![]() |
| |||||||
Plagegeister aller Art und deren Bekämpfung: infocard.exe - Fehler in AnwendungWindows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen. |
![]() |
| | #1 | |
![]() | infocard.exe - Fehler in Anwendung Hallo miteinander, ich habe seit 3 Tagen ein Problem mit meinem Computer. Er fährt sich alle 10 Minuten selbständig herunter und fährt dann wieder hoch. Nach diesem Neustart erscheint folgende Fehlermeldung. Zitat:
|
| | #2 |
| /// the machine /// TB-Ausbilder ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() | infocard.exe - Fehler in Anwendung hi,
__________________Bitte lade dir die passende Version von Farbar's Recovery Scan Tool auf deinen Desktop: (Wenn du nicht sicher bist: Lade beide Versionen oder unter Start > Computer (Rechtsklick) > Eigenschaften nachschauen)
__________________ |
| | #3 |
![]() | infocard.exe - Fehler in Anwendung Siehe Anhang.
__________________ |
| | #4 |
| /// the machine /// TB-Ausbilder ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() | infocard.exe - Fehler in Anwendung Hi, Logs bitte immer in den Thread posten. Zur Not aufteilen und mehrere Posts nutzen. Ich kann auf Arbeit keine Anhänge öffnen, danke. So funktioniert es:Posten in CODE-Tags Die Logfiles anzuhängen oder sogar vorher in ein ZIP, RAR, 7Z-Archive zu packen erschwert mir massiv die Arbeit, es sei denn natürlich die Datei wäre ansonsten zu gross für das Forum. Um die Logfiles in eine CODE-Box zu stellen gehe so vor:
__________________ gruß, schrauber Proud Member of UNITE and ASAP since 2009 Spenden Anleitungen und Hilfestellungen Trojaner-Board Facebook-Seite Keine Hilfestellung via PM! |
| | #5 |
![]() | infocard.exe - Fehler in Anwendung FRST TEIL I Code:
ATTFilter Scan result of Farbar Recovery Scan Tool (FRST) (x86) Version: 22-04-2014
Ran by Steve (administrator) on HP-BÜRO on 22-04-2014 07:52:25
Running from C:\Dokumente und Einstellungen\F. Müller\Eigene Dateien\Downloads
Microsoft Windows XP Professional Service Pack 3 (X86) OS Language: German Standard
Internet Explorer Version 8
Boot Mode: Normal
==================== Processes (Whitelisted) =================
(Cherished Technololgy LIMITED) C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\WPM\wprotectmanager.exe
(Apple Inc.) C:\Programme\Bonjour\mDNSResponder.exe
(Microsoft Corporation) C:\WINDOWS\system32\cisvc.exe
(Garmin Ltd or its subsidiaries) C:\Programme\Garmin\Core Update Service\Garmin.Cartography.MapUpdate.CoreService.exe
() C:\Programme\Canon\IJPLM\IJPLMSVC.EXE
(Microsoft Corporation) C:\WINDOWS\system32\imapi.exe
(Oracle Corporation) C:\Programme\Oracle\JavaFX 2.1 Runtime\bin\jqs.exe
(Microsoft Corporation) C:\Programme\Gemeinsame Dateien\Microsoft Shared\VS7DEBUG\MDM.EXE
(Microsoft Corporation) C:\WINDOWS\system32\msiexec.exe
(Microsoft Corporation) c:\Programme\Microsoft SQL Server\MSSQL.1\MSSQL\Binn\sqlservr.exe
(Microsoft Corporation) C:\Programme\Gemeinsame Dateien\Microsoft Shared\Source Engine\OSE.EXE
(Microsoft Corporation) C:\WINDOWS\system32\sessmgr.exe
(Microsoft Corporation) C:\WINDOWS\system32\tlntsvr.exe
(Microsoft Corporation) C:\Programme\Gemeinsame Dateien\Microsoft Shared\Windows Live\WLIDSVC.EXE
(Microsoft Corp., Veritas Software) C:\WINDOWS\System32\dmadmin.exe
(Microsoft Corporation) C:\Programme\Gemeinsame Dateien\Microsoft Shared\Windows Live\WLIDSvcM.exe
(Intel Corporation) C:\WINDOWS\system32\igfxtray.exe
(Intel Corporation) C:\WINDOWS\system32\hkcmd.exe
(CANON INC.) C:\Programme\Canon\Solution Menu EX\CNSEMAIN.EXE
(Hewlett-Packard) C:\Programme\HP\HP Software Update\HPWuSchd2.exe
(Google Inc.) C:\Dokumente und Einstellungen\F. Müller\Lokale Einstellungen\Anwendungsdaten\Google\Chrome\Application\chrome.exe
(Garmin Ltd or its subsidiaries) C:\Programme\Garmin\Express Tray\ExpressTray.exe
() Y:\PRG\dw.exe
(Microsoft Corporation) C:\Programme\Microsoft Office\OFFICE11\OUTLOOK.EXE
() Y:\PRG\barcode.exe
(Microsoft Corporation) C:\WINDOWS\Microsoft.NET\Framework\v4.0.30319\WPF\WPFFontCache_v0400.exe
(Microsoft Corporation) C:\Programme\Microsoft Office\OFFICE11\WINWORD.EXE
(Microsoft Corporation) C:\WINDOWS\system32\msiexec.exe
(Google Inc.) C:\Dokumente und Einstellungen\F. Müller\Lokale Einstellungen\Anwendungsdaten\Google\Chrome\Application\chrome.exe
(Google Inc.) C:\Dokumente und Einstellungen\F. Müller\Lokale Einstellungen\Anwendungsdaten\Google\Chrome\Application\chrome.exe
(Google Inc.) C:\Dokumente und Einstellungen\F. Müller\Lokale Einstellungen\Anwendungsdaten\Google\Chrome\Application\chrome.exe
==================== Registry (Whitelisted) ==================
HKLM\...\Run: [SetRefresh] => C:\Programme\Compaq\SetRefresh\SetRefresh.exe [1122816 2014-02-20] (Hewlett-Packard Company)
HKLM\...\Run: [CanonSolutionMenuEx] => C:\Programme\Canon\Solution Menu EX\CNSEMAIN.EXE [1773568 2014-04-16] (CANON INC.)
HKLM\...\Run: [APSDaemon] => C:\Programme\Gemeinsame Dateien\Apple\Apple Application Support\APSDaemon.exe [647168 2014-02-20] (Apple Inc.)
HKLM\...\Run: [HP Software Update] => C:\Programme\HP\HP Software Update\HPWuSchd2.exe [49208 2011-05-10] (Hewlett-Packard)
HKLM\...\Run: [AdobeCS6ServiceManager] => C:\Programme\Gemeinsame Dateien\Adobe\CS6ServiceManager\CS6ServiceManager.exe [1073312 2012-03-09] (Adobe Systems Incorporated)
HKLM\...\Run: [KernelFaultCheck] => %systemroot%\system32\dumprep 0 -k
HKLM\...\Policies\Explorer\Run: [48622] => C:\Dokumente und Einstellungen\All Users\mspceeui.exe [192512 2014-04-15] ( ())
HKLM\...\Policies\Explorer: [TaskbarNoNotification] 0
HKLM\...\Policies\Explorer: [HideSCAHealth] 0
HKU\.DEFAULT\...\Run: [autochk] => "C:\Dokumente und Einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\autochk.exe"
HKU\.DEFAULT\...\Run: [uwdf] => "C:\Dokumente und Einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\uwdf.exe"
HKU\.DEFAULT\...\Run: [utilman] => "C:\Dokumente und Einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\utilman.exe"
HKU\.DEFAULT\...\Run: [dcomcnfg] => "C:\Dokumente und Einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\dcomcnfg.exe"
HKU\.DEFAULT\...\Run: [rcimlby] => "C:\Dokumente und Einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\rcimlby.exe"
HKU\.DEFAULT\...\Run: [taskman] => "C:\Dokumente und Einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\taskman.exe"
HKU\.DEFAULT\...\Run: [igfxcfg] => "C:\Dokumente und Einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\igfxcfg.exe"
HKU\.DEFAULT\...\Run: [netdde] => "C:\Dokumente und Einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\netdde.exe"
HKU\.DEFAULT\...\Run: [pathping] => "C:\Dokumente und Einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\pathping.exe"
HKU\.DEFAULT\...\Run: [reg] => "C:\Dokumente und Einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\reg.exe"
HKU\.DEFAULT\...\Run: [msg] => "C:\Dokumente und Einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\msg.exe"
HKU\.DEFAULT\...\Run: [perfmon] => "C:\Dokumente und Einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\perfmon.exe"
HKU\.DEFAULT\...\Run: [rasphone] => "C:\Dokumente und Einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\rasphone.exe"
HKU\.DEFAULT\...\Run: [arp] => "C:\Dokumente und Einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\arp.exe"
HKU\.DEFAULT\...\Run: [winlogon] => "C:\Dokumente und Einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\winlogon.exe"
HKU\.DEFAULT\...\Run: [ntkrnlpa] => "C:\Dokumente und Einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\ntkrnlpa.exe"
HKU\.DEFAULT\...\Run: [packager] => "C:\Dokumente und Einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\packager.exe"
HKU\.DEFAULT\...\Run: [getmac] => "C:\Dokumente und Einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\getmac.exe"
HKU\.DEFAULT\...\Run: [ntvdm] => "C:\Dokumente und Einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\ntvdm.exe"
HKU\.DEFAULT\...\Run: [sdbinst] => "C:\Dokumente und Einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\sdbinst.exe"
HKU\.DEFAULT\...\Run: [logonui] => "C:\Dokumente und Einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\logonui.exe"
HKU\.DEFAULT\...\Run: [HdAShCut] => "C:\Dokumente und Einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\HdAShCut.exe"
HKU\.DEFAULT\...\Run: [vssadmin] => "C:\Dokumente und Einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\vssadmin.exe"
HKU\.DEFAULT\...\Run: [rsmsink] => "C:\Dokumente und Einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\rsmsink.exe"
HKU\.DEFAULT\...\Run: [esentutl] => "C:\Dokumente und Einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\esentutl.exe"
HKU\.DEFAULT\...\Run: [scardsvr] => "C:\Dokumente und Einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\scardsvr.exe"
HKU\.DEFAULT\...\Run: [taskkill] => "C:\Dokumente und Einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\taskkill.exe"
HKU\.DEFAULT\...\Run: [wextract] => "C:\Dokumente und Einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\wextract.exe"
HKU\.DEFAULT\...\Run: [bootvrfy] => "C:\Dokumente und Einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\bootvrfy.exe"
HKU\.DEFAULT\...\Run: [mqbkup] => "C:\Dokumente und Einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\mqbkup.exe"
HKU\.DEFAULT\...\Run: [find] => "C:\Dokumente und Einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\find.exe"
HKU\.DEFAULT\...\Run: [makecab] => "C:\Dokumente und Einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\makecab.exe"
HKU\.DEFAULT\...\Run: [imapi] => "C:\Dokumente und Einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\imapi.exe"
HKU\.DEFAULT\...\Run: [spiisupd] => "C:\Dokumente und Einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\spiisupd.exe"
HKU\.DEFAULT\...\Run: [MRT] => "C:\Dokumente und Einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\MRT.exe"
HKU\.DEFAULT\...\Run: [rcp] => "C:\Dokumente und Einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\rcp.exe"
HKU\.DEFAULT\...\Run: [asr_fmt] => "C:\Dokumente und Einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\asr_fmt.exe"
HKU\.DEFAULT\...\Run: [shadow] => "C:\Dokumente und Einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\shadow.exe"
HKU\.DEFAULT\...\Run: [blastcln] => "C:\Dokumente und Einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\blastcln.exe"
HKU\.DEFAULT\...\Run: [fixmapi] => "C:\Dokumente und Einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\fixmapi.exe"
HKU\.DEFAULT\...\Run: [forcedos] => "C:\Dokumente und Einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\forcedos.exe"
HKU\.DEFAULT\...\Run: [dfrgfat] => "C:\Dokumente und Einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\dfrgfat.exe"
HKU\.DEFAULT\...\Run: [WinFXDocObj] => "C:\Dokumente und Einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\WinFXDocObj.exe"
HKU\.DEFAULT\...\Run: [diskperf] => "C:\Dokumente und Einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\diskperf.exe"
HKU\.DEFAULT\...\Run: [regini] => "C:\Dokumente und Einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\regini.exe"
HKU\.DEFAULT\...\Run: [dmadmin] => "C:\Dokumente und Einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\dmadmin.exe"
HKU\.DEFAULT\...\Run: [label] => "C:\Dokumente und Einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\label.exe"
HKU\.DEFAULT\...\Run: [java] => "C:\Dokumente und Einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\java.exe"
HKU\.DEFAULT\...\Run: [openfiles] => "C:\Dokumente und Einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\openfiles.exe"
HKU\.DEFAULT\...\Run: [javaws] => "C:\Dokumente und Einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\javaws.exe"
HKU\.DEFAULT\...\Run: [gpresult] => "C:\Dokumente und Einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\gpresult.exe"
HKU\.DEFAULT\...\Run: [locator] => "C:\Dokumente und Einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\locator.exe"
HKU\.DEFAULT\...\Run: [verifier] => "C:\Dokumente und Einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\verifier.exe"
HKU\.DEFAULT\...\Run: [autoconv] => "C:\Dokumente und Einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\autoconv.exe"
HKU\.DEFAULT\...\Run: [autolfn] => "C:\Dokumente und Einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\autolfn.exe"
HKU\.DEFAULT\...\Run: [rdshost] => "C:\Dokumente und Einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\rdshost.exe"
HKU\.DEFAULT\...\Run: [mshta] => "C:\Dokumente und Einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\mshta.exe"
HKU\.DEFAULT\...\Run: [ipxroute] => "C:\Dokumente und Einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\ipxroute.exe"
HKU\.DEFAULT\...\Run: [odbcconf] => "C:\Dokumente und Einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\odbcconf.exe"
HKU\.DEFAULT\...\Run: [igfxsrvc] => "C:\Dokumente und Einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\igfxsrvc.exe"
HKU\.DEFAULT\...\Run: [compact] => "C:\Dokumente und Einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\compact.exe"
HKU\.DEFAULT\...\Run: [dplaysvr] => "C:\Dokumente und Einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\dplaysvr.exe"
HKU\.DEFAULT\...\Run: [eventvwr] => "C:\Dokumente und Einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\eventvwr.exe"
HKU\.DEFAULT\...\Run: [eudcedit] => "C:\Dokumente und Einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\eudcedit.exe"
HKU\.DEFAULT\...\Run: [cacls] => "C:\Dokumente und Einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\cacls.exe"
HKU\.DEFAULT\...\Run: [ahui] => "C:\Dokumente und Einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\ahui.exe"
HKU\.DEFAULT\...\Run: [napstat] => "C:\Dokumente und Einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\napstat.exe"
HKU\.DEFAULT\...\Run: [igxpun] => "C:\Dokumente und Einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\igxpun.exe"
HKU\.DEFAULT\...\Run: [chkdsk] => "C:\Dokumente und Einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\chkdsk.exe"
HKU\.DEFAULT\...\Run: [ddeshare] => "C:\Dokumente und Einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\ddeshare.exe"
HKU\.DEFAULT\...\Run: [igfxzoom] => "C:\Dokumente und Einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\igfxzoom.exe"
HKU\.DEFAULT\...\Run: [verclsid] => "C:\Dokumente und Einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\verclsid.exe"
HKU\.DEFAULT\...\Run: [slrundll] => "C:\Dokumente und Einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\slrundll.exe"
HKU\.DEFAULT\...\Run: [lpq] => "C:\Dokumente und Einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\lpq.exe"
HKU\.DEFAULT\...\Run: [xcopy] => "C:\Dokumente und Einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\xcopy.exe"
HKU\.DEFAULT\...\Run: [fontview] => "C:\Dokumente und Einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\fontview.exe"
HKU\.DEFAULT\...\Run: [systeminfo] => "C:\Dokumente und Einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\systeminfo.exe"
HKU\.DEFAULT\...\Run: [control] => "C:\Dokumente und Einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\control.exe"
HKU\.DEFAULT\...\Run: [logman] => "C:\Dokumente und Einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\logman.exe"
HKU\.DEFAULT\...\Run: [upnpcont] => "C:\Dokumente und Einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\upnpcont.exe"
HKU\.DEFAULT\...\Run: [rasautou] => "C:\Dokumente und Einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\rasautou.exe"
HKU\.DEFAULT\...\Run: [ntoskrnl] => "C:\Dokumente und Einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\ntoskrnl.exe"
HKU\.DEFAULT\...\Run: [qprocess] => "C:\Dokumente und Einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\qprocess.exe"
HKU\.DEFAULT\...\Run: [rexec] => "C:\Dokumente und Einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\rexec.exe"
HKU\.DEFAULT\...\Run: [rasdial] => "C:\Dokumente und Einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\rasdial.exe"
HKU\.DEFAULT\...\Run: [wpdshextautoplay] => "C:\Dokumente und Einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\wpdshextautoplay.exe"
HKU\.DEFAULT\...\Run: [hostname] => "C:\Dokumente und Einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\hostname.exe"
HKU\.DEFAULT\...\Run: [w32tm] => "C:\Dokumente und Einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\w32tm.exe"
HKU\.DEFAULT\...\Run: [ups] => "C:\Dokumente und Einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\ups.exe"
HKU\.DEFAULT\...\Run: [usrmlnka] => "C:\Dokumente und Einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\usrmlnka.exe"
HKU\.DEFAULT\...\Run: [doskey] => "C:\Dokumente und Einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\doskey.exe"
HKU\.DEFAULT\...\Run: [rsm] => "C:\Dokumente und Einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\rsm.exe"
HKU\.DEFAULT\...\Run: [runas] => "C:\Dokumente und Einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\runas.exe"
HKU\.DEFAULT\...\Run: [auditusr] => "C:\Dokumente und Einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\auditusr.exe"
HKU\.DEFAULT\...\Run: [pentnt] => "C:\Dokumente und Einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\pentnt.exe"
HKU\.DEFAULT\...\Run: [osk] => "C:\Dokumente und Einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\osk.exe"
HKU\.DEFAULT\...\Run: [vssvc] => "C:\Dokumente und Einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\vssvc.exe"
HKU\.DEFAULT\...\Run: [asr_ldm] => "C:\Dokumente und Einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\asr_ldm.exe"
HKU\.DEFAULT\...\Run: [grpconv] => "C:\Dokumente und Einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\grpconv.exe"
HKU\.DEFAULT\...\Run: [wdfmgr] => "C:\Dokumente und Einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\wdfmgr.exe"
HKU\.DEFAULT\...\Run: [migpwd] => "C:\Dokumente und Einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\migpwd.exe"
HKU\.DEFAULT\...\Run: [narrator] => "C:\Dokumente und Einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\narrator.exe"
HKU\.DEFAULT\...\Run: [tzchange] => "C:\Dokumente und Einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\tzchange.exe"
HKU\.DEFAULT\...\Run: [bootcfg] => "C:\Dokumente und Einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\bootcfg.exe"
HKU\.DEFAULT\...\Run: [logagent] => "C:\Dokumente und Einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\logagent.exe"
HKU\.DEFAULT\...\Run: [browserchoice] => "C:\Dokumente und Einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\browserchoice.exe"
HKU\.DEFAULT\...\Run: [iexpress] => "C:\Dokumente und Einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\iexpress.exe"
HKU\.DEFAULT\...\Run: [charmap] => "C:\Dokumente und Einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\charmap.exe"
HKU\.DEFAULT\...\Run: [magnify] => "C:\Dokumente und Einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\magnify.exe"
HKU\.DEFAULT\...\Run: [sc] => "C:\Dokumente und Einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\sc.exe"
HKU\.DEFAULT\...\Run: [tcpsvcs] => "C:\Dokumente und Einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\tcpsvcs.exe"
HKU\.DEFAULT\...\Run: [tasklist] => "C:\Dokumente und Einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\tasklist.exe"
HKU\.DEFAULT\...\Run: [logoff] => "C:\Dokumente und Einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\logoff.exe"
HKU\.DEFAULT\...\Run: [mmcperf] => "C:\Dokumente und Einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\mmcperf.exe"
HKU\.DEFAULT\...\Run: [schtasks] => "C:\Dokumente und Einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\schtasks.exe"
HKU\.DEFAULT\...\Run: [faxpatch] => "C:\Dokumente und Einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\faxpatch.exe"
HKU\.DEFAULT\...\Run: [attrib] => "C:\Dokumente und Einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\attrib.exe"
HKU\.DEFAULT\...\Run: [mmc] => "C:\Dokumente und Einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\mmc.exe"
HKU\.DEFAULT\...\Run: [hkcmd] => "C:\Dokumente und Einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\hkcmd.exe"
HKU\.DEFAULT\...\Run: [qappsrv] => "C:\Dokumente und Einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\qappsrv.exe"
HKU\.DEFAULT\...\Run: [unlodctr] => "C:\Dokumente und Einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\unlodctr.exe"
HKU\.DEFAULT\...\Run: [Prounstl] => "C:\Dokumente und Einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\Prounstl.exe"
HKU\.DEFAULT\...\Run: [alg] => "C:\Dokumente und Einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\alg.exe"
HKU\.DEFAULT\...\Run: [help] => C:\Dokumente und Einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\help.exe [387072 2008-04-14] (Microsoft Corporation)
HKU\.DEFAULT\...\Run: [javaw] => "C:\Dokumente und Einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\javaw.exe"
HKU\.DEFAULT\...\Run: [fc] => "C:\Dokumente und Einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\fc.exe"
HKU\.DEFAULT\...\Run: [msswchx] => "C:\Dokumente und Einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\msswchx.exe"
HKU\.DEFAULT\...\Run: [WISPTIS] => "C:\Dokumente und Einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\WISPTIS.EXE"
HKU\.DEFAULT\...\Run: [sigverif] => "C:\Dokumente und Einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\sigverif.exe"
HKU\.DEFAULT\...\Run: [findstr] => "C:\Dokumente und Einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\findstr.exe"
HKU\.DEFAULT\...\Run: [mountvol] => "C:\Dokumente und Einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\mountvol.exe"
HKU\.DEFAULT\...\Run: [actmovie] => "C:\Dokumente und Einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\actmovie.exe"
HKU\.DEFAULT\...\Run: [bootok] => "C:\Dokumente und Einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\bootok.exe"
HKU\.DEFAULT\...\Run: [mrinfo] => "C:\Dokumente und Einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\mrinfo.exe"
HKU\.DEFAULT\...\Run: [cipher] => "C:\Dokumente und Einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\cipher.exe"
HKU\.DEFAULT\...\Run: [typeperf] => "C:\Dokumente und Einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\typeperf.exe"
HKU\.DEFAULT\...\Run: [rdsaddin] => "C:\Dokumente und Einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\rdsaddin.exe"
HKU\.DEFAULT\...\Run: [FlashPlayerApp] => "C:\Dokumente und Einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\FlashPlayerApp.exe"
HKU\.DEFAULT\...\Run: [expand] => "C:\Dokumente und Einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\expand.exe"
HKU\.DEFAULT\...\Run: [igfxtray] => "C:\Dokumente und Einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\igfxtray.exe"
HKU\.DEFAULT\...\Run: [lights] => "C:\Dokumente und Einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\lights.exe"
HKU\.DEFAULT\...\Run: [proquota] => "C:\Dokumente und Einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\proquota.exe"
HKU\.DEFAULT\...\Run: [dfrgntfs] => "C:\Dokumente und Einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\dfrgntfs.exe"
HKU\.DEFAULT\...\Run: [eventtriggers] => "C:\Dokumente und Einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\eventtriggers.exe"
HKU\.DEFAULT\...\Run: [clipbrd] => "C:\Dokumente und Einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\clipbrd.exe"
HKU\.DEFAULT\...\Run: [qwinsta] => "C:\Dokumente und Einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\qwinsta.exe"
HKU\.DEFAULT\...\Run: [rsopprov] => "C:\Dokumente und Einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\rsopprov.exe"
HKU\.DEFAULT\...\Run: [asr_pfu] => "C:\Dokumente und Einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\asr_pfu.exe"
HKU\.DEFAULT\...\Run: [osuninst] => "C:\Dokumente und Einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\osuninst.exe"
HKU\.DEFAULT\...\Run: [recover] => "C:\Dokumente und Einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\recover.exe"
HKU\.DEFAULT\...\Run: [rsh] => "C:\Dokumente und Einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\rsh.exe"
HKU\.DEFAULT\...\Run: [ckcnv] => "C:\Dokumente und Einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\ckcnv.exe"
HKU\.DEFAULT\...\Run: [syskey] => "C:\Dokumente und Einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\syskey.exe"
HKU\.DEFAULT\...\Run: [netsh] => "C:\Dokumente und Einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\netsh.exe"
HKU\.DEFAULT\...\Run: [fsquirt] => "C:\Dokumente und Einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\fsquirt.exe"
HKU\.DEFAULT\...\Run: [cidaemon] => "C:\Dokumente und Einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\cidaemon.exe"
HKU\.DEFAULT\...\Run: [rwinsta] => "C:\Dokumente und Einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\rwinsta.exe"
HKU\.DEFAULT\...\RunOnce: [autochk] - "C:\Dokumente und Einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\autochk.exe"
HKU\.DEFAULT\...\RunOnce: [uwdf] - "C:\Dokumente und Einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\uwdf.exe"
HKU\.DEFAULT\...\RunOnce: [utilman] - "C:\Dokumente und Einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\utilman.exe"
HKU\.DEFAULT\...\RunOnce: [dcomcnfg] - "C:\Dokumente und Einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\dcomcnfg.exe"
HKU\.DEFAULT\...\RunOnce: [rcimlby] - "C:\Dokumente und Einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\rcimlby.exe"
HKU\.DEFAULT\...\RunOnce: [taskman] - "C:\Dokumente und Einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\taskman.exe"
HKU\.DEFAULT\...\RunOnce: [igfxcfg] - "C:\Dokumente und Einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\igfxcfg.exe"
HKU\.DEFAULT\...\RunOnce: [netdde] - "C:\Dokumente und Einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\netdde.exe"
HKU\.DEFAULT\...\RunOnce: [pathping] - "C:\Dokumente und Einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\pathping.exe"
HKU\.DEFAULT\...\RunOnce: [reg] - "C:\Dokumente und Einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\reg.exe"
HKU\.DEFAULT\...\RunOnce: [msg] - "C:\Dokumente und Einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\msg.exe"
HKU\.DEFAULT\...\RunOnce: [perfmon] - "C:\Dokumente und Einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\perfmon.exe"
HKU\.DEFAULT\...\RunOnce: [rasphone] - "C:\Dokumente und Einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\rasphone.exe"
HKU\.DEFAULT\...\RunOnce: [arp] - "C:\Dokumente und Einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\arp.exe"
HKU\.DEFAULT\...\RunOnce: [winlogon] - "C:\Dokumente und Einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\winlogon.exe"
HKU\.DEFAULT\...\RunOnce: [ntkrnlpa] - "C:\Dokumente und Einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\ntkrnlpa.exe"
HKU\.DEFAULT\...\RunOnce: [packager] - "C:\Dokumente und Einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\packager.exe"
HKU\.DEFAULT\...\RunOnce: [getmac] - "C:\Dokumente und Einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\getmac.exe"
HKU\.DEFAULT\...\RunOnce: [ntvdm] - "C:\Dokumente und Einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\ntvdm.exe"
HKU\.DEFAULT\...\RunOnce: [sdbinst] - "C:\Dokumente und Einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\sdbinst.exe"
HKU\.DEFAULT\...\RunOnce: [logonui] - "C:\Dokumente und Einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\logonui.exe"
HKU\.DEFAULT\...\RunOnce: [HdAShCut] - "C:\Dokumente und Einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\HdAShCut.exe"
HKU\.DEFAULT\...\RunOnce: [vssadmin] - "C:\Dokumente und Einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\vssadmin.exe"
HKU\.DEFAULT\...\RunOnce: [rsmsink] - "C:\Dokumente und Einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\rsmsink.exe"
HKU\.DEFAULT\...\RunOnce: [esentutl] - "C:\Dokumente und Einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\esentutl.exe"
HKU\.DEFAULT\...\RunOnce: [scardsvr] - "C:\Dokumente und Einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\scardsvr.exe"
HKU\.DEFAULT\...\RunOnce: [taskkill] - "C:\Dokumente und Einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\taskkill.exe"
HKU\.DEFAULT\...\RunOnce: [wextract] - "C:\Dokumente und Einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\wextract.exe"
HKU\.DEFAULT\...\RunOnce: [bootvrfy] - "C:\Dokumente und Einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\bootvrfy.exe"
HKU\.DEFAULT\...\RunOnce: [mqbkup] - "C:\Dokumente und Einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\mqbkup.exe"
HKU\.DEFAULT\...\RunOnce: [find] - "C:\Dokumente und Einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\find.exe"
HKU\.DEFAULT\...\RunOnce: [makecab] - "C:\Dokumente und Einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\makecab.exe"
HKU\.DEFAULT\...\RunOnce: [imapi] - "C:\Dokumente und Einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\imapi.exe"
HKU\.DEFAULT\...\RunOnce: [spiisupd] - "C:\Dokumente und Einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\spiisupd.exe"
HKU\.DEFAULT\...\RunOnce: [MRT] - "C:\Dokumente und Einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\MRT.exe"
HKU\.DEFAULT\...\RunOnce: [rcp] - "C:\Dokumente und Einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\rcp.exe"
HKU\.DEFAULT\...\RunOnce: [asr_fmt] - "C:\Dokumente und Einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\asr_fmt.exe"
HKU\.DEFAULT\...\RunOnce: [shadow] - "C:\Dokumente und Einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\shadow.exe"
HKU\.DEFAULT\...\RunOnce: [blastcln] - "C:\Dokumente und Einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\blastcln.exe"
HKU\.DEFAULT\...\RunOnce: [fixmapi] - "C:\Dokumente und Einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\fixmapi.exe"
HKU\.DEFAULT\...\RunOnce: [forcedos] - "C:\Dokumente und Einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\forcedos.exe"
HKU\.DEFAULT\...\RunOnce: [dfrgfat] - "C:\Dokumente und Einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\dfrgfat.exe"
HKU\.DEFAULT\...\RunOnce: [WinFXDocObj] - "C:\Dokumente und Einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\WinFXDocObj.exe"
HKU\.DEFAULT\...\RunOnce: [diskperf] - "C:\Dokumente und Einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\diskperf.exe"
HKU\.DEFAULT\...\RunOnce: [regini] - "C:\Dokumente und Einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\regini.exe"
HKU\.DEFAULT\...\RunOnce: [dmadmin] - "C:\Dokumente und Einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\dmadmin.exe"
HKU\.DEFAULT\...\RunOnce: [label] - "C:\Dokumente und Einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\label.exe"
HKU\.DEFAULT\...\RunOnce: [java] - "C:\Dokumente und Einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\java.exe"
HKU\.DEFAULT\...\RunOnce: [openfiles] - "C:\Dokumente und Einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\openfiles.exe"
HKU\.DEFAULT\...\RunOnce: [javaws] - "C:\Dokumente und Einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\javaws.exe"
HKU\.DEFAULT\...\RunOnce: [gpresult] - "C:\Dokumente und Einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\gpresult.exe"
HKU\.DEFAULT\...\RunOnce: [locator] - "C:\Dokumente und Einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\locator.exe"
HKU\.DEFAULT\...\RunOnce: [verifier] - "C:\Dokumente und Einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\verifier.exe"
HKU\.DEFAULT\...\RunOnce: [autoconv] - "C:\Dokumente und Einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\autoconv.exe"
HKU\.DEFAULT\...\RunOnce: [autolfn] - "C:\Dokumente und Einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\autolfn.exe"
HKU\.DEFAULT\...\RunOnce: [rdshost] - "C:\Dokumente und Einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\rdshost.exe"
HKU\.DEFAULT\...\RunOnce: [mshta] - "C:\Dokumente und Einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\mshta.exe"
HKU\.DEFAULT\...\RunOnce: [ipxroute] - "C:\Dokumente und Einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\ipxroute.exe"
HKU\.DEFAULT\...\RunOnce: [odbcconf] - "C:\Dokumente und Einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\odbcconf.exe"
HKU\.DEFAULT\...\RunOnce: [igfxsrvc] - "C:\Dokumente und Einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\igfxsrvc.exe"
HKU\.DEFAULT\...\RunOnce: [compact] - "C:\Dokumente und Einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\compact.exe"
HKU\.DEFAULT\...\RunOnce: [dplaysvr] - "C:\Dokumente und Einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\dplaysvr.exe"
HKU\.DEFAULT\...\RunOnce: [eventvwr] - "C:\Dokumente und Einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\eventvwr.exe"
HKU\.DEFAULT\...\RunOnce: [eudcedit] - "C:\Dokumente und Einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\eudcedit.exe"
HKU\.DEFAULT\...\RunOnce: [cacls] - "C:\Dokumente und Einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\cacls.exe"
HKU\.DEFAULT\...\RunOnce: [ahui] - "C:\Dokumente und Einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\ahui.exe"
HKU\.DEFAULT\...\RunOnce: [napstat] - "C:\Dokumente und Einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\napstat.exe"
HKU\.DEFAULT\...\RunOnce: [igxpun] - "C:\Dokumente und Einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\igxpun.exe"
HKU\.DEFAULT\...\RunOnce: [chkdsk] - "C:\Dokumente und Einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\chkdsk.exe"
HKU\.DEFAULT\...\RunOnce: [ddeshare] - "C:\Dokumente und Einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\ddeshare.exe"
HKU\.DEFAULT\...\RunOnce: [igfxzoom] - "C:\Dokumente und Einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\igfxzoom.exe"
HKU\.DEFAULT\...\RunOnce: [verclsid] - "C:\Dokumente und Einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\verclsid.exe"
HKU\.DEFAULT\...\RunOnce: [slrundll] - "C:\Dokumente und Einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\slrundll.exe"
HKU\.DEFAULT\...\RunOnce: [lpq] - "C:\Dokumente und Einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\lpq.exe"
HKU\.DEFAULT\...\RunOnce: [xcopy] - "C:\Dokumente und Einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\xcopy.exe"
HKU\.DEFAULT\...\RunOnce: [fontview] - "C:\Dokumente und Einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\fontview.exe"
HKU\.DEFAULT\...\RunOnce: [systeminfo] - "C:\Dokumente und Einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\systeminfo.exe"
HKU\.DEFAULT\...\RunOnce: [control] - "C:\Dokumente und Einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\control.exe"
HKU\.DEFAULT\...\RunOnce: [logman] - "C:\Dokumente und Einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\logman.exe"
HKU\.DEFAULT\...\RunOnce: [upnpcont] - "C:\Dokumente und Einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\upnpcont.exe"
HKU\.DEFAULT\...\RunOnce: [rasautou] - "C:\Dokumente und Einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\rasautou.exe"
HKU\.DEFAULT\...\RunOnce: [ntoskrnl] - "C:\Dokumente und Einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\ntoskrnl.exe"
HKU\.DEFAULT\...\RunOnce: [qprocess] - "C:\Dokumente und Einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\qprocess.exe"
HKU\.DEFAULT\...\RunOnce: [rexec] - "C:\Dokumente und Einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\rexec.exe"
HKU\.DEFAULT\...\RunOnce: [rasdial] - "C:\Dokumente und Einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\rasdial.exe"
HKU\.DEFAULT\...\RunOnce: [wpdshextautoplay] - "C:\Dokumente und Einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\wpdshextautoplay.exe"
HKU\.DEFAULT\...\RunOnce: [hostname] - "C:\Dokumente und Einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\hostname.exe"
HKU\.DEFAULT\...\RunOnce: [w32tm] - "C:\Dokumente und Einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\w32tm.exe"
HKU\.DEFAULT\...\RunOnce: [ups] - "C:\Dokumente und Einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\ups.exe"
HKU\.DEFAULT\...\RunOnce: [usrmlnka] - "C:\Dokumente und Einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\usrmlnka.exe"
HKU\.DEFAULT\...\RunOnce: [doskey] - "C:\Dokumente und Einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\doskey.exe"
HKU\.DEFAULT\...\RunOnce: [rsm] - "C:\Dokumente und Einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\rsm.exe"
HKU\.DEFAULT\...\RunOnce: [runas] - "C:\Dokumente und Einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\runas.exe"
HKU\.DEFAULT\...\RunOnce: [auditusr] - "C:\Dokumente und Einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\auditusr.exe"
HKU\.DEFAULT\...\RunOnce: [pentnt] - "C:\Dokumente und Einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\pentnt.exe"
HKU\.DEFAULT\...\RunOnce: [osk] - "C:\Dokumente und Einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\osk.exe"
HKU\.DEFAULT\...\RunOnce: [vssvc] - "C:\Dokumente und Einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\vssvc.exe"
HKU\.DEFAULT\...\RunOnce: [asr_ldm] - "C:\Dokumente und Einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\asr_ldm.exe"
HKU\.DEFAULT\...\RunOnce: [grpconv] - "C:\Dokumente und Einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\grpconv.exe"
HKU\.DEFAULT\...\RunOnce: [wdfmgr] - "C:\Dokumente und Einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\wdfmgr.exe"
HKU\.DEFAULT\...\RunOnce: [migpwd] - "C:\Dokumente und Einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\migpwd.exe"
HKU\.DEFAULT\...\RunOnce: [narrator] - "C:\Dokumente und Einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\narrator.exe"
HKU\.DEFAULT\...\RunOnce: [tzchange] - "C:\Dokumente und Einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\tzchange.exe"
HKU\.DEFAULT\...\RunOnce: [bootcfg] - "C:\Dokumente und Einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\bootcfg.exe"
HKU\.DEFAULT\...\RunOnce: [logagent] - "C:\Dokumente und Einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\logagent.exe"
HKU\.DEFAULT\...\RunOnce: [browserchoice] - "C:\Dokumente und Einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\browserchoice.exe"
HKU\.DEFAULT\...\RunOnce: [iexpress] - "C:\Dokumente und Einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\iexpress.exe"
HKU\.DEFAULT\...\RunOnce: [charmap] - "C:\Dokumente und Einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\charmap.exe"
HKU\.DEFAULT\...\RunOnce: [magnify] - "C:\Dokumente und Einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\magnify.exe"
HKU\.DEFAULT\...\RunOnce: [sc] - "C:\Dokumente und Einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\sc.exe"
HKU\.DEFAULT\...\RunOnce: [tcpsvcs] - "C:\Dokumente und Einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\tcpsvcs.exe"
HKU\.DEFAULT\...\RunOnce: [tasklist] - "C:\Dokumente und Einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\tasklist.exe"
HKU\.DEFAULT\...\RunOnce: [logoff] - "C:\Dokumente und Einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\logoff.exe"
HKU\.DEFAULT\...\RunOnce: [mmcperf] - "C:\Dokumente und Einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\mmcperf.exe"
HKU\.DEFAULT\...\RunOnce: [schtasks] - "C:\Dokumente und Einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\schtasks.exe"
HKU\.DEFAULT\...\RunOnce: [faxpatch] - "C:\Dokumente und Einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\faxpatch.exe"
HKU\.DEFAULT\...\RunOnce: [attrib] - "C:\Dokumente und Einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\attrib.exe"
HKU\.DEFAULT\...\RunOnce: [mmc] - "C:\Dokumente und Einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\mmc.exe"
HKU\.DEFAULT\...\RunOnce: [hkcmd] - "C:\Dokumente und Einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\hkcmd.exe"
HKU\.DEFAULT\...\RunOnce: [qappsrv] - "C:\Dokumente und Einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\qappsrv.exe"
HKU\.DEFAULT\...\RunOnce: [unlodctr] - "C:\Dokumente und Einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\unlodctr.exe"
HKU\.DEFAULT\...\RunOnce: [Prounstl] - "C:\Dokumente und Einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\Prounstl.exe"
HKU\.DEFAULT\...\RunOnce: [alg] - "C:\Dokumente und Einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\alg.exe"
HKU\.DEFAULT\...\RunOnce: [help] - C:\Dokumente und Einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\help.exe [387072 2008-04-14] (Microsoft Corporation)
HKU\.DEFAULT\...\RunOnce: [javaw] - "C:\Dokumente und Einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\javaw.exe"
HKU\.DEFAULT\...\RunOnce: [fc] - "C:\Dokumente und Einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\fc.exe"
HKU\.DEFAULT\...\RunOnce: [msswchx] - "C:\Dokumente und Einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\msswchx.exe"
HKU\.DEFAULT\...\RunOnce: [WISPTIS] - "C:\Dokumente und Einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\WISPTIS.EXE"
HKU\.DEFAULT\...\RunOnce: [sigverif] - "C:\Dokumente und Einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\sigverif.exe"
HKU\.DEFAULT\...\RunOnce: [findstr] - "C:\Dokumente und Einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\findstr.exe"
HKU\.DEFAULT\...\RunOnce: [mountvol] - "C:\Dokumente und Einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\mountvol.exe"
HKU\.DEFAULT\...\RunOnce: [actmovie] - "C:\Dokumente und Einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\actmovie.exe"
HKU\.DEFAULT\...\RunOnce: [bootok] - "C:\Dokumente und Einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\bootok.exe"
HKU\.DEFAULT\...\RunOnce: [mrinfo] - "C:\Dokumente und Einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\mrinfo.exe"
HKU\.DEFAULT\...\RunOnce: [cipher] - "C:\Dokumente und Einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\cipher.exe"
HKU\.DEFAULT\...\RunOnce: [typeperf] - "C:\Dokumente und Einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\typeperf.exe"
HKU\.DEFAULT\...\RunOnce: [rdsaddin] - "C:\Dokumente und Einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\rdsaddin.exe"
HKU\.DEFAULT\...\RunOnce: [FlashPlayerApp] - "C:\Dokumente und Einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\FlashPlayerApp.exe"
HKU\.DEFAULT\...\RunOnce: [expand] - "C:\Dokumente und Einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\expand.exe"
HKU\.DEFAULT\...\RunOnce: [igfxtray] - "C:\Dokumente und Einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\igfxtray.exe"
HKU\.DEFAULT\...\RunOnce: [lights] - "C:\Dokumente und Einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\lights.exe"
HKU\.DEFAULT\...\RunOnce: [proquota] - "C:\Dokumente und Einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\proquota.exe"
HKU\.DEFAULT\...\RunOnce: [dfrgntfs] - "C:\Dokumente und Einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\dfrgntfs.exe"
HKU\.DEFAULT\...\RunOnce: [eventtriggers] - "C:\Dokumente und Einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\eventtriggers.exe"
HKU\.DEFAULT\...\RunOnce: [clipbrd] - "C:\Dokumente und Einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\clipbrd.exe"
HKU\.DEFAULT\...\RunOnce: [qwinsta] - "C:\Dokumente und Einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\qwinsta.exe"
HKU\.DEFAULT\...\RunOnce: [rsopprov] - "C:\Dokumente und Einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\rsopprov.exe"
HKU\.DEFAULT\...\RunOnce: [asr_pfu] - "C:\Dokumente und Einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\asr_pfu.exe"
HKU\.DEFAULT\...\RunOnce: [osuninst] - "C:\Dokumente und Einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\osuninst.exe"
HKU\.DEFAULT\...\RunOnce: [recover] - "C:\Dokumente und Einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\recover.exe"
HKU\.DEFAULT\...\RunOnce: [rsh] - "C:\Dokumente und Einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\rsh.exe"
HKU\.DEFAULT\...\RunOnce: [ckcnv] - "C:\Dokumente und Einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\ckcnv.exe"
HKU\.DEFAULT\...\RunOnce: [syskey] - "C:\Dokumente und Einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\syskey.exe"
HKU\.DEFAULT\...\RunOnce: [netsh] - "C:\Dokumente und Einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\netsh.exe"
HKU\.DEFAULT\...\RunOnce: [fsquirt] - "C:\Dokumente und Einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\fsquirt.exe"
HKU\.DEFAULT\...\RunOnce: [cidaemon] - "C:\Dokumente und Einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\cidaemon.exe"
HKU\.DEFAULT\...\RunOnce: [rwinsta] - "C:\Dokumente und Einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\rwinsta.exe"
HKU\.DEFAULT\...\Policies\Explorer: [TaskbarNoNotification] 0
HKU\.DEFAULT\...\Policies\Explorer: [HideSCAHealth] 0
HKU\.DEFAULT\...\Policies\Explorer: [Run] "C:\Dokumente und Einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\help.exe"
HKU\.DEFAULT\...\Command Processor: "C:\Dokumente und Einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\help.exe" <===== ATTENTION!
HKU\S-1-5-21-813064786-2929782509-545972575-1112\...\Run: [AdobeBridge] => [X]
HKU\S-1-5-21-813064786-2929782509-545972575-1112\...\Run: [GarminExpressTrayApp] => C:\Programme\Garmin\Express Tray\ExpressTray.exe [1093464 2013-08-22] (Garmin Ltd or its subsidiaries)
HKU\S-1-5-21-813064786-2929782509-545972575-1112\...\Run: [inoti.exe] => C:\Dokumente und Einstellungen\F. Müller\Anwendungsdaten\Omoven\inoti.exe [213707 2008-03-14] (Bee stronger worse - www.Visitor.com)
HKU\S-1-5-21-813064786-2929782509-545972575-1112\...\Run: [msnat2a4f7f2f] => C:\Dokumente und Einstellungen\F. Müller\Lokale Einstellungen\Temp\msnat3d0f374f.exe [159744 2014-02-28] () <===== ATTENTION
HKU\S-1-5-21-813064786-2929782509-545972575-1112\...\Run: [msnat285f45cf] => C:\Dokumente und Einstellungen\F. Müller\Lokale Einstellungen\Temp\msnat3bf4adf.exe [159744 2014-03-04] () <===== ATTENTION
HKU\S-1-5-21-813064786-2929782509-545972575-1112\...\Run: [msnat18af3e6f] => C:\Dokumente und Einstellungen\F. Müller\Lokale Einstellungen\Temp\msnat170f570f.exe [159744 2014-03-04] () <===== ATTENTION
HKU\S-1-5-21-813064786-2929782509-545972575-1112\...\Run: [msnat5f8f504f] => C:\Dokumente und Einstellungen\F. Müller\Lokale Einstellungen\Temp\msnat56bf68df.exe [134797 2014-03-24] () <===== ATTENTION
HKU\S-1-5-21-813064786-2929782509-545972575-1112\...\Run: [Google Update] => C:\Dokumente und Einstellungen\F. Müller\Lokale Einstellungen\Anwendungsdaten\Google\Update\GoogleUpdate.exe [723456 2014-02-19] (Google Inc.)
