Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Diskussionsforum (https://www.trojaner-board.de/diskussionsforum/)
-   -   Verflixt Alle Plain Textdateien (html,htm,php,ini usw.) und rar-Files verschlüsselt aber ohne locked eintrag (https://www.trojaner-board.de/169083-verflixt-alle-plain-textdateien-html-htm-php-ini-usw-rar-files-verschluesselt-ohne-locked-eintrag.html)

lodda815 28.07.2015 07:54

Verflixt Alle Plain Textdateien (html,htm,php,ini usw.) und rar-Files verschlüsselt aber ohne locked eintrag
 
Hallo liebes Forum,
wie in der Überschrift bereits gesagt wurden gestern plötzlich alles Plain Text Dateien verschlüsselt und es wurde diese Meldung in jedes Verzeichnis geschrieben:
Zitat An:-----------------------------------------------
WARNING! Your personal files are encrypted!
Your most important files on this computer have been encrypted: photos, documents, videos, music, etc. You can verify this by trying to open such files.
Encryption was produced using an UNIQUE public RSA-4096 key, specially generated for this computer only, thus making it impossible to decrypt such files without knowing private key and comprehensive decipher software. We have left on our server a copy of the private key, along with all required software for the decryption. To make sure that software is working as intended you have a possibility to decrypt one file for free, see contacts below.
The private key will be destroyed after 7 days, afterwards making it impossible to decrypt your files.
Encryption date: 27.07.2015 19:42:52.
Private key destruction date: 03.08.2015 19:42:52.
For obtaining decryption software, please, contact: DecryptMago@gmail.com
Zitat Aus-----------------------------------------------
Es ist ein 2003 Server.
Exakter Orginalfile einer 100MB großen Datei ist vorhanden ...jedoch sagt Avira Decrypter, dass die Dateien nicht übereinstimmen.
Auch Dr.Web kommt nicht weiter.
Wie gesagt, die Vorsilbe locked ist nicht vorhanden bei den verschlüsselten Dateien.
Name der verschlüsselten Datein ist z.B. orginalname.ini.lgbxich
.lgbxich ist bei allen verschlüsselten Dateien gleich.

Habe heute mal Malwarebyte drüber laufen lassen ....nix gefunden :-(


Bitte Bitte helft mir.

Viele Grüsse vom Lodda

cosinus 28.07.2015 08:08

Hi,

Zitat:

...jedoch sagt Avira Decrypter, dass die Dateien nicht übereinstimmen.
Auch Dr. Web kommt nicht weiter.
Aktuelle Verschlüsselungsmalware lässt sich nicht mehr austricksen.

Zitat:

Habe heute mal Malwarebyte drüber laufen lassen ....nix gefunden :-(
Ja und? Malwarebytes soll Malware aufspüren und entfernen, aber doch nicht verschlüsselte Files entschlüsseln :confused:

lodda815 28.07.2015 08:33

....hatte halt gelesen, dass man erst versuchen sollte den Virus mit Malwarebyte zu entfernen....
Das komische ist, dass keine aktuellen Dateien auf diesen Server gekommen sind. Hatte lediglich die letzten Tage Remotdestop offen, aber nichts übertragen.
Kann es nicht sein, dass es vielleicht ein alter Virus ist, der nun zugeschlagen hat?
VG lodda

OH Entschuldigung ...habe gerade gesehen, dass ich ins falsche Fach gepostet habe.
@Admin: Bitte verschieben, falls mein Post hier nicht richtig plaziert ist.

cosinus 28.07.2015 08:38

Ja, Malwarebytes ist ja auch nicht falsch, aber es kann verschlüsselte Dateien nicht entschlüsseln. Und so hörte es sich aus in deinem Text an, dass du verzweifelt versucht hast (was aber nicht klappen kann!) die Dateien zu entschlüsseln und auch Malwarebytes nicht half.

Wenn du die Daten wiederhaben willst musst du das Lösegeld abdrücken oder das letzte Backup rauskramen. Aber lass mich raten, Backups der wichtigen Daten wurden selten bis gar nicht gemacht? :D

lodda815 28.07.2015 08:56

Hi Cosinus, erstmal DANKE für deine Antworten.
DU hast NICHT ganz recht ...Backups wurden gemacht, aber nicht auf einen anderen Rechner übertragen sondern nur n anderes Laufwerk.
Kann ich denn nicht einen anderen Decrypter probieren, der nicht dieses locked in der Vorsilbe haben muss?
....ich habe den Menschen angemailt...da sich kein Browser mehr öffnen lies sondern nur in jedem Verzeichnis diese datei mit dieser EMAIL Adresse war.
bislang keine Antwort.

Habe mit EMSI Emergency Kit einen Schnellscan gemacht:
--------
Scan-Beginn: 28.07.2015 09:54:02
Key: HKEY_LOCAL_MACHINE\SOFTWARE\CLASSES\PROTECTOR_DLL.PROTECTORBHO Gefunden: Application.AdReg (A)
Key: HKEY_LOCAL_MACHINE\SOFTWARE\CLASSES\PROTECTOR_DLL.PROTECTORBHO.1 Gefunden: Application.AdReg (A)
------------------------------
Sagt Euch das was? ....emsi soft sagt : Kein Risiko
Bitte helft mir weiter.

VG Lodda

cosinus 28.07.2015 08:59

Zitat:

Zitat von lodda815 (Beitrag 1493019)
DU hast NICHT ganz recht ...Backups wurden gemacht, aber nicht auf einen anderen Rechner übertragen sondern nur n anderes Laufwerk.

Was ihr da macht ist kein Backup. Jedenfalls kein echtes vernünftiges Backup. Aber die sind auch etwas aufwändiger und teurer.

Wenn der Raum, in dem euer Server steht mit all den Daten, mal abbrennen sollte, dann ist auch euer Backup weg? :confused:

Wenn jmd Mist baut, versehentlich hier und das was löscht, dann ist das Backup auch weg weil das Backuplaufwerk ständig am Server dran ist und nicht sicher in einem Schrank verwahrt?

Ich glaub du merkst schon, dass euer Backup diese Bezeichnung gar nicht verdient hat :D


Zitat:

Zitat von lodda815 (Beitrag 1493019)
Kann ich denn nicht einen anderen Decrypter probieren, der nicht dieses locked in der Vorsilbe haben muss?

Probier ruhig aus. Wird nicht funktionieren... :rolleyes:

Zitat:

Zitat von lodda815 (Beitrag 1493019)
....ich habe den Menschen angemailt...da sich kein Browser mehr öffnen lies sondern nur in jedem Verzeichnis diese datei mit dieser EMAIL Adresse war.
bislang keine Antwort.

Häh ja und :confused: Natürlich ist das nervig wenn man warten muss aber was sollen WIR denn dagegen tun? :wtf: Trink nen :kaffee_reboot: und warte ab...

lodda815 28.07.2015 09:35

Jaaaa...hast ja recht ....sorry .....bin nur n bisschen verzweifelt.

.....eine Frage: Müssen denn die Dateien die Vorsilbe locked für alle decrypter haben?
Habe sowas ähnliches gelesen.... und MUSS denn zwangsläufig der aktuelle Virus drauf sein?

...ich finde ja auch irgendwie keinen Virus drauf....

VG Lothar

cosinus 28.07.2015 09:46

Die Fragen die du da stellst sind völlig irrelevant in Bezug auf "ich will meine Daten entschlüsselt haben"

Wie du die wieder bekommst wurde gesagt. Da euer Backup ja schlechter als mangelhaft war, bleibt hier nur das Lehrgeld.

Zitat:

Es ist ein 2003 Server.
Der Support von Windows 2003 ist diesen Monat ausgelaufen, nur mal so als Info.

Das einzige was wir noch tun können ist zu prüfen ob noch Reste oder weitere Malware auf dem System sind:

Scan mit Farbar's Recovery Scan Tool (FRST)

Bitte lade dir die passende Version von Farbar's Recovery Scan Tool auf deinen Desktop: FRST Download FRST 32-Bit | FRST 64-Bit
(Wenn du nicht sicher bist: Lade beide Versionen oder unter Start > Computer (Rechtsklick) > Eigenschaften nachschauen)
  • Starte jetzt FRST.
  • Ändere ungefragt keine der Checkboxen und klicke auf Untersuchen.
  • Die Logdateien werden nun erstellt und befinden sich danach auf deinem Desktop.
  • Poste mir die FRST.txt und nach dem ersten Scan auch die Addition.txt in deinem Thread (#-Symbol im Eingabefenster der Webseite anklicken)


lodda815 28.07.2015 10:14

Die First.txt

FRST Logfile:
Code:

Untersuchungsergebnis von Farbar Recovery Scan Tool (FRST) (x86) Version: 26-07-2015
durchgeführt von Administrator (Administrator) auf NOVAMED2 (28-07-2015 10:54:31)
Gestartet von C:\Dokumente und Einstellungen\Administrator.NOVAMED2\Desktop
Geladene Profile: Administrator (Verfügbare Profile: Administrator)
Platform: Microsoft(R) Windows(R) Server 2003 Enterprise Edition Service Pack 2 (X86) Sprache: Deutsch (Deutschland)
Internet Explorer Version 8 (Standard-Browser: Chrome)
Start-Modus: Normal
Anleitung für Farbar Recovery Scan Tool: hxxp://www.geekstogo.com/forum/topic/335081-frst-tutorial-how-to-use-farbar-recovery-scan-tool/

==================== Prozesse (Nicht auf der Ausnahmeliste) =================

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird der Prozess geschlossen. Die Datei wird nicht verschoben.)

konnte nicht auf den Prozess zugreifen -> smss.exe
konnte nicht auf den Prozess zugreifen -> csrss.exe
konnte nicht auf den Prozess zugreifen -> winlogon.exe
konnte nicht auf den Prozess zugreifen -> services.exe
konnte nicht auf den Prozess zugreifen -> lsass.exe
konnte nicht auf den Prozess zugreifen -> svchost.exe
konnte nicht auf den Prozess zugreifen -> svchost.exe
konnte nicht auf den Prozess zugreifen -> svchost.exe
konnte nicht auf den Prozess zugreifen -> svchost.exe
konnte nicht auf den Prozess zugreifen -> svchost.exe
konnte nicht auf den Prozess zugreifen -> spoolsv.exe
konnte nicht auf den Prozess zugreifen -> msdtc.exe
konnte nicht auf den Prozess zugreifen -> 3dm2.exe
konnte nicht auf den Prozess zugreifen -> dbsrv9.exe
konnte nicht auf den Prozess zugreifen -> DgateServ.exe
konnte nicht auf den Prozess zugreifen -> dgate.exe
konnte nicht auf den Prozess zugreifen -> svchost.exe
konnte nicht auf den Prozess zugreifen -> inetinfo.exe
konnte nicht auf den Prozess zugreifen -> jqs.exe
konnte nicht auf den Prozess zugreifen -> svchost.exe
konnte nicht auf den Prozess zugreifen -> sesvc.exe
konnte nicht auf den Prozess zugreifen -> svchost.exe
konnte nicht auf den Prozess zugreifen -> svchost.exe
konnte nicht auf den Prozess zugreifen -> alg.exe
konnte nicht auf den Prozess zugreifen -> wmiprvse.exe
konnte nicht auf den Prozess zugreifen -> logon.scr
konnte nicht auf den Prozess zugreifen -> csrss.exe
konnte nicht auf den Prozess zugreifen -> winlogon.exe
konnte nicht auf den Prozess zugreifen -> rdpclip.exe
konnte nicht auf den Prozess zugreifen -> WinAVAlarm.exe
konnte nicht auf den Prozess zugreifen -> jusched.exe
konnte nicht auf den Prozess zugreifen -> ctfmon.exe
konnte nicht auf den Prozess zugreifen -> dbisqlg.exe
konnte nicht auf den Prozess zugreifen -> scjview.exe
konnte nicht auf den Prozess zugreifen -> svchost.exe
konnte nicht auf den Prozess zugreifen -> scjview.exe
konnte nicht auf den Prozess zugreifen -> explorer.exe
konnte nicht auf den Prozess zugreifen -> csrss.exe
konnte nicht auf den Prozess zugreifen -> winlogon.exe
konnte nicht auf den Prozess zugreifen -> rdpclip.exe
konnte nicht auf den Prozess zugreifen -> explorer.exe
konnte nicht auf den Prozess zugreifen -> WinAVAlarm.exe
konnte nicht auf den Prozess zugreifen -> jusched.exe
konnte nicht auf den Prozess zugreifen -> ctfmon.exe
konnte nicht auf den Prozess zugreifen -> wmiprvse.exe
konnte nicht auf den Prozess zugreifen -> wuauclt.exe
konnte nicht auf den Prozess zugreifen -> FRST.exe


==================== Registry (Nicht auf der Ausnahmeliste) ==================

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird der Registryeintrag auf den Standardwert zurückgesetzt oder entfernt. Die Datei wird nicht verschoben.)

HKLM\...\Run: [WinAVAlarm] => C:\Programme\AMCC\3DM2\WinAVAlarm.exe [409096 2009-10-24] (LSI)
HKLM\...\Run: [Adobe ARM] => C:\Programme\Gemeinsame Dateien\Adobe\ARM\1.0\AdobeARM.exe [959904 2013-11-21] (Adobe Systems Incorporated)
HKLM\...\Run: [SunJavaUpdateSched] => C:\Programme\Gemeinsame Dateien\Java\Java Update\jusched.exe [254336 2013-07-02] (Oracle Corporation)
HKLM\...\Policies\Explorer: [ShowSuperHidden] 1
HKLM\...\Command Processor:  <======= ATTENTION
HKU\S-1-5-19\...\RunOnce: [tscuninstall] => C:\WINDOWS\system32\tscupgrd.exe [44032 2003-03-26] (Microsoft Corporation)
HKU\S-1-5-19\...\RunOnce: [_nltide_3] => rundll32 advpack.dll,LaunchINFSectionEx nLite.inf,C,,4,N
HKU\S-1-5-20\...\RunOnce: [tscuninstall] => C:\WINDOWS\system32\tscupgrd.exe [44032 2003-03-26] (Microsoft Corporation)
HKU\S-1-5-20\...\RunOnce: [_nltide_3] => rundll32 advpack.dll,LaunchINFSectionEx nLite.inf,C,,4,N
HKU\S-1-5-21-3237239364-778931550-1432303268-500\...\Run: [DBISQL9] => C:\Programme\Sybase\SQL Anywhere 9\win32\dbisqlg.exe [144688 2010-06-30] (iAnywhere Solutions, Inc.)
HKU\S-1-5-21-3237239364-778931550-1432303268-500\...\Run: [SybaseCentral43] => C:\Programme\Sybase\Shared\Sybase Central 4.3\win32\scjview.exe [136496 2010-06-30] ()
HKU\S-1-5-21-3237239364-778931550-1432303268-500\...\Run: [swg] => C:\Programme\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe [39408 2013-12-05] (Google Inc.)
HKU\S-1-5-18\...\RunOnce: [tscuninstall] => C:\WINDOWS\system32\tscupgrd.exe [44032 2003-03-26] (Microsoft Corporation)
HKU\S-1-5-18\...\RunOnce: [_nltide_3] => rundll32 advpack.dll,LaunchINFSectionEx nLite.inf,C,,4,N
Lsa: [Notification Packages] RASSFM KDCSVC WDIGEST scecli

==================== Internet (Nicht auf der Ausnahmeliste) ====================

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird der Eintrag entfernt oder auf den Standardwert zurückgesetzt, wenn es sich um einen Registryeintrag handelt..)

HKU\S-1-5-21-3237239364-778931550-1432303268-500\Software\Microsoft\Internet Explorer\Main,Start Page = hxxp://www.google.de/
BHO: Java(tm) Plug-In SSV Helper -> {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} -> C:\Programme\Java\jre7\bin\ssv.dll [2013-11-03] (Oracle Corporation)
BHO: Google Toolbar Helper -> {AA58ED58-01DD-4d91-8333-CF10577473F7} -> C:\Programme\Google\Google Toolbar\GoogleToolbar_32.dll [2015-07-15] (Google Inc.)
BHO: Java(tm) Plug-In 2 SSV Helper -> {DBC80044-A445-435b-BC74-9C25C1C588A9} -> C:\Programme\Java\jre7\bin\jp2ssv.dll [2013-11-03] (Oracle Corporation)
Toolbar: HKLM - Google Toolbar - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - C:\Programme\Google\Google Toolbar\GoogleToolbar_32.dll [2015-07-15] (Google Inc.)
Toolbar: HKU\S-1-5-21-3237239364-778931550-1432303268-500 -> Google Toolbar - {2318C2B1-4965-11D4-9B18-009027A5CD4F} - C:\Programme\Google\Google Toolbar\GoogleToolbar_32.dll [2015-07-15] (Google Inc.)
DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} hxxp://fpdownload2.macromedia.com/get/shockwave/cabs/flash/swflash.cab
Winsock: Catalog5 03 C:\WINDOWS\system32\mswsock.dll [258048 2008-06-20] (Microsoft Corporation) ATTENTION: LibraryPath sollte sein "%SystemRoot%\system32\NLAapi.dll"
Tcpip\..\Interfaces\{517586DF-9BC6-41FC-B58A-46D03A42ADC4}: [NameServer] 8.8.8.8

FireFox:
========
FF Plugin: @java.com/DTPlugin,version=10.45.2 -> C:\Programme\Java\jre7\bin\dtplugin\npDeployJava1.dll [2013-11-03] (Oracle Corporation)
FF Plugin: @java.com/JavaPlugin,version=10.45.2 -> C:\Programme\Java\jre7\bin\plugin2\npjp2.dll [2013-11-03] (Oracle Corporation)
FF Plugin: @Microsoft.com/NpCtrl,version=1.0 -> C:\Programme\Microsoft Silverlight\4.1.10329.0\npctrl.dll [2012-03-29] ( Microsoft Corporation)
FF Plugin: @microsoft.com/WPF,version=3.5 -> C:\WINDOWS\Microsoft.NET\Framework\v3.5\Windows Presentation Foundation\NPWPF.dll [2008-07-29] (Microsoft Corporation)
FF Plugin: @tools.google.com/Google Update;version=3 -> C:\Programme\Google\Update\1.3.28.1\npGoogleUpdate3.dll [2015-07-16] (Google Inc.)
FF Plugin: @tools.google.com/Google Update;version=9 -> C:\Programme\Google\Update\1.3.28.1\npGoogleUpdate3.dll [2015-07-16] (Google Inc.)
FF Plugin: Adobe Reader -> C:\Programme\Adobe\Reader 10.0\Reader\AIR\nppdf32.dll [2014-08-03] (Adobe Systems Inc.)
FF HKLM\...\Firefox\Extensions: [{20a82645-c095-46ed-80e3-08825760534b}] - C:\WINDOWS\Microsoft.NET\Framework\v3.5\Windows Presentation Foundation\DotNetAssistantExtension
FF Extension: Microsoft .NET Framework Assistant - C:\WINDOWS\Microsoft.NET\Framework\v3.5\Windows Presentation Foundation\DotNetAssistantExtension [2015-07-28]

Chrome:
=======
CHR Profile: C:\Dokumente und Einstellungen\Administrator.NOVAMED2\Lokale Einstellungen\Anwendungsdaten\Google\Chrome\User Data\Default
CHR Extension: (Google Docs) - C:\Dokumente und Einstellungen\Administrator.NOVAMED2\Lokale Einstellungen\Anwendungsdaten\Google\Chrome\User Data\Default\Extensions\aohghmighlieiainnegkcijnfilokake [2014-01-13]
CHR Extension: (Google Drive) - C:\Dokumente und Einstellungen\Administrator.NOVAMED2\Lokale Einstellungen\Anwendungsdaten\Google\Chrome\User Data\Default\Extensions\apdfllckaahabafndbhieahigkjlhalf [2014-01-13]
CHR Extension: (YouTube) - C:\Dokumente und Einstellungen\Administrator.NOVAMED2\Lokale Einstellungen\Anwendungsdaten\Google\Chrome\User Data\Default\Extensions\blpcfgokakmgnkcojhhkbfbldkacnbeo [2014-01-13]
CHR Extension: (Google Search) - C:\Dokumente und Einstellungen\Administrator.NOVAMED2\Lokale Einstellungen\Anwendungsdaten\Google\Chrome\User Data\Default\Extensions\coobgpohoikkiipiblmjeljniedjpjpf [2014-01-13]
CHR Extension: (Chrome Hotword Shared Module) - C:\Dokumente und Einstellungen\Administrator.NOVAMED2\Lokale Einstellungen\Anwendungsdaten\Google\Chrome\User Data\Default\Extensions\lccekmodgklaepjeofjdjpbminllajkg [2015-03-18]
CHR Extension: (Google Wallet) - C:\Dokumente und Einstellungen\Administrator.NOVAMED2\Lokale Einstellungen\Anwendungsdaten\Google\Chrome\User Data\Default\Extensions\nmmhkkegccagdldgiimedpiccmgmieda [2014-01-13]
CHR Extension: (Gmail) - C:\Dokumente und Einstellungen\Administrator.NOVAMED2\Lokale Einstellungen\Anwendungsdaten\Google\Chrome\User Data\Default\Extensions\pjkljhegncpnkpknbcohdijeoejaedia [2014-01-13]

==================== Dienste (All) ========================

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.)

R2 3DM2; C:\Programme\AMCC\3DM2/3dm2.exe [1354248 2009-10-22] (LSI)
R2 ASANYs_testdb; C:\Programme\Sybase\SQL Anywhere 9\win32\dbsrv9.exe [83248 2010-06-30] (iAnywhere Solutions, Inc.)
S3 Dfs; C:\WINDOWS\system32\Dfssvc.exe [164864 2007-02-17] (Microsoft Corporation)
S2 gupdate; C:\Programme\Google\Update\GoogleUpdate.exe [116648 2013-12-05] (Google Inc.)
S3 gupdatem; C:\Programme\Google\Update\GoogleUpdate.exe [116648 2013-12-05] (Google Inc.)
S3 gusvc; C:\Programme\Google\Common\Google Updater\GoogleUpdaterService.exe [194032 2013-12-05] (Google)
R2 IISADMIN; C:\WINDOWS\system32\inetsrv\inetinfo.exe [14336 2007-02-17] (Microsoft Corporation)
S4 IsmServ; C:\WINDOWS\System32\ismserv.exe [40448 2007-02-17] (Microsoft Corporation)
R2 JavaQuickStarterService; C:\Programme\Java\jre7\bin\jqs.exe [182696 2013-11-03] (Oracle Corporation)
S4 kdc; C:\WINDOWS\System32\lsass.exe [16384 2003-03-26] (Microsoft Corporation)
S4 LicenseService; C:\WINDOWS\System32\llssrv.exe [94720 2007-02-18] (Microsoft Corporation)
S2 MBAMService; C:\Programme\Malwarebytes Anti-Malware\mbamservice.exe [1133880 2015-06-18] (Malwarebytes Corporation)
R2 MSFtpsvc; C:\WINDOWS\system32\inetsrv\inetinfo.exe [14336 2007-02-17] (Microsoft Corporation)
S3 NtFrs; C:\WINDOWS\system32\ntfrs.exe [793088 2007-02-17] (Microsoft Corporation)
S3 RSoPProv; C:\WINDOWS\system32\RSoPProv.exe [67072 2007-02-17] (Microsoft Corporation)
S3 sacsvr; C:\WINDOWS\system32\sacsvr.dll [12288 2003-03-26] (Microsoft Corporation)
S3 Sawmill8; C:\Programme\Sawmill 8\SawmillService.exe [102400 2012-03-13] () [Datei ist nicht signiert]
R2 sesvc; C:\Programme\ShadowExplorer\sesvc.exe [9216 2013-01-02] (www.shadowexplorer.com) [Datei ist nicht signiert]
R2 SMTPSVC; C:\WINDOWS\system32\inetsrv\inetinfo.exe [14336 2007-02-17] (Microsoft Corporation)
S4 TrkSvr; C:\WINDOWS\system32\trksvr.dll [50688 2003-03-26] (Microsoft Corporation)
S4 Tssdis; C:\WINDOWS\System32\tssdis.exe [71680 2007-02-17] (Microsoft Corporation)
R2 CONQUESTSRV1; c:\dicomserver\dgateserv.exe /process dgate.exe -^serverstatus.log [X]
R2 Eventlog;  [X]
S3 WinHttpAutoProxySvc; winhttp.dll [X]

==================== Drivers (Nicht auf der Ausnahmeliste) ====================

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.)

R0 3wDrv100; C:\WINDOWS\System32\DRIVERS\3wDrv100.sys [56320 2008-04-08] ()
S4 ClusDisk; C:\WINDOWS\System32\DRIVERS\ClusDisk.sys [69120 2007-02-17] (Microsoft Corporation)
R0 DfsDriver; C:\WINDOWS\System32\drivers\Dfs.sys [34816 2007-02-17] (Microsoft Corporation)
R4 epp32; C:\EEK\bin\epp32.sys [112408 2015-07-28] (Emsisoft GmbH)
R3 MBAMProtector; C:\WINDOWS\system32\drivers\mbam.sys [23256 2015-06-18] (Malwarebytes Corporation)
S3 nm; C:\WINDOWS\System32\DRIVERS\NMnt.sys [42496 2007-02-17] (Microsoft Corporation)
S3 WLBS; C:\WINDOWS\System32\DRIVERS\wlbs.sys [175104 2007-02-17] (Microsoft Corporation)
R3 XGIGraphics_XG2X; C:\WINDOWS\System32\DRIVERS\xg20grp.sys [300416 2009-07-23] (XGI Technology Inc.)
S4 adpu320; No ImagePath
S4 afcnt; No ImagePath
S4 cpqarry2; No ImagePath
S4 cpqcissm; No ImagePath
S4 cpqfcalm; No ImagePath
S4 dellcerc; No ImagePath
S4 elxstor; No ImagePath
S4 hpt3xx; No ImagePath
S4 iirsp; No ImagePath
S4 IntelIde; No ImagePath
S3 IpInIp; system32\DRIVERS\ipinip.sys [X]
S4 ipsraidn; No ImagePath
U3 LicenseInfo; No ImagePath
S4 lp6nds35; No ImagePath
S4 nfrd960; No ImagePath
S4 ql2100; No ImagePath
S4 ql2200; No ImagePath
S4 ql2300; No ImagePath
U5 sacdrv; C:\Windows\System32\Drivers\sacdrv.sys [75264 2007-02-17] (Microsoft Corporation)
U5 ScsiPort; C:\WINDOWS\system32\drivers\scsiport.sys [105472 2007-02-17] (Microsoft Corporation)
S4 symmpi; No ImagePath
U1 WS2IFSL; No ImagePath

==================== NetSvcs (Nicht auf der Ausnahmeliste) ===================

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.)

NETSVC: Sacsvr -> C:\Windows\system32\sacsvr.dll (Microsoft Corporation)
NETSVC: TrkSvr -> C:\Windows\system32\trksvr.dll (Microsoft Corporation)

==================== Ein Monat: Erstellte Dateien und Ordner ========

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird die Datei/der Ordner verschoben.)

2015-07-28 10:54 - 2015-07-28 10:54 - 00014410 _____ C:\Dokumente und Einstellungen\Administrator.NOVAMED2\Desktop\FRST.txt
2015-07-28 10:54 - 2015-07-28 10:54 - 00000000 ____D C:\FRST
2015-07-28 10:53 - 2015-07-28 10:53 - 01650688 _____ (Farbar) C:\Dokumente und Einstellungen\Administrator.NOVAMED2\Desktop\FRST.exe
2015-07-28 09:35 - 2015-07-28 09:53 - 00000000 ____D C:\EEK
2015-07-28 09:35 - 2015-07-28 09:35 - 00000643 _____ C:\Dokumente und Einstellungen\Administrator.NOVAMED2\Desktop\Start Emsisoft Emergency Kit.lnk
2015-07-28 09:30 - 2015-07-28 09:29 - 163306768 _____ C:\Dokumente und Einstellungen\Administrator.NOVAMED2\Desktop\EmsisoftEmergencyKit.exe
2015-07-28 09:20 - 2015-07-28 09:32 - 00000000 ____D C:\Dokumente und Einstellungen\Administrator.NOVAMED2\Lokale Einstellungen\Temp\2
2015-07-28 08:02 - 2015-07-28 08:02 - 00069192 _____ C:\WINDOWS\Minidump\Mini072815-01.dmp
2015-07-28 07:59 - 2015-07-28 07:59 - 00000000 ____D C:\Dokumente und Einstellungen\Administrator.NOVAMED2\Anwendungsdaten\www.shadowexplorer.com
2015-07-28 07:58 - 2015-07-28 07:58 - 02219992 _____ C:\Dokumente und Einstellungen\Administrator.NOVAMED2\Lokale Einstellungen\Temp\dd_NET_Framework_20LP_Agile_Setup6FCB.txt
2015-07-28 07:58 - 2015-07-28 07:58 - 01175154 _____ C:\Dokumente und Einstellungen\Administrator.NOVAMED2\Lokale Einstellungen\Temp\dd_NET_Framework_30LP_Agile_Setup6FDC.txt
2015-07-28 07:58 - 2015-07-28 07:58 - 00492632 _____ C:\Dokumente und Einstellungen\Administrator.NOVAMED2\Lokale Einstellungen\Temp\dd_NET_Framework35_LangPack_MSI6FE9.txt
2015-07-28 07:58 - 2015-07-28 07:58 - 00113228 _____ C:\Dokumente und Einstellungen\Administrator.NOVAMED2\Lokale Einstellungen\Temp\dd_dotnetfx35install_lp.txt
2015-07-28 07:58 - 2015-07-28 07:58 - 00001538 _____ C:\Dokumente und Einstellungen\Administrator.NOVAMED2\Desktop\ShadowExplorer.lnk
2015-07-28 07:58 - 2015-07-28 07:58 - 00000002 _____ C:\Dokumente und Einstellungen\Administrator.NOVAMED2\Lokale Einstellungen\Temp\dd_dotnetfx35error_lp.txt
2015-07-28 07:58 - 2015-07-28 07:58 - 00000000 __HDC C:\WINDOWS\$NtUninstallXPSEPSCLP$
2015-07-28 07:58 - 2015-07-28 07:58 - 00000000 ____D C:\Programme\ShadowExplorer
2015-07-28 07:58 - 2015-07-28 07:58 - 00000000 ____D C:\Dokumente und Einstellungen\All Users.WINDOWS\Startmenü\Programme\ShadowExplorer
2015-07-28 07:58 - 2015-07-28 07:58 - 00000000 ____D C:\Dokumente und Einstellungen\All Users.WINDOWS\Startmenü\Programme\ShadowExplorer
2015-07-28 07:58 - 2006-06-29 13:07 - 00014048 ____N (Microsoft Corporation) C:\WINDOWS\system32\spmsg2.dll
2015-07-28 07:57 - 2015-07-28 07:58 - 01465016 _____ C:\Dokumente und Einstellungen\Administrator.NOVAMED2\Lokale Einstellungen\Temp\dd_NET_Framework35_MSI6F97.txt
2015-07-28 07:57 - 2015-07-28 07:57 - 04137476 _____ C:\Dokumente und Einstellungen\Administrator.NOVAMED2\Lokale Einstellungen\Temp\dd_NET_Framework30_Setup6F49.txt
2015-07-28 07:57 - 2015-07-28 07:57 - 00019351 _____ C:\Dokumente und Einstellungen\Administrator.NOVAMED2\Lokale Einstellungen\Temp\ASPNETSetup_00001.log
2015-07-28 07:57 - 2015-07-28 07:57 - 00004576 _____ C:\Dokumente und Einstellungen\Administrator.NOVAMED2\Lokale Einstellungen\Temp\dd_wcf_retCA3BC.txt
2015-07-28 07:57 - 2015-07-28 07:57 - 00000000 ____D C:\WINDOWS\system32\XPSViewer
2015-07-28 07:57 - 2015-07-28 07:57 - 00000000 ____D C:\Programme\Reference Assemblies
2015-07-28 07:57 - 2015-07-28 07:57 - 00000000 ____D C:\Programme\MSBuild
2015-07-28 07:57 - 2008-07-06 14:06 - 01676288 ____N (Microsoft Corporation) C:\WINDOWS\system32\xpssvcs.dll
2015-07-28 07:57 - 2008-07-06 14:06 - 01676288 ____N (Microsoft Corporation) C:\WINDOWS\system32\dllcache\xpssvcs.dll
2015-07-28 07:57 - 2008-07-06 14:06 - 00575488 ____N (Microsoft Corporation) C:\WINDOWS\system32\xpsshhdr.dll
2015-07-28 07:57 - 2008-07-06 14:06 - 00575488 ____N (Microsoft Corporation) C:\WINDOWS\system32\dllcache\xpsshhdr.dll
2015-07-28 07:57 - 2008-07-06 14:06 - 00117760 ____N (Microsoft Corporation) C:\WINDOWS\system32\prntvpt.dll
2015-07-28 07:57 - 2008-07-06 14:06 - 00089088 ____N (Microsoft Corporation) C:\WINDOWS\system32\dllcache\filterpipelineprintproc.dll
2015-07-28 07:57 - 2008-07-06 12:50 - 00597504 ____N (Microsoft Corporation) C:\WINDOWS\system32\dllcache\printfilterpipelinesvc.exe
2015-07-28 07:56 - 2015-07-28 07:57 - 14310162 _____ C:\Dokumente und Einstellungen\Administrator.NOVAMED2\Lokale Einstellungen\Temp\dd_NET_Framework20_Setup6E4A.txt
2015-07-28 07:56 - 2015-07-28 07:56 - 00384326 _____ C:\Dokumente und Einstellungen\Administrator.NOVAMED2\Lokale Einstellungen\Temp\dd_MSXML6_MSI6E44.txt
2015-07-28 07:56 - 2015-07-28 07:56 - 00000000 ____D C:\Programme\MSXML 6.0
2015-07-28 07:55 - 2015-07-28 07:58 - 00355880 _____ C:\Dokumente und Einstellungen\Administrator.NOVAMED2\Lokale Einstellungen\Temp\dd_dotnetfx35install.txt
2015-07-28 07:55 - 2015-07-28 07:58 - 00236590 _____ C:\Dokumente und Einstellungen\Administrator.NOVAMED2\Lokale Einstellungen\Temp\dd_depcheck_NETFX_EXP_35.txt
2015-07-28 07:55 - 2015-07-28 07:55 - 00000002 _____ C:\Dokumente und Einstellungen\Administrator.NOVAMED2\Lokale Einstellungen\Temp\dd_dotnetfx35error.txt
2015-07-28 07:55 - 2015-07-28 07:55 - 00000000 __RHD C:\AHCache
2015-07-28 07:40 - 2015-07-28 08:21 - 00098520 _____ (Malwarebytes Corporation) C:\WINDOWS\system32\Drivers\MBAMSwissArmy.sys
2015-07-28 07:40 - 2015-07-28 07:40 - 00000000 ____D C:\Programme\Malwarebytes Anti-Malware
2015-07-28 07:40 - 2015-07-28 07:40 - 00000000 ____D C:\Dokumente und Einstellungen\All Users.WINDOWS\Startmenü\Programme\Malwarebytes Anti-Malware
2015-07-28 07:40 - 2015-07-28 07:40 - 00000000 ____D C:\Dokumente und Einstellungen\All Users.WINDOWS\Startmenü\Programme\Malwarebytes Anti-Malware
2015-07-28 07:40 - 2015-07-28 07:40 - 00000000 ____D C:\Dokumente und Einstellungen\All Users.WINDOWS\Anwendungsdaten\Malwarebytes
2015-07-28 07:40 - 2015-07-28 07:40 - 00000000 ____D C:\Dokumente und Einstellungen\All Users.WINDOWS\Anwendungsdaten\Malwarebytes
2015-07-28 07:40 - 2015-06-18 08:41 - 00121560 _____ (Malwarebytes Corporation) C:\WINDOWS\system32\Drivers\mbamchameleon.sys
2015-07-28 07:40 - 2015-06-18 08:41 - 00023256 _____ (Malwarebytes Corporation) C:\WINDOWS\system32\Drivers\mbam.sys
2015-07-28 00:40 - 2015-07-28 00:40 - 00030230 _____ C:\Dokumente und Einstellungen\Administrator.NOVAMED2\Lokale Einstellungen\Temp\Microsoft .NET Framework 2.0-KB976569_20150727_224038406.html
2015-07-28 00:39 - 2015-07-28 00:40 - 05178596 _____ C:\Dokumente und Einstellungen\Administrator.NOVAMED2\Lokale Einstellungen\Temp\dd_netfx20MSI1FA2.txt
2015-07-28 00:39 - 2015-07-28 00:40 - 00016340 _____ C:\Dokumente und Einstellungen\Administrator.NOVAMED2\Lokale Einstellungen\Temp\dd_netfx20UI1FA2.txt
2015-07-28 00:39 - 2015-07-28 00:39 - 00000000 ____D C:\WINDOWS\RegisteredPackages
2015-07-27 22:50 - 2012-04-30 23:59 - 00007680 _____ C:\WINDOWS\system32\Avira-RansomFileUnlocker.resources.dll
2015-07-27 21:53 - 2014-12-30 10:54 - 00461000 _____ (Kaspersky Lab ZAO) C:\Dokumente und Einstellungen\Administrator.NOVAMED2\Desktop\RannohDecryptor.exe
2015-07-27 21:52 - 2015-07-27 21:49 - 00447176 _____ (Kaspersky Lab ZAO) C:\Dokumente und Einstellungen\Administrator.NOVAMED2\Desktop\rannohdecryptor16.exe
2015-07-27 21:24 - 2015-07-27 21:24 - 00000000 ____D C:\Dokumente und Einstellungen\Administrator.NOVAMED2\Desktop\TeslaDecoder
2015-07-27 20:58 - 2015-07-27 20:58 - 00010891 _____ C:\Dokumente und Einstellungen\Administrator.NOVAMED2\Desktop\hs_err_pid2428.log
2015-07-27 20:58 - 2015-07-27 20:58 - 00010240 _____ C:\dbsicher.db
2015-07-27 20:56 - 2015-07-27 20:56 - 00000000 ____D C:\dbneu
2015-07-27 20:32 - 2015-07-28 10:54 - 00000000 ____D C:\Dokumente und Einstellungen\Administrator.NOVAMED2\Lokale Einstellungen\Temp\1
2015-07-27 19:43 - 2015-07-27 19:43 - 00006201 _____ C:\Dokumente und Einstellungen\Administrator.NOVAMED2\Lokale Einstellungen\Temp\encrypted_list.txt
2015-07-27 19:43 - 2015-07-27 19:43 - 00000932 _____ C:\Dokumente und Einstellungen\NetworkService\encrypted_readme.txt
2015-07-27 19:43 - 2015-07-27 19:43 - 00000932 _____ C:\Dokumente und Einstellungen\LocalService\encrypted_readme.txt
2015-07-27 19:43 - 2015-07-27 19:43 - 00000932 _____ C:\Dokumente und Einstellungen\Administrator\Lokale Einstellungen\Temp\encrypted_readme.txt
2015-07-27 19:43 - 2015-07-27 19:43 - 00000932 _____ C:\Dokumente und Einstellungen\Administrator\encrypted_readme.txt
2015-07-27 19:43 - 2015-07-27 19:43 - 00000932 _____ C:\Dokumente und Einstellungen\Administrator.NOVAMED2\Lokale Einstellungen\Temp\encrypted_readme.txt
2015-07-27 19:43 - 2015-07-27 19:43 - 00000932 _____ C:\Dokumente und Einstellungen\Administrator.NOVAMED2\encrypted_readme.txt
2015-07-27 19:43 - 2015-07-27 19:43 - 00000932 _____ C:\Dokumente und Einstellungen\Administrator.NOVAMED2\Desktop\encrypted_readme.txt
2015-07-27 19:43 - 2015-07-27 19:43 - 00000716 _____ C:\Dokumente und Einstellungen\Administrator.NOVAMED2\Desktop\encrypted_list.txt
2015-07-27 19:43 - 2015-07-27 19:43 - 00000089 _____ C:\Dokumente und Einstellungen\Administrator\Lokale Einstellungen\Temp\encrypted_list.txt
2015-07-27 19:43 - 2015-07-27 19:43 - 00000073 _____ C:\Dokumente und Einstellungen\NetworkService\encrypted_list.txt
2015-07-27 19:43 - 2015-07-27 19:43 - 00000073 _____ C:\Dokumente und Einstellungen\LocalService\encrypted_list.txt
2015-07-27 19:43 - 2015-07-27 19:43 - 00000073 _____ C:\Dokumente und Einstellungen\Administrator\encrypted_list.txt
2015-07-27 19:43 - 2015-07-27 19:43 - 00000071 _____ C:\Dokumente und Einstellungen\Administrator.NOVAMED2\encrypted_list.txt
2015-07-27 19:42 - 2015-07-27 19:42 - 00000946 _____ C:\Dokumente und Einstellungen\Administrator.NOVAMED2\Eigene Dateien\_lgbxich_encrypted_readme.txt
2015-07-18 16:53 - 2015-07-27 19:43 - 00039618 _____ C:\Dokumente und Einstellungen\Administrator.NOVAMED2\Desktop\scj_errors-3.txt
2015-07-18 16:52 - 2015-07-27 19:43 - 00039617 _____ C:\Dokumente und Einstellungen\Administrator.NOVAMED2\Desktop\scj_errors-2.txt
2015-07-18 16:41 - 2015-07-27 19:43 - 00040781 _____ C:\Dokumente und Einstellungen\Administrator.NOVAMED2\Desktop\scj_errors.txt
2015-07-17 16:55 - 2015-07-27 19:43 - 00009209 _____ C:\Dokumente und Einstellungen\Administrator.NOVAMED2\Desktop\hs_err_pid3968.log
2015-07-17 16:03 - 2015-07-17 16:03 - 00069192 _____ C:\WINDOWS\Minidump\Mini071715-01.dmp
2015-07-16 16:12 - 2015-07-16 16:12 - 00017084 _____ C:\WINDOWS\KB3065979.log
2015-07-16 16:12 - 2015-07-16 16:12 - 00000000 __HDC C:\WINDOWS\$NtUninstallKB3077657$
2015-07-16 16:12 - 2015-07-16 16:12 - 00000000 __HDC C:\WINDOWS\$NtUninstallKB3065979$
2015-07-16 16:10 - 2015-07-16 16:10 - 00000000 __HDC C:\WINDOWS\$NtUninstallKB3070102$
2015-07-16 16:09 - 2015-07-27 19:43 - 00009072 _____ C:\Dokumente und Einstellungen\Administrator.NOVAMED2\Desktop\hs_err_pid2884.log
2015-07-16 16:09 - 2015-07-16 16:09 - 00015663 _____ C:\WINDOWS\KB3065822-IE8.log
2015-07-16 16:09 - 2015-07-16 16:09 - 00013123 _____ C:\WINDOWS\KB3074886-IE8.log
2015-07-16 16:09 - 2015-07-16 16:09 - 00000000 __HDC C:\WINDOWS\$NtUninstallKB3072633$
2015-07-16 16:09 - 2015-07-16 16:09 - 00000000 __HDC C:\WINDOWS\$NtUninstallKB3072630$
2015-07-16 16:09 - 2015-07-16 16:09 - 00000000 __HDC C:\WINDOWS\$NtUninstallKB3069392$
2015-07-16 16:09 - 2015-07-16 16:09 - 00000000 __HDC C:\WINDOWS\$NtUninstallKB3068457$
2015-07-16 16:09 - 2015-07-16 16:09 - 00000000 __HDC C:\WINDOWS\$NtUninstallKB3067903$
2015-07-16 16:09 - 2015-07-16 16:09 - 00000000 __HDC C:\WINDOWS\$NtUninstallKB3067505$
2015-07-15 02:01 - 2015-07-16 16:12 - 00021338 _____ C:\WINDOWS\KB3077657.log
2015-07-15 02:01 - 2015-07-16 16:10 - 00021455 _____ C:\WINDOWS\KB3070102.log
2015-07-15 02:01 - 2015-07-16 16:10 - 00020614 _____ C:\WINDOWS\KB3067903.log
2015-07-15 02:01 - 2015-07-16 16:09 - 00021078 _____ C:\WINDOWS\KB3067505.log
2015-07-15 02:01 - 2015-07-16 16:09 - 00018292 _____ C:\WINDOWS\KB3072633.log
2015-07-15 02:01 - 2015-07-16 16:09 - 00016890 _____ C:\WINDOWS\KB3068457.log
2015-07-15 02:01 - 2015-07-16 16:09 - 00013576 _____ C:\WINDOWS\KB3069392.log
2015-07-15 02:01 - 2015-07-07 20:16 - 06011904 _____ (Microsoft Corporation) C:\WINDOWS\system32\mshtml.dll
2015-07-15 02:01 - 2015-07-07 20:16 - 06011904 _____ (Microsoft Corporation) C:\WINDOWS\system32\dllcache\mshtml.dll
2015-07-15 02:01 - 2015-06-16 23:50 - 11086848 _____ (Microsoft Corporation) C:\WINDOWS\system32\ieframe.dll
2015-07-15 02:01 - 2015-06-16 23:50 - 02006528 _____ (Microsoft Corporation) C:\WINDOWS\system32\iertutil.dll
2015-07-15 02:01 - 2015-06-16 23:50 - 01217536 _____ (Microsoft Corporation) C:\WINDOWS\system32\urlmon.dll
2015-07-15 02:01 - 2015-06-16 23:50 - 01217536 _____ (Microsoft Corporation) C:\WINDOWS\system32\dllcache\urlmon.dll
2015-07-15 02:01 - 2015-06-16 23:50 - 00630272 _____ (Microsoft Corporation) C:\WINDOWS\system32\msfeeds.dll
2015-07-15 02:01 - 2015-06-16 23:50 - 00236544 _____ (Microsoft Corporation) C:\WINDOWS\system32\webcheck.dll
2015-07-15 02:01 - 2015-06-16 23:50 - 00236544 _____ (Microsoft Corporation) C:\WINDOWS\system32\dllcache\webcheck.dll
2015-07-15 02:01 - 2015-06-16 23:50 - 00105984 _____ (Microsoft Corporation) C:\WINDOWS\system32\url.dll
2015-07-15 02:01 - 2015-06-16 23:50 - 00105984 _____ (Microsoft Corporation) C:\WINDOWS\system32\dllcache\url.dll
2015-07-15 02:01 - 2015-06-16 23:50 - 00055296 _____ (Microsoft Corporation) C:\WINDOWS\system32\msfeedsbs.dll
2015-07-13 11:48 - 2015-07-27 19:43 - 00000000 ____D C:\Dokumente und Einstellungen\Administrator.NOVAMED2\Lokale Einstellungen\Temp\5
2015-07-08 13:23 - 2015-07-08 13:23 - 00000000 ____D C:\anonymizer-temp
2015-06-29 15:06 - 2015-06-29 15:06 - 00012129 _____ C:\WINDOWS\KB3058515-IE8.log
2015-06-29 15:06 - 2015-06-29 15:06 - 00000000 __HDC C:\WINDOWS\$NtUninstallKB3057839$
2015-06-29 15:06 - 2015-06-29 15:06 - 00000000 __HDC C:\WINDOWS\$NtUninstallKB3033890$
2015-06-29 10:58 - 2015-06-29 10:58 - 00069192 _____ C:\WINDOWS\Minidump\Mini062915-01.dmp
2015-06-28 03:49 - 2015-06-28 03:49 - 00688128 _____ (Microsoft Corporation) C:\WINDOWS\system32\dllcache\advapi32.dll
2015-06-28 03:49 - 2015-06-28 03:49 - 00688128 _____ (Microsoft Corporation) C:\WINDOWS\system32\advapi32.dll
2015-06-28 03:49 - 2015-06-28 03:49 - 00648704 _____ (Microsoft Corporation) C:\WINDOWS\system32\rpcrt4.dll
2015-06-28 03:49 - 2015-06-28 03:49 - 00648704 _____ (Microsoft Corporation) C:\WINDOWS\system32\dllcache\rpcrt4.dll
2015-06-28 03:49 - 2015-06-28 03:49 - 00355840 _____ (Microsoft Corporation) C:\WINDOWS\system32\kerberos.dll
2015-06-28 03:49 - 2015-06-28 03:49 - 00355840 _____ (Microsoft Corporation) C:\WINDOWS\system32\dllcache\kerberos.dll
2015-06-28 03:49 - 2015-06-28 03:49 - 00146432 _____ (Microsoft Corporation) C:\WINDOWS\system32\msv1_0.dll
2015-06-28 03:49 - 2015-06-28 03:49 - 00146432 _____ (Microsoft Corporation) C:\WINDOWS\system32\dllcache\msv1_0.dll

==================== Ein Monat: Geänderte Dateien und Ordner ========

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird die Datei/der Ordner verschoben.)

2015-07-28 10:50 - 2012-10-04 15:22 - 01462921 _____ C:\WINDOWS\WindowsUpdate.log
2015-07-28 10:15 - 2013-12-05 09:34 - 00001090 _____ C:\WINDOWS\Tasks\GoogleUpdateTaskMachineUA.job
2015-07-28 08:14 - 2012-10-04 14:10 - 00000000 ____D C:\WINDOWS\Microsoft.NET
2015-07-28 08:06 - 2012-10-04 15:23 - 01527290 _____ C:\WINDOWS\system32\PerfStringBackup.INI
2015-07-28 08:04 - 2012-10-04 14:10 - 00000000 ____D C:\WINDOWS\system32\inetsrv
2015-07-28 08:02 - 2013-05-28 13:25 - 00000000 ____D C:\WINDOWS\Minidump
2015-07-28 08:02 - 2012-10-07 08:39 - 00000000 ____D C:\dicomserver
2015-07-28 08:02 - 2012-10-04 16:18 - 212840448 _____ C:\WINDOWS\MEMORY.DMP
2015-07-28 08:02 - 2012-10-04 15:25 - 00012486 _____ C:\WINDOWS\PFRO.log
2015-07-28 08:02 - 2012-10-04 15:25 - 00000006 ____H C:\WINDOWS\Tasks\SA.DAT
2015-07-28 08:02 - 2012-10-04 15:23 - 00093480 _____ C:\WINDOWS\system32\FNTCACHE.DAT
2015-07-28 07:58 - 2012-10-04 16:04 - 00027615 _____ C:\WINDOWS\spupdsvc.log
2015-07-28 07:58 - 2012-10-04 15:23 - 02380943 _____ C:\WINDOWS\iis6.log
2015-07-28 07:58 - 2012-10-04 15:23 - 02055226 _____ C:\WINDOWS\FaxSetup.log
2015-07-28 07:58 - 2012-10-04 15:23 - 01487379 _____ C:\WINDOWS\ocgen.log
2015-07-28 07:58 - 2012-10-04 15:23 - 01101758 _____ C:\WINDOWS\uddisetup.log
2015-07-28 07:58 - 2012-10-04 15:23 - 00871038 _____ C:\WINDOWS\tsoc.log
2015-07-28 07:58 - 2012-10-04 15:23 - 00768508 _____ C:\WINDOWS\msmqinst.log
2015-07-28 07:58 - 2012-10-04 15:23 - 00681060 _____ C:\WINDOWS\setupapi.log
2015-07-28 07:58 - 2012-10-04 15:23 - 00623903 _____ C:\WINDOWS\comsetup.log
2015-07-28 07:58 - 2012-10-04 15:23 - 00398494 _____ C:\WINDOWS\ntdtcsetup.log
2015-07-28 07:58 - 2012-10-04 15:23 - 00368825 _____ C:\WINDOWS\certocm.log
2015-07-28 07:58 - 2012-10-04 15:23 - 00334773 _____ C:\WINDOWS\netfxocm.log
2015-07-28 07:58 - 2012-10-04 15:23 - 00289274 _____ C:\WINDOWS\aspnetocm.log
2015-07-28 07:58 - 2012-10-04 15:23 - 00162181 _____ C:\WINDOWS\LicenOc.log
2015-07-28 07:58 - 2012-10-04 15:23 - 00101568 _____ C:\WINDOWS\pop3oc.log
2015-07-28 07:58 - 2012-10-04 15:23 - 00004142 _____ C:\WINDOWS\imsins.log
2015-07-28 07:58 - 2012-10-04 15:23 - 00000000 ___RD C:\Dokumente und Einstellungen\All Users.WINDOWS\Startmenü\Programme
2015-07-28 07:58 - 2012-10-04 15:23 - 00000000 ___RD C:\Dokumente und Einstellungen\All Users.WINDOWS\Startmenü\Programme
2015-07-28 07:58 - 2012-10-04 13:59 - 00000000 ___RD C:\Programme
2015-07-28 07:57 - 2012-10-04 14:10 - 00000000 ____D C:\WINDOWS\system32\spool
2015-07-28 07:48 - 2012-10-05 13:44 - 00004400 _____ C:\Dokumente und Einstellungen\Administrator.NOVAMED2\.isqlHistory9
2015-07-28 07:48 - 2012-10-05 13:44 - 00000555 _____ C:\Dokumente und Einstellungen\Administrator.NOVAMED2\.isqlSettings9
2015-07-28 07:17 - 2012-10-04 11:27 - 00000000 ____D C:\Temp
2015-07-28 05:15 - 2013-12-05 09:34 - 00001086 _____ C:\WINDOWS\Tasks\GoogleUpdateTaskMachineCore.job
2015-07-28 00:39 - 2012-10-04 13:59 - 00000000 ____D C:\Programme\Gemeinsame Dateien\Microsoft Shared
2015-07-27 22:23 - 2012-10-04 22:32 - 00000000 ____D C:\Dokumente und Einstellungen\Administrator.NOVAMED2\Anwendungsdaten\FileZilla
2015-07-27 22:17 - 2012-10-05 13:38 - 00000361 _____ C:\Dokumente und Einstellungen\Administrator.NOVAMED2\.jlogon9
2015-07-27 21:24 - 2012-10-05 11:11 - 00000845 _____ C:\Dokumente und Einstellungen\Administrator.NOVAMED2\.scUserPreferences43
2015-07-27 20:21 - 2012-10-04 15:25 - 00032362 _____ C:\WINDOWS\Tasks\SchedLgU.Txt
2015-07-27 20:20 - 2012-10-04 15:25 - 00000190 ___SH C:\Dokumente und Einstellungen\Administrator.NOVAMED2\ntuser.ini
2015-07-27 20:10 - 2014-10-29 12:40 - 00000000 ____D C:\Programme\Advanced Renamer
2015-07-27 20:10 - 2014-01-16 10:49 - 00000000 ____D C:\Dokumente und Einstellungen\Administrator.NOVAMED2\Eigene Dateien\ThumbNailer
2015-07-27 20:10 - 2013-07-06 16:21 - 00000000 ____D C:\Programme\Notepad++
2015-07-27 20:10 - 2013-04-11 15:20 - 00000000 ____D C:\Dokumente und Einstellungen\Administrator.NOVAMED2\Desktop\sicherung_russisch
2015-07-27 20:10 - 2013-03-23 21:06 - 00000000 ____D C:\Programme\WinMakro II
2015-07-27 20:10 - 2013-01-09 12:58 - 00000000 ____D C:\Programme\Ivan Image Converter
2015-07-27 20:10 - 2012-10-20 13:40 - 00000000 ____D C:\test
2015-07-27 20:10 - 2012-10-20 13:39 - 00000000 ____D C:\tools
2015-07-27 20:10 - 2012-10-14 14:24 - 00000000 ____D C:\Programme\Sawmill 8
2015-07-27 20:10 - 2012-10-11 10:31 - 00000000 ____D C:\PHP
2015-07-27 20:10 - 2012-10-05 10:11 - 00000000 ____D C:\Programme\oldSawmill 7
2015-07-27 20:10 - 2012-10-05 09:25 - 00000000 ____D C:\ihtml
2015-07-27 20:10 - 2012-10-05 08:28 - 00000000 ____D C:\Programme\WinRAR
2015-07-27 20:10 - 2012-10-04 22:32 - 00000000 ____D C:\Programme\FileZilla FTP Client
2015-07-27 20:10 - 2012-10-04 15:25 - 00000000 ____D C:\Dokumente und Einstellungen\Administrator.NOVAMED2
2015-07-27 20:10 - 2012-10-04 13:37 - 00000000 ____D C:\Dokumente und Einstellungen\Administrator
2015-07-27 20:10 - 2012-10-04 13:33 - 00000000 ____D C:\Programme\Outlook Express
2015-07-27 20:10 - 2012-10-04 13:33 - 00000000 ____D C:\Programme\NetMeeting
2015-07-27 20:10 - 2012-10-04 13:33 - 00000000 ____D C:\Programme\Gemeinsame Dateien\Dienste
2015-07-27 19:43 - 2015-06-06 14:37 - 20718466 _____ C:\Dokumente und Einstellungen\Administrator.NOVAMED2\Lokale Einstellungen\Temp\KB3048074_20150606_143659140-Microsoft .NET Framework 4 Client Profile-MSP0.txt.lgbxich
2015-07-27 19:43 - 2015-06-06 14:36 - 00065560 _____ C:\Dokumente und Einstellungen\Administrator.NOVAMED2\Lokale Einstellungen\Temp\KB3048074_20150606_143659140.html.lgbxich
2015-07-27 19:43 - 2015-06-06 14:31 - 20059934 _____ C:\Dokumente und Einstellungen\Administrator.NOVAMED2\Lokale Einstellungen\Temp\KB3023221_20150606_143129140-Microsoft .NET Framework 4 Client Profile-MSP0.txt.lgbxich
2015-07-27 19:43 - 2015-06-06 14:31 - 00065874 _____ C:\Dokumente und Einstellungen\Administrator.NOVAMED2\Lokale Einstellungen\Temp\KB3023221_20150606_143129140.html.lgbxich
2015-07-27 19:43 - 2015-06-06 14:28 - 19472952 _____ C:\Dokumente und Einstellungen\Administrator.NOVAMED2\Lokale Einstellungen\Temp\KB3032662_20150606_142841671-Microsoft .NET Framework 4 Client Profile-MSP0.txt.lgbxich
2015-07-27 19:43 - 2015-06-06 14:28 - 00065874 _____ C:\Dokumente und Einstellungen\Administrator.NOVAMED2\Lokale Einstellungen\Temp\KB3032662_20150606_142841671.html.lgbxich
2015-07-27 19:43 - 2015-05-03 16:24 - 00000000 ____D C:\Dokumente und Einstellungen\Administrator.NOVAMED2\Lokale Einstellungen\Temp\11
2015-07-27 19:43 - 2015-04-22 16:31 - 00022019 _____ C:\Dokumente und Einstellungen\Administrator.NOVAMED2\Lokale Einstellungen\Temp\ASPNETSetup_00009.log.lgbxich
2015-07-27 19:43 - 2015-04-22 16:31 - 00004474 _____ C:\Dokumente und Einstellungen\Administrator.NOVAMED2\Lokale Einstellungen\Temp\dd_wcf_CA_smci_20150422_143100_748.txt.lgbxich
2015-07-27 19:43 - 2015-04-22 16:30 - 03960648 _____ C:\Dokumente und Einstellungen\Administrator.NOVAMED2\Lokale Einstellungen\Temp\KB3037578_20150422_162854496-Microsoft .NET Framework 4 Extended-MSP1.txt.lgbxich
2015-07-27 19:43 - 2015-04-22 16:28 - 18933960 _____ C:\Dokumente und Einstellungen\Administrator.NOVAMED2\Lokale Einstellungen\Temp\KB3037578_20150422_162854496-Microsoft .NET Framework 4 Client Profile-MSP0.txt.lgbxich
2015-07-27 19:43 - 2015-04-22 16:28 - 00069326 _____ C:\Dokumente und Einstellungen\Administrator.NOVAMED2\Lokale Einstellungen\Temp\KB3037578_20150422_162854496.html.lgbxich
2015-07-27 19:43 - 2015-04-08 11:33 - 00009504 _____ C:\Dokumente und Einstellungen\Administrator.NOVAMED2\Lokale Einstellungen\Temp\au-descriptor-1.8.0_40-b26.xml.lgbxich
2015-07-27 19:43 - 2014-12-04 17:45 - 18372098 _____ C:\Dokumente und Einstellungen\Administrator.NOVAMED2\Lokale Einstellungen\Temp\KB2978125_20141204_164501012-Microsoft .NET Framework 4 Client Profile-MSP0.txt.lgbxich
2015-07-27 19:43 - 2014-12-04 17:45 - 00065626 _____ C:\Dokumente und Einstellungen\Administrator.NOVAMED2\Lokale Einstellungen\Temp\KB2978125_20141204_164501012.html.lgbxich
2015-07-27 19:43 - 2014-11-10 10:18 - 00000000 ____D C:\Dokumente und Einstellungen\Administrator.NOVAMED2\Lokale Einstellungen\Temp\6
2015-07-27 19:43 - 2014-10-15 22:44 - 00000570 _____ C:\Dokumente und Einstellungen\Administrator.NOVAMED2\Desktop\dicomeditor patient name.txt
2015-07-27 19:43 - 2014-10-15 08:33 - 17841978 _____ C:\Dokumente und Einstellungen\Administrator.NOVAMED2\Lokale Einstellungen\Temp\KB2979575v2_20141015_083306921-Microsoft .NET Framework 4 Client Profile-MSP0.txt.lgbxich
2015-07-27 19:43 - 2014-10-15 08:33 - 00065570 _____ C:\Dokumente und Einstellungen\Administrator.NOVAMED2\Lokale Einstellungen\Temp\KB2979575v2_20141015_083306921.html.lgbxich
2015-07-27 19:43 - 2014-10-15 08:31 - 17287514 _____ C:\Dokumente und Einstellungen\Administrator.NOVAMED2\Lokale Einstellungen\Temp\KB2972106_20141015_083100828-Microsoft .NET Framework 4 Client Profile-MSP0.txt.lgbxich
2015-07-27 19:43 - 2014-10-15 08:31 - 00066042 _____ C:\Dokumente und Einstellungen\Administrator.NOVAMED2\Lokale Einstellungen\Temp\KB2972106_20141015_083100828.html.lgbxich
2015-07-27 19:43 - 2014-09-12 10:52 - 03694732 _____ C:\Dokumente und Einstellungen\Administrator.NOVAMED2\Lokale Einstellungen\Temp\KB2894842v2_20140912_105055578-Microsoft .NET Framework 4 Extended-MSP1.txt.lgbxich
2015-07-27 19:43 - 2014-09-12 10:52 - 00022019 _____ C:\Dokumente und Einstellungen\Administrator.NOVAMED2\Lokale Einstellungen\Temp\ASPNETSetup_00008.log.lgbxich
2015-07-27 19:43 - 2014-09-12 10:52 - 00004474 _____ C:\Dokumente und Einstellungen\Administrator.NOVAMED2\Lokale Einstellungen\Temp\dd_wcf_CA_smci_20140912_085225_437.txt.lgbxich
2015-07-27 19:43 - 2014-09-12 10:50 - 16704176 _____ C:\Dokumente und Einstellungen\Administrator.NOVAMED2\Lokale Einstellungen\Temp\KB2894842v2_20140912_105055578-Microsoft .NET Framework 4 Client Profile-MSP0.txt.lgbxich
2015-07-27 19:43 - 2014-09-12 10:50 - 00069338 _____ C:\Dokumente und Einstellungen\Administrator.NOVAMED2\Lokale Einstellungen\Temp\KB2894842v2_20140912_105055578.html.lgbxich
2015-07-27 19:43 - 2014-09-12 10:48 - 16362464 _____ C:\Dokumente und Einstellungen\Administrator.NOVAMED2\Lokale Einstellungen\Temp\KB2972215_20140912_104808421-Microsoft .NET Framework 4 Client Profile-MSP0.txt.lgbxich
2015-07-27 19:43 - 2014-09-12 10:48 - 00066062 _____ C:\Dokumente und Einstellungen\Administrator.NOVAMED2\Lokale Einstellungen\Temp\KB2972215_20140912_104808421.html.lgbxich
2015-07-27 19:43 - 2014-07-23 12:17 - 00000000 ____D C:\Dokumente und Einstellungen\Administrator.NOVAMED2\Lokale Einstellungen\Temp\f
2015-07-27 19:43 - 2014-07-01 08:32 - 15720220 _____ C:\Dokumente und Einstellungen\Administrator.NOVAMED2\Lokale Einstellungen\Temp\KB2931365_20140701_083229984-Microsoft .NET Framework 4 Client Profile-MSP0.txt.lgbxich
2015-07-27 19:43 - 2014-07-01 08:32 - 00065504 _____ C:\Dokumente und Einstellungen\Administrator.NOVAMED2\Lokale Einstellungen\Temp\KB2931365_20140701_083229984.html.lgbxich
2015-07-27 19:43 - 2014-02-16 19:59 - 15263678 _____ C:\Dokumente und Einstellungen\Administrator.NOVAMED2\Lokale Einstellungen\Temp\KB2898855v2_20140216_185944143-Microsoft .NET Framework 4 Client Profile-MSP0.txt.lgbxich
2015-07-27 19:43 - 2014-02-16 19:59 - 00066318 _____ C:\Dokumente und Einstellungen\Administrator.NOVAMED2\Lokale Einstellungen\Temp\KB2898855v2_20140216_185944143.html.lgbxich
2015-07-27 19:43 - 2014-02-16 19:58 - 03405864 _____ C:\Dokumente und Einstellungen\Administrator.NOVAMED2\Lokale Einstellungen\Temp\KB2901110v2_20140216_185718174-Microsoft .NET Framework 4 Extended-MSP1.txt.lgbxich
2015-07-27 19:43 - 2014-02-16 19:58 - 00022019 _____ C:\Dokumente und Einstellungen\Administrator.NOVAMED2\Lokale Einstellungen\Temp\ASPNETSetup_00007.log.lgbxich
2015-07-27 19:43 - 2014-02-16 19:58 - 00004474 _____ C:\Dokumente und Einstellungen\Administrator.NOVAMED2\Lokale Einstellungen\Temp\dd_wcf_CA_smci_20140216_175833_268.txt.lgbxich
2015-07-27 19:43 - 2014-02-16 19:57 - 14655302 _____ C:\Dokumente und Einstellungen\Administrator.NOVAMED2\Lokale Einstellungen\Temp\KB2901110v2_20140216_185718174-Microsoft .NET Framework 4 Client Profile-MSP0.txt.lgbxich
2015-07-27 19:43 - 2014-02-16 19:57 - 00069244 _____ C:\Dokumente und Einstellungen\Administrator.NOVAMED2\Lokale Einstellungen\Temp\KB2901110v2_20140216_185718174.html.lgbxich
2015-07-27 19:43 - 2014-01-17 13:50 - 00001635 _____ C:\Dokumente und Einstellungen\Administrator.NOVAMED2\Desktop\xrays_neu.txt
2015-07-27 19:43 - 2014-01-16 10:49 - 03792086 _____ C:\Dokumente und Einstellungen\Administrator.NOVAMED2\Desktop\thumb10.zip
2015-07-27 19:43 - 2014-01-16 10:49 - 00008988 _____ C:\Dokumente und Einstellungen\Administrator.NOVAMED2\Desktop\hs_err_pid2932.log
2015-07-27 19:43 - 2013-12-05 09:34 - 00010111 _____ C:\Dokumente und Einstellungen\Administrator.NOVAMED2\Lokale Einstellungen\Temp\GoogleToolbarInstaller2.log.lgbxich
2015-07-27 19:43 - 2013-12-05 09:34 - 00004656 _____ C:\Dokumente und Einstellungen\Administrator.NOVAMED2\Lokale Einstellungen\Temp\GoogleToolbarInstaller1.log.lgbxich
2015-07-27 19:43 - 2013-12-05 09:34 - 00001658 _____ C:\Dokumente und Einstellungen\Administrator.NOVAMED2\Lokale Einstellungen\Temp\chrome_installer.log.lgbxich
2015-07-27 19:43 - 2013-10-29 13:29 - 00009435 _____ C:\Dokumente und Einstellungen\Administrator.NOVAMED2\Lokale Einstellungen\Temp\au-descriptor-1.7.0_45-b18.xml.lgbxich
2015-07-27 19:43 - 2013-10-13 11:09 - 14015080 _____ C:\Dokumente und Einstellungen\Administrator.NOVAMED2\Lokale Einstellungen\Temp\KB2861188_20131013_110941606-Microsoft .NET Framework 4 Client Profile-MSP0.txt.lgbxich
2015-07-27 19:43 - 2013-10-13 11:09 - 00065824 _____ C:\Dokumente und Einstellungen\Administrator.NOVAMED2\Lokale Einstellungen\Temp\KB2861188_20131013_110941606.html.lgbxich
2015-07-27 19:43 - 2013-10-13 11:07 - 00022019 _____ C:\Dokumente und Einstellungen\Administrator.NOVAMED2\Lokale Einstellungen\Temp\ASPNETSetup_00006.log.lgbxich
2015-07-27 19:43 - 2013-10-13 11:07 - 00004474 _____ C:\Dokumente und Einstellungen\Administrator.NOVAMED2\Lokale Einstellungen\Temp\dd_wcf_CA_smci_20131013_090708_621.txt.lgbxich
2015-07-27 19:43 - 2013-10-13 11:06 - 02574754 _____ C:\Dokumente und Einstellungen\Administrator.NOVAMED2\Lokale Einstellungen\Temp\KB2858302v2_20131013_110345840-Microsoft .NET Framework 4 Extended-MSP1.txt.lgbxich
2015-07-27 19:43 - 2013-10-13 11:03 - 13476510 _____ C:\Dokumente und Einstellungen\Administrator.NOVAMED2\Lokale Einstellungen\Temp\KB2858302v2_20131013_110345840-Microsoft .NET Framework 4 Client Profile-MSP0.txt.lgbxich
2015-07-27 19:43 - 2013-10-13 11:03 - 00069542 _____ C:\Dokumente und Einstellungen\Administrator.NOVAMED2\Lokale Einstellungen\Temp\KB2858302v2_20131013_110345840.html.lgbxich
2015-07-27 19:43 - 2013-09-27 13:46 - 00001542 _____ C:\Dokumente und Einstellungen\Administrator.NOVAMED2\Lokale Einstellungen\Temp\Silverlight0.log.lgbxich
2015-07-27 19:43 - 2013-09-27 10:33 - 00000803 _____ C:\Dokumente und Einstellungen\Administrator.NOVAMED2\Desktop\kopfnummern_und_namen_zuordnen.txt
2015-07-27 19:43 - 2013-09-27 09:38 - 00000727 _____ C:\Dokumente und Einstellungen\Administrator.NOVAMED2\Desktop\importzulassung.sql
2015-07-27 19:43 - 2013-08-24 20:25 - 00008992 _____ C:\Dokumente und Einstellungen\Administrator.NOVAMED2\Desktop\hs_err_pid5792.log
2015-07-27 19:43 - 2013-08-20 11:17 - 12984902 _____ C:\Dokumente und Einstellungen\Administrator.NOVAMED2\Lokale Einstellungen\Temp\KB2840628v2_20130820_111719711-Microsoft .NET Framework 4 Client Profile-MSP0.txt.lgbxich
2015-07-27 19:43 - 2013-08-20 11:17 - 00066430 _____ C:\Dokumente und Einstellungen\Administrator.NOVAMED2\Lokale Einstellungen\Temp\KB2840628v2_20130820_111719711.html.lgbxich
2015-07-27 19:43 - 2013-08-12 08:46 - 12364900 _____ C:\Dokumente und Einstellungen\Administrator.NOVAMED2\Lokale Einstellungen\Temp\KB2835393_20130812_084640734-Microsoft .NET Framework 4 Client Profile-MSP0.txt.lgbxich
2015-07-27 19:43 - 2013-08-12 08:46 - 00066958 _____ C:\Dokumente und Einstellungen\Administrator.NOVAMED2\Lokale Einstellungen\Temp\KB2835393_20130812_084640734.html.lgbxich
2015-07-27 19:43 - 2013-08-12 08:44 - 11732308 _____ C:\Dokumente und Einstellungen\Administrator.NOVAMED2\Lokale Einstellungen\Temp\KB2832407_20130812_084417234-Microsoft .NET Framework 4 Client Profile-MSP0.txt.lgbxich
2015-07-27 19:43 - 2013-08-12 08:44 - 00065776 _____ C:\Dokumente und Einstellungen\Administrator.NOVAMED2\Lokale Einstellungen\Temp\KB2832407_20130812_084417234.html.lgbxich
2015-07-27 19:43 - 2013-08-12 08:40 - 11294184 _____ C:\Dokumente und Einstellungen\Administrator.NOVAMED2\Lokale Einstellungen\Temp\KB2840628_20130812_084036046-Microsoft .NET Framework 4 Client Profile-MSP0.txt.lgbxich
2015-07-27 19:43 - 2013-08-12 08:40 - 00066044 _____ C:\Dokumente und Einstellungen\Administrator.NOVAMED2\Lokale Einstellungen\Temp\KB2840628_20130812_084036046.html.lgbxich
2015-07-27 19:43 - 2013-07-26 11:07 - 00009403 _____ C:\Dokumente und Einstellungen\Administrator.NOVAMED2\Desktop\russisch.csv
2015-07-27 19:43 - 2013-07-11 16:40 - 00009019 _____ C:\Dokumente und Einstellungen\Administrator.NOVAMED2\Desktop\hs_err_pid3312.log
2015-07-27 19:43 - 2013-07-06 16:21 - 00000000 ____D C:\Dokumente und Einstellungen\Administrator.NOVAMED2\Anwendungsdaten\Notepad++
2015-07-27 19:43 - 2013-06-10 16:28 - 00000876 _____ C:\Dokumente und Einstellungen\Administrator.NOVAMED2\Desktop\single_page_summary_region_001.csv
2015-07-27 19:43 - 2013-06-07 07:44 - 10621588 _____ C:\Dokumente und Einstellungen\Administrator.NOVAMED2\Lokale Einstellungen\Temp\KB2804576_20130607_074433666-Microsoft .NET Framework 4 Client Profile-MSP0.txt.lgbxich
2015-07-27 19:43 - 2013-06-07 07:44 - 00065740 _____ C:\Dokumente und Einstellungen\Administrator.NOVAMED2\Lokale Einstellungen\Temp\KB2804576_20130607_074433666.html.lgbxich
2015-07-27 19:43 - 2013-05-17 11:17 - 00009089 _____ C:\Dokumente und Einstellungen\Administrator.NOVAMED2\Desktop\hs_err_pid3044.log
2015-07-27 19:43 - 2013-05-16 15:05 - 00009239 _____ C:\Dokumente und Einstellungen\Administrator.NOVAMED2\Desktop\hs_err_pid1048.log
2015-07-27 19:43 - 2013-05-15 14:52 - 00037795 _____ C:\Dokumente und Einstellungen\Administrator.NOVAMED2\Lokale Einstellungen\Temp\jusched.log.lgbxich
2015-07-27 19:43 - 2013-05-15 14:52 - 00005328 _____ C:\Dokumente und Einstellungen\Administrator.NOVAMED2\Lokale Einstellungen\Temp\AdobeARM.log.lgbxich
2015-07-27 19:43 - 2013-04-20 08:44 - 00009019 _____ C:\Dokumente und Einstellungen\Administrator.NOVAMED2\Desktop\hs_err_pid4056.log
2015-07-27 19:43 - 2013-04-18 17:37 - 00000760 _____ C:\Dokumente und Einstellungen\Administrator.NOVAMED2\Desktop\test1.sql
2015-07-27 19:43 - 2013-04-18 17:27 - 00000754 _____ C:\Dokumente und Einstellungen\Administrator.NOVAMED2\Desktop\study_id.sql
2015-07-27 19:43 - 2013-04-06 09:22 - 00008968 _____ C:\Dokumente und Einstellungen\Administrator.NOVAMED2\Desktop\hs_err_pid5852.log
2015-07-27 19:43 - 2013-04-03 12:48 - 00017122 _____ C:\Dokumente und Einstellungen\Administrator.NOVAMED2\Desktop\index4.htm
2015-07-27 19:43 - 2013-03-27 20:19 - 00009333 _____ C:\Dokumente und Einstellungen\Administrator.NOVAMED2\Desktop\hs_err_pid4388.log
2015-07-27 19:43 - 2013-03-21 13:00 - 00000000 ____D C:\Dokumente und Einstellungen\Administrator.NOVAMED2\Anwendungsdaten\TeamViewer
2015-07-27 19:43 - 2013-02-19 13:21 - 10078296 _____ C:\Dokumente und Einstellungen\Administrator.NOVAMED2\Lokale Einstellungen\Temp\KB2789642_20130219_122150043-Microsoft .NET Framework 4 Client Profile-MSP0.txt.lgbxich
2015-07-27 19:43 - 2013-02-19 13:21 - 00066400 _____ C:\Dokumente und Einstellungen\Administrator.NOVAMED2\Lokale Einstellungen\Temp\KB2789642_20130219_122150043.html.lgbxich
2015-07-27 19:43 - 2013-02-02 18:48 - 00001291 _____ C:\Dokumente und Einstellungen\Administrator.NOVAMED2\Lokale Einstellungen\Temp\JAUReg.log.lgbxich
2015-07-27 19:43 - 2013-02-02 18:48 - 00001243 _____ C:\Dokumente und Einstellungen\Administrator.NOVAMED2\Lokale Einstellungen\Temp\AUCHECK_PARSER.txt.lgbxich
2015-07-27 19:43 - 2013-01-14 10:01 - 00000618 _____ C:\Dokumente und Einstellungen\Administrator.NOVAMED2\Desktop\ACHTUNG.txt
2015-07-27 19:43 - 2013-01-09 23:12 - 02337018 _____ C:\Dokumente und Einstellungen\Administrator.NOVAMED2\Lokale Einstellungen\Temp\KB2736428_20130109_221149062-Microsoft .NET Framework 4 Extended-MSP1.txt.lgbxich
2015-07-27 19:43 - 2013-01-09 23:12 - 00018659 _____ C:\Dokumente und Einstellungen\Administrator.NOVAMED2\Lokale Einstellungen\Temp\ASPNETSetup_00005.log.lgbxich
2015-07-27 19:43 - 2013-01-09 23:12 - 00004474 _____ C:\Dokumente und Einstellungen\Administrator.NOVAMED2\Lokale Einstellungen\Temp\dd_wcf_CA_smci_20130109_211245_125.txt.lgbxich
2015-07-27 19:43 - 2013-01-09 23:11 - 09498826 _____ C:\Dokumente und Einstellungen\Administrator.NOVAMED2\Lokale Einstellungen\Temp\KB2736428_20130109_221149062-Microsoft .NET Framework 4 Client Profile-MSP0.txt.lgbxich
2015-07-27 19:43 - 2013-01-09 23:11 - 02157400 _____ C:\Dokumente und Einstellungen\Administrator.NOVAMED2\Lokale Einstellungen\Temp\KB2742595_20130109_220928562-Microsoft .NET Framework 4 Extended-MSP1.txt.lgbxich
2015-07-27 19:43 - 2013-01-09 23:11 - 00062280 _____ C:\Dokumente und Einstellungen\Administrator.NOVAMED2\Lokale Einstellungen\Temp\KB2736428_20130109_221149062.html.lgbxich
2015-07-27 19:43 - 2013-01-09 23:11 - 00018659 _____ C:\Dokumente und Einstellungen\Administrator.NOVAMED2\Lokale Einstellungen\Temp\ASPNETSetup_00004.log.lgbxich
2015-07-27 19:43 - 2013-01-09 23:11 - 00004474 _____ C:\Dokumente und Einstellungen\Administrator.NOVAMED2\Lokale Einstellungen\Temp\dd_wcf_CA_smci_20130109_211128_390.txt.lgbxich
2015-07-27 19:43 - 2013-01-09 23:09 - 09069544 _____ C:\Dokumente und Einstellungen\Administrator.NOVAMED2\Lokale Einstellungen\Temp\KB2742595_20130109_220928562-Microsoft .NET Framework 4 Client Profile-MSP0.txt.lgbxich
2015-07-27 19:43 - 2013-01-09 23:09 - 00062446 _____ C:\Dokumente und Einstellungen\Administrator.NOVAMED2\Lokale Einstellungen\Temp\KB2742595_20130109_220928562.html.lgbxich
2015-07-27 19:43 - 2013-01-09 19:46 - 00000856 _____ C:\Dokumente und Einstellungen\Administrator.NOVAMED2\Desktop\update.sql
2015-07-27 19:43 - 2013-01-05 19:35 - 00000813 _____ C:\Dokumente und Einstellungen\Administrator.NOVAMED2\Desktop\single_page_summary_country_001.csv
2015-07-27 19:43 - 2012-12-19 10:12 - 00008963 _____ C:\Dokumente und Einstellungen\Administrator.NOVAMED2\Desktop\hs_err_pid3208.log
2015-07-27 19:43 - 2012-12-18 11:07 - 00008959 _____ C:\Dokumente und Einstellungen\Administrator.NOVAMED2\Desktop\hs_err_pid612.log
2015-07-27 19:43 - 2012-11-28 15:56 - 08486476 _____ C:\Dokumente und Einstellungen\Administrator.NOVAMED2\Lokale Einstellungen\Temp\KB2737019_20121128_145652205-Microsoft .NET Framework 4 Client Profile-MSP0.txt.lgbxich
2015-07-27 19:43 - 2012-11-28 15:56 - 00060116 _____ C:\Dokumente und Einstellungen\Administrator.NOVAMED2\Lokale Einstellungen\Temp\KB2737019_20121128_145652205.html.lgbxich
2015-07-27 19:43 - 2012-11-28 15:55 - 07987346 _____ C:\Dokumente und Einstellungen\Administrator.NOVAMED2\Lokale Einstellungen\Temp\KB2729449_20121128_145520127-Microsoft .NET Framework 4 Client Profile-MSP0.txt.lgbxich
2015-07-27 19:43 - 2012-11-28 15:55 - 00060032 _____ C:\Dokumente und Einstellungen\Administrator.NOVAMED2\Lokale Einstellungen\Temp\KB2729449_20121128_145520127.html.lgbxich
2015-07-27 19:43 - 2012-10-14 14:24 - 00504412 _____ C:\Dokumente und Einstellungen\Administrator.NOVAMED2\Lokale Einstellungen\Temp\dd_vcredistMSI3239.txt.lgbxich
2015-07-27 19:43 - 2012-10-14 14:24 - 00012044 _____ C:\Dokumente und Einstellungen\Administrator.NOVAMED2\Lokale Einstellungen\Temp\dd_vcredistUI3239.txt.lgbxich
2015-07-27 19:43 - 2012-10-12 06:25 - 00001037 _____ C:\Dokumente und Einstellungen\Administrator.NOVAMED2\IJ_Prefs.txt
2015-07-27 19:43 - 2012-10-12 06:24 - 00022211 _____ C:\Dokumente und Einstellungen\Administrator.NOVAMED2\Lokale Einstellungen\Temp\JavaDeployReg.log.lgbxich
2015-07-27 19:43 - 2012-10-12 06:23 - 00117980 _____ C:\Dokumente und Einstellungen\Administrator.NOVAMED2\Lokale Einstellungen\Temp\java_install.log.lgbxich
2015-07-27 19:43 - 2012-10-12 06:23 - 00015634 _____ C:\Dokumente und Einstellungen\Administrator.NOVAMED2\Lokale Einstellungen\Temp\java_install_reg.log.lgbxich
2015-07-27 19:43 - 2012-10-07 21:37 - 00593708 _____ C:\Dokumente und Einstellungen\Administrator.NOVAMED2\Lokale Einstellungen\Temp\dd_vcredistMSI5AED.txt.lgbxich
2015-07-27 19:43 - 2012-10-07 21:37 - 00014672 _____ C:\Dokumente und Einstellungen\Administrator.NOVAMED2\Lokale Einstellungen\Temp\dd_vcredistUI5AED.txt.lgbxich
2015-07-27 19:43 - 2012-10-07 21:37 - 00012762 _____ C:\Dokumente und Einstellungen\Administrator.NOVAMED2\Lokale Einstellungen\Temp\dd_vcredistUI5A8E.txt.lgbxich
2015-07-27 19:43 - 2012-10-07 21:35 - 00629018 _____ C:\Dokumente und Einstellungen\Administrator.NOVAMED2\Lokale Einstellungen\Temp\dd_vcredistMSI58CF.txt.lgbxich
2015-07-27 19:43 - 2012-10-07 21:35 - 00015152 _____ C:\Dokumente und Einstellungen\Administrator.NOVAMED2\Lokale Einstellungen\Temp\dd_vcredistUI58CF.txt.lgbxich
2015-07-27 19:43 - 2012-10-06 09:42 - 07341540 _____ C:\Dokumente und Einstellungen\Administrator.NOVAMED2\Lokale Einstellungen\Temp\KB2686827_20121006_094218187-Microsoft .NET Framework 4 Client Profile-MSP0.txt.lgbxich
2015-07-27 19:43 - 2012-10-06 09:42 - 00059706 _____ C:\Dokumente und Einstellungen\Administrator.NOVAMED2\Lokale Einstellungen\Temp\KB2686827_20121006_094218187.html.lgbxich
2015-07-27 19:43 - 2012-10-06 09:41 - 06901706 _____ C:\Dokumente und Einstellungen\Administrator.NOVAMED2\Lokale Einstellungen\Temp\KB2656405_20121006_094118187-Microsoft .NET Framework 4 Client Profile-MSP0.txt.lgbxich
2015-07-27 19:43 - 2012-10-06 09:41 - 00059454 _____ C:\Dokumente und Einstellungen\Administrator.NOVAMED2\Lokale Einstellungen\Temp\KB2656405_20121006_094118187.html.lgbxich
2015-07-27 19:43 - 2012-10-06 09:40 - 05782984 _____ C:\Dokumente und Einstellungen\Administrator.NOVAMED2\Lokale Einstellungen\Temp\KB2656368v2_20121006_094021328-Microsoft .NET Framework 4 Client Profile-MSP0.txt.lgbxich
2015-07-27 19:43 - 2012-10-06 09:40 - 00059638 _____ C:\Dokumente und Einstellungen\Administrator.NOVAMED2\Lokale Einstellungen\Temp\KB2656368v2_20121006_094021328.html.lgbxich
2015-07-27 19:43 - 2012-10-06 09:40 - 00014249 _____ C:\Dokumente und Einstellungen\Administrator.NOVAMED2\Lokale Einstellungen\Temp\ASPNETSetup_00003.log.lgbxich
2015-07-27 19:43 - 2012-10-06 09:40 - 00004474 _____ C:\Dokumente und Einstellungen\Administrator.NOVAMED2\Lokale Einstellungen\Temp\dd_wcf_CA_smci_20121006_074002_656.txt.lgbxich
2015-07-27 19:43 - 2012-10-06 09:39 - 01936002 _____ C:\Dokumente und Einstellungen\Administrator.NOVAMED2\Lokale Einstellungen\Temp\KB2487367_20121006_093948890-Microsoft .NET Framework 4 Extended-MSP0.txt.lgbxich
2015-07-27 19:43 - 2012-10-06 09:39 - 00055714 _____ C:\Dokumente und Einstellungen\Administrator.NOVAMED2\Lokale Einstellungen\Temp\KB2487367_20121006_093948890.html.lgbxich
2015-07-27 19:43 - 2012-10-06 09:37 - 05622770 _____ C:\Dokumente und Einstellungen\Administrator.NOVAMED2\Lokale Einstellungen\Temp\KB2604121_20121006_093751218-Microsoft .NET Framework 4 Client Profile-MSP0.txt.lgbxich
2015-07-27 19:43 - 2012-10-06 09:37 - 01840630 _____ C:\Dokumente und Einstellungen\Administrator.NOVAMED2\Lokale Einstellungen\Temp\KB2656351_20121006_093637406-Microsoft .NET Framework 4 Extended-MSP1.txt.lgbxich
2015-07-27 19:43 - 2012-10-06 09:37 - 00059708 _____ C:\Dokumente und Einstellungen\Administrator.NOVAMED2\Lokale Einstellungen\Temp\KB2604121_20121006_093751218.html.lgbxich
2015-07-27 19:43 - 2012-10-06 09:37 - 00014249 _____ C:\Dokumente und Einstellungen\Administrator.NOVAMED2\Lokale Einstellungen\Temp\ASPNETSetup_00002.log.lgbxich
2015-07-27 19:43 - 2012-10-06 09:37 - 00004474 _____ C:\Dokumente und Einstellungen\Administrator.NOVAMED2\Lokale Einstellungen\Temp\dd_wcf_CA_smci_20121006_073715_765.txt.lgbxich
2015-07-27 19:43 - 2012-10-06 09:36 - 05119084 _____ C:\Dokumente und Einstellungen\Administrator.NOVAMED2\Lokale Einstellungen\Temp\KB2656351_20121006_093637406-Microsoft .NET Framework 4 Client Profile-MSP0.txt.lgbxich
2015-07-27 19:43 - 2012-10-06 09:36 - 00125929 _____ C:\Dokumente und Einstellungen\Administrator.NOVAMED2\Lokale Einstellungen\Temp\dd_clwireg.txt.lgbxich
2015-07-27 19:43 - 2012-10-06 09:36 - 00062966 _____ C:\Dokumente und Einstellungen\Administrator.NOVAMED2\Lokale Einstellungen\Temp\KB2656351_20121006_093637406.html.lgbxich
2015-07-27 19:43 - 2012-10-05 17:04 - 00279296 _____ C:\Dokumente und Einstellungen\Administrator.NOVAMED2\Lokale Einstellungen\Temp\Microsoft Visual C++ 2010  x86 Redistributable Setup_20121005_170443062-MSI_vc_red.msi.txt.lgbxich
2015-07-27 19:43 - 2012-10-05 17:04 - 00076418 _____ C:\Dokumente und Einstellungen\Administrator.NOVAMED2\Lokale Einstellungen\Temp\Microsoft Visual C++ 2010  x86 Redistributable Setup_20121005_170443062.html.lgbxich
2015-07-27 19:43 - 2012-10-05 13:16 - 00109078 _____ C:\Dokumente und Einstellungen\Administrator.NOVAMED2\Lokale Einstellungen\Temp\new_products.xml.lgbxich
2015-07-27 19:43 - 2012-10-05 13:15 - 00867748 _____ C:\Dokumente und Einstellungen\Administrator.NOVAMED2\Lokale Einstellungen\Temp\Microsoft .NET Framework Language Pack Setup_20121005_131456875-MSI_netfx_ExtendedLP_x86.msi.txt.lgbxich
2015-07-27 19:43 - 2012-10-05 13:15 - 00015531 _____ C:\Dokumente und Einstellungen\Administrator.NOVAMED2\Lokale Einstellungen\Temp\ASPNETSetup_00001.log.lgbxich
2015-07-27 19:43 - 2012-10-05 13:14 - 02126882 _____ C:\Dokumente und Einstellungen\Administrator.NOVAMED2\Lokale Einstellungen\Temp\Microsoft .NET Framework 4 Setup_20121005_131215562-MSI_netfx_Extended_x86.msi.txt.lgbxich
2015-07-27 19:43 - 2012-10-05 13:14 - 01243616 _____ C:\Dokumente und Einstellungen\Administrator.NOVAMED2\Lokale Einstellungen\Temp\Microsoft .NET Framework Language Pack Setup_20121005_131456875-MSI_netfx_CoreLP_x86.msi.txt.lgbxich
2015-07-27 19:43 - 2012-10-05 13:14 - 00359180 _____ C:\Dokumente und Einstellungen\Administrator.NOVAMED2\Lokale Einstellungen\Temp\Microsoft .NET Framework Language Pack Setup_20121005_131456875.html.lgbxich
2015-07-27 19:43 - 2012-10-05 13:14 - 00015103 _____ C:\Dokumente und Einstellungen\Administrator.NOVAMED2\Lokale Einstellungen\Temp\ASPNETSetup_00000.log.lgbxich
2015-07-27 19:43 - 2012-10-05 13:14 - 00004084 _____ C:\Dokumente und Einstellungen\Administrator.NOVAMED2\Lokale Einstellungen\Temp\dd_wcf_CA_smci_20121005_111421_750.txt.lgbxich
2015-07-27 19:43 - 2012-10-05 13:12 - 05073324 _____ C:\Dokumente und Einstellungen\Administrator.NOVAMED2\Lokale Einstellungen\Temp\Microsoft .NET Framework 4 Setup_20121005_131215562-MSI_netfx_Core_x86.msi.txt.lgbxich
2015-07-27 19:43 - 2012-10-05 13:12 - 00873180 _____ C:\Dokumente und Einstellungen\Administrator.NOVAMED2\Lokale Einstellungen\Temp\Microsoft .NET Framework 4 Setup_20121005_131215562.html.lgbxich
2015-07-27 19:43 - 2012-10-05 13:12 - 00137782 _____ C:\Dokumente und Einstellungen\Administrator.NOVAMED2\Lokale Einstellungen\Temp\Microsoft .NET Framework 4 Setup_20121005_131215562-MSI_RGB9RAST_x86.msi.txt.lgbxich
2015-07-27 19:43 - 2012-10-05 13:11 - 00057680 _____ C:\Dokumente und Einstellungen\Administrator.NOVAMED2\Lokale Einstellungen\Temp\Microsoft .NET Framework 4 Setup_20121005_131145531.html.lgbxich
2015-07-27 19:43 - 2012-10-05 13:10 - 00181674 _____ C:\Dokumente und Einstellungen\Administrator.NOVAMED2\Lokale Einstellungen\Temp\Microsoft .NET Framework 4 Setup_20121005_131020015.html.lgbxich
2015-07-27 19:43 - 2012-10-05 13:05 - 00179168 _____ C:\Dokumente und Einstellungen\Administrator.NOVAMED2\Lokale Einstellungen\Temp\Microsoft .NET Framework 4.5 Setup_20121005_130505062.html.lgbxich
2015-07-27 19:43 - 2012-10-04 22:01 - 00025504 _____ C:\Dokumente und Einstellungen\Administrator.NOVAMED2\Lokale Einstellungen\Temp\NetFxUpdate_v1.1.4322.log.lgbxich
2015-07-27 19:43 - 2012-10-04 22:01 - 00007283 _____ C:\Dokumente und Einstellungen\Administrator.NOVAMED2\Lokale Einstellungen\Temp\_NDP_OCM_ToGAC.log.lgbxich
2015-07-27 19:43 - 2012-10-04 22:01 - 00003130 _____ C:\Dokumente und Einstellungen\Administrator.NOVAMED2\Lokale Einstellungen\Temp\_NDP_OCM_SetRegNI.log.lgbxich
2015-07-27 19:43 - 2012-10-04 15:48 - 00667324 _____ C:\Dokumente und Einstellungen\Administrator.NOVAMED2\Lokale Einstellungen\Temp\dd_vcredistMSI654C.txt.lgbxich
2015-07-27 19:43 - 2012-10-04 15:48 - 00016504 _____ C:\Dokumente und Einstellungen\Administrator.NOVAMED2\Lokale Einstellungen\Temp\dd_vcredistUI654C.txt.lgbxich
2015-07-27 19:43 - 2012-10-04 15:34 - 00003989 _____ C:\Dokumente und Einstellungen\Administrator.NOVAMED2\Lokale Einstellungen\Temp\DxSysChk_Log.txt.lgbxich
2015-07-27 19:43 - 2012-10-04 15:27 - 00000000 ____D C:\Dokumente und Einstellungen\Administrator.NOVAMED2\Lokale Einstellungen\Temp\IPMx2
2015-07-27 19:43 - 2012-10-04 15:23 - 00000000 ___HD C:\Dokumente und Einstellungen\Default User.WINDOWS
2015-07-27 19:43 - 2012-10-04 14:07 - 00000864 _____ C:\Dokumente und Einstellungen\Administrator\Lokale Einstellungen\Temp\StaticIP.txt.lgbxich
2015-07-27 19:43 - 2012-10-04 13:41 - 00003983 _____ C:\Dokumente und Einstellungen\Administrator\Lokale Einstellungen\Temp\DxSysChk_Log.txt.lgbxich
2015-07-27 19:43 - 2012-10-04 13:36 - 00000000 __SHD C:\Dokumente und Einstellungen\NetworkService
2015-07-27 19:43 - 2012-10-04 13:36 - 00000000 __SHD C:\Dokumente und Einstellungen\LocalService
2015-07-26 21:48 - 2012-10-05 11:14 - 00000152 _____ C:\Dokumente und Einstellungen\Administrator.NOVAMED2\helpManager.lst
2015-07-26 18:34 - 2003-03-26 06:00 - 00002206 _____ C:\WINDOWS\system32\wpa.dbl
2015-07-16 16:12 - 2013-08-20 11:19 - 00000000 ____D C:\WINDOWS\system32\MRT
2015-07-16 16:12 - 2012-10-04 15:23 - 00004142 _____ C:\WINDOWS\imsins.BAK
2015-07-16 16:10 - 2012-10-04 16:02 - 00140980 _____ C:\WINDOWS\updspapi.log
2015-07-08 16:53 - 2011-02-15 15:19 - 00290816 ____N (Adobe Systems Incorporated) C:\WINDOWS\system32\dllcache\atmfd.dll
2015-07-08 16:53 - 2007-02-17 06:38 - 00290816 _____ (Adobe Systems Incorporated) C:\WINDOWS\system32\atmfd.dll
2015-07-03 08:49 - 2012-10-04 22:04 - 127070192 _____ (Microsoft Corporation) C:\WINDOWS\system32\MRT.exe
2015-06-29 15:06 - 2015-06-10 02:47 - 00012983 _____ C:\WINDOWS\KB3057839.log
2015-06-29 15:06 - 2012-10-04 22:04 - 00000000 ____D C:\WINDOWS\ie8updates
2015-06-29 15:06 - 2012-10-04 15:23 - 00004161 _____ C:\WINDOWS\wmsetup.log

