok 11:25:00.0790 0x1b24 [ 15CBA881E10968E33B43D31BE6097BA3, 69449ACA82B67F308C9F7DAB7A4C75BD88A95B98FC7F9102C72AD3D233A48346 ] NetTcpPortSharing C:\Windows\Microsoft.NET\Framework\v4.0.30319\SMSvcHost.exe 11:25:00.0806 0x1b24 NetTcpPortSharing - ok 11:25:00.0837 0x1b24 [ 1D85C4B390B0EE09C7A46B91EFB2C097, 6A8850B151E88EE371F3CC543A946302DDF9494908D684B8B0C706A42CC54348 ] nfrd960 C:\Windows\system32\DRIVERS\nfrd960.sys 11:25:00.0853 0x1b24 nfrd960 - ok 11:25:00.0884 0x1b24 [ F115C5CD29E512F18BD7138A094B77E5, 90C2CE8B256EE9AABF674ADDE7F85E91DAF48EA368452D03C187A4AE027D4E39 ] NlaSvc C:\Windows\System32\nlasvc.dll 11:25:00.0931 0x1b24 NlaSvc - ok 11:25:00.0962 0x1b24 [ 1DB262A9F8C087E8153D89BEF3D2235F, A51EE5D5AD3CD76B74BEA9C66C462608BF3B50C53DAA4110A75DB10495A8C101 ] Npfs C:\Windows\system32\drivers\Npfs.sys 11:25:00.0993 0x1b24 Npfs - ok 11:25:01.0009 0x1b24 [ BA387E955E890C8A88306D9B8D06BF17, 3477BD9686C5777A93251C154512671AAA7533B18C536DF51F7B1D6D28E7F8A5 ] nsi C:\Windows\system32\nsisvc.dll 11:25:01.0040 0x1b24 nsi - ok 11:25:01.0056 0x1b24 [ E9A0A4D07E53D8FEA2BB8387A3293C58, 690CAD6C4E35ECC1172A2E1FD3933DF73158B3BF42CB21244269612A53DE4D7A ] nsiproxy C:\Windows\system32\drivers\nsiproxy.sys 11:25:01.0087 0x1b24 nsiproxy - ok 11:25:01.0165 0x1b24 [ 978E7A2E4BF4E8E70D0776EF0D9E97FB, B6C82BB9B3025FD2D37B6AB6FA9C2944F8B3020CD4588BE464CE73A992B7FF00 ] Ntfs C:\Windows\system32\drivers\Ntfs.sys 11:25:01.0243 0x1b24 Ntfs - ok 11:25:01.0274 0x1b24 [ F9756A98D69098DCA8945D62858A812C, 572ADBFCFDE2030B34A013AADC14DBC144EB3F34D06991E2464A3EA9605BC045 ] Null C:\Windows\system32\drivers\Null.sys 11:25:01.0305 0x1b24 Null - ok 11:25:01.0336 0x1b24 [ B3E25EE28883877076E0E1FF877D02E0, 402B6FED6FBBF645190396DC141141EF52DD059DABD01F8AC9CF01D23664070C ] nvraid C:\Windows\system32\drivers\nvraid.sys 11:25:01.0352 0x1b24 nvraid - ok 11:25:01.0383 0x1b24 [ 4380E59A170D88C4F1022EFF6719A8A4, 93EDB3F4CDBF53C9C1970DD29AB146E390695C568180847BA8903F5FBEABCFF2 ] nvstor C:\Windows\system32\drivers\nvstor.sys 11:25:01.0414 0x1b24 nvstor - ok 11:25:01.0461 0x1b24 [ 5A0983915F02BAE73267CC2A041F717D, D83461D74597BF2BE042FEFCC27FCD18BF63CB8135B0666D731D50951C3468A8 ] nv_agp C:\Windows\system32\drivers\nv_agp.sys 11:25:01.0477 0x1b24 nv_agp - ok 11:25:01.0602 0x1b24 [ 785F487A64950F3CB8E9F16253BA3B7B, 02445344BD214370A6D48B1CA04921D8EFCB13E676B5648266DD0E076C0822B6 ] odserv C:\Program Files\Common Files\Microsoft Shared\OFFICE12\ODSERV.EXE 11:25:01.0664 0x1b24 odserv - ok 11:25:01.0711 0x1b24 [ 08A70A1F2CDDE9BB49B885CB817A66EB, 0BB98123B544124B144F3E95D77E01E973D060B8B2302503FF24ABBBE803EB63 ] ohci1394 C:\Windows\system32\drivers\ohci1394.sys 11:25:01.0742 0x1b24 ohci1394 - ok 11:25:01.0804 0x1b24 [ 5A432A042DAE460ABE7199B758E8606C, 6E5D1F477D290905BE27CEBF9572BAC6B05FFEF2FAD901D3C8E11F665F8B9A71 ] ose C:\Program Files\Common Files\Microsoft Shared\Source Engine\OSE.EXE 11:25:01.0836 0x1b24 ose - ok 11:25:01.0898 0x1b24 [ 82A8521DDC60710C3D3D3E7325209BEC, C4E34571EDD57C7FBB3D736B5FE8BD154624705B5C8EA2EC898F19F75B9A5942 ] p2pimsvc C:\Windows\system32\pnrpsvc.dll 11:25:01.0945 0x1b24 p2pimsvc - ok 11:25:01.0992 0x1b24 [ 59C3DDD501E39E006DAC31BF55150D91, E02B63AB7F34CF6FF3F644AF354D10004E6F50014E03172D80BD78934EF71EF1 ] p2psvc C:\Windows\system32\p2psvc.dll 11:25:02.0038 0x1b24 p2psvc - ok 11:25:02.0070 0x1b24 [ 2EA877ED5DD9713C5AC74E8EA7348D14, 14BA3722CE5F8FF07F2D97DCDD6558EB49C9B02E5E6FAD6D9F18D354733EFECE ] Parport C:\Windows\system32\DRIVERS\parport.sys 11:25:02.0085 0x1b24 Parport - ok 11:25:02.0116 0x1b24 [ 3F34A1B4C5F6475F320C275E63AFCE9B, 31295D5121C0C3F2085E0EEBA260EEE4CA003993C026E2F81986D19158036E6B ] partmgr C:\Windows\system32\drivers\partmgr.sys 11:25:02.0132 0x1b24 partmgr - ok 11:25:02.0148 0x1b24 [ EB0A59F29C19B86479D36B35983DAADC, AC09AFE7F13BE4079D01383BAC44091997E1AAF6512C9673A42B9E3780EB08A8 ] Parvdm C:\Windows\system32\DRIVERS\parvdm.sys 11:25:02.0163 0x1b24 Parvdm - ok 11:25:02.0194 0x1b24 [ 52954BE460EC6C54C0ACB2B3B126FFC6, 9F9878EC5ABC74C5A8EE8E1D940F0934F081895B07D844F42F80A638FE713F7B ] PcaSvc C:\Windows\System32\pcasvc.dll 11:25:02.0241 0x1b24 PcaSvc - ok 11:25:02.0288 0x1b24 [ F451DCACBAA67F3307305EBD4A39EA07, C4435BF4C2D16F3DC0B35732BE3602FFA28DB0A5BC5576F45E0D32E5F4CD2DEA ] pccsmcfd C:\Windows\system32\DRIVERS\pccsmcfd.sys 11:25:02.0319 0x1b24 pccsmcfd - ok 11:25:02.0350 0x1b24 [ 673E55C3498EB970088E812EA820AA8F, 1F81315664B8CBFDD569416C0ECCE4C6251F34577313A0858AB46609781303B5 ] pci C:\Windows\system32\drivers\pci.sys 11:25:02.0382 0x1b24 pci - ok 11:25:02.0413 0x1b24 [ AFE86F419014DB4E5593F69FFE26CE0A, CAF36E61BE7B511D3A03A65FF5A3017CEE4D2F53005B410F2D4A2AAE9FED4C00 ] pciide C:\Windows\system32\drivers\pciide.sys 11:25:02.0428 0x1b24 pciide - ok 11:25:02.0460 0x1b24 [ F396431B31693E71E8A80687EF523506, BC614FC21E029E2497F1CCE3131BBD295B827F2310762B47D5BBC7703D80554B ] pcmcia C:\Windows\system32\DRIVERS\pcmcia.sys 11:25:02.0491 0x1b24 pcmcia - ok 11:25:02.0522 0x1b24 [ 250F6B43D2B613172035C6747AEEB19F, A91F15B133F2619912CF750E6F3662E011CD0FA4B9477CE532CE3196D23307D9 ] pcw C:\Windows\system32\drivers\pcw.sys 11:25:02.0538 0x1b24 pcw - ok 11:25:02.0600 0x1b24 [ AEBC369F7DC72AB3F5B9BDF34FA0D43F, 2A819154AC6C23E97C583D90B4D0C112188B7AE9D8D9B3F88811BFCED124E551 ] PEAUTH C:\Windows\system32\drivers\peauth.sys 11:25:02.0662 0x1b24 PEAUTH - ok 11:25:02.0756 0x1b24 [ 414BBA67A3DED1D28437EB66AEB8A720, D6DF254E2615FA402044824DCD9004F579FC0DF74B90E44C99D5F0253CF8AD88 ] pla C:\Windows\system32\pla.dll 11:25:02.0896 0x1b24 pla - ok 11:25:02.0959 0x1b24 [ EC7BC28D207DA09E79B3E9FAF8B232CA, A42F8F69C3CD753D787A5D558659DEA2CC306C896D75B8C82549219CF654504F ] PlugPlay C:\Windows\system32\umpnpmgr.dll 11:25:03.0006 0x1b24 PlugPlay - ok 11:25:03.0037 0x1b24 [ 63FF8572611249931EB16BB8EED6AFC8, 9732CCBCB93A7A4BEC88812B952C20244479E9BD781240C195E57F09E619EA33 ] PNRPAutoReg C:\Windows\system32\pnrpauto.dll 11:25:03.0052 0x1b24 PNRPAutoReg - ok 11:25:03.0084 0x1b24 [ 82A8521DDC60710C3D3D3E7325209BEC, C4E34571EDD57C7FBB3D736B5FE8BD154624705B5C8EA2EC898F19F75B9A5942 ] PNRPsvc C:\Windows\system32\pnrpsvc.dll 11:25:03.0115 0x1b24 PNRPsvc - ok 11:25:03.0177 0x1b24 [ A2FEA7E16D8D056D2FF1EE93F9C73FB1, 6BC8C1B37274B50573F3DAC043DBD9B29B93F527290392842CD94910014D0C74 ] PolicyAgent C:\Windows\System32\ipsecsvc.dll 11:25:03.0208 0x1b24 PolicyAgent - ok 11:25:03.0255 0x1b24 [ F87D30E72E03D579A5199CCB3831D6EA, B09328E89954584F97908FA5946376BA990B8C650DABCBF3CA3B08719937C694 ] Power C:\Windows\system32\umpo.dll 11:25:03.0302 0x1b24 Power - ok 11:25:03.0333 0x1b24 [ 631E3E205AD6D86F2AED6A4A8E69F2DB, 1D3BF0CFC37D91A3A56246920B9CF1084E78A055D56E85A773417809C58C8065 ] PptpMiniport C:\Windows\system32\DRIVERS\raspptp.sys 11:25:03.0364 0x1b24 PptpMiniport - ok 11:25:03.0411 0x1b24 [ 85B1E3A0C7585BC4AAE6899EC6FCF011, 1E067113C146D6842D7FB04007F363D6FB7783C6BC7C9AB6614E44075C4F86C3 ] Processor C:\Windows\system32\DRIVERS\processr.sys 11:25:03.0427 0x1b24 Processor - ok 11:25:03.0474 0x1b24 [ FD9692A3D31E021207D3C2A9DDDC2BE3, 5295EFAD9BD4B59996935A41825392C12A4C968D161BEEA37797F90AF8E54229 ] ProfSvc C:\Windows\system32\profsvc.dll 11:25:03.0505 0x1b24 ProfSvc - ok 11:25:03.0520 0x1b24 [ ADB8D10E0B612651B6674B1472F84F21, BA6E5804369B4BD4A3C9DC01A8274FB858A3DBBE24D6081DC0EBAF736B4A1F84 ] ProtectedStorage C:\Windows\system32\lsass.exe 11:25:03.0536 0x1b24 ProtectedStorage - ok 11:25:03.0614 0x1b24 [ 6270CCAE2A86DE6D146529FE55B3246A, 463209CBAF1B0E269DC8FC6FBDEE5BB7E5ADB5D3F024930BFD0B97E0A9678883 ] Psched C:\Windows\system32\DRIVERS\pacer.sys 11:25:03.0645 0x1b24 Psched - ok 11:25:03.0723 0x1b24 [ 543A4EF0923BF70D126625B034EF25AF, 9CC82C5221F11850419A796D48D5452B3DEE0C8E8E85A818F4AAA869673F9740 ] PSI_SVC_2 c:\Program Files\Common Files\Protexis\License Service\PsiService_2.exe 11:25:03.0754 0x1b24 PSI_SVC_2 - ok 11:25:03.0832 0x1b24 [ AB95ECF1F6659A60DDC166D8315B0751, 0ED6D3460D28978BADF31B930DBB3298A6A10EFF8883763EABA0E36A21A0E83D ] ql2300 C:\Windows\system32\DRIVERS\ql2300.sys 11:25:03.0973 0x1b24 ql2300 - ok 11:25:04.0004 0x1b24 [ B4DD51DD25182244B86737DC51AF2270, 7E62B04F054A6330B7F9968222523BDE8F3EE47A11D17E6C0E2D5ACDC07B9E6B ] ql40xx C:\Windows\system32\DRIVERS\ql40xx.sys 11:25:04.0020 0x1b24 ql40xx - ok 11:25:04.0066 0x1b24 [ 31AC809E7707EB580B2BDB760390765A, A8481FD19A0F778F5591B7676F591F664ADC68B6867E663C0F9564173F4AC909 ] QWAVE C:\Windows\system32\qwave.dll 11:25:04.0113 0x1b24 QWAVE - ok 11:25:04.0129 0x1b24 [ 584078CA1B95CA72DF2A27C336F9719D, 836F115C92D343463C14A9DE39648C1EFA7C7EE4720F5C692EE0F68B84830121 ] QWAVEdrv C:\Windows\system32\drivers\qwavedrv.sys 11:25:04.0160 0x1b24 QWAVEdrv - ok 11:25:04.0176 0x1b24 [ 30A81B53C766D0133BB86D234E5556AB, 726C6B83B5ACAA84CAB1689B6DD6DDAE3199D61A57B5D7B5B5A0F62FCF838090 ] RasAcd C:\Windows\system32\DRIVERS\rasacd.sys 11:25:04.0207 0x1b24 RasAcd - ok 11:25:04.0238 0x1b24 [ 57EC4AEF73660166074D8F7F31C0D4FD, C66B425EC4DB5E7FD289AE631C9B019EB16717C55E80FAE964BB22203E4AACEF ] RasAgileVpn C:\Windows\system32\DRIVERS\AgileVpn.sys 11:25:04.0285 0x1b24 RasAgileVpn - ok 11:25:04.0300 0x1b24 [ A60F1839849C0C00739787FD5EC03F13, B210DFA5A843CF1DA73635F168E2EA5052CBED15C664F8523CDFB34CA165D0E0 ] RasAuto C:\Windows\System32\rasauto.dll 11:25:04.0347 0x1b24 RasAuto - ok 11:25:04.0363 0x1b24 [ D9F91EAFEC2815365CBE6D167E4E332A, 8350457A39D141C13807E7DB5A8D4113197C4016F7744B9993391F4AEA0C4A5C ] Rasl2tp C:\Windows\system32\DRIVERS\rasl2tp.sys 11:25:04.0410 0x1b24 Rasl2tp - ok 11:25:04.0472 0x1b24 [ CB9E04DC05EACF5B9A36CA276D475006, 4D8C0AEF1D4F84F375AD2BAF786C9F6C52316A3E655B913449E71AD7C0FCA56E ] RasMan C:\Windows\System32\rasmans.dll 11:25:04.0534 0x1b24 RasMan - ok 11:25:04.0550 0x1b24 [ 0FE8B15916307A6AC12BFB6A63E45507, 64119474DE7499E6E8B82E78BBD50074B3AA70B3E8329089FAE9B7F29919004E ] RasPppoe C:\Windows\system32\DRIVERS\raspppoe.sys 11:25:04.0581 0x1b24 RasPppoe - ok 11:25:04.0612 0x1b24 [ 44101F495A83EA6401D886E7FD70096B, 56A0CE5C89870752B9B2AB795C1A248CA28209E049B2F20CCA0308CBE2488A0A ] RasSstp C:\Windows\system32\DRIVERS\rassstp.sys 11:25:04.0644 0x1b24 RasSstp - ok 11:25:04.0706 0x1b24 [ 296EB49D72E0C9C5EB814D4632DDA8F0, F5AE7155511B610258ABA4D4A949809B23E677BBF51A0498AE946BB54992F122 ] RawDisk3 C:\Windows\system32\drivers\rawdsk3.sys 11:25:04.0737 0x1b24 RawDisk3 - ok 11:25:04.0784 0x1b24 [ D528BC58A489409BA40334EBF96A311B, C71E9A4B101DB6C3183B9F97B9098D73D6FE1B12C05C2EB3CE8A8041BEE6BA61 ] rdbss C:\Windows\system32\DRIVERS\rdbss.sys 11:25:04.0831 0x1b24 rdbss - ok 11:25:04.0846 0x1b24 [ 0D8F05481CB76E70E1DA06EE9F0DA9DF, 2AFCBE3237D27AFBF095F91F1FCCA63E6890F34A9E4F00E5C34C92394CDA89FB ] rdpbus C:\Windows\system32\DRIVERS\rdpbus.sys 11:25:04.0862 0x1b24 rdpbus - ok 11:25:04.0909 0x1b24 [ 23DAE03F29D253AE74C44F99E515F9A1, 8FED93D10B2062F0526FE3508101F8FCF8F72DEB90AFB472EB7CBAE83A0EC430 ] RDPCDD C:\Windows\system32\DRIVERS\RDPCDD.sys 11:25:04.0924 0x1b24 RDPCDD - ok 11:25:04.0987 0x1b24 [ 5A53CA1598DD4156D44196D200C94B8A, 8112FE14FEC94C67B1C5BDE4171E37584F1D0098D2C557C9E4BDD3E0291E25E4 ] RDPENCDD C:\Windows\system32\drivers\rdpencdd.sys 11:25:05.0018 0x1b24 RDPENCDD - ok 11:25:05.0018 0x1b24 [ 44B0A53CD4F27D50ED461DAE0C0B4E1F, CDA80B08E67AD034081C0C920CD66147689F1844403CBC552F65005E7C011A91 ] RDPREFMP C:\Windows\system32\drivers\rdprefmp.sys 11:25:05.0049 0x1b24 RDPREFMP - ok 11:25:05.0080 0x1b24 [ CD9214A6AE17D188D17C3CF8CB9CC693, 2E16FF1F7446F0600D6519010FD05A30B94D97167C16B3E7FC396A97D8139D60 ] RDPWD C:\Windows\system32\drivers\RDPWD.sys 11:25:05.0127 0x1b24 RDPWD - ok 11:25:05.0190 0x1b24 [ 518395321DC96FE2C9F0E96AC743B656, 5F6A0880B4F3EE7196259EA362DA9554B0687B0236F9A8E5CF7A4A77F01F1776 ] rdyboost C:\Windows\system32\drivers\rdyboost.sys 11:25:05.0205 0x1b24 rdyboost - ok 11:25:05.0236 0x1b24 [ 7B5E1419717FAC363A31CC302895217A, 048B96B127CC20833948DAE53C59886D5C725ECA7A744424A01339447D2DDC32 ] RemoteAccess C:\Windows\System32\mprdim.dll 11:25:05.0283 0x1b24 RemoteAccess - ok 11:25:05.0299 0x1b24 [ CB9A8683F4EF2BF99E123D79950D7935, B9FA3E7E91E76D975CF40BFA37909E50F29CC13AB1399007884710651827E9AA ] RemoteRegistry C:\Windows\system32\regsvc.dll 11:25:05.0346 0x1b24 RemoteRegistry - ok 11:25:05.0361 0x1b24 [ 78D072F35BC45D9E4E1B61895C152234, 80C924EE1156B4E3172E83DCB9C60817E87885FB9377647E0BF90153E415B1CA ] RpcEptMapper C:\Windows\System32\RpcEpMap.dll 11:25:05.0392 0x1b24 RpcEptMapper - ok 11:25:05.0408 0x1b24 [ 94D36C0E44677DD26981D2BFEEF2A29D, D77A93AC60536F3706E8A0154C0C2199E888B7748C84DB7437254FF175F4DF55 ] RpcLocator C:\Windows\system32\locator.exe 11:25:05.0424 0x1b24 RpcLocator - ok 11:25:05.0455 0x1b24 [ 1F54F58D7FA2B3442084E32CDE5E309E, F0D8124E7C9ADC88BD8C53646F2499CDB3D2105DA7C4D28F3D26F313859B3D32 ] RpcSs C:\Windows\system32\rpcss.dll 11:25:05.0502 0x1b24 RpcSs - ok 11:25:05.0548 0x1b24 [ 032B0D36AD92B582D869879F5AF5B928, 0F8F18A6A0A689957B886D9368015889091094EDA18BE532093F06A70A7CE184 ] rspndr C:\Windows\system32\DRIVERS\rspndr.sys 11:25:05.0580 0x1b24 rspndr - ok 11:25:05.0611 0x1b24 [ EF8B2AFC3C0751C5E5A59983C8893260, F612ACAD35F6ECC6596003D052B240B7688016FD5D82978727DD408DF36104F3 ] RSUSBSTOR C:\Windows\System32\Drivers\RtsUStor.sys 11:25:05.0642 0x1b24 RSUSBSTOR - ok 11:25:05.0704 0x1b24 [ B5E9979FBB26FC059BD87A81F763D5DA, 1EE2FB1CB2F86FBE1589ACE3542E0003CC88499406A3EF37073CCA45651F493D ] rtl8192se C:\Windows\system32\DRIVERS\rtl8192se.sys 11:25:05.0782 0x1b24 rtl8192se - ok 11:25:05.0798 0x1b24 RtsUIR - ok 11:25:05.0845 0x1b24 [ ADB8D10E0B612651B6674B1472F84F21, BA6E5804369B4BD4A3C9DC01A8274FB858A3DBBE24D6081DC0EBAF736B4A1F84 ] SamSs C:\Windows\system32\lsass.exe 11:25:05.0845 0x1b24 SamSs - ok 11:25:05.0892 0x1b24 [ 05D860DA1040F111503AC416CCEF2BCA, DAE2F37D09A5A42F945BC8E27E4EA2303521081783A80CEE7FEE7C5A1C2CFC5E ] sbp2port C:\Windows\system32\drivers\sbp2port.sys 11:25:05.0907 0x1b24 sbp2port - ok 11:25:05.0938 0x1b24 [ 8FC518FFE9519C2631D37515A68009C4, 21E10585470CF9FC3BD1977F8A426686CD2FA6BD2094B9E3594B21C7C4541D25 ] SCardSvr C:\Windows\System32\SCardSvr.dll 11:25:05.0985 0x1b24 SCardSvr - ok 11:25:06.0001 0x1b24 [ 0693B5EC673E34DC147E195779A4DCF6, AF1B56FBF3ADABF94CD9DBA67586B8746DE135151F6B3D1B0EE315BC1E2DB670 ] scfilter C:\Windows\system32\DRIVERS\scfilter.sys 11:25:06.0032 0x1b24 scfilter - ok 11:25:06.0094 0x1b24 [ 9060B8D5BCD5F2B019249F85E3D811F3, 7FB32AB7FE118462988321B9230074DAA960B587417EB463187539C3215445AE ] Schedule C:\Windows\system32\schedsvc.dll 11:25:06.0172 0x1b24 Schedule - ok 11:25:06.0204 0x1b24 [ 319C6B309773D063541D01DF8AC6F55F, 182F392FE839499D159A30A3CD04B5D0C87219930BFB1A7456880B7DA75B9820 ] SCPolicySvc C:\Windows\System32\certprop.dll 11:25:06.0235 0x1b24 SCPolicySvc - ok 11:25:06.0266 0x1b24 [ 08236C4BCE5EDD0A0318A438AF28E0F7, 77727F963F63C4CEC11E7AAD5FB3836179701D512CA9436C3170B9E6A4E5F888 ] SDRSVC C:\Windows\System32\SDRSVC.dll 11:25:06.0282 0x1b24 SDRSVC - ok 11:25:06.0328 0x1b24 [ 90A3935D05B494A5A39D37E71F09A677, F72733A69BC6E1A2BB91D7632FF3463C12563F60FDCC00A2CDD67FF20D479952 ] secdrv C:\Windows\system32\drivers\secdrv.sys 11:25:06.0360 0x1b24 secdrv - ok 11:25:06.0391 0x1b24 [ 38CBFFED5FC39CDFE6B4014401ED2629, 7BA730E2EDB8387190E45DA2F475BFE42AB3B12319DE088BD8E9F59227EDA4DD ] seclogon C:\Windows\system32\seclogon.dll 11:25:06.0438 0x1b24 seclogon - ok 11:25:06.0453 0x1b24 [ DCB7FCDCC97F87360F75D77425B81737, F8289AF2C458C167038EEFE613EE5E3D6D5B3308B8784168374BC81C47891CE5 ] SENS C:\Windows\System32\sens.dll 11:25:06.0500 0x1b24 SENS - ok 11:25:06.0562 0x1b24 [ 50087FE1EE447009C9CC2997B90DE53F, B5E6CF1D991F87C29C5E28198E0962E31FFB499A46C3BD43FC20391693389959 ] SensrSvc C:\Windows\system32\sensrsvc.dll 11:25:06.0609 0x1b24 SensrSvc - ok 11:25:06.0703 0x1b24 [ 9AD8B8B515E3DF6ACD4212EF465DE2D1, E2F019BCD1446236D078D46065DD151DD068778F33BE2F1E8A0CC1EA2F954E86 ] Serenum C:\Windows\system32\DRIVERS\serenum.sys 11:25:06.0718 0x1b24 Serenum - ok 11:25:06.0765 0x1b24 [ 5FB7FCEA0490D821F26F39CC5EA3D1E2, A26DB2EB9F3E2509B4EBA949DB97595CC32332D9321DF68283BFC102E66D766F ] Serial C:\Windows\system32\DRIVERS\serial.sys 11:25:06.0781 0x1b24 Serial - ok 11:25:06.0843 0x1b24 [ 79BFFB520327FF916A582DFEA17AA813, 7A2A9D69BE02228591186A9F4453D4B5FD98837CA422C873C48040170E8BD18C ] sermouse C:\Windows\system32\DRIVERS\sermouse.sys 11:25:06.0874 0x1b24 sermouse - ok 11:25:06.0906 0x1b24 [ 4AE380F39A0032EAB7DD953030B26D28, C8F5F2DD59574E966FDF3057867BB959A554BAB6FD5DC6F1427094A6BC2B2809 ] SessionEnv C:\Windows\system32\sessenv.dll 11:25:06.0937 0x1b24 SessionEnv - ok 11:25:06.0968 0x1b24 [ 9F976E1EB233DF46FCE808D9DEA3EB9C, 6A5C53F27F8BCA85CE206EE7D196176F67EC6FFA5D4830373A20792C149B5E75 ] sffdisk C:\Windows\system32\drivers\sffdisk.sys 11:25:06.0984 0x1b24 sffdisk - ok 11:25:06.0999 0x1b24 [ 932A68EE27833CFD57C1639D375F2731, 11D6B98FBEEE2B9C7B06EF7091857BBD3B349077997D6261D66280668FD1B5C3 ] sffp_mmc C:\Windows\system32\drivers\sffp_mmc.sys 11:25:07.0015 0x1b24 sffp_mmc - ok 11:25:07.0046 0x1b24 [ 6D4CCAEDC018F1CF52866BBBAA235982, AAC41F5C97B3FE5A3DC0838457EB8CC9BB71FCA16D3EDBB67D603F0A9D46C131 ] sffp_sd C:\Windows\system32\drivers\sffp_sd.sys 11:25:07.0062 0x1b24 sffp_sd - ok 11:25:07.0077 0x1b24 [ DB96666CC8312EBC45032F30B007A547, C3AE60FC65A36E96E0D2CC6E184481D70F91A19DC3E2E17E2873DD670A592DD7 ] sfloppy C:\Windows\system32\DRIVERS\sfloppy.sys 11:25:07.0108 0x1b24 sfloppy - ok 11:25:07.0171 0x1b24 [ D1A079A0DE2EA524513B6930C24527A2, E2BC16DBCF38841EECD49C6FA1A9AC89C17F332F12606CA826F058E995E1B83D ] SharedAccess C:\Windows\System32\ipnathlp.dll 11:25:07.0233 0x1b24 SharedAccess - ok 11:25:07.0280 0x1b24 [ 414DA952A35BF5D50192E28263B40577, 9C9BAFB9880DA6CC728506A142BE124E186219610DCC3460657A3CA93C865DF1 ] ShellHWDetection C:\Windows\System32\shsvcs.dll 11:25:07.0327 0x1b24 ShellHWDetection - ok 11:25:07.0358 0x1b24 [ 2565CAC0DC9FE0371BDCE60832582B2E, 1A775214E86B83C2F1799F12D71077D81C89AD32734A248BA88787B7F104B79D ] sisagp C:\Windows\system32\drivers\sisagp.sys 11:25:07.0374 0x1b24 sisagp - ok 11:25:07.0420 0x1b24 [ A9F0486851BECB6DDA1D89D381E71055, 7E909538AB758C18AC2CCBFFEE17BA36FA6ED2E674AA70924AA87AC61375FF35 ] SiSRaid2 C:\Windows\system32\DRIVERS\SiSRaid2.sys 11:25:07.0436 0x1b24 SiSRaid2 - ok 11:25:07.0452 0x1b24 [ 3727097B55738E2F554972C3BE5BC1AA, 75D52A596A298C33EC79A3B0B80F25492C08A182ABC679401502DA9597687566 ] SiSRaid4 C:\Windows\system32\DRIVERS\sisraid4.sys 11:25:07.0467 0x1b24 SiSRaid4 - ok 11:25:07.0514 0x1b24 [ 3E21C083B8A01CB70BA1F09303010FCE, 803F8F91299C387110F34A49340E7136AAE91B418E2977A36285EA8F432FF197 ] Smb C:\Windows\system32\DRIVERS\smb.sys 11:25:07.0545 0x1b24 Smb - ok 11:25:07.0608 0x1b24 [ 6A984831644ECA1A33FFEAE4126F4F37, 753E23D2B33D47C52C05D892B052CFD96D93B97FB6E9FCB58EF1E4C4A125BF78 ] SNMPTRAP C:\Windows\System32\snmptrap.exe 11:25:07.0639 0x1b24 SNMPTRAP - ok 11:25:07.0654 0x1b24 [ 95CF1AE7527FB70F7816563CBC09D942, CE8BACB91A5A86CBCE82619C6C1873B4D7593B00CED3B522E41B8F7F6258CC65 ] spldr C:\Windows\system32\drivers\spldr.sys 11:25:07.0670 0x1b24 spldr - ok 11:25:07.0732 0x1b24 [ 9AEA093B8F9C37CF45538382CABA2475, CC63239C412067AA72318ADB8BB80BCDF2CA60DA05D814D32753C92508BC16A8 ] Spooler C:\Windows\System32\spoolsv.exe 11:25:07.0779 0x1b24 Spooler - ok 11:25:07.0920 0x1b24 [ CF87A1DE791347E75B98885214CED2B8, 7AF4E03D751C951A4E5FBA28200DABFE6B3BF055490163EEEEA84EBA4D0F368A ] sppsvc C:\Windows\system32\sppsvc.exe 11:25:08.0060 0x1b24 sppsvc - ok 11:25:08.0107 0x1b24 [ B0180B20B065D89232A78A40FE56EAA6, 4D045B23AD58A8822BE9F20119744A8D47455469D54494745CEB099951DA60FF ] sppuinotify C:\Windows\system32\sppuinotify.dll 11:25:08.0169 0x1b24 sppuinotify - ok 11:25:08.0185 0x1b24 [ 96F6EC5161B177272900847C2AC9808B, 8D4EEB7B28ADDC76E20EEAA6D5FCC217E08563D282B4CAFBDCEC1F9781D7B6BA ] srv C:\Windows\system32\DRIVERS\srv.sys 11:25:08.0232 0x1b24 srv - ok 11:25:08.0278 0x1b24 [ B6498636ECD025E9B334199347FAB2A1, C564074D74E5ABC7ACB128F9F24352D1A3A385B8AF34897056ECE79637D21AFC ] srv2 C:\Windows\system32\DRIVERS\srv2.sys 11:25:08.0310 0x1b24 srv2 - ok 11:25:08.0356 0x1b24 [ FA3853686F5287E5DB8F5199E13CF27C, D162E5E2F89242708DFB7DE98E8E0109712B692A7029ED56427A6C8C0C6D478F ] srvnet C:\Windows\system32\DRIVERS\srvnet.sys 11:25:08.0372 0x1b24 srvnet - ok 11:25:08.0419 0x1b24 [ D887C9FD02AC9FA880F6E5027A43E118, F38BAD90EC791368C37C21090302708D2DFB83ECE9096609AD9AA667B2E5592E ] SSDPSRV C:\Windows\System32\ssdpsrv.dll 11:25:08.0466 0x1b24 SSDPSRV - ok 11:25:08.0559 0x1b24 [ 11587A49B8755243ED4A0963A3EED0B8, 0F387C159FB68C0E373266B775122343A13F5A4AAE81875C2728AF49BCBEB0C7 ] ssmdrv C:\Windows\system32\DRIVERS\ssmdrv.sys 11:25:08.0575 0x1b24 ssmdrv - ok 11:25:08.0606 0x1b24 [ D318F23BE45D5E3A107469EB64815B50, D74355E6FF215AA8CE53BC9DF16AF2740F2FC2FD754939478A3608BDA8C6DDA0 ] SstpSvc C:\Windows\system32\sstpsvc.dll 11:25:08.0653 0x1b24 SstpSvc - ok 11:25:08.0700 0x1b24 [ A1CC726323FB41FFD29F436A77237E41, 8D76C546EA0185F17F5058B4040DC94E0737C5C005320970E6F7F888429D94B5 ] ssudmdm C:\Windows\system32\DRIVERS\ssudmdm.sys 11:25:08.0715 0x1b24 ssudmdm - ok 11:25:08.0746 0x1b24 [ DB32D325C192B801DF274BFD12A7E72B, F089DBA719E22BC269720A6B840B873A4AF5639745DB0C3DBC8BD2F2839A1ABA ] stexstor C:\Windows\system32\DRIVERS\stexstor.sys 11:25:08.0762 0x1b24 stexstor - ok 11:25:08.0840 0x1b24 [ E1FB3706030FB4578A0D72C2FC3689E4, A62EC9AA4514CAF2A10C0A3AEF7A36F593A7E7DA370A3F130C24E1B612E19427 ] StiSvc C:\Windows\System32\wiaservc.dll 11:25:08.0902 0x1b24 StiSvc - ok 11:25:08.0949 0x1b24 [ E58C78A848ADD9610A4DB6D214AF5224, 1575A90EB22A4FB066459BDA00C6CAC10198C3C8C74493721EC6D34B51F50426 ] swenum C:\Windows\system32\drivers\swenum.sys 11:25:08.0980 0x1b24 swenum - ok 11:25:09.0027 0x1b24 [ A28BD92DF340E57B024BA433165D34D7, 889CC7FF143C3549982128473FF927CD80CF36485A347EF399C1271C8CE12CE4 ] swprv C:\Windows\System32\swprv.dll 11:25:09.0074 0x1b24 swprv - ok 11:25:09.0136 0x1b24 [ D776EB85A20696D9D43129CCF6E703E2, F4C16C6EE09DA173A8FE3FD85E3F81E68AB4FF66D996FA3CCC47989052DD69C2 ] SynTP C:\Windows\system32\DRIVERS\SynTP.sys 11:25:09.0183 0x1b24 SynTP - ok 11:25:09.0261 0x1b24 [ 4EE25AC85AFC3FD67D9F57ECDF566FF2, F1BFF1FB655F31B97FA9C6A49D433EFD33D8A35F6B28B4D83E45C27A05A86228 ] SysMain C:\Windows\system32\sysmain.dll 11:25:09.0324 0x1b24 SysMain - ok 11:25:09.0370 0x1b24 [ 763FECDC3D30C815FE72DD57936C6CD1, 1A62C7E63E426D56894F4121C75D9C60FC9A14469ADBD0D6F0B94B8DE48CDA3E ] TabletInputService C:\Windows\System32\TabSvc.dll 11:25:09.0402 0x1b24 TabletInputService - ok 11:25:09.0448 0x1b24 [ 613BF4820361543956909043A265C6AC, FCFF02E466D2501630B452627FB218C01E5245A0921EE3D2117E7FD63AC7E98E ] TapiSrv C:\Windows\System32\tapisrv.dll 11:25:09.0495 0x1b24 TapiSrv - ok 11:25:09.0620 0x1b24 [ 5579DD18546999F5D0EC39D018726C6B, 82432BACEE75C34F21222D9CC1607223C2940947118A63DB239777A4B1442AD3 ] Tcpip C:\Windows\system32\drivers\tcpip.sys 11:25:09.0729 0x1b24 Tcpip - ok 11:25:09.0792 0x1b24 [ 5579DD18546999F5D0EC39D018726C6B, 82432BACEE75C34F21222D9CC1607223C2940947118A63DB239777A4B1442AD3 ] TCPIP6 C:\Windows\system32\DRIVERS\tcpip.sys 11:25:09.0838 0x1b24 TCPIP6 - ok 11:25:09.0901 0x1b24 [ 3EEBD3BD93DA46A26E89893C7AB2FF3B, 2C7204DCD2BCBC6A250FF0F6477616F327AF41FDB7CABE69E5C357361009FB4E ] tcpipreg C:\Windows\system32\drivers\tcpipreg.sys 11:25:09.0901 0x1b24 tcpipreg - ok 11:25:09.0948 0x1b24 [ 1CB91B2BD8F6DD367DFC2EF26FD751B2, 879E2827354BB21573AC6A7CCEB746D44214540687E6882FFCB4089546FBD954 ] TDPIPE C:\Windows\system32\drivers\tdpipe.sys 11:25:09.0979 0x1b24 TDPIPE - ok 11:25:10.0026 0x1b24 [ 2C2C5AFE7EE4F620D69C23C0617651A8, E828D974C3F9D7004A030C3AD448096C736FDB4C4C1707D043E567D08C845103 ] TDTCP C:\Windows\system32\drivers\tdtcp.sys 11:25:10.0057 0x1b24 TDTCP - ok 11:25:10.0104 0x1b24 [ BB8817D0508DD5EA69C770C8DEF5AB67, C55671524EEF6E16BBCC92556E83FD1D6457E707EA9330FC1CDD28FB11D99B77 ] tdx C:\Windows\system32\DRIVERS\tdx.sys 11:25:10.0119 0x1b24 tdx - ok 11:25:10.0135 0x1b24 [ 04DBF4B01EA4BF25A9A3E84AFFAC9B20, 0D81B427720637882077C5024D738191F858FC734ED040697872D906351EF663 ] TermDD C:\Windows\system32\drivers\termdd.sys 11:25:10.0150 0x1b24 TermDD - ok 11:25:10.0197 0x1b24 [ FCFD4F50419B4BC72E80066DA10D2E54, 7C2314A57A404525F0444986332DBAE0964A3359374671598387051D7AAE72AE ] TermService C:\Windows\System32\termsrv.dll 11:25:10.0260 0x1b24 TermService - ok 11:25:10.0306 0x1b24 [ 42FB6AFD6B79D9FE07381609172E7CA4, B57C85091209A2FAD19ED490B8FA7FC98F12911F9C9CACE9AF1E540780CE6700 ] Themes C:\Windows\system32\themeservice.dll 11:25:10.0322 0x1b24 Themes - ok 11:25:10.0338 0x1b24 [ 146B6F43A673379A3C670E86D89BE5EA, C4412DCF80DE6B55466F399413271364F14BC0819C224AA161EDDC31A9775440 ] THREADORDER C:\Windows\system32\mmcss.dll 11:25:10.0384 0x1b24 THREADORDER - ok 11:25:10.0416 0x1b24 [ 4792C0378DB99A9BC2AE2DE6CFFF0C3A, 532A3A812578B2DFD83001DE66FC73689D79EC729409EB572E07E6D65B281712 ] TrkWks C:\Windows\System32\trkwks.dll 11:25:10.0447 0x1b24 TrkWks - ok 11:25:10.0540 0x1b24 [ 2C49B175AEE1D4364B91B531417FE583, 6C7995E18F84E465C376D1D5F153C15ACB66CDEA86EE5BF186677F572E7E129B ] TrustedInstaller C:\Windows\servicing\TrustedInstaller.exe 11:25:10.0587 0x1b24 TrustedInstaller - ok 11:25:10.0603 0x1b24 [ 6C5139E4283249518F7743D7043775B3, 58684E8C90EBAC65459A97C905CDCFE3A915CFF7E8E96071DE1AC3489F85E67F ] tssecsrv C:\Windows\system32\DRIVERS\tssecsrv.sys 11:25:10.0618 0x1b24 tssecsrv - ok 11:25:10.0665 0x1b24 [ FD1D6C73E6333BE727CBCC6054247654, 6F7B9AE1A5986204DB3348D13B303F30FC17624939DA74D6BD114FAEED0FB30E ] TsUsbFlt C:\Windows\system32\drivers\tsusbflt.sys 11:25:10.0712 0x1b24 TsUsbFlt - ok 11:25:10.0774 0x1b24 [ B2FA25D9B17A68BB93D58B0556E8C90D, 0146931B733CAB1CD87F94C35F97E110D6ED6C55EAFF03345400A29AEDE99BDE ] tunnel C:\Windows\system32\DRIVERS\tunnel.sys 11:25:10.0821 0x1b24 tunnel - ok 11:25:10.0852 0x1b24 [ 750FBCB269F4D7DD2E420C56B795DB6D, E1A95C59148FE463539C34336FD0E74B31A33B8AB2B8E34AA10349C3347471D7 ] uagp35 C:\Windows\system32\DRIVERS\uagp35.sys 11:25:10.0868 0x1b24 uagp35 - ok 11:25:10.0915 0x1b24 [ EE43346C7E4B5E63E54F927BABBB32FF, BAD6FC3BEE45E644D5A6A0A31428F5B2AEC72A0AA0C74EF8177B1FE23EEF3AA9 ] udfs C:\Windows\system32\DRIVERS\udfs.sys 11:25:10.0946 0x1b24 udfs - ok 11:25:10.0977 0x1b24 [ 8344FD4FCE927880AA1AA7681D4927E5, 1B54EFA60A221E2B9FFE59BB41C7E7D8B5AC6826F1C5577456D81371D464255A ] UI0Detect C:\Windows\system32\UI0Detect.exe 11:25:10.0993 0x1b24 UI0Detect - ok 11:25:11.0024 0x1b24 [ 44E8048ACE47BEFBFDC2E9BE4CBC8880, 5D96D90FDF68AE470CC92CA9DF9DA2C05A53EF455A5A109DBBF7C96F3238257C ] uliagpkx C:\Windows\system32\drivers\uliagpkx.sys 11:25:11.0040 0x1b24 uliagpkx - ok 11:25:11.0071 0x1b24 [ D295BED4B898F0FD999FCFA9B32B071B, D4130DB4AE76EE6DC0B8E7A4FEF5CB8B26EBD822C21021F6FA78FD29C1E211C2 ] umbus C:\Windows\system32\drivers\umbus.sys 11:25:11.0102 0x1b24 umbus - ok 11:25:11.0133 0x1b24 [ 7550AD0C6998BA1CB4843E920EE0FEAC, 24C001E422C3B3B920CDCF6003A3179CE464DE4284775403DD5122EF9780460D ] UmPass C:\Windows\system32\DRIVERS\umpass.sys 11:25:11.0149 0x1b24 UmPass - ok 11:25:11.0320 0x1b24 [ AF905F4966CFC8B973623AB150CD4B2B, E1BF0481A584C10AE4A927A01A1E6B76036C18FAF7AB38D9B78641F5808D9888 ] UNS C:\Program Files\Intel\Intel(R) Management Engine Components\UNS\UNS.exe 11:25:11.0414 0x1b24 UNS - ok 11:25:11.0445 0x1b24 [ 833FBB672460EFCE8011D262175FAD33, C0C3067A305993CBF056C229771CB0593DD60C9C7AC5130FF1CA610BCA812AB5 ] upnphost C:\Windows\System32\upnphost.dll 11:25:11.0492 0x1b24 upnphost - ok 11:25:11.0523 0x1b24 [ 0803FBA9FE829D61AE26EC0BCC910C46, 30D00E2C7DFC630C99C1599587D4F9C272BC30D444E07C961AA05BF84587806B ] usbccgp C:\Windows\system32\DRIVERS\usbccgp.sys 11:25:11.0554 0x1b24 usbccgp - ok 11:25:11.0570 0x1b24 USBCCID - ok 11:25:11.0617 0x1b24 [ 2352AB5F9F8F097BF9D41D5A4718A041, 25BC7828C625B9B2A5110C25B230C5828CEC18EC97ECF9EC4745E8930CBF472C ] usbcir C:\Windows\system32\drivers\usbcir.sys 11:25:11.0664 0x1b24 usbcir - ok 11:25:11.0710 0x1b24 [ D40855F89B69305140BBD7E9A3BA2DA6, 745DC6D770666F6B19C2B6AA89C21D1A314732E291453BFA2367F9AF86F97C3C ] usbehci C:\Windows\system32\drivers\usbehci.sys 11:25:11.0726 0x1b24 usbehci - ok 11:25:11.0788 0x1b24 [ EDF2DF71C4F1E13A6AC75F5224DE655A, 1764D155C6B99201774B57195349304259232A12868ECFC2069CA49443EBDC2C ] usbhub C:\Windows\system32\DRIVERS\usbhub.sys 11:25:11.0820 0x1b24 usbhub - ok 11:25:11.0835 0x1b24 [ 9828C8D14CC2676421778F0DE638CF97, 479A28211FFB85190A01FAB0283B927588805D2C0CDB03F85F8F814B88E4F453 ] usbohci C:\Windows\system32\drivers\usbohci.sys 11:25:11.0851 0x1b24 usbohci - ok 11:25:11.0913 0x1b24 [ 797D862FE0875E75C7CC4C1AD7B30252, 1BBE745E4C85F8911076F6032ACD7A35FAC048D3CB1500C64E08D8B2C70A1069 ] usbprint C:\Windows\system32\DRIVERS\usbprint.sys 11:25:11.0944 0x1b24 usbprint - ok 11:25:11.0991 0x1b24 [ FC6B21DB4B5B398AB93DBE59CBF11036, A94094C208F376405C07822A6143001EF1B12AE93205CD8002E87F6EB45F6374 ] usbscan C:\Windows\system32\drivers\usbscan.sys 11:25:12.0038 0x1b24 usbscan - ok 11:25:12.0100 0x1b24 [ 007C0C8D5B01D82ACEB70431D15083F6, 7EAF68CD3C38D3CD2CDFEE9ECE1DFB38E274F1F9E6F70B73BCE1336E87D5496C ] usbser C:\Windows\system32\drivers\usbser.sys 11:25:12.0132 0x1b24 usbser - ok 11:25:12.0163 0x1b24 [ 144DA53294922A84FFAA3D90B1453745, A8DC6B534E4526E2226CF6C9D53A4B6B251D2F23728E41737063D24024C5266F ] USBSTOR C:\Windows\system32\DRIVERS\USBSTOR.SYS 11:25:12.0210 0x1b24 USBSTOR - ok 11:25:12.0225 0x1b24 [ 800AABFD625EEFF899F7E5496BDE37AB, 3EB7ED07760CB348FCA9A06C2B838EF79B51A83C5F70A9C9EAAEAE54480067E2 ] usbuhci C:\Windows\system32\drivers\usbuhci.sys 11:25:12.0256 0x1b24 usbuhci - ok 11:25:12.0319 0x1b24 [ DE014425522610BEDCA3821BB8C0F1D5, D6FEA0DF07F89834AEEE8C02CC7FD41068D758B6CCECE2EEE5CF4B9DB646FA1E ] usbvideo C:\Windows\System32\Drivers\usbvideo.sys 11:25:12.0334 0x1b24 usbvideo - ok 11:25:12.0350 0x1b24 [ 081E6E1C91AEC36758902A9F727CD23C, 9FDAA17A3B99067E035E5D76305427F15FFDBC5D304B2BB78AFC6463EDDE1A75 ] UxSms C:\Windows\System32\uxsms.dll 11:25:12.0381 0x1b24 UxSms - ok 11:25:12.0412 0x1b24 [ ADB8D10E0B612651B6674B1472F84F21, BA6E5804369B4BD4A3C9DC01A8274FB858A3DBBE24D6081DC0EBAF736B4A1F84 ] VaultSvc C:\Windows\system32\lsass.exe 11:25:12.0428 0x1b24 VaultSvc - ok 11:25:12.0459 0x1b24 [ A059C4C3EDB09E07D21A8E5C0AABD3CB, BDD3729B49DF2E2FC72FFEF9D10235B481A671DE5A721B6B9A80873B7A343F07 ] vdrvroot C:\Windows\system32\drivers\vdrvroot.sys 11:25:12.0475 0x1b24 vdrvroot - ok 11:25:12.0553 0x1b24 [ C3CD30495687C2A2F66A65CA6FD89BE9, 582E4706C1D6A151020D14B26C7BF166F4E42BDD6E410F30EC452469270C5E9B ] vds C:\Windows\System32\vds.exe 11:25:12.0646 0x1b24 vds - ok 11:25:12.0693 0x1b24 [ 17C408214EA61696CEC9C66E388B14F3, 829C0416672E2B2DFABCFE641E7F281F41E8DBB3C0EF11C7784CB9BB94F87E97 ] vga C:\Windows\system32\DRIVERS\vgapnp.sys 11:25:12.0709 0x1b24 vga - ok 11:25:12.0724 0x1b24 [ 8E38096AD5C8570A6F1570A61E251561, 4DBA3C1397A2203548F45F006E66D99F837903F601ABBCE2304754F783CA8A39 ] VgaSave C:\Windows\System32\drivers\vga.sys 11:25:12.0756 0x1b24 VgaSave - ok 11:25:12.0802 0x1b24 [ 5461686CCA2FDA57B024547733AB42E3, 2721D0659AA890172FCAD4EC4D926B58ACD0EE4887DA51545DC7237420D5BF84 ] vhdmp C:\Windows\system32\drivers\vhdmp.sys 11:25:12.0818 0x1b24 vhdmp - ok 11:25:12.0849 0x1b24 [ C829317A37B4BEA8F39735D4B076E923, 55D1796AE750071E1E05BD7702B6C355CCFFE27B4C00E93E7044C3184732B497 ] viaagp C:\Windows\system32\drivers\viaagp.sys 11:25:12.0865 0x1b24 viaagp - ok 11:25:12.0896 0x1b24 [ E02F079A6AA107F06B16549C6E5C7B74, B530DCE3EE4F285B3D5F69F7148D17E016D54F04E6F93706B829A34567748788 ] ViaC7 C:\Windows\system32\DRIVERS\viac7.sys 11:25:12.0912 0x1b24 ViaC7 - ok 11:25:12.0958 0x1b24 [ E43574F6A56A0EE11809B48C09E4FD3C, 3687BF638E21C00E62ABFED70D728B91ADA08F7164CA898E654F31DA196589E9 ] viaide C:\Windows\system32\drivers\viaide.sys 11:25:12.0958 0x1b24 viaide - ok 11:25:13.0005 0x1b24 [ 4C63E00F2F4B5F86AB48A58CD990F212, 9796BD4B9CFEEEAF57C5E332A732EFC2770B21F9B35301A5D202F5FC52C1E035 ] volmgr C:\Windows\system32\drivers\volmgr.sys 11:25:13.0021 0x1b24 volmgr - ok 11:25:13.0052 0x1b24 [ B5BB72067DDDDBBFB04B2F89FF8C3C87, 65B9AD55F43940A5FDD88B6EC5034A7E375DF8E6F5F1AE6519A4BD6B7E992EBC ] volmgrx C:\Windows\system32\drivers\volmgrx.sys 11:25:13.0083 0x1b24 volmgrx - ok 11:25:13.0099 0x1b24 [ F497F67932C6FA693D7DE2780631CFE7, DAE544ED99D2CF570DA31343BD87D2F856D0D13529656D38E1BF854C77F017F6 ] volsnap C:\Windows\system32\drivers\volsnap.sys 11:25:13.0114 0x1b24 volsnap - ok 11:25:13.0161 0x1b24 [ 9DFA0CC2F8855A04816729651175B631, 37FD9E43A2A3F125E94A315FB4CD8A1B5499A5FD74806EB2D1E5DA88C070D3A3 ] vsmraid C:\Windows\system32\DRIVERS\vsmraid.sys 11:25:13.0177 0x1b24 vsmraid - ok 11:25:13.0270 0x1b24 [ 209A3B1901B83AEB8527ED211CCE9E4C, 1A431F6409F8E0531F600F8F988ECECECB902DA26BBAAF1DE74A5CAC29A7CB44 ] VSS C:\Windows\system32\vssvc.exe 11:25:13.0348 0x1b24 VSS - ok 11:25:13.0380 0x1b24 [ 90567B1E658001E79D7C8BBD3DDE5AA6, EFC23BEEA7F54A2DC56CB523DAD1AF0358D904C5278BF08873910E2DB3F13557 ] vwifibus C:\Windows\system32\DRIVERS\vwifibus.sys 11:25:13.0395 0x1b24 vwifibus - ok 11:25:13.0426 0x1b24 [ 7090D3436EEB4E7DA3373090A23448F7, 3A130B28F2BFA7DCEC8596C4CE4E187B019F5ECF1AAC8DD1BBDE9CBD2428FEC2 ] vwififlt C:\Windows\system32\DRIVERS\vwififlt.sys 11:25:13.0442 0x1b24 vwififlt - ok 11:25:13.0473 0x1b24 [ A3F04CBEA6C2A10E6CB01F8B47611882, 32AFE18B07FECA30BC95831A5DC94C784E543784DF16165334A777DC84E91EF3 ] vwifimp C:\Windows\system32\DRIVERS\vwifimp.sys 11:25:13.0489 0x1b24 vwifimp - ok 11:25:13.0520 0x1b24 [ 55187FD710E27D5095D10A472C8BAF1C, AE298E2D3BA366BCBDC092C717214C181E8843FA564A6DFB07FC3238A5A68DC3 ] W32Time C:\Windows\system32\w32time.dll 11:25:13.0582 0x1b24 W32Time - ok 11:25:13.0614 0x1b24 [ DE3721E89C653AA281428C8A69745D90, 501C78056ED4295625D8A5412025FD2F0CA24077044D3A5800BA79DF3D946516 ] WacomPen C:\Windows\system32\DRIVERS\wacompen.sys 11:25:13.0614 0x1b24 WacomPen - ok 11:25:13.0676 0x1b24 [ 3C3C78515F5AB448B022BDF5B8FFDD2E, 35284174A42039C3C1FF8A3C8BC187A5E067C7782FC62D19749C2CB28C4E36C7 ] WANARP C:\Windows\system32\DRIVERS\wanarp.sys 11:25:13.0707 0x1b24 WANARP - ok 11:25:13.0723 0x1b24 [ 3C3C78515F5AB448B022BDF5B8FFDD2E, 35284174A42039C3C1FF8A3C8BC187A5E067C7782FC62D19749C2CB28C4E36C7 ] Wanarpv6 C:\Windows\system32\DRIVERS\wanarp.sys 11:25:13.0754 0x1b24 Wanarpv6 - ok 11:25:13.0879 0x1b24 [ 353A04C273EC58475D8633E75CCD5604, FFAE53B6B53AEFC9E8A10BF27480E072D74430276BEB532FE1D473E9616D8CE0 ] WatAdminSvc C:\Windows\system32\Wat\WatAdminSvc.exe 11:25:13.0957 0x1b24 WatAdminSvc - ok 11:25:14.0019 0x1b24 [ 691E3285E53DCA558E1A84667F13E15A, 12EDB66EF8FC100402BEA221F354D3BD5542F6DDF715B6E7D873D6BAE7E3D329 ] wbengine C:\Windows\system32\wbengine.exe 11:25:14.0113 0x1b24 wbengine - ok 11:25:14.0175 0x1b24 [ 9614B5D29DC76AC3C29F6D2D3AA70E67, A2FFB92F0030B4CD771E862DA575ECCF2F3A5B4B85858C1241A0C59262C0EC88 ] WbioSrvc C:\Windows\System32\wbiosrvc.dll 11:25:14.0206 0x1b24 WbioSrvc - ok 11:25:14.0253 0x1b24 [ 34EEE0DFAADB4F691D6D5308A51315DC, A040A03E25A0C78B9E26F86C2DF95BCAF8E7EC90183CEB295615D3265350EBEE ] wcncsvc C:\Windows\System32\wcncsvc.dll 11:25:14.0316 0x1b24 wcncsvc - ok 11:25:14.0347 0x1b24 [ 5D930B6357A6D2AF4D7653BDABBF352F, 677FF2ED14EE0B0CAA710DA81556CC16D5971DAB10E7C7432D167A87CA6F0EAA ] WcsPlugInService C:\Windows\System32\WcsPlugInService.dll 11:25:14.0378 0x1b24 WcsPlugInService - ok 11:25:14.0394 0x1b24 [ 1112A9BADACB47B7C0BB0392E3158DFF, 1AE2AFA125973571F91E6945FE8A735F63D76EBB250A0075D98C580167FD9ED4 ] Wd C:\Windows\system32\DRIVERS\wd.sys 11:25:14.0409 0x1b24 Wd - ok 11:25:14.0472 0x1b24 [ 25944D2CC49E0A6C581D02A74B7D6645, AF8FFAFEC07F1A6A3D4008E609E8E1D705A8DFCC7995C766E3946887203F7BEE ] Wdf01000 C:\Windows\system32\drivers\Wdf01000.sys 11:25:14.0534 0x1b24 Wdf01000 - ok 11:25:14.0565 0x1b24 [ DDE994E9159497D0D5AB2CDF66D1EAD6, 49BEDECA469C47E7622542D3B9BCD31ECDDAA27838495EC5C2F1338E33FEA877 ] WdiServiceHost C:\Windows\system32\wdi.dll 11:25:14.0612 0x1b24 WdiServiceHost - ok 11:25:14.0612 0x1b24 [ DDE994E9159497D0D5AB2CDF66D1EAD6, 49BEDECA469C47E7622542D3B9BCD31ECDDAA27838495EC5C2F1338E33FEA877 ] WdiSystemHost C:\Windows\system32\wdi.dll 11:25:14.0628 0x1b24 WdiSystemHost - ok 11:25:14.0674 0x1b24 [ 55C70654420DBF429604FD567E6F3CD3, 22191B049BCA76EF13AEDF8078E452E6B35E998A75AD63F14C542B541EA9F67D ] WebClient C:\Windows\System32\webclnt.dll 11:25:14.0721 0x1b24 WebClient - ok 11:25:14.0752 0x1b24 [ 760F0AFE937A77CFF27153206534F275, A53940BA28854486FF18F16B98A3314B36322B0B6EFB54D08B921315BEB0ADD5 ] Wecsvc C:\Windows\system32\wecsvc.dll 11:25:14.0784 0x1b24 Wecsvc - ok 11:25:14.0799 0x1b24 [ AC804569BB2364FB6017370258A4091B, 1856F354146A5946F3E7D0DD09726FC8A3502B0F0776FEADDF10669C81CC28E2 ] wercplsupport C:\Windows\System32\wercplsupport.dll 11:25:14.0846 0x1b24 wercplsupport - ok 11:25:14.0877 0x1b24 [ 08E420D873E4FD85241EE2421B02C4A4, E1E9436EB096FF7DE9A76DA6217035257EF9FC7565DDB9016DCA3859E7F1EF0F ] WerSvc C:\Windows\System32\WerSvc.dll 11:25:14.0908 0x1b24 WerSvc - ok 11:25:14.0940 0x1b24 [ 8B9A943F3B53861F2BFAF6C186168F79, 88E2F79F32AFBA17CB8377A508B83A1EC2315E9F3A365F591C87FE4525AA6713 ] WfpLwf C:\Windows\system32\DRIVERS\wfplwf.sys 11:25:14.0971 0x1b24 WfpLwf - ok 11:25:14.0986 0x1b24 [ 5CF95B35E59E2A38023836FFF31BE64C, CEA21302B3E855EE592810D4E0DE10E47A47A393064C435463CD54598735CD8D ] WIMMount C:\Windows\system32\drivers\wimmount.sys 11:25:15.0002 0x1b24 WIMMount - ok 11:25:15.0096 0x1b24 [ 082CF481F659FAE0DE51AD060881EB47, BB67D2AF0BB9192D4CCF66C23D80CE5A1B38715556D94E2561DBF8F805FA30A5 ] WinDefend C:\Program Files\Windows Defender\mpsvc.dll 11:25:15.0189 0x1b24 WinDefend - ok 11:25:15.0205 0x1b24 WinHttpAutoProxySvc - ok 11:25:15.0283 0x1b24 [ F62E510B6AD4C21EB9FE8668ED251826, FA3E5CAC3E67E49377320CFBE4646585E6B62168292768FEA81E4623F9166890 ] Winmgmt C:\Windows\system32\wbem\WMIsvc.dll 11:25:15.0330 0x1b24 Winmgmt - ok 11:25:15.0408 0x1b24 [ 1DE9BD23AFA36150586C732D876D9B74, 32CF2C8EC18CFDA677AB72A182EB4B839DCC72BFCD6CA309BE2F434991CAE973 ] WinRM C:\Windows\system32\WsmSvc.dll 11:25:15.0501 0x1b24 WinRM - ok 11:25:15.0564 0x1b24 [ A67E5F9A400F3BD1BE3D80613B45F708, E170A8BD31A779403DC9C43ED6483DA8E186512D3EE700B87F6BA292E284E367 ] WinUsb C:\Windows\system32\DRIVERS\WinUsb.sys 11:25:15.0626 0x1b24 WinUsb - ok 11:25:15.0688 0x1b24 [ 4C69A8E2E159C1C59BC4B688E9DD7F8C, 235C7A41425846EFE4966490EB7F72AA768B3FE1665843BF58520DDBD6822A74 ] WisLMSvc C:\Program Files\Launch Manager\WisLMSvc.exe 11:25:15.0704 0x1b24 WisLMSvc - ok 11:25:15.0766 0x1b24 [ 16935C98FF639D185086A3529B1F2067, E9C6B73A572A04FCE9B1B0E6815F941B10332D9A6D55B92927C2B1275F119091 ] Wlansvc C:\Windows\System32\wlansvc.dll 11:25:15.0844 0x1b24 Wlansvc - ok 11:25:15.0954 0x1b24 [ D9250B31B353EE3322C1CAD411997E38, D3EE89549A76E335B1DA774280FDC31184DCA714B99489AE96B90006CF6A0BA1 ] wlidsvc C:\Program Files\Common Files\Microsoft Shared\Windows Live\WLIDSVC.EXE 11:25:16.0063 0x1b24 wlidsvc - ok 11:25:16.0125 0x1b24 [ 0217679B8FCA58714C3BF2726D2CA84E, 4494984B922DCF24D37BCD0E6831CEBD07D1CA49235D04E821D17ED3DF84ED2A ] WmiAcpi C:\Windows\system32\drivers\wmiacpi.sys 11:25:16.0141 0x1b24 WmiAcpi - ok 11:25:16.0188 0x1b24 [ 6EB6B66517B048D87DC1856DDF1F4C3F, EBB534C4829477C70062ADBB5626236B02FE563A544C53FA255E79F3CA170FE8 ] wmiApSrv C:\Windows\system32\wbem\WmiApSrv.exe 11:25:16.0203 0x1b24 wmiApSrv - ok 11:25:16.0312 0x1b24 [ 3B40D3A61AA8C21B88AE57C58AB3122E, 6C67DCB007C3CDF2EB0BBF5FD89C32CD7800C20F7166872F8C387BE262C5CD21 ] WMPNetworkSvc C:\Program Files\Windows Media Player\wmpnetwk.exe 11:25:16.0437 0x1b24 WMPNetworkSvc - ok 11:25:16.0453 0x1b24 [ A2F0EC770A92F2B3F9DE6D518E11409C, 6838F2148B11285E00DC449D51F8AD85AAE57694E89BA2C607B87AC1C650D845 ] WPCSvc C:\Windows\System32\wpcsvc.dll 11:25:16.0484 0x1b24 WPCSvc - ok 11:25:16.0515 0x1b24 [ AA53356D60AF47EACC85BC617A4F3F66, 155CB8112AA382D841C1891750FF29EF4F1BF716CD9CDF0F2243209E2CCCAC98 ] WPDBusEnum C:\Windows\system32\wpdbusenum.dll 11:25:16.0546 0x1b24 WPDBusEnum - ok 11:25:16.0578 0x1b24 [ 6DB3276587B853BF886B69528FDB048C, 9972FF6DF0DF6F86D1E9BCEF4C29064748B217DA196B0633C30D3D580144951C ] ws2ifsl C:\Windows\system32\drivers\ws2ifsl.sys 11:25:16.0609 0x1b24 ws2ifsl - ok 11:25:16.0624 0x1b24 [ 6F5D49EFE0E7164E03AE773A3FE25340, 15B6AFF7455538189A96F8863CC995A271E02C6FBDAC15B037D44DDA65E61339 ] wscsvc C:\Windows\System32\wscsvc.dll 11:25:16.0656 0x1b24 wscsvc - ok 11:25:16.0656 0x1b24 WSearch - ok 11:25:16.0780 0x1b24 [ E51B294DC4A0A944DDE468356CFBB4AC, 0C1B8768C0F8CD7A76E926A068AA994D9FC546A4FBFC8935C93F683A9A052762 ] wuauserv C:\Windows\system32\wuaueng.dll 11:25:16.0921 0x1b24 wuauserv - ok 11:25:16.0968 0x1b24 [ 06E6F32C8D0A3F66D956F57B43A2E070, 9A6BD96A28294B0372F16E13D652FD603308F64B74A56E41E0C68C5E8011F943 ] WudfPf C:\Windows\system32\drivers\WudfPf.sys 11:25:16.0999 0x1b24 WudfPf - ok 11:25:17.0046 0x1b24 [ 867C301E8B790040AE9CF6486E8041DF, D867D6498C987944D99508B2FAD6D6B749FA1EDFE8124B0863D4A642352F0855 ] WUDFRd C:\Windows\system32\DRIVERS\WUDFRd.sys 11:25:17.0077 0x1b24 WUDFRd - ok 11:25:17.0124 0x1b24 [ FE47B7BC8EA320C2D9B5E5BF6E303765, 34518DBD1E9EA6E5DA62273B18613761E1D9C6B4E074A93C6D639FBAF02222EA ] wudfsvc C:\Windows\System32\WUDFSvc.dll 11:25:17.0139 0x1b24 wudfsvc - ok 11:25:17.0186 0x1b24 [ 7CC38741B8F68F1E0D5D79DA6123666A, F90D2DA1C9AFB506C381CD386E1430931B5F81813FEDFD720F87FBC54E7A00DA ] WwanSvc C:\Windows\System32\wwansvc.dll 11:25:17.0217 0x1b24 WwanSvc - ok 11:25:17.0264 0x1b24 [ 1F93FCB5BAB3A921ECBA522F63586F4A, 0340B73DBC953B50572666EC603E87F253B9CEB9B0489A441A6A2171A04595D8 ] X10Hid C:\Windows\System32\Drivers\x10hid.sys 11:25:17.0280 0x1b24 X10Hid - ok 11:25:17.0326 0x1b24 [ 5A0C788C5BC5F2C993CB60940ADCF95E, FEEC158466040A6528E7FC8D33706B50D2F03479E0B62DF8F06B69A1A850A9FB ] x10nets C:\PROGRA~1\COMMON~1\X10\Common\x10nets.exe 11:25:17.0326 0x1b24 x10nets - detected UnsignedFile.Multi.Generic ( 1 ) 11:25:17.0592 0x1b24 Detect skipped due to KSN trusted 11:25:17.0592 0x1b24 x10nets - ok 11:25:17.0638 0x1b24 [ 378DC1B0B1F62A7488EE8D31A3C6E949, 8334CBC479797DC82551D38DFF1AEF5E41E4C6427D410C633DECC95C4FB84C0E ] XUIF C:\Windows\System32\Drivers\x10ufx2.sys 11:25:17.0654 0x1b24 XUIF - ok 11:25:17.0685 0x1b24 ================ Scan global =============================== 11:25:17.0716 0x1b24 [ 5E7C5DE85AF978495C3A9A0B720B9811, 142CDEBED78E3BAEE8D2DBF6A97CE26313932024010548EC2E570CAE480AF7C3 ] C:\Windows\system32\basesrv.dll 11:25:17.0763 0x1b24 [ 090FF4D4A003291D7579A81089D06981, 2713E190F10A96E977C0BA5D38D89E8D123F7CB7D0180CFC0A4073EC42EDB2DB ] C:\Windows\system32\winsrv.dll 11:25:17.0794 0x1b24 [ 090FF4D4A003291D7579A81089D06981, 2713E190F10A96E977C0BA5D38D89E8D123F7CB7D0180CFC0A4073EC42EDB2DB ] C:\Windows\system32\winsrv.dll 11:25:17.0826 0x1b24 [ 364455805E64882844EE9ACB72522830, 906561DBBB33F744844CF27E456226044C85DF0FCFD26DE1FD11E09E2CFA6F8F ] C:\Windows\system32\sxssrv.dll 11:25:17.0857 0x1b24 [ 0780A42DBD7D9969F9BF4A19AA4285B5, 8EA41124A4E97732C5DAA616457FBA7111CB38986F3427FA776ED00BC1407171 ] C:\Windows\system32\services.exe 11:25:17.0872 0x1b24 [ Global ] - ok 11:25:17.0872 0x1b24 ================ Scan MBR ================================== 11:25:17.0888 0x1b24 [ 8A1C59E4DFEF87510470928550466632 ] \Device\Harddisk0\DR0 11:25:21.0086 0x1b24 \Device\Harddisk0\DR0 - ok 11:25:21.0086 0x1b24 ================ Scan VBR ================================== 11:25:21.0086 0x1b24 [ FF758B74F23C7E9DEBF825A059A42F00 ] \Device\Harddisk0\DR0\Partition1 11:25:21.0086 0x1b24 \Device\Harddisk0\DR0\Partition1 - ok 11:25:21.0086 0x1b24 [ 697878C955C3C37A0204AB850C8F13E6 ] \Device\Harddisk0\DR0\Partition2 11:25:21.0086 0x1b24 \Device\Harddisk0\DR0\Partition2 - ok 11:25:21.0102 0x1b24 [ B194FE945CEFEF9FB26C96C6E6BE0016 ] \Device\Harddisk0\DR0\Partition3 11:25:21.0102 0x1b24 \Device\Harddisk0\DR0\Partition3 - ok 11:25:21.0102 0x1b24 ================ Scan generic autorun ====================== 11:25:21.0492 0x1b24 [ 9CC17B83A619DDE8728633875BA117DA, 3C8DBC003C8049C453830DCC28D9293B5059AF821037758717D5F8EF7618D918 ] C:\Program Files\Realtek\Audio\HDA\RtHDVCpl.exe 11:25:21.0788 0x1b24 RtHDVCpl - ok 11:25:21.0897 0x1b24 [ 3142195521FEE436088EE8A5748DE1B1, EE8E65977AA0EAC0BF48F7C4620946E48679F047EFC515D5F2E52EA4B88C5731 ] C:\Windows\system32\igfxpers.exe 11:25:21.0928 0x1b24 Persistence - ok 11:25:21.0991 0x1b24 [ 7C41C286C691B9EB3B756609F0F385A6, 4DE95CA53E159610CDA6575971C640E1D61EA02E0501D31B0D09412D0E183626 ] C:\Program Files\Avira\AntiVir Desktop\avgnt.exe 11:25:22.0038 0x1b24 avgnt - ok 11:25:22.0490 0x1b24 [ F9F45790A97FE2EC334E935721FC8F80, 85A21CA8AF5E582F1CD61F39BFC8D7A7703B1F70DFA0EB941547D85AE9660053 ] C:\Program Files\o2 Service Suite\o2_ServiceSuite_Launcher.exe 11:25:22.0818 0x1b24 o2 Service Suite - ok 11:25:22.0974 0x1b24 [ DCCA4B04AF87E52EF9EAA2190E06CBAC, 8858CFD159BB32AE9FCCA1A79EA83C876D481A286E914071D48F42FCA5B343D8 ] C:\Program Files\Windows Sidebar\Sidebar.exe 11:25:23.0052 0x1b24 Sidebar - ok 11:25:23.0098 0x1b24 [ BBA1A5B86134F496B926DDAF247DB871, 636990AE49C55189B7EF69C419787440B57EC0BAD98A9C280E1028F741BB222E ] C:\Windows\System32\mctadmin.exe 11:25:23.0114 0x1b24 mctadmin - ok 11:25:23.0176 0x1b24 [ DCCA4B04AF87E52EF9EAA2190E06CBAC, 8858CFD159BB32AE9FCCA1A79EA83C876D481A286E914071D48F42FCA5B343D8 ] C:\Program Files\Windows Sidebar\Sidebar.exe 11:25:23.0223 0x1b24 Sidebar - ok 11:25:23.0223 0x1b24 [ BBA1A5B86134F496B926DDAF247DB871, 636990AE49C55189B7EF69C419787440B57EC0BAD98A9C280E1028F741BB222E ] C:\Windows\System32\mctadmin.exe 11:25:23.0254 0x1b24 mctadmin - ok 11:25:23.0286 0x1b24 [ DCCA4B04AF87E52EF9EAA2190E06CBAC, 8858CFD159BB32AE9FCCA1A79EA83C876D481A286E914071D48F42FCA5B343D8 ] C:\Program Files\Windows Sidebar\sidebar.exe 11:25:23.0332 0x1b24 Sidebar - ok 11:25:23.0473 0x1b24 [ 7C6D524C78A1722AD987B9E47AC1FEE2, FFDC6C92ABB547D0DCD2621EC423C755A78079B061A41FA1751A56799D1A79A5 ] C:\Users\Mike\AppData\Local\Dropbox\Update\DropboxUpdate.exe 11:25:23.0488 0x1b24 Dropbox Update - ok 11:25:23.0582 0x1b24 [ DCCA4B04AF87E52EF9EAA2190E06CBAC, 8858CFD159BB32AE9FCCA1A79EA83C876D481A286E914071D48F42FCA5B343D8 ] C:\Program Files\Windows Sidebar\sidebar.exe 11:25:23.0629 0x1b24 Sidebar - ok 11:25:23.0629 0x1b24 Waiting for KSN requests completion. In queue: 11 11:25:24.0648 0x1b24 AV detected via SS2: Avira Desktop, C:\Program Files\Avira\AntiVir Desktop\wsctool.exe ( 14.0.17.189 ), 0x41000 ( enabled : updated ) 11:25:24.0663 0x1b24 Win FW state via NFP2: disabled ( trusted ) 11:25:24.0919 0x1b24 ============================================================ 11:25:24.0919 0x1b24 Scan finished 11:25:24.0919 0x1b24 ============================================================ 11:25:24.0921 0x1a84 Detected object count: 0 11:25:24.0921 0x1a84 Actual detected object count: 0 |
26.06.2016, 12:39 | #5 |
/// TB-Ausbilder | Dateien verschlüsselt mit RSA4096; TR/Crypt/Zpack.gen; TR/atraps/Gen Servus, 1) es gibt derzeit keinen Decrypter for die verschlüsselten Dateien, d. h. aktuell kann man sie nicht entschlüsseln. Trotzdem würde ich die verschlüsselten Dateien behalten, evtl. gibt es in Zukunft ein Programm zum entschlüsseln. 2) Die Schadsoftware an sich können wir entfernen. Schritt 1 Drücke bitte die Windowstaste + R Taste und schreibe notepad in das Ausführen Fenster. Kopiere nun folgenden Text aus der Code-Box in das leere Textdokument Code:
ATTFilter start CloseProcesses: Startup: C:\Users\Petra\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\!107C27F828FAB.lnk [1899-12-30] ShortcutTarget: !107C27F828FAB.lnk -> C:\ProgramData\!107C27F828FA.bmp () C:\ProgramData\!107C27F828FA.bmp Startup: C:\Users\Petra\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\!107C27F828FAH.lnk [1899-12-30] ShortcutTarget: !107C27F828FAH.lnk -> C:\ProgramData\!107C27F828FA.html () C:\ProgramData\!107C27F828FA.html Tcpip\..\Interfaces\{3C656E6C-B02A-465C-9DE5-B0FAD9B5B6C3}: [DhcpNameServer] 61.177.7.1 218.104.32.106 168.95.1.1 Toolbar: HKLM - Kein Name - {41564952-412D-5637-00A7-7A786E7484D7} - Keine Datei Toolbar: HKU\S-1-5-21-3399224521-1943896031-3567854259-1001 -> Kein Name - {21FA44EF-376D-4D53-9B0F-8A89D3229068} - Keine Datei Toolbar: HKU\S-1-5-21-3399224521-1943896031-3567854259-1001 -> Kein Name - {2318C2B1-4965-11D4-9B18-009027A5CD4F} - Keine Datei Toolbar: HKU\S-1-5-21-3399224521-1943896031-3567854259-1001 -> Kein Name - {41564952-412D-5637-00A7-7A786E7484D7} - Keine Datei BHO: Kein Name -> {5C255C8A-E604-49b4-9D64-90988571CECB} -> Keine Datei C:\ProgramData\!107C27F828FA.cfg Folder: C:\ProgramData\{EB4EB77B-E94F-443C-8B3C-22584FBC1005} RemoveProxy: CMD: ipconfig /flushdns CMD: netsh winsock reset EmptyTemp: end Speichere diese bitte als Fixlist.txt auf deinem Desktop (oder dem Verzeichnis in dem sich FRST befindet).