HKU\S-1-5-21-813064786-2929782509-545972575-1112\...\Run: [msnat2a9fb6f] => C:\Dokumente und Einstellungen\F. Müller\Lokale Einstellungen\Temp\msnat92f353f.exe [160143 2014-04-17] (Flash ) <===== ATTENTION
HKU\S-1-5-21-813064786-2929782509-545972575-1112\...\Run: [msnat116f37cf] => C:\Dokumente und Einstellungen\F. Müller\Lokale Einstellungen\Temp\msnat1a3f519f.exe [160143 2014-04-22] (Flash ) <===== ATTENTION
HKU\S-1-5-21-813064786-2929782509-545972575-1112\...\CurrentVersion\Windows: [Load] C:\DOKUME~1\FABFA~1.MLL\LOKALE~1\Temp\msnat1a3f519f.exe <===== ATTENTION
HKU\S-1-5-21-813064786-2929782509-545972575-1112\...\Policies\Explorer: [NoLowDiskSpaceChecks] 1
HKU\S-1-5-21-813064786-2929782509-545972575-1112\...\Policies\Explorer: [TaskbarNoNotification] 0
HKU\S-1-5-21-813064786-2929782509-545972575-1112\...\Policies\Explorer: [HideSCAHealth] 0
HKU\S-1-5-21-813064786-2929782509-545972575-1112\...\MountPoints2: {00416aef-ee4c-11df-9478-001d923ca8ab} - F:\start.exe
HKU\S-1-5-21-813064786-2929782509-545972575-1112\...\MountPoints2: {0558371b-c83c-11dd-aa9e-001d923ca8ab} - C:\WINDOWS\system32\RunDLL32.EXE Shell32.DLL,ShellExec_RunDLL resycled\boot.com d:
HKU\S-1-5-21-813064786-2929782509-545972575-1112\...\MountPoints2: {4849c818-3cbc-11df-93b9-001d923ca8ab} - F:\start.exe
HKU\S-1-5-21-813064786-2929782509-545972575-1112\...\MountPoints2: {5cd4b42c-ceb1-11de-9364-001d923ca8ab} - F:\RECYCLER\S-1-5-21-1482476501-1644491937-682003330-1013\Fixer32.exe
HKU\S-1-5-21-813064786-2929782509-545972575-1112\...\MountPoints2: {8783b2d1-cf7a-11de-9365-001d923ca8ab} - RECYCLER\autorun.exe
HKU\S-1-5-21-813064786-2929782509-545972575-1112\...\MountPoints2: {b06c3284-b0f8-11df-9438-001d923ca8ab} - G:\InstallTomTomHOME.exe
HKU\S-1-5-21-813064786-2929782509-545972575-1112\...\MountPoints2: {c9a6ddb6-0006-11de-9283-001d923ca8ab} - H:\PortableRoboForm.exe
Startup: C:\Dokumente und Einstellungen\Administrator\Startmenü\Programme\Autostart\actmovie.lnk
ShortcutTarget: actmovie.lnk -> C:\Dokumente und Einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\help.exe (Microsoft Corporation)
Startup: C:\Dokumente und Einstellungen\Administrator\Startmenü\Programme\Autostart\ahui.lnk
ShortcutTarget: ahui.lnk -> C:\Dokumente und Einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\help.exe (Microsoft Corporation)
Startup: C:\Dokumente und Einstellungen\Administrator\Startmenü\Programme\Autostart\alg.lnk
ShortcutTarget: alg.lnk -> C:\Dokumente und Einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\help.exe (Microsoft Corporation)
Startup: C:\Dokumente und Einstellungen\Administrator\Startmenü\Programme\Autostart\arp.lnk
ShortcutTarget: arp.lnk -> C:\Dokumente und Einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\help.exe (Microsoft Corporation)
Startup: C:\Dokumente und Einstellungen\Administrator\Startmenü\Programme\Autostart\asr_fmt.lnk
ShortcutTarget: asr_fmt.lnk -> C:\Dokumente und Einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\help.exe (Microsoft Corporation)
Startup: C:\Dokumente und Einstellungen\Administrator\Startmenü\Programme\Autostart\asr_ldm.lnk
ShortcutTarget: asr_ldm.lnk -> C:\Dokumente und Einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\help.exe (Microsoft Corporation)
Startup: C:\Dokumente und Einstellungen\Administrator\Startmenü\Programme\Autostart\asr_pfu.lnk
ShortcutTarget: asr_pfu.lnk -> C:\Dokumente und Einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\help.exe (Microsoft Corporation)
Startup: C:\Dokumente und Einstellungen\Administrator\Startmenü\Programme\Autostart\attrib.lnk
ShortcutTarget: attrib.lnk -> C:\Dokumente und Einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\help.exe (Microsoft Corporation)
Startup: C:\Dokumente und Einstellungen\Administrator\Startmenü\Programme\Autostart\auditusr.lnk
ShortcutTarget: auditusr.lnk -> C:\Dokumente und Einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\help.exe (Microsoft Corporation)
Startup: C:\Dokumente und Einstellungen\Administrator\Startmenü\Programme\Autostart\autochk.lnk
ShortcutTarget: autochk.lnk -> C:\Dokumente und Einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\help.exe (Microsoft Corporation)
Startup: C:\Dokumente und Einstellungen\Administrator\Startmenü\Programme\Autostart\autoconv.lnk
ShortcutTarget: autoconv.lnk -> C:\Dokumente und Einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\help.exe (Microsoft Corporation)
Startup: C:\Dokumente und Einstellungen\Administrator\Startmenü\Programme\Autostart\autolfn.lnk
ShortcutTarget: autolfn.lnk -> C:\Dokumente und Einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\help.exe (Microsoft Corporation)
Startup: C:\Dokumente und Einstellungen\Administrator\Startmenü\Programme\Autostart\blastcln.lnk
ShortcutTarget: blastcln.lnk -> C:\Dokumente und Einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\help.exe (Microsoft Corporation)
Startup: C:\Dokumente und Einstellungen\Administrator\Startmenü\Programme\Autostart\bootcfg.lnk
ShortcutTarget: bootcfg.lnk -> C:\Dokumente und Einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\help.exe (Microsoft Corporation)
Startup: C:\Dokumente und Einstellungen\Administrator\Startmenü\Programme\Autostart\bootok.lnk
ShortcutTarget: bootok.lnk -> C:\Dokumente und Einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\help.exe (Microsoft Corporation)
Startup: C:\Dokumente und Einstellungen\Administrator\Startmenü\Programme\Autostart\bootvrfy.lnk
ShortcutTarget: bootvrfy.lnk -> C:\Dokumente und Einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\help.exe (Microsoft Corporation)
Startup: C:\Dokumente und Einstellungen\Administrator\Startmenü\Programme\Autostart\browserchoice.lnk
ShortcutTarget: browserchoice.lnk -> C:\Dokumente und Einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\browserchoice.exe (No File)
Startup: C:\Dokumente und Einstellungen\Administrator\Startmenü\Programme\Autostart\cacls.lnk
ShortcutTarget: cacls.lnk -> C:\Dokumente und Einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\help.exe (Microsoft Corporation)
Startup: C:\Dokumente und Einstellungen\Administrator\Startmenü\Programme\Autostart\charmap.lnk
ShortcutTarget: charmap.lnk -> C:\Dokumente und Einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\help.exe (Microsoft Corporation)
Startup: C:\Dokumente und Einstellungen\Administrator\Startmenü\Programme\Autostart\chkdsk.lnk
ShortcutTarget: chkdsk.lnk -> C:\Dokumente und Einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\help.exe (Microsoft Corporation)
Startup: C:\Dokumente und Einstellungen\Administrator\Startmenü\Programme\Autostart\cidaemon.lnk
ShortcutTarget: cidaemon.lnk -> C:\Dokumente und Einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\help.exe (Microsoft Corporation)
Startup: C:\Dokumente und Einstellungen\Administrator\Startmenü\Programme\Autostart\cipher.lnk
ShortcutTarget: cipher.lnk -> C:\Dokumente und Einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\help.exe (Microsoft Corporation)
Startup: C:\Dokumente und Einstellungen\Administrator\Startmenü\Programme\Autostart\ckcnv.lnk
ShortcutTarget: ckcnv.lnk -> C:\Dokumente und Einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\help.exe (Microsoft Corporation)
Startup: C:\Dokumente und Einstellungen\Administrator\Startmenü\Programme\Autostart\clipbrd.lnk
ShortcutTarget: clipbrd.lnk -> C:\Dokumente und Einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\help.exe (Microsoft Corporation)
Startup: C:\Dokumente und Einstellungen\Administrator\Startmenü\Programme\Autostart\compact.lnk
ShortcutTarget: compact.lnk -> C:\Dokumente und Einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\help.exe (Microsoft Corporation)
Startup: C:\Dokumente und Einstellungen\Administrator\Startmenü\Programme\Autostart\control.lnk
ShortcutTarget: control.lnk -> C:\Dokumente und Einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\help.exe (Microsoft Corporation)
Startup: C:\Dokumente und Einstellungen\Administrator\Startmenü\Programme\Autostart\dcomcnfg.lnk
ShortcutTarget: dcomcnfg.lnk -> C:\Dokumente und Einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\help.exe (Microsoft Corporation)
Startup: C:\Dokumente und Einstellungen\Administrator\Startmenü\Programme\Autostart\ddeshare.lnk
ShortcutTarget: ddeshare.lnk -> C:\Dokumente und Einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\help.exe (Microsoft Corporation)
Startup: C:\Dokumente und Einstellungen\Administrator\Startmenü\Programme\Autostart\dfrgfat.lnk
ShortcutTarget: dfrgfat.lnk -> C:\Dokumente und Einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\help.exe (Microsoft Corporation)
Startup: C:\Dokumente und Einstellungen\Administrator\Startmenü\Programme\Autostart\dfrgntfs.lnk
ShortcutTarget: dfrgntfs.lnk -> C:\Dokumente und Einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\help.exe (Microsoft Corporation)
Startup: C:\Dokumente und Einstellungen\Administrator\Startmenü\Programme\Autostart\diskperf.lnk
ShortcutTarget: diskperf.lnk -> C:\Dokumente und Einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\help.exe (Microsoft Corporation)
Startup: C:\Dokumente und Einstellungen\Administrator\Startmenü\Programme\Autostart\diyzri.exe ()
Startup: C:\Dokumente und Einstellungen\Administrator\Startmenü\Programme\Autostart\dmadmin.lnk
ShortcutTarget: dmadmin.lnk -> C:\Dokumente und Einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\help.exe (Microsoft Corporation)
Startup: C:\Dokumente und Einstellungen\Administrator\Startmenü\Programme\Autostart\doskey.lnk
ShortcutTarget: doskey.lnk -> C:\Dokumente und Einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\help.exe (Microsoft Corporation)
Startup: C:\Dokumente und Einstellungen\Administrator\Startmenü\Programme\Autostart\dplaysvr.lnk
ShortcutTarget: dplaysvr.lnk -> C:\Dokumente und Einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\help.exe (Microsoft Corporation)
Startup: C:\Dokumente und Einstellungen\Administrator\Startmenü\Programme\Autostart\esentutl.lnk
ShortcutTarget: esentutl.lnk -> C:\Dokumente und Einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\help.exe (Microsoft Corporation)
Startup: C:\Dokumente und Einstellungen\Administrator\Startmenü\Programme\Autostart\eudcedit.lnk
ShortcutTarget: eudcedit.lnk -> C:\Dokumente und Einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\help.exe (Microsoft Corporation)
Startup: C:\Dokumente und Einstellungen\Administrator\Startmenü\Programme\Autostart\eventtriggers.lnk
ShortcutTarget: eventtriggers.lnk -> C:\Dokumente und Einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\help.exe (Microsoft Corporation)
Startup: C:\Dokumente und Einstellungen\Administrator\Startmenü\Programme\Autostart\eventvwr.lnk
ShortcutTarget: eventvwr.lnk -> C:\Dokumente und Einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\help.exe (Microsoft Corporation)
Startup: C:\Dokumente und Einstellungen\Administrator\Startmenü\Programme\Autostart\expand.lnk
ShortcutTarget: expand.lnk -> C:\Dokumente und Einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\help.exe (Microsoft Corporation)
Startup: C:\Dokumente und Einstellungen\Administrator\Startmenü\Programme\Autostart\faxpatch.lnk
ShortcutTarget: faxpatch.lnk -> C:\Dokumente und Einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\faxpatch.exe (No File)
Startup: C:\Dokumente und Einstellungen\Administrator\Startmenü\Programme\Autostart\fc.lnk
ShortcutTarget: fc.lnk -> C:\Dokumente und Einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\help.exe (Microsoft Corporation)
Startup: C:\Dokumente und Einstellungen\Administrator\Startmenü\Programme\Autostart\find.lnk
ShortcutTarget: find.lnk -> C:\Dokumente und Einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\help.exe (Microsoft Corporation)
Startup: C:\Dokumente und Einstellungen\Administrator\Startmenü\Programme\Autostart\findstr.lnk
ShortcutTarget: findstr.lnk -> C:\Dokumente und Einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\help.exe (Microsoft Corporation)
Startup: C:\Dokumente und Einstellungen\Administrator\Startmenü\Programme\Autostart\fixmapi.lnk
ShortcutTarget: fixmapi.lnk -> C:\Dokumente und Einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\help.exe (Microsoft Corporation)
Startup: C:\Dokumente und Einstellungen\Administrator\Startmenü\Programme\Autostart\FlashPlayerApp.lnk
ShortcutTarget: FlashPlayerApp.lnk -> C:\Dokumente und Einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\FlashPlayerApp.exe (No File)
Startup: C:\Dokumente und Einstellungen\Administrator\Startmenü\Programme\Autostart\fontview.lnk
ShortcutTarget: fontview.lnk -> C:\Dokumente und Einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\help.exe (Microsoft Corporation)
Startup: C:\Dokumente und Einstellungen\Administrator\Startmenü\Programme\Autostart\forcedos.lnk
ShortcutTarget: forcedos.lnk -> C:\Dokumente und Einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\help.exe (Microsoft Corporation)
Startup: C:\Dokumente und Einstellungen\Administrator\Startmenü\Programme\Autostart\fsquirt.lnk
ShortcutTarget: fsquirt.lnk -> C:\Dokumente und Einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\help.exe (Microsoft Corporation)
Startup: C:\Dokumente und Einstellungen\Administrator\Startmenü\Programme\Autostart\getmac.lnk
ShortcutTarget: getmac.lnk -> C:\Dokumente und Einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\help.exe (Microsoft Corporation)
Startup: C:\Dokumente und Einstellungen\Administrator\Startmenü\Programme\Autostart\gpresult.lnk
ShortcutTarget: gpresult.lnk -> C:\Dokumente und Einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\help.exe (Microsoft Corporation)
Startup: C:\Dokumente und Einstellungen\Administrator\Startmenü\Programme\Autostart\grpconv.lnk
ShortcutTarget: grpconv.lnk -> C:\Dokumente und Einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\help.exe (Microsoft Corporation)
Startup: C:\Dokumente und Einstellungen\Administrator\Startmenü\Programme\Autostart\HdAShCut.lnk
ShortcutTarget: HdAShCut.lnk -> C:\Dokumente und Einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\HdAShCut.exe (No File)
Startup: C:\Dokumente und Einstellungen\Administrator\Startmenü\Programme\Autostart\help.lnk
ShortcutTarget: help.lnk -> C:\Dokumente und Einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\help.exe (Microsoft Corporation)
Startup: C:\Dokumente und Einstellungen\Administrator\Startmenü\Programme\Autostart\hkcmd.lnk
ShortcutTarget: hkcmd.lnk -> C:\compaq\Video\hkcmd.exe (Intel Corporation)
Startup: C:\Dokumente und Einstellungen\Administrator\Startmenü\Programme\Autostart\hostname.lnk
ShortcutTarget: hostname.lnk -> C:\Dokumente und Einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\help.exe (Microsoft Corporation)
Startup: C:\Dokumente und Einstellungen\Administrator\Startmenü\Programme\Autostart\iexpress.lnk
ShortcutTarget: iexpress.lnk -> C:\Dokumente und Einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\help.exe (Microsoft Corporation)
Startup: C:\Dokumente und Einstellungen\Administrator\Startmenü\Programme\Autostart\igfxcfg.lnk
ShortcutTarget: igfxcfg.lnk -> C:\compaq\Video\igfxcfg.exe (Intel Corporation)
Startup: C:\Dokumente und Einstellungen\Administrator\Startmenü\Programme\Autostart\igfxsrvc.lnk
ShortcutTarget: igfxsrvc.lnk -> C:\compaq\Video\igfxsrvc.exe (Intel Corporation)
Startup: C:\Dokumente und Einstellungen\Administrator\Startmenü\Programme\Autostart\igfxtray.lnk
ShortcutTarget: igfxtray.lnk -> C:\compaq\Video\igfxsrvc.exe (Intel Corporation)
Startup: C:\Dokumente und Einstellungen\Administrator\Startmenü\Programme\Autostart\igfxzoom.lnk
ShortcutTarget: igfxzoom.lnk -> C:\compaq\Video\igfxsrvc.exe (Intel Corporation)
Startup: C:\Dokumente und Einstellungen\Administrator\Startmenü\Programme\Autostart\igxpun.lnk
ShortcutTarget: igxpun.lnk -> C:\Dokumente und Einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\igxpun.exe (No File)
Startup: C:\Dokumente und Einstellungen\Administrator\Startmenü\Programme\Autostart\imapi.lnk
ShortcutTarget: imapi.lnk -> C:\Dokumente und Einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\help.exe (Microsoft Corporation)
Startup: C:\Dokumente und Einstellungen\Administrator\Startmenü\Programme\Autostart\inrayv.exe ()
Startup: C:\Dokumente und Einstellungen\Administrator\Startmenü\Programme\Autostart\ipxroute.lnk
ShortcutTarget: ipxroute.lnk -> C:\Dokumente und Einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\help.exe (Microsoft Corporation)
Startup: C:\Dokumente und Einstellungen\Administrator\Startmenü\Programme\Autostart\java.lnk
ShortcutTarget: java.lnk -> C:\Dokumente und Einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\java.exe (No File)
Startup: C:\Dokumente und Einstellungen\Administrator\Startmenü\Programme\Autostart\javaw.lnk
ShortcutTarget: javaw.lnk -> C:\Dokumente und Einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\javaw.exe (No File)
Startup: C:\Dokumente und Einstellungen\Administrator\Startmenü\Programme\Autostart\javaws.lnk
ShortcutTarget: javaws.lnk -> C:\Dokumente und Einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\javaws.exe (No File)
Startup: C:\Dokumente und Einstellungen\Administrator\Startmenü\Programme\Autostart\kiki.exe ()
Startup: C:\Dokumente und Einstellungen\Administrator\Startmenü\Programme\Autostart\label.lnk
ShortcutTarget: label.lnk -> C:\Dokumente und Einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\help.exe (Microsoft Corporation)
Startup: C:\Dokumente und Einstellungen\Administrator\Startmenü\Programme\Autostart\lights.lnk
ShortcutTarget: lights.lnk -> C:\Dokumente und Einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\help.exe (Microsoft Corporation)
Startup: C:\Dokumente und Einstellungen\Administrator\Startmenü\Programme\Autostart\locator.lnk
ShortcutTarget: locator.lnk -> C:\Dokumente und Einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\help.exe (Microsoft Corporation)
Startup: C:\Dokumente und Einstellungen\Administrator\Startmenü\Programme\Autostart\logagent.lnk
ShortcutTarget: logagent.lnk -> C:\Dokumente und Einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\help.exe (Microsoft Corporation)
Startup: C:\Dokumente und Einstellungen\Administrator\Startmenü\Programme\Autostart\logman.lnk
ShortcutTarget: logman.lnk -> C:\Dokumente und Einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\help.exe (Microsoft Corporation)
Startup: C:\Dokumente und Einstellungen\Administrator\Startmenü\Programme\Autostart\logoff.lnk
ShortcutTarget: logoff.lnk -> C:\Dokumente und Einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\help.exe (Microsoft Corporation)
Startup: C:\Dokumente und Einstellungen\Administrator\Startmenü\Programme\Autostart\logonui.lnk
ShortcutTarget: logonui.lnk -> C:\Dokumente und Einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\help.exe (Microsoft Corporation)
Startup: C:\Dokumente und Einstellungen\Administrator\Startmenü\Programme\Autostart\lohuym.exe ()
Startup: C:\Dokumente und Einstellungen\Administrator\Startmenü\Programme\Autostart\lpq.lnk
ShortcutTarget: lpq.lnk -> C:\Dokumente und Einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\help.exe (Microsoft Corporation)
Startup: C:\Dokumente und Einstellungen\Administrator\Startmenü\Programme\Autostart\magnify.lnk
ShortcutTarget: magnify.lnk -> C:\Dokumente und Einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\help.exe (Microsoft Corporation)
Startup: C:\Dokumente und Einstellungen\Administrator\Startmenü\Programme\Autostart\makecab.lnk
ShortcutTarget: makecab.lnk -> C:\Dokumente und Einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\help.exe (Microsoft Corporation)
Startup: C:\Dokumente und Einstellungen\Administrator\Startmenü\Programme\Autostart\migpwd.lnk
ShortcutTarget: migpwd.lnk -> C:\Dokumente und Einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\help.exe (Microsoft Corporation)
Startup: C:\Dokumente und Einstellungen\Administrator\Startmenü\Programme\Autostart\mmc.lnk
ShortcutTarget: mmc.lnk -> C:\Dokumente und Einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\help.exe (Microsoft Corporation)
Startup: C:\Dokumente und Einstellungen\Administrator\Startmenü\Programme\Autostart\mmcperf.lnk
ShortcutTarget: mmcperf.lnk -> C:\Dokumente und Einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\mmcperf.exe (No File)
Startup: C:\Dokumente und Einstellungen\Administrator\Startmenü\Programme\Autostart\mountvol.lnk
ShortcutTarget: mountvol.lnk -> C:\Dokumente und Einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\help.exe (Microsoft Corporation)
Startup: C:\Dokumente und Einstellungen\Administrator\Startmenü\Programme\Autostart\mqbkup.lnk
ShortcutTarget: mqbkup.lnk -> C:\Dokumente und Einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\help.exe (Microsoft Corporation)
Startup: C:\Dokumente und Einstellungen\Administrator\Startmenü\Programme\Autostart\mrinfo.lnk
ShortcutTarget: mrinfo.lnk -> C:\Dokumente und Einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\help.exe (Microsoft Corporation)
Startup: C:\Dokumente und Einstellungen\Administrator\Startmenü\Programme\Autostart\MRT.lnk
ShortcutTarget: MRT.lnk -> C:\Dokumente und Einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\MRT.exe (No File)
Startup: C:\Dokumente und Einstellungen\Administrator\Startmenü\Programme\Autostart\msg.lnk
ShortcutTarget: msg.lnk -> C:\Dokumente und Einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\help.exe (Microsoft Corporation)
Startup: C:\Dokumente und Einstellungen\Administrator\Startmenü\Programme\Autostart\mshta.lnk
ShortcutTarget: mshta.lnk -> C:\Dokumente und Einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\help.exe (Microsoft Corporation)
Startup: C:\Dokumente und Einstellungen\Administrator\Startmenü\Programme\Autostart\msswchx.lnk
ShortcutTarget: msswchx.lnk -> C:\Dokumente und Einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\help.exe (Microsoft Corporation)
Startup: C:\Dokumente und Einstellungen\Administrator\Startmenü\Programme\Autostart\napstat.lnk
ShortcutTarget: napstat.lnk -> C:\Dokumente und Einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\napstat.exe (No File)
Startup: C:\Dokumente und Einstellungen\Administrator\Startmenü\Programme\Autostart\narrator.lnk
ShortcutTarget: narrator.lnk -> C:\Dokumente und Einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\help.exe (Microsoft Corporation)
Startup: C:\Dokumente und Einstellungen\Administrator\Startmenü\Programme\Autostart\netdde.lnk
ShortcutTarget: netdde.lnk -> C:\Dokumente und Einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\help.exe (Microsoft Corporation)
Startup: C:\Dokumente und Einstellungen\Administrator\Startmenü\Programme\Autostart\netsh.lnk
ShortcutTarget: netsh.lnk -> C:\Dokumente und Einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\help.exe (Microsoft Corporation)
Startup: C:\Dokumente und Einstellungen\Administrator\Startmenü\Programme\Autostart\ntkrnlpa.lnk
ShortcutTarget: ntkrnlpa.lnk -> C:\Dokumente und Einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\help.exe (Microsoft Corporation)
Startup: C:\Dokumente und Einstellungen\Administrator\Startmenü\Programme\Autostart\ntoskrnl.lnk
ShortcutTarget: ntoskrnl.lnk -> C:\Dokumente und Einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\help.exe (Microsoft Corporation)
Startup: C:\Dokumente und Einstellungen\Administrator\Startmenü\Programme\Autostart\ntvdm.lnk
ShortcutTarget: ntvdm.lnk -> C:\Dokumente und Einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\help.exe (Microsoft Corporation)
Startup: C:\Dokumente und Einstellungen\Administrator\Startmenü\Programme\Autostart\odbcconf.lnk
ShortcutTarget: odbcconf.lnk -> C:\Dokumente und Einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\help.exe (Microsoft Corporation)
Startup: C:\Dokumente und Einstellungen\Administrator\Startmenü\Programme\Autostart\olxury.exe ()
Startup: C:\Dokumente und Einstellungen\Administrator\Startmenü\Programme\Autostart\openfiles.lnk
ShortcutTarget: openfiles.lnk -> C:\Dokumente und Einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\help.exe (Microsoft Corporation)
Startup: C:\Dokumente und Einstellungen\Administrator\Startmenü\Programme\Autostart\osk.lnk
ShortcutTarget: osk.lnk -> C:\Dokumente und Einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\help.exe (Microsoft Corporation)
Startup: C:\Dokumente und Einstellungen\Administrator\Startmenü\Programme\Autostart\osuninst.lnk
ShortcutTarget: osuninst.lnk -> C:\Dokumente und Einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\help.exe (Microsoft Corporation)
Startup: C:\Dokumente und Einstellungen\Administrator\Startmenü\Programme\Autostart\packager.lnk
ShortcutTarget: packager.lnk -> C:\Dokumente und Einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\help.exe (Microsoft Corporation)
Startup: C:\Dokumente und Einstellungen\Administrator\Startmenü\Programme\Autostart\pathping.lnk
ShortcutTarget: pathping.lnk -> C:\Dokumente und Einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\help.exe (Microsoft Corporation)
Startup: C:\Dokumente und Einstellungen\Administrator\Startmenü\Programme\Autostart\pentnt.lnk
ShortcutTarget: pentnt.lnk -> C:\Dokumente und Einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\help.exe (Microsoft Corporation)
Startup: C:\Dokumente und Einstellungen\Administrator\Startmenü\Programme\Autostart\perfmon.lnk
ShortcutTarget: perfmon.lnk -> C:\Dokumente und Einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\help.exe (Microsoft Corporation)
Startup: C:\Dokumente und Einstellungen\Administrator\Startmenü\Programme\Autostart\proquota.lnk
ShortcutTarget: proquota.lnk -> C:\Dokumente und Einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\help.exe (Microsoft Corporation)
Startup: C:\Dokumente und Einstellungen\Administrator\Startmenü\Programme\Autostart\Prounstl.lnk
ShortcutTarget: Prounstl.lnk -> C:\Dokumente und Einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\Prounstl.exe (No File)
Startup: C:\Dokumente und Einstellungen\Administrator\Startmenü\Programme\Autostart\qappsrv.lnk
ShortcutTarget: qappsrv.lnk -> C:\Dokumente und Einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\help.exe (Microsoft Corporation)
Startup: C:\Dokumente und Einstellungen\Administrator\Startmenü\Programme\Autostart\qprocess.lnk
ShortcutTarget: qprocess.lnk -> C:\Dokumente und Einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\help.exe (Microsoft Corporation)
Startup: C:\Dokumente und Einstellungen\Administrator\Startmenü\Programme\Autostart\quimyv.exe ()
Startup: C:\Dokumente und Einstellungen\Administrator\Startmenü\Programme\Autostart\qwinsta.lnk
ShortcutTarget: qwinsta.lnk -> C:\Dokumente und Einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\help.exe (Microsoft Corporation)
Startup: C:\Dokumente und Einstellungen\Administrator\Startmenü\Programme\Autostart\rasautou.lnk
ShortcutTarget: rasautou.lnk -> C:\Dokumente und Einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\help.exe (Microsoft Corporation)
Startup: C:\Dokumente und Einstellungen\Administrator\Startmenü\Programme\Autostart\rasdial.lnk
ShortcutTarget: rasdial.lnk -> C:\Dokumente und Einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\help.exe (Microsoft Corporation)
Startup: C:\Dokumente und Einstellungen\Administrator\Startmenü\Programme\Autostart\rasphone.lnk
ShortcutTarget: rasphone.lnk -> C:\Dokumente und Einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\help.exe (Microsoft Corporation)
Startup: C:\Dokumente und Einstellungen\Administrator\Startmenü\Programme\Autostart\rcimlby.lnk
ShortcutTarget: rcimlby.lnk -> C:\Dokumente und Einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\help.exe (Microsoft Corporation)
Startup: C:\Dokumente und Einstellungen\Administrator\Startmenü\Programme\Autostart\rcp.lnk
ShortcutTarget: rcp.lnk -> C:\Dokumente und Einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\help.exe (Microsoft Corporation)
Startup: C:\Dokumente und Einstellungen\Administrator\Startmenü\Programme\Autostart\rdsaddin.lnk
ShortcutTarget: rdsaddin.lnk -> C:\Dokumente und Einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\help.exe (Microsoft Corporation)
Startup: C:\Dokumente und Einstellungen\Administrator\Startmenü\Programme\Autostart\rdshost.lnk
ShortcutTarget: rdshost.lnk -> C:\Dokumente und Einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\help.exe (Microsoft Corporation)
Startup: C:\Dokumente und Einstellungen\Administrator\Startmenü\Programme\Autostart\recover.lnk
ShortcutTarget: recover.lnk -> C:\Dokumente und Einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\help.exe (Microsoft Corporation)
Startup: C:\Dokumente und Einstellungen\Administrator\Startmenü\Programme\Autostart\reg.lnk
ShortcutTarget: reg.lnk -> C:\Dokumente und Einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\help.exe (Microsoft Corporation)
Startup: C:\Dokumente und Einstellungen\Administrator\Startmenü\Programme\Autostart\regini.lnk
ShortcutTarget: regini.lnk -> C:\Dokumente und Einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\help.exe (Microsoft Corporation)
Startup: C:\Dokumente und Einstellungen\Administrator\Startmenü\Programme\Autostart\rexec.lnk
ShortcutTarget: rexec.lnk -> C:\Dokumente und Einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\help.exe (Microsoft Corporation)
Startup: C:\Dokumente und Einstellungen\Administrator\Startmenü\Programme\Autostart\rsh.lnk
ShortcutTarget: rsh.lnk -> C:\Dokumente und Einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\help.exe (Microsoft Corporation)
Startup: C:\Dokumente und Einstellungen\Administrator\Startmenü\Programme\Autostart\rsm.lnk
ShortcutTarget: rsm.lnk -> C:\Dokumente und Einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\help.exe (Microsoft Corporation)
Startup: C:\Dokumente und Einstellungen\Administrator\Startmenü\Programme\Autostart\rsmsink.lnk
ShortcutTarget: rsmsink.lnk -> C:\Dokumente und Einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\help.exe (Microsoft Corporation)
Startup: C:\Dokumente und Einstellungen\Administrator\Startmenü\Programme\Autostart\rsopprov.lnk
ShortcutTarget: rsopprov.lnk -> C:\Dokumente und Einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\help.exe (Microsoft Corporation)
Startup: C:\Dokumente und Einstellungen\Administrator\Startmenü\Programme\Autostart\runas.lnk
ShortcutTarget: runas.lnk -> C:\Dokumente und Einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\help.exe (Microsoft Corporation)
Startup: C:\Dokumente und Einstellungen\Administrator\Startmenü\Programme\Autostart\rwinsta.lnk
ShortcutTarget: rwinsta.lnk -> C:\Dokumente und Einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\help.exe (Microsoft Corporation)
Startup: C:\Dokumente und Einstellungen\Administrator\Startmenü\Programme\Autostart\sc.lnk
ShortcutTarget: sc.lnk -> C:\Dokumente und Einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\help.exe (Microsoft Corporation)
Startup: C:\Dokumente und Einstellungen\Administrator\Startmenü\Programme\Autostart\scardsvr.lnk
ShortcutTarget: scardsvr.lnk -> C:\Dokumente und Einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\help.exe (Microsoft Corporation)
Startup: C:\Dokumente und Einstellungen\Administrator\Startmenü\Programme\Autostart\schtasks.lnk
ShortcutTarget: schtasks.lnk -> C:\Dokumente und Einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\help.exe (Microsoft Corporation)
Startup: C:\Dokumente und Einstellungen\Administrator\Startmenü\Programme\Autostart\sdbinst.lnk
ShortcutTarget: sdbinst.lnk -> C:\Dokumente und Einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\help.exe (Microsoft Corporation)
Startup: C:\Dokumente und Einstellungen\Administrator\Startmenü\Programme\Autostart\shadow.lnk
ShortcutTarget: shadow.lnk -> C:\Dokumente und Einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\help.exe (Microsoft Corporation)
Startup: C:\Dokumente und Einstellungen\Administrator\Startmenü\Programme\Autostart\sigverif.lnk
ShortcutTarget: sigverif.lnk -> C:\Dokumente und Einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\help.exe (Microsoft Corporation)
Startup: C:\Dokumente und Einstellungen\Administrator\Startmenü\Programme\Autostart\slrundll.lnk
ShortcutTarget: slrundll.lnk -> C:\WINDOWS\slrundll.exe (Smart Link)
Startup: C:\Dokumente und Einstellungen\Administrator\Startmenü\Programme\Autostart\spiisupd.lnk
ShortcutTarget: spiisupd.lnk -> C:\Dokumente und Einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\help.exe (Microsoft Corporation)
Startup: C:\Dokumente und Einstellungen\Administrator\Startmenü\Programme\Autostart\syskey.lnk
ShortcutTarget: syskey.lnk -> C:\Dokumente und Einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\help.exe (Microsoft Corporation)
Startup: C:\Dokumente und Einstellungen\Administrator\Startmenü\Programme\Autostart\systeminfo.lnk
ShortcutTarget: systeminfo.lnk -> C:\Dokumente und Einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\help.exe (Microsoft Corporation)
Startup: C:\Dokumente und Einstellungen\Administrator\Startmenü\Programme\Autostart\taskkill.lnk
ShortcutTarget: taskkill.lnk -> C:\Dokumente und Einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\help.exe (Microsoft Corporation)
Startup: C:\Dokumente und Einstellungen\Administrator\Startmenü\Programme\Autostart\tasklist.lnk
ShortcutTarget: tasklist.lnk -> C:\Dokumente und Einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\help.exe (Microsoft Corporation)
Startup: C:\Dokumente und Einstellungen\Administrator\Startmenü\Programme\Autostart\taskman.lnk
ShortcutTarget: taskman.lnk -> C:\Dokumente und Einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\help.exe (Microsoft Corporation)
Startup: C:\Dokumente und Einstellungen\Administrator\Startmenü\Programme\Autostart\tcpsvcs.lnk
ShortcutTarget: tcpsvcs.lnk -> C:\Dokumente und Einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\help.exe (Microsoft Corporation)
Startup: C:\Dokumente und Einstellungen\Administrator\Startmenü\Programme\Autostart\typeperf.lnk
ShortcutTarget: typeperf.lnk -> C:\Dokumente und Einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\help.exe (Microsoft Corporation)
Startup: C:\Dokumente und Einstellungen\Administrator\Startmenü\Programme\Autostart\tzchange.lnk
ShortcutTarget: tzchange.lnk -> C:\WINDOWS\system32\tzchange.exe (Microsoft Corporation)
Startup: C:\Dokumente und Einstellungen\Administrator\Startmenü\Programme\Autostart\unlodctr.lnk
ShortcutTarget: unlodctr.lnk -> C:\Dokumente und Einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\help.exe (Microsoft Corporation)
Startup: C:\Dokumente und Einstellungen\Administrator\Startmenü\Programme\Autostart\upnpcont.lnk
ShortcutTarget: upnpcont.lnk -> C:\Dokumente und Einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\help.exe (Microsoft Corporation)
Startup: C:\Dokumente und Einstellungen\Administrator\Startmenü\Programme\Autostart\ups.lnk
ShortcutTarget: ups.lnk -> C:\Dokumente und Einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\help.exe (Microsoft Corporation)
Startup: C:\Dokumente und Einstellungen\Administrator\Startmenü\Programme\Autostart\usrmlnka.lnk
ShortcutTarget: usrmlnka.lnk -> C:\Dokumente und Einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\help.exe (Microsoft Corporation)
Startup: C:\Dokumente und Einstellungen\Administrator\Startmenü\Programme\Autostart\utilman.lnk
ShortcutTarget: utilman.lnk -> C:\Dokumente und Einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\help.exe (Microsoft Corporation)
Startup: C:\Dokumente und Einstellungen\Administrator\Startmenü\Programme\Autostart\uwdf.lnk
ShortcutTarget: uwdf.lnk -> C:\Programme\Windows Media Connect 2\wmccds.exe (Microsoft Corporation)
Startup: C:\Dokumente und Einstellungen\Administrator\Startmenü\Programme\Autostart\verclsid.lnk
ShortcutTarget: verclsid.lnk -> C:\WINDOWS\system32\verclsid.exe (Microsoft Corporation)
Startup: C:\Dokumente und Einstellungen\Administrator\Startmenü\Programme\Autostart\verifier.lnk
ShortcutTarget: verifier.lnk -> C:\Dokumente und Einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\help.exe (Microsoft Corporation)
Startup: C:\Dokumente und Einstellungen\Administrator\Startmenü\Programme\Autostart\vssadmin.lnk
ShortcutTarget: vssadmin.lnk -> C:\Dokumente und Einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\help.exe (Microsoft Corporation)
Startup: C:\Dokumente und Einstellungen\Administrator\Startmenü\Programme\Autostart\vssvc.lnk
ShortcutTarget: vssvc.lnk -> C:\Dokumente und Einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\help.exe (Microsoft Corporation)
Startup: C:\Dokumente und Einstellungen\Administrator\Startmenü\Programme\Autostart\w32tm.lnk
ShortcutTarget: w32tm.lnk -> C:\Dokumente und Einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\help.exe (Microsoft Corporation)
Startup: C:\Dokumente und Einstellungen\Administrator\Startmenü\Programme\Autostart\wdfmgr.lnk
ShortcutTarget: wdfmgr.lnk -> C:\Programme\Windows Media Connect 2\wmccds.exe (Microsoft Corporation)
Startup: C:\Dokumente und Einstellungen\Administrator\Startmenü\Programme\Autostart\wextract.lnk
ShortcutTarget: wextract.lnk -> C:\Dokumente und Einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\help.exe (Microsoft Corporation)
Startup: C:\Dokumente und Einstellungen\Administrator\Startmenü\Programme\Autostart\WinFXDocObj.lnk
ShortcutTarget: WinFXDocObj.lnk -> C:\WINDOWS\system32\WinFXDocObj.exe (Microsoft Corporation)
Startup: C:\Dokumente und Einstellungen\Administrator\Startmenü\Programme\Autostart\winlogon.lnk
ShortcutTarget: winlogon.lnk -> C:\Dokumente und Einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\help.exe (Microsoft Corporation)
Startup: C:\Dokumente und Einstellungen\Administrator\Startmenü\Programme\Autostart\WISPTIS.lnk
ShortcutTarget: WISPTIS.lnk -> C:\WINDOWS\system32\WISPTIS.EXE (Microsoft Corporation)
Startup: C:\Dokumente und Einstellungen\Administrator\Startmenü\Programme\Autostart\wpdshextautoplay.lnk
ShortcutTarget: wpdshextautoplay.lnk -> C:\WINDOWS\system32\wpdshextautoplay.exe (Microsoft Corporation)
Startup: C:\Dokumente und Einstellungen\Administrator\Startmenü\Programme\Autostart\xcopy.lnk
ShortcutTarget: xcopy.lnk -> C:\Dokumente und Einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\help.exe (Microsoft Corporation)
Startup: C:\Dokumente und Einstellungen\Administrator\Startmenü\Programme\Autostart\ygyd.exe ()
Startup: C:\Dokumente und Einstellungen\Default User\Startmenü\Programme\Autostart\actmovie.lnk
ShortcutTarget: actmovie.lnk -> C:\Dokumente und Einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\help.exe (Microsoft Corporation)
Startup: C:\Dokumente und Einstellungen\Default User\Startmenü\Programme\Autostart\ahui.lnk
ShortcutTarget: ahui.lnk -> C:\Dokumente und Einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\help.exe (Microsoft Corporation)
Startup: C:\Dokumente und Einstellungen\Default User\Startmenü\Programme\Autostart\alg.lnk
ShortcutTarget: alg.lnk -> C:\Dokumente und Einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\help.exe (Microsoft Corporation)
Startup: C:\Dokumente und Einstellungen\Default User\Startmenü\Programme\Autostart\arp.lnk
ShortcutTarget: arp.lnk -> C:\Dokumente und Einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\help.exe (Microsoft Corporation)
Startup: C:\Dokumente und Einstellungen\Default User\Startmenü\Programme\Autostart\asr_fmt.lnk
ShortcutTarget: asr_fmt.lnk -> C:\Dokumente und Einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\help.exe (Microsoft Corporation)
Startup: C:\Dokumente und Einstellungen\Default User\Startmenü\Programme\Autostart\asr_ldm.lnk
ShortcutTarget: asr_ldm.lnk -> C:\Dokumente und Einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\help.exe (Microsoft Corporation)
Startup: C:\Dokumente und Einstellungen\Default User\Startmenü\Programme\Autostart\asr_pfu.lnk
ShortcutTarget: asr_pfu.lnk -> C:\Dokumente und Einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\help.exe (Microsoft Corporation)
Startup: C:\Dokumente und Einstellungen\Default User\Startmenü\Programme\Autostart\attrib.lnk
ShortcutTarget: attrib.lnk -> C:\Dokumente und Einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\help.exe (Microsoft Corporation)
Startup: C:\Dokumente und Einstellungen\Default User\Startmenü\Programme\Autostart\auditusr.lnk
ShortcutTarget: auditusr.lnk -> C:\Dokumente und Einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\help.exe (Microsoft Corporation)
Startup: C:\Dokumente und Einstellungen\Default User\Startmenü\Programme\Autostart\autochk.lnk
ShortcutTarget: autochk.lnk -> C:\Dokumente und Einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\help.exe (Microsoft Corporation)
Startup: C:\Dokumente und Einstellungen\Default User\Startmenü\Programme\Autostart\autoconv.lnk
ShortcutTarget: autoconv.lnk -> C:\Dokumente und Einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\help.exe (Microsoft Corporation)
Startup: C:\Dokumente und Einstellungen\Default User\Startmenü\Programme\Autostart\autolfn.lnk
ShortcutTarget: autolfn.lnk -> C:\Dokumente und Einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\help.exe (Microsoft Corporation)
Startup: C:\Dokumente und Einstellungen\Default User\Startmenü\Programme\Autostart\blastcln.lnk
ShortcutTarget: blastcln.lnk -> C:\Dokumente und Einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\help.exe (Microsoft Corporation)
Startup: C:\Dokumente und Einstellungen\Default User\Startmenü\Programme\Autostart\bootcfg.lnk
ShortcutTarget: bootcfg.lnk -> C:\Dokumente und Einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\help.exe (Microsoft Corporation)
Startup: C:\Dokumente und Einstellungen\Default User\Startmenü\Programme\Autostart\bootok.lnk
ShortcutTarget: bootok.lnk -> C:\Dokumente und Einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\help.exe (Microsoft Corporation)
Startup: C:\Dokumente und Einstellungen\Default User\Startmenü\Programme\Autostart\bootvrfy.lnk
ShortcutTarget: bootvrfy.lnk -> C:\Dokumente und Einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\help.exe (Microsoft Corporation)
Startup: C:\Dokumente und Einstellungen\Default User\Startmenü\Programme\Autostart\browserchoice.lnk
ShortcutTarget: browserchoice.lnk -> C:\WINDOWS\system32\browserchoice.exe (Microsoft Corporation)
Startup: C:\Dokumente und Einstellungen\Default User\Startmenü\Programme\Autostart\cacls.lnk
ShortcutTarget: cacls.lnk -> C:\Dokumente und Einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\help.exe (Microsoft Corporation)
Startup: C:\Dokumente und Einstellungen\Default User\Startmenü\Programme\Autostart\charmap.lnk
ShortcutTarget: charmap.lnk -> C:\Dokumente und Einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\help.exe (Microsoft Corporation)
Startup: C:\Dokumente und Einstellungen\Default User\Startmenü\Programme\Autostart\chkdsk.lnk
ShortcutTarget: chkdsk.lnk -> C:\Dokumente und Einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\help.exe (Microsoft Corporation)
Startup: C:\Dokumente und Einstellungen\Default User\Startmenü\Programme\Autostart\cidaemon.lnk
ShortcutTarget: cidaemon.lnk -> C:\Dokumente und Einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\help.exe (Microsoft Corporation)
Startup: C:\Dokumente und Einstellungen\Default User\Startmenü\Programme\Autostart\cipher.lnk
ShortcutTarget: cipher.lnk -> C:\Dokumente und Einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\help.exe (Microsoft Corporation)
Startup: C:\Dokumente und Einstellungen\Default User\Startmenü\Programme\Autostart\ckcnv.lnk
ShortcutTarget: ckcnv.lnk -> C:\Dokumente und Einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\help.exe (Microsoft Corporation)
Startup: C:\Dokumente und Einstellungen\Default User\Startmenü\Programme\Autostart\clipbrd.lnk
ShortcutTarget: clipbrd.lnk -> C:\Dokumente und Einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\help.exe (Microsoft Corporation)
Startup: C:\Dokumente und Einstellungen\Default User\Startmenü\Programme\Autostart\compact.lnk
ShortcutTarget: compact.lnk -> C:\Dokumente und Einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\help.exe (Microsoft Corporation)
Startup: C:\Dokumente und Einstellungen\Default User\Startmenü\Programme\Autostart\control.lnk
ShortcutTarget: control.lnk -> C:\Dokumente und Einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\help.exe (Microsoft Corporation)
Startup: C:\Dokumente und Einstellungen\Default User\Startmenü\Programme\Autostart\dcomcnfg.lnk
ShortcutTarget: dcomcnfg.lnk -> C:\Dokumente und Einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\help.exe (Microsoft Corporation)
Startup: C:\Dokumente und Einstellungen\Default User\Startmenü\Programme\Autostart\ddeshare.lnk
ShortcutTarget: ddeshare.lnk -> C:\Dokumente und Einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\help.exe (Microsoft Corporation)
Startup: C:\Dokumente und Einstellungen\Default User\Startmenü\Programme\Autostart\dfrgfat.lnk
ShortcutTarget: dfrgfat.lnk -> C:\Dokumente und Einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\help.exe (Microsoft Corporation)
Startup: C:\Dokumente und Einstellungen\Default User\Startmenü\Programme\Autostart\dfrgntfs.lnk
ShortcutTarget: dfrgntfs.lnk -> C:\Dokumente und Einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\help.exe (Microsoft Corporation)
Startup: C:\Dokumente und Einstellungen\Default User\Startmenü\Programme\Autostart\diskperf.lnk
ShortcutTarget: diskperf.lnk -> C:\Dokumente und Einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\help.exe (Microsoft Corporation)
Startup: C:\Dokumente und Einstellungen\Default User\Startmenü\Programme\Autostart\dmadmin.lnk
ShortcutTarget: dmadmin.lnk -> C:\Dokumente und Einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\help.exe (Microsoft Corporation)
Startup: C:\Dokumente und Einstellungen\Default User\Startmenü\Programme\Autostart\doskey.lnk
ShortcutTarget: doskey.lnk -> C:\Dokumente und Einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\help.exe (Microsoft Corporation)
Startup: C:\Dokumente und Einstellungen\Default User\Startmenü\Programme\Autostart\dplaysvr.lnk
ShortcutTarget: dplaysvr.lnk -> C:\Dokumente und Einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\help.exe (Microsoft Corporation)
Startup: C:\Dokumente und Einstellungen\Default User\Startmenü\Programme\Autostart\ekalid.exe ()
Startup: C:\Dokumente und Einstellungen\Default User\Startmenü\Programme\Autostart\erday.exe ()
Startup: C:\Dokumente und Einstellungen\Default User\Startmenü\Programme\Autostart\esentutl.lnk
ShortcutTarget: esentutl.lnk -> C:\Dokumente und Einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\help.exe (Microsoft Corporation)
Startup: C:\Dokumente und Einstellungen\Default User\Startmenü\Programme\Autostart\eudcedit.lnk
ShortcutTarget: eudcedit.lnk -> C:\Dokumente und Einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\help.exe (Microsoft Corporation)
Startup: C:\Dokumente und Einstellungen\Default User\Startmenü\Programme\Autostart\eventtriggers.lnk
ShortcutTarget: eventtriggers.lnk -> C:\Dokumente und Einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\help.exe (Microsoft Corporation)
Startup: C:\Dokumente und Einstellungen\Default User\Startmenü\Programme\Autostart\eventvwr.lnk
ShortcutTarget: eventvwr.lnk -> C:\Dokumente und Einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\help.exe (Microsoft Corporation)
Startup: C:\Dokumente und Einstellungen\Default User\Startmenü\Programme\Autostart\expand.lnk
ShortcutTarget: expand.lnk -> C:\Dokumente und Einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\help.exe (Microsoft Corporation)
Startup: C:\Dokumente und Einstellungen\Default User\Startmenü\Programme\Autostart\faxpatch.lnk
ShortcutTarget: faxpatch.lnk -> C:\WINDOWS\ServicePackFiles\i386\faxpatch.exe (Microsoft Corporation)
Startup: C:\Dokumente und Einstellungen\Default User\Startmenü\Programme\Autostart\fc.lnk
ShortcutTarget: fc.lnk -> C:\Dokumente und Einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\help.exe (Microsoft Corporation)
Startup: C:\Dokumente und Einstellungen\Default User\Startmenü\Programme\Autostart\find.lnk
ShortcutTarget: find.lnk -> C:\Dokumente und Einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\help.exe (Microsoft Corporation)
Startup: C:\Dokumente und Einstellungen\Default User\Startmenü\Programme\Autostart\findstr.lnk
ShortcutTarget: findstr.lnk -> C:\Dokumente und Einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\help.exe (Microsoft Corporation)
Startup: C:\Dokumente und Einstellungen\Default User\Startmenü\Programme\Autostart\fixmapi.lnk
ShortcutTarget: fixmapi.lnk -> C:\Dokumente und Einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\help.exe (Microsoft Corporation)
Startup: C:\Dokumente und Einstellungen\Default User\Startmenü\Programme\Autostart\FlashPlayerApp.lnk
ShortcutTarget: FlashPlayerApp.lnk -> C:\WINDOWS\system32\FlashPlayerApp.exe (Adobe Systems Incorporated)
Startup: C:\Dokumente und Einstellungen\Default User\Startmenü\Programme\Autostart\fontview.lnk
ShortcutTarget: fontview.lnk -> C:\Dokumente und Einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\help.exe (Microsoft Corporation)
Startup: C:\Dokumente und Einstellungen\Default User\Startmenü\Programme\Autostart\forcedos.lnk
ShortcutTarget: forcedos.lnk -> C:\Dokumente und Einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\help.exe (Microsoft Corporation)
Startup: C:\Dokumente und Einstellungen\Default User\Startmenü\Programme\Autostart\fsquirt.lnk
ShortcutTarget: fsquirt.lnk -> C:\Dokumente und Einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\help.exe (Microsoft Corporation)
Startup: C:\Dokumente und Einstellungen\Default User\Startmenü\Programme\Autostart\getmac.lnk
ShortcutTarget: getmac.lnk -> C:\Dokumente und Einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\help.exe (Microsoft Corporation)
Startup: C:\Dokumente und Einstellungen\Default User\Startmenü\Programme\Autostart\gpresult.lnk
ShortcutTarget: gpresult.lnk -> C:\Dokumente und Einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\help.exe (Microsoft Corporation)
Startup: C:\Dokumente und Einstellungen\Default User\Startmenü\Programme\Autostart\grpconv.lnk
ShortcutTarget: grpconv.lnk -> C:\Dokumente und Einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\help.exe (Microsoft Corporation)
Startup: C:\Dokumente und Einstellungen\Default User\Startmenü\Programme\Autostart\HdAShCut.lnk
ShortcutTarget: HdAShCut.lnk -> C:\WINDOWS\system32\HdAShCut.exe (Windows (R) Server 2003 DDK provider)
Startup: C:\Dokumente und Einstellungen\Default User\Startmenü\Programme\Autostart\help.lnk
ShortcutTarget: help.lnk -> C:\Dokumente und Einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\help.exe (Microsoft Corporation)
Startup: C:\Dokumente und Einstellungen\Default User\Startmenü\Programme\Autostart\hkcmd.lnk
ShortcutTarget: hkcmd.lnk -> C:\compaq\Video\hkcmd.exe (Intel Corporation)
Startup: C:\Dokumente und Einstellungen\Default User\Startmenü\Programme\Autostart\hostname.lnk
ShortcutTarget: hostname.lnk -> C:\Dokumente und Einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\help.exe (Microsoft Corporation)
Startup: C:\Dokumente und Einstellungen\Default User\Startmenü\Programme\Autostart\icsyw.exe ()
Startup: C:\Dokumente und Einstellungen\Default User\Startmenü\Programme\Autostart\iexpress.lnk
ShortcutTarget: iexpress.lnk -> C:\Dokumente und Einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\help.exe (Microsoft Corporation)
Startup: C:\Dokumente und Einstellungen\Default User\Startmenü\Programme\Autostart\igfxcfg.lnk
ShortcutTarget: igfxcfg.lnk -> C:\compaq\Video\igfxcfg.exe (Intel Corporation)
|
| | #6 |
![]() | infocard.exe - Fehler in Anwendung FRST TEIL II Code:
ATTFilter Startup: C:\Dokumente und Einstellungen\Default User\Startmenü\Programme\Autostart\igfxsrvc.lnk
ShortcutTarget: igfxsrvc.lnk -> C:\compaq\Video\igfxsrvc.exe (Intel Corporation)
Startup: C:\Dokumente und Einstellungen\Default User\Startmenü\Programme\Autostart\igfxtray.lnk
ShortcutTarget: igfxtray.lnk -> C:\compaq\Video\igfxsrvc.exe (Intel Corporation)
Startup: C:\Dokumente und Einstellungen\Default User\Startmenü\Programme\Autostart\igfxzoom.lnk
ShortcutTarget: igfxzoom.lnk -> C:\compaq\Video\igfxsrvc.exe (Intel Corporation)
Startup: C:\Dokumente und Einstellungen\Default User\Startmenü\Programme\Autostart\igxpun.lnk
ShortcutTarget: igxpun.lnk -> C:\WINDOWS\system32\igxpun.exe (Intel(R) Corporation)
Startup: C:\Dokumente und Einstellungen\Default User\Startmenü\Programme\Autostart\imapi.lnk
ShortcutTarget: imapi.lnk -> C:\Dokumente und Einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\help.exe (Microsoft Corporation)
Startup: C:\Dokumente und Einstellungen\Default User\Startmenü\Programme\Autostart\ipxroute.lnk
ShortcutTarget: ipxroute.lnk -> C:\Dokumente und Einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\help.exe (Microsoft Corporation)
Startup: C:\Dokumente und Einstellungen\Default User\Startmenü\Programme\Autostart\java.lnk
ShortcutTarget: java.lnk -> C:\WINDOWS\system32\java.exe (Oracle Corporation)
Startup: C:\Dokumente und Einstellungen\Default User\Startmenü\Programme\Autostart\javaw.lnk
ShortcutTarget: javaw.lnk -> C:\WINDOWS\system32\java.exe (Oracle Corporation)
Startup: C:\Dokumente und Einstellungen\Default User\Startmenü\Programme\Autostart\javaws.lnk
ShortcutTarget: javaws.lnk -> C:\WINDOWS\system32\javaws.exe (Oracle Corporation)
Startup: C:\Dokumente und Einstellungen\Default User\Startmenü\Programme\Autostart\label.lnk
ShortcutTarget: label.lnk -> C:\Dokumente und Einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\help.exe (Microsoft Corporation)
Startup: C:\Dokumente und Einstellungen\Default User\Startmenü\Programme\Autostart\lights.lnk
ShortcutTarget: lights.lnk -> C:\Dokumente und Einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\help.exe (Microsoft Corporation)
Startup: C:\Dokumente und Einstellungen\Default User\Startmenü\Programme\Autostart\locator.lnk
ShortcutTarget: locator.lnk -> C:\Dokumente und Einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\help.exe (Microsoft Corporation)
Startup: C:\Dokumente und Einstellungen\Default User\Startmenü\Programme\Autostart\logagent.lnk
ShortcutTarget: logagent.lnk -> C:\Dokumente und Einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\help.exe (Microsoft Corporation)
Startup: C:\Dokumente und Einstellungen\Default User\Startmenü\Programme\Autostart\logman.lnk
ShortcutTarget: logman.lnk -> C:\Dokumente und Einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\help.exe (Microsoft Corporation)
Startup: C:\Dokumente und Einstellungen\Default User\Startmenü\Programme\Autostart\logoff.lnk
ShortcutTarget: logoff.lnk -> C:\Dokumente und Einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\help.exe (Microsoft Corporation)
Startup: C:\Dokumente und Einstellungen\Default User\Startmenü\Programme\Autostart\logonui.lnk
ShortcutTarget: logonui.lnk -> C:\Dokumente und Einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\help.exe (Microsoft Corporation)
Startup: C:\Dokumente und Einstellungen\Default User\Startmenü\Programme\Autostart\lpq.lnk
ShortcutTarget: lpq.lnk -> C:\Dokumente und Einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\help.exe (Microsoft Corporation)
Startup: C:\Dokumente und Einstellungen\Default User\Startmenü\Programme\Autostart\magnify.lnk
ShortcutTarget: magnify.lnk -> C:\Dokumente und Einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\help.exe (Microsoft Corporation)
Startup: C:\Dokumente und Einstellungen\Default User\Startmenü\Programme\Autostart\makecab.lnk
ShortcutTarget: makecab.lnk -> C:\Dokumente und Einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\help.exe (Microsoft Corporation)
Startup: C:\Dokumente und Einstellungen\Default User\Startmenü\Programme\Autostart\migpwd.lnk
ShortcutTarget: migpwd.lnk -> C:\Dokumente und Einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\help.exe (Microsoft Corporation)
Startup: C:\Dokumente und Einstellungen\Default User\Startmenü\Programme\Autostart\mmc.lnk
ShortcutTarget: mmc.lnk -> C:\Dokumente und Einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\help.exe (Microsoft Corporation)
Startup: C:\Dokumente und Einstellungen\Default User\Startmenü\Programme\Autostart\mmcperf.lnk
ShortcutTarget: mmcperf.lnk -> C:\WINDOWS\ServicePackFiles\i386\mmcperf.exe (Microsoft Corporation)
Startup: C:\Dokumente und Einstellungen\Default User\Startmenü\Programme\Autostart\mountvol.lnk
ShortcutTarget: mountvol.lnk -> C:\Dokumente und Einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\help.exe (Microsoft Corporation)
Startup: C:\Dokumente und Einstellungen\Default User\Startmenü\Programme\Autostart\mqbkup.lnk
ShortcutTarget: mqbkup.lnk -> C:\Dokumente und Einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\help.exe (Microsoft Corporation)
Startup: C:\Dokumente und Einstellungen\Default User\Startmenü\Programme\Autostart\mrinfo.lnk
ShortcutTarget: mrinfo.lnk -> C:\Dokumente und Einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\help.exe (Microsoft Corporation)
Startup: C:\Dokumente und Einstellungen\Default User\Startmenü\Programme\Autostart\MRT.lnk
ShortcutTarget: MRT.lnk -> C:\WINDOWS\system32\MRT.exe (Microsoft Corporation)
Startup: C:\Dokumente und Einstellungen\Default User\Startmenü\Programme\Autostart\msg.lnk
ShortcutTarget: msg.lnk -> C:\Dokumente und Einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\help.exe (Microsoft Corporation)
Startup: C:\Dokumente und Einstellungen\Default User\Startmenü\Programme\Autostart\mshta.lnk
ShortcutTarget: mshta.lnk -> C:\Dokumente und Einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\help.exe (Microsoft Corporation)
Startup: C:\Dokumente und Einstellungen\Default User\Startmenü\Programme\Autostart\msswchx.lnk
ShortcutTarget: msswchx.lnk -> C:\Dokumente und Einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\help.exe (Microsoft Corporation)
Startup: C:\Dokumente und Einstellungen\Default User\Startmenü\Programme\Autostart\napstat.lnk
ShortcutTarget: napstat.lnk -> C:\WINDOWS\ServicePackFiles\i386\napstat.exe (Microsoft Corporation)
Startup: C:\Dokumente und Einstellungen\Default User\Startmenü\Programme\Autostart\narrator.lnk
ShortcutTarget: narrator.lnk -> C:\Dokumente und Einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\help.exe (Microsoft Corporation)
Startup: C:\Dokumente und Einstellungen\Default User\Startmenü\Programme\Autostart\netdde.lnk
ShortcutTarget: netdde.lnk -> C:\Dokumente und Einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\help.exe (Microsoft Corporation)
Startup: C:\Dokumente und Einstellungen\Default User\Startmenü\Programme\Autostart\netsh.lnk
ShortcutTarget: netsh.lnk -> C:\Dokumente und Einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\help.exe (Microsoft Corporation)
Startup: C:\Dokumente und Einstellungen\Default User\Startmenü\Programme\Autostart\ntkrnlpa.lnk
ShortcutTarget: ntkrnlpa.lnk -> C:\Dokumente und Einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\help.exe (Microsoft Corporation)
Startup: C:\Dokumente und Einstellungen\Default User\Startmenü\Programme\Autostart\ntoskrnl.lnk
ShortcutTarget: ntoskrnl.lnk -> C:\Dokumente und Einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\help.exe (Microsoft Corporation)
Startup: C:\Dokumente und Einstellungen\Default User\Startmenü\Programme\Autostart\ntvdm.lnk
ShortcutTarget: ntvdm.lnk -> C:\Dokumente und Einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\help.exe (Microsoft Corporation)
Startup: C:\Dokumente und Einstellungen\Default User\Startmenü\Programme\Autostart\odbcconf.lnk
ShortcutTarget: odbcconf.lnk -> C:\Dokumente und Einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\help.exe (Microsoft Corporation)
Startup: C:\Dokumente und Einstellungen\Default User\Startmenü\Programme\Autostart\openfiles.lnk
ShortcutTarget: openfiles.lnk -> C:\Dokumente und Einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\help.exe (Microsoft Corporation)
Startup: C:\Dokumente und Einstellungen\Default User\Startmenü\Programme\Autostart\osk.lnk
ShortcutTarget: osk.lnk -> C:\Dokumente und Einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\help.exe (Microsoft Corporation)
Startup: C:\Dokumente und Einstellungen\Default User\Startmenü\Programme\Autostart\osuninst.lnk
ShortcutTarget: osuninst.lnk -> C:\Dokumente und Einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\help.exe (Microsoft Corporation)
Startup: C:\Dokumente und Einstellungen\Default User\Startmenü\Programme\Autostart\packager.lnk
ShortcutTarget: packager.lnk -> C:\Dokumente und Einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\help.exe (Microsoft Corporation)
Startup: C:\Dokumente und Einstellungen\Default User\Startmenü\Programme\Autostart\pathping.lnk
ShortcutTarget: pathping.lnk -> C:\Dokumente und Einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\help.exe (Microsoft Corporation)
Startup: C:\Dokumente und Einstellungen\Default User\Startmenü\Programme\Autostart\payv.exe ()
Startup: C:\Dokumente und Einstellungen\Default User\Startmenü\Programme\Autostart\pentnt.lnk
ShortcutTarget: pentnt.lnk -> C:\Dokumente und Einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\help.exe (Microsoft Corporation)
Startup: C:\Dokumente und Einstellungen\Default User\Startmenü\Programme\Autostart\perfmon.lnk
ShortcutTarget: perfmon.lnk -> C:\Dokumente und Einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\help.exe (Microsoft Corporation)
Startup: C:\Dokumente und Einstellungen\Default User\Startmenü\Programme\Autostart\proquota.lnk
ShortcutTarget: proquota.lnk -> C:\Dokumente und Einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\help.exe (Microsoft Corporation)
Startup: C:\Dokumente und Einstellungen\Default User\Startmenü\Programme\Autostart\Prounstl.lnk
ShortcutTarget: Prounstl.lnk -> C:\WINDOWS\system32\Prounstl.exe (Intel Corporation)
Startup: C:\Dokumente und Einstellungen\Default User\Startmenü\Programme\Autostart\qappsrv.lnk
ShortcutTarget: qappsrv.lnk -> C:\Dokumente und Einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\help.exe (Microsoft Corporation)
Startup: C:\Dokumente und Einstellungen\Default User\Startmenü\Programme\Autostart\qore.exe ()
Startup: C:\Dokumente und Einstellungen\Default User\Startmenü\Programme\Autostart\qprocess.lnk
ShortcutTarget: qprocess.lnk -> C:\Dokumente und Einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\help.exe (Microsoft Corporation)
Startup: C:\Dokumente und Einstellungen\Default User\Startmenü\Programme\Autostart\qwinsta.lnk
ShortcutTarget: qwinsta.lnk -> C:\Dokumente und Einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\help.exe (Microsoft Corporation)
Startup: C:\Dokumente und Einstellungen\Default User\Startmenü\Programme\Autostart\rasautou.lnk
ShortcutTarget: rasautou.lnk -> C:\Dokumente und Einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\help.exe (Microsoft Corporation)
Startup: C:\Dokumente und Einstellungen\Default User\Startmenü\Programme\Autostart\rasdial.lnk
ShortcutTarget: rasdial.lnk -> C:\Dokumente und Einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\help.exe (Microsoft Corporation)
Startup: C:\Dokumente und Einstellungen\Default User\Startmenü\Programme\Autostart\rasphone.lnk
ShortcutTarget: rasphone.lnk -> C:\Dokumente und Einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\help.exe (Microsoft Corporation)
Startup: C:\Dokumente und Einstellungen\Default User\Startmenü\Programme\Autostart\rcimlby.lnk
ShortcutTarget: rcimlby.lnk -> C:\Dokumente und Einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\help.exe (Microsoft Corporation)
Startup: C:\Dokumente und Einstellungen\Default User\Startmenü\Programme\Autostart\rcp.lnk
ShortcutTarget: rcp.lnk -> C:\Dokumente und Einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\help.exe (Microsoft Corporation)
Startup: C:\Dokumente und Einstellungen\Default User\Startmenü\Programme\Autostart\rdsaddin.lnk
ShortcutTarget: rdsaddin.lnk -> C:\Dokumente und Einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\help.exe (Microsoft Corporation)
Startup: C:\Dokumente und Einstellungen\Default User\Startmenü\Programme\Autostart\rdshost.lnk
ShortcutTarget: rdshost.lnk -> C:\Dokumente und Einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\help.exe (Microsoft Corporation)
Startup: C:\Dokumente und Einstellungen\Default User\Startmenü\Programme\Autostart\recover.lnk
ShortcutTarget: recover.lnk -> C:\Dokumente und Einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\help.exe (Microsoft Corporation)
Startup: C:\Dokumente und Einstellungen\Default User\Startmenü\Programme\Autostart\reg.lnk
ShortcutTarget: reg.lnk -> C:\Dokumente und Einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\help.exe (Microsoft Corporation)
Startup: C:\Dokumente und Einstellungen\Default User\Startmenü\Programme\Autostart\regini.lnk
ShortcutTarget: regini.lnk -> C:\Dokumente und Einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\help.exe (Microsoft Corporation)
Startup: C:\Dokumente und Einstellungen\Default User\Startmenü\Programme\Autostart\rexec.lnk
ShortcutTarget: rexec.lnk -> C:\Dokumente und Einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\help.exe (Microsoft Corporation)
Startup: C:\Dokumente und Einstellungen\Default User\Startmenü\Programme\Autostart\rsh.lnk
ShortcutTarget: rsh.lnk -> C:\Dokumente und Einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\help.exe (Microsoft Corporation)
Startup: C:\Dokumente und Einstellungen\Default User\Startmenü\Programme\Autostart\rsm.lnk
ShortcutTarget: rsm.lnk -> C:\Dokumente und Einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\help.exe (Microsoft Corporation)
Startup: C:\Dokumente und Einstellungen\Default User\Startmenü\Programme\Autostart\rsmsink.lnk
ShortcutTarget: rsmsink.lnk -> C:\Dokumente und Einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\help.exe (Microsoft Corporation)
Startup: C:\Dokumente und Einstellungen\Default User\Startmenü\Programme\Autostart\rsopprov.lnk
ShortcutTarget: rsopprov.lnk -> C:\Dokumente und Einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\help.exe (Microsoft Corporation)
Startup: C:\Dokumente und Einstellungen\Default User\Startmenü\Programme\Autostart\runas.lnk
ShortcutTarget: runas.lnk -> C:\Dokumente und Einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\help.exe (Microsoft Corporation)
Startup: C:\Dokumente und Einstellungen\Default User\Startmenü\Programme\Autostart\rwinsta.lnk
ShortcutTarget: rwinsta.lnk -> C:\Dokumente und Einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\help.exe (Microsoft Corporation)
Startup: C:\Dokumente und Einstellungen\Default User\Startmenü\Programme\Autostart\sc.lnk
ShortcutTarget: sc.lnk -> C:\Dokumente und Einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\help.exe (Microsoft Corporation)
Startup: C:\Dokumente und Einstellungen\Default User\Startmenü\Programme\Autostart\scardsvr.lnk
ShortcutTarget: scardsvr.lnk -> C:\Dokumente und Einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\help.exe (Microsoft Corporation)
Startup: C:\Dokumente und Einstellungen\Default User\Startmenü\Programme\Autostart\schtasks.lnk
ShortcutTarget: schtasks.lnk -> C:\Dokumente und Einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\help.exe (Microsoft Corporation)
Startup: C:\Dokumente und Einstellungen\Default User\Startmenü\Programme\Autostart\sdbinst.lnk
ShortcutTarget: sdbinst.lnk -> C:\Dokumente und Einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\help.exe (Microsoft Corporation)
Startup: C:\Dokumente und Einstellungen\Default User\Startmenü\Programme\Autostart\shadow.lnk
ShortcutTarget: shadow.lnk -> C:\Dokumente und Einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\help.exe (Microsoft Corporation)
Startup: C:\Dokumente und Einstellungen\Default User\Startmenü\Programme\Autostart\sigverif.lnk
ShortcutTarget: sigverif.lnk -> C:\Dokumente und Einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\help.exe (Microsoft Corporation)
Startup: C:\Dokumente und Einstellungen\Default User\Startmenü\Programme\Autostart\slrundll.lnk
ShortcutTarget: slrundll.lnk -> C:\WINDOWS\slrundll.exe (Smart Link)
Startup: C:\Dokumente und Einstellungen\Default User\Startmenü\Programme\Autostart\spiisupd.lnk
ShortcutTarget: spiisupd.lnk -> C:\Dokumente und Einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\help.exe (Microsoft Corporation)
Startup: C:\Dokumente und Einstellungen\Default User\Startmenü\Programme\Autostart\syskey.lnk
ShortcutTarget: syskey.lnk -> C:\Dokumente und Einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\help.exe (Microsoft Corporation)
Startup: C:\Dokumente und Einstellungen\Default User\Startmenü\Programme\Autostart\systeminfo.lnk
ShortcutTarget: systeminfo.lnk -> C:\Dokumente und Einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\help.exe (Microsoft Corporation)
Startup: C:\Dokumente und Einstellungen\Default User\Startmenü\Programme\Autostart\taskkill.lnk
ShortcutTarget: taskkill.lnk -> C:\Dokumente und Einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\help.exe (Microsoft Corporation)
Startup: C:\Dokumente und Einstellungen\Default User\Startmenü\Programme\Autostart\tasklist.lnk
ShortcutTarget: tasklist.lnk -> C:\Dokumente und Einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\help.exe (Microsoft Corporation)
Startup: C:\Dokumente und Einstellungen\Default User\Startmenü\Programme\Autostart\taskman.lnk
ShortcutTarget: taskman.lnk -> C:\Dokumente und Einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\help.exe (Microsoft Corporation)
Startup: C:\Dokumente und Einstellungen\Default User\Startmenü\Programme\Autostart\tcpsvcs.lnk
ShortcutTarget: tcpsvcs.lnk -> C:\Dokumente und Einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\help.exe (Microsoft Corporation)
Startup: C:\Dokumente und Einstellungen\Default User\Startmenü\Programme\Autostart\typeperf.lnk
ShortcutTarget: typeperf.lnk -> C:\Dokumente und Einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\help.exe (Microsoft Corporation)
Startup: C:\Dokumente und Einstellungen\Default User\Startmenü\Programme\Autostart\tzchange.lnk
ShortcutTarget: tzchange.lnk -> C:\WINDOWS\system32\tzchange.exe (Microsoft Corporation)
Startup: C:\Dokumente und Einstellungen\Default User\Startmenü\Programme\Autostart\unlodctr.lnk
ShortcutTarget: unlodctr.lnk -> C:\Dokumente und Einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\help.exe (Microsoft Corporation)
Startup: C:\Dokumente und Einstellungen\Default User\Startmenü\Programme\Autostart\upnpcont.lnk
ShortcutTarget: upnpcont.lnk -> C:\Dokumente und Einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\help.exe (Microsoft Corporation)
Startup: C:\Dokumente und Einstellungen\Default User\Startmenü\Programme\Autostart\ups.lnk
ShortcutTarget: ups.lnk -> C:\Dokumente und Einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\help.exe (Microsoft Corporation)
Startup: C:\Dokumente und Einstellungen\Default User\Startmenü\Programme\Autostart\usbii.exe ()
Startup: C:\Dokumente und Einstellungen\Default User\Startmenü\Programme\Autostart\usrmlnka.lnk
ShortcutTarget: usrmlnka.lnk -> C:\Dokumente und Einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\help.exe (Microsoft Corporation)
Startup: C:\Dokumente und Einstellungen\Default User\Startmenü\Programme\Autostart\utilman.lnk
ShortcutTarget: utilman.lnk -> C:\Dokumente und Einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\help.exe (Microsoft Corporation)
Startup: C:\Dokumente und Einstellungen\Default User\Startmenü\Programme\Autostart\uwdf.lnk
ShortcutTarget: uwdf.lnk -> C:\Programme\Windows Media Connect 2\wmccds.exe (Microsoft Corporation)
Startup: C:\Dokumente und Einstellungen\Default User\Startmenü\Programme\Autostart\verclsid.lnk
ShortcutTarget: verclsid.lnk -> C:\WINDOWS\system32\verclsid.exe (Microsoft Corporation)
Startup: C:\Dokumente und Einstellungen\Default User\Startmenü\Programme\Autostart\verifier.lnk
ShortcutTarget: verifier.lnk -> C:\Dokumente und Einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\help.exe (Microsoft Corporation)
Startup: C:\Dokumente und Einstellungen\Default User\Startmenü\Programme\Autostart\vssadmin.lnk
ShortcutTarget: vssadmin.lnk -> C:\Dokumente und Einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\help.exe (Microsoft Corporation)
Startup: C:\Dokumente und Einstellungen\Default User\Startmenü\Programme\Autostart\vssvc.lnk
ShortcutTarget: vssvc.lnk -> C:\Dokumente und Einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\help.exe (Microsoft Corporation)
Startup: C:\Dokumente und Einstellungen\Default User\Startmenü\Programme\Autostart\w32tm.lnk
ShortcutTarget: w32tm.lnk -> C:\Dokumente und Einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\help.exe (Microsoft Corporation)
Startup: C:\Dokumente und Einstellungen\Default User\Startmenü\Programme\Autostart\wdfmgr.lnk
ShortcutTarget: wdfmgr.lnk -> C:\Programme\Windows Media Connect 2\wmccds.exe (Microsoft Corporation)
Startup: C:\Dokumente und Einstellungen\Default User\Startmenü\Programme\Autostart\wextract.lnk
ShortcutTarget: wextract.lnk -> C:\Dokumente und Einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\help.exe (Microsoft Corporation)
Startup: C:\Dokumente und Einstellungen\Default User\Startmenü\Programme\Autostart\WinFXDocObj.lnk
ShortcutTarget: WinFXDocObj.lnk -> C:\WINDOWS\system32\WinFXDocObj.exe (Microsoft Corporation)
Startup: C:\Dokumente und Einstellungen\Default User\Startmenü\Programme\Autostart\winlogon.lnk
ShortcutTarget: winlogon.lnk -> C:\Dokumente und Einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\help.exe (Microsoft Corporation)
Startup: C:\Dokumente und Einstellungen\Default User\Startmenü\Programme\Autostart\WISPTIS.lnk
ShortcutTarget: WISPTIS.lnk -> C:\WINDOWS\system32\WISPTIS.EXE (Microsoft Corporation)
Startup: C:\Dokumente und Einstellungen\Default User\Startmenü\Programme\Autostart\wpdshextautoplay.lnk
ShortcutTarget: wpdshextautoplay.lnk -> C:\WINDOWS\system32\wpdshextautoplay.exe (Microsoft Corporation)
Startup: C:\Dokumente und Einstellungen\Default User\Startmenü\Programme\Autostart\xcopy.lnk
ShortcutTarget: xcopy.lnk -> C:\Dokumente und Einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\help.exe (Microsoft Corporation)
Startup: C:\Dokumente und Einstellungen\Default User\Startmenü\Programme\Autostart\yfaqi.exe ()
Startup: C:\Dokumente und Einstellungen\F. Müller\Startmenü\Programme\Autostart\CSB.lnk
ShortcutTarget: CSB.lnk -> Y:\PRG\dw.exe ()
Startup: C:\Dokumente und Einstellungen\F. Müller\Startmenü\Programme\Autostart\Microsoft Office Outlook starten.lnk
ShortcutTarget: Microsoft Office Outlook starten.lnk -> C:\Programme\Microsoft Office\OFFICE11\OUTLOOK.EXE (Microsoft Corporation)
Startup: C:\Dokumente und Einstellungen\F. Müller\Startmenü\Programme\Autostart\Verknüpfung mit barcode.lnk
ShortcutTarget: Verknüpfung mit barcode.lnk -> Y:\PRG\barcode.exe ()
GroupPolicy: Group Policy on Chrome detected <======= ATTENTION
==================== Internet (Whitelisted) ====================
HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = about:blank
HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = hxxp://www.sweet-page.com/web/?type=ds&ts=1393566084&from=cor&uid=ST3160815AS_5RX2HH1L&q={searchTerms}
HKCU\Software\Microsoft\Internet Explorer\Main,SearchMigratedDefaultURL = hxxp://www.google.com/search?q={searchTerms}&sourceid=ie7&rls=com.microsoft:en-US&ie=utf8&oe=utf8
HKCU\Software\Microsoft\Internet Explorer\Main,Secondary Start Pages = https://www.ktmdealer.net/
HKCU\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = hxxp://www.sweet-page.com/web/?type=ds&ts=1393566084&from=cor&uid=ST3160815AS_5RX2HH1L&q={searchTerms}
HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = hxxp://www.sweet-page.com/web/?type=ds&ts=1393566084&from=cor&uid=ST3160815AS_5RX2HH1L&q={searchTerms}
HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = hxxp://www.sweet-page.com/web/?type=ds&ts=1393566084&from=cor&uid=ST3160815AS_5RX2HH1L&q={searchTerms}
HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = about:blank
SearchScopes: HKLM - DefaultScope {0191A6B0-1154-4C22-9182-23A95BBE92D9} URL = hxxp://www.google.com/search?q={searchTerms}
SearchScopes: HKLM - {0191A6B0-1154-4C22-9182-23A95BBE92D9} URL = hxxp://www.google.com/search?q={searchTerms}
SearchScopes: HKLM - {F75CEAB6-22BB-4BB7-8579-34503DE1A2DD} URL = hxxp://slirsredirect.search.aol.com/slirs_http/sredir?sredir=1145&query={searchTerms}&invocationType=tb50hpcmdtie7-de-de
SearchScopes: HKCU - DefaultScope {CFFA2E25-8D9B-40F1-9C33-069A1335AA8E} URL = hxxp://www.google.de/search?q={searchTerms}&rlz=1I7GPEA_deDE320
SearchScopes: HKCU - {0191A6B0-1154-4C22-9182-23A95BBE92D9} URL = hxxp://www.google.com/search?q={searchTerms}
SearchScopes: HKCU - {A1425143-0C63-4E0E-9F9F-9E4BEB98BFAC} URL = hxxp://de.search.yahoo.com/search?fr=chr-greentree_ie&ei=utf-8&ilc=12&type=867034&p={searchTerms}
SearchScopes: HKCU - {CFFA2E25-8D9B-40F1-9C33-069A1335AA8E} URL = hxxp://www.google.de/search?q={searchTerms}&rlz=1I7GPEA_deDE320
BHO: Adobe PDF Reader - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programme\Gemeinsame Dateien\Adobe\Acrobat\ActiveX\AcroIEHelper.dll (Adobe Systems Incorporated)
BHO: Media View - {373cee37-0556-45f5-a23d-8731d5608d50} - C:\Programme\MediaViewV1\MediaViewV1alpha2159\ie\MediaViewV1alpha2159.dll ()
BHO: Java(tm) Plug-In SSV Helper - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Programme\Oracle\JavaFX 2.1 Runtime\bin\ssv.dll (Oracle Corporation)
BHO: Windows Live ID Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Programme\Gemeinsame Dateien\Microsoft Shared\Windows Live\WindowsLiveLogin.dll (Microsoft Corporation)
BHO: Safe Money Plugin - {9E6D0D23-3D72-4A94-AE1F-2D167624E3D9} - C:\Programme\Kaspersky Lab\Kaspersky Anti-Virus 14.0.0\IEExt\OnlineBanking\online_banking_bho.dll No File
BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Programme\Oracle\JavaFX 2.1 Runtime\bin\jp2ssv.dll (Oracle Corporation)
Toolbar: HKCU - &Adresse - {01E04581-4EEE-11D0-BFE9-00AA005B4383} - C:\WINDOWS\system32\browseui.dll (Microsoft Corporation)
Toolbar: HKCU - &Links - {0E5CBF21-D15F-11D0-8301-00AA005B4383} - C:\WINDOWS\system32\SHELL32.dll (Microsoft Corporation)
Toolbar: HKCU - No Name - {2318C2B1-4965-11D4-9B18-009027A5CD4F} - No File
DPF: {8AD9C840-044E-11D1-B3E9-00805F499D93} hxxp://java.sun.com/update/1.6.0/jinstall-1_6_0_31-windows-i586.cab
DPF: {CAFEEFAC-0016-0000-0001-ABCDEFFEDCBA} hxxp://java.sun.com/update/1.6.0/jinstall-1_6_0_01-windows-i586.cab
DPF: {CAFEEFAC-0016-0000-0031-ABCDEFFEDCBA} hxxp://java.sun.com/update/1.6.0/jinstall-1_6_0_31-windows-i586.cab
DPF: {CAFEEFAC-FFFF-FFFF-FFFF-ABCDEFFEDCBA} hxxp://java.sun.com/update/1.6.0/jinstall-1_6_0_31-windows-i586.cab
DPF: {DE625294-70E6-45ED-B895-CFFA13AEB044} hxxp://217.92.171.229:8000/activex/AMC.cab
Handler: http\0x00000001 - {E1D2BF42-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\System\Ole DB\MSDAIPP.DLL (Microsoft Corporation)
Handler: http\oledb - {E1D2BF40-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\System\Ole DB\MSDAIPP.DLL (Microsoft Corporation)
Handler: https\0x00000001 - {E1D2BF42-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\System\Ole DB\MSDAIPP.DLL (Microsoft Corporation)
Handler: https\oledb - {E1D2BF40-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\System\Ole DB\MSDAIPP.DLL (Microsoft Corporation)
Handler: ipp\0x00000001 - {E1D2BF42-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\System\Ole DB\MSDAIPP.DLL (Microsoft Corporation)
Handler: ms-itss - {0A9007C0-4076-11D3-8789-0000F8105754} - C:\Programme\Gemeinsame Dateien\Microsoft Shared\Information Retrieval\MSITSS.DLL (Microsoft Corporation)
Handler: msdaipp\0x00000001 - {E1D2BF42-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\System\Ole DB\MSDAIPP.DLL (Microsoft Corporation)
Handler: msdaipp\oledb - {E1D2BF40-A96B-11d1-9C6B-0000F875AC61} - C:\Programme\Gemeinsame Dateien\System\Ole DB\MSDAIPP.DLL (Microsoft Corporation)
Winsock: Catalog5 04 C:\Programme\Bonjour\mdnsNSP.dll [121704] (Apple Inc.)