==================== Dateien im Wurzelverzeichnis einiger Verzeichnisse =======

2013-02-21 11:25 - 2015-07-19 23:38 - 0007168 _____ () C:\Dokumente und Einstellungen\Administrator.NOVAMED2\Lokale Einstellungen\Anwendungsdaten\DCBC2A71-70D8-4DAN-EHR8-E0D61DEA3FDF.ini
2015-07-27 19:43 - 2015-07-27 19:43 - 0000082 _____ () C:\Dokumente und Einstellungen\Administrator.NOVAMED2\Lokale Einstellungen\Anwendungsdaten\encrypted_list.txt
2015-07-27 19:43 - 2015-07-27 19:43 - 0000932 _____ () C:\Dokumente und Einstellungen\Administrator.NOVAMED2\Lokale Einstellungen\Anwendungsdaten\encrypted_readme.txt
2012-10-04 16:02 - 2012-10-04 16:02 - 0000155 _____ () C:\Dokumente und Einstellungen\Administrator.NOVAMED2\Lokale Einstellungen\Anwendungsdaten\fusioncache.dat
2008-02-05 13:28 - 2015-07-27 19:43 - 0000595 _____ () C:\Dokumente und Einstellungen\Administrator.NOVAMED2\Lokale Einstellungen\Anwendungsdaten\setup.txt.lgbxich

Einige Dateien in TEMP:
====================
C:\Dokumente und Einstellungen\Administrator.NOVAMED2\Lokale Einstellungen\Temp\1\dotnetfx35setup.exe


==================== Bamital & volsnap Check =================

(Es ist kein automatischer Fix für Dateien vorhanden, die an der Verifikation gescheitert sind.)

C:\WINDOWS\explorer.exe => Datei ist digital signiert
C:\WINDOWS\system32\winlogon.exe => Datei ist digital signiert
C:\WINDOWS\system32\svchost.exe => Datei ist digital signiert
C:\WINDOWS\system32\services.exe => Datei ist digital signiert
C:\WINDOWS\system32\User32.dll => Datei ist digital signiert
C:\WINDOWS\system32\userinit.exe => Datei ist digital signiert
C:\WINDOWS\system32\rpcss.dll => Datei ist digital signiert
C:\WINDOWS\system32\Drivers\volsnap.sys => Datei ist digital signiert
C:\Windows\system32\codeintegrity\Bootcat.cache FEHLT <==== ATTENTION!.

==================== Ende vom log ============================

--- --- ---

lodda815 28.07.2015 10:15

die addition.txt
Code:


Zusätzliches Untersuchungsergebnis von Farbar Recovery Scan Tool (x86) Version: 26-07-2015
durchgeführt von Administrator an 2015-07-28 10:54:54
Gestartet von C:\Dokumente und Einstellungen\Administrator.NOVAMED2\Desktop
Start-Modus: Normal
==========================================================


==================== Konten: =============================

Administrator (S-1-5-21-3237239364-778931550-1432303268-500 - Administrator - Enabled) => %SystemDrive%\Dokumente und Einstellungen\Administrator.NOVAMED2
ASPNET (S-1-5-21-3237239364-778931550-1432303268-1006 - Limited - Enabled)
Gast (S-1-5-21-3237239364-778931550-1432303268-501 - Limited - Disabled)
hannoveraner_henneke (S-1-5-21-3237239364-778931550-1432303268-1010 - Limited - Enabled)
hannoveraner_malte (S-1-5-21-3237239364-778931550-1432303268-1009 - Limited - Enabled)
hannoveraner_meike (S-1-5-21-3237239364-778931550-1432303268-1008 - Limited - Enabled)
IUSR_NOVAMED2 (S-1-5-21-3237239364-778931550-1432303268-1003 - Limited - Enabled)
IWAM_NOVAMED2 (S-1-5-21-3237239364-778931550-1432303268-1004 - Limited - Enabled)
SUPPORT_388945a0 (S-1-5-21-3237239364-778931550-1432303268-1001 - Limited - Disabled)

==================== Sicherheits-Center ========================

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er entfernt.)


==================== Installierte Programme ======================

(Nur Adware-Programme mit dem Zusatz "hidden" können in die Fixlist aufgenommen werden, um sie sichtbar zu machen. Die Adware-Programme sollten manuell deinstalliert werden.)

3ware Disk Management Tools (HKLM\...\8c793da9f0aa7e94d3b4faba721006ff655665527) (Version:  - )
Adobe Flash Player 11 ActiveX (HKLM\...\Adobe Flash Player ActiveX) (Version: 11.9.900.152 - Adobe Systems Incorporated)
Adobe Reader X (10.1.11) - Deutsch (HKLM\...\{AC76BA86-7AD7-1031-7B44-AA1000000001}) (Version: 10.1.11 - Adobe Systems Incorporated)
Advanced Renamer (HKLM\...\Advanced Renamer_is1) (Version: 3.64 - Hulubulu Software)
DicomWorks 1.3.5b (HKLM\...\DicomWorks 1.3.5b_is1) (Version:  - Philippe PUECH)
FastCGI 1.5 (x86) RTW (HKLM\...\{EB2D81F7-2F55-49BF-95B1-05FE87603D05}) (Version: 1.5.2 - Microsoft Corporation)
FileZilla Client 3.8.0 (HKLM\...\FileZilla Client) (Version: 3.8.0 - Tim Kosse)
Google Chrome (HKLM\...\Google Chrome) (Version: 44.0.2403.107 - Google Inc.)
Google Toolbar for Internet Explorer (HKLM\...\{2318C2B1-4965-11d4-9B18-009027A5CD4F}) (Version: 7.5.6710.2136 - Google Inc.)
Google Toolbar for Internet Explorer (Version: 1.0.0 - Google Inc.) Hidden
Google Update Helper (Version: 1.3.25.11 - Google Inc.) Hidden
Google Update Helper (Version: 1.3.26.9 - Google Inc.) Hidden
Hotfix für Windows Server 2003 (KB2633952-v2) (HKLM\...\KB2633952-v2) (Version: 2 - Microsoft Corporation)
Hotfix für Windows Server 2003 (KB2756822) (HKLM\...\KB2756822) (Version: 1 - Microsoft Corporation)
Hotfix für Windows Server 2003 (KB2779562) (HKLM\...\KB2779562) (Version: 1 - Microsoft Corporation)
Hotfix für Windows Server 2003 (KB942288-v4) (HKLM\...\KB942288-v4) (Version: 4 - Microsoft Corporation)
HTML-Kit 292 (HKLM\...\HTMLKit_is1) (Version: 1.0 - HTMLKit.com)
Inline Installer (HKLM\...\Inline Installer) (Version:  - )
Intel(R) Network Connections 15.3.68.0 (HKLM\...\{D5558268-0050-4B95-AD5E-426960E1EFE1}) (Version: 15.3.68.0 - Intel)
Ivan Image Converter (HKLM\...\Ivan Image Converter) (Version: 4.0 - Ivanview)
Java 7 Update 45 (HKLM\...\{26A24AE4-039D-4CA4-87B4-2F83217045FF}) (Version: 7.0.450 - Oracle)
Malwarebytes Anti-Malware Version 2.1.8.1057 (HKLM\...\Malwarebytes Anti-Malware_is1) (Version: 2.1.8.1057 - Malwarebytes Corporation)
MicroDicom 0.8.6 (HKLM\...\MicroDicom) (Version: 0.8.6 - MicroDicom)
Microsoft .NET Framework 2.0 Service Pack 2 (HKLM\...\{C09FB3CD-3D0C-3F2D-899A-6A1D67F2073F}) (Version: 2.2.30729 - Microsoft Corporation)
Microsoft .NET Framework 2.0 Service Pack 2 Language Pack - DEU (HKLM\...\{C314CE45-3392-3B73-B4E1-139CD41CA933}) (Version: 2.2.30729 - Microsoft Corporation)
Microsoft .NET Framework 3.0 Service Pack 2 (HKLM\...\{A3051CD0-2F64-3813-A88D-B8DCCDE8F8C7}) (Version: 3.2.30729 - Microsoft Corporation)
Microsoft .NET Framework 3.0 Service Pack 2 Language Pack - DEU (HKLM\...\{C2C284D2-6BD7-3B34-B0C5-B2CAED168DF7}) (Version: 3.2.30729 - Microsoft Corporation)
Microsoft .NET Framework 3.5 Language Pack SP1 - DEU (HKLM\...\Microsoft .NET Framework 3.5 Language Pack SP1 - deu) (Version:  - Microsoft Corporation)
Microsoft .NET Framework 3.5 SP1 (HKLM\...\Microsoft .NET Framework 3.5 SP1) (Version:  - Microsoft Corporation)
Microsoft .NET Framework 4 Client Profile (HKLM\...\Microsoft .NET Framework 4 Client Profile) (Version: 4.0.30319 - Microsoft Corporation)
Microsoft .NET Framework 4 Client Profile DEU Language Pack (HKLM\...\Microsoft .NET Framework 4 Client Profile DEU Language Pack) (Version: 4.0.30319 - Microsoft Corporation)
Microsoft .NET Framework 4 Extended (HKLM\...\Microsoft .NET Framework 4 Extended) (Version: 4.0.30319 - Microsoft Corporation)
Microsoft .NET Framework 4 Extended DEU Language Pack (HKLM\...\Microsoft .NET Framework 4 Extended DEU Language Pack) (Version: 4.0.30319 - Microsoft Corporation)
Microsoft Silverlight (HKLM\...\{89F4137D-6C26-4A84-BDB8-2E5A4BB71E00}) (Version: 4.1.10329.0 - Microsoft Corporation)
Microsoft Visual C++ 2005 Redistributable (HKLM\...\{A49F249F-0C91-497F-86DF-B2585E8E76B7}) (Version: 8.0.50727.42 - Microsoft Corporation)
Microsoft Visual C++ 2008 Redistributable - x86 9.0.21022 (HKLM\...\{09298F26-A95C-31E2-9D95-2C60F586F075}) (Version: 9.0.21022 - Microsoft Corporation)
Microsoft Visual C++ 2008 Redistributable - x86 9.0.21022 (HKLM\...\{FF66E9F6-83E7-3A3E-AF14-8DE9A809A6A4}) (Version: 9.0.21022 - Microsoft Corporation)
Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729 (HKLM\...\{6AFCA4E1-9B78-3640-8F72-A7BF33448200}) (Version: 9.0.30729 - Microsoft Corporation)
Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.17 (HKLM\...\{9A25302D-30C0-39D9-BD6F-21E6EC160475}) (Version: 9.0.30729 - Microsoft Corporation)
Microsoft Visual C++ 2010  x86 Redistributable - 10.0.30319 (HKLM\...\{196BB40D-1578-3D01-B289-BEFC77A11A1E}) (Version: 10.0.30319 - Microsoft Corporation)
Microsoft Web Platform Installer 4.0 (HKLM\...\{680E4044-D181-44A2-A7D3-79D9B9AD03F9}) (Version: 4.0.1679 - Microsoft Corporation)
MSXML 4.0 SP2 (KB954430) (HKLM\...\{86493ADD-824D-4B8E-BD72-8C5DCDC52A71}) (Version: 4.20.9870.0 - Microsoft Corporation)
MSXML 4.0 SP2 (KB973688) (HKLM\...\{F662A8E6-F4DC-41A2-901E-8C11F044BDEC}) (Version: 4.20.9876.0 - Microsoft Corporation)
MSXML 6.0 Parser (KB933579) (HKLM\...\{0A869A65-8C94-4F7C-A5C7-972D3C8CED9E}) (Version: 6.10.1200.0 - Microsoft Corporation)
Notepad++ (HKLM\...\Notepad++) (Version: 6.4.5 - Notepad++ Team)
PHP 5.3.17 (HKLM\...\{EF16B34D-BE84-432B-B2DC-101126608467}) (Version: 5.3.17 - The PHP Group)
Sawmill 8.5.6 (HKLM\...\Sawmill 8) (Version: 8.5.6 - Flowerfire, Inc.)
ShadowExplorer 0.9 (HKLM\...\ShadowExplorer_is1) (Version: 0.9.462.0 - ShadowExplorer.com)
Sicherheitsupdate für Microsoft Windows (KB2564958) (HKLM\...\KB2564958) (Version:  - Microsoft Corporation)
Sicherheitsupdate für Windows Internet Explorer 8 (KB2510531) (HKLM\...\KB2510531-IE8) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows Internet Explorer 8 (KB2544521) (HKLM\...\KB2544521-IE8) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows Internet Explorer 8 (KB2618444) (HKLM\...\KB2618444-IE8) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows Internet Explorer 8 (KB2744842) (HKLM\...\KB2744842-IE8) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows Internet Explorer 8 (KB2761465) (HKLM\...\KB2761465-IE8) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows Internet Explorer 8 (KB2792100) (HKLM\...\KB2792100-IE8) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows Internet Explorer 8 (KB2797052) (HKLM\...\KB2797052-IE8) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows Internet Explorer 8 (KB2799329) (HKLM\...\KB2799329-IE8) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows Internet Explorer 8 (KB2809289) (HKLM\...\KB2809289-IE8) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows Internet Explorer 8 (KB2817183) (HKLM\...\KB2817183-IE8) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows Internet Explorer 8 (KB2829530) (HKLM\...\KB2829530-IE8) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows Internet Explorer 8 (KB2838727) (HKLM\...\KB2838727-IE8) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows Internet Explorer 8 (KB2846071) (HKLM\...\KB2846071-IE8) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows Internet Explorer 8 (KB2847204) (HKLM\...\KB2847204-IE8) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows Internet Explorer 8 (KB2862772) (HKLM\...\KB2862772-IE8) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows Internet Explorer 8 (KB2870699) (HKLM\...\KB2870699-IE8) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows Internet Explorer 8 (KB2879017) (HKLM\...\KB2879017-IE8) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows Internet Explorer 8 (KB2888505) (HKLM\...\KB2888505-IE8) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows Internet Explorer 8 (KB2898785) (HKLM\...\KB2898785-IE8) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows Internet Explorer 8 (KB2909210) (HKLM\...\KB2909210-IE8) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows Internet Explorer 8 (KB2909921) (HKLM\...\KB2909921-IE8) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows Internet Explorer 8 (KB2925418) (HKLM\...\KB2925418-IE8) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows Internet Explorer 8 (KB2936068) (HKLM\...\KB2936068-IE8) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows Internet Explorer 8 (KB2957689) (HKLM\...\KB2957689-IE8) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows Internet Explorer 8 (KB2962872) (HKLM\...\KB2962872-IE8) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows Internet Explorer 8 (KB2976627) (HKLM\...\KB2976627-IE8) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows Internet Explorer 8 (KB2977629) (HKLM\...\KB2977629-IE8) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows Internet Explorer 8 (KB2987107) (HKLM\...\KB2987107-IE8) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows Internet Explorer 8 (KB3003057) (HKLM\...\KB3003057-IE8) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows Internet Explorer 8 (KB3008923) (HKLM\...\KB3008923-IE8) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows Internet Explorer 8 (KB3012176) (HKLM\...\KB3012176-IE8) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows Internet Explorer 8 (KB3021952) (HKLM\...\KB3021952-IE8) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows Internet Explorer 8 (KB3032359) (HKLM\...\KB3032359-IE8) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows Internet Explorer 8 (KB3038314) (HKLM\...\KB3038314-IE8) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows Internet Explorer 8 (KB3049563) (HKLM\...\KB3049563-IE8) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows Internet Explorer 8 (KB3058515) (HKLM\...\KB3058515-IE8) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows Internet Explorer 8 (KB3065822) (HKLM\...\KB3065822-IE8) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows Internet Explorer 8 (KB982381) (HKLM\...\KB982381-IE8) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows Media Player (KB975558) (HKLM\...\KB975558_WM8) (Version:  - Microsoft Corporation)
Sicherheitsupdate für Windows Media Player 6.4 (KB925398) (HKLM\...\KB925398_WMP64) (Version:  - Microsoft Corporation)
Sicherheitsupdate für Windows Server 2003 (KB2115168) (HKLM\...\KB2115168) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows Server 2003 (KB2124261) (HKLM\...\KB2124261) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows Server 2003 (KB2229593) (HKLM\...\KB2229593) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows Server 2003 (KB2296011) (HKLM\...\KB2296011) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows Server 2003 (KB2347290) (HKLM\...\KB2347290) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows Server 2003 (KB2360937) (HKLM\...\KB2360937) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows Server 2003 (KB2378111) (HKLM\...\KB2378111) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows Server 2003 (KB2387149) (HKLM\...\KB2387149) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows Server 2003 (KB2393802) (HKLM\...\KB2393802) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows Server 2003 (KB2419635) (HKLM\...\KB2419635) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows Server 2003 (KB2423089) (HKLM\...\KB2423089) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows Server 2003 (KB2440591) (HKLM\...\KB2440591) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows Server 2003 (KB2443105) (HKLM\...\KB2443105) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows Server 2003 (KB2476490) (HKLM\...\KB2476490) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows Server 2003 (KB2478960) (HKLM\...\KB2478960) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows Server 2003 (KB2478971) (HKLM\...\KB2478971) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows Server 2003 (KB2483185) (HKLM\...\KB2483185) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows Server 2003 (KB2485663) (HKLM\...\KB2485663) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows Server 2003 (KB2506212) (HKLM\...\KB2506212) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows Server 2003 (KB2507618) (HKLM\...\KB2507618) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows Server 2003 (KB2507938) (HKLM\...\KB2507938) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows Server 2003 (KB2508429) (HKLM\...\KB2508429) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows Server 2003 (KB2509553) (HKLM\...\KB2509553) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows Server 2003 (KB2510587) (HKLM\...\KB2510587) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows Server 2003 (KB2535512) (HKLM\...\KB2535512) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows Server 2003 (KB2536276-v2) (HKLM\...\KB2536276-v2) (Version: 2 - Microsoft Corporation)
Sicherheitsupdate für Windows Server 2003 (KB2544521) (HKLM\...\KB2544521) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows Server 2003 (KB2544893-v2) (HKLM\...\KB2544893-v2) (Version: 2 - Microsoft Corporation)
Sicherheitsupdate für Windows Server 2003 (KB2566454) (HKLM\...\KB2566454) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows Server 2003 (KB2570947) (HKLM\...\KB2570947) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows Server 2003 (KB2584146) (HKLM\...\KB2584146) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows Server 2003 (KB2598479) (HKLM\...\KB2598479) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows Server 2003 (KB2603381) (HKLM\...\KB2603381) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows Server 2003 (KB2604078) (HKLM\...\KB2604078) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows Server 2003 (KB2618451) (HKLM\...\KB2618451) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows Server 2003 (KB2620712) (HKLM\...\KB2620712) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows Server 2003 (KB2624667) (HKLM\...\KB2624667) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows Server 2003 (KB2631813) (HKLM\...\KB2631813) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows Server 2003 (KB2638806) (HKLM\...\KB2638806) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows Server 2003 (KB2644615) (HKLM\...\KB2644615) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows Server 2003 (KB2645640) (HKLM\...\KB2645640) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows Server 2003 (KB2646524) (HKLM\...\KB2646524) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows Server 2003 (KB2653956) (HKLM\...\KB2653956) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows Server 2003 (KB2655992) (HKLM\...\KB2655992) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows Server 2003 (KB2656358) (HKLM\...\KB2656358) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows Server 2003 (KB2656376-v2) (HKLM\...\KB2656376-v2) (Version: 2 - Microsoft Corporation)
Sicherheitsupdate für Windows Server 2003 (KB2659262) (HKLM\...\KB2659262) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows Server 2003 (KB2676562) (HKLM\...\KB2676562) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows Server 2003 (KB2685939) (HKLM\...\KB2685939) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows Server 2003 (KB2686509) (HKLM\...\KB2686509) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows Server 2003 (KB2691442) (HKLM\...\KB2691442) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows Server 2003 (KB2698032) (HKLM\...\KB2698032) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows Server 2003 (KB2698365) (HKLM\...\KB2698365) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows Server 2003 (KB2705219) (HKLM\...\KB2705219) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows Server 2003 (KB2707511) (HKLM\...\KB2707511) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows Server 2003 (KB2712808) (HKLM\...\KB2712808) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows Server 2003 (KB2719985) (HKLM\...\KB2719985) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows Server 2003 (KB2724197) (HKLM\...\KB2724197) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows Server 2003 (KB2727528) (HKLM\...\KB2727528) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows Server 2003 (KB2731847) (HKLM\...\KB2731847) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows Server 2003 (KB2742604) (HKLM\...\KB2742604) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows Server 2003 (KB2744842) (HKLM\...\KB2744842) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows Server 2003 (KB2753842) (HKLM\...\KB2753842) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows Server 2003 (KB2753842-v2) (HKLM\...\KB2753842-v2) (Version: 2 - Microsoft Corporation)
Sicherheitsupdate für Windows Server 2003 (KB2758857) (HKLM\...\KB2758857) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows Server 2003 (KB2761226) (HKLM\...\KB2761226) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows Server 2003 (KB2770660) (HKLM\...\KB2770660) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows Server 2003 (KB2778344) (HKLM\...\KB2778344) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows Server 2003 (KB2779030) (HKLM\...\KB2779030) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows Server 2003 (KB2780091) (HKLM\...\KB2780091) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows Server 2003 (KB2799494) (HKLM\...\KB2799494) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows Server 2003 (KB2803821) (HKLM\...\KB2803821) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows Server 2003 (KB2803821-v2) (HKLM\...\KB2803821-v2) (Version: 2 - Microsoft Corporation)
Sicherheitsupdate für Windows Server 2003 (KB2807986) (HKLM\...\KB2807986) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows Server 2003 (KB2808735) (HKLM\...\KB2808735) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows Server 2003 (KB2813170) (HKLM\...\KB2813170) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows Server 2003 (KB2820197) (HKLM\...\KB2820197) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows Server 2003 (KB2820917) (HKLM\...\KB2820917) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows Server 2003 (KB2829361) (HKLM\...\KB2829361) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows Server 2003 (KB2833949) (HKLM\...\KB2833949) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows Server 2003 (KB2834886) (HKLM\...\KB2834886) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows Server 2003 (KB2839229) (HKLM\...\KB2839229) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows Server 2003 (KB2845187) (HKLM\...\KB2845187) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows Server 2003 (KB2847311) (HKLM\...\KB2847311) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows Server 2003 (KB2849470) (HKLM\...\KB2849470) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows Server 2003 (KB2850851) (HKLM\...\KB2850851) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows Server 2003 (KB2850869) (HKLM\...\KB2850869) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows Server 2003 (KB2859537) (HKLM\...\KB2859537) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows Server 2003 (KB2862152) (HKLM\...\KB2862152) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows Server 2003 (KB2862330) (HKLM\...\KB2862330) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows Server 2003 (KB2862335) (HKLM\...\KB2862335) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows Server 2003 (KB2864058) (HKLM\...\KB2864058) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows Server 2003 (KB2864063) (HKLM\...\KB2864063) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows Server 2003 (KB2868038) (HKLM\...\KB2868038) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows Server 2003 (KB2868626) (HKLM\...\KB2868626) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows Server 2003 (KB2876217) (HKLM\...\KB2876217) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows Server 2003 (KB2876315) (HKLM\...\KB2876315) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows Server 2003 (KB2876331) (HKLM\...\KB2876331) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows Server 2003 (KB2883150) (HKLM\...\KB2883150) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows Server 2003 (KB2892076) (HKLM\...\KB2892076) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows Server 2003 (KB2893294) (HKLM\...\KB2893294) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows Server 2003 (KB2893984) (HKLM\...\KB2893984) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows Server 2003 (KB2894845) (HKLM\...\KB2894845) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows Server 2003 (KB2898715) (HKLM\...\KB2898715) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows Server 2003 (KB2898860) (HKLM\...\KB2898860) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows Server 2003 (KB2900986) (HKLM\...\KB2900986) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows Server 2003 (KB2901115) (HKLM\...\KB2901115) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows Server 2003 (KB2914368) (HKLM\...\KB2914368) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows Server 2003 (KB2916036) (HKLM\...\KB2916036) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows Server 2003 (KB2918614) (HKLM\...\KB2918614) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows Server 2003 (KB2922229) (HKLM\...\KB2922229) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows Server 2003 (KB2926765) (HKLM\...\KB2926765) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows Server 2003 (KB2929961) (HKLM\...\KB2929961) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows Server 2003 (KB2930275) (HKLM\...\KB2930275) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows Server 2003 (KB2931352) (HKLM\...\KB2931352) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows Server 2003 (KB2939576) (HKLM\...\KB2939576) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows Server 2003 (KB2957503) (HKLM\...\KB2957503) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows Server 2003 (KB2957509) (HKLM\...\KB2957509) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows Server 2003 (KB2961072) (HKLM\...\KB2961072) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows Server 2003 (KB2972207) (HKLM\...\KB2972207) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows Server 2003 (KB2978114) (HKLM\...\KB2978114) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows Server 2003 (KB2989935) (HKLM\...\KB2989935) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows Server 2003 (KB2992611) (HKLM\...\KB2992611) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows Server 2003 (KB2993254) (HKLM\...\KB2993254) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows Server 2003 (KB2993958) (HKLM\...\KB2993958) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows Server 2003 (KB2998579) (HKLM\...\KB2998579) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows Server 2003 (KB3000061) (HKLM\...\KB3000061) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows Server 2003 (KB3002657-v2) (HKLM\...\KB3002657-v2) (Version: 2 - Microsoft Corporation)
Sicherheitsupdate für Windows Server 2003 (KB3002885) (HKLM\...\KB3002885) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows Server 2003 (KB3004361) (HKLM\...\KB3004361) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows Server 2003 (KB3006226) (HKLM\...\KB3006226) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows Server 2003 (KB3011780) (HKLM\...\KB3011780) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows Server 2003 (KB3013126) (HKLM\...\KB3013126) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows Server 2003 (KB3013455) (HKLM\...\KB3013455) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows Server 2003 (KB3014029) (HKLM\...\KB3014029) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows Server 2003 (KB3019215) (HKLM\...\KB3019215) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows Server 2003 (KB3020393) (HKLM\...\KB3020393) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows Server 2003 (KB3021674) (HKLM\...\KB3021674) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows Server 2003 (KB3023211) (HKLM\...\KB3023211) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows Server 2003 (KB3023562) (HKLM\...\KB3023562) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows Server 2003 (KB3029944) (HKLM\...\KB3029944) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows Server 2003 (KB3032323) (HKLM\...\KB3032323) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows Server 2003 (KB3033395-v2) (HKLM\...\KB3033395-v2) (Version: 2 - Microsoft Corporation)
Sicherheitsupdate für Windows Server 2003 (KB3033889) (HKLM\...\KB3033889) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows Server 2003 (KB3033890) (HKLM\...\KB3033890) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows Server 2003 (KB3034344) (HKLM\...\KB3034344) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows Server 2003 (KB3035132) (HKLM\...\KB3035132) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows Server 2003 (KB3037572) (HKLM\...\KB3037572) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows Server 2003 (KB3039066) (HKLM\...\KB3039066) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows Server 2003 (KB3045171) (HKLM\...\KB3045171) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows Server 2003 (KB3045999) (HKLM\...\KB3045999) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows Server 2003 (KB3046049) (HKLM\...\KB3046049) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows Server 2003 (KB3046306) (HKLM\...\KB3046306) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows Server 2003 (KB3046482) (HKLM\...\KB3046482) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows Server 2003 (KB3057839) (HKLM\...\KB3057839) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows Server 2003 (KB3061518) (HKLM\...\KB3061518) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows Server 2003 (KB3067505) (HKLM\...\KB3067505) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows Server 2003 (KB3067903) (HKLM\...\KB3067903) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows Server 2003 (KB3068457) (HKLM\...\KB3068457) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows Server 2003 (KB3069392) (HKLM\...\KB3069392) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows Server 2003 (KB3070102) (HKLM\...\KB3070102) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows Server 2003 (KB3072630) (HKLM\...\KB3072630) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows Server 2003 (KB3072633) (HKLM\...\KB3072633) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows Server 2003 (KB3077657) (HKLM\...\KB3077657) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows Server 2003 (KB923561) (HKLM\...\KB923561) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows Server 2003 (KB925902-v2) (HKLM\...\KB925902-v2) (Version: 2 - Microsoft Corporation)
Sicherheitsupdate für Windows Server 2003 (KB926122) (HKLM\...\KB926122) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows Server 2003 (KB929123) (HKLM\...\KB929123) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows Server 2003 (KB932168) (HKLM\...\KB932168) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows Server 2003 (KB933854) (HKLM\...\KB933854) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows Server 2003 (KB941569) (HKLM\...\KB941569) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows Server 2003 (KB942831) (HKLM\...\KB942831) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows Server 2003 (KB944653) (HKLM\...\KB944653) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows Server 2003 (KB946026) (HKLM\...\KB946026) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows Server 2003 (KB950762) (HKLM\...\KB950762) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows Server 2003 (KB950974) (HKLM\...\KB950974) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows Server 2003 (KB952004) (HKLM\...\KB952004) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows Server 2003 (KB952069) (HKLM\...\KB952069) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows Server 2003 (KB952954) (HKLM\...\KB952954) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows Server 2003 (KB954155) (HKLM\...\KB954155) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows Server 2003 (KB956572) (HKLM\...\KB956572) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows Server 2003 (KB956802) (HKLM\...\KB956802) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows Server 2003 (KB956844) (HKLM\...\KB956844) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows Server 2003 (KB958469) (HKLM\...\KB958469) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows Server 2003 (KB959426) (HKLM\...\KB959426) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows Server 2003 (KB960803) (HKLM\...\KB960803) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows Server 2003 (KB960859) (HKLM\...\KB960859) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows Server 2003 (KB967723) (HKLM\...\KB967723) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows Server 2003 (KB969059) (HKLM\...\KB969059) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows Server 2003 (KB970430) (HKLM\...\KB970430) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows Server 2003 (KB970483) (HKLM\...\KB970483) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows Server 2003 (KB971032) (HKLM\...\KB971032) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows Server 2003 (KB971657) (HKLM\...\KB971657) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows Server 2003 (KB972270) (HKLM\...\KB972270) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows Server 2003 (KB973507) (HKLM\...\KB973507) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows Server 2003 (KB973540) (HKLM\...\KB973540) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows Server 2003 (KB973869) (HKLM\...\KB973869) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows Server 2003 (KB973904) (HKLM\...\KB973904) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows Server 2003 (KB974112) (HKLM\...\KB974112) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows Server 2003 (KB974318) (HKLM\...\KB974318) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows Server 2003 (KB974392) (HKLM\...\KB974392) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows Server 2003 (KB974571) (HKLM\...\KB974571) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows Server 2003 (KB975025) (HKLM\...\KB975025) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows Server 2003 (KB975254) (HKLM\...\KB975254) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows Server 2003 (KB975467) (HKLM\...\KB975467) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows Server 2003 (KB975560) (HKLM\...\KB975560) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows Server 2003 (KB975713) (Version: 1 - Microsoft Corporation) Hidden
Sicherheitsupdate für Windows Server 2003 (KB976323) (HKLM\...\KB976323) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows Server 2003 (KB977816) (HKLM\...\KB977816) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows Server 2003 (KB977914) (HKLM\...\KB977914) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows Server 2003 (KB978338) (HKLM\...\KB978338) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows Server 2003 (KB978542) (HKLM\...\KB978542) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows Server 2003 (KB978695) (HKLM\...\KB978695) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows Server 2003 (KB978706) (HKLM\...\KB978706) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows Server 2003 (KB979309) (HKLM\...\KB979309) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows Server 2003 (KB979482) (HKLM\...\KB979482) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows Server 2003 (KB979687) (HKLM\...\KB979687) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows Server 2003 (KB979907) (HKLM\...\KB979907) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows Server 2003 (KB980232) (HKLM\...\KB980232) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows Server 2003 (KB981322) (HKLM\...\KB981322) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows Server 2003 (KB982132) (HKLM\...\KB982132) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows Server 2003 (KB982666) (HKLM\...\KB982666) (Version: 1 - Microsoft Corporation)
SQL Anywhere Studio 9 - Dokumentation (HKLM\...\{D2B0FD55-03C2-4B7F-A67F-C042C260371F}) (Version: 9.0.2.2451 - iAnywhere Solutions, Inc.)
SQL Anywhere Studio 9 - Software (HKLM\...\{F653AB56-DB37-415B-8DDD-EF5BC1982150}) (Version: 9.0.2.3951 - iAnywhere Solutions, Inc.)
Sybase InfoMaker 9.0 (HKLM\...\{25BAA92B-EE0B-11D5-BF27-00B0D015B730}) (Version:  - )
Sybase PowerDesigner 9.5.2 (HKLM\...\PowerDesigner 9) (Version:  - )
ThumbNailer (Version: 10.1.0.14 - Smaller Animals Software) Hidden
ThumbNailer 10 (HKU\S-1-5-21-3237239364-778931550-1432303268-500\...\ThumbNailer 10.1.0.14) (Version: 10.1.0.14 - Smaller Animals Software)
Update für Windows Internet Explorer 8 (KB3074886) (HKLM\...\KB3074886-IE8) (Version: 1 - Microsoft Corporation)
Update für Windows Internet Explorer 8 (KB982632) (HKLM\...\KB982632-IE8) (Version: 1 - Microsoft Corporation)
Update für Windows Server 2003 (KB2345886) (HKLM\...\KB2345886) (Version: 1 - Microsoft Corporation)
Update für Windows Server 2003 (KB2467659) (HKLM\...\KB2467659) (Version: 1 - Microsoft Corporation)
Update für Windows Server 2003 (KB2661254) (HKLM\...\KB2661254) (Version: 1 - Microsoft Corporation)
Update für Windows Server 2003 (KB2718704) (HKLM\...\KB2718704) (Version: 1 - Microsoft Corporation)
Update für Windows Server 2003 (KB2736233) (HKLM\...\KB2736233) (Version: 1 - Microsoft Corporation)
Update für Windows Server 2003 (KB2748349) (HKLM\...\KB2748349) (Version: 1 - Microsoft Corporation)
Update für Windows Server 2003 (KB2749655) (HKLM\...\KB2749655) (Version: 1 - Microsoft Corporation)
Update für Windows Server 2003 (KB2863058) (HKLM\...\KB2863058) (Version: 1 - Microsoft Corporation)
Update für Windows Server 2003 (KB2904266) (HKLM\...\KB2904266) (Version: 1 - Microsoft Corporation)
Update für Windows Server 2003 (KB2981580) (HKLM\...\KB2981580) (Version: 1 - Microsoft Corporation)
Update für Windows Server 2003 (KB2993651) (HKLM\...\KB2993651) (Version: 1 - Microsoft Corporation)
Update für Windows Server 2003 (KB3065979) (HKLM\...\KB3065979) (Version: 1 - Microsoft Corporation)
Update für Windows Server 2003 (KB927891) (HKLM\...\KB927891) (Version: 5 - Microsoft Corporation)
Update für Windows Server 2003 (KB936357) (HKLM\...\KB936357) (Version: 1 - Microsoft Corporation)
Update für Windows Server 2003 (KB948496) (HKLM\...\KB948496) (Version: 1 - Microsoft Corporation)
Update für Windows Server 2003 (KB955759) (HKLM\...\KB955759) (Version: 1 - Microsoft Corporation)
Update für Windows Server 2003 (KB968389) (HKLM\...\KB968389) (Version: 1 - Microsoft Corporation)
Update für Windows Server 2003 (KB971029) (HKLM\...\KB971029) (Version: 1 - Microsoft Corporation)
Update für Windows Server 2003 (KB973815) (HKLM\...\KB973815) (Version: 1 - Microsoft Corporation)
Update für Windows Server 2003 (KB973825) (HKLM\...\KB973825) (Version: 1 - Microsoft Corporation)
Update für Windows Server 2003 (KB973917-v2) (HKLM\...\KB973917-v2) (Version: 2 - Microsoft Corporation)
Windows Imaging Component (HKLM\...\WIC) (Version: 3.0.0.0 - Microsoft Corporation)
Windows Internet Explorer 8 (HKLM\...\ie8) (Version: 20090308.140743 - Microsoft Corporation)
Windows Resource Kit Tools (HKLM\...\{FA237125-51FF-408C-8BB8-30C2B3DFFF9C}) (Version: 5.2.3790 - Microsoft Corporation)
WinMakro II  (1.30) (HKLM\...\WinMakro II_is1) (Version:  - )
WinRAR 4.20 (32-Bit) (HKLM\...\WinRAR archiver) (Version: 4.20.0 - win.rar GmbH)
XGI Volari Z7/Z9/Z9s/Z9M/Z11/Z11M Display Driver (HKLM\...\XG20) (Version:  - )
XML Paper Specification Shared Components Language Pack 1.0 (Version:  - Microsoft Corporation) Hidden

==================== Benutzerdefinierte CLSID (Nicht auf der Ausnahmeliste): ==========================

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.)

CustomCLSID: HKU\S-1-5-21-3237239364-778931550-1432303268-500_Classes\CLSID\{6D051B7E-BB2F-44C2-A10B-690A266CAF7F}\InprocServer32 -> C:\WINDOWS\system32\shdocvw.dll (Microsoft Corporation)
CustomCLSID: HKU\S-1-5-21-3237239364-778931550-1432303268-500_Classes\CLSID\{FC5748BB-A158-42EC-A61A-41A12C1AD0E2}\InprocServer32 -> C:\WINDOWS\system32\shdocvw.dll (Microsoft Corporation)

==================== Wiederherstellungspunkte =========================

ATTENTION: Systemwiederherstellung ist deaktiviert
Überprüfen Sie den "winmgmt" Dienst oder reparieren Sie den WMI.


==================== Hosts Inhalt: ==========================

(Wenn benötigt kann der Hosts: Schalter in die Fixlist aufgenommen werden um die Hosts Datei zurückzusetzen.)

2003-03-26 06:00 - 2003-03-26 06:00 - 00000820 ____A C:\WINDOWS\system32\Drivers\etc\hosts
127.0.0.1      localhost

==================== Geplante Aufgaben (Nicht auf der Ausnahmeliste) =============

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.)


(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird die Aufgabe verschoben. Die Datei, die durch die Aufgabe gestartet wird, wird nicht verschoben.)

Task: C:\WINDOWS\Tasks\GoogleUpdateTaskMachineCore.job => C:\Programme\Google\Update\GoogleUpdate.exe
Task: C:\WINDOWS\Tasks\GoogleUpdateTaskMachineUA.job => C:\Programme\Google\Update\GoogleUpdate.exe

==================== Geladene Module (Nicht auf der Ausnahmeliste) ==============


==================== Alternate Data Streams (Nicht auf der Ausnahmeliste) =========

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird nur der ADS entfernt.)


==================== Abgesicherter Modus (Nicht auf der Ausnahmeliste) ===================

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Der Wert "AlternateShell" wird wiederhergestellt.)

HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\wd.sys => ""="Driver"
HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Network\nm => ""="Service"
HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Network\nm.sys => ""="Driver"
HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Network\UploadMgr => ""="Service"

==================== EXE Verknüpfungen (Nicht auf der Ausnahmeliste) ===============

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird der Registryeintrag auf den Standardwert zurückgesetzt oder entfernt.)


==================== Internet Explorer trusted/restricted ===============

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt.)


==================== Andere Bereiche ============================

(Aktuell gibt es keinen automatisierten Fix für diesen Bereich.)

HKU\S-1-5-21-3237239364-778931550-1432303268-500\Control Panel\Desktop\\Wallpaper ->
DNS Servers: 8.8.8.8
HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\System => (ConsentPromptBehaviorAdmin: ) (ConsentPromptBehaviorUser: ) (EnableLUA: )
mpsdrv Firewall Dienst läuft nicht.
MpsSvc Firewall Dienst läuft nicht.
bfe Firewall Dienst läuft nicht.
Windows Firewall ist aktiviert.

==================== MSCONFIG/TASK MANAGER Deaktivierte Einträge ==

(Aktuell gibt es keinen automatisierten Fix für diesen Bereich.)


==================== FirewallRules (Nicht auf der Ausnahmeliste) ===============

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.)

StandardProfile\AuthorizedApplications: [C:\Programme\FileZilla FTP Client\filezilla.exe] => Enabled:FileZilla FTP Client
StandardProfile\AuthorizedApplications: [D:\ihtml\installer\ihtmladmin.exe] => Disabled:ihtmladmin
StandardProfile\AuthorizedApplications: [D:\disks\dicomserver\dicomserver1416\ConquestDICOMServer.exe] => Enabled:DICOM server user interface
StandardProfile\AuthorizedApplications: [D:\disks\dicomserver\dicomserver1416\dgate.exe] => Enabled:dgate
StandardProfile\AuthorizedApplications: [C:\Programme\Sybase\SQL Anywhere 9\win32\dbeng9.exe] => Disabled:Adaptive Server Anywhere Database Engine
StandardProfile\AuthorizedApplications: [C:\Programme\Sybase\SQL Anywhere 9\win32\dbisqlg.exe] => Disabled:Adaptive Server Anywhere ISQL
StandardProfile\AuthorizedApplications: [C:\Programme\Sybase\Shared\Sybase Central 4.3\win32\scjview.exe] => Disabled:Sybase Central
StandardProfile\AuthorizedApplications: [D:\dicomserver1416\dgate.exe] => Enabled:dgate
StandardProfile\AuthorizedApplications: [D:\dicomserver1416\ConquestDICOMServer.exe] => Enabled:DICOM server user interface
StandardProfile\AuthorizedApplications: [D:\dicomserver\ConquestDICOMServer.exe] => Enabled:DICOM server user interface
StandardProfile\AuthorizedApplications: [D:\dicomserver\dgate.exe] => Enabled:dgate
StandardProfile\AuthorizedApplications: [C:\dicomserver\dgate.exe] => Enabled:dgate
StandardProfile\AuthorizedApplications: [C:\dicomserver\ConquestDICOMServer.exe] => Enabled:DICOM server user interface
StandardProfile\AuthorizedApplications: [C:\WINDOWS\system32\cys.exe] => Enabled:Serverkonfigurations-Assistent
StandardProfile\AuthorizedApplications: [C:\WINDOWS\system32\mmc.exe] => Enabled:Microsoft Management Console
StandardProfile\AuthorizedApplications: [C:\Programme\Google\Chrome\Application\chrome.exe] => Enabled:Google Chrome
StandardProfile\GloballyOpenPorts: [3389:TCP] => Enabled:@xpsp2res.dll,-22009
StandardProfile\GloballyOpenPorts: [80:TCP] => Enabled:www
StandardProfile\GloballyOpenPorts: [21:TCP] => Enabled:FTP
StandardProfile\GloballyOpenPorts: [3306:TCP] => Disabled:mysql
StandardProfile\GloballyOpenPorts: [5678:TCP] => Enabled:testdcm
StandardProfile\GloballyOpenPorts: [5500:TCP] => Enabled:FTPPort5500
StandardProfile\GloballyOpenPorts: [5501:TCP] => Enabled:FTPPort5501
StandardProfile\GloballyOpenPorts: [5502:TCP] => Enabled:FTPPort5502
StandardProfile\GloballyOpenPorts: [5503:TCP] => Enabled:FTPPort5503
StandardProfile\GloballyOpenPorts: [5504:TCP] => Enabled:FTPPort5504
StandardProfile\GloballyOpenPorts: [5505:TCP] => Enabled:FTPPort5505
StandardProfile\GloballyOpenPorts: [5506:TCP] => Enabled:FTPPort5506
StandardProfile\GloballyOpenPorts: [5507:TCP] => Enabled:FTPPort5507
StandardProfile\GloballyOpenPorts: [5508:TCP] => Enabled:FTPPort5508
StandardProfile\GloballyOpenPorts: [5509:TCP] => Enabled:FTPPort5509
StandardProfile\GloballyOpenPorts: [5510:TCP] => Enabled:FTPPort5510

==================== Fehlerhafte Geräte im Gerätemanager =============

Name: Intel(R) PRO/1000 PM Network Connection #2
Description: Intel(R) PRO/1000 PM Network Connection
Class Guid: {4D36E972-E325-11CE-BFC1-08002BE10318}
Manufacturer: Intel
Service: e1express
Problem: : This device is disabled. (Code 22)
Resolution: In Device Manager, click "Action", and then click "Enable Device". This starts the Enable Device wizard. Follow the instructions.

Name: Intel(R) PRO/100 S Server Adapter
Description: Intel(R) PRO/100 S Server Adapter
Class Guid: {4D36E972-E325-11CE-BFC1-08002BE10318}
Manufacturer: Intel
Service: E100B
Problem: : This device is disabled. (Code 22)
Resolution: In Device Manager, click "Action", and then click "Enable Device". This starts the Enable Device wizard. Follow the instructions.


==================== Fehlereinträge in der Ereignisanzeige: =========================

Applikationsfehler:
==================
Error: (07/28/2015 10:15:00 AM) (Source: MsiInstaller) (EventID: 11260) (User: NT-AUTORITÄT)
Description: Product: Google Update Helper -- Error 1260. Windows kann dieses Programm nicht öffnen, weil dies einer Systemrichtlinie zufolge nicht zulässig ist. Öffnen Sie die Ereignisanzeige, oder wenden Sie sich an den Systemadministrator, um weitere Informationen zu erhalten.
(NULL)(NULL)(NULL)(NULL)

Error: (07/28/2015 09:15:00 AM) (Source: MsiInstaller) (EventID: 11260) (User: NT-AUTORITÄT)
Description: Product: Google Update Helper -- Error 1260. Windows kann dieses Programm nicht öffnen, weil dies einer Systemrichtlinie zufolge nicht zulässig ist. Öffnen Sie die Ereignisanzeige, oder wenden Sie sich an den Systemadministrator, um weitere Informationen zu erhalten.
(NULL)(NULL)(NULL)(NULL)

Error: (07/28/2015 08:23:12 AM) (Source: Application Hang) (EventID: 1002) (User: )
Description: Stillstehende Anwendung explorer.exe, Version 6.0.3790.3959, Stillstandmodul hungapp, Version 0.0.0.0, Stillstandadresse 0x00000000.

Error: (07/28/2015 08:15:00 AM) (Source: MsiInstaller) (EventID: 11260) (User: NT-AUTORITÄT)
Description: Product: Google Update Helper -- Error 1260. Windows kann dieses Programm nicht öffnen, weil dies einer Systemrichtlinie zufolge nicht zulässig ist. Öffnen Sie die Ereignisanzeige, oder wenden Sie sich an den Systemadministrator, um weitere Informationen zu erhalten.
(NULL)(NULL)(NULL)(NULL)

Error: (07/28/2015 08:04:03 AM) (Source: .NET Runtime Optimization Service) (EventID: 1103) (User: )
Description: .NET Runtime Optimization Service (clr_optimization_v2.0.50727_32) - Tried to start a service that wasn't the latest version of CLR Optimization service. Will shutdown

Error: (07/28/2015 07:15:00 AM) (Source: MsiInstaller) (EventID: 11260) (User: NT-AUTORITÄT)
Description: Product: Google Update Helper -- Error 1260. Windows kann dieses Programm nicht öffnen, weil dies einer Systemrichtlinie zufolge nicht zulässig ist. Öffnen Sie die Ereignisanzeige, oder wenden Sie sich an den Systemadministrator, um weitere Informationen zu erhalten.
(NULL)(NULL)(NULL)(NULL)

Error: (07/28/2015 06:15:00 AM) (Source: MsiInstaller) (EventID: 11260) (User: NT-AUTORITÄT)
Description: Product: Google Update Helper -- Error 1260. Windows kann dieses Programm nicht öffnen, weil dies einer Systemrichtlinie zufolge nicht zulässig ist. Öffnen Sie die Ereignisanzeige, oder wenden Sie sich an den Systemadministrator, um weitere Informationen zu erhalten.
(NULL)(NULL)(NULL)(NULL)

Error: (07/28/2015 05:15:00 AM) (Source: MsiInstaller) (EventID: 11260) (User: NT-AUTORITÄT)
Description: Product: Google Update Helper -- Error 1260. Windows kann dieses Programm nicht öffnen, weil dies einer Systemrichtlinie zufolge nicht zulässig ist. Öffnen Sie die Ereignisanzeige, oder wenden Sie sich an den Systemadministrator, um weitere Informationen zu erhalten.
(NULL)(NULL)(NULL)(NULL)

Error: (07/28/2015 04:15:00 AM) (Source: MsiInstaller) (EventID: 11260) (User: NT-AUTORITÄT)
Description: Product: Google Update Helper -- Error 1260. Windows kann dieses Programm nicht öffnen, weil dies einer Systemrichtlinie zufolge nicht zulässig ist. Öffnen Sie die Ereignisanzeige, oder wenden Sie sich an den Systemadministrator, um weitere Informationen zu erhalten.
(NULL)(NULL)(NULL)(NULL)

Error: (07/28/2015 03:15:00 AM) (Source: MsiInstaller) (EventID: 11260) (User: NT-AUTORITÄT)
Description: Product: Google Update Helper -- Error 1260. Windows kann dieses Programm nicht öffnen, weil dies einer Systemrichtlinie zufolge nicht zulässig ist. Öffnen Sie die Ereignisanzeige, oder wenden Sie sich an den Systemadministrator, um weitere Informationen zu erhalten.
(NULL)(NULL)(NULL)(NULL)


Systemfehler:
=============
Error: (07/28/2015 10:50:07 AM) (Source: TermServDevices) (EventID: 1111) (User: )
Description: Der für den Drucker Fax erforderliche Treiber Microsoft Shared Fax Driver ist unbekannt. Wenden Sie sich an den Administrator, um den Treiber zu installieren, bevor Sie sich erneut anmelden.

Error: (07/28/2015 10:50:06 AM) (Source: TermServDevices) (EventID: 1111) (User: )
Description: Der für den Drucker Brother DCP-115C USB Printer erforderliche Treiber Brother DCP-115C USB Printer ist unbekannt. Wenden Sie sich an den Administrator, um den Treiber zu installieren, bevor Sie sich erneut anmelden.

Error: (07/28/2015 10:50:06 AM) (Source: TermServDevices) (EventID: 1111) (User: )
Description: Der für den Drucker Foxit Reader PDF Printer erforderliche Treiber Foxit Reader PDF Printer Driver ist unbekannt. Wenden Sie sich an den Administrator, um den Treiber zu installieren, bevor Sie sich erneut anmelden.

Error: (07/28/2015 10:01:00 AM) (Source: TermServDevices) (EventID: 1111) (User: )
Description: Der für den Drucker Foxit Reader PDF Printer erforderliche Treiber Foxit Reader PDF Printer Driver ist unbekannt. Wenden Sie sich an den Administrator, um den Treiber zu installieren, bevor Sie sich erneut anmelden.

Error: (07/28/2015 10:01:00 AM) (Source: TermServDevices) (EventID: 1111) (User: )
Description: Der für den Drucker Fax erforderliche Treiber Microsoft Shared Fax Driver ist unbekannt. Wenden Sie sich an den Administrator, um den Treiber zu installieren, bevor Sie sich erneut anmelden.

Error: (07/28/2015 10:01:00 AM) (Source: TermServDevices) (EventID: 1111) (User: )
Description: Der für den Drucker Brother DCP-115C USB Printer erforderliche Treiber Brother DCP-115C USB Printer ist unbekannt. Wenden Sie sich an den Administrator, um den Treiber zu installieren, bevor Sie sich erneut anmelden.

Error: (07/28/2015 09:58:28 AM) (Source: 0) (EventID: 55) (User: )
Description: Volume

Error: (07/28/2015 09:58:28 AM) (Source: 0) (EventID: 55) (User: )
Description: Volume

Error: (07/28/2015 09:58:28 AM) (Source: 0) (EventID: 55) (User: )
Description: Volume

Error: (07/28/2015 09:58:28 AM) (Source: 0) (EventID: 55) (User: )
Description: Volume


Microsoft Office:
=========================
Error: (07/28/2015 10:15:00 AM) (Source: MsiInstaller) (EventID: 11260) (User: NT-AUTORITÄT)
Description: Product: Google Update Helper -- Error 1260. Windows kann dieses Programm nicht öffnen, weil dies einer Systemrichtlinie zufolge nicht zulässig ist. Öffnen Sie die Ereignisanzeige, oder wenden Sie sich an den Systemadministrator, um weitere Informationen zu erhalten.
(NULL)(NULL)(NULL)(NULL)

Error: (07/28/2015 09:15:00 AM) (Source: MsiInstaller) (EventID: 11260) (User: NT-AUTORITÄT)
Description: Product: Google Update Helper -- Error 1260. Windows kann dieses Programm nicht öffnen, weil dies einer Systemrichtlinie zufolge nicht zulässig ist. Öffnen Sie die Ereignisanzeige, oder wenden Sie sich an den Systemadministrator, um weitere Informationen zu erhalten.
(NULL)(NULL)(NULL)(NULL)

Error: (07/28/2015 08:23:12 AM) (Source: Application Hang) (EventID: 1002) (User: )
Description: explorer.exe6.0.3790.3959hungapp0.0.0.000000000

Error: (07/28/2015 08:15:00 AM) (Source: MsiInstaller) (EventID: 11260) (User: NT-AUTORITÄT)
Description: Product: Google Update Helper -- Error 1260. Windows kann dieses Programm nicht öffnen, weil dies einer Systemrichtlinie zufolge nicht zulässig ist. Öffnen Sie die Ereignisanzeige, oder wenden Sie sich an den Systemadministrator, um weitere Informationen zu erhalten.
(NULL)(NULL)(NULL)(NULL)

Error: (07/28/2015 08:04:03 AM) (Source: .NET Runtime Optimization Service) (EventID: 1103) (User: )
Description: .NET Runtime Optimization Service (clr_optimization_v2.0.50727_32) - Tried to start a service that wasn't the latest version of CLR Optimization service. Will shutdown

Error: (07/28/2015 07:15:00 AM) (Source: MsiInstaller) (EventID: 11260) (User: NT-AUTORITÄT)
Description: Product: Google Update Helper -- Error 1260. Windows kann dieses Programm nicht öffnen, weil dies einer Systemrichtlinie zufolge nicht zulässig ist. Öffnen Sie die Ereignisanzeige, oder wenden Sie sich an den Systemadministrator, um weitere Informationen zu erhalten.
(NULL)(NULL)(NULL)(NULL)

Error: (07/28/2015 06:15:00 AM) (Source: MsiInstaller) (EventID: 11260) (User: NT-AUTORITÄT)
Description: Product: Google Update Helper -- Error 1260. Windows kann dieses Programm nicht öffnen, weil dies einer Systemrichtlinie zufolge nicht zulässig ist. Öffnen Sie die Ereignisanzeige, oder wenden Sie sich an den Systemadministrator, um weitere Informationen zu erhalten.
(NULL)(NULL)(NULL)(NULL)

Error: (07/28/2015 05:15:00 AM) (Source: MsiInstaller) (EventID: 11260) (User: NT-AUTORITÄT)
Description: Product: Google Update Helper -- Error 1260. Windows kann dieses Programm nicht öffnen, weil dies einer Systemrichtlinie zufolge nicht zulässig ist. Öffnen Sie die Ereignisanzeige, oder wenden Sie sich an den Systemadministrator, um weitere Informationen zu erhalten.
(NULL)(NULL)(NULL)(NULL)

Error: (07/28/2015 04:15:00 AM) (Source: MsiInstaller) (EventID: 11260) (User: NT-AUTORITÄT)
Description: Product: Google Update Helper -- Error 1260. Windows kann dieses Programm nicht öffnen, weil dies einer Systemrichtlinie zufolge nicht zulässig ist. Öffnen Sie die Ereignisanzeige, oder wenden Sie sich an den Systemadministrator, um weitere Informationen zu erhalten.
(NULL)(NULL)(NULL)(NULL)

Error: (07/28/2015 03:15:00 AM) (Source: MsiInstaller) (EventID: 11260) (User: NT-AUTORITÄT)
Description: Product: Google Update Helper -- Error 1260. Windows kann dieses Programm nicht öffnen, weil dies einer Systemrichtlinie zufolge nicht zulässig ist. Öffnen Sie die Ereignisanzeige, oder wenden Sie sich an den Systemadministrator, um weitere Informationen zu erhalten.
(NULL)(NULL)(NULL)(NULL)


==================== Memory info ===========================

Processor: Intel(R) Core(TM)2 CPU 6420 @ 2.13GHz
Percentage of memory in use: 10%
Total physical RAM: 6141.8 MB
Available physical RAM: 5512.66 MB
Total Virtual: 8006.5 MB
Available Virtual: 7073.34 MB

==================== Drives ================================

Drive c: (Volume) (Fixed) (Total:55.9 GB) (Free:28.16 GB) NTFS
Drive d: (Volume) (Fixed) (Total:232.88 GB) (Free:119.46 GB) NTFS
Drive e: (NRMEVOL_DE) (CDROM) (Total:0.62 GB) (Free:0 GB) CDFS
Drive f: (STORE N GO) (Removable) (Total:3.73 GB) (Free:3.15 GB) FAT32

==================== MBR & Partition Table ==================

========================================================
Disk: 0 (Size: 55.9 GB) (Disk ID: 184DD55B)
Partition 1: (Active) - (Size=55.9 GB) - (Type=07 NTFS)

========================================================
Disk: 1 (MBR Code: Windows 7 or 8) (Size: 232.9 GB) (Disk ID: 00069986)
Partition 1: (Not Active) - (Size=232.9 GB) - (Type=07 NTFS)

========================================================
Disk: 2 (Size: 3.7 GB) (Disk ID: 0BFD2D59)
Partition 1: (Active) - (Size=3.7 GB) - (Type=0C)

==================== Ende vom log ============================


cosinus 28.07.2015 10:27

Zitat:

konnte nicht auf den Prozess zugreifen -> smss.exe
konnte nicht auf den Prozess zugreifen -> csrss.exe
konnte nicht auf den Prozess zugreifen -> winlogon.exe
konnte nicht auf den Prozess zugreifen -> services.exe
Da hat was nicht geklappt, hast du wirklich Adminrechte für FRST?

lodda815 28.07.2015 10:37

JA, definitiv.

Habe in einer encrypten Datei das Wort CRYPTOCONTAINERL4 gefunden...hilft das weiter?

cosinus 28.07.2015 10:39

Erstell dir mal bitte nen neuen lokalen Adminuser (es sei denn dieser Server ist ein Domänencontroller, dann gibt es keine lokalen User mehr), melde den Administrator ab und dich mit dem neu erstellen Adminuser ein. Dann wiederhole FRST.

lodda815 28.07.2015 11:02

first:
Code:

Untersuchungsergebnis von Farbar Recovery Scan Tool (FRST) (x86) Version: 26-07-2015
durchgeführt von testadministrator (Administrator) auf NOVAMED2 (28-07-2015 12:01:39)
Gestartet von D:\inetpub\ftproot\alt
Geladene Profile: testadministrator (Verfügbare Profile: testadministrator & Administrator)
Platform: Microsoft(R) Windows(R) Server 2003 Enterprise Edition Service Pack 2 (X86) Sprache: Deutsch (Deutschland)
Internet Explorer Version 8 (Standard-Browser: Chrome)
Start-Modus: Normal
Anleitung für Farbar Recovery Scan Tool: hxxp://www.geekstogo.com/forum/topic/335081-frst-tutorial-how-to-use-farbar-recovery-scan-tool/

==================== Prozesse (Nicht auf der Ausnahmeliste) =================

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird der Prozess geschlossen. Die Datei wird nicht verschoben.)

konnte nicht auf den Prozess zugreifen -> smss.exe
konnte nicht auf den Prozess zugreifen -> csrss.exe
konnte nicht auf den Prozess zugreifen -> winlogon.exe
konnte nicht auf den Prozess zugreifen -> services.exe
konnte nicht auf den Prozess zugreifen -> lsass.exe
konnte nicht auf den Prozess zugreifen -> svchost.exe
konnte nicht auf den Prozess zugreifen -> svchost.exe
konnte nicht auf den Prozess zugreifen -> svchost.exe
konnte nicht auf den Prozess zugreifen -> svchost.exe
konnte nicht auf den Prozess zugreifen -> svchost.exe
konnte nicht auf den Prozess zugreifen -> spoolsv.exe
konnte nicht auf den Prozess zugreifen -> msdtc.exe
konnte nicht auf den Prozess zugreifen -> 3dm2.exe
konnte nicht auf den Prozess zugreifen -> dbsrv9.exe
konnte nicht auf den Prozess zugreifen -> DgateServ.exe
konnte nicht auf den Prozess zugreifen -> dgate.exe
konnte nicht auf den Prozess zugreifen -> svchost.exe
konnte nicht auf den Prozess zugreifen -> inetinfo.exe
konnte nicht auf den Prozess zugreifen -> jqs.exe
konnte nicht auf den Prozess zugreifen -> svchost.exe
konnte nicht auf den Prozess zugreifen -> sesvc.exe
konnte nicht auf den Prozess zugreifen -> svchost.exe
konnte nicht auf den Prozess zugreifen -> alg.exe
konnte nicht auf den Prozess zugreifen -> svchost.exe
konnte nicht auf den Prozess zugreifen -> wmiprvse.exe
konnte nicht auf den Prozess zugreifen -> wmiprvse.exe
konnte nicht auf den Prozess zugreifen -> csrss.exe
konnte nicht auf den Prozess zugreifen -> winlogon.exe
konnte nicht auf den Prozess zugreifen -> rdpclip.exe
konnte nicht auf den Prozess zugreifen -> explorer.exe
konnte nicht auf den Prozess zugreifen -> WinAVAlarm.exe
konnte nicht auf den Prozess zugreifen -> jusched.exe
konnte nicht auf den Prozess zugreifen -> ctfmon.exe
konnte nicht auf den Prozess zugreifen -> msiexec.exe
konnte nicht auf den Prozess zugreifen -> wuauclt.exe
konnte nicht auf den Prozess zugreifen -> svchost.exe
konnte nicht auf den Prozess zugreifen -> FRST.exe


==================== Registry (Nicht auf der Ausnahmeliste) ==================

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird der Registryeintrag auf den Standardwert zurückgesetzt oder entfernt. Die Datei wird nicht verschoben.)

HKLM\...\Run: [WinAVAlarm] => C:\Programme\AMCC\3DM2\WinAVAlarm.exe [409096 2009-10-24] (LSI)
HKLM\...\Run: [Adobe ARM] => C:\Programme\Gemeinsame Dateien\Adobe\ARM\1.0\AdobeARM.exe [959904 2013-11-21] (Adobe Systems Incorporated)
HKLM\...\Run: [SunJavaUpdateSched] => C:\Programme\Gemeinsame Dateien\Java\Java Update\jusched.exe [254336 2013-07-02] (Oracle Corporation)
HKLM\...\Run: [UserFaultCheck] => %systemroot%\system32\dumprep 0 -u
HKLM\...\Policies\Explorer: [ShowSuperHidden] 1
HKLM\...\Command Processor:  <======= ATTENTION
HKU\S-1-5-19\...\RunOnce: [tscuninstall] => C:\WINDOWS\system32\tscupgrd.exe [44032 2003-03-26] (Microsoft Corporation)
HKU\S-1-5-19\...\RunOnce: [_nltide_3] => rundll32 advpack.dll,LaunchINFSectionEx nLite.inf,C,,4,N
HKU\S-1-5-20\...\RunOnce: [tscuninstall] => C:\WINDOWS\system32\tscupgrd.exe [44032 2003-03-26] (Microsoft Corporation)
HKU\S-1-5-20\...\RunOnce: [_nltide_3] => rundll32 advpack.dll,LaunchINFSectionEx nLite.inf,C,,4,N
HKU\S-1-5-18\...\RunOnce: [tscuninstall] => C:\WINDOWS\system32\tscupgrd.exe [44032 2003-03-26] (Microsoft Corporation)
HKU\S-1-5-18\...\RunOnce: [_nltide_3] => rundll32 advpack.dll,LaunchINFSectionEx nLite.inf,C,,4,N
Lsa: [Notification Packages] RASSFM KDCSVC WDIGEST scecli

==================== Internet (Nicht auf der Ausnahmeliste) ====================

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird der Eintrag entfernt oder auf den Standardwert zurückgesetzt, wenn es sich um einen Registryeintrag handelt..)