Schritt 2 Lade dir die passende Version von SystemLook vom folgenden Spiegel herunter und speichere das Tool auf dem Desktop: SystemLook (32 bit) | SystemLook (64 bit)
Schritt 2 Downloade Dir bitte AdwCleaner auf deinen Desktop.
Schritt 3 Downloade Dir bitte Malwarebytes Anti-Malware
Schritt 4 Beende bitte Deine Schutzsoftware um eventuelle Konflikte zu vermeiden.
Schritt 5
Bitte poste mit deiner nächsten Antwort
|
26.06.2016, 13:39 | #6 |
| Beseitigung Schritt 1 Hallo, hier das Ergebnis von Schritt 1 fixlog.txt Code:
ATTFilter Entferungsergebnis von Farbar Recovery Scan Tool (x86) Version: 26-06-2016 01 durchgeführt von Petra (2016-06-26 13:58:23) Run:1 Gestartet von C:\Users\Petra\Desktop Geladene Profile: Petra (Verfügbare Profile: Mike & Petra) Start-Modus: Normal ============================================== fixlist Inhalt: ***************** start CloseProcesses: Startup: C:\Users\Petra\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\!107C27F828FAB.lnk [1899-12-30] ShortcutTarget: !107C27F828FAB.lnk -> C:\ProgramData\!107C27F828FA.bmp () C:\ProgramData\!107C27F828FA.bmp Startup: C:\Users\Petra\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\!107C27F828FAH.lnk [1899-12-30] ShortcutTarget: !107C27F828FAH.lnk -> C:\ProgramData\!107C27F828FA.html () C:\ProgramData\!107C27F828FA.html Tcpip\..\Interfaces\{3C656E6C-B02A-465C-9DE5-B0FAD9B5B6C3}: [DhcpNameServer] 61.177.7.1 218.104.32.106 168.95.1.1 Toolbar: HKLM - Kein Name - {41564952-412D-5637-00A7-7A786E7484D7} - Keine Datei Toolbar: HKU\S-1-5-21-3399224521-1943896031-3567854259-1001 -> Kein Name - {21FA44EF-376D-4D53-9B0F-8A89D3229068} - Keine Datei Toolbar: HKU\S-1-5-21-3399224521-1943896031-3567854259-1001 -> Kein Name - {2318C2B1-4965-11D4-9B18-009027A5CD4F} - Keine Datei Toolbar: HKU\S-1-5-21-3399224521-1943896031-3567854259-1001 -> Kein Name - {41564952-412D-5637-00A7-7A786E7484D7} - Keine Datei BHO: Kein Name -> {5C255C8A-E604-49b4-9D64-90988571CECB} -> Keine Datei C:\ProgramData\!107C27F828FA.cfg Folder: C:\ProgramData\{EB4EB77B-E94F-443C-8B3C-22584FBC1005} RemoveProxy: CMD: ipconfig /flushdns CMD: netsh winsock reset EmptyTemp: end ***************** Prozess erfolgreich geschlossen. C:\Users\Petra\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\!107C27F828FAB.lnk => erfolgreich verschoben C:\ProgramData\!107C27F828FA.bmp => erfolgreich verschoben "C:\ProgramData\!107C27F828FA.bmp" => nicht gefunden. C:\Users\Petra\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\!107C27F828FAH.lnk => erfolgreich verschoben ShortcutTarget: !107C27F828FAH.lnk -> C:\ProgramData\!107C27F828FA.html () => nicht gefunden. C:\ProgramData\!107C27F828FA.html => erfolgreich verschoben HKLM\System\CurrentControlSet\Services\Tcpip\Parameters\Interfaces\{3C656E6C-B02A-465C-9DE5-B0FAD9B5B6C3}\\DhcpNameServer => Wert erfolgreich entfernt HKLM\SOFTWARE\Microsoft\Internet Explorer\Toolbar\\{41564952-412D-5637-00A7-7A786E7484D7} => Wert erfolgreich entfernt HKCR\CLSID\{41564952-412D-5637-00A7-7A786E7484D7} => Schlüssel nicht gefunden. HKU\S-1-5-21-3399224521-1943896031-3567854259-1001\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser\\{21FA44EF-376D-4D53-9B0F-8A89D3229068} => Wert erfolgreich entfernt HKCR\CLSID\{21FA44EF-376D-4D53-9B0F-8A89D3229068} => Schlüssel nicht gefunden. HKU\S-1-5-21-3399224521-1943896031-3567854259-1001\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser\\{2318C2B1-4965-11D4-9B18-009027A5CD4F} => Wert erfolgreich entfernt HKCR\CLSID\{2318C2B1-4965-11D4-9B18-009027A5CD4F} => Schlüssel nicht gefunden. HKU\S-1-5-21-3399224521-1943896031-3567854259-1001\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser\\{41564952-412D-5637-00A7-7A786E7484D7} => Wert erfolgreich entfernt HKCR\CLSID\{41564952-412D-5637-00A7-7A786E7484D7} => Schlüssel nicht gefunden. "HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{5C255C8A-E604-49b4-9D64-90988571CECB}" => Schlüssel erfolgreich entfernt HKCR\CLSID\{5C255C8A-E604-49b4-9D64-90988571CECB} => Schlüssel nicht gefunden. C:\ProgramData\!107C27F828FA.cfg => erfolgreich verschoben ========================= Folder: C:\ProgramData\{EB4EB77B-E94F-443C-8B3C-22584FBC1005} ======================== 2016-06-05 18:17 - 2016-06-05 18:17 - 0000430 ____C () C:\ProgramData\{EB4EB77B-E94F-443C-8B3C-22584FBC1005}\{A41C3630-0DC6-4D52-BD7A-F538B7DD1779}.native.bitness.log 2016-06-05 18:17 - 2016-06-05 18:17 - 0006785 ____C () C:\ProgramData\{EB4EB77B-E94F-443C-8B3C-22584FBC1005}\{A41C3630-0DC6-4D52-BD7A-F538B7DD1779}.native.data.log 2016-06-05 18:17 - 2016-06-05 18:17 - 0001319 ____C () C:\ProgramData\{EB4EB77B-E94F-443C-8B3C-22584FBC1005}\{A41C3630-0DC6-4D52-BD7A-F538B7DD1779}.native.elements.log 2016-06-05 18:17 - 2016-06-05 18:17 - 0000490 ____C () C:\ProgramData\{EB4EB77B-E94F-443C-8B3C-22584FBC1005}\{A41C3630-0DC6-4D52-BD7A-F538B7DD1779}.native.weight.log 2016-06-05 18:17 - 2016-06-05 18:17 - 0000098 ____C () C:\ProgramData\{EB4EB77B-E94F-443C-8B3C-22584FBC1005}\instance.dat 2016-06-05 18:17 - 2009-03-05 03:14 - 0421888 ____C () C:\ProgramData\{EB4EB77B-E94F-443C-8B3C-22584FBC1005}\mia.lib 2016-06-05 18:17 - 2016-06-05 18:17 - 0000342 ____C () C:\ProgramData\{EB4EB77B-E94F-443C-8B3C-22584FBC1005}\Setup_o2_ServiceSuite.dat 2016-06-05 18:17 - 2016-04-21 10:19 - 4181280 ____C (Telefónica Germany GmbH & Co. OHG ) C:\ProgramData\{EB4EB77B-E94F-443C-8B3C-22584FBC1005}\Setup_o2_ServiceSuite.exe 2016-06-05 18:17 - 2016-06-05 18:17 - 0000000 ____C () C:\ProgramData\{EB4EB77B-E94F-443C-8B3C-22584FBC1005}\Setup_o2_ServiceSuite.lnk 2016-06-05 18:17 - 2016-06-05 18:17 - 0000089 ____C () C:\ProgramData\{EB4EB77B-E94F-443C-8B3C-22584FBC1005}\Setup_o2_ServiceSuite.par 2016-06-05 18:17 - 2016-04-21 10:19 - 19116036 ____C () C:\ProgramData\{EB4EB77B-E94F-443C-8B3C-22584FBC1005}\Setup_o2_ServiceSuite.res ====== Ende von Folder: ====== ========= RemoveProxy: ========= HKU\.DEFAULT\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\Connections\\DefaultConnectionSettings => Wert erfolgreich entfernt HKU\.DEFAULT\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\Connections\\SavedLegacySettings => Wert erfolgreich entfernt HKU\S-1-5-19\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\Connections\\DefaultConnectionSettings => Wert erfolgreich entfernt HKU\S-1-5-21-3399224521-1943896031-3567854259-1001\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\Connections\\DefaultConnectionSettings => Wert erfolgreich entfernt HKU\S-1-5-21-3399224521-1943896031-3567854259-1001\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\Connections\\SavedLegacySettings => Wert erfolgreich entfernt ========= Ende von RemoveProxy: ========= ========= ipconfig /flushdns ========= Windows-IP-Konfiguration Der DNS-Aufl�sungscache wurde geleert. ========= Ende von CMD: ========= ========= netsh winsock reset ========= Der Winsock-Katalog wurde zur�ckgesetzt. Sie m�ssen den Computer neu starten, um den Vorgang abzuschlie�en. ========= Ende von CMD: ========= =========== EmptyTemp: ========== BITS transfer queue => 8388608 B DOMStoree, IE Recovery, AppCache, Feeds Cache, Thumbcache, IconCache => 49472956 B Java, Flash, Steam htmlcache => 11762 B Windows/system/drivers => 6004180 B Edge => 0 B Chrome => 0 B Firefox => 0 B Opera => 0 B Temp, IE cache, history, cookies, recent: Default => 66228 B Public => 0 B ProgramData => 0 B systemprofile => 86051474 B LocalService => 132244 B NetworkService => 55244 B Mike => 164801070 B Petra => 340777932 B RecycleBin => 634709709 B EmptyTemp: => 1.2 GB temporäre Dateien entfernt. ================================ Das System musste neu gestartet werden. ==== Ende vom Fixlog 14:00:32 ==== Code:
ATTFilter SystemLook 30.07.11 by jpshortstuff Log created at 14:10 on 26/06/2016 by Petra Administrator - Elevation successful ========== filefind ========== Searching for "*!107C27F828FA*" C:\$Windows.~BT\!107C27F828FA.html --a---- 36204 bytes [23:18 29/06/1601] [23:18 29/06/1601] 3BC6FD04F3789692807C4CD8EC9A2331 C:\$Windows.~BT\!107C27F828FA.txt --a---- 1758 bytes [17:44 09/01/1601] [17:44 09/01/1601] 6F65B4DB3CD1BFE86C113D7D13B62486 C:\$Windows.~BT\Drivers\DU\d9bb055d-e944-4fdd-baab-debd77f8b82b\!107C27F828FA.html --a---- 36204 bytes [23:18 29/06/1601] [23:18 29/06/1601] 3BC6FD04F3789692807C4CD8EC9A2331 C:\$Windows.~BT\Drivers\DU\d9bb055d-e944-4fdd-baab-debd77f8b82b\!107C27F828FA.txt --a---- 1758 bytes [17:44 09/01/1601] [17:44 09/01/1601] 6F65B4DB3CD1BFE86C113D7D13B62486 C:\$Windows.~BT\Drivers\DU\fbce1523-7cc6-4d00-a77c-6331fbb22d36\!107C27F828FA.html --a---- 36204 bytes [23:18 29/06/1601] [23:18 29/06/1601] 3BC6FD04F3789692807C4CD8EC9A2331 C:\$Windows.~BT\Drivers\DU\fbce1523-7cc6-4d00-a77c-6331fbb22d36\!107C27F828FA.txt --a---- 1758 bytes [17:44 09/01/1601] [17:44 09/01/1601] 6F65B4DB3CD1BFE86C113D7D13B62486 C:\$Windows.~BT\Sources\!107C27F828FA.html --a---- 36204 bytes [23:18 29/06/1601] [23:18 29/06/1601] 3BC6FD04F3789692807C4CD8EC9A2331 C:\$Windows.~BT\Sources\!107C27F828FA.txt --a---- 1758 bytes [17:44 09/01/1601] [17:44 09/01/1601] 6F65B4DB3CD1BFE86C113D7D13B62486 C:\$Windows.~BT\Sources\de-de\!107C27F828FA.html --a---- 36204 bytes [23:18 29/06/1601] [23:18 29/06/1601] 3BC6FD04F3789692807C4CD8EC9A2331 C:\$Windows.~BT\Sources\de-de\!107C27F828FA.txt --a---- 1758 bytes [17:44 09/01/1601] [17:44 09/01/1601] 6F65B4DB3CD1BFE86C113D7D13B62486 C:\$Windows.~BT\Sources\dlmanifests\!107C27F828FA.html --a---- 36204 bytes [23:18 29/06/1601] [23:18 29/06/1601] 3BC6FD04F3789692807C4CD8EC9A2331 C:\$Windows.~BT\Sources\dlmanifests\!107C27F828FA.txt --a---- 1758 bytes [17:44 09/01/1601] [17:44 09/01/1601] 6F65B4DB3CD1BFE86C113D7D13B62486 C:\$Windows.~BT\Sources\etwproviders\!107C27F828FA.html --a---- 36204 bytes [23:18 29/06/1601] [23:18 29/06/1601] 3BC6FD04F3789692807C4CD8EC9A2331 C:\$Windows.~BT\Sources\etwproviders\!107C27F828FA.txt --a---- 1758 bytes [17:44 09/01/1601] [17:44 09/01/1601] 6F65B4DB3CD1BFE86C113D7D13B62486 C:\$Windows.~BT\Sources\inf\!107C27F828FA.html --a---- 36204 bytes [23:18 29/06/1601] [23:18 29/06/1601] 3BC6FD04F3789692807C4CD8EC9A2331 C:\$Windows.~BT\Sources\inf\!107C27F828FA.txt --a---- 1758 bytes [17:44 09/01/1601] [17:44 09/01/1601] 6F65B4DB3CD1BFE86C113D7D13B62486 C:\$Windows.~BT\Sources\Panther\!107C27F828FA.html --a--c- 36204 bytes [23:18 29/06/1601] [23:18 29/06/1601] 3BC6FD04F3789692807C4CD8EC9A2331 C:\$Windows.~BT\Sources\Panther\!107C27F828FA.txt --a--c- 1758 bytes [17:44 09/01/1601] [17:44 09/01/1601] 6F65B4DB3CD1BFE86C113D7D13B62486 C:\$Windows.~BT\Sources\Panther\img\!107C27F828FA.html --a--c- 36204 bytes [23:18 29/06/1601] [23:18 29/06/1601] 3BC6FD04F3789692807C4CD8EC9A2331 C:\$Windows.~BT\Sources\Panther\img\!107C27F828FA.txt --a--c- 1758 bytes [17:44 09/01/1601] [17:44 09/01/1601] 6F65B4DB3CD1BFE86C113D7D13B62486 C:\$Windows.~BT\Sources\replacementmanifests\!107C27F828FA.html --a---- 36204 bytes [23:18 29/06/1601] [23:18 29/06/1601] 3BC6FD04F3789692807C4CD8EC9A2331 C:\$Windows.~BT\Sources\replacementmanifests\!107C27F828FA.txt --a---- 1758 bytes [17:44 09/01/1601] [17:44 09/01/1601] 6F65B4DB3CD1BFE86C113D7D13B62486 C:\$Windows.~BT\Sources\replacementmanifests\microsoft-windows-appx-deployment-server\!107C27F828FA.html --a---- 36204 bytes [23:18 29/06/1601] [23:18 29/06/1601] 3BC6FD04F3789692807C4CD8EC9A2331 C:\$Windows.~BT\Sources\replacementmanifests\microsoft-windows-appx-deployment-server\!107C27F828FA.txt --a---- 1758 bytes [17:44 09/01/1601] [17:44 09/01/1601] 6F65B4DB3CD1BFE86C113D7D13B62486 C:\$Windows.~BT\Sources\Rollback\!107C27F828FA.html --a---- 36204 bytes [23:18 29/06/1601] [23:18 29/06/1601] 3BC6FD04F3789692807C4CD8EC9A2331 C:\$Windows.~BT\Sources\Rollback\!107C27F828FA.txt --a---- 1758 bytes [17:44 09/01/1601] [17:44 09/01/1601] 6F65B4DB3CD1BFE86C113D7D13B62486 C:\$Windows.~BT\Sources\SafeOS\!107C27F828FA.html --a---- 36204 bytes [23:18 29/06/1601] [23:18 29/06/1601] 3BC6FD04F3789692807C4CD8EC9A2331 C:\$Windows.~BT\Sources\SafeOS\!107C27F828FA.txt --a---- 1758 bytes [17:44 09/01/1601] [17:44 09/01/1601] 6F65B4DB3CD1BFE86C113D7D13B62486 C:\$Windows.~BT\support\logging\!107C27F828FA.html --a---- 36204 bytes [23:18 29/06/1601] [23:18 29/06/1601] 3BC6FD04F3789692807C4CD8EC9A2331 C:\$Windows.~BT\support\logging\!107C27F828FA.txt --a---- 1758 bytes [17:44 09/01/1601] [17:44 09/01/1601] 6F65B4DB3CD1BFE86C113D7D13B62486 C:\$Windows.~BT\Updates\Critical\0833f18a-34cc-43a1-8e2e-9eb17f660d9c\x86_microsoft-windows-twinui_31bf3856ad364e35_10.0.10074.3_none_9a96f38db9951576\!107C27F828FA.html --a---- 36204 bytes [23:18 29/06/1601] [23:18 29/06/1601] 3BC6FD04F3789692807C4CD8EC9A2331 C:\$Windows.~BT\Updates\Critical\0833f18a-34cc-43a1-8e2e-9eb17f660d9c\x86_microsoft-windows-twinui_31bf3856ad364e35_10.0.10074.3_none_9a96f38db9951576\!107C27F828FA.txt --a---- 1758 bytes [17:44 09/01/1601] [17:44 09/01/1601] 6F65B4DB3CD1BFE86C113D7D13B62486 C:\$Windows.~BT\Updates\Critical\37529801-035b-4080-80e8-446c4887e8be\x86_microsoft-windows-a..ence-mitigations-c7_31bf3856ad364e35_10.0.10074.1_none_3317b1f6f27af55d\!107C27F828FA.html --a---- 36204 bytes [23:18 29/06/1601] [23:18 29/06/1601] 3BC6FD04F3789692807C4CD8EC9A2331 C:\$Windows.~BT\Updates\Critical\37529801-035b-4080-80e8-446c4887e8be\x86_microsoft-windows-a..ence-mitigations-c7_31bf3856ad364e35_10.0.10074.1_none_3317b1f6f27af55d\!107C27F828FA.txt --a---- 1758 bytes [17:44 09/01/1601] [17:44 09/01/1601] 6F65B4DB3CD1BFE86C113D7D13B62486 C:\found.000\dir0000.chk\!107C27F828FA.html --a---- 36204 bytes [23:18 29/06/1601] [23:18 29/06/1601] 3BC6FD04F3789692807C4CD8EC9A2331 C:\found.000\dir0000.chk\!107C27F828FA.txt --a---- 1758 bytes [17:44 09/01/1601] [17:44 09/01/1601] 6F65B4DB3CD1BFE86C113D7D13B62486 C:\found.000\dir0001.chk\!107C27F828FA.html --a---- 36204 bytes [23:18 29/06/1601] [23:18 29/06/1601] 3BC6FD04F3789692807C4CD8EC9A2331 C:\found.000\dir0001.chk\!107C27F828FA.txt --a---- 1758 bytes [17:44 09/01/1601] [17:44 09/01/1601] 6F65B4DB3CD1BFE86C113D7D13B62486 C:\found.000\dir0002.chk\!107C27F828FA.html --a---- 36204 bytes [23:18 29/06/1601] [23:18 29/06/1601] 3BC6FD04F3789692807C4CD8EC9A2331 C:\found.000\dir0002.chk\!107C27F828FA.txt --a---- 1758 bytes [17:44 09/01/1601] [17:44 09/01/1601] 6F65B4DB3CD1BFE86C113D7D13B62486 C:\found.000\dir0003.chk\!107C27F828FA.html --a---- 36204 bytes [23:18 29/06/1601] [23:18 29/06/1601] 3BC6FD04F3789692807C4CD8EC9A2331 C:\found.000\dir0003.chk\!107C27F828FA.txt --a---- 1758 bytes [17:44 09/01/1601] [17:44 09/01/1601] 6F65B4DB3CD1BFE86C113D7D13B62486 C:\found.000\dir0004.chk\!107C27F828FA.html --a---- 36204 bytes [23:18 29/06/1601] [23:18 29/06/1601] 3BC6FD04F3789692807C4CD8EC9A2331 C:\found.000\dir0004.chk\!107C27F828FA.txt --a---- 1758 bytes [17:44 09/01/1601] [17:44 09/01/1601] 6F65B4DB3CD1BFE86C113D7D13B62486 C:\FRST\Quarantine\C\ProgramData\!107C27F828FA.bmp.xBAD --a---- 2098230 bytes [22:00 29/12/1899] [22:00 29/12/1899] 891C4A19B325F1DB2FF0A8B462FA3672 C:\FRST\Quarantine\C\ProgramData\!107C27F828FA.cfg.xBAD --a---- 568 bytes [17:53 19/06/2016] [17:53 19/06/2016] 5209CC194F9770B671D6E6BA50682314 C:\FRST\Quarantine\C\ProgramData\!107C27F828FA.html.xBAD --a---- 36204 bytes [23:18 29/06/1601] [23:18 29/06/1601] 3BC6FD04F3789692807C4CD8EC9A2331 C:\FRST\Quarantine\C\Users\Petra\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\!107C27F828FAB.lnk.xBAD --a---- 688 bytes [22:00 29/12/1899] [22:00 29/12/1899] 0FBFC1D1E7CF5968465AAF092412431F C:\FRST\Quarantine\C\Users\Petra\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\!107C27F828FAH.lnk.xBAD --a---- 693 bytes [22:00 29/12/1899] [22:00 29/12/1899] 1AFB3DAFF93A46259497FF607A1F7925 C:\KOMP_AS\BGBauWeg\Bitmaps & Icons\!107C27F828FA.html --a---- 36204 bytes [23:18 29/06/1601] [23:18 29/06/1601] 3BC6FD04F3789692807C4CD8EC9A2331 C:\KOMP_AS\BGBauWeg\Bitmaps & Icons\!107C27F828FA.txt --a---- 1758 bytes [17:44 09/01/1601] [17:44 09/01/1601] 6F65B4DB3CD1BFE86C113D7D13B62486 C:\KOMP_AS\BGBauWeg\Vorlagen\Berichte\!107C27F828FA.html --a---- 36204 bytes [23:18 29/06/1601] [23:18 29/06/1601] 3BC6FD04F3789692807C4CD8EC9A2331 C:\KOMP_AS\BGBauWeg\Vorlagen\Berichte\!107C27F828FA.txt --a---- 1758 bytes [17:44 09/01/1601] [17:44 09/01/1601] 6F65B4DB3CD1BFE86C113D7D13B62486 C:\KOMP_AS\BGBauWeg\Vorlagen\Bilder\!107C27F828FA.html --a---- 36204 bytes [23:18 29/06/1601] [23:18 29/06/1601] 3BC6FD04F3789692807C4CD8EC9A2331 C:\KOMP_AS\BGBauWeg\Vorlagen\Bilder\!107C27F828FA.txt --a---- 1758 bytes [17:44 09/01/1601] [17:44 09/01/1601] 6F65B4DB3CD1BFE86C113D7D13B62486 C:\KOMP_AS\BGBauWeg\Vorlagen\Formulare\!107C27F828FA.html --a---- 36204 bytes [23:18 29/06/1601] [23:18 29/06/1601] 3BC6FD04F3789692807C4CD8EC9A2331 C:\KOMP_AS\BGBauWeg\Vorlagen\Formulare\!107C27F828FA.txt --a---- 1758 bytes [17:44 09/01/1601] [17:44 09/01/1601] 6F65B4DB3CD1BFE86C113D7D13B62486 C:\KOMP_AS\BGBauWeg\Vorlagen\Gefährdungsbeurteilung\!107C27F828FA.html --a---- 36204 bytes [23:18 29/06/1601] [23:18 29/06/1601] 3BC6FD04F3789692807C4CD8EC9A2331 C:\KOMP_AS\BGBauWeg\Vorlagen\Gefährdungsbeurteilung\!107C27F828FA.txt --a---- 1758 bytes [17:44 09/01/1601] [17:44 09/01/1601] 6F65B4DB3CD1BFE86C113D7D13B62486 C:\KOMP_AS\BGBauWeg\Vorlagen\Support\!107C27F828FA.html --a---- 36204 bytes [23:18 29/06/1601] [23:18 29/06/1601] 3BC6FD04F3789692807C4CD8EC9A2331 C:\KOMP_AS\BGBauWeg\Vorlagen\Support\!107C27F828FA.txt --a---- 1758 bytes [17:44 09/01/1601] [17:44 09/01/1601] 6F65B4DB3CD1BFE86C113D7D13B62486 C:\KOMP_AS\BGBauWeg\WegweiserDaten\Misc\!107C27F828FA.html --a---- 36204 bytes [23:18 29/06/1601] [23:18 29/06/1601] 3BC6FD04F3789692807C4CD8EC9A2331 C:\KOMP_AS\BGBauWeg\WegweiserDaten\Misc\!107C27F828FA.txt --a---- 1758 bytes [17:44 09/01/1601] [17:44 09/01/1601] 6F65B4DB3CD1BFE86C113D7D13B62486 C:\KOMP_AS\BGBAU_DOK\AUL\!107C27F828FA.html --a---- 36204 bytes [23:18 29/06/1601] [23:18 29/06/1601] 3BC6FD04F3789692807C4CD8EC9A2331 C:\KOMP_AS\BGBAU_DOK\AUL\!107C27F828FA.txt --a---- 1758 bytes [17:44 09/01/1601] [17:44 09/01/1601] 6F65B4DB3CD1BFE86C113D7D13B62486 C:\KOMP_AS\BGBAU_DOK\AUL\Bitmaps & Icons\!107C27F828FA.html --a---- 36204 bytes [23:18 29/06/1601] [23:18 29/06/1601] 3BC6FD04F3789692807C4CD8EC9A2331 C:\KOMP_AS\BGBAU_DOK\AUL\Bitmaps & Icons\!107C27F828FA.txt --a---- 1758 bytes [17:44 09/01/1601] [17:44 09/01/1601] 6F65B4DB3CD1BFE86C113D7D13B62486 C:\KOMP_AS\BGBAU_DOK\AUL\Folien\!107C27F828FA.html --a---- 36204 bytes [23:18 29/06/1601] [23:18 29/06/1601] 3BC6FD04F3789692807C4CD8EC9A2331 C:\KOMP_AS\BGBAU_DOK\AUL\Folien\!107C27F828FA.txt --a---- 1758 bytes [17:44 09/01/1601] [17:44 09/01/1601] 6F65B4DB3CD1BFE86C113D7D13B62486 C:\KOMP_AS\BGBAU_DOK\AUL\Folien\css\!107C27F828FA.html --a---- 36204 bytes [23:18 29/06/1601] [23:18 29/06/1601] 3BC6FD04F3789692807C4CD8EC9A2331 C:\KOMP_AS\BGBAU_DOK\AUL\Folien\css\!107C27F828FA.txt --a---- 1758 bytes [17:44 09/01/1601] [17:44 09/01/1601] 6F65B4DB3CD1BFE86C113D7D13B62486 C:\KOMP_AS\BGBAU_DOK\AUL\Folien\images\!107C27F828FA.html --a---- 36204 bytes [23:18 29/06/1601] [23:18 29/06/1601] 3BC6FD04F3789692807C4CD8EC9A2331 C:\KOMP_AS\BGBAU_DOK\AUL\Folien\images\!107C27F828FA.txt --a---- 1758 bytes [17:44 09/01/1601] [17:44 09/01/1601] 6F65B4DB3CD1BFE86C113D7D13B62486 C:\KOMP_AS\BGBAU_DOK\AUL\Folien\images\master\!107C27F828FA.html --a---- 36204 bytes [23:18 29/06/1601] [23:18 29/06/1601] 3BC6FD04F3789692807C4CD8EC9A2331 C:\KOMP_AS\BGBAU_DOK\AUL\Folien\images\master\!107C27F828FA.txt --a---- 1758 bytes [17:44 09/01/1601] [17:44 09/01/1601] 6F65B4DB3CD1BFE86C113D7D13B62486 C:\KOMP_AS\BGBAU_DOK\AUL\Folien\js\!107C27F828FA.html --a---- 36204 bytes [23:18 29/06/1601] [23:18 29/06/1601] 3BC6FD04F3789692807C4CD8EC9A2331 C:\KOMP_AS\BGBAU_DOK\AUL\Folien\js\!107C27F828FA.txt --a---- 1758 bytes [17:44 09/01/1601] [17:44 09/01/1601] 6F65B4DB3CD1BFE86C113D7D13B62486 C:\KOMP_AS\IPV_BGBAU\!107C27F828FA.html --a---- 36204 bytes [23:18 29/06/1601] [23:18 29/06/1601] 3BC6FD04F3789692807C4CD8EC9A2331 C:\KOMP_AS\IPV_BGBAU\!107C27F828FA.txt --a---- 1758 bytes [17:44 09/01/1601] [17:44 09/01/1601] 6F65B4DB3CD1BFE86C113D7D13B62486 C:\KOMP_AS\IPV_BGBAU\collections\!107C27F828FA.html --a---- 36204 bytes [23:18 29/06/1601] [23:18 29/06/1601] 3BC6FD04F3789692807C4CD8EC9A2331 C:\KOMP_AS\IPV_BGBAU\collections\!107C27F828FA.txt --a---- 1758 bytes [17:44 09/01/1601] [17:44 09/01/1601] 6F65B4DB3CD1BFE86C113D7D13B62486 C:\KOMP_AS\IPV_BGBAU\collections\BGBAU-Documents\!html\!107C27F828FA.html --a---- 36204 bytes [23:18 29/06/1601] [23:18 29/06/1601] 3BC6FD04F3789692807C4CD8EC9A2331 C:\KOMP_AS\IPV_BGBAU\collections\BGBAU-Documents\!html\!107C27F828FA.txt --a---- 1758 bytes [17:44 09/01/1601] [17:44 09/01/1601] 6F65B4DB3CD1BFE86C113D7D13B62486 C:\KOMP_AS\IPV_BGBAU\collections\BGBAU-Documents\!html\pics\!107C27F828FA.html --a---- 36204 bytes [23:18 29/06/1601] [23:18 29/06/1601] 3BC6FD04F3789692807C4CD8EC9A2331 C:\KOMP_AS\IPV_BGBAU\collections\BGBAU-Documents\!html\pics\!107C27F828FA.txt --a---- 1758 bytes [17:44 09/01/1601] [17:44 09/01/1601] 6F65B4DB3CD1BFE86C113D7D13B62486 C:\KOMP_AS\IPV_BGBAU\collections\BGBAU-Documents\bgbau_arbm\!107C27F828FA.html --a---- 36204 bytes [23:18 29/06/1601] [23:18 29/06/1601] 3BC6FD04F3789692807C4CD8EC9A2331 C:\KOMP_AS\IPV_BGBAU\collections\BGBAU-Documents\bgbau_arbm\!107C27F828FA.txt --a---- 1758 bytes [17:44 09/01/1601] [17:44 09/01/1601] 6F65B4DB3CD1BFE86C113D7D13B62486 C:\KOMP_AS\IPV_BGBAU\collections\BGBAU-Documents\bgbau_arbm\images\!107C27F828FA.html --a---- 36204 bytes [23:18 29/06/1601] [23:18 29/06/1601] 3BC6FD04F3789692807C4CD8EC9A2331 C:\KOMP_AS\IPV_BGBAU\collections\BGBAU-Documents\bgbau_arbm\images\!107C27F828FA.txt --a---- 1758 bytes [17:44 09/01/1601] [17:44 09/01/1601] 6F65B4DB3CD1BFE86C113D7D13B62486 C:\KOMP_AS\IPV_BGBAU\collections\misc\!107C27F828FA.html --a---- 36204 bytes [23:18 29/06/1601] [23:18 29/06/1601] 3BC6FD04F3789692807C4CD8EC9A2331 C:\KOMP_AS\IPV_BGBAU\collections\misc\!107C27F828FA.txt --a---- 1758 bytes [17:44 09/01/1601] [17:44 09/01/1601] 6F65B4DB3CD1BFE86C113D7D13B62486 C:\KOMP_AS\IPV_BGBAU\Hilfe\!107C27F828FA.html --a---- 36204 bytes [23:18 29/06/1601] [23:18 29/06/1601] 3BC6FD04F3789692807C4CD8EC9A2331 C:\KOMP_AS\IPV_BGBAU\Hilfe\!107C27F828FA.txt --a---- 1758 bytes [17:44 09/01/1601] [17:44 09/01/1601] 6F65B4DB3CD1BFE86C113D7D13B62486 C:\KOMP_AS\IPV_BGBAU\Hilfe\misc\!107C27F828FA.html --a---- 36204 bytes [23:18 29/06/1601] [23:18 29/06/1601] 3BC6FD04F3789692807C4CD8EC9A2331 C:\KOMP_AS\IPV_BGBAU\Hilfe\misc\!107C27F828FA.txt --a---- 1758 bytes [17:44 09/01/1601] [17:44 09/01/1601] 6F65B4DB3CD1BFE86C113D7D13B62486 C:\KOMP_AS\IPV_BGBAU\Plugins\IPVBlankDisplay\!107C27F828FA.html --a---- 36204 bytes [23:18 29/06/1601] [23:18 29/06/1601] 3BC6FD04F3789692807C4CD8EC9A2331 C:\KOMP_AS\IPV_BGBAU\Plugins\IPVBlankDisplay\!107C27F828FA.txt --a---- 1758 bytes [17:44 09/01/1601] [17:44 09/01/1601] 6F65B4DB3CD1BFE86C113D7D13B62486 C:\KOMP_AS\IPV_BGBAU\Plugins\IPVFavPlusNav\!107C27F828FA.html --a---- 36204 bytes [23:18 29/06/1601] [23:18 29/06/1601] 3BC6FD04F3789692807C4CD8EC9A2331 C:\KOMP_AS\IPV_BGBAU\Plugins\IPVFavPlusNav\!107C27F828FA.txt --a---- 1758 bytes [17:44 09/01/1601] [17:44 09/01/1601] 6F65B4DB3CD1BFE86C113D7D13B62486 C:\KOMP_AS\IPV_BGBAU\Plugins\IPVHTMLDisplay\!107C27F828FA.html --a---- 36204 bytes [23:18 29/06/1601] [23:18 29/06/1601] 3BC6FD04F3789692807C4CD8EC9A2331 C:\KOMP_AS\IPV_BGBAU\Plugins\IPVHTMLDisplay\!107C27F828FA.txt --a---- 1758 bytes [17:44 09/01/1601] [17:44 09/01/1601] 6F65B4DB3CD1BFE86C113D7D13B62486 C:\KOMP_AS\IPV_BGBAU\Plugins\IPVIEDisplay\!107C27F828FA.html --a---- 36204 bytes [23:18 29/06/1601] [23:18 29/06/1601] 3BC6FD04F3789692807C4CD8EC9A2331 C:\KOMP_AS\IPV_BGBAU\Plugins\IPVIEDisplay\!107C27F828FA.txt --a---- 1758 bytes [17:44 09/01/1601] [17:44 09/01/1601] 6F65B4DB3CD1BFE86C113D7D13B62486 C:\KOMP_AS\IPV_BGBAU\Plugins\IPVIESearchDisplay\!107C27F828FA.html --a---- 36204 bytes [23:18 29/06/1601] [23:18 29/06/1601] 3BC6FD04F3789692807C4CD8EC9A2331 C:\KOMP_AS\IPV_BGBAU\Plugins\IPVIESearchDisplay\!107C27F828FA.txt --a---- 1758 bytes [17:44 09/01/1601] [17:44 09/01/1601] 6F65B4DB3CD1BFE86C113D7D13B62486 C:\KOMP_AS\IPV_BGBAU\Plugins\IPVIESearchDisplay\template\!107C27F828FA.html --a---- 36204 bytes [23:18 29/06/1601] [23:18 29/06/1601] 3BC6FD04F3789692807C4CD8EC9A2331 C:\KOMP_AS\IPV_BGBAU\Plugins\IPVIESearchDisplay\template\!107C27F828FA.txt --a---- 1758 bytes [17:44 09/01/1601] [17:44 09/01/1601] 6F65B4DB3CD1BFE86C113D7D13B62486 C:\KOMP_AS\IPV_BGBAU\Plugins\IPVInplaceSearchPlus\!107C27F828FA.html --a---- 36204 bytes [23:18 29/06/1601] [23:18 29/06/1601] 3BC6FD04F3789692807C4CD8EC9A2331 C:\KOMP_AS\IPV_BGBAU\Plugins\IPVInplaceSearchPlus\!107C27F828FA.txt --a---- 1758 bytes [17:44 09/01/1601] [17:44 09/01/1601] 6F65B4DB3CD1BFE86C113D7D13B62486 C:\KOMP_AS\IPV_BGBAU\Plugins\IPVMenuPlus\!107C27F828FA.html --a---- 36204 bytes [23:18 29/06/1601] [23:18 29/06/1601] 3BC6FD04F3789692807C4CD8EC9A2331 C:\KOMP_AS\IPV_BGBAU\Plugins\IPVMenuPlus\!107C27F828FA.txt --a---- 1758 bytes [17:44 09/01/1601] [17:44 09/01/1601] 6F65B4DB3CD1BFE86C113D7D13B62486 C:\KOMP_AS\IPV_BGBAU\Plugins\IPVNavigator\!107C27F828FA.html --a---- 36204 bytes [23:18 29/06/1601] [23:18 29/06/1601] 3BC6FD04F3789692807C4CD8EC9A2331 C:\KOMP_AS\IPV_BGBAU\Plugins\IPVNavigator\!107C27F828FA.txt --a---- 1758 bytes [17:44 09/01/1601] [17:44 09/01/1601] 6F65B4DB3CD1BFE86C113D7D13B62486 C:\KOMP_AS\IPV_BGBAU\Plugins\IPVOLEDisplay\!107C27F828FA.html --a---- 36204 bytes [23:18 29/06/1601] [23:18 29/06/1601] 3BC6FD04F3789692807C4CD8EC9A2331 C:\KOMP_AS\IPV_BGBAU\Plugins\IPVOLEDisplay\!107C27F828FA.txt --a---- 1758 bytes [17:44 09/01/1601] [17:44 09/01/1601] 6F65B4DB3CD1BFE86C113D7D13B62486 C:\KOMP_AS\IPV_BGBAU\Plugins\IPVOnStart\!107C27F828FA.html --a---- 36204 bytes [23:18 29/06/1601] [23:18 29/06/1601] 3BC6FD04F3789692807C4CD8EC9A2331 C:\KOMP_AS\IPV_BGBAU\Plugins\IPVOnStart\!107C27F828FA.txt --a---- 1758 bytes [17:44 09/01/1601] [17:44 09/01/1601] 6F65B4DB3CD1BFE86C113D7D13B62486 C:\KOMP_AS\IPV_BGBAU\Plugins\IPVPDFDisplay\!107C27F828FA.html --a---- 36204 bytes [23:18 29/06/1601] [23:18 29/06/1601] 3BC6FD04F3789692807C4CD8EC9A2331 C:\KOMP_AS\IPV_BGBAU\Plugins\IPVPDFDisplay\!107C27F828FA.txt --a---- 1758 bytes [17:44 09/01/1601] [17:44 09/01/1601] 6F65B4DB3CD1BFE86C113D7D13B62486 C:\KOMP_AS\IPV_BGBAU\Plugins\IPVPrintPlus\!107C27F828FA.html --a---- 36204 bytes [23:18 29/06/1601] [23:18 29/06/1601] 3BC6FD04F3789692807C4CD8EC9A2331 C:\KOMP_AS\IPV_BGBAU\Plugins\IPVPrintPlus\!107C27F828FA.txt --a---- 1758 bytes [17:44 09/01/1601] [17:44 09/01/1601] 6F65B4DB3CD1BFE86C113D7D13B62486 C:\KOMP_AS\IPV_BGBAU\Plugins\IPVRTFDisplay\!107C27F828FA.html --a---- 36204 bytes [23:18 29/06/1601] [23:18 29/06/1601] 3BC6FD04F3789692807C4CD8EC9A2331 C:\KOMP_AS\IPV_BGBAU\Plugins\IPVRTFDisplay\!107C27F828FA.txt --a---- 1758 bytes [17:44 09/01/1601] [17:44 09/01/1601] 6F65B4DB3CD1BFE86C113D7D13B62486 C:\KOMP_AS\Startbau\!107C27F828FA.html --a---- 36204 bytes [23:18 29/06/1601] [23:18 29/06/1601] 3BC6FD04F3789692807C4CD8EC9A2331 C:\KOMP_AS\Startbau\!107C27F828FA.txt --a---- 1758 bytes [17:44 09/01/1601] [17:44 09/01/1601] 6F65B4DB3CD1BFE86C113D7D13B62486 C:\KOMP_AS\Startbau\links_startbildschirm\!107C27F828FA.html --a---- 36204 bytes [23:18 29/06/1601] [23:18 29/06/1601] 3BC6FD04F3789692807C4CD8EC9A2331 C:\KOMP_AS\Startbau\links_startbildschirm\!107C27F828FA.txt --a---- 1758 bytes [17:44 09/01/1601] [17:44 09/01/1601] 6F65B4DB3CD1BFE86C113D7D13B62486 C:\Medion\08. Launch Manager\1.5.1.2\!107C27F828FA.html --a---- 36204 bytes [23:18 29/06/1601] [23:18 29/06/1601] 3BC6FD04F3789692807C4CD8EC9A2331 C:\Medion\08. Launch Manager\1.5.1.2\!107C27F828FA.txt --a---- 1758 bytes [17:44 09/01/1601] [17:44 09/01/1601] 6F65B4DB3CD1BFE86C113D7D13B62486 C:\Users\Mike\!107C27F828FA.html --a---- 36204 bytes [23:18 29/06/1601] [23:18 29/06/1601] 3BC6FD04F3789692807C4CD8EC9A2331 C:\Users\Mike\!107C27F828FA.txt --a---- 1758 bytes [17:44 09/01/1601] [17:44 09/01/1601] 6F65B4DB3CD1BFE86C113D7D13B62486 C:\Users\Mike\Arbeit\ARBEIT THIEDE\!107C27F828FA.html --a---- 36204 bytes [23:18 29/06/1601] [23:18 29/06/1601] 3BC6FD04F3789692807C4CD8EC9A2331 C:\Users\Mike\Arbeit\ARBEIT THIEDE\!107C27F828FA.txt --a---- 1758 bytes [17:44 09/01/1601] [17:44 09/01/1601] 6F65B4DB3CD1BFE86C113D7D13B62486 C:\Users\Mike\Arbeit\ARBEIT THIEDE\Abmahnungen\!107C27F828FA.html --a---- 36204 bytes [23:18 29/06/1601] [23:18 29/06/1601] 3BC6FD04F3789692807C4CD8EC9A2331 C:\Users\Mike\Arbeit\ARBEIT THIEDE\Abmahnungen\!107C27F828FA.txt --a---- 1758 bytes [17:44 09/01/1601] [17:44 09/01/1601] 6F65B4DB3CD1BFE86C113D7D13B62486 C:\Users\Mike\Arbeit\ARBEIT THIEDE\AGG\!107C27F828FA.html --a---- 36204 bytes [23:18 29/06/1601] [23:18 29/06/1601] 3BC6FD04F3789692807C4CD8EC9A2331 C:\Users\Mike\Arbeit\ARBEIT THIEDE\AGG\!107C27F828FA.txt --a---- 1758 bytes [17:44 09/01/1601] [17:44 09/01/1601] 6F65B4DB3CD1BFE86C113D7D13B62486 C:\Users\Mike\Arbeit\ARBEIT THIEDE\AGG\Handbuch - AGAkademie\!107C27F828FA.html --a---- 36204 bytes [23:18 29/06/1601] [23:18 29/06/1601] 3BC6FD04F3789692807C4CD8EC9A2331 C:\Users\Mike\Arbeit\ARBEIT THIEDE\AGG\Handbuch - AGAkademie\!107C27F828FA.txt --a---- 1758 bytes [17:44 09/01/1601] [17:44 09/01/1601] 6F65B4DB3CD1BFE86C113D7D13B62486 C:\Users\Mike\Arbeit\ARBEIT THIEDE\Arbeitsverträge\!107C27F828FA.html --a---- 36204 bytes [23:18 29/06/1601] [23:18 29/06/1601] 3BC6FD04F3789692807C4CD8EC9A2331 C:\Users\Mike\Arbeit\ARBEIT THIEDE\Arbeitsverträge\!107C27F828FA.txt --a---- 1758 bytes [17:44 09/01/1601] [17:44 09/01/1601] 6F65B4DB3CD1BFE86C113D7D13B62486 C:\Users\Mike\Arbeit\ARBEIT THIEDE\Ausbildung\!107C27F828FA.html --a---- 36204 bytes [23:18 29/06/1601] [23:18 29/06/1601] 3BC6FD04F3789692807C4CD8EC9A2331 C:\Users\Mike\Arbeit\ARBEIT THIEDE\Ausbildung\!107C27F828FA.txt --a---- 1758 bytes [17:44 09/01/1601] [17:44 09/01/1601] 6F65B4DB3CD1BFE86C113D7D13B62486 C:\Users\Mike\Arbeit\ARBEIT THIEDE\Ausbildung\Informationsnachmittag 2014\!107C27F828FA.html --a---- 36204 bytes [23:18 29/06/1601] [23:18 29/06/1601] 3BC6FD04F3789692807C4CD8EC9A2331 C:\Users\Mike\Arbeit\ARBEIT THIEDE\Ausbildung\Informationsnachmittag 2014\!107C27F828FA.txt --a---- 1758 bytes [17:44 09/01/1601] [17:44 09/01/1601] 6F65B4DB3CD1BFE86C113D7D13B62486 C:\Users\Mike\Arbeit\ARBEIT THIEDE\Ausbildung\Prozesse\!107C27F828FA.html --a---- 36204 bytes [23:18 29/06/1601] [23:18 29/06/1601] 3BC6FD04F3789692807C4CD8EC9A2331 C:\Users\Mike\Arbeit\ARBEIT THIEDE\Ausbildung\Prozesse\!107C27F828FA.txt --a---- 1758 bytes [17:44 09/01/1601] [17:44 09/01/1601] 6F65B4DB3CD1BFE86C113D7D13B62486 C:\Users\Mike\Arbeit\ARBEIT THIEDE\Beendigungen\Aufhebungsverträge\!107C27F828FA.html --a---- 36204 bytes [23:18 29/06/1601] [23:18 29/06/1601] 3BC6FD04F3789692807C4CD8EC9A2331 C:\Users\Mike\Arbeit\ARBEIT THIEDE\Beendigungen\Aufhebungsverträge\!107C27F828FA.txt --a---- 1758 bytes [17:44 09/01/1601] [17:44 09/01/1601] 6F65B4DB3CD1BFE86C113D7D13B62486 C:\Users\Mike\Arbeit\ARBEIT THIEDE\Beendigungen\Kündigungen\!107C27F828FA.html --a---- 36204 bytes [23:18 29/06/1601] [23:18 29/06/1601] 3BC6FD04F3789692807C4CD8EC9A2331 C:\Users\Mike\Arbeit\ARBEIT THIEDE\Beendigungen\Kündigungen\!107C27F828FA.txt --a---- 1758 bytes [17:44 09/01/1601] [17:44 09/01/1601] 6F65B4DB3CD1BFE86C113D7D13B62486 C:\Users\Mike\Arbeit\ARBEIT THIEDE\Betriebsrat\!107C27F828FA.html --a---- 36204 bytes [23:18 29/06/1601] [23:18 29/06/1601] 3BC6FD04F3789692807C4CD8EC9A2331 C:\Users\Mike\Arbeit\ARBEIT THIEDE\Betriebsrat\!107C27F828FA.txt --a---- 1758 bytes [17:44 09/01/1601] [17:44 09/01/1601] 6F65B4DB3CD1BFE86C113D7D13B62486 C:\Users\Mike\Arbeit\ARBEIT THIEDE\Betriebsrat\Beendigungen\!107C27F828FA.html --a---- 36204 bytes [23:18 29/06/1601] [23:18 29/06/1601] 3BC6FD04F3789692807C4CD8EC9A2331 C:\Users\Mike\Arbeit\ARBEIT THIEDE\Betriebsrat\Beendigungen\!107C27F828FA.txt --a---- 1758 bytes [17:44 09/01/1601] [17:44 09/01/1601] 6F65B4DB3CD1BFE86C113D7D13B62486 C:\Users\Mike\Arbeit\ARBEIT THIEDE\Betriebsrat\Einstellungen\!107C27F828FA.html --a---- 36204 bytes [23:18 29/06/1601] [23:18 29/06/1601] 3BC6FD04F3789692807C4CD8EC9A2331 C:\Users\Mike\Arbeit\ARBEIT THIEDE\Betriebsrat\Einstellungen\!107C27F828FA.txt --a---- 1758 bytes [17:44 09/01/1601] [17:44 09/01/1601] 6F65B4DB3CD1BFE86C113D7D13B62486 C:\Users\Mike\Arbeit\ARBEIT THIEDE\Betriebsvereinbarungen\!107C27F828FA.html --a---- 36204 bytes [23:18 29/06/1601] [23:18 29/06/1601] 3BC6FD04F3789692807C4CD8EC9A2331 C:\Users\Mike\Arbeit\ARBEIT THIEDE\Betriebsvereinbarungen\!107C27F828FA.txt --a---- 1758 bytes [17:44 09/01/1601] [17:44 09/01/1601] 6F65B4DB3CD1BFE86C113D7D13B62486 C:\Users\Mike\Arbeit\ARBEIT THIEDE\Betriebsvereinbarungen\Unterlagen BR\!107C27F828FA.html --a---- 36204 bytes [23:18 29/06/1601] [23:18 29/06/1601] 3BC6FD04F3789692807C4CD8EC9A2331 C:\Users\Mike\Arbeit\ARBEIT THIEDE\Betriebsvereinbarungen\Unterlagen BR\!107C27F828FA.txt --a---- 1758 bytes [17:44 09/01/1601] [17:44 09/01/1601] 6F65B4DB3CD1BFE86C113D7D13B62486 C:\Users\Mike\Arbeit\ARBEIT THIEDE\Bewerbungen\!107C27F828FA.html --a---- 36204 bytes [23:18 29/06/1601] [23:18 29/06/1601] 3BC6FD04F3789692807C4CD8EC9A2331 C:\Users\Mike\Arbeit\ARBEIT THIEDE\Bewerbungen\!107C27F828FA.txt --a---- 1758 bytes [17:44 09/01/1601] [17:44 09/01/1601] 6F65B4DB3CD1BFE86C113D7D13B62486 C:\Users\Mike\Arbeit\ARBEIT THIEDE\Bewerbungen\Verwaltung\Personalsachbearbeiter 8.3.2014\!107C27F828FA.html --a---- 36204 bytes [23:18 29/06/1601] [23:18 29/06/1601] 3BC6FD04F3789692807C4CD8EC9A2331 C:\Users\Mike\Arbeit\ARBEIT THIEDE\Bewerbungen\Verwaltung\Personalsachbearbeiter 8.3.2014\!107C27F828FA.txt --a---- 1758 bytes [17:44 09/01/1601] [17:44 09/01/1601] 6F65B4DB3CD1BFE86C113D7D13B62486 C:\Users\Mike\Arbeit\ARBEIT THIEDE\Formulare Bewerbungsprozess\!107C27F828FA.html --a---- 36204 bytes [23:18 29/06/1601] [23:18 29/06/1601] 3BC6FD04F3789692807C4CD8EC9A2331 C:\Users\Mike\Arbeit\ARBEIT THIEDE\Formulare Bewerbungsprozess\!107C27F828FA.txt --a---- 1758 bytes [17:44 09/01/1601] [17:44 09/01/1601] 6F65B4DB3CD1BFE86C113D7D13B62486 C:\Users\Mike\Arbeit\ARBEIT THIEDE\GirlsDay\!107C27F828FA.html --a---- 36204 bytes [23:18 29/06/1601] [23:18 29/06/1601] 3BC6FD04F3789692807C4CD8EC9A2331 C:\Users\Mike\Arbeit\ARBEIT THIEDE\GirlsDay\!107C27F828FA.txt --a---- 1758 bytes [17:44 09/01/1601] [17:44 09/01/1601] 6F65B4DB3CD1BFE86C113D7D13B62486 C:\Users\Mike\Arbeit\ARBEIT THIEDE\GirlsDay\Girlsday 2013 (mw)\!107C27F828FA.html --a---- 36204 bytes [23:18 29/06/1601] [23:18 29/06/1601] 3BC6FD04F3789692807C4CD8EC9A2331 C:\Users\Mike\Arbeit\ARBEIT THIEDE\GirlsDay\Girlsday 2013 (mw)\!107C27F828FA.txt --a---- 1758 bytes [17:44 09/01/1601] [17:44 09/01/1601] 6F65B4DB3CD1BFE86C113D7D13B62486 C:\Users\Mike\Arbeit\ARBEIT THIEDE\GirlsDay\Girlsday 2013 (mw)\2013\!107C27F828FA.html --a---- 36204 bytes [23:18 29/06/1601] [23:18 29/06/1601] 3BC6FD04F3789692807C4CD8EC9A2331 C:\Users\Mike\Arbeit\ARBEIT THIEDE\GirlsDay\Girlsday 2013 (mw)\2013\!107C27F828FA.txt --a---- 1758 bytes [17:44 09/01/1601] [17:44 09/01/1601] 6F65B4DB3CD1BFE86C113D7D13B62486 C:\Users\Mike\Arbeit\ARBEIT THIEDE\GirlsDay\Girlsday 2014 (mw)\!107C27F828FA.html --a---- 36204 bytes [23:18 29/06/1601] [23:18 29/06/1601] 3BC6FD04F3789692807C4CD8EC9A2331 C:\Users\Mike\Arbeit\ARBEIT THIEDE\GirlsDay\Girlsday 2014 (mw)\!107C27F828FA.txt --a---- 1758 bytes [17:44 09/01/1601] [17:44 09/01/1601] 6F65B4DB3CD1BFE86C113D7D13B62486 C:\Users\Mike\Arbeit\ARBEIT THIEDE\GirlsDay\Girlsday Bilder 2013 (mw)\!107C27F828FA.html --a---- 36204 bytes [23:18 29/06/1601] [23:18 29/06/1601] 3BC6FD04F3789692807C4CD8EC9A2331 C:\Users\Mike\Arbeit\ARBEIT THIEDE\GirlsDay\Girlsday Bilder 2013 (mw)\!107C27F828FA.txt --a---- 1758 bytes [17:44 09/01/1601] [17:44 09/01/1601] 6F65B4DB3CD1BFE86C113D7D13B62486 C:\Users\Mike\Arbeit\ARBEIT THIEDE\GirlsDay\Girlsday_Bilder 2014 (mw)\!107C27F828FA.html --a---- 36204 bytes [23:18 29/06/1601] [23:18 29/06/1601] 3BC6FD04F3789692807C4CD8EC9A2331 C:\Users\Mike\Arbeit\ARBEIT THIEDE\GirlsDay\Girlsday_Bilder 2014 (mw)\!107C27F828FA.txt --a---- 1758 bytes [17:44 09/01/1601] [17:44 09/01/1601] 6F65B4DB3CD1BFE86C113D7D13B62486 C:\Users\Mike\Arbeit\ARBEIT THIEDE\GirlsDay\Girls´Day 2015\!107C27F828FA.html --a---- 36204 bytes [23:18 29/06/1601] [23:18 29/06/1601] 3BC6FD04F3789692807C4CD8EC9A2331 C:\Users\Mike\Arbeit\ARBEIT THIEDE\GirlsDay\Girls´Day 2015\!107C27F828FA.txt --a---- 1758 bytes [17:44 09/01/1601] [17:44 09/01/1601] 6F65B4DB3CD1BFE86C113D7D13B62486 C:\Users\Mike\Arbeit\ARBEIT THIEDE\GirlsDay\Girls´Day 2015 Bilder\!107C27F828FA.html --a---- 36204 bytes [23:18 29/06/1601] [23:18 29/06/1601] 3BC6FD04F3789692807C4CD8EC9A2331 C:\Users\Mike\Arbeit\ARBEIT THIEDE\GirlsDay\Girls´Day 2015 Bilder\!107C27F828FA.txt --a---- 1758 bytes [17:44 09/01/1601] [17:44 09/01/1601] 6F65B4DB3CD1BFE86C113D7D13B62486 C:\Users\Mike\Arbeit\ARBEIT THIEDE\GL-Meeting\!107C27F828FA.html --a---- 36204 bytes [23:18 29/06/1601] [23:18 29/06/1601] 3BC6FD04F3789692807C4CD8EC9A2331 C:\Users\Mike\Arbeit\ARBEIT THIEDE\GL-Meeting\!107C27F828FA.txt --a---- 1758 bytes [17:44 09/01/1601] [17:44 09/01/1601] 6F65B4DB3CD1BFE86C113D7D13B62486 C:\Users\Mike\Arbeit\ARBEIT THIEDE\Homepage\!107C27F828FA.html --a---- 36204 bytes [23:18 29/06/1601] [23:18 29/06/1601] 3BC6FD04F3789692807C4CD8EC9A2331 C:\Users\Mike\Arbeit\ARBEIT THIEDE\Homepage\!107C27F828FA.txt --a---- 1758 bytes [17:44 09/01/1601] [17:44 09/01/1601] 6F65B4DB3CD1BFE86C113D7D13B62486 C:\Users\Mike\Arbeit\ARBEIT THIEDE\Jubilare\!107C27F828FA.html --a---- 36204 bytes [23:18 29/06/1601] [23:18 29/06/1601] 3BC6FD04F3789692807C4CD8EC9A2331 C:\Users\Mike\Arbeit\ARBEIT THIEDE\Jubilare\!107C27F828FA.txt --a---- 1758 bytes [17:44 09/01/1601] [17:44 09/01/1601] 6F65B4DB3CD1BFE86C113D7D13B62486 C:\Users\Mike\Arbeit\ARBEIT THIEDE\Kfz-Richtlinie\!107C27F828FA.html --a---- 36204 bytes [23:18 29/06/1601] [23:18 29/06/1601] 3BC6FD04F3789692807C4CD8EC9A2331 C:\Users\Mike\Arbeit\ARBEIT THIEDE\Kfz-Richtlinie\!107C27F828FA.txt --a---- 1758 bytes [17:44 09/01/1601] [17:44 09/01/1601] 6F65B4DB3CD1BFE86C113D7D13B62486 C:\Users\Mike\Arbeit\ARBEIT THIEDE\Marketing\!107C27F828FA.html --a---- 36204 bytes [23:18 29/06/1601] [23:18 29/06/1601] 3BC6FD04F3789692807C4CD8EC9A2331 C:\Users\Mike\Arbeit\ARBEIT THIEDE\Marketing\!107C27F828FA.txt --a---- 1758 bytes [17:44 09/01/1601] [17:44 09/01/1601] 6F65B4DB3CD1BFE86C113D7D13B62486 C:\Users\Mike\Arbeit\ARBEIT THIEDE\Marketing\Probearbeiten\!107C27F828FA.html --a---- 36204 bytes [23:18 29/06/1601] [23:18 29/06/1601] 3BC6FD04F3789692807C4CD8EC9A2331 C:\Users\Mike\Arbeit\ARBEIT THIEDE\Marketing\Probearbeiten\!107C27F828FA.txt --a---- 1758 bytes [17:44 09/01/1601] [17:44 09/01/1601] 6F65B4DB3CD1BFE86C113D7D13B62486 C:\Users\Mike\Arbeit\ARBEIT THIEDE\Marketing\Probearbeiten\Haas_Anzeigen Grundstücksaquise\!107C27F828FA.html --a---- 36204 bytes [23:18 29/06/1601] [23:18 29/06/1601] 3BC6FD04F3789692807C4CD8EC9A2331 C:\Users\Mike\Arbeit\ARBEIT THIEDE\Marketing\Probearbeiten\Haas_Anzeigen Grundstücksaquise\!107C27F828FA.txt --a---- 1758 bytes [17:44 09/01/1601] [17:44 09/01/1601] 6F65B4DB3CD1BFE86C113D7D13B62486 C:\Users\Mike\Arbeit\ARBEIT THIEDE\Marketing\Probearbeiten\Haas_Anzeigen_DRUCK\!107C27F828FA.html --a---- 36204 bytes [23:18 29/06/1601] [23:18 29/06/1601] 3BC6FD04F3789692807C4CD8EC9A2331 C:\Users\Mike\Arbeit\ARBEIT THIEDE\Marketing\Probearbeiten\Haas_Anzeigen_DRUCK\!107C27F828FA.txt --a---- 1758 bytes [17:44 09/01/1601] [17:44 09/01/1601] 6F65B4DB3CD1BFE86C113D7D13B62486 C:\Users\Mike\Arbeit\ARBEIT THIEDE\Messen\!107C27F828FA.html --a---- 36204 bytes [23:18 29/06/1601] [23:18 29/06/1601] 3BC6FD04F3789692807C4CD8EC9A2331 C:\Users\Mike\Arbeit\ARBEIT THIEDE\Messen\!107C27F828FA.txt --a---- 1758 bytes [17:44 09/01/1601] [17:44 09/01/1601] 6F65B4DB3CD1BFE86C113D7D13B62486 C:\Users\Mike\Arbeit\ARBEIT THIEDE\Prozesse\!107C27F828FA.html --a---- 36204 bytes [23:18 29/06/1601] [23:18 29/06/1601] 3BC6FD04F3789692807C4CD8EC9A2331 C:\Users\Mike\Arbeit\ARBEIT THIEDE\Prozesse\!107C27F828FA.txt --a---- 1758 bytes [17:44 09/01/1601] [17:44 09/01/1601] 6F65B4DB3CD1BFE86C113D7D13B62486 C:\Users\Mike\Arbeit\ARBEIT THIEDE\Prozesse\Jubiläumsliste Mauss 2015-Dateien\!107C27F828FA.html --a---- 36204 bytes [23:18 29/06/1601] [23:18 29/06/1601] 3BC6FD04F3789692807C4CD8EC9A2331 C:\Users\Mike\Arbeit\ARBEIT THIEDE\Prozesse\Jubiläumsliste Mauss 2015-Dateien\!107C27F828FA.txt --a---- 1758 bytes [17:44 09/01/1601] [17:44 09/01/1601] 6F65B4DB3CD1BFE86C113D7D13B62486 C:\Users\Mike\Arbeit\ARBEIT THIEDE\Prämien\!107C27F828FA.html --a---- 36204 bytes [23:18 29/06/1601] [23:18 29/06/1601] 3BC6FD04F3789692807C4CD8EC9A2331 C:\Users\Mike\Arbeit\ARBEIT THIEDE\Prämien\!107C27F828FA.txt --a---- 1758 bytes [17:44 09/01/1601] [17:44 09/01/1601] 6F65B4DB3CD1BFE86C113D7D13B62486 C:\Users\Mike\Arbeit\ARBEIT THIEDE\Prämien\Gehaltsmitteilungen\!107C27F828FA.html --a---- 36204 bytes [23:18 29/06/1601] [23:18 29/06/1601] 3BC6FD04F3789692807C4CD8EC9A2331 C:\Users\Mike\Arbeit\ARBEIT THIEDE\Prämien\Gehaltsmitteilungen\!107C27F828FA.txt --a---- 1758 bytes [17:44 09/01/1601] [17:44 09/01/1601] 6F65B4DB3CD1BFE86C113D7D13B62486 C:\Users\Mike\Arbeit\ARBEIT THIEDE\Prämien\Gehaltsmitteilungen\GVV\!107C27F828FA.html --a---- 36204 bytes [23:18 29/06/1601] [23:18 29/06/1601] 3BC6FD04F3789692807C4CD8EC9A2331 C:\Users\Mike\Arbeit\ARBEIT THIEDE\Prämien\Gehaltsmitteilungen\GVV\!107C27F828FA.txt --a---- 1758 bytes [17:44 09/01/1601] [17:44 09/01/1601] 6F65B4DB3CD1BFE86C113D7D13B62486 C:\Users\Mike\Arbeit\ARBEIT THIEDE\Prämien\Gehaltsmitteilungen\Kastenmüller\!107C27F828FA.html --a---- 36204 bytes [23:18 29/06/1601] [23:18 29/06/1601] 3BC6FD04F3789692807C4CD8EC9A2331 C:\Users\Mike\Arbeit\ARBEIT THIEDE\Prämien\Gehaltsmitteilungen\Kastenmüller\!107C27F828FA.txt --a---- 1758 bytes [17:44 09/01/1601] [17:44 09/01/1601] 6F65B4DB3CD1BFE86C113D7D13B62486 C:\Users\Mike\Arbeit\ARBEIT THIEDE\Prämien\Gehaltsmitteilungen\Rohbau\!107C27F828FA.html --a---- 36204 bytes [23:18 29/06/1601] [23:18 29/06/1601] 3BC6FD04F3789692807C4CD8EC9A2331 C:\Users\Mike\Arbeit\ARBEIT THIEDE\Prämien\Gehaltsmitteilungen\Rohbau\!107C27F828FA.txt --a---- 1758 bytes [17:44 09/01/1601] [17:44 09/01/1601] 6F65B4DB3CD1BFE86C113D7D13B62486 C:\Users\Mike\Arbeit\ARBEIT THIEDE\Prämien\Gehaltsmitteilungen\SF-Bau\!107C27F828FA.html --a---- 36204 bytes [23:18 29/06/1601] [23:18 29/06/1601] 3BC6FD04F3789692807C4CD8EC9A2331 C:\Users\Mike\Arbeit\ARBEIT THIEDE\Prämien\Gehaltsmitteilungen\SF-Bau\!107C27F828FA.txt --a---- 1758 bytes [17:44 09/01/1601] [17:44 09/01/1601] 6F65B4DB3CD1BFE86C113D7D13B62486 C:\Users\Mike\Arbeit\ARBEIT THIEDE\Prämien\Gehaltsmitteilungen\Verwaltung\!107C27F828FA.html --a---- 36204 bytes [23:18 29/06/1601] [23:18 29/06/1601] 3BC6FD04F3789692807C4CD8EC9A2331 C:\Users\Mike\Arbeit\ARBEIT THIEDE\Prämien\Gehaltsmitteilungen\Verwaltung\!107C27F828FA.txt --a---- 1758 bytes [17:44 09/01/1601] [17:44 09/01/1601] 6F65B4DB3CD1BFE86C113D7D13B62486 C:\Users\Mike\Arbeit\ARBEIT THIEDE\Prämien\Prämien und MAG\!107C27F828FA.html --a---- 36204 bytes [23:18 29/06/1601] [23:18 29/06/1601] 3BC6FD04F3789692807C4CD8EC9A2331 C:\Users\Mike\Arbeit\ARBEIT THIEDE\Prämien\Prämien und MAG\!107C27F828FA.txt --a---- 1758 bytes [17:44 09/01/1601] [17:44 09/01/1601] 6F65B4DB3CD1BFE86C113D7D13B62486 C:\Users\Mike\Arbeit\ARBEIT THIEDE\Prämien\Prämienmitteilungen\!107C27F828FA.html --a---- 36204 bytes [23:18 29/06/1601] [23:18 29/06/1601] 3BC6FD04F3789692807C4CD8EC9A2331 C:\Users\Mike\Arbeit\ARBEIT THIEDE\Prämien\Prämienmitteilungen\!107C27F828FA.txt --a---- 1758 bytes [17:44 09/01/1601] [17:44 09/01/1601] 6F65B4DB3CD1BFE86C113D7D13B62486 C:\Users\Mike\Arbeit\ARBEIT THIEDE\Prämien\Prämienmitteilungen\GVV\!107C27F828FA.html --a---- 36204 bytes [23:18 29/06/1601] [23:18 29/06/1601] 3BC6FD04F3789692807C4CD8EC9A2331 C:\Users\Mike\Arbeit\ARBEIT THIEDE\Prämien\Prämienmitteilungen\GVV\!107C27F828FA.txt --a---- 1758 bytes [17:44 09/01/1601] [17:44 09/01/1601] 6F65B4DB3CD1BFE86C113D7D13B62486 C:\Users\Mike\Arbeit\ARBEIT THIEDE\Prämien\Prämienmitteilungen\Kastenmüller\!107C27F828FA.html --a---- 36204 bytes [23:18 29/06/1601] [23:18 29/06/1601] 3BC6FD04F3789692807C4CD8EC9A2331 C:\Users\Mike\Arbeit\ARBEIT THIEDE\Prämien\Prämienmitteilungen\Kastenmüller\!107C27F828FA.txt --a---- 1758 bytes [17:44 09/01/1601] [17:44 09/01/1601] 6F65B4DB3CD1BFE86C113D7D13B62486 C:\Users\Mike\Arbeit\ARBEIT THIEDE\Prämien\Prämienmitteilungen\MBS\!107C27F828FA.html --a---- 36204 bytes [23:18 29/06/1601] [23:18 29/06/1601] 3BC6FD04F3789692807C4CD8EC9A2331 C:\Users\Mike\Arbeit\ARBEIT THIEDE\Prämien\Prämienmitteilungen\MBS\!107C27F828FA.txt --a---- 1758 bytes [17:44 09/01/1601] [17:44 09/01/1601] 6F65B4DB3CD1BFE86C113D7D13B62486 C:\Users\Mike\Arbeit\ARBEIT THIEDE\Prämien\Prämienmitteilungen\Projektentwicklung\!107C27F828FA.html --a---- 36204 bytes [23:18 29/06/1601] [23:18 29/06/1601] 3BC6FD04F3789692807C4CD8EC9A2331 C:\Users\Mike\Arbeit\ARBEIT THIEDE\Prämien\Prämienmitteilungen\Projektentwicklung\!107C27F828FA.txt --a---- 1758 bytes [17:44 09/01/1601] [17:44 09/01/1601] 6F65B4DB3CD1BFE86C113D7D13B62486 C:\Users\Mike\Arbeit\ARBEIT THIEDE\Prämien\Prämienmitteilungen\Rohbau\!107C27F828FA.html --a---- 36204 bytes [23:18 29/06/1601] [23:18 29/06/1601] 3BC6FD04F3789692807C4CD8EC9A2331 C:\Users\Mike\Arbeit\ARBEIT THIEDE\Prämien\Prämienmitteilungen\Rohbau\!107C27F828FA.txt --a---- 1758 bytes [17:44 09/01/1601] [17:44 09/01/1601] 6F65B4DB3CD1BFE86C113D7D13B62486 C:\Users\Mike\Arbeit\ARBEIT THIEDE\Prämien\Prämienmitteilungen\SF-Bau\!107C27F828FA.html --a---- 36204 bytes [23:18 29/06/1601] [23:18 29/06/1601] 3BC6FD04F3789692807C4CD8EC9A2331 C:\Users\Mike\Arbeit\ARBEIT THIEDE\Prämien\Prämienmitteilungen\SF-Bau\!107C27F828FA.txt --a---- 1758 bytes [17:44 09/01/1601] [17:44 09/01/1601] 6F65B4DB3CD1BFE86C113D7D13B62486 C:\Users\Mike\Arbeit\ARBEIT THIEDE\Prämien\Prämienmitteilungen\Verwaltung\!107C27F828FA.html --a---- 36204 bytes [23:18 29/06/1601] [23:18 29/06/1601] 3BC6FD04F3789692807C4CD8EC9A2331 C:\Users\Mike\Arbeit\ARBEIT THIEDE\Prämien\Prämienmitteilungen\Verwaltung\!107C27F828FA.txt --a---- 1758 bytes [17:44 09/01/1601] [17:44 09/01/1601] 6F65B4DB3CD1BFE86C113D7D13B62486 C:\Users\Mike\Arbeit\ARBEIT THIEDE\Sportland Erlangen\!107C27F828FA.html --a---- 36204 bytes [23:18 29/06/1601] [23:18 29/06/1601] 3BC6FD04F3789692807C4CD8EC9A2331 C:\Users\Mike\Arbeit\ARBEIT THIEDE\Sportland Erlangen\!107C27F828FA.txt --a---- 1758 bytes [17:44 09/01/1601] [17:44 09/01/1601] 6F65B4DB3CD1BFE86C113D7D13B62486 C:\Users\Mike\Arbeit\ARBEIT THIEDE\Sportland Erlangen\Abo und Festbuchungen\!107C27F828FA.html --a---- 36204 bytes [23:18 29/06/1601] [23:18 29/06/1601] 3BC6FD04F3789692807C4CD8EC9A2331 C:\Users\Mike\Arbeit\ARBEIT THIEDE\Sportland Erlangen\Abo und Festbuchungen\!107C27F828FA.txt --a---- 1758 bytes [17:44 09/01/1601] [17:44 09/01/1601] 6F65B4DB3CD1BFE86C113D7D13B62486 C:\Users\Mike\Arbeit\ARBEIT THIEDE\Sportland Erlangen\Abo und Festbuchungen\Rechnungen SL\!107C27F828FA.html --a---- 36204 bytes [23:18 29/06/1601] [23:18 29/06/1601] 3BC6FD04F3789692807C4CD8EC9A2331 C:\Users\Mike\Arbeit\ARBEIT THIEDE\Sportland Erlangen\Abo und Festbuchungen\Rechnungen SL\!107C27F828FA.txt --a---- 1758 bytes [17:44 09/01/1601] [17:44 09/01/1601] 6F65B4DB3CD1BFE86C113D7D13B62486 C:\Users\Mike\Arbeit\ARBEIT THIEDE\Sportland Erlangen\Hausligen\!107C27F828FA.html --a---- 36204 bytes [23:18 29/06/1601] [23:18 29/06/1601] 3BC6FD04F3789692807C4CD8EC9A2331 C:\Users\Mike\Arbeit\ARBEIT THIEDE\Sportland Erlangen\Hausligen\!107C27F828FA.txt --a---- 1758 bytes [17:44 09/01/1601] [17:44 09/01/1601] 6F65B4DB3CD1BFE86C113D7D13B62486 C:\Users\Mike\Arbeit\ARBEIT THIEDE\Sportland Erlangen\Hausligen\Squash Hausliga\!107C27F828FA.html --a---- 36204 bytes [23:18 29/06/1601] [23:18 29/06/1601] 3BC6FD04F3789692807C4CD8EC9A2331 C:\Users\Mike\Arbeit\ARBEIT THIEDE\Sportland Erlangen\Hausligen\Squash Hausliga\!107C27F828FA.txt --a---- 1758 bytes [17:44 09/01/1601] [17:44 09/01/1601] 6F65B4DB3CD1BFE86C113D7D13B62486 C:\Users\Mike\Arbeit\ARBEIT THIEDE\Sportland Erlangen\Rechnungen SL\!107C27F828FA.html --a---- 36204 bytes [23:18 29/06/1601] [23:18 29/06/1601] 3BC6FD04F3789692807C4CD8EC9A2331 C:\Users\Mike\Arbeit\ARBEIT THIEDE\Sportland Erlangen\Rechnungen SL\!107C27F828FA.txt --a---- 1758 bytes [17:44 09/01/1601] [17:44 09/01/1601] 6F65B4DB3CD1BFE86C113D7D13B62486 C:\Users\Mike\Arbeit\ARBEIT THIEDE\Sportland Erlangen\Squash Turniere und Allgemein\!107C27F828FA.html --a---- 36204 bytes [23:18 29/06/1601] [23:18 29/06/1601] 3BC6FD04F3789692807C4CD8EC9A2331 C:\Users\Mike\Arbeit\ARBEIT THIEDE\Sportland Erlangen\Squash Turniere und Allgemein\!107C27F828FA.txt --a---- 1758 bytes [17:44 09/01/1601] [17:44 09/01/1601] 6F65B4DB3CD1BFE86C113D7D13B62486 C:\Users\Mike\Arbeit\ARBEIT THIEDE\Stellenausschreibungen\!107C27F828FA.html --a---- 36204 bytes [23:18 29/06/1601] [23:18 29/06/1601] 3BC6FD04F3789692807C4CD8EC9A2331 C:\Users\Mike\Arbeit\ARBEIT THIEDE\Stellenausschreibungen\!107C27F828FA.txt --a---- 1758 bytes [17:44 09/01/1601] [17:44 09/01/1601] 6F65B4DB3CD1BFE86C113D7D13B62486 C:\Users\Mike\Arbeit\ARBEIT THIEDE\Stellenausschreibungen\2014 04 Bauleiter Rohbau\!107C27F828FA.html --a---- 36204 bytes [23:18 29/06/1601] [23:18 29/06/1601] 3BC6FD04F3789692807C4CD8EC9A2331 C:\Users\Mike\Arbeit\ARBEIT THIEDE\Stellenausschreibungen\2014 04 Bauleiter Rohbau\!107C27F828FA.txt --a---- 1758 bytes [17:44 09/01/1601] [17:44 09/01/1601] 6F65B4DB3CD1BFE86C113D7D13B62486 C:\Users\Mike\Arbeit\ARBEIT THIEDE\Stellenausschreibungen\2014 10 Arbeitsvorbereiter Rohbau\!107C27F828FA.html --a---- 36204 bytes [23:18 29/06/1601] [23:18 29/06/1601] 3BC6FD04F3789692807C4CD8EC9A2331 C:\Users\Mike\Arbeit\ARBEIT THIEDE\Stellenausschreibungen\2014 10 Arbeitsvorbereiter Rohbau\!107C27F828FA.txt --a---- 1758 bytes [17:44 09/01/1601] [17:44 09/01/1601] 6F65B4DB3CD1BFE86C113D7D13B62486 C:\Users\Mike\Arbeit\ARBEIT THIEDE\Stellenausschreibungen\2014 10 Kalkulator SF-Bau\!107C27F828FA.html --a---- 36204 bytes [23:18 29/06/1601] [23:18 29/06/1601] 3BC6FD04F3789692807C4CD8EC9A2331 C:\Users\Mike\Arbeit\ARBEIT THIEDE\Stellenausschreibungen\2014 10 Kalkulator SF-Bau\!107C27F828FA.txt --a---- 1758 bytes [17:44 09/01/1601] [17:44 09/01/1601] 6F65B4DB3CD1BFE86C113D7D13B62486 C:\Users\Mike\Arbeit\ARBEIT THIEDE\Stellenausschreibungen\2014 10 Technische Projektleitung SF-Bau\!107C27F828FA.html --a---- 36204 bytes [23:18 29/06/1601] [23:18 29/06/1601] 3BC6FD04F3789692807C4CD8EC9A2331 C:\Users\Mike\Arbeit\ARBEIT THIEDE\Stellenausschreibungen\2014 10 Technische Projektleitung SF-Bau\!107C27F828FA.txt --a---- 1758 bytes [17:44 09/01/1601] [17:44 09/01/1601] 6F65B4DB3CD1BFE86C113D7D13B62486 C:\Users\Mike\Arbeit\ARBEIT THIEDE\Stellenausschreibungen\2014 12 Assistenz Geschäftsführung\!107C27F828FA.html --a---- 36204 bytes [23:18 29/06/1601] [23:18 29/06/1601] 3BC6FD04F3789692807C4CD8EC9A2331 C:\Users\Mike\Arbeit\ARBEIT THIEDE\Stellenausschreibungen\2014 12 Assistenz Geschäftsführung\!107C27F828FA.txt --a---- 1758 bytes [17:44 09/01/1601] [17:44 09/01/1601] 6F65B4DB3CD1BFE86C113D7D13B62486 C:\Users\Mike\Arbeit\ARBEIT THIEDE\Stellenausschreibungen\2015 04 Bauleiter Kastenmüller\!107C27F828FA.html --a---- 36204 bytes [23:18 29/06/1601] [23:18 29/06/1601] 3BC6FD04F3789692807C4CD8EC9A2331 C:\Users\Mike\Arbeit\ARBEIT THIEDE\Stellenausschreibungen\2015 04 Bauleiter Kastenmüller\!107C27F828FA.txt --a---- 1758 bytes [17:44 09/01/1601] [17:44 09/01/1601] 6F65B4DB3CD1BFE86C113D7D13B62486 C:\Users\Mike\Arbeit\ARBEIT THIEDE\Stellenausschreibungen\2015 04 Bauleiter MBS München\!107C27F828FA.html --a---- 36204 bytes [23:18 29/06/1601] [23:18 29/06/1601] 3BC6FD04F3789692807C4CD8EC9A2331 C:\Users\Mike\Arbeit\ARBEIT THIEDE\Stellenausschreibungen\2015 04 Bauleiter MBS München\!107C27F828FA.txt --a---- 1758 bytes [17:44 09/01/1601] [17:44 09/01/1601] 6F65B4DB3CD1BFE86C113D7D13B62486 C:\Users\Mike\Arbeit\ARBEIT THIEDE\Stellenausschreibungen\2015 04 Referent Marketing\!107C27F828FA.html --a---- 36204 bytes [23:18 29/06/1601] [23:18 29/06/1601] 3BC6FD04F3789692807C4CD8EC9A2331 C:\Users\Mike\Arbeit\ARBEIT THIEDE\Stellenausschreibungen\2015 04 Referent Marketing\!107C27F828FA.txt --a---- 1758 bytes [17:44 