Hosts: There are more than one entry in Hosts. See Hosts section of Addition.txt
Tcpip\..\Interfaces\{102C4701-6708-4741-819F-506BBF4768EE}: [NameServer]192.168.2.20
FireFox:
========
FF ProfilePath: C:\Dokumente und Einstellungen\F. Müller\Anwendungsdaten\Mozilla\Firefox\Profiles\anhgwczn.default
FF user.js: detected! => C:\Dokumente und Einstellungen\F. Müller\Anwendungsdaten\Mozilla\Firefox\Profiles\anhgwczn.default\user.js
FF DefaultSearchEngine: Yahoo
FF SelectedSearchEngine: Yahoo
FF Homepage: hxxp://www.google.de/firefox?client=firefox-a&rls=org.mozilla:de:official
FF Keyword.URL: hxxp://de.search.yahoo.com/search?fr=greentree_ff1&ei=utf-8&type=867034&p=
FF Plugin: @adobe.com/FlashPlayer - C:\WINDOWS\system32\Macromed\Flash\NPSWF32_12_0_0_77.dll ()
FF Plugin: @Google.com/GoogleEarthPlugin - C:\Programme\Google\Google Earth\plugin\npgeplugin.dll (Google)
FF Plugin: @java.com/DTPlugin,version=10.5.1 - C:\WINDOWS\system32\npDeployJava1.dll (Oracle Corporation)
FF Plugin: @java.com/JavaPlugin,version=10.5.1 - C:\Programme\Oracle\JavaFX 2.1 Runtime\bin\plugin2\npjp2.dll (Oracle Corporation)
FF Plugin: @Microsoft.com/NpCtrl,version=1.0 - c:\Programme\Microsoft Silverlight\3.0.40818.0\npctrl.dll ( Microsoft Corporation)
FF Plugin: @tools.google.com/Google Update;version=3 - C:\Programme\Google\Update\1.3.22.3\npGoogleUpdate3.dll (Google Inc.)
FF Plugin: @tools.google.com/Google Update;version=9 - C:\Programme\Google\Update\1.3.22.3\npGoogleUpdate3.dll (Google Inc.)
FF Plugin HKCU: @lightspark.github.com/Lightspark;version=1 - C:\Programme\Lightspark 0.5.3-git\nplightsparkplugin.dll ( )
FF Plugin HKCU: @tools.google.com/Google Update;version=3 - C:\Dokumente und Einstellungen\F. Müller\Lokale Einstellungen\Anwendungsdaten\Google\Update\1.3.23.9\npGoogleUpdate3.dll (Google Inc.)
FF Plugin HKCU: @tools.google.com/Google Update;version=9 - C:\Dokumente und Einstellungen\F. Müller\Lokale Einstellungen\Anwendungsdaten\Google\Update\1.3.23.9\npGoogleUpdate3.dll (Google Inc.)
FF Plugin HKCU: @unity3d.com/UnityPlayer,version=1.0 - C:\Dokumente und Einstellungen\F. Müller\Lokale Einstellungen\Anwendungsdaten\Unity\WebPlayer\loader\npUnity3D32.dll (Unity Technologies ApS)
FF Plugin ProgramFiles/Appdata: C:\Programme\mozilla firefox\plugins\npdeployJava1.dll (Sun Microsystems, Inc.)
FF Plugin ProgramFiles/Appdata: C:\Programme\mozilla firefox\plugins\npqtplugin.dll (Apple Inc.)
FF Plugin ProgramFiles/Appdata: C:\Programme\mozilla firefox\plugins\npqtplugin2.dll (Apple Inc.)
FF Plugin ProgramFiles/Appdata: C:\Programme\mozilla firefox\plugins\npqtplugin3.dll (Apple Inc.)
FF Plugin ProgramFiles/Appdata: C:\Programme\mozilla firefox\plugins\npqtplugin4.dll (Apple Inc.)
FF Plugin ProgramFiles/Appdata: C:\Programme\mozilla firefox\plugins\npqtplugin5.dll (Apple Inc.)
FF Plugin ProgramFiles/Appdata: C:\Programme\mozilla firefox\plugins\npqtplugin6.dll (Apple Inc.)
FF Plugin ProgramFiles/Appdata: C:\Programme\mozilla firefox\plugins\npqtplugin7.dll (Apple Inc.)
FF Extension: Microsoft .NET Framework Assistant - C:\Dokumente und Einstellungen\F. Müller\Anwendungsdaten\Mozilla\Firefox\Profiles\anhgwczn.default\Extensions\{20a82645-c095-46ed-80e3-08825760534b} [2010-06-30]
FF Extension: No Name - C:\Dokumente und Einstellungen\F. Müller\Anwendungsdaten\Mozilla\Firefox\Profiles\anhgwczn.default\Extensions\{badea1ae-72ed-4f6a-8c37-4db9a4ac7bc9} [2013-09-10]
FF HKLM\...\Firefox\Extensions: [ext@flashenhancer.com] - C:\Programme\AmiExt\flashEnhancer\ff
FF HKLM\...\Firefox\Extensions: [ext@MediaViewerV1alpha1872.net] - C:\Programme\MediaViewerV1\MediaViewerV1alpha1872\ff
FF Extension: Media Viewer - C:\Programme\MediaViewerV1\MediaViewerV1alpha1872\ff [2014-02-24]
FF HKLM\...\Firefox\Extensions: [ext@MediaViewV1alpha2159.net] - C:\Programme\MediaViewV1\MediaViewV1alpha2159\ff
FF Extension: Media View - C:\Programme\MediaViewV1\MediaViewV1alpha2159\ff [2014-02-28]
Chrome:
=======
CHR StartupUrls: "hxxp://www.sweet-page.com/?type=hp&ts=1393566084&from=cor&uid=ST3160815AS_5RX2HH1L"
CHR DefaultSearchKeyword: google
CHR DefaultSearchURL: hxxp://www.google.com/search?q={searchTerms}
CHR DefaultNewTabURL:
CHR Extension: (Google Drive) - C:\Dokumente und Einstellungen\F. Müller\Lokale Einstellungen\Anwendungsdaten\Google\Chrome\User Data\Default\Extensions\apdfllckaahabafndbhieahigkjlhalf [2014-01-28]
CHR Extension: (YouTube) - C:\Dokumente und Einstellungen\F. Müller\Lokale Einstellungen\Anwendungsdaten\Google\Chrome\User Data\Default\Extensions\blpcfgokakmgnkcojhhkbfbldkacnbeo [2012-03-08]
CHR Extension: (Google-Suche) - C:\Dokumente und Einstellungen\F. Müller\Lokale Einstellungen\Anwendungsdaten\Google\Chrome\User Data\Default\Extensions\coobgpohoikkiipiblmjeljniedjpjpf [2012-03-08]
CHR Extension: (Google Wallet) - C:\Dokumente und Einstellungen\F. Müller\Lokale Einstellungen\Anwendungsdaten\Google\Chrome\User Data\Default\Extensions\nmmhkkegccagdldgiimedpiccmgmieda [2013-08-21]
CHR Extension: (Google Mail) - C:\Dokumente und Einstellungen\F. Müller\Lokale Einstellungen\Anwendungsdaten\Google\Chrome\User Data\Default\Extensions\pjkljhegncpnkpknbcohdijeoejaedia [2012-03-08]
CHR HKLM\...\Chrome\Extension: [idomdnpkcpfepapnipofaldioaegfgod] - C:\Programme\MediaViewV1\MediaViewV1alpha2159\ch\MediaViewV1alpha2159.crx [2014-02-26]
CHR HKLM\...\Chrome\Extension: [pelmeidfhdlhlbjimpabfcbnnojbboma] - C:\Dokumente und Einstellungen\F. Müller\Lokale Einstellungen\Anwendungsdaten\Google\Chrome\User Data\Default\Extensions\newtabv2.crx [2014-02-26]
CHR HKLM\SOFTWARE\Policies\Google: Policy restriction <======= ATTENTION
========================== Services (Whitelisted) =================
R2 Bonjour Service; C:\Programme\Bonjour\mDNSResponder.exe [390504 2011-08-30] (Apple Inc.)
R2 Garmin Core Update Service; C:\Programme\Garmin\Core Update Service\Garmin.Cartography.MapUpdate.CoreService.exe [220504 2013-08-22] (Garmin Ltd or its subsidiaries)
S4 gupdate; C:\Programme\Google\Update\GoogleUpdate.exe [723456 2014-02-18] (Google Inc.)
S4 gupdatem; C:\Programme\Google\Update\GoogleUpdate.exe [723456 2014-02-18] (Google Inc.)
R3 hpqcxs08; C:\Programme\HP\Digital Imaging\bin\hpqcxs08.dll [254824 2010-05-28] (Hewlett-Packard Co.)
R2 hpqddsvc; C:\Programme\HP\Digital Imaging\bin\hpqddsvc.dll [138600 2010-05-28] (Hewlett-Packard Co.)
R2 HPSLPSVC; C:\Programme\HP\Digital Imaging\bin\HPSLPSVC32.DLL [701288 2010-05-28] (Hewlett-Packard Co.)
R2 IJPLMSVC; C:\Programme\Canon\IJPLM\IJPLMSVC.EXE [704512 2014-02-18] ()
R2 JavaQuickStarterService; C:\Programme\Oracle\JavaFX 2.1 Runtime\bin\jqs.exe [748544 2014-02-19] (Oracle Corporation)
R2 MDM; C:\Programme\Gemeinsame Dateien\Microsoft Shared\VS7DEBUG\MDM.EXE [909312 2014-02-19] (Microsoft Corporation)
R2 MSSQL$MSSMLBIZ; c:\Programme\Microsoft SQL Server\MSSQL.1\MSSQL\Binn\sqlservr.exe [29518336 2014-02-19] (Microsoft Corporation)
S4 MSSQLServerADHelper; c:\Programme\Microsoft SQL Server\90\Shared\sqladhlp90.exe [629760 2014-02-18] (Microsoft Corporation)
S2 MSUNatService; C:\WINDOWS\system32\msnat63ff671f.exe [159744 2014-02-18] ()
R2 ose; C:\Programme\Gemeinsame Dateien\Microsoft Shared\Source Engine\OSE.EXE [674816 2014-02-18] (Microsoft Corporation)
S4 SQLBrowser; c:\Programme\Microsoft SQL Server\90\Shared\sqlbrowser.exe [824832 2014-02-18] (Microsoft Corporation)
S2 SwitchBoard; C:\Programme\Gemeinsame Dateien\Adobe\SwitchBoard\SwitchBoard.exe [1104384 2014-02-18] (Adobe Systems Incorporated)
S2 TeamViewer9; C:\Programme\TeamViewer\Version9\TeamViewer_Service.exe [5502976 2014-02-20] (TeamViewer GmbH)
R2 wlidsvc; C:\Programme\Gemeinsame Dateien\Microsoft Shared\Windows Live\WLIDSVC.EXE [2115584 2014-02-20] (Microsoft Corporation)
S3 WMPNetworkSvc; C:\Programme\Windows Media Player\WMPNetwk.exe [1512448 2014-02-18] (Microsoft Corporation)
R2 Wpm; C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\WPM\wprotectmanager.exe [501904 2014-02-28] (Cherished Technololgy LIMITED)
==================== Drivers (Whitelisted) ====================
S3 ac97intc; C:\WINDOWS\System32\drivers\ac97intc.sys [96256 2001-08-17] (Intel Corporation)
S3 avmeject; C:\WINDOWS\System32\drivers\avmeject.sys [4352 2007-01-26] (AVM Berlin)
R2 cvintdrv; C:\WINDOWS\system32\Drivers\cvintdrv.sys [7140 2000-01-07] ()
S3 FTDIBUS; C:\WINDOWS\System32\drivers\ftdibus.sys [53184 2007-06-27] (FTDI Ltd.)
S3 FWLANUSB; C:\WINDOWS\System32\DRIVERS\fwlanusb.sys [265088 2007-01-26] (AVM GmbH)
S3 HPZid412; C:\WINDOWS\System32\DRIVERS\HPZid412.sys [51088 2004-06-22] (HP)
S3 HPZipr12; C:\WINDOWS\System32\DRIVERS\HPZipr12.sys [16496 2004-06-22] (HP)
S3 HPZius12; C:\WINDOWS\System32\DRIVERS\HPZius12.sys [21744 2004-06-22] (HP)
S3 i81x; C:\WINDOWS\System32\DRIVERS\i81xnt5.sys [161020 2004-08-03] (Intel(R) Corporation)
S3 iAimFP0; C:\WINDOWS\System32\DRIVERS\wADV01nt.sys [12415 2004-08-03] (Intel(R) Corporation)
S3 iAimFP1; C:\WINDOWS\System32\DRIVERS\wADV02NT.sys [12127 2004-08-03] (Intel(R) Corporation)
S3 iAimFP2; C:\WINDOWS\System32\DRIVERS\wADV05NT.sys [11775 2004-08-03] (Intel(R) Corporation)
S3 iAimFP3; C:\WINDOWS\System32\DRIVERS\wSiINTxx.sys [12063 2004-08-03] (Intel(R) Corporation)
S3 iAimFP4; C:\WINDOWS\System32\DRIVERS\wVchNTxx.sys [19455 2004-08-03] (Intel(R) Corporation)
S3 iAimFP5; C:\WINDOWS\System32\DRIVERS\wADV07nt.sys [11807 2004-08-03] (Intel(R) Corporation)
S3 iAimFP6; C:\WINDOWS\System32\DRIVERS\wADV08nt.sys [11295 2004-08-03] (Intel(R) Corporation)
S3 iAimFP7; C:\WINDOWS\System32\DRIVERS\wADV09nt.sys [11871 2004-08-03] (Intel(R) Corporation)
S3 iAimTV0; C:\WINDOWS\System32\DRIVERS\wATV01nt.sys [29311 2004-08-03] (Intel(R) Corporation)
S3 iAimTV1; C:\WINDOWS\System32\DRIVERS\wATV02NT.sys [19551 2004-08-03] (Intel(R) Corporation)
S3 iAimTV3; C:\WINDOWS\System32\DRIVERS\wATV04nt.sys [33599 2004-08-03] (Intel(R) Corporation)
S3 iAimTV4; C:\WINDOWS\System32\DRIVERS\wCh7xxNT.sys [23615 2004-08-03] (Intel(R) Corporation)
S3 iAimTV5; C:\WINDOWS\System32\DRIVERS\wATV10nt.sys [25471 2004-08-03] (Intel(R) Corporation)
S3 iAimTV6; C:\WINDOWS\System32\DRIVERS\wATV06nt.sys [22271 2004-08-03] (Intel(R) Corporation)
S1 P3; C:\WINDOWS\System32\DRIVERS\p3.sys [46848 2008-04-14] (Microsoft Corporation)
R1 RSKEY; C:\WINDOWS\system32\Drivers\RSKEY.sys [4928 2000-03-07] ()
S3 SONYPVU1; C:\WINDOWS\System32\DRIVERS\SONYPVU1.SYS [7552 2001-08-17] (Sony Corporation)
S4 Symmpi; C:\WINDOWS\system32\DRIVERS\symmpi.sys [28416 2002-04-04] (LSI Logic)
S3 EagleXNt; \??\C:\WINDOWS\system32\drivers\EagleXNt.sys [X]
S1 iSafeNetFilter; \??\C:\Programme\iSafe\iSafeNetFilter.sys [X]
U5 ScsiPort; C:\WINDOWS\system32\drivers\scsiport.sys [96384 2008-04-13] (Microsoft Corporation)
S3 USBAAPL; System32\Drivers\usbaapl.sys [X]
S3 VirtDisk; \??\c:\windows\sminst\VirtDisk.sys [X]
U1 WS2IFSL;
==================== NetSvcs (Whitelisted) ===================
==================== One Month Created Files and Folders ========
2014-04-22 07:52 - 2014-04-22 07:52 - 00000000 ____D () C:\FRST
2014-04-22 07:44 - 2014-04-22 07:44 - 00090112 _____ () C:\WINDOWS\Minidump\Mini042214-21.dmp
2014-04-22 07:23 - 2014-04-22 07:23 - 00090112 _____ () C:\WINDOWS\Minidump\Mini042214-20.dmp
2014-04-22 07:08 - 2014-04-22 07:08 - 00090112 _____ () C:\WINDOWS\Minidump\Mini042214-19.dmp
2014-04-22 06:54 - 2014-04-22 06:54 - 00090112 _____ () C:\WINDOWS\Minidump\Mini042214-18.dmp
2014-04-22 06:52 - 2014-04-22 06:52 - 00160143 ____H (Flash ) C:\WINDOWS\system32\msnat4fbf391f.exe
2014-04-22 06:52 - 2014-04-22 06:52 - 00000000 ____D () C:\Dokumente und Einstellungen\F. Müller\Anwendungsdaten\Rysi
2014-04-22 06:52 - 2014-04-22 06:52 - 00000000 ____D () C:\Dokumente und Einstellungen\F. Müller\Anwendungsdaten\Otzuwo
2014-04-22 06:38 - 2014-04-22 06:38 - 00090112 _____ () C:\WINDOWS\Minidump\Mini042214-17.dmp
2014-04-22 06:30 - 2014-04-22 06:31 - 00000000 ____D () C:\WINDOWS\pss
2014-04-22 05:59 - 2014-04-22 05:59 - 00090112 _____ () C:\WINDOWS\Minidump\Mini042214-16.dmp
2014-04-22 05:44 - 2014-04-22 05:44 - 00090112 _____ () C:\WINDOWS\Minidump\Mini042214-15.dmp
2014-04-22 05:30 - 2014-04-22 05:30 - 00090112 _____ () C:\WINDOWS\Minidump\Mini042214-14.dmp
2014-04-22 05:13 - 2014-04-22 05:13 - 00000000 ____D () C:\Dokumente und Einstellungen\F. Müller\Anwendungsdaten\ParetoLogic
2014-04-22 05:13 - 2014-04-22 05:13 - 00000000 ____D () C:\Dokumente und Einstellungen\F. Müller\Anwendungsdaten\DriverCure
2014-04-22 05:12 - 2014-04-22 06:13 - 00000000 ____D () C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\ParetoLogic
2014-04-22 05:07 - 2014-04-22 05:07 - 00090112 _____ () C:\WINDOWS\Minidump\Mini042214-13.dmp
2014-04-22 04:52 - 2014-04-22 04:52 - 00090112 _____ () C:\WINDOWS\Minidump\Mini042214-12.dmp
2014-04-22 04:38 - 2014-04-22 04:38 - 00090112 _____ () C:\WINDOWS\Minidump\Mini042214-11.dmp
2014-04-22 04:24 - 2014-04-22 04:24 - 00090112 _____ () C:\WINDOWS\Minidump\Mini042214-10.dmp
2014-04-22 04:10 - 2014-04-22 04:10 - 00090112 _____ () C:\WINDOWS\Minidump\Mini042214-09.dmp
2014-04-22 03:56 - 2014-04-22 03:56 - 00090112 _____ () C:\WINDOWS\Minidump\Mini042214-08.dmp
2014-04-22 03:42 - 2014-04-22 03:42 - 00090112 _____ () C:\WINDOWS\Minidump\Mini042214-07.dmp
2014-04-22 03:28 - 2014-04-22 03:28 - 00090112 _____ () C:\WINDOWS\Minidump\Mini042214-06.dmp
2014-04-22 03:14 - 2014-04-22 03:14 - 00090112 _____ () C:\WINDOWS\Minidump\Mini042214-05.dmp
2014-04-22 03:00 - 2014-04-22 03:00 - 00090112 _____ () C:\WINDOWS\Minidump\Mini042214-04.dmp
2014-04-22 02:45 - 2014-04-22 02:45 - 00090112 _____ () C:\WINDOWS\Minidump\Mini042214-03.dmp
2014-04-22 02:31 - 2014-04-22 02:31 - 00090112 _____ () C:\WINDOWS\Minidump\Mini042214-02.dmp
2014-04-22 02:17 - 2014-04-22 02:16 - 00090112 _____ () C:\WINDOWS\Minidump\Mini042214-01.dmp
2014-04-21 12:22 - 2014-04-21 12:21 - 00090112 _____ () C:\WINDOWS\Minidump\Mini042114-48.dmp
2014-04-21 11:43 - 2014-04-21 11:43 - 00090112 _____ () C:\WINDOWS\Minidump\Mini042114-47.dmp
2014-04-21 11:26 - 2014-04-21 11:26 - 00090112 _____ () C:\WINDOWS\Minidump\Mini042114-46.dmp
2014-04-21 11:11 - 2014-04-21 11:11 - 00090112 _____ () C:\WINDOWS\Minidump\Mini042114-45.dmp
2014-04-21 10:57 - 2014-04-21 10:57 - 00090112 _____ () C:\WINDOWS\Minidump\Mini042114-44.dmp
2014-04-21 10:43 - 2014-04-21 10:43 - 00090112 _____ () C:\WINDOWS\Minidump\Mini042114-43.dmp
2014-04-21 10:27 - 2014-04-21 10:27 - 00090112 _____ () C:\WINDOWS\Minidump\Mini042114-42.dmp
2014-04-21 10:12 - 2014-04-21 10:12 - 00090112 _____ () C:\WINDOWS\Minidump\Mini042114-41.dmp
2014-04-21 09:57 - 2014-04-21 09:57 - 00090112 _____ () C:\WINDOWS\Minidump\Mini042114-40.dmp
2014-04-21 09:41 - 2014-04-21 09:41 - 00090112 _____ () C:\WINDOWS\Minidump\Mini042114-39.dmp
2014-04-21 09:25 - 2014-04-21 09:25 - 00090112 _____ () C:\WINDOWS\Minidump\Mini042114-38.dmp
2014-04-21 09:10 - 2014-04-21 09:10 - 00090112 _____ () C:\WINDOWS\Minidump\Mini042114-37.dmp
2014-04-21 08:55 - 2014-04-21 08:55 - 00090112 _____ () C:\WINDOWS\Minidump\Mini042114-36.dmp
2014-04-21 08:41 - 2014-04-21 08:41 - 00090112 _____ () C:\WINDOWS\Minidump\Mini042114-35.dmp
2014-04-21 08:27 - 2014-04-21 08:27 - 00090112 _____ () C:\WINDOWS\Minidump\Mini042114-34.dmp
2014-04-21 08:16 - 2014-04-21 18:59 - 00000000 ____D () C:\Dokumente und Einstellungen\F. Müller\Anwendungsdaten\Loema
2014-04-21 08:16 - 2014-04-21 08:21 - 00000000 ____D () C:\Dokumente und Einstellungen\F. Müller\Anwendungsdaten\Lone
2014-04-21 08:12 - 2014-04-21 08:12 - 00090112 _____ () C:\WINDOWS\Minidump\Mini042114-33.dmp
2014-04-21 07:59 - 2014-04-21 07:58 - 00090112 _____ () C:\WINDOWS\Minidump\Mini042114-32.dmp
2014-04-21 07:44 - 2014-04-21 07:44 - 00090112 _____ () C:\WINDOWS\Minidump\Mini042114-31.dmp
2014-04-21 07:30 - 2014-04-21 07:30 - 00090112 _____ () C:\WINDOWS\Minidump\Mini042114-30.dmp
2014-04-21 07:16 - 2014-04-21 07:16 - 00090112 _____ () C:\WINDOWS\Minidump\Mini042114-29.dmp
2014-04-21 07:02 - 2014-04-21 07:02 - 00090112 _____ () C:\WINDOWS\Minidump\Mini042114-28.dmp
2014-04-21 06:48 - 2014-04-21 06:48 - 00090112 _____ () C:\WINDOWS\Minidump\Mini042114-27.dmp
2014-04-21 06:34 - 2014-04-21 06:34 - 00090112 _____ () C:\WINDOWS\Minidump\Mini042114-26.dmp
2014-04-21 06:20 - 2014-04-21 06:20 - 00090112 _____ () C:\WINDOWS\Minidump\Mini042114-25.dmp
2014-04-21 06:06 - 2014-04-21 06:06 - 00090112 _____ () C:\WINDOWS\Minidump\Mini042114-24.dmp
2014-04-21 05:52 - 2014-04-21 05:52 - 00090112 _____ () C:\WINDOWS\Minidump\Mini042114-23.dmp
2014-04-21 05:38 - 2014-04-21 05:38 - 00090112 _____ () C:\WINDOWS\Minidump\Mini042114-22.dmp
2014-04-21 05:23 - 2014-04-21 05:23 - 00090112 _____ () C:\WINDOWS\Minidump\Mini042114-21.dmp
2014-04-21 05:09 - 2014-04-21 05:09 - 00090112 _____ () C:\WINDOWS\Minidump\Mini042114-20.dmp
2014-04-21 04:55 - 2014-04-21 04:55 - 00090112 _____ () C:\WINDOWS\Minidump\Mini042114-19.dmp
2014-04-21 04:41 - 2014-04-21 04:41 - 00090112 _____ () C:\WINDOWS\Minidump\Mini042114-18.dmp
2014-04-21 04:27 - 2014-04-21 04:27 - 00090112 _____ () C:\WINDOWS\Minidump\Mini042114-17.dmp
2014-04-21 04:13 - 2014-04-21 04:13 - 00090112 _____ () C:\WINDOWS\Minidump\Mini042114-16.dmp
2014-04-21 03:59 - 2014-04-21 03:59 - 00090112 _____ () C:\WINDOWS\Minidump\Mini042114-15.dmp
2014-04-21 03:45 - 2014-04-21 03:45 - 00090112 _____ () C:\WINDOWS\Minidump\Mini042114-14.dmp
2014-04-21 03:30 - 2014-04-21 03:30 - 00090112 _____ () C:\WINDOWS\Minidump\Mini042114-13.dmp
2014-04-21 03:16 - 2014-04-21 03:16 - 00090112 _____ () C:\WINDOWS\Minidump\Mini042114-12.dmp
2014-04-21 03:02 - 2014-04-21 03:02 - 00090112 _____ () C:\WINDOWS\Minidump\Mini042114-11.dmp
2014-04-21 02:48 - 2014-04-21 02:48 - 00090112 _____ () C:\WINDOWS\Minidump\Mini042114-10.dmp
2014-04-21 02:34 - 2014-04-21 02:34 - 00090112 _____ () C:\WINDOWS\Minidump\Mini042114-09.dmp
2014-04-21 02:20 - 2014-04-21 02:20 - 00090112 _____ () C:\WINDOWS\Minidump\Mini042114-08.dmp
2014-04-21 02:06 - 2014-04-21 02:06 - 00090112 _____ () C:\WINDOWS\Minidump\Mini042114-07.dmp
2014-04-21 01:29 - 2014-04-21 01:29 - 00090112 _____ () C:\WINDOWS\Minidump\Mini042114-06.dmp
2014-04-21 01:13 - 2014-04-21 01:13 - 00090112 _____ () C:\WINDOWS\Minidump\Mini042114-05.dmp
2014-04-21 00:57 - 2014-04-21 00:57 - 00090112 _____ () C:\WINDOWS\Minidump\Mini042114-04.dmp
2014-04-21 00:43 - 2014-04-21 00:43 - 00090112 _____ () C:\WINDOWS\Minidump\Mini042114-03.dmp
2014-04-21 00:24 - 2014-04-21 00:24 - 00090112 _____ () C:\WINDOWS\Minidump\Mini042114-02.dmp
2014-04-21 00:09 - 2014-04-21 00:09 - 00090112 _____ () C:\WINDOWS\Minidump\Mini042114-01.dmp
2014-04-20 23:55 - 2014-04-20 23:55 - 00090112 _____ () C:\WINDOWS\Minidump\Mini042014-30.dmp
2014-04-20 23:41 - 2014-04-20 23:41 - 00090112 _____ () C:\WINDOWS\Minidump\Mini042014-29.dmp
2014-04-20 23:27 - 2014-04-20 23:27 - 00090112 _____ () C:\WINDOWS\Minidump\Mini042014-28.dmp
2014-04-20 23:13 - 2014-04-20 23:13 - 00090112 _____ () C:\WINDOWS\Minidump\Mini042014-27.dmp
2014-04-20 22:59 - 2014-04-20 22:59 - 00090112 _____ () C:\WINDOWS\Minidump\Mini042014-26.dmp
2014-04-20 22:45 - 2014-04-20 22:45 - 00090112 _____ () C:\WINDOWS\Minidump\Mini042014-25.dmp
2014-04-20 22:31 - 2014-04-20 22:31 - 00090112 _____ () C:\WINDOWS\Minidump\Mini042014-24.dmp
2014-04-20 22:17 - 2014-04-20 22:17 - 00090112 _____ () C:\WINDOWS\Minidump\Mini042014-23.dmp
2014-04-20 22:03 - 2014-04-20 22:03 - 00090112 _____ () C:\WINDOWS\Minidump\Mini042014-22.dmp
2014-04-20 21:49 - 2014-04-20 21:49 - 00090112 _____ () C:\WINDOWS\Minidump\Mini042014-21.dmp
2014-04-20 21:35 - 2014-04-20 21:35 - 00090112 _____ () C:\WINDOWS\Minidump\Mini042014-20.dmp
2014-04-20 21:21 - 2014-04-20 21:21 - 00090112 _____ () C:\WINDOWS\Minidump\Mini042014-19.dmp
2014-04-20 21:07 - 2014-04-20 21:07 - 00090112 _____ () C:\WINDOWS\Minidump\Mini042014-18.dmp
2014-04-20 20:53 - 2014-04-20 20:53 - 00090112 _____ () C:\WINDOWS\Minidump\Mini042014-17.dmp
2014-04-20 20:39 - 2014-04-20 20:39 - 00090112 _____ () C:\WINDOWS\Minidump\Mini042014-16.dmp
2014-04-20 20:25 - 2014-04-20 20:25 - 00090112 _____ () C:\WINDOWS\Minidump\Mini042014-15.dmp
2014-04-20 20:11 - 2014-04-20 20:11 - 00090112 _____ () C:\WINDOWS\Minidump\Mini042014-14.dmp
2014-04-20 19:57 - 2014-04-20 19:57 - 00090112 _____ () C:\WINDOWS\Minidump\Mini042014-13.dmp
2014-04-20 19:43 - 2014-04-20 19:43 - 00090112 _____ () C:\WINDOWS\Minidump\Mini042014-12.dmp
2014-04-20 19:29 - 2014-04-20 19:29 - 00090112 _____ () C:\WINDOWS\Minidump\Mini042014-11.dmp
2014-04-20 19:14 - 2014-04-20 19:14 - 00090112 _____ () C:\WINDOWS\Minidump\Mini042014-10.dmp
2014-04-20 19:00 - 2014-04-20 19:00 - 00090112 _____ () C:\WINDOWS\Minidump\Mini042014-09.dmp
2014-04-20 18:46 - 2014-04-20 18:46 - 00090112 _____ () C:\WINDOWS\Minidump\Mini042014-08.dmp
2014-04-20 18:32 - 2014-04-20 18:32 - 00090112 _____ () C:\WINDOWS\Minidump\Mini042014-07.dmp
2014-04-20 18:18 - 2014-04-20 18:18 - 00090112 _____ () C:\WINDOWS\Minidump\Mini042014-06.dmp
2014-04-20 18:04 - 2014-04-20 18:04 - 00090112 _____ () C:\WINDOWS\Minidump\Mini042014-05.dmp
2014-04-20 02:30 - 2014-04-20 02:30 - 00090112 _____ () C:\WINDOWS\Minidump\Mini042014-04.dmp
2014-04-20 00:36 - 2014-04-20 00:36 - 00090112 _____ () C:\WINDOWS\Minidump\Mini042014-03.dmp
2014-04-20 00:21 - 2014-04-20 00:21 - 00090112 _____ () C:\WINDOWS\Minidump\Mini042014-02.dmp
2014-04-20 00:07 - 2014-04-20 00:07 - 00090112 _____ () C:\WINDOWS\Minidump\Mini042014-01.dmp
2014-04-19 23:53 - 2014-04-19 23:52 - 00090112 _____ () C:\WINDOWS\Minidump\Mini041914-25.dmp
2014-04-19 23:30 - 2014-04-19 23:29 - 00090112 _____ () C:\WINDOWS\Minidump\Mini041914-24.dmp
2014-04-19 23:16 - 2014-04-19 23:16 - 00090112 _____ () C:\WINDOWS\Minidump\Mini041914-23.dmp
2014-04-19 23:02 - 2014-04-19 23:02 - 00090112 _____ () C:\WINDOWS\Minidump\Mini041914-22.dmp
2014-04-19 22:47 - 2014-04-19 22:47 - 00090112 _____ () C:\WINDOWS\Minidump\Mini041914-21.dmp
2014-04-19 22:33 - 2014-04-19 22:33 - 00090112 _____ () C:\WINDOWS\Minidump\Mini041914-20.dmp
2014-04-19 22:19 - 2014-04-19 22:19 - 00090112 _____ () C:\WINDOWS\Minidump\Mini041914-19.dmp
2014-04-19 22:05 - 2014-04-19 22:05 - 00090112 _____ () C:\WINDOWS\Minidump\Mini041914-18.dmp
2014-04-19 21:50 - 2014-04-19 21:50 - 00090112 _____ () C:\WINDOWS\Minidump\Mini041914-17.dmp
2014-04-19 21:36 - 2014-04-19 21:36 - 00090112 _____ () C:\WINDOWS\Minidump\Mini041914-16.dmp
2014-04-19 21:22 - 2014-04-19 21:22 - 00090112 _____ () C:\WINDOWS\Minidump\Mini041914-15.dmp
2014-04-19 21:08 - 2014-04-19 21:08 - 00090112 _____ () C:\WINDOWS\Minidump\Mini041914-14.dmp
2014-04-19 20:54 - 2014-04-19 20:54 - 00090112 _____ () C:\WINDOWS\Minidump\Mini041914-13.dmp
2014-04-19 20:40 - 2014-04-19 20:40 - 00090112 _____ () C:\WINDOWS\Minidump\Mini041914-12.dmp
2014-04-19 20:25 - 2014-04-19 20:25 - 00090112 _____ () C:\WINDOWS\Minidump\Mini041914-11.dmp
2014-04-19 20:11 - 2014-04-19 20:11 - 00090112 _____ () C:\WINDOWS\Minidump\Mini041914-10.dmp
2014-04-19 19:57 - 2014-04-19 19:57 - 00090112 _____ () C:\WINDOWS\Minidump\Mini041914-09.dmp
2014-04-19 19:43 - 2014-04-19 19:43 - 00090112 _____ () C:\WINDOWS\Minidump\Mini041914-08.dmp
2014-04-19 19:29 - 2014-04-19 19:29 - 00090112 _____ () C:\WINDOWS\Minidump\Mini041914-07.dmp
2014-04-19 19:15 - 2014-04-19 19:15 - 00090112 _____ () C:\WINDOWS\Minidump\Mini041914-06.dmp
2014-04-19 19:00 - 2014-04-19 19:00 - 00090112 _____ () C:\WINDOWS\Minidump\Mini041914-05.dmp
2014-04-19 18:46 - 2014-04-19 18:46 - 00090112 _____ () C:\WINDOWS\Minidump\Mini041914-04.dmp
2014-04-19 18:32 - 2014-04-19 18:32 - 00090112 _____ () C:\WINDOWS\Minidump\Mini041914-03.dmp
2014-04-19 18:18 - 2014-04-19 18:18 - 00090112 _____ () C:\WINDOWS\Minidump\Mini041914-02.dmp
2014-04-19 18:04 - 2014-04-19 18:04 - 00090112 _____ () C:\WINDOWS\Minidump\Mini041914-01.dmp
2014-04-18 23:41 - 2014-04-18 23:41 - 00090112 _____ () C:\WINDOWS\Minidump\Mini041814-49.dmp
2014-04-18 23:20 - 2014-04-18 23:20 - 00090112 _____ () C:\WINDOWS\Minidump\Mini041814-48.dmp
2014-04-18 23:04 - 2014-04-18 23:03 - 00090112 _____ () C:\WINDOWS\Minidump\Mini041814-47.dmp
2014-04-18 22:50 - 2014-04-18 22:50 - 00090112 _____ () C:\WINDOWS\Minidump\Mini041814-46.dmp
2014-04-18 22:31 - 2014-04-18 22:31 - 00090112 _____ () C:\WINDOWS\Minidump\Mini041814-45.dmp
2014-04-18 22:17 - 2014-04-18 22:17 - 00090112 _____ () C:\WINDOWS\Minidump\Mini041814-44.dmp
2014-04-18 22:03 - 2014-04-18 22:03 - 00090112 _____ () C:\WINDOWS\Minidump\Mini041814-43.dmp
2014-04-18 21:48 - 2014-04-18 21:48 - 00090112 _____ () C:\WINDOWS\Minidump\Mini041814-42.dmp
2014-04-18 21:34 - 2014-04-18 21:34 - 00090112 _____ () C:\WINDOWS\Minidump\Mini041814-41.dmp
2014-04-18 21:20 - 2014-04-18 21:20 - 00090112 _____ () C:\WINDOWS\Minidump\Mini041814-40.dmp
2014-04-18 21:06 - 2014-04-18 21:06 - 00090112 _____ () C:\WINDOWS\Minidump\Mini041814-39.dmp
2014-04-18 20:52 - 2014-04-18 20:52 - 00090112 _____ () C:\WINDOWS\Minidump\Mini041814-38.dmp
2014-04-18 20:38 - 2014-04-18 20:38 - 00090112 _____ () C:\WINDOWS\Minidump\Mini041814-37.dmp
2014-04-18 20:24 - 2014-04-18 20:24 - 00090112 _____ () C:\WINDOWS\Minidump\Mini041814-36.dmp
2014-04-18 20:10 - 2014-04-18 20:10 - 00090112 _____ () C:\WINDOWS\Minidump\Mini041814-35.dmp
2014-04-18 19:56 - 2014-04-18 19:56 - 00090112 _____ () C:\WINDOWS\Minidump\Mini041814-34.dmp
2014-04-18 19:41 - 2014-04-18 19:41 - 00090112 _____ () C:\WINDOWS\Minidump\Mini041814-33.dmp
2014-04-18 19:27 - 2014-04-18 19:27 - 00090112 _____ () C:\WINDOWS\Minidump\Mini041814-32.dmp
2014-04-18 19:13 - 2014-04-18 19:13 - 00090112 _____ () C:\WINDOWS\Minidump\Mini041814-31.dmp
2014-04-18 18:59 - 2014-04-18 18:59 - 00090112 _____ () C:\WINDOWS\Minidump\Mini041814-30.dmp
2014-04-18 18:45 - 2014-04-18 18:45 - 00090112 _____ () C:\WINDOWS\Minidump\Mini041814-29.dmp
2014-04-18 18:31 - 2014-04-18 18:31 - 00090112 _____ () C:\WINDOWS\Minidump\Mini041814-28.dmp
2014-04-18 18:17 - 2014-04-18 18:17 - 00090112 _____ () C:\WINDOWS\Minidump\Mini041814-27.dmp
2014-04-18 18:03 - 2014-04-18 18:03 - 00090112 _____ () C:\WINDOWS\Minidump\Mini041814-26.dmp
2014-04-18 16:26 - 2014-04-18 16:26 - 00090112 _____ () C:\WINDOWS\Minidump\Mini041814-25.dmp
2014-04-18 09:09 - 2014-04-18 13:22 - 00000000 ____D () C:\Dokumente und Einstellungen\F. Müller\Anwendungsdaten\Side
2014-04-18 09:09 - 2014-04-18 09:14 - 00000000 ____D () C:\Dokumente und Einstellungen\F. Müller\Anwendungsdaten\Ozwud
2014-04-18 06:23 - 2014-04-18 06:23 - 00090112 _____ () C:\WINDOWS\Minidump\Mini041814-24.dmp
2014-04-18 06:01 - 2014-04-18 06:01 - 00090112 _____ () C:\WINDOWS\Minidump\Mini041814-23.dmp
2014-04-18 05:17 - 2014-04-18 05:17 - 00090112 _____ () C:\WINDOWS\Minidump\Mini041814-22.dmp
2014-04-18 04:58 - 2014-04-18 04:58 - 00090112 _____ () C:\WINDOWS\Minidump\Mini041814-21.dmp
2014-04-18 04:42 - 2014-04-18 04:42 - 00090112 _____ () C:\WINDOWS\Minidump\Mini041814-20.dmp
2014-04-18 04:26 - 2014-04-18 04:26 - 00090112 _____ () C:\WINDOWS\Minidump\Mini041814-19.dmp
2014-04-18 04:12 - 2014-04-18 04:12 - 00090112 _____ () C:\WINDOWS\Minidump\Mini041814-18.dmp
2014-04-18 03:58 - 2014-04-18 03:58 - 00090112 _____ () C:\WINDOWS\Minidump\Mini041814-17.dmp
2014-04-18 03:44 - 2014-04-18 03:44 - 00090112 _____ () C:\WINDOWS\Minidump\Mini041814-16.dmp
2014-04-18 03:30 - 2014-04-18 03:30 - 00090112 _____ () C:\WINDOWS\Minidump\Mini041814-15.dmp
2014-04-18 03:16 - 2014-04-18 03:16 - 00090112 _____ () C:\WINDOWS\Minidump\Mini041814-14.dmp
2014-04-18 03:01 - 2014-04-18 03:01 - 00090112 _____ () C:\WINDOWS\Minidump\Mini041814-13.dmp
2014-04-18 02:47 - 2014-04-18 02:47 - 00090112 _____ () C:\WINDOWS\Minidump\Mini041814-12.dmp
2014-04-18 02:33 - 2014-04-18 02:33 - 00090112 _____ () C:\WINDOWS\Minidump\Mini041814-11.dmp
2014-04-18 02:18 - 2014-04-18 02:18 - 00090112 _____ () C:\WINDOWS\Minidump\Mini041814-10.dmp
2014-04-18 02:04 - 2014-04-18 02:04 - 00090112 _____ () C:\WINDOWS\Minidump\Mini041814-09.dmp
2014-04-18 01:50 - 2014-04-18 01:50 - 00090112 _____ () C:\WINDOWS\Minidump\Mini041814-08.dmp
2014-04-18 01:36 - 2014-04-18 01:36 - 00090112 _____ () C:\WINDOWS\Minidump\Mini041814-07.dmp
2014-04-18 01:22 - 2014-04-18 01:21 - 00090112 _____ () C:\WINDOWS\Minidump\Mini041814-06.dmp
2014-04-18 01:07 - 2014-04-18 01:07 - 00090112 _____ () C:\WINDOWS\Minidump\Mini041814-05.dmp
2014-04-18 00:53 - 2014-04-18 00:53 - 00090112 _____ () C:\WINDOWS\Minidump\Mini041814-04.dmp
2014-04-18 00:39 - 2014-04-18 00:39 - 00090112 _____ () C:\WINDOWS\Minidump\Mini041814-03.dmp
2014-04-18 00:25 - 2014-04-18 00:25 - 00090112 _____ () C:\WINDOWS\Minidump\Mini041814-02.dmp
2014-04-18 00:11 - 2014-04-18 00:11 - 00090112 _____ () C:\WINDOWS\Minidump\Mini041814-01.dmp
2014-04-17 23:57 - 2014-04-17 23:57 - 00090112 _____ () C:\WINDOWS\Minidump\Mini041714-21.dmp
2014-04-17 23:43 - 2014-04-17 23:43 - 00090112 _____ () C:\WINDOWS\Minidump\Mini041714-20.dmp
2014-04-17 23:28 - 2014-04-17 23:28 - 00090112 _____ () C:\WINDOWS\Minidump\Mini041714-19.dmp
2014-04-17 23:15 - 2014-04-17 23:14 - 00090112 _____ () C:\WINDOWS\Minidump\Mini041714-18.dmp
2014-04-17 23:00 - 2014-04-17 23:00 - 00090112 _____ () C:\WINDOWS\Minidump\Mini041714-17.dmp
2014-04-17 22:46 - 2014-04-17 22:46 - 00090112 _____ () C:\WINDOWS\Minidump\Mini041714-16.dmp
2014-04-17 22:33 - 2014-04-17 22:32 - 00090112 _____ () C:\WINDOWS\Minidump\Mini041714-15.dmp
2014-04-17 22:18 - 2014-04-17 22:18 - 00090112 _____ () C:\WINDOWS\Minidump\Mini041714-14.dmp
2014-04-17 22:04 - 2014-04-17 22:04 - 00090112 _____ () C:\WINDOWS\Minidump\Mini041714-13.dmp
2014-04-17 21:50 - 2014-04-17 21:50 - 00090112 _____ () C:\WINDOWS\Minidump\Mini041714-12.dmp
2014-04-17 21:36 - 2014-04-17 21:36 - 00090112 _____ () C:\WINDOWS\Minidump\Mini041714-11.dmp
2014-04-17 21:22 - 2014-04-17 21:22 - 00090112 _____ () C:\WINDOWS\Minidump\Mini041714-10.dmp
2014-04-17 21:08 - 2014-04-17 21:08 - 00090112 _____ () C:\WINDOWS\Minidump\Mini041714-09.dmp
2014-04-17 20:53 - 2014-04-17 20:53 - 00090112 _____ () C:\WINDOWS\Minidump\Mini041714-08.dmp
2014-04-17 20:39 - 2014-04-17 20:39 - 00090112 _____ () C:\WINDOWS\Minidump\Mini041714-07.dmp
2014-04-17 20:25 - 2014-04-17 20:25 - 00090112 _____ () C:\WINDOWS\Minidump\Mini041714-06.dmp
2014-04-17 20:11 - 2014-04-17 20:11 - 00090112 _____ () C:\WINDOWS\Minidump\Mini041714-05.dmp
2014-04-17 19:57 - 2014-04-17 19:57 - 00090112 _____ () C:\WINDOWS\Minidump\Mini041714-04.dmp
2014-04-17 19:43 - 2014-04-17 19:43 - 00090112 _____ () C:\WINDOWS\Minidump\Mini041714-03.dmp
2014-04-17 19:29 - 2014-04-17 19:29 - 00090112 _____ () C:\WINDOWS\Minidump\Mini041714-02.dmp
2014-04-17 19:15 - 2014-04-17 19:15 - 00090112 _____ () C:\WINDOWS\Minidump\Mini041714-01.dmp
2014-04-17 18:56 - 2014-04-17 18:56 - 00160143 ____H (Flash ) C:\WINDOWS\system32\msnat419f3bff.exe
2014-04-17 05:24 - 2014-04-18 14:02 - 00000000 ____D () C:\Dokumente und Einstellungen\F. Müller\Anwendungsdaten\Vyakfy
2014-04-17 05:24 - 2014-04-17 06:45 - 00000000 ____D () C:\Dokumente und Einstellungen\F. Müller\Anwendungsdaten\Viici
2014-04-16 18:07 - 2014-04-17 07:04 - 00000000 ____D () C:\Dokumente und Einstellungen\LocalService\Anwendungsdaten\Ikum
2014-04-16 18:07 - 2014-04-16 18:07 - 00271872 _____ () C:\WINDOWS\system32\leagehb.exe
2014-04-16 18:07 - 2014-04-16 18:07 - 00000000 ____D () C:\Dokumente und Einstellungen\LocalService\Anwendungsdaten\Egta
2014-04-16 17:37 - 2014-04-17 00:38 - 00000000 ____D () C:\Dokumente und Einstellungen\F. Müller\Anwendungsdaten\Gouql
2014-04-16 17:37 - 2014-04-16 18:04 - 00000000 ____D () C:\Dokumente und Einstellungen\F. Müller\Anwendungsdaten\Baepb
2014-04-16 14:28 - 2014-04-16 17:17 - 00000000 ____D () C:\Dokumente und Einstellungen\F. Müller\Anwendungsdaten\Owin
2014-04-16 14:28 - 2014-04-16 14:28 - 00000000 ____D () C:\Dokumente und Einstellungen\F. Müller\Anwendungsdaten\Omahyk
2014-04-16 11:05 - 2014-04-16 11:05 - 00000000 ____D () C:\Dokumente und Einstellungen\F. Müller\Anwendungsdaten\Suyg
2014-04-16 11:05 - 2014-04-16 11:05 - 00000000 ____D () C:\Dokumente und Einstellungen\F. Müller\Anwendungsdaten\Nuozu
2014-04-16 06:34 - 2014-04-16 14:09 - 00000000 ____D () C:\Dokumente und Einstellungen\F. Müller\Anwendungsdaten\Aryl
2014-04-16 06:34 - 2014-04-16 06:34 - 00000000 ____D () C:\Dokumente und Einstellungen\F. Müller\Anwendungsdaten\Uqyb
2014-04-15 14:10 - 2014-04-15 14:10 - 00000000 ____D () C:\Dokumente und Einstellungen\LocalService\Anwendungsdaten\Liixc
2014-04-15 14:10 - 2014-04-15 14:10 - 00000000 ____D () C:\Dokumente und Einstellungen\LocalService\Anwendungsdaten\Iltyag
2014-04-15 14:02 - 2014-04-15 14:02 - 00000000 ____D () C:\Dokumente und Einstellungen\F. Müller\Anwendungsdaten\Kyona
2014-04-15 14:02 - 2014-04-15 14:02 - 00000000 ____D () C:\Dokumente und Einstellungen\F. Müller\Anwendungsdaten\Agenp
2014-04-15 13:57 - 2014-04-15 13:57 - 00000000 ____D () C:\WAB
2014-04-15 13:57 - 2014-04-15 13:57 - 00000000 ____D () C:\Dokumente und Einstellungen\LocalService\Anwendungsdaten\Tayxax
2014-04-15 13:57 - 2014-04-15 13:57 - 00000000 ____D () C:\Dokumente und Einstellungen\LocalService\Anwendungsdaten\Ashy
2014-04-15 11:45 - 2014-04-16 03:52 - 00000000 ____D () C:\Dokumente und Einstellungen\LocalService\Anwendungsdaten\Erozi
2014-04-15 11:45 - 2014-04-15 11:45 - 00282624 _____ () C:\WINDOWS\system32\polpdqp.exe
2014-04-15 11:45 - 2014-04-15 11:45 - 00000000 ____D () C:\Dokumente und Einstellungen\LocalService\Anwendungsdaten\Zuinm
2014-04-15 11:45 - 2014-04-15 11:45 - 00000000 ____D () C:\Address book
2014-04-11 14:47 - 2014-04-11 14:47 - 00000664 _____ () C:\WINDOWS\system32\d3d9caps.dat
2014-04-10 16:32 - 2014-04-10 22:36 - 00000000 ____D () C:\Dokumente und Einstellungen\F. Müller\Anwendungsdaten\Foatuk
2014-04-10 16:32 - 2014-04-10 16:32 - 00000000 ____D () C:\Dokumente und Einstellungen\F. Müller\Anwendungsdaten\Tyhaha
2014-04-10 16:07 - 2014-04-11 04:48 - 00000000 ____D () C:\Dokumente und Einstellungen\LocalService\Anwendungsdaten\Kooc
2014-04-10 16:07 - 2014-04-10 16:07 - 00000000 ____D () C:\Dokumente und Einstellungen\LocalService\Anwendungsdaten\Vokyle
2014-04-05 05:16 - 2014-04-05 05:16 - 00000000 ____D () C:\Dokumente und Einstellungen\LocalService\Anwendungsdaten\Ohac
2014-04-01 10:05 - 2014-04-01 10:05 - 00248832 _____ () C:\WINDOWS\system32\ickjbld.exe
2014-04-01 10:05 - 2014-04-01 10:05 - 00000000 ____D () C:\Dokumente und Einstellungen\LocalService\Anwendungsdaten\Ymydi
2014-04-01 10:05 - 2014-04-01 10:05 - 00000000 ____D () C:\Dokumente und Einstellungen\LocalService\Anwendungsdaten\Veuzve
2014-04-01 09:51 - 2014-04-01 09:51 - 00000000 ____D () C:\Dokumente und Einstellungen\LocalService\Anwendungsdaten\Topewo
2014-04-01 09:51 - 2014-04-01 09:51 - 00000000 ____D () C:\Dokumente und Einstellungen\LocalService\Anwendungsdaten\Ekvuar
2014-03-25 10:11 - 2014-03-25 10:42 - 120731690 _____ () C:\Dokumente und Einstellungen\F. Müller\Desktop\Motorradtechnik-Eckelt.psd
2014-03-25 09:55 - 2014-03-25 09:59 - 63161303 _____ () C:\Dokumente und Einstellungen\F. Müller\Desktop\graphicriver-6328357-vintage-motorcycle-cruiser-flyer.zip
2014-03-24 09:12 - 2014-03-24 09:12 - 00134797 ____H () C:\WINDOWS\system32\msnat577f358f.exe
2014-03-24 08:35 - 2014-03-24 14:50 - 00000000 ____D () C:\Dokumente und Einstellungen\F. Müller\Anwendungsdaten\Asxus
2014-03-24 08:35 - 2014-03-24 08:35 - 00000000 ____D () C:\Dokumente und Einstellungen\F. Müller\Anwendungsdaten\Myapy
2014-03-24 08:25 - 2014-03-26 01:41 - 00873472 ____T () C:\WINDOWS\system32\deiabmp.exe
2014-03-24 08:25 - 2014-03-24 20:58 - 00000000 ____D () C:\Dokumente und Einstellungen\LocalService\Anwendungsdaten\Nuupnu
2014-03-24 08:25 - 2014-03-24 08:25 - 00000000 ____D () C:\Dokumente und Einstellungen\LocalService\Anwendungsdaten\Avuwe
==================== One Month Modified Files and Folders =======
2014-04-22 07:52 - 2014-04-22 07:52 - 00000000 ____D () C:\FRST
2014-04-22 07:48 - 2010-04-27 09:50 - 00000007 _____ () C:\CSBPFAD.MEW
2014-04-22 07:47 - 2004-08-09 07:45 - 00000159 _____ () C:\WINDOWS\wiadebug.log
2014-04-22 07:46 - 2004-08-09 07:45 - 00000050 _____ () C:\WINDOWS\wiaservc.log
2014-04-22 07:45 - 2008-03-06 15:30 - 00000144 _____ () C:\WINDOWS\system32\config\netlogon.ftl
