Zurück   Trojaner-Board > Malware entfernen > Log-Analyse und Auswertung

Log-Analyse und Auswertung: Dateien verschlüsselt mit RSA4096; TR/Crypt/Zpack.gen; TR/atraps/Gen

Windows 7 Wenn Du Dir einen Trojaner eingefangen hast oder ständig Viren Warnungen bekommst, kannst Du hier die Logs unserer Diagnose Tools zwecks Auswertung durch unsere Experten posten. Um Viren und Trojaner entfernen zu können, muss das infizierte System zuerst untersucht werden: Erste Schritte zur Hilfe. Beachte dass ein infiziertes System nicht vertrauenswürdig ist und bis zur vollständigen Entfernung der Malware nicht verwendet werden sollte.XML

Antwort
Alt 25.06.2016, 19:00   #1
ginarella
 
Dateien verschlüsselt mit RSA4096; TR/Crypt/Zpack.gen; TR/atraps/Gen - Standard

Dateien verschlüsselt mit RSA4096; TR/Crypt/Zpack.gen; TR/atraps/Gen



Hallo,
wir haben uns einen Virus eingefangen, der einen Teil unser Dateien verschlüsselt hat.
Wir haben die folgende Meldung:

All your files are encrypted


Write down the information to notebook (exercise book !!!) and reboot the computer.



What happened to your files?
All of your files were protected by a strong encryption with RSA4096
More information about the encryption keys using RSA4096 can be found here:https://en.wikipedia.org/wiki/RSA_(cryptosystem)


How did this happen?
Specially for your PC was generated personal RSA4096 key, both public and private.
ALL YOUR FILES were encrypted with the public key, which has been transferred to your computer via the Internet.
Decrypting of your files is only possible with the help of the private key and decrypt program, which is on our secret server


What do I do?
So, there are two ways you can choose: wait for a miracle and get your price doubled, or start obtaining BITCOIN (NOW!!!), and restore your dataeasy way If You have really valuable data,you better not waste your time,because there is no other way to get your files,except make a payment.

YOUR PERSONAL ID

107C27F828FA


For more specific instructions,please visit your personal home page, there are a few different addresses pointing to your page below:
•hxxp://hn5fbbc4pyz77xfa.onion.to
•hxxp://hn5fbbc4pyz77xfa.onion.cab
•hxxp://hn5fbbc4pyz77xfa.onion.city



If for some reasons the addresses are not available, follow these steps:
•Download and install tor-browser: https://torproject.org/projects/torbrowser.html.en
•After a successful installation, run the browser
•Type in the address bar:hxxp://hn5fbbc4pyz77xfa.onion
•Follow the instructions on th site.


Write down the information to notebook (exercise book !!!) and reboot the Computer

Das ganze ist letzten Sonntag passiert (also am 19.6.). Ich war abends bei ebay und habe gerade ein Angebot eingestellt. Dann habe ich Nachrichten von Avira bekommen, dass Internet Explorer eine Datei verändern möchte. Das habe ich mehrmals mit Nein weggeklickt. Als es mich genervt hat, habe ich dummerweise irgendwann ja geklickt. Ich vermute, das hat das Problem verursacht.
Später haben wir dann die Meldung am Rechner entdeckt, die Internet-Verbindung gekappt und den Rechner neu gestartet.
Im Ordner eigene Dateien sind nun die Dateien verschlüsselt, Endung crypz. In den Bildern sind ein paar Ordner verschlüsselt.
Leider ist unsere letzte Datensicherung uralt.

Heute habe ich einen Komplett-Scan mit Avira gemacht. Es wurden keine Viren gefunden.
Allerdings gibt es Einträge in Quarantäne:
18.6. (also einen Tag vorher): TR/Crypt.ZPACK.Gen 8 (Cloud)
18.6. : verdächtige Datei ApplicationLauncher.exe
Und dann gestern am 24.6.: TR/CATRAPS/Gen 4 (Cloud)

Ist es möglich die verschlüsselten Dateien wiederherzustellen und die Viren zu entfernen?

Eine Frage am Rande: Unsere DSL Box spinnt seither, d.h. sie verliert täglich mehrmals die Verbindung. Kann das auch mit dem Virus zusammen hängen?

Viele Grüße,
Petra

Alt 25.06.2016, 20:04   #2
M-K-D-B
/// TB-Ausbilder
 
Dateien verschlüsselt mit RSA4096; TR/Crypt/Zpack.gen; TR/atraps/Gen - Standard

Dateien verschlüsselt mit RSA4096; TR/Crypt/Zpack.gen; TR/atraps/Gen






Mein Name ist Matthias und ich werde dir bei der Bereinigung deines Computers helfen.


Bitte beachte folgende Hinweise:
  • Falls wir Hinweise auf illegal erworbene Software finden, werden wir den Support unterbrechen bis jegliche Art von illegaler Software vom Rechner entfernt wurde.
  • Lies dir die Anleitungen sorgfältig durch. Solltest du Probleme haben, stoppe mit deiner Bearbeitung und beschreibe mir dein Problem so gut es geht.
  • Solltest du mir nicht innerhalb von 3 Tagen antworten, gehe ich davon aus, dass du keine Hilfe mehr benötigst. Dann lösche ich dein Thema aus meinem Abo. Solltest du einmal länger abwesend sein, so gib mir bitte Bescheid!
  • Während der Bereinigung bitte nichts installieren oder deinstallieren, außer ich bitte dich darum!
  • Bitte beachten: Download bei filepony.de: So ladet Ihr unsere Tools richtig!
  • Alle zu verwendenen Programme sind auf dem Desktop abzuspeichern und von dort als Administrator zu starten!
  • Einige Programme, die wir hier verwenden, können unter Umständen von deinem Antiviren- oder Anti-Malwareprogramm fälschlicherweise als Bedrohung eingestuft werden. Die Sicherheitsprogramme können aufgrund eines bestimmten Programmverhaltens nicht zwischen "gut" oder "böse" unterscheiden und schlagen Alarm. Dabei handelt es sich um Fehlalarme, welche du getrost ignorieren kannst. Gegebenenfalls musst du deine Sicherheitssoftware vor der Ausführung eines Programms deaktivieren, damit unsere Bereinigungsvorgänge nicht beeinträchtigt werden.



Bitte arbeite alle Schritte in der vorgegebenen Reihefolge nacheinander ab und poste alle Logdateien in CODE-Tags:
So funktioniert es:
Posten in CODE-Tags
Die Logfiles anzuhängen oder sogar vorher in ein ZIP, RAR, 7Z-Archive zu packen erschwert deinem Helfer massiv die Arbeit, es sei denn natürlich die Datei wäre ansonsten zu groß für das Forum. Um die Logfiles in eine CODE-Box zu stellen gehe so vor:
  • Markiere das gesamte Logfile (geht meist mit STRG+A) und kopiere es in die Zwischenablage mit STRG+C.
  • Klicke im Editor auf das #-Symbol. Es erscheinen zwei Klammerausdrücke [CODE] [/CODE].
  • Setze den Curser zwischen die CODE-Tags und drücke STRG+V.
  • Klicke aauf Erweitert/Vorschau, um so prüfen, ob du es richtig gemacht hast. Wenn alles stimmt ... auf Antworten.

Danke für deine Mitarbeit!




Führe die folgenden Schritte aus, dann kann ich dir mehr sagen:






Schritt 1
  • Besuche diese Seite.
  • Unter "Sample Encrypted File" klicke auf Durchsuchen.
  • Wähle eine verschlüsselte Datei aus und lade diese hoch.
  • Nach der Analyse sollte dort stehen, um welchen Verschlüsselungstrojaner es sich handelt und ob es einen sog. Decrypter gibt oder nicht.
    Poste mir das Ergebnis der Analyse mit deiner nächsten Antwort.






Schritt 2
Bitte lade dir die passende Version von Farbar's Recovery Scan Tool auf deinen Desktop: FRST Download FRST 32-Bit | FRST 64-Bit
(Wenn du nicht sicher bist: Lade beide Versionen oder unter Start > Computer (Rechtsklick) > Eigenschaften nachschauen)
  • Starte jetzt FRST.
  • Ändere ungefragt keine der Checkboxen und klicke auf Untersuchen.
  • Die Logdateien werden nun erstellt und befinden sich danach auf deinem Desktop.
  • Poste mir die FRST.txt und nach dem ersten Scan auch die Addition.txt in deinem Thread (#-Symbol im Eingabefenster der Webseite anklicken)






Schritt 3
Downloade dir bitte TDSSKiller TDSSKiller.exe und speichere diese Datei auf dem Desktop
  • Starte die TDSSKiller.exe - Einstellen wie in der Anleitung zu TDSSKiller beschrieben.
  • Drücke Start Scan
  • Sollten infizierte Objekte gefunden werden, wähle keinesfalls Cure. Wähle Skip und klicke auf Continue.
    TDSSKiller wird eine Logfile auf deinem Systemlaufwerk speichern (Meistens C:\)
    Als Beispiel: C:\TDSSKiller.<Version_Datum_Uhrzeit>log.txt
Poste den Inhalt bitte in jedem Fall hier in deinen Thread.







Bitte poste mit deiner nächsten Antwort
  • das Ergebnis von id-ransomware,
  • die Logdatei von TDSS-Killer,
  • die beiden neuen Logdateien von FRST.
__________________


Alt 26.06.2016, 10:46   #3
ginarella
 
Dateien verschlüsselt mit RSA4096; TR/Crypt/Zpack.gen; TR/atraps/Gen - Standard

Ergebnis Schritt 1+2



Hallo Matthias,
im folgenden die Ergebnisse:

Schritt 1: Ergebnis von id-ransomware
Code:
ATTFilter
CryptXXX 3.0


 This ransomware has no known way of decrypting data at this time.

 It is recommended to backup your encrypted files, and hope for a solution in the future.

Identified by 
•sample_extension: .crypz


 Click here for more information about CryptXXX 3.0
         
Schritt 2: FRST
Datei FRST
Code:
ATTFilter
Untersuchungsergebnis von Farbar Recovery Scan Tool (FRST) (x86) Version: 20-06-2016 01
durchgeführt von Petra (Administrator) auf MIKE-PC (26-06-2016 11:12:35)
Gestartet von C:\Users\Petra\Desktop
Geladene Profile: Petra (Verfügbare Profile: Mike & Petra)
Platform: Microsoft Windows 7 Home Premium  Service Pack 1 (X86) Sprache: Deutsch (Deutschland)
Internet Explorer Version 11 (Standard-Browser nicht gefunden!)
Start-Modus: Normal
Anleitung für Farbar Recovery Scan Tool: hxxp://www.geekstogo.com/forum/topic/335081-frst-tutorial-how-to-use-farbar-recovery-scan-tool/

==================== Prozesse (Nicht auf der Ausnahmeliste) =================

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird der Prozess geschlossen. Die Datei wird nicht verschoben.)

(Avira Operations GmbH & Co. KG) C:\Program Files\Avira\AntiVir Desktop\sched.exe
(Avira Operations GmbH & Co. KG) C:\Program Files\Avira\AntiVir Desktop\avfwsvc.exe
(Avira Operations GmbH & Co. KG) C:\Program Files\Avira\AntiVir Desktop\avguard.exe
(MAGIX AG) C:\Program Files\Common Files\MAGIX Services\Database\bin\FABS.exe
(Intel Corporation) C:\Program Files\Intel\Intel(R) Rapid Storage Technology\IAStorDataMgrSvc.exe
(Microsoft Corporation) C:\Windows\System32\GWX\GWX.exe
(Realtek Semiconductor) C:\Program Files\Realtek\Audio\HDA\RtHDVCpl.exe
(Intel Corporation) C:\Windows\System32\igfxpers.exe
(Avira Operations GmbH & Co. KG) C:\Program Files\Avira\AntiVir Desktop\avgnt.exe
(Telefónica Germany GmbH & Co. OHG) C:\Program Files\o2 Service Suite\o2_ServiceSuite_Launcher.exe
(Microsoft Corporation) C:\Program Files\Windows Sidebar\sidebar.exe
(Microsoft Corporation) C:\Program Files\Internet Explorer\iexplore.exe
(Avira Operations GmbH & Co. KG) C:\Program Files\Avira\AntiVir Desktop\avshadow.exe
(Avira Operations GmbH & Co. KG) C:\Program Files\Avira\AntiVir Desktop\avmailc.exe
(Telefónica Germany GmbH & Co. OHG) C:\Program Files\o2 Service Suite\o2_ServiceSuite_Repair.exe
(Avira Operations GmbH & Co. KG) C:\Program Files\Avira\AntiVir Desktop\avwebgrd.exe
(Microsoft Corporation) C:\Program Files\Internet Explorer\iexplore.exe
(Microsoft Corporation) C:\Windows\System32\wbem\unsecapp.exe
(Microsoft Corporation) C:\Program Files\Internet Explorer\iexplore.exe
(Microsoft Corporation) C:\Program Files\Internet Explorer\iexplore.exe
(Adobe Systems Incorporated) C:\Windows\System32\Macromed\Flash\FlashUtil32_20_0_0_306_ActiveX.exe
(Microsoft Corporation) C:\Program Files\Internet Explorer\iexplore.exe
(Microsoft Corporation) C:\Program Files\Internet Explorer\iexplore.exe


==================== Registry (Nicht auf der Ausnahmeliste) ===========================

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird der Registryeintrag auf den Standardwert zurückgesetzt oder entfernt. Die Datei wird nicht verschoben.)

HKLM\...\Run: [RtHDVCpl] => C:\Program Files\Realtek\Audio\HDA\RtHDVCpl.exe [8522272 2010-03-02] (Realtek Semiconductor)
HKLM\...\Run: [avgnt] => C:\Program Files\Avira\AntiVir Desktop\avgnt.exe [773848 2016-04-28] (Avira Operations GmbH & Co. KG)
HKLM\...\Run: [o2 Service Suite] => C:\Program Files\o2 Service Suite\o2_ServiceSuite_Launcher.exe [10795608 2016-04-21] (Telefónica Germany GmbH & Co. OHG)
Startup: C:\Users\Mike\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\Dropbox.lnk [2016-06-25]
ShortcutTarget: Dropbox.lnk -> C:\Users\Petra\AppData\Roaming\Dropbox\bin\Dropbox.exe (Keine Datei)
Startup: C:\Users\Petra\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\!107C27F828FAB.lnk [1899-12-30]
ShortcutTarget: !107C27F828FAB.lnk -> C:\ProgramData\!107C27F828FA.bmp ()
Startup: C:\Users\Petra\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\!107C27F828FAH.lnk [1899-12-30]
ShortcutTarget: !107C27F828FAH.lnk -> C:\ProgramData\!107C27F828FA.html ()
BootExecute: autocheck autochk * 

==================== Internet (Nicht auf der Ausnahmeliste) ====================

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird der Eintrag entfernt oder auf den Standardwert zurückgesetzt, wenn es sich um einen Registryeintrag handelt.)

Winsock: Catalog9 01 C:\Program Files\Avira\AntiVir Desktop\avsda.dll [507984 2014-05-20] (Avira Operations GmbH & Co. KG)
Winsock: Catalog9 02 C:\Program Files\Avira\AntiVir Desktop\avsda.dll [507984 2014-05-20] (Avira Operations GmbH & Co. KG)
Winsock: Catalog9 03 C:\Program Files\Avira\AntiVir Desktop\avsda.dll [507984 2014-05-20] (Avira Operations GmbH & Co. KG)
Winsock: Catalog9 04 C:\Program Files\Avira\AntiVir Desktop\avsda.dll [507984 2014-05-20] (Avira Operations GmbH & Co. KG)
Winsock: Catalog9 05 C:\Program Files\Avira\AntiVir Desktop\avsda.dll [507984 2014-05-20] (Avira Operations GmbH & Co. KG)
Winsock: Catalog9 06 C:\Program Files\Avira\AntiVir Desktop\avsda.dll [507984 2014-05-20] (Avira Operations GmbH & Co. KG)
Winsock: Catalog9 07 C:\Program Files\Avira\AntiVir Desktop\avsda.dll [507984 2014-05-20] (Avira Operations GmbH & Co. KG)
Winsock: Catalog9 08 C:\Program Files\Avira\AntiVir Desktop\avsda.dll [507984 2014-05-20] (Avira Operations GmbH & Co. KG)
Winsock: Catalog9 19 C:\Program Files\Avira\AntiVir Desktop\avsda.dll [507984 2014-05-20] (Avira Operations GmbH & Co. KG)
Tcpip\Parameters: [DhcpNameServer] 192.168.1.1
Tcpip\..\Interfaces\{142F2D10-AFAC-4319-8B97-F2F9242E1639}: [DhcpNameServer] 192.168.1.1
Tcpip\..\Interfaces\{3C656E6C-B02A-465C-9DE5-B0FAD9B5B6C3}: [DhcpNameServer] 61.177.7.1 218.104.32.106 168.95.1.1
Tcpip\..\Interfaces\{F76B52B2-FB73-48D3-9274-A8F8AB8BCFC4}: [DhcpNameServer] 192.168.1.1

Internet Explorer:
==================
HKU\S-1-5-21-3399224521-1943896031-3567854259-1001\Software\Microsoft\Internet Explorer\Main,Start Page = hxxp://www.gmx.de/
HKU\S-1-5-21-3399224521-1943896031-3567854259-1001\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = hxxp://www.aldi.com
HKU\S-1-5-21-3399224521-1943896031-3567854259-1001\Software\Microsoft\Internet Explorer\Main,Secondary Start Pages = hxxp://www.wettermail.de/
HKU\S-1-5-21-3399224521-1943896031-3567854259-1001\Software\Microsoft\Internet Explorer\Main,Default_Secondary_Page_URL = hxxp://medion.msn.com
SearchScopes: HKU\S-1-5-21-3399224521-1943896031-3567854259-1001 -> DefaultScope {DE25DD0D-E7D9-453D-AEEB-9E3DA35B3F59} URL = hxxp://avira.search.ask.com/web?p2=%5EB0Q%5EYYYYYY%5EYY%5EDE&gct=&itbv=12.2.2.663&o=APN11074&tpid=AVIRA-V7&apn_uid=20DDB9B0-F59D-4707-B3B6-22C0AC5A203E&apn_ptnrs=%5EB0Q&apn_dtid=%5EYYYYYY%5EYY%5EDE&apn_dbr=ie_10.0.9200.16635&doi=2013-07-29&trgb=ALL&q={searchTerms}&psv=
SearchScopes: HKU\S-1-5-21-3399224521-1943896031-3567854259-1001 -> {7B610C75-1BD3-4F17-9908-8195E9918BC1} URL = hxxp://www.bing.com/search?q={searchTerms}&form=MEDTDF&pc=MAMD&src=IE-SearchBox
SearchScopes: HKU\S-1-5-21-3399224521-1943896031-3567854259-1001 -> {DE25DD0D-E7D9-453D-AEEB-9E3DA35B3F59} URL = hxxp://avira.search.ask.com/web?p2=%5EB0Q%5EYYYYYY%5EYY%5EDE&gct=&itbv=12.2.2.663&o=APN11074&tpid=AVIRA-V7&apn_uid=20DDB9B0-F59D-4707-B3B6-22C0AC5A203E&apn_ptnrs=%5EB0Q&apn_dtid=%5EYYYYYY%5EYY%5EDE&apn_dbr=ie_10.0.9200.16635&doi=2013-07-29&trgb=ALL&q={searchTerms}&psv=
BHO: Kein Name -> {5C255C8A-E604-49b4-9D64-90988571CECB} -> Keine Datei
BHO: Java(tm) Plug-In SSV Helper -> {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} -> C:\Program Files\Java\jre1.8.0_66\bin\ssv.dll [2016-01-10] (Oracle Corporation)
BHO: Java(tm) Plug-In 2 SSV Helper -> {DBC80044-A445-435b-BC74-9C25C1C588A9} -> C:\Program Files\Java\jre1.8.0_66\bin\jp2ssv.dll [2016-01-10] (Oracle Corporation)
Toolbar: HKLM - Kein Name - {41564952-412D-5637-00A7-7A786E7484D7} -  Keine Datei
Toolbar: HKU\S-1-5-21-3399224521-1943896031-3567854259-1001 -> Kein Name - {21FA44EF-376D-4D53-9B0F-8A89D3229068} -  Keine Datei
Toolbar: HKU\S-1-5-21-3399224521-1943896031-3567854259-1001 -> Kein Name - {2318C2B1-4965-11D4-9B18-009027A5CD4F} -  Keine Datei
Toolbar: HKU\S-1-5-21-3399224521-1943896031-3567854259-1001 -> Kein Name - {41564952-412D-5637-00A7-7A786E7484D7} -  Keine Datei
DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} hxxp://fpdownload2.macromedia.com/get/shockwave/cabs/flash/swflash.cab
Handler: livecall - {828030A1-22C1-4009-854F-8E305202313F} - C:\Program Files\Windows Live\Messenger\msgrapp.14.0.8089.0726.dll [2009-07-26] (Microsoft Corporation)
Handler: ms-itss - {0A9007C0-4076-11D3-8789-0000F8105754} - C:\Program Files\Common Files\Microsoft Shared\Information Retrieval\msitss.dll [2007-06-08] (Microsoft Corporation)
Handler: msnim - {828030A1-22C1-4009-854F-8E305202313F} - C:\Program Files\Windows Live\Messenger\msgrapp.14.0.8089.0726.dll [2009-07-26] (Microsoft Corporation)

FireFox:
========
FF Plugin: @adobe.com/FlashPlayer -> C:\Windows\system32\Macromed\Flash\NPSWF32_21_0_0_182.dll [2016-04-27] ()
FF Plugin: @java.com/DTPlugin,version=11.66.2 -> C:\Program Files\Java\jre1.8.0_66\bin\dtplugin\npDeployJava1.dll [2016-01-10] (Oracle Corporation)
FF Plugin: @java.com/JavaPlugin,version=11.66.2 -> C:\Program Files\Java\jre1.8.0_66\bin\plugin2\npjp2.dll [2016-01-10] (Oracle Corporation)
FF Plugin: @microsoft.com/GENUINE -> disabled [Keine Datei]
FF Plugin: @Microsoft.com/NpCtrl,version=1.0 -> c:\Program Files\Microsoft Silverlight\5.1.50428.0\npctrl.dll [2016-04-27] ( Microsoft Corporation)
FF Plugin: @microsoft.com/OfficeLive,version=1.3 -> C:\Program Files\Microsoft\Office Live\npOLW.dll [2010-04-26] (Microsoft Corp.)
FF Plugin: @microsoft.com/OfficeLive,version=1.5 -> C:\Program Files\Microsoft\Office Live\npOLW.dll [2010-04-26] (Microsoft Corp.)
FF Plugin: @microsoft.com/WLPG,version=14.0.8081.0709 -> C:\Program Files\Windows Live\Photo Gallery\NPWLPG.dll [2009-07-10] (Microsoft Corporation)
FF Plugin: Adobe Reader -> C:\Program Files\Adobe\Reader 11.0\Reader\AIR\nppdf32.dll [2015-05-01] (Adobe Systems Inc.)

Chrome: 
=======
CHR HKLM\...\Chrome\Extension: [aaaaacalgebmfelllfiaoknifldpngjh] - C:\ProgramData\AskPartnerNetwork\Toolbar\AVIRA-V7\CRX\ToolbarCR.crx [2016-01-05]

==================== Dienste (Nicht auf der Ausnahmeliste) ========================

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.)

R2 AntiVirFirewallService; C:\Program Files\Avira\AntiVir Desktop\avfwsvc.exe [1056024 2016-04-28] (Avira Operations GmbH & Co. KG)
R2 AntiVirMailService; C:\Program Files\Avira\AntiVir Desktop\avmailc.exe [866992 2016-04-28] (Avira Operations GmbH & Co. KG)
R2 AntiVirSchedulerService; C:\Program Files\Avira\AntiVir Desktop\sched.exe [464232 2016-04-28] (Avira Operations GmbH & Co. KG)
R2 AntiVirService; C:\Program Files\Avira\AntiVir Desktop\avguard.exe [464232 2016-04-28] (Avira Operations GmbH & Co. KG)
R2 AntiVirWebService; C:\Program Files\Avira\AntiVir Desktop\AVWEBGRD.EXE [1044744 2016-04-28] (Avira Operations GmbH & Co. KG)
S4 APNMCP; C:\Program Files\AskPartnerNetwork\Toolbar\apnmcp.exe [198216 2015-12-17] (APN LLC.)
R2 Fabs; C:\Program Files\Common Files\MAGIX Services\Database\bin\FABS.exe [1155072 2009-02-03] (MAGIX AG) [Datei ist nicht signiert]
S4 FirebirdServerMAGIXInstance; C:\Program Files\Common Files\MAGIX Services\Database\bin\fbserver.exe [3276800 2008-08-07] (MAGIX®) [Datei ist nicht signiert]
S3 m2UpdateService_A41C36300DC64D52BD7AF538B7DD1779; C:\Program Files\o2 Service Suite\m2UpdateService.exe [8427096 2016-04-21] (Telefónica Germany GmbH & Co. OHG)
R2 WinDefend; C:\Program Files\Windows Defender\mpsvc.dll [680960 2013-05-27] (Microsoft Corporation)
S4 WisLMSvc; C:\Program Files\Launch Manager\WisLMSvc.exe [118560 2009-10-22] (Wistron Corp.)
S4 x10nets; C:\Program Files\Common Files\X10\Common\X10nets.exe [20480 2009-11-07] (X10) [Datei ist nicht signiert]

===================== Treiber (Nicht auf der Ausnahmeliste) ==========================

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.)

R3 avfwim; C:\Windows\System32\DRIVERS\avfwim.sys [92448 2013-07-29] (Avira GmbH)
R1 avfwot; C:\Windows\System32\DRIVERS\avfwot.sys [113024 2013-07-29] (Avira GmbH)
R2 avgntflt; C:\Windows\System32\DRIVERS\avgntflt.sys [109016 2016-03-01] (Avira Operations GmbH & Co. KG)
R1 avipbb; C:\Windows\System32\DRIVERS\avipbb.sys [137240 2016-04-28] (Avira Operations GmbH & Co. KG)
R1 avkmgr; C:\Windows\System32\DRIVERS\avkmgr.sys [37352 2013-11-14] (Avira Operations GmbH & Co. KG)
R1 RawDisk3; C:\Windows\system32\drivers\rawdsk3.sys [28088 2015-08-25] (EldoS Corporation)
R1 ssmdrv; C:\Windows\System32\DRIVERS\ssmdrv.sys [27696 2015-06-11] (Avira Operations GmbH & Co. KG)
R3 X10Hid; C:\Windows\System32\Drivers\x10hid.sys [13720 2009-05-13] (X10 Wireless Technology, Inc.)
R3 XUIF; C:\Windows\System32\Drivers\x10ufx2.sys [27160 2009-05-13] (X10 Wireless Technology, Inc.)
S3 ewusbnet; system32\DRIVERS\ewusbnet.sys [X]
S3 hwdatacard; system32\DRIVERS\ewusbmdm.sys [X]
S3 hwusbdev; system32\DRIVERS\ewusbdev.sys [X]
S3 mod7700; system32\DRIVERS\mod7700.sys [X]
S3 RtsUIR; system32\DRIVERS\Rts516xIR.sys [X]
S3 USBCCID; system32\DRIVERS\RtsUCcid.sys [X]

==================== NetSvcs (Nicht auf der Ausnahmeliste) ===================

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.)


==================== Ein Monat: Erstellte Dateien und Ordner ========

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird die Datei/der Ordner verschoben.)

2016-06-26 11:12 - 2016-06-26 11:13 - 00013485 _____ C:\Users\Petra\Desktop\FRST.txt
2016-06-25 19:38 - 2016-06-26 11:12 - 00000000 ____D C:\FRST
2016-06-25 19:36 - 2016-06-25 19:36 - 01738240 _____ (Farbar) C:\Users\Petra\Desktop\FRST.exe
2016-06-25 12:24 - 2016-06-25 12:24 - 00000000 ____D C:\Users\Mike\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Dropbox
2016-06-21 05:18 - 2016-06-21 05:18 - 00000000 ____D C:\Users\Mike\AppData\Local\CEF
2016-06-19 19:53 - 2016-06-19 19:53 - 00000568 ____T C:\ProgramData\!107C27F828FA.cfg
2016-06-15 09:50 - 2016-06-06 17:26 - 00037096 _____ (Microsoft Corporation) C:\Windows\system32\CompatTelRunner.exe
2016-06-15 09:50 - 2016-06-06 17:23 - 01001472 _____ (Microsoft Corporation) C:\Windows\system32\aeinv.dll
2016-06-15 09:50 - 2016-06-03 15:04 - 01225216 _____ (Microsoft Corporation) C:\Windows\system32\appraiser.dll
2016-06-15 09:50 - 2016-05-27 15:05 - 00466944 _____ (Microsoft Corporation) C:\Windows\system32\generaltel.dll
2016-06-15 09:50 - 2016-05-27 15:05 - 00461824 _____ (Microsoft Corporation) C:\Windows\system32\devinv.dll
2016-06-15 09:50 - 2016-05-27 15:05 - 00235520 _____ (Microsoft Corporation) C:\Windows\system32\invagent.dll
2016-06-15 09:50 - 2016-05-27 15:05 - 00205824 _____ (Microsoft Corporation) C:\Windows\system32\centel.dll
2016-06-15 09:50 - 2016-05-22 15:05 - 00065536 _____ (Microsoft Corporation) C:\Windows\system32\acmigration.dll
2016-06-15 09:50 - 2016-05-13 23:54 - 00308456 _____ (Adobe Systems Incorporated) C:\Windows\system32\atmfd.dll
2016-06-15 09:50 - 2016-05-13 23:49 - 00070656 _____ (Microsoft Corporation) C:\Windows\system32\fontsub.dll
2016-06-15 09:50 - 2016-05-13 23:49 - 00026112 _____ (Microsoft Corporation) C:\Windows\system32\lpk.dll
2016-06-15 09:50 - 2016-05-13 23:49 - 00010240 _____ (Microsoft Corporation) C:\Windows\system32\dciman32.dll
2016-06-15 09:50 - 2016-05-13 23:27 - 00034304 _____ (Adobe Systems) C:\Windows\system32\atmlib.dll
2016-06-15 09:50 - 2016-05-12 17:22 - 00137960 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\ksecpkg.sys
2016-06-15 09:50 - 2016-05-12 17:22 - 00067304 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\ksecdd.sys
2016-06-15 09:50 - 2016-05-12 17:18 - 01062400 _____ (Microsoft Corporation) C:\Windows\system32\lsasrv.dll
2016-06-15 09:50 - 2016-05-12 17:18 - 00690688 _____ (Microsoft Corporation) C:\Windows\system32\adtschema.dll
2016-06-15 09:50 - 2016-05-12 17:18 - 00655360 _____ (Microsoft Corporation) C:\Windows\system32\rpcrt4.dll
2016-06-15 09:50 - 2016-05-12 17:18 - 00606720 _____ (Microsoft Corporation) C:\Windows\system32\gpsvc.dll
2016-06-15 09:50 - 2016-05-12 17:18 - 00553472 _____ (Microsoft Corporation) C:\Windows\system32\kerberos.dll
2016-06-15 09:50 - 2016-05-12 17:18 - 00351744 _____ (Microsoft Corporation) C:\Windows\system32\IPSECSVC.DLL
2016-06-15 09:50 - 2016-05-12 17:18 - 00274944 _____ (Microsoft Corporation) C:\Windows\system32\polstore.dll
2016-06-15 09:50 - 2016-05-12 17:18 - 00260608 _____ (Microsoft Corporation) C:\Windows\system32\msv1_0.dll
2016-06-15 09:50 - 2016-05-12 17:18 - 00251392 _____ (Microsoft Corporation) C:\Windows\system32\schannel.dll
2016-06-15 09:50 - 2016-05-12 17:18 - 00223232 _____ (Microsoft Corporation) C:\Windows\system32\ncrypt.dll
2016-06-15 09:50 - 2016-05-12 17:18 - 00172032 _____ (Microsoft Corporation) C:\Windows\system32\wdigest.dll
2016-06-15 09:50 - 2016-05-12 17:18 - 00146432 _____ (Microsoft Corporation) C:\Windows\system32\msaudite.dll
2016-06-15 09:50 - 2016-05-12 17:18 - 00141312 _____ (Microsoft Corporation) C:\Windows\system32\rpchttp.dll
2016-06-15 09:50 - 2016-05-12 17:18 - 00099840 _____ (Microsoft Corporation) C:\Windows\system32\sspicli.dll
2016-06-15 09:50 - 2016-05-12 17:18 - 00079360 _____ (Microsoft Corporation) C:\Windows\system32\gpapi.dll
2016-06-15 09:50 - 2016-05-12 17:18 - 00070144 _____ (Microsoft Corporation) C:\Windows\system32\winipsec.dll
2016-06-15 09:50 - 2016-05-12 17:18 - 00065536 _____ (Microsoft Corporation) C:\Windows\system32\TSpkg.dll
2016-06-15 09:50 - 2016-05-12 17:18 - 00044032 _____ (Microsoft Corporation) C:\Windows\system32\FwRemoteSvr.dll
2016-06-15 09:50 - 2016-05-12 17:18 - 00022016 _____ (Microsoft Corporation) C:\Windows\system32\secur32.dll
2016-06-15 09:50 - 2016-05-12 17:18 - 00017408 _____ (Microsoft Corporation) C:\Windows\system32\credssp.dll
2016-06-15 09:50 - 2016-05-12 17:18 - 00002048 _____ (Microsoft Corporation) C:\Windows\system32\tzres.dll
2016-06-15 09:50 - 2016-05-12 16:56 - 00050176 _____ (Microsoft Corporation) C:\Windows\system32\auditpol.exe
2016-06-15 09:50 - 2016-05-12 16:54 - 02397696 _____ (Microsoft Corporation) C:\Windows\system32\win32k.sys
2016-06-15 09:50 - 2016-05-12 16:52 - 00313856 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\srv2.sys
2016-06-15 09:50 - 2016-05-12 16:52 - 00310784 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\srv.sys
2016-06-15 09:50 - 2016-05-12 16:52 - 00226304 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\mrxsmb10.sys
2016-06-15 09:50 - 2016-05-12 16:52 - 00124416 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\mrxsmb.sys
2016-06-15 09:50 - 2016-05-12 16:52 - 00115712 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\srvnet.sys
2016-06-15 09:50 - 2016-05-12 16:52 - 00098304 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\mrxsmb20.sys
2016-06-15 09:50 - 2016-05-12 16:51 - 00036352 _____ (Microsoft Corporation) C:\Windows\system32\cryptbase.dll
2016-06-15 09:50 - 2016-05-12 16:51 - 00022016 _____ (Microsoft Corporation) C:\Windows\system32\lsass.exe
2016-06-15 09:50 - 2016-05-12 16:51 - 00015872 _____ (Microsoft Corporation) C:\Windows\system32\sspisrv.dll
2016-06-15 09:50 - 2016-05-12 15:04 - 00370784 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\cng.sys
2016-06-15 09:50 - 2016-05-12 15:04 - 00249352 _____ (Microsoft Corporation) C:\Windows\system32\bcryptprimitives.dll
2016-06-15 09:50 - 2016-05-11 17:19 - 00363520 _____ (Microsoft Corporation) C:\Windows\system32\StructuredQuery.dll
2016-06-15 09:50 - 2016-04-09 08:54 - 12881408 _____ (Microsoft Corporation) C:\Windows\system32\shell32.dll
2016-06-15 09:50 - 2016-04-09 08:54 - 01499648 _____ (Microsoft Corporation) C:\Windows\system32\ExplorerFrame.dll
2016-06-15 09:50 - 2016-04-09 07:44 - 02973184 _____ (Microsoft Corporation) C:\Windows\explorer.exe
2016-06-15 09:50 - 2016-03-09 20:40 - 00316416 _____ (Microsoft Corporation) C:\Windows\system32\webio.dll
2016-06-15 09:49 - 2016-05-12 17:18 - 00060416 _____ (Microsoft Corporation) C:\Windows\system32\msobjs.dll
2016-06-15 09:49 - 2016-05-11 17:19 - 00351744 _____ (Microsoft Corporation) C:\Windows\system32\winhttp.dll
2016-06-15 09:49 - 2016-05-11 17:19 - 00231424 _____ (Microsoft Corporation) C:\Windows\system32\mswsock.dll
2016-06-15 09:49 - 2016-05-11 17:19 - 00206336 _____ (Microsoft Corporation) C:\Windows\system32\ws2_32.dll
2016-06-15 09:49 - 2016-05-11 17:01 - 00026624 _____ (Microsoft Corporation) C:\Windows\system32\netbtugc.exe
2016-06-15 09:49 - 2016-05-11 16:52 - 00188928 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\netbt.sys
2016-06-15 09:49 - 2016-04-14 17:38 - 00105192 _____ (Microsoft Corporation) C:\Windows\system32\consent.exe
2016-06-15 09:49 - 2016-04-14 17:33 - 02365440 _____ (Microsoft Corporation) C:\Windows\system32\msi.dll
2016-06-15 09:49 - 2016-04-14 17:33 - 01806848 _____ (Microsoft Corporation) C:\Windows\system32\authui.dll
2016-06-15 09:49 - 2016-04-14 17:33 - 00337408 _____ (Microsoft Corporation) C:\Windows\system32\msihnd.dll
2016-06-15 09:49 - 2016-04-14 17:33 - 00047104 _____ (Microsoft Corporation) C:\Windows\system32\appinfo.dll
2016-06-15 09:49 - 2016-04-14 17:33 - 00025088 _____ (Microsoft Corporation) C:\Windows\system32\msimsg.dll
2016-06-15 09:49 - 2016-04-14 17:11 - 00073216 _____ (Microsoft Corporation) C:\Windows\system32\msiexec.exe
2016-06-15 09:48 - 2016-05-24 00:54 - 00346312 _____ (Microsoft Corporation) C:\Windows\system32\iedkcs32.dll
2016-06-15 09:48 - 2016-05-21 18:57 - 20341248 _____ (Microsoft Corporation) C:\Windows\system32\mshtml.dll
2016-06-15 09:48 - 2016-05-21 00:14 - 02724864 _____ (Microsoft Corporation) C:\Windows\system32\mshtml.tlb
2016-06-15 09:48 - 2016-05-21 00:14 - 00004096 _____ (Microsoft Corporation) C:\Windows\system32\ieetwcollectorres.dll
2016-06-15 09:48 - 2016-05-20 23:57 - 00497664 _____ (Microsoft Corporation) C:\Windows\system32\vbscript.dll
2016-06-15 09:48 - 2016-05-20 23:57 - 00062464 _____ (Microsoft Corporation) C:\Windows\system32\iesetup.dll
2016-06-15 09:48 - 2016-05-20 23:57 - 00047616 _____ (Microsoft Corporation) C:\Windows\system32\ieetwproxystub.dll
2016-06-15 09:48 - 2016-05-20 23:56 - 00341504 _____ (Microsoft Corporation) C:\Windows\system32\html.iec
2016-06-15 09:48 - 2016-05-20 23:55 - 00064000 _____ (Microsoft Corporation) C:\Windows\system32\MshtmlDac.dll
2016-06-15 09:48 - 2016-05-20 23:50 - 02287104 _____ (Microsoft Corporation) C:\Windows\system32\iertutil.dll
2016-06-15 09:48 - 2016-05-20 23:49 - 00047104 _____ (Microsoft Corporation) C:\Windows\system32\jsproxy.dll
2016-06-15 09:48 - 2016-05-20 23:48 - 00030720 _____ (Microsoft Corporation) C:\Windows\system32\iernonce.dll
2016-06-15 09:48 - 2016-05-20 23:45 - 00476160 _____ (Microsoft Corporation) C:\Windows\system32\ieui.dll
2016-06-15 09:48 - 2016-05-20 23:44 - 00663552 _____ (Microsoft Corporation) C:\Windows\system32\jscript.dll
2016-06-15 09:48 - 2016-05-20 23:44 - 00115712 _____ (Microsoft Corporation) C:\Windows\system32\ieUnatt.exe
2016-06-15 09:48 - 2016-05-20 23:44 - 00102912 _____ (Microsoft Corporation) C:\Windows\system32\ieetwcollector.exe
2016-06-15 09:48 - 2016-05-20 23:43 - 00620032 _____ (Microsoft Corporation) C:\Windows\system32\jscript9diag.dll
2016-06-15 09:48 - 2016-05-20 23:36 - 00667648 _____ (Microsoft Corporation) C:\Windows\system32\MsSpellCheckingFacility.exe
2016-06-15 09:48 - 2016-05-20 23:33 - 00416256 _____ (Microsoft Corporation) C:\Windows\system32\dxtmsft.dll
2016-06-15 09:48 - 2016-05-20 23:29 - 13815808 _____ (Microsoft Corporation) C:\Windows\system32\ieframe.dll
2016-06-15 09:48 - 2016-05-20 23:27 - 00060416 _____ (Microsoft Corporation) C:\Windows\system32\JavaScriptCollectionAgent.dll
2016-06-15 09:48 - 2016-05-20 23:26 - 00091136 _____ (Microsoft Corporation) C:\Windows\system32\inseng.dll
2016-06-15 09:48 - 2016-05-20 23:23 - 00168960 _____ (Microsoft Corporation) C:\Windows\system32\msrating.dll
2016-06-15 09:48 - 2016-05-20 23:23 - 00076288 _____ (Microsoft Corporation) C:\Windows\system32\mshtmled.dll
2016-06-15 09:48 - 2016-05-20 23:21 - 00279040 _____ (Microsoft Corporation) C:\Windows\system32\dxtrans.dll
2016-06-15 09:48 - 2016-05-20 23:19 - 00130048 _____ (Microsoft Corporation) C:\Windows\system32\occache.dll
2016-06-15 09:48 - 2016-05-20 23:14 - 04610048 _____ (Microsoft Corporation) C:\Windows\system32\jscript9.dll
2016-06-15 09:48 - 2016-05-20 23:12 - 00230400 _____ (Microsoft Corporation) C:\Windows\system32\webcheck.dll
2016-06-15 09:48 - 2016-05-20 23:09 - 00693248 _____ (Microsoft Corporation) C:\Windows\system32\msfeeds.dll
2016-06-15 09:48 - 2016-05-20 23:09 - 00689664 _____ (Microsoft Corporation) C:\Windows\system32\ie4uinit.exe
2016-06-15 09:48 - 2016-05-20 23:08 - 02055680 _____ (Microsoft Corporation) C:\Windows\system32\inetcpl.cpl
2016-06-15 09:48 - 2016-05-20 23:07 - 01155072 _____ (Microsoft Corporation) C:\Windows\system32\mshtmlmedia.dll
2016-06-15 09:48 - 2016-05-20 22:42 - 02121216 _____ (Microsoft Corporation) C:\Windows\system32\wininet.dll
2016-06-15 09:48 - 2016-05-20 22:38 - 01310208 _____ (Microsoft Corporation) C:\Windows\system32\urlmon.dll
2016-06-15 09:48 - 2016-05-20 22:38 - 00710144 _____ (Microsoft Corporation) C:\Windows\system32\ieapfltr.dll
2016-06-15 09:47 - 2016-05-18 18:10 - 00306688 _____ (Microsoft Corporation) C:\Windows\system32\gdi32.dll
2016-06-06 12:05 - 2016-06-06 12:05 - 00000000 ____D C:\Users\Mike\AppData\Local\TGE-o2
2016-06-05 18:18 - 2016-06-05 18:18 - 00000000 ____D C:\Users\Petra\AppData\Local\CEF
2016-06-05 18:17 - 2016-06-05 18:27 - 00000000 ____D C:\ProgramData\mquadr.at
2016-06-05 18:17 - 2016-06-05 18:18 - 00000000 ____D C:\Users\Public\Documents\TGE-o2
2016-06-05 18:17 - 2016-06-05 18:17 - 00001129 _____ C:\Users\Petra\AppData\Roaming\Microsoft\Windows\Start Menu\o2 Service Suite.lnk
2016-06-05 18:17 - 2016-06-05 18:17 - 00001105 _____ C:\Users\Petra\Desktop\o2 Service Suite.lnk
2016-06-05 18:17 - 2016-06-05 18:17 - 00000000 __HDC C:\ProgramData\{EB4EB77B-E94F-443C-8B3C-22584FBC1005}
2016-06-05 18:17 - 2016-06-05 18:17 - 00000000 ____D C:\Users\Petra\AppData\Local\mquadr.at
2016-06-05 18:17 - 2016-06-05 18:17 - 00000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\o2 Service Suite
2016-06-05 18:17 - 2016-06-05 18:17 - 00000000 ____D C:\Program Files\o2 Service Suite
2016-06-05 18:17 - 2016-04-21 10:18 - 04274264 ____N (mquadr.at software engineering) C:\Windows\system32\M2ElevatedNetworkAdapters.dll
2016-06-05 18:17 - 2016-04-21 10:18 - 00251952 ____N (Nicomsoft Ltd.) C:\Windows\system32\WiFiMan.dll
2016-06-05 18:15 - 2016-06-05 18:15 - 00000000 ____D C:\Users\Petra\AppData\Local\TGE-o2

==================== Ein Monat: Geänderte Dateien und Ordner ========

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird die Datei/der Ordner verschoben.)

2016-06-26 11:08 - 2009-07-14 06:34 - 00018928 ____H C:\Windows\system32\7B296FB0-376B-497e-B012-9C450E1B7327-5P-1.C7483456-A289-439d-8115-601632D005A0
2016-06-26 11:08 - 2009-07-14 06:34 - 00018928 ____H C:\Windows\system32\7B296FB0-376B-497e-B012-9C450E1B7327-5P-0.C7483456-A289-439d-8115-601632D005A0
2016-06-26 11:04 - 2010-03-02 07:02 - 01620684 _____ C:\Windows\system32\PerfStringBackup.INI
2016-06-26 11:04 - 2009-07-14 10:47 - 00699682 _____ C:\Windows\system32\perfh007.dat
2016-06-26 11:04 - 2009-07-14 10:47 - 00149790 _____ C:\Windows\system32\perfc007.dat
2016-06-26 11:04 - 2009-07-14 04:37 - 00000000 ____D C:\Windows\inf
2016-06-26 10:49 - 2015-06-20 08:52 - 00001220 _____ C:\Windows\Tasks\DropboxUpdateTaskUserS-1-5-21-3399224521-1943896031-3567854259-1000UA.job
2016-06-26 10:17 - 2014-02-06 08:53 - 00000884 _____ C:\Windows\Tasks\Adobe Flash Player Updater.job
2016-06-26 09:48 - 2013-07-16 07:48 - 00000434 _____ C:\Windows\system32\Drivers\etc\hosts.ics
2016-06-26 09:47 - 2015-06-20 08:52 - 00001168 _____ C:\Windows\Tasks\DropboxUpdateTaskUserS-1-5-21-3399224521-1943896031-3567854259-1000Core.job
2016-06-26 09:47 - 2009-07-14 06:53 - 00000006 ____H C:\Windows\Tasks\SA.DAT
2016-06-25 12:25 - 2013-06-26 16:36 - 00000000 ___RD C:\Users\Mike\Dropbox
2016-06-25 12:25 - 2013-06-26 16:33 - 00000000 ____D C:\Users\Mike\AppData\Roaming\Dropbox
2016-06-25 12:18 - 2010-03-02 08:13 - 00000000 ____D C:\Program Files\Microsoft Silverlight
2016-06-24 08:49 - 2010-11-26 19:17 - 00000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Microsoft Silverlight
2016-06-23 19:37 - 2010-05-07 09:14 - 00000000 ____D C:\Users\Mike
2016-06-22 13:27 - 2011-05-08 13:00 - 00000000 ____D C:\Users\Mike\.freemind
2016-06-19 22:06 - 2010-05-07 22:03 - 00000000 ____D C:\Users\Petra
2016-06-19 22:05 - 2012-12-27 17:40 - 00000000 ____D C:\Users\Petra\Documents\Formular-Management-System der Bundesfinanzverwaltung (05 - Vereinfachter Antrag auf Lohnsteuer-Ermäßigung 2013)_do-Dateien
2016-06-19 19:55 - 2015-07-10 15:40 - 00000000 ___HD C:\$Windows.~BT
2016-06-17 14:58 - 2009-07-14 04:37 - 00000000 ____D C:\Windows\rescache
2016-06-16 12:29 - 2014-12-12 09:28 - 00000000 ____D C:\Windows\system32\appraiser
2016-06-16 12:15 - 2009-07-14 06:33 - 00459192 _____ C:\Windows\system32\FNTCACHE.DAT
2016-06-16 06:31 - 2013-07-15 14:15 - 00000000 ____D C:\Windows\system32\MRT
2016-06-16 06:24 - 2010-03-02 08:25 - 139785240 _____ (Microsoft Corporation) C:\Windows\system32\MRT.exe
2016-06-15 09:10 - 2009-07-14 06:53 - 00032640 _____ C:\Windows\Tasks\SCHEDLGU.TXT
2016-06-13 19:31 - 2010-03-02 08:22 - 00400040 ____N (Microsoft Corporation) C:\Windows\system32\MpSigStub.exe
2016-06-10 12:45 - 2015-06-20 08:52 - 00000000 ____D C:\Users\Mike\AppData\Local\Dropbox
2016-06-06 12:24 - 2013-10-30 09:37 - 00000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Samsung
2016-06-06 12:24 - 2013-10-30 09:36 - 00000000 ____D C:\Program Files\Samsung
2016-06-06 12:24 - 2010-03-02 07:17 - 00000000 ___HD C:\Program Files\InstallShield Installation Information
2016-06-06 12:09 - 2009-07-14 04:37 - 00000000 __RSD C:\Windows\Media
2016-06-06 12:04 - 2015-12-25 12:28 - 00000000 ____D C:\Program Files\DSL Soforthilfe
2016-05-29 20:13 - 2015-04-18 17:22 - 00000000 ____D C:\Users\Petra\AppData\Local\Microsoft Games

==================== Dateien im Wurzelverzeichnis einiger Verzeichnisse =======

2012-01-01 13:08 - 2016-02-02 18:33 - 0065536 _____ () C:\Users\Petra\AppData\Roaming\fin.zup
2011-01-04 19:46 - 2011-01-04 19:58 - 0000288 _____ () C:\Users\Petra\AppData\Roaming\navinfo.txt
1899-12-30 00:00 - 1899-12-30 00:00 - 2098230 ____T () C:\ProgramData\!107C27F828FA.bmp
2016-06-19 19:53 - 2016-06-19 19:53 - 0000568 ____T () C:\ProgramData\!107C27F828FA.cfg
1601-06-30 01:18 - 1601-06-30 01:18 - 0036204 _____ () C:\ProgramData\!107C27F828FA.html
2010-05-14 13:40 - 2010-05-14 13:40 - 0000056 ____H () C:\ProgramData\ezsidmv.dat
2010-05-08 15:16 - 2010-05-08 15:19 - 0000672 _____ () C:\ProgramData\hpzinstall.log
2010-12-07 19:59 - 2015-12-04 19:50 - 0000952 ___SH () C:\ProgramData\KGyGaAvL.sys

Einige Dateien in TEMP:
====================
C:\Users\Mike\AppData\Local\Temp\avgnt.exe
C:\Users\Petra\AppData\Local\Temp\avgnt.exe


==================== Bamital & volsnap =================

(Es ist kein automatischer Fix für Dateien vorhanden, die an der Verifikation gescheitert sind.)

C:\Windows\explorer.exe => Datei ist digital signiert
C:\Windows\system32\winlogon.exe => Datei ist digital signiert
C:\Windows\system32\wininit.exe => Datei ist digital signiert
C:\Windows\system32\svchost.exe => Datei ist digital signiert
C:\Windows\system32\services.exe => Datei ist digital signiert
C:\Windows\system32\User32.dll => Datei ist digital signiert
C:\Windows\system32\userinit.exe => Datei ist digital signiert
C:\Windows\system32\rpcss.dll => Datei ist digital signiert
C:\Windows\system32\dnsapi.dll => Datei ist digital signiert
C:\Windows\system32\Drivers\volsnap.sys => Datei ist digital signiert


LastRegBack: 2016-06-17 14:50

==================== Ende vom FRST.txt ============================
         
Datei Addition
Code:
ATTFilter
Zusätzliches Untersuchungsergebnis von Farbar Recovery Scan Tool (x86) Version: 20-06-2016 01
durchgeführt von Petra (2016-06-26 11:13:51)
Gestartet von C:\Users\Petra\Desktop
Microsoft Windows 7 Home Premium  Service Pack 1 (X86) (2010-05-07 07:14:11)
Start-Modus: Normal
==========================================================


==================== Konten: =============================

Administrator (S-1-5-21-3399224521-1943896031-3567854259-500 - Administrator - Disabled)
Gast (S-1-5-21-3399224521-1943896031-3567854259-501 - Limited - Disabled)
Mike (S-1-5-21-3399224521-1943896031-3567854259-1000 - Administrator - Enabled) => C:\Users\Mike
Petra (S-1-5-21-3399224521-1943896031-3567854259-1001 - Administrator - Enabled) => C:\Users\Petra

==================== Sicherheits-Center ========================

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er entfernt.)

AV: Avira Desktop (Enabled - Up to date) {4D041356-F94D-285F-8768-AAE50FA36859}
AS: Avira Desktop (Enabled - Up to date) {F665F2B2-DF77-27D1-BDD8-9197742422E4}
AS: Windows Defender (Enabled - Up to date) {D68DDC3A-831F-4fae-9E44-DA132C1ACF46}

==================== Installierte Programme ======================

(Nur Adware-Programme mit dem Zusatz "Hidden" können in die Fixlist aufgenommen werden, um sie sichtbar zu machen. Die Adware-Programme sollten manuell deinstalliert werden.)

ABOS CONWORKS Profi 2.0.3 (HKLM\...\ABOS CONWORKS Profi_is1) (Version:  - )
Adobe Flash Player 20 ActiveX (HKLM\...\Adobe Flash Player ActiveX) (Version: 20.0.0.306 - Adobe Systems Incorporated)
Adobe Flash Player 21 NPAPI (HKLM\...\Adobe Flash Player NPAPI) (Version: 21.0.0.182 - Adobe Systems Incorporated)
Adobe Reader XI (11.0.11) - Deutsch (HKLM\...\{AC76BA86-7AD7-1031-7B44-AB0000000001}) (Version: 11.0.11 - Adobe Systems Incorporated)
Atheros Communications Inc.(R) AR81Family Gigabit/Fast Ethernet Driver (HKLM\...\{3108C217-BE83-42E4-AE9E-A56A2A92E549}) (Version: 1.0.0.23 - Atheros Communications Inc.)
Avira Internet Security (HKLM\...\Avira AntiVir Desktop) (Version: 14.0.17.192 - Avira Operations GmbH & Co. KG)
Avira SearchFree Toolbar (HKLM\...\{41564952-412D-5637-00A7-A758B70C2600}) (Version: 12.38.0.3278 - APN, LLC)
BG BAU Aus Unfällen lernen 2012 (HKLM\...\{305CAD8B-9774-4777-A219-666C31D49C9B}) (Version: 1.2.3.1. - Jedermann-Verlag)
BG BAU Regelwerke 2012 (HKLM\...\{5C9C73D6-3817-4546-99B6-CB9D407023CB}_is1) (Version: 20120601 - Jedermann-Verlag GmbH)
BG BAU Startbildschirm (HKLM\...\{2F729D18-6A7A-4BB6-8694-3B80ED9475AC}_is1) (Version: 20120601 - Jedermann-Verlag GmbH)
BG-Bau-Wegweiser-12 (HKLM\...\{330886B3-64B1-47B8-9078-9295CED7BA4A}) (Version: 12.0.8.22 - Jedermann-Verlag)
CCleaner (HKLM\...\CCleaner) (Version: 5.05 - Piriform)
Cisco EAP-FAST Module (HKLM\...\{64BF0187-F3D2-498B-99EA-163AF9AE6EC9}) (Version: 2.2.14 - Cisco Systems, Inc.)
Cisco LEAP Module (HKLM\...\{51C7AD07-C3F6-4635-8E8A-231306D810FE}) (Version: 1.0.19 - Cisco Systems, Inc.)
Cisco PEAP Module (HKLM\...\{ED5776D5-59B4-46B7-AF81-5F2D94D7C640}) (Version: 1.1.6 - Cisco Systems, Inc.)
Compatibility Pack für 2007 Office System (HKLM\...\{90120000-0020-0407-0000-0000000FF1CE}) (Version: 12.0.6612.1000 - Microsoft Corporation)
CorelDRAW Essentials 4 - Content (Version: 4.0 - Corel Corporation) Hidden
CorelDRAW Essentials 4 - Draw (Version: 4.0 - Corel Corporation) Hidden
CorelDRAW Essentials 4 - Filters (Version: 4.0 - Corel Corporation) Hidden
CorelDRAW Essentials 4 - ICA (Version: 4.0 - Corel Corporation) Hidden
CorelDRAW Essentials 4 - IPM - No VBA (Version: 4.0 - Corel Corporation) Hidden
CorelDRAW Essentials 4 - Lang BR (Version: 4.0 - Corel Corporation) Hidden
CorelDRAW Essentials 4 - Lang DE (Version: 4.0 - Corel Corporation) Hidden
CorelDRAW Essentials 4 - Lang EN (Version: 4.0 - Corel Corporation) Hidden
CorelDRAW Essentials 4 - Lang ES (Version: 4.0 - Corel Corporation) Hidden
CorelDRAW Essentials 4 - Lang FR (Version: 4.0 - Corel Corporation) Hidden
CorelDRAW Essentials 4 - Lang IT (Version: 4.0 - Corel Corporation) Hidden
CorelDRAW Essentials 4 - Lang NL (Version: 4.0 - Uw bedrijfsnaam) Hidden
CorelDRAW Essentials 4 - PHOTO-PAINT (Version: 4.0 - Corel Corporation) Hidden
CorelDRAW Essentials 4 (HKLM\...\_{C0237AA4-1BFB-46EA-860D-7B0EB365CA13}) (Version:  - Corel Corporation)
CorelDRAW Essentials 4 (Version: 4.0 - Corel Corporation) Hidden
ElsterFormular (HKLM\...\ElsterFormular) (Version: 14.1.11318 - Landesfinanzdirektion Thüringen)
Firebird SQL Server - MAGIX Edition (HKLM\...\{3E6F0CAD-EE38-42A5-9EEA-AE17A55BF2D4}) (Version: 2.1.23.0 - MAGIX AG)
FreeMind (HKLM\...\B991B020-2968-11D8-AF23-444553540000_is1) (Version: 0.9.0 - )
Hotfix für Microsoft Visual Studio 2007 Tools for Applications - ENU (KB947789) (HKLM\...\{8E87B944-4815-3C5E-947F-5035C9F64362}.KB947789) (Version: 1 - Microsoft Corporation)
Intel(R) Graphics Media Accelerator Driver (HKLM\...\{F0E3AD40-2BBD-4360-9C76-B9AC9A5886EA}) (Version: 8.15.10.2092 - Intel Corporation)
Intel(R) Management Engine Components (HKLM\...\{65153EA5-8B6E-43B6-857B-C6E4FC25798A}) (Version: 6.0.0.1179 - Intel Corporation)
Intel(R) Rapid Storage Technology (HKLM\...\{3E29EE6C-963A-4aae-86C1-DC237C4A49FC}) (Version: 9.5.0.1037 - Intel Corporation)
Intel(R) TV Wizard (HKLM\...\TVWiz) (Version:  - Intel Corporation)
Java 8 Update 66 (HKLM\...\{26A24AE4-039D-4CA4-87B4-2F83218066F0}) (Version: 8.0.660.18 - Oracle Corporation)
Jedermann-Verlag Symbolbibliothek (HKLM\...\{F25AA8EB-F6D5-45FF-A25A-375A669767D0}) (Version: 6.0 - )
Junk Mail filter update (Version: 14.0.8089.726 - Microsoft Corporation) Hidden
Launch Manager V1.5.0.8 (HKLM\...\{D0846526-66DD-4DC9-A02C-98F9A2806812}) (Version: 1.5.0.8 - Wistron Corp.)
MEDION Fotos auf CD & DVD SE Sued (HKLM\...\MEDION Fotos auf CD & DVD SE Sued D) (Version: 8.0.3.4 - MAGIX AG)
Medion Home Cinema (HKLM\...\InstallShield_{1FBF6C24-C1FD-4101-A42B-0C564F9E8E79}) (Version: 8.0.1318 - CyberLink Corp.)
Medion Home Cinema (Version: 8.0.1318 - CyberLink Corp.) Hidden
Microsoft .NET Framework 4.6.1 (Deutsch) (HKLM\...\{92FB6C44-E685-45AD-9B20-CADF4CABA132} - 1031) (Version: 4.6.01055 - Microsoft Corporation)
Microsoft .NET Framework 4.6.1 (HKLM\...\{92FB6C44-E685-45AD-9B20-CADF4CABA132} - 1033) (Version: 4.6.01055 - Microsoft Corporation)
Microsoft Office 2007 Service Pack 3 (SP3) (HKLM\...\{91120000-001A-0000-0000-0000000FF1CE}_OUTLOOKR_{6E107EB7-8B55-48BF-ACCB-199F86A2CD93}) (Version:  - Microsoft)
Microsoft Office 2007 Service Pack 3 (SP3) (HKLM\...\{91120000-002F-0000-0000-0000000FF1CE}_HOMESTUDENTR_{6E107EB7-8B55-48BF-ACCB-199F86A2CD93}) (Version:  - Microsoft)
Microsoft Office File Validation Add-In (HKLM\...\{90140000-2005-0000-0000-0000000FF1CE}) (Version: 14.0.5130.5003 - Microsoft Corporation)
Microsoft Office Home and Student 2007 (HKLM\...\HOMESTUDENTR) (Version: 12.0.6612.1000 - Microsoft Corporation)
Microsoft Office Live Add-in 1.5 (HKLM\...\{F40BBEC7-C2A4-4A00-9B24-7A055A2C5262}) (Version: 2.0.4024.1 - Microsoft Corporation)
Microsoft Office Outlook 2007 (HKLM\...\OUTLOOKR) (Version: 12.0.6612.1000 - Microsoft Corporation)
Microsoft Office PowerPoint Viewer 2007 (German) (HKLM\...\{95120000-00AF-0407-0000-0000000FF1CE}) (Version: 12.0.6612.1000 - Microsoft Corporation)
Microsoft Office Suite Activation Assistant (HKLM\...\{E50AE784-FABE-46DA-A1F8-7B6B56DCB22E}) (Version: 2.9 - Microsoft Corporation)
Microsoft Silverlight (HKLM\...\{89F4137D-6C26-4A84-BDB8-2E5A4BB71E00}) (Version: 5.1.50428.0 - Microsoft Corporation)
Microsoft SQL Server 2005 Compact Edition [DEU] (HKLM\...\{BAC80EF3-E106-4AEA-8C57-F217F9BC7358}) (Version: 3.1.0000 - Microsoft Corporation)
Microsoft SQL Server 2005 Compact Edition [ENU] (HKLM\...\{F0B430D1-B6AA-473D-9B06-AA3DD01FD0B8}) (Version: 3.1.0000 - Microsoft Corporation)
Microsoft Sync Framework Runtime Native v1.0 (x86) (HKLM\...\{8A74E887-8F0F-4017-AF53-CBA42211AAA5}) (Version: 1.0.1215.0 - Microsoft Corporation)
Microsoft Sync Framework Services Native v1.0 (x86) (HKLM\...\{BD64AF4A-8C80-4152-AD77-FCDDF05208AB}) (Version: 1.0.1215.0 - Microsoft Corporation)
Microsoft Visual C++ 2005 ATL Update kb973923 - x86 8.0.50727.4053 (HKLM\...\{770657D0-A123-3C07-8E44-1C83EC895118}) (Version: 8.0.50727.4053 - Microsoft Corporation)
Microsoft Visual C++ 2005 Redistributable (HKLM\...\{710f4c1c-cc18-4c49-8cbf-51240c89a1a2}) (Version: 8.0.61001 - Microsoft Corporation)
Microsoft Visual C++ 2005 Redistributable (HKLM\...\{7299052b-02a4-4627-81f2-1818da5d550d}) (Version: 8.0.56336 - Microsoft Corporation)
Microsoft Visual C++ 2008 ATL Update kb973924 - x86 9.0.30729.4148 (HKLM\...\{002D9D5E-29BA-3E6D-9BC4-3D7D6DBC735C}) (Version: 9.0.30729.4148 - Microsoft Corporation)
Microsoft Visual C++ 2008 Redistributable - KB2467174 - x86 9.0.30729.5570 (HKLM\...\{86CE85E6-DBAC-3FFD-B977-E4B79F83C909}) (Version: 9.0.30729.5570 - Microsoft Corporation)
Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.17 (HKLM\...\{9A25302D-30C0-39D9-BD6F-21E6EC160475}) (Version: 9.0.30729 - Microsoft Corporation)
Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.4148 (HKLM\...\{1F1C2DFC-2D24-3E06-BCB8-725134ADF989}) (Version: 9.0.30729.4148 - Microsoft Corporation)
Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.6161 (HKLM\...\{9BE518E6-ECC6-35A9-88E4-87755C07200F}) (Version: 9.0.30729.6161 - Microsoft Corporation)
Microsoft Visual C++ 2010  x86 Redistributable - 10.0.40219 (HKLM\...\{F0C3E5D1-1ADE-321E-8167-68EF0DE699A5}) (Version: 10.0.40219 - Microsoft Corporation)
Microsoft Visual Studio Tools for Applications 2.0 - ENU (HKLM\...\{AA4A4B2C-0465-3CF8-BA76-27A027D8ACAB}) (Version: 9.0.30729 - Microsoft Corporation)
Microsoft Visual Studio Tools for Applications 2.0 Language Pack - DEU (HKLM\...\{8E87B944-4815-3C5E-947F-5035C9F64362}) (Version: 9.0.30729 - Microsoft Corporation)
Microsoft Visual Studio Tools for Applications 2.0 Runtime (HKLM\...\{299C0434-4F4E-341F-A916-4E07AEB35E79}) (Version: 9.0.30729 - Microsoft Corporation)
Microsoft Visual Studio Tools for Applications 2.0 Runtime Language Pack - DEU (HKLM\...\{76DAEC83-AF7B-333C-8A53-83D7C7D39199}) (Version: 9.0.30729 - Microsoft Corporation)
Microsoft Works (HKLM\...\{39D0E034-1042-4905-BECB-5502909FCB7C}) (Version: 9.7.0621 - Microsoft Corporation)
Microsoft WSE 3.0 Runtime (HKLM\...\{E3E71D07-CD27-46CB-8448-16D4FB29AA13}) (Version: 3.0.5305.0 - Microsoft Corp.)
MSVC80_x86 (Version: 1.0.1.0 - Nokia) Hidden
MSVC80_x86_v2 (Version: 1.0.3.0 - Nokia) Hidden
MSVC90_x86 (Version: 1.0.1.2 - Nokia) Hidden
MSXML 4.0 SP2 (KB954430) (HKLM\...\{86493ADD-824D-4B8E-BD72-8C5DCDC52A71}) (Version: 4.20.9870.0 - Microsoft Corporation)
MSXML 4.0 SP2 (KB973688) (HKLM\...\{F662A8E6-F4DC-41A2-901E-8C11F044BDEC}) (Version: 4.20.9876.0 - Microsoft Corporation)
o2 Service Suite (HKLM\...\o2 Service Suite) (Version: 1.16.1.1167 - Telefónica Germany GmbH & Co. OHG)
OfficeSharedAddInSetup (HKLM\...\{3D316CFB-1825-4030-A13A-29D18DC6B177}) (Version: 1.0.0 - Smart Soft)
OGA Notifier 2.0.0048.0 (Version: 2.0.0048.0 - Microsoft Corporation) Hidden
Rad.RoutenPlaner. 5.0 (HKLM\...\{F6E86E85-3873-4904-B2DC-CB9488C7CF0C}) (Version:  - )
Rad.RoutenPlaner. 6.0 (HKLM\...\{91340052-10BA-4BAC-AC37-B1C04DCE9B59}) (Version:  - )
Realtek High Definition Audio Driver (HKLM\...\{F132AF7F-7BCA-4EDE-8A7C-958108FE7DBC}) (Version: 6.0.1.6057 - Realtek Semiconductor Corp.)
Realtek USB 2.0 Card Reader (HKLM\...\{96AE7E41-E34E-47D0-AC07-1091A8127911}) (Version: 6.1.7600.30101 - Realtek Semiconductor Corp.)
REALTEK Wireless LAN Driver (HKLM\...\{9D3D8C60-A55F-4fed-B2B9-173F09590E16}) (Version: 1.00.0145 - REALTEK Semiconductor Corp.)
Samsung Kies (HKLM\...\InstallShield_{758C8301-2696-4855-AF45-534B1200980A}) (Version: 2.6.0.13091_9 - Samsung Electronics Co., Ltd.)
Samsung Kies (Version: 2.6.0.13091_9 - Samsung Electronics Co., Ltd.) Hidden
Samsung Story Album Viewer (HKLM\...\InstallShield_{698BBAD8-B116-495D-B879-0F07A533E57F}) (Version: 1.0.0.13054_1 - Samsung Electronics Co., Ltd.)
Samsung Story Album Viewer (Version: 1.0.0.13054_1 - Samsung Electronics Co., Ltd.) Hidden
SAMSUNG USB Driver for Mobile Phones (HKLM\...\{D0795B21-0CDA-4a92-AB9E-6E92D8111E44}) (Version: 1.5.29.0 - SAMSUNG Electronics Co., Ltd.)
Smart PDF Converter Pro 6.3.0.467 (HKLM\...\Smart PDF Converter Pro_is1) (Version: 6.3.0.467 - Smart Soft)
Synaptics Pointing Device Driver (HKLM\...\SynTPDeinstKey) (Version: 14.0.19.0 - Synaptics Incorporated)
Update for 2007 Microsoft Office System (KB967642) (HKLM\...\{91120000-001A-0000-0000-0000000FF1CE}_OUTLOOKR_{C444285D-5E4F-48A4-91DD-47AAAA68E92D}) (Version:  - Microsoft)
Update for 2007 Microsoft Office System (KB967642) (HKLM\...\{91120000-002F-0000-0000-0000000FF1CE}_HOMESTUDENTR_{C444285D-5E4F-48A4-91DD-47AAAA68E92D}) (Version:  - Microsoft)
Update für Microsoft Office Excel 2007 Help (KB963678) (HKLM\...\{90120000-0016-0407-0000-0000000FF1CE}_HOMESTUDENTR_{BEC163EC-7A83-48A1-BFB6-3BF47CC2F8CF}) (Version:  - Microsoft)
Update für Microsoft Office Outlook 2007 Help (KB963677) (HKLM\...\{90120000-001A-0407-0000-0000000FF1CE}_OUTLOOKR_{F6828576-6F79-470D-AB50-69D1BBADBD30}) (Version:  - Microsoft)
Update für Microsoft Office Powerpoint 2007 Help (KB963669) (HKLM\...\{90120000-0018-0407-0000-0000000FF1CE}_HOMESTUDENTR_{EA160DA3-E9B5-4D03-A518-21D306665B96}) (Version:  - Microsoft)
Update für Microsoft Office Word 2007 Help (KB963665) (HKLM\...\{90120000-001B-0407-0000-0000000FF1CE}_HOMESTUDENTR_{38472199-D7B6-4833-A949-10E4EE6365A1}) (Version:  - Microsoft)
Windows Live Essentials (HKLM\...\WinLiveSuite_Wave3) (Version: 14.0.8089.0726 - Microsoft Corporation)
Windows Live ID-Anmelde-Assistent (HKLM\...\{10A44844-4465-456E-8C97-80BDD4F68845}) (Version: 6.500.3146.0 - Microsoft Corporation)
Windows Live Sync (HKLM\...\{76618402-179D-4699-A66B-D351C59436BC}) (Version: 14.0.8089.726 - Microsoft Corporation)
Windows Live-Uploadtool (HKLM\...\{205C6BDD-7B73-42DE-8505-9A093F35A238}) (Version: 14.0.8014.1029 - Microsoft Corporation)
WinRAR 4.20 (32-Bit) (HKLM\...\WinRAR archiver) (Version: 4.20.0 - win.rar GmbH)
X10 Hardware(TM) (HKLM\...\X10Hardware) (Version:  - )

==================== Benutzerdefinierte CLSID (Nicht auf der Ausnahmeliste): ==========================

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.)


==================== Geplante Aufgaben (Nicht auf der Ausnahmeliste) =============

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.)

Task: {00CDB8DF-6FC0-4EA6-B722-4AB82FC5F7D9} - System32\Tasks\{EC1E0314-8CB3-4953-B710-C6C5E019ADF9} => C:\Program Files\Microsoft Business Solutions-Navision\Client\fin.exe
Task: {0457FA79-7F46-4F4D-8205-5FA75221E863} - System32\Tasks\DropboxUpdateTaskUserS-1-5-21-3399224521-1943896031-3567854259-1000UA => C:\Users\Mike\AppData\Local\Dropbox\Update\DropboxUpdate.exe [2015-06-20] (Dropbox, Inc.)
Task: {20B5B3A3-0E1B-4BFF-A237-ACAC1FDB529F} - System32\Tasks\{7F5B1EF8-4A4E-47A2-8CA5-F8EF5DD16CB8} => C:\Program Files\Nummern\NUMMERN.EXE
Task: {3034F214-0000-475D-9844-ABD0DCB1629B} - System32\Tasks\{0BBAFEFF-EF61-4E0A-96FA-25D4CD7BA2E8} => Iexplore.exe hxxp://ui.skype.com/ui/0/6.22.0.107/de/abandoninstall?page=tsProgressBar
Task: {3FB37441-CFEA-4898-BA5C-AEB7EEFFAD03} - System32\Tasks\{E8269634-9E51-4730-B39C-CF7FE9E729B6} => C:\Program Files\Skype\Phone\Skype.exe
Task: {42AED47C-8BC3-44E8-997F-8C01D913A960} - System32\Tasks\{3CF9270C-D13E-429E-B923-992F72F7DE7F} => C:\Program Files\Nummern\NUMMERN.EXE
Task: {5BFAFDA2-26A7-435C-A4C8-2C270FFD470C} - System32\Tasks\DropboxUpdateTaskUserS-1-5-21-3399224521-1943896031-3567854259-1000Core => C:\Users\Mike\AppData\Local\Dropbox\Update\DropboxUpdate.exe [2015-06-20] (Dropbox, Inc.)
Task: {62EBF372-6C64-4403-B578-77315830351D} - System32\Tasks\{9BBC909D-5190-48ED-8F7B-3DEC0C22CE59} => pcalua.exe -a C:\Windows\system32\pcwrun.exe -c "C:\Program Files\Microsoft Business Solutions-Navision\Client\fin.exe"
Task: {63E7AB8E-6B7F-4FFF-AA2F-875841D1666A} - System32\Tasks\CCleanerSkipUAC => C:\Program Files\CCleaner\CCleaner.exe [2015-04-23] (Piriform Ltd)
Task: {776CC2B7-368F-418D-8EE1-4BBEB098B7BB} - System32\Tasks\Adobe Flash Player Updater => C:\Windows\system32\Macromed\Flash\FlashPlayerUpdateService.exe [2016-04-27] (Adobe Systems Incorporated)
Task: {8CD2C550-90FE-4781-A9ED-DD695081D469} - System32\Tasks\{82D28A9A-4B9E-432A-AC9F-7D6ED463CF15} => pcalua.exe -a E:\setup.exe -d E:\
Task: {9199B436-FF31-4E05-A66B-D3E87B92C95A} - System32\Tasks\{3D8879A4-0BCA-40BB-A0DC-93226AAE5FF6} => pcalua.exe -a E:\Einstiegsseite.exe -d E:\
Task: {95F81FC9-5F92-4E23-AF3E-58BDE1296485} - System32\Tasks\{A62D9B7C-2E2A-4A0B-AA07-2A3F6C192610} => Iexplore.exe hxxp://ui.skype.com/ui/0/6.22.0.107/de/abandoninstall?page=tsProgressBar
Task: {991B8880-4AE6-4F9D-B1DB-EB4ADC6AF35D} - System32\Tasks\Microsoft\Windows\Setup\GWXTriggers\MachineUnlock-5d
Task: {C408E0CD-73DA-4E52-BF99-2BDAC52D0A22} - System32\Tasks\{B28C9D65-2AF1-4A0A-86CD-F8CA9CD4A90A} => C:\Program Files\Nummern\NUMMERN.EXE
Task: {DD3A9B28-2D7D-4C9C-BE05-3764952885D0} - System32\Tasks\{C6FAA594-D780-4021-BA0A-55CF6D6BB833} => pcalua.exe -a E:\startcd.exe -d E:\
Task: {EA074455-580D-4687-AAAD-5F1A974F10A6} - System32\Tasks\{636FAFE9-1921-482B-AE1F-7F614FB30CF9} => Iexplore.exe hxxp://ui.skype.com/ui/0/6.22.0.107/de/abandoninstall?page=tsProgressBar

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird die Aufgabe verschoben. Die Datei, die durch die Aufgabe gestartet wird, wird nicht verschoben.)

Task: C:\Windows\Tasks\Adobe Flash Player Updater.job => C:\Windows\system32\Macromed\Flash\FlashPlayerUpdateService.exe
Task: C:\Windows\Tasks\DropboxUpdateTaskUserS-1-5-21-3399224521-1943896031-3567854259-1000Core.job => C:\Users\Mike\AppData\Local\Dropbox\Update\DropboxUpdate.exe
Task: C:\Windows\Tasks\DropboxUpdateTaskUserS-1-5-21-3399224521-1943896031-3567854259-1000UA.job => C:\Users\Mike\AppData\Local\Dropbox\Update\DropboxUpdate.exe

==================== Verknüpfungen =============================

(Die Einträge können gelistet werden, um sie zurückzusetzen oder zu entfernen.)

==================== Geladene Module (Nicht auf der Ausnahmeliste) ==============

2010-03-02 07:17 - 2009-10-02 14:18 - 00058880 _____ () C:\Program Files\Intel\Intel(R) Rapid Storage Technology\IsdiInterop.dll

==================== Alternate Data Streams (Nicht auf der Ausnahmeliste) =========

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird nur der ADS entfernt.)


==================== Abgesicherter Modus (Nicht auf der Ausnahmeliste) ===================

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Der Wert "AlternateShell" wird wiederhergestellt.)


==================== Verknüpfungen (Nicht auf der Ausnahmeliste) ===============

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird der Registryeintrag auf den Standardwert zurückgesetzt oder entfernt.)


==================== Internet Explorer Vertrauenswürdig/Eingeschränkt ===============

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt.)


==================== Hosts Inhalt: ===============================

(Wenn benötigt kann der Hosts: Schalter in die Fixlist aufgenommen werden um die Hosts Datei zurückzusetzen.)

2009-07-14 04:04 - 2009-06-10 23:39 - 00000824 ____A C:\Windows\system32\Drivers\etc\hosts


==================== Andere Bereiche ============================

(Aktuell gibt es keinen automatisierten Fix für diesen Bereich.)

HKU\S-1-5-21-3399224521-1943896031-3567854259-1001\Control Panel\Desktop\\Wallpaper -> C:\Users\Petra\AppData\Roaming\Microsoft\Windows\Themes\TranscodedWallpaper.jpg
DNS Servers: 192.168.1.1
HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\System => (ConsentPromptBehaviorAdmin: 5) (ConsentPromptBehaviorUser: 3) (EnableLUA: 1)
Windows Firewall ist deaktiviert.

==================== MSCONFIG/TASK MANAGER Deaktivierte Einträge ==

(Aktuell gibt es keinen automatisierten Fix für diesen Bereich.)

MSCONFIG\startupreg: CLMLServer => "C:\Program Files\CyberLink\Power2Go\CLMLSvc.exe"
MSCONFIG\startupreg: KiesTrayAgent => C:\Program Files\Samsung\Kies\KiesTrayAgent.exe

==================== FirewallRules (Nicht auf der Ausnahmeliste) ===============

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.)

FirewallRules: [{195AED33-F8E7-4840-BA1C-8665F62FA499}] => (Allow) C:\Program Files\Windows Live\Messenger\wlcsdk.exe
FirewallRules: [{EA979150-7EF3-4085-AC29-87905B360D02}] => (Allow) svchost.exe
FirewallRules: [{45DDD9B6-988A-4157-A9CC-C586F66B752C}] => (Allow) C:\Program Files\Windows Live\Sync\WindowsLiveSync.exe
FirewallRules: [TCP Query User{5429E640-49C8-4146-A344-AF104BA42BCD}C:\users\mike\appdata\roaming\dropbox\bin\dropbox.exe] => (Block) C:\users\mike\appdata\roaming\dropbox\bin\dropbox.exe
FirewallRules: [UDP Query User{D77B9FAC-39C0-4802-BAE6-F162B0D384C2}C:\users\mike\appdata\roaming\dropbox\bin\dropbox.exe] => (Block) C:\users\mike\appdata\roaming\dropbox\bin\dropbox.exe
FirewallRules: [{5D5BCE10-DECA-4F86-83E0-1D151E105DAF}] => (Allow) C:\Windows\Microsoft.NET\Framework\v4.0.30319\SMSvcHost.exe
FirewallRules: [{7A120132-38DC-4145-9079-E22115F80614}] => (Allow) E:\o2CD.exe
FirewallRules: [{656A0A4E-FA81-43CE-9507-1803FF1C2E1B}] => (Allow) E:\o2CD.exe
FirewallRules: [{39D2041B-506A-4D30-9AC7-91C2C2AF372A}] => (Allow) C:\Program Files\o2 Service Suite\o2_ServiceSuite_Launcher.exe
FirewallRules: [{BFFADA4A-E2B8-4104-AED6-4039A5401BFC}] => (Allow) C:\Program Files\o2 Service Suite\o2_ServiceSuite_Launcher.exe
FirewallRules: [{81D918C3-A029-4A0E-AF6B-6B934944FB7C}] => (Allow) C:\Program Files\o2 Service Suite\o2_ServiceSuite_Repair.exe
FirewallRules: [{270D8475-1776-44FC-A6B4-5446D1661528}] => (Allow) C:\Program Files\o2 Service Suite\o2_ServiceSuite_Repair.exe
FirewallRules: [{FB5851C5-2FA2-4A2A-B712-7BC2BE12FA2A}] => (Allow) C:\Program Files\o2 Service Suite\o2_ServiceSuite.exe
FirewallRules: [{3734A0A1-174B-4B0C-831F-CC1808BE5FEB}] => (Allow) C:\Program Files\o2 Service Suite\o2_ServiceSuite.exe
FirewallRules: [{4A985E03-D450-4B5D-B0CE-6B4548736C15}] => (Allow) C:\Program Files\o2 Service Suite\Update\M2Updater.exe
FirewallRules: [{1A84E83F-DDAB-4A63-891F-EA903F785547}] => (Allow) C:\Program Files\o2 Service Suite\Update\M2Updater.exe
FirewallRules: [{5B4E9BAB-0A38-450C-A0A9-5A1380CFAB36}] => (Allow) C:\Program Files\o2 Service Suite\PDF_Viewer\m2PDFViewer.exe
FirewallRules: [{A2DCF7E5-B966-4261-89AB-6E8BB23E306F}] => (Allow) C:\Program Files\o2 Service Suite\PDF_Viewer\m2PDFViewer.exe

==================== Wiederherstellungspunkte =========================

22-06-2016 06:12:16 Windows Update
23-06-2016 19:04:53 Windows-Sicherung
23-06-2016 19:40:31 Windows-Sicherung
24-06-2016 08:45:19 Windows Update

==================== Fehlerhafte Geräte im Gerätemanager =============


==================== Fehlereinträge in der Ereignisanzeige: =========================

Applikationsfehler:
==================
Error: (06/26/2016 09:58:20 AM) (Source: Customer Experience Improvement Program) (EventID: 1008) (User: )
Description: 80004005

Error: (06/25/2016 07:29:50 PM) (Source: Application Hang) (EventID: 1002) (User: )
Description: Programm iexplore.exe, Version 11.0.9600.18347 kann nicht mehr unter Windows ausgeführt werden und wurde beendet. Überprüfen Sie den Problemverlauf in der Wartungscenter-Systemsteuerung, um nach weiteren Informationen zum Problem zu suchen.

Prozess-ID: 3830

Startzeit: 01d1cf06f6c5f1d6

Endzeit: 20

Anwendungspfad: C:\Program Files\Internet Explorer\iexplore.exe

Berichts-ID:

Error: (06/25/2016 12:04:50 PM) (Source: Application Hang) (EventID: 1002) (User: )
Description: Programm Explorer.EXE, Version 6.1.7601.23418 kann nicht mehr unter Windows ausgeführt werden und wurde beendet. Überprüfen Sie den Problemverlauf in der Wartungscenter-Systemsteuerung, um nach weiteren Informationen zum Problem zu suchen.

Prozess-ID: 16e8

Startzeit: 01d1cde603c30fe6

Endzeit: 0

Anwendungspfad: C:\Windows\Explorer.EXE

Berichts-ID:

Error: (06/24/2016 07:18:04 PM) (Source: Customer Experience Improvement Program) (EventID: 1008) (User: )
Description: 80004005

Error: (06/24/2016 11:30:45 AM) (Source: Application Error) (EventID: 1000) (User: )
Description: Name der fehlerhaften Anwendung: iexplore.exe, Version: 11.0.9600.18347, Zeitstempel: 0x573f74b6
Name des fehlerhaften Moduls: MSHTML.dll, Version: 11.0.9600.18349, Zeitstempel: 0x5740931d
Ausnahmecode: 0xc0000005
Fehleroffset: 0x001f721d
ID des fehlerhaften Prozesses: 0x14c0
Startzeit der fehlerhaften Anwendung: 0xiexplore.exe0
Pfad der fehlerhaften Anwendung: iexplore.exe1
Pfad des fehlerhaften Moduls: iexplore.exe2
Berichtskennung: iexplore.exe3

Error: (06/24/2016 09:25:13 AM) (Source: Application Error) (EventID: 1000) (User: )
Description: Name der fehlerhaften Anwendung: iexplore.exe, Version: 11.0.9600.18347, Zeitstempel: 0x573f74b6
Name des fehlerhaften Moduls: unknown, Version: 0.0.0.0, Zeitstempel: 0x00000000
Ausnahmecode: 0xc0000005
Fehleroffset: 0x00000000
ID des fehlerhaften Prozesses: 0x1138
Startzeit der fehlerhaften Anwendung: 0xiexplore.exe0
Pfad der fehlerhaften Anwendung: iexplore.exe1
Pfad des fehlerhaften Moduls: iexplore.exe2
Berichtskennung: iexplore.exe3

Error: (06/24/2016 09:11:42 AM) (Source: Application Error) (EventID: 1000) (User: )
Description: Name der fehlerhaften Anwendung: o2_ServiceSuite_Repair.exe, Version: 1.16.1.1167, Zeitstempel: 0x57188b31
Name des fehlerhaften Moduls: wbemdisp.dll, Version: 6.1.7600.16385, Zeitstempel: 0x4a5bdb2d
Ausnahmecode: 0xc0000409
Fehleroffset: 0x00029605
ID des fehlerhaften Prozesses: 0xcb4
Startzeit der fehlerhaften Anwendung: 0xo2_ServiceSuite_Repair.exe0
Pfad der fehlerhaften Anwendung: o2_ServiceSuite_Repair.exe1
Pfad des fehlerhaften Moduls: o2_ServiceSuite_Repair.exe2
Berichtskennung: o2_ServiceSuite_Repair.exe3

Error: (06/24/2016 08:59:49 AM) (Source: Application Error) (EventID: 1000) (User: )
Description: Name der fehlerhaften Anwendung: Explorer.EXE, Version: 6.1.7601.23418, Zeitstempel: 0x570896a1
Name des fehlerhaften Moduls: unknown, Version: 0.0.0.0, Zeitstempel: 0x00000000
Ausnahmecode: 0xc0000005
Fehleroffset: 0xffffffff
ID des fehlerhaften Prozesses: 0x8f4
Startzeit der fehlerhaften Anwendung: 0xExplorer.EXE0
Pfad der fehlerhaften Anwendung: Explorer.EXE1
Pfad des fehlerhaften Moduls: Explorer.EXE2
Berichtskennung: Explorer.EXE3

Error: (06/23/2016 11:50:01 PM) (Source: Windows Backup) (EventID: 4104) (User: )
Description: Die Sicherung war nicht erfolgreich. Fehler: "Auf diesem Laufwerk ist nicht genügend Speicherplatz zum Speichern der Sicherung verfügbar. Löschen Sie ältere Sicherungen und nicht benötigte Daten, um Speicherplatz freizugeben, oder ändern Sie die Sicherungseinstellungen. (0x81000005)"

Error: (06/23/2016 09:15:34 PM) (Source: Customer Experience Improvement Program) (EventID: 1008) (User: )
Description: 80004005


Systemfehler:
=============
Error: (06/26/2016 11:02:36 AM) (Source: ipnathlp) (EventID: 31004) (User: )
Description: 0

Error: (06/26/2016 11:02:34 AM) (Source: ipnathlp) (EventID: 31004) (User: )
Description: 0

Error: (06/26/2016 09:57:13 AM) (Source: ipnathlp) (EventID: 31004) (User: )
Description: 0

Error: (06/26/2016 09:46:57 AM) (Source: EventLog) (EventID: 6008) (User: )
Description: Das System wurde zuvor am ‎25.‎06.‎2016 um 23:42:53 unerwartet heruntergefahren.

Error: (06/25/2016 11:42:49 PM) (Source: ipnathlp) (EventID: 31004) (User: )
Description: 0

Error: (06/25/2016 10:40:05 PM) (Source: ipnathlp) (EventID: 31004) (User: )
Description: 0

Error: (06/25/2016 10:39:58 PM) (Source: ipnathlp) (EventID: 31004) (User: )
Description: 0

Error: (06/25/2016 10:39:57 PM) (Source: ipnathlp) (EventID: 31004) (User: )
Description: 0

Error: (06/25/2016 07:35:28 PM) (Source: ipnathlp) (EventID: 31004) (User: )
Description: 0

Error: (06/25/2016 07:31:07 PM) (Source: Schannel) (EventID: 4120) (User: NT-AUTORITÄT)
Description: Es wurde eine schwerwiegende Warnung generiert: 40. Der interne Fehlerstatus lautet: 252.