09/01/1601] [17:44 09/01/1601] 6F65B4DB3CD1BFE86C113D7D13B62486 C:\Users\Mike\Arbeit\ARBEIT THIEDE\Stellenausschreibungen\Abgeschlossen\2013 12 Marketingreferent\!107C27F828FA.html --a---- 36204 bytes [23:18 29/06/1601] [23:18 29/06/1601] 3BC6FD04F3789692807C4CD8EC9A2331 C:\Users\Mike\Arbeit\ARBEIT THIEDE\Stellenausschreibungen\Abgeschlossen\2013 12 Marketingreferent\!107C27F828FA.txt --a---- 1758 bytes [17:44 09/01/1601] [17:44 09/01/1601] 6F65B4DB3CD1BFE86C113D7D13B62486 C:\Users\Mike\Arbeit\ARBEIT THIEDE\Stellenausschreibungen\Abgeschlossen\2013 12 Personalleiter\!107C27F828FA.html --a---- 36204 bytes [23:18 29/06/1601] [23:18 29/06/1601] 3BC6FD04F3789692807C4CD8EC9A2331 C:\Users\Mike\Arbeit\ARBEIT THIEDE\Stellenausschreibungen\Abgeschlossen\2013 12 Personalleiter\!107C27F828FA.txt --a---- 1758 bytes [17:44 09/01/1601] [17:44 09/01/1601] 6F65B4DB3CD1BFE86C113D7D13B62486 C:\Users\Mike\Arbeit\ARBEIT THIEDE\Stellenausschreibungen\Abgeschlossen\2014 03 Personalsachbearbeiterin\!107C27F828FA.html --a---- 36204 bytes [23:18 29/06/1601] [23:18 29/06/1601] 3BC6FD04F3789692807C4CD8EC9A2331 C:\Users\Mike\Arbeit\ARBEIT THIEDE\Stellenausschreibungen\Abgeschlossen\2014 03 Personalsachbearbeiterin\!107C27F828FA.txt --a---- 1758 bytes [17:44 09/01/1601] [17:44 09/01/1601] 6F65B4DB3CD1BFE86C113D7D13B62486 C:\Users\Mike\Arbeit\ARBEIT THIEDE\Stellenausschreibungen\Abgeschlossen\2014 04 Lohn- und Gehaltsbuchhalter\!107C27F828FA.html --a---- 36204 bytes [23:18 29/06/1601] [23:18 29/06/1601] 3BC6FD04F3789692807C4CD8EC9A2331 C:\Users\Mike\Arbeit\ARBEIT THIEDE\Stellenausschreibungen\Abgeschlossen\2014 04 Lohn- und Gehaltsbuchhalter\!107C27F828FA.txt --a---- 1758 bytes [17:44 09/01/1601] [17:44 09/01/1601] 6F65B4DB3CD1BFE86C113D7D13B62486 C:\Users\Mike\Arbeit\ARBEIT THIEDE\Stellenausschreibungen\Abgeschlossen\2014 05 Kfz-Meister\!107C27F828FA.html --a---- 36204 bytes [23:18 29/06/1601] [23:18 29/06/1601] 3BC6FD04F3789692807C4CD8EC9A2331 C:\Users\Mike\Arbeit\ARBEIT THIEDE\Stellenausschreibungen\Abgeschlossen\2014 05 Kfz-Meister\!107C27F828FA.txt --a---- 1758 bytes [17:44 09/01/1601] [17:44 09/01/1601] 6F65B4DB3CD1BFE86C113D7D13B62486 C:\Users\Mike\Arbeit\ARBEIT THIEDE\Stellenausschreibungen\Abgeschlossen\2014 05 Marketing Leitung\!107C27F828FA.html --a---- 36204 bytes [23:18 29/06/1601] [23:18 29/06/1601] 3BC6FD04F3789692807C4CD8EC9A2331 C:\Users\Mike\Arbeit\ARBEIT THIEDE\Stellenausschreibungen\Abgeschlossen\2014 05 Marketing Leitung\!107C27F828FA.txt --a---- 1758 bytes [17:44 09/01/1601] [17:44 09/01/1601] 6F65B4DB3CD1BFE86C113D7D13B62486 C:\Users\Mike\Arbeit\ARBEIT THIEDE\Stellenausschreibungen\Abgeschlossen\2014 06 Finanzbuchhalter\!107C27F828FA.html --a---- 36204 bytes [23:18 29/06/1601] [23:18 29/06/1601] 3BC6FD04F3789692807C4CD8EC9A2331 C:\Users\Mike\Arbeit\ARBEIT THIEDE\Stellenausschreibungen\Abgeschlossen\2014 06 Finanzbuchhalter\!107C27F828FA.txt --a---- 1758 bytes [17:44 09/01/1601] [17:44 09/01/1601] 6F65B4DB3CD1BFE86C113D7D13B62486 C:\Users\Mike\Arbeit\ARBEIT THIEDE\Stellenausschreibungen\Abgeschlossen\2014 09 Finanzbuchhalter\!107C27F828FA.html --a---- 36204 bytes [23:18 29/06/1601] [23:18 29/06/1601] 3BC6FD04F3789692807C4CD8EC9A2331 C:\Users\Mike\Arbeit\ARBEIT THIEDE\Stellenausschreibungen\Abgeschlossen\2014 09 Finanzbuchhalter\!107C27F828FA.txt --a---- 1758 bytes [17:44 09/01/1601] [17:44 09/01/1601] 6F65B4DB3CD1BFE86C113D7D13B62486 C:\Users\Mike\Arbeit\ARBEIT THIEDE\Stellenausschreibungen\Abgeschlossen\2014 09 Lkw-Fahrer\!107C27F828FA.html --a---- 36204 bytes [23:18 29/06/1601] [23:18 29/06/1601] 3BC6FD04F3789692807C4CD8EC9A2331 C:\Users\Mike\Arbeit\ARBEIT THIEDE\Stellenausschreibungen\Abgeschlossen\2014 09 Lkw-Fahrer\!107C27F828FA.txt --a---- 1758 bytes [17:44 09/01/1601] [17:44 09/01/1601] 6F65B4DB3CD1BFE86C113D7D13B62486 C:\Users\Mike\Arbeit\ARBEIT THIEDE\Stellenausschreibungen\Abgeschlossen\2014 10 Einkäufer SF\!107C27F828FA.html --a---- 36204 bytes [23:18 29/06/1601] [23:18 29/06/1601] 3BC6FD04F3789692807C4CD8EC9A2331 C:\Users\Mike\Arbeit\ARBEIT THIEDE\Stellenausschreibungen\Abgeschlossen\2014 10 Einkäufer SF\!107C27F828FA.txt --a---- 1758 bytes [17:44 09/01/1601] [17:44 09/01/1601] 6F65B4DB3CD1BFE86C113D7D13B62486 C:\Users\Mike\Arbeit\ARBEIT THIEDE\Stellenausschreibungen\Abgeschlossen\2014 12 Empfangssekretär Mitarbeiter für den Empfang\!107C27F828FA.html --a---- 36204 bytes [23:18 29/06/1601] [23:18 29/06/1601] 3BC6FD04F3789692807C4CD8EC9A2331 C:\Users\Mike\Arbeit\ARBEIT THIEDE\Stellenausschreibungen\Abgeschlossen\2014 12 Empfangssekretär Mitarbeiter für den Empfang\!107C27F828FA.txt --a---- 1758 bytes [17:44 09/01/1601] [17:44 09/01/1601] 6F65B4DB3CD1BFE86C113D7D13B62486 C:\Users\Mike\Arbeit\ARBEIT THIEDE\Stellenausschreibungen\Abgeschlossen\2014 12 Kundenbetreuer für Kundensonderwünsche\!107C27F828FA.html --a---- 36204 bytes [23:18 29/06/1601] [23:18 29/06/1601] 3BC6FD04F3789692807C4CD8EC9A2331 C:\Users\Mike\Arbeit\ARBEIT THIEDE\Stellenausschreibungen\Abgeschlossen\2014 12 Kundenbetreuer für Kundensonderwünsche\!107C27F828FA.txt --a---- 1758 bytes [17:44 09/01/1601] [17:44 09/01/1601] 6F65B4DB3CD1BFE86C113D7D13B62486 C:\Users\Mike\Arbeit\ARBEIT THIEDE\Stellenausschreibungen\Abgeschlossen\2014 12 Sekretär der Geschäftsführung\!107C27F828FA.html --a---- 36204 bytes [23:18 29/06/1601] [23:18 29/06/1601] 3BC6FD04F3789692807C4CD8EC9A2331 C:\Users\Mike\Arbeit\ARBEIT THIEDE\Stellenausschreibungen\Abgeschlossen\2014 12 Sekretär der Geschäftsführung\!107C27F828FA.txt --a---- 1758 bytes [17:44 09/01/1601] [17:44 09/01/1601] 6F65B4DB3CD1BFE86C113D7D13B62486 C:\Users\Mike\Arbeit\ARBEIT THIEDE\Tarifverträge\!107C27F828FA.html --a---- 36204 bytes [23:18 29/06/1601] [23:18 29/06/1601] 3BC6FD04F3789692807C4CD8EC9A2331 C:\Users\Mike\Arbeit\ARBEIT THIEDE\Tarifverträge\!107C27F828FA.txt --a---- 1758 bytes [17:44 09/01/1601] [17:44 09/01/1601] 6F65B4DB3CD1BFE86C113D7D13B62486 C:\Users\Mike\Arbeit\ARBEIT THIEDE\THIEDE\!107C27F828FA.html --a---- 36204 bytes [23:18 29/06/1601] [23:18 29/06/1601] 3BC6FD04F3789692807C4CD8EC9A2331 C:\Users\Mike\Arbeit\ARBEIT THIEDE\THIEDE\!107C27F828FA.txt --a---- 1758 bytes [17:44 09/01/1601] [17:44 09/01/1601] 6F65B4DB3CD1BFE86C113D7D13B62486 C:\Users\Mike\Arbeit\ARBEIT THIEDE\THIEDE\Neuer Ordner\!107C27F828FA.html --a---- 36204 bytes [23:18 29/06/1601] [23:18 29/06/1601] 3BC6FD04F3789692807C4CD8EC9A2331 C:\Users\Mike\Arbeit\ARBEIT THIEDE\THIEDE\Neuer Ordner\!107C27F828FA.txt --a---- 1758 bytes [17:44 09/01/1601] [17:44 09/01/1601] 6F65B4DB3CD1BFE86C113D7D13B62486 C:\Users\Mike\Arbeit\ARBEIT THIEDE\VV-Wesen\!107C27F828FA.html --a---- 36204 bytes [23:18 29/06/1601] [23:18 29/06/1601] 3BC6FD04F3789692807C4CD8EC9A2331 C:\Users\Mike\Arbeit\ARBEIT THIEDE\VV-Wesen\!107C27F828FA.txt --a---- 1758 bytes [17:44 09/01/1601] [17:44 09/01/1601] 6F65B4DB3CD1BFE86C113D7D13B62486 C:\Users\Mike\Arbeit\ARBEIT THIEDE\VV-Wesen\Prämierungen für 2014\!107C27F828FA.html --a---- 36204 bytes [23:18 29/06/1601] [23:18 29/06/1601] 3BC6FD04F3789692807C4CD8EC9A2331 C:\Users\Mike\Arbeit\ARBEIT THIEDE\VV-Wesen\Prämierungen für 2014\!107C27F828FA.txt --a---- 1758 bytes [17:44 09/01/1601] [17:44 09/01/1601] 6F65B4DB3CD1BFE86C113D7D13B62486 C:\Users\Mike\Arbeit\ARBEIT THIEDE\VV-Wesen\Vorschläge\!107C27F828FA.html --a---- 36204 bytes [23:18 29/06/1601] [23:18 29/06/1601] 3BC6FD04F3789692807C4CD8EC9A2331 C:\Users\Mike\Arbeit\ARBEIT THIEDE\VV-Wesen\Vorschläge\!107C27F828FA.txt --a---- 1758 bytes [17:44 09/01/1601] [17:44 09/01/1601] 6F65B4DB3CD1BFE86C113D7D13B62486 C:\Users\Mike\Arbeit\ARBEIT THIEDE\VV-Wesen\VV-Wesen\!107C27F828FA.html --a---- 36204 bytes [23:18 29/06/1601] [23:18 29/06/1601] 3BC6FD04F3789692807C4CD8EC9A2331 C:\Users\Mike\Arbeit\ARBEIT THIEDE\VV-Wesen\VV-Wesen\!107C27F828FA.txt --a---- 1758 bytes [17:44 09/01/1601] [17:44 09/01/1601] 6F65B4DB3CD1BFE86C113D7D13B62486 C:\Users\Mike\Arbeit\ARBEIT THIEDE\Workshop 20062014\!107C27F828FA.html --a---- 36204 bytes [23:18 29/06/1601] [23:18 29/06/1601] 3BC6FD04F3789692807C4CD8EC9A2331 C:\Users\Mike\Arbeit\ARBEIT THIEDE\Workshop 20062014\!107C27F828FA.txt --a---- 1758 bytes [17:44 09/01/1601] [17:44 09/01/1601] 6F65B4DB3CD1BFE86C113D7D13B62486 C:\Users\Mike\Arbeit\ARBEIT THIEDE\Zeugnisse\!107C27F828FA.html --a---- 36204 bytes [23:18 29/06/1601] [23:18 29/06/1601] 3BC6FD04F3789692807C4CD8EC9A2331 C:\Users\Mike\Arbeit\ARBEIT THIEDE\Zeugnisse\!107C27F828FA.txt --a---- 1758 bytes [17:44 09/01/1601] [17:44 09/01/1601] 6F65B4DB3CD1BFE86C113D7D13B62486 C:\Users\Mike\Arbeit\Petra\!107C27F828FA.html --a---- 36204 bytes [23:18 29/06/1601] [23:18 29/06/1601] 3BC6FD04F3789692807C4CD8EC9A2331 C:\Users\Mike\Arbeit\Petra\!107C27F828FA.txt --a---- 1758 bytes [17:44 09/01/1601] [17:44 09/01/1601] 6F65B4DB3CD1BFE86C113D7D13B62486 C:\Users\Mike\Arbeit\Petra\Finanzen\!107C27F828FA.html --a---- 36204 bytes [23:18 29/06/1601] [23:18 29/06/1601] 3BC6FD04F3789692807C4CD8EC9A2331 C:\Users\Mike\Arbeit\Petra\Finanzen\!107C27F828FA.txt --a---- 1758 bytes [17:44 09/01/1601] [17:44 09/01/1601] 6F65B4DB3CD1BFE86C113D7D13B62486 C:\Users\Mike\Arbeit\Petra\Finanzen\Anschlussfinanzierung\!107C27F828FA.html --a---- 36204 bytes [23:18 29/06/1601] [23:18 29/06/1601] 3BC6FD04F3789692807C4CD8EC9A2331 C:\Users\Mike\Arbeit\Petra\Finanzen\Anschlussfinanzierung\!107C27F828FA.txt --a---- 1758 bytes [17:44 09/01/1601] [17:44 09/01/1601] 6F65B4DB3CD1BFE86C113D7D13B62486 C:\Users\Mike\Arbeit\Petra\Finanzen\Anschlussfinanzierung\Angebote\!107C27F828FA.html --a---- 36204 bytes [23:18 29/06/1601] [23:18 29/06/1601] 3BC6FD04F3789692807C4CD8EC9A2331 C:\Users\Mike\Arbeit\Petra\Finanzen\Anschlussfinanzierung\Angebote\!107C27F828FA.txt --a---- 1758 bytes [17:44 09/01/1601] [17:44 09/01/1601] 6F65B4DB3CD1BFE86C113D7D13B62486 C:\Users\Mike\Arbeit\Petra\Finanzen\Anschlussfinanzierung\Antrag\!107C27F828FA.html --a---- 36204 bytes [23:18 29/06/1601] [23:18 29/06/1601] 3BC6FD04F3789692807C4CD8EC9A2331 C:\Users\Mike\Arbeit\Petra\Finanzen\Anschlussfinanzierung\Antrag\!107C27F828FA.txt --a---- 1758 bytes [17:44 09/01/1601] [17:44 09/01/1601] 6F65B4DB3CD1BFE86C113D7D13B62486 C:\Users\Mike\Arbeit\Petra\Finanzen\Kreditunterlagen\!107C27F828FA.html --a---- 36204 bytes [23:18 29/06/1601] [23:18 29/06/1601] 3BC6FD04F3789692807C4CD8EC9A2331 C:\Users\Mike\Arbeit\Petra\Finanzen\Kreditunterlagen\!107C27F828FA.txt --a---- 1758 bytes [17:44 09/01/1601] [17:44 09/01/1601] 6F65B4DB3CD1BFE86C113D7D13B62486 C:\Users\Mike\Arbeit\Petra\Finanzen\Steuern 2011\!107C27F828FA.html --a---- 36204 bytes [23:18 29/06/1601] [23:18 29/06/1601] 3BC6FD04F3789692807C4CD8EC9A2331 C:\Users\Mike\Arbeit\Petra\Finanzen\Steuern 2011\!107C27F828FA.txt --a---- 1758 bytes [17:44 09/01/1601] [17:44 09/01/1601] 6F65B4DB3CD1BFE86C113D7D13B62486 C:\Users\Mike\Arbeit\Petra\HH\!107C27F828FA.html --a---- 36204 bytes [23:18 29/06/1601] [23:18 29/06/1601] 3BC6FD04F3789692807C4CD8EC9A2331 C:\Users\Mike\Arbeit\Petra\HH\!107C27F828FA.txt --a---- 1758 bytes [17:44 09/01/1601] [17:44 09/01/1601] 6F65B4DB3CD1BFE86C113D7D13B62486 C:\Users\Mike\Arbeit\Petra\Sport\!107C27F828FA.html --a---- 36204 bytes [23:18 29/06/1601] [23:18 29/06/1601] 3BC6FD04F3789692807C4CD8EC9A2331 C:\Users\Mike\Arbeit\Petra\Sport\!107C27F828FA.txt --a---- 1758 bytes [17:44 09/01/1601] [17:44 09/01/1601] 6F65B4DB3CD1BFE86C113D7D13B62486 C:\Users\Mike\Arbeit\Prämien und MAG\!107C27F828FA.html --a---- 36204 bytes [23:18 29/06/1601] [23:18 29/06/1601] 3BC6FD04F3789692807C4CD8EC9A2331 C:\Users\Mike\Arbeit\Prämien und MAG\!107C27F828FA.txt --a---- 1758 bytes [17:44 09/01/1601] [17:44 09/01/1601] 6F65B4DB3CD1BFE86C113D7D13B62486 C:\Users\Mike\Desktop\!107C27F828FA.html --a---- 36204 bytes [23:18 29/06/1601] [23:18 29/06/1601] 3BC6FD04F3789692807C4CD8EC9A2331 C:\Users\Mike\Desktop\!107C27F828FA.txt --a---- 1758 bytes [17:44 09/01/1601] [17:44 09/01/1601] 6F65B4DB3CD1BFE86C113D7D13B62486 C:\Users\Mike\Dropbox\!107C27F828FA.html --a---- 36204 bytes [23:18 29/06/1601] [23:18 29/06/1601] 3BC6FD04F3789692807C4CD8EC9A2331 C:\Users\Mike\Dropbox\!107C27F828FA.txt --a---- 1758 bytes [17:44 09/01/1601] [17:44 09/01/1601] 6F65B4DB3CD1BFE86C113D7D13B62486 C:\Users\Mike\Dropbox\Bergturnier2014\!107C27F828FA.html --a---- 36204 bytes [23:18 29/06/1601] [23:18 29/06/1601] 3BC6FD04F3789692807C4CD8EC9A2331 C:\Users\Mike\Dropbox\Bergturnier2014\!107C27F828FA.txt --a---- 1758 bytes [17:44 09/01/1601] [17:44 09/01/1601] 6F65B4DB3CD1BFE86C113D7D13B62486 C:\Users\Mike\Dropbox\Dory2014\!107C27F828FA.html --a---- 36204 bytes [23:18 29/06/1601] [23:18 29/06/1601] 3BC6FD04F3789692807C4CD8EC9A2331 C:\Users\Mike\Dropbox\Dory2014\!107C27F828FA.txt --a---- 1758 bytes [17:44 09/01/1601] [17:44 09/01/1601] 6F65B4DB3CD1BFE86C113D7D13B62486 C:\Users\Mike\Dropbox\Korsika\!107C27F828FA.html --a---- 36204 bytes [23:18 29/06/1601] [23:18 29/06/1601] 3BC6FD04F3789692807C4CD8EC9A2331 C:\Users\Mike\Dropbox\Korsika\!107C27F828FA.txt --a---- 1758 bytes [17:44 09/01/1601] [17:44 09/01/1601] 6F65B4DB3CD1BFE86C113D7D13B62486 C:\Users\Mike\Dropbox\NRZ (1)\!107C27F828FA.html --a---- 36204 bytes [23:18 29/06/1601] [23:18 29/06/1601] 3BC6FD04F3789692807C4CD8EC9A2331 C:\Users\Mike\Dropbox\NRZ (1)\!107C27F828FA.txt --a---- 1758 bytes [17:44 09/01/1601] [17:44 09/01/1601] 6F65B4DB3CD1BFE86C113D7D13B62486 C:\Users\Mike\Dropbox\Urlaubsgesichter, 2 und 4-Beiner, mit und ohne Kopf\!107C27F828FA.html --a---- 36204 bytes [23:18 29/06/1601] [23:18 29/06/1601] 3BC6FD04F3789692807C4CD8EC9A2331 C:\Users\Mike\Dropbox\Urlaubsgesichter, 2 und 4-Beiner, mit und ohne Kopf\!107C27F828FA.txt --a---- 1758 bytes [17:44 09/01/1601] [17:44 09/01/1601] 6F65B4DB3CD1BFE86C113D7D13B62486 C:\Users\Mike\Pictures\!107C27F828FA.html --a---- 36204 bytes [23:18 29/06/1601] [23:18 29/06/1601] 3BC6FD04F3789692807C4CD8EC9A2331 C:\Users\Mike\Pictures\!107C27F828FA.txt --a---- 1758 bytes [17:44 09/01/1601] [17:44 09/01/1601] 6F65B4DB3CD1BFE86C113D7D13B62486 C:\Users\Mike\Pictures\2010-02\!107C27F828FA.html --a---- 36204 bytes [23:18 29/06/1601] [23:18 29/06/1601] 3BC6FD04F3789692807C4CD8EC9A2331 C:\Users\Mike\Pictures\2010-02\!107C27F828FA.txt --a---- 1758 bytes [17:44 09/01/1601] [17:44 09/01/1601] 6F65B4DB3CD1BFE86C113D7D13B62486 C:\Users\Mike\Pictures\2011-06\!107C27F828FA.html --a---- 36204 bytes [23:18 29/06/1601] [23:18 29/06/1601] 3BC6FD04F3789692807C4CD8EC9A2331 C:\Users\Mike\Pictures\2011-06\!107C27F828FA.txt --a---- 1758 bytes [17:44 09/01/1601] [17:44 09/01/1601] 6F65B4DB3CD1BFE86C113D7D13B62486 C:\Users\Mike\Pictures\2011-07\!107C27F828FA.html --a---- 36204 bytes [23:18 29/06/1601] [23:18 29/06/1601] 3BC6FD04F3789692807C4CD8EC9A2331 C:\Users\Mike\Pictures\2011-07\!107C27F828FA.txt --a---- 1758 bytes [17:44 09/01/1601] [17:44 09/01/1601] 6F65B4DB3CD1BFE86C113D7D13B62486 C:\Users\Mike\Pictures\2011_Riccione\!107C27F828FA.html --a---- 36204 bytes [23:18 29/06/1601] [23:18 29/06/1601] 3BC6FD04F3789692807C4CD8EC9A2331 C:\Users\Mike\Pictures\2011_Riccione\!107C27F828FA.txt --a---- 1758 bytes [17:44 09/01/1601] [17:44 09/01/1601] 6F65B4DB3CD1BFE86C113D7D13B62486 C:\Users\Mike\Pictures\2011_Riccione\2011_Riccione\!107C27F828FA.html --a---- 36204 bytes [23:18 29/06/1601] [23:18 29/06/1601] 3BC6FD04F3789692807C4CD8EC9A2331 C:\Users\Mike\Pictures\2011_Riccione\2011_Riccione\!107C27F828FA.txt --a---- 1758 bytes [17:44 09/01/1601] [17:44 09/01/1601] 6F65B4DB3CD1BFE86C113D7D13B62486 C:\Users\Mike\Pictures\2011_Riccione\2011_Riccione\Markus\!107C27F828FA.html --a---- 36204 bytes [23:18 29/06/1601] [23:18 29/06/1601] 3BC6FD04F3789692807C4CD8EC9A2331 C:\Users\Mike\Pictures\2011_Riccione\2011_Riccione\Markus\!107C27F828FA.txt --a---- 1758 bytes [17:44 09/01/1601] [17:44 09/01/1601] 6F65B4DB3CD1BFE86C113D7D13B62486 C:\Users\Mike\Pictures\2011_Riccione\Markus\!107C27F828FA.html --a---- 36204 bytes [23:18 29/06/1601] [23:18 29/06/1601] 3BC6FD04F3789692807C4CD8EC9A2331 C:\Users\Mike\Pictures\2011_Riccione\Markus\!107C27F828FA.txt --a---- 1758 bytes [17:44 09/01/1601] [17:44 09/01/1601] 6F65B4DB3CD1BFE86C113D7D13B62486 C:\Users\Mike\Pictures\2012 Fotoapparat bis 25.11.12\!107C27F828FA.html --a---- 36204 bytes [23:18 29/06/1601] [23:18 29/06/1601] 3BC6FD04F3789692807C4CD8EC9A2331 C:\Users\Mike\Pictures\2012 Fotoapparat bis 25.11.12\!107C27F828FA.txt --a---- 1758 bytes [17:44 09/01/1601] [17:44 09/01/1601] 6F65B4DB3CD1BFE86C113D7D13B62486 C:\Users\Mike\Pictures\2012 Handy Mike 03.01.13\!107C27F828FA.html --a---- 36204 bytes [23:18 29/06/1601] [23:18 29/06/1601] 3BC6FD04F3789692807C4CD8EC9A2331 C:\Users\Mike\Pictures\2012 Handy Mike 03.01.13\!107C27F828FA.txt --a---- 1758 bytes [17:44 09/01/1601] [17:44 09/01/1601] 6F65B4DB3CD1BFE86C113D7D13B62486 C:\Users\Mike\Pictures\2013 Korsika Abend\Andi\KORSIKA_2\!107C27F828FA.html --a---- 36204 bytes [23:18 29/06/1601] [23:18 29/06/1601] 3BC6FD04F3789692807C4CD8EC9A2331 C:\Users\Mike\Pictures\2013 Korsika Abend\Andi\KORSIKA_2\!107C27F828FA.txt --a---- 1758 bytes [17:44 09/01/1601] [17:44 09/01/1601] 6F65B4DB3CD1BFE86C113D7D13B62486 C:\Users\Mike\Pictures\2013 Korsika Abend\Andi\KORSIKA_FOTOSHOW\!107C27F828FA.html --a---- 36204 bytes [23:18 29/06/1601] [23:18 29/06/1601] 3BC6FD04F3789692807C4CD8EC9A2331 C:\Users\Mike\Pictures\2013 Korsika Abend\Andi\KORSIKA_FOTOSHOW\!107C27F828FA.txt --a---- 1758 bytes [17:44 09/01/1601] [17:44 09/01/1601] 6F65B4DB3CD1BFE86C113D7D13B62486 C:\Users\Mike\Pictures\2013 Korsika Abend\Bernd\!107C27F828FA.html --a---- 36204 bytes [23:18 29/06/1601] [23:18 29/06/1601] 3BC6FD04F3789692807C4CD8EC9A2331 C:\Users\Mike\Pictures\2013 Korsika Abend\Bernd\!107C27F828FA.txt --a---- 1758 bytes [17:44 09/01/1601] [17:44 09/01/1601] 6F65B4DB3CD1BFE86C113D7D13B62486 C:\Users\Mike\Pictures\2013 Korsika Abend\Petra _ Mike\!107C27F828FA.html --a---- 36204 bytes [23:18 29/06/1601] [23:18 29/06/1601] 3BC6FD04F3789692807C4CD8EC9A2331 C:\Users\Mike\Pictures\2013 Korsika Abend\Petra _ Mike\!107C27F828FA.txt --a---- 1758 bytes [17:44 09/01/1601] [17:44 09/01/1601] 6F65B4DB3CD1BFE86C113D7D13B62486 C:\Users\Mike\Pictures\2013 Korsika Abend\Rigo\130625 Capo di Muru\!107C27F828FA.html --a---- 36204 bytes [23:18 29/06/1601] [23:18 29/06/1601] 3BC6FD04F3789692807C4CD8EC9A2331 C:\Users\Mike\Pictures\2013 Korsika Abend\Rigo\130625 Capo di Muru\!107C27F828FA.txt --a---- 1758 bytes [17:44 09/01/1601] [17:44 09/01/1601] 6F65B4DB3CD1BFE86C113D7D13B62486 C:\Users\Mike\Pictures\2013 Korsika Abend\Rigo\130625 Capo di Muru\Claudia\!107C27F828FA.html --a---- 36204 bytes [23:18 29/06/1601] [23:18 29/06/1601] 3BC6FD04F3789692807C4CD8EC9A2331 C:\Users\Mike\Pictures\2013 Korsika Abend\Rigo\130625 Capo di Muru\Claudia\!107C27F828FA.txt --a---- 1758 bytes [17:44 09/01/1601] [17:44 09/01/1601] 6F65B4DB3CD1BFE86C113D7D13B62486 C:\Users\Mike\Pictures\2013 Korsika Abend\Rigo\130626 Monte Gozzi\Claudia\!107C27F828FA.html --a---- 36204 bytes [23:18 29/06/1601] [23:18 29/06/1601] 3BC6FD04F3789692807C4CD8EC9A2331 C:\Users\Mike\Pictures\2013 Korsika Abend\Rigo\130626 Monte Gozzi\Claudia\!107C27F828FA.txt --a---- 1758 bytes [17:44 09/01/1601] [17:44 09/01/1601] 6F65B4DB3CD1BFE86C113D7D13B62486 C:\Users\Mike\Pictures\2013 Korsika Abend\Rigo\130628 Bonifatiu\!107C27F828FA.html --a---- 36204 bytes [23:18 29/06/1601] [23:18 29/06/1601] 3BC6FD04F3789692807C4CD8EC9A2331 C:\Users\Mike\Pictures\2013 Korsika Abend\Rigo\130628 Bonifatiu\!107C27F828FA.txt --a---- 1758 bytes [17:44 09/01/1601] [17:44 09/01/1601] 6F65B4DB3CD1BFE86C113D7D13B62486 C:\Users\Mike\Pictures\2013 Korsika Abend\Rigo\130628 Bonifatiu\Claudia\!107C27F828FA.html --a---- 36204 bytes [23:18 29/06/1601] [23:18 29/06/1601] 3BC6FD04F3789692807C4CD8EC9A2331 C:\Users\Mike\Pictures\2013 Korsika Abend\Rigo\130628 Bonifatiu\Claudia\!107C27F828FA.txt --a---- 1758 bytes [17:44 09/01/1601] [17:44 09/01/1601] 6F65B4DB3CD1BFE86C113D7D13B62486 C:\Users\Mike\Pictures\2013 Korsika Abend\Rigo\130629 xxx\!107C27F828FA.html --a---- 36204 bytes [23:18 29/06/1601] [23:18 29/06/1601] 3BC6FD04F3789692807C4CD8EC9A2331 C:\Users\Mike\Pictures\2013 Korsika Abend\Rigo\130629 xxx\!107C27F828FA.txt --a---- 1758 bytes [17:44 09/01/1601] [17:44 09/01/1601] 6F65B4DB3CD1BFE86C113D7D13B62486 C:\Users\Mike\Pictures\2013 Korsika Abend\Rigo\130630 Campomoro\!107C27F828FA.html --a---- 36204 bytes [23:18 29/06/1601] [23:18 29/06/1601] 3BC6FD04F3789692807C4CD8EC9A2331 C:\Users\Mike\Pictures\2013 Korsika Abend\Rigo\130630 Campomoro\!107C27F828FA.txt --a---- 1758 bytes [17:44 09/01/1601] [17:44 09/01/1601] 6F65B4DB3CD1BFE86C113D7D13B62486 C:\Users\Mike\Pictures\2013 Korsika Abend\Rigo\130630 Campomoro\Rigo\!107C27F828FA.html --a---- 36204 bytes [23:18 29/06/1601] [23:18 29/06/1601] 3BC6FD04F3789692807C4CD8EC9A2331 C:\Users\Mike\Pictures\2013 Korsika Abend\Rigo\130630 Campomoro\Rigo\!107C27F828FA.txt --a---- 1758 bytes [17:44 09/01/1601] [17:44 09/01/1601] 6F65B4DB3CD1BFE86C113D7D13B62486 C:\Users\Mike\Pictures\2013 Korsika Abend\Rigo\130630 Tour de France\!107C27F828FA.html --a---- 36204 bytes [23:18 29/06/1601] [23:18 29/06/1601] 3BC6FD04F3789692807C4CD8EC9A2331 C:\Users\Mike\Pictures\2013 Korsika Abend\Rigo\130630 Tour de France\!107C27F828FA.txt --a---- 1758 bytes [17:44 09/01/1601] [17:44 09/01/1601] 6F65B4DB3CD1BFE86C113D7D13B62486 C:\Users\Mike\Pictures\2013 Korsika Abend\Rigo\130701 Tour de France\!107C27F828FA.html --a---- 36204 bytes [23:18 29/06/1601] [23:18 29/06/1601] 3BC6FD04F3789692807C4CD8EC9A2331 C:\Users\Mike\Pictures\2013 Korsika Abend\Rigo\130701 Tour de France\!107C27F828FA.txt --a---- 1758 bytes [17:44 09/01/1601] [17:44 09/01/1601] 6F65B4DB3CD1BFE86C113D7D13B62486 C:\Users\Mike\Pictures\2013 Korsika Abend\Rigo\130702 Bergeries de Gozzi\!107C27F828FA.html --a---- 36204 bytes [23:18 29/06/1601] [23:18 29/06/1601] 3BC6FD04F3789692807C4CD8EC9A2331 C:\Users\Mike\Pictures\2013 Korsika Abend\Rigo\130702 Bergeries de Gozzi\!107C27F828FA.txt --a---- 1758 bytes [17:44 09/01/1601] [17:44 09/01/1601] 6F65B4DB3CD1BFE86C113D7D13B62486 C:\Users\Mike\Pictures\2013 Korsika Abend\Rigo\130702 Bergeries de Gozzi\Claudia\!107C27F828FA.html --a---- 36204 bytes [23:18 29/06/1601] [23:18 29/06/1601] 3BC6FD04F3789692807C4CD8EC9A2331 C:\Users\Mike\Pictures\2013 Korsika Abend\Rigo\130702 Bergeries de Gozzi\Claudia\!107C27F828FA.txt --a---- 1758 bytes [17:44 09/01/1601] [17:44 09/01/1601] 6F65B4DB3CD1BFE86C113D7D13B62486 C:\Users\Mike\Pictures\2013 Korsika Abend\Rigo\130702 Bergeries de Gozzi\Rigo\!107C27F828FA.html --a---- 36204 bytes [23:18 29/06/1601] [23:18 29/06/1601] 3BC6FD04F3789692807C4CD8EC9A2331 C:\Users\Mike\Pictures\2013 Korsika Abend\Rigo\130702 Bergeries de Gozzi\Rigo\!107C27F828FA.txt --a---- 1758 bytes [17:44 09/01/1601] [17:44 09/01/1601] 6F65B4DB3CD1BFE86C113D7D13B62486 C:\Users\Mike\Pictures\2013 Korsika Abend\Rigo\130703 Home\Claudia\!107C27F828FA.html --a---- 36204 bytes [23:18 29/06/1601] [23:18 29/06/1601] 3BC6FD04F3789692807C4CD8EC9A2331 C:\Users\Mike\Pictures\2013 Korsika Abend\Rigo\130703 Home\Claudia\!107C27F828FA.txt --a---- 1758 bytes [17:44 09/01/1601] [17:44 09/01/1601] 6F65B4DB3CD1BFE86C113D7D13B62486 C:\Users\Mike\Pictures\2013 Korsika Abend\Rigo\130704 Ajaccio\!107C27F828FA.html --a---- 36204 bytes [23:18 29/06/1601] [23:18 29/06/1601] 3BC6FD04F3789692807C4CD8EC9A2331 C:\Users\Mike\Pictures\2013 Korsika Abend\Rigo\130704 Ajaccio\!107C27F828FA.txt --a---- 1758 bytes [17:44 09/01/1601] [17:44 09/01/1601] 6F65B4DB3CD1BFE86C113D7D13B62486 C:\Users\Mike\Pictures\2013 Korsika Abend\Rigo\130704 Ajaccio\Rigo\!107C27F828FA.html --a---- 36204 bytes [23:18 29/06/1601] [23:18 29/06/1601] 3BC6FD04F3789692807C4CD8EC9A2331 C:\Users\Mike\Pictures\2013 Korsika Abend\Rigo\130704 Ajaccio\Rigo\!107C27F828FA.txt --a---- 1758 bytes [17:44 09/01/1601] [17:44 09/01/1601] 6F65B4DB3CD1BFE86C113D7D13B62486 C:\Users\Mike\Pictures\2013 Korsika Abend\Rigo\130705 Monte San Petru\!107C27F828FA.html --a---- 36204 bytes [23:18 29/06/1601] [23:18 29/06/1601] 3BC6FD04F3789692807C4CD8EC9A2331 C:\Users\Mike\Pictures\2013 Korsika Abend\Rigo\130705 Monte San Petru\!107C27F828FA.txt --a---- 1758 bytes [17:44 09/01/1601] [17:44 09/01/1601] 6F65B4DB3CD1BFE86C113D7D13B62486 C:\Users\Mike\Pictures\2013 Korsika Abend\Rigo\130705 Monte San Petru\Rigo\!107C27F828FA.html --a---- 36204 bytes [23:18 29/06/1601] [23:18 29/06/1601] 3BC6FD04F3789692807C4CD8EC9A2331 C:\Users\Mike\Pictures\2013 Korsika Abend\Rigo\130705 Monte San Petru\Rigo\!107C27F828FA.txt --a---- 1758 bytes [17:44 09/01/1601] [17:44 09/01/1601] 6F65B4DB3CD1BFE86C113D7D13B62486 C:\Users\Mike\Pictures\2013 Korsika zeigen\!107C27F828FA.html --a---- 36204 bytes [23:18 29/06/1601] [23:18 29/06/1601] 3BC6FD04F3789692807C4CD8EC9A2331 C:\Users\Mike\Pictures\2013 Korsika zeigen\!107C27F828FA.txt --a---- 1758 bytes [17:44 09/01/1601] [17:44 09/01/1601] 6F65B4DB3CD1BFE86C113D7D13B62486 C:\Users\Mike\Pictures\2013 Weihnachten\!107C27F828FA.html --a---- 36204 bytes [23:18 29/06/1601] [23:18 29/06/1601] 3BC6FD04F3789692807C4CD8EC9A2331 C:\Users\Mike\Pictures\2013 Weihnachten\!107C27F828FA.txt --a---- 1758 bytes [17:44 09/01/1601] [17:44 09/01/1601] 6F65B4DB3CD1BFE86C113D7D13B62486 C:\Users\Mike\Pictures\2014 Sumatra 8.2.-8.2.14 Handy Mike\!107C27F828FA.html --a---- 36204 bytes [23:18 29/06/1601] [23:18 29/06/1601] 3BC6FD04F3789692807C4CD8EC9A2331 C:\Users\Mike\Pictures\2014 Sumatra 8.2.-8.2.14 Handy Mike\!107C27F828FA.txt --a---- 1758 bytes [17:44 09/01/1601] [17:44 09/01/1601] 6F65B4DB3CD1BFE86C113D7D13B62486 C:\Users\Mike\Pictures\2014-04-26 Freddy Kfz-Schein\!107C27F828FA.html --a---- 36204 bytes [23:18 29/06/1601] [23:18 29/06/1601] 3BC6FD04F3789692807C4CD8EC9A2331 C:\Users\Mike\Pictures\2014-04-26 Freddy Kfz-Schein\!107C27F828FA.txt --a---- 1758 bytes [17:44 09/01/1601] [17:44 09/01/1601] 6F65B4DB3CD1BFE86C113D7D13B62486 C:\Users\Mike\Pictures\2014-04-26 Noname Kfz-Schein\!107C27F828FA.html --a---- 36204 bytes [23:18 29/06/1601] [23:18 29/06/1601] 3BC6FD04F3789692807C4CD8EC9A2331 C:\Users\Mike\Pictures\2014-04-26 Noname Kfz-Schein\!107C27F828FA.txt --a---- 1758 bytes [17:44 09/01/1601] [17:44 09/01/1601] 6F65B4DB3CD1BFE86C113D7D13B62486 C:\Users\Mike\Pictures\2014-04-26 VW Golf Zulassung\!107C27F828FA.html --a---- 36204 bytes [23:18 29/06/1601] [23:18 29/06/1601] 3BC6FD04F3789692807C4CD8EC9A2331 C:\Users\Mike\Pictures\2014-04-26 VW Golf Zulassung\!107C27F828FA.txt --a---- 1758 bytes [17:44 09/01/1601] [17:44 09/01/1601] 6F65B4DB3CD1BFE86C113D7D13B62486 C:\Users\Mike\Pictures\Bilder Foto bis 2312\!107C27F828FA.html --a---- 36204 bytes [23:18 29/06/1601] [23:18 29/06/1601] 3BC6FD04F3789692807C4CD8EC9A2331 C:\Users\Mike\Pictures\Bilder Foto bis 2312\!107C27F828FA.txt --a---- 1758 bytes [17:44 09/01/1601] [17:44 09/01/1601] 6F65B4DB3CD1BFE86C113D7D13B62486 C:\Users\Mike\Pictures\Bildschirmschoner\!107C27F828FA.html --a---- 36204 bytes [23:18 29/06/1601] [23:18 29/06/1601] 3BC6FD04F3789692807C4CD8EC9A2331 C:\Users\Mike\Pictures\Bildschirmschoner\!107C27F828FA.txt --a---- 1758 bytes [17:44 09/01/1601] [17:44 09/01/1601] 6F65B4DB3CD1BFE86C113D7D13B62486 C:\Users\Mike\Pictures\Documents\!107C27F828FA.html --a---- 36204 bytes [23:18 29/06/1601] [23:18 29/06/1601] 3BC6FD04F3789692807C4CD8EC9A2331 C:\Users\Mike\Pictures\Documents\!107C27F828FA.txt --a---- 1758 bytes [17:44 09/01/1601] [17:44 09/01/1601] 6F65B4DB3CD1BFE86C113D7D13B62486 C:\Users\Mike\Pictures\Documents\2012\!107C27F828FA.html --a---- 36204 bytes [23:18 29/06/1601] [23:18 29/06/1601] 3BC6FD04F3789692807C4CD8EC9A2331 C:\Users\Mike\Pictures\Documents\2012\!107C27F828FA.txt --a---- 1758 bytes [17:44 09/01/1601] [17:44 09/01/1601] 6F65B4DB3CD1BFE86C113D7D13B62486 C:\Users\Mike\Pictures\Documents\2012\START Messe Nbg\!107C27F828FA.html --a---- 36204 bytes [23:18 29/06/1601] [23:18 29/06/1601] 3BC6FD04F3789692807C4CD8EC9A2331 C:\Users\Mike\Pictures\Documents\2012\START Messe Nbg\!107C27F828FA.txt --a---- 1758 bytes [17:44 09/01/1601] [17:44 09/01/1601] 6F65B4DB3CD1BFE86C113D7D13B62486 C:\Users\Mike\Pictures\Documents\ABOS\!107C27F828FA.html --a---- 36204 bytes [23:18 29/06/1601] [23:18 29/06/1601] 3BC6FD04F3789692807C4CD8EC9A2331 C:\Users\Mike\Pictures\Documents\ABOS\!107C27F828FA.txt --a---- 1758 bytes [17:44 09/01/1601] [17:44 09/01/1601] 6F65B4DB3CD1BFE86C113D7D13B62486 C:\Users\Mike\Pictures\Documents\ABOS\Akademie\!107C27F828FA.html --a---- 36204 bytes [23:18 29/06/1601] [23:18 29/06/1601] 3BC6FD04F3789692807C4CD8EC9A2331 C:\Users\Mike\Pictures\Documents\ABOS\Akademie\!107C27F828FA.txt --a---- 1758 bytes [17:44 09/01/1601] [17:44 09/01/1601] 6F65B4DB3CD1BFE86C113D7D13B62486 C:\Users\Mike\Pictures\Documents\ABOS\Arbeitsblaetter\!107C27F828FA.html --a---- 36204 bytes [23:18 29/06/1601] [23:18 29/06/1601] 3BC6FD04F3789692807C4CD8EC9A2331 C:\Users\Mike\Pictures\Documents\ABOS\Arbeitsblaetter\!107C27F828FA.txt --a---- 1758 bytes [17:44 09/01/1601] [17:44 09/01/1601] 6F65B4DB3CD1BFE86C113D7D13B62486 C:\Users\Mike\Pictures\Documents\ABOS\Betriebsanalyse\!107C27F828FA.html --a---- 36204 bytes [23:18 29/06/1601] [23:18 29/06/1601] 3BC6FD04F3789692807C4CD8EC9A2331 C:\Users\Mike\Pictures\Documents\ABOS\Betriebsanalyse\!107C27F828FA.txt --a---- 1758 bytes [17:44 09/01/1601] [17:44 09/01/1601] 6F65B4DB3CD1BFE86C113D7D13B62486 C:\Users\Mike\Pictures\Documents\ABOS\Büromaterial\!107C27F828FA.html --a---- 36204 bytes [23:18 29/06/1601] [23:18 29/06/1601] 3BC6FD04F3789692807C4CD8EC9A2331 C:\Users\Mike\Pictures\Documents\ABOS\Büromaterial\!107C27F828FA.txt --a---- 1758 bytes [17:44 09/01/1601] [17:44 09/01/1601] 6F65B4DB3CD1BFE86C113D7D13B62486 C:\Users\Mike\Pictures\Documents\ABOS\ConworksPeople\!107C27F828FA.html --a---- 36204 bytes [23:18 29/06/1601] [23:18 29/06/1601] 3BC6FD04F3789692807C4CD8EC9A2331 C:\Users\Mike\Pictures\Documents\ABOS\ConworksPeople\!107C27F828FA.txt --a---- 1758 bytes [17:44 09/01/1601] [17:44 09/01/1601] 6F65B4DB3CD1BFE86C113D7D13B62486 C:\Users\Mike\Pictures\Documents\ABOS\ConworksPeople\BäckereiFachverkäuferin\!107C27F828FA.html --a---- 36204 bytes [23:18 29/06/1601] [23:18 29/06/1601] 3BC6FD04F3789692807C4CD8EC9A2331 C:\Users\Mike\Pictures\Documents\ABOS\ConworksPeople\BäckereiFachverkäuferin\!107C27F828FA.txt --a---- 1758 bytes [17:44 09/01/1601] [17:44 09/01/1601] 6F65B4DB3CD1BFE86C113D7D13B62486 C:\Users\Mike\Pictures\Documents\ABOS\ConworksPeople\Homepage\!107C27F828FA.html --a---- 36204 bytes [23:18 29/06/1601] [23:18 29/06/1601] 3BC6FD04F3789692807C4CD8EC9A2331 C:\Users\Mike\Pictures\Documents\ABOS\ConworksPeople\Homepage\!107C27F828FA.txt --a---- 1758 bytes [17:44 09/01/1601] [17:44 09/01/1601] 6F65B4DB3CD1BFE86C113D7D13B62486 C:\Users\Mike\Pictures\Documents\ABOS\Downloads Intranet\!107C27F828FA.html --a---- 36204 bytes [23:18 29/06/1601] [23:18 29/06/1601] 3BC6FD04F3789692807C4CD8EC9A2331 C:\Users\Mike\Pictures\Documents\ABOS\Downloads Intranet\!107C27F828FA.txt --a---- 1758 bytes [17:44 09/01/1601] [17:44 09/01/1601] 6F65B4DB3CD1BFE86C113D7D13B62486 C:\Users\Mike\Pictures\Documents\ABOS\Downloads Intranet\Fachartikel\!107C27F828FA.html --a---- 36204 bytes [23:18 29/06/1601] [23:18 29/06/1601] 3BC6FD04F3789692807C4CD8EC9A2331 C:\Users\Mike\Pictures\Documents\ABOS\Downloads Intranet\Fachartikel\!107C27F828FA.txt --a---- 1758 bytes [17:44 09/01/1601] [17:44 09/01/1601] 6F65B4DB3CD1BFE86C113D7D13B62486 C:\Users\Mike\Pictures\Documents\ABOS\Downloads Intranet\Gründung und Festigung\!107C27F828FA.html --a---- 36204 bytes [23:18 29/06/1601] [23:18 29/06/1601] 3BC6FD04F3789692807C4CD8EC9A2331 C:\Users\Mike\Pictures\Documents\ABOS\Downloads Intranet\Gründung und Festigung\!107C27F828FA.txt --a---- 1758 bytes [17:44 09/01/1601] [17:44 09/01/1601] 6F65B4DB3CD1BFE86C113D7D13B62486 C:\Users\Mike\Pictures\Documents\ABOS\Downloads Intranet\Gründung und Festigung\Protokolle\!107C27F828FA.html --a---- 36204 bytes [23:18 29/06/1601] [23:18 29/06/1601] 3BC6FD04F3789692807C4CD8EC9A2331 C:\Users\Mike\Pictures\Documents\ABOS\Downloads Intranet\Gründung und Festigung\Protokolle\!107C27F828FA.txt --a---- 1758 bytes [17:44 09/01/1601] [17:44 09/01/1601] 6F65B4DB3CD1BFE86C113D7D13B62486 C:\Users\Mike\Pictures\Documents\ABOS\Downloads Intranet\Offensive Mittelstand\!107C27F828FA.html --a---- 36204 bytes [23:18 29/06/1601] [23:18 29/06/1601] 3BC6FD04F3789692807C4CD8EC9A2331 C:\Users\Mike\Pictures\Documents\ABOS\Downloads Intranet\Offensive Mittelstand\!107C27F828FA.txt --a---- 1758 bytes [17:44 09/01/1601] [17:44 09/01/1601] 6F65B4DB3CD1BFE86C113D7D13B62486 C:\Users\Mike\Pictures\Documents\ABOS\Downloads Intranet\Partnertreffen 2010 Okt\!107C27F828FA.html --a---- 36204 bytes [23:18 29/06/1601] [23:18 29/06/1601] 3BC6FD04F3789692807C4CD8EC9A2331 C:\Users\Mike\Pictures\Documents\ABOS\Downloads Intranet\Partnertreffen 2010 Okt\!107C27F828FA.txt --a---- 1758 bytes [17:44 09/01/1601] [17:44 09/01/1601] 6F65B4DB3CD1BFE86C113D7D13B62486 C:\Users\Mike\Pictures\Documents\ABOS\Downloads Intranet\Partnertreffen 2011 Mrz\!107C27F828FA.html --a---- 36204 bytes [23:18 29/06/1601] [23:18 29/06/1601] 3BC6FD04F3789692807C4CD8EC9A2331 C:\Users\Mike\Pictures\Documents\ABOS\Downloads Intranet\Partnertreffen 2011 Mrz\!107C27F828FA.txt --a---- 1758 bytes [17:44 09/01/1601] [17:44 09/01/1601] 6F65B4DB3CD1BFE86C113D7D13B62486 C:\Users\Mike\Pictures\Documents\ABOS\Downloads Intranet\Partnertreffen 2011 Sept\!107C27F828FA.html --a---- 36204 bytes [23:18 29/06/1601] [23:18 29/06/1601] 3BC6FD04F3789692807C4CD8EC9A2331 C:\Users\Mike\Pictures\Documents\ABOS\Downloads Intranet\Partnertreffen 2011 Sept\!107C27F828FA.txt --a---- 1758 bytes [17:44 09/01/1601] [17:44 09/01/1601] 6F65B4DB3CD1BFE86C113D7D13B62486 C:\Users\Mike\Pictures\Documents\ABOS\Grundseminar\!107C27F828FA.html --a---- 36204 bytes [23:18 29/06/1601] [23:18 29/06/1601] 3BC6FD04F3789692807C4CD8EC9A2331 C:\Users\Mike\Pictures\Documents\ABOS\Grundseminar\!107C27F828FA.txt --a---- 1758 bytes [17:44 09/01/1601] [17:44 09/01/1601] 6F65B4DB3CD1BFE86C113D7D13B62486 C:\Users\Mike\Pictures\Documents\ABOS\Internetupdate 07.05.2012\!107C27F828FA.html --a---- 36204 bytes [23:18 29/06/1601] [23:18 29/06/1601] 3BC6FD04F3789692807C4CD8EC9A2331 C:\Users\Mike\Pictures\Documents\ABOS\Internetupdate 07.05.2012\!107C27F828FA.txt --a---- 1758 bytes [17:44 09/01/1601] [17:44 09/01/1601] 6F65B4DB3CD1BFE86C113D7D13B62486 C:\Users\Mike\Pictures\Documents\ABOS\Internetupdate 07.05.2012\Dialog Marketing\!107C27F828FA.html --a---- 36204 bytes [23:18 29/06/1601] [23:18 29/06/1601] 3BC6FD04F3789692807C4CD8EC9A2331 C:\Users\Mike\Pictures\Documents\ABOS\Internetupdate 07.05.2012\Dialog Marketing\!107C27F828FA.txt --a---- 1758 bytes [17:44 09/01/1601] [17:44 09/01/1601] 6F65B4DB3CD1BFE86C113D7D13B62486 C:\Users\Mike\Pictures\Documents\ABOS\Internetupdate 07.05.2012\Fachartikel\!107C27F828FA.html --a---- 36204 bytes [23:18 29/06/1601] [23:18 29/06/1601] 3BC6FD04F3789692807C4CD8EC9A2331 C:\Users\Mike\Pictures\Documents\ABOS\Internetupdate 07.05.2012\Fachartikel\!107C27F828FA.txt --a---- 1758 bytes [17:44 09/01/1601] [17:44 09/01/1601] 6F65B4DB3CD1BFE86C113D7D13B62486 C:\Users\Mike\Pictures\Documents\ABOS\Internetupdate 07.05.2012\Fachinformationen Veröffentlichungen\!107C27F828FA.html --a---- 36204 bytes [23:18 29/06/1601] [23:18 29/06/1601] 3BC6FD04F3789692807C4CD8EC9A2331 C:\Users\Mike\Pictures\Documents\ABOS\Internetupdate 07.05.2012\Fachinformationen Veröffentlichungen\!107C27F828FA.txt --a---- 1758 bytes [17:44 09/01/1601] [17:44 09/01/1601] 6F65B4DB3CD1BFE86C113D7D13B62486 C:\Users\Mike\Pictures\Documents\ABOS\Internetupdate 07.05.2012\Gründung Festigung\!107C27F828FA.html --a---- 36204 bytes [23:18 29/06/1601] [23:18 29/06/1601] 3BC6FD04F3789692807C4CD8EC9A2331 C:\Users\Mike\Pictures\Documents\ABOS\Internetupdate 07.05.2012\Gründung Festigung\!107C27F828FA.txt --a---- 1758 bytes [17:44 09/01/1601] [17:44 09/01/1601] 6F65B4DB3CD1BFE86C113D7D13B62486 C:\Users\Mike\Pictures\Documents\ABOS\Internetupdate 07.05.2012\Offensive Mittelstand\!107C27F828FA.html --a---- 36204 bytes [23:18 29/06/1601] [23:18 29/06/1601] 3BC6FD04F3789692807C4CD8EC9A2331 C:\Users\Mike\Pictures\Documents\ABOS\Internetupdate 07.05.2012\Offensive Mittelstand\!107C27F828FA.txt --a---- 1758 bytes [17:44 09/01/1601] [17:44 09/01/1601] 6F65B4DB3CD1BFE86C113D7D13B62486 C:\Users\Mike\Pictures\Documents\ABOS\Internetupdate 07.05.2012\Protokolle\Akademie\!107C27F828FA.html --a---- 36204 bytes [23:18 29/06/1601] [23:18 29/06/1601] 3BC6FD04F3789692807C4CD8EC9A2331 C:\Users\Mike\Pictures\Documents\ABOS\Internetupdate 07.05.2012\Protokolle\Akademie\!107C27F828FA.txt --a---- 1758 bytes [17:44 09/01/1601] [17:44 09/01/1601] 6F65B4DB3CD1BFE86C113D7D13B62486 C:\Users\Mike\Pictures\Documents\ABOS\Internetupdate 07.05.2012\Protokolle\Gesundheitswesen\!107C27F828FA.html --a---- 36204 bytes [23:18 29/06/1601] [23:18 29/06/1601] 3BC6FD04F3789692807C4CD8EC9A2331 C:\Users\Mike\Pictures\Documents\ABOS\Internetupdate 07.05.2012\Protokolle\Gesundheitswesen\!107C27F828FA.txt --a---- 1758 bytes [17:44 09/01/1601] [17:44 09/01/1601] 6F65B4DB3CD1BFE86C113D7D13B62486 C:\Users\Mike\Pictures\Documents\ABOS\Internetupdate 07.05.2012\Protokolle\Gründung Festigung\!107C27F828FA.html --a---- 36204 bytes [23:18 29/06/1601] [23:18 29/06/1601] 3BC6FD04F3789692807C4CD8EC9A2331 C:\Users\Mike\Pictures\Documents\ABOS\Internetupdate 07.05.2012\Protokolle\Gründung Festigung\!107C27F828FA.txt --a---- 1758 bytes [17:44 09/01/1601] [17:44 09/01/1601] 6F65B4DB3CD1BFE86C113D7D13B62486 C:\Users\Mike\Pictures\Documents\ABOS\Internetupdate 07.05.2012\Unterlagen für Kunden Mentorenarbeit\!107C27F828FA.html --a---- 36204 bytes [23:18 29/06/1601] [23:18 29/06/1601] 3BC6FD04F3789692807C4CD8EC9A2331 |
26.06.2016, 13:42 | #7 |
| systemlool Teil 2Code:
ATTFilter C:\Users\Mike\Pictures\Documents\ABOS\Internetupdate 07.05.2012\Unterlagen für Kunden Mentorenarbeit\!107C27F828FA.txt --a---- 1758 bytes [17:44 09/01/1601] [17:44 09/01/1601] 6F65B4DB3CD1BFE86C113D7D13B62486 C:\Users\Mike\Pictures\Documents\ABOS\Internetupdate 07.05.2012\Vorträge bei Kunden und Mentoren\!107C27F828FA.html --a---- 36204 bytes [23:18 29/06/1601] [23:18 29/06/1601] 3BC6FD04F3789692807C4CD8EC9A2331 C:\Users\Mike\Pictures\Documents\ABOS\Internetupdate 07.05.2012\Vorträge bei Kunden und Mentoren\!107C27F828FA.txt --a---- 1758 bytes [17:44 09/01/1601] [17:44 09/01/1601] 6F65B4DB3CD1BFE86C113D7D13B62486 C:\Users\Mike\Pictures\Documents\ABOS\Mentoren\!107C27F828FA.html --a---- 36204 bytes [23:18 29/06/1601] [23:18 29/06/1601] 3BC6FD04F3789692807C4CD8EC9A2331 C:\Users\Mike\Pictures\Documents\ABOS\Mentoren\!107C27F828FA.txt --a---- 1758 bytes [17:44 09/01/1601] [17:44 09/01/1601] 6F65B4DB3CD1BFE86C113D7D13B62486 C:\Users\Mike\Pictures\Documents\ABOS\Partnergewinnung\!107C27F828FA.html --a---- 36204 bytes [23:18 29/06/1601] [23:18 29/06/1601] 3BC6FD04F3789692807C4CD8EC9A2331 C:\Users\Mike\Pictures\Documents\ABOS\Partnergewinnung\!107C27F828FA.txt --a---- 1758 bytes [17:44 09/01/1601] [17:44 09/01/1601] 6F65B4DB3CD1BFE86C113D7D13B62486 C:\Users\Mike\Pictures\Documents\ABOS\Partnergewinnung\PW1\!107C27F828FA.html --a---- 36204 bytes [23:18 29/06/1601] [23:18 29/06/1601] 3BC6FD04F3789692807C4CD8EC9A2331 C:\Users\Mike\Pictures\Documents\ABOS\Partnergewinnung\PW1\!107C27F828FA.txt --a---- 1758 bytes [17:44 09/01/1601] [17:44 09/01/1601] 6F65B4DB3CD1BFE86C113D7D13B62486 C:\Users\Mike\Pictures\Documents\ABOS\Partnergewinnung\PW2\!107C27F828FA.html --a---- 36204 bytes [23:18 29/06/1601] [23:18 29/06/1601] 3BC6FD04F3789692807C4CD8EC9A2331 C:\Users\Mike\Pictures\Documents\ABOS\Partnergewinnung\PW2\!107C27F828FA.txt --a---- 1758 bytes [17:44 09/01/1601] [17:44 09/01/1601] 6F65B4DB3CD1BFE86C113D7D13B62486 C:\Users\Mike\Pictures\Documents\ABOS\Präsentationen Vorträge\!107C27F828FA.html --a---- 36204 bytes [23:18 29/06/1601] [23:18 29/06/1601] 3BC6FD04F3789692807C4CD8EC9A2331 C:\Users\Mike\Pictures\Documents\ABOS\Präsentationen Vorträge\!107C27F828FA.txt --a---- 1758 bytes [17:44 09/01/1601] [17:44 09/01/1601] 6F65B4DB3CD1BFE86C113D7D13B62486 C:\Users\Mike\Pictures\Documents\ABOS\Region Bayern\!107C27F828FA.html --a---- 36204 bytes [23:18 29/06/1601] [23:18 29/06/1601] 3BC6FD04F3789692807C4CD8EC9A2331 C:\Users\Mike\Pictures\Documents\ABOS\Region Bayern\!107C27F828FA.txt --a---- 1758 bytes [17:44 09/01/1601] [17:44 09/01/1601] 6F65B4DB3CD1BFE86C113D7D13B62486 C:\Users\Mike\Pictures\Documents\ABOS\Region Bayern\Regionalleiter_Vorstand\!107C27F828FA.html --a---- 36204 bytes [23:18 29/06/1601] [23:18 29/06/1601] 3BC6FD04F3789692807C4CD8EC9A2331 C:\Users\Mike\Pictures\Documents\ABOS\Region Bayern\Regionalleiter_Vorstand\!107C27F828FA.txt --a---- 1758 bytes [17:44 09/01/1601] [17:44 09/01/1601] 6F65B4DB3CD1BFE86C113D7D13B62486 C:\Users\Mike\Pictures\Documents\ABOS\Region Bayern\Regionaltreffen\!107C27F828FA.html --a---- 36204 bytes [23:18 29/06/1601] [23:18 29/06/1601] 3BC6FD04F3789692807C4CD8EC9A2331 C:\Users\Mike\Pictures\Documents\ABOS\Region Bayern\Regionaltreffen\!107C27F828FA.txt --a---- 1758 bytes [17:44 09/01/1601] [17:44 09/01/1601] 6F65B4DB3CD1BFE86C113D7D13B62486 C:\Users\Mike\Pictures\Documents\ABOS\Region Bayern\Regionaltreffen\2011-09-26\!107C27F828FA.html --a---- 36204 bytes [23:18 29/06/1601] [23:18 29/06/1601] 3BC6FD04F3789692807C4CD8EC9A2331 C:\Users\Mike\Pictures\Documents\ABOS\Region Bayern\Regionaltreffen\2011-09-26\!107C27F828FA.txt --a---- 1758 bytes [17:44 09/01/1601] [17:44 09/01/1601] 6F65B4DB3CD1BFE86C113D7D13B62486 C:\Users\Mike\Pictures\Documents\ABOS\Region Bayern\Regionaltreffen\2011-11-14\!107C27F828FA.html --a---- 36204 bytes [23:18 29/06/1601] [23:18 29/06/1601] 3BC6FD04F3789692807C4CD8EC9A2331 C:\Users\Mike\Pictures\Documents\ABOS\Region Bayern\Regionaltreffen\2011-11-14\!107C27F828FA.txt --a---- 1758 bytes [17:44 09/01/1601] [17:44 09/01/1601] 6F65B4DB3CD1BFE86C113D7D13B62486 C:\Users\Mike\Pictures\Documents\ABOS\Region Franken\!107C27F828FA.html --a---- 36204 bytes [23:18 29/06/1601] [23:18 29/06/1601] 3BC6FD04F3789692807C4CD8EC9A2331 C:\Users\Mike\Pictures\Documents\ABOS\Region Franken\!107C27F828FA.txt --a---- 1758 bytes [17:44 09/01/1601] [17:44 09/01/1601] 6F65B4DB3CD1BFE86C113D7D13B62486 C:\Users\Mike\Pictures\Documents\ABOS\Statusgespräch\!107C27F828FA.html --a---- 36204 bytes [23:18 29/06/1601] [23:18 29/06/1601] 3BC6FD04F3789692807C4CD8EC9A2331 C:\Users\Mike\Pictures\Documents\ABOS\Statusgespräch\!107C27F828FA.txt --a---- 1758 bytes [17:44 09/01/1601] [17:44 09/01/1601] 6F65B4DB3CD1BFE86C113D7D13B62486 C:\Users\Mike\Pictures\Documents\ABOS\Telefonaquise\!107C27F828FA.html --a---- 36204 bytes [23:18 29/06/1601] [23:18 29/06/1601] 3BC6FD04F3789692807C4CD8EC9A2331 C:\Users\Mike\Pictures\Documents\ABOS\Telefonaquise\!107C27F828FA.txt --a---- 1758 bytes [17:44 09/01/1601] [17:44 09/01/1601] 6F65B4DB3CD1BFE86C113D7D13B62486 C:\Users\Mike\Pictures\Documents\ABOS\Vorträge\!107C27F828FA.html --a---- 36204 bytes [23:18 29/06/1601] [23:18 29/06/1601] 3BC6FD04F3789692807C4CD8EC9A2331 C:\Users\Mike\Pictures\Documents\ABOS\Vorträge\!107C27F828FA.txt --a---- 1758 bytes [17:44 09/01/1601] [17:44 09/01/1601] 6F65B4DB3CD1BFE86C113D7D13B62486 C:\Users\Mike\Pictures\Documents\Anzeigen Flyer\!107C27F828FA.html --a---- 36204 bytes [23:18 29/06/1601] [23:18 29/06/1601] 3BC6FD04F3789692807C4CD8EC9A2331 C:\Users\Mike\Pictures\Documents\Anzeigen Flyer\!107C27F828FA.txt --a---- 1758 bytes [17:44 09/01/1601] [17:44 09/01/1601] 6F65B4DB3CD1BFE86C113D7D13B62486 C:\Users\Mike\Pictures\Documents\Bewerbungen\!107C27F828FA.html --a---- 36204 bytes [23:18 29/06/1601] [23:18 29/06/1601] 3BC6FD04F3789692807C4CD8EC9A2331 C:\Users\Mike\Pictures\Documents\Bewerbungen\!107C27F828FA.txt --a---- 1758 bytes [17:44 09/01/1601] [17:44 09/01/1601] 6F65B4DB3CD1BFE86C113D7D13B62486 C:\Users\Mike\Pictures\Documents\Bewerbungen\2012\!107C27F828FA.html --a---- 36204 bytes [23:18 29/06/1601] [23:18 29/06/1601] 3BC6FD04F3789692807C4CD8EC9A2331 C:\Users\Mike\Pictures\Documents\Bewerbungen\2012\!107C27F828FA.txt --a---- 1758 bytes [17:44 09/01/1601] [17:44 09/01/1601] 6F65B4DB3CD1BFE86C113D7D13B62486 C:\Users\Mike\Pictures\Documents\Bewerbungen\2012\Ausschreibungen\!107C27F828FA.html --a---- 36204 bytes [23:18 29/06/1601] [23:18 29/06/1601] 3BC6FD04F3789692807C4CD8EC9A2331 C:\Users\Mike\Pictures\Documents\Bewerbungen\2012\Ausschreibungen\!107C27F828FA.txt --a---- 1758 bytes [17:44 09/01/1601] [17:44 09/01/1601] 6F65B4DB3CD1BFE86C113D7D13B62486 C:\Users\Mike\Pictures\Documents\Bewerbungen\2013\!107C27F828FA.html --a---- 36204 bytes [23:18 29/06/1601] [23:18 29/06/1601] 3BC6FD04F3789692807C4CD8EC9A2331 C:\Users\Mike\Pictures\Documents\Bewerbungen\2013\!107C27F828FA.txt --a---- 1758 bytes [17:44 09/01/1601] [17:44 09/01/1601] 6F65B4DB3CD1BFE86C113D7D13B62486 C:\Users\Mike\Pictures\Documents\Bewerbungen\2013\Ausschreibungen\!107C27F828FA.html --a---- 36204 bytes [23:18 29/06/1601] [23:18 29/06/1601] 3BC6FD04F3789692807C4CD8EC9A2331 C:\Users\Mike\Pictures\Documents\Bewerbungen\2013\Ausschreibungen\!107C27F828FA.txt --a---- 1758 bytes [17:44 09/01/1601] [17:44 09/01/1601] 6F65B4DB3CD1BFE86C113D7D13B62486 C:\Users\Mike\Pictures\Documents\Bewerbungen\2014\!107C27F828FA.html --a---- 36204 bytes [23:18 29/06/1601] [23:18 29/06/1601] 3BC6FD04F3789692807C4CD8EC9A2331 C:\Users\Mike\Pictures\Documents\Bewerbungen\2014\!107C27F828FA.txt --a---- 1758 bytes [17:44 09/01/1601] [17:44 09/01/1601] 6F65B4DB3CD1BFE86C113D7D13B62486 C:\Users\Mike\Pictures\Documents\Bewerbungen\2014\Absagen\!107C27F828FA.html --a---- 36204 bytes [23:18 29/06/1601] [23:18 29/06/1601] 3BC6FD04F3789692807C4CD8EC9A2331 C:\Users\Mike\Pictures\Documents\Bewerbungen\2014\Absagen\!107C27F828FA.txt --a---- 1758 bytes [17:44 09/01/1601] [17:44 09/01/1601] 6F65B4DB3CD1BFE86C113D7D13B62486 C:\Users\Mike\Pictures\Documents\Bewerbungen\2014\Ausschreibungen\!107C27F828FA.html --a---- 36204 bytes [23:18 29/06/1601] [23:18 29/06/1601] 3BC6FD04F3789692807C4CD8EC9A2331 C:\Users\Mike\Pictures\Documents\Bewerbungen\2014\Ausschreibungen\!107C27F828FA.txt --a---- 1758 bytes [17:44 09/01/1601] [17:44 09/01/1601] 6F65B4DB3CD1BFE86C113D7D13B62486 C:\Users\Mike\Pictures\Documents\Bewerbungen\Anlagen\!107C27F828FA.html --a---- 36204 bytes [23:18 29/06/1601] [23:18 29/06/1601] 3BC6FD04F3789692807C4CD8EC9A2331 C:\Users\Mike\Pictures\Documents\Bewerbungen\Anlagen\!107C27F828FA.txt --a---- 1758 bytes [17:44 09/01/1601] [17:44 09/01/1601] 6F65B4DB3CD1BFE86C113D7D13B62486 C:\Users\Mike\Pictures\Documents\Bewerbungen\Zeugnisse\!107C27F828FA.html --a---- 36204 bytes [23:18 29/06/1601] [23:18 29/06/1601] 3BC6FD04F3789692807C4CD8EC9A2331 C:\Users\Mike\Pictures\Documents\Bewerbungen\Zeugnisse\!107C27F828FA.txt --a---- 1758 bytes [17:44 09/01/1601] [17:44 09/01/1601] 6F65B4DB3CD1BFE86C113D7D13B62486 C:\Users\Mike\Pictures\Documents\Bewerbungen\Zeugnisse\Einzelne Zeugnisse aus ZIP-Datei\!107C27F828FA.html --a---- 36204 bytes [23:18 29/06/1601] [23:18 29/06/1601] 3BC6FD04F3789692807C4CD8EC9A2331 C:\Users\Mike\Pictures\Documents\Bewerbungen\Zeugnisse\Einzelne Zeugnisse aus ZIP-Datei\!107C27F828FA.txt --a---- 1758 bytes [17:44 09/01/1601] [17:44 09/01/1601] 6F65B4DB3CD1BFE86C113D7D13B62486 C:\Users\Mike\Pictures\Documents\Coaching Thiede\!107C27F828FA.html --a---- 36204 bytes [23:18 29/06/1601] [23:18 29/06/1601] 3BC6FD04F3789692807C4CD8EC9A2331 C:\Users\Mike\Pictures\Documents\Coaching Thiede\!107C27F828FA.txt --a---- 1758 bytes [17:44 09/01/1601] [17:44 09/01/1601] 6F65B4DB3CD1BFE86C113D7D13B62486 C:\Users\Mike\Pictures\Documents\Coaching Thiede\Ethikgrundsätze\!107C27F828FA.html --a---- 36204 bytes [23:18 29/06/1601] [23:18 29/06/1601] 3BC6FD04F3789692807C4CD8EC9A2331 C:\Users\Mike\Pictures\Documents\Coaching Thiede\Ethikgrundsätze\!107C27F828FA.txt --a---- 1758 bytes [17:44 09/01/1601] [17:44 09/01/1601] 6F65B4DB3CD1BFE86C113D7D13B62486 C:\Users\Mike\Pictures\Documents\Datenschutz\!107C27F828FA.html --a---- 36204 bytes [23:18 29/06/1601] [23:18 29/06/1601] 3BC6FD04F3789692807C4CD8EC9A2331 C:\Users\Mike\Pictures\Documents\Datenschutz\!107C27F828FA.txt --a---- 1758 bytes [17:44 09/01/1601] [17:44 09/01/1601] 6F65B4DB3CD1BFE86C113D7D13B62486 C:\Users\Mike\Pictures\Documents\Demographie Wissen Kompakt 2012\!107C27F828FA.html --a---- 36204 bytes [23:18 29/06/1601] [23:18 29/06/1601] 3BC6FD04F3789692807C4CD8EC9A2331 C:\Users\Mike\Pictures\Documents\Demographie Wissen Kompakt 2012\!107C27F828FA.txt --a---- 1758 bytes [17:44 09/01/1601] [17:44 09/01/1601] 6F65B4DB3CD1BFE86C113D7D13B62486 C:\Users\Mike\Pictures\Documents\Existenzgründung\!107C27F828FA.html --a---- 36204 bytes [23:18 29/06/1601] [23:18 29/06/1601] 3BC6FD04F3789692807C4CD8EC9A2331 C:\Users\Mike\Pictures\Documents\Existenzgründung\!107C27F828FA.txt --a---- 1758 bytes [17:44 09/01/1601] [17:44 09/01/1601] 6F65B4DB3CD1BFE86C113D7D13B62486 C:\Users\Mike\Pictures\Documents\Existenzgründung\ABOS\!107C27F828FA.html --a---- 36204 bytes [23:18 29/06/1601] [23:18 29/06/1601] 3BC6FD04F3789692807C4CD8EC9A2331 C:\Users\Mike\Pictures\Documents\Existenzgründung\ABOS\!107C27F828FA.txt --a---- 1758 bytes [17:44 09/01/1601] [17:44 09/01/1601] 6F65B4DB3CD1BFE86C113D7D13B62486 C:\Users\Mike\Pictures\Documents\Existenzgründung\Businesspläne\!107C27F828FA.html --a---- 36204 bytes [23:18 29/06/1601] [23:18 29/06/1601] 3BC6FD04F3789692807C4CD8EC9A2331 C:\Users\Mike\Pictures\Documents\Existenzgründung\Businesspläne\!107C27F828FA.txt --a---- 1758 bytes [17:44 09/01/1601] [17:44 09/01/1601] 6F65B4DB3CD1BFE86C113D7D13B62486 C:\Users\Mike\Pictures\Documents\Existenzgründung\Businesspläne\Blumengeschäft\!107C27F828FA.html --a---- 36204 bytes [23:18 29/06/1601] [23:18 29/06/1601] 3BC6FD04F3789692807C4CD8EC9A2331 C:\Users\Mike\Pictures\Documents\Existenzgründung\Businesspläne\Blumengeschäft\!107C27F828FA.txt --a---- 1758 bytes [17:44 09/01/1601] [17:44 09/01/1601] 6F65B4DB3CD1BFE86C113D7D13B62486 C:\Users\Mike\Pictures\Documents\Existenzgründung\Businesspläne\Handelsvertreter\!107C27F828FA.html --a---- 36204 bytes [23:18 29/06/1601] [23:18 29/06/1601] 3BC6FD04F3789692807C4CD8EC9A2331 C:\Users\Mike\Pictures\Documents\Existenzgründung\Businesspläne\Handelsvertreter\!107C27F828FA.txt --a---- 1758 bytes [17:44 09/01/1601] [17:44 09/01/1601] 6F65B4DB3CD1BFE86C113D7D13B62486 C:\Users\Mike\Pictures\Documents\Existenzgründung\Businesspläne\Kfz-Handel\!107C27F828FA.html --a---- 36204 bytes [23:18 29/06/1601] [23:18 29/06/1601] 3BC6FD04F3789692807C4CD8EC9A2331 C:\Users\Mike\Pictures\Documents\Existenzgründung\Businesspläne\Kfz-Handel\!107C27F828FA.txt --a---- 1758 bytes [17:44 09/01/1601] [17:44 09/01/1601] 6F65B4DB3CD1BFE86C113D7D13B62486 C:\Users\Mike\Pictures\Documents\Existenzgründung\Businesspläne\Kfz-Werkstatt\!107C27F828FA.html --a---- 36204 bytes [23:18 29/06/1601] [23:18 29/06/1601] 3BC6FD04F3789692807C4CD8EC9A2331 C:\Users\Mike\Pictures\Documents\Existenzgründung\Businesspläne\Kfz-Werkstatt\!107C27F828FA.txt --a---- 1758 bytes [17:44 09/01/1601] [17:44 09/01/1601] 6F65B4DB3CD1BFE86C113D7D13B62486 C:\Users\Mike\Pictures\Documents\Existenzgründung\Businesspläne\Restaurant\!107C27F828FA.html --a---- 36204 bytes [23:18 29/06/1601] [23:18 29/06/1601] 3BC6FD04F3789692807C4CD8EC9A2331 C:\Users\Mike\Pictures\Documents\Existenzgründung\Businesspläne\Restaurant\!107C27F828FA.txt --a---- 1758 bytes [17:44 09/01/1601] [17:44 09/01/1601] 6F65B4DB3CD1BFE86C113D7D13B62486 C:\Users\Mike\Pictures\Documents\Existenzgründung\Businesspläne\Tanzschule\!107C27F828FA.html --a---- 36204 bytes [23:18 29/06/1601] [23:18 29/06/1601] 3BC6FD04F3789692807C4CD8EC9A2331 C:\Users\Mike\Pictures\Documents\Existenzgründung\Businesspläne\Tanzschule\!107C27F828FA.txt --a---- 1758 bytes [17:44 09/01/1601] [17:44 09/01/1601] 6F65B4DB3CD1BFE86C113D7D13B62486 C:\Users\Mike\Pictures\Documents\Existenzgründung\Businesspläne\Tierheilpraktiker\!107C27F828FA.html --a---- 36204 bytes [23:18 29/06/1601] [23:18 29/06/1601] 3BC6FD04F3789692807C4CD8EC9A2331 C:\Users\Mike\Pictures\Documents\Existenzgründung\Businesspläne\Tierheilpraktiker\!107C27F828FA.txt --a---- 1758 bytes [17:44 09/01/1601] [17:44 09/01/1601] 6F65B4DB3CD1BFE86C113D7D13B62486 C:\Users\Mike\Pictures\Documents\Existenzgründung\Gründerkredit Mittelfranken bis Dez 2011\!107C27F828FA.html --a---- 36204 bytes [23:18 29/06/1601] [23:18 29/06/1601] 3BC6FD04F3789692807C4CD8EC9A2331 