2014-04-22 07:44 - 2014-04-22 07:44 - 00090112 _____ () C:\WINDOWS\Minidump\Mini042214-21.dmp
2014-04-22 07:44 - 2010-08-10 07:40 - 00000000 ____D () C:\WINDOWS\Minidump
2014-04-22 07:44 - 2008-03-06 15:32 - 00000000 __SHD () C:\WINDOWS\CSC
2014-04-22 07:44 - 2004-08-09 07:20 - 00000006 ____H () C:\WINDOWS\Tasks\SA.DAT
2014-04-22 07:43 - 2014-02-18 11:07 - 00000003 _____ () C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\fbhfbdee31.nls
2014-04-22 07:35 - 2012-03-08 07:33 - 00001218 _____ () C:\WINDOWS\Tasks\GoogleUpdateTaskUserS-1-5-21-813064786-2929782509-545972575-1112UA.job
2014-04-22 07:32 - 2012-11-16 15:32 - 00000884 _____ () C:\WINDOWS\Tasks\Adobe Flash Player Updater.job
2014-04-22 07:23 - 2014-04-22 07:23 - 00090112 _____ () C:\WINDOWS\Minidump\Mini042214-20.dmp
2014-04-22 07:08 - 2014-04-22 07:08 - 00090112 _____ () C:\WINDOWS\Minidump\Mini042214-19.dmp
2014-04-22 06:54 - 2014-04-22 06:54 - 00090112 _____ () C:\WINDOWS\Minidump\Mini042214-18.dmp
2014-04-22 06:52 - 2014-04-22 06:52 - 00160143 ____H (Flash ) C:\WINDOWS\system32\msnat4fbf391f.exe
2014-04-22 06:52 - 2014-04-22 06:52 - 00000000 ____D () C:\Dokumente und Einstellungen\F. Müller\Anwendungsdaten\Rysi
2014-04-22 06:52 - 2014-04-22 06:52 - 00000000 ____D () C:\Dokumente und Einstellungen\F. Müller\Anwendungsdaten\Otzuwo
2014-04-22 06:38 - 2014-04-22 06:38 - 00090112 _____ () C:\WINDOWS\Minidump\Mini042214-17.dmp
2014-04-22 06:38 - 2004-08-09 07:15 - 00001158 _____ () C:\WINDOWS\system32\wpa.dbl
2014-04-22 06:31 - 2014-04-22 06:30 - 00000000 ____D () C:\WINDOWS\pss
2014-04-22 06:31 - 2004-08-09 07:41 - 00000316 _____ () C:\WINDOWS\system.ini
2014-04-22 06:31 - 2004-08-09 06:54 - 00000654 _____ () C:\WINDOWS\win.ini
2014-04-22 06:31 - 2004-08-09 06:46 - 00000211 __RSH () C:\boot.ini
2014-04-22 06:13 - 2014-04-22 05:12 - 00000000 ____D () C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\ParetoLogic
2014-04-22 06:13 - 2010-03-26 11:01 - 00007937 _____ () C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\hpzinstall.log
2014-04-22 06:13 - 2008-02-21 23:21 - 00000000 ___RD () C:\Programme
2014-04-22 06:12 - 2004-08-09 07:20 - 01270702 _____ () C:\WINDOWS\WindowsUpdate.log
2014-04-22 05:59 - 2014-04-22 05:59 - 00090112 _____ () C:\WINDOWS\Minidump\Mini042214-16.dmp
2014-04-22 05:44 - 2014-04-22 05:44 - 00090112 _____ () C:\WINDOWS\Minidump\Mini042214-15.dmp
2014-04-22 05:30 - 2014-04-22 05:30 - 00090112 _____ () C:\WINDOWS\Minidump\Mini042214-14.dmp
2014-04-22 05:23 - 2012-03-07 06:44 - 00001599 _____ () C:\Dokumente und Einstellungen\Steve.INGHART-SERVER\Startmenü\Programme\Remoteunterstützung.lnk
2014-04-22 05:23 - 2012-03-03 09:30 - 00001599 _____ () C:\Dokumente und Einstellungen\Thomas\Startmenü\Programme\Remoteunterstützung.lnk
2014-04-22 05:23 - 2012-03-02 14:36 - 00001599 _____ () C:\Dokumente und Einstellungen\Steve\Startmenü\Programme\Remoteunterstützung.lnk
2014-04-22 05:23 - 2008-03-06 15:34 - 00001599 _____ () C:\Dokumente und Einstellungen\F. Müller\Startmenü\Programme\Remoteunterstützung.lnk
2014-04-22 05:22 - 2004-08-09 06:54 - 00001599 _____ () C:\Dokumente und Einstellungen\Default User\Startmenü\Programme\Remoteunterstützung.lnk
2014-04-22 05:21 - 2012-03-15 13:38 - 00001599 _____ () C:\Dokumente und Einstellungen\Christina\Startmenü\Programme\Remoteunterstützung.lnk
2014-04-22 05:21 - 2009-06-26 08:27 - 00001599 _____ () C:\Dokumente und Einstellungen\Administrator.INGHART-SERVER\Startmenü\Programme\Remoteunterstützung.lnk
2014-04-22 05:21 - 2004-08-09 06:54 - 00001599 _____ () C:\Dokumente und Einstellungen\Administrator\Startmenü\Programme\Remoteunterstützung.lnk
2014-04-22 05:21 - 2004-08-09 06:54 - 00001507 _____ () C:\Dokumente und Einstellungen\All Users\Startmenü\Windows Update.lnk
2014-04-22 05:15 - 2013-11-26 09:27 - 00032348 _____ () C:\WINDOWS\SchedLgU.Txt
2014-04-22 05:15 - 2013-03-14 03:21 - 00409798 _____ () C:\Dokumente und Einstellungen\LocalService\Lokale Einstellungen\Anwendungsdaten\WPFFontCache_v0400-System.dat
2014-04-22 05:15 - 2008-03-06 15:34 - 00000300 ___SH () C:\Dokumente und Einstellungen\F. Müller\ntuser.ini
2014-04-22 05:13 - 2014-04-22 05:13 - 00000000 ____D () C:\Dokumente und Einstellungen\F. Müller\Anwendungsdaten\ParetoLogic
2014-04-22 05:13 - 2014-04-22 05:13 - 00000000 ____D () C:\Dokumente und Einstellungen\F. Müller\Anwendungsdaten\DriverCure
2014-04-22 05:07 - 2014-04-22 05:07 - 00090112 _____ () C:\WINDOWS\Minidump\Mini042214-13.dmp
2014-04-22 04:52 - 2014-04-22 04:52 - 00090112 _____ () C:\WINDOWS\Minidump\Mini042214-12.dmp
2014-04-22 04:38 - 2014-04-22 04:38 - 00090112 _____ () C:\WINDOWS\Minidump\Mini042214-11.dmp
2014-04-22 04:24 - 2014-04-22 04:24 - 00090112 _____ () C:\WINDOWS\Minidump\Mini042214-10.dmp
2014-04-22 04:10 - 2014-04-22 04:10 - 00090112 _____ () C:\WINDOWS\Minidump\Mini042214-09.dmp
2014-04-22 03:56 - 2014-04-22 03:56 - 00090112 _____ () C:\WINDOWS\Minidump\Mini042214-08.dmp
2014-04-22 03:42 - 2014-04-22 03:42 - 00090112 _____ () C:\WINDOWS\Minidump\Mini042214-07.dmp
2014-04-22 03:28 - 2014-04-22 03:28 - 00090112 _____ () C:\WINDOWS\Minidump\Mini042214-06.dmp
2014-04-22 03:23 - 2014-01-11 08:27 - 00000492 _____ () C:\WINDOWS\Tasks\DTReg.job
2014-04-22 03:14 - 2014-04-22 03:14 - 00090112 _____ () C:\WINDOWS\Minidump\Mini042214-05.dmp
2014-04-22 03:00 - 2014-04-22 03:00 - 00090112 _____ () C:\WINDOWS\Minidump\Mini042214-04.dmp
2014-04-22 02:45 - 2014-04-22 02:45 - 00090112 _____ () C:\WINDOWS\Minidump\Mini042214-03.dmp
2014-04-22 02:31 - 2014-04-22 02:31 - 00090112 _____ () C:\WINDOWS\Minidump\Mini042214-02.dmp
2014-04-22 02:16 - 2014-04-22 02:17 - 00090112 _____ () C:\WINDOWS\Minidump\Mini042214-01.dmp
2014-04-22 02:00 - 2012-06-14 07:35 - 00000346 _____ () C:\WINDOWS\Tasks\AdobeAAMUpdater-1.0-INGHART-SERVER-Steve.job
2014-04-22 02:00 - 2008-03-20 15:05 - 00000000 ____D () C:\Dokumente und Einstellungen\F. Müller\Lokale Einstellungen\Anwendungsdaten\Adobe
2014-04-22 00:45 - 2008-02-21 23:21 - 00000000 ____D () C:\WINDOWS\security
2014-04-21 18:59 - 2014-04-21 08:16 - 00000000 ____D () C:\Dokumente und Einstellungen\F. Müller\Anwendungsdaten\Loema
2014-04-21 18:35 - 2012-03-08 07:33 - 00001166 _____ () C:\WINDOWS\Tasks\GoogleUpdateTaskUserS-1-5-21-813064786-2929782509-545972575-1112Core.job
2014-04-21 12:21 - 2014-04-21 12:22 - 00090112 _____ () C:\WINDOWS\Minidump\Mini042114-48.dmp
2014-04-21 11:48 - 2012-08-13 05:56 - 00000000 ____D () C:\Dokumente und Einstellungen\F. Müller\Desktop\Word Dokumente
2014-04-21 11:43 - 2014-04-21 11:43 - 00090112 _____ () C:\WINDOWS\Minidump\Mini042114-47.dmp
2014-04-21 11:26 - 2014-04-21 11:26 - 00090112 _____ () C:\WINDOWS\Minidump\Mini042114-46.dmp
2014-04-21 11:11 - 2014-04-21 11:11 - 00090112 _____ () C:\WINDOWS\Minidump\Mini042114-45.dmp
2014-04-21 10:57 - 2014-04-21 10:57 - 00090112 _____ () C:\WINDOWS\Minidump\Mini042114-44.dmp
2014-04-21 10:43 - 2014-04-21 10:43 - 00090112 _____ () C:\WINDOWS\Minidump\Mini042114-43.dmp
2014-04-21 10:27 - 2014-04-21 10:27 - 00090112 _____ () C:\WINDOWS\Minidump\Mini042114-42.dmp
2014-04-21 10:12 - 2014-04-21 10:12 - 00090112 _____ () C:\WINDOWS\Minidump\Mini042114-41.dmp
2014-04-21 09:57 - 2014-04-21 09:57 - 00090112 _____ () C:\WINDOWS\Minidump\Mini042114-40.dmp
2014-04-21 09:41 - 2014-04-21 09:41 - 00090112 _____ () C:\WINDOWS\Minidump\Mini042114-39.dmp
2014-04-21 09:25 - 2014-04-21 09:25 - 00090112 _____ () C:\WINDOWS\Minidump\Mini042114-38.dmp
2014-04-21 09:10 - 2014-04-21 09:10 - 00090112 _____ () C:\WINDOWS\Minidump\Mini042114-37.dmp
2014-04-21 08:55 - 2014-04-21 08:55 - 00090112 _____ () C:\WINDOWS\Minidump\Mini042114-36.dmp
2014-04-21 08:41 - 2014-04-21 08:41 - 00090112 _____ () C:\WINDOWS\Minidump\Mini042114-35.dmp
2014-04-21 08:27 - 2014-04-21 08:27 - 00090112 _____ () C:\WINDOWS\Minidump\Mini042114-34.dmp
2014-04-21 08:21 - 2014-04-21 08:16 - 00000000 ____D () C:\Dokumente und Einstellungen\F. Müller\Anwendungsdaten\Lone
2014-04-21 08:12 - 2014-04-21 08:12 - 00090112 _____ () C:\WINDOWS\Minidump\Mini042114-33.dmp
2014-04-21 07:58 - 2014-04-21 07:59 - 00090112 _____ () C:\WINDOWS\Minidump\Mini042114-32.dmp
2014-04-21 07:44 - 2014-04-21 07:44 - 00090112 _____ () C:\WINDOWS\Minidump\Mini042114-31.dmp
2014-04-21 07:30 - 2014-04-21 07:30 - 00090112 _____ () C:\WINDOWS\Minidump\Mini042114-30.dmp
2014-04-21 07:16 - 2014-04-21 07:16 - 00090112 _____ () C:\WINDOWS\Minidump\Mini042114-29.dmp
2014-04-21 07:02 - 2014-04-21 07:02 - 00090112 _____ () C:\WINDOWS\Minidump\Mini042114-28.dmp
2014-04-21 06:48 - 2014-04-21 06:48 - 00090112 _____ () C:\WINDOWS\Minidump\Mini042114-27.dmp
2014-04-21 06:34 - 2014-04-21 06:34 - 00090112 _____ () C:\WINDOWS\Minidump\Mini042114-26.dmp
2014-04-21 06:20 - 2014-04-21 06:20 - 00090112 _____ () C:\WINDOWS\Minidump\Mini042114-25.dmp
2014-04-21 06:06 - 2014-04-21 06:06 - 00090112 _____ () C:\WINDOWS\Minidump\Mini042114-24.dmp
2014-04-21 05:52 - 2014-04-21 05:52 - 00090112 _____ () C:\WINDOWS\Minidump\Mini042114-23.dmp
2014-04-21 05:38 - 2014-04-21 05:38 - 00090112 _____ () C:\WINDOWS\Minidump\Mini042114-22.dmp
2014-04-21 05:23 - 2014-04-21 05:23 - 00090112 _____ () C:\WINDOWS\Minidump\Mini042114-21.dmp
2014-04-21 05:09 - 2014-04-21 05:09 - 00090112 _____ () C:\WINDOWS\Minidump\Mini042114-20.dmp
2014-04-21 04:55 - 2014-04-21 04:55 - 00090112 _____ () C:\WINDOWS\Minidump\Mini042114-19.dmp
2014-04-21 04:41 - 2014-04-21 04:41 - 00090112 _____ () C:\WINDOWS\Minidump\Mini042114-18.dmp
2014-04-21 04:27 - 2014-04-21 04:27 - 00090112 _____ () C:\WINDOWS\Minidump\Mini042114-17.dmp
2014-04-21 04:13 - 2014-04-21 04:13 - 00090112 _____ () C:\WINDOWS\Minidump\Mini042114-16.dmp
2014-04-21 03:59 - 2014-04-21 03:59 - 00090112 _____ () C:\WINDOWS\Minidump\Mini042114-15.dmp
2014-04-21 03:45 - 2014-04-21 03:45 - 00090112 _____ () C:\WINDOWS\Minidump\Mini042114-14.dmp
2014-04-21 03:30 - 2014-04-21 03:30 - 00090112 _____ () C:\WINDOWS\Minidump\Mini042114-13.dmp
2014-04-21 03:16 - 2014-04-21 03:16 - 00090112 _____ () C:\WINDOWS\Minidump\Mini042114-12.dmp
2014-04-21 03:02 - 2014-04-21 03:02 - 00090112 _____ () C:\WINDOWS\Minidump\Mini042114-11.dmp
2014-04-21 02:48 - 2014-04-21 02:48 - 00090112 _____ () C:\WINDOWS\Minidump\Mini042114-10.dmp
2014-04-21 02:34 - 2014-04-21 02:34 - 00090112 _____ () C:\WINDOWS\Minidump\Mini042114-09.dmp
2014-04-21 02:20 - 2014-04-21 02:20 - 00090112 _____ () C:\WINDOWS\Minidump\Mini042114-08.dmp
2014-04-21 02:06 - 2014-04-21 02:06 - 00090112 _____ () C:\WINDOWS\Minidump\Mini042114-07.dmp
2014-04-21 01:29 - 2014-04-21 01:29 - 00090112 _____ () C:\WINDOWS\Minidump\Mini042114-06.dmp
2014-04-21 01:13 - 2014-04-21 01:13 - 00090112 _____ () C:\WINDOWS\Minidump\Mini042114-05.dmp
2014-04-21 00:57 - 2014-04-21 00:57 - 00090112 _____ () C:\WINDOWS\Minidump\Mini042114-04.dmp
2014-04-21 00:43 - 2014-04-21 00:43 - 00090112 _____ () C:\WINDOWS\Minidump\Mini042114-03.dmp
2014-04-21 00:24 - 2014-04-21 00:24 - 00090112 _____ () C:\WINDOWS\Minidump\Mini042114-02.dmp
2014-04-21 00:09 - 2014-04-21 00:09 - 00090112 _____ () C:\WINDOWS\Minidump\Mini042114-01.dmp
2014-04-20 23:55 - 2014-04-20 23:55 - 00090112 _____ () C:\WINDOWS\Minidump\Mini042014-30.dmp
2014-04-20 23:41 - 2014-04-20 23:41 - 00090112 _____ () C:\WINDOWS\Minidump\Mini042014-29.dmp
2014-04-20 23:27 - 2014-04-20 23:27 - 00090112 _____ () C:\WINDOWS\Minidump\Mini042014-28.dmp
2014-04-20 23:13 - 2014-04-20 23:13 - 00090112 _____ () C:\WINDOWS\Minidump\Mini042014-27.dmp
2014-04-20 22:59 - 2014-04-20 22:59 - 00090112 _____ () C:\WINDOWS\Minidump\Mini042014-26.dmp
2014-04-20 22:45 - 2014-04-20 22:45 - 00090112 _____ () C:\WINDOWS\Minidump\Mini042014-25.dmp
2014-04-20 22:31 - 2014-04-20 22:31 - 00090112 _____ () C:\WINDOWS\Minidump\Mini042014-24.dmp
2014-04-20 22:17 - 2014-04-20 22:17 - 00090112 _____ () C:\WINDOWS\Minidump\Mini042014-23.dmp
2014-04-20 22:03 - 2014-04-20 22:03 - 00090112 _____ () C:\WINDOWS\Minidump\Mini042014-22.dmp
2014-04-20 21:49 - 2014-04-20 21:49 - 00090112 _____ () C:\WINDOWS\Minidump\Mini042014-21.dmp
2014-04-20 21:35 - 2014-04-20 21:35 - 00090112 _____ () C:\WINDOWS\Minidump\Mini042014-20.dmp
2014-04-20 21:21 - 2014-04-20 21:21 - 00090112 _____ () C:\WINDOWS\Minidump\Mini042014-19.dmp
2014-04-20 21:07 - 2014-04-20 21:07 - 00090112 _____ () C:\WINDOWS\Minidump\Mini042014-18.dmp
2014-04-20 20:53 - 2014-04-20 20:53 - 00090112 _____ () C:\WINDOWS\Minidump\Mini042014-17.dmp
2014-04-20 20:39 - 2014-04-20 20:39 - 00090112 _____ () C:\WINDOWS\Minidump\Mini042014-16.dmp
2014-04-20 20:25 - 2014-04-20 20:25 - 00090112 _____ () C:\WINDOWS\Minidump\Mini042014-15.dmp
2014-04-20 20:11 - 2014-04-20 20:11 - 00090112 _____ () C:\WINDOWS\Minidump\Mini042014-14.dmp
2014-04-20 19:57 - 2014-04-20 19:57 - 00090112 _____ () C:\WINDOWS\Minidump\Mini042014-13.dmp
2014-04-20 19:43 - 2014-04-20 19:43 - 00090112 _____ () C:\WINDOWS\Minidump\Mini042014-12.dmp
2014-04-20 19:29 - 2014-04-20 19:29 - 00090112 _____ () C:\WINDOWS\Minidump\Mini042014-11.dmp
2014-04-20 19:14 - 2014-04-20 19:14 - 00090112 _____ () C:\WINDOWS\Minidump\Mini042014-10.dmp
2014-04-20 19:00 - 2014-04-20 19:00 - 00090112 _____ () C:\WINDOWS\Minidump\Mini042014-09.dmp
2014-04-20 18:46 - 2014-04-20 18:46 - 00090112 _____ () C:\WINDOWS\Minidump\Mini042014-08.dmp
2014-04-20 18:32 - 2014-04-20 18:32 - 00090112 _____ () C:\WINDOWS\Minidump\Mini042014-07.dmp
2014-04-20 18:18 - 2014-04-20 18:18 - 00090112 _____ () C:\WINDOWS\Minidump\Mini042014-06.dmp
2014-04-20 18:04 - 2014-04-20 18:04 - 00090112 _____ () C:\WINDOWS\Minidump\Mini042014-05.dmp
2014-04-20 02:30 - 2014-04-20 02:30 - 00090112 _____ () C:\WINDOWS\Minidump\Mini042014-04.dmp
2014-04-20 00:36 - 2014-04-20 00:36 - 00090112 _____ () C:\WINDOWS\Minidump\Mini042014-03.dmp
2014-04-20 00:21 - 2014-04-20 00:21 - 00090112 _____ () C:\WINDOWS\Minidump\Mini042014-02.dmp
2014-04-20 00:07 - 2014-04-20 00:07 - 00090112 _____ () C:\WINDOWS\Minidump\Mini042014-01.dmp
2014-04-19 23:52 - 2014-04-19 23:53 - 00090112 _____ () C:\WINDOWS\Minidump\Mini041914-25.dmp
2014-04-19 23:29 - 2014-04-19 23:30 - 00090112 _____ () C:\WINDOWS\Minidump\Mini041914-24.dmp
2014-04-19 23:16 - 2014-04-19 23:16 - 00090112 _____ () C:\WINDOWS\Minidump\Mini041914-23.dmp
2014-04-19 23:02 - 2014-04-19 23:02 - 00090112 _____ () C:\WINDOWS\Minidump\Mini041914-22.dmp
2014-04-19 22:47 - 2014-04-19 22:47 - 00090112 _____ () C:\WINDOWS\Minidump\Mini041914-21.dmp
2014-04-19 22:33 - 2014-04-19 22:33 - 00090112 _____ () C:\WINDOWS\Minidump\Mini041914-20.dmp
2014-04-19 22:19 - 2014-04-19 22:19 - 00090112 _____ () C:\WINDOWS\Minidump\Mini041914-19.dmp
2014-04-19 22:05 - 2014-04-19 22:05 - 00090112 _____ () C:\WINDOWS\Minidump\Mini041914-18.dmp
2014-04-19 21:50 - 2014-04-19 21:50 - 00090112 _____ () C:\WINDOWS\Minidump\Mini041914-17.dmp
2014-04-19 21:36 - 2014-04-19 21:36 - 00090112 _____ () C:\WINDOWS\Minidump\Mini041914-16.dmp
2014-04-19 21:22 - 2014-04-19 21:22 - 00090112 _____ () C:\WINDOWS\Minidump\Mini041914-15.dmp
2014-04-19 21:08 - 2014-04-19 21:08 - 00090112 _____ () C:\WINDOWS\Minidump\Mini041914-14.dmp
2014-04-19 20:54 - 2014-04-19 20:54 - 00090112 _____ () C:\WINDOWS\Minidump\Mini041914-13.dmp
2014-04-19 20:40 - 2014-04-19 20:40 - 00090112 _____ () C:\WINDOWS\Minidump\Mini041914-12.dmp
2014-04-19 20:25 - 2014-04-19 20:25 - 00090112 _____ () C:\WINDOWS\Minidump\Mini041914-11.dmp
2014-04-19 20:11 - 2014-04-19 20:11 - 00090112 _____ () C:\WINDOWS\Minidump\Mini041914-10.dmp
2014-04-19 19:57 - 2014-04-19 19:57 - 00090112 _____ () C:\WINDOWS\Minidump\Mini041914-09.dmp
2014-04-19 19:43 - 2014-04-19 19:43 - 00090112 _____ () C:\WINDOWS\Minidump\Mini041914-08.dmp
2014-04-19 19:29 - 2014-04-19 19:29 - 00090112 _____ () C:\WINDOWS\Minidump\Mini041914-07.dmp
2014-04-19 19:15 - 2014-04-19 19:15 - 00090112 _____ () C:\WINDOWS\Minidump\Mini041914-06.dmp
2014-04-19 19:00 - 2014-04-19 19:00 - 00090112 _____ () C:\WINDOWS\Minidump\Mini041914-05.dmp
2014-04-19 18:46 - 2014-04-19 18:46 - 00090112 _____ () C:\WINDOWS\Minidump\Mini041914-04.dmp
2014-04-19 18:32 - 2014-04-19 18:32 - 00090112 _____ () C:\WINDOWS\Minidump\Mini041914-03.dmp
2014-04-19 18:18 - 2014-04-19 18:18 - 00090112 _____ () C:\WINDOWS\Minidump\Mini041914-02.dmp
2014-04-19 18:04 - 2014-04-19 18:04 - 00090112 _____ () C:\WINDOWS\Minidump\Mini041914-01.dmp
2014-04-18 23:41 - 2014-04-18 23:41 - 00090112 _____ () C:\WINDOWS\Minidump\Mini041814-49.dmp
2014-04-18 23:20 - 2014-04-18 23:20 - 00090112 _____ () C:\WINDOWS\Minidump\Mini041814-48.dmp
2014-04-18 23:03 - 2014-04-18 23:04 - 00090112 _____ () C:\WINDOWS\Minidump\Mini041814-47.dmp
2014-04-18 22:50 - 2014-04-18 22:50 - 00090112 _____ () C:\WINDOWS\Minidump\Mini041814-46.dmp
2014-04-18 22:31 - 2014-04-18 22:31 - 00090112 _____ () C:\WINDOWS\Minidump\Mini041814-45.dmp
2014-04-18 22:17 - 2014-04-18 22:17 - 00090112 _____ () C:\WINDOWS\Minidump\Mini041814-44.dmp
2014-04-18 22:03 - 2014-04-18 22:03 - 00090112 _____ () C:\WINDOWS\Minidump\Mini041814-43.dmp
2014-04-18 21:48 - 2014-04-18 21:48 - 00090112 _____ () C:\WINDOWS\Minidump\Mini041814-42.dmp
2014-04-18 21:34 - 2014-04-18 21:34 - 00090112 _____ () C:\WINDOWS\Minidump\Mini041814-41.dmp
2014-04-18 21:20 - 2014-04-18 21:20 - 00090112 _____ () C:\WINDOWS\Minidump\Mini041814-40.dmp
2014-04-18 21:06 - 2014-04-18 21:06 - 00090112 _____ () C:\WINDOWS\Minidump\Mini041814-39.dmp
2014-04-18 20:52 - 2014-04-18 20:52 - 00090112 _____ () C:\WINDOWS\Minidump\Mini041814-38.dmp
2014-04-18 20:38 - 2014-04-18 20:38 - 00090112 _____ () C:\WINDOWS\Minidump\Mini041814-37.dmp
2014-04-18 20:24 - 2014-04-18 20:24 - 00090112 _____ () C:\WINDOWS\Minidump\Mini041814-36.dmp
2014-04-18 20:10 - 2014-04-18 20:10 - 00090112 _____ () C:\WINDOWS\Minidump\Mini041814-35.dmp
2014-04-18 19:56 - 2014-04-18 19:56 - 00090112 _____ () C:\WINDOWS\Minidump\Mini041814-34.dmp
2014-04-18 19:41 - 2014-04-18 19:41 - 00090112 _____ () C:\WINDOWS\Minidump\Mini041814-33.dmp
2014-04-18 19:27 - 2014-04-18 19:27 - 00090112 _____ () C:\WINDOWS\Minidump\Mini041814-32.dmp
2014-04-18 19:13 - 2014-04-18 19:13 - 00090112 _____ () C:\WINDOWS\Minidump\Mini041814-31.dmp
2014-04-18 18:59 - 2014-04-18 18:59 - 00090112 _____ () C:\WINDOWS\Minidump\Mini041814-30.dmp
2014-04-18 18:45 - 2014-04-18 18:45 - 00090112 _____ () C:\WINDOWS\Minidump\Mini041814-29.dmp
2014-04-18 18:31 - 2014-04-18 18:31 - 00090112 _____ () C:\WINDOWS\Minidump\Mini041814-28.dmp
2014-04-18 18:17 - 2014-04-18 18:17 - 00090112 _____ () C:\WINDOWS\Minidump\Mini041814-27.dmp
2014-04-18 18:03 - 2014-04-18 18:03 - 00090112 _____ () C:\WINDOWS\Minidump\Mini041814-26.dmp
2014-04-18 16:26 - 2014-04-18 16:26 - 00090112 _____ () C:\WINDOWS\Minidump\Mini041814-25.dmp
2014-04-18 14:02 - 2014-04-17 05:24 - 00000000 ____D () C:\Dokumente und Einstellungen\F. Müller\Anwendungsdaten\Vyakfy
2014-04-18 13:22 - 2014-04-18 09:09 - 00000000 ____D () C:\Dokumente und Einstellungen\F. Müller\Anwendungsdaten\Side
2014-04-18 09:14 - 2014-04-18 09:09 - 00000000 ____D () C:\Dokumente und Einstellungen\F. Müller\Anwendungsdaten\Ozwud
2014-04-18 06:23 - 2014-04-18 06:23 - 00090112 _____ () C:\WINDOWS\Minidump\Mini041814-24.dmp
2014-04-18 06:01 - 2014-04-18 06:01 - 00090112 _____ () C:\WINDOWS\Minidump\Mini041814-23.dmp
2014-04-18 05:17 - 2014-04-18 05:17 - 00090112 _____ () C:\WINDOWS\Minidump\Mini041814-22.dmp
2014-04-18 04:58 - 2014-04-18 04:58 - 00090112 _____ () C:\WINDOWS\Minidump\Mini041814-21.dmp
2014-04-18 04:42 - 2014-04-18 04:42 - 00090112 _____ () C:\WINDOWS\Minidump\Mini041814-20.dmp
2014-04-18 04:26 - 2014-04-18 04:26 - 00090112 _____ () C:\WINDOWS\Minidump\Mini041814-19.dmp
2014-04-18 04:12 - 2014-04-18 04:12 - 00090112 _____ () C:\WINDOWS\Minidump\Mini041814-18.dmp
2014-04-18 03:58 - 2014-04-18 03:58 - 00090112 _____ () C:\WINDOWS\Minidump\Mini041814-17.dmp
2014-04-18 03:44 - 2014-04-18 03:44 - 00090112 _____ () C:\WINDOWS\Minidump\Mini041814-16.dmp
2014-04-18 03:30 - 2014-04-18 03:30 - 00090112 _____ () C:\WINDOWS\Minidump\Mini041814-15.dmp
2014-04-18 03:16 - 2014-04-18 03:16 - 00090112 _____ () C:\WINDOWS\Minidump\Mini041814-14.dmp
2014-04-18 03:01 - 2014-04-18 03:01 - 00090112 _____ () C:\WINDOWS\Minidump\Mini041814-13.dmp
2014-04-18 02:47 - 2014-04-18 02:47 - 00090112 _____ () C:\WINDOWS\Minidump\Mini041814-12.dmp
2014-04-18 02:33 - 2014-04-18 02:33 - 00090112 _____ () C:\WINDOWS\Minidump\Mini041814-11.dmp
2014-04-18 02:18 - 2014-04-18 02:18 - 00090112 _____ () C:\WINDOWS\Minidump\Mini041814-10.dmp
2014-04-18 02:04 - 2014-04-18 02:04 - 00090112 _____ () C:\WINDOWS\Minidump\Mini041814-09.dmp
2014-04-18 01:50 - 2014-04-18 01:50 - 00090112 _____ () C:\WINDOWS\Minidump\Mini041814-08.dmp
2014-04-18 01:36 - 2014-04-18 01:36 - 00090112 _____ () C:\WINDOWS\Minidump\Mini041814-07.dmp
2014-04-18 01:21 - 2014-04-18 01:22 - 00090112 _____ () C:\WINDOWS\Minidump\Mini041814-06.dmp
2014-04-18 01:07 - 2014-04-18 01:07 - 00090112 _____ () C:\WINDOWS\Minidump\Mini041814-05.dmp
2014-04-18 00:53 - 2014-04-18 00:53 - 00090112 _____ () C:\WINDOWS\Minidump\Mini041814-04.dmp
2014-04-18 00:39 - 2014-04-18 00:39 - 00090112 _____ () C:\WINDOWS\Minidump\Mini041814-03.dmp
2014-04-18 00:25 - 2014-04-18 00:25 - 00090112 _____ () C:\WINDOWS\Minidump\Mini041814-02.dmp
2014-04-18 00:11 - 2014-04-18 00:11 - 00090112 _____ () C:\WINDOWS\Minidump\Mini041814-01.dmp
2014-04-17 23:57 - 2014-04-17 23:57 - 00090112 _____ () C:\WINDOWS\Minidump\Mini041714-21.dmp
2014-04-17 23:43 - 2014-04-17 23:43 - 00090112 _____ () C:\WINDOWS\Minidump\Mini041714-20.dmp
2014-04-17 23:28 - 2014-04-17 23:28 - 00090112 _____ () C:\WINDOWS\Minidump\Mini041714-19.dmp
2014-04-17 23:14 - 2014-04-17 23:15 - 00090112 _____ () C:\WINDOWS\Minidump\Mini041714-18.dmp
2014-04-17 23:00 - 2014-04-17 23:00 - 00090112 _____ () C:\WINDOWS\Minidump\Mini041714-17.dmp
2014-04-17 22:46 - 2014-04-17 22:46 - 00090112 _____ () C:\WINDOWS\Minidump\Mini041714-16.dmp
2014-04-17 22:32 - 2014-04-17 22:33 - 00090112 _____ () C:\WINDOWS\Minidump\Mini041714-15.dmp
2014-04-17 22:18 - 2014-04-17 22:18 - 00090112 _____ () C:\WINDOWS\Minidump\Mini041714-14.dmp
2014-04-17 22:04 - 2014-04-17 22:04 - 00090112 _____ () C:\WINDOWS\Minidump\Mini041714-13.dmp
2014-04-17 21:50 - 2014-04-17 21:50 - 00090112 _____ () C:\WINDOWS\Minidump\Mini041714-12.dmp
2014-04-17 21:36 - 2014-04-17 21:36 - 00090112 _____ () C:\WINDOWS\Minidump\Mini041714-11.dmp
2014-04-17 21:22 - 2014-04-17 21:22 - 00090112 _____ () C:\WINDOWS\Minidump\Mini041714-10.dmp
2014-04-17 21:08 - 2014-04-17 21:08 - 00090112 _____ () C:\WINDOWS\Minidump\Mini041714-09.dmp
2014-04-17 20:53 - 2014-04-17 20:53 - 00090112 _____ () C:\WINDOWS\Minidump\Mini041714-08.dmp
2014-04-17 20:39 - 2014-04-17 20:39 - 00090112 _____ () C:\WINDOWS\Minidump\Mini041714-07.dmp
2014-04-17 20:25 - 2014-04-17 20:25 - 00090112 _____ () C:\WINDOWS\Minidump\Mini041714-06.dmp
2014-04-17 20:11 - 2014-04-17 20:11 - 00090112 _____ () C:\WINDOWS\Minidump\Mini041714-05.dmp
2014-04-17 19:57 - 2014-04-17 19:57 - 00090112 _____ () C:\WINDOWS\Minidump\Mini041714-04.dmp
2014-04-17 19:43 - 2014-04-17 19:43 - 00090112 _____ () C:\WINDOWS\Minidump\Mini041714-03.dmp
2014-04-17 19:29 - 2014-04-17 19:29 - 00090112 _____ () C:\WINDOWS\Minidump\Mini041714-02.dmp
2014-04-17 19:15 - 2014-04-17 19:15 - 00090112 _____ () C:\WINDOWS\Minidump\Mini041714-01.dmp
2014-04-17 19:13 - 2008-02-21 23:21 - 00000000 ___RD () C:\Dokumente und Einstellungen\Default User\Startmenü\Programme\Autostart
2014-04-17 19:13 - 2008-02-21 23:21 - 00000000 ___RD () C:\Dokumente und Einstellungen\Administrator\Startmenü\Programme\Autostart
2014-04-17 18:56 - 2014-04-17 18:56 - 00160143 ____H (Flash ) C:\WINDOWS\system32\msnat419f3bff.exe
2014-04-17 14:35 - 2014-02-18 11:07 - 00000000 ____D () C:\Dokumente und Einstellungen\F. Müller\Anwendungsdaten\Ufqoi
2014-04-17 07:04 - 2014-04-16 18:07 - 00000000 ____D () C:\Dokumente und Einstellungen\LocalService\Anwendungsdaten\Ikum
2014-04-17 06:45 - 2014-04-17 05:24 - 00000000 ____D () C:\Dokumente und Einstellungen\F. Müller\Anwendungsdaten\Viici
2014-04-17 00:38 - 2014-04-16 17:37 - 00000000 ____D () C:\Dokumente und Einstellungen\F. Müller\Anwendungsdaten\Gouql
2014-04-16 23:26 - 2009-06-26 08:28 - 00000000 ____D () C:\Programme\avmwlanstick
2014-04-16 18:07 - 2014-04-16 18:07 - 00271872 _____ () C:\WINDOWS\system32\leagehb.exe
2014-04-16 18:07 - 2014-04-16 18:07 - 00000000 ____D () C:\Dokumente und Einstellungen\LocalService\Anwendungsdaten\Egta
2014-04-16 18:04 - 2014-04-16 17:37 - 00000000 ____D () C:\Dokumente und Einstellungen\F. Müller\Anwendungsdaten\Baepb
2014-04-16 17:17 - 2014-04-16 14:28 - 00000000 ____D () C:\Dokumente und Einstellungen\F. Müller\Anwendungsdaten\Owin
2014-04-16 14:28 - 2014-04-16 14:28 - 00000000 ____D () C:\Dokumente und Einstellungen\F. Müller\Anwendungsdaten\Omahyk
2014-04-16 14:09 - 2014-04-16 06:34 - 00000000 ____D () C:\Dokumente und Einstellungen\F. Müller\Anwendungsdaten\Aryl
2014-04-16 11:05 - 2014-04-16 11:05 - 00000000 ____D () C:\Dokumente und Einstellungen\F. Müller\Anwendungsdaten\Suyg
2014-04-16 11:05 - 2014-04-16 11:05 - 00000000 ____D () C:\Dokumente und Einstellungen\F. Müller\Anwendungsdaten\Nuozu
2014-04-16 06:34 - 2014-04-16 06:34 - 00000000 ____D () C:\Dokumente und Einstellungen\F. Müller\Anwendungsdaten\Uqyb
2014-04-16 03:52 - 2014-04-15 11:45 - 00000000 ____D () C:\Dokumente und Einstellungen\LocalService\Anwendungsdaten\Erozi
2014-04-15 14:10 - 2014-04-15 14:10 - 00000000 ____D () C:\Dokumente und Einstellungen\LocalService\Anwendungsdaten\Liixc
2014-04-15 14:10 - 2014-04-15 14:10 - 00000000 ____D () C:\Dokumente und Einstellungen\LocalService\Anwendungsdaten\Iltyag
2014-04-15 14:02 - 2014-04-15 14:02 - 00000000 ____D () C:\Dokumente und Einstellungen\F. Müller\Anwendungsdaten\Kyona
2014-04-15 14:02 - 2014-04-15 14:02 - 00000000 ____D () C:\Dokumente und Einstellungen\F. Müller\Anwendungsdaten\Agenp
2014-04-15 13:57 - 2014-04-15 13:57 - 00000000 ____D () C:\WAB
2014-04-15 13:57 - 2014-04-15 13:57 - 00000000 ____D () C:\Dokumente und Einstellungen\LocalService\Anwendungsdaten\Tayxax
2014-04-15 13:57 - 2014-04-15 13:57 - 00000000 ____D () C:\Dokumente und Einstellungen\LocalService\Anwendungsdaten\Ashy
2014-04-15 13:47 - 2004-08-04 03:00 - 01628672 ____T (Microsoft Corporation) C:\WINDOWS\explorer.exe
2014-04-15 13:47 - 2004-08-04 03:00 - 00192512 ___SH () C:\Dokumente und Einstellungen\All Users\mspceeui.exe
2014-04-15 11:45 - 2014-04-15 11:45 - 00282624 _____ () C:\WINDOWS\system32\polpdqp.exe
2014-04-15 11:45 - 2014-04-15 11:45 - 00000000 ____D () C:\Dokumente und Einstellungen\LocalService\Anwendungsdaten\Zuinm
2014-04-15 11:45 - 2014-04-15 11:45 - 00000000 ____D () C:\Address book
2014-04-15 09:53 - 2013-09-13 00:22 - 02295038 _____ () C:\Dokumente und Einstellungen\LocalService\Lokale Einstellungen\Anwendungsdaten\WPFFontCache_v0400-S-1-5-21-813064786-2929782509-545972575-1112-0.dat
2014-04-14 17:53 - 2014-01-31 06:48 - 00259584 ___SH () C:\Dokumente und Einstellungen\F. Müller\Desktop\Thumbs.db
2014-04-11 14:47 - 2014-04-11 14:47 - 00000664 _____ () C:\WINDOWS\system32\d3d9caps.dat
2014-04-11 08:04 - 2013-04-25 10:07 - 00059392 _____ () C:\Dokumente und Einstellungen\F. Müller\Eigene Dateien\Eckelt, Bestandsliste.xls
2014-04-11 04:48 - 2014-04-10 16:07 - 00000000 ____D () C:\Dokumente und Einstellungen\LocalService\Anwendungsdaten\Kooc
2014-04-10 22:36 - 2014-04-10 16:32 - 00000000 ____D () C:\Dokumente und Einstellungen\F. Müller\Anwendungsdaten\Foatuk
2014-04-10 16:32 - 2014-04-10 16:32 - 00000000 ____D () C:\Dokumente und Einstellungen\F. Müller\Anwendungsdaten\Tyhaha
2014-04-10 16:07 - 2014-04-10 16:07 - 00000000 ____D () C:\Dokumente und Einstellungen\LocalService\Anwendungsdaten\Vokyle
2014-04-08 09:35 - 2014-01-11 13:13 - 00048128 _____ () C:\Dokumente und Einstellungen\F. Müller\Eigene Dateien\Kasse 03.14.xls
2014-04-05 05:16 - 2014-04-05 05:16 - 00000000 ____D () C:\Dokumente und Einstellungen\LocalService\Anwendungsdaten\Ohac
2014-04-01 10:05 - 2014-04-01 10:05 - 00248832 _____ () C:\WINDOWS\system32\ickjbld.exe
2014-04-01 10:05 - 2014-04-01 10:05 - 00000000 ____D () C:\Dokumente und Einstellungen\LocalService\Anwendungsdaten\Ymydi
2014-04-01 10:05 - 2014-04-01 10:05 - 00000000 ____D () C:\Dokumente und Einstellungen\LocalService\Anwendungsdaten\Veuzve
2014-04-01 09:51 - 2014-04-01 09:51 - 00000000 ____D () C:\Dokumente und Einstellungen\LocalService\Anwendungsdaten\Topewo
2014-04-01 09:51 - 2014-04-01 09:51 - 00000000 ____D () C:\Dokumente und Einstellungen\LocalService\Anwendungsdaten\Ekvuar
2014-04-01 08:10 - 2010-04-27 09:50 - 00000000 ____D () C:\CSBxPort
2014-03-26 01:41 - 2014-03-24 08:25 - 00873472 ____T () C:\WINDOWS\system32\deiabmp.exe
2014-03-25 12:26 - 2013-06-25 11:49 - 00000000 ____D () C:\Dokumente und Einstellungen\F. Müller\Desktop\Bilder
2014-03-25 11:20 - 2013-04-02 12:54 - 00002509 _____ () C:\Dokumente und Einstellungen\F. Müller\Desktop\Microsoft Office Word 2003.lnk
2014-03-25 10:42 - 2014-03-25 10:11 - 120731690 _____ () C:\Dokumente und Einstellungen\F. Müller\Desktop\Motorradtechnik-Eckelt.psd
2014-03-25 09:59 - 2014-03-25 09:55 - 63161303 _____ () C:\Dokumente und Einstellungen\F. Müller\Desktop\graphicriver-6328357-vintage-motorcycle-cruiser-flyer.zip
2014-03-24 20:58 - 2014-03-24 08:25 - 00000000 ____D () C:\Dokumente und Einstellungen\LocalService\Anwendungsdaten\Nuupnu
2014-03-24 14:50 - 2014-03-24 08:35 - 00000000 ____D () C:\Dokumente und Einstellungen\F. Müller\Anwendungsdaten\Asxus
2014-03-24 10:39 - 2008-02-21 23:21 - 00000000 ____D () C:\WINDOWS\Registration
2014-03-24 10:35 - 2014-02-13 03:05 - 00000060 _____ () C:\WINDOWS\setupact.log
2014-03-24 09:12 - 2014-03-24 09:12 - 00134797 ____H () C:\WINDOWS\system32\msnat577f358f.exe
2014-03-24 08:35 - 2014-03-24 08:35 - 00000000 ____D () C:\Dokumente und Einstellungen\F. Müller\Anwendungsdaten\Myapy
2014-03-24 08:25 - 2014-03-24 08:25 - 00000000 ____D () C:\Dokumente und Einstellungen\LocalService\Anwendungsdaten\Avuwe
2014-03-24 04:17 - 2014-02-03 14:04 - 00055838 _____ () C:\WINDOWS\setupapi.log
Files to move or delete:
====================
C:\Dokumente und Einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\help.exe
C:\Dokumente und Einstellungen\F. Müller\Lokale Einstellungen\Temp\msnat3d0f374f.exe
C:\Dokumente und Einstellungen\F. Müller\Lokale Einstellungen\Temp\msnat3bf4adf.exe
C:\Dokumente und Einstellungen\F. Müller\Lokale Einstellungen\Temp\msnat170f570f.exe
C:\Dokumente und Einstellungen\F. Müller\Lokale Einstellungen\Temp\msnat56bf68df.exe
C:\Dokumente und Einstellungen\F. Müller\Lokale Einstellungen\Temp\msnat92f353f.exe
C:\Dokumente und Einstellungen\F. Müller\Lokale Einstellungen\Temp\msnat1a3f519f.exe
C:\Dokumente und Einstellungen\All Users\msewih.exe
C:\Dokumente und Einstellungen\All Users\msiamonvb.exe
C:\Dokumente und Einstellungen\All Users\msmuqoai.exe
C:\Dokumente und Einstellungen\All Users\mspceeui.exe
C:\Dokumente und Einstellungen\All Users\msrvrujov.exe
C:\Dokumente und Einstellungen\All Users\mswumkj.exe
Some content of TEMP:
====================
C:\Dokumente und Einstellungen\Administrator\Lokale Einstellungen\Temp\KEY.DLL
C:\Dokumente und Einstellungen\F. Müller\Lokale Einstellungen\Temp\dlLogic.exe
C:\Dokumente und Einstellungen\F. Müller\Lokale Einstellungen\Temp\htmlayout.dll
C:\Dokumente und Einstellungen\F. Müller\Lokale Einstellungen\Temp\LollipopInstaller_uni.exe
C:\Dokumente und Einstellungen\F. Müller\Lokale Einstellungen\Temp\mMamStub.exe
C:\Dokumente und Einstellungen\F. Müller\Lokale Einstellungen\Temp\msi11501.exe
C:\Dokumente und Einstellungen\F. Müller\Lokale Einstellungen\Temp\msi13282.exe
C:\Dokumente und Einstellungen\F. Müller\Lokale Einstellungen\Temp\msi20801.exe
C:\Dokumente und Einstellungen\F. Müller\Lokale Einstellungen\Temp\msi23760.exe
C:\Dokumente und Einstellungen\F. Müller\Lokale Einstellungen\Temp\msi24810.exe
C:\Dokumente und Einstellungen\F. Müller\Lokale Einstellungen\Temp\msi26379.exe
C:\Dokumente und Einstellungen\F. Müller\Lokale Einstellungen\Temp\msi29106.exe
C:\Dokumente und Einstellungen\F. Müller\Lokale Einstellungen\Temp\msi29427.exe
C:\Dokumente und Einstellungen\F. Müller\Lokale Einstellungen\Temp\msi30026.exe
C:\Dokumente und Einstellungen\F. Müller\Lokale Einstellungen\Temp\msi30281.exe
C:\Dokumente und Einstellungen\F. Müller\Lokale Einstellungen\Temp\msi33826.exe
C:\Dokumente und Einstellungen\F. Müller\Lokale Einstellungen\Temp\msi3672.exe
C:\Dokumente und Einstellungen\F. Müller\Lokale Einstellungen\Temp\msi38175.exe
C:\Dokumente und Einstellungen\F. Müller\Lokale Einstellungen\Temp\msi3864.exe
C:\Dokumente und Einstellungen\F. Müller\Lokale Einstellungen\Temp\msi40362.exe
C:\Dokumente und Einstellungen\F. Müller\Lokale Einstellungen\Temp\msi43126.exe
C:\Dokumente und Einstellungen\F. Müller\Lokale Einstellungen\Temp\msi47883.exe
C:\Dokumente und Einstellungen\F. Müller\Lokale Einstellungen\Temp\msi51619.exe
C:\Dokumente und Einstellungen\F. Müller\Lokale Einstellungen\Temp\msi56330.exe
C:\Dokumente und Einstellungen\F. Müller\Lokale Einstellungen\Temp\msi56849.exe
C:\Dokumente und Einstellungen\F. Müller\Lokale Einstellungen\Temp\msi57909.exe
C:\Dokumente und Einstellungen\F. Müller\Lokale Einstellungen\Temp\msi58573.exe
C:\Dokumente und Einstellungen\F. Müller\Lokale Einstellungen\Temp\msi61188.exe
C:\Dokumente und Einstellungen\F. Müller\Lokale Einstellungen\Temp\msi63079.exe
C:\Dokumente und Einstellungen\F. Müller\Lokale Einstellungen\Temp\msnat16cf197f.exe
C:\Dokumente und Einstellungen\F. Müller\Lokale Einstellungen\Temp\msnat170f570f.exe
C:\Dokumente und Einstellungen\F. Müller\Lokale Einstellungen\Temp\msnat1a3f519f.exe
C:\Dokumente und Einstellungen\F. Müller\Lokale Einstellungen\Temp\msnat2c3f372f.exe
C:\Dokumente und Einstellungen\F. Müller\Lokale Einstellungen\Temp\msnat2dff4ff.exe
C:\Dokumente und Einstellungen\F. Müller\Lokale Einstellungen\Temp\msnat3bf4adf.exe
C:\Dokumente und Einstellungen\F. Müller\Lokale Einstellungen\Temp\msnat3d0f374f.exe
C:\Dokumente und Einstellungen\F. Müller\Lokale Einstellungen\Temp\msnat4fff2b7f.exe
C:\Dokumente und Einstellungen\F. Müller\Lokale Einstellungen\Temp\msnat534f313f.exe
C:\Dokumente und Einstellungen\F. Müller\Lokale Einstellungen\Temp\msnat56bf68df.exe
C:\Dokumente und Einstellungen\F. Müller\Lokale Einstellungen\Temp\msnat92f353f.exe
C:\Dokumente und Einstellungen\F. Müller\Lokale Einstellungen\Temp\msnatd6f72af.exe
C:\Dokumente und Einstellungen\F. Müller\Lokale Einstellungen\Temp\Re-markit_2040-4031.exe
C:\Dokumente und Einstellungen\F. Müller\Lokale Einstellungen\Temp\setapp.exe
C:\Dokumente und Einstellungen\F. Müller\Lokale Einstellungen\Temp\Setup-a.exe
C:\Dokumente und Einstellungen\F. Müller\Lokale Einstellungen\Temp\Setup2.exe
C:\Dokumente und Einstellungen\F. Müller\Lokale Einstellungen\Temp\Updater.exe
C:\Dokumente und Einstellungen\Steve.INGHART-SERVER\Lokale Einstellungen\Temp\tbDVD2.dll
==================== Bamital & volsnap Check =================
C:\WINDOWS\explorer.exe
[2004-08-04 03:00] - [2014-04-15 13:47] - 1628672 ___AT (Microsoft Corporation) f606a96b2b67ac138c7ebaacb1937b5c
C:\WINDOWS\system32\winlogon.exe
[2004-08-04 03:00] - [2008-04-14 03:23] - 0513024 ____A (Microsoft Corporation) f09a527b422e25c478e38caa0e44417a
C:\WINDOWS\system32\svchost.exe
[2004-08-04 03:00] - [2008-04-14 03:23] - 0014336 ____A (Microsoft Corporation) 4fbc75b74479c7a6f829e0ca19df3366
C:\WINDOWS\system32\services.exe
[2004-08-04 03:00] - [2009-02-09 12:21] - 0111104 ____A (Microsoft Corporation) a3edbe9053889fb24ab22492472b39dc
C:\WINDOWS\system32\User32.dll
[2004-08-04 03:00] - [2008-04-14 03:22] - 0580096 ____A (Microsoft Corporation) b0050cc5340e3a0760dd8b417ff7aebd
C:\WINDOWS\system32\userinit.exe
[2004-08-04 03:00] - [2008-04-14 03:23] - 0026624 ____A (Microsoft Corporation) 788f95312e26389d596c0fa55834e106
C:\WINDOWS\system32\rpcss.dll
[2004-08-04 03:00] - [2009-02-09 11:51] - 0401408 ____A (Microsoft Corporation) 3127afbf2c1ed0ab14a1bbb7aaecb85b
ATTENTION ======> If the system is having audio adware rpcss.dll is patched. Google the MD5, if the MD5 is unique the file is infected.