BHO: Java(tm) Plug-In SSV Helper -> {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} -> C:\Programme\Java\jre7\bin\ssv.dll [2013-11-03] (Oracle Corporation)
BHO: Google Toolbar Helper -> {AA58ED58-01DD-4d91-8333-CF10577473F7} -> C:\Programme\Google\Google Toolbar\GoogleToolbar_32.dll [2015-07-15] (Google Inc.)
BHO: Java(tm) Plug-In 2 SSV Helper -> {DBC80044-A445-435b-BC74-9C25C1C588A9} -> C:\Programme\Java\jre7\bin\jp2ssv.dll [2013-11-03] (Oracle Corporation)
Toolbar: HKLM - Google Toolbar - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - C:\Programme\Google\Google Toolbar\GoogleToolbar_32.dll [2015-07-15] (Google Inc.)
DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} hxxp://fpdownload2.macromedia.com/get/shockwave/cabs/flash/swflash.cab
Winsock: Catalog5 03 C:\WINDOWS\system32\mswsock.dll [258048 2008-06-20] (Microsoft Corporation) ATTENTION: LibraryPath sollte sein "%SystemRoot%\system32\NLAapi.dll"
Tcpip\..\Interfaces\{517586DF-9BC6-41FC-B58A-46D03A42ADC4}: [NameServer] 8.8.8.8

FireFox:
========
FF Plugin: @java.com/DTPlugin,version=10.45.2 -> C:\Programme\Java\jre7\bin\dtplugin\npDeployJava1.dll [2013-11-03] (Oracle Corporation)
FF Plugin: @java.com/JavaPlugin,version=10.45.2 -> C:\Programme\Java\jre7\bin\plugin2\npjp2.dll [2013-11-03] (Oracle Corporation)
FF Plugin: @Microsoft.com/NpCtrl,version=1.0 -> C:\Programme\Microsoft Silverlight\4.1.10329.0\npctrl.dll [2012-03-29] ( Microsoft Corporation)
FF Plugin: @microsoft.com/WPF,version=3.5 -> C:\WINDOWS\Microsoft.NET\Framework\v3.5\Windows Presentation Foundation\NPWPF.dll [2008-07-29] (Microsoft Corporation)
FF Plugin: @tools.google.com/Google Update;version=3 -> C:\Programme\Google\Update\1.3.28.1\npGoogleUpdate3.dll [2015-07-16] (Google Inc.)
FF Plugin: @tools.google.com/Google Update;version=9 -> C:\Programme\Google\Update\1.3.28.1\npGoogleUpdate3.dll [2015-07-16] (Google Inc.)
FF Plugin: Adobe Reader -> C:\Programme\Adobe\Reader 10.0\Reader\AIR\nppdf32.dll [2014-08-03] (Adobe Systems Inc.)
FF HKLM\...\Firefox\Extensions: [{20a82645-c095-46ed-80e3-08825760534b}] - C:\WINDOWS\Microsoft.NET\Framework\v3.5\Windows Presentation Foundation\DotNetAssistantExtension
FF Extension: Microsoft .NET Framework Assistant - C:\WINDOWS\Microsoft.NET\Framework\v3.5\Windows Presentation Foundation\DotNetAssistantExtension [2015-07-28]

==================== Dienste (All) ========================

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.)

R2 3DM2; C:\Programme\AMCC\3DM2/3dm2.exe [1354248 2009-10-22] (LSI)
R2 ASANYs_testdb; C:\Programme\Sybase\SQL Anywhere 9\win32\dbsrv9.exe [83248 2010-06-30] (iAnywhere Solutions, Inc.)
S3 Dfs; C:\WINDOWS\system32\Dfssvc.exe [164864 2007-02-17] (Microsoft Corporation)
S2 gupdate; C:\Programme\Google\Update\GoogleUpdate.exe [116648 2013-12-05] (Google Inc.)
S3 gupdatem; C:\Programme\Google\Update\GoogleUpdate.exe [116648 2013-12-05] (Google Inc.)
S3 gusvc; C:\Programme\Google\Common\Google Updater\GoogleUpdaterService.exe [194032 2013-12-05] (Google)
R2 IISADMIN; C:\WINDOWS\system32\inetsrv\inetinfo.exe [14336 2007-02-17] (Microsoft Corporation)
S4 IsmServ; C:\WINDOWS\System32\ismserv.exe [40448 2007-02-17] (Microsoft Corporation)
R2 JavaQuickStarterService; C:\Programme\Java\jre7\bin\jqs.exe [182696 2013-11-03] (Oracle Corporation)
S4 kdc; C:\WINDOWS\System32\lsass.exe [16384 2003-03-26] (Microsoft Corporation)
S4 LicenseService; C:\WINDOWS\System32\llssrv.exe [94720 2007-02-18] (Microsoft Corporation)
S2 MBAMService; C:\Programme\Malwarebytes Anti-Malware\mbamservice.exe [1133880 2015-06-18] (Malwarebytes Corporation)
R2 MSFtpsvc; C:\WINDOWS\system32\inetsrv\inetinfo.exe [14336 2007-02-17] (Microsoft Corporation)
S3 NtFrs; C:\WINDOWS\system32\ntfrs.exe [793088 2007-02-17] (Microsoft Corporation)
S3 RSoPProv; C:\WINDOWS\system32\RSoPProv.exe [67072 2007-02-17] (Microsoft Corporation)
S3 sacsvr; C:\WINDOWS\system32\sacsvr.dll [12288 2003-03-26] (Microsoft Corporation)
S3 Sawmill8; C:\Programme\Sawmill 8\SawmillService.exe [102400 2012-03-13] () [Datei ist nicht signiert]
R2 sesvc; C:\Programme\ShadowExplorer\sesvc.exe [9216 2013-01-02] (www.shadowexplorer.com) [Datei ist nicht signiert]
R2 SMTPSVC; C:\WINDOWS\system32\inetsrv\inetinfo.exe [14336 2007-02-17] (Microsoft Corporation)
S4 TrkSvr; C:\WINDOWS\system32\trksvr.dll [50688 2003-03-26] (Microsoft Corporation)
S4 Tssdis; C:\WINDOWS\System32\tssdis.exe [71680 2007-02-17] (Microsoft Corporation)
R2 CONQUESTSRV1; c:\dicomserver\dgateserv.exe /process dgate.exe -^serverstatus.log [X]
R2 Eventlog;  [X]
R3 WinHttpAutoProxySvc; winhttp.dll [X]

==================== Drivers (Nicht auf der Ausnahmeliste) ====================

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.)

R0 3wDrv100; C:\WINDOWS\System32\DRIVERS\3wDrv100.sys [56320 2008-04-08] ()
S4 ClusDisk; C:\WINDOWS\System32\DRIVERS\ClusDisk.sys [69120 2007-02-17] (Microsoft Corporation)
R0 DfsDriver; C:\WINDOWS\System32\drivers\Dfs.sys [34816 2007-02-17] (Microsoft Corporation)
R3 MBAMProtector; C:\WINDOWS\system32\drivers\mbam.sys [23256 2015-06-18] (Malwarebytes Corporation)
S3 nm; C:\WINDOWS\System32\DRIVERS\NMnt.sys [42496 2007-02-17] (Microsoft Corporation)
S3 WLBS; C:\WINDOWS\System32\DRIVERS\wlbs.sys [175104 2007-02-17] (Microsoft Corporation)
R3 XGIGraphics_XG2X; C:\WINDOWS\System32\DRIVERS\xg20grp.sys [300416 2009-07-23] (XGI Technology Inc.)
S4 adpu320; No ImagePath
S4 afcnt; No ImagePath
S4 cpqarry2; No ImagePath
S4 cpqcissm; No ImagePath
S4 cpqfcalm; No ImagePath
S4 dellcerc; No ImagePath
S4 elxstor; No ImagePath
S4 hpt3xx; No ImagePath
S4 iirsp; No ImagePath
S4 IntelIde; No ImagePath
S3 IpInIp; system32\DRIVERS\ipinip.sys [X]
S4 ipsraidn; No ImagePath
U3 LicenseInfo; No ImagePath
S4 lp6nds35; No ImagePath
S4 nfrd960; No ImagePath
S4 ql2100; No ImagePath
S4 ql2200; No ImagePath
S4 ql2300; No ImagePath
U5 sacdrv; C:\Windows\System32\Drivers\sacdrv.sys [75264 2007-02-17] (Microsoft Corporation)
U5 ScsiPort; C:\WINDOWS\system32\drivers\scsiport.sys [105472 2007-02-17] (Microsoft Corporation)
S4 symmpi; No ImagePath
U1 WS2IFSL; No ImagePath

==================== NetSvcs (Nicht auf der Ausnahmeliste) ===================

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.)

NETSVC: Sacsvr -> C:\Windows\system32\sacsvr.dll (Microsoft Corporation)
NETSVC: TrkSvr -> C:\Windows\system32\trksvr.dll (Microsoft Corporation)

==================== Ein Monat: Erstellte Dateien und Ordner ========

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird die Datei/der Ordner verschoben.)

2015-07-28 12:00 - 2015-07-28 12:00 - 00000000 ____D C:\Dokumente und Einstellungen\testadministrator\Anwendungsdaten\WinRAR
2015-07-28 11:58 - 2015-07-28 11:58 - 00000000 ____D C:\Dokumente und Einstellungen\testadministrator\Anwendungsdaten\Notepad++
2015-07-28 11:57 - 2015-07-28 12:01 - 00000000 ____D C:\Dokumente und Einstellungen\testadministrator\Lokale Einstellungen\Temp\1
2015-07-28 11:57 - 2015-07-28 11:57 - 00000789 _____ C:\Dokumente und Einstellungen\testadministrator\Startmenü\Programme\Internet Explorer.lnk
2015-07-28 11:57 - 2015-07-28 11:57 - 00000724 _____ C:\Dokumente und Einstellungen\testadministrator\Startmenü\Programme\Outlook Express.lnk
2015-07-28 11:57 - 2015-07-28 11:57 - 00000020 ___SH C:\Dokumente und Einstellungen\testadministrator\ntuser.ini
2015-07-28 11:57 - 2015-07-28 11:57 - 00000000 __SHD C:\Dokumente und Einstellungen\testadministrator\IETldCache
2015-07-28 11:57 - 2015-07-28 11:57 - 00000000 ___RD C:\Dokumente und Einstellungen\testadministrator\Startmenü\Programme\Zubehör
2015-07-28 11:57 - 2015-07-28 11:57 - 00000000 ___RD C:\Dokumente und Einstellungen\testadministrator\Startmenü\Programme
2015-07-28 11:57 - 2015-07-28 11:57 - 00000000 ____D C:\Dokumente und Einstellungen\testadministrator
2015-07-28 11:57 - 2012-10-04 15:24 - 00000000 _____ C:\Dokumente und Einstellungen\testadministrator\Sti_Trace.log.lgbxich
2015-07-28 11:57 - 2012-10-04 15:23 - 00001605 _____ C:\Dokumente und Einstellungen\testadministrator\Startmenü\Programme\Remoteunterstützung.lnk
2015-07-28 11:57 - 2012-10-04 15:23 - 00000000 ___RD C:\Dokumente und Einstellungen\testadministrator\Startmenü\Programme\Autostart
2015-07-28 11:57 - 2012-10-04 15:23 - 00000000 ___RD C:\Dokumente und Einstellungen\testadministrator\Startmenü
2015-07-28 11:57 - 2012-10-04 15:23 - 00000000 ___HD C:\Dokumente und Einstellungen\testadministrator\Netzwerkumgebung
2015-07-28 11:57 - 2012-10-04 15:23 - 00000000 ___HD C:\Dokumente und Einstellungen\testadministrator\Druckumgebung
2015-07-28 10:54 - 2015-07-28 12:01 - 00000000 ____D C:\FRST
2015-07-28 10:54 - 2015-07-28 10:54 - 00066474 _____ C:\Dokumente und Einstellungen\Administrator.NOVAMED2\Desktop\FRST.txt
2015-07-28 10:54 - 2015-07-28 10:54 - 00059988 _____ C:\Dokumente und Einstellungen\Administrator.NOVAMED2\Desktop\Addition.txt
2015-07-28 10:53 - 2015-07-28 10:53 - 01650688 _____ (Farbar) C:\Dokumente und Einstellungen\Administrator.NOVAMED2\Desktop\FRST.exe
2015-07-28 09:35 - 2015-07-28 09:53 - 00000000 ____D C:\EEK
2015-07-28 09:35 - 2015-07-28 09:35 - 00000643 _____ C:\Dokumente und Einstellungen\Administrator.NOVAMED2\Desktop\Start Emsisoft Emergency Kit.lnk
2015-07-28 09:30 - 2015-07-28 09:29 - 163306768 _____ C:\Dokumente und Einstellungen\Administrator.NOVAMED2\Desktop\EmsisoftEmergencyKit.exe
2015-07-28 09:20 - 2015-07-28 09:32 - 00000000 ____D C:\Dokumente und Einstellungen\Administrator.NOVAMED2\Lokale Einstellungen\Temp\2
2015-07-28 08:02 - 2015-07-28 08:02 - 00069192 _____ C:\WINDOWS\Minidump\Mini072815-01.dmp
2015-07-28 07:59 - 2015-07-28 07:59 - 00000000 ____D C:\Dokumente und Einstellungen\Administrator.NOVAMED2\Anwendungsdaten\www.shadowexplorer.com
2015-07-28 07:58 - 2015-07-28 07:58 - 02219992 _____ C:\Dokumente und Einstellungen\Administrator.NOVAMED2\Lokale Einstellungen\Temp\dd_NET_Framework_20LP_Agile_Setup6FCB.txt
2015-07-28 07:58 - 2015-07-28 07:58 - 01175154 _____ C:\Dokumente und Einstellungen\Administrator.NOVAMED2\Lokale Einstellungen\Temp\dd_NET_Framework_30LP_Agile_Setup6FDC.txt
2015-07-28 07:58 - 2015-07-28 07:58 - 00492632 _____ C:\Dokumente und Einstellungen\Administrator.NOVAMED2\Lokale Einstellungen\Temp\dd_NET_Framework35_LangPack_MSI6FE9.txt
2015-07-28 07:58 - 2015-07-28 07:58 - 00113228 _____ C:\Dokumente und Einstellungen\Administrator.NOVAMED2\Lokale Einstellungen\Temp\dd_dotnetfx35install_lp.txt
2015-07-28 07:58 - 2015-07-28 07:58 - 00001538 _____ C:\Dokumente und Einstellungen\Administrator.NOVAMED2\Desktop\ShadowExplorer.lnk
2015-07-28 07:58 - 2015-07-28 07:58 - 00000002 _____ C:\Dokumente und Einstellungen\Administrator.NOVAMED2\Lokale Einstellungen\Temp\dd_dotnetfx35error_lp.txt
2015-07-28 07:58 - 2015-07-28 07:58 - 00000000 __HDC C:\WINDOWS\$NtUninstallXPSEPSCLP$
2015-07-28 07:58 - 2015-07-28 07:58 - 00000000 ____D C:\Programme\ShadowExplorer
2015-07-28 07:58 - 2015-07-28 07:58 - 00000000 ____D C:\Dokumente und Einstellungen\All Users.WINDOWS\Startmenü\Programme\ShadowExplorer
2015-07-28 07:58 - 2015-07-28 07:58 - 00000000 ____D C:\Dokumente und Einstellungen\All Users.WINDOWS\Startmenü\Programme\ShadowExplorer
2015-07-28 07:58 - 2006-06-29 13:07 - 00014048 ____N (Microsoft Corporation) C:\WINDOWS\system32\spmsg2.dll
2015-07-28 07:57 - 2015-07-28 07:58 - 01465016 _____ C:\Dokumente und Einstellungen\Administrator.NOVAMED2\Lokale Einstellungen\Temp\dd_NET_Framework35_MSI6F97.txt
2015-07-28 07:57 - 2015-07-28 07:57 - 04137476 _____ C:\Dokumente und Einstellungen\Administrator.NOVAMED2\Lokale Einstellungen\Temp\dd_NET_Framework30_Setup6F49.txt
2015-07-28 07:57 - 2015-07-28 07:57 - 00019351 _____ C:\Dokumente und Einstellungen\Administrator.NOVAMED2\Lokale Einstellungen\Temp\ASPNETSetup_00001.log
2015-07-28 07:57 - 2015-07-28 07:57 - 00004576 _____ C:\Dokumente und Einstellungen\Administrator.NOVAMED2\Lokale Einstellungen\Temp\dd_wcf_retCA3BC.txt
2015-07-28 07:57 - 2015-07-28 07:57 - 00000000 ____D C:\WINDOWS\system32\XPSViewer
2015-07-28 07:57 - 2015-07-28 07:57 - 00000000 ____D C:\Programme\Reference Assemblies
2015-07-28 07:57 - 2015-07-28 07:57 - 00000000 ____D C:\Programme\MSBuild
2015-07-28 07:57 - 2008-07-06 14:06 - 01676288 ____N (Microsoft Corporation) C:\WINDOWS\system32\xpssvcs.dll
2015-07-28 07:57 - 2008-07-06 14:06 - 01676288 ____N (Microsoft Corporation) C:\WINDOWS\system32\dllcache\xpssvcs.dll
2015-07-28 07:57 - 2008-07-06 14:06 - 00575488 ____N (Microsoft Corporation) C:\WINDOWS\system32\xpsshhdr.dll
2015-07-28 07:57 - 2008-07-06 14:06 - 00575488 ____N (Microsoft Corporation) C:\WINDOWS\system32\dllcache\xpsshhdr.dll
2015-07-28 07:57 - 2008-07-06 14:06 - 00117760 ____N (Microsoft Corporation) C:\WINDOWS\system32\prntvpt.dll
2015-07-28 07:57 - 2008-07-06 14:06 - 00089088 ____N (Microsoft Corporation) C:\WINDOWS\system32\dllcache\filterpipelineprintproc.dll
2015-07-28 07:57 - 2008-07-06 12:50 - 00597504 ____N (Microsoft Corporation) C:\WINDOWS\system32\dllcache\printfilterpipelinesvc.exe
2015-07-28 07:56 - 2015-07-28 07:57 - 14310162 _____ C:\Dokumente und Einstellungen\Administrator.NOVAMED2\Lokale Einstellungen\Temp\dd_NET_Framework20_Setup6E4A.txt
2015-07-28 07:56 - 2015-07-28 07:56 - 00384326 _____ C:\Dokumente und Einstellungen\Administrator.NOVAMED2\Lokale Einstellungen\Temp\dd_MSXML6_MSI6E44.txt
2015-07-28 07:56 - 2015-07-28 07:56 - 00000000 ____D C:\Programme\MSXML 6.0
2015-07-28 07:55 - 2015-07-28 07:58 - 00355880 _____ C:\Dokumente und Einstellungen\Administrator.NOVAMED2\Lokale Einstellungen\Temp\dd_dotnetfx35install.txt
2015-07-28 07:55 - 2015-07-28 07:58 - 00236590 _____ C:\Dokumente und Einstellungen\Administrator.NOVAMED2\Lokale Einstellungen\Temp\dd_depcheck_NETFX_EXP_35.txt
2015-07-28 07:55 - 2015-07-28 07:55 - 00000002 _____ C:\Dokumente und Einstellungen\Administrator.NOVAMED2\Lokale Einstellungen\Temp\dd_dotnetfx35error.txt
2015-07-28 07:55 - 2015-07-28 07:55 - 00000000 __RHD C:\AHCache
2015-07-28 07:40 - 2015-07-28 08:21 - 00098520 _____ (Malwarebytes Corporation) C:\WINDOWS\system32\Drivers\MBAMSwissArmy.sys
2015-07-28 07:40 - 2015-07-28 07:40 - 00000000 ____D C:\Programme\Malwarebytes Anti-Malware
2015-07-28 07:40 - 2015-07-28 07:40 - 00000000 ____D C:\Dokumente und Einstellungen\All Users.WINDOWS\Startmenü\Programme\Malwarebytes Anti-Malware
2015-07-28 07:40 - 2015-07-28 07:40 - 00000000 ____D C:\Dokumente und Einstellungen\All Users.WINDOWS\Startmenü\Programme\Malwarebytes Anti-Malware
2015-07-28 07:40 - 2015-07-28 07:40 - 00000000 ____D C:\Dokumente und Einstellungen\All Users.WINDOWS\Anwendungsdaten\Malwarebytes
2015-07-28 07:40 - 2015-07-28 07:40 - 00000000 ____D C:\Dokumente und Einstellungen\All Users.WINDOWS\Anwendungsdaten\Malwarebytes
2015-07-28 07:40 - 2015-06-18 08:41 - 00121560 _____ (Malwarebytes Corporation) C:\WINDOWS\system32\Drivers\mbamchameleon.sys
2015-07-28 07:40 - 2015-06-18 08:41 - 00023256 _____ (Malwarebytes Corporation) C:\WINDOWS\system32\Drivers\mbam.sys
2015-07-28 00:40 - 2015-07-28 00:40 - 00030230 _____ C:\Dokumente und Einstellungen\Administrator.NOVAMED2\Lokale Einstellungen\Temp\Microsoft .NET Framework 2.0-KB976569_20150727_224038406.html
2015-07-28 00:39 - 2015-07-28 00:40 - 05178596 _____ C:\Dokumente und Einstellungen\Administrator.NOVAMED2\Lokale Einstellungen\Temp\dd_netfx20MSI1FA2.txt
2015-07-28 00:39 - 2015-07-28 00:40 - 00016340 _____ C:\Dokumente und Einstellungen\Administrator.NOVAMED2\Lokale Einstellungen\Temp\dd_netfx20UI1FA2.txt
2015-07-28 00:39 - 2015-07-28 00:39 - 00000000 ____D C:\WINDOWS\RegisteredPackages
2015-07-27 22:50 - 2012-04-30 23:59 - 00007680 _____ C:\WINDOWS\system32\Avira-RansomFileUnlocker.resources.dll
2015-07-27 21:53 - 2014-12-30 10:54 - 00461000 _____ (Kaspersky Lab ZAO) C:\Dokumente und Einstellungen\Administrator.NOVAMED2\Desktop\RannohDecryptor.exe
2015-07-27 21:52 - 2015-07-27 21:49 - 00447176 _____ (Kaspersky Lab ZAO) C:\Dokumente und Einstellungen\Administrator.NOVAMED2\Desktop\rannohdecryptor16.exe
2015-07-27 21:24 - 2015-07-27 21:24 - 00000000 ____D C:\Dokumente und Einstellungen\Administrator.NOVAMED2\Desktop\TeslaDecoder
2015-07-27 20:58 - 2015-07-27 20:58 - 00010891 _____ C:\Dokumente und Einstellungen\Administrator.NOVAMED2\Desktop\hs_err_pid2428.log
2015-07-27 20:58 - 2015-07-27 20:58 - 00010240 _____ C:\dbsicher.db
2015-07-27 20:56 - 2015-07-27 20:56 - 00000000 ____D C:\dbneu
2015-07-27 20:32 - 2015-07-28 11:35 - 00000000 ____D C:\Dokumente und Einstellungen\Administrator.NOVAMED2\Lokale Einstellungen\Temp\1
2015-07-27 19:43 - 2015-07-27 19:43 - 00006201 _____ C:\Dokumente und Einstellungen\Administrator.NOVAMED2\Lokale Einstellungen\Temp\encrypted_list.txt
2015-07-27 19:43 - 2015-07-27 19:43 - 00000932 _____ C:\Dokumente und Einstellungen\NetworkService\encrypted_readme.txt
2015-07-27 19:43 - 2015-07-27 19:43 - 00000932 _____ C:\Dokumente und Einstellungen\LocalService\encrypted_readme.txt
2015-07-27 19:43 - 2015-07-27 19:43 - 00000932 _____ C:\Dokumente und Einstellungen\Administrator\Lokale Einstellungen\Temp\encrypted_readme.txt
2015-07-27 19:43 - 2015-07-27 19:43 - 00000932 _____ C:\Dokumente und Einstellungen\Administrator\encrypted_readme.txt
2015-07-27 19:43 - 2015-07-27 19:43 - 00000932 _____ C:\Dokumente und Einstellungen\Administrator.NOVAMED2\Lokale Einstellungen\Temp\encrypted_readme.txt
2015-07-27 19:43 - 2015-07-27 19:43 - 00000932 _____ C:\Dokumente und Einstellungen\Administrator.NOVAMED2\encrypted_readme.txt
2015-07-27 19:43 - 2015-07-27 19:43 - 00000932 _____ C:\Dokumente und Einstellungen\Administrator.NOVAMED2\Desktop\encrypted_readme.txt
2015-07-27 19:43 - 2015-07-27 19:43 - 00000716 _____ C:\Dokumente und Einstellungen\Administrator.NOVAMED2\Desktop\encrypted_list.txt
2015-07-27 19:43 - 2015-07-27 19:43 - 00000089 _____ C:\Dokumente und Einstellungen\Administrator\Lokale Einstellungen\Temp\encrypted_list.txt
2015-07-27 19:43 - 2015-07-27 19:43 - 00000073 _____ C:\Dokumente und Einstellungen\NetworkService\encrypted_list.txt
2015-07-27 19:43 - 2015-07-27 19:43 - 00000073 _____ C:\Dokumente und Einstellungen\LocalService\encrypted_list.txt
2015-07-27 19:43 - 2015-07-27 19:43 - 00000073 _____ C:\Dokumente und Einstellungen\Administrator\encrypted_list.txt
2015-07-27 19:43 - 2015-07-27 19:43 - 00000071 _____ C:\Dokumente und Einstellungen\Administrator.NOVAMED2\encrypted_list.txt
2015-07-27 19:42 - 2015-07-27 19:42 - 00000946 _____ C:\Dokumente und Einstellungen\Administrator.NOVAMED2\Eigene Dateien\_lgbxich_encrypted_readme.txt
2015-07-18 16:53 - 2015-07-27 19:43 - 00039618 _____ C:\Dokumente und Einstellungen\Administrator.NOVAMED2\Desktop\scj_errors-3.txt
2015-07-18 16:52 - 2015-07-27 19:43 - 00039617 _____ C:\Dokumente und Einstellungen\Administrator.NOVAMED2\Desktop\scj_errors-2.txt
2015-07-18 16:41 - 2015-07-27 19:43 - 00040781 _____ C:\Dokumente und Einstellungen\Administrator.NOVAMED2\Desktop\scj_errors.txt
2015-07-17 16:55 - 2015-07-27 19:43 - 00009209 _____ C:\Dokumente und Einstellungen\Administrator.NOVAMED2\Desktop\hs_err_pid3968.log
2015-07-17 16:03 - 2015-07-17 16:03 - 00069192 _____ C:\WINDOWS\Minidump\Mini071715-01.dmp
2015-07-16 16:12 - 2015-07-16 16:12 - 00017084 _____ C:\WINDOWS\KB3065979.log
2015-07-16 16:12 - 2015-07-16 16:12 - 00000000 __HDC C:\WINDOWS\$NtUninstallKB3077657$
2015-07-16 16:12 - 2015-07-16 16:12 - 00000000 __HDC C:\WINDOWS\$NtUninstallKB3065979$
2015-07-16 16:10 - 2015-07-16 16:10 - 00000000 __HDC C:\WINDOWS\$NtUninstallKB3070102$
2015-07-16 16:09 - 2015-07-27 19:43 - 00009072 _____ C:\Dokumente und Einstellungen\Administrator.NOVAMED2\Desktop\hs_err_pid2884.log
2015-07-16 16:09 - 2015-07-16 16:09 - 00015663 _____ C:\WINDOWS\KB3065822-IE8.log
2015-07-16 16:09 - 2015-07-16 16:09 - 00013123 _____ C:\WINDOWS\KB3074886-IE8.log
2015-07-16 16:09 - 2015-07-16 16:09 - 00000000 __HDC C:\WINDOWS\$NtUninstallKB3072633$
2015-07-16 16:09 - 2015-07-16 16:09 - 00000000 __HDC C:\WINDOWS\$NtUninstallKB3072630$
2015-07-16 16:09 - 2015-07-16 16:09 - 00000000 __HDC C:\WINDOWS\$NtUninstallKB3069392$
2015-07-16 16:09 - 2015-07-16 16:09 - 00000000 __HDC C:\WINDOWS\$NtUninstallKB3068457$
2015-07-16 16:09 - 2015-07-16 16:09 - 00000000 __HDC C:\WINDOWS\$NtUninstallKB3067903$
2015-07-16 16:09 - 2015-07-16 16:09 - 00000000 __HDC C:\WINDOWS\$NtUninstallKB3067505$
2015-07-15 02:01 - 2015-07-16 16:12 - 00021338 _____ C:\WINDOWS\KB3077657.log
2015-07-15 02:01 - 2015-07-16 16:10 - 00021455 _____ C:\WINDOWS\KB3070102.log
2015-07-15 02:01 - 2015-07-16 16:10 - 00020614 _____ C:\WINDOWS\KB3067903.log
2015-07-15 02:01 - 2015-07-16 16:09 - 00021078 _____ C:\WINDOWS\KB3067505.log
2015-07-15 02:01 - 2015-07-16 16:09 - 00018292 _____ C:\WINDOWS\KB3072633.log
2015-07-15 02:01 - 2015-07-16 16:09 - 00016890 _____ C:\WINDOWS\KB3068457.log
2015-07-15 02:01 - 2015-07-16 16:09 - 00013576 _____ C:\WINDOWS\KB3069392.log
2015-07-15 02:01 - 2015-07-07 20:16 - 06011904 _____ (Microsoft Corporation) C:\WINDOWS\system32\mshtml.dll
2015-07-15 02:01 - 2015-07-07 20:16 - 06011904 _____ (Microsoft Corporation) C:\WINDOWS\system32\dllcache\mshtml.dll
2015-07-15 02:01 - 2015-06-16 23:50 - 11086848 _____ (Microsoft Corporation) C:\WINDOWS\system32\ieframe.dll
2015-07-15 02:01 - 2015-06-16 23:50 - 02006528 _____ (Microsoft Corporation) C:\WINDOWS\system32\iertutil.dll
2015-07-15 02:01 - 2015-06-16 23:50 - 01217536 _____ (Microsoft Corporation) C:\WINDOWS\system32\urlmon.dll
2015-07-15 02:01 - 2015-06-16 23:50 - 01217536 _____ (Microsoft Corporation) C:\WINDOWS\system32\dllcache\urlmon.dll
2015-07-15 02:01 - 2015-06-16 23:50 - 00630272 _____ (Microsoft Corporation) C:\WINDOWS\system32\msfeeds.dll
2015-07-15 02:01 - 2015-06-16 23:50 - 00236544 _____ (Microsoft Corporation) C:\WINDOWS\system32\webcheck.dll
2015-07-15 02:01 - 2015-06-16 23:50 - 00236544 _____ (Microsoft Corporation) C:\WINDOWS\system32\dllcache\webcheck.dll
2015-07-15 02:01 - 2015-06-16 23:50 - 00105984 _____ (Microsoft Corporation) C:\WINDOWS\system32\url.dll
2015-07-15 02:01 - 2015-06-16 23:50 - 00105984 _____ (Microsoft Corporation) C:\WINDOWS\system32\dllcache\url.dll
2015-07-15 02:01 - 2015-06-16 23:50 - 00055296 _____ (Microsoft Corporation) C:\WINDOWS\system32\msfeedsbs.dll
2015-07-13 11:48 - 2015-07-27 19:43 - 00000000 ____D C:\Dokumente und Einstellungen\Administrator.NOVAMED2\Lokale Einstellungen\Temp\5
2015-07-08 13:23 - 2015-07-08 13:23 - 00000000 ____D C:\anonymizer-temp
2015-06-29 15:06 - 2015-06-29 15:06 - 00012129 _____ C:\WINDOWS\KB3058515-IE8.log
2015-06-29 15:06 - 2015-06-29 15:06 - 00000000 __HDC C:\WINDOWS\$NtUninstallKB3057839$
2015-06-29 15:06 - 2015-06-29 15:06 - 00000000 __HDC C:\WINDOWS\$NtUninstallKB3033890$
2015-06-29 10:58 - 2015-06-29 10:58 - 00069192 _____ C:\WINDOWS\Minidump\Mini062915-01.dmp
2015-06-28 03:49 - 2015-06-28 03:49 - 00688128 _____ (Microsoft Corporation) C:\WINDOWS\system32\dllcache\advapi32.dll
2015-06-28 03:49 - 2015-06-28 03:49 - 00688128 _____ (Microsoft Corporation) C:\WINDOWS\system32\advapi32.dll
2015-06-28 03:49 - 2015-06-28 03:49 - 00648704 _____ (Microsoft Corporation) C:\WINDOWS\system32\rpcrt4.dll
2015-06-28 03:49 - 2015-06-28 03:49 - 00648704 _____ (Microsoft Corporation) C:\WINDOWS\system32\dllcache\rpcrt4.dll
2015-06-28 03:49 - 2015-06-28 03:49 - 00355840 _____ (Microsoft Corporation) C:\WINDOWS\system32\kerberos.dll
2015-06-28 03:49 - 2015-06-28 03:49 - 00355840 _____ (Microsoft Corporation) C:\WINDOWS\system32\dllcache\kerberos.dll
2015-06-28 03:49 - 2015-06-28 03:49 - 00146432 _____ (Microsoft Corporation) C:\WINDOWS\system32\msv1_0.dll
2015-06-28 03:49 - 2015-06-28 03:49 - 00146432 _____ (Microsoft Corporation) C:\WINDOWS\system32\dllcache\msv1_0.dll

==================== Ein Monat: Geänderte Dateien und Ordner ========

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird die Datei/der Ordner verschoben.)

2015-07-28 11:59 - 2012-10-04 15:23 - 01527290 _____ C:\WINDOWS\system32\PerfStringBackup.INI
2015-07-28 11:57 - 2012-10-04 15:23 - 00004650 _____ C:\WINDOWS\wmsetup.log
2015-07-28 11:57 - 2012-10-04 15:22 - 01469510 _____ C:\WINDOWS\WindowsUpdate.log
2015-07-28 11:57 - 2012-10-04 14:10 - 00000000 ____D C:\WINDOWS\system32\inetsrv
2015-07-28 11:55 - 2012-10-04 15:25 - 00000006 ____H C:\WINDOWS\Tasks\SA.DAT
2015-07-28 11:15 - 2013-12-05 09:34 - 00001090 _____ C:\WINDOWS\Tasks\GoogleUpdateTaskMachineUA.job
2015-07-28 08:14 - 2012-10-04 14:10 - 00000000 ____D C:\WINDOWS\Microsoft.NET
2015-07-28 08:02 - 2013-05-28 13:25 - 00000000 ____D C:\WINDOWS\Minidump
2015-07-28 08:02 - 2012-10-07 08:39 - 00000000 ____D C:\dicomserver
2015-07-28 08:02 - 2012-10-04 16:18 - 212840448 _____ C:\WINDOWS\MEMORY.DMP
2015-07-28 08:02 - 2012-10-04 15:25 - 00012486 _____ C:\WINDOWS\PFRO.log
2015-07-28 08:02 - 2012-10-04 15:23 - 00093480 _____ C:\WINDOWS\system32\FNTCACHE.DAT
2015-07-28 07:58 - 2012-10-04 16:04 - 00027615 _____ C:\WINDOWS\spupdsvc.log
2015-07-28 07:58 - 2012-10-04 15:23 - 02380943 _____ C:\WINDOWS\iis6.log
2015-07-28 07:58 - 2012-10-04 15:23 - 02055226 _____ C:\WINDOWS\FaxSetup.log
2015-07-28 07:58 - 2012-10-04 15:23 - 01487379 _____ C:\WINDOWS\ocgen.log
2015-07-28 07:58 - 2012-10-04 15:23 - 01101758 _____ C:\WINDOWS\uddisetup.log
2015-07-28 07:58 - 2012-10-04 15:23 - 00871038 _____ C:\WINDOWS\tsoc.log
2015-07-28 07:58 - 2012-10-04 15:23 - 00768508 _____ C:\WINDOWS\msmqinst.log
2015-07-28 07:58 - 2012-10-04 15:23 - 00681060 _____ C:\WINDOWS\setupapi.log
2015-07-28 07:58 - 2012-10-04 15:23 - 00623903 _____ C:\WINDOWS\comsetup.log
2015-07-28 07:58 - 2012-10-04 15:23 - 00398494 _____ C:\WINDOWS\ntdtcsetup.log
2015-07-28 07:58 - 2012-10-04 15:23 - 00368825 _____ C:\WINDOWS\certocm.log
2015-07-28 07:58 - 2012-10-04 15:23 - 00334773 _____ C:\WINDOWS\netfxocm.log
2015-07-28 07:58 - 2012-10-04 15:23 - 00289274 _____ C:\WINDOWS\aspnetocm.log
2015-07-28 07:58 - 2012-10-04 15:23 - 00162181 _____ C:\WINDOWS\LicenOc.log
2015-07-28 07:58 - 2012-10-04 15:23 - 00101568 _____ C:\WINDOWS\pop3oc.log
2015-07-28 07:58 - 2012-10-04 15:23 - 00004142 _____ C:\WINDOWS\imsins.log
2015-07-28 07:58 - 2012-10-04 15:23 - 00000000 ___RD C:\Dokumente und Einstellungen\All Users.WINDOWS\Startmenü\Programme
2015-07-28 07:58 - 2012-10-04 15:23 - 00000000 ___RD C:\Dokumente und Einstellungen\All Users.WINDOWS\Startmenü\Programme
2015-07-28 07:58 - 2012-10-04 13:59 - 00000000 ___RD C:\Programme
2015-07-28 07:57 - 2012-10-04 14:10 - 00000000 ____D C:\WINDOWS\system32\spool
2015-07-28 07:48 - 2012-10-05 13:44 - 00004400 _____ C:\Dokumente und Einstellungen\Administrator.NOVAMED2\.isqlHistory9
2015-07-28 07:48 - 2012-10-05 13:44 - 00000555 _____ C:\Dokumente und Einstellungen\Administrator.NOVAMED2\.isqlSettings9
2015-07-28 07:17 - 2012-10-04 11:27 - 00000000 ____D C:\Temp
2015-07-28 05:15 - 2013-12-05 09:34 - 00001086 _____ C:\WINDOWS\Tasks\GoogleUpdateTaskMachineCore.job
2015-07-28 00:39 - 2012-10-04 13:59 - 00000000 ____D C:\Programme\Gemeinsame Dateien\Microsoft Shared
2015-07-27 22:23 - 2012-10-04 22:32 - 00000000 ____D C:\Dokumente und Einstellungen\Administrator.NOVAMED2\Anwendungsdaten\FileZilla
2015-07-27 22:17 - 2012-10-05 13:38 - 00000361 _____ C:\Dokumente und Einstellungen\Administrator.NOVAMED2\.jlogon9
2015-07-27 21:24 - 2012-10-05 11:11 - 00000845 _____ C:\Dokumente und Einstellungen\Administrator.NOVAMED2\.scUserPreferences43
2015-07-27 20:21 - 2012-10-04 15:25 - 00032362 _____ C:\WINDOWS\Tasks\SchedLgU.Txt
2015-07-27 20:20 - 2012-10-04 15:25 - 00000190 ___SH C:\Dokumente und Einstellungen\Administrator.NOVAMED2\ntuser.ini
2015-07-27 20:10 - 2014-10-29 12:40 - 00000000 ____D C:\Programme\Advanced Renamer
2015-07-27 20:10 - 2014-01-16 10:49 - 00000000 ____D C:\Dokumente und Einstellungen\Administrator.NOVAMED2\Eigene Dateien\ThumbNailer
2015-07-27 20:10 - 2013-07-06 16:21 - 00000000 ____D C:\Programme\Notepad++
2015-07-27 20:10 - 2013-04-11 15:20 - 00000000 ____D C:\Dokumente und Einstellungen\Administrator.NOVAMED2\Desktop\sicherung_russisch
2015-07-27 20:10 - 2013-03-23 21:06 - 00000000 ____D C:\Programme\WinMakro II
2015-07-27 20:10 - 2013-01-09 12:58 - 00000000 ____D C:\Programme\Ivan Image Converter
2015-07-27 20:10 - 2012-10-20 13:40 - 00000000 ____D C:\test
2015-07-27 20:10 - 2012-10-20 13:39 - 00000000 ____D C:\tools
2015-07-27 20:10 - 2012-10-14 14:24 - 00000000 ____D C:\Programme\Sawmill 8
2015-07-27 20:10 - 2012-10-11 10:31 - 00000000 ____D C:\PHP
2015-07-27 20:10 - 2012-10-05 10:11 - 00000000 ____D C:\Programme\oldSawmill 7
2015-07-27 20:10 - 2012-10-05 09:25 - 00000000 ____D C:\ihtml
2015-07-27 20:10 - 2012-10-05 08:28 - 00000000 ____D C:\Programme\WinRAR
2015-07-27 20:10 - 2012-10-04 22:32 - 00000000 ____D C:\Programme\FileZilla FTP Client
2015-07-27 20:10 - 2012-10-04 15:25 - 00000000 ____D C:\Dokumente und Einstellungen\Administrator.NOVAMED2
2015-07-27 20:10 - 2012-10-04 13:37 - 00000000 ____D C:\Dokumente und Einstellungen\Administrator
2015-07-27 20:10 - 2012-10-04 13:33 - 00000000 ____D C:\Programme\Outlook Express
2015-07-27 20:10 - 2012-10-04 13:33 - 00000000 ____D C:\Programme\NetMeeting
2015-07-27 20:10 - 2012-10-04 13:33 - 00000000 ____D C:\Programme\Gemeinsame Dateien\Dienste
2015-07-27 19:43 - 2015-06-06 14:37 - 20718466 _____ C:\Dokumente und Einstellungen\Administrator.NOVAMED2\Lokale Einstellungen\Temp\KB3048074_20150606_143659140-Microsoft .NET Framework 4 Client Profile-MSP0.txt.lgbxich
2015-07-27 19:43 - 2015-06-06 14:36 - 00065560 _____ C:\Dokumente und Einstellungen\Administrator.NOVAMED2\Lokale Einstellungen\Temp\KB3048074_20150606_143659140.html.lgbxich
2015-07-27 19:43 - 2015-06-06 14:31 - 20059934 _____ C:\Dokumente und Einstellungen\Administrator.NOVAMED2\Lokale Einstellungen\Temp\KB3023221_20150606_143129140-Microsoft .NET Framework 4 Client Profile-MSP0.txt.lgbxich
2015-07-27 19:43 - 2015-06-06 14:31 - 00065874 _____ C:\Dokumente und Einstellungen\Administrator.NOVAMED2\Lokale Einstellungen\Temp\KB3023221_20150606_143129140.html.lgbxich
2015-07-27 19:43 - 2015-06-06 14:28 - 19472952 _____ C:\Dokumente und Einstellungen\Administrator.NOVAMED2\Lokale Einstellungen\Temp\KB3032662_20150606_142841671-Microsoft .NET Framework 4 Client Profile-MSP0.txt.lgbxich
2015-07-27 19:43 - 2015-06-06 14:28 - 00065874 _____ C:\Dokumente und Einstellungen\Administrator.NOVAMED2\Lokale Einstellungen\Temp\KB3032662_20150606_142841671.html.lgbxich
2015-07-27 19:43 - 2015-05-03 16:24 - 00000000 ____D C:\Dokumente und Einstellungen\Administrator.NOVAMED2\Lokale Einstellungen\Temp\11
2015-07-27 19:43 - 2015-04-22 16:31 - 00022019 _____ C:\Dokumente und Einstellungen\Administrator.NOVAMED2\Lokale Einstellungen\Temp\ASPNETSetup_00009.log.lgbxich
2015-07-27 19:43 - 2015-04-22 16:31 - 00004474 _____ C:\Dokumente und Einstellungen\Administrator.NOVAMED2\Lokale Einstellungen\Temp\dd_wcf_CA_smci_20150422_143100_748.txt.lgbxich
2015-07-27 19:43 - 2015-04-22 16:30 - 03960648 _____ C:\Dokumente und Einstellungen\Administrator.NOVAMED2\Lokale Einstellungen\Temp\KB3037578_20150422_162854496-Microsoft .NET Framework 4 Extended-MSP1.txt.lgbxich
2015-07-27 19:43 - 2015-04-22 16:28 - 18933960 _____ C:\Dokumente und Einstellungen\Administrator.NOVAMED2\Lokale Einstellungen\Temp\KB3037578_20150422_162854496-Microsoft .NET Framework 4 Client Profile-MSP0.txt.lgbxich
2015-07-27 19:43 - 2015-04-22 16:28 - 00069326 _____ C:\Dokumente und Einstellungen\Administrator.NOVAMED2\Lokale Einstellungen\Temp\KB3037578_20150422_162854496.html.lgbxich
2015-07-27 19:43 - 2015-04-08 11:33 - 00009504 _____ C:\Dokumente und Einstellungen\Administrator.NOVAMED2\Lokale Einstellungen\Temp\au-descriptor-1.8.0_40-b26.xml.lgbxich
2015-07-27 19:43 - 2014-12-04 17:45 - 18372098 _____ C:\Dokumente und Einstellungen\Administrator.NOVAMED2\Lokale Einstellungen\Temp\KB2978125_20141204_164501012-Microsoft .NET Framework 4 Client Profile-MSP0.txt.lgbxich
2015-07-27 19:43 - 2014-12-04 17:45 - 00065626 _____ C:\Dokumente und Einstellungen\Administrator.NOVAMED2\Lokale Einstellungen\Temp\KB2978125_20141204_164501012.html.lgbxich
2015-07-27 19:43 - 2014-11-10 10:18 - 00000000 ____D C:\Dokumente und Einstellungen\Administrator.NOVAMED2\Lokale Einstellungen\Temp\6
2015-07-27 19:43 - 2014-10-15 22:44 - 00000570 _____ C:\Dokumente und Einstellungen\Administrator.NOVAMED2\Desktop\dicomeditor patient name.txt
2015-07-27 19:43 - 2014-10-15 08:33 - 17841978 _____ C:\Dokumente und Einstellungen\Administrator.NOVAMED2\Lokale Einstellungen\Temp\KB2979575v2_20141015_083306921-Microsoft .NET Framework 4 Client Profile-MSP0.txt.lgbxich
2015-07-27 19:43 - 2014-10-15 08:33 - 00065570 _____ C:\Dokumente und Einstellungen\Administrator.NOVAMED2\Lokale Einstellungen\Temp\KB2979575v2_20141015_083306921.html.lgbxich
2015-07-27 19:43 - 2014-10-15 08:31 - 17287514 _____ C:\Dokumente und Einstellungen\Administrator.NOVAMED2\Lokale Einstellungen\Temp\KB2972106_20141015_083100828-Microsoft .NET Framework 4 Client Profile-MSP0.txt.lgbxich
2015-07-27 19:43 - 2014-10-15 08:31 - 00066042 _____ C:\Dokumente und Einstellungen\Administrator.NOVAMED2\Lokale Einstellungen\Temp\KB2972106_20141015_083100828.html.lgbxich
2015-07-27 19:43 - 2014-09-12 10:52 - 03694732 _____ C:\Dokumente und Einstellungen\Administrator.NOVAMED2\Lokale Einstellungen\Temp\KB2894842v2_20140912_105055578-Microsoft .NET Framework 4 Extended-MSP1.txt.lgbxich
2015-07-27 19:43 - 2014-09-12 10:52 - 00022019 _____ C:\Dokumente und Einstellungen\Administrator.NOVAMED2\Lokale Einstellungen\Temp\ASPNETSetup_00008.log.lgbxich
2015-07-27 19:43 - 2014-09-12 10:52 - 00004474 _____ C:\Dokumente und Einstellungen\Administrator.NOVAMED2\Lokale Einstellungen\Temp\dd_wcf_CA_smci_20140912_085225_437.txt.lgbxich
2015-07-27 19:43 - 2014-09-12 10:50 - 16704176 _____ C:\Dokumente und Einstellungen\Administrator.NOVAMED2\Lokale Einstellungen\Temp\KB2894842v2_20140912_105055578-Microsoft .NET Framework 4 Client Profile-MSP0.txt.lgbxich
2015-07-27 19:43 - 2014-09-12 10:50 - 00069338 _____ C:\Dokumente und Einstellungen\Administrator.NOVAMED2\Lokale Einstellungen\Temp\KB2894842v2_20140912_105055578.html.lgbxich
2015-07-27 19:43 - 2014-09-12 10:48 - 16362464 _____ C:\Dokumente und Einstellungen\Administrator.NOVAMED2\Lokale Einstellungen\Temp\KB2972215_20140912_104808421-Microsoft .NET Framework 4 Client Profile-MSP0.txt.lgbxich
2015-07-27 19:43 - 2014-09-12 10:48 - 00066062 _____ C:\Dokumente und Einstellungen\Administrator.NOVAMED2\Lokale Einstellungen\Temp\KB2972215_20140912_104808421.html.lgbxich
2015-07-27 19:43 - 2014-07-23 12:17 - 00000000 ____D C:\Dokumente und Einstellungen\Administrator.NOVAMED2\Lokale Einstellungen\Temp\f
2015-07-27 19:43 - 2014-07-01 08:32 - 15720220 _____ C:\Dokumente und Einstellungen\Administrator.NOVAMED2\Lokale Einstellungen\Temp\KB2931365_20140701_083229984-Microsoft .NET Framework 4 Client Profile-MSP0.txt.lgbxich
2015-07-27 19:43 - 2014-07-01 08:32 - 00065504 _____ C:\Dokumente und Einstellungen\Administrator.NOVAMED2\Lokale Einstellungen\Temp\KB2931365_20140701_083229984.html.lgbxich
2015-07-27 19:43 - 2014-02-16 19:59 - 15263678 _____ C:\Dokumente und Einstellungen\Administrator.NOVAMED2\Lokale Einstellungen\Temp\KB2898855v2_20140216_185944143-Microsoft .NET Framework 4 Client Profile-MSP0.txt.lgbxich
2015-07-27 19:43 - 2014-02-16 19:59 - 00066318 _____ C:\Dokumente und Einstellungen\Administrator.NOVAMED2\Lokale Einstellungen\Temp\KB2898855v2_20140216_185944143.html.lgbxich
2015-07-27 19:43 - 2014-02-16 19:58 - 03405864 _____ C:\Dokumente und Einstellungen\Administrator.NOVAMED2\Lokale Einstellungen\Temp\KB2901110v2_20140216_185718174-Microsoft .NET Framework 4 Extended-MSP1.txt.lgbxich
2015-07-27 19:43 - 2014-02-16 19:58 - 00022019 _____ C:\Dokumente und Einstellungen\Administrator.NOVAMED2\Lokale Einstellungen\Temp\ASPNETSetup_00007.log.lgbxich
2015-07-27 19:43 - 2014-02-16 19:58 - 00004474 _____ C:\Dokumente und Einstellungen\Administrator.NOVAMED2\Lokale Einstellungen\Temp\dd_wcf_CA_smci_20140216_175833_268.txt.lgbxich
2015-07-27 19:43 - 2014-02-16 19:57 - 14655302 _____ C:\Dokumente und Einstellungen\Administrator.NOVAMED2\Lokale Einstellungen\Temp\KB2901110v2_20140216_185718174-Microsoft .NET Framework 4 Client Profile-MSP0.txt.lgbxich
2015-07-27 19:43 - 2014-02-16 19:57 - 00069244 _____ C:\Dokumente und Einstellungen\Administrator.NOVAMED2\Lokale Einstellungen\Temp\KB2901110v2_20140216_185718174.html.lgbxich
2015-07-27 19:43 - 2014-01-17 13:50 - 00001635 _____ C:\Dokumente und Einstellungen\Administrator.NOVAMED2\Desktop\xrays_neu.txt
2015-07-27 19:43 - 2014-01-16 10:49 - 03792086 _____ C:\Dokumente und Einstellungen\Administrator.NOVAMED2\Desktop\thumb10.zip
2015-07-27 19:43 - 2014-01-16 10:49 - 00008988 _____ C:\Dokumente und Einstellungen\Administrator.NOVAMED2\Desktop\hs_err_pid2932.log
2015-07-27 19:43 - 2013-12-05 09:34 - 00010111 _____ C:\Dokumente und Einstellungen\Administrator.NOVAMED2\Lokale Einstellungen\Temp\GoogleToolbarInstaller2.log.lgbxich
2015-07-27 19:43 - 2013-12-05 09:34 - 00004656 _____ C:\Dokumente und Einstellungen\Administrator.NOVAMED2\Lokale Einstellungen\Temp\GoogleToolbarInstaller1.log.lgbxich
2015-07-27 19:43 - 2013-12-05 09:34 - 00001658 _____ C:\Dokumente und Einstellungen\Administrator.NOVAMED2\Lokale Einstellungen\Temp\chrome_installer.log.lgbxich
2015-07-27 19:43 - 2013-10-29 13:29 - 00009435 _____ C:\Dokumente und Einstellungen\Administrator.NOVAMED2\Lokale Einstellungen\Temp\au-descriptor-1.7.0_45-b18.xml.lgbxich
2015-07-27 19:43 - 2013-10-13 11:09 - 14015080 _____ C:\Dokumente und Einstellungen\Administrator.NOVAMED2\Lokale Einstellungen\Temp\KB2861188_20131013_110941606-Microsoft .NET Framework 4 Client Profile-MSP0.txt.lgbxich
2015-07-27 19:43 - 2013-10-13 11:09 - 00065824 _____ C:\Dokumente und Einstellungen\Administrator.NOVAMED2\Lokale Einstellungen\Temp\KB2861188_20131013_110941606.html.lgbxich
2015-07-27 19:43 - 2013-10-13 11:07 - 00022019 _____ C:\Dokumente und Einstellungen\Administrator.NOVAMED2\Lokale Einstellungen\Temp\ASPNETSetup_00006.log.lgbxich
2015-07-27 19:43 - 2013-10-13 11:07 - 00004474 _____ C:\Dokumente und Einstellungen\Administrator.NOVAMED2\Lokale Einstellungen\Temp\dd_wcf_CA_smci_20131013_090708_621.txt.lgbxich
2015-07-27 19:43 - 2013-10-13 11:06 - 02574754 _____ C:\Dokumente und Einstellungen\Administrator.NOVAMED2\Lokale Einstellungen\Temp\KB2858302v2_20131013_110345840-Microsoft .NET Framework 4 Extended-MSP1.txt.lgbxich
2015-07-27 19:43 - 2013-10-13 11:03 - 13476510 _____ C:\Dokumente und Einstellungen\Administrator.NOVAMED2\Lokale Einstellungen\Temp\KB2858302v2_20131013_110345840-Microsoft .NET Framework 4 Client Profile-MSP0.txt.lgbxich
2015-07-27 19:43 - 2013-10-13 11:03 - 00069542 _____ C:\Dokumente und Einstellungen\Administrator.NOVAMED2\Lokale Einstellungen\Temp\KB2858302v2_20131013_110345840.html.lgbxich
2015-07-27 19:43 - 2013-09-27 13:46 - 00001542 _____ C:\Dokumente und Einstellungen\Administrator.NOVAMED2\Lokale Einstellungen\Temp\Silverlight0.log.lgbxich
2015-07-27 19:43 - 2013-09-27 10:33 - 00000803 _____ C:\Dokumente und Einstellungen\Administrator.NOVAMED2\Desktop\kopfnummern_und_namen_zuordnen.txt
2015-07-27 19:43 - 2013-09-27 09:38 - 00000727 _____ C:\Dokumente und Einstellungen\Administrator.NOVAMED2\Desktop\importzulassung.sql
2015-07-27 19:43 - 2013-08-24 20:25 - 00008992 _____ C:\Dokumente und Einstellungen\Administrator.NOVAMED2\Desktop\hs_err_pid5792.log
2015-07-27 19:43 - 2013-08-20 11:17 - 12984902 _____ C:\Dokumente und Einstellungen\Administrator.NOVAMED2\Lokale Einstellungen\Temp\KB2840628v2_20130820_111719711-Microsoft .NET Framework 4 Client Profile-MSP0.txt.lgbxich
2015-07-27 19:43 - 2013-08-20 11:17 - 00066430 _____ C:\Dokumente und Einstellungen\Administrator.NOVAMED2\Lokale Einstellungen\Temp\KB2840628v2_20130820_111719711.html.lgbxich
2015-07-27 19:43 - 2013-08-12 08:46 - 12364900 _____ C:\Dokumente und Einstellungen\Administrator.NOVAMED2\Lokale Einstellungen\Temp\KB2835393_20130812_084640734-Microsoft .NET Framework 4 Client Profile-MSP0.txt.lgbxich
2015-07-27 19:43 - 2013-08-12 08:46 - 00066958 _____ C:\Dokumente und Einstellungen\Administrator.NOVAMED2\Lokale Einstellungen\Temp\KB2835393_20130812_084640734.html.lgbxich
2015-07-27 19:43 - 2013-08-12 08:44 - 11732308 _____ C:\Dokumente und Einstellungen\Administrator.NOVAMED2\Lokale Einstellungen\Temp\KB2832407_20130812_084417234-Microsoft .NET Framework 4 Client Profile-MSP0.txt.lgbxich
2015-07-27 19:43 - 2013-08-12 08:44 - 00065776 _____ C:\Dokumente und Einstellungen\Administrator.NOVAMED2\Lokale Einstellungen\Temp\KB2832407_20130812_084417234.html.lgbxich
2015-07-27 19:43 - 2013-08-12 08:40 - 11294184 _____ C:\Dokumente und Einstellungen\Administrator.NOVAMED2\Lokale Einstellungen\Temp\KB2840628_20130812_084036046-Microsoft .NET Framework 4 Client Profile-MSP0.txt.lgbxich
2015-07-27 19:43 - 2013-08-12 08:40 - 00066044 _____ C:\Dokumente und Einstellungen\Administrator.NOVAMED2\Lokale Einstellungen\Temp\KB2840628_20130812_084036046.html.lgbxich
2015-07-27 19:43 - 2013-07-26 11:07 - 00009403 _____ C:\Dokumente und Einstellungen\Administrator.NOVAMED2\Desktop\russisch.csv
2015-07-27 19:43 - 2013-07-11 16:40 - 00009019 _____ C:\Dokumente und Einstellungen\Administrator.NOVAMED2\Desktop\hs_err_pid3312.log
2015-07-27 19:43 - 2013-07-06 16:21 - 00000000 ____D C:\Dokumente und Einstellungen\Administrator.NOVAMED2\Anwendungsdaten\Notepad++
2015-07-27 19:43 - 2013-06-10 16:28 - 00000876 _____ C:\Dokumente und Einstellungen\Administrator.NOVAMED2\Desktop\single_page_summary_region_001.csv
2015-07-27 19:43 - 2013-06-07 07:44 - 10621588 _____ C:\Dokumente und Einstellungen\Administrator.NOVAMED2\Lokale Einstellungen\Temp\KB2804576_20130607_074433666-Microsoft .NET Framework 4 Client Profile-MSP0.txt.lgbxich
2015-07-27 19:43 - 2013-06-07 07:44 - 00065740 _____ C:\Dokumente und Einstellungen\Administrator.NOVAMED2\Lokale Einstellungen\Temp\KB2804576_20130607_074433666.html.lgbxich
2015-07-27 19:43 - 2013-05-17 11:17 - 00009089 _____ C:\Dokumente und Einstellungen\Administrator.NOVAMED2\Desktop\hs_err_pid3044.log
2015-07-27 19:43 - 2013-05-16 15:05 - 00009239 _____ C:\Dokumente und Einstellungen\Administrator.NOVAMED2\Desktop\hs_err_pid1048.log
2015-07-27 19:43 - 2013-05-15 14:52 - 00037795 _____ C:\Dokumente und Einstellungen\Administrator.NOVAMED2\Lokale Einstellungen\Temp\jusched.log.lgbxich
2015-07-27 19:43 - 2013-05-15 14:52 - 00005328 _____ C:\Dokumente und Einstellungen\Administrator.NOVAMED2\Lokale Einstellungen\Temp\AdobeARM.log.lgbxich
2015-07-27 19:43 - 2013-04-20 08:44 - 00009019 _____ C:\Dokumente und Einstellungen\Administrator.NOVAMED2\Desktop\hs_err_pid4056.log
2015-07-27 19:43 - 2013-04-18 17:37 - 00000760 _____ C:\Dokumente und Einstellungen\Administrator.NOVAMED2\Desktop\test1.sql
2015-07-27 19:43 - 2013-04-18 17:27 - 00000754 _____ C:\Dokumente und Einstellungen\Administrator.NOVAMED2\Desktop\study_id.sql
2015-07-27 19:43 - 2013-04-06 09:22 - 00008968 _____ C:\Dokumente und Einstellungen\Administrator.NOVAMED2\Desktop\hs_err_pid5852.log
2015-07-27 19:43 - 2013-04-03 12:48 - 00017122 _____ C:\Dokumente und Einstellungen\Administrator.NOVAMED2\Desktop\index4.htm
2015-07-27 19:43 - 2013-03-27 20:19 - 00009333 _____ C:\Dokumente und Einstellungen\Administrator.NOVAMED2\Desktop\hs_err_pid4388.log
2015-07-27 19:43 - 2013-03-21 13:00 - 00000000 ____D C:\Dokumente und Einstellungen\Administrator.NOVAMED2\Anwendungsdaten\TeamViewer
2015-07-27 19:43 - 2013-02-19 13:21 - 10078296 _____ C:\Dokumente und Einstellungen\Administrator.NOVAMED2\Lokale Einstellungen\Temp\KB2789642_20130219_122150043-Microsoft .NET Framework 4 Client Profile-MSP0.txt.lgbxich
2015-07-27 19:43 - 2013-02-19 13:21 - 00066400 _____ C:\Dokumente und Einstellungen\Administrator.NOVAMED2\Lokale Einstellungen\Temp\KB2789642_20130219_122150043.html.lgbxich
2015-07-27 19:43 - 2013-02-02 18:48 - 00001291 _____ C:\Dokumente und Einstellungen\Administrator.NOVAMED2\Lokale Einstellungen\Temp\JAUReg.log.lgbxich
2015-07-27 19:43 - 2013-02-02 18:48 - 00001243 _____ C:\Dokumente und Einstellungen\Administrator.NOVAMED2\Lokale Einstellungen\Temp\AUCHECK_PARSER.txt.lgbxich
2015-07-27 19:43 - 2013-01-14 10:01 - 00000618 _____ C:\Dokumente und Einstellungen\Administrator.NOVAMED2\Desktop\ACHTUNG.txt
2015-07-27 19:43 - 2013-01-09 23:12 - 02337018 _____ C:\Dokumente und Einstellungen\Administrator.NOVAMED2\Lokale Einstellungen\Temp\KB2736428_20130109_221149062-Microsoft .NET Framework 4 Extended-MSP1.txt.lgbxich
2015-07-27 19:43 - 2013-01-09 23:12 - 00018659 _____ C:\Dokumente und Einstellungen\Administrator.NOVAMED2\Lokale Einstellungen\Temp\ASPNETSetup_00005.log.lgbxich
2015-07-27 19:43 - 2013-01-09 23:12 - 00004474 _____ C:\Dokumente und Einstellungen\Administrator.NOVAMED2\Lokale Einstellungen\Temp\dd_wcf_CA_smci_20130109_211245_125.txt.lgbxich
2015-07-27 19:43 - 2013-01-09 23:11 - 09498826 _____ C:\Dokumente und Einstellungen\Administrator.NOVAMED2\Lokale Einstellungen\Temp\KB2736428_20130109_221149062-Microsoft .NET Framework 4 Client Profile-MSP0.txt.lgbxich
2015-07-27 19:43 - 2013-01-09 23:11 - 02157400 _____ C:\Dokumente und Einstellungen\Administrator.NOVAMED2\Lokale Einstellungen\Temp\KB2742595_20130109_220928562-Microsoft .NET Framework 4 Extended-MSP1.txt.lgbxich
2015-07-27 19:43 - 2013-01-09 23:11 - 00062280 _____ C:\Dokumente und Einstellungen\Administrator.NOVAMED2\Lokale Einstellungen\Temp\KB2736428_20130109_221149062.html.lgbxich
2015-07-27 19:43 - 2013-01-09 23:11 - 00018659 _____ C:\Dokumente und Einstellungen\Administrator.NOVAMED2\Lokale Einstellungen\Temp\ASPNETSetup_00004.log.lgbxich
2015-07-27 19:43 - 2013-01-09 23:11 - 00004474 _____ C:\Dokumente und Einstellungen\Administrator.NOVAMED2\Lokale Einstellungen\Temp\dd_wcf_CA_smci_20130109_211128_390.txt.lgbxich
2015-07-27 19:43 - 2013-01-09 23:09 - 09069544 _____ C:\Dokumente und Einstellungen\Administrator.NOVAMED2\Lokale Einstellungen\Temp\KB2742595_20130109_220928562-Microsoft .NET Framework 4 Client Profile-MSP0.txt.lgbxich
2015-07-27 19:43 - 2013-01-09 23:09 - 00062446 _____ C:\Dokumente und Einstellungen\Administrator.NOVAMED2\Lokale Einstellungen\Temp\KB2742595_20130109_220928562.html.lgbxich
2015-07-27 19:43 - 2013-01-09 19:46 - 00000856 _____ C:\Dokumente und Einstellungen\Administrator.NOVAMED2\Desktop\update.sql
2015-07-27 19:43 - 2013-01-05 19:35 - 00000813 _____ C:\Dokumente und Einstellungen\Administrator.NOVAMED2\Desktop\single_page_summary_country_001.csv
2015-07-27 19:43 - 2012-12-19 10:12 - 00008963 _____ C:\Dokumente und Einstellungen\Administrator.NOVAMED2\Desktop\hs_err_pid3208.log
2015-07-27 19:43 - 2012-12-18 11:07 - 00008959 _____ C:\Dokumente und Einstellungen\Administrator.NOVAMED2\Desktop\hs_err_pid612.log
2015-07-27 19:43 - 2012-11-28 15:56 - 08486476 _____ C:\Dokumente und Einstellungen\Administrator.NOVAMED2\Lokale Einstellungen\Temp\KB2737019_20121128_145652205-Microsoft .NET Framework 4 Client Profile-MSP0.txt.lgbxich
2015-07-27 19:43 - 2012-11-28 15:56 - 00060116 _____ C:\Dokumente und Einstellungen\Administrator.NOVAMED2\Lokale Einstellungen\Temp\KB2737019_20121128_145652205.html.lgbxich
2015-07-27 19:43 - 2012-11-28 15:55 - 07987346 _____ C:\Dokumente und Einstellungen\Administrator.NOVAMED2\Lokale Einstellungen\Temp\KB2729449_20121128_145520127-Microsoft .NET Framework 4 Client Profile-MSP0.txt.lgbxich
2015-07-27 19:43 - 2012-11-28 15:55 - 00060032 _____ C:\Dokumente und Einstellungen\Administrator.NOVAMED2\Lokale Einstellungen\Temp\KB2729449_20121128_145520127.html.lgbxich
2015-07-27 19:43 - 2012-10-14 14:24 - 00504412 _____ C:\Dokumente und Einstellungen\Administrator.NOVAMED2\Lokale Einstellungen\Temp\dd_vcredistMSI3239.txt.lgbxich
2015-07-27 19:43 - 2012-10-14 14:24 - 00012044 _____ C:\Dokumente und Einstellungen\Administrator.NOVAMED2\Lokale Einstellungen\Temp\dd_vcredistUI3239.txt.lgbxich
2015-07-27 19:43 - 2012-10-12 06:25 - 00001037 _____ C:\Dokumente und Einstellungen\Administrator.NOVAMED2\IJ_Prefs.txt
2015-07-27 19:43 - 2012-10-12 06:24 - 00022211 _____ C:\Dokumente und Einstellungen\Administrator.NOVAMED2\Lokale Einstellungen\Temp\JavaDeployReg.log.lgbxich
2015-07-27 19:43 - 2012-10-12 06:23 - 00117980 _____ C:\Dokumente und Einstellungen\Administrator.NOVAMED2\Lokale Einstellungen\Temp\java_install.log.lgbxich
2015-07-27 19:43 - 2012-10-12 06:23 - 00015634 _____ C:\Dokumente und Einstellungen\Administrator.NOVAMED2\Lokale Einstellungen\Temp\java_install_reg.log.lgbxich
2015-07-27 19:43 - 2012-10-07 21:37 - 00593708 _____ C:\Dokumente und Einstellungen\Administrator.NOVAMED2\Lokale Einstellungen\Temp\dd_vcredistMSI5AED.txt.lgbxich
2015-07-27 19:43 - 2012-10-07 21:37 - 00014672 _____ C:\Dokumente und Einstellungen\Administrator.NOVAMED2\Lokale Einstellungen\Temp\dd_vcredistUI5AED.txt.lgbxich
2015-07-27 19:43 - 2012-10-07 21:37 - 00012762 _____ C:\Dokumente und Einstellungen\Administrator.NOVAMED2\Lokale Einstellungen\Temp\dd_vcredistUI5A8E.txt.lgbxich
2015-07-27 19:43 - 2012-10-07 21:35 - 00629018 _____ C:\Dokumente und Einstellungen\Administrator.NOVAMED2\Lokale Einstellungen\Temp\dd_vcredistMSI58CF.txt.lgbxich
2015-07-27 19:43 - 2012-10-07 21:35 - 00015152 _____ C:\Dokumente und Einstellungen\Administrator.NOVAMED2\Lokale Einstellungen\Temp\dd_vcredistUI58CF.txt.lgbxich
2015-07-27 19:43 - 2012-10-06 09:42 - 07341540 _____ C:\Dokumente und Einstellungen\Administrator.NOVAMED2\Lokale Einstellungen\Temp\KB2686827_20121006_094218187-Microsoft .NET Framework 4 Client Profile-MSP0.txt.lgbxich
2015-07-27 19:43 - 2012-10-06 09:42 - 00059706 _____ C:\Dokumente und Einstellungen\Administrator.NOVAMED2\Lokale Einstellungen\Temp\KB2686827_20121006_094218187.html.lgbxich
2015-07-27 19:43 - 2012-10-06 09:41 - 06901706 _____ C:\Dokumente und Einstellungen\Administrator.NOVAMED2\Lokale Einstellungen\Temp\KB2656405_20121006_094118187-Microsoft .NET Framework 4 Client Profile-MSP0.txt.lgbxich
2015-07-27 19:43 - 2012-10-06 09:41 - 00059454 _____ C:\Dokumente und Einstellungen\Administrator.NOVAMED2\Lokale Einstellungen\Temp\KB2656405_20121006_094118187.html.lgbxich
2015-07-27 19:43 - 2012-10-06 09:40 - 05782984 _____ C:\Dokumente und Einstellungen\Administrator.NOVAMED2\Lokale Einstellungen\Temp\KB2656368v2_20121006_094021328-Microsoft .NET Framework 4 Client Profile-MSP0.txt.lgbxich
2015-07-27 19:43 - 2012-10-06 09:40 - 00059638 _____ C:\Dokumente und Einstellungen\Administrator.NOVAMED2\Lokale Einstellungen\Temp\KB2656368v2_20121006_094021328.html.lgbxich
2015-07-27 19:43 - 2012-10-06 09:40 - 00014249 _____ C:\Dokumente und Einstellungen\Administrator.NOVAMED2\Lokale Einstellungen\Temp\ASPNETSetup_00003.log.lgbxich
2015-07-27 19:43 - 2012-10-06 09:40 - 00004474 _____ C:\Dokumente und Einstellungen\Administrator.NOVAMED2\Lokale Einstellungen\Temp\dd_wcf_CA_smci_20121006_074002_656.txt.lgbxich
2015-07-27 19:43 - 2012-10-06 09:39 - 01936002 _____ C:\Dokumente und Einstellungen\Administrator.NOVAMED2\Lokale Einstellungen\Temp\KB2487367_20121006_093948890-Microsoft .NET Framework 4 Extended-MSP0.txt.lgbxich
2015-07-27 19:43 - 2012-10-06 09:39 - 00055714 _____ C:\Dokumente und Einstellungen\Administrator.NOVAMED2\Lokale Einstellungen\Temp\KB2487367_20121006_093948890.html.lgbxich
2015-07-27 19:43 - 2012-10-06 09:37 - 05622770 _____ C:\Dokumente und Einstellungen\Administrator.NOVAMED2\Lokale Einstellungen\Temp\KB2604121_20121006_093751218-Microsoft .NET Framework 4 Client Profile-MSP0.txt.lgbxich
2015-07-27 19:43 - 2012-10-06 09:37 - 01840630 _____ C:\Dokumente und Einstellungen\Administrator.NOVAMED2\Lokale Einstellungen\Temp\KB2656351_20121006_093637406-Microsoft .NET Framework 4 Extended-MSP1.txt.lgbxich
2015-07-27 19:43 - 2012-10-06 09:37 - 00059708 _____ C:\Dokumente und Einstellungen\Administrator.NOVAMED2\Lokale Einstellungen\Temp\KB2604121_20121006_093751218.html.lgbxich
2015-07-27 19:43 - 2012-10-06 09:37 - 00014249 _____ C:\Dokumente und Einstellungen\Administrator.NOVAMED2\Lokale Einstellungen\Temp\ASPNETSetup_00002.log.lgbxich
2015-07-27 19:43 - 2012-10-06 09:37 - 00004474 _____ C:\Dokumente und Einstellungen\Administrator.NOVAMED2\Lokale Einstellungen\Temp\dd_wcf_CA_smci_20121006_073715_765.txt.lgbxich
2015-07-27 19:43 - 2012-10-06 09:36 - 05119084 _____ C:\Dokumente und Einstellungen\Administrator.NOVAMED2\Lokale Einstellungen\Temp\KB2656351_20121006_093637406-Microsoft .NET Framework 4 Client Profile-MSP0.txt.lgbxich
2015-07-27 19:43 - 2012-10-06 09:36 - 00125929 _____ C:\Dokumente und Einstellungen\Administrator.NOVAMED2\Lokale Einstellungen\Temp\dd_clwireg.txt.lgbxich
2015-07-27 19:43 - 2012-10-06 09:36 - 00062966 _____ C:\Dokumente und Einstellungen\Administrator.NOVAMED2\Lokale Einstellungen\Temp\KB2656351_20121006_093637406.html.lgbxich
2015-07-27 19:43 - 2012-10-05 17:04 - 00279296 _____ C:\Dokumente und Einstellungen\Administrator.NOVAMED2\Lokale Einstellungen\Temp\Microsoft Visual C++ 2010  x86 Redistributable Setup_20121005_170443062-MSI_vc_red.msi.txt.lgbxich
2015-07-27 19:43 - 2012-10-05 17:04 - 00076418 _____ C:\Dokumente und Einstellungen\Administrator.NOVAMED2\Lokale Einstellungen\Temp\Microsoft Visual C++ 2010  x86 Redistributable Setup_20121005_170443062.html.lgbxich
2015-07-27 19:43 - 2012-10-05 13:16 - 00109078 _____ C:\Dokumente und Einstellungen\Administrator.NOVAMED2\Lokale Einstellungen\Temp\new_products.xml.lgbxich
2015-07-27 19:43 - 2012-10-05 13:15 - 00867748 _____ C:\Dokumente und Einstellungen\Administrator.NOVAMED2\Lokale Einstellungen\Temp\Microsoft .NET Framework Language Pack Setup_20121005_131456875-MSI_netfx_ExtendedLP_x86.msi.txt.lgbxich
2015-07-27 19:43 - 2012-10-05 13:15 - 00015531 _____ C:\Dokumente und Einstellungen\Administrator.NOVAMED2\Lokale Einstellungen\Temp\ASPNETSetup_00001.log.lgbxich
2015-07-27 19:43 - 2012-10-05 13:14 - 02126882 _____ C:\Dokumente und Einstellungen\Administrator.NOVAMED2\Lokale Einstellungen\Temp\Microsoft .NET Framework 4 Setup_20121005_131215562-MSI_netfx_Extended_x86.msi.txt.lgbxich
2015-07-27 19:43 - 2012-10-05 13:14 - 01243616 _____ C:\Dokumente und Einstellungen\Administrator.NOVAMED2\Lokale Einstellungen\Temp\Microsoft .NET Framework Language Pack Setup_20121005_131456875-MSI_netfx_CoreLP_x86.msi.txt.lgbxich
2015-07-27 19:43 - 2012-10-05 13:14 - 00359180 _____ C:\Dokumente und Einstellungen\Administrator.NOVAMED2\Lokale Einstellungen\Temp\Microsoft .NET Framework Language Pack Setup_20121005_131456875.html.lgbxich
2015-07-27 19:43 - 2012-10-05 13:14 - 00015103 _____ C:\Dokumente und Einstellungen\Administrator.NOVAMED2\Lokale Einstellungen\Temp\ASPNETSetup_00000.log.lgbxich
2015-07-27 19:43 - 2012-10-05 13:14 - 00004084 _____ C:\Dokumente und Einstellungen\Administrator.NOVAMED2\Lokale Einstellungen\Temp\dd_wcf_CA_smci_20121005_111421_750.txt.lgbxich
2015-07-27 19:43 - 2012-10-05 13:12 - 05073324 _____ C:\Dokumente und Einstellungen\Administrator.NOVAMED2\Lokale Einstellungen\Temp\Microsoft .NET Framework 4 Setup_20121005_131215562-MSI_netfx_Core_x86.msi.txt.lgbxich
2015-07-27 19:43 - 2012-10-05 13:12 - 00873180 _____ C:\Dokumente und Einstellungen\Administrator.NOVAMED2\Lokale Einstellungen\Temp\Microsoft .NET Framework 4 Setup_20121005_131215562.html.lgbxich
2015-07-27 19:43 - 2012-10-05 13:12 - 00137782 _____ C:\Dokumente und Einstellungen\Administrator.NOVAMED2\Lokale Einstellungen\Temp\Microsoft .NET Framework 4 Setup_20121005_131215562-MSI_RGB9RAST_x86.msi.txt.lgbxich
2015-07-27 19:43 - 2012-10-05 13:11 - 00057680 _____ C:\Dokumente und Einstellungen\Administrator.NOVAMED2\Lokale Einstellungen\Temp\Microsoft .NET Framework 4 Setup_20121005_131145531.html.lgbxich
2015-07-27 19:43 - 2012-10-05 13:10 - 00181674 _____ C:\Dokumente und Einstellungen\Administrator.NOVAMED2\Lokale Einstellungen\Temp\Microsoft .NET Framework 4 Setup_20121005_131020015.html.lgbxich
2015-07-27 19:43 - 2012-10-05 13:05 - 00179168 _____ C:\Dokumente und Einstellungen\Administrator.NOVAMED2\Lokale Einstellungen\Temp\Microsoft .NET Framework 4.5 Setup_20121005_130505062.html.lgbxich
2015-07-27 19:43 - 2012-10-04 22:01 - 00025504 _____ C:\Dokumente und Einstellungen\Administrator.NOVAMED2\Lokale Einstellungen\Temp\NetFxUpdate_v1.1.4322.log.lgbxich
2015-07-27 19:43 - 2012-10-04 22:01 - 00007283 _____ C:\Dokumente und Einstellungen\Administrator.NOVAMED2\Lokale Einstellungen\Temp\_NDP_OCM_ToGAC.log.lgbxich
2015-07-27 19:43 - 2012-10-04 22:01 - 00003130 _____ C:\Dokumente und Einstellungen\Administrator.NOVAMED2\Lokale Einstellungen\Temp\_NDP_OCM_SetRegNI.log.lgbxich
2015-07-27 19:43 - 2012-10-04 15:48 - 00667324 _____ C:\Dokumente und Einstellungen\Administrator.NOVAMED2\Lokale Einstellungen\Temp\dd_vcredistMSI654C.txt.lgbxich
2015-07-27 19:43 - 2012-10-04 15:48 - 00016504 _____ C:\Dokumente und Einstellungen\Administrator.NOVAMED2\Lokale Einstellungen\Temp\dd_vcredistUI654C.txt.lgbxich
2015-07-27 19:43 - 2012-10-04 15:34 - 00003989 _____ C:\Dokumente und Einstellungen\Administrator.NOVAMED2\Lokale Einstellungen\Temp\DxSysChk_Log.txt.lgbxich
2015-07-27 19:43 - 2012-10-04 15:27 - 00000000 ____D C:\Dokumente und Einstellungen\Administrator.NOVAMED2\Lokale Einstellungen\Temp\IPMx2
2015-07-27 19:43 - 2012-10-04 15:23 - 00000000 ___HD C:\Dokumente und Einstellungen\Default User.WINDOWS
2015-07-27 19:43 - 2012-10-04 14:07 - 00000864 _____ C:\Dokumente und Einstellungen\Administrator\Lokale Einstellungen\Temp\StaticIP.txt.lgbxich
2015-07-27 19:43 - 2012-10-04 13:41 - 00003983 _____ C:\Dokumente und Einstellungen\Administrator\Lokale Einstellungen\Temp\DxSysChk_Log.txt.lgbxich
2015-07-27 19:43 - 2012-10-04 13:36 - 00000000 __SHD C:\Dokumente und Einstellungen\NetworkService
2015-07-27 19:43 - 2012-10-04 13:36 - 00000000 __SHD C:\Dokumente und Einstellungen\LocalService
2015-07-26 21:48 - 2012-10-05 11:14 - 00000152 _____ C:\Dokumente und Einstellungen\Administrator.NOVAMED2\helpManager.lst
2015-07-26 18:34 - 2003-03-26 06:00 - 00002206 _____ C:\WINDOWS\system32\wpa.dbl
2015-07-16 16:12 - 2013-08-20 11:19 - 00000000 ____D C:\WINDOWS\system32\MRT
2015-07-16 16:12 - 2012-10-04 15:23 - 00004142 _____ C:\WINDOWS\imsins.BAK
2015-07-16 16:10 - 2012-10-04 16:02 - 00140980 _____ C:\WINDOWS\updspapi.log
2015-07-08 16:53 - 2011-02-15 15:19 - 00290816 ____N (Adobe Systems Incorporated) C:\WINDOWS\system32\dllcache\atmfd.dll
2015-07-08 16:53 - 2007-02-17 06:38 - 00290816 _____ (Adobe Systems Incorporated) C:\WINDOWS\system32\atmfd.dll
2015-07-03 08:49 - 2012-10-04 22:04 - 127070192 _____ (Microsoft Corporation) C:\WINDOWS\system32\MRT.exe
2015-06-29 15:06 - 2015-06-10 02:47 - 00012983 _____ C:\WINDOWS\KB3057839.log
2015-06-29 15:06 - 2012-10-04 22:04 - 00000000 ____D C:\WINDOWS\ie8updates

Einige Dateien in TEMP:
====================
C:\Dokumente und Einstellungen\Administrator.NOVAMED2\Lokale Einstellungen\Temp\1\dotnetfx35setup.exe


==================== Bamital & volsnap Check =================

(Es ist kein automatischer Fix für Dateien vorhanden, die an der Verifikation gescheitert sind.)

C:\WINDOWS\explorer.exe => Datei ist digital signiert
C:\WINDOWS\system32\winlogon.exe => Datei ist digital signiert
C:\WINDOWS\system32\svchost.exe => Datei ist digital signiert
C:\WINDOWS\system32\services.exe => Datei ist digital signiert
C:\WINDOWS\system32\User32.dll => Datei ist digital signiert
C:\WINDOWS\system32\userinit.exe => Datei ist digital signiert
C:\WINDOWS\system32\rpcss.dll => Datei ist digital signiert
C:\WINDOWS\system32\Drivers\volsnap.sys => Datei ist digital signiert
C:\Windows\system32\codeintegrity\Bootcat.cache FEHLT <==== ATTENTION!.