C:\Users\Mike\Pictures\Documents\Existenzgründung\Gründerkredit Mittelfranken bis Dez 2011\!107C27F828FA.txt --a---- 1758 bytes [17:44 09/01/1601] [17:44 09/01/1601] 6F65B4DB3CD1BFE86C113D7D13B62486 C:\Users\Mike\Pictures\Documents\Existenzgründung\Gründung aus der Arbeitslosigkeit\!107C27F828FA.html --a---- 36204 bytes [23:18 29/06/1601] [23:18 29/06/1601] 3BC6FD04F3789692807C4CD8EC9A2331 C:\Users\Mike\Pictures\Documents\Existenzgründung\Gründung aus der Arbeitslosigkeit\!107C27F828FA.txt --a---- 1758 bytes [17:44 09/01/1601] [17:44 09/01/1601] 6F65B4DB3CD1BFE86C113D7D13B62486 C:\Users\Mike\Pictures\Documents\Existenzgründung\Vorgründungscoaching\!107C27F828FA.html --a---- 36204 bytes [23:18 29/06/1601] [23:18 29/06/1601] 3BC6FD04F3789692807C4CD8EC9A2331 C:\Users\Mike\Pictures\Documents\Existenzgründung\Vorgründungscoaching\!107C27F828FA.txt --a---- 1758 bytes [17:44 09/01/1601] [17:44 09/01/1601] 6F65B4DB3CD1BFE86C113D7D13B62486 C:\Users\Mike\Pictures\Documents\Existenzgründung\Vorgründungscoaching\IHK\!107C27F828FA.html --a---- 36204 bytes [23:18 29/06/1601] [23:18 29/06/1601] 3BC6FD04F3789692807C4CD8EC9A2331 C:\Users\Mike\Pictures\Documents\Existenzgründung\Vorgründungscoaching\IHK\!107C27F828FA.txt --a---- 1758 bytes [17:44 09/01/1601] [17:44 09/01/1601] 6F65B4DB3CD1BFE86C113D7D13B62486 C:\Users\Mike\Pictures\Documents\Existenzgründung\VR Gründungsinfo\!107C27F828FA.html --a---- 36204 bytes [23:18 29/06/1601] [23:18 29/06/1601] 3BC6FD04F3789692807C4CD8EC9A2331 C:\Users\Mike\Pictures\Documents\Existenzgründung\VR Gründungsinfo\!107C27F828FA.txt --a---- 1758 bytes [17:44 09/01/1601] [17:44 09/01/1601] 6F65B4DB3CD1BFE86C113D7D13B62486 C:\Users\Mike\Pictures\Documents\Fax\Inbox\!107C27F828FA.html --a---- 36204 bytes [23:18 29/06/1601] [23:18 29/06/1601] 3BC6FD04F3789692807C4CD8EC9A2331 C:\Users\Mike\Pictures\Documents\Fax\Inbox\!107C27F828FA.txt --a---- 1758 bytes [17:44 09/01/1601] [17:44 09/01/1601] 6F65B4DB3CD1BFE86C113D7D13B62486 C:\Users\Mike\Pictures\Documents\Finanzamt\!107C27F828FA.html --a---- 36204 bytes [23:18 29/06/1601] [23:18 29/06/1601] 3BC6FD04F3789692807C4CD8EC9A2331 C:\Users\Mike\Pictures\Documents\Finanzamt\!107C27F828FA.txt --a---- 1758 bytes [17:44 09/01/1601] [17:44 09/01/1601] 6F65B4DB3CD1BFE86C113D7D13B62486 C:\Users\Mike\Pictures\Documents\Finanzamt\2010\!107C27F828FA.html --a---- 36204 bytes [23:18 29/06/1601] [23:18 29/06/1601] 3BC6FD04F3789692807C4CD8EC9A2331 C:\Users\Mike\Pictures\Documents\Finanzamt\2010\!107C27F828FA.txt --a---- 1758 bytes [17:44 09/01/1601] [17:44 09/01/1601] 6F65B4DB3CD1BFE86C113D7D13B62486 C:\Users\Mike\Pictures\Documents\Finanzamt\2010\Rechnungen 2010\!107C27F828FA.html --a---- 36204 bytes [23:18 29/06/1601] [23:18 29/06/1601] 3BC6FD04F3789692807C4CD8EC9A2331 C:\Users\Mike\Pictures\Documents\Finanzamt\2010\Rechnungen 2010\!107C27F828FA.txt --a---- 1758 bytes [17:44 09/01/1601] [17:44 09/01/1601] 6F65B4DB3CD1BFE86C113D7D13B62486 C:\Users\Mike\Pictures\Documents\Finanzamt\2011\!107C27F828FA.html --a---- 36204 bytes [23:18 29/06/1601] [23:18 29/06/1601] 3BC6FD04F3789692807C4CD8EC9A2331 C:\Users\Mike\Pictures\Documents\Finanzamt\2011\!107C27F828FA.txt --a---- 1758 bytes [17:44 09/01/1601] [17:44 09/01/1601] 6F65B4DB3CD1BFE86C113D7D13B62486 C:\Users\Mike\Pictures\Documents\Finanzamt\2011\Rechnungen 2011\!107C27F828FA.html --a---- 36204 bytes [23:18 29/06/1601] [23:18 29/06/1601] 3BC6FD04F3789692807C4CD8EC9A2331 C:\Users\Mike\Pictures\Documents\Finanzamt\2011\Rechnungen 2011\!107C27F828FA.txt --a---- 1758 bytes [17:44 09/01/1601] [17:44 09/01/1601] 6F65B4DB3CD1BFE86C113D7D13B62486 C:\Users\Mike\Pictures\Documents\Finanzamt\2012\!107C27F828FA.html --a---- 36204 bytes [23:18 29/06/1601] [23:18 29/06/1601] 3BC6FD04F3789692807C4CD8EC9A2331 C:\Users\Mike\Pictures\Documents\Finanzamt\2012\!107C27F828FA.txt --a---- 1758 bytes [17:44 09/01/1601] [17:44 09/01/1601] 6F65B4DB3CD1BFE86C113D7D13B62486 C:\Users\Mike\Pictures\Documents\Finanzamt\2012\Rechnungen 2012\!107C27F828FA.html --a---- 36204 bytes [23:18 29/06/1601] [23:18 29/06/1601] 3BC6FD04F3789692807C4CD8EC9A2331 C:\Users\Mike\Pictures\Documents\Finanzamt\2012\Rechnungen 2012\!107C27F828FA.txt --a---- 1758 bytes [17:44 09/01/1601] [17:44 09/01/1601] 6F65B4DB3CD1BFE86C113D7D13B62486 C:\Users\Mike\Pictures\Documents\Finanzamt\2012\Steuererklärung\!107C27F828FA.html --a---- 36204 bytes [23:18 29/06/1601] [23:18 29/06/1601] 3BC6FD04F3789692807C4CD8EC9A2331 C:\Users\Mike\Pictures\Documents\Finanzamt\2012\Steuererklärung\!107C27F828FA.txt --a---- 1758 bytes [17:44 09/01/1601] [17:44 09/01/1601] 6F65B4DB3CD1BFE86C113D7D13B62486 C:\Users\Mike\Pictures\Documents\Finanzamt\2013\!107C27F828FA.html --a---- 36204 bytes [23:18 29/06/1601] [23:18 29/06/1601] 3BC6FD04F3789692807C4CD8EC9A2331 C:\Users\Mike\Pictures\Documents\Finanzamt\2013\!107C27F828FA.txt --a---- 1758 bytes [17:44 09/01/1601] [17:44 09/01/1601] 6F65B4DB3CD1BFE86C113D7D13B62486 C:\Users\Mike\Pictures\Documents\Finanzamt\2013\Rechnungen\!107C27F828FA.html --a---- 36204 bytes [23:18 29/06/1601] [23:18 29/06/1601] 3BC6FD04F3789692807C4CD8EC9A2331 C:\Users\Mike\Pictures\Documents\Finanzamt\2013\Rechnungen\!107C27F828FA.txt --a---- 1758 bytes [17:44 09/01/1601] [17:44 09/01/1601] 6F65B4DB3CD1BFE86C113D7D13B62486 C:\Users\Mike\Pictures\Documents\Finanzamt\2013\Steuern 2013\!107C27F828FA.html --a---- 36204 bytes [23:18 29/06/1601] [23:18 29/06/1601] 3BC6FD04F3789692807C4CD8EC9A2331 C:\Users\Mike\Pictures\Documents\Finanzamt\2013\Steuern 2013\!107C27F828FA.txt --a---- 1758 bytes [17:44 09/01/1601] [17:44 09/01/1601] 6F65B4DB3CD1BFE86C113D7D13B62486 C:\Users\Mike\Pictures\Documents\Finanzamt\2013\Steuern 2013\Rechnungen 2012\!107C27F828FA.html --a---- 36204 bytes [23:18 29/06/1601] [23:18 29/06/1601] 3BC6FD04F3789692807C4CD8EC9A2331 C:\Users\Mike\Pictures\Documents\Finanzamt\2013\Steuern 2013\Rechnungen 2012\!107C27F828FA.txt --a---- 1758 bytes [17:44 09/01/1601] [17:44 09/01/1601] 6F65B4DB3CD1BFE86C113D7D13B62486 C:\Users\Mike\Pictures\Documents\Finanzamt\2013\Steuern 2013\Steuererklärung\!107C27F828FA.html --a---- 36204 bytes [23:18 29/06/1601] [23:18 29/06/1601] 3BC6FD04F3789692807C4CD8EC9A2331 C:\Users\Mike\Pictures\Documents\Finanzamt\2013\Steuern 2013\Steuererklärung\!107C27F828FA.txt --a---- 1758 bytes [17:44 09/01/1601] [17:44 09/01/1601] 6F65B4DB3CD1BFE86C113D7D13B62486 C:\Users\Mike\Pictures\Documents\Finanzamt\2014\!107C27F828FA.html --a---- 36204 bytes [23:18 29/06/1601] [23:18 29/06/1601] 3BC6FD04F3789692807C4CD8EC9A2331 C:\Users\Mike\Pictures\Documents\Finanzamt\2014\!107C27F828FA.txt --a---- 1758 bytes [17:44 09/01/1601] [17:44 09/01/1601] 6F65B4DB3CD1BFE86C113D7D13B62486 C:\Users\Mike\Pictures\Documents\Finanzamt\2014\Steuererklärung 2014\!107C27F828FA.html --a---- 36204 bytes [23:18 29/06/1601] [23:18 29/06/1601] 3BC6FD04F3789692807C4CD8EC9A2331 C:\Users\Mike\Pictures\Documents\Finanzamt\2014\Steuererklärung 2014\!107C27F828FA.txt --a---- 1758 bytes [17:44 09/01/1601] [17:44 09/01/1601] 6F65B4DB3CD1BFE86C113D7D13B62486 C:\Users\Mike\Pictures\Documents\Finanzamt\Dienstfahrzeug\!107C27F828FA.html --a---- 36204 bytes [23:18 29/06/1601] [23:18 29/06/1601] 3BC6FD04F3789692807C4CD8EC9A2331 C:\Users\Mike\Pictures\Documents\Finanzamt\Dienstfahrzeug\!107C27F828FA.txt --a---- 1758 bytes [17:44 09/01/1601] [17:44 09/01/1601] 6F65B4DB3CD1BFE86C113D7D13B62486 C:\Users\Mike\Pictures\Documents\Finanzamt\Rechnungen ausdrucken\!107C27F828FA.html --a---- 36204 bytes [23:18 29/06/1601] [23:18 29/06/1601] 3BC6FD04F3789692807C4CD8EC9A2331 C:\Users\Mike\Pictures\Documents\Finanzamt\Rechnungen ausdrucken\!107C27F828FA.txt --a---- 1758 bytes [17:44 09/01/1601] [17:44 09/01/1601] 6F65B4DB3CD1BFE86C113D7D13B62486 C:\Users\Mike\Pictures\Documents\Finanzamt\Unternehmensberaterscout.de\!107C27F828FA.html --a---- 36204 bytes [23:18 29/06/1601] [23:18 29/06/1601] 3BC6FD04F3789692807C4CD8EC9A2331 C:\Users\Mike\Pictures\Documents\Finanzamt\Unternehmensberaterscout.de\!107C27F828FA.txt --a---- 1758 bytes [17:44 09/01/1601] [17:44 09/01/1601] 6F65B4DB3CD1BFE86C113D7D13B62486 C:\Users\Mike\Pictures\Documents\Finanzamt\VISA Abrechnungen\!107C27F828FA.html --a---- 36204 bytes [23:18 29/06/1601] [23:18 29/06/1601] 3BC6FD04F3789692807C4CD8EC9A2331 C:\Users\Mike\Pictures\Documents\Finanzamt\VISA Abrechnungen\!107C27F828FA.txt --a---- 1758 bytes [17:44 09/01/1601] [17:44 09/01/1601] 6F65B4DB3CD1BFE86C113D7D13B62486 C:\Users\Mike\Pictures\Documents\Hubble_Special_Teil_2\!107C27F828FA.html --a---- 36204 bytes [23:18 29/06/1601] [23:18 29/06/1601] 3BC6FD04F3789692807C4CD8EC9A2331 C:\Users\Mike\Pictures\Documents\Hubble_Special_Teil_2\!107C27F828FA.txt --a---- 1758 bytes [17:44 09/01/1601] [17:44 09/01/1601] 6F65B4DB3CD1BFE86C113D7D13B62486 C:\Users\Mike\Pictures\Documents\KfW\!107C27F828FA.html --a---- 36204 bytes [23:18 29/06/1601] [23:18 29/06/1601] 3BC6FD04F3789692807C4CD8EC9A2331 C:\Users\Mike\Pictures\Documents\KfW\!107C27F828FA.txt --a---- 1758 bytes [17:44 09/01/1601] [17:44 09/01/1601] 6F65B4DB3CD1BFE86C113D7D13B62486 C:\Users\Mike\Pictures\Documents\Kunden\!107C27F828FA.html --a---- 36204 bytes [23:18 29/06/1601] [23:18 29/06/1601] 3BC6FD04F3789692807C4CD8EC9A2331 C:\Users\Mike\Pictures\Documents\Kunden\!107C27F828FA.txt --a---- 1758 bytes [17:44 09/01/1601] [17:44 09/01/1601] 6F65B4DB3CD1BFE86C113D7D13B62486 C:\Users\Mike\Pictures\Documents\Kunden\Besuchsberichte und Präsentationen\!107C27F828FA.html --a---- 36204 bytes [23:18 29/06/1601] [23:18 29/06/1601] 3BC6FD04F3789692807C4CD8EC9A2331 C:\Users\Mike\Pictures\Documents\Kunden\Besuchsberichte und Präsentationen\!107C27F828FA.txt --a---- 1758 bytes [17:44 09/01/1601] [17:44 09/01/1601] 6F65B4DB3CD1BFE86C113D7D13B62486 C:\Users\Mike\Pictures\Documents\Kunden\Besuchsberichte und Präsentationen\Endkunden\!107C27F828FA.html --a---- 36204 bytes [23:18 29/06/1601] [23:18 29/06/1601] 3BC6FD04F3789692807C4CD8EC9A2331 C:\Users\Mike\Pictures\Documents\Kunden\Besuchsberichte und Präsentationen\Endkunden\!107C27F828FA.txt --a---- 1758 bytes [17:44 09/01/1601] [17:44 09/01/1601] 6F65B4DB3CD1BFE86C113D7D13B62486 C:\Users\Mike\Pictures\Documents\Kunden\Besuchsberichte und Präsentationen\Mentoren\!107C27F828FA.html --a---- 36204 bytes [23:18 29/06/1601] [23:18 29/06/1601] 3BC6FD04F3789692807C4CD8EC9A2331 C:\Users\Mike\Pictures\Documents\Kunden\Besuchsberichte und Präsentationen\Mentoren\!107C27F828FA.txt --a---- 1758 bytes [17:44 09/01/1601] [17:44 09/01/1601] 6F65B4DB3CD1BFE86C113D7D13B62486 C:\Users\Mike\Pictures\Documents\Kunden\BfZ Aschaffenburg\!107C27F828FA.html --a---- 36204 bytes [23:18 29/06/1601] [23:18 29/06/1601] 3BC6FD04F3789692807C4CD8EC9A2331 C:\Users\Mike\Pictures\Documents\Kunden\BfZ Aschaffenburg\!107C27F828FA.txt --a---- 1758 bytes [17:44 09/01/1601] [17:44 09/01/1601] 6F65B4DB3CD1BFE86C113D7D13B62486 C:\Users\Mike\Pictures\Documents\Kunden\BfZ Aschaffenburg\BfZ Aschaffenburg\!107C27F828FA.html --a---- 36204 bytes [23:18 29/06/1601] [23:18 29/06/1601] 3BC6FD04F3789692807C4CD8EC9A2331 C:\Users\Mike\Pictures\Documents\Kunden\BfZ Aschaffenburg\BfZ Aschaffenburg\!107C27F828FA.txt --a---- 1758 bytes [17:44 09/01/1601] [17:44 09/01/1601] 6F65B4DB3CD1BFE86C113D7D13B62486 C:\Users\Mike\Pictures\Documents\Kunden\BfZ Aschaffenburg\BfZ Aschaffenburg\01.13 Bewerbungsmanagement Januar 2013\!107C27F828FA.html --a---- 36204 bytes [23:18 29/06/1601] [23:18 29/06/1601] 3BC6FD04F3789692807C4CD8EC9A2331 C:\Users\Mike\Pictures\Documents\Kunden\BfZ Aschaffenburg\BfZ Aschaffenburg\01.13 Bewerbungsmanagement Januar 2013\!107C27F828FA.txt --a---- 1758 bytes [17:44 09/01/1601] [17:44 09/01/1601] 6F65B4DB3CD1BFE86C113D7D13B62486 C:\Users\Mike\Pictures\Documents\Kunden\BfZ Aschaffenburg\BfZ Aschaffenburg\01.13 Bewerbungsmanagement Januar 2013\Fischer, Daniel Holz\!107C27F828FA.html --a---- 36204 bytes [23:18 29/06/1601] [23:18 29/06/1601] 3BC6FD04F3789692807C4CD8EC9A2331 C:\Users\Mike\Pictures\Documents\Kunden\BfZ Aschaffenburg\BfZ Aschaffenburg\01.13 Bewerbungsmanagement Januar 2013\Fischer, Daniel Holz\!107C27F828FA.txt --a---- 1758 bytes [17:44 09/01/1601] [17:44 09/01/1601] 6F65B4DB3CD1BFE86C113D7D13B62486 C:\Users\Mike\Pictures\Documents\Kunden\BfZ Aschaffenburg\BfZ Aschaffenburg\01.13 Bewerbungsmanagement Januar 2013\Göven, Harun Metall\!107C27F828FA.html --a---- 36204 bytes [23:18 29/06/1601] [23:18 29/06/1601] 3BC6FD04F3789692807C4CD8EC9A2331 C:\Users\Mike\Pictures\Documents\Kunden\BfZ Aschaffenburg\BfZ Aschaffenburg\01.13 Bewerbungsmanagement Januar 2013\Göven, Harun Metall\!107C27F828FA.txt --a---- 1758 bytes [17:44 09/01/1601] [17:44 09/01/1601] 6F65B4DB3CD1BFE86C113D7D13B62486 C:\Users\Mike\Pictures\Documents\Kunden\BfZ Aschaffenburg\BfZ Aschaffenburg\01.13 Bewerbungsmanagement Januar 2013\Leimbach, Vanessa Holz\!107C27F828FA.html --a---- 36204 bytes [23:18 29/06/1601] [23:18 29/06/1601] 3BC6FD04F3789692807C4CD8EC9A2331 C:\Users\Mike\Pictures\Documents\Kunden\BfZ Aschaffenburg\BfZ Aschaffenburg\01.13 Bewerbungsmanagement Januar 2013\Leimbach, Vanessa Holz\!107C27F828FA.txt --a---- 1758 bytes [17:44 09/01/1601] [17:44 09/01/1601] 6F65B4DB3CD1BFE86C113D7D13B62486 C:\Users\Mike\Pictures\Documents\Kunden\BfZ Aschaffenburg\BfZ Aschaffenburg\01.13 Bewerbungsmanagement Januar 2013\Maier, Nicole Holz\!107C27F828FA.html --a---- 36204 bytes [23:18 29/06/1601] [23:18 29/06/1601] 3BC6FD04F3789692807C4CD8EC9A2331 C:\Users\Mike\Pictures\Documents\Kunden\BfZ Aschaffenburg\BfZ Aschaffenburg\01.13 Bewerbungsmanagement Januar 2013\Maier, Nicole Holz\!107C27F828FA.txt --a---- 1758 bytes [17:44 09/01/1601] [17:44 09/01/1601] 6F65B4DB3CD1BFE86C113D7D13B62486 C:\Users\Mike\Pictures\Documents\Kunden\BfZ Aschaffenburg\BfZ Aschaffenburg\01.13 Bewerbungsmanagement Januar 2013\Olivera, Miquel Holz\!107C27F828FA.html --a---- 36204 bytes [23:18 29/06/1601] [23:18 29/06/1601] 3BC6FD04F3789692807C4CD8EC9A2331 C:\Users\Mike\Pictures\Documents\Kunden\BfZ Aschaffenburg\BfZ Aschaffenburg\01.13 Bewerbungsmanagement Januar 2013\Olivera, Miquel Holz\!107C27F828FA.txt --a---- 1758 bytes [17:44 09/01/1601] [17:44 09/01/1601] 6F65B4DB3CD1BFE86C113D7D13B62486 C:\Users\Mike\Pictures\Documents\Kunden\BfZ Aschaffenburg\BfZ Aschaffenburg\01.13 Bewerbungsmanagement Januar 2013\Olivera, Miquel Holz\praktikums plätze\!107C27F828FA.html --a---- 36204 bytes [23:18 29/06/1601] [23:18 29/06/1601] 3BC6FD04F3789692807C4CD8EC9A2331 C:\Users\Mike\Pictures\Documents\Kunden\BfZ Aschaffenburg\BfZ Aschaffenburg\01.13 Bewerbungsmanagement Januar 2013\Olivera, Miquel Holz\praktikums plätze\!107C27F828FA.txt --a---- 1758 bytes [17:44 09/01/1601] [17:44 09/01/1601] 6F65B4DB3CD1BFE86C113D7D13B62486 C:\Users\Mike\Pictures\Documents\Kunden\BfZ Aschaffenburg\BfZ Aschaffenburg\01.13 Bewerbungsmanagement Januar 2013\Pehlivanoglu, Kaan Metall\!107C27F828FA.html --a---- 36204 bytes [23:18 29/06/1601] [23:18 29/06/1601] 3BC6FD04F3789692807C4CD8EC9A2331 C:\Users\Mike\Pictures\Documents\Kunden\BfZ Aschaffenburg\BfZ Aschaffenburg\01.13 Bewerbungsmanagement Januar 2013\Pehlivanoglu, Kaan Metall\!107C27F828FA.txt --a---- 1758 bytes [17:44 09/01/1601] [17:44 09/01/1601] 6F65B4DB3CD1BFE86C113D7D13B62486 C:\Users\Mike\Pictures\Documents\Kunden\BfZ Aschaffenburg\BfZ Aschaffenburg\01.13 Bewerbungsmanagement Januar 2013\Rohmann, Hendrick Metall\!107C27F828FA.html --a---- 36204 bytes [23:18 29/06/1601] [23:18 29/06/1601] 3BC6FD04F3789692807C4CD8EC9A2331 C:\Users\Mike\Pictures\Documents\Kunden\BfZ Aschaffenburg\BfZ Aschaffenburg\01.13 Bewerbungsmanagement Januar 2013\Rohmann, Hendrick Metall\!107C27F828FA.txt --a---- 1758 bytes [17:44 09/01/1601] [17:44 09/01/1601] 6F65B4DB3CD1BFE86C113D7D13B62486 C:\Users\Mike\Pictures\Documents\Kunden\BfZ Aschaffenburg\BfZ Aschaffenburg\01.13 Bewerbungsmanagement Januar 2013\Rußbach, Matthias Farbe\!107C27F828FA.html --a---- 36204 bytes [23:18 29/06/1601] [23:18 29/06/1601] 3BC6FD04F3789692807C4CD8EC9A2331 C:\Users\Mike\Pictures\Documents\Kunden\BfZ Aschaffenburg\BfZ Aschaffenburg\01.13 Bewerbungsmanagement Januar 2013\Rußbach, Matthias Farbe\!107C27F828FA.txt --a---- 1758 bytes [17:44 09/01/1601] [17:44 09/01/1601] 6F65B4DB3CD1BFE86C113D7D13B62486 C:\Users\Mike\Pictures\Documents\Kunden\BfZ Aschaffenburg\BfZ Aschaffenburg\01.13 Bewerbungsmanagement Januar 2013\Wagner, Andreas Metall\!107C27F828FA.html --a---- 36204 bytes [23:18 29/06/1601] [23:18 29/06/1601] 3BC6FD04F3789692807C4CD8EC9A2331 C:\Users\Mike\Pictures\Documents\Kunden\BfZ Aschaffenburg\BfZ Aschaffenburg\01.13 Bewerbungsmanagement Januar 2013\Wagner, Andreas Metall\!107C27F828FA.txt --a---- 1758 bytes [17:44 09/01/1601] [17:44 09/01/1601] 6F65B4DB3CD1BFE86C113D7D13B62486 C:\Users\Mike\Pictures\Documents\Kunden\BfZ Aschaffenburg\BfZ Aschaffenburg\01.13 Bewerbungsmanagement Januar 2013\Wagner, Andreas Metall\Berwerburgsmappe\!107C27F828FA.html --a---- 36204 bytes [23:18 29/06/1601] [23:18 29/06/1601] 3BC6FD04F3789692807C4CD8EC9A2331 C:\Users\Mike\Pictures\Documents\Kunden\BfZ Aschaffenburg\BfZ Aschaffenburg\01.13 Bewerbungsmanagement Januar 2013\Wagner, Andreas Metall\Berwerburgsmappe\!107C27F828FA.txt --a---- 1758 bytes [17:44 09/01/1601] [17:44 09/01/1601] 6F65B4DB3CD1BFE86C113D7D13B62486 C:\Users\Mike\Pictures\Documents\Kunden\BfZ Aschaffenburg\BfZ Aschaffenburg\01.13 Bewerbungsmanagement Januar 2013\Wirth, Stefan Holz\!107C27F828FA.html --a---- 36204 bytes [23:18 29/06/1601] [23:18 29/06/1601] 3BC6FD04F3789692807C4CD8EC9A2331 C:\Users\Mike\Pictures\Documents\Kunden\BfZ Aschaffenburg\BfZ Aschaffenburg\01.13 Bewerbungsmanagement Januar 2013\Wirth, Stefan Holz\!107C27F828FA.txt --a---- 1758 bytes [17:44 09/01/1601] [17:44 09/01/1601] 6F65B4DB3CD1BFE86C113D7D13B62486 C:\Users\Mike\Pictures\Documents\Kunden\BfZ Aschaffenburg\BfZ Aschaffenburg\01.13 Bewerbungsmanagement Januar 2013\Wirth, Stefan Holz\Schreiner Bewerbung\Berwerbungsbilder\!107C27F828FA.html --a---- 36204 bytes [23:18 29/06/1601] [23:18 29/06/1601] 3BC6FD04F3789692807C4CD8EC9A2331 C:\Users\Mike\Pictures\Documents\Kunden\BfZ Aschaffenburg\BfZ Aschaffenburg\01.13 Bewerbungsmanagement Januar 2013\Wirth, Stefan Holz\Schreiner Bewerbung\Berwerbungsbilder\!107C27F828FA.txt --a---- 1758 bytes [17:44 09/01/1601] [17:44 09/01/1601] 6F65B4DB3CD1BFE86C113D7D13B62486 C:\Users\Mike\Pictures\Documents\Kunden\BfZ Aschaffenburg\BfZ Aschaffenburg\01.13 Bewerbungsmanagement Januar 2013\Wirth, Stefan Holz\Schreiner Bewerbung\Bewerbung\!107C27F828FA.html --a---- 36204 bytes [23:18 29/06/1601] [23:18 29/06/1601] 3BC6FD04F3789692807C4CD8EC9A2331 C:\Users\Mike\Pictures\Documents\Kunden\BfZ Aschaffenburg\BfZ Aschaffenburg\01.13 Bewerbungsmanagement Januar 2013\Wirth, Stefan Holz\Schreiner Bewerbung\Bewerbung\!107C27F828FA.txt --a---- 1758 bytes [17:44 09/01/1601] [17:44 09/01/1601] 6F65B4DB3CD1BFE86C113D7D13B62486 C:\Users\Mike\Pictures\Documents\Kunden\BfZ Aschaffenburg\BfZ Aschaffenburg\01.13 Bewerbungsmanagement Januar 2013\Wirth, Stefan Holz\Schreiner Bewerbung\Praktikum\!107C27F828FA.html --a---- 36204 bytes [23:18 29/06/1601] [23:18 29/06/1601] 3BC6FD04F3789692807C4CD8EC9A2331 C:\Users\Mike\Pictures\Documents\Kunden\BfZ Aschaffenburg\BfZ Aschaffenburg\01.13 Bewerbungsmanagement Januar 2013\Wirth, Stefan Holz\Schreiner Bewerbung\Praktikum\!107C27F828FA.txt --a---- 1758 bytes [17:44 09/01/1601] [17:44 09/01/1601] 6F65B4DB3CD1BFE86C113D7D13B62486 C:\Users\Mike\Pictures\Documents\Kunden\BfZ Aschaffenburg\BfZ Aschaffenburg\01.13 Bewerbungsmanagement Januar 2013\Zaccariello Vincenzo Farbe\!107C27F828FA.html --a---- 36204 bytes [23:18 29/06/1601] [23:18 29/06/1601] 3BC6FD04F3789692807C4CD8EC9A2331 C:\Users\Mike\Pictures\Documents\Kunden\BfZ Aschaffenburg\BfZ Aschaffenburg\01.13 Bewerbungsmanagement Januar 2013\Zaccariello Vincenzo Farbe\!107C27F828FA.txt --a---- 1758 bytes [17:44 09/01/1601] [17:44 09/01/1601] 6F65B4DB3CD1BFE86C113D7D13B62486 C:\Users\Mike\Pictures\Documents\Kunden\BfZ Aschaffenburg\BfZ Aschaffenburg\02.13 Bewerbungsmanagement Februar 2013\Demirbas, Nurrullah Farbe\!107C27F828FA.html --a---- 36204 bytes [23:18 29/06/1601] [23:18 29/06/1601] 3BC6FD04F3789692807C4CD8EC9A2331 C:\Users\Mike\Pictures\Documents\Kunden\BfZ Aschaffenburg\BfZ Aschaffenburg\02.13 Bewerbungsmanagement Februar 2013\Demirbas, Nurrullah Farbe\!107C27F828FA.txt --a---- 1758 bytes [17:44 09/01/1601] [17:44 09/01/1601] 6F65B4DB3CD1BFE86C113D7D13B62486 C:\Users\Mike\Pictures\Documents\Kunden\BfZ Aschaffenburg\BfZ Aschaffenburg\02.13 Bewerbungsmanagement Februar 2013\Haas, Michael Farbe\!107C27F828FA.html --a---- 36204 bytes [23:18 29/06/1601] [23:18 29/06/1601] 3BC6FD04F3789692807C4CD8EC9A2331 C:\Users\Mike\Pictures\Documents\Kunden\BfZ Aschaffenburg\BfZ Aschaffenburg\02.13 Bewerbungsmanagement Februar 2013\Haas, Michael Farbe\!107C27F828FA.txt --a---- 1758 bytes [17:44 09/01/1601] [17:44 09/01/1601] 6F65B4DB3CD1BFE86C113D7D13B62486 C:\Users\Mike\Pictures\Documents\Kunden\BfZ Aschaffenburg\BfZ Aschaffenburg\02.13 Bewerbungsmanagement Februar 2013\Rosenberger, Dennis Holz\!107C27F828FA.html --a---- 36204 bytes [23:18 29/06/1601] [23:18 29/06/1601] 3BC6FD04F3789692807C4CD8EC9A2331 C:\Users\Mike\Pictures\Documents\Kunden\BfZ Aschaffenburg\BfZ Aschaffenburg\02.13 Bewerbungsmanagement Februar 2013\Rosenberger, Dennis Holz\!107C27F828FA.txt --a---- 1758 bytes [17:44 09/01/1601] [17:44 09/01/1601] 6F65B4DB3CD1BFE86C113D7D13B62486 C:\Users\Mike\Pictures\Documents\Kunden\BfZ Aschaffenburg\BfZ Aschaffenburg\02.13 Bewerbungsmanagement Februar 2013\Schmick, Timo Farbe\!107C27F828FA.html --a---- 36204 bytes [23:18 29/06/1601] [23:18 29/06/1601] 3BC6FD04F3789692807C4CD8EC9A2331 C:\Users\Mike\Pictures\Documents\Kunden\BfZ Aschaffenburg\BfZ Aschaffenburg\02.13 Bewerbungsmanagement Februar 2013\Schmick, Timo Farbe\!107C27F828FA.txt --a---- 1758 bytes [17:44 09/01/1601] [17:44 09/01/1601] 6F65B4DB3CD1BFE86C113D7D13B62486 C:\Users\Mike\Pictures\Documents\Kunden\BfZ Aschaffenburg\BfZ Aschaffenburg\02.13 Bewerbungsmanagement Februar 2013\Sternheimer, Kevin Holz\!107C27F828FA.html --a---- 36204 bytes [23:18 29/06/1601] [23:18 29/06/1601] 3BC6FD04F3789692807C4CD8EC9A2331 C:\Users\Mike\Pictures\Documents\Kunden\BfZ Aschaffenburg\BfZ Aschaffenburg\02.13 Bewerbungsmanagement Februar 2013\Sternheimer, Kevin Holz\!107C27F828FA.txt --a---- 1758 bytes [17:44 09/01/1601] [17:44 09/01/1601] 6F65B4DB3CD1BFE86C113D7D13B62486 C:\Users\Mike\Pictures\Documents\Kunden\BfZ Aschaffenburg\BfZ Aschaffenburg\BfZ Aschaffenburg\!107C27F828FA.html --a---- 36204 bytes [23:18 29/06/1601] [23:18 29/06/1601] 3BC6FD04F3789692807C4CD8EC9A2331 C:\Users\Mike\Pictures\Documents\Kunden\BfZ Aschaffenburg\BfZ Aschaffenburg\BfZ Aschaffenburg\!107C27F828FA.txt --a---- 1758 bytes [17:44 09/01/1601] [17:44 09/01/1601] 6F65B4DB3CD1BFE86C113D7D13B62486 C:\Users\Mike\Pictures\Documents\Kunden\Existenzgründungen\!107C27F828FA.html --a---- 36204 bytes [23:18 29/06/1601] [23:18 29/06/1601] 3BC6FD04F3789692807C4CD8EC9A2331 C:\Users\Mike\Pictures\Documents\Kunden\Existenzgründungen\!107C27F828FA.txt --a---- 1758 bytes [17:44 09/01/1601] [17:44 09/01/1601] 6F65B4DB3CD1BFE86C113D7D13B62486 C:\Users\Mike\Pictures\Documents\Kunden\Existenzgründungen\abgebrochen\Bauereiß, Christina Tanzschule\!107C27F828FA.html --a---- 36204 bytes [23:18 29/06/1601] [23:18 29/06/1601] 3BC6FD04F3789692807C4CD8EC9A2331 C:\Users\Mike\Pictures\Documents\Kunden\Existenzgründungen\abgebrochen\Bauereiß, Christina Tanzschule\!107C27F828FA.txt --a---- 1758 bytes [17:44 09/01/1601] [17:44 09/01/1601] 6F65B4DB3CD1BFE86C113D7D13B62486 C:\Users\Mike\Pictures\Documents\Kunden\Existenzgründungen\abgebrochen\Bautz, Guido\!107C27F828FA.html --a---- 36204 bytes [23:18 29/06/1601] [23:18 29/06/1601] 3BC6FD04F3789692807C4CD8EC9A2331 C:\Users\Mike\Pictures\Documents\Kunden\Existenzgründungen\abgebrochen\Bautz, Guido\!107C27F828FA.txt --a---- 1758 bytes [17:44 09/01/1601] [17:44 09/01/1601] 6F65B4DB3CD1BFE86C113D7D13B62486 C:\Users\Mike\Pictures\Documents\Kunden\Existenzgründungen\abgebrochen\Faltermeier, Florian\!107C27F828FA.html --a---- 36204 bytes [23:18 29/06/1601] [23:18 29/06/1601] 3BC6FD04F3789692807C4CD8EC9A2331 C:\Users\Mike\Pictures\Documents\Kunden\Existenzgründungen\abgebrochen\Faltermeier, Florian\!107C27F828FA.txt --a---- 1758 bytes [17:44 09/01/1601] [17:44 09/01/1601] 6F65B4DB3CD1BFE86C113D7D13B62486 C:\Users\Mike\Pictures\Documents\Kunden\Existenzgründungen\abgebrochen\Gottmann, Jens Handeslvertretung\!107C27F828FA.html --a---- 36204 bytes [23:18 29/06/1601] [23:18 29/06/1601] 3BC6FD04F3789692807C4CD8EC9A2331 C:\Users\Mike\Pictures\Documents\Kunden\Existenzgründungen\abgebrochen\Gottmann, Jens Handeslvertretung\!107C27F828FA.txt --a---- 1758 bytes [17:44 09/01/1601] [17:44 09/01/1601] 6F65B4DB3CD1BFE86C113D7D13B62486 C:\Users\Mike\Pictures\Documents\Kunden\Existenzgründungen\abgebrochen\Heilmann, Tanja WellnessKosmetikstudio\!107C27F828FA.html --a---- 36204 bytes [23:18 29/06/1601] [23:18 29/06/1601] 3BC6FD04F3789692807C4CD8EC9A2331 C:\Users\Mike\Pictures\Documents\Kunden\Existenzgründungen\abgebrochen\Heilmann, Tanja WellnessKosmetikstudio\!107C27F828FA.txt --a---- 1758 bytes [17:44 09/01/1601] [17:44 09/01/1601] 6F65B4DB3CD1BFE86C113D7D13B62486 C:\Users\Mike\Pictures\Documents\Kunden\Existenzgründungen\abgebrochen\Perlwitz, Sven\!107C27F828FA.html --a---- 36204 bytes [23:18 29/06/1601] [23:18 29/06/1601] 3BC6FD04F3789692807C4CD8EC9A2331 C:\Users\Mike\Pictures\Documents\Kunden\Existenzgründungen\abgebrochen\Perlwitz, Sven\!107C27F828FA.txt --a---- 1758 bytes [17:44 09/01/1601] [17:44 09/01/1601] 6F65B4DB3CD1BFE86C113D7D13B62486 C:\Users\Mike\Pictures\Documents\Kunden\Existenzgründungen\beendet\Büchner, Andreas Vorgründungscoaching\!107C27F828FA.html --a---- 36204 bytes [23:18 29/06/1601] [23:18 29/06/1601] 3BC6FD04F3789692807C4CD8EC9A2331 C:\Users\Mike\Pictures\Documents\Kunden\Existenzgründungen\beendet\Büchner, Andreas Vorgründungscoaching\!107C27F828FA.txt --a---- 1758 bytes [17:44 09/01/1601] [17:44 09/01/1601] 6F65B4DB3CD1BFE86C113D7D13B62486 C:\Users\Mike\Pictures\Documents\Kunden\Existenzgründungen\beendet\Köhler, Andi Existenzgründung\!107C27F828FA.html --a---- 36204 bytes [23:18 29/06/1601] [23:18 29/06/1601] 3BC6FD04F3789692807C4CD8EC9A2331 C:\Users\Mike\Pictures\Documents\Kunden\Existenzgründungen\beendet\Köhler, Andi Existenzgründung\!107C27F828FA.txt --a---- 1758 bytes [17:44 09/01/1601] [17:44 09/01/1601] 6F65B4DB3CD1BFE86C113D7D13B62486 C:\Users\Mike\Pictures\Documents\Kunden\Existenzgründungen\beendet\Rahe, Thomas ReicoAbos\!107C27F828FA.html --a---- 36204 bytes [23:18 29/06/1601] [23:18 29/06/1601] 3BC6FD04F3789692807C4CD8EC9A2331 C:\Users\Mike\Pictures\Documents\Kunden\Existenzgründungen\beendet\Rahe, Thomas ReicoAbos\!107C27F828FA.txt --a---- 1758 bytes [17:44 09/01/1601] [17:44 09/01/1601] 6F65B4DB3CD1BFE86C113D7D13B62486 C:\Users\Mike\Pictures\Documents\Kunden\Existenzgründungen\beendet\Reich, Mathias Existenzgründung Handelsvertreter\!107C27F828FA.html --a---- 36204 bytes [23:18 29/06/1601] [23:18 29/06/1601] 3BC6FD04F3789692807C4CD8EC9A2331 C:\Users\Mike\Pictures\Documents\Kunden\Existenzgründungen\beendet\Reich, Mathias Existenzgründung Handelsvertreter\!107C27F828FA.txt --a---- 1758 bytes [17:44 09/01/1601] [17:44 09/01/1601] 6F65B4DB3CD1BFE86C113D7D13B62486 C:\Users\Mike\Pictures\Documents\Kunden\Existenzgründungen\Braun, Karin ReicoAbos\!107C27F828FA.html --a---- 36204 bytes [23:18 29/06/1601] [23:18 29/06/1601] 3BC6FD04F3789692807C4CD8EC9A2331 C:\Users\Mike\Pictures\Documents\Kunden\Existenzgründungen\Braun, Karin ReicoAbos\!107C27F828FA.txt --a---- 1758 bytes [17:44 09/01/1601] [17:44 09/01/1601] 6F65B4DB3CD1BFE86C113D7D13B62486 C:\Users\Mike\Pictures\Documents\Kunden\Existenzgründungen\Gottmann, Jens\!107C27F828FA.html --a---- 36204 bytes [23:18 29/06/1601] [23:18 29/06/1601] 3BC6FD04F3789692807C4CD8EC9A2331 C:\Users\Mike\Pictures\Documents\Kunden\Existenzgründungen\Gottmann, Jens\!107C27F828FA.txt --a---- 1758 bytes [17:44 09/01/1601] [17:44 09/01/1601] 6F65B4DB3CD1BFE86C113D7D13B62486 C:\Users\Mike\Pictures\Documents\Kunden\Existenzgründungen\Gründungskonzepte VR-Bank\!107C27F828FA.html --a---- 36204 bytes [23:18 29/06/1601] [23:18 29/06/1601] 3BC6FD04F3789692807C4CD8EC9A2331 C:\Users\Mike\Pictures\Documents\Kunden\Existenzgründungen\Gründungskonzepte VR-Bank\!107C27F828FA.txt --a---- 1758 bytes [17:44 09/01/1601] [17:44 09/01/1601] 6F65B4DB3CD1BFE86C113D7D13B62486 C:\Users\Mike\Pictures\Documents\Kunden\Existenzgründungen\Kirch, Anna Blumengeschäft\!107C27F828FA.html --a---- 36204 bytes [23:18 29/06/1601] [23:18 29/06/1601] 3BC6FD04F3789692807C4CD8EC9A2331 C:\Users\Mike\Pictures\Documents\Kunden\Existenzgründungen\Kirch, Anna Blumengeschäft\!107C27F828FA.txt --a---- 1758 bytes [17:44 09/01/1601] [17:44 09/01/1601] 6F65B4DB3CD1BFE86C113D7D13B62486 C:\Users\Mike\Pictures\Documents\Kunden\Existenzgründungen\Moula, Susanne\!107C27F828FA.html --a---- 36204 bytes [23:18 29/06/1601] [23:18 29/06/1601] 3BC6FD04F3789692807C4CD8EC9A2331 C:\Users\Mike\Pictures\Documents\Kunden\Existenzgründungen\Moula, Susanne\!107C27F828FA.txt --a---- 1758 bytes [17:44 09/01/1601] [17:44 09/01/1601] 6F65B4DB3CD1BFE86C113D7D13B62486 C:\Users\Mike\Pictures\Documents\Kunden\Existenzgründungen\Moula, Susanne\Unterlagen Bankgespräch\!107C27F828FA.html --a---- 36204 bytes [23:18 29/06/1601] [23:18 29/06/1601] 3BC6FD04F3789692807C4CD8EC9A2331 C:\Users\Mike\Pictures\Documents\Kunden\Existenzgründungen\Moula, Susanne\Unterlagen Bankgespräch\!107C27F828FA.txt --a---- 1758 bytes [17:44 09/01/1601] [17:44 09/01/1601] 6F65B4DB3CD1BFE86C113D7D13B62486 C:\Users\Mike\Pictures\Documents\Kunden\Existenzgründungen\Scheller, Alexandra Reico\!107C27F828FA.html --a---- 36204 bytes [23:18 29/06/1601] [23:18 29/06/1601] 3BC6FD04F3789692807C4CD8EC9A2331 C:\Users\Mike\Pictures\Documents\Kunden\Existenzgründungen\Scheller, Alexandra Reico\!107C27F828FA.txt --a---- 1758 bytes [17:44 09/01/1601] [17:44 09/01/1601] 6F65B4DB3CD1BFE86C113D7D13B62486 C:\Users\Mike\Pictures\Documents\Kunden\Existenzgründungen\Vogt, Christiane\!107C27F828FA.html --a---- 36204 bytes [23:18 29/06/1601] [23:18 29/06/1601] 3BC6FD04F3789692807C4CD8EC9A2331 C:\Users\Mike\Pictures\Documents\Kunden\Existenzgründungen\Vogt, Christiane\!107C27F828FA.txt --a---- 1758 bytes [17:44 09/01/1601] [17:44 09/01/1601] 6F65B4DB3CD1BFE86C113D7D13B62486 C:\Users\Mike\Pictures\Documents\Kunden\Existenzgründungen\Weiser, Gabriele Reico\!107C27F828FA.html --a---- 36204 bytes [23:18 29/06/1601] [23:18 29/06/1601] 3BC6FD04F3789692807C4CD8EC9A2331 C:\Users\Mike\Pictures\Documents\Kunden\Existenzgründungen\Weiser, Gabriele Reico\!107C27F828FA.txt --a---- 1758 bytes [17:44 09/01/1601] [17:44 09/01/1601] 6F65B4DB3CD1BFE86C113D7D13B62486 C:\Users\Mike\Pictures\Documents\Kunden\Gemeinschaftspraxis Eckental\!107C27F828FA.html --a---- 36204 bytes [23:18 29/06/1601] [23:18 29/06/1601] 3BC6FD04F3789692807C4CD8EC9A2331 C:\Users\Mike\Pictures\Documents\Kunden\Gemeinschaftspraxis Eckental\!107C27F828FA.txt --a---- 1758 bytes [17:44 09/01/1601] [17:44 09/01/1601] 6F65B4DB3CD1BFE86C113D7D13B62486 C:\Users\Mike\Pictures\Documents\Kunden\Gemeinschaftspraxis Eckental\Praxis-Gespräche Terminbestätigung-Dateien\!107C27F828FA.html --a---- 36204 bytes [23:18 29/06/1601] [23:18 29/06/1601] 3BC6FD04F3789692807C4CD8EC9A2331 C:\Users\Mike\Pictures\Documents\Kunden\Gemeinschaftspraxis Eckental\Praxis-Gespräche Terminbestätigung-Dateien\!107C27F828FA.txt --a---- 1758 bytes [17:44 09/01/1601] [17:44 09/01/1601] 6F65B4DB3CD1BFE86C113D7D13B62486 C:\Users\Mike\Pictures\Documents\Kunden\GGFA, Erlangen\!107C27F828FA.html --a---- 36204 bytes [23:18 29/06/1601] [23:18 29/06/1601] 3BC6FD04F3789692807C4CD8EC9A2331 C:\Users\Mike\Pictures\Documents\Kunden\GGFA, Erlangen\!107C27F828FA.txt --a---- 1758 bytes [17:44 09/01/1601] [17:44 09/01/1601] 6F65B4DB3CD1BFE86C113D7D13B62486 C:\Users\Mike\Pictures\Documents\Kunden\Hoppenstedt\!107C27F828FA.html --a---- 36204 bytes [23:18 29/06/1601] [23:18 29/06/1601] 3BC6FD04F3789692807C4CD8EC9A2331 C:\Users\Mike\Pictures\Documents\Kunden\Hoppenstedt\!107C27F828FA.txt --a---- 1758 bytes [17:44 09/01/1601] [17:44 09/01/1601] 6F65B4DB3CD1BFE86C113D7D13B62486 C:\Users\Mike\Pictures\Documents\Kunden\INQA -Offensive Mittelstand-\!107C27F828FA.html --a---- 36204 bytes [23:18 29/06/1601] [23:18 29/06/1601] 3BC6FD04F3789692807C4CD8EC9A2331 C:\Users\Mike\Pictures\Documents\Kunden\INQA -Offensive Mittelstand-\!107C27F828FA.txt --a---- 1758 bytes [17:44 09/01/1601] [17:44 09/01/1601] 6F65B4DB3CD1BFE86C113D7D13B62486 C:\Users\Mike\Pictures\Documents\Kunden\Klinger, Petra\!107C27F828FA.html --a---- 36204 bytes [23:18 29/06/1601] [23:18 29/06/1601] 3BC6FD04F3789692807C4CD8EC9A2331 C:\Users\Mike\Pictures\Documents\Kunden\Klinger, Petra\!107C27F828FA.txt --a---- 1758 bytes [17:44 09/01/1601] [17:44 09/01/1601] 6F65B4DB3CD1BFE86C113D7D13B62486 C:\Users\Mike\Pictures\Documents\Kunden\Moldan\!107C27F828FA.html --a---- 36204 bytes [23:18 29/06/1601] [23:18 29/06/1601] 3BC6FD04F3789692807C4CD8EC9A2331 C:\Users\Mike\Pictures\Documents\Kunden\Moldan\!107C27F828FA.txt --a---- 1758 bytes [17:44 09/01/1601] [17:44 09/01/1601] 6F65B4DB3CD1BFE86C113D7D13B62486 C:\Users\Mike\Pictures\Documents\Kunden\Neukundengewinnung Grunwald\!107C27F828FA.html --a---- 36204 bytes [23:18 29/06/1601] [23:18 29/06/1601] 3BC6FD04F3789692807C4CD8EC9A2331 C:\Users\Mike\Pictures\Documents\Kunden\Neukundengewinnung Grunwald\!107C27F828FA.txt --a---- 1758 bytes [17:44 09/01/1601] [17:44 09/01/1601] 6F65B4DB3CD1BFE86C113D7D13B62486 C:\Users\Mike\Pictures\Documents\Kunden\Neukundengewinnung Grunwald_Ulbrich\!107C27F828FA.html --a---- 36204 bytes [23:18 29/06/1601] [23:18 29/06/1601] 3BC6FD04F3789692807C4CD8EC9A2331 C:\Users\Mike\Pictures\Documents\Kunden\Neukundengewinnung Grunwald_Ulbrich\!107C27F828FA.txt --a---- 1758 bytes [17:44 09/01/1601] [17:44 09/01/1601] 6F65B4DB3CD1BFE86C113D7D13B62486 C:\Users\Mike\Pictures\Documents\Kunden\Neukundengewinnung Mosen\!107C27F828FA.html --a---- 36204 bytes [23:18 29/06/1601] [23:18 29/06/1601] 3BC6FD04F3789692807C4CD8EC9A2331 C:\Users\Mike\Pictures\Documents\Kunden\Neukundengewinnung Mosen\!107C27F828FA.txt --a---- 1758 bytes [17:44 09/01/1601] [17:44 09/01/1601] 6F65B4DB3CD1BFE86C113D7D13B62486 C:\Users\Mike\Pictures\Documents\Kunden\Neukundengewinnung Mosen\Ergebnisse aus den Gesprächen\!107C27F828FA.html --a---- 36204 bytes [23:18 29/06/1601] [23:18 29/06/1601] 3BC6FD04F3789692807C4CD8EC9A2331 C:\Users\Mike\Pictures\Documents\Kunden\Neukundengewinnung Mosen\Ergebnisse aus den Gesprächen\!107C27F828FA.txt --a---- 1758 bytes [17:44 09/01/1601] [17:44 09/01/1601] 6F65B4DB3CD1BFE86C113D7D13B62486 C:\Users\Mike\Pictures\Documents\Kunden\Neukundengewinnung Thiede\!107C27F828FA.html --a---- 36204 bytes [23:18 29/06/1601] [23:18 29/06/1601] 3BC6FD04F3789692807C4CD8EC9A2331 C:\Users\Mike\Pictures\Documents\Kunden\Neukundengewinnung Thiede\!107C27F828FA.txt --a---- 1758 bytes [17:44 09/01/1601] [17:44 09/01/1601] 6F65B4DB3CD1BFE86C113D7D13B62486 C:\Users\Mike\Pictures\Documents\Kunden\Nycomed, Hamburg\!107C27F828FA.html --a---- 36204 bytes [23:18 29/06/1601] [23:18 29/06/1601] 3BC6FD04F3789692807C4CD8EC9A2331 C:\Users\Mike\Pictures\Documents\Kunden\Nycomed, Hamburg\!107C27F828FA.txt --a---- 1758 bytes [17:44 09/01/1601] [17:44 09/01/1601] 6F65B4DB3CD1BFE86C113D7D13B62486 C:\Users\Mike\Pictures\Documents\Kunden\Rayonic Sensor Systems, Forchheim\!107C27F828FA.html --a---- 36204 bytes [23:18 29/06/1601] [23:18 29/06/1601] 3BC6FD04F3789692807C4CD8EC9A2331 C:\Users\Mike\Pictures\Documents\Kunden\Rayonic Sensor Systems, Forchheim\!107C27F828FA.txt --a---- 1758 bytes [17:44 09/01/1601] [17:44 09/01/1601] 6F65B4DB3CD1BFE86C113D7D13B62486 C:\Users\Mike\Pictures\Documents\Kunden\Rayonic Sensor Systems, Forchheim\Gesellschafterversammlung\!107C27F828FA.html --a---- 36204 bytes [23:18 29/06/1601] [23:18 29/06/1601] 3BC6FD04F3789692807C4CD8EC9A2331 C:\Users\Mike\Pictures\Documents\Kunden\Rayonic Sensor Systems, Forchheim\Gesellschafterversammlung\!107C27F828FA.txt --a---- 1758 bytes [17:44 09/01/1601] [17:44 09/01/1601] 6F65B4DB3CD1BFE86C113D7D13B62486 C:\Users\Mike\Pictures\Documents\Kunden\Rayonic Sensor Systems, Forchheim\Mitarbeiterbefragung\!107C27F828FA.html --a---- 36204 bytes [23:18 29/06/1601] [23:18 29/06/1601] 3BC6FD04F3789692807C4CD8EC9A2331 C:\Users\Mike\Pictures\Documents\Kunden\Rayonic Sensor Systems, Forchheim\Mitarbeiterbefragung\!107C27F828FA.txt --a---- 1758 bytes [17:44 09/01/1601] [17:44 09/01/1601] 6F65B4DB3CD1BFE86C113D7D13B62486 C:\Users\Mike\Pictures\Documents\Kunden\Rayonic Sensor Systems, Forchheim\Personal\!107C27F828FA.html --a---- 36204 bytes [23:18 29/06/1601] [23:18 29/06/1601] 3BC6FD04F3789692807C4CD8EC9A2331 C:\Users\Mike\Pictures\Documents\Kunden\Rayonic Sensor Systems, Forchheim\Personal\!107C27F828FA.txt --a---- 1758 bytes [17:44 09/01/1601] [17:44 09/01/1601] 6F65B4DB3CD1BFE86C113D7D13B62486 C:\Users\Mike\Pictures\Documents\Kunden\Rayonic Sensor Systems, Forchheim\Stellenausschreibung\!107C27F828FA.html --a---- 36204 bytes [23:18 29/06/1601] [23:18 29/06/1601] 3BC6FD04F3789692807C4CD8EC9A2331 C:\Users\Mike\Pictures\Documents\Kunden\Rayonic Sensor Systems, Forchheim\Stellenausschreibung\!107C27F828FA.txt --a---- 1758 bytes [17:44 09/01/1601] [17:44 09/01/1601] 6F65B4DB3CD1BFE86C113D7D13B62486 C:\Users\Mike\Pictures\Documents\Kunden\Rayonic Sensor Systems, Forchheim\Stellenausschreibung\2011 Oktober\!107C27F828FA.html --a---- 36204 bytes [23:18 29/06/1601] [23:18 29/06/1601] 3BC6FD04F3789692807C4CD8EC9A2331 C:\Users\Mike\Pictures\Documents\Kunden\Rayonic Sensor Systems, Forchheim\Stellenausschreibung\2011 Oktober\!107C27F828FA.txt --a---- 1758 bytes [17:44 09/01/1601] [17:44 09/01/1601] 6F65B4DB3CD1BFE86C113D7D13B62486 C:\Users\Mike\Pictures\Documents\Kunden\Rayonic Sensor Systems, Forchheim\Stellenausschreibung\2011 Oktober\Diplom-Ingenieur Elektro_Nachrichtentechnik\!107C27F828FA.html --a---- 36204 bytes [23:18 29/06/1601] [23:18 29/06/1601] 3BC6FD04F3789692807C4CD8EC9A2331 C:\Users\Mike\Pictures\Documents\Kunden\Rayonic Sensor Systems, Forchheim\Stellenausschreibung\2011 Oktober\Diplom-Ingenieur Elektro_Nachrichtentechnik\!107C27F828FA.txt --a---- 1758 bytes [17:44 09/01/1601] [17:44 09/01/1601] 6F65B4DB3CD1BFE86C113D7D13B62486 C:\Users\Mike\Pictures\Documents\Kunden\Rayonic Sensor Systems, Forchheim\Stellenausschreibung\2011 Oktober\Diplom-Physiker -Experimentalphysik-\!107C27F828FA.html --a---- 36204 bytes [23:18 29/06/1601] [23:18 29/06/1601] 3BC6FD04F3789692807C4CD8EC9A2331 C:\Users\Mike\Pictures\Documents\Kunden\Rayonic Sensor Systems, Forchheim\Stellenausschreibung\2011 Oktober\Diplom-Physiker -Experimentalphysik-\!107C27F828FA.txt --a---- 1758 bytes [17:44 09/01/1601] [17:44 09/01/1601] 6F65B4DB3CD1BFE86C113D7D13B62486 C:\Users\Mike\Pictures\Documents\Kunden\Rayonic Sensor Systems, Forchheim\Stellenausschreibung\2013 August\!107C27F828FA.html --a---- 36204 bytes [23:18 29/06/1601] [23:18 29/06/1601] 3BC6FD04F3789692807C4CD8EC9A2331 C:\Users\Mike\Pictures\Documents\Kunden\Rayonic Sensor Systems, Forchheim\Stellenausschreibung\2013 August\!107C27F828FA.txt --a---- 1758 bytes [17:44 09/01/1601] [17:44 09/01/1601] 6F65B4DB3CD1BFE86C113D7D13B62486 C:\Users\Mike\Pictures\Documents\Kunden\Rayonic Sensor Systems, Forchheim\Stellenausschreibung\2013 August\Allgemeine Bewerbungen\!107C27F828FA.html --a---- 36204 bytes [23:18 29/06/1601] [23:18 29/06/1601] 3BC6FD04F3789692807C4CD8EC9A2331 C:\Users\Mike\Pictures\Documents\Kunden\Rayonic Sensor Systems, Forchheim\Stellenausschreibung\2013 August\Allgemeine Bewerbungen\!107C27F828FA.txt --a---- 1758 bytes [17:44 09/01/1601] [17:44 09/01/1601] 6F65B4DB3CD1BFE86C113D7D13B62486 C:\Users\Mike\Pictures\Documents\Kunden\Rayonic Sensor Systems, Forchheim\Stellenausschreibung\2013 August\Diplom Physiker\!107C27F828FA.html --a---- 36204 bytes [23:18 29/06/1601] [23:18 29/06/1601] 3BC6FD04F3789692807C4CD8EC9A2331 C:\Users\Mike\Pictures\Documents\Kunden\Rayonic Sensor Systems, Forchheim\Stellenausschreibung\2013 August\Diplom Physiker\!107C27F828FA.txt --a---- 1758 bytes [17:44 09/01/1601] [17:44 09/01/1601] 6F65B4DB3CD1BFE86C113D7D13B62486 C:\Users\Mike\Pictures\Documents\Kunden\Rayonic Sensor Systems, Forchheim\Stellenausschreibung\2013 August\Service-Techniker\!107C27F828FA.html --a---- 36204 bytes [23:18 29/06/1601] [23:18 29/06/1601] 3BC6FD04F3789692807C4CD8EC9A2331 C:\Users\Mike\Pictures\Documents\Kunden\Rayonic Sensor Systems, Forchheim\Stellenausschreibung\2013 August\Service-Techniker\!107C27F828FA.txt --a---- 1758 bytes [17:44 09/01/1601] [17:44 09/01/1601] 6F65B4DB3CD1BFE86C113D7D13B62486 C:\Users\Mike\Pictures\Documents\Kunden\Rayonic Sensor Systems, Forchheim\Stellenausschreibung\2013 August\Techniker für die Produktion\!107C27F828FA.html --a---- 36204 bytes [23:18 29/06/1601] [23:18 29/06/1601] 3BC6FD04F3789692807C4CD8EC9A2331 C:\Users\Mike\Pictures\Documents\Kunden\Rayonic Sensor Systems, Forchheim\Stellenausschreibung\2013 August\Techniker für die Produktion\!107C27F828FA.txt --a---- 1758 bytes [17:44 09/01/1601] [17:44 09/01/1601] 6F65B4DB3CD1BFE86C113D7D13B62486 C:\Users\Mike\Pictures\Documents\Kunden\Rayonic Sensor Systems, Forchheim\Stellenausschreibung\Schriftverkehr mit Bewerber\!107C27F828FA.html --a---- 36204 bytes [23:18 29/06/1601] [23:18 29/06/1601] 3BC6FD04F3789692807C4CD8EC9A2331 C:\Users\Mike\Pictures\Documents\Kunden\Rayonic Sensor Systems, Forchheim\Stellenausschreibung\Schriftverkehr mit Bewerber\!107C27F828FA.txt --a---- 1758 bytes [17:44 09/01/1601] [17:44 09/01/1601] 6F65B4DB3CD1BFE86C113D7D13B62486 C:\Users\Mike\Pictures\Documents\Kunden\Rayonic Sensor Systems, Forchheim\Vertriebskonzept\!107C27F828FA.html --a---- 36204 bytes [23:18 29/06/1601] [23:18 29/06/1601] 3BC6FD04F3789692807C4CD8EC9A2331 C:\Users\Mike\Pictures\Documents\Kunden\Rayonic Sensor Systems, Forchheim\Vertriebskonzept\!107C27F828FA.txt --a---- 1758 bytes [17:44 09/01/1601] [17:44 09/01/1601] 6F65B4DB3CD1BFE86C113D7D13B62486 C:\Users\Mike\Pictures\Documents\Kunden\Rayonic Sensor Systems, Forchheim\Übersicht der Stunden\!107C27F828FA.html --a---- 36204 bytes [23:18 29/06/1601] [23:18 29/06/1601] 3BC6FD04F3789692807C4CD8EC9A2331 C:\Users\Mike\Pictures\Documents\Kunden\Rayonic Sensor Systems, Forchheim\Übersicht der Stunden\!107C27F828FA.txt --a---- 1758 bytes [17:44 09/01/1601] [17:44 09/01/1601] 6F65B4DB3CD1BFE86C113D7D13B62486 C:\Users\Mike\Pictures\Documents\Kunden\Riechers & Partner\!107C27F828FA.html --a---- 36204 bytes [23:18 29/06/1601] [23:18 29/06/1601] 3BC6FD04F3789692807C4CD8EC9A2331 C:\Users\Mike\Pictures\Documents\Kunden\Riechers & Partner\!107C27F828FA.txt --a---- 1758 bytes [17:44 09/01/1601] [17:44 09/01/1601] 6F65B4DB3CD1BFE86C113D7D13B62486 C:\Users\Mike\Pictures\Documents\Kunden\Schmitt, Thomas GCD\!107C27F828FA.html --a---- 36204 bytes [23:18 29/06/1601] [23:18 29/06/1601] 3BC6FD04F3789692807C4CD8EC9A2331 C:\Users\Mike\Pictures\Documents\Kunden\Schmitt, Thomas GCD\!107C27F828FA.txt --a---- 1758 bytes [17:44 09/01/1601] [17:44 09/01/1601] 6F65B4DB3CD1BFE86C113D7D13B62486 C:\Users\Mike\Pictures\Documents\Kunden\SIMM Marketing\!107C27F828FA.html --a---- 36204 bytes [23:18 29/06/1601] [23:18 29/06/1601] 3BC6FD04F3789692807C4CD8EC9A2331 C:\Users\Mike\Pictures\Documents\Kunden\SIMM Marketing\!107C27F828FA.txt --a---- 1758 bytes [17:44 09/01/1601] [17:44 09/01/1601] 6F65B4DB3CD1BFE86C113D7D13B62486 C:\Users\Mike\Pictures\Documents\Kunden\Sportland, Erlangen\!107C27F828FA.html --a---- 36204 bytes [23:18 29/06/1601] [23:18 29/06/1601] 3BC6FD04F3789692807C4CD8EC9A2331 C:\Users\Mike\Pictures\Documents\Kunden\Sportland, Erlangen\!107C27F828FA.txt --a---- 1758 bytes [17:44 09/01/1601] [17:44 09/01/1601] 6F65B4DB3CD1BFE86C113D7D13B62486 C:\Users\Mike\Pictures\Documents\Kunden\swissprofilo\!107C27F828FA.html --a---- 36204 bytes [23:18 29/06/1601] [23:18 29/06/1601] 3BC6FD04F3789692807C4CD8EC9A2331 C:\Users\Mike\Pictures\Documents\Kunden\swissprofilo\!107C27F828FA.txt --a---- 1758 bytes [17:44 09/01/1601] [17:44 09/01/1601] 6F65B4DB3CD1BFE86C113D7D13B62486 C:\Users\Mike\Pictures\Documents\Kunden\swissprofilo\Adressen\!107C27F828FA.html --a---- 36204 bytes [23:18 29/06/1601] [23:18 29/06/1601] 3BC6FD04F3789692807C4CD8EC9A2331 C:\Users\Mike\Pictures\Documents\Kunden\swissprofilo\Adressen\!107C27F828FA.txt --a---- 1758 bytes [17:44 09/01/1601] [17:44 09/01/1601] 6F65B4DB3CD1BFE86C113D7D13B62486 C:\Users\Mike\Pictures\Documents\Kunden\swissprofilo\Präsentationen\!107C27F828FA.html --a---- 36204 bytes [23:18 29/06/1601] [23:18 29/06/1601] 3BC6FD04F3789692807C4CD8EC9A2331 C:\Users\Mike\Pictures\Documents\Kunden\swissprofilo\Präsentationen\!107C27F828FA.txt --a---- 1758 bytes [17:44 09/01/1601] [17:44 09/01/1601] 6F65B4DB3CD1BFE86C113D7D13B62486 C:\Users\Mike\Pictures\Documents\Kunden\swissprofilo\Reico Nordbayern\!107C27F828FA.html --a---- 36204 bytes [23:18 29/06/1601] [23:18 29/06/1601] 3BC6FD04F3789692807C4CD8EC9A2331 C:\Users\Mike\Pictures\Documents\Kunden\swissprofilo\Reico Nordbayern\!107C27F828FA.txt --a---- 1758 bytes [17:44 09/01/1601] [17:44 09/01/1601] 6F65B4DB3CD1BFE86C113D7D13B62486 C:\Users\Mike\Pictures\Documents\Kunden\swissprofilo\Reico Nordbayern\Anzeigen\!107C27F828FA.html --a---- 36204 bytes [23:18 29/06/1601] [23:18 29/06/1601] 3BC6FD04F3789692807C4CD8EC9A2331 C:\Users\Mike\Pictures\Documents\Kunden\swissprofilo\Reico Nordbayern\Anzeigen\!107C27F828FA.txt --a---- 1758 bytes [17:44 09/01/1601] [17:44 09/01/1601] 6F65B4DB3CD1BFE86C113D7D13B62486 C:\Users\Mike\Pictures\Documents\Kunden\unternehmensWert Mensch\!107C27F828FA.html --a---- 36204 bytes [23:18 29/06/1601] [23:18 29/06/1601] 3BC6FD04F3789692807C4CD8EC9A2331 C:\Users\Mike\Pictures\Documents\Kunden\unternehmensWert Mensch\!107C27F828FA.txt --a---- 1758 bytes [17:44 09/01/1601] [17:44 09/01/1601] 6F65B4DB3CD1BFE86C113D7D13B62486 C:\Users\Mike\Pictures\Documents\Leistungsspektrum\!107C27F828FA.html --a---- 36204 bytes [23:18 29/06/1601] [23:18 29/06/1601] 3BC6FD04F3789692807C4CD8EC9A2331 C:\Users\Mike\Pictures\Documents\Leistungsspektrum\!107C27F828FA.txt --a---- 1758 bytes [17:44 09/01/1601] [17:44 09/01/1601] 6F65B4DB3CD1BFE86C113D7D13B62486 C:\Users\Mike\Pictures\Documents\Leistungsspektrum\Seminare\!107C27F828FA.html --a---- 36204 bytes [23:18 29/06/1601] [23:18 29/06/1601] 3BC6FD04F3789692807C4CD8EC9A2331 C:\Users\Mike\Pictures\Documents\Leistungsspektrum\Seminare\!107C27F828FA.txt --a---- 1758 bytes [17:44 09/01/1601] [17:44 09/01/1601] 6F65B4DB3CD1BFE86C113D7D13B62486 C:\Users\Mike\Pictures\Documents\Leistungsspektrum\Seminare\Abrechnungen\2009\!107C27F828FA.html --a---- 36204 bytes [23:18 29/06/1601] [23:18 29/06/1601] 3BC6FD04F3789692807C4CD8EC9A2331 C:\Users\Mike\Pictures\Documents\Leistungsspektrum\Seminare\Abrechnungen\2009\!107C27F828FA.txt --a---- 1758 bytes [17:44 09/01/1601] [17:44 09/01/1601] 6F65B4DB3CD1BFE86C113D7D13B62486 C:\Users\Mike\Pictures\Documents\Leistungsspektrum\Seminare\Abrechnungen\2010\!107C27F828FA.html --a---- 36204 bytes [23:18 29/06/1601] [23:18 29/06/1601] 3BC6FD04F3789692807C4CD8EC9A2331 C:\Users\Mike\Pictures\Documents\Leistungsspektrum\Seminare\Abrechnungen\2010\!107C27F828FA.txt --a---- 1758 bytes [17:44 09/01/1601] [17:44 09/01/1601] 6F65B4DB3CD1BFE86C113D7D13B62486 C:\Users\Mike\Pictures\Documents\Leistungsspektrum\Seminare\Arbeitsrecht und Arbeitsvertrag\!107C27F828FA.html --a---- 36204 bytes [23:18 29/06/1601] [23:18 29/06/1601] 3BC6FD04F3789692807C4CD8EC9A2331 C:\Users\Mike\Pictures\Documents\Leistungsspektrum\Seminare\Arbeitsrecht und Arbeitsvertrag\!107C27F828FA.txt --a---- 1758 bytes [17:44 09/01/1601] [17:44 09/01/1601] 6F65B4DB3CD1BFE86C113D7D13B62486 C:\Users\Mike\Pictures\Documents\Leistungsspektrum\Seminare\Bewerbungsmanagement\!107C27F828FA.html --a---- 36204 bytes [23:18 29/06/1601] [23:18 29/06/1601] 3BC6FD04F3789692807C4CD8EC9A2331 C:\Users\Mike\Pictures\Documents\Leistungsspektrum\Seminare\Bewerbungsmanagement\!107C27F828FA.txt --a---- 1758 bytes [17:44 09/01/1601] [17:44 09/01/1601] 6F65B4DB3CD1BFE86C113D7D13B62486 C:\Users\Mike\Pictures\Documents\Leistungsspektrum\Seminare\Bewerbungsmanagement\Anschreiben\!107C27F828FA.html --a---- 36204 bytes [23:18 29/06/1601] [23:18 29/06/1601] 3BC6FD04F3789692807C4CD8EC9A2331 C:\Users\Mike\Pictures\Documents\Leistungsspektrum\Seminare\Bewerbungsmanagement\Anschreiben\!107C27F828FA.txt --a---- 1758 bytes [17:44 09/01/1601] [17:44 09/01/1601] 6F65B4DB3CD1BFE86C113D7D13B62486 C:\Users\Mike\Pictures\Documents\Leistungsspektrum\Seminare\Bewerbungsmanagement\Lebenslauf\!107C27F828FA.html --a---- 36204 bytes [23:18 29/06/1601] [23:18 29/06/1601] 3BC6FD04F3789692807C4CD8EC9A2331 C:\Users\Mike\Pictures\Documents\Leistungsspektrum\Seminare\Bewerbungsmanagement\Lebenslauf\!107C27F828FA.txt --a---- 1758 bytes [17:44 09/01/1601] [17:44 09/01/1601] 6F65B4DB3CD1BFE86C113D7D13B62486 C:\Users\Mike\Pictures\Documents\Leistungsspektrum\Seminare\Bewerbungsmanagement\Vorstellungsgespräch\!107C27F828FA.html --a---- 36204 bytes [23:18 29/06/1601] [23:18 29/06/1601] 3BC6FD04F3789692807C4CD8EC9A2331 C:\Users\Mike\Pictures\Documents\Leistungsspektrum\Seminare\Bewerbungsmanagement\Vorstellungsgespräch\!107C27F828FA.txt --a---- 1758 bytes [17:44 09/01/1601] [17:44 09/01/1601] 6F65B4DB3CD1BFE86C113D7D13B62486 C:\Users\Mike\Pictures\Documents\Leistungsspektrum\Seminare\Einzelcoaching\!107C27F828FA.html --a---- 36204 bytes [23:18 29/06/1601] [23:18 29/06/1601] 3BC6FD04F3789692807C4CD8EC9A2331 C:\Users\Mike\Pictures\Documents\Leistungsspektrum\Seminare\Einzelcoaching\!107C27F828FA.txt --a---- 1758 bytes [17:44 09/01/1601] [17:44 09/01/1601] 6F65B4DB3CD1BFE86C113D7D13B62486 C:\Users\Mike\Pictures\Documents\Leistungsspektrum\Seminare\Führung\!107C27F828FA.html --a---- 36204 bytes [23:18 29/06/1601] [23:18 29/06/1601] 3BC6FD04F3789692807C4CD8EC9A2331 C:\Users\Mike\Pictures\Documents\Leistungsspektrum\Seminare\Führung\!107C27F828FA.txt --a---- 1758 bytes [17:44 09/01/1601] [17:44 09/01/1601] 6F65B4DB3CD1BFE86C113D7D13B62486 C:\Users\Mike\Pictures\Documents\Leistungsspektrum\Seminare\Kolping\!107C27F828FA.html --a---- 36204 bytes [23:18 29/06/1601] [23:18 29/06/1601] 3BC6FD04F3789692807C4CD8EC9A2331 C:\Users\Mike\Pictures\Documents\Leistungsspektrum\Seminare\Kolping\!107C27F828FA.txt --a---- 1758 bytes [17:44 09/01/1601] [17:44 09/01/1601] 6F65B4DB3CD1BFE86C113D7D13B62486 C:\Users\Mike\Pictures\Documents\Leistungsspektrum\Seminare\Kolping\Vorlagen Bewerbung Kolping\!107C27F828FA.html --a---- 36204 bytes [23:18 29/06/1601] [23:18 29/06/1601] 3BC6FD04F3789692807C4CD8EC9A2331 C:\Users\Mike\Pictures\Documents\Leistungsspektrum\Seminare\Kolping\Vorlagen Bewerbung Kolping\!107C27F828FA.txt --a---- 1758 bytes [17:44 09/01/1601] [17:44 09/01/1601] 6F65B4DB3CD1BFE86C113D7D13B62486 C:\Users\Mike\Pictures\Documents\Leistungsspektrum\Seminare\Kolping\Vorlagen Bewerbung Kolping\Anschreiben\!107C27F828FA.html --a---- 36204 bytes [23:18 29/06/1601] [23:18 29/06/1601] 3BC6FD04F3789692807C4CD8EC9A2331 C:\Users\Mike\Pictures\Documents\Leistungsspektrum\Seminare\Kolping\Vorlagen Bewerbung Kolping\Anschreiben\!107C27F828FA.txt --a---- 1758 bytes [17:44 09/01/1601] [17:44 09/01/1601] 6F65B4DB3CD1BFE86C113D7D13B62486 C:\Users\Mike\Pictures\Documents\Leistungsspektrum\Seminare\Kolping\Vorlagen Bewerbung Kolping\Deckblätter\!107C27F828FA.html --a---- 36204 bytes [23:18 29/06/1601] [23:18 29/06/1601] 3BC6FD04F3789692807C4CD8EC9A2331 C:\Users\Mike\Pictures\Documents\Leistungsspektrum\Seminare\Kolping\Vorlagen Bewerbung Kolping\Deckblätter\!107C27F828FA.txt --a---- 1758 bytes [17:44 09/01/1601] [17:44 09/01/1601] 6F65B4DB3CD1BFE86C113D7D13B62486 C:\Users\Mike\Pictures\Documents\Leistungsspektrum\Seminare\Kolping\Vorlagen Bewerbung Kolping\Lebensläufe\!107C27F828FA.html --a---- 36204 bytes [23:18 29/06/1601] [23:18 29/06/1601] 3BC6FD04F3789692807C4CD8EC9A2331 C:\Users\Mike\Pictures\Documents\Leistungsspektrum\Seminare\Kolping\Vorlagen Bewerbung Kolping\Lebensläufe\!107C27F828FA.txt --a---- 1758 bytes [17:44 09/01/1601] [17:44 09/01/1601] 6F65B4DB3CD1BFE86C113D7D13B62486 C:\Users\Mike\Pictures\Documents\Leistungsspektrum\Seminare\MAB - Mitarbeiterbefragung\!107C27F828FA.html --a---- 36204 bytes [23:18 29/06/1601] [23:18 29/06/1601] 3BC6FD04F3789692807C4CD8EC9A2331 C:\Users\Mike\Pictures\Documents\Leistungsspektrum\Seminare\MAB - Mitarbeiterbefragung\!107C27F828FA.txt --a---- 1758 bytes [17:44 09/01/1601] [17:44 09/01/1601] 6F65B4DB3CD1BFE86C113D7D13B62486 C:\Users\Mike\Pictures\Documents\Leistungsspektrum\Seminare\Make it - Martina\!107C27F828FA.html --a---- 36204 bytes [23:18 29/06/1601] [23:18 29/06/1601] 3BC6FD04F3789692807C4CD8EC9A2331 C:\Users\Mike\Pictures\Documents\Leistungsspektrum\Seminare\Make it - Martina\!107C27F828FA.txt --a---- 1758 bytes [17:44 09/01/1601] [17:44 09/01/1601] 6F65B4DB3CD1BFE86C113D7D13B62486 C:\Users\Mike\Pictures\Documents\Leistungsspektrum\Seminare\Motivation\!107C27F828FA.html --a---- 36204 bytes [23:18 29/06/1601] [23:18 29/06/1601] 3BC6FD04F3789692807C4CD8EC9A2331 C:\Users\Mike\Pictures\Documents\Leistungsspektrum\Seminare\Motivation\!107C27F828FA.txt --a---- 1758 bytes [17:44 09/01/1601] [17:44 09/01/1601] 6F65B4DB3CD1BFE86C113D7D13B62486 C:\Users\Mike\Pictures\Documents\Leistungsspektrum\Seminare\Rayonic GmbH\!107C27F828FA.html --a---- 36204 bytes [23:18 29/06/1601] [23:18 29/06/1601] 3BC6FD04F3789692807C4CD8EC9A2331 C:\Users\Mike\Pictures\Documents\Leistungsspektrum\Seminare\Rayonic GmbH\!107C27F828FA.txt --a---- 1758 bytes [17:44 09/01/1601] [17:44 09/01/1601] 6F65B4DB3CD1BFE86C113D7D13B62486 C:\Users\Mike\Pictures\Documents\Leistungsspektrum\Seminare\Zeit- und Selbstmanagement\!107C27F828FA.html --a---- 36204 bytes [23:18 29/06/1601] [23:18 29/06/1601] 3BC6FD04F3789692807C4CD8EC9A2331 C:\Users\Mike\Pictures\Documents\Leistungsspektrum\Seminare\Zeit- und Selbstmanagement\!107C27F828FA.txt --a---- 1758 bytes [17:44 09/01/1601] [17:44 09/01/1601] 6F65B4DB3CD1BFE86C113D7D13B62486 C:\Users\Mike\Pictures\Documents\Leistungsspektrum\Seminare\Zeugnisse\!107C27F828FA.html --a---- 36204 bytes [23:18 29/06/1601] [23:18 29/06/1601] 3BC6FD04F3789692807C4CD8EC9A2331 C:\Users\Mike\Pictures\Documents\Leistungsspektrum\Seminare\Zeugnisse\!107C27F828FA.txt --a---- 1758 bytes [17:44 09/01/1601] [17:44 09/01/1601] 6F65B4DB3CD1BFE86C113D7D13B62486 C:\Users\Mike\Pictures\Documents\Marketing Werbung Adressen\!107C27F828FA.html --a---- 36204 bytes [23:18 29/06/1601] [23:18 29/06/1601] 3BC6FD04F3789692807C4CD8EC9A2331 C:\Users\Mike\Pictures\Documents\Marketing Werbung Adressen\!107C27F828FA.txt --a---- 1758 bytes [17:44 09/01/1601] |