C:\WINDOWS\system32\Drivers\volsnap.sys
[2004-08-04 03:00] - [2008-04-14 02:52] - 0053760 ____A (Microsoft Corporation) a5a712f4e880874a477af790b5186e1d
==================== End Of Log ============================
|
| | #7 |
![]() | infocard.exe - Fehler in Anwendung ADDITION Code:
ATTFilter Additional scan result of Farbar Recovery Scan Tool (x86) Version: 22-04-2014
Ran by Steve at 2014-04-22 07:53:39
Running from C:\Dokumente und Einstellungen\F. Müller\Eigene Dateien\Downloads
Boot Mode: Normal
==========================================================
==================== Security Center ========================
==================== Installed Programs ======================
32 Bit HP CIO Components Installer (Version: 7.1.8 - Hewlett-Packard) Hidden
6000E609_eDocs (Version: 1.00.0000 - Hewlett-Packard) Hidden
6000E609_Help (Version: 1.00.0000 - Hewlett-Packard) Hidden
6000E609a (Version: 140.0.000.000 - Hewlett-Packard) Hidden
Adobe AIR (HKLM\...\Adobe AIR) (Version: 3.3.0.3650 - Adobe Systems Incorporated)
Adobe AIR (Version: 3.3.0.3650 - Adobe Systems Incorporated) Hidden
Adobe Download Assistant (HKLM\...\com.adobe.downloadassistant.AdobeDownloadAssistant) (Version: 1.2 - Adobe Systems Incorporated)
Adobe Download Assistant (Version: 1.2 - Adobe Systems Incorporated) Hidden
Adobe Flash Player 12 ActiveX (HKLM\...\Adobe Flash Player ActiveX) (Version: 12.0.0.77 - Adobe Systems Incorporated)
Adobe Flash Player 12 Plugin (HKLM\...\Adobe Flash Player Plugin) (Version: 12.0.0.77 - Adobe Systems Incorporated)
Adobe Photoshop CS6 (HKLM\...\{74EB3499-8B95-4B5C-96EB-7B342F3FD0C6}) (Version: 13.0 - Adobe Systems Incorporated)
Adobe Reader 8.1.4 - Deutsch (HKLM\...\{AC76BA86-7AD7-1031-7B44-A81300000003}) (Version: 8.1.4 - Adobe Systems Incorporated)
AiO_Scan (Version: 43.0.217.000 - Hewlett-Packard) Hidden
Apple Application Support (HKLM\...\{F5266D28-E0B2-4130-BFC5-EE155AD514DC}) (Version: 2.3 - Apple Inc.)
AT&T Labs' Natural Voices 1.4 - Desktop Runtime (HKLM\...\AT&T Labs' Natural Voices 1.4 - Desktop Runtime_is1) (Version: 1.4.0916 - AT&T Labs)
AviSynth 2.5 (HKLM\...\AviSynth) (Version: - )
AvsP (HKLM\...\AvsP_is1) (Version: - )
AXIS Media Control Embedded (HKLM\...\AXIS Media Control Embedded) (Version: - )
Bonjour (HKLM\...\{79155F2B-9895-49D7-8612-D92580E0DE5B}) (Version: 3.0.0.10 - Apple Inc.)
BPDSoftware (Version: 140.0.000.000 - Hewlett-Packard) Hidden
BPDSoftware_Ini (Version: 1.00.0000 - Hewlett-Packard) Hidden
Canon Inkjet Printer/Scanner/Fax Extended Survey Program (HKLM\...\CANONIJPLM100) (Version: - )
Canon Solution Menu EX (HKLM\...\CanonSolutionMenuEX) (Version: - )
CanoScan LiDE 210 Scanner Driver (HKLM\...\{1199FAD5-9546-44f3-81CF-FFDB8040B7BF}_CNQ4809) (Version: - Canon Inc.)
Compatibility Pack für 2007 Office System (HKLM\...\{90120000-0020-0407-0000-0000000FF1CE}) (Version: 12.0.6514.5001 - Microsoft Corporation)
DeviceDiscovery (Version: 140.0.213.000 - Hewlett-Packard) Hidden
Elevated Installer (Version: 2.2.21 - Garmin Ltd or its subsidiaries) Hidden
ffdshow [rev 3029] [2009-07-10] (HKLM\...\ffdshow_is1) (Version: 1.0 - )
FileZilla Client 3.2.7.1 (HKLM\...\FileZilla Client) (Version: 3.2.7.1 - )
Free YouTube to DVD Converter version 2.7.24.305 (HKLM\...\Free YouTube to DVD Converter_is1) (Version: - DVDVideoSoft Limited.)
FRITZ!Box AB-Tool 1.0 (HKLM\...\{00227387-8915-4A71-B4D9-286EAEC46090}) (Version: - Heiko Frenzel (doo!media))
Garmin Express (HKLM\...\{31a12940-e5c8-4d27-a6ac-005212152f1f}) (Version: 2.2.21 - Garmin Ltd or its subsidiaries)
Garmin Express (Version: 2.2.21 - Garmin Ltd or its subsidiaries) Hidden
Garmin Express Tray (Version: 2.2.21 - Garmin Ltd or its subsidiaries) Hidden
Garmin Update Service (Version: 2.2.21 - Garmin Ltd or its subsidiaries) Hidden
Google Chrome (HKCU\...\Google Chrome) (Version: 34.0.1847.116 - Google Inc.)
Google Earth (HKLM\...\{4D2A6330-2F8B-11E3-9C40-B8AC6F97B88E}) (Version: 7.1.2.2041 - Google)
Google Update Helper (Version: 1.3.22.3 - Google Inc.) Hidden
GPBaseService2 (Version: 140.0.212.000 - Hewlett-Packard) Hidden
Hewlett-Packard ACLM.NET v1.1.0.0 (Version: 1.00.0000 - Hewlett-Packard) Hidden
High Definition Audio - KB888111 (HKLM\...\KB888111WXPSP2) (Version: 20040219.000000 - Microsoft Corporation)
Hotfix für Windows Media Player 11 (KB939683) (HKLM\...\KB939683) (Version: - Microsoft Corporation)
Hotfix für Windows XP (KB2158563) (HKLM\...\KB2158563) (Version: 1 - Microsoft Corporation)
Hotfix für Windows XP (KB2443685) (HKLM\...\KB2443685) (Version: 1 - Microsoft Corporation)
Hotfix für Windows XP (KB2570791) (HKLM\...\KB2570791) (Version: 1 - Microsoft Corporation)
Hotfix für Windows XP (KB2633952) (HKLM\...\KB2633952) (Version: 1 - Microsoft Corporation)
Hotfix für Windows XP (KB2756822) (HKLM\...\KB2756822) (Version: 1 - Microsoft Corporation)
Hotfix für Windows XP (KB2779562) (HKLM\...\KB2779562) (Version: 1 - Microsoft Corporation)
Hotfix für Windows XP (KB952287) (HKLM\...\KB952287) (Version: 1 - Microsoft Corporation)
Hotfix für Windows XP (KB961118) (HKLM\...\KB961118) (Version: 1 - Microsoft Corporation)
Hotfix für Windows XP (KB970653-v3) (HKLM\...\KB970653-v3) (Version: 3 - Microsoft Corporation)
Hotfix für Windows XP (KB976098-v2) (HKLM\...\KB976098-v2) (Version: 2 - Microsoft Corporation)
Hotfix für Windows XP (KB979306) (HKLM\...\KB979306) (Version: 1 - Microsoft Corporation)
Hotfix für Windows XP (KB981793) (HKLM\...\KB981793) (Version: 1 - Microsoft Corporation)
HP Customer Participation Program 14.0 (HKLM\...\HPExtendedCapabilities) (Version: 14.0 - HP)
HP Help and Support (HKLM\...\{A93C4E94-1005-489D-BEAA-B873C1AA6CFC}) (Version: 4.2.0010 - HPQ)
HP Imaging Device Functions 14.0 (HKLM\...\HP Imaging Device Functions) (Version: 14.0 - HP)
HP Officejet 6000 E609 Series (HKLM\...\{7791308C-85FB-43B9-93F2-7DE9CB7D5C4A}) (Version: 14.0 - HP)
HP Photo Creations (HKLM\...\HP Photo Creations) (Version: 1.0.0.9572 - HP)
HP Product Detection (HKLM\...\{A436F67F-687E-4736-BD2B-537121A804CF}) (Version: 11.14.0001 - HP)
HP PSC & OfficeJet 4.2 (HKLM\...\{A1062847-0846-427A-92A1-BB8251A91E91}) (Version: - HP)
HP Solution Center 14.0 (HKLM\...\HP Solution Center & Imaging Support Tools) (Version: 14.0 - HP)
HP Update (HKLM\...\{2EFA4E4C-7B5F-48F7-A1C0-1AA882B7A9C3}) (Version: 5.003.001.001 - Hewlett-Packard)
hppIOFiles (Version: 002.000.00004 - Hewlett-Packard) Hidden
HPProductAssistant (Version: 140.0.213.000 - Hewlett-Packard) Hidden
InstantShareAlert (Version: 1.00.0000 - HP) Hidden
Intel(R) Graphics Media Accelerator Driver (HKLM\...\HDMI) (Version: - )
Intel(R) PRO Network Connections Drivers (HKLM\...\PROSet) (Version: - )
Java Auto Updater (Version: 2.1.6.0 - Sun Microsystems, Inc.) Hidden
Java(TM) 6 Update 31 (HKLM\...\{26A24AE4-039D-4CA4-87B4-2F83216031FF}) (Version: 6.0.310 - Oracle)
Java(TM) 7 Update 5 (HKLM\...\{26A24AE4-039D-4CA4-87B4-2F83217005FF}) (Version: 7.0.50 - Oracle)
Java(TM) SE Runtime Environment 6 Update 1 (HKLM\...\{3248F0A8-6813-11D6-A77B-00B0D0160010}) (Version: 1.6.0.10 - Sun Microsystems, Inc.)
JavaFX 2.1.1 (HKLM\...\{1111706F-666A-4037-7777-211328764D10}) (Version: 2.1.1 - Oracle Corporation)
Lightspark 0.5.3-git (HKLM\...\Lightspark) (Version: 0.5.3-git - Lightspark Team)
MarketResearch (Version: 140.0.214.000 - Hewlett-Packard) Hidden
Media View (HKLM\...\MediaViewV1alpha2159) (Version: 1.1 - Media View) <==== ATTENTION
Media Viewer (HKLM\...\MediaViewerV1alpha1872) (Version: 1.1 - Media Viewer) <==== ATTENTION
Microsoft .NET Framework 1.1 (HKLM\...\Microsoft .NET Framework 1.1 (1033)) (Version: - )
Microsoft .NET Framework 1.1 (Version: 1.1.4322 - Microsoft) Hidden
Microsoft .NET Framework 1.1 German Language Pack (HKLM\...\{E78BFA60-5393-4C38-82AB-E8019E464EB4}) (Version: 1.1.4322 - Microsoft)
Microsoft .NET Framework 1.1 Security Update (KB2698023) (HKLM\...\M2698023) (Version: - )
Microsoft .NET Framework 1.1 Security Update (KB2833941) (HKLM\...\M2833941) (Version: - )
Microsoft .NET Framework 1.1 Security Update (KB979906) (HKLM\...\M979906) (Version: - )
Microsoft .NET Framework 2.0 Service Pack 2 (HKLM\...\{C09FB3CD-3D0C-3F2D-899A-6A1D67F2073F}) (Version: 2.2.30729 - Microsoft Corporation)
Microsoft .NET Framework 3.0 Service Pack 2 (HKLM\...\{A3051CD0-2F64-3813-A88D-B8DCCDE8F8C7}) (Version: 3.2.30729 - Microsoft Corporation)
Microsoft .NET Framework 4 Client Profile (HKLM\...\Microsoft .NET Framework 4 Client Profile) (Version: 4.0.30319 - Microsoft Corporation)
Microsoft .NET Framework 4 Client Profile (Version: 4.0.30319 - Microsoft Corporation) Hidden
Microsoft .NET Framework 4 Extended (HKLM\...\Microsoft .NET Framework 4 Extended) (Version: 4.0.30319 - Microsoft Corporation)
Microsoft .NET Framework 4 Extended (Version: 4.0.30319 - Microsoft Corporation) Hidden
Microsoft Compression Client Pack 1.0 for Windows XP (HKLM\...\MSCompPackV1) (Version: 1 - Microsoft Corporation)
Microsoft Internationalized Domain Names Mitigation APIs (Version: - Microsoft Corporation) Hidden
Microsoft National Language Support Downlevel APIs (Version: - Microsoft Corporation) Hidden
Microsoft Office PowerPoint Viewer 2007 (German) (HKLM\...\{95120000-00AF-0407-0000-0000000FF1CE}) (Version: 12.0.4518.1014 - Microsoft Corporation)
Microsoft Office Professional Edition 2003 (HKLM\...\{90110407-6000-11D3-8CFE-0150048383C9}) (Version: 11.0.7969.0 - Microsoft Corporation)
Microsoft Silverlight (HKLM\...\{89F4137D-6C26-4A84-BDB8-2E5A4BB71E00}) (Version: 3.0.40818.0 - Microsoft Corporation)
Microsoft SQL Server 2005 Express Edition (MSSMLBIZ) (Version: 9.1.2047.00 - Microsoft Corporation) Hidden
Microsoft User-Mode Driver Framework Feature Pack 1.0 (HKLM\...\Wudf01000) (Version: - Microsoft Corporation)
Microsoft Visual C++ 2005 Redistributable (HKLM\...\{710f4c1c-cc18-4c49-8cbf-51240c89a1a2}) (Version: 8.0.61001 - Microsoft Corporation)
Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.17 (HKLM\...\{9A25302D-30C0-39D9-BD6F-21E6EC160475}) (Version: 9.0.30729 - Microsoft Corporation)
Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.4148 (HKLM\...\{1F1C2DFC-2D24-3E06-BCB8-725134ADF989}) (Version: 9.0.30729.4148 - Microsoft Corporation)
Microsoft Visual C++ 2010 x86 Redistributable - 10.0.40219 (HKLM\...\{F0C3E5D1-1ADE-321E-8167-68EF0DE699A5}) (Version: 10.0.40219 - Microsoft Corporation)
Microsoft Visual J# 2.0 Redistributable Package (HKLM\...\Microsoft Visual J# 2.0 Redistributable Package) (Version: - Microsoft Corporation)
Microsoft Visual J# 2.0 Redistributable Package (Version: 2.0.50727 - Microsoft Corporation) Hidden
Microsoft_VC80_CRT_x86 (Version: 8.0.50727.4053 - Adobe) Hidden
Microsoft_VC90_CRT_x86 (Version: 1.00.0000 - Adobe) Hidden
MSXML 4.0 SP2 (KB954430) (HKLM\...\{86493ADD-824D-4B8E-BD72-8C5DCDC52A71}) (Version: 4.20.9870.0 - Microsoft Corporation)
MSXML 4.0 SP2 (KB973688) (HKLM\...\{F662A8E6-F4DC-41A2-901E-8C11F044BDEC}) (Version: 4.20.9876.0 - Microsoft Corporation)
MSXML 6 Service Pack 2 (KB973686) (HKLM\...\{17A5668A-EFA1-4B99-A19E-3533171ACB04}) (Version: 6.20.2003.0 - Microsoft Corporation)
Network (Version: 140.0.215.000 - Hewlett-Packard) Hidden
PDF Settings CS6 (Version: 11.0 - Adobe Systems Incorporated) Hidden
ProductContext (Version: 140.0.000.000 - Hewlett-Packard) Hidden
QuickTime (HKLM\...\{B67BAFBA-4C9F-48FA-9496-933E3B255044}) (Version: 7.74.80.86 - Apple Inc.)
Realtek High Definition Audio Driver (HKLM\...\{F132AF7F-7BCA-4EDE-8A7C-958108FE7DBC}) (Version: 5.10.0.5366 - Realtek Semiconductor Corp.)
Scan (Version: 4.9.0.0 - Hewlett-Packard) Hidden
Sicherheitsupdate für Microsoft Windows (KB2564958) (HKLM\...\KB2564958) (Version: - Microsoft Corporation)
Sicherheitsupdate für Windows Internet Explorer 7 (KB938127-v2) (Version: 2 - Microsoft Corporation) Hidden
Sicherheitsupdate für Windows Internet Explorer 7 (KB956390) (Version: 1 - Microsoft Corporation) Hidden
Sicherheitsupdate für Windows Internet Explorer 7 (KB961260) (Version: 1 - Microsoft Corporation) Hidden
Sicherheitsupdate für Windows Internet Explorer 7 (KB963027) (Version: 1 - Microsoft Corporation) Hidden
Sicherheitsupdate für Windows Internet Explorer 7 (KB969897) (Version: 1 - Microsoft Corporation) Hidden
Sicherheitsupdate für Windows Internet Explorer 7 (KB972260) (Version: 1 - Microsoft Corporation) Hidden
Sicherheitsupdate für Windows Internet Explorer 7 (KB974455) (Version: 1 - Microsoft Corporation) Hidden
Sicherheitsupdate für Windows Internet Explorer 8 (KB2183461) (HKLM\...\KB2183461-IE8) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows Internet Explorer 8 (KB2360131) (HKLM\...\KB2360131-IE8) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows Internet Explorer 8 (KB2416400) (HKLM\...\KB2416400-IE8) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows Internet Explorer 8 (KB2482017) (HKLM\...\KB2482017-IE8) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows Internet Explorer 8 (KB2497640) (HKLM\...\KB2497640-IE8) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows Internet Explorer 8 (KB2510531) (HKLM\...\KB2510531-IE8) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows Internet Explorer 8 (KB2530548) (HKLM\...\KB2530548-IE8) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows Internet Explorer 8 (KB2544521) (HKLM\...\KB2544521-IE8) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows Internet Explorer 8 (KB2559049) (HKLM\...\KB2559049-IE8) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows Internet Explorer 8 (KB2586448) (HKLM\...\KB2586448-IE8) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows Internet Explorer 8 (KB2618444) (HKLM\...\KB2618444-IE8) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows Internet Explorer 8 (KB2647516) (HKLM\...\KB2647516-IE8) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows Internet Explorer 8 (KB2675157) (HKLM\...\KB2675157-IE8) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows Internet Explorer 8 (KB2699988) (HKLM\...\KB2699988-IE8) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows Internet Explorer 8 (KB2722913) (HKLM\...\KB2722913-IE8) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows Internet Explorer 8 (KB2744842) (HKLM\...\KB2744842-IE8) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows Internet Explorer 8 (KB2761465) (HKLM\...\KB2761465-IE8) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows Internet Explorer 8 (KB2792100) (HKLM\...\KB2792100-IE8) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows Internet Explorer 8 (KB2797052) (HKLM\...\KB2797052-IE8) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows Internet Explorer 8 (KB2799329) (HKLM\...\KB2799329-IE8) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows Internet Explorer 8 (KB2809289) (HKLM\...\KB2809289-IE8) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows Internet Explorer 8 (KB2817183) (HKLM\...\KB2817183-IE8) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows Internet Explorer 8 (KB2829530) (HKLM\...\KB2829530-IE8) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows Internet Explorer 8 (KB2838727) (HKLM\...\KB2838727-IE8) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows Internet Explorer 8 (KB2846071) (HKLM\...\KB2846071-IE8) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows Internet Explorer 8 (KB2847204) (HKLM\...\KB2847204-IE8) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows Internet Explorer 8 (KB2862772) (HKLM\...\KB2862772-IE8) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows Internet Explorer 8 (KB2870699) (HKLM\...\KB2870699-IE8) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows Internet Explorer 8 (KB2879017) (HKLM\...\KB2879017-IE8) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows Internet Explorer 8 (KB2888505) (HKLM\...\KB2888505-IE8) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows Internet Explorer 8 (KB2898785) (HKLM\...\KB2898785-IE8) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows Internet Explorer 8 (KB2909210) (HKLM\...\KB2909210-IE8) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows Internet Explorer 8 (KB2909921) (HKLM\...\KB2909921-IE8) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows Internet Explorer 8 (KB971961) (HKLM\...\KB971961-IE8) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows Internet Explorer 8 (KB974455) (HKLM\...\KB974455-IE8) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows Internet Explorer 8 (KB976325) (HKLM\...\KB976325-IE8) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows Internet Explorer 8 (KB978207) (HKLM\...\KB978207-IE8) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows Internet Explorer 8 (KB981332) (HKLM\...\KB981332-IE8) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows Internet Explorer 8 (KB982381) (HKLM\...\KB982381-IE8) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows Media Player (KB2378111) (HKLM\...\KB2378111_WM9) (Version: - Microsoft Corporation)
Sicherheitsupdate für Windows Media Player (KB2834904) (HKLM\...\KB2834904_WM11) (Version: - Microsoft Corporation)
Sicherheitsupdate für Windows Media Player (KB2834904-v2) (HKLM\...\KB2834904-v2_WM11) (Version: - Microsoft Corporation)
Sicherheitsupdate für Windows Media Player (KB911564) (Version: - Microsoft Corporation) Hidden
Sicherheitsupdate für Windows Media Player (KB952069) (Version: - Microsoft Corporation) Hidden
Sicherheitsupdate für Windows Media Player (KB954155) (HKLM\...\KB954155_WM9) (Version: - Microsoft Corporation)
Sicherheitsupdate für Windows Media Player (KB968816) (HKLM\...\KB968816_WM9) (Version: - Microsoft Corporation)
Sicherheitsupdate für Windows Media Player (KB973540) (HKLM\...\KB973540_WM9L) (Version: - Microsoft Corporation)
Sicherheitsupdate für Windows Media Player (KB975558) (HKLM\...\KB975558_WM8) (Version: - Microsoft Corporation)
Sicherheitsupdate für Windows Media Player (KB978695) (HKLM\...\KB978695_WM9) (Version: - Microsoft Corporation)
Sicherheitsupdate für Windows Media Player 11 (KB936782) (HKLM\...\KB936782_WMP11) (Version: - Microsoft Corporation)
Sicherheitsupdate für Windows Media Player 11 (KB954154) (HKLM\...\KB954154_WM11) (Version: - Microsoft Corporation)
Sicherheitsupdate für Windows Media Player 6.4 (KB925398) (HKLM\...\KB925398_WMP64) (Version: - Microsoft Corporation)
Sicherheitsupdate für Windows Media Player 9 (KB936782) (Version: - Microsoft Corporation) Hidden
Sicherheitsupdate für Windows XP (KB2079403) (HKLM\...\KB2079403) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB2115168) (HKLM\...\KB2115168) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB2121546) (HKLM\...\KB2121546) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB2160329) (HKLM\...\KB2160329) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB2229593) (HKLM\...\KB2229593) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB2259922) (HKLM\...\KB2259922) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB2279986) (HKLM\...\KB2279986) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB2286198) (HKLM\...\KB2286198) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB2296011) (HKLM\...\KB2296011) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB2296199) (HKLM\...\KB2296199) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB2347290) (HKLM\...\KB2347290) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB2360937) (HKLM\...\KB2360937) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB2387149) (HKLM\...\KB2387149) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB2393802) (HKLM\...\KB2393802) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB2412687) (HKLM\...\KB2412687) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB2419632) (HKLM\...\KB2419632) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB2423089) (HKLM\...\KB2423089) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB2436673) (HKLM\...\KB2436673) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB2440591) (HKLM\...\KB2440591) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB2443105) (HKLM\...\KB2443105) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB2476490) (HKLM\...\KB2476490) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB2476687) (HKLM\...\KB2476687) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB2478960) (HKLM\...\KB2478960) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB2478971) (HKLM\...\KB2478971) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB2479628) (HKLM\...\KB2479628) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB2479943) (HKLM\...\KB2479943) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB2481109) (HKLM\...\KB2481109) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB2483185) (HKLM\...\KB2483185) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB2485376) (HKLM\...\KB2485376) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB2485663) (HKLM\...\KB2485663) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB2503658) (HKLM\...\KB2503658) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB2503665) (HKLM\...\KB2503665) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB2506212) (HKLM\...\KB2506212) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB2506223) (HKLM\...\KB2506223) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB2507618) (HKLM\...\KB2507618) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB2507938) (HKLM\...\KB2507938) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB2508272) (HKLM\...\KB2508272) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB2508429) (HKLM\...\KB2508429) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB2509553) (HKLM\...\KB2509553) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB2511455) (HKLM\...\KB2511455) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB2524375) (HKLM\...\KB2524375) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB2535512) (HKLM\...\KB2535512) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB2536276) (HKLM\...\KB2536276) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB2536276-v2) (HKLM\...\KB2536276-v2) (Version: 2 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB2544893) (HKLM\...\KB2544893) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB2544893-v2) (HKLM\...\KB2544893-v2) (Version: 2 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB2555917) (HKLM\...\KB2555917) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB2562937) (HKLM\...\KB2562937) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB2566454) (HKLM\...\KB2566454) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB2567053) (HKLM\...\KB2567053) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB2567680) (HKLM\...\KB2567680) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB2570222) (HKLM\...\KB2570222) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB2570947) (HKLM\...\KB2570947) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB2584146) (HKLM\...\KB2584146) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB2585542) (HKLM\...\KB2585542) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB2592799) (HKLM\...\KB2592799) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB2598479) (HKLM\...\KB2598479) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB2603381) (HKLM\...\KB2603381) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB2618451) (HKLM\...\KB2618451) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB2619339) (HKLM\...\KB2619339) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB2620712) (HKLM\...\KB2620712) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB2621440) (HKLM\...\KB2621440) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB2624667) (HKLM\...\KB2624667) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB2631813) (HKLM\...\KB2631813) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB2633171) (HKLM\...\KB2633171) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB2639417) (HKLM\...\KB2639417) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB2641653) (HKLM\...\KB2641653) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB2646524) (HKLM\...\KB2646524) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB2647518) (HKLM\...\KB2647518) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB2653956) (HKLM\...\KB2653956) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB2655992) (HKLM\...\KB2655992) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB2659262) (HKLM\...\KB2659262) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB2660465) (HKLM\...\KB2660465) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB2661637) (HKLM\...\KB2661637) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB2676562) (HKLM\...\KB2676562) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB2685939) (HKLM\...\KB2685939) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB2686509) (HKLM\...\KB2686509) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB2691442) (HKLM\...\KB2691442) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB2695962) (HKLM\...\KB2695962) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB2698365) (HKLM\...\KB2698365) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB2705219) (HKLM\...\KB2705219) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB2707511) (HKLM\...\KB2707511) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB2709162) (HKLM\...\KB2709162) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB2712808) (HKLM\...\KB2712808) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB2718523) (HKLM\...\KB2718523) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB2719985) (HKLM\...\KB2719985) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB2723135) (HKLM\...\KB2723135) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB2724197) (HKLM\...\KB2724197) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB2727528) (HKLM\...\KB2727528) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB2731847) (HKLM\...\KB2731847) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB2753842) (HKLM\...\KB2753842) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB2753842-v2) (HKLM\...\KB2753842-v2) (Version: 2 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB2757638) (HKLM\...\KB2757638) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB2758857) (HKLM\...\KB2758857) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB2761226) (HKLM\...\KB2761226) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB2770660) (HKLM\...\KB2770660) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB2778344) (HKLM\...\KB2778344) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB2779030) (HKLM\...\KB2779030) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB2780091) (HKLM\...\KB2780091) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB2799494) (HKLM\...\KB2799494) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB2802968) (HKLM\...\KB2802968) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB2807986) (HKLM\...\KB2807986) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB2808735) (HKLM\...\KB2808735) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB2813170) (HKLM\...\KB2813170) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB2813345) (HKLM\...\KB2813345) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB2820197) (HKLM\...\KB2820197) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB2820917) (HKLM\...\KB2820917) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB2829361) (HKLM\...\KB2829361) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB2834886) (HKLM\...\KB2834886) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB2839229) (HKLM\...\KB2839229) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB2845187) (HKLM\...\KB2845187) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB2847311) (HKLM\...\KB2847311) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB2849470) (HKLM\...\KB2849470) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB2850851) (HKLM\...\KB2850851) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB2850869) (HKLM\...\KB2850869) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB2859537) (HKLM\...\KB2859537) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB2862152) (HKLM\...\KB2862152) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB2862330) (HKLM\...\KB2862330) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB2862335) (HKLM\...\KB2862335) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB2864063) (HKLM\...\KB2864063) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB2868038) (HKLM\...\KB2868038) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB2868626) (HKLM\...\KB2868626) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB2876217) (HKLM\...\KB2876217) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB2876315) (HKLM\...\KB2876315) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB2876331) (HKLM\...\KB2876331) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB2883150) (HKLM\...\KB2883150) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB2892075) (HKLM\...\KB2892075) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB2893294) (HKLM\...\KB2893294) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB2893984) (HKLM\...\KB2893984) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB2898715) (HKLM\...\KB2898715) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB2900986) (HKLM\...\KB2900986) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB2914368) (HKLM\...\KB2914368) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB2916036) (HKLM\...\KB2916036) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB923561) (HKLM\...\KB923561) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB923789) (HKLM\...\KB923789) (Version: - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB938464) (HKLM\...\KB938464) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB941569) (HKLM\...\KB941569) (Version: - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB946648) (HKLM\...\KB946648) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB950759) (Version: 1 - Microsoft Corporation) Hidden
Sicherheitsupdate für Windows XP (KB950760) (HKLM\...\KB950760) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB950762) (HKLM\...\KB950762) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB950974) (HKLM\...\KB950974) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB951066) (HKLM\...\KB951066) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB951376) (HKLM\...\KB951376) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB951376-v2) (HKLM\...\KB951376-v2) (Version: 2 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB951698) (HKLM\...\KB951698) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB951748) (HKLM\...\KB951748) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB952004) (HKLM\...\KB952004) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB952954) (HKLM\...\KB952954) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB953838) (Version: 1 - Microsoft Corporation) Hidden
Sicherheitsupdate für Windows XP (KB953839) (HKLM\...\KB953839) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB954211) (HKLM\...\KB954211) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB954600) (HKLM\...\KB954600) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB955069) (HKLM\...\KB955069) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB956390) (Version: 1 - Microsoft Corporation) Hidden
Sicherheitsupdate für Windows XP (KB956391) (HKLM\...\KB956391) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB956572) (HKLM\...\KB956572) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB956744) (HKLM\...\KB956744) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB956802) (HKLM\...\KB956802) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB956803) (HKLM\...\KB956803) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB956841) (HKLM\...\KB956841) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB956844) (HKLM\...\KB956844) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB957095) (HKLM\...\KB957095) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB957097) (HKLM\...\KB957097) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB958215) (Version: 1 - Microsoft Corporation) Hidden
Sicherheitsupdate für Windows XP (KB958644) (HKLM\...\KB958644) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB958687) (HKLM\...\KB958687) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB958690) (HKLM\...\KB958690) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB958869) (HKLM\...\KB958869) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB959426) (HKLM\...\KB959426) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB960225) (HKLM\...\KB960225) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB960714) (Version: 1 - Microsoft Corporation) Hidden
Sicherheitsupdate für Windows XP (KB960715) (HKLM\...\KB960715) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB960803) (HKLM\...\KB960803) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB960859) (HKLM\...\KB960859) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB961371) (HKLM\...\KB961371) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB961373) (HKLM\...\KB961373) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB961501) (HKLM\...\KB961501) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB968537) (HKLM\...\KB968537) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB969059) (HKLM\...\KB969059) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB969898) (HKLM\...\KB969898) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB969947) (HKLM\...\KB969947) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB970238) (HKLM\...\KB970238) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB970430) (HKLM\...\KB970430) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB971468) (HKLM\...\KB971468) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB971486) (HKLM\...\KB971486) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB971557) (HKLM\...\KB971557) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB971633) (HKLM\...\KB971633) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB971657) (HKLM\...\KB971657) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB971961) (Version: 1 - Microsoft Corporation) Hidden
Sicherheitsupdate für Windows XP (KB972270) (HKLM\...\KB972270) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB973346) (HKLM\...\KB973346) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB973354) (HKLM\...\KB973354) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB973507) (HKLM\...\KB973507) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB973525) (HKLM\...\KB973525) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB973869) (HKLM\...\KB973869) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB973904) (HKLM\...\KB973904) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB974112) (HKLM\...\KB974112) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB974318) (HKLM\...\KB974318) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB974392) (HKLM\...\KB974392) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB974571) (HKLM\...\KB974571) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB975025) (HKLM\...\KB975025) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB975467) (HKLM\...\KB975467) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB975560) (HKLM\...\KB975560) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB975561) (HKLM\...\KB975561) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB975562) (HKLM\...\KB975562) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB975713) (HKLM\...\KB975713) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB977165) (HKLM\...\KB977165) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB977816) (HKLM\...\KB977816) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB977914) (HKLM\...\KB977914) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB978037) (HKLM\...\KB978037) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB978251) (HKLM\...\KB978251) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB978262) (HKLM\...\KB978262) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB978338) (HKLM\...\KB978338) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB978542) (HKLM\...\KB978542) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB978601) (HKLM\...\KB978601) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB978706) (HKLM\...\KB978706) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB979309) (HKLM\...\KB979309) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB979482) (HKLM\...\KB979482) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB979559) (HKLM\...\KB979559) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB979683) (HKLM\...\KB979683) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB979687) (HKLM\...\KB979687) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB980195) (HKLM\...\KB980195) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB980218) (HKLM\...\KB980218) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB980232) (HKLM\...\KB980232) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB980436) (HKLM\...\KB980436) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB981322) (HKLM\...\KB981322) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB981852) (HKLM\...\KB981852) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB981957) (HKLM\...\KB981957) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB981997) (HKLM\...\KB981997) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB982132) (HKLM\...\KB982132) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB982214) (HKLM\...\KB982214) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB982665) (HKLM\...\KB982665) (Version: 1 - Microsoft Corporation)
Sicherheitsupdate für Windows XP (KB982802) (HKLM\...\KB982802) (Version: 1 - Microsoft Corporation)
Sp5 (Version: 5.1.4324.0 - Microsoft) Hidden
Sp5Intl (Version: 5.1.4324.0 - Microsoft) Hidden
Sp5TTInt (Version: 5.1.4324.0 - Microsoft) Hidden
SpCommon (Version: 5.1.4324.0 - Microsoft) Hidden
SpPhones (Version: 6.0.3122.0 - Microsoft) Hidden
Status (Version: 140.0.256.000 - Hewlett-Packard) Hidden
TeamViewer 9 (HKLM\...\TeamViewer 9) (Version: 9.0.25942 - TeamViewer)
Text Speaker 3.2 (HKLM\...\Text Speaker_is1) (Version: - Deskshare Inc.)
Toolbox (Version: 140.0.428.000 - Hewlett-Packard) Hidden
Unity Web Player (HKCU\...\UnityWebPlayer) (Version: - Unity Technologies ApS)
Update 4.0.3 for Microsoft .NET Framework 4 Client Profile (KB2600211) (HKLM\...\{3C3901C5-3455-3E0A-A214-0B093A5070A6}.KB2600211) (Version: 1 - Microsoft Corporation)
Update 4.0.3 for Microsoft .NET Framework 4 Extended (KB2600211) (HKLM\...\{0A0CADCF-78DA-33C4-A350-CD51849B9702}.KB2600211) (Version: 1 - Microsoft Corporation)
Update for Microsoft .NET Framework 3.5 SP1 (KB963707) (HKLM\...\{CE2CDD62-0124-36CA-84D3-9F4DCF5C5BD9}.KB963707) (Version: 1 - Microsoft Corporation)
Update für Windows Internet Explorer 7 (KB976749) (Version: 1 - Microsoft Corporation) Hidden
Update für Windows Internet Explorer 8 (KB975364) (HKLM\...\KB975364-IE8) (Version: 1 - Microsoft Corporation)
Update für Windows Internet Explorer 8 (KB976662) (HKLM\...\KB976662-IE8) (Version: 1 - Microsoft Corporation)
Update für Windows Internet Explorer 8 (KB976749) (HKLM\...\KB976749-IE8) (Version: 1 - Microsoft Corporation)
Update für Windows Internet Explorer 8 (KB980182) (HKLM\...\KB980182-IE8) (Version: 1 - Microsoft Corporation)
Update für Windows XP (KB2141007) (HKLM\...\KB2141007) (Version: 1 - Microsoft Corporation)
Update für Windows XP (KB2345886) (HKLM\...\KB2345886) (Version: 1 - Microsoft Corporation)
Update für Windows XP (KB2467659) (HKLM\...\KB2467659) (Version: 1 - Microsoft Corporation)
Update für Windows XP (KB2541763) (HKLM\...\KB2541763) (Version: 1 - Microsoft Corporation)
Update für Windows XP (KB2607712) (HKLM\...\KB2607712) (Version: 1 - Microsoft Corporation)
Update für Windows XP (KB2616676) (HKLM\...\KB2616676) (Version: 1 - Microsoft Corporation)
Update für Windows XP (KB2641690) (HKLM\...\KB2641690) (Version: 1 - Microsoft Corporation)
Update für Windows XP (KB2661254-v2) (HKLM\...\KB2661254-v2) (Version: 2 - Microsoft Corporation)
Update für Windows XP (KB2718704) (HKLM\...\KB2718704) (Version: 1 - Microsoft Corporation)
Update für Windows XP (KB2736233) (HKLM\...\KB2736233) (Version: 1 - Microsoft Corporation)
Update für Windows XP (KB2749655) (HKLM\...\KB2749655) (Version: 1 - Microsoft Corporation)
Update für Windows XP (KB2863058) (HKLM\...\KB2863058) (Version: 1 - Microsoft Corporation)
Update für Windows XP (KB2904266) (HKLM\...\KB2904266) (Version: 1 - Microsoft Corporation)
Update für Windows XP (KB951072-v2) (HKLM\...\KB951072-v2) (Version: 2 - Microsoft Corporation)
Update für Windows XP (KB951978) (HKLM\...\KB951978) (Version: 1 - Microsoft Corporation)
Update für Windows XP (KB955759) (HKLM\...\KB955759) (Version: 1 - Microsoft Corporation)
Update für Windows XP (KB955839) (HKLM\...\KB955839) (Version: 1 - Microsoft Corporation)
Update für Windows XP (KB967715) (HKLM\...\KB967715) (Version: 1 - Microsoft Corporation)
Update für Windows XP (KB968389) (HKLM\...\KB968389) (Version: 1 - Microsoft Corporation)
Update für Windows XP (KB971029) (HKLM\...\KB971029) (Version: 1 - Microsoft Corporation)
Update für Windows XP (KB971737) (HKLM\...\KB971737) (Version: 1 - Microsoft Corporation)
Update für Windows XP (KB973687) (HKLM\...\KB973687) (Version: 1 - Microsoft Corporation)
Update für Windows XP (KB973815) (HKLM\...\KB973815) (Version: 1 - Microsoft Corporation)
WebFldrs XP (Version: 9.50.7523 - Microsoft Corporation) Hidden
Wichtiges Update für Windows Media Player 11 (KB959772) (HKLM\...\KB959772_WM11) (Version: - Microsoft Corporation)
Windows Imaging Component (HKLM\...\WIC) (Version: 3.0.0.0 - Microsoft Corporation)
Windows Internet Explorer 7 (Version: 20070813.185237 - Microsoft Corporation) Hidden
Windows Internet Explorer 8 (HKLM\...\ie8) (Version: 20090308.140743 - Microsoft Corporation)
Windows Live ID Sign-in Assistant (HKLM\...\{0840B4D6-7DD1-4187-8523-E6FC0007EFB7}) (Version: 6.500.3165.0 - Microsoft Corporation)
Windows Media Format 11 runtime (HKLM\...\Windows Media Format Runtime) (Version: - )
Windows Media Format 11 runtime (Version: - Microsoft Corporation) Hidden
Windows Media Player 11 (HKLM\...\Windows Media Player) (Version: - )
Windows Media Player 11 (Version: - Microsoft Corporation) Hidden
Windows XP Service Pack 3 (HKLM\...\Windows XP Service Pack) (Version: 20080414.031514 - Microsoft Corporation)
WinPEP 7 (HKLM\...\InstallShield_{A0568C61-9443-43F3-9938-E573A3BEFB7B}) (Version: 7.5.1 - Dynojet Research Inc.)
WinPEP 7 (Version: 7.5.1 - Dynojet Research Inc.) Hidden
WinRAR Archivierer (HKLM\...\WinRAR archiver) (Version: - )
WinZip (HKLM\...\WinZip) (Version: 10.0 (6699g) - WinZip Computing LP)
WPM17.8.0.3393 (HKLM\...\WPM) (Version: 17.8.0.3393 - Cherished Technololgy LIMITED) <==== ATTENTION
==================== Restore Points =========================
22-01-2014 06:27:37 Systemprüfpunkt
23-01-2014 07:02:39 Systemprüfpunkt
24-01-2014 07:22:28 Systemprüfpunkt
25-01-2014 07:23:58 Systemprüfpunkt
26-01-2014 08:04:27 Systemprüfpunkt
27-01-2014 09:18:54 Systemprüfpunkt
28-01-2014 07:42:29 Removed Apple Mobile Device Support
28-01-2014 07:47:30 Removed InterVideo Register Manager
28-01-2014 07:47:44 Microsoft SQL Server Native Client wird entfernt
28-01-2014 07:54:16 Microsoft SQL Server VSS Writer wird entfernt
28-01-2014 07:54:39 Unterstützungsdateien für das Microsoft SQL Server-Setup (Englisch) wird entfernt
28-01-2014 07:58:28 Mwst-Rechner wird entfernt
29-01-2014 09:05:28 Systemprüfpunkt
30-01-2014 09:51:52 Systemprüfpunkt
31-01-2014 05:27:30 Apple Software Update wird entfernt
31-01-2014 05:27:53 Removed 08CBR1000KIT-E.
31-01-2014 05:28:17 Removed Mon191
31-01-2014 05:42:03 Entfernte(s) Kaspersky Anti-Virus.
01-02-2014 05:51:03 Systemprüfpunkt
02-02-2014 05:59:03 Systemprüfpunkt
03-02-2014 06:00:05 Systemprüfpunkt
04-02-2014 06:50:57 Systemprüfpunkt
05-02-2014 06:58:58 Systemprüfpunkt
06-02-2014 07:58:52 Systemprüfpunkt
07-02-2014 08:58:01 Systemprüfpunkt
08-02-2014 08:58:43 Systemprüfpunkt
09-02-2014 10:46:39 Systemprüfpunkt
10-02-2014 11:06:13 Systemprüfpunkt
11-02-2014 12:07:01 Systemprüfpunkt
12-02-2014 12:09:39 Systemprüfpunkt
13-02-2014 02:00:15 Software Distribution Service 3.0
14-02-2014 02:21:55 Systemprüfpunkt
15-02-2014 02:24:48 Systemprüfpunkt
16-02-2014 03:24:45 Systemprüfpunkt
17-02-2014 04:36:40 Systemprüfpunkt
18-02-2014 05:25:46 Systemprüfpunkt
19-02-2014 06:39:56 Systemprüfpunkt
20-02-2014 09:01:04 Systemprüfpunkt
21-02-2014 10:02:35 Systemprüfpunkt
22-02-2014 10:50:42 Systemprüfpunkt
24-02-2014 06:27:26 Systemprüfpunkt
25-02-2014 07:07:02 Systemprüfpunkt
26-02-2014 08:54:25 Systemprüfpunkt
27-02-2014 09:54:07 Systemprüfpunkt
28-02-2014 06:43:41 Konfiguriert Turbo Lister 2
01-03-2014 07:10:49 Systemprüfpunkt
02-03-2014 08:10:46 Systemprüfpunkt
04-03-2014 06:55:15 Systemprüfpunkt
05-03-2014 07:03:33 Systemprüfpunkt
06-03-2014 08:24:50 Systemprüfpunkt
07-03-2014 12:43:43 Systemprüfpunkt
08-03-2014 13:30:12 Systemprüfpunkt
09-03-2014 13:35:29 Systemprüfpunkt
10-03-2014 14:47:59 Systemprüfpunkt
11-03-2014 14:56:58 Systemprüfpunkt
12-03-2014 15:52:38 Systemprüfpunkt
13-03-2014 16:36:53 Systemprüfpunkt
14-03-2014 17:35:45 Systemprüfpunkt
15-03-2014 18:35:41 Systemprüfpunkt
16-03-2014 18:36:06 Systemprüfpunkt
17-03-2014 18:36:39 Systemprüfpunkt
18-03-2014 19:35:30 Systemprüfpunkt
19-03-2014 20:35:27 Systemprüfpunkt
20-03-2014 21:35:23 Systemprüfpunkt
21-03-2014 22:35:19 Systemprüfpunkt
22-03-2014 23:35:15 Systemprüfpunkt
24-03-2014 00:35:12 Systemprüfpunkt
25-03-2014 01:31:22 Systemprüfpunkt
26-03-2014 02:31:18 Systemprüfpunkt
27-03-2014 03:55:49 Systemprüfpunkt
28-03-2014 04:31:11 Systemprüfpunkt
29-03-2014 05:39:37 Systemprüfpunkt
30-03-2014 06:31:03 Systemprüfpunkt
31-03-2014 06:48:09 Systemprüfpunkt
01-04-2014 08:18:06 Systemprüfpunkt
02-04-2014 09:00:43 Systemprüfpunkt
03-04-2014 09:12:34 Systemprüfpunkt
04-04-2014 09:22:29 Systemprüfpunkt
05-04-2014 09:23:18 Systemprüfpunkt
06-04-2014 09:35:10 Systemprüfpunkt
07-04-2014 10:22:05 Systemprüfpunkt
08-04-2014 11:15:52 Systemprüfpunkt
09-04-2014 11:23:02 Systemprüfpunkt
10-04-2014 12:50:06 Systemprüfpunkt
11-04-2014 13:13:51 Systemprüfpunkt
12-04-2014 14:13:47 Systemprüfpunkt
13-04-2014 15:12:44 Systemprüfpunkt
14-04-2014 17:29:26 Systemprüfpunkt
15-04-2014 18:17:31 Systemprüfpunkt
16-04-2014 19:13:25 Systemprüfpunkt
18-04-2014 07:17:21 Systemprüfpunkt
19-04-2014 08:24:18 Systemprüfpunkt
20-04-2014 09:03:44 Systemprüfpunkt
21-04-2014 12:39:46 Systemprüfpunkt
22-04-2014 03:51:33 Removed Microsoft .NET Framework 1.1
22-04-2014 04:06:27 Microsoft .NET Framework 3.0 Service Pack 2 wird entfernt
==================== Hosts content: ==========================
2004-08-04 03:00 - 2013-10-14 08:18 - 00000867 ____A C:\WINDOWS\system32\Drivers\etc\hosts
127.0.0.1 localhost
192.168.2.30 NPI1AC088
192.168.2.3 NPIADFA3E
==================== Scheduled Tasks (whitelisted) =============
Task: C:\WINDOWS\Tasks\Adobe Flash Player Updater.job => C:\WINDOWS\system32\Macromed\Flash\FlashPlayerUpdateService.exe
Task: C:\WINDOWS\Tasks\AdobeAAMUpdater-1.0-INGHART-SERVER-Steve.job => C:\Programme\Gemeinsame Dateien\Adobe\OOBE\PDApp\UWA\updaterstartuputility.exe
Task: C:\WINDOWS\Tasks\DTReg.job => C:\Dokumente und Einstellungen\F. Müller\Anwendungsdaten\DefaultTab\DefaultTab\DTReg.exe <==== ATTENTION
Task: C:\WINDOWS\Tasks\GoogleUpdateTaskMachineCore.job => C:\Programme\Google\Update\GoogleUpdate.exe
Task: C:\WINDOWS\Tasks\GoogleUpdateTaskMachineUA.job => C:\Programme\Google\Update\GoogleUpdate.exe
Task: C:\WINDOWS\Tasks\GoogleUpdateTaskUserS-1-5-21-813064786-2929782509-545972575-1112Core.job => C:\Dokumente und Einstellungen\F. Müller\Lokale Einstellungen\Anwendungsdaten\Google\Update\GoogleUpdate.exe
Task: C:\WINDOWS\Tasks\GoogleUpdateTaskUserS-1-5-21-813064786-2929782509-545972575-1112UA.job => C:\Dokumente und Einstellungen\F. Müller\Lokale Einstellungen\Anwendungsdaten\Google\Update\GoogleUpdate.exe
==================== Loaded Modules (whitelisted) =============
2011-05-20 09:01 - 2014-02-18 16:06 - 00704512 ____T () C:\Programme\Canon\IJPLM\IJPLMSVC.EXE
2009-08-23 18:58 - 2009-08-23 18:58 - 00094208 _____ () C:\Programme\FileZilla FTP Client\fzshellext.dll
2014-04-10 06:38 - 2014-04-02 02:57 - 00065352 _____ () C:\Dokumente und Einstellungen\F. Müller\Lokale Einstellungen\Anwendungsdaten\Google\Chrome\Application\34.0.1847.116\chrome_elf.dll
2004-08-04 03:00 - 2008-04-14 03:22 - 00014336 _____ () C:\WINDOWS\system32\msdmo.dll
2014-03-03 10:05 - 2014-03-03 10:05 - 64226304 _____ () Y:\PRG\dw.exe
2009-04-10 07:37 - 2009-04-10 07:37 - 00198144 _____ () Y:\PRG\som.dll
2003-07-14 22:44 - 2003-07-14 22:44 - 00102968 _____ () C:\Programme\Microsoft Office\OFFICE11\OUTLCTL.DLL
2009-12-31 19:32 - 2009-12-31 19:32 - 00051712 ____N () Y:\PRG\barcode.exe
2014-04-10 06:38 - 2014-04-02 02:57 - 04081480 _____ () C:\Dokumente und Einstellungen\F. Müller\Lokale Einstellungen\Anwendungsdaten\Google\Chrome\Application\34.0.1847.116\pdf.dll
2014-04-10 06:38 - 2014-04-02 02:58 - 00390472 _____ () C:\Dokumente und Einstellungen\F. Müller\Lokale Einstellungen\Anwendungsdaten\Google\Chrome\Application\34.0.1847.116\ppGoogleNaClPluginChrome.dll
2014-04-10 06:38 - 2014-04-02 02:57 - 01647432 _____ () C:\Dokumente und Einstellungen\F. Müller\Lokale Einstellungen\Anwendungsdaten\Google\Chrome\Application\34.0.1847.116\ffmpegsumo.dll
2014-04-10 06:38 - 2014-04-02 02:58 - 13691720 _____ () C:\Dokumente und Einstellungen\F. Müller\Lokale Einstellungen\Anwendungsdaten\Google\Chrome\Application\34.0.1847.116\PepperFlash\pepflashplayer.dll
==================== Alternate Data Streams (whitelisted) =========
==================== Safe Mode (whitelisted) ===================
==================== Disabled items from MSCONFIG ==============
MSCONFIG\startupreg: AVMWlanClient => C:\Programme\avmwlanstick\FRITZWLANMini.exe
MSCONFIG\startupreg: DriverTurbo => C:\Programme\DriverTurbo\DriverTurbo.exe
MSCONFIG\startupreg: MSMSGS => "C:\Programme\Messenger\msmsgs.exe" /background
==================== Faulty Device Manager Devices =============
Name: HP Color LaserJet CM2320fxi MFP
Description: HP Color LaserJet CM2320fxi MFP
Class Guid: {4D36E971-E325-11CE-BFC1-08002BE10318}
Manufacturer: Hewlett-Packard
Service:
Problem: : This device is disabled. (Code 22)
Resolution: In Device Manager, click "Action", and then click "Enable Device". This starts the Enable Device wizard. Follow the instructions.