==================== Memory info =========================== 

Processor: Intel(R) Core(TM) i3 CPU M 330 @ 2.13GHz
Prozentuale Nutzung des RAM: 44%
Installierter physikalischer RAM: 3510.6 MB
Verfügbarer physikalischer RAM: 1962.48 MB
Summe virtueller Speicher: 7019.53 MB
Verfügbarer virtueller Speicher: 5102.59 MB

==================== Laufwerke ================================

Drive c: (Boot) (Fixed) (Total:424.66 GB) (Free:298.77 GB) NTFS
Drive d: (Recover) (Fixed) (Total:40 GB) (Free:20.42 GB) NTFS

==================== MBR & Partitionstabelle ==================

========================================================
Disk: 0 (Size: 465.8 GB) (Disk ID: 50BFC7F2)
Partition 1: (Active) - (Size=100 MB) - (Type=07 NTFS)
Partition 2: (Not Active) - (Size=424.7 GB) - (Type=07 NTFS)
Partition 3: (Not Active) - (Size=40 GB) - (Type=07 NTFS)
Partition 4: (Not Active) - (Size=1 GB) - (Type=12)

==================== Ende vom Addition.txt ============================
         
Schritt 3: TDSSKiller
Ergebnis: No threats found
Report kommt separat.
__________________

Alt 26.06.2016, 10:48   #4
ginarella
 
Dateien verschlüsselt mit RSA4096; TR/Crypt/Zpack.gen; TR/atraps/Gen - Standard

Schritt 3



Report von TDSS
Code:
ATTFilter
11:21:49.0373 0x18c8  TDSS rootkit removing tool 3.1.0.9 Dec 11 2015 22:49:12
11:23:31.0397 0x18c8  ============================================================
11:23:31.0397 0x18c8  Current date / time: 2016/06/26 11:23:31.0397
11:23:31.0397 0x18c8  SystemInfo:
11:23:31.0397 0x18c8  
11:23:31.0397 0x18c8  OS Version: 6.1.7601 ServicePack: 1.0
11:23:31.0397 0x18c8  Product type: Workstation
11:23:31.0397 0x18c8  ComputerName: MIKE-PC
11:23:31.0397 0x18c8  UserName: Petra
11:23:31.0397 0x18c8  Windows directory: C:\Windows
11:23:31.0397 0x18c8  System windows directory: C:\Windows
11:23:31.0397 0x18c8  Processor architecture: Intel x86
11:23:31.0397 0x18c8  Number of processors: 4
11:23:31.0397 0x18c8  Page size: 0x1000
11:23:31.0397 0x18c8  Boot type: Normal boot
11:23:31.0397 0x18c8  ============================================================
11:23:32.0115 0x18c8  KLMD registered as C:\Windows\system32\drivers\70644717.sys
11:23:32.0536 0x18c8  System UUID: {FA6BE63E-6B77-BFE4-3C52-51A2D4FFFBDA}
11:23:33.0066 0x18c8  Drive \Device\Harddisk0\DR0 - Size: 0x7470C06000 ( 465.76 Gb ), SectorSize: 0x200, Cylinders: 0xED81, SectorsPerTrack: 0x3F, TracksPerCylinder: 0xFF, Type 'K0', Flags 0x00000050
11:23:33.0066 0x18c8  ============================================================
11:23:33.0066 0x18c8  \Device\Harddisk0\DR0:
11:23:33.0066 0x18c8  MBR partitions:
11:23:33.0066 0x18c8  \Device\Harddisk0\DR0\Partition1: MBR, Type 0x7, StartLBA 0x800, BlocksNum 0x32000
11:23:33.0066 0x18c8  \Device\Harddisk0\DR0\Partition2: MBR, Type 0x7, StartLBA 0x32800, BlocksNum 0x35152000
11:23:33.0066 0x18c8  \Device\Harddisk0\DR0\Partition3: MBR, Type 0x7, StartLBA 0x35184800, BlocksNum 0x5000000
11:23:33.0066 0x18c8  ============================================================
11:23:33.0097 0x18c8  C: <-> \Device\Harddisk0\DR0\Partition2
11:23:33.0144 0x18c8  D: <-> \Device\Harddisk0\DR0\Partition3
11:23:33.0144 0x18c8  ============================================================
11:23:33.0144 0x18c8  Initialize success
11:23:33.0144 0x18c8  ============================================================
11:24:39.0684 0x1b24  ============================================================
11:24:39.0684 0x1b24  Scan started
11:24:39.0684 0x1b24  Mode: Manual; SigCheck; TDLFS; 
11:24:39.0684 0x1b24  ============================================================
11:24:39.0684 0x1b24  KSN ping started
11:24:39.0980 0x1b24  KSN ping finished: true
11:24:40.0791 0x1b24  ================ Scan system memory ========================
11:24:40.0791 0x1b24  System memory - ok
11:24:40.0791 0x1b24  ================ Scan services =============================
11:24:41.0041 0x1b24  [ 1B133875B8AA8AC48969BD3458AFE9F5, 01753BDD47F3F9BC0E0D23A069B9C56D4AE6A6B6295BC19B95AE245D25B12744 ] 1394ohci        C:\Windows\system32\drivers\1394ohci.sys
11:24:41.0119 0x1b24  1394ohci - ok
11:24:41.0197 0x1b24  [ CEA80C80BED809AA0DA6FEBC04733349, AE69C142DC2210A4AE657C23CEA4A6E7CB32C4F4EBA039414123CAC52157509B ] ACPI            C:\Windows\system32\drivers\ACPI.sys
11:24:41.0259 0x1b24  ACPI - ok
11:24:41.0337 0x1b24  [ 1EFBC664ABFF416D1D07DB115DCB264F, BF94D069D692140B792DBF4FD3CB0127D27C26CC5BFB6B0C28A8B6346767EE58 ] AcpiPmi         C:\Windows\system32\drivers\acpipmi.sys
11:24:41.0368 0x1b24  AcpiPmi - ok
11:24:41.0493 0x1b24  [ FC5B75CA6A1DA31EDD4F8D53F5540B98, CDC445F2790ADFC4C5568C40D4DA8BB95CD71991665B38AEC3D84571C99C3520 ] AdobeARMservice C:\Program Files\Common Files\Adobe\ARM\1.0\armsvc.exe
11:24:41.0540 0x1b24  AdobeARMservice - ok
11:24:41.0649 0x1b24  [ 99B993BD0F4C033D832B50D5E83BEBEC, A091635B2B428A51400468353F52D3FF35095460D3FA8CB29E2C4A804D87B845 ] AdobeFlashPlayerUpdateSvc C:\Windows\system32\Macromed\Flash\FlashPlayerUpdateService.exe
11:24:41.0696 0x1b24  AdobeFlashPlayerUpdateSvc - ok
11:24:41.0790 0x1b24  [ 21E785EBD7DC90A06391141AAC7892FB, A2D3D764C5E6DC0AD5AAF48485FFB8B121D2A40DC08ECF2D2CB92278A1002B25 ] adp94xx         C:\Windows\system32\DRIVERS\adp94xx.sys
11:24:41.0852 0x1b24  adp94xx - ok
11:24:41.0899 0x1b24  [ 0C676BC278D5B59FF5ABD57BBE9123F2, 339E8A433D186BAAB6FCB44C82CC9FB6FCD63C87981449494CBEB2072CB6B7BB ] adpahci         C:\Windows\system32\DRIVERS\adpahci.sys
11:24:41.0930 0x1b24  adpahci - ok
11:24:41.0992 0x1b24  [ 7C7B5EE4B7B822EC85321FE23A27DB33, A934AFB71D439555E6376DA9B34F82E8D39A300A4547BE9AC9311F6A3C36270C ] adpu320         C:\Windows\system32\DRIVERS\adpu320.sys
11:24:42.0024 0x1b24  adpu320 - ok
11:24:42.0070 0x1b24  [ 39AEAECE9F42407F176FE130D790BFBE, 19010DF87BDC1884268098CC04B4B15ECB710C94054A57157C0F9B7A795BDB28 ] AeLookupSvc     C:\Windows\System32\aelupsvc.dll
11:24:42.0086 0x1b24  AeLookupSvc - ok
11:24:42.0180 0x1b24  [ 93B49FA857F7036A4EFF32371F6E7391, B9B2867D9A80E7F028E9D7C6ABCB9EC5198ACE28CEE101C5A846666B356B2843 ] AFD             C:\Windows\system32\drivers\afd.sys
11:24:42.0242 0x1b24  AFD - ok
11:24:42.0304 0x1b24  [ 507812C3054C21CEF746B6EE3D04DD6E, D7E59350AC338AD229E3D10C76E32AE16D120311B263714A9CD94AB538633B0E ] agp440          C:\Windows\system32\drivers\agp440.sys
11:24:42.0320 0x1b24  agp440 - ok
11:24:42.0398 0x1b24  [ 8B30250D573A8F6B4BD23195160D8707, 64EC289AFCD63D84EAFD9D81C50D0A77BCC79A1EFF32C50B2776BB0C0151757D ] aic78xx         C:\Windows\system32\DRIVERS\djsvs.sys
11:24:42.0429 0x1b24  aic78xx - ok
11:24:42.0507 0x1b24  [ 18A54E132947CD98FEA9ACCC57F98F13, 9D39AF972785E49F0DD12C4BAEF39A79CD69F098886BF152AF1B7CCE2E902115 ] ALG             C:\Windows\System32\alg.exe
11:24:42.0523 0x1b24  ALG - ok
11:24:42.0585 0x1b24  [ 0D40BCF52EA90FC7DF2AEAB6503DEA44, 1D1AA8F50935D976C29DE7A84708CADBBBDD936F0DD2C059E820F0D21367B3B6 ] aliide          C:\Windows\system32\drivers\aliide.sys
11:24:42.0601 0x1b24  aliide - ok
11:24:42.0663 0x1b24  [ 3C6600A0696E90A463771C7422E23AB5, 370B33DC1C25B981628A318BAE434A78A5F0A0DA93C2896DC7A3D7B87AE1A5E7 ] amdagp          C:\Windows\system32\drivers\amdagp.sys
11:24:42.0679 0x1b24  amdagp - ok
11:24:42.0726 0x1b24  [ CD5914170297126B6266860198D1D4F0, 2239FCBD1A7EC27CE4F10DA36AE6BD6CCB87E5128C82CA71B84BFE5AF5602A60 ] amdide          C:\Windows\system32\drivers\amdide.sys
11:24:42.0741 0x1b24  amdide - ok
11:24:42.0788 0x1b24  [ 00DDA200D71BAC534BF56A9DB5DFD666, CA316B1FFD85BA1CF8664B3229DA1F238A5341E016059F7ED89702324CFD124B ] AmdK8           C:\Windows\system32\DRIVERS\amdk8.sys
11:24:42.0819 0x1b24  AmdK8 - ok
11:24:42.0835 0x1b24  [ 3CBF30F5370FDA40DD3E87DF38EA53B6, 7EACF1743367BE805357B6FD10F8F99E9B1C301FE3782D77719347B13DFA65EC ] AmdPPM          C:\Windows\system32\DRIVERS\amdppm.sys
11:24:42.0850 0x1b24  AmdPPM - ok
11:24:42.0913 0x1b24  [ D320BF87125326F996D4904FE24300FC, F767D8C5C58D57202905D829F7AE1B1FF33937F407FDCE4C90E32A6638F27416 ] amdsata         C:\Windows\system32\drivers\amdsata.sys
11:24:42.0928 0x1b24  amdsata - ok
11:24:42.0991 0x1b24  [ EA43AF0C423FF267355F74E7A53BDABA, 3F1335909AB0281A2FBDD7AD90E18309E091656CD32B48894B992789D8C61DB4 ] amdsbs          C:\Windows\system32\DRIVERS\amdsbs.sys
11:24:43.0006 0x1b24  amdsbs - ok
11:24:43.0038 0x1b24  [ 46387FB17B086D16DEA267D5BE23A2F2, 8B8AC61B91F154B4EB5CC6DECB5FCCEBA8B42EFE94859947136AD06681EA8ED0 ] amdxata         C:\Windows\system32\drivers\amdxata.sys
11:24:43.0053 0x1b24  amdxata - ok
11:24:43.0178 0x1b24  [ 618833D3E131505CEDDCE1E21EDC4CD2, D08A40FDA089986BE16113F5C13F017971E0CADFC56BDE96E3C9BD203AD51D38 ] AntiVirFirewallService C:\Program Files\Avira\AntiVir Desktop\avfwsvc.exe
11:24:43.0272 0x1b24  AntiVirFirewallService - ok
11:24:43.0381 0x1b24  [ 3962EFC7AB7882238344CA8F6B86BDCC, 9D29091FBF06ABB47CDE709271AA28E9AA38E5E29B891C4D0F3CCB1F824A6ECD ] AntiVirMailService C:\Program Files\Avira\AntiVir Desktop\avmailc.exe
11:24:43.0428 0x1b24  AntiVirMailService - ok
11:24:43.0521 0x1b24  [ 154A39E54E5216F64360FD8D21431184, BC7D5D07402AF91ABB257375400FA0EB001AA7DD214C8A0F4B09811DFBA3F5DB ] AntiVirSchedulerService C:\Program Files\Avira\AntiVir Desktop\sched.exe
11:24:43.0552 0x1b24  AntiVirSchedulerService - ok
11:24:43.0615 0x1b24  [ 154A39E54E5216F64360FD8D21431184, BC7D5D07402AF91ABB257375400FA0EB001AA7DD214C8A0F4B09811DFBA3F5DB ] AntiVirService  C:\Program Files\Avira\AntiVir Desktop\avguard.exe
11:24:43.0646 0x1b24  AntiVirService - ok
11:24:43.0771 0x1b24  [ B621B0CE40612E005648FA8584209BA4, B36182216A198C924D85EBF8EFD9C966135B89A9C399742410C9162C299E49C6 ] AntiVirWebService C:\Program Files\Avira\AntiVir Desktop\AVWEBGRD.EXE
11:24:43.0818 0x1b24  AntiVirWebService - ok
11:24:43.0927 0x1b24  [ 0B639391B2710A610100490D0CAC3650, D0D4B89F26DAAF11DD7D11736708FBE1536FD9770A17FABC0C098D7B213BAAA7 ] APNMCP          C:\Program Files\AskPartnerNetwork\Toolbar\apnmcp.exe
11:24:43.0958 0x1b24  APNMCP - ok
11:24:44.0005 0x1b24  [ C7F5CAE0B450BE875EEE0E6DDFA771FE, 4FDDC802C245606C8A9140F8DF3445FDD6F7112A516F68A04EA15CEB92852E67 ] AppID           C:\Windows\system32\drivers\appid.sys
11:24:44.0020 0x1b24  AppID - ok
11:24:44.0083 0x1b24  [ 8333787D8FCA460C0DD70436464A8A8D, 00AE5CE2FB2DF53B5850B561120A29F757A482115E4D8A52D8033502A45B138D ] AppIDSvc        C:\Windows\System32\appidsvc.dll
11:24:44.0114 0x1b24  AppIDSvc - ok
11:24:44.0161 0x1b24  [ 5EBE43384E25C3885833D5D8B4C6A143, C935BAEA51A418FBD30B3C9321D51963EF797D28A4DFF6CBB144A673BBA1C687 ] Appinfo         C:\Windows\System32\appinfo.dll
11:24:44.0208 0x1b24  Appinfo - ok
11:24:44.0254 0x1b24  [ 2932004F49677BD84DBC72EDB754FFB3, 73F84582244AC53994A2F4499A119B4A84A6BF7FD3046C29A8080C763DE540B8 ] arc             C:\Windows\system32\DRIVERS\arc.sys
11:24:44.0286 0x1b24  arc - ok
11:24:44.0317 0x1b24  [ 5D6F36C46FD283AE1B57BD2E9FEB0BC7, F7C9C3B4F2C816F57A43B2921672858C291054220BADE291044343778216F6BA ] arcsas          C:\Windows\system32\DRIVERS\arcsas.sys
11:24:44.0332 0x1b24  arcsas - ok
11:24:44.0457 0x1b24  [ 4170FD789CDDE8767972C7C87E6B3400, 36403DF991F451A2A539B7C9BBF1310768701F68AC5EFFA1E5EE0C07A427E5ED ] aspnet_state    C:\Windows\Microsoft.NET\Framework\v4.0.30319\aspnet_state.exe
11:24:44.0473 0x1b24  aspnet_state - ok
11:24:44.0520 0x1b24  [ ADD2ADE1C2B285AB8378D2DAAF991481, 7965A705F37924C0EC7A934E64E89C5DF4069816E2EEA3509E0AC90F78910519 ] AsyncMac        C:\Windows\system32\DRIVERS\asyncmac.sys
11:24:44.0551 0x1b24  AsyncMac - ok
11:24:44.0613 0x1b24  [ 338C86357871C167A96AB976519BF59E, F28CC534523D1701B0552F5D7E18E88369C4218BDB1F69110C3E31D395884AD6 ] atapi           C:\Windows\system32\drivers\atapi.sys
11:24:44.0613 0x1b24  atapi - ok
11:24:44.0691 0x1b24  [ C1619A13B10CAC5038BF7129F57D8DE3, 9F71EA6C844650658938E68CCC1383F92D37C68E46E08461A8351491185BA791 ] AudioEndpointBuilder C:\Windows\System32\Audiosrv.dll
11:24:44.0722 0x1b24  AudioEndpointBuilder - ok
11:24:44.0769 0x1b24  [ C1619A13B10CAC5038BF7129F57D8DE3, 9F71EA6C844650658938E68CCC1383F92D37C68E46E08461A8351491185BA791 ] Audiosrv        C:\Windows\System32\Audiosrv.dll
11:24:44.0800 0x1b24  Audiosrv - ok
11:24:44.0863 0x1b24  [ 662ECAEC0FAE2C2069B75EF8A762BE87, 707B26ACF83D5E1CDDAF3102F7294F3BCEB026ECF4C1C4A745E83ED22F196E70 ] avfwim          C:\Windows\system32\DRIVERS\avfwim.sys
11:24:44.0894 0x1b24  avfwim - ok
11:24:44.0972 0x1b24  [ E4DC0228AB7492086B96FCC8298CF3B6, 5CB0ACC01F7F8B8B24365B2E0A7699A453235523E67A8D39BC8615B541D7F5B0 ] avfwot          C:\Windows\system32\DRIVERS\avfwot.sys
11:24:45.0003 0x1b24  avfwot - ok
11:24:45.0066 0x1b24  [ 59A3BAB83D9B71C1A9066B918589A94C, C796F9EB03F6A43635358DC675C8FA100218286475C44D53C1329BF20089B345 ] avgntflt        C:\Windows\system32\DRIVERS\avgntflt.sys
11:24:45.0097 0x1b24  avgntflt - ok
11:24:45.0144 0x1b24  [ 5E211DECE180828A7904C23B3B3DE2F5, 2ABD1C98263295052D99EABCCAC941F197F6059B006E6F84C3D6B45CAE0E4A91 ] avipbb          C:\Windows\system32\DRIVERS\avipbb.sys
11:24:45.0159 0x1b24  avipbb - ok
11:24:45.0190 0x1b24  [ D8C712305F73CD34D1B344810E522728, 49A474FF6CA44E8427D7A8290B47395125B0148AF384CF2B3B1FA495A4718CBA ] avkmgr          C:\Windows\system32\DRIVERS\avkmgr.sys
11:24:45.0206 0x1b24  avkmgr - ok
11:24:45.0268 0x1b24  [ 6E30D02AAC9CAC84F421622E3A2F6178, 229DC527C1D6C778BCA2C855A2A6F6D2C4B0F4F6DE56C886B3AAD26E3347952C ] AxInstSV        C:\Windows\System32\AxInstSV.dll
11:24:45.0284 0x1b24  AxInstSV - ok
11:24:45.0346 0x1b24  [ 1A231ABEC60FD316EC54C66715543CEC, 09E2897BA80737997A286EA5408C03DD3CC0EBACD24CB391C2455B6D4BE7D67E ] b06bdrv         C:\Windows\system32\DRIVERS\bxvbdx.sys
11:24:45.0378 0x1b24  b06bdrv - ok
11:24:45.0440 0x1b24  [ BD8869EB9CDE6BBE4508D869929869EE, F4363A12EBFDBB89C69FD59B22F9EE05BADA07D477A1DF2DE01F59D6EE496543 ] b57nd60x        C:\Windows\system32\DRIVERS\b57nd60x.sys
11:24:45.0456 0x1b24  b57nd60x - ok
11:24:45.0518 0x1b24  [ EE1E9C3BB8228AE423DD38DB69128E71, ED54FD9795F3A4D32F02BED6052AD9404409A05644CDBEBFF19C662D104DA95A ] BDESVC          C:\Windows\System32\bdesvc.dll
11:24:45.0534 0x1b24  BDESVC - ok
11:24:45.0549 0x1b24  [ 505506526A9D467307B3C393DEDAF858, 8AD6F1492E357F57CF42261497BA29122045D4FC0DCC9669AA5AC9B2A4BABFA4 ] Beep            C:\Windows\system32\drivers\Beep.sys
11:24:45.0580 0x1b24  Beep - ok
11:24:45.0643 0x1b24  [ 1E2BAC209D184BB851E1A187D8A29136, 53933C938DA5126986FFF2918C1F522ABE93ABAB460AE32E4453161C2F7B68DF ] BFE             C:\Windows\System32\bfe.dll
11:24:45.0690 0x1b24  BFE - ok
11:24:45.0736 0x1b24  [ E585445D5021971FAE10393F0F1C3961, 178C008A9A0A6BFDA65EB0B98C510271360AD4474F22F13594F5EB60AA4E1CF5 ] BITS            C:\Windows\System32\qmgr.dll
11:24:45.0799 0x1b24  BITS - ok
11:24:45.0814 0x1b24  [ 2287078ED48FCFC477B05B20CF38F36F, 55BCA6174E6034A8D61CBE4126B2F1989F6052BFA624BEA9C0A0A664AEC74521 ] blbdrive        C:\Windows\system32\DRIVERS\blbdrive.sys
11:24:45.0830 0x1b24  blbdrive - ok
11:24:45.0877 0x1b24  [ 8F2DA3028D5FCBD1A060A3DE64CD6506, E234672E9CFE1A95AD2E78E306E41E010B870221E6EBBC0E2B0BE2FA5CE0CD76 ] bowser          C:\Windows\system32\DRIVERS\bowser.sys
11:24:45.0924 0x1b24  bowser - ok
11:24:45.0955 0x1b24  [ 9F9ACC7F7CCDE8A15C282D3F88B43309, A9131334BD9CF8FD60BA9D54AA054E2DF2BE1219FB650DF1464F2787BDEAE98F ] BrFiltLo        C:\Windows\system32\DRIVERS\BrFiltLo.sys
11:24:45.0986 0x1b24  BrFiltLo - ok
11:24:46.0002 0x1b24  [ 56801AD62213A41F6497F96DEE83755A, 0DEB8318FB47DF6473C171C795C735E26A73FA12232876C6856549EA16F33361 ] BrFiltUp        C:\Windows\system32\DRIVERS\BrFiltUp.sys
11:24:46.0017 0x1b24  BrFiltUp - ok
11:24:46.0064 0x1b24  [ 3DAA727B5B0A45039B0E1C9A211B8400, 903B51E75F0C503A0E255120F53BF51B047B219FEC1E15F2F1D02DDD562FC73B ] Browser         C:\Windows\System32\browser.dll
11:24:46.0080 0x1b24  Browser - ok
11:24:46.0111 0x1b24  [ 845B8CE732E67F3B4133164868C666EA, 9309B094CD9B5EBC46295A5EB806BED472C3CEDE3B5F6F497EBDABA496A2A27F ] Brserid         C:\Windows\System32\Drivers\Brserid.sys
11:24:46.0142 0x1b24  Brserid - ok
11:24:46.0158 0x1b24  [ 203F0B1E73ADADBBB7B7B1FABD901F6B, 782FA7B26940FE479C49C9BAA2EB582CDAAAD607013E9BCFC85E6FBBB7D49A6D ] BrSerWdm        C:\Windows\System32\Drivers\BrSerWdm.sys
11:24:46.0173 0x1b24  BrSerWdm - ok
11:24:46.0204 0x1b24  [ BD456606156BA17E60A04E18016AE54B, DFBDC9DA6A3EA40BACFF204BC6C55C2C122B5885D2CBF6D45054DE43EE15EC4D ] BrUsbMdm        C:\Windows\System32\Drivers\BrUsbMdm.sys
11:24:46.0220 0x1b24  BrUsbMdm - ok
11:24:46.0251 0x1b24  [ AF72ED54503F717A43268B3CC5FAEC2E, 4A638669B0C30B1BDED242A8BF2015A37749570FF4D67D190BACC8D7E0C44468 ] BrUsbSer        C:\Windows\System32\Drivers\BrUsbSer.sys
11:24:46.0267 0x1b24  BrUsbSer - ok
11:24:46.0298 0x1b24  [ ED3DF7C56CE0084EB2034432FC56565A, B5B75E002E7BC0209582C635CCCA26DB569BDB23C33A126634E00C6434BF941B ] BTHMODEM        C:\Windows\system32\DRIVERS\bthmodem.sys
11:24:46.0314 0x1b24  BTHMODEM - ok
11:24:46.0345 0x1b24  [ 1DF19C96EEF6C29D1C3E1A8678E07190, 1F4BB161FF3A1C5B1465BB52F3520FEDB7ACB1FAA132466F07D16DB8E394AEA5 ] bthserv         C:\Windows\system32\bthserv.dll
11:24:46.0376 0x1b24  bthserv - ok
11:24:46.0407 0x1b24  [ 77EA11B065E0A8AB902D78145CA51E10, 160EB3BBE9E5F3CC4A02584E6F2576A812C7565B940D74838B983F1EE51FA73A ] cdfs            C:\Windows\system32\DRIVERS\cdfs.sys
11:24:46.0438 0x1b24  cdfs - ok
11:24:46.0485 0x1b24  [ BE167ED0FDB9C1FA1133953C18D5A6C9, E26A851CA13E7300F977E5B20FA5D25FD0E1442AB6AD5DB58BBDB2DAAD87027C ] cdrom           C:\Windows\system32\DRIVERS\cdrom.sys
11:24:46.0516 0x1b24  cdrom - ok
11:24:46.0563 0x1b24  [ 319C6B309773D063541D01DF8AC6F55F, 182F392FE839499D159A30A3CD04B5D0C87219930BFB1A7456880B7DA75B9820 ] CertPropSvc     C:\Windows\System32\certprop.dll
11:24:46.0610 0x1b24  CertPropSvc - ok
11:24:46.0641 0x1b24  [ 3FE3FE94A34DF6FB06E6418D0F6A0060, 6B3A2A26609A75B690D4C0B3059E40822F3B3DB08943F58EC496BABDA7D0A735 ] circlass        C:\Windows\system32\DRIVERS\circlass.sys
11:24:46.0657 0x1b24  circlass - ok
11:24:46.0688 0x1b24  [ 33A60554882FDF59CDA3E1806370BBA1, 3DE5451E1CB84AAEBD03F54BEFC670C401447B4881A8B022748B6ECF0F500F01 ] CLFS            C:\Windows\system32\CLFS.sys
11:24:46.0719 0x1b24  CLFS - ok
11:24:46.0782 0x1b24  [ F13EC8A783E0CB0D6DC26A3CA848B7B8, 0809E3B71709F1343086EEB6C820543C1A7119E74EEF8AC1AEE1F81093ABEC66 ] clr_optimization_v2.0.50727_32 C:\Windows\Microsoft.NET\Framework\v2.0.50727\mscorsvw.exe
11:24:46.0813 0x1b24  clr_optimization_v2.0.50727_32 - ok
11:24:46.0875 0x1b24  [ AB4CD527BEFCC43EE441E6C50CCE54C8, 13B776AE63049FFBA7E35EA0A4C26EBB57B10D973E05C4CF1214249754DC46E4 ] clr_optimization_v4.0.30319_32 C:\Windows\Microsoft.NET\Framework\v4.0.30319\mscorsvw.exe
11:24:46.0891 0x1b24  clr_optimization_v4.0.30319_32 - ok
11:24:46.0922 0x1b24  [ DEA805815E587DAD1DD2C502220B5616, 2D6A7668C95352B818F5EC59FF462894935833D34190257DA9CAC7E67FD3631C ] CmBatt          C:\Windows\system32\DRIVERS\CmBatt.sys
11:24:46.0938 0x1b24  CmBatt - ok
11:24:46.0984 0x1b24  [ C537B1DB64D495B9B4717B4D6D9EDBF2, 400EEFE662DE117C9CC956E4CBD5E98F28F962E7447CD93E8A78FDD8CA39EB4B ] cmdide          C:\Windows\system32\drivers\cmdide.sys
11:24:47.0000 0x1b24  cmdide - ok
11:24:47.0062 0x1b24  [ AEC572F808592750F4C0880CFF94EEA5, 51B85CE1779D45A813CD33B527F418992A9494C1F0A190C59EB091A0E683F427 ] CNG             C:\Windows\system32\Drivers\cng.sys
11:24:47.0094 0x1b24  CNG - ok
11:24:47.0140 0x1b24  [ A6023D3823C37043986713F118A89BEE, FAC239A7FA6251C7EDFFA34B4BAE3910B8BC0BD4A3574B6DB6931A8D691E207B ] Compbatt        C:\Windows\system32\DRIVERS\compbatt.sys
11:24:47.0172 0x1b24  Compbatt - ok
11:24:47.0218 0x1b24  [ CBE8C58A8579CFE5FCCF809E6F114E89, AC083A1C649EBA18C59FCC1772D0784B10E2B8C63094E3C14388E147DBC3F6DF ] CompositeBus    C:\Windows\system32\drivers\CompositeBus.sys
11:24:47.0234 0x1b24  CompositeBus - ok
11:24:47.0250 0x1b24  COMSysApp - ok
11:24:47.0265 0x1b24  [ 2C4EBCFC84A9B44F209DFF6C6E6C61D1, 6FC323217D82EF661BA0E3F949B61B05BB5235D1A69C81D24876C2153FAECEF6 ] crcdisk         C:\Windows\system32\DRIVERS\crcdisk.sys
11:24:47.0281 0x1b24  crcdisk - ok
11:24:47.0328 0x1b24  [ 33F67BBCC3C0499D3F3382473114CFA8, FDDCC41CE005B7C1BEBB6F4ACA9A3F10E5972792ADFD7D294E70A0B781460981 ] CryptSvc        C:\Windows\system32\cryptsvc.dll
11:24:47.0343 0x1b24  CryptSvc - ok
11:24:47.0406 0x1b24  [ 1F54F58D7FA2B3442084E32CDE5E309E, F0D8124E7C9ADC88BD8C53646F2499CDB3D2105DA7C4D28F3D26F313859B3D32 ] DcomLaunch      C:\Windows\system32\rpcss.dll
11:24:47.0452 0x1b24  DcomLaunch - ok
11:24:47.0484 0x1b24  [ 8D6E10A2D9A5EED59562D9B82CF804E1, 888F9650F4E872BA8F4E0C27E38A6672A561042B17EBA40E306A22357965B0AD ] defragsvc       C:\Windows\System32\defragsvc.dll
11:24:47.0515 0x1b24  defragsvc - ok
11:24:47.0562 0x1b24  [ F024449C97EC1E464AAFFDA18593DB88, 7EF1E241892E098A472BCA14C724DFF1AACCF190954AF1C4A38B6D542CC74BD2 ] DfsC            C:\Windows\system32\Drivers\dfsc.sys
11:24:47.0608 0x1b24  DfsC - ok
11:24:47.0655 0x1b24  [ D720E872772D004E304FCE0CE54E1F8A, CEEC6D27A5DBE6522C2BC5467BA9A24D12F8119CA4EFBC42B0EB1A1939AEEC09 ] dg_ssudbus      C:\Windows\system32\DRIVERS\ssudbus.sys
11:24:47.0671 0x1b24  dg_ssudbus - ok
11:24:47.0718 0x1b24  [ E9E01EB683C132F7FA27CD607B8A2B63, 4D9037B458C522874619143A4176BCED42472C68933E6E83D37B67242706F3C4 ] Dhcp            C:\Windows\system32\dhcpcore.dll
11:24:47.0749 0x1b24  Dhcp - ok
11:24:47.0889 0x1b24  [ 0A3386E3CF9C5D089D695AC5A35F4C6F, D610071493EB95FCE39E24C457A0B5BBA131193159E43FDC1E8EDABB9C7AB81A ] DiagTrack       C:\Windows\system32\diagtrack.dll
11:24:47.0920 0x1b24  DiagTrack - ok
11:24:47.0952 0x1b24  [ 1A050B0274BFB3890703D490F330C0DA, 79D74F4679A2EE040FAAF4D0392A9311239A10A5F8A5CCB48656C6F89B6D62FB ] discache        C:\Windows\system32\drivers\discache.sys
11:24:47.0983 0x1b24  discache - ok
11:24:48.0045 0x1b24  [ B7B470F163002A0D0E381EE45834BF6B, 5B5E204341A6B1689C3F8717C41782B1A077A026F8B19DA3DE08CA44AB1D95B2 ] Disk            C:\Windows\system32\drivers\disk.sys
11:24:48.0076 0x1b24  Disk - ok
11:24:48.0108 0x1b24  [ 33EF4861F19A0736B11314AAD9AE28D0, 4C4B84365D85758E3263B88F157D8B086B392C6F1EA5F0F3DB6BF87EF90248EC ] Dnscache        C:\Windows\System32\dnsrslvr.dll
11:24:48.0139 0x1b24  Dnscache - ok
11:24:48.0201 0x1b24  [ 366BA8FB4B7BB7435E3B9EACB3843F67, 65B7C61ACF34F1F0149045AA9E09A3F917A927963237A385A914D0B80551DC31 ] dot3svc         C:\Windows\System32\dot3svc.dll
11:24:48.0232 0x1b24  dot3svc - ok
11:24:48.0295 0x1b24  [ 8EC04CA86F1D68DA9E11952EB85973D6, 2E3FBC2D683D1274E8BC45EEEA87D43B77EDDCAAF0D453296D9FDA6B9D717071 ] DPS             C:\Windows\system32\dps.dll
11:24:48.0342 0x1b24  DPS - ok
11:24:48.0357 0x1b24  [ A3F684B866A7D89AE396276CE7AFD416, 1E4C034B7B106FA403B13842A199D88A33B492A577B58CDDAE0B4706266B9565 ] drmkaud         C:\Windows\system32\drivers\drmkaud.sys
11:24:48.0373 0x1b24  drmkaud - ok
11:24:48.0435 0x1b24  [ 4B21D102E49E9D44C478D6766A7FCBE5, 7CEEBCF81EE23876F039ED1222020D6F45FE6B3A5CE3BB93DDA3B8BBEAA15E47 ] DXGKrnl         C:\Windows\System32\drivers\dxgkrnl.sys
11:24:48.0482 0x1b24  DXGKrnl - ok
11:24:48.0544 0x1b24  [ 8600142FA91C1B96367D3300AD0F3F3A, 5713625E27DF11FAAFDA7AC79899A6AD813166E167088FA990EC5DE87DBE83DF ] EapHost         C:\Windows\System32\eapsvc.dll
11:24:48.0591 0x1b24  EapHost - ok
11:24:48.0747 0x1b24  [ 024E1B5CAC09731E4D868E64DBFB4AB0, AB0826A74BBEE5B7A1B035861B665C79BC98305CFC7D82BEF420558FBD3EE994 ] ebdrv           C:\Windows\system32\DRIVERS\evbdx.sys
11:24:48.0934 0x1b24  ebdrv - ok
11:24:48.0966 0x1b24  [ ADB8D10E0B612651B6674B1472F84F21, BA6E5804369B4BD4A3C9DC01A8274FB858A3DBBE24D6081DC0EBAF736B4A1F84 ] EFS             C:\Windows\System32\lsass.exe
11:24:49.0012 0x1b24  EFS - ok
11:24:49.0090 0x1b24  [ A8C362018EFC87BEB013EE28F29C0863, 07971C681FBD391C0BA0172618AF8AD77520182207F1C57F134B34D6A113857F ] ehRecvr         C:\Windows\ehome\ehRecvr.exe
11:24:49.0168 0x1b24  ehRecvr - ok
11:24:49.0200 0x1b24  [ D389BFF34F80CAEDE417BF9D1507996A, 12859B9925D7A4631DE61A820922F43F56ED23C2AF014CBF36322685E5CF641E ] ehSched         C:\Windows\ehome\ehsched.exe
11:24:49.0215 0x1b24  ehSched - ok
11:24:49.0262 0x1b24  [ 0ED67910C8C326796FAA00B2BF6D9D3C, 97FAA7627A162B0AEC15545E0165D13355D535B4157604BB87F8EEB72ECD24A8 ] elxstor         C:\Windows\system32\DRIVERS\elxstor.sys
11:24:49.0293 0x1b24  elxstor - ok
11:24:49.0324 0x1b24  [ 8FC3208352DD3912C94367A206AB3F11, 69B65C12BDADD4B730508674B1B77C5496612B4ACCC447DB9AFE49ADEA8CBF02 ] ErrDev          C:\Windows\system32\drivers\errdev.sys
11:24:49.0340 0x1b24  ErrDev - ok
11:24:49.0371 0x1b24  [ F6916EFC29D9953D5D0DF06882AE8E16, ED41893960018D5EC2F7829B1DE4B6967D9FD074D60B11B9EB854E3E0948EC24 ] EventSystem     C:\Windows\system32\es.dll
11:24:49.0418 0x1b24  EventSystem - ok
11:24:49.0434 0x1b24  ewusbnet - ok
11:24:49.0449 0x1b24  [ 2DC9108D74081149CC8B651D3A26207F, 75CB47923A867DDAC512701CE71DFCFC340FC3A2E27F4255D0836A1FBC463176 ] exfat           C:\Windows\system32\drivers\exfat.sys
11:24:49.0496 0x1b24  exfat - ok
11:24:49.0543 0x1b24  Fabs - ok
11:24:49.0574 0x1b24  [ 7E0AB74553476622FB6AE36F73D97D35, 41463A255FDA1D550B3385EC7C73ABC343B1BBBE9CEE4DF9F2A8B3E7338C4947 ] fastfat         C:\Windows\system32\drivers\fastfat.sys
11:24:49.0621 0x1b24  fastfat - ok
11:24:49.0714 0x1b24  [ 967EA5B213E9984CBE270205DF37755B, 43153E23210B03FAE16897D62D55B8742F834EDC695F8401EAB5DE307F62602D ] Fax             C:\Windows\system32\fxssvc.exe
11:24:49.0824 0x1b24  Fax - ok
11:24:49.0839 0x1b24  [ E817A017F82DF2A1F8CFDBDA29388B29, 4CC9320A21E6FEA2D16C48D6BEA14391B695BD541A3C5FDDAEEE086A414FC837 ] fdc             C:\Windows\system32\DRIVERS\fdc.sys
11:24:49.0870 0x1b24  fdc - ok
11:24:49.0902 0x1b24  [ F3222C893BD2F5821A0179E5C71E88FB, A85B947249DBB986358CCD4B158DD58A9301F074F3C6CCCDEF2D01F432E59D1B ] fdPHost         C:\Windows\system32\fdPHost.dll
11:24:49.0948 0x1b24  fdPHost - ok
11:24:49.0948 0x1b24  [ 7DBE8CBFE79EFBDEB98C9FB08D3A9A5B, 0E76C29D2A974A3F2FBFCB63D066D4136B78E02F6B1F579B1865CA7A76193987 ] FDResPub        C:\Windows\system32\fdrespub.dll
11:24:49.0995 0x1b24  FDResPub - ok
11:24:50.0026 0x1b24  [ 6CF00369C97F3CF563BE99BE983D13D8, F65F35324A2FB9DFB533B1C4D089D990CC242218FE83414329D07B786D8EFF33 ] FileInfo        C:\Windows\system32\drivers\fileinfo.sys
11:24:50.0042 0x1b24  FileInfo - ok
11:24:50.0058 0x1b24  [ 42C51DC94C91DA21CB9196EB64C45DB9, 388C68D12ECC8FFE3116FEAAF4DB7B80CF4A3F97E935788DD21C6ADE2369F635 ] Filetrace       C:\Windows\system32\drivers\filetrace.sys
11:24:50.0104 0x1b24  Filetrace - ok
11:24:50.0338 0x1b24  [ FFF1130F7C9FA01D093A1EDFC5CCE8FC, 159EAA1893D871C309A063829CB3BC51A019FBCA1E07530B5CA1A382B2CCAF61 ] FirebirdServerMAGIXInstance C:\Program Files\Common Files\MAGIX Services\Database\bin\fbserver.exe
11:24:50.0541 0x1b24  FirebirdServerMAGIXInstance - detected UnsignedFile.Multi.Generic ( 1 )
11:24:50.0791 0x1b24  Detect skipped due to KSN trusted
11:24:50.0791 0x1b24  FirebirdServerMAGIXInstance - ok
11:24:50.0806 0x1b24  [ 87907AA70CB3C56600F1C2FB8841579B, CA1CD82A1CD453617CE5EA431A1836997F14E3580554E8A516D9FE1E9926D979 ] flpydisk        C:\Windows\system32\DRIVERS\flpydisk.sys
11:24:50.0822 0x1b24  flpydisk - ok
11:24:50.0853 0x1b24  [ 7520EC808E0C35E0EE6F841294316653, 6EC65511B4838A7172A8F89E35C2F9DF4F0BFCE3BE12EDA790F3EB567102FF67 ] FltMgr          C:\Windows\system32\drivers\fltmgr.sys
11:24:50.0884 0x1b24  FltMgr - ok
11:24:50.0947 0x1b24  [ 23D3F12CA9DEB6EF02DEDC621EC661AC, AA3718715ADFE1666757BCD79D5A8DC591C2C5185802F51A27C119C4C30F360A ] FontCache       C:\Windows\system32\FntCache.dll
11:24:51.0040 0x1b24  FontCache - ok
11:24:51.0103 0x1b24  [ E56F39F6B7FDA0AC77A79B0FD3DE1A2F, DBED26852B99B362152DA9CD4F31A1883EF6F9B496F3CF3772A197BA72DB61DA ] FontCache3.0.0.0 C:\Windows\Microsoft.Net\Framework\v3.0\WPF\PresentationFontCache.exe
11:24:51.0118 0x1b24  FontCache3.0.0.0 - ok
11:24:51.0134 0x1b24  [ 1A16B57943853E598CFF37FE2B8CBF1D, 87609F46F3B8123552141FD70866E895220B1BBD92BC2B580CAF49201AA0197E ] FsDepends       C:\Windows\system32\drivers\FsDepends.sys
11:24:51.0150 0x1b24  FsDepends - ok
11:24:51.0181 0x1b24  [ 7DAE5EBCC80E45D3253F4923DC424D05, 8A2C4D5591509B0B0A44583520617A9AE34F32BB6E68A012A7D7870ED24F703A ] Fs_Rec          C:\Windows\system32\drivers\Fs_Rec.sys
11:24:51.0212 0x1b24  Fs_Rec - ok
11:24:51.0259 0x1b24  [ E306A24D9694C724FA2491278BF50FDB, 1D246B9C28550640EACBF8CF9DC980FD75106B92832D392FEBEF0C7012353091 ] fvevol          C:\Windows\system32\DRIVERS\fvevol.sys
11:24:51.0290 0x1b24  fvevol - ok
11:24:51.0321 0x1b24  [ 65EE0C7A58B65E74AE05637418153938, 0E1A398ADD8411AF4CCC3344D67BE1B261320C58328BD5C5855A357476FAEBEF ] gagp30kx        C:\Windows\system32\DRIVERS\gagp30kx.sys
11:24:51.0337 0x1b24  gagp30kx - ok
11:24:51.0415 0x1b24  [ 8DA745095F6B73BB5B8266BF773DA1FA, 3EA614A9B8D4F61704A8754B014C8F6AC60551435BC4D9F2E761955905DA89F3 ] gpsvc           C:\Windows\System32\gpsvc.dll
11:24:51.0524 0x1b24  gpsvc - ok
11:24:51.0555 0x1b24  [ C44E3C2BAB6837DB337DDEE7544736DB, 88A24FF7D2FECCEAFFD421B2039A0FB623DA47A6B220B80EF1E52DD26D9E222D ] hcw85cir        C:\Windows\system32\drivers\hcw85cir.sys
11:24:51.0571 0x1b24  hcw85cir - ok
11:24:51.0633 0x1b24  [ A5EF29D5315111C80A5C1ABAD14C8972, A181DA72E946F121C3F4A19438C547B0BFD15138AB1DB5465945EC89DF1F6B0A ] HdAudAddService C:\Windows\system32\drivers\HdAudio.sys
11:24:51.0649 0x1b24  HdAudAddService - ok
11:24:51.0711 0x1b24  [ 9036377B8A6C15DC2EEC53E489D159B5, 1E56D2ACFE92E6DF96D755B05C63D580EED82C210F075C8623E138BEE6BCD41B ] HDAudBus        C:\Windows\system32\drivers\HDAudBus.sys
11:24:51.0727 0x1b24  HDAudBus - ok
11:24:51.0774 0x1b24  [ A88485DC6A7136C10D9A6C7E38FDFE3C, B651823E5F6D13B086B00440AD17C7C2756F079DD9290E0FEB1A3A48D0104F8C ] HECI            C:\Windows\system32\DRIVERS\HECI.sys
11:24:51.0805 0x1b24  HECI - ok
11:24:51.0836 0x1b24  [ 1D58A7F3E11A9731D0EAAAA8405ACC36, 7056FA18B86FBD52C4A6092D80476C02553EA053D6A0BEDB01A2FA5E152D5215 ] HidBatt         C:\Windows\system32\DRIVERS\HidBatt.sys
11:24:51.0852 0x1b24  HidBatt - ok
11:24:51.0883 0x1b24  [ 89448F40E6DF260C206A193A4683BA78, 71E0FCC32AE6FF8DFF420DB0383D6A200E1EAE14BD2E32453F92CE18B31C1F3C ] HidBth          C:\Windows\system32\DRIVERS\hidbth.sys
11:24:51.0898 0x1b24  HidBth - ok
11:24:51.0945 0x1b24  [ CF50B4CF4A4F229B9F3C08351F99CA5E, B97843620AF80FF0EC8F2C438255C0A42A756C6314FAF3DEF415DE16E14C108F ] HidIr           C:\Windows\system32\DRIVERS\hidir.sys
11:24:51.0961 0x1b24  HidIr - ok
11:24:51.0992 0x1b24  [ 2BC6F6A1992B3A77F5F41432CA6B3B6B, 2AF3312F1C8C8923C0A29AA5DAE57CE269417E53DEA2F0CCCC8DB57029698FE1 ] hidserv         C:\Windows\system32\hidserv.dll
11:24:52.0039 0x1b24  hidserv - ok
11:24:52.0117 0x1b24  [ 10C19F8290891AF023EAEC0832E1EB4D, E208553029488A6EE2F5216CC9FE5F93E9931A94C0D0625253BB159E30642853 ] HidUsb          C:\Windows\system32\DRIVERS\hidusb.sys
11:24:52.0132 0x1b24  HidUsb - ok
11:24:52.0164 0x1b24  [ 196B4E3F4CCCC24AF836CE58FACBB699, 7A2E1F603A073421FA0987EFB96647F1F0F2D4E0C82AA62EBC041585DA811DAF ] hkmsvc          C:\Windows\system32\kmsvc.dll
11:24:52.0210 0x1b24  hkmsvc - ok
11:24:52.0242 0x1b24  [ 6658F4404DE03D75FE3BA09F7ABA6A30, E51D9C1580A283EB862F09B73AAE1B647DD683A53F3DD99834222F12DD15E40F ] HomeGroupListener C:\Windows\system32\ListSvc.dll
11:24:52.0304 0x1b24  HomeGroupListener - ok
11:24:52.0366 0x1b24  [ DBC02D918FFF1CAD628ACBE0C0EAA8E8, 02121800D9062692C102475876AE8143EBE46D855E8328B8CDCFE6A2F0D19696 ] HomeGroupProvider C:\Windows\system32\provsvc.dll
11:24:52.0398 0x1b24  HomeGroupProvider - ok
11:24:52.0444 0x1b24  [ 295FDC419039090EB8B49FFDBB374549, 670E8015FD374640C6570F56F7FE8DE4D8F92E7A8072F5D1B2B95D0BD699CEF7 ] HpSAMD          C:\Windows\system32\drivers\HpSAMD.sys
11:24:52.0460 0x1b24  HpSAMD - ok
11:24:52.0538 0x1b24  [ 487569E5DA56A5A432FF8AF6D3599CF9, 7C974D8379C60B4F69A20B01876C49181B0A63AC318C4BD0A21DABFF27A15C9D ] HTTP            C:\Windows\system32\drivers\HTTP.sys
11:24:52.0616 0x1b24  HTTP - ok
11:24:52.0647 0x1b24  hwdatacard - ok
11:24:52.0710 0x1b24  [ 0C4E035C7F105F1299258C90886C64C5, CFB4FBE7B28058E6D3E6E508CF3C1645F6AAE0AFEB4C5364835B9C42311DF0D4 ] hwpolicy        C:\Windows\system32\drivers\hwpolicy.sys
11:24:52.0725 0x1b24  hwpolicy - ok
11:24:52.0772 0x1b24  hwusbdev - ok
11:24:52.0912 0x1b24  [ F151F0BDC47F4A28B1B20A0818EA36D6, 84B24B5796D9F70A8C37773F5484A4606CC7908370CCD942627ACBEDC4952D79 ] i8042prt        C:\Windows\system32\drivers\i8042prt.sys
11:24:52.0975 0x1b24  i8042prt - ok
11:24:53.0037 0x1b24  [ D5EDB998656E6ECF1A17C78DAB019A3C, 59A6A658218CE098D28D2202DEE178973C91C5C008AE83391DD6EB64D97DA6A3 ] iaStor          C:\Windows\system32\DRIVERS\iaStor.sys
11:24:53.0068 0x1b24  iaStor - ok
11:24:53.0131 0x1b24  [ 7493EA4DE41348F7D3EDBF9DB298F56A, D40BE4E8D90B5F6EF0B16F3B9E9F63273FE558492A560CB291C7DE2864794CCB ] IAStorDataMgrSvc C:\Program Files\Intel\Intel(R) Rapid Storage Technology\IAStorDataMgrSvc.exe
11:24:53.0162 0x1b24  IAStorDataMgrSvc - ok
11:24:53.0224 0x1b24  [ 5CD5F9A5444E6CDCB0AC89BD62D8B76E, 72870092A80C6DAE0105025B0ED8B607E98BA81E59298364A7FE4C9C56C68FF0 ] iaStorV         C:\Windows\system32\drivers\iaStorV.sys
11:24:53.0256 0x1b24  iaStorV - ok
11:24:53.0349 0x1b24  [ 3E9213A2A050BF429E91898C90F8B4E3, D80ABE5691087661B19F01927B631CB8C5291120B814B6F863F046E0D643E9E4 ] idsvc           C:\Windows\Microsoft.NET\Framework\v3.0\Windows Communication Foundation\infocard.exe
11:24:53.0427 0x1b24  idsvc - ok
11:24:53.0458 0x1b24  IEEtwCollectorService - ok
11:24:53.0880 0x1b24  [ 8266AE06DF974E5BA047B3E9E9E70B3F, 44E5A8EED802A1DDF3CCDB478A88A3AB3CF009F449FB11E0F94A28498342B4E2 ] igfx            C:\Windows\system32\DRIVERS\igdkmd32.sys
11:24:54.0348 0x1b24  igfx - ok
11:24:54.0410 0x1b24  [ 4173FF5708F3236CF25195FECD742915, 0A9C0701DF6EAC6602BE342FC13C7950EF04BB5BDF7D96C2C5DABBD2A29AA55D ] iirsp           C:\Windows\system32\DRIVERS\iirsp.sys
11:24:54.0441 0x1b24  iirsp - ok
11:24:54.0535 0x1b24  [ B9C54120F46392100478F58F374E5709, A28EE8B0988F580D5984E815FC78DF41B169260814234AA0E453375542D0957B ] IKEEXT          C:\Windows\System32\ikeext.dll
11:24:54.0566 0x1b24  IKEEXT - ok
11:24:54.0644 0x1b24  [ 03C0D99BC2913226F1CEA7CB0D984659, DB42313E98D789634C83A1B8F90D815AA625A970E7C6D3B753386A94BBDAA3EE ] Impcd           C:\Windows\system32\DRIVERS\Impcd.sys
11:24:54.0675 0x1b24  Impcd - ok
11:24:54.0862 0x1b24  [ E4D9B6D1B012DB75A01729BC3D4C5B56, 82AB5763867D115DF4379029C12A5FDC265E6476266B91EC5C50A71717061E94 ] IntcAzAudAddService C:\Windows\system32\drivers\RTKVHDA.sys
11:24:55.0065 0x1b24  IntcAzAudAddService - ok
11:24:55.0112 0x1b24  [ 4EA6B57A3B71FD1A208AF054E97FBA37, 590AF022F02083996FA06187BE470CDEC11DA91BE077EA52B1415C048B8BE720 ] IntcDAud        C:\Windows\system32\DRIVERS\IntcDAud.sys
11:24:55.0143 0x1b24  IntcDAud - ok
11:24:55.0190 0x1b24  [ A0F12F2C9BA6C72F3987CE780E77C130, 5F53DF8BE1621AA7DFB655CFD9C95E0AFA1AD3CE2E290E19D7B7FB3C6E380034 ] intelide        C:\Windows\system32\drivers\intelide.sys
11:24:55.0206 0x1b24  intelide - ok
11:24:55.0237 0x1b24  [ 3B514D27BFC4ACCB4037BC6685F766E0, F12D7AC62F8550E6F33B28AD751D8413AB7FFEF963242D99FFA76CE8A48B027A ] intelppm        C:\Windows\system32\DRIVERS\intelppm.sys
11:24:55.0268 0x1b24  intelppm - ok
11:24:55.0299 0x1b24  [ ACB364B9075A45C0736E5C47BE5CAE19, 202F77C659103D2D0E787B8CB0A23BE32EA5AA2E6B3B0A0F0A8DFA906AB3C0C0 ] IPBusEnum       C:\Windows\system32\ipbusenum.dll
11:24:55.0330 0x1b24  IPBusEnum - ok
11:24:55.0362 0x1b24  [ 709D1761D3B19A932FF0238EA6D50200, 0A9D2C3A6E91CA45540555B40CB4E2DF3EBE98C1D164C4EECEE20C86782F5823 ] IpFilterDriver  C:\Windows\system32\DRIVERS\ipfltdrv.sys
11:24:55.0393 0x1b24  IpFilterDriver - ok
11:24:55.0440 0x1b24  [ 58F67245D041FBE7AF88F4EAF79DF0FA, 67468D6A46FF4D87AD321BFEA42F2FC843D09AA292A119C76D4D795D06028F96 ] iphlpsvc        C:\Windows\System32\iphlpsvc.dll
11:24:55.0502 0x1b24  iphlpsvc - ok
11:24:55.0533 0x1b24  [ 4BD7134618C1D2A27466A099062547BF, 20284ABEF4433A59E2981F4143CAEC67DC990864FE0B9E3DC70EE0B88539E964 ] IPMIDRV         C:\Windows\system32\drivers\IPMIDrv.sys
11:24:55.0549 0x1b24  IPMIDRV - ok
11:24:55.0596 0x1b24  [ A5FA468D67ABCDAA36264E463A7BB0CD, EDB828D596E43372F97DAE1AADA46428C4C45FB80646DDC64FAD5F25C826CF63 ] IPNAT           C:\Windows\system32\drivers\ipnat.sys
11:24:55.0627 0x1b24  IPNAT - ok
11:24:55.0658 0x1b24  [ 42996CFF20A3084A56017B7902307E9F, 688176DAB91BE569280E4822E4C5BDE755794D293591C53F8047AD59C441751D ] IRENUM          C:\Windows\system32\drivers\irenum.sys
11:24:55.0674 0x1b24  IRENUM - ok
11:24:55.0689 0x1b24  [ 1F32BB6B38F62F7DF1A7AB7292638A35, 86522358680FBB1CEBC56B4D139290689BB0F71A3EC78CE883E4D75D0B37586F ] isapnp          C:\Windows\system32\drivers\isapnp.sys
11:24:55.0705 0x1b24  isapnp - ok
11:24:55.0767 0x1b24  [ EB34CE31FABD4DC4343FD2AD16D2CAF9, D21C91227A15DA89ECF522345D0AB80B3B7FC24A230596DABDB8BD3B7554CE8C ] iScsiPrt        C:\Windows\system32\drivers\msiscsi.sys
11:24:55.0814 0x1b24  iScsiPrt - ok
11:24:55.0861 0x1b24  [ ADEF52CA1AEAE82B50DF86B56413107E, A3AE1E96B04AC81665ABBD3CB267DFB3F78376DAE18FB0DBD447908DDAAA22D2 ] kbdclass        C:\Windows\system32\DRIVERS\kbdclass.sys
11:24:55.0876 0x1b24  kbdclass - ok
11:24:55.0923 0x1b24  [ 9E3CED91863E6EE98C24794D05E27A71, 90CF59F20E14E4A5A793266805E82BF7AE1F0CF4C7BAB1FD2EEF3B53C5DF770F ] kbdhid          C:\Windows\system32\DRIVERS\kbdhid.sys
11:24:55.0954 0x1b24  kbdhid - ok
11:24:55.0970 0x1b24  [ ADB8D10E0B612651B6674B1472F84F21, BA6E5804369B4BD4A3C9DC01A8274FB858A3DBBE24D6081DC0EBAF736B4A1F84 ] KeyIso          C:\Windows\system32\lsass.exe
11:24:56.0001 0x1b24  KeyIso - ok
11:24:56.0048 0x1b24  [ B2071121098F35650C62DE7D9CB45E60, EFBAE176530535E6A03DCA4B9AA4BF93E3A7FC5E92E043AA79D05769A6A7E520 ] KSecDD          C:\Windows\system32\Drivers\ksecdd.sys
11:24:56.0079 0x1b24  KSecDD - ok
11:24:56.0126 0x1b24  [ AA4D0F9EFDE0178F90C0EF3E82A42DB1, 82C3D1C700D8547656EFBD5E62D0939542B956C83D44CD5FB7BE77B06A4B06FF ] KSecPkg         C:\Windows\system32\Drivers\ksecpkg.sys
11:24:56.0142 0x1b24  KSecPkg - ok
11:24:56.0173 0x1b24  [ 89A7B9CC98D0D80C6F31B91C0A310FCD, 4583CAEEE0D50C0C7CE955E533FDA063CDC37B69033D41EF22EF1BA242E4C747 ] KtmRm           C:\Windows\system32\msdtckrm.dll
11:24:56.0220 0x1b24  KtmRm - ok
11:24:56.0251 0x1b24  [ 6EF8146358452995A4A9335E44ABB015, ECD63CB10AC8F412C79BC5AF911C0CA642775CD1D6278FE5ABB4BF89B8981C70 ] L1C             C:\Windows\system32\DRIVERS\L1C62x86.sys
11:24:56.0282 0x1b24  L1C - ok
11:24:56.0313 0x1b24  [ D64AF876D53ECA3668BB97B51B4E70AB, D5C07C019BFEAFBEDC29AB5060356A3B07449712B21B50E03378BEF04AF180F9 ] LanmanServer    C:\Windows\system32\srvsvc.dll
11:24:56.0360 0x1b24  LanmanServer - ok
11:24:56.0391 0x1b24  [ 58405E4F68BA8E4057C6E914F326ABA2, C3E6519A1A38F1B3597D4391E42ABFE8F1F5E86256C4B3BD876CDAD9BB68B0A6 ] LanmanWorkstation C:\Windows\System32\wkssvc.dll
11:24:56.0438 0x1b24  LanmanWorkstation - ok
11:24:56.0485 0x1b24  [ F7611EC07349979DA9B0AE1F18CCC7A6, 879AA7A391966F00761CA039C25EBC62F6712DD5461694911EEC673E12DE103E ] lltdio          C:\Windows\system32\DRIVERS\lltdio.sys
11:24:56.0516 0x1b24  lltdio - ok
11:24:56.0547 0x1b24  [ 5700673E13A2117FA3B9020C852C01E2, 6684A2905EE8C438F2A64BE47E51A54D287B08DEFB8E0AE7FC2809D845EE3C5F ] lltdsvc         C:\Windows\System32\lltdsvc.dll
11:24:56.0594 0x1b24  lltdsvc - ok
11:24:56.0594 0x1b24  [ 55CA01BA19D0006C8F2639B6C045E08B, 4DBBDC820C514DB18CC13F8EE178F8C4E39C295C6E3C255416C235553CE7BDC1 ] lmhosts         C:\Windows\System32\lmhsvc.dll
11:24:56.0625 0x1b24  lmhosts - ok
11:24:56.0703 0x1b24  [ 1E2F802846EB944E0333EFEE7C9532A8, 86EB59BF238E3DB8AF9E379B0BAE5AEC734C15598E665062B2E19C0A58BEF783 ] LMS             C:\Program Files\Intel\Intel(R) Management Engine Components\LMS\LMS.exe
11:24:56.0734 0x1b24  LMS - ok
11:24:56.0812 0x1b24  [ EB119A53CCF2ACC000AC71B065B78FEF, 1FD60735C4945AE565C223F0B47EAF9602D8777E3D15600914C1A9D761215AF9 ] LSI_FC          C:\Windows\system32\DRIVERS\lsi_fc.sys
11:24:56.0859 0x1b24  LSI_FC - ok
11:24:56.0890 0x1b24  [ 8ADE1C877256A22E49B75D1CC9161F9C, 3D64F233DC866537E50549A7C1A2B40A954055B22F0BDA39825B04C38C607CB7 ] LSI_SAS         C:\Windows\system32\DRIVERS\lsi_sas.sys
11:24:56.0906 0x1b24  LSI_SAS - ok
11:24:56.0937 0x1b24  [ DC9DC3D3DAA0E276FD2EC262E38B11E9, A264990857CBC74036799E17A087130626C0A09BE19879019BAF2D761C62AECC ] LSI_SAS2        C:\Windows\system32\DRIVERS\lsi_sas2.sys
11:24:56.0953 0x1b24  LSI_SAS2 - ok
11:24:56.0968 0x1b24  [ 0A036C7D7CAB643A7F07135AC47E0524, 2F662D07FCB74B8D493156DB555EAA90A47E93CF14C7B30039D2FE47EB8682B8 ] LSI_SCSI        C:\Windows\system32\DRIVERS\lsi_scsi.sys
11:24:56.0984 0x1b24  LSI_SCSI - ok
11:24:57.0015 0x1b24  [ 6703E366CC18D3B6E534F5CF7DF39CEE, 7396B9AF938284D99EC51206A7B2FA4A0DC10A493DCE6707818B03A7473782C4 ] luafv           C:\Windows\system32\drivers\luafv.sys
11:24:57.0046 0x1b24  luafv - ok
11:24:57.0436 0x1b24  [ C78E474564626662BC1800254B10EA28, A07A48BBA4A39CF11A438FE02661DFF2DD00EB298B21A89C62794719522EF2BA ] m2UpdateService_A41C36300DC64D52BD7AF538B7DD1779 C:\Program Files\o2 Service Suite\m2UpdateService.exe
11:24:57.0702 0x1b24  m2UpdateService_A41C36300DC64D52BD7AF538B7DD1779 - ok
11:24:57.0811 0x1b24  [ BFB9EE8EE977EFE85D1A3105ABEF6DD1, D2A84EBF0C0B7A14AD432FD2EF43CC12300027AEA3FA4075659FB088AB62B588 ] Mcx2Svc         C:\Windows\system32\Mcx2Svc.dll
11:24:57.0842 0x1b24  Mcx2Svc - ok
11:24:57.0858 0x1b24  [ 0FFF5B045293002AB38EB1FD1FC2FB74, 49071B565FD5B2DE43EC00D8518C3BE70843F38919E82F13104B8C1FAFB20374 ] megasas         C:\Windows\system32\DRIVERS\megasas.sys
11:24:57.0873 0x1b24  megasas - ok
11:24:57.0920 0x1b24  [ DCBAB2920C75F390CAF1D29F675D03D6, 85C3A7A010BEA5E3C6179161B295F2CB900A6A214833A5F87A4327392880E2BB ] MegaSR          C:\Windows\system32\DRIVERS\MegaSR.sys
11:24:57.0936 0x1b24  MegaSR - ok
11:24:57.0967 0x1b24  [ 146B6F43A673379A3C670E86D89BE5EA, C4412DCF80DE6B55466F399413271364F14BC0819C224AA161EDDC31A9775440 ] MMCSS           C:\Windows\system32\mmcss.dll
11:24:57.0998 0x1b24  MMCSS - ok
11:24:58.0014 0x1b24  mod7700 - ok
11:24:58.0045 0x1b24  [ F001861E5700EE84E2D4E52C712F4964, F4DC5AEED6F34D76CCEF360862CC47EF71097BE0813C8CE04EE5F0DB387DFFAE ] Modem           C:\Windows\system32\drivers\modem.sys
11:24:58.0107 0x1b24  Modem - ok
11:24:58.0138 0x1b24  [ 79D10964DE86B292320E9DFE02282A23, 52714827B7EEDACA55326A4E4F6158D4942DFAA3BACDE303A2F569BF3F4FAA72 ] monitor         C:\Windows\system32\DRIVERS\monitor.sys
11:24:58.0185 0x1b24  monitor - ok
11:24:58.0201 0x1b24  [ FB18CC1D4C2E716B6B903B0AC0CC0609, F10CCA63493782B16DE6B96B94A27078DBE68AECEF34FDF840CFF86D2C6E3C5E ] mouclass        C:\Windows\system32\DRIVERS\mouclass.sys
11:24:58.0216 0x1b24  mouclass - ok
11:24:58.0248 0x1b24  [ 2C388D2CD01C9042596CF3C8F3C7B24D, B2FB72272BB01AEDA4047B57C943B7E9BD8A6497854F8CC34672AAA592D0A703 ] mouhid          C:\Windows\system32\DRIVERS\mouhid.sys
11:24:58.0263 0x1b24  mouhid - ok
11:24:58.0310 0x1b24  [ BAD9C0366134BA181514E9263C8CE606, 7976B2D3DC283ACDBC21C7D197C0E2A650E6555F6569283302766B17D736BDB8 ] mountmgr        C:\Windows\system32\drivers\mountmgr.sys
11:24:58.0326 0x1b24  mountmgr - ok
11:24:58.0341 0x1b24  [ 2D699FB6E89CE0D8DA14ECC03B3EDFE0, D3D903EEA465D77345AAC9B9F02CDEADF4831212EA2DE4FCA33BEE26EBB47420 ] mpio            C:\Windows\system32\drivers\mpio.sys
11:24:58.0372 0x1b24  mpio - ok
11:24:58.0404 0x1b24  [ AD2723A7B53DD1AACAE6AD8C0BFBF4D0, 1D6DCFA0E56C3E55B6AED819176E751502F863BA0FCF4F0B3253A81D208141A2 ] mpsdrv          C:\Windows\system32\drivers\mpsdrv.sys
11:24:58.0435 0x1b24  mpsdrv - ok
11:24:58.0482 0x1b24  [ 9835584E999D25004E1EE8E5F3E3B881, 71798B0CBE9AE69F1F29B845319019C69EC7F415CBABB3B87DDE92C360675021 ] MpsSvc          C:\Windows\system32\mpssvc.dll
11:24:58.0560 0x1b24  MpsSvc - ok
11:24:58.0606 0x1b24  [ 6430A074F6E32176FBEF2DEB110AE952, 0161B3CBCF427F5F9C47EDBA7F6848D9D6EB58B7EF203881E0D288B5ABAEEB98 ] MRxDAV          C:\Windows\system32\drivers\mrxdav.sys
11:24:58.0638 0x1b24  MRxDAV - ok
11:24:58.0684 0x1b24  [ 89CC31A9E81F840D914ABC2E3BD70F9C, 97E6C5A75E38AEFB31DEF14B154F83ED910D3F12F0C0CB2D044DF6315CA7E27B ] mrxsmb          C:\Windows\system32\DRIVERS\mrxsmb.sys
11:24:58.0731 0x1b24  mrxsmb - ok
11:24:58.0762 0x1b24  [ 36E6FFBBEC96725A33CEDE538258CCDA, 79BEA07C13B539EC3436ABDF1BDFA21A7A80529E5609DAAAD6A36E3546742A2A ] mrxsmb10        C:\Windows\system32\DRIVERS\mrxsmb10.sys
11:24:58.0778 0x1b24  mrxsmb10 - ok
11:24:58.0840 0x1b24  [ 7974D617D78D78689BF3AA7D51EC6AD5, B5F4FDFF713665DE54B3161B15257845305266DC3397EB278E9150F577385576 ] mrxsmb20        C:\Windows\system32\DRIVERS\mrxsmb20.sys
11:24:58.0872 0x1b24  mrxsmb20 - ok
11:24:58.0918 0x1b24  [ 012C5F4E9349E711E11E0F19A8589F0A, 208B92DFCF7AD43202660FBBC9FF5E03AEDBEE38178FF3628EB74CB6CD37C584 ] msahci          C:\Windows\system32\drivers\msahci.sys
11:24:58.0918 0x1b24  msahci - ok
11:24:58.0965 0x1b24  [ 55055F8AD8BE27A64C831322A780A228, C2C9FD1F61302997117B1CD0835E8234405BB80084065ED05363B77868397304 ] msdsm           C:\Windows\system32\drivers\msdsm.sys
11:24:58.0981 0x1b24  msdsm - ok
11:24:58.0996 0x1b24  [ E1BCE74A3BD9902B72599C0192A07E27, 5162EB623FE64E9DFEAC6CA2410EFA1314E62EC13207FFBFED2D61AA887603C4 ] MSDTC           C:\Windows\System32\msdtc.exe
11:24:59.0028 0x1b24  MSDTC - ok
11:24:59.0043 0x1b24  [ DAEFB28E3AF5A76ABCC2C3078C07327F, 6EB558532400B489763BAE7203538DE5F196282A8CB46A1B31D59120FC5AFCEF ] Msfs            C:\Windows\system32\drivers\Msfs.sys
11:24:59.0074 0x1b24  Msfs - ok
11:24:59.0106 0x1b24  [ 3E1E5767043C5AF9367F0056295E9F84, B2EDFECD3C14E4FE1BA87D9A86334043A9BD696A554EBD186DA7EAEB2EBD4F70 ] mshidkmdf       C:\Windows\System32\drivers\mshidkmdf.sys
11:24:59.0137 0x1b24  mshidkmdf - ok
11:24:59.0168 0x1b24  [ 0A4E5757AE09FA9622E3158CC1AEF114, ED574E420E57374E328C7C526504ECA569C164287966F06019EC207CB17F2C54 ] msisadrv        C:\Windows\system32\drivers\msisadrv.sys
11:24:59.0184 0x1b24  msisadrv - ok
11:24:59.0215 0x1b24  [ 90F7D9E6B6F27E1A707D4A297F077828, BEFC220EAA7307849600748842ACB9254A6A91158812D9B23EFAF912C498BA7F ] MSiSCSI         C:\Windows\system32\iscsiexe.dll
11:24:59.0246 0x1b24  MSiSCSI - ok
11:24:59.0246 0x1b24  msiserver - ok
11:24:59.0277 0x1b24  [ 8C0860D6366AAFFB6C5BB9DF9448E631, 949C5A14E57F2D7385543C17C3485E7ADE36EA2016F6E0A1866571D2EDE90A77 ] MSKSSRV         C:\Windows\system32\drivers\MSKSSRV.sys
11:24:59.0308 0x1b24  MSKSSRV - ok
11:24:59.0324 0x1b24  [ 3EA8B949F963562CEDBB549EAC0C11CE, 1B0B2F16A1790282504F3C548D47C3281EFB440D5D9711A1EF76D6371B768D2D ] MSPCLOCK        C:\Windows\system32\drivers\MSPCLOCK.sys
11:24:59.0355 0x1b24  MSPCLOCK - ok
11:24:59.0371 0x1b24  [ F456E973590D663B1073E9C463B40932, 48BA6D5580EE7B6A4C06E04772FD35B51779553FC0DD6C5C30DD8B5DEEB25B11 ] MSPQM           C:\Windows\system32\drivers\MSPQM.sys
11:24:59.0402 0x1b24  MSPQM - ok
11:24:59.0418 0x1b24  [ 0E008FC4819D238C51D7C93E7B41E560, 141FCEBDD05874407EAEC35A9DCD3BB16F2A428F23E55487D6A5DBFCADBF10D2 ] MsRPC           C:\Windows\system32\drivers\MsRPC.sys
11:24:59.0449 0x1b24  MsRPC - ok
11:24:59.0480 0x1b24  [ FC6B9FF600CC585EA38B12589BD4E246, F05DB01AE1955D2468CE6B51E51998B111CA3B0BDEED090EE6B99B625CBA564A ] mssmbios        C:\Windows\system32\drivers\mssmbios.sys
11:24:59.0496 0x1b24  mssmbios - ok
11:24:59.0511 0x1b24  [ B42C6B921F61A6E55159B8BE6CD54A36, 6BB0A7BE005B8F281E551D1B8046CE4202372BC7AE0161881C858BFAC675FE1C ] MSTEE           C:\Windows\system32\drivers\MSTEE.sys
11:24:59.0542 0x1b24  MSTEE - ok
11:24:59.0558 0x1b24  [ 33599130F44E1F34631CEA241DE8AC84, E15B31D1AFDC8DC6D2B21D4215796A99ECC69EEDBB06CEED01AECC3C99A44C8B ] MTConfig        C:\Windows\system32\DRIVERS\MTConfig.sys
11:24:59.0574 0x1b24  MTConfig - ok
11:24:59.0589 0x1b24  [ 159FAD02F64E6381758C990F753BCC80, E55AB01DCFA95ECAB24A2A9656E28FF9D064BA08B3D82DC8AA42F5991BA09598 ] Mup             C:\Windows\system32\Drivers\mup.sys
11:24:59.0605 0x1b24  Mup - ok
11:24:59.0667 0x1b24  [ 61D57A5D7C6D9AFE10E77DAE6E1B445E, D252248532142E9E2332DA693BC51B795102CA938B568FF04981E98B19BFBC5C ] napagent        C:\Windows\system32\qagentRT.dll
11:24:59.0730 0x1b24  napagent - ok
11:24:59.0776 0x1b24  [ 26384429FCD85D83746F63E798AB1480, 957C115C263A4B4DC854558B43ECE632D8E2BCCB744E23A01EBA7476BA2E7FFB ] NativeWifiP     C:\Windows\system32\DRIVERS\nwifi.sys
11:24:59.0792 0x1b24  NativeWifiP - ok
11:24:59.0870 0x1b24  [ 9804FB2E46077F2977552347DFCA7E05, A34B703462C6998AB2B3EA6389F4B89616CDC257D44C400C92663E6FB4A8F196 ] NDIS            C:\Windows\system32\drivers\ndis.sys
11:24:59.0932 0x1b24  NDIS - ok
11:24:59.0948 0x1b24  [ 0E1787AA6C9191D3D319E8BAFE86F80C, F535022747355B2C66424BDA892D7DCB820C2EB8EE05BAE5BC6D1B1D65186278 ] NdisCap         C:\Windows\system32\DRIVERS\ndiscap.sys
11:24:59.0979 0x1b24  NdisCap - ok
11:25:00.0010 0x1b24  [ E4A8AEC125A2E43A9E32AFEEA7C9C888, 6EA181117126FC70B3C1DD1AC73CC26D1603A2CF49E47F66623E2C9489C49B55 ] NdisTapi        C:\Windows\system32\DRIVERS\ndistapi.sys
11:25:00.0042 0x1b24  NdisTapi - ok
11:25:00.0088 0x1b24  [ D8A65DAFB3EB41CBB622745676FCD072, 874D3C3D247C4A309DA813DB1D2EDB0037D3C489824BD5FE95B0C20699764EF7 ] Ndisuio         C:\Windows\system32\DRIVERS\ndisuio.sys
11:25:00.0120 0x1b24  Ndisuio - ok
11:25:00.0166 0x1b24  [ 38FBE267E7E6983311179230FACB1017, CFD1CBCA59650795C030DB30E5795B37C11C736E14003AE1DAB081BA5C0C9B14 ] NdisWan         C:\Windows\system32\DRIVERS\ndiswan.sys
11:25:00.0213 0x1b24  NdisWan - ok
11:25:00.0244 0x1b24  [ A4BDC541E69674FBFF1A8FF00BE913F2, 18CCFD063E9870B8B6958715BC0414C4D920AE63528EA1E9D7E30F7138918FFA ] NDProxy         C:\Windows\system32\drivers\NDProxy.sys
11:25:00.0276 0x1b24  NDProxy - ok
11:25:00.0322 0x1b24  [ 80B275B1CE3B0E79909DB7B39AF74D51, 75B406B0D9D28239D4EB2A298419A5F78A58237D88C5FD688EF1DFFAFACCF796 ] NetBIOS         C:\Windows\system32\DRIVERS\netbios.sys
11:25:00.0354 0x1b24  NetBIOS - ok
11:25:00.0400 0x1b24  [ A00996C9BFEF29A93B9F21DBE1DC502D, A97982CBBC2E240B0CD884ED3ED5D11B207DA8E7BEF73DCEA44E16E1CD84222F ] NetBT           C:\Windows\system32\DRIVERS\netbt.sys
11:25:00.0447 0x1b24  NetBT - ok
11:25:00.0463 0x1b24  [ ADB8D10E0B612651B6674B1472F84F21, BA6E5804369B4BD4A3C9DC01A8274FB858A3DBBE24D6081DC0EBAF736B4A1F84 ] Netlogon        C:\Windows\system32\lsass.exe
11:25:00.0478 0x1b24  Netlogon - ok
11:25:00.0510 0x1b24  [ 7CCCFCA7510684768DA22092D1FA4DB2, BB9E4F8FABBF596D888E6D303CB54A336D9DFF95B36AEA9369D2ED787DDC4B5D ] Netman          C:\Windows\System32\netman.dll
11:25:00.0541 0x1b24  Netman - ok
11:25:00.0603 0x1b24  [ 15CBA881E10968E33B43D31BE6097BA3, 69449ACA82B67F308C9F7DAB7A4C75BD88A95B98FC7F9102C72AD3D233A48346 ] NetMsmqActivator C:\Windows\Microsoft.NET\Framework\v4.0.30319\SMSvcHost.exe
11:25:00.0634 0x1b24  NetMsmqActivator - ok
11:25:00.0666 0x1b24  [ 15CBA881E10968E33B43D31BE6097BA3, 69449ACA82B67F308C9F7DAB7A4C75BD88A95B98FC7F9102C72AD3D233A48346 ] NetPipeActivator C:\Windows\Microsoft.NET\Framework\v4.0.30319\SMSvcHost.exe
11:25:00.0681 0x1b24  NetPipeActivator - ok
11:25:00.0712 0x1b24  [ 8C338238C16777A802D6A9211EB2BA50, 0D08A47CD403EDA5E8CAD7409BBBBCDC29A9861D2DC41D42B68B22B1AA1EBDD6 ] netprofm        C:\Windows\System32\netprofm.dll
11:25:00.0744 0x1b24  netprofm - ok
11:25:00.0759 0x1b24  [ 15CBA881E10968E33B43D31BE6097BA3, 69449ACA82B67F308C9F7DAB7A4C75BD88A95B98FC7F9102C72AD3D233A48346 ] NetTcpActivator C:\Windows\Microsoft.NET\Framework\v4.0.30319\SMSvcHost.exe
11:25:00.0775 0x1b24  NetTcpActivator - ok
11:25:00.0790 0x1b24  [ 15CBA881E10968E33B43D31BE6097BA3, 69449ACA82B67F308C9F7DAB7A4C75BD88A95B98FC7F9102C72AD3D233A48346 ] NetTcpPortSharing C:\Windows\Microsoft.NET\Framework\v4.0.30319\SMSvcHost.exe
11:25:00.0806 0x1b24  NetTcpPortSharing - ok
11:25:00.0837 0x1b24  [ 1D85C4B390B0EE09C7A46B91EFB2C097, 6A8850B151E88EE371F3CC543A946302DDF9494908D684B8B0C706A42CC54348 ] nfrd960         C:\Windows\system32\DRIVERS\nfrd960.sys
11:25:00.0853 0x1b24  nfrd960 - ok
11:25:00.0884 0x1b24  [ F115C5CD29E512F18BD7138A094B77E5, 90C2CE8B256EE9AABF674ADDE7F85E91DAF48EA368452D03C187A4AE027D4E39 ] NlaSvc          C:\Windows\System32\nlasvc.dll
11:25:00.0931 0x1b24  NlaSvc - ok
11:25:00.0962 0x1b24  [ 1DB262A9F8C087E8153D89BEF3D2235F, A51EE5D5AD3CD76B74BEA9C66C462608BF3B50C53DAA4110A75DB10495A8C101 ] Npfs            C:\Windows\system32\drivers\Npfs.sys
11:25:00.0993 0x1b24  Npfs - ok
11:25:01.0009 0x1b24  [ BA387E955E890C8A88306D9B8D06BF17, 3477BD9686C5777A93251C154512671AAA7533B18C536DF51F7B1D6D28E7F8A5 ] nsi             C:\Windows\system32\nsisvc.dll
11:25:01.0040 0x1b24  nsi - ok
11:25:01.0056 0x1b24  [ E9A0A4D07E53D8FEA2BB8387A3293C58, 690CAD6C4E35ECC1172A2E1FD3933DF73158B3BF42CB21244269612A53DE4D7A ] nsiproxy        C:\Windows\system32\drivers\nsiproxy.sys
11:25:01.0087 0x1b24  nsiproxy - ok
11:25:01.0165 0x1b24  [ 978E7A2E4BF4E8E70D0776EF0D9E97FB, B6C82BB9B3025FD2D37B6AB6FA9C2944F8B3020CD4588BE464CE73A992B7FF00 ] Ntfs            C:\Windows\system32\drivers\Ntfs.sys
11:25:01.0243 0x1b24  Ntfs - ok
11:25:01.0274 0x1b24  [ F9756A98D69098DCA8945D62858A812C, 572ADBFCFDE2030B34A013AADC14DBC144EB3F34D06991E2464A3EA9605BC045 ] Null            C:\Windows\system32\drivers\Null.sys
11:25:01.0305 0x1b24  Null - ok
11:25:01.0336 0x1b24  [ B3E25EE28883877076E0E1FF877D02E0, 402B6FED6FBBF645190396DC141141EF52DD059DABD01F8AC9CF01D23664070C ] nvraid          C:\Windows\system32\drivers\nvraid.sys
11:25:01.0352 0x1b24  nvraid - ok
11:25:01.0383 0x1b24  [ 4380E59A170D88C4F1022EFF6719A8A4, 93EDB3F4CDBF53C9C1970DD29AB146E390695C568180847BA8903F5FBEABCFF2 ] nvstor          C:\Windows\system32\drivers\nvstor.sys
11:25:01.0414 0x1b24  nvstor - ok
11:25:01.0461 0x1b24  [ 5A0983915F02BAE73267CC2A041F717D, D83461D74597BF2BE042FEFCC27FCD18BF63CB8135B0666D731D50951C3468A8 ] nv_agp          C:\Windows\system32\drivers\nv_agp.sys
11:25:01.0477 0x1b24  nv_agp - ok
11:25:01.0602 0x1b24  [ 785F487A64950F3CB8E9F16253BA3B7B, 02445344BD214370A6D48B1CA04921D8EFCB13E676B5648266DD0E076C0822B6 ] odserv          C:\Program Files\Common Files\Microsoft Shared\OFFICE12\ODSERV.EXE
11:25:01.0664 0x1b24  odserv - ok
11:25:01.0711 0x1b24  [ 08A70A1F2CDDE9BB49B885CB817A66EB, 0BB98123B544124B144F3E95D77E01E973D060B8B2302503FF24ABBBE803EB63 ] ohci1394        C:\Windows\system32\drivers\ohci1394.sys
11:25:01.0742 0x1b24  ohci1394 - ok
11:25:01.0804 0x1b24  [ 5A432A042DAE460ABE7199B758E8606C, 6E5D1F477D290905BE27CEBF9572BAC6B05FFEF2FAD901D3C8E11F665F8B9A71 ] ose             C:\Program Files\Common Files\Microsoft Shared\Source Engine\OSE.EXE
11:25:01.0836 0x1b24  ose - ok
11:25:01.0898 0x1b24  [ 82A8521DDC60710C3D3D3E7325209BEC, C4E34571EDD57C7FBB3D736B5FE8BD154624705B5C8EA2EC898F19F75B9A5942 ] p2pimsvc        C:\Windows\system32\pnrpsvc.dll
11:25:01.0945 0x1b24  p2pimsvc - ok
11:25:01.0992 0x1b24  [ 59C3DDD501E39E006DAC31BF55150D91, E02B63AB7F34CF6FF3F644AF354D10004E6F50014E03172D80BD78934EF71EF1 ] p2psvc          C:\Windows\system32\p2psvc.dll
11:25:02.0038 0x1b24  p2psvc - ok
11:25:02.0070 0x1b24  [ 2EA877ED5DD9713C5AC74E8EA7348D14, 14BA3722CE5F8FF07F2D97DCDD6558EB49C9B02E5E6FAD6D9F18D354733EFECE ] Parport         C:\Windows\system32\DRIVERS\parport.sys
11:25:02.0085 0x1b24  Parport - ok
11:25:02.0116 0x1b24  [ 3F34A1B4C5F6475F320C275E63AFCE9B, 31295D5121C0C3F2085E0EEBA260EEE4CA003993C026E2F81986D19158036E6B ] partmgr         C:\Windows\system32\drivers\partmgr.sys
11:25:02.0132 0x1b24  partmgr - ok
11:25:02.0148 0x1b24  [ EB0A59F29C19B86479D36B35983DAADC, AC09AFE7F13BE4079D01383BAC44091997E1AAF6512C9673A42B9E3780EB08A8 ] Parvdm          C:\Windows\system32\DRIVERS\parvdm.sys
11:25:02.0163 0x1b24  Parvdm - ok
11:25:02.0194 0x1b24  [ 52954BE460EC6C54C0ACB2B3B126FFC6, 9F9878EC5ABC74C5A8EE8E1D940F0934F081895B07D844F42F80A638FE713F7B ] PcaSvc          C:\Windows\System32\pcasvc.dll
11:25:02.0241 0x1b24  PcaSvc - ok
11:25:02.0288 0x1b24  [ F451DCACBAA67F3307305EBD4A39EA07, C4435BF4C2D16F3DC0B35732BE3602FFA28DB0A5BC5576F45E0D32E5F4CD2DEA ] pccsmcfd        C:\Windows\system32\DRIVERS\pccsmcfd.sys
11:25:02.0319 0x1b24  pccsmcfd - ok
11:25:02.0350 0x1b24  [ 673E55C3498EB970088E812EA820AA8F, 1F81315664B8CBFDD569416C0ECCE4C6251F34577313A0858AB46609781303B5 ] pci             C:\Windows\system32\drivers\pci.sys
11:25:02.0382 0x1b24  pci - ok
11:25:02.0413 0x1b24  [ AFE86F419014DB4E5593F69FFE26CE0A, CAF36E61BE7B511D3A03A65FF5A3017CEE4D2F53005B410F2D4A2AAE9FED4C00 ] pciide          C:\Windows\system32\drivers\pciide.sys
11:25:02.0428 0x1b24  pciide - ok
11:25:02.0460 0x1b24  [ F396431B31693E71E8A80687EF523506, BC614FC21E029E2497F1CCE3131BBD295B827F2310762B47D5BBC7703D80554B ] pcmcia          C:\Windows\system32\DRIVERS\pcmcia.sys
11:25:02.0491 0x1b24  pcmcia - ok
11:25:02.0522 0x1b24  [ 250F6B43D2B613172035C6747AEEB19F, A91F15B133F2619912CF750E6F3662E011CD0FA4B9477CE532CE3196D23307D9 ] pcw             C:\Windows\system32\drivers\pcw.sys
11:25:02.0538 0x1b24  pcw - ok
11:25:02.0600 0x1b24  [ AEBC369F7DC72AB3F5B9BDF34FA0D43F, 2A819154AC6C23E97C583D90B4D0C112188B7AE9D8D9B3F88811BFCED124E551 ] PEAUTH          C:\Windows\system32\drivers\peauth.sys
11:25:02.0662 0x1b24  PEAUTH - ok
11:25:02.0756 0x1b24  [ 414BBA67A3DED1D28437EB66AEB8A720, D6DF254E2615FA402044824DCD9004F579FC0DF74B90E44C99D5F0253CF8AD88 ] pla             C:\Windows\system32\pla.dll
11:25:02.0896 0x1b24  pla - ok
11:25:02.0959 0x1b24  [ EC7BC28D207DA09E79B3E9FAF8B232CA, A42F8F69C3CD753D787A5D558659DEA2CC306C896D75B8C82549219CF654504F ] PlugPlay        C:\Windows\system32\umpnpmgr.dll
11:25:03.0006 0x1b24  PlugPlay - ok
11:25:03.0037 0x1b24  [ 63FF8572611249931EB16BB8EED6AFC8, 9732CCBCB93A7A4BEC88812B952C20244479E9BD781240C195E57F09E619EA33 ] PNRPAutoReg     C:\Windows\system32\pnrpauto.dll
11:25:03.0052 0x1b24  PNRPAutoReg - ok
11:25:03.0084 0x1b24  [ 82A8521DDC60710C3D3D3E7325209BEC, C4E34571EDD57C7FBB3D736B5FE8BD154624705B5C8EA2EC898F19F75B9A5942 ] PNRPsvc         C:\Windows\system32\pnrpsvc.dll
11:25:03.0115 0x1b24  PNRPsvc - ok
11:25:03.0177 0x1b24  [ A2FEA7E16D8D056D2FF1EE93F9C73FB1, 6BC8C1B37274B50573F3DAC043DBD9B29B93F527290392842CD94910014D0C74 ] PolicyAgent     C:\Windows\System32\ipsecsvc.dll
11:25:03.0208 0x1b24  PolicyAgent - ok
11:25:03.0255 0x1b24  [ F87D30E72E03D579A5199CCB3831D6EA, B09328E89954584F97908FA5946376BA990B8C650DABCBF3CA3B08719937C694 ] Power           C:\Windows\system32\umpo.dll
11:25:03.0302 0x1b24  Power - ok
11:25:03.0333 0x1b24  [ 631E3E205AD6D86F2AED6A4A8E69F2DB, 1D3BF0CFC37D91A3A56246920B9CF1084E78A055D56E85A773417809C58C8065 ] PptpMiniport    C:\Windows\system32\DRIVERS\raspptp.sys
11:25:03.0364 0x1b24  PptpMiniport - ok
11:25:03.0411 0x1b24  [ 85B1E3A0C7585BC4AAE6899EC6FCF011, 1E067113C146D6842D7FB04007F363D6FB7783C6BC7C9AB6614E44075C4F86C3 ] Processor       C:\Windows\system32\DRIVERS\processr.sys
11:25:03.0427 0x1b24  Processor - ok
11:25:03.0474 0x1b24  [ FD9692A3D31E021207D3C2A9DDDC2BE3, 5295EFAD9BD4B59996935A41825392C12A4C968D161BEEA37797F90AF8E54229 ] ProfSvc         C:\Windows\system32\profsvc.dll
11:25:03.0505 0x1b24  ProfSvc - ok
11:25:03.0520 0x1b24  [ ADB8D10E0B612651B6674B1472F84F21, BA6E5804369B4BD4A3C9DC01A8274FB858A3DBBE24D6081DC0EBAF736B4A1F84 ] ProtectedStorage C:\Windows\system32\lsass.exe
11:25:03.0536 0x1b24  ProtectedStorage - ok
11:25:03.0614 0x1b24  [ 6270CCAE2A86DE6D146529FE55B3246A, 463209CBAF1B0E269DC8FC6FBDEE5BB7E5ADB5D3F024930BFD0B97E0A9678883 ] Psched          C:\Windows\system32\DRIVERS\pacer.sys
11:25:03.0645 0x1b24  Psched - ok
11:25:03.0723 0x1b24  [ 543A4EF0923BF70D126625B034EF25AF, 9CC82C5221F11850419A796D48D5452B3DEE0C8E8E85A818F4AAA869673F9740 ] PSI_SVC_2       c:\Program Files\Common Files\Protexis\License Service\PsiService_2.exe
11:25:03.0754 0x1b24  PSI_SVC_2 - ok
11:25:03.0832 0x1b24  [ AB95ECF1F6659A60DDC166D8315B0751, 0ED6D3460D28978BADF31B930DBB3298A6A10EFF8883763EABA0E36A21A0E83D ] ql2300          C:\Windows\system32\DRIVERS\ql2300.sys
11:25:03.0973 0x1b24  ql2300 - ok
11:25:04.0004 0x1b24  [ B4DD51DD25182244B86737DC51AF2270, 7E62B04F054A6330B7F9968222523BDE8F3EE47A11D17E6C0E2D5ACDC07B9E6B ] ql40xx          C:\Windows\system32\DRIVERS\ql40xx.sys
11:25:04.0020 0x1b24  ql40xx - ok
11:25:04.0066 0x1b24  [ 31AC809E7707EB580B2BDB760390765A, A8481FD19A0F778F5591B7676F591F664ADC68B6867E663C0F9564173F4AC909 ] QWAVE           C:\Windows\system32\qwave.dll
11:25:04.0113 0x1b24  QWAVE - ok
11:25:04.0129 0x1b24  [ 584078CA1B95CA72DF2A27C336F9719D, 836F115C92D343463C14A9DE39648C1EFA7C7EE4720F5C692EE0F68B84830121 ] QWAVEdrv        C:\Windows\system32\drivers\qwavedrv.sys
11:25:04.0160 0x1b24  QWAVEdrv - ok
11:25:04.0176 0x1b24  [ 30A81B53C766D0133BB86D234E5556AB, 726C6B83B5ACAA84CAB1689B6DD6DDAE3199D61A57B5D7B5B5A0F62FCF838090 ] RasAcd          C:\Windows\system32\DRIVERS\rasacd.sys
11:25:04.0207 0x1b24  RasAcd - ok
11:25:04.0238 0x1b24  [ 57EC4AEF73660166074D8F7F31C0D4FD, C66B425EC4DB5E7FD289AE631C9B019EB16717C55E80FAE964BB22203E4AACEF ] RasAgileVpn     C:\Windows\system32\DRIVERS\AgileVpn.sys
11:25:04.0285 0x1b24  RasAgileVpn - ok
11:25:04.0300 0x1b24  [ A60F1839849C0C00739787FD5EC03F13, B210DFA5A843CF1DA73635F168E2EA5052CBED15C664F8523CDFB34CA165D0E0 ] RasAuto         C:\Windows\System32\rasauto.dll
11:25:04.0347 0x1b24  RasAuto - ok
11:25:04.0363 0x1b24  [ D9F91EAFEC2815365CBE6D167E4E332A, 8350457A39D141C13807E7DB5A8D4113197C4016F7744B9993391F4AEA0C4A5C ] Rasl2tp         C:\Windows\system32\DRIVERS\rasl2tp.sys
11:25:04.0410 0x1b24  Rasl2tp - ok
11:25:04.0472 0x1b24  [ CB9E04DC05EACF5B9A36CA276D475006, 4D8C0AEF1D4F84F375AD2BAF786C9F6C52316A3E655B913449E71AD7C0FCA56E ] RasMan          C:\Windows\System32\rasmans.dll
11:25:04.0534 0x1b24  RasMan - ok
11:25:04.0550 0x1b24  [ 0FE8B15916307A6AC12BFB6A63E45507, 64119474DE7499E6E8B82E78BBD50074B3AA70B3E8329089FAE9B7F29919004E ] RasPppoe        C:\Windows\system32\DRIVERS\raspppoe.sys
11:25:04.0581 0x1b24  RasPppoe - ok
11:25:04.0612 0x1b24  [ 44101F495A83EA6401D886E7FD70096B, 56A0CE5C89870752B9B2AB795C1A248CA28209E049B2F20CCA0308CBE2488A0A ] RasSstp         C:\Windows\system32\DRIVERS\rassstp.sys
11:25:04.0644 0x1b24  RasSstp - ok
11:25:04.0706 0x1b24  [ 296EB49D72E0C9C5EB814D4632DDA8F0, F5AE7155511B610258ABA4D4A949809B23E677BBF51A0498AE946BB54992F122 ] RawDisk3        C:\Windows\system32\drivers\rawdsk3.sys
11:25:04.0737 0x1b24  RawDisk3 - ok
11:25:04.0784 0x1b24  [ D528BC58A489409BA40334EBF96A311B, C71E9A4B101DB6C3183B9F97B9098D73D6FE1B12C05C2EB3CE8A8041BEE6BA61 ] rdbss           C:\Windows\system32\DRIVERS\rdbss.sys
11:25:04.0831 0x1b24  rdbss - ok
11:25:04.0846 0x1b24  [ 0D8F05481CB76E70E1DA06EE9F0DA9DF, 2AFCBE3237D27AFBF095F91F1FCCA63E6890F34A9E4F00E5C34C92394CDA89FB ] rdpbus          C:\Windows\system32\DRIVERS\rdpbus.sys
11:25:04.0862 0x1b24  rdpbus - ok
11:25:04.0909 0x1b24  [ 23DAE03F29D253AE74C44F99E515F9A1, 8FED93D10B2062F0526FE3508101F8FCF8F72DEB90AFB472EB7CBAE83A0EC430 ] RDPCDD          C:\Windows\system32\DRIVERS\RDPCDD.sys
11:25:04.0924 0x1b24  RDPCDD - ok
11:25:04.0987 0x1b24  [ 5A53CA1598DD4156D44196D200C94B8A, 8112FE14FEC94C67B1C5BDE4171E37584F1D0098D2C557C9E4BDD3E0291E25E4 ] RDPENCDD        C:\Windows\system32\drivers\rdpencdd.sys
11:25:05.0018 0x1b24  RDPENCDD - ok
11:25:05.0018 0x1b24  [ 44B0A53CD4F27D50ED461DAE0C0B4E1F, CDA80B08E67AD034081C0C920CD66147689F1844403CBC552F65005E7C011A91 ] RDPREFMP        C:\Windows\system32\drivers\rdprefmp.sys
11:25:05.0049 0x1b24  RDPREFMP - ok
11:25:05.0080 0x1b24  [ CD9214A6AE17D188D17C3CF8CB9CC693, 2E16FF1F7446F0600D6519010FD05A30B94D97167C16B3E7FC396A97D8139D60 ] RDPWD           C:\Windows\system32\drivers\RDPWD.sys
11:25:05.0127 0x1b24  RDPWD - ok
11:25:05.0190 0x1b24  [ 518395321DC96FE2C9F0E96AC743B656, 5F6A0880B4F3EE7196259EA362DA9554B0687B0236F9A8E5CF7A4A77F01F1776 ] rdyboost        C:\Windows\system32\drivers\rdyboost.sys
11:25:05.0205 0x1b24  rdyboost - ok
11:25:05.0236 0x1b24  [ 7B5E1419717FAC363A31CC302895217A, 048B96B127CC20833948DAE53C59886D5C725ECA7A744424A01339447D2DDC32 ] RemoteAccess    C:\Windows\System32\mprdim.dll
11:25:05.0283 0x1b24  RemoteAccess - ok
11:25:05.0299 0x1b24  [ CB9A8683F4EF2BF99E123D79950D7935, B9FA3E7E91E76D975CF40BFA37909E50F29CC13AB1399007884710651827E9AA ] RemoteRegistry  C:\Windows\system32\regsvc.dll
11:25:05.0346 0x1b24  RemoteRegistry - ok
11:25:05.0361 0x1b24  [ 78D072F35BC45D9E4E1B61895C152234, 80C924EE1156B4E3172E83DCB9C60817E87885FB9377647E0BF90153E415B1CA ] RpcEptMapper    C:\Windows\System32\RpcEpMap.dll
11:25:05.0392 0x1b24  RpcEptMapper - ok
11:25:05.0408 0x1b24  [ 94D36C0E44677DD26981D2BFEEF2A29D, D77A93AC60536F3706E8A0154C0C2199E888B7748C84DB7437254FF175F4DF55 ] RpcLocator      C:\Windows\system32\locator.exe
11:25:05.0424 0x1b24  RpcLocator - ok
11:25:05.0455 0x1b24  [ 1F54F58D7FA2B3442084E32CDE5E309E, F0D8124E7C9ADC88BD8C53646F2499CDB3D2105DA7C4D28F3D26F313859B3D32 ] RpcSs           C:\Windows\system32\rpcss.dll
11:25:05.0502 0x1b24  RpcSs - ok
11:25:05.0548 0x1b24  [ 032B0D36AD92B582D869879F5AF5B928, 0F8F18A6A0A689957B886D9368015889091094EDA18BE532093F06A70A7CE184 ] rspndr          C:\Windows\system32\DRIVERS\rspndr.sys
11:25:05.0580 0x1b24  rspndr - ok
11:25:05.0611 0x1b24  [ EF8B2AFC3C0751C5E5A59983C8893260, F612ACAD35F6ECC6596003D052B240B7688016FD5D82978727DD408DF36104F3 ] RSUSBSTOR       C:\Windows\System32\Drivers\RtsUStor.sys
11:25:05.0642 0x1b24  RSUSBSTOR - ok
11:25:05.0704 0x1b24  [ B5E9979FBB26FC059BD87A81F763D5DA, 1EE2FB1CB2F86FBE1589ACE3542E0003CC88499406A3EF37073CCA45651F493D ] rtl8192se       C:\Windows\system32\DRIVERS\rtl8192se.sys
11:25:05.0782 0x1b24  rtl8192se - ok
11:25:05.0798 0x1b24  RtsUIR - ok
11:25:05.0845 0x1b24  [ ADB8D10E0B612651B6674B1472F84F21, BA6E5804369B4BD4A3C9DC01A8274FB858A3DBBE24D6081DC0EBAF736B4A1F84 ] SamSs           C:\Windows\system32\lsass.exe
11:25:05.0845 0x1b24  SamSs - ok
11:25:05.0892 0x1b24  [ 05D860DA1040F111503AC416CCEF2BCA, DAE2F37D09A5A42F945BC8E27E4EA2303521081783A80CEE7FEE7C5A1C2CFC5E ] sbp2port        C:\Windows\system32\drivers\sbp2port.sys
11:25:05.0907 0x1b24  sbp2port - ok
11:25:05.0938 0x1b24  [ 8FC518FFE9519C2631D37515A68009C4, 21E10585470CF9FC3BD1977F8A426686CD2FA6BD2094B9E3594B21C7C4541D25 ] SCardSvr        C:\Windows\System32\SCardSvr.dll
11:25:05.0985 0x1b24  SCardSvr - ok
11:25:06.0001 0x1b24  [ 0693B5EC673E34DC147E195779A4DCF6, AF1B56FBF3ADABF94CD9DBA67586B8746DE135151F6B3D1B0EE315BC1E2DB670 ] scfilter        C:\Windows\system32\DRIVERS\scfilter.sys
11:25:06.0032 0x1b24  scfilter - ok
11:25:06.0094 0x1b24  [ 9060B8D5BCD5F2B019249F85E3D811F3, 7FB32AB7FE118462988321B9230074DAA960B587417EB463187539C3215445AE ] Schedule        C:\Windows\system32\schedsvc.dll
11:25:06.0172 0x1b24  Schedule - ok
11:25:06.0204 0x1b24  [ 319C6B309773D063541D01DF8AC6F55F, 182F392FE839499D159A30A3CD04B5D0C87219930BFB1A7456880B7DA75B9820 ] SCPolicySvc     C:\Windows\System32\certprop.dll
11:25:06.0235 0x1b24  SCPolicySvc - ok
11:25:06.0266 0x1b24  [ 08236C4BCE5EDD0A0318A438AF28E0F7, 77727F963F63C4CEC11E7AAD5FB3836179701D512CA9436C3170B9E6A4E5F888 ] SDRSVC          C:\Windows\System32\SDRSVC.dll
11:25:06.0282 0x1b24  SDRSVC - ok
11:25:06.0328 0x1b24  [ 90A3935D05B494A5A39D37E71F09A677, F72733A69BC6E1A2BB91D7632FF3463C12563F60FDCC00A2CDD67FF20D479952 ] secdrv          C:\Windows\system32\drivers\secdrv.sys
11:25:06.0360 0x1b24  secdrv - ok
11:25:06.0391 0x1b24  [ 38CBFFED5FC39CDFE6B4014401ED2629, 7BA730E2EDB8387190E45DA2F475BFE42AB3B12319DE088BD8E9F59227EDA4DD ] seclogon        C:\Windows\system32\seclogon.dll
11:25:06.0438 0x1b24  seclogon - ok
11:25:06.0453 0x1b24  [ DCB7FCDCC97F87360F75D77425B81737, F8289AF2C458C167038EEFE613EE5E3D6D5B3308B8784168374BC81C47891CE5 ] SENS            C:\Windows\System32\sens.dll
11:25:06.0500 0x1b24  SENS - ok
11:25:06.0562 0x1b24  [ 50087FE1EE447009C9CC2997B90DE53F, B5E6CF1D991F87C29C5E28198E0962E31FFB499A46C3BD43FC20391693389959 ] SensrSvc        C:\Windows\system32\sensrsvc.dll
11:25:06.0609 0x1b24  SensrSvc - ok
11:25:06.0703 0x1b24  [ 9AD8B8B515E3DF6ACD4212EF465DE2D1, E2F019BCD1446236D078D46065DD151DD068778F33BE2F1E8A0CC1EA2F954E86 ] Serenum         C:\Windows\system32\DRIVERS\serenum.sys
11:25:06.0718 0x1b24  Serenum - ok
11:25:06.0765 0x1b24  [ 5FB7FCEA0490D821F26F39CC5EA3D1E2, A26DB2EB9F3E2509B4EBA949DB97595CC32332D9321DF68283BFC102E66D766F ] Serial          C:\Windows\system32\DRIVERS\serial.sys
11:25:06.0781 0x1b24  Serial - ok
11:25:06.0843 0x1b24  [ 79BFFB520327FF916A582DFEA17AA813, 7A2A9D69BE02228591186A9F4453D4B5FD98837CA422C873C48040170E8BD18C ] sermouse        C:\Windows\system32\DRIVERS\sermouse.sys
11:25:06.0874 0x1b24  sermouse - ok
11:25:06.0906 0x1b24  [ 4AE380F39A0032EAB7DD953030B26D28, C8F5F2DD59574E966FDF3057867BB959A554BAB6FD5DC6F1427094A6BC2B2809 ] SessionEnv      C:\Windows\system32\sessenv.dll
11:25:06.0937 0x1b24  SessionEnv - ok
11:25:06.0968 0x1b24  [ 9F976E1EB233DF46FCE808D9DEA3EB9C, 6A5C53F27F8BCA85CE206EE7D196176F67EC6FFA5D4830373A20792C149B5E75 ] sffdisk         C:\Windows\system32\drivers\sffdisk.sys
11:25:06.0984 0x1b24  sffdisk - ok
11:25:06.0999 0x1b24  [ 932A68EE27833CFD57C1639D375F2731, 11D6B98FBEEE2B9C7B06EF7091857BBD3B349077997D6261D66280668FD1B5C3 ] sffp_mmc        C:\Windows\system32\drivers\sffp_mmc.sys
11:25:07.0015 0x1b24  sffp_mmc - ok
11:25:07.0046 0x1b24  [ 6D4CCAEDC018F1CF52866BBBAA235982, AAC41F5C97B3FE5A3DC0838457EB8CC9BB71FCA16D3EDBB67D603F0A9D46C131 ] sffp_sd         C:\Windows\system32\drivers\sffp_sd.sys
11:25:07.0062 0x1b24  sffp_sd - ok
11:25:07.0077 0x1b24  [ DB96666CC8312EBC45032F30B007A547, C3AE60FC65A36E96E0D2CC6E184481D70F91A19DC3E2E17E2873DD670A592DD7 ] sfloppy         C:\Windows\system32\DRIVERS\sfloppy.sys
11:25:07.0108 0x1b24  sfloppy - ok
11:25:07.0171 0x1b24  [ D1A079A0DE2EA524513B6930C24527A2, E2BC16DBCF38841EECD49C6FA1A9AC89C17F332F12606CA826F058E995E1B83D ] SharedAccess    C:\Windows\System32\ipnathlp.dll
11:25:07.0233 0x1b24  SharedAccess - ok
11:25:07.0280 0x1b24  [ 414DA952A35BF5D50192E28263B40577, 9C9BAFB9880DA6CC728506A142BE124E186219610DCC3460657A3CA93C865DF1 ] ShellHWDetection C:\Windows\System32\shsvcs.dll
11:25:07.0327 0x1b24  ShellHWDetection - ok
11:25:07.0358 0x1b24  [ 2565CAC0DC9FE0371BDCE60832582B2E, 1A775214E86B83C2F1799F12D71077D81C89AD32734A248BA88787B7F104B79D ] sisagp          C:\Windows\system32\drivers\sisagp.sys
11:25:07.0374 0x1b24  sisagp - ok
11:25:07.0420 0x1b24  [ A9F0486851BECB6DDA1D89D381E71055, 7E909538AB758C18AC2CCBFFEE17BA36FA6ED2E674AA70924AA87AC61375FF35 ] SiSRaid2        C:\Windows\system32\DRIVERS\SiSRaid2.sys
11:25:07.0436 0x1b24  SiSRaid2 - ok
11:25:07.0452 0x1b24  [ 3727097B55738E2F554972C3BE5BC1AA, 75D52A596A298C33EC79A3B0B80F25492C08A182ABC679401502DA9597687566 ] SiSRaid4        C:\Windows\system32\DRIVERS\sisraid4.sys
11:25:07.0467 0x1b24  SiSRaid4 - ok
11:25:07.0514 0x1b24  [ 3E21C083B8A01CB70BA1F09303010FCE, 803F8F91299C387110F34A49340E7136AAE91B418E2977A36285EA8F432FF197 ] Smb             C:\Windows\system32\DRIVERS\smb.sys
11:25:07.0545 0x1b24  Smb - ok
11:25:07.0608 0x1b24  [ 6A984831644ECA1A33FFEAE4126F4F37, 753E23D2B33D47C52C05D892B052CFD96D93B97FB6E9FCB58EF1E4C4A125BF78 ] SNMPTRAP        C:\Windows\System32\snmptrap.exe
11:25:07.0639 0x1b24  SNMPTRAP - ok
11:25:07.0654 0x1b24  [ 95CF1AE7527FB70F7816563CBC09D942, CE8BACB91A5A86CBCE82619C6C1873B4D7593B00CED3B522E41B8F7F6258CC65 ] spldr           C:\Windows\system32\drivers\spldr.sys
11:25:07.0670 0x1b24  spldr - ok
11:25:07.0732 0x1b24  [ 9AEA093B8F9C37CF45538382CABA2475, CC63239C412067AA72318ADB8BB80BCDF2CA60DA05D814D32753C92508BC16A8 ] Spooler         C:\Windows\System32\spoolsv.exe
11:25:07.0779 0x1b24  Spooler - ok
11:25:07.0920 0x1b24  [ CF87A1DE791347E75B98885214CED2B8, 7AF4E03D751C951A4E5FBA28200DABFE6B3BF055490163EEEEA84EBA4D0F368A ] sppsvc          C:\Windows\system32\sppsvc.exe
11:25:08.0060 0x1b24  sppsvc - ok
11:25:08.0107 0x1b24  [ B0180B20B065D89232A78A40FE56EAA6, 4D045B23AD58A8822BE9F20119744A8D47455469D54494745CEB099951DA60FF ] sppuinotify     C:\Windows\system32\sppuinotify.dll
11:25:08.0169 0x1b24  sppuinotify - ok
11:25:08.0185 0x1b24  [ 96F6EC5161B177272900847C2AC9808B, 8D4EEB7B28ADDC76E20EEAA6D5FCC217E08563D282B4CAFBDCEC1F9781D7B6BA ] srv             C:\Windows\system32\DRIVERS\srv.sys
11:25:08.0232 0x1b24  srv - ok
11:25:08.0278 0x1b24  [ B6498636ECD025E9B334199347FAB2A1, C564074D74E5ABC7ACB128F9F24352D1A3A385B8AF34897056ECE79637D21AFC ] srv2            C:\Windows\system32\DRIVERS\srv2.sys
11:25:08.0310 0x1b24  srv2 - ok
11:25:08.0356 0x1b24  [ FA3853686F5287E5DB8F5199E13CF27C, D162E5E2F89242708DFB7DE98E8E0109712B692A7029ED56427A6C8C0C6D478F ] srvnet          C:\Windows\system32\DRIVERS\srvnet.sys
11:25:08.0372 0x1b24  srvnet - ok
11:25:08.0419 0x1b24  [ D887C9FD02AC9FA880F6E5027A43E118, F38BAD90EC791368C37C21090302708D2DFB83ECE9096609AD9AA667B2E5592E ] SSDPSRV         C:\Windows\System32\ssdpsrv.dll
11:25:08.0466 0x1b24  SSDPSRV - ok
11:25:08.0559 0x1b24  [ 11587A49B8755243ED4A0963A3EED0B8, 0F387C159FB68C0E373266B775122343A13F5A4AAE81875C2728AF49BCBEB0C7 ] ssmdrv          C:\Windows\system32\DRIVERS\ssmdrv.sys
11:25:08.0575 0x1b24  ssmdrv - ok
11:25:08.0606 0x1b24  [ D318F23BE45D5E3A107469EB64815B50, D74355E6FF215AA8CE53BC9DF16AF2740F2FC2FD754939478A3608BDA8C6DDA0 ] SstpSvc         C:\Windows\system32\sstpsvc.dll
11:25:08.0653 0x1b24  SstpSvc - ok
11:25:08.0700 0x1b24  [ A1CC726323FB41FFD29F436A77237E41, 8D76C546EA0185F17F5058B4040DC94E0737C5C005320970E6F7F888429D94B5 ] ssudmdm         C:\Windows\system32\DRIVERS\ssudmdm.sys
11:25:08.0715 0x1b24  ssudmdm - ok
11:25:08.0746 0x1b24  [ DB32D325C192B801DF274BFD12A7E72B, F089DBA719E22BC269720A6B840B873A4AF5639745DB0C3DBC8BD2F2839A1ABA ] stexstor        C:\Windows\system32\DRIVERS\stexstor.sys
11:25:08.0762 0x1b24  stexstor - ok
11:25:08.0840 0x1b24  [ E1FB3706030FB4578A0D72C2FC3689E4, A62EC9AA4514CAF2A10C0A3AEF7A36F593A7E7DA370A3F130C24E1B612E19427 ] StiSvc          C:\Windows\System32\wiaservc.dll
11:25:08.0902 0x1b24  StiSvc - ok
11:25:08.0949 0x1b24  [ E58C78A848ADD9610A4DB6D214AF5224, 1575A90EB22A4FB066459BDA00C6CAC10198C3C8C74493721EC6D34B51F50426 ] swenum          C:\Windows\system32\drivers\swenum.sys
11:25:08.0980 0x1b24  swenum - ok
11:25:09.0027 0x1b24  [ A28BD92DF340E57B024BA433165D34D7, 889CC7FF143C3549982128473FF927CD80CF36485A347EF399C1271C8CE12CE4 ] swprv           C:\Windows\System32\swprv.dll
11:25:09.0074 0x1b24  swprv - ok
11:25:09.0136 0x1b24  [ D776EB85A20696D9D43129CCF6E703E2, F4C16C6EE09DA173A8FE3FD85E3F81E68AB4FF66D996FA3CCC47989052DD69C2 ] SynTP           C:\Windows\system32\DRIVERS\SynTP.sys
11:25:09.0183 0x1b24  SynTP - ok
11:25:09.0261 0x1b24  [ 4EE25AC85AFC3FD67D9F57ECDF566FF2, F1BFF1FB655F31B97FA9C6A49D433EFD33D8A35F6B28B4D83E45C27A05A86228 ] SysMain         C:\Windows\system32\sysmain.dll
11:25:09.0324 0x1b24  SysMain - ok
11:25:09.0370 0x1b24  [ 763FECDC3D30C815FE72DD57936C6CD1, 1A62C7E63E426D56894F4121C75D9C60FC9A14469ADBD0D6F0B94B8DE48CDA3E ] TabletInputService C:\Windows\System32\TabSvc.dll
11:25:09.0402 0x1b24  TabletInputService - ok
11:25:09.0448 0x1b24  [ 613BF4820361543956909043A265C6AC, FCFF02E466D2501630B452627FB218C01E5245A0921EE3D2117E7FD63AC7E98E ] TapiSrv         C:\Windows\System32\tapisrv.dll
11:25:09.0495 0x1b24  TapiSrv - ok
11:25:09.0620 0x1b24  [ 5579DD18546999F5D0EC39D018726C6B, 82432BACEE75C34F21222D9CC1607223C2940947118A63DB239777A4B1442AD3 ] Tcpip           C:\Windows\system32\drivers\tcpip.sys
11:25:09.0729 0x1b24  Tcpip - ok
11:25:09.0792 0x1b24  [ 5579DD18546999F5D0EC39D018726C6B, 82432BACEE75C34F21222D9CC1607223C2940947118A63DB239777A4B1442AD3 ] TCPIP6          C:\Windows\system32\DRIVERS\tcpip.sys
11:25:09.0838 0x1b24  TCPIP6 - ok
11:25:09.0901 0x1b24  [ 3EEBD3BD93DA46A26E89893C7AB2FF3B, 2C7204DCD2BCBC6A250FF0F6477616F327AF41FDB7CABE69E5C357361009FB4E ] tcpipreg        C:\Windows\system32\drivers\tcpipreg.sys
11:25:09.0901 0x1b24  tcpipreg - ok
11:25:09.0948 0x1b24  [ 1CB91B2BD8F6DD367DFC2EF26FD751B2, 879E2827354BB21573AC6A7CCEB746D44214540687E6882FFCB4089546FBD954 ] TDPIPE          C:\Windows\system32\drivers\tdpipe.sys
11:25:09.0979 0x1b24  TDPIPE - ok
11:25:10.0026 0x1b24  [ 2C2C5AFE7EE4F620D69C23C0617651A8, E828D974C3F9D7004A030C3AD448096C736FDB4C4C1707D043E567D08C845103 ] TDTCP           C:\Windows\system32\drivers\tdtcp.sys
11:25:10.0057 0x1b24  TDTCP - ok
11:25:10.0104 0x1b24  [ BB8817D0508DD5EA69C770C8DEF5AB67, C55671524EEF6E16BBCC92556E83FD1D6457E707EA9330FC1CDD28FB11D99B77 ] tdx             C:\Windows\system32\DRIVERS\tdx.sys
11:25:10.0119 0x1b24  tdx - ok
11:25:10.0135 0x1b24  [ 04DBF4B01EA4BF25A9A3E84AFFAC9B20, 0D81B427720637882077C5024D738191F858FC734ED040697872D906351EF663 ] TermDD          C:\Windows\system32\drivers\termdd.sys
11:25:10.0150 0x1b24  TermDD - ok
11:25:10.0197 0x1b24  [ FCFD4F50419B4BC72E80066DA10D2E54, 7C2314A57A404525F0444986332DBAE0964A3359374671598387051D7AAE72AE ] TermService     C:\Windows\System32\termsrv.dll
11:25:10.0260 0x1b24  TermService - ok
11:25:10.0306 0x1b24  [ 42FB6AFD6B79D9FE07381609172E7CA4, B57C85091209A2FAD19ED490B8FA7FC98F12911F9C9CACE9AF1E540780CE6700 ] Themes          C:\Windows\system32\themeservice.dll
11:25:10.0322 0x1b24  Themes - ok
11:25:10.0338 0x1b24  [ 146B6F43A673379A3C670E86D89BE5EA, C4412DCF80DE6B55466F399413271364F14BC0819C224AA161EDDC31A9775440 ] THREADORDER     C:\Windows\system32\mmcss.dll
11:25:10.0384 0x1b24  THREADORDER - ok
11:25:10.0416 0x1b24  [ 4792C0378DB99A9BC2AE2DE6CFFF0C3A, 532A3A812578B2DFD83001DE66FC73689D79EC729409EB572E07E6D65B281712 ] TrkWks          C:\Windows\System32\trkwks.dll
11:25:10.0447 0x1b24  TrkWks - ok
11:25:10.0540 0x1b24  [ 2C49B175AEE1D4364B91B531417FE583, 6C7995E18F84E465C376D1D5F153C15ACB66CDEA86EE5BF186677F572E7E129B ] TrustedInstaller C:\Windows\servicing\TrustedInstaller.exe
11:25:10.0587 0x1b24  TrustedInstaller - ok
11:25:10.0603 0x1b24  [ 6C5139E4283249518F7743D7043775B3, 58684E8C90EBAC65459A97C905CDCFE3A915CFF7E8E96071DE1AC3489F85E67F ] tssecsrv        C:\Windows\system32\DRIVERS\tssecsrv.sys
11:25:10.0618 0x1b24  tssecsrv - ok
11:25:10.0665 0x1b24  [ FD1D6C73E6333BE727CBCC6054247654, 6F7B9AE1A5986204DB3348D13B303F30FC17624939DA74D6BD114FAEED0FB30E ] TsUsbFlt        C:\Windows\system32\drivers\tsusbflt.sys
11:25:10.0712 0x1b24  TsUsbFlt - ok
11:25:10.0774 0x1b24  [ B2FA25D9B17A68BB93D58B0556E8C90D, 0146931B733CAB1CD87F94C35F97E110D6ED6C55EAFF03345400A29AEDE99BDE ] tunnel          C:\Windows\system32\DRIVERS\tunnel.sys
11:25:10.0821 0x1b24  tunnel - ok
11:25:10.0852 0x1b24  [ 750FBCB269F4D7DD2E420C56B795DB6D, E1A95C59148FE463539C34336FD0E74B31A33B8AB2B8E34AA10349C3347471D7 ] uagp35          C:\Windows\system32\DRIVERS\uagp35.sys
11:25:10.0868 0x1b24  uagp35 - ok
11:25:10.0915 0x1b24  [ EE43346C7E4B5E63E54F927BABBB32FF, BAD6FC3BEE45E644D5A6A0A31428F5B2AEC72A0AA0C74EF8177B1FE23EEF3AA9 ] udfs            C:\Windows\system32\DRIVERS\udfs.sys
11:25:10.0946 0x1b24  udfs - ok
11:25:10.0977 0x1b24  [ 8344FD4FCE927880AA1AA7681D4927E5, 1B54EFA60A221E2B9FFE59BB41C7E7D8B5AC6826F1C5577456D81371D464255A ] UI0Detect       C:\Windows\system32\UI0Detect.exe
11:25:10.0993 0x1b24  UI0Detect - ok
11:25:11.0024 0x1b24  [ 44E8048ACE47BEFBFDC2E9BE4CBC8880, 5D96D90FDF68AE470CC92CA9DF9DA2C05A53EF455A5A109DBBF7C96F3238257C ] uliagpkx        C:\Windows\system32\drivers\uliagpkx.sys
11:25:11.0040 0x1b24  uliagpkx - ok
11:25:11.0071 0x1b24  [ D295BED4B898F0FD999FCFA9B32B071B, D4130DB4AE76EE6DC0B8E7A4FEF5CB8B26EBD822C21021F6FA78FD29C1E211C2 ] umbus           C:\Windows\system32\drivers\umbus.sys
11:25:11.0102 0x1b24  umbus - ok
11:25:11.0133 0x1b24  [ 7550AD0C6998BA1CB4843E920EE0FEAC, 24C001E422C3B3B920CDCF6003A3179CE464DE4284775403DD5122EF9780460D ] UmPass          C:\Windows\system32\DRIVERS\umpass.sys
11:25:11.0149 0x1b24  UmPass - ok
11:25:11.0320 0x1b24  [ AF905F4966CFC8B973623AB150CD4B2B, E1BF0481A584C10AE4A927A01A1E6B76036C18FAF7AB38D9B78641F5808D9888 ] UNS             C:\Program Files\Intel\Intel(R) Management Engine Components\UNS\UNS.exe
11:25:11.0414 0x1b24  UNS - ok
11:25:11.0445 0x1b24  [ 833FBB672460EFCE8011D262175FAD33, C0C3067A305993CBF056C229771CB0593DD60C9C7AC5130FF1CA610BCA812AB5 ] upnphost        C:\Windows\System32\upnphost.dll
11:25:11.0492 0x1b24  upnphost - ok
11:25:11.0523 0x1b24  [ 0803FBA9FE829D61AE26EC0BCC910C46, 30D00E2C7DFC630C99C1599587D4F9C272BC30D444E07C961AA05BF84587806B ] usbccgp         C:\Windows\system32\DRIVERS\usbccgp.sys
11:25:11.0554 0x1b24  usbccgp - ok
11:25:11.0570 0x1b24  USBCCID - ok
11:25:11.0617 0x1b24  [ 2352AB5F9F8F097BF9D41D5A4718A041, 25BC7828C625B9B2A5110C25B230C5828CEC18EC97ECF9EC4745E8930CBF472C ] usbcir          C:\Windows\system32\drivers\usbcir.sys
11:25:11.0664 0x1b24  usbcir - ok
11:25:11.0710 0x1b24  [ D40855F89B69305140BBD7E9A3BA2DA6, 745DC6D770666F6B19C2B6AA89C21D1A314732E291453BFA2367F9AF86F97C3C ] usbehci         C:\Windows\system32\drivers\usbehci.sys
11:25:11.0726 0x1b24  usbehci - ok
11:25:11.0788 0x1b24  [ EDF2DF71C4F1E13A6AC75F5224DE655A, 1764D155C6B99201774B57195349304259232A12868ECFC2069CA49443EBDC2C ] usbhub          C:\Windows\system32\DRIVERS\usbhub.sys
11:25:11.0820 0x1b24  usbhub - ok
11:25:11.0835 0x1b24  [ 9828C8D14CC2676421778F0DE638CF97, 479A28211FFB85190A01FAB0283B927588805D2C0CDB03F85F8F814B88E4F453 ] usbohci         C:\Windows\system32\drivers\usbohci.sys
11:25:11.0851 0x1b24  usbohci - ok
11:25:11.0913 0x1b24  [ 797D862FE0875E75C7CC4C1AD7B30252, 1BBE745E4C85F8911076F6032ACD7A35FAC048D3CB1500C64E08D8B2C70A1069 ] usbprint        C:\Windows\system32\DRIVERS\usbprint.sys
11:25:11.0944 0x1b24  usbprint - ok
11:25:11.0991 0x1b24  [ FC6B21DB4B5B398AB93DBE59CBF11036, A94094C208F376405C07822A6143001EF1B12AE93205CD8002E87F6EB45F6374 ] usbscan         C:\Windows\system32\drivers\usbscan.sys
11:25:12.0038 0x1b24  usbscan - ok
11:25:12.0100 0x1b24  [ 007C0C8D5B01D82ACEB70431D15083F6, 7EAF68CD3C38D3CD2CDFEE9ECE1DFB38E274F1F9E6F70B73BCE1336E87D5496C ] usbser          C:\Windows\system32\drivers\usbser.sys
11:25:12.0132 0x1b24  usbser - ok
11:25:12.0163 0x1b24  [ 144DA53294922A84FFAA3D90B1453745, A8DC6B534E4526E2226CF6C9D53A4B6B251D2F23728E41737063D24024C5266F ] USBSTOR         C:\Windows\system32\DRIVERS\USBSTOR.SYS
11:25:12.0210 0x1b24  USBSTOR - ok
11:25:12.0225 0x1b24  [ 800AABFD625EEFF899F7E5496BDE37AB, 3EB7ED07760CB348FCA9A06C2B838EF79B51A83C5F70A9C9EAAEAE54480067E2 ] usbuhci         C:\Windows\system32\drivers\usbuhci.sys
11:25:12.0256 0x1b24  usbuhci - ok
11:25:12.0319 0x1b24  [ DE014425522610BEDCA3821BB8C0F1D5, D6FEA0DF07F89834AEEE8C02CC7FD41068D758B6CCECE2EEE5CF4B9DB646FA1E ] usbvideo        C:\Windows\System32\Drivers\usbvideo.sys
11:25:12.0334 0x1b24  usbvideo - ok
11:25:12.0350 0x1b24  [ 081E6E1C91AEC36758902A9F727CD23C, 9FDAA17A3B99067E035E5D76305427F15FFDBC5D304B2BB78AFC6463EDDE1A75 ] UxSms           C:\Windows\System32\uxsms.dll
11:25:12.0381 0x1b24  UxSms - ok
11:25:12.0412 0x1b24  [ ADB8D10E0B612651B6674B1472F84F21, BA6E5804369B4BD4A3C9DC01A8274FB858A3DBBE24D6081DC0EBAF736B4A1F84 ] VaultSvc        C:\Windows\system32\lsass.exe
11:25:12.0428 0x1b24  VaultSvc - ok
11:25:12.0459 0x1b24  [ A059C4C3EDB09E07D21A8E5C0AABD3CB, BDD3729B49DF2E2FC72FFEF9D10235B481A671DE5A721B6B9A80873B7A343F07 ] vdrvroot        C:\Windows\system32\drivers\vdrvroot.sys
11:25:12.0475 0x1b24  vdrvroot - ok
11:25:12.0553 0x1b24  [ C3CD30495687C2A2F66A65CA6FD89BE9, 582E4706C1D6A151020D14B26C7BF166F4E42BDD6E410F30EC452469270C5E9B ] vds             C:\Windows\System32\vds.exe
11:25:12.0646 0x1b24  vds - ok
11:25:12.0693 0x1b24  [ 17C408214EA61696CEC9C66E388B14F3, 829C0416672E2B2DFABCFE641E7F281F41E8DBB3C0EF11C7784CB9BB94F87E97 ] vga             C:\Windows\system32\DRIVERS\vgapnp.sys
11:25:12.0709 0x1b24  vga - ok
11:25:12.0724 0x1b24  [ 8E38096AD5C8570A6F1570A61E251561, 4DBA3C1397A2203548F45F006E66D99F837903F601ABBCE2304754F783CA8A39 ] VgaSave         C:\Windows\System32\drivers\vga.sys
11:25:12.0756 0x1b24  VgaSave - ok
11:25:12.0802 0x1b24  [ 5461686CCA2FDA57B024547733AB42E3, 2721D0659AA890172FCAD4EC4D926B58ACD0EE4887DA51545DC7237420D5BF84 ] vhdmp           C:\Windows\system32\drivers\vhdmp.sys
11:25:12.0818 0x1b24  vhdmp - ok
11:25:12.0849 0x1b24  [ C829317A37B4BEA8F39735D4B076E923, 55D1796AE750071E1E05BD7702B6C355CCFFE27B4C00E93E7044C3184732B497 ] viaagp          C:\Windows\system32\drivers\viaagp.sys
11:25:12.0865 0x1b24  viaagp - ok
11:25:12.0896 0x1b24  [ E02F079A6AA107F06B16549C6E5C7B74, B530DCE3EE4F285B3D5F69F7148D17E016D54F04E6F93706B829A34567748788 ] ViaC7           C:\Windows\system32\DRIVERS\viac7.sys
11:25:12.0912 0x1b24  ViaC7 - ok
11:25:12.0958 0x1b24  [ E43574F6A56A0EE11809B48C09E4FD3C, 3687BF638E21C00E62ABFED70D728B91ADA08F7164CA898E654F31DA196589E9 ] viaide          C:\Windows\system32\drivers\viaide.sys
11:25:12.0958 0x1b24  viaide - ok
11:25:13.0005 0x1b24  [ 4C63E00F2F4B5F86AB48A58CD990F212, 9796BD4B9CFEEEAF57C5E332A732EFC2770B21F9B35301A5D202F5FC52C1E035 ] volmgr          C:\Windows\system32\drivers\volmgr.sys
11:25:13.0021 0x1b24  volmgr - ok
11:25:13.0052 0x1b24  [ B5BB72067DDDDBBFB04B2F89FF8C3C87, 65B9AD55F43940A5FDD88B6EC5034A7E375DF8E6F5F1AE6519A4BD6B7E992EBC ] volmgrx         C:\Windows\system32\drivers\volmgrx.sys
11:25:13.0083 0x1b24  volmgrx - ok
11:25:13.0099 0x1b24  [ F497F67932C6FA693D7DE2780631CFE7, DAE544ED99D2CF570DA31343BD87D2F856D0D13529656D38E1BF854C77F017F6 ] volsnap         C:\Windows\system32\drivers\volsnap.sys
11:25:13.0114 0x1b24  volsnap - ok
11:25:13.0161 0x1b24  [ 9DFA0CC2F8855A04816729651175B631, 37FD9E43A2A3F125E94A315FB4CD8A1B5499A5FD74806EB2D1E5DA88C070D3A3 ] vsmraid         C:\Windows\system32\DRIVERS\vsmraid.sys
11:25:13.0177 0x1b24  vsmraid - ok
11:25:13.0270 0x1b24  [ 209A3B1901B83AEB8527ED211CCE9E4C, 1A431F6409F8E0531F600F8F988ECECECB902DA26BBAAF1DE74A5CAC29A7CB44 ] VSS             C:\Windows\system32\vssvc.exe
11:25:13.0348 0x1b24  VSS - ok
11:25:13.0380 0x1b24  [ 90567B1E658001E79D7C8BBD3DDE5AA6, EFC23BEEA7F54A2DC56CB523DAD1AF0358D904C5278BF08873910E2DB3F13557 ] vwifibus        C:\Windows\system32\DRIVERS\vwifibus.sys
11:25:13.0395 0x1b24  vwifibus - ok
11:25:13.0426 0x1b24  [ 7090D3436EEB4E7DA3373090A23448F7, 3A130B28F2BFA7DCEC8596C4CE4E187B019F5ECF1AAC8DD1BBDE9CBD2428FEC2 ] vwififlt        C:\Windows\system32\DRIVERS\vwififlt.sys
11:25:13.0442 0x1b24  vwififlt - ok
11:25:13.0473 0x1b24  [ A3F04CBEA6C2A10E6CB01F8B47611882, 32AFE18B07FECA30BC95831A5DC94C784E543784DF16165334A777DC84E91EF3 ] vwifimp         C:\Windows\system32\DRIVERS\vwifimp.sys
11:25:13.0489 0x1b24  vwifimp - ok
11:25:13.0520 0x1b24  [ 55187FD710E27D5095D10A472C8BAF1C, AE298E2D3BA366BCBDC092C717214C181E8843FA564A6DFB07FC3238A5A68DC3 ] W32Time         C:\Windows\system32\w32time.dll
11:25:13.0582 0x1b24  W32Time - ok
11:25:13.0614 0x1b24  [ DE3721E89C653AA281428C8A69745D90, 501C78056ED4295625D8A5412025FD2F0CA24077044D3A5800BA79DF3D946516 ] WacomPen        C:\Windows\system32\DRIVERS\wacompen.sys
11:25:13.0614 0x1b24  WacomPen - ok
11:25:13.0676 0x1b24  [ 3C3C78515F5AB448B022BDF5B8FFDD2E, 35284174A42039C3C1FF8A3C8BC187A5E067C7782FC62D19749C2CB28C4E36C7 ] WANARP          C:\Windows\system32\DRIVERS\wanarp.sys
11:25:13.0707 0x1b24  WANARP - ok
11:25:13.0723 0x1b24  [ 3C3C78515F5AB448B022BDF5B8FFDD2E, 35284174A42039C3C1FF8A3C8BC187A5E067C7782FC62D19749C2CB28C4E36C7 ] Wanarpv6        C:\Windows\system32\DRIVERS\wanarp.sys
11:25:13.0754 0x1b24  Wanarpv6 - ok
11:25:13.0879 0x1b24  [ 353A04C273EC58475D8633E75CCD5604, FFAE53B6B53AEFC9E8A10BF27480E072D74430276BEB532FE1D473E9616D8CE0 ] WatAdminSvc     C:\Windows\system32\Wat\WatAdminSvc.exe
11:25:13.0957 0x1b24  WatAdminSvc - ok
11:25:14.0019 0x1b24  [ 691E3285E53DCA558E1A84667F13E15A, 12EDB66EF8FC100402BEA221F354D3BD5542F6DDF715B6E7D873D6BAE7E3D329 ] wbengine        C:\Windows\system32\wbengine.exe
11:25:14.0113 0x1b24  wbengine - ok
11:25:14.0175 0x1b24  [ 9614B5D29DC76AC3C29F6D2D3AA70E67, A2FFB92F0030B4CD771E862DA575ECCF2F3A5B4B85858C1241A0C59262C0EC88 ] WbioSrvc        C:\Windows\System32\wbiosrvc.dll
11:25:14.0206 0x1b24  WbioSrvc - ok
11:25:14.0253 0x1b24  [ 34EEE0DFAADB4F691D6D5308A51315DC, A040A03E25A0C78B9E26F86C2DF95BCAF8E7EC90183CEB295615D3265350EBEE ] wcncsvc         C:\Windows\System32\wcncsvc.dll
11:25:14.0316 0x1b24  wcncsvc - ok
11:25:14.0347 0x1b24  [ 5D930B6357A6D2AF4D7653BDABBF352F, 677FF2ED14EE0B0CAA710DA81556CC16D5971DAB10E7C7432D167A87CA6F0EAA ] WcsPlugInService C:\Windows\System32\WcsPlugInService.dll
11:25:14.0378 0x1b24  WcsPlugInService - ok
11:25:14.0394 0x1b24  [ 1112A9BADACB47B7C0BB0392E3158DFF, 1AE2AFA125973571F91E6945FE8A735F63D76EBB250A0075D98C580167FD9ED4 ] Wd              C:\Windows\system32\DRIVERS\wd.sys
11:25:14.0409 0x1b24  Wd - ok
11:25:14.0472 0x1b24  [ 25944D2CC49E0A6C581D02A74B7D6645, AF8FFAFEC07F1A6A3D4008E609E8E1D705A8DFCC7995C766E3946887203F7BEE ] Wdf01000        C:\Windows\system32\drivers\Wdf01000.sys
11:25:14.0534 0x1b24  Wdf01000 - ok
11:25:14.0565 0x1b24  [ DDE994E9159497D0D5AB2CDF66D1EAD6, 49BEDECA469C47E7622542D3B9BCD31ECDDAA27838495EC5C2F1338E33FEA877 ] WdiServiceHost  C:\Windows\system32\wdi.dll
11:25:14.0612 0x1b24  WdiServiceHost - ok
11:25:14.0612 0x1b24  [ DDE994E9159497D0D5AB2CDF66D1EAD6, 49BEDECA469C47E7622542D3B9BCD31ECDDAA27838495EC5C2F1338E33FEA877 ] WdiSystemHost   C:\Windows\system32\wdi.dll
11:25:14.0628 0x1b24  WdiSystemHost - ok
11:25:14.0674 0x1b24  [ 55C70654420DBF429604FD567E6F3CD3, 22191B049BCA76EF13AEDF8078E452E6B35E998A75AD63F14C542B541EA9F67D ] WebClient       C:\Windows\System32\webclnt.dll
11:25:14.0721 0x1b24  WebClient - ok
11:25:14.0752 0x1b24  [ 760F0AFE937A77CFF27153206534F275, A53940BA28854486FF18F16B98A3314B36322B0B6EFB54D08B921315BEB0ADD5 ] Wecsvc          C:\Windows\system32\wecsvc.dll
11:25:14.0784 0x1b24  Wecsvc - ok
11:25:14.0799 0x1b24  [ AC804569BB2364FB6017370258A4091B, 1856F354146A5946F3E7D0DD09726FC8A3502B0F0776FEADDF10669C81CC28E2 ] wercplsupport   C:\Windows\System32\wercplsupport.dll
11:25:14.0846 0x1b24  wercplsupport - ok
11:25:14.0877 0x1b24  [ 08E420D873E4FD85241EE2421B02C4A4, E1E9436EB096FF7DE9A76DA6217035257EF9FC7565DDB9016DCA3859E7F1EF0F ] WerSvc          C:\Windows\System32\WerSvc.dll
11:25:14.0908 0x1b24  WerSvc - ok
11:25:14.0940 0x1b24  [ 8B9A943F3B53861F2BFAF6C186168F79, 88E2F79F32AFBA17CB8377A508B83A1EC2315E9F3A365F591C87FE4525AA6713 ] WfpLwf          C:\Windows\system32\DRIVERS\wfplwf.sys
11:25:14.0971 0x1b24  WfpLwf - ok
11:25:14.0986 0x1b24  [ 5CF95B35E59E2A38023836FFF31BE64C, CEA21302B3E855EE592810D4E0DE10E47A47A393064C435463CD54598735CD8D ] WIMMount        C:\Windows\system32\drivers\wimmount.sys
11:25:15.0002 0x1b24  WIMMount - ok
11:25:15.0096 0x1b24  [ 082CF481F659FAE0DE51AD060881EB47, BB67D2AF0BB9192D4CCF66C23D80CE5A1B38715556D94E2561DBF8F805FA30A5 ] WinDefend       C:\Program Files\Windows Defender\mpsvc.dll
11:25:15.0189 0x1b24  WinDefend - ok
11:25:15.0205 0x1b24  WinHttpAutoProxySvc - ok
11:25:15.0283 0x1b24  [ F62E510B6AD4C21EB9FE8668ED251826, FA3E5CAC3E67E49377320CFBE4646585E6B62168292768FEA81E4623F9166890 ] Winmgmt         C:\Windows\system32\wbem\WMIsvc.dll
11:25:15.0330 0x1b24  Winmgmt - ok
11:25:15.0408 0x1b24  [ 1DE9BD23AFA36150586C732D876D9B74, 32CF2C8EC18CFDA677AB72A182EB4B839DCC72BFCD6CA309BE2F434991CAE973 ] WinRM           C:\Windows\system32\WsmSvc.dll
11:25:15.0501 0x1b24  WinRM - ok
11:25:15.0564 0x1b24  [ A67E5F9A400F3BD1BE3D80613B45F708, E170A8BD31A779403DC9C43ED6483DA8E186512D3EE700B87F6BA292E284E367 ] WinUsb          C:\Windows\system32\DRIVERS\WinUsb.sys
11:25:15.0626 0x1b24  WinUsb - ok
11:25:15.0688 0x1b24  [ 4C69A8E2E159C1C59BC4B688E9DD7F8C, 235C7A41425846EFE4966490EB7F72AA768B3FE1665843BF58520DDBD6822A74 ] WisLMSvc        C:\Program Files\Launch Manager\WisLMSvc.exe
11:25:15.0704 0x1b24  WisLMSvc - ok
11:25:15.0766 0x1b24  [ 16935C98FF639D185086A3529B1F2067, E9C6B73A572A04FCE9B1B0E6815F941B10332D9A6D55B92927C2B1275F119091 ] Wlansvc         C:\Windows\System32\wlansvc.dll
11:25:15.0844 0x1b24  Wlansvc - ok
11:25:15.0954 0x1b24  [ D9250B31B353EE3322C1CAD411997E38, D3EE89549A76E335B1DA774280FDC31184DCA714B99489AE96B90006CF6A0BA1 ] wlidsvc         C:\Program Files\Common Files\Microsoft Shared\Windows Live\WLIDSVC.EXE
11:25:16.0063 0x1b24  wlidsvc - ok
11:25:16.0125 0x1b24  [ 0217679B8FCA58714C3BF2726D2CA84E, 4494984B922DCF24D37BCD0E6831CEBD07D1CA49235D04E821D17ED3DF84ED2A ] WmiAcpi         C:\Windows\system32\drivers\wmiacpi.sys
11:25:16.0141 0x1b24  WmiAcpi - ok
11:25:16.0188 0x1b24  [ 6EB6B66517B048D87DC1856DDF1F4C3F, EBB534C4829477C70062ADBB5626236B02FE563A544C53FA255E79F3CA170FE8 ] wmiApSrv        C:\Windows\system32\wbem\WmiApSrv.exe
11:25:16.0203 0x1b24  wmiApSrv - ok
11:25:16.0312 0x1b24  [ 3B40D3A61AA8C21B88AE57C58AB3122E, 6C67DCB007C3CDF2EB0BBF5FD89C32CD7800C20F7166872F8C387BE262C5CD21 ] WMPNetworkSvc   C:\Program Files\Windows Media Player\wmpnetwk.exe
11:25:16.0437 0x1b24  WMPNetworkSvc - ok
11:25:16.0453 0x1b24  [ A2F0EC770A92F2B3F9DE6D518E11409C, 6838F2148B11285E00DC449D51F8AD85AAE57694E89BA2C607B87AC1C650D845 ] WPCSvc          C:\Windows\System32\wpcsvc.dll
11:25:16.0484 0x1b24  WPCSvc - ok
11:25:16.0515 0x1b24  [ AA53356D60AF47EACC85BC617A4F3F66, 155CB8112AA382D841C1891750FF29EF4F1BF716CD9CDF0F2243209E2CCCAC98 ] WPDBusEnum      C:\Windows\system32\wpdbusenum.dll
11:25:16.0546 0x1b24  WPDBusEnum - ok
11:25:16.0578 0x1b24  [ 6DB3276587B853BF886B69528FDB048C, 9972FF6DF0DF6F86D1E9BCEF4C29064748B217DA196B0633C30D3D580144951C ] ws2ifsl         C:\Windows\system32\drivers\ws2ifsl.sys
11:25:16.0609 0x1b24  ws2ifsl - ok
11:25:16.0624 0x1b24  [ 6F5D49EFE0E7164E03AE773A3FE25340, 15B6AFF7455538189A96F8863CC995A271E02C6FBDAC15B037D44DDA65E61339 ] wscsvc          C:\Windows\System32\wscsvc.dll
11:25:16.0656 0x1b24  wscsvc - ok
11:25:16.0656 0x1b24  WSearch - ok
11:25:16.0780 0x1b24  [ E51B294DC4A0A944DDE468356CFBB4AC, 0C1B8768C0F8CD7A76E926A068AA994D9FC546A4FBFC8935C93F683A9A052762 ] wuauserv        C:\Windows\system32\wuaueng.dll
11:25:16.0921 0x1b24  wuauserv - ok
11:25:16.0968 0x1b24  [ 06E6F32C8D0A3F66D956F57B43A2E070, 9A6BD96A28294B0372F16E13D652FD603308F64B74A56E41E0C68C5E8011F943 ] WudfPf          C:\Windows\system32\drivers\WudfPf.sys
11:25:16.0999 0x1b24  WudfPf - ok
11:25:17.0046 0x1b24  [ 867C301E8B790040AE9CF6486E8041DF, D867D6498C987944D99508B2FAD6D6B749FA1EDFE8124B0863D4A642352F0855 ] WUDFRd          C:\Windows\system32\DRIVERS\WUDFRd.sys
11:25:17.0077 0x1b24  WUDFRd - ok
11:25:17.0124 0x1b24  [ FE47B7BC8EA320C2D9B5E5BF6E303765, 34518DBD1E9EA6E5DA62273B18613761E1D9C6B4E074A93C6D639FBAF02222EA ] wudfsvc         C:\Windows\System32\WUDFSvc.dll
11:25:17.0139 0x1b24  wudfsvc - ok
11:25:17.0186 0x1b24  [ 7CC38741B8F68F1E0D5D79DA6123666A, F90D2DA1C9AFB506C381CD386E1430931B5F81813FEDFD720F87FBC54E7A00DA ] WwanSvc         C:\Windows\System32\wwansvc.dll
11:25:17.0217 0x1b24  WwanSvc - ok
11:25:17.0264 0x1b24  [ 1F93FCB5BAB3A921ECBA522F63586F4A, 0340B73DBC953B50572666EC603E87F253B9CEB9B0489A441A6A2171A04595D8 ] X10Hid          C:\Windows\System32\Drivers\x10hid.sys
11:25:17.0280 0x1b24  X10Hid - ok
11:25:17.0326 0x1b24  [ 5A0C788C5BC5F2C993CB60940ADCF95E, FEEC158466040A6528E7FC8D33706B50D2F03479E0B62DF8F06B69A1A850A9FB ] x10nets         C:\PROGRA~1\COMMON~1\X10\Common\x10nets.exe
11:25:17.0326 0x1b24  x10nets - detected UnsignedFile.Multi.Generic ( 1 )
11:25:17.0592 0x1b24  Detect skipped due to KSN trusted
11:25:17.0592 0x1b24  x10nets - ok
11:25:17.0638 0x1b24  [ 378DC1B0B1F62A7488EE8D31A3C6E949, 8334CBC479797DC82551D38DFF1AEF5E41E4C6427D410C633DECC95C4FB84C0E ] XUIF            C:\Windows\System32\Drivers\x10ufx2.sys
11:25:17.0654 0x1b24  XUIF - ok
11:25:17.0685 0x1b24  ================ Scan global ===============================
11:25:17.0716 0x1b24  [ 5E7C5DE85AF978495C3A9A0B720B9811, 142CDEBED78E3BAEE8D2DBF6A97CE26313932024010548EC2E570CAE480AF7C3 ] C:\Windows\system32\basesrv.dll
11:25:17.0763 0x1b24  [ 090FF4D4A003291D7579A81089D06981, 2713E190F10A96E977C0BA5D38D89E8D123F7CB7D0180CFC0A4073EC42EDB2DB ] C:\Windows\system32\winsrv.dll
11:25:17.0794 0x1b24  [ 090FF4D4A003291D7579A81089D06981, 2713E190F10A96E977C0BA5D38D89E8D123F7CB7D0180CFC0A4073EC42EDB2DB ] C:\Windows\system32\winsrv.dll
11:25:17.0826 0x1b24  [ 364455805E64882844EE9ACB72522830, 906561DBBB33F744844CF27E456226044C85DF0FCFD26DE1FD11E09E2CFA6F8F ] C:\Windows\system32\sxssrv.dll
11:25:17.0857 0x1b24  [ 0780A42DBD7D9969F9BF4A19AA4285B5, 8EA41124A4E97732C5DAA616457FBA7111CB38986F3427FA776ED00BC1407171 ] C:\Windows\system32\services.exe
11:25:17.0872 0x1b24  [ Global ] - ok
11:25:17.0872 0x1b24  ================ Scan MBR ==================================
11:25:17.0888 0x1b24  [ 8A1C59E4DFEF87510470928550466632 ] \Device\Harddisk0\DR0
11:25:21.0086 0x1b24  \Device\Harddisk0\DR0 - ok
11:25:21.0086 0x1b24  ================ Scan VBR ==================================
11:25:21.0086 0x1b24  [ FF758B74F23C7E9DEBF825A059A42F00 ] \Device\Harddisk0\DR0\Partition1
11:25:21.0086 0x1b24  \Device\Harddisk0\DR0\Partition1 - ok
11:25:21.0086 0x1b24  [ 697878C955C3C37A0204AB850C8F13E6 ] \Device\Harddisk0\DR0\Partition2
11:25:21.0086 0x1b24  \Device\Harddisk0\DR0\Partition2 - ok
11:25:21.0102 0x1b24  [ B194FE945CEFEF9FB26C96C6E6BE0016 ] \Device\Harddisk0\DR0\Partition3
11:25:21.0102 0x1b24  \Device\Harddisk0\DR0\Partition3 - ok
11:25:21.0102 0x1b24  ================ Scan generic autorun ======================
11:25:21.0492 0x1b24  [ 9CC17B83A619DDE8728633875BA117DA, 3C8DBC003C8049C453830DCC28D9293B5059AF821037758717D5F8EF7618D918 ] C:\Program Files\Realtek\Audio\HDA\RtHDVCpl.exe
11:25:21.0788 0x1b24  RtHDVCpl - ok
11:25:21.0897 0x1b24  [ 3142195521FEE436088EE8A5748DE1B1, EE8E65977AA0EAC0BF48F7C4620946E48679F047EFC515D5F2E52EA4B88C5731 ] C:\Windows\system32\igfxpers.exe
11:25:21.0928 0x1b24  Persistence - ok
11:25:21.0991 0x1b24  [ 7C41C286C691B9EB3B756609F0F385A6, 4DE95CA53E159610CDA6575971C640E1D61EA02E0501D31B0D09412D0E183626 ] C:\Program Files\Avira\AntiVir Desktop\avgnt.exe
11:25:22.0038 0x1b24  avgnt - ok
11:25:22.0490 0x1b24  [ F9F45790A97FE2EC334E935721FC8F80, 85A21CA8AF5E582F1CD61F39BFC8D7A7703B1F70DFA0EB941547D85AE9660053 ] C:\Program Files\o2 Service Suite\o2_ServiceSuite_Launcher.exe
11:25:22.0818 0x1b24  o2 Service Suite - ok
11:25:22.0974 0x1b24  [ DCCA4B04AF87E52EF9EAA2190E06CBAC, 8858CFD159BB32AE9FCCA1A79EA83C876D481A286E914071D48F42FCA5B343D8 ] C:\Program Files\Windows Sidebar\Sidebar.exe
11:25:23.0052 0x1b24  Sidebar - ok
11:25:23.0098 0x1b24  [ BBA1A5B86134F496B926DDAF247DB871, 636990AE49C55189B7EF69C419787440B57EC0BAD98A9C280E1028F741BB222E ] C:\Windows\System32\mctadmin.exe
11:25:23.0114 0x1b24  mctadmin - ok
11:25:23.0176 0x1b24  [ DCCA4B04AF87E52EF9EAA2190E06CBAC, 8858CFD159BB32AE9FCCA1A79EA83C876D481A286E914071D48F42FCA5B343D8 ] C:\Program Files\Windows Sidebar\Sidebar.exe
11:25:23.0223 0x1b24  Sidebar - ok
11:25:23.0223 0x1b24  [ BBA1A5B86134F496B926DDAF247DB871, 636990AE49C55189B7EF69C419787440B57EC0BAD98A9C280E1028F741BB222E ] C:\Windows\System32\mctadmin.exe
11:25:23.0254 0x1b24  mctadmin - ok
11:25:23.0286 0x1b24  [ DCCA4B04AF87E52EF9EAA2190E06CBAC, 8858CFD159BB32AE9FCCA1A79EA83C876D481A286E914071D48F42FCA5B343D8 ] C:\Program Files\Windows Sidebar\sidebar.exe
11:25:23.0332 0x1b24  Sidebar - ok
11:25:23.0473 0x1b24  [ 7C6D524C78A1722AD987B9E47AC1FEE2, FFDC6C92ABB547D0DCD2621EC423C755A78079B061A41FA1751A56799D1A79A5 ] C:\Users\Mike\AppData\Local\Dropbox\Update\DropboxUpdate.exe
11:25:23.0488 0x1b24  Dropbox Update - ok
11:25:23.0582 0x1b24  [ DCCA4B04AF87E52EF9EAA2190E06CBAC, 8858CFD159BB32AE9FCCA1A79EA83C876D481A286E914071D48F42FCA5B343D8 ] C:\Program Files\Windows Sidebar\sidebar.exe
11:25:23.0629 0x1b24  Sidebar - ok
11:25:23.0629 0x1b24  Waiting for KSN requests completion. In queue: 11
11:25:24.0648 0x1b24  AV detected via SS2: Avira Desktop, C:\Program Files\Avira\AntiVir Desktop\wsctool.exe ( 14.0.17.189 ), 0x41000 ( enabled : updated )
11:25:24.0663 0x1b24  Win FW state via NFP2: disabled ( trusted )
11:25:24.0919 0x1b24  ============================================================
11:25:24.0919 0x1b24  Scan finished
11:25:24.0919 0x1b24  ============================================================
11:25:24.0921 0x1a84  Detected object count: 0
11:25:24.0921 0x1a84  Actual detected object count: 0
         