26.06.2016, 13:54 | #8 |
| systemlook im Anhang Hallo, ich kämpfe damit, die Datei in kleinere Teile zu zerlegen und diese dann zu posten. Ich hoffe es ist okay, dass ich sie gezippt habe und jetzt anhänge. Viele Grüße, Petra |
26.06.2016, 15:07 | #9 |
| Ergebnis AdwCleaner Hallo, hier ist das Logfile adwcleaner[C1].txt Code:
ATTFilter # AdwCleaner v5.200 - Bericht erstellt am 26/06/2016 um 14:59:55 # Aktualisiert am 14/06/2016 von ToolsLib # Datenbank : 2016-06-25.3 [Server] # Betriebssystem : Windows 7 Home Premium Service Pack 1 (X86) # Benutzername : Petra - MIKE-PC # Gestartet von : C:\Users\Petra\Desktop\AdwCleaner_5.200.exe # Option : Löschen # Unterstützung : https://toolslib.net/forum ***** [ Dienste ] ***** [-] Dienst gelöscht : APNMCP ***** [ Ordner ] ***** [-] Ordner gelöscht : C:\ProgramData\apn [-] Ordner gelöscht : C:\ProgramData\Ask [-] Ordner gelöscht : C:\ProgramData\AskPartnerNetwork [#] Ordner gelöscht : C:\ProgramData\Application Data\apn [#] Ordner gelöscht : C:\ProgramData\Application Data\Ask [#] Ordner gelöscht : C:\ProgramData\Application Data\AskPartnerNetwork [-] Ordner gelöscht : C:\ProgramData\Microsoft\Windows\Start Menu\Programs\myfree codec [-] Ordner gelöscht : C:\Program Files\AskPartnerNetwork [-] Ordner gelöscht : C:\Program Files\myfree codec [-] Ordner gelöscht : C:\Users\Mike\AppData\Local\AskPartnerNetwork [-] Ordner gelöscht : C:\Users\Petra\AppData\Local\AskPartnerNetwork [-] Ordner gelöscht : C:\Users\Petra\AppData\LocalLow\AskToolbar [-] Ordner gelöscht : C:\Users\Mike\AppData\Local\Google\Chrome\User Data\Default\Extensions\aaaaacalgebmfelllfiaoknifldpngjh ***** [ Dateien ] ***** ***** [ DLLs ] ***** ***** [ WMI ] ***** ***** [ Verknüpfungen ] ***** ***** [ Aufgabenplanung ] ***** ***** [ Registrierungsdatenbank ] ***** [-] Schlüssel gelöscht : HKLM\SOFTWARE\Google\Chrome\NativeMessagingHosts\com.apn.native_messaging_host_aaaaacalgebmfelllfiaoknifldpngjh [-] Schlüssel gelöscht : HKLM\SOFTWARE\Google\Chrome\Extensions\aaaaacalgebmfelllfiaoknifldpngjh [-] Schlüssel gelöscht : HKLM\SOFTWARE\Classes\CLSID\{44CBC005-6243-4502-8A02-3A096A282664} [-] Schlüssel gelöscht : HKLM\SOFTWARE\Classes\CLSID\{80703783-E415-4EE3-AB60-D36981C5A6F1} [-] Schlüssel gelöscht : HKLM\SOFTWARE\Classes\CLSID\{D8278076-BC68-4484-9233-6E7F1628B56C} [-] Schlüssel gelöscht : HKLM\SOFTWARE\Classes\CLSID\{F297534D-7B06-459D-BC19-2DD8EF69297B} [-] Schlüssel gelöscht : HKLM\SOFTWARE\Classes\CLSID\{5C3B5DAA-0AFF-4808-90FB-0F2F2D760E36} [-] Schlüssel gelöscht : HKLM\SOFTWARE\Classes\Interface\{7697BC38-D0FA-454B-AC75-968B4CCABFCE} [-] Schlüssel gelöscht : HKLM\SOFTWARE\Classes\Interface\{80703783-E415-4EE3-AB60-D36981C5A6F1} [-] Schlüssel gelöscht : HKLM\SOFTWARE\Classes\Interface\{884189CF-7C10-41E8-A014-F7B2BE40AADB} [-] Schlüssel gelöscht : HKLM\SOFTWARE\Classes\Interface\{BD125908-5F10-409F-9C01-F2207CA18887} [-] Schlüssel gelöscht : HKLM\SOFTWARE\Classes\TypeLib\{9945959C-AAD8-4312-8B57-2DE11927E770} [-] Schlüssel gelöscht : HKLM\SOFTWARE\Classes\TypeLib\{EEA63863-87BC-4DCA-A5B5-EB97E3B04806} [-] Schlüssel gelöscht : HKCU\Software\AskPartnerNetwork [-] Schlüssel gelöscht : HKCU\Software\Myfree Codec [-] Schlüssel gelöscht : HKLM\SOFTWARE\AskPartnerNetwork [-] Schlüssel gelöscht : HKLM\SOFTWARE\Myfree Codec [-] Schlüssel gelöscht : HKU\.DEFAULT\Software\AskPartnerNetwork [-] Schlüssel gelöscht : HKU\S-1-5-21-3399224521-1943896031-3567854259-1000\Software\AskPartnerNetwork [-] Schlüssel gelöscht : HKU\S-1-5-21-3399224521-1943896031-3567854259-1000\Software\Myfree Codec [-] Schlüssel gelöscht : HKU\S-1-5-21-3399224521-1943896031-3567854259-1000\Software\Softonic [-] Schlüssel gelöscht : HKU\S-1-5-21-3399224521-1943896031-3567854259-1000\Software\Microsoft\Windows\CurrentVersion\Uninstall\MyFreeCodec [-] Schlüssel gelöscht : HKCU\Software\Microsoft\Internet Explorer\InternetRegistry\REGISTRY\USER\S-1-5-21-3399224521-1943896031-3567854259-1001\Software\AskPartnerNetwork [-] Schlüssel gelöscht : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\0E12F736682067FDE4D1158D5940A82E [-] Schlüssel gelöscht : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\1A24B5BB8521B03E0C8D908F5ABC0AE6 [-] Schlüssel gelöscht : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\2B0D56C4F4C46D844A57FFED6F0D2852 [-] Schlüssel gelöscht : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\49D4375FE41653242AEA4C969E4E65E0 [-] Schlüssel gelöscht : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\6AA0923513360135B272E8289C5F13FA [-] Schlüssel gelöscht : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\6F7467AF8F29C134CBBAB394ECCFDE96 [-] Schlüssel gelöscht : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\922525DCC5199162F8935747CA3D8E59 [-] Schlüssel gelöscht : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\BCDA179D619B91648538E3394CAC94CC [-] Schlüssel gelöscht : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\D677B1A9671D4D4004F6F2A4469E86EA [-] Schlüssel gelöscht : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\DD1402A9DD4215A43ABDE169A41AFA0E [-] Schlüssel gelöscht : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\E36E114A0EAD2AD46B381D23AD69CDDF [-] Schlüssel gelöscht : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\EF8E618DB3AEDFBB384561B5C548F65E [-] Schlüssel gelöscht : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\8036C72171EF4ba46856BF57969F6A36 [-] Schlüssel gelöscht : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\89BB7852687BDC34B9A81E01C7FF9173 [-] Schlüssel gelöscht : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\8CBC85D72B148084ABE8C2F072F781F4 [-] Schlüssel gelöscht : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\8CC5A38A64D6098468BC8395BA0EFF03 [-] Schlüssel gelöscht : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\8DF9A1AC557F56c49B56F6B83E293C15 [-] Schlüssel gelöscht : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\A97C590397DCC454AA8923563BAB10E4 [-] Schlüssel gelöscht : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\B08932C78B697C244BE7BA3E6FF09B62 [-] Schlüssel gelöscht : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\CFA51B44D54927c4E9B7BC1D3FD1E49F [-] Schlüssel gelöscht : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\D14A7F65792054F418578C78367D13F7 [-] Schlüssel gelöscht : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\DFE9F0BD163D827438CB6AD6B100EC48 [-] Schlüssel gelöscht : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\F739A19A8327dc64C9A8B641A9E89646 [-] Schlüssel gelöscht : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\158D6D9E3FE81fa428925F22ACB3A965 [-] Schlüssel gelöscht : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\15E6C514FEFC09f45BAFAAE1D7546ED4 [-] Schlüssel gelöscht : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\1DB42320A8525634AA089F0BEC86473B [-] Schlüssel gelöscht : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\22468B0D6050b2e46B9C4B67A8F59577 [-] Schlüssel gelöscht : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\2251BF05A2F606d43BB064BD63CBD87E [-] Schlüssel gelöscht : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\3255D95681398614190EDF0A4F3F77DB [-] Schlüssel gelöscht : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\3CDF313E9B28c944FBC7579CF4949414 [-] Schlüssel gelöscht : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\71E54748EDD3dc1468548785DC856EDA [-] Schlüssel gelöscht : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\754590DD06DE8d249B526503432F99D4 [-] Schlüssel gelöscht : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Products\25946514D2147365007A7A857BC06200 [-] Schlüssel gelöscht : HKLM\SOFTWARE\Classes\Installer\Features\25946514D2147365007A7A857BC06200 [-] Schlüssel gelöscht : HKLM\SOFTWARE\Classes\Installer\Products\25946514D2147365007A7A857BC06200 [-] Schlüssel gelöscht : HKLM\SOFTWARE\Classes\Installer\UpgradeCodes\7AB5857A57A0687786597A857BFFFFFF [-] Schlüssel gelöscht : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UpgradeCodes\7AB5857A57A0687786597A857BFFFFFF [-] Schlüssel gelöscht : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{DE25DD0D-E7D9-453D-AEEB-9E3DA35B3F59} [-] Daten wiederhergestellt : HKCU\Software\Microsoft\Internet Explorer\SearchScopes [DefaultScope] [-] Schlüssel gelöscht : HKU\S-1-5-21-3399224521-1943896031-3567854259-1000\Software\Microsoft\Internet Explorer\SearchScopes\{D5E8F57C-C502-41EA-A413-C7B2DEE36548} [-] Daten wiederhergestellt : HKU\S-1-5-21-3399224521-1943896031-3567854259-1001\Software\Microsoft\Internet Explorer\SearchScopes [DefaultScope] ***** [ Internetbrowser ] ***** [-] [C:\Users\Mike\AppData\Local\Google\Chrome\User Data\Default\Web Data] [Search Provider] gelöscht : de.ask.com ************************* :: "Tracing" Schlüssel gelöscht :: Proxy Einstellungen zurückgesetzt :: Winsock Einstellungen zurückgesetzt :: Internet Explorer Richtlinien gelöscht :: Chrome Richtlinien gelöscht ************************* C:\AdwCleaner\AdwCleaner[C1].txt - [9998 Bytes] - [26/06/2016 14:59:55] C:\AdwCleaner\AdwCleaner[S1].txt - [10162 Bytes] - [26/06/2016 14:58:22] ########## EOF - C:\AdwCleaner\AdwCleaner[C1].txt - [10145 Bytes] ########## Code:
ATTFilter Malwarebytes Anti-Malware www.malwarebytes.org Suchlaufdatum: 26.06.2016 Suchlaufzeit: 15:18 Protokolldatei: mbam.txt Administrator: Ja Version: 2.2.1.1043 Malware-Datenbank: v2016.06.26.03 Rootkit-Datenbank: v2016.05.27.01 Lizenz: Kostenlose Version Malware-Schutz: Deaktiviert Schutz vor bösartigen Websites: Deaktiviert Selbstschutz: Deaktiviert Betriebssystem: Windows 7 Service Pack 1 CPU: x86 Dateisystem: NTFS Benutzer: Petra Suchlauftyp: Bedrohungssuchlauf Ergebnis: Abgeschlossen Durchsuchte Objekte: 301034 Abgelaufene Zeit: 22 Min., 15 Sek. Speicher: Aktiviert Start: Aktiviert Dateisystem: Aktiviert Archive: Aktiviert Rootkits: Deaktiviert Heuristik: Aktiviert PUP: Aktiviert PUM: Aktiviert Prozesse: 0 (keine bösartigen Elemente erkannt) Module: 0 (keine bösartigen Elemente erkannt) Registrierungsschlüssel: 1 PUP.Optional.ASK.Gen, HKLM\SOFTWARE\MICROSOFT\WINDOWS\CURRENTVERSION\UNINSTALL\{41564952-412D-5637-00A7-A758B70C2600}, In Quarantäne, [0487d52c8a1054e2ca935567d42f946c], Registrierungswerte: 3 PUP.Optional.ASK.Gen, HKLM\SOFTWARE\MICROSOFT\WINDOWS\CURRENTVERSION\UNINSTALL\{41564952-412D-5637-00A7-A758B70C2600}|InstallSource, C:\ProgramData\APN\APN-Stub\AVIRA-V7\, In Quarantäne, [0487d52c8a1054e2ca935567d42f946c] PUM.Optional.UserWLoad, HKU\S-1-5-21-3399224521-1943896031-3567854259-1000\SOFTWARE\MICROSOFT\WINDOWS NT\CURRENTVERSION\WINDOWS|Load, C:\Users\Mike\LOCALS~1\Temp\msvyaeo.bat, In Quarantäne, [24670ef36337d95d67a6e2f27f842fd1] Ransom.FileCryptor, HKU\S-1-5-21-3399224521-1943896031-3567854259-1000\SOFTWARE\MICROSOFT\WINDOWS NT\CURRENTVERSION\WINDOWS|Load, C:\Users\Mike\LOCALS~1\Temp\msvyaeo.bat, In Quarantäne, [ec9f936e524853e3c656c5120af9cf31] Registrierungsdaten: 0 (keine bösartigen Elemente erkannt) Ordner: 0 (keine bösartigen Elemente erkannt) Dateien: 1 PUP.Optional.ASK.Gen, C:\Users\Mike\AppData\Roaming\Mozilla\Firefox\Profiles\{DefaultProfilesFolder}\extensions\toolbar_AVIRA-V7@apn.ask.com.xpi, In Quarantäne, [0b8044bd8b0ff73f68f13c805aa94cb4], Physische Sektoren: 0 (keine bösartigen Elemente erkannt) (end) Code:
ATTFilter ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ Junkware Removal Tool (JRT) by Malwarebytes Version: 8.0.6 (04.25.2016) Operating System: Windows 7 Home Premium x86 Ran by Petra (Administrator) on 26.06.2016 at 15:55:36,32 ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ File System: 11 Successfully deleted: C:\Windows\wininit.ini (File) Successfully deleted: C:\Users\Petra\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\734A0L5J (Temporary Internet Files Folder) Successfully deleted: C:\Users\Petra\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\H13YKI3B (Temporary Internet Files Folder) Successfully deleted: C:\Users\Petra\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\J27M5VEK (Temporary Internet Files Folder) Successfully deleted: C:\Users\Petra\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\P5MHEQBR (Temporary Internet Files Folder) Successfully deleted: C:\Users\Petra\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\ZLP8OQDH (Temporary Internet Files Folder) Successfully deleted: C:\Windows\System32\config\systemprofile\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\734A0L5J (Temporary Internet Files Folder) Successfully deleted: C:\Windows\System32\config\systemprofile\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\H13YKI3B (Temporary Internet Files Folder) Successfully deleted: C:\Windows\System32\config\systemprofile\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\J27M5VEK (Temporary Internet Files Folder) Successfully deleted: C:\Windows\System32\config\systemprofile\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\P5MHEQBR (Temporary Internet Files Folder) Successfully deleted: C:\Windows\System32\config\systemprofile\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\ZLP8OQDH (Temporary Internet Files Folder) Registry: 1 Successfully deleted: HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{DE25DD0D-E7D9-453D-AEEB-9E3DA35B3F59} (Registry Key) ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ Scan was completed on 26.06.2016 at 15:57:54,71 End of JRT log ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ Code:
ATTFilter Untersuchungsergebnis von Farbar Recovery Scan Tool (FRST) (x86) Version: 26-06-2016 01 durchgeführt von Petra (Administrator) auf MIKE-PC (26-06-2016 16:01:38) Gestartet von C:\Users\Petra\Desktop Geladene Profile: Petra (Verfügbare Profile: Mike & Petra) Platform: Microsoft Windows 7 Home Premium Service Pack 1 (X86) Sprache: Deutsch (Deutschland) Internet Explorer Version 11 (Standard-Browser nicht gefunden!) Start-Modus: Normal Anleitung für Farbar Recovery Scan Tool: hxxp://www.geekstogo.com/forum/topic/335081-frst-tutorial-how-to-use-farbar-recovery-scan-tool/ ==================== Prozesse (Nicht auf der Ausnahmeliste) ================= (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird der Prozess geschlossen. Die Datei wird nicht verschoben.) (Avira Operations GmbH & Co. KG) C:\Program Files\Avira\AntiVir Desktop\sched.exe (Avira Operations GmbH & Co. KG) C:\Program Files\Avira\AntiVir Desktop\avfwsvc.exe (Avira Operations GmbH & Co. KG) C:\Program Files\Avira\AntiVir Desktop\avguard.exe (MAGIX AG) C:\Program Files\Common Files\MAGIX Services\Database\bin\FABS.exe (Intel Corporation) C:\Program Files\Intel\Intel(R) Rapid Storage Technology\IAStorDataMgrSvc.exe (Avira Operations GmbH & Co. KG) C:\Program Files\Avira\AntiVir Desktop\avgnt.exe (Telefónica Germany GmbH & Co. OHG) C:\Program Files\o2 Service Suite\o2_ServiceSuite_Launcher.exe (Telefónica Germany GmbH & Co. OHG) C:\Program Files\o2 Service Suite\o2_ServiceSuite_Repair.exe (Microsoft Corporation) C:\Windows\System32\wbem\unsecapp.exe (Avira Operations GmbH & Co. KG) C:\Program Files\Avira\AntiVir Desktop\avshadow.exe (Avira Operations GmbH & Co. KG) C:\Program Files\Avira\AntiVir Desktop\avwebgrd.exe (Avira Operations GmbH & Co. KG) C:\Program Files\Avira\AntiVir Desktop\avcenter.exe (Microsoft Corporation) C:\Program Files\Internet Explorer\iexplore.exe (Microsoft Corporation) C:\Windows\System32\dllhost.exe (Microsoft Corporation) C:\Program Files\Internet Explorer\iexplore.exe (Adobe Systems Incorporated) C:\Windows\System32\Macromed\Flash\FlashUtil32_20_0_0_306_ActiveX.exe (Microsoft Corporation) C:\Program Files\Internet Explorer\iexplore.exe (Microsoft Corporation) C:\Program Files\Internet Explorer\iexplore.exe (Microsoft Corporation) C:\Program Files\Internet Explorer\iexplore.exe (Microsoft Corporation) C:\Program Files\Internet Explorer\iexplore.exe (Microsoft Corporation) C:\Windows\System32\MsSpellCheckingFacility.exe (Microsoft Corporation) C:\Windows\System32\rundll32.exe ==================== Registry (Nicht auf der Ausnahmeliste) =========================== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird der Registryeintrag auf den Standardwert zurückgesetzt oder entfernt. Die Datei wird nicht verschoben.) HKLM\...\Run: [RtHDVCpl] => C:\Program Files\Realtek\Audio\HDA\RtHDVCpl.exe [8522272 2010-03-02] (Realtek Semiconductor) HKLM\...\Run: [avgnt] => C:\Program Files\Avira\AntiVir Desktop\avgnt.exe [773848 2016-04-28] (Avira Operations GmbH & Co. KG) HKLM\...\Run: [o2 Service Suite] => C:\Program Files\o2 Service Suite\o2_ServiceSuite_Launcher.exe [10795608 2016-04-21] (Telefónica Germany GmbH & Co. OHG) Startup: C:\Users\Mike\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\Dropbox.lnk [2016-06-25] ShortcutTarget: Dropbox.lnk -> C:\Users\Petra\AppData\Roaming\Dropbox\bin\Dropbox.exe (Keine Datei) BootExecute: autocheck autochk * ==================== Internet (Nicht auf der Ausnahmeliste) ==================== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird der Eintrag entfernt oder auf den Standardwert zurückgesetzt, wenn es sich um einen Registryeintrag handelt.) Tcpip\Parameters: [DhcpNameServer] 192.168.1.1 Tcpip\..\Interfaces\{142F2D10-AFAC-4319-8B97-F2F9242E1639}: [DhcpNameServer] 192.168.1.1 Tcpip\..\Interfaces\{F76B52B2-FB73-48D3-9274-A8F8AB8BCFC4}: [DhcpNameServer] 192.168.1.1 Internet Explorer: ================== HKU\S-1-5-21-3399224521-1943896031-3567854259-1001\Software\Microsoft\Internet Explorer\Main,Start Page = hxxp://www.gmx.de/ HKU\S-1-5-21-3399224521-1943896031-3567854259-1001\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = hxxp://www.aldi.com HKU\S-1-5-21-3399224521-1943896031-3567854259-1001\Software\Microsoft\Internet Explorer\Main,Secondary Start Pages = hxxp://www.wettermail.de/ HKU\S-1-5-21-3399224521-1943896031-3567854259-1001\Software\Microsoft\Internet Explorer\Main,Default_Secondary_Page_URL = hxxp://medion.msn.com SearchScopes: HKU\S-1-5-21-3399224521-1943896031-3567854259-1001 -> DefaultScope {DE25DD0D-E7D9-453D-AEEB-9E3DA35B3F59} URL = hxxp://avira.search.ask.com/web?p2=%5EB0Q%5EYYYYYY%5EYY%5EDE&gct=&itbv=12.2.2.663&o=APN11074&tpid=AVIRA-V7&apn_uid=20DDB9B0-F59D-4707-B3B6-22C0AC5A203E&apn_ptnrs=%5EB0Q&apn_dtid=%5EYYYYYY%5EYY%5EDE&apn_dbr=ie_10.0.9200.16635&doi=2013-07-29&trgb=ALL&q={searchTerms}&psv= SearchScopes: HKU\S-1-5-21-3399224521-1943896031-3567854259-1001 -> {7B610C75-1BD3-4F17-9908-8195E9918BC1} URL = hxxp://www.bing.com/search?q={searchTerms}&form=MEDTDF&pc=MAMD&src=IE-SearchBox SearchScopes: HKU\S-1-5-21-3399224521-1943896031-3567854259-1001 -> {DE25DD0D-E7D9-453D-AEEB-9E3DA35B3F59} URL = hxxp://avira.search.ask.com/web?p2=%5EB0Q%5EYYYYYY%5EYY%5EDE&gct=&itbv=12.2.2.663&o=APN11074&tpid=AVIRA-V7&apn_uid=20DDB9B0-F59D-4707-B3B6-22C0AC5A203E&apn_ptnrs=%5EB0Q&apn_dtid=%5EYYYYYY%5EYY%5EDE&apn_dbr=ie_10.0.9200.16635&doi=2013-07-29&trgb=ALL&q={searchTerms}&psv= BHO: Java(tm) Plug-In SSV Helper -> {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} -> C:\Program Files\Java\jre1.8.0_66\bin\ssv.dll [2016-01-10] (Oracle Corporation) BHO: Java(tm) Plug-In 2 SSV Helper -> {DBC80044-A445-435b-BC74-9C25C1C588A9} -> C:\Program Files\Java\jre1.8.0_66\bin\jp2ssv.dll [2016-01-10] (Oracle Corporation) DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} hxxp://fpdownload2.macromedia.com/get/shockwave/cabs/flash/swflash.cab Handler: livecall - {828030A1-22C1-4009-854F-8E305202313F} - C:\Program Files\Windows Live\Messenger\msgrapp.14.0.8089.0726.dll [2009-07-26] (Microsoft Corporation) Handler: ms-itss - {0A9007C0-4076-11D3-8789-0000F8105754} - C:\Program Files\Common Files\Microsoft Shared\Information Retrieval\msitss.dll [2007-06-08] (Microsoft Corporation) Handler: msnim - {828030A1-22C1-4009-854F-8E305202313F} - C:\Program Files\Windows Live\Messenger\msgrapp.14.0.8089.0726.dll [2009-07-26] (Microsoft Corporation) FireFox: ======== FF Plugin: @adobe.com/FlashPlayer -> C:\Windows\system32\Macromed\Flash\NPSWF32_21_0_0_182.dll [2016-04-27] () FF Plugin: @java.com/DTPlugin,version=11.66.2 -> C:\Program Files\Java\jre1.8.0_66\bin\dtplugin\npDeployJava1.dll [2016-01-10] (Oracle Corporation) FF Plugin: @java.com/JavaPlugin,version=11.66.2 -> C:\Program Files\Java\jre1.8.0_66\bin\plugin2\npjp2.dll [2016-01-10] (Oracle Corporation) FF Plugin: @microsoft.com/GENUINE -> disabled [Keine Datei] FF Plugin: @Microsoft.com/NpCtrl,version=1.0 -> c:\Program Files\Microsoft Silverlight\5.1.50428.0\npctrl.dll [2016-04-27] ( Microsoft Corporation) FF Plugin: @microsoft.com/OfficeLive,version=1.3 -> C:\Program Files\Microsoft\Office Live\npOLW.dll [2010-04-26] (Microsoft Corp.) FF Plugin: @microsoft.com/OfficeLive,version=1.5 -> C:\Program Files\Microsoft\Office Live\npOLW.dll [2010-04-26] (Microsoft Corp.) FF Plugin: @microsoft.com/WLPG,version=14.0.8081.0709 -> C:\Program Files\Windows Live\Photo Gallery\NPWLPG.dll [2009-07-10] (Microsoft Corporation) FF Plugin: Adobe Reader -> C:\Program Files\Adobe\Reader 11.0\Reader\AIR\nppdf32.dll [2015-05-01] (Adobe Systems Inc.) ==================== Dienste (Nicht auf der Ausnahmeliste) ======================== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.) R2 AntiVirFirewallService; C:\Program Files\Avira\AntiVir Desktop\avfwsvc.exe [1056024 2016-04-28] (Avira Operations GmbH & Co. KG) S2 AntiVirMailService; C:\Program Files\Avira\AntiVir Desktop\avmailc.exe [866992 2016-04-28] (Avira Operations GmbH & Co. KG) R2 AntiVirSchedulerService; C:\Program Files\Avira\AntiVir Desktop\sched.exe [464232 2016-04-28] (Avira Operations GmbH & Co. KG) R2 AntiVirService; C:\Program Files\Avira\AntiVir Desktop\avguard.exe [464232 2016-04-28] (Avira Operations GmbH & Co. KG) R2 AntiVirWebService; C:\Program Files\Avira\AntiVir Desktop\AVWEBGRD.EXE [1044744 2016-04-28] (Avira Operations GmbH & Co. KG) R2 Fabs; C:\Program Files\Common Files\MAGIX Services\Database\bin\FABS.exe [1155072 2009-02-03] (MAGIX AG) [Datei ist nicht signiert] S4 FirebirdServerMAGIXInstance; C:\Program Files\Common Files\MAGIX Services\Database\bin\fbserver.exe [3276800 2008-08-07] (MAGIX®) [Datei ist nicht signiert] S3 m2UpdateService_A41C36300DC64D52BD7AF538B7DD1779; C:\Program Files\o2 Service Suite\m2UpdateService.exe [8427096 2016-04-21] (Telefónica Germany GmbH & Co. OHG) R2 WinDefend; C:\Program Files\Windows Defender\mpsvc.dll [680960 2013-05-27] (Microsoft Corporation) S4 WisLMSvc; C:\Program Files\Launch Manager\WisLMSvc.exe [118560 2009-10-22] (Wistron Corp.) S4 x10nets; C:\Program Files\Common Files\X10\Common\X10nets.exe [20480 2009-11-07] (X10) [Datei ist nicht signiert] ===================== Treiber (Nicht auf der Ausnahmeliste) ========================== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.) R3 avfwim; C:\Windows\System32\DRIVERS\avfwim.sys [92448 2013-07-29] (Avira GmbH) R1 avfwot; C:\Windows\System32\DRIVERS\avfwot.sys [113024 2013-07-29] (Avira GmbH) R2 avgntflt; C:\Windows\System32\DRIVERS\avgntflt.sys [109016 2016-03-01] (Avira Operations GmbH & Co. KG) R1 avipbb; C:\Windows\System32\DRIVERS\avipbb.sys [137240 2016-04-28] (Avira Operations GmbH & Co. KG) R1 avkmgr; C:\Windows\System32\DRIVERS\avkmgr.sys [37352 2013-11-14] (Avira Operations GmbH & Co. KG) R1 RawDisk3; C:\Windows\system32\drivers\rawdsk3.sys [28088 2015-08-25] (EldoS Corporation) R1 ssmdrv; C:\Windows\System32\DRIVERS\ssmdrv.sys [27696 2015-06-11] (Avira Operations GmbH & Co. KG) R3 X10Hid; C:\Windows\System32\Drivers\x10hid.sys [13720 2009-05-13] (X10 Wireless Technology, Inc.) R3 XUIF; C:\Windows\System32\Drivers\x10ufx2.sys [27160 2009-05-13] (X10 Wireless Technology, Inc.) S3 ewusbnet; system32\DRIVERS\ewusbnet.sys [X] S3 hwdatacard; system32\DRIVERS\ewusbmdm.sys [X] S3 hwusbdev; system32\DRIVERS\ewusbdev.sys [X] S3 mod7700; system32\DRIVERS\mod7700.sys [X] S3 RtsUIR; system32\DRIVERS\Rts516xIR.sys [X] S3 USBCCID; system32\DRIVERS\RtsUCcid.sys [X] ==================== NetSvcs (Nicht auf der Ausnahmeliste) =================== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.) ==================== Ein Monat: Erstellte Dateien und Ordner ======== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird die Datei/der Ordner verschoben.) 2016-06-26 15:57 - 2016-06-26 15:57 - 00002381 _____ C:\Users\Petra\Desktop\JRT.txt 2016-06-26 15:54 - 2016-06-26 15:54 - 01610816 _____ (Malwarebytes) C:\Users\Petra\Desktop\JRT.exe 2016-06-26 15:50 - 2016-06-26 15:51 - 00002141 _____ C:\Users\Petra\Desktop\mbam.txt 2016-06-26 15:17 - 2016-06-26 15:49 - 00170200 _____ (Malwarebytes) C:\Windows\system32\Drivers\MBAMSwissArmy.sys 2016-06-26 15:15 - 2016-06-26 15:15 - 00001028 _____ C:\Users\Public\Desktop\ Malwarebytes Anti-Malware .lnk 2016-06-26 15:15 - 2016-06-26 15:15 - 00000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\ Malwarebytes Anti-Malware 2016-06-26 15:15 - 2016-06-26 15:15 - 00000000 ____D C:\ProgramData\Malwarebytes 2016-06-26 15:15 - 2016-06-26 15:15 - 00000000 ____D C:\Program Files\ Malwarebytes Anti-Malware 2016-06-26 15:15 - 2016-03-10 14:09 - 00053120 _____ (Malwarebytes Corporation) C:\Windows\system32\Drivers\mwac.sys 2016-06-26 15:15 - 2016-03-10 14:08 - 00126336 _____ (Malwarebytes) C:\Windows\system32\Drivers\mbamchameleon.sys 2016-06-26 15:15 - 2016-03-10 14:08 - 00024448 _____ (Malwarebytes) C:\Windows\system32\Drivers\mbam.sys 2016-06-26 15:10 - 2016-06-26 15:11 - 22851472 _____ (Malwarebytes ) C:\Users\Petra\Desktop\mbam-setup-2.2.1.1043.exe 2016-06-26 14:56 - 2016-06-26 14:59 - 00000000 ____D C:\AdwCleaner 2016-06-26 14:51 - 2016-06-26 14:51 - 00049185 _____ C:\Users\Petra\Desktop\SystemLook.zip 2016-06-26 14:46 - 2016-06-26 14:46 - 00000000 _____ C:\Users\Petra\Desktop\Neues Textdokument.txt 2016-06-26 14:37 - 2016-06-26 14:37 - 01965618 _____ C:\Users\Petra\Desktop\SystemLook1.txt 2016-06-26 14:22 - 2016-06-26 14:22 - 03703360 _____ C:\Users\Petra\Desktop\AdwCleaner_5.200.exe 2016-06-26 14:10 - 2016-06-26 14:18 - 01965616 _____ C:\Users\Petra\Desktop\SystemLook.txt 2016-06-26 14:09 - 2016-06-26 14:09 - 00139264 _____ C:\Users\Petra\Desktop\SystemLook.exe 2016-06-26 13:58 - 2016-06-26 14:00 - 00007643 _____ C:\Users\Petra\Desktop\Fixlog.txt 2016-06-26 13:58 - 2016-06-26 13:58 - 00000000 ____D C:\Users\Petra\Desktop\FRST-OlderVersion 2016-06-26 11:21 - 2016-06-26 13:58 - 00198230 _____ C:\TDSSKiller.3.1.0.9_26.06.2016_11.21.49_log.txt 2016-06-26 11:20 - 2016-06-26 11:20 - 04727984 _____ (Kaspersky Lab ZAO) C:\Users\Petra\Desktop\tdsskiller.exe 2016-06-26 11:13 - 2016-06-26 11:14 - 00029721 _____ C:\Users\Petra\Desktop\Addition.txt 2016-06-26 11:12 - 2016-06-26 16:02 - 00010986 _____ C:\Users\Petra\Desktop\FRST.txt 2016-06-25 19:38 - 2016-06-26 16:01 - 00000000 ____D C:\FRST 2016-06-25 19:36 - 2016-06-26 13:58 - 01739776 _____ (Farbar) C:\Users\Petra\Desktop\FRST.exe 2016-06-25 12:24 - 2016-06-25 12:24 - 00000000 ____D C:\Users\Mike\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Dropbox 2016-06-21 05:18 - 2016-06-21 05:18 - 00000000 ____D C:\Users\Mike\AppData\Local\CEF 2016-06-15 09:50 - 2016-06-06 17:26 - 00037096 _____ (Microsoft Corporation) C:\Windows\system32\CompatTelRunner.exe 2016-06-15 09:50 - 2016-06-06 17:23 - 01001472 _____ (Microsoft Corporation) C:\Windows\system32\aeinv.dll 2016-06-15 09:50 - 2016-06-03 15:04 - 01225216 _____ (Microsoft Corporation) C:\Windows\system32\appraiser.dll 2016-06-15 09:50 - 2016-05-27 15:05 - 00466944 _____ (Microsoft Corporation) C:\Windows\system32\generaltel.dll 2016-06-15 09:50 - 2016-05-27 15:05 - 00461824 _____ (Microsoft Corporation) C:\Windows\system32\devinv.dll 2016-06-15 09:50 - 2016-05-27 15:05 - 00235520 _____ (Microsoft Corporation) C:\Windows\system32\invagent.dll 2016-06-15 09:50 - 2016-05-27 15:05 - 00205824 _____ (Microsoft Corporation) C:\Windows\system32\centel.dll 2016-06-15 09:50 - 2016-05-22 15:05 - 00065536 _____ (Microsoft Corporation) C:\Windows\system32\acmigration.dll 2016-06-15 09:50 - 2016-05-13 23:54 - 00308456 _____ (Adobe Systems Incorporated) C:\Windows\system32\atmfd.dll 2016-06-15 09:50 - 2016-05-13 23:49 - 00070656 _____ (Microsoft Corporation) C:\Windows\system32\fontsub.dll 2016-06-15 09:50 - 2016-05-13 23:49 - 00026112 _____ (Microsoft Corporation) C:\Windows\system32\lpk.dll 2016-06-15 09:50 - 2016-05-13 23:49 - 00010240 _____ (Microsoft Corporation) C:\Windows\system32\dciman32.dll 2016-06-15 09:50 - 2016-05-13 23:27 - 00034304 _____ (Adobe Systems) C:\Windows\system32\atmlib.dll 2016-06-15 09:50 - 2016-05-12 17:22 - 00137960 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\ksecpkg.sys 2016-06-15 09:50 - 2016-05-12 17:22 - 00067304 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\ksecdd.sys 2016-06-15 09:50 - 2016-05-12 17:18 - 01062400 _____ (Microsoft Corporation) C:\Windows\system32\lsasrv.dll 2016-06-15 09:50 - 2016-05-12 17:18 - 00690688 _____ (Microsoft Corporation) C:\Windows\system32\adtschema.dll 2016-06-15 09:50 - 2016-05-12 17:18 - 00655360 _____ (Microsoft Corporation) C:\Windows\system32\rpcrt4.dll 2016-06-15 09:50 - 2016-05-12 17:18 - 00606720 _____ (Microsoft Corporation) C:\Windows\system32\gpsvc.dll 2016-06-15 09:50 - 2016-05-12 17:18 - 00553472 _____ (Microsoft Corporation) C:\Windows\system32\kerberos.dll 2016-06-15 09:50 - 2016-05-12 17:18 - 00351744 _____ (Microsoft Corporation) C:\Windows\system32\IPSECSVC.DLL 2016-06-15 09:50 - 2016-05-12 17:18 - 00274944 _____ (Microsoft Corporation) C:\Windows\system32\polstore.dll 2016-06-15 09:50 - 2016-05-12 17:18 - 00260608 _____ (Microsoft Corporation) C:\Windows\system32\msv1_0.dll 2016-06-15 09:50 - 2016-05-12 17:18 - 00251392 _____ (Microsoft Corporation) C:\Windows\system32\schannel.dll 2016-06-15 09:50 - 2016-05-12 17:18 - 00223232 _____ (Microsoft Corporation) C:\Windows\system32\ncrypt.dll 2016-06-15 09:50 - 2016-05-12 17:18 - 00172032 _____ (Microsoft Corporation) C:\Windows\system32\wdigest.dll 2016-06-15 09:50 - 2016-05-12 17:18 - 00146432 _____ (Microsoft Corporation) C:\Windows\system32\msaudite.dll 2016-06-15 09:50 - 2016-05-12 17:18 - 00141312 _____ (Microsoft Corporation) C:\Windows\system32\rpchttp.dll 2016-06-15 09:50 - 2016-05-12 17:18 - 00099840 _____ (Microsoft Corporation) C:\Windows\system32\sspicli.dll 2016-06-15 09:50 - 2016-05-12 17:18 - 00079360 _____ (Microsoft Corporation) C:\Windows\system32\gpapi.dll 2016-06-15 09:50 - 2016-05-12 17:18 - 00070144 _____ (Microsoft Corporation) C:\Windows\system32\winipsec.dll 2016-06-15 09:50 - 2016-05-12 17:18 - 00065536 _____ (Microsoft Corporation) C:\Windows\system32\TSpkg.dll 2016-06-15 09:50 - 2016-05-12 17:18 - 00044032 _____ (Microsoft Corporation) C:\Windows\system32\FwRemoteSvr.dll 2016-06-15 09:50 - 2016-05-12 17:18 - 00022016 _____ (Microsoft Corporation) C:\Windows\system32\secur32.dll 2016-06-15 09:50 - 2016-05-12 17:18 - 00017408 _____ (Microsoft Corporation) C:\Windows\system32\credssp.dll 2016-06-15 09:50 - 2016-05-12 17:18 - 00002048 _____ (Microsoft Corporation) C:\Windows\system32\tzres.dll 2016-06-15 09:50 - 2016-05-12 16:56 - 00050176 _____ (Microsoft Corporation) C:\Windows\system32\auditpol.exe 2016-06-15 09:50 - 2016-05-12 16:54 - 02397696 _____ (Microsoft Corporation) C:\Windows\system32\win32k.sys 2016-06-15 09:50 - 2016-05-12 16:52 - 00313856 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\srv2.sys 2016-06-15 09:50 - 2016-05-12 16:52 - 00310784 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\srv.sys 2016-06-15 09:50 - 2016-05-12 16:52 - 00226304 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\mrxsmb10.sys 2016-06-15 09:50 - 2016-05-12 16:52 - 00124416 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\mrxsmb.sys 2016-06-15 09:50 - 2016-05-12 16:52 - 00115712 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\srvnet.sys 2016-06-15 09:50 - 2016-05-12 16:52 - 00098304 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\mrxsmb20.sys 2016-06-15 09:50 - 2016-05-12 16:51 - 00036352 _____ (Microsoft Corporation) C:\Windows\system32\cryptbase.dll 2016-06-15 09:50 - 2016-05-12 16:51 - 00022016 _____ (Microsoft Corporation) C:\Windows\system32\lsass.exe 2016-06-15 09:50 - 2016-05-12 16:51 - 00015872 _____ (Microsoft Corporation) C:\Windows\system32\sspisrv.dll 2016-06-15 09:50 - 2016-05-12 15:04 - 00370784 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\cng.sys 2016-06-15 09:50 - 2016-05-12 15:04 - 00249352 _____ (Microsoft Corporation) C:\Windows\system32\bcryptprimitives.dll 2016-06-15 09:50 - 2016-05-11 17:19 - 00363520 _____ (Microsoft Corporation) C:\Windows\system32\StructuredQuery.dll 2016-06-15 09:50 - 2016-04-09 08:54 - 12881408 _____ (Microsoft Corporation) C:\Windows\system32\shell32.dll 2016-06-15 09:50 - 2016-04-09 08:54 - 01499648 _____ (Microsoft Corporation) C:\Windows\system32\ExplorerFrame.dll 2016-06-15 09:50 - 2016-04-09 07:44 - 02973184 _____ (Microsoft Corporation) C:\Windows\explorer.exe 2016-06-15 09:50 - 2016-03-09 20:40 - 00316416 _____ (Microsoft Corporation) C:\Windows\system32\webio.dll 2016-06-15 09:49 - 2016-05-12 17:18 - 00060416 _____ (Microsoft Corporation) C:\Windows\system32\msobjs.dll 2016-06-15 09:49 - 2016-05-11 17:19 - 00351744 _____ (Microsoft Corporation) C:\Windows\system32\winhttp.dll 2016-06-15 09:49 - 2016-05-11 17:19 - 00231424 _____ (Microsoft Corporation) C:\Windows\system32\mswsock.dll 2016-06-15 09:49 - 2016-05-11 17:19 - 00206336 _____ (Microsoft Corporation) C:\Windows\system32\ws2_32.dll 2016-06-15 09:49 - 2016-05-11 17:01 - 00026624 _____ (Microsoft Corporation) C:\Windows\system32\netbtugc.exe 2016-06-15 09:49 - 2016-05-11 16:52 - 00188928 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\netbt.sys 2016-06-15 09:49 - 2016-04-14 17:38 - 00105192 _____ (Microsoft Corporation) C:\Windows\system32\consent.exe 2016-06-15 09:49 - 2016-04-14 17:33 - 02365440 _____ (Microsoft Corporation) C:\Windows\system32\msi.dll 2016-06-15 09:49 - 2016-04-14 17:33 - 01806848 _____ (Microsoft Corporation) C:\Windows\system32\authui.dll 2016-06-15 09:49 - 2016-04-14 17:33 - 00337408 _____ (Microsoft Corporation) C:\Windows\system32\msihnd.dll 2016-06-15 09:49 - 2016-04-14 17:33 - 00047104 _____ (Microsoft Corporation) C:\Windows\system32\appinfo.dll 2016-06-15 09:49 - 2016-04-14 17:33 - 00025088 _____ (Microsoft Corporation) C:\Windows\system32\msimsg.dll 2016-06-15 09:49 - 2016-04-14 17:11 - 00073216 _____ (Microsoft Corporation) C:\Windows\system32\msiexec.exe 2016-06-15 09:48 - 2016-05-24 00:54 - 00346312 _____ (Microsoft Corporation) C:\Windows\system32\iedkcs32.dll 2016-06-15 09:48 - 2016-05-21 18:57 - 20341248 _____ (Microsoft Corporation) C:\Windows\system32\mshtml.dll 2016-06-15 09:48 - 2016-05-21 00:14 - 02724864 _____ (Microsoft Corporation) C:\Windows\system32\mshtml.tlb 2016-06-15 09:48 - 2016-05-21 00:14 - 00004096 _____ (Microsoft Corporation) C:\Windows\system32\ieetwcollectorres.dll 2016-06-15 09:48 - 2016-05-20 23:57 - 00497664 _____ (Microsoft Corporation) C:\Windows\system32\vbscript.dll 2016-06-15 09:48 - 2016-05-20 23:57 - 00062464 _____ (Microsoft Corporation) C:\Windows\system32\iesetup.dll 2016-06-15 09:48 - 2016-05-20 23:57 - 00047616 _____ (Microsoft Corporation) C:\Windows\system32\ieetwproxystub.dll 2016-06-15 09:48 - 2016-05-20 23:56 - 00341504 _____ (Microsoft Corporation) C:\Windows\system32\html.iec 2016-06-15 09:48 - 2016-05-20 23:55 - 00064000 _____ (Microsoft Corporation) C:\Windows\system32\MshtmlDac.dll 2016-06-15 09:48 - 2016-05-20 23:50 - 02287104 _____ (Microsoft Corporation) C:\Windows\system32\iertutil.dll 2016-06-15 09:48 - 2016-05-20 23:49 - 00047104 _____ (Microsoft Corporation) C:\Windows\system32\jsproxy.dll 2016-06-15 09:48 - 2016-05-20 23:48 - 00030720 _____ (Microsoft Corporation) C:\Windows\system32\iernonce.dll 2016-06-15 09:48 - 2016-05-20 23:45 - 00476160 _____ (Microsoft Corporation) C:\Windows\system32\ieui.dll 2016-06-15 09:48 - 2016-05-20 23:44 - 00663552 _____ (Microsoft Corporation) C:\Windows\system32\jscript.dll 2016-06-15 09:48 - 2016-05-20 23:44 - 00115712 _____ (Microsoft Corporation) C:\Windows\system32\ieUnatt.exe 2016-06-15 09:48 - 2016-05-20 23:44 - 00102912 _____ (Microsoft Corporation) C:\Windows\system32\ieetwcollector.exe 2016-06-15 09:48 - 2016-05-20 23:43 - 00620032 _____ (Microsoft Corporation) C:\Windows\system32\jscript9diag.dll 2016-06-15 09:48 - 2016-05-20 23:36 - 00667648 _____ (Microsoft Corporation) C:\Windows\system32\MsSpellCheckingFacility.exe 2016-06-15 09:48 - 2016-05-20 23:33 - 00416256 _____ (Microsoft Corporation) C:\Windows\system32\dxtmsft.dll 2016-06-15 09:48 - 2016-05-20 23:29 - 13815808 _____ (Microsoft Corporation) C:\Windows\system32\ieframe.dll 2016-06-15 09:48 - 2016-05-20 23:27 - 00060416 _____ (Microsoft Corporation) C:\Windows\system32\JavaScriptCollectionAgent.dll 2016-06-15 09:48 - 2016-05-20 23:26 - 00091136 _____ (Microsoft Corporation) C:\Windows\system32\inseng.dll 2016-06-15 09:48 - 2016-05-20 23:23 - 00168960 _____ (Microsoft Corporation) C:\Windows\system32\msrating.dll 2016-06-15 09:48 - 2016-05-20 23:23 - 00076288 _____ (Microsoft Corporation) C:\Windows\system32\mshtmled.dll 2016-06-15 09:48 - 2016-05-20 23:21 - 00279040 _____ (Microsoft Corporation) C:\Windows\system32\dxtrans.dll 2016-06-15 09:48 - 2016-05-20 23:19 - 00130048 _____ (Microsoft Corporation) C:\Windows\system32\occache.dll 2016-06-15 09:48 - 2016-05-20 23:14 - 04610048 _____ (Microsoft Corporation) C:\Windows\system32\jscript9.dll 2016-06-15 09:48 - 2016-05-20 23:12 - 00230400 _____ (Microsoft Corporation) C:\Windows\system32\webcheck.dll 2016-06-15 09:48 - 2016-05-20 23:09 - 00693248 _____ (Microsoft Corporation) C:\Windows\system32\msfeeds.dll 2016-06-15 09:48 - 2016-05-20 23:09 - 00689664 _____ (Microsoft Corporation) C:\Windows\system32\ie4uinit.exe 2016-06-15 09:48 - 2016-05-20 23:08 - 02055680 _____ (Microsoft Corporation) C:\Windows\system32\inetcpl.cpl 2016-06-15 09:48 - 2016-05-20 23:07 - 01155072 _____ (Microsoft Corporation) C:\Windows\system32\mshtmlmedia.dll 2016-06-15 09:48 - 2016-05-20 22:42 - 02121216 _____ (Microsoft Corporation) C:\Windows\system32\wininet.dll 2016-06-15 09:48 - 2016-05-20 22:38 - 01310208 _____ (Microsoft Corporation) C:\Windows\system32\urlmon.dll 2016-06-15 09:48 - 2016-05-20 22:38 - 00710144 _____ (Microsoft Corporation) C:\Windows\system32\ieapfltr.dll 2016-06-15 09:47 - 2016-05-18 18:10 - 00306688 _____ (Microsoft Corporation) C:\Windows\system32\gdi32.dll 2016-06-06 12:05 - 2016-06-06 12:05 - 00000000 ____D C:\Users\Mike\AppData\Local\TGE-o2 2016-06-05 18:18 - 2016-06-05 18:18 - 00000000 ____D C:\Users\Petra\AppData\Local\CEF 2016-06-05 18:17 - 2016-06-05 18:27 - 00000000 ____D C:\ProgramData\mquadr.at 2016-06-05 18:17 - 2016-06-05 18:18 - 00000000 ____D C:\Users\Public\Documents\TGE-o2 2016-06-05 18:17 - 2016-06-05 18:17 - 00001129 _____ C:\Users\Petra\AppData\Roaming\Microsoft\Windows\Start Menu\o2 Service Suite.lnk 2016-06-05 18:17 - 2016-06-05 18:17 - 00001105 _____ C:\Users\Petra\Desktop\o2 Service Suite.lnk 2016-06-05 18:17 - 2016-06-05 18:17 - 00000000 __HDC C:\ProgramData\{EB4EB77B-E94F-443C-8B3C-22584FBC1005} 2016-06-05 18:17 - 2016-06-05 18:17 - 00000000 ____D C:\Users\Petra\AppData\Local\mquadr.at 2016-06-05 18:17 - 2016-06-05 18:17 - 00000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\o2 Service Suite 2016-06-05 18:17 - 2016-06-05 18:17 - 00000000 ____D C:\Program Files\o2 Service Suite 2016-06-05 18:17 - 2016-04-21 10:18 - 04274264 ____N (mquadr.at software engineering) C:\Windows\system32\M2ElevatedNetworkAdapters.dll 2016-06-05 18:17 - 2016-04-21 10:18 - 00251952 ____N (Nicomsoft Ltd.) C:\Windows\system32\WiFiMan.dll 2016-06-05 18:15 - 2016-06-05 18:15 - 00000000 ____D C:\Users\Petra\AppData\Local\TGE-o2 ==================== Ein Monat: Geänderte Dateien und Ordner ======== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird die Datei/der Ordner verschoben.) 2016-06-26 15:55 - 2009-07-14 06:34 - 00018928 ____H C:\Windows\system32\7B296FB0-376B-497e-B012-9C450E1B7327-5P-1.C7483456-A289-439d-8115-601632D005A0 2016-06-26 15:55 - 2009-07-14 06:34 - 00018928 ____H C:\Windows\system32\7B296FB0-376B-497e-B012-9C450E1B7327-5P-0.C7483456-A289-439d-8115-601632D005A0 2016-06-26 15:49 - 2015-06-20 08:52 - 00001220 _____ C:\Windows\Tasks\DropboxUpdateTaskUserS-1-5-21-3399224521-1943896031-3567854259-1000UA.job 2016-06-26 15:47 - 2013-07-16 07:48 - 00000434 _____ C:\Windows\system32\Drivers\etc\hosts.ics 2016-06-26 15:46 - 2009-07-14 06:53 - 00000006 ____H C:\Windows\Tasks\SA.DAT 2016-06-26 15:17 - 2014-02-06 08:53 - 00000884 _____ C:\Windows\Tasks\Adobe Flash Player Updater.job 2016-06-26 13:58 - 2010-08-27 12:15 - 00000000 ____D C:\Windows\system32\temp 2016-06-26 13:54 - 2010-03-02 07:02 - 01620684 _____ C:\Windows\system32\PerfStringBackup.INI 2016-06-26 13:54 - 2009-07-14 10:47 - 00699682 _____ C:\Windows\system32\perfh007.dat 2016-06-26 13:54 - 2009-07-14 10:47 - 00149790 _____ C:\Windows\system32\perfc007.dat 2016-06-26 13:54 - 2009-07-14 04:37 - 00000000 ____D C:\Windows\inf 2016-06-26 09:47 - 2015-06-20 08:52 - 00001168 _____ C:\Windows\Tasks\DropboxUpdateTaskUserS-1-5-21-3399224521-1943896031-3567854259-1000Core.job 2016-06-25 12:25 - 2013-06-26 16:36 - 00000000 ___RD C:\Users\Mike\Dropbox 2016-06-25 12:25 - 2013-06-26 16:33 - 00000000 ____D C:\Users\Mike\AppData\Roaming\Dropbox 2016-06-25 12:18 - 2010-03-02 08:13 - 00000000 ____D C:\Program Files\Microsoft Silverlight 2016-06-24 08:49 - 2010-11-26 19:17 - 00000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Microsoft Silverlight 2016-06-23 19:37 - 2010-05-07 09:14 - 00000000 ____D C:\Users\Mike 2016-06-22 13:27 - 2011-05-08 13:00 - 00000000 ____D C:\Users\Mike\.freemind 2016-06-19 22:06 - 2010-05-07 22:03 - 00000000 ____D C:\Users\Petra 2016-06-19 22:05 - 2012-12-27 17:40 - 00000000 ____D C:\Users\Petra\Documents\Formular-Management-System der Bundesfinanzverwaltung (05 - Vereinfachter Antrag auf Lohnsteuer-Ermäßigung 2013)_do-Dateien 2016-06-19 19:55 - 2015-07-10 15:40 - 00000000 ___HD C:\$Windows.~BT 2016-06-17 14:58 - 2009-07-14 04:37 - 00000000 ____D C:\Windows\rescache 2016-06-16 12:29 - 2014-12-12 09:28 - 00000000 ____D C:\Windows\system32\appraiser 2016-06-16 12:15 - 2009-07-14 06:33 - 00459192 _____ C:\Windows\system32\FNTCACHE.DAT 2016-06-16 06:31 - 2013-07-15 14:15 - 00000000 ____D C:\Windows\system32\MRT 2016-06-16 06:24 - 2010-03-02 08:25 - 139785240 _____ (Microsoft Corporation) C:\Windows\system32\MRT.exe 2016-06-15 09:10 - 2009-07-14 06:53 - 00032640 _____ C:\Windows\Tasks\SCHEDLGU.TXT 2016-06-13 19:31 - 2010-03-02 08:22 - 00400040 ____N (Microsoft Corporation) C:\Windows\system32\MpSigStub.exe 2016-06-10 12:45 - 2015-06-20 08:52 - 00000000 ____D C:\Users\Mike\AppData\Local\Dropbox 2016-06-06 12:24 - 2013-10-30 09:37 - 00000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Samsung 2016-06-06 12:24 - 2013-10-30 09:36 - 00000000 ____D C:\Program Files\Samsung 2016-06-06 12:24 - 2010-03-02 07:17 - 00000000 ___HD C:\Program Files\InstallShield Installation Information 2016-06-06 12:09 - 2009-07-14 04:37 - 00000000 __RSD C:\Windows\Media 2016-06-06 12:04 - 2015-12-25 12:28 - 00000000 ____D C:\Program Files\DSL Soforthilfe 2016-05-29 20:13 - 2015-04-18 17:22 - 00000000 ____D C:\Users\Petra\AppData\Local\Microsoft Games ==================== Dateien im Wurzelverzeichnis einiger Verzeichnisse ======= 2012-01-01 13:08 - 2016-02-02 18:33 - 0065536 _____ () C:\Users\Petra\AppData\Roaming\fin.zup 2011-01-04 19:46 - 2011-01-04 19:58 - 0000288 _____ () C:\Users\Petra\AppData\Roaming\navinfo.txt 2010-05-14 13:40 - 2010-05-14 13:40 - 0000056 ____H () C:\ProgramData\ezsidmv.dat 2010-05-08 15:16 - 2010-05-08 15:19 - 0000672 _____ () C:\ProgramData\hpzinstall.log 2010-12-07 19:59 - 2015-12-04 19:50 - 0000952 ___SH () C:\ProgramData\KGyGaAvL.sys Einige Dateien in TEMP: ==================== C:\Users\Petra\AppData\Local\Temp\avgnt.exe C:\Users\Petra\AppData\Local\Temp\libeay32.dll C:\Users\Petra\AppData\Local\Temp\msvcr120.dll C:\Users\Petra\AppData\Local\Temp\sqlite3.dll ==================== Bamital & volsnap ================= (Es ist kein automatischer Fix für Dateien vorhanden, die an der Verifikation gescheitert sind.) C:\Windows\explorer.exe => Datei ist digital signiert C:\Windows\system32\winlogon.exe => Datei ist digital signiert C:\Windows\system32\wininit.exe => Datei ist digital signiert C:\Windows\system32\svchost.exe => Datei ist digital signiert C:\Windows\system32\services.exe => Datei ist digital signiert C:\Windows\system32\User32.dll => Datei ist digital signiert C:\Windows\system32\userinit.exe => Datei ist digital signiert C:\Windows\system32\rpcss.dll => Datei ist digital signiert C:\Windows\system32\dnsapi.dll => Datei ist digital signiert C:\Windows\system32\Drivers\volsnap.sys => Datei ist digital signiert LastRegBack: 2016-06-17 14:50 ==================== Ende vom FRST.txt ============================ Code:
ATTFilter Zusätzliches Untersuchungsergebnis von Farbar Recovery Scan Tool (x86) Version: 26-06-2016 01 durchgeführt von Petra (2016-06-26 16:03:14) Gestartet von C:\Users\Petra\Desktop Microsoft Windows 7 Home Premium Service Pack 1 (X86) (2010-05-07 07:14:11) Start-Modus: Normal ========================================================== ==================== Konten: ============================= Administrator (S-1-5-21-3399224521-1943896031-3567854259-500 - Administrator - Disabled) Gast (S-1-5-21-3399224521-1943896031-3567854259-501 - Limited - Disabled) Mike (S-1-5-21-3399224521-1943896031-3567854259-1000 - Administrator - Enabled) => C:\Users\Mike Petra (S-1-5-21-3399224521-1943896031-3567854259-1001 - Administrator - Enabled) => C:\Users\Petra ==================== Sicherheits-Center ======================== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er entfernt.) AV: Avira Desktop (Enabled - Up to date) {4D041356-F94D-285F-8768-AAE50FA36859} AS: Avira Desktop (Enabled - Up to date) {F665F2B2-DF77-27D1-BDD8-9197742422E4} AS: Windows Defender (Enabled - Up to date) {D68DDC3A-831F-4fae-9E44-DA132C1ACF46} ==================== Installierte Programme ====================== (Nur Adware-Programme mit dem Zusatz "Hidden" können in die Fixlist aufgenommen werden, um sie sichtbar zu machen. Die Adware-Programme sollten manuell deinstalliert werden.) ABOS CONWORKS Profi 2.0.3 (HKLM\...\ABOS CONWORKS Profi_is1) (Version: - ) Adobe Flash Player 20 ActiveX (HKLM\...\Adobe Flash Player ActiveX) (Version: 20.0.0.306 - Adobe Systems Incorporated) Adobe Flash Player 21 NPAPI (HKLM\...\Adobe Flash Player NPAPI) (Version: 21.0.0.182 - Adobe Systems Incorporated) Adobe Reader XI (11.0.11) - Deutsch (HKLM\...\{AC76BA86-7AD7-1031-7B44-AB0000000001}) (Version: 11.0.11 - Adobe Systems Incorporated) Atheros Communications Inc.(R) AR81Family Gigabit/Fast Ethernet Driver (HKLM\...\{3108C217-BE83-42E4-AE9E-A56A2A92E549}) (Version: 1.0.0.23 - Atheros Communications Inc.) Avira Internet Security (HKLM\...\Avira AntiVir Desktop) (Version: 14.0.17.192 - Avira Operations GmbH & Co. KG) BG BAU Aus Unfällen lernen 2012 (HKLM\...\{305CAD8B-9774-4777-A219-666C31D49C9B}) (Version: 1.2.3.1. - Jedermann-Verlag) BG BAU Regelwerke 2012 (HKLM\...\{5C9C73D6-3817-4546-99B6-CB9D407023CB}_is1) (Version: 20120601 - Jedermann-Verlag GmbH) BG BAU Startbildschirm (HKLM\...\{2F729D18-6A7A-4BB6-8694-3B80ED9475AC}_is1) (Version: 20120601 - Jedermann-Verlag GmbH) BG-Bau-Wegweiser-12 (HKLM\...\{330886B3-64B1-47B8-9078-9295CED7BA4A}) (Version: 12.0.8.22 - Jedermann-Verlag) CCleaner (HKLM\...\CCleaner) (Version: 5.05 - Piriform) Cisco EAP-FAST Module (HKLM\...\{64BF0187-F3D2-498B-99EA-163AF9AE6EC9}) (Version: 2.2.14 - Cisco Systems, Inc.) Cisco LEAP Module (HKLM\...\{51C7AD07-C3F6-4635-8E8A-231306D810FE}) (Version: 1.0.19 - Cisco Systems, Inc.) Cisco PEAP Module (HKLM\...\{ED5776D5-59B4-46B7-AF81-5F2D94D7C640}) (Version: 1.1.6 - Cisco Systems, Inc.) Compatibility Pack für 2007 Office System (HKLM\...\{90120000-0020-0407-0000-0000000FF1CE}) (Version: 12.0.6612.1000 - Microsoft Corporation) CorelDRAW Essentials 4 - Content (Version: 4.0 - Corel Corporation) Hidden CorelDRAW Essentials 4 - Draw (Version: 4.0 - Corel Corporation) Hidden CorelDRAW Essentials 4 - Filters (Version: 4.0 - Corel Corporation) Hidden CorelDRAW Essentials 4 - ICA (Version: 4.0 - Corel Corporation) Hidden CorelDRAW Essentials 4 - IPM - No VBA (Version: 4.0 - Corel Corporation) Hidden CorelDRAW Essentials 4 - Lang BR (Version: 4.0 - Corel Corporation) Hidden CorelDRAW Essentials 4 - Lang DE (Version: 4.0 - Corel Corporation) Hidden CorelDRAW Essentials 4 - Lang EN (Version: 4.0 - Corel Corporation) Hidden CorelDRAW Essentials 4 - Lang ES (Version: 4.0 - Corel Corporation) Hidden CorelDRAW Essentials 4 - Lang FR (Version: 4.0 - Corel Corporation) Hidden CorelDRAW Essentials 4 - Lang IT (Version: 4.0 - Corel Corporation) Hidden CorelDRAW Essentials 4 - Lang NL (Version: 4.0 - Uw bedrijfsnaam) Hidden CorelDRAW Essentials 4 - PHOTO-PAINT (Version: 4.0 - Corel Corporation) Hidden CorelDRAW Essentials 4 (HKLM\...\_{C0237AA4-1BFB-46EA-860D-7B0EB365CA13}) (Version: - Corel Corporation) CorelDRAW Essentials 4 (Version: 4.0 - Corel Corporation) Hidden ElsterFormular (HKLM\...\ElsterFormular) (Version: 14.1.11318 - Landesfinanzdirektion Thüringen) Firebird SQL Server - MAGIX Edition (HKLM\...\{3E6F0CAD-EE38-42A5-9EEA-AE17A55BF2D4}) (Version: 2.1.23.0 - MAGIX AG) FreeMind (HKLM\...\B991B020-2968-11D8-AF23-444553540000_is1) (Version: 0.9.0 - ) Hotfix für Microsoft Visual Studio 2007 Tools for Applications - ENU (KB947789) (HKLM\...\{8E87B944-4815-3C5E-947F-5035C9F64362}.KB947789) (Version: 1 - Microsoft Corporation) Intel(R) Graphics Media Accelerator Driver (HKLM\...\{F0E3AD40-2BBD-4360-9C76-B9AC9A5886EA}) (Version: 8.15.10.2092 - Intel Corporation) Intel(R) Management Engine Components (HKLM\...\{65153EA5-8B6E-43B6-857B-C6E4FC25798A}) (Version: 6.0.0.1179 - Intel Corporation) Intel(R) Rapid Storage Technology (HKLM\...\{3E29EE6C-963A-4aae-86C1-DC237C4A49FC}) (Version: 9.5.0.1037 - Intel Corporation) Intel(R) TV Wizard (HKLM\...\TVWiz) (Version: - Intel Corporation) Java 8 Update 66 (HKLM\...\{26A24AE4-039D-4CA4-87B4-2F83218066F0}) (Version: 8.0.660.18 - Oracle Corporation) Jedermann-Verlag Symbolbibliothek (HKLM\...\{F25AA8EB-F6D5-45FF-A25A-375A669767D0}) (Version: 6.0 - ) Junk Mail filter update (Version: 14.0.8089.726 - Microsoft Corporation) Hidden Launch Manager V1.5.0.8 (HKLM\...\{D0846526-66DD-4DC9-A02C-98F9A2806812}) (Version: 1.5.0.8 - Wistron Corp.) Malwarebytes Anti-Malware Version 2.2.1.1043 (HKLM\...\Malwarebytes Anti-Malware_is1) (Version: 2.2.1.1043 - Malwarebytes) MEDION Fotos auf CD & DVD SE Sued (HKLM\...\MEDION Fotos auf CD & DVD SE Sued D) (Version: 8.0.3.4 - MAGIX AG) Medion Home Cinema (HKLM\...\InstallShield_{1FBF6C24-C1FD-4101-A42B-0C564F9E8E79}) (Version: 8.0.1318 - CyberLink Corp.) Medion Home Cinema (Version: 8.0.1318 - CyberLink Corp.) Hidden Microsoft .NET Framework 4.6.1 (Deutsch) (HKLM\...\{92FB6C44-E685-45AD-9B20-CADF4CABA132} - 1031) (Version: 4.6.01055 - Microsoft Corporation) Microsoft .NET Framework 4.6.1 (HKLM\...\{92FB6C44-E685-45AD-9B20-CADF4CABA132} - 1033) (Version: 4.6.01055 - Microsoft Corporation) Microsoft Office 2007 Service Pack 3 (SP3) (HKLM\...\{91120000-001A-0000-0000-0000000FF1CE}_OUTLOOKR_{6E107EB7-8B55-48BF-ACCB-199F86A2CD93}) (Version: - Microsoft) Microsoft Office 2007 Service Pack 3 (SP3) (HKLM\...\{91120000-002F-0000-0000-0000000FF1CE}_HOMESTUDENTR_{6E107EB7-8B55-48BF-ACCB-199F86A2CD93}) (Version: - Microsoft) Microsoft Office File Validation Add-In (HKLM\...\{90140000-2005-0000-0000-0000000FF1CE}) (Version: 14.0.5130.5003 - Microsoft Corporation) Microsoft Office Home and Student 2007 (HKLM\...\HOMESTUDENTR) (Version: 12.0.6612.1000 - Microsoft Corporation) Microsoft Office Live Add-in 1.5 (HKLM\...\{F40BBEC7-C2A4-4A00-9B24-7A055A2C5262}) (Version: 2.0.4024.1 - Microsoft Corporation) Microsoft Office Outlook 2007 (HKLM\...\OUTLOOKR) (Version: 12.0.6612.1000 - Microsoft Corporation) Microsoft Office PowerPoint Viewer 2007 (German) (HKLM\...\{95120000-00AF-0407-0000-0000000FF1CE}) (Version: 12.0.6612.1000 - Microsoft Corporation) Microsoft Office Suite Activation Assistant (HKLM\...\{E50AE784-FABE-46DA-A1F8-7B6B56DCB22E}) (Version: 2.9 - Microsoft Corporation) Microsoft Silverlight (HKLM\...\{89F4137D-6C26-4A84-BDB8-2E5A4BB71E00}) (Version: 5.1.50428.0 - Microsoft Corporation) Microsoft SQL Server 2005 Compact Edition [DEU] (HKLM\...\{BAC80EF3-E106-4AEA-8C57-F217F9BC7358}) (Version: 3.1.0000 - Microsoft Corporation) Microsoft SQL Server 2005 Compact Edition [ENU] (HKLM\...\{F0B430D1-B6AA-473D-9B06-AA3DD01FD0B8}) (Version: 3.1.0000 - Microsoft Corporation) Microsoft Sync Framework Runtime Native v1.0 (x86) (HKLM\...\{8A74E887-8F0F-4017-AF53-CBA42211AAA5}) (Version: 1.0.1215.0 - Microsoft Corporation) Microsoft Sync Framework Services Native v1.0 (x86) (HKLM\...\{BD64AF4A-8C80-4152-AD77-FCDDF05208AB}) (Version: 1.0.1215.0 - Microsoft Corporation) Microsoft Visual C++ 2005 ATL Update kb973923 - x86 8.0.50727.4053 (HKLM\...\{770657D0-A123-3C07-8E44-1C83EC895118}) (Version: 8.0.50727.4053 - Microsoft Corporation) Microsoft Visual C++ 2005 Redistributable (HKLM\...\{710f4c1c-cc18-4c49-8cbf-51240c89a1a2}) (Version: 8.0.61001 - Microsoft Corporation) Microsoft Visual C++ 2005 Redistributable (HKLM\...\{7299052b-02a4-4627-81f2-1818da5d550d}) (Version: 8.0.56336 - Microsoft Corporation) Microsoft Visual C++ 2008 ATL Update kb973924 - x86 9.0.30729.4148 (HKLM\...\{002D9D5E-29BA-3E6D-9BC4-3D7D6DBC735C}) (Version: 9.0.30729.4148 - Microsoft Corporation) Microsoft Visual C++ 2008 Redistributable - KB2467174 - x86 9.0.30729.5570 (HKLM\...\{86CE85E6-DBAC-3FFD-B977-E4B79F83C909}) (Version: 9.0.30729.5570 - Microsoft Corporation) Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.17 (HKLM\...\{9A25302D-30C0-39D9-BD6F-21E6EC160475}) (Version: 9.0.30729 - Microsoft Corporation) Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.4148 (HKLM\...\{1F1C2DFC-2D24-3E06-BCB8-725134ADF989}) (Version: 9.0.30729.4148 - Microsoft Corporation) Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.6161 (HKLM\...\{9BE518E6-ECC6-35A9-88E4-87755C07200F}) (Version: 9.0.30729.6161 - Microsoft Corporation) Microsoft Visual C++ 2010 x86 Redistributable - 10.0.40219 (HKLM\...\{F0C3E5D1-1ADE-321E-8167-68EF0DE699A5}) (Version: 10.0.40219 - Microsoft Corporation) Microsoft Visual Studio Tools for Applications 2.0 - ENU (HKLM\...\{AA4A4B2C-0465-3CF8-BA76-27A027D8ACAB}) (Version: 9.0.30729 - Microsoft Corporation) Microsoft Visual Studio Tools for Applications 2.0 Language Pack - DEU (HKLM\...\{8E87B944-4815-3C5E-947F-5035C9F64362}) (Version: 9.0.30729 - Microsoft Corporation) Microsoft Visual Studio Tools for Applications 2.0 Runtime (HKLM\...\{299C0434-4F4E-341F-A916-4E07AEB35E79}) (Version: 9.0.30729 - Microsoft Corporation) Microsoft Visual Studio Tools for Applications 2.0 Runtime Language Pack - DEU (HKLM\...\{76DAEC83-AF7B-333C-8A53-83D7C7D39199}) (Version: 9.0.30729 - Microsoft Corporation) Microsoft Works (HKLM\...\{39D0E034-1042-4905-BECB-5502909FCB7C}) (Version: 9.7.0621 - Microsoft Corporation) Microsoft WSE 3.0 Runtime (HKLM\...\{E3E71D07-CD27-46CB-8448-16D4FB29AA13}) (Version: 3.0.5305.0 - Microsoft Corp.) MSVC80_x86 (Version: 1.0.1.0 - Nokia) Hidden MSVC80_x86_v2 (Version: 1.0.3.0 - Nokia) Hidden MSVC90_x86 (Version: 1.0.1.2 - Nokia) Hidden MSXML 4.0 SP2 (KB954430) (HKLM\...\{86493ADD-824D-4B8E-BD72-8C5DCDC52A71}) (Version: 4.20.9870.0 - Microsoft Corporation) MSXML 4.0 SP2 (KB973688) (HKLM\...\{F662A8E6-F4DC-41A2-901E-8C11F044BDEC}) (Version: 4.20.9876.0 - Microsoft Corporation) o2 Service Suite (HKLM\...\o2 Service Suite) (Version: 1.16.1.1167 - Telefónica Germany GmbH & Co. OHG) OfficeSharedAddInSetup (HKLM\...\{3D316CFB-1825-4030-A13A-29D18DC6B177}) (Version: 1.0.0 - Smart Soft) OGA Notifier 2.0.0048.0 (Version: 2.0.0048.0 - Microsoft Corporation) Hidden Rad.RoutenPlaner. 5.0 (HKLM\...\{F6E86E85-3873-4904-B2DC-CB9488C7CF0C}) (Version: - ) Rad.RoutenPlaner. 6.0 (HKLM\...\{91340052-10BA-4BAC-AC37-B1C04DCE9B59}) (Version: - ) Realtek High Definition Audio Driver (HKLM\...\{F132AF7F-7BCA-4EDE-8A7C-958108FE7DBC}) (Version: 6.0.1.6057 - Realtek Semiconductor Corp.) Realtek USB 2.0 Card Reader (HKLM\...\{96AE7E41-E34E-47D0-AC07-1091A8127911}) (Version: 6.1.7600.30101 - Realtek Semiconductor Corp.) REALTEK Wireless LAN Driver (HKLM\...\{9D3D8C60-A55F-4fed-B2B9-173F09590E16}) (Version: 1.00.0145 - REALTEK Semiconductor Corp.) Samsung Kies (HKLM\...\InstallShield_{758C8301-2696-4855-AF45-534B1200980A}) (Version: 2.6.0.13091_9 - Samsung Electronics Co., Ltd.) Samsung Kies (Version: 2.6.0.13091_9 - Samsung Electronics Co., Ltd.) Hidden Samsung Story Album Viewer (HKLM\...\InstallShield_{698BBAD8-B116-495D-B879-0F07A533E57F}) (Version: 1.0.0.13054_1 - Samsung Electronics Co., Ltd.) Samsung Story Album Viewer (Version: 1.0.0.13054_1 - Samsung Electronics Co., Ltd.) Hidden SAMSUNG USB Driver for Mobile Phones (HKLM\...\{D0795B21-0CDA-4a92-AB9E-6E92D8111E44}) (Version: 1.5.29.0 - SAMSUNG Electronics Co., Ltd.) Smart PDF Converter Pro 6.3.0.467 (HKLM\...\Smart PDF Converter Pro_is1) (Version: 6.3.0.467 - Smart Soft) Synaptics Pointing Device Driver (HKLM\...\SynTPDeinstKey) (Version: 14.0.19.0 - Synaptics Incorporated) Update for 2007 Microsoft Office System (KB967642) (HKLM\...\{91120000-001A-0000-0000-0000000FF1CE}_OUTLOOKR_{C444285D-5E4F-48A4-91DD-47AAAA68E92D}) (Version: - Microsoft) Update for 2007 Microsoft Office System (KB967642) (HKLM\...\{91120000-002F-0000-0000-0000000FF1CE}_HOMESTUDENTR_{C444285D-5E4F-48A4-91DD-47AAAA68E92D}) (Version: - Microsoft) Update für Microsoft Office Excel 2007 Help (KB963678) (HKLM\...\{90120000-0016-0407-0000-0000000FF1CE}_HOMESTUDENTR_{BEC163EC-7A83-48A1-BFB6-3BF47CC2F8CF}) (Version: - Microsoft) Update für Microsoft Office Outlook 2007 Help (KB963677) (HKLM\...\{90120000-001A-0407-0000-0000000FF1CE}_OUTLOOKR_{F6828576-6F79-470D-AB50-69D1BBADBD30}) (Version: - Microsoft) Update für Microsoft Office Powerpoint 2007 Help (KB963669) (HKLM\...\{90120000-0018-0407-0000-0000000FF1CE}_HOMESTUDENTR_{EA160DA3-E9B5-4D03-A518-21D306665B96}) (Version: - Microsoft) Update für Microsoft Office Word 2007 Help (KB963665) (HKLM\...\{90120000-001B-0407-0000-0000000FF1CE}_HOMESTUDENTR_{38472199-D7B6-4833-A949-10E4EE6365A1}) (Version: - Microsoft) Windows Live Essentials (HKLM\...\WinLiveSuite_Wave3) (Version: 14.0.8089.0726 - Microsoft Corporation) Windows Live ID-Anmelde-Assistent (HKLM\...\{10A44844-4465-456E-8C97-80BDD4F68845}) (Version: 6.500.3146.0 - Microsoft Corporation) Windows Live Sync (HKLM\...\{76618402-179D-4699-A66B-D351C59436BC}) (Version: 14.0.8089.726 - Microsoft Corporation) Windows Live-Uploadtool (HKLM\...\{205C6BDD-7B73-42DE-8505-9A093F35A238}) (Version: 14.0.8014.1029 - Microsoft Corporation) WinRAR 4.20 (32-Bit) (HKLM\...\WinRAR archiver) (Version: 4.20.0 - win.rar GmbH) X10 Hardware(TM) (HKLM\...\X10Hardware) (Version: - ) ==================== Benutzerdefinierte CLSID (Nicht auf der Ausnahmeliste): ========================== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.) ==================== Geplante Aufgaben (Nicht auf der Ausnahmeliste) ============= (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.) Task: {00CDB8DF-6FC0-4EA6-B722-4AB82FC5F7D9} - System32\Tasks\{EC1E0314-8CB3-4953-B710-C6C5E019ADF9} => C:\Program Files\Microsoft Business Solutions-Navision\Client\fin.exe Task: {0457FA79-7F46-4F4D-8205-5FA75221E863} - System32\Tasks\DropboxUpdateTaskUserS-1-5-21-3399224521-1943896031-3567854259-1000UA => C:\Users\Mike\AppData\Local\Dropbox\Update\DropboxUpdate.exe [2015-06-20] (Dropbox, Inc.) Task: {20B5B3A3-0E1B-4BFF-A237-ACAC1FDB529F} - System32\Tasks\{7F5B1EF8-4A4E-47A2-8CA5-F8EF5DD16CB8} => C:\Program Files\Nummern\NUMMERN.EXE Task: {3034F214-0000-475D-9844-ABD0DCB1629B} - System32\Tasks\{0BBAFEFF-EF61-4E0A-96FA-25D4CD7BA2E8} => Iexplore.exe hxxp://ui.skype.com/ui/0/6.22.0.107/de/abandoninstall?page=tsProgressBar Task: {3FB37441-CFEA-4898-BA5C-AEB7EEFFAD03} - System32\Tasks\{E8269634-9E51-4730-B39C-CF7FE9E729B6} => C:\Program Files\Skype\Phone\Skype.exe Task: {42AED47C-8BC3-44E8-997F-8C01D913A960} - System32\Tasks\{3CF9270C-D13E-429E-B923-992F72F7DE7F} => C:\Program Files\Nummern\NUMMERN.EXE Task: {5BFAFDA2-26A7-435C-A4C8-2C270FFD470C} - System32\Tasks\DropboxUpdateTaskUserS-1-5-21-3399224521-1943896031-3567854259-1000Core => C:\Users\Mike\AppData\Local\Dropbox\Update\DropboxUpdate.exe [2015-06-20] (Dropbox, Inc.) Task: {62EBF372-6C64-4403-B578-77315830351D} - System32\Tasks\{9BBC909D-5190-48ED-8F7B-3DEC0C22CE59} => pcalua.exe -a C:\Windows\system32\pcwrun.exe -c "C:\Program Files\Microsoft Business Solutions-Navision\Client\fin.exe" Task: {63E7AB8E-6B7F-4FFF-AA2F-875841D1666A} - System32\Tasks\CCleanerSkipUAC => C:\Program Files\CCleaner\CCleaner.exe [2015-04-23] (Piriform Ltd) Task: {776CC2B7-368F-418D-8EE1-4BBEB098B7BB} - System32\Tasks\Adobe Flash Player Updater => C:\Windows\system32\Macromed\Flash\FlashPlayerUpdateService.exe [2016-04-27] (Adobe Systems Incorporated) Task: {8CD2C550-90FE-4781-A9ED-DD695081D469} - System32\Tasks\{82D28A9A-4B9E-432A-AC9F-7D6ED463CF15} => pcalua.exe -a E:\setup.exe -d E:\ Task: {9199B436-FF31-4E05-A66B-D3E87B92C95A} - System32\Tasks\{3D8879A4-0BCA-40BB-A0DC-93226AAE5FF6} => pcalua.exe -a E:\Einstiegsseite.exe -d E:\ Task: {95F81FC9-5F92-4E23-AF3E-58BDE1296485} - System32\Tasks\{A62D9B7C-2E2A-4A0B-AA07-2A3F6C192610} => Iexplore.exe hxxp://ui.skype.com/ui/0/6.22.0.107/de/abandoninstall?page=tsProgressBar Task: {991B8880-4AE6-4F9D-B1DB-EB4ADC6AF35D} - System32\Tasks\Microsoft\Windows\Setup\GWXTriggers\MachineUnlock-5d Task: {C408E0CD-73DA-4E52-BF99-2BDAC52D0A22} - System32\Tasks\{B28C9D65-2AF1-4A0A-86CD-F8CA9CD4A90A} => C:\Program Files\Nummern\NUMMERN.EXE Task: {DD3A9B28-2D7D-4C9C-BE05-3764952885D0} - System32\Tasks\{C6FAA594-D780-4021-BA0A-55CF6D6BB833} => pcalua.exe -a E:\startcd.exe -d E:\ Task: {EA074455-580D-4687-AAAD-5F1A974F10A6} - System32\Tasks\{636FAFE9-1921-482B-AE1F-7F614FB30CF9} => Iexplore.exe hxxp://ui.skype.com/ui/0/6.22.0.107/de/abandoninstall?page=tsProgressBar (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird die Aufgabe verschoben. Die Datei, die durch die Aufgabe gestartet wird, wird nicht verschoben.) Task: C:\Windows\Tasks\Adobe Flash Player Updater.job => C:\Windows\system32\Macromed\Flash\FlashPlayerUpdateService.exe Task: C:\Windows\Tasks\DropboxUpdateTaskUserS-1-5-21-3399224521-1943896031-3567854259-1000Core.job => C:\Users\Mike\AppData\Local\Dropbox\Update\DropboxUpdate.exe Task: C:\Windows\Tasks\DropboxUpdateTaskUserS-1-5-21-3399224521-1943896031-3567854259-1000UA.job => C:\Users\Mike\AppData\Local\Dropbox\Update\DropboxUpdate.exe ==================== Verknüpfungen ============================= (Die Einträge können gelistet werden, um sie zurückzusetzen oder zu entfernen.) ==================== Geladene Module (Nicht auf der Ausnahmeliste) ============== 2010-03-02 07:17 - 2009-10-02 14:18 - 00058880 _____ () C:\Program Files\Intel\Intel(R) Rapid Storage Technology\IsdiInterop.dll 2012-06-18 21:51 - 2011-12-12 13:52 - 00281304 _____ () C:\Program Files\Smart PDF Converter Pro\ExplorerExt.dll ==================== Alternate Data Streams (Nicht auf der Ausnahmeliste) ========= (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird nur der ADS entfernt.) ==================== Abgesicherter Modus (Nicht auf der Ausnahmeliste) =================== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Der Wert "AlternateShell" wird wiederhergestellt.) ==================== Verknüpfungen (Nicht auf der Ausnahmeliste) =============== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird der Registryeintrag auf den Standardwert zurückgesetzt oder entfernt.) ==================== Internet Explorer Vertrauenswürdig/Eingeschränkt =============== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt.) ==================== Hosts Inhalt: =============================== (Wenn benötigt kann der Hosts: Schalter in die Fixlist aufgenommen werden um die Hosts Datei zurückzusetzen.) 2009-07-14 04:04 - 2009-06-10 23:39 - 00000824 ____A C:\Windows\system32\Drivers\etc\hosts ==================== Andere Bereiche ============================ (Aktuell gibt es keinen automatisierten Fix für diesen Bereich.) HKU\S-1-5-21-3399224521-1943896031-3567854259-1001\Control Panel\Desktop\\Wallpaper -> C:\Users\Petra\AppData\Roaming\Microsoft\Windows\Themes\TranscodedWallpaper.jpg DNS Servers: 192.168.1.1 HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\System => (ConsentPromptBehaviorAdmin: 5) (ConsentPromptBehaviorUser: 3) (EnableLUA: 1) Windows Firewall ist deaktiviert. ==================== MSCONFIG/TASK MANAGER Deaktivierte Einträge == (Aktuell gibt es keinen automatisierten Fix für diesen Bereich.) MSCONFIG\startupreg: CLMLServer => "C:\Program Files\CyberLink\Power2Go\CLMLSvc.exe" MSCONFIG\startupreg: KiesTrayAgent => C:\Program Files\Samsung\Kies\KiesTrayAgent.exe ==================== FirewallRules (Nicht auf der Ausnahmeliste) =============== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.) FirewallRules: [{195AED33-F8E7-4840-BA1C-8665F62FA499}] => (Allow) C:\Program Files\Windows Live\Messenger\wlcsdk.exe FirewallRules: [{EA979150-7EF3-4085-AC29-87905B360D02}] => (Allow) svchost.exe FirewallRules: [{45DDD9B6-988A-4157-A9CC-C586F66B752C}] => (Allow) C:\Program Files\Windows Live\Sync\WindowsLiveSync.exe FirewallRules: [TCP Query User{5429E640-49C8-4146-A344-AF104BA42BCD}C:\users\mike\appdata\roaming\dropbox\bin\dropbox.exe] => (Block) C:\users\mike\appdata\roaming\dropbox\bin\dropbox.exe FirewallRules: [UDP Query User{D77B9FAC-39C0-4802-BAE6-F162B0D384C2}C:\users\mike\appdata\roaming\dropbox\bin\dropbox.exe] => (Block) C:\users\mike\appdata\roaming\dropbox\bin\dropbox.exe FirewallRules: [{5D5BCE10-DECA-4F86-83E0-1D151E105DAF}] => (Allow) C:\Windows\Microsoft.NET\Framework\v4.0.30319\SMSvcHost.exe FirewallRules: [{7A120132-38DC-4145-9079-E22115F80614}] => (Allow) E:\o2CD.exe FirewallRules: [{656A0A4E-FA81-43CE-9507-1803FF1C2E1B}] => (Allow) E:\o2CD.exe FirewallRules: [{39D2041B-506A-4D30-9AC7-91C2C2AF372A}] => (Allow) C:\Program Files\o2 Service Suite\o2_ServiceSuite_Launcher.exe FirewallRules: [{BFFADA4A-E2B8-4104-AED6-4039A5401BFC}] => (Allow) C:\Program Files\o2 Service Suite\o2_ServiceSuite_Launcher.exe FirewallRules: [{81D918C3-A029-4A0E-AF6B-6B934944FB7C}] => (Allow) C:\Program Files\o2 Service Suite\o2_ServiceSuite_Repair.exe FirewallRules: [{270D8475-1776-44FC-A6B4-5446D1661528}] => (Allow) C:\Program Files\o2 Service Suite\o2_ServiceSuite_Repair.exe FirewallRules: [{FB5851C5-2FA2-4A2A-B712-7BC2BE12FA2A}] => (Allow) C:\Program Files\o2 Service Suite\o2_ServiceSuite.exe FirewallRules: [{3734A0A1-174B-4B0C-831F-CC1808BE5FEB}] => (Allow) C:\Program Files\o2 Service Suite\o2_ServiceSuite.exe FirewallRules: [{4A985E03-D450-4B5D-B0CE-6B4548736C15}] => (Allow) C:\Program Files\o2 Service Suite\Update\M2Updater.exe FirewallRules: [{1A84E83F-DDAB-4A63-891F-EA903F785547}] => (Allow) C:\Program Files\o2 Service Suite\Update\M2Updater.exe FirewallRules: [{5B4E9BAB-0A38-450C-A0A9-5A1380CFAB36}] => (Allow) C:\Program Files\o2 Service Suite\PDF_Viewer\m2PDFViewer.exe FirewallRules: [{A2DCF7E5-B966-4261-89AB-6E8BB23E306F}] => (Allow) C:\Program Files\o2 Service Suite\PDF_Viewer\m2PDFViewer.exe ==================== Wiederherstellungspunkte ========================= 22-06-2016 06:12:16 Windows Update 23-06-2016 19:04:53 Windows-Sicherung 23-06-2016 19:40:31 Windows-Sicherung 24-06-2016 08:45:19 Windows Update 26-06-2016 15:55:50 JRT Pre-Junkware Removal ==================== Fehlerhafte Geräte im Gerätemanager ============= ==================== Fehlereinträge in der Ereignisanzeige: ========================= Applikationsfehler: ================== Error: (06/26/2016 09:58:20 AM) (Source: Customer Experience Improvement Program) (EventID: 1008) (User: ) Description: 80004005 Error: (06/25/2016 07:29:50 PM) (Source: Application Hang) (EventID: 1002) (User: ) Description: Programm iexplore.exe, Version 11.0.9600.18347 kann nicht mehr unter Windows ausgeführt werden und wurde beendet. Überprüfen Sie den Problemverlauf in der Wartungscenter-Systemsteuerung, um nach weiteren Informationen zum Problem zu suchen. Prozess-ID: 3830 Startzeit: 01d1cf06f6c5f1d6 Endzeit: 20 Anwendungspfad: C:\Program Files\Internet Explorer\iexplore.exe Berichts-ID: Error: (06/25/2016 12:04:50 PM) (Source: Application Hang) (EventID: 1002) (User: ) Description: Programm Explorer.EXE, Version 6.1.7601.23418 kann nicht mehr unter Windows ausgeführt werden und wurde beendet. Überprüfen Sie den Problemverlauf in der Wartungscenter-Systemsteuerung, um nach weiteren Informationen zum Problem zu suchen. Prozess-ID: 16e8 Startzeit: 01d1cde603c30fe6 Endzeit: 0 Anwendungspfad: C:\Windows\Explorer.EXE Berichts-ID: Error: (06/24/2016 07:18:04 PM) (Source: Customer Experience Improvement Program) (EventID: 1008) (User: ) Description: 80004005 Error: (06/24/2016 11:30:45 AM) (Source: Application Error) (EventID: 1000) (User: ) Description: Name der fehlerhaften Anwendung: iexplore.exe, Version: 11.0.9600.18347, Zeitstempel: 0x573f74b6 Name des fehlerhaften Moduls: MSHTML.dll, Version: 11.0.9600.18349, Zeitstempel: 0x5740931d Ausnahmecode: 0xc0000005 Fehleroffset: 0x001f721d ID des fehlerhaften Prozesses: 0x14c0 Startzeit der fehlerhaften Anwendung: 0xiexplore.exe0 Pfad der fehlerhaften Anwendung: iexplore.exe1 Pfad des fehlerhaften Moduls: iexplore.exe2 Berichtskennung: iexplore.exe3 Error: (06/24/2016 09:25:13 AM) (Source: Application Error) (EventID: 1000) (User: ) Description: Name der fehlerhaften Anwendung: iexplore.exe, Version: 11.0.9600.18347, Zeitstempel: 0x573f74b6 Name des fehlerhaften Moduls: unknown, Version: 0.0.0.0, Zeitstempel: 0x00000000 Ausnahmecode: 0xc0000005 Fehleroffset: 0x00000000 ID des fehlerhaften Prozesses: 0x1138 Startzeit der fehlerhaften Anwendung: 0xiexplore.exe0 Pfad der fehlerhaften Anwendung: iexplore.exe1 Pfad des fehlerhaften Moduls: iexplore.exe2 Berichtskennung: iexplore.exe3 Error: (06/24/2016 09:11:42 AM) (Source: Application Error) (EventID: 1000) (User: ) Description: Name der fehlerhaften Anwendung: o2_ServiceSuite_Repair.exe, Version: 1.16.1.1167, Zeitstempel: 0x57188b31 Name des fehlerhaften Moduls: wbemdisp.dll, Version: 6.1.7600.16385, Zeitstempel: 0x4a5bdb2d Ausnahmecode: 0xc0000409 Fehleroffset: 0x00029605 ID des fehlerhaften Prozesses: 0xcb4 Startzeit der fehlerhaften Anwendung: 0xo2_ServiceSuite_Repair.exe0 Pfad der fehlerhaften Anwendung: o2_ServiceSuite_Repair.exe1 Pfad des fehlerhaften Moduls: o2_ServiceSuite_Repair.exe2 Berichtskennung: o2_ServiceSuite_Repair.exe3 Error: (06/24/2016 08:59:49 AM) (Source: Application Error) (EventID: 1000) (User: ) Description: Name der fehlerhaften Anwendung: Explorer.EXE, Version: 6.1.7601.23418, Zeitstempel: 0x570896a1 Name des fehlerhaften Moduls: unknown, Version: 0.0.0.0, Zeitstempel: 0x00000000 Ausnahmecode: 0xc0000005 Fehleroffset: 0xffffffff ID des fehlerhaften Prozesses: 0x8f4 Startzeit der fehlerhaften Anwendung: 0xExplorer.EXE0 Pfad der fehlerhaften Anwendung: Explorer.EXE1 Pfad des fehlerhaften Moduls: Explorer.EXE2 Berichtskennung: Explorer.EXE3 Error: (06/23/2016 11:50:01 PM) (Source: Windows Backup) (EventID: 4104) (User: ) Description: Die Sicherung war nicht erfolgreich. Fehler: "Auf diesem Laufwerk ist nicht genügend Speicherplatz zum Speichern der Sicherung verfügbar. Löschen Sie ältere Sicherungen und nicht benötigte Daten, um Speicherplatz freizugeben, oder ändern Sie die Sicherungseinstellungen. (0x81000005)" Error: (06/23/2016 09:15:34 PM) (Source: Customer Experience Improvement Program) (EventID: 1008) (User: ) Description: 80004005 Systemfehler: ============= Error: (06/26/2016 03:47:58 PM) (Source: Schannel) (EventID: 4119) (User: NT-AUTORITÄT) Description: Es wurde eine schwerwiegende Warnung empfangen: 20. Error: (06/26/2016 03:22:08 PM) (Source: Schannel) (EventID: 4120) (User: NT-AUTORITÄT) Description: Es wurde eine schwerwiegende Warnung generiert: 43. Der interne Fehlerstatus lautet: 252. Error: (06/26/2016 03:22:08 PM) (Source: Schannel) (EventID: 4120) (User: NT-AUTORITÄT) Description: Es wurde eine schwerwiegende Warnung generiert: 43. Der interne Fehlerstatus lautet: 252. Error: (06/26/2016 03:22:08 PM) (Source: Schannel) (EventID: 4120) (User: NT-AUTORITÄT) Description: Es wurde eine schwerwiegende Warnung generiert: 43. Der interne Fehlerstatus lautet: 252. Error: (06/26/2016 03:22:08 PM) (Source: Schannel) (EventID: 4120) (User: NT-AUTORITÄT) Description: Es wurde eine schwerwiegende Warnung generiert: 43. Der interne Fehlerstatus lautet: 252. Error: (06/26/2016 03:22:08 PM) (Source: Schannel) (EventID: 4120) (User: NT-AUTORITÄT) Description: Es wurde eine schwerwiegende Warnung generiert: 43. Der interne Fehlerstatus lautet: 252. Error: (06/26/2016 03:22:08 PM) (Source: Schannel) (EventID: 4120) (User: NT-AUTORITÄT) Description: Es wurde eine schwerwiegende Warnung generiert: 43. Der interne Fehlerstatus lautet: 252. Error: (06/26/2016 03:19:41 PM) (Source: ipnathlp) (EventID: 31004) (User: ) Description: 0 Error: (06/26/2016 02:59:55 PM) (Source: Service Control Manager) (EventID: 7031) (User: ) Description: Der Dienst "Windows Modules Installer" wurde unerwartet beendet. Dies ist bereits 1 Mal vorgekommen. Folgende Korrekturmaßnahmen werden in 120000 Millisekunden durchgeführt: Neustart des Diensts. Error: (06/26/2016 02:59:55 PM) (Source: Service Control Manager) (EventID: 7031) (User: ) Description: Der Dienst "Gatewaydienst auf Anwendungsebene" wurde unerwartet beendet. Dies ist bereits 1 Mal vorgekommen. Folgende Korrekturmaßnahmen werden in 120000 Millisekunden durchgeführt: Neustart des Diensts. ==================== Memory info =========================== Processor: Intel(R) Core(TM) i3 CPU M 330 @ 2.13GHz Prozentuale Nutzung des RAM: 43% Installierter physikalischer RAM: 3510.6 MB Verfügbarer physikalischer RAM: 1994.43 MB Summe virtueller Speicher: 7019.53 MB Verfügbarer virtueller Speicher: 5018.26 MB ==================== Laufwerke ================================ Drive c: (Boot) (Fixed) (Total:424.66 GB) (Free:299.43 GB) NTFS Drive d: (Recover) (Fixed) (Total:40 GB) (Free:20.42 GB) NTFS ==================== MBR & Partitionstabelle ================== ======================================================== Disk: 0 (Size: 465.8 GB) (Disk ID: 50BFC7F2) Partition 1: (Active) - (Size=100 MB) - (Type=07 NTFS) Partition 2: (Not Active) - (Size=424.7 GB) - (Type=07 NTFS) Partition 3: (Not Active) - (Size=40 GB) - (Type=07 NTFS) Partition 4: (Not Active) - (Size=1 GB) - (Type=12) ==================== Ende vom Addition.txt ============================ |
27.06.2016, 13:02 | #10 |
/// TB-Ausbilder | Dateien verschlüsselt mit RSA4096; TR/Crypt/Zpack.gen; TR/atraps/Gen Servus, Schritt 1 Drücke bitte die Windowstaste + R Taste und schreibe notepad in das Ausführen Fenster. Kopiere nun folgenden Text aus der Code-Box in das leere Textdokument Code:
ATTFilter start CloseProcesses: SearchScopes: HKU\S-1-5-21-3399224521-1943896031-3567854259-1001 -> DefaultScope {DE25DD0D-E7D9-453D-AEEB-9E3DA35B3F59} URL = hxxp://avira.search.ask.com/web?p2=%5EB0Q%5EYYYYYY%5EYY%5EDE&gct=&itbv=12.2.2.663&o=APN11074&tpid=AVIRA-V7&apn_uid=20DDB9B0-F59D-4707-B3B6-22C0AC5A203E&apn_ptnrs=%5EB0Q&apn_dtid=%5EYYYYYY%5EYY%5EDE&apn_dbr=ie_10.0.9200.16635&doi=2013-07-29&trgb=ALL&q={searchTerms}&psv= SearchScopes: HKU\S-1-5-21-3399224521-1943896031-3567854259-1001 -> {7B610C75-1BD3-4F17-9908-8195E9918BC1} URL = hxxp://www.bing.com/search?q={searchTerms}&form=MEDTDF&pc=MAMD&src=IE-SearchBox SearchScopes: HKU\S-1-5-21-3399224521-1943896031-3567854259-1001 -> {DE25DD0D-E7D9-453D-AEEB-9E3DA35B3F59} URL = hxxp://avira.search.ask.com/web?p2=%5EB0Q%5EYYYYYY%5EYY%5EDE&gct=&itbv=12.2.2.663&o=APN11074&tpid=AVIRA-V7&apn_uid=20DDB9B0-F59D-4707-B3B6-22C0AC5A203E&apn_ptnrs=%5EB0Q&apn_dtid=%5EYYYYYY%5EYY%5EDE&apn_dbr=ie_10.0.9200.16635&doi=2013-07-29&trgb=ALL&q={searchTerms}&psv= RemoveProxy: CMD: ipconfig /flushdns CMD: netsh winsock reset EmptyTemp: end Speichere diese bitte als Fixlist.txt auf deinem Desktop (oder dem Verzeichnis in dem sich FRST befindet).
Schritt 2 Lade dir die passende Version von SystemLook vom folgenden Spiegel herunter und speichere das Tool auf dem Desktop: SystemLook (32 bit) | SystemLook (64 bit)
Schritt 3
Bitte poste mit deiner nächsten Antwort
|
27.06.2016, 16:49 | #11 |
| Ergebnisse Hallo, hier die Dateien fixlog Code:
ATTFilter Entferungsergebnis von Farbar Recovery Scan Tool (x86) Version: 26-06-2016 02 durchgeführt von Petra (2016-06-27 17:33:14) Run:2 Gestartet von C:\Users\Petra\Desktop Geladene Profile: Petra (Verfügbare Profile: Mike & Petra) Start-Modus: Normal ============================================== fixlist Inhalt: ***************** start CloseProcesses: SearchScopes: HKU\S-1-5-21-3399224521-1943896031-3567854259-1001 -> DefaultScope {DE25DD0D-E7D9-453D-AEEB-9E3DA35B3F59} URL = hxxp://avira.search.ask.com/web?p2=%5EB0Q%5EYYYYYY%5EYY%5EDE&gct=&itbv=12.2.2.663&o=APN11074&tpid=AVIRA-V7&apn_uid=20DDB9B0-F59D-4707-B3B6-22C0AC5A203E&apn_ptnrs=%5EB0Q&apn_dtid=%5EYYYYYY%5EYY%5EDE&apn_dbr=ie_10.0.9200.16635&doi=2013-07-29&trgb=ALL&q={searchTerms}&psv= SearchScopes: HKU\S-1-5-21-3399224521-1943896031-3567854259-1001 -> {7B610C75-1BD3-4F17-9908-8195E9918BC1} URL = hxxp://www.bing.com/search?q={searchTerms}&form=MEDTDF&pc=MAMD&src=IE-SearchBox SearchScopes: HKU\S-1-5-21-3399224521-1943896031-3567854259-1001 -> {DE25DD0D-E7D9-453D-AEEB-9E3DA35B3F59} URL = hxxp://avira.search.ask.com/web?p2=%5EB0Q%5EYYYYYY%5EYY%5EDE&gct=&itbv=12.2.2.663&o=APN11074&tpid=AVIRA-V7&apn_uid=20DDB9B0-F59D-4707-B3B6-22C0AC5A203E&apn_ptnrs=%5EB0Q&apn_dtid=%5EYYYYYY%5EYY%5EDE&apn_dbr=ie_10.0.9200.16635&doi=2013-07-29&trgb=ALL&q={searchTerms}&psv= RemoveProxy: CMD: ipconfig /flushdns CMD: netsh winsock reset EmptyTemp: end ***************** Prozess erfolgreich geschlossen. HKU\S-1-5-21-3399224521-1943896031-3567854259-1001\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\\DefaultScope => Wert erfolgreich entfernt "HKU\S-1-5-21-3399224521-1943896031-3567854259-1001\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{7B610C75-1BD3-4F17-9908-8195E9918BC1}" => Schlüssel erfolgreich entfernt HKCR\CLSID\{7B610C75-1BD3-4F17-9908-8195E9918BC1} => Schlüssel nicht gefunden. "HKU\S-1-5-21-3399224521-1943896031-3567854259-1001\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{DE25DD0D-E7D9-453D-AEEB-9E3DA35B3F59}" => Schlüssel erfolgreich entfernt HKCR\CLSID\{DE25DD0D-E7D9-453D-AEEB-9E3DA35B3F59} => Schlüssel nicht gefunden. ========= RemoveProxy: ========= HKU\S-1-5-21-3399224521-1943896031-3567854259-1001\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\Connections\\DefaultConnectionSettings => Wert erfolgreich entfernt HKU\S-1-5-21-3399224521-1943896031-3567854259-1001\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\Connections\\SavedLegacySettings => Wert erfolgreich entfernt ========= Ende von RemoveProxy: ========= ========= ipconfig /flushdns ========= Windows-IP-Konfiguration Der DNS-Aufl�sungscache wurde geleert. ========= Ende von CMD: ========= ========= netsh winsock reset ========= Der Winsock-Katalog wurde zur�ckgesetzt. Sie m�ssen den Computer neu starten, um den Vorgang abzuschlie�en. ========= Ende von CMD: ========= =========== EmptyTemp: ========== BITS transfer queue => 8388608 B DOMStoree, IE Recovery, AppCache, Feeds Cache, Thumbcache, IconCache => 6770168 B Java, Flash, Steam htmlcache => 1347 B Windows/system/drivers => 525128 B Edge => 0 B Chrome => 0 B Firefox => 0 B Opera => 0 B Temp, IE cache, history, cookies, recent: Default => 0 B Public => 0 B ProgramData => 0 B systemprofile => 0 B LocalService => 0 B NetworkService => 1144 B Mike => 26622581 B Petra => 78462841 B RecycleBin => 0 B EmptyTemp: => 115.2 MB temporäre Dateien entfernt. ================================ Das System musste neu gestartet werden. ==== Ende vom Fixlog 17:33:27 ==== Code:
ATTFilter SystemLook 30.07.11 by jpshortstuff Log created at 17:39 on 27/06/2016 by Petra Administrator - Elevation successful ========== regfind ========== Searching for "APN-Stub" No data found. Searching for "ask.com" [HKEY_LOCAL_MACHINE\SOFTWARE\Classes\MAPI/IPM.Task] "PreviewDetails"="prop:*System.DueDate;*System.Task.CompletionStatus;*System.Task.Owner;*System.Keywords" [HKEY_LOCAL_MACHINE\SOFTWARE\Classes\SystemFileAssociations\MAPI/IPM.Task] "PreviewDetails"="prop:*System.DueDate;*System.Task.CompletionStatus;*System.Task.Owner;*System.Keywords" [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\25946514D2147365007AA787E6479D47] "25946514D2147365007A7A857BC06200"="C:\Users\Mike\AppData\Roaming\Mozilla\Firefox\Profiles\{DefaultProfilesFolder}\extensions\toolbar_AVIRA-V7@apn.ask.com.xpi" Searching for "AskPartnerNetwork" [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{6978F29A-3493-40B2-8CDC-9C13A02F85A4}] "AppPath"="C:\Program Files\AskPartnerNetwork\Toolbar\" [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{D7949A66-D936-4028-9552-14F7DC50F38D}] "AppPath"="C:\Program Files\AskPartnerNetwork\Toolbar\" [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\Folders] "C:\Program Files\AskPartnerNetwork\Toolbar\AVIRA-V7\CRX\"="1" [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\Folders] "C:\Program Files\AskPartnerNetwork\Toolbar\AVIRA-V7\"="1" [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\Folders] "C:\Program Files\AskPartnerNetwork\Toolbar\"="1" [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\Folders] "C:\Program Files\AskPartnerNetwork\"="1" [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\Folders] "C:\ProgramData\AskPartnerNetwork\Toolbar\AVIRA-V7\Updater\"="1" [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\Folders] "C:\ProgramData\AskPartnerNetwork\Toolbar\AVIRA-V7\"="1" [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\Folders] "C:\ProgramData\AskPartnerNetwork\Toolbar\"="1" [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\Folders] "C:\ProgramData\AskPartnerNetwork\"="1" [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\Folders] "C:\Program Files\AskPartnerNetwork\Toolbar\AVIRA-V7\Source\"="1" [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\Folders] "C:\ProgramData\AskPartnerNetwork\Toolbar\AVIRA-V7\CRX\20.53263\"="" [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\Folders] "C:\ProgramData\AskPartnerNetwork\Toolbar\AVIRA-V7\CRX\"="" [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\Folders] "C:\Program Files\AskPartnerNetwork\Toolbar\Updater\"="" [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\Folders] "C:\ProgramData\AskPartnerNetwork\Toolbar\AVIRA-V7\CRX\25.62088\"="" [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\Folders] "C:\ProgramData\AskPartnerNetwork\Toolbar\AVIRA-V7\CRX\30.2\"="" [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\Folders] "C:\ProgramData\AskPartnerNetwork\Toolbar\AVIRA-V7\CRX\32.12\"="" [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\Folders] "C:\Program Files\AskPartnerNetwork\ChromeUtils\"="1" [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\Folders] "C:\ProgramData\AskPartnerNetwork\Toolbar\AVIRA-V7\CRX\42.12\"="" [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\Folders] "C:\ProgramData\AskPartnerNetwork\Toolbar\AVIRA-V7\CRX\44.14\"="" [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\Folders] "C:\ProgramData\AskPartnerNetwork\Toolbar\AVIRA-V7\CRX\45.17\"="" [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\Folders] "C:\ProgramData\AskPartnerNetwork\Toolbar\AVIRA-V7\CRX\46.17\"="" [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\Folders] "C:\ProgramData\AskPartnerNetwork\Toolbar\AVIRA-V7\CRX\48.17\"="" [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\Folders] "C:\ProgramData\AskPartnerNetwork\Toolbar\AVIRA-V7\CRX\49.17\"="" [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\Folders] "C:\ProgramData\AskPartnerNetwork\Toolbar\AVIRA-V7\CRX\51.19\"="" [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\Folders] "C:\ProgramData\AskPartnerNetwork\Toolbar\AVIRA-V7\CRX\55.19\"="" [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\Folders] "C:\ProgramData\AskPartnerNetwork\Toolbar\AVIRA-V7\CRX\108.20\"="" [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\Folders] "C:\ProgramData\AskPartnerNetwork\Toolbar\AVIRA-V7\CRX\113.20\"="" [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\Folders] "C:\ProgramData\AskPartnerNetwork\Toolbar\AVIRA-V7\CRX\115.21\"="" [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\Folders] "C:\ProgramData\AskPartnerNetwork\Toolbar\AVIRA-V7\CRX\119.23\"="" [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\Folders] "C:\ProgramData\AskPartnerNetwork\Toolbar\AVIRA-V7\CRX\123.24\"="" [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\Folders] "C:\ProgramData\AskPartnerNetwork\Toolbar\AVIRA-V7\CRX\127.26\"="" [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\Folders] "C:\Program Files\AskPartnerNetwork\Toolbar\Updater\AVIRA-V7\"="" [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\189F6D048E923EA48B11D15B30CDAC81] "25946514D2147365007A7A857BC06200"="C:\Program Files\AskPartnerNetwork\Toolbar\ServiceLocator.exe" [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\25946514D2147365007A0850AB47487C] "25946514D2147365007A7A857BC06200"="02:\SOFTWARE\AskPartnerNetwork\Toolbar\AVIRA-V7\Info\timeinstalled_cr" [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\25946514D2147365007A0850AB4748E4] "25946514D2147365007A7A857BC06200"="02:\SOFTWARE\AskPartnerNetwork\Toolbar\AVIRA-V7\Info\timeinstalled_ie" [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\25946514D2147365007A0850AB4748E6] "25946514D2147365007A7A857BC06200"="02:\SOFTWARE\AskPartnerNetwork\Toolbar\AVIRA-V7\Info\timeinstalled" [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\25946514D2147365007A0850AB4748FF] "25946514D2147365007A7A857BC06200"="02:\SOFTWARE\AskPartnerNetwork\Toolbar\AVIRA-V7\Info\timeinstalled_ff" [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\25946514D2147365007A0850AB477508] "25946514D2147365007A7A857BC06200"="02:\SOFTWARE\AskPartnerNetwork\Toolbar\AVIRA-V7\Info\lastInstallOperation" [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\25946514D2147365007A0850AB478757] "25946514D2147365007A7A857BC06200"="02:\SOFTWARE\AskPartnerNetwork\Toolbar\AVIRA-V7\Info\Reporting_URL" [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\25946514D2147365007A0850AB47877E] "25946514D2147365007A7A857BC06200"="02:\SOFTWARE\AskPartnerNetwork\Toolbar\AVIRA-V7\Info\ProductVersion" [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\25946514D2147365007A0850AB47C77A] "25946514D2147365007A7A857BC06200"="02:\SOFTWARE\AskPartnerNetwork\Toolbar\AVIRA-V7\Info\productguid" [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\25946514D2147365007A0850AB47F670] "25946514D2147365007A7A857BC06200"="02:\SOFTWARE\AskPartnerNetwork\Toolbar\AVIRA-V7\Info\" [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\25946514D2147365007A0850AB67CA07] "25946514D2147365007A7A857BC06200"="02:\SOFTWARE\AskPartnerNetwork\Toolbar\AVIRA-V7\Macro\" [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\25946514D2147365007A0850ABC7977A] "25946514D2147365007A7A857BC06200"="C:\ProgramData\AskPartnerNetwork\Toolbar\AVIRA-V7\CRX\127.26\Toolbar.crx" [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\25946514D2147365007A0C760877A6E5] "25946514D2147365007A7A857BC06200"="02:\SOFTWARE\AskPartnerNetwork\Toolbar\ComStorage\{41564952-412D-5637-00A7-7A786E7484D7}\PartnerName" [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\25946514D2147365007A0C760877D47A] "25946514D2147365007A7A857BC06200"="02:\SOFTWARE\AskPartnerNetwork\Toolbar\ComStorage\{41564952-412D-5637-00A7-7A786E7484D7}\PartnerID" [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\25946514D2147365007A0CF64469657A] "25946514D2147365007A7A857BC06200"="C:\Program Files\AskPartnerNetwork\Toolbar\Updater\AVIRA-V7\config.xml" [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\25946514D2147365007A7A665467667A] "25946514D2147365007A7A857BC06200"="C:\Program Files\AskPartnerNetwork\ChromeUtils\com.apn.native_messaging_host_aaaaacalgebmfelllfiaoknifldpngjh.json" [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\25946514D2147365007A7A8684D4677A] "25946514D2147365007A7A857BC06200"="02:\SOFTWARE\AskPartnerNetwork\Toolbar\Updater\AVIRA-V7\Macro\apnuguid" [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\25946514D2147365007A7B7987A75C7A] "25946514D2147365007A7A857BC06200"="02:\SOFTWARE\AskPartnerNetwork\Toolbar\AVIRA-V7\Info\Browsers" [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\25946514D2147365007AA75C6CAD4777] "25946514D2147365007A7A857BC06200"="02:\SOFTWARE\AskPartnerNetwork\PackageService\Register\ApnSetupV6\AVIRA-V7\CmdArgs" [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\25946514D2147365007AA75CE8770476] "25946514D2147365007A7A857BC06200"="02:\SOFTWARE\AskPartnerNetwork\PackageService\Register\ApnSetupV6\AVIRA-V7\Version" [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\25946514D2147365007AA77767875D75] "25946514D2147365007A7A857BC06200"="C:\Program Files\AskPartnerNetwork\Toolbar\AVIRA-V7\Passport.dll" [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\25946514D2147365007AA787E647CD97] "25946514D2147365007A7A857BC06200"="C:\ProgramData\AskPartnerNetwork\Toolbar\AVIRA-V7\CRX\ToolbarCR.crx" [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\25946514D2147365007AB8640FD798E7] "25946514D2147365007A7A857BC06200"="02:\SOFTWARE\AskPartnerNetwork\Toolbar\AVIRA-V7\Info\ProductType" [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\25946514D2147365007AB8640FE47477] "25946514D2147365007A7A857BC06200"="02:\SOFTWARE\AskPartnerNetwork\Toolbar\AVIRA-V7\Info\hpr_ie" [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\25946514D2147365007AB8640FE4A77A] "25946514D2147365007A7A857BC06200"="02:\SOFTWARE\AskPartnerNetwork\Toolbar\AVIRA-V7\Info\sa_ie" [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\25946514D2147365007AB8646F7C7C79] "25946514D2147365007A7A857BC06200"="02:\SOFTWARE\AskPartnerNetwork\Toolbar\AVIRA-V7\Info\Cr_Crx_Ids" [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\25946514D2147365007AB8649F47587E] "25946514D2147365007A7A857BC06200"="02:\SOFTWARE\AskPartnerNetwork\Toolbar\AVIRA-V7\Info\XPITitle" [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\661134B612233374391C95E8AC373BA3] "25946514D2147365007A7A857BC06200"="C:\Program Files\AskPartnerNetwork\Toolbar\Toolbar.exe" [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\67E7DF713E06EE64B89BD6AF0E64173B] "25946514D2147365007A7A857BC06200"="C:\Program Files\AskPartnerNetwork\Toolbar\" [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\98FD652EB4839214E97B69DD8EEA1D29] "25946514D2147365007A7A857BC06200"="C:\Program Files\AskPartnerNetwork\ChromeUtils\APNNativeMsgHost.exe" [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\A08449608E3Ca1f4ABF236256A256754] "25946514D2147365007A7A857BC06200"="C:\Program Files\AskPartnerNetwork\Toolbar\searchhook.dll" [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\A431C8F3F57D7844B89242F5F7A5F62C] "25946514D2147365007A7A857BC06200"="C:\Program Files\AskPartnerNetwork\Toolbar\ToolbarPS.dll" [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\B448F401EF39C8346BF7BE9B8D1C7060] "25946514D2147365007A7A857BC06200"="C:\Program Files\AskPartnerNetwork\Toolbar\SO.dll" [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\D538E650623CB2C43AD5FBF587227D55] "25946514D2147365007A7A857BC06200"="C:\Program Files\AskPartnerNetwork\Toolbar\toolbar.dll" [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\D68BA598B15D60A4D9B16136CC0666BC] "25946514D2147365007A7A857BC06200"="C:\Program Files\AskPartnerNetwork\Toolbar\Updater\tbnhlpr.exe" Searching for "AskToolbar" No data found. -= EOF =- Code:
ATTFilter Untersuchungsergebnis von Farbar Recovery Scan Tool (FRST) (x86) Version: 26-06-2016 02 durchgeführt von Petra (Administrator) auf MIKE-PC (27-06-2016 17:42:17) Gestartet von C:\Users\Petra\Desktop Geladene Profile: Petra (Verfügbare Profile: Mike & Petra) Platform: Microsoft Windows 7 Home Premium Service Pack 1 (X86) Sprache: Deutsch (Deutschland) Internet Explorer Version 11 (Standard-Browser nicht gefunden!) Start-Modus: Normal Anleitung für Farbar Recovery Scan Tool: hxxp://www.geekstogo.com/forum/topic/335081-frst-tutorial-how-to-use-farbar-recovery-scan-tool/ ==================== Prozesse (Nicht auf der Ausnahmeliste) ================= (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird der Prozess geschlossen. Die Datei wird nicht verschoben.) (Avira Operations GmbH & Co. KG) C:\Program Files\Avira\AntiVir Desktop\sched.exe (Avira Operations GmbH & Co. KG) C:\Program Files\Avira\AntiVir Desktop\avfwsvc.exe (Avira Operations GmbH & Co. KG) C:\Program Files\Avira\AntiVir Desktop\avguard.exe (MAGIX AG) C:\Program Files\Common Files\MAGIX Services\Database\bin\FABS.exe (Intel Corporation) C:\Program Files\Intel\Intel(R) Rapid Storage Technology\IAStorDataMgrSvc.exe (Avira Operations GmbH & Co. KG) C:\Program Files\Avira\AntiVir Desktop\avshadow.exe (Avira Operations GmbH & Co. KG) C:\Program Files\Avira\AntiVir Desktop\avwebgrd.exe (Microsoft Corporation) C:\Windows\System32\GWX\GWX.exe (Realtek Semiconductor) C:\Program Files\Realtek\Audio\HDA\RtHDVCpl.exe (Intel Corporation) C:\Windows\System32\igfxpers.exe (Avira Operations GmbH & Co. KG) C:\Program Files\Avira\AntiVir Desktop\avgnt.exe (Telefónica Germany GmbH & Co. OHG) C:\Program Files\o2 Service Suite\o2_ServiceSuite_Launcher.exe (Microsoft Corporation) C:\Program Files\Windows Sidebar\sidebar.exe (Telefónica Germany GmbH & Co. OHG) C:\Program Files\o2 Service Suite\o2_ServiceSuite_Repair.exe (Microsoft Corporation) C:\Windows\System32\wbem\unsecapp.exe (Microsoft Corporation) C:\Program Files\Internet Explorer\iexplore.exe (Microsoft Corporation) C:\Program Files\Internet Explorer\iexplore.exe (Adobe Systems Incorporated) C:\Windows\System32\Macromed\Flash\FlashUtil32_20_0_0_306_ActiveX.exe (Microsoft Corporation) C:\Program Files\Internet Explorer\iexplore.exe ==================== Registry (Nicht auf der Ausnahmeliste) =========================== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird der Registryeintrag auf den Standardwert zurückgesetzt oder entfernt. Die Datei wird nicht verschoben.) HKLM\...\Run: [RtHDVCpl] => C:\Program Files\Realtek\Audio\HDA\RtHDVCpl.exe [8522272 2010-03-02] (Realtek Semiconductor) HKLM\...\Run: [avgnt] => C:\Program Files\Avira\AntiVir Desktop\avgnt.exe [773848 2016-04-28] (Avira Operations GmbH & Co. KG) HKLM\...\Run: [o2 Service Suite] => C:\Program Files\o2 Service Suite\o2_ServiceSuite_Launcher.exe [10795608 2016-04-21] (Telefónica Germany GmbH & Co. OHG) Startup: C:\Users\Mike\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\Dropbox.lnk [2016-06-25] ShortcutTarget: Dropbox.lnk -> C:\Users\Petra\AppData\Roaming\Dropbox\bin\Dropbox.exe (Keine Datei) BootExecute: autocheck autochk * ==================== Internet (Nicht auf der Ausnahmeliste) ==================== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird der Eintrag entfernt oder auf den Standardwert zurückgesetzt, wenn es sich um einen Registryeintrag handelt.) Tcpip\Parameters: [DhcpNameServer] 192.168.1.1 Tcpip\..\Interfaces\{142F2D10-AFAC-4319-8B97-F2F9242E1639}: [DhcpNameServer] 192.168.1.1 Tcpip\..\Interfaces\{F76B52B2-FB73-48D3-9274-A8F8AB8BCFC4}: [DhcpNameServer] 192.168.1.1 Internet Explorer: ================== HKU\S-1-5-21-3399224521-1943896031-3567854259-1001\Software\Microsoft\Internet Explorer\Main,Start Page = hxxp://www.gmx.de/ HKU\S-1-5-21-3399224521-1943896031-3567854259-1001\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = hxxp://www.aldi.com HKU\S-1-5-21-3399224521-1943896031-3567854259-1001\Software\Microsoft\Internet Explorer\Main,Secondary Start Pages = hxxp://www.wettermail.de/ HKU\S-1-5-21-3399224521-1943896031-3567854259-1001\Software\Microsoft\Internet Explorer\Main,Default_Secondary_Page_URL = hxxp://medion.msn.com BHO: Java(tm) Plug-In SSV Helper -> {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} -> C:\Program Files\Java\jre1.8.0_66\bin\ssv.dll [2016-01-10] (Oracle Corporation) BHO: Java(tm) Plug-In 2 SSV Helper -> {DBC80044-A445-435b-BC74-9C25C1C588A9} -> C:\Program Files\Java\jre1.8.0_66\bin\jp2ssv.dll [2016-01-10] (Oracle Corporation) DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} hxxp://fpdownload2.macromedia.com/get/shockwave/cabs/flash/swflash.cab Handler: livecall - {828030A1-22C1-4009-854F-8E305202313F} - C:\Program Files\Windows Live\Messenger\msgrapp.14.0.8089.0726.dll [2009-07-26] (Microsoft Corporation) Handler: ms-itss - {0A9007C0-4076-11D3-8789-0000F8105754} - C:\Program Files\Common Files\Microsoft Shared\Information Retrieval\msitss.dll [2007-06-08] (Microsoft Corporation) Handler: msnim - {828030A1-22C1-4009-854F-8E305202313F} - C:\Program Files\Windows Live\Messenger\msgrapp.14.0.8089.0726.dll [2009-07-26] (Microsoft Corporation) FireFox: ======== FF Plugin: @adobe.com/FlashPlayer -> C:\Windows\system32\Macromed\Flash\NPSWF32_21_0_0_182.dll [2016-04-27] () FF Plugin: @java.com/DTPlugin,version=11.66.2 -> C:\Program Files\Java\jre1.8.0_66\bin\dtplugin\npDeployJava1.dll [2016-01-10] (Oracle Corporation) FF Plugin: @java.com/JavaPlugin,version=11.66.2 -> C:\Program Files\Java\jre1.8.0_66\bin\plugin2\npjp2.dll [2016-01-10] (Oracle Corporation) FF Plugin: @microsoft.com/GENUINE -> disabled [Keine Datei] FF Plugin: @Microsoft.com/NpCtrl,version=1.0 -> c:\Program Files\Microsoft Silverlight\5.1.50428.0\npctrl.dll [2016-04-27] ( Microsoft Corporation) FF Plugin: @microsoft.com/OfficeLive,version=1.3 -> C:\Program Files\Microsoft\Office Live\npOLW.dll [2010-04-26] (Microsoft Corp.) FF Plugin: @microsoft.com/OfficeLive,version=1.5 -> C:\Program Files\Microsoft\Office Live\npOLW.dll [2010-04-26] (Microsoft Corp.) FF Plugin: @microsoft.com/WLPG,version=14.0.8081.0709 -> C:\Program Files\Windows Live\Photo Gallery\NPWLPG.dll [2009-07-10] (Microsoft Corporation) FF Plugin: Adobe Reader -> C:\Program Files\Adobe\Reader 11.0\Reader\AIR\nppdf32.dll [2015-05-01] (Adobe Systems Inc.) ==================== Dienste (Nicht auf der Ausnahmeliste) ======================== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.) R2 AntiVirFirewallService; C:\Program Files\Avira\AntiVir Desktop\avfwsvc.exe [1056024 2016-04-28] (Avira Operations GmbH & Co. KG) S2 AntiVirMailService; C:\Program Files\Avira\AntiVir Desktop\avmailc.exe [866992 2016-04-28] (Avira Operations GmbH & Co. KG) R2 AntiVirSchedulerService; C:\Program Files\Avira\AntiVir Desktop\sched.exe [464232 2016-04-28] (Avira Operations GmbH & Co. KG) R2 AntiVirService; C:\Program Files\Avira\AntiVir Desktop\avguard.exe [464232 2016-04-28] (Avira Operations GmbH & Co. KG) R2 AntiVirWebService; C:\Program Files\Avira\AntiVir Desktop\AVWEBGRD.EXE [1044744 2016-04-28] (Avira Operations GmbH & Co. KG) R2 Fabs; C:\Program Files\Common Files\MAGIX Services\Database\bin\FABS.exe [1155072 2009-02-03] (MAGIX AG) [Datei ist nicht signiert] S4 FirebirdServerMAGIXInstance; C:\Program Files\Common Files\MAGIX Services\Database\bin\fbserver.exe [3276800 2008-08-07] (MAGIX®) [Datei ist nicht signiert] S3 m2UpdateService_A41C36300DC64D52BD7AF538B7DD1779; C:\Program Files\o2 Service Suite\m2UpdateService.exe [8427096 2016-04-21] (Telefónica Germany GmbH & Co. OHG) R2 WinDefend; C:\Program Files\Windows Defender\mpsvc.dll [680960 2013-05-27] (Microsoft Corporation) S4 WisLMSvc; C:\Program Files\Launch Manager\WisLMSvc.exe [118560 2009-10-22] (Wistron Corp.) S4 x10nets; C:\Program Files\Common Files\X10\Common\X10nets.exe [20480 2009-11-07] (X10) [Datei ist nicht signiert] ===================== Treiber (Nicht auf der Ausnahmeliste) ========================== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.) R3 avfwim; C:\Windows\System32\DRIVERS\avfwim.sys [92448 2013-07-29] (Avira GmbH) R1 avfwot; C:\Windows\System32\DRIVERS\avfwot.sys [113024 2013-07-29] (Avira GmbH) R2 avgntflt; C:\Windows\System32\DRIVERS\avgntflt.sys [109016 2016-03-01] (Avira Operations GmbH & Co. KG) R1 avipbb; C:\Windows\System32\DRIVERS\avipbb.sys [137240 2016-04-28] (Avira Operations GmbH & Co. KG) R1 avkmgr; C:\Windows\System32\DRIVERS\avkmgr.sys [37352 2013-11-14] (Avira Operations GmbH & Co. KG) R1 RawDisk3; C:\Windows\system32\drivers\rawdsk3.sys [28088 2015-08-25] (EldoS Corporation) R1 ssmdrv; C:\Windows\System32\DRIVERS\ssmdrv.sys [27696 2015-06-11] (Avira Operations GmbH & Co. KG) R3 X10Hid; C:\Windows\System32\Drivers\x10hid.sys [13720 2009-05-13] (X10 Wireless Technology, Inc.) R3 XUIF; C:\Windows\System32\Drivers\x10ufx2.sys [27160 2009-05-13] (X10 Wireless Technology, Inc.) S3 ewusbnet; system32\DRIVERS\ewusbnet.sys [X] S3 hwdatacard; system32\DRIVERS\ewusbmdm.sys [X] S3 hwusbdev; system32\DRIVERS\ewusbdev.sys [X] S3 mod7700; system32\DRIVERS\mod7700.sys [X] S3 RtsUIR; system32\DRIVERS\Rts516xIR.sys [X] S3 USBCCID; system32\DRIVERS\RtsUCcid.sys [X] ==================== NetSvcs (Nicht auf der Ausnahmeliste) =================== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.) ==================== Ein Monat: Erstellte Dateien und Ordner ======== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird die Datei/der Ordner verschoben.) 