==================== Ende vom log ============================


lodda815 28.07.2015 11:03

Addition
Code:

Zusätzliches Untersuchungsergebnis von Farbar Recovery Scan Tool (x86) Version: 26-07-2015
durchgeführt von testadministrator an 2015-07-28 12:02:01
Gestartet von D:\inetpub\ftproot\alt
Start-Modus: Normal
==========================================================


==================== Konten: =============================

Administrator (S-1-5-21-3237239364-778931550-1432303268-500 - Administrator - Enabled) => %SystemDrive%\Dokumente und Einstellungen\Administrator.NOVAMED2
ASPNET (S-1-5-21-3237239364-778931550-1432303268-1006 - Limited - Enabled)
Gast (S-1-5-21-3237239364-778931550-1432303268-501 - Limited - Disabled)
hannoveraner_henneke (S-1-5-21-3237239364-778931550-1432303268-1010 - Limited - Enabled)
hannoveraner_malte (S-1-5-21-3237239364-778931550-1432303268-1009 - Limited - Enabled)
hannoveraner_meike (S-1-5-21-3237239364-778931550-1432303268-1008 - Limited - Enabled)
IUSR_NOVAMED2 (S-1-5-21-3237239364-778931550-1432303268-1003 - Limited - Enabled)
IWAM_NOVAMED2 (S-1-5-21-3237239364-778931550-1432303268-1004 - Limited - Enabled)
SUPPORT_388945a0 (S-1-5-21-3237239364-778931550-1432303268-1001 - Limited - Disabled)
testadministrator (S-1-5-21-3237239364-778931550-1432303268-1011 - Administrator - Enabled) => %SystemDrive%\Dokumente und Einstellungen\testadministrator

==================== Sicherheits-Center ========================

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er entfernt.)


==================== Installierte Programme ======================

(Nur Adware-Programme mit dem Zusatz "hidden" können in die Fixlist aufgenommen werden, um sie sichtbar zu machen. Die Adware-Programme sollten manuell deinstalliert werden.)

3ware Disk Management Tools (HKLM\...\8c793da9f0aa7e94d3b4faba721006ff655665527) (Version:  - )
Adobe Flash Player 11 ActiveX (HKLM\...\Adobe Flash Player ActiveX) (Version: 11.9.900.152 - Adobe Systems Incorporated)
Adobe Reader X (10.1.11) - Deutsch (HKLM\...\{AC76BA86-7AD7-1031-7B44-AA1000000001}) (Version: 10.1.11 - Adobe Systems Incorporated)
Advanced Renamer (HKLM\...\Advanced Renamer_is1) (Version: 3.64 - Hulubulu Software)
DicomWorks 1.3.5b (HKLM\...\DicomWorks 1.3.5b_is1) (Version:  - Philippe PUECH)
FastCGI 1.5 (x86) RTW (HKLM\...\{EB2D81F7-2F55-49BF-95B1-05FE87603D05}) (Version: 1.5.2 - Microsoft Corporation)
FileZilla Client 3.8.0 (HKLM\...\FileZilla Client) (Version: 3.8.0 - Tim Kosse)
Google Chrome (HKLM\...\Google Chrome) (Version: 44.0.2403.107 - Google Inc.)
Google Toolbar for Internet Explorer (HKLM\...\{2318C2B1-4965-11d4-9B18-009027A5CD4F}) (Version: 7.5.6710.2136 - Google Inc.)
Google Toolbar for Internet Explorer (Version: 1.0.0 - Google Inc.) Hidden
Google Update Helper (Version: 1.3.25.11 - Google Inc.) Hidden
Google Update Helper (Version: 1.3.26.9 - Google Inc.) Hidden
Hotfix für Windows Server 2003 (KB2633952-v2) (HKLM\...\KB2633952-v2) (Version: 2 - Microsoft Corporation)
Hotfix für Windows Server 2003 (KB2756822) (HKLM\...\KB2756822) (Version: 1 - Microsoft Corporation)
Hotfix für Windows Server 2003 (KB2779562) (HKLM\...\KB2779562) (Version: 1 - Microsoft Corporation)
Hotfix für Windows Server 2003 (KB942288-v4) (HKLM\...\KB942288-v4) (Version: 4 - Microsoft Corporation)
HTML-Kit 292 (HKLM\...\HTMLKit_is1) (Version: 1.0 - HTMLKit.com)
Inline Installer (HKLM\...\Inline Installer) (Version:  - )
Intel(R) Network Connections 15.3.68.0 (HKLM\...\{D5558268-0050-4B95-AD5E-426960E1EFE1}) (Version: 15.3.68.0 - Intel)
Ivan Image Converter (HKLM\...\Ivan Image Converter) (Version: 4.0 - Ivanview)
Java 7 Update 45 (HKLM\...\{26A24AE4-039D-4CA4-87B4-2F83217045FF}) (Version: 7.0.450 - Oracle)
Malwarebytes Anti-Malware Version 2.1.8.1057 (HKLM\...\Malwarebytes Anti-Malware_is1) (Version: 2.1.8.1057 - Malwarebytes Corporation)
MicroDicom 0.8.6 (HKLM\...\MicroDicom) (Version: 0.8.6 - MicroDicom)
Microsoft .NET Framework 2.0 Service Pack 2 (HKLM\...\{C09FB3CD-3D0C-3F2D-899A-6A1D67F2073F}) (Version: 2.2.30729 - Microsoft Corporation)
Microsoft .NET Framework 2.0 Service Pack 2 Language Pack - DEU (HKLM\...\{C314CE45-3392-3B73-B4E1-139CD41CA933}) (Version: 2.2.30729 - Microsoft Corporation)
Microsoft .NET Framework 3.0 Service Pack 2 (HKLM\...\{A3051CD0-2F64-3813-A88D-B8DCCDE8F8C7}) (Version: 3.2.30729 - Microsoft Corporation)
Microsoft .NET Framework 3.0 Service Pack 2 Language Pack - DEU (HKLM\...\{C2C284D2-6BD7-3B34-B0C5-B2CAED168DF7}) (Version: 3.2.30729 - Microsoft Corporation)
Microsoft .NET Framework 3.5 Language Pack SP1 - DEU (HKLM\...\Microsoft .NET Framework 3.5 Language Pack SP1 - deu) (Version:  - Microsoft Corporation)
Microsoft .NET Framework 3.5 SP1 (HKLM\...\Microsoft .NET Framework 3.5 SP1) (Version:  - Microsoft Corporation)
Microsoft .NET Framework 4 Client Profile (HKLM\...\Microsoft .NET Framework 4 Client Profile) (Version: 4.0.30319 - Microsoft Corporation)
Microsoft .NET Framework 4 Client Profile DEU Language Pack (HKLM\...\Microsoft .NET Framework 4 Client Profile DEU Language Pack) (Version: 4.0.30319 - Microsoft Corporation)
Microsoft .NET Framework 4 Extended (HKLM\...\Microsoft .NET Framework 4 Extended) (Version: 4.0.30319 - Microsoft Corporation)
Microsoft .NET Framework 4 Extended DEU Language Pack (HKLM\...\Microsoft .NET Framework 4 Extended DEU Language Pack) (Version: 4.0.30319 - Microsoft Corporation)
Microsoft Silverlight (HKLM\...\{89F4137D-6C26-4A84-BDB8-2E5A4BB71E00}) (Version: 4.1.10329.0 - Microsoft Corporation)
Microsoft Visual C++ 2005 Redistributable (HKLM\...\{A49F249F-0C91-497F-86DF-B2585E8E76B7}) (Version: 8.0.50727.42 - Microsoft Corporation)
Microsoft Visual C++ 2008 Redistributable - x86 9.0.21022 (HKLM\...\{09298F26-A95C-31E2-9D95-2C60F586F075}) (Version: 9.0.21022 - Microsoft Corporation)
Microsoft Visual C++ 2008 Redistributable - x86 9.0.21022 (HKLM\...\{FF66E9F6-83E7-3A3E-AF14-8DE9A809A6A4}) (Version: 9.0.21022 - Microsoft Corporation)
Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729 (HKLM\...\{6AFCA4E1-9B78-3640-8F72-A7BF33448200}) (Version: 9.0.30729 - Microsoft Corporation)
Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.17 (HKLM\...\{9A25302D-30C0-39D9-BD6F-21E6EC160475}) (Version: 9.0.30729 - Microsoft Corporation)
Microsoft Visual C++ 2010  x86 Redistributable - 10.0.30319 (HKLM\...\{196BB40D-1578-3D01-B289-BEFC77A11A1E}) (Version: 10.0.30319 - Microsoft Corporation)
Microsoft Web Platform Installer 4.0 (HKLM\...\{680E4044-D181-44A2-A7D3-79D9B9AD03F9}) (Version: 4.0.1679 - Microsoft Corporation)
MSXML 4.0 SP2 (KB954430) (HKLM\...\{86493ADD-824D-4B8E-BD72-8C5DCDC52A71}) (Version: 4.20.9870.0 - Microsoft Corporation)
MSXML 4.0 SP2 (KB973688) (HKLM\...\{F662A8E6-F4DC-41A2-901E-8C11F044BDEC}) (Version: 4.20.9876.0 - Microsoft Corporation)
MSXML 6.0 Parser (KB933579) (HKLM\...\{0A869A65-8C94-4F7C-A5C7-972D3C8CED9E}) (Version: 6.10.1200.0 - Microsoft Corporation)
Notepad++ (HKLM\...\Notepad++) (Version: 6.4.5 - Notepad++ Team)
PHP 5.3.17 (HKLM\...\{EF16B34D-BE84-432B-B2DC-101126608467}) (Version: 5.3.17 - The PHP Group)
Sawmill 8.5.6 (HKLM\...\Sawmill 8) (Version: 8.5.6 - Flowerfire, Inc.)
ShadowExplorer 0.9 (HKLM\...\ShadowExplorer_is1) (Version: 0.9.462.0 - ShadowExplorer.com)
Sicherheitsupdate für Microsoft Windows (KB2564958) (HKLM\...\KB2564958) (Version:  - Microsoft Corporation)
Sicherheitsupdate für Windows Internet Explorer 8 (KB2510531) (HKLM\...\KB2510531-IE8) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows Internet Explorer 8 (KB2544521) (HKLM\...\KB2544521-IE8) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows Internet Explorer 8 (KB2618444) (HKLM\...\KB2618444-IE8) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows Internet Explorer 8 (KB2744842) (HKLM\...\KB2744842-IE8) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows Internet Explorer 8 (KB2761465) (HKLM\...\KB2761465-IE8) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows Internet Explorer 8 (KB2792100) (HKLM\...\KB2792100-IE8) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows Internet Explorer 8 (KB2797052) (HKLM\...\KB2797052-IE8) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows Internet Explorer 8 (KB2799329) (HKLM\...\KB2799329-IE8) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows Internet Explorer 8 (KB2809289) (HKLM\...\KB2809289-IE8) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows Internet Explorer 8 (KB2817183) (HKLM\...\KB2817183-IE8) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows Internet Explorer 8 (KB2829530) (HKLM\...\KB2829530-IE8) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows Internet Explorer 8 (KB2838727) (HKLM\...\KB2838727-IE8) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows Internet Explorer 8 (KB2846071) (HKLM\...\KB2846071-IE8) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows Internet Explorer 8 (KB2847204) (HKLM\...\KB2847204-IE8) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows Internet Explorer 8 (KB2862772) (HKLM\...\KB2862772-IE8) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows Internet Explorer 8 (KB2870699) (HKLM\...\KB2870699-IE8) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows Internet Explorer 8 (KB2879017) (HKLM\...\KB2879017-IE8) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows Internet Explorer 8 (KB2888505) (HKLM\...\KB2888505-IE8) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows Internet Explorer 8 (KB2898785) (HKLM\...\KB2898785-IE8) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows Internet Explorer 8 (KB2909210) (HKLM\...\KB2909210-IE8) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows Internet Explorer 8 (KB2909921) (HKLM\...\KB2909921-IE8) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows Internet Explorer 8 (KB2925418) (HKLM\...\KB2925418-IE8) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows Internet Explorer 8 (KB2936068) (HKLM\...\KB2936068-IE8) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows Internet Explorer 8 (KB2957689) (HKLM\...\KB2957689-IE8) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows Internet Explorer 8 (KB2962872) (HKLM\...\KB2962872-IE8) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows Internet Explorer 8 (KB2976627) (HKLM\...\KB2976627-IE8) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows Internet Explorer 8 (KB2977629) (HKLM\...\KB2977629-IE8) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows Internet Explorer 8 (KB2987107) (HKLM\...\KB2987107-IE8) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows Internet Explorer 8 (KB3003057) (HKLM\...\KB3003057-IE8) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows Internet Explorer 8 (KB3008923) (HKLM\...\KB3008923-IE8) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows Internet Explorer 8 (KB3012176) (HKLM\...\KB3012176-IE8) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows Internet Explorer 8 (KB3021952) (HKLM\...\KB3021952-IE8) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows Internet Explorer 8 (KB3032359) (HKLM\...\KB3032359-IE8) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows Internet Explorer 8 (KB3038314) (HKLM\...\KB3038314-IE8) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows Internet Explorer 8 (KB3049563) (HKLM\...\KB3049563-IE8) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows Internet Explorer 8 (KB3058515) (HKLM\...\KB3058515-IE8) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows Internet Explorer 8 (KB3065822) (HKLM\...\KB3065822-IE8) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows Internet Explorer 8 (KB982381) (HKLM\...\KB982381-IE8) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows Media Player (KB975558) (HKLM\...\KB975558_WM8) (Version:  - Microsoft Corporation)
Sicherheitsupdate für Windows Media Player 6.4 (KB925398) (HKLM\...\KB925398_WMP64) (Version:  - Microsoft Corporation)
Sicherheitsupdate für Windows Server 2003 (KB2115168) (HKLM\...\KB2115168) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows Server 2003 (KB2124261) (HKLM\...\KB2124261) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows Server 2003 (KB2229593) (HKLM\...\KB2229593) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows Server 2003 (KB2296011) (HKLM\...\KB2296011) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows Server 2003 (KB2347290) (HKLM\...\KB2347290) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows Server 2003 (KB2360937) (HKLM\...\KB2360937) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows Server 2003 (KB2378111) (HKLM\...\KB2378111) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows Server 2003 (KB2387149) (HKLM\...\KB2387149) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows Server 2003 (KB2393802) (HKLM\...\KB2393802) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows Server 2003 (KB2419635) (HKLM\...\KB2419635) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows Server 2003 (KB2423089) (HKLM\...\KB2423089) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows Server 2003 (KB2440591) (HKLM\...\KB2440591) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows Server 2003 (KB2443105) (HKLM\...\KB2443105) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows Server 2003 (KB2476490) (HKLM\...\KB2476490) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows Server 2003 (KB2478960) (HKLM\...\KB2478960) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows Server 2003 (KB2478971) (HKLM\...\KB2478971) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows Server 2003 (KB2483185) (HKLM\...\KB2483185) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows Server 2003 (KB2485663) (HKLM\...\KB2485663) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows Server 2003 (KB2506212) (HKLM\...\KB2506212) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows Server 2003 (KB2507618) (HKLM\...\KB2507618) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows Server 2003 (KB2507938) (HKLM\...\KB2507938) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows Server 2003 (KB2508429) (HKLM\...\KB2508429) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows Server 2003 (KB2509553) (HKLM\...\KB2509553) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows Server 2003 (KB2510587) (HKLM\...\KB2510587) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows Server 2003 (KB2535512) (HKLM\...\KB2535512) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows Server 2003 (KB2536276-v2) (HKLM\...\KB2536276-v2) (Version: 2 - Microsoft Corporation)
Sicherheitsupdate für Windows Server 2003 (KB2544521) (HKLM\...\KB2544521) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows Server 2003 (KB2544893-v2) (HKLM\...\KB2544893-v2) (Version: 2 - Microsoft Corporation)
Sicherheitsupdate für Windows Server 2003 (KB2566454) (HKLM\...\KB2566454) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows Server 2003 (KB2570947) (HKLM\...\KB2570947) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows Server 2003 (KB2584146) (HKLM\...\KB2584146) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows Server 2003 (KB2598479) (HKLM\...\KB2598479) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows Server 2003 (KB2603381) (HKLM\...\KB2603381) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows Server 2003 (KB2604078) (HKLM\...\KB2604078) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows Server 2003 (KB2618451) (HKLM\...\KB2618451) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows Server 2003 (KB2620712) (HKLM\...\KB2620712) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows Server 2003 (KB2624667) (HKLM\...\KB2624667) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows Server 2003 (KB2631813) (HKLM\...\KB2631813) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows Server 2003 (KB2638806) (HKLM\...\KB2638806) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows Server 2003 (KB2644615) (HKLM\...\KB2644615) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows Server 2003 (KB2645640) (HKLM\...\KB2645640) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows Server 2003 (KB2646524) (HKLM\...\KB2646524) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows Server 2003 (KB2653956) (HKLM\...\KB2653956) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows Server 2003 (KB2655992) (HKLM\...\KB2655992) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows Server 2003 (KB2656358) (HKLM\...\KB2656358) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows Server 2003 (KB2656376-v2) (HKLM\...\KB2656376-v2) (Version: 2 - Microsoft Corporation)
Sicherheitsupdate für Windows Server 2003 (KB2659262) (HKLM\...\KB2659262) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows Server 2003 (KB2676562) (HKLM\...\KB2676562) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows Server 2003 (KB2685939) (HKLM\...\KB2685939) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows Server 2003 (KB2686509) (HKLM\...\KB2686509) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows Server 2003 (KB2691442) (HKLM\...\KB2691442) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows Server 2003 (KB2698032) (HKLM\...\KB2698032) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows Server 2003 (KB2698365) (HKLM\...\KB2698365) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows Server 2003 (KB2705219) (HKLM\...\KB2705219) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows Server 2003 (KB2707511) (HKLM\...\KB2707511) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows Server 2003 (KB2712808) (HKLM\...\KB2712808) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows Server 2003 (KB2719985) (HKLM\...\KB2719985) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows Server 2003 (KB2724197) (HKLM\...\KB2724197) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows Server 2003 (KB2727528) (HKLM\...\KB2727528) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows Server 2003 (KB2731847) (HKLM\...\KB2731847) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows Server 2003 (KB2742604) (HKLM\...\KB2742604) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows Server 2003 (KB2744842) (HKLM\...\KB2744842) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows Server 2003 (KB2753842) (HKLM\...\KB2753842) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows Server 2003 (KB2753842-v2) (HKLM\...\KB2753842-v2) (Version: 2 - Microsoft Corporation)
Sicherheitsupdate für Windows Server 2003 (KB2758857) (HKLM\...\KB2758857) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows Server 2003 (KB2761226) (HKLM\...\KB2761226) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows Server 2003 (KB2770660) (HKLM\...\KB2770660) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows Server 2003 (KB2778344) (HKLM\...\KB2778344) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows Server 2003 (KB2779030) (HKLM\...\KB2779030) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows Server 2003 (KB2780091) (HKLM\...\KB2780091) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows Server 2003 (KB2799494) (HKLM\...\KB2799494) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows Server 2003 (KB2803821) (HKLM\...\KB2803821) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows Server 2003 (KB2803821-v2) (HKLM\...\KB2803821-v2) (Version: 2 - Microsoft Corporation)
Sicherheitsupdate für Windows Server 2003 (KB2807986) (HKLM\...\KB2807986) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows Server 2003 (KB2808735) (HKLM\...\KB2808735) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows Server 2003 (KB2813170) (HKLM\...\KB2813170) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows Server 2003 (KB2820197) (HKLM\...\KB2820197) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows Server 2003 (KB2820917) (HKLM\...\KB2820917) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows Server 2003 (KB2829361) (HKLM\...\KB2829361) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows Server 2003 (KB2833949) (HKLM\...\KB2833949) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows Server 2003 (KB2834886) (HKLM\...\KB2834886) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows Server 2003 (KB2839229) (HKLM\...\KB2839229) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows Server 2003 (KB2845187) (HKLM\...\KB2845187) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows Server 2003 (KB2847311) (HKLM\...\KB2847311) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows Server 2003 (KB2849470) (HKLM\...\KB2849470) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows Server 2003 (KB2850851) (HKLM\...\KB2850851) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows Server 2003 (KB2850869) (HKLM\...\KB2850869) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows Server 2003 (KB2859537) (HKLM\...\KB2859537) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows Server 2003 (KB2862152) (HKLM\...\KB2862152) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows Server 2003 (KB2862330) (HKLM\...\KB2862330) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows Server 2003 (KB2862335) (HKLM\...\KB2862335) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows Server 2003 (KB2864058) (HKLM\...\KB2864058) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows Server 2003 (KB2864063) (HKLM\...\KB2864063) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows Server 2003 (KB2868038) (HKLM\...\KB2868038) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows Server 2003 (KB2868626) (HKLM\...\KB2868626) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows Server 2003 (KB2876217) (HKLM\...\KB2876217) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows Server 2003 (KB2876315) (HKLM\...\KB2876315) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows Server 2003 (KB2876331) (HKLM\...\KB2876331) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows Server 2003 (KB2883150) (HKLM\...\KB2883150) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows Server 2003 (KB2892076) (HKLM\...\KB2892076) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows Server 2003 (KB2893294) (HKLM\...\KB2893294) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows Server 2003 (KB2893984) (HKLM\...\KB2893984) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows Server 2003 (KB2894845) (HKLM\...\KB2894845) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows Server 2003 (KB2898715) (HKLM\...\KB2898715) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows Server 2003 (KB2898860) (HKLM\...\KB2898860) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows Server 2003 (KB2900986) (HKLM\...\KB2900986) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows Server 2003 (KB2901115) (HKLM\...\KB2901115) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows Server 2003 (KB2914368) (HKLM\...\KB2914368) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows Server 2003 (KB2916036) (HKLM\...\KB2916036) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows Server 2003 (KB2918614) (HKLM\...\KB2918614) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows Server 2003 (KB2922229) (HKLM\...\KB2922229) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows Server 2003 (KB2926765) (HKLM\...\KB2926765) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows Server 2003 (KB2929961) (HKLM\...\KB2929961) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows Server 2003 (KB2930275) (HKLM\...\KB2930275) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows Server 2003 (KB2931352) (HKLM\...\KB2931352) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows Server 2003 (KB2939576) (HKLM\...\KB2939576) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows Server 2003 (KB2957503) (HKLM\...\KB2957503) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows Server 2003 (KB2957509) (HKLM\...\KB2957509) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows Server 2003 (KB2961072) (HKLM\...\KB2961072) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows Server 2003 (KB2972207) (HKLM\...\KB2972207) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows Server 2003 (KB2978114) (HKLM\...\KB2978114) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows Server 2003 (KB2989935) (HKLM\...\KB2989935) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows Server 2003 (KB2992611) (HKLM\...\KB2992611) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows Server 2003 (KB2993254) (HKLM\...\KB2993254) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows Server 2003 (KB2993958) (HKLM\...\KB2993958) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows Server 2003 (KB2998579) (HKLM\...\KB2998579) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows Server 2003 (KB3000061) (HKLM\...\KB3000061) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows Server 2003 (KB3002657-v2) (HKLM\...\KB3002657-v2) (Version: 2 - Microsoft Corporation)
Sicherheitsupdate für Windows Server 2003 (KB3002885) (HKLM\...\KB3002885) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows Server 2003 (KB3004361) (HKLM\...\KB3004361) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows Server 2003 (KB3006226) (HKLM\...\KB3006226) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows Server 2003 (KB3011780) (HKLM\...\KB3011780) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows Server 2003 (KB3013126) (HKLM\...\KB3013126) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows Server 2003 (KB3013455) (HKLM\...\KB3013455) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows Server 2003 (KB3014029) (HKLM\...\KB3014029) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows Server 2003 (KB3019215) (HKLM\...\KB3019215) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows Server 2003 (KB3020393) (HKLM\...\KB3020393) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows Server 2003 (KB3021674) (HKLM\...\KB3021674) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows Server 2003 (KB3023211) (HKLM\...\KB3023211) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows Server 2003 (KB3023562) (HKLM\...\KB3023562) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows Server 2003 (KB3029944) (HKLM\...\KB3029944) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows Server 2003 (KB3032323) (HKLM\...\KB3032323) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows Server 2003 (KB3033395-v2) (HKLM\...\KB3033395-v2) (Version: 2 - Microsoft Corporation)
Sicherheitsupdate für Windows Server 2003 (KB3033889) (HKLM\...\KB3033889) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows Server 2003 (KB3033890) (HKLM\...\KB3033890) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows Server 2003 (KB3034344) (HKLM\...\KB3034344) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows Server 2003 (KB3035132) (HKLM\...\KB3035132) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows Server 2003 (KB3037572) (HKLM\...\KB3037572) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows Server 2003 (KB3039066) (HKLM\...\KB3039066) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows Server 2003 (KB3045171) (HKLM\...\KB3045171) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows Server 2003 (KB3045999) (HKLM\...\KB3045999) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows Server 2003 (KB3046049) (HKLM\...\KB3046049) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows Server 2003 (KB3046306) (HKLM\...\KB3046306) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows Server 2003 (KB3046482) (HKLM\...\KB3046482) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows Server 2003 (KB3057839) (HKLM\...\KB3057839) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows Server 2003 (KB3061518) (HKLM\...\KB3061518) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows Server 2003 (KB3067505) (HKLM\...\KB3067505) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows Server 2003 (KB3067903) (HKLM\...\KB3067903) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows Server 2003 (KB3068457) (HKLM\...\KB3068457) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows Server 2003 (KB3069392) (HKLM\...\KB3069392) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows Server 2003 (KB3070102) (HKLM\...\KB3070102) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows Server 2003 (KB3072630) (HKLM\...\KB3072630) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows Server 2003 (KB3072633) (HKLM\...\KB3072633) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows Server 2003 (KB3077657) (HKLM\...\KB3077657) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows Server 2003 (KB923561) (HKLM\...\KB923561) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows Server 2003 (KB925902-v2) (HKLM\...\KB925902-v2) (Version: 2 - Microsoft Corporation)
Sicherheitsupdate für Windows Server 2003 (KB926122) (HKLM\...\KB926122) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows Server 2003 (KB929123) (HKLM\...\KB929123) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows Server 2003 (KB932168) (HKLM\...\KB932168) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows Server 2003 (KB933854) (HKLM\...\KB933854) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows Server 2003 (KB941569) (HKLM\...\KB941569) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows Server 2003 (KB942831) (HKLM\...\KB942831) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows Server 2003 (KB944653) (HKLM\...\KB944653) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows Server 2003 (KB946026) (HKLM\...\KB946026) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows Server 2003 (KB950762) (HKLM\...\KB950762) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows Server 2003 (KB950974) (HKLM\...\KB950974) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows Server 2003 (KB952004) (HKLM\...\KB952004) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows Server 2003 (KB952069) (HKLM\...\KB952069) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows Server 2003 (KB952954) (HKLM\...\KB952954) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows Server 2003 (KB954155) (HKLM\...\KB954155) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows Server 2003 (KB956572) (HKLM\...\KB956572) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows Server 2003 (KB956802) (HKLM\...\KB956802) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows Server 2003 (KB956844) (HKLM\...\KB956844) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows Server 2003 (KB958469) (HKLM\...\KB958469) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows Server 2003 (KB959426) (HKLM\...\KB959426) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows Server 2003 (KB960803) (HKLM\...\KB960803) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows Server 2003 (KB960859) (HKLM\...\KB960859) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows Server 2003 (KB967723) (HKLM\...\KB967723) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows Server 2003 (KB969059) (HKLM\...\KB969059) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows Server 2003 (KB970430) (HKLM\...\KB970430) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows Server 2003 (KB970483) (HKLM\...\KB970483) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows Server 2003 (KB971032) (HKLM\...\KB971032) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows Server 2003 (KB971657) (HKLM\...\KB971657) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows Server 2003 (KB972270) (HKLM\...\KB972270) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows Server 2003 (KB973507) (HKLM\...\KB973507) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows Server 2003 (KB973540) (HKLM\...\KB973540) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows Server 2003 (KB973869) (HKLM\...\KB973869) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows Server 2003 (KB973904) (HKLM\...\KB973904) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows Server 2003 (KB974112) (HKLM\...\KB974112) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows Server 2003 (KB974318) (HKLM\...\KB974318) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows Server 2003 (KB974392) (HKLM\...\KB974392) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows Server 2003 (KB974571) (HKLM\...\KB974571) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows Server 2003 (KB975025) (HKLM\...\KB975025) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows Server 2003 (KB975254) (HKLM\...\KB975254) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows Server 2003 (KB975467) (HKLM\...\KB975467) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows Server 2003 (KB975560) (HKLM\...\KB975560) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows Server 2003 (KB975713) (Version: 1 - Microsoft Corporation) Hidden
Sicherheitsupdate für Windows Server 2003 (KB976323) (HKLM\...\KB976323) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows Server 2003 (KB977816) (HKLM\...\KB977816) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows Server 2003 (KB977914) (HKLM\...\KB977914) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows Server 2003 (KB978338) (HKLM\...\KB978338) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows Server 2003 (KB978542) (HKLM\...\KB978542) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows Server 2003 (KB978695) (HKLM\...\KB978695) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows Server 2003 (KB978706) (HKLM\...\KB978706) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows Server 2003 (KB979309) (HKLM\...\KB979309) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows Server 2003 (KB979482) (HKLM\...\KB979482) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows Server 2003 (KB979687) (HKLM\...\KB979687) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows Server 2003 (KB979907) (HKLM\...\KB979907) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows Server 2003 (KB980232) (HKLM\...\KB980232) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows Server 2003 (KB981322) (HKLM\...\KB981322) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows Server 2003 (KB982132) (HKLM\...\KB982132) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows Server 2003 (KB982666) (HKLM\...\KB982666) (Version: 1 - Microsoft Corporation)
SQL Anywhere Studio 9 - Dokumentation (HKLM\...\{D2B0FD55-03C2-4B7F-A67F-C042C260371F}) (Version: 9.0.2.2451 - iAnywhere Solutions, Inc.)
SQL Anywhere Studio 9 - Software (HKLM\...\{F653AB56-DB37-415B-8DDD-EF5BC1982150}) (Version: 9.0.2.3951 - iAnywhere Solutions, Inc.)
Sybase InfoMaker 9.0 (HKLM\...\{25BAA92B-EE0B-11D5-BF27-00B0D015B730}) (Version:  - )
Sybase PowerDesigner 9.5.2 (HKLM\...\PowerDesigner 9) (Version:  - )
ThumbNailer (Version: 10.1.0.14 - Smaller Animals Software) Hidden
Update für Windows Internet Explorer 8 (KB3074886) (HKLM\...\KB3074886-IE8) (Version: 1 - Microsoft Corporation)
Update für Windows Internet Explorer 8 (KB982632) (HKLM\...\KB982632-IE8) (Version: 1 - Microsoft Corporation)
Update für Windows Server 2003 (KB2345886) (HKLM\...\KB2345886) (Version: 1 - Microsoft Corporation)
Update für Windows Server 2003 (KB2467659) (HKLM\...\KB2467659) (Version: 1 - Microsoft Corporation)
Update für Windows Server 2003 (KB2661254) (HKLM\...\KB2661254) (Version: 1 - Microsoft Corporation)
Update für Windows Server 2003 (KB2718704) (HKLM\...\KB2718704) (Version: 1 - Microsoft Corporation)
Update für Windows Server 2003 (KB2736233) (HKLM\...\KB2736233) (Version: 1 - Microsoft Corporation)
Update für Windows Server 2003 (KB2748349) (HKLM\...\KB2748349) (Version: 1 - Microsoft Corporation)
Update für Windows Server 2003 (KB2749655) (HKLM\...\KB2749655) (Version: 1 - Microsoft Corporation)
Update für Windows Server 2003 (KB2863058) (HKLM\...\KB2863058) (Version: 1 - Microsoft Corporation)
Update für Windows Server 2003 (KB2904266) (HKLM\...\KB2904266) (Version: 1 - Microsoft Corporation)
Update für Windows Server 2003 (KB2981580) (HKLM\...\KB2981580) (Version: 1 - Microsoft Corporation)
Update für Windows Server 2003 (KB2993651) (HKLM\...\KB2993651) (Version: 1 - Microsoft Corporation)
Update für Windows Server 2003 (KB3065979) (HKLM\...\KB3065979) (Version: 1 - Microsoft Corporation)
Update für Windows Server 2003 (KB927891) (HKLM\...\KB927891) (Version: 5 - Microsoft Corporation)
Update für Windows Server 2003 (KB936357) (HKLM\...\KB936357) (Version: 1 - Microsoft Corporation)
Update für Windows Server 2003 (KB948496) (HKLM\...\KB948496) (Version: 1 - Microsoft Corporation)
Update für Windows Server 2003 (KB955759) (HKLM\...\KB955759) (Version: 1 - Microsoft Corporation)
Update für Windows Server 2003 (KB968389) (HKLM\...\KB968389) (Version: 1 - Microsoft Corporation)
Update für Windows Server 2003 (KB971029) (HKLM\...\KB971029) (Version: 1 - Microsoft Corporation)
Update für Windows Server 2003 (KB973815) (HKLM\...\KB973815) (Version: 1 - Microsoft Corporation)
Update für Windows Server 2003 (KB973825) (HKLM\...\KB973825) (Version: 1 - Microsoft Corporation)
Update für Windows Server 2003 (KB973917-v2) (HKLM\...\KB973917-v2) (Version: 2 - Microsoft Corporation)
Windows Imaging Component (HKLM\...\WIC) (Version: 3.0.0.0 - Microsoft Corporation)
Windows Internet Explorer 8 (HKLM\...\ie8) (Version: 20090308.140743 - Microsoft Corporation)
Windows Resource Kit Tools (HKLM\...\{FA237125-51FF-408C-8BB8-30C2B3DFFF9C}) (Version: 5.2.3790 - Microsoft Corporation)
WinMakro II  (1.30) (HKLM\...\WinMakro II_is1) (Version:  - )
WinRAR 4.20 (32-Bit) (HKLM\...\WinRAR archiver) (Version: 4.20.0 - win.rar GmbH)
XGI Volari Z7/Z9/Z9s/Z9M/Z11/Z11M Display Driver (HKLM\...\XG20) (Version:  - )
XML Paper Specification Shared Components Language Pack 1.0 (Version:  - Microsoft Corporation) Hidden

==================== Benutzerdefinierte CLSID (Nicht auf der Ausnahmeliste): ==========================

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.)

CustomCLSID: HKU\S-1-5-21-3237239364-778931550-1432303268-1011_Classes\CLSID\{29225E0D-EB1F-46C6-87A3-F3D92217D78A}\InprocServer32 -> C:\WINDOWS\system32\shdocvw.dll (Microsoft Corporation)
CustomCLSID: HKU\S-1-5-21-3237239364-778931550-1432303268-1011_Classes\CLSID\{80D9B7C3-B77F-43CE-B101-7B35810BD693}\InprocServer32 -> C:\WINDOWS\system32\shdocvw.dll (Microsoft Corporation)

==================== Wiederherstellungspunkte =========================

ATTENTION: Systemwiederherstellung ist deaktiviert
Überprüfen Sie den "winmgmt" Dienst oder reparieren Sie den WMI.


==================== Hosts Inhalt: ==========================

(Wenn benötigt kann der Hosts: Schalter in die Fixlist aufgenommen werden um die Hosts Datei zurückzusetzen.)

2003-03-26 06:00 - 2003-03-26 06:00 - 00000820 ____A C:\WINDOWS\system32\Drivers\etc\hosts
127.0.0.1      localhost

==================== Geplante Aufgaben (Nicht auf der Ausnahmeliste) =============

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.)


(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird die Aufgabe verschoben. Die Datei, die durch die Aufgabe gestartet wird, wird nicht verschoben.)

Task: C:\WINDOWS\Tasks\GoogleUpdateTaskMachineCore.job => C:\Programme\Google\Update\GoogleUpdate.exe
Task: C:\WINDOWS\Tasks\GoogleUpdateTaskMachineUA.job => C:\Programme\Google\Update\GoogleUpdate.exe

==================== Geladene Module (Nicht auf der Ausnahmeliste) ==============


==================== Alternate Data Streams (Nicht auf der Ausnahmeliste) =========

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird nur der ADS entfernt.)


==================== Abgesicherter Modus (Nicht auf der Ausnahmeliste) ===================

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Der Wert "AlternateShell" wird wiederhergestellt.)

HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\wd.sys => ""="Driver"
HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Network\nm => ""="Service"
HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Network\nm.sys => ""="Driver"
HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Network\UploadMgr => ""="Service"

==================== EXE Verknüpfungen (Nicht auf der Ausnahmeliste) ===============

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird der Registryeintrag auf den Standardwert zurückgesetzt oder entfernt.)


==================== Internet Explorer trusted/restricted ===============

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt.)


==================== Andere Bereiche ============================

(Aktuell gibt es keinen automatisierten Fix für diesen Bereich.)

HKU\S-1-5-21-3237239364-778931550-1432303268-1011\Control Panel\Desktop\\Wallpaper -> (Kein)
DNS Servers: 8.8.8.8
HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\System => (ConsentPromptBehaviorAdmin: ) (ConsentPromptBehaviorUser: ) (EnableLUA: )
mpsdrv Firewall Dienst läuft nicht.
MpsSvc Firewall Dienst läuft nicht.
bfe Firewall Dienst läuft nicht.
Windows Firewall ist aktiviert.

==================== MSCONFIG/TASK MANAGER Deaktivierte Einträge ==

(Aktuell gibt es keinen automatisierten Fix für diesen Bereich.)


==================== FirewallRules (Nicht auf der Ausnahmeliste) ===============

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.)

StandardProfile\AuthorizedApplications: [C:\Programme\FileZilla FTP Client\filezilla.exe] => Enabled:FileZilla FTP Client
StandardProfile\AuthorizedApplications: [D:\ihtml\installer\ihtmladmin.exe] => Disabled:ihtmladmin
StandardProfile\AuthorizedApplications: [D:\disks\dicomserver\dicomserver1416\ConquestDICOMServer.exe] => Enabled:DICOM server user interface
StandardProfile\AuthorizedApplications: [D:\disks\dicomserver\dicomserver1416\dgate.exe] => Enabled:dgate
StandardProfile\AuthorizedApplications: [C:\Programme\Sybase\SQL Anywhere 9\win32\dbeng9.exe] => Disabled:Adaptive Server Anywhere Database Engine
StandardProfile\AuthorizedApplications: [C:\Programme\Sybase\SQL Anywhere 9\win32\dbisqlg.exe] => Disabled:Adaptive Server Anywhere ISQL
StandardProfile\AuthorizedApplications: [C:\Programme\Sybase\Shared\Sybase Central 4.3\win32\scjview.exe] => Disabled:Sybase Central
StandardProfile\AuthorizedApplications: [D:\dicomserver1416\dgate.exe] => Enabled:dgate
StandardProfile\AuthorizedApplications: [D:\dicomserver1416\ConquestDICOMServer.exe] => Enabled:DICOM server user interface
StandardProfile\AuthorizedApplications: [D:\dicomserver\ConquestDICOMServer.exe] => Enabled:DICOM server user interface
StandardProfile\AuthorizedApplications: [D:\dicomserver\dgate.exe] => Enabled:dgate
StandardProfile\AuthorizedApplications: [C:\dicomserver\dgate.exe] => Enabled:dgate
StandardProfile\AuthorizedApplications: [C:\dicomserver\ConquestDICOMServer.exe] => Enabled:DICOM server user interface
StandardProfile\AuthorizedApplications: [C:\WINDOWS\system32\cys.exe] => Enabled:Serverkonfigurations-Assistent
StandardProfile\AuthorizedApplications: [C:\WINDOWS\system32\mmc.exe] => Enabled:Microsoft Management Console
StandardProfile\AuthorizedApplications: [C:\Programme\Google\Chrome\Application\chrome.exe] => Enabled:Google Chrome
StandardProfile\GloballyOpenPorts: [3389:TCP] => Enabled:@xpsp2res.dll,-22009
StandardProfile\GloballyOpenPorts: [80:TCP] => Enabled:www
StandardProfile\GloballyOpenPorts: [21:TCP] => Enabled:FTP
StandardProfile\GloballyOpenPorts: [3306:TCP] => Disabled:mysql
StandardProfile\GloballyOpenPorts: [5678:TCP] => Enabled:testdcm
StandardProfile\GloballyOpenPorts: [5500:TCP] => Enabled:FTPPort5500
StandardProfile\GloballyOpenPorts: [5501:TCP] => Enabled:FTPPort5501
StandardProfile\GloballyOpenPorts: [5502:TCP] => Enabled:FTPPort5502
StandardProfile\GloballyOpenPorts: [5503:TCP] => Enabled:FTPPort5503
StandardProfile\GloballyOpenPorts: [5504:TCP] => Enabled:FTPPort5504
StandardProfile\GloballyOpenPorts: [5505:TCP] => Enabled:FTPPort5505
StandardProfile\GloballyOpenPorts: [5506:TCP] => Enabled:FTPPort5506
StandardProfile\GloballyOpenPorts: [5507:TCP] => Enabled:FTPPort5507
StandardProfile\GloballyOpenPorts: [5508:TCP] => Enabled:FTPPort5508
StandardProfile\GloballyOpenPorts: [5509:TCP] => Enabled:FTPPort5509
StandardProfile\GloballyOpenPorts: [5510:TCP] => Enabled:FTPPort5510

==================== Fehlerhafte Geräte im Gerätemanager =============

Name: Intel(R) PRO/1000 PM Network Connection #2
Description: Intel(R) PRO/1000 PM Network Connection
Class Guid: {4D36E972-E325-11CE-BFC1-08002BE10318}
Manufacturer: Intel
Service: e1express
Problem: : This device is disabled. (Code 22)
Resolution: In Device Manager, click "Action", and then click "Enable Device". This starts the Enable Device wizard. Follow the instructions.

Name: Intel(R) PRO/100 S Server Adapter
Description: Intel(R) PRO/100 S Server Adapter
Class Guid: {4D36E972-E325-11CE-BFC1-08002BE10318}
Manufacturer: Intel
Service: E100B
Problem: : This device is disabled. (Code 22)
Resolution: In Device Manager, click "Action", and then click "Enable Device". This starts the Enable Device wizard. Follow the instructions.


==================== Fehlereinträge in der Ereignisanzeige: =========================

Applikationsfehler:
==================
Error: (07/28/2015 11:58:07 AM) (Source: Application Error) (EventID: 1000) (User: )
Description: Fehlgeschlagene Anwendung chrome.exe, Version 44.0.2403.107, fehlgeschlagenes Modul chrome.dll, Version 44.0.2403.107, Fehleradresse 0x0051ee41.
Das medienspezifische Ereignis für [chrome.exe!ws!] wird verarbeitet.

Error: (07/28/2015 11:15:00 AM) (Source: MsiInstaller) (EventID: 11260) (User: NT-AUTORITÄT)
Description: Product: Google Update Helper -- Error 1260. Windows kann dieses Programm nicht öffnen, weil dies einer Systemrichtlinie zufolge nicht zulässig ist. Öffnen Sie die Ereignisanzeige, oder wenden Sie sich an den Systemadministrator, um weitere Informationen zu erhalten.
(NULL)(NULL)(NULL)(NULL)

Error: (07/28/2015 10:15:00 AM) (Source: MsiInstaller) (EventID: 11260) (User: NT-AUTORITÄT)
Description: Product: Google Update Helper -- Error 1260. Windows kann dieses Programm nicht öffnen, weil dies einer Systemrichtlinie zufolge nicht zulässig ist. Öffnen Sie die Ereignisanzeige, oder wenden Sie sich an den Systemadministrator, um weitere Informationen zu erhalten.
(NULL)(NULL)(NULL)(NULL)

Error: (07/28/2015 09:15:00 AM) (Source: MsiInstaller) (EventID: 11260) (User: NT-AUTORITÄT)
Description: Product: Google Update Helper -- Error 1260. Windows kann dieses Programm nicht öffnen, weil dies einer Systemrichtlinie zufolge nicht zulässig ist. Öffnen Sie die Ereignisanzeige, oder wenden Sie sich an den Systemadministrator, um weitere Informationen zu erhalten.
(NULL)(NULL)(NULL)(NULL)

Error: (07/28/2015 08:23:12 AM) (Source: Application Hang) (EventID: 1002) (User: )
Description: Stillstehende Anwendung explorer.exe, Version 6.0.3790.3959, Stillstandmodul hungapp, Version 0.0.0.0, Stillstandadresse 0x00000000.

Error: (07/28/2015 08:15:00 AM) (Source: MsiInstaller) (EventID: 11260) (User: NT-AUTORITÄT)
Description: Product: Google Update Helper -- Error 1260. Windows kann dieses Programm nicht öffnen, weil dies einer Systemrichtlinie zufolge nicht zulässig ist. Öffnen Sie die Ereignisanzeige, oder wenden Sie sich an den Systemadministrator, um weitere Informationen zu erhalten.
(NULL)(NULL)(NULL)(NULL)

Error: (07/28/2015 08:04:03 AM) (Source: .NET Runtime Optimization Service) (EventID: 1103) (User: )
Description: .NET Runtime Optimization Service (clr_optimization_v2.0.50727_32) - Tried to start a service that wasn't the latest version of CLR Optimization service. Will shutdown

Error: (07/28/2015 07:15:00 AM) (Source: MsiInstaller) (EventID: 11260) (User: NT-AUTORITÄT)
Description: Product: Google Update Helper -- Error 1260. Windows kann dieses Programm nicht öffnen, weil dies einer Systemrichtlinie zufolge nicht zulässig ist. Öffnen Sie die Ereignisanzeige, oder wenden Sie sich an den Systemadministrator, um weitere Informationen zu erhalten.
(NULL)(NULL)(NULL)(NULL)

Error: (07/28/2015 06:15:00 AM) (Source: MsiInstaller) (EventID: 11260) (User: NT-AUTORITÄT)
Description: Product: Google Update Helper -- Error 1260. Windows kann dieses Programm nicht öffnen, weil dies einer Systemrichtlinie zufolge nicht zulässig ist. Öffnen Sie die Ereignisanzeige, oder wenden Sie sich an den Systemadministrator, um weitere Informationen zu erhalten.
(NULL)(NULL)(NULL)(NULL)

Error: (07/28/2015 05:15:00 AM) (Source: MsiInstaller) (EventID: 11260) (User: NT-AUTORITÄT)
Description: Product: Google Update Helper -- Error 1260. Windows kann dieses Programm nicht öffnen, weil dies einer Systemrichtlinie zufolge nicht zulässig ist. Öffnen Sie die Ereignisanzeige, oder wenden Sie sich an den Systemadministrator, um weitere Informationen zu erhalten.
(NULL)(NULL)(NULL)(NULL)


Systemfehler:
=============
Error: (07/28/2015 11:57:17 AM) (Source: TermServDevices) (EventID: 1111) (User: )
Description: Der für den Drucker Brother DCP-115C USB Printer erforderliche Treiber Brother DCP-115C USB Printer ist unbekannt. Wenden Sie sich an den Administrator, um den Treiber zu installieren, bevor Sie sich erneut anmelden.

Error: (07/28/2015 11:57:17 AM) (Source: TermServDevices) (EventID: 1111) (User: )
Description: Der für den Drucker Fax erforderliche Treiber Microsoft Shared Fax Driver ist unbekannt. Wenden Sie sich an den Administrator, um den Treiber zu installieren, bevor Sie sich erneut anmelden.

Error: (07/28/2015 11:57:17 AM) (Source: TermServDevices) (EventID: 1111) (User: )
Description: Der für den Drucker Foxit Reader PDF Printer erforderliche Treiber Foxit Reader PDF Printer Driver ist unbekannt. Wenden Sie sich an den Administrator, um den Treiber zu installieren, bevor Sie sich erneut anmelden.

Error: (07/28/2015 11:55:30 AM) (Source: 0) (EventID: 3) (User: )
Description: AenAddQ> Unit 0: DEGRADED UNIT (0x2)

Error: (07/28/2015 11:55:19 AM) (Source: EventLog) (EventID: 6008) (User: )
Description: Das System wurde zuvor am 28.07.2015 um 11:50:35 unerwartet heruntergefahren.

Error: (07/28/2015 11:25:35 AM) (Source: TermServDevices) (EventID: 1111) (User: )
Description: Der für den Drucker Fax erforderliche Treiber Microsoft Shared Fax Driver ist unbekannt. Wenden Sie sich an den Administrator, um den Treiber zu installieren, bevor Sie sich erneut anmelden.

Error: (07/28/2015 11:23:22 AM) (Source: TermServDevices) (EventID: 1111) (User: )
Description: Der für den Drucker Fax erforderliche Treiber Microsoft Shared Fax Driver ist unbekannt. Wenden Sie sich an den Administrator, um den Treiber zu installieren, bevor Sie sich erneut anmelden.

Error: (07/28/2015 10:50:07 AM) (Source: TermServDevices) (EventID: 1111) (User: )
Description: Der für den Drucker Fax erforderliche Treiber Microsoft Shared Fax Driver ist unbekannt. Wenden Sie sich an den Administrator, um den Treiber zu installieren, bevor Sie sich erneut anmelden.

Error: (07/28/2015 10:50:06 AM) (Source: TermServDevices) (EventID: 1111) (User: )
Description: Der für den Drucker Brother DCP-115C USB Printer erforderliche Treiber Brother DCP-115C USB Printer ist unbekannt. Wenden Sie sich an den Administrator, um den Treiber zu installieren, bevor Sie sich erneut anmelden.

Error: (07/28/2015 10:50:06 AM) (Source: TermServDevices) (EventID: 1111) (User: )
Description: Der für den Drucker Foxit Reader PDF Printer erforderliche Treiber Foxit Reader PDF Printer Driver ist unbekannt. Wenden Sie sich an den Administrator, um den Treiber zu installieren, bevor Sie sich erneut anmelden.


Microsoft Office:
=========================
Error: (07/28/2015 11:58:07 AM) (Source: Application Error) (EventID: 1000) (User: )
Description: chrome.exe44.0.2403.107chrome.dll44.0.2403.1070051ee41

Error: (07/28/2015 11:15:00 AM) (Source: MsiInstaller) (EventID: 11260) (User: NT-AUTORITÄT)
Description: Product: Google Update Helper -- Error 1260. Windows kann dieses Programm nicht öffnen, weil dies einer Systemrichtlinie zufolge nicht zulässig ist. Öffnen Sie die Ereignisanzeige, oder wenden Sie sich an den Systemadministrator, um weitere Informationen zu erhalten.
(NULL)(NULL)(NULL)(NULL)

Error: (07/28/2015 10:15:00 AM) (Source: MsiInstaller) (EventID: 11260) (User: NT-AUTORITÄT)
Description: Product: Google Update Helper -- Error 1260. Windows kann dieses Programm nicht öffnen, weil dies einer Systemrichtlinie zufolge nicht zulässig ist. Öffnen Sie die Ereignisanzeige, oder wenden Sie sich an den Systemadministrator, um weitere Informationen zu erhalten.
(NULL)(NULL)(NULL)(NULL)

Error: (07/28/2015 09:15:00 AM) (Source: MsiInstaller) (EventID: 11260) (User: NT-AUTORITÄT)
Description: Product: Google Update Helper -- Error 1260. Windows kann dieses Programm nicht öffnen, weil dies einer Systemrichtlinie zufolge nicht zulässig ist. Öffnen Sie die Ereignisanzeige, oder wenden Sie sich an den Systemadministrator, um weitere Informationen zu erhalten.
(NULL)(NULL)(NULL)(NULL)

Error: (07/28/2015 08:23:12 AM) (Source: Application Hang) (EventID: 1002) (User: )
Description: explorer.exe6.0.3790.3959hungapp0.0.0.000000000

Error: (07/28/2015 08:15:00 AM) (Source: MsiInstaller) (EventID: 11260) (User: NT-AUTORITÄT)
Description: Product: Google Update Helper -- Error 1260. Windows kann dieses Programm nicht öffnen, weil dies einer Systemrichtlinie zufolge nicht zulässig ist. Öffnen Sie die Ereignisanzeige, oder wenden Sie sich an den Systemadministrator, um weitere Informationen zu erhalten.
(NULL)(NULL)(NULL)(NULL)

Error: (07/28/2015 08:04:03 AM) (Source: .NET Runtime Optimization Service) (EventID: 1103) (User: )
Description: .NET Runtime Optimization Service (clr_optimization_v2.0.50727_32) - Tried to start a service that wasn't the latest version of CLR Optimization service. Will shutdown

Error: (07/28/2015 07:15:00 AM) (Source: MsiInstaller) (EventID: 11260) (User: NT-AUTORITÄT)
Description: Product: Google Update Helper -- Error 1260. Windows kann dieses Programm nicht öffnen, weil dies einer Systemrichtlinie zufolge nicht zulässig ist. Öffnen Sie die Ereignisanzeige, oder wenden Sie sich an den Systemadministrator, um weitere Informationen zu erhalten.
(NULL)(NULL)(NULL)(NULL)

Error: (07/28/2015 06:15:00 AM) (Source: MsiInstaller) (EventID: 11260) (User: NT-AUTORITÄT)
Description: Product: Google Update Helper -- Error 1260. Windows kann dieses Programm nicht öffnen, weil dies einer Systemrichtlinie zufolge nicht zulässig ist. Öffnen Sie die Ereignisanzeige, oder wenden Sie sich an den Systemadministrator, um weitere Informationen zu erhalten.
(NULL)(NULL)(NULL)(NULL)

Error: (07/28/2015 05:15:00 AM) (Source: MsiInstaller) (EventID: 11260) (User: NT-AUTORITÄT)
Description: Product: Google Update Helper -- Error 1260. Windows kann dieses Programm nicht öffnen, weil dies einer Systemrichtlinie zufolge nicht zulässig ist. Öffnen Sie die Ereignisanzeige, oder wenden Sie sich an den Systemadministrator, um weitere Informationen zu erhalten.
(NULL)(NULL)(NULL)(NULL)


==================== Memory info ===========================

Processor: Intel(R) Core(TM)2 CPU 6420 @ 2.13GHz
Percentage of memory in use: 7%
Total physical RAM: 6141.8 MB
Available physical RAM: 5680.68 MB
Total Virtual: 8006.5 MB
Available Virtual: 7275.79 MB

==================== Drives ================================

Drive c: (Volume) (Fixed) (Total:55.9 GB) (Free:28.15 GB) NTFS
Drive d: (Volume) (Fixed) (Total:232.88 GB) (Free:119.46 GB) NTFS
Drive e: (NRMEVOL_DE) (CDROM) (Total:0.62 GB) (Free:0 GB) CDFS
Drive f: (STORE N GO) (Removable) (Total:3.73 GB) (Free:3.15 GB) FAT32

==================== MBR & Partition Table ==================

========================================================
Disk: 0 (Size: 55.9 GB) (Disk ID: 184DD55B)
Partition 1: (Active) - (Size=55.9 GB) - (Type=07 NTFS)

========================================================
Disk: 1 (MBR Code: Windows 7 or 8) (Size: 232.9 GB) (Disk ID: 00069986)
Partition 1: (Not Active) - (Size=232.9 GB) - (Type=07 NTFS)

========================================================
Disk: 2 (Size: 3.7 GB) (Disk ID: 0BFD2D59)
Partition 1: (Active) - (Size=3.7 GB) - (Type=0C)

==================== Ende vom log ============================


cosinus 28.07.2015 11:09

Entweder hat dein System nen Schuss oder FRST nen Bug.

Sagma ist das ein Webserver der direkt im Internet steht oder ist der bei euch im internen LAN?

lodda815 28.07.2015 11:50

Webserver im Internet

cosinus 28.07.2015 12:00

Ist das euer Ernst? :wtf: :balla:

Du bist schon der zweite heute hier, der einen Windows-Server direkt im Internet am Laufen hat

Bei Linux muss schon ne ganze Menge beachtet werden aber einen Windows-Server direkt ins Internet zu stellen halte ich schon für grobfahrlässig! Oder hängst der nicht direkt im Internet und hat noch ne Firewall davor?

lodda815 28.07.2015 12:03

Firewall ist NATÜRLICH davor.
Direkt übern Router vom Hoster.
....

cosinus 28.07.2015 12:05

Und nicht nur die Windows-Firewall? :rolleyes:


Bitte mal mit MBAR gleich weitermachen:

Malwarebytes Anti-Rootkit (MBAR)

Downloade dir bitte Malwarebytes Anti-Rootkit Malwarebytes Anti-Rootkit und speichere es auf deinem Desktop.
  • Starte bitte die mbar.exe.
  • Folge den Anweisungen auf deinem Bildschirm gemäß Anleitung zu Malwarebytes Anti-Rootkit
  • Aktualisiere unbedingt die Datenbank und erlaube dem Tool, dein System zu scannen.
  • Klicke auf den CleanUp Button und erlaube den Neustart.
  • Während dem Neustart wird MBAR die gefundenen Objekte entfernen, also bleib geduldig.
  • Nach dem Neustart starte die mbar.exe erneut.
  • Sollte nochmal was gefunden werden, wiederhole den CleanUp Prozess.
Das Tool wird im erstellten Ordner eine Logfile ( mbar-log-<Jahr-Monat-Tag>.txt ) erzeugen. Bitte poste diese hier.

Starte keine andere Datei in diesem Ordner ohne Anweisung eines Helfers

lodda815 28.07.2015 12:35

Scan finished: No Malware found ....trotzdem CleanUp ???

Code:

---------------------------------------
Malwarebytes Anti-Rootkit BETA 1.09.1.1004

(c) Malwarebytes Corporation 2011-2012

OS version: 5.2.3790 Windows Server 2003 Service Pack 2 x86

Account is Administrative

Internet Explorer version: 8.0.6001.18702

File system is: NTFS
Disk drives: C:\ DRIVE_FIXED, D:\ DRIVE_FIXED
CPU speed: 2.133000 GHz
Memory total: 6440148992, free: 5932171264

Downloaded database version: v2015.07.28.02
Downloaded database version: v2015.07.22.01
Downloaded database version: v2015.07.27.05
=======================================
Initializing...
------------ Kernel report ------------
    07/28/2015 13:22:51
------------ Loaded modules -----------
\WINDOWS\system32\ntkrnlpa.exe
\WINDOWS\system32\hal.dll
\WINDOWS\system32\KDCOM.DLL
\WINDOWS\system32\BOOTVID.dll
ACPI.sys
\WINDOWS\system32\DRIVERS\WMILIB.SYS
pci.sys
isapnp.sys
pciide.sys
\WINDOWS\system32\DRIVERS\PCIIDEX.SYS
MountMgr.sys
ftdisk.sys
dmload.sys
dmio.sys
volsnap.sys
PartMgr.sys
atapi.sys
3wDrv100.sys
\WINDOWS\system32\DRIVERS\SCSIPORT.SYS
disk.sys
\WINDOWS\system32\DRIVERS\CLASSPNP.SYS
fltmgr.sys
Dfs.sys
KSecDD.sys
Ntfs.sys
NDIS.sys
Mup.sys
crcdisk.sys
\SystemRoot\system32\DRIVERS\intelppm.sys
\SystemRoot\system32\DRIVERS\e1e5132.sys
\SystemRoot\system32\DRIVERS\usbuhci.sys
\SystemRoot\system32\DRIVERS\USBPORT.SYS
\SystemRoot\system32\DRIVERS\usbehci.sys
\SystemRoot\system32\DRIVERS\xg20grp.sys
\SystemRoot\system32\DRIVERS\VIDEOPRT.SYS
\SystemRoot\system32\DRIVERS\watchdog.sys
\SystemRoot\system32\DRIVERS\i8042prt.sys
\SystemRoot\system32\DRIVERS\kbdclass.sys
\SystemRoot\system32\DRIVERS\mouclass.sys
\SystemRoot\system32\DRIVERS\serial.sys
\SystemRoot\system32\DRIVERS\serenum.sys
\SystemRoot\system32\DRIVERS\parport.sys
\SystemRoot\system32\DRIVERS\imapi.sys
\SystemRoot\system32\DRIVERS\cdrom.sys
\SystemRoot\system32\DRIVERS\redbook.sys
\SystemRoot\system32\DRIVERS\ks.sys
\SystemRoot\system32\DRIVERS\audstub.sys
\SystemRoot\system32\DRIVERS\rasl2tp.sys
\SystemRoot\system32\DRIVERS\ndistapi.sys
\SystemRoot\system32\DRIVERS\ndiswan.sys
\SystemRoot\system32\DRIVERS\raspppoe.sys
\SystemRoot\system32\DRIVERS\raspptp.sys
\SystemRoot\system32\DRIVERS\TDI.SYS
\SystemRoot\system32\DRIVERS\ptilink.sys
\SystemRoot\system32\DRIVERS\raspti.sys
\SystemRoot\system32\DRIVERS\rdpdr.sys
\SystemRoot\system32\DRIVERS\termdd.sys
\SystemRoot\system32\DRIVERS\swenum.sys
\SystemRoot\system32\DRIVERS\update.sys
\SystemRoot\system32\DRIVERS\mssmbios.sys
\SystemRoot\System32\Drivers\NDProxy.SYS
\SystemRoot\system32\DRIVERS\usbhub.sys
\SystemRoot\system32\DRIVERS\USBD.SYS
\SystemRoot\System32\Drivers\Fs_Rec.SYS
\SystemRoot\System32\Drivers\Null.SYS
\SystemRoot\System32\Drivers\Beep.SYS
\SystemRoot\system32\DRIVERS\HIDPARSE.SYS
\SystemRoot\System32\drivers\vga.sys
\SystemRoot\System32\Drivers\mnmdd.SYS
\SystemRoot\System32\DRIVERS\RDPCDD.sys
\SystemRoot\System32\Drivers\Msfs.SYS
\SystemRoot\System32\Drivers\Npfs.SYS
\SystemRoot\system32\DRIVERS\rasacd.sys
\SystemRoot\system32\DRIVERS\ipsec.sys
\SystemRoot\system32\DRIVERS\msgpc.sys
\SystemRoot\system32\DRIVERS\tcpip.sys
\SystemRoot\system32\DRIVERS\netbt.sys
\SystemRoot\system32\DRIVERS\ipnat.sys
\SystemRoot\system32\DRIVERS\wanarp.sys
\SystemRoot\System32\drivers\afd.sys
\SystemRoot\system32\DRIVERS\netbios.sys
\SystemRoot\system32\DRIVERS\rdbss.sys
\SystemRoot\system32\DRIVERS\mrxsmb.sys
\SystemRoot\System32\Drivers\Fips.SYS
\SystemRoot\system32\DRIVERS\USBSTOR.SYS
\SystemRoot\System32\Drivers\Fastfat.SYS
\SystemRoot\System32\Drivers\Cdfs.SYS
\SystemRoot\System32\Drivers\dump_atapi.sys
\SystemRoot\System32\Drivers\dump_WMILIB.SYS
\SystemRoot\System32\win32k.sys
\SystemRoot\System32\drivers\Dxapi.sys
\SystemRoot\System32\drivers\dxg.sys
\SystemRoot\System32\drivers\dxgthk.sys
\SystemRoot\System32\XG20GRV.dll
\SystemRoot\System32\ATMFD.DLL
\??\C:\WINDOWS\system32\drivers\mbam.sys
\SystemRoot\system32\DRIVERS\ndisuio.sys
\SystemRoot\system32\DRIVERS\parvdm.sys
\SystemRoot\System32\Drivers\HTTP.sys
\SystemRoot\system32\DRIVERS\srv.sys
\SystemRoot\System32\Drivers\TDTCP.SYS
\SystemRoot\System32\Drivers\RDPWD.SYS
\SystemRoot\System32\RDPDD.dll
\??\C:\WINDOWS\system32\drivers\mbamchameleon.sys
\??\C:\WINDOWS\system32\drivers\MBAMSwissArmy.sys
\WINDOWS\system32\ntdll.dll
----------- End -----------
Done!

Scan started
Database versions:
  main:    v2015.07.28.02
  rootkit: v2015.07.22.01

<<<2>>>
Physical Sector Size: 512
Drive: 0, DevicePointer: 0xffffffff8c151878, DeviceName: \Device\Harddisk0\DR0\, DriverName: \Driver\Disk\
--------- Disk Stack ------
DevicePointer: 0xffffffff8c173df8, DeviceName: Unknown, DriverName: \Driver\PartMgr\
DevicePointer: 0xffffffff8c151878, DeviceName: \Device\Harddisk0\DR0\, DriverName: \Driver\Disk\
DevicePointer: 0xffffffff8c1349e8, DeviceName: \Device\0000005e\, DriverName: \Driver\ACPI\
DevicePointer: 0xffffffff8c0d8d98, DeviceName: \Device\Ide\IdeDeviceP1T0L0-e\, DriverName: \Driver\atapi\
------------ End ----------
Alternate DeviceName: \Device\Harddisk0\DR0\, DriverName: \Driver\Disk\
Upper DeviceData: 0x0, 0x0, 0x0
Lower DeviceData: 0x0, 0x0, 0x0
<<<3>>>
Volume: C:
File system type: NTFS
SectorSize = 512, ClusterSize = 4096, MFTRecordSize = 1024, MFTIndexSize = 4096 bytes
<<<2>>>
<<<3>>>
Volume: C:
File system type: NTFS
SectorSize = 512, ClusterSize = 4096, MFTRecordSize = 1024, MFTIndexSize = 4096 bytes
Scanning drivers directory: C:\WINDOWS\SYSTEM32\drivers...
Done!
Drive 0
This is a System drive
Scanning MBR on drive 0...
Inspecting partition table:
MBR Signature: 55AA
Disk Signature: 184DD55B

Partition information:

    Partition 0 type is Primary (0x7)
    Partition is ACTIVE.
    Partition starts at LBA: 2048  Numsec = 117227520
    Partition file system is NTFS
    Partition is bootable

    Partition 1 type is Empty (0x0)
    Partition is NOT ACTIVE.
    Partition starts at LBA: 0  Numsec = 0

    Partition 2 type is Empty (0x0)
    Partition is NOT ACTIVE.
    Partition starts at LBA: 0  Numsec = 0

    Partition 3 type is Empty (0x0)
    Partition is NOT ACTIVE.
    Partition starts at LBA: 0  Numsec = 0

Disk Size: 60022480896 bytes
Sector size: 512 bytes

Done!
Physical Sector Size: 512
Drive: 1, DevicePointer: 0xffffffff8c0d9030, DeviceName: \Device\Harddisk1\DR1\, DriverName: \Driver\Disk\
--------- Disk Stack ------
DevicePointer: 0xffffffff8c0dbbb8, DeviceName: Unknown, DriverName: \Driver\PartMgr\
DevicePointer: 0xffffffff8c0d9030, DeviceName: \Device\Harddisk1\DR1\, DriverName: \Driver\Disk\
DevicePointer: 0xffffffff8c11f030, DeviceName: \Device\Scsi\3wDrv1001Port2Path0Target0Lun0\, DriverName: \Driver\3wDrv100\
------------ End ----------
Alternate DeviceName: \Device\Harddisk1\DR1\, DriverName: \Driver\Disk\
Upper DeviceData: 0x0, 0x0, 0x0
Lower DeviceData: 0x0, 0x0, 0x0
Drive 1
Scanning MBR on drive 1...
Inspecting partition table:
MBR Signature: 55AA
Disk Signature: 69986

Partition information:

    Partition 0 type is Primary (0x7)
    Partition is NOT ACTIVE.
    Partition starts at LBA: 63  Numsec = 488392002

    Partition 1 type is Empty (0x0)
    Partition is NOT ACTIVE.
    Partition starts at LBA: 0  Numsec = 0

    Partition 2 type is Empty (0x0)
    Partition is NOT ACTIVE.
    Partition starts at LBA: 0  Numsec = 0

    Partition 3 type is Empty (0x0)
    Partition is NOT ACTIVE.
    Partition starts at LBA: 0  Numsec = 0

Disk Size: 250058301440 bytes
Sector size: 512 bytes

Done!
Physical Sector Size: 512
Drive: 2, DevicePointer: 0xffffffff8b9b0030, DeviceName: \Device\Harddisk2\DR4\, DriverName: \Driver\Disk\
--------- Disk Stack ------
DevicePointer: 0xffffffff8b9e9318, DeviceName: Unknown, DriverName: \Driver\PartMgr\
DevicePointer: 0xffffffff8b9b0030, DeviceName: \Device\Harddisk2\DR4\, DriverName: \Driver\Disk\
DevicePointer: 0xffffffff8b9ea568, DeviceName: \Device\00000065\, DriverName: \Driver\usbstor\
------------ End ----------
Alternate DeviceName: \Device\Harddisk2\DR4\, DriverName: \Driver\Disk\
Upper DeviceData: 0x0, 0x0, 0x0
Lower DeviceData: 0x0, 0x0, 0x0
Drive 2
Scanning MBR on drive 2...
Inspecting partition table:
MBR Signature: 55AA
Disk Signature: BFD2D59

Partition information:

    Partition 0 type is Other (0xc)
    Partition is ACTIVE.
    Partition starts at LBA: 63  Numsec = 7829441
    Partition file system is FAT32
    Partition is not bootable

    Partition 1 type is Empty (0x0)
    Partition is NOT ACTIVE.
    Partition starts at LBA: 0  Numsec = 0

    Partition 2 type is Empty (0x0)
    Partition is NOT ACTIVE.
    Partition starts at LBA: 0  Numsec = 0

    Partition 3 type is Empty (0x0)
    Partition is NOT ACTIVE.
    Partition starts at LBA: 0  Numsec = 0

Disk Size: 4008706048 bytes
Sector size: 512 bytes

Done!
Scan finished

DEN POST VON VORHIN, haste gelesen, ja:

Habe in einer encrypten Datei das Wort CRYPTOCONTAINERL4 gefunden...hilft das weiter?

cosinus 28.07.2015 13:00

Das gehört zur Verschlüsselungsmalware. Das haben wir doch schon besprochen, dass die ihr Werk vollrichtet hat und wir auf weitere/andere Malware abklopfen wollten! :kloppen:

Adware/Junkware/Toolbars entfernen

Alte Versionen von adwCleaner und falls vorhanden JRT vorher löschen, danach neu runterladen auf den Desktop!
Virenscanner jetzt vor dem Einsatz dieser Tools bitte komplett deaktivieren!


1. Schritt: adwCleaner

Downloade Dir bitte AdwCleaner Logo Icon AdwCleaner auf deinen Desktop.
  • Schließe alle offenen Programme und Browser. Bebilderte Anleitung zu AdwCleaner.
  • Starte die AdwCleaner.exe mit einem Doppelklick.
  • Stimme den Nutzungsbedingungen zu.
  • Klicke auf Optionen und vergewissere dich, dass die folgenden Punkte ausgewählt sind:
    • "Tracing" Schlüssel löschen
    • Winsock Einstellungen zurücksetzen
    • Proxy Einstellungen zurücksetzen
    • Internet Explorer Richtlinien zurücksetzen
    • Chrome Richtlinien zurücksetzen
    • Stelle sicher, dass alle 5 Optionen wie hier dargestellt, ausgewählt sind
  • Klicke auf Suchlauf und warte bis dieser abgeschlossen ist.
  • Klicke nun auf Löschen und bestätige auftretende Hinweise mit Ok.
  • Dein Rechner wird automatisch neu gestartet. Nach dem Neustart öffnet sich eine Textdatei. Poste mir deren Inhalt mit deiner nächsten Antwort.
  • Die Logdatei findest du auch unter C:\AdwCleaner\AdwCleaner[Cx].txt. (x = fortlaufende Nummer).




2. Schritt: JRT - Junkware Removal Tool

Beende bitte Deine Schutzsoftware um eventuelle Konflikte zu vermeiden.
Bitte lade Junkware Removal Tool auf Deinen Desktop

  • Starte das Tool mit Doppelklick. Ab Windows Vista (oder höher) bitte mit Rechtsklick "als Administrator ausführen" starten.
  • Drücke eine beliebige Taste, um das Tool zu starten.
  • Je nach System kann der Scan eine Weile dauern.
  • Wenn das Tool fertig ist wird das Logfile (JRT.txt) auf dem Desktop gespeichert und automatisch geöffnet.
  • Bitte poste den Inhalt der JRT.txt in Deiner nächsten Antwort.