Alt 26.06.2016, 12:39   #5
M-K-D-B
/// TB-Ausbilder
 
Dateien verschlüsselt mit RSA4096; TR/Crypt/Zpack.gen; TR/atraps/Gen - Standard

Dateien verschlüsselt mit RSA4096; TR/Crypt/Zpack.gen; TR/atraps/Gen



Servus,


1)
es gibt derzeit keinen Decrypter for die verschlüsselten Dateien, d. h. aktuell kann man sie nicht entschlüsseln.
Trotzdem würde ich die verschlüsselten Dateien behalten, evtl. gibt es in Zukunft ein Programm zum entschlüsseln.


2)
Die Schadsoftware an sich können wir entfernen.








Schritt 1
Drücke bitte die Windowstaste + R Taste und schreibe notepad in das Ausführen Fenster.

Kopiere nun folgenden Text aus der Code-Box in das leere Textdokument


Code:
ATTFilter
start
CloseProcesses:
Startup: C:\Users\Petra\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\!107C27F828FAB.lnk [1899-12-30]
ShortcutTarget: !107C27F828FAB.lnk -> C:\ProgramData\!107C27F828FA.bmp ()
C:\ProgramData\!107C27F828FA.bmp
Startup: C:\Users\Petra\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\!107C27F828FAH.lnk [1899-12-30]
ShortcutTarget: !107C27F828FAH.lnk -> C:\ProgramData\!107C27F828FA.html ()
C:\ProgramData\!107C27F828FA.html
Tcpip\..\Interfaces\{3C656E6C-B02A-465C-9DE5-B0FAD9B5B6C3}: [DhcpNameServer] 61.177.7.1 218.104.32.106 168.95.1.1
Toolbar: HKLM - Kein Name - {41564952-412D-5637-00A7-7A786E7484D7} -  Keine Datei
Toolbar: HKU\S-1-5-21-3399224521-1943896031-3567854259-1001 -> Kein Name - {21FA44EF-376D-4D53-9B0F-8A89D3229068} -  Keine Datei
Toolbar: HKU\S-1-5-21-3399224521-1943896031-3567854259-1001 -> Kein Name - {2318C2B1-4965-11D4-9B18-009027A5CD4F} -  Keine Datei
Toolbar: HKU\S-1-5-21-3399224521-1943896031-3567854259-1001 -> Kein Name - {41564952-412D-5637-00A7-7A786E7484D7} -  Keine Datei
BHO: Kein Name -> {5C255C8A-E604-49b4-9D64-90988571CECB} -> Keine Datei
C:\ProgramData\!107C27F828FA.cfg
Folder: C:\ProgramData\{EB4EB77B-E94F-443C-8B3C-22584FBC1005}
RemoveProxy:
CMD: ipconfig /flushdns
CMD: netsh winsock reset
EmptyTemp:
end
         

Speichere diese bitte als Fixlist.txt auf deinem Desktop (oder dem Verzeichnis in dem sich FRST befindet).
  • Starte nun FRST erneut und klicke den Entfernen Button.
  • Das Tool erstellt eine Fixlog.txt.
  • Poste mir deren Inhalt.







Schritt 2
Lade dir die passende Version von SystemLook vom folgenden Spiegel herunter und speichere das Tool auf dem Desktop:
SystemLook (32 bit) | SystemLook (64 bit)
  • Doppelklicke auf die SystemLook.exe, um das Tool zu starten.
  • Kopiere den Inhalt der folgenden Codebox in das Textfeld des Tools:

    Code:
    ATTFilter
    :filefind
    *!107C27F828FA*
    
    :folderfind
    *!107C27F828FA*
    
    :regfind
    !107C27F828FA
             
  • Klicke nun auf den Button Look, um den Scan zu starten.
  • Der Suchlauf kann einige Zeit dauern.
  • Wenn der Suchlauf beendet ist, wird sich dein Editor mit den Ergebnissen öffnen, poste diese in deinen Thread.
  • Die Ergebnisse werden auch auf dem Desktop als SystemLook.txt gespeichert.







Schritt 2
Downloade Dir bitte AdwCleaner Logo Icon AdwCleaner auf deinen Desktop.
  • Schließe alle offenen Programme und Browser. Bebilderte Anleitung zu AdwCleaner.
  • Starte die AdwCleaner.exe mit einem Doppelklick.
  • Stimme den Nutzungsbedingungen zu.
  • Klicke auf Optionen und vergewissere dich, dass die folgenden Punkte ausgewählt sind:
    • "Tracing" Schlüssel löschen
    • Winsock Einstellungen zurücksetzen
    • Proxy Einstellungen zurücksetzen
    • Internet Explorer Richtlinien zurücksetzen
    • Chrome Richtlinien zurücksetzen
    • Stelle sicher, dass alle 5 Optionen wie hier dargestellt, ausgewählt sind
  • Klicke auf Suchlauf und warte bis dieser abgeschlossen ist.
  • Klicke nun auf Löschen und bestätige auftretende Hinweise mit Ok.
  • Dein Rechner wird automatisch neu gestartet. Nach dem Neustart öffnet sich eine Textdatei. Poste mir deren Inhalt mit deiner nächsten Antwort.
  • Die Logdatei findest du auch unter C:\AdwCleaner\AdwCleaner[Cx].txt. (x = fortlaufende Nummer).






Schritt 3
Downloade Dir bitte Malwarebytes Anti-Malware
  • Installiere das Programm in den vorgegebenen Pfad. (Bebilderte Anleitung zu MBAM)
  • Starte Malwarebytes' Anti-Malware (MBAM).
  • Klicke im Anschluss auf Scannen, wähle den Bedrohungssuchlauf aus und klicke auf Suchlauf starten.
  • Lass am Ende des Suchlaufs alle Funde (falls vorhanden) in die Quarantäne verschieben. Klicke dazu auf Auswahl entfernen.
  • Lass deinen Rechner ggf. neu starten, um die Bereinigung abzuschließen.
  • Starte MBAM, klicke auf Verlauf und dann auf Anwendungsprotokolle.
  • Wähle das neueste Scan-Protokoll aus und klicke auf Export. Wähle Textdatei (.txt) aus und speichere die Datei als mbam.txt auf dem Desktop ab. Das Logfile von MBAM findest du hier.
  • Füge den Inhalt der mbam.txt mit deiner nächsten Antwort hinzu.







Schritt 4

Beende bitte Deine Schutzsoftware um eventuelle Konflikte zu vermeiden.
Bitte lade Junkware Removal Tool auf Deinen Desktop

  • Starte das Tool mit Doppelklick. Ab Windows Vista (oder höher) bitte mit Rechtsklick "als Administrator ausführen" starten.
  • Drücke eine beliebige Taste, um das Tool zu starten.
  • Je nach System kann der Scan eine Weile dauern.
  • Wenn das Tool fertig ist wird das Logfile (JRT.txt) auf dem Desktop gespeichert und automatisch geöffnet.
  • Bitte poste den Inhalt der JRT.txt in Deiner nächsten Antwort.







Schritt 5
  • Starte die FRST.exe erneut. Setze einen Haken vor Addition.txt und drücke auf Scan.
  • FRST erstellt nun zwei Logdateien (FRST.txt und Addition.txt).
  • Poste mir beide Logdateien mit deiner nächsten Antwort.






Bitte poste mit deiner nächsten Antwort
  • die Logdatei des FRST-Fix,
  • die Logdatei von AdwCleaner,
  • die Logdatei von MBAM,
  • die Logdatei von JRT,
  • die beiden neuen Logdateien von FRST.


Alt 26.06.2016, 13:39   #6
ginarella
 
Dateien verschlüsselt mit RSA4096; TR/Crypt/Zpack.gen; TR/atraps/Gen - Standard

Beseitigung Schritt 1



Hallo,
hier das Ergebnis von Schritt 1

fixlog.txt

Code:
ATTFilter
Entferungsergebnis von Farbar Recovery Scan Tool (x86) Version: 26-06-2016 01
durchgeführt von Petra (2016-06-26 13:58:23) Run:1
Gestartet von C:\Users\Petra\Desktop
Geladene Profile: Petra (Verfügbare Profile: Mike & Petra)
Start-Modus: Normal

==============================================

fixlist Inhalt:
*****************
start
CloseProcesses:
Startup: C:\Users\Petra\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\!107C27F828FAB.lnk [1899-12-30]
ShortcutTarget: !107C27F828FAB.lnk -> C:\ProgramData\!107C27F828FA.bmp ()
C:\ProgramData\!107C27F828FA.bmp
Startup: C:\Users\Petra\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\!107C27F828FAH.lnk [1899-12-30]
ShortcutTarget: !107C27F828FAH.lnk -> C:\ProgramData\!107C27F828FA.html ()
C:\ProgramData\!107C27F828FA.html
Tcpip\..\Interfaces\{3C656E6C-B02A-465C-9DE5-B0FAD9B5B6C3}: [DhcpNameServer] 61.177.7.1 218.104.32.106 168.95.1.1
Toolbar: HKLM - Kein Name - {41564952-412D-5637-00A7-7A786E7484D7} -  Keine Datei
Toolbar: HKU\S-1-5-21-3399224521-1943896031-3567854259-1001 -> Kein Name - {21FA44EF-376D-4D53-9B0F-8A89D3229068} -  Keine Datei
Toolbar: HKU\S-1-5-21-3399224521-1943896031-3567854259-1001 -> Kein Name - {2318C2B1-4965-11D4-9B18-009027A5CD4F} -  Keine Datei
Toolbar: HKU\S-1-5-21-3399224521-1943896031-3567854259-1001 -> Kein Name - {41564952-412D-5637-00A7-7A786E7484D7} -  Keine Datei
BHO: Kein Name -> {5C255C8A-E604-49b4-9D64-90988571CECB} -> Keine Datei
C:\ProgramData\!107C27F828FA.cfg
Folder: C:\ProgramData\{EB4EB77B-E94F-443C-8B3C-22584FBC1005}
RemoveProxy:
CMD: ipconfig /flushdns
CMD: netsh winsock reset
EmptyTemp:
end

*****************

Prozess erfolgreich geschlossen.
C:\Users\Petra\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\!107C27F828FAB.lnk => erfolgreich verschoben
C:\ProgramData\!107C27F828FA.bmp => erfolgreich verschoben
"C:\ProgramData\!107C27F828FA.bmp" => nicht gefunden.
C:\Users\Petra\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\!107C27F828FAH.lnk => erfolgreich verschoben
ShortcutTarget: !107C27F828FAH.lnk -> C:\ProgramData\!107C27F828FA.html () => nicht gefunden.
C:\ProgramData\!107C27F828FA.html => erfolgreich verschoben
HKLM\System\CurrentControlSet\Services\Tcpip\Parameters\Interfaces\{3C656E6C-B02A-465C-9DE5-B0FAD9B5B6C3}\\DhcpNameServer => Wert erfolgreich entfernt
HKLM\SOFTWARE\Microsoft\Internet Explorer\Toolbar\\{41564952-412D-5637-00A7-7A786E7484D7} => Wert erfolgreich entfernt
HKCR\CLSID\{41564952-412D-5637-00A7-7A786E7484D7} => Schlüssel nicht gefunden. 
HKU\S-1-5-21-3399224521-1943896031-3567854259-1001\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser\\{21FA44EF-376D-4D53-9B0F-8A89D3229068} => Wert erfolgreich entfernt
HKCR\CLSID\{21FA44EF-376D-4D53-9B0F-8A89D3229068} => Schlüssel nicht gefunden. 
HKU\S-1-5-21-3399224521-1943896031-3567854259-1001\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser\\{2318C2B1-4965-11D4-9B18-009027A5CD4F} => Wert erfolgreich entfernt
HKCR\CLSID\{2318C2B1-4965-11D4-9B18-009027A5CD4F} => Schlüssel nicht gefunden. 
HKU\S-1-5-21-3399224521-1943896031-3567854259-1001\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser\\{41564952-412D-5637-00A7-7A786E7484D7} => Wert erfolgreich entfernt
HKCR\CLSID\{41564952-412D-5637-00A7-7A786E7484D7} => Schlüssel nicht gefunden. 
"HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{5C255C8A-E604-49b4-9D64-90988571CECB}" => Schlüssel erfolgreich entfernt
HKCR\CLSID\{5C255C8A-E604-49b4-9D64-90988571CECB} => Schlüssel nicht gefunden. 
C:\ProgramData\!107C27F828FA.cfg => erfolgreich verschoben

========================= Folder: C:\ProgramData\{EB4EB77B-E94F-443C-8B3C-22584FBC1005} ========================

2016-06-05 18:17 - 2016-06-05 18:17 - 0000430 ____C () C:\ProgramData\{EB4EB77B-E94F-443C-8B3C-22584FBC1005}\{A41C3630-0DC6-4D52-BD7A-F538B7DD1779}.native.bitness.log
2016-06-05 18:17 - 2016-06-05 18:17 - 0006785 ____C () C:\ProgramData\{EB4EB77B-E94F-443C-8B3C-22584FBC1005}\{A41C3630-0DC6-4D52-BD7A-F538B7DD1779}.native.data.log
2016-06-05 18:17 - 2016-06-05 18:17 - 0001319 ____C () C:\ProgramData\{EB4EB77B-E94F-443C-8B3C-22584FBC1005}\{A41C3630-0DC6-4D52-BD7A-F538B7DD1779}.native.elements.log
2016-06-05 18:17 - 2016-06-05 18:17 - 0000490 ____C () C:\ProgramData\{EB4EB77B-E94F-443C-8B3C-22584FBC1005}\{A41C3630-0DC6-4D52-BD7A-F538B7DD1779}.native.weight.log
2016-06-05 18:17 - 2016-06-05 18:17 - 0000098 ____C () C:\ProgramData\{EB4EB77B-E94F-443C-8B3C-22584FBC1005}\instance.dat
2016-06-05 18:17 - 2009-03-05 03:14 - 0421888 ____C () C:\ProgramData\{EB4EB77B-E94F-443C-8B3C-22584FBC1005}\mia.lib
2016-06-05 18:17 - 2016-06-05 18:17 - 0000342 ____C () C:\ProgramData\{EB4EB77B-E94F-443C-8B3C-22584FBC1005}\Setup_o2_ServiceSuite.dat
2016-06-05 18:17 - 2016-04-21 10:19 - 4181280 ____C (Telefónica Germany GmbH & Co. OHG                                                                                                                                                                                                                                                                           ) C:\ProgramData\{EB4EB77B-E94F-443C-8B3C-22584FBC1005}\Setup_o2_ServiceSuite.exe
2016-06-05 18:17 - 2016-06-05 18:17 - 0000000 ____C () C:\ProgramData\{EB4EB77B-E94F-443C-8B3C-22584FBC1005}\Setup_o2_ServiceSuite.lnk
2016-06-05 18:17 - 2016-06-05 18:17 - 0000089 ____C () C:\ProgramData\{EB4EB77B-E94F-443C-8B3C-22584FBC1005}\Setup_o2_ServiceSuite.par
2016-06-05 18:17 - 2016-04-21 10:19 - 19116036 ____C () C:\ProgramData\{EB4EB77B-E94F-443C-8B3C-22584FBC1005}\Setup_o2_ServiceSuite.res

====== Ende von Folder: ======


========= RemoveProxy: =========

HKU\.DEFAULT\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\Connections\\DefaultConnectionSettings => Wert erfolgreich entfernt
HKU\.DEFAULT\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\Connections\\SavedLegacySettings => Wert erfolgreich entfernt
HKU\S-1-5-19\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\Connections\\DefaultConnectionSettings => Wert erfolgreich entfernt
HKU\S-1-5-21-3399224521-1943896031-3567854259-1001\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\Connections\\DefaultConnectionSettings => Wert erfolgreich entfernt
HKU\S-1-5-21-3399224521-1943896031-3567854259-1001\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\Connections\\SavedLegacySettings => Wert erfolgreich entfernt


========= Ende von RemoveProxy: =========


=========  ipconfig /flushdns =========


Windows-IP-Konfiguration

Der DNS-Aufl�sungscache wurde geleert.

========= Ende von CMD: =========


=========  netsh winsock reset =========


Der Winsock-Katalog wurde zur�ckgesetzt.
Sie m�ssen den Computer neu starten, um den Vorgang abzuschlie�en.


========= Ende von CMD: =========


=========== EmptyTemp: ==========

BITS transfer queue => 8388608 B
DOMStoree, IE Recovery, AppCache, Feeds Cache, Thumbcache, IconCache => 49472956 B
Java, Flash, Steam htmlcache => 11762 B
Windows/system/drivers => 6004180 B
Edge => 0 B
Chrome => 0 B
Firefox => 0 B
Opera => 0 B

Temp, IE cache, history, cookies, recent:
Default => 66228 B
Public => 0 B
ProgramData => 0 B
systemprofile => 86051474 B
LocalService => 132244 B
NetworkService => 55244 B
Mike => 164801070 B
Petra => 340777932 B

RecycleBin => 634709709 B
EmptyTemp: => 1.2 GB temporäre Dateien entfernt.

================================


Das System musste neu gestartet werden.

==== Ende vom Fixlog 14:00:32 ====
         
Code:
ATTFilter
SystemLook 30.07.11 by jpshortstuff
Log created at 14:10 on 26/06/2016 by Petra
Administrator - Elevation successful