2016-06-26 15:57 - 2016-06-26 15:57 - 00002381 _____ C:\Users\Petra\Desktop\JRT.txt 2016-06-26 15:54 - 2016-06-26 15:54 - 01610816 _____ (Malwarebytes) C:\Users\Petra\Desktop\JRT.exe 2016-06-26 15:50 - 2016-06-26 15:51 - 00002141 _____ C:\Users\Petra\Desktop\mbam.txt 2016-06-26 15:17 - 2016-06-26 15:49 - 00170200 _____ (Malwarebytes) C:\Windows\system32\Drivers\MBAMSwissArmy.sys 2016-06-26 15:15 - 2016-06-26 15:15 - 00001028 _____ C:\Users\Public\Desktop\ Malwarebytes Anti-Malware .lnk 2016-06-26 15:15 - 2016-06-26 15:15 - 00000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\ Malwarebytes Anti-Malware 2016-06-26 15:15 - 2016-06-26 15:15 - 00000000 ____D C:\ProgramData\Malwarebytes 2016-06-26 15:15 - 2016-06-26 15:15 - 00000000 ____D C:\Program Files\ Malwarebytes Anti-Malware 2016-06-26 15:15 - 2016-03-10 14:09 - 00053120 _____ (Malwarebytes Corporation) C:\Windows\system32\Drivers\mwac.sys 2016-06-26 15:15 - 2016-03-10 14:08 - 00126336 _____ (Malwarebytes) C:\Windows\system32\Drivers\mbamchameleon.sys 2016-06-26 15:15 - 2016-03-10 14:08 - 00024448 _____ (Malwarebytes) C:\Windows\system32\Drivers\mbam.sys 2016-06-26 15:10 - 2016-06-26 15:11 - 22851472 _____ (Malwarebytes ) C:\Users\Petra\Desktop\mbam-setup-2.2.1.1043.exe 2016-06-26 14:56 - 2016-06-26 14:59 - 00000000 ____D C:\AdwCleaner 2016-06-26 14:51 - 2016-06-26 14:51 - 00049185 _____ C:\Users\Petra\Desktop\SystemLook.zip 2016-06-26 14:46 - 2016-06-26 14:46 - 00000000 _____ C:\Users\Petra\Desktop\Neues Textdokument.txt 2016-06-26 14:37 - 2016-06-26 14:37 - 01965618 _____ C:\Users\Petra\Desktop\SystemLook1.txt 2016-06-26 14:22 - 2016-06-26 14:22 - 03703360 _____ C:\Users\Petra\Desktop\AdwCleaner_5.200.exe 2016-06-26 14:10 - 2016-06-27 17:40 - 00028568 _____ C:\Users\Petra\Desktop\SystemLook.txt 2016-06-26 14:09 - 2016-06-26 14:09 - 00139264 _____ C:\Users\Petra\Desktop\SystemLook.exe 2016-06-26 13:58 - 2016-06-27 17:33 - 00003627 _____ C:\Users\Petra\Desktop\Fixlog.txt 2016-06-26 13:58 - 2016-06-27 17:32 - 00000000 ____D C:\Users\Petra\Desktop\FRST-OlderVersion 2016-06-26 11:21 - 2016-06-26 13:58 - 00198230 _____ C:\TDSSKiller.3.1.0.9_26.06.2016_11.21.49_log.txt 2016-06-26 11:20 - 2016-06-26 11:20 - 04727984 _____ (Kaspersky Lab ZAO) C:\Users\Petra\Desktop\tdsskiller.exe 2016-06-26 11:13 - 2016-06-26 16:04 - 00030800 _____ C:\Users\Petra\Desktop\Addition.txt 2016-06-26 11:12 - 2016-06-27 17:43 - 00009772 _____ C:\Users\Petra\Desktop\FRST.txt 2016-06-25 19:38 - 2016-06-27 17:42 - 00000000 ____D C:\FRST 2016-06-25 19:36 - 2016-06-27 17:32 - 01739776 _____ (Farbar) C:\Users\Petra\Desktop\FRST.exe 2016-06-25 12:24 - 2016-06-25 12:24 - 00000000 ____D C:\Users\Mike\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Dropbox 2016-06-21 05:18 - 2016-06-21 05:18 - 00000000 ____D C:\Users\Mike\AppData\Local\CEF 2016-06-15 09:50 - 2016-06-06 17:26 - 00037096 _____ (Microsoft Corporation) C:\Windows\system32\CompatTelRunner.exe 2016-06-15 09:50 - 2016-06-06 17:23 - 01001472 _____ (Microsoft Corporation) C:\Windows\system32\aeinv.dll 2016-06-15 09:50 - 2016-06-03 15:04 - 01225216 _____ (Microsoft Corporation) C:\Windows\system32\appraiser.dll 2016-06-15 09:50 - 2016-05-27 15:05 - 00466944 _____ (Microsoft Corporation) C:\Windows\system32\generaltel.dll 2016-06-15 09:50 - 2016-05-27 15:05 - 00461824 _____ (Microsoft Corporation) C:\Windows\system32\devinv.dll 2016-06-15 09:50 - 2016-05-27 15:05 - 00235520 _____ (Microsoft Corporation) C:\Windows\system32\invagent.dll 2016-06-15 09:50 - 2016-05-27 15:05 - 00205824 _____ (Microsoft Corporation) C:\Windows\system32\centel.dll 2016-06-15 09:50 - 2016-05-22 15:05 - 00065536 _____ (Microsoft Corporation) C:\Windows\system32\acmigration.dll 2016-06-15 09:50 - 2016-05-13 23:54 - 00308456 _____ (Adobe Systems Incorporated) C:\Windows\system32\atmfd.dll 2016-06-15 09:50 - 2016-05-13 23:49 - 00070656 _____ (Microsoft Corporation) C:\Windows\system32\fontsub.dll 2016-06-15 09:50 - 2016-05-13 23:49 - 00026112 _____ (Microsoft Corporation) C:\Windows\system32\lpk.dll 2016-06-15 09:50 - 2016-05-13 23:49 - 00010240 _____ (Microsoft Corporation) C:\Windows\system32\dciman32.dll 2016-06-15 09:50 - 2016-05-13 23:27 - 00034304 _____ (Adobe Systems) C:\Windows\system32\atmlib.dll 2016-06-15 09:50 - 2016-05-12 17:22 - 00137960 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\ksecpkg.sys 2016-06-15 09:50 - 2016-05-12 17:22 - 00067304 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\ksecdd.sys 2016-06-15 09:50 - 2016-05-12 17:18 - 01062400 _____ (Microsoft Corporation) C:\Windows\system32\lsasrv.dll 2016-06-15 09:50 - 2016-05-12 17:18 - 00690688 _____ (Microsoft Corporation) C:\Windows\system32\adtschema.dll 2016-06-15 09:50 - 2016-05-12 17:18 - 00655360 _____ (Microsoft Corporation) C:\Windows\system32\rpcrt4.dll 2016-06-15 09:50 - 2016-05-12 17:18 - 00606720 _____ (Microsoft Corporation) C:\Windows\system32\gpsvc.dll 2016-06-15 09:50 - 2016-05-12 17:18 - 00553472 _____ (Microsoft Corporation) C:\Windows\system32\kerberos.dll 2016-06-15 09:50 - 2016-05-12 17:18 - 00351744 _____ (Microsoft Corporation) C:\Windows\system32\IPSECSVC.DLL 2016-06-15 09:50 - 2016-05-12 17:18 - 00274944 _____ (Microsoft Corporation) C:\Windows\system32\polstore.dll 2016-06-15 09:50 - 2016-05-12 17:18 - 00260608 _____ (Microsoft Corporation) C:\Windows\system32\msv1_0.dll 2016-06-15 09:50 - 2016-05-12 17:18 - 00251392 _____ (Microsoft Corporation) C:\Windows\system32\schannel.dll 2016-06-15 09:50 - 2016-05-12 17:18 - 00223232 _____ (Microsoft Corporation) C:\Windows\system32\ncrypt.dll 2016-06-15 09:50 - 2016-05-12 17:18 - 00172032 _____ (Microsoft Corporation) C:\Windows\system32\wdigest.dll 2016-06-15 09:50 - 2016-05-12 17:18 - 00146432 _____ (Microsoft Corporation) C:\Windows\system32\msaudite.dll 2016-06-15 09:50 - 2016-05-12 17:18 - 00141312 _____ (Microsoft Corporation) C:\Windows\system32\rpchttp.dll 2016-06-15 09:50 - 2016-05-12 17:18 - 00099840 _____ (Microsoft Corporation) C:\Windows\system32\sspicli.dll 2016-06-15 09:50 - 2016-05-12 17:18 - 00079360 _____ (Microsoft Corporation) C:\Windows\system32\gpapi.dll 2016-06-15 09:50 - 2016-05-12 17:18 - 00070144 _____ (Microsoft Corporation) C:\Windows\system32\winipsec.dll 2016-06-15 09:50 - 2016-05-12 17:18 - 00065536 _____ (Microsoft Corporation) C:\Windows\system32\TSpkg.dll 2016-06-15 09:50 - 2016-05-12 17:18 - 00044032 _____ (Microsoft Corporation) C:\Windows\system32\FwRemoteSvr.dll 2016-06-15 09:50 - 2016-05-12 17:18 - 00022016 _____ (Microsoft Corporation) C:\Windows\system32\secur32.dll 2016-06-15 09:50 - 2016-05-12 17:18 - 00017408 _____ (Microsoft Corporation) C:\Windows\system32\credssp.dll 2016-06-15 09:50 - 2016-05-12 17:18 - 00002048 _____ (Microsoft Corporation) C:\Windows\system32\tzres.dll 2016-06-15 09:50 - 2016-05-12 16:56 - 00050176 _____ (Microsoft Corporation) C:\Windows\system32\auditpol.exe 2016-06-15 09:50 - 2016-05-12 16:54 - 02397696 _____ (Microsoft Corporation) C:\Windows\system32\win32k.sys 2016-06-15 09:50 - 2016-05-12 16:52 - 00313856 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\srv2.sys 2016-06-15 09:50 - 2016-05-12 16:52 - 00310784 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\srv.sys 2016-06-15 09:50 - 2016-05-12 16:52 - 00226304 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\mrxsmb10.sys 2016-06-15 09:50 - 2016-05-12 16:52 - 00124416 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\mrxsmb.sys 2016-06-15 09:50 - 2016-05-12 16:52 - 00115712 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\srvnet.sys 2016-06-15 09:50 - 2016-05-12 16:52 - 00098304 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\mrxsmb20.sys 2016-06-15 09:50 - 2016-05-12 16:51 - 00036352 _____ (Microsoft Corporation) C:\Windows\system32\cryptbase.dll 2016-06-15 09:50 - 2016-05-12 16:51 - 00022016 _____ (Microsoft Corporation) C:\Windows\system32\lsass.exe 2016-06-15 09:50 - 2016-05-12 16:51 - 00015872 _____ (Microsoft Corporation) C:\Windows\system32\sspisrv.dll 2016-06-15 09:50 - 2016-05-12 15:04 - 00370784 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\cng.sys 2016-06-15 09:50 - 2016-05-12 15:04 - 00249352 _____ (Microsoft Corporation) C:\Windows\system32\bcryptprimitives.dll 2016-06-15 09:50 - 2016-05-11 17:19 - 00363520 _____ (Microsoft Corporation) C:\Windows\system32\StructuredQuery.dll 2016-06-15 09:50 - 2016-04-09 08:54 - 12881408 _____ (Microsoft Corporation) C:\Windows\system32\shell32.dll 2016-06-15 09:50 - 2016-04-09 08:54 - 01499648 _____ (Microsoft Corporation) C:\Windows\system32\ExplorerFrame.dll 2016-06-15 09:50 - 2016-04-09 07:44 - 02973184 _____ (Microsoft Corporation) C:\Windows\explorer.exe 2016-06-15 09:50 - 2016-03-09 20:40 - 00316416 _____ (Microsoft Corporation) C:\Windows\system32\webio.dll 2016-06-15 09:49 - 2016-05-12 17:18 - 00060416 _____ (Microsoft Corporation) C:\Windows\system32\msobjs.dll 2016-06-15 09:49 - 2016-05-11 17:19 - 00351744 _____ (Microsoft Corporation) C:\Windows\system32\winhttp.dll 2016-06-15 09:49 - 2016-05-11 17:19 - 00231424 _____ (Microsoft Corporation) C:\Windows\system32\mswsock.dll 2016-06-15 09:49 - 2016-05-11 17:19 - 00206336 _____ (Microsoft Corporation) C:\Windows\system32\ws2_32.dll 2016-06-15 09:49 - 2016-05-11 17:01 - 00026624 _____ (Microsoft Corporation) C:\Windows\system32\netbtugc.exe 2016-06-15 09:49 - 2016-05-11 16:52 - 00188928 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\netbt.sys 2016-06-15 09:49 - 2016-04-14 17:38 - 00105192 _____ (Microsoft Corporation) C:\Windows\system32\consent.exe 2016-06-15 09:49 - 2016-04-14 17:33 - 02365440 _____ (Microsoft Corporation) C:\Windows\system32\msi.dll 2016-06-15 09:49 - 2016-04-14 17:33 - 01806848 _____ (Microsoft Corporation) C:\Windows\system32\authui.dll 2016-06-15 09:49 - 2016-04-14 17:33 - 00337408 _____ (Microsoft Corporation) C:\Windows\system32\msihnd.dll 2016-06-15 09:49 - 2016-04-14 17:33 - 00047104 _____ (Microsoft Corporation) C:\Windows\system32\appinfo.dll 2016-06-15 09:49 - 2016-04-14 17:33 - 00025088 _____ (Microsoft Corporation) C:\Windows\system32\msimsg.dll 2016-06-15 09:49 - 2016-04-14 17:11 - 00073216 _____ (Microsoft Corporation) C:\Windows\system32\msiexec.exe 2016-06-15 09:48 - 2016-05-24 00:54 - 00346312 _____ (Microsoft Corporation) C:\Windows\system32\iedkcs32.dll 2016-06-15 09:48 - 2016-05-21 18:57 - 20341248 _____ (Microsoft Corporation) C:\Windows\system32\mshtml.dll 2016-06-15 09:48 - 2016-05-21 00:14 - 02724864 _____ (Microsoft Corporation) C:\Windows\system32\mshtml.tlb 2016-06-15 09:48 - 2016-05-21 00:14 - 00004096 _____ (Microsoft Corporation) C:\Windows\system32\ieetwcollectorres.dll 2016-06-15 09:48 - 2016-05-20 23:57 - 00497664 _____ (Microsoft Corporation) C:\Windows\system32\vbscript.dll 2016-06-15 09:48 - 2016-05-20 23:57 - 00062464 _____ (Microsoft Corporation) C:\Windows\system32\iesetup.dll 2016-06-15 09:48 - 2016-05-20 23:57 - 00047616 _____ (Microsoft Corporation) C:\Windows\system32\ieetwproxystub.dll 2016-06-15 09:48 - 2016-05-20 23:56 - 00341504 _____ (Microsoft Corporation) C:\Windows\system32\html.iec 2016-06-15 09:48 - 2016-05-20 23:55 - 00064000 _____ (Microsoft Corporation) C:\Windows\system32\MshtmlDac.dll 2016-06-15 09:48 - 2016-05-20 23:50 - 02287104 _____ (Microsoft Corporation) C:\Windows\system32\iertutil.dll 2016-06-15 09:48 - 2016-05-20 23:49 - 00047104 _____ (Microsoft Corporation) C:\Windows\system32\jsproxy.dll 2016-06-15 09:48 - 2016-05-20 23:48 - 00030720 _____ (Microsoft Corporation) C:\Windows\system32\iernonce.dll 2016-06-15 09:48 - 2016-05-20 23:45 - 00476160 _____ (Microsoft Corporation) C:\Windows\system32\ieui.dll 2016-06-15 09:48 - 2016-05-20 23:44 - 00663552 _____ (Microsoft Corporation) C:\Windows\system32\jscript.dll 2016-06-15 09:48 - 2016-05-20 23:44 - 00115712 _____ (Microsoft Corporation) C:\Windows\system32\ieUnatt.exe 2016-06-15 09:48 - 2016-05-20 23:44 - 00102912 _____ (Microsoft Corporation) C:\Windows\system32\ieetwcollector.exe 2016-06-15 09:48 - 2016-05-20 23:43 - 00620032 _____ (Microsoft Corporation) C:\Windows\system32\jscript9diag.dll 2016-06-15 09:48 - 2016-05-20 23:36 - 00667648 _____ (Microsoft Corporation) C:\Windows\system32\MsSpellCheckingFacility.exe 2016-06-15 09:48 - 2016-05-20 23:33 - 00416256 _____ (Microsoft Corporation) C:\Windows\system32\dxtmsft.dll 2016-06-15 09:48 - 2016-05-20 23:29 - 13815808 _____ (Microsoft Corporation) C:\Windows\system32\ieframe.dll 2016-06-15 09:48 - 2016-05-20 23:27 - 00060416 _____ (Microsoft Corporation) C:\Windows\system32\JavaScriptCollectionAgent.dll 2016-06-15 09:48 - 2016-05-20 23:26 - 00091136 _____ (Microsoft Corporation) C:\Windows\system32\inseng.dll 2016-06-15 09:48 - 2016-05-20 23:23 - 00168960 _____ (Microsoft Corporation) C:\Windows\system32\msrating.dll 2016-06-15 09:48 - 2016-05-20 23:23 - 00076288 _____ (Microsoft Corporation) C:\Windows\system32\mshtmled.dll 2016-06-15 09:48 - 2016-05-20 23:21 - 00279040 _____ (Microsoft Corporation) C:\Windows\system32\dxtrans.dll 2016-06-15 09:48 - 2016-05-20 23:19 - 00130048 _____ (Microsoft Corporation) C:\Windows\system32\occache.dll 2016-06-15 09:48 - 2016-05-20 23:14 - 04610048 _____ (Microsoft Corporation) C:\Windows\system32\jscript9.dll 2016-06-15 09:48 - 2016-05-20 23:12 - 00230400 _____ (Microsoft Corporation) C:\Windows\system32\webcheck.dll 2016-06-15 09:48 - 2016-05-20 23:09 - 00693248 _____ (Microsoft Corporation) C:\Windows\system32\msfeeds.dll 2016-06-15 09:48 - 2016-05-20 23:09 - 00689664 _____ (Microsoft Corporation) C:\Windows\system32\ie4uinit.exe 2016-06-15 09:48 - 2016-05-20 23:08 - 02055680 _____ (Microsoft Corporation) C:\Windows\system32\inetcpl.cpl 2016-06-15 09:48 - 2016-05-20 23:07 - 01155072 _____ (Microsoft Corporation) C:\Windows\system32\mshtmlmedia.dll 2016-06-15 09:48 - 2016-05-20 22:42 - 02121216 _____ (Microsoft Corporation) C:\Windows\system32\wininet.dll 2016-06-15 09:48 - 2016-05-20 22:38 - 01310208 _____ (Microsoft Corporation) C:\Windows\system32\urlmon.dll 2016-06-15 09:48 - 2016-05-20 22:38 - 00710144 _____ (Microsoft Corporation) C:\Windows\system32\ieapfltr.dll 2016-06-15 09:47 - 2016-05-18 18:10 - 00306688 _____ (Microsoft Corporation) C:\Windows\system32\gdi32.dll 2016-06-06 12:05 - 2016-06-06 12:05 - 00000000 ____D C:\Users\Mike\AppData\Local\TGE-o2 2016-06-05 18:18 - 2016-06-05 18:18 - 00000000 ____D C:\Users\Petra\AppData\Local\CEF 2016-06-05 18:17 - 2016-06-05 18:27 - 00000000 ____D C:\ProgramData\mquadr.at 2016-06-05 18:17 - 2016-06-05 18:18 - 00000000 ____D C:\Users\Public\Documents\TGE-o2 2016-06-05 18:17 - 2016-06-05 18:17 - 00001129 _____ C:\Users\Petra\AppData\Roaming\Microsoft\Windows\Start Menu\o2 Service Suite.lnk 2016-06-05 18:17 - 2016-06-05 18:17 - 00001105 _____ C:\Users\Petra\Desktop\o2 Service Suite.lnk 2016-06-05 18:17 - 2016-06-05 18:17 - 00000000 __HDC C:\ProgramData\{EB4EB77B-E94F-443C-8B3C-22584FBC1005} 2016-06-05 18:17 - 2016-06-05 18:17 - 00000000 ____D C:\Users\Petra\AppData\Local\mquadr.at 2016-06-05 18:17 - 2016-06-05 18:17 - 00000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\o2 Service Suite 2016-06-05 18:17 - 2016-06-05 18:17 - 00000000 ____D C:\Program Files\o2 Service Suite 2016-06-05 18:17 - 2016-04-21 10:18 - 04274264 ____N (mquadr.at software engineering) C:\Windows\system32\M2ElevatedNetworkAdapters.dll 2016-06-05 18:17 - 2016-04-21 10:18 - 00251952 ____N (Nicomsoft Ltd.) C:\Windows\system32\WiFiMan.dll 2016-06-05 18:15 - 2016-06-05 18:15 - 00000000 ____D C:\Users\Petra\AppData\Local\TGE-o2 ==================== Ein Monat: Geänderte Dateien und Ordner ======== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird die Datei/der Ordner verschoben.) 2016-06-27 17:34 - 2013-07-16 07:48 - 00000434 _____ C:\Windows\system32\Drivers\etc\hosts.ics 2016-06-27 17:34 - 2009-07-14 06:53 - 00000006 ____H C:\Windows\Tasks\SA.DAT 2016-06-27 17:32 - 2009-07-14 06:34 - 00018928 ____H C:\Windows\system32\7B296FB0-376B-497e-B012-9C450E1B7327-5P-1.C7483456-A289-439d-8115-601632D005A0 2016-06-27 17:32 - 2009-07-14 06:34 - 00018928 ____H C:\Windows\system32\7B296FB0-376B-497e-B012-9C450E1B7327-5P-0.C7483456-A289-439d-8115-601632D005A0 2016-06-27 12:17 - 2014-02-06 08:53 - 00000884 _____ C:\Windows\Tasks\Adobe Flash Player Updater.job 2016-06-27 12:09 - 2013-06-26 16:36 - 00000000 ___RD C:\Users\Mike\Dropbox 2016-06-26 15:49 - 2015-06-20 08:52 - 00001220 _____ C:\Windows\Tasks\DropboxUpdateTaskUserS-1-5-21-3399224521-1943896031-3567854259-1000UA.job 2016-06-26 13:58 - 2010-08-27 12:15 - 00000000 ____D C:\Windows\system32\temp 2016-06-26 13:54 - 2010-03-02 07:02 - 01620684 _____ C:\Windows\system32\PerfStringBackup.INI 2016-06-26 13:54 - 2009-07-14 10:47 - 00699682 _____ C:\Windows\system32\perfh007.dat 2016-06-26 13:54 - 2009-07-14 10:47 - 00149790 _____ C:\Windows\system32\perfc007.dat 2016-06-26 13:54 - 2009-07-14 04:37 - 00000000 ____D C:\Windows\inf 2016-06-26 09:47 - 2015-06-20 08:52 - 00001168 _____ C:\Windows\Tasks\DropboxUpdateTaskUserS-1-5-21-3399224521-1943896031-3567854259-1000Core.job 2016-06-25 12:25 - 2013-06-26 16:33 - 00000000 ____D C:\Users\Mike\AppData\Roaming\Dropbox 2016-06-25 12:18 - 2010-03-02 08:13 - 00000000 ____D C:\Program Files\Microsoft Silverlight 2016-06-24 08:49 - 2010-11-26 19:17 - 00000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Microsoft Silverlight 2016-06-23 19:37 - 2010-05-07 09:14 - 00000000 ____D C:\Users\Mike 2016-06-22 13:27 - 2011-05-08 13:00 - 00000000 ____D C:\Users\Mike\.freemind 2016-06-19 22:06 - 2010-05-07 22:03 - 00000000 ____D C:\Users\Petra 2016-06-19 22:05 - 2012-12-27 17:40 - 00000000 ____D C:\Users\Petra\Documents\Formular-Management-System der Bundesfinanzverwaltung (05 - Vereinfachter Antrag auf Lohnsteuer-Ermäßigung 2013)_do-Dateien 2016-06-19 19:55 - 2015-07-10 15:40 - 00000000 ___HD C:\$Windows.~BT 2016-06-17 14:58 - 2009-07-14 04:37 - 00000000 ____D C:\Windows\rescache 2016-06-16 12:29 - 2014-12-12 09:28 - 00000000 ____D C:\Windows\system32\appraiser 2016-06-16 12:15 - 2009-07-14 06:33 - 00459192 _____ C:\Windows\system32\FNTCACHE.DAT 2016-06-16 06:31 - 2013-07-15 14:15 - 00000000 ____D C:\Windows\system32\MRT 2016-06-16 06:24 - 2010-03-02 08:25 - 139785240 _____ (Microsoft Corporation) C:\Windows\system32\MRT.exe 2016-06-15 09:10 - 2009-07-14 06:53 - 00032640 _____ C:\Windows\Tasks\SCHEDLGU.TXT 2016-06-13 19:31 - 2010-03-02 08:22 - 00400040 ____N (Microsoft Corporation) C:\Windows\system32\MpSigStub.exe 2016-06-10 12:45 - 2015-06-20 08:52 - 00000000 ____D C:\Users\Mike\AppData\Local\Dropbox 2016-06-06 12:24 - 2013-10-30 09:37 - 00000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Samsung 2016-06-06 12:24 - 2013-10-30 09:36 - 00000000 ____D C:\Program Files\Samsung 2016-06-06 12:24 - 2010-03-02 07:17 - 00000000 ___HD C:\Program Files\InstallShield Installation Information 2016-06-06 12:09 - 2009-07-14 04:37 - 00000000 __RSD C:\Windows\Media 2016-06-06 12:04 - 2015-12-25 12:28 - 00000000 ____D C:\Program Files\DSL Soforthilfe 2016-05-29 20:13 - 2015-04-18 17:22 - 00000000 ____D C:\Users\Petra\AppData\Local\Microsoft Games ==================== Dateien im Wurzelverzeichnis einiger Verzeichnisse ======= 2012-01-01 13:08 - 2016-02-02 18:33 - 0065536 _____ () C:\Users\Petra\AppData\Roaming\fin.zup 2011-01-04 19:46 - 2011-01-04 19:58 - 0000288 _____ () C:\Users\Petra\AppData\Roaming\navinfo.txt 2010-05-14 13:40 - 2010-05-14 13:40 - 0000056 ____H () C:\ProgramData\ezsidmv.dat 2010-05-08 15:16 - 2010-05-08 15:19 - 0000672 _____ () C:\ProgramData\hpzinstall.log 2010-12-07 19:59 - 2015-12-04 19:50 - 0000952 ___SH () C:\ProgramData\KGyGaAvL.sys Einige Dateien in TEMP: ==================== C:\Users\Petra\AppData\Local\Temp\avgnt.exe ==================== Bamital & volsnap ================= (Es ist kein automatischer Fix für Dateien vorhanden, die an der Verifikation gescheitert sind.) C:\Windows\explorer.exe => Datei ist digital signiert C:\Windows\system32\winlogon.exe => Datei ist digital signiert C:\Windows\system32\wininit.exe => Datei ist digital signiert C:\Windows\system32\svchost.exe => Datei ist digital signiert C:\Windows\system32\services.exe => Datei ist digital signiert C:\Windows\system32\User32.dll => Datei ist digital signiert C:\Windows\system32\userinit.exe => Datei ist digital signiert C:\Windows\system32\rpcss.dll => Datei ist digital signiert C:\Windows\system32\dnsapi.dll => Datei ist digital signiert C:\Windows\system32\Drivers\volsnap.sys => Datei ist digital signiert LastRegBack: 2016-06-17 14:50 ==================== Ende vom FRST.txt ============================ Code:
ATTFilter Zusätzliches Untersuchungsergebnis von Farbar Recovery Scan Tool (x86) Version: 26-06-2016 02 durchgeführt von Petra (2016-06-27 17:43:46) Gestartet von C:\Users\Petra\Desktop Microsoft Windows 7 Home Premium Service Pack 1 (X86) (2010-05-07 07:14:11) Start-Modus: Normal ========================================================== ==================== Konten: ============================= Administrator (S-1-5-21-3399224521-1943896031-3567854259-500 - Administrator - Disabled) Gast (S-1-5-21-3399224521-1943896031-3567854259-501 - Limited - Disabled) Mike (S-1-5-21-3399224521-1943896031-3567854259-1000 - Administrator - Enabled) => C:\Users\Mike Petra (S-1-5-21-3399224521-1943896031-3567854259-1001 - Administrator - Enabled) => C:\Users\Petra ==================== Sicherheits-Center ======================== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er entfernt.) AV: Avira Desktop (Enabled - Up to date) {4D041356-F94D-285F-8768-AAE50FA36859} AS: Avira Desktop (Enabled - Up to date) {F665F2B2-DF77-27D1-BDD8-9197742422E4} AS: Windows Defender (Enabled - Up to date) {D68DDC3A-831F-4fae-9E44-DA132C1ACF46} ==================== Installierte Programme ====================== (Nur Adware-Programme mit dem Zusatz "Hidden" können in die Fixlist aufgenommen werden, um sie sichtbar zu machen. Die Adware-Programme sollten manuell deinstalliert werden.) ABOS CONWORKS Profi 2.0.3 (HKLM\...\ABOS CONWORKS Profi_is1) (Version: - ) Adobe Flash Player 20 ActiveX (HKLM\...\Adobe Flash Player ActiveX) (Version: 20.0.0.306 - Adobe Systems Incorporated) Adobe Flash Player 21 NPAPI (HKLM\...\Adobe Flash Player NPAPI) (Version: 21.0.0.182 - Adobe Systems Incorporated) Adobe Reader XI (11.0.11) - Deutsch (HKLM\...\{AC76BA86-7AD7-1031-7B44-AB0000000001}) (Version: 11.0.11 - Adobe Systems Incorporated) Atheros Communications Inc.(R) AR81Family Gigabit/Fast Ethernet Driver (HKLM\...\{3108C217-BE83-42E4-AE9E-A56A2A92E549}) (Version: 1.0.0.23 - Atheros Communications Inc.) Avira Internet Security (HKLM\...\Avira AntiVir Desktop) (Version: 14.0.17.192 - Avira Operations GmbH & Co. KG) BG BAU Aus Unfällen lernen 2012 (HKLM\...\{305CAD8B-9774-4777-A219-666C31D49C9B}) (Version: 1.2.3.1. - Jedermann-Verlag) BG BAU Regelwerke 2012 (HKLM\...\{5C9C73D6-3817-4546-99B6-CB9D407023CB}_is1) (Version: 20120601 - Jedermann-Verlag GmbH) BG BAU Startbildschirm (HKLM\...\{2F729D18-6A7A-4BB6-8694-3B80ED9475AC}_is1) (Version: 20120601 - Jedermann-Verlag GmbH) BG-Bau-Wegweiser-12 (HKLM\...\{330886B3-64B1-47B8-9078-9295CED7BA4A}) (Version: 12.0.8.22 - Jedermann-Verlag) CCleaner (HKLM\...\CCleaner) (Version: 5.05 - Piriform) Cisco EAP-FAST Module (HKLM\...\{64BF0187-F3D2-498B-99EA-163AF9AE6EC9}) (Version: 2.2.14 - Cisco Systems, Inc.) Cisco LEAP Module (HKLM\...\{51C7AD07-C3F6-4635-8E8A-231306D810FE}) (Version: 1.0.19 - Cisco Systems, Inc.) Cisco PEAP Module (HKLM\...\{ED5776D5-59B4-46B7-AF81-5F2D94D7C640}) (Version: 1.1.6 - Cisco Systems, Inc.) Compatibility Pack für 2007 Office System (HKLM\...\{90120000-0020-0407-0000-0000000FF1CE}) (Version: 12.0.6612.1000 - Microsoft Corporation) CorelDRAW Essentials 4 - Content (Version: 4.0 - Corel Corporation) Hidden CorelDRAW Essentials 4 - Draw (Version: 4.0 - Corel Corporation) Hidden CorelDRAW Essentials 4 - Filters (Version: 4.0 - Corel Corporation) Hidden CorelDRAW Essentials 4 - ICA (Version: 4.0 - Corel Corporation) Hidden CorelDRAW Essentials 4 - IPM - No VBA (Version: 4.0 - Corel Corporation) Hidden CorelDRAW Essentials 4 - Lang BR (Version: 4.0 - Corel Corporation) Hidden CorelDRAW Essentials 4 - Lang DE (Version: 4.0 - Corel Corporation) Hidden CorelDRAW Essentials 4 - Lang EN (Version: 4.0 - Corel Corporation) Hidden CorelDRAW Essentials 4 - Lang ES (Version: 4.0 - Corel Corporation) Hidden CorelDRAW Essentials 4 - Lang FR (Version: 4.0 - Corel Corporation) Hidden CorelDRAW Essentials 4 - Lang IT (Version: 4.0 - Corel Corporation) Hidden CorelDRAW Essentials 4 - Lang NL (Version: 4.0 - Uw bedrijfsnaam) Hidden CorelDRAW Essentials 4 - PHOTO-PAINT (Version: 4.0 - Corel Corporation) Hidden CorelDRAW Essentials 4 (HKLM\...\_{C0237AA4-1BFB-46EA-860D-7B0EB365CA13}) (Version: - Corel Corporation) CorelDRAW Essentials 4 (Version: 4.0 - Corel Corporation) Hidden ElsterFormular (HKLM\...\ElsterFormular) (Version: 14.1.11318 - Landesfinanzdirektion Thüringen) Firebird SQL Server - MAGIX Edition (HKLM\...\{3E6F0CAD-EE38-42A5-9EEA-AE17A55BF2D4}) (Version: 2.1.23.0 - MAGIX AG) FreeMind (HKLM\...\B991B020-2968-11D8-AF23-444553540000_is1) (Version: 0.9.0 - ) Hotfix für Microsoft Visual Studio 2007 Tools for Applications - ENU (KB947789) (HKLM\...\{8E87B944-4815-3C5E-947F-5035C9F64362}.KB947789) (Version: 1 - Microsoft Corporation) Intel(R) Graphics Media Accelerator Driver (HKLM\...\{F0E3AD40-2BBD-4360-9C76-B9AC9A5886EA}) (Version: 8.15.10.2092 - Intel Corporation) Intel(R) Management Engine Components (HKLM\...\{65153EA5-8B6E-43B6-857B-C6E4FC25798A}) (Version: 6.0.0.1179 - Intel Corporation) Intel(R) Rapid Storage Technology (HKLM\...\{3E29EE6C-963A-4aae-86C1-DC237C4A49FC}) (Version: 9.5.0.1037 - Intel Corporation) Intel(R) TV Wizard (HKLM\...\TVWiz) (Version: - Intel Corporation) Java 8 Update 66 (HKLM\...\{26A24AE4-039D-4CA4-87B4-2F83218066F0}) (Version: 8.0.660.18 - Oracle Corporation) Jedermann-Verlag Symbolbibliothek (HKLM\...\{F25AA8EB-F6D5-45FF-A25A-375A669767D0}) (Version: 6.0 - ) Junk Mail filter update (Version: 14.0.8089.726 - Microsoft Corporation) Hidden Launch Manager V1.5.0.8 (HKLM\...\{D0846526-66DD-4DC9-A02C-98F9A2806812}) (Version: 1.5.0.8 - Wistron Corp.) Malwarebytes Anti-Malware Version 2.2.1.1043 (HKLM\...\Malwarebytes Anti-Malware_is1) (Version: 2.2.1.1043 - Malwarebytes) MEDION Fotos auf CD & DVD SE Sued (HKLM\...\MEDION Fotos auf CD & DVD SE Sued D) (Version: 8.0.3.4 - MAGIX AG) Medion Home Cinema (HKLM\...\InstallShield_{1FBF6C24-C1FD-4101-A42B-0C564F9E8E79}) (Version: 8.0.1318 - CyberLink Corp.) Medion Home Cinema (Version: 8.0.1318 - CyberLink Corp.) Hidden Microsoft .NET Framework 4.6.1 (Deutsch) (HKLM\...\{92FB6C44-E685-45AD-9B20-CADF4CABA132} - 1031) (Version: 4.6.01055 - Microsoft Corporation) Microsoft .NET Framework 4.6.1 (HKLM\...\{92FB6C44-E685-45AD-9B20-CADF4CABA132} - 1033) (Version: 4.6.01055 - Microsoft Corporation) Microsoft Office 2007 Service Pack 3 (SP3) (HKLM\...\{91120000-001A-0000-0000-0000000FF1CE}_OUTLOOKR_{6E107EB7-8B55-48BF-ACCB-199F86A2CD93}) (Version: - Microsoft) Microsoft Office 2007 Service Pack 3 (SP3) (HKLM\...\{91120000-002F-0000-0000-0000000FF1CE}_HOMESTUDENTR_{6E107EB7-8B55-48BF-ACCB-199F86A2CD93}) (Version: - Microsoft) Microsoft Office File Validation Add-In (HKLM\...\{90140000-2005-0000-0000-0000000FF1CE}) (Version: 14.0.5130.5003 - Microsoft Corporation) Microsoft Office Home and Student 2007 (HKLM\...\HOMESTUDENTR) (Version: 12.0.6612.1000 - Microsoft Corporation) Microsoft Office Live Add-in 1.5 (HKLM\...\{F40BBEC7-C2A4-4A00-9B24-7A055A2C5262}) (Version: 2.0.4024.1 - Microsoft Corporation) Microsoft Office Outlook 2007 (HKLM\...\OUTLOOKR) (Version: 12.0.6612.1000 - Microsoft Corporation) Microsoft Office PowerPoint Viewer 2007 (German) (HKLM\...\{95120000-00AF-0407-0000-0000000FF1CE}) (Version: 12.0.6612.1000 - Microsoft Corporation) Microsoft Office Suite Activation Assistant (HKLM\...\{E50AE784-FABE-46DA-A1F8-7B6B56DCB22E}) (Version: 2.9 - Microsoft Corporation) Microsoft Silverlight (HKLM\...\{89F4137D-6C26-4A84-BDB8-2E5A4BB71E00}) (Version: 5.1.50428.0 - Microsoft Corporation) Microsoft SQL Server 2005 Compact Edition [DEU] (HKLM\...\{BAC80EF3-E106-4AEA-8C57-F217F9BC7358}) (Version: 3.1.0000 - Microsoft Corporation) Microsoft SQL Server 2005 Compact Edition [ENU] (HKLM\...\{F0B430D1-B6AA-473D-9B06-AA3DD01FD0B8}) (Version: 3.1.0000 - Microsoft Corporation) Microsoft Sync Framework Runtime Native v1.0 (x86) (HKLM\...\{8A74E887-8F0F-4017-AF53-CBA42211AAA5}) (Version: 1.0.1215.0 - Microsoft Corporation) Microsoft Sync Framework Services Native v1.0 (x86) (HKLM\...\{BD64AF4A-8C80-4152-AD77-FCDDF05208AB}) (Version: 1.0.1215.0 - Microsoft Corporation) Microsoft Visual C++ 2005 ATL Update kb973923 - x86 8.0.50727.4053 (HKLM\...\{770657D0-A123-3C07-8E44-1C83EC895118}) (Version: 8.0.50727.4053 - Microsoft Corporation) Microsoft Visual C++ 2005 Redistributable (HKLM\...\{710f4c1c-cc18-4c49-8cbf-51240c89a1a2}) (Version: 8.0.61001 - Microsoft Corporation) Microsoft Visual C++ 2005 Redistributable (HKLM\...\{7299052b-02a4-4627-81f2-1818da5d550d}) (Version: 8.0.56336 - Microsoft Corporation) Microsoft Visual C++ 2008 ATL Update kb973924 - x86 9.0.30729.4148 (HKLM\...\{002D9D5E-29BA-3E6D-9BC4-3D7D6DBC735C}) (Version: 9.0.30729.4148 - Microsoft Corporation) Microsoft Visual C++ 2008 Redistributable - KB2467174 - x86 9.0.30729.5570 (HKLM\...\{86CE85E6-DBAC-3FFD-B977-E4B79F83C909}) (Version: 9.0.30729.5570 - Microsoft Corporation) Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.17 (HKLM\...\{9A25302D-30C0-39D9-BD6F-21E6EC160475}) (Version: 9.0.30729 - Microsoft Corporation) Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.4148 (HKLM\...\{1F1C2DFC-2D24-3E06-BCB8-725134ADF989}) (Version: 9.0.30729.4148 - Microsoft Corporation) Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.6161 (HKLM\...\{9BE518E6-ECC6-35A9-88E4-87755C07200F}) (Version: 9.0.30729.6161 - Microsoft Corporation) Microsoft Visual C++ 2010 x86 Redistributable - 10.0.40219 (HKLM\...\{F0C3E5D1-1ADE-321E-8167-68EF0DE699A5}) (Version: 10.0.40219 - Microsoft Corporation) Microsoft Visual Studio Tools for Applications 2.0 - ENU (HKLM\...\{AA4A4B2C-0465-3CF8-BA76-27A027D8ACAB}) (Version: 9.0.30729 - Microsoft Corporation) Microsoft Visual Studio Tools for Applications 2.0 Language Pack - DEU (HKLM\...\{8E87B944-4815-3C5E-947F-5035C9F64362}) (Version: 9.0.30729 - Microsoft Corporation) Microsoft Visual Studio Tools for Applications 2.0 Runtime (HKLM\...\{299C0434-4F4E-341F-A916-4E07AEB35E79}) (Version: 9.0.30729 - Microsoft Corporation) Microsoft Visual Studio Tools for Applications 2.0 Runtime Language Pack - DEU (HKLM\...\{76DAEC83-AF7B-333C-8A53-83D7C7D39199}) (Version: 9.0.30729 - Microsoft Corporation) Microsoft Works (HKLM\...\{39D0E034-1042-4905-BECB-5502909FCB7C}) (Version: 9.7.0621 - Microsoft Corporation) Microsoft WSE 3.0 Runtime (HKLM\...\{E3E71D07-CD27-46CB-8448-16D4FB29AA13}) (Version: 3.0.5305.0 - Microsoft Corp.) MSVC80_x86 (Version: 1.0.1.0 - Nokia) Hidden MSVC80_x86_v2 (Version: 1.0.3.0 - Nokia) Hidden MSVC90_x86 (Version: 1.0.1.2 - Nokia) Hidden MSXML 4.0 SP2 (KB954430) (HKLM\...\{86493ADD-824D-4B8E-BD72-8C5DCDC52A71}) (Version: 4.20.9870.0 - Microsoft Corporation) MSXML 4.0 SP2 (KB973688) (HKLM\...\{F662A8E6-F4DC-41A2-901E-8C11F044BDEC}) (Version: 4.20.9876.0 - Microsoft Corporation) o2 Service Suite (HKLM\...\o2 Service Suite) (Version: 1.16.1.1167 - Telefónica Germany GmbH & Co. OHG) OfficeSharedAddInSetup (HKLM\...\{3D316CFB-1825-4030-A13A-29D18DC6B177}) (Version: 1.0.0 - Smart Soft) OGA Notifier 2.0.0048.0 (Version: 2.0.0048.0 - Microsoft Corporation) Hidden Rad.RoutenPlaner. 5.0 (HKLM\...\{F6E86E85-3873-4904-B2DC-CB9488C7CF0C}) (Version: - ) Rad.RoutenPlaner. 6.0 (HKLM\...\{91340052-10BA-4BAC-AC37-B1C04DCE9B59}) (Version: - ) Realtek High Definition Audio Driver (HKLM\...\{F132AF7F-7BCA-4EDE-8A7C-958108FE7DBC}) (Version: 6.0.1.6057 - Realtek Semiconductor Corp.) Realtek USB 2.0 Card Reader (HKLM\...\{96AE7E41-E34E-47D0-AC07-1091A8127911}) (Version: 6.1.7600.30101 - Realtek Semiconductor Corp.) REALTEK Wireless LAN Driver (HKLM\...\{9D3D8C60-A55F-4fed-B2B9-173F09590E16}) (Version: 1.00.0145 - REALTEK Semiconductor Corp.) Samsung Kies (HKLM\...\InstallShield_{758C8301-2696-4855-AF45-534B1200980A}) (Version: 2.6.0.13091_9 - Samsung Electronics Co., Ltd.) Samsung Kies (Version: 2.6.0.13091_9 - Samsung Electronics Co., Ltd.) Hidden Samsung Story Album Viewer (HKLM\...\InstallShield_{698BBAD8-B116-495D-B879-0F07A533E57F}) (Version: 1.0.0.13054_1 - Samsung Electronics Co., Ltd.) Samsung Story Album Viewer (Version: 1.0.0.13054_1 - Samsung Electronics Co., Ltd.) Hidden SAMSUNG USB Driver for Mobile Phones (HKLM\...\{D0795B21-0CDA-4a92-AB9E-6E92D8111E44}) (Version: 1.5.29.0 - SAMSUNG Electronics Co., Ltd.) Smart PDF Converter Pro 6.3.0.467 (HKLM\...\Smart PDF Converter Pro_is1) (Version: 6.3.0.467 - Smart Soft) Synaptics Pointing Device Driver (HKLM\...\SynTPDeinstKey) (Version: 14.0.19.0 - Synaptics Incorporated) Update for 2007 Microsoft Office System (KB967642) (HKLM\...\{91120000-001A-0000-0000-0000000FF1CE}_OUTLOOKR_{C444285D-5E4F-48A4-91DD-47AAAA68E92D}) (Version: - Microsoft) Update for 2007 Microsoft Office System (KB967642) (HKLM\...\{91120000-002F-0000-0000-0000000FF1CE}_HOMESTUDENTR_{C444285D-5E4F-48A4-91DD-47AAAA68E92D}) (Version: - Microsoft) Update für Microsoft Office Excel 2007 Help (KB963678) (HKLM\...\{90120000-0016-0407-0000-0000000FF1CE}_HOMESTUDENTR_{BEC163EC-7A83-48A1-BFB6-3BF47CC2F8CF}) (Version: - Microsoft) Update für Microsoft Office Outlook 2007 Help (KB963677) (HKLM\...\{90120000-001A-0407-0000-0000000FF1CE}_OUTLOOKR_{F6828576-6F79-470D-AB50-69D1BBADBD30}) (Version: - Microsoft) Update für Microsoft Office Powerpoint 2007 Help (KB963669) (HKLM\...\{90120000-0018-0407-0000-0000000FF1CE}_HOMESTUDENTR_{EA160DA3-E9B5-4D03-A518-21D306665B96}) (Version: - Microsoft) Update für Microsoft Office Word 2007 Help (KB963665) (HKLM\...\{90120000-001B-0407-0000-0000000FF1CE}_HOMESTUDENTR_{38472199-D7B6-4833-A949-10E4EE6365A1}) (Version: - Microsoft) Windows Live Essentials (HKLM\...\WinLiveSuite_Wave3) (Version: 14.0.8089.0726 - Microsoft Corporation) Windows Live ID-Anmelde-Assistent (HKLM\...\{10A44844-4465-456E-8C97-80BDD4F68845}) (Version: 6.500.3146.0 - Microsoft Corporation) Windows Live Sync (HKLM\...\{76618402-179D-4699-A66B-D351C59436BC}) (Version: 14.0.8089.726 - Microsoft Corporation) Windows Live-Uploadtool (HKLM\...\{205C6BDD-7B73-42DE-8505-9A093F35A238}) (Version: 14.0.8014.1029 - Microsoft Corporation) WinRAR 4.20 (32-Bit) (HKLM\...\WinRAR archiver) (Version: 4.20.0 - win.rar GmbH) X10 Hardware(TM) (HKLM\...\X10Hardware) (Version: - ) ==================== Benutzerdefinierte CLSID (Nicht auf der Ausnahmeliste): ========================== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.) ==================== Geplante Aufgaben (Nicht auf der Ausnahmeliste) ============= (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.) Task: {00CDB8DF-6FC0-4EA6-B722-4AB82FC5F7D9} - System32\Tasks\{EC1E0314-8CB3-4953-B710-C6C5E019ADF9} => C:\Program Files\Microsoft Business Solutions-Navision\Client\fin.exe Task: {0457FA79-7F46-4F4D-8205-5FA75221E863} - System32\Tasks\DropboxUpdateTaskUserS-1-5-21-3399224521-1943896031-3567854259-1000UA => C:\Users\Mike\AppData\Local\Dropbox\Update\DropboxUpdate.exe [2015-06-20] (Dropbox, Inc.) Task: {20B5B3A3-0E1B-4BFF-A237-ACAC1FDB529F} - System32\Tasks\{7F5B1EF8-4A4E-47A2-8CA5-F8EF5DD16CB8} => C:\Program Files\Nummern\NUMMERN.EXE Task: {3034F214-0000-475D-9844-ABD0DCB1629B} - System32\Tasks\{0BBAFEFF-EF61-4E0A-96FA-25D4CD7BA2E8} => Iexplore.exe hxxp://ui.skype.com/ui/0/6.22.0.107/de/abandoninstall?page=tsProgressBar Task: {3FB37441-CFEA-4898-BA5C-AEB7EEFFAD03} - System32\Tasks\{E8269634-9E51-4730-B39C-CF7FE9E729B6} => C:\Program Files\Skype\Phone\Skype.exe Task: {42AED47C-8BC3-44E8-997F-8C01D913A960} - System32\Tasks\{3CF9270C-D13E-429E-B923-992F72F7DE7F} => C:\Program Files\Nummern\NUMMERN.EXE Task: {5BFAFDA2-26A7-435C-A4C8-2C270FFD470C} - System32\Tasks\DropboxUpdateTaskUserS-1-5-21-3399224521-1943896031-3567854259-1000Core => C:\Users\Mike\AppData\Local\Dropbox\Update\DropboxUpdate.exe [2015-06-20] (Dropbox, Inc.) Task: {62EBF372-6C64-4403-B578-77315830351D} - System32\Tasks\{9BBC909D-5190-48ED-8F7B-3DEC0C22CE59} => pcalua.exe -a C:\Windows\system32\pcwrun.exe -c "C:\Program Files\Microsoft Business Solutions-Navision\Client\fin.exe" Task: {63E7AB8E-6B7F-4FFF-AA2F-875841D1666A} - System32\Tasks\CCleanerSkipUAC => C:\Program Files\CCleaner\CCleaner.exe [2015-04-23] (Piriform Ltd) Task: {776CC2B7-368F-418D-8EE1-4BBEB098B7BB} - System32\Tasks\Adobe Flash Player Updater => C:\Windows\system32\Macromed\Flash\FlashPlayerUpdateService.exe [2016-04-27] (Adobe Systems Incorporated) Task: {8CD2C550-90FE-4781-A9ED-DD695081D469} - System32\Tasks\{82D28A9A-4B9E-432A-AC9F-7D6ED463CF15} => pcalua.exe -a E:\setup.exe -d E:\ Task: {9199B436-FF31-4E05-A66B-D3E87B92C95A} - System32\Tasks\{3D8879A4-0BCA-40BB-A0DC-93226AAE5FF6} => pcalua.exe -a E:\Einstiegsseite.exe -d E:\ Task: {95F81FC9-5F92-4E23-AF3E-58BDE1296485} - System32\Tasks\{A62D9B7C-2E2A-4A0B-AA07-2A3F6C192610} => Iexplore.exe hxxp://ui.skype.com/ui/0/6.22.0.107/de/abandoninstall?page=tsProgressBar Task: {991B8880-4AE6-4F9D-B1DB-EB4ADC6AF35D} - System32\Tasks\Microsoft\Windows\Setup\GWXTriggers\MachineUnlock-5d Task: {C408E0CD-73DA-4E52-BF99-2BDAC52D0A22} - System32\Tasks\{B28C9D65-2AF1-4A0A-86CD-F8CA9CD4A90A} => C:\Program Files\Nummern\NUMMERN.EXE Task: {DD3A9B28-2D7D-4C9C-BE05-3764952885D0} - System32\Tasks\{C6FAA594-D780-4021-BA0A-55CF6D6BB833} => pcalua.exe -a E:\startcd.exe -d E:\ Task: {EA074455-580D-4687-AAAD-5F1A974F10A6} - System32\Tasks\{636FAFE9-1921-482B-AE1F-7F614FB30CF9} => Iexplore.exe hxxp://ui.skype.com/ui/0/6.22.0.107/de/abandoninstall?page=tsProgressBar (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird die Aufgabe verschoben. Die Datei, die durch die Aufgabe gestartet wird, wird nicht verschoben.) Task: C:\Windows\Tasks\Adobe Flash Player Updater.job => C:\Windows\system32\Macromed\Flash\FlashPlayerUpdateService.exe Task: C:\Windows\Tasks\DropboxUpdateTaskUserS-1-5-21-3399224521-1943896031-3567854259-1000Core.job => C:\Users\Mike\AppData\Local\Dropbox\Update\DropboxUpdate.exe Task: C:\Windows\Tasks\DropboxUpdateTaskUserS-1-5-21-3399224521-1943896031-3567854259-1000UA.job => C:\Users\Mike\AppData\Local\Dropbox\Update\DropboxUpdate.exe ==================== Verknüpfungen ============================= (Die Einträge können gelistet werden, um sie zurückzusetzen oder zu entfernen.) ==================== Geladene Module (Nicht auf der Ausnahmeliste) ============== 2010-03-02 07:17 - 2009-10-02 14:18 - 00058880 _____ () C:\Program Files\Intel\Intel(R) Rapid Storage Technology\IsdiInterop.dll 2012-06-18 21:51 - 2011-12-12 13:52 - 00281304 _____ () C:\Program Files\Smart PDF Converter Pro\ExplorerExt.dll ==================== Alternate Data Streams (Nicht auf der Ausnahmeliste) ========= (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird nur der ADS entfernt.) ==================== Abgesicherter Modus (Nicht auf der Ausnahmeliste) =================== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Der Wert "AlternateShell" wird wiederhergestellt.) ==================== Verknüpfungen (Nicht auf der Ausnahmeliste) =============== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird der Registryeintrag auf den Standardwert zurückgesetzt oder entfernt.) ==================== Internet Explorer Vertrauenswürdig/Eingeschränkt =============== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt.) ==================== Hosts Inhalt: =============================== (Wenn benötigt kann der Hosts: Schalter in die Fixlist aufgenommen werden um die Hosts Datei zurückzusetzen.) 2009-07-14 04:04 - 2009-06-10 23:39 - 00000824 ____A C:\Windows\system32\Drivers\etc\hosts ==================== Andere Bereiche ============================ (Aktuell gibt es keinen automatisierten Fix für diesen Bereich.) HKU\S-1-5-21-3399224521-1943896031-3567854259-1001\Control Panel\Desktop\\Wallpaper -> C:\Users\Petra\AppData\Roaming\Microsoft\Windows\Themes\TranscodedWallpaper.jpg DNS Servers: 192.168.1.1 HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\System => (ConsentPromptBehaviorAdmin: 5) (ConsentPromptBehaviorUser: 3) (EnableLUA: 1) Windows Firewall ist deaktiviert. ==================== MSCONFIG/TASK MANAGER Deaktivierte Einträge == (Aktuell gibt es keinen automatisierten Fix für diesen Bereich.) MSCONFIG\startupreg: CLMLServer => "C:\Program Files\CyberLink\Power2Go\CLMLSvc.exe" MSCONFIG\startupreg: KiesTrayAgent => C:\Program Files\Samsung\Kies\KiesTrayAgent.exe ==================== FirewallRules (Nicht auf der Ausnahmeliste) =============== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.) FirewallRules: [{195AED33-F8E7-4840-BA1C-8665F62FA499}] => (Allow) C:\Program Files\Windows Live\Messenger\wlcsdk.exe FirewallRules: [{EA979150-7EF3-4085-AC29-87905B360D02}] => (Allow) svchost.exe FirewallRules: [{45DDD9B6-988A-4157-A9CC-C586F66B752C}] => (Allow) C:\Program Files\Windows Live\Sync\WindowsLiveSync.exe FirewallRules: [TCP Query User{5429E640-49C8-4146-A344-AF104BA42BCD}C:\users\mike\appdata\roaming\dropbox\bin\dropbox.exe] => (Block) C:\users\mike\appdata\roaming\dropbox\bin\dropbox.exe FirewallRules: [UDP Query User{D77B9FAC-39C0-4802-BAE6-F162B0D384C2}C:\users\mike\appdata\roaming\dropbox\bin\dropbox.exe] => (Block) C:\users\mike\appdata\roaming\dropbox\bin\dropbox.exe FirewallRules: [{5D5BCE10-DECA-4F86-83E0-1D151E105DAF}] => (Allow) C:\Windows\Microsoft.NET\Framework\v4.0.30319\SMSvcHost.exe FirewallRules: [{7A120132-38DC-4145-9079-E22115F80614}] => (Allow) E:\o2CD.exe FirewallRules: [{656A0A4E-FA81-43CE-9507-1803FF1C2E1B}] => (Allow) E:\o2CD.exe FirewallRules: [{39D2041B-506A-4D30-9AC7-91C2C2AF372A}] => (Allow) C:\Program Files\o2 Service Suite\o2_ServiceSuite_Launcher.exe FirewallRules: [{BFFADA4A-E2B8-4104-AED6-4039A5401BFC}] => (Allow) C:\Program Files\o2 Service Suite\o2_ServiceSuite_Launcher.exe FirewallRules: [{81D918C3-A029-4A0E-AF6B-6B934944FB7C}] => (Allow) C:\Program Files\o2 Service Suite\o2_ServiceSuite_Repair.exe FirewallRules: [{270D8475-1776-44FC-A6B4-5446D1661528}] => (Allow) C:\Program Files\o2 Service Suite\o2_ServiceSuite_Repair.exe FirewallRules: [{FB5851C5-2FA2-4A2A-B712-7BC2BE12FA2A}] => (Allow) C:\Program Files\o2 Service Suite\o2_ServiceSuite.exe FirewallRules: [{3734A0A1-174B-4B0C-831F-CC1808BE5FEB}] => (Allow) C:\Program Files\o2 Service Suite\o2_ServiceSuite.exe FirewallRules: [{4A985E03-D450-4B5D-B0CE-6B4548736C15}] => (Allow) C:\Program Files\o2 Service Suite\Update\M2Updater.exe FirewallRules: [{1A84E83F-DDAB-4A63-891F-EA903F785547}] => (Allow) C:\Program Files\o2 Service Suite\Update\M2Updater.exe FirewallRules: [{5B4E9BAB-0A38-450C-A0A9-5A1380CFAB36}] => (Allow) C:\Program Files\o2 Service Suite\PDF_Viewer\m2PDFViewer.exe FirewallRules: [{A2DCF7E5-B966-4261-89AB-6E8BB23E306F}] => (Allow) C:\Program Files\o2 Service Suite\PDF_Viewer\m2PDFViewer.exe ==================== Wiederherstellungspunkte ========================= 22-06-2016 06:12:16 Windows Update 23-06-2016 19:04:53 Windows-Sicherung 23-06-2016 19:40:31 Windows-Sicherung 24-06-2016 08:45:19 Windows Update 26-06-2016 15:55:50 JRT Pre-Junkware Removal ==================== Fehlerhafte Geräte im Gerätemanager ============= ==================== Fehlereinträge in der Ereignisanzeige: ========================= Applikationsfehler: ================== Error: (06/27/2016 12:17:29 PM) (Source: Windows Backup) (EventID: 4103) (User: ) Description: Die Sicherung wurde aufgrund eines Fehlers beim Schreiben am Sicherungsspeicherort "F:\" nicht abgeschlossen. Fehler: "Der Sicherungsort wurde nicht gefunden oder ist ungültig. Überprüfen Sie die Sicherungseinstellungen und den Sicherungsort. (0x81000006)" Error: (06/26/2016 09:58:20 AM) (Source: Customer Experience Improvement Program) (EventID: 1008) (User: ) Description: 80004005 Error: (06/25/2016 07:29:50 PM) (Source: Application Hang) (EventID: 1002) (User: ) Description: Programm iexplore.exe, Version 11.0.9600.18347 kann nicht mehr unter Windows ausgeführt werden und wurde beendet. Überprüfen Sie den Problemverlauf in der Wartungscenter-Systemsteuerung, um nach weiteren Informationen zum Problem zu suchen. Prozess-ID: 3830 Startzeit: 01d1cf06f6c5f1d6 Endzeit: 20 Anwendungspfad: C:\Program Files\Internet Explorer\iexplore.exe Berichts-ID: Error: (06/25/2016 12:04:50 PM) (Source: Application Hang) (EventID: 1002) (User: ) Description: Programm Explorer.EXE, Version 6.1.7601.23418 kann nicht mehr unter Windows ausgeführt werden und wurde beendet. Überprüfen Sie den Problemverlauf in der Wartungscenter-Systemsteuerung, um nach weiteren Informationen zum Problem zu suchen. Prozess-ID: 16e8 Startzeit: 01d1cde603c30fe6 Endzeit: 0 Anwendungspfad: C:\Windows\Explorer.EXE Berichts-ID: Error: (06/24/2016 07:18:04 PM) (Source: Customer Experience Improvement Program) (EventID: 1008) (User: ) Description: 80004005 Error: (06/24/2016 11:30:45 AM) (Source: Application Error) (EventID: 1000) (User: ) Description: Name der fehlerhaften Anwendung: iexplore.exe, Version: 11.0.9600.18347, Zeitstempel: 0x573f74b6 Name des fehlerhaften Moduls: MSHTML.dll, Version: 11.0.9600.18349, Zeitstempel: 0x5740931d Ausnahmecode: 0xc0000005 Fehleroffset: 0x001f721d ID des fehlerhaften Prozesses: 0x14c0 Startzeit der fehlerhaften Anwendung: 0xiexplore.exe0 Pfad der fehlerhaften Anwendung: iexplore.exe1 Pfad des fehlerhaften Moduls: iexplore.exe2 Berichtskennung: iexplore.exe3 Error: (06/24/2016 09:25:13 AM) (Source: Application Error) (EventID: 1000) (User: ) Description: Name der fehlerhaften Anwendung: iexplore.exe, Version: 11.0.9600.18347, Zeitstempel: 0x573f74b6 Name des fehlerhaften Moduls: unknown, Version: 0.0.0.0, Zeitstempel: 0x00000000 Ausnahmecode: 0xc0000005 Fehleroffset: 0x00000000 ID des fehlerhaften Prozesses: 0x1138 Startzeit der fehlerhaften Anwendung: 0xiexplore.exe0 Pfad der fehlerhaften Anwendung: iexplore.exe1 Pfad des fehlerhaften Moduls: iexplore.exe2 Berichtskennung: iexplore.exe3 Error: (06/24/2016 09:11:42 AM) (Source: Application Error) (EventID: 1000) (User: ) Description: Name der fehlerhaften Anwendung: o2_ServiceSuite_Repair.exe, Version: 1.16.1.1167, Zeitstempel: 0x57188b31 Name des fehlerhaften Moduls: wbemdisp.dll, Version: 6.1.7600.16385, Zeitstempel: 0x4a5bdb2d Ausnahmecode: 0xc0000409 Fehleroffset: 0x00029605 ID des fehlerhaften Prozesses: 0xcb4 Startzeit der fehlerhaften Anwendung: 0xo2_ServiceSuite_Repair.exe0 Pfad der fehlerhaften Anwendung: o2_ServiceSuite_Repair.exe1 Pfad des fehlerhaften Moduls: o2_ServiceSuite_Repair.exe2 Berichtskennung: o2_ServiceSuite_Repair.exe3 Error: (06/24/2016 08:59:49 AM) (Source: Application Error) (EventID: 1000) (User: ) Description: Name der fehlerhaften Anwendung: Explorer.EXE, Version: 6.1.7601.23418, Zeitstempel: 0x570896a1 Name des fehlerhaften Moduls: unknown, Version: 0.0.0.0, Zeitstempel: 0x00000000 Ausnahmecode: 0xc0000005 Fehleroffset: 0xffffffff ID des fehlerhaften Prozesses: 0x8f4 Startzeit der fehlerhaften Anwendung: 0xExplorer.EXE0 Pfad der fehlerhaften Anwendung: Explorer.EXE1 Pfad des fehlerhaften Moduls: Explorer.EXE2 Berichtskennung: Explorer.EXE3 Error: (06/23/2016 11:50:01 PM) (Source: Windows Backup) (EventID: 4104) (User: ) Description: Die Sicherung war nicht erfolgreich. Fehler: "Auf diesem Laufwerk ist nicht genügend Speicherplatz zum Speichern der Sicherung verfügbar. Löschen Sie ältere Sicherungen und nicht benötigte Daten, um Speicherplatz freizugeben, oder ändern Sie die Sicherungseinstellungen. (0x81000005)" Systemfehler: ============= Error: (06/27/2016 05:42:02 PM) (Source: ipnathlp) (EventID: 31004) (User: ) Description: 0 Error: (06/27/2016 05:33:14 PM) (Source: Service Control Manager) (EventID: 7031) (User: ) Description: Der Dienst "Windows Modules Installer" wurde unerwartet beendet. Dies ist bereits 1 Mal vorgekommen. Folgende Korrekturmaßnahmen werden in 120000 Millisekunden durchgeführt: Neustart des Diensts. Error: (06/27/2016 05:33:14 PM) (Source: Service Control Manager) (EventID: 7034) (User: ) Description: Dienst "Intel(R) Rapid Storage Technology" wurde unerwartet beendet. Dies ist bereits 1 Mal passiert. Error: (06/27/2016 05:33:14 PM) (Source: Service Control Manager) (EventID: 7034) (User: ) Description: Dienst "FABS - Helping agent for MAGIX media database" wurde unerwartet beendet. Dies ist bereits 1 Mal passiert. Error: (06/27/2016 05:33:14 PM) (Source: Service Control Manager) (EventID: 7031) (User: ) Description: Der Dienst "Druckwarteschlange" wurde unerwartet beendet. Dies ist bereits 1 Mal vorgekommen. Folgende Korrekturmaßnahmen werden in 60000 Millisekunden durchgeführt: Neustart des Diensts. Error: (06/27/2016 05:27:56 PM) (Source: Schannel) (EventID: 4119) (User: NT-AUTORITÄT) Description: Es wurde eine schwerwiegende Warnung empfangen: 20. Error: (06/27/2016 05:27:52 PM) (Source: Schannel) (EventID: 4119) (User: NT-AUTORITÄT) Description: Es wurde eine schwerwiegende Warnung empfangen: 20. Error: (06/27/2016 12:19:43 PM) (Source: DCOM) (EventID: 10010) (User: ) Description: {F9717507-6651-4EDB-BFF7-AE615179BCCF} Error: (06/27/2016 12:07:58 PM) (Source: Service Control Manager) (EventID: 7000) (User: ) Description: Der Dienst "Intel(R) Rapid Storage Technology" wurde aufgrund folgenden Fehlers nicht gestartet: %%1053 = Der Dienst antwortete nicht rechtzeitig auf die Start- oder Steuerungsanforderung. Error: (06/27/2016 12:07:58 PM) (Source: Service Control Manager) (EventID: 7009) (User: ) Description: Das Zeitlimit (30000 ms) wurde beim Verbindungsversuch mit dem Dienst Intel(R) Rapid Storage Technology erreicht. ==================== Memory info =========================== Processor: Intel(R) Core(TM) i3 CPU M 330 @ 2.13GHz Prozentuale Nutzung des RAM: 52% Installierter physikalischer RAM: 3510.6 MB Verfügbarer physikalischer RAM: 1684.74 MB Summe virtueller Speicher: 7019.53 MB Verfügbarer virtueller Speicher: 4925.14 MB ==================== Laufwerke ================================ Drive c: (Boot) (Fixed) (Total:424.66 GB) (Free:299.12 GB) NTFS Drive d: (Recover) (Fixed) (Total:40 GB) (Free:20.42 GB) NTFS ==================== MBR & Partitionstabelle ================== ======================================================== Disk: 0 (Size: 465.8 GB) (Disk ID: 50BFC7F2) Partition 1: (Active) - (Size=100 MB) - (Type=07 NTFS) Partition 2: (Not Active) - (Size=424.7 GB) - (Type=07 NTFS) Partition 3: (Not Active) - (Size=40 GB) - (Type=07 NTFS) Partition 4: (Not Active) - (Size=1 GB) - (Type=12) ==================== Ende vom Addition.txt ============================ |
27.06.2016, 17:03 | #12 |
/// TB-Ausbilder | Dateien verschlüsselt mit RSA4096; TR/Crypt/Zpack.gen; TR/atraps/Gen Servus, wir entfernen die letzten Reste und kontrollieren nochmal alles. Hinweis: Schritt 1 und der Suchlauf mit ESET können länger dauern. Die Logdatei von Schritt 1 wird sehr lang sein, bitte wieder zippen und als Anlage beifügen. Schritt 1 Drücke bitte die Windowstaste + R Taste und schreibe notepad in das Ausführen Fenster. Kopiere nun folgenden Text aus der Code-Box in das leere Textdokument Code:
ATTFilter start CloseProcesses: DeleteKey: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{6978F29A-3493-40B2-8CDC-9C13A02F85A4} DeleteKey: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{D7949A66-D936-4028-9552-14F7DC50F38D} DeleteKey: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\25946514D2147365007AA787E6479D47 CMD: del /f /q /s "%systemdrive%\!107C27F828FA.*" RemoveProxy: CMD: ipconfig /flushdns CMD: netsh winsock reset EmptyTemp: end Speichere diese bitte als Fixlist.txt auf deinem Desktop (oder dem Verzeichnis in dem sich FRST befindet).
Schritt 2 ESET Online Scanner
Schritt 3 Downloade dir die passende Version von HitmanPro auf deinen Desktop: HitmanPro - 32 Bit | HitmanPro - 64 Bit.