3. Schritt: Frisches Log mit FRST

Bitte lade dir die passende Version von Farbar's Recovery Scan Tool auf deinen Desktop: FRST Download FRST 32-Bit | FRST 64-Bit
(Wenn du nicht sicher bist: Lade beide Versionen oder unter Start > Computer (Rechtsklick) > Eigenschaften nachschauen)
  • Starte jetzt FRST.
  • Ändere ungefragt keine der Checkboxen und klicke auf Untersuchen.
  • Die Logdateien werden nun erstellt und befinden sich danach auf deinem Desktop.
  • Poste mir die FRST.txt und nach dem ersten Scan auch die Addition.txt in deinem Thread (#-Symbol im Eingabefenster der Webseite anklicken)


lodda815 28.07.2015 13:42

ADWCleaner
Code:

# AdwCleaner v4.208 - Bericht erstellt 28/07/2015 um 14:05:25
# Aktualisiert 09/07/2015 von Xplode
# Datenbank : 2015-07-26.2 [Server]
# Betriebssystem : Microsoft Windows Server 2003 Service Pack 2 (x86)
# Benutzername : Administrator - NOVAMED2
# Gestarted von : C:\Dokumente und Einstellungen\Administrator.NOVAMED2\Desktop\AdwCleaner_4.208.exe
# Option : Suchlauf

***** [ Dienste ] *****


***** [ Dateien / Ordner ] *****

Ordner Gefunden : C:\WINDOWS\system32\NetMon

***** [ Geplante Tasks ] *****


***** [ Verknüpfungen ] *****


***** [ Registrierungsdatenbank ] *****

Schlüssel Gefunden : HKLM\SOFTWARE\Classes\protector_dll.protectorbho
Schlüssel Gefunden : HKLM\SOFTWARE\Classes\protector_dll.protectorbho.1
Schlüssel Gefunden : HKLM\SOFTWARE\Classes\TypeLib\{090ACFA1-1580-11D1-8AC0-00C0F00910F9}
Schlüssel Gefunden : HKLM\SOFTWARE\Classes\TypeLib\{B4E90801-B83C-11D0-8B40-00C0F00AE35A}

***** [ Internetbrowser ] *****

-\\ Internet Explorer v8.0.6001.23707


-\\ Google Chrome v44.0.2403.107


*************************

AdwCleaner[R0].txt - [1077 Bytes] - [28/07/2015 14:05:25]

########## EOF - C:\AdwCleaner\AdwCleaner[R0].txt - [1136 Bytes] ##########

nach neustart
Code:

# AdwCleaner v4.208 - Bericht erstellt 28/07/2015 um 14:24:45
# Aktualisiert 09/07/2015 von Xplode
# Datenbank : 2015-07-26.2 [Server]
# Betriebssystem : Microsoft Windows Server 2003 Service Pack 2 (x86)
# Benutzername : Administrator - NOVAMED2
# Gestarted von : C:\Dokumente und Einstellungen\Administrator.NOVAMED2\Desktop\AdwCleaner_4.208.exe
# Option : Löschen

***** [ Dienste ] *****


***** [ Dateien / Ordner ] *****

[!] Ordner Gelöscht : C:\WINDOWS\system32\NetMon

***** [ Geplante Tasks ] *****


***** [ Verknüpfungen ] *****


***** [ Registrierungsdatenbank ] *****

Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\protector_dll.protectorbho
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\protector_dll.protectorbho.1
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\TypeLib\{090ACFA1-1580-11D1-8AC0-00C0F00910F9}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\TypeLib\{B4E90801-B83C-11D0-8B40-00C0F00AE35A}

***** [ Internetbrowser ] *****

-\\ Internet Explorer v8.0.6001.23707


-\\ Google Chrome v44.0.2403.107


*************************

AdwCleaner[R0].txt - [1215 Bytes] - [28/07/2015 14:05:25]
AdwCleaner[S0].txt - [1139 Bytes] - [28/07/2015 14:24:45]

########## EOF - C:\AdwCleaner\AdwCleaner[S0].txt - [1198  Bytes] ##########

jrt:
Code:

~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
Junkware Removal Tool (JRT) by Malwarebytes
Version: 7.5.4 (07.27.2015:1)
OS: Microsoft Windows Server 2003 x86
Ran by Administrator on 28.07.2015 at 14:33:44,07
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~




~~~ Services