========== filefind ==========

Searching for "*!107C27F828FA*"
C:\$Windows.~BT\!107C27F828FA.html	--a---- 36204 bytes	[23:18 29/06/1601]	[23:18 29/06/1601] 3BC6FD04F3789692807C4CD8EC9A2331
C:\$Windows.~BT\!107C27F828FA.txt	--a---- 1758 bytes	[17:44 09/01/1601]	[17:44 09/01/1601] 6F65B4DB3CD1BFE86C113D7D13B62486
C:\$Windows.~BT\Drivers\DU\d9bb055d-e944-4fdd-baab-debd77f8b82b\!107C27F828FA.html	--a---- 36204 bytes	[23:18 29/06/1601]	[23:18 29/06/1601] 3BC6FD04F3789692807C4CD8EC9A2331
C:\$Windows.~BT\Drivers\DU\d9bb055d-e944-4fdd-baab-debd77f8b82b\!107C27F828FA.txt	--a---- 1758 bytes	[17:44 09/01/1601]	[17:44 09/01/1601] 6F65B4DB3CD1BFE86C113D7D13B62486
C:\$Windows.~BT\Drivers\DU\fbce1523-7cc6-4d00-a77c-6331fbb22d36\!107C27F828FA.html	--a---- 36204 bytes	[23:18 29/06/1601]	[23:18 29/06/1601] 3BC6FD04F3789692807C4CD8EC9A2331
C:\$Windows.~BT\Drivers\DU\fbce1523-7cc6-4d00-a77c-6331fbb22d36\!107C27F828FA.txt	--a---- 1758 bytes	[17:44 09/01/1601]	[17:44 09/01/1601] 6F65B4DB3CD1BFE86C113D7D13B62486
C:\$Windows.~BT\Sources\!107C27F828FA.html	--a---- 36204 bytes	[23:18 29/06/1601]	[23:18 29/06/1601] 3BC6FD04F3789692807C4CD8EC9A2331
C:\$Windows.~BT\Sources\!107C27F828FA.txt	--a---- 1758 bytes	[17:44 09/01/1601]	[17:44 09/01/1601] 6F65B4DB3CD1BFE86C113D7D13B62486
C:\$Windows.~BT\Sources\de-de\!107C27F828FA.html	--a---- 36204 bytes	[23:18 29/06/1601]	[23:18 29/06/1601] 3BC6FD04F3789692807C4CD8EC9A2331
C:\$Windows.~BT\Sources\de-de\!107C27F828FA.txt	--a---- 1758 bytes	[17:44 09/01/1601]	[17:44 09/01/1601] 6F65B4DB3CD1BFE86C113D7D13B62486
C:\$Windows.~BT\Sources\dlmanifests\!107C27F828FA.html	--a---- 36204 bytes	[23:18 29/06/1601]	[23:18 29/06/1601] 3BC6FD04F3789692807C4CD8EC9A2331
C:\$Windows.~BT\Sources\dlmanifests\!107C27F828FA.txt	--a---- 1758 bytes	[17:44 09/01/1601]	[17:44 09/01/1601] 6F65B4DB3CD1BFE86C113D7D13B62486
C:\$Windows.~BT\Sources\etwproviders\!107C27F828FA.html	--a---- 36204 bytes	[23:18 29/06/1601]	[23:18 29/06/1601] 3BC6FD04F3789692807C4CD8EC9A2331
C:\$Windows.~BT\Sources\etwproviders\!107C27F828FA.txt	--a---- 1758 bytes	[17:44 09/01/1601]	[17:44 09/01/1601] 6F65B4DB3CD1BFE86C113D7D13B62486
C:\$Windows.~BT\Sources\inf\!107C27F828FA.html	--a---- 36204 bytes	[23:18 29/06/1601]	[23:18 29/06/1601] 3BC6FD04F3789692807C4CD8EC9A2331
C:\$Windows.~BT\Sources\inf\!107C27F828FA.txt	--a---- 1758 bytes	[17:44 09/01/1601]	[17:44 09/01/1601] 6F65B4DB3CD1BFE86C113D7D13B62486
C:\$Windows.~BT\Sources\Panther\!107C27F828FA.html	--a--c- 36204 bytes	[23:18 29/06/1601]	[23:18 29/06/1601] 3BC6FD04F3789692807C4CD8EC9A2331
C:\$Windows.~BT\Sources\Panther\!107C27F828FA.txt	--a--c- 1758 bytes	[17:44 09/01/1601]	[17:44 09/01/1601] 6F65B4DB3CD1BFE86C113D7D13B62486
C:\$Windows.~BT\Sources\Panther\img\!107C27F828FA.html	--a--c- 36204 bytes	[23:18 29/06/1601]	[23:18 29/06/1601] 3BC6FD04F3789692807C4CD8EC9A2331
C:\$Windows.~BT\Sources\Panther\img\!107C27F828FA.txt	--a--c- 1758 bytes	[17:44 09/01/1601]	[17:44 09/01/1601] 6F65B4DB3CD1BFE86C113D7D13B62486
C:\$Windows.~BT\Sources\replacementmanifests\!107C27F828FA.html	--a---- 36204 bytes	[23:18 29/06/1601]	[23:18 29/06/1601] 3BC6FD04F3789692807C4CD8EC9A2331
C:\$Windows.~BT\Sources\replacementmanifests\!107C27F828FA.txt	--a---- 1758 bytes	[17:44 09/01/1601]	[17:44 09/01/1601] 6F65B4DB3CD1BFE86C113D7D13B62486
C:\$Windows.~BT\Sources\replacementmanifests\microsoft-windows-appx-deployment-server\!107C27F828FA.html	--a---- 36204 bytes	[23:18 29/06/1601]	[23:18 29/06/1601] 3BC6FD04F3789692807C4CD8EC9A2331
C:\$Windows.~BT\Sources\replacementmanifests\microsoft-windows-appx-deployment-server\!107C27F828FA.txt	--a---- 1758 bytes	[17:44 09/01/1601]	[17:44 09/01/1601] 6F65B4DB3CD1BFE86C113D7D13B62486
C:\$Windows.~BT\Sources\Rollback\!107C27F828FA.html	--a---- 36204 bytes	[23:18 29/06/1601]	[23:18 29/06/1601] 3BC6FD04F3789692807C4CD8EC9A2331
C:\$Windows.~BT\Sources\Rollback\!107C27F828FA.txt	--a---- 1758 bytes	[17:44 09/01/1601]	[17:44 09/01/1601] 6F65B4DB3CD1BFE86C113D7D13B62486
C:\$Windows.~BT\Sources\SafeOS\!107C27F828FA.html	--a---- 36204 bytes	[23:18 29/06/1601]	[23:18 29/06/1601] 3BC6FD04F3789692807C4CD8EC9A2331
C:\$Windows.~BT\Sources\SafeOS\!107C27F828FA.txt	--a---- 1758 bytes	[17:44 09/01/1601]	[17:44 09/01/1601] 6F65B4DB3CD1BFE86C113D7D13B62486
C:\$Windows.~BT\support\logging\!107C27F828FA.html	--a---- 36204 bytes	[23:18 29/06/1601]	[23:18 29/06/1601] 3BC6FD04F3789692807C4CD8EC9A2331
C:\$Windows.~BT\support\logging\!107C27F828FA.txt	--a---- 1758 bytes	[17:44 09/01/1601]	[17:44 09/01/1601] 6F65B4DB3CD1BFE86C113D7D13B62486
C:\$Windows.~BT\Updates\Critical\0833f18a-34cc-43a1-8e2e-9eb17f660d9c\x86_microsoft-windows-twinui_31bf3856ad364e35_10.0.10074.3_none_9a96f38db9951576\!107C27F828FA.html	--a---- 36204 bytes	[23:18 29/06/1601]	[23:18 29/06/1601] 3BC6FD04F3789692807C4CD8EC9A2331
C:\$Windows.~BT\Updates\Critical\0833f18a-34cc-43a1-8e2e-9eb17f660d9c\x86_microsoft-windows-twinui_31bf3856ad364e35_10.0.10074.3_none_9a96f38db9951576\!107C27F828FA.txt	--a---- 1758 bytes	[17:44 09/01/1601]	[17:44 09/01/1601] 6F65B4DB3CD1BFE86C113D7D13B62486
C:\$Windows.~BT\Updates\Critical\37529801-035b-4080-80e8-446c4887e8be\x86_microsoft-windows-a..ence-mitigations-c7_31bf3856ad364e35_10.0.10074.1_none_3317b1f6f27af55d\!107C27F828FA.html	--a---- 36204 bytes	[23:18 29/06/1601]	[23:18 29/06/1601] 3BC6FD04F3789692807C4CD8EC9A2331
C:\$Windows.~BT\Updates\Critical\37529801-035b-4080-80e8-446c4887e8be\x86_microsoft-windows-a..ence-mitigations-c7_31bf3856ad364e35_10.0.10074.1_none_3317b1f6f27af55d\!107C27F828FA.txt	--a---- 1758 bytes	[17:44 09/01/1601]	[17:44 09/01/1601] 6F65B4DB3CD1BFE86C113D7D13B62486
C:\found.000\dir0000.chk\!107C27F828FA.html	--a---- 36204 bytes	[23:18 29/06/1601]	[23:18 29/06/1601] 3BC6FD04F3789692807C4CD8EC9A2331
C:\found.000\dir0000.chk\!107C27F828FA.txt	--a---- 1758 bytes	[17:44 09/01/1601]	[17:44 09/01/1601] 6F65B4DB3CD1BFE86C113D7D13B62486
C:\found.000\dir0001.chk\!107C27F828FA.html	--a---- 36204 bytes	[23:18 29/06/1601]	[23:18 29/06/1601] 3BC6FD04F3789692807C4CD8EC9A2331
C:\found.000\dir0001.chk\!107C27F828FA.txt	--a---- 1758 bytes	[17:44 09/01/1601]	[17:44 09/01/1601] 6F65B4DB3CD1BFE86C113D7D13B62486
C:\found.000\dir0002.chk\!107C27F828FA.html	--a---- 36204 bytes	[23:18 29/06/1601]	[23:18 29/06/1601] 3BC6FD04F3789692807C4CD8EC9A2331
C:\found.000\dir0002.chk\!107C27F828FA.txt	--a---- 1758 bytes	[17:44 09/01/1601]	[17:44 09/01/1601] 6F65B4DB3CD1BFE86C113D7D13B62486
C:\found.000\dir0003.chk\!107C27F828FA.html	--a---- 36204 bytes	[23:18 29/06/1601]	[23:18 29/06/1601] 3BC6FD04F3789692807C4CD8EC9A2331
C:\found.000\dir0003.chk\!107C27F828FA.txt	--a---- 1758 bytes	[17:44 09/01/1601]	[17:44 09/01/1601] 6F65B4DB3CD1BFE86C113D7D13B62486
C:\found.000\dir0004.chk\!107C27F828FA.html	--a---- 36204 bytes	[23:18 29/06/1601]	[23:18 29/06/1601] 3BC6FD04F3789692807C4CD8EC9A2331
C:\found.000\dir0004.chk\!107C27F828FA.txt	--a---- 1758 bytes	[17:44 09/01/1601]	[17:44 09/01/1601] 6F65B4DB3CD1BFE86C113D7D13B62486
C:\FRST\Quarantine\C\ProgramData\!107C27F828FA.bmp.xBAD	--a---- 2098230 bytes	[22:00 29/12/1899]	[22:00 29/12/1899] 891C4A19B325F1DB2FF0A8B462FA3672
C:\FRST\Quarantine\C\ProgramData\!107C27F828FA.cfg.xBAD	--a---- 568 bytes	[17:53 19/06/2016]	[17:53 19/06/2016] 5209CC194F9770B671D6E6BA50682314
C:\FRST\Quarantine\C\ProgramData\!107C27F828FA.html.xBAD	--a---- 36204 bytes	[23:18 29/06/1601]	[23:18 29/06/1601] 3BC6FD04F3789692807C4CD8EC9A2331
C:\FRST\Quarantine\C\Users\Petra\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\!107C27F828FAB.lnk.xBAD	--a---- 688 bytes	[22:00 29/12/1899]	[22:00 29/12/1899] 0FBFC1D1E7CF5968465AAF092412431F
C:\FRST\Quarantine\C\Users\Petra\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\!107C27F828FAH.lnk.xBAD	--a---- 693 bytes	[22:00 29/12/1899]	[22:00 29/12/1899] 1AFB3DAFF93A46259497FF607A1F7925
C:\KOMP_AS\BGBauWeg\Bitmaps & Icons\!107C27F828FA.html	--a---- 36204 bytes	[23:18 29/06/1601]	[23:18 29/06/1601] 3BC6FD04F3789692807C4CD8EC9A2331
C:\KOMP_AS\BGBauWeg\Bitmaps & Icons\!107C27F828FA.txt	--a---- 1758 bytes	[17:44 09/01/1601]	[17:44 09/01/1601] 6F65B4DB3CD1BFE86C113D7D13B62486
C:\KOMP_AS\BGBauWeg\Vorlagen\Berichte\!107C27F828FA.html	--a---- 36204 bytes	[23:18 29/06/1601]	[23:18 29/06/1601] 3BC6FD04F3789692807C4CD8EC9A2331
C:\KOMP_AS\BGBauWeg\Vorlagen\Berichte\!107C27F828FA.txt	--a---- 1758 bytes	[17:44 09/01/1601]	[17:44 09/01/1601] 6F65B4DB3CD1BFE86C113D7D13B62486
C:\KOMP_AS\BGBauWeg\Vorlagen\Bilder\!107C27F828FA.html	--a---- 36204 bytes	[23:18 29/06/1601]	[23:18 29/06/1601] 3BC6FD04F3789692807C4CD8EC9A2331
C:\KOMP_AS\BGBauWeg\Vorlagen\Bilder\!107C27F828FA.txt	--a---- 1758 bytes	[17:44 09/01/1601]	[17:44 09/01/1601] 6F65B4DB3CD1BFE86C113D7D13B62486
C:\KOMP_AS\BGBauWeg\Vorlagen\Formulare\!107C27F828FA.html	--a---- 36204 bytes	[23:18 29/06/1601]	[23:18 29/06/1601] 3BC6FD04F3789692807C4CD8EC9A2331
C:\KOMP_AS\BGBauWeg\Vorlagen\Formulare\!107C27F828FA.txt	--a---- 1758 bytes	[17:44 09/01/1601]	[17:44 09/01/1601] 6F65B4DB3CD1BFE86C113D7D13B62486
C:\KOMP_AS\BGBauWeg\Vorlagen\Gefährdungsbeurteilung\!107C27F828FA.html	--a---- 36204 bytes	[23:18 29/06/1601]	[23:18 29/06/1601] 3BC6FD04F3789692807C4CD8EC9A2331
C:\KOMP_AS\BGBauWeg\Vorlagen\Gefährdungsbeurteilung\!107C27F828FA.txt	--a---- 1758 bytes	[17:44 09/01/1601]	[17:44 09/01/1601] 6F65B4DB3CD1BFE86C113D7D13B62486
C:\KOMP_AS\BGBauWeg\Vorlagen\Support\!107C27F828FA.html	--a---- 36204 bytes	[23:18 29/06/1601]	[23:18 29/06/1601] 3BC6FD04F3789692807C4CD8EC9A2331
C:\KOMP_AS\BGBauWeg\Vorlagen\Support\!107C27F828FA.txt	--a---- 1758 bytes	[17:44 09/01/1601]	[17:44 09/01/1601] 6F65B4DB3CD1BFE86C113D7D13B62486
C:\KOMP_AS\BGBauWeg\WegweiserDaten\Misc\!107C27F828FA.html	--a---- 36204 bytes	[23:18 29/06/1601]	[23:18 29/06/1601] 3BC6FD04F3789692807C4CD8EC9A2331
C:\KOMP_AS\BGBauWeg\WegweiserDaten\Misc\!107C27F828FA.txt	--a---- 1758 bytes	[17:44 09/01/1601]	[17:44 09/01/1601] 6F65B4DB3CD1BFE86C113D7D13B62486
C:\KOMP_AS\BGBAU_DOK\AUL\!107C27F828FA.html	--a---- 36204 bytes	[23:18 29/06/1601]	[23:18 29/06/1601] 3BC6FD04F3789692807C4CD8EC9A2331
C:\KOMP_AS\BGBAU_DOK\AUL\!107C27F828FA.txt	--a---- 1758 bytes	[17:44 09/01/1601]	[17:44 09/01/1601] 6F65B4DB3CD1BFE86C113D7D13B62486
C:\KOMP_AS\BGBAU_DOK\AUL\Bitmaps & Icons\!107C27F828FA.html	--a---- 36204 bytes	[23:18 29/06/1601]	[23:18 29/06/1601] 3BC6FD04F3789692807C4CD8EC9A2331
C:\KOMP_AS\BGBAU_DOK\AUL\Bitmaps & Icons\!107C27F828FA.txt	--a---- 1758 bytes	[17:44 09/01/1601]	[17:44 09/01/1601] 6F65B4DB3CD1BFE86C113D7D13B62486
C:\KOMP_AS\BGBAU_DOK\AUL\Folien\!107C27F828FA.html	--a---- 36204 bytes	[23:18 29/06/1601]	[23:18 29/06/1601] 3BC6FD04F3789692807C4CD8EC9A2331
C:\KOMP_AS\BGBAU_DOK\AUL\Folien\!107C27F828FA.txt	--a---- 1758 bytes	[17:44 09/01/1601]	[17:44 09/01/1601] 6F65B4DB3CD1BFE86C113D7D13B62486
C:\KOMP_AS\BGBAU_DOK\AUL\Folien\css\!107C27F828FA.html	--a---- 36204 bytes	[23:18 29/06/1601]	[23:18 29/06/1601] 3BC6FD04F3789692807C4CD8EC9A2331
C:\KOMP_AS\BGBAU_DOK\AUL\Folien\css\!107C27F828FA.txt	--a---- 1758 bytes	[17:44 09/01/1601]	[17:44 09/01/1601] 6F65B4DB3CD1BFE86C113D7D13B62486
C:\KOMP_AS\BGBAU_DOK\AUL\Folien\images\!107C27F828FA.html	--a---- 36204 bytes	[23:18 29/06/1601]	[23:18 29/06/1601] 3BC6FD04F3789692807C4CD8EC9A2331
C:\KOMP_AS\BGBAU_DOK\AUL\Folien\images\!107C27F828FA.txt	--a---- 1758 bytes	[17:44 09/01/1601]	[17:44 09/01/1601] 6F65B4DB3CD1BFE86C113D7D13B62486
C:\KOMP_AS\BGBAU_DOK\AUL\Folien\images\master\!107C27F828FA.html	--a---- 36204 bytes	[23:18 29/06/1601]	[23:18 29/06/1601] 3BC6FD04F3789692807C4CD8EC9A2331
C:\KOMP_AS\BGBAU_DOK\AUL\Folien\images\master\!107C27F828FA.txt	--a---- 1758 bytes	[17:44 09/01/1601]	[17:44 09/01/1601] 6F65B4DB3CD1BFE86C113D7D13B62486
C:\KOMP_AS\BGBAU_DOK\AUL\Folien\js\!107C27F828FA.html	--a---- 36204 bytes	[23:18 29/06/1601]	[23:18 29/06/1601] 3BC6FD04F3789692807C4CD8EC9A2331
C:\KOMP_AS\BGBAU_DOK\AUL\Folien\js\!107C27F828FA.txt	--a---- 1758 bytes	[17:44 09/01/1601]	[17:44 09/01/1601] 6F65B4DB3CD1BFE86C113D7D13B62486
C:\KOMP_AS\IPV_BGBAU\!107C27F828FA.html	--a---- 36204 bytes	[23:18 29/06/1601]	[23:18 29/06/1601] 3BC6FD04F3789692807C4CD8EC9A2331
C:\KOMP_AS\IPV_BGBAU\!107C27F828FA.txt	--a---- 1758 bytes	[17:44 09/01/1601]	[17:44 09/01/1601] 6F65B4DB3CD1BFE86C113D7D13B62486
C:\KOMP_AS\IPV_BGBAU\collections\!107C27F828FA.html	--a---- 36204 bytes	[23:18 29/06/1601]	[23:18 29/06/1601] 3BC6FD04F3789692807C4CD8EC9A2331
C:\KOMP_AS\IPV_BGBAU\collections\!107C27F828FA.txt	--a---- 1758 bytes	[17:44 09/01/1601]	[17:44 09/01/1601] 6F65B4DB3CD1BFE86C113D7D13B62486
C:\KOMP_AS\IPV_BGBAU\collections\BGBAU-Documents\!html\!107C27F828FA.html	--a---- 36204 bytes	[23:18 29/06/1601]	[23:18 29/06/1601] 3BC6FD04F3789692807C4CD8EC9A2331
C:\KOMP_AS\IPV_BGBAU\collections\BGBAU-Documents\!html\!107C27F828FA.txt	--a---- 1758 bytes	[17:44 09/01/1601]	[17:44 09/01/1601] 6F65B4DB3CD1BFE86C113D7D13B62486
C:\KOMP_AS\IPV_BGBAU\collections\BGBAU-Documents\!html\pics\!107C27F828FA.html	--a---- 36204 bytes	[23:18 29/06/1601]	[23:18 29/06/1601] 3BC6FD04F3789692807C4CD8EC9A2331
C:\KOMP_AS\IPV_BGBAU\collections\BGBAU-Documents\!html\pics\!107C27F828FA.txt	--a---- 1758 bytes	[17:44 09/01/1601]	[17:44 09/01/1601] 6F65B4DB3CD1BFE86C113D7D13B62486
C:\KOMP_AS\IPV_BGBAU\collections\BGBAU-Documents\bgbau_arbm\!107C27F828FA.html	--a---- 36204 bytes	[23:18 29/06/1601]	[23:18 29/06/1601] 3BC6FD04F3789692807C4CD8EC9A2331
C:\KOMP_AS\IPV_BGBAU\collections\BGBAU-Documents\bgbau_arbm\!107C27F828FA.txt	--a---- 1758 bytes	[17:44 09/01/1601]	[17:44 09/01/1601] 6F65B4DB3CD1BFE86C113D7D13B62486
C:\KOMP_AS\IPV_BGBAU\collections\BGBAU-Documents\bgbau_arbm\images\!107C27F828FA.html	--a---- 36204 bytes	[23:18 29/06/1601]	[23:18 29/06/1601] 3BC6FD04F3789692807C4CD8EC9A2331
C:\KOMP_AS\IPV_BGBAU\collections\BGBAU-Documents\bgbau_arbm\images\!107C27F828FA.txt	--a---- 1758 bytes	[17:44 09/01/1601]	[17:44 09/01/1601] 6F65B4DB3CD1BFE86C113D7D13B62486
C:\KOMP_AS\IPV_BGBAU\collections\misc\!107C27F828FA.html	--a---- 36204 bytes	[23:18 29/06/1601]	[23:18 29/06/1601] 3BC6FD04F3789692807C4CD8EC9A2331
C:\KOMP_AS\IPV_BGBAU\collections\misc\!107C27F828FA.txt	--a---- 1758 bytes	[17:44 09/01/1601]	[17:44 09/01/1601] 6F65B4DB3CD1BFE86C113D7D13B62486
C:\KOMP_AS\IPV_BGBAU\Hilfe\!107C27F828FA.html	--a---- 36204 bytes	[23:18 29/06/1601]	[23:18 29/06/1601] 3BC6FD04F3789692807C4CD8EC9A2331
C:\KOMP_AS\IPV_BGBAU\Hilfe\!107C27F828FA.txt	--a---- 1758 bytes	[17:44 09/01/1601]	[17:44 09/01/1601] 6F65B4DB3CD1BFE86C113D7D13B62486
C:\KOMP_AS\IPV_BGBAU\Hilfe\misc\!107C27F828FA.html	--a---- 36204 bytes	[23:18 29/06/1601]	[23:18 29/06/1601] 3BC6FD04F3789692807C4CD8EC9A2331
C:\KOMP_AS\IPV_BGBAU\Hilfe\misc\!107C27F828FA.txt	--a---- 1758 bytes	[17:44 09/01/1601]	[17:44 09/01/1601] 6F65B4DB3CD1BFE86C113D7D13B62486
C:\KOMP_AS\IPV_BGBAU\Plugins\IPVBlankDisplay\!107C27F828FA.html	--a---- 36204 bytes	[23:18 29/06/1601]	[23:18 29/06/1601] 3BC6FD04F3789692807C4CD8EC9A2331
C:\KOMP_AS\IPV_BGBAU\Plugins\IPVBlankDisplay\!107C27F828FA.txt	--a---- 1758 bytes	[17:44 09/01/1601]	[17:44 09/01/1601] 6F65B4DB3CD1BFE86C113D7D13B62486
C:\KOMP_AS\IPV_BGBAU\Plugins\IPVFavPlusNav\!107C27F828FA.html	--a---- 36204 bytes	[23:18 29/06/1601]	[23:18 29/06/1601] 3BC6FD04F3789692807C4CD8EC9A2331
C:\KOMP_AS\IPV_BGBAU\Plugins\IPVFavPlusNav\!107C27F828FA.txt	--a---- 1758 bytes	[17:44 09/01/1601]	[17:44 09/01/1601] 6F65B4DB3CD1BFE86C113D7D13B62486
C:\KOMP_AS\IPV_BGBAU\Plugins\IPVHTMLDisplay\!107C27F828FA.html	--a---- 36204 bytes	[23:18 29/06/1601]	[23:18 29/06/1601] 3BC6FD04F3789692807C4CD8EC9A2331
C:\KOMP_AS\IPV_BGBAU\Plugins\IPVHTMLDisplay\!107C27F828FA.txt	--a---- 1758 bytes	[17:44 09/01/1601]	[17:44 09/01/1601] 6F65B4DB3CD1BFE86C113D7D13B62486
C:\KOMP_AS\IPV_BGBAU\Plugins\IPVIEDisplay\!107C27F828FA.html	--a---- 36204 bytes	[23:18 29/06/1601]	[23:18 29/06/1601] 3BC6FD04F3789692807C4CD8EC9A2331
C:\KOMP_AS\IPV_BGBAU\Plugins\IPVIEDisplay\!107C27F828FA.txt	--a---- 1758 bytes	[17:44 09/01/1601]	[17:44 09/01/1601] 6F65B4DB3CD1BFE86C113D7D13B62486
C:\KOMP_AS\IPV_BGBAU\Plugins\IPVIESearchDisplay\!107C27F828FA.html	--a---- 36204 bytes	[23:18 29/06/1601]	[23:18 29/06/1601] 3BC6FD04F3789692807C4CD8EC9A2331
C:\KOMP_AS\IPV_BGBAU\Plugins\IPVIESearchDisplay\!107C27F828FA.txt	--a---- 1758 bytes	[17:44 09/01/1601]	[17:44 09/01/1601] 6F65B4DB3CD1BFE86C113D7D13B62486
C:\KOMP_AS\IPV_BGBAU\Plugins\IPVIESearchDisplay\template\!107C27F828FA.html	--a---- 36204 bytes	[23:18 29/06/1601]	[23:18 29/06/1601] 3BC6FD04F3789692807C4CD8EC9A2331
C:\KOMP_AS\IPV_BGBAU\Plugins\IPVIESearchDisplay\template\!107C27F828FA.txt	--a---- 1758 bytes	[17:44 09/01/1601]	[17:44 09/01/1601] 6F65B4DB3CD1BFE86C113D7D13B62486
C:\KOMP_AS\IPV_BGBAU\Plugins\IPVInplaceSearchPlus\!107C27F828FA.html	--a---- 36204 bytes	[23:18 29/06/1601]	[23:18 29/06/1601] 3BC6FD04F3789692807C4CD8EC9A2331
C:\KOMP_AS\IPV_BGBAU\Plugins\IPVInplaceSearchPlus\!107C27F828FA.txt	--a---- 1758 bytes	[17:44 09/01/1601]	[17:44 09/01/1601] 6F65B4DB3CD1BFE86C113D7D13B62486
C:\KOMP_AS\IPV_BGBAU\Plugins\IPVMenuPlus\!107C27F828FA.html	--a---- 36204 bytes	[23:18 29/06/1601]	[23:18 29/06/1601] 3BC6FD04F3789692807C4CD8EC9A2331
C:\KOMP_AS\IPV_BGBAU\Plugins\IPVMenuPlus\!107C27F828FA.txt	--a---- 1758 bytes	[17:44 09/01/1601]	[17:44 09/01/1601] 6F65B4DB3CD1BFE86C113D7D13B62486
C:\KOMP_AS\IPV_BGBAU\Plugins\IPVNavigator\!107C27F828FA.html	--a---- 36204 bytes	[23:18 29/06/1601]	[23:18 29/06/1601] 3BC6FD04F3789692807C4CD8EC9A2331
C:\KOMP_AS\IPV_BGBAU\Plugins\IPVNavigator\!107C27F828FA.txt	--a---- 1758 bytes	[17:44 09/01/1601]	[17:44 09/01/1601] 6F65B4DB3CD1BFE86C113D7D13B62486
C:\KOMP_AS\IPV_BGBAU\Plugins\IPVOLEDisplay\!107C27F828FA.html	--a---- 36204 bytes	[23:18 29/06/1601]	[23:18 29/06/1601] 3BC6FD04F3789692807C4CD8EC9A2331
C:\KOMP_AS\IPV_BGBAU\Plugins\IPVOLEDisplay\!107C27F828FA.txt	--a---- 1758 bytes	[17:44 09/01/1601]	[17:44 09/01/1601] 6F65B4DB3CD1BFE86C113D7D13B62486
C:\KOMP_AS\IPV_BGBAU\Plugins\IPVOnStart\!107C27F828FA.html	--a---- 36204 bytes	[23:18 29/06/1601]	[23:18 29/06/1601] 3BC6FD04F3789692807C4CD8EC9A2331
C:\KOMP_AS\IPV_BGBAU\Plugins\IPVOnStart\!107C27F828FA.txt	--a---- 1758 bytes	[17:44 09/01/1601]	[17:44 09/01/1601] 6F65B4DB3CD1BFE86C113D7D13B62486
C:\KOMP_AS\IPV_BGBAU\Plugins\IPVPDFDisplay\!107C27F828FA.html	--a---- 36204 bytes	[23:18 29/06/1601]	[23:18 29/06/1601] 3BC6FD04F3789692807C4CD8EC9A2331
C:\KOMP_AS\IPV_BGBAU\Plugins\IPVPDFDisplay\!107C27F828FA.txt	--a---- 1758 bytes	[17:44 09/01/1601]	[17:44 09/01/1601] 6F65B4DB3CD1BFE86C113D7D13B62486
C:\KOMP_AS\IPV_BGBAU\Plugins\IPVPrintPlus\!107C27F828FA.html	--a---- 36204 bytes	[23:18 29/06/1601]	[23:18 29/06/1601] 3BC6FD04F3789692807C4CD8EC9A2331
C:\KOMP_AS\IPV_BGBAU\Plugins\IPVPrintPlus\!107C27F828FA.txt	--a---- 1758 bytes	[17:44 09/01/1601]	[17:44 09/01/1601] 6F65B4DB3CD1BFE86C113D7D13B62486
C:\KOMP_AS\IPV_BGBAU\Plugins\IPVRTFDisplay\!107C27F828FA.html	--a---- 36204 bytes	[23:18 29/06/1601]	[23:18 29/06/1601] 3BC6FD04F3789692807C4CD8EC9A2331
C:\KOMP_AS\IPV_BGBAU\Plugins\IPVRTFDisplay\!107C27F828FA.txt	--a---- 1758 bytes	[17:44 09/01/1601]	[17:44 09/01/1601] 6F65B4DB3CD1BFE86C113D7D13B62486
C:\KOMP_AS\Startbau\!107C27F828FA.html	--a---- 36204 bytes	[23:18 29/06/1601]	[23:18 29/06/1601] 3BC6FD04F3789692807C4CD8EC9A2331
C:\KOMP_AS\Startbau\!107C27F828FA.txt	--a---- 1758 bytes	[17:44 09/01/1601]	[17:44 09/01/1601] 6F65B4DB3CD1BFE86C113D7D13B62486
C:\KOMP_AS\Startbau\links_startbildschirm\!107C27F828FA.html	--a---- 36204 bytes	[23:18 29/06/1601]	[23:18 29/06/1601] 3BC6FD04F3789692807C4CD8EC9A2331
C:\KOMP_AS\Startbau\links_startbildschirm\!107C27F828FA.txt	--a---- 1758 bytes	[17:44 09/01/1601]	[17:44 09/01/1601] 6F65B4DB3CD1BFE86C113D7D13B62486
C:\Medion\08. Launch Manager\1.5.1.2\!107C27F828FA.html	--a---- 36204 bytes	[23:18 29/06/1601]	[23:18 29/06/1601] 3BC6FD04F3789692807C4CD8EC9A2331
C:\Medion\08. Launch Manager\1.5.1.2\!107C27F828FA.txt	--a---- 1758 bytes	[17:44 09/01/1601]	[17:44 09/01/1601] 6F65B4DB3CD1BFE86C113D7D13B62486
C:\Users\Mike\!107C27F828FA.html	--a---- 36204 bytes	[23:18 29/06/1601]	[23:18 29/06/1601] 3BC6FD04F3789692807C4CD8EC9A2331
C:\Users\Mike\!107C27F828FA.txt	--a---- 1758 bytes	[17:44 09/01/1601]	[17:44 09/01/1601] 6F65B4DB3CD1BFE86C113D7D13B62486
C:\Users\Mike\Arbeit\ARBEIT THIEDE\!107C27F828FA.html	--a---- 36204 bytes	[23:18 29/06/1601]	[23:18 29/06/1601] 3BC6FD04F3789692807C4CD8EC9A2331
C:\Users\Mike\Arbeit\ARBEIT THIEDE\!107C27F828FA.txt	--a---- 1758 bytes	[17:44 09/01/1601]	[17:44 09/01/1601] 6F65B4DB3CD1BFE86C113D7D13B62486
C:\Users\Mike\Arbeit\ARBEIT THIEDE\Abmahnungen\!107C27F828FA.html	--a---- 36204 bytes	[23:18 29/06/1601]	[23:18 29/06/1601] 3BC6FD04F3789692807C4CD8EC9A2331
C:\Users\Mike\Arbeit\ARBEIT THIEDE\Abmahnungen\!107C27F828FA.txt	--a---- 1758 bytes	[17:44 09/01/1601]	[17:44 09/01/1601] 6F65B4DB3CD1BFE86C113D7D13B62486
C:\Users\Mike\Arbeit\ARBEIT THIEDE\AGG\!107C27F828FA.html	--a---- 36204 bytes	[23:18 29/06/1601]	[23:18 29/06/1601] 3BC6FD04F3789692807C4CD8EC9A2331
C:\Users\Mike\Arbeit\ARBEIT THIEDE\AGG\!107C27F828FA.txt	--a---- 1758 bytes	[17:44 09/01/1601]	[17:44 09/01/1601] 6F65B4DB3CD1BFE86C113D7D13B62486
C:\Users\Mike\Arbeit\ARBEIT THIEDE\AGG\Handbuch - AGAkademie\!107C27F828FA.html	--a---- 36204 bytes	[23:18 29/06/1601]	[23:18 29/06/1601] 3BC6FD04F3789692807C4CD8EC9A2331
C:\Users\Mike\Arbeit\ARBEIT THIEDE\AGG\Handbuch - AGAkademie\!107C27F828FA.txt	--a---- 1758 bytes	[17:44 09/01/1601]	[17:44 09/01/1601] 6F65B4DB3CD1BFE86C113D7D13B62486
C:\Users\Mike\Arbeit\ARBEIT THIEDE\Arbeitsverträge\!107C27F828FA.html	--a---- 36204 bytes	[23:18 29/06/1601]	[23:18 29/06/1601] 3BC6FD04F3789692807C4CD8EC9A2331
C:\Users\Mike\Arbeit\ARBEIT THIEDE\Arbeitsverträge\!107C27F828FA.txt	--a---- 1758 bytes	[17:44 09/01/1601]	[17:44 09/01/1601] 6F65B4DB3CD1BFE86C113D7D13B62486
C:\Users\Mike\Arbeit\ARBEIT THIEDE\Ausbildung\!107C27F828FA.html	--a---- 36204 bytes	[23:18 29/06/1601]	[23:18 29/06/1601] 3BC6FD04F3789692807C4CD8EC9A2331
C:\Users\Mike\Arbeit\ARBEIT THIEDE\Ausbildung\!107C27F828FA.txt	--a---- 1758 bytes	[17:44 09/01/1601]	[17:44 09/01/1601] 6F65B4DB3CD1BFE86C113D7D13B62486
C:\Users\Mike\Arbeit\ARBEIT THIEDE\Ausbildung\Informationsnachmittag 2014\!107C27F828FA.html	--a---- 36204 bytes	[23:18 29/06/1601]	[23:18 29/06/1601] 3BC6FD04F3789692807C4CD8EC9A2331
C:\Users\Mike\Arbeit\ARBEIT THIEDE\Ausbildung\Informationsnachmittag 2014\!107C27F828FA.txt	--a---- 1758 bytes	[17:44 09/01/1601]	[17:44 09/01/1601] 6F65B4DB3CD1BFE86C113D7D13B62486
C:\Users\Mike\Arbeit\ARBEIT THIEDE\Ausbildung\Prozesse\!107C27F828FA.html	--a---- 36204 bytes	[23:18 29/06/1601]	[23:18 29/06/1601] 3BC6FD04F3789692807C4CD8EC9A2331
C:\Users\Mike\Arbeit\ARBEIT THIEDE\Ausbildung\Prozesse\!107C27F828FA.txt	--a---- 1758 bytes	[17:44 09/01/1601]	[17:44 09/01/1601] 6F65B4DB3CD1BFE86C113D7D13B62486
C:\Users\Mike\Arbeit\ARBEIT THIEDE\Beendigungen\Aufhebungsverträge\!107C27F828FA.html	--a---- 36204 bytes	[23:18 29/06/1601]	[23:18 29/06/1601] 3BC6FD04F3789692807C4CD8EC9A2331
C:\Users\Mike\Arbeit\ARBEIT THIEDE\Beendigungen\Aufhebungsverträge\!107C27F828FA.txt	--a---- 1758 bytes	[17:44 09/01/1601]	[17:44 09/01/1601] 6F65B4DB3CD1BFE86C113D7D13B62486
C:\Users\Mike\Arbeit\ARBEIT THIEDE\Beendigungen\Kündigungen\!107C27F828FA.html	--a---- 36204 bytes	[23:18 29/06/1601]	[23:18 29/06/1601] 3BC6FD04F3789692807C4CD8EC9A2331
C:\Users\Mike\Arbeit\ARBEIT THIEDE\Beendigungen\Kündigungen\!107C27F828FA.txt	--a---- 1758 bytes	[17:44 09/01/1601]	[17:44 09/01/1601] 6F65B4DB3CD1BFE86C113D7D13B62486
C:\Users\Mike\Arbeit\ARBEIT THIEDE\Betriebsrat\!107C27F828FA.html	--a---- 36204 bytes	[23:18 29/06/1601]	[23:18 29/06/1601] 3BC6FD04F3789692807C4CD8EC9A2331
C:\Users\Mike\Arbeit\ARBEIT THIEDE\Betriebsrat\!107C27F828FA.txt	--a---- 1758 bytes	[17:44 09/01/1601]	[17:44 09/01/1601] 6F65B4DB3CD1BFE86C113D7D13B62486
C:\Users\Mike\Arbeit\ARBEIT THIEDE\Betriebsrat\Beendigungen\!107C27F828FA.html	--a---- 36204 bytes	[23:18 29/06/1601]	[23:18 29/06/1601] 3BC6FD04F3789692807C4CD8EC9A2331
C:\Users\Mike\Arbeit\ARBEIT THIEDE\Betriebsrat\Beendigungen\!107C27F828FA.txt	--a---- 1758 bytes	[17:44 09/01/1601]	[17:44 09/01/1601] 6F65B4DB3CD1BFE86C113D7D13B62486
C:\Users\Mike\Arbeit\ARBEIT THIEDE\Betriebsrat\Einstellungen\!107C27F828FA.html	--a---- 36204 bytes	[23:18 29/06/1601]	[23:18 29/06/1601] 3BC6FD04F3789692807C4CD8EC9A2331
C:\Users\Mike\Arbeit\ARBEIT THIEDE\Betriebsrat\Einstellungen\!107C27F828FA.txt	--a---- 1758 bytes	[17:44 09/01/1601]	[17:44 09/01/1601] 6F65B4DB3CD1BFE86C113D7D13B62486
C:\Users\Mike\Arbeit\ARBEIT THIEDE\Betriebsvereinbarungen\!107C27F828FA.html	--a---- 36204 bytes	[23:18 29/06/1601]	[23:18 29/06/1601] 3BC6FD04F3789692807C4CD8EC9A2331
C:\Users\Mike\Arbeit\ARBEIT THIEDE\Betriebsvereinbarungen\!107C27F828FA.txt	--a---- 1758 bytes	[17:44 09/01/1601]	[17:44 09/01/1601] 6F65B4DB3CD1BFE86C113D7D13B62486
C:\Users\Mike\Arbeit\ARBEIT THIEDE\Betriebsvereinbarungen\Unterlagen BR\!107C27F828FA.html	--a---- 36204 bytes	[23:18 29/06/1601]	[23:18 29/06/1601] 3BC6FD04F3789692807C4CD8EC9A2331
C:\Users\Mike\Arbeit\ARBEIT THIEDE\Betriebsvereinbarungen\Unterlagen BR\!107C27F828FA.txt	--a---- 1758 bytes	[17:44 09/01/1601]	[17:44 09/01/1601] 6F65B4DB3CD1BFE86C113D7D13B62486
C:\Users\Mike\Arbeit\ARBEIT THIEDE\Bewerbungen\!107C27F828FA.html	--a---- 36204 bytes	[23:18 29/06/1601]	[23:18 29/06/1601] 3BC6FD04F3789692807C4CD8EC9A2331
C:\Users\Mike\Arbeit\ARBEIT THIEDE\Bewerbungen\!107C27F828FA.txt	--a---- 1758 bytes	[17:44 09/01/1601]	[17:44 09/01/1601] 6F65B4DB3CD1BFE86C113D7D13B62486
C:\Users\Mike\Arbeit\ARBEIT THIEDE\Bewerbungen\Verwaltung\Personalsachbearbeiter 8.3.2014\!107C27F828FA.html	--a---- 36204 bytes	[23:18 29/06/1601]	[23:18 29/06/1601] 3BC6FD04F3789692807C4CD8EC9A2331
C:\Users\Mike\Arbeit\ARBEIT THIEDE\Bewerbungen\Verwaltung\Personalsachbearbeiter 8.3.2014\!107C27F828FA.txt	--a---- 1758 bytes	[17:44 09/01/1601]	[17:44 09/01/1601] 6F65B4DB3CD1BFE86C113D7D13B62486
C:\Users\Mike\Arbeit\ARBEIT THIEDE\Formulare Bewerbungsprozess\!107C27F828FA.html	--a---- 36204 bytes	[23:18 29/06/1601]	[23:18 29/06/1601] 3BC6FD04F3789692807C4CD8EC9A2331
C:\Users\Mike\Arbeit\ARBEIT THIEDE\Formulare Bewerbungsprozess\!107C27F828FA.txt	--a---- 1758 bytes	[17:44 09/01/1601]	[17:44 09/01/1601] 6F65B4DB3CD1BFE86C113D7D13B62486
C:\Users\Mike\Arbeit\ARBEIT THIEDE\GirlsDay\!107C27F828FA.html	--a---- 36204 bytes	[23:18 29/06/1601]	[23:18 29/06/1601] 3BC6FD04F3789692807C4CD8EC9A2331
C:\Users\Mike\Arbeit\ARBEIT THIEDE\GirlsDay\!107C27F828FA.txt	--a---- 1758 bytes	[17:44 09/01/1601]	[17:44 09/01/1601] 6F65B4DB3CD1BFE86C113D7D13B62486
C:\Users\Mike\Arbeit\ARBEIT THIEDE\GirlsDay\Girlsday 2013 (mw)\!107C27F828FA.html	--a---- 36204 bytes	[23:18 29/06/1601]	[23:18 29/06/1601] 3BC6FD04F3789692807C4CD8EC9A2331
C:\Users\Mike\Arbeit\ARBEIT THIEDE\GirlsDay\Girlsday 2013 (mw)\!107C27F828FA.txt	--a---- 1758 bytes	[17:44 09/01/1601]	[17:44 09/01/1601] 6F65B4DB3CD1BFE86C113D7D13B62486
C:\Users\Mike\Arbeit\ARBEIT THIEDE\GirlsDay\Girlsday 2013 (mw)\2013\!107C27F828FA.html	--a---- 36204 bytes	[23:18 29/06/1601]	[23:18 29/06/1601] 3BC6FD04F3789692807C4CD8EC9A2331
C:\Users\Mike\Arbeit\ARBEIT THIEDE\GirlsDay\Girlsday 2013 (mw)\2013\!107C27F828FA.txt	--a---- 1758 bytes	[17:44 09/01/1601]	[17:44 09/01/1601] 6F65B4DB3CD1BFE86C113D7D13B62486
C:\Users\Mike\Arbeit\ARBEIT THIEDE\GirlsDay\Girlsday 2014 (mw)\!107C27F828FA.html	--a---- 36204 bytes	[23:18 29/06/1601]	[23:18 29/06/1601] 3BC6FD04F3789692807C4CD8EC9A2331
C:\Users\Mike\Arbeit\ARBEIT THIEDE\GirlsDay\Girlsday 2014 (mw)\!107C27F828FA.txt	--a---- 1758 bytes	[17:44 09/01/1601]	[17:44 09/01/1601] 6F65B4DB3CD1BFE86C113D7D13B62486
C:\Users\Mike\Arbeit\ARBEIT THIEDE\GirlsDay\Girlsday Bilder 2013 (mw)\!107C27F828FA.html	--a---- 36204 bytes	[23:18 29/06/1601]	[23:18 29/06/1601] 3BC6FD04F3789692807C4CD8EC9A2331
C:\Users\Mike\Arbeit\ARBEIT THIEDE\GirlsDay\Girlsday Bilder 2013 (mw)\!107C27F828FA.txt	--a---- 1758 bytes	[17:44 09/01/1601]	[17:44 09/01/1601] 6F65B4DB3CD1BFE86C113D7D13B62486
C:\Users\Mike\Arbeit\ARBEIT THIEDE\GirlsDay\Girlsday_Bilder 2014 (mw)\!107C27F828FA.html	--a---- 36204 bytes	[23:18 29/06/1601]	[23:18 29/06/1601] 3BC6FD04F3789692807C4CD8EC9A2331
C:\Users\Mike\Arbeit\ARBEIT THIEDE\GirlsDay\Girlsday_Bilder 2014 (mw)\!107C27F828FA.txt	--a---- 1758 bytes	[17:44 09/01/1601]	[17:44 09/01/1601] 6F65B4DB3CD1BFE86C113D7D13B62486
C:\Users\Mike\Arbeit\ARBEIT THIEDE\GirlsDay\Girls´Day 2015\!107C27F828FA.html	--a---- 36204 bytes	[23:18 29/06/1601]	[23:18 29/06/1601] 3BC6FD04F3789692807C4CD8EC9A2331
C:\Users\Mike\Arbeit\ARBEIT THIEDE\GirlsDay\Girls´Day 2015\!107C27F828FA.txt	--a---- 1758 bytes	[17:44 09/01/1601]	[17:44 09/01/1601] 6F65B4DB3CD1BFE86C113D7D13B62486
C:\Users\Mike\Arbeit\ARBEIT THIEDE\GirlsDay\Girls´Day 2015 Bilder\!107C27F828FA.html	--a---- 36204 bytes	[23:18 29/06/1601]	[23:18 29/06/1601] 3BC6FD04F3789692807C4CD8EC9A2331
C:\Users\Mike\Arbeit\ARBEIT THIEDE\GirlsDay\Girls´Day 2015 Bilder\!107C27F828FA.txt	--a---- 1758 bytes	[17:44 09/01/1601]	[17:44 09/01/1601] 6F65B4DB3CD1BFE86C113D7D13B62486
C:\Users\Mike\Arbeit\ARBEIT THIEDE\GL-Meeting\!107C27F828FA.html	--a---- 36204 bytes	[23:18 29/06/1601]	[23:18 29/06/1601] 3BC6FD04F3789692807C4CD8EC9A2331
C:\Users\Mike\Arbeit\ARBEIT THIEDE\GL-Meeting\!107C27F828FA.txt	--a---- 1758 bytes	[17:44 09/01/1601]	[17:44 09/01/1601] 6F65B4DB3CD1BFE86C113D7D13B62486
C:\Users\Mike\Arbeit\ARBEIT THIEDE\Homepage\!107C27F828FA.html	--a---- 36204 bytes	[23:18 29/06/1601]	[23:18 29/06/1601] 3BC6FD04F3789692807C4CD8EC9A2331
C:\Users\Mike\Arbeit\ARBEIT THIEDE\Homepage\!107C27F828FA.txt	--a---- 1758 bytes	[17:44 09/01/1601]	[17:44 09/01/1601] 6F65B4DB3CD1BFE86C113D7D13B62486
C:\Users\Mike\Arbeit\ARBEIT THIEDE\Jubilare\!107C27F828FA.html	--a---- 36204 bytes	[23:18 29/06/1601]	[23:18 29/06/1601] 3BC6FD04F3789692807C4CD8EC9A2331
C:\Users\Mike\Arbeit\ARBEIT THIEDE\Jubilare\!107C27F828FA.txt	--a---- 1758 bytes	[17:44 09/01/1601]	[17:44 09/01/1601] 6F65B4DB3CD1BFE86C113D7D13B62486
C:\Users\Mike\Arbeit\ARBEIT THIEDE\Kfz-Richtlinie\!107C27F828FA.html	--a---- 36204 bytes	[23:18 29/06/1601]	[23:18 29/06/1601] 3BC6FD04F3789692807C4CD8EC9A2331
C:\Users\Mike\Arbeit\ARBEIT THIEDE\Kfz-Richtlinie\!107C27F828FA.txt	--a---- 1758 bytes	[17:44 09/01/1601]	[17:44 09/01/1601] 6F65B4DB3CD1BFE86C113D7D13B62486
C:\Users\Mike\Arbeit\ARBEIT THIEDE\Marketing\!107C27F828FA.html	--a---- 36204 bytes	[23:18 29/06/1601]	[23:18 29/06/1601] 3BC6FD04F3789692807C4CD8EC9A2331
C:\Users\Mike\Arbeit\ARBEIT THIEDE\Marketing\!107C27F828FA.txt	--a---- 1758 bytes	[17:44 09/01/1601]	[17:44 09/01/1601] 6F65B4DB3CD1BFE86C113D7D13B62486
C:\Users\Mike\Arbeit\ARBEIT THIEDE\Marketing\Probearbeiten\!107C27F828FA.html	--a---- 36204 bytes	[23:18 29/06/1601]	[23:18 29/06/1601] 3BC6FD04F3789692807C4CD8EC9A2331
C:\Users\Mike\Arbeit\ARBEIT THIEDE\Marketing\Probearbeiten\!107C27F828FA.txt	--a---- 1758 bytes	[17:44 09/01/1601]	[17:44 09/01/1601] 6F65B4DB3CD1BFE86C113D7D13B62486
C:\Users\Mike\Arbeit\ARBEIT THIEDE\Marketing\Probearbeiten\Haas_Anzeigen Grundstücksaquise\!107C27F828FA.html	--a---- 36204 bytes	[23:18 29/06/1601]	[23:18 29/06/1601] 3BC6FD04F3789692807C4CD8EC9A2331
C:\Users\Mike\Arbeit\ARBEIT THIEDE\Marketing\Probearbeiten\Haas_Anzeigen Grundstücksaquise\!107C27F828FA.txt	--a---- 1758 bytes	[17:44 09/01/1601]	[17:44 09/01/1601] 6F65B4DB3CD1BFE86C113D7D13B62486
C:\Users\Mike\Arbeit\ARBEIT THIEDE\Marketing\Probearbeiten\Haas_Anzeigen_DRUCK\!107C27F828FA.html	--a---- 36204 bytes	[23:18 29/06/1601]	[23:18 29/06/1601] 3BC6FD04F3789692807C4CD8EC9A2331
C:\Users\Mike\Arbeit\ARBEIT THIEDE\Marketing\Probearbeiten\Haas_Anzeigen_DRUCK\!107C27F828FA.txt	--a---- 1758 bytes	[17:44 09/01/1601]	[17:44 09/01/1601] 6F65B4DB3CD1BFE86C113D7D13B62486
C:\Users\Mike\Arbeit\ARBEIT THIEDE\Messen\!107C27F828FA.html	--a---- 36204 bytes	[23:18 29/06/1601]	[23:18 29/06/1601] 3BC6FD04F3789692807C4CD8EC9A2331
C:\Users\Mike\Arbeit\ARBEIT THIEDE\Messen\!107C27F828FA.txt	--a---- 1758 bytes	[17:44 09/01/1601]	[17:44 09/01/1601] 6F65B4DB3CD1BFE86C113D7D13B62486
C:\Users\Mike\Arbeit\ARBEIT THIEDE\Prozesse\!107C27F828FA.html	--a---- 36204 bytes	[23:18 29/06/1601]	[23:18 29/06/1601] 3BC6FD04F3789692807C4CD8EC9A2331
C:\Users\Mike\Arbeit\ARBEIT THIEDE\Prozesse\!107C27F828FA.txt	--a---- 1758 bytes	[17:44 09/01/1601]	[17:44 09/01/1601] 6F65B4DB3CD1BFE86C113D7D13B62486
C:\Users\Mike\Arbeit\ARBEIT THIEDE\Prozesse\Jubiläumsliste Mauss 2015-Dateien\!107C27F828FA.html	--a---- 36204 bytes	[23:18 29/06/1601]	[23:18 29/06/1601] 3BC6FD04F3789692807C4CD8EC9A2331
C:\Users\Mike\Arbeit\ARBEIT THIEDE\Prozesse\Jubiläumsliste Mauss 2015-Dateien\!107C27F828FA.txt	--a---- 1758 bytes	[17:44 09/01/1601]	[17:44 09/01/1601] 6F65B4DB3CD1BFE86C113D7D13B62486
C:\Users\Mike\Arbeit\ARBEIT THIEDE\Prämien\!107C27F828FA.html	--a---- 36204 bytes	[23:18 29/06/1601]	[23:18 29/06/1601] 3BC6FD04F3789692807C4CD8EC9A2331
C:\Users\Mike\Arbeit\ARBEIT THIEDE\Prämien\!107C27F828FA.txt	--a---- 1758 bytes	[17:44 09/01/1601]	[17:44 09/01/1601] 6F65B4DB3CD1BFE86C113D7D13B62486
C:\Users\Mike\Arbeit\ARBEIT THIEDE\Prämien\Gehaltsmitteilungen\!107C27F828FA.html	--a---- 36204 bytes	[23:18 29/06/1601]	[23:18 29/06/1601] 3BC6FD04F3789692807C4CD8EC9A2331
C:\Users\Mike\Arbeit\ARBEIT THIEDE\Prämien\Gehaltsmitteilungen\!107C27F828FA.txt	--a---- 1758 bytes	[17:44 09/01/1601]	[17:44 09/01/1601] 6F65B4DB3CD1BFE86C113D7D13B62486
C:\Users\Mike\Arbeit\ARBEIT THIEDE\Prämien\Gehaltsmitteilungen\GVV\!107C27F828FA.html	--a---- 36204 bytes	[23:18 29/06/1601]	[23:18 29/06/1601] 3BC6FD04F3789692807C4CD8EC9A2331
C:\Users\Mike\Arbeit\ARBEIT THIEDE\Prämien\Gehaltsmitteilungen\GVV\!107C27F828FA.txt	--a---- 1758 bytes	[17:44 09/01/1601]	[17:44 09/01/1601] 6F65B4DB3CD1BFE86C113D7D13B62486
C:\Users\Mike\Arbeit\ARBEIT THIEDE\Prämien\Gehaltsmitteilungen\Kastenmüller\!107C27F828FA.html	--a---- 36204 bytes	[23:18 29/06/1601]	[23:18 29/06/1601] 3BC6FD04F3789692807C4CD8EC9A2331
C:\Users\Mike\Arbeit\ARBEIT THIEDE\Prämien\Gehaltsmitteilungen\Kastenmüller\!107C27F828FA.txt	--a---- 1758 bytes	[17:44 09/01/1601]	[17:44 09/01/1601] 6F65B4DB3CD1BFE86C113D7D13B62486
C:\Users\Mike\Arbeit\ARBEIT THIEDE\Prämien\Gehaltsmitteilungen\Rohbau\!107C27F828FA.html	--a---- 36204 bytes	[23:18 29/06/1601]	[23:18 29/06/1601] 3BC6FD04F3789692807C4CD8EC9A2331
C:\Users\Mike\Arbeit\ARBEIT THIEDE\Prämien\Gehaltsmitteilungen\Rohbau\!107C27F828FA.txt	--a---- 1758 bytes	[17:44 09/01/1601]	[17:44 09/01/1601] 6F65B4DB3CD1BFE86C113D7D13B62486
C:\Users\Mike\Arbeit\ARBEIT THIEDE\Prämien\Gehaltsmitteilungen\SF-Bau\!107C27F828FA.html	--a---- 36204 bytes	[23:18 29/06/1601]	[23:18 29/06/1601] 3BC6FD04F3789692807C4CD8EC9A2331
C:\Users\Mike\Arbeit\ARBEIT THIEDE\Prämien\Gehaltsmitteilungen\SF-Bau\!107C27F828FA.txt	--a---- 1758 bytes	[17:44 09/01/1601]	[17:44 09/01/1601] 6F65B4DB3CD1BFE86C113D7D13B62486
C:\Users\Mike\Arbeit\ARBEIT THIEDE\Prämien\Gehaltsmitteilungen\Verwaltung\!107C27F828FA.html	--a---- 36204 bytes	[23:18 29/06/1601]	[23:18 29/06/1601] 3BC6FD04F3789692807C4CD8EC9A2331
C:\Users\Mike\Arbeit\ARBEIT THIEDE\Prämien\Gehaltsmitteilungen\Verwaltung\!107C27F828FA.txt	--a---- 1758 bytes	[17:44 09/01/1601]	[17:44 09/01/1601] 6F65B4DB3CD1BFE86C113D7D13B62486
C:\Users\Mike\Arbeit\ARBEIT THIEDE\Prämien\Prämien und MAG\!107C27F828FA.html	--a---- 36204 bytes	[23:18 29/06/1601]	[23:18 29/06/1601] 3BC6FD04F3789692807C4CD8EC9A2331
C:\Users\Mike\Arbeit\ARBEIT THIEDE\Prämien\Prämien und MAG\!107C27F828FA.txt	--a---- 1758 bytes	[17:44 09/01/1601]	[17:44 09/01/1601] 6F65B4DB3CD1BFE86C113D7D13B62486
C:\Users\Mike\Arbeit\ARBEIT THIEDE\Prämien\Prämienmitteilungen\!107C27F828FA.html	--a---- 36204 bytes	[23:18 29/06/1601]	[23:18 29/06/1601] 3BC6FD04F3789692807C4CD8EC9A2331
C:\Users\Mike\Arbeit\ARBEIT THIEDE\Prämien\Prämienmitteilungen\!107C27F828FA.txt	--a---- 1758 bytes	[17:44 09/01/1601]	[17:44 09/01/1601] 6F65B4DB3CD1BFE86C113D7D13B62486
C:\Users\Mike\Arbeit\ARBEIT THIEDE\Prämien\Prämienmitteilungen\GVV\!107C27F828FA.html	--a---- 36204 bytes	[23:18 29/06/1601]	[23:18 29/06/1601] 3BC6FD04F3789692807C4CD8EC9A2331
C:\Users\Mike\Arbeit\ARBEIT THIEDE\Prämien\Prämienmitteilungen\GVV\!107C27F828FA.txt	--a---- 1758 bytes	[17:44 09/01/1601]	[17:44 09/01/1601] 6F65B4DB3CD1BFE86C113D7D13B62486
C:\Users\Mike\Arbeit\ARBEIT THIEDE\Prämien\Prämienmitteilungen\Kastenmüller\!107C27F828FA.html	--a---- 36204 bytes	[23:18 29/06/1601]	[23:18 29/06/1601] 3BC6FD04F3789692807C4CD8EC9A2331
C:\Users\Mike\Arbeit\ARBEIT THIEDE\Prämien\Prämienmitteilungen\Kastenmüller\!107C27F828FA.txt	--a---- 1758 bytes	[17:44 09/01/1601]	[17:44 09/01/1601] 6F65B4DB3CD1BFE86C113D7D13B62486
C:\Users\Mike\Arbeit\ARBEIT THIEDE\Prämien\Prämienmitteilungen\MBS\!107C27F828FA.html	--a---- 36204 bytes	[23:18 29/06/1601]	[23:18 29/06/1601] 3BC6FD04F3789692807C4CD8EC9A2331
C:\Users\Mike\Arbeit\ARBEIT THIEDE\Prämien\Prämienmitteilungen\MBS\!107C27F828FA.txt	--a---- 1758 bytes	[17:44 09/01/1601]	[17:44 09/01/1601] 6F65B4DB3CD1BFE86C113D7D13B62486
C:\Users\Mike\Arbeit\ARBEIT THIEDE\Prämien\Prämienmitteilungen\Projektentwicklung\!107C27F828FA.html	--a---- 36204 bytes	[23:18 29/06/1601]	[23:18 29/06/1601] 3BC6FD04F3789692807C4CD8EC9A2331
C:\Users\Mike\Arbeit\ARBEIT THIEDE\Prämien\Prämienmitteilungen\Projektentwicklung\!107C27F828FA.txt	--a---- 1758 bytes	[17:44 09/01/1601]	[17:44 09/01/1601] 6F65B4DB3CD1BFE86C113D7D13B62486
C:\Users\Mike\Arbeit\ARBEIT THIEDE\Prämien\Prämienmitteilungen\Rohbau\!107C27F828FA.html	--a---- 36204 bytes	[23:18 29/06/1601]	[23:18 29/06/1601] 3BC6FD04F3789692807C4CD8EC9A2331
C:\Users\Mike\Arbeit\ARBEIT THIEDE\Prämien\Prämienmitteilungen\Rohbau\!107C27F828FA.txt	--a---- 1758 bytes	[17:44 09/01/1601]	[17:44 09/01/1601] 6F65B4DB3CD1BFE86C113D7D13B62486
C:\Users\Mike\Arbeit\ARBEIT THIEDE\Prämien\Prämienmitteilungen\SF-Bau\!107C27F828FA.html	--a---- 36204 bytes	[23:18 29/06/1601]	[23:18 29/06/1601] 3BC6FD04F3789692807C4CD8EC9A2331
C:\Users\Mike\Arbeit\ARBEIT THIEDE\Prämien\Prämienmitteilungen\SF-Bau\!107C27F828FA.txt	--a---- 1758 bytes	[17:44 09/01/1601]	[17:44 09/01/1601] 6F65B4DB3CD1BFE86C113D7D13B62486
C:\Users\Mike\Arbeit\ARBEIT THIEDE\Prämien\Prämienmitteilungen\Verwaltung\!107C27F828FA.html	--a---- 36204 bytes	[23:18 29/06/1601]	[23:18 29/06/1601] 3BC6FD04F3789692807C4CD8EC9A2331
C:\Users\Mike\Arbeit\ARBEIT THIEDE\Prämien\Prämienmitteilungen\Verwaltung\!107C27F828FA.txt	--a---- 1758 bytes	[17:44 09/01/1601]	[17:44 09/01/1601] 6F65B4DB3CD1BFE86C113D7D13B62486
C:\Users\Mike\Arbeit\ARBEIT THIEDE\Sportland Erlangen\!107C27F828FA.html	--a---- 36204 bytes	[23:18 29/06/1601]	[23:18 29/06/1601] 3BC6FD04F3789692807C4CD8EC9A2331
C:\Users\Mike\Arbeit\ARBEIT THIEDE\Sportland Erlangen\!107C27F828FA.txt	--a---- 1758 bytes	[17:44 09/01/1601]	[17:44 09/01/1601] 6F65B4DB3CD1BFE86C113D7D13B62486
C:\Users\Mike\Arbeit\ARBEIT THIEDE\Sportland Erlangen\Abo und Festbuchungen\!107C27F828FA.html	--a---- 36204 bytes	[23:18 29/06/1601]	[23:18 29/06/1601] 3BC6FD04F3789692807C4CD8EC9A2331
C:\Users\Mike\Arbeit\ARBEIT THIEDE\Sportland Erlangen\Abo und Festbuchungen\!107C27F828FA.txt	--a---- 1758 bytes	[17:44 09/01/1601]	[17:44 09/01/1601] 6F65B4DB3CD1BFE86C113D7D13B62486
C:\Users\Mike\Arbeit\ARBEIT THIEDE\Sportland Erlangen\Abo und Festbuchungen\Rechnungen SL\!107C27F828FA.html	--a---- 36204 bytes	[23:18 29/06/1601]	[23:18 29/06/1601] 3BC6FD04F3789692807C4CD8EC9A2331
C:\Users\Mike\Arbeit\ARBEIT THIEDE\Sportland Erlangen\Abo und Festbuchungen\Rechnungen SL\!107C27F828FA.txt	--a---- 1758 bytes	[17:44 09/01/1601]	[17:44 09/01/1601] 6F65B4DB3CD1BFE86C113D7D13B62486
C:\Users\Mike\Arbeit\ARBEIT THIEDE\Sportland Erlangen\Hausligen\!107C27F828FA.html	--a---- 36204 bytes	[23:18 29/06/1601]	[23:18 29/06/1601] 3BC6FD04F3789692807C4CD8EC9A2331
C:\Users\Mike\Arbeit\ARBEIT THIEDE\Sportland Erlangen\Hausligen\!107C27F828FA.txt	--a---- 1758 bytes	[17:44 09/01/1601]	[17:44 09/01/1601] 6F65B4DB3CD1BFE86C113D7D13B62486
C:\Users\Mike\Arbeit\ARBEIT THIEDE\Sportland Erlangen\Hausligen\Squash Hausliga\!107C27F828FA.html	--a---- 36204 bytes	[23:18 29/06/1601]	[23:18 29/06/1601] 3BC6FD04F3789692807C4CD8EC9A2331
C:\Users\Mike\Arbeit\ARBEIT THIEDE\Sportland Erlangen\Hausligen\Squash Hausliga\!107C27F828FA.txt	--a---- 1758 bytes	[17:44 09/01/1601]	[17:44 09/01/1601] 6F65B4DB3CD1BFE86C113D7D13B62486
C:\Users\Mike\Arbeit\ARBEIT THIEDE\Sportland Erlangen\Rechnungen SL\!107C27F828FA.html	--a---- 36204 bytes	[23:18 29/06/1601]	[23:18 29/06/1601] 3BC6FD04F3789692807C4CD8EC9A2331
C:\Users\Mike\Arbeit\ARBEIT THIEDE\Sportland Erlangen\Rechnungen SL\!107C27F828FA.txt	--a---- 1758 bytes	[17:44 09/01/1601]	[17:44 09/01/1601] 6F65B4DB3CD1BFE86C113D7D13B62486
C:\Users\Mike\Arbeit\ARBEIT THIEDE\Sportland Erlangen\Squash Turniere und Allgemein\!107C27F828FA.html	--a---- 36204 bytes	[23:18 29/06/1601]	[23:18 29/06/1601] 3BC6FD04F3789692807C4CD8EC9A2331
C:\Users\Mike\Arbeit\ARBEIT THIEDE\Sportland Erlangen\Squash Turniere und Allgemein\!107C27F828FA.txt	--a---- 1758 bytes	[17:44 09/01/1601]	[17:44 09/01/1601] 6F65B4DB3CD1BFE86C113D7D13B62486
C:\Users\Mike\Arbeit\ARBEIT THIEDE\Stellenausschreibungen\!107C27F828FA.html	--a---- 36204 bytes	[23:18 29/06/1601]	[23:18 29/06/1601] 3BC6FD04F3789692807C4CD8EC9A2331
C:\Users\Mike\Arbeit\ARBEIT THIEDE\Stellenausschreibungen\!107C27F828FA.txt	--a---- 1758 bytes	[17:44 09/01/1601]	[17:44 09/01/1601] 6F65B4DB3CD1BFE86C113D7D13B62486
C:\Users\Mike\Arbeit\ARBEIT THIEDE\Stellenausschreibungen\2014 04 Bauleiter Rohbau\!107C27F828FA.html	--a---- 36204 bytes	[23:18 29/06/1601]	[23:18 29/06/1601] 3BC6FD04F3789692807C4CD8EC9A2331
C:\Users\Mike\Arbeit\ARBEIT THIEDE\Stellenausschreibungen\2014 04 Bauleiter Rohbau\!107C27F828FA.txt	--a---- 1758 bytes	[17:44 09/01/1601]	[17:44 09/01/1601] 6F65B4DB3CD1BFE86C113D7D13B62486
C:\Users\Mike\Arbeit\ARBEIT THIEDE\Stellenausschreibungen\2014 10 Arbeitsvorbereiter Rohbau\!107C27F828FA.html	--a---- 36204 bytes	[23:18 29/06/1601]	[23:18 29/06/1601] 3BC6FD04F3789692807C4CD8EC9A2331
C:\Users\Mike\Arbeit\ARBEIT THIEDE\Stellenausschreibungen\2014 10 Arbeitsvorbereiter Rohbau\!107C27F828FA.txt	--a---- 1758 bytes	[17:44 09/01/1601]	[17:44 09/01/1601] 6F65B4DB3CD1BFE86C113D7D13B62486
C:\Users\Mike\Arbeit\ARBEIT THIEDE\Stellenausschreibungen\2014 10 Kalkulator SF-Bau\!107C27F828FA.html	--a---- 36204 bytes	[23:18 29/06/1601]	[23:18 29/06/1601] 3BC6FD04F3789692807C4CD8EC9A2331
C:\Users\Mike\Arbeit\ARBEIT THIEDE\Stellenausschreibungen\2014 10 Kalkulator SF-Bau\!107C27F828FA.txt	--a---- 1758 bytes	[17:44 09/01/1601]	[17:44 09/01/1601] 6F65B4DB3CD1BFE86C113D7D13B62486
C:\Users\Mike\Arbeit\ARBEIT THIEDE\Stellenausschreibungen\2014 10 Technische Projektleitung SF-Bau\!107C27F828FA.html	--a---- 36204 bytes	[23:18 29/06/1601]	[23:18 29/06/1601] 3BC6FD04F3789692807C4CD8EC9A2331
C:\Users\Mike\Arbeit\ARBEIT THIEDE\Stellenausschreibungen\2014 10 Technische Projektleitung SF-Bau\!107C27F828FA.txt	--a---- 1758 bytes	[17:44 09/01/1601]	[17:44 09/01/1601] 6F65B4DB3CD1BFE86C113D7D13B62486
C:\Users\Mike\Arbeit\ARBEIT THIEDE\Stellenausschreibungen\2014 12 Assistenz Geschäftsführung\!107C27F828FA.html	--a---- 36204 bytes	[23:18 29/06/1601]	[23:18 29/06/1601] 3BC6FD04F3789692807C4CD8EC9A2331
C:\Users\Mike\Arbeit\ARBEIT THIEDE\Stellenausschreibungen\2014 12 Assistenz Geschäftsführung\!107C27F828FA.txt	--a---- 1758 bytes	[17:44 09/01/1601]	[17:44 09/01/1601] 6F65B4DB3CD1BFE86C113D7D13B62486
C:\Users\Mike\Arbeit\ARBEIT THIEDE\Stellenausschreibungen\2015 04 Bauleiter Kastenmüller\!107C27F828FA.html	--a---- 36204 bytes	[23:18 29/06/1601]	[23:18 29/06/1601] 3BC6FD04F3789692807C4CD8EC9A2331
C:\Users\Mike\Arbeit\ARBEIT THIEDE\Stellenausschreibungen\2015 04 Bauleiter Kastenmüller\!107C27F828FA.txt	--a---- 1758 bytes	[17:44 09/01/1601]	[17:44 09/01/1601] 6F65B4DB3CD1BFE86C113D7D13B62486
C:\Users\Mike\Arbeit\ARBEIT THIEDE\Stellenausschreibungen\2015 04 Bauleiter MBS München\!107C27F828FA.html	--a---- 36204 bytes	[23:18 29/06/1601]	[23:18 29/06/1601] 3BC6FD04F3789692807C4CD8EC9A2331
C:\Users\Mike\Arbeit\ARBEIT THIEDE\Stellenausschreibungen\2015 04 Bauleiter MBS München\!107C27F828FA.txt	--a---- 1758 bytes	[17:44 09/01/1601]	[17:44 09/01/1601] 6F65B4DB3CD1BFE86C113D7D13B62486
C:\Users\Mike\Arbeit\ARBEIT THIEDE\Stellenausschreibungen\2015 04 Referent Marketing\!107C27F828FA.html	--a---- 36204 bytes	[23:18 29/06/1601]	[23:18 29/06/1601] 3BC6FD04F3789692807C4CD8EC9A2331
C:\Users\Mike\Arbeit\ARBEIT THIEDE\Stellenausschreibungen\2015 04 Referent Marketing\!107C27F828FA.txt	--a---- 1758 bytes	[17:44 09/01/1601]	[17:44 09/01/1601] 6F65B4DB3CD1BFE86C113D7D13B62486
C:\Users\Mike\Arbeit\ARBEIT THIEDE\Stellenausschreibungen\Abgeschlossen\2013 12 Marketingreferent\!107C27F828FA.html	--a---- 36204 bytes	[23:18 29/06/1601]	[23:18 29/06/1601] 3BC6FD04F3789692807C4CD8EC9A2331
C:\Users\Mike\Arbeit\ARBEIT THIEDE\Stellenausschreibungen\Abgeschlossen\2013 12 Marketingreferent\!107C27F828FA.txt	--a---- 1758 bytes	[17:44 09/01/1601]	[17:44 09/01/1601] 6F65B4DB3CD1BFE86C113D7D13B62486
C:\Users\Mike\Arbeit\ARBEIT THIEDE\Stellenausschreibungen\Abgeschlossen\2013 12 Personalleiter\!107C27F828FA.html	--a---- 36204 bytes	[23:18 29/06/1601]	[23:18 29/06/1601] 3BC6FD04F3789692807C4CD8EC9A2331
C:\Users\Mike\Arbeit\ARBEIT THIEDE\Stellenausschreibungen\Abgeschlossen\2013 12 Personalleiter\!107C27F828FA.txt	--a---- 1758 bytes	[17:44 09/01/1601]	[17:44 09/01/1601] 6F65B4DB3CD1BFE86C113D7D13B62486
C:\Users\Mike\Arbeit\ARBEIT THIEDE\Stellenausschreibungen\Abgeschlossen\2014 03 Personalsachbearbeiterin\!107C27F828FA.html	--a---- 36204 bytes	[23:18 29/06/1601]	[23:18 29/06/1601] 3BC6FD04F3789692807C4CD8EC9A2331
C:\Users\Mike\Arbeit\ARBEIT THIEDE\Stellenausschreibungen\Abgeschlossen\2014 03 Personalsachbearbeiterin\!107C27F828FA.txt	--a---- 1758 bytes	[17:44 09/01/1601]	[17:44 09/01/1601] 6F65B4DB3CD1BFE86C113D7D13B62486
C:\Users\Mike\Arbeit\ARBEIT THIEDE\Stellenausschreibungen\Abgeschlossen\2014 04 Lohn- und Gehaltsbuchhalter\!107C27F828FA.html	--a---- 36204 bytes	[23:18 29/06/1601]	[23:18 29/06/1601] 3BC6FD04F3789692807C4CD8EC9A2331
C:\Users\Mike\Arbeit\ARBEIT THIEDE\Stellenausschreibungen\Abgeschlossen\2014 04 Lohn- und Gehaltsbuchhalter\!107C27F828FA.txt	--a---- 1758 bytes	[17:44 09/01/1601]	[17:44 09/01/1601] 6F65B4DB3CD1BFE86C113D7D13B62486
C:\Users\Mike\Arbeit\ARBEIT THIEDE\Stellenausschreibungen\Abgeschlossen\2014 05 Kfz-Meister\!107C27F828FA.html	--a---- 36204 bytes	[23:18 29/06/1601]	[23:18 29/06/1601] 3BC6FD04F3789692807C4CD8EC9A2331
C:\Users\Mike\Arbeit\ARBEIT THIEDE\Stellenausschreibungen\Abgeschlossen\2014 05 Kfz-Meister\!107C27F828FA.txt	--a---- 1758 bytes	[17:44 09/01/1601]	[17:44 09/01/1601] 6F65B4DB3CD1BFE86C113D7D13B62486
C:\Users\Mike\Arbeit\ARBEIT THIEDE\Stellenausschreibungen\Abgeschlossen\2014 05 Marketing  Leitung\!107C27F828FA.html	--a---- 36204 bytes	[23:18 29/06/1601]	[23:18 29/06/1601] 3BC6FD04F3789692807C4CD8EC9A2331
C:\Users\Mike\Arbeit\ARBEIT THIEDE\Stellenausschreibungen\Abgeschlossen\2014 05 Marketing  Leitung\!107C27F828FA.txt	--a---- 1758 bytes	[17:44 09/01/1601]	[17:44 09/01/1601] 6F65B4DB3CD1BFE86C113D7D13B62486
C:\Users\Mike\Arbeit\ARBEIT THIEDE\Stellenausschreibungen\Abgeschlossen\2014 06 Finanzbuchhalter\!107C27F828FA.html	--a---- 36204 bytes	[23:18 29/06/1601]	[23:18 29/06/1601] 3BC6FD04F3789692807C4CD8EC9A2331
C:\Users\Mike\Arbeit\ARBEIT THIEDE\Stellenausschreibungen\Abgeschlossen\2014 06 Finanzbuchhalter\!107C27F828FA.txt	--a---- 1758 bytes	[17:44 09/01/1601]	[17:44 09/01/1601] 6F65B4DB3CD1BFE86C113D7D13B62486
C:\Users\Mike\Arbeit\ARBEIT THIEDE\Stellenausschreibungen\Abgeschlossen\2014 09 Finanzbuchhalter\!107C27F828FA.html	--a---- 36204 bytes	[23:18 29/06/1601]	[23:18 29/06/1601] 3BC6FD04F3789692807C4CD8EC9A2331
C:\Users\Mike\Arbeit\ARBEIT THIEDE\Stellenausschreibungen\Abgeschlossen\2014 09 Finanzbuchhalter\!107C27F828FA.txt	--a---- 1758 bytes	[17:44 09/01/1601]	[17:44 09/01/1601] 6F65B4DB3CD1BFE86C113D7D13B62486
C:\Users\Mike\Arbeit\ARBEIT THIEDE\Stellenausschreibungen\Abgeschlossen\2014 09 Lkw-Fahrer\!107C27F828FA.html	--a---- 36204 bytes	[23:18 29/06/1601]	[23:18 29/06/1601] 3BC6FD04F3789692807C4CD8EC9A2331
C:\Users\Mike\Arbeit\ARBEIT THIEDE\Stellenausschreibungen\Abgeschlossen\2014 09 Lkw-Fahrer\!107C27F828FA.txt	--a---- 1758 bytes	[17:44 09/01/1601]	[17:44 09/01/1601] 6F65B4DB3CD1BFE86C113D7D13B62486
C:\Users\Mike\Arbeit\ARBEIT THIEDE\Stellenausschreibungen\Abgeschlossen\2014 10 Einkäufer SF\!107C27F828FA.html	--a---- 36204 bytes	[23:18 29/06/1601]	[23:18 29/06/1601] 3BC6FD04F3789692807C4CD8EC9A2331
C:\Users\Mike\Arbeit\ARBEIT THIEDE\Stellenausschreibungen\Abgeschlossen\2014 10 Einkäufer SF\!107C27F828FA.txt	--a---- 1758 bytes	[17:44 09/01/1601]	[17:44 09/01/1601] 6F65B4DB3CD1BFE86C113D7D13B62486
C:\Users\Mike\Arbeit\ARBEIT THIEDE\Stellenausschreibungen\Abgeschlossen\2014 12 Empfangssekretär Mitarbeiter für den Empfang\!107C27F828FA.html	--a---- 36204 bytes	[23:18 29/06/1601]	[23:18 29/06/1601] 3BC6FD04F3789692807C4CD8EC9A2331
C:\Users\Mike\Arbeit\ARBEIT THIEDE\Stellenausschreibungen\Abgeschlossen\2014 12 Empfangssekretär Mitarbeiter für den Empfang\!107C27F828FA.txt	--a---- 1758 bytes	[17:44 09/01/1601]	[17:44 09/01/1601] 6F65B4DB3CD1BFE86C113D7D13B62486
C:\Users\Mike\Arbeit\ARBEIT THIEDE\Stellenausschreibungen\Abgeschlossen\2014 12 Kundenbetreuer für Kundensonderwünsche\!107C27F828FA.html	--a---- 36204 bytes	[23:18 29/06/1601]	[23:18 29/06/1601] 3BC6FD04F3789692807C4CD8EC9A2331
C:\Users\Mike\Arbeit\ARBEIT THIEDE\Stellenausschreibungen\Abgeschlossen\2014 12 Kundenbetreuer für Kundensonderwünsche\!107C27F828FA.txt	--a---- 1758 bytes	[17:44 09/01/1601]	[17:44 09/01/1601] 6F65B4DB3CD1BFE86C113D7D13B62486
C:\Users\Mike\Arbeit\ARBEIT THIEDE\Stellenausschreibungen\Abgeschlossen\2014 12 Sekretär der Geschäftsführung\!107C27F828FA.html	--a---- 36204 bytes	[23:18 29/06/1601]	[23:18 29/06/1601] 3BC6FD04F3789692807C4CD8EC9A2331
C:\Users\Mike\Arbeit\ARBEIT THIEDE\Stellenausschreibungen\Abgeschlossen\2014 12 Sekretär der Geschäftsführung\!107C27F828FA.txt	--a---- 1758 bytes	[17:44 09/01/1601]	[17:44 09/01/1601] 6F65B4DB3CD1BFE86C113D7D13B62486
C:\Users\Mike\Arbeit\ARBEIT THIEDE\Tarifverträge\!107C27F828FA.html	--a---- 36204 bytes	[23:18 29/06/1601]	[23:18 29/06/1601] 3BC6FD04F3789692807C4CD8EC9A2331
C:\Users\Mike\Arbeit\ARBEIT THIEDE\Tarifverträge\!107C27F828FA.txt	--a---- 1758 bytes	[17:44 09/01/1601]	[17:44 09/01/1601] 6F65B4DB3CD1BFE86C113D7D13B62486
C:\Users\Mike\Arbeit\ARBEIT THIEDE\THIEDE\!107C27F828FA.html	--a---- 36204 bytes	[23:18 29/06/1601]	[23:18 29/06/1601] 3BC6FD04F3789692807C4CD8EC9A2331
C:\Users\Mike\Arbeit\ARBEIT THIEDE\THIEDE\!107C27F828FA.txt	--a---- 1758 bytes	[17:44 09/01/1601]	[17:44 09/01/1601] 6F65B4DB3CD1BFE86C113D7D13B62486
C:\Users\Mike\Arbeit\ARBEIT THIEDE\THIEDE\Neuer Ordner\!107C27F828FA.html	--a---- 36204 bytes	[23:18 29/06/1601]	[23:18 29/06/1601] 3BC6FD04F3789692807C4CD8EC9A2331
C:\Users\Mike\Arbeit\ARBEIT THIEDE\THIEDE\Neuer Ordner\!107C27F828FA.txt	--a---- 1758 bytes	[17:44 09/01/1601]	[17:44 09/01/1601] 6F65B4DB3CD1BFE86C113D7D13B62486
C:\Users\Mike\Arbeit\ARBEIT THIEDE\VV-Wesen\!107C27F828FA.html	--a---- 36204 bytes	[23:18 29/06/1601]	[23:18 29/06/1601] 3BC6FD04F3789692807C4CD8EC9A2331
C:\Users\Mike\Arbeit\ARBEIT THIEDE\VV-Wesen\!107C27F828FA.txt	--a---- 1758 bytes	[17:44 09/01/1601]	[17:44 09/01/1601] 6F65B4DB3CD1BFE86C113D7D13B62486
C:\Users\Mike\Arbeit\ARBEIT THIEDE\VV-Wesen\Prämierungen für 2014\!107C27F828FA.html	--a---- 36204 bytes	[23:18 29/06/1601]	[23:18 29/06/1601] 3BC6FD04F3789692807C4CD8EC9A2331
C:\Users\Mike\Arbeit\ARBEIT THIEDE\VV-Wesen\Prämierungen für 2014\!107C27F828FA.txt	--a---- 1758 bytes	[17:44 09/01/1601]	[17:44 09/01/1601] 6F65B4DB3CD1BFE86C113D7D13B62486
C:\Users\Mike\Arbeit\ARBEIT THIEDE\VV-Wesen\Vorschläge\!107C27F828FA.html	--a---- 36204 bytes	[23:18 29/06/1601]	[23:18 29/06/1601] 3BC6FD04F3789692807C4CD8EC9A2331
C:\Users\Mike\Arbeit\ARBEIT THIEDE\VV-Wesen\Vorschläge\!107C27F828FA.txt	--a---- 1758 bytes	[17:44 09/01/1601]	[17:44 09/01/1601] 6F65B4DB3CD1BFE86C113D7D13B62486
C:\Users\Mike\Arbeit\ARBEIT THIEDE\VV-Wesen\VV-Wesen\!107C27F828FA.html	--a---- 36204 bytes	[23:18 29/06/1601]	[23:18 29/06/1601] 3BC6FD04F3789692807C4CD8EC9A2331
C:\Users\Mike\Arbeit\ARBEIT THIEDE\VV-Wesen\VV-Wesen\!107C27F828FA.txt	--a---- 1758 bytes	[17:44 09/01/1601]	[17:44 09/01/1601] 6F65B4DB3CD1BFE86C113D7D13B62486
C:\Users\Mike\Arbeit\ARBEIT THIEDE\Workshop 20062014\!107C27F828FA.html	--a---- 36204 bytes	[23:18 29/06/1601]	[23:18 29/06/1601] 3BC6FD04F3789692807C4CD8EC9A2331
C:\Users\Mike\Arbeit\ARBEIT THIEDE\Workshop 20062014\!107C27F828FA.txt	--a---- 1758 bytes	[17:44 09/01/1601]	[17:44 09/01/1601] 6F65B4DB3CD1BFE86C113D7D13B62486
C:\Users\Mike\Arbeit\ARBEIT THIEDE\Zeugnisse\!107C27F828FA.html	--a---- 36204 bytes	[23:18 29/06/1601]	[23:18 29/06/1601] 3BC6FD04F3789692807C4CD8EC9A2331
C:\Users\Mike\Arbeit\ARBEIT THIEDE\Zeugnisse\!107C27F828FA.txt	--a---- 1758 bytes	[17:44 09/01/1601]	[17:44 09/01/1601] 6F65B4DB3CD1BFE86C113D7D13B62486
C:\Users\Mike\Arbeit\Petra\!107C27F828FA.html	--a---- 36204 bytes	[23:18 29/06/1601]	[23:18 29/06/1601] 3BC6FD04F3789692807C4CD8EC9A2331
C:\Users\Mike\Arbeit\Petra\!107C27F828FA.txt	--a---- 1758 bytes	[17:44 09/01/1601]	[17:44 09/01/1601] 6F65B4DB3CD1BFE86C113D7D13B62486
C:\Users\Mike\Arbeit\Petra\Finanzen\!107C27F828FA.html	--a---- 36204 bytes	[23:18 29/06/1601]	[23:18 29/06/1601] 3BC6FD04F3789692807C4CD8EC9A2331
C:\Users\Mike\Arbeit\Petra\Finanzen\!107C27F828FA.txt	--a---- 1758 bytes	[17:44 09/01/1601]	[17:44 09/01/1601] 6F65B4DB3CD1BFE86C113D7D13B62486
C:\Users\Mike\Arbeit\Petra\Finanzen\Anschlussfinanzierung\!107C27F828FA.html	--a---- 36204 bytes	[23:18 29/06/1601]	[23:18 29/06/1601] 3BC6FD04F3789692807C4CD8EC9A2331
C:\Users\Mike\Arbeit\Petra\Finanzen\Anschlussfinanzierung\!107C27F828FA.txt	--a---- 1758 bytes	[17:44 09/01/1601]	[17:44 09/01/1601] 6F65B4DB3CD1BFE86C113D7D13B62486
C:\Users\Mike\Arbeit\Petra\Finanzen\Anschlussfinanzierung\Angebote\!107C27F828FA.html	--a---- 36204 bytes	[23:18 29/06/1601]	[23:18 29/06/1601] 3BC6FD04F3789692807C4CD8EC9A2331
C:\Users\Mike\Arbeit\Petra\Finanzen\Anschlussfinanzierung\Angebote\!107C27F828FA.txt	--a---- 1758 bytes	[17:44 09/01/1601]	[17:44 09/01/1601] 6F65B4DB3CD1BFE86C113D7D13B62486
C:\Users\Mike\Arbeit\Petra\Finanzen\Anschlussfinanzierung\Antrag\!107C27F828FA.html	--a---- 36204 bytes	[23:18 29/06/1601]	[23:18 29/06/1601] 3BC6FD04F3789692807C4CD8EC9A2331
C:\Users\Mike\Arbeit\Petra\Finanzen\Anschlussfinanzierung\Antrag\!107C27F828FA.txt	--a---- 1758 bytes	[17:44 09/01/1601]	[17:44 09/01/1601] 6F65B4DB3CD1BFE86C113D7D13B62486
C:\Users\Mike\Arbeit\Petra\Finanzen\Kreditunterlagen\!107C27F828FA.html	--a---- 36204 bytes	[23:18 29/06/1601]	[23:18 29/06/1601] 3BC6FD04F3789692807C4CD8EC9A2331
C:\Users\Mike\Arbeit\Petra\Finanzen\Kreditunterlagen\!107C27F828FA.txt	--a---- 1758 bytes	[17:44 09/01/1601]	[17:44 09/01/1601] 6F65B4DB3CD1BFE86C113D7D13B62486
C:\Users\Mike\Arbeit\Petra\Finanzen\Steuern 2011\!107C27F828FA.html	--a---- 36204 bytes	[23:18 29/06/1601]	[23:18 29/06/1601] 3BC6FD04F3789692807C4CD8EC9A2331
C:\Users\Mike\Arbeit\Petra\Finanzen\Steuern 2011\!107C27F828FA.txt	--a---- 1758 bytes	[17:44 09/01/1601]	[17:44 09/01/1601] 6F65B4DB3CD1BFE86C113D7D13B62486
C:\Users\Mike\Arbeit\Petra\HH\!107C27F828FA.html	--a---- 36204 bytes	[23:18 29/06/1601]	[23:18 29/06/1601] 3BC6FD04F3789692807C4CD8EC9A2331
C:\Users\Mike\Arbeit\Petra\HH\!107C27F828FA.txt	--a---- 1758 bytes	[17:44 09/01/1601]	[17:44 09/01/1601] 6F65B4DB3CD1BFE86C113D7D13B62486
C:\Users\Mike\Arbeit\Petra\Sport\!107C27F828FA.html	--a---- 36204 bytes	[23:18 29/06/1601]	[23:18 29/06/1601] 3BC6FD04F3789692807C4CD8EC9A2331
C:\Users\Mike\Arbeit\Petra\Sport\!107C27F828FA.txt	--a---- 1758 bytes	[17:44 09/01/1601]	[17:44 09/01/1601] 6F65B4DB3CD1BFE86C113D7D13B62486
C:\Users\Mike\Arbeit\Prämien und MAG\!107C27F828FA.html	--a---- 36204 bytes	[23:18 29/06/1601]	[23:18 29/06/1601] 3BC6FD04F3789692807C4CD8EC9A2331
C:\Users\Mike\Arbeit\Prämien und MAG\!107C27F828FA.txt	--a---- 1758 bytes	[17:44 09/01/1601]	[17:44 09/01/1601] 6F65B4DB3CD1BFE86C113D7D13B62486
C:\Users\Mike\Desktop\!107C27F828FA.html	--a---- 36204 bytes	[23:18 29/06/1601]	[23:18 29/06/1601] 3BC6FD04F3789692807C4CD8EC9A2331
C:\Users\Mike\Desktop\!107C27F828FA.txt	--a---- 1758 bytes	[17:44 09/01/1601]	[17:44 09/01/1601] 6F65B4DB3CD1BFE86C113D7D13B62486
C:\Users\Mike\Dropbox\!107C27F828FA.html	--a---- 36204 bytes	[23:18 29/06/1601]	[23:18 29/06/1601] 3BC6FD04F3789692807C4CD8EC9A2331
C:\Users\Mike\Dropbox\!107C27F828FA.txt	--a---- 1758 bytes	[17:44 09/01/1601]	[17:44 09/01/1601] 6F65B4DB3CD1BFE86C113D7D13B62486
C:\Users\Mike\Dropbox\Bergturnier2014\!107C27F828FA.html	--a---- 36204 bytes	[23:18 29/06/1601]	[23:18 29/06/1601] 3BC6FD04F3789692807C4CD8EC9A2331
C:\Users\Mike\Dropbox\Bergturnier2014\!107C27F828FA.txt	--a---- 1758 bytes	[17:44 09/01/1601]	[17:44 09/01/1601] 6F65B4DB3CD1BFE86C113D7D13B62486
C:\Users\Mike\Dropbox\Dory2014\!107C27F828FA.html	--a---- 36204 bytes	[23:18 29/06/1601]	[23:18 29/06/1601] 3BC6FD04F3789692807C4CD8EC9A2331
C:\Users\Mike\Dropbox\Dory2014\!107C27F828FA.txt	--a---- 1758 bytes	[17:44 09/01/1601]	[17:44 09/01/1601] 6F65B4DB3CD1BFE86C113D7D13B62486
C:\Users\Mike\Dropbox\Korsika\!107C27F828FA.html	--a---- 36204 bytes	[23:18 29/06/1601]	[23:18 29/06/1601] 3BC6FD04F3789692807C4CD8EC9A2331
C:\Users\Mike\Dropbox\Korsika\!107C27F828FA.txt	--a---- 1758 bytes	[17:44 09/01/1601]	[17:44 09/01/1601] 6F65B4DB3CD1BFE86C113D7D13B62486
C:\Users\Mike\Dropbox\NRZ (1)\!107C27F828FA.html	--a---- 36204 bytes	[23:18 29/06/1601]	[23:18 29/06/1601] 3BC6FD04F3789692807C4CD8EC9A2331
C:\Users\Mike\Dropbox\NRZ (1)\!107C27F828FA.txt	--a---- 1758 bytes	[17:44 09/01/1601]	[17:44 09/01/1601] 6F65B4DB3CD1BFE86C113D7D13B62486
C:\Users\Mike\Dropbox\Urlaubsgesichter, 2 und 4-Beiner, mit und ohne Kopf\!107C27F828FA.html	--a---- 36204 bytes	[23:18 29/06/1601]	[23:18 29/06/1601] 3BC6FD04F3789692807C4CD8EC9A2331
C:\Users\Mike\Dropbox\Urlaubsgesichter, 2 und 4-Beiner, mit und ohne Kopf\!107C27F828FA.txt	--a---- 1758 bytes	[17:44 09/01/1601]	[17:44 09/01/1601] 6F65B4DB3CD1BFE86C113D7D13B62486
C:\Users\Mike\Pictures\!107C27F828FA.html	--a---- 36204 bytes	[23:18 29/06/1601]	[23:18 29/06/1601] 3BC6FD04F3789692807C4CD8EC9A2331
C:\Users\Mike\Pictures\!107C27F828FA.txt	--a---- 1758 bytes	[17:44 09/01/1601]	[17:44 09/01/1601] 6F65B4DB3CD1BFE86C113D7D13B62486
C:\Users\Mike\Pictures\2010-02\!107C27F828FA.html	--a---- 36204 bytes	[23:18 29/06/1601]	[23:18 29/06/1601] 3BC6FD04F3789692807C4CD8EC9A2331
C:\Users\Mike\Pictures\2010-02\!107C27F828FA.txt	--a---- 1758 bytes	[17:44 09/01/1601]	[17:44 09/01/1601] 6F65B4DB3CD1BFE86C113D7D13B62486
C:\Users\Mike\Pictures\2011-06\!107C27F828FA.html	--a---- 36204 bytes	[23:18 29/06/1601]	[23:18 29/06/1601] 3BC6FD04F3789692807C4CD8EC9A2331
C:\Users\Mike\Pictures\2011-06\!107C27F828FA.txt	--a---- 1758 bytes	[17:44 09/01/1601]	[17:44 09/01/1601] 6F65B4DB3CD1BFE86C113D7D13B62486
C:\Users\Mike\Pictures\2011-07\!107C27F828FA.html	--a---- 36204 bytes	[23:18 29/06/1601]	[23:18 29/06/1601] 3BC6FD04F3789692807C4CD8EC9A2331
C:\Users\Mike\Pictures\2011-07\!107C27F828FA.txt	--a---- 1758 bytes	[17:44 09/01/1601]	[17:44 09/01/1601] 6F65B4DB3CD1BFE86C113D7D13B62486
C:\Users\Mike\Pictures\2011_Riccione\!107C27F828FA.html	--a---- 36204 bytes	[23:18 29/06/1601]	[23:18 29/06/1601] 3BC6FD04F3789692807C4CD8EC9A2331
C:\Users\Mike\Pictures\2011_Riccione\!107C27F828FA.txt	--a---- 1758 bytes	[17:44 09/01/1601]	[17:44 09/01/1601] 6F65B4DB3CD1BFE86C113D7D13B62486
C:\Users\Mike\Pictures\2011_Riccione\2011_Riccione\!107C27F828FA.html	--a---- 36204 bytes	[23:18 29/06/1601]	[23:18 29/06/1601] 3BC6FD04F3789692807C4CD8EC9A2331
C:\Users\Mike\Pictures\2011_Riccione\2011_Riccione\!107C27F828FA.txt	--a---- 1758 bytes	[17:44 09/01/1601]	[17:44 09/01/1601] 6F65B4DB3CD1BFE86C113D7D13B62486
C:\Users\Mike\Pictures\2011_Riccione\2011_Riccione\Markus\!107C27F828FA.html	--a---- 36204 bytes	[23:18 29/06/1601]	[23:18 29/06/1601] 3BC6FD04F3789692807C4CD8EC9A2331
C:\Users\Mike\Pictures\2011_Riccione\2011_Riccione\Markus\!107C27F828FA.txt	--a---- 1758 bytes	[17:44 09/01/1601]	[17:44 09/01/1601] 6F65B4DB3CD1BFE86C113D7D13B62486
C:\Users\Mike\Pictures\2011_Riccione\Markus\!107C27F828FA.html	--a---- 36204 bytes	[23:18 29/06/1601]	[23:18 29/06/1601] 3BC6FD04F3789692807C4CD8EC9A2331
C:\Users\Mike\Pictures\2011_Riccione\Markus\!107C27F828FA.txt	--a---- 1758 bytes	[17:44 09/01/1601]	[17:44 09/01/1601] 6F65B4DB3CD1BFE86C113D7D13B62486
C:\Users\Mike\Pictures\2012 Fotoapparat bis 25.11.12\!107C27F828FA.html	--a---- 36204 bytes	[23:18 29/06/1601]	[23:18 29/06/1601] 3BC6FD04F3789692807C4CD8EC9A2331
C:\Users\Mike\Pictures\2012 Fotoapparat bis 25.11.12\!107C27F828FA.txt	--a---- 1758 bytes	[17:44 09/01/1601]	[17:44 09/01/1601] 6F65B4DB3CD1BFE86C113D7D13B62486
C:\Users\Mike\Pictures\2012 Handy Mike 03.01.13\!107C27F828FA.html	--a---- 36204 bytes	[23:18 29/06/1601]	[23:18 29/06/1601] 3BC6FD04F3789692807C4CD8EC9A2331
C:\Users\Mike\Pictures\2012 Handy Mike 03.01.13\!107C27F828FA.txt	--a---- 1758 bytes	[17:44 09/01/1601]	[17:44 09/01/1601] 6F65B4DB3CD1BFE86C113D7D13B62486
C:\Users\Mike\Pictures\2013 Korsika Abend\Andi\KORSIKA_2\!107C27F828FA.html	--a---- 36204 bytes	[23:18 29/06/1601]	[23:18 29/06/1601] 3BC6FD04F3789692807C4CD8EC9A2331
C:\Users\Mike\Pictures\2013 Korsika Abend\Andi\KORSIKA_2\!107C27F828FA.txt	--a---- 1758 bytes	[17:44 09/01/1601]	[17:44 09/01/1601] 6F65B4DB3CD1BFE86C113D7D13B62486
C:\Users\Mike\Pictures\2013 Korsika Abend\Andi\KORSIKA_FOTOSHOW\!107C27F828FA.html	--a---- 36204 bytes	[23:18 29/06/1601]	[23:18 29/06/1601] 3BC6FD04F3789692807C4CD8EC9A2331
C:\Users\Mike\Pictures\2013 Korsika Abend\Andi\KORSIKA_FOTOSHOW\!107C27F828FA.txt	--a---- 1758 bytes	[17:44 09/01/1601]	[17:44 09/01/1601] 6F65B4DB3CD1BFE86C113D7D13B62486
C:\Users\Mike\Pictures\2013 Korsika Abend\Bernd\!107C27F828FA.html	--a---- 36204 bytes	[23:18 29/06/1601]	[23:18 29/06/1601] 3BC6FD04F3789692807C4CD8EC9A2331
C:\Users\Mike\Pictures\2013 Korsika Abend\Bernd\!107C27F828FA.txt	--a---- 1758 bytes	[17:44 09/01/1601]	[17:44 09/01/1601] 6F65B4DB3CD1BFE86C113D7D13B62486
C:\Users\Mike\Pictures\2013 Korsika Abend\Petra _ Mike\!107C27F828FA.html	--a---- 36204 bytes	[23:18 29/06/1601]	[23:18 29/06/1601] 3BC6FD04F3789692807C4CD8EC9A2331
C:\Users\Mike\Pictures\2013 Korsika Abend\Petra _ Mike\!107C27F828FA.txt	--a---- 1758 bytes	[17:44 09/01/1601]	[17:44 09/01/1601] 6F65B4DB3CD1BFE86C113D7D13B62486
C:\Users\Mike\Pictures\2013 Korsika Abend\Rigo\130625 Capo di Muru\!107C27F828FA.html	--a---- 36204 bytes	[23:18 29/06/1601]	[23:18 29/06/1601] 3BC6FD04F3789692807C4CD8EC9A2331
C:\Users\Mike\Pictures\2013 Korsika Abend\Rigo\130625 Capo di Muru\!107C27F828FA.txt	--a---- 1758 bytes	[17:44 09/01/1601]	[17:44 09/01/1601] 6F65B4DB3CD1BFE86C113D7D13B62486
C:\Users\Mike\Pictures\2013 Korsika Abend\Rigo\130625 Capo di Muru\Claudia\!107C27F828FA.html	--a---- 36204 bytes	[23:18 29/06/1601]	[23:18 29/06/1601] 3BC6FD04F3789692807C4CD8EC9A2331
C:\Users\Mike\Pictures\2013 Korsika Abend\Rigo\130625 Capo di Muru\Claudia\!107C27F828FA.txt	--a---- 1758 bytes	[17:44 09/01/1601]	[17:44 09/01/1601] 6F65B4DB3CD1BFE86C113D7D13B62486
C:\Users\Mike\Pictures\2013 Korsika Abend\Rigo\130626 Monte Gozzi\Claudia\!107C27F828FA.html	--a---- 36204 bytes	[23:18 29/06/1601]	[23:18 29/06/1601] 3BC6FD04F3789692807C4CD8EC9A2331
C:\Users\Mike\Pictures\2013 Korsika Abend\Rigo\130626 Monte Gozzi\Claudia\!107C27F828FA.txt	--a---- 1758 bytes	[17:44 09/01/1601]	[17:44 09/01/1601] 6F65B4DB3CD1BFE86C113D7D13B62486
C:\Users\Mike\Pictures\2013 Korsika Abend\Rigo\130628 Bonifatiu\!107C27F828FA.html	--a---- 36204 bytes	[23:18 29/06/1601]	[23:18 29/06/1601] 3BC6FD04F3789692807C4CD8EC9A2331
C:\Users\Mike\Pictures\2013 Korsika Abend\Rigo\130628 Bonifatiu\!107C27F828FA.txt	--a---- 1758 bytes	[17:44 09/01/1601]	[17:44 09/01/1601] 6F65B4DB3CD1BFE86C113D7D13B62486
C:\Users\Mike\Pictures\2013 Korsika Abend\Rigo\130628 Bonifatiu\Claudia\!107C27F828FA.html	--a---- 36204 bytes	[23:18 29/06/1601]	[23:18 29/06/1601] 3BC6FD04F3789692807C4CD8EC9A2331
C:\Users\Mike\Pictures\2013 Korsika Abend\Rigo\130628 Bonifatiu\Claudia\!107C27F828FA.txt	--a---- 1758 bytes	[17:44 09/01/1601]	[17:44 09/01/1601] 6F65B4DB3CD1BFE86C113D7D13B62486
C:\Users\Mike\Pictures\2013 Korsika Abend\Rigo\130629 xxx\!107C27F828FA.html	--a---- 36204 bytes	[23:18 29/06/1601]	[23:18 29/06/1601] 3BC6FD04F3789692807C4CD8EC9A2331
C:\Users\Mike\Pictures\2013 Korsika Abend\Rigo\130629 xxx\!107C27F828FA.txt	--a---- 1758 bytes	[17:44 09/01/1601]	[17:44 09/01/1601] 6F65B4DB3CD1BFE86C113D7D13B62486
C:\Users\Mike\Pictures\2013 Korsika Abend\Rigo\130630 Campomoro\!107C27F828FA.html	--a---- 36204 bytes	[23:18 29/06/1601]	[23:18 29/06/1601] 3BC6FD04F3789692807C4CD8EC9A2331
C:\Users\Mike\Pictures\2013 Korsika Abend\Rigo\130630 Campomoro\!107C27F828FA.txt	--a---- 1758 bytes	[17:44 09/01/1601]	[17:44 09/01/1601] 6F65B4DB3CD1BFE86C113D7D13B62486
C:\Users\Mike\Pictures\2013 Korsika Abend\Rigo\130630 Campomoro\Rigo\!107C27F828FA.html	--a---- 36204 bytes	[23:18 29/06/1601]	[23:18 29/06/1601] 3BC6FD04F3789692807C4CD8EC9A2331
C:\Users\Mike\Pictures\2013 Korsika Abend\Rigo\130630 Campomoro\Rigo\!107C27F828FA.txt	--a---- 1758 bytes	[17:44 09/01/1601]	[17:44 09/01/1601] 6F65B4DB3CD1BFE86C113D7D13B62486
C:\Users\Mike\Pictures\2013 Korsika Abend\Rigo\130630 Tour de France\!107C27F828FA.html	--a---- 36204 bytes	[23:18 29/06/1601]	[23:18 29/06/1601] 3BC6FD04F3789692807C4CD8EC9A2331
C:\Users\Mike\Pictures\2013 Korsika Abend\Rigo\130630 Tour de France\!107C27F828FA.txt	--a---- 1758 bytes	[17:44 09/01/1601]	[17:44 09/01/1601] 6F65B4DB3CD1BFE86C113D7D13B62486
C:\Users\Mike\Pictures\2013 Korsika Abend\Rigo\130701 Tour de France\!107C27F828FA.html	--a---- 36204 bytes	[23:18 29/06/1601]	[23:18 29/06/1601] 3BC6FD04F3789692807C4CD8EC9A2331
C:\Users\Mike\Pictures\2013 Korsika Abend\Rigo\130701 Tour de France\!107C27F828FA.txt	--a---- 1758 bytes	[17:44 09/01/1601]	[17:44 09/01/1601] 6F65B4DB3CD1BFE86C113D7D13B62486
C:\Users\Mike\Pictures\2013 Korsika Abend\Rigo\130702 Bergeries de Gozzi\!107C27F828FA.html	--a---- 36204 bytes	[23:18 29/06/1601]	[23:18 29/06/1601] 3BC6FD04F3789692807C4CD8EC9A2331
C:\Users\Mike\Pictures\2013 Korsika Abend\Rigo\130702 Bergeries de Gozzi\!107C27F828FA.txt	--a---- 1758 bytes	[17:44 09/01/1601]	[17:44 09/01/1601] 6F65B4DB3CD1BFE86C113D7D13B62486
C:\Users\Mike\Pictures\2013 Korsika Abend\Rigo\130702 Bergeries de Gozzi\Claudia\!107C27F828FA.html	--a---- 36204 bytes	[23:18 29/06/1601]	[23:18 29/06/1601] 3BC6FD04F3789692807C4CD8EC9A2331
C:\Users\Mike\Pictures\2013 Korsika Abend\Rigo\130702 Bergeries de Gozzi\Claudia\!107C27F828FA.txt	--a---- 1758 bytes	[17:44 09/01/1601]	[17:44 09/01/1601] 6F65B4DB3CD1BFE86C113D7D13B62486
C:\Users\Mike\Pictures\2013 Korsika Abend\Rigo\130702 Bergeries de Gozzi\Rigo\!107C27F828FA.html	--a---- 36204 bytes	[23:18 29/06/1601]	[23:18 29/06/1601] 3BC6FD04F3789692807C4CD8EC9A2331
C:\Users\Mike\Pictures\2013 Korsika Abend\Rigo\130702 Bergeries de Gozzi\Rigo\!107C27F828FA.txt	--a---- 1758 bytes	[17:44 09/01/1601]	[17:44 09/01/1601] 6F65B4DB3CD1BFE86C113D7D13B62486
C:\Users\Mike\Pictures\2013 Korsika Abend\Rigo\130703 Home\Claudia\!107C27F828FA.html	--a---- 36204 bytes	[23:18 29/06/1601]	[23:18 29/06/1601] 3BC6FD04F3789692807C4CD8EC9A2331
C:\Users\Mike\Pictures\2013 Korsika Abend\Rigo\130703 Home\Claudia\!107C27F828FA.txt	--a---- 1758 bytes	[17:44 09/01/1601]	[17:44 09/01/1601] 6F65B4DB3CD1BFE86C113D7D13B62486
C:\Users\Mike\Pictures\2013 Korsika Abend\Rigo\130704 Ajaccio\!107C27F828FA.html	--a---- 36204 bytes	[23:18 29/06/1601]	[23:18 29/06/1601] 3BC6FD04F3789692807C4CD8EC9A2331
C:\Users\Mike\Pictures\2013 Korsika Abend\Rigo\130704 Ajaccio\!107C27F828FA.txt	--a---- 1758 bytes	[17:44 09/01/1601]	[17:44 09/01/1601] 6F65B4DB3CD1BFE86C113D7D13B62486
C:\Users\Mike\Pictures\2013 Korsika Abend\Rigo\130704 Ajaccio\Rigo\!107C27F828FA.html	--a---- 36204 bytes	[23:18 29/06/1601]	[23:18 29/06/1601] 3BC6FD04F3789692807C4CD8EC9A2331
C:\Users\Mike\Pictures\2013 Korsika Abend\Rigo\130704 Ajaccio\Rigo\!107C27F828FA.txt	--a---- 1758 bytes	[17:44 09/01/1601]	[17:44 09/01/1601] 6F65B4DB3CD1BFE86C113D7D13B62486
C:\Users\Mike\Pictures\2013 Korsika Abend\Rigo\130705 Monte San Petru\!107C27F828FA.html	--a---- 36204 bytes	[23:18 29/06/1601]	[23:18 29/06/1601] 3BC6FD04F3789692807C4CD8EC9A2331
C:\Users\Mike\Pictures\2013 Korsika Abend\Rigo\130705 Monte San Petru\!107C27F828FA.txt	--a---- 1758 bytes	[17:44 09/01/1601]	[17:44 09/01/1601] 6F65B4DB3CD1BFE86C113D7D13B62486
C:\Users\Mike\Pictures\2013 Korsika Abend\Rigo\130705 Monte San Petru\Rigo\!107C27F828FA.html	--a---- 36204 bytes	[23:18 29/06/1601]	[23:18 29/06/1601] 3BC6FD04F3789692807C4CD8EC9A2331
C:\Users\Mike\Pictures\2013 Korsika Abend\Rigo\130705 Monte San Petru\Rigo\!107C27F828FA.txt	--a---- 1758 bytes	[17:44 09/01/1601]	[17:44 09/01/1601] 6F65B4DB3CD1BFE86C113D7D13B62486
C:\Users\Mike\Pictures\2013 Korsika zeigen\!107C27F828FA.html	--a---- 36204 bytes	[23:18 29/06/1601]	[23:18 29/06/1601] 3BC6FD04F3789692807C4CD8EC9A2331
C:\Users\Mike\Pictures\2013 Korsika zeigen\!107C27F828FA.txt	--a---- 1758 bytes	[17:44 09/01/1601]	[17:44 09/01/1601] 6F65B4DB3CD1BFE86C113D7D13B62486
C:\Users\Mike\Pictures\2013 Weihnachten\!107C27F828FA.html	--a---- 36204 bytes	[23:18 29/06/1601]	[23:18 29/06/1601] 3BC6FD04F3789692807C4CD8EC9A2331
C:\Users\Mike\Pictures\2013 Weihnachten\!107C27F828FA.txt	--a---- 1758 bytes	[17:44 09/01/1601]	[17:44 09/01/1601] 6F65B4DB3CD1BFE86C113D7D13B62486
C:\Users\Mike\Pictures\2014 Sumatra 8.2.-8.2.14  Handy Mike\!107C27F828FA.html	--a---- 36204 bytes	[23:18 29/06/1601]	[23:18 29/06/1601] 3BC6FD04F3789692807C4CD8EC9A2331
C:\Users\Mike\Pictures\2014 Sumatra 8.2.-8.2.14  Handy Mike\!107C27F828FA.txt	--a---- 1758 bytes	[17:44 09/01/1601]	[17:44 09/01/1601] 6F65B4DB3CD1BFE86C113D7D13B62486
C:\Users\Mike\Pictures\2014-04-26 Freddy Kfz-Schein\!107C27F828FA.html	--a---- 36204 bytes	[23:18 29/06/1601]	[23:18 29/06/1601] 3BC6FD04F3789692807C4CD8EC9A2331
C:\Users\Mike\Pictures\2014-04-26 Freddy Kfz-Schein\!107C27F828FA.txt	--a---- 1758 bytes	[17:44 09/01/1601]	[17:44 09/01/1601] 6F65B4DB3CD1BFE86C113D7D13B62486
C:\Users\Mike\Pictures\2014-04-26 Noname Kfz-Schein\!107C27F828FA.html	--a---- 36204 bytes	[23:18 29/06/1601]	[23:18 29/06/1601] 3BC6FD04F3789692807C4CD8EC9A2331
C:\Users\Mike\Pictures\2014-04-26 Noname Kfz-Schein\!107C27F828FA.txt	--a---- 1758 bytes	[17:44 09/01/1601]	[17:44 09/01/1601] 6F65B4DB3CD1BFE86C113D7D13B62486
C:\Users\Mike\Pictures\2014-04-26 VW Golf Zulassung\!107C27F828FA.html	--a---- 36204 bytes	[23:18 29/06/1601]	[23:18 29/06/1601] 3BC6FD04F3789692807C4CD8EC9A2331
C:\Users\Mike\Pictures\2014-04-26 VW Golf Zulassung\!107C27F828FA.txt	--a---- 1758 bytes	[17:44 09/01/1601]	[17:44 09/01/1601] 6F65B4DB3CD1BFE86C113D7D13B62486
C:\Users\Mike\Pictures\Bilder Foto bis 2312\!107C27F828FA.html	--a---- 36204 bytes	[23:18 29/06/1601]	[23:18 29/06/1601] 3BC6FD04F3789692807C4CD8EC9A2331
C:\Users\Mike\Pictures\Bilder Foto bis 2312\!107C27F828FA.txt	--a---- 1758 bytes	[17:44 09/01/1601]	[17:44 09/01/1601] 6F65B4DB3CD1BFE86C113D7D13B62486
C:\Users\Mike\Pictures\Bildschirmschoner\!107C27F828FA.html	--a---- 36204 bytes	[23:18 29/06/1601]	[23:18 29/06/1601] 3BC6FD04F3789692807C4CD8EC9A2331
C:\Users\Mike\Pictures\Bildschirmschoner\!107C27F828FA.txt	--a---- 1758 bytes	[17:44 09/01/1601]	[17:44 09/01/1601] 6F65B4DB3CD1BFE86C113D7D13B62486
C:\Users\Mike\Pictures\Documents\!107C27F828FA.html	--a---- 36204 bytes	[23:18 29/06/1601]	[23:18 29/06/1601] 3BC6FD04F3789692807C4CD8EC9A2331
C:\Users\Mike\Pictures\Documents\!107C27F828FA.txt	--a---- 1758 bytes	[17:44 09/01/1601]	[17:44 09/01/1601] 6F65B4DB3CD1BFE86C113D7D13B62486
C:\Users\Mike\Pictures\Documents\2012\!107C27F828FA.html	--a---- 36204 bytes	[23:18 29/06/1601]	[23:18 29/06/1601] 3BC6FD04F3789692807C4CD8EC9A2331
C:\Users\Mike\Pictures\Documents\2012\!107C27F828FA.txt	--a---- 1758 bytes	[17:44 09/01/1601]	[17:44 09/01/1601] 6F65B4DB3CD1BFE86C113D7D13B62486
C:\Users\Mike\Pictures\Documents\2012\START Messe Nbg\!107C27F828FA.html	--a---- 36204 bytes	[23:18 29/06/1601]	[23:18 29/06/1601] 3BC6FD04F3789692807C4CD8EC9A2331
C:\Users\Mike\Pictures\Documents\2012\START Messe Nbg\!107C27F828FA.txt	--a---- 1758 bytes	[17:44 09/01/1601]	[17:44 09/01/1601] 6F65B4DB3CD1BFE86C113D7D13B62486
C:\Users\Mike\Pictures\Documents\ABOS\!107C27F828FA.html	--a---- 36204 bytes	[23:18 29/06/1601]	[23:18 29/06/1601] 3BC6FD04F3789692807C4CD8EC9A2331
C:\Users\Mike\Pictures\Documents\ABOS\!107C27F828FA.txt	--a---- 1758 bytes	[17:44 09/01/1601]	[17:44 09/01/1601] 6F65B4DB3CD1BFE86C113D7D13B62486
C:\Users\Mike\Pictures\Documents\ABOS\Akademie\!107C27F828FA.html	--a---- 36204 bytes	[23:18 29/06/1601]	[23:18 29/06/1601] 3BC6FD04F3789692807C4CD8EC9A2331
C:\Users\Mike\Pictures\Documents\ABOS\Akademie\!107C27F828FA.txt	--a---- 1758 bytes	[17:44 09/01/1601]	[17:44 09/01/1601] 6F65B4DB3CD1BFE86C113D7D13B62486
C:\Users\Mike\Pictures\Documents\ABOS\Arbeitsblaetter\!107C27F828FA.html	--a---- 36204 bytes	[23:18 29/06/1601]	[23:18 29/06/1601] 3BC6FD04F3789692807C4CD8EC9A2331
C:\Users\Mike\Pictures\Documents\ABOS\Arbeitsblaetter\!107C27F828FA.txt	--a---- 1758 bytes	[17:44 09/01/1601]	[17:44 09/01/1601] 6F65B4DB3CD1BFE86C113D7D13B62486
C:\Users\Mike\Pictures\Documents\ABOS\Betriebsanalyse\!107C27F828FA.html	--a---- 36204 bytes	[23:18 29/06/1601]	[23:18 29/06/1601] 3BC6FD04F3789692807C4CD8EC9A2331
C:\Users\Mike\Pictures\Documents\ABOS\Betriebsanalyse\!107C27F828FA.txt	--a---- 1758 bytes	[17:44 09/01/1601]	[17:44 09/01/1601] 6F65B4DB3CD1BFE86C113D7D13B62486
C:\Users\Mike\Pictures\Documents\ABOS\Büromaterial\!107C27F828FA.html	--a---- 36204 bytes	[23:18 29/06/1601]	[23:18 29/06/1601] 3BC6FD04F3789692807C4CD8EC9A2331
C:\Users\Mike\Pictures\Documents\ABOS\Büromaterial\!107C27F828FA.txt	--a---- 1758 bytes	[17:44 09/01/1601]	[17:44 09/01/1601] 6F65B4DB3CD1BFE86C113D7D13B62486
C:\Users\Mike\Pictures\Documents\ABOS\ConworksPeople\!107C27F828FA.html	--a---- 36204 bytes	[23:18 29/06/1601]	[23:18 29/06/1601] 3BC6FD04F3789692807C4CD8EC9A2331
C:\Users\Mike\Pictures\Documents\ABOS\ConworksPeople\!107C27F828FA.txt	--a---- 1758 bytes	[17:44 09/01/1601]	[17:44 09/01/1601] 6F65B4DB3CD1BFE86C113D7D13B62486
C:\Users\Mike\Pictures\Documents\ABOS\ConworksPeople\BäckereiFachverkäuferin\!107C27F828FA.html	--a---- 36204 bytes	[23:18 29/06/1601]	[23:18 29/06/1601] 3BC6FD04F3789692807C4CD8EC9A2331
C:\Users\Mike\Pictures\Documents\ABOS\ConworksPeople\BäckereiFachverkäuferin\!107C27F828FA.txt	--a---- 1758 bytes	[17:44 09/01/1601]	[17:44 09/01/1601] 6F65B4DB3CD1BFE86C113D7D13B62486
C:\Users\Mike\Pictures\Documents\ABOS\ConworksPeople\Homepage\!107C27F828FA.html	--a---- 36204 bytes	[23:18 29/06/1601]	[23:18 29/06/1601] 3BC6FD04F3789692807C4CD8EC9A2331
C:\Users\Mike\Pictures\Documents\ABOS\ConworksPeople\Homepage\!107C27F828FA.txt	--a---- 1758 bytes	[17:44 09/01/1601]	[17:44 09/01/1601] 6F65B4DB3CD1BFE86C113D7D13B62486
C:\Users\Mike\Pictures\Documents\ABOS\Downloads Intranet\!107C27F828FA.html	--a---- 36204 bytes	[23:18 29/06/1601]	[23:18 29/06/1601] 3BC6FD04F3789692807C4CD8EC9A2331
C:\Users\Mike\Pictures\Documents\ABOS\Downloads Intranet\!107C27F828FA.txt	--a---- 1758 bytes	[17:44 09/01/1601]	[17:44 09/01/1601] 6F65B4DB3CD1BFE86C113D7D13B62486
C:\Users\Mike\Pictures\Documents\ABOS\Downloads Intranet\Fachartikel\!107C27F828FA.html	--a---- 36204 bytes	[23:18 29/06/1601]	[23:18 29/06/1601] 3BC6FD04F3789692807C4CD8EC9A2331
C:\Users\Mike\Pictures\Documents\ABOS\Downloads Intranet\Fachartikel\!107C27F828FA.txt	--a---- 1758 bytes	[17:44 09/01/1601]	[17:44 09/01/1601] 6F65B4DB3CD1BFE86C113D7D13B62486
C:\Users\Mike\Pictures\Documents\ABOS\Downloads Intranet\Gründung und Festigung\!107C27F828FA.html	--a---- 36204 bytes	[23:18 29/06/1601]	[23:18 29/06/1601] 3BC6FD04F3789692807C4CD8EC9A2331
C:\Users\Mike\Pictures\Documents\ABOS\Downloads Intranet\Gründung und Festigung\!107C27F828FA.txt	--a---- 1758 bytes	[17:44 09/01/1601]	[17:44 09/01/1601] 6F65B4DB3CD1BFE86C113D7D13B62486
C:\Users\Mike\Pictures\Documents\ABOS\Downloads Intranet\Gründung und Festigung\Protokolle\!107C27F828FA.html	--a---- 36204 bytes	[23:18 29/06/1601]	[23:18 29/06/1601] 3BC6FD04F3789692807C4CD8EC9A2331
C:\Users\Mike\Pictures\Documents\ABOS\Downloads Intranet\Gründung und Festigung\Protokolle\!107C27F828FA.txt	--a---- 1758 bytes	[17:44 09/01/1601]	[17:44 09/01/1601] 6F65B4DB3CD1BFE86C113D7D13B62486
C:\Users\Mike\Pictures\Documents\ABOS\Downloads Intranet\Offensive Mittelstand\!107C27F828FA.html	--a---- 36204 bytes	[23:18 29/06/1601]	[23:18 29/06/1601] 3BC6FD04F3789692807C4CD8EC9A2331
C:\Users\Mike\Pictures\Documents\ABOS\Downloads Intranet\Offensive Mittelstand\!107C27F828FA.txt	--a---- 1758 bytes	[17:44 09/01/1601]	[17:44 09/01/1601] 6F65B4DB3CD1BFE86C113D7D13B62486
C:\Users\Mike\Pictures\Documents\ABOS\Downloads Intranet\Partnertreffen 2010 Okt\!107C27F828FA.html	--a---- 36204 bytes	[23:18 29/06/1601]	[23:18 29/06/1601] 3BC6FD04F3789692807C4CD8EC9A2331
C:\Users\Mike\Pictures\Documents\ABOS\Downloads Intranet\Partnertreffen 2010 Okt\!107C27F828FA.txt	--a---- 1758 bytes	[17:44 09/01/1601]	[17:44 09/01/1601] 6F65B4DB3CD1BFE86C113D7D13B62486
C:\Users\Mike\Pictures\Documents\ABOS\Downloads Intranet\Partnertreffen 2011 Mrz\!107C27F828FA.html	--a---- 36204 bytes	[23:18 29/06/1601]	[23:18 29/06/1601] 3BC6FD04F3789692807C4CD8EC9A2331
C:\Users\Mike\Pictures\Documents\ABOS\Downloads Intranet\Partnertreffen 2011 Mrz\!107C27F828FA.txt	--a---- 1758 bytes	[17:44 09/01/1601]	[17:44 09/01/1601] 6F65B4DB3CD1BFE86C113D7D13B62486
C:\Users\Mike\Pictures\Documents\ABOS\Downloads Intranet\Partnertreffen 2011 Sept\!107C27F828FA.html	--a---- 36204 bytes	[23:18 29/06/1601]	[23:18 29/06/1601] 3BC6FD04F3789692807C4CD8EC9A2331
C:\Users\Mike\Pictures\Documents\ABOS\Downloads Intranet\Partnertreffen 2011 Sept\!107C27F828FA.txt	--a---- 1758 bytes	[17:44 09/01/1601]	[17:44 09/01/1601] 6F65B4DB3CD1BFE86C113D7D13B62486
C:\Users\Mike\Pictures\Documents\ABOS\Grundseminar\!107C27F828FA.html	--a---- 36204 bytes	[23:18 29/06/1601]	[23:18 29/06/1601] 3BC6FD04F3789692807C4CD8EC9A2331
C:\Users\Mike\Pictures\Documents\ABOS\Grundseminar\!107C27F828FA.txt	--a---- 1758 bytes	[17:44 09/01/1601]	[17:44 09/01/1601] 6F65B4DB3CD1BFE86C113D7D13B62486
C:\Users\Mike\Pictures\Documents\ABOS\Internetupdate 07.05.2012\!107C27F828FA.html	--a---- 36204 bytes	[23:18 29/06/1601]	[23:18 29/06/1601] 3BC6FD04F3789692807C4CD8EC9A2331
C:\Users\Mike\Pictures\Documents\ABOS\Internetupdate 07.05.2012\!107C27F828FA.txt	--a---- 1758 bytes	[17:44 09/01/1601]	[17:44 09/01/1601] 6F65B4DB3CD1BFE86C113D7D13B62486
C:\Users\Mike\Pictures\Documents\ABOS\Internetupdate 07.05.2012\Dialog Marketing\!107C27F828FA.html	--a---- 36204 bytes	[23:18 29/06/1601]	[23:18 29/06/1601] 3BC6FD04F3789692807C4CD8EC9A2331
C:\Users\Mike\Pictures\Documents\ABOS\Internetupdate 07.05.2012\Dialog Marketing\!107C27F828FA.txt	--a---- 1758 bytes	[17:44 09/01/1601]	[17:44 09/01/1601] 6F65B4DB3CD1BFE86C113D7D13B62486
C:\Users\Mike\Pictures\Documents\ABOS\Internetupdate 07.05.2012\Fachartikel\!107C27F828FA.html	--a---- 36204 bytes	[23:18 29/06/1601]	[23:18 29/06/1601] 3BC6FD04F3789692807C4CD8EC9A2331
C:\Users\Mike\Pictures\Documents\ABOS\Internetupdate 07.05.2012\Fachartikel\!107C27F828FA.txt	--a---- 1758 bytes	[17:44 09/01/1601]	[17:44 09/01/1601] 6F65B4DB3CD1BFE86C113D7D13B62486
C:\Users\Mike\Pictures\Documents\ABOS\Internetupdate 07.05.2012\Fachinformationen Veröffentlichungen\!107C27F828FA.html	--a---- 36204 bytes	[23:18 29/06/1601]	[23:18 29/06/1601] 3BC6FD04F3789692807C4CD8EC9A2331
C:\Users\Mike\Pictures\Documents\ABOS\Internetupdate 07.05.2012\Fachinformationen Veröffentlichungen\!107C27F828FA.txt	--a---- 1758 bytes	[17:44 09/01/1601]	[17:44 09/01/1601] 6F65B4DB3CD1BFE86C113D7D13B62486
C:\Users\Mike\Pictures\Documents\ABOS\Internetupdate 07.05.2012\Gründung Festigung\!107C27F828FA.html	--a---- 36204 bytes	[23:18 29/06/1601]	[23:18 29/06/1601] 3BC6FD04F3789692807C4CD8EC9A2331
C:\Users\Mike\Pictures\Documents\ABOS\Internetupdate 07.05.2012\Gründung Festigung\!107C27F828FA.txt	--a---- 1758 bytes	[17:44 09/01/1601]	[17:44 09/01/1601] 6F65B4DB3CD1BFE86C113D7D13B62486
C:\Users\Mike\Pictures\Documents\ABOS\Internetupdate 07.05.2012\Offensive Mittelstand\!107C27F828FA.html	--a---- 36204 bytes	[23:18 29/06/1601]	[23:18 29/06/1601] 3BC6FD04F3789692807C4CD8EC9A2331
C:\Users\Mike\Pictures\Documents\ABOS\Internetupdate 07.05.2012\Offensive Mittelstand\!107C27F828FA.txt	--a---- 1758 bytes	[17:44 09/01/1601]	[17:44 09/01/1601] 6F65B4DB3CD1BFE86C113D7D13B62486
C:\Users\Mike\Pictures\Documents\ABOS\Internetupdate 07.05.2012\Protokolle\Akademie\!107C27F828FA.html	--a---- 36204 bytes	[23:18 29/06/1601]	[23:18 29/06/1601] 3BC6FD04F3789692807C4CD8EC9A2331
C:\Users\Mike\Pictures\Documents\ABOS\Internetupdate 07.05.2012\Protokolle\Akademie\!107C27F828FA.txt	--a---- 1758 bytes	[17:44 09/01/1601]	[17:44 09/01/1601] 6F65B4DB3CD1BFE86C113D7D13B62486
C:\Users\Mike\Pictures\Documents\ABOS\Internetupdate 07.05.2012\Protokolle\Gesundheitswesen\!107C27F828FA.html	--a---- 36204 bytes	[23:18 29/06/1601]	[23:18 29/06/1601] 3BC6FD04F3789692807C4CD8EC9A2331
C:\Users\Mike\Pictures\Documents\ABOS\Internetupdate 07.05.2012\Protokolle\Gesundheitswesen\!107C27F828FA.txt	--a---- 1758 bytes	[17:44 09/01/1601]	[17:44 09/01/1601] 6F65B4DB3CD1BFE86C113D7D13B62486
C:\Users\Mike\Pictures\Documents\ABOS\Internetupdate 07.05.2012\Protokolle\Gründung Festigung\!107C27F828FA.html	--a---- 36204 bytes	[23:18 29/06/1601]	[23:18 29/06/1601] 3BC6FD04F3789692807C4CD8EC9A2331
C:\Users\Mike\Pictures\Documents\ABOS\Internetupdate 07.05.2012\Protokolle\Gründung Festigung\!107C27F828FA.txt	--a---- 1758 bytes	[17:44 09/01/1601]	[17:44 09/01/1601] 6F65B4DB3CD1BFE86C113D7D13B62486
C:\Users\Mike\Pictures\Documents\ABOS\Internetupdate 07.05.2012\Unterlagen für Kunden Mentorenarbeit\!107C27F828FA.html	--a---- 36204 bytes	[23:18 29/06/1601]	[23:18 29/06/1601] 3BC6FD04F3789692807C4CD8EC9A2331
         