Schritt 4
Gibt es jetzt noch Probleme mit dem PC? Wenn ja, welche? Bitte poste mit deiner nächsten Antwort
|
27.06.2016, 19:44 | #13 |
| Nächste Files Hallo, im Anhang schon mal Fixlog als Zip-Datei. ESET läuft nun schon ziemlich lange und ist erst bei 47%. D.h. zu den weiteren Schritten komme ich heute wahrscheinlich nicht mehr. Deshalb eine Zwischenfrage: ESET hat bereits eine Bedrohung festgestellt: INF/Autonrun.J Wurm Ändert sich dadurch die weitere Vorgehensweise? Oder soll ich gemäß der Anleitung mit Schritt 3 und 4weitermachen wenn ESET fertig ist? Viele Grüße, Petra |
27.06.2016, 20:09 | #14 |
| ESET Die 2. Hälfte ging dann doch ziemlich schnell. Das Log von ESET im Anhang, da es für die Nachricht zu groß ist. |
27.06.2016, 21:11 | #15 |
| Weitere Files Hitman Pro Logfile Code:
ATTFilter
Code:
ATTFilter Untersuchungsergebnis von Farbar Recovery Scan Tool (FRST) (x86) Version: 26-06-2016 02 durchgeführt von Petra (Administrator) auf MIKE-PC (27-06-2016 22:02:07) Gestartet von C:\Users\Petra\Desktop Geladene Profile: Mike & Petra (Verfügbare Profile: Mike & Petra) Platform: Microsoft Windows 7 Home Premium Service Pack 1 (X86) Sprache: Deutsch (Deutschland) Internet Explorer Version 11 (Standard-Browser nicht gefunden!) Start-Modus: Normal Anleitung für Farbar Recovery Scan Tool: hxxp://www.geekstogo.com/forum/topic/335081-frst-tutorial-how-to-use-farbar-recovery-scan-tool/ ==================== Prozesse (Nicht auf der Ausnahmeliste) ================= (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird der Prozess geschlossen. Die Datei wird nicht verschoben.) (Avira Operations GmbH & Co. KG) C:\Program Files\Avira\AntiVir Desktop\sched.exe (Avira Operations GmbH & Co. KG) C:\Program Files\Avira\AntiVir Desktop\avfwsvc.exe (Avira Operations GmbH & Co. KG) C:\Program Files\Avira\AntiVir Desktop\avguard.exe (MAGIX AG) C:\Program Files\Common Files\MAGIX Services\Database\bin\FABS.exe (Intel Corporation) C:\Program Files\Intel\Intel(R) Rapid Storage Technology\IAStorDataMgrSvc.exe (Avira Operations GmbH & Co. KG) C:\Program Files\Avira\AntiVir Desktop\avshadow.exe (Avira Operations GmbH & Co. KG) C:\Program Files\Avira\AntiVir Desktop\avwebgrd.exe (Realtek Semiconductor) C:\Program Files\Realtek\Audio\HDA\RtHDVCpl.exe (Intel Corporation) C:\Windows\System32\igfxpers.exe (Avira Operations GmbH & Co. KG) C:\Program Files\Avira\AntiVir Desktop\avgnt.exe (Telefónica Germany GmbH & Co. OHG) C:\Program Files\o2 Service Suite\o2_ServiceSuite_Launcher.exe (Microsoft Corporation) C:\Program Files\Windows Sidebar\sidebar.exe (Microsoft Corporation) C:\Windows\System32\GWX\GWX.exe (Telefónica Germany GmbH & Co. OHG) C:\Program Files\o2 Service Suite\o2_ServiceSuite_Repair.exe (Microsoft Corporation) C:\Windows\System32\wbem\unsecapp.exe (Microsoft Corporation) C:\Program Files\Internet Explorer\iexplore.exe (Adobe Systems Incorporated) C:\Windows\System32\Macromed\Flash\FlashUtil32_20_0_0_306_ActiveX.exe (Microsoft Corporation) C:\Program Files\Internet Explorer\iexplore.exe (Microsoft Corporation) C:\Program Files\Internet Explorer\iexplore.exe (Microsoft Corporation) C:\Program Files\Internet Explorer\iexplore.exe (Microsoft Corporation) C:\Program Files\Internet Explorer\iexplore.exe (Microsoft Corporation) C:\Windows\System32\MsSpellCheckingFacility.exe (Microsoft Corporation) C:\Program Files\Internet Explorer\iexplore.exe (Avira Operations GmbH & Co. KG) C:\Program Files\Avira\AntiVir Desktop\usrreq.exe ==================== Registry (Nicht auf der Ausnahmeliste) =========================== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird der Registryeintrag auf den Standardwert zurückgesetzt oder entfernt. Die Datei wird nicht verschoben.) HKLM\...\Run: [RtHDVCpl] => C:\Program Files\Realtek\Audio\HDA\RtHDVCpl.exe [8522272 2010-03-02] (Realtek Semiconductor) HKLM\...\Run: [avgnt] => C:\Program Files\Avira\AntiVir Desktop\avgnt.exe [773848 2016-04-28] (Avira Operations GmbH & Co. KG) HKLM\...\Run: [o2 Service Suite] => C:\Program Files\o2 Service Suite\o2_ServiceSuite_Launcher.exe [10795608 2016-04-21] (Telefónica Germany GmbH & Co. OHG) HKU\S-1-5-21-3399224521-1943896031-3567854259-1000\...\Run: [Dropbox Update] => C:\Users\Mike\AppData\Local\Dropbox\Update\DropboxUpdate.exe [134512 2015-06-20] (Dropbox, Inc.) HKU\S-1-5-21-3399224521-1943896031-3567854259-1000\...\MountPoints2: {1fa1133b-c45c-11e3-8e7f-00262df82211} - C:\Windows\system32\RunDLL32.EXE Shell32.DLL,ShellExec_RunDLL G:\start.exe HKU\S-1-5-21-3399224521-1943896031-3567854259-1000\...\MountPoints2: {44bd6fa2-5b79-11df-933c-00262df82211} - F:\AutoRun.exe HKU\S-1-5-21-3399224521-1943896031-3567854259-1000\...\MountPoints2: {4a19f0d0-59a8-11df-a59d-806e6f6e6963} - E:\o2Start.exe HKU\S-1-5-21-3399224521-1943896031-3567854259-1000\...\MountPoints2: {d0422260-5b81-11df-82d9-00262df82211} - F:\NokiaPCIA_Autorun.exe HKU\S-1-5-21-3399224521-1943896031-3567854259-1000\...\MountPoints2: {ddd9afd6-60b8-11df-9697-00262df82211} - F:\AutoRun.exe HKU\S-1-5-21-3399224521-1943896031-3567854259-1000\...\MountPoints2: {e28a2629-e341-11e2-a84f-00262df82211} - F:\LaunchU3.exe -a HKU\S-1-5-21-3399224521-1943896031-3567854259-1000\...\MountPoints2: {ea62783e-f1f8-11e0-844b-d36b43aef542} - F:\LaunchU3.exe -a HKU\S-1-5-21-3399224521-1943896031-3567854259-1000\Control Panel\Desktop\\SCRNSAVE.EXE -> C:\Windows\system32\PhotoScreensaver.scr [413696 2010-11-20] (Microsoft Corporation) Startup: C:\Users\Mike\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\Dropbox.lnk [2016-06-25] ShortcutTarget: Dropbox.lnk -> C:\Users\Petra\AppData\Roaming\Dropbox\bin\Dropbox.exe (Keine Datei) BootExecute: autocheck autochk * ==================== Internet (Nicht auf der Ausnahmeliste) ==================== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird der Eintrag entfernt oder auf den Standardwert zurückgesetzt, wenn es sich um einen Registryeintrag handelt.) Tcpip\Parameters: [DhcpNameServer] 192.168.1.1 Tcpip\..\Interfaces\{142F2D10-AFAC-4319-8B97-F2F9242E1639}: [DhcpNameServer] 192.168.1.1 Tcpip\..\Interfaces\{F76B52B2-FB73-48D3-9274-A8F8AB8BCFC4}: [DhcpNameServer] 192.168.1.1 Internet Explorer: ================== HKU\S-1-5-21-3399224521-1943896031-3567854259-1000\Software\Microsoft\Internet Explorer\Main,Start Page = hxxp://www.spiegel-online.de/ HKU\S-1-5-21-3399224521-1943896031-3567854259-1001\Software\Microsoft\Internet Explorer\Main,Start Page = hxxp://www.gmx.de/ HKU\S-1-5-21-3399224521-1943896031-3567854259-1001\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = hxxp://www.aldi.com HKU\S-1-5-21-3399224521-1943896031-3567854259-1001\Software\Microsoft\Internet Explorer\Main,Secondary Start Pages = hxxp://www.wettermail.de/ HKU\S-1-5-21-3399224521-1943896031-3567854259-1001\Software\Microsoft\Internet Explorer\Main,Default_Secondary_Page_URL = hxxp://medion.msn.com SearchScopes: HKU\S-1-5-21-3399224521-1943896031-3567854259-1000 -> {F99148D9-EC0B-48CF-B549-097D5FA732C4} URL = hxxp://www.bing.com/search?q={searchTerms}&form=MEDTDF&pc=MAMD&src=IE-SearchBox BHO: Java(tm) Plug-In SSV Helper -> {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} -> C:\Program Files\Java\jre1.8.0_66\bin\ssv.dll [2016-01-10] (Oracle Corporation) BHO: Java(tm) Plug-In 2 SSV Helper -> {DBC80044-A445-435b-BC74-9C25C1C588A9} -> C:\Program Files\Java\jre1.8.0_66\bin\jp2ssv.dll [2016-01-10] (Oracle Corporation) Toolbar: HKU\S-1-5-21-3399224521-1943896031-3567854259-1000 -> Kein Name - {21FA44EF-376D-4D53-9B0F-8A89D3229068} - Keine Datei Toolbar: HKU\S-1-5-21-3399224521-1943896031-3567854259-1000 -> Kein Name - {2318C2B1-4965-11D4-9B18-009027A5CD4F} - Keine Datei Toolbar: HKU\S-1-5-21-3399224521-1943896031-3567854259-1000 -> Kein Name - {41564952-412D-5637-00A7-7A786E7484D7} - Keine Datei DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} hxxp://fpdownload2.macromedia.com/get/shockwave/cabs/flash/swflash.cab Handler: livecall - {828030A1-22C1-4009-854F-8E305202313F} - C:\Program Files\Windows Live\Messenger\msgrapp.14.0.8089.0726.dll [2009-07-26] (Microsoft Corporation) Handler: ms-itss - {0A9007C0-4076-11D3-8789-0000F8105754} - C:\Program Files\Common Files\Microsoft Shared\Information Retrieval\msitss.dll [2007-06-08] (Microsoft Corporation) Handler: msnim - {828030A1-22C1-4009-854F-8E305202313F} - C:\Program Files\Windows Live\Messenger\msgrapp.14.0.8089.0726.dll [2009-07-26] (Microsoft Corporation) FireFox: ======== FF Plugin: @adobe.com/FlashPlayer -> C:\Windows\system32\Macromed\Flash\NPSWF32_21_0_0_182.dll [2016-04-27] () FF Plugin: @java.com/DTPlugin,version=11.66.2 -> C:\Program Files\Java\jre1.8.0_66\bin\dtplugin\npDeployJava1.dll [2016-01-10] (Oracle Corporation) FF Plugin: @java.com/JavaPlugin,version=11.66.2 -> C:\Program Files\Java\jre1.8.0_66\bin\plugin2\npjp2.dll [2016-01-10] (Oracle Corporation) FF Plugin: @microsoft.com/GENUINE -> disabled [Keine Datei] FF Plugin: @Microsoft.com/NpCtrl,version=1.0 -> c:\Program Files\Microsoft Silverlight\5.1.50428.0\npctrl.dll [2016-04-27] ( Microsoft Corporation) FF Plugin: @microsoft.com/OfficeLive,version=1.3 -> C:\Program Files\Microsoft\Office Live\npOLW.dll [2010-04-26] (Microsoft Corp.) FF Plugin: @microsoft.com/OfficeLive,version=1.5 -> C:\Program Files\Microsoft\Office Live\npOLW.dll [2010-04-26] (Microsoft Corp.) FF Plugin: @microsoft.com/WLPG,version=14.0.8081.0709 -> C:\Program Files\Windows Live\Photo Gallery\NPWLPG.dll [2009-07-10] (Microsoft Corporation) FF Plugin: Adobe Reader -> C:\Program Files\Adobe\Reader 11.0\Reader\AIR\nppdf32.dll [2015-05-01] (Adobe Systems Inc.) ==================== Dienste (Nicht auf der Ausnahmeliste) ======================== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.) R2 AntiVirFirewallService; C:\Program Files\Avira\AntiVir Desktop\avfwsvc.exe [1056024 2016-04-28] (Avira Operations GmbH & Co. KG) S2 AntiVirMailService; C:\Program Files\Avira\AntiVir Desktop\avmailc.exe [866992 2016-04-28] (Avira Operations GmbH & Co. KG) R2 AntiVirSchedulerService; C:\Program Files\Avira\AntiVir Desktop\sched.exe [464232 2016-04-28] (Avira Operations GmbH & Co. KG) R2 AntiVirService; C:\Program Files\Avira\AntiVir Desktop\avguard.exe [464232 2016-04-28] (Avira Operations GmbH & Co. KG) R2 AntiVirWebService; C:\Program Files\Avira\AntiVir Desktop\AVWEBGRD.EXE [1044744 2016-04-28] (Avira Operations GmbH & Co. KG) R2 Fabs; C:\Program Files\Common Files\MAGIX Services\Database\bin\FABS.exe [1155072 2009-02-03] (MAGIX AG) [Datei ist nicht signiert] S4 FirebirdServerMAGIXInstance; C:\Program Files\Common Files\MAGIX Services\Database\bin\fbserver.exe [3276800 2008-08-07] (MAGIX®) [Datei ist nicht signiert] S3 m2UpdateService_A41C36300DC64D52BD7AF538B7DD1779; C:\Program Files\o2 Service Suite\m2UpdateService.exe [8427096 2016-04-21] (Telefónica Germany GmbH & Co. OHG) R2 WinDefend; C:\Program Files\Windows Defender\mpsvc.dll [680960 2013-05-27] (Microsoft Corporation) S4 WisLMSvc; C:\Program Files\Launch Manager\WisLMSvc.exe [118560 2009-10-22] (Wistron Corp.) S4 x10nets; C:\Program Files\Common Files\X10\Common\X10nets.exe [20480 2009-11-07] (X10) [Datei ist nicht signiert] ===================== Treiber (Nicht auf der Ausnahmeliste) ========================== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.) R3 avfwim; C:\Windows\System32\DRIVERS\avfwim.sys [92448 2013-07-29] (Avira GmbH) R1 avfwot; C:\Windows\System32\DRIVERS\avfwot.sys [113024 2013-07-29] (Avira GmbH) R2 avgntflt; C:\Windows\System32\DRIVERS\avgntflt.sys [109016 2016-03-01] (Avira Operations GmbH & Co. KG) R1 avipbb; C:\Windows\System32\DRIVERS\avipbb.sys [137240 2016-04-28] (Avira Operations GmbH & Co. KG) R1 avkmgr; C:\Windows\System32\DRIVERS\avkmgr.sys [37352 2013-11-14] (Avira Operations GmbH & Co. KG) R3 eapihdrv; C:\Users\Petra\AppData\Local\Temp\ehdrv.sys [135760 2016-06-27] (ESET) R1 RawDisk3; C:\Windows\system32\drivers\rawdsk3.sys [28088 2015-08-25] (EldoS Corporation) R1 ssmdrv; C:\Windows\System32\DRIVERS\ssmdrv.sys [27696 2015-06-11] (Avira Operations GmbH & Co. KG) R3 X10Hid; C:\Windows\System32\Drivers\x10hid.sys [13720 2009-05-13] (X10 Wireless Technology, Inc.) R3 XUIF; C:\Windows\System32\Drivers\x10ufx2.sys [27160 2009-05-13] (X10 Wireless Technology, Inc.) S3 ewusbnet; system32\DRIVERS\ewusbnet.sys [X] S3 hwdatacard; system32\DRIVERS\ewusbmdm.sys [X] S3 hwusbdev; system32\DRIVERS\ewusbdev.sys [X] S3 mod7700; system32\DRIVERS\mod7700.sys [X] S3 RtsUIR; system32\DRIVERS\Rts516xIR.sys [X] S3 USBCCID; system32\DRIVERS\RtsUCcid.sys [X] ==================== NetSvcs (Nicht auf der Ausnahmeliste) =================== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.) ==================== Ein Monat: Erstellte Dateien und Ordner ======== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird die Datei/der Ordner verschoben.) 2016-06-27 21:33 - 2016-06-27 21:59 - 00000000 ____D C:\ProgramData\HitmanPro 2016-06-27 21:32 - 2016-06-27 21:32 - 10451640 _____ (SurfRight B.V.) C:\Users\Petra\Desktop\HitmanPro.exe 2016-06-27 21:09 - 2016-06-27 21:09 - 00004764 _____ C:\Users\Petra\Desktop\log.zip 2016-06-27 20:38 - 2016-06-27 20:38 - 00034402 _____ C:\Users\Petra\Desktop\Fixlog.zip 2016-06-27 18:41 - 2016-06-27 18:41 - 02870984 _____ (ESET) C:\Users\Petra\Desktop\esetsmartinstaller_deu.exe 2016-06-26 15:57 - 2016-06-26 15:57 - 00002381 _____ C:\Users\Petra\Desktop\JRT.txt 2016-06-26 15:54 - 2016-06-26 15:54 - 01610816 _____ (Malwarebytes) C:\Users\Petra\Desktop\JRT.exe 2016-06-26 15:50 - 2016-06-26 15:51 - 00002141 _____ C:\Users\Petra\Desktop\mbam.txt 2016-06-26 15:17 - 2016-06-26 15:49 - 00170200 _____ (Malwarebytes) C:\Windows\system32\Drivers\MBAMSwissArmy.sys 2016-06-26 15:15 - 2016-06-26 15:15 - 00001028 _____ C:\Users\Public\Desktop\ Malwarebytes Anti-Malware .lnk 2016-06-26 15:15 - 2016-06-26 15:15 - 00000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\ Malwarebytes Anti-Malware 2016-06-26 15:15 - 2016-06-26 15:15 - 00000000 ____D C:\ProgramData\Malwarebytes 2016-06-26 15:15 - 2016-06-26 15:15 - 00000000 ____D C:\Program Files\ Malwarebytes Anti-Malware 2016-06-26 15:15 - 2016-03-10 14:09 - 00053120 _____ (Malwarebytes Corporation) C:\Windows\system32\Drivers\mwac.sys 2016-06-26 15:15 - 2016-03-10 14:08 - 00126336 _____ (Malwarebytes) C:\Windows\system32\Drivers\mbamchameleon.sys 2016-06-26 15:15 - 2016-03-10 14:08 - 00024448 _____ (Malwarebytes) C:\Windows\system32\Drivers\mbam.sys 2016-06-26 15:10 - 2016-06-26 15:11 - 22851472 _____ (Malwarebytes ) C:\Users\Petra\Desktop\mbam-setup-2.2.1.1043.exe 2016-06-26 14:56 - 2016-06-26 14:59 - 00000000 ____D C:\AdwCleaner 2016-06-26 14:51 - 2016-06-26 14:51 - 00049185 _____ C:\Users\Petra\Desktop\SystemLook.zip 2016-06-26 14:37 - 2016-06-26 14:37 - 01965618 _____ C:\Users\Petra\Desktop\SystemLook1.txt 2016-06-26 14:22 - 2016-06-26 14:22 - 03703360 _____ C:\Users\Petra\Desktop\AdwCleaner_5.200.exe 2016-06-26 14:10 - 2016-06-27 17:40 - 00028568 _____ C:\Users\Petra\Desktop\SystemLook.txt 2016-06-26 14:09 - 2016-06-26 14:09 - 00139264 _____ C:\Users\Petra\Desktop\SystemLook.exe 2016-06-26 13:58 - 2016-06-27 18:31 - 00649980 _____ C:\Users\Petra\Desktop\Fixlog.txt 2016-06-26 13:58 - 2016-06-27 17:32 - 00000000 ____D C:\Users\Petra\Desktop\FRST-OlderVersion 2016-06-26 11:21 - 2016-06-26 13:58 - 00198230 _____ C:\TDSSKiller.3.1.0.9_26.06.2016_11.21.49_log.txt 2016-06-26 11:20 - 2016-06-26 11:20 - 04727984 _____ (Kaspersky Lab ZAO) C:\Users\Petra\Desktop\tdsskiller.exe 2016-06-26 11:13 - 2016-06-27 17:44 - 00031076 _____ C:\Users\Petra\Desktop\Addition.txt 2016-06-26 11:12 - 2016-06-27 22:02 - 00012275 _____ C:\Users\Petra\Desktop\FRST.txt 2016-06-25 19:38 - 2016-06-27 22:02 - 00000000 ____D C:\FRST 2016-06-25 19:36 - 2016-06-27 17:32 - 01739776 _____ (Farbar) C:\Users\Petra\Desktop\FRST.exe 2016-06-25 12:24 - 2016-06-25 12:24 - 00000000 ____D C:\Users\Mike\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Dropbox 2016-06-21 05:18 - 2016-06-21 05:18 - 00000000 ____D C:\Users\Mike\AppData\Local\CEF 2016-06-15 09:50 - 2016-06-06 17:26 - 00037096 _____ (Microsoft Corporation) C:\Windows\system32\CompatTelRunner.exe 2016-06-15 09:50 - 2016-06-06 17:23 - 01001472 _____ (Microsoft Corporation) C:\Windows\system32\aeinv.dll 2016-06-15 09:50 - 2016-06-03 15:04 - 01225216 _____ (Microsoft Corporation) C:\Windows\system32\appraiser.dll 2016-06-15 09:50 - 2016-05-27 15:05 - 00466944 _____ (Microsoft Corporation) C:\Windows\system32\generaltel.dll 2016-06-15 09:50 - 2016-05-27 15:05 - 00461824 _____ (Microsoft Corporation) C:\Windows\system32\devinv.dll 2016-06-15 09:50 - 2016-05-27 15:05 - 00235520 _____ (Microsoft Corporation) C:\Windows\system32\invagent.dll 2016-06-15 09:50 - 2016-05-27 15:05 - 00205824 _____ (Microsoft Corporation) C:\Windows\system32\centel.dll 2016-06-15 09:50 - 2016-05-22 15:05 - 00065536 _____ (Microsoft Corporation) C:\Windows\system32\acmigration.dll 2016-06-15 09:50 - 2016-05-13 23:54 - 00308456 _____ (Adobe Systems Incorporated) C:\Windows\system32\atmfd.dll 2016-06-15 09:50 - 2016-05-13 23:49 - 00070656 _____ (Microsoft Corporation) C:\Windows\system32\fontsub.dll 2016-06-15 09:50 - 2016-05-13 23:49 - 00026112 _____ (Microsoft Corporation) C:\Windows\system32\lpk.dll 2016-06-15 09:50 - 2016-05-13 23:49 - 00010240 _____ (Microsoft Corporation) C:\Windows\system32\dciman32.dll 2016-06-15 09:50 - 2016-05-13 23:27 - 00034304 _____ (Adobe Systems) C:\Windows\system32\atmlib.dll 2016-06-15 09:50 - 2016-05-12 17:22 - 00137960 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\ksecpkg.sys 2016-06-15 09:50 - 2016-05-12 17:22 - 00067304 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\ksecdd.sys 2016-06-15 09:50 - 2016-05-12 17:18 - 01062400 _____ (Microsoft Corporation) C:\Windows\system32\lsasrv.dll 2016-06-15 09:50 - 2016-05-12 17:18 - 00690688 _____ (Microsoft Corporation) C:\Windows\system32\adtschema.dll 2016-06-15 09:50 - 2016-05-12 17:18 - 00655360 _____ (Microsoft Corporation) C:\Windows\system32\rpcrt4.dll 2016-06-15 09:50 - 2016-05-12 17:18 - 00606720 _____ (Microsoft Corporation) C:\Windows\system32\gpsvc.dll 2016-06-15 09:50 - 2016-05-12 17:18 - 00553472 _____ (Microsoft Corporation) C:\Windows\system32\kerberos.dll 2016-06-15 09:50 - 2016-05-12 17:18 - 00351744 _____ (Microsoft Corporation) C:\Windows\system32\IPSECSVC.DLL 2016-06-15 09:50 - 2016-05-12 17:18 - 00274944 _____ (Microsoft Corporation) C:\Windows\system32\polstore.dll 2016-06-15 09:50 - 2016-05-12 17:18 - 00260608 _____ (Microsoft Corporation) C:\Windows\system32\msv1_0.dll 2016-06-15 09:50 - 2016-05-12 17:18 - 00251392 _____ (Microsoft Corporation) C:\Windows\system32\schannel.dll 2016-06-15 09:50 - 2016-05-12 17:18 - 00223232 _____ (Microsoft Corporation) C:\Windows\system32\ncrypt.dll 2016-06-15 09:50 - 2016-05-12 17:18 - 00172032 _____ (Microsoft Corporation) C:\Windows\system32\wdigest.dll 2016-06-15 09:50 - 2016-05-12 17:18 - 00146432 _____ (Microsoft Corporation) C:\Windows\system32\msaudite.dll 2016-06-15 09:50 - 2016-05-12 17:18 - 00141312 _____ (Microsoft Corporation) C:\Windows\system32\rpchttp.dll 2016-06-15 09:50 - 2016-05-12 17:18 - 00099840 _____ (Microsoft Corporation) C:\Windows\system32\sspicli.dll 2016-06-15 09:50 - 2016-05-12 17:18 - 00079360 _____ (Microsoft Corporation) C:\Windows\system32\gpapi.dll 2016-06-15 09:50 - 2016-05-12 17:18 - 00070144 _____ (Microsoft Corporation) C:\Windows\system32\winipsec.dll 2016-06-15 09:50 - 2016-05-12 17:18 - 00065536 _____ (Microsoft Corporation) C:\Windows\system32\TSpkg.dll 2016-06-15 09:50 - 2016-05-12 17:18 - 00044032 _____ (Microsoft Corporation) C:\Windows\system32\FwRemoteSvr.dll 2016-06-15 09:50 - 2016-05-12 17:18 - 00022016 _____ (Microsoft Corporation) C:\Windows\system32\secur32.dll 2016-06-15 09:50 - 2016-05-12 17:18 - 00017408 _____ (Microsoft Corporation) C:\Windows\system32\credssp.dll 2016-06-15 09:50 - 2016-05-12 17:18 - 00002048 _____ (Microsoft Corporation) C:\Windows\system32\tzres.dll 2016-06-15 09:50 - 2016-05-12 16:56 - 00050176 _____ (Microsoft Corporation) C:\Windows\system32\auditpol.exe 2016-06-15 09:50 - 2016-05-12 16:54 - 02397696 _____ (Microsoft Corporation) C:\Windows\system32\win32k.sys 2016-06-15 09:50 - 2016-05-12 16:52 - 00313856 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\srv2.sys 2016-06-15 09:50 - 2016-05-12 16:52 - 00310784 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\srv.sys 2016-06-15 09:50 - 2016-05-12 16:52 - 00226304 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\mrxsmb10.sys 2016-06-15 09:50 - 2016-05-12 16:52 - 00124416 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\mrxsmb.sys 2016-06-15 09:50 - 2016-05-12 16:52 - 00115712 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\srvnet.sys 2016-06-15 09:50 - 2016-05-12 16:52 - 00098304 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\mrxsmb20.sys 2016-06-15 09:50 - 2016-05-12 16:51 - 00036352 _____ (Microsoft Corporation) C:\Windows\system32\cryptbase.dll 2016-06-15 09:50 - 2016-05-12 16:51 - 00022016 _____ (Microsoft Corporation) C:\Windows\system32\lsass.exe 2016-06-15 09:50 - 2016-05-12 16:51 - 00015872 _____ (Microsoft Corporation) C:\Windows\system32\sspisrv.dll 2016-06-15 09:50 - 2016-05-12 15:04 - 00370784 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\cng.sys 2016-06-15 09:50 - 2016-05-12 15:04 - 00249352 _____ (Microsoft Corporation) C:\Windows\system32\bcryptprimitives.dll 2016-06-15 09:50 - 2016-05-11 17:19 - 00363520 _____ (Microsoft Corporation) C:\Windows\system32\StructuredQuery.dll 2016-06-15 09:50 - 2016-04-09 08:54 - 12881408 _____ (Microsoft Corporation) C:\Windows\system32\shell32.dll 2016-06-15 09:50 - 2016-04-09 08:54 - 01499648 _____ (Microsoft Corporation) C:\Windows\system32\ExplorerFrame.dll 2016-06-15 09:50 - 2016-04-09 07:44 - 02973184 _____ (Microsoft Corporation) C:\Windows\explorer.exe 2016-06-15 09:50 - 2016-03-09 20:40 - 00316416 _____ (Microsoft Corporation) C:\Windows\system32\webio.dll 2016-06-15 09:49 - 2016-05-12 17:18 - 00060416 _____ (Microsoft Corporation) C:\Windows\system32\msobjs.dll 2016-06-15 09:49 - 2016-05-11 17:19 - 00351744 _____ (Microsoft Corporation) C:\Windows\system32\winhttp.dll 2016-06-15 09:49 - 2016-05-11 17:19 - 00231424 _____ (Microsoft Corporation) C:\Windows\system32\mswsock.dll 2016-06-15 09:49 - 2016-05-11 17:19 - 00206336 _____ (Microsoft Corporation) C:\Windows\system32\ws2_32.dll 2016-06-15 09:49 - 2016-05-11 17:01 - 00026624 _____ (Microsoft Corporation) C:\Windows\system32\netbtugc.exe 2016-06-15 09:49 - 2016-05-11 16:52 - 00188928 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\netbt.sys 2016-06-15 09:49 - 2016-04-14 17:38 - 00105192 _____ (Microsoft Corporation) C:\Windows\system32\consent.exe 2016-06-15 09:49 - 2016-04-14 17:33 - 02365440 _____ (Microsoft Corporation) C:\Windows\system32\msi.dll 2016-06-15 09:49 - 2016-04-14 17:33 - 01806848 _____ (Microsoft Corporation) C:\Windows\system32\authui.dll 2016-06-15 09:49 - 2016-04-14 17:33 - 00337408 _____ (Microsoft Corporation) C:\Windows\system32\msihnd.dll 2016-06-15 09:49 - 2016-04-14 17:33 - 00047104 _____ (Microsoft Corporation) C:\Windows\system32\appinfo.dll 2016-06-15 09:49 - 2016-04-14 17:33 - 00025088 _____ (Microsoft Corporation) C:\Windows\system32\msimsg.dll 2016-06-15 09:49 - 2016-04-14 17:11 - 00073216 _____ (Microsoft Corporation) C:\Windows\system32\msiexec.exe 2016-06-15 09:48 - 2016-05-24 00:54 - 00346312 _____ (Microsoft Corporation) C:\Windows\system32\iedkcs32.dll 2016-06-15 09:48 - 2016-05-21 18:57 - 20341248 _____ (Microsoft Corporation) C:\Windows\system32\mshtml.dll 2016-06-15 09:48 - 2016-05-21 00:14 - 02724864 _____ (Microsoft Corporation) C:\Windows\system32\mshtml.tlb 2016-06-15 09:48 - 2016-05-21 00:14 - 00004096 _____ (Microsoft Corporation) C:\Windows\system32\ieetwcollectorres.dll 2016-06-15 09:48 - 2016-05-20 23:57 - 00497664 _____ (Microsoft Corporation) C:\Windows\system32\vbscript.dll 2016-06-15 09:48 - 2016-05-20 23:57 - 00062464 _____ (Microsoft Corporation) C:\Windows\system32\iesetup.dll 2016-06-15 09:48 - 2016-05-20 23:57 - 00047616 _____ (Microsoft Corporation) C:\Windows\system32\ieetwproxystub.dll 2016-06-15 09:48 - 2016-05-20 23:56 - 00341504 _____ (Microsoft Corporation) C:\Windows\system32\html.iec 2016-06-15 09:48 - 2016-05-20 23:55 - 00064000 _____ (Microsoft Corporation) C:\Windows\system32\MshtmlDac.dll 2016-06-15 09:48 - 2016-05-20 23:50 - 02287104 _____ (Microsoft Corporation) C:\Windows\system32\iertutil.dll 2016-06-15 09:48 - 2016-05-20 23:49 - 00047104 _____ (Microsoft Corporation) C:\Windows\system32\jsproxy.dll 2016-06-15 09:48 - 2016-05-20 23:48 - 00030720 _____ (Microsoft Corporation) C:\Windows\system32\iernonce.dll 2016-06-15 09:48 - 2016-05-20 23:45 - 00476160 _____ (Microsoft Corporation) C:\Windows\system32\ieui.dll 2016-06-15 09:48 - 2016-05-20 23:44 - 00663552 _____ (Microsoft Corporation) C:\Windows\system32\jscript.dll 2016-06-15 09:48 - 2016-05-20 23:44 - 00115712 _____ (Microsoft Corporation) C:\Windows\system32\ieUnatt.exe 2016-06-15 09:48 - 2016-05-20 23:44 - 00102912 _____ (Microsoft Corporation) C:\Windows\system32\ieetwcollector.exe 2016-06-15 09:48 - 2016-05-20 23:43 - 00620032 _____ (Microsoft Corporation) C:\Windows\system32\jscript9diag.dll 2016-06-15 09:48 - 2016-05-20 23:36 - 00667648 _____ (Microsoft Corporation) C:\Windows\system32\MsSpellCheckingFacility.exe 2016-06-15 09:48 - 2016-05-20 23:33 - 00416256 _____ (Microsoft Corporation) C:\Windows\system32\dxtmsft.dll 2016-06-15 09:48 - 2016-05-20 23:29 - 13815808 _____ (Microsoft Corporation) C:\Windows\system32\ieframe.dll 2016-06-15 09:48 - 2016-05-20 23:27 - 00060416 _____ (Microsoft Corporation) C:\Windows\system32\JavaScriptCollectionAgent.dll 2016-06-15 09:48 - 2016-05-20 23:26 - 00091136 _____ (Microsoft Corporation) C:\Windows\system32\inseng.dll 2016-06-15 09:48 - 2016-05-20 23:23 - 00168960 _____ (Microsoft Corporation) C:\Windows\system32\msrating.dll 2016-06-15 09:48 - 2016-05-20 23:23 - 00076288 _____ (Microsoft Corporation) C:\Windows\system32\mshtmled.dll 2016-06-15 09:48 - 2016-05-20 23:21 - 00279040 _____ (Microsoft Corporation) C:\Windows\system32\dxtrans.dll 2016-06-15 09:48 - 2016-05-20 23:19 - 00130048 _____ (Microsoft Corporation) C:\Windows\system32\occache.dll 2016-06-15 09:48 - 2016-05-20 23:14 - 04610048 _____ (Microsoft Corporation) C:\Windows\system32\jscript9.dll 2016-06-15 09:48 - 2016-05-20 23:12 - 00230400 _____ (Microsoft Corporation) C:\Windows\system32\webcheck.dll 2016-06-15 09:48 - 2016-05-20 23:09 - 00693248 _____ (Microsoft Corporation) C:\Windows\system32\msfeeds.dll 2016-06-15 09:48 - 2016-05-20 23:09 - 00689664 _____ (Microsoft Corporation) C:\Windows\system32\ie4uinit.exe 2016-06-15 09:48 - 2016-05-20 23:08 - 02055680 _____ (Microsoft Corporation) C:\Windows\system32\inetcpl.cpl 2016-06-15 09:48 - 2016-05-20 23:07 - 01155072 _____ (Microsoft Corporation) C:\Windows\system32\mshtmlmedia.dll 2016-06-15 09:48 - 2016-05-20 22:42 - 02121216 _____ (Microsoft Corporation) C:\Windows\system32\wininet.dll 2016-06-15 09:48 - 2016-05-20 22:38 - 01310208 _____ (Microsoft Corporation) C:\Windows\system32\urlmon.dll 2016-06-15 09:48 - 2016-05-20 22:38 - 00710144 _____ (Microsoft Corporation) C:\Windows\system32\ieapfltr.dll 2016-06-15 09:47 - 2016-05-18 18:10 - 00306688 _____ (Microsoft Corporation) C:\Windows\system32\gdi32.dll 2016-06-06 12:05 - 2016-06-06 12:05 - 00000000 ____D C:\Users\Mike\AppData\Local\TGE-o2 2016-06-05 18:18 - 2016-06-05 18:18 - 00000000 ____D C:\Users\Petra\AppData\Local\CEF 2016-06-05 18:17 - 2016-06-05 18:27 - 00000000 ____D C:\ProgramData\mquadr.at 2016-06-05 18:17 - 2016-06-05 18:18 - 00000000 ____D C:\Users\Public\Documents\TGE-o2 2016-06-05 18:17 - 2016-06-05 18:17 - 00001129 _____ C:\Users\Petra\AppData\Roaming\Microsoft\Windows\Start Menu\o2 Service Suite.lnk 2016-06-05 18:17 - 2016-06-05 18:17 - 00001105 _____ C:\Users\Petra\Desktop\o2 Service Suite.lnk 2016-06-05 18:17 - 2016-06-05 18:17 - 00000000 __HDC C:\ProgramData\{EB4EB77B-E94F-443C-8B3C-22584FBC1005} 2016-06-05 18:17 - 2016-06-05 18:17 - 00000000 ____D C:\Users\Petra\AppData\Local\mquadr.at 2016-06-05 18:17 - 2016-06-05 18:17 - 00000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\o2 Service Suite 2016-06-05 18:17 - 2016-06-05 18:17 - 00000000 ____D C:\Program Files\o2 Service Suite 2016-06-05 18:17 - 2016-04-21 10:18 - 04274264 ____N (mquadr.at software engineering) C:\Windows\system32\M2ElevatedNetworkAdapters.dll 2016-06-05 18:17 - 2016-04-21 10:18 - 00251952 ____N (Nicomsoft Ltd.) C:\Windows\system32\WiFiMan.dll 2016-06-05 18:15 - 2016-06-05 18:15 - 00000000 ____D C:\Users\Petra\AppData\Local\TGE-o2 ==================== Ein Monat: Geänderte Dateien und Ordner ======== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird die Datei/der Ordner verschoben.) 2016-06-27 21:49 - 2015-06-20 08:52 - 00001220 _____ C:\Windows\Tasks\DropboxUpdateTaskUserS-1-5-21-3399224521-1943896031-3567854259-1000UA.job 2016-06-27 21:33 - 2009-07-14 06:34 - 00018928 ____H C:\Windows\system32\7B296FB0-376B-497e-B012-9C450E1B7327-5P-1.C7483456-A289-439d-8115-601632D005A0 2016-06-27 21:33 - 2009-07-14 06:34 - 00018928 ____H C:\Windows\system32\7B296FB0-376B-497e-B012-9C450E1B7327-5P-0.C7483456-A289-439d-8115-601632D005A0 2016-06-27 21:17 - 2014-02-06 08:53 - 00000884 _____ C:\Windows\Tasks\Adobe Flash Player Updater.job 2016-06-27 18:34 - 2013-07-16 07:48 - 00000434 _____ C:\Windows\system32\Drivers\etc\hosts.ics 2016-06-27 18:34 - 2009-07-14 06:53 - 00000006 ____H C:\Windows\Tasks\SA.DAT 2016-06-27 18:30 - 2012-12-27 17:40 - 00000000 ____D C:\Users\Petra\Documents\Formular-Management-System der Bundesfinanzverwaltung (05 - Vereinfachter Antrag auf Lohnsteuer-Ermäßigung 2013)_do-Dateien 2016-06-27 18:30 - 2010-05-07 22:03 - 00000000 ____D C:\Users\Petra 2016-06-27 18:28 - 2013-06-26 16:36 - 00000000 ___RD C:\Users\Mike\Dropbox 2016-06-27 18:28 - 2010-05-07 09:14 - 00000000 ____D C:\Users\Mike 2016-06-27 18:27 - 2015-07-10 15:40 - 00000000 ___HD C:\$Windows.~BT 2016-06-27 17:49 - 2015-06-20 08:52 - 00001168 _____ C:\Windows\Tasks\DropboxUpdateTaskUserS-1-5-21-3399224521-1943896031-3567854259-1000Core.job 2016-06-26 13:58 - 2010-08-27 12:15 - 00000000 ____D C:\Windows\system32\temp 2016-06-26 13:54 - 2010-03-02 07:02 - 01620684 _____ C:\Windows\system32\PerfStringBackup.INI 2016-06-26 13:54 - 2009-07-14 10:47 - 00699682 _____ C:\Windows\system32\perfh007.dat 2016-06-26 13:54 - 2009-07-14 10:47 - 00149790 _____ C:\Windows\system32\perfc007.dat 2016-06-26 13:54 - 2009-07-14 04:37 - 00000000 ____D C:\Windows\inf 2016-06-25 12:25 - 2013-06-26 16:33 - 00000000 ____D C:\Users\Mike\AppData\Roaming\Dropbox 2016-06-25 12:18 - 2010-03-02 08:13 - 00000000 ____D C:\Program Files\Microsoft Silverlight 2016-06-24 08:49 - 2010-11-26 19:17 - 00000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Microsoft Silverlight 2016-06-22 13:27 - 2011-05-08 13:00 - 00000000 ____D C:\Users\Mike\.freemind 2016-06-17 14:58 - 2009-07-14 04:37 - 00000000 ____D C:\Windows\rescache 2016-06-16 12:29 - 2014-12-12 09:28 - 00000000 ____D C:\Windows\system32\appraiser 2016-06-16 12:15 - 2009-07-14 06:33 - 00459192 _____ C:\Windows\system32\FNTCACHE.DAT 2016-06-16 06:31 - 2013-07-15 14:15 - 00000000 ____D C:\Windows\system32\MRT 2016-06-16 06:24 - 2010-03-02 08:25 - 139785240 _____ (Microsoft Corporation) C:\Windows\system32\MRT.exe 2016-06-15 09:10 - 2009-07-14 06:53 - 00032640 _____ C:\Windows\Tasks\SCHEDLGU.TXT 2016-06-13 19:31 - 2010-03-02 08:22 - 00400040 ____N (Microsoft Corporation) C:\Windows\system32\MpSigStub.exe 2016-06-10 12:45 - 2015-06-20 08:52 - 00000000 ____D C:\Users\Mike\AppData\Local\Dropbox 2016-06-06 12:24 - 2013-10-30 09:37 - 00000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Samsung 2016-06-06 12:24 - 2013-10-30 09:36 - 00000000 ____D C:\Program Files\Samsung 2016-06-06 12:24 - 2010-03-02 07:17 - 00000000 ___HD C:\Program Files\InstallShield Installation Information 2016-06-06 12:09 - 2009-07-14 04:37 - 00000000 __RSD C:\Windows\Media 2016-06-06 12:04 - 2015-12-25 12:28 - 00000000 ____D C:\Program Files\DSL Soforthilfe 2016-05-29 20:13 - 2015-04-18 17:22 - 00000000 ____D C:\Users\Petra\AppData\Local\Microsoft Games ==================== Dateien im Wurzelverzeichnis einiger Verzeichnisse ======= 2012-01-01 13:08 - 2016-02-02 18:33 - 0065536 _____ () C:\Users\Petra\AppData\Roaming\fin.zup 2011-01-04 19:46 - 2011-01-04 19:58 - 0000288 _____ () C:\Users\Petra\AppData\Roaming\navinfo.txt 2010-05-14 13:40 - 2010-05-14 13:40 - 0000056 ____H () C:\ProgramData\ezsidmv.dat 2010-05-08 15:16 - 2010-05-08 15:19 - 0000672 _____ () C:\ProgramData\hpzinstall.log 2010-12-07 19:59 - 2015-12-04 19:50 - 0000952 ___SH () C:\ProgramData\KGyGaAvL.sys Einige Dateien in TEMP: ==================== C:\Users\Petra\AppData\Local\Temp\avgnt.exe ==================== Bamital & volsnap ================= (Es ist kein automatischer Fix für Dateien vorhanden, die an der Verifikation gescheitert sind.) C:\Windows\explorer.exe => Datei ist digital signiert C:\Windows\system32\winlogon.exe => Datei ist digital signiert C:\Windows\system32\wininit.exe => Datei ist digital signiert C:\Windows\system32\svchost.exe => Datei ist digital signiert C:\Windows\system32\services.exe => Datei ist digital signiert C:\Windows\system32\User32.dll => Datei ist digital signiert C:\Windows\system32\userinit.exe => Datei ist digital signiert C:\Windows\system32\rpcss.dll => Datei ist digital signiert C:\Windows\system32\dnsapi.dll => Datei ist digital signiert C:\Windows\system32\Drivers\volsnap.sys => Datei ist digital signiert LastRegBack: 2016-06-27 21:31 ==================== Ende vom FRST.txt ============================ Code:
ATTFilter Zusätzliches Untersuchungsergebnis von Farbar Recovery Scan Tool (x86) Version: 26-06-2016 02 durchgeführt von Petra (2016-06-27 22:02:54) Gestartet von C:\Users\Petra\Desktop Microsoft Windows 7 Home Premium Service Pack 1 (X86) (2010-05-07 07:14:11) Start-Modus: Normal ========================================================== ==================== Konten: ============================= Administrator (S-1-5-21-3399224521-1943896031-3567854259-500 - Administrator - Disabled) Gast (S-1-5-21-3399224521-1943896031-3567854259-501 - Limited - Disabled) Mike (S-1-5-21-3399224521-1943896031-3567854259-1000 - Administrator - Enabled) => C:\Users\Mike Petra (S-1-5-21-3399224521-1943896031-3567854259-1001 - Administrator - Enabled) => C:\Users\Petra ==================== Sicherheits-Center ======================== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er entfernt.) AV: Avira Desktop (Enabled - Up to date) {4D041356-F94D-285F-8768-AAE50FA36859} AS: Avira Desktop (Enabled - Up to date) {F665F2B2-DF77-27D1-BDD8-9197742422E4} AS: Windows Defender (Enabled - Up to date) {D68DDC3A-831F-4fae-9E44-DA132C1ACF46} ==================== Installierte Programme ====================== (Nur Adware-Programme mit dem Zusatz "Hidden" können in die Fixlist aufgenommen werden, um sie sichtbar zu machen. Die Adware-Programme sollten manuell deinstalliert werden.) ABOS CONWORKS Profi 2.0.3 (HKLM\...\ABOS CONWORKS Profi_is1) (Version: - ) Adobe Flash Player 20 ActiveX (HKLM\...\Adobe Flash Player ActiveX) (Version: 20.0.0.306 - Adobe Systems Incorporated) Adobe Flash Player 21 NPAPI (HKLM\...\Adobe Flash Player NPAPI) (Version: 21.0.0.182 - Adobe Systems Incorporated) Adobe Reader XI (11.0.11) - Deutsch (HKLM\...\{AC76BA86-7AD7-1031-7B44-AB0000000001}) (Version: 11.0.11 - Adobe Systems Incorporated) Atheros Communications Inc.(R) AR81Family Gigabit/Fast Ethernet Driver (HKLM\...\{3108C217-BE83-42E4-AE9E-A56A2A92E549}) (Version: 1.0.0.23 - Atheros Communications Inc.) Avira Internet Security (HKLM\...\Avira AntiVir Desktop) (Version: 14.0.17.192 - Avira Operations GmbH & Co. KG) BG BAU Aus Unfällen lernen 2012 (HKLM\...\{305CAD8B-9774-4777-A219-666C31D49C9B}) (Version: 1.2.3.1. - Jedermann-Verlag) BG BAU Regelwerke 2012 (HKLM\...\{5C9C73D6-3817-4546-99B6-CB9D407023CB}_is1) (Version: 20120601 - Jedermann-Verlag GmbH) BG BAU Startbildschirm (HKLM\...\{2F729D18-6A7A-4BB6-8694-3B80ED9475AC}_is1) (Version: 20120601 - Jedermann-Verlag GmbH) BG-Bau-Wegweiser-12 (HKLM\...\{330886B3-64B1-47B8-9078-9295CED7BA4A}) (Version: 12.0.8.22 - Jedermann-Verlag) CCleaner (HKLM\...\CCleaner) (Version: 5.05 - Piriform) Cisco EAP-FAST Module (HKLM\...\{64BF0187-F3D2-498B-99EA-163AF9AE6EC9}) (Version: 2.2.14 - Cisco Systems, Inc.) Cisco LEAP Module (HKLM\...\{51C7AD07-C3F6-4635-8E8A-231306D810FE}) (Version: 1.0.19 - Cisco Systems, Inc.) Cisco PEAP Module (HKLM\...\{ED5776D5-59B4-46B7-AF81-5F2D94D7C640}) (Version: 1.1.6 - Cisco Systems, Inc.) Compatibility Pack für 2007 Office System (HKLM\...\{90120000-0020-0407-0000-0000000FF1CE}) (Version: 12.0.6612.1000 - Microsoft Corporation) CorelDRAW Essentials 4 - Content (Version: 4.0 - Corel Corporation) Hidden CorelDRAW Essentials 4 - Draw (Version: 4.0 - Corel Corporation) Hidden CorelDRAW Essentials 4 - Filters (Version: 4.0 - Corel Corporation) Hidden CorelDRAW Essentials 4 - ICA (Version: 4.0 - Corel Corporation) Hidden CorelDRAW Essentials 4 - IPM - No VBA (Version: 4.0 - Corel Corporation) Hidden CorelDRAW Essentials 4 - Lang BR (Version: 4.0 - Corel Corporation) Hidden CorelDRAW Essentials 4 - Lang DE (Version: 4.0 - Corel Corporation) Hidden CorelDRAW Essentials 4 - Lang EN (Version: 4.0 - Corel Corporation) Hidden CorelDRAW Essentials 4 - Lang ES (Version: 4.0 - Corel Corporation) Hidden CorelDRAW Essentials 4 - Lang FR (Version: 4.0 - Corel Corporation) Hidden CorelDRAW Essentials 4 - Lang IT (Version: 4.0 - Corel Corporation) Hidden CorelDRAW Essentials 4 - Lang NL (Version: 4.0 - Uw bedrijfsnaam) Hidden CorelDRAW Essentials 4 - PHOTO-PAINT (Version: 4.0 - Corel Corporation) Hidden CorelDRAW Essentials 4 (HKLM\...\_{C0237AA4-1BFB-46EA-860D-7B0EB365CA13}) (Version: - Corel Corporation) CorelDRAW Essentials 4 (Version: 4.0 - Corel Corporation) Hidden Dropbox (HKU\S-1-5-21-3399224521-1943896031-3567854259-1000\...\Dropbox) (Version: 5.4.24 - Dropbox, Inc.) ElsterFormular (HKLM\...\ElsterFormular) (Version: 14.1.11318 - Landesfinanzdirektion Thüringen) Firebird SQL Server - MAGIX Edition (HKLM\...\{3E6F0CAD-EE38-42A5-9EEA-AE17A55BF2D4}) (Version: 2.1.23.0 - MAGIX AG) FreeMind (HKLM\...\B991B020-2968-11D8-AF23-444553540000_is1) (Version: 0.9.0 - ) Hotfix für Microsoft Visual Studio 2007 Tools for Applications - ENU (KB947789) (HKLM\...\{8E87B944-4815-3C5E-947F-5035C9F64362}.KB947789) (Version: 1 - Microsoft Corporation) Intel(R) Graphics Media Accelerator Driver (HKLM\...\{F0E3AD40-2BBD-4360-9C76-B9AC9A5886EA}) (Version: 8.15.10.2092 - Intel Corporation) Intel(R) Management Engine Components (HKLM\...\{65153EA5-8B6E-43B6-857B-C6E4FC25798A}) (Version: 6.0.0.1179 - Intel Corporation) Intel(R) Rapid Storage Technology (HKLM\...\{3E29EE6C-963A-4aae-86C1-DC237C4A49FC}) (Version: 9.5.0.1037 - Intel Corporation) Intel(R) TV Wizard (HKLM\...\TVWiz) (Version: - Intel Corporation) Java 8 Update 66 (HKLM\...\{26A24AE4-039D-4CA4-87B4-2F83218066F0}) (Version: 8.0.660.18 - Oracle Corporation) Jedermann-Verlag Symbolbibliothek (HKLM\...\{F25AA8EB-F6D5-45FF-A25A-375A669767D0}) (Version: 6.0 - ) Junk Mail filter update (Version: 14.0.8089.726 - Microsoft Corporation) Hidden Launch Manager V1.5.0.8 (HKLM\...\{D0846526-66DD-4DC9-A02C-98F9A2806812}) (Version: 1.5.0.8 - Wistron Corp.) Malwarebytes Anti-Malware Version 2.2.1.1043 (HKLM\...\Malwarebytes Anti-Malware_is1) (Version: 2.2.1.1043 - Malwarebytes) MEDION Fotos auf CD & DVD SE Sued (HKLM\...\MEDION Fotos auf CD & DVD SE Sued D) (Version: 8.0.3.4 - MAGIX AG) Medion Home Cinema (HKLM\...\InstallShield_{1FBF6C24-C1FD-4101-A42B-0C564F9E8E79}) (Version: 8.0.1318 - CyberLink Corp.) Medion Home Cinema (Version: 8.0.1318 - CyberLink Corp.) Hidden Microsoft .NET Framework 4.6.1 (Deutsch) (HKLM\...\{92FB6C44-E685-45AD-9B20-CADF4CABA132} - 1031) (Version: 4.6.01055 - Microsoft Corporation) Microsoft .NET Framework 4.6.1 (HKLM\...\{92FB6C44-E685-45AD-9B20-CADF4CABA132} - 1033) (Version: 4.6.01055 - Microsoft Corporation) Microsoft Office 2007 Service Pack 3 (SP3) (HKLM\...\{91120000-001A-0000-0000-0000000FF1CE}_OUTLOOKR_{6E107EB7-8B55-48BF-ACCB-199F86A2CD93}) (Version: - Microsoft) Microsoft Office 2007 Service Pack 3 (SP3) (HKLM\...\{91120000-002F-0000-0000-0000000FF1CE}_HOMESTUDENTR_{6E107EB7-8B55-48BF-ACCB-199F86A2CD93}) (Version: - Microsoft) Microsoft Office File Validation Add-In (HKLM\...\{90140000-2005-0000-0000-0000000FF1CE}) (Version: 14.0.5130.5003 - Microsoft Corporation) Microsoft Office Home and Student 2007 (HKLM\...\HOMESTUDENTR) (Version: 12.0.6612.1000 - Microsoft Corporation) Microsoft Office Live Add-in 1.5 (HKLM\...\{F40BBEC7-C2A4-4A00-9B24-7A055A2C5262}) (Version: 2.0.4024.1 - Microsoft Corporation) Microsoft Office Outlook 2007 (HKLM\...\OUTLOOKR) (Version: 12.0.6612.1000 - Microsoft Corporation) Microsoft Office PowerPoint Viewer 2007 (German) (HKLM\...\{95120000-00AF-0407-0000-0000000FF1CE}) (Version: 12.0.6612.1000 - Microsoft Corporation) Microsoft Office Suite Activation Assistant (HKLM\...\{E50AE784-FABE-46DA-A1F8-7B6B56DCB22E}) (Version: 2.9 - Microsoft Corporation) Microsoft Silverlight (HKLM\...\{89F4137D-6C26-4A84-BDB8-2E5A4BB71E00}) (Version: 5.1.50428.0 - Microsoft Corporation) Microsoft SQL Server 2005 Compact Edition [DEU] (HKLM\...\{BAC80EF3-E106-4AEA-8C57-F217F9BC7358}) (Version: 3.1.0000 - Microsoft Corporation) Microsoft SQL Server 2005 Compact Edition [ENU] (HKLM\...\{F0B430D1-B6AA-473D-9B06-AA3DD01FD0B8}) (Version: 3.1.0000 - Microsoft Corporation) Microsoft Sync Framework Runtime Native v1.0 (x86) (HKLM\...\{8A74E887-8F0F-4017-AF53-CBA42211AAA5}) (Version: 1.0.1215.0 - Microsoft Corporation) Microsoft Sync Framework Services Native v1.0 (x86) (HKLM\...\{BD64AF4A-8C80-4152-AD77-FCDDF05208AB}) (Version: 1.0.1215.0 - Microsoft Corporation) Microsoft Visual C++ 2005 ATL Update kb973923 - x86 8.0.50727.4053 (HKLM\...\{770657D0-A123-3C07-8E44-1C83EC895118}) (Version: 8.0.50727.4053 - Microsoft Corporation) Microsoft Visual C++ 2005 Redistributable (HKLM\...\{710f4c1c-cc18-4c49-8cbf-51240c89a1a2}) (Version: 8.0.61001 - Microsoft Corporation) Microsoft Visual C++ 2005 Redistributable (HKLM\...\{7299052b-02a4-4627-81f2-1818da5d550d}) (Version: 8.0.56336 - Microsoft Corporation) Microsoft Visual C++ 2008 ATL Update kb973924 - x86 9.0.30729.4148 (HKLM\...\{002D9D5E-29BA-3E6D-9BC4-3D7D6DBC735C}) (Version: 9.0.30729.4148 - Microsoft Corporation) Microsoft Visual C++ 2008 Redistributable - KB2467174 - x86 9.0.30729.5570 (HKLM\...\{86CE85E6-DBAC-3FFD-B977-E4B79F83C909}) (Version: 9.0.30729.5570 - Microsoft Corporation) Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.17 (HKLM\...\{9A25302D-30C0-39D9-BD6F-21E6EC160475}) (Version: 9.0.30729 - Microsoft Corporation) Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.4148 (HKLM\...\{1F1C2DFC-2D24-3E06-BCB8-725134ADF989}) (Version: 9.0.30729.4148 - Microsoft Corporation) Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.6161 (HKLM\...\{9BE518E6-ECC6-35A9-88E4-87755C07200F}) (Version: 9.0.30729.6161 - Microsoft Corporation) Microsoft Visual C++ 2010 x86 Redistributable - 10.0.40219 (HKLM\...\{F0C3E5D1-1ADE-321E-8167-68EF0DE699A5}) (Version: 10.0.40219 - Microsoft Corporation) Microsoft Visual Studio Tools for Applications 2.0 - ENU (HKLM\...\{AA4A4B2C-0465-3CF8-BA76-27A027D8ACAB}) (Version: 9.0.30729 - Microsoft Corporation) Microsoft Visual Studio Tools for Applications 2.0 Language Pack - DEU (HKLM\...\{8E87B944-4815-3C5E-947F-5035C9F64362}) (Version: 9.0.30729 - Microsoft Corporation) Microsoft Visual Studio Tools for Applications 2.0 Runtime (HKLM\...\{299C0434-4F4E-341F-A916-4E07AEB35E79}) (Version: 9.0.30729 - Microsoft Corporation) Microsoft Visual Studio Tools for Applications 2.0 Runtime Language Pack - DEU (HKLM\...\{76DAEC83-AF7B-333C-8A53-83D7C7D39199}) (Version: 9.0.30729 - Microsoft Corporation) Microsoft Works (HKLM\...\{39D0E034-1042-4905-BECB-5502909FCB7C}) (Version: 9.7.0621 - Microsoft Corporation) Microsoft WSE 3.0 Runtime (HKLM\...\{E3E71D07-CD27-46CB-8448-16D4FB29AA13}) (Version: 3.0.5305.0 - Microsoft Corp.) MSVC80_x86 (Version: 1.0.1.0 - Nokia) Hidden MSVC80_x86_v2 (Version: 1.0.3.0 - Nokia) Hidden MSVC90_x86 (Version: 1.0.1.2 - Nokia) Hidden MSXML 4.0 SP2 (KB954430) (HKLM\...\{86493ADD-824D-4B8E-BD72-8C5DCDC52A71}) (Version: 4.20.9870.0 - Microsoft Corporation) MSXML 4.0 SP2 (KB973688) (HKLM\...\{F662A8E6-F4DC-41A2-901E-8C11F044BDEC}) (Version: 4.20.9876.0 - Microsoft Corporation) o2 Service Suite (HKLM\...\o2 Service Suite) (Version: 1.16.1.1167 - Telefónica Germany GmbH & Co. OHG) OfficeSharedAddInSetup (HKLM\...\{3D316CFB-1825-4030-A13A-29D18DC6B177}) (Version: 1.0.0 - Smart Soft) OGA Notifier 2.0.0048.0 (Version: 2.0.0048.0 - Microsoft Corporation) Hidden Rad.RoutenPlaner. 5.0 (HKLM\...\{F6E86E85-3873-4904-B2DC-CB9488C7CF0C}) (Version: - ) Rad.RoutenPlaner. 6.0 (HKLM\...\{91340052-10BA-4BAC-AC37-B1C04DCE9B59}) (Version: - ) Realtek High Definition Audio Driver (HKLM\...\{F132AF7F-7BCA-4EDE-8A7C-958108FE7DBC}) (Version: 6.0.1.6057 - Realtek Semiconductor Corp.) Realtek USB 2.0 Card Reader (HKLM\...\{96AE7E41-E34E-47D0-AC07-1091A8127911}) (Version: 6.1.7600.30101 - Realtek Semiconductor Corp.) REALTEK Wireless LAN Driver (HKLM\...\{9D3D8C60-A55F-4fed-B2B9-173F09590E16}) (Version: 1.00.0145 - REALTEK Semiconductor Corp.) Samsung Kies (HKLM\...\InstallShield_{758C8301-2696-4855-AF45-534B1200980A}) (Version: 2.6.0.13091_9 - Samsung Electronics Co., Ltd.) Samsung Kies (Version: 2.6.0.13091_9 - Samsung Electronics Co., Ltd.) Hidden Samsung Story Album Viewer (HKLM\...\InstallShield_{698BBAD8-B116-495D-B879-0F07A533E57F}) (Version: 1.0.0.13054_1 - Samsung Electronics Co., Ltd.) Samsung Story Album Viewer (Version: 1.0.0.13054_1 - Samsung Electronics Co., Ltd.) Hidden SAMSUNG USB Driver for Mobile Phones (HKLM\...\{D0795B21-0CDA-4a92-AB9E-6E92D8111E44}) (Version: 1.5.29.0 - SAMSUNG Electronics Co., Ltd.) Smart PDF Converter Pro 6.3.0.467 (HKLM\...\Smart PDF Converter Pro_is1) (Version: 6.3.0.467 - Smart Soft) Synaptics Pointing Device Driver (HKLM\...\SynTPDeinstKey) (Version: 14.0.19.0 - Synaptics Incorporated) Update for 2007 Microsoft Office System (KB967642) (HKLM\...\{91120000-001A-0000-0000-0000000FF1CE}_OUTLOOKR_{C444285D-5E4F-48A4-91DD-47AAAA68E92D}) (Version: - Microsoft) Update for 2007 Microsoft Office System (KB967642) (HKLM\...\{91120000-002F-0000-0000-0000000FF1CE}_HOMESTUDENTR_{C444285D-5E4F-48A4-91DD-47AAAA68E92D}) (Version: - Microsoft) Update für Microsoft Office Excel 2007 Help (KB963678) (HKLM\...\{90120000-0016-0407-0000-0000000FF1CE}_HOMESTUDENTR_{BEC163EC-7A83-48A1-BFB6-3BF47CC2F8CF}) (Version: - Microsoft) Update für Microsoft Office Outlook 2007 Help (KB963677) (HKLM\...\{90120000-001A-0407-0000-0000000FF1CE}_OUTLOOKR_{F6828576-6F79-470D-AB50-69D1BBADBD30}) (Version: - Microsoft) Update für Microsoft Office Powerpoint 2007 Help (KB963669) (HKLM\...\{90120000-0018-0407-0000-0000000FF1CE}_HOMESTUDENTR_{EA160DA3-E9B5-4D03-A518-21D306665B96}) (Version: - Microsoft) Update für Microsoft Office Word 2007 Help (KB963665) (HKLM\...\{90120000-001B-0407-0000-0000000FF1CE}_HOMESTUDENTR_{38472199-D7B6-4833-A949-10E4EE6365A1}) (Version: - Microsoft) Windows Live Essentials (HKLM\...\WinLiveSuite_Wave3) (Version: 14.0.8089.0726 - Microsoft Corporation) Windows Live ID-Anmelde-Assistent (HKLM\...\{10A44844-4465-456E-8C97-80BDD4F68845}) (Version: 6.500.3146.0 - Microsoft Corporation) Windows Live Sync (HKLM\...\{76618402-179D-4699-A66B-D351C59436BC}) (Version: 14.0.8089.726 - Microsoft Corporation) Windows Live-Uploadtool (HKLM\...\{205C6BDD-7B73-42DE-8505-9A093F35A238}) (Version: 14.0.8014.1029 - Microsoft Corporation) WinRAR 4.20 (32-Bit) (HKLM\...\WinRAR archiver) (Version: 4.20.0 - win.rar GmbH) X10 Hardware(TM) (HKLM\...\X10Hardware) (Version: - ) ==================== Benutzerdefinierte CLSID (Nicht auf der Ausnahmeliste): ========================== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.) ==================== Geplante Aufgaben (Nicht auf der Ausnahmeliste) ============= (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.) Task: {00CDB8DF-6FC0-4EA6-B722-4AB82FC5F7D9} - System32\Tasks\{EC1E0314-8CB3-4953-B710-C6C5E019ADF9} => C:\Program Files\Microsoft Business Solutions-Navision\Client\fin.exe Task: {0457FA79-7F46-4F4D-8205-5FA75221E863} - System32\Tasks\DropboxUpdateTaskUserS-1-5-21-3399224521-1943896031-3567854259-1000UA => C:\Users\Mike\AppData\Local\Dropbox\Update\DropboxUpdate.exe [2015-06-20] (Dropbox, Inc.) Task: {20B5B3A3-0E1B-4BFF-A237-ACAC1FDB529F} - System32\Tasks\{7F5B1EF8-4A4E-47A2-8CA5-F8EF5DD16CB8} => C:\Program Files\Nummern\NUMMERN.EXE Task: {3034F214-0000-475D-9844-ABD0DCB1629B} - System32\Tasks\{0BBAFEFF-EF61-4E0A-96FA-25D4CD7BA2E8} => Iexplore.exe hxxp://ui.skype.com/ui/0/6.22.0.107/de/abandoninstall?page=tsProgressBar Task: {3FB37441-CFEA-4898-BA5C-AEB7EEFFAD03} - System32\Tasks\{E8269634-9E51-4730-B39C-CF7FE9E729B6} => C:\Program Files\Skype\Phone\Skype.exe Task: {42AED47C-8BC3-44E8-997F-8C01D913A960} - System32\Tasks\{3CF9270C-D13E-429E-B923-992F72F7DE7F} => C:\Program Files\Nummern\NUMMERN.EXE Task: {5BFAFDA2-26A7-435C-A4C8-2C270FFD470C} - System32\Tasks\DropboxUpdateTaskUserS-1-5-21-3399224521-1943896031-3567854259-1000Core => C:\Users\Mike\AppData\Local\Dropbox\Update\DropboxUpdate.exe [2015-06-20] (Dropbox, Inc.) Task: {62EBF372-6C64-4403-B578-77315830351D} - System32\Tasks\{9BBC909D-5190-48ED-8F7B-3DEC0C22CE59} => pcalua.exe -a C:\Windows\system32\pcwrun.exe -c "C:\Program Files\Microsoft Business Solutions-Navision\Client\fin.exe" Task: {63E7AB8E-6B7F-4FFF-AA2F-875841D1666A} - System32\Tasks\CCleanerSkipUAC => C:\Program Files\CCleaner\CCleaner.exe [2015-04-23] (Piriform Ltd) Task: {776CC2B7-368F-418D-8EE1-4BBEB098B7BB} - System32\Tasks\Adobe Flash Player Updater => C:\Windows\system32\Macromed\Flash\FlashPlayerUpdateService.exe [2016-04-27] (Adobe Systems Incorporated) Task: {8CD2C550-90FE-4781-A9ED-DD695081D469} - System32\Tasks\{82D28A9A-4B9E-432A-AC9F-7D6ED463CF15} => pcalua.exe -a E:\setup.exe -d E:\ Task: {9199B436-FF31-4E05-A66B-D3E87B92C95A} - System32\Tasks\{3D8879A4-0BCA-40BB-A0DC-93226AAE5FF6} => pcalua.exe -a E:\Einstiegsseite.exe -d E:\ Task: {95F81FC9-5F92-4E23-AF3E-58BDE1296485} - System32\Tasks\{A62D9B7C-2E2A-4A0B-AA07-2A3F6C192610} => Iexplore.exe hxxp://ui.skype.com/ui/0/6.22.0.107/de/abandoninstall?page=tsProgressBar Task: {991B8880-4AE6-4F9D-B1DB-EB4ADC6AF35D} - System32\Tasks\Microsoft\Windows\Setup\GWXTriggers\MachineUnlock-5d Task: {C408E0CD-73DA-4E52-BF99-2BDAC52D0A22} - System32\Tasks\{B28C9D65-2AF1-4A0A-86CD-F8CA9CD4A90A} => C:\Program Files\Nummern\NUMMERN.EXE Task: {DD3A9B28-2D7D-4C9C-BE05-3764952885D0} - System32\Tasks\{C6FAA594-D780-4021-BA0A-55CF6D6BB833} => pcalua.exe -a E:\startcd.exe -d E:\ Task: {EA074455-580D-4687-AAAD-5F1A974F10A6} - System32\Tasks\{636FAFE9-1921-482B-AE1F-7F614FB30CF9} => Iexplore.exe hxxp://ui.skype.com/ui/0/6.22.0.107/de/abandoninstall?page=tsProgressBar (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird die Aufgabe verschoben. Die Datei, die durch die Aufgabe gestartet wird, wird nicht verschoben.) Task: C:\Windows\Tasks\Adobe Flash Player Updater.job => C:\Windows\system32\Macromed\Flash\FlashPlayerUpdateService.exe Task: C:\Windows\Tasks\DropboxUpdateTaskUserS-1-5-21-3399224521-1943896031-3567854259-1000Core.job => C:\Users\Mike\AppData\Local\Dropbox\Update\DropboxUpdate.exe Task: C:\Windows\Tasks\DropboxUpdateTaskUserS-1-5-21-3399224521-1943896031-3567854259-1000UA.job => C:\Users\Mike\AppData\Local\Dropbox\Update\DropboxUpdate.exe ==================== Verknüpfungen ============================= (Die Einträge können gelistet werden, um sie zurückzusetzen oder zu entfernen.) ==================== Geladene Module (Nicht auf der Ausnahmeliste) ============== 2010-03-02 07:17 - 2009-10-02 14:18 - 00058880 _____ () C:\Program Files\Intel\Intel(R) Rapid Storage Technology\IsdiInterop.dll 2012-06-18 21:51 - 2011-12-12 13:52 - 00281304 _____ () C:\Program Files\Smart PDF Converter Pro\ExplorerExt.dll ==================== Alternate Data Streams (Nicht auf der Ausnahmeliste) ========= (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird nur der ADS entfernt.) ==================== Abgesicherter Modus (Nicht auf der Ausnahmeliste) =================== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Der Wert "AlternateShell" wird wiederhergestellt.) ==================== Verknüpfungen (Nicht auf der Ausnahmeliste) =============== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird der Registryeintrag auf den Standardwert zurückgesetzt oder entfernt.) ==================== Internet Explorer Vertrauenswürdig/Eingeschränkt =============== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt.) ==================== Hosts Inhalt: =============================== (Wenn benötigt kann der Hosts: Schalter in die Fixlist aufgenommen werden um die Hosts Datei zurückzusetzen.) 2009-07-14 04:04 - 2009-06-10 23:39 - 00000824 ____A C:\Windows\system32\Drivers\etc\hosts ==================== Andere Bereiche ============================ (Aktuell gibt es keinen automatisierten Fix für diesen Bereich.) HKU\S-1-5-21-3399224521-1943896031-3567854259-1000\Control Panel\Desktop\\Wallpaper -> C:\Users\Mike\AppData\Roaming\Microsoft\Windows\Themes\TranscodedWallpaper.jpg HKU\S-1-5-21-3399224521-1943896031-3567854259-1001\Control Panel\Desktop\\Wallpaper -> C:\Users\Petra\AppData\Roaming\Microsoft\Windows\Themes\TranscodedWallpaper.jpg DNS Servers: 192.168.1.1 HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\System => (ConsentPromptBehaviorAdmin: 5) (ConsentPromptBehaviorUser: 3) (EnableLUA: 1) Windows Firewall ist deaktiviert. ==================== MSCONFIG/TASK MANAGER Deaktivierte Einträge == (Aktuell gibt es keinen automatisierten Fix für diesen Bereich.) MSCONFIG\startupreg: CLMLServer => "C:\Program Files\CyberLink\Power2Go\CLMLSvc.exe" MSCONFIG\startupreg: KiesTrayAgent => C:\Program Files\Samsung\Kies\KiesTrayAgent.exe ==================== FirewallRules (Nicht auf der Ausnahmeliste) =============== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.) FirewallRules: [{195AED33-F8E7-4840-BA1C-8665F62FA499}] => (Allow) C:\Program Files\Windows Live\Messenger\wlcsdk.exe FirewallRules: [{EA979150-7EF3-4085-AC29-87905B360D02}] => (Allow) svchost.exe FirewallRules: [{45DDD9B6-988A-4157-A9CC-C586F66B752C}] => (Allow) C:\Program Files\Windows Live\Sync\WindowsLiveSync.exe FirewallRules: [TCP Query User{5429E640-49C8-4146-A344-AF104BA42BCD}C:\users\mike\appdata\roaming\dropbox\bin\dropbox.exe] => (Block) C:\users\mike\appdata\roaming\dropbox\bin\dropbox.exe FirewallRules: [UDP Query User{D77B9FAC-39C0-4802-BAE6-F162B0D384C2}C:\users\mike\appdata\roaming\dropbox\bin\dropbox.exe] => (Block) C:\users\mike\appdata\roaming\dropbox\bin\dropbox.exe FirewallRules: [{5D5BCE10-DECA-4F86-83E0-1D151E105DAF}] => (Allow) C:\Windows\Microsoft.NET\Framework\v4.0.30319\SMSvcHost.exe FirewallRules: [{7A120132-38DC-4145-9079-E22115F80614}] => (Allow) E:\o2CD.exe FirewallRules: [{656A0A4E-FA81-43CE-9507-1803FF1C2E1B}] => (Allow) E:\o2CD.exe FirewallRules: [{39D2041B-506A-4D30-9AC7-91C2C2AF372A}] => (Allow) C:\Program Files\o2 Service Suite\o2_ServiceSuite_Launcher.exe FirewallRules: [{BFFADA4A-E2B8-4104-AED6-4039A5401BFC}] => (Allow) C:\Program Files\o2 Service Suite\o2_ServiceSuite_Launcher.exe FirewallRules: [{81D918C3-A029-4A0E-AF6B-6B934944FB7C}] => (Allow) C:\Program Files\o2 Service Suite\o2_ServiceSuite_Repair.exe FirewallRules: [{270D8475-1776-44FC-A6B4-5446D1661528}] => (Allow) C:\Program Files\o2 Service Suite\o2_ServiceSuite_Repair.exe FirewallRules: [{FB5851C5-2FA2-4A2A-B712-7BC2BE12FA2A}] => (Allow) C:\Program Files\o2 Service Suite\o2_ServiceSuite.exe FirewallRules: [{3734A0A1-174B-4B0C-831F-CC1808BE5FEB}] => (Allow) C:\Program Files\o2 Service Suite\o2_ServiceSuite.exe FirewallRules: [{4A985E03-D450-4B5D-B0CE-6B4548736C15}] => (Allow) C:\Program Files\o2 Service Suite\Update\M2Updater.exe FirewallRules: [{1A84E83F-DDAB-4A63-891F-EA903F785547}] => (Allow) C:\Program Files\o2 Service Suite\Update\M2Updater.exe FirewallRules: [{5B4E9BAB-0A38-450C-A0A9-5A1380CFAB36}] => (Allow) C:\Program Files\o2 Service Suite\PDF_Viewer\m2PDFViewer.exe FirewallRules: [{A2DCF7E5-B966-4261-89AB-6E8BB23E306F}] => (Allow) C:\Program Files\o2 Service Suite\PDF_Viewer\m2PDFViewer.exe ==================== Wiederherstellungspunkte ========================= 22-06-2016 06:12:16 Windows Update 23-06-2016 19:04:53 Windows-Sicherung 23-06-2016 19:40:31 Windows-Sicherung 24-06-2016 08:45:19 Windows Update 26-06-2016 15:55:50 JRT Pre-Junkware Removal ==================== Fehlerhafte Geräte im Gerätemanager ============= ==================== Fehlereinträge in der Ereignisanzeige: ========================= Applikationsfehler: ================== Error: (06/27/2016 08:50:23 PM) (Source: Customer Experience Improvement Program) (EventID: 1008) (User: ) Description: 90080108 Error: (06/27/2016 07:18:25 PM) (Source: Customer Experience Improvement Program) (EventID: 1008) (User: ) Description: 80004005 Error: (06/27/2016 06:36:58 PM) (Source: Application Hang) (EventID: 1002) (User: ) Description: Programm iexplore.exe, Version 11.0.9600.18347 kann nicht mehr unter Windows ausgeführt werden und wurde beendet. Überprüfen Sie den Problemverlauf in der Wartungscenter-Systemsteuerung, um nach weiteren Informationen zum Problem zu suchen. Prozess-ID: 584 Startzeit: 01d1d091fa0ffcf3 Endzeit: 32 Anwendungspfad: C:\Program Files\Internet Explorer\iexplore.exe Berichts-ID: Error: (06/27/2016 12:17:29 PM) (Source: Windows Backup) (EventID: 4103) (User: ) Description: Die Sicherung wurde aufgrund eines Fehlers beim Schreiben am Sicherungsspeicherort "F:\" nicht abgeschlossen. Fehler: "Der Sicherungsort wurde nicht gefunden oder ist ungültig. Überprüfen Sie die Sicherungseinstellungen und den Sicherungsort. (0x81000006)" Error: (06/26/2016 09:58:20 AM) (Source: Customer Experience Improvement Program) (EventID: 1008) (User: ) Description: 80004005 Error: (06/25/2016 07:29:50 PM) (Source: Application Hang) (EventID: 1002) (User: ) Description: Programm iexplore.exe, Version 11.0.9600.18347 kann nicht mehr unter Windows ausgeführt werden und wurde beendet. Überprüfen Sie den Problemverlauf in der Wartungscenter-Systemsteuerung, um nach weiteren Informationen zum Problem zu suchen. Prozess-ID: 3830 Startzeit: 01d1cf06f6c5f1d6 Endzeit: 20 Anwendungspfad: C:\Program Files\Internet Explorer\iexplore.exe Berichts-ID: Error: (06/25/2016 12:04:50 PM) (Source: Application Hang) (EventID: 1002) (User: ) Description: Programm Explorer.EXE, Version 6.1.7601.23418 kann nicht mehr unter Windows ausgeführt werden und wurde beendet. Überprüfen Sie den Problemverlauf in der Wartungscenter-Systemsteuerung, um nach weiteren Informationen zum Problem zu suchen. Prozess-ID: 16e8 Startzeit: 01d1cde603c30fe6 Endzeit: 0 Anwendungspfad: C:\Windows\Explorer.EXE Berichts-ID: Error: (06/24/2016 07:18:04 PM) (Source: Customer Experience Improvement Program) (EventID: 1008) (User: ) Description: 80004005 Error: (06/24/2016 11:30:45 AM) (Source: Application Error) (EventID: 1000) (User: ) Description: Name der fehlerhaften Anwendung: iexplore.exe, Version: 11.0.9600.18347, Zeitstempel: 0x573f74b6 Name des fehlerhaften Moduls: MSHTML.dll, Version: 11.0.9600.18349, Zeitstempel: 0x5740931d Ausnahmecode: 0xc0000005 Fehleroffset: 0x001f721d ID des fehlerhaften Prozesses: 0x14c0 Startzeit der fehlerhaften Anwendung: 0xiexplore.exe0 Pfad der fehlerhaften Anwendung: iexplore.exe1 Pfad des fehlerhaften Moduls: iexplore.exe2 Berichtskennung: iexplore.exe3 Error: (06/24/2016 09:25:13 AM) (Source: Application Error) (EventID: 1000) (User: ) Description: Name der fehlerhaften Anwendung: iexplore.exe, Version: 11.0.9600.18347, Zeitstempel: 0x573f74b6 Name des fehlerhaften Moduls: unknown, Version: 0.0.0.0, Zeitstempel: 0x00000000 Ausnahmecode: 0xc0000005 Fehleroffset: 0x00000000 ID des fehlerhaften Prozesses: 0x1138 Startzeit der fehlerhaften Anwendung: 0xiexplore.exe0 Pfad der fehlerhaften Anwendung: iexplore.exe1 Pfad des fehlerhaften Moduls: iexplore.exe2 Berichtskennung: iexplore.exe3 Systemfehler: ============= Error: (06/27/2016 10:02:21 PM) (Source: Schannel) (EventID: 4119) (User: NT-AUTORITÄT) Description: Es wurde eine schwerwiegende Warnung empfangen: 20. Error: (06/27/2016 09:42:15 PM) (Source: Schannel) (EventID: 4119) (User: NT-AUTORITÄT) Description: Es wurde eine schwerwiegende Warnung empfangen: 20. Error: (06/27/2016 09:37:05 PM) (Source: Schannel) (EventID: 4119) (User: NT-AUTORITÄT) Description: Es wurde eine schwerwiegende Warnung empfangen: 20. Error: (06/27/2016 08:33:51 PM) (Source: Schannel) (EventID: 4120) (User: NT-AUTORITÄT) Description: Es wurde eine schwerwiegende Warnung generiert: 43. Der interne Fehlerstatus lautet: 252. Error: (06/27/2016 08:33:51 PM) (Source: Schannel) (EventID: 4120) (User: NT-AUTORITÄT) Description: Es wurde eine schwerwiegende Warnung generiert: 43. Der interne Fehlerstatus lautet: 252. Error: (06/27/2016 08:33:51 PM) (Source: Schannel) (EventID: 4120) (User: NT-AUTORITÄT) Description: Es wurde eine schwerwiegende Warnung generiert: 43. Der interne Fehlerstatus lautet: 252. Error: (06/27/2016 08:33:51 PM) (Source: Schannel) (EventID: 4120) (User: NT-AUTORITÄT) Description: Es wurde eine schwerwiegende Warnung generiert: 43. Der interne Fehlerstatus lautet: 252. Error: (06/27/2016 08:33:51 PM) (Source: Schannel) (EventID: 4120) (User: NT-AUTORITÄT) Description: Es wurde eine schwerwiegende Warnung generiert: 43. Der interne Fehlerstatus lautet: 252. Error: (06/27/2016 08:33:51 PM) (Source: Schannel) (EventID: 4120) (User: NT-AUTORITÄT) Description: Es wurde eine schwerwiegende Warnung generiert: 43. Der interne Fehlerstatus lautet: 252. Error: (06/27/2016 07:59:23 PM) (Source: Schannel) (EventID: 4120) (User: NT-AUTORITÄT) Description: Es wurde eine schwerwiegende Warnung generiert: 43. Der interne Fehlerstatus lautet: 252. ==================== Memory info =========================== Processor: Intel(R) Core(TM) i3 CPU M 330 @ 2.13GHz Prozentuale Nutzung des RAM: 65% Installierter physikalischer RAM: 3510.6 MB Verfügbarer physikalischer RAM: 1198.71 MB Summe virtueller Speicher: 7019.53 MB Verfügbarer virtueller Speicher: 4476.95 MB ==================== Laufwerke ================================ Drive c: (Boot) (Fixed) (Total:424.66 GB) (Free:298.45 GB) NTFS Drive d: (Recover) (Fixed) (Total:40 GB) (Free:20.42 GB) NTFS ==================== MBR & Partitionstabelle ================== ======================================================== Disk: 0 (Size: 465.8 GB) (Disk ID: 50BFC7F2) Partition 1: (Active) - (Size=100 MB) - (Type=07 NTFS) Partition 2: (Not Active) - (Size=424.7 GB) - (Type=07 NTFS) Partition 3: (Not Active) - (Size=40 GB) - (Type=07 NTFS) Partition 4: (Not Active) - (Size=1 GB) - (Type=12) ==================== Ende vom Addition.txt ============================ Wir hatten unsere externe Festplatte mit dem Rechner verbunden, um zu prüfen, welche Dateien dort gesichert sind bzw. wie alt die letzte Datensicherung ist. Außerdem habe ich Bilder auf die externe Festplatte kopiert, um sie zu sichern, da ich nicht wusste, ob die Verschlüsselung immer noch aktiv ist und noch weitere Dateien verschlüsselt werden. Deshalb ist meine Frage, ob der Virus auch auf die externe Festplatte gelangt sein kann? Viele Grüße, Petra |
Themen zu Dateien verschlüsselt mit RSA4096; TR/Crypt/Zpack.gen; TR/atraps/Gen |
avira, dateien, dateien verschlüsselt, datensicherung, down, dsl, ebay, entfernen, explorer, folge, frage, help, home, hängen, installation, internet explorer, neu, notebook, ordner, problem, reboot, rechner, spinnt, start, viren, virus |