Name: Officejet 6000 E609a
Description: Officejet 6000 E609a
Class Guid: {4D36E971-E325-11CE-BFC1-08002BE10318}
Manufacturer: HP
Service:
Problem: : This device is disabled. (Code 22)
Resolution: In Device Manager, click "Action", and then click "Enable Device". This starts the Enable Device wizard. Follow the instructions.
==================== Event log errors: =========================
Application errors:
==================
Error: (04/22/2014 09:50:12 AM) (Source: TeamViewer9) (User: )
Description: TeamViewer9TeamViewer9 failed with error "Verification of the TeamViewer service failed!" (1008)
Error: (04/18/2014 07:02:02 PM) (Source: TeamViewer9) (User: )
Description: TeamViewer9TeamViewer9 failed with error "Verification of the TeamViewer service failed!" (1008)
Error: (04/18/2014 06:47:42 PM) (Source: TeamViewer9) (User: )
Description: TeamViewer9TeamViewer9 failed with error "Verification of the TeamViewer service failed!" (1008)
Error: (04/18/2014 06:33:56 PM) (Source: TeamViewer9) (User: )
Description: TeamViewer9TeamViewer9 failed with error "Verification of the TeamViewer service failed!" (1008)
Error: (04/18/2014 06:19:38 PM) (Source: TeamViewer9) (User: )
Description: TeamViewer9TeamViewer9 failed with error "Verification of the TeamViewer service failed!" (1008)
Error: (04/18/2014 06:05:35 PM) (Source: TeamViewer9) (User: )
Description: TeamViewer9TeamViewer9 failed with error "Verification of the TeamViewer service failed!" (1008)
Error: (04/18/2014 04:28:47 PM) (Source: TeamViewer9) (User: )
Description: TeamViewer9TeamViewer9 failed with error "Verification of the TeamViewer service failed!" (1008)
Error: (04/18/2014 08:25:31 AM) (Source: Microsoft Office 11) (User: )
Description: Microsoft Office OutlookOutlook konnte zuletzt nicht korrekt gestartet werden. Das Starten von Outlook im abgesicherten Modus hilft Ihnen, ein Startproblem zu korrigieren oder zu isolieren, so dass Sie das Programm erfolgreich starten können. Einige Funktionen können in diesem Modus deaktiviert sein.
Möchten Sie Outlook im abgesicherten Modus starten?
Error: (04/18/2014 08:25:12 AM) (Source: Microsoft Office 11) (User: )
Description: outlook.exe11.0.6565.042cacc70outllib.dll11.0.6568.042e176f800024bba6
Error: (04/18/2014 06:31:32 AM) (Source: Ci) (User: )
Description: Die Metadaten des Inhaltsindex auf c:\system volume information\catalog.wci werden aufgeräumt. Wiederherstellen des Indexes erfolgt
automatisch durch erneutes Filtern aller Dokumente.
System errors:
=============
Error: (04/22/2014 04:11:52 PM) (Source: Service Control Manager) (User: )
Description: Das Laden folgender Boot- oder Systemstarttreiber ist fehlgeschlagen:
iSafeNetFilter
Error: (04/22/2014 04:11:52 PM) (Source: Service Control Manager) (User: )
Description: Der Dienst "SwitchBoard" wurde aufgrund folgenden Fehlers nicht gestartet:
%%1053
Error: (04/22/2014 04:11:52 PM) (Source: Service Control Manager) (User: )
Description: Zeitüberschreitung (30000 ms) beim Verbindungsversuch mit Dienst SwitchBoard.
Error: (04/22/2014 04:11:52 PM) (Source: Service Control Manager) (User: )
Description: Der Dienst "MS UNat Service" wurde aufgrund folgenden Fehlers nicht gestartet:
%%1053
Error: (04/22/2014 04:11:52 PM) (Source: Service Control Manager) (User: )
Description: Zeitüberschreitung (30000 ms) beim Verbindungsversuch mit Dienst MS UNat Service.
Error: (04/22/2014 04:11:52 PM) (Source: Service Control Manager) (User: )
Description: Der Dienst "Windows CardSpace" wurde aufgrund folgenden Fehlers nicht gestartet:
%%1053
Error: (04/22/2014 04:11:52 PM) (Source: Service Control Manager) (User: )
Description: Zeitüberschreitung (30000 ms) beim Verbindungsversuch mit Dienst Windows CardSpace.
Error: (04/22/2014 04:11:52 PM) (Source: Service Control Manager) (User: )
Description: Der Dienst "Ablagemappe" ist vom Dienst "Netzwerk-DDE-Dienst" abhängig, der aufgrund folgenden Fehlers nicht gestartet wurde:
%%1068
Error: (04/22/2014 04:11:52 PM) (Source: Service Control Manager) (User: )
Description: Der Dienst "Netzwerk-DDE-Dienst" ist vom Dienst "Netzwerk-DDE-Serverdienst" abhängig, der aufgrund folgenden Fehlers nicht gestartet wurde:
%%1058
Error: (04/22/2014 05:34:15 AM) (Source: Service Control Manager) (User: )
Description: Der Dienst "Ablagemappe" ist vom Dienst "Netzwerk-DDE-Dienst" abhängig, der aufgrund folgenden Fehlers nicht gestartet wurde:
%%1068
Microsoft Office Sessions:
=========================
|
| | #8 |
| /// the machine /// TB-Ausbilder ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() | infocard.exe - Fehler in Anwendung Nettes Log.....Keine geldgeschäfte und Logins mehr auf diesem Rechner. Downloade dir bitte
Starte keine andere Datei in diesem Ordner ohne Anweisung eines Helfers Downloade dir bitte
__________________ gruß, schrauber Proud Member of UNITE and ASAP since 2009 Spenden Anleitungen und Hilfestellungen Trojaner-Board Facebook-Seite Keine Hilfestellung via PM! |
| | #9 |
![]() | infocard.exe - Fehler in Anwendung MBAR vor Cleanup Code:
ATTFilter Malwarebytes Anti-Rootkit BETA 1.07.0.1009
www.malwarebytes.org
Database version: v2014.04.23.04
Windows XP Service Pack 3 x86 NTFS
Internet Explorer 8.0.6001.18702
Steve :: HP-BÜRO [administrator]
23.04.2014 08:13:15
mbar-log-2014-04-23 (08-13-15).txt
Scan type: Quick scan
Scan options enabled: Anti-Rootkit | Drivers | MBR | Physical Sectors | Memory | Startup | Registry | File System | Heuristics/Extra | Heuristics/Shuriken
Scan options disabled:
Objects scanned: 418706
Time elapsed: 33 minute(s), 53 second(s)
Memory Processes Detected: 0
(No malicious items detected)
Memory Modules Detected: 0
(No malicious items detected)
Registry Keys Detected: 5
HKLM\SYSTEM\CURRENTCONTROLSET\SERVICES\ALG (Malware.Gen) -> Delete on reboot.
HKLM\SYSTEM\CURRENTCONTROLSET\SERVICES\MSUNatService (Trojan.Inject.ED) -> Delete on reboot.
HKLM\SOFTWARE\MICROSOFT\ACTIVE SETUP\INSTALLED COMPONENTS\{28ABC5C0-4FCB-33CF-AAX5-35GX1C642122} (Backdoor.IRCBot) -> Delete on reboot.
HKCU\SOFTWARE\MICROSOFT\ACTIVE SETUP\INSTALLED COMPONENTS\{28ABC5C0-4FCB-33CF-AAX5-35GX1C642122} (Backdoor.IRCBot) -> Delete on reboot.
HKCU\SOFTWARE\RavenBleuSA (Adware.Hotbar.RB) -> Delete on reboot.
Registry Values Detected: 11
HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\Explorer\Run|48622 (Trojan.Agent.ED) -> Data: c:\dokume~1\alluse~1\mspceeui.exe -> Delete on reboot.
HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Run|inoti.exe (Trojan.Inject) -> Data: "C:\Dokumente und Einstellungen\F. Müller\Anwendungsdaten\Omoven\inoti.exe" -> Delete on reboot.
HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Run|msnat2a4f7f2f (Trojan.Inject.ED) -> Data: C:\DOKUME~1\FABFA~1.MLL\LOKALE~1\Temp\msnat3d0f374f.exe -> Delete on reboot.
HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Run|msnat285f45cf (Trojan.Inject.ED) -> Data: C:\DOKUME~1\FABFA~1.MLL\LOKALE~1\Temp\msnat3bf4adf.exe -> Delete on reboot.
HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Run|msnat18af3e6f (Trojan.Inject.ED) -> Data: C:\DOKUME~1\FABFA~1.MLL\LOKALE~1\Temp\msnat170f570f.exe -> Delete on reboot.
HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Run|msnat5f8f504f (Spyware.Zbot) -> Data: C:\DOKUME~1\FABFA~1.MLL\LOKALE~1\Temp\msnat56bf68df.exe -> Delete on reboot.
HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Run|msnat2a9fb6f (Trojan.VBCrypt) -> Data: C:\DOKUME~1\FABFA~1.MLL\LOKALE~1\Temp\msnat92f353f.exe -> Delete on reboot.
HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Run|msnat116f37cf (Trojan.VBCrypt) -> Data: C:\DOKUME~1\FABFA~1.MLL\LOKALE~1\Temp\msnat1a3f519f.exe -> Delete on reboot.
HKCU\SOFTWARE\MICROSOFT\WINDOWS NT\CURRENTVERSION\WINDOWS|load (Trojan.Agent.Gen) -> Data: C:\DOKUME~1\FABFA~1.MLL\LOKALE~1\Temp\msnat1a3f519f.exe -> Delete on reboot.
HKU\.DEFAULT\SOFTWARE\Microsoft\Windows\CurrentVersion\Run|help (Trojan.Agent) -> Data: "C:\Dokumente und Einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\help.exe" -> Delete on reboot.
HKU\.DEFAULT\SOFTWARE\Microsoft\Windows\CurrentVersion\RunOnce|help (Trojan.Agent) -> Data: "C:\Dokumente und Einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\help.exe" -> Delete on reboot.
Registry Data Items Detected: 1
HKCU\SOFTWARE\MICROSOFT\WINDOWS NT\CURRENTVERSION\WINDOWS|Load (Trojan.VBCrypt) -> Bad: (C:\DOKUME~1\FABFA~1.MLL\LOKALE~1\Temp\msnat1a3f519f.exe) Good: () -> Replace on reboot.
Folders Detected: 5
C:\RECYCLER\S-1-5-21-1482476501-1644491937-682003330-1013 (Trojan.Agent) -> Delete on reboot.
C:\Dokumente und Einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache (Trojan.Agent) -> Delete on reboot.
C:\Dokumente und Einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\drivers (Trojan.Agent) -> Delete on reboot.
C:\Dokumente und Einstellungen\LocalService\Anwendungsdaten\Microsoft\Windows\dllcache (Trojan.Agent) -> Delete on reboot.
C:\Dokumente und Einstellungen\LocalService\Anwendungsdaten\Microsoft\Windows\dllcache\drivers (Trojan.Agent) -> Delete on reboot.
Files Detected: 501
C:\Dokumente und Einstellungen\All Users\mspceeui.exe (Trojan.Agent.ED) -> Delete on reboot.
C:\Dokumente und Einstellungen\F. Müller\Anwendungsdaten\Omoven\inoti.exe (Trojan.Inject) -> Delete on reboot.
C:\Dokumente und Einstellungen\F. Müller\Lokale Einstellungen\Temp\msnat3d0f374f.exe (Trojan.Inject.ED) -> Delete on reboot.
C:\Dokumente und Einstellungen\F. Müller\Lokale Einstellungen\Temp\msnat3bf4adf.exe (Trojan.Inject.ED) -> Delete on reboot.
C:\Dokumente und Einstellungen\F. Müller\Lokale Einstellungen\Temp\msnat170f570f.exe (Trojan.Inject.ED) -> Delete on reboot.
C:\Dokumente und Einstellungen\F. Müller\Lokale Einstellungen\Temp\msnat56bf68df.exe (Spyware.Zbot) -> Delete on reboot.
C:\Dokumente und Einstellungen\F. Müller\Lokale Einstellungen\Temp\msnat92f353f.exe (Trojan.VBCrypt) -> Delete on reboot.
C:\Dokumente und Einstellungen\F. Müller\Lokale Einstellungen\Temp\msnat1a3f519f.exe (Trojan.VBCrypt) -> Delete on reboot.
C:\WINDOWS\system32\alg.exe (Malware.Gen) -> Delete on reboot.
C:\WINDOWS\system32\msnat63ff671f.exe (Trojan.Inject.ED) -> Delete on reboot.
C:\Dokumente und Einstellungen\F. Müller\Anwendungsdaten\Agenp\wisyw.exe (Trojan.Crypt.NKN) -> Delete on reboot.
C:\Dokumente und Einstellungen\F. Müller\Anwendungsdaten\Asxus\supe.exe (Spyware.Zbot) -> Delete on reboot.
C:\Dokumente und Einstellungen\F. Müller\Anwendungsdaten\Buewr\oher.exe (Spyware.Zbot) -> Delete on reboot.
C:\Dokumente und Einstellungen\F. Müller\Anwendungsdaten\Cadu\umukz.exe (Backdoor.Bot) -> Delete on reboot.
C:\Dokumente und Einstellungen\F. Müller\Anwendungsdaten\Nuozu\qeom.exe (Trojan.Agent.ED) -> Delete on reboot.
C:\Dokumente und Einstellungen\F. Müller\Anwendungsdaten\Omahyk\ovah.exe (Trojan.Agent.ED) -> Delete on reboot.
C:\Dokumente und Einstellungen\F. Müller\Anwendungsdaten\Rysi\gosus.exe (Trojan.Zbot.gen) -> Delete on reboot.
C:\Dokumente und Einstellungen\F. Müller\Anwendungsdaten\Foatuk\wyyn.exe (Trojan.Agent.ED) -> Delete on reboot.
C:\Dokumente und Einstellungen\F. Müller\Anwendungsdaten\Gouql\otdya.exe (Trojan.Zbot.BME) -> Delete on reboot.
C:\Dokumente und Einstellungen\F. Müller\Anwendungsdaten\Idtu\bavy.exe (Trojan.Inject) -> Delete on reboot.
C:\Dokumente und Einstellungen\F. Müller\Anwendungsdaten\Uqyb\lasy.exe (Trojan.Agent.ED) -> Delete on reboot.
C:\Dokumente und Einstellungen\F. Müller\Anwendungsdaten\Vyakfy\inoz.exe (Trojan.Zbot.BME) -> Delete on reboot.
C:\Dokumente und Einstellungen\F. Müller\Anwendungsdaten\Ycak\mera.exe (Trojan.Inject) -> Delete on reboot.
C:\Dokumente und Einstellungen\LocalService\Anwendungsdaten\Ekvuar\cozeg.exe (Trojan.Agent.ED) -> Delete on reboot.
C:\Dokumente und Einstellungen\LocalService\Anwendungsdaten\Ikum\roeki.exe (Trojan.Zbot.BME) -> Delete on reboot.
C:\Dokumente und Einstellungen\LocalService\Anwendungsdaten\Iltyag\acfy.exe (Trojan.Crypt.NKN) -> Delete on reboot.
C:\Dokumente und Einstellungen\LocalService\Anwendungsdaten\Kooc\irah.exe (Trojan.Agent.ED) -> Delete on reboot.
C:\Dokumente und Einstellungen\LocalService\Anwendungsdaten\Nuupnu\ozysx.exe (Spyware.Zbot) -> Delete on reboot.
C:\Dokumente und Einstellungen\LocalService\Anwendungsdaten\Tayxax\kucur.exe (Trojan.Crypt.NKN) -> Delete on reboot.
C:\Dokumente und Einstellungen\LocalService\Anwendungsdaten\Veen\ywxy.exe (Trojan.Zbot.PES) -> Delete on reboot.
C:\Dokumente und Einstellungen\LocalService\Anwendungsdaten\Ymydi\oqdi.exe (Trojan.Agent.ED) -> Delete on reboot.
C:\Downloads\Ivona Text to speech keygen.exe (Trojan.Strictor) -> Delete on reboot.
C:\Dokumente und Einstellungen\Administrator\Startmenü\Programme\Autostart\quimyv.exe (Backdoor.Bot) -> Delete on reboot.
C:\Dokumente und Einstellungen\Administrator\Startmenü\Programme\Autostart\inrayv.exe (Backdoor.Bot) -> Delete on reboot.
C:\Dokumente und Einstellungen\Administrator\Startmenü\Programme\Autostart\kiki.exe (Trojan.Agent.ED) -> Delete on reboot.
C:\Dokumente und Einstellungen\Administrator\Startmenü\Programme\Autostart\ygyd.exe (Backdoor.Bot) -> Delete on reboot.
C:\Dokumente und Einstellungen\Administrator\Startmenü\Programme\Autostart\lohuym.exe (Spyware.Zbot) -> Delete on reboot.
C:\Dokumente und Einstellungen\Administrator\Startmenü\Programme\Autostart\olxury.exe (Spyware.Zbot) -> Delete on reboot.
C:\Dokumente und Einstellungen\Administrator\Startmenü\Programme\Autostart\diyzri.exe (Backdoor.Bot) -> Delete on reboot.
C:\Dokumente und Einstellungen\Default User\Startmenü\Programme\Autostart\payv.exe (Spyware.Zbot) -> Delete on reboot.
C:\Dokumente und Einstellungen\Default User\Startmenü\Programme\Autostart\qore.exe (Backdoor.Bot) -> Delete on reboot.
C:\Dokumente und Einstellungen\Default User\Startmenü\Programme\Autostart\icsyw.exe (Backdoor.Bot) -> Delete on reboot.
C:\Dokumente und Einstellungen\Default User\Startmenü\Programme\Autostart\usbii.exe (Backdoor.Bot) -> Delete on reboot.
C:\Dokumente und Einstellungen\Default User\Startmenü\Programme\Autostart\yfaqi.exe (Backdoor.Bot) -> Delete on reboot.
C:\Dokumente und Einstellungen\Default User\Startmenü\Programme\Autostart\ekalid.exe (Trojan.Agent.ED) -> Delete on reboot.
C:\Dokumente und Einstellungen\Default User\Startmenü\Programme\Autostart\erday.exe (Spyware.Zbot) -> Delete on reboot.
C:\WINDOWS\system32\deiabmp.exe (Spyware.Zbot) -> Delete on reboot.
C:\WINDOWS\system32\eventtriggers.exe (Trojan.FakeAlert) -> Delete on reboot.
C:\WINDOWS\system32\ickjbld.exe (Trojan.Agent.ED) -> Delete on reboot.
C:\WINDOWS\system32\leagehb.exe (Trojan.Zbot.BME) -> Delete on reboot.
C:\WINDOWS\system32\usrprbda.exe (Trojan.Agent.MGen) -> Delete on reboot.
C:\WINDOWS\system32\utilman.exe (Trojan.FakeMS.ED) -> Delete on reboot.
C:\WINDOWS\system32\msnat335f6b7f.exe (Trojan.Inject.ED) -> Delete on reboot.
C:\WINDOWS\system32\msnat419f3bff.exe (Trojan.VBCrypt) -> Delete on reboot.
C:\WINDOWS\system32\msnat4fbf391f.exe (Trojan.VBCrypt) -> Delete on reboot.
C:\WINDOWS\system32\msnat524f2fcf.exe (Trojan.Inject.ED) -> Delete on reboot.
C:\WINDOWS\system32\msnat568f655f.exe (Trojan.Inject.ED) -> Delete on reboot.
C:\WINDOWS\system32\msnat577f358f.exe (Spyware.Zbot) -> Delete on reboot.
C:\WINDOWS\system32\msnat5d6f16cf.exe (Trojan.Inject.ED) -> Delete on reboot.
C:\WINDOWS\system32\msnat70bf418f.exe (Trojan.Inject.ED) -> Delete on reboot.
C:\WINDOWS\system32\msnat7f6f4f.exe (Trojan.Inject.ED) -> Delete on reboot.
C:\WINDOWS\system32\msnat8cf3bf.exe (Trojan.Inject.ED) -> Delete on reboot.
C:\Dokumente und Einstellungen\F. Müller\Lokale Einstellungen\Temp\msnat2dff4ff.exe (Trojan.Inject.ED) -> Delete on reboot.
C:\Dokumente und Einstellungen\F. Müller\Lokale Einstellungen\Temp\msnat4fff2b7f.exe (Trojan.Inject.ED) -> Delete on reboot.
C:\Dokumente und Einstellungen\F. Müller\Lokale Einstellungen\Temp\msnatd6f72af.exe (Trojan.Inject.ED) -> Delete on reboot.
C:\Dokumente und Einstellungen\F. Müller\Lokale Einstellungen\Temp\msi38175.exe (Virus.Expiro) -> Delete on reboot.
C:\Dokumente und Einstellungen\F. Müller\Lokale Einstellungen\Temp\msi3864.exe (Virus.Expiro) -> Delete on reboot.
C:\Dokumente und Einstellungen\F. Müller\Lokale Einstellungen\Temp\msi40362.exe (Backdoor.Bot) -> Delete on reboot.
C:\Dokumente und Einstellungen\F. Müller\Lokale Einstellungen\Temp\msi43126.exe (Virus.Expiro) -> Delete on reboot.
C:\Dokumente und Einstellungen\F. Müller\Lokale Einstellungen\Temp\msi47883.exe (Backdoor.Bot) -> Delete on reboot.
C:\Dokumente und Einstellungen\F. Müller\Lokale Einstellungen\Temp\msi51619.exe (Virus.Expiro) -> Delete on reboot.
C:\Dokumente und Einstellungen\F. Müller\Lokale Einstellungen\Temp\msi56849.exe (Virus.Expiro) -> Delete on reboot.
C:\Dokumente und Einstellungen\F. Müller\Lokale Einstellungen\Temp\msi58573.exe (Backdoor.Bot) -> Delete on reboot.
C:\Dokumente und Einstellungen\F. Müller\Lokale Einstellungen\Temp\msi61188.exe (Virus.Expiro) -> Delete on reboot.
C:\Dokumente und Einstellungen\F. Müller\Lokale Einstellungen\Temp\msi63079.exe (Trojan.Agent.ED) -> Delete on reboot.
C:\Dokumente und Einstellungen\F. Müller\Lokale Einstellungen\Temp\msnat16cf197f.exe (Trojan.Inject.ED) -> Delete on reboot.
C:\Dokumente und Einstellungen\F. Müller\Lokale Einstellungen\Temp\msi13282.exe (Virus.Expiro) -> Delete on reboot.
C:\Dokumente und Einstellungen\F. Müller\Lokale Einstellungen\Temp\msi20801.exe (Virus.Expiro) -> Delete on reboot.
C:\Dokumente und Einstellungen\F. Müller\Lokale Einstellungen\Temp\msi23760.exe (Virus.Expiro) -> Delete on reboot.
C:\Dokumente und Einstellungen\F. Müller\Lokale Einstellungen\Temp\msi24810.exe (Virus.Expiro) -> Delete on reboot.
C:\Dokumente und Einstellungen\F. Müller\Lokale Einstellungen\Temp\msi26379.exe (Virus.Expiro) -> Delete on reboot.
C:\Dokumente und Einstellungen\F. Müller\Lokale Einstellungen\Temp\msi29106.exe (Virus.Expiro) -> Delete on reboot.
C:\Dokumente und Einstellungen\F. Müller\Lokale Einstellungen\Temp\msi29427.exe (Virus.Expiro) -> Delete on reboot.
C:\Dokumente und Einstellungen\F. Müller\Lokale Einstellungen\Temp\msi30281.exe (Virus.Expiro) -> Delete on reboot.
C:\Dokumente und Einstellungen\F. Müller\Lokale Einstellungen\Temp\msi33826.exe (Trojan.Inject) -> Delete on reboot.
C:\Dokumente und Einstellungen\F. Müller\Lokale Einstellungen\Temp\msnat2c3f372f.exe (Trojan.Inject.ED) -> Delete on reboot.
C:\Dokumente und Einstellungen\F. Müller\Lokale Einstellungen\Temp\tmp95bd3289\bt92.exe (Trojan.Zbot.PES) -> Delete on reboot.
C:\Dokumente und Einstellungen\F. Müller\Lokale Einstellungen\Temp\tmpaa16e27d\bt8.exe (Trojan.Zbot.PES) -> Delete on reboot.
C:\Dokumente und Einstellungen\F. Müller\Lokale Einstellungen\Temp\tmpb21d8148\updater.exe (Trojan.Agent.ED) -> Delete on reboot.
C:\Dokumente und Einstellungen\All Users\msewih.exe (Trojan.Inject.ED) -> Delete on reboot.
C:\Dokumente und Einstellungen\All Users\msiamonvb.exe (Trojan.Agent.ED) -> Delete on reboot.
C:\Dokumente und Einstellungen\All Users\msmuqoai.exe (Trojan.Inject.ED) -> Delete on reboot.
C:\Dokumente und Einstellungen\All Users\msrvrujov.exe (Trojan.Agent.ED) -> Delete on reboot.
C:\Dokumente und Einstellungen\All Users\mswumkj.exe (Trojan.Inject.ED) -> Delete on reboot.
C:\Dokumente und Einstellungen\F. Müller\Desktop\Mobile\Laden Preislisten\Hidden\MoonMt2.exe (RiskWare.Tool.CK) -> Delete on reboot.
C:\WINDOWS\system32\msnat2e2f494f.exe (Trojan.Agent.Gen) -> Delete on reboot.
C:\RECYCLER\S-1-5-21-1482476501-1644491937-682003330-1013\Desktop.ini (Trojan.Agent) -> Delete on reboot.
C:\Dokumente und Einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\help.exe (Trojan.Agent) -> Delete on reboot.
C:\Dokumente und Einstellungen\LocalService\Anwendungsdaten\Microsoft\Windows\dllcache\aaaamon.dll (Trojan.Agent) -> Delete on reboot.
C:\Dokumente und Einstellungen\LocalService\Anwendungsdaten\Microsoft\Windows\dllcache\aaclient.dll (Trojan.Agent) -> Delete on reboot.
C:\Dokumente und Einstellungen\LocalService\Anwendungsdaten\Microsoft\Windows\dllcache\access.cpl (Trojan.Agent) -> Delete on reboot.
C:\Dokumente und Einstellungen\LocalService\Anwendungsdaten\Microsoft\Windows\dllcache\accwiz.exe (Trojan.Agent) -> Delete on reboot.
C:\Dokumente und Einstellungen\LocalService\Anwendungsdaten\Microsoft\Windows\dllcache\acelpdec.ax (Trojan.Agent) -> Delete on reboot.
C:\Dokumente und Einstellungen\LocalService\Anwendungsdaten\Microsoft\Windows\dllcache\aclui.dll (Trojan.Agent) -> Delete on reboot.
C:\Dokumente und Einstellungen\LocalService\Anwendungsdaten\Microsoft\Windows\dllcache\activeds.tlb (Trojan.Agent) -> Delete on reboot.
C:\Dokumente und Einstellungen\LocalService\Anwendungsdaten\Microsoft\Windows\dllcache\actxprxy.dll (Trojan.Agent) -> Delete on reboot.
C:\Dokumente und Einstellungen\LocalService\Anwendungsdaten\Microsoft\Windows\dllcache\adptif.dll (Trojan.Agent) -> Delete on reboot.
C:\Dokumente und Einstellungen\LocalService\Anwendungsdaten\Microsoft\Windows\dllcache\adsldp.dll (Trojan.Agent) -> Delete on reboot.
C:\Dokumente und Einstellungen\LocalService\Anwendungsdaten\Microsoft\Windows\dllcache\adsnw.dll (Trojan.Agent) -> Delete on reboot.
C:\Dokumente und Einstellungen\LocalService\Anwendungsdaten\Microsoft\Windows\dllcache\advpack.dll (Trojan.Agent) -> Delete on reboot.
C:\Dokumente und Einstellungen\LocalService\Anwendungsdaten\Microsoft\Windows\dllcache\alg.exe (Trojan.Agent) -> Delete on reboot.
C:\Dokumente und Einstellungen\LocalService\Anwendungsdaten\Microsoft\Windows\dllcache\amstream.dll (Trojan.Agent) -> Delete on reboot.
C:\Dokumente und Einstellungen\LocalService\Anwendungsdaten\Microsoft\Windows\dllcache\append.exe (Trojan.Agent) -> Delete on reboot.
C:\Dokumente und Einstellungen\LocalService\Anwendungsdaten\Microsoft\Windows\dllcache\appmgr.dll (Trojan.Agent) -> Delete on reboot.
C:\Dokumente und Einstellungen\LocalService\Anwendungsdaten\Microsoft\Windows\dllcache\asr_pfu.exe (Trojan.Agent) -> Delete on reboot.
C:\Dokumente und Einstellungen\LocalService\Anwendungsdaten\Microsoft\Windows\dllcache\ati2dvaa.dll (Trojan.Agent) -> Delete on reboot.
C:\Dokumente und Einstellungen\LocalService\Anwendungsdaten\Microsoft\Windows\dllcache\atmpvcno.dll (Trojan.Agent) -> Delete on reboot.
C:\Dokumente und Einstellungen\LocalService\Anwendungsdaten\Microsoft\Windows\dllcache\audiodev.dll (Trojan.Agent) -> Delete on reboot.
C:\Dokumente und Einstellungen\LocalService\Anwendungsdaten\Microsoft\Windows\dllcache\avisynth.dll (Trojan.Agent) -> Delete on reboot.
C:\Dokumente und Einstellungen\LocalService\Anwendungsdaten\Microsoft\Windows\dllcache\basesrv.dll (Trojan.Agent) -> Delete on reboot.
C:\Dokumente und Einstellungen\LocalService\Anwendungsdaten\Microsoft\Windows\dllcache\batmeter.dll (Trojan.Agent) -> Delete on reboot.
C:\Dokumente und Einstellungen\LocalService\Anwendungsdaten\Microsoft\Windows\dllcache\l3codecp.acm (Trojan.Agent) -> Delete on reboot.
C:\Dokumente und Einstellungen\LocalService\Anwendungsdaten\Microsoft\Windows\dllcache\l3codecx.ax (Trojan.Agent) -> Delete on reboot.
C:\Dokumente und Einstellungen\LocalService\Anwendungsdaten\Microsoft\Windows\dllcache\langwrbk.dll (Trojan.Agent) -> Delete on reboot.
C:\Dokumente und Einstellungen\LocalService\Anwendungsdaten\Microsoft\Windows\dllcache\lanman.drv (Trojan.Agent) -> Delete on reboot.
C:\Dokumente und Einstellungen\LocalService\Anwendungsdaten\Microsoft\Windows\dllcache\LAPRXY.dll (Trojan.Agent) -> Delete on reboot.
C:\Dokumente und Einstellungen\LocalService\Anwendungsdaten\Microsoft\Windows\dllcache\leagehb.exe (Trojan.Agent) -> Delete on reboot.
C:\Dokumente und Einstellungen\LocalService\Anwendungsdaten\Microsoft\Windows\dllcache\licwmi.dll (Trojan.Agent) -> Delete on reboot.
C:\Dokumente und Einstellungen\LocalService\Anwendungsdaten\Microsoft\Windows\dllcache\lights.exe (Trojan.Agent) -> Delete on reboot.
C:\Dokumente und Einstellungen\LocalService\Anwendungsdaten\Microsoft\Windows\dllcache\linkinfo.dll (Trojan.Agent) -> Delete on reboot.
C:\Dokumente und Einstellungen\LocalService\Anwendungsdaten\Microsoft\Windows\dllcache\lmhsvc.dll (Trojan.Agent) -> Delete on reboot.
C:\Dokumente und Einstellungen\LocalService\Anwendungsdaten\Microsoft\Windows\dllcache\lmrt.dll (Trojan.Agent) -> Delete on reboot.
C:\Dokumente und Einstellungen\LocalService\Anwendungsdaten\Microsoft\Windows\dllcache\loadperf.dll (Trojan.Agent) -> Delete on reboot.
C:\Dokumente und Einstellungen\LocalService\Anwendungsdaten\Microsoft\Windows\dllcache\locator.exe (Trojan.Agent) -> Delete on reboot.
C:\Dokumente und Einstellungen\LocalService\Anwendungsdaten\Microsoft\Windows\dllcache\login.cmd (Trojan.Agent) -> Delete on reboot.
C:\Dokumente und Einstellungen\LocalService\Anwendungsdaten\Microsoft\Windows\dllcache\lpq.exe (Trojan.Agent) -> Delete on reboot.
C:\Dokumente und Einstellungen\LocalService\Anwendungsdaten\Microsoft\Windows\dllcache\magnify.exe (Trojan.Agent) -> Delete on reboot.
C:\Dokumente und Einstellungen\LocalService\Anwendungsdaten\Microsoft\Windows\dllcache\mag_hook.dll (Trojan.Agent) -> Delete on reboot.
C:\Dokumente und Einstellungen\LocalService\Anwendungsdaten\Microsoft\Windows\dllcache\main.cpl (Trojan.Agent) -> Delete on reboot.
C:\Dokumente und Einstellungen\LocalService\Anwendungsdaten\Microsoft\Windows\dllcache\makecab.exe (Trojan.Agent) -> Delete on reboot.
C:\Dokumente und Einstellungen\LocalService\Anwendungsdaten\Microsoft\Windows\dllcache\mchgrcoi.dll (Trojan.Agent) -> Delete on reboot.
C:\Dokumente und Einstellungen\LocalService\Anwendungsdaten\Microsoft\Windows\dllcache\mciavi.drv (Trojan.Agent) -> Delete on reboot.
C:\Dokumente und Einstellungen\LocalService\Anwendungsdaten\Microsoft\Windows\dllcache\mcicda.dll (Trojan.Agent) -> Delete on reboot.
C:\Dokumente und Einstellungen\LocalService\Anwendungsdaten\Microsoft\Windows\dllcache\mciseq.dll (Trojan.Agent) -> Delete on reboot.
C:\Dokumente und Einstellungen\LocalService\Anwendungsdaten\Microsoft\Windows\dllcache\mdhcp.dll (Trojan.Agent) -> Delete on reboot.
C:\Dokumente und Einstellungen\LocalService\Anwendungsdaten\Microsoft\Windows\dllcache\mdminst.dll (Trojan.Agent) -> Delete on reboot.
C:\Dokumente und Einstellungen\LocalService\Anwendungsdaten\Microsoft\Windows\dllcache\mem.exe (Trojan.Agent) -> Delete on reboot.
C:\Dokumente und Einstellungen\LocalService\Anwendungsdaten\Microsoft\Windows\dllcache\mfc100chs.dll (Trojan.Agent) -> Delete on reboot.
C:\Dokumente und Einstellungen\LocalService\Anwendungsdaten\Microsoft\Windows\dllcache\mfc100deu.dll (Trojan.Agent) -> Delete on reboot.
C:\Dokumente und Einstellungen\LocalService\Anwendungsdaten\Microsoft\Windows\dllcache\mfc100kor.dll (Trojan.Agent) -> Delete on reboot.
C:\Dokumente und Einstellungen\LocalService\Anwendungsdaten\Microsoft\Windows\dllcache\mfc40loc.dll (Trojan.Agent) -> Delete on reboot.
C:\Dokumente und Einstellungen\LocalService\Anwendungsdaten\Microsoft\Windows\dllcache\mlang.dat (Trojan.Agent) -> Delete on reboot.
C:\Dokumente und Einstellungen\LocalService\Anwendungsdaten\Microsoft\Windows\dllcache\odbcbcp.dll (Trojan.Agent) -> Delete on reboot.
C:\Dokumente und Einstellungen\LocalService\Anwendungsdaten\Microsoft\Windows\dllcache\odbcconf.dll (Trojan.Agent) -> Delete on reboot.
C:\Dokumente und Einstellungen\LocalService\Anwendungsdaten\Microsoft\Windows\dllcache\odbcp32r.dll (Trojan.Agent) -> Delete on reboot.
C:\Dokumente und Einstellungen\LocalService\Anwendungsdaten\Microsoft\Windows\dllcache\odbctrac.dll (Trojan.Agent) -> Delete on reboot.
C:\Dokumente und Einstellungen\LocalService\Anwendungsdaten\Microsoft\Windows\dllcache\oembios.bin (Trojan.Agent) -> Delete on reboot.
C:\Dokumente und Einstellungen\LocalService\Anwendungsdaten\Microsoft\Windows\dllcache\oembios.sig (Trojan.Agent) -> Delete on reboot.
C:\Dokumente und Einstellungen\LocalService\Anwendungsdaten\Microsoft\Windows\dllcache\oeminfo.ini (Trojan.Agent) -> Delete on reboot.
C:\Dokumente und Einstellungen\LocalService\Anwendungsdaten\Microsoft\Windows\dllcache\onex.dll (Trojan.Agent) -> Delete on reboot.
C:\Dokumente und Einstellungen\LocalService\Anwendungsdaten\Microsoft\Windows\dllcache\osk.exe (Trojan.Agent) -> Delete on reboot.
C:\Dokumente und Einstellungen\LocalService\Anwendungsdaten\Microsoft\Windows\dllcache\OUTLPERF.H (Trojan.Agent) -> Delete on reboot.
C:\Dokumente und Einstellungen\LocalService\Anwendungsdaten\Microsoft\Windows\dllcache\p2p.dll (Trojan.Agent) -> Delete on reboot.
C:\Dokumente und Einstellungen\LocalService\Anwendungsdaten\Microsoft\Windows\dllcache\p2pgasvc.dll (Trojan.Agent) -> Delete on reboot.
C:\Dokumente und Einstellungen\LocalService\Anwendungsdaten\Microsoft\Windows\dllcache\p2pgraph.dll (Trojan.Agent) -> Delete on reboot.
C:\Dokumente und Einstellungen\LocalService\Anwendungsdaten\Microsoft\Windows\dllcache\packager.exe (Trojan.Agent) -> Delete on reboot.
C:\Dokumente und Einstellungen\LocalService\Anwendungsdaten\Microsoft\Windows\dllcache\pagefileconfig.vbs (Trojan.Agent) -> Delete on reboot.
C:\Dokumente und Einstellungen\LocalService\Anwendungsdaten\Microsoft\Windows\dllcache\pentnt.exe (Trojan.Agent) -> Delete on reboot.
C:\Dokumente und Einstellungen\LocalService\Anwendungsdaten\Microsoft\Windows\dllcache\perfci.h (Trojan.Agent) -> Delete on reboot.
C:\Dokumente und Einstellungen\LocalService\Anwendungsdaten\Microsoft\Windows\dllcache\perfdisk.dll (Trojan.Agent) -> Delete on reboot.
C:\Dokumente und Einstellungen\LocalService\Anwendungsdaten\Microsoft\Windows\dllcache\perfmon.exe (Trojan.Agent) -> Delete on reboot.
C:\Dokumente und Einstellungen\LocalService\Anwendungsdaten\Microsoft\Windows\dllcache\perfnw.dll (Trojan.Agent) -> Delete on reboot.
C:\Dokumente und Einstellungen\LocalService\Anwendungsdaten\Microsoft\Windows\dllcache\PICCLP32.OCX (Trojan.Agent) -> Delete on reboot.
C:\Dokumente und Einstellungen\LocalService\Anwendungsdaten\Microsoft\Windows\dllcache\pid.dll (Trojan.Agent) -> Delete on reboot.
C:\Dokumente und Einstellungen\LocalService\Anwendungsdaten\Microsoft\Windows\dllcache\pid.inf (Trojan.Agent) -> Delete on reboot.
C:\Dokumente und Einstellungen\LocalService\Anwendungsdaten\Microsoft\Windows\dllcache\plustab.dll (Trojan.Agent) -> Delete on reboot.
C:\Dokumente und Einstellungen\LocalService\Anwendungsdaten\Microsoft\Windows\dllcache\PortableDeviceWMDRM.dll (Trojan.Agent) -> Delete on reboot.
C:\Dokumente und Einstellungen\LocalService\Anwendungsdaten\Microsoft\Windows\dllcache\PresentationHostProxy.dll (Trojan.Agent) -> Delete on reboot.
C:\Dokumente und Einstellungen\LocalService\Anwendungsdaten\Microsoft\Windows\dllcache\proquota.exe (Trojan.Agent) -> Delete on reboot.
C:\Dokumente und Einstellungen\LocalService\Anwendungsdaten\Microsoft\Windows\dllcache\qagent.dll (Trojan.Agent) -> Delete on reboot.
C:\Dokumente und Einstellungen\LocalService\Anwendungsdaten\Microsoft\Windows\dllcache\qappsrv.exe (Trojan.Agent) -> Delete on reboot.
C:\Dokumente und Einstellungen\LocalService\Anwendungsdaten\Microsoft\Windows\dllcache\qasf.dll (Trojan.Agent) -> Delete on reboot.
C:\Dokumente und Einstellungen\LocalService\Anwendungsdaten\Microsoft\Windows\dllcache\qcap.dll (Trojan.Agent) -> Delete on reboot.
C:\Dokumente und Einstellungen\LocalService\Anwendungsdaten\Microsoft\Windows\dllcache\qdvd.dll (Trojan.Agent) -> Delete on reboot.
C:\Dokumente und Einstellungen\LocalService\Anwendungsdaten\Microsoft\Windows\dllcache\qedwipes.dll (Trojan.Agent) -> Delete on reboot.
C:\Dokumente und Einstellungen\LocalService\Anwendungsdaten\Microsoft\Windows\dllcache\ff_vfw.dll (Trojan.Agent) -> Delete on reboot.
C:\Dokumente und Einstellungen\LocalService\Anwendungsdaten\Microsoft\Windows\dllcache\find.exe (Trojan.Agent) -> Delete on reboot.
C:\Dokumente und Einstellungen\LocalService\Anwendungsdaten\Microsoft\Windows\dllcache\findstr.exe (Trojan.Agent) -> Delete on reboot.
C:\Dokumente und Einstellungen\LocalService\Anwendungsdaten\Microsoft\Windows\dllcache\fixmapi.exe (Trojan.Agent) -> Delete on reboot.
C:\Dokumente und Einstellungen\LocalService\Anwendungsdaten\Microsoft\Windows\dllcache\fltlib.dll (Trojan.Agent) -> Delete on reboot.
C:\Dokumente und Einstellungen\LocalService\Anwendungsdaten\Microsoft\Windows\dllcache\FM20DEU.DLL (Trojan.Agent) -> Delete on reboot.
C:\Dokumente und Einstellungen\LocalService\Anwendungsdaten\Microsoft\Windows\dllcache\format.com (Trojan.Agent) -> Delete on reboot.
C:\Dokumente und Einstellungen\LocalService\Anwendungsdaten\Microsoft\Windows\dllcache\framebuf.dll (Trojan.Agent) -> Delete on reboot.
C:\Dokumente und Einstellungen\LocalService\Anwendungsdaten\Microsoft\Windows\dllcache\FTLang.dll (Trojan.Agent) -> Delete on reboot.
C:\Dokumente und Einstellungen\LocalService\Anwendungsdaten\Microsoft\Windows\dllcache\g711codc.ax (Trojan.Agent) -> Delete on reboot.
C:\Dokumente und Einstellungen\LocalService\Anwendungsdaten\Microsoft\Windows\dllcache\gb2312.uce (Trojan.Agent) -> Delete on reboot.
C:\Dokumente und Einstellungen\LocalService\Anwendungsdaten\Microsoft\Windows\dllcache\gcdef.dll (Trojan.Agent) -> Delete on reboot.
C:\Dokumente und Einstellungen\LocalService\Anwendungsdaten\Microsoft\Windows\dllcache\gdi+.tlb (Trojan.Agent) -> Delete on reboot.
C:\Dokumente und Einstellungen\LocalService\Anwendungsdaten\Microsoft\Windows\dllcache\gdi.exe (Trojan.Agent) -> Delete on reboot.
C:\Dokumente und Einstellungen\LocalService\Anwendungsdaten\Microsoft\Windows\dllcache\gdiplus.dll (Trojan.Agent) -> Delete on reboot.
C:\Dokumente und Einstellungen\LocalService\Anwendungsdaten\Microsoft\Windows\dllcache\geo.nls (Trojan.Agent) -> Delete on reboot.
C:\Dokumente und Einstellungen\LocalService\Anwendungsdaten\Microsoft\Windows\dllcache\gpedit.dll (Trojan.Agent) -> Delete on reboot.
C:\Dokumente und Einstellungen\LocalService\Anwendungsdaten\Microsoft\Windows\dllcache\gpkcsp.dll (Trojan.Agent) -> Delete on reboot.
C:\Dokumente und Einstellungen\LocalService\Anwendungsdaten\Microsoft\Windows\dllcache\graftabl.com (Trojan.Agent) -> Delete on reboot.
C:\Dokumente und Einstellungen\LocalService\Anwendungsdaten\Microsoft\Windows\dllcache\grpconv.exe (Trojan.Agent) -> Delete on reboot.
C:\Dokumente und Einstellungen\LocalService\Anwendungsdaten\Microsoft\Windows\dllcache\h323.tsp (Trojan.Agent) -> Delete on reboot.
C:\Dokumente und Einstellungen\LocalService\Anwendungsdaten\Microsoft\Windows\dllcache\h323msp.dll (Trojan.Agent) -> Delete on reboot.
C:\Dokumente und Einstellungen\LocalService\Anwendungsdaten\Microsoft\Windows\dllcache\hccoin.dll (Trojan.Agent) -> Delete on reboot.
C:\Dokumente und Einstellungen\LocalService\Anwendungsdaten\Microsoft\Windows\dllcache\hccutils.dll (Trojan.Agent) -> Delete on reboot.
C:\Dokumente und Einstellungen\LocalService\Anwendungsdaten\Microsoft\Windows\dllcache\HdAShCut.exe (Trojan.Agent) -> Delete on reboot.
C:\Dokumente und Einstellungen\LocalService\Anwendungsdaten\Microsoft\Windows\dllcache\hhctrl.ocx (Trojan.Agent) -> Delete on reboot.
C:\Dokumente und Einstellungen\LocalService\Anwendungsdaten\Microsoft\Windows\dllcache\hid.dll (Trojan.Agent) -> Delete on reboot.
C:\Dokumente und Einstellungen\LocalService\Anwendungsdaten\Microsoft\Windows\dllcache\himem.sys (Trojan.Agent) -> Delete on reboot.
C:\Dokumente und Einstellungen\LocalService\Anwendungsdaten\Microsoft\Windows\dllcache\hlink.dll (Trojan.Agent) -> Delete on reboot.
C:\Dokumente und Einstellungen\LocalService\Anwendungsdaten\Microsoft\Windows\dllcache\homepage.inf (Trojan.Agent) -> Delete on reboot.
C:\Dokumente und Einstellungen\LocalService\Anwendungsdaten\Microsoft\Windows\dllcache\hpbmiapi.dll (Trojan.Agent) -> Delete on reboot.
C:\Dokumente und Einstellungen\LocalService\Anwendungsdaten\Microsoft\Windows\dllcache\hpbpro.dll (Trojan.Agent) -> Delete on reboot.
C:\Dokumente und Einstellungen\LocalService\Anwendungsdaten\Microsoft\Windows\dllcache\HPBWSDR.DLL (Trojan.Agent) -> Delete on reboot.
C:\Dokumente und Einstellungen\LocalService\Anwendungsdaten\Microsoft\Windows\dllcache\hplbddrv.dll (Trojan.Agent) -> Delete on reboot.
C:\Dokumente und Einstellungen\LocalService\Anwendungsdaten\Microsoft\Windows\dllcache\sapi.cpl.manifest (Trojan.Agent) -> Delete on reboot.
C:\Dokumente und Einstellungen\LocalService\Anwendungsdaten\Microsoft\Windows\dllcache\savedump.exe (Trojan.Agent) -> Delete on reboot.
C:\Dokumente und Einstellungen\LocalService\Anwendungsdaten\Microsoft\Windows\dllcache\sbeio.dll (Trojan.Agent) -> Delete on reboot.
C:\Dokumente und Einstellungen\LocalService\Anwendungsdaten\Microsoft\Windows\dllcache\sc.exe (Trojan.Agent) -> Delete on reboot.
C:\Dokumente und Einstellungen\LocalService\Anwendungsdaten\Microsoft\Windows\dllcache\scardsvr.exe (Trojan.Agent) -> Delete on reboot.
C:\Dokumente und Einstellungen\LocalService\Anwendungsdaten\Microsoft\Windows\dllcache\schtasks.exe (Trojan.Agent) -> Delete on reboot.
C:\Dokumente und Einstellungen\LocalService\Anwendungsdaten\Microsoft\Windows\dllcache\sclgntfy.dll (Trojan.Agent) -> Delete on reboot.
C:\Dokumente und Einstellungen\LocalService\Anwendungsdaten\Microsoft\Windows\dllcache\scriptpw.dll (Trojan.Agent) -> Delete on reboot.
C:\Dokumente und Einstellungen\LocalService\Anwendungsdaten\Microsoft\Windows\dllcache\scrobj.dll (Trojan.Agent) -> Delete on reboot.
C:\Dokumente und Einstellungen\LocalService\Anwendungsdaten\Microsoft\Windows\dllcache\scrrun.dll (Trojan.Agent) -> Delete on reboot.
C:\Dokumente und Einstellungen\LocalService\Anwendungsdaten\Microsoft\Windows\dllcache\secupd.dat (Trojan.Agent) -> Delete on reboot.
C:\Dokumente und Einstellungen\LocalService\Anwendungsdaten\Microsoft\Windows\dllcache\SETAA.tmp (Trojan.Agent) -> Delete on reboot.
C:\Dokumente und Einstellungen\LocalService\Anwendungsdaten\Microsoft\Windows\dllcache\sigverif.exe (Trojan.Agent) -> Delete on reboot.
C:\Dokumente und Einstellungen\LocalService\Anwendungsdaten\Microsoft\Windows\dllcache\slextspk.dll (Trojan.Agent) -> Delete on reboot.
C:\Dokumente und Einstellungen\LocalService\Anwendungsdaten\Microsoft\Windows\dllcache\ssflwbox.scr (Trojan.Agent) -> Delete on reboot.
C:\Dokumente und Einstellungen\LocalService\Anwendungsdaten\Microsoft\Windows\dllcache\t2embed.dll (Trojan.Agent) -> Delete on reboot.
C:\Dokumente und Einstellungen\LocalService\Anwendungsdaten\Microsoft\Windows\dllcache\tabctl32.ocx (Trojan.Agent) -> Delete on reboot.
C:\Dokumente und Einstellungen\LocalService\Anwendungsdaten\Microsoft\Windows\dllcache\tapi.dll (Trojan.Agent) -> Delete on reboot.
C:\Dokumente und Einstellungen\LocalService\Anwendungsdaten\Microsoft\Windows\dllcache\tapiperf.dll (Trojan.Agent) -> Delete on reboot.
C:\Dokumente und Einstellungen\LocalService\Anwendungsdaten\Microsoft\Windows\dllcache\tapisrv.dll (Trojan.Agent) -> Delete on reboot.
C:\Dokumente und Einstellungen\LocalService\Anwendungsdaten\Microsoft\Windows\dllcache\html.iec (Trojan.Agent) -> Delete on reboot.
C:\Dokumente und Einstellungen\LocalService\Anwendungsdaten\Microsoft\Windows\dllcache\i81xdnt5.dll (Trojan.Agent) -> Delete on reboot.
C:\Dokumente und Einstellungen\LocalService\Anwendungsdaten\Microsoft\Windows\dllcache\iac25_32.ax (Trojan.Agent) -> Delete on reboot.
C:\Dokumente und Einstellungen\LocalService\Anwendungsdaten\Microsoft\Windows\dllcache\iacenc.dll (Trojan.Agent) -> Delete on reboot.
C:\Dokumente und Einstellungen\LocalService\Anwendungsdaten\Microsoft\Windows\dllcache\iasacct.dll (Trojan.Agent) -> Delete on reboot.
C:\Dokumente und Einstellungen\LocalService\Anwendungsdaten\Microsoft\Windows\dllcache\iashlpr.dll (Trojan.Agent) -> Delete on reboot.
C:\Dokumente und Einstellungen\LocalService\Anwendungsdaten\Microsoft\Windows\dllcache\iasnap.dll (Trojan.Agent) -> Delete on reboot.
C:\Dokumente und Einstellungen\LocalService\Anwendungsdaten\Microsoft\Windows\dllcache\iaspolcy.dll (Trojan.Agent) -> Delete on reboot.
C:\Dokumente und Einstellungen\LocalService\Anwendungsdaten\Microsoft\Windows\dllcache\iasrad.dll (Trojan.Agent) -> Delete on reboot.
C:\Dokumente und Einstellungen\LocalService\Anwendungsdaten\Microsoft\Windows\dllcache\iassam.dll (Trojan.Agent) -> Delete on reboot.
C:\Dokumente und Einstellungen\LocalService\Anwendungsdaten\Microsoft\Windows\dllcache\iassdo.dll (Trojan.Agent) -> Delete on reboot.
C:\Dokumente und Einstellungen\LocalService\Anwendungsdaten\Microsoft\Windows\dllcache\icaapi.dll (Trojan.Agent) -> Delete on reboot.
C:\Dokumente und Einstellungen\LocalService\Anwendungsdaten\Microsoft\Windows\dllcache\icardagt.exe (Trojan.Agent) -> Delete on reboot.
C:\Dokumente und Einstellungen\LocalService\Anwendungsdaten\Microsoft\Windows\dllcache\icwphbk.dll (Trojan.Agent) -> Delete on reboot.
C:\Dokumente und Einstellungen\LocalService\Anwendungsdaten\Microsoft\Windows\dllcache\ideograf.uce (Trojan.Agent) -> Delete on reboot.
C:\Dokumente und Einstellungen\LocalService\Anwendungsdaten\Microsoft\Windows\dllcache\idq.dll (Trojan.Agent) -> Delete on reboot.
C:\Dokumente und Einstellungen\LocalService\Anwendungsdaten\Microsoft\Windows\dllcache\IE7Eula.rtf (Trojan.Agent) -> Delete on reboot.
C:\Dokumente und Einstellungen\LocalService\Anwendungsdaten\Microsoft\Windows\dllcache\ieakeng.dll (Trojan.Agent) -> Delete on reboot.
C:\Dokumente und Einstellungen\LocalService\Anwendungsdaten\Microsoft\Windows\dllcache\ifmon.dll (Trojan.Agent) -> Delete on reboot.
C:\Dokumente und Einstellungen\LocalService\Anwendungsdaten\Microsoft\Windows\dllcache\igfxdev.dll (Trojan.Agent) -> Delete on reboot.
C:\Dokumente und Einstellungen\LocalService\Anwendungsdaten\Microsoft\Windows\dllcache\igfxpph.dll (Trojan.Agent) -> Delete on reboot.
C:\Dokumente und Einstellungen\LocalService\Anwendungsdaten\Microsoft\Windows\dllcache\igfxrdeu.lrc (Trojan.Agent) -> Delete on reboot.
C:\Dokumente und Einstellungen\LocalService\Anwendungsdaten\Microsoft\Windows\dllcache\igfxrheb.lrc (Trojan.Agent) -> Delete on reboot.
C:\Dokumente und Einstellungen\LocalService\Anwendungsdaten\Microsoft\Windows\dllcache\java.exe (Trojan.Agent) -> Delete on reboot.
C:\Dokumente und Einstellungen\LocalService\Anwendungsdaten\Microsoft\Windows\dllcache\javacpl.cpl (Trojan.Agent) -> Delete on reboot.
C:\Dokumente und Einstellungen\LocalService\Anwendungsdaten\Microsoft\Windows\dllcache\javaw.exe (Trojan.Agent) -> Delete on reboot.
C:\Dokumente und Einstellungen\LocalService\Anwendungsdaten\Microsoft\Windows\dllcache\javaws.exe (Trojan.Agent) -> Delete on reboot.
C:\Dokumente und Einstellungen\LocalService\Anwendungsdaten\Microsoft\Windows\dllcache\jdns_sd.dll (Trojan.Agent) -> Delete on reboot.
C:\Dokumente und Einstellungen\LocalService\Anwendungsdaten\Microsoft\Windows\dllcache\jobexec.dll (Trojan.Agent) -> Delete on reboot.
C:\Dokumente und Einstellungen\LocalService\Anwendungsdaten\Microsoft\Windows\dllcache\joy.cpl (Trojan.Agent) -> Delete on reboot.
C:\Dokumente und Einstellungen\LocalService\Anwendungsdaten\Microsoft\Windows\dllcache\jscript.dll (Trojan.Agent) -> Delete on reboot.
C:\Dokumente und Einstellungen\LocalService\Anwendungsdaten\Microsoft\Windows\dllcache\jupdate-1.6.0_01-b06.log (Trojan.Agent) -> Delete on reboot.
C:\Dokumente und Einstellungen\LocalService\Anwendungsdaten\Microsoft\Windows\dllcache\batt.dll (Trojan.Agent) -> Delete on reboot.
C:\Dokumente und Einstellungen\LocalService\Anwendungsdaten\Microsoft\Windows\dllcache\ChCfg.exe (Trojan.Agent) -> Delete on reboot.
C:\Dokumente und Einstellungen\LocalService\Anwendungsdaten\Microsoft\Windows\dllcache\eapp3hst.dll (Trojan.Agent) -> Delete on reboot.
C:\Dokumente und Einstellungen\LocalService\Anwendungsdaten\Microsoft\Windows\dllcache\FF_Comms.CPL (Trojan.Agent) -> Delete on reboot.
C:\Dokumente und Einstellungen\LocalService\Anwendungsdaten\Microsoft\Windows\dllcache\HPTcpMib.dll (Trojan.Agent) -> Delete on reboot.
C:\Dokumente und Einstellungen\LocalService\Anwendungsdaten\Microsoft\Windows\dllcache\kanji_1.uce (Trojan.Agent) -> Delete on reboot.
C:\Dokumente und Einstellungen\LocalService\Anwendungsdaten\Microsoft\Windows\dllcache\l3codeca.acm (Trojan.Agent) -> Delete on reboot.
C:\Dokumente und Einstellungen\LocalService\Anwendungsdaten\Microsoft\Windows\dllcache\mll_mtf.dll (Trojan.Agent) -> Delete on reboot.
C:\Dokumente und Einstellungen\LocalService\Anwendungsdaten\Microsoft\Windows\dllcache\odbc16gt.dll (Trojan.Agent) -> Delete on reboot.