Alt 26.06.2016, 13:42   #7
ginarella
 
Dateien verschlüsselt mit RSA4096; TR/Crypt/Zpack.gen; TR/atraps/Gen - Standard

systemlool Teil 2



Code:
ATTFilter
C:\Users\Mike\Pictures\Documents\ABOS\Internetupdate 07.05.2012\Unterlagen für Kunden Mentorenarbeit\!107C27F828FA.txt	--a---- 1758 bytes	[17:44 09/01/1601]	[17:44 09/01/1601] 6F65B4DB3CD1BFE86C113D7D13B62486
C:\Users\Mike\Pictures\Documents\ABOS\Internetupdate 07.05.2012\Vorträge bei Kunden und Mentoren\!107C27F828FA.html	--a---- 36204 bytes	[23:18 29/06/1601]	[23:18 29/06/1601] 3BC6FD04F3789692807C4CD8EC9A2331
C:\Users\Mike\Pictures\Documents\ABOS\Internetupdate 07.05.2012\Vorträge bei Kunden und Mentoren\!107C27F828FA.txt	--a---- 1758 bytes	[17:44 09/01/1601]	[17:44 09/01/1601] 6F65B4DB3CD1BFE86C113D7D13B62486
C:\Users\Mike\Pictures\Documents\ABOS\Mentoren\!107C27F828FA.html	--a---- 36204 bytes	[23:18 29/06/1601]	[23:18 29/06/1601] 3BC6FD04F3789692807C4CD8EC9A2331
C:\Users\Mike\Pictures\Documents\ABOS\Mentoren\!107C27F828FA.txt	--a---- 1758 bytes	[17:44 09/01/1601]	[17:44 09/01/1601] 6F65B4DB3CD1BFE86C113D7D13B62486
C:\Users\Mike\Pictures\Documents\ABOS\Partnergewinnung\!107C27F828FA.html	--a---- 36204 bytes	[23:18 29/06/1601]	[23:18 29/06/1601] 3BC6FD04F3789692807C4CD8EC9A2331
C:\Users\Mike\Pictures\Documents\ABOS\Partnergewinnung\!107C27F828FA.txt	--a---- 1758 bytes	[17:44 09/01/1601]	[17:44 09/01/1601] 6F65B4DB3CD1BFE86C113D7D13B62486
C:\Users\Mike\Pictures\Documents\ABOS\Partnergewinnung\PW1\!107C27F828FA.html	--a---- 36204 bytes	[23:18 29/06/1601]	[23:18 29/06/1601] 3BC6FD04F3789692807C4CD8EC9A2331
C:\Users\Mike\Pictures\Documents\ABOS\Partnergewinnung\PW1\!107C27F828FA.txt	--a---- 1758 bytes	[17:44 09/01/1601]	[17:44 09/01/1601] 6F65B4DB3CD1BFE86C113D7D13B62486
C:\Users\Mike\Pictures\Documents\ABOS\Partnergewinnung\PW2\!107C27F828FA.html	--a---- 36204 bytes	[23:18 29/06/1601]	[23:18 29/06/1601] 3BC6FD04F3789692807C4CD8EC9A2331
C:\Users\Mike\Pictures\Documents\ABOS\Partnergewinnung\PW2\!107C27F828FA.txt	--a---- 1758 bytes	[17:44 09/01/1601]	[17:44 09/01/1601] 6F65B4DB3CD1BFE86C113D7D13B62486
C:\Users\Mike\Pictures\Documents\ABOS\Präsentationen  Vorträge\!107C27F828FA.html	--a---- 36204 bytes	[23:18 29/06/1601]	[23:18 29/06/1601] 3BC6FD04F3789692807C4CD8EC9A2331
C:\Users\Mike\Pictures\Documents\ABOS\Präsentationen  Vorträge\!107C27F828FA.txt	--a---- 1758 bytes	[17:44 09/01/1601]	[17:44 09/01/1601] 6F65B4DB3CD1BFE86C113D7D13B62486
C:\Users\Mike\Pictures\Documents\ABOS\Region Bayern\!107C27F828FA.html	--a---- 36204 bytes	[23:18 29/06/1601]	[23:18 29/06/1601] 3BC6FD04F3789692807C4CD8EC9A2331
C:\Users\Mike\Pictures\Documents\ABOS\Region Bayern\!107C27F828FA.txt	--a---- 1758 bytes	[17:44 09/01/1601]	[17:44 09/01/1601] 6F65B4DB3CD1BFE86C113D7D13B62486
C:\Users\Mike\Pictures\Documents\ABOS\Region Bayern\Regionalleiter_Vorstand\!107C27F828FA.html	--a---- 36204 bytes	[23:18 29/06/1601]	[23:18 29/06/1601] 3BC6FD04F3789692807C4CD8EC9A2331
C:\Users\Mike\Pictures\Documents\ABOS\Region Bayern\Regionalleiter_Vorstand\!107C27F828FA.txt	--a---- 1758 bytes	[17:44 09/01/1601]	[17:44 09/01/1601] 6F65B4DB3CD1BFE86C113D7D13B62486
C:\Users\Mike\Pictures\Documents\ABOS\Region Bayern\Regionaltreffen\!107C27F828FA.html	--a---- 36204 bytes	[23:18 29/06/1601]	[23:18 29/06/1601] 3BC6FD04F3789692807C4CD8EC9A2331
C:\Users\Mike\Pictures\Documents\ABOS\Region Bayern\Regionaltreffen\!107C27F828FA.txt	--a---- 1758 bytes	[17:44 09/01/1601]	[17:44 09/01/1601] 6F65B4DB3CD1BFE86C113D7D13B62486
C:\Users\Mike\Pictures\Documents\ABOS\Region Bayern\Regionaltreffen\2011-09-26\!107C27F828FA.html	--a---- 36204 bytes	[23:18 29/06/1601]	[23:18 29/06/1601] 3BC6FD04F3789692807C4CD8EC9A2331
C:\Users\Mike\Pictures\Documents\ABOS\Region Bayern\Regionaltreffen\2011-09-26\!107C27F828FA.txt	--a---- 1758 bytes	[17:44 09/01/1601]	[17:44 09/01/1601] 6F65B4DB3CD1BFE86C113D7D13B62486
C:\Users\Mike\Pictures\Documents\ABOS\Region Bayern\Regionaltreffen\2011-11-14\!107C27F828FA.html	--a---- 36204 bytes	[23:18 29/06/1601]	[23:18 29/06/1601] 3BC6FD04F3789692807C4CD8EC9A2331
C:\Users\Mike\Pictures\Documents\ABOS\Region Bayern\Regionaltreffen\2011-11-14\!107C27F828FA.txt	--a---- 1758 bytes	[17:44 09/01/1601]	[17:44 09/01/1601] 6F65B4DB3CD1BFE86C113D7D13B62486
C:\Users\Mike\Pictures\Documents\ABOS\Region Franken\!107C27F828FA.html	--a---- 36204 bytes	[23:18 29/06/1601]	[23:18 29/06/1601] 3BC6FD04F3789692807C4CD8EC9A2331
C:\Users\Mike\Pictures\Documents\ABOS\Region Franken\!107C27F828FA.txt	--a---- 1758 bytes	[17:44 09/01/1601]	[17:44 09/01/1601] 6F65B4DB3CD1BFE86C113D7D13B62486
C:\Users\Mike\Pictures\Documents\ABOS\Statusgespräch\!107C27F828FA.html	--a---- 36204 bytes	[23:18 29/06/1601]	[23:18 29/06/1601] 3BC6FD04F3789692807C4CD8EC9A2331
C:\Users\Mike\Pictures\Documents\ABOS\Statusgespräch\!107C27F828FA.txt	--a---- 1758 bytes	[17:44 09/01/1601]	[17:44 09/01/1601] 6F65B4DB3CD1BFE86C113D7D13B62486
C:\Users\Mike\Pictures\Documents\ABOS\Telefonaquise\!107C27F828FA.html	--a---- 36204 bytes	[23:18 29/06/1601]	[23:18 29/06/1601] 3BC6FD04F3789692807C4CD8EC9A2331
C:\Users\Mike\Pictures\Documents\ABOS\Telefonaquise\!107C27F828FA.txt	--a---- 1758 bytes	[17:44 09/01/1601]	[17:44 09/01/1601] 6F65B4DB3CD1BFE86C113D7D13B62486
C:\Users\Mike\Pictures\Documents\ABOS\Vorträge\!107C27F828FA.html	--a---- 36204 bytes	[23:18 29/06/1601]	[23:18 29/06/1601] 3BC6FD04F3789692807C4CD8EC9A2331
C:\Users\Mike\Pictures\Documents\ABOS\Vorträge\!107C27F828FA.txt	--a---- 1758 bytes	[17:44 09/01/1601]	[17:44 09/01/1601] 6F65B4DB3CD1BFE86C113D7D13B62486
C:\Users\Mike\Pictures\Documents\Anzeigen  Flyer\!107C27F828FA.html	--a---- 36204 bytes	[23:18 29/06/1601]	[23:18 29/06/1601] 3BC6FD04F3789692807C4CD8EC9A2331
C:\Users\Mike\Pictures\Documents\Anzeigen  Flyer\!107C27F828FA.txt	--a---- 1758 bytes	[17:44 09/01/1601]	[17:44 09/01/1601] 6F65B4DB3CD1BFE86C113D7D13B62486
C:\Users\Mike\Pictures\Documents\Bewerbungen\!107C27F828FA.html	--a---- 36204 bytes	[23:18 29/06/1601]	[23:18 29/06/1601] 3BC6FD04F3789692807C4CD8EC9A2331
C:\Users\Mike\Pictures\Documents\Bewerbungen\!107C27F828FA.txt	--a---- 1758 bytes	[17:44 09/01/1601]	[17:44 09/01/1601] 6F65B4DB3CD1BFE86C113D7D13B62486
C:\Users\Mike\Pictures\Documents\Bewerbungen\2012\!107C27F828FA.html	--a---- 36204 bytes	[23:18 29/06/1601]	[23:18 29/06/1601] 3BC6FD04F3789692807C4CD8EC9A2331
C:\Users\Mike\Pictures\Documents\Bewerbungen\2012\!107C27F828FA.txt	--a---- 1758 bytes	[17:44 09/01/1601]	[17:44 09/01/1601] 6F65B4DB3CD1BFE86C113D7D13B62486
C:\Users\Mike\Pictures\Documents\Bewerbungen\2012\Ausschreibungen\!107C27F828FA.html	--a---- 36204 bytes	[23:18 29/06/1601]	[23:18 29/06/1601] 3BC6FD04F3789692807C4CD8EC9A2331
C:\Users\Mike\Pictures\Documents\Bewerbungen\2012\Ausschreibungen\!107C27F828FA.txt	--a---- 1758 bytes	[17:44 09/01/1601]	[17:44 09/01/1601] 6F65B4DB3CD1BFE86C113D7D13B62486
C:\Users\Mike\Pictures\Documents\Bewerbungen\2013\!107C27F828FA.html	--a---- 36204 bytes	[23:18 29/06/1601]	[23:18 29/06/1601] 3BC6FD04F3789692807C4CD8EC9A2331
C:\Users\Mike\Pictures\Documents\Bewerbungen\2013\!107C27F828FA.txt	--a---- 1758 bytes	[17:44 09/01/1601]	[17:44 09/01/1601] 6F65B4DB3CD1BFE86C113D7D13B62486
C:\Users\Mike\Pictures\Documents\Bewerbungen\2013\Ausschreibungen\!107C27F828FA.html	--a---- 36204 bytes	[23:18 29/06/1601]	[23:18 29/06/1601] 3BC6FD04F3789692807C4CD8EC9A2331
C:\Users\Mike\Pictures\Documents\Bewerbungen\2013\Ausschreibungen\!107C27F828FA.txt	--a---- 1758 bytes	[17:44 09/01/1601]	[17:44 09/01/1601] 6F65B4DB3CD1BFE86C113D7D13B62486
C:\Users\Mike\Pictures\Documents\Bewerbungen\2014\!107C27F828FA.html	--a---- 36204 bytes	[23:18 29/06/1601]	[23:18 29/06/1601] 3BC6FD04F3789692807C4CD8EC9A2331
C:\Users\Mike\Pictures\Documents\Bewerbungen\2014\!107C27F828FA.txt	--a---- 1758 bytes	[17:44 09/01/1601]	[17:44 09/01/1601] 6F65B4DB3CD1BFE86C113D7D13B62486
C:\Users\Mike\Pictures\Documents\Bewerbungen\2014\Absagen\!107C27F828FA.html	--a---- 36204 bytes	[23:18 29/06/1601]	[23:18 29/06/1601] 3BC6FD04F3789692807C4CD8EC9A2331
C:\Users\Mike\Pictures\Documents\Bewerbungen\2014\Absagen\!107C27F828FA.txt	--a---- 1758 bytes	[17:44 09/01/1601]	[17:44 09/01/1601] 6F65B4DB3CD1BFE86C113D7D13B62486
C:\Users\Mike\Pictures\Documents\Bewerbungen\2014\Ausschreibungen\!107C27F828FA.html	--a---- 36204 bytes	[23:18 29/06/1601]	[23:18 29/06/1601] 3BC6FD04F3789692807C4CD8EC9A2331
C:\Users\Mike\Pictures\Documents\Bewerbungen\2014\Ausschreibungen\!107C27F828FA.txt	--a---- 1758 bytes	[17:44 09/01/1601]	[17:44 09/01/1601] 6F65B4DB3CD1BFE86C113D7D13B62486
C:\Users\Mike\Pictures\Documents\Bewerbungen\Anlagen\!107C27F828FA.html	--a---- 36204 bytes	[23:18 29/06/1601]	[23:18 29/06/1601] 3BC6FD04F3789692807C4CD8EC9A2331
C:\Users\Mike\Pictures\Documents\Bewerbungen\Anlagen\!107C27F828FA.txt	--a---- 1758 bytes	[17:44 09/01/1601]	[17:44 09/01/1601] 6F65B4DB3CD1BFE86C113D7D13B62486
C:\Users\Mike\Pictures\Documents\Bewerbungen\Zeugnisse\!107C27F828FA.html	--a---- 36204 bytes	[23:18 29/06/1601]	[23:18 29/06/1601] 3BC6FD04F3789692807C4CD8EC9A2331
C:\Users\Mike\Pictures\Documents\Bewerbungen\Zeugnisse\!107C27F828FA.txt	--a---- 1758 bytes	[17:44 09/01/1601]	[17:44 09/01/1601] 6F65B4DB3CD1BFE86C113D7D13B62486
C:\Users\Mike\Pictures\Documents\Bewerbungen\Zeugnisse\Einzelne Zeugnisse aus ZIP-Datei\!107C27F828FA.html	--a---- 36204 bytes	[23:18 29/06/1601]	[23:18 29/06/1601] 3BC6FD04F3789692807C4CD8EC9A2331
C:\Users\Mike\Pictures\Documents\Bewerbungen\Zeugnisse\Einzelne Zeugnisse aus ZIP-Datei\!107C27F828FA.txt	--a---- 1758 bytes	[17:44 09/01/1601]	[17:44 09/01/1601] 6F65B4DB3CD1BFE86C113D7D13B62486
C:\Users\Mike\Pictures\Documents\Coaching Thiede\!107C27F828FA.html	--a---- 36204 bytes	[23:18 29/06/1601]	[23:18 29/06/1601] 3BC6FD04F3789692807C4CD8EC9A2331
C:\Users\Mike\Pictures\Documents\Coaching Thiede\!107C27F828FA.txt	--a---- 1758 bytes	[17:44 09/01/1601]	[17:44 09/01/1601] 6F65B4DB3CD1BFE86C113D7D13B62486
C:\Users\Mike\Pictures\Documents\Coaching Thiede\Ethikgrundsätze\!107C27F828FA.html	--a---- 36204 bytes	[23:18 29/06/1601]	[23:18 29/06/1601] 3BC6FD04F3789692807C4CD8EC9A2331
C:\Users\Mike\Pictures\Documents\Coaching Thiede\Ethikgrundsätze\!107C27F828FA.txt	--a---- 1758 bytes	[17:44 09/01/1601]	[17:44 09/01/1601] 6F65B4DB3CD1BFE86C113D7D13B62486
C:\Users\Mike\Pictures\Documents\Datenschutz\!107C27F828FA.html	--a---- 36204 bytes	[23:18 29/06/1601]	[23:18 29/06/1601] 3BC6FD04F3789692807C4CD8EC9A2331
C:\Users\Mike\Pictures\Documents\Datenschutz\!107C27F828FA.txt	--a---- 1758 bytes	[17:44 09/01/1601]	[17:44 09/01/1601] 6F65B4DB3CD1BFE86C113D7D13B62486
C:\Users\Mike\Pictures\Documents\Demographie Wissen Kompakt 2012\!107C27F828FA.html	--a---- 36204 bytes	[23:18 29/06/1601]	[23:18 29/06/1601] 3BC6FD04F3789692807C4CD8EC9A2331
C:\Users\Mike\Pictures\Documents\Demographie Wissen Kompakt 2012\!107C27F828FA.txt	--a---- 1758 bytes	[17:44 09/01/1601]	[17:44 09/01/1601] 6F65B4DB3CD1BFE86C113D7D13B62486
C:\Users\Mike\Pictures\Documents\Existenzgründung\!107C27F828FA.html	--a---- 36204 bytes	[23:18 29/06/1601]	[23:18 29/06/1601] 3BC6FD04F3789692807C4CD8EC9A2331
C:\Users\Mike\Pictures\Documents\Existenzgründung\!107C27F828FA.txt	--a---- 1758 bytes	[17:44 09/01/1601]	[17:44 09/01/1601] 6F65B4DB3CD1BFE86C113D7D13B62486
C:\Users\Mike\Pictures\Documents\Existenzgründung\ABOS\!107C27F828FA.html	--a---- 36204 bytes	[23:18 29/06/1601]	[23:18 29/06/1601] 3BC6FD04F3789692807C4CD8EC9A2331
C:\Users\Mike\Pictures\Documents\Existenzgründung\ABOS\!107C27F828FA.txt	--a---- 1758 bytes	[17:44 09/01/1601]	[17:44 09/01/1601] 6F65B4DB3CD1BFE86C113D7D13B62486
C:\Users\Mike\Pictures\Documents\Existenzgründung\Businesspläne\!107C27F828FA.html	--a---- 36204 bytes	[23:18 29/06/1601]	[23:18 29/06/1601] 3BC6FD04F3789692807C4CD8EC9A2331
C:\Users\Mike\Pictures\Documents\Existenzgründung\Businesspläne\!107C27F828FA.txt	--a---- 1758 bytes	[17:44 09/01/1601]	[17:44 09/01/1601] 6F65B4DB3CD1BFE86C113D7D13B62486
C:\Users\Mike\Pictures\Documents\Existenzgründung\Businesspläne\Blumengeschäft\!107C27F828FA.html	--a---- 36204 bytes	[23:18 29/06/1601]	[23:18 29/06/1601] 3BC6FD04F3789692807C4CD8EC9A2331
C:\Users\Mike\Pictures\Documents\Existenzgründung\Businesspläne\Blumengeschäft\!107C27F828FA.txt	--a---- 1758 bytes	[17:44 09/01/1601]	[17:44 09/01/1601] 6F65B4DB3CD1BFE86C113D7D13B62486
C:\Users\Mike\Pictures\Documents\Existenzgründung\Businesspläne\Handelsvertreter\!107C27F828FA.html	--a---- 36204 bytes	[23:18 29/06/1601]	[23:18 29/06/1601] 3BC6FD04F3789692807C4CD8EC9A2331
C:\Users\Mike\Pictures\Documents\Existenzgründung\Businesspläne\Handelsvertreter\!107C27F828FA.txt	--a---- 1758 bytes	[17:44 09/01/1601]	[17:44 09/01/1601] 6F65B4DB3CD1BFE86C113D7D13B62486
C:\Users\Mike\Pictures\Documents\Existenzgründung\Businesspläne\Kfz-Handel\!107C27F828FA.html	--a---- 36204 bytes	[23:18 29/06/1601]	[23:18 29/06/1601] 3BC6FD04F3789692807C4CD8EC9A2331
C:\Users\Mike\Pictures\Documents\Existenzgründung\Businesspläne\Kfz-Handel\!107C27F828FA.txt	--a---- 1758 bytes	[17:44 09/01/1601]	[17:44 09/01/1601] 6F65B4DB3CD1BFE86C113D7D13B62486
C:\Users\Mike\Pictures\Documents\Existenzgründung\Businesspläne\Kfz-Werkstatt\!107C27F828FA.html	--a---- 36204 bytes	[23:18 29/06/1601]	[23:18 29/06/1601] 3BC6FD04F3789692807C4CD8EC9A2331
C:\Users\Mike\Pictures\Documents\Existenzgründung\Businesspläne\Kfz-Werkstatt\!107C27F828FA.txt	--a---- 1758 bytes	[17:44 09/01/1601]	[17:44 09/01/1601] 6F65B4DB3CD1BFE86C113D7D13B62486
C:\Users\Mike\Pictures\Documents\Existenzgründung\Businesspläne\Restaurant\!107C27F828FA.html	--a---- 36204 bytes	[23:18 29/06/1601]	[23:18 29/06/1601] 3BC6FD04F3789692807C4CD8EC9A2331
C:\Users\Mike\Pictures\Documents\Existenzgründung\Businesspläne\Restaurant\!107C27F828FA.txt	--a---- 1758 bytes	[17:44 09/01/1601]	[17:44 09/01/1601] 6F65B4DB3CD1BFE86C113D7D13B62486
C:\Users\Mike\Pictures\Documents\Existenzgründung\Businesspläne\Tanzschule\!107C27F828FA.html	--a---- 36204 bytes	[23:18 29/06/1601]	[23:18 29/06/1601] 3BC6FD04F3789692807C4CD8EC9A2331
C:\Users\Mike\Pictures\Documents\Existenzgründung\Businesspläne\Tanzschule\!107C27F828FA.txt	--a---- 1758 bytes	[17:44 09/01/1601]	[17:44 09/01/1601] 6F65B4DB3CD1BFE86C113D7D13B62486
C:\Users\Mike\Pictures\Documents\Existenzgründung\Businesspläne\Tierheilpraktiker\!107C27F828FA.html	--a---- 36204 bytes	[23:18 29/06/1601]	[23:18 29/06/1601] 3BC6FD04F3789692807C4CD8EC9A2331
C:\Users\Mike\Pictures\Documents\Existenzgründung\Businesspläne\Tierheilpraktiker\!107C27F828FA.txt	--a---- 1758 bytes	[17:44 09/01/1601]	[17:44 09/01/1601] 6F65B4DB3CD1BFE86C113D7D13B62486
C:\Users\Mike\Pictures\Documents\Existenzgründung\Gründerkredit Mittelfranken bis Dez 2011\!107C27F828FA.html	--a---- 36204 bytes	[23:18 29/06/1601]	[23:18 29/06/1601] 3BC6FD04F3789692807C4CD8EC9A2331
C:\Users\Mike\Pictures\Documents\Existenzgründung\Gründerkredit Mittelfranken bis Dez 2011\!107C27F828FA.txt	--a---- 1758 bytes	[17:44 09/01/1601]	[17:44 09/01/1601] 6F65B4DB3CD1BFE86C113D7D13B62486
C:\Users\Mike\Pictures\Documents\Existenzgründung\Gründung aus der Arbeitslosigkeit\!107C27F828FA.html	--a---- 36204 bytes	[23:18 29/06/1601]	[23:18 29/06/1601] 3BC6FD04F3789692807C4CD8EC9A2331
C:\Users\Mike\Pictures\Documents\Existenzgründung\Gründung aus der Arbeitslosigkeit\!107C27F828FA.txt	--a---- 1758 bytes	[17:44 09/01/1601]	[17:44 09/01/1601] 6F65B4DB3CD1BFE86C113D7D13B62486
C:\Users\Mike\Pictures\Documents\Existenzgründung\Vorgründungscoaching\!107C27F828FA.html	--a---- 36204 bytes	[23:18 29/06/1601]	[23:18 29/06/1601] 3BC6FD04F3789692807C4CD8EC9A2331
C:\Users\Mike\Pictures\Documents\Existenzgründung\Vorgründungscoaching\!107C27F828FA.txt	--a---- 1758 bytes	[17:44 09/01/1601]	[17:44 09/01/1601] 6F65B4DB3CD1BFE86C113D7D13B62486
C:\Users\Mike\Pictures\Documents\Existenzgründung\Vorgründungscoaching\IHK\!107C27F828FA.html	--a---- 36204 bytes	[23:18 29/06/1601]	[23:18 29/06/1601] 3BC6FD04F3789692807C4CD8EC9A2331
C:\Users\Mike\Pictures\Documents\Existenzgründung\Vorgründungscoaching\IHK\!107C27F828FA.txt	--a---- 1758 bytes	[17:44 09/01/1601]	[17:44 09/01/1601] 6F65B4DB3CD1BFE86C113D7D13B62486
C:\Users\Mike\Pictures\Documents\Existenzgründung\VR Gründungsinfo\!107C27F828FA.html	--a---- 36204 bytes	[23:18 29/06/1601]	[23:18 29/06/1601] 3BC6FD04F3789692807C4CD8EC9A2331
C:\Users\Mike\Pictures\Documents\Existenzgründung\VR Gründungsinfo\!107C27F828FA.txt	--a---- 1758 bytes	[17:44 09/01/1601]	[17:44 09/01/1601] 6F65B4DB3CD1BFE86C113D7D13B62486
C:\Users\Mike\Pictures\Documents\Fax\Inbox\!107C27F828FA.html	--a---- 36204 bytes	[23:18 29/06/1601]	[23:18 29/06/1601] 3BC6FD04F3789692807C4CD8EC9A2331
C:\Users\Mike\Pictures\Documents\Fax\Inbox\!107C27F828FA.txt	--a---- 1758 bytes	[17:44 09/01/1601]	[17:44 09/01/1601] 6F65B4DB3CD1BFE86C113D7D13B62486
C:\Users\Mike\Pictures\Documents\Finanzamt\!107C27F828FA.html	--a---- 36204 bytes	[23:18 29/06/1601]	[23:18 29/06/1601] 3BC6FD04F3789692807C4CD8EC9A2331
C:\Users\Mike\Pictures\Documents\Finanzamt\!107C27F828FA.txt	--a---- 1758 bytes	[17:44 09/01/1601]	[17:44 09/01/1601] 6F65B4DB3CD1BFE86C113D7D13B62486
C:\Users\Mike\Pictures\Documents\Finanzamt\2010\!107C27F828FA.html	--a---- 36204 bytes	[23:18 29/06/1601]	[23:18 29/06/1601] 3BC6FD04F3789692807C4CD8EC9A2331
C:\Users\Mike\Pictures\Documents\Finanzamt\2010\!107C27F828FA.txt	--a---- 1758 bytes	[17:44 09/01/1601]	[17:44 09/01/1601] 6F65B4DB3CD1BFE86C113D7D13B62486
C:\Users\Mike\Pictures\Documents\Finanzamt\2010\Rechnungen 2010\!107C27F828FA.html	--a---- 36204 bytes	[23:18 29/06/1601]	[23:18 29/06/1601] 3BC6FD04F3789692807C4CD8EC9A2331
C:\Users\Mike\Pictures\Documents\Finanzamt\2010\Rechnungen 2010\!107C27F828FA.txt	--a---- 1758 bytes	[17:44 09/01/1601]	[17:44 09/01/1601] 6F65B4DB3CD1BFE86C113D7D13B62486
C:\Users\Mike\Pictures\Documents\Finanzamt\2011\!107C27F828FA.html	--a---- 36204 bytes	[23:18 29/06/1601]	[23:18 29/06/1601] 3BC6FD04F3789692807C4CD8EC9A2331
C:\Users\Mike\Pictures\Documents\Finanzamt\2011\!107C27F828FA.txt	--a---- 1758 bytes	[17:44 09/01/1601]	[17:44 09/01/1601] 6F65B4DB3CD1BFE86C113D7D13B62486
C:\Users\Mike\Pictures\Documents\Finanzamt\2011\Rechnungen 2011\!107C27F828FA.html	--a---- 36204 bytes	[23:18 29/06/1601]	[23:18 29/06/1601] 3BC6FD04F3789692807C4CD8EC9A2331
C:\Users\Mike\Pictures\Documents\Finanzamt\2011\Rechnungen 2011\!107C27F828FA.txt	--a---- 1758 bytes	[17:44 09/01/1601]	[17:44 09/01/1601] 6F65B4DB3CD1BFE86C113D7D13B62486
C:\Users\Mike\Pictures\Documents\Finanzamt\2012\!107C27F828FA.html	--a---- 36204 bytes	[23:18 29/06/1601]	[23:18 29/06/1601] 3BC6FD04F3789692807C4CD8EC9A2331
C:\Users\Mike\Pictures\Documents\Finanzamt\2012\!107C27F828FA.txt	--a---- 1758 bytes	[17:44 09/01/1601]	[17:44 09/01/1601] 6F65B4DB3CD1BFE86C113D7D13B62486
C:\Users\Mike\Pictures\Documents\Finanzamt\2012\Rechnungen 2012\!107C27F828FA.html	--a---- 36204 bytes	[23:18 29/06/1601]	[23:18 29/06/1601] 3BC6FD04F3789692807C4CD8EC9A2331
C:\Users\Mike\Pictures\Documents\Finanzamt\2012\Rechnungen 2012\!107C27F828FA.txt	--a---- 1758 bytes	[17:44 09/01/1601]	[17:44 09/01/1601] 6F65B4DB3CD1BFE86C113D7D13B62486
C:\Users\Mike\Pictures\Documents\Finanzamt\2012\Steuererklärung\!107C27F828FA.html	--a---- 36204 bytes	[23:18 29/06/1601]	[23:18 29/06/1601] 3BC6FD04F3789692807C4CD8EC9A2331
C:\Users\Mike\Pictures\Documents\Finanzamt\2012\Steuererklärung\!107C27F828FA.txt	--a---- 1758 bytes	[17:44 09/01/1601]	[17:44 09/01/1601] 6F65B4DB3CD1BFE86C113D7D13B62486
C:\Users\Mike\Pictures\Documents\Finanzamt\2013\!107C27F828FA.html	--a---- 36204 bytes	[23:18 29/06/1601]	[23:18 29/06/1601] 3BC6FD04F3789692807C4CD8EC9A2331
C:\Users\Mike\Pictures\Documents\Finanzamt\2013\!107C27F828FA.txt	--a---- 1758 bytes	[17:44 09/01/1601]	[17:44 09/01/1601] 6F65B4DB3CD1BFE86C113D7D13B62486
C:\Users\Mike\Pictures\Documents\Finanzamt\2013\Rechnungen\!107C27F828FA.html	--a---- 36204 bytes	[23:18 29/06/1601]	[23:18 29/06/1601] 3BC6FD04F3789692807C4CD8EC9A2331
C:\Users\Mike\Pictures\Documents\Finanzamt\2013\Rechnungen\!107C27F828FA.txt	--a---- 1758 bytes	[17:44 09/01/1601]	[17:44 09/01/1601] 6F65B4DB3CD1BFE86C113D7D13B62486
C:\Users\Mike\Pictures\Documents\Finanzamt\2013\Steuern 2013\!107C27F828FA.html	--a---- 36204 bytes	[23:18 29/06/1601]	[23:18 29/06/1601] 3BC6FD04F3789692807C4CD8EC9A2331
C:\Users\Mike\Pictures\Documents\Finanzamt\2013\Steuern 2013\!107C27F828FA.txt	--a---- 1758 bytes	[17:44 09/01/1601]	[17:44 09/01/1601] 6F65B4DB3CD1BFE86C113D7D13B62486
C:\Users\Mike\Pictures\Documents\Finanzamt\2013\Steuern 2013\Rechnungen 2012\!107C27F828FA.html	--a---- 36204 bytes	[23:18 29/06/1601]	[23:18 29/06/1601] 3BC6FD04F3789692807C4CD8EC9A2331
C:\Users\Mike\Pictures\Documents\Finanzamt\2013\Steuern 2013\Rechnungen 2012\!107C27F828FA.txt	--a---- 1758 bytes	[17:44 09/01/1601]	[17:44 09/01/1601] 6F65B4DB3CD1BFE86C113D7D13B62486
C:\Users\Mike\Pictures\Documents\Finanzamt\2013\Steuern 2013\Steuererklärung\!107C27F828FA.html	--a---- 36204 bytes	[23:18 29/06/1601]	[23:18 29/06/1601] 3BC6FD04F3789692807C4CD8EC9A2331
C:\Users\Mike\Pictures\Documents\Finanzamt\2013\Steuern 2013\Steuererklärung\!107C27F828FA.txt	--a---- 1758 bytes	[17:44 09/01/1601]	[17:44 09/01/1601] 6F65B4DB3CD1BFE86C113D7D13B62486
C:\Users\Mike\Pictures\Documents\Finanzamt\2014\!107C27F828FA.html	--a---- 36204 bytes	[23:18 29/06/1601]	[23:18 29/06/1601] 3BC6FD04F3789692807C4CD8EC9A2331
C:\Users\Mike\Pictures\Documents\Finanzamt\2014\!107C27F828FA.txt	--a---- 1758 bytes	[17:44 09/01/1601]	[17:44 09/01/1601] 6F65B4DB3CD1BFE86C113D7D13B62486
C:\Users\Mike\Pictures\Documents\Finanzamt\2014\Steuererklärung 2014\!107C27F828FA.html	--a---- 36204 bytes	[23:18 29/06/1601]	[23:18 29/06/1601] 3BC6FD04F3789692807C4CD8EC9A2331
C:\Users\Mike\Pictures\Documents\Finanzamt\2014\Steuererklärung 2014\!107C27F828FA.txt	--a---- 1758 bytes	[17:44 09/01/1601]	[17:44 09/01/1601] 6F65B4DB3CD1BFE86C113D7D13B62486
C:\Users\Mike\Pictures\Documents\Finanzamt\Dienstfahrzeug\!107C27F828FA.html	--a---- 36204 bytes	[23:18 29/06/1601]	[23:18 29/06/1601] 3BC6FD04F3789692807C4CD8EC9A2331
C:\Users\Mike\Pictures\Documents\Finanzamt\Dienstfahrzeug\!107C27F828FA.txt	--a---- 1758 bytes	[17:44 09/01/1601]	[17:44 09/01/1601] 6F65B4DB3CD1BFE86C113D7D13B62486
C:\Users\Mike\Pictures\Documents\Finanzamt\Rechnungen ausdrucken\!107C27F828FA.html	--a---- 36204 bytes	[23:18 29/06/1601]	[23:18 29/06/1601] 3BC6FD04F3789692807C4CD8EC9A2331
C:\Users\Mike\Pictures\Documents\Finanzamt\Rechnungen ausdrucken\!107C27F828FA.txt	--a---- 1758 bytes	[17:44 09/01/1601]	[17:44 09/01/1601] 6F65B4DB3CD1BFE86C113D7D13B62486
C:\Users\Mike\Pictures\Documents\Finanzamt\Unternehmensberaterscout.de\!107C27F828FA.html	--a---- 36204 bytes	[23:18 29/06/1601]	[23:18 29/06/1601] 3BC6FD04F3789692807C4CD8EC9A2331
C:\Users\Mike\Pictures\Documents\Finanzamt\Unternehmensberaterscout.de\!107C27F828FA.txt	--a---- 1758 bytes	[17:44 09/01/1601]	[17:44 09/01/1601] 6F65B4DB3CD1BFE86C113D7D13B62486
C:\Users\Mike\Pictures\Documents\Finanzamt\VISA Abrechnungen\!107C27F828FA.html	--a---- 36204 bytes	[23:18 29/06/1601]	[23:18 29/06/1601] 3BC6FD04F3789692807C4CD8EC9A2331
C:\Users\Mike\Pictures\Documents\Finanzamt\VISA Abrechnungen\!107C27F828FA.txt	--a---- 1758 bytes	[17:44 09/01/1601]	[17:44 09/01/1601] 6F65B4DB3CD1BFE86C113D7D13B62486
C:\Users\Mike\Pictures\Documents\Hubble_Special_Teil_2\!107C27F828FA.html	--a---- 36204 bytes	[23:18 29/06/1601]	[23:18 29/06/1601] 3BC6FD04F3789692807C4CD8EC9A2331
C:\Users\Mike\Pictures\Documents\Hubble_Special_Teil_2\!107C27F828FA.txt	--a---- 1758 bytes	[17:44 09/01/1601]	[17:44 09/01/1601] 6F65B4DB3CD1BFE86C113D7D13B62486
C:\Users\Mike\Pictures\Documents\KfW\!107C27F828FA.html	--a---- 36204 bytes	[23:18 29/06/1601]	[23:18 29/06/1601] 3BC6FD04F3789692807C4CD8EC9A2331
C:\Users\Mike\Pictures\Documents\KfW\!107C27F828FA.txt	--a---- 1758 bytes	[17:44 09/01/1601]	[17:44 09/01/1601] 6F65B4DB3CD1BFE86C113D7D13B62486
C:\Users\Mike\Pictures\Documents\Kunden\!107C27F828FA.html	--a---- 36204 bytes	[23:18 29/06/1601]	[23:18 29/06/1601] 3BC6FD04F3789692807C4CD8EC9A2331
C:\Users\Mike\Pictures\Documents\Kunden\!107C27F828FA.txt	--a---- 1758 bytes	[17:44 09/01/1601]	[17:44 09/01/1601] 6F65B4DB3CD1BFE86C113D7D13B62486
C:\Users\Mike\Pictures\Documents\Kunden\Besuchsberichte und Präsentationen\!107C27F828FA.html	--a---- 36204 bytes	[23:18 29/06/1601]	[23:18 29/06/1601] 3BC6FD04F3789692807C4CD8EC9A2331
C:\Users\Mike\Pictures\Documents\Kunden\Besuchsberichte und Präsentationen\!107C27F828FA.txt	--a---- 1758 bytes	[17:44 09/01/1601]	[17:44 09/01/1601] 6F65B4DB3CD1BFE86C113D7D13B62486
C:\Users\Mike\Pictures\Documents\Kunden\Besuchsberichte und Präsentationen\Endkunden\!107C27F828FA.html	--a---- 36204 bytes	[23:18 29/06/1601]	[23:18 29/06/1601] 3BC6FD04F3789692807C4CD8EC9A2331
C:\Users\Mike\Pictures\Documents\Kunden\Besuchsberichte und Präsentationen\Endkunden\!107C27F828FA.txt	--a---- 1758 bytes	[17:44 09/01/1601]	[17:44 09/01/1601] 6F65B4DB3CD1BFE86C113D7D13B62486
C:\Users\Mike\Pictures\Documents\Kunden\Besuchsberichte und Präsentationen\Mentoren\!107C27F828FA.html	--a---- 36204 bytes	[23:18 29/06/1601]	[23:18 29/06/1601] 3BC6FD04F3789692807C4CD8EC9A2331
C:\Users\Mike\Pictures\Documents\Kunden\Besuchsberichte und Präsentationen\Mentoren\!107C27F828FA.txt	--a---- 1758 bytes	[17:44 09/01/1601]	[17:44 09/01/1601] 6F65B4DB3CD1BFE86C113D7D13B62486
C:\Users\Mike\Pictures\Documents\Kunden\BfZ Aschaffenburg\!107C27F828FA.html	--a---- 36204 bytes	[23:18 29/06/1601]	[23:18 29/06/1601] 3BC6FD04F3789692807C4CD8EC9A2331
C:\Users\Mike\Pictures\Documents\Kunden\BfZ Aschaffenburg\!107C27F828FA.txt	--a---- 1758 bytes	[17:44 09/01/1601]	[17:44 09/01/1601] 6F65B4DB3CD1BFE86C113D7D13B62486
C:\Users\Mike\Pictures\Documents\Kunden\BfZ Aschaffenburg\BfZ Aschaffenburg\!107C27F828FA.html	--a---- 36204 bytes	[23:18 29/06/1601]	[23:18 29/06/1601] 3BC6FD04F3789692807C4CD8EC9A2331
C:\Users\Mike\Pictures\Documents\Kunden\BfZ Aschaffenburg\BfZ Aschaffenburg\!107C27F828FA.txt	--a---- 1758 bytes	[17:44 09/01/1601]	[17:44 09/01/1601] 6F65B4DB3CD1BFE86C113D7D13B62486
C:\Users\Mike\Pictures\Documents\Kunden\BfZ Aschaffenburg\BfZ Aschaffenburg\01.13 Bewerbungsmanagement Januar 2013\!107C27F828FA.html	--a---- 36204 bytes	[23:18 29/06/1601]	[23:18 29/06/1601] 3BC6FD04F3789692807C4CD8EC9A2331
C:\Users\Mike\Pictures\Documents\Kunden\BfZ Aschaffenburg\BfZ Aschaffenburg\01.13 Bewerbungsmanagement Januar 2013\!107C27F828FA.txt	--a---- 1758 bytes	[17:44 09/01/1601]	[17:44 09/01/1601] 6F65B4DB3CD1BFE86C113D7D13B62486
C:\Users\Mike\Pictures\Documents\Kunden\BfZ Aschaffenburg\BfZ Aschaffenburg\01.13 Bewerbungsmanagement Januar 2013\Fischer, Daniel   Holz\!107C27F828FA.html	--a---- 36204 bytes	[23:18 29/06/1601]	[23:18 29/06/1601] 3BC6FD04F3789692807C4CD8EC9A2331
C:\Users\Mike\Pictures\Documents\Kunden\BfZ Aschaffenburg\BfZ Aschaffenburg\01.13 Bewerbungsmanagement Januar 2013\Fischer, Daniel   Holz\!107C27F828FA.txt	--a---- 1758 bytes	[17:44 09/01/1601]	[17:44 09/01/1601] 6F65B4DB3CD1BFE86C113D7D13B62486
C:\Users\Mike\Pictures\Documents\Kunden\BfZ Aschaffenburg\BfZ Aschaffenburg\01.13 Bewerbungsmanagement Januar 2013\Göven, Harun    Metall\!107C27F828FA.html	--a---- 36204 bytes	[23:18 29/06/1601]	[23:18 29/06/1601] 3BC6FD04F3789692807C4CD8EC9A2331
C:\Users\Mike\Pictures\Documents\Kunden\BfZ Aschaffenburg\BfZ Aschaffenburg\01.13 Bewerbungsmanagement Januar 2013\Göven, Harun    Metall\!107C27F828FA.txt	--a---- 1758 bytes	[17:44 09/01/1601]	[17:44 09/01/1601] 6F65B4DB3CD1BFE86C113D7D13B62486
C:\Users\Mike\Pictures\Documents\Kunden\BfZ Aschaffenburg\BfZ Aschaffenburg\01.13 Bewerbungsmanagement Januar 2013\Leimbach, Vanessa    Holz\!107C27F828FA.html	--a---- 36204 bytes	[23:18 29/06/1601]	[23:18 29/06/1601] 3BC6FD04F3789692807C4CD8EC9A2331
C:\Users\Mike\Pictures\Documents\Kunden\BfZ Aschaffenburg\BfZ Aschaffenburg\01.13 Bewerbungsmanagement Januar 2013\Leimbach, Vanessa    Holz\!107C27F828FA.txt	--a---- 1758 bytes	[17:44 09/01/1601]	[17:44 09/01/1601] 6F65B4DB3CD1BFE86C113D7D13B62486
C:\Users\Mike\Pictures\Documents\Kunden\BfZ Aschaffenburg\BfZ Aschaffenburg\01.13 Bewerbungsmanagement Januar 2013\Maier, Nicole     Holz\!107C27F828FA.html	--a---- 36204 bytes	[23:18 29/06/1601]	[23:18 29/06/1601] 3BC6FD04F3789692807C4CD8EC9A2331
C:\Users\Mike\Pictures\Documents\Kunden\BfZ Aschaffenburg\BfZ Aschaffenburg\01.13 Bewerbungsmanagement Januar 2013\Maier, Nicole     Holz\!107C27F828FA.txt	--a---- 1758 bytes	[17:44 09/01/1601]	[17:44 09/01/1601] 6F65B4DB3CD1BFE86C113D7D13B62486
C:\Users\Mike\Pictures\Documents\Kunden\BfZ Aschaffenburg\BfZ Aschaffenburg\01.13 Bewerbungsmanagement Januar 2013\Olivera, Miquel   Holz\!107C27F828FA.html	--a---- 36204 bytes	[23:18 29/06/1601]	[23:18 29/06/1601] 3BC6FD04F3789692807C4CD8EC9A2331
C:\Users\Mike\Pictures\Documents\Kunden\BfZ Aschaffenburg\BfZ Aschaffenburg\01.13 Bewerbungsmanagement Januar 2013\Olivera, Miquel   Holz\!107C27F828FA.txt	--a---- 1758 bytes	[17:44 09/01/1601]	[17:44 09/01/1601] 6F65B4DB3CD1BFE86C113D7D13B62486
C:\Users\Mike\Pictures\Documents\Kunden\BfZ Aschaffenburg\BfZ Aschaffenburg\01.13 Bewerbungsmanagement Januar 2013\Olivera, Miquel   Holz\praktikums plätze\!107C27F828FA.html	--a---- 36204 bytes	[23:18 29/06/1601]	[23:18 29/06/1601] 3BC6FD04F3789692807C4CD8EC9A2331
C:\Users\Mike\Pictures\Documents\Kunden\BfZ Aschaffenburg\BfZ Aschaffenburg\01.13 Bewerbungsmanagement Januar 2013\Olivera, Miquel   Holz\praktikums plätze\!107C27F828FA.txt	--a---- 1758 bytes	[17:44 09/01/1601]	[17:44 09/01/1601] 6F65B4DB3CD1BFE86C113D7D13B62486
C:\Users\Mike\Pictures\Documents\Kunden\BfZ Aschaffenburg\BfZ Aschaffenburg\01.13 Bewerbungsmanagement Januar 2013\Pehlivanoglu, Kaan     Metall\!107C27F828FA.html	--a---- 36204 bytes	[23:18 29/06/1601]	[23:18 29/06/1601] 3BC6FD04F3789692807C4CD8EC9A2331
C:\Users\Mike\Pictures\Documents\Kunden\BfZ Aschaffenburg\BfZ Aschaffenburg\01.13 Bewerbungsmanagement Januar 2013\Pehlivanoglu, Kaan     Metall\!107C27F828FA.txt	--a---- 1758 bytes	[17:44 09/01/1601]	[17:44 09/01/1601] 6F65B4DB3CD1BFE86C113D7D13B62486
C:\Users\Mike\Pictures\Documents\Kunden\BfZ Aschaffenburg\BfZ Aschaffenburg\01.13 Bewerbungsmanagement Januar 2013\Rohmann, Hendrick    Metall\!107C27F828FA.html	--a---- 36204 bytes	[23:18 29/06/1601]	[23:18 29/06/1601] 3BC6FD04F3789692807C4CD8EC9A2331
C:\Users\Mike\Pictures\Documents\Kunden\BfZ Aschaffenburg\BfZ Aschaffenburg\01.13 Bewerbungsmanagement Januar 2013\Rohmann, Hendrick    Metall\!107C27F828FA.txt	--a---- 1758 bytes	[17:44 09/01/1601]	[17:44 09/01/1601] 6F65B4DB3CD1BFE86C113D7D13B62486
C:\Users\Mike\Pictures\Documents\Kunden\BfZ Aschaffenburg\BfZ Aschaffenburg\01.13 Bewerbungsmanagement Januar 2013\Rußbach, Matthias   Farbe\!107C27F828FA.html	--a---- 36204 bytes	[23:18 29/06/1601]	[23:18 29/06/1601] 3BC6FD04F3789692807C4CD8EC9A2331
C:\Users\Mike\Pictures\Documents\Kunden\BfZ Aschaffenburg\BfZ Aschaffenburg\01.13 Bewerbungsmanagement Januar 2013\Rußbach, Matthias   Farbe\!107C27F828FA.txt	--a---- 1758 bytes	[17:44 09/01/1601]	[17:44 09/01/1601] 6F65B4DB3CD1BFE86C113D7D13B62486
C:\Users\Mike\Pictures\Documents\Kunden\BfZ Aschaffenburg\BfZ Aschaffenburg\01.13 Bewerbungsmanagement Januar 2013\Wagner, Andreas    Metall\!107C27F828FA.html	--a---- 36204 bytes	[23:18 29/06/1601]	[23:18 29/06/1601] 3BC6FD04F3789692807C4CD8EC9A2331
C:\Users\Mike\Pictures\Documents\Kunden\BfZ Aschaffenburg\BfZ Aschaffenburg\01.13 Bewerbungsmanagement Januar 2013\Wagner, Andreas    Metall\!107C27F828FA.txt	--a---- 1758 bytes	[17:44 09/01/1601]	[17:44 09/01/1601] 6F65B4DB3CD1BFE86C113D7D13B62486
C:\Users\Mike\Pictures\Documents\Kunden\BfZ Aschaffenburg\BfZ Aschaffenburg\01.13 Bewerbungsmanagement Januar 2013\Wagner, Andreas    Metall\Berwerburgsmappe\!107C27F828FA.html	--a---- 36204 bytes	[23:18 29/06/1601]	[23:18 29/06/1601] 3BC6FD04F3789692807C4CD8EC9A2331
C:\Users\Mike\Pictures\Documents\Kunden\BfZ Aschaffenburg\BfZ Aschaffenburg\01.13 Bewerbungsmanagement Januar 2013\Wagner, Andreas    Metall\Berwerburgsmappe\!107C27F828FA.txt	--a---- 1758 bytes	[17:44 09/01/1601]	[17:44 09/01/1601] 6F65B4DB3CD1BFE86C113D7D13B62486
C:\Users\Mike\Pictures\Documents\Kunden\BfZ Aschaffenburg\BfZ Aschaffenburg\01.13 Bewerbungsmanagement Januar 2013\Wirth, Stefan   Holz\!107C27F828FA.html	--a---- 36204 bytes	[23:18 29/06/1601]	[23:18 29/06/1601] 3BC6FD04F3789692807C4CD8EC9A2331
C:\Users\Mike\Pictures\Documents\Kunden\BfZ Aschaffenburg\BfZ Aschaffenburg\01.13 Bewerbungsmanagement Januar 2013\Wirth, Stefan   Holz\!107C27F828FA.txt	--a---- 1758 bytes	[17:44 09/01/1601]	[17:44 09/01/1601] 6F65B4DB3CD1BFE86C113D7D13B62486
C:\Users\Mike\Pictures\Documents\Kunden\BfZ Aschaffenburg\BfZ Aschaffenburg\01.13 Bewerbungsmanagement Januar 2013\Wirth, Stefan   Holz\Schreiner Bewerbung\Berwerbungsbilder\!107C27F828FA.html	--a---- 36204 bytes	[23:18 29/06/1601]	[23:18 29/06/1601] 3BC6FD04F3789692807C4CD8EC9A2331
C:\Users\Mike\Pictures\Documents\Kunden\BfZ Aschaffenburg\BfZ Aschaffenburg\01.13 Bewerbungsmanagement Januar 2013\Wirth, Stefan   Holz\Schreiner Bewerbung\Berwerbungsbilder\!107C27F828FA.txt	--a---- 1758 bytes	[17:44 09/01/1601]	[17:44 09/01/1601] 6F65B4DB3CD1BFE86C113D7D13B62486
C:\Users\Mike\Pictures\Documents\Kunden\BfZ Aschaffenburg\BfZ Aschaffenburg\01.13 Bewerbungsmanagement Januar 2013\Wirth, Stefan   Holz\Schreiner Bewerbung\Bewerbung\!107C27F828FA.html	--a---- 36204 bytes	[23:18 29/06/1601]	[23:18 29/06/1601] 3BC6FD04F3789692807C4CD8EC9A2331
C:\Users\Mike\Pictures\Documents\Kunden\BfZ Aschaffenburg\BfZ Aschaffenburg\01.13 Bewerbungsmanagement Januar 2013\Wirth, Stefan   Holz\Schreiner Bewerbung\Bewerbung\!107C27F828FA.txt	--a---- 1758 bytes	[17:44 09/01/1601]	[17:44 09/01/1601] 6F65B4DB3CD1BFE86C113D7D13B62486
C:\Users\Mike\Pictures\Documents\Kunden\BfZ Aschaffenburg\BfZ Aschaffenburg\01.13 Bewerbungsmanagement Januar 2013\Wirth, Stefan   Holz\Schreiner Bewerbung\Praktikum\!107C27F828FA.html	--a---- 36204 bytes	[23:18 29/06/1601]	[23:18 29/06/1601] 3BC6FD04F3789692807C4CD8EC9A2331
C:\Users\Mike\Pictures\Documents\Kunden\BfZ Aschaffenburg\BfZ Aschaffenburg\01.13 Bewerbungsmanagement Januar 2013\Wirth, Stefan   Holz\Schreiner Bewerbung\Praktikum\!107C27F828FA.txt	--a---- 1758 bytes	[17:44 09/01/1601]	[17:44 09/01/1601] 6F65B4DB3CD1BFE86C113D7D13B62486
C:\Users\Mike\Pictures\Documents\Kunden\BfZ Aschaffenburg\BfZ Aschaffenburg\01.13 Bewerbungsmanagement Januar 2013\Zaccariello Vincenzo       Farbe\!107C27F828FA.html	--a---- 36204 bytes	[23:18 29/06/1601]	[23:18 29/06/1601] 3BC6FD04F3789692807C4CD8EC9A2331
C:\Users\Mike\Pictures\Documents\Kunden\BfZ Aschaffenburg\BfZ Aschaffenburg\01.13 Bewerbungsmanagement Januar 2013\Zaccariello Vincenzo       Farbe\!107C27F828FA.txt	--a---- 1758 bytes	[17:44 09/01/1601]	[17:44 09/01/1601] 6F65B4DB3CD1BFE86C113D7D13B62486
C:\Users\Mike\Pictures\Documents\Kunden\BfZ Aschaffenburg\BfZ Aschaffenburg\02.13 Bewerbungsmanagement Februar 2013\Demirbas, Nurrullah    Farbe\!107C27F828FA.html	--a---- 36204 bytes	[23:18 29/06/1601]	[23:18 29/06/1601] 3BC6FD04F3789692807C4CD8EC9A2331
C:\Users\Mike\Pictures\Documents\Kunden\BfZ Aschaffenburg\BfZ Aschaffenburg\02.13 Bewerbungsmanagement Februar 2013\Demirbas, Nurrullah    Farbe\!107C27F828FA.txt	--a---- 1758 bytes	[17:44 09/01/1601]	[17:44 09/01/1601] 6F65B4DB3CD1BFE86C113D7D13B62486
C:\Users\Mike\Pictures\Documents\Kunden\BfZ Aschaffenburg\BfZ Aschaffenburg\02.13 Bewerbungsmanagement Februar 2013\Haas, Michael     Farbe\!107C27F828FA.html	--a---- 36204 bytes	[23:18 29/06/1601]	[23:18 29/06/1601] 3BC6FD04F3789692807C4CD8EC9A2331
C:\Users\Mike\Pictures\Documents\Kunden\BfZ Aschaffenburg\BfZ Aschaffenburg\02.13 Bewerbungsmanagement Februar 2013\Haas, Michael     Farbe\!107C27F828FA.txt	--a---- 1758 bytes	[17:44 09/01/1601]	[17:44 09/01/1601] 6F65B4DB3CD1BFE86C113D7D13B62486
C:\Users\Mike\Pictures\Documents\Kunden\BfZ Aschaffenburg\BfZ Aschaffenburg\02.13 Bewerbungsmanagement Februar 2013\Rosenberger, Dennis    Holz\!107C27F828FA.html	--a---- 36204 bytes	[23:18 29/06/1601]	[23:18 29/06/1601] 3BC6FD04F3789692807C4CD8EC9A2331
C:\Users\Mike\Pictures\Documents\Kunden\BfZ Aschaffenburg\BfZ Aschaffenburg\02.13 Bewerbungsmanagement Februar 2013\Rosenberger, Dennis    Holz\!107C27F828FA.txt	--a---- 1758 bytes	[17:44 09/01/1601]	[17:44 09/01/1601] 6F65B4DB3CD1BFE86C113D7D13B62486
C:\Users\Mike\Pictures\Documents\Kunden\BfZ Aschaffenburg\BfZ Aschaffenburg\02.13 Bewerbungsmanagement Februar 2013\Schmick, Timo    Farbe\!107C27F828FA.html	--a---- 36204 bytes	[23:18 29/06/1601]	[23:18 29/06/1601] 3BC6FD04F3789692807C4CD8EC9A2331
C:\Users\Mike\Pictures\Documents\Kunden\BfZ Aschaffenburg\BfZ Aschaffenburg\02.13 Bewerbungsmanagement Februar 2013\Schmick, Timo    Farbe\!107C27F828FA.txt	--a---- 1758 bytes	[17:44 09/01/1601]	[17:44 09/01/1601] 6F65B4DB3CD1BFE86C113D7D13B62486
C:\Users\Mike\Pictures\Documents\Kunden\BfZ Aschaffenburg\BfZ Aschaffenburg\02.13 Bewerbungsmanagement Februar 2013\Sternheimer, Kevin    Holz\!107C27F828FA.html	--a---- 36204 bytes	[23:18 29/06/1601]	[23:18 29/06/1601] 3BC6FD04F3789692807C4CD8EC9A2331
C:\Users\Mike\Pictures\Documents\Kunden\BfZ Aschaffenburg\BfZ Aschaffenburg\02.13 Bewerbungsmanagement Februar 2013\Sternheimer, Kevin    Holz\!107C27F828FA.txt	--a---- 1758 bytes	[17:44 09/01/1601]	[17:44 09/01/1601] 6F65B4DB3CD1BFE86C113D7D13B62486
C:\Users\Mike\Pictures\Documents\Kunden\BfZ Aschaffenburg\BfZ Aschaffenburg\BfZ Aschaffenburg\!107C27F828FA.html	--a---- 36204 bytes	[23:18 29/06/1601]	[23:18 29/06/1601] 3BC6FD04F3789692807C4CD8EC9A2331
C:\Users\Mike\Pictures\Documents\Kunden\BfZ Aschaffenburg\BfZ Aschaffenburg\BfZ Aschaffenburg\!107C27F828FA.txt	--a---- 1758 bytes	[17:44 09/01/1601]	[17:44 09/01/1601] 6F65B4DB3CD1BFE86C113D7D13B62486
C:\Users\Mike\Pictures\Documents\Kunden\Existenzgründungen\!107C27F828FA.html	--a---- 36204 bytes	[23:18 29/06/1601]	[23:18 29/06/1601] 3BC6FD04F3789692807C4CD8EC9A2331
C:\Users\Mike\Pictures\Documents\Kunden\Existenzgründungen\!107C27F828FA.txt	--a---- 1758 bytes	[17:44 09/01/1601]	[17:44 09/01/1601] 6F65B4DB3CD1BFE86C113D7D13B62486
C:\Users\Mike\Pictures\Documents\Kunden\Existenzgründungen\abgebrochen\Bauereiß, Christina   Tanzschule\!107C27F828FA.html	--a---- 36204 bytes	[23:18 29/06/1601]	[23:18 29/06/1601] 3BC6FD04F3789692807C4CD8EC9A2331
C:\Users\Mike\Pictures\Documents\Kunden\Existenzgründungen\abgebrochen\Bauereiß, Christina   Tanzschule\!107C27F828FA.txt	--a---- 1758 bytes	[17:44 09/01/1601]	[17:44 09/01/1601] 6F65B4DB3CD1BFE86C113D7D13B62486
C:\Users\Mike\Pictures\Documents\Kunden\Existenzgründungen\abgebrochen\Bautz, Guido\!107C27F828FA.html	--a---- 36204 bytes	[23:18 29/06/1601]	[23:18 29/06/1601] 3BC6FD04F3789692807C4CD8EC9A2331
C:\Users\Mike\Pictures\Documents\Kunden\Existenzgründungen\abgebrochen\Bautz, Guido\!107C27F828FA.txt	--a---- 1758 bytes	[17:44 09/01/1601]	[17:44 09/01/1601] 6F65B4DB3CD1BFE86C113D7D13B62486
C:\Users\Mike\Pictures\Documents\Kunden\Existenzgründungen\abgebrochen\Faltermeier, Florian\!107C27F828FA.html	--a---- 36204 bytes	[23:18 29/06/1601]	[23:18 29/06/1601] 3BC6FD04F3789692807C4CD8EC9A2331
C:\Users\Mike\Pictures\Documents\Kunden\Existenzgründungen\abgebrochen\Faltermeier, Florian\!107C27F828FA.txt	--a---- 1758 bytes	[17:44 09/01/1601]	[17:44 09/01/1601] 6F65B4DB3CD1BFE86C113D7D13B62486
C:\Users\Mike\Pictures\Documents\Kunden\Existenzgründungen\abgebrochen\Gottmann, Jens     Handeslvertretung\!107C27F828FA.html	--a---- 36204 bytes	[23:18 29/06/1601]	[23:18 29/06/1601] 3BC6FD04F3789692807C4CD8EC9A2331
C:\Users\Mike\Pictures\Documents\Kunden\Existenzgründungen\abgebrochen\Gottmann, Jens     Handeslvertretung\!107C27F828FA.txt	--a---- 1758 bytes	[17:44 09/01/1601]	[17:44 09/01/1601] 6F65B4DB3CD1BFE86C113D7D13B62486
C:\Users\Mike\Pictures\Documents\Kunden\Existenzgründungen\abgebrochen\Heilmann, Tanja    WellnessKosmetikstudio\!107C27F828FA.html	--a---- 36204 bytes	[23:18 29/06/1601]	[23:18 29/06/1601] 3BC6FD04F3789692807C4CD8EC9A2331
C:\Users\Mike\Pictures\Documents\Kunden\Existenzgründungen\abgebrochen\Heilmann, Tanja    WellnessKosmetikstudio\!107C27F828FA.txt	--a---- 1758 bytes	[17:44 09/01/1601]	[17:44 09/01/1601] 6F65B4DB3CD1BFE86C113D7D13B62486
C:\Users\Mike\Pictures\Documents\Kunden\Existenzgründungen\abgebrochen\Perlwitz, Sven\!107C27F828FA.html	--a---- 36204 bytes	[23:18 29/06/1601]	[23:18 29/06/1601] 3BC6FD04F3789692807C4CD8EC9A2331
C:\Users\Mike\Pictures\Documents\Kunden\Existenzgründungen\abgebrochen\Perlwitz, Sven\!107C27F828FA.txt	--a---- 1758 bytes	[17:44 09/01/1601]	[17:44 09/01/1601] 6F65B4DB3CD1BFE86C113D7D13B62486
C:\Users\Mike\Pictures\Documents\Kunden\Existenzgründungen\beendet\Büchner, Andreas  Vorgründungscoaching\!107C27F828FA.html	--a---- 36204 bytes	[23:18 29/06/1601]	[23:18 29/06/1601] 3BC6FD04F3789692807C4CD8EC9A2331
C:\Users\Mike\Pictures\Documents\Kunden\Existenzgründungen\beendet\Büchner, Andreas  Vorgründungscoaching\!107C27F828FA.txt	--a---- 1758 bytes	[17:44 09/01/1601]	[17:44 09/01/1601] 6F65B4DB3CD1BFE86C113D7D13B62486
C:\Users\Mike\Pictures\Documents\Kunden\Existenzgründungen\beendet\Köhler, Andi    Existenzgründung\!107C27F828FA.html	--a---- 36204 bytes	[23:18 29/06/1601]	[23:18 29/06/1601] 3BC6FD04F3789692807C4CD8EC9A2331
C:\Users\Mike\Pictures\Documents\Kunden\Existenzgründungen\beendet\Köhler, Andi    Existenzgründung\!107C27F828FA.txt	--a---- 1758 bytes	[17:44 09/01/1601]	[17:44 09/01/1601] 6F65B4DB3CD1BFE86C113D7D13B62486
C:\Users\Mike\Pictures\Documents\Kunden\Existenzgründungen\beendet\Rahe, Thomas    ReicoAbos\!107C27F828FA.html	--a---- 36204 bytes	[23:18 29/06/1601]	[23:18 29/06/1601] 3BC6FD04F3789692807C4CD8EC9A2331
C:\Users\Mike\Pictures\Documents\Kunden\Existenzgründungen\beendet\Rahe, Thomas    ReicoAbos\!107C27F828FA.txt	--a---- 1758 bytes	[17:44 09/01/1601]	[17:44 09/01/1601] 6F65B4DB3CD1BFE86C113D7D13B62486
C:\Users\Mike\Pictures\Documents\Kunden\Existenzgründungen\beendet\Reich, Mathias   Existenzgründung Handelsvertreter\!107C27F828FA.html	--a---- 36204 bytes	[23:18 29/06/1601]	[23:18 29/06/1601] 3BC6FD04F3789692807C4CD8EC9A2331
C:\Users\Mike\Pictures\Documents\Kunden\Existenzgründungen\beendet\Reich, Mathias   Existenzgründung Handelsvertreter\!107C27F828FA.txt	--a---- 1758 bytes	[17:44 09/01/1601]	[17:44 09/01/1601] 6F65B4DB3CD1BFE86C113D7D13B62486
C:\Users\Mike\Pictures\Documents\Kunden\Existenzgründungen\Braun, Karin ReicoAbos\!107C27F828FA.html	--a---- 36204 bytes	[23:18 29/06/1601]	[23:18 29/06/1601] 3BC6FD04F3789692807C4CD8EC9A2331
C:\Users\Mike\Pictures\Documents\Kunden\Existenzgründungen\Braun, Karin ReicoAbos\!107C27F828FA.txt	--a---- 1758 bytes	[17:44 09/01/1601]	[17:44 09/01/1601] 6F65B4DB3CD1BFE86C113D7D13B62486
C:\Users\Mike\Pictures\Documents\Kunden\Existenzgründungen\Gottmann, Jens\!107C27F828FA.html	--a---- 36204 bytes	[23:18 29/06/1601]	[23:18 29/06/1601] 3BC6FD04F3789692807C4CD8EC9A2331
C:\Users\Mike\Pictures\Documents\Kunden\Existenzgründungen\Gottmann, Jens\!107C27F828FA.txt	--a---- 1758 bytes	[17:44 09/01/1601]	[17:44 09/01/1601] 6F65B4DB3CD1BFE86C113D7D13B62486
C:\Users\Mike\Pictures\Documents\Kunden\Existenzgründungen\Gründungskonzepte VR-Bank\!107C27F828FA.html	--a---- 36204 bytes	[23:18 29/06/1601]	[23:18 29/06/1601] 3BC6FD04F3789692807C4CD8EC9A2331
C:\Users\Mike\Pictures\Documents\Kunden\Existenzgründungen\Gründungskonzepte VR-Bank\!107C27F828FA.txt	--a---- 1758 bytes	[17:44 09/01/1601]	[17:44 09/01/1601] 6F65B4DB3CD1BFE86C113D7D13B62486
C:\Users\Mike\Pictures\Documents\Kunden\Existenzgründungen\Kirch, Anna Blumengeschäft\!107C27F828FA.html	--a---- 36204 bytes	[23:18 29/06/1601]	[23:18 29/06/1601] 3BC6FD04F3789692807C4CD8EC9A2331
C:\Users\Mike\Pictures\Documents\Kunden\Existenzgründungen\Kirch, Anna Blumengeschäft\!107C27F828FA.txt	--a---- 1758 bytes	[17:44 09/01/1601]	[17:44 09/01/1601] 6F65B4DB3CD1BFE86C113D7D13B62486
C:\Users\Mike\Pictures\Documents\Kunden\Existenzgründungen\Moula, Susanne\!107C27F828FA.html	--a---- 36204 bytes	[23:18 29/06/1601]	[23:18 29/06/1601] 3BC6FD04F3789692807C4CD8EC9A2331
C:\Users\Mike\Pictures\Documents\Kunden\Existenzgründungen\Moula, Susanne\!107C27F828FA.txt	--a---- 1758 bytes	[17:44 09/01/1601]	[17:44 09/01/1601] 6F65B4DB3CD1BFE86C113D7D13B62486
C:\Users\Mike\Pictures\Documents\Kunden\Existenzgründungen\Moula, Susanne\Unterlagen Bankgespräch\!107C27F828FA.html	--a---- 36204 bytes	[23:18 29/06/1601]	[23:18 29/06/1601] 3BC6FD04F3789692807C4CD8EC9A2331
C:\Users\Mike\Pictures\Documents\Kunden\Existenzgründungen\Moula, Susanne\Unterlagen Bankgespräch\!107C27F828FA.txt	--a---- 1758 bytes	[17:44 09/01/1601]	[17:44 09/01/1601] 6F65B4DB3CD1BFE86C113D7D13B62486
C:\Users\Mike\Pictures\Documents\Kunden\Existenzgründungen\Scheller, Alexandra  Reico\!107C27F828FA.html	--a---- 36204 bytes	[23:18 29/06/1601]	[23:18 29/06/1601] 3BC6FD04F3789692807C4CD8EC9A2331
C:\Users\Mike\Pictures\Documents\Kunden\Existenzgründungen\Scheller, Alexandra  Reico\!107C27F828FA.txt	--a---- 1758 bytes	[17:44 09/01/1601]	[17:44 09/01/1601] 6F65B4DB3CD1BFE86C113D7D13B62486
C:\Users\Mike\Pictures\Documents\Kunden\Existenzgründungen\Vogt, Christiane\!107C27F828FA.html	--a---- 36204 bytes	[23:18 29/06/1601]	[23:18 29/06/1601] 3BC6FD04F3789692807C4CD8EC9A2331
C:\Users\Mike\Pictures\Documents\Kunden\Existenzgründungen\Vogt, Christiane\!107C27F828FA.txt	--a---- 1758 bytes	[17:44 09/01/1601]	[17:44 09/01/1601] 6F65B4DB3CD1BFE86C113D7D13B62486
C:\Users\Mike\Pictures\Documents\Kunden\Existenzgründungen\Weiser, Gabriele  Reico\!107C27F828FA.html	--a---- 36204 bytes	[23:18 29/06/1601]	[23:18 29/06/1601] 3BC6FD04F3789692807C4CD8EC9A2331
C:\Users\Mike\Pictures\Documents\Kunden\Existenzgründungen\Weiser, Gabriele  Reico\!107C27F828FA.txt	--a---- 1758 bytes	[17:44 09/01/1601]	[17:44 09/01/1601] 6F65B4DB3CD1BFE86C113D7D13B62486
C:\Users\Mike\Pictures\Documents\Kunden\Gemeinschaftspraxis Eckental\!107C27F828FA.html	--a---- 36204 bytes	[23:18 29/06/1601]	[23:18 29/06/1601] 3BC6FD04F3789692807C4CD8EC9A2331
C:\Users\Mike\Pictures\Documents\Kunden\Gemeinschaftspraxis Eckental\!107C27F828FA.txt	--a---- 1758 bytes	[17:44 09/01/1601]	[17:44 09/01/1601] 6F65B4DB3CD1BFE86C113D7D13B62486
C:\Users\Mike\Pictures\Documents\Kunden\Gemeinschaftspraxis Eckental\Praxis-Gespräche Terminbestätigung-Dateien\!107C27F828FA.html	--a---- 36204 bytes	[23:18 29/06/1601]	[23:18 29/06/1601] 3BC6FD04F3789692807C4CD8EC9A2331
C:\Users\Mike\Pictures\Documents\Kunden\Gemeinschaftspraxis Eckental\Praxis-Gespräche Terminbestätigung-Dateien\!107C27F828FA.txt	--a---- 1758 bytes	[17:44 09/01/1601]	[17:44 09/01/1601] 6F65B4DB3CD1BFE86C113D7D13B62486
C:\Users\Mike\Pictures\Documents\Kunden\GGFA,    Erlangen\!107C27F828FA.html	--a---- 36204 bytes	[23:18 29/06/1601]	[23:18 29/06/1601] 3BC6FD04F3789692807C4CD8EC9A2331
C:\Users\Mike\Pictures\Documents\Kunden\GGFA,    Erlangen\!107C27F828FA.txt	--a---- 1758 bytes	[17:44 09/01/1601]	[17:44 09/01/1601] 6F65B4DB3CD1BFE86C113D7D13B62486
C:\Users\Mike\Pictures\Documents\Kunden\Hoppenstedt\!107C27F828FA.html	--a---- 36204 bytes	[23:18 29/06/1601]	[23:18 29/06/1601] 3BC6FD04F3789692807C4CD8EC9A2331
C:\Users\Mike\Pictures\Documents\Kunden\Hoppenstedt\!107C27F828FA.txt	--a---- 1758 bytes	[17:44 09/01/1601]	[17:44 09/01/1601] 6F65B4DB3CD1BFE86C113D7D13B62486
C:\Users\Mike\Pictures\Documents\Kunden\INQA -Offensive Mittelstand-\!107C27F828FA.html	--a---- 36204 bytes	[23:18 29/06/1601]	[23:18 29/06/1601] 3BC6FD04F3789692807C4CD8EC9A2331
C:\Users\Mike\Pictures\Documents\Kunden\INQA -Offensive Mittelstand-\!107C27F828FA.txt	--a---- 1758 bytes	[17:44 09/01/1601]	[17:44 09/01/1601] 6F65B4DB3CD1BFE86C113D7D13B62486
C:\Users\Mike\Pictures\Documents\Kunden\Klinger, Petra\!107C27F828FA.html	--a---- 36204 bytes	[23:18 29/06/1601]	[23:18 29/06/1601] 3BC6FD04F3789692807C4CD8EC9A2331
C:\Users\Mike\Pictures\Documents\Kunden\Klinger, Petra\!107C27F828FA.txt	--a---- 1758 bytes	[17:44 09/01/1601]	[17:44 09/01/1601] 6F65B4DB3CD1BFE86C113D7D13B62486
C:\Users\Mike\Pictures\Documents\Kunden\Moldan\!107C27F828FA.html	--a---- 36204 bytes	[23:18 29/06/1601]	[23:18 29/06/1601] 3BC6FD04F3789692807C4CD8EC9A2331
C:\Users\Mike\Pictures\Documents\Kunden\Moldan\!107C27F828FA.txt	--a---- 1758 bytes	[17:44 09/01/1601]	[17:44 09/01/1601] 6F65B4DB3CD1BFE86C113D7D13B62486
C:\Users\Mike\Pictures\Documents\Kunden\Neukundengewinnung Grunwald\!107C27F828FA.html	--a---- 36204 bytes	[23:18 29/06/1601]	[23:18 29/06/1601] 3BC6FD04F3789692807C4CD8EC9A2331
C:\Users\Mike\Pictures\Documents\Kunden\Neukundengewinnung Grunwald\!107C27F828FA.txt	--a---- 1758 bytes	[17:44 09/01/1601]	[17:44 09/01/1601] 6F65B4DB3CD1BFE86C113D7D13B62486
C:\Users\Mike\Pictures\Documents\Kunden\Neukundengewinnung Grunwald_Ulbrich\!107C27F828FA.html	--a---- 36204 bytes	[23:18 29/06/1601]	[23:18 29/06/1601] 3BC6FD04F3789692807C4CD8EC9A2331
C:\Users\Mike\Pictures\Documents\Kunden\Neukundengewinnung Grunwald_Ulbrich\!107C27F828FA.txt	--a---- 1758 bytes	[17:44 09/01/1601]	[17:44 09/01/1601] 6F65B4DB3CD1BFE86C113D7D13B62486
C:\Users\Mike\Pictures\Documents\Kunden\Neukundengewinnung Mosen\!107C27F828FA.html	--a---- 36204 bytes	[23:18 29/06/1601]	[23:18 29/06/1601] 3BC6FD04F3789692807C4CD8EC9A2331
C:\Users\Mike\Pictures\Documents\Kunden\Neukundengewinnung Mosen\!107C27F828FA.txt	--a---- 1758 bytes	[17:44 09/01/1601]	[17:44 09/01/1601] 6F65B4DB3CD1BFE86C113D7D13B62486
C:\Users\Mike\Pictures\Documents\Kunden\Neukundengewinnung Mosen\Ergebnisse aus den Gesprächen\!107C27F828FA.html	--a---- 36204 bytes	[23:18 29/06/1601]	[23:18 29/06/1601] 3BC6FD04F3789692807C4CD8EC9A2331
C:\Users\Mike\Pictures\Documents\Kunden\Neukundengewinnung Mosen\Ergebnisse aus den Gesprächen\!107C27F828FA.txt	--a---- 1758 bytes	[17:44 09/01/1601]	[17:44 09/01/1601] 6F65B4DB3CD1BFE86C113D7D13B62486
C:\Users\Mike\Pictures\Documents\Kunden\Neukundengewinnung Thiede\!107C27F828FA.html	--a---- 36204 bytes	[23:18 29/06/1601]	[23:18 29/06/1601] 3BC6FD04F3789692807C4CD8EC9A2331
C:\Users\Mike\Pictures\Documents\Kunden\Neukundengewinnung Thiede\!107C27F828FA.txt	--a---- 1758 bytes	[17:44 09/01/1601]	[17:44 09/01/1601] 6F65B4DB3CD1BFE86C113D7D13B62486
C:\Users\Mike\Pictures\Documents\Kunden\Nycomed,    Hamburg\!107C27F828FA.html	--a---- 36204 bytes	[23:18 29/06/1601]	[23:18 29/06/1601] 3BC6FD04F3789692807C4CD8EC9A2331
C:\Users\Mike\Pictures\Documents\Kunden\Nycomed,    Hamburg\!107C27F828FA.txt	--a---- 1758 bytes	[17:44 09/01/1601]	[17:44 09/01/1601] 6F65B4DB3CD1BFE86C113D7D13B62486
C:\Users\Mike\Pictures\Documents\Kunden\Rayonic Sensor Systems,   Forchheim\!107C27F828FA.html	--a---- 36204 bytes	[23:18 29/06/1601]	[23:18 29/06/1601] 3BC6FD04F3789692807C4CD8EC9A2331
C:\Users\Mike\Pictures\Documents\Kunden\Rayonic Sensor Systems,   Forchheim\!107C27F828FA.txt	--a---- 1758 bytes	[17:44 09/01/1601]	[17:44 09/01/1601] 6F65B4DB3CD1BFE86C113D7D13B62486
C:\Users\Mike\Pictures\Documents\Kunden\Rayonic Sensor Systems,   Forchheim\Gesellschafterversammlung\!107C27F828FA.html	--a---- 36204 bytes	[23:18 29/06/1601]	[23:18 29/06/1601] 3BC6FD04F3789692807C4CD8EC9A2331
C:\Users\Mike\Pictures\Documents\Kunden\Rayonic Sensor Systems,   Forchheim\Gesellschafterversammlung\!107C27F828FA.txt	--a---- 1758 bytes	[17:44 09/01/1601]	[17:44 09/01/1601] 6F65B4DB3CD1BFE86C113D7D13B62486
C:\Users\Mike\Pictures\Documents\Kunden\Rayonic Sensor Systems,   Forchheim\Mitarbeiterbefragung\!107C27F828FA.html	--a---- 36204 bytes	[23:18 29/06/1601]	[23:18 29/06/1601] 3BC6FD04F3789692807C4CD8EC9A2331
C:\Users\Mike\Pictures\Documents\Kunden\Rayonic Sensor Systems,   Forchheim\Mitarbeiterbefragung\!107C27F828FA.txt	--a---- 1758 bytes	[17:44 09/01/1601]	[17:44 09/01/1601] 6F65B4DB3CD1BFE86C113D7D13B62486
C:\Users\Mike\Pictures\Documents\Kunden\Rayonic Sensor Systems,   Forchheim\Personal\!107C27F828FA.html	--a---- 36204 bytes	[23:18 29/06/1601]	[23:18 29/06/1601] 3BC6FD04F3789692807C4CD8EC9A2331
C:\Users\Mike\Pictures\Documents\Kunden\Rayonic Sensor Systems,   Forchheim\Personal\!107C27F828FA.txt	--a---- 1758 bytes	[17:44 09/01/1601]	[17:44 09/01/1601] 6F65B4DB3CD1BFE86C113D7D13B62486
C:\Users\Mike\Pictures\Documents\Kunden\Rayonic Sensor Systems,   Forchheim\Stellenausschreibung\!107C27F828FA.html	--a---- 36204 bytes	[23:18 29/06/1601]	[23:18 29/06/1601] 3BC6FD04F3789692807C4CD8EC9A2331
C:\Users\Mike\Pictures\Documents\Kunden\Rayonic Sensor Systems,   Forchheim\Stellenausschreibung\!107C27F828FA.txt	--a---- 1758 bytes	[17:44 09/01/1601]	[17:44 09/01/1601] 6F65B4DB3CD1BFE86C113D7D13B62486
C:\Users\Mike\Pictures\Documents\Kunden\Rayonic Sensor Systems,   Forchheim\Stellenausschreibung\2011 Oktober\!107C27F828FA.html	--a---- 36204 bytes	[23:18 29/06/1601]	[23:18 29/06/1601] 3BC6FD04F3789692807C4CD8EC9A2331
C:\Users\Mike\Pictures\Documents\Kunden\Rayonic Sensor Systems,   Forchheim\Stellenausschreibung\2011 Oktober\!107C27F828FA.txt	--a---- 1758 bytes	[17:44 09/01/1601]	[17:44 09/01/1601] 6F65B4DB3CD1BFE86C113D7D13B62486
C:\Users\Mike\Pictures\Documents\Kunden\Rayonic Sensor Systems,   Forchheim\Stellenausschreibung\2011 Oktober\Diplom-Ingenieur Elektro_Nachrichtentechnik\!107C27F828FA.html	--a---- 36204 bytes	[23:18 29/06/1601]	[23:18 29/06/1601] 3BC6FD04F3789692807C4CD8EC9A2331
C:\Users\Mike\Pictures\Documents\Kunden\Rayonic Sensor Systems,   Forchheim\Stellenausschreibung\2011 Oktober\Diplom-Ingenieur Elektro_Nachrichtentechnik\!107C27F828FA.txt	--a---- 1758 bytes	[17:44 09/01/1601]	[17:44 09/01/1601] 6F65B4DB3CD1BFE86C113D7D13B62486
C:\Users\Mike\Pictures\Documents\Kunden\Rayonic Sensor Systems,   Forchheim\Stellenausschreibung\2011 Oktober\Diplom-Physiker -Experimentalphysik-\!107C27F828FA.html	--a---- 36204 bytes	[23:18 29/06/1601]	[23:18 29/06/1601] 3BC6FD04F3789692807C4CD8EC9A2331
C:\Users\Mike\Pictures\Documents\Kunden\Rayonic Sensor Systems,   Forchheim\Stellenausschreibung\2011 Oktober\Diplom-Physiker -Experimentalphysik-\!107C27F828FA.txt	--a---- 1758 bytes	[17:44 09/01/1601]	[17:44 09/01/1601] 6F65B4DB3CD1BFE86C113D7D13B62486
C:\Users\Mike\Pictures\Documents\Kunden\Rayonic Sensor Systems,   Forchheim\Stellenausschreibung\2013 August\!107C27F828FA.html	--a---- 36204 bytes	[23:18 29/06/1601]	[23:18 29/06/1601] 3BC6FD04F3789692807C4CD8EC9A2331
C:\Users\Mike\Pictures\Documents\Kunden\Rayonic Sensor Systems,   Forchheim\Stellenausschreibung\2013 August\!107C27F828FA.txt	--a---- 1758 bytes	[17:44 09/01/1601]	[17:44 09/01/1601] 6F65B4DB3CD1BFE86C113D7D13B62486
C:\Users\Mike\Pictures\Documents\Kunden\Rayonic Sensor Systems,   Forchheim\Stellenausschreibung\2013 August\Allgemeine Bewerbungen\!107C27F828FA.html	--a---- 36204 bytes	[23:18 29/06/1601]	[23:18 29/06/1601] 3BC6FD04F3789692807C4CD8EC9A2331
C:\Users\Mike\Pictures\Documents\Kunden\Rayonic Sensor Systems,   Forchheim\Stellenausschreibung\2013 August\Allgemeine Bewerbungen\!107C27F828FA.txt	--a---- 1758 bytes	[17:44 09/01/1601]	[17:44 09/01/1601] 6F65B4DB3CD1BFE86C113D7D13B62486
C:\Users\Mike\Pictures\Documents\Kunden\Rayonic Sensor Systems,   Forchheim\Stellenausschreibung\2013 August\Diplom Physiker\!107C27F828FA.html	--a---- 36204 bytes	[23:18 29/06/1601]	[23:18 29/06/1601] 3BC6FD04F3789692807C4CD8EC9A2331
C:\Users\Mike\Pictures\Documents\Kunden\Rayonic Sensor Systems,   Forchheim\Stellenausschreibung\2013 August\Diplom Physiker\!107C27F828FA.txt	--a---- 1758 bytes	[17:44 09/01/1601]	[17:44 09/01/1601] 6F65B4DB3CD1BFE86C113D7D13B62486
C:\Users\Mike\Pictures\Documents\Kunden\Rayonic Sensor Systems,   Forchheim\Stellenausschreibung\2013 August\Service-Techniker\!107C27F828FA.html	--a---- 36204 bytes	[23:18 29/06/1601]	[23:18 29/06/1601] 3BC6FD04F3789692807C4CD8EC9A2331
C:\Users\Mike\Pictures\Documents\Kunden\Rayonic Sensor Systems,   Forchheim\Stellenausschreibung\2013 August\Service-Techniker\!107C27F828FA.txt	--a---- 1758 bytes	[17:44 09/01/1601]	[17:44 09/01/1601] 6F65B4DB3CD1BFE86C113D7D13B62486
C:\Users\Mike\Pictures\Documents\Kunden\Rayonic Sensor Systems,   Forchheim\Stellenausschreibung\2013 August\Techniker für die Produktion\!107C27F828FA.html	--a---- 36204 bytes	[23:18 29/06/1601]	[23:18 29/06/1601] 3BC6FD04F3789692807C4CD8EC9A2331
C:\Users\Mike\Pictures\Documents\Kunden\Rayonic Sensor Systems,   Forchheim\Stellenausschreibung\2013 August\Techniker für die Produktion\!107C27F828FA.txt	--a---- 1758 bytes	[17:44 09/01/1601]	[17:44 09/01/1601] 6F65B4DB3CD1BFE86C113D7D13B62486
C:\Users\Mike\Pictures\Documents\Kunden\Rayonic Sensor Systems,   Forchheim\Stellenausschreibung\Schriftverkehr mit Bewerber\!107C27F828FA.html	--a---- 36204 bytes	[23:18 29/06/1601]	[23:18 29/06/1601] 3BC6FD04F3789692807C4CD8EC9A2331
C:\Users\Mike\Pictures\Documents\Kunden\Rayonic Sensor Systems,   Forchheim\Stellenausschreibung\Schriftverkehr mit Bewerber\!107C27F828FA.txt	--a---- 1758 bytes	[17:44 09/01/1601]	[17:44 09/01/1601] 6F65B4DB3CD1BFE86C113D7D13B62486
C:\Users\Mike\Pictures\Documents\Kunden\Rayonic Sensor Systems,   Forchheim\Vertriebskonzept\!107C27F828FA.html	--a---- 36204 bytes	[23:18 29/06/1601]	[23:18 29/06/1601] 3BC6FD04F3789692807C4CD8EC9A2331
C:\Users\Mike\Pictures\Documents\Kunden\Rayonic Sensor Systems,   Forchheim\Vertriebskonzept\!107C27F828FA.txt	--a---- 1758 bytes	[17:44 09/01/1601]	[17:44 09/01/1601] 6F65B4DB3CD1BFE86C113D7D13B62486
C:\Users\Mike\Pictures\Documents\Kunden\Rayonic Sensor Systems,   Forchheim\Übersicht der Stunden\!107C27F828FA.html	--a---- 36204 bytes	[23:18 29/06/1601]	[23:18 29/06/1601] 3BC6FD04F3789692807C4CD8EC9A2331
C:\Users\Mike\Pictures\Documents\Kunden\Rayonic Sensor Systems,   Forchheim\Übersicht der Stunden\!107C27F828FA.txt	--a---- 1758 bytes	[17:44 09/01/1601]	[17:44 09/01/1601] 6F65B4DB3CD1BFE86C113D7D13B62486
C:\Users\Mike\Pictures\Documents\Kunden\Riechers & Partner\!107C27F828FA.html	--a---- 36204 bytes	[23:18 29/06/1601]	[23:18 29/06/1601] 3BC6FD04F3789692807C4CD8EC9A2331
C:\Users\Mike\Pictures\Documents\Kunden\Riechers & Partner\!107C27F828FA.txt	--a---- 1758 bytes	[17:44 09/01/1601]	[17:44 09/01/1601] 6F65B4DB3CD1BFE86C113D7D13B62486
C:\Users\Mike\Pictures\Documents\Kunden\Schmitt, Thomas GCD\!107C27F828FA.html	--a---- 36204 bytes	[23:18 29/06/1601]	[23:18 29/06/1601] 3BC6FD04F3789692807C4CD8EC9A2331
C:\Users\Mike\Pictures\Documents\Kunden\Schmitt, Thomas GCD\!107C27F828FA.txt	--a---- 1758 bytes	[17:44 09/01/1601]	[17:44 09/01/1601] 6F65B4DB3CD1BFE86C113D7D13B62486
C:\Users\Mike\Pictures\Documents\Kunden\SIMM Marketing\!107C27F828FA.html	--a---- 36204 bytes	[23:18 29/06/1601]	[23:18 29/06/1601] 3BC6FD04F3789692807C4CD8EC9A2331
C:\Users\Mike\Pictures\Documents\Kunden\SIMM Marketing\!107C27F828FA.txt	--a---- 1758 bytes	[17:44 09/01/1601]	[17:44 09/01/1601] 6F65B4DB3CD1BFE86C113D7D13B62486
C:\Users\Mike\Pictures\Documents\Kunden\Sportland,    Erlangen\!107C27F828FA.html	--a---- 36204 bytes	[23:18 29/06/1601]	[23:18 29/06/1601] 3BC6FD04F3789692807C4CD8EC9A2331
C:\Users\Mike\Pictures\Documents\Kunden\Sportland,    Erlangen\!107C27F828FA.txt	--a---- 1758 bytes	[17:44 09/01/1601]	[17:44 09/01/1601] 6F65B4DB3CD1BFE86C113D7D13B62486
C:\Users\Mike\Pictures\Documents\Kunden\swissprofilo\!107C27F828FA.html	--a---- 36204 bytes	[23:18 29/06/1601]	[23:18 29/06/1601] 3BC6FD04F3789692807C4CD8EC9A2331
C:\Users\Mike\Pictures\Documents\Kunden\swissprofilo\!107C27F828FA.txt	--a---- 1758 bytes	[17:44 09/01/1601]	[17:44 09/01/1601] 6F65B4DB3CD1BFE86C113D7D13B62486
C:\Users\Mike\Pictures\Documents\Kunden\swissprofilo\Adressen\!107C27F828FA.html	--a---- 36204 bytes	[23:18 29/06/1601]	[23:18 29/06/1601] 3BC6FD04F3789692807C4CD8EC9A2331
C:\Users\Mike\Pictures\Documents\Kunden\swissprofilo\Adressen\!107C27F828FA.txt	--a---- 1758 bytes	[17:44 09/01/1601]	[17:44 09/01/1601] 6F65B4DB3CD1BFE86C113D7D13B62486
C:\Users\Mike\Pictures\Documents\Kunden\swissprofilo\Präsentationen\!107C27F828FA.html	--a---- 36204 bytes	[23:18 29/06/1601]	[23:18 29/06/1601] 3BC6FD04F3789692807C4CD8EC9A2331
C:\Users\Mike\Pictures\Documents\Kunden\swissprofilo\Präsentationen\!107C27F828FA.txt	--a---- 1758 bytes	[17:44 09/01/1601]	[17:44 09/01/1601] 6F65B4DB3CD1BFE86C113D7D13B62486
C:\Users\Mike\Pictures\Documents\Kunden\swissprofilo\Reico Nordbayern\!107C27F828FA.html	--a---- 36204 bytes	[23:18 29/06/1601]	[23:18 29/06/1601] 3BC6FD04F3789692807C4CD8EC9A2331
C:\Users\Mike\Pictures\Documents\Kunden\swissprofilo\Reico Nordbayern\!107C27F828FA.txt	--a---- 1758 bytes	[17:44 09/01/1601]	[17:44 09/01/1601] 6F65B4DB3CD1BFE86C113D7D13B62486
C:\Users\Mike\Pictures\Documents\Kunden\swissprofilo\Reico Nordbayern\Anzeigen\!107C27F828FA.html	--a---- 36204 bytes	[23:18 29/06/1601]	[23:18 29/06/1601] 3BC6FD04F3789692807C4CD8EC9A2331
C:\Users\Mike\Pictures\Documents\Kunden\swissprofilo\Reico Nordbayern\Anzeigen\!107C27F828FA.txt	--a---- 1758 bytes	[17:44 09/01/1601]	[17:44 09/01/1601] 6F65B4DB3CD1BFE86C113D7D13B62486
C:\Users\Mike\Pictures\Documents\Kunden\unternehmensWert   Mensch\!107C27F828FA.html	--a---- 36204 bytes	[23:18 29/06/1601]	[23:18 29/06/1601] 3BC6FD04F3789692807C4CD8EC9A2331
C:\Users\Mike\Pictures\Documents\Kunden\unternehmensWert   Mensch\!107C27F828FA.txt	--a---- 1758 bytes	[17:44 09/01/1601]	[17:44 09/01/1601] 6F65B4DB3CD1BFE86C113D7D13B62486
C:\Users\Mike\Pictures\Documents\Leistungsspektrum\!107C27F828FA.html	--a---- 36204 bytes	[23:18 29/06/1601]	[23:18 29/06/1601] 3BC6FD04F3789692807C4CD8EC9A2331
C:\Users\Mike\Pictures\Documents\Leistungsspektrum\!107C27F828FA.txt	--a---- 1758 bytes	[17:44 09/01/1601]	[17:44 09/01/1601] 6F65B4DB3CD1BFE86C113D7D13B62486
C:\Users\Mike\Pictures\Documents\Leistungsspektrum\Seminare\!107C27F828FA.html	--a---- 36204 bytes	[23:18 29/06/1601]	[23:18 29/06/1601] 3BC6FD04F3789692807C4CD8EC9A2331
C:\Users\Mike\Pictures\Documents\Leistungsspektrum\Seminare\!107C27F828FA.txt	--a---- 1758 bytes	[17:44 09/01/1601]	[17:44 09/01/1601] 6F65B4DB3CD1BFE86C113D7D13B62486
C:\Users\Mike\Pictures\Documents\Leistungsspektrum\Seminare\Abrechnungen\2009\!107C27F828FA.html	--a---- 36204 bytes	[23:18 29/06/1601]	[23:18 29/06/1601] 3BC6FD04F3789692807C4CD8EC9A2331
C:\Users\Mike\Pictures\Documents\Leistungsspektrum\Seminare\Abrechnungen\2009\!107C27F828FA.txt	--a---- 1758 bytes	[17:44 09/01/1601]	[17:44 09/01/1601] 6F65B4DB3CD1BFE86C113D7D13B62486
C:\Users\Mike\Pictures\Documents\Leistungsspektrum\Seminare\Abrechnungen\2010\!107C27F828FA.html	--a---- 36204 bytes	[23:18 29/06/1601]	[23:18 29/06/1601] 3BC6FD04F3789692807C4CD8EC9A2331
C:\Users\Mike\Pictures\Documents\Leistungsspektrum\Seminare\Abrechnungen\2010\!107C27F828FA.txt	--a---- 1758 bytes	[17:44 09/01/1601]	[17:44 09/01/1601] 6F65B4DB3CD1BFE86C113D7D13B62486
C:\Users\Mike\Pictures\Documents\Leistungsspektrum\Seminare\Arbeitsrecht und Arbeitsvertrag\!107C27F828FA.html	--a---- 36204 bytes	[23:18 29/06/1601]	[23:18 29/06/1601] 3BC6FD04F3789692807C4CD8EC9A2331
C:\Users\Mike\Pictures\Documents\Leistungsspektrum\Seminare\Arbeitsrecht und Arbeitsvertrag\!107C27F828FA.txt	--a---- 1758 bytes	[17:44 09/01/1601]	[17:44 09/01/1601] 6F65B4DB3CD1BFE86C113D7D13B62486
C:\Users\Mike\Pictures\Documents\Leistungsspektrum\Seminare\Bewerbungsmanagement\!107C27F828FA.html	--a---- 36204 bytes	[23:18 29/06/1601]	[23:18 29/06/1601] 3BC6FD04F3789692807C4CD8EC9A2331
C:\Users\Mike\Pictures\Documents\Leistungsspektrum\Seminare\Bewerbungsmanagement\!107C27F828FA.txt	--a---- 1758 bytes	[17:44 09/01/1601]	[17:44 09/01/1601] 6F65B4DB3CD1BFE86C113D7D13B62486
C:\Users\Mike\Pictures\Documents\Leistungsspektrum\Seminare\Bewerbungsmanagement\Anschreiben\!107C27F828FA.html	--a---- 36204 bytes	[23:18 29/06/1601]	[23:18 29/06/1601] 3BC6FD04F3789692807C4CD8EC9A2331
C:\Users\Mike\Pictures\Documents\Leistungsspektrum\Seminare\Bewerbungsmanagement\Anschreiben\!107C27F828FA.txt	--a---- 1758 bytes	[17:44 09/01/1601]	[17:44 09/01/1601] 6F65B4DB3CD1BFE86C113D7D13B62486
C:\Users\Mike\Pictures\Documents\Leistungsspektrum\Seminare\Bewerbungsmanagement\Lebenslauf\!107C27F828FA.html	--a---- 36204 bytes	[23:18 29/06/1601]	[23:18 29/06/1601] 3BC6FD04F3789692807C4CD8EC9A2331
C:\Users\Mike\Pictures\Documents\Leistungsspektrum\Seminare\Bewerbungsmanagement\Lebenslauf\!107C27F828FA.txt	--a---- 1758 bytes	[17:44 09/01/1601]	[17:44 09/01/1601] 6F65B4DB3CD1BFE86C113D7D13B62486
C:\Users\Mike\Pictures\Documents\Leistungsspektrum\Seminare\Bewerbungsmanagement\Vorstellungsgespräch\!107C27F828FA.html	--a---- 36204 bytes	[23:18 29/06/1601]	[23:18 29/06/1601] 3BC6FD04F3789692807C4CD8EC9A2331
C:\Users\Mike\Pictures\Documents\Leistungsspektrum\Seminare\Bewerbungsmanagement\Vorstellungsgespräch\!107C27F828FA.txt	--a---- 1758 bytes	[17:44 09/01/1601]	[17:44 09/01/1601] 6F65B4DB3CD1BFE86C113D7D13B62486
C:\Users\Mike\Pictures\Documents\Leistungsspektrum\Seminare\Einzelcoaching\!107C27F828FA.html	--a---- 36204 bytes	[23:18 29/06/1601]	[23:18 29/06/1601] 3BC6FD04F3789692807C4CD8EC9A2331
C:\Users\Mike\Pictures\Documents\Leistungsspektrum\Seminare\Einzelcoaching\!107C27F828FA.txt	--a---- 1758 bytes	[17:44 09/01/1601]	[17:44 09/01/1601] 6F65B4DB3CD1BFE86C113D7D13B62486
C:\Users\Mike\Pictures\Documents\Leistungsspektrum\Seminare\Führung\!107C27F828FA.html	--a---- 36204 bytes	[23:18 29/06/1601]	[23:18 29/06/1601] 3BC6FD04F3789692807C4CD8EC9A2331
C:\Users\Mike\Pictures\Documents\Leistungsspektrum\Seminare\Führung\!107C27F828FA.txt	--a---- 1758 bytes	[17:44 09/01/1601]	[17:44 09/01/1601] 6F65B4DB3CD1BFE86C113D7D13B62486
C:\Users\Mike\Pictures\Documents\Leistungsspektrum\Seminare\Kolping\!107C27F828FA.html	--a---- 36204 bytes	[23:18 29/06/1601]	[23:18 29/06/1601] 3BC6FD04F3789692807C4CD8EC9A2331
C:\Users\Mike\Pictures\Documents\Leistungsspektrum\Seminare\Kolping\!107C27F828FA.txt	--a---- 1758 bytes	[17:44 09/01/1601]	[17:44 09/01/1601] 6F65B4DB3CD1BFE86C113D7D13B62486
C:\Users\Mike\Pictures\Documents\Leistungsspektrum\Seminare\Kolping\Vorlagen Bewerbung Kolping\!107C27F828FA.html	--a---- 36204 bytes	[23:18 29/06/1601]	[23:18 29/06/1601] 3BC6FD04F3789692807C4CD8EC9A2331
C:\Users\Mike\Pictures\Documents\Leistungsspektrum\Seminare\Kolping\Vorlagen Bewerbung Kolping\!107C27F828FA.txt	--a---- 1758 bytes	[17:44 09/01/1601]	[17:44 09/01/1601] 6F65B4DB3CD1BFE86C113D7D13B62486
C:\Users\Mike\Pictures\Documents\Leistungsspektrum\Seminare\Kolping\Vorlagen Bewerbung Kolping\Anschreiben\!107C27F828FA.html	--a---- 36204 bytes	[23:18 29/06/1601]	[23:18 29/06/1601] 3BC6FD04F3789692807C4CD8EC9A2331
C:\Users\Mike\Pictures\Documents\Leistungsspektrum\Seminare\Kolping\Vorlagen Bewerbung Kolping\Anschreiben\!107C27F828FA.txt	--a---- 1758 bytes	[17:44 09/01/1601]	[17:44 09/01/1601] 6F65B4DB3CD1BFE86C113D7D13B62486
C:\Users\Mike\Pictures\Documents\Leistungsspektrum\Seminare\Kolping\Vorlagen Bewerbung Kolping\Deckblätter\!107C27F828FA.html	--a---- 36204 bytes	[23:18 29/06/1601]	[23:18 29/06/1601] 3BC6FD04F3789692807C4CD8EC9A2331
C:\Users\Mike\Pictures\Documents\Leistungsspektrum\Seminare\Kolping\Vorlagen Bewerbung Kolping\Deckblätter\!107C27F828FA.txt	--a---- 1758 bytes	[17:44 09/01/1601]	[17:44 09/01/1601] 6F65B4DB3CD1BFE86C113D7D13B62486
C:\Users\Mike\Pictures\Documents\Leistungsspektrum\Seminare\Kolping\Vorlagen Bewerbung Kolping\Lebensläufe\!107C27F828FA.html	--a---- 36204 bytes	[23:18 29/06/1601]	[23:18 29/06/1601] 3BC6FD04F3789692807C4CD8EC9A2331
C:\Users\Mike\Pictures\Documents\Leistungsspektrum\Seminare\Kolping\Vorlagen Bewerbung Kolping\Lebensläufe\!107C27F828FA.txt	--a---- 1758 bytes	[17:44 09/01/1601]	[17:44 09/01/1601] 6F65B4DB3CD1BFE86C113D7D13B62486
C:\Users\Mike\Pictures\Documents\Leistungsspektrum\Seminare\MAB - Mitarbeiterbefragung\!107C27F828FA.html	--a---- 36204 bytes	[23:18 29/06/1601]	[23:18 29/06/1601] 3BC6FD04F3789692807C4CD8EC9A2331
C:\Users\Mike\Pictures\Documents\Leistungsspektrum\Seminare\MAB - Mitarbeiterbefragung\!107C27F828FA.txt	--a---- 1758 bytes	[17:44 09/01/1601]	[17:44 09/01/1601] 6F65B4DB3CD1BFE86C113D7D13B62486
C:\Users\Mike\Pictures\Documents\Leistungsspektrum\Seminare\Make it - Martina\!107C27F828FA.html	--a---- 36204 bytes	[23:18 29/06/1601]	[23:18 29/06/1601] 3BC6FD04F3789692807C4CD8EC9A2331
C:\Users\Mike\Pictures\Documents\Leistungsspektrum\Seminare\Make it - Martina\!107C27F828FA.txt	--a---- 1758 bytes	[17:44 09/01/1601]	[17:44 09/01/1601] 6F65B4DB3CD1BFE86C113D7D13B62486
C:\Users\Mike\Pictures\Documents\Leistungsspektrum\Seminare\Motivation\!107C27F828FA.html	--a---- 36204 bytes	[23:18 29/06/1601]	[23:18 29/06/1601] 3BC6FD04F3789692807C4CD8EC9A2331
C:\Users\Mike\Pictures\Documents\Leistungsspektrum\Seminare\Motivation\!107C27F828FA.txt	--a---- 1758 bytes	[17:44 09/01/1601]	[17:44 09/01/1601] 6F65B4DB3CD1BFE86C113D7D13B62486
C:\Users\Mike\Pictures\Documents\Leistungsspektrum\Seminare\Rayonic GmbH\!107C27F828FA.html	--a---- 36204 bytes	[23:18 29/06/1601]	[23:18 29/06/1601] 3BC6FD04F3789692807C4CD8EC9A2331
C:\Users\Mike\Pictures\Documents\Leistungsspektrum\Seminare\Rayonic GmbH\!107C27F828FA.txt	--a---- 1758 bytes	[17:44 09/01/1601]	[17:44 09/01/1601] 6F65B4DB3CD1BFE86C113D7D13B62486
C:\Users\Mike\Pictures\Documents\Leistungsspektrum\Seminare\Zeit- und Selbstmanagement\!107C27F828FA.html	--a---- 36204 bytes	[23:18 29/06/1601]	[23:18 29/06/1601] 3BC6FD04F3789692807C4CD8EC9A2331
C:\Users\Mike\Pictures\Documents\Leistungsspektrum\Seminare\Zeit- und Selbstmanagement\!107C27F828FA.txt	--a---- 1758 bytes	[17:44 09/01/1601]	[17:44 09/01/1601] 6F65B4DB3CD1BFE86C113D7D13B62486
C:\Users\Mike\Pictures\Documents\Leistungsspektrum\Seminare\Zeugnisse\!107C27F828FA.html	--a---- 36204 bytes	[23:18 29/06/1601]	[23:18 29/06/1601] 3BC6FD04F3789692807C4CD8EC9A2331
C:\Users\Mike\Pictures\Documents\Leistungsspektrum\Seminare\Zeugnisse\!107C27F828FA.txt	--a---- 1758 bytes	[17:44 09/01/1601]	[17:44 09/01/1601] 6F65B4DB3CD1BFE86C113D7D13B62486
C:\Users\Mike\Pictures\Documents\Marketing  Werbung Adressen\!107C27F828FA.html	--a---- 36204 bytes	[23:18 29/06/1601]	[23:18 29/06/1601] 3BC6FD04F3789692807C4CD8EC9A2331
C:\Users\Mike\Pictures\Documents\Marketing  Werbung Adressen\!107C27F828FA.txt	--a---- 1758 bytes	[17:44 09/01/1601]
         

Alt 26.06.2016, 13:54   #8
ginarella
 
Dateien verschlüsselt mit RSA4096; TR/Crypt/Zpack.gen; TR/atraps/Gen - Standard

systemlook im Anhang



Hallo,
ich kämpfe damit, die Datei in kleinere Teile zu zerlegen und diese dann zu posten. Ich hoffe es ist okay, dass ich sie gezippt habe und jetzt anhänge.
Viele Grüße,
Petra

Alt 26.06.2016, 15:07   #9
ginarella
 
Dateien verschlüsselt mit RSA4096; TR/Crypt/Zpack.gen; TR/atraps/Gen - Standard

Ergebnis AdwCleaner



Hallo,
hier ist das Logfile adwcleaner[C1].txt

Code:
ATTFilter
# AdwCleaner v5.200 - Bericht erstellt am 26/06/2016 um 14:59:55
# Aktualisiert am 14/06/2016 von ToolsLib
# Datenbank : 2016-06-25.3 [Server]
# Betriebssystem : Windows 7 Home Premium Service Pack 1 (X86)
# Benutzername : Petra - MIKE-PC
# Gestartet von : C:\Users\Petra\Desktop\AdwCleaner_5.200.exe
# Option : Löschen
# Unterstützung : https://toolslib.net/forum

***** [ Dienste ] *****

[-] Dienst gelöscht : APNMCP

***** [ Ordner ] *****

[-] Ordner gelöscht : C:\ProgramData\apn
[-] Ordner gelöscht : C:\ProgramData\Ask
[-] Ordner gelöscht : C:\ProgramData\AskPartnerNetwork
[#] Ordner gelöscht : C:\ProgramData\Application Data\apn
[#] Ordner gelöscht : C:\ProgramData\Application Data\Ask
[#] Ordner gelöscht : C:\ProgramData\Application Data\AskPartnerNetwork
[-] Ordner gelöscht : C:\ProgramData\Microsoft\Windows\Start Menu\Programs\myfree codec
[-] Ordner gelöscht : C:\Program Files\AskPartnerNetwork
[-] Ordner gelöscht : C:\Program Files\myfree codec
[-] Ordner gelöscht : C:\Users\Mike\AppData\Local\AskPartnerNetwork
[-] Ordner gelöscht : C:\Users\Petra\AppData\Local\AskPartnerNetwork
[-] Ordner gelöscht : C:\Users\Petra\AppData\LocalLow\AskToolbar
[-] Ordner gelöscht : C:\Users\Mike\AppData\Local\Google\Chrome\User Data\Default\Extensions\aaaaacalgebmfelllfiaoknifldpngjh

***** [ Dateien ] *****


***** [ DLLs ] *****


***** [ WMI ] *****


***** [ Verknüpfungen ] *****


***** [ Aufgabenplanung ] *****


***** [ Registrierungsdatenbank ] *****

[-] Schlüssel gelöscht : HKLM\SOFTWARE\Google\Chrome\NativeMessagingHosts\com.apn.native_messaging_host_aaaaacalgebmfelllfiaoknifldpngjh
[-] Schlüssel gelöscht : HKLM\SOFTWARE\Google\Chrome\Extensions\aaaaacalgebmfelllfiaoknifldpngjh
[-] Schlüssel gelöscht : HKLM\SOFTWARE\Classes\CLSID\{44CBC005-6243-4502-8A02-3A096A282664}
[-] Schlüssel gelöscht : HKLM\SOFTWARE\Classes\CLSID\{80703783-E415-4EE3-AB60-D36981C5A6F1}
[-] Schlüssel gelöscht : HKLM\SOFTWARE\Classes\CLSID\{D8278076-BC68-4484-9233-6E7F1628B56C}
[-] Schlüssel gelöscht : HKLM\SOFTWARE\Classes\CLSID\{F297534D-7B06-459D-BC19-2DD8EF69297B}
[-] Schlüssel gelöscht : HKLM\SOFTWARE\Classes\CLSID\{5C3B5DAA-0AFF-4808-90FB-0F2F2D760E36}
[-] Schlüssel gelöscht : HKLM\SOFTWARE\Classes\Interface\{7697BC38-D0FA-454B-AC75-968B4CCABFCE}
[-] Schlüssel gelöscht : HKLM\SOFTWARE\Classes\Interface\{80703783-E415-4EE3-AB60-D36981C5A6F1}
[-] Schlüssel gelöscht : HKLM\SOFTWARE\Classes\Interface\{884189CF-7C10-41E8-A014-F7B2BE40AADB}
[-] Schlüssel gelöscht : HKLM\SOFTWARE\Classes\Interface\{BD125908-5F10-409F-9C01-F2207CA18887}
[-] Schlüssel gelöscht : HKLM\SOFTWARE\Classes\TypeLib\{9945959C-AAD8-4312-8B57-2DE11927E770}
[-] Schlüssel gelöscht : HKLM\SOFTWARE\Classes\TypeLib\{EEA63863-87BC-4DCA-A5B5-EB97E3B04806}
[-] Schlüssel gelöscht : HKCU\Software\AskPartnerNetwork
[-] Schlüssel gelöscht : HKCU\Software\Myfree Codec
[-] Schlüssel gelöscht : HKLM\SOFTWARE\AskPartnerNetwork
[-] Schlüssel gelöscht : HKLM\SOFTWARE\Myfree Codec
[-] Schlüssel gelöscht : HKU\.DEFAULT\Software\AskPartnerNetwork
[-] Schlüssel gelöscht : HKU\S-1-5-21-3399224521-1943896031-3567854259-1000\Software\AskPartnerNetwork
[-] Schlüssel gelöscht : HKU\S-1-5-21-3399224521-1943896031-3567854259-1000\Software\Myfree Codec
[-] Schlüssel gelöscht : HKU\S-1-5-21-3399224521-1943896031-3567854259-1000\Software\Softonic
[-] Schlüssel gelöscht : HKU\S-1-5-21-3399224521-1943896031-3567854259-1000\Software\Microsoft\Windows\CurrentVersion\Uninstall\MyFreeCodec
[-] Schlüssel gelöscht : HKCU\Software\Microsoft\Internet Explorer\InternetRegistry\REGISTRY\USER\S-1-5-21-3399224521-1943896031-3567854259-1001\Software\AskPartnerNetwork
[-] Schlüssel gelöscht : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\0E12F736682067FDE4D1158D5940A82E
[-] Schlüssel gelöscht : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\1A24B5BB8521B03E0C8D908F5ABC0AE6
[-] Schlüssel gelöscht : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\2B0D56C4F4C46D844A57FFED6F0D2852
[-] Schlüssel gelöscht : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\49D4375FE41653242AEA4C969E4E65E0
[-] Schlüssel gelöscht : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\6AA0923513360135B272E8289C5F13FA
[-] Schlüssel gelöscht : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\6F7467AF8F29C134CBBAB394ECCFDE96
[-] Schlüssel gelöscht : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\922525DCC5199162F8935747CA3D8E59
[-] Schlüssel gelöscht : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\BCDA179D619B91648538E3394CAC94CC
[-] Schlüssel gelöscht : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\D677B1A9671D4D4004F6F2A4469E86EA
[-] Schlüssel gelöscht : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\DD1402A9DD4215A43ABDE169A41AFA0E
[-] Schlüssel gelöscht : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\E36E114A0EAD2AD46B381D23AD69CDDF
[-] Schlüssel gelöscht : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\EF8E618DB3AEDFBB384561B5C548F65E
[-] Schlüssel gelöscht : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\8036C72171EF4ba46856BF57969F6A36
[-] Schlüssel gelöscht : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\89BB7852687BDC34B9A81E01C7FF9173
[-] Schlüssel gelöscht : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\8CBC85D72B148084ABE8C2F072F781F4
[-] Schlüssel gelöscht : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\8CC5A38A64D6098468BC8395BA0EFF03
[-] Schlüssel gelöscht : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\8DF9A1AC557F56c49B56F6B83E293C15
[-] Schlüssel gelöscht : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\A97C590397DCC454AA8923563BAB10E4
[-] Schlüssel gelöscht : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\B08932C78B697C244BE7BA3E6FF09B62
[-] Schlüssel gelöscht : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\CFA51B44D54927c4E9B7BC1D3FD1E49F
[-] Schlüssel gelöscht : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\D14A7F65792054F418578C78367D13F7
[-] Schlüssel gelöscht : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\DFE9F0BD163D827438CB6AD6B100EC48
[-] Schlüssel gelöscht : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\F739A19A8327dc64C9A8B641A9E89646
[-] Schlüssel gelöscht : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\158D6D9E3FE81fa428925F22ACB3A965
[-] Schlüssel gelöscht : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\15E6C514FEFC09f45BAFAAE1D7546ED4
[-] Schlüssel gelöscht : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\1DB42320A8525634AA089F0BEC86473B
[-] Schlüssel gelöscht : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\22468B0D6050b2e46B9C4B67A8F59577
[-] Schlüssel gelöscht : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\2251BF05A2F606d43BB064BD63CBD87E
[-] Schlüssel gelöscht : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\3255D95681398614190EDF0A4F3F77DB
[-] Schlüssel gelöscht : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\3CDF313E9B28c944FBC7579CF4949414
[-] Schlüssel gelöscht : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\71E54748EDD3dc1468548785DC856EDA
[-] Schlüssel gelöscht : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\754590DD06DE8d249B526503432F99D4
[-] Schlüssel gelöscht : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Products\25946514D2147365007A7A857BC06200
[-] Schlüssel gelöscht : HKLM\SOFTWARE\Classes\Installer\Features\25946514D2147365007A7A857BC06200
[-] Schlüssel gelöscht : HKLM\SOFTWARE\Classes\Installer\Products\25946514D2147365007A7A857BC06200
[-] Schlüssel gelöscht : HKLM\SOFTWARE\Classes\Installer\UpgradeCodes\7AB5857A57A0687786597A857BFFFFFF
[-] Schlüssel gelöscht : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UpgradeCodes\7AB5857A57A0687786597A857BFFFFFF
[-] Schlüssel gelöscht : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{DE25DD0D-E7D9-453D-AEEB-9E3DA35B3F59}
[-] Daten wiederhergestellt : HKCU\Software\Microsoft\Internet Explorer\SearchScopes [DefaultScope]
[-] Schlüssel gelöscht : HKU\S-1-5-21-3399224521-1943896031-3567854259-1000\Software\Microsoft\Internet Explorer\SearchScopes\{D5E8F57C-C502-41EA-A413-C7B2DEE36548}
[-] Daten wiederhergestellt : HKU\S-1-5-21-3399224521-1943896031-3567854259-1001\Software\Microsoft\Internet Explorer\SearchScopes [DefaultScope]

***** [ Internetbrowser ] *****

[-] [C:\Users\Mike\AppData\Local\Google\Chrome\User Data\Default\Web Data] [Search Provider] gelöscht : de.ask.com

*************************

:: "Tracing" Schlüssel gelöscht
:: Proxy Einstellungen zurückgesetzt
:: Winsock Einstellungen zurückgesetzt
:: Internet Explorer Richtlinien gelöscht
:: Chrome Richtlinien gelöscht

*************************

C:\AdwCleaner\AdwCleaner[C1].txt - [9998 Bytes] - [26/06/2016 14:59:55]
C:\AdwCleaner\AdwCleaner[S1].txt - [10162 Bytes] - [26/06/2016 14:58:22]

########## EOF - C:\AdwCleaner\AdwCleaner[C1].txt - [10145 Bytes] ##########
         
Datei mbam.txt

Code:
ATTFilter
 Malwarebytes Anti-Malware 
www.malwarebytes.org

Suchlaufdatum: 26.06.2016
Suchlaufzeit: 15:18
Protokolldatei: mbam.txt
Administrator: Ja

Version: 2.2.1.1043
Malware-Datenbank: v2016.06.26.03
Rootkit-Datenbank: v2016.05.27.01
Lizenz: Kostenlose Version
Malware-Schutz: Deaktiviert
Schutz vor bösartigen Websites: Deaktiviert
Selbstschutz: Deaktiviert

Betriebssystem: Windows 7 Service Pack 1
CPU: x86
Dateisystem: NTFS
Benutzer: Petra

Suchlauftyp: Bedrohungssuchlauf
Ergebnis: Abgeschlossen
Durchsuchte Objekte: 301034
Abgelaufene Zeit: 22 Min., 15 Sek.