~~~ Tasks



~~~ Registry Values



~~~ Registry Keys



~~~ Files



~~~ Folders



~~~ Chrome


[C:\Dokumente und Einstellungen\Administrator.NOVAMED2\Local Settings\Application Data\Google\Chrome\User Data\Default\Preferences] - default search provider reset

[C:\Dokumente und Einstellungen\Administrator.NOVAMED2\Local Settings\Application Data\Google\Chrome\User Data\Default\Preferences] - Extensions Deleted:

[C:\Dokumente und Einstellungen\Administrator.NOVAMED2\Local Settings\Application Data\Google\Chrome\User Data\Default\Secure Preferences] - default search provider reset

[C:\Dokumente und Einstellungen\Administrator.NOVAMED2\Local Settings\Application Data\Google\Chrome\User Data\Default\Secure Preferences] - Extensions Deleted:





~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
Scan was completed on 28.07.2015 at 14:35:33,95
End of JRT log
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~

FRST:
Code:

Untersuchungsergebnis von Farbar Recovery Scan Tool (FRST) (x86) Version: 26-07-2015
durchgeführt von Administrator (Administrator) auf NOVAMED2 (28-07-2015 14:41:13)
Gestartet von C:\Dokumente und Einstellungen\Administrator.NOVAMED2\Desktop
Geladene Profile: Administrator (Verfügbare Profile: testadministrator & Administrator)
Platform: Microsoft(R) Windows(R) Server 2003 Enterprise Edition Service Pack 2 (X86) Sprache: Deutsch (Deutschland)
Internet Explorer Version 8 (Standard-Browser: Chrome)
Start-Modus: Normal
Anleitung für Farbar Recovery Scan Tool: hxxp://www.geekstogo.com/forum/topic/335081-frst-tutorial-how-to-use-farbar-recovery-scan-tool/

==================== Prozesse (Nicht auf der Ausnahmeliste) =================

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird der Prozess geschlossen. Die Datei wird nicht verschoben.)

konnte nicht auf den Prozess zugreifen -> smss.exe
konnte nicht auf den Prozess zugreifen -> csrss.exe
konnte nicht auf den Prozess zugreifen -> winlogon.exe
konnte nicht auf den Prozess zugreifen -> services.exe
konnte nicht auf den Prozess zugreifen -> lsass.exe
konnte nicht auf den Prozess zugreifen -> svchost.exe
konnte nicht auf den Prozess zugreifen -> svchost.exe
konnte nicht auf den Prozess zugreifen -> svchost.exe
konnte nicht auf den Prozess zugreifen -> svchost.exe
konnte nicht auf den Prozess zugreifen -> svchost.exe
konnte nicht auf den Prozess zugreifen -> spoolsv.exe
konnte nicht auf den Prozess zugreifen -> msdtc.exe
konnte nicht auf den Prozess zugreifen -> 3dm2.exe
konnte nicht auf den Prozess zugreifen -> dbsrv9.exe
konnte nicht auf den Prozess zugreifen -> DgateServ.exe
konnte nicht auf den Prozess zugreifen -> dgate.exe
konnte nicht auf den Prozess zugreifen -> svchost.exe
konnte nicht auf den Prozess zugreifen -> inetinfo.exe
konnte nicht auf den Prozess zugreifen -> jqs.exe
konnte nicht auf den Prozess zugreifen -> svchost.exe
konnte nicht auf den Prozess zugreifen -> sesvc.exe
konnte nicht auf den Prozess zugreifen -> svchost.exe
konnte nicht auf den Prozess zugreifen -> alg.exe
konnte nicht auf den Prozess zugreifen -> svchost.exe
konnte nicht auf den Prozess zugreifen -> wmiprvse.exe
konnte nicht auf den Prozess zugreifen -> csrss.exe
konnte nicht auf den Prozess zugreifen -> winlogon.exe
konnte nicht auf den Prozess zugreifen -> rdpclip.exe
konnte nicht auf den Prozess zugreifen -> explorer.exe
konnte nicht auf den Prozess zugreifen -> WinAVAlarm.exe
konnte nicht auf den Prozess zugreifen -> jusched.exe
konnte nicht auf den Prozess zugreifen -> ctfmon.exe
konnte nicht auf den Prozess zugreifen -> dbisqlg.exe
konnte nicht auf den Prozess zugreifen -> scjview.exe
konnte nicht auf den Prozess zugreifen -> reader_sl.exe
konnte nicht auf den Prozess zugreifen -> scjview.exe
konnte nicht auf den Prozess zugreifen -> wuauclt.exe
konnte nicht auf den Prozess zugreifen -> wmiprvse.exe
konnte nicht auf den Prozess zugreifen -> FRST.exe
konnte nicht auf den Prozess zugreifen -> svchost.exe


==================== Registry (Nicht auf der Ausnahmeliste) ==================

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird der Registryeintrag auf den Standardwert zurückgesetzt oder entfernt. Die Datei wird nicht verschoben.)

HKLM\...\Run: [WinAVAlarm] => C:\Programme\AMCC\3DM2\WinAVAlarm.exe [409096 2009-10-24] (LSI)
HKLM\...\Run: [Adobe ARM] => C:\Programme\Gemeinsame Dateien\Adobe\ARM\1.0\AdobeARM.exe [959904 2013-11-21] (Adobe Systems Incorporated)
HKLM\...\Run: [SunJavaUpdateSched] => C:\Programme\Gemeinsame Dateien\Java\Java Update\jusched.exe [254336 2013-07-02] (Oracle Corporation)
HKLM\...\Policies\Explorer: [ShowSuperHidden] 1
HKLM\...\Command Processor:  <======= ATTENTION
HKU\S-1-5-19\...\RunOnce: [tscuninstall] => C:\WINDOWS\system32\tscupgrd.exe [44032 2003-03-26] (Microsoft Corporation)
HKU\S-1-5-19\...\RunOnce: [_nltide_3] => rundll32 advpack.dll,LaunchINFSectionEx nLite.inf,C,,4,N
HKU\S-1-5-20\...\RunOnce: [tscuninstall] => C:\WINDOWS\system32\tscupgrd.exe [44032 2003-03-26] (Microsoft Corporation)
HKU\S-1-5-20\...\RunOnce: [_nltide_3] => rundll32 advpack.dll,LaunchINFSectionEx nLite.inf,C,,4,N
HKU\S-1-5-21-3237239364-778931550-1432303268-500\...\Run: [DBISQL9] => C:\Programme\Sybase\SQL Anywhere 9\win32\dbisqlg.exe [144688 2010-06-30] (iAnywhere Solutions, Inc.)
HKU\S-1-5-21-3237239364-778931550-1432303268-500\...\Run: [SybaseCentral43] => C:\Programme\Sybase\Shared\Sybase Central 4.3\win32\scjview.exe [136496 2010-06-30] ()
HKU\S-1-5-21-3237239364-778931550-1432303268-500\...\Run: [swg] => C:\Programme\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe [39408 2013-12-05] (Google Inc.)
HKU\S-1-5-18\...\RunOnce: [tscuninstall] => C:\WINDOWS\system32\tscupgrd.exe [44032 2003-03-26] (Microsoft Corporation)
HKU\S-1-5-18\...\RunOnce: [_nltide_3] => rundll32 advpack.dll,LaunchINFSectionEx nLite.inf,C,,4,N
Lsa: [Notification Packages] RASSFM KDCSVC WDIGEST scecli

==================== Internet (Nicht auf der Ausnahmeliste) ====================

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird der Eintrag entfernt oder auf den Standardwert zurückgesetzt, wenn es sich um einen Registryeintrag handelt..)

HKU\S-1-5-21-3237239364-778931550-1432303268-500\Software\Microsoft\Internet Explorer\Main,Start Page = hxxp://www.google.de/
SearchScopes: HKU\.DEFAULT -> DefaultScope {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL =
SearchScopes: HKU\S-1-5-19 -> DefaultScope {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL =
SearchScopes: HKU\S-1-5-20 -> DefaultScope {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL =
BHO: Java(tm) Plug-In SSV Helper -> {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} -> C:\Programme\Java\jre7\bin\ssv.dll [2013-11-03] (Oracle Corporation)
BHO: Google Toolbar Helper -> {AA58ED58-01DD-4d91-8333-CF10577473F7} -> C:\Programme\Google\Google Toolbar\GoogleToolbar_32.dll [2015-07-15] (Google Inc.)
BHO: Java(tm) Plug-In 2 SSV Helper -> {DBC80044-A445-435b-BC74-9C25C1C588A9} -> C:\Programme\Java\jre7\bin\jp2ssv.dll [2013-11-03] (Oracle Corporation)
Toolbar: HKLM - Google Toolbar - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - C:\Programme\Google\Google Toolbar\GoogleToolbar_32.dll [2015-07-15] (Google Inc.)
Toolbar: HKU\S-1-5-21-3237239364-778931550-1432303268-500 -> Google Toolbar - {2318C2B1-4965-11D4-9B18-009027A5CD4F} - C:\Programme\Google\Google Toolbar\GoogleToolbar_32.dll [2015-07-15] (Google Inc.)
DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} hxxp://fpdownload2.macromedia.com/get/shockwave/cabs/flash/swflash.cab
Winsock: Catalog5 03 C:\WINDOWS\system32\mswsock.dll [258048 2008-06-20] (Microsoft Corporation) ATTENTION: LibraryPath sollte sein "%SystemRoot%\system32\NLAapi.dll"
Tcpip\..\Interfaces\{517586DF-9BC6-41FC-B58A-46D03A42ADC4}: [NameServer] 8.8.8.8

FireFox:
========
FF Plugin: @java.com/DTPlugin,version=10.45.2 -> C:\Programme\Java\jre7\bin\dtplugin\npDeployJava1.dll [2013-11-03] (Oracle Corporation)
FF Plugin: @java.com/JavaPlugin,version=10.45.2 -> C:\Programme\Java\jre7\bin\plugin2\npjp2.dll [2013-11-03] (Oracle Corporation)
FF Plugin: @Microsoft.com/NpCtrl,version=1.0 -> C:\Programme\Microsoft Silverlight\4.1.10329.0\npctrl.dll [2012-03-29] ( Microsoft Corporation)
FF Plugin: @microsoft.com/WPF,version=3.5 -> C:\WINDOWS\Microsoft.NET\Framework\v3.5\Windows Presentation Foundation\NPWPF.dll [2008-07-29] (Microsoft Corporation)
FF Plugin: @tools.google.com/Google Update;version=3 -> C:\Programme\Google\Update\1.3.28.1\npGoogleUpdate3.dll [2015-07-16] (Google Inc.)
FF Plugin: @tools.google.com/Google Update;version=9 -> C:\Programme\Google\Update\1.3.28.1\npGoogleUpdate3.dll [2015-07-16] (Google Inc.)
FF Plugin: Adobe Reader -> C:\Programme\Adobe\Reader 10.0\Reader\AIR\nppdf32.dll [2014-08-03] (Adobe Systems Inc.)
FF HKLM\...\Firefox\Extensions: [{20a82645-c095-46ed-80e3-08825760534b}] - C:\WINDOWS\Microsoft.NET\Framework\v3.5\Windows Presentation Foundation\DotNetAssistantExtension
FF Extension: Microsoft .NET Framework Assistant - C:\WINDOWS\Microsoft.NET\Framework\v3.5\Windows Presentation Foundation\DotNetAssistantExtension [2015-07-28]

Chrome:
=======
CHR Profile: C:\Dokumente und Einstellungen\Administrator.NOVAMED2\Lokale Einstellungen\Anwendungsdaten\Google\Chrome\User Data\Default
CHR Extension: (Google Docs) - C:\Dokumente und Einstellungen\Administrator.NOVAMED2\Lokale Einstellungen\Anwendungsdaten\Google\Chrome\User Data\Default\Extensions\aohghmighlieiainnegkcijnfilokake [2014-01-13]
CHR Extension: (Google Drive) - C:\Dokumente und Einstellungen\Administrator.NOVAMED2\Lokale Einstellungen\Anwendungsdaten\Google\Chrome\User Data\Default\Extensions\apdfllckaahabafndbhieahigkjlhalf [2014-01-13]
CHR Extension: (YouTube) - C:\Dokumente und Einstellungen\Administrator.NOVAMED2\Lokale Einstellungen\Anwendungsdaten\Google\Chrome\User Data\Default\Extensions\blpcfgokakmgnkcojhhkbfbldkacnbeo [2014-01-13]
CHR Extension: (Google Search) - C:\Dokumente und Einstellungen\Administrator.NOVAMED2\Lokale Einstellungen\Anwendungsdaten\Google\Chrome\User Data\Default\Extensions\coobgpohoikkiipiblmjeljniedjpjpf [2014-01-13]
CHR Extension: (Chrome Hotword Shared Module) - C:\Dokumente und Einstellungen\Administrator.NOVAMED2\Lokale Einstellungen\Anwendungsdaten\Google\Chrome\User Data\Default\Extensions\lccekmodgklaepjeofjdjpbminllajkg [2015-03-18]
CHR Extension: (Google Wallet) - C:\Dokumente und Einstellungen\Administrator.NOVAMED2\Lokale Einstellungen\Anwendungsdaten\Google\Chrome\User Data\Default\Extensions\nmmhkkegccagdldgiimedpiccmgmieda [2014-01-13]
CHR Extension: (Gmail) - C:\Dokumente und Einstellungen\Administrator.NOVAMED2\Lokale Einstellungen\Anwendungsdaten\Google\Chrome\User Data\Default\Extensions\pjkljhegncpnkpknbcohdijeoejaedia [2014-01-13]

==================== Dienste (All) ========================

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.)

R2 3DM2; C:\Programme\AMCC\3DM2/3dm2.exe [1354248 2009-10-22] (LSI)
R2 ASANYs_testdb; C:\Programme\Sybase\SQL Anywhere 9\win32\dbsrv9.exe [83248 2010-06-30] (iAnywhere Solutions, Inc.)
S3 Dfs; C:\WINDOWS\system32\Dfssvc.exe [164864 2007-02-17] (Microsoft Corporation)
S2 gupdate; C:\Programme\Google\Update\GoogleUpdate.exe [116648 2013-12-05] (Google Inc.)
S3 gupdatem; C:\Programme\Google\Update\GoogleUpdate.exe [116648 2013-12-05] (Google Inc.)
S3 gusvc; C:\Programme\Google\Common\Google Updater\GoogleUpdaterService.exe [194032 2013-12-05] (Google)
R2 IISADMIN; C:\WINDOWS\system32\inetsrv\inetinfo.exe [14336 2007-02-17] (Microsoft Corporation)
S4 IsmServ; C:\WINDOWS\System32\ismserv.exe [40448 2007-02-17] (Microsoft Corporation)
R2 JavaQuickStarterService; C:\Programme\Java\jre7\bin\jqs.exe [182696 2013-11-03] (Oracle Corporation)
S4 kdc; C:\WINDOWS\System32\lsass.exe [16384 2003-03-26] (Microsoft Corporation)
S4 LicenseService; C:\WINDOWS\System32\llssrv.exe [94720 2007-02-18] (Microsoft Corporation)
S2 MBAMService; C:\Programme\Malwarebytes Anti-Malware\mbamservice.exe [1133880 2015-06-18] (Malwarebytes Corporation)
R2 MSFtpsvc; C:\WINDOWS\system32\inetsrv\inetinfo.exe [14336 2007-02-17] (Microsoft Corporation)
S3 NtFrs; C:\WINDOWS\system32\ntfrs.exe [793088 2007-02-17] (Microsoft Corporation)
S3 RSoPProv; C:\WINDOWS\system32\RSoPProv.exe [67072 2007-02-17] (Microsoft Corporation)
S3 sacsvr; C:\WINDOWS\system32\sacsvr.dll [12288 2003-03-26] (Microsoft Corporation)
S3 Sawmill8; C:\Programme\Sawmill 8\SawmillService.exe [102400 2012-03-13] () [Datei ist nicht signiert]
R2 sesvc; C:\Programme\ShadowExplorer\sesvc.exe [9216 2013-01-02] (www.shadowexplorer.com) [Datei ist nicht signiert]
R2 SMTPSVC; C:\WINDOWS\system32\inetsrv\inetinfo.exe [14336 2007-02-17] (Microsoft Corporation)
S4 TrkSvr; C:\WINDOWS\system32\trksvr.dll [50688 2003-03-26] (Microsoft Corporation)
S4 Tssdis; C:\WINDOWS\System32\tssdis.exe [71680 2007-02-17] (Microsoft Corporation)
R2 CONQUESTSRV1; c:\dicomserver\dgateserv.exe /process dgate.exe -^serverstatus.log [X]
R2 Eventlog;  [X]
S3 WinHttpAutoProxySvc; winhttp.dll [X]

==================== Drivers (Nicht auf der Ausnahmeliste) ====================

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.)

R0 3wDrv100; C:\WINDOWS\System32\DRIVERS\3wDrv100.sys [56320 2008-04-08] ()
S4 ClusDisk; C:\WINDOWS\System32\DRIVERS\ClusDisk.sys [69120 2007-02-17] (Microsoft Corporation)
R0 DfsDriver; C:\WINDOWS\System32\drivers\Dfs.sys [34816 2007-02-17] (Microsoft Corporation)
R3 MBAMProtector; C:\WINDOWS\system32\drivers\mbam.sys [23256 2015-06-18] (Malwarebytes Corporation)
S3 nm; C:\WINDOWS\System32\DRIVERS\NMnt.sys [42496 2007-02-17] (Microsoft Corporation)
S3 WLBS; C:\WINDOWS\System32\DRIVERS\wlbs.sys [175104 2007-02-17] (Microsoft Corporation)
R3 XGIGraphics_XG2X; C:\WINDOWS\System32\DRIVERS\xg20grp.sys [300416 2009-07-23] (XGI Technology Inc.)
S4 adpu320; No ImagePath
S4 afcnt; No ImagePath
S4 cpqarry2; No ImagePath
S4 cpqcissm; No ImagePath
S4 cpqfcalm; No ImagePath
S4 dellcerc; No ImagePath
S4 elxstor; No ImagePath
S4 hpt3xx; No ImagePath
S4 iirsp; No ImagePath
S4 IntelIde; No ImagePath
S3 IpInIp; system32\DRIVERS\ipinip.sys [X]
S4 ipsraidn; No ImagePath
U3 LicenseInfo; No ImagePath
S4 lp6nds35; No ImagePath
S4 nfrd960; No ImagePath
S4 ql2100; No ImagePath
S4 ql2200; No ImagePath
S4 ql2300; No ImagePath
U5 sacdrv; C:\Windows\System32\Drivers\sacdrv.sys [75264 2007-02-17] (Microsoft Corporation)
U5 ScsiPort; C:\WINDOWS\system32\drivers\scsiport.sys [105472 2007-02-17] (Microsoft Corporation)
S4 symmpi; No ImagePath
U1 WS2IFSL; No ImagePath

==================== NetSvcs (Nicht auf der Ausnahmeliste) ===================

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.)

NETSVC: Sacsvr -> C:\Windows\system32\sacsvr.dll (Microsoft Corporation)
NETSVC: TrkSvr -> C:\Windows\system32\trksvr.dll (Microsoft Corporation)

==================== Ein Monat: Erstellte Dateien und Ordner ========

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird die Datei/der Ordner verschoben.)

2015-07-28 14:40 - 2015-07-28 14:41 - 00000000 ____D C:\Dokumente und Einstellungen\Administrator.NOVAMED2\Lokale Einstellungen\Temp\1
2015-07-28 14:35 - 2015-07-28 14:35 - 00001302 _____ C:\Dokumente und Einstellungen\Administrator.NOVAMED2\Desktop\JRT.txt
2015-07-28 14:33 - 2015-07-28 14:23 - 01798176 _____ (Malwarebytes Corporation) C:\Dokumente und Einstellungen\Administrator.NOVAMED2\Desktop\JRT.exe
2015-07-28 14:05 - 2015-07-28 14:24 - 00000000 ____D C:\AdwCleaner
2015-07-28 14:05 - 2015-07-28 14:04 - 02248704 _____ C:\Dokumente und Einstellungen\Administrator.NOVAMED2\Desktop\AdwCleaner_4.208.exe
2015-07-28 13:58 - 2015-07-28 13:58 - 00000784 _____ C:\Dokumente und Einstellungen\Administrator.NOVAMED2\Startmenü\Programme\Start Tor Browser.lnk
2015-07-28 13:58 - 2015-07-28 13:58 - 00000760 _____ C:\Dokumente und Einstellungen\Administrator.NOVAMED2\Desktop\Start Tor Browser.lnk
2015-07-28 13:58 - 2015-07-28 13:58 - 00000000 ____D C:\Dokumente und Einstellungen\Administrator.NOVAMED2\Desktop\Tor Browser
2015-07-28 13:22 - 2015-07-28 13:54 - 00000000 ____D C:\Dokumente und Einstellungen\All Users.WINDOWS\Anwendungsdaten\Malwarebytes' Anti-Malware (portable)
2015-07-28 13:22 - 2015-07-28 13:54 - 00000000 ____D C:\Dokumente und Einstellungen\All Users.WINDOWS\Anwendungsdaten\Malwarebytes' Anti-Malware (portable)
2015-07-28 13:22 - 2015-07-28 13:54 - 00000000 ____D C:\Dokumente und Einstellungen\Administrator.NOVAMED2\Desktop\mbar
2015-07-28 13:21 - 2015-07-28 13:20 - 16502728 _____ (Malwarebytes Corp.) C:\Dokumente und Einstellungen\Administrator.NOVAMED2\Desktop\mbar-1.09.1.1004.exe
2015-07-28 12:00 - 2015-07-28 12:00 - 00000000 ____D C:\Dokumente und Einstellungen\testadministrator\Anwendungsdaten\WinRAR
2015-07-28 11:58 - 2015-07-28 11:58 - 00000000 ____D C:\Dokumente und Einstellungen\testadministrator\Anwendungsdaten\Notepad++
2015-07-28 11:57 - 2015-07-28 12:03 - 00000190 ___SH C:\Dokumente und Einstellungen\testadministrator\ntuser.ini
2015-07-28 11:57 - 2015-07-28 11:57 - 00000789 _____ C:\Dokumente und Einstellungen\testadministrator\Startmenü\Programme\Internet Explorer.lnk
2015-07-28 11:57 - 2015-07-28 11:57 - 00000724 _____ C:\Dokumente und Einstellungen\testadministrator\Startmenü\Programme\Outlook Express.lnk
2015-07-28 11:57 - 2015-07-28 11:57 - 00000000 __SHD C:\Dokumente und Einstellungen\testadministrator\IETldCache
2015-07-28 11:57 - 2015-07-28 11:57 - 00000000 ___RD C:\Dokumente und Einstellungen\testadministrator\Startmenü\Programme\Zubehör
2015-07-28 11:57 - 2015-07-28 11:57 - 00000000 ___RD C:\Dokumente und Einstellungen\testadministrator\Startmenü\Programme
2015-07-28 11:57 - 2015-07-28 11:57 - 00000000 ____D C:\Dokumente und Einstellungen\testadministrator
2015-07-28 11:57 - 2012-10-04 15:24 - 00000000 _____ C:\Dokumente und Einstellungen\testadministrator\Sti_Trace.log.lgbxich
2015-07-28 11:57 - 2012-10-04 15:23 - 00001605 _____ C:\Dokumente und Einstellungen\testadministrator\Startmenü\Programme\Remoteunterstützung.lnk
2015-07-28 11:57 - 2012-10-04 15:23 - 00000000 ___RD C:\Dokumente und Einstellungen\testadministrator\Startmenü\Programme\Autostart
2015-07-28 11:57 - 2012-10-04 15:23 - 00000000 ___RD C:\Dokumente und Einstellungen\testadministrator\Startmenü
2015-07-28 11:57 - 2012-10-04 15:23 - 00000000 ___HD C:\Dokumente und Einstellungen\testadministrator\Netzwerkumgebung
2015-07-28 11:57 - 2012-10-04 15:23 - 00000000 ___HD C:\Dokumente und Einstellungen\testadministrator\Druckumgebung
2015-07-28 10:54 - 2015-07-28 14:41 - 00014249 _____ C:\Dokumente und Einstellungen\Administrator.NOVAMED2\Desktop\FRST.txt
2015-07-28 10:54 - 2015-07-28 14:41 - 00000000 ____D C:\FRST
2015-07-28 10:54 - 2015-07-28 10:54 - 00059988 _____ C:\Dokumente und Einstellungen\Administrator.NOVAMED2\Desktop\Addition.txt
2015-07-28 10:53 - 2015-07-28 10:53 - 01650688 _____ (Farbar) C:\Dokumente und Einstellungen\Administrator.NOVAMED2\Desktop\FRST.exe
2015-07-28 09:35 - 2015-07-28 09:53 - 00000000 ____D C:\EEK
2015-07-28 09:35 - 2015-07-28 09:35 - 00000643 _____ C:\Dokumente und Einstellungen\Administrator.NOVAMED2\Desktop\Start Emsisoft Emergency Kit.lnk
2015-07-28 09:30 - 2015-07-28 09:29 - 163306768 _____ C:\Dokumente und Einstellungen\Administrator.NOVAMED2\Desktop\EmsisoftEmergencyKit.exe
2015-07-28 09:20 - 2015-07-28 09:32 - 00000000 ____D C:\Dokumente und Einstellungen\Administrator.NOVAMED2\Lokale Einstellungen\Temp\2
2015-07-28 08:02 - 2015-07-28 08:02 - 00069192 _____ C:\WINDOWS\Minidump\Mini072815-01.dmp
2015-07-28 07:59 - 2015-07-28 07:59 - 00000000 ____D C:\Dokumente und Einstellungen\Administrator.NOVAMED2\Anwendungsdaten\www.shadowexplorer.com
2015-07-28 07:58 - 2015-07-28 07:58 - 02219992 _____ C:\Dokumente und Einstellungen\Administrator.NOVAMED2\Lokale Einstellungen\Temp\dd_NET_Framework_20LP_Agile_Setup6FCB.txt
2015-07-28 07:58 - 2015-07-28 07:58 - 01175154 _____ C:\Dokumente und Einstellungen\Administrator.NOVAMED2\Lokale Einstellungen\Temp\dd_NET_Framework_30LP_Agile_Setup6FDC.txt
2015-07-28 07:58 - 2015-07-28 07:58 - 00492632 _____ C:\Dokumente und Einstellungen\Administrator.NOVAMED2\Lokale Einstellungen\Temp\dd_NET_Framework35_LangPack_MSI6FE9.txt
2015-07-28 07:58 - 2015-07-28 07:58 - 00113228 _____ C:\Dokumente und Einstellungen\Administrator.NOVAMED2\Lokale Einstellungen\Temp\dd_dotnetfx35install_lp.txt
2015-07-28 07:58 - 2015-07-28 07:58 - 00001538 _____ C:\Dokumente und Einstellungen\Administrator.NOVAMED2\Desktop\ShadowExplorer.lnk
2015-07-28 07:58 - 2015-07-28 07:58 - 00000002 _____ C:\Dokumente und Einstellungen\Administrator.NOVAMED2\Lokale Einstellungen\Temp\dd_dotnetfx35error_lp.txt
2015-07-28 07:58 - 2015-07-28 07:58 - 00000000 __HDC C:\WINDOWS\$NtUninstallXPSEPSCLP$
2015-07-28 07:58 - 2015-07-28 07:58 - 00000000 ____D C:\Programme\ShadowExplorer
2015-07-28 07:58 - 2015-07-28 07:58 - 00000000 ____D C:\Dokumente und Einstellungen\All Users.WINDOWS\Startmenü\Programme\ShadowExplorer
2015-07-28 07:58 - 2015-07-28 07:58 - 00000000 ____D C:\Dokumente und Einstellungen\All Users.WINDOWS\Startmenü\Programme\ShadowExplorer
2015-07-28 07:58 - 2006-06-29 13:07 - 00014048 ____N (Microsoft Corporation) C:\WINDOWS\system32\spmsg2.dll
2015-07-28 07:57 - 2015-07-28 07:58 - 01465016 _____ C:\Dokumente und Einstellungen\Administrator.NOVAMED2\Lokale Einstellungen\Temp\dd_NET_Framework35_MSI6F97.txt
2015-07-28 07:57 - 2015-07-28 07:57 - 04137476 _____ C:\Dokumente und Einstellungen\Administrator.NOVAMED2\Lokale Einstellungen\Temp\dd_NET_Framework30_Setup6F49.txt
2015-07-28 07:57 - 2015-07-28 07:57 - 00019351 _____ C:\Dokumente und Einstellungen\Administrator.NOVAMED2\Lokale Einstellungen\Temp\ASPNETSetup_00001.log
2015-07-28 07:57 - 2015-07-28 07:57 - 00004576 _____ C:\Dokumente und Einstellungen\Administrator.NOVAMED2\Lokale Einstellungen\Temp\dd_wcf_retCA3BC.txt
2015-07-28 07:57 - 2015-07-28 07:57 - 00000000 ____D C:\WINDOWS\system32\XPSViewer
2015-07-28 07:57 - 2015-07-28 07:57 - 00000000 ____D C:\Programme\Reference Assemblies
2015-07-28 07:57 - 2015-07-28 07:57 - 00000000 ____D C:\Programme\MSBuild
2015-07-28 07:57 - 2008-07-06 14:06 - 01676288 ____N (Microsoft Corporation) C:\WINDOWS\system32\xpssvcs.dll
2015-07-28 07:57 - 2008-07-06 14:06 - 01676288 ____N (Microsoft Corporation) C:\WINDOWS\system32\dllcache\xpssvcs.dll
2015-07-28 07:57 - 2008-07-06 14:06 - 00575488 ____N (Microsoft Corporation) C:\WINDOWS\system32\xpsshhdr.dll
2015-07-28 07:57 - 2008-07-06 14:06 - 00575488 ____N (Microsoft Corporation) C:\WINDOWS\system32\dllcache\xpsshhdr.dll
2015-07-28 07:57 - 2008-07-06 14:06 - 00117760 ____N (Microsoft Corporation) C:\WINDOWS\system32\prntvpt.dll
2015-07-28 07:57 - 2008-07-06 14:06 - 00089088 ____N (Microsoft Corporation) C:\WINDOWS\system32\dllcache\filterpipelineprintproc.dll
2015-07-28 07:57 - 2008-07-06 12:50 - 00597504 ____N (Microsoft Corporation) C:\WINDOWS\system32\dllcache\printfilterpipelinesvc.exe
2015-07-28 07:56 - 2015-07-28 07:57 - 14310162 _____ C:\Dokumente und Einstellungen\Administrator.NOVAMED2\Lokale Einstellungen\Temp\dd_NET_Framework20_Setup6E4A.txt
2015-07-28 07:56 - 2015-07-28 07:56 - 00384326 _____ C:\Dokumente und Einstellungen\Administrator.NOVAMED2\Lokale Einstellungen\Temp\dd_MSXML6_MSI6E44.txt
2015-07-28 07:56 - 2015-07-28 07:56 - 00000000 ____D C:\Programme\MSXML 6.0
2015-07-28 07:55 - 2015-07-28 07:58 - 00355880 _____ C:\Dokumente und Einstellungen\Administrator.NOVAMED2\Lokale Einstellungen\Temp\dd_dotnetfx35install.txt
2015-07-28 07:55 - 2015-07-28 07:58 - 00236590 _____ C:\Dokumente und Einstellungen\Administrator.NOVAMED2\Lokale Einstellungen\Temp\dd_depcheck_NETFX_EXP_35.txt
2015-07-28 07:55 - 2015-07-28 07:55 - 00000002 _____ C:\Dokumente und Einstellungen\Administrator.NOVAMED2\Lokale Einstellungen\Temp\dd_dotnetfx35error.txt
2015-07-28 07:55 - 2015-07-28 07:55 - 00000000 __RHD C:\AHCache
2015-07-28 07:40 - 2015-07-28 13:22 - 00120024 _____ (Malwarebytes Corporation) C:\WINDOWS\system32\Drivers\mbamchameleon.sys
2015-07-28 07:40 - 2015-07-28 13:22 - 00119512 _____ (Malwarebytes Corporation) C:\WINDOWS\system32\Drivers\MBAMSwissArmy.sys
2015-07-28 07:40 - 2015-07-28 07:40 - 00000000 ____D C:\Programme\Malwarebytes Anti-Malware
2015-07-28 07:40 - 2015-07-28 07:40 - 00000000 ____D C:\Dokumente und Einstellungen\All Users.WINDOWS\Startmenü\Programme\Malwarebytes Anti-Malware
2015-07-28 07:40 - 2015-07-28 07:40 - 00000000 ____D C:\Dokumente und Einstellungen\All Users.WINDOWS\Startmenü\Programme\Malwarebytes Anti-Malware
2015-07-28 07:40 - 2015-07-28 07:40 - 00000000 ____D C:\Dokumente und Einstellungen\All Users.WINDOWS\Anwendungsdaten\Malwarebytes
2015-07-28 07:40 - 2015-07-28 07:40 - 00000000 ____D C:\Dokumente und Einstellungen\All Users.WINDOWS\Anwendungsdaten\Malwarebytes
2015-07-28 07:40 - 2015-06-18 08:41 - 00023256 _____ (Malwarebytes Corporation) C:\WINDOWS\system32\Drivers\mbam.sys
2015-07-28 00:40 - 2015-07-28 00:40 - 00030230 _____ C:\Dokumente und Einstellungen\Administrator.NOVAMED2\Lokale Einstellungen\Temp\Microsoft .NET Framework 2.0-KB976569_20150727_224038406.html
2015-07-28 00:39 - 2015-07-28 00:40 - 05178596 _____ C:\Dokumente und Einstellungen\Administrator.NOVAMED2\Lokale Einstellungen\Temp\dd_netfx20MSI1FA2.txt
2015-07-28 00:39 - 2015-07-28 00:40 - 00016340 _____ C:\Dokumente und Einstellungen\Administrator.NOVAMED2\Lokale Einstellungen\Temp\dd_netfx20UI1FA2.txt
2015-07-28 00:39 - 2015-07-28 00:39 - 00000000 ____D C:\WINDOWS\RegisteredPackages
2015-07-27 22:50 - 2012-04-30 23:59 - 00007680 _____ C:\WINDOWS\system32\Avira-RansomFileUnlocker.resources.dll
2015-07-27 21:53 - 2014-12-30 10:54 - 00461000 _____ (Kaspersky Lab ZAO) C:\Dokumente und Einstellungen\Administrator.NOVAMED2\Desktop\RannohDecryptor.exe
2015-07-27 21:52 - 2015-07-27 21:49 - 00447176 _____ (Kaspersky Lab ZAO) C:\Dokumente und Einstellungen\Administrator.NOVAMED2\Desktop\rannohdecryptor16.exe
2015-07-27 21:24 - 2015-07-27 21:24 - 00000000 ____D C:\Dokumente und Einstellungen\Administrator.NOVAMED2\Desktop\TeslaDecoder
2015-07-27 20:58 - 2015-07-27 20:58 - 00010891 _____ C:\Dokumente und Einstellungen\Administrator.NOVAMED2\Desktop\hs_err_pid2428.log
2015-07-27 20:58 - 2015-07-27 20:58 - 00010240 _____ C:\dbsicher.db
2015-07-27 20:56 - 2015-07-27 20:56 - 00000000 ____D C:\dbneu
2015-07-27 19:43 - 2015-07-27 19:43 - 00006201 _____ C:\Dokumente und Einstellungen\Administrator.NOVAMED2\Lokale Einstellungen\Temp\encrypted_list.txt
2015-07-27 19:43 - 2015-07-27 19:43 - 00000932 _____ C:\Dokumente und Einstellungen\NetworkService\encrypted_readme.txt
2015-07-27 19:43 - 2015-07-27 19:43 - 00000932 _____ C:\Dokumente und Einstellungen\LocalService\encrypted_readme.txt
2015-07-27 19:43 - 2015-07-27 19:43 - 00000932 _____ C:\Dokumente und Einstellungen\Administrator\Lokale Einstellungen\Temp\encrypted_readme.txt
2015-07-27 19:43 - 2015-07-27 19:43 - 00000932 _____ C:\Dokumente und Einstellungen\Administrator\encrypted_readme.txt
2015-07-27 19:43 - 2015-07-27 19:43 - 00000932 _____ C:\Dokumente und Einstellungen\Administrator.NOVAMED2\Lokale Einstellungen\Temp\encrypted_readme.txt
2015-07-27 19:43 - 2015-07-27 19:43 - 00000932 _____ C:\Dokumente und Einstellungen\Administrator.NOVAMED2\encrypted_readme.txt
2015-07-27 19:43 - 2015-07-27 19:43 - 00000932 _____ C:\Dokumente und Einstellungen\Administrator.NOVAMED2\Desktop\encrypted_readme.txt
2015-07-27 19:43 - 2015-07-27 19:43 - 00000716 _____ C:\Dokumente und Einstellungen\Administrator.NOVAMED2\Desktop\encrypted_list.txt
2015-07-27 19:43 - 2015-07-27 19:43 - 00000089 _____ C:\Dokumente und Einstellungen\Administrator\Lokale Einstellungen\Temp\encrypted_list.txt
2015-07-27 19:43 - 2015-07-27 19:43 - 00000073 _____ C:\Dokumente und Einstellungen\NetworkService\encrypted_list.txt
2015-07-27 19:43 - 2015-07-27 19:43 - 00000073 _____ C:\Dokumente und Einstellungen\LocalService\encrypted_list.txt
2015-07-27 19:43 - 2015-07-27 19:43 - 00000073 _____ C:\Dokumente und Einstellungen\Administrator\encrypted_list.txt
2015-07-27 19:43 - 2015-07-27 19:43 - 00000071 _____ C:\Dokumente und Einstellungen\Administrator.NOVAMED2\encrypted_list.txt
2015-07-27 19:42 - 2015-07-27 19:42 - 00000946 _____ C:\Dokumente und Einstellungen\Administrator.NOVAMED2\Eigene Dateien\_lgbxich_encrypted_readme.txt
2015-07-18 16:53 - 2015-07-27 19:43 - 00039618 _____ C:\Dokumente und Einstellungen\Administrator.NOVAMED2\Desktop\scj_errors-3.txt
2015-07-18 16:52 - 2015-07-27 19:43 - 00039617 _____ C:\Dokumente und Einstellungen\Administrator.NOVAMED2\Desktop\scj_errors-2.txt
2015-07-18 16:41 - 2015-07-27 19:43 - 00040781 _____ C:\Dokumente und Einstellungen\Administrator.NOVAMED2\Desktop\scj_errors.txt
2015-07-17 16:55 - 2015-07-27 19:43 - 00009209 _____ C:\Dokumente und Einstellungen\Administrator.NOVAMED2\Desktop\hs_err_pid3968.log
2015-07-17 16:03 - 2015-07-17 16:03 - 00069192 _____ C:\WINDOWS\Minidump\Mini071715-01.dmp
2015-07-16 16:12 - 2015-07-16 16:12 - 00017084 _____ C:\WINDOWS\KB3065979.log
2015-07-16 16:12 - 2015-07-16 16:12 - 00000000 __HDC C:\WINDOWS\$NtUninstallKB3077657$
2015-07-16 16:12 - 2015-07-16 16:12 - 00000000 __HDC C:\WINDOWS\$NtUninstallKB3065979$
2015-07-16 16:10 - 2015-07-16 16:10 - 00000000 __HDC C:\WINDOWS\$NtUninstallKB3070102$
2015-07-16 16:09 - 2015-07-27 19:43 - 00009072 _____ C:\Dokumente und Einstellungen\Administrator.NOVAMED2\Desktop\hs_err_pid2884.log
2015-07-16 16:09 - 2015-07-16 16:09 - 00015663 _____ C:\WINDOWS\KB3065822-IE8.log
2015-07-16 16:09 - 2015-07-16 16:09 - 00013123 _____ C:\WINDOWS\KB3074886-IE8.log
2015-07-16 16:09 - 2015-07-16 16:09 - 00000000 __HDC C:\WINDOWS\$NtUninstallKB3072633$
2015-07-16 16:09 - 2015-07-16 16:09 - 00000000 __HDC C:\WINDOWS\$NtUninstallKB3072630$
2015-07-16 16:09 - 2015-07-16 16:09 - 00000000 __HDC C:\WINDOWS\$NtUninstallKB3069392$
2015-07-16 16:09 - 2015-07-16 16:09 - 00000000 __HDC C:\WINDOWS\$NtUninstallKB3068457$
2015-07-16 16:09 - 2015-07-16 16:09 - 00000000 __HDC C:\WINDOWS\$NtUninstallKB3067903$
2015-07-16 16:09 - 2015-07-16 16:09 - 00000000 __HDC C:\WINDOWS\$NtUninstallKB3067505$
2015-07-15 02:01 - 2015-07-16 16:12 - 00021338 _____ C:\WINDOWS\KB3077657.log
2015-07-15 02:01 - 2015-07-16 16:10 - 00021455 _____ C:\WINDOWS\KB3070102.log
2015-07-15 02:01 - 2015-07-16 16:10 - 00020614 _____ C:\WINDOWS\KB3067903.log
2015-07-15 02:01 - 2015-07-16 16:09 - 00021078 _____ C:\WINDOWS\KB3067505.log
2015-07-15 02:01 - 2015-07-16 16:09 - 00018292 _____ C:\WINDOWS\KB3072633.log
2015-07-15 02:01 - 2015-07-16 16:09 - 00016890 _____ C:\WINDOWS\KB3068457.log
2015-07-15 02:01 - 2015-07-16 16:09 - 00013576 _____ C:\WINDOWS\KB3069392.log
2015-07-15 02:01 - 2015-07-07 20:16 - 06011904 _____ (Microsoft Corporation) C:\WINDOWS\system32\mshtml.dll
2015-07-15 02:01 - 2015-07-07 20:16 - 06011904 _____ (Microsoft Corporation) C:\WINDOWS\system32\dllcache\mshtml.dll
2015-07-15 02:01 - 2015-06-16 23:50 - 11086848 _____ (Microsoft Corporation) C:\WINDOWS\system32\ieframe.dll
2015-07-15 02:01 - 2015-06-16 23:50 - 02006528 _____ (Microsoft Corporation) C:\WINDOWS\system32\iertutil.dll
2015-07-15 02:01 - 2015-06-16 23:50 - 01217536 _____ (Microsoft Corporation) C:\WINDOWS\system32\urlmon.dll
2015-07-15 02:01 - 2015-06-16 23:50 - 01217536 _____ (Microsoft Corporation) C:\WINDOWS\system32\dllcache\urlmon.dll
2015-07-15 02:01 - 2015-06-16 23:50 - 00630272 _____ (Microsoft Corporation) C:\WINDOWS\system32\msfeeds.dll
2015-07-15 02:01 - 2015-06-16 23:50 - 00236544 _____ (Microsoft Corporation) C:\WINDOWS\system32\webcheck.dll
2015-07-15 02:01 - 2015-06-16 23:50 - 00236544 _____ (Microsoft Corporation) C:\WINDOWS\system32\dllcache\webcheck.dll
2015-07-15 02:01 - 2015-06-16 23:50 - 00105984 _____ (Microsoft Corporation) C:\WINDOWS\system32\url.dll
2015-07-15 02:01 - 2015-06-16 23:50 - 00105984 _____ (Microsoft Corporation) C:\WINDOWS\system32\dllcache\url.dll
2015-07-15 02:01 - 2015-06-16 23:50 - 00055296 _____ (Microsoft Corporation) C:\WINDOWS\system32\msfeedsbs.dll
2015-07-13 11:48 - 2015-07-27 19:43 - 00000000 ____D C:\Dokumente und Einstellungen\Administrator.NOVAMED2\Lokale Einstellungen\Temp\5
2015-07-08 13:23 - 2015-07-08 13:23 - 00000000 ____D C:\anonymizer-temp
2015-06-29 15:06 - 2015-06-29 15:06 - 00012129 _____ C:\WINDOWS\KB3058515-IE8.log
2015-06-29 15:06 - 2015-06-29 15:06 - 00000000 __HDC C:\WINDOWS\$NtUninstallKB3057839$
2015-06-29 15:06 - 2015-06-29 15:06 - 00000000 __HDC C:\WINDOWS\$NtUninstallKB3033890$
2015-06-29 10:58 - 2015-06-29 10:58 - 00069192 _____ C:\WINDOWS\Minidump\Mini062915-01.dmp
2015-06-28 03:49 - 2015-06-28 03:49 - 00688128 _____ (Microsoft Corporation) C:\WINDOWS\system32\dllcache\advapi32.dll
2015-06-28 03:49 - 2015-06-28 03:49 - 00688128 _____ (Microsoft Corporation) C:\WINDOWS\system32\advapi32.dll
2015-06-28 03:49 - 2015-06-28 03:49 - 00648704 _____ (Microsoft Corporation) C:\WINDOWS\system32\rpcrt4.dll
2015-06-28 03:49 - 2015-06-28 03:49 - 00648704 _____ (Microsoft Corporation) C:\WINDOWS\system32\dllcache\rpcrt4.dll
2015-06-28 03:49 - 2015-06-28 03:49 - 00355840 _____ (Microsoft Corporation) C:\WINDOWS\system32\kerberos.dll
2015-06-28 03:49 - 2015-06-28 03:49 - 00355840 _____ (Microsoft Corporation) C:\WINDOWS\system32\dllcache\kerberos.dll
2015-06-28 03:49 - 2015-06-28 03:49 - 00146432 _____ (Microsoft Corporation) C:\WINDOWS\system32\msv1_0.dll
2015-06-28 03:49 - 2015-06-28 03:49 - 00146432 _____ (Microsoft Corporation) C:\WINDOWS\system32\dllcache\msv1_0.dll

==================== Ein Monat: Geänderte Dateien und Ordner ========

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird die Datei/der Ordner verschoben.)

2015-07-28 14:40 - 2012-10-04 15:22 - 01518442 _____ C:\WINDOWS\WindowsUpdate.log
2015-07-28 14:40 - 2012-10-04 14:10 - 00000000 ____D C:\WINDOWS\system32\inetsrv
2015-07-28 14:38 - 2012-10-04 15:25 - 00000006 ____H C:\WINDOWS\Tasks\SA.DAT
2015-07-28 14:36 - 2012-10-04 15:25 - 00032362 _____ C:\WINDOWS\Tasks\SchedLgU.Txt
2015-07-28 14:36 - 2012-10-04 15:25 - 00000190 ___SH C:\Dokumente und Einstellungen\Administrator.NOVAMED2\ntuser.ini
2015-07-28 14:31 - 2012-10-04 15:23 - 01527290 _____ C:\WINDOWS\system32\PerfStringBackup.INI
2015-07-28 14:27 - 2012-10-04 16:04 - 00000000 ____D C:\WINDOWS\system32\netmon
2015-07-28 14:27 - 2012-10-04 15:25 - 00012996 _____ C:\WINDOWS\PFRO.log
2015-07-28 14:15 - 2013-12-05 09:34 - 00001090 _____ C:\WINDOWS\Tasks\GoogleUpdateTaskMachineUA.job
2015-07-28 13:58 - 2012-10-04 15:25 - 00000000 ___RD C:\Dokumente und Einstellungen\Administrator.NOVAMED2\Startmenü\Programme
2015-07-28 11:57 - 2012-10-04 15:23 - 00004650 _____ C:\WINDOWS\wmsetup.log
2015-07-28 08:14 - 2012-10-04 14:10 - 00000000 ____D C:\WINDOWS\Microsoft.NET
2015-07-28 08:02 - 2013-05-28 13:25 - 00000000 ____D C:\WINDOWS\Minidump
2015-07-28 08:02 - 2012-10-07 08:39 - 00000000 ____D C:\dicomserver
2015-07-28 08:02 - 2012-10-04 16:18 - 212840448 _____ C:\WINDOWS\MEMORY.DMP
2015-07-28 08:02 - 2012-10-04 15:23 - 00093480 _____ C:\WINDOWS\system32\FNTCACHE.DAT
2015-07-28 07:58 - 2012-10-04 16:04 - 00027615 _____ C:\WINDOWS\spupdsvc.log
2015-07-28 07:58 - 2012-10-04 15:23 - 02380943 _____ C:\WINDOWS\iis6.log
2015-07-28 07:58 - 2012-10-04 15:23 - 02055226 _____ C:\WINDOWS\FaxSetup.log
2015-07-28 07:58 - 2012-10-04 15:23 - 01487379 _____ C:\WINDOWS\ocgen.log
2015-07-28 07:58 - 2012-10-04 15:23 - 01101758 _____ C:\WINDOWS\uddisetup.log
2015-07-28 07:58 - 2012-10-04 15:23 - 00871038 _____ C:\WINDOWS\tsoc.log
2015-07-28 07:58 - 2012-10-04 15:23 - 00768508 _____ C:\WINDOWS\msmqinst.log
2015-07-28 07:58 - 2012-10-04 15:23 - 00681060 _____ C:\WINDOWS\setupapi.log
2015-07-28 07:58 - 2012-10-04 15:23 - 00623903 _____ C:\WINDOWS\comsetup.log
2015-07-28 07:58 - 2012-10-04 15:23 - 00398494 _____ C:\WINDOWS\ntdtcsetup.log
2015-07-28 07:58 - 2012-10-04 15:23 - 00368825 _____ C:\WINDOWS\certocm.log
2015-07-28 07:58 - 2012-10-04 15:23 - 00334773 _____ C:\WINDOWS\netfxocm.log
2015-07-28 07:58 - 2012-10-04 15:23 - 00289274 _____ C:\WINDOWS\aspnetocm.log
2015-07-28 07:58 - 2012-10-04 15:23 - 00162181 _____ C:\WINDOWS\LicenOc.log
2015-07-28 07:58 - 2012-10-04 15:23 - 00101568 _____ C:\WINDOWS\pop3oc.log
2015-07-28 07:58 - 2012-10-04 15:23 - 00004142 _____ C:\WINDOWS\imsins.log
2015-07-28 07:58 - 2012-10-04 15:23 - 00000000 ___RD C:\Dokumente und Einstellungen\All Users.WINDOWS\Startmenü\Programme
2015-07-28 07:58 - 2012-10-04 15:23 - 00000000 ___RD C:\Dokumente und Einstellungen\All Users.WINDOWS\Startmenü\Programme
2015-07-28 07:58 - 2012-10-04 13:59 - 00000000 ___RD C:\Programme
2015-07-28 07:57 - 2012-10-04 14:10 - 00000000 ____D C:\WINDOWS\system32\spool
2015-07-28 07:48 - 2012-10-05 13:44 - 00004400 _____ C:\Dokumente und Einstellungen\Administrator.NOVAMED2\.isqlHistory9
2015-07-28 07:48 - 2012-10-05 13:44 - 00000555 _____ C:\Dokumente und Einstellungen\Administrator.NOVAMED2\.isqlSettings9
2015-07-28 07:17 - 2012-10-04 11:27 - 00000000 ____D C:\Temp
2015-07-28 05:15 - 2013-12-05 09:34 - 00001086 _____ C:\WINDOWS\Tasks\GoogleUpdateTaskMachineCore.job
2015-07-28 00:39 - 2012-10-04 13:59 - 00000000 ____D C:\Programme\Gemeinsame Dateien\Microsoft Shared
2015-07-27 22:23 - 2012-10-04 22:32 - 00000000 ____D C:\Dokumente und Einstellungen\Administrator.NOVAMED2\Anwendungsdaten\FileZilla
2015-07-27 22:17 - 2012-10-05 13:38 - 00000361 _____ C:\Dokumente und Einstellungen\Administrator.NOVAMED2\.jlogon9
2015-07-27 21:24 - 2012-10-05 11:11 - 00000845 _____ C:\Dokumente und Einstellungen\Administrator.NOVAMED2\.scUserPreferences43
2015-07-27 20:10 - 2014-10-29 12:40 - 00000000 ____D C:\Programme\Advanced Renamer
2015-07-27 20:10 - 2014-01-16 10:49 - 00000000 ____D C:\Dokumente und Einstellungen\Administrator.NOVAMED2\Eigene Dateien\ThumbNailer
2015-07-27 20:10 - 2013-07-06 16:21 - 00000000 ____D C:\Programme\Notepad++
2015-07-27 20:10 - 2013-04-11 15:20 - 00000000 ____D C:\Dokumente und Einstellungen\Administrator.NOVAMED2\Desktop\sicherung_russisch
2015-07-27 20:10 - 2013-03-23 21:06 - 00000000 ____D C:\Programme\WinMakro II
2015-07-27 20:10 - 2013-01-09 12:58 - 00000000 ____D C:\Programme\Ivan Image Converter
2015-07-27 20:10 - 2012-10-20 13:40 - 00000000 ____D C:\test
2015-07-27 20:10 - 2012-10-20 13:39 - 00000000 ____D C:\tools
2015-07-27 20:10 - 2012-10-14 14:24 - 00000000 ____D C:\Programme\Sawmill 8
2015-07-27 20:10 - 2012-10-11 10:31 - 00000000 ____D C:\PHP
2015-07-27 20:10 - 2012-10-05 10:11 - 00000000 ____D C:\Programme\oldSawmill 7
2015-07-27 20:10 - 2012-10-05 09:25 - 00000000 ____D C:\ihtml
2015-07-27 20:10 - 2012-10-05 08:28 - 00000000 ____D C:\Programme\WinRAR
2015-07-27 20:10 - 2012-10-04 22:32 - 00000000 ____D C:\Programme\FileZilla FTP Client
2015-07-27 20:10 - 2012-10-04 15:25 - 00000000 ____D C:\Dokumente und Einstellungen\Administrator.NOVAMED2
2015-07-27 20:10 - 2012-10-04 13:37 - 00000000 ____D C:\Dokumente und Einstellungen\Administrator
2015-07-27 20:10 - 2012-10-04 13:33 - 00000000 ____D C:\Programme\Outlook Express
2015-07-27 20:10 - 2012-10-04 13:33 - 00000000 ____D C:\Programme\NetMeeting
2015-07-27 20:10 - 2012-10-04 13:33 - 00000000 ____D C:\Programme\Gemeinsame Dateien\Dienste
2015-07-27 19:43 - 2015-06-06 14:37 - 20718466 _____ C:\Dokumente und Einstellungen\Administrator.NOVAMED2\Lokale Einstellungen\Temp\KB3048074_20150606_143659140-Microsoft .NET Framework 4 Client Profile-MSP0.txt.lgbxich
2015-07-27 19:43 - 2015-06-06 14:36 - 00065560 _____ C:\Dokumente und Einstellungen\Administrator.NOVAMED2\Lokale Einstellungen\Temp\KB3048074_20150606_143659140.html.lgbxich
2015-07-27 19:43 - 2015-06-06 14:31 - 20059934 _____ C:\Dokumente und Einstellungen\Administrator.NOVAMED2\Lokale Einstellungen\Temp\KB3023221_20150606_143129140-Microsoft .NET Framework 4 Client Profile-MSP0.txt.lgbxich
2015-07-27 19:43 - 2015-06-06 14:31 - 00065874 _____ C:\Dokumente und Einstellungen\Administrator.NOVAMED2\Lokale Einstellungen\Temp\KB3023221_20150606_143129140.html.lgbxich
2015-07-27 19:43 - 2015-06-06 14:28 - 19472952 _____ C:\Dokumente und Einstellungen\Administrator.NOVAMED2\Lokale Einstellungen\Temp\KB3032662_20150606_142841671-Microsoft .NET Framework 4 Client Profile-MSP0.txt.lgbxich
2015-07-27 19:43 - 2015-06-06 14:28 - 00065874 _____ C:\Dokumente und Einstellungen\Administrator.NOVAMED2\Lokale Einstellungen\Temp\KB3032662_20150606_142841671.html.lgbxich
2015-07-27 19:43 - 2015-05-03 16:24 - 00000000 ____D C:\Dokumente und Einstellungen\Administrator.NOVAMED2\Lokale Einstellungen\Temp\11
2015-07-27 19:43 - 2015-04-22 16:31 - 00022019 _____ C:\Dokumente und Einstellungen\Administrator.NOVAMED2\Lokale Einstellungen\Temp\ASPNETSetup_00009.log.lgbxich
2015-07-27 19:43 - 2015-04-22 16:31 - 00004474 _____ C:\Dokumente und Einstellungen\Administrator.NOVAMED2\Lokale Einstellungen\Temp\dd_wcf_CA_smci_20150422_143100_748.txt.lgbxich
2015-07-27 19:43 - 2015-04-22 16:30 - 03960648 _____ C:\Dokumente und Einstellungen\Administrator.NOVAMED2\Lokale Einstellungen\Temp\KB3037578_20150422_162854496-Microsoft .NET Framework 4 Extended-MSP1.txt.lgbxich
2015-07-27 19:43 - 2015-04-22 16:28 - 18933960 _____ C:\Dokumente und Einstellungen\Administrator.NOVAMED2\Lokale Einstellungen\Temp\KB3037578_20150422_162854496-Microsoft .NET Framework 4 Client Profile-MSP0.txt.lgbxich
2015-07-27 19:43 - 2015-04-22 16:28 - 00069326 _____ C:\Dokumente und Einstellungen\Administrator.NOVAMED2\Lokale Einstellungen\Temp\KB3037578_20150422_162854496.html.lgbxich
2015-07-27 19:43 - 2015-04-08 11:33 - 00009504 _____ C:\Dokumente und Einstellungen\Administrator.NOVAMED2\Lokale Einstellungen\Temp\au-descriptor-1.8.0_40-b26.xml.lgbxich
2015-07-27 19:43 - 2014-12-04 17:45 - 18372098 _____ C:\Dokumente und Einstellungen\Administrator.NOVAMED2\Lokale Einstellungen\Temp\KB2978125_20141204_164501012-Microsoft .NET Framework 4 Client Profile-MSP0.txt.lgbxich
2015-07-27 19:43 - 2014-12-04 17:45 - 00065626 _____ C:\Dokumente und Einstellungen\Administrator.NOVAMED2\Lokale Einstellungen\Temp\KB2978125_20141204_164501012.html.lgbxich
2015-07-27 19:43 - 2014-11-10 10:18 - 00000000 ____D C:\Dokumente und Einstellungen\Administrator.NOVAMED2\Lokale Einstellungen\Temp\6
2015-07-27 19:43 - 2014-10-15 22:44 - 00000570 _____ C:\Dokumente und Einstellungen\Administrator.NOVAMED2\Desktop\dicomeditor patient name.txt
2015-07-27 19:43 - 2014-10-15 08:33 - 17841978 _____ C:\Dokumente und Einstellungen\Administrator.NOVAMED2\Lokale Einstellungen\Temp\KB2979575v2_20141015_083306921-Microsoft .NET Framework 4 Client Profile-MSP0.txt.lgbxich
2015-07-27 19:43 - 2014-10-15 08:33 - 00065570 _____ C:\Dokumente und Einstellungen\Administrator.NOVAMED2\Lokale Einstellungen\Temp\KB2979575v2_20141015_083306921.html.lgbxich
2015-07-27 19:43 - 2014-10-15 08:31 - 17287514 _____ C:\Dokumente und Einstellungen\Administrator.NOVAMED2\Lokale Einstellungen\Temp\KB2972106_20141015_083100828-Microsoft .NET Framework 4 Client Profile-MSP0.txt.lgbxich
2015-07-27 19:43 - 2014-10-15 08:31 - 00066042 _____ C:\Dokumente und Einstellungen\Administrator.NOVAMED2\Lokale Einstellungen\Temp\KB2972106_20141015_083100828.html.lgbxich
2015-07-27 19:43 - 2014-09-12 10:52 - 03694732 _____ C:\Dokumente und Einstellungen\Administrator.NOVAMED2\Lokale Einstellungen\Temp\KB2894842v2_20140912_105055578-Microsoft .NET Framework 4 Extended-MSP1.txt.lgbxich
2015-07-27 19:43 - 2014-09-12 10:52 - 00022019 _____ C:\Dokumente und Einstellungen\Administrator.NOVAMED2\Lokale Einstellungen\Temp\ASPNETSetup_00008.log.lgbxich
2015-07-27 19:43 - 2014-09-12 10:52 - 00004474 _____ C:\Dokumente und Einstellungen\Administrator.NOVAMED2\Lokale Einstellungen\Temp\dd_wcf_CA_smci_20140912_085225_437.txt.lgbxich
2015-07-27 19:43 - 2014-09-12 10:50 - 16704176 _____ C:\Dokumente und Einstellungen\Administrator.NOVAMED2\Lokale Einstellungen\Temp\KB2894842v2_20140912_105055578-Microsoft .NET Framework 4 Client Profile-MSP0.txt.lgbxich
2015-07-27 19:43 - 2014-09-12 10:50 - 00069338 _____ C:\Dokumente und Einstellungen\Administrator.NOVAMED2\Lokale Einstellungen\Temp\KB2894842v2_20140912_105055578.html.lgbxich
2015-07-27 19:43 - 2014-09-12 10:48 - 16362464 _____ C:\Dokumente und Einstellungen\Administrator.NOVAMED2\Lokale Einstellungen\Temp\KB2972215_20140912_104808421-Microsoft .NET Framework 4 Client Profile-MSP0.txt.lgbxich
2015-07-27 19:43 - 2014-09-12 10:48 - 00066062 _____ C:\Dokumente und Einstellungen\Administrator.NOVAMED2\Lokale Einstellungen\Temp\KB2972215_20140912_104808421.html.lgbxich
2015-07-27 19:43 - 2014-07-23 12:17 - 00000000 ____D C:\Dokumente und Einstellungen\Administrator.NOVAMED2\Lokale Einstellungen\Temp\f
2015-07-27 19:43 - 2014-07-01 08:32 - 15720220 _____ C:\Dokumente und Einstellungen\Administrator.NOVAMED2\Lokale Einstellungen\Temp\KB2931365_20140701_083229984-Microsoft .NET Framework 4 Client Profile-MSP0.txt.lgbxich
2015-07-27 19:43 - 2014-07-01 08:32 - 00065504 _____ C:\Dokumente und Einstellungen\Administrator.NOVAMED2\Lokale Einstellungen\Temp\KB2931365_20140701_083229984.html.lgbxich
2015-07-27 19:43 - 2014-02-16 19:59 - 15263678 _____ C:\Dokumente und Einstellungen\Administrator.NOVAMED2\Lokale Einstellungen\Temp\KB2898855v2_20140216_185944143-Microsoft .NET Framework 4 Client Profile-MSP0.txt.lgbxich
2015-07-27 19:43 - 2014-02-16 19:59 - 00066318 _____ C:\Dokumente und Einstellungen\Administrator.NOVAMED2\Lokale Einstellungen\Temp\KB2898855v2_20140216_185944143.html.lgbxich
2015-07-27 19:43 - 2014-02-16 19:58 - 03405864 _____ C:\Dokumente und Einstellungen\Administrator.NOVAMED2\Lokale Einstellungen\Temp\KB2901110v2_20140216_185718174-Microsoft .NET Framework 4 Extended-MSP1.txt.lgbxich
2015-07-27 19:43 - 2014-02-16 19:58 - 00022019 _____ C:\Dokumente und Einstellungen\Administrator.NOVAMED2\Lokale Einstellungen\Temp\ASPNETSetup_00007.log.lgbxich
2015-07-27 19:43 - 2014-02-16 19:58 - 00004474 _____ C:\Dokumente und Einstellungen\Administrator.NOVAMED2\Lokale Einstellungen\Temp\dd_wcf_CA_smci_20140216_175833_268.txt.lgbxich
2015-07-27 19:43 - 2014-02-16 19:57 - 14655302 _____ C:\Dokumente und Einstellungen\Administrator.NOVAMED2\Lokale Einstellungen\Temp\KB2901110v2_20140216_185718174-Microsoft .NET Framework 4 Client Profile-MSP0.txt.lgbxich
2015-07-27 19:43 - 2014-02-16 19:57 - 00069244 _____ C:\Dokumente und Einstellungen\Administrator.NOVAMED2\Lokale Einstellungen\Temp\KB2901110v2_20140216_185718174.html.lgbxich
2015-07-27 19:43 - 2014-01-17 13:50 - 00001635 _____ C:\Dokumente und Einstellungen\Administrator.NOVAMED2\Desktop\xrays_neu.txt
2015-07-27 19:43 - 2014-01-16 10:49 - 03792086 _____ C:\Dokumente und Einstellungen\Administrator.NOVAMED2\Desktop\thumb10.zip
2015-07-27 19:43 - 2014-01-16 10:49 - 00008988 _____ C:\Dokumente und Einstellungen\Administrator.NOVAMED2\Desktop\hs_err_pid2932.log
2015-07-27 19:43 - 2013-12-05 09:34 - 00010111 _____ C:\Dokumente und Einstellungen\Administrator.NOVAMED2\Lokale Einstellungen\Temp\GoogleToolbarInstaller2.log.lgbxich
2015-07-27 19:43 - 2013-12-05 09:34 - 00004656 _____ C:\Dokumente und Einstellungen\Administrator.NOVAMED2\Lokale Einstellungen\Temp\GoogleToolbarInstaller1.log.lgbxich
2015-07-27 19:43 - 2013-12-05 09:34 - 00001658 _____ C:\Dokumente und Einstellungen\Administrator.NOVAMED2\Lokale Einstellungen\Temp\chrome_installer.log.lgbxich
2015-07-27 19:43 - 2013-10-29 13:29 - 00009435 _____ C:\Dokumente und Einstellungen\Administrator.NOVAMED2\Lokale Einstellungen\Temp\au-descriptor-1.7.0_45-b18.xml.lgbxich
2015-07-27 19:43 - 2013-10-13 11:09 - 14015080 _____ C:\Dokumente und Einstellungen\Administrator.NOVAMED2\Lokale Einstellungen\Temp\KB2861188_20131013_110941606-Microsoft .NET Framework 4 Client Profile-MSP0.txt.lgbxich
2015-07-27 19:43 - 2013-10-13 11:09 - 00065824 _____ C:\Dokumente und Einstellungen\Administrator.NOVAMED2\Lokale Einstellungen\Temp\KB2861188_20131013_110941606.html.lgbxich
2015-07-27 19:43 - 2013-10-13 11:07 - 00022019 _____ C:\Dokumente und Einstellungen\Administrator.NOVAMED2\Lokale Einstellungen\Temp\ASPNETSetup_00006.log.lgbxich
2015-07-27 19:43 - 2013-10-13 11:07 - 00004474 _____ C:\Dokumente und Einstellungen\Administrator.NOVAMED2\Lokale Einstellungen\Temp\dd_wcf_CA_smci_20131013_090708_621.txt.lgbxich
2015-07-27 19:43 - 2013-10-13 11:06 - 02574754 _____ C:\Dokumente und Einstellungen\Administrator.NOVAMED2\Lokale Einstellungen\Temp\KB2858302v2_20131013_110345840-Microsoft .NET Framework 4 Extended-MSP1.txt.lgbxich
2015-07-27 19:43 - 2013-10-13 11:03 - 13476510 _____ C:\Dokumente und Einstellungen\Administrator.NOVAMED2\Lokale Einstellungen\Temp\KB2858302v2_20131013_110345840-Microsoft .NET Framework 4 Client Profile-MSP0.txt.lgbxich
2015-07-27 19:43 - 2013-10-13 11:03 - 00069542 _____ C:\Dokumente und Einstellungen\Administrator.NOVAMED2\Lokale Einstellungen\Temp\KB2858302v2_20131013_110345840.html.lgbxich
2015-07-27 19:43 - 2013-09-27 13:46 - 00001542 _____ C:\Dokumente und Einstellungen\Administrator.NOVAMED2\Lokale Einstellungen\Temp\Silverlight0.log.lgbxich
2015-07-27 19:43 - 2013-09-27 10:33 - 00000803 _____ C:\Dokumente und Einstellungen\Administrator.NOVAMED2\Desktop\kopfnummern_und_namen_zuordnen.txt
2015-07-27 19:43 - 2013-09-27 09:38 - 00000727 _____ C:\Dokumente und Einstellungen\Administrator.NOVAMED2\Desktop\importzulassung.sql
2015-07-27 19:43 - 2013-08-24 20:25 - 00008992 _____ C:\Dokumente und Einstellungen\Administrator.NOVAMED2\Desktop\hs_err_pid5792.log
2015-07-27 19:43 - 2013-08-20 11:17 - 12984902 _____ C:\Dokumente und Einstellungen\Administrator.NOVAMED2\Lokale Einstellungen\Temp\KB2840628v2_20130820_111719711-Microsoft .NET Framework 4 Client Profile-MSP0.txt.lgbxich
2015-07-27 19:43 - 2013-08-20 11:17 - 00066430 _____ C:\Dokumente und Einstellungen\Administrator.NOVAMED2\Lokale Einstellungen\Temp\KB2840628v2_20130820_111719711.html.lgbxich
2015-07-27 19:43 - 2013-08-12 08:46 - 12364900 _____ C:\Dokumente und Einstellungen\Administrator.NOVAMED2\Lokale Einstellungen\Temp\KB2835393_20130812_084640734-Microsoft .NET Framework 4 Client Profile-MSP0.txt.lgbxich
2015-07-27 19:43 - 2013-08-12 08:46 - 00066958 _____ C:\Dokumente und Einstellungen\Administrator.NOVAMED2\Lokale Einstellungen\Temp\KB2835393_20130812_084640734.html.lgbxich
2015-07-27 19:43 - 2013-08-12 08:44 - 11732308 _____ C:\Dokumente und Einstellungen\Administrator.NOVAMED2\Lokale Einstellungen\Temp\KB2832407_20130812_084417234-Microsoft .NET Framework 4 Client Profile-MSP0.txt.lgbxich
2015-07-27 19:43 - 2013-08-12 08:44 - 00065776 _____ C:\Dokumente und Einstellungen\Administrator.NOVAMED2\Lokale Einstellungen\Temp\KB2832407_20130812_084417234.html.lgbxich
2015-07-27 19:43 - 2013-08-12 08:40 - 11294184 _____ C:\Dokumente und Einstellungen\Administrator.NOVAMED2\Lokale Einstellungen\Temp\KB2840628_20130812_084036046-Microsoft .NET Framework 4 Client Profile-MSP0.txt.lgbxich
2015-07-27 19:43 - 2013-08-12 08:40 - 00066044 _____ C:\Dokumente und Einstellungen\Administrator.NOVAMED2\Lokale Einstellungen\Temp\KB2840628_20130812_084036046.html.lgbxich
2015-07-27 19:43 - 2013-07-26 11:07 - 00009403 _____ C:\Dokumente und Einstellungen\Administrator.NOVAMED2\Desktop\russisch.csv
2015-07-27 19:43 - 2013-07-11 16:40 - 00009019 _____ C:\Dokumente und Einstellungen\Administrator.NOVAMED2\Desktop\hs_err_pid3312.log
2015-07-27 19:43 - 2013-07-06 16:21 - 00000000 ____D C:\Dokumente und Einstellungen\Administrator.NOVAMED2\Anwendungsdaten\Notepad++
2015-07-27 19:43 - 2013-06-10 16:28 - 00000876 _____ C:\Dokumente und Einstellungen\Administrator.NOVAMED2\Desktop\single_page_summary_region_001.csv
2015-07-27 19:43 - 2013-06-07 07:44 - 10621588 _____ C:\Dokumente und Einstellungen\Administrator.NOVAMED2\Lokale Einstellungen\Temp\KB2804576_20130607_074433666-Microsoft .NET Framework 4 Client Profile-MSP0.txt.lgbxich
2015-07-27 19:43 - 2013-06-07 07:44 - 00065740 _____ C:\Dokumente und Einstellungen\Administrator.NOVAMED2\Lokale Einstellungen\Temp\KB2804576_20130607_074433666.html.lgbxich
2015-07-27 19:43 - 2013-05-17 11:17 - 00009089 _____ C:\Dokumente und Einstellungen\Administrator.NOVAMED2\Desktop\hs_err_pid3044.log
2015-07-27 19:43 - 2013-05-16 15:05 - 00009239 _____ C:\Dokumente und Einstellungen\Administrator.NOVAMED2\Desktop\hs_err_pid1048.log
2015-07-27 19:43 - 2013-05-15 14:52 - 00037795 _____ C:\Dokumente und Einstellungen\Administrator.NOVAMED2\Lokale Einstellungen\Temp\jusched.log.lgbxich
2015-07-27 19:43 - 2013-05-15 14:52 - 00005328 _____ C:\Dokumente und Einstellungen\Administrator.NOVAMED2\Lokale Einstellungen\Temp\AdobeARM.log.lgbxich
2015-07-27 19:43 - 2013-04-20 08:44 - 00009019 _____ C:\Dokumente und Einstellungen\Administrator.NOVAMED2\Desktop\hs_err_pid4056.log
2015-07-27 19:43 - 2013-04-18 17:37 - 00000760 _____ C:\Dokumente und Einstellungen\Administrator.NOVAMED2\Desktop\test1.sql
2015-07-27 19:43 - 2013-04-18 17:27 - 00000754 _____ C:\Dokumente und Einstellungen\Administrator.NOVAMED2\Desktop\study_id.sql
2015-07-27 19:43 - 2013-04-06 09:22 - 00008968 _____ C:\Dokumente und Einstellungen\Administrator.NOVAMED2\Desktop\hs_err_pid5852.log
2015-07-27 19:43 - 2013-04-03 12:48 - 00017122 _____ C:\Dokumente und Einstellungen\Administrator.NOVAMED2\Desktop\index4.htm
2015-07-27 19:43 - 2013-03-27 20:19 - 00009333 _____ C:\Dokumente und Einstellungen\Administrator.NOVAMED2\Desktop\hs_err_pid4388.log
2015-07-27 19:43 - 2013-03-21 13:00 - 00000000 ____D C:\Dokumente und Einstellungen\Administrator.NOVAMED2\Anwendungsdaten\TeamViewer
2015-07-27 19:43 - 2013-02-19 13:21 - 10078296 _____ C:\Dokumente und Einstellungen\Administrator.NOVAMED2\Lokale Einstellungen\Temp\KB2789642_20130219_122150043-Microsoft .NET Framework 4 Client Profile-MSP0.txt.lgbxich
2015-07-27 19:43 - 2013-02-19 13:21 - 00066400 _____ C:\Dokumente und Einstellungen\Administrator.NOVAMED2\Lokale Einstellungen\Temp\KB2789642_20130219_122150043.html.lgbxich
2015-07-27 19:43 - 2013-02-02 18:48 - 00001291 _____ C:\Dokumente und Einstellungen\Administrator.NOVAMED2\Lokale Einstellungen\Temp\JAUReg.log.lgbxich
2015-07-27 19:43 - 2013-02-02 18:48 - 00001243 _____ C:\Dokumente und Einstellungen\Administrator.NOVAMED2\Lokale Einstellungen\Temp\AUCHECK_PARSER.txt.lgbxich
2015-07-27 19:43 - 2013-01-14 10:01 - 00000618 _____ C:\Dokumente und Einstellungen\Administrator.NOVAMED2\Desktop\ACHTUNG.txt
2015-07-27 19:43 - 2013-01-09 23:12 - 02337018 _____ C:\Dokumente und Einstellungen\Administrator.NOVAMED2\Lokale Einstellungen\Temp\KB2736428_20130109_221149062-Microsoft .NET Framework 4 Extended-MSP1.txt.lgbxich
2015-07-27 19:43 - 2013-01-09 23:12 - 00018659 _____ C:\Dokumente und Einstellungen\Administrator.NOVAMED2\Lokale Einstellungen\Temp\ASPNETSetup_00005.log.lgbxich
2015-07-27 19:43 - 2013-01-09 23:12 - 00004474 _____ C:\Dokumente und Einstellungen\Administrator.NOVAMED2\Lokale Einstellungen\Temp\dd_wcf_CA_smci_20130109_211245_125.txt.lgbxich
2015-07-27 19:43 - 2013-01-09 23:11 - 09498826 _____ C:\Dokumente und Einstellungen\Administrator.NOVAMED2\Lokale Einstellungen\Temp\KB2736428_20130109_221149062-Microsoft .NET Framework 4 Client Profile-MSP0.txt.lgbxich
2015-07-27 19:43 - 2013-01-09 23:11 - 02157400 _____ C:\Dokumente und Einstellungen\Administrator.NOVAMED2\Lokale Einstellungen\Temp\KB2742595_20130109_220928562-Microsoft .NET Framework 4 Extended-MSP1.txt.lgbxich
2015-07-27 19:43 - 2013-01-09 23:11 - 00062280 _____ C:\Dokumente und Einstellungen\Administrator.NOVAMED2\Lokale Einstellungen\Temp\KB2736428_20130109_221149062.html.lgbxich
2015-07-27 19:43 - 2013-01-09 23:11 - 00018659 _____ C:\Dokumente und Einstellungen\Administrator.NOVAMED2\Lokale Einstellungen\Temp\ASPNETSetup_00004.log.lgbxich
2015-07-27 19:43 - 2013-01-09 23:11 - 00004474 _____ C:\Dokumente und Einstellungen\Administrator.NOVAMED2\Lokale Einstellungen\Temp\dd_wcf_CA_smci_20130109_211128_390.txt.lgbxich
2015-07-27 19:43 - 2013-01-09 23:09 - 09069544 _____ C:\Dokumente und Einstellungen\Administrator.NOVAMED2\Lokale Einstellungen\Temp\KB2742595_20130109_220928562-Microsoft .NET Framework 4 Client Profile-MSP0.txt.lgbxich
2015-07-27 19:43 - 2013-01-09 23:09 - 00062446 _____ C:\Dokumente und Einstellungen\Administrator.NOVAMED2\Lokale Einstellungen\Temp\KB2742595_20130109_220928562.html.lgbxich
2015-07-27 19:43 - 2013-01-09 19:46 - 00000856 _____ C:\Dokumente und Einstellungen\Administrator.NOVAMED2\Desktop\update.sql
2015-07-27 19:43 - 2013-01-05 19:35 - 00000813 _____ C:\Dokumente und Einstellungen\Administrator.NOVAMED2\Desktop\single_page_summary_country_001.csv
2015-07-27 19:43 - 2012-12-19 10:12 - 00008963 _____ C:\Dokumente und Einstellungen\Administrator.NOVAMED2\Desktop\hs_err_pid3208.log
2015-07-27 19:43 - 2012-12-18 11:07 - 00008959 _____ C:\Dokumente und Einstellungen\Administrator.NOVAMED2\Desktop\hs_err_pid612.log
2015-07-27 19:43 - 2012-11-28 15:56 - 08486476 _____ C:\Dokumente und Einstellungen\Administrator.NOVAMED2\Lokale Einstellungen\Temp\KB2737019_20121128_145652205-Microsoft .NET Framework 4 Client Profile-MSP0.txt.lgbxich
2015-07-27 19:43 - 2012-11-28 15:56 - 00060116 _____ C:\Dokumente und Einstellungen\Administrator.NOVAMED2\Lokale Einstellungen\Temp\KB2737019_20121128_145652205.html.lgbxich
2015-07-27 19:43 - 2012-11-28 15:55 - 07987346 _____ C:\Dokumente und Einstellungen\Administrator.NOVAMED2\Lokale Einstellungen\Temp\KB2729449_20121128_145520127-Microsoft .NET Framework 4 Client Profile-MSP0.txt.lgbxich
2015-07-27 19:43 - 2012-11-28 15:55 - 00060032 _____ C:\Dokumente und Einstellungen\Administrator.NOVAMED2\Lokale Einstellungen\Temp\KB2729449_20121128_145520127.html.lgbxich
2015-07-27 19:43 - 2012-10-14 14:24 - 00504412 _____ C:\Dokumente und Einstellungen\Administrator.NOVAMED2\Lokale Einstellungen\Temp\dd_vcredistMSI3239.txt.lgbxich
2015-07-27 19:43 - 2012-10-14 14:24 - 00012044 _____ C:\Dokumente und Einstellungen\Administrator.NOVAMED2\Lokale Einstellungen\Temp\dd_vcredistUI3239.txt.lgbxich
2015-07-27 19:43 - 2012-10-12 06:25 - 00001037 _____ C:\Dokumente und Einstellungen\Administrator.NOVAMED2\IJ_Prefs.txt
2015-07-27 19:43 - 2012-10-12 06:24 - 00022211 _____ C:\Dokumente und Einstellungen\Administrator.NOVAMED2\Lokale Einstellungen\Temp\JavaDeployReg.log.lgbxich
2015-07-27 19:43 - 2012-10-12 06:23 - 00117980 _____ C:\Dokumente und Einstellungen\Administrator.NOVAMED2\Lokale Einstellungen\Temp\java_install.log.lgbxich
2015-07-27 19:43 - 2012-10-12 06:23 - 00015634 _____ C:\Dokumente und Einstellungen\Administrator.NOVAMED2\Lokale Einstellungen\Temp\java_install_reg.log.lgbxich
2015-07-27 19:43 - 2012-10-07 21:37 - 00593708 _____ C:\Dokumente und Einstellungen\Administrator.NOVAMED2\Lokale Einstellungen\Temp\dd_vcredistMSI5AED.txt.lgbxich
2015-07-27 19:43 - 2012-10-07 21:37 - 00014672 _____ C:\Dokumente und Einstellungen\Administrator.NOVAMED2\Lokale Einstellungen\Temp\dd_vcredistUI5AED.txt.lgbxich
2015-07-27 19:43 - 2012-10-07 21:37 - 00012762 _____ C:\Dokumente und Einstellungen\Administrator.NOVAMED2\Lokale Einstellungen\Temp\dd_vcredistUI5A8E.txt.lgbxich
2015-07-27 19:43 - 2012-10-07 21:35 - 00629018 _____ C:\Dokumente und Einstellungen\Administrator.NOVAMED2\Lokale Einstellungen\Temp\dd_vcredistMSI58CF.txt.lgbxich
2015-07-27 19:43 - 2012-10-07 21:35 - 00015152 _____ C:\Dokumente und Einstellungen\Administrator.NOVAMED2\Lokale Einstellungen\Temp\dd_vcredistUI58CF.txt.lgbxich
2015-07-27 19:43 - 2012-10-06 09:42 - 07341540 _____ C:\Dokumente und Einstellungen\Administrator.NOVAMED2\Lokale Einstellungen\Temp\KB2686827_20121006_094218187-Microsoft .NET Framework 4 Client Profile-MSP0.txt.lgbxich
2015-07-27 19:43 - 2012-10-06 09:42 - 00059706 _____ C:\Dokumente und Einstellungen\Administrator.NOVAMED2\Lokale Einstellungen\Temp\KB2686827_20121006_094218187.html.lgbxich
2015-07-27 19:43 - 2012-10-06 09:41 - 06901706 _____ C:\Dokumente und Einstellungen\Administrator.NOVAMED2\Lokale Einstellungen\Temp\KB2656405_20121006_094118187-Microsoft .NET Framework 4 Client Profile-MSP0.txt.lgbxich
2015-07-27 19:43 - 2012-10-06 09:41 - 00059454 _____ C:\Dokumente und Einstellungen\Administrator.NOVAMED2\Lokale Einstellungen\Temp\KB2656405_20121006_094118187.html.lgbxich
2015-07-27 19:43 - 2012-10-06 09:40 - 05782984 _____ C:\Dokumente und Einstellungen\Administrator.NOVAMED2\Lokale Einstellungen\Temp\KB2656368v2_20121006_094021328-Microsoft .NET Framework 4 Client Profile-MSP0.txt.lgbxich
2015-07-27 19:43 - 2012-10-06 09:40 - 00059638 _____ C:\Dokumente und Einstellungen\Administrator.NOVAMED2\Lokale Einstellungen\Temp\KB2656368v2_20121006_094021328.html.lgbxich
2015-07-27 19:43 - 2012-10-06 09:40 - 00014249 _____ C:\Dokumente und Einstellungen\Administrator.NOVAMED2\Lokale Einstellungen\Temp\ASPNETSetup_00003.log.lgbxich
2015-07-27 19:43 - 2012-10-06 09:40 - 00004474 _____ C:\Dokumente und Einstellungen\Administrator.NOVAMED2\Lokale Einstellungen\Temp\dd_wcf_CA_smci_20121006_074002_656.txt.lgbxich
2015-07-27 19:43 - 2012-10-06 09:39 - 01936002 _____ C:\Dokumente und Einstellungen\Administrator.NOVAMED2\Lokale Einstellungen\Temp\KB2487367_20121006_093948890-Microsoft .NET Framework 4 Extended-MSP0.txt.lgbxich
2015-07-27 19:43 - 2012-10-06 09:39 - 00055714 _____ C:\Dokumente und Einstellungen\Administrator.NOVAMED2\Lokale Einstellungen\Temp\KB2487367_20121006_093948890.html.lgbxich
2015-07-27 19:43 - 2012-10-06 09:37 - 05622770 _____ C:\Dokumente und Einstellungen\Administrator.NOVAMED2\Lokale Einstellungen\Temp\KB2604121_20121006_093751218-Microsoft .NET Framework 4 Client Profile-MSP0.txt.lgbxich
2015-07-27 19:43 - 2012-10-06 09:37 - 01840630 _____ C:\Dokumente und Einstellungen\Administrator.NOVAMED2\Lokale Einstellungen\Temp\KB2656351_20121006_093637406-Microsoft .NET Framework 4 Extended-MSP1.txt.lgbxich
2015-07-27 19:43 - 2012-10-06 09:37 - 00059708 _____ C:\Dokumente und Einstellungen\Administrator.NOVAMED2\Lokale Einstellungen\Temp\KB2604121_20121006_093751218.html.lgbxich
2015-07-27 19:43 - 2012-10-06 09:37 - 00014249 _____ C:\Dokumente und Einstellungen\Administrator.NOVAMED2\Lokale Einstellungen\Temp\ASPNETSetup_00002.log.lgbxich
2015-07-27 19:43 - 2012-10-06 09:37 - 00004474 _____ C:\Dokumente und Einstellungen\Administrator.NOVAMED2\Lokale Einstellungen\Temp\dd_wcf_CA_smci_20121006_073715_765.txt.lgbxich
2015-07-27 19:43 - 2012-10-06 09:36 - 05119084 _____ C:\Dokumente und Einstellungen\Administrator.NOVAMED2\Lokale Einstellungen\Temp\KB2656351_20121006_093637406-Microsoft .NET Framework 4 Client Profile-MSP0.txt.lgbxich
2015-07-27 19:43 - 2012-10-06 09:36 - 00125929 _____ C:\Dokumente und Einstellungen\Administrator.NOVAMED2\Lokale Einstellungen\Temp\dd_clwireg.txt.lgbxich
2015-07-27 19:43 - 2012-10-06 09:36 - 00062966 _____ C:\Dokumente und Einstellungen\Administrator.NOVAMED2\Lokale Einstellungen\Temp\KB2656351_20121006_093637406.html.lgbxich
2015-07-27 19:43 - 2012-10-05 17:04 - 00279296 _____ C:\Dokumente und Einstellungen\Administrator.NOVAMED2\Lokale Einstellungen\Temp\Microsoft Visual C++ 2010  x86 Redistributable Setup_20121005_170443062-MSI_vc_red.msi.txt.lgbxich
2015-07-27 19:43 - 2012-10-05 17:04 - 00076418 _____ C:\Dokumente und Einstellungen\Administrator.NOVAMED2\Lokale Einstellungen\Temp\Microsoft Visual C++ 2010  x86 Redistributable Setup_20121005_170443062.html.lgbxich
2015-07-27 19:43 - 2012-10-05 13:16 - 00109078 _____ C:\Dokumente und Einstellungen\Administrator.NOVAMED2\Lokale Einstellungen\Temp\new_products.xml.lgbxich
2015-07-27 19:43 - 2012-10-05 13:15 - 00867748 _____ C:\Dokumente und Einstellungen\Administrator.NOVAMED2\Lokale Einstellungen\Temp\Microsoft .NET Framework Language Pack Setup_20121005_131456875-MSI_netfx_ExtendedLP_x86.msi.txt.lgbxich
2015-07-27 19:43 - 2012-10-05 13:15 - 00015531 _____ C:\Dokumente und Einstellungen\Administrator.NOVAMED2\Lokale Einstellungen\Temp\ASPNETSetup_00001.log.lgbxich
2015-07-27 19:43 - 2012-10-05 13:14 - 02126882 _____ C:\Dokumente und Einstellungen\Administrator.NOVAMED2\Lokale Einstellungen\Temp\Microsoft .NET Framework 4 Setup_20121005_131215562-MSI_netfx_Extended_x86.msi.txt.lgbxich
2015-07-27 19:43 - 2012-10-05 13:14 - 01243616 _____ C:\Dokumente und Einstellungen\Administrator.NOVAMED2\Lokale Einstellungen\Temp\Microsoft .NET Framework Language Pack Setup_20121005_131456875-MSI_netfx_CoreLP_x86.msi.txt.lgbxich
2015-07-27 19:43 - 2012-10-05 13:14 - 00359180 _____ C:\Dokumente und Einstellungen\Administrator.NOVAMED2\Lokale Einstellungen\Temp\Microsoft .NET Framework Language Pack Setup_20121005_131456875.html.lgbxich
2015-07-27 19:43 - 2012-10-05 13:14 - 00015103 _____ C:\Dokumente und Einstellungen\Administrator.NOVAMED2\Lokale Einstellungen\Temp\ASPNETSetup_00000.log.lgbxich
2015-07-27 19:43 - 2012-10-05 13:14 - 00004084 _____ C:\Dokumente und Einstellungen\Administrator.NOVAMED2\Lokale Einstellungen\Temp\dd_wcf_CA_smci_20121005_111421_750.txt.lgbxich
2015-07-27 19:43 - 2012-10-05 13:12 - 05073324 _____ C:\Dokumente und Einstellungen\Administrator.NOVAMED2\Lokale Einstellungen\Temp\Microsoft .NET Framework 4 Setup_20121005_131215562-MSI_netfx_Core_x86.msi.txt.lgbxich
2015-07-27 19:43 - 2012-10-05 13:12 - 00873180 _____ C:\Dokumente und Einstellungen\Administrator.NOVAMED2\Lokale Einstellungen\Temp\Microsoft .NET Framework 4 Setup_20121005_131215562.html.lgbxich
2015-07-27 19:43 - 2012-10-05 13:12 - 00137782 _____ C:\Dokumente und Einstellungen\Administrator.NOVAMED2\Lokale Einstellungen\Temp\Microsoft .NET Framework 4 Setup_20121005_131215562-MSI_RGB9RAST_x86.msi.txt.lgbxich
2015-07-27 19:43 - 2012-10-05 13:11 - 00057680 _____ C:\Dokumente und Einstellungen\Administrator.NOVAMED2\Lokale Einstellungen\Temp\Microsoft .NET Framework 4 Setup_20121005_131145531.html.lgbxich
2015-07-27 19:43 - 2012-10-05 13:10 - 00181674 _____ C:\Dokumente und Einstellungen\Administrator.NOVAMED2\Lokale Einstellungen\Temp\Microsoft .NET Framework 4 Setup_20121005_131020015.html.lgbxich
2015-07-27 19:43 - 2012-10-05 13:05 - 00179168 _____ C:\Dokumente und Einstellungen\Administrator.NOVAMED2\Lokale Einstellungen\Temp\Microsoft .NET Framework 4.5 Setup_20121005_130505062.html.lgbxich
2015-07-27 19:43 - 2012-10-04 22:01 - 00025504 _____ C:\Dokumente und Einstellungen\Administrator.NOVAMED2\Lokale Einstellungen\Temp\NetFxUpdate_v1.1.4322.log.lgbxich
2015-07-27 19:43 - 2012-10-04 22:01 - 00007283 _____ C:\Dokumente und Einstellungen\Administrator.NOVAMED2\Lokale Einstellungen\Temp\_NDP_OCM_ToGAC.log.lgbxich
2015-07-27 19:43 - 2012-10-04 22:01 - 00003130 _____ C:\Dokumente und Einstellungen\Administrator.NOVAMED2\Lokale Einstellungen\Temp\_NDP_OCM_SetRegNI.log.lgbxich
2015-07-27 19:43 - 2012-10-04 15:48 - 00667324 _____ C:\Dokumente und Einstellungen\Administrator.NOVAMED2\Lokale Einstellungen\Temp\dd_vcredistMSI654C.txt.lgbxich
2015-07-27 19:43 - 2012-10-04 15:48 - 00016504 _____ C:\Dokumente und Einstellungen\Administrator.NOVAMED2\Lokale Einstellungen\Temp\dd_vcredistUI654C.txt.lgbxich
2015-07-27 19:43 - 2012-10-04 15:34 - 00003989 _____ C:\Dokumente und Einstellungen\Administrator.NOVAMED2\Lokale Einstellungen\Temp\DxSysChk_Log.txt.lgbxich
2015-07-27 19:43 - 2012-10-04 15:27 - 00000000 ____D C:\Dokumente und Einstellungen\Administrator.NOVAMED2\Lokale Einstellungen\Temp\IPMx2
2015-07-27 19:43 - 2012-10-04 15:23 - 00000000 ___HD C:\Dokumente und Einstellungen\Default User.WINDOWS
2015-07-27 19:43 - 2012-10-04 14:07 - 00000864 _____ C:\Dokumente und Einstellungen\Administrator\Lokale Einstellungen\Temp\StaticIP.txt.lgbxich
2015-07-27 19:43 - 2012-10-04 13:41 - 00003983 _____ C:\Dokumente und Einstellungen\Administrator\Lokale Einstellungen\Temp\DxSysChk_Log.txt.lgbxich
2015-07-27 19:43 - 2012-10-04 13:36 - 00000000 __SHD C:\Dokumente und Einstellungen\NetworkService
2015-07-27 19:43 - 2012-10-04 13:36 - 00000000 __SHD C:\Dokumente und Einstellungen\LocalService
2015-07-26 21:48 - 2012-10-05 11:14 - 00000152 _____ C:\Dokumente und Einstellungen\Administrator.NOVAMED2\helpManager.lst
2015-07-26 18:34 - 2003-03-26 06:00 - 00002206 _____ C:\WINDOWS\system32\wpa.dbl
2015-07-16 16:12 - 2013-08-20 11:19 - 00000000 ____D C:\WINDOWS\system32\MRT
2015-07-16 16:12 - 2012-10-04 15:23 - 00004142 _____ C:\WINDOWS\imsins.BAK
2015-07-16 16:10 - 2012-10-04 16:02 - 00140980 _____ C:\WINDOWS\updspapi.log
2015-07-08 16:53 - 2011-02-15 15:19 - 00290816 ____N (Adobe Systems Incorporated) C:\WINDOWS\system32\dllcache\atmfd.dll
2015-07-08 16:53 - 2007-02-17 06:38 - 00290816 _____ (Adobe Systems Incorporated) C:\WINDOWS\system32\atmfd.dll
2015-07-03 08:49 - 2012-10-04 22:04 - 127070192 _____ (Microsoft Corporation) C:\WINDOWS\system32\MRT.exe
2015-06-29 15:06 - 2015-06-10 02:47 - 00012983 _____ C:\WINDOWS\KB3057839.log
2015-06-29 15:06 - 2012-10-04 22:04 - 00000000 ____D C:\WINDOWS\ie8updates

==================== Dateien im Wurzelverzeichnis einiger Verzeichnisse =======

2013-02-21 11:25 - 2015-07-19 23:38 - 0007168 _____ () C:\Dokumente und Einstellungen\Administrator.NOVAMED2\Lokale Einstellungen\Anwendungsdaten\DCBC2A71-70D8-4DAN-EHR8-E0D61DEA3FDF.ini
2015-07-27 19:43 - 2015-07-27 19:43 - 0000082 _____ () C:\Dokumente und Einstellungen\Administrator.NOVAMED2\Lokale Einstellungen\Anwendungsdaten\encrypted_list.txt
2015-07-27 19:43 - 2015-07-27 19:43 - 0000932 _____ () C:\Dokumente und Einstellungen\Administrator.NOVAMED2\Lokale Einstellungen\Anwendungsdaten\encrypted_readme.txt
2012-10-04 16:02 - 2012-10-04 16:02 - 0000155 _____ () C:\Dokumente und Einstellungen\Administrator.NOVAMED2\Lokale Einstellungen\Anwendungsdaten\fusioncache.dat
2008-02-05 13:28 - 2015-07-27 19:43 - 0000595 _____ () C:\Dokumente und Einstellungen\Administrator.NOVAMED2\Lokale Einstellungen\Anwendungsdaten\setup.txt.lgbxich

==================== Bamital & volsnap Check =================

(Es ist kein automatischer Fix für Dateien vorhanden, die an der Verifikation gescheitert sind.)

C:\WINDOWS\explorer.exe => Datei ist digital signiert
C:\WINDOWS\system32\winlogon.exe => Datei ist digital signiert
C:\WINDOWS\system32\svchost.exe => Datei ist digital signiert
C:\WINDOWS\system32\services.exe => Datei ist digital signiert
C:\WINDOWS\system32\User32.dll => Datei ist digital signiert
C:\WINDOWS\system32\userinit.exe => Datei ist digital signiert
C:\WINDOWS\system32\rpcss.dll => Datei ist digital signiert
C:\WINDOWS\system32\Drivers\volsnap.sys => Datei ist digital signiert
C:\Windows\system32\codeintegrity\Bootcat.cache FEHLT <==== ATTENTION!.

==================== Ende vom log ============================


cosinus 28.07.2015 13:52

Bitte auch ne neue Addition.txt erstellen, dazu FRST starten und einen Haken setzen bei Addition.txt, dann auf Untersuchen klicken.

http://www.trojaner-board.de/picture...&pictureid=611

lodda815 28.07.2015 13:58

addition:


Code:

Zusätzliches Untersuchungsergebnis von Farbar Recovery Scan Tool (x86) Version: 26-07-2015
durchgeführt von Administrator an 2015-07-28 14:57:07
Gestartet von C:\Dokumente und Einstellungen\Administrator.NOVAMED2\Desktop
Start-Modus: Normal
==========================================================


==================== Konten: =============================

Administrator (S-1-5-21-3237239364-778931550-1432303268-500 - Administrator - Enabled) => %SystemDrive%\Dokumente und Einstellungen\Administrator.NOVAMED2
ASPNET (S-1-5-21-3237239364-778931550-1432303268-1006 - Limited - Enabled)
Gast (S-1-5-21-3237239364-778931550-1432303268-501 - Limited - Disabled)
hannoveraner_henneke (S-1-5-21-3237239364-778931550-1432303268-1010 - Limited - Enabled)
hannoveraner_malte (S-1-5-21-3237239364-778931550-1432303268-1009 - Limited - Enabled)
hannoveraner_meike (S-1-5-21-3237239364-778931550-1432303268-1008 - Limited - Enabled)
IUSR_NOVAMED2 (S-1-5-21-3237239364-778931550-1432303268-1003 - Limited - Enabled)
IWAM_NOVAMED2 (S-1-5-21-3237239364-778931550-1432303268-1004 - Limited - Enabled)
SUPPORT_388945a0 (S-1-5-21-3237239364-778931550-1432303268-1001 - Limited - Disabled)
testadministrator (S-1-5-21-3237239364-778931550-1432303268-1011 - Administrator - Enabled) => %SystemDrive%\Dokumente und Einstellungen\testadministrator

==================== Sicherheits-Center ========================

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er entfernt.)


==================== Installierte Programme ======================

(Nur Adware-Programme mit dem Zusatz "hidden" können in die Fixlist aufgenommen werden, um sie sichtbar zu machen. Die Adware-Programme sollten manuell deinstalliert werden.)

3ware Disk Management Tools (HKLM\...\8c793da9f0aa7e94d3b4faba721006ff655665527) (Version:  - )
Adobe Flash Player 11 ActiveX (HKLM\...\Adobe Flash Player ActiveX) (Version: 11.9.900.152 - Adobe Systems Incorporated)
Adobe Reader X (10.1.11) - Deutsch (HKLM\...\{AC76BA86-7AD7-1031-7B44-AA1000000001}) (Version: 10.1.11 - Adobe Systems Incorporated)
Advanced Renamer (HKLM\...\Advanced Renamer_is1) (Version: 3.64 - Hulubulu Software)
DicomWorks 1.3.5b (HKLM\...\DicomWorks 1.3.5b_is1) (Version:  - Philippe PUECH)
FastCGI 1.5 (x86) RTW (HKLM\...\{EB2D81F7-2F55-49BF-95B1-05FE87603D05}) (Version: 1.5.2 - Microsoft Corporation)
FileZilla Client 3.8.0 (HKLM\...\FileZilla Client) (Version: 3.8.0 - Tim Kosse)
Google Chrome (HKLM\...\Google Chrome) (Version: 44.0.2403.107 - Google Inc.)
Google Toolbar for Internet Explorer (HKLM\...\{2318C2B1-4965-11d4-9B18-009027A5CD4F}) (Version: 7.5.6710.2136 - Google Inc.)
Google Toolbar for Internet Explorer (Version: 1.0.0 - Google Inc.) Hidden
Google Update Helper (Version: 1.3.25.11 - Google Inc.) Hidden
Google Update Helper (Version: 1.3.26.9 - Google Inc.) Hidden
Hotfix für Windows Server 2003 (KB2633952-v2) (HKLM\...\KB2633952-v2) (Version: 2 - Microsoft Corporation)
Hotfix für Windows Server 2003 (KB2756822) (HKLM\...\KB2756822) (Version: 1 - Microsoft Corporation)
Hotfix für Windows Server 2003 (KB2779562) (HKLM\...\KB2779562) (Version: 1 - Microsoft Corporation)
Hotfix für Windows Server 2003 (KB942288-v4) (HKLM\...\KB942288-v4) (Version: 4 - Microsoft Corporation)
HTML-Kit 292 (HKLM\...\HTMLKit_is1) (Version: 1.0 - HTMLKit.com)
Inline Installer (HKLM\...\Inline Installer) (Version:  - )
Intel(R) Network Connections 15.3.68.0 (HKLM\...\{D5558268-0050-4B95-AD5E-426960E1EFE1}) (Version: 15.3.68.0 - Intel)
Ivan Image Converter (HKLM\...\Ivan Image Converter) (Version: 4.0 - Ivanview)
Java 7 Update 45 (HKLM\...\{26A24AE4-039D-4CA4-87B4-2F83217045FF}) (Version: 7.0.450 - Oracle)
Malwarebytes Anti-Malware Version 2.1.8.1057 (HKLM\...\Malwarebytes Anti-Malware_is1) (Version: 2.1.8.1057 - Malwarebytes Corporation)
MicroDicom 0.8.6 (HKLM\...\MicroDicom) (Version: 0.8.6 - MicroDicom)
Microsoft .NET Framework 2.0 Service Pack 2 (HKLM\...\{C09FB3CD-3D0C-3F2D-899A-6A1D67F2073F}) (Version: 2.2.30729 - Microsoft Corporation)
Microsoft .NET Framework 2.0 Service Pack 2 Language Pack - DEU (HKLM\...\{C314CE45-3392-3B73-B4E1-139CD41CA933}) (Version: 2.2.30729 - Microsoft Corporation)
Microsoft .NET Framework 3.0 Service Pack 2 (HKLM\...\{A3051CD0-2F64-3813-A88D-B8DCCDE8F8C7}) (Version: 3.2.30729 - Microsoft Corporation)
Microsoft .NET Framework 3.0 Service Pack 2 Language Pack - DEU (HKLM\...\{C2C284D2-6BD7-3B34-B0C5-B2CAED168DF7}) (Version: 3.2.30729 - Microsoft Corporation)
Microsoft .NET Framework 3.5 Language Pack SP1 - DEU (HKLM\...\Microsoft .NET Framework 3.5 Language Pack SP1 - deu) (Version:  - Microsoft Corporation)
Microsoft .NET Framework 3.5 SP1 (HKLM\...\Microsoft .NET Framework 3.5 SP1) (Version:  - Microsoft Corporation)
Microsoft .NET Framework 4 Client Profile (HKLM\...\Microsoft .NET Framework 4 Client Profile) (Version: 4.0.30319 - Microsoft Corporation)
Microsoft .NET Framework 4 Client Profile DEU Language Pack (HKLM\...\Microsoft .NET Framework 4 Client Profile DEU Language Pack) (Version: 4.0.30319 - Microsoft Corporation)
Microsoft .NET Framework 4 Extended (HKLM\...\Microsoft .NET Framework 4 Extended) (Version: 4.0.30319 - Microsoft Corporation)
Microsoft .NET Framework 4 Extended DEU Language Pack (HKLM\...\Microsoft .NET Framework 4 Extended DEU Language Pack) (Version: 4.0.30319 - Microsoft Corporation)
Microsoft Silverlight (HKLM\...\{89F4137D-6C26-4A84-BDB8-2E5A4BB71E00}) (Version: 4.1.10329.0 - Microsoft Corporation)
Microsoft Visual C++ 2005 Redistributable (HKLM\...\{A49F249F-0C91-497F-86DF-B2585E8E76B7}) (Version: 8.0.50727.42 - Microsoft Corporation)
Microsoft Visual C++ 2008 Redistributable - x86 9.0.21022 (HKLM\...\{09298F26-A95C-31E2-9D95-2C60F586F075}) (Version: 9.0.21022 - Microsoft Corporation)
Microsoft Visual C++ 2008 Redistributable - x86 9.0.21022 (HKLM\...\{FF66E9F6-83E7-3A3E-AF14-8DE9A809A6A4}) (Version: 9.0.21022 - Microsoft Corporation)
Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729 (HKLM\...\{6AFCA4E1-9B78-3640-8F72-A7BF33448200}) (Version: 9.0.30729 - Microsoft Corporation)
Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.17 (HKLM\...\{9A25302D-30C0-39D9-BD6F-21E6EC160475}) (Version: 9.0.30729 - Microsoft Corporation)
Microsoft Visual C++ 2010  x86 Redistributable - 10.0.30319 (HKLM\...\{196BB40D-1578-3D01-B289-BEFC77A11A1E}) (Version: 10.0.30319 - Microsoft Corporation)
Microsoft Web Platform Installer 4.0 (HKLM\...\{680E4044-D181-44A2-A7D3-79D9B9AD03F9}) (Version: 4.0.1679 - Microsoft Corporation)
MSXML 4.0 SP2 (KB954430) (HKLM\...\{86493ADD-824D-4B8E-BD72-8C5DCDC52A71}) (Version: 4.20.9870.0 - Microsoft Corporation)
MSXML 4.0 SP2 (KB973688) (HKLM\...\{F662A8E6-F4DC-41A2-901E-8C11F044BDEC}) (Version: 4.20.9876.0 - Microsoft Corporation)
MSXML 6.0 Parser (KB933579) (HKLM\...\{0A869A65-8C94-4F7C-A5C7-972D3C8CED9E}) (Version: 6.10.1200.0 - Microsoft Corporation)
Notepad++ (HKLM\...\Notepad++) (Version: 6.4.5 - Notepad++ Team)
PHP 5.3.17 (HKLM\...\{EF16B34D-BE84-432B-B2DC-101126608467}) (Version: 5.3.17 - The PHP Group)
Sawmill 8.5.6 (HKLM\...\Sawmill 8) (Version: 8.5.6 - Flowerfire, Inc.)
ShadowExplorer 0.9 (HKLM\...\ShadowExplorer_is1) (Version: 0.9.462.0 - ShadowExplorer.com)
Sicherheitsupdate für Microsoft Windows (KB2564958) (HKLM\...\KB2564958) (Version:  - Microsoft Corporation)
Sicherheitsupdate für Windows Internet Explorer 8 (KB2510531) (HKLM\...\KB2510531-IE8) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows Internet Explorer 8 (KB2544521) (HKLM\...\KB2544521-IE8) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows Internet Explorer 8 (KB2618444) (HKLM\...\KB2618444-IE8) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows Internet Explorer 8 (KB2744842) (HKLM\...\KB2744842-IE8) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows Internet Explorer 8 (KB2761465) (HKLM\...\KB2761465-IE8) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows Internet Explorer 8 (KB2792100) (HKLM\...\KB2792100-IE8) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows Internet Explorer 8 (KB2797052) (HKLM\...\KB2797052-IE8) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows Internet Explorer 8 (KB2799329) (HKLM\...\KB2799329-IE8) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows Internet Explorer 8 (KB2809289) (HKLM\...\KB2809289-IE8) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows Internet Explorer 8 (KB2817183) (HKLM\...\KB2817183-IE8) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows Internet Explorer 8 (KB2829530) (HKLM\...\KB2829530-IE8) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows Internet Explorer 8 (KB2838727) (HKLM\...\KB2838727-IE8) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows Internet Explorer 8 (KB2846071) (HKLM\...\KB2846071-IE8) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows Internet Explorer 8 (KB2847204) (HKLM\...\KB2847204-IE8) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows Internet Explorer 8 (KB2862772) (HKLM\...\KB2862772-IE8) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows Internet Explorer 8 (KB2870699) (HKLM\...\KB2870699-IE8) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows Internet Explorer 8 (KB2879017) (HKLM\...\KB2879017-IE8) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows Internet Explorer 8 (KB2888505) (HKLM\...\KB2888505-IE8) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows Internet Explorer 8 (KB2898785) (HKLM\...\KB2898785-IE8) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows Internet Explorer 8 (KB2909210) (HKLM\...\KB2909210-IE8) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows Internet Explorer 8 (KB2909921) (HKLM\...\KB2909921-IE8) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows Internet Explorer 8 (KB2925418) (HKLM\...\KB2925418-IE8) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows Internet Explorer 8 (KB2936068) (HKLM\...\KB2936068-IE8) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows Internet Explorer 8 (KB2957689) (HKLM\...\KB2957689-IE8) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows Internet Explorer 8 (KB2962872) (HKLM\...\KB2962872-IE8) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows Internet Explorer 8 (KB2976627) (HKLM\...\KB2976627-IE8) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows Internet Explorer 8 (KB2977629) (HKLM\...\KB2977629-IE8) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows Internet Explorer 8 (KB2987107) (HKLM\...\KB2987107-IE8) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows Internet Explorer 8 (KB3003057) (HKLM\...\KB3003057-IE8) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows Internet Explorer 8 (KB3008923) (HKLM\...\KB3008923-IE8) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows Internet Explorer 8 (KB3012176) (HKLM\...\KB3012176-IE8) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows Internet Explorer 8 (KB3021952) (HKLM\...\KB3021952-IE8) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows Internet Explorer 8 (KB3032359) (HKLM\...\KB3032359-IE8) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows Internet Explorer 8 (KB3038314) (HKLM\...\KB3038314-IE8) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows Internet Explorer 8 (KB3049563) (HKLM\...\KB3049563-IE8) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows Internet Explorer 8 (KB3058515) (HKLM\...\KB3058515-IE8) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows Internet Explorer 8 (KB3065822) (HKLM\...\KB3065822-IE8) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows Internet Explorer 8 (KB982381) (HKLM\...\KB982381-IE8) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows Media Player (KB975558) (HKLM\...\KB975558_WM8) (Version:  - Microsoft Corporation)
Sicherheitsupdate für Windows Media Player 6.4 (KB925398) (HKLM\...\KB925398_WMP64) (Version:  - Microsoft Corporation)
Sicherheitsupdate für Windows Server 2003 (KB2115168) (HKLM\...\KB2115168) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows Server 2003 (KB2124261) (HKLM\...\KB2124261) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows Server 2003 (KB2229593) (HKLM\...\KB2229593) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows Server 2003 (KB2296011) (HKLM\...\KB2296011) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows Server 2003 (KB2347290) (HKLM\...\KB2347290) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows Server 2003 (KB2360937) (HKLM\...\KB2360937) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows Server 2003 (KB2378111) (HKLM\...\KB2378111) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows Server 2003 (KB2387149) (HKLM\...\KB2387149) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows Server 2003 (KB2393802) (HKLM\...\KB2393802) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows Server 2003 (KB2419635) (HKLM\...\KB2419635) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows Server 2003 (KB2423089) (HKLM\...\KB2423089) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows Server 2003 (KB2440591) (HKLM\...\KB2440591) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows Server 2003 (KB2443105) (HKLM\...\KB2443105) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows Server 2003 (KB2476490) (HKLM\...\KB2476490) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows Server 2003 (KB2478960) (HKLM\...\KB2478960) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows Server 2003 (KB2478971) (HKLM\...\KB2478971) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows Server 2003 (KB2483185) (HKLM\...\KB2483185) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows Server 2003 (KB2485663) (HKLM\...\KB2485663) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows Server 2003 (KB2506212) (HKLM\...\KB2506212) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows Server 2003 (KB2507618) (HKLM\...\KB2507618) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows Server 2003 (KB2507938) (HKLM\...\KB2507938) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows Server 2003 (KB2508429) (HKLM\...\KB2508429) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows Server 2003 (KB2509553) (HKLM\...\KB2509553) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows Server 2003 (KB2510587) (HKLM\...\KB2510587) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows Server 2003 (KB2535512) (HKLM\...\KB2535512) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows Server 2003 (KB2536276-v2) (HKLM\...\KB2536276-v2) (Version: 2 - Microsoft Corporation)
Sicherheitsupdate für Windows Server 2003 (KB2544521) (HKLM\...\KB2544521) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows Server 2003 (KB2544893-v2) (HKLM\...\KB2544893-v2) (Version: 2 - Microsoft Corporation)
Sicherheitsupdate für Windows Server 2003 (KB2566454) (HKLM\...\KB2566454) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows Server 2003 (KB2570947) (HKLM\...\KB2570947) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows Server 2003 (KB2584146) (HKLM\...\KB2584146) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows Server 2003 (KB2598479) (HKLM\...\KB2598479) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows Server 2003 (KB2603381) (HKLM\...\KB2603381) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows Server 2003 (KB2604078) (HKLM\...\KB2604078) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows Server 2003 (KB2618451) (HKLM\...\KB2618451) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows Server 2003 (KB2620712) (HKLM\...\KB2620712) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows Server 2003 (KB2624667) (HKLM\...\KB2624667) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows Server 2003 (KB2631813) (HKLM\...\KB2631813) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows Server 2003 (KB2638806) (HKLM\...\KB2638806) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows Server 2003 (KB2644615) (HKLM\...\KB2644615) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows Server 2003 (KB2645640) (HKLM\...\KB2645640) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows Server 2003 (KB2646524) (HKLM\...\KB2646524) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows Server 2003 (KB2653956) (HKLM\...\KB2653956) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows Server 2003 (KB2655992) (HKLM\...\KB2655992) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows Server 2003 (KB2656358) (HKLM\...\KB2656358) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows Server 2003 (KB2656376-v2) (HKLM\...\KB2656376-v2) (Version: 2 - Microsoft Corporation)
Sicherheitsupdate für Windows Server 2003 (KB2659262) (HKLM\...\KB2659262) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows Server 2003 (KB2676562) (HKLM\...\KB2676562) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows Server 2003 (KB2685939) (HKLM\...\KB2685939) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows Server 2003 (KB2686509) (HKLM\...\KB2686509) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows Server 2003 (KB2691442) (HKLM\...\KB2691442) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows Server 2003 (KB2698032) (HKLM\...\KB2698032) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows Server 2003 (KB2698365) (HKLM\...\KB2698365) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows Server 2003 (KB2705219) (HKLM\...\KB2705219) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows Server 2003 (KB2707511) (HKLM\...\KB2707511) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows Server 2003 (KB2712808) (HKLM\...\KB2712808) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows Server 2003 (KB2719985) (HKLM\...\KB2719985) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows Server 2003 (KB2724197) (HKLM\...\KB2724197) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows Server 2003 (KB2727528) (HKLM\...\KB2727528) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows Server 2003 (KB2731847) (HKLM\...\KB2731847) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows Server 2003 (KB2742604) (HKLM\...\KB2742604) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows Server 2003 (KB2744842) (HKLM\...\KB2744842) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows Server 2003 (KB2753842) (HKLM\...\KB2753842) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows Server 2003 (KB2753842-v2) (HKLM\...\KB2753842-v2) (Version: 2 - Microsoft Corporation)
Sicherheitsupdate für Windows Server 2003 (KB2758857) (HKLM\...\KB2758857) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows Server 2003 (KB2761226) (HKLM\...\KB2761226) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows Server 2003 (KB2770660) (HKLM\...\KB2770660) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows Server 2003 (KB2778344) (HKLM\...\KB2778344) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows Server 2003 (KB2779030) (HKLM\...\KB2779030) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows Server 2003 (KB2780091) (HKLM\...\KB2780091) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows Server 2003 (KB2799494) (HKLM\...\KB2799494) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows Server 2003 (KB2803821) (HKLM\...\KB2803821) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows Server 2003 (KB2803821-v2) (HKLM\...\KB2803821-v2) (Version: 2 - Microsoft Corporation)