C:\Dokumente und Einstellungen\LocalService\Anwendungsdaten\Microsoft\Windows\dllcache\qmgr.dll (Trojan.Agent) -> Delete on reboot.
C:\Dokumente und Einstellungen\LocalService\Anwendungsdaten\Microsoft\Windows\dllcache\safrslv.dll (Trojan.Agent) -> Delete on reboot.
C:\Dokumente und Einstellungen\LocalService\Anwendungsdaten\Microsoft\Windows\dllcache\taskkill.exe (Trojan.Agent) -> Delete on reboot.
C:\Dokumente und Einstellungen\LocalService\Anwendungsdaten\Microsoft\Windows\dllcache\usrlogon.cmd (Trojan.Agent) -> Delete on reboot.
C:\Dokumente und Einstellungen\LocalService\Anwendungsdaten\Microsoft\Windows\dllcache\wbcache.nld (Trojan.Agent) -> Delete on reboot.
C:\Dokumente und Einstellungen\LocalService\Anwendungsdaten\Microsoft\Windows\dllcache\chkdsk.exe (Trojan.Agent) -> Delete on reboot.
C:\Dokumente und Einstellungen\LocalService\Anwendungsdaten\Microsoft\Windows\dllcache\clb.dll (Trojan.Agent) -> Delete on reboot.
C:\Dokumente und Einstellungen\LocalService\Anwendungsdaten\Microsoft\Windows\dllcache\clbcatq.dll (Trojan.Agent) -> Delete on reboot.
C:\Dokumente und Einstellungen\LocalService\Anwendungsdaten\Microsoft\Windows\dllcache\CNHMCA.dll (Trojan.Agent) -> Delete on reboot.
C:\Dokumente und Einstellungen\LocalService\Anwendungsdaten\Microsoft\Windows\dllcache\CNQ4809O.dll (Trojan.Agent) -> Delete on reboot.
C:\Dokumente und Einstellungen\LocalService\Anwendungsdaten\Microsoft\Windows\dllcache\CNQ4809U.dll (Trojan.Agent) -> Delete on reboot.
C:\Dokumente und Einstellungen\LocalService\Anwendungsdaten\Microsoft\Windows\dllcache\CNQ4809Y.dll (Trojan.Agent) -> Delete on reboot.
C:\Dokumente und Einstellungen\LocalService\Anwendungsdaten\Microsoft\Windows\dllcache\compobj.dll (Trojan.Agent) -> Delete on reboot.
C:\Dokumente und Einstellungen\LocalService\Anwendungsdaten\Microsoft\Windows\dllcache\d3d8.dll (Trojan.Agent) -> Delete on reboot.
C:\Dokumente und Einstellungen\LocalService\Anwendungsdaten\Microsoft\Windows\dllcache\d3d8thk.dll (Trojan.Agent) -> Delete on reboot.
C:\Dokumente und Einstellungen\LocalService\Anwendungsdaten\Microsoft\Windows\dllcache\d3d9caps.dat (Trojan.Agent) -> Delete on reboot.
C:\Dokumente und Einstellungen\LocalService\Anwendungsdaten\Microsoft\Windows\dllcache\d3dim.dll (Trojan.Agent) -> Delete on reboot.
C:\Dokumente und Einstellungen\LocalService\Anwendungsdaten\Microsoft\Windows\dllcache\d3dpmesh.dll (Trojan.Agent) -> Delete on reboot.
C:\Dokumente und Einstellungen\LocalService\Anwendungsdaten\Microsoft\Windows\dllcache\d3dramp.dll (Trojan.Agent) -> Delete on reboot.
C:\Dokumente und Einstellungen\LocalService\Anwendungsdaten\Microsoft\Windows\dllcache\d3dxof.dll (Trojan.Agent) -> Delete on reboot.
C:\Dokumente und Einstellungen\LocalService\Anwendungsdaten\Microsoft\Windows\dllcache\dataclen.dll (Trojan.Agent) -> Delete on reboot.
C:\Dokumente und Einstellungen\LocalService\Anwendungsdaten\Microsoft\Windows\dllcache\datime.dll (Trojan.Agent) -> Delete on reboot.
C:\Dokumente und Einstellungen\LocalService\Anwendungsdaten\Microsoft\Windows\dllcache\daxctle.ocx (Trojan.Agent) -> Delete on reboot.
C:\Dokumente und Einstellungen\LocalService\Anwendungsdaten\Microsoft\Windows\dllcache\dbgeng.dll (Trojan.Agent) -> Delete on reboot.
C:\Dokumente und Einstellungen\LocalService\Anwendungsdaten\Microsoft\Windows\dllcache\dbnetlib.dll (Trojan.Agent) -> Delete on reboot.
C:\Dokumente und Einstellungen\LocalService\Anwendungsdaten\Microsoft\Windows\dllcache\dbnmpntw.dll (Trojan.Agent) -> Delete on reboot.
C:\Dokumente und Einstellungen\LocalService\Anwendungsdaten\Microsoft\Windows\dllcache\desktop.ini (Trojan.Agent) -> Delete on reboot.
C:\Dokumente und Einstellungen\LocalService\Anwendungsdaten\Microsoft\Windows\dllcache\devmgmt.msc (Trojan.Agent) -> Delete on reboot.
C:\Dokumente und Einstellungen\LocalService\Anwendungsdaten\Microsoft\Windows\dllcache\devmgr.dll (Trojan.Agent) -> Delete on reboot.
C:\Dokumente und Einstellungen\LocalService\Anwendungsdaten\Microsoft\Windows\dllcache\dgrpsetu.dll (Trojan.Agent) -> Delete on reboot.
C:\Dokumente und Einstellungen\LocalService\Anwendungsdaten\Microsoft\Windows\dllcache\dimsntfy.dll (Trojan.Agent) -> Delete on reboot.
C:\Dokumente und Einstellungen\LocalService\Anwendungsdaten\Microsoft\Windows\dllcache\dmband.dll (Trojan.Agent) -> Delete on reboot.
C:\Dokumente und Einstellungen\LocalService\Anwendungsdaten\Microsoft\Windows\dllcache\drprov.dll (Trojan.Agent) -> Delete on reboot.
C:\Dokumente und Einstellungen\LocalService\Anwendungsdaten\Microsoft\Windows\dllcache\dsdmo.dll (Trojan.Agent) -> Delete on reboot.
C:\Dokumente und Einstellungen\LocalService\Anwendungsdaten\Microsoft\Windows\dllcache\dskquota.dll (Trojan.Agent) -> Delete on reboot.
C:\Dokumente und Einstellungen\LocalService\Anwendungsdaten\Microsoft\Windows\dllcache\e100b325.din (Trojan.Agent) -> Delete on reboot.
C:\Dokumente und Einstellungen\LocalService\Anwendungsdaten\Microsoft\Windows\dllcache\e100bmsg.dll (Trojan.Agent) -> Delete on reboot.
C:\Dokumente und Einstellungen\LocalService\Anwendungsdaten\Microsoft\Windows\dllcache\eapolqec.dll (Trojan.Agent) -> Delete on reboot.
C:\Dokumente und Einstellungen\LocalService\Anwendungsdaten\Microsoft\Windows\dllcache\v7vga.rom (Trojan.Agent) -> Delete on reboot.
C:\Dokumente und Einstellungen\LocalService\Anwendungsdaten\Microsoft\Windows\dllcache\VB6FR.DLL (Trojan.Agent) -> Delete on reboot.
C:\Dokumente und Einstellungen\LocalService\Anwendungsdaten\Microsoft\Windows\dllcache\VB6STKIT.DLL (Trojan.Agent) -> Delete on reboot.
C:\Dokumente und Einstellungen\LocalService\Anwendungsdaten\Microsoft\Windows\dllcache\VBADE32.OLB (Trojan.Agent) -> Delete on reboot.
C:\Dokumente und Einstellungen\LocalService\Anwendungsdaten\Microsoft\Windows\dllcache\VBAME.DLL (Trojan.Agent) -> Delete on reboot.
C:\Dokumente und Einstellungen\LocalService\Anwendungsdaten\Microsoft\Windows\dllcache\vbicodec.ax (Trojan.Agent) -> Delete on reboot.
C:\Dokumente und Einstellungen\LocalService\Anwendungsdaten\Microsoft\Windows\dllcache\vbisurf.ax (Trojan.Agent) -> Delete on reboot.
C:\Dokumente und Einstellungen\LocalService\Anwendungsdaten\Microsoft\Windows\dllcache\vdmdbg.dll (Trojan.Agent) -> Delete on reboot.
C:\Dokumente und Einstellungen\LocalService\Anwendungsdaten\Microsoft\Windows\dllcache\verclsid.exe (Trojan.Agent) -> Delete on reboot.
C:\Dokumente und Einstellungen\LocalService\Anwendungsdaten\Microsoft\Windows\dllcache\version.dll (Trojan.Agent) -> Delete on reboot.
C:\Dokumente und Einstellungen\LocalService\Anwendungsdaten\Microsoft\Windows\dllcache\vfp9rdeu.dll (Trojan.Agent) -> Delete on reboot.
C:\Dokumente und Einstellungen\LocalService\Anwendungsdaten\Microsoft\Windows\dllcache\vga.drv (Trojan.Agent) -> Delete on reboot.
C:\Dokumente und Einstellungen\LocalService\Anwendungsdaten\Microsoft\Windows\dllcache\vga64k.dll (Trojan.Agent) -> Delete on reboot.
C:\Dokumente und Einstellungen\LocalService\Anwendungsdaten\Microsoft\Windows\dllcache\vidcap.ax (Trojan.Agent) -> Delete on reboot.
C:\Dokumente und Einstellungen\LocalService\Anwendungsdaten\Microsoft\Windows\dllcache\vjoy.dll (Trojan.Agent) -> Delete on reboot.
C:\Dokumente und Einstellungen\LocalService\Anwendungsdaten\Microsoft\Windows\dllcache\vssapi.dll (Trojan.Agent) -> Delete on reboot.
C:\Dokumente und Einstellungen\LocalService\Anwendungsdaten\Microsoft\Windows\dllcache\vss_ps.dll (Trojan.Agent) -> Delete on reboot.
C:\Dokumente und Einstellungen\LocalService\Anwendungsdaten\Microsoft\Windows\dllcache\w32time.dll (Trojan.Agent) -> Delete on reboot.
C:\Dokumente und Einstellungen\LocalService\Anwendungsdaten\Microsoft\Windows\dllcache\w32tm.exe (Trojan.Agent) -> Delete on reboot.
C:\Dokumente und Einstellungen\LocalService\Anwendungsdaten\Microsoft\Windows\dllcache\watchdog.sys (Trojan.Agent) -> Delete on reboot.
C:\Dokumente und Einstellungen\LocalService\Anwendungsdaten\Microsoft\Windows\dllcache\wavemsp.dll (Trojan.Agent) -> Delete on reboot.
C:\Dokumente und Einstellungen\LocalService\Anwendungsdaten\Microsoft\Windows\dllcache\wbcache.deu (Trojan.Agent) -> Delete on reboot.
C:\Dokumente und Einstellungen\LocalService\Anwendungsdaten\Microsoft\Windows\dllcache\wbcache.esn (Trojan.Agent) -> Delete on reboot.
C:\Dokumente und Einstellungen\LocalService\Anwendungsdaten\Microsoft\Windows\dllcache\wbcache.fra (Trojan.Agent) -> Delete on reboot.
C:\Dokumente und Einstellungen\LocalService\Anwendungsdaten\Microsoft\Windows\dllcache\qmgrprxy.dll (Trojan.Agent) -> Delete on reboot.
C:\Dokumente und Einstellungen\LocalService\Anwendungsdaten\Microsoft\Windows\dllcache\QuickTimeVR.qtx (Trojan.Agent) -> Delete on reboot.
C:\Dokumente und Einstellungen\LocalService\Anwendungsdaten\Microsoft\Windows\dllcache\qwinsta.exe (Trojan.Agent) -> Delete on reboot.
C:\Dokumente und Einstellungen\LocalService\Anwendungsdaten\Microsoft\Windows\dllcache\racpldlg.dll (Trojan.Agent) -> Delete on reboot.
C:\Dokumente und Einstellungen\LocalService\Anwendungsdaten\Microsoft\Windows\dllcache\rasadhlp.dll (Trojan.Agent) -> Delete on reboot.
C:\Dokumente und Einstellungen\LocalService\Anwendungsdaten\Microsoft\Windows\dllcache\rasauto.dll (Trojan.Agent) -> Delete on reboot.
C:\Dokumente und Einstellungen\LocalService\Anwendungsdaten\Microsoft\Windows\dllcache\rasautou.exe (Trojan.Agent) -> Delete on reboot.
C:\Dokumente und Einstellungen\LocalService\Anwendungsdaten\Microsoft\Windows\dllcache\rasctrnm.h (Trojan.Agent) -> Delete on reboot.
C:\Dokumente und Einstellungen\LocalService\Anwendungsdaten\Microsoft\Windows\dllcache\rasctrs.ini (Trojan.Agent) -> Delete on reboot.
C:\Dokumente und Einstellungen\LocalService\Anwendungsdaten\Microsoft\Windows\dllcache\rasman.dll (Trojan.Agent) -> Delete on reboot.
C:\Dokumente und Einstellungen\LocalService\Anwendungsdaten\Microsoft\Windows\dllcache\rasmontr.dll (Trojan.Agent) -> Delete on reboot.
C:\Dokumente und Einstellungen\LocalService\Anwendungsdaten\Microsoft\Windows\dllcache\rasqec.dll (Trojan.Agent) -> Delete on reboot.
C:\Dokumente und Einstellungen\LocalService\Anwendungsdaten\Microsoft\Windows\dllcache\rasrad.dll (Trojan.Agent) -> Delete on reboot.
C:\Dokumente und Einstellungen\LocalService\Anwendungsdaten\Microsoft\Windows\dllcache\rcimlby.exe (Trojan.Agent) -> Delete on reboot.
C:\Dokumente und Einstellungen\LocalService\Anwendungsdaten\Microsoft\Windows\dllcache\rdchost.dll (Trojan.Agent) -> Delete on reboot.
C:\Dokumente und Einstellungen\LocalService\Anwendungsdaten\Microsoft\Windows\dllcache\rdpcfgex.dll (Trojan.Agent) -> Delete on reboot.
C:\Dokumente und Einstellungen\LocalService\Anwendungsdaten\Microsoft\Windows\dllcache\ReyXpBasics.tlb (Trojan.Agent) -> Delete on reboot.
C:\Dokumente und Einstellungen\LocalService\Anwendungsdaten\Microsoft\Windows\dllcache\rhttpaa.dll (Trojan.Agent) -> Delete on reboot.
C:\Dokumente und Einstellungen\LocalService\Anwendungsdaten\Microsoft\Windows\dllcache\rsmsink.exe (Trojan.Agent) -> Delete on reboot.
C:\Dokumente und Einstellungen\LocalService\Anwendungsdaten\Microsoft\Windows\dllcache\rsopprov.exe (Trojan.Agent) -> Delete on reboot.
C:\Dokumente und Einstellungen\LocalService\Anwendungsdaten\Microsoft\Windows\dllcache\rsvpperf.dll (Trojan.Agent) -> Delete on reboot.
C:\Dokumente und Einstellungen\LocalService\Anwendungsdaten\Microsoft\Windows\dllcache\s3gnb.dll (Trojan.Agent) -> Delete on reboot.
C:\Dokumente und Einstellungen\LocalService\Anwendungsdaten\Microsoft\Windows\dllcache\safrcdlg.dll (Trojan.Agent) -> Delete on reboot.
C:\Dokumente und Einstellungen\LocalService\Anwendungsdaten\Microsoft\Windows\dllcache\safrdm.dll (Trojan.Agent) -> Delete on reboot.
C:\Dokumente und Einstellungen\LocalService\Anwendungsdaten\Microsoft\Windows\dllcache\mmcex.dll (Trojan.Agent) -> Delete on reboot.
C:\Dokumente und Einstellungen\LocalService\Anwendungsdaten\Microsoft\Windows\dllcache\mqprfsym.h (Trojan.Agent) -> Delete on reboot.
C:\Dokumente und Einstellungen\LocalService\Anwendungsdaten\Microsoft\Windows\dllcache\mrinfo.exe (Trojan.Agent) -> Delete on reboot.
C:\Dokumente und Einstellungen\LocalService\Anwendungsdaten\Microsoft\Windows\dllcache\msnetobj.dll (Trojan.Agent) -> Delete on reboot.
C:\Dokumente und Einstellungen\LocalService\Anwendungsdaten\Microsoft\Windows\dllcache\napipsec.dll (Trojan.Agent) -> Delete on reboot.
C:\Dokumente und Einstellungen\LocalService\Anwendungsdaten\Microsoft\Windows\dllcache\napmontr.dll (Trojan.Agent) -> Delete on reboot.
C:\Dokumente und Einstellungen\LocalService\Anwendungsdaten\Microsoft\Windows\dllcache\napstat.exe (Trojan.Agent) -> Delete on reboot.
C:\Dokumente und Einstellungen\LocalService\Anwendungsdaten\Microsoft\Windows\dllcache\narrhook.dll (Trojan.Agent) -> Delete on reboot.
C:\Dokumente und Einstellungen\LocalService\Anwendungsdaten\Microsoft\Windows\dllcache\ncobjapi.dll (Trojan.Agent) -> Delete on reboot.
C:\Dokumente und Einstellungen\LocalService\Anwendungsdaten\Microsoft\Windows\dllcache\ncpa.cpl (Trojan.Agent) -> Delete on reboot.
C:\Dokumente und Einstellungen\LocalService\Anwendungsdaten\Microsoft\Windows\dllcache\ndptsp.tsp (Trojan.Agent) -> Delete on reboot.
C:\Dokumente und Einstellungen\LocalService\Anwendungsdaten\Microsoft\Windows\dllcache\netcfgx.dll (Trojan.Agent) -> Delete on reboot.
C:\Dokumente und Einstellungen\LocalService\Anwendungsdaten\Microsoft\Windows\dllcache\netfxperf.dll (Trojan.Agent) -> Delete on reboot.
C:\Dokumente und Einstellungen\LocalService\Anwendungsdaten\Microsoft\Windows\dllcache\neth.dll (Trojan.Agent) -> Delete on reboot.
C:\Dokumente und Einstellungen\LocalService\Anwendungsdaten\Microsoft\Windows\dllcache\netid.dll (Trojan.Agent) -> Delete on reboot.
C:\Dokumente und Einstellungen\LocalService\Anwendungsdaten\Microsoft\Windows\dllcache\netlogon.dll (Trojan.Agent) -> Delete on reboot.
C:\Dokumente und Einstellungen\LocalService\Anwendungsdaten\Microsoft\Windows\dllcache\netmsg.dll (Trojan.Agent) -> Delete on reboot.
C:\Dokumente und Einstellungen\LocalService\Anwendungsdaten\Microsoft\Windows\dllcache\netware.drv (Trojan.Agent) -> Delete on reboot.
C:\Dokumente und Einstellungen\LocalService\Anwendungsdaten\Microsoft\Windows\dllcache\NicCo.dll (Trojan.Agent) -> Delete on reboot.
C:\Dokumente und Einstellungen\LocalService\Anwendungsdaten\Microsoft\Windows\dllcache\noise.chs (Trojan.Agent) -> Delete on reboot.
C:\Dokumente und Einstellungen\LocalService\Anwendungsdaten\Microsoft\Windows\dllcache\noise.deu (Trojan.Agent) -> Delete on reboot.
C:\Dokumente und Einstellungen\LocalService\Anwendungsdaten\Microsoft\Windows\dllcache\nscompat.tlb (Trojan.Agent) -> Delete on reboot.
C:\Dokumente und Einstellungen\LocalService\Anwendungsdaten\Microsoft\Windows\dllcache\ntmsoprq.msc (Trojan.Agent) -> Delete on reboot.
C:\Dokumente und Einstellungen\LocalService\Anwendungsdaten\Microsoft\Windows\dllcache\ntvdm.exe (Trojan.Agent) -> Delete on reboot.
C:\Dokumente und Einstellungen\LocalService\Anwendungsdaten\Microsoft\Windows\dllcache\oakley.dll (Trojan.Agent) -> Delete on reboot.
C:\Dokumente und Einstellungen\LocalService\Anwendungsdaten\Microsoft\Windows\dllcache\occache.dll (Trojan.Agent) -> Delete on reboot.
C:\Dokumente und Einstellungen\LocalService\Anwendungsdaten\Microsoft\Windows\dllcache\eappgnui.dll (Trojan.Agent) -> Delete on reboot.
C:\Dokumente und Einstellungen\LocalService\Anwendungsdaten\Microsoft\Windows\dllcache\eappprxy.dll (Trojan.Agent) -> Delete on reboot.
C:\Dokumente und Einstellungen\LocalService\Anwendungsdaten\Microsoft\Windows\dllcache\edit.com (Trojan.Agent) -> Delete on reboot.
C:\Dokumente und Einstellungen\LocalService\Anwendungsdaten\Microsoft\Windows\dllcache\edit.hlp (Trojan.Agent) -> Delete on reboot.
C:\Dokumente und Einstellungen\LocalService\Anwendungsdaten\Microsoft\Windows\dllcache\edlin.exe (Trojan.Agent) -> Delete on reboot.
C:\Dokumente und Einstellungen\LocalService\Anwendungsdaten\Microsoft\Windows\dllcache\efsadu.dll (Trojan.Agent) -> Delete on reboot.
C:\Dokumente und Einstellungen\LocalService\Anwendungsdaten\Microsoft\Windows\dllcache\ega.cpi (Trojan.Agent) -> Delete on reboot.
C:\Dokumente und Einstellungen\LocalService\Anwendungsdaten\Microsoft\Windows\dllcache\els.dll (Trojan.Agent) -> Delete on reboot.
C:\Dokumente und Einstellungen\LocalService\Anwendungsdaten\Microsoft\Windows\dllcache\emptyregdb.dat (Trojan.Agent) -> Delete on reboot.
C:\Dokumente und Einstellungen\LocalService\Anwendungsdaten\Microsoft\Windows\dllcache\esentprf.dll (Trojan.Agent) -> Delete on reboot.
C:\Dokumente und Einstellungen\LocalService\Anwendungsdaten\Microsoft\Windows\dllcache\esentprf.hxx (Trojan.Agent) -> Delete on reboot.
C:\Dokumente und Einstellungen\LocalService\Anwendungsdaten\Microsoft\Windows\dllcache\eventvwr.exe (Trojan.Agent) -> Delete on reboot.
C:\Dokumente und Einstellungen\LocalService\Anwendungsdaten\Microsoft\Windows\dllcache\expand.exe (Trojan.Agent) -> Delete on reboot.
C:\Dokumente und Einstellungen\LocalService\Anwendungsdaten\Microsoft\Windows\dllcache\expsrv.dll (Trojan.Agent) -> Delete on reboot.
C:\Dokumente und Einstellungen\LocalService\Anwendungsdaten\Microsoft\Windows\dllcache\fastopen.exe (Trojan.Agent) -> Delete on reboot.
C:\Dokumente und Einstellungen\LocalService\Anwendungsdaten\Microsoft\Windows\dllcache\faultrep.dll (Trojan.Agent) -> Delete on reboot.
C:\Dokumente und Einstellungen\LocalService\Anwendungsdaten\Microsoft\Windows\dllcache\faxpatch.exe (Trojan.Agent) -> Delete on reboot.
C:\Dokumente und Einstellungen\LocalService\Anwendungsdaten\Microsoft\Windows\dllcache\fc.exe (Trojan.Agent) -> Delete on reboot.
C:\Dokumente und Einstellungen\LocalService\Anwendungsdaten\Microsoft\Windows\dllcache\fdeploy.dll (Trojan.Agent) -> Delete on reboot.
C:\Dokumente und Einstellungen\LocalService\Anwendungsdaten\Microsoft\Windows\dllcache\feclient.dll (Trojan.Agent) -> Delete on reboot.
C:\Dokumente und Einstellungen\LocalService\Anwendungsdaten\Microsoft\Windows\dllcache\kb16.com (Trojan.Agent) -> Delete on reboot.
C:\Dokumente und Einstellungen\LocalService\Anwendungsdaten\Microsoft\Windows\dllcache\KBDAL.DLL (Trojan.Agent) -> Delete on reboot.
C:\Dokumente und Einstellungen\LocalService\Anwendungsdaten\Microsoft\Windows\dllcache\kbdbhc.dll (Trojan.Agent) -> Delete on reboot.
C:\Dokumente und Einstellungen\LocalService\Anwendungsdaten\Microsoft\Windows\dllcache\kbdblr.dll (Trojan.Agent) -> Delete on reboot.
C:\Dokumente und Einstellungen\LocalService\Anwendungsdaten\Microsoft\Windows\dllcache\kbdbu.dll (Trojan.Agent) -> Delete on reboot.
C:\Dokumente und Einstellungen\LocalService\Anwendungsdaten\Microsoft\Windows\dllcache\kbdca.dll (Trojan.Agent) -> Delete on reboot.
C:\Dokumente und Einstellungen\LocalService\Anwendungsdaten\Microsoft\Windows\dllcache\kbdcan.dll (Trojan.Agent) -> Delete on reboot.
C:\Dokumente und Einstellungen\LocalService\Anwendungsdaten\Microsoft\Windows\dllcache\kbddv.dll (Trojan.Agent) -> Delete on reboot.
C:\Dokumente und Einstellungen\LocalService\Anwendungsdaten\Microsoft\Windows\dllcache\kbdes.dll (Trojan.Agent) -> Delete on reboot.
C:\Dokumente und Einstellungen\LocalService\Anwendungsdaten\Microsoft\Windows\dllcache\kbdest.dll (Trojan.Agent) -> Delete on reboot.
C:\Dokumente und Einstellungen\LocalService\Anwendungsdaten\Microsoft\Windows\dllcache\kbdfi.dll (Trojan.Agent) -> Delete on reboot.
C:\Dokumente und Einstellungen\LocalService\Anwendungsdaten\Microsoft\Windows\dllcache\kbdfo.dll (Trojan.Agent) -> Delete on reboot.
C:\Dokumente und Einstellungen\LocalService\Anwendungsdaten\Microsoft\Windows\dllcache\kbdpash.dll (Trojan.Agent) -> Delete on reboot.
C:\Dokumente und Einstellungen\LocalService\Anwendungsdaten\Microsoft\Windows\dllcache\kbdsf.dll (Trojan.Agent) -> Delete on reboot.
C:\Dokumente und Einstellungen\LocalService\Anwendungsdaten\Microsoft\Windows\dllcache\kbdsg.dll (Trojan.Agent) -> Delete on reboot.
C:\Dokumente und Einstellungen\LocalService\Anwendungsdaten\Microsoft\Windows\dllcache\kbdsp.dll (Trojan.Agent) -> Delete on reboot.
C:\Dokumente und Einstellungen\LocalService\Anwendungsdaten\Microsoft\Windows\dllcache\kbdsw.dll (Trojan.Agent) -> Delete on reboot.
C:\Dokumente und Einstellungen\LocalService\Anwendungsdaten\Microsoft\Windows\dllcache\kbdtuq.dll (Trojan.Agent) -> Delete on reboot.
C:\Dokumente und Einstellungen\LocalService\Anwendungsdaten\Microsoft\Windows\dllcache\kbduk.dll (Trojan.Agent) -> Delete on reboot.
C:\Dokumente und Einstellungen\LocalService\Anwendungsdaten\Microsoft\Windows\dllcache\kbdukx.dll (Trojan.Agent) -> Delete on reboot.
C:\Dokumente und Einstellungen\LocalService\Anwendungsdaten\Microsoft\Windows\dllcache\kbduzb.dll (Trojan.Agent) -> Delete on reboot.
C:\Dokumente und Einstellungen\LocalService\Anwendungsdaten\Microsoft\Windows\dllcache\keyboard.drv (Trojan.Agent) -> Delete on reboot.
C:\Dokumente und Einstellungen\LocalService\Anwendungsdaten\Microsoft\Windows\dllcache\ksproxy.ax (Trojan.Agent) -> Delete on reboot.
C:\Dokumente und Einstellungen\LocalService\Anwendungsdaten\Microsoft\Windows\dllcache\l2gpstore.dll (Trojan.Agent) -> Delete on reboot.
C:\Dokumente und Einstellungen\LocalService\Anwendungsdaten\Microsoft\Windows\dllcache\tasklist.exe (Trojan.Agent) -> Delete on reboot.
C:\Dokumente und Einstellungen\LocalService\Anwendungsdaten\Microsoft\Windows\dllcache\taskman.exe (Trojan.Agent) -> Delete on reboot.
C:\Dokumente und Einstellungen\LocalService\Anwendungsdaten\Microsoft\Windows\dllcache\taskmgr.exe (Trojan.Agent) -> Delete on reboot.
C:\Dokumente und Einstellungen\LocalService\Anwendungsdaten\Microsoft\Windows\dllcache\tcmsetup.exe (Trojan.Agent) -> Delete on reboot.
C:\Dokumente und Einstellungen\LocalService\Anwendungsdaten\Microsoft\Windows\dllcache\tcpmib.dll (Trojan.Agent) -> Delete on reboot.
C:\Dokumente und Einstellungen\LocalService\Anwendungsdaten\Microsoft\Windows\dllcache\tcpsvcs.exe (Trojan.Agent) -> Delete on reboot.
C:\Dokumente und Einstellungen\LocalService\Anwendungsdaten\Microsoft\Windows\dllcache\tdc.ocx (Trojan.Agent) -> Delete on reboot.
C:\Dokumente und Einstellungen\LocalService\Anwendungsdaten\Microsoft\Windows\dllcache\tree.com (Trojan.Agent) -> Delete on reboot.
C:\Dokumente und Einstellungen\LocalService\Anwendungsdaten\Microsoft\Windows\dllcache\tslabels.h (Trojan.Agent) -> Delete on reboot.
C:\Dokumente und Einstellungen\LocalService\Anwendungsdaten\Microsoft\Windows\dllcache\tspkg.dll (Trojan.Agent) -> Delete on reboot.
C:\Dokumente und Einstellungen\LocalService\Anwendungsdaten\Microsoft\Windows\dllcache\udhisapi.dll (Trojan.Agent) -> Delete on reboot.
C:\Dokumente und Einstellungen\LocalService\Anwendungsdaten\Microsoft\Windows\dllcache\ufat.dll (Trojan.Agent) -> Delete on reboot.
C:\Dokumente und Einstellungen\LocalService\Anwendungsdaten\Microsoft\Windows\dllcache\uiautomationcore.dll (Trojan.Agent) -> Delete on reboot.
C:\Dokumente und Einstellungen\LocalService\Anwendungsdaten\Microsoft\Windows\dllcache\ulib.dll (Trojan.Agent) -> Delete on reboot.
C:\Dokumente und Einstellungen\LocalService\Anwendungsdaten\Microsoft\Windows\dllcache\umandlg.dll (Trojan.Agent) -> Delete on reboot.
C:\Dokumente und Einstellungen\LocalService\Anwendungsdaten\Microsoft\Windows\dllcache\umdmxfrm.dll (Trojan.Agent) -> Delete on reboot.
C:\Dokumente und Einstellungen\LocalService\Anwendungsdaten\Microsoft\Windows\dllcache\umpnpmgr.dll (Trojan.Agent) -> Delete on reboot.
C:\Dokumente und Einstellungen\LocalService\Anwendungsdaten\Microsoft\Windows\dllcache\unicode.nls (Trojan.Agent) -> Delete on reboot.
C:\Dokumente und Einstellungen\LocalService\Anwendungsdaten\Microsoft\Windows\dllcache\unimdm.tsp (Trojan.Agent) -> Delete on reboot.
C:\Dokumente und Einstellungen\LocalService\Anwendungsdaten\Microsoft\Windows\dllcache\urlmon.dll (Trojan.Agent) -> Delete on reboot.
C:\Dokumente und Einstellungen\LocalService\Anwendungsdaten\Microsoft\Windows\dllcache\usbio.sys (Trojan.Agent) -> Delete on reboot.
C:\Dokumente und Einstellungen\LocalService\Anwendungsdaten\Microsoft\Windows\dllcache\usbiowiz.inf (Trojan.Agent) -> Delete on reboot.
C:\Dokumente und Einstellungen\LocalService\Anwendungsdaten\Microsoft\Windows\dllcache\userenv.dll (Trojan.Agent) -> Delete on reboot.
C:\Dokumente und Einstellungen\LocalService\Anwendungsdaten\Microsoft\Windows\dllcache\usrcntra.dll (Trojan.Agent) -> Delete on reboot.
C:\Dokumente und Einstellungen\LocalService\Anwendungsdaten\Microsoft\Windows\dllcache\bios1.rom (Trojan.Agent) -> Delete on reboot.
C:\Dokumente und Einstellungen\LocalService\Anwendungsdaten\Microsoft\Windows\dllcache\blackbox.dll (Trojan.Agent) -> Delete on reboot.
C:\Dokumente und Einstellungen\LocalService\Anwendungsdaten\Microsoft\Windows\dllcache\blastcln.exe (Trojan.Agent) -> Delete on reboot.
C:\Dokumente und Einstellungen\LocalService\Anwendungsdaten\Microsoft\Windows\dllcache\bootcfg.exe (Trojan.Agent) -> Delete on reboot.
C:\Dokumente und Einstellungen\LocalService\Anwendungsdaten\Microsoft\Windows\dllcache\bootok.exe (Trojan.Agent) -> Delete on reboot.
C:\Dokumente und Einstellungen\LocalService\Anwendungsdaten\Microsoft\Windows\dllcache\bootvid.dll (Trojan.Agent) -> Delete on reboot.
C:\Dokumente und Einstellungen\LocalService\Anwendungsdaten\Microsoft\Windows\dllcache\bootvrfy.exe (Trojan.Agent) -> Delete on reboot.
C:\Dokumente und Einstellungen\LocalService\Anwendungsdaten\Microsoft\Windows\dllcache\bopomofo.uce (Trojan.Agent) -> Delete on reboot.
C:\Dokumente und Einstellungen\LocalService\Anwendungsdaten\Microsoft\Windows\dllcache\browselc.dll (Trojan.Agent) -> Delete on reboot.
C:\Dokumente und Einstellungen\LocalService\Anwendungsdaten\Microsoft\Windows\dllcache\browseui.dll (Trojan.Agent) -> Delete on reboot.
C:\Dokumente und Einstellungen\LocalService\Anwendungsdaten\Microsoft\Windows\dllcache\C4DLL.DLL (Trojan.Agent) -> Delete on reboot.
C:\Dokumente und Einstellungen\LocalService\Anwendungsdaten\Microsoft\Windows\dllcache\cabinet.dll (Trojan.Agent) -> Delete on reboot.
C:\Dokumente und Einstellungen\LocalService\Anwendungsdaten\Microsoft\Windows\dllcache\cabview.dll (Trojan.Agent) -> Delete on reboot.
C:\Dokumente und Einstellungen\LocalService\Anwendungsdaten\Microsoft\Windows\dllcache\cacls.exe (Trojan.Agent) -> Delete on reboot.
C:\Dokumente und Einstellungen\LocalService\Anwendungsdaten\Microsoft\Windows\dllcache\calc.exe (Trojan.Agent) -> Delete on reboot.
C:\Dokumente und Einstellungen\LocalService\Anwendungsdaten\Microsoft\Windows\dllcache\camocx.dll (Trojan.Agent) -> Delete on reboot.
C:\Dokumente und Einstellungen\LocalService\Anwendungsdaten\Microsoft\Windows\dllcache\capicom.dll (Trojan.Agent) -> Delete on reboot.
C:\Dokumente und Einstellungen\LocalService\Anwendungsdaten\Microsoft\Windows\dllcache\catsrv.dll (Trojan.Agent) -> Delete on reboot.
C:\Dokumente und Einstellungen\LocalService\Anwendungsdaten\Microsoft\Windows\dllcache\cdplayer.exe.manifest (Trojan.Agent) -> Delete on reboot.
C:\Dokumente und Einstellungen\LocalService\Anwendungsdaten\Microsoft\Windows\dllcache\certcli.dll (Trojan.Agent) -> Delete on reboot.
C:\Dokumente und Einstellungen\LocalService\Anwendungsdaten\Microsoft\Windows\dllcache\cfgbkend.dll (Trojan.Agent) -> Delete on reboot.
C:\Dokumente und Einstellungen\LocalService\Anwendungsdaten\Microsoft\Windows\dllcache\Channels anzeigen.scf (Trojan.Agent) -> Delete on reboot.
C:\Dokumente und Einstellungen\LocalService\Anwendungsdaten\Microsoft\Windows\dllcache\charmap.exe (Trojan.Agent) -> Delete on reboot.
C:\Dokumente und Einstellungen\LocalService\Anwendungsdaten\Microsoft\Windows\dllcache\wdfapi.dll (Trojan.Agent) -> Delete on reboot.
C:\Dokumente und Einstellungen\LocalService\Anwendungsdaten\Microsoft\Windows\dllcache\wdfmgr.exe (Trojan.Agent) -> Delete on reboot.
C:\Dokumente und Einstellungen\LocalService\Anwendungsdaten\Microsoft\Windows\dllcache\wdigest.dll (Trojan.Agent) -> Delete on reboot.
C:\Dokumente und Einstellungen\LocalService\Anwendungsdaten\Microsoft\Windows\dllcache\wdmaud.drv (Trojan.Agent) -> Delete on reboot.
C:\Dokumente und Einstellungen\LocalService\Anwendungsdaten\Microsoft\Windows\dllcache\webvw.dll (Trojan.Agent) -> Delete on reboot.
C:\Dokumente und Einstellungen\LocalService\Anwendungsdaten\Microsoft\Windows\dllcache\wiaservc.dll (Trojan.Agent) -> Delete on reboot.
C:\Dokumente und Einstellungen\LocalService\Anwendungsdaten\Microsoft\Windows\dllcache\wiasf.ax (Trojan.Agent) -> Delete on reboot.
C:\Dokumente und Einstellungen\LocalService\Anwendungsdaten\Microsoft\Windows\dllcache\wiavideo.dll (Trojan.Agent) -> Delete on reboot.
C:\Dokumente und Einstellungen\LocalService\Anwendungsdaten\Microsoft\Windows\dllcache\WinFXDocObj.exe (Trojan.Agent) -> Delete on reboot.
C:\Dokumente und Einstellungen\LocalService\Anwendungsdaten\Microsoft\Windows\dllcache\wlnotify.dll (Trojan.Agent) -> Delete on reboot.
C:\Dokumente und Einstellungen\LocalService\Anwendungsdaten\Microsoft\Windows\dllcache\wowdeb.exe (Trojan.Agent) -> Delete on reboot.
C:\Dokumente und Einstellungen\LocalService\Anwendungsdaten\Microsoft\Windows\dllcache\wshbth.dll (Trojan.Agent) -> Delete on reboot.
C:\Dokumente und Einstellungen\LocalService\Anwendungsdaten\Microsoft\Windows\dllcache\xactsrv.dll (Trojan.Agent) -> Delete on reboot.
C:\Dokumente und Einstellungen\LocalService\Anwendungsdaten\Microsoft\Windows\dllcache\xcopy.exe (Trojan.Agent) -> Delete on reboot.
C:\Dokumente und Einstellungen\LocalService\Anwendungsdaten\Microsoft\Windows\dllcache\xmlprovi.dll (Trojan.Agent) -> Delete on reboot.
C:\Dokumente und Einstellungen\LocalService\Anwendungsdaten\Microsoft\Windows\dllcache\xolehlp.dll (Trojan.Agent) -> Delete on reboot.
C:\Dokumente und Einstellungen\LocalService\Anwendungsdaten\Microsoft\Windows\dllcache\xpob2res.dll (Trojan.Agent) -> Delete on reboot.
C:\Dokumente und Einstellungen\LocalService\Anwendungsdaten\Microsoft\Windows\dllcache\xpsshhdr.dll (Trojan.Agent) -> Delete on reboot.
Physical Sectors Detected: 0
(No malicious items detected)
(end)
Code:
ATTFilter Malwarebytes Anti-Rootkit BETA 1.07.0.1009
www.malwarebytes.org
Database version: v2014.04.23.04
Windows XP Service Pack 3 x86 NTFS
Internet Explorer 8.0.6001.18702
:: HP-BÜRO [administrator]
23.04.2014 08:54:06
mbar-log-2014-04-23 (08-54-06).txt
Scan type: Quick scan
Scan options enabled: Anti-Rootkit | Drivers | MBR | Physical Sectors | Memory | Startup | Registry | File System | Heuristics/Extra | Heuristics/Shuriken
Scan options disabled:
Objects scanned: 418116
Time elapsed: 37 minute(s), 12 second(s)
Memory Processes Detected: 0
(No malicious items detected)
Memory Modules Detected: 0
(No malicious items detected)
Registry Keys Detected: 0
(No malicious items detected)
Registry Values Detected: 0
(No malicious items detected)
Registry Data Items Detected: 0
(No malicious items detected)
Folders Detected: 0
(No malicious items detected)
Files Detected: 0
(No malicious items detected)
Physical Sectors Detected: 0
(No malicious items detected)
(end)
|
| | #10 |
![]() | infocard.exe - Fehler in Anwendung TDSSKiller Code:
ATTFilter 09:39:13.0981 0x0414 TDSS rootkit removing tool 3.0.0.32 Apr 21 2014 18:31:25
09:39:18.0012 0x0414 ============================================================
09:39:18.0012 0x0414 Current date / time: 2014/04/23 09:39:18.0012
09:39:18.0012 0x0414 SystemInfo:
09:39:18.0012 0x0414
09:39:18.0012 0x0414 OS Version: 5.1.2600 ServicePack: 3.0
09:39:18.0012 0x0414 Product type: Workstation
09:39:18.0012 0x0414 ComputerName: HP-BÜRO
09:39:18.0012 0x0414 UserName: Steve
09:39:18.0012 0x0414 Windows directory: C:\WINDOWS
09:39:18.0012 0x0414 System windows directory: C:\WINDOWS
09:39:18.0012 0x0414 Processor architecture: Intel x86
09:39:18.0012 0x0414 Number of processors: 2
09:39:18.0012 0x0414 Page size: 0x1000
09:39:18.0012 0x0414 Boot type: Normal boot
09:39:18.0012 0x0414 ============================================================
09:39:19.0621 0x0414 KLMD registered as C:\WINDOWS\system32\drivers\66413730.sys
09:39:19.0746 0x0414 System UUID: {CF0BF95A-D93B-D151-0CC2-378A162DBFEA}
09:39:20.0402 0x0414 Drive \Device\Harddisk0\DR0 - Size: 0x25433D6000 (149.05 Gb), SectorSize: 0x200, Cylinders: 0x4C01, SectorsPerTrack: 0x3F, TracksPerCylinder: 0xFF, Type 'K0', Flags 0x00000054
09:39:20.0402 0x0414 ============================================================
09:39:20.0402 0x0414 \Device\Harddisk0\DR0:
09:39:20.0402 0x0414 MBR partitions:
09:39:20.0402 0x0414 \Device\Harddisk0\DR0\Partition1: MBR, Type 0x7, StartLBA 0x3F, BlocksNum 0x12A10D00
09:39:20.0402 0x0414 ============================================================
09:39:20.0434 0x0414 C: <-> \Device\Harddisk0\DR0\Partition1
09:39:20.0449 0x0414 ============================================================
09:39:20.0449 0x0414 Initialize success
09:39:20.0449 0x0414 ============================================================
09:39:42.0730 0x09b8 ============================================================
09:39:42.0730 0x09b8 Scan started
09:39:42.0730 0x09b8 Mode: Manual; SigCheck; TDLFS;
09:39:42.0730 0x09b8 ============================================================
09:39:42.0730 0x09b8 KSN ping started
09:39:43.0511 0x09b8 KSN ping finished: true
09:39:44.0698 0x09b8 ================ Scan system memory ========================
09:39:44.0698 0x09b8 System memory - ok
09:39:44.0698 0x09b8 ================ Scan services =============================
09:39:44.0870 0x09b8 Abiosdsk - ok
09:39:44.0870 0x09b8 abp480n5 - ok
09:39:44.0901 0x09b8 [ 0F2D66D5F08EBE2F77BB904288DCF6F0, 5969A64B6995DCAF16F9A76BD1235472F76D71DFE629B956221D2C3D73EDF98A ] ac97intc C:\WINDOWS\system32\drivers\ac97intc.sys
09:39:47.0667 0x09b8 ac97intc - ok
09:39:47.0792 0x09b8 [ AC407F1A62C3A300B4F2B5A9F1D55B2C, 31F5FC61B37E22100B3A52A590295A7E827FFC581FA9960C64B9032452AAECED ] ACPI C:\WINDOWS\system32\DRIVERS\ACPI.sys
09:39:48.0058 0x09b8 ACPI - ok
09:39:48.0073 0x09b8 [ 9E1CA3160DAFB159CA14F83B1E317F75, 13B3E897B0E819BF734449416D9EC6EBCAC89538EC69BF48C068593B82D57004 ] ACPIEC C:\WINDOWS\system32\drivers\ACPIEC.sys
09:39:48.0245 0x09b8 ACPIEC - ok
09:39:48.0370 0x09b8 [ A6CD69DDC417675CB77BA0CF3A0066A8, 42F044EEF8D4D504536C85AFA77143ABB992B7DB1FC28D7ADBBAB643406EB984 ] AdobeFlashPlayerUpdateSvc C:\WINDOWS\system32\Macromed\Flash\FlashPlayerUpdateService.exe
09:39:48.0464 0x09b8 AdobeFlashPlayerUpdateSvc - detected UnsignedFile.Multi.Generic ( 1 )
09:39:48.0683 0x09b8 AdobeFlashPlayerUpdateSvc ( UnsignedFile.Multi.Generic ) - warning
09:39:49.0292 0x09b8 [ 9A11864873DA202C996558B2106B0BBC, 4C68F1DBD1541291DD0FAB78DB42B25FA051CD9F55ED869173E3219CD31500C4 ] adpu160m C:\WINDOWS\system32\DRIVERS\adpu160m.sys
09:39:49.0526 0x09b8 adpu160m - ok
09:39:49.0573 0x09b8 [ 0EA9B1F0C6C90A509C8603775366ADB7, 9B8AE3D9757319B1AD88A3FFF64AF7B6253D484977C8478EC8024778FE2EF74D ] adpu320 C:\WINDOWS\system32\DRIVERS\adpu320.sys
09:39:49.0589 0x09b8 adpu320 - detected UnsignedFile.Multi.Generic ( 1 )
09:39:49.0792 0x09b8 Detect skipped due to KSN trusted
09:39:49.0792 0x09b8 adpu320 - ok
09:39:49.0839 0x09b8 [ 8BED39E3C35D6A489438B8141717A557, 1B5796E56B0927360CE0759641B1151828BC0A9E45620D2B2D880491F5CE33D0 ] aec C:\WINDOWS\system32\drivers\aec.sys
09:39:50.0011 0x09b8 aec - ok
09:39:50.0058 0x09b8 [ 1E44BC1E83D8FD2305F8D452DB109CF9, CF5EC07E0B589FA2A4701C6CFD69E893FC3ABF274AD57AE3C13FFE49063B02C8 ] AFD C:\WINDOWS\System32\drivers\afd.sys
09:39:50.0167 0x09b8 AFD - ok
09:39:50.0167 0x09b8 Aha154x - ok
09:39:50.0198 0x09b8 [ 19DD0FB48B0C18892F70E2E7D61A1529, 95BA1568E8E08314508CA0E1F95555891E70399AEC312C793B46A841F56FFDCF ] aic78u2 C:\WINDOWS\system32\DRIVERS\aic78u2.sys
09:39:50.0339 0x09b8 aic78u2 - ok
09:39:50.0339 0x09b8 [ B7FE594A7468AA0132DEB03FB8E34326, BF0DC2B8C474DB151589BA9968264413521DDD9E7316B752B2FA40C24200FBE0 ] aic78xx C:\WINDOWS\system32\DRIVERS\aic78xx.sys
09:39:50.0464 0x09b8 aic78xx - ok
09:39:50.0495 0x09b8 [ 738D80CC01D7BC7584BE917B7F544394, DCC17AAEF5CDDF52FAAC3CC6904EF421CD595F66318A2370BEE261D5C3A8E340 ] Alerter C:\WINDOWS\system32\alrsvc.dll
09:39:50.0683 0x09b8 Alerter - ok
09:39:50.0683 0x09b8 AliIde - ok
09:39:50.0698 0x09b8 amsint - ok
09:39:50.0729 0x09b8 [ D45960BE52C3C610D361977057F98C54, 9186589B502F46B47672CFB8EBD558D51B0F3CBFE4E0DDBA625A4265236518CE ] AppMgmt C:\WINDOWS\System32\appmgmts.dll
09:39:50.0854 0x09b8 AppMgmt - ok
09:39:50.0870 0x09b8 asc - ok
09:39:50.0870 0x09b8 asc3350p - ok
09:39:50.0870 0x09b8 asc3550 - ok
09:39:51.0089 0x09b8 [ 5E5A7B51CFB75B3102D319E5AE6BF539, 22D65AF5CF256B3A41BD3ECD770B94FC48D0A51FF46E6F91B5A751FF7E4A2E42 ] aspnet_state C:\WINDOWS\Microsoft.NET\Framework\v4.0.30319\aspnet_state.exe
09:39:51.0214 0x09b8 aspnet_state - detected UnsignedFile.Multi.Generic ( 1 )
09:39:51.0323 0x09b8 aspnet_state ( UnsignedFile.Multi.Generic ) - warning
09:39:51.0323 0x09b8 Force sending object to P2P due to detect: C:\WINDOWS\Microsoft.NET\Framework\v4.0.30319\aspnet_state.exe
09:39:51.0651 0x09b8 Object send P2P result: true
09:39:51.0792 0x09b8 [ B153AFFAC761E7F5FCFA822B9C4E97BC, 7E60F572A6B3C6219E3C86225AA37243AFFD74337DB7F108B04778042E5CC959 ] AsyncMac C:\WINDOWS\system32\DRIVERS\asyncmac.sys
09:39:51.0979 0x09b8 AsyncMac - ok
09:39:52.0026 0x09b8 [ 9F3A2F5AA6875C72BF062C712CFA2674, B4DF1D2C56A593C6B54DE57395E3B51D288F547842893B32B0F59228A0CF70B9 ] atapi C:\WINDOWS\system32\DRIVERS\atapi.sys
09:39:52.0167 0x09b8 atapi - ok
09:39:52.0167 0x09b8 Atdisk - ok
09:39:52.0198 0x09b8 [ 9916C1225104BA14794209CFA8012159, 5D6F05F715C52A16D05CAE15C3DFE77A139A7F27F7AE710EC9A10F9EE05115A1 ] Atmarpc C:\WINDOWS\system32\DRIVERS\atmarpc.sys
09:39:52.0339 0x09b8 Atmarpc - ok
09:39:52.0370 0x09b8 [ 58ED0D5452DF7BE732193E7999C6B9A4, 254E2ECF592DDA2E3E6CA9F6F3E77926E2265586A7937BA95199ED47BCDE69A3 ] AudioSrv C:\WINDOWS\System32\audiosrv.dll
09:39:52.0511 0x09b8 AudioSrv - ok
09:39:52.0542 0x09b8 [ D9F724AA26C010A217C97606B160ED68, 329B5118F2409731D06FDAE85B6ADD64A048292801BCB3546651CEB303111695 ] audstub C:\WINDOWS\system32\DRIVERS\audstub.sys
09:39:52.0667 0x09b8 audstub - ok
09:39:52.0714 0x09b8 [ 263CF9D248FD5E020A1333ED4F7EAA88, 04F944C2B284172A7917389A83C525FA9A3ACB026F370EB886B48759FE81A5E1 ] avmeject C:\WINDOWS\system32\drivers\avmeject.sys
09:39:52.0714 0x09b8 avmeject - detected UnsignedFile.Multi.Generic ( 1 )
09:39:53.0198 0x09b8 Detect skipped due to KSN trusted
09:39:53.0198 0x09b8 avmeject - ok
09:39:53.0229 0x09b8 [ DA1F27D85E0D1525F6621372E7B685E9, 5A81A46A3BDD19DAFC6C87D277267A5D44F3A1B5302F2CC1111D84B7BAD5610D ] Beep C:\WINDOWS\system32\drivers\Beep.sys
09:39:53.0401 0x09b8 Beep - ok