Speicher: Aktiviert
Start: Aktiviert
Dateisystem: Aktiviert
Archive: Aktiviert
Rootkits: Deaktiviert
Heuristik: Aktiviert
PUP: Aktiviert
PUM: Aktiviert

Prozesse: 0
(keine bösartigen Elemente erkannt)

Module: 0
(keine bösartigen Elemente erkannt)

Registrierungsschlüssel: 1
PUP.Optional.ASK.Gen, HKLM\SOFTWARE\MICROSOFT\WINDOWS\CURRENTVERSION\UNINSTALL\{41564952-412D-5637-00A7-A758B70C2600}, In Quarantäne, [0487d52c8a1054e2ca935567d42f946c], 

Registrierungswerte: 3
PUP.Optional.ASK.Gen, HKLM\SOFTWARE\MICROSOFT\WINDOWS\CURRENTVERSION\UNINSTALL\{41564952-412D-5637-00A7-A758B70C2600}|InstallSource, C:\ProgramData\APN\APN-Stub\AVIRA-V7\, In Quarantäne, [0487d52c8a1054e2ca935567d42f946c]
PUM.Optional.UserWLoad, HKU\S-1-5-21-3399224521-1943896031-3567854259-1000\SOFTWARE\MICROSOFT\WINDOWS NT\CURRENTVERSION\WINDOWS|Load, C:\Users\Mike\LOCALS~1\Temp\msvyaeo.bat, In Quarantäne, [24670ef36337d95d67a6e2f27f842fd1]
Ransom.FileCryptor, HKU\S-1-5-21-3399224521-1943896031-3567854259-1000\SOFTWARE\MICROSOFT\WINDOWS NT\CURRENTVERSION\WINDOWS|Load, C:\Users\Mike\LOCALS~1\Temp\msvyaeo.bat, In Quarantäne, [ec9f936e524853e3c656c5120af9cf31]

Registrierungsdaten: 0
(keine bösartigen Elemente erkannt)

Ordner: 0
(keine bösartigen Elemente erkannt)

Dateien: 1
PUP.Optional.ASK.Gen, C:\Users\Mike\AppData\Roaming\Mozilla\Firefox\Profiles\{DefaultProfilesFolder}\extensions\toolbar_AVIRA-V7@apn.ask.com.xpi, In Quarantäne, [0b8044bd8b0ff73f68f13c805aa94cb4], 

Physische Sektoren: 0
(keine bösartigen Elemente erkannt)


(end)
         
Datei JRT.txt

Code:
ATTFilter
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
Junkware Removal Tool (JRT) by Malwarebytes
Version: 8.0.6 (04.25.2016)
Operating System: Windows 7 Home Premium x86 
Ran by Petra (Administrator) on 26.06.2016 at 15:55:36,32
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~




File System: 11 

Successfully deleted: C:\Windows\wininit.ini (File) 
Successfully deleted: C:\Users\Petra\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\734A0L5J (Temporary Internet Files Folder) 
Successfully deleted: C:\Users\Petra\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\H13YKI3B (Temporary Internet Files Folder) 
Successfully deleted: C:\Users\Petra\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\J27M5VEK (Temporary Internet Files Folder) 
Successfully deleted: C:\Users\Petra\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\P5MHEQBR (Temporary Internet Files Folder) 
Successfully deleted: C:\Users\Petra\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\ZLP8OQDH (Temporary Internet Files Folder) 
Successfully deleted: C:\Windows\System32\config\systemprofile\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\734A0L5J (Temporary Internet Files Folder) 
Successfully deleted: C:\Windows\System32\config\systemprofile\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\H13YKI3B (Temporary Internet Files Folder) 
Successfully deleted: C:\Windows\System32\config\systemprofile\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\J27M5VEK (Temporary Internet Files Folder) 
Successfully deleted: C:\Windows\System32\config\systemprofile\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\P5MHEQBR (Temporary Internet Files Folder) 
Successfully deleted: C:\Windows\System32\config\systemprofile\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\ZLP8OQDH (Temporary Internet Files Folder) 



Registry: 1 

Successfully deleted: HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{DE25DD0D-E7D9-453D-AEEB-9E3DA35B3F59} (Registry Key)




~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
Scan was completed on 26.06.2016 at 15:57:54,71
End of JRT log
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
         
Datei FRST.txt

Code:
ATTFilter
Untersuchungsergebnis von Farbar Recovery Scan Tool (FRST) (x86) Version: 26-06-2016 01
durchgeführt von Petra (Administrator) auf MIKE-PC (26-06-2016 16:01:38)
Gestartet von C:\Users\Petra\Desktop
Geladene Profile: Petra (Verfügbare Profile: Mike & Petra)
Platform: Microsoft Windows 7 Home Premium  Service Pack 1 (X86) Sprache: Deutsch (Deutschland)
Internet Explorer Version 11 (Standard-Browser nicht gefunden!)
Start-Modus: Normal
Anleitung für Farbar Recovery Scan Tool: hxxp://www.geekstogo.com/forum/topic/335081-frst-tutorial-how-to-use-farbar-recovery-scan-tool/

==================== Prozesse (Nicht auf der Ausnahmeliste) =================

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird der Prozess geschlossen. Die Datei wird nicht verschoben.)

(Avira Operations GmbH & Co. KG) C:\Program Files\Avira\AntiVir Desktop\sched.exe
(Avira Operations GmbH & Co. KG) C:\Program Files\Avira\AntiVir Desktop\avfwsvc.exe
(Avira Operations GmbH & Co. KG) C:\Program Files\Avira\AntiVir Desktop\avguard.exe
(MAGIX AG) C:\Program Files\Common Files\MAGIX Services\Database\bin\FABS.exe
(Intel Corporation) C:\Program Files\Intel\Intel(R) Rapid Storage Technology\IAStorDataMgrSvc.exe
(Avira Operations GmbH & Co. KG) C:\Program Files\Avira\AntiVir Desktop\avgnt.exe
(Telefónica Germany GmbH & Co. OHG) C:\Program Files\o2 Service Suite\o2_ServiceSuite_Launcher.exe
(Telefónica Germany GmbH & Co. OHG) C:\Program Files\o2 Service Suite\o2_ServiceSuite_Repair.exe
(Microsoft Corporation) C:\Windows\System32\wbem\unsecapp.exe
(Avira Operations GmbH & Co. KG) C:\Program Files\Avira\AntiVir Desktop\avshadow.exe
(Avira Operations GmbH & Co. KG) C:\Program Files\Avira\AntiVir Desktop\avwebgrd.exe
(Avira Operations GmbH & Co. KG) C:\Program Files\Avira\AntiVir Desktop\avcenter.exe
(Microsoft Corporation) C:\Program Files\Internet Explorer\iexplore.exe
(Microsoft Corporation) C:\Windows\System32\dllhost.exe
(Microsoft Corporation) C:\Program Files\Internet Explorer\iexplore.exe
(Adobe Systems Incorporated) C:\Windows\System32\Macromed\Flash\FlashUtil32_20_0_0_306_ActiveX.exe
(Microsoft Corporation) C:\Program Files\Internet Explorer\iexplore.exe
(Microsoft Corporation) C:\Program Files\Internet Explorer\iexplore.exe
(Microsoft Corporation) C:\Program Files\Internet Explorer\iexplore.exe
(Microsoft Corporation) C:\Program Files\Internet Explorer\iexplore.exe
(Microsoft Corporation) C:\Windows\System32\MsSpellCheckingFacility.exe
(Microsoft Corporation) C:\Windows\System32\rundll32.exe


==================== Registry (Nicht auf der Ausnahmeliste) ===========================

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird der Registryeintrag auf den Standardwert zurückgesetzt oder entfernt. Die Datei wird nicht verschoben.)

HKLM\...\Run: [RtHDVCpl] => C:\Program Files\Realtek\Audio\HDA\RtHDVCpl.exe [8522272 2010-03-02] (Realtek Semiconductor)
HKLM\...\Run: [avgnt] => C:\Program Files\Avira\AntiVir Desktop\avgnt.exe [773848 2016-04-28] (Avira Operations GmbH & Co. KG)
HKLM\...\Run: [o2 Service Suite] => C:\Program Files\o2 Service Suite\o2_ServiceSuite_Launcher.exe [10795608 2016-04-21] (Telefónica Germany GmbH & Co. OHG)
Startup: C:\Users\Mike\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\Dropbox.lnk [2016-06-25]
ShortcutTarget: Dropbox.lnk -> C:\Users\Petra\AppData\Roaming\Dropbox\bin\Dropbox.exe (Keine Datei)
BootExecute: autocheck autochk * 

==================== Internet (Nicht auf der Ausnahmeliste) ====================

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird der Eintrag entfernt oder auf den Standardwert zurückgesetzt, wenn es sich um einen Registryeintrag handelt.)

Tcpip\Parameters: [DhcpNameServer] 192.168.1.1
Tcpip\..\Interfaces\{142F2D10-AFAC-4319-8B97-F2F9242E1639}: [DhcpNameServer] 192.168.1.1
Tcpip\..\Interfaces\{F76B52B2-FB73-48D3-9274-A8F8AB8BCFC4}: [DhcpNameServer] 192.168.1.1

Internet Explorer:
==================
HKU\S-1-5-21-3399224521-1943896031-3567854259-1001\Software\Microsoft\Internet Explorer\Main,Start Page = hxxp://www.gmx.de/
HKU\S-1-5-21-3399224521-1943896031-3567854259-1001\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = hxxp://www.aldi.com
HKU\S-1-5-21-3399224521-1943896031-3567854259-1001\Software\Microsoft\Internet Explorer\Main,Secondary Start Pages = hxxp://www.wettermail.de/
HKU\S-1-5-21-3399224521-1943896031-3567854259-1001\Software\Microsoft\Internet Explorer\Main,Default_Secondary_Page_URL = hxxp://medion.msn.com
SearchScopes: HKU\S-1-5-21-3399224521-1943896031-3567854259-1001 -> DefaultScope {DE25DD0D-E7D9-453D-AEEB-9E3DA35B3F59} URL = hxxp://avira.search.ask.com/web?p2=%5EB0Q%5EYYYYYY%5EYY%5EDE&gct=&itbv=12.2.2.663&o=APN11074&tpid=AVIRA-V7&apn_uid=20DDB9B0-F59D-4707-B3B6-22C0AC5A203E&apn_ptnrs=%5EB0Q&apn_dtid=%5EYYYYYY%5EYY%5EDE&apn_dbr=ie_10.0.9200.16635&doi=2013-07-29&trgb=ALL&q={searchTerms}&psv=
SearchScopes: HKU\S-1-5-21-3399224521-1943896031-3567854259-1001 -> {7B610C75-1BD3-4F17-9908-8195E9918BC1} URL = hxxp://www.bing.com/search?q={searchTerms}&form=MEDTDF&pc=MAMD&src=IE-SearchBox
SearchScopes: HKU\S-1-5-21-3399224521-1943896031-3567854259-1001 -> {DE25DD0D-E7D9-453D-AEEB-9E3DA35B3F59} URL = hxxp://avira.search.ask.com/web?p2=%5EB0Q%5EYYYYYY%5EYY%5EDE&gct=&itbv=12.2.2.663&o=APN11074&tpid=AVIRA-V7&apn_uid=20DDB9B0-F59D-4707-B3B6-22C0AC5A203E&apn_ptnrs=%5EB0Q&apn_dtid=%5EYYYYYY%5EYY%5EDE&apn_dbr=ie_10.0.9200.16635&doi=2013-07-29&trgb=ALL&q={searchTerms}&psv=
BHO: Java(tm) Plug-In SSV Helper -> {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} -> C:\Program Files\Java\jre1.8.0_66\bin\ssv.dll [2016-01-10] (Oracle Corporation)
BHO: Java(tm) Plug-In 2 SSV Helper -> {DBC80044-A445-435b-BC74-9C25C1C588A9} -> C:\Program Files\Java\jre1.8.0_66\bin\jp2ssv.dll [2016-01-10] (Oracle Corporation)
DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} hxxp://fpdownload2.macromedia.com/get/shockwave/cabs/flash/swflash.cab
Handler: livecall - {828030A1-22C1-4009-854F-8E305202313F} - C:\Program Files\Windows Live\Messenger\msgrapp.14.0.8089.0726.dll [2009-07-26] (Microsoft Corporation)
Handler: ms-itss - {0A9007C0-4076-11D3-8789-0000F8105754} - C:\Program Files\Common Files\Microsoft Shared\Information Retrieval\msitss.dll [2007-06-08] (Microsoft Corporation)
Handler: msnim - {828030A1-22C1-4009-854F-8E305202313F} - C:\Program Files\Windows Live\Messenger\msgrapp.14.0.8089.0726.dll [2009-07-26] (Microsoft Corporation)

FireFox:
========
FF Plugin: @adobe.com/FlashPlayer -> C:\Windows\system32\Macromed\Flash\NPSWF32_21_0_0_182.dll [2016-04-27] ()
FF Plugin: @java.com/DTPlugin,version=11.66.2 -> C:\Program Files\Java\jre1.8.0_66\bin\dtplugin\npDeployJava1.dll [2016-01-10] (Oracle Corporation)
FF Plugin: @java.com/JavaPlugin,version=11.66.2 -> C:\Program Files\Java\jre1.8.0_66\bin\plugin2\npjp2.dll [2016-01-10] (Oracle Corporation)
FF Plugin: @microsoft.com/GENUINE -> disabled [Keine Datei]
FF Plugin: @Microsoft.com/NpCtrl,version=1.0 -> c:\Program Files\Microsoft Silverlight\5.1.50428.0\npctrl.dll [2016-04-27] ( Microsoft Corporation)
FF Plugin: @microsoft.com/OfficeLive,version=1.3 -> C:\Program Files\Microsoft\Office Live\npOLW.dll [2010-04-26] (Microsoft Corp.)
FF Plugin: @microsoft.com/OfficeLive,version=1.5 -> C:\Program Files\Microsoft\Office Live\npOLW.dll [2010-04-26] (Microsoft Corp.)
FF Plugin: @microsoft.com/WLPG,version=14.0.8081.0709 -> C:\Program Files\Windows Live\Photo Gallery\NPWLPG.dll [2009-07-10] (Microsoft Corporation)
FF Plugin: Adobe Reader -> C:\Program Files\Adobe\Reader 11.0\Reader\AIR\nppdf32.dll [2015-05-01] (Adobe Systems Inc.)

==================== Dienste (Nicht auf der Ausnahmeliste) ========================

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.)

R2 AntiVirFirewallService; C:\Program Files\Avira\AntiVir Desktop\avfwsvc.exe [1056024 2016-04-28] (Avira Operations GmbH & Co. KG)
S2 AntiVirMailService; C:\Program Files\Avira\AntiVir Desktop\avmailc.exe [866992 2016-04-28] (Avira Operations GmbH & Co. KG)
R2 AntiVirSchedulerService; C:\Program Files\Avira\AntiVir Desktop\sched.exe [464232 2016-04-28] (Avira Operations GmbH & Co. KG)
R2 AntiVirService; C:\Program Files\Avira\AntiVir Desktop\avguard.exe [464232 2016-04-28] (Avira Operations GmbH & Co. KG)
R2 AntiVirWebService; C:\Program Files\Avira\AntiVir Desktop\AVWEBGRD.EXE [1044744 2016-04-28] (Avira Operations GmbH & Co. KG)
R2 Fabs; C:\Program Files\Common Files\MAGIX Services\Database\bin\FABS.exe [1155072 2009-02-03] (MAGIX AG) [Datei ist nicht signiert]
S4 FirebirdServerMAGIXInstance; C:\Program Files\Common Files\MAGIX Services\Database\bin\fbserver.exe [3276800 2008-08-07] (MAGIX®) [Datei ist nicht signiert]
S3 m2UpdateService_A41C36300DC64D52BD7AF538B7DD1779; C:\Program Files\o2 Service Suite\m2UpdateService.exe [8427096 2016-04-21] (Telefónica Germany GmbH & Co. OHG)
R2 WinDefend; C:\Program Files\Windows Defender\mpsvc.dll [680960 2013-05-27] (Microsoft Corporation)
S4 WisLMSvc; C:\Program Files\Launch Manager\WisLMSvc.exe [118560 2009-10-22] (Wistron Corp.)
S4 x10nets; C:\Program Files\Common Files\X10\Common\X10nets.exe [20480 2009-11-07] (X10) [Datei ist nicht signiert]

===================== Treiber (Nicht auf der Ausnahmeliste) ==========================

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.)

R3 avfwim; C:\Windows\System32\DRIVERS\avfwim.sys [92448 2013-07-29] (Avira GmbH)
R1 avfwot; C:\Windows\System32\DRIVERS\avfwot.sys [113024 2013-07-29] (Avira GmbH)
R2 avgntflt; C:\Windows\System32\DRIVERS\avgntflt.sys [109016 2016-03-01] (Avira Operations GmbH & Co. KG)
R1 avipbb; C:\Windows\System32\DRIVERS\avipbb.sys [137240 2016-04-28] (Avira Operations GmbH & Co. KG)
R1 avkmgr; C:\Windows\System32\DRIVERS\avkmgr.sys [37352 2013-11-14] (Avira Operations GmbH & Co. KG)
R1 RawDisk3; C:\Windows\system32\drivers\rawdsk3.sys [28088 2015-08-25] (EldoS Corporation)
R1 ssmdrv; C:\Windows\System32\DRIVERS\ssmdrv.sys [27696 2015-06-11] (Avira Operations GmbH & Co. KG)
R3 X10Hid; C:\Windows\System32\Drivers\x10hid.sys [13720 2009-05-13] (X10 Wireless Technology, Inc.)
R3 XUIF; C:\Windows\System32\Drivers\x10ufx2.sys [27160 2009-05-13] (X10 Wireless Technology, Inc.)
S3 ewusbnet; system32\DRIVERS\ewusbnet.sys [X]
S3 hwdatacard; system32\DRIVERS\ewusbmdm.sys [X]
S3 hwusbdev; system32\DRIVERS\ewusbdev.sys [X]
S3 mod7700; system32\DRIVERS\mod7700.sys [X]
S3 RtsUIR; system32\DRIVERS\Rts516xIR.sys [X]
S3 USBCCID; system32\DRIVERS\RtsUCcid.sys [X]

==================== NetSvcs (Nicht auf der Ausnahmeliste) ===================

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.)


==================== Ein Monat: Erstellte Dateien und Ordner ========

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird die Datei/der Ordner verschoben.)

2016-06-26 15:57 - 2016-06-26 15:57 - 00002381 _____ C:\Users\Petra\Desktop\JRT.txt
2016-06-26 15:54 - 2016-06-26 15:54 - 01610816 _____ (Malwarebytes) C:\Users\Petra\Desktop\JRT.exe
2016-06-26 15:50 - 2016-06-26 15:51 - 00002141 _____ C:\Users\Petra\Desktop\mbam.txt
2016-06-26 15:17 - 2016-06-26 15:49 - 00170200 _____ (Malwarebytes) C:\Windows\system32\Drivers\MBAMSwissArmy.sys
2016-06-26 15:15 - 2016-06-26 15:15 - 00001028 _____ C:\Users\Public\Desktop\ Malwarebytes Anti-Malware .lnk
2016-06-26 15:15 - 2016-06-26 15:15 - 00000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\ Malwarebytes Anti-Malware 
2016-06-26 15:15 - 2016-06-26 15:15 - 00000000 ____D C:\ProgramData\Malwarebytes
2016-06-26 15:15 - 2016-06-26 15:15 - 00000000 ____D C:\Program Files\ Malwarebytes Anti-Malware 
2016-06-26 15:15 - 2016-03-10 14:09 - 00053120 _____ (Malwarebytes Corporation) C:\Windows\system32\Drivers\mwac.sys
2016-06-26 15:15 - 2016-03-10 14:08 - 00126336 _____ (Malwarebytes) C:\Windows\system32\Drivers\mbamchameleon.sys
2016-06-26 15:15 - 2016-03-10 14:08 - 00024448 _____ (Malwarebytes) C:\Windows\system32\Drivers\mbam.sys
2016-06-26 15:10 - 2016-06-26 15:11 - 22851472 _____ (Malwarebytes ) C:\Users\Petra\Desktop\mbam-setup-2.2.1.1043.exe
2016-06-26 14:56 - 2016-06-26 14:59 - 00000000 ____D C:\AdwCleaner
2016-06-26 14:51 - 2016-06-26 14:51 - 00049185 _____ C:\Users\Petra\Desktop\SystemLook.zip
2016-06-26 14:46 - 2016-06-26 14:46 - 00000000 _____ C:\Users\Petra\Desktop\Neues Textdokument.txt
2016-06-26 14:37 - 2016-06-26 14:37 - 01965618 _____ C:\Users\Petra\Desktop\SystemLook1.txt
2016-06-26 14:22 - 2016-06-26 14:22 - 03703360 _____ C:\Users\Petra\Desktop\AdwCleaner_5.200.exe
2016-06-26 14:10 - 2016-06-26 14:18 - 01965616 _____ C:\Users\Petra\Desktop\SystemLook.txt
2016-06-26 14:09 - 2016-06-26 14:09 - 00139264 _____ C:\Users\Petra\Desktop\SystemLook.exe
2016-06-26 13:58 - 2016-06-26 14:00 - 00007643 _____ C:\Users\Petra\Desktop\Fixlog.txt
2016-06-26 13:58 - 2016-06-26 13:58 - 00000000 ____D C:\Users\Petra\Desktop\FRST-OlderVersion
2016-06-26 11:21 - 2016-06-26 13:58 - 00198230 _____ C:\TDSSKiller.3.1.0.9_26.06.2016_11.21.49_log.txt
2016-06-26 11:20 - 2016-06-26 11:20 - 04727984 _____ (Kaspersky Lab ZAO) C:\Users\Petra\Desktop\tdsskiller.exe
2016-06-26 11:13 - 2016-06-26 11:14 - 00029721 _____ C:\Users\Petra\Desktop\Addition.txt
2016-06-26 11:12 - 2016-06-26 16:02 - 00010986 _____ C:\Users\Petra\Desktop\FRST.txt
2016-06-25 19:38 - 2016-06-26 16:01 - 00000000 ____D C:\FRST
2016-06-25 19:36 - 2016-06-26 13:58 - 01739776 _____ (Farbar) C:\Users\Petra\Desktop\FRST.exe
2016-06-25 12:24 - 2016-06-25 12:24 - 00000000 ____D C:\Users\Mike\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Dropbox
2016-06-21 05:18 - 2016-06-21 05:18 - 00000000 ____D C:\Users\Mike\AppData\Local\CEF
2016-06-15 09:50 - 2016-06-06 17:26 - 00037096 _____ (Microsoft Corporation) C:\Windows\system32\CompatTelRunner.exe
2016-06-15 09:50 - 2016-06-06 17:23 - 01001472 _____ (Microsoft Corporation) C:\Windows\system32\aeinv.dll
2016-06-15 09:50 - 2016-06-03 15:04 - 01225216 _____ (Microsoft Corporation) C:\Windows\system32\appraiser.dll
2016-06-15 09:50 - 2016-05-27 15:05 - 00466944 _____ (Microsoft Corporation) C:\Windows\system32\generaltel.dll
2016-06-15 09:50 - 2016-05-27 15:05 - 00461824 _____ (Microsoft Corporation) C:\Windows\system32\devinv.dll
2016-06-15 09:50 - 2016-05-27 15:05 - 00235520 _____ (Microsoft Corporation) C:\Windows\system32\invagent.dll
2016-06-15 09:50 - 2016-05-27 15:05 - 00205824 _____ (Microsoft Corporation) C:\Windows\system32\centel.dll
2016-06-15 09:50 - 2016-05-22 15:05 - 00065536 _____ (Microsoft Corporation) C:\Windows\system32\acmigration.dll
2016-06-15 09:50 - 2016-05-13 23:54 - 00308456 _____ (Adobe Systems Incorporated) C:\Windows\system32\atmfd.dll
2016-06-15 09:50 - 2016-05-13 23:49 - 00070656 _____ (Microsoft Corporation) C:\Windows\system32\fontsub.dll
2016-06-15 09:50 - 2016-05-13 23:49 - 00026112 _____ (Microsoft Corporation) C:\Windows\system32\lpk.dll
2016-06-15 09:50 - 2016-05-13 23:49 - 00010240 _____ (Microsoft Corporation) C:\Windows\system32\dciman32.dll
2016-06-15 09:50 - 2016-05-13 23:27 - 00034304 _____ (Adobe Systems) C:\Windows\system32\atmlib.dll
2016-06-15 09:50 - 2016-05-12 17:22 - 00137960 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\ksecpkg.sys
2016-06-15 09:50 - 2016-05-12 17:22 - 00067304 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\ksecdd.sys
2016-06-15 09:50 - 2016-05-12 17:18 - 01062400 _____ (Microsoft Corporation) C:\Windows\system32\lsasrv.dll
2016-06-15 09:50 - 2016-05-12 17:18 - 00690688 _____ (Microsoft Corporation) C:\Windows\system32\adtschema.dll
2016-06-15 09:50 - 2016-05-12 17:18 - 00655360 _____ (Microsoft Corporation) C:\Windows\system32\rpcrt4.dll
2016-06-15 09:50 - 2016-05-12 17:18 - 00606720 _____ (Microsoft Corporation) C:\Windows\system32\gpsvc.dll
2016-06-15 09:50 - 2016-05-12 17:18 - 00553472 _____ (Microsoft Corporation) C:\Windows\system32\kerberos.dll
2016-06-15 09:50 - 2016-05-12 17:18 - 00351744 _____ (Microsoft Corporation) C:\Windows\system32\IPSECSVC.DLL
2016-06-15 09:50 - 2016-05-12 17:18 - 00274944 _____ (Microsoft Corporation) C:\Windows\system32\polstore.dll
2016-06-15 09:50 - 2016-05-12 17:18 - 00260608 _____ (Microsoft Corporation) C:\Windows\system32\msv1_0.dll
2016-06-15 09:50 - 2016-05-12 17:18 - 00251392 _____ (Microsoft Corporation) C:\Windows\system32\schannel.dll
2016-06-15 09:50 - 2016-05-12 17:18 - 00223232 _____ (Microsoft Corporation) C:\Windows\system32\ncrypt.dll
2016-06-15 09:50 - 2016-05-12 17:18 - 00172032 _____ (Microsoft Corporation) C:\Windows\system32\wdigest.dll
2016-06-15 09:50 - 2016-05-12 17:18 - 00146432 _____ (Microsoft Corporation) C:\Windows\system32\msaudite.dll
2016-06-15 09:50 - 2016-05-12 17:18 - 00141312 _____ (Microsoft Corporation) C:\Windows\system32\rpchttp.dll
2016-06-15 09:50 - 2016-05-12 17:18 - 00099840 _____ (Microsoft Corporation) C:\Windows\system32\sspicli.dll
2016-06-15 09:50 - 2016-05-12 17:18 - 00079360 _____ (Microsoft Corporation) C:\Windows\system32\gpapi.dll
2016-06-15 09:50 - 2016-05-12 17:18 - 00070144 _____ (Microsoft Corporation) C:\Windows\system32\winipsec.dll
2016-06-15 09:50 - 2016-05-12 17:18 - 00065536 _____ (Microsoft Corporation) C:\Windows\system32\TSpkg.dll
2016-06-15 09:50 - 2016-05-12 17:18 - 00044032 _____ (Microsoft Corporation) C:\Windows\system32\FwRemoteSvr.dll
2016-06-15 09:50 - 2016-05-12 17:18 - 00022016 _____ (Microsoft Corporation) C:\Windows\system32\secur32.dll
2016-06-15 09:50 - 2016-05-12 17:18 - 00017408 _____ (Microsoft Corporation) C:\Windows\system32\credssp.dll
2016-06-15 09:50 - 2016-05-12 17:18 - 00002048 _____ (Microsoft Corporation) C:\Windows\system32\tzres.dll
2016-06-15 09:50 - 2016-05-12 16:56 - 00050176 _____ (Microsoft Corporation) C:\Windows\system32\auditpol.exe
2016-06-15 09:50 - 2016-05-12 16:54 - 02397696 _____ (Microsoft Corporation) C:\Windows\system32\win32k.sys
2016-06-15 09:50 - 2016-05-12 16:52 - 00313856 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\srv2.sys
2016-06-15 09:50 - 2016-05-12 16:52 - 00310784 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\srv.sys
2016-06-15 09:50 - 2016-05-12 16:52 - 00226304 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\mrxsmb10.sys
2016-06-15 09:50 - 2016-05-12 16:52 - 00124416 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\mrxsmb.sys
2016-06-15 09:50 - 2016-05-12 16:52 - 00115712 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\srvnet.sys
2016-06-15 09:50 - 2016-05-12 16:52 - 00098304 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\mrxsmb20.sys
2016-06-15 09:50 - 2016-05-12 16:51 - 00036352 _____ (Microsoft Corporation) C:\Windows\system32\cryptbase.dll
2016-06-15 09:50 - 2016-05-12 16:51 - 00022016 _____ (Microsoft Corporation) C:\Windows\system32\lsass.exe
2016-06-15 09:50 - 2016-05-12 16:51 - 00015872 _____ (Microsoft Corporation) C:\Windows\system32\sspisrv.dll
2016-06-15 09:50 - 2016-05-12 15:04 - 00370784 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\cng.sys
2016-06-15 09:50 - 2016-05-12 15:04 - 00249352 _____ (Microsoft Corporation) C:\Windows\system32\bcryptprimitives.dll
2016-06-15 09:50 - 2016-05-11 17:19 - 00363520 _____ (Microsoft Corporation) C:\Windows\system32\StructuredQuery.dll
2016-06-15 09:50 - 2016-04-09 08:54 - 12881408 _____ (Microsoft Corporation) C:\Windows\system32\shell32.dll
2016-06-15 09:50 - 2016-04-09 08:54 - 01499648 _____ (Microsoft Corporation) C:\Windows\system32\ExplorerFrame.dll
2016-06-15 09:50 - 2016-04-09 07:44 - 02973184 _____ (Microsoft Corporation) C:\Windows\explorer.exe
2016-06-15 09:50 - 2016-03-09 20:40 - 00316416 _____ (Microsoft Corporation) C:\Windows\system32\webio.dll
2016-06-15 09:49 - 2016-05-12 17:18 - 00060416 _____ (Microsoft Corporation) C:\Windows\system32\msobjs.dll
2016-06-15 09:49 - 2016-05-11 17:19 - 00351744 _____ (Microsoft Corporation) C:\Windows\system32\winhttp.dll
2016-06-15 09:49 - 2016-05-11 17:19 - 00231424 _____ (Microsoft Corporation) C:\Windows\system32\mswsock.dll
2016-06-15 09:49 - 2016-05-11 17:19 - 00206336 _____ (Microsoft Corporation) C:\Windows\system32\ws2_32.dll
2016-06-15 09:49 - 2016-05-11 17:01 - 00026624 _____ (Microsoft Corporation) C:\Windows\system32\netbtugc.exe
2016-06-15 09:49 - 2016-05-11 16:52 - 00188928 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\netbt.sys
2016-06-15 09:49 - 2016-04-14 17:38 - 00105192 _____ (Microsoft Corporation) C:\Windows\system32\consent.exe
2016-06-15 09:49 - 2016-04-14 17:33 - 02365440 _____ (Microsoft Corporation) C:\Windows\system32\msi.dll
2016-06-15 09:49 - 2016-04-14 17:33 - 01806848 _____ (Microsoft Corporation) C:\Windows\system32\authui.dll
2016-06-15 09:49 - 2016-04-14 17:33 - 00337408 _____ (Microsoft Corporation) C:\Windows\system32\msihnd.dll
2016-06-15 09:49 - 2016-04-14 17:33 - 00047104 _____ (Microsoft Corporation) C:\Windows\system32\appinfo.dll
2016-06-15 09:49 - 2016-04-14 17:33 - 00025088 _____ (Microsoft Corporation) C:\Windows\system32\msimsg.dll
2016-06-15 09:49 - 2016-04-14 17:11 - 00073216 _____ (Microsoft Corporation) C:\Windows\system32\msiexec.exe
2016-06-15 09:48 - 2016-05-24 00:54 - 00346312 _____ (Microsoft Corporation) C:\Windows\system32\iedkcs32.dll
2016-06-15 09:48 - 2016-05-21 18:57 - 20341248 _____ (Microsoft Corporation) C:\Windows\system32\mshtml.dll
2016-06-15 09:48 - 2016-05-21 00:14 - 02724864 _____ (Microsoft Corporation) C:\Windows\system32\mshtml.tlb
2016-06-15 09:48 - 2016-05-21 00:14 - 00004096 _____ (Microsoft Corporation) C:\Windows\system32\ieetwcollectorres.dll
2016-06-15 09:48 - 2016-05-20 23:57 - 00497664 _____ (Microsoft Corporation) C:\Windows\system32\vbscript.dll
2016-06-15 09:48 - 2016-05-20 23:57 - 00062464 _____ (Microsoft Corporation) C:\Windows\system32\iesetup.dll
2016-06-15 09:48 - 2016-05-20 23:57 - 00047616 _____ (Microsoft Corporation) C:\Windows\system32\ieetwproxystub.dll
2016-06-15 09:48 - 2016-05-20 23:56 - 00341504 _____ (Microsoft Corporation) C:\Windows\system32\html.iec
2016-06-15 09:48 - 2016-05-20 23:55 - 00064000 _____ (Microsoft Corporation) C:\Windows\system32\MshtmlDac.dll
2016-06-15 09:48 - 2016-05-20 23:50 - 02287104 _____ (Microsoft Corporation) C:\Windows\system32\iertutil.dll
2016-06-15 09:48 - 2016-05-20 23:49 - 00047104 _____ (Microsoft Corporation) C:\Windows\system32\jsproxy.dll
2016-06-15 09:48 - 2016-05-20 23:48 - 00030720 _____ (Microsoft Corporation) C:\Windows\system32\iernonce.dll
2016-06-15 09:48 - 2016-05-20 23:45 - 00476160 _____ (Microsoft Corporation) C:\Windows\system32\ieui.dll
2016-06-15 09:48 - 2016-05-20 23:44 - 00663552 _____ (Microsoft Corporation) C:\Windows\system32\jscript.dll
2016-06-15 09:48 - 2016-05-20 23:44 - 00115712 _____ (Microsoft Corporation) C:\Windows\system32\ieUnatt.exe
2016-06-15 09:48 - 2016-05-20 23:44 - 00102912 _____ (Microsoft Corporation) C:\Windows\system32\ieetwcollector.exe
2016-06-15 09:48 - 2016-05-20 23:43 - 00620032 _____ (Microsoft Corporation) C:\Windows\system32\jscript9diag.dll
2016-06-15 09:48 - 2016-05-20 23:36 - 00667648 _____ (Microsoft Corporation) C:\Windows\system32\MsSpellCheckingFacility.exe
2016-06-15 09:48 - 2016-05-20 23:33 - 00416256 _____ (Microsoft Corporation) C:\Windows\system32\dxtmsft.dll
2016-06-15 09:48 - 2016-05-20 23:29 - 13815808 _____ (Microsoft Corporation) C:\Windows\system32\ieframe.dll
2016-06-15 09:48 - 2016-05-20 23:27 - 00060416 _____ (Microsoft Corporation) C:\Windows\system32\JavaScriptCollectionAgent.dll
2016-06-15 09:48 - 2016-05-20 23:26 - 00091136 _____ (Microsoft Corporation) C:\Windows\system32\inseng.dll
2016-06-15 09:48 - 2016-05-20 23:23 - 00168960 _____ (Microsoft Corporation) C:\Windows\system32\msrating.dll
2016-06-15 09:48 - 2016-05-20 23:23 - 00076288 _____ (Microsoft Corporation) C:\Windows\system32\mshtmled.dll
2016-06-15 09:48 - 2016-05-20 23:21 - 00279040 _____ (Microsoft Corporation) C:\Windows\system32\dxtrans.dll
2016-06-15 09:48 - 2016-05-20 23:19 - 00130048 _____ (Microsoft Corporation) C:\Windows\system32\occache.dll
2016-06-15 09:48 - 2016-05-20 23:14 - 04610048 _____ (Microsoft Corporation) C:\Windows\system32\jscript9.dll
2016-06-15 09:48 - 2016-05-20 23:12 - 00230400 _____ (Microsoft Corporation) C:\Windows\system32\webcheck.dll
2016-06-15 09:48 - 2016-05-20 23:09 - 00693248 _____ (Microsoft Corporation) C:\Windows\system32\msfeeds.dll
2016-06-15 09:48 - 2016-05-20 23:09 - 00689664 _____ (Microsoft Corporation) C:\Windows\system32\ie4uinit.exe
2016-06-15 09:48 - 2016-05-20 23:08 - 02055680 _____ (Microsoft Corporation) C:\Windows\system32\inetcpl.cpl
2016-06-15 09:48 - 2016-05-20 23:07 - 01155072 _____ (Microsoft Corporation) C:\Windows\system32\mshtmlmedia.dll
2016-06-15 09:48 - 2016-05-20 22:42 - 02121216 _____ (Microsoft Corporation) C:\Windows\system32\wininet.dll
2016-06-15 09:48 - 2016-05-20 22:38 - 01310208 _____ (Microsoft Corporation) C:\Windows\system32\urlmon.dll
2016-06-15 09:48 - 2016-05-20 22:38 - 00710144 _____ (Microsoft Corporation) C:\Windows\system32\ieapfltr.dll
2016-06-15 09:47 - 2016-05-18 18:10 - 00306688 _____ (Microsoft Corporation) C:\Windows\system32\gdi32.dll
2016-06-06 12:05 - 2016-06-06 12:05 - 00000000 ____D C:\Users\Mike\AppData\Local\TGE-o2
2016-06-05 18:18 - 2016-06-05 18:18 - 00000000 ____D C:\Users\Petra\AppData\Local\CEF
2016-06-05 18:17 - 2016-06-05 18:27 - 00000000 ____D C:\ProgramData\mquadr.at
2016-06-05 18:17 - 2016-06-05 18:18 - 00000000 ____D C:\Users\Public\Documents\TGE-o2
2016-06-05 18:17 - 2016-06-05 18:17 - 00001129 _____ C:\Users\Petra\AppData\Roaming\Microsoft\Windows\Start Menu\o2 Service Suite.lnk
2016-06-05 18:17 - 2016-06-05 18:17 - 00001105 _____ C:\Users\Petra\Desktop\o2 Service Suite.lnk
2016-06-05 18:17 - 2016-06-05 18:17 - 00000000 __HDC C:\ProgramData\{EB4EB77B-E94F-443C-8B3C-22584FBC1005}
2016-06-05 18:17 - 2016-06-05 18:17 - 00000000 ____D C:\Users\Petra\AppData\Local\mquadr.at
2016-06-05 18:17 - 2016-06-05 18:17 - 00000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\o2 Service Suite
2016-06-05 18:17 - 2016-06-05 18:17 - 00000000 ____D C:\Program Files\o2 Service Suite
2016-06-05 18:17 - 2016-04-21 10:18 - 04274264 ____N (mquadr.at software engineering) C:\Windows\system32\M2ElevatedNetworkAdapters.dll
2016-06-05 18:17 - 2016-04-21 10:18 - 00251952 ____N (Nicomsoft Ltd.) C:\Windows\system32\WiFiMan.dll
2016-06-05 18:15 - 2016-06-05 18:15 - 00000000 ____D C:\Users\Petra\AppData\Local\TGE-o2

==================== Ein Monat: Geänderte Dateien und Ordner ========

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird die Datei/der Ordner verschoben.)

2016-06-26 15:55 - 2009-07-14 06:34 - 00018928 ____H C:\Windows\system32\7B296FB0-376B-497e-B012-9C450E1B7327-5P-1.C7483456-A289-439d-8115-601632D005A0
2016-06-26 15:55 - 2009-07-14 06:34 - 00018928 ____H C:\Windows\system32\7B296FB0-376B-497e-B012-9C450E1B7327-5P-0.C7483456-A289-439d-8115-601632D005A0
2016-06-26 15:49 - 2015-06-20 08:52 - 00001220 _____ C:\Windows\Tasks\DropboxUpdateTaskUserS-1-5-21-3399224521-1943896031-3567854259-1000UA.job
2016-06-26 15:47 - 2013-07-16 07:48 - 00000434 _____ C:\Windows\system32\Drivers\etc\hosts.ics
2016-06-26 15:46 - 2009-07-14 06:53 - 00000006 ____H C:\Windows\Tasks\SA.DAT
2016-06-26 15:17 - 2014-02-06 08:53 - 00000884 _____ C:\Windows\Tasks\Adobe Flash Player Updater.job
2016-06-26 13:58 - 2010-08-27 12:15 - 00000000 ____D C:\Windows\system32\temp
2016-06-26 13:54 - 2010-03-02 07:02 - 01620684 _____ C:\Windows\system32\PerfStringBackup.INI
2016-06-26 13:54 - 2009-07-14 10:47 - 00699682 _____ C:\Windows\system32\perfh007.dat
2016-06-26 13:54 - 2009-07-14 10:47 - 00149790 _____ C:\Windows\system32\perfc007.dat
2016-06-26 13:54 - 2009-07-14 04:37 - 00000000 ____D C:\Windows\inf
2016-06-26 09:47 - 2015-06-20 08:52 - 00001168 _____ C:\Windows\Tasks\DropboxUpdateTaskUserS-1-5-21-3399224521-1943896031-3567854259-1000Core.job
2016-06-25 12:25 - 2013-06-26 16:36 - 00000000 ___RD C:\Users\Mike\Dropbox
2016-06-25 12:25 - 2013-06-26 16:33 - 00000000 ____D C:\Users\Mike\AppData\Roaming\Dropbox
2016-06-25 12:18 - 2010-03-02 08:13 - 00000000 ____D C:\Program Files\Microsoft Silverlight
2016-06-24 08:49 - 2010-11-26 19:17 - 00000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Microsoft Silverlight
2016-06-23 19:37 - 2010-05-07 09:14 - 00000000 ____D C:\Users\Mike
2016-06-22 13:27 - 2011-05-08 13:00 - 00000000 ____D C:\Users\Mike\.freemind
2016-06-19 22:06 - 2010-05-07 22:03 - 00000000 ____D C:\Users\Petra
2016-06-19 22:05 - 2012-12-27 17:40 - 00000000 ____D C:\Users\Petra\Documents\Formular-Management-System der Bundesfinanzverwaltung (05 - Vereinfachter Antrag auf Lohnsteuer-Ermäßigung 2013)_do-Dateien
2016-06-19 19:55 - 2015-07-10 15:40 - 00000000 ___HD C:\$Windows.~BT
2016-06-17 14:58 - 2009-07-14 04:37 - 00000000 ____D C:\Windows\rescache
2016-06-16 12:29 - 2014-12-12 09:28 - 00000000 ____D C:\Windows\system32\appraiser
2016-06-16 12:15 - 2009-07-14 06:33 - 00459192 _____ C:\Windows\system32\FNTCACHE.DAT
2016-06-16 06:31 - 2013-07-15 14:15 - 00000000 ____D C:\Windows\system32\MRT
2016-06-16 06:24 - 2010-03-02 08:25 - 139785240 _____ (Microsoft Corporation) C:\Windows\system32\MRT.exe
2016-06-15 09:10 - 2009-07-14 06:53 - 00032640 _____ C:\Windows\Tasks\SCHEDLGU.TXT
2016-06-13 19:31 - 2010-03-02 08:22 - 00400040 ____N (Microsoft Corporation) C:\Windows\system32\MpSigStub.exe
2016-06-10 12:45 - 2015-06-20 08:52 - 00000000 ____D C:\Users\Mike\AppData\Local\Dropbox
2016-06-06 12:24 - 2013-10-30 09:37 - 00000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Samsung
2016-06-06 12:24 - 2013-10-30 09:36 - 00000000 ____D C:\Program Files\Samsung
2016-06-06 12:24 - 2010-03-02 07:17 - 00000000 ___HD C:\Program Files\InstallShield Installation Information
2016-06-06 12:09 - 2009-07-14 04:37 - 00000000 __RSD C:\Windows\Media
2016-06-06 12:04 - 2015-12-25 12:28 - 00000000 ____D C:\Program Files\DSL Soforthilfe
2016-05-29 20:13 - 2015-04-18 17:22 - 00000000 ____D C:\Users\Petra\AppData\Local\Microsoft Games

==================== Dateien im Wurzelverzeichnis einiger Verzeichnisse =======

2012-01-01 13:08 - 2016-02-02 18:33 - 0065536 _____ () C:\Users\Petra\AppData\Roaming\fin.zup
2011-01-04 19:46 - 2011-01-04 19:58 - 0000288 _____ () C:\Users\Petra\AppData\Roaming\navinfo.txt
2010-05-14 13:40 - 2010-05-14 13:40 - 0000056 ____H () C:\ProgramData\ezsidmv.dat
2010-05-08 15:16 - 2010-05-08 15:19 - 0000672 _____ () C:\ProgramData\hpzinstall.log
2010-12-07 19:59 - 2015-12-04 19:50 - 0000952 ___SH () C:\ProgramData\KGyGaAvL.sys

Einige Dateien in TEMP:
====================
C:\Users\Petra\AppData\Local\Temp\avgnt.exe
C:\Users\Petra\AppData\Local\Temp\libeay32.dll
C:\Users\Petra\AppData\Local\Temp\msvcr120.dll
C:\Users\Petra\AppData\Local\Temp\sqlite3.dll


==================== Bamital & volsnap =================

(Es ist kein automatischer Fix für Dateien vorhanden, die an der Verifikation gescheitert sind.)

C:\Windows\explorer.exe => Datei ist digital signiert
C:\Windows\system32\winlogon.exe => Datei ist digital signiert
C:\Windows\system32\wininit.exe => Datei ist digital signiert
C:\Windows\system32\svchost.exe => Datei ist digital signiert
C:\Windows\system32\services.exe => Datei ist digital signiert
C:\Windows\system32\User32.dll => Datei ist digital signiert
C:\Windows\system32\userinit.exe => Datei ist digital signiert
C:\Windows\system32\rpcss.dll => Datei ist digital signiert
C:\Windows\system32\dnsapi.dll => Datei ist digital signiert
C:\Windows\system32\Drivers\volsnap.sys => Datei ist digital signiert


LastRegBack: 2016-06-17 14:50

==================== Ende vom FRST.txt ============================
         
Datei Addition.txt

Code:
ATTFilter
Zusätzliches Untersuchungsergebnis von Farbar Recovery Scan Tool (x86) Version: 26-06-2016 01
durchgeführt von Petra (2016-06-26 16:03:14)
Gestartet von C:\Users\Petra\Desktop
Microsoft Windows 7 Home Premium  Service Pack 1 (X86) (2010-05-07 07:14:11)
Start-Modus: Normal
==========================================================


==================== Konten: =============================

Administrator (S-1-5-21-3399224521-1943896031-3567854259-500 - Administrator - Disabled)
Gast (S-1-5-21-3399224521-1943896031-3567854259-501 - Limited - Disabled)
Mike (S-1-5-21-3399224521-1943896031-3567854259-1000 - Administrator - Enabled) => C:\Users\Mike
Petra (S-1-5-21-3399224521-1943896031-3567854259-1001 - Administrator - Enabled) => C:\Users\Petra

==================== Sicherheits-Center ========================

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er entfernt.)

AV: Avira Desktop (Enabled - Up to date) {4D041356-F94D-285F-8768-AAE50FA36859}
AS: Avira Desktop (Enabled - Up to date) {F665F2B2-DF77-27D1-BDD8-9197742422E4}
AS: Windows Defender (Enabled - Up to date) {D68DDC3A-831F-4fae-9E44-DA132C1ACF46}

==================== Installierte Programme ======================

(Nur Adware-Programme mit dem Zusatz "Hidden" können in die Fixlist aufgenommen werden, um sie sichtbar zu machen. Die Adware-Programme sollten manuell deinstalliert werden.)

ABOS CONWORKS Profi 2.0.3 (HKLM\...\ABOS CONWORKS Profi_is1) (Version:  - )
Adobe Flash Player 20 ActiveX (HKLM\...\Adobe Flash Player ActiveX) (Version: 20.0.0.306 - Adobe Systems Incorporated)
Adobe Flash Player 21 NPAPI (HKLM\...\Adobe Flash Player NPAPI) (Version: 21.0.0.182 - Adobe Systems Incorporated)
Adobe Reader XI (11.0.11) - Deutsch (HKLM\...\{AC76BA86-7AD7-1031-7B44-AB0000000001}) (Version: 11.0.11 - Adobe Systems Incorporated)
Atheros Communications Inc.(R) AR81Family Gigabit/Fast Ethernet Driver (HKLM\...\{3108C217-BE83-42E4-AE9E-A56A2A92E549}) (Version: 1.0.0.23 - Atheros Communications Inc.)
Avira Internet Security (HKLM\...\Avira AntiVir Desktop) (Version: 14.0.17.192 - Avira Operations GmbH & Co. KG)
BG BAU Aus Unfällen lernen 2012 (HKLM\...\{305CAD8B-9774-4777-A219-666C31D49C9B}) (Version: 1.2.3.1. - Jedermann-Verlag)
BG BAU Regelwerke 2012 (HKLM\...\{5C9C73D6-3817-4546-99B6-CB9D407023CB}_is1) (Version: 20120601 - Jedermann-Verlag GmbH)
BG BAU Startbildschirm (HKLM\...\{2F729D18-6A7A-4BB6-8694-3B80ED9475AC}_is1) (Version: 20120601 - Jedermann-Verlag GmbH)
BG-Bau-Wegweiser-12 (HKLM\...\{330886B3-64B1-47B8-9078-9295CED7BA4A}) (Version: 12.0.8.22 - Jedermann-Verlag)
CCleaner (HKLM\...\CCleaner) (Version: 5.05 - Piriform)
Cisco EAP-FAST Module (HKLM\...\{64BF0187-F3D2-498B-99EA-163AF9AE6EC9}) (Version: 2.2.14 - Cisco Systems, Inc.)
Cisco LEAP Module (HKLM\...\{51C7AD07-C3F6-4635-8E8A-231306D810FE}) (Version: 1.0.19 - Cisco Systems, Inc.)
Cisco PEAP Module (HKLM\...\{ED5776D5-59B4-46B7-AF81-5F2D94D7C640}) (Version: 1.1.6 - Cisco Systems, Inc.)
Compatibility Pack für 2007 Office System (HKLM\...\{90120000-0020-0407-0000-0000000FF1CE}) (Version: 12.0.6612.1000 - Microsoft Corporation)
CorelDRAW Essentials 4 - Content (Version: 4.0 - Corel Corporation) Hidden
CorelDRAW Essentials 4 - Draw (Version: 4.0 - Corel Corporation) Hidden
CorelDRAW Essentials 4 - Filters (Version: 4.0 - Corel Corporation) Hidden
CorelDRAW Essentials 4 - ICA (Version: 4.0 - Corel Corporation) Hidden
CorelDRAW Essentials 4 - IPM - No VBA (Version: 4.0 - Corel Corporation) Hidden
CorelDRAW Essentials 4 - Lang BR (Version: 4.0 - Corel Corporation) Hidden
CorelDRAW Essentials 4 - Lang DE (Version: 4.0 - Corel Corporation) Hidden
CorelDRAW Essentials 4 - Lang EN (Version: 4.0 - Corel Corporation) Hidden
CorelDRAW Essentials 4 - Lang ES (Version: 4.0 - Corel Corporation) Hidden
CorelDRAW Essentials 4 - Lang FR (Version: 4.0 - Corel Corporation) Hidden
CorelDRAW Essentials 4 - Lang IT (Version: 4.0 - Corel Corporation) Hidden
CorelDRAW Essentials 4 - Lang NL (Version: 4.0 - Uw bedrijfsnaam) Hidden
CorelDRAW Essentials 4 - PHOTO-PAINT (Version: 4.0 - Corel Corporation) Hidden
CorelDRAW Essentials 4 (HKLM\...\_{C0237AA4-1BFB-46EA-860D-7B0EB365CA13}) (Version:  - Corel Corporation)
CorelDRAW Essentials 4 (Version: 4.0 - Corel Corporation) Hidden
ElsterFormular (HKLM\...\ElsterFormular) (Version: 14.1.11318 - Landesfinanzdirektion Thüringen)
Firebird SQL Server - MAGIX Edition (HKLM\...\{3E6F0CAD-EE38-42A5-9EEA-AE17A55BF2D4}) (Version: 2.1.23.0 - MAGIX AG)
FreeMind (HKLM\...\B991B020-2968-11D8-AF23-444553540000_is1) (Version: 0.9.0 - )
Hotfix für Microsoft Visual Studio 2007 Tools for Applications - ENU (KB947789) (HKLM\...\{8E87B944-4815-3C5E-947F-5035C9F64362}.KB947789) (Version: 1 - Microsoft Corporation)
Intel(R) Graphics Media Accelerator Driver (HKLM\...\{F0E3AD40-2BBD-4360-9C76-B9AC9A5886EA}) (Version: 8.15.10.2092 - Intel Corporation)
Intel(R) Management Engine Components (HKLM\...\{65153EA5-8B6E-43B6-857B-C6E4FC25798A}) (Version: 6.0.0.1179 - Intel Corporation)
Intel(R) Rapid Storage Technology (HKLM\...\{3E29EE6C-963A-4aae-86C1-DC237C4A49FC}) (Version: 9.5.0.1037 - Intel Corporation)
Intel(R) TV Wizard (HKLM\...\TVWiz) (Version:  - Intel Corporation)
Java 8 Update 66 (HKLM\...\{26A24AE4-039D-4CA4-87B4-2F83218066F0}) (Version: 8.0.660.18 - Oracle Corporation)
Jedermann-Verlag Symbolbibliothek (HKLM\...\{F25AA8EB-F6D5-45FF-A25A-375A669767D0}) (Version: 6.0 - )
Junk Mail filter update (Version: 14.0.8089.726 - Microsoft Corporation) Hidden
Launch Manager V1.5.0.8 (HKLM\...\{D0846526-66DD-4DC9-A02C-98F9A2806812}) (Version: 1.5.0.8 - Wistron Corp.)
Malwarebytes Anti-Malware Version 2.2.1.1043 (HKLM\...\Malwarebytes Anti-Malware_is1) (Version: 2.2.1.1043 - Malwarebytes)
MEDION Fotos auf CD & DVD SE Sued (HKLM\...\MEDION Fotos auf CD & DVD SE Sued D) (Version: 8.0.3.4 - MAGIX AG)
Medion Home Cinema (HKLM\...\InstallShield_{1FBF6C24-C1FD-4101-A42B-0C564F9E8E79}) (Version: 8.0.1318 - CyberLink Corp.)
Medion Home Cinema (Version: 8.0.1318 - CyberLink Corp.) Hidden
Microsoft .NET Framework 4.6.1 (Deutsch) (HKLM\...\{92FB6C44-E685-45AD-9B20-CADF4CABA132} - 1031) (Version: 4.6.01055 - Microsoft Corporation)
Microsoft .NET Framework 4.6.1 (HKLM\...\{92FB6C44-E685-45AD-9B20-CADF4CABA132} - 1033) (Version: 4.6.01055 - Microsoft Corporation)
Microsoft Office 2007 Service Pack 3 (SP3) (HKLM\...\{91120000-001A-0000-0000-0000000FF1CE}_OUTLOOKR_{6E107EB7-8B55-48BF-ACCB-199F86A2CD93}) (Version:  - Microsoft)
Microsoft Office 2007 Service Pack 3 (SP3) (HKLM\...\{91120000-002F-0000-0000-0000000FF1CE}_HOMESTUDENTR_{6E107EB7-8B55-48BF-ACCB-199F86A2CD93}) (Version:  - Microsoft)
Microsoft Office File Validation Add-In (HKLM\...\{90140000-2005-0000-0000-0000000FF1CE}) (Version: 14.0.5130.5003 - Microsoft Corporation)
Microsoft Office Home and Student 2007 (HKLM\...\HOMESTUDENTR) (Version: 12.0.6612.1000 - Microsoft Corporation)
Microsoft Office Live Add-in 1.5 (HKLM\...\{F40BBEC7-C2A4-4A00-9B24-7A055A2C5262}) (Version: 2.0.4024.1 - Microsoft Corporation)
Microsoft Office Outlook 2007 (HKLM\...\OUTLOOKR) (Version: 12.0.6612.1000 - Microsoft Corporation)
Microsoft Office PowerPoint Viewer 2007 (German) (HKLM\...\{95120000-00AF-0407-0000-0000000FF1CE}) (Version: 12.0.6612.1000 - Microsoft Corporation)
Microsoft Office Suite Activation Assistant (HKLM\...\{E50AE784-FABE-46DA-A1F8-7B6B56DCB22E}) (Version: 2.9 - Microsoft Corporation)
Microsoft Silverlight (HKLM\...\{89F4137D-6C26-4A84-BDB8-2E5A4BB71E00}) (Version: 5.1.50428.0 - Microsoft Corporation)
Microsoft SQL Server 2005 Compact Edition [DEU] (HKLM\...\{BAC80EF3-E106-4AEA-8C57-F217F9BC7358}) (Version: 3.1.0000 - Microsoft Corporation)
Microsoft SQL Server 2005 Compact Edition [ENU] (HKLM\...\{F0B430D1-B6AA-473D-9B06-AA3DD01FD0B8}) (Version: 3.1.0000 - Microsoft Corporation)
Microsoft Sync Framework Runtime Native v1.0 (x86) (HKLM\...\{8A74E887-8F0F-4017-AF53-CBA42211AAA5}) (Version: 1.0.1215.0 - Microsoft Corporation)
Microsoft Sync Framework Services Native v1.0 (x86) (HKLM\...\{BD64AF4A-8C80-4152-AD77-FCDDF05208AB}) (Version: 1.0.1215.0 - Microsoft Corporation)
Microsoft Visual C++ 2005 ATL Update kb973923 - x86 8.0.50727.4053 (HKLM\...\{770657D0-A123-3C07-8E44-1C83EC895118}) (Version: 8.0.50727.4053 - Microsoft Corporation)
Microsoft Visual C++ 2005 Redistributable (HKLM\...\{710f4c1c-cc18-4c49-8cbf-51240c89a1a2}) (Version: 8.0.61001 - Microsoft Corporation)
Microsoft Visual C++ 2005 Redistributable (HKLM\...\{7299052b-02a4-4627-81f2-1818da5d550d}) (Version: 8.0.56336 - Microsoft Corporation)
Microsoft Visual C++ 2008 ATL Update kb973924 - x86 9.0.30729.4148 (HKLM\...\{002D9D5E-29BA-3E6D-9BC4-3D7D6DBC735C}) (Version: 9.0.30729.4148 - Microsoft Corporation)
Microsoft Visual C++ 2008 Redistributable - KB2467174 - x86 9.0.30729.5570 (HKLM\...\{86CE85E6-DBAC-3FFD-B977-E4B79F83C909}) (Version: 9.0.30729.5570 - Microsoft Corporation)
Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.17 (HKLM\...\{9A25302D-30C0-39D9-BD6F-21E6EC160475}) (Version: 9.0.30729 - Microsoft Corporation)
Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.4148 (HKLM\...\{1F1C2DFC-2D24-3E06-BCB8-725134ADF989}) (Version: 9.0.30729.4148 - Microsoft Corporation)
Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.6161 (HKLM\...\{9BE518E6-ECC6-35A9-88E4-87755C07200F}) (Version: 9.0.30729.6161 - Microsoft Corporation)
Microsoft Visual C++ 2010  x86 Redistributable - 10.0.40219 (HKLM\...\{F0C3E5D1-1ADE-321E-8167-68EF0DE699A5}) (Version: 10.0.40219 - Microsoft Corporation)
Microsoft Visual Studio Tools for Applications 2.0 - ENU (HKLM\...\{AA4A4B2C-0465-3CF8-BA76-27A027D8ACAB}) (Version: 9.0.30729 - Microsoft Corporation)
Microsoft Visual Studio Tools for Applications 2.0 Language Pack - DEU (HKLM\...\{8E87B944-4815-3C5E-947F-5035C9F64362}) (Version: 9.0.30729 - Microsoft Corporation)
Microsoft Visual Studio Tools for Applications 2.0 Runtime (HKLM\...\{299C0434-4F4E-341F-A916-4E07AEB35E79}) (Version: 9.0.30729 - Microsoft Corporation)
Microsoft Visual Studio Tools for Applications 2.0 Runtime Language Pack - DEU (HKLM\...\{76DAEC83-AF7B-333C-8A53-83D7C7D39199}) (Version: 9.0.30729 - Microsoft Corporation)
Microsoft Works (HKLM\...\{39D0E034-1042-4905-BECB-5502909FCB7C}) (Version: 9.7.0621 - Microsoft Corporation)
Microsoft WSE 3.0 Runtime (HKLM\...\{E3E71D07-CD27-46CB-8448-16D4FB29AA13}) (Version: 3.0.5305.0 - Microsoft Corp.)
MSVC80_x86 (Version: 1.0.1.0 - Nokia) Hidden
MSVC80_x86_v2 (Version: 1.0.3.0 - Nokia) Hidden
MSVC90_x86 (Version: 1.0.1.2 - Nokia) Hidden
MSXML 4.0 SP2 (KB954430) (HKLM\...\{86493ADD-824D-4B8E-BD72-8C5DCDC52A71}) (Version: 4.20.9870.0 - Microsoft Corporation)
MSXML 4.0 SP2 (KB973688) (HKLM\...\{F662A8E6-F4DC-41A2-901E-8C11F044BDEC}) (Version: 4.20.9876.0 - Microsoft Corporation)
o2 Service Suite (HKLM\...\o2 Service Suite) (Version: 1.16.1.1167 - Telefónica Germany GmbH & Co. OHG)
OfficeSharedAddInSetup (HKLM\...\{3D316CFB-1825-4030-A13A-29D18DC6B177}) (Version: 1.0.0 - Smart Soft)
OGA Notifier 2.0.0048.0 (Version: 2.0.0048.0 - Microsoft Corporation) Hidden
Rad.RoutenPlaner. 5.0 (HKLM\...\{F6E86E85-3873-4904-B2DC-CB9488C7CF0C}) (Version:  - )
Rad.RoutenPlaner. 6.0 (HKLM\...\{91340052-10BA-4BAC-AC37-B1C04DCE9B59}) (Version:  - )
Realtek High Definition Audio Driver (HKLM\...\{F132AF7F-7BCA-4EDE-8A7C-958108FE7DBC}) (Version: 6.0.1.6057 - Realtek Semiconductor Corp.)
Realtek USB 2.0 Card Reader (HKLM\...\{96AE7E41-E34E-47D0-AC07-1091A8127911}) (Version: 6.1.7600.30101 - Realtek Semiconductor Corp.)
REALTEK Wireless LAN Driver (HKLM\...\{9D3D8C60-A55F-4fed-B2B9-173F09590E16}) (Version: 1.00.0145 - REALTEK Semiconductor Corp.)
Samsung Kies (HKLM\...\InstallShield_{758C8301-2696-4855-AF45-534B1200980A}) (Version: 2.6.0.13091_9 - Samsung Electronics Co., Ltd.)
Samsung Kies (Version: 2.6.0.13091_9 - Samsung Electronics Co., Ltd.) Hidden
Samsung Story Album Viewer (HKLM\...\InstallShield_{698BBAD8-B116-495D-B879-0F07A533E57F}) (Version: 1.0.0.13054_1 - Samsung Electronics Co., Ltd.)
Samsung Story Album Viewer (Version: 1.0.0.13054_1 - Samsung Electronics Co., Ltd.) Hidden
SAMSUNG USB Driver for Mobile Phones (HKLM\...\{D0795B21-0CDA-4a92-AB9E-6E92D8111E44}) (Version: 1.5.29.0 - SAMSUNG Electronics Co., Ltd.)
Smart PDF Converter Pro 6.3.0.467 (HKLM\...\Smart PDF Converter Pro_is1) (Version: 6.3.0.467 - Smart Soft)
Synaptics Pointing Device Driver (HKLM\...\SynTPDeinstKey) (Version: 14.0.19.0 - Synaptics Incorporated)
Update for 2007 Microsoft Office System (KB967642) (HKLM\...\{91120000-001A-0000-0000-0000000FF1CE}_OUTLOOKR_{C444285D-5E4F-48A4-91DD-47AAAA68E92D}) (Version:  - Microsoft)
Update for 2007 Microsoft Office System (KB967642) (HKLM\...\{91120000-002F-0000-0000-0000000FF1CE}_HOMESTUDENTR_{C444285D-5E4F-48A4-91DD-47AAAA68E92D}) (Version:  - Microsoft)
Update für Microsoft Office Excel 2007 Help (KB963678) (HKLM\...\{90120000-0016-0407-0000-0000000FF1CE}_HOMESTUDENTR_{BEC163EC-7A83-48A1-BFB6-3BF47CC2F8CF}) (Version:  - Microsoft)
Update für Microsoft Office Outlook 2007 Help (KB963677) (HKLM\...\{90120000-001A-0407-0000-0000000FF1CE}_OUTLOOKR_{F6828576-6F79-470D-AB50-69D1BBADBD30}) (Version:  - Microsoft)
Update für Microsoft Office Powerpoint 2007 Help (KB963669) (HKLM\...\{90120000-0018-0407-0000-0000000FF1CE}_HOMESTUDENTR_{EA160DA3-E9B5-4D03-A518-21D306665B96}) (Version:  - Microsoft)
Update für Microsoft Office Word 2007 Help (KB963665) (HKLM\...\{90120000-001B-0407-0000-0000000FF1CE}_HOMESTUDENTR_{38472199-D7B6-4833-A949-10E4EE6365A1}) (Version:  - Microsoft)
Windows Live Essentials (HKLM\...\WinLiveSuite_Wave3) (Version: 14.0.8089.0726 - Microsoft Corporation)
Windows Live ID-Anmelde-Assistent (HKLM\...\{10A44844-4465-456E-8C97-80BDD4F68845}) (Version: 6.500.3146.0 - Microsoft Corporation)
Windows Live Sync (HKLM\...\{76618402-179D-4699-A66B-D351C59436BC}) (Version: 14.0.8089.726 - Microsoft Corporation)
Windows Live-Uploadtool (HKLM\...\{205C6BDD-7B73-42DE-8505-9A093F35A238}) (Version: 14.0.8014.1029 - Microsoft Corporation)
WinRAR 4.20 (32-Bit) (HKLM\...\WinRAR archiver) (Version: 4.20.0 - win.rar GmbH)
X10 Hardware(TM) (HKLM\...\X10Hardware) (Version:  - )

==================== Benutzerdefinierte CLSID (Nicht auf der Ausnahmeliste): ==========================

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.)


==================== Geplante Aufgaben (Nicht auf der Ausnahmeliste) =============

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.)

Task: {00CDB8DF-6FC0-4EA6-B722-4AB82FC5F7D9} - System32\Tasks\{EC1E0314-8CB3-4953-B710-C6C5E019ADF9} => C:\Program Files\Microsoft Business Solutions-Navision\Client\fin.exe
Task: {0457FA79-7F46-4F4D-8205-5FA75221E863} - System32\Tasks\DropboxUpdateTaskUserS-1-5-21-3399224521-1943896031-3567854259-1000UA => C:\Users\Mike\AppData\Local\Dropbox\Update\DropboxUpdate.exe [2015-06-20] (Dropbox, Inc.)
Task: {20B5B3A3-0E1B-4BFF-A237-ACAC1FDB529F} - System32\Tasks\{7F5B1EF8-4A4E-47A2-8CA5-F8EF5DD16CB8} => C:\Program Files\Nummern\NUMMERN.EXE
Task: {3034F214-0000-475D-9844-ABD0DCB1629B} - System32\Tasks\{0BBAFEFF-EF61-4E0A-96FA-25D4CD7BA2E8} => Iexplore.exe hxxp://ui.skype.com/ui/0/6.22.0.107/de/abandoninstall?page=tsProgressBar
Task: {3FB37441-CFEA-4898-BA5C-AEB7EEFFAD03} - System32\Tasks\{E8269634-9E51-4730-B39C-CF7FE9E729B6} => C:\Program Files\Skype\Phone\Skype.exe
Task: {42AED47C-8BC3-44E8-997F-8C01D913A960} - System32\Tasks\{3CF9270C-D13E-429E-B923-992F72F7DE7F} => C:\Program Files\Nummern\NUMMERN.EXE
Task: {5BFAFDA2-26A7-435C-A4C8-2C270FFD470C} - System32\Tasks\DropboxUpdateTaskUserS-1-5-21-3399224521-1943896031-3567854259-1000Core => C:\Users\Mike\AppData\Local\Dropbox\Update\DropboxUpdate.exe [2015-06-20] (Dropbox, Inc.)
Task: {62EBF372-6C64-4403-B578-77315830351D} - System32\Tasks\{9BBC909D-5190-48ED-8F7B-3DEC0C22CE59} => pcalua.exe -a C:\Windows\system32\pcwrun.exe -c "C:\Program Files\Microsoft Business Solutions-Navision\Client\fin.exe"
Task: {63E7AB8E-6B7F-4FFF-AA2F-875841D1666A} - System32\Tasks\CCleanerSkipUAC => C:\Program Files\CCleaner\CCleaner.exe [2015-04-23] (Piriform Ltd)
Task: {776CC2B7-368F-418D-8EE1-4BBEB098B7BB} - System32\Tasks\Adobe Flash Player Updater => C:\Windows\system32\Macromed\Flash\FlashPlayerUpdateService.exe [2016-04-27] (Adobe Systems Incorporated)
Task: {8CD2C550-90FE-4781-A9ED-DD695081D469} - System32\Tasks\{82D28A9A-4B9E-432A-AC9F-7D6ED463CF15} => pcalua.exe -a E:\setup.exe -d E:\
Task: {9199B436-FF31-4E05-A66B-D3E87B92C95A} - System32\Tasks\{3D8879A4-0BCA-40BB-A0DC-93226AAE5FF6} => pcalua.exe -a E:\Einstiegsseite.exe -d E:\
Task: {95F81FC9-5F92-4E23-AF3E-58BDE1296485} - System32\Tasks\{A62D9B7C-2E2A-4A0B-AA07-2A3F6C192610} => Iexplore.exe hxxp://ui.skype.com/ui/0/6.22.0.107/de/abandoninstall?page=tsProgressBar
Task: {991B8880-4AE6-4F9D-B1DB-EB4ADC6AF35D} - System32\Tasks\Microsoft\Windows\Setup\GWXTriggers\MachineUnlock-5d
Task: {C408E0CD-73DA-4E52-BF99-2BDAC52D0A22} - System32\Tasks\{B28C9D65-2AF1-4A0A-86CD-F8CA9CD4A90A} => C:\Program Files\Nummern\NUMMERN.EXE
Task: {DD3A9B28-2D7D-4C9C-BE05-3764952885D0} - System32\Tasks\{C6FAA594-D780-4021-BA0A-55CF6D6BB833} => pcalua.exe -a E:\startcd.exe -d E:\
Task: {EA074455-580D-4687-AAAD-5F1A974F10A6} - System32\Tasks\{636FAFE9-1921-482B-AE1F-7F614FB30CF9} => Iexplore.exe hxxp://ui.skype.com/ui/0/6.22.0.107/de/abandoninstall?page=tsProgressBar

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird die Aufgabe verschoben. Die Datei, die durch die Aufgabe gestartet wird, wird nicht verschoben.)

Task: C:\Windows\Tasks\Adobe Flash Player Updater.job => C:\Windows\system32\Macromed\Flash\FlashPlayerUpdateService.exe
Task: C:\Windows\Tasks\DropboxUpdateTaskUserS-1-5-21-3399224521-1943896031-3567854259-1000Core.job => C:\Users\Mike\AppData\Local\Dropbox\Update\DropboxUpdate.exe
Task: C:\Windows\Tasks\DropboxUpdateTaskUserS-1-5-21-3399224521-1943896031-3567854259-1000UA.job => C:\Users\Mike\AppData\Local\Dropbox\Update\DropboxUpdate.exe

==================== Verknüpfungen =============================

(Die Einträge können gelistet werden, um sie zurückzusetzen oder zu entfernen.)

==================== Geladene Module (Nicht auf der Ausnahmeliste) ==============

2010-03-02 07:17 - 2009-10-02 14:18 - 00058880 _____ () C:\Program Files\Intel\Intel(R) Rapid Storage Technology\IsdiInterop.dll
2012-06-18 21:51 - 2011-12-12 13:52 - 00281304 _____ () C:\Program Files\Smart PDF Converter Pro\ExplorerExt.dll

==================== Alternate Data Streams (Nicht auf der Ausnahmeliste) =========

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird nur der ADS entfernt.)


==================== Abgesicherter Modus (Nicht auf der Ausnahmeliste) ===================

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Der Wert "AlternateShell" wird wiederhergestellt.)


==================== Verknüpfungen (Nicht auf der Ausnahmeliste) ===============

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird der Registryeintrag auf den Standardwert zurückgesetzt oder entfernt.)


==================== Internet Explorer Vertrauenswürdig/Eingeschränkt ===============

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt.)


==================== Hosts Inhalt: ===============================

(Wenn benötigt kann der Hosts: Schalter in die Fixlist aufgenommen werden um die Hosts Datei zurückzusetzen.)

2009-07-14 04:04 - 2009-06-10 23:39 - 00000824 ____A C:\Windows\system32\Drivers\etc\hosts


==================== Andere Bereiche ============================

(Aktuell gibt es keinen automatisierten Fix für diesen Bereich.)

HKU\S-1-5-21-3399224521-1943896031-3567854259-1001\Control Panel\Desktop\\Wallpaper -> C:\Users\Petra\AppData\Roaming\Microsoft\Windows\Themes\TranscodedWallpaper.jpg
DNS Servers: 192.168.1.1
HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\System => (ConsentPromptBehaviorAdmin: 5) (ConsentPromptBehaviorUser: 3) (EnableLUA: 1)
Windows Firewall ist deaktiviert.

==================== MSCONFIG/TASK MANAGER Deaktivierte Einträge ==

(Aktuell gibt es keinen automatisierten Fix für diesen Bereich.)

MSCONFIG\startupreg: CLMLServer => "C:\Program Files\CyberLink\Power2Go\CLMLSvc.exe"
MSCONFIG\startupreg: KiesTrayAgent => C:\Program Files\Samsung\Kies\KiesTrayAgent.exe

==================== FirewallRules (Nicht auf der Ausnahmeliste) ===============

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.)

FirewallRules: [{195AED33-F8E7-4840-BA1C-8665F62FA499}] => (Allow) C:\Program Files\Windows Live\Messenger\wlcsdk.exe
FirewallRules: [{EA979150-7EF3-4085-AC29-87905B360D02}] => (Allow) svchost.exe
FirewallRules: [{45DDD9B6-988A-4157-A9CC-C586F66B752C}] => (Allow) C:\Program Files\Windows Live\Sync\WindowsLiveSync.exe
FirewallRules: [TCP Query User{5429E640-49C8-4146-A344-AF104BA42BCD}C:\users\mike\appdata\roaming\dropbox\bin\dropbox.exe] => (Block) C:\users\mike\appdata\roaming\dropbox\bin\dropbox.exe
FirewallRules: [UDP Query User{D77B9FAC-39C0-4802-BAE6-F162B0D384C2}C:\users\mike\appdata\roaming\dropbox\bin\dropbox.exe] => (Block) C:\users\mike\appdata\roaming\dropbox\bin\dropbox.exe
FirewallRules: [{5D5BCE10-DECA-4F86-83E0-1D151E105DAF}] => (Allow) C:\Windows\Microsoft.NET\Framework\v4.0.30319\SMSvcHost.exe
FirewallRules: [{7A120132-38DC-4145-9079-E22115F80614}] => (Allow) E:\o2CD.exe
FirewallRules: [{656A0A4E-FA81-43CE-9507-1803FF1C2E1B}] => (Allow) E:\o2CD.exe
FirewallRules: [{39D2041B-506A-4D30-9AC7-91C2C2AF372A}] => (Allow) C:\Program Files\o2 Service Suite\o2_ServiceSuite_Launcher.exe
FirewallRules: [{BFFADA4A-E2B8-4104-AED6-4039A5401BFC}] => (Allow) C:\Program Files\o2 Service Suite\o2_ServiceSuite_Launcher.exe
FirewallRules: [{81D918C3-A029-4A0E-AF6B-6B934944FB7C}] => (Allow) C:\Program Files\o2 Service Suite\o2_ServiceSuite_Repair.exe
FirewallRules: [{270D8475-1776-44FC-A6B4-5446D1661528}] => (Allow) C:\Program Files\o2 Service Suite\o2_ServiceSuite_Repair.exe
FirewallRules: [{FB5851C5-2FA2-4A2A-B712-7BC2BE12FA2A}] => (Allow) C:\Program Files\o2 Service Suite\o2_ServiceSuite.exe
FirewallRules: [{3734A0A1-174B-4B0C-831F-CC1808BE5FEB}] => (Allow) C:\Program Files\o2 Service Suite\o2_ServiceSuite.exe
FirewallRules: [{4A985E03-D450-4B5D-B0CE-6B4548736C15}] => (Allow) C:\Program Files\o2 Service Suite\Update\M2Updater.exe
FirewallRules: [{1A84E83F-DDAB-4A63-891F-EA903F785547}] => (Allow) C:\Program Files\o2 Service Suite\Update\M2Updater.exe
FirewallRules: [{5B4E9BAB-0A38-450C-A0A9-5A1380CFAB36}] => (Allow) C:\Program Files\o2 Service Suite\PDF_Viewer\m2PDFViewer.exe
FirewallRules: [{A2DCF7E5-B966-4261-89AB-6E8BB23E306F}] => (Allow) C:\Program Files\o2 Service Suite\PDF_Viewer\m2PDFViewer.exe

==================== Wiederherstellungspunkte =========================

22-06-2016 06:12:16 Windows Update
23-06-2016 19:04:53 Windows-Sicherung
23-06-2016 19:40:31 Windows-Sicherung
24-06-2016 08:45:19 Windows Update
26-06-2016 15:55:50 JRT Pre-Junkware Removal

==================== Fehlerhafte Geräte im Gerätemanager =============


==================== Fehlereinträge in der Ereignisanzeige: =========================

Applikationsfehler:
==================
Error: (06/26/2016 09:58:20 AM) (Source: Customer Experience Improvement Program) (EventID: 1008) (User: )
Description: 80004005

Error: (06/25/2016 07:29:50 PM) (Source: Application Hang) (EventID: 1002) (User: )
Description: Programm iexplore.exe, Version 11.0.9600.18347 kann nicht mehr unter Windows ausgeführt werden und wurde beendet. Überprüfen Sie den Problemverlauf in der Wartungscenter-Systemsteuerung, um nach weiteren Informationen zum Problem zu suchen.

Prozess-ID: 3830

Startzeit: 01d1cf06f6c5f1d6

Endzeit: 20

Anwendungspfad: C:\Program Files\Internet Explorer\iexplore.exe

Berichts-ID:

Error: (06/25/2016 12:04:50 PM) (Source: Application Hang) (EventID: 1002) (User: )
Description: Programm Explorer.EXE, Version 6.1.7601.23418 kann nicht mehr unter Windows ausgeführt werden und wurde beendet. Überprüfen Sie den Problemverlauf in der Wartungscenter-Systemsteuerung, um nach weiteren Informationen zum Problem zu suchen.

Prozess-ID: 16e8

Startzeit: 01d1cde603c30fe6

Endzeit: 0

Anwendungspfad: C:\Windows\Explorer.EXE

Berichts-ID:

Error: (06/24/2016 07:18:04 PM) (Source: Customer Experience Improvement Program) (EventID: 1008) (User: )
Description: 80004005

Error: (06/24/2016 11:30:45 AM) (Source: Application Error) (EventID: 1000) (User: )
Description: Name der fehlerhaften Anwendung: iexplore.exe, Version: 11.0.9600.18347, Zeitstempel: 0x573f74b6
Name des fehlerhaften Moduls: MSHTML.dll, Version: 11.0.9600.18349, Zeitstempel: 0x5740931d
Ausnahmecode: 0xc0000005
Fehleroffset: 0x001f721d
ID des fehlerhaften Prozesses: 0x14c0
Startzeit der fehlerhaften Anwendung: 0xiexplore.exe0
Pfad der fehlerhaften Anwendung: iexplore.exe1
Pfad des fehlerhaften Moduls: iexplore.exe2
Berichtskennung: iexplore.exe3

Error: (06/24/2016 09:25:13 AM) (Source: Application Error) (EventID: 1000) (User: )
Description: Name der fehlerhaften Anwendung: iexplore.exe, Version: 11.0.9600.18347, Zeitstempel: 0x573f74b6
Name des fehlerhaften Moduls: unknown, Version: 0.0.0.0, Zeitstempel: 0x00000000
Ausnahmecode: 0xc0000005
Fehleroffset: 0x00000000
ID des fehlerhaften Prozesses: 0x1138
Startzeit der fehlerhaften Anwendung: 0xiexplore.exe0
Pfad der fehlerhaften Anwendung: iexplore.exe1
Pfad des fehlerhaften Moduls: iexplore.exe2
Berichtskennung: iexplore.exe3

Error: (06/24/2016 09:11:42 AM) (Source: Application Error) (EventID: 1000) (User: )
Description: Name der fehlerhaften Anwendung: o2_ServiceSuite_Repair.exe, Version: 1.16.1.1167, Zeitstempel: 0x57188b31
Name des fehlerhaften Moduls: wbemdisp.dll, Version: 6.1.7600.16385, Zeitstempel: 0x4a5bdb2d
Ausnahmecode: 0xc0000409
Fehleroffset: 0x00029605
ID des fehlerhaften Prozesses: 0xcb4
Startzeit der fehlerhaften Anwendung: 0xo2_ServiceSuite_Repair.exe0
Pfad der fehlerhaften Anwendung: o2_ServiceSuite_Repair.exe1
Pfad des fehlerhaften Moduls: o2_ServiceSuite_Repair.exe2
Berichtskennung: o2_ServiceSuite_Repair.exe3

Error: (06/24/2016 08:59:49 AM) (Source: Application Error) (EventID: 1000) (User: )
Description: Name der fehlerhaften Anwendung: Explorer.EXE, Version: 6.1.7601.23418, Zeitstempel: 0x570896a1
Name des fehlerhaften Moduls: unknown, Version: 0.0.0.0, Zeitstempel: 0x00000000
Ausnahmecode: 0xc0000005
Fehleroffset: 0xffffffff
ID des fehlerhaften Prozesses: 0x8f4
Startzeit der fehlerhaften Anwendung: 0xExplorer.EXE0
Pfad der fehlerhaften Anwendung: Explorer.EXE1
Pfad des fehlerhaften Moduls: Explorer.EXE2
Berichtskennung: Explorer.EXE3

Error: (06/23/2016 11:50:01 PM) (Source: Windows Backup) (EventID: 4104) (User: )
Description: Die Sicherung war nicht erfolgreich. Fehler: "Auf diesem Laufwerk ist nicht genügend Speicherplatz zum Speichern der Sicherung verfügbar. Löschen Sie ältere Sicherungen und nicht benötigte Daten, um Speicherplatz freizugeben, oder ändern Sie die Sicherungseinstellungen. (0x81000005)"

Error: (06/23/2016 09:15:34 PM) (Source: Customer Experience Improvement Program) (EventID: 1008) (User: )
Description: 80004005


Systemfehler:
=============
Error: (06/26/2016 03:47:58 PM) (Source: Schannel) (EventID: 4119) (User: NT-AUTORITÄT)
Description: Es wurde eine schwerwiegende Warnung empfangen: 20.

Error: (06/26/2016 03:22:08 PM) (Source: Schannel) (EventID: 4120) (User: NT-AUTORITÄT)
Description: Es wurde eine schwerwiegende Warnung generiert: 43. Der interne Fehlerstatus lautet: 252.

Error: (06/26/2016 03:22:08 PM) (Source: Schannel) (EventID: 4120) (User: NT-AUTORITÄT)
Description: Es wurde eine schwerwiegende Warnung generiert: 43. Der interne Fehlerstatus lautet: 252.

Error: (06/26/2016 03:22:08 PM) (Source: Schannel) (EventID: 4120) (User: NT-AUTORITÄT)
Description: Es wurde eine schwerwiegende Warnung generiert: 43. Der interne Fehlerstatus lautet: 252.

Error: (06/26/2016 03:22:08 PM) (Source: Schannel) (EventID: 4120) (User: NT-AUTORITÄT)
Description: Es wurde eine schwerwiegende Warnung generiert: 43. Der interne Fehlerstatus lautet: 252.

Error: (06/26/2016 03:22:08 PM) (Source: Schannel) (EventID: 4120) (User: NT-AUTORITÄT)
Description: Es wurde eine schwerwiegende Warnung generiert: 43. Der interne Fehlerstatus lautet: 252.

Error: (06/26/2016 03:22:08 PM) (Source: Schannel) (EventID: 4120) (User: NT-AUTORITÄT)
Description: Es wurde eine schwerwiegende Warnung generiert: 43. Der interne Fehlerstatus lautet: 252.

Error: (06/26/2016 03:19:41 PM) (Source: ipnathlp) (EventID: 31004) (User: )
Description: 0

Error: (06/26/2016 02:59:55 PM) (Source: Service Control Manager) (EventID: 7031) (User: )
Description: Der Dienst "Windows Modules Installer" wurde unerwartet beendet. Dies ist bereits 1 Mal vorgekommen. Folgende Korrekturmaßnahmen werden in 120000 Millisekunden durchgeführt: Neustart des Diensts.

Error: (06/26/2016 02:59:55 PM) (Source: Service Control Manager) (EventID: 7031) (User: )
Description: Der Dienst "Gatewaydienst auf Anwendungsebene" wurde unerwartet beendet. Dies ist bereits 1 Mal vorgekommen. Folgende Korrekturmaßnahmen werden in 120000 Millisekunden durchgeführt: Neustart des Diensts.


==================== Memory info =========================== 

Processor: Intel(R) Core(TM) i3 CPU M 330 @ 2.13GHz
Prozentuale Nutzung des RAM: 43%
Installierter physikalischer RAM: 3510.6 MB
Verfügbarer physikalischer RAM: 1994.43 MB
Summe virtueller Speicher: 7019.53 MB
Verfügbarer virtueller Speicher: 5018.26 MB

==================== Laufwerke ================================

Drive c: (Boot) (Fixed) (Total:424.66 GB) (Free:299.43 GB) NTFS
Drive d: (Recover) (Fixed) (Total:40 GB) (Free:20.42 GB) NTFS

==================== MBR & Partitionstabelle ==================

========================================================
Disk: 0 (Size: 465.8 GB) (Disk ID: 50BFC7F2)
Partition 1: (Active) - (Size=100 MB) - (Type=07 NTFS)
Partition 2: (Not Active) - (Size=424.7 GB) - (Type=07 NTFS)
Partition 3: (Not Active) - (Size=40 GB) - (Type=07 NTFS)
Partition 4: (Not Active) - (Size=1 GB) - (Type=12)

==================== Ende vom Addition.txt ============================
         

Alt 27.06.2016, 13:02   #10
M-K-D-B
/// TB-Ausbilder
 
Dateien verschlüsselt mit RSA4096; TR/Crypt/Zpack.gen; TR/atraps/Gen - Standard

Dateien verschlüsselt mit RSA4096; TR/Crypt/Zpack.gen; TR/atraps/Gen



Servus,





Schritt 1
Drücke bitte die Windowstaste + R Taste und schreibe notepad in das Ausführen Fenster.

Kopiere nun folgenden Text aus der Code-Box in das leere Textdokument


Code:
ATTFilter
start
CloseProcesses:
SearchScopes: HKU\S-1-5-21-3399224521-1943896031-3567854259-1001 -> DefaultScope {DE25DD0D-E7D9-453D-AEEB-9E3DA35B3F59} URL = hxxp://avira.search.ask.com/web?p2=%5EB0Q%5EYYYYYY%5EYY%5EDE&gct=&itbv=12.2.2.663&o=APN11074&tpid=AVIRA-V7&apn_uid=20DDB9B0-F59D-4707-B3B6-22C0AC5A203E&apn_ptnrs=%5EB0Q&apn_dtid=%5EYYYYYY%5EYY%5EDE&apn_dbr=ie_10.0.9200.16635&doi=2013-07-29&trgb=ALL&q={searchTerms}&psv=
SearchScopes: HKU\S-1-5-21-3399224521-1943896031-3567854259-1001 -> {7B610C75-1BD3-4F17-9908-8195E9918BC1} URL = hxxp://www.bing.com/search?q={searchTerms}&form=MEDTDF&pc=MAMD&src=IE-SearchBox
SearchScopes: HKU\S-1-5-21-3399224521-1943896031-3567854259-1001 -> {DE25DD0D-E7D9-453D-AEEB-9E3DA35B3F59} URL = hxxp://avira.search.ask.com/web?p2=%5EB0Q%5EYYYYYY%5EYY%5EDE&gct=&itbv=12.2.2.663&o=APN11074&tpid=AVIRA-V7&apn_uid=20DDB9B0-F59D-4707-B3B6-22C0AC5A203E&apn_ptnrs=%5EB0Q&apn_dtid=%5EYYYYYY%5EYY%5EDE&apn_dbr=ie_10.0.9200.16635&doi=2013-07-29&trgb=ALL&q={searchTerms}&psv=
RemoveProxy:
CMD: ipconfig /flushdns
CMD: netsh winsock reset
EmptyTemp:
end
         

Speichere diese bitte als Fixlist.txt auf deinem Desktop (oder dem Verzeichnis in dem sich FRST befindet).
  • Starte nun FRST erneut und klicke den Entfernen Button.
  • Das Tool erstellt eine Fixlog.txt.
  • Poste mir deren Inhalt.