Sicherheitsupdate für Windows Server 2003 (KB2807986) (HKLM\...\KB2807986) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows Server 2003 (KB2808735) (HKLM\...\KB2808735) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows Server 2003 (KB2813170) (HKLM\...\KB2813170) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows Server 2003 (KB2820197) (HKLM\...\KB2820197) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows Server 2003 (KB2820917) (HKLM\...\KB2820917) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows Server 2003 (KB2829361) (HKLM\...\KB2829361) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows Server 2003 (KB2833949) (HKLM\...\KB2833949) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows Server 2003 (KB2834886) (HKLM\...\KB2834886) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows Server 2003 (KB2839229) (HKLM\...\KB2839229) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows Server 2003 (KB2845187) (HKLM\...\KB2845187) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows Server 2003 (KB2847311) (HKLM\...\KB2847311) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows Server 2003 (KB2849470) (HKLM\...\KB2849470) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows Server 2003 (KB2850851) (HKLM\...\KB2850851) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows Server 2003 (KB2850869) (HKLM\...\KB2850869) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows Server 2003 (KB2859537) (HKLM\...\KB2859537) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows Server 2003 (KB2862152) (HKLM\...\KB2862152) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows Server 2003 (KB2862330) (HKLM\...\KB2862330) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows Server 2003 (KB2862335) (HKLM\...\KB2862335) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows Server 2003 (KB2864058) (HKLM\...\KB2864058) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows Server 2003 (KB2864063) (HKLM\...\KB2864063) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows Server 2003 (KB2868038) (HKLM\...\KB2868038) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows Server 2003 (KB2868626) (HKLM\...\KB2868626) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows Server 2003 (KB2876217) (HKLM\...\KB2876217) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows Server 2003 (KB2876315) (HKLM\...\KB2876315) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows Server 2003 (KB2876331) (HKLM\...\KB2876331) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows Server 2003 (KB2883150) (HKLM\...\KB2883150) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows Server 2003 (KB2892076) (HKLM\...\KB2892076) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows Server 2003 (KB2893294) (HKLM\...\KB2893294) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows Server 2003 (KB2893984) (HKLM\...\KB2893984) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows Server 2003 (KB2894845) (HKLM\...\KB2894845) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows Server 2003 (KB2898715) (HKLM\...\KB2898715) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows Server 2003 (KB2898860) (HKLM\...\KB2898860) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows Server 2003 (KB2900986) (HKLM\...\KB2900986) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows Server 2003 (KB2901115) (HKLM\...\KB2901115) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows Server 2003 (KB2914368) (HKLM\...\KB2914368) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows Server 2003 (KB2916036) (HKLM\...\KB2916036) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows Server 2003 (KB2918614) (HKLM\...\KB2918614) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows Server 2003 (KB2922229) (HKLM\...\KB2922229) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows Server 2003 (KB2926765) (HKLM\...\KB2926765) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows Server 2003 (KB2929961) (HKLM\...\KB2929961) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows Server 2003 (KB2930275) (HKLM\...\KB2930275) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows Server 2003 (KB2931352) (HKLM\...\KB2931352) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows Server 2003 (KB2939576) (HKLM\...\KB2939576) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows Server 2003 (KB2957503) (HKLM\...\KB2957503) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows Server 2003 (KB2957509) (HKLM\...\KB2957509) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows Server 2003 (KB2961072) (HKLM\...\KB2961072) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows Server 2003 (KB2972207) (HKLM\...\KB2972207) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows Server 2003 (KB2978114) (HKLM\...\KB2978114) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows Server 2003 (KB2989935) (HKLM\...\KB2989935) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows Server 2003 (KB2992611) (HKLM\...\KB2992611) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows Server 2003 (KB2993254) (HKLM\...\KB2993254) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows Server 2003 (KB2993958) (HKLM\...\KB2993958) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows Server 2003 (KB2998579) (HKLM\...\KB2998579) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows Server 2003 (KB3000061) (HKLM\...\KB3000061) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows Server 2003 (KB3002657-v2) (HKLM\...\KB3002657-v2) (Version: 2 - Microsoft Corporation)
Sicherheitsupdate für Windows Server 2003 (KB3002885) (HKLM\...\KB3002885) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows Server 2003 (KB3004361) (HKLM\...\KB3004361) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows Server 2003 (KB3006226) (HKLM\...\KB3006226) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows Server 2003 (KB3011780) (HKLM\...\KB3011780) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows Server 2003 (KB3013126) (HKLM\...\KB3013126) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows Server 2003 (KB3013455) (HKLM\...\KB3013455) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows Server 2003 (KB3014029) (HKLM\...\KB3014029) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows Server 2003 (KB3019215) (HKLM\...\KB3019215) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows Server 2003 (KB3020393) (HKLM\...\KB3020393) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows Server 2003 (KB3021674) (HKLM\...\KB3021674) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows Server 2003 (KB3023211) (HKLM\...\KB3023211) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows Server 2003 (KB3023562) (HKLM\...\KB3023562) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows Server 2003 (KB3029944) (HKLM\...\KB3029944) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows Server 2003 (KB3032323) (HKLM\...\KB3032323) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows Server 2003 (KB3033395-v2) (HKLM\...\KB3033395-v2) (Version: 2 - Microsoft Corporation)
Sicherheitsupdate für Windows Server 2003 (KB3033889) (HKLM\...\KB3033889) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows Server 2003 (KB3033890) (HKLM\...\KB3033890) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows Server 2003 (KB3034344) (HKLM\...\KB3034344) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows Server 2003 (KB3035132) (HKLM\...\KB3035132) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows Server 2003 (KB3037572) (HKLM\...\KB3037572) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows Server 2003 (KB3039066) (HKLM\...\KB3039066) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows Server 2003 (KB3045171) (HKLM\...\KB3045171) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows Server 2003 (KB3045999) (HKLM\...\KB3045999) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows Server 2003 (KB3046049) (HKLM\...\KB3046049) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows Server 2003 (KB3046306) (HKLM\...\KB3046306) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows Server 2003 (KB3046482) (HKLM\...\KB3046482) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows Server 2003 (KB3057839) (HKLM\...\KB3057839) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows Server 2003 (KB3061518) (HKLM\...\KB3061518) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows Server 2003 (KB3067505) (HKLM\...\KB3067505) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows Server 2003 (KB3067903) (HKLM\...\KB3067903) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows Server 2003 (KB3068457) (HKLM\...\KB3068457) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows Server 2003 (KB3069392) (HKLM\...\KB3069392) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows Server 2003 (KB3070102) (HKLM\...\KB3070102) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows Server 2003 (KB3072630) (HKLM\...\KB3072630) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows Server 2003 (KB3072633) (HKLM\...\KB3072633) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows Server 2003 (KB3077657) (HKLM\...\KB3077657) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows Server 2003 (KB923561) (HKLM\...\KB923561) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows Server 2003 (KB925902-v2) (HKLM\...\KB925902-v2) (Version: 2 - Microsoft Corporation)
Sicherheitsupdate für Windows Server 2003 (KB926122) (HKLM\...\KB926122) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows Server 2003 (KB929123) (HKLM\...\KB929123) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows Server 2003 (KB932168) (HKLM\...\KB932168) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows Server 2003 (KB933854) (HKLM\...\KB933854) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows Server 2003 (KB941569) (HKLM\...\KB941569) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows Server 2003 (KB942831) (HKLM\...\KB942831) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows Server 2003 (KB944653) (HKLM\...\KB944653) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows Server 2003 (KB946026) (HKLM\...\KB946026) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows Server 2003 (KB950762) (HKLM\...\KB950762) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows Server 2003 (KB950974) (HKLM\...\KB950974) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows Server 2003 (KB952004) (HKLM\...\KB952004) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows Server 2003 (KB952069) (HKLM\...\KB952069) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows Server 2003 (KB952954) (HKLM\...\KB952954) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows Server 2003 (KB954155) (HKLM\...\KB954155) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows Server 2003 (KB956572) (HKLM\...\KB956572) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows Server 2003 (KB956802) (HKLM\...\KB956802) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows Server 2003 (KB956844) (HKLM\...\KB956844) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows Server 2003 (KB958469) (HKLM\...\KB958469) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows Server 2003 (KB959426) (HKLM\...\KB959426) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows Server 2003 (KB960803) (HKLM\...\KB960803) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows Server 2003 (KB960859) (HKLM\...\KB960859) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows Server 2003 (KB967723) (HKLM\...\KB967723) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows Server 2003 (KB969059) (HKLM\...\KB969059) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows Server 2003 (KB970430) (HKLM\...\KB970430) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows Server 2003 (KB970483) (HKLM\...\KB970483) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows Server 2003 (KB971032) (HKLM\...\KB971032) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows Server 2003 (KB971657) (HKLM\...\KB971657) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows Server 2003 (KB972270) (HKLM\...\KB972270) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows Server 2003 (KB973507) (HKLM\...\KB973507) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows Server 2003 (KB973540) (HKLM\...\KB973540) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows Server 2003 (KB973869) (HKLM\...\KB973869) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows Server 2003 (KB973904) (HKLM\...\KB973904) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows Server 2003 (KB974112) (HKLM\...\KB974112) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows Server 2003 (KB974318) (HKLM\...\KB974318) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows Server 2003 (KB974392) (HKLM\...\KB974392) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows Server 2003 (KB974571) (HKLM\...\KB974571) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows Server 2003 (KB975025) (HKLM\...\KB975025) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows Server 2003 (KB975254) (HKLM\...\KB975254) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows Server 2003 (KB975467) (HKLM\...\KB975467) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows Server 2003 (KB975560) (HKLM\...\KB975560) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows Server 2003 (KB975713) (Version: 1 - Microsoft Corporation) Hidden
Sicherheitsupdate für Windows Server 2003 (KB976323) (HKLM\...\KB976323) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows Server 2003 (KB977816) (HKLM\...\KB977816) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows Server 2003 (KB977914) (HKLM\...\KB977914) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows Server 2003 (KB978338) (HKLM\...\KB978338) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows Server 2003 (KB978542) (HKLM\...\KB978542) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows Server 2003 (KB978695) (HKLM\...\KB978695) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows Server 2003 (KB978706) (HKLM\...\KB978706) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows Server 2003 (KB979309) (HKLM\...\KB979309) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows Server 2003 (KB979482) (HKLM\...\KB979482) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows Server 2003 (KB979687) (HKLM\...\KB979687) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows Server 2003 (KB979907) (HKLM\...\KB979907) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows Server 2003 (KB980232) (HKLM\...\KB980232) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows Server 2003 (KB981322) (HKLM\...\KB981322) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows Server 2003 (KB982132) (HKLM\...\KB982132) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows Server 2003 (KB982666) (HKLM\...\KB982666) (Version: 1 - Microsoft Corporation)
SQL Anywhere Studio 9 - Dokumentation (HKLM\...\{D2B0FD55-03C2-4B7F-A67F-C042C260371F}) (Version: 9.0.2.2451 - iAnywhere Solutions, Inc.)
SQL Anywhere Studio 9 - Software (HKLM\...\{F653AB56-DB37-415B-8DDD-EF5BC1982150}) (Version: 9.0.2.3951 - iAnywhere Solutions, Inc.)
Sybase InfoMaker 9.0 (HKLM\...\{25BAA92B-EE0B-11D5-BF27-00B0D015B730}) (Version:  - )
Sybase PowerDesigner 9.5.2 (HKLM\...\PowerDesigner 9) (Version:  - )
ThumbNailer (Version: 10.1.0.14 - Smaller Animals Software) Hidden
ThumbNailer 10 (HKU\S-1-5-21-3237239364-778931550-1432303268-500\...\ThumbNailer 10.1.0.14) (Version: 10.1.0.14 - Smaller Animals Software)
Update für Windows Internet Explorer 8 (KB3074886) (HKLM\...\KB3074886-IE8) (Version: 1 - Microsoft Corporation)
Update für Windows Internet Explorer 8 (KB982632) (HKLM\...\KB982632-IE8) (Version: 1 - Microsoft Corporation)
Update für Windows Server 2003 (KB2345886) (HKLM\...\KB2345886) (Version: 1 - Microsoft Corporation)
Update für Windows Server 2003 (KB2467659) (HKLM\...\KB2467659) (Version: 1 - Microsoft Corporation)
Update für Windows Server 2003 (KB2661254) (HKLM\...\KB2661254) (Version: 1 - Microsoft Corporation)
Update für Windows Server 2003 (KB2718704) (HKLM\...\KB2718704) (Version: 1 - Microsoft Corporation)
Update für Windows Server 2003 (KB2736233) (HKLM\...\KB2736233) (Version: 1 - Microsoft Corporation)
Update für Windows Server 2003 (KB2748349) (HKLM\...\KB2748349) (Version: 1 - Microsoft Corporation)
Update für Windows Server 2003 (KB2749655) (HKLM\...\KB2749655) (Version: 1 - Microsoft Corporation)
Update für Windows Server 2003 (KB2863058) (HKLM\...\KB2863058) (Version: 1 - Microsoft Corporation)
Update für Windows Server 2003 (KB2904266) (HKLM\...\KB2904266) (Version: 1 - Microsoft Corporation)
Update für Windows Server 2003 (KB2981580) (HKLM\...\KB2981580) (Version: 1 - Microsoft Corporation)
Update für Windows Server 2003 (KB2993651) (HKLM\...\KB2993651) (Version: 1 - Microsoft Corporation)
Update für Windows Server 2003 (KB3065979) (HKLM\...\KB3065979) (Version: 1 - Microsoft Corporation)
Update für Windows Server 2003 (KB927891) (HKLM\...\KB927891) (Version: 5 - Microsoft Corporation)
Update für Windows Server 2003 (KB936357) (HKLM\...\KB936357) (Version: 1 - Microsoft Corporation)
Update für Windows Server 2003 (KB948496) (HKLM\...\KB948496) (Version: 1 - Microsoft Corporation)
Update für Windows Server 2003 (KB955759) (HKLM\...\KB955759) (Version: 1 - Microsoft Corporation)
Update für Windows Server 2003 (KB968389) (HKLM\...\KB968389) (Version: 1 - Microsoft Corporation)
Update für Windows Server 2003 (KB971029) (HKLM\...\KB971029) (Version: 1 - Microsoft Corporation)
Update für Windows Server 2003 (KB973815) (HKLM\...\KB973815) (Version: 1 - Microsoft Corporation)
Update für Windows Server 2003 (KB973825) (HKLM\...\KB973825) (Version: 1 - Microsoft Corporation)
Update für Windows Server 2003 (KB973917-v2) (HKLM\...\KB973917-v2) (Version: 2 - Microsoft Corporation)
Windows Imaging Component (HKLM\...\WIC) (Version: 3.0.0.0 - Microsoft Corporation)
Windows Internet Explorer 8 (HKLM\...\ie8) (Version: 20090308.140743 - Microsoft Corporation)
Windows Resource Kit Tools (HKLM\...\{FA237125-51FF-408C-8BB8-30C2B3DFFF9C}) (Version: 5.2.3790 - Microsoft Corporation)
WinMakro II  (1.30) (HKLM\...\WinMakro II_is1) (Version:  - )
WinRAR 4.20 (32-Bit) (HKLM\...\WinRAR archiver) (Version: 4.20.0 - win.rar GmbH)
XGI Volari Z7/Z9/Z9s/Z9M/Z11/Z11M Display Driver (HKLM\...\XG20) (Version:  - )
XML Paper Specification Shared Components Language Pack 1.0 (Version:  - Microsoft Corporation) Hidden

==================== Benutzerdefinierte CLSID (Nicht auf der Ausnahmeliste): ==========================

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.)

CustomCLSID: HKU\S-1-5-21-3237239364-778931550-1432303268-500_Classes\CLSID\{1BBBADF6-CEBE-448C-956B-F4E6CEDFEA92}\InprocServer32 -> C:\WINDOWS\system32\shdocvw.dll (Microsoft Corporation)
CustomCLSID: HKU\S-1-5-21-3237239364-778931550-1432303268-500_Classes\CLSID\{79E3944E-C745-4B3C-9C01-C5687B73FF4F}\InprocServer32 -> C:\WINDOWS\system32\shdocvw.dll (Microsoft Corporation)

==================== Wiederherstellungspunkte =========================

ATTENTION: Systemwiederherstellung ist deaktiviert
Überprüfen Sie den "winmgmt" Dienst oder reparieren Sie den WMI.


==================== Hosts Inhalt: ==========================

(Wenn benötigt kann der Hosts: Schalter in die Fixlist aufgenommen werden um die Hosts Datei zurückzusetzen.)

2003-03-26 06:00 - 2003-03-26 06:00 - 00000820 ____A C:\WINDOWS\system32\Drivers\etc\hosts
127.0.0.1      localhost

==================== Geplante Aufgaben (Nicht auf der Ausnahmeliste) =============

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.)


(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird die Aufgabe verschoben. Die Datei, die durch die Aufgabe gestartet wird, wird nicht verschoben.)

Task: C:\WINDOWS\Tasks\GoogleUpdateTaskMachineCore.job => C:\Programme\Google\Update\GoogleUpdate.exe
Task: C:\WINDOWS\Tasks\GoogleUpdateTaskMachineUA.job => C:\Programme\Google\Update\GoogleUpdate.exe

==================== Geladene Module (Nicht auf der Ausnahmeliste) ==============


==================== Alternate Data Streams (Nicht auf der Ausnahmeliste) =========

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird nur der ADS entfernt.)


==================== Abgesicherter Modus (Nicht auf der Ausnahmeliste) ===================

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Der Wert "AlternateShell" wird wiederhergestellt.)

HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\wd.sys => ""="Driver"
HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Network\nm => ""="Service"
HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Network\nm.sys => ""="Driver"
HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Network\UploadMgr => ""="Service"

==================== EXE Verknüpfungen (Nicht auf der Ausnahmeliste) ===============

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird der Registryeintrag auf den Standardwert zurückgesetzt oder entfernt.)


==================== Internet Explorer trusted/restricted ===============

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt.)


==================== Andere Bereiche ============================

(Aktuell gibt es keinen automatisierten Fix für diesen Bereich.)

HKU\S-1-5-21-3237239364-778931550-1432303268-500\Control Panel\Desktop\\Wallpaper ->
DNS Servers: 8.8.8.8
HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\System => (ConsentPromptBehaviorAdmin: ) (ConsentPromptBehaviorUser: ) (EnableLUA: )
mpsdrv Firewall Dienst läuft nicht.
MpsSvc Firewall Dienst läuft nicht.
bfe Firewall Dienst läuft nicht.
Windows Firewall ist aktiviert.

==================== MSCONFIG/TASK MANAGER Deaktivierte Einträge ==

(Aktuell gibt es keinen automatisierten Fix für diesen Bereich.)


==================== FirewallRules (Nicht auf der Ausnahmeliste) ===============

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.)

StandardProfile\AuthorizedApplications: [C:\Programme\FileZilla FTP Client\filezilla.exe] => Enabled:FileZilla FTP Client
StandardProfile\AuthorizedApplications: [D:\ihtml\installer\ihtmladmin.exe] => Disabled:ihtmladmin
StandardProfile\AuthorizedApplications: [D:\disks\dicomserver\dicomserver1416\ConquestDICOMServer.exe] => Enabled:DICOM server user interface
StandardProfile\AuthorizedApplications: [D:\disks\dicomserver\dicomserver1416\dgate.exe] => Enabled:dgate
StandardProfile\AuthorizedApplications: [C:\Programme\Sybase\SQL Anywhere 9\win32\dbeng9.exe] => Disabled:Adaptive Server Anywhere Database Engine
StandardProfile\AuthorizedApplications: [C:\Programme\Sybase\SQL Anywhere 9\win32\dbisqlg.exe] => Disabled:Adaptive Server Anywhere ISQL
StandardProfile\AuthorizedApplications: [C:\Programme\Sybase\Shared\Sybase Central 4.3\win32\scjview.exe] => Disabled:Sybase Central
StandardProfile\AuthorizedApplications: [D:\dicomserver1416\dgate.exe] => Enabled:dgate
StandardProfile\AuthorizedApplications: [D:\dicomserver1416\ConquestDICOMServer.exe] => Enabled:DICOM server user interface
StandardProfile\AuthorizedApplications: [D:\dicomserver\ConquestDICOMServer.exe] => Enabled:DICOM server user interface
StandardProfile\AuthorizedApplications: [D:\dicomserver\dgate.exe] => Enabled:dgate
StandardProfile\AuthorizedApplications: [C:\dicomserver\dgate.exe] => Enabled:dgate
StandardProfile\AuthorizedApplications: [C:\dicomserver\ConquestDICOMServer.exe] => Enabled:DICOM server user interface
StandardProfile\AuthorizedApplications: [C:\WINDOWS\system32\cys.exe] => Enabled:Serverkonfigurations-Assistent
StandardProfile\AuthorizedApplications: [C:\WINDOWS\system32\mmc.exe] => Enabled:Microsoft Management Console
StandardProfile\AuthorizedApplications: [C:\Programme\Google\Chrome\Application\chrome.exe] => Enabled:Google Chrome
StandardProfile\GloballyOpenPorts: [3389:TCP] => Enabled:@xpsp2res.dll,-22009
StandardProfile\GloballyOpenPorts: [80:TCP] => Enabled:www
StandardProfile\GloballyOpenPorts: [21:TCP] => Enabled:FTP
StandardProfile\GloballyOpenPorts: [3306:TCP] => Disabled:mysql
StandardProfile\GloballyOpenPorts: [5678:TCP] => Enabled:testdcm
StandardProfile\GloballyOpenPorts: [5500:TCP] => Enabled:FTPPort5500
StandardProfile\GloballyOpenPorts: [5501:TCP] => Enabled:FTPPort5501
StandardProfile\GloballyOpenPorts: [5502:TCP] => Enabled:FTPPort5502
StandardProfile\GloballyOpenPorts: [5503:TCP] => Enabled:FTPPort5503
StandardProfile\GloballyOpenPorts: [5504:TCP] => Enabled:FTPPort5504
StandardProfile\GloballyOpenPorts: [5505:TCP] => Enabled:FTPPort5505
StandardProfile\GloballyOpenPorts: [5506:TCP] => Enabled:FTPPort5506
StandardProfile\GloballyOpenPorts: [5507:TCP] => Enabled:FTPPort5507
StandardProfile\GloballyOpenPorts: [5508:TCP] => Enabled:FTPPort5508
StandardProfile\GloballyOpenPorts: [5509:TCP] => Enabled:FTPPort5509
StandardProfile\GloballyOpenPorts: [5510:TCP] => Enabled:FTPPort5510

==================== Fehlerhafte Geräte im Gerätemanager =============

Name: Intel(R) PRO/1000 PM Network Connection #2
Description: Intel(R) PRO/1000 PM Network Connection
Class Guid: {4D36E972-E325-11CE-BFC1-08002BE10318}
Manufacturer: Intel
Service: e1express
Problem: : This device is disabled. (Code 22)
Resolution: In Device Manager, click "Action", and then click "Enable Device". This starts the Enable Device wizard. Follow the instructions.

Name: Intel(R) PRO/100 S Server Adapter
Description: Intel(R) PRO/100 S Server Adapter
Class Guid: {4D36E972-E325-11CE-BFC1-08002BE10318}
Manufacturer: Intel
Service: E100B
Problem: : This device is disabled. (Code 22)
Resolution: In Device Manager, click "Action", and then click "Enable Device". This starts the Enable Device wizard. Follow the instructions.


==================== Fehlereinträge in der Ereignisanzeige: =========================

Applikationsfehler:
==================
Error: (07/28/2015 02:15:00 PM) (Source: MsiInstaller) (EventID: 11260) (User: NT-AUTORITÄT)
Description: Product: Google Update Helper -- Error 1260. Windows kann dieses Programm nicht öffnen, weil dies einer Systemrichtlinie zufolge nicht zulässig ist. Öffnen Sie die Ereignisanzeige, oder wenden Sie sich an den Systemadministrator, um weitere Informationen zu erhalten.
(NULL)(NULL)(NULL)(NULL)

Error: (07/28/2015 01:15:00 PM) (Source: MsiInstaller) (EventID: 11260) (User: NT-AUTORITÄT)
Description: Product: Google Update Helper -- Error 1260. Windows kann dieses Programm nicht öffnen, weil dies einer Systemrichtlinie zufolge nicht zulässig ist. Öffnen Sie die Ereignisanzeige, oder wenden Sie sich an den Systemadministrator, um weitere Informationen zu erhalten.
(NULL)(NULL)(NULL)(NULL)

Error: (07/28/2015 12:15:00 PM) (Source: MsiInstaller) (EventID: 11260) (User: NT-AUTORITÄT)
Description: Product: Google Update Helper -- Error 1260. Windows kann dieses Programm nicht öffnen, weil dies einer Systemrichtlinie zufolge nicht zulässig ist. Öffnen Sie die Ereignisanzeige, oder wenden Sie sich an den Systemadministrator, um weitere Informationen zu erhalten.
(NULL)(NULL)(NULL)(NULL)

Error: (07/28/2015 11:58:07 AM) (Source: Application Error) (EventID: 1000) (User: )
Description: Fehlgeschlagene Anwendung chrome.exe, Version 44.0.2403.107, fehlgeschlagenes Modul chrome.dll, Version 44.0.2403.107, Fehleradresse 0x0051ee41.
Das medienspezifische Ereignis für [chrome.exe!ws!] wird verarbeitet.

Error: (07/28/2015 11:15:00 AM) (Source: MsiInstaller) (EventID: 11260) (User: NT-AUTORITÄT)
Description: Product: Google Update Helper -- Error 1260. Windows kann dieses Programm nicht öffnen, weil dies einer Systemrichtlinie zufolge nicht zulässig ist. Öffnen Sie die Ereignisanzeige, oder wenden Sie sich an den Systemadministrator, um weitere Informationen zu erhalten.
(NULL)(NULL)(NULL)(NULL)

Error: (07/28/2015 10:15:00 AM) (Source: MsiInstaller) (EventID: 11260) (User: NT-AUTORITÄT)
Description: Product: Google Update Helper -- Error 1260. Windows kann dieses Programm nicht öffnen, weil dies einer Systemrichtlinie zufolge nicht zulässig ist. Öffnen Sie die Ereignisanzeige, oder wenden Sie sich an den Systemadministrator, um weitere Informationen zu erhalten.
(NULL)(NULL)(NULL)(NULL)

Error: (07/28/2015 09:15:00 AM) (Source: MsiInstaller) (EventID: 11260) (User: NT-AUTORITÄT)
Description: Product: Google Update Helper -- Error 1260. Windows kann dieses Programm nicht öffnen, weil dies einer Systemrichtlinie zufolge nicht zulässig ist. Öffnen Sie die Ereignisanzeige, oder wenden Sie sich an den Systemadministrator, um weitere Informationen zu erhalten.
(NULL)(NULL)(NULL)(NULL)

Error: (07/28/2015 08:23:12 AM) (Source: Application Hang) (EventID: 1002) (User: )
Description: Stillstehende Anwendung explorer.exe, Version 6.0.3790.3959, Stillstandmodul hungapp, Version 0.0.0.0, Stillstandadresse 0x00000000.

Error: (07/28/2015 08:15:00 AM) (Source: MsiInstaller) (EventID: 11260) (User: NT-AUTORITÄT)
Description: Product: Google Update Helper -- Error 1260. Windows kann dieses Programm nicht öffnen, weil dies einer Systemrichtlinie zufolge nicht zulässig ist. Öffnen Sie die Ereignisanzeige, oder wenden Sie sich an den Systemadministrator, um weitere Informationen zu erhalten.
(NULL)(NULL)(NULL)(NULL)

Error: (07/28/2015 08:04:03 AM) (Source: .NET Runtime Optimization Service) (EventID: 1103) (User: )
Description: .NET Runtime Optimization Service (clr_optimization_v2.0.50727_32) - Tried to start a service that wasn't the latest version of CLR Optimization service. Will shutdown


Systemfehler:
=============
Error: (07/28/2015 02:40:21 PM) (Source: TermServDevices) (EventID: 1111) (User: )
Description: Der für den Drucker Fax erforderliche Treiber Microsoft Shared Fax Driver ist unbekannt. Wenden Sie sich an den Administrator, um den Treiber zu installieren, bevor Sie sich erneut anmelden.

Error: (07/28/2015 02:40:21 PM) (Source: TermServDevices) (EventID: 1111) (User: )
Description: Der für den Drucker Foxit Reader PDF Printer erforderliche Treiber Foxit Reader PDF Printer Driver ist unbekannt. Wenden Sie sich an den Administrator, um den Treiber zu installieren, bevor Sie sich erneut anmelden.

Error: (07/28/2015 02:40:20 PM) (Source: TermServDevices) (EventID: 1111) (User: )
Description: Der für den Drucker Brother DCP-115C USB Printer erforderliche Treiber Brother DCP-115C USB Printer ist unbekannt. Wenden Sie sich an den Administrator, um den Treiber zu installieren, bevor Sie sich erneut anmelden.

Error: (07/28/2015 02:39:07 PM) (Source: 0) (EventID: 3) (User: )
Description: AenAddQ> Unit 0: DEGRADED UNIT (0x2)

Error: (07/28/2015 02:34:04 PM) (Source: Service Control Manager) (EventID: 7034) (User: )
Description: Dienst "ShadowExplorer Service" wurde unerwartet beendet. Dies ist bereits 1 Mal passiert.

Error: (07/28/2015 02:34:03 PM) (Source: Service Control Manager) (EventID: 7034) (User: )
Description: Dienst "Java Quick Starter" wurde unerwartet beendet. Dies ist bereits 1 Mal passiert.

Error: (07/28/2015 02:34:03 PM) (Source: Service Control Manager) (EventID: 7034) (User: )
Description: Dienst "Simple Mail Transfer Protocol (SMTP)" wurde unerwartet beendet. Dies ist bereits 1 Mal passiert.

Error: (07/28/2015 02:34:03 PM) (Source: Service Control Manager) (EventID: 7034) (User: )
Description: Dienst "FTP-Publishingdienst" wurde unerwartet beendet. Dies ist bereits 1 Mal passiert.

Error: (07/28/2015 02:34:03 PM) (Source: Service Control Manager) (EventID: 7031) (User: )
Description: Der Dienst "IIS Verwaltungsdienst" wurde unerwartet beendet. Dies ist bereits 1 Mal vorgekommen. Folgende Korrekturmaßnahmen werden in 1 Millisekunden durchgeführt: Führen Sie das konfigurierte Wiederherstellungspr.

Error: (07/28/2015 02:34:03 PM) (Source: Service Control Manager) (EventID: 7034) (User: )
Description: Dienst "Adaptive Server Anywhere - testdb" wurde unerwartet beendet. Dies ist bereits 1 Mal passiert.


Microsoft Office:
=========================
Error: (07/28/2015 02:15:00 PM) (Source: MsiInstaller) (EventID: 11260) (User: NT-AUTORITÄT)
Description: Product: Google Update Helper -- Error 1260. Windows kann dieses Programm nicht öffnen, weil dies einer Systemrichtlinie zufolge nicht zulässig ist. Öffnen Sie die Ereignisanzeige, oder wenden Sie sich an den Systemadministrator, um weitere Informationen zu erhalten.
(NULL)(NULL)(NULL)(NULL)

Error: (07/28/2015 01:15:00 PM) (Source: MsiInstaller) (EventID: 11260) (User: NT-AUTORITÄT)
Description: Product: Google Update Helper -- Error 1260. Windows kann dieses Programm nicht öffnen, weil dies einer Systemrichtlinie zufolge nicht zulässig ist. Öffnen Sie die Ereignisanzeige, oder wenden Sie sich an den Systemadministrator, um weitere Informationen zu erhalten.
(NULL)(NULL)(NULL)(NULL)

Error: (07/28/2015 12:15:00 PM) (Source: MsiInstaller) (EventID: 11260) (User: NT-AUTORITÄT)
Description: Product: Google Update Helper -- Error 1260. Windows kann dieses Programm nicht öffnen, weil dies einer Systemrichtlinie zufolge nicht zulässig ist. Öffnen Sie die Ereignisanzeige, oder wenden Sie sich an den Systemadministrator, um weitere Informationen zu erhalten.
(NULL)(NULL)(NULL)(NULL)

Error: (07/28/2015 11:58:07 AM) (Source: Application Error) (EventID: 1000) (User: )
Description: chrome.exe44.0.2403.107chrome.dll44.0.2403.1070051ee41

Error: (07/28/2015 11:15:00 AM) (Source: MsiInstaller) (EventID: 11260) (User: NT-AUTORITÄT)
Description: Product: Google Update Helper -- Error 1260. Windows kann dieses Programm nicht öffnen, weil dies einer Systemrichtlinie zufolge nicht zulässig ist. Öffnen Sie die Ereignisanzeige, oder wenden Sie sich an den Systemadministrator, um weitere Informationen zu erhalten.
(NULL)(NULL)(NULL)(NULL)

Error: (07/28/2015 10:15:00 AM) (Source: MsiInstaller) (EventID: 11260) (User: NT-AUTORITÄT)
Description: Product: Google Update Helper -- Error 1260. Windows kann dieses Programm nicht öffnen, weil dies einer Systemrichtlinie zufolge nicht zulässig ist. Öffnen Sie die Ereignisanzeige, oder wenden Sie sich an den Systemadministrator, um weitere Informationen zu erhalten.
(NULL)(NULL)(NULL)(NULL)

Error: (07/28/2015 09:15:00 AM) (Source: MsiInstaller) (EventID: 11260) (User: NT-AUTORITÄT)
Description: Product: Google Update Helper -- Error 1260. Windows kann dieses Programm nicht öffnen, weil dies einer Systemrichtlinie zufolge nicht zulässig ist. Öffnen Sie die Ereignisanzeige, oder wenden Sie sich an den Systemadministrator, um weitere Informationen zu erhalten.
(NULL)(NULL)(NULL)(NULL)

Error: (07/28/2015 08:23:12 AM) (Source: Application Hang) (EventID: 1002) (User: )
Description: explorer.exe6.0.3790.3959hungapp0.0.0.000000000

Error: (07/28/2015 08:15:00 AM) (Source: MsiInstaller) (EventID: 11260) (User: NT-AUTORITÄT)
Description: Product: Google Update Helper -- Error 1260. Windows kann dieses Programm nicht öffnen, weil dies einer Systemrichtlinie zufolge nicht zulässig ist. Öffnen Sie die Ereignisanzeige, oder wenden Sie sich an den Systemadministrator, um weitere Informationen zu erhalten.
(NULL)(NULL)(NULL)(NULL)

Error: (07/28/2015 08:04:03 AM) (Source: .NET Runtime Optimization Service) (EventID: 1103) (User: )
Description: .NET Runtime Optimization Service (clr_optimization_v2.0.50727_32) - Tried to start a service that wasn't the latest version of CLR Optimization service. Will shutdown


==================== Memory info ===========================

Processor: Intel(R) Core(TM)2 CPU 6420 @ 2.13GHz
Percentage of memory in use: 8%
Total physical RAM: 6141.8 MB
Available physical RAM: 5648.49 MB
Total Virtual: 8006.5 MB
Available Virtual: 7231.33 MB

==================== Drives ================================

Drive c: (Volume) (Fixed) (Total:55.9 GB) (Free:27.9 GB) NTFS
Drive d: (Volume) (Fixed) (Total:232.88 GB) (Free:119.46 GB) NTFS
Drive e: (NRMEVOL_DE) (CDROM) (Total:0.62 GB) (Free:0 GB) CDFS
Drive f: (STORE N GO) (Removable) (Total:3.73 GB) (Free:3.15 GB) FAT32

==================== MBR & Partition Table ==================

========================================================
Disk: 0 (Size: 55.9 GB) (Disk ID: 184DD55B)
Partition 1: (Active) - (Size=55.9 GB) - (Type=07 NTFS)

========================================================
Disk: 1 (MBR Code: Windows 7 or 8) (Size: 232.9 GB) (Disk ID: 00069986)
Partition 1: (Not Active) - (Size=232.9 GB) - (Type=07 NTFS)

========================================================
Disk: 2 (Size: 3.7 GB) (Disk ID: 0BFD2D59)
Partition 1: (Active) - (Size=3.7 GB) - (Type=0C)

==================== Ende vom log ============================


cosinus 28.07.2015 14:40

FRST-Fix

Virenscanner jetzt bitte komplett deaktivieren, damit sichergestellt ist, dass der Fix sauber durchläuft!


Drücke bitte die Windowstaste + R Taste und schreibe notepad in das Ausführen Fenster.

Kopiere nun folgenden Text aus der Code-Box in das leere Textdokument

Code:

HKLM\...\Command Processor:  <======= ATTENTION
EmptyTemp:


Speichere diese bitte als Fixlist.txt auf deinem Desktop (oder dem Verzeichnis in dem sich FRST befindet).
  • Starte nun FRST erneut und klicke den Entfernen Button.
  • Das Tool erstellt eine Fixlog.txt.
  • Poste mir deren Inhalt.


lodda815 28.07.2015 15:31

fixlog.txt:
Code:

Entferungsergebnis von Farbar Recovery Scan Tool (x86) Version: 26-07-2015
durchgeführt von Administrator an 2015-07-28 16:24:02 Run:1
Gestartet von C:\Dokumente und Einstellungen\Administrator.NOVAMED2\Desktop
Geladene Profile: Administrator (Verfügbare Profile: testadministrator & Administrator)
Start-Modus: Normal

==============================================

fixlist Inhalt:
*****************
HKLM\...\Command Processor:  <======= ATTENTION
EmptyTemp:
       


*****************

HKLM\Software\Microsoft\Command Processor\\AutoRun => Wert erfolgreich entfernt
EmptyTemp: => 116.2 MB temporäre Dateien entfernt.


Das System musste neu gestartet werden.

==== Ende vom Fixlog 16:24:04 ====


cosinus 28.07.2015 15:49

Und bitte zwei neue FRST-Logs erstellen...

lodda815 28.07.2015 15:51

first.txt
Code:

Untersuchungsergebnis von Farbar Recovery Scan Tool (FRST) (x86) Version: 26-07-2015
durchgeführt von Administrator (Administrator) auf NOVAMED2 (28-07-2015 16:50:11)
Gestartet von C:\Dokumente und Einstellungen\Administrator.NOVAMED2\Desktop
Geladene Profile: Administrator (Verfügbare Profile: testadministrator & Administrator)
Platform: Microsoft(R) Windows(R) Server 2003 Enterprise Edition Service Pack 2 (X86) Sprache: Deutsch (Deutschland)
Internet Explorer Version 8 (Standard-Browser: Chrome)
Start-Modus: Normal
Anleitung für Farbar Recovery Scan Tool: hxxp://www.geekstogo.com/forum/topic/335081-frst-tutorial-how-to-use-farbar-recovery-scan-tool/

==================== Prozesse (Nicht auf der Ausnahmeliste) =================

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird der Prozess geschlossen. Die Datei wird nicht verschoben.)

konnte nicht auf den Prozess zugreifen -> smss.exe
konnte nicht auf den Prozess zugreifen -> csrss.exe
konnte nicht auf den Prozess zugreifen -> winlogon.exe
konnte nicht auf den Prozess zugreifen -> services.exe
konnte nicht auf den Prozess zugreifen -> lsass.exe
konnte nicht auf den Prozess zugreifen -> svchost.exe
konnte nicht auf den Prozess zugreifen -> svchost.exe
konnte nicht auf den Prozess zugreifen -> svchost.exe
konnte nicht auf den Prozess zugreifen -> svchost.exe
konnte nicht auf den Prozess zugreifen -> svchost.exe
konnte nicht auf den Prozess zugreifen -> spoolsv.exe
konnte nicht auf den Prozess zugreifen -> msdtc.exe
konnte nicht auf den Prozess zugreifen -> 3dm2.exe
konnte nicht auf den Prozess zugreifen -> dbsrv9.exe
konnte nicht auf den Prozess zugreifen -> DgateServ.exe
konnte nicht auf den Prozess zugreifen -> dgate.exe
konnte nicht auf den Prozess zugreifen -> svchost.exe
konnte nicht auf den Prozess zugreifen -> inetinfo.exe
konnte nicht auf den Prozess zugreifen -> svchost.exe
konnte nicht auf den Prozess zugreifen -> sesvc.exe
konnte nicht auf den Prozess zugreifen -> svchost.exe
konnte nicht auf den Prozess zugreifen -> alg.exe
konnte nicht auf den Prozess zugreifen -> svchost.exe
konnte nicht auf den Prozess zugreifen -> w3wp.exe
konnte nicht auf den Prozess zugreifen -> wmiprvse.exe
konnte nicht auf den Prozess zugreifen -> csrss.exe
konnte nicht auf den Prozess zugreifen -> winlogon.exe
konnte nicht auf den Prozess zugreifen -> rdpclip.exe
konnte nicht auf den Prozess zugreifen -> explorer.exe
konnte nicht auf den Prozess zugreifen -> WinAVAlarm.exe
konnte nicht auf den Prozess zugreifen -> jusched.exe
konnte nicht auf den Prozess zugreifen -> ctfmon.exe
konnte nicht auf den Prozess zugreifen -> dbisqlg.exe
konnte nicht auf den Prozess zugreifen -> scjview.exe
konnte nicht auf den Prozess zugreifen -> scjview.exe
konnte nicht auf den Prozess zugreifen -> wuauclt.exe
konnte nicht auf den Prozess zugreifen -> svchost.exe
konnte nicht auf den Prozess zugreifen -> logon.scr
konnte nicht auf den Prozess zugreifen -> csrss.exe
konnte nicht auf den Prozess zugreifen -> csrss.exe
konnte nicht auf den Prozess zugreifen -> winlogon.exe
konnte nicht auf den Prozess zugreifen -> FRST.exe
konnte nicht auf den Prozess zugreifen -> wmiprvse.exe
konnte nicht auf den Prozess zugreifen -> csrss.exe
konnte nicht auf den Prozess zugreifen -> winlogon.exe


==================== Registry (Nicht auf der Ausnahmeliste) ==================

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird der Registryeintrag auf den Standardwert zurückgesetzt oder entfernt. Die Datei wird nicht verschoben.)

HKLM\...\Run: [WinAVAlarm] => C:\Programme\AMCC\3DM2\WinAVAlarm.exe [409096 2009-10-24] (LSI)
HKLM\...\Run: [Adobe ARM] => C:\Programme\Gemeinsame Dateien\Adobe\ARM\1.0\AdobeARM.exe [959904 2013-11-21] (Adobe Systems Incorporated)
HKLM\...\Run: [SunJavaUpdateSched] => C:\Programme\Gemeinsame Dateien\Java\Java Update\jusched.exe [334896 2015-06-08] (Oracle Corporation)
HKLM\...\Run: [UserFaultCheck] => %systemroot%\system32\dumprep 0 -u
HKLM\...\Policies\Explorer: [ShowSuperHidden] 1
HKU\S-1-5-19\...\RunOnce: [tscuninstall] => C:\WINDOWS\system32\tscupgrd.exe [44032 2003-03-26] (Microsoft Corporation)
HKU\S-1-5-19\...\RunOnce: [_nltide_3] => rundll32 advpack.dll,LaunchINFSectionEx nLite.inf,C,,4,N
HKU\S-1-5-20\...\RunOnce: [tscuninstall] => C:\WINDOWS\system32\tscupgrd.exe [44032 2003-03-26] (Microsoft Corporation)
HKU\S-1-5-20\...\RunOnce: [_nltide_3] => rundll32 advpack.dll,LaunchINFSectionEx nLite.inf,C,,4,N
HKU\S-1-5-21-3237239364-778931550-1432303268-500\...\Run: [DBISQL9] => C:\Programme\Sybase\SQL Anywhere 9\win32\dbisqlg.exe [144688 2010-06-30] (iAnywhere Solutions, Inc.)
HKU\S-1-5-21-3237239364-778931550-1432303268-500\...\Run: [SybaseCentral43] => C:\Programme\Sybase\Shared\Sybase Central 4.3\win32\scjview.exe [136496 2010-06-30] ()
HKU\S-1-5-21-3237239364-778931550-1432303268-500\...\Run: [swg] => C:\Programme\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe [39408 2013-12-05] (Google Inc.)
HKU\S-1-5-18\...\RunOnce: [tscuninstall] => C:\WINDOWS\system32\tscupgrd.exe [44032 2003-03-26] (Microsoft Corporation)
HKU\S-1-5-18\...\RunOnce: [_nltide_3] => rundll32 advpack.dll,LaunchINFSectionEx nLite.inf,C,,4,N
Lsa: [Notification Packages] RASSFM KDCSVC WDIGEST scecli

==================== Internet (Nicht auf der Ausnahmeliste) ====================

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird der Eintrag entfernt oder auf den Standardwert zurückgesetzt, wenn es sich um einen Registryeintrag handelt..)

HKU\S-1-5-21-3237239364-778931550-1432303268-500\Software\Microsoft\Internet Explorer\Main,Start Page = hxxp://www.google.de/
SearchScopes: HKU\.DEFAULT -> DefaultScope {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL =
SearchScopes: HKU\S-1-5-19 -> DefaultScope {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL =
SearchScopes: HKU\S-1-5-20 -> DefaultScope {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL =
BHO: Java(tm) Plug-In SSV Helper -> {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} -> C:\Programme\Java\jre1.8.0_51\bin\ssv.dll [2015-07-28] (Oracle Corporation)
BHO: Google Toolbar Helper -> {AA58ED58-01DD-4d91-8333-CF10577473F7} -> C:\Programme\Google\Google Toolbar\GoogleToolbar_32.dll [2015-07-15] (Google Inc.)
BHO: Java(tm) Plug-In 2 SSV Helper -> {DBC80044-A445-435b-BC74-9C25C1C588A9} -> C:\Programme\Java\jre1.8.0_51\bin\jp2ssv.dll [2015-07-28] (Oracle Corporation)
Toolbar: HKLM - Google Toolbar - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - C:\Programme\Google\Google Toolbar\GoogleToolbar_32.dll [2015-07-15] (Google Inc.)
Toolbar: HKU\S-1-5-21-3237239364-778931550-1432303268-500 -> Google Toolbar - {2318C2B1-4965-11D4-9B18-009027A5CD4F} - C:\Programme\Google\Google Toolbar\GoogleToolbar_32.dll [2015-07-15] (Google Inc.)
DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} hxxp://fpdownload2.macromedia.com/get/shockwave/cabs/flash/swflash.cab
Winsock: Catalog5 03 C:\WINDOWS\system32\mswsock.dll [258048 2008-06-20] (Microsoft Corporation) ATTENTION: LibraryPath sollte sein "%SystemRoot%\system32\NLAapi.dll"
Tcpip\..\Interfaces\{517586DF-9BC6-41FC-B58A-46D03A42ADC4}: [NameServer] 8.8.8.8

FireFox:
========
FF Plugin: @java.com/DTPlugin,version=11.51.2 -> C:\Programme\Java\jre1.8.0_51\bin\dtplugin\npDeployJava1.dll [2015-07-28] (Oracle Corporation)
FF Plugin: @java.com/JavaPlugin,version=11.51.2 -> C:\Programme\Java\jre1.8.0_51\bin\plugin2\npjp2.dll [2015-07-28] (Oracle Corporation)
FF Plugin: @Microsoft.com/NpCtrl,version=1.0 -> C:\Programme\Microsoft Silverlight\4.1.10329.0\npctrl.dll [2012-03-29] ( Microsoft Corporation)
FF Plugin: @microsoft.com/WPF,version=3.5 -> C:\WINDOWS\Microsoft.NET\Framework\v3.5\Windows Presentation Foundation\NPWPF.dll [2008-07-29] (Microsoft Corporation)
FF Plugin: @tools.google.com/Google Update;version=3 -> C:\Programme\Google\Update\1.3.28.1\npGoogleUpdate3.dll [2015-07-16] (Google Inc.)
FF Plugin: @tools.google.com/Google Update;version=9 -> C:\Programme\Google\Update\1.3.28.1\npGoogleUpdate3.dll [2015-07-16] (Google Inc.)
FF Plugin: Adobe Reader -> C:\Programme\Adobe\Reader 10.0\Reader\AIR\nppdf32.dll [2014-08-03] (Adobe Systems Inc.)
FF HKLM\...\Firefox\Extensions: [{20a82645-c095-46ed-80e3-08825760534b}] - C:\WINDOWS\Microsoft.NET\Framework\v3.5\Windows Presentation Foundation\DotNetAssistantExtension
FF Extension: Microsoft .NET Framework Assistant - C:\WINDOWS\Microsoft.NET\Framework\v3.5\Windows Presentation Foundation\DotNetAssistantExtension [2015-07-28]

Chrome:
=======
CHR Profile: C:\Dokumente und Einstellungen\Administrator.NOVAMED2\Lokale Einstellungen\Anwendungsdaten\Google\Chrome\User Data\Default
CHR Extension: (Google Docs) - C:\Dokumente und Einstellungen\Administrator.NOVAMED2\Lokale Einstellungen\Anwendungsdaten\Google\Chrome\User Data\Default\Extensions\aohghmighlieiainnegkcijnfilokake [2014-01-13]
CHR Extension: (Google Drive) - C:\Dokumente und Einstellungen\Administrator.NOVAMED2\Lokale Einstellungen\Anwendungsdaten\Google\Chrome\User Data\Default\Extensions\apdfllckaahabafndbhieahigkjlhalf [2014-01-13]
CHR Extension: (YouTube) - C:\Dokumente und Einstellungen\Administrator.NOVAMED2\Lokale Einstellungen\Anwendungsdaten\Google\Chrome\User Data\Default\Extensions\blpcfgokakmgnkcojhhkbfbldkacnbeo [2014-01-13]
CHR Extension: (Google Search) - C:\Dokumente und Einstellungen\Administrator.NOVAMED2\Lokale Einstellungen\Anwendungsdaten\Google\Chrome\User Data\Default\Extensions\coobgpohoikkiipiblmjeljniedjpjpf [2014-01-13]
CHR Extension: (Chrome Hotword Shared Module) - C:\Dokumente und Einstellungen\Administrator.NOVAMED2\Lokale Einstellungen\Anwendungsdaten\Google\Chrome\User Data\Default\Extensions\lccekmodgklaepjeofjdjpbminllajkg [2015-03-18]
CHR Extension: (Google Wallet) - C:\Dokumente und Einstellungen\Administrator.NOVAMED2\Lokale Einstellungen\Anwendungsdaten\Google\Chrome\User Data\Default\Extensions\nmmhkkegccagdldgiimedpiccmgmieda [2014-01-13]
CHR Extension: (Gmail) - C:\Dokumente und Einstellungen\Administrator.NOVAMED2\Lokale Einstellungen\Anwendungsdaten\Google\Chrome\User Data\Default\Extensions\pjkljhegncpnkpknbcohdijeoejaedia [2014-01-13]

==================== Dienste (All) ========================

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.)

R2 3DM2; C:\Programme\AMCC\3DM2/3dm2.exe [1354248 2009-10-22] (LSI)
R2 ASANYs_testdb; C:\Programme\Sybase\SQL Anywhere 9\win32\dbsrv9.exe [83248 2010-06-30] (iAnywhere Solutions, Inc.)
S3 Dfs; C:\WINDOWS\system32\Dfssvc.exe [164864 2007-02-17] (Microsoft Corporation)
S2 gupdate; C:\Programme\Google\Update\GoogleUpdate.exe [116648 2013-12-05] (Google Inc.)
S3 gupdatem; C:\Programme\Google\Update\GoogleUpdate.exe [116648 2013-12-05] (Google Inc.)
S3 gusvc; C:\Programme\Google\Common\Google Updater\GoogleUpdaterService.exe [194032 2013-12-05] (Google)
R2 IISADMIN; C:\WINDOWS\system32\inetsrv\inetinfo.exe [14336 2007-02-17] (Microsoft Corporation)
S4 IsmServ; C:\WINDOWS\System32\ismserv.exe [40448 2007-02-17] (Microsoft Corporation)
S4 kdc; C:\WINDOWS\System32\lsass.exe [16384 2003-03-26] (Microsoft Corporation)
S4 LicenseService; C:\WINDOWS\System32\llssrv.exe [94720 2007-02-18] (Microsoft Corporation)
S2 MBAMService; C:\Programme\Malwarebytes Anti-Malware\mbamservice.exe [1133880 2015-06-18] (Malwarebytes Corporation)
R2 MSFtpsvc; C:\WINDOWS\system32\inetsrv\inetinfo.exe [14336 2007-02-17] (Microsoft Corporation)
S3 NtFrs; C:\WINDOWS\system32\ntfrs.exe [793088 2007-02-17] (Microsoft Corporation)
S3 RSoPProv; C:\WINDOWS\system32\RSoPProv.exe [67072 2007-02-17] (Microsoft Corporation)
S3 sacsvr; C:\WINDOWS\system32\sacsvr.dll [12288 2003-03-26] (Microsoft Corporation)
S3 Sawmill8; C:\Programme\Sawmill 8\SawmillService.exe [102400 2012-03-13] () [Datei ist nicht signiert]
R2 sesvc; C:\Programme\ShadowExplorer\sesvc.exe [9216 2013-01-02] (www.shadowexplorer.com) [Datei ist nicht signiert]
R2 SMTPSVC; C:\WINDOWS\system32\inetsrv\inetinfo.exe [14336 2007-02-17] (Microsoft Corporation)
S4 TrkSvr; C:\WINDOWS\system32\trksvr.dll [50688 2003-03-26] (Microsoft Corporation)
S4 Tssdis; C:\WINDOWS\System32\tssdis.exe [71680 2007-02-17] (Microsoft Corporation)
R2 CONQUESTSRV1; c:\dicomserver\dgateserv.exe /process dgate.exe -^serverstatus.log [X]
R2 Eventlog;  [X]
S3 WinHttpAutoProxySvc; winhttp.dll [X]

==================== Drivers (Nicht auf der Ausnahmeliste) ====================

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.)

R0 3wDrv100; C:\WINDOWS\System32\DRIVERS\3wDrv100.sys [56320 2008-04-08] ()
S4 ClusDisk; C:\WINDOWS\System32\DRIVERS\ClusDisk.sys [69120 2007-02-17] (Microsoft Corporation)
R0 DfsDriver; C:\WINDOWS\System32\drivers\Dfs.sys [34816 2007-02-17] (Microsoft Corporation)
R3 MBAMProtector; C:\WINDOWS\system32\drivers\mbam.sys [23256 2015-06-18] (Malwarebytes Corporation)
S3 nm; C:\WINDOWS\System32\DRIVERS\NMnt.sys [42496 2007-02-17] (Microsoft Corporation)
S3 WLBS; C:\WINDOWS\System32\DRIVERS\wlbs.sys [175104 2007-02-17] (Microsoft Corporation)
R3 XGIGraphics_XG2X; C:\WINDOWS\System32\DRIVERS\xg20grp.sys [300416 2009-07-23] (XGI Technology Inc.)
S4 adpu320; No ImagePath
S4 afcnt; No ImagePath
S4 cpqarry2; No ImagePath
S4 cpqcissm; No ImagePath
S4 cpqfcalm; No ImagePath
S4 dellcerc; No ImagePath
S4 elxstor; No ImagePath
S4 hpt3xx; No ImagePath
S4 iirsp; No ImagePath
S4 IntelIde; No ImagePath
S3 IpInIp; system32\DRIVERS\ipinip.sys [X]
S4 ipsraidn; No ImagePath
U3 LicenseInfo; No ImagePath
S4 lp6nds35; No ImagePath
S4 nfrd960; No ImagePath
S4 ql2100; No ImagePath
S4 ql2200; No ImagePath
S4 ql2300; No ImagePath
U5 sacdrv; C:\Windows\System32\Drivers\sacdrv.sys [75264 2007-02-17] (Microsoft Corporation)
U5 ScsiPort; C:\WINDOWS\system32\drivers\scsiport.sys [105472 2007-02-17] (Microsoft Corporation)
S4 symmpi; No ImagePath
U1 WS2IFSL; No ImagePath

==================== NetSvcs (Nicht auf der Ausnahmeliste) ===================

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.)

NETSVC: Sacsvr -> C:\Windows\system32\sacsvr.dll (Microsoft Corporation)
NETSVC: TrkSvr -> C:\Windows\system32\trksvr.dll (Microsoft Corporation)

==================== Ein Monat: Erstellte Dateien und Ordner ========

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird die Datei/der Ordner verschoben.)

2015-07-28 16:29 - 2015-07-28 16:50 - 00000000 ____D C:\Dokumente und Einstellungen\Administrator.NOVAMED2\Lokale Einstellungen\Temp\7
2015-07-28 15:13 - 2015-07-28 15:13 - 00004178 _____ C:\Dokumente und Einstellungen\Administrator.NOVAMED2\Lokale Einstellungen\Temp\java_install_reg.log
2015-07-28 15:13 - 2015-07-28 15:13 - 00000394 _____ C:\Dokumente und Einstellungen\Administrator.NOVAMED2\Lokale Einstellungen\Temp\JAUReg.log
2015-07-28 15:13 - 2015-07-28 15:13 - 00000233 _____ C:\Dokumente und Einstellungen\Administrator.NOVAMED2\Lokale Einstellungen\Temp\AUCHECK_PARSER.txt
2015-07-28 15:13 - 2015-07-28 15:13 - 00000024 _____ C:\Dokumente und Einstellungen\Administrator.NOVAMED2\Lokale Einstellungen\Temp\RD8.tmp
2015-07-28 15:13 - 2015-07-28 15:13 - 00000000 ____D C:\Dokumente und Einstellungen\Administrator.NOVAMED2\Anwendungsdaten\Oracle
2015-07-28 15:13 - 2015-07-28 15:13 - 00000000 _____ C:\Dokumente und Einstellungen\Administrator.NOVAMED2\Desktop\DecryptHelper.txt
2015-07-28 15:13 - 2015-07-28 15:13 - 00000000 _____ C:\Dokumente und Einstellungen\Administrator.NOVAMED2\Desktop\DecryptException.txt
2015-07-28 15:12 - 2015-07-28 15:13 - 00022387 _____ C:\Dokumente und Einstellungen\Administrator.NOVAMED2\Lokale Einstellungen\Temp\jusched.log
2015-07-28 15:12 - 2015-07-28 15:13 - 00013612 _____ C:\Dokumente und Einstellungen\Administrator.NOVAMED2\Lokale Einstellungen\Temp\JavaDeployReg.log
2015-07-28 15:12 - 2015-07-28 15:13 - 00000000 ____D C:\Dokumente und Einstellungen\All Users.WINDOWS\Anwendungsdaten\Oracle
2015-07-28 15:12 - 2015-07-28 15:13 - 00000000 ____D C:\Dokumente und Einstellungen\All Users.WINDOWS\Anwendungsdaten\Oracle
2015-07-28 15:09 - 2015-07-28 15:08 - 00149694 _____ C:\Dokumente und Einstellungen\Administrator.NOVAMED2\Desktop\DecryptHelper-0.5.3.exe
2015-07-28 14:35 - 2015-07-28 14:35 - 00001302 _____ C:\Dokumente und Einstellungen\Administrator.NOVAMED2\Desktop\JRT.txt
2015-07-28 14:33 - 2015-07-28 14:23 - 01798176 _____ (Malwarebytes Corporation) C:\Dokumente und Einstellungen\Administrator.NOVAMED2\Desktop\JRT.exe
2015-07-28 14:05 - 2015-07-28 14:24 - 00000000 ____D C:\AdwCleaner
2015-07-28 14:05 - 2015-07-28 14:04 - 02248704 _____ C:\Dokumente und Einstellungen\Administrator.NOVAMED2\Desktop\AdwCleaner_4.208.exe
2015-07-28 13:58 - 2015-07-28 13:58 - 00000784 _____ C:\Dokumente und Einstellungen\Administrator.NOVAMED2\Startmenü\Programme\Start Tor Browser.lnk
2015-07-28 13:58 - 2015-07-28 13:58 - 00000760 _____ C:\Dokumente und Einstellungen\Administrator.NOVAMED2\Desktop\Start Tor Browser.lnk
2015-07-28 13:58 - 2015-07-28 13:58 - 00000000 ____D C:\Dokumente und Einstellungen\Administrator.NOVAMED2\Desktop\Tor Browser
2015-07-28 13:22 - 2015-07-28 13:54 - 00000000 ____D C:\Dokumente und Einstellungen\All Users.WINDOWS\Anwendungsdaten\Malwarebytes' Anti-Malware (portable)
2015-07-28 13:22 - 2015-07-28 13:54 - 00000000 ____D C:\Dokumente und Einstellungen\All Users.WINDOWS\Anwendungsdaten\Malwarebytes' Anti-Malware (portable)
2015-07-28 13:22 - 2015-07-28 13:54 - 00000000 ____D C:\Dokumente und Einstellungen\Administrator.NOVAMED2\Desktop\mbar
2015-07-28 13:21 - 2015-07-28 13:20 - 16502728 _____ (Malwarebytes Corp.) C:\Dokumente und Einstellungen\Administrator.NOVAMED2\Desktop\mbar-1.09.1.1004.exe
2015-07-28 12:00 - 2015-07-28 12:00 - 00000000 ____D C:\Dokumente und Einstellungen\testadministrator\Anwendungsdaten\WinRAR
2015-07-28 11:58 - 2015-07-28 11:58 - 00000000 ____D C:\Dokumente und Einstellungen\testadministrator\Anwendungsdaten\Notepad++
2015-07-28 11:57 - 2015-07-28 12:03 - 00000190 ___SH C:\Dokumente und Einstellungen\testadministrator\ntuser.ini
2015-07-28 11:57 - 2015-07-28 11:57 - 00000789 _____ C:\Dokumente und Einstellungen\testadministrator\Startmenü\Programme\Internet Explorer.lnk
2015-07-28 11:57 - 2015-07-28 11:57 - 00000724 _____ C:\Dokumente und Einstellungen\testadministrator\Startmenü\Programme\Outlook Express.lnk
2015-07-28 11:57 - 2015-07-28 11:57 - 00000000 __SHD C:\Dokumente und Einstellungen\testadministrator\IETldCache
2015-07-28 11:57 - 2015-07-28 11:57 - 00000000 ___RD C:\Dokumente und Einstellungen\testadministrator\Startmenü\Programme\Zubehör
2015-07-28 11:57 - 2015-07-28 11:57 - 00000000 ___RD C:\Dokumente und Einstellungen\testadministrator\Startmenü\Programme
2015-07-28 11:57 - 2015-07-28 11:57 - 00000000 ____D C:\Dokumente und Einstellungen\testadministrator
2015-07-28 11:57 - 2012-10-04 15:24 - 00000000 _____ C:\Dokumente und Einstellungen\testadministrator\Sti_Trace.log.lgbxich
2015-07-28 11:57 - 2012-10-04 15:23 - 00001605 _____ C:\Dokumente und Einstellungen\testadministrator\Startmenü\Programme\Remoteunterstützung.lnk
2015-07-28 11:57 - 2012-10-04 15:23 - 00000000 ___RD C:\Dokumente und Einstellungen\testadministrator\Startmenü\Programme\Autostart
2015-07-28 11:57 - 2012-10-04 15:23 - 00000000 ___RD C:\Dokumente und Einstellungen\testadministrator\Startmenü
2015-07-28 11:57 - 2012-10-04 15:23 - 00000000 ___HD C:\Dokumente und Einstellungen\testadministrator\Netzwerkumgebung
2015-07-28 11:57 - 2012-10-04 15:23 - 00000000 ___HD C:\Dokumente und Einstellungen\testadministrator\Druckumgebung
2015-07-28 10:54 - 2015-07-28 16:50 - 00014461 _____ C:\Dokumente und Einstellungen\Administrator.NOVAMED2\Desktop\FRST.txt
2015-07-28 10:54 - 2015-07-28 16:50 - 00000000 ____D C:\FRST
2015-07-28 10:53 - 2015-07-28 10:53 - 01650688 _____ (Farbar) C:\Dokumente und Einstellungen\Administrator.NOVAMED2\Desktop\FRST.exe
2015-07-28 09:35 - 2015-07-28 09:53 - 00000000 ____D C:\EEK
2015-07-28 09:35 - 2015-07-28 09:35 - 00000643 _____ C:\Dokumente und Einstellungen\Administrator.NOVAMED2\Desktop\Start Emsisoft Emergency Kit.lnk
2015-07-28 09:30 - 2015-07-28 09:29 - 163306768 _____ C:\Dokumente und Einstellungen\Administrator.NOVAMED2\Desktop\EmsisoftEmergencyKit.exe
2015-07-28 09:20 - 2015-07-28 09:32 - 00000000 ____D C:\Dokumente und Einstellungen\Administrator.NOVAMED2\Lokale Einstellungen\Temp\2
2015-07-28 08:02 - 2015-07-28 08:02 - 00069192 _____ C:\WINDOWS\Minidump\Mini072815-01.dmp
2015-07-28 07:59 - 2015-07-28 07:59 - 00000000 ____D C:\Dokumente und Einstellungen\Administrator.NOVAMED2\Anwendungsdaten\www.shadowexplorer.com
2015-07-28 07:58 - 2015-07-28 07:58 - 02219992 _____ C:\Dokumente und Einstellungen\Administrator.NOVAMED2\Lokale Einstellungen\Temp\dd_NET_Framework_20LP_Agile_Setup6FCB.txt
2015-07-28 07:58 - 2015-07-28 07:58 - 01175154 _____ C:\Dokumente und Einstellungen\Administrator.NOVAMED2\Lokale Einstellungen\Temp\dd_NET_Framework_30LP_Agile_Setup6FDC.txt
2015-07-28 07:58 - 2015-07-28 07:58 - 00492632 _____ C:\Dokumente und Einstellungen\Administrator.NOVAMED2\Lokale Einstellungen\Temp\dd_NET_Framework35_LangPack_MSI6FE9.txt
2015-07-28 07:58 - 2015-07-28 07:58 - 00113228 _____ C:\Dokumente und Einstellungen\Administrator.NOVAMED2\Lokale Einstellungen\Temp\dd_dotnetfx35install_lp.txt
2015-07-28 07:58 - 2015-07-28 07:58 - 00001538 _____ C:\Dokumente und Einstellungen\Administrator.NOVAMED2\Desktop\ShadowExplorer.lnk
2015-07-28 07:58 - 2015-07-28 07:58 - 00000002 _____ C:\Dokumente und Einstellungen\Administrator.NOVAMED2\Lokale Einstellungen\Temp\dd_dotnetfx35error_lp.txt
2015-07-28 07:58 - 2015-07-28 07:58 - 00000000 __HDC C:\WINDOWS\$NtUninstallXPSEPSCLP$
2015-07-28 07:58 - 2015-07-28 07:58 - 00000000 ____D C:\Programme\ShadowExplorer
2015-07-28 07:58 - 2015-07-28 07:58 - 00000000 ____D C:\Dokumente und Einstellungen\All Users.WINDOWS\Startmenü\Programme\ShadowExplorer
2015-07-28 07:58 - 2015-07-28 07:58 - 00000000 ____D C:\Dokumente und Einstellungen\All Users.WINDOWS\Startmenü\Programme\ShadowExplorer
2015-07-28 07:58 - 2006-06-29 13:07 - 00014048 ____N (Microsoft Corporation) C:\WINDOWS\system32\spmsg2.dll
2015-07-28 07:57 - 2015-07-28 07:58 - 01465016 _____ C:\Dokumente und Einstellungen\Administrator.NOVAMED2\Lokale Einstellungen\Temp\dd_NET_Framework35_MSI6F97.txt
2015-07-28 07:57 - 2015-07-28 07:57 - 04137476 _____ C:\Dokumente und Einstellungen\Administrator.NOVAMED2\Lokale Einstellungen\Temp\dd_NET_Framework30_Setup6F49.txt
2015-07-28 07:57 - 2015-07-28 07:57 - 00019351 _____ C:\Dokumente und Einstellungen\Administrator.NOVAMED2\Lokale Einstellungen\Temp\ASPNETSetup_00001.log
2015-07-28 07:57 - 2015-07-28 07:57 - 00004576 _____ C:\Dokumente und Einstellungen\Administrator.NOVAMED2\Lokale Einstellungen\Temp\dd_wcf_retCA3BC.txt
2015-07-28 07:57 - 2015-07-28 07:57 - 00000000 ____D C:\WINDOWS\system32\XPSViewer
2015-07-28 07:57 - 2015-07-28 07:57 - 00000000 ____D C:\Programme\Reference Assemblies
2015-07-28 07:57 - 2015-07-28 07:57 - 00000000 ____D C:\Programme\MSBuild
2015-07-28 07:57 - 2008-07-06 14:06 - 01676288 ____N (Microsoft Corporation) C:\WINDOWS\system32\xpssvcs.dll
2015-07-28 07:57 - 2008-07-06 14:06 - 01676288 ____N (Microsoft Corporation) C:\WINDOWS\system32\dllcache\xpssvcs.dll
2015-07-28 07:57 - 2008-07-06 14:06 - 00575488 ____N (Microsoft Corporation) C:\WINDOWS\system32\xpsshhdr.dll
2015-07-28 07:57 - 2008-07-06 14:06 - 00575488 ____N (Microsoft Corporation) C:\WINDOWS\system32\dllcache\xpsshhdr.dll
2015-07-28 07:57 - 2008-07-06 14:06 - 00117760 ____N (Microsoft Corporation) C:\WINDOWS\system32\prntvpt.dll
2015-07-28 07:57 - 2008-07-06 14:06 - 00089088 ____N (Microsoft Corporation) C:\WINDOWS\system32\dllcache\filterpipelineprintproc.dll
2015-07-28 07:57 - 2008-07-06 12:50 - 00597504 ____N (Microsoft Corporation) C:\WINDOWS\system32\dllcache\printfilterpipelinesvc.exe
2015-07-28 07:56 - 2015-07-28 07:57 - 14310162 _____ C:\Dokumente und Einstellungen\Administrator.NOVAMED2\Lokale Einstellungen\Temp\dd_NET_Framework20_Setup6E4A.txt
2015-07-28 07:56 - 2015-07-28 07:56 - 00384326 _____ C:\Dokumente und Einstellungen\Administrator.NOVAMED2\Lokale Einstellungen\Temp\dd_MSXML6_MSI6E44.txt
2015-07-28 07:56 - 2015-07-28 07:56 - 00000000 ____D C:\Programme\MSXML 6.0
2015-07-28 07:55 - 2015-07-28 07:58 - 00355880 _____ C:\Dokumente und Einstellungen\Administrator.NOVAMED2\Lokale Einstellungen\Temp\dd_dotnetfx35install.txt
2015-07-28 07:55 - 2015-07-28 07:58 - 00236590 _____ C:\Dokumente und Einstellungen\Administrator.NOVAMED2\Lokale Einstellungen\Temp\dd_depcheck_NETFX_EXP_35.txt
2015-07-28 07:55 - 2015-07-28 07:55 - 00000002 _____ C:\Dokumente und Einstellungen\Administrator.NOVAMED2\Lokale Einstellungen\Temp\dd_dotnetfx35error.txt
2015-07-28 07:55 - 2015-07-28 07:55 - 00000000 __RHD C:\AHCache
2015-07-28 07:40 - 2015-07-28 13:22 - 00120024 _____ (Malwarebytes Corporation) C:\WINDOWS\system32\Drivers\mbamchameleon.sys
2015-07-28 07:40 - 2015-07-28 13:22 - 00119512 _____ (Malwarebytes Corporation) C:\WINDOWS\system32\Drivers\MBAMSwissArmy.sys
2015-07-28 07:40 - 2015-07-28 07:40 - 00000000 ____D C:\Programme\Malwarebytes Anti-Malware
2015-07-28 07:40 - 2015-07-28 07:40 - 00000000 ____D C:\Dokumente und Einstellungen\All Users.WINDOWS\Startmenü\Programme\Malwarebytes Anti-Malware
2015-07-28 07:40 - 2015-07-28 07:40 - 00000000 ____D C:\Dokumente und Einstellungen\All Users.WINDOWS\Startmenü\Programme\Malwarebytes Anti-Malware
2015-07-28 07:40 - 2015-07-28 07:40 - 00000000 ____D C:\Dokumente und Einstellungen\All Users.WINDOWS\Anwendungsdaten\Malwarebytes
2015-07-28 07:40 - 2015-07-28 07:40 - 00000000 ____D C:\Dokumente und Einstellungen\All Users.WINDOWS\Anwendungsdaten\Malwarebytes
2015-07-28 07:40 - 2015-06-18 08:41 - 00023256 _____ (Malwarebytes Corporation) C:\WINDOWS\system32\Drivers\mbam.sys
2015-07-28 00:40 - 2015-07-28 00:40 - 00030230 _____ C:\Dokumente und Einstellungen\Administrator.NOVAMED2\Lokale Einstellungen\Temp\Microsoft .NET Framework 2.0-KB976569_20150727_224038406.html
2015-07-28 00:39 - 2015-07-28 00:40 - 05178596 _____ C:\Dokumente und Einstellungen\Administrator.NOVAMED2\Lokale Einstellungen\Temp\dd_netfx20MSI1FA2.txt
2015-07-28 00:39 - 2015-07-28 00:40 - 00016340 _____ C:\Dokumente und Einstellungen\Administrator.NOVAMED2\Lokale Einstellungen\Temp\dd_netfx20UI1FA2.txt
2015-07-28 00:39 - 2015-07-28 00:39 - 00000000 ____D C:\WINDOWS\RegisteredPackages
2015-07-27 22:50 - 2012-04-30 23:59 - 00007680 _____ C:\WINDOWS\system32\Avira-RansomFileUnlocker.resources.dll
2015-07-27 21:53 - 2014-12-30 10:54 - 00461000 _____ (Kaspersky Lab ZAO) C:\Dokumente und Einstellungen\Administrator.NOVAMED2\Desktop\RannohDecryptor.exe
2015-07-27 21:52 - 2015-07-27 21:49 - 00447176 _____ (Kaspersky Lab ZAO) C:\Dokumente und Einstellungen\Administrator.NOVAMED2\Desktop\rannohdecryptor16.exe
2015-07-27 21:24 - 2015-07-27 21:24 - 00000000 ____D C:\Dokumente und Einstellungen\Administrator.NOVAMED2\Desktop\TeslaDecoder
2015-07-27 20:58 - 2015-07-27 20:58 - 00010891 _____ C:\Dokumente und Einstellungen\Administrator.NOVAMED2\Desktop\hs_err_pid2428.log
2015-07-27 20:58 - 2015-07-27 20:58 - 00010240 _____ C:\dbsicher.db
2015-07-27 20:56 - 2015-07-27 20:56 - 00000000 ____D C:\dbneu
2015-07-27 19:43 - 2015-07-27 19:43 - 00006201 _____ C:\Dokumente und Einstellungen\Administrator.NOVAMED2\Lokale Einstellungen\Temp\encrypted_list.txt
2015-07-27 19:43 - 2015-07-27 19:43 - 00000932 _____ C:\Dokumente und Einstellungen\NetworkService\encrypted_readme.txt
2015-07-27 19:43 - 2015-07-27 19:43 - 00000932 _____ C:\Dokumente und Einstellungen\LocalService\encrypted_readme.txt
2015-07-27 19:43 - 2015-07-27 19:43 - 00000932 _____ C:\Dokumente und Einstellungen\Administrator\Lokale Einstellungen\Temp\encrypted_readme.txt
2015-07-27 19:43 - 2015-07-27 19:43 - 00000932 _____ C:\Dokumente und Einstellungen\Administrator\encrypted_readme.txt
2015-07-27 19:43 - 2015-07-27 19:43 - 00000932 _____ C:\Dokumente und Einstellungen\Administrator.NOVAMED2\Lokale Einstellungen\Temp\encrypted_readme.txt
2015-07-27 19:43 - 2015-07-27 19:43 - 00000932 _____ C:\Dokumente und Einstellungen\Administrator.NOVAMED2\encrypted_readme.txt
2015-07-27 19:43 - 2015-07-27 19:43 - 00000932 _____ C:\Dokumente und Einstellungen\Administrator.NOVAMED2\Desktop\encrypted_readme.txt
2015-07-27 19:43 - 2015-07-27 19:43 - 00000716 _____ C:\Dokumente und Einstellungen\Administrator.NOVAMED2\Desktop\encrypted_list.txt
2015-07-27 19:43 - 2015-07-27 19:43 - 00000089 _____ C:\Dokumente und Einstellungen\Administrator\Lokale Einstellungen\Temp\encrypted_list.txt
2015-07-27 19:43 - 2015-07-27 19:43 - 00000073 _____ C:\Dokumente und Einstellungen\NetworkService\encrypted_list.txt
2015-07-27 19:43 - 2015-07-27 19:43 - 00000073 _____ C:\Dokumente und Einstellungen\LocalService\encrypted_list.txt
2015-07-27 19:43 - 2015-07-27 19:43 - 00000073 _____ C:\Dokumente und Einstellungen\Administrator\encrypted_list.txt
2015-07-27 19:43 - 2015-07-27 19:43 - 00000071 _____ C:\Dokumente und Einstellungen\Administrator.NOVAMED2\encrypted_list.txt
2015-07-27 19:42 - 2015-07-27 19:42 - 00000946 _____ C:\Dokumente und Einstellungen\Administrator.NOVAMED2\Eigene Dateien\_lgbxich_encrypted_readme.txt
2015-07-18 16:53 - 2015-07-27 19:43 - 00039618 _____ C:\Dokumente und Einstellungen\Administrator.NOVAMED2\Desktop\scj_errors-3.txt
2015-07-18 16:52 - 2015-07-27 19:43 - 00039617 _____ C:\Dokumente und Einstellungen\Administrator.NOVAMED2\Desktop\scj_errors-2.txt
2015-07-18 16:41 - 2015-07-27 19:43 - 00040781 _____ C:\Dokumente und Einstellungen\Administrator.NOVAMED2\Desktop\scj_errors.txt
2015-07-17 16:55 - 2015-07-27 19:43 - 00009209 _____ C:\Dokumente und Einstellungen\Administrator.NOVAMED2\Desktop\hs_err_pid3968.log
2015-07-17 16:03 - 2015-07-17 16:03 - 00069192 _____ C:\WINDOWS\Minidump\Mini071715-01.dmp
2015-07-16 16:12 - 2015-07-16 16:12 - 00017084 _____ C:\WINDOWS\KB3065979.log
2015-07-16 16:12 - 2015-07-16 16:12 - 00000000 __HDC C:\WINDOWS\$NtUninstallKB3077657$
2015-07-16 16:12 - 2015-07-16 16:12 - 00000000 __HDC C:\WINDOWS\$NtUninstallKB3065979$
2015-07-16 16:10 - 2015-07-16 16:10 - 00000000 __HDC C:\WINDOWS\$NtUninstallKB3070102$
2015-07-16 16:09 - 2015-07-27 19:43 - 00009072 _____ C:\Dokumente und Einstellungen\Administrator.NOVAMED2\Desktop\hs_err_pid2884.log
2015-07-16 16:09 - 2015-07-16 16:09 - 00015663 _____ C:\WINDOWS\KB3065822-IE8.log
2015-07-16 16:09 - 2015-07-16 16:09 - 00013123 _____ C:\WINDOWS\KB3074886-IE8.log
2015-07-16 16:09 - 2015-07-16 16:09 - 00000000 __HDC C:\WINDOWS\$NtUninstallKB3072633$
2015-07-16 16:09 - 2015-07-16 16:09 - 00000000 __HDC C:\WINDOWS\$NtUninstallKB3072630$
2015-07-16 16:09 - 2015-07-16 16:09 - 00000000 __HDC C:\WINDOWS\$NtUninstallKB3069392$
2015-07-16 16:09 - 2015-07-16 16:09 - 00000000 __HDC C:\WINDOWS\$NtUninstallKB3068457$
2015-07-16 16:09 - 2015-07-16 16:09 - 00000000 __HDC C:\WINDOWS\$NtUninstallKB3067903$
2015-07-16 16:09 - 2015-07-16 16:09 - 00000000 __HDC C:\WINDOWS\$NtUninstallKB3067505$
2015-07-15 02:01 - 2015-07-16 16:12 - 00021338 _____ C:\WINDOWS\KB3077657.log
2015-07-15 02:01 - 2015-07-16 16:10 - 00021455 _____ C:\WINDOWS\KB3070102.log
2015-07-15 02:01 - 2015-07-16 16:10 - 00020614 _____ C:\WINDOWS\KB3067903.log
2015-07-15 02:01 - 2015-07-16 16:09 - 00021078 _____ C:\WINDOWS\KB3067505.log
2015-07-15 02:01 - 2015-07-16 16:09 - 00018292 _____ C:\WINDOWS\KB3072633.log
2015-07-15 02:01 - 2015-07-16 16:09 - 00016890 _____ C:\WINDOWS\KB3068457.log
2015-07-15 02:01 - 2015-07-16 16:09 - 00013576 _____ C:\WINDOWS\KB3069392.log
2015-07-15 02:01 - 2015-07-07 20:16 - 06011904 _____ (Microsoft Corporation) C:\WINDOWS\system32\mshtml.dll
2015-07-15 02:01 - 2015-07-07 20:16 - 06011904 _____ (Microsoft Corporation) C:\WINDOWS\system32\dllcache\mshtml.dll
2015-07-15 02:01 - 2015-06-16 23:50 - 11086848 _____ (Microsoft Corporation) C:\WINDOWS\system32\ieframe.dll
2015-07-15 02:01 - 2015-06-16 23:50 - 02006528 _____ (Microsoft Corporation) C:\WINDOWS\system32\iertutil.dll
2015-07-15 02:01 - 2015-06-16 23:50 - 01217536 _____ (Microsoft Corporation) C:\WINDOWS\system32\urlmon.dll
2015-07-15 02:01 - 2015-06-16 23:50 - 01217536 _____ (Microsoft Corporation) C:\WINDOWS\system32\dllcache\urlmon.dll
2015-07-15 02:01 - 2015-06-16 23:50 - 00630272 _____ (Microsoft Corporation) C:\WINDOWS\system32\msfeeds.dll
2015-07-15 02:01 - 2015-06-16 23:50 - 00236544 _____ (Microsoft Corporation) C:\WINDOWS\system32\webcheck.dll
2015-07-15 02:01 - 2015-06-16 23:50 - 00236544 _____ (Microsoft Corporation) C:\WINDOWS\system32\dllcache\webcheck.dll
2015-07-15 02:01 - 2015-06-16 23:50 - 00105984 _____ (Microsoft Corporation) C:\WINDOWS\system32\url.dll
2015-07-15 02:01 - 2015-06-16 23:50 - 00105984 _____ (Microsoft Corporation) C:\WINDOWS\system32\dllcache\url.dll
2015-07-15 02:01 - 2015-06-16 23:50 - 00055296 _____ (Microsoft Corporation) C:\WINDOWS\system32\msfeedsbs.dll
2015-07-13 11:48 - 2015-07-27 19:43 - 00000000 ____D C:\Dokumente und Einstellungen\Administrator.NOVAMED2\Lokale Einstellungen\Temp\5
2015-07-08 13:23 - 2015-07-08 13:23 - 00000000 ____D C:\anonymizer-temp
2015-06-29 15:06 - 2015-06-29 15:06 - 00012129 _____ C:\WINDOWS\KB3058515-IE8.log
2015-06-29 15:06 - 2015-06-29 15:06 - 00000000 __HDC C:\WINDOWS\$NtUninstallKB3057839$
2015-06-29 15:06 - 2015-06-29 15:06 - 00000000 __HDC C:\WINDOWS\$NtUninstallKB3033890$
2015-06-29 10:58 - 2015-06-29 10:58 - 00069192 _____ C:\WINDOWS\Minidump\Mini062915-01.dmp
2015-06-28 03:49 - 2015-06-28 03:49 - 00688128 _____ (Microsoft Corporation) C:\WINDOWS\system32\dllcache\advapi32.dll
2015-06-28 03:49 - 2015-06-28 03:49 - 00688128 _____ (Microsoft Corporation) C:\WINDOWS\system32\advapi32.dll
2015-06-28 03:49 - 2015-06-28 03:49 - 00648704 _____ (Microsoft Corporation) C:\WINDOWS\system32\rpcrt4.dll
2015-06-28 03:49 - 2015-06-28 03:49 - 00648704 _____ (Microsoft Corporation) C:\WINDOWS\system32\dllcache\rpcrt4.dll
2015-06-28 03:49 - 2015-06-28 03:49 - 00355840 _____ (Microsoft Corporation) C:\WINDOWS\system32\kerberos.dll
2015-06-28 03:49 - 2015-06-28 03:49 - 00355840 _____ (Microsoft Corporation) C:\WINDOWS\system32\dllcache\kerberos.dll
2015-06-28 03:49 - 2015-06-28 03:49 - 00146432 _____ (Microsoft Corporation) C:\WINDOWS\system32\msv1_0.dll
2015-06-28 03:49 - 2015-06-28 03:49 - 00146432 _____ (Microsoft Corporation) C:\WINDOWS\system32\dllcache\msv1_0.dll

==================== Ein Monat: Geänderte Dateien und Ordner ========

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird die Datei/der Ordner verschoben.)

2015-07-28 16:37 - 2012-10-04 22:32 - 00000000 ____D C:\Dokumente und Einstellungen\Administrator.NOVAMED2\Anwendungsdaten\FileZilla
2015-07-28 16:30 - 2012-10-04 15:23 - 01527290 _____ C:\WINDOWS\system32\PerfStringBackup.INI
2015-07-28 16:30 - 2012-10-04 14:10 - 00000000 ____D C:\WINDOWS\system32\inetsrv
2015-07-28 16:29 - 2012-10-04 15:22 - 01532854 _____ C:\WINDOWS\WindowsUpdate.log
2015-07-28 16:26 - 2012-10-04 15:25 - 00013300 _____ C:\WINDOWS\PFRO.log
2015-07-28 16:26 - 2012-10-04 15:25 - 00000006 ____H C:\WINDOWS\Tasks\SA.DAT
2015-07-28 16:24 - 2012-10-04 15:25 - 00032362 _____ C:\WINDOWS\Tasks\SchedLgU.Txt
2015-07-28 16:15 - 2013-12-05 09:34 - 00001090 _____ C:\WINDOWS\Tasks\GoogleUpdateTaskMachineUA.job
2015-07-28 15:33 - 2012-10-04 22:29 - 00000000 ____D C:\Inetpub
2015-07-28 15:12 - 2013-11-03 16:53 - 00146432 _____ (Oracle Corporation) C:\WINDOWS\system32\javacpl.cpl
2015-07-28 15:12 - 2013-11-03 16:53 - 00096352 _____ (Oracle Corporation) C:\WINDOWS\system32\WindowsAccessBridge.dll
2015-07-28 15:12 - 2013-11-03 16:53 - 00000000 ____D C:\Programme\Java
2015-07-28 15:12 - 2013-11-03 16:53 - 00000000 ____D C:\Dokumente und Einstellungen\All Users.WINDOWS\Startmenü\Programme\Java
2015-07-28 15:12 - 2013-11-03 16:53 - 00000000 ____D C:\Dokumente und Einstellungen\All Users.WINDOWS\Startmenü\Programme\Java
2015-07-28 15:12 - 2012-10-12 06:24 - 00000000 ____D C:\Dokumente und Einstellungen\Administrator.NOVAMED2\Lokale Einstellungen\Temp\hsperfdata_Administrator
2015-07-28 14:36 - 2012-10-04 15:25 - 00000190 ___SH C:\Dokumente und Einstellungen\Administrator.NOVAMED2\ntuser.ini
2015-07-28 14:27 - 2012-10-04 16:04 - 00000000 ____D C:\WINDOWS\system32\netmon
2015-07-28 13:58 - 2012-10-04 15:25 - 00000000 ___RD C:\Dokumente und Einstellungen\Administrator.NOVAMED2\Startmenü\Programme
2015-07-28 11:57 - 2012-10-04 15:23 - 00004650 _____ C:\WINDOWS\wmsetup.log
2015-07-28 08:14 - 2012-10-04 14:10 - 00000000 ____D C:\WINDOWS\Microsoft.NET
2015-07-28 08:02 - 2013-05-28 13:25 - 00000000 ____D C:\WINDOWS\Minidump
2015-07-28 08:02 - 2012-10-07 08:39 - 00000000 ____D C:\dicomserver
2015-07-28 08:02 - 2012-10-04 16:18 - 212840448 _____ C:\WINDOWS\MEMORY.DMP
2015-07-28 08:02 - 2012-10-04 15:23 - 00093480 _____ C:\WINDOWS\system32\FNTCACHE.DAT
2015-07-28 07:58 - 2012-10-04 16:04 - 00027615 _____ C:\WINDOWS\spupdsvc.log
2015-07-28 07:58 - 2012-10-04 15:23 - 02380943 _____ C:\WINDOWS\iis6.log
2015-07-28 07:58 - 2012-10-04 15:23 - 02055226 _____ C:\WINDOWS\FaxSetup.log
2015-07-28 07:58 - 2012-10-04 15:23 - 01487379 _____ C:\WINDOWS\ocgen.log
2015-07-28 07:58 - 2012-10-04 15:23 - 01101758 _____ C:\WINDOWS\uddisetup.log
2015-07-28 07:58 - 2012-10-04 15:23 - 00871038 _____ C:\WINDOWS\tsoc.log
2015-07-28 07:58 - 2012-10-04 15:23 - 00768508 _____ C:\WINDOWS\msmqinst.log
2015-07-28 07:58 - 2012-10-04 15:23 - 00681060 _____ C:\WINDOWS\setupapi.log
2015-07-28 07:58 - 2012-10-04 15:23 - 00623903 _____ C:\WINDOWS\comsetup.log
2015-07-28 07:58 - 2012-10-04 15:23 - 00398494 _____ C:\WINDOWS\ntdtcsetup.log
2015-07-28 07:58 - 2012-10-04 15:23 - 00368825 _____ C:\WINDOWS\certocm.log
2015-07-28 07:58 - 2012-10-04 15:23 - 00334773 _____ C:\WINDOWS\netfxocm.log
2015-07-28 07:58 - 2012-10-04 15:23 - 00289274 _____ C:\WINDOWS\aspnetocm.log
2015-07-28 07:58 - 2012-10-04 15:23 - 00162181 _____ C:\WINDOWS\LicenOc.log
2015-07-28 07:58 - 2012-10-04 15:23 - 00101568 _____ C:\WINDOWS\pop3oc.log
2015-07-28 07:58 - 2012-10-04 15:23 - 00004142 _____ C:\WINDOWS\imsins.log
2015-07-28 07:58 - 2012-10-04 15:23 - 00000000 ___RD C:\Dokumente und Einstellungen\All Users.WINDOWS\Startmenü\Programme
2015-07-28 07:58 - 2012-10-04 15:23 - 00000000 ___RD C:\Dokumente und Einstellungen\All Users.WINDOWS\Startmenü\Programme
2015-07-28 07:58 - 2012-10-04 13:59 - 00000000 ___RD C:\Programme
2015-07-28 07:57 - 2012-10-04 14:10 - 00000000 ____D C:\WINDOWS\system32\spool
2015-07-28 07:48 - 2012-10-05 13:44 - 00004400 _____ C:\Dokumente und Einstellungen\Administrator.NOVAMED2\.isqlHistory9
2015-07-28 07:48 - 2012-10-05 13:44 - 00000555 _____ C:\Dokumente und Einstellungen\Administrator.NOVAMED2\.isqlSettings9
2015-07-28 07:17 - 2012-10-04 11:27 - 00000000 ____D C:\Temp
2015-07-28 05:15 - 2013-12-05 09:34 - 00001086 _____ C:\WINDOWS\Tasks\GoogleUpdateTaskMachineCore.job
2015-07-28 00:39 - 2012-10-04 13:59 - 00000000 ____D C:\Programme\Gemeinsame Dateien\Microsoft Shared
2015-07-27 22:17 - 2012-10-05 13:38 - 00000361 _____ C:\Dokumente und Einstellungen\Administrator.NOVAMED2\.jlogon9
2015-07-27 21:24 - 2012-10-05 11:11 - 00000845 _____ C:\Dokumente und Einstellungen\Administrator.NOVAMED2\.scUserPreferences43
2015-07-27 20:10 - 2014-10-29 12:40 - 00000000 ____D C:\Programme\Advanced Renamer
2015-07-27 20:10 - 2014-01-16 10:49 - 00000000 ____D C:\Dokumente und Einstellungen\Administrator.NOVAMED2\Eigene Dateien\ThumbNailer
2015-07-27 20:10 - 2013-07-06 16:21 - 00000000 ____D C:\Programme\Notepad++
2015-07-27 20:10 - 2013-04-11 15:20 - 00000000 ____D C:\Dokumente und Einstellungen\Administrator.NOVAMED2\Desktop\sicherung_russisch
2015-07-27 20:10 - 2013-03-23 21:06 - 00000000 ____D C:\Programme\WinMakro II
2015-07-27 20:10 - 2013-01-09 12:58 - 00000000 ____D C:\Programme\Ivan Image Converter
2015-07-27 20:10 - 2012-10-20 13:40 - 00000000 ____D C:\test
2015-07-27 20:10 - 2012-10-20 13:39 - 00000000 ____D C:\tools
2015-07-27 20:10 - 2012-10-14 14:24 - 00000000 ____D C:\Programme\Sawmill 8
2015-07-27 20:10 - 2012-10-11 10:31 - 00000000 ____D C:\PHP
2015-07-27 20:10 - 2012-10-05 10:11 - 00000000 ____D C:\Programme\oldSawmill 7
2015-07-27 20:10 - 2012-10-05 09:25 - 00000000 ____D C:\ihtml
2015-07-27 20:10 - 2012-10-05 08:28 - 00000000 ____D C:\Programme\WinRAR
2015-07-27 20:10 - 2012-10-04 22:32 - 00000000 ____D C:\Programme\FileZilla FTP Client
2015-07-27 20:10 - 2012-10-04 15:25 - 00000000 ____D C:\Dokumente und Einstellungen\Administrator.NOVAMED2
2015-07-27 20:10 - 2012-10-04 13:37 - 00000000 ____D C:\Dokumente und Einstellungen\Administrator
2015-07-27 20:10 - 2012-10-04 13:33 - 00000000 ____D C:\Programme\Outlook Express
2015-07-27 20:10 - 2012-10-04 13:33 - 00000000 ____D C:\Programme\NetMeeting
2015-07-27 20:10 - 2012-10-04 13:33 - 00000000 ____D C:\Programme\Gemeinsame Dateien\Dienste
2015-07-27 19:43 - 2015-06-06 14:37 - 20718466 _____ C:\Dokumente und Einstellungen\Administrator.NOVAMED2\Lokale Einstellungen\Temp\KB3048074_20150606_143659140-Microsoft .NET Framework 4 Client Profile-MSP0.txt.lgbxich
2015-07-27 19:43 - 2015-06-06 14:36 - 00065560 _____ C:\Dokumente und Einstellungen\Administrator.NOVAMED2\Lokale Einstellungen\Temp\KB3048074_20150606_143659140.html.lgbxich
2015-07-27 19:43 - 2015-06-06 14:31 - 20059934 _____ C:\Dokumente und Einstellungen\Administrator.NOVAMED2\Lokale Einstellungen\Temp\KB3023221_20150606_143129140-Microsoft .NET Framework 4 Client Profile-MSP0.txt.lgbxich
2015-07-27 19:43 - 2015-06-06 14:31 - 00065874 _____ C:\Dokumente und Einstellungen\Administrator.NOVAMED2\Lokale Einstellungen\Temp\KB3023221_20150606_143129140.html.lgbxich
2015-07-27 19:43 - 2015-06-06 14:28 - 19472952 _____ C:\Dokumente und Einstellungen\Administrator.NOVAMED2\Lokale Einstellungen\Temp\KB3032662_20150606_142841671-Microsoft .NET Framework 4 Client Profile-MSP0.txt.lgbxich
2015-07-27 19:43 - 2015-06-06 14:28 - 00065874 _____ C:\Dokumente und Einstellungen\Administrator.NOVAMED2\Lokale Einstellungen\Temp\KB3032662_20150606_142841671.html.lgbxich
2015-07-27 19:43 - 2015-05-03 16:24 - 00000000 ____D C:\Dokumente und Einstellungen\Administrator.NOVAMED2\Lokale Einstellungen\Temp\11
2015-07-27 19:43 - 2015-04-22 16:31 - 00022019 _____ C:\Dokumente und Einstellungen\Administrator.NOVAMED2\Lokale Einstellungen\Temp\ASPNETSetup_00009.log.lgbxich
2015-07-27 19:43 - 2015-04-22 16:31 - 00004474 _____ C:\Dokumente und Einstellungen\Administrator.NOVAMED2\Lokale Einstellungen\Temp\dd_wcf_CA_smci_20150422_143100_748.txt.lgbxich
2015-07-27 19:43 - 2015-04-22 16:30 - 03960648 _____ C:\Dokumente und Einstellungen\Administrator.NOVAMED2\Lokale Einstellungen\Temp\KB3037578_20150422_162854496-Microsoft .NET Framework 4 Extended-MSP1.txt.lgbxich
2015-07-27 19:43 - 2015-04-22 16:28 - 18933960 _____ C:\Dokumente und Einstellungen\Administrator.NOVAMED2\Lokale Einstellungen\Temp\KB3037578_20150422_162854496-Microsoft .NET Framework 4 Client Profile-MSP0.txt.lgbxich
2015-07-27 19:43 - 2015-04-22 16:28 - 00069326 _____ C:\Dokumente und Einstellungen\Administrator.NOVAMED2\Lokale Einstellungen\Temp\KB3037578_20150422_162854496.html.lgbxich
2015-07-27 19:43 - 2015-04-08 11:33 - 00009504 _____ C:\Dokumente und Einstellungen\Administrator.NOVAMED2\Lokale Einstellungen\Temp\au-descriptor-1.8.0_40-b26.xml.lgbxich
2015-07-27 19:43 - 2014-12-04 17:45 - 18372098 _____ C:\Dokumente und Einstellungen\Administrator.NOVAMED2\Lokale Einstellungen\Temp\KB2978125_20141204_164501012-Microsoft .NET Framework 4 Client Profile-MSP0.txt.lgbxich
2015-07-27 19:43 - 2014-12-04 17:45 - 00065626 _____ C:\Dokumente und Einstellungen\Administrator.NOVAMED2\Lokale Einstellungen\Temp\KB2978125_20141204_164501012.html.lgbxich
2015-07-27 19:43 - 2014-11-10 10:18 - 00000000 ____D C:\Dokumente und Einstellungen\Administrator.NOVAMED2\Lokale Einstellungen\Temp\6
2015-07-27 19:43 - 2014-10-15 22:44 - 00000570 _____ C:\Dokumente und Einstellungen\Administrator.NOVAMED2\Desktop\dicomeditor patient name.txt
2015-07-27 19:43 - 2014-10-15 08:33 - 17841978 _____ C:\Dokumente und Einstellungen\Administrator.NOVAMED2\Lokale Einstellungen\Temp\KB2979575v2_20141015_083306921-Microsoft .NET Framework 4 Client Profile-MSP0.txt.lgbxich
2015-07-27 19:43 - 2014-10-15 08:33 - 00065570 _____ C:\Dokumente und Einstellungen\Administrator.NOVAMED2\Lokale Einstellungen\Temp\KB2979575v2_20141015_083306921.html.lgbxich
2015-07-27 19:43 - 2014-10-15 08:31 - 17287514 _____ C:\Dokumente und Einstellungen\Administrator.NOVAMED2\Lokale Einstellungen\Temp\KB2972106_20141015_083100828-Microsoft .NET Framework 4 Client Profile-MSP0.txt.lgbxich
2015-07-27 19:43 - 2014-10-15 08:31 - 00066042 _____ C:\Dokumente und Einstellungen\Administrator.NOVAMED2\Lokale Einstellungen\Temp\KB2972106_20141015_083100828.html.lgbxich
2015-07-27 19:43 - 2014-09-12 10:52 - 03694732 _____ C:\Dokumente und Einstellungen\Administrator.NOVAMED2\Lokale Einstellungen\Temp\KB2894842v2_20140912_105055578-Microsoft .NET Framework 4 Extended-MSP1.txt.lgbxich
2015-07-27 19:43 - 2014-09-12 10:52 - 00022019 _____ C:\Dokumente und Einstellungen\Administrator.NOVAMED2\Lokale Einstellungen\Temp\ASPNETSetup_00008.log.lgbxich
2015-07-27 19:43 - 2014-09-12 10:52 - 00004474 _____ C:\Dokumente und Einstellungen\Administrator.NOVAMED2\Lokale Einstellungen\Temp\dd_wcf_CA_smci_20140912_085225_437.txt.lgbxich
2015-07-27 19:43 - 2014-09-12 10:50 - 16704176 _____ C:\Dokumente und Einstellungen\Administrator.NOVAMED2\Lokale Einstellungen\Temp\KB2894842v2_20140912_105055578-Microsoft .NET Framework 4 Client Profile-MSP0.txt.lgbxich
2015-07-27 19:43 - 2014-09-12 10:50 - 00069338 _____ C:\Dokumente und Einstellungen\Administrator.NOVAMED2\Lokale Einstellungen\Temp\KB2894842v2_20140912_105055578.html.lgbxich
2015-07-27 19:43 - 2014-09-12 10:48 - 16362464 _____ C:\Dokumente und Einstellungen\Administrator.NOVAMED2\Lokale Einstellungen\Temp\KB2972215_20140912_104808421-Microsoft .NET Framework 4 Client Profile-MSP0.txt.lgbxich
2015-07-27 19:43 - 2014-09-12 10:48 - 00066062 _____ C:\Dokumente und Einstellungen\Administrator.NOVAMED2\Lokale Einstellungen\Temp\KB2972215_20140912_104808421.html.lgbxich
2015-07-27 19:43 - 2014-07-23 12:17 - 00000000 ____D C:\Dokumente und Einstellungen\Administrator.NOVAMED2\Lokale Einstellungen\Temp\f
2015-07-27 19:43 - 2014-07-01 08:32 - 15720220 _____ C:\Dokumente und Einstellungen\Administrator.NOVAMED2\Lokale Einstellungen\Temp\KB2931365_20140701_083229984-Microsoft .NET Framework 4 Client Profile-MSP0.txt.lgbxich
2015-07-27 19:43 - 2014-07-01 08:32 - 00065504 _____ C:\Dokumente und Einstellungen\Administrator.NOVAMED2\Lokale Einstellungen\Temp\KB2931365_20140701_083229984.html.lgbxich
2015-07-27 19:43 - 2014-02-16 19:59 - 15263678 _____ C:\Dokumente und Einstellungen\Administrator.NOVAMED2\Lokale Einstellungen\Temp\KB2898855v2_20140216_185944143-Microsoft .NET Framework 4 Client Profile-MSP0.txt.lgbxich
2015-07-27 19:43 - 2014-02-16 19:59 - 00066318 _____ C:\Dokumente und Einstellungen\Administrator.NOVAMED2\Lokale Einstellungen\Temp\KB2898855v2_20140216_185944143.html.lgbxich
2015-07-27 19:43 - 2014-02-16 19:58 - 03405864 _____ C:\Dokumente und Einstellungen\Administrator.NOVAMED2\Lokale Einstellungen\Temp\KB2901110v2_20140216_185718174-Microsoft .NET Framework 4 Extended-MSP1.txt.lgbxich
2015-07-27 19:43 - 2014-02-16 19:58 - 00022019 _____ C:\Dokumente und Einstellungen\Administrator.NOVAMED2\Lokale Einstellungen\Temp\ASPNETSetup_00007.log.lgbxich
2015-07-27 19:43 - 2014-02-16 19:58 - 00004474 _____ C:\Dokumente und Einstellungen\Administrator.NOVAMED2\Lokale Einstellungen\Temp\dd_wcf_CA_smci_20140216_175833_268.txt.lgbxich
2015-07-27 19:43 - 2014-02-16 19:57 - 14655302 _____ C:\Dokumente und Einstellungen\Administrator.NOVAMED2\Lokale Einstellungen\Temp\KB2901110v2_20140216_185718174-Microsoft .NET Framework 4 Client Profile-MSP0.txt.lgbxich
2015-07-27 19:43 - 2014-02-16 19:57 - 00069244 _____ C:\Dokumente und Einstellungen\Administrator.NOVAMED2\Lokale Einstellungen\Temp\KB2901110v2_20140216_185718174.html.lgbxich
2015-07-27 19:43 - 2014-01-17 13:50 - 00001635 _____ C:\Dokumente und Einstellungen\Administrator.NOVAMED2\Desktop\xrays_neu.txt
2015-07-27 19:43 - 2014-01-16 10:49 - 03792086 _____ C:\Dokumente und Einstellungen\Administrator.NOVAMED2\Desktop\thumb10.zip
2015-07-27 19:43 - 2014-01-16 10:49 - 00008988 _____ C:\Dokumente und Einstellungen\Administrator.NOVAMED2\Desktop\hs_err_pid2932.log
2015-07-27 19:43 - 2013-12-05 09:34 - 00010111 _____ C:\Dokumente und Einstellungen\Administrator.NOVAMED2\Lokale Einstellungen\Temp\GoogleToolbarInstaller2.log.lgbxich
2015-07-27 19:43 - 2013-12-05 09:34 - 00004656 _____ C:\Dokumente und Einstellungen\Administrator.NOVAMED2\Lokale Einstellungen\Temp\GoogleToolbarInstaller1.log.lgbxich
2015-07-27 19:43 - 2013-12-05 09:34 - 00001658 _____ C:\Dokumente und Einstellungen\Administrator.NOVAMED2\Lokale Einstellungen\Temp\chrome_installer.log.lgbxich
2015-07-27 19:43 - 2013-10-29 13:29 - 00009435 _____ C:\Dokumente und Einstellungen\Administrator.NOVAMED2\Lokale Einstellungen\Temp\au-descriptor-1.7.0_45-b18.xml.lgbxich
2015-07-27 19:43 - 2013-10-13 11:09 - 14015080 _____ C:\Dokumente und Einstellungen\Administrator.NOVAMED2\Lokale Einstellungen\Temp\KB2861188_20131013_110941606-Microsoft .NET Framework 4 Client Profile-MSP0.txt.lgbxich
2015-07-27 19:43 - 2013-10-13 11:09 - 00065824 _____ C:\Dokumente und Einstellungen\Administrator.NOVAMED2\Lokale Einstellungen\Temp\KB2861188_20131013_110941606.html.lgbxich
2015-07-27 19:43 - 2013-10-13 11:07 - 00022019 _____ C:\Dokumente und Einstellungen\Administrator.NOVAMED2\Lokale Einstellungen\Temp\ASPNETSetup_00006.log.lgbxich
2015-07-27 19:43 - 2013-10-13 11:07 - 00004474 _____ C:\Dokumente und Einstellungen\Administrator.NOVAMED2\Lokale Einstellungen\Temp\dd_wcf_CA_smci_20131013_090708_621.txt.lgbxich
2015-07-27 19:43 - 2013-10-13 11:06 - 02574754 _____ C:\Dokumente und Einstellungen\Administrator.NOVAMED2\Lokale Einstellungen\Temp\KB2858302v2_20131013_110345840-Microsoft .NET Framework 4 Extended-MSP1.txt.lgbxich
2015-07-27 19:43 - 2013-10-13 11:03 - 13476510 _____ C:\Dokumente und Einstellungen\Administrator.NOVAMED2\Lokale Einstellungen\Temp\KB2858302v2_20131013_110345840-Microsoft .NET Framework 4 Client Profile-MSP0.txt.lgbxich
2015-07-27 19:43 - 2013-10-13 11:03 - 00069542 _____ C:\Dokumente und Einstellungen\Administrator.NOVAMED2\Lokale Einstellungen\Temp\KB2858302v2_20131013_110345840.html.lgbxich
2015-07-27 19:43 - 2013-09-27 13:46 - 00001542 _____ C:\Dokumente und Einstellungen\Administrator.NOVAMED2\Lokale Einstellungen\Temp\Silverlight0.log.lgbxich
2015-07-27 19:43 - 2013-09-27 10:33 - 00000803 _____ C:\Dokumente und Einstellungen\Administrator.NOVAMED2\Desktop\kopfnummern_und_namen_zuordnen.txt
2015-07-27 19:43 - 2013-09-27 09:38 - 00000727 _____ C:\Dokumente und Einstellungen\Administrator.NOVAMED2\Desktop\importzulassung.sql
2015-07-27 19:43 - 2013-08-24 20:25 - 00008992 _____ C:\Dokumente und Einstellungen\Administrator.NOVAMED2\Desktop\hs_err_pid5792.log
2015-07-27 19:43 - 2013-08-20 11:17 - 12984902 _____ C:\Dokumente und Einstellungen\Administrator.NOVAMED2\Lokale Einstellungen\Temp\KB2840628v2_20130820_111719711-Microsoft .NET Framework 4 Client Profile-MSP0.txt.lgbxich
2015-07-27 19:43 - 2013-08-20 11:17 - 00066430 _____ C:\Dokumente und Einstellungen\Administrator.NOVAMED2\Lokale Einstellungen\Temp\KB2840628v2_20130820_111719711.html.lgbxich
2015-07-27 19:43 - 2013-08-12 08:46 - 12364900 _____ C:\Dokumente und Einstellungen\Administrator.NOVAMED2\Lokale Einstellungen\Temp\KB2835393_20130812_084640734-Microsoft .NET Framework 4 Client Profile-MSP0.txt.lgbxich
2015-07-27 19:43 - 2013-08-12 08:46 - 00066958 _____ C:\Dokumente und Einstellungen\Administrator.NOVAMED2\Lokale Einstellungen\Temp\KB2835393_20130812_084640734.html.lgbxich
2015-07-27 19:43 - 2013-08-12 08:44 - 11732308 _____ C:\Dokumente und Einstellungen\Administrator.NOVAMED2\Lokale Einstellungen\Temp\KB2832407_20130812_084417234-Microsoft .NET Framework 4 Client Profile-MSP0.txt.lgbxich
2015-07-27 19:43 - 2013-08-12 08:44 - 00065776 _____ C:\Dokumente und Einstellungen\Administrator.NOVAMED2\Lokale Einstellungen\Temp\KB2832407_20130812_084417234.html.lgbxich
2015-07-27 19:43 - 2013-08-12 08:40 - 11294184 _____ C:\Dokumente und Einstellungen\Administrator.NOVAMED2\Lokale Einstellungen\Temp\KB2840628_20130812_084036046-Microsoft .NET Framework 4 Client Profile-MSP0.txt.lgbxich
2015-07-27 19:43 - 2013-08-12 08:40 - 00066044 _____ C:\Dokumente und Einstellungen\Administrator.NOVAMED2\Lokale Einstellungen\Temp\KB2840628_20130812_084036046.html.lgbxich
2015-07-27 19:43 - 2013-07-26 11:07 - 00009403 _____ C:\Dokumente und Einstellungen\Administrator.NOVAMED2\Desktop\russisch.csv
2015-07-27 19:43 - 2013-07-11 16:40 - 00009019 _____ C:\Dokumente und Einstellungen\Administrator.NOVAMED2\Desktop\hs_err_pid3312.log
2015-07-27 19:43 - 2013-07-06 16:21 - 00000000 ____D C:\Dokumente und Einstellungen\Administrator.NOVAMED2\Anwendungsdaten\Notepad++
2015-07-27 19:43 - 2013-06-10 16:28 - 00000876 _____ C:\Dokumente und Einstellungen\Administrator.NOVAMED2\Desktop\single_page_summary_region_001.csv
2015-07-27 19:43 - 2013-06-07 07:44 - 10621588 _____ C:\Dokumente und Einstellungen\Administrator.NOVAMED2\Lokale Einstellungen\Temp\KB2804576_20130607_074433666-Microsoft .NET Framework 4 Client Profile-MSP0.txt.lgbxich
2015-07-27 19:43 - 2013-06-07 07:44 - 00065740 _____ C:\Dokumente und Einstellungen\Administrator.NOVAMED2\Lokale Einstellungen\Temp\KB2804576_20130607_074433666.html.lgbxich
2015-07-27 19:43 - 2013-05-17 11:17 - 00009089 _____ C:\Dokumente und Einstellungen\Administrator.NOVAMED2\Desktop\hs_err_pid3044.log
2015-07-27 19:43 - 2013-05-16 15:05 - 00009239 _____ C:\Dokumente und Einstellungen\Administrator.NOVAMED2\Desktop\hs_err_pid1048.log
2015-07-27 19:43 - 2013-05-15 14:52 - 00037795 _____ C:\Dokumente und Einstellungen\Administrator.NOVAMED2\Lokale Einstellungen\Temp\jusched.log.lgbxich
2015-07-27 19:43 - 2013-05-15 14:52 - 00005328 _____ C:\Dokumente und Einstellungen\Administrator.NOVAMED2\Lokale Einstellungen\Temp\AdobeARM.log.lgbxich
2015-07-27 19:43 - 2013-04-20 08:44 - 00009019 _____ C:\Dokumente und Einstellungen\Administrator.NOVAMED2\Desktop\hs_err_pid4056.log
2015-07-27 19:43 - 2013-04-18 17:37 - 00000760 _____ C:\Dokumente und Einstellungen\Administrator.NOVAMED2\Desktop\test1.sql
2015-07-27 19:43 - 2013-04-18 17:27 - 00000754 _____ C:\Dokumente und Einstellungen\Administrator.NOVAMED2\Desktop\study_id.sql
2015-07-27 19:43 - 2013-04-06 09:22 - 00008968 _____ C:\Dokumente und Einstellungen\Administrator.NOVAMED2\Desktop\hs_err_pid5852.log