Schritt 2
Lade dir die passende Version von SystemLook vom folgenden Spiegel herunter und speichere das Tool auf dem Desktop:
SystemLook (32 bit) | SystemLook (64 bit)
  • Doppelklicke auf die SystemLook.exe, um das Tool zu starten.
  • Kopiere den Inhalt der folgenden Codebox in das Textfeld des Tools:

    Code:
    ATTFilter
    :regfind
    APN-Stub
    ask.com
    AskPartnerNetwork
    AskToolbar
             
  • Klicke nun auf den Button Look, um den Scan zu starten.
  • Der Suchlauf kann einige Zeit dauern.
  • Wenn der Suchlauf beendet ist, wird sich dein Editor mit den Ergebnissen öffnen, poste diese in deinen Thread.
  • Die Ergebnisse werden auch auf dem Desktop als SystemLook.txt gespeichert.







Schritt 3
  • Starte die FRST.exe erneut. Setze einen Haken vor Addition.txt und drücke auf Scan.
  • FRST erstellt wieder zwei Logdateien (FRST.txt und Addition.txt).
  • Poste mir beide Logdateien mit deiner nächsten Antwort.






Bitte poste mit deiner nächsten Antwort
  • die Logdatei des FRST-Fix,
  • die Logdatei von SystemLook,
  • die beiden neuen Logdateien von FRST.

Alt 27.06.2016, 16:49   #11
ginarella
 
Dateien verschlüsselt mit RSA4096; TR/Crypt/Zpack.gen; TR/atraps/Gen - Standard

Ergebnisse



Hallo,
hier die Dateien

fixlog
Code:
ATTFilter
Entferungsergebnis von Farbar Recovery Scan Tool (x86) Version: 26-06-2016 02
durchgeführt von Petra (2016-06-27 17:33:14) Run:2
Gestartet von C:\Users\Petra\Desktop
Geladene Profile: Petra (Verfügbare Profile: Mike & Petra)
Start-Modus: Normal

==============================================

fixlist Inhalt:
*****************
start
CloseProcesses:
SearchScopes: HKU\S-1-5-21-3399224521-1943896031-3567854259-1001 -> DefaultScope {DE25DD0D-E7D9-453D-AEEB-9E3DA35B3F59} URL = hxxp://avira.search.ask.com/web?p2=%5EB0Q%5EYYYYYY%5EYY%5EDE&gct=&itbv=12.2.2.663&o=APN11074&tpid=AVIRA-V7&apn_uid=20DDB9B0-F59D-4707-B3B6-22C0AC5A203E&apn_ptnrs=%5EB0Q&apn_dtid=%5EYYYYYY%5EYY%5EDE&apn_dbr=ie_10.0.9200.16635&doi=2013-07-29&trgb=ALL&q={searchTerms}&psv=
SearchScopes: HKU\S-1-5-21-3399224521-1943896031-3567854259-1001 -> {7B610C75-1BD3-4F17-9908-8195E9918BC1} URL = hxxp://www.bing.com/search?q={searchTerms}&form=MEDTDF&pc=MAMD&src=IE-SearchBox
SearchScopes: HKU\S-1-5-21-3399224521-1943896031-3567854259-1001 -> {DE25DD0D-E7D9-453D-AEEB-9E3DA35B3F59} URL = hxxp://avira.search.ask.com/web?p2=%5EB0Q%5EYYYYYY%5EYY%5EDE&gct=&itbv=12.2.2.663&o=APN11074&tpid=AVIRA-V7&apn_uid=20DDB9B0-F59D-4707-B3B6-22C0AC5A203E&apn_ptnrs=%5EB0Q&apn_dtid=%5EYYYYYY%5EYY%5EDE&apn_dbr=ie_10.0.9200.16635&doi=2013-07-29&trgb=ALL&q={searchTerms}&psv=
RemoveProxy:
CMD: ipconfig /flushdns
CMD: netsh winsock reset
EmptyTemp:
end

*****************

Prozess erfolgreich geschlossen.
HKU\S-1-5-21-3399224521-1943896031-3567854259-1001\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\\DefaultScope => Wert erfolgreich entfernt
"HKU\S-1-5-21-3399224521-1943896031-3567854259-1001\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{7B610C75-1BD3-4F17-9908-8195E9918BC1}" => Schlüssel erfolgreich entfernt
HKCR\CLSID\{7B610C75-1BD3-4F17-9908-8195E9918BC1} => Schlüssel nicht gefunden. 
"HKU\S-1-5-21-3399224521-1943896031-3567854259-1001\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{DE25DD0D-E7D9-453D-AEEB-9E3DA35B3F59}" => Schlüssel erfolgreich entfernt
HKCR\CLSID\{DE25DD0D-E7D9-453D-AEEB-9E3DA35B3F59} => Schlüssel nicht gefunden. 

========= RemoveProxy: =========

HKU\S-1-5-21-3399224521-1943896031-3567854259-1001\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\Connections\\DefaultConnectionSettings => Wert erfolgreich entfernt
HKU\S-1-5-21-3399224521-1943896031-3567854259-1001\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\Connections\\SavedLegacySettings => Wert erfolgreich entfernt


========= Ende von RemoveProxy: =========


=========  ipconfig /flushdns =========


Windows-IP-Konfiguration

Der DNS-Aufl�sungscache wurde geleert.

========= Ende von CMD: =========


=========  netsh winsock reset =========


Der Winsock-Katalog wurde zur�ckgesetzt.
Sie m�ssen den Computer neu starten, um den Vorgang abzuschlie�en.


========= Ende von CMD: =========


=========== EmptyTemp: ==========

BITS transfer queue => 8388608 B
DOMStoree, IE Recovery, AppCache, Feeds Cache, Thumbcache, IconCache => 6770168 B
Java, Flash, Steam htmlcache => 1347 B
Windows/system/drivers => 525128 B
Edge => 0 B
Chrome => 0 B
Firefox => 0 B
Opera => 0 B

Temp, IE cache, history, cookies, recent:
Default => 0 B
Public => 0 B
ProgramData => 0 B
systemprofile => 0 B
LocalService => 0 B
NetworkService => 1144 B
Mike => 26622581 B
Petra => 78462841 B

RecycleBin => 0 B
EmptyTemp: => 115.2 MB temporäre Dateien entfernt.

================================


Das System musste neu gestartet werden.

==== Ende vom Fixlog 17:33:27 ====
         
Systemlook

Code:
ATTFilter
SystemLook 30.07.11 by jpshortstuff
Log created at 17:39 on 27/06/2016 by Petra
Administrator - Elevation successful

========== regfind ==========

Searching for "APN-Stub"
No data found.

Searching for "ask.com"
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\MAPI/IPM.Task]
"PreviewDetails"="prop:*System.DueDate;*System.Task.CompletionStatus;*System.Task.Owner;*System.Keywords"
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\SystemFileAssociations\MAPI/IPM.Task]
"PreviewDetails"="prop:*System.DueDate;*System.Task.CompletionStatus;*System.Task.Owner;*System.Keywords"
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\25946514D2147365007AA787E6479D47]
"25946514D2147365007A7A857BC06200"="C:\Users\Mike\AppData\Roaming\Mozilla\Firefox\Profiles\{DefaultProfilesFolder}\extensions\toolbar_AVIRA-V7@apn.ask.com.xpi"

Searching for "AskPartnerNetwork"
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{6978F29A-3493-40B2-8CDC-9C13A02F85A4}]
"AppPath"="C:\Program Files\AskPartnerNetwork\Toolbar\"
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{D7949A66-D936-4028-9552-14F7DC50F38D}]
"AppPath"="C:\Program Files\AskPartnerNetwork\Toolbar\"
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\Folders]
"C:\Program Files\AskPartnerNetwork\Toolbar\AVIRA-V7\CRX\"="1"
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\Folders]
"C:\Program Files\AskPartnerNetwork\Toolbar\AVIRA-V7\"="1"
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\Folders]
"C:\Program Files\AskPartnerNetwork\Toolbar\"="1"
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\Folders]
"C:\Program Files\AskPartnerNetwork\"="1"
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\Folders]
"C:\ProgramData\AskPartnerNetwork\Toolbar\AVIRA-V7\Updater\"="1"
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\Folders]
"C:\ProgramData\AskPartnerNetwork\Toolbar\AVIRA-V7\"="1"
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\Folders]
"C:\ProgramData\AskPartnerNetwork\Toolbar\"="1"
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\Folders]
"C:\ProgramData\AskPartnerNetwork\"="1"
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\Folders]
"C:\Program Files\AskPartnerNetwork\Toolbar\AVIRA-V7\Source\"="1"
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\Folders]
"C:\ProgramData\AskPartnerNetwork\Toolbar\AVIRA-V7\CRX\20.53263\"=""
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\Folders]
"C:\ProgramData\AskPartnerNetwork\Toolbar\AVIRA-V7\CRX\"=""
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\Folders]
"C:\Program Files\AskPartnerNetwork\Toolbar\Updater\"=""
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\Folders]
"C:\ProgramData\AskPartnerNetwork\Toolbar\AVIRA-V7\CRX\25.62088\"=""
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\Folders]
"C:\ProgramData\AskPartnerNetwork\Toolbar\AVIRA-V7\CRX\30.2\"=""
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\Folders]
"C:\ProgramData\AskPartnerNetwork\Toolbar\AVIRA-V7\CRX\32.12\"=""
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\Folders]
"C:\Program Files\AskPartnerNetwork\ChromeUtils\"="1"
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\Folders]
"C:\ProgramData\AskPartnerNetwork\Toolbar\AVIRA-V7\CRX\42.12\"=""
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\Folders]
"C:\ProgramData\AskPartnerNetwork\Toolbar\AVIRA-V7\CRX\44.14\"=""
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\Folders]
"C:\ProgramData\AskPartnerNetwork\Toolbar\AVIRA-V7\CRX\45.17\"=""
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\Folders]
"C:\ProgramData\AskPartnerNetwork\Toolbar\AVIRA-V7\CRX\46.17\"=""
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\Folders]
"C:\ProgramData\AskPartnerNetwork\Toolbar\AVIRA-V7\CRX\48.17\"=""
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\Folders]
"C:\ProgramData\AskPartnerNetwork\Toolbar\AVIRA-V7\CRX\49.17\"=""
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\Folders]
"C:\ProgramData\AskPartnerNetwork\Toolbar\AVIRA-V7\CRX\51.19\"=""
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\Folders]
"C:\ProgramData\AskPartnerNetwork\Toolbar\AVIRA-V7\CRX\55.19\"=""
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\Folders]
"C:\ProgramData\AskPartnerNetwork\Toolbar\AVIRA-V7\CRX\108.20\"=""
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\Folders]
"C:\ProgramData\AskPartnerNetwork\Toolbar\AVIRA-V7\CRX\113.20\"=""
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\Folders]
"C:\ProgramData\AskPartnerNetwork\Toolbar\AVIRA-V7\CRX\115.21\"=""
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\Folders]
"C:\ProgramData\AskPartnerNetwork\Toolbar\AVIRA-V7\CRX\119.23\"=""
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\Folders]
"C:\ProgramData\AskPartnerNetwork\Toolbar\AVIRA-V7\CRX\123.24\"=""
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\Folders]
"C:\ProgramData\AskPartnerNetwork\Toolbar\AVIRA-V7\CRX\127.26\"=""
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\Folders]
"C:\Program Files\AskPartnerNetwork\Toolbar\Updater\AVIRA-V7\"=""
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\189F6D048E923EA48B11D15B30CDAC81]
"25946514D2147365007A7A857BC06200"="C:\Program Files\AskPartnerNetwork\Toolbar\ServiceLocator.exe"
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\25946514D2147365007A0850AB47487C]
"25946514D2147365007A7A857BC06200"="02:\SOFTWARE\AskPartnerNetwork\Toolbar\AVIRA-V7\Info\timeinstalled_cr"
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\25946514D2147365007A0850AB4748E4]
"25946514D2147365007A7A857BC06200"="02:\SOFTWARE\AskPartnerNetwork\Toolbar\AVIRA-V7\Info\timeinstalled_ie"
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\25946514D2147365007A0850AB4748E6]
"25946514D2147365007A7A857BC06200"="02:\SOFTWARE\AskPartnerNetwork\Toolbar\AVIRA-V7\Info\timeinstalled"
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\25946514D2147365007A0850AB4748FF]
"25946514D2147365007A7A857BC06200"="02:\SOFTWARE\AskPartnerNetwork\Toolbar\AVIRA-V7\Info\timeinstalled_ff"
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\25946514D2147365007A0850AB477508]
"25946514D2147365007A7A857BC06200"="02:\SOFTWARE\AskPartnerNetwork\Toolbar\AVIRA-V7\Info\lastInstallOperation"
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\25946514D2147365007A0850AB478757]
"25946514D2147365007A7A857BC06200"="02:\SOFTWARE\AskPartnerNetwork\Toolbar\AVIRA-V7\Info\Reporting_URL"
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\25946514D2147365007A0850AB47877E]
"25946514D2147365007A7A857BC06200"="02:\SOFTWARE\AskPartnerNetwork\Toolbar\AVIRA-V7\Info\ProductVersion"
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\25946514D2147365007A0850AB47C77A]
"25946514D2147365007A7A857BC06200"="02:\SOFTWARE\AskPartnerNetwork\Toolbar\AVIRA-V7\Info\productguid"
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\25946514D2147365007A0850AB47F670]
"25946514D2147365007A7A857BC06200"="02:\SOFTWARE\AskPartnerNetwork\Toolbar\AVIRA-V7\Info\"
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\25946514D2147365007A0850AB67CA07]
"25946514D2147365007A7A857BC06200"="02:\SOFTWARE\AskPartnerNetwork\Toolbar\AVIRA-V7\Macro\"
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\25946514D2147365007A0850ABC7977A]
"25946514D2147365007A7A857BC06200"="C:\ProgramData\AskPartnerNetwork\Toolbar\AVIRA-V7\CRX\127.26\Toolbar.crx"
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\25946514D2147365007A0C760877A6E5]
"25946514D2147365007A7A857BC06200"="02:\SOFTWARE\AskPartnerNetwork\Toolbar\ComStorage\{41564952-412D-5637-00A7-7A786E7484D7}\PartnerName"
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\25946514D2147365007A0C760877D47A]
"25946514D2147365007A7A857BC06200"="02:\SOFTWARE\AskPartnerNetwork\Toolbar\ComStorage\{41564952-412D-5637-00A7-7A786E7484D7}\PartnerID"
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\25946514D2147365007A0CF64469657A]
"25946514D2147365007A7A857BC06200"="C:\Program Files\AskPartnerNetwork\Toolbar\Updater\AVIRA-V7\config.xml"
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\25946514D2147365007A7A665467667A]
"25946514D2147365007A7A857BC06200"="C:\Program Files\AskPartnerNetwork\ChromeUtils\com.apn.native_messaging_host_aaaaacalgebmfelllfiaoknifldpngjh.json"
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\25946514D2147365007A7A8684D4677A]
"25946514D2147365007A7A857BC06200"="02:\SOFTWARE\AskPartnerNetwork\Toolbar\Updater\AVIRA-V7\Macro\apnuguid"
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\25946514D2147365007A7B7987A75C7A]
"25946514D2147365007A7A857BC06200"="02:\SOFTWARE\AskPartnerNetwork\Toolbar\AVIRA-V7\Info\Browsers"
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\25946514D2147365007AA75C6CAD4777]
"25946514D2147365007A7A857BC06200"="02:\SOFTWARE\AskPartnerNetwork\PackageService\Register\ApnSetupV6\AVIRA-V7\CmdArgs"
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\25946514D2147365007AA75CE8770476]
"25946514D2147365007A7A857BC06200"="02:\SOFTWARE\AskPartnerNetwork\PackageService\Register\ApnSetupV6\AVIRA-V7\Version"
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\25946514D2147365007AA77767875D75]
"25946514D2147365007A7A857BC06200"="C:\Program Files\AskPartnerNetwork\Toolbar\AVIRA-V7\Passport.dll"
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\25946514D2147365007AA787E647CD97]
"25946514D2147365007A7A857BC06200"="C:\ProgramData\AskPartnerNetwork\Toolbar\AVIRA-V7\CRX\ToolbarCR.crx"
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\25946514D2147365007AB8640FD798E7]
"25946514D2147365007A7A857BC06200"="02:\SOFTWARE\AskPartnerNetwork\Toolbar\AVIRA-V7\Info\ProductType"
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\25946514D2147365007AB8640FE47477]
"25946514D2147365007A7A857BC06200"="02:\SOFTWARE\AskPartnerNetwork\Toolbar\AVIRA-V7\Info\hpr_ie"
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\25946514D2147365007AB8640FE4A77A]
"25946514D2147365007A7A857BC06200"="02:\SOFTWARE\AskPartnerNetwork\Toolbar\AVIRA-V7\Info\sa_ie"
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\25946514D2147365007AB8646F7C7C79]
"25946514D2147365007A7A857BC06200"="02:\SOFTWARE\AskPartnerNetwork\Toolbar\AVIRA-V7\Info\Cr_Crx_Ids"
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\25946514D2147365007AB8649F47587E]
"25946514D2147365007A7A857BC06200"="02:\SOFTWARE\AskPartnerNetwork\Toolbar\AVIRA-V7\Info\XPITitle"
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\661134B612233374391C95E8AC373BA3]
"25946514D2147365007A7A857BC06200"="C:\Program Files\AskPartnerNetwork\Toolbar\Toolbar.exe"
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\67E7DF713E06EE64B89BD6AF0E64173B]
"25946514D2147365007A7A857BC06200"="C:\Program Files\AskPartnerNetwork\Toolbar\"
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\98FD652EB4839214E97B69DD8EEA1D29]
"25946514D2147365007A7A857BC06200"="C:\Program Files\AskPartnerNetwork\ChromeUtils\APNNativeMsgHost.exe"
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\A08449608E3Ca1f4ABF236256A256754]
"25946514D2147365007A7A857BC06200"="C:\Program Files\AskPartnerNetwork\Toolbar\searchhook.dll"
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\A431C8F3F57D7844B89242F5F7A5F62C]
"25946514D2147365007A7A857BC06200"="C:\Program Files\AskPartnerNetwork\Toolbar\ToolbarPS.dll"
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\B448F401EF39C8346BF7BE9B8D1C7060]
"25946514D2147365007A7A857BC06200"="C:\Program Files\AskPartnerNetwork\Toolbar\SO.dll"
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\D538E650623CB2C43AD5FBF587227D55]
"25946514D2147365007A7A857BC06200"="C:\Program Files\AskPartnerNetwork\Toolbar\toolbar.dll"
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\D68BA598B15D60A4D9B16136CC0666BC]
"25946514D2147365007A7A857BC06200"="C:\Program Files\AskPartnerNetwork\Toolbar\Updater\tbnhlpr.exe"

Searching for "AskToolbar"
No data found.

-= EOF =-
         
FRST

Code:
ATTFilter
Untersuchungsergebnis von Farbar Recovery Scan Tool (FRST) (x86) Version: 26-06-2016 02
durchgeführt von Petra (Administrator) auf MIKE-PC (27-06-2016 17:42:17)
Gestartet von C:\Users\Petra\Desktop
Geladene Profile: Petra (Verfügbare Profile: Mike & Petra)
Platform: Microsoft Windows 7 Home Premium  Service Pack 1 (X86) Sprache: Deutsch (Deutschland)
Internet Explorer Version 11 (Standard-Browser nicht gefunden!)
Start-Modus: Normal
Anleitung für Farbar Recovery Scan Tool: hxxp://www.geekstogo.com/forum/topic/335081-frst-tutorial-how-to-use-farbar-recovery-scan-tool/

==================== Prozesse (Nicht auf der Ausnahmeliste) =================

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird der Prozess geschlossen. Die Datei wird nicht verschoben.)

(Avira Operations GmbH & Co. KG) C:\Program Files\Avira\AntiVir Desktop\sched.exe
(Avira Operations GmbH & Co. KG) C:\Program Files\Avira\AntiVir Desktop\avfwsvc.exe
(Avira Operations GmbH & Co. KG) C:\Program Files\Avira\AntiVir Desktop\avguard.exe
(MAGIX AG) C:\Program Files\Common Files\MAGIX Services\Database\bin\FABS.exe
(Intel Corporation) C:\Program Files\Intel\Intel(R) Rapid Storage Technology\IAStorDataMgrSvc.exe
(Avira Operations GmbH & Co. KG) C:\Program Files\Avira\AntiVir Desktop\avshadow.exe
(Avira Operations GmbH & Co. KG) C:\Program Files\Avira\AntiVir Desktop\avwebgrd.exe
(Microsoft Corporation) C:\Windows\System32\GWX\GWX.exe
(Realtek Semiconductor) C:\Program Files\Realtek\Audio\HDA\RtHDVCpl.exe
(Intel Corporation) C:\Windows\System32\igfxpers.exe
(Avira Operations GmbH & Co. KG) C:\Program Files\Avira\AntiVir Desktop\avgnt.exe
(Telefónica Germany GmbH & Co. OHG) C:\Program Files\o2 Service Suite\o2_ServiceSuite_Launcher.exe
(Microsoft Corporation) C:\Program Files\Windows Sidebar\sidebar.exe
(Telefónica Germany GmbH & Co. OHG) C:\Program Files\o2 Service Suite\o2_ServiceSuite_Repair.exe
(Microsoft Corporation) C:\Windows\System32\wbem\unsecapp.exe
(Microsoft Corporation) C:\Program Files\Internet Explorer\iexplore.exe
(Microsoft Corporation) C:\Program Files\Internet Explorer\iexplore.exe
(Adobe Systems Incorporated) C:\Windows\System32\Macromed\Flash\FlashUtil32_20_0_0_306_ActiveX.exe
(Microsoft Corporation) C:\Program Files\Internet Explorer\iexplore.exe


==================== Registry (Nicht auf der Ausnahmeliste) ===========================

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird der Registryeintrag auf den Standardwert zurückgesetzt oder entfernt. Die Datei wird nicht verschoben.)

HKLM\...\Run: [RtHDVCpl] => C:\Program Files\Realtek\Audio\HDA\RtHDVCpl.exe [8522272 2010-03-02] (Realtek Semiconductor)
HKLM\...\Run: [avgnt] => C:\Program Files\Avira\AntiVir Desktop\avgnt.exe [773848 2016-04-28] (Avira Operations GmbH & Co. KG)
HKLM\...\Run: [o2 Service Suite] => C:\Program Files\o2 Service Suite\o2_ServiceSuite_Launcher.exe [10795608 2016-04-21] (Telefónica Germany GmbH & Co. OHG)
Startup: C:\Users\Mike\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\Dropbox.lnk [2016-06-25]
ShortcutTarget: Dropbox.lnk -> C:\Users\Petra\AppData\Roaming\Dropbox\bin\Dropbox.exe (Keine Datei)
BootExecute: autocheck autochk * 

==================== Internet (Nicht auf der Ausnahmeliste) ====================

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird der Eintrag entfernt oder auf den Standardwert zurückgesetzt, wenn es sich um einen Registryeintrag handelt.)

Tcpip\Parameters: [DhcpNameServer] 192.168.1.1
Tcpip\..\Interfaces\{142F2D10-AFAC-4319-8B97-F2F9242E1639}: [DhcpNameServer] 192.168.1.1
Tcpip\..\Interfaces\{F76B52B2-FB73-48D3-9274-A8F8AB8BCFC4}: [DhcpNameServer] 192.168.1.1

Internet Explorer:
==================
HKU\S-1-5-21-3399224521-1943896031-3567854259-1001\Software\Microsoft\Internet Explorer\Main,Start Page = hxxp://www.gmx.de/
HKU\S-1-5-21-3399224521-1943896031-3567854259-1001\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = hxxp://www.aldi.com
HKU\S-1-5-21-3399224521-1943896031-3567854259-1001\Software\Microsoft\Internet Explorer\Main,Secondary Start Pages = hxxp://www.wettermail.de/
HKU\S-1-5-21-3399224521-1943896031-3567854259-1001\Software\Microsoft\Internet Explorer\Main,Default_Secondary_Page_URL = hxxp://medion.msn.com
BHO: Java(tm) Plug-In SSV Helper -> {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} -> C:\Program Files\Java\jre1.8.0_66\bin\ssv.dll [2016-01-10] (Oracle Corporation)
BHO: Java(tm) Plug-In 2 SSV Helper -> {DBC80044-A445-435b-BC74-9C25C1C588A9} -> C:\Program Files\Java\jre1.8.0_66\bin\jp2ssv.dll [2016-01-10] (Oracle Corporation)
DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} hxxp://fpdownload2.macromedia.com/get/shockwave/cabs/flash/swflash.cab
Handler: livecall - {828030A1-22C1-4009-854F-8E305202313F} - C:\Program Files\Windows Live\Messenger\msgrapp.14.0.8089.0726.dll [2009-07-26] (Microsoft Corporation)
Handler: ms-itss - {0A9007C0-4076-11D3-8789-0000F8105754} - C:\Program Files\Common Files\Microsoft Shared\Information Retrieval\msitss.dll [2007-06-08] (Microsoft Corporation)
Handler: msnim - {828030A1-22C1-4009-854F-8E305202313F} - C:\Program Files\Windows Live\Messenger\msgrapp.14.0.8089.0726.dll [2009-07-26] (Microsoft Corporation)

FireFox:
========
FF Plugin: @adobe.com/FlashPlayer -> C:\Windows\system32\Macromed\Flash\NPSWF32_21_0_0_182.dll [2016-04-27] ()
FF Plugin: @java.com/DTPlugin,version=11.66.2 -> C:\Program Files\Java\jre1.8.0_66\bin\dtplugin\npDeployJava1.dll [2016-01-10] (Oracle Corporation)
FF Plugin: @java.com/JavaPlugin,version=11.66.2 -> C:\Program Files\Java\jre1.8.0_66\bin\plugin2\npjp2.dll [2016-01-10] (Oracle Corporation)
FF Plugin: @microsoft.com/GENUINE -> disabled [Keine Datei]
FF Plugin: @Microsoft.com/NpCtrl,version=1.0 -> c:\Program Files\Microsoft Silverlight\5.1.50428.0\npctrl.dll [2016-04-27] ( Microsoft Corporation)
FF Plugin: @microsoft.com/OfficeLive,version=1.3 -> C:\Program Files\Microsoft\Office Live\npOLW.dll [2010-04-26] (Microsoft Corp.)
FF Plugin: @microsoft.com/OfficeLive,version=1.5 -> C:\Program Files\Microsoft\Office Live\npOLW.dll [2010-04-26] (Microsoft Corp.)
FF Plugin: @microsoft.com/WLPG,version=14.0.8081.0709 -> C:\Program Files\Windows Live\Photo Gallery\NPWLPG.dll [2009-07-10] (Microsoft Corporation)
FF Plugin: Adobe Reader -> C:\Program Files\Adobe\Reader 11.0\Reader\AIR\nppdf32.dll [2015-05-01] (Adobe Systems Inc.)

==================== Dienste (Nicht auf der Ausnahmeliste) ========================

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.)

R2 AntiVirFirewallService; C:\Program Files\Avira\AntiVir Desktop\avfwsvc.exe [1056024 2016-04-28] (Avira Operations GmbH & Co. KG)
S2 AntiVirMailService; C:\Program Files\Avira\AntiVir Desktop\avmailc.exe [866992 2016-04-28] (Avira Operations GmbH & Co. KG)
R2 AntiVirSchedulerService; C:\Program Files\Avira\AntiVir Desktop\sched.exe [464232 2016-04-28] (Avira Operations GmbH & Co. KG)
R2 AntiVirService; C:\Program Files\Avira\AntiVir Desktop\avguard.exe [464232 2016-04-28] (Avira Operations GmbH & Co. KG)
R2 AntiVirWebService; C:\Program Files\Avira\AntiVir Desktop\AVWEBGRD.EXE [1044744 2016-04-28] (Avira Operations GmbH & Co. KG)
R2 Fabs; C:\Program Files\Common Files\MAGIX Services\Database\bin\FABS.exe [1155072 2009-02-03] (MAGIX AG) [Datei ist nicht signiert]
S4 FirebirdServerMAGIXInstance; C:\Program Files\Common Files\MAGIX Services\Database\bin\fbserver.exe [3276800 2008-08-07] (MAGIX®) [Datei ist nicht signiert]
S3 m2UpdateService_A41C36300DC64D52BD7AF538B7DD1779; C:\Program Files\o2 Service Suite\m2UpdateService.exe [8427096 2016-04-21] (Telefónica Germany GmbH & Co. OHG)
R2 WinDefend; C:\Program Files\Windows Defender\mpsvc.dll [680960 2013-05-27] (Microsoft Corporation)
S4 WisLMSvc; C:\Program Files\Launch Manager\WisLMSvc.exe [118560 2009-10-22] (Wistron Corp.)
S4 x10nets; C:\Program Files\Common Files\X10\Common\X10nets.exe [20480 2009-11-07] (X10) [Datei ist nicht signiert]

===================== Treiber (Nicht auf der Ausnahmeliste) ==========================

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.)

R3 avfwim; C:\Windows\System32\DRIVERS\avfwim.sys [92448 2013-07-29] (Avira GmbH)
R1 avfwot; C:\Windows\System32\DRIVERS\avfwot.sys [113024 2013-07-29] (Avira GmbH)
R2 avgntflt; C:\Windows\System32\DRIVERS\avgntflt.sys [109016 2016-03-01] (Avira Operations GmbH & Co. KG)
R1 avipbb; C:\Windows\System32\DRIVERS\avipbb.sys [137240 2016-04-28] (Avira Operations GmbH & Co. KG)
R1 avkmgr; C:\Windows\System32\DRIVERS\avkmgr.sys [37352 2013-11-14] (Avira Operations GmbH & Co. KG)
R1 RawDisk3; C:\Windows\system32\drivers\rawdsk3.sys [28088 2015-08-25] (EldoS Corporation)
R1 ssmdrv; C:\Windows\System32\DRIVERS\ssmdrv.sys [27696 2015-06-11] (Avira Operations GmbH & Co. KG)
R3 X10Hid; C:\Windows\System32\Drivers\x10hid.sys [13720 2009-05-13] (X10 Wireless Technology, Inc.)
R3 XUIF; C:\Windows\System32\Drivers\x10ufx2.sys [27160 2009-05-13] (X10 Wireless Technology, Inc.)
S3 ewusbnet; system32\DRIVERS\ewusbnet.sys [X]
S3 hwdatacard; system32\DRIVERS\ewusbmdm.sys [X]
S3 hwusbdev; system32\DRIVERS\ewusbdev.sys [X]
S3 mod7700; system32\DRIVERS\mod7700.sys [X]
S3 RtsUIR; system32\DRIVERS\Rts516xIR.sys [X]
S3 USBCCID; system32\DRIVERS\RtsUCcid.sys [X]

==================== NetSvcs (Nicht auf der Ausnahmeliste) ===================

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.)


==================== Ein Monat: Erstellte Dateien und Ordner ========

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird die Datei/der Ordner verschoben.)

2016-06-26 15:57 - 2016-06-26 15:57 - 00002381 _____ C:\Users\Petra\Desktop\JRT.txt
2016-06-26 15:54 - 2016-06-26 15:54 - 01610816 _____ (Malwarebytes) C:\Users\Petra\Desktop\JRT.exe
2016-06-26 15:50 - 2016-06-26 15:51 - 00002141 _____ C:\Users\Petra\Desktop\mbam.txt
2016-06-26 15:17 - 2016-06-26 15:49 - 00170200 _____ (Malwarebytes) C:\Windows\system32\Drivers\MBAMSwissArmy.sys
2016-06-26 15:15 - 2016-06-26 15:15 - 00001028 _____ C:\Users\Public\Desktop\ Malwarebytes Anti-Malware .lnk
2016-06-26 15:15 - 2016-06-26 15:15 - 00000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\ Malwarebytes Anti-Malware 
2016-06-26 15:15 - 2016-06-26 15:15 - 00000000 ____D C:\ProgramData\Malwarebytes
2016-06-26 15:15 - 2016-06-26 15:15 - 00000000 ____D C:\Program Files\ Malwarebytes Anti-Malware 
2016-06-26 15:15 - 2016-03-10 14:09 - 00053120 _____ (Malwarebytes Corporation) C:\Windows\system32\Drivers\mwac.sys
2016-06-26 15:15 - 2016-03-10 14:08 - 00126336 _____ (Malwarebytes) C:\Windows\system32\Drivers\mbamchameleon.sys
2016-06-26 15:15 - 2016-03-10 14:08 - 00024448 _____ (Malwarebytes) C:\Windows\system32\Drivers\mbam.sys
2016-06-26 15:10 - 2016-06-26 15:11 - 22851472 _____ (Malwarebytes ) C:\Users\Petra\Desktop\mbam-setup-2.2.1.1043.exe
2016-06-26 14:56 - 2016-06-26 14:59 - 00000000 ____D C:\AdwCleaner
2016-06-26 14:51 - 2016-06-26 14:51 - 00049185 _____ C:\Users\Petra\Desktop\SystemLook.zip
2016-06-26 14:46 - 2016-06-26 14:46 - 00000000 _____ C:\Users\Petra\Desktop\Neues Textdokument.txt
2016-06-26 14:37 - 2016-06-26 14:37 - 01965618 _____ C:\Users\Petra\Desktop\SystemLook1.txt
2016-06-26 14:22 - 2016-06-26 14:22 - 03703360 _____ C:\Users\Petra\Desktop\AdwCleaner_5.200.exe
2016-06-26 14:10 - 2016-06-27 17:40 - 00028568 _____ C:\Users\Petra\Desktop\SystemLook.txt
2016-06-26 14:09 - 2016-06-26 14:09 - 00139264 _____ C:\Users\Petra\Desktop\SystemLook.exe
2016-06-26 13:58 - 2016-06-27 17:33 - 00003627 _____ C:\Users\Petra\Desktop\Fixlog.txt
2016-06-26 13:58 - 2016-06-27 17:32 - 00000000 ____D C:\Users\Petra\Desktop\FRST-OlderVersion
2016-06-26 11:21 - 2016-06-26 13:58 - 00198230 _____ C:\TDSSKiller.3.1.0.9_26.06.2016_11.21.49_log.txt
2016-06-26 11:20 - 2016-06-26 11:20 - 04727984 _____ (Kaspersky Lab ZAO) C:\Users\Petra\Desktop\tdsskiller.exe
2016-06-26 11:13 - 2016-06-26 16:04 - 00030800 _____ C:\Users\Petra\Desktop\Addition.txt
2016-06-26 11:12 - 2016-06-27 17:43 - 00009772 _____ C:\Users\Petra\Desktop\FRST.txt
2016-06-25 19:38 - 2016-06-27 17:42 - 00000000 ____D C:\FRST
2016-06-25 19:36 - 2016-06-27 17:32 - 01739776 _____ (Farbar) C:\Users\Petra\Desktop\FRST.exe
2016-06-25 12:24 - 2016-06-25 12:24 - 00000000 ____D C:\Users\Mike\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Dropbox
2016-06-21 05:18 - 2016-06-21 05:18 - 00000000 ____D C:\Users\Mike\AppData\Local\CEF
2016-06-15 09:50 - 2016-06-06 17:26 - 00037096 _____ (Microsoft Corporation) C:\Windows\system32\CompatTelRunner.exe
2016-06-15 09:50 - 2016-06-06 17:23 - 01001472 _____ (Microsoft Corporation) C:\Windows\system32\aeinv.dll
2016-06-15 09:50 - 2016-06-03 15:04 - 01225216 _____ (Microsoft Corporation) C:\Windows\system32\appraiser.dll
2016-06-15 09:50 - 2016-05-27 15:05 - 00466944 _____ (Microsoft Corporation) C:\Windows\system32\generaltel.dll
2016-06-15 09:50 - 2016-05-27 15:05 - 00461824 _____ (Microsoft Corporation) C:\Windows\system32\devinv.dll
2016-06-15 09:50 - 2016-05-27 15:05 - 00235520 _____ (Microsoft Corporation) C:\Windows\system32\invagent.dll
2016-06-15 09:50 - 2016-05-27 15:05 - 00205824 _____ (Microsoft Corporation) C:\Windows\system32\centel.dll
2016-06-15 09:50 - 2016-05-22 15:05 - 00065536 _____ (Microsoft Corporation) C:\Windows\system32\acmigration.dll
2016-06-15 09:50 - 2016-05-13 23:54 - 00308456 _____ (Adobe Systems Incorporated) C:\Windows\system32\atmfd.dll
2016-06-15 09:50 - 2016-05-13 23:49 - 00070656 _____ (Microsoft Corporation) C:\Windows\system32\fontsub.dll
2016-06-15 09:50 - 2016-05-13 23:49 - 00026112 _____ (Microsoft Corporation) C:\Windows\system32\lpk.dll
2016-06-15 09:50 - 2016-05-13 23:49 - 00010240 _____ (Microsoft Corporation) C:\Windows\system32\dciman32.dll
2016-06-15 09:50 - 2016-05-13 23:27 - 00034304 _____ (Adobe Systems) C:\Windows\system32\atmlib.dll
2016-06-15 09:50 - 2016-05-12 17:22 - 00137960 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\ksecpkg.sys
2016-06-15 09:50 - 2016-05-12 17:22 - 00067304 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\ksecdd.sys
2016-06-15 09:50 - 2016-05-12 17:18 - 01062400 _____ (Microsoft Corporation) C:\Windows\system32\lsasrv.dll
2016-06-15 09:50 - 2016-05-12 17:18 - 00690688 _____ (Microsoft Corporation) C:\Windows\system32\adtschema.dll
2016-06-15 09:50 - 2016-05-12 17:18 - 00655360 _____ (Microsoft Corporation) C:\Windows\system32\rpcrt4.dll
2016-06-15 09:50 - 2016-05-12 17:18 - 00606720 _____ (Microsoft Corporation) C:\Windows\system32\gpsvc.dll
2016-06-15 09:50 - 2016-05-12 17:18 - 00553472 _____ (Microsoft Corporation) C:\Windows\system32\kerberos.dll
2016-06-15 09:50 - 2016-05-12 17:18 - 00351744 _____ (Microsoft Corporation) C:\Windows\system32\IPSECSVC.DLL
2016-06-15 09:50 - 2016-05-12 17:18 - 00274944 _____ (Microsoft Corporation) C:\Windows\system32\polstore.dll
2016-06-15 09:50 - 2016-05-12 17:18 - 00260608 _____ (Microsoft Corporation) C:\Windows\system32\msv1_0.dll
2016-06-15 09:50 - 2016-05-12 17:18 - 00251392 _____ (Microsoft Corporation) C:\Windows\system32\schannel.dll
2016-06-15 09:50 - 2016-05-12 17:18 - 00223232 _____ (Microsoft Corporation) C:\Windows\system32\ncrypt.dll
2016-06-15 09:50 - 2016-05-12 17:18 - 00172032 _____ (Microsoft Corporation) C:\Windows\system32\wdigest.dll
2016-06-15 09:50 - 2016-05-12 17:18 - 00146432 _____ (Microsoft Corporation) C:\Windows\system32\msaudite.dll
2016-06-15 09:50 - 2016-05-12 17:18 - 00141312 _____ (Microsoft Corporation) C:\Windows\system32\rpchttp.dll
2016-06-15 09:50 - 2016-05-12 17:18 - 00099840 _____ (Microsoft Corporation) C:\Windows\system32\sspicli.dll
2016-06-15 09:50 - 2016-05-12 17:18 - 00079360 _____ (Microsoft Corporation) C:\Windows\system32\gpapi.dll
2016-06-15 09:50 - 2016-05-12 17:18 - 00070144 _____ (Microsoft Corporation) C:\Windows\system32\winipsec.dll
2016-06-15 09:50 - 2016-05-12 17:18 - 00065536 _____ (Microsoft Corporation) C:\Windows\system32\TSpkg.dll
2016-06-15 09:50 - 2016-05-12 17:18 - 00044032 _____ (Microsoft Corporation) C:\Windows\system32\FwRemoteSvr.dll
2016-06-15 09:50 - 2016-05-12 17:18 - 00022016 _____ (Microsoft Corporation) C:\Windows\system32\secur32.dll
2016-06-15 09:50 - 2016-05-12 17:18 - 00017408 _____ (Microsoft Corporation) C:\Windows\system32\credssp.dll
2016-06-15 09:50 - 2016-05-12 17:18 - 00002048 _____ (Microsoft Corporation) C:\Windows\system32\tzres.dll
2016-06-15 09:50 - 2016-05-12 16:56 - 00050176 _____ (Microsoft Corporation) C:\Windows\system32\auditpol.exe
2016-06-15 09:50 - 2016-05-12 16:54 - 02397696 _____ (Microsoft Corporation) C:\Windows\system32\win32k.sys
2016-06-15 09:50 - 2016-05-12 16:52 - 00313856 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\srv2.sys
2016-06-15 09:50 - 2016-05-12 16:52 - 00310784 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\srv.sys
2016-06-15 09:50 - 2016-05-12 16:52 - 00226304 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\mrxsmb10.sys
2016-06-15 09:50 - 2016-05-12 16:52 - 00124416 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\mrxsmb.sys
2016-06-15 09:50 - 2016-05-12 16:52 - 00115712 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\srvnet.sys
2016-06-15 09:50 - 2016-05-12 16:52 - 00098304 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\mrxsmb20.sys
2016-06-15 09:50 - 2016-05-12 16:51 - 00036352 _____ (Microsoft Corporation) C:\Windows\system32\cryptbase.dll
2016-06-15 09:50 - 2016-05-12 16:51 - 00022016 _____ (Microsoft Corporation) C:\Windows\system32\lsass.exe
2016-06-15 09:50 - 2016-05-12 16:51 - 00015872 _____ (Microsoft Corporation) C:\Windows\system32\sspisrv.dll
2016-06-15 09:50 - 2016-05-12 15:04 - 00370784 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\cng.sys
2016-06-15 09:50 - 2016-05-12 15:04 - 00249352 _____ (Microsoft Corporation) C:\Windows\system32\bcryptprimitives.dll
2016-06-15 09:50 - 2016-05-11 17:19 - 00363520 _____ (Microsoft Corporation) C:\Windows\system32\StructuredQuery.dll
2016-06-15 09:50 - 2016-04-09 08:54 - 12881408 _____ (Microsoft Corporation) C:\Windows\system32\shell32.dll
2016-06-15 09:50 - 2016-04-09 08:54 - 01499648 _____ (Microsoft Corporation) C:\Windows\system32\ExplorerFrame.dll
2016-06-15 09:50 - 2016-04-09 07:44 - 02973184 _____ (Microsoft Corporation) C:\Windows\explorer.exe
2016-06-15 09:50 - 2016-03-09 20:40 - 00316416 _____ (Microsoft Corporation) C:\Windows\system32\webio.dll
2016-06-15 09:49 - 2016-05-12 17:18 - 00060416 _____ (Microsoft Corporation) C:\Windows\system32\msobjs.dll
2016-06-15 09:49 - 2016-05-11 17:19 - 00351744 _____ (Microsoft Corporation) C:\Windows\system32\winhttp.dll
2016-06-15 09:49 - 2016-05-11 17:19 - 00231424 _____ (Microsoft Corporation) C:\Windows\system32\mswsock.dll
2016-06-15 09:49 - 2016-05-11 17:19 - 00206336 _____ (Microsoft Corporation) C:\Windows\system32\ws2_32.dll
2016-06-15 09:49 - 2016-05-11 17:01 - 00026624 _____ (Microsoft Corporation) C:\Windows\system32\netbtugc.exe
2016-06-15 09:49 - 2016-05-11 16:52 - 00188928 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\netbt.sys
2016-06-15 09:49 - 2016-04-14 17:38 - 00105192 _____ (Microsoft Corporation) C:\Windows\system32\consent.exe
2016-06-15 09:49 - 2016-04-14 17:33 - 02365440 _____ (Microsoft Corporation) C:\Windows\system32\msi.dll
2016-06-15 09:49 - 2016-04-14 17:33 - 01806848 _____ (Microsoft Corporation) C:\Windows\system32\authui.dll
2016-06-15 09:49 - 2016-04-14 17:33 - 00337408 _____ (Microsoft Corporation) C:\Windows\system32\msihnd.dll
2016-06-15 09:49 - 2016-04-14 17:33 - 00047104 _____ (Microsoft Corporation) C:\Windows\system32\appinfo.dll
2016-06-15 09:49 - 2016-04-14 17:33 - 00025088 _____ (Microsoft Corporation) C:\Windows\system32\msimsg.dll
2016-06-15 09:49 - 2016-04-14 17:11 - 00073216 _____ (Microsoft Corporation) C:\Windows\system32\msiexec.exe
2016-06-15 09:48 - 2016-05-24 00:54 - 00346312 _____ (Microsoft Corporation) C:\Windows\system32\iedkcs32.dll
2016-06-15 09:48 - 2016-05-21 18:57 - 20341248 _____ (Microsoft Corporation) C:\Windows\system32\mshtml.dll
2016-06-15 09:48 - 2016-05-21 00:14 - 02724864 _____ (Microsoft Corporation) C:\Windows\system32\mshtml.tlb
2016-06-15 09:48 - 2016-05-21 00:14 - 00004096 _____ (Microsoft Corporation) C:\Windows\system32\ieetwcollectorres.dll
2016-06-15 09:48 - 2016-05-20 23:57 - 00497664 _____ (Microsoft Corporation) C:\Windows\system32\vbscript.dll
2016-06-15 09:48 - 2016-05-20 23:57 - 00062464 _____ (Microsoft Corporation) C:\Windows\system32\iesetup.dll
2016-06-15 09:48 - 2016-05-20 23:57 - 00047616 _____ (Microsoft Corporation) C:\Windows\system32\ieetwproxystub.dll
2016-06-15 09:48 - 2016-05-20 23:56 - 00341504 _____ (Microsoft Corporation) C:\Windows\system32\html.iec
2016-06-15 09:48 - 2016-05-20 23:55 - 00064000 _____ (Microsoft Corporation) C:\Windows\system32\MshtmlDac.dll
2016-06-15 09:48 - 2016-05-20 23:50 - 02287104 _____ (Microsoft Corporation) C:\Windows\system32\iertutil.dll
2016-06-15 09:48 - 2016-05-20 23:49 - 00047104 _____ (Microsoft Corporation) C:\Windows\system32\jsproxy.dll
2016-06-15 09:48 - 2016-05-20 23:48 - 00030720 _____ (Microsoft Corporation) C:\Windows\system32\iernonce.dll
2016-06-15 09:48 - 2016-05-20 23:45 - 00476160 _____ (Microsoft Corporation) C:\Windows\system32\ieui.dll
2016-06-15 09:48 - 2016-05-20 23:44 - 00663552 _____ (Microsoft Corporation) C:\Windows\system32\jscript.dll
2016-06-15 09:48 - 2016-05-20 23:44 - 00115712 _____ (Microsoft Corporation) C:\Windows\system32\ieUnatt.exe
2016-06-15 09:48 - 2016-05-20 23:44 - 00102912 _____ (Microsoft Corporation) C:\Windows\system32\ieetwcollector.exe
2016-06-15 09:48 - 2016-05-20 23:43 - 00620032 _____ (Microsoft Corporation) C:\Windows\system32\jscript9diag.dll
2016-06-15 09:48 - 2016-05-20 23:36 - 00667648 _____ (Microsoft Corporation) C:\Windows\system32\MsSpellCheckingFacility.exe
2016-06-15 09:48 - 2016-05-20 23:33 - 00416256 _____ (Microsoft Corporation) C:\Windows\system32\dxtmsft.dll
2016-06-15 09:48 - 2016-05-20 23:29 - 13815808 _____ (Microsoft Corporation) C:\Windows\system32\ieframe.dll
2016-06-15 09:48 - 2016-05-20 23:27 - 00060416 _____ (Microsoft Corporation) C:\Windows\system32\JavaScriptCollectionAgent.dll
2016-06-15 09:48 - 2016-05-20 23:26 - 00091136 _____ (Microsoft Corporation) C:\Windows\system32\inseng.dll
2016-06-15 09:48 - 2016-05-20 23:23 - 00168960 _____ (Microsoft Corporation) C:\Windows\system32\msrating.dll
2016-06-15 09:48 - 2016-05-20 23:23 - 00076288 _____ (Microsoft Corporation) C:\Windows\system32\mshtmled.dll
2016-06-15 09:48 - 2016-05-20 23:21 - 00279040 _____ (Microsoft Corporation) C:\Windows\system32\dxtrans.dll
2016-06-15 09:48 - 2016-05-20 23:19 - 00130048 _____ (Microsoft Corporation) C:\Windows\system32\occache.dll
2016-06-15 09:48 - 2016-05-20 23:14 - 04610048 _____ (Microsoft Corporation) C:\Windows\system32\jscript9.dll
2016-06-15 09:48 - 2016-05-20 23:12 - 00230400 _____ (Microsoft Corporation) C:\Windows\system32\webcheck.dll
2016-06-15 09:48 - 2016-05-20 23:09 - 00693248 _____ (Microsoft Corporation) C:\Windows\system32\msfeeds.dll
2016-06-15 09:48 - 2016-05-20 23:09 - 00689664 _____ (Microsoft Corporation) C:\Windows\system32\ie4uinit.exe
2016-06-15 09:48 - 2016-05-20 23:08 - 02055680 _____ (Microsoft Corporation) C:\Windows\system32\inetcpl.cpl
2016-06-15 09:48 - 2016-05-20 23:07 - 01155072 _____ (Microsoft Corporation) C:\Windows\system32\mshtmlmedia.dll
2016-06-15 09:48 - 2016-05-20 22:42 - 02121216 _____ (Microsoft Corporation) C:\Windows\system32\wininet.dll
2016-06-15 09:48 - 2016-05-20 22:38 - 01310208 _____ (Microsoft Corporation) C:\Windows\system32\urlmon.dll
2016-06-15 09:48 - 2016-05-20 22:38 - 00710144 _____ (Microsoft Corporation) C:\Windows\system32\ieapfltr.dll
2016-06-15 09:47 - 2016-05-18 18:10 - 00306688 _____ (Microsoft Corporation) C:\Windows\system32\gdi32.dll
2016-06-06 12:05 - 2016-06-06 12:05 - 00000000 ____D C:\Users\Mike\AppData\Local\TGE-o2
2016-06-05 18:18 - 2016-06-05 18:18 - 00000000 ____D C:\Users\Petra\AppData\Local\CEF
2016-06-05 18:17 - 2016-06-05 18:27 - 00000000 ____D C:\ProgramData\mquadr.at
2016-06-05 18:17 - 2016-06-05 18:18 - 00000000 ____D C:\Users\Public\Documents\TGE-o2
2016-06-05 18:17 - 2016-06-05 18:17 - 00001129 _____ C:\Users\Petra\AppData\Roaming\Microsoft\Windows\Start Menu\o2 Service Suite.lnk
2016-06-05 18:17 - 2016-06-05 18:17 - 00001105 _____ C:\Users\Petra\Desktop\o2 Service Suite.lnk
2016-06-05 18:17 - 2016-06-05 18:17 - 00000000 __HDC C:\ProgramData\{EB4EB77B-E94F-443C-8B3C-22584FBC1005}
2016-06-05 18:17 - 2016-06-05 18:17 - 00000000 ____D C:\Users\Petra\AppData\Local\mquadr.at
2016-06-05 18:17 - 2016-06-05 18:17 - 00000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\o2 Service Suite
2016-06-05 18:17 - 2016-06-05 18:17 - 00000000 ____D C:\Program Files\o2 Service Suite
2016-06-05 18:17 - 2016-04-21 10:18 - 04274264 ____N (mquadr.at software engineering) C:\Windows\system32\M2ElevatedNetworkAdapters.dll
2016-06-05 18:17 - 2016-04-21 10:18 - 00251952 ____N (Nicomsoft Ltd.) C:\Windows\system32\WiFiMan.dll
2016-06-05 18:15 - 2016-06-05 18:15 - 00000000 ____D C:\Users\Petra\AppData\Local\TGE-o2

==================== Ein Monat: Geänderte Dateien und Ordner ========

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird die Datei/der Ordner verschoben.)

2016-06-27 17:34 - 2013-07-16 07:48 - 00000434 _____ C:\Windows\system32\Drivers\etc\hosts.ics
2016-06-27 17:34 - 2009-07-14 06:53 - 00000006 ____H C:\Windows\Tasks\SA.DAT
2016-06-27 17:32 - 2009-07-14 06:34 - 00018928 ____H C:\Windows\system32\7B296FB0-376B-497e-B012-9C450E1B7327-5P-1.C7483456-A289-439d-8115-601632D005A0
2016-06-27 17:32 - 2009-07-14 06:34 - 00018928 ____H C:\Windows\system32\7B296FB0-376B-497e-B012-9C450E1B7327-5P-0.C7483456-A289-439d-8115-601632D005A0
2016-06-27 12:17 - 2014-02-06 08:53 - 00000884 _____ C:\Windows\Tasks\Adobe Flash Player Updater.job
2016-06-27 12:09 - 2013-06-26 16:36 - 00000000 ___RD C:\Users\Mike\Dropbox
2016-06-26 15:49 - 2015-06-20 08:52 - 00001220 _____ C:\Windows\Tasks\DropboxUpdateTaskUserS-1-5-21-3399224521-1943896031-3567854259-1000UA.job
2016-06-26 13:58 - 2010-08-27 12:15 - 00000000 ____D C:\Windows\system32\temp
2016-06-26 13:54 - 2010-03-02 07:02 - 01620684 _____ C:\Windows\system32\PerfStringBackup.INI
2016-06-26 13:54 - 2009-07-14 10:47 - 00699682 _____ C:\Windows\system32\perfh007.dat
2016-06-26 13:54 - 2009-07-14 10:47 - 00149790 _____ C:\Windows\system32\perfc007.dat
2016-06-26 13:54 - 2009-07-14 04:37 - 00000000 ____D C:\Windows\inf
2016-06-26 09:47 - 2015-06-20 08:52 - 00001168 _____ C:\Windows\Tasks\DropboxUpdateTaskUserS-1-5-21-3399224521-1943896031-3567854259-1000Core.job
2016-06-25 12:25 - 2013-06-26 16:33 - 00000000 ____D C:\Users\Mike\AppData\Roaming\Dropbox
2016-06-25 12:18 - 2010-03-02 08:13 - 00000000 ____D C:\Program Files\Microsoft Silverlight
2016-06-24 08:49 - 2010-11-26 19:17 - 00000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Microsoft Silverlight
2016-06-23 19:37 - 2010-05-07 09:14 - 00000000 ____D C:\Users\Mike
2016-06-22 13:27 - 2011-05-08 13:00 - 00000000 ____D C:\Users\Mike\.freemind
2016-06-19 22:06 - 2010-05-07 22:03 - 00000000 ____D C:\Users\Petra
2016-06-19 22:05 - 2012-12-27 17:40 - 00000000 ____D C:\Users\Petra\Documents\Formular-Management-System der Bundesfinanzverwaltung (05 - Vereinfachter Antrag auf Lohnsteuer-Ermäßigung 2013)_do-Dateien
2016-06-19 19:55 - 2015-07-10 15:40 - 00000000 ___HD C:\$Windows.~BT
2016-06-17 14:58 - 2009-07-14 04:37 - 00000000 ____D C:\Windows\rescache
2016-06-16 12:29 - 2014-12-12 09:28 - 00000000 ____D C:\Windows\system32\appraiser
2016-06-16 12:15 - 2009-07-14 06:33 - 00459192 _____ C:\Windows\system32\FNTCACHE.DAT
2016-06-16 06:31 - 2013-07-15 14:15 - 00000000 ____D C:\Windows\system32\MRT
2016-06-16 06:24 - 2010-03-02 08:25 - 139785240 _____ (Microsoft Corporation) C:\Windows\system32\MRT.exe
2016-06-15 09:10 - 2009-07-14 06:53 - 00032640 _____ C:\Windows\Tasks\SCHEDLGU.TXT
2016-06-13 19:31 - 2010-03-02 08:22 - 00400040 ____N (Microsoft Corporation) C:\Windows\system32\MpSigStub.exe
2016-06-10 12:45 - 2015-06-20 08:52 - 00000000 ____D C:\Users\Mike\AppData\Local\Dropbox
2016-06-06 12:24 - 2013-10-30 09:37 - 00000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Samsung
2016-06-06 12:24 - 2013-10-30 09:36 - 00000000 ____D C:\Program Files\Samsung
2016-06-06 12:24 - 2010-03-02 07:17 - 00000000 ___HD C:\Program Files\InstallShield Installation Information
2016-06-06 12:09 - 2009-07-14 04:37 - 00000000 __RSD C:\Windows\Media
2016-06-06 12:04 - 2015-12-25 12:28 - 00000000 ____D C:\Program Files\DSL Soforthilfe
2016-05-29 20:13 - 2015-04-18 17:22 - 00000000 ____D C:\Users\Petra\AppData\Local\Microsoft Games

==================== Dateien im Wurzelverzeichnis einiger Verzeichnisse =======

2012-01-01 13:08 - 2016-02-02 18:33 - 0065536 _____ () C:\Users\Petra\AppData\Roaming\fin.zup
2011-01-04 19:46 - 2011-01-04 19:58 - 0000288 _____ () C:\Users\Petra\AppData\Roaming\navinfo.txt
2010-05-14 13:40 - 2010-05-14 13:40 - 0000056 ____H () C:\ProgramData\ezsidmv.dat
2010-05-08 15:16 - 2010-05-08 15:19 - 0000672 _____ () C:\ProgramData\hpzinstall.log
2010-12-07 19:59 - 2015-12-04 19:50 - 0000952 ___SH () C:\ProgramData\KGyGaAvL.sys

Einige Dateien in TEMP:
====================
C:\Users\Petra\AppData\Local\Temp\avgnt.exe


==================== Bamital & volsnap =================

(Es ist kein automatischer Fix für Dateien vorhanden, die an der Verifikation gescheitert sind.)

C:\Windows\explorer.exe => Datei ist digital signiert
C:\Windows\system32\winlogon.exe => Datei ist digital signiert
C:\Windows\system32\wininit.exe => Datei ist digital signiert
C:\Windows\system32\svchost.exe => Datei ist digital signiert
C:\Windows\system32\services.exe => Datei ist digital signiert
C:\Windows\system32\User32.dll => Datei ist digital signiert
C:\Windows\system32\userinit.exe => Datei ist digital signiert
C:\Windows\system32\rpcss.dll => Datei ist digital signiert
C:\Windows\system32\dnsapi.dll => Datei ist digital signiert
C:\Windows\system32\Drivers\volsnap.sys => Datei ist digital signiert


LastRegBack: 2016-06-17 14:50

==================== Ende vom FRST.txt ============================
         
Addition

Code:
ATTFilter
Zusätzliches Untersuchungsergebnis von Farbar Recovery Scan Tool (x86) Version: 26-06-2016 02
durchgeführt von Petra (2016-06-27 17:43:46)
Gestartet von C:\Users\Petra\Desktop
Microsoft Windows 7 Home Premium  Service Pack 1 (X86) (2010-05-07 07:14:11)
Start-Modus: Normal
==========================================================


==================== Konten: =============================

Administrator (S-1-5-21-3399224521-1943896031-3567854259-500 - Administrator - Disabled)
Gast (S-1-5-21-3399224521-1943896031-3567854259-501 - Limited - Disabled)
Mike (S-1-5-21-3399224521-1943896031-3567854259-1000 - Administrator - Enabled) => C:\Users\Mike
Petra (S-1-5-21-3399224521-1943896031-3567854259-1001 - Administrator - Enabled) => C:\Users\Petra

==================== Sicherheits-Center ========================

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er entfernt.)

AV: Avira Desktop (Enabled - Up to date) {4D041356-F94D-285F-8768-AAE50FA36859}
AS: Avira Desktop (Enabled - Up to date) {F665F2B2-DF77-27D1-BDD8-9197742422E4}
AS: Windows Defender (Enabled - Up to date) {D68DDC3A-831F-4fae-9E44-DA132C1ACF46}

==================== Installierte Programme ======================

(Nur Adware-Programme mit dem Zusatz "Hidden" können in die Fixlist aufgenommen werden, um sie sichtbar zu machen. Die Adware-Programme sollten manuell deinstalliert werden.)

ABOS CONWORKS Profi 2.0.3 (HKLM\...\ABOS CONWORKS Profi_is1) (Version:  - )
Adobe Flash Player 20 ActiveX (HKLM\...\Adobe Flash Player ActiveX) (Version: 20.0.0.306 - Adobe Systems Incorporated)
Adobe Flash Player 21 NPAPI (HKLM\...\Adobe Flash Player NPAPI) (Version: 21.0.0.182 - Adobe Systems Incorporated)
Adobe Reader XI (11.0.11) - Deutsch (HKLM\...\{AC76BA86-7AD7-1031-7B44-AB0000000001}) (Version: 11.0.11 - Adobe Systems Incorporated)
Atheros Communications Inc.(R) AR81Family Gigabit/Fast Ethernet Driver (HKLM\...\{3108C217-BE83-42E4-AE9E-A56A2A92E549}) (Version: 1.0.0.23 - Atheros Communications Inc.)
Avira Internet Security (HKLM\...\Avira AntiVir Desktop) (Version: 14.0.17.192 - Avira Operations GmbH & Co. KG)
BG BAU Aus Unfällen lernen 2012 (HKLM\...\{305CAD8B-9774-4777-A219-666C31D49C9B}) (Version: 1.2.3.1. - Jedermann-Verlag)
BG BAU Regelwerke 2012 (HKLM\...\{5C9C73D6-3817-4546-99B6-CB9D407023CB}_is1) (Version: 20120601 - Jedermann-Verlag GmbH)
BG BAU Startbildschirm (HKLM\...\{2F729D18-6A7A-4BB6-8694-3B80ED9475AC}_is1) (Version: 20120601 - Jedermann-Verlag GmbH)
BG-Bau-Wegweiser-12 (HKLM\...\{330886B3-64B1-47B8-9078-9295CED7BA4A}) (Version: 12.0.8.22 - Jedermann-Verlag)
CCleaner (HKLM\...\CCleaner) (Version: 5.05 - Piriform)
Cisco EAP-FAST Module (HKLM\...\{64BF0187-F3D2-498B-99EA-163AF9AE6EC9}) (Version: 2.2.14 - Cisco Systems, Inc.)
Cisco LEAP Module (HKLM\...\{51C7AD07-C3F6-4635-8E8A-231306D810FE}) (Version: 1.0.19 - Cisco Systems, Inc.)
Cisco PEAP Module (HKLM\...\{ED5776D5-59B4-46B7-AF81-5F2D94D7C640}) (Version: 1.1.6 - Cisco Systems, Inc.)
Compatibility Pack für 2007 Office System (HKLM\...\{90120000-0020-0407-0000-0000000FF1CE}) (Version: 12.0.6612.1000 - Microsoft Corporation)
CorelDRAW Essentials 4 - Content (Version: 4.0 - Corel Corporation) Hidden
CorelDRAW Essentials 4 - Draw (Version: 4.0 - Corel Corporation) Hidden
CorelDRAW Essentials 4 - Filters (Version: 4.0 - Corel Corporation) Hidden
CorelDRAW Essentials 4 - ICA (Version: 4.0 - Corel Corporation) Hidden
CorelDRAW Essentials 4 - IPM - No VBA (Version: 4.0 - Corel Corporation) Hidden
CorelDRAW Essentials 4 - Lang BR (Version: 4.0 - Corel Corporation) Hidden
CorelDRAW Essentials 4 - Lang DE (Version: 4.0 - Corel Corporation) Hidden
CorelDRAW Essentials 4 - Lang EN (Version: 4.0 - Corel Corporation) Hidden
CorelDRAW Essentials 4 - Lang ES (Version: 4.0 - Corel Corporation) Hidden
CorelDRAW Essentials 4 - Lang FR (Version: 4.0 - Corel Corporation) Hidden
CorelDRAW Essentials 4 - Lang IT (Version: 4.0 - Corel Corporation) Hidden
CorelDRAW Essentials 4 - Lang NL (Version: 4.0 - Uw bedrijfsnaam) Hidden
CorelDRAW Essentials 4 - PHOTO-PAINT (Version: 4.0 - Corel Corporation) Hidden
CorelDRAW Essentials 4 (HKLM\...\_{C0237AA4-1BFB-46EA-860D-7B0EB365CA13}) (Version:  - Corel Corporation)
CorelDRAW Essentials 4 (Version: 4.0 - Corel Corporation) Hidden
ElsterFormular (HKLM\...\ElsterFormular) (Version: 14.1.11318 - Landesfinanzdirektion Thüringen)
Firebird SQL Server - MAGIX Edition (HKLM\...\{3E6F0CAD-EE38-42A5-9EEA-AE17A55BF2D4}) (Version: 2.1.23.0 - MAGIX AG)
FreeMind (HKLM\...\B991B020-2968-11D8-AF23-444553540000_is1) (Version: 0.9.0 - )
Hotfix für Microsoft Visual Studio 2007 Tools for Applications - ENU (KB947789) (HKLM\...\{8E87B944-4815-3C5E-947F-5035C9F64362}.KB947789) (Version: 1 - Microsoft Corporation)
Intel(R) Graphics Media Accelerator Driver (HKLM\...\{F0E3AD40-2BBD-4360-9C76-B9AC9A5886EA}) (Version: 8.15.10.2092 - Intel Corporation)
Intel(R) Management Engine Components (HKLM\...\{65153EA5-8B6E-43B6-857B-C6E4FC25798A}) (Version: 6.0.0.1179 - Intel Corporation)
Intel(R) Rapid Storage Technology (HKLM\...\{3E29EE6C-963A-4aae-86C1-DC237C4A49FC}) (Version: 9.5.0.1037 - Intel Corporation)
Intel(R) TV Wizard (HKLM\...\TVWiz) (Version:  - Intel Corporation)
Java 8 Update 66 (HKLM\...\{26A24AE4-039D-4CA4-87B4-2F83218066F0}) (Version: 8.0.660.18 - Oracle Corporation)
Jedermann-Verlag Symbolbibliothek (HKLM\...\{F25AA8EB-F6D5-45FF-A25A-375A669767D0}) (Version: 6.0 - )
Junk Mail filter update (Version: 14.0.8089.726 - Microsoft Corporation) Hidden
Launch Manager V1.5.0.8 (HKLM\...\{D0846526-66DD-4DC9-A02C-98F9A2806812}) (Version: 1.5.0.8 - Wistron Corp.)
Malwarebytes Anti-Malware Version 2.2.1.1043 (HKLM\...\Malwarebytes Anti-Malware_is1) (Version: 2.2.1.1043 - Malwarebytes)
MEDION Fotos auf CD & DVD SE Sued (HKLM\...\MEDION Fotos auf CD & DVD SE Sued D) (Version: 8.0.3.4 - MAGIX AG)
Medion Home Cinema (HKLM\...\InstallShield_{1FBF6C24-C1FD-4101-A42B-0C564F9E8E79}) (Version: 8.0.1318 - CyberLink Corp.)
Medion Home Cinema (Version: 8.0.1318 - CyberLink Corp.) Hidden
Microsoft .NET Framework 4.6.1 (Deutsch) (HKLM\...\{92FB6C44-E685-45AD-9B20-CADF4CABA132} - 1031) (Version: 4.6.01055 - Microsoft Corporation)
Microsoft .NET Framework 4.6.1 (HKLM\...\{92FB6C44-E685-45AD-9B20-CADF4CABA132} - 1033) (Version: 4.6.01055 - Microsoft Corporation)
Microsoft Office 2007 Service Pack 3 (SP3) (HKLM\...\{91120000-001A-0000-0000-0000000FF1CE}_OUTLOOKR_{6E107EB7-8B55-48BF-ACCB-199F86A2CD93}) (Version:  - Microsoft)
Microsoft Office 2007 Service Pack 3 (SP3) (HKLM\...\{91120000-002F-0000-0000-0000000FF1CE}_HOMESTUDENTR_{6E107EB7-8B55-48BF-ACCB-199F86A2CD93}) (Version:  - Microsoft)
Microsoft Office File Validation Add-In (HKLM\...\{90140000-2005-0000-0000-0000000FF1CE}) (Version: 14.0.5130.5003 - Microsoft Corporation)
Microsoft Office Home and Student 2007 (HKLM\...\HOMESTUDENTR) (Version: 12.0.6612.1000 - Microsoft Corporation)
Microsoft Office Live Add-in 1.5 (HKLM\...\{F40BBEC7-C2A4-4A00-9B24-7A055A2C5262}) (Version: 2.0.4024.1 - Microsoft Corporation)
Microsoft Office Outlook 2007 (HKLM\...\OUTLOOKR) (Version: 12.0.6612.1000 - Microsoft Corporation)
Microsoft Office PowerPoint Viewer 2007 (German) (HKLM\...\{95120000-00AF-0407-0000-0000000FF1CE}) (Version: 12.0.6612.1000 - Microsoft Corporation)
Microsoft Office Suite Activation Assistant (HKLM\...\{E50AE784-FABE-46DA-A1F8-7B6B56DCB22E}) (Version: 2.9 - Microsoft Corporation)
Microsoft Silverlight (HKLM\...\{89F4137D-6C26-4A84-BDB8-2E5A4BB71E00}) (Version: 5.1.50428.0 - Microsoft Corporation)
Microsoft SQL Server 2005 Compact Edition [DEU] (HKLM\...\{BAC80EF3-E106-4AEA-8C57-F217F9BC7358}) (Version: 3.1.0000 - Microsoft Corporation)
Microsoft SQL Server 2005 Compact Edition [ENU] (HKLM\...\{F0B430D1-B6AA-473D-9B06-AA3DD01FD0B8}) (Version: 3.1.0000 - Microsoft Corporation)
Microsoft Sync Framework Runtime Native v1.0 (x86) (HKLM\...\{8A74E887-8F0F-4017-AF53-CBA42211AAA5}) (Version: 1.0.1215.0 - Microsoft Corporation)
Microsoft Sync Framework Services Native v1.0 (x86) (HKLM\...\{BD64AF4A-8C80-4152-AD77-FCDDF05208AB}) (Version: 1.0.1215.0 - Microsoft Corporation)
Microsoft Visual C++ 2005 ATL Update kb973923 - x86 8.0.50727.4053 (HKLM\...\{770657D0-A123-3C07-8E44-1C83EC895118}) (Version: 8.0.50727.4053 - Microsoft Corporation)
Microsoft Visual C++ 2005 Redistributable (HKLM\...\{710f4c1c-cc18-4c49-8cbf-51240c89a1a2}) (Version: 8.0.61001 - Microsoft Corporation)
Microsoft Visual C++ 2005 Redistributable (HKLM\...\{7299052b-02a4-4627-81f2-1818da5d550d}) (Version: 8.0.56336 - Microsoft Corporation)
Microsoft Visual C++ 2008 ATL Update kb973924 - x86 9.0.30729.4148 (HKLM\...\{002D9D5E-29BA-3E6D-9BC4-3D7D6DBC735C}) (Version: 9.0.30729.4148 - Microsoft Corporation)
Microsoft Visual C++ 2008 Redistributable - KB2467174 - x86 9.0.30729.5570 (HKLM\...\{86CE85E6-DBAC-3FFD-B977-E4B79F83C909}) (Version: 9.0.30729.5570 - Microsoft Corporation)
Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.17 (HKLM\...\{9A25302D-30C0-39D9-BD6F-21E6EC160475}) (Version: 9.0.30729 - Microsoft Corporation)
Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.4148 (HKLM\...\{1F1C2DFC-2D24-3E06-BCB8-725134ADF989}) (Version: 9.0.30729.4148 - Microsoft Corporation)
Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.6161 (HKLM\...\{9BE518E6-ECC6-35A9-88E4-87755C07200F}) (Version: 9.0.30729.6161 - Microsoft Corporation)
Microsoft Visual C++ 2010  x86 Redistributable - 10.0.40219 (HKLM\...\{F0C3E5D1-1ADE-321E-8167-68EF0DE699A5}) (Version: 10.0.40219 - Microsoft Corporation)
Microsoft Visual Studio Tools for Applications 2.0 - ENU (HKLM\...\{AA4A4B2C-0465-3CF8-BA76-27A027D8ACAB}) (Version: 9.0.30729 - Microsoft Corporation)
Microsoft Visual Studio Tools for Applications 2.0 Language Pack - DEU (HKLM\...\{8E87B944-4815-3C5E-947F-5035C9F64362}) (Version: 9.0.30729 - Microsoft Corporation)
Microsoft Visual Studio Tools for Applications 2.0 Runtime (HKLM\...\{299C0434-4F4E-341F-A916-4E07AEB35E79}) (Version: 9.0.30729 - Microsoft Corporation)
Microsoft Visual Studio Tools for Applications 2.0 Runtime Language Pack - DEU (HKLM\...\{76DAEC83-AF7B-333C-8A53-83D7C7D39199}) (Version: 9.0.30729 - Microsoft Corporation)
Microsoft Works (HKLM\...\{39D0E034-1042-4905-BECB-5502909FCB7C}) (Version: 9.7.0621 - Microsoft Corporation)
Microsoft WSE 3.0 Runtime (HKLM\...\{E3E71D07-CD27-46CB-8448-16D4FB29AA13}) (Version: 3.0.5305.0 - Microsoft Corp.)
MSVC80_x86 (Version: 1.0.1.0 - Nokia) Hidden
MSVC80_x86_v2 (Version: 1.0.3.0 - Nokia) Hidden
MSVC90_x86 (Version: 1.0.1.2 - Nokia) Hidden
MSXML 4.0 SP2 (KB954430) (HKLM\...\{86493ADD-824D-4B8E-BD72-8C5DCDC52A71}) (Version: 4.20.9870.0 - Microsoft Corporation)
MSXML 4.0 SP2 (KB973688) (HKLM\...\{F662A8E6-F4DC-41A2-901E-8C11F044BDEC}) (Version: 4.20.9876.0 - Microsoft Corporation)
o2 Service Suite (HKLM\...\o2 Service Suite) (Version: 1.16.1.1167 - Telefónica Germany GmbH & Co. OHG)
OfficeSharedAddInSetup (HKLM\...\{3D316CFB-1825-4030-A13A-29D18DC6B177}) (Version: 1.0.0 - Smart Soft)
OGA Notifier 2.0.0048.0 (Version: 2.0.0048.0 - Microsoft Corporation) Hidden
Rad.RoutenPlaner. 5.0 (HKLM\...\{F6E86E85-3873-4904-B2DC-CB9488C7CF0C}) (Version:  - )
Rad.RoutenPlaner. 6.0 (HKLM\...\{91340052-10BA-4BAC-AC37-B1C04DCE9B59}) (Version:  - )
Realtek High Definition Audio Driver (HKLM\...\{F132AF7F-7BCA-4EDE-8A7C-958108FE7DBC}) (Version: 6.0.1.6057 - Realtek Semiconductor Corp.)
Realtek USB 2.0 Card Reader (HKLM\...\{96AE7E41-E34E-47D0-AC07-1091A8127911}) (Version: 6.1.7600.30101 - Realtek Semiconductor Corp.)
REALTEK Wireless LAN Driver (HKLM\...\{9D3D8C60-A55F-4fed-B2B9-173F09590E16}) (Version: 1.00.0145 - REALTEK Semiconductor Corp.)
Samsung Kies (HKLM\...\InstallShield_{758C8301-2696-4855-AF45-534B1200980A}) (Version: 2.6.0.13091_9 - Samsung Electronics Co., Ltd.)
Samsung Kies (Version: 2.6.0.13091_9 - Samsung Electronics Co., Ltd.) Hidden
Samsung Story Album Viewer (HKLM\...\InstallShield_{698BBAD8-B116-495D-B879-0F07A533E57F}) (Version: 1.0.0.13054_1 - Samsung Electronics Co., Ltd.)
Samsung Story Album Viewer (Version: 1.0.0.13054_1 - Samsung Electronics Co., Ltd.) Hidden
SAMSUNG USB Driver for Mobile Phones (HKLM\...\{D0795B21-0CDA-4a92-AB9E-6E92D8111E44}) (Version: 1.5.29.0 - SAMSUNG Electronics Co., Ltd.)
Smart PDF Converter Pro 6.3.0.467 (HKLM\...\Smart PDF Converter Pro_is1) (Version: 6.3.0.467 - Smart Soft)
Synaptics Pointing Device Driver (HKLM\...\SynTPDeinstKey) (Version: 14.0.19.0 - Synaptics Incorporated)
Update for 2007 Microsoft Office System (KB967642) (HKLM\...\{91120000-001A-0000-0000-0000000FF1CE}_OUTLOOKR_{C444285D-5E4F-48A4-91DD-47AAAA68E92D}) (Version:  - Microsoft)
Update for 2007 Microsoft Office System (KB967642) (HKLM\...\{91120000-002F-0000-0000-0000000FF1CE}_HOMESTUDENTR_{C444285D-5E4F-48A4-91DD-47AAAA68E92D}) (Version:  - Microsoft)
Update für Microsoft Office Excel 2007 Help (KB963678) (HKLM\...\{90120000-0016-0407-0000-0000000FF1CE}_HOMESTUDENTR_{BEC163EC-7A83-48A1-BFB6-3BF47CC2F8CF}) (Version:  - Microsoft)
Update für Microsoft Office Outlook 2007 Help (KB963677) (HKLM\...\{90120000-001A-0407-0000-0000000FF1CE}_OUTLOOKR_{F6828576-6F79-470D-AB50-69D1BBADBD30}) (Version:  - Microsoft)
Update für Microsoft Office Powerpoint 2007 Help (KB963669) (HKLM\...\{90120000-0018-0407-0000-0000000FF1CE}_HOMESTUDENTR_{EA160DA3-E9B5-4D03-A518-21D306665B96}) (Version:  - Microsoft)
Update für Microsoft Office Word 2007 Help (KB963665) (HKLM\...\{90120000-001B-0407-0000-0000000FF1CE}_HOMESTUDENTR_{38472199-D7B6-4833-A949-10E4EE6365A1}) (Version:  - Microsoft)
Windows Live Essentials (HKLM\...\WinLiveSuite_Wave3) (Version: 14.0.8089.0726 - Microsoft Corporation)
Windows Live ID-Anmelde-Assistent (HKLM\...\{10A44844-4465-456E-8C97-80BDD4F68845}) (Version: 6.500.3146.0 - Microsoft Corporation)
Windows Live Sync (HKLM\...\{76618402-179D-4699-A66B-D351C59436BC}) (Version: 14.0.8089.726 - Microsoft Corporation)
Windows Live-Uploadtool (HKLM\...\{205C6BDD-7B73-42DE-8505-9A093F35A238}) (Version: 14.0.8014.1029 - Microsoft Corporation)
WinRAR 4.20 (32-Bit) (HKLM\...\WinRAR archiver) (Version: 4.20.0 - win.rar GmbH)
X10 Hardware(TM) (HKLM\...\X10Hardware) (Version:  - )

==================== Benutzerdefinierte CLSID (Nicht auf der Ausnahmeliste): ==========================

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.)


==================== Geplante Aufgaben (Nicht auf der Ausnahmeliste) =============

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.)

Task: {00CDB8DF-6FC0-4EA6-B722-4AB82FC5F7D9} - System32\Tasks\{EC1E0314-8CB3-4953-B710-C6C5E019ADF9} => C:\Program Files\Microsoft Business Solutions-Navision\Client\fin.exe
Task: {0457FA79-7F46-4F4D-8205-5FA75221E863} - System32\Tasks\DropboxUpdateTaskUserS-1-5-21-3399224521-1943896031-3567854259-1000UA => C:\Users\Mike\AppData\Local\Dropbox\Update\DropboxUpdate.exe [2015-06-20] (Dropbox, Inc.)
Task: {20B5B3A3-0E1B-4BFF-A237-ACAC1FDB529F} - System32\Tasks\{7F5B1EF8-4A4E-47A2-8CA5-F8EF5DD16CB8} => C:\Program Files\Nummern\NUMMERN.EXE
Task: {3034F214-0000-475D-9844-ABD0DCB1629B} - System32\Tasks\{0BBAFEFF-EF61-4E0A-96FA-25D4CD7BA2E8} => Iexplore.exe hxxp://ui.skype.com/ui/0/6.22.0.107/de/abandoninstall?page=tsProgressBar
Task: {3FB37441-CFEA-4898-BA5C-AEB7EEFFAD03} - System32\Tasks\{E8269634-9E51-4730-B39C-CF7FE9E729B6} => C:\Program Files\Skype\Phone\Skype.exe
Task: {42AED47C-8BC3-44E8-997F-8C01D913A960} - System32\Tasks\{3CF9270C-D13E-429E-B923-992F72F7DE7F} => C:\Program Files\Nummern\NUMMERN.EXE
Task: {5BFAFDA2-26A7-435C-A4C8-2C270FFD470C} - System32\Tasks\DropboxUpdateTaskUserS-1-5-21-3399224521-1943896031-3567854259-1000Core => C:\Users\Mike\AppData\Local\Dropbox\Update\DropboxUpdate.exe [2015-06-20] (Dropbox, Inc.)
Task: {62EBF372-6C64-4403-B578-77315830351D} - System32\Tasks\{9BBC909D-5190-48ED-8F7B-3DEC0C22CE59} => pcalua.exe -a C:\Windows\system32\pcwrun.exe -c "C:\Program Files\Microsoft Business Solutions-Navision\Client\fin.exe"
Task: {63E7AB8E-6B7F-4FFF-AA2F-875841D1666A} - System32\Tasks\CCleanerSkipUAC => C:\Program Files\CCleaner\CCleaner.exe [2015-04-23] (Piriform Ltd)
Task: {776CC2B7-368F-418D-8EE1-4BBEB098B7BB} - System32\Tasks\Adobe Flash Player Updater => C:\Windows\system32\Macromed\Flash\FlashPlayerUpdateService.exe [2016-04-27] (Adobe Systems Incorporated)
Task: {8CD2C550-90FE-4781-A9ED-DD695081D469} - System32\Tasks\{82D28A9A-4B9E-432A-AC9F-7D6ED463CF15} => pcalua.exe -a E:\setup.exe -d E:\
Task: {9199B436-FF31-4E05-A66B-D3E87B92C95A} - System32\Tasks\{3D8879A4-0BCA-40BB-A0DC-93226AAE5FF6} => pcalua.exe -a E:\Einstiegsseite.exe -d E:\
Task: {95F81FC9-5F92-4E23-AF3E-58BDE1296485} - System32\Tasks\{A62D9B7C-2E2A-4A0B-AA07-2A3F6C192610} => Iexplore.exe hxxp://ui.skype.com/ui/0/6.22.0.107/de/abandoninstall?page=tsProgressBar
Task: {991B8880-4AE6-4F9D-B1DB-EB4ADC6AF35D} - System32\Tasks\Microsoft\Windows\Setup\GWXTriggers\MachineUnlock-5d
Task: {C408E0CD-73DA-4E52-BF99-2BDAC52D0A22} - System32\Tasks\{B28C9D65-2AF1-4A0A-86CD-F8CA9CD4A90A} => C:\Program Files\Nummern\NUMMERN.EXE
Task: {DD3A9B28-2D7D-4C9C-BE05-3764952885D0} - System32\Tasks\{C6FAA594-D780-4021-BA0A-55CF6D6BB833} => pcalua.exe -a E:\startcd.exe -d E:\
Task: {EA074455-580D-4687-AAAD-5F1A974F10A6} - System32\Tasks\{636FAFE9-1921-482B-AE1F-7F614FB30CF9} => Iexplore.exe hxxp://ui.skype.com/ui/0/6.22.0.107/de/abandoninstall?page=tsProgressBar

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird die Aufgabe verschoben. Die Datei, die durch die Aufgabe gestartet wird, wird nicht verschoben.)

Task: C:\Windows\Tasks\Adobe Flash Player Updater.job => C:\Windows\system32\Macromed\Flash\FlashPlayerUpdateService.exe
Task: C:\Windows\Tasks\DropboxUpdateTaskUserS-1-5-21-3399224521-1943896031-3567854259-1000Core.job => C:\Users\Mike\AppData\Local\Dropbox\Update\DropboxUpdate.exe
Task: C:\Windows\Tasks\DropboxUpdateTaskUserS-1-5-21-3399224521-1943896031-3567854259-1000UA.job => C:\Users\Mike\AppData\Local\Dropbox\Update\DropboxUpdate.exe

==================== Verknüpfungen =============================

(Die Einträge können gelistet werden, um sie zurückzusetzen oder zu entfernen.)

==================== Geladene Module (Nicht auf der Ausnahmeliste) ==============

2010-03-02 07:17 - 2009-10-02 14:18 - 00058880 _____ () C:\Program Files\Intel\Intel(R) Rapid Storage Technology\IsdiInterop.dll
2012-06-18 21:51 - 2011-12-12 13:52 - 00281304 _____ () C:\Program Files\Smart PDF Converter Pro\ExplorerExt.dll

==================== Alternate Data Streams (Nicht auf der Ausnahmeliste) =========

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird nur der ADS entfernt.)


==================== Abgesicherter Modus (Nicht auf der Ausnahmeliste) ===================

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Der Wert "AlternateShell" wird wiederhergestellt.)


==================== Verknüpfungen (Nicht auf der Ausnahmeliste) ===============

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird der Registryeintrag auf den Standardwert zurückgesetzt oder entfernt.)


==================== Internet Explorer Vertrauenswürdig/Eingeschränkt ===============

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt.)


==================== Hosts Inhalt: ===============================

(Wenn benötigt kann der Hosts: Schalter in die Fixlist aufgenommen werden um die Hosts Datei zurückzusetzen.)

2009-07-14 04:04 - 2009-06-10 23:39 - 00000824 ____A C:\Windows\system32\Drivers\etc\hosts


==================== Andere Bereiche ============================

(Aktuell gibt es keinen automatisierten Fix für diesen Bereich.)

HKU\S-1-5-21-3399224521-1943896031-3567854259-1001\Control Panel\Desktop\\Wallpaper -> C:\Users\Petra\AppData\Roaming\Microsoft\Windows\Themes\TranscodedWallpaper.jpg
DNS Servers: 192.168.1.1
HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\System => (ConsentPromptBehaviorAdmin: 5) (ConsentPromptBehaviorUser: 3) (EnableLUA: 1)
Windows Firewall ist deaktiviert.

==================== MSCONFIG/TASK MANAGER Deaktivierte Einträge ==

(Aktuell gibt es keinen automatisierten Fix für diesen Bereich.)

MSCONFIG\startupreg: CLMLServer => "C:\Program Files\CyberLink\Power2Go\CLMLSvc.exe"
MSCONFIG\startupreg: KiesTrayAgent => C:\Program Files\Samsung\Kies\KiesTrayAgent.exe

==================== FirewallRules (Nicht auf der Ausnahmeliste) ===============

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.)

FirewallRules: [{195AED33-F8E7-4840-BA1C-8665F62FA499}] => (Allow) C:\Program Files\Windows Live\Messenger\wlcsdk.exe
FirewallRules: [{EA979150-7EF3-4085-AC29-87905B360D02}] => (Allow) svchost.exe
FirewallRules: [{45DDD9B6-988A-4157-A9CC-C586F66B752C}] => (Allow) C:\Program Files\Windows Live\Sync\WindowsLiveSync.exe
FirewallRules: [TCP Query User{5429E640-49C8-4146-A344-AF104BA42BCD}C:\users\mike\appdata\roaming\dropbox\bin\dropbox.exe] => (Block) C:\users\mike\appdata\roaming\dropbox\bin\dropbox.exe
FirewallRules: [UDP Query User{D77B9FAC-39C0-4802-BAE6-F162B0D384C2}C:\users\mike\appdata\roaming\dropbox\bin\dropbox.exe] => (Block) C:\users\mike\appdata\roaming\dropbox\bin\dropbox.exe
FirewallRules: [{5D5BCE10-DECA-4F86-83E0-1D151E105DAF}] => (Allow) C:\Windows\Microsoft.NET\Framework\v4.0.30319\SMSvcHost.exe
FirewallRules: [{7A120132-38DC-4145-9079-E22115F80614}] => (Allow) E:\o2CD.exe
FirewallRules: [{656A0A4E-FA81-43CE-9507-1803FF1C2E1B}] => (Allow) E:\o2CD.exe
FirewallRules: [{39D2041B-506A-4D30-9AC7-91C2C2AF372A}] => (Allow) C:\Program Files\o2 Service Suite\o2_ServiceSuite_Launcher.exe
FirewallRules: [{BFFADA4A-E2B8-4104-AED6-4039A5401BFC}] => (Allow) C:\Program Files\o2 Service Suite\o2_ServiceSuite_Launcher.exe
FirewallRules: [{81D918C3-A029-4A0E-AF6B-6B934944FB7C}] => (Allow) C:\Program Files\o2 Service Suite\o2_ServiceSuite_Repair.exe
FirewallRules: [{270D8475-1776-44FC-A6B4-5446D1661528}] => (Allow) C:\Program Files\o2 Service Suite\o2_ServiceSuite_Repair.exe
FirewallRules: [{FB5851C5-2FA2-4A2A-B712-7BC2BE12FA2A}] => (Allow) C:\Program Files\o2 Service Suite\o2_ServiceSuite.exe
FirewallRules: [{3734A0A1-174B-4B0C-831F-CC1808BE5FEB}] => (Allow) C:\Program Files\o2 Service Suite\o2_ServiceSuite.exe
FirewallRules: [{4A985E03-D450-4B5D-B0CE-6B4548736C15}] => (Allow) C:\Program Files\o2 Service Suite\Update\M2Updater.exe
FirewallRules: [{1A84E83F-DDAB-4A63-891F-EA903F785547}] => (Allow) C:\Program Files\o2 Service Suite\Update\M2Updater.exe
FirewallRules: [{5B4E9BAB-0A38-450C-A0A9-5A1380CFAB36}] => (Allow) C:\Program Files\o2 Service Suite\PDF_Viewer\m2PDFViewer.exe
FirewallRules: [{A2DCF7E5-B966-4261-89AB-6E8BB23E306F}] => (Allow) C:\Program Files\o2 Service Suite\PDF_Viewer\m2PDFViewer.exe

==================== Wiederherstellungspunkte =========================

22-06-2016 06:12:16 Windows Update
23-06-2016 19:04:53 Windows-Sicherung
23-06-2016 19:40:31 Windows-Sicherung
24-06-2016 08:45:19 Windows Update
26-06-2016 15:55:50 JRT Pre-Junkware Removal

==================== Fehlerhafte Geräte im Gerätemanager =============


==================== Fehlereinträge in der Ereignisanzeige: =========================

Applikationsfehler:
==================
Error: (06/27/2016 12:17:29 PM) (Source: Windows Backup) (EventID: 4103) (User: )
Description: Die Sicherung wurde aufgrund eines Fehlers beim Schreiben am Sicherungsspeicherort "F:\" nicht abgeschlossen. Fehler: "Der Sicherungsort wurde nicht gefunden oder ist ungültig. Überprüfen Sie die Sicherungseinstellungen und den Sicherungsort. (0x81000006)"

Error: (06/26/2016 09:58:20 AM) (Source: Customer Experience Improvement Program) (EventID: 1008) (User: )
Description: 80004005

Error: (06/25/2016 07:29:50 PM) (Source: Application Hang) (EventID: 1002) (User: )
Description: Programm iexplore.exe, Version 11.0.9600.18347 kann nicht mehr unter Windows ausgeführt werden und wurde beendet. Überprüfen Sie den Problemverlauf in der Wartungscenter-Systemsteuerung, um nach weiteren Informationen zum Problem zu suchen.

Prozess-ID: 3830

Startzeit: 01d1cf06f6c5f1d6

Endzeit: 20

Anwendungspfad: C:\Program Files\Internet Explorer\iexplore.exe

Berichts-ID:

Error: (06/25/2016 12:04:50 PM) (Source: Application Hang) (EventID: 1002) (User: )
Description: Programm Explorer.EXE, Version 6.1.7601.23418 kann nicht mehr unter Windows ausgeführt werden und wurde beendet. Überprüfen Sie den Problemverlauf in der Wartungscenter-Systemsteuerung, um nach weiteren Informationen zum Problem zu suchen.

Prozess-ID: 16e8

Startzeit: 01d1cde603c30fe6

Endzeit: 0

Anwendungspfad: C:\Windows\Explorer.EXE

Berichts-ID:

Error: (06/24/2016 07:18:04 PM) (Source: Customer Experience Improvement Program) (EventID: 1008) (User: )
Description: 80004005

Error: (06/24/2016 11:30:45 AM) (Source: Application Error) (EventID: 1000) (User: )
Description: Name der fehlerhaften Anwendung: iexplore.exe, Version: 11.0.9600.18347, Zeitstempel: 0x573f74b6
Name des fehlerhaften Moduls: MSHTML.dll, Version: 11.0.9600.18349, Zeitstempel: 0x5740931d
Ausnahmecode: 0xc0000005
Fehleroffset: 0x001f721d
ID des fehlerhaften Prozesses: 0x14c0
Startzeit der fehlerhaften Anwendung: 0xiexplore.exe0
Pfad der fehlerhaften Anwendung: iexplore.exe1
Pfad des fehlerhaften Moduls: iexplore.exe2
Berichtskennung: iexplore.exe3

Error: (06/24/2016 09:25:13 AM) (Source: Application Error) (EventID: 1000) (User: )
Description: Name der fehlerhaften Anwendung: iexplore.exe, Version: 11.0.9600.18347, Zeitstempel: 0x573f74b6
Name des fehlerhaften Moduls: unknown, Version: 0.0.0.0, Zeitstempel: 0x00000000
Ausnahmecode: 0xc0000005
Fehleroffset: 0x00000000
ID des fehlerhaften Prozesses: 0x1138
Startzeit der fehlerhaften Anwendung: 0xiexplore.exe0
Pfad der fehlerhaften Anwendung: iexplore.exe1
Pfad des fehlerhaften Moduls: iexplore.exe2
Berichtskennung: iexplore.exe3

Error: (06/24/2016 09:11:42 AM) (Source: Application Error) (EventID: 1000) (User: )
Description: Name der fehlerhaften Anwendung: o2_ServiceSuite_Repair.exe, Version: 1.16.1.1167, Zeitstempel: 0x57188b31
Name des fehlerhaften Moduls: wbemdisp.dll, Version: 6.1.7600.16385, Zeitstempel: 0x4a5bdb2d
Ausnahmecode: 0xc0000409
Fehleroffset: 0x00029605
ID des fehlerhaften Prozesses: 0xcb4
Startzeit der fehlerhaften Anwendung: 0xo2_ServiceSuite_Repair.exe0
Pfad der fehlerhaften Anwendung: o2_ServiceSuite_Repair.exe1
Pfad des fehlerhaften Moduls: o2_ServiceSuite_Repair.exe2
Berichtskennung: o2_ServiceSuite_Repair.exe3

Error: (06/24/2016 08:59:49 AM) (Source: Application Error) (EventID: 1000) (User: )
Description: Name der fehlerhaften Anwendung: Explorer.EXE, Version: 6.1.7601.23418, Zeitstempel: 0x570896a1
Name des fehlerhaften Moduls: unknown, Version: 0.0.0.0, Zeitstempel: 0x00000000
Ausnahmecode: 0xc0000005
Fehleroffset: 0xffffffff
ID des fehlerhaften Prozesses: 0x8f4
Startzeit der fehlerhaften Anwendung: 0xExplorer.EXE0
Pfad der fehlerhaften Anwendung: Explorer.EXE1
Pfad des fehlerhaften Moduls: Explorer.EXE2
Berichtskennung: Explorer.EXE3

Error: (06/23/2016 11:50:01 PM) (Source: Windows Backup) (EventID: 4104) (User: )
Description: Die Sicherung war nicht erfolgreich. Fehler: "Auf diesem Laufwerk ist nicht genügend Speicherplatz zum Speichern der Sicherung verfügbar. Löschen Sie ältere Sicherungen und nicht benötigte Daten, um Speicherplatz freizugeben, oder ändern Sie die Sicherungseinstellungen. (0x81000005)"


Systemfehler:
=============
Error: (06/27/2016 05:42:02 PM) (Source: ipnathlp) (EventID: 31004) (User: )
Description: 0

Error: (06/27/2016 05:33:14 PM) (Source: Service Control Manager) (EventID: 7031) (User: )
Description: Der Dienst "Windows Modules Installer" wurde unerwartet beendet. Dies ist bereits 1 Mal vorgekommen. Folgende Korrekturmaßnahmen werden in 120000 Millisekunden durchgeführt: Neustart des Diensts.

Error: (06/27/2016 05:33:14 PM) (Source: Service Control Manager) (EventID: 7034) (User: )
Description: Dienst "Intel(R) Rapid Storage Technology" wurde unerwartet beendet. Dies ist bereits 1 Mal passiert.

Error: (06/27/2016 05:33:14 PM) (Source: Service Control Manager) (EventID: 7034) (User: )
Description: Dienst "FABS - Helping agent for MAGIX media database" wurde unerwartet beendet. Dies ist bereits 1 Mal passiert.

Error: (06/27/2016 05:33:14 PM) (Source: Service Control Manager) (EventID: 7031) (User: )
Description: Der Dienst "Druckwarteschlange" wurde unerwartet beendet. Dies ist bereits 1 Mal vorgekommen. Folgende Korrekturmaßnahmen werden in 60000 Millisekunden durchgeführt: Neustart des Diensts.

Error: (06/27/2016 05:27:56 PM) (Source: Schannel) (EventID: 4119) (User: NT-AUTORITÄT)
Description: Es wurde eine schwerwiegende Warnung empfangen: 20.

Error: (06/27/2016 05:27:52 PM) (Source: Schannel) (EventID: 4119) (User: NT-AUTORITÄT)
Description: Es wurde eine schwerwiegende Warnung empfangen: 20.

Error: (06/27/2016 12:19:43 PM) (Source: DCOM) (EventID: 10010) (User: )
Description: {F9717507-6651-4EDB-BFF7-AE615179BCCF}

Error: (06/27/2016 12:07:58 PM) (Source: Service Control Manager) (EventID: 7000) (User: )
Description: Der Dienst "Intel(R) Rapid Storage Technology" wurde aufgrund folgenden Fehlers nicht gestartet: 
%%1053 = Der Dienst antwortete nicht rechtzeitig auf die Start- oder Steuerungsanforderung.


Error: (06/27/2016 12:07:58 PM) (Source: Service Control Manager) (EventID: 7009) (User: )
Description: Das Zeitlimit (30000 ms) wurde beim Verbindungsversuch mit dem Dienst Intel(R) Rapid Storage Technology erreicht.


==================== Memory info =========================== 

Processor: Intel(R) Core(TM) i3 CPU M 330 @ 2.13GHz
Prozentuale Nutzung des RAM: 52%
Installierter physikalischer RAM: 3510.6 MB
Verfügbarer physikalischer RAM: 1684.74 MB
Summe virtueller Speicher: 7019.53 MB
Verfügbarer virtueller Speicher: 4925.14 MB

==================== Laufwerke ================================

Drive c: (Boot) (Fixed) (Total:424.66 GB) (Free:299.12 GB) NTFS
Drive d: (Recover) (Fixed) (Total:40 GB) (Free:20.42 GB) NTFS

==================== MBR & Partitionstabelle ==================

========================================================
Disk: 0 (Size: 465.8 GB) (Disk ID: 50BFC7F2)
Partition 1: (Active) - (Size=100 MB) - (Type=07 NTFS)
Partition 2: (Not Active) - (Size=424.7 GB) - (Type=07 NTFS)
Partition 3: (Not Active) - (Size=40 GB) - (Type=07 NTFS)
Partition 4: (Not Active) - (Size=1 GB) - (Type=12)

==================== Ende vom Addition.txt ============================
         

Alt 27.06.2016, 17:03   #12
M-K-D-B
/// TB-Ausbilder
 
Dateien verschlüsselt mit RSA4096; TR/Crypt/Zpack.gen; TR/atraps/Gen - Standard

Dateien verschlüsselt mit RSA4096; TR/Crypt/Zpack.gen; TR/atraps/Gen



Servus,


wir entfernen die letzten Reste und kontrollieren nochmal alles.



Hinweis: Schritt 1 und der Suchlauf mit ESET können länger dauern.
Die Logdatei von Schritt 1 wird sehr lang sein, bitte wieder zippen und als Anlage beifügen.






Schritt 1
Drücke bitte die Windowstaste + R Taste und schreibe notepad in das Ausführen Fenster.

Kopiere nun folgenden Text aus der Code-Box in das leere Textdokument


Code:
ATTFilter
start
CloseProcesses:
DeleteKey: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{6978F29A-3493-40B2-8CDC-9C13A02F85A4}
DeleteKey: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{D7949A66-D936-4028-9552-14F7DC50F38D}
DeleteKey: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\25946514D2147365007AA787E6479D47
CMD: del /f /q /s "%systemdrive%\!107C27F828FA.*"
RemoveProxy:
CMD: ipconfig /flushdns
CMD: netsh winsock reset
EmptyTemp:
end
         

Speichere diese bitte als Fixlist.txt auf deinem Desktop (oder dem Verzeichnis in dem sich FRST befindet).
  • Starte nun FRST erneut und klicke den Entfernen Button.
  • Das Tool erstellt eine Fixlog.txt.
  • Poste mir deren Inhalt.