2015-07-27 19:43 - 2013-04-03 12:48 - 00017122 _____ C:\Dokumente und Einstellungen\Administrator.NOVAMED2\Desktop\index4.htm
2015-07-27 19:43 - 2013-03-27 20:19 - 00009333 _____ C:\Dokumente und Einstellungen\Administrator.NOVAMED2\Desktop\hs_err_pid4388.log
2015-07-27 19:43 - 2013-03-21 13:00 - 00000000 ____D C:\Dokumente und Einstellungen\Administrator.NOVAMED2\Anwendungsdaten\TeamViewer
2015-07-27 19:43 - 2013-02-19 13:21 - 10078296 _____ C:\Dokumente und Einstellungen\Administrator.NOVAMED2\Lokale Einstellungen\Temp\KB2789642_20130219_122150043-Microsoft .NET Framework 4 Client Profile-MSP0.txt.lgbxich
2015-07-27 19:43 - 2013-02-19 13:21 - 00066400 _____ C:\Dokumente und Einstellungen\Administrator.NOVAMED2\Lokale Einstellungen\Temp\KB2789642_20130219_122150043.html.lgbxich
2015-07-27 19:43 - 2013-02-02 18:48 - 00001291 _____ C:\Dokumente und Einstellungen\Administrator.NOVAMED2\Lokale Einstellungen\Temp\JAUReg.log.lgbxich
2015-07-27 19:43 - 2013-02-02 18:48 - 00001243 _____ C:\Dokumente und Einstellungen\Administrator.NOVAMED2\Lokale Einstellungen\Temp\AUCHECK_PARSER.txt.lgbxich
2015-07-27 19:43 - 2013-01-14 10:01 - 00000618 _____ C:\Dokumente und Einstellungen\Administrator.NOVAMED2\Desktop\ACHTUNG.txt
2015-07-27 19:43 - 2013-01-09 23:12 - 02337018 _____ C:\Dokumente und Einstellungen\Administrator.NOVAMED2\Lokale Einstellungen\Temp\KB2736428_20130109_221149062-Microsoft .NET Framework 4 Extended-MSP1.txt.lgbxich
2015-07-27 19:43 - 2013-01-09 23:12 - 00018659 _____ C:\Dokumente und Einstellungen\Administrator.NOVAMED2\Lokale Einstellungen\Temp\ASPNETSetup_00005.log.lgbxich
2015-07-27 19:43 - 2013-01-09 23:12 - 00004474 _____ C:\Dokumente und Einstellungen\Administrator.NOVAMED2\Lokale Einstellungen\Temp\dd_wcf_CA_smci_20130109_211245_125.txt.lgbxich
2015-07-27 19:43 - 2013-01-09 23:11 - 09498826 _____ C:\Dokumente und Einstellungen\Administrator.NOVAMED2\Lokale Einstellungen\Temp\KB2736428_20130109_221149062-Microsoft .NET Framework 4 Client Profile-MSP0.txt.lgbxich
2015-07-27 19:43 - 2013-01-09 23:11 - 02157400 _____ C:\Dokumente und Einstellungen\Administrator.NOVAMED2\Lokale Einstellungen\Temp\KB2742595_20130109_220928562-Microsoft .NET Framework 4 Extended-MSP1.txt.lgbxich
2015-07-27 19:43 - 2013-01-09 23:11 - 00062280 _____ C:\Dokumente und Einstellungen\Administrator.NOVAMED2\Lokale Einstellungen\Temp\KB2736428_20130109_221149062.html.lgbxich
2015-07-27 19:43 - 2013-01-09 23:11 - 00018659 _____ C:\Dokumente und Einstellungen\Administrator.NOVAMED2\Lokale Einstellungen\Temp\ASPNETSetup_00004.log.lgbxich
2015-07-27 19:43 - 2013-01-09 23:11 - 00004474 _____ C:\Dokumente und Einstellungen\Administrator.NOVAMED2\Lokale Einstellungen\Temp\dd_wcf_CA_smci_20130109_211128_390.txt.lgbxich
2015-07-27 19:43 - 2013-01-09 23:09 - 09069544 _____ C:\Dokumente und Einstellungen\Administrator.NOVAMED2\Lokale Einstellungen\Temp\KB2742595_20130109_220928562-Microsoft .NET Framework 4 Client Profile-MSP0.txt.lgbxich
2015-07-27 19:43 - 2013-01-09 23:09 - 00062446 _____ C:\Dokumente und Einstellungen\Administrator.NOVAMED2\Lokale Einstellungen\Temp\KB2742595_20130109_220928562.html.lgbxich
2015-07-27 19:43 - 2013-01-09 19:46 - 00000856 _____ C:\Dokumente und Einstellungen\Administrator.NOVAMED2\Desktop\update.sql
2015-07-27 19:43 - 2013-01-05 19:35 - 00000813 _____ C:\Dokumente und Einstellungen\Administrator.NOVAMED2\Desktop\single_page_summary_country_001.csv
2015-07-27 19:43 - 2012-12-19 10:12 - 00008963 _____ C:\Dokumente und Einstellungen\Administrator.NOVAMED2\Desktop\hs_err_pid3208.log
2015-07-27 19:43 - 2012-12-18 11:07 - 00008959 _____ C:\Dokumente und Einstellungen\Administrator.NOVAMED2\Desktop\hs_err_pid612.log
2015-07-27 19:43 - 2012-11-28 15:56 - 08486476 _____ C:\Dokumente und Einstellungen\Administrator.NOVAMED2\Lokale Einstellungen\Temp\KB2737019_20121128_145652205-Microsoft .NET Framework 4 Client Profile-MSP0.txt.lgbxich
2015-07-27 19:43 - 2012-11-28 15:56 - 00060116 _____ C:\Dokumente und Einstellungen\Administrator.NOVAMED2\Lokale Einstellungen\Temp\KB2737019_20121128_145652205.html.lgbxich
2015-07-27 19:43 - 2012-11-28 15:55 - 07987346 _____ C:\Dokumente und Einstellungen\Administrator.NOVAMED2\Lokale Einstellungen\Temp\KB2729449_20121128_145520127-Microsoft .NET Framework 4 Client Profile-MSP0.txt.lgbxich
2015-07-27 19:43 - 2012-11-28 15:55 - 00060032 _____ C:\Dokumente und Einstellungen\Administrator.NOVAMED2\Lokale Einstellungen\Temp\KB2729449_20121128_145520127.html.lgbxich
2015-07-27 19:43 - 2012-10-14 14:24 - 00504412 _____ C:\Dokumente und Einstellungen\Administrator.NOVAMED2\Lokale Einstellungen\Temp\dd_vcredistMSI3239.txt.lgbxich
2015-07-27 19:43 - 2012-10-14 14:24 - 00012044 _____ C:\Dokumente und Einstellungen\Administrator.NOVAMED2\Lokale Einstellungen\Temp\dd_vcredistUI3239.txt.lgbxich
2015-07-27 19:43 - 2012-10-12 06:25 - 00001037 _____ C:\Dokumente und Einstellungen\Administrator.NOVAMED2\IJ_Prefs.txt
2015-07-27 19:43 - 2012-10-12 06:24 - 00022211 _____ C:\Dokumente und Einstellungen\Administrator.NOVAMED2\Lokale Einstellungen\Temp\JavaDeployReg.log.lgbxich
2015-07-27 19:43 - 2012-10-12 06:23 - 00117980 _____ C:\Dokumente und Einstellungen\Administrator.NOVAMED2\Lokale Einstellungen\Temp\java_install.log.lgbxich
2015-07-27 19:43 - 2012-10-12 06:23 - 00015634 _____ C:\Dokumente und Einstellungen\Administrator.NOVAMED2\Lokale Einstellungen\Temp\java_install_reg.log.lgbxich
2015-07-27 19:43 - 2012-10-07 21:37 - 00593708 _____ C:\Dokumente und Einstellungen\Administrator.NOVAMED2\Lokale Einstellungen\Temp\dd_vcredistMSI5AED.txt.lgbxich
2015-07-27 19:43 - 2012-10-07 21:37 - 00014672 _____ C:\Dokumente und Einstellungen\Administrator.NOVAMED2\Lokale Einstellungen\Temp\dd_vcredistUI5AED.txt.lgbxich
2015-07-27 19:43 - 2012-10-07 21:37 - 00012762 _____ C:\Dokumente und Einstellungen\Administrator.NOVAMED2\Lokale Einstellungen\Temp\dd_vcredistUI5A8E.txt.lgbxich
2015-07-27 19:43 - 2012-10-07 21:35 - 00629018 _____ C:\Dokumente und Einstellungen\Administrator.NOVAMED2\Lokale Einstellungen\Temp\dd_vcredistMSI58CF.txt.lgbxich
2015-07-27 19:43 - 2012-10-07 21:35 - 00015152 _____ C:\Dokumente und Einstellungen\Administrator.NOVAMED2\Lokale Einstellungen\Temp\dd_vcredistUI58CF.txt.lgbxich
2015-07-27 19:43 - 2012-10-06 09:42 - 07341540 _____ C:\Dokumente und Einstellungen\Administrator.NOVAMED2\Lokale Einstellungen\Temp\KB2686827_20121006_094218187-Microsoft .NET Framework 4 Client Profile-MSP0.txt.lgbxich
2015-07-27 19:43 - 2012-10-06 09:42 - 00059706 _____ C:\Dokumente und Einstellungen\Administrator.NOVAMED2\Lokale Einstellungen\Temp\KB2686827_20121006_094218187.html.lgbxich
2015-07-27 19:43 - 2012-10-06 09:41 - 06901706 _____ C:\Dokumente und Einstellungen\Administrator.NOVAMED2\Lokale Einstellungen\Temp\KB2656405_20121006_094118187-Microsoft .NET Framework 4 Client Profile-MSP0.txt.lgbxich
2015-07-27 19:43 - 2012-10-06 09:41 - 00059454 _____ C:\Dokumente und Einstellungen\Administrator.NOVAMED2\Lokale Einstellungen\Temp\KB2656405_20121006_094118187.html.lgbxich
2015-07-27 19:43 - 2012-10-06 09:40 - 05782984 _____ C:\Dokumente und Einstellungen\Administrator.NOVAMED2\Lokale Einstellungen\Temp\KB2656368v2_20121006_094021328-Microsoft .NET Framework 4 Client Profile-MSP0.txt.lgbxich
2015-07-27 19:43 - 2012-10-06 09:40 - 00059638 _____ C:\Dokumente und Einstellungen\Administrator.NOVAMED2\Lokale Einstellungen\Temp\KB2656368v2_20121006_094021328.html.lgbxich
2015-07-27 19:43 - 2012-10-06 09:40 - 00014249 _____ C:\Dokumente und Einstellungen\Administrator.NOVAMED2\Lokale Einstellungen\Temp\ASPNETSetup_00003.log.lgbxich
2015-07-27 19:43 - 2012-10-06 09:40 - 00004474 _____ C:\Dokumente und Einstellungen\Administrator.NOVAMED2\Lokale Einstellungen\Temp\dd_wcf_CA_smci_20121006_074002_656.txt.lgbxich
2015-07-27 19:43 - 2012-10-06 09:39 - 01936002 _____ C:\Dokumente und Einstellungen\Administrator.NOVAMED2\Lokale Einstellungen\Temp\KB2487367_20121006_093948890-Microsoft .NET Framework 4 Extended-MSP0.txt.lgbxich
2015-07-27 19:43 - 2012-10-06 09:39 - 00055714 _____ C:\Dokumente und Einstellungen\Administrator.NOVAMED2\Lokale Einstellungen\Temp\KB2487367_20121006_093948890.html.lgbxich
2015-07-27 19:43 - 2012-10-06 09:37 - 05622770 _____ C:\Dokumente und Einstellungen\Administrator.NOVAMED2\Lokale Einstellungen\Temp\KB2604121_20121006_093751218-Microsoft .NET Framework 4 Client Profile-MSP0.txt.lgbxich
2015-07-27 19:43 - 2012-10-06 09:37 - 01840630 _____ C:\Dokumente und Einstellungen\Administrator.NOVAMED2\Lokale Einstellungen\Temp\KB2656351_20121006_093637406-Microsoft .NET Framework 4 Extended-MSP1.txt.lgbxich
2015-07-27 19:43 - 2012-10-06 09:37 - 00059708 _____ C:\Dokumente und Einstellungen\Administrator.NOVAMED2\Lokale Einstellungen\Temp\KB2604121_20121006_093751218.html.lgbxich
2015-07-27 19:43 - 2012-10-06 09:37 - 00014249 _____ C:\Dokumente und Einstellungen\Administrator.NOVAMED2\Lokale Einstellungen\Temp\ASPNETSetup_00002.log.lgbxich
2015-07-27 19:43 - 2012-10-06 09:37 - 00004474 _____ C:\Dokumente und Einstellungen\Administrator.NOVAMED2\Lokale Einstellungen\Temp\dd_wcf_CA_smci_20121006_073715_765.txt.lgbxich
2015-07-27 19:43 - 2012-10-06 09:36 - 05119084 _____ C:\Dokumente und Einstellungen\Administrator.NOVAMED2\Lokale Einstellungen\Temp\KB2656351_20121006_093637406-Microsoft .NET Framework 4 Client Profile-MSP0.txt.lgbxich
2015-07-27 19:43 - 2012-10-06 09:36 - 00125929 _____ C:\Dokumente und Einstellungen\Administrator.NOVAMED2\Lokale Einstellungen\Temp\dd_clwireg.txt.lgbxich
2015-07-27 19:43 - 2012-10-06 09:36 - 00062966 _____ C:\Dokumente und Einstellungen\Administrator.NOVAMED2\Lokale Einstellungen\Temp\KB2656351_20121006_093637406.html.lgbxich
2015-07-27 19:43 - 2012-10-05 17:04 - 00279296 _____ C:\Dokumente und Einstellungen\Administrator.NOVAMED2\Lokale Einstellungen\Temp\Microsoft Visual C++ 2010  x86 Redistributable Setup_20121005_170443062-MSI_vc_red.msi.txt.lgbxich
2015-07-27 19:43 - 2012-10-05 17:04 - 00076418 _____ C:\Dokumente und Einstellungen\Administrator.NOVAMED2\Lokale Einstellungen\Temp\Microsoft Visual C++ 2010  x86 Redistributable Setup_20121005_170443062.html.lgbxich
2015-07-27 19:43 - 2012-10-05 13:16 - 00109078 _____ C:\Dokumente und Einstellungen\Administrator.NOVAMED2\Lokale Einstellungen\Temp\new_products.xml.lgbxich
2015-07-27 19:43 - 2012-10-05 13:15 - 00867748 _____ C:\Dokumente und Einstellungen\Administrator.NOVAMED2\Lokale Einstellungen\Temp\Microsoft .NET Framework Language Pack Setup_20121005_131456875-MSI_netfx_ExtendedLP_x86.msi.txt.lgbxich
2015-07-27 19:43 - 2012-10-05 13:15 - 00015531 _____ C:\Dokumente und Einstellungen\Administrator.NOVAMED2\Lokale Einstellungen\Temp\ASPNETSetup_00001.log.lgbxich
2015-07-27 19:43 - 2012-10-05 13:14 - 02126882 _____ C:\Dokumente und Einstellungen\Administrator.NOVAMED2\Lokale Einstellungen\Temp\Microsoft .NET Framework 4 Setup_20121005_131215562-MSI_netfx_Extended_x86.msi.txt.lgbxich
2015-07-27 19:43 - 2012-10-05 13:14 - 01243616 _____ C:\Dokumente und Einstellungen\Administrator.NOVAMED2\Lokale Einstellungen\Temp\Microsoft .NET Framework Language Pack Setup_20121005_131456875-MSI_netfx_CoreLP_x86.msi.txt.lgbxich
2015-07-27 19:43 - 2012-10-05 13:14 - 00359180 _____ C:\Dokumente und Einstellungen\Administrator.NOVAMED2\Lokale Einstellungen\Temp\Microsoft .NET Framework Language Pack Setup_20121005_131456875.html.lgbxich
2015-07-27 19:43 - 2012-10-05 13:14 - 00015103 _____ C:\Dokumente und Einstellungen\Administrator.NOVAMED2\Lokale Einstellungen\Temp\ASPNETSetup_00000.log.lgbxich
2015-07-27 19:43 - 2012-10-05 13:14 - 00004084 _____ C:\Dokumente und Einstellungen\Administrator.NOVAMED2\Lokale Einstellungen\Temp\dd_wcf_CA_smci_20121005_111421_750.txt.lgbxich
2015-07-27 19:43 - 2012-10-05 13:12 - 05073324 _____ C:\Dokumente und Einstellungen\Administrator.NOVAMED2\Lokale Einstellungen\Temp\Microsoft .NET Framework 4 Setup_20121005_131215562-MSI_netfx_Core_x86.msi.txt.lgbxich
2015-07-27 19:43 - 2012-10-05 13:12 - 00873180 _____ C:\Dokumente und Einstellungen\Administrator.NOVAMED2\Lokale Einstellungen\Temp\Microsoft .NET Framework 4 Setup_20121005_131215562.html.lgbxich
2015-07-27 19:43 - 2012-10-05 13:12 - 00137782 _____ C:\Dokumente und Einstellungen\Administrator.NOVAMED2\Lokale Einstellungen\Temp\Microsoft .NET Framework 4 Setup_20121005_131215562-MSI_RGB9RAST_x86.msi.txt.lgbxich
2015-07-27 19:43 - 2012-10-05 13:11 - 00057680 _____ C:\Dokumente und Einstellungen\Administrator.NOVAMED2\Lokale Einstellungen\Temp\Microsoft .NET Framework 4 Setup_20121005_131145531.html.lgbxich
2015-07-27 19:43 - 2012-10-05 13:10 - 00181674 _____ C:\Dokumente und Einstellungen\Administrator.NOVAMED2\Lokale Einstellungen\Temp\Microsoft .NET Framework 4 Setup_20121005_131020015.html.lgbxich
2015-07-27 19:43 - 2012-10-05 13:05 - 00179168 _____ C:\Dokumente und Einstellungen\Administrator.NOVAMED2\Lokale Einstellungen\Temp\Microsoft .NET Framework 4.5 Setup_20121005_130505062.html.lgbxich
2015-07-27 19:43 - 2012-10-04 22:01 - 00025504 _____ C:\Dokumente und Einstellungen\Administrator.NOVAMED2\Lokale Einstellungen\Temp\NetFxUpdate_v1.1.4322.log.lgbxich
2015-07-27 19:43 - 2012-10-04 22:01 - 00007283 _____ C:\Dokumente und Einstellungen\Administrator.NOVAMED2\Lokale Einstellungen\Temp\_NDP_OCM_ToGAC.log.lgbxich
2015-07-27 19:43 - 2012-10-04 22:01 - 00003130 _____ C:\Dokumente und Einstellungen\Administrator.NOVAMED2\Lokale Einstellungen\Temp\_NDP_OCM_SetRegNI.log.lgbxich
2015-07-27 19:43 - 2012-10-04 15:48 - 00667324 _____ C:\Dokumente und Einstellungen\Administrator.NOVAMED2\Lokale Einstellungen\Temp\dd_vcredistMSI654C.txt.lgbxich
2015-07-27 19:43 - 2012-10-04 15:48 - 00016504 _____ C:\Dokumente und Einstellungen\Administrator.NOVAMED2\Lokale Einstellungen\Temp\dd_vcredistUI654C.txt.lgbxich
2015-07-27 19:43 - 2012-10-04 15:34 - 00003989 _____ C:\Dokumente und Einstellungen\Administrator.NOVAMED2\Lokale Einstellungen\Temp\DxSysChk_Log.txt.lgbxich
2015-07-27 19:43 - 2012-10-04 15:27 - 00000000 ____D C:\Dokumente und Einstellungen\Administrator.NOVAMED2\Lokale Einstellungen\Temp\IPMx2
2015-07-27 19:43 - 2012-10-04 15:23 - 00000000 ___HD C:\Dokumente und Einstellungen\Default User.WINDOWS
2015-07-27 19:43 - 2012-10-04 14:07 - 00000864 _____ C:\Dokumente und Einstellungen\Administrator\Lokale Einstellungen\Temp\StaticIP.txt.lgbxich
2015-07-27 19:43 - 2012-10-04 13:41 - 00003983 _____ C:\Dokumente und Einstellungen\Administrator\Lokale Einstellungen\Temp\DxSysChk_Log.txt.lgbxich
2015-07-27 19:43 - 2012-10-04 13:36 - 00000000 __SHD C:\Dokumente und Einstellungen\NetworkService
2015-07-27 19:43 - 2012-10-04 13:36 - 00000000 __SHD C:\Dokumente und Einstellungen\LocalService
2015-07-26 21:48 - 2012-10-05 11:14 - 00000152 _____ C:\Dokumente und Einstellungen\Administrator.NOVAMED2\helpManager.lst
2015-07-26 18:34 - 2003-03-26 06:00 - 00002206 _____ C:\WINDOWS\system32\wpa.dbl
2015-07-16 16:12 - 2013-08-20 11:19 - 00000000 ____D C:\WINDOWS\system32\MRT
2015-07-16 16:12 - 2012-10-04 15:23 - 00004142 _____ C:\WINDOWS\imsins.BAK
2015-07-16 16:10 - 2012-10-04 16:02 - 00140980 _____ C:\WINDOWS\updspapi.log
2015-07-08 16:53 - 2011-02-15 15:19 - 00290816 ____N (Adobe Systems Incorporated) C:\WINDOWS\system32\dllcache\atmfd.dll
2015-07-08 16:53 - 2007-02-17 06:38 - 00290816 _____ (Adobe Systems Incorporated) C:\WINDOWS\system32\atmfd.dll
2015-07-03 08:49 - 2012-10-04 22:04 - 127070192 _____ (Microsoft Corporation) C:\WINDOWS\system32\MRT.exe
2015-06-29 15:06 - 2015-06-10 02:47 - 00012983 _____ C:\WINDOWS\KB3057839.log
2015-06-29 15:06 - 2012-10-04 22:04 - 00000000 ____D C:\WINDOWS\ie8updates

==================== Dateien im Wurzelverzeichnis einiger Verzeichnisse =======

2013-02-21 11:25 - 2015-07-19 23:38 - 0007168 _____ () C:\Dokumente und Einstellungen\Administrator.NOVAMED2\Lokale Einstellungen\Anwendungsdaten\DCBC2A71-70D8-4DAN-EHR8-E0D61DEA3FDF.ini
2015-07-27 19:43 - 2015-07-27 19:43 - 0000082 _____ () C:\Dokumente und Einstellungen\Administrator.NOVAMED2\Lokale Einstellungen\Anwendungsdaten\encrypted_list.txt
2015-07-27 19:43 - 2015-07-27 19:43 - 0000932 _____ () C:\Dokumente und Einstellungen\Administrator.NOVAMED2\Lokale Einstellungen\Anwendungsdaten\encrypted_readme.txt
2012-10-04 16:02 - 2012-10-04 16:02 - 0000155 _____ () C:\Dokumente und Einstellungen\Administrator.NOVAMED2\Lokale Einstellungen\Anwendungsdaten\fusioncache.dat
2008-02-05 13:28 - 2015-07-27 19:43 - 0000595 _____ () C:\Dokumente und Einstellungen\Administrator.NOVAMED2\Lokale Einstellungen\Anwendungsdaten\setup.txt.lgbxich

==================== Bamital & volsnap Check =================

(Es ist kein automatischer Fix für Dateien vorhanden, die an der Verifikation gescheitert sind.)

C:\WINDOWS\explorer.exe => Datei ist digital signiert
C:\WINDOWS\system32\winlogon.exe => Datei ist digital signiert
C:\WINDOWS\system32\svchost.exe => Datei ist digital signiert
C:\WINDOWS\system32\services.exe => Datei ist digital signiert
C:\WINDOWS\system32\User32.dll => Datei ist digital signiert
C:\WINDOWS\system32\userinit.exe => Datei ist digital signiert
C:\WINDOWS\system32\rpcss.dll => Datei ist digital signiert
C:\WINDOWS\system32\Drivers\volsnap.sys => Datei ist digital signiert
C:\Windows\system32\codeintegrity\Bootcat.cache FEHLT <==== ATTENTION!.

==================== Ende vom log ============================


lodda815 28.07.2015 15:52

addition
Code:

Zusätzliches Untersuchungsergebnis von Farbar Recovery Scan Tool (x86) Version: 26-07-2015
durchgeführt von Administrator an 2015-07-28 16:50:34
Gestartet von C:\Dokumente und Einstellungen\Administrator.NOVAMED2\Desktop
Start-Modus: Normal
==========================================================


==================== Konten: =============================

Administrator (S-1-5-21-3237239364-778931550-1432303268-500 - Administrator - Enabled) => %SystemDrive%\Dokumente und Einstellungen\Administrator.NOVAMED2
ASPNET (S-1-5-21-3237239364-778931550-1432303268-1006 - Limited - Enabled)
Gast (S-1-5-21-3237239364-778931550-1432303268-501 - Limited - Disabled)
hannoveraner_henneke (S-1-5-21-3237239364-778931550-1432303268-1010 - Limited - Enabled)
hannoveraner_malte (S-1-5-21-3237239364-778931550-1432303268-1009 - Limited - Enabled)
hannoveraner_meike (S-1-5-21-3237239364-778931550-1432303268-1008 - Limited - Enabled)
IUSR_NOVAMED2 (S-1-5-21-3237239364-778931550-1432303268-1003 - Limited - Enabled)
IWAM_NOVAMED2 (S-1-5-21-3237239364-778931550-1432303268-1004 - Limited - Enabled)
SUPPORT_388945a0 (S-1-5-21-3237239364-778931550-1432303268-1001 - Limited - Disabled)
testadministrator (S-1-5-21-3237239364-778931550-1432303268-1011 - Administrator - Enabled) => %SystemDrive%\Dokumente und Einstellungen\testadministrator

==================== Sicherheits-Center ========================

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er entfernt.)


==================== Installierte Programme ======================

(Nur Adware-Programme mit dem Zusatz "hidden" können in die Fixlist aufgenommen werden, um sie sichtbar zu machen. Die Adware-Programme sollten manuell deinstalliert werden.)

3ware Disk Management Tools (HKLM\...\8c793da9f0aa7e94d3b4faba721006ff655665527) (Version:  - )
Adobe Flash Player 11 ActiveX (HKLM\...\Adobe Flash Player ActiveX) (Version: 11.9.900.152 - Adobe Systems Incorporated)
Adobe Reader X (10.1.11) - Deutsch (HKLM\...\{AC76BA86-7AD7-1031-7B44-AA1000000001}) (Version: 10.1.11 - Adobe Systems Incorporated)
Advanced Renamer (HKLM\...\Advanced Renamer_is1) (Version: 3.64 - Hulubulu Software)
DicomWorks 1.3.5b (HKLM\...\DicomWorks 1.3.5b_is1) (Version:  - Philippe PUECH)
FastCGI 1.5 (x86) RTW (HKLM\...\{EB2D81F7-2F55-49BF-95B1-05FE87603D05}) (Version: 1.5.2 - Microsoft Corporation)
FileZilla Client 3.8.0 (HKLM\...\FileZilla Client) (Version: 3.8.0 - Tim Kosse)
Google Chrome (HKLM\...\Google Chrome) (Version: 44.0.2403.107 - Google Inc.)
Google Toolbar for Internet Explorer (HKLM\...\{2318C2B1-4965-11d4-9B18-009027A5CD4F}) (Version: 7.5.6710.2136 - Google Inc.)
Google Toolbar for Internet Explorer (Version: 1.0.0 - Google Inc.) Hidden
Google Update Helper (Version: 1.3.25.11 - Google Inc.) Hidden
Google Update Helper (Version: 1.3.26.9 - Google Inc.) Hidden
Hotfix für Windows Server 2003 (KB2633952-v2) (HKLM\...\KB2633952-v2) (Version: 2 - Microsoft Corporation)
Hotfix für Windows Server 2003 (KB2756822) (HKLM\...\KB2756822) (Version: 1 - Microsoft Corporation)
Hotfix für Windows Server 2003 (KB2779562) (HKLM\...\KB2779562) (Version: 1 - Microsoft Corporation)
Hotfix für Windows Server 2003 (KB942288-v4) (HKLM\...\KB942288-v4) (Version: 4 - Microsoft Corporation)
HTML-Kit 292 (HKLM\...\HTMLKit_is1) (Version: 1.0 - HTMLKit.com)
Inline Installer (HKLM\...\Inline Installer) (Version:  - )
Intel(R) Network Connections 15.3.68.0 (HKLM\...\{D5558268-0050-4B95-AD5E-426960E1EFE1}) (Version: 15.3.68.0 - Intel)
Ivan Image Converter (HKLM\...\Ivan Image Converter) (Version: 4.0 - Ivanview)
Java 8 Update 51 (HKLM\...\{26A24AE4-039D-4CA4-87B4-2F83218051F0}) (Version: 8.0.510 - Oracle Corporation)
Malwarebytes Anti-Malware Version 2.1.8.1057 (HKLM\...\Malwarebytes Anti-Malware_is1) (Version: 2.1.8.1057 - Malwarebytes Corporation)
MicroDicom 0.8.6 (HKLM\...\MicroDicom) (Version: 0.8.6 - MicroDicom)
Microsoft .NET Framework 2.0 Service Pack 2 (HKLM\...\{C09FB3CD-3D0C-3F2D-899A-6A1D67F2073F}) (Version: 2.2.30729 - Microsoft Corporation)
Microsoft .NET Framework 2.0 Service Pack 2 Language Pack - DEU (HKLM\...\{C314CE45-3392-3B73-B4E1-139CD41CA933}) (Version: 2.2.30729 - Microsoft Corporation)
Microsoft .NET Framework 3.0 Service Pack 2 (HKLM\...\{A3051CD0-2F64-3813-A88D-B8DCCDE8F8C7}) (Version: 3.2.30729 - Microsoft Corporation)
Microsoft .NET Framework 3.0 Service Pack 2 Language Pack - DEU (HKLM\...\{C2C284D2-6BD7-3B34-B0C5-B2CAED168DF7}) (Version: 3.2.30729 - Microsoft Corporation)
Microsoft .NET Framework 3.5 Language Pack SP1 - DEU (HKLM\...\Microsoft .NET Framework 3.5 Language Pack SP1 - deu) (Version:  - Microsoft Corporation)
Microsoft .NET Framework 3.5 SP1 (HKLM\...\Microsoft .NET Framework 3.5 SP1) (Version:  - Microsoft Corporation)
Microsoft .NET Framework 4 Client Profile (HKLM\...\Microsoft .NET Framework 4 Client Profile) (Version: 4.0.30319 - Microsoft Corporation)
Microsoft .NET Framework 4 Client Profile DEU Language Pack (HKLM\...\Microsoft .NET Framework 4 Client Profile DEU Language Pack) (Version: 4.0.30319 - Microsoft Corporation)
Microsoft .NET Framework 4 Extended (HKLM\...\Microsoft .NET Framework 4 Extended) (Version: 4.0.30319 - Microsoft Corporation)
Microsoft .NET Framework 4 Extended DEU Language Pack (HKLM\...\Microsoft .NET Framework 4 Extended DEU Language Pack) (Version: 4.0.30319 - Microsoft Corporation)
Microsoft Silverlight (HKLM\...\{89F4137D-6C26-4A84-BDB8-2E5A4BB71E00}) (Version: 4.1.10329.0 - Microsoft Corporation)
Microsoft Visual C++ 2005 Redistributable (HKLM\...\{A49F249F-0C91-497F-86DF-B2585E8E76B7}) (Version: 8.0.50727.42 - Microsoft Corporation)
Microsoft Visual C++ 2008 Redistributable - x86 9.0.21022 (HKLM\...\{09298F26-A95C-31E2-9D95-2C60F586F075}) (Version: 9.0.21022 - Microsoft Corporation)
Microsoft Visual C++ 2008 Redistributable - x86 9.0.21022 (HKLM\...\{FF66E9F6-83E7-3A3E-AF14-8DE9A809A6A4}) (Version: 9.0.21022 - Microsoft Corporation)
Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729 (HKLM\...\{6AFCA4E1-9B78-3640-8F72-A7BF33448200}) (Version: 9.0.30729 - Microsoft Corporation)
Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.17 (HKLM\...\{9A25302D-30C0-39D9-BD6F-21E6EC160475}) (Version: 9.0.30729 - Microsoft Corporation)
Microsoft Visual C++ 2010  x86 Redistributable - 10.0.30319 (HKLM\...\{196BB40D-1578-3D01-B289-BEFC77A11A1E}) (Version: 10.0.30319 - Microsoft Corporation)
Microsoft Web Platform Installer 4.0 (HKLM\...\{680E4044-D181-44A2-A7D3-79D9B9AD03F9}) (Version: 4.0.1679 - Microsoft Corporation)
MSXML 4.0 SP2 (KB954430) (HKLM\...\{86493ADD-824D-4B8E-BD72-8C5DCDC52A71}) (Version: 4.20.9870.0 - Microsoft Corporation)
MSXML 4.0 SP2 (KB973688) (HKLM\...\{F662A8E6-F4DC-41A2-901E-8C11F044BDEC}) (Version: 4.20.9876.0 - Microsoft Corporation)
MSXML 6.0 Parser (KB933579) (HKLM\...\{0A869A65-8C94-4F7C-A5C7-972D3C8CED9E}) (Version: 6.10.1200.0 - Microsoft Corporation)
Notepad++ (HKLM\...\Notepad++) (Version: 6.4.5 - Notepad++ Team)
PHP 5.3.17 (HKLM\...\{EF16B34D-BE84-432B-B2DC-101126608467}) (Version: 5.3.17 - The PHP Group)
Sawmill 8.5.6 (HKLM\...\Sawmill 8) (Version: 8.5.6 - Flowerfire, Inc.)
ShadowExplorer 0.9 (HKLM\...\ShadowExplorer_is1) (Version: 0.9.462.0 - ShadowExplorer.com)
Sicherheitsupdate für Microsoft Windows (KB2564958) (HKLM\...\KB2564958) (Version:  - Microsoft Corporation)
Sicherheitsupdate für Windows Internet Explorer 8 (KB2510531) (HKLM\...\KB2510531-IE8) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows Internet Explorer 8 (KB2544521) (HKLM\...\KB2544521-IE8) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows Internet Explorer 8 (KB2618444) (HKLM\...\KB2618444-IE8) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows Internet Explorer 8 (KB2744842) (HKLM\...\KB2744842-IE8) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows Internet Explorer 8 (KB2761465) (HKLM\...\KB2761465-IE8) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows Internet Explorer 8 (KB2792100) (HKLM\...\KB2792100-IE8) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows Internet Explorer 8 (KB2797052) (HKLM\...\KB2797052-IE8) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows Internet Explorer 8 (KB2799329) (HKLM\...\KB2799329-IE8) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows Internet Explorer 8 (KB2809289) (HKLM\...\KB2809289-IE8) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows Internet Explorer 8 (KB2817183) (HKLM\...\KB2817183-IE8) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows Internet Explorer 8 (KB2829530) (HKLM\...\KB2829530-IE8) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows Internet Explorer 8 (KB2838727) (HKLM\...\KB2838727-IE8) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows Internet Explorer 8 (KB2846071) (HKLM\...\KB2846071-IE8) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows Internet Explorer 8 (KB2847204) (HKLM\...\KB2847204-IE8) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows Internet Explorer 8 (KB2862772) (HKLM\...\KB2862772-IE8) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows Internet Explorer 8 (KB2870699) (HKLM\...\KB2870699-IE8) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows Internet Explorer 8 (KB2879017) (HKLM\...\KB2879017-IE8) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows Internet Explorer 8 (KB2888505) (HKLM\...\KB2888505-IE8) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows Internet Explorer 8 (KB2898785) (HKLM\...\KB2898785-IE8) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows Internet Explorer 8 (KB2909210) (HKLM\...\KB2909210-IE8) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows Internet Explorer 8 (KB2909921) (HKLM\...\KB2909921-IE8) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows Internet Explorer 8 (KB2925418) (HKLM\...\KB2925418-IE8) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows Internet Explorer 8 (KB2936068) (HKLM\...\KB2936068-IE8) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows Internet Explorer 8 (KB2957689) (HKLM\...\KB2957689-IE8) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows Internet Explorer 8 (KB2962872) (HKLM\...\KB2962872-IE8) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows Internet Explorer 8 (KB2976627) (HKLM\...\KB2976627-IE8) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows Internet Explorer 8 (KB2977629) (HKLM\...\KB2977629-IE8) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows Internet Explorer 8 (KB2987107) (HKLM\...\KB2987107-IE8) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows Internet Explorer 8 (KB3003057) (HKLM\...\KB3003057-IE8) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows Internet Explorer 8 (KB3008923) (HKLM\...\KB3008923-IE8) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows Internet Explorer 8 (KB3012176) (HKLM\...\KB3012176-IE8) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows Internet Explorer 8 (KB3021952) (HKLM\...\KB3021952-IE8) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows Internet Explorer 8 (KB3032359) (HKLM\...\KB3032359-IE8) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows Internet Explorer 8 (KB3038314) (HKLM\...\KB3038314-IE8) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows Internet Explorer 8 (KB3049563) (HKLM\...\KB3049563-IE8) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows Internet Explorer 8 (KB3058515) (HKLM\...\KB3058515-IE8) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows Internet Explorer 8 (KB3065822) (HKLM\...\KB3065822-IE8) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows Internet Explorer 8 (KB982381) (HKLM\...\KB982381-IE8) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows Media Player (KB975558) (HKLM\...\KB975558_WM8) (Version:  - Microsoft Corporation)
Sicherheitsupdate für Windows Media Player 6.4 (KB925398) (HKLM\...\KB925398_WMP64) (Version:  - Microsoft Corporation)
Sicherheitsupdate für Windows Server 2003 (KB2115168) (HKLM\...\KB2115168) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows Server 2003 (KB2124261) (HKLM\...\KB2124261) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows Server 2003 (KB2229593) (HKLM\...\KB2229593) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows Server 2003 (KB2296011) (HKLM\...\KB2296011) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows Server 2003 (KB2347290) (HKLM\...\KB2347290) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows Server 2003 (KB2360937) (HKLM\...\KB2360937) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows Server 2003 (KB2378111) (HKLM\...\KB2378111) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows Server 2003 (KB2387149) (HKLM\...\KB2387149) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows Server 2003 (KB2393802) (HKLM\...\KB2393802) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows Server 2003 (KB2419635) (HKLM\...\KB2419635) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows Server 2003 (KB2423089) (HKLM\...\KB2423089) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows Server 2003 (KB2440591) (HKLM\...\KB2440591) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows Server 2003 (KB2443105) (HKLM\...\KB2443105) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows Server 2003 (KB2476490) (HKLM\...\KB2476490) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows Server 2003 (KB2478960) (HKLM\...\KB2478960) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows Server 2003 (KB2478971) (HKLM\...\KB2478971) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows Server 2003 (KB2483185) (HKLM\...\KB2483185) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows Server 2003 (KB2485663) (HKLM\...\KB2485663) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows Server 2003 (KB2506212) (HKLM\...\KB2506212) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows Server 2003 (KB2507618) (HKLM\...\KB2507618) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows Server 2003 (KB2507938) (HKLM\...\KB2507938) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows Server 2003 (KB2508429) (HKLM\...\KB2508429) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows Server 2003 (KB2509553) (HKLM\...\KB2509553) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows Server 2003 (KB2510587) (HKLM\...\KB2510587) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows Server 2003 (KB2535512) (HKLM\...\KB2535512) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows Server 2003 (KB2536276-v2) (HKLM\...\KB2536276-v2) (Version: 2 - Microsoft Corporation)
Sicherheitsupdate für Windows Server 2003 (KB2544521) (HKLM\...\KB2544521) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows Server 2003 (KB2544893-v2) (HKLM\...\KB2544893-v2) (Version: 2 - Microsoft Corporation)
Sicherheitsupdate für Windows Server 2003 (KB2566454) (HKLM\...\KB2566454) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows Server 2003 (KB2570947) (HKLM\...\KB2570947) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows Server 2003 (KB2584146) (HKLM\...\KB2584146) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows Server 2003 (KB2598479) (HKLM\...\KB2598479) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows Server 2003 (KB2603381) (HKLM\...\KB2603381) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows Server 2003 (KB2604078) (HKLM\...\KB2604078) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows Server 2003 (KB2618451) (HKLM\...\KB2618451) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows Server 2003 (KB2620712) (HKLM\...\KB2620712) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows Server 2003 (KB2624667) (HKLM\...\KB2624667) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows Server 2003 (KB2631813) (HKLM\...\KB2631813) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows Server 2003 (KB2638806) (HKLM\...\KB2638806) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows Server 2003 (KB2644615) (HKLM\...\KB2644615) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows Server 2003 (KB2645640) (HKLM\...\KB2645640) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows Server 2003 (KB2646524) (HKLM\...\KB2646524) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows Server 2003 (KB2653956) (HKLM\...\KB2653956) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows Server 2003 (KB2655992) (HKLM\...\KB2655992) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows Server 2003 (KB2656358) (HKLM\...\KB2656358) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows Server 2003 (KB2656376-v2) (HKLM\...\KB2656376-v2) (Version: 2 - Microsoft Corporation)
Sicherheitsupdate für Windows Server 2003 (KB2659262) (HKLM\...\KB2659262) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows Server 2003 (KB2676562) (HKLM\...\KB2676562) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows Server 2003 (KB2685939) (HKLM\...\KB2685939) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows Server 2003 (KB2686509) (HKLM\...\KB2686509) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows Server 2003 (KB2691442) (HKLM\...\KB2691442) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows Server 2003 (KB2698032) (HKLM\...\KB2698032) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows Server 2003 (KB2698365) (HKLM\...\KB2698365) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows Server 2003 (KB2705219) (HKLM\...\KB2705219) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows Server 2003 (KB2707511) (HKLM\...\KB2707511) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows Server 2003 (KB2712808) (HKLM\...\KB2712808) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows Server 2003 (KB2719985) (HKLM\...\KB2719985) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows Server 2003 (KB2724197) (HKLM\...\KB2724197) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows Server 2003 (KB2727528) (HKLM\...\KB2727528) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows Server 2003 (KB2731847) (HKLM\...\KB2731847) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows Server 2003 (KB2742604) (HKLM\...\KB2742604) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows Server 2003 (KB2744842) (HKLM\...\KB2744842) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows Server 2003 (KB2753842) (HKLM\...\KB2753842) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows Server 2003 (KB2753842-v2) (HKLM\...\KB2753842-v2) (Version: 2 - Microsoft Corporation)
Sicherheitsupdate für Windows Server 2003 (KB2758857) (HKLM\...\KB2758857) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows Server 2003 (KB2761226) (HKLM\...\KB2761226) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows Server 2003 (KB2770660) (HKLM\...\KB2770660) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows Server 2003 (KB2778344) (HKLM\...\KB2778344) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows Server 2003 (KB2779030) (HKLM\...\KB2779030) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows Server 2003 (KB2780091) (HKLM\...\KB2780091) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows Server 2003 (KB2799494) (HKLM\...\KB2799494) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows Server 2003 (KB2803821) (HKLM\...\KB2803821) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows Server 2003 (KB2803821-v2) (HKLM\...\KB2803821-v2) (Version: 2 - Microsoft Corporation)
Sicherheitsupdate für Windows Server 2003 (KB2807986) (HKLM\...\KB2807986) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows Server 2003 (KB2808735) (HKLM\...\KB2808735) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows Server 2003 (KB2813170) (HKLM\...\KB2813170) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows Server 2003 (KB2820197) (HKLM\...\KB2820197) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows Server 2003 (KB2820917) (HKLM\...\KB2820917) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows Server 2003 (KB2829361) (HKLM\...\KB2829361) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows Server 2003 (KB2833949) (HKLM\...\KB2833949) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows Server 2003 (KB2834886) (HKLM\...\KB2834886) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows Server 2003 (KB2839229) (HKLM\...\KB2839229) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows Server 2003 (KB2845187) (HKLM\...\KB2845187) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows Server 2003 (KB2847311) (HKLM\...\KB2847311) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows Server 2003 (KB2849470) (HKLM\...\KB2849470) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows Server 2003 (KB2850851) (HKLM\...\KB2850851) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows Server 2003 (KB2850869) (HKLM\...\KB2850869) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows Server 2003 (KB2859537) (HKLM\...\KB2859537) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows Server 2003 (KB2862152) (HKLM\...\KB2862152) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows Server 2003 (KB2862330) (HKLM\...\KB2862330) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows Server 2003 (KB2862335) (HKLM\...\KB2862335) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows Server 2003 (KB2864058) (HKLM\...\KB2864058) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows Server 2003 (KB2864063) (HKLM\...\KB2864063) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows Server 2003 (KB2868038) (HKLM\...\KB2868038) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows Server 2003 (KB2868626) (HKLM\...\KB2868626) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows Server 2003 (KB2876217) (HKLM\...\KB2876217) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows Server 2003 (KB2876315) (HKLM\...\KB2876315) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows Server 2003 (KB2876331) (HKLM\...\KB2876331) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows Server 2003 (KB2883150) (HKLM\...\KB2883150) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows Server 2003 (KB2892076) (HKLM\...\KB2892076) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows Server 2003 (KB2893294) (HKLM\...\KB2893294) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows Server 2003 (KB2893984) (HKLM\...\KB2893984) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows Server 2003 (KB2894845) (HKLM\...\KB2894845) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows Server 2003 (KB2898715) (HKLM\...\KB2898715) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows Server 2003 (KB2898860) (HKLM\...\KB2898860) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows Server 2003 (KB2900986) (HKLM\...\KB2900986) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows Server 2003 (KB2901115) (HKLM\...\KB2901115) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows Server 2003 (KB2914368) (HKLM\...\KB2914368) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows Server 2003 (KB2916036) (HKLM\...\KB2916036) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows Server 2003 (KB2918614) (HKLM\...\KB2918614) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows Server 2003 (KB2922229) (HKLM\...\KB2922229) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows Server 2003 (KB2926765) (HKLM\...\KB2926765) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows Server 2003 (KB2929961) (HKLM\...\KB2929961) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows Server 2003 (KB2930275) (HKLM\...\KB2930275) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows Server 2003 (KB2931352) (HKLM\...\KB2931352) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows Server 2003 (KB2939576) (HKLM\...\KB2939576) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows Server 2003 (KB2957503) (HKLM\...\KB2957503) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows Server 2003 (KB2957509) (HKLM\...\KB2957509) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows Server 2003 (KB2961072) (HKLM\...\KB2961072) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows Server 2003 (KB2972207) (HKLM\...\KB2972207) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows Server 2003 (KB2978114) (HKLM\...\KB2978114) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows Server 2003 (KB2989935) (HKLM\...\KB2989935) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows Server 2003 (KB2992611) (HKLM\...\KB2992611) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows Server 2003 (KB2993254) (HKLM\...\KB2993254) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows Server 2003 (KB2993958) (HKLM\...\KB2993958) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows Server 2003 (KB2998579) (HKLM\...\KB2998579) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows Server 2003 (KB3000061) (HKLM\...\KB3000061) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows Server 2003 (KB3002657-v2) (HKLM\...\KB3002657-v2) (Version: 2 - Microsoft Corporation)
Sicherheitsupdate für Windows Server 2003 (KB3002885) (HKLM\...\KB3002885) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows Server 2003 (KB3004361) (HKLM\...\KB3004361) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows Server 2003 (KB3006226) (HKLM\...\KB3006226) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows Server 2003 (KB3011780) (HKLM\...\KB3011780) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows Server 2003 (KB3013126) (HKLM\...\KB3013126) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows Server 2003 (KB3013455) (HKLM\...\KB3013455) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows Server 2003 (KB3014029) (HKLM\...\KB3014029) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows Server 2003 (KB3019215) (HKLM\...\KB3019215) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows Server 2003 (KB3020393) (HKLM\...\KB3020393) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows Server 2003 (KB3021674) (HKLM\...\KB3021674) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows Server 2003 (KB3023211) (HKLM\...\KB3023211) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows Server 2003 (KB3023562) (HKLM\...\KB3023562) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows Server 2003 (KB3029944) (HKLM\...\KB3029944) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows Server 2003 (KB3032323) (HKLM\...\KB3032323) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows Server 2003 (KB3033395-v2) (HKLM\...\KB3033395-v2) (Version: 2 - Microsoft Corporation)
Sicherheitsupdate für Windows Server 2003 (KB3033889) (HKLM\...\KB3033889) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows Server 2003 (KB3033890) (HKLM\...\KB3033890) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows Server 2003 (KB3034344) (HKLM\...\KB3034344) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows Server 2003 (KB3035132) (HKLM\...\KB3035132) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows Server 2003 (KB3037572) (HKLM\...\KB3037572) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows Server 2003 (KB3039066) (HKLM\...\KB3039066) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows Server 2003 (KB3045171) (HKLM\...\KB3045171) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows Server 2003 (KB3045999) (HKLM\...\KB3045999) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows Server 2003 (KB3046049) (HKLM\...\KB3046049) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows Server 2003 (KB3046306) (HKLM\...\KB3046306) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows Server 2003 (KB3046482) (HKLM\...\KB3046482) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows Server 2003 (KB3057839) (HKLM\...\KB3057839) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows Server 2003 (KB3061518) (HKLM\...\KB3061518) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows Server 2003 (KB3067505) (HKLM\...\KB3067505) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows Server 2003 (KB3067903) (HKLM\...\KB3067903) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows Server 2003 (KB3068457) (HKLM\...\KB3068457) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows Server 2003 (KB3069392) (HKLM\...\KB3069392) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows Server 2003 (KB3070102) (HKLM\...\KB3070102) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows Server 2003 (KB3072630) (HKLM\...\KB3072630) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows Server 2003 (KB3072633) (HKLM\...\KB3072633) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows Server 2003 (KB3077657) (HKLM\...\KB3077657) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows Server 2003 (KB923561) (HKLM\...\KB923561) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows Server 2003 (KB925902-v2) (HKLM\...\KB925902-v2) (Version: 2 - Microsoft Corporation)
Sicherheitsupdate für Windows Server 2003 (KB926122) (HKLM\...\KB926122) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows Server 2003 (KB929123) (HKLM\...\KB929123) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows Server 2003 (KB932168) (HKLM\...\KB932168) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows Server 2003 (KB933854) (HKLM\...\KB933854) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows Server 2003 (KB941569) (HKLM\...\KB941569) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows Server 2003 (KB942831) (HKLM\...\KB942831) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows Server 2003 (KB944653) (HKLM\...\KB944653) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows Server 2003 (KB946026) (HKLM\...\KB946026) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows Server 2003 (KB950762) (HKLM\...\KB950762) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows Server 2003 (KB950974) (HKLM\...\KB950974) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows Server 2003 (KB952004) (HKLM\...\KB952004) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows Server 2003 (KB952069) (HKLM\...\KB952069) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows Server 2003 (KB952954) (HKLM\...\KB952954) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows Server 2003 (KB954155) (HKLM\...\KB954155) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows Server 2003 (KB956572) (HKLM\...\KB956572) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows Server 2003 (KB956802) (HKLM\...\KB956802) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows Server 2003 (KB956844) (HKLM\...\KB956844) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows Server 2003 (KB958469) (HKLM\...\KB958469) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows Server 2003 (KB959426) (HKLM\...\KB959426) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows Server 2003 (KB960803) (HKLM\...\KB960803) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows Server 2003 (KB960859) (HKLM\...\KB960859) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows Server 2003 (KB967723) (HKLM\...\KB967723) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows Server 2003 (KB969059) (HKLM\...\KB969059) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows Server 2003 (KB970430) (HKLM\...\KB970430) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows Server 2003 (KB970483) (HKLM\...\KB970483) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows Server 2003 (KB971032) (HKLM\...\KB971032) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows Server 2003 (KB971657) (HKLM\...\KB971657) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows Server 2003 (KB972270) (HKLM\...\KB972270) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows Server 2003 (KB973507) (HKLM\...\KB973507) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows Server 2003 (KB973540) (HKLM\...\KB973540) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows Server 2003 (KB973869) (HKLM\...\KB973869) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows Server 2003 (KB973904) (HKLM\...\KB973904) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows Server 2003 (KB974112) (HKLM\...\KB974112) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows Server 2003 (KB974318) (HKLM\...\KB974318) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows Server 2003 (KB974392) (HKLM\...\KB974392) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows Server 2003 (KB974571) (HKLM\...\KB974571) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows Server 2003 (KB975025) (HKLM\...\KB975025) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows Server 2003 (KB975254) (HKLM\...\KB975254) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows Server 2003 (KB975467) (HKLM\...\KB975467) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows Server 2003 (KB975560) (HKLM\...\KB975560) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows Server 2003 (KB975713) (Version: 1 - Microsoft Corporation) Hidden
Sicherheitsupdate für Windows Server 2003 (KB976323) (HKLM\...\KB976323) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows Server 2003 (KB977816) (HKLM\...\KB977816) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows Server 2003 (KB977914) (HKLM\...\KB977914) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows Server 2003 (KB978338) (HKLM\...\KB978338) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows Server 2003 (KB978542) (HKLM\...\KB978542) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows Server 2003 (KB978695) (HKLM\...\KB978695) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows Server 2003 (KB978706) (HKLM\...\KB978706) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows Server 2003 (KB979309) (HKLM\...\KB979309) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows Server 2003 (KB979482) (HKLM\...\KB979482) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows Server 2003 (KB979687) (HKLM\...\KB979687) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows Server 2003 (KB979907) (HKLM\...\KB979907) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows Server 2003 (KB980232) (HKLM\...\KB980232) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows Server 2003 (KB981322) (HKLM\...\KB981322) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows Server 2003 (KB982132) (HKLM\...\KB982132) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows Server 2003 (KB982666) (HKLM\...\KB982666) (Version: 1 - Microsoft Corporation)
SQL Anywhere Studio 9 - Dokumentation (HKLM\...\{D2B0FD55-03C2-4B7F-A67F-C042C260371F}) (Version: 9.0.2.2451 - iAnywhere Solutions, Inc.)
SQL Anywhere Studio 9 - Software (HKLM\...\{F653AB56-DB37-415B-8DDD-EF5BC1982150}) (Version: 9.0.2.3951 - iAnywhere Solutions, Inc.)
Sybase InfoMaker 9.0 (HKLM\...\{25BAA92B-EE0B-11D5-BF27-00B0D015B730}) (Version:  - )
Sybase PowerDesigner 9.5.2 (HKLM\...\PowerDesigner 9) (Version:  - )
ThumbNailer (Version: 10.1.0.14 - Smaller Animals Software) Hidden
ThumbNailer 10 (HKU\S-1-5-21-3237239364-778931550-1432303268-500\...\ThumbNailer 10.1.0.14) (Version: 10.1.0.14 - Smaller Animals Software)
Update für Windows Internet Explorer 8 (KB3074886) (HKLM\...\KB3074886-IE8) (Version: 1 - Microsoft Corporation)
Update für Windows Internet Explorer 8 (KB982632) (HKLM\...\KB982632-IE8) (Version: 1 - Microsoft Corporation)
Update für Windows Server 2003 (KB2345886) (HKLM\...\KB2345886) (Version: 1 - Microsoft Corporation)
Update für Windows Server 2003 (KB2467659) (HKLM\...\KB2467659) (Version: 1 - Microsoft Corporation)
Update für Windows Server 2003 (KB2661254) (HKLM\...\KB2661254) (Version: 1 - Microsoft Corporation)
Update für Windows Server 2003 (KB2718704) (HKLM\...\KB2718704) (Version: 1 - Microsoft Corporation)
Update für Windows Server 2003 (KB2736233) (HKLM\...\KB2736233) (Version: 1 - Microsoft Corporation)
Update für Windows Server 2003 (KB2748349) (HKLM\...\KB2748349) (Version: 1 - Microsoft Corporation)
Update für Windows Server 2003 (KB2749655) (HKLM\...\KB2749655) (Version: 1 - Microsoft Corporation)
Update für Windows Server 2003 (KB2863058) (HKLM\...\KB2863058) (Version: 1 - Microsoft Corporation)
Update für Windows Server 2003 (KB2904266) (HKLM\...\KB2904266) (Version: 1 - Microsoft Corporation)
Update für Windows Server 2003 (KB2981580) (HKLM\...\KB2981580) (Version: 1 - Microsoft Corporation)
Update für Windows Server 2003 (KB2993651) (HKLM\...\KB2993651) (Version: 1 - Microsoft Corporation)
Update für Windows Server 2003 (KB3065979) (HKLM\...\KB3065979) (Version: 1 - Microsoft Corporation)
Update für Windows Server 2003 (KB927891) (HKLM\...\KB927891) (Version: 5 - Microsoft Corporation)
Update für Windows Server 2003 (KB936357) (HKLM\...\KB936357) (Version: 1 - Microsoft Corporation)
Update für Windows Server 2003 (KB948496) (HKLM\...\KB948496) (Version: 1 - Microsoft Corporation)
Update für Windows Server 2003 (KB955759) (HKLM\...\KB955759) (Version: 1 - Microsoft Corporation)
Update für Windows Server 2003 (KB968389) (HKLM\...\KB968389) (Version: 1 - Microsoft Corporation)
Update für Windows Server 2003 (KB971029) (HKLM\...\KB971029) (Version: 1 - Microsoft Corporation)
Update für Windows Server 2003 (KB973815) (HKLM\...\KB973815) (Version: 1 - Microsoft Corporation)
Update für Windows Server 2003 (KB973825) (HKLM\...\KB973825) (Version: 1 - Microsoft Corporation)
Update für Windows Server 2003 (KB973917-v2) (HKLM\...\KB973917-v2) (Version: 2 - Microsoft Corporation)
Windows Imaging Component (HKLM\...\WIC) (Version: 3.0.0.0 - Microsoft Corporation)
Windows Internet Explorer 8 (HKLM\...\ie8) (Version: 20090308.140743 - Microsoft Corporation)
Windows Resource Kit Tools (HKLM\...\{FA237125-51FF-408C-8BB8-30C2B3DFFF9C}) (Version: 5.2.3790 - Microsoft Corporation)
WinMakro II  (1.30) (HKLM\...\WinMakro II_is1) (Version:  - )
WinRAR 4.20 (32-Bit) (HKLM\...\WinRAR archiver) (Version: 4.20.0 - win.rar GmbH)
XGI Volari Z7/Z9/Z9s/Z9M/Z11/Z11M Display Driver (HKLM\...\XG20) (Version:  - )
XML Paper Specification Shared Components Language Pack 1.0 (Version:  - Microsoft Corporation) Hidden

==================== Benutzerdefinierte CLSID (Nicht auf der Ausnahmeliste): ==========================

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.)

CustomCLSID: HKU\S-1-5-21-3237239364-778931550-1432303268-500_Classes\CLSID\{01D15325-8EEC-4F43-BBCA-0CE70BD23427}\InprocServer32 -> C:\WINDOWS\system32\shdocvw.dll (Microsoft Corporation)
CustomCLSID: HKU\S-1-5-21-3237239364-778931550-1432303268-500_Classes\CLSID\{806E3F84-0208-446F-B228-75AF89162E35}\InprocServer32 -> C:\WINDOWS\system32\shdocvw.dll (Microsoft Corporation)

==================== Wiederherstellungspunkte =========================

ATTENTION: Systemwiederherstellung ist deaktiviert
Überprüfen Sie den "winmgmt" Dienst oder reparieren Sie den WMI.


==================== Hosts Inhalt: ==========================

(Wenn benötigt kann der Hosts: Schalter in die Fixlist aufgenommen werden um die Hosts Datei zurückzusetzen.)

2003-03-26 06:00 - 2003-03-26 06:00 - 00000820 ____A C:\WINDOWS\system32\Drivers\etc\hosts
127.0.0.1      localhost

==================== Geplante Aufgaben (Nicht auf der Ausnahmeliste) =============

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.)


(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird die Aufgabe verschoben. Die Datei, die durch die Aufgabe gestartet wird, wird nicht verschoben.)

Task: C:\WINDOWS\Tasks\GoogleUpdateTaskMachineCore.job => C:\Programme\Google\Update\GoogleUpdate.exe
Task: C:\WINDOWS\Tasks\GoogleUpdateTaskMachineUA.job => C:\Programme\Google\Update\GoogleUpdate.exe

==================== Geladene Module (Nicht auf der Ausnahmeliste) ==============


==================== Alternate Data Streams (Nicht auf der Ausnahmeliste) =========

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird nur der ADS entfernt.)


==================== Abgesicherter Modus (Nicht auf der Ausnahmeliste) ===================

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Der Wert "AlternateShell" wird wiederhergestellt.)

HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\wd.sys => ""="Driver"
HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Network\nm => ""="Service"
HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Network\nm.sys => ""="Driver"
HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Network\UploadMgr => ""="Service"

==================== EXE Verknüpfungen (Nicht auf der Ausnahmeliste) ===============

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird der Registryeintrag auf den Standardwert zurückgesetzt oder entfernt.)


==================== Internet Explorer trusted/restricted ===============

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt.)


==================== Andere Bereiche ============================

(Aktuell gibt es keinen automatisierten Fix für diesen Bereich.)

HKU\S-1-5-21-3237239364-778931550-1432303268-500\Control Panel\Desktop\\Wallpaper ->
DNS Servers: 8.8.8.8
HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\System => (ConsentPromptBehaviorAdmin: ) (ConsentPromptBehaviorUser: ) (EnableLUA: )
mpsdrv Firewall Dienst läuft nicht.
MpsSvc Firewall Dienst läuft nicht.
bfe Firewall Dienst läuft nicht.
Windows Firewall ist aktiviert.

==================== MSCONFIG/TASK MANAGER Deaktivierte Einträge ==

(Aktuell gibt es keinen automatisierten Fix für diesen Bereich.)


==================== FirewallRules (Nicht auf der Ausnahmeliste) ===============

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.)

StandardProfile\AuthorizedApplications: [C:\Programme\FileZilla FTP Client\filezilla.exe] => Enabled:FileZilla FTP Client
StandardProfile\AuthorizedApplications: [D:\ihtml\installer\ihtmladmin.exe] => Disabled:ihtmladmin
StandardProfile\AuthorizedApplications: [D:\disks\dicomserver\dicomserver1416\ConquestDICOMServer.exe] => Enabled:DICOM server user interface
StandardProfile\AuthorizedApplications: [D:\disks\dicomserver\dicomserver1416\dgate.exe] => Enabled:dgate
StandardProfile\AuthorizedApplications: [C:\Programme\Sybase\SQL Anywhere 9\win32\dbeng9.exe] => Disabled:Adaptive Server Anywhere Database Engine
StandardProfile\AuthorizedApplications: [C:\Programme\Sybase\SQL Anywhere 9\win32\dbisqlg.exe] => Disabled:Adaptive Server Anywhere ISQL
StandardProfile\AuthorizedApplications: [C:\Programme\Sybase\Shared\Sybase Central 4.3\win32\scjview.exe] => Disabled:Sybase Central
StandardProfile\AuthorizedApplications: [D:\dicomserver1416\dgate.exe] => Enabled:dgate
StandardProfile\AuthorizedApplications: [D:\dicomserver1416\ConquestDICOMServer.exe] => Enabled:DICOM server user interface
StandardProfile\AuthorizedApplications: [D:\dicomserver\ConquestDICOMServer.exe] => Enabled:DICOM server user interface
StandardProfile\AuthorizedApplications: [D:\dicomserver\dgate.exe] => Enabled:dgate
StandardProfile\AuthorizedApplications: [C:\dicomserver\dgate.exe] => Enabled:dgate
StandardProfile\AuthorizedApplications: [C:\dicomserver\ConquestDICOMServer.exe] => Enabled:DICOM server user interface
StandardProfile\AuthorizedApplications: [C:\WINDOWS\system32\cys.exe] => Enabled:Serverkonfigurations-Assistent
StandardProfile\AuthorizedApplications: [C:\WINDOWS\system32\mmc.exe] => Enabled:Microsoft Management Console
StandardProfile\AuthorizedApplications: [C:\Programme\Google\Chrome\Application\chrome.exe] => Enabled:Google Chrome
StandardProfile\GloballyOpenPorts: [3389:TCP] => Enabled:@xpsp2res.dll,-22009
StandardProfile\GloballyOpenPorts: [80:TCP] => Enabled:www
StandardProfile\GloballyOpenPorts: [21:TCP] => Enabled:FTP
StandardProfile\GloballyOpenPorts: [3306:TCP] => Disabled:mysql
StandardProfile\GloballyOpenPorts: [5678:TCP] => Enabled:testdcm
StandardProfile\GloballyOpenPorts: [5500:TCP] => Enabled:FTPPort5500
StandardProfile\GloballyOpenPorts: [5501:TCP] => Enabled:FTPPort5501
StandardProfile\GloballyOpenPorts: [5502:TCP] => Enabled:FTPPort5502
StandardProfile\GloballyOpenPorts: [5503:TCP] => Enabled:FTPPort5503
StandardProfile\GloballyOpenPorts: [5504:TCP] => Enabled:FTPPort5504
StandardProfile\GloballyOpenPorts: [5505:TCP] => Enabled:FTPPort5505
StandardProfile\GloballyOpenPorts: [5506:TCP] => Enabled:FTPPort5506
StandardProfile\GloballyOpenPorts: [5507:TCP] => Enabled:FTPPort5507
StandardProfile\GloballyOpenPorts: [5508:TCP] => Enabled:FTPPort5508
StandardProfile\GloballyOpenPorts: [5509:TCP] => Enabled:FTPPort5509
StandardProfile\GloballyOpenPorts: [5510:TCP] => Enabled:FTPPort5510

==================== Fehlerhafte Geräte im Gerätemanager =============

Name: Intel(R) PRO/1000 PM Network Connection #2
Description: Intel(R) PRO/1000 PM Network Connection
Class Guid: {4D36E972-E325-11CE-BFC1-08002BE10318}
Manufacturer: Intel
Service: e1express
Problem: : This device is disabled. (Code 22)
Resolution: In Device Manager, click "Action", and then click "Enable Device". This starts the Enable Device wizard. Follow the instructions.

Name: Intel(R) PRO/100 S Server Adapter
Description: Intel(R) PRO/100 S Server Adapter
Class Guid: {4D36E972-E325-11CE-BFC1-08002BE10318}
Manufacturer: Intel
Service: E100B
Problem: : This device is disabled. (Code 22)
Resolution: In Device Manager, click "Action", and then click "Enable Device". This starts the Enable Device wizard. Follow the instructions.


==================== Fehlereinträge in der Ereignisanzeige: =========================

Applikationsfehler:
==================
Error: (07/28/2015 04:37:37 PM) (Source: Application Error) (EventID: 1000) (User: )
Description: Fehlgeschlagene Anwendung filezilla.exe, Version 3.8.0.0, fehlgeschlagenes Modul filezilla.exe, Version 3.8.0.0, Fehleradresse 0x00419e24.
Das medienspezifische Ereignis für [filezilla.exe!ws!] wird verarbeitet.

Error: (07/28/2015 04:15:00 PM) (Source: MsiInstaller) (EventID: 11260) (User: NT-AUTORITÄT)
Description: Product: Google Update Helper -- Error 1260. Windows kann dieses Programm nicht öffnen, weil dies einer Systemrichtlinie zufolge nicht zulässig ist. Öffnen Sie die Ereignisanzeige, oder wenden Sie sich an den Systemadministrator, um weitere Informationen zu erhalten.
(NULL)(NULL)(NULL)(NULL)

Error: (07/28/2015 03:15:00 PM) (Source: MsiInstaller) (EventID: 11260) (User: NT-AUTORITÄT)
Description: Product: Google Update Helper -- Error 1260. Windows kann dieses Programm nicht öffnen, weil dies einer Systemrichtlinie zufolge nicht zulässig ist. Öffnen Sie die Ereignisanzeige, oder wenden Sie sich an den Systemadministrator, um weitere Informationen zu erhalten.
(NULL)(NULL)(NULL)(NULL)

Error: (07/28/2015 02:15:00 PM) (Source: MsiInstaller) (EventID: 11260) (User: NT-AUTORITÄT)
Description: Product: Google Update Helper -- Error 1260. Windows kann dieses Programm nicht öffnen, weil dies einer Systemrichtlinie zufolge nicht zulässig ist. Öffnen Sie die Ereignisanzeige, oder wenden Sie sich an den Systemadministrator, um weitere Informationen zu erhalten.
(NULL)(NULL)(NULL)(NULL)

Error: (07/28/2015 01:15:00 PM) (Source: MsiInstaller) (EventID: 11260) (User: NT-AUTORITÄT)
Description: Product: Google Update Helper -- Error 1260. Windows kann dieses Programm nicht öffnen, weil dies einer Systemrichtlinie zufolge nicht zulässig ist. Öffnen Sie die Ereignisanzeige, oder wenden Sie sich an den Systemadministrator, um weitere Informationen zu erhalten.
(NULL)(NULL)(NULL)(NULL)

Error: (07/28/2015 12:15:00 PM) (Source: MsiInstaller) (EventID: 11260) (User: NT-AUTORITÄT)
Description: Product: Google Update Helper -- Error 1260. Windows kann dieses Programm nicht öffnen, weil dies einer Systemrichtlinie zufolge nicht zulässig ist. Öffnen Sie die Ereignisanzeige, oder wenden Sie sich an den Systemadministrator, um weitere Informationen zu erhalten.
(NULL)(NULL)(NULL)(NULL)

Error: (07/28/2015 11:58:07 AM) (Source: Application Error) (EventID: 1000) (User: )
Description: Fehlgeschlagene Anwendung chrome.exe, Version 44.0.2403.107, fehlgeschlagenes Modul chrome.dll, Version 44.0.2403.107, Fehleradresse 0x0051ee41.
Das medienspezifische Ereignis für [chrome.exe!ws!] wird verarbeitet.

Error: (07/28/2015 11:15:00 AM) (Source: MsiInstaller) (EventID: 11260) (User: NT-AUTORITÄT)
Description: Product: Google Update Helper -- Error 1260. Windows kann dieses Programm nicht öffnen, weil dies einer Systemrichtlinie zufolge nicht zulässig ist. Öffnen Sie die Ereignisanzeige, oder wenden Sie sich an den Systemadministrator, um weitere Informationen zu erhalten.
(NULL)(NULL)(NULL)(NULL)

Error: (07/28/2015 10:15:00 AM) (Source: MsiInstaller) (EventID: 11260) (User: NT-AUTORITÄT)
Description: Product: Google Update Helper -- Error 1260. Windows kann dieses Programm nicht öffnen, weil dies einer Systemrichtlinie zufolge nicht zulässig ist. Öffnen Sie die Ereignisanzeige, oder wenden Sie sich an den Systemadministrator, um weitere Informationen zu erhalten.
(NULL)(NULL)(NULL)(NULL)

Error: (07/28/2015 09:15:00 AM) (Source: MsiInstaller) (EventID: 11260) (User: NT-AUTORITÄT)
Description: Product: Google Update Helper -- Error 1260. Windows kann dieses Programm nicht öffnen, weil dies einer Systemrichtlinie zufolge nicht zulässig ist. Öffnen Sie die Ereignisanzeige, oder wenden Sie sich an den Systemadministrator, um weitere Informationen zu erhalten.
(NULL)(NULL)(NULL)(NULL)


Systemfehler:
=============
Error: (07/28/2015 04:29:32 PM) (Source: TermServDevices) (EventID: 1111) (User: )
Description: Der für den Drucker Foxit Reader PDF Printer erforderliche Treiber Foxit Reader PDF Printer Driver ist unbekannt. Wenden Sie sich an den Administrator, um den Treiber zu installieren, bevor Sie sich erneut anmelden.

Error: (07/28/2015 04:29:31 PM) (Source: TermServDevices) (EventID: 1111) (User: )
Description: Der für den Drucker Fax erforderliche Treiber Microsoft Shared Fax Driver ist unbekannt. Wenden Sie sich an den Administrator, um den Treiber zu installieren, bevor Sie sich erneut anmelden.

Error: (07/28/2015 04:29:31 PM) (Source: TermServDevices) (EventID: 1111) (User: )
Description: Der für den Drucker Brother DCP-115C USB Printer erforderliche Treiber Brother DCP-115C USB Printer ist unbekannt. Wenden Sie sich an den Administrator, um den Treiber zu installieren, bevor Sie sich erneut anmelden.

Error: (07/28/2015 04:27:04 PM) (Source: 0) (EventID: 3) (User: )
Description: AenAddQ> Unit 0: DEGRADED UNIT (0x2)

Error: (07/28/2015 02:40:21 PM) (Source: TermServDevices) (EventID: 1111) (User: )
Description: Der für den Drucker Fax erforderliche Treiber Microsoft Shared Fax Driver ist unbekannt. Wenden Sie sich an den Administrator, um den Treiber zu installieren, bevor Sie sich erneut anmelden.

Error: (07/28/2015 02:40:21 PM) (Source: TermServDevices) (EventID: 1111) (User: )
Description: Der für den Drucker Foxit Reader PDF Printer erforderliche Treiber Foxit Reader PDF Printer Driver ist unbekannt. Wenden Sie sich an den Administrator, um den Treiber zu installieren, bevor Sie sich erneut anmelden.

Error: (07/28/2015 02:40:20 PM) (Source: TermServDevices) (EventID: 1111) (User: )
Description: Der für den Drucker Brother DCP-115C USB Printer erforderliche Treiber Brother DCP-115C USB Printer ist unbekannt. Wenden Sie sich an den Administrator, um den Treiber zu installieren, bevor Sie sich erneut anmelden.

Error: (07/28/2015 02:39:07 PM) (Source: 0) (EventID: 3) (User: )
Description: AenAddQ> Unit 0: DEGRADED UNIT (0x2)

Error: (07/28/2015 02:34:04 PM) (Source: Service Control Manager) (EventID: 7034) (User: )
Description: Dienst "ShadowExplorer Service" wurde unerwartet beendet. Dies ist bereits 1 Mal passiert.

Error: (07/28/2015 02:34:03 PM) (Source: Service Control Manager) (EventID: 7034) (User: )
Description: Dienst "Java Quick Starter" wurde unerwartet beendet. Dies ist bereits 1 Mal passiert.


Microsoft Office:
=========================
Error: (07/28/2015 04:37:37 PM) (Source: Application Error) (EventID: 1000) (User: )
Description: filezilla.exe3.8.0.0filezilla.exe3.8.0.000419e24

Error: (07/28/2015 04:15:00 PM) (Source: MsiInstaller) (EventID: 11260) (User: NT-AUTORITÄT)
Description: Product: Google Update Helper -- Error 1260. Windows kann dieses Programm nicht öffnen, weil dies einer Systemrichtlinie zufolge nicht zulässig ist. Öffnen Sie die Ereignisanzeige, oder wenden Sie sich an den Systemadministrator, um weitere Informationen zu erhalten.
(NULL)(NULL)(NULL)(NULL)

Error: (07/28/2015 03:15:00 PM) (Source: MsiInstaller) (EventID: 11260) (User: NT-AUTORITÄT)
Description: Product: Google Update Helper -- Error 1260. Windows kann dieses Programm nicht öffnen, weil dies einer Systemrichtlinie zufolge nicht zulässig ist. Öffnen Sie die Ereignisanzeige, oder wenden Sie sich an den Systemadministrator, um weitere Informationen zu erhalten.
(NULL)(NULL)(NULL)(NULL)

Error: (07/28/2015 02:15:00 PM) (Source: MsiInstaller) (EventID: 11260) (User: NT-AUTORITÄT)
Description: Product: Google Update Helper -- Error 1260. Windows kann dieses Programm nicht öffnen, weil dies einer Systemrichtlinie zufolge nicht zulässig ist. Öffnen Sie die Ereignisanzeige, oder wenden Sie sich an den Systemadministrator, um weitere Informationen zu erhalten.
(NULL)(NULL)(NULL)(NULL)

Error: (07/28/2015 01:15:00 PM) (Source: MsiInstaller) (EventID: 11260) (User: NT-AUTORITÄT)
Description: Product: Google Update Helper -- Error 1260. Windows kann dieses Programm nicht öffnen, weil dies einer Systemrichtlinie zufolge nicht zulässig ist. Öffnen Sie die Ereignisanzeige, oder wenden Sie sich an den Systemadministrator, um weitere Informationen zu erhalten.
(NULL)(NULL)(NULL)(NULL)

Error: (07/28/2015 12:15:00 PM) (Source: MsiInstaller) (EventID: 11260) (User: NT-AUTORITÄT)
Description: Product: Google Update Helper -- Error 1260. Windows kann dieses Programm nicht öffnen, weil dies einer Systemrichtlinie zufolge nicht zulässig ist. Öffnen Sie die Ereignisanzeige, oder wenden Sie sich an den Systemadministrator, um weitere Informationen zu erhalten.
(NULL)(NULL)(NULL)(NULL)

Error: (07/28/2015 11:58:07 AM) (Source: Application Error) (EventID: 1000) (User: )
Description: chrome.exe44.0.2403.107chrome.dll44.0.2403.1070051ee41

Error: (07/28/2015 11:15:00 AM) (Source: MsiInstaller) (EventID: 11260) (User: NT-AUTORITÄT)
Description: Product: Google Update Helper -- Error 1260. Windows kann dieses Programm nicht öffnen, weil dies einer Systemrichtlinie zufolge nicht zulässig ist. Öffnen Sie die Ereignisanzeige, oder wenden Sie sich an den Systemadministrator, um weitere Informationen zu erhalten.
(NULL)(NULL)(NULL)(NULL)

Error: (07/28/2015 10:15:00 AM) (Source: MsiInstaller) (EventID: 11260) (User: NT-AUTORITÄT)
Description: Product: Google Update Helper -- Error 1260. Windows kann dieses Programm nicht öffnen, weil dies einer Systemrichtlinie zufolge nicht zulässig ist. Öffnen Sie die Ereignisanzeige, oder wenden Sie sich an den Systemadministrator, um weitere Informationen zu erhalten.
(NULL)(NULL)(NULL)(NULL)

Error: (07/28/2015 09:15:00 AM) (Source: MsiInstaller) (EventID: 11260) (User: NT-AUTORITÄT)
Description: Product: Google Update Helper -- Error 1260. Windows kann dieses Programm nicht öffnen, weil dies einer Systemrichtlinie zufolge nicht zulässig ist. Öffnen Sie die Ereignisanzeige, oder wenden Sie sich an den Systemadministrator, um weitere Informationen zu erhalten.
(NULL)(NULL)(NULL)(NULL)


==================== Memory info ===========================

Processor: Intel(R) Core(TM)2 CPU 6420 @ 2.13GHz
Percentage of memory in use: 7%
Total physical RAM: 6141.8 MB
Available physical RAM: 5660.06 MB
Total Virtual: 8006.5 MB
Available Virtual: 7219.19 MB

==================== Drives ================================

Drive c: (Volume) (Fixed) (Total:55.9 GB) (Free:28.9 GB) NTFS
Drive d: (Volume) (Fixed) (Total:232.88 GB) (Free:118.83 GB) NTFS
Drive e: (NRMEVOL_DE) (CDROM) (Total:0.62 GB) (Free:0 GB) CDFS
Drive f: (STORE N GO) (Removable) (Total:3.73 GB) (Free:3.15 GB) FAT32

==================== MBR & Partition Table ==================

========================================================
Disk: 0 (Size: 55.9 GB) (Disk ID: 184DD55B)
Partition 1: (Active) - (Size=55.9 GB) - (Type=07 NTFS)

========================================================
Disk: 1 (MBR Code: Windows 7 or 8) (Size: 232.9 GB) (Disk ID: 00069986)
Partition 1: (Not Active) - (Size=232.9 GB) - (Type=07 NTFS)

========================================================
Disk: 2 (Size: 3.7 GB) (Disk ID: 0BFD2D59)
Partition 1: (Active) - (Size=3.7 GB) - (Type=0C)

==================== Ende vom log ============================


cosinus 28.07.2015 16:13

Okay, ich muss nochmal abklären, warum FRST bei dir ständig das hier ausgibt, auch als Admin: konnte nicht auf den Prozess zugreifen -> ...

lodda815 28.07.2015 18:12

Cosinus ...DANKE erstmal für Deine Hilfe

cosinus 29.07.2015 09:35

Also...es scheint an FRST zu liegen. Hab es auch nochmal auf einem Windows 2003 gestartet und bekomm da die gleiche Ausgabe im Log, dass es nicht auf die Prozesse zu greifen kann.

Okay, dann Kontrollscans mit MBAM und ESET bitte:

Downloade Dir bitte Malwarebytes Anti-Malware
  • Installiere das Programm in den vorgegebenen Pfad. (Bebilderte Anleitung zu MBAM)
  • Starte Malwarebytes' Anti-Malware (MBAM).
  • Klicke im Anschluss auf Scannen, wähle den Bedrohungssuchlauf aus und klicke auf Suchlauf starten.
  • Lass am Ende des Suchlaufs alle Funde (falls vorhanden) in die Quarantäne verschieben. Klicke dazu auf Auswahl entfernen.
  • Lass deinen Rechner ggf. neu starten, um die Bereinigung abzuschließen.
  • Starte MBAM, klicke auf Verlauf und dann auf Anwendungsprotokolle.
  • Wähle das neueste Scan-Protokoll aus und klicke auf Export. Wähle Textdatei (.txt) aus und speichere die Datei als mbam.txt auf dem Desktop ab. Das Logfile von MBAM findest du hier.
  • Füge den Inhalt der mbam.txt mit deiner nächsten Antwort hinzu.




ESET Online Scanner

  • Hier findest du eine bebilderte Anleitung zu ESET Online Scanner
  • Lade und starte Eset Online Scanner
  • Setze einen Haken bei Ja, ich bin mit den Nutzungsbedingungen einverstanden und klicke auf Starten.
  • Aktiviere die "Erkennung von eventuell unerwünschten Anwendungen" und wähle folgende Einstellungen.
  • Klicke auf Starten.
  • Die Signaturen werden heruntergeladen, der Scan beginnt automatisch.
  • Klicke am Ende des Suchlaufs auf Fertig stellen.
  • Schließe das Fenster von ESET.
  • Explorer öffnen.
  • C:\Programme\Eset\EsetOnlineScanner\log.txt (bei 64 Bit auch C:\Programme (x86)\Eset\EsetOnlineScanner\log.txt) suchen und mit Deinem Editor öffnen (bebildert).
  • Logfile hier posten.
  • Deinstallation: Systemsteuerung => Software / Programme deinstallieren => Eset Online Scanner V3 entfernen.
  • Manuell folgenden Ordner löschen und Papierkorb leeren => C:\Programme\Eset


lodda815 29.07.2015 10:09

Hi Cosinus,
Malwarebyte hat nichts gefunden.
Für ESET muss ich den Hoster fragen ob er die FW temporär deaktiviert für mich.
Ich melde mich
Viele Grüsse
Lodda

cosinus 29.07.2015 10:11

Vergiss das mit der Firewall, lass die an und probier ESET.
Unsere Bausteine sind nur für Clients ausgelegt die eine nervige Personal Firewall installiert haben... :kaffee:

lodda815 29.07.2015 11:25

EST hat was gefunden:
Code:

ESETSmartInstaller@High as downloader log:
all ok
# product=EOS
# version=8
# OnlineScannerApp.exe=1.0.0.1
# EOSSerial=9394f21f3dd80b41acc02248007a944e
# end=init
# utc_time=2015-07-29 09:10:45
# local_time=2015-07-29 11:10:45 (+0100, Mitteleuropäische Sommerzeit  )
# country="Germany"
# osver=5.2.3790 NT Service Pack 2
Update Init
Update Download
Update Finalize
Updated modules version: 25025
# product=EOS
# version=8
# OnlineScannerApp.exe=1.0.0.1
# EOSSerial=9394f21f3dd80b41acc02248007a944e
# end=updated
# utc_time=2015-07-29 09:15:39
# local_time=2015-07-29 11:15:39 (+0100, Mitteleuropäische Sommerzeit  )
# country="Germany"
# osver=5.2.3790 NT Service Pack 2
ESETSmartInstaller@High as downloader log:
all ok
# product=EOS
# version=8
# OnlineScannerApp.exe=1.0.0.1
# EOSSerial=9394f21f3dd80b41acc02248007a944e
# end=init
# utc_time=2015-07-29 09:25:33
# local_time=2015-07-29 11:25:33 (+0100, Mitteleuropäische Sommerzeit  )
# country="Germany"
# osver=5.2.3790 NT Service Pack 2
Update Init
Update Download
esets_scanner_update returned -1 esets_gle=53251
Update Finalize
Updated modules version: 25025
# product=EOS
# version=8
# OnlineScannerApp.exe=1.0.0.1
# EOSSerial=9394f21f3dd80b41acc02248007a944e
# end=updated
# utc_time=2015-07-29 09:25:42
# local_time=2015-07-29 11:25:42 (+0100, Mitteleuropäische Sommerzeit  )
# country="Germany"
# osver=5.2.3790 NT Service Pack 2
# product=EOS
# version=8
# OnlineScannerApp.exe=1.0.0.1
# OnlineScanner.ocx=1.0.0.7777
# api_version=3.1.1
# EOSSerial=9394f21f3dd80b41acc02248007a944e
# engine=25025
# end=stopped
# remove_checked=false
# archives_checked=false
# unwanted_checked=true
# unsafe_checked=false
# antistealth_checked=true
# utc_time=2015-07-29 09:26:37
# local_time=2015-07-29 11:26:37 (+0100, Mitteleuropäische Sommerzeit  )
# country="Germany"
# lang=1031
# osver=5.2.3790 NT Service Pack 2
# scanned=2818
# found=0
# cleaned=0
# scan_time=54
ESETSmartInstaller@High as downloader log:
all ok
# product=EOS
# version=8
# OnlineScannerApp.exe=1.0.0.1
# EOSSerial=9394f21f3dd80b41acc02248007a944e
# end=init
# utc_time=2015-07-29 09:26:53
# local_time=2015-07-29 11:26:53 (+0100, Mitteleuropäische Sommerzeit  )
# country="Germany"
# osver=5.2.3790 NT Service Pack 2
Update Init
Update Download
esets_scanner_update returned -1 esets_gle=53251
Update Finalize
Updated modules version: 25025
# product=EOS
# version=8
# OnlineScannerApp.exe=1.0.0.1
# EOSSerial=9394f21f3dd80b41acc02248007a944e
# end=updated
# utc_time=2015-07-29 09:27:18
# local_time=2015-07-29 11:27:18 (+0100, Mitteleuropäische Sommerzeit  )
# country="Germany"
# osver=5.2.3790 NT Service Pack 2
# product=EOS
# version=8
# OnlineScannerApp.exe=1.0.0.1
# OnlineScanner.ocx=1.0.0.7777
# api_version=3.1.1
# EOSSerial=9394f21f3dd80b41acc02248007a944e
# engine=25025
# end=finished
# remove_checked=true
# archives_checked=true
# unwanted_checked=true
# unsafe_checked=false
# antistealth_checked=true
# utc_time=2015-07-29 10:08:34
# local_time=2015-07-29 12:08:34 (+0100, Mitteleuropäische Sommerzeit  )
# country="Germany"
# lang=1031
# osver=5.2.3790 NT Service Pack 2
# scanned=142155
# found=13
# cleaned=13
# scan_time=2475
sh=96219DDF85C3683C3F71E7C8A3E5BB3E1ACA24C3 ft=1 fh=eeb7ecf48e62665c vn="Variante von Win32/Packed.Themida verdächtige Datei (Gesäubert durch Löschen - in Quarantäne kopiert)" ac=C fn="C:\Dokumente und Einstellungen\Administrator.NOVAMED2\Eigene Dateien\Downloads\Cryptor.exe"
sh=5840BFCADDAEF48D7B81EC4A3662763112BEF8F0 ft=0 fh=0000000000000000 vn="JS/Kryptik.AKT Trojaner (Gesäubert durch Löschen - in Quarantäne kopiert)" ac=C fn="D:\inetpub\ftproot\Inetpub\verdenturnier\jwplayer.js"
sh=5842FFCC948E28A990A0939C7C0427F461E86A47 ft=0 fh=0000000000000000 vn="JS/Kryptik.AJR Trojaner (Gesäubert durch Löschen - in Quarantäne kopiert)" ac=C fn="D:\inetpub\ftproot\Inetpub\verdenturnier\swfobject.js"
sh=870B772D47D7CD94488DC149970F9828BE9F3FB5 ft=0 fh=0000000000000000 vn="JS/Kryptik.AJR Trojaner (Gesäubert durch Löschen - in Quarantäne kopiert)" ac=C fn="D:\inetpub\ftproot\Inetpub\verdenturnier\lib\popup.js"
sh=C46F0FE9362AE0DD7E6DA01735CDF5A50D99BFB7 ft=0 fh=0000000000000000 vn="JS/Kryptik.AJR Trojaner (Gesäubert durch Löschen - in Quarantäne kopiert)" ac=C fn="D:\inetpub\ftproot\Inetpub\verdenturnier\player\Page.xaml.js"
sh=22E5234B176FAEB43917EE169B16103416F030C0 ft=0 fh=0000000000000000 vn="JS/Kryptik.AJR Trojaner (Gesäubert durch Löschen - in Quarantäne kopiert)" ac=C fn="D:\inetpub\ftproot\Inetpub\verdenturnier\player\Silverlight.js"
sh=DF24F7102E484C8267D881C0D87F4849715D8FCD ft=0 fh=0000000000000000 vn="JS/Kryptik.AKT Trojaner (Gesäubert durch Löschen - in Quarantäne kopiert)" ac=C fn="D:\inetpub\ftproot\Inetpub\verdenturnier\player\Silverlight_old.js"
sh=5840BFCADDAEF48D7B81EC4A3662763112BEF8F0 ft=0 fh=0000000000000000 vn="JS/Kryptik.AKT Trojaner (Gesäubert durch Löschen - in Quarantäne kopiert)" ac=C fn="D:\inetpub\ftproot\Inetpub\verdenturnier\playersicher\jwplayer.js"
sh=5842FFCC948E28A990A0939C7C0427F461E86A47 ft=0 fh=0000000000000000 vn="JS/Kryptik.AJR Trojaner (Gesäubert durch Löschen - in Quarantäne kopiert)" ac=C fn="D:\inetpub\ftproot\Inetpub\verdenturnier\playersicher\swfobject.js"
sh=DAD8C723DD5697918B80B3594B9E0090519FBA35 ft=0 fh=0000000000000000 vn="JS/Kryptik.AKT Trojaner (Gesäubert durch Löschen - in Quarantäne kopiert)" ac=C fn="D:\inetpub\ftproot\Inetpub\verdenturnier\script\newprototype.js"
sh=A35A3FF1AD8AFF8BE18D482BE4441D4CFFD9232A ft=0 fh=0000000000000000 vn="JS/Kryptik.AKT Trojaner (Gesäubert durch Löschen - in Quarantäne kopiert)" ac=C fn="D:\inetpub\ftproot\Inetpub\verdenturnier\script\oldprototype.js"
sh=A392EEC3838F95C92F1DBEE7E45A8E9D0F15FFF3 ft=0 fh=0000000000000000 vn="JS/Kryptik.AKT Trojaner (Gesäubert durch Löschen - in Quarantäne kopiert)" ac=C fn="D:\inetpub\ftproot\Inetpub\wwwroot\aspnet_client\system_web\1_1_4322\SmartNav.js"
sh=9F087BE8918D16AF690D82CC4FE2D73D42E776C3 ft=0 fh=0000000000000000 vn="JS/Kryptik.AKT Trojaner (Gesäubert durch Löschen - in Quarantäne kopiert)" ac=C fn="D:\inetpub\ftproot\Inetpub\wwwroot\aspnet_client\system_web\1_1_4322\WebUIValidation.js"


cosinus 29.07.2015 11:38

Da hat wohl irgendjmd Sicherheitslücken in den Webanwendungen ausgenutzt. Aber das OS scheint nicht betroffen zu sein.

Wenn du magst kannst noch nen Gegencheck mit EEK machen:

Lade Dir bitte von hier Emsisoft Emergency Kit Download Emsisoft Emergency Kit herunter.
  • Bitte installiere das Programm in den vorgegebenen Pfad.
  • Starte das Programm durch Doppelklick der Desktopverknüpfung.
  • Das EEK ist nach dem Laden der Malwaresignaturen für den Scan bereit.
  • Folge nun bitte der bebilderten Bildanleitung zu Emergency Kit, entferne alle Funde und poste am Ende des Scans bzw. der Bereinigung das Log.


lodda815 29.07.2015 12:12

hab ich gemacht ....nix gefunden :-)

cosinus 29.07.2015 12:18

Dann ist das System okay...nur deine Files sind halt verschlüsselt.

Dann wären wir durch! :daumenhoc

Wenn Du möchtest, kannst Du hier sagen, ob Du mit mir und meiner Hilfe zufrieden warst...:dankeschoen:und/oder das Forum mit einer kleinen Spende http://www.trojaner-board.de/extra/spende.png unterstützen. :applaus:

Abschließend müssen wir noch ein paar Schritte unternehmen, um deinen Pc aufzuräumen und abzusichern.

http://deeprybka.trojaner-board.de/b...cleanupneu.png
Cleanup:
(Die Reihenfolge ist hier entscheidend)

Falls Defogger verwendet wurde: Erneut starten und auf Re-enable klicken.

Falls Combofix verwendet wurde:
http://deeprybka.trojaner-board.de/b.../combofix2.pngCombofix deinstallieren
  • Wichtig: Bitte Antivirus-Programm, evtl. vorhandenes Skript-Blocking und Anti-Malware Programme deaktivieren.
  • Drücke bitte die http://deeprybka.trojaner-board.de/b...ne/revo/w7.png + R Taste und schreibe Combofix /Uninstall in das Ausführen-Fenster.
  • Klicke auf OK.
    Damit wird Combofix komplett entfernt und der Cache der Systemwiederherstellung geleert.
  • Nun die eben deaktivierten Programme wieder aktivieren.

Alle Logs gepostet? Dann lade Dir bitte http://filepony.de/icon/tiny/delfix.pngDelFix herunter.
  • Schließe alle offenen Programme.
  • Starte die delfix.exe mit einem Doppelklick.
  • Setze vor jede Funktion ein Häkchen.
  • Klicke auf Start.

Hinweis: DelFix entfernt u.a. alle verwendeten Programme, die Quarantäne unserer Scanner, den Java-Cache und löscht sich abschließend selbst.
Starte Deinen Rechner abschließend neu. Sollten jetzt noch Programme aus unserer Bereinigung übrig sein, kannst Du diese bedenkenlos löschen.

http://deeprybka.trojaner-board.de/b...ast/schild.png
Absicherung:
Beim Betriebsystem Windows die automatischen Updates aktivieren. Auch die sicherheitsrelevante Software sollte immer nur in der aktuellsten Version vorliegen:

Browser
Java
Flash-Player
PDF-Reader

Sicherheitslücken in deren alten Versionen werden dazu ausgenutzt, um beim einfachen Besuch einer manipulierten Website per "Drive-by" Malware zu installieren.
Ich empfehle z.B. die Verwendung von Mozilla Firefox statt des Internet Explorers. Zudem lassen sich mit dem Firefox auch PDF-Dokumente öffnen.

Aktiviere eine Firewall. Die in Windows integrierte genügt im Normalfall völlig.

Verwende ein einziges der folgenden Antivirusprogramme mit Echtzeitscanner und stets aktueller Signaturendatenbank:

   
   


Zusätzlich kannst Du Deinen PC regelmäßig mit Malwarebytes Anti-Malware und ESET scannen.

Optional:
http://filepony.de/icon/ghostery_chrome.pngGhostery Erkennt und blockiert Tracker, Web Bugs, Pixel und Beacons und weitere Scripte, die das Surfverhalten ausspähen/beobachten.
http://filepony.de/icon/malwarebytes_anti_exploit.pngMalwarebytes Anti Exploit: Schützt die Anwendungen des Computers vor der Ausnutzung bekannter Schwachstellen.


Lade Software von einem sauberen Portal wie http://filepony.de/images/microbanner.gif.
Wähle beim Installieren von Software immer die benutzerdefinierte Option und entferne den Haken bei allen optional angebotenen Toolbars oder sonstigen, fürs Programm, irrelevanten Ergänzungen.
Um Adware wieder los zu werden, empfiehlt sich zunächst die Deinstallation sowie die anschließende Resteentfernung mit Adwcleaner .


Abschließend noch ein paar grundsätzliche Bemerkungen:
Ändere regelmäßig Deine wichtigen Online-Passwörter und erstelle regelmäßig Backups Deiner wichtigen Dateien oder des Systems.
Der Nutzen von Registry-Cleanern, Optimizern usw. zur Performancesteigerung ist umstritten. Ich empfehle deshalb, die Finger von der Registry zu lassen und lieber die windowseigene Datenträgerbereinigung zu verwenden.

Hinweis: Bitte gib mir eine kurze Rückmeldung wenn alles erledigt ist und keine Fragen mehr vorhanden sind, so dass ich dieses Thema aus meinen Abos löschen kann.

lodda815 29.07.2015 22:03

Hi Cosinus,
habe ich gemacht nur bitte zur Warnung für Alle anderen die u.U. einen 2003 Server im Netz haben: Nach dem Restart war der Server nichtmehr erreichbar und der Firewall Dienst wollte nichtmehr starten.
Erst ein Einschalten des Windows eigenen Port-Filtering und ein darauffolgender Neustart bewegte die Firewall wieder dazu zu starten.
Zum Glück habe ich bei meinem Provider einen Konsolenzugang für Notfälle sonst hätte ich wirklich ein Problem gehabt.
Cosinus: Vielen Vielen Dank an Dich für Deine Arbeit und deine Tipps.
Ein klasse Board und ne Spende gibts auch !!
Eine Frage Cosinus, nach was muss ich suchen um mich zu informieren wie der Stand einer Entschlüsselungsmöglichkeit ist?? ...oder kann man das absolut vergessen??
Viele Grüss vom Lodda

cosinus 29.07.2015 22:16

Zitat:

Zitat von lodda815 (Beitrag 1494202)
Hi Cosinus,
habe ich gemacht nur bitte zur Warnung für Alle anderen die u.U. einen 2003 Server im Netz haben: Nach dem Restart war der Server nichtmehr erreichbar und der Firewall Dienst wollte nichtmehr starten.

Kapier ich nicht ganz, was hast du gemacht dass der nicht mehr erreichbar war? :confused:

Und wie gesagt halte ich das für ne ganz schlechte Idee, Windows-Server direkt im Internet aufzustellen. Ich administriere auch per Fernwartung unsere Windows-Server, die sind aber nur im internen Netz erreichbar (Remotedesktop), aber über SSL-VPN.

Zitat:

Zitat von lodda815 (Beitrag 1494202)
Eine Frage Cosinus, nach was muss ich suchen um mich zu informieren wie der Stand einer Entschlüsselungsmöglichkeit ist?? ...oder kann man das absolut vergessen??
Viele Grüss vom Lodda

Das sieht schlecht aus. Letzes Backup einspielen oder Lösegeld abdrücken. Ohne den Private Key der Erpresser gibt es da nix zu entschlüsseln. :heulen:

lodda815 29.07.2015 22:30

Zitat:

Zitat von cosinus (Beitrag 1494218)
Kapier ich nicht ganz, was hast du gemacht dass der nicht mehr erreichbar war? :confused:

...einfach nach Anleitung delfix angewandt. ;-)
Ich vermute: Rücksetzen auf Standards ?!?

Jetzt wird erstma ein vernünftiges Backup gebastelt. Soetwas passiert mir nicht nochmal.

Betreff entschlüsselung: Ich dachte wenn orginal Datei vorhanden ist, gäbe es eine Chance??
Viele Grüsse
Lothar

cosinus 29.07.2015 22:55

Bevor ich rumrate: was musste dein Hoster denn machen, damit du wieder Zugriff hattest?

lodda815 29.07.2015 23:02

...hab ich doch geschrieben.... mein Hoster musste nichts machen.
Ich habe für Notfälle einen KVM-Konsolenzugang (Display,Maus,Tastatur wird remote direkt weiter geleitet.) So konnte ich mich direkt auf die Konsole einloggen, und den Port Filter aktivieren ...das bewirkt eine neu-initialisierung der Firewall.
Dann den Portfilter wieder deaktiviert ...und Firewall war wieder up and running

cosinus 29.07.2015 23:06

Ok, sry nicht geschnallt :blabla:

Zitat:

Betreff entschlüsselung: Ich dachte wenn orginal Datei vorhanden ist, gäbe es eine Chance??
Weiß nicht. Auf diese Idee sind ja auch schon viele gekommen, aber die letzten Jahre kam da nichts Brauchbares rüber.

HEX16 31.07.2015 08:08

Ich bräuchte ca. 5 Leute die mir nach der entschlüsselung ihr Schlüsselpaar sowie das decryption Tool geben. Am besten noch ein paar verschlüsselte Dateien. Ich würde dann nach Mustern in den Schlüsseln suchen (die wurden ja auch nur generiert). Und möglicherweise könnte man wenn man selber diese schlüssel generiert irgendwann den richtigen haben. Zum testen würden halt kleine verschlüsselte Dateien reichen. Am besten Bilder, bei denen kann man gut testen!

Gruß

iceweasel 03.08.2015 14:21

Es lohnt sich nicht Gedanken um die Entschlüsselung zu machen solange die Schlüssel recht individuell sind (z.B. ein Schlüssel je Tag, Client, IP-Adresse, Wetterbericht, ...). Es wird nicht funktionieren. Das Backup zurückspielen ist eine Lösung. Leider auch die einzige Lösung.


Alle Zeitangaben in WEZ +1. Es ist jetzt 11:49 Uhr.

Copyright ©2000-2025, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131