Schritt 2

ESET Online Scanner

  • Hier findest du eine bebilderte Anleitung zu ESET Online Scanner
  • Lade und starte Eset Online Scanner
  • Setze einen Haken bei Ja, ich bin mit den Nutzungsbedingungen einverstanden und klicke auf Starten.
  • Aktiviere die "Erkennung von eventuell unerwünschten Anwendungen" und wähle folgende Einstellungen.
  • Klicke auf Starten.
  • Die Signaturen werden heruntergeladen, der Scan beginnt automatisch.
  • Klicke am Ende des Suchlaufs auf Fertig stellen.
  • Schließe das Fenster von ESET.
  • Explorer öffnen.
  • C:\Programme\Eset\EsetOnlineScanner\log.txt (bei 64 Bit auch C:\Programme (x86)\Eset\EsetOnlineScanner\log.txt) suchen und mit Deinem Editor öffnen (bebildert).
  • Logfile hier posten.
  • Deinstallation: Systemsteuerung => Software / Programme deinstallieren => Eset Online Scanner V3 entfernen.
  • Manuell folgenden Ordner löschen und Papierkorb leeren => C:\Programme\Eset







Schritt 3
Downloade dir die passende Version von HitmanPro auf deinen Desktop: HitmanPro - 32 Bit | HitmanPro - 64 Bit.
  • Starte die HitmanPro.exe
  • Klicke auf
  • Entferne den Haken bei
  • Klicke auf
    und
  • Akzeptiere die Lizenzbedingungen und klicke auf
  • Klicke auf

    und auf
  • Wenn der Scan beendet wurde, nichts löschen lassen etc. sondern wähle unten links auf der Button-Leiste
    und speichere die Logdatei auf Deinem Desktop.
  • Schließe HitmanPro und poste mir das Log.

 







Schritt 4
  • Starte die FRST.exe erneut. Setze einen Haken vor Addition.txt und drücke auf Untersuchen.
  • FRST erstellt wieder zwei Logdateien (FRST.txt und Addition.txt).
  • Poste mir beide Logdateien mit deiner nächsten Antwort.





Gibt es jetzt noch Probleme mit dem PC? Wenn ja, welche?







Bitte poste mit deiner nächsten Antwort
  • die Logdatei des FRST-Fix,
  • die Logdatei von ESET,
  • die Logdatei von HitmanPro,
  • die beiden neuen Logdateien von FRST,
  • die Beantwortung der gestellten Fragen.

Alt 27.06.2016, 19:44   #13
ginarella
 
Dateien verschlüsselt mit RSA4096; TR/Crypt/Zpack.gen; TR/atraps/Gen - Standard

Nächste Files



Hallo,
im Anhang schon mal Fixlog als Zip-Datei.

ESET läuft nun schon ziemlich lange und ist erst bei 47%. D.h. zu den weiteren Schritten komme ich heute wahrscheinlich nicht mehr.
Deshalb eine Zwischenfrage: ESET hat bereits eine Bedrohung festgestellt: INF/Autonrun.J Wurm
Ändert sich dadurch die weitere Vorgehensweise? Oder soll ich gemäß der Anleitung mit Schritt 3 und 4weitermachen wenn ESET fertig ist?

Viele Grüße,
Petra

Alt 27.06.2016, 20:09   #14
ginarella
 
Dateien verschlüsselt mit RSA4096; TR/Crypt/Zpack.gen; TR/atraps/Gen - Standard

ESET



Die 2. Hälfte ging dann doch ziemlich schnell. Das Log von ESET im Anhang, da es für die Nachricht zu groß ist.

Alt 27.06.2016, 21:11   #15
ginarella
 
Dateien verschlüsselt mit RSA4096; TR/Crypt/Zpack.gen; TR/atraps/Gen - Standard

Weitere Files



Hitman Pro Logfile

Code:
ATTFilter
Code:
ATTFilter
HitmanPro 3.7.14.265
www.hitmanpro.com

   Computer name . . . . : MIKE-PC
   Windows . . . . . . . : 6.1.1.7601.X86/4
   User name . . . . . . : Mike-PC\Petra
   UAC . . . . . . . . . : Enabled
   License . . . . . . . : Free

   Scan date . . . . . . : 2016-06-27 21:34:53
   Scan mode . . . . . . : Normal
   Scan duration . . . . : 11m 36s
   Disk access mode  . . : Direct disk access (SRB)
   Cloud . . . . . . . . : Internet
   Reboot  . . . . . . . : No

   Threats . . . . . . . : 0
   Traces  . . . . . . . : 66

   Objects scanned . . . : 1.673.041
   Files scanned . . . . : 74.813
   Remnants scanned  . . : 458.346 files / 1.139.882 keys

Suspicious files ____________________________________________________________

   C:\Users\Petra\Desktop\FRST-OlderVersion\FRST.exe
      Size . . . . . . . : 1.739.776 bytes
      Age  . . . . . . . : 2.1 days (2016-06-25 19:36:56)
      Entropy  . . . . . : 7.6
      SHA-256  . . . . . : 7862D48F1DD24316FC6323D9CC3F977E33408AF00200BB1A5B466752000969DB
      Needs elevation  . : Yes
      Fuzzy  . . . . . . : 24.0
         Program has no publisher information but prompts the user for permission elevation.
         Entropy (or randomness) indicates the program is encrypted, compressed or obfuscated. This is not typical for most programs.
         Authors name is missing in version info. This is not common to most programs.
         Version control is missing. This file is probably created by an individual. This is not typical for most programs.
         Time indicates that the file appeared recently on this computer.

   C:\Users\Petra\Desktop\FRST.exe
      Size . . . . . . . : 1.739.776 bytes
      Age  . . . . . . . : 0.2 days (2016-06-27 17:32:53)
      Entropy  . . . . . : 7.6
      SHA-256  . . . . . : 87475F7CD928C0E3D9FFCA5E545FE8DA73BD9BE1B24193F045D5D3FC3E98FB01
      Needs elevation  . : Yes
      Fuzzy  . . . . . . : 24.0
         Program has no publisher information but prompts the user for permission elevation.
         Entropy (or randomness) indicates the program is encrypted, compressed or obfuscated. This is not typical for most programs.
         Authors name is missing in version info. This is not common to most programs.
         Version control is missing. This file is probably created by an individual. This is not typical for most programs.
         Time indicates that the file appeared recently on this computer.


Potential Unwanted Programs _________________________________________________

   HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\06B42F08F6F40FA4F83EA94EF9F03F63\ (AskBar)
   HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\06FCEE940712E4B4C8A7362CD8D249A1\ (AskBar)
   HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\085CE460BADC1D14EA94D8A62E517577\ (AskBar)
   HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\0B2690283E07C9B4085B3B794202E7F7\ (AskBar)
   HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\12D3738E79C70C74E9D808E162BD6691\ (AskBar)
   HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\189F6D048E923EA48B11D15B30CDAC81\ (AskBar)
   HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\1F0968491626AD249A2A6CBAC4DE352D\ (AskBar)
   HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\22A78C977EC431247B2ECECC374DFE13\ (AskBar)
   HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\2CAC1D959B4188B4F8E8C251A25DA9DB\ (AskBar)
   HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\33990057697C62f47BB9FFD59CB4AEEB\ (AskBar)
   HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\41BF64DDE5C2457478691CB0675759BA\ (AskBar)
   HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\42F5B13BF4BAD8D409578286A354E360\ (AskBar)
   HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\4374E71C5355C4B4AACC93BBBF40E99F\ (AskBar)
   HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\4410C9B6FF0094C418865CD2B243B258\ (AskBar)
   HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\45B0A4620F799834C82DE0BD4E90E40B\ (AskBar)
   HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\4859A93046C917F408248F3C16F75E77\ (AskBar)
   HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\4A3D29BA507550f4F87F6F33D42B24D6\ (AskBar)
   HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\4E28C30B25E21BF4C9418857AEB2AF7C\ (AskBar)
   HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\50390A9E27AD04A4698BF297EF564973\ (AskBar)
   HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\5D5D3B13CCBA08C479F107E50BD81C8A\ (AskBar)
   HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\661134B612233374391C95E8AC373BA3\ (AskBar)
   HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\734F787B99D52824EAB6CA1A89F801F7\ (AskBar)
   HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\73A172B6C18A3594A9FA363311A187A3\ (AskBar)
   HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\7A0CF0C6A9F9B8642A392A1896DCCCF2\ (AskBar)
   HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\7CE43E6BAE0DC0B43883C669D8DCE8B1\ (AskBar)
   HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\7EC46CC5C43127A45A99762BF7A9C9E5\ (AskBar)
   HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\7FFDE7BEC9977ac46B41B0A2BF7D88CD\ (AskBar)
   HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\8011A895DAAC4CC45AF1397E3CE9CA16\ (AskBar)
   HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\81EE804DA9066C64A859E01A38075C59\ (AskBar)
   HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\879DDA62492E58A40898AD146BBB572E\ (AskBar)
   HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\88761D7BAC02ccc428CD5EF352BB933C\ (AskBar)
   HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\8CB53AD495D2C5443B95C9EE29E47902\ (AskBar)
   HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\8F85A4D374D5bf245B8722C062C2D00E\ (AskBar)
   HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\9516FC331A505934FA76C22DCFFEC47E\ (AskBar)
   HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\98FD652EB4839214E97B69DD8EEA1D29\ (AskBar)
   HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\A08449608E3Ca1f4ABF236256A256754\ (AskBar)
   HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\A431C8F3F57D7844B89242F5F7A5F62C\ (AskBar)
   HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\A66E2D84F93A9E94FBA6AB3524D85958\ (AskBar)
   HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\AA27FE018F87f5e4F97F31C09E7C5370\ (AskBar)
   HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\AC049320EE27170499EC0B6124142ED7\ (AskBar)
   HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\B448F401EF39C8346BF7BE9B8D1C7060\ (AskBar)
   HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\B5211271DD585A740AA28576B137D09D\ (AskBar)
   HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\B58469E2C54833741B90BAD9CE5A1159\ (AskBar)
   HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\B6DA77032731EEE40B463A325128D613\ (AskBar)
   HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\BCC2BCA248E19F74F9AEDE4D1EFEFBC9\ (AskBar)
   HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\C70C6F53DEE245249956FC291D801A71\ (AskBar)
   HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\C7C0052DD04CBC84C81C0AC586485E50\ (AskBar)
   HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\C879DCC3D00BE8E4282F02F1735E78DF\ (AskBar)
   HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\C9FBD8E8A2691564FA012512BCC3748C\ (AskBar)
   HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\CB3AEBFFA9E907145906294AB669B1F2\ (AskBar)
   HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\CE142BFA81B72674892EB318BD603CB0\ (AskBar)
   HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\CE90A73A5D5A01a43A2EDCCF04BA9487\ (AskBar)
   HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\D05B2B3F5629f9d41A7E57FB534168CA\ (AskBar)
   HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\D158B0E5D051EA046B8E08BF6B004842\ (AskBar)
   HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\D45A81F48EF19334EABB33FF8871C4F5\ (AskBar)
   HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\D538E650623CB2C43AD5FBF587227D55\ (AskBar)
   HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\D8D06C15BF8AFCD449EFF90B935AEF7C\ (AskBar)
   HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\DB1AE396B3BBfe940922C55C6EEF740A\ (AskBar)
   HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\DDF89DEE0C7E9A5448382117C4436818\ (AskBar)
   HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\E55AA93871A0fde4490A708053AC6501\ (AskBar)
   HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\E954A03F45EC92B419A55A0D4815C0A3\ (AskBar)
   HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\E97C12D46BF588241856422D760336B4\ (AskBar)
   HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\EA1332016439DD54C840C7D45CFB2705\ (AskBar)
   HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\EFBB6B0872B0DBB4D912A0F52986399D\ (AskBar)
         
Datei FRST

Code:
ATTFilter
Untersuchungsergebnis von Farbar Recovery Scan Tool (FRST) (x86) Version: 26-06-2016 02
durchgeführt von Petra (Administrator) auf MIKE-PC (27-06-2016 22:02:07)
Gestartet von C:\Users\Petra\Desktop
Geladene Profile: Mike & Petra (Verfügbare Profile: Mike & Petra)
Platform: Microsoft Windows 7 Home Premium  Service Pack 1 (X86) Sprache: Deutsch (Deutschland)
Internet Explorer Version 11 (Standard-Browser nicht gefunden!)
Start-Modus: Normal
Anleitung für Farbar Recovery Scan Tool: hxxp://www.geekstogo.com/forum/topic/335081-frst-tutorial-how-to-use-farbar-recovery-scan-tool/

==================== Prozesse (Nicht auf der Ausnahmeliste) =================

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird der Prozess geschlossen. Die Datei wird nicht verschoben.)

(Avira Operations GmbH & Co. KG) C:\Program Files\Avira\AntiVir Desktop\sched.exe
(Avira Operations GmbH & Co. KG) C:\Program Files\Avira\AntiVir Desktop\avfwsvc.exe
(Avira Operations GmbH & Co. KG) C:\Program Files\Avira\AntiVir Desktop\avguard.exe
(MAGIX AG) C:\Program Files\Common Files\MAGIX Services\Database\bin\FABS.exe
(Intel Corporation) C:\Program Files\Intel\Intel(R) Rapid Storage Technology\IAStorDataMgrSvc.exe
(Avira Operations GmbH & Co. KG) C:\Program Files\Avira\AntiVir Desktop\avshadow.exe
(Avira Operations GmbH & Co. KG) C:\Program Files\Avira\AntiVir Desktop\avwebgrd.exe
(Realtek Semiconductor) C:\Program Files\Realtek\Audio\HDA\RtHDVCpl.exe
(Intel Corporation) C:\Windows\System32\igfxpers.exe
(Avira Operations GmbH & Co. KG) C:\Program Files\Avira\AntiVir Desktop\avgnt.exe
(Telefónica Germany GmbH & Co. OHG) C:\Program Files\o2 Service Suite\o2_ServiceSuite_Launcher.exe
(Microsoft Corporation) C:\Program Files\Windows Sidebar\sidebar.exe
(Microsoft Corporation) C:\Windows\System32\GWX\GWX.exe
(Telefónica Germany GmbH & Co. OHG) C:\Program Files\o2 Service Suite\o2_ServiceSuite_Repair.exe
(Microsoft Corporation) C:\Windows\System32\wbem\unsecapp.exe
(Microsoft Corporation) C:\Program Files\Internet Explorer\iexplore.exe
(Adobe Systems Incorporated) C:\Windows\System32\Macromed\Flash\FlashUtil32_20_0_0_306_ActiveX.exe
(Microsoft Corporation) C:\Program Files\Internet Explorer\iexplore.exe
(Microsoft Corporation) C:\Program Files\Internet Explorer\iexplore.exe
(Microsoft Corporation) C:\Program Files\Internet Explorer\iexplore.exe
(Microsoft Corporation) C:\Program Files\Internet Explorer\iexplore.exe
(Microsoft Corporation) C:\Windows\System32\MsSpellCheckingFacility.exe
(Microsoft Corporation) C:\Program Files\Internet Explorer\iexplore.exe
(Avira Operations GmbH & Co. KG) C:\Program Files\Avira\AntiVir Desktop\usrreq.exe


==================== Registry (Nicht auf der Ausnahmeliste) ===========================

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird der Registryeintrag auf den Standardwert zurückgesetzt oder entfernt. Die Datei wird nicht verschoben.)

HKLM\...\Run: [RtHDVCpl] => C:\Program Files\Realtek\Audio\HDA\RtHDVCpl.exe [8522272 2010-03-02] (Realtek Semiconductor)
HKLM\...\Run: [avgnt] => C:\Program Files\Avira\AntiVir Desktop\avgnt.exe [773848 2016-04-28] (Avira Operations GmbH & Co. KG)
HKLM\...\Run: [o2 Service Suite] => C:\Program Files\o2 Service Suite\o2_ServiceSuite_Launcher.exe [10795608 2016-04-21] (Telefónica Germany GmbH & Co. OHG)
HKU\S-1-5-21-3399224521-1943896031-3567854259-1000\...\Run: [Dropbox Update] => C:\Users\Mike\AppData\Local\Dropbox\Update\DropboxUpdate.exe [134512 2015-06-20] (Dropbox, Inc.)
HKU\S-1-5-21-3399224521-1943896031-3567854259-1000\...\MountPoints2: {1fa1133b-c45c-11e3-8e7f-00262df82211} - C:\Windows\system32\RunDLL32.EXE Shell32.DLL,ShellExec_RunDLL G:\start.exe
HKU\S-1-5-21-3399224521-1943896031-3567854259-1000\...\MountPoints2: {44bd6fa2-5b79-11df-933c-00262df82211} - F:\AutoRun.exe
HKU\S-1-5-21-3399224521-1943896031-3567854259-1000\...\MountPoints2: {4a19f0d0-59a8-11df-a59d-806e6f6e6963} - E:\o2Start.exe
HKU\S-1-5-21-3399224521-1943896031-3567854259-1000\...\MountPoints2: {d0422260-5b81-11df-82d9-00262df82211} - F:\NokiaPCIA_Autorun.exe
HKU\S-1-5-21-3399224521-1943896031-3567854259-1000\...\MountPoints2: {ddd9afd6-60b8-11df-9697-00262df82211} - F:\AutoRun.exe
HKU\S-1-5-21-3399224521-1943896031-3567854259-1000\...\MountPoints2: {e28a2629-e341-11e2-a84f-00262df82211} - F:\LaunchU3.exe -a
HKU\S-1-5-21-3399224521-1943896031-3567854259-1000\...\MountPoints2: {ea62783e-f1f8-11e0-844b-d36b43aef542} - F:\LaunchU3.exe -a
HKU\S-1-5-21-3399224521-1943896031-3567854259-1000\Control Panel\Desktop\\SCRNSAVE.EXE -> C:\Windows\system32\PhotoScreensaver.scr [413696 2010-11-20] (Microsoft Corporation)
Startup: C:\Users\Mike\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\Dropbox.lnk [2016-06-25]
ShortcutTarget: Dropbox.lnk -> C:\Users\Petra\AppData\Roaming\Dropbox\bin\Dropbox.exe (Keine Datei)
BootExecute: autocheck autochk * 

==================== Internet (Nicht auf der Ausnahmeliste) ====================

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird der Eintrag entfernt oder auf den Standardwert zurückgesetzt, wenn es sich um einen Registryeintrag handelt.)

Tcpip\Parameters: [DhcpNameServer] 192.168.1.1
Tcpip\..\Interfaces\{142F2D10-AFAC-4319-8B97-F2F9242E1639}: [DhcpNameServer] 192.168.1.1
Tcpip\..\Interfaces\{F76B52B2-FB73-48D3-9274-A8F8AB8BCFC4}: [DhcpNameServer] 192.168.1.1

Internet Explorer:
==================
HKU\S-1-5-21-3399224521-1943896031-3567854259-1000\Software\Microsoft\Internet Explorer\Main,Start Page = hxxp://www.spiegel-online.de/
HKU\S-1-5-21-3399224521-1943896031-3567854259-1001\Software\Microsoft\Internet Explorer\Main,Start Page = hxxp://www.gmx.de/
HKU\S-1-5-21-3399224521-1943896031-3567854259-1001\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = hxxp://www.aldi.com
HKU\S-1-5-21-3399224521-1943896031-3567854259-1001\Software\Microsoft\Internet Explorer\Main,Secondary Start Pages = hxxp://www.wettermail.de/
HKU\S-1-5-21-3399224521-1943896031-3567854259-1001\Software\Microsoft\Internet Explorer\Main,Default_Secondary_Page_URL = hxxp://medion.msn.com
SearchScopes: HKU\S-1-5-21-3399224521-1943896031-3567854259-1000 -> {F99148D9-EC0B-48CF-B549-097D5FA732C4} URL = hxxp://www.bing.com/search?q={searchTerms}&form=MEDTDF&pc=MAMD&src=IE-SearchBox
BHO: Java(tm) Plug-In SSV Helper -> {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} -> C:\Program Files\Java\jre1.8.0_66\bin\ssv.dll [2016-01-10] (Oracle Corporation)
BHO: Java(tm) Plug-In 2 SSV Helper -> {DBC80044-A445-435b-BC74-9C25C1C588A9} -> C:\Program Files\Java\jre1.8.0_66\bin\jp2ssv.dll [2016-01-10] (Oracle Corporation)
Toolbar: HKU\S-1-5-21-3399224521-1943896031-3567854259-1000 -> Kein Name - {21FA44EF-376D-4D53-9B0F-8A89D3229068} -  Keine Datei
Toolbar: HKU\S-1-5-21-3399224521-1943896031-3567854259-1000 -> Kein Name - {2318C2B1-4965-11D4-9B18-009027A5CD4F} -  Keine Datei
Toolbar: HKU\S-1-5-21-3399224521-1943896031-3567854259-1000 -> Kein Name - {41564952-412D-5637-00A7-7A786E7484D7} -  Keine Datei
DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} hxxp://fpdownload2.macromedia.com/get/shockwave/cabs/flash/swflash.cab
Handler: livecall - {828030A1-22C1-4009-854F-8E305202313F} - C:\Program Files\Windows Live\Messenger\msgrapp.14.0.8089.0726.dll [2009-07-26] (Microsoft Corporation)
Handler: ms-itss - {0A9007C0-4076-11D3-8789-0000F8105754} - C:\Program Files\Common Files\Microsoft Shared\Information Retrieval\msitss.dll [2007-06-08] (Microsoft Corporation)
Handler: msnim - {828030A1-22C1-4009-854F-8E305202313F} - C:\Program Files\Windows Live\Messenger\msgrapp.14.0.8089.0726.dll [2009-07-26] (Microsoft Corporation)

FireFox:
========
FF Plugin: @adobe.com/FlashPlayer -> C:\Windows\system32\Macromed\Flash\NPSWF32_21_0_0_182.dll [2016-04-27] ()
FF Plugin: @java.com/DTPlugin,version=11.66.2 -> C:\Program Files\Java\jre1.8.0_66\bin\dtplugin\npDeployJava1.dll [2016-01-10] (Oracle Corporation)
FF Plugin: @java.com/JavaPlugin,version=11.66.2 -> C:\Program Files\Java\jre1.8.0_66\bin\plugin2\npjp2.dll [2016-01-10] (Oracle Corporation)
FF Plugin: @microsoft.com/GENUINE -> disabled [Keine Datei]
FF Plugin: @Microsoft.com/NpCtrl,version=1.0 -> c:\Program Files\Microsoft Silverlight\5.1.50428.0\npctrl.dll [2016-04-27] ( Microsoft Corporation)
FF Plugin: @microsoft.com/OfficeLive,version=1.3 -> C:\Program Files\Microsoft\Office Live\npOLW.dll [2010-04-26] (Microsoft Corp.)
FF Plugin: @microsoft.com/OfficeLive,version=1.5 -> C:\Program Files\Microsoft\Office Live\npOLW.dll [2010-04-26] (Microsoft Corp.)
FF Plugin: @microsoft.com/WLPG,version=14.0.8081.0709 -> C:\Program Files\Windows Live\Photo Gallery\NPWLPG.dll [2009-07-10] (Microsoft Corporation)
FF Plugin: Adobe Reader -> C:\Program Files\Adobe\Reader 11.0\Reader\AIR\nppdf32.dll [2015-05-01] (Adobe Systems Inc.)

==================== Dienste (Nicht auf der Ausnahmeliste) ========================

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.)

R2 AntiVirFirewallService; C:\Program Files\Avira\AntiVir Desktop\avfwsvc.exe [1056024 2016-04-28] (Avira Operations GmbH & Co. KG)
S2 AntiVirMailService; C:\Program Files\Avira\AntiVir Desktop\avmailc.exe [866992 2016-04-28] (Avira Operations GmbH & Co. KG)
R2 AntiVirSchedulerService; C:\Program Files\Avira\AntiVir Desktop\sched.exe [464232 2016-04-28] (Avira Operations GmbH & Co. KG)
R2 AntiVirService; C:\Program Files\Avira\AntiVir Desktop\avguard.exe [464232 2016-04-28] (Avira Operations GmbH & Co. KG)
R2 AntiVirWebService; C:\Program Files\Avira\AntiVir Desktop\AVWEBGRD.EXE [1044744 2016-04-28] (Avira Operations GmbH & Co. KG)
R2 Fabs; C:\Program Files\Common Files\MAGIX Services\Database\bin\FABS.exe [1155072 2009-02-03] (MAGIX AG) [Datei ist nicht signiert]
S4 FirebirdServerMAGIXInstance; C:\Program Files\Common Files\MAGIX Services\Database\bin\fbserver.exe [3276800 2008-08-07] (MAGIX®) [Datei ist nicht signiert]
S3 m2UpdateService_A41C36300DC64D52BD7AF538B7DD1779; C:\Program Files\o2 Service Suite\m2UpdateService.exe [8427096 2016-04-21] (Telefónica Germany GmbH & Co. OHG)
R2 WinDefend; C:\Program Files\Windows Defender\mpsvc.dll [680960 2013-05-27] (Microsoft Corporation)
S4 WisLMSvc; C:\Program Files\Launch Manager\WisLMSvc.exe [118560 2009-10-22] (Wistron Corp.)
S4 x10nets; C:\Program Files\Common Files\X10\Common\X10nets.exe [20480 2009-11-07] (X10) [Datei ist nicht signiert]

===================== Treiber (Nicht auf der Ausnahmeliste) ==========================

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.)

R3 avfwim; C:\Windows\System32\DRIVERS\avfwim.sys [92448 2013-07-29] (Avira GmbH)
R1 avfwot; C:\Windows\System32\DRIVERS\avfwot.sys [113024 2013-07-29] (Avira GmbH)
R2 avgntflt; C:\Windows\System32\DRIVERS\avgntflt.sys [109016 2016-03-01] (Avira Operations GmbH & Co. KG)
R1 avipbb; C:\Windows\System32\DRIVERS\avipbb.sys [137240 2016-04-28] (Avira Operations GmbH & Co. KG)
R1 avkmgr; C:\Windows\System32\DRIVERS\avkmgr.sys [37352 2013-11-14] (Avira Operations GmbH & Co. KG)
R3 eapihdrv; C:\Users\Petra\AppData\Local\Temp\ehdrv.sys [135760 2016-06-27] (ESET)
R1 RawDisk3; C:\Windows\system32\drivers\rawdsk3.sys [28088 2015-08-25] (EldoS Corporation)
R1 ssmdrv; C:\Windows\System32\DRIVERS\ssmdrv.sys [27696 2015-06-11] (Avira Operations GmbH & Co. KG)
R3 X10Hid; C:\Windows\System32\Drivers\x10hid.sys [13720 2009-05-13] (X10 Wireless Technology, Inc.)
R3 XUIF; C:\Windows\System32\Drivers\x10ufx2.sys [27160 2009-05-13] (X10 Wireless Technology, Inc.)
S3 ewusbnet; system32\DRIVERS\ewusbnet.sys [X]
S3 hwdatacard; system32\DRIVERS\ewusbmdm.sys [X]
S3 hwusbdev; system32\DRIVERS\ewusbdev.sys [X]
S3 mod7700; system32\DRIVERS\mod7700.sys [X]
S3 RtsUIR; system32\DRIVERS\Rts516xIR.sys [X]
S3 USBCCID; system32\DRIVERS\RtsUCcid.sys [X]

==================== NetSvcs (Nicht auf der Ausnahmeliste) ===================

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.)


==================== Ein Monat: Erstellte Dateien und Ordner ========

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird die Datei/der Ordner verschoben.)

2016-06-27 21:33 - 2016-06-27 21:59 - 00000000 ____D C:\ProgramData\HitmanPro
2016-06-27 21:32 - 2016-06-27 21:32 - 10451640 _____ (SurfRight B.V.) C:\Users\Petra\Desktop\HitmanPro.exe
2016-06-27 21:09 - 2016-06-27 21:09 - 00004764 _____ C:\Users\Petra\Desktop\log.zip
2016-06-27 20:38 - 2016-06-27 20:38 - 00034402 _____ C:\Users\Petra\Desktop\Fixlog.zip
2016-06-27 18:41 - 2016-06-27 18:41 - 02870984 _____ (ESET) C:\Users\Petra\Desktop\esetsmartinstaller_deu.exe
2016-06-26 15:57 - 2016-06-26 15:57 - 00002381 _____ C:\Users\Petra\Desktop\JRT.txt
2016-06-26 15:54 - 2016-06-26 15:54 - 01610816 _____ (Malwarebytes) C:\Users\Petra\Desktop\JRT.exe
2016-06-26 15:50 - 2016-06-26 15:51 - 00002141 _____ C:\Users\Petra\Desktop\mbam.txt
2016-06-26 15:17 - 2016-06-26 15:49 - 00170200 _____ (Malwarebytes) C:\Windows\system32\Drivers\MBAMSwissArmy.sys
2016-06-26 15:15 - 2016-06-26 15:15 - 00001028 _____ C:\Users\Public\Desktop\ Malwarebytes Anti-Malware .lnk
2016-06-26 15:15 - 2016-06-26 15:15 - 00000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\ Malwarebytes Anti-Malware 
2016-06-26 15:15 - 2016-06-26 15:15 - 00000000 ____D C:\ProgramData\Malwarebytes
2016-06-26 15:15 - 2016-06-26 15:15 - 00000000 ____D C:\Program Files\ Malwarebytes Anti-Malware 
2016-06-26 15:15 - 2016-03-10 14:09 - 00053120 _____ (Malwarebytes Corporation) C:\Windows\system32\Drivers\mwac.sys
2016-06-26 15:15 - 2016-03-10 14:08 - 00126336 _____ (Malwarebytes) C:\Windows\system32\Drivers\mbamchameleon.sys
2016-06-26 15:15 - 2016-03-10 14:08 - 00024448 _____ (Malwarebytes) C:\Windows\system32\Drivers\mbam.sys
2016-06-26 15:10 - 2016-06-26 15:11 - 22851472 _____ (Malwarebytes ) C:\Users\Petra\Desktop\mbam-setup-2.2.1.1043.exe
2016-06-26 14:56 - 2016-06-26 14:59 - 00000000 ____D C:\AdwCleaner
2016-06-26 14:51 - 2016-06-26 14:51 - 00049185 _____ C:\Users\Petra\Desktop\SystemLook.zip
2016-06-26 14:37 - 2016-06-26 14:37 - 01965618 _____ C:\Users\Petra\Desktop\SystemLook1.txt
2016-06-26 14:22 - 2016-06-26 14:22 - 03703360 _____ C:\Users\Petra\Desktop\AdwCleaner_5.200.exe
2016-06-26 14:10 - 2016-06-27 17:40 - 00028568 _____ C:\Users\Petra\Desktop\SystemLook.txt
2016-06-26 14:09 - 2016-06-26 14:09 - 00139264 _____ C:\Users\Petra\Desktop\SystemLook.exe
2016-06-26 13:58 - 2016-06-27 18:31 - 00649980 _____ C:\Users\Petra\Desktop\Fixlog.txt
2016-06-26 13:58 - 2016-06-27 17:32 - 00000000 ____D C:\Users\Petra\Desktop\FRST-OlderVersion
2016-06-26 11:21 - 2016-06-26 13:58 - 00198230 _____ C:\TDSSKiller.3.1.0.9_26.06.2016_11.21.49_log.txt
2016-06-26 11:20 - 2016-06-26 11:20 - 04727984 _____ (Kaspersky Lab ZAO) C:\Users\Petra\Desktop\tdsskiller.exe
2016-06-26 11:13 - 2016-06-27 17:44 - 00031076 _____ C:\Users\Petra\Desktop\Addition.txt
2016-06-26 11:12 - 2016-06-27 22:02 - 00012275 _____ C:\Users\Petra\Desktop\FRST.txt
2016-06-25 19:38 - 2016-06-27 22:02 - 00000000 ____D C:\FRST
2016-06-25 19:36 - 2016-06-27 17:32 - 01739776 _____ (Farbar) C:\Users\Petra\Desktop\FRST.exe
2016-06-25 12:24 - 2016-06-25 12:24 - 00000000 ____D C:\Users\Mike\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Dropbox
2016-06-21 05:18 - 2016-06-21 05:18 - 00000000 ____D C:\Users\Mike\AppData\Local\CEF
2016-06-15 09:50 - 2016-06-06 17:26 - 00037096 _____ (Microsoft Corporation) C:\Windows\system32\CompatTelRunner.exe
2016-06-15 09:50 - 2016-06-06 17:23 - 01001472 _____ (Microsoft Corporation) C:\Windows\system32\aeinv.dll
2016-06-15 09:50 - 2016-06-03 15:04 - 01225216 _____ (Microsoft Corporation) C:\Windows\system32\appraiser.dll
2016-06-15 09:50 - 2016-05-27 15:05 - 00466944 _____ (Microsoft Corporation) C:\Windows\system32\generaltel.dll
2016-06-15 09:50 - 2016-05-27 15:05 - 00461824 _____ (Microsoft Corporation) C:\Windows\system32\devinv.dll
2016-06-15 09:50 - 2016-05-27 15:05 - 00235520 _____ (Microsoft Corporation) C:\Windows\system32\invagent.dll
2016-06-15 09:50 - 2016-05-27 15:05 - 00205824 _____ (Microsoft Corporation) C:\Windows\system32\centel.dll
2016-06-15 09:50 - 2016-05-22 15:05 - 00065536 _____ (Microsoft Corporation) C:\Windows\system32\acmigration.dll
2016-06-15 09:50 - 2016-05-13 23:54 - 00308456 _____ (Adobe Systems Incorporated) C:\Windows\system32\atmfd.dll
2016-06-15 09:50 - 2016-05-13 23:49 - 00070656 _____ (Microsoft Corporation) C:\Windows\system32\fontsub.dll
2016-06-15 09:50 - 2016-05-13 23:49 - 00026112 _____ (Microsoft Corporation) C:\Windows\system32\lpk.dll
2016-06-15 09:50 - 2016-05-13 23:49 - 00010240 _____ (Microsoft Corporation) C:\Windows\system32\dciman32.dll
2016-06-15 09:50 - 2016-05-13 23:27 - 00034304 _____ (Adobe Systems) C:\Windows\system32\atmlib.dll
2016-06-15 09:50 - 2016-05-12 17:22 - 00137960 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\ksecpkg.sys
2016-06-15 09:50 - 2016-05-12 17:22 - 00067304 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\ksecdd.sys
2016-06-15 09:50 - 2016-05-12 17:18 - 01062400 _____ (Microsoft Corporation) C:\Windows\system32\lsasrv.dll
2016-06-15 09:50 - 2016-05-12 17:18 - 00690688 _____ (Microsoft Corporation) C:\Windows\system32\adtschema.dll
2016-06-15 09:50 - 2016-05-12 17:18 - 00655360 _____ (Microsoft Corporation) C:\Windows\system32\rpcrt4.dll
2016-06-15 09:50 - 2016-05-12 17:18 - 00606720 _____ (Microsoft Corporation) C:\Windows\system32\gpsvc.dll
2016-06-15 09:50 - 2016-05-12 17:18 - 00553472 _____ (Microsoft Corporation) C:\Windows\system32\kerberos.dll
2016-06-15 09:50 - 2016-05-12 17:18 - 00351744 _____ (Microsoft Corporation) C:\Windows\system32\IPSECSVC.DLL
2016-06-15 09:50 - 2016-05-12 17:18 - 00274944 _____ (Microsoft Corporation) C:\Windows\system32\polstore.dll
2016-06-15 09:50 - 2016-05-12 17:18 - 00260608 _____ (Microsoft Corporation) C:\Windows\system32\msv1_0.dll
2016-06-15 09:50 - 2016-05-12 17:18 - 00251392 _____ (Microsoft Corporation) C:\Windows\system32\schannel.dll
2016-06-15 09:50 - 2016-05-12 17:18 - 00223232 _____ (Microsoft Corporation) C:\Windows\system32\ncrypt.dll
2016-06-15 09:50 - 2016-05-12 17:18 - 00172032 _____ (Microsoft Corporation) C:\Windows\system32\wdigest.dll
2016-06-15 09:50 - 2016-05-12 17:18 - 00146432 _____ (Microsoft Corporation) C:\Windows\system32\msaudite.dll
2016-06-15 09:50 - 2016-05-12 17:18 - 00141312 _____ (Microsoft Corporation) C:\Windows\system32\rpchttp.dll
2016-06-15 09:50 - 2016-05-12 17:18 - 00099840 _____ (Microsoft Corporation) C:\Windows\system32\sspicli.dll
2016-06-15 09:50 - 2016-05-12 17:18 - 00079360 _____ (Microsoft Corporation) C:\Windows\system32\gpapi.dll
2016-06-15 09:50 - 2016-05-12 17:18 - 00070144 _____ (Microsoft Corporation) C:\Windows\system32\winipsec.dll
2016-06-15 09:50 - 2016-05-12 17:18 - 00065536 _____ (Microsoft Corporation) C:\Windows\system32\TSpkg.dll
2016-06-15 09:50 - 2016-05-12 17:18 - 00044032 _____ (Microsoft Corporation) C:\Windows\system32\FwRemoteSvr.dll
2016-06-15 09:50 - 2016-05-12 17:18 - 00022016 _____ (Microsoft Corporation) C:\Windows\system32\secur32.dll
2016-06-15 09:50 - 2016-05-12 17:18 - 00017408 _____ (Microsoft Corporation) C:\Windows\system32\credssp.dll
2016-06-15 09:50 - 2016-05-12 17:18 - 00002048 _____ (Microsoft Corporation) C:\Windows\system32\tzres.dll
2016-06-15 09:50 - 2016-05-12 16:56 - 00050176 _____ (Microsoft Corporation) C:\Windows\system32\auditpol.exe
2016-06-15 09:50 - 2016-05-12 16:54 - 02397696 _____ (Microsoft Corporation) C:\Windows\system32\win32k.sys
2016-06-15 09:50 - 2016-05-12 16:52 - 00313856 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\srv2.sys
2016-06-15 09:50 - 2016-05-12 16:52 - 00310784 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\srv.sys
2016-06-15 09:50 - 2016-05-12 16:52 - 00226304 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\mrxsmb10.sys
2016-06-15 09:50 - 2016-05-12 16:52 - 00124416 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\mrxsmb.sys
2016-06-15 09:50 - 2016-05-12 16:52 - 00115712 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\srvnet.sys
2016-06-15 09:50 - 2016-05-12 16:52 - 00098304 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\mrxsmb20.sys
2016-06-15 09:50 - 2016-05-12 16:51 - 00036352 _____ (Microsoft Corporation) C:\Windows\system32\cryptbase.dll
2016-06-15 09:50 - 2016-05-12 16:51 - 00022016 _____ (Microsoft Corporation) C:\Windows\system32\lsass.exe
2016-06-15 09:50 - 2016-05-12 16:51 - 00015872 _____ (Microsoft Corporation) C:\Windows\system32\sspisrv.dll
2016-06-15 09:50 - 2016-05-12 15:04 - 00370784 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\cng.sys
2016-06-15 09:50 - 2016-05-12 15:04 - 00249352 _____ (Microsoft Corporation) C:\Windows\system32\bcryptprimitives.dll
2016-06-15 09:50 - 2016-05-11 17:19 - 00363520 _____ (Microsoft Corporation) C:\Windows\system32\StructuredQuery.dll
2016-06-15 09:50 - 2016-04-09 08:54 - 12881408 _____ (Microsoft Corporation) C:\Windows\system32\shell32.dll
2016-06-15 09:50 - 2016-04-09 08:54 - 01499648 _____ (Microsoft Corporation) C:\Windows\system32\ExplorerFrame.dll
2016-06-15 09:50 - 2016-04-09 07:44 - 02973184 _____ (Microsoft Corporation) C:\Windows\explorer.exe
2016-06-15 09:50 - 2016-03-09 20:40 - 00316416 _____ (Microsoft Corporation) C:\Windows\system32\webio.dll
2016-06-15 09:49 - 2016-05-12 17:18 - 00060416 _____ (Microsoft Corporation) C:\Windows\system32\msobjs.dll
2016-06-15 09:49 - 2016-05-11 17:19 - 00351744 _____ (Microsoft Corporation) C:\Windows\system32\winhttp.dll
2016-06-15 09:49 - 2016-05-11 17:19 - 00231424 _____ (Microsoft Corporation) C:\Windows\system32\mswsock.dll
2016-06-15 09:49 - 2016-05-11 17:19 - 00206336 _____ (Microsoft Corporation) C:\Windows\system32\ws2_32.dll
2016-06-15 09:49 - 2016-05-11 17:01 - 00026624 _____ (Microsoft Corporation) C:\Windows\system32\netbtugc.exe
2016-06-15 09:49 - 2016-05-11 16:52 - 00188928 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\netbt.sys
2016-06-15 09:49 - 2016-04-14 17:38 - 00105192 _____ (Microsoft Corporation) C:\Windows\system32\consent.exe
2016-06-15 09:49 - 2016-04-14 17:33 - 02365440 _____ (Microsoft Corporation) C:\Windows\system32\msi.dll
2016-06-15 09:49 - 2016-04-14 17:33 - 01806848 _____ (Microsoft Corporation) C:\Windows\system32\authui.dll
2016-06-15 09:49 - 2016-04-14 17:33 - 00337408 _____ (Microsoft Corporation) C:\Windows\system32\msihnd.dll
2016-06-15 09:49 - 2016-04-14 17:33 - 00047104 _____ (Microsoft Corporation) C:\Windows\system32\appinfo.dll
2016-06-15 09:49 - 2016-04-14 17:33 - 00025088 _____ (Microsoft Corporation) C:\Windows\system32\msimsg.dll
2016-06-15 09:49 - 2016-04-14 17:11 - 00073216 _____ (Microsoft Corporation) C:\Windows\system32\msiexec.exe
2016-06-15 09:48 - 2016-05-24 00:54 - 00346312 _____ (Microsoft Corporation) C:\Windows\system32\iedkcs32.dll
2016-06-15 09:48 - 2016-05-21 18:57 - 20341248 _____ (Microsoft Corporation) C:\Windows\system32\mshtml.dll
2016-06-15 09:48 - 2016-05-21 00:14 - 02724864 _____ (Microsoft Corporation) C:\Windows\system32\mshtml.tlb
2016-06-15 09:48 - 2016-05-21 00:14 - 00004096 _____ (Microsoft Corporation) C:\Windows\system32\ieetwcollectorres.dll
2016-06-15 09:48 - 2016-05-20 23:57 - 00497664 _____ (Microsoft Corporation) C:\Windows\system32\vbscript.dll
2016-06-15 09:48 - 2016-05-20 23:57 - 00062464 _____ (Microsoft Corporation) C:\Windows\system32\iesetup.dll
2016-06-15 09:48 - 2016-05-20 23:57 - 00047616 _____ (Microsoft Corporation) C:\Windows\system32\ieetwproxystub.dll
2016-06-15 09:48 - 2016-05-20 23:56 - 00341504 _____ (Microsoft Corporation) C:\Windows\system32\html.iec
2016-06-15 09:48 - 2016-05-20 23:55 - 00064000 _____ (Microsoft Corporation) C:\Windows\system32\MshtmlDac.dll
2016-06-15 09:48 - 2016-05-20 23:50 - 02287104 _____ (Microsoft Corporation) C:\Windows\system32\iertutil.dll
2016-06-15 09:48 - 2016-05-20 23:49 - 00047104 _____ (Microsoft Corporation) C:\Windows\system32\jsproxy.dll
2016-06-15 09:48 - 2016-05-20 23:48 - 00030720 _____ (Microsoft Corporation) C:\Windows\system32\iernonce.dll
2016-06-15 09:48 - 2016-05-20 23:45 - 00476160 _____ (Microsoft Corporation) C:\Windows\system32\ieui.dll
2016-06-15 09:48 - 2016-05-20 23:44 - 00663552 _____ (Microsoft Corporation) C:\Windows\system32\jscript.dll
2016-06-15 09:48 - 2016-05-20 23:44 - 00115712 _____ (Microsoft Corporation) C:\Windows\system32\ieUnatt.exe
2016-06-15 09:48 - 2016-05-20 23:44 - 00102912 _____ (Microsoft Corporation) C:\Windows\system32\ieetwcollector.exe
2016-06-15 09:48 - 2016-05-20 23:43 - 00620032 _____ (Microsoft Corporation) C:\Windows\system32\jscript9diag.dll
2016-06-15 09:48 - 2016-05-20 23:36 - 00667648 _____ (Microsoft Corporation) C:\Windows\system32\MsSpellCheckingFacility.exe
2016-06-15 09:48 - 2016-05-20 23:33 - 00416256 _____ (Microsoft Corporation) C:\Windows\system32\dxtmsft.dll
2016-06-15 09:48 - 2016-05-20 23:29 - 13815808 _____ (Microsoft Corporation) C:\Windows\system32\ieframe.dll
2016-06-15 09:48 - 2016-05-20 23:27 - 00060416 _____ (Microsoft Corporation) C:\Windows\system32\JavaScriptCollectionAgent.dll
2016-06-15 09:48 - 2016-05-20 23:26 - 00091136 _____ (Microsoft Corporation) C:\Windows\system32\inseng.dll
2016-06-15 09:48 - 2016-05-20 23:23 - 00168960 _____ (Microsoft Corporation) C:\Windows\system32\msrating.dll
2016-06-15 09:48 - 2016-05-20 23:23 - 00076288 _____ (Microsoft Corporation) C:\Windows\system32\mshtmled.dll
2016-06-15 09:48 - 2016-05-20 23:21 - 00279040 _____ (Microsoft Corporation) C:\Windows\system32\dxtrans.dll
2016-06-15 09:48 - 2016-05-20 23:19 - 00130048 _____ (Microsoft Corporation) C:\Windows\system32\occache.dll
2016-06-15 09:48 - 2016-05-20 23:14 - 04610048 _____ (Microsoft Corporation) C:\Windows\system32\jscript9.dll
2016-06-15 09:48 - 2016-05-20 23:12 - 00230400 _____ (Microsoft Corporation) C:\Windows\system32\webcheck.dll
2016-06-15 09:48 - 2016-05-20 23:09 - 00693248 _____ (Microsoft Corporation) C:\Windows\system32\msfeeds.dll
2016-06-15 09:48 - 2016-05-20 23:09 - 00689664 _____ (Microsoft Corporation) C:\Windows\system32\ie4uinit.exe
2016-06-15 09:48 - 2016-05-20 23:08 - 02055680 _____ (Microsoft Corporation) C:\Windows\system32\inetcpl.cpl
2016-06-15 09:48 - 2016-05-20 23:07 - 01155072 _____ (Microsoft Corporation) C:\Windows\system32\mshtmlmedia.dll
2016-06-15 09:48 - 2016-05-20 22:42 - 02121216 _____ (Microsoft Corporation) C:\Windows\system32\wininet.dll
2016-06-15 09:48 - 2016-05-20 22:38 - 01310208 _____ (Microsoft Corporation) C:\Windows\system32\urlmon.dll
2016-06-15 09:48 - 2016-05-20 22:38 - 00710144 _____ (Microsoft Corporation) C:\Windows\system32\ieapfltr.dll
2016-06-15 09:47 - 2016-05-18 18:10 - 00306688 _____ (Microsoft Corporation) C:\Windows\system32\gdi32.dll
2016-06-06 12:05 - 2016-06-06 12:05 - 00000000 ____D C:\Users\Mike\AppData\Local\TGE-o2
2016-06-05 18:18 - 2016-06-05 18:18 - 00000000 ____D C:\Users\Petra\AppData\Local\CEF
2016-06-05 18:17 - 2016-06-05 18:27 - 00000000 ____D C:\ProgramData\mquadr.at
2016-06-05 18:17 - 2016-06-05 18:18 - 00000000 ____D C:\Users\Public\Documents\TGE-o2
2016-06-05 18:17 - 2016-06-05 18:17 - 00001129 _____ C:\Users\Petra\AppData\Roaming\Microsoft\Windows\Start Menu\o2 Service Suite.lnk
2016-06-05 18:17 - 2016-06-05 18:17 - 00001105 _____ C:\Users\Petra\Desktop\o2 Service Suite.lnk
2016-06-05 18:17 - 2016-06-05 18:17 - 00000000 __HDC C:\ProgramData\{EB4EB77B-E94F-443C-8B3C-22584FBC1005}
2016-06-05 18:17 - 2016-06-05 18:17 - 00000000 ____D C:\Users\Petra\AppData\Local\mquadr.at
2016-06-05 18:17 - 2016-06-05 18:17 - 00000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\o2 Service Suite
2016-06-05 18:17 - 2016-06-05 18:17 - 00000000 ____D C:\Program Files\o2 Service Suite
2016-06-05 18:17 - 2016-04-21 10:18 - 04274264 ____N (mquadr.at software engineering) C:\Windows\system32\M2ElevatedNetworkAdapters.dll
2016-06-05 18:17 - 2016-04-21 10:18 - 00251952 ____N (Nicomsoft Ltd.) C:\Windows\system32\WiFiMan.dll
2016-06-05 18:15 - 2016-06-05 18:15 - 00000000 ____D C:\Users\Petra\AppData\Local\TGE-o2

==================== Ein Monat: Geänderte Dateien und Ordner ========

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird die Datei/der Ordner verschoben.)

2016-06-27 21:49 - 2015-06-20 08:52 - 00001220 _____ C:\Windows\Tasks\DropboxUpdateTaskUserS-1-5-21-3399224521-1943896031-3567854259-1000UA.job
2016-06-27 21:33 - 2009-07-14 06:34 - 00018928 ____H C:\Windows\system32\7B296FB0-376B-497e-B012-9C450E1B7327-5P-1.C7483456-A289-439d-8115-601632D005A0
2016-06-27 21:33 - 2009-07-14 06:34 - 00018928 ____H C:\Windows\system32\7B296FB0-376B-497e-B012-9C450E1B7327-5P-0.C7483456-A289-439d-8115-601632D005A0
2016-06-27 21:17 - 2014-02-06 08:53 - 00000884 _____ C:\Windows\Tasks\Adobe Flash Player Updater.job
2016-06-27 18:34 - 2013-07-16 07:48 - 00000434 _____ C:\Windows\system32\Drivers\etc\hosts.ics
2016-06-27 18:34 - 2009-07-14 06:53 - 00000006 ____H C:\Windows\Tasks\SA.DAT
2016-06-27 18:30 - 2012-12-27 17:40 - 00000000 ____D C:\Users\Petra\Documents\Formular-Management-System der Bundesfinanzverwaltung (05 - Vereinfachter Antrag auf Lohnsteuer-Ermäßigung 2013)_do-Dateien
2016-06-27 18:30 - 2010-05-07 22:03 - 00000000 ____D C:\Users\Petra
2016-06-27 18:28 - 2013-06-26 16:36 - 00000000 ___RD C:\Users\Mike\Dropbox
2016-06-27 18:28 - 2010-05-07 09:14 - 00000000 ____D C:\Users\Mike
2016-06-27 18:27 - 2015-07-10 15:40 - 00000000 ___HD C:\$Windows.~BT
2016-06-27 17:49 - 2015-06-20 08:52 - 00001168 _____ C:\Windows\Tasks\DropboxUpdateTaskUserS-1-5-21-3399224521-1943896031-3567854259-1000Core.job
2016-06-26 13:58 - 2010-08-27 12:15 - 00000000 ____D C:\Windows\system32\temp
2016-06-26 13:54 - 2010-03-02 07:02 - 01620684 _____ C:\Windows\system32\PerfStringBackup.INI
2016-06-26 13:54 - 2009-07-14 10:47 - 00699682 _____ C:\Windows\system32\perfh007.dat
2016-06-26 13:54 - 2009-07-14 10:47 - 00149790 _____ C:\Windows\system32\perfc007.dat
2016-06-26 13:54 - 2009-07-14 04:37 - 00000000 ____D C:\Windows\inf
2016-06-25 12:25 - 2013-06-26 16:33 - 00000000 ____D C:\Users\Mike\AppData\Roaming\Dropbox
2016-06-25 12:18 - 2010-03-02 08:13 - 00000000 ____D C:\Program Files\Microsoft Silverlight
2016-06-24 08:49 - 2010-11-26 19:17 - 00000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Microsoft Silverlight
2016-06-22 13:27 - 2011-05-08 13:00 - 00000000 ____D C:\Users\Mike\.freemind
2016-06-17 14:58 - 2009-07-14 04:37 - 00000000 ____D C:\Windows\rescache
2016-06-16 12:29 - 2014-12-12 09:28 - 00000000 ____D C:\Windows\system32\appraiser
2016-06-16 12:15 - 2009-07-14 06:33 - 00459192 _____ C:\Windows\system32\FNTCACHE.DAT
2016-06-16 06:31 - 2013-07-15 14:15 - 00000000 ____D C:\Windows\system32\MRT
2016-06-16 06:24 - 2010-03-02 08:25 - 139785240 _____ (Microsoft Corporation) C:\Windows\system32\MRT.exe
2016-06-15 09:10 - 2009-07-14 06:53 - 00032640 _____ C:\Windows\Tasks\SCHEDLGU.TXT
2016-06-13 19:31 - 2010-03-02 08:22 - 00400040 ____N (Microsoft Corporation) C:\Windows\system32\MpSigStub.exe
2016-06-10 12:45 - 2015-06-20 08:52 - 00000000 ____D C:\Users\Mike\AppData\Local\Dropbox
2016-06-06 12:24 - 2013-10-30 09:37 - 00000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Samsung
2016-06-06 12:24 - 2013-10-30 09:36 - 00000000 ____D C:\Program Files\Samsung
2016-06-06 12:24 - 2010-03-02 07:17 - 00000000 ___HD C:\Program Files\InstallShield Installation Information
2016-06-06 12:09 - 2009-07-14 04:37 - 00000000 __RSD C:\Windows\Media
2016-06-06 12:04 - 2015-12-25 12:28 - 00000000 ____D C:\Program Files\DSL Soforthilfe
2016-05-29 20:13 - 2015-04-18 17:22 - 00000000 ____D C:\Users\Petra\AppData\Local\Microsoft Games

==================== Dateien im Wurzelverzeichnis einiger Verzeichnisse =======

2012-01-01 13:08 - 2016-02-02 18:33 - 0065536 _____ () C:\Users\Petra\AppData\Roaming\fin.zup
2011-01-04 19:46 - 2011-01-04 19:58 - 0000288 _____ () C:\Users\Petra\AppData\Roaming\navinfo.txt
2010-05-14 13:40 - 2010-05-14 13:40 - 0000056 ____H () C:\ProgramData\ezsidmv.dat
2010-05-08 15:16 - 2010-05-08 15:19 - 0000672 _____ () C:\ProgramData\hpzinstall.log
2010-12-07 19:59 - 2015-12-04 19:50 - 0000952 ___SH () C:\ProgramData\KGyGaAvL.sys

Einige Dateien in TEMP:
====================
C:\Users\Petra\AppData\Local\Temp\avgnt.exe


==================== Bamital & volsnap =================

(Es ist kein automatischer Fix für Dateien vorhanden, die an der Verifikation gescheitert sind.)

C:\Windows\explorer.exe => Datei ist digital signiert
C:\Windows\system32\winlogon.exe => Datei ist digital signiert
C:\Windows\system32\wininit.exe => Datei ist digital signiert
C:\Windows\system32\svchost.exe => Datei ist digital signiert
C:\Windows\system32\services.exe => Datei ist digital signiert
C:\Windows\system32\User32.dll => Datei ist digital signiert
C:\Windows\system32\userinit.exe => Datei ist digital signiert
C:\Windows\system32\rpcss.dll => Datei ist digital signiert
C:\Windows\system32\dnsapi.dll => Datei ist digital signiert
C:\Windows\system32\Drivers\volsnap.sys => Datei ist digital signiert


LastRegBack: 2016-06-27 21:31

==================== Ende vom FRST.txt ============================
         
Datei Addition
Code:
ATTFilter
Zusätzliches Untersuchungsergebnis von Farbar Recovery Scan Tool (x86) Version: 26-06-2016 02
durchgeführt von Petra (2016-06-27 22:02:54)
Gestartet von C:\Users\Petra\Desktop
Microsoft Windows 7 Home Premium  Service Pack 1 (X86) (2010-05-07 07:14:11)
Start-Modus: Normal
==========================================================


==================== Konten: =============================

Administrator (S-1-5-21-3399224521-1943896031-3567854259-500 - Administrator - Disabled)
Gast (S-1-5-21-3399224521-1943896031-3567854259-501 - Limited - Disabled)
Mike (S-1-5-21-3399224521-1943896031-3567854259-1000 - Administrator - Enabled) => C:\Users\Mike
Petra (S-1-5-21-3399224521-1943896031-3567854259-1001 - Administrator - Enabled) => C:\Users\Petra

==================== Sicherheits-Center ========================

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er entfernt.)

AV: Avira Desktop (Enabled - Up to date) {4D041356-F94D-285F-8768-AAE50FA36859}
AS: Avira Desktop (Enabled - Up to date) {F665F2B2-DF77-27D1-BDD8-9197742422E4}
AS: Windows Defender (Enabled - Up to date) {D68DDC3A-831F-4fae-9E44-DA132C1ACF46}

==================== Installierte Programme ======================

(Nur Adware-Programme mit dem Zusatz "Hidden" können in die Fixlist aufgenommen werden, um sie sichtbar zu machen. Die Adware-Programme sollten manuell deinstalliert werden.)

ABOS CONWORKS Profi 2.0.3 (HKLM\...\ABOS CONWORKS Profi_is1) (Version:  - )
Adobe Flash Player 20 ActiveX (HKLM\...\Adobe Flash Player ActiveX) (Version: 20.0.0.306 - Adobe Systems Incorporated)
Adobe Flash Player 21 NPAPI (HKLM\...\Adobe Flash Player NPAPI) (Version: 21.0.0.182 - Adobe Systems Incorporated)
Adobe Reader XI (11.0.11) - Deutsch (HKLM\...\{AC76BA86-7AD7-1031-7B44-AB0000000001}) (Version: 11.0.11 - Adobe Systems Incorporated)
Atheros Communications Inc.(R) AR81Family Gigabit/Fast Ethernet Driver (HKLM\...\{3108C217-BE83-42E4-AE9E-A56A2A92E549}) (Version: 1.0.0.23 - Atheros Communications Inc.)
Avira Internet Security (HKLM\...\Avira AntiVir Desktop) (Version: 14.0.17.192 - Avira Operations GmbH & Co. KG)
BG BAU Aus Unfällen lernen 2012 (HKLM\...\{305CAD8B-9774-4777-A219-666C31D49C9B}) (Version: 1.2.3.1. - Jedermann-Verlag)
BG BAU Regelwerke 2012 (HKLM\...\{5C9C73D6-3817-4546-99B6-CB9D407023CB}_is1) (Version: 20120601 - Jedermann-Verlag GmbH)
BG BAU Startbildschirm (HKLM\...\{2F729D18-6A7A-4BB6-8694-3B80ED9475AC}_is1) (Version: 20120601 - Jedermann-Verlag GmbH)
BG-Bau-Wegweiser-12 (HKLM\...\{330886B3-64B1-47B8-9078-9295CED7BA4A}) (Version: 12.0.8.22 - Jedermann-Verlag)
CCleaner (HKLM\...\CCleaner) (Version: 5.05 - Piriform)
Cisco EAP-FAST Module (HKLM\...\{64BF0187-F3D2-498B-99EA-163AF9AE6EC9}) (Version: 2.2.14 - Cisco Systems, Inc.)
Cisco LEAP Module (HKLM\...\{51C7AD07-C3F6-4635-8E8A-231306D810FE}) (Version: 1.0.19 - Cisco Systems, Inc.)
Cisco PEAP Module (HKLM\...\{ED5776D5-59B4-46B7-AF81-5F2D94D7C640}) (Version: 1.1.6 - Cisco Systems, Inc.)
Compatibility Pack für 2007 Office System (HKLM\...\{90120000-0020-0407-0000-0000000FF1CE}) (Version: 12.0.6612.1000 - Microsoft Corporation)
CorelDRAW Essentials 4 - Content (Version: 4.0 - Corel Corporation) Hidden
CorelDRAW Essentials 4 - Draw (Version: 4.0 - Corel Corporation) Hidden
CorelDRAW Essentials 4 - Filters (Version: 4.0 - Corel Corporation) Hidden
CorelDRAW Essentials 4 - ICA (Version: 4.0 - Corel Corporation) Hidden
CorelDRAW Essentials 4 - IPM - No VBA (Version: 4.0 - Corel Corporation) Hidden
CorelDRAW Essentials 4 - Lang BR (Version: 4.0 - Corel Corporation) Hidden
CorelDRAW Essentials 4 - Lang DE (Version: 4.0 - Corel Corporation) Hidden
CorelDRAW Essentials 4 - Lang EN (Version: 4.0 - Corel Corporation) Hidden
CorelDRAW Essentials 4 - Lang ES (Version: 4.0 - Corel Corporation) Hidden
CorelDRAW Essentials 4 - Lang FR (Version: 4.0 - Corel Corporation) Hidden
CorelDRAW Essentials 4 - Lang IT (Version: 4.0 - Corel Corporation) Hidden
CorelDRAW Essentials 4 - Lang NL (Version: 4.0 - Uw bedrijfsnaam) Hidden
CorelDRAW Essentials 4 - PHOTO-PAINT (Version: 4.0 - Corel Corporation) Hidden
CorelDRAW Essentials 4 (HKLM\...\_{C0237AA4-1BFB-46EA-860D-7B0EB365CA13}) (Version:  - Corel Corporation)
CorelDRAW Essentials 4 (Version: 4.0 - Corel Corporation) Hidden
Dropbox (HKU\S-1-5-21-3399224521-1943896031-3567854259-1000\...\Dropbox) (Version: 5.4.24 - Dropbox, Inc.)
ElsterFormular (HKLM\...\ElsterFormular) (Version: 14.1.11318 - Landesfinanzdirektion Thüringen)
Firebird SQL Server - MAGIX Edition (HKLM\...\{3E6F0CAD-EE38-42A5-9EEA-AE17A55BF2D4}) (Version: 2.1.23.0 - MAGIX AG)
FreeMind (HKLM\...\B991B020-2968-11D8-AF23-444553540000_is1) (Version: 0.9.0 - )
Hotfix für Microsoft Visual Studio 2007 Tools for Applications - ENU (KB947789) (HKLM\...\{8E87B944-4815-3C5E-947F-5035C9F64362}.KB947789) (Version: 1 - Microsoft Corporation)
Intel(R) Graphics Media Accelerator Driver (HKLM\...\{F0E3AD40-2BBD-4360-9C76-B9AC9A5886EA}) (Version: 8.15.10.2092 - Intel Corporation)
Intel(R) Management Engine Components (HKLM\...\{65153EA5-8B6E-43B6-857B-C6E4FC25798A}) (Version: 6.0.0.1179 - Intel Corporation)
Intel(R) Rapid Storage Technology (HKLM\...\{3E29EE6C-963A-4aae-86C1-DC237C4A49FC}) (Version: 9.5.0.1037 - Intel Corporation)
Intel(R) TV Wizard (HKLM\...\TVWiz) (Version:  - Intel Corporation)
Java 8 Update 66 (HKLM\...\{26A24AE4-039D-4CA4-87B4-2F83218066F0}) (Version: 8.0.660.18 - Oracle Corporation)
Jedermann-Verlag Symbolbibliothek (HKLM\...\{F25AA8EB-F6D5-45FF-A25A-375A669767D0}) (Version: 6.0 - )
Junk Mail filter update (Version: 14.0.8089.726 - Microsoft Corporation) Hidden
Launch Manager V1.5.0.8 (HKLM\...\{D0846526-66DD-4DC9-A02C-98F9A2806812}) (Version: 1.5.0.8 - Wistron Corp.)
Malwarebytes Anti-Malware Version 2.2.1.1043 (HKLM\...\Malwarebytes Anti-Malware_is1) (Version: 2.2.1.1043 - Malwarebytes)
MEDION Fotos auf CD & DVD SE Sued (HKLM\...\MEDION Fotos auf CD & DVD SE Sued D) (Version: 8.0.3.4 - MAGIX AG)
Medion Home Cinema (HKLM\...\InstallShield_{1FBF6C24-C1FD-4101-A42B-0C564F9E8E79}) (Version: 8.0.1318 - CyberLink Corp.)
Medion Home Cinema (Version: 8.0.1318 - CyberLink Corp.) Hidden
Microsoft .NET Framework 4.6.1 (Deutsch) (HKLM\...\{92FB6C44-E685-45AD-9B20-CADF4CABA132} - 1031) (Version: 4.6.01055 - Microsoft Corporation)
Microsoft .NET Framework 4.6.1 (HKLM\...\{92FB6C44-E685-45AD-9B20-CADF4CABA132} - 1033) (Version: 4.6.01055 - Microsoft Corporation)
Microsoft Office 2007 Service Pack 3 (SP3) (HKLM\...\{91120000-001A-0000-0000-0000000FF1CE}_OUTLOOKR_{6E107EB7-8B55-48BF-ACCB-199F86A2CD93}) (Version:  - Microsoft)
Microsoft Office 2007 Service Pack 3 (SP3) (HKLM\...\{91120000-002F-0000-0000-0000000FF1CE}_HOMESTUDENTR_{6E107EB7-8B55-48BF-ACCB-199F86A2CD93}) (Version:  - Microsoft)
Microsoft Office File Validation Add-In (HKLM\...\{90140000-2005-0000-0000-0000000FF1CE}) (Version: 14.0.5130.5003 - Microsoft Corporation)
Microsoft Office Home and Student 2007 (HKLM\...\HOMESTUDENTR) (Version: 12.0.6612.1000 - Microsoft Corporation)
Microsoft Office Live Add-in 1.5 (HKLM\...\{F40BBEC7-C2A4-4A00-9B24-7A055A2C5262}) (Version: 2.0.4024.1 - Microsoft Corporation)
Microsoft Office Outlook 2007 (HKLM\...\OUTLOOKR) (Version: 12.0.6612.1000 - Microsoft Corporation)
Microsoft Office PowerPoint Viewer 2007 (German) (HKLM\...\{95120000-00AF-0407-0000-0000000FF1CE}) (Version: 12.0.6612.1000 - Microsoft Corporation)
Microsoft Office Suite Activation Assistant (HKLM\...\{E50AE784-FABE-46DA-A1F8-7B6B56DCB22E}) (Version: 2.9 - Microsoft Corporation)
Microsoft Silverlight (HKLM\...\{89F4137D-6C26-4A84-BDB8-2E5A4BB71E00}) (Version: 5.1.50428.0 - Microsoft Corporation)
Microsoft SQL Server 2005 Compact Edition [DEU] (HKLM\...\{BAC80EF3-E106-4AEA-8C57-F217F9BC7358}) (Version: 3.1.0000 - Microsoft Corporation)
Microsoft SQL Server 2005 Compact Edition [ENU] (HKLM\...\{F0B430D1-B6AA-473D-9B06-AA3DD01FD0B8}) (Version: 3.1.0000 - Microsoft Corporation)
Microsoft Sync Framework Runtime Native v1.0 (x86) (HKLM\...\{8A74E887-8F0F-4017-AF53-CBA42211AAA5}) (Version: 1.0.1215.0 - Microsoft Corporation)
Microsoft Sync Framework Services Native v1.0 (x86) (HKLM\...\{BD64AF4A-8C80-4152-AD77-FCDDF05208AB}) (Version: 1.0.1215.0 - Microsoft Corporation)
Microsoft Visual C++ 2005 ATL Update kb973923 - x86 8.0.50727.4053 (HKLM\...\{770657D0-A123-3C07-8E44-1C83EC895118}) (Version: 8.0.50727.4053 - Microsoft Corporation)
Microsoft Visual C++ 2005 Redistributable (HKLM\...\{710f4c1c-cc18-4c49-8cbf-51240c89a1a2}) (Version: 8.0.61001 - Microsoft Corporation)
Microsoft Visual C++ 2005 Redistributable (HKLM\...\{7299052b-02a4-4627-81f2-1818da5d550d}) (Version: 8.0.56336 - Microsoft Corporation)
Microsoft Visual C++ 2008 ATL Update kb973924 - x86 9.0.30729.4148 (HKLM\...\{002D9D5E-29BA-3E6D-9BC4-3D7D6DBC735C}) (Version: 9.0.30729.4148 - Microsoft Corporation)
Microsoft Visual C++ 2008 Redistributable - KB2467174 - x86 9.0.30729.5570 (HKLM\...\{86CE85E6-DBAC-3FFD-B977-E4B79F83C909}) (Version: 9.0.30729.5570 - Microsoft Corporation)
Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.17 (HKLM\...\{9A25302D-30C0-39D9-BD6F-21E6EC160475}) (Version: 9.0.30729 - Microsoft Corporation)
Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.4148 (HKLM\...\{1F1C2DFC-2D24-3E06-BCB8-725134ADF989}) (Version: 9.0.30729.4148 - Microsoft Corporation)
Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.6161 (HKLM\...\{9BE518E6-ECC6-35A9-88E4-87755C07200F}) (Version: 9.0.30729.6161 - Microsoft Corporation)
Microsoft Visual C++ 2010  x86 Redistributable - 10.0.40219 (HKLM\...\{F0C3E5D1-1ADE-321E-8167-68EF0DE699A5}) (Version: 10.0.40219 - Microsoft Corporation)
Microsoft Visual Studio Tools for Applications 2.0 - ENU (HKLM\...\{AA4A4B2C-0465-3CF8-BA76-27A027D8ACAB}) (Version: 9.0.30729 - Microsoft Corporation)
Microsoft Visual Studio Tools for Applications 2.0 Language Pack - DEU (HKLM\...\{8E87B944-4815-3C5E-947F-5035C9F64362}) (Version: 9.0.30729 - Microsoft Corporation)
Microsoft Visual Studio Tools for Applications 2.0 Runtime (HKLM\...\{299C0434-4F4E-341F-A916-4E07AEB35E79}) (Version: 9.0.30729 - Microsoft Corporation)
Microsoft Visual Studio Tools for Applications 2.0 Runtime Language Pack - DEU (HKLM\...\{76DAEC83-AF7B-333C-8A53-83D7C7D39199}) (Version: 9.0.30729 - Microsoft Corporation)
Microsoft Works (HKLM\...\{39D0E034-1042-4905-BECB-5502909FCB7C}) (Version: 9.7.0621 - Microsoft Corporation)
Microsoft WSE 3.0 Runtime (HKLM\...\{E3E71D07-CD27-46CB-8448-16D4FB29AA13}) (Version: 3.0.5305.0 - Microsoft Corp.)
MSVC80_x86 (Version: 1.0.1.0 - Nokia) Hidden
MSVC80_x86_v2 (Version: 1.0.3.0 - Nokia) Hidden
MSVC90_x86 (Version: 1.0.1.2 - Nokia) Hidden
MSXML 4.0 SP2 (KB954430) (HKLM\...\{86493ADD-824D-4B8E-BD72-8C5DCDC52A71}) (Version: 4.20.9870.0 - Microsoft Corporation)
MSXML 4.0 SP2 (KB973688) (HKLM\...\{F662A8E6-F4DC-41A2-901E-8C11F044BDEC}) (Version: 4.20.9876.0 - Microsoft Corporation)
o2 Service Suite (HKLM\...\o2 Service Suite) (Version: 1.16.1.1167 - Telefónica Germany GmbH & Co. OHG)
OfficeSharedAddInSetup (HKLM\...\{3D316CFB-1825-4030-A13A-29D18DC6B177}) (Version: 1.0.0 - Smart Soft)
OGA Notifier 2.0.0048.0 (Version: 2.0.0048.0 - Microsoft Corporation) Hidden
Rad.RoutenPlaner. 5.0 (HKLM\...\{F6E86E85-3873-4904-B2DC-CB9488C7CF0C}) (Version:  - )
Rad.RoutenPlaner. 6.0 (HKLM\...\{91340052-10BA-4BAC-AC37-B1C04DCE9B59}) (Version:  - )
Realtek High Definition Audio Driver (HKLM\...\{F132AF7F-7BCA-4EDE-8A7C-958108FE7DBC}) (Version: 6.0.1.6057 - Realtek Semiconductor Corp.)
Realtek USB 2.0 Card Reader (HKLM\...\{96AE7E41-E34E-47D0-AC07-1091A8127911}) (Version: 6.1.7600.30101 - Realtek Semiconductor Corp.)
REALTEK Wireless LAN Driver (HKLM\...\{9D3D8C60-A55F-4fed-B2B9-173F09590E16}) (Version: 1.00.0145 - REALTEK Semiconductor Corp.)
Samsung Kies (HKLM\...\InstallShield_{758C8301-2696-4855-AF45-534B1200980A}) (Version: 2.6.0.13091_9 - Samsung Electronics Co., Ltd.)
Samsung Kies (Version: 2.6.0.13091_9 - Samsung Electronics Co., Ltd.) Hidden
Samsung Story Album Viewer (HKLM\...\InstallShield_{698BBAD8-B116-495D-B879-0F07A533E57F}) (Version: 1.0.0.13054_1 - Samsung Electronics Co., Ltd.)
Samsung Story Album Viewer (Version: 1.0.0.13054_1 - Samsung Electronics Co., Ltd.) Hidden
SAMSUNG USB Driver for Mobile Phones (HKLM\...\{D0795B21-0CDA-4a92-AB9E-6E92D8111E44}) (Version: 1.5.29.0 - SAMSUNG Electronics Co., Ltd.)
Smart PDF Converter Pro 6.3.0.467 (HKLM\...\Smart PDF Converter Pro_is1) (Version: 6.3.0.467 - Smart Soft)
Synaptics Pointing Device Driver (HKLM\...\SynTPDeinstKey) (Version: 14.0.19.0 - Synaptics Incorporated)
Update for 2007 Microsoft Office System (KB967642) (HKLM\...\{91120000-001A-0000-0000-0000000FF1CE}_OUTLOOKR_{C444285D-5E4F-48A4-91DD-47AAAA68E92D}) (Version:  - Microsoft)
Update for 2007 Microsoft Office System (KB967642) (HKLM\...\{91120000-002F-0000-0000-0000000FF1CE}_HOMESTUDENTR_{C444285D-5E4F-48A4-91DD-47AAAA68E92D}) (Version:  - Microsoft)
Update für Microsoft Office Excel 2007 Help (KB963678) (HKLM\...\{90120000-0016-0407-0000-0000000FF1CE}_HOMESTUDENTR_{BEC163EC-7A83-48A1-BFB6-3BF47CC2F8CF}) (Version:  - Microsoft)
Update für Microsoft Office Outlook 2007 Help (KB963677) (HKLM\...\{90120000-001A-0407-0000-0000000FF1CE}_OUTLOOKR_{F6828576-6F79-470D-AB50-69D1BBADBD30}) (Version:  - Microsoft)
Update für Microsoft Office Powerpoint 2007 Help (KB963669) (HKLM\...\{90120000-0018-0407-0000-0000000FF1CE}_HOMESTUDENTR_{EA160DA3-E9B5-4D03-A518-21D306665B96}) (Version:  - Microsoft)
Update für Microsoft Office Word 2007 Help (KB963665) (HKLM\...\{90120000-001B-0407-0000-0000000FF1CE}_HOMESTUDENTR_{38472199-D7B6-4833-A949-10E4EE6365A1}) (Version:  - Microsoft)
Windows Live Essentials (HKLM\...\WinLiveSuite_Wave3) (Version: 14.0.8089.0726 - Microsoft Corporation)
Windows Live ID-Anmelde-Assistent (HKLM\...\{10A44844-4465-456E-8C97-80BDD4F68845}) (Version: 6.500.3146.0 - Microsoft Corporation)
Windows Live Sync (HKLM\...\{76618402-179D-4699-A66B-D351C59436BC}) (Version: 14.0.8089.726 - Microsoft Corporation)
Windows Live-Uploadtool (HKLM\...\{205C6BDD-7B73-42DE-8505-9A093F35A238}) (Version: 14.0.8014.1029 - Microsoft Corporation)
WinRAR 4.20 (32-Bit) (HKLM\...\WinRAR archiver) (Version: 4.20.0 - win.rar GmbH)
X10 Hardware(TM) (HKLM\...\X10Hardware) (Version:  - )

==================== Benutzerdefinierte CLSID (Nicht auf der Ausnahmeliste): ==========================

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.)


==================== Geplante Aufgaben (Nicht auf der Ausnahmeliste) =============

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.)

Task: {00CDB8DF-6FC0-4EA6-B722-4AB82FC5F7D9} - System32\Tasks\{EC1E0314-8CB3-4953-B710-C6C5E019ADF9} => C:\Program Files\Microsoft Business Solutions-Navision\Client\fin.exe
Task: {0457FA79-7F46-4F4D-8205-5FA75221E863} - System32\Tasks\DropboxUpdateTaskUserS-1-5-21-3399224521-1943896031-3567854259-1000UA => C:\Users\Mike\AppData\Local\Dropbox\Update\DropboxUpdate.exe [2015-06-20] (Dropbox, Inc.)
Task: {20B5B3A3-0E1B-4BFF-A237-ACAC1FDB529F} - System32\Tasks\{7F5B1EF8-4A4E-47A2-8CA5-F8EF5DD16CB8} => C:\Program Files\Nummern\NUMMERN.EXE
Task: {3034F214-0000-475D-9844-ABD0DCB1629B} - System32\Tasks\{0BBAFEFF-EF61-4E0A-96FA-25D4CD7BA2E8} => Iexplore.exe hxxp://ui.skype.com/ui/0/6.22.0.107/de/abandoninstall?page=tsProgressBar
Task: {3FB37441-CFEA-4898-BA5C-AEB7EEFFAD03} - System32\Tasks\{E8269634-9E51-4730-B39C-CF7FE9E729B6} => C:\Program Files\Skype\Phone\Skype.exe
Task: {42AED47C-8BC3-44E8-997F-8C01D913A960} - System32\Tasks\{3CF9270C-D13E-429E-B923-992F72F7DE7F} => C:\Program Files\Nummern\NUMMERN.EXE
Task: {5BFAFDA2-26A7-435C-A4C8-2C270FFD470C} - System32\Tasks\DropboxUpdateTaskUserS-1-5-21-3399224521-1943896031-3567854259-1000Core => C:\Users\Mike\AppData\Local\Dropbox\Update\DropboxUpdate.exe [2015-06-20] (Dropbox, Inc.)
Task: {62EBF372-6C64-4403-B578-77315830351D} - System32\Tasks\{9BBC909D-5190-48ED-8F7B-3DEC0C22CE59} => pcalua.exe -a C:\Windows\system32\pcwrun.exe -c "C:\Program Files\Microsoft Business Solutions-Navision\Client\fin.exe"
Task: {63E7AB8E-6B7F-4FFF-AA2F-875841D1666A} - System32\Tasks\CCleanerSkipUAC => C:\Program Files\CCleaner\CCleaner.exe [2015-04-23] (Piriform Ltd)
Task: {776CC2B7-368F-418D-8EE1-4BBEB098B7BB} - System32\Tasks\Adobe Flash Player Updater => C:\Windows\system32\Macromed\Flash\FlashPlayerUpdateService.exe [2016-04-27] (Adobe Systems Incorporated)
Task: {8CD2C550-90FE-4781-A9ED-DD695081D469} - System32\Tasks\{82D28A9A-4B9E-432A-AC9F-7D6ED463CF15} => pcalua.exe -a E:\setup.exe -d E:\
Task: {9199B436-FF31-4E05-A66B-D3E87B92C95A} - System32\Tasks\{3D8879A4-0BCA-40BB-A0DC-93226AAE5FF6} => pcalua.exe -a E:\Einstiegsseite.exe -d E:\
Task: {95F81FC9-5F92-4E23-AF3E-58BDE1296485} - System32\Tasks\{A62D9B7C-2E2A-4A0B-AA07-2A3F6C192610} => Iexplore.exe hxxp://ui.skype.com/ui/0/6.22.0.107/de/abandoninstall?page=tsProgressBar
Task: {991B8880-4AE6-4F9D-B1DB-EB4ADC6AF35D} - System32\Tasks\Microsoft\Windows\Setup\GWXTriggers\MachineUnlock-5d
Task: {C408E0CD-73DA-4E52-BF99-2BDAC52D0A22} - System32\Tasks\{B28C9D65-2AF1-4A0A-86CD-F8CA9CD4A90A} => C:\Program Files\Nummern\NUMMERN.EXE
Task: {DD3A9B28-2D7D-4C9C-BE05-3764952885D0} - System32\Tasks\{C6FAA594-D780-4021-BA0A-55CF6D6BB833} => pcalua.exe -a E:\startcd.exe -d E:\
Task: {EA074455-580D-4687-AAAD-5F1A974F10A6} - System32\Tasks\{636FAFE9-1921-482B-AE1F-7F614FB30CF9} => Iexplore.exe hxxp://ui.skype.com/ui/0/6.22.0.107/de/abandoninstall?page=tsProgressBar

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird die Aufgabe verschoben. Die Datei, die durch die Aufgabe gestartet wird, wird nicht verschoben.)

Task: C:\Windows\Tasks\Adobe Flash Player Updater.job => C:\Windows\system32\Macromed\Flash\FlashPlayerUpdateService.exe
Task: C:\Windows\Tasks\DropboxUpdateTaskUserS-1-5-21-3399224521-1943896031-3567854259-1000Core.job => C:\Users\Mike\AppData\Local\Dropbox\Update\DropboxUpdate.exe
Task: C:\Windows\Tasks\DropboxUpdateTaskUserS-1-5-21-3399224521-1943896031-3567854259-1000UA.job => C:\Users\Mike\AppData\Local\Dropbox\Update\DropboxUpdate.exe

==================== Verknüpfungen =============================

(Die Einträge können gelistet werden, um sie zurückzusetzen oder zu entfernen.)

==================== Geladene Module (Nicht auf der Ausnahmeliste) ==============

2010-03-02 07:17 - 2009-10-02 14:18 - 00058880 _____ () C:\Program Files\Intel\Intel(R) Rapid Storage Technology\IsdiInterop.dll
2012-06-18 21:51 - 2011-12-12 13:52 - 00281304 _____ () C:\Program Files\Smart PDF Converter Pro\ExplorerExt.dll

==================== Alternate Data Streams (Nicht auf der Ausnahmeliste) =========

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird nur der ADS entfernt.)


==================== Abgesicherter Modus (Nicht auf der Ausnahmeliste) ===================

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Der Wert "AlternateShell" wird wiederhergestellt.)


==================== Verknüpfungen (Nicht auf der Ausnahmeliste) ===============

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird der Registryeintrag auf den Standardwert zurückgesetzt oder entfernt.)


==================== Internet Explorer Vertrauenswürdig/Eingeschränkt ===============

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt.)


==================== Hosts Inhalt: ===============================

(Wenn benötigt kann der Hosts: Schalter in die Fixlist aufgenommen werden um die Hosts Datei zurückzusetzen.)

2009-07-14 04:04 - 2009-06-10 23:39 - 00000824 ____A C:\Windows\system32\Drivers\etc\hosts


==================== Andere Bereiche ============================

(Aktuell gibt es keinen automatisierten Fix für diesen Bereich.)

HKU\S-1-5-21-3399224521-1943896031-3567854259-1000\Control Panel\Desktop\\Wallpaper -> C:\Users\Mike\AppData\Roaming\Microsoft\Windows\Themes\TranscodedWallpaper.jpg
HKU\S-1-5-21-3399224521-1943896031-3567854259-1001\Control Panel\Desktop\\Wallpaper -> C:\Users\Petra\AppData\Roaming\Microsoft\Windows\Themes\TranscodedWallpaper.jpg
DNS Servers: 192.168.1.1
HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\System => (ConsentPromptBehaviorAdmin: 5) (ConsentPromptBehaviorUser: 3) (EnableLUA: 1)
Windows Firewall ist deaktiviert.

==================== MSCONFIG/TASK MANAGER Deaktivierte Einträge ==

(Aktuell gibt es keinen automatisierten Fix für diesen Bereich.)

MSCONFIG\startupreg: CLMLServer => "C:\Program Files\CyberLink\Power2Go\CLMLSvc.exe"
MSCONFIG\startupreg: KiesTrayAgent => C:\Program Files\Samsung\Kies\KiesTrayAgent.exe

==================== FirewallRules (Nicht auf der Ausnahmeliste) ===============

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.)

FirewallRules: [{195AED33-F8E7-4840-BA1C-8665F62FA499}] => (Allow) C:\Program Files\Windows Live\Messenger\wlcsdk.exe
FirewallRules: [{EA979150-7EF3-4085-AC29-87905B360D02}] => (Allow) svchost.exe
FirewallRules: [{45DDD9B6-988A-4157-A9CC-C586F66B752C}] => (Allow) C:\Program Files\Windows Live\Sync\WindowsLiveSync.exe
FirewallRules: [TCP Query User{5429E640-49C8-4146-A344-AF104BA42BCD}C:\users\mike\appdata\roaming\dropbox\bin\dropbox.exe] => (Block) C:\users\mike\appdata\roaming\dropbox\bin\dropbox.exe
FirewallRules: [UDP Query User{D77B9FAC-39C0-4802-BAE6-F162B0D384C2}C:\users\mike\appdata\roaming\dropbox\bin\dropbox.exe] => (Block) C:\users\mike\appdata\roaming\dropbox\bin\dropbox.exe
FirewallRules: [{5D5BCE10-DECA-4F86-83E0-1D151E105DAF}] => (Allow) C:\Windows\Microsoft.NET\Framework\v4.0.30319\SMSvcHost.exe
FirewallRules: [{7A120132-38DC-4145-9079-E22115F80614}] => (Allow) E:\o2CD.exe
FirewallRules: [{656A0A4E-FA81-43CE-9507-1803FF1C2E1B}] => (Allow) E:\o2CD.exe
FirewallRules: [{39D2041B-506A-4D30-9AC7-91C2C2AF372A}] => (Allow) C:\Program Files\o2 Service Suite\o2_ServiceSuite_Launcher.exe
FirewallRules: [{BFFADA4A-E2B8-4104-AED6-4039A5401BFC}] => (Allow) C:\Program Files\o2 Service Suite\o2_ServiceSuite_Launcher.exe
FirewallRules: [{81D918C3-A029-4A0E-AF6B-6B934944FB7C}] => (Allow) C:\Program Files\o2 Service Suite\o2_ServiceSuite_Repair.exe
FirewallRules: [{270D8475-1776-44FC-A6B4-5446D1661528}] => (Allow) C:\Program Files\o2 Service Suite\o2_ServiceSuite_Repair.exe
FirewallRules: [{FB5851C5-2FA2-4A2A-B712-7BC2BE12FA2A}] => (Allow) C:\Program Files\o2 Service Suite\o2_ServiceSuite.exe
FirewallRules: [{3734A0A1-174B-4B0C-831F-CC1808BE5FEB}] => (Allow) C:\Program Files\o2 Service Suite\o2_ServiceSuite.exe
FirewallRules: [{4A985E03-D450-4B5D-B0CE-6B4548736C15}] => (Allow) C:\Program Files\o2 Service Suite\Update\M2Updater.exe
FirewallRules: [{1A84E83F-DDAB-4A63-891F-EA903F785547}] => (Allow) C:\Program Files\o2 Service Suite\Update\M2Updater.exe
FirewallRules: [{5B4E9BAB-0A38-450C-A0A9-5A1380CFAB36}] => (Allow) C:\Program Files\o2 Service Suite\PDF_Viewer\m2PDFViewer.exe
FirewallRules: [{A2DCF7E5-B966-4261-89AB-6E8BB23E306F}] => (Allow) C:\Program Files\o2 Service Suite\PDF_Viewer\m2PDFViewer.exe

==================== Wiederherstellungspunkte =========================

22-06-2016 06:12:16 Windows Update
23-06-2016 19:04:53 Windows-Sicherung
23-06-2016 19:40:31 Windows-Sicherung
24-06-2016 08:45:19 Windows Update
26-06-2016 15:55:50 JRT Pre-Junkware Removal

==================== Fehlerhafte Geräte im Gerätemanager =============


==================== Fehlereinträge in der Ereignisanzeige: =========================

Applikationsfehler:
==================
Error: (06/27/2016 08:50:23 PM) (Source: Customer Experience Improvement Program) (EventID: 1008) (User: )
Description: 90080108

Error: (06/27/2016 07:18:25 PM) (Source: Customer Experience Improvement Program) (EventID: 1008) (User: )
Description: 80004005

Error: (06/27/2016 06:36:58 PM) (Source: Application Hang) (EventID: 1002) (User: )
Description: Programm iexplore.exe, Version 11.0.9600.18347 kann nicht mehr unter Windows ausgeführt werden und wurde beendet. Überprüfen Sie den Problemverlauf in der Wartungscenter-Systemsteuerung, um nach weiteren Informationen zum Problem zu suchen.

Prozess-ID: 584

Startzeit: 01d1d091fa0ffcf3

Endzeit: 32

Anwendungspfad: C:\Program Files\Internet Explorer\iexplore.exe

Berichts-ID:

Error: (06/27/2016 12:17:29 PM) (Source: Windows Backup) (EventID: 4103) (User: )
Description: Die Sicherung wurde aufgrund eines Fehlers beim Schreiben am Sicherungsspeicherort "F:\" nicht abgeschlossen. Fehler: "Der Sicherungsort wurde nicht gefunden oder ist ungültig. Überprüfen Sie die Sicherungseinstellungen und den Sicherungsort. (0x81000006)"

Error: (06/26/2016 09:58:20 AM) (Source: Customer Experience Improvement Program) (EventID: 1008) (User: )
Description: 80004005

Error: (06/25/2016 07:29:50 PM) (Source: Application Hang) (EventID: 1002) (User: )
Description: Programm iexplore.exe, Version 11.0.9600.18347 kann nicht mehr unter Windows ausgeführt werden und wurde beendet. Überprüfen Sie den Problemverlauf in der Wartungscenter-Systemsteuerung, um nach weiteren Informationen zum Problem zu suchen.

Prozess-ID: 3830

Startzeit: 01d1cf06f6c5f1d6

Endzeit: 20

Anwendungspfad: C:\Program Files\Internet Explorer\iexplore.exe

Berichts-ID:

Error: (06/25/2016 12:04:50 PM) (Source: Application Hang) (EventID: 1002) (User: )
Description: Programm Explorer.EXE, Version 6.1.7601.23418 kann nicht mehr unter Windows ausgeführt werden und wurde beendet. Überprüfen Sie den Problemverlauf in der Wartungscenter-Systemsteuerung, um nach weiteren Informationen zum Problem zu suchen.

Prozess-ID: 16e8

Startzeit: 01d1cde603c30fe6

Endzeit: 0

Anwendungspfad: C:\Windows\Explorer.EXE

Berichts-ID:

Error: (06/24/2016 07:18:04 PM) (Source: Customer Experience Improvement Program) (EventID: 1008) (User: )
Description: 80004005

Error: (06/24/2016 11:30:45 AM) (Source: Application Error) (EventID: 1000) (User: )
Description: Name der fehlerhaften Anwendung: iexplore.exe, Version: 11.0.9600.18347, Zeitstempel: 0x573f74b6
Name des fehlerhaften Moduls: MSHTML.dll, Version: 11.0.9600.18349, Zeitstempel: 0x5740931d
Ausnahmecode: 0xc0000005
Fehleroffset: 0x001f721d
ID des fehlerhaften Prozesses: 0x14c0
Startzeit der fehlerhaften Anwendung: 0xiexplore.exe0
Pfad der fehlerhaften Anwendung: iexplore.exe1
Pfad des fehlerhaften Moduls: iexplore.exe2
Berichtskennung: iexplore.exe3

Error: (06/24/2016 09:25:13 AM) (Source: Application Error) (EventID: 1000) (User: )
Description: Name der fehlerhaften Anwendung: iexplore.exe, Version: 11.0.9600.18347, Zeitstempel: 0x573f74b6
Name des fehlerhaften Moduls: unknown, Version: 0.0.0.0, Zeitstempel: 0x00000000
Ausnahmecode: 0xc0000005
Fehleroffset: 0x00000000
ID des fehlerhaften Prozesses: 0x1138
Startzeit der fehlerhaften Anwendung: 0xiexplore.exe0
Pfad der fehlerhaften Anwendung: iexplore.exe1
Pfad des fehlerhaften Moduls: iexplore.exe2
Berichtskennung: iexplore.exe3


Systemfehler:
=============
Error: (06/27/2016 10:02:21 PM) (Source: Schannel) (EventID: 4119) (User: NT-AUTORITÄT)
Description: Es wurde eine schwerwiegende Warnung empfangen: 20.

Error: (06/27/2016 09:42:15 PM) (Source: Schannel) (EventID: 4119) (User: NT-AUTORITÄT)
Description: Es wurde eine schwerwiegende Warnung empfangen: 20.

Error: (06/27/2016 09:37:05 PM) (Source: Schannel) (EventID: 4119) (User: NT-AUTORITÄT)
Description: Es wurde eine schwerwiegende Warnung empfangen: 20.

Error: (06/27/2016 08:33:51 PM) (Source: Schannel) (EventID: 4120) (User: NT-AUTORITÄT)
Description: Es wurde eine schwerwiegende Warnung generiert: 43. Der interne Fehlerstatus lautet: 252.

Error: (06/27/2016 08:33:51 PM) (Source: Schannel) (EventID: 4120) (User: NT-AUTORITÄT)
Description: Es wurde eine schwerwiegende Warnung generiert: 43. Der interne Fehlerstatus lautet: 252.

Error: (06/27/2016 08:33:51 PM) (Source: Schannel) (EventID: 4120) (User: NT-AUTORITÄT)
Description: Es wurde eine schwerwiegende Warnung generiert: 43. Der interne Fehlerstatus lautet: 252.

Error: (06/27/2016 08:33:51 PM) (Source: Schannel) (EventID: 4120) (User: NT-AUTORITÄT)
Description: Es wurde eine schwerwiegende Warnung generiert: 43. Der interne Fehlerstatus lautet: 252.

Error: (06/27/2016 08:33:51 PM) (Source: Schannel) (EventID: 4120) (User: NT-AUTORITÄT)
Description: Es wurde eine schwerwiegende Warnung generiert: 43. Der interne Fehlerstatus lautet: 252.

Error: (06/27/2016 08:33:51 PM) (Source: Schannel) (EventID: 4120) (User: NT-AUTORITÄT)
Description: Es wurde eine schwerwiegende Warnung generiert: 43. Der interne Fehlerstatus lautet: 252.

Error: (06/27/2016 07:59:23 PM) (Source: Schannel) (EventID: 4120) (User: NT-AUTORITÄT)
Description: Es wurde eine schwerwiegende Warnung generiert: 43. Der interne Fehlerstatus lautet: 252.


==================== Memory info =========================== 

Processor: Intel(R) Core(TM) i3 CPU M 330 @ 2.13GHz
Prozentuale Nutzung des RAM: 65%
Installierter physikalischer RAM: 3510.6 MB
Verfügbarer physikalischer RAM: 1198.71 MB
Summe virtueller Speicher: 7019.53 MB
Verfügbarer virtueller Speicher: 4476.95 MB

==================== Laufwerke ================================

Drive c: (Boot) (Fixed) (Total:424.66 GB) (Free:298.45 GB) NTFS
Drive d: (Recover) (Fixed) (Total:40 GB) (Free:20.42 GB) NTFS

==================== MBR & Partitionstabelle ==================

========================================================
Disk: 0 (Size: 465.8 GB) (Disk ID: 50BFC7F2)
Partition 1: (Active) - (Size=100 MB) - (Type=07 NTFS)
Partition 2: (Not Active) - (Size=424.7 GB) - (Type=07 NTFS)
Partition 3: (Not Active) - (Size=40 GB) - (Type=07 NTFS)
Partition 4: (Not Active) - (Size=1 GB) - (Type=12)

==================== Ende vom Addition.txt ============================
         
Zur Frage, ob es weitere Probleme gibt.
Wir hatten unsere externe Festplatte mit dem Rechner verbunden, um zu prüfen, welche Dateien dort gesichert sind bzw. wie alt die letzte Datensicherung ist. Außerdem habe ich Bilder auf die externe Festplatte kopiert, um sie zu sichern, da ich nicht wusste, ob die Verschlüsselung immer noch aktiv ist und noch weitere Dateien verschlüsselt werden. Deshalb ist meine Frage, ob der Virus auch auf die externe Festplatte gelangt sein kann?

Viele Grüße,
Petra

Antwort

Themen zu Dateien verschlüsselt mit RSA4096; TR/Crypt/Zpack.gen; TR/atraps/Gen
avira, dateien, dateien verschlüsselt, datensicherung, down, dsl, ebay, entfernen, explorer, folge, frage, help, home, hängen, installation, internet explorer, neu, notebook, ordner, problem, reboot, rechner, spinnt, start, viren, virus




Ähnliche Themen: Dateien verschlüsselt mit RSA4096; TR/Crypt/Zpack.gen; TR/atraps/Gen


  1. Ransomware Angriff - Alle Dateien verschlüsselt mit RSA4096 Verschlüsselung
    Log-Analyse und Auswertung - 22.06.2016 (14)
  2. RSA4096 hat meine Daten verschlüsselt wie bekomme ich sie wieder
    Plagegeister aller Art und deren Bekämpfung - 10.02.2016 (3)
  3. All Programmen und Dateien sind verschlüsselt in einer Datie von 62 Gb mit mail adresse prosschiff@gmail.com_.crypt
    Log-Analyse und Auswertung - 13.09.2015 (3)
  4. TR/Crypt.Zpack.96184 und TR/Crypt.Zpack.96450 entgültig entfernt?
    Plagegeister aller Art und deren Bekämpfung - 14.09.2014 (13)
  5. Windows 8.1 (64) : TR/crypt.zpack.gen und cryptowall: persönliche Datein verschlüsselt
    Log-Analyse und Auswertung - 29.05.2014 (3)
  6. Vermute TR/Crypt.ZPACK.47328 und TR/Crypt.ZPACK.56424 auf dem Rechner
    Log-Analyse und Auswertung - 12.05.2014 (10)
  7. Eigene Dateien verschlüsselt (XP SP3) (Matsnu, Crypt, Rogue, Agent)
    Plagegeister aller Art und deren Bekämpfung - 27.02.2013 (2)
  8. Dateien verschlüsselt nach Trojanerinfizierung (TR/Crypt.XPACK.Gen8, TR/Matsnu.EB.98)
    Plagegeister aller Art und deren Bekämpfung - 26.01.2013 (1)
  9. WIEDERKEHRENDE TROJANER NAMENS TR/Necurs.A.49; TR/ATRAPS.Gen; TR/ATRAPS.Gen2, TR/Rootkit.Gen; TR/Crypt.ZPACK.Gen.+ DANKE! +
    Log-Analyse und Auswertung - 02.12.2012 (49)
  10. Avira findet TR/Kazy.81861, TR/Crypt.ZPACK.Gen2, TR/ATRAPS.Gen2
    Log-Analyse und Auswertung - 02.08.2012 (1)
  11. Wie entferne ich TR/Small.Fl, TR/KAZY.77458,TR.ATRAPS.Gen2, TR/Crypt.ZPACK.Gen8?
    Plagegeister aller Art und deren Bekämpfung - 01.08.2012 (9)
  12. Von Avira gefundene Trojaner - TR/Crypt.ZPACK.Gen, TR/ATRAPS.Gen, TR/ATRAPS.Gen2 und BDS/ZAccess.T
    Log-Analyse und Auswertung - 27.07.2012 (25)
  13. Trojanerbeseitigung: TR/ATRAPS.GEN, TR/ATRAPS.GEN2 und TR/Crypt.ZPACK. Gen8 auf dem PC.
    Plagegeister aller Art und deren Bekämpfung - 09.07.2012 (2)
  14. TR/Crypt.zpack.gen2 und TR/Atraps.Gen in C:\Windows\System32
    Log-Analyse und Auswertung - 06.04.2012 (10)
  15. TR/Crypt.ZPACK.Gen + Dateien auf C: und Externer Festplatte sind weg / gelöscht
    Log-Analyse und Auswertung - 26.04.2011 (1)
  16. Computer infiziert: Crypt.ZPACK.Gen, Vundo.Gen (3mal), Crypt.ZPACK.Gen, Alureon.CZ
    Log-Analyse und Auswertung - 25.12.2009 (11)
  17. TR/Crypt.ZPACK.Gen - log dateien von malwarebytes und rsit
    Log-Analyse und Auswertung - 14.11.2009 (3)

Zum Thema Dateien verschlüsselt mit RSA4096; TR/Crypt/Zpack.gen; TR/atraps/Gen - Hallo, wir haben uns einen Virus eingefangen, der einen Teil unser Dateien verschlüsselt hat. Wir haben die folgende Meldung: All your files are encrypted Write down the information to notebook - Dateien verschlüsselt mit RSA4096; TR/Crypt/Zpack.gen; TR/atraps/Gen...
Archiv
Du betrachtest: Dateien verschlüsselt mit RSA4096; TR/Crypt/Zpack.gen; TR/atraps/Gen auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.