09:39:53.0448 0x09b8 [ D6F603772A789BB3228F310D650B8BD1, A539025C70FD998A9B8703DE05CAE5E99BC721D8852EA561EBC2DD20CB371D2E ] BITS C:\WINDOWS\system32\qmgr.dll
09:39:53.0589 0x09b8 BITS - ok
09:39:53.0636 0x09b8 [ B71549F23736ADF83A571061C47777FD, A1D0320736EE777030A543DCA086367EB5A5B6F95088B9C22D8E09326C3A39A9 ] Browser C:\WINDOWS\System32\browser.dll
09:39:53.0745 0x09b8 Browser - ok
09:39:53.0776 0x09b8 [ 90A673FC8E12A79AFBED2576F6A7AAF9, BDE7858A3457DB979FEDD8577FA6321BF72848E4A7BF9F173C78A6A10CBB3EBE ] cbidf2k C:\WINDOWS\system32\drivers\cbidf2k.sys
09:39:53.0901 0x09b8 cbidf2k - ok
09:39:53.0917 0x09b8 cd20xrnt - ok
09:39:53.0932 0x09b8 [ C1B486A7658353D33A10CC15211A873B, AA4DD9E7AAE5AAB1146B360B17001F975D2F29A1281CF7B13E7136480410F347 ] Cdaudio C:\WINDOWS\system32\drivers\Cdaudio.sys
09:39:54.0057 0x09b8 Cdaudio - ok
09:39:54.0104 0x09b8 [ C885B02847F5D2FD45A24E219ED93B32, B26B2F8E3A831E2B65EB0C5195B0645CD50E22615CE79C9B0B391CD563B121DB ] Cdfs C:\WINDOWS\system32\drivers\Cdfs.sys
09:39:54.0214 0x09b8 Cdfs - ok
09:39:54.0229 0x09b8 [ 1F4260CC5B42272D71F79E570A27A4FE, B51C2A3ED3C309953D0EA45869C8E464C10F2533DADE9E0286AF674979098D1D ] Cdrom C:\WINDOWS\system32\DRIVERS\cdrom.sys
09:39:54.0339 0x09b8 Cdrom - ok
09:39:54.0354 0x09b8 Changer - ok
09:39:54.0417 0x09b8 [ B7C6FC7BD703A1AE49844CEE14B76186, 030DEB068CE8216C28730BA62A1ACF9ECEE0F198BDDAA7D029DCFD34B38028C6 ] CiSvc C:\WINDOWS\system32\cisvc.exe
09:39:54.0511 0x09b8 CiSvc - detected UnsignedFile.Multi.Generic ( 1 )
09:39:55.0089 0x09b8 CiSvc ( UnsignedFile.Multi.Generic ) - warning
09:39:55.0401 0x09b8 [ 8B2B032FE083BF200C042BA4F631BBAC, 82D7626EFF0E989831CDF00FA1AB208434B8840E4DE8653B0429E8A9B55B7F43 ] ClipSrv C:\WINDOWS\system32\clipsrv.exe
09:39:55.0511 0x09b8 ClipSrv - detected UnsignedFile.Multi.Generic ( 1 )
09:39:55.0839 0x09b8 ClipSrv ( UnsignedFile.Multi.Generic ) - warning
09:39:56.0182 0x09b8 [ DE7E787D8096906D7FF2BA021A73332B, 87656FAE1569F11D564CA3DC9D7027BCF1F3A1E844CDE73581502DAEA1C9824D ] clr_optimization_v2.0.50727_32 C:\WINDOWS\Microsoft.NET\Framework\v2.0.50727\mscorsvw.exe
09:39:56.0292 0x09b8 clr_optimization_v2.0.50727_32 - detected UnsignedFile.Multi.Generic ( 1 )
09:39:56.0854 0x09b8 clr_optimization_v2.0.50727_32 ( UnsignedFile.Multi.Generic ) - warning
09:39:57.0167 0x09b8 [ A666903A41367BC44E166F48588BA057, 7BE450D60C910A8333527C6E13BA47B06B6DDC8168B958585746ADE5958262D2 ] clr_optimization_v4.0.30319_32 C:\WINDOWS\Microsoft.NET\Framework\v4.0.30319\mscorsvw.exe
09:39:57.0276 0x09b8 clr_optimization_v4.0.30319_32 - detected UnsignedFile.Multi.Generic ( 1 )
09:39:57.0901 0x09b8 clr_optimization_v4.0.30319_32 ( UnsignedFile.Multi.Generic ) - warning
09:39:57.0901 0x09b8 Force sending object to P2P due to detect: C:\WINDOWS\Microsoft.NET\Framework\v4.0.30319\mscorsvw.exe
09:40:11.0838 0x09b8 Object send P2P result: true
09:40:12.0088 0x09b8 CmdIde - ok
09:40:12.0088 0x09b8 COMSysApp - ok
09:40:12.0104 0x09b8 Cpqarray - ok
09:40:12.0151 0x09b8 [ 611F824E5C703A5A899F84C5F1699E4D, 9EFA5612FE58E9974E4CC13D39D91D7B5DEA3ED66BEFBED3AAE6D2800FD8162A ] CryptSvc C:\WINDOWS\System32\cryptsvc.dll
09:40:12.0307 0x09b8 CryptSvc - ok
09:40:12.0354 0x09b8 [ 310C5EC0B4278211089F0A5E915D025F, A9E3F148A26D5712802FED26DBEE659BB3ADFB35F28FD22EBAC0872CF1CC1B09 ] cvintdrv C:\WINDOWS\system32\drivers\cvintdrv.sys
09:40:12.0354 0x09b8 cvintdrv - detected UnsignedFile.Multi.Generic ( 1 )
09:40:12.0963 0x09b8 Detect skipped due to KSN trusted
09:40:12.0963 0x09b8 cvintdrv - ok
09:40:12.0963 0x09b8 dac2w2k - ok
09:40:12.0979 0x09b8 dac960nt - ok
09:40:13.0026 0x09b8 [ 3127AFBF2C1ED0AB14A1BBB7AAECB85B, ECFBACE3CBF2384948EA1C445BDA3955EB4F44A9874286E6537C67DC1283E5B0 ] DcomLaunch C:\WINDOWS\system32\rpcss.dll
09:40:13.0197 0x09b8 DcomLaunch - ok
09:40:13.0229 0x09b8 [ C29A1C9B75BA38FA37F8C44405DEC360, 7476D8BC4380CDE56764B2034AF3741DA4ED00F315E41C9A02B5EAD04374F241 ] Dhcp C:\WINDOWS\System32\dhcpcsvc.dll
09:40:13.0447 0x09b8 Dhcp - ok
09:40:13.0479 0x09b8 [ 044452051F3E02E7963599FC8F4F3E25, 584BDDB074618BE76454CF90E74829CFF588B5B5FAEB793E2F7AAD26352DD689 ] Disk C:\WINDOWS\system32\DRIVERS\disk.sys
09:40:13.0588 0x09b8 Disk - ok
09:40:13.0604 0x09b8 dmadmin - ok
09:40:13.0666 0x09b8 [ 0DCFC8395A99FECBB1EF771CEC7FE4EA, 89B0AEE5BE01B9FE4FF2989FF16DB6121721ACDFCE6D9655C0ACD321D8C308BE ] dmboot C:\WINDOWS\system32\drivers\dmboot.sys
09:40:13.0885 0x09b8 dmboot - ok
09:40:13.0916 0x09b8 [ 53720AB12B48719D00E327DA470A619A, 800264866A6267C9000A85D00095D57908D059D737E5F28C9C4049B884C46228 ] dmio C:\WINDOWS\system32\drivers\dmio.sys
09:40:14.0057 0x09b8 dmio - ok
09:40:14.0088 0x09b8 [ E9317282A63CA4D188C0DF5E09C6AC5F, D41E002F555FE9015EF620975255F58BB79198CA1FF0E09EC950CB450FF77CF7 ] dmload C:\WINDOWS\system32\drivers\dmload.sys
09:40:14.0197 0x09b8 dmload - ok
09:40:14.0229 0x09b8 [ 25C83FFBBA13B554EB6D59A9B2E2EE78, 9FBD655ED3E9163AE11EC207F283E387EFBA5A23108EC790BAE4846B35E66F16 ] dmserver C:\WINDOWS\System32\dmserver.dll
09:40:14.0354 0x09b8 dmserver - ok
09:40:14.0385 0x09b8 [ 8A208DFCF89792A484E76C40E5F50B45, 4E40E2EB38C6254E7CAA488200E89EE7DEBBBA773890BC6A84313CC68178D54F ] DMusic C:\WINDOWS\system32\drivers\DMusic.sys
09:40:14.0510 0x09b8 DMusic - ok
09:40:14.0557 0x09b8 [ 407F3227AC618FD1CA54B335B083DE07, 96B8E734648FE9A4EBA59C096C8779BD1A11A93A6303AFD438A406C8122D36C6 ] Dnscache C:\WINDOWS\System32\dnsrslvr.dll
09:40:14.0651 0x09b8 Dnscache - ok
09:40:14.0682 0x09b8 [ 676E36C4FF5BCEA1900F44182B9723E6, 740CF18BD40E00FEA26CF0E6340C5D18F7D0B4390055FAEEC258B3AA790C4AE9 ] Dot3svc C:\WINDOWS\System32\dot3svc.dll
09:40:14.0822 0x09b8 Dot3svc - ok
09:40:14.0869 0x09b8 [ 40F3B93B4E5B0126F2F5C0A7A5E22660, 8AFFF28903037F5E36BB5352F2B236A217558FCC0146B23C787606C3F21243DB ] dpti2o C:\WINDOWS\system32\DRIVERS\dpti2o.sys
09:40:14.0994 0x09b8 dpti2o - ok
09:40:15.0057 0x09b8 [ 8F5FCFF8E8848AFAC920905FBD9D33C8, C8C6FB97AB0871C8C88A2201525A5CF10D5131CB6980D32692ED7A8F58399AD5 ] drmkaud C:\WINDOWS\system32\drivers\drmkaud.sys
09:40:15.0166 0x09b8 drmkaud - ok
09:40:15.0213 0x09b8 [ 651554E483712B708EDE864D0CA1AA73, A016C03D630A2FF7FC44B826DEA890F5AC09DD270588CEAD05F63A5A0AC79249 ] DrvAgent32 C:\WINDOWS\system32\Drivers\DrvAgent32.sys
09:40:15.0213 0x09b8 DrvAgent32 - detected UnsignedFile.Multi.Generic ( 1 )
09:40:16.0088 0x09b8 Detect skipped due to KSN trusted
09:40:16.0088 0x09b8 DrvAgent32 - ok
09:40:16.0135 0x09b8 [ 5C940A174DFB2C42B9F6BA6EDC2BAA0B, AECB6E8D545757ADD44C9B8F28422AB289B977A0732A0A4E4537961323278FA9 ] E100B C:\WINDOWS\system32\DRIVERS\e100b325.sys
09:40:16.0197 0x09b8 E100B - ok
09:40:16.0213 0x09b8 EagleXNt - ok
09:40:16.0244 0x09b8 [ 4E4F2FDDAB0A0736D7671134DCCE91FB, 8E2C57D1A006856C47CBDD5765A9DD317DB205B26DA8BFC70555A506257A1CD9 ] EapHost C:\WINDOWS\System32\eapsvc.dll
09:40:16.0432 0x09b8 EapHost - ok
09:40:16.0463 0x09b8 [ 877C18558D70587AA7823A1A308AC96B, 6B336A62112988D855513F45153F73F8470C41A448E9B7438B4A8EC1813AABF1 ] ERSvc C:\WINDOWS\System32\ersvc.dll
09:40:16.0588 0x09b8 ERSvc - ok
09:40:16.0650 0x09b8 [ A3EDBE9053889FB24AB22492472B39DC, 6F2ED6E04BDE2FCA2A8BF9BD2D1D6923DE6EAECB46F582B6C0BD1CF364D65C9E ] Eventlog C:\WINDOWS\system32\services.exe
09:40:16.0697 0x09b8 Eventlog - ok
09:40:16.0744 0x09b8 [ AF4F6B5739D18CA7972AB53E091CBC74, A399E2CC026730D3A429727AAB48093B9F1E5DD8EB6336519C7F16182FDB3905 ] EventSystem C:\WINDOWS\system32\es.dll
09:40:16.0822 0x09b8 EventSystem - ok
09:40:16.0869 0x09b8 [ 38D332A6D56AF32635675F132548343E, E6909DB836AF679B4F4D62C7396D6C82769CC7ABB8C919C2AABFE934FCE268F6 ] Fastfat C:\WINDOWS\system32\drivers\Fastfat.sys
09:40:16.0994 0x09b8 Fastfat - ok
09:40:17.0072 0x09b8 [ 2DB7D303C36DDD055215052F118E8E75, BE6E7BBE12A7A4EDF1F1C2935350603970C7426BBCA7A1A6644BB8999123AF17 ] FastUserSwitchingCompatibility C:\WINDOWS\System32\shsvcs.dll
09:40:17.0213 0x09b8 FastUserSwitchingCompatibility - ok
09:40:17.0260 0x09b8 [ 92CDD60B6730B9F50F6A1A0C1F8CDC81, 8307A532AB4D05CBBCE206DC2759497708BF5AAA880BD00F0E4F281D8578A1F5 ] Fdc C:\WINDOWS\system32\DRIVERS\fdc.sys
09:40:17.0400 0x09b8 Fdc - ok
09:40:17.0432 0x09b8 [ B0678A548587C5F1967B0D70BACAD6C1, 7E49910212ED87313F926E4800EA8D34809C287A686CA69B82B79C1A6451F88C ] Fips C:\WINDOWS\system32\drivers\Fips.sys
09:40:17.0604 0x09b8 Fips - ok
09:40:17.0650 0x09b8 [ 9D27E7B80BFCDF1CDD9B555862D5E7F0, 69C271AD5BCEBFD8AE5A769BDD7EC51256DA3A8ADAD5D12E5C0D13F4E82D8805 ] Flpydisk C:\WINDOWS\system32\DRIVERS\flpydisk.sys
09:40:17.0807 0x09b8 Flpydisk - ok
09:40:17.0854 0x09b8 [ B2CF4B0786F8212CB92ED2B50C6DB6B0, 280F5CF8A90F7BEDE73ADD0DD0F8952088133A7CA9A3D3B7041957E33B36845D ] FltMgr C:\WINDOWS\system32\drivers\fltmgr.sys
09:40:17.0994 0x09b8 FltMgr - ok
09:40:18.0057 0x09b8 [ 3E1E2BD4F39B0E2B7DC4F4D2BCC2779A, EC635E071201A766845D48973772CBE0958942B4162F3F5F70660D114CC877E0 ] Fs_Rec C:\WINDOWS\system32\drivers\Fs_Rec.sys
09:40:18.0197 0x09b8 Fs_Rec - ok
09:40:18.0260 0x09b8 [ A36E8BEEDB3AACA09BF55A1D17904BC8, 778C997EF566F1DC23E0D85C73D6CB89B11E9F1CA508187DE20D639B450219FD ] FTDIBUS C:\WINDOWS\system32\drivers\ftdibus.sys
09:40:18.0291 0x09b8 FTDIBUS - ok
09:40:18.0338 0x09b8 [ 8F1955CE42E1484714B542F341647778, 8EB3F99625F409D3032561E8AB44BEFBFBFBA4EC873C2151C92A5CAAF7F2AA55 ] Ftdisk C:\WINDOWS\system32\DRIVERS\ftdisk.sys
09:40:18.0525 0x09b8 Ftdisk - ok
09:40:18.0557 0x09b8 [ A14A1F4BB391DF9C233CB5DBD05FEB70, E86A49D16B872A2D760523C354379A9DFE6D36BCDA169873F72FBE314D1FE048 ] FTSER2K C:\WINDOWS\system32\drivers\ftser2k.sys
09:40:18.0588 0x09b8 FTSER2K - ok
09:40:18.0650 0x09b8 [ FF12FA487265DA2AC7DE4BE53F72FF1A, 9B9F29CC36D0C7681676F708270038D38CEA21AD82F4937DBDAE45F0D667786E ] FWLANUSB C:\WINDOWS\system32\DRIVERS\fwlanusb.sys
09:40:18.0885 0x09b8 FWLANUSB - ok
09:40:18.0932 0x09b8 [ 0A02C63C8B144BD8C86B103DEE7C86A2, 7A3235DD3E1995DD72B212FAEB3ECA2A974434DE9BF6D269EA11BA65A80E7E50 ] Gpc C:\WINDOWS\system32\DRIVERS\msgpc.sys
09:40:19.0041 0x09b8 Gpc - ok
09:40:19.0447 0x09b8 [ A3EC8D92FB9B235E9CF5F980A21C6FBB, 8016814D36CF341987536EAFE581A7844F40408A5F235D0C50C01009E26530F3 ] gupdate C:\Programme\Google\Update\GoogleUpdate.exe
09:40:19.0869 0x09b8 gupdate - detected UnsignedFile.Multi.Generic ( 1 )
09:40:20.0494 0x09b8 gupdate ( UnsignedFile.Multi.Generic ) - warning
09:40:20.0494 0x09b8 Force sending object to P2P due to detect: C:\Programme\Google\Update\GoogleUpdate.exe
09:40:21.0041 0x09b8 Object send P2P result: true
09:40:21.0322 0x09b8 [ A3EC8D92FB9B235E9CF5F980A21C6FBB, 8016814D36CF341987536EAFE581A7844F40408A5F235D0C50C01009E26530F3 ] gupdatem C:\Programme\Google\Update\GoogleUpdate.exe
09:40:21.0369 0x09b8 gupdatem - detected UnsignedFile.Multi.Generic ( 1 )
09:40:21.0369 0x09b8 gupdatem ( UnsignedFile.Multi.Generic ) - warning
09:40:21.0619 0x09b8 [ 573C7D0A32852B48F3058CFD8026F511, BC384BBA394AFDCDA1A9ABC858C692AA84A1F0A31AF3DDF7F38D120C027927FB ] HDAudBus C:\WINDOWS\system32\DRIVERS\HDAudBus.sys
09:40:21.0838 0x09b8 HDAudBus - ok
09:40:21.0916 0x09b8 [ CB66BF85BF599BEFD6C6A57C2E20357F, 55D3A0F9279FF316766F42548FCB61C452942B08A37590C4892DF110BE4E53C6 ] helpsvc C:\WINDOWS\PCHealth\HelpCtr\Binaries\pchsvc.dll
09:40:22.0041 0x09b8 helpsvc - ok
09:40:22.0057 0x09b8 HidServ - ok
09:40:22.0088 0x09b8 [ CCF82C5EC8A7326C3066DE870C06DAF1, 93395FA4C26B2E82DC8B7025ED3BCF583885E5D8C5F60CD6EEAA6335D6A126EC ] HidUsb C:\WINDOWS\system32\DRIVERS\hidusb.sys
09:40:22.0197 0x09b8 HidUsb - ok
09:40:22.0244 0x09b8 [ ED29F14101523A6E0E808107405D452C, B8FA987637787BEECC2EB06D36293DAC355523392B49A8C5A9491EEE961917E9 ] hkmsvc C:\WINDOWS\System32\kmsvc.dll
09:40:22.0353 0x09b8 hkmsvc - ok
09:40:22.0353 0x09b8 hpn - ok
09:40:22.0510 0x09b8 [ 97AAC45A375168C6A2297BEEB9692E31, 9C7285988D0C5DE8E3608F4E9F50A5C9398FFD0DA0F4C965C953859001FC76C8 ] hpqcxs08 C:\Programme\HP\Digital Imaging\bin\hpqcxs08.dll
09:40:22.0557 0x09b8 hpqcxs08 - ok
09:40:22.0588 0x09b8 [ 19A4FB67B1C97EA18EDFF44340973CD9, F1B6A7C1E450FF9A1D10F315F17D42DFE8390E88FF1AED4DE35237C4B81FC81D ] hpqddsvc C:\Programme\HP\Digital Imaging\bin\hpqddsvc.dll
09:40:22.0603 0x09b8 hpqddsvc - ok
09:40:22.0682 0x09b8 [ 56FC98F1014EA8DC51B92839C32759EC, 2F6D21ACE7901E1EC3DEFB96021E131CBEC9821240434A927D2435BBC59E80DC ] HPSLPSVC C:\Programme\HP\Digital Imaging\bin\HPSLPSVC32.DLL
09:40:22.0744 0x09b8 HPSLPSVC - ok
09:40:22.0791 0x09b8 [ 5FABA4775D4C61E55EC669D643FFC71F, EDBC23F6079DC4F4492E3A3381D1DDABA2BDAD05BAF831BB9E92D55AEBEB3FDB ] HPZid412 C:\WINDOWS\system32\DRIVERS\HPZid412.sys
09:40:22.0869 0x09b8 HPZid412 - ok
09:40:22.0885 0x09b8 [ A3C43980EE1F1BEAC778B44EA65DBDD4, 404F5248FD7DB0AAF02F214FC6001D743EB61F579D250A87D06F58F9182F5DE4 ] HPZipr12 C:\WINDOWS\system32\DRIVERS\HPZipr12.sys
09:40:22.0963 0x09b8 HPZipr12 - ok
09:40:23.0010 0x09b8 [ 2906949BD4E206F2BB0DD1896CE9F66F, F1EAE39571C2264163E1E080ED83225B6CD005FB2BAD0925430E7B1FE0654DAE ] HPZius12 C:\WINDOWS\system32\DRIVERS\HPZius12.sys
09:40:23.0103 0x09b8 HPZius12 - ok
09:40:23.0150 0x09b8 [ F80A415EF82CD06FFAF0D971528EAD38, 524D9E9201572929522F6805011783711B7C0F76308B924C89CF75F4B7A1FDF3 ] HTTP C:\WINDOWS\system32\Drivers\HTTP.sys
09:40:23.0244 0x09b8 HTTP - ok
09:40:23.0291 0x09b8 [ 9E4ADB854CEBCFB81A4B36718FEECD16, 677AB64460775686F8366D6BF35D420A2486C3F07338A00A7C2788A5142B9F08 ] HTTPFilter C:\WINDOWS\System32\w3ssl.dll
09:40:23.0463 0x09b8 HTTPFilter - ok
09:40:23.0478 0x09b8 i2omgmt - ok
09:40:23.0478 0x09b8 i2omp - ok
09:40:23.0525 0x09b8 [ E283B97CFBEB86C1D86BAED5F7846A92, 7664F791D08C80DF1E52B34BE69F073AA645610C4BD975F498254807602374AB ] i8042prt C:\WINDOWS\system32\DRIVERS\i8042prt.sys
09:40:23.0635 0x09b8 i8042prt - ok
09:40:23.0681 0x09b8 [ 06B7EF73BA5F302EECC294CDF7E19702, 5EF396D70D69F8E86A0FC7311E634A8360A99DDEC39054DC3018624A1497836E ] i81x C:\WINDOWS\system32\DRIVERS\i81xnt5.sys
09:40:23.0791 0x09b8 i81x - ok
09:40:23.0822 0x09b8 [ 7B5B44EFE5EB9DADFB8EE29700885D23, AC01EF344206A1303E03D11420CC31228C6480CF8F2A1733BE18F2E6D44D1807 ] iAimFP0 C:\WINDOWS\system32\DRIVERS\wADV01nt.sys
09:40:23.0931 0x09b8 iAimFP0 - ok
09:40:23.0963 0x09b8 [ EB1F6BAB6C22EDE0BA551B527475F7E9, 5680C2B124B2222371F8F1FF934723CE06EE37072C42066547173CB3050969C4 ] iAimFP1 C:\WINDOWS\system32\DRIVERS\wADV02NT.sys
09:40:24.0072 0x09b8 iAimFP1 - ok
09:40:24.0072 0x09b8 [ 03CE989D846C1AA81145CB22FCB86D06, 7A63EF1016B1F70BDD5EBCEB415D59CA8D40DE256DAD2511CFBD88C82C37F0D6 ] iAimFP2 C:\WINDOWS\system32\DRIVERS\wADV05NT.sys
09:40:24.0197 0x09b8 iAimFP2 - ok
09:40:24.0197 0x09b8 [ 525849B4469DE021D5D61B4DB9BE3A9D, 38F57D4F6A19F909764641384054216B136BEEC4A8F703A95A32583B1BA7D862 ] iAimFP3 C:\WINDOWS\system32\DRIVERS\wSiINTxx.sys
09:40:24.0291 0x09b8 iAimFP3 - ok
09:40:24.0306 0x09b8 [ 589C2BCDB5BD602BF7B63D210407EF8C, 97AAC0F6AA4DACA904CAE02341105AC4BCB5B9D7274EF54F5C1E19BD7EC0C066 ] iAimFP4 C:\WINDOWS\system32\DRIVERS\wVchNTxx.sys
09:40:24.0431 0x09b8 iAimFP4 - ok
09:40:24.0463 0x09b8 [ 0308AEF61941E4AF478FA1A0F83812F5, 56B30CAC8C2B35704BE4CF13C1C1070D47D98F9AFBFDA5CB43C474B0324BB4E3 ] iAimFP5 C:\WINDOWS\system32\DRIVERS\wADV07nt.sys
09:40:24.0572 0x09b8 iAimFP5 - ok
09:40:24.0588 0x09b8 [ 714038A8AA5DE08E12062202CD7EAEB5, 51F732AB16D8BD05672F829D5B1F3832013280A734A71C205559C24D178C8690 ] iAimFP6 C:\WINDOWS\system32\DRIVERS\wADV08nt.sys
09:40:24.0713 0x09b8 iAimFP6 - ok
09:40:24.0744 0x09b8 [ 7BB3AA595E4507A788DE1CDC63F4C8C4, 299289E81BD318D764E6941E87E2FBF715F0B8B9C5F6FE64176ADE41F3853E6E ] iAimFP7 C:\WINDOWS\system32\DRIVERS\wADV09nt.sys
09:40:24.0853 0x09b8 iAimFP7 - ok
09:40:24.0885 0x09b8 [ D83BDD5C059667A2F647A6BE5703A4D2, 6640B923BDF345294B4D4AAE24787CA2FA5A8F31603934747292805323E46BDD ] iAimTV0 C:\WINDOWS\system32\DRIVERS\wATV01nt.sys
09:40:24.0978 0x09b8 iAimTV0 - ok
09:40:24.0994 0x09b8 [ ED968D23354DAA0D7C621580C012A1F6, CE6A58D1D6DD1460625C88A491CB43136416633C4F51EC3CF5209E5FAAA03098 ] iAimTV1 C:\WINDOWS\system32\DRIVERS\wATV02NT.sys
09:40:25.0088 0x09b8 iAimTV1 - ok
09:40:25.0103 0x09b8 [ D738273F218A224C1DDAC04203F27A84, 94F1D11949A848E7699A2FDFEB8F9D9ABCE02DC86629C3A914DEF350EDDE426B ] iAimTV3 C:\WINDOWS\system32\DRIVERS\wATV04nt.sys
09:40:25.0197 0x09b8 iAimTV3 - ok
09:40:25.0213 0x09b8 [ 0052D118995CBAB152DAABE6106D1442, DF656EDFE5A59550FE2C41567CCB79484EE59DCE6703156DFDC0466F52A9B398 ] iAimTV4 C:\WINDOWS\system32\DRIVERS\wCh7xxNT.sys
09:40:25.0306 0x09b8 iAimTV4 - ok
09:40:25.0353 0x09b8 [ 791CC45DE6E50445BE72E8AD6401FF45, D1466D6E944C508B1AB817DFC2C81584F635A0EBF9D3E582930536BA99358E6E ] iAimTV5 C:\WINDOWS\system32\DRIVERS\wATV10nt.sys
09:40:25.0463 0x09b8 iAimTV5 - ok
09:40:25.0478 0x09b8 [ 352FA0E98BC461CE1CE5D41F64DB558D, B08EAED6C93AB6B872153933447051425DA77A355CCB19434CAEDF3920AD8C23 ] iAimTV6 C:\WINDOWS\system32\DRIVERS\wATV06nt.sys
09:40:25.0603 0x09b8 iAimTV6 - ok
09:40:25.0697 0x09b8 [ 85D42B7F0DD406ADF5E3EC7659A279EC, 9617DD5B0F36BFAF17C5E484029420E017FFF7325994690BEF2701CEDC0596C3 ] ialm C:\WINDOWS\system32\DRIVERS\igxpmp32.sys
09:40:25.0869 0x09b8 ialm - ok
09:40:25.0916 0x09b8 [ 083A052659F5310DD8B6A6CB05EDCF8E, 48D39B03FFB6FAA1529B774443BA12618AE3982D9F65A7B9D18F2269F78B31F4 ] Imapi C:\WINDOWS\system32\DRIVERS\imapi.sys
09:40:26.0025 0x09b8 Imapi - ok
09:40:26.0103 0x09b8 [ DD414FC1184CA866F248A5A5264E8F58, F0A5D6FC8E93B0BE3C19777FD8CB4DD72421D48EBFB0409FF2B4B80FB21E1C5C ] ImapiService C:\WINDOWS\system32\imapi.exe
09:40:26.0213 0x09b8 ImapiService - detected UnsignedFile.Multi.Generic ( 1 )
09:40:26.0963 0x09b8 ImapiService ( UnsignedFile.Multi.Generic ) - warning
09:40:26.0963 0x09b8 Force sending object to P2P due to detect: C:\WINDOWS\system32\imapi.exe
09:40:27.0541 0x09b8 Object send P2P result: true
09:40:27.0728 0x09b8 ini910u - ok
09:40:28.0025 0x09b8 [ B29781B9A90CD55FC5D859C0B1C243BC, 2FE6DBC518BE0D4F963A5FBACC6197DD6F85317436D887386D5184C72EBF2302 ] IntcAzAudAddService C:\WINDOWS\system32\drivers\RtkHDAud.sys
09:40:28.0509 0x09b8 IntcAzAudAddService - ok
09:40:28.0541 0x09b8 [ 69C4E3C9E67A1F103B94E14FDD5F3213, 894ABDDBF95E3FFE59A4621AF94AFA7E6F6D780420845078622C76624C0326D2 ] IntelIde C:\WINDOWS\system32\DRIVERS\intelide.sys
09:40:28.0666 0x09b8 IntelIde - ok
09:40:28.0697 0x09b8 [ 4C7D2750158ED6E7AD642D97BFFAE351, C05E4799752F090DCB632F07F62ADE38D31534621064D269AD535CA0BDFED448 ] intelppm C:\WINDOWS\system32\DRIVERS\intelppm.sys
09:40:28.0822 0x09b8 intelppm - ok
09:40:28.0853 0x09b8 [ 3BB22519A194418D5FEC05D800A19AD0, F6662F440950596DC1382DD1DB5D7891CCEA30A6062BEA942C18445B5F0D8B16 ] Ip6Fw C:\WINDOWS\system32\drivers\ip6fw.sys
09:40:28.0963 0x09b8 Ip6Fw - ok
09:40:28.0994 0x09b8 [ 731F22BA402EE4B62748ADAF6363C182, 5C3BEBD008A5BE4DC2F92076FF41A10DDC01E10EC7E6552213CFA11970811848 ] IpFilterDriver C:\WINDOWS\system32\DRIVERS\ipfltdrv.sys
09:40:29.0134 0x09b8 IpFilterDriver - ok
09:40:29.0150 0x09b8 [ B87AB476DCF76E72010632B5550955F5, E6E74D3A86A7917A8BAED44F8E97CCD2EB171E4E4B27E9907F60D1523FAF319A ] IpInIp C:\WINDOWS\system32\DRIVERS\ipinip.sys
09:40:29.0244 0x09b8 IpInIp - ok
09:40:29.0291 0x09b8 [ CC748EA12C6EFFDE940EE98098BF96BB, AF523E21C25D9A1715EFEA573E4F52AF5D4FC9F28A2D613F5DB629C186C439E0 ] IpNat C:\WINDOWS\system32\DRIVERS\ipnat.sys
09:40:29.0416 0x09b8 IpNat - ok
09:40:29.0431 0x09b8 [ 23C74D75E36E7158768DD63D92789A91, 394D296F38E7D8EFD91A6EEC301D9CE6AF910E35EB9819F1A9E3363863AEDFDC ] IPSec C:\WINDOWS\system32\DRIVERS\ipsec.sys
09:40:29.0541 0x09b8 IPSec - ok
09:40:29.0572 0x09b8 [ C93C9FF7B04D772627A3646D89F7BF89, 805FA48E7A46D4F10240BF880A2468F53DEA36E83004399228AB70DB7D20544A ] IRENUM C:\WINDOWS\system32\DRIVERS\irenum.sys
09:40:29.0697 0x09b8 IRENUM - ok
09:40:29.0744 0x09b8 iSafeNetFilter - ok
09:40:29.0775 0x09b8 [ 6DFB88F64135C525433E87648BDA30DE, 8233EEFBEF36AAA152F2C55D23D7118F0DE40C9C22EB5D9793405A4770889540 ] isapnp C:\WINDOWS\system32\DRIVERS\isapnp.sys
09:40:29.0884 0x09b8 isapnp - ok
09:40:29.0916 0x09b8 [ 1704D8C4C8807B889E43C649B478A452, E854C90CD301F42BE2520CEDAD35E49DF2D43606CF4EEED861B74882118D04D1 ] Kbdclass C:\WINDOWS\system32\DRIVERS\kbdclass.sys
09:40:30.0025 0x09b8 Kbdclass - ok
09:40:30.0056 0x09b8 [ B6D6C117D771C98130497265F26D1882, E79CC4EA5C088F988BA61F80764F9CAD9B78BC56A7E17DD54622C75483BC5DF4 ] kbdhid C:\WINDOWS\system32\DRIVERS\kbdhid.sys
09:40:30.0166 0x09b8 kbdhid - ok
09:40:30.0197 0x09b8 [ 692BCF44383D056AED41B045A323D378, 1A99DEE83FFAF64E73067FC049C0A4CE07D94E4AE31EFA17B38CEFA9E41D67DC ] kmixer C:\WINDOWS\system32\drivers\kmixer.sys
09:40:30.0306 0x09b8 kmixer - ok
09:40:30.0353 0x09b8 [ B467646C54CC746128904E1654C750C1, 3BD71BE3663EA23463D236D8A2A2E42DFA10C502BDB4B6E131FAF0FBA748219E ] KSecDD C:\WINDOWS\system32\drivers\KSecDD.sys
09:40:30.0431 0x09b8 KSecDD - ok
09:40:30.0463 0x09b8 [ 2BBDCB79900990F0716DFCB714E72DE7, 6283789201164A9254632D9A3C8A54FE697717D5F8D5A37804D924DC2B70C8E3 ] lanmanserver C:\WINDOWS\System32\srvsvc.dll
09:40:30.0572 0x09b8 lanmanserver - ok
09:40:30.0619 0x09b8 [ 1869B14B06B44B44AF70548E1EA3303F, 4D63B4DAF580C86F86837C7D1753E2105B4C52E26D4CA0CAAFE83755EFF7AFBE ] lanmanworkstation C:\WINDOWS\System32\wkssvc.dll
09:40:30.0666 0x09b8 lanmanworkstation - ok
09:40:30.0666 0x09b8 lbrtfdc - ok
09:40:30.0713 0x09b8 [ 636714B7D43C8D0C80449123FD266920, F06F6C7DC49B26EFCAC3570C67BA9BD934F62C6F382DA4DD2AB302C7B970F414 ] LmHosts C:\WINDOWS\System32\lmhsvc.dll
09:40:30.0822 0x09b8 LmHosts - ok
09:40:30.0869 0x09b8 [ 6F0D0617310A677360B7EB6D2D59086E, 399358CFCE99EBCAE9874FDD44F634ED434CCE3C8821357EDC324046F7FEC68F ] mbamchameleon C:\WINDOWS\system32\drivers\mbamchameleon.sys
09:40:30.0900 0x09b8 mbamchameleon - ok
09:40:31.0072 0x09b8 [ 389DFFD371B8858DB0BE9A292CB98F5D, 4A249742044AF5BFB3A11DB36E5A3BA880CCB5177373A3ADE0EE300E2DE63434 ] MDM C:\Programme\Gemeinsame Dateien\Microsoft Shared\VS7DEBUG\MDM.EXE
09:40:31.0212 0x09b8 MDM - detected UnsignedFile.Multi.Generic ( 1 )
09:40:31.0806 0x09b8 MDM ( UnsignedFile.Multi.Generic ) - warning
09:40:32.0041 0x09b8 [ B7550A7107281D170CE85524B1488C98, A3854B16A65436BEF6BEDE918B43B3BE8F00D303660DB5831DD376271DC43239 ] Messenger C:\WINDOWS\System32\msgsvc.dll
09:40:32.0228 0x09b8 Messenger - ok
09:40:32.0275 0x09b8 [ 4AE068242760A1FB6E1A44BF4E16AFA6, 1FB771162B96AAF787AC24867B818DF8511F0780BB094FA9A38C11D8DBFE68BC ] mnmdd C:\WINDOWS\system32\drivers\mnmdd.sys
09:40:32.0384 0x09b8 mnmdd - ok
09:40:32.0462 0x09b8 [ AF68D718CABCD0A5FAAE34FB88FD1075, CE0FCE0B988FABA2830E6A75728A07344EC01EBF1C722239969DF507D586D712 ] mnmsrvc C:\WINDOWS\system32\mnmsrvc.exe
09:40:32.0572 0x09b8 mnmsrvc - detected UnsignedFile.Multi.Generic ( 1 )
09:40:33.0150 0x09b8 mnmsrvc ( UnsignedFile.Multi.Generic ) - warning
09:40:33.0369 0x09b8 [ 6FB74EBD4EC57A6F1781DE3852CC3362, 0454509D9A31E0202C08AE17294E2682F227D177A3C73B303E4C8332757AFCA1 ] Modem C:\WINDOWS\system32\drivers\Modem.sys
09:40:33.0525 0x09b8 Modem - ok
09:40:33.0541 0x09b8 [ B24CE8005DEAB254C0251E15CB71D802, 6804A8ABDAD5EC846E7F8077D1EE9BA45D6226ACFF42C70BE3DE7C8980EF9EC4 ] Mouclass C:\WINDOWS\system32\DRIVERS\mouclass.sys
09:40:33.0650 0x09b8 Mouclass - ok
09:40:33.0712 0x09b8 [ 66A6F73C74E1791464160A7065CE711A, 3C570FA1E8EF976B83759220FE95BAC9D7D48D607F91B113EDE4790D34ACBD46 ] mouhid C:\WINDOWS\system32\DRIVERS\mouhid.sys
09:40:33.0822 0x09b8 mouhid - ok
09:40:33.0869 0x09b8 [ A80B9A0BAD1B73637DBCBBA7DF72D3FD, 2A5E15ED2C24C6C65EF2F7E1FD93374774076C9D8D451E4422561F4D269C012F ] MountMgr C:\WINDOWS\system32\drivers\MountMgr.sys
09:40:33.0978 0x09b8 MountMgr - ok
09:40:33.0978 0x09b8 mraid35x - ok
09:40:33.0994 0x09b8 [ 11D42BB6206F33FBB3BA0288D3EF81BD, 76ABCFB62C5AC549F58C231F72A99882CDEB74928104B77FE52554765C2B1A22 ] MRxDAV C:\WINDOWS\system32\DRIVERS\mrxdav.sys
09:40:34.0134 0x09b8 MRxDAV - ok
09:40:34.0197 0x09b8 [ 7D304A5EB4344EBEEAB53A2FE3FFB9F0, DB9B186F7076D7B94F45041AF7B77C1AD2CAB504D683B459C6CB1C22840ED170 ] MRxSmb C:\WINDOWS\system32\DRIVERS\mrxsmb.sys
09:40:34.0306 0x09b8 MRxSmb - ok
09:40:34.0353 0x09b8 [ 35A031AF38C55F92D28AA03EE9F12CC9, 97245D204C886EE8DCCC2DEAC80A0E358A7E0C1982F77389DA50DCF091FC9DDC ] MSDTC C:\WINDOWS\system32\msdtc.exe
09:40:34.0478 0x09b8 MSDTC - ok
09:40:34.0478 0x09b8 [ C941EA2454BA8350021D774DAF0F1027, C940E978C7B66A713A0FDAB54B5F995DF59D089AFCD96221DD3222948CD49BBD ] Msfs C:\WINDOWS\system32\drivers\Msfs.sys
09:40:34.0603 0x09b8 Msfs - ok
09:40:34.0603 0x09b8 MSIServer - ok
09:40:34.0650 0x09b8 [ D1575E71568F4D9E14CA56B7B0453BF1, 4ABE0E24786C0D39FA2B885447E56204CA6942FB175E534DCE675D7BCF0B176A ] MSKSSRV C:\WINDOWS\system32\drivers\MSKSSRV.sys
09:40:34.0775 0x09b8 MSKSSRV - ok
09:40:34.0806 0x09b8 [ 325BB26842FC7CCC1FCCE2C457317F3E, C07BE560513B1FB91D756494F0BA4AEEB2E1998DE0E1C21EE83DB1183B0CEE91 ] MSPCLOCK C:\WINDOWS\system32\drivers\MSPCLOCK.sys
09:40:34.0915 0x09b8 MSPCLOCK - ok
09:40:34.0915 0x09b8 [ BAD59648BA099DA4A17680B39730CB3D, 9AD4C7C94C186C8815D0BC75DCAFB962158DA6935A244BA243EDDDEB33F9816C ] MSPQM C:\WINDOWS\system32\drivers\MSPQM.sys
09:40:35.0040 0x09b8 MSPQM - ok
09:40:35.0072 0x09b8 [ AF5F4F3F14A8EA2C26DE30F7A1E17136, AC93A1E4ABB0D038B772E429015567E44CC2EDB66C54DBE23A5F98176FAC1520 ] mssmbios C:\WINDOWS\system32\DRIVERS\mssmbios.sys
09:40:35.0181 0x09b8 mssmbios - ok
09:40:35.0244 0x09b8 MSSQL$MSSMLBIZ - ok
09:40:35.0306 0x09b8 [ 9AC76A8547CFB5DAA17ABE421020464F, 1AA82EDD6841FB50B41C727C2E58B29927899AF9725E32A283D5656F6B0A42D5 ] MSSQLServerADHelper c:\Programme\Microsoft SQL Server\90\Shared\sqladhlp90.exe
09:40:35.0337 0x09b8 MSSQLServerADHelper - detected UnsignedFile.Multi.Generic ( 1 )
09:40:35.0462 0x09b8 MSSQLServerADHelper ( UnsignedFile.Multi.Generic ) - warning
09:40:35.0665 0x09b8 [ DE6A75F5C270E756C5508D94B6CF68F5, FCC972DDC36C2C44D836913F10004C2C33B11C54DEFFF0C63E0FDF901D2F9261 ] Mup C:\WINDOWS\system32\drivers\Mup.sys
09:40:35.0712 0x09b8 Mup - ok
09:40:35.0775 0x09b8 [ 46BB15AE2AC7D025D6D2567B876817BD, 102A101B96D1078C98FA0F871C801A9A8538E20E5686AB0C7680B2F6C92B3165 ] napagent C:\WINDOWS\System32\qagentrt.dll
09:40:35.0962 0x09b8 napagent - ok
09:40:36.0009 0x09b8 [ 1DF7F42665C94B825322FAE71721130D, FE0DCB728471465B39A42A7511F4133021FBA5DF88F88BCB5FE2FF34CFD713F9 ] NDIS C:\WINDOWS\system32\drivers\NDIS.sys
09:40:36.0165 0x09b8 NDIS - ok
09:40:36.0197 0x09b8 [ 0109C4F3850DFBAB279542515386AE22, 4F6DB1E499AC853FD36FD603FBB6D3AC9BDCEB298C7FE1FB59A9236CB46729B2 ] NdisTapi C:\WINDOWS\system32\DRIVERS\ndistapi.sys
09:40:36.0244 0x09b8 NdisTapi - ok
09:40:36.0275 0x09b8 [ F927A4434C5028758A842943EF1A3849, B1AA3AF150C05307461774925901789456B0CCCD03A5E71ADA4AB58455962BEE ] Ndisuio C:\WINDOWS\system32\DRIVERS\ndisuio.sys
09:40:36.0384 0x09b8 Ndisuio - ok
09:40:36.0400 0x09b8 [ EDC1531A49C80614B2CFDA43CA8659AB, 494042F790F33721328B4451E79842E21919681CC421A4F9633EC4D383E06097 ] NdisWan C:\WINDOWS\system32\DRIVERS\ndiswan.sys
09:40:36.0556 0x09b8 NdisWan - ok
09:40:36.0603 0x09b8 [ 2F597BB467E05B1FE3830EABD821B8E0, 141497F5A49D47CCE3C9289644F4BD838DCB238F6D8E847FC006652E21FE02AC ] NDProxy C:\WINDOWS\system32\drivers\NDProxy.sys
09:40:36.0697 0x09b8 NDProxy - ok
09:40:36.0744 0x09b8 [ A081CB6FB9A12668F233EB5414BE3A0E, EE2A1311B51D1FEBAF79F45E568A927D8EA7704AFC8495AED2D26927566F61E3 ] Net Driver HPZ12 C:\WINDOWS\system32\HPZinw12.dll
09:40:36.0744 0x09b8 Net Driver HPZ12 - detected UnsignedFile.Multi.Generic ( 1 )
09:40:37.0103 0x09b8 Detect skipped due to KSN trusted
09:40:37.0103 0x09b8 Net Driver HPZ12 - ok
09:40:37.0134 0x09b8 [ 5D81CF9A2F1A3A756B66CF684911CDF0, 7989C36607CAEA17AFA2C1C9904145CA0714A54B9F712D9D4C1AB140D0B2CC0C ] NetBIOS C:\WINDOWS\system32\DRIVERS\netbios.sys
09:40:37.0306 0x09b8 NetBIOS - ok
09:40:37.0337 0x09b8 [ 74B2B2F5BEA5E9A3DC021D685551BD3D, 7932B71F98B4122BE88F576BF6D745A757AE378A48924B7F4358837B75640A82 ] NetBT C:\WINDOWS\system32\DRIVERS\netbt.sys
09:40:37.0462 0x09b8 NetBT - ok
09:40:37.0540 0x09b8 [ 01CAADCD401F69C24C10FDA2B47CEF6D, B79360D6F86359F940DC152C271775AB03C97521A55DC65D9190886925B70A2A ] NetDDE C:\WINDOWS\system32\netdde.exe
09:40:37.0619 0x09b8 NetDDE - detected UnsignedFile.Multi.Generic ( 1 )
09:40:38.0150 0x09b8 NetDDE ( UnsignedFile.Multi.Generic ) - warning
09:40:38.0415 0x09b8 [ 01CAADCD401F69C24C10FDA2B47CEF6D, B79360D6F86359F940DC152C271775AB03C97521A55DC65D9190886925B70A2A ] NetDDEdsdm C:\WINDOWS\system32\netdde.exe
09:40:38.0478 0x09b8 NetDDEdsdm - detected UnsignedFile.Multi.Generic ( 1 )
09:40:38.0494 0x09b8 NetDDEdsdm ( UnsignedFile.Multi.Generic ) - warning
09:40:38.0775 0x09b8 [ AFB8261B56CBA0D86AEB6DF682AF9785, 104D96F1F19DD4CE492064ACC9634406A019EAE20B42D03198E400E661897127 ] Netlogon C:\WINDOWS\system32\lsass.exe
09:40:38.0947 0x09b8 Netlogon - ok
09:40:38.0978 0x09b8 [ E6D88F1F6745BF00B57E7855A2AB696C, 12A5EDD853600FF5EBF91E127077745AE1E61E66DBC1D4D4306570F171AF4A39 ] Netman C:\WINDOWS\System32\netman.dll
09:40:39.0103 0x09b8 Netman - ok
09:40:39.0150 0x09b8 [ F1B67B6B0751AE0E6E964B02821206A3, 3D5A7593ABDEE2047C5738671C85DC8B95A4ECF58D5D7B04EEE13A689839A540 ] Nla C:\WINDOWS\System32\mswsock.dll
09:40:39.0197 0x09b8 Nla - ok
09:40:39.0212 0x09b8 [ 3182D64AE053D6FB034F44B6DEF8034A, 4ADFC76965BA2A5F488E71789A4E4EA702A74AF42725F72130D1CA919406CF19 ] Npfs C:\WINDOWS\system32\drivers\Npfs.sys
09:40:39.0322 0x09b8 Npfs - ok
09:40:39.0353 0x09b8 [ 78A08DD6A8D65E697C18E1DB01C5CDCA, E0E6F3ED05068E32F1D5C2D2B38CDEF4536B8656DB6756C66CF6B40B60C8F3DA ] Ntfs C:\WINDOWS\system32\drivers\Ntfs.sys
09:40:39.0556 0x09b8 Ntfs - ok
09:40:39.0572 0x09b8 [ AFB8261B56CBA0D86AEB6DF682AF9785, 104D96F1F19DD4CE492064ACC9634406A019EAE20B42D03198E400E661897127 ] NtLmSsp C:\WINDOWS\system32\lsass.exe
09:40:39.0665 0x09b8 NtLmSsp - ok
09:40:39.0728 0x09b8 [ 56AF4064996FA5BAC9C449B1514B4770, 154602EFEC22728503D4ABA025DF711B0F2CFC983F5E3BF25F2A4BCD1AE250EC ] NtmsSvc C:\WINDOWS\system32\ntmssvc.dll
09:40:39.0884 0x09b8 NtmsSvc - ok
09:40:39.0947 0x09b8 [ 73C1E1F395918BC2C6DD67AF7591A3AD, B21133A75253EC15E2DFF66D3B480AB1A7E1A2360476C810E7AA55D0F0EB08D4 ] Null C:\WINDOWS\system32\drivers\Null.sys
09:40:40.0040 0x09b8 Null - ok
09:40:40.0056 0x09b8 [ B305F3FAD35083837EF46A0BBCE2FC57, 9D0E0E666D652D0FC9EAB97280A5D67AAF61D6B21929DF7CF8ED72A367720464 ] NwlnkFlt C:\WINDOWS\system32\DRIVERS\nwlnkflt.sys
09:40:40.0197 0x09b8 NwlnkFlt - ok
09:40:40.0212 0x09b8 [ C99B3415198D1AAB7227F2C88FD664B9, DD8DA4B5E804F134AB9233859544C025062902DFC3E8FB8A09A67337A4E73F55 ] NwlnkFwd C:\WINDOWS\system32\DRIVERS\nwlnkfwd.sys
09:40:40.0322 0x09b8 NwlnkFwd - ok
09:40:40.0400 0x09b8 [ 2ECFFA3DCB6FBA091491BFC0D2B041F4, E79E3639266031959075F20F27242D96BD4998FBB2808E443ADD9D3725222CAE ] ose C:\Programme\Gemeinsame Dateien\Microsoft Shared\Source Engine\OSE.EXE
09:40:40.0447 0x09b8 ose - detected UnsignedFile.Multi.Generic ( 1 )
09:40:41.0087 0x09b8 ose ( UnsignedFile.Multi.Generic ) - warning
09:40:41.0087 0x09b8 Force sending object to P2P due to detect: C:\Programme\Gemeinsame Dateien\Microsoft Shared\Source Engine\OSE.EXE
09:40:55.0759 0x09b8 Object send P2P result: true
09:40:56.0055 0x09b8 [ A7AF0C0860F1C43FC6581BA8A99EABEF, 607EDC9C81C4819C5C4DCF9EE15880469A3207A8B7FCE2DDF974AA4F768A8F36 ] P3 C:\WINDOWS\system32\DRIVERS\p3.sys
09:40:56.0227 0x09b8 P3 - ok
09:40:56.0243 0x09b8 [ F84785660305B9B903FB3BCA8BA29837, BDBDE61076800415D98759077E9E039C80B55DBE68E31F8BF44A909C6C3D3276 ] Parport C:\WINDOWS\system32\DRIVERS\parport.sys
09:40:56.0352 0x09b8 Parport - ok
09:40:56.0384 0x09b8 [ BEB3BA25197665D82EC7065B724171C6, 7E71C13BA30CD95CEE8A9CC85E6F48A01F30EDEAADEE69D80AE828BF97E5A5CA ] PartMgr C:\WINDOWS\system32\drivers\PartMgr.sys
09:40:56.0509 0x09b8 PartMgr - ok
09:40:56.0540 0x09b8 [ C2BF987829099A3EAA2CA6A0A90ECB4F, 1DF21EA8E43875CFEECD869407429F82FB449707CFB845718499468E699BAAAA ] ParVdm C:\WINDOWS\system32\drivers\ParVdm.sys
09:40:56.0649 0x09b8 ParVdm - ok
09:40:56.0665 0x09b8 [ 387E8DEDC343AA2D1EFBC30580273ACD, 5F3E642BDB759777E570ED5B22AC7E93CDCD362708F281657AD7BAB44EDEC802 ] PCI C:\WINDOWS\system32\DRIVERS\pci.sys
09:40:56.0774 0x09b8 PCI - ok
09:40:56.0774 0x09b8 PCIDump - ok
09:40:56.0805 0x09b8 [ 59BA86D9A61CBCF4DF8E598C331F5B82, 822D11C5CE77BFD7B2F25350CCBF92B0B9388EEA6D86ED220B768C720976D839 ] PCIIde C:\WINDOWS\system32\DRIVERS\pciide.sys
09:40:56.0946 0x09b8 PCIIde - ok
09:40:56.0977 0x09b8 [ A2A966B77D61847D61A3051DF87C8C97, 6CED7CA26DC62B0AAFC83A2E07336DAD25954491201BB8E06103971F3F0B8B51 ] Pcmcia C:\WINDOWS\system32\drivers\Pcmcia.sys
09:40:57.0102 0x09b8 Pcmcia - ok
09:40:57.0118 0x09b8 PDCOMP - ok
09:40:57.0118 0x09b8 PDFRAME - ok
09:40:57.0134 0x09b8 PDRELI - ok
09:40:57.0134 0x09b8 PDRFRAME - ok
09:40:57.0134 0x09b8 perc2 - ok
09:40:57.0149 0x09b8 perc2hib - ok
09:40:57.0196 0x09b8 [ A3EDBE9053889FB24AB22492472B39DC, 6F2ED6E04BDE2FCA2A8BF9BD2D1D6923DE6EAECB46F582B6C0BD1CF364D65C9E ] PlugPlay C:\WINDOWS\system32\services.exe
09:40:57.0243 0x09b8 PlugPlay - ok
09:40:57.0274 0x09b8 [ 65BC271F337637731D3C71455AE1F476, DAD32B61FE0147F8D2DA4C8F016920CD6BB2098F16E3CC2768009763E71DEFBC ] Pml Driver HPZ12 C:\WINDOWS\system32\HPZipm12.dll
09:40:57.0290 0x09b8 Pml Driver HPZ12 - detected UnsignedFile.Multi.Generic ( 1 )
09:40:57.0790 0x09b8 Detect skipped due to KSN trusted
09:40:57.0790 0x09b8 Pml Driver HPZ12 - ok
09:40:57.0790 0x09b8 [ AFB8261B56CBA0D86AEB6DF682AF9785, 104D96F1F19DD4CE492064ACC9634406A019EAE20B42D03198E400E661897127 ] PolicyAgent C:\WINDOWS\system32\lsass.exe
09:40:57.0946 0x09b8 PolicyAgent - ok
09:40:57.0993 0x09b8 [ EFEEC01B1D3CF84F16DDD24D9D9D8F99, C5F0C8C66A3AF7E7BB04CEDE4AC5306F8387AB384A2107DC5BE413AAE968EFF1 ] PptpMiniport C:\WINDOWS\system32\DRIVERS\raspptp.sys
09:40:58.0102 0x09b8 PptpMiniport - ok
09:40:58.0118 0x09b8 [ AFB8261B56CBA0D86AEB6DF682AF9785, 104D96F1F19DD4CE492064ACC9634406A019EAE20B42D03198E400E661897127 ] ProtectedStorage C:\WINDOWS\system32\lsass.exe
09:40:58.0227 0x09b8 ProtectedStorage - ok
09:40:58.0227 0x09b8 [ 09298EC810B07E5D582CB3A3F9255424, 35473A1BE25AC289474090EB0806AC6B3035DC33D1F3DF97A14BF1E361AC6AC3 ] PSched C:\WINDOWS\system32\DRIVERS\psched.sys
09:40:58.0368 0x09b8 PSched - ok
09:40:58.0383 0x09b8 [ 80D317BD1C3DBC5D4FE7B1678C60CADD, DA76804B55D0CAB3DDD01EFC06673764AE4860693375C658B6063FB14AF7F12C ] Ptilink C:\WINDOWS\system32\DRIVERS\ptilink.sys
09:40:58.0508 0x09b8 Ptilink - ok
09:40:58.0524 0x09b8 ql1080 - ok
09:40:58.0524 0x09b8 Ql10wnt - ok
09:40:58.0524 0x09b8 ql12160 - ok
09:40:58.0540 0x09b8 ql1240 - ok
09:40:58.0540 0x09b8 ql1280 - ok
09:40:58.0555 0x09b8 [ FE0D99D6F31E4FAD8159F690D68DED9C, 998685622ABE631984B7E4DBF91AB3594B1F574378D75EB9F6265F4650470692 ] RasAcd C:\WINDOWS\system32\DRIVERS\rasacd.sys
09:40:58.0680 0x09b8 RasAcd - ok
09:40:58.0727 0x09b8 [ F5BA6CACCDB66C8F048E867563203246, AFEAD8FC02313F7EBC8F9F39E7ED2868852B480BE3902FA7BD0AFD81492AB243 ] RasAuto C:\WINDOWS\System32\rasauto.dll
09:40:58.0852 0x09b8 RasAuto - ok
09:40:58.0868 0x09b8 [ 11B4A627BC9614B885C4969BFA5FF8A6, EAE0A412A2B0F68919C32A96B3A08CC1A06585E4998819F5C9051745F63FF5AD ] Rasl2tp C:\WINDOWS\system32\DRIVERS\rasl2tp.sys
09:40:58.0993 0x09b8 Rasl2tp - ok
09:40:59.0040 0x09b8 [ F9A7B66EA345726EDB5862A46B1ECCD5, 5D35429D394D36A1692A7E219BA1A85CD8096FEAE0F90BFE036A63118FEDBF57 ] RasMan C:\WINDOWS\System32\rasmans.dll
09:40:59.0149 0x09b8 RasMan - ok
09:40:59.0165 0x09b8 [ 5BC962F2654137C9909C3D4603587DEE, A5CE5653D0105240F5E86CFAAB89E7917D42D939E2F27A5A7D6979289CA651B8 ] RasPppoe C:\WINDOWS\system32\DRIVERS\raspppoe.sys
09:40:59.0274 0x09b8 RasPppoe - ok
09:40:59.0290 0x09b8 [ FDBB1D60066FCFBB7452FD8F9829B242, 10A2DACF944BD000032EBA8C095CB3D879CC55B28C377ADF6E52E508E47444DB ] Raspti C:\WINDOWS\system32\DRIVERS\raspti.sys
09:40:59.0415 0x09b8 Raspti - ok
09:40:59.0446 0x09b8 [ 7AD224AD1A1437FE28D89CF22B17780A, 6645235CA27D671954E3557FA37082881C3D7D47492C71264CD8CB8D108EC801 ] Rdbss C:\WINDOWS\system32\DRIVERS\rdbss.sys
09:40:59.0571 0x09b8 Rdbss - ok
09:40:59.0602 0x09b8 [ 4912D5B403614CE99C28420F75353332, 975341ECD660209987B5E5171B8315E032439E408CBE8A5986E67AF767F373BB ] RDPCDD C:\WINDOWS\system32\DRIVERS\RDPCDD.sys
09:40:59.0727 0x09b8 RDPCDD - ok
09:40:59.0743 0x09b8 [ 15CABD0F7C00C47C70124907916AF3F1, 66B5C978B7FB6359AD8BAC9F568FE9D469E358FEAB07B1F129BA9E85F1DF723E ] rdpdr C:\WINDOWS\system32\DRIVERS\rdpdr.sys
09:40:59.0868 0x09b8 rdpdr - ok
09:40:59.0899 0x09b8 [ 43AF5212BD8FB5BA6EED9754358BD8F7, AF330F61CECA4AFA359CEABC5EB3227E6B56A9A2DCE50701381D665122D7356D ] RDPWD C:\WINDOWS\system32\drivers\RDPWD.sys
09:40:59.0977 0x09b8 RDPWD - ok
09:41:00.0055 0x09b8 [ B915DB22E668D75A752F4B0B806C126B, F4273799FC87E3711A0575B02891BC4DA794A3CE02E8B9B496DD1132D10A6BEE ] RDSessMgr C:\WINDOWS\system32\sessmgr.exe
09:41:00.0149 0x09b8 RDSessMgr - detected UnsignedFile.Multi.Generic ( 1 )
09:41:01.0680 0x09b8 RDSessMgr ( UnsignedFile.Multi.Generic ) - warning
09:41:01.0680 0x09b8 Force sending object to P2P due to detect: C:\WINDOWS\system32\sessmgr.exe
09:41:03.0040 0x09b8 Object send P2P result: true
09:41:03.0243 0x09b8 [ ED761D453856F795A7FE056E42C36365, EF026585B33415D8FCE94A9F27D7A4396C7C35C88E06A4CF0FEA702401E8597A ] redbook C:\WINDOWS\system32\DRIVERS\redbook.sys
09:41:03.0415 0x09b8 redbook - ok
09:41:03.0446 0x09b8 [ 0E97EC96D6942CEEC2D188CC2EB69A01, D4253B4420BEF19451A55AB91E4834482181A31A31134F6E2AFE05C8E20C81A5 ] RemoteAccess C:\WINDOWS\System32\mprdim.dll
09:41:03.0571 0x09b8 RemoteAccess - ok
09:41:03.0602 0x09b8 [ E4CD1F3D84E1C2CA0B8CF7501E201593, 649CC0B04F94D407EB6B4C7FDE2C6E4D2B1531307BC67C5775E44D66EF2E4F8A ] RemoteRegistry C:\WINDOWS\system32\regsvc.dll
09:41:03.0743 0x09b8 RemoteRegistry - ok
09:41:03.0790 0x09b8 [ D8B0B4ADE32574B2D9C5CC34DC0DBBE7, CDF10D3D8ADA7ADB1CC1567BFA986557C6D69F4099B70FDFABD4C3D09E3CA778 ] ROOTMODEM C:\WINDOWS\system32\Drivers\RootMdm.sys
09:41:03.0899 0x09b8 ROOTMODEM - ok
09:41:03.0977 0x09b8 [ 9D356A15818DDCACBF7A41797CB44082, 376A08546E862837B48ECEA3AA77F0557BE46327985AFF3017052313E7093879 ] RpcLocator C:\WINDOWS\system32\locator.exe
09:41:04.0071 0x09b8 RpcLocator - detected UnsignedFile.Multi.Generic ( 1 )
09:41:04.0586 0x09b8 RpcLocator ( UnsignedFile.Multi.Generic ) - warning
09:41:04.0836 0x09b8 [ 3127AFBF2C1ED0AB14A1BBB7AAECB85B, ECFBACE3CBF2384948EA1C445BDA3955EB4F44A9874286E6537C67DC1283E5B0 ] RpcSs C:\WINDOWS\system32\rpcss.dll
09:41:04.0961 0x09b8 RpcSs - ok
09:41:05.0008 0x09b8 [ 3FEC839361475590E82304409F8B342A, 6035E8066CD333D360100C99D3470062998A9B0714C55DE9ACB7079504D44C5F ] RSKEY C:\WINDOWS\system32\drivers\RSKEY.sys
09:41:05.0024 0x09b8 RSKEY - detected UnsignedFile.Multi.Generic ( 1 )
09:41:05.0524 0x09b8 RSKEY ( UnsignedFile.Multi.Generic ) - warning
09:41:05.0743 0x09b8 [ 4BDD71B4B521521499DFD14735C4F398, 7B1498D3C67E56D05B58B7DA319ECB0117C37963AABB0E59B42831C087469DA1 ] RSVP C:\WINDOWS\system32\rsvp.exe
09:41:05.0883 0x09b8 RSVP - ok
09:41:05.0915 0x09b8 [ AFB8261B56CBA0D86AEB6DF682AF9785, 104D96F1F19DD4CE492064ACC9634406A019EAE20B42D03198E400E661897127 ] SamSs C:\WINDOWS\system32\lsass.exe
09:41:06.0024 0x09b8 SamSs - ok
09:41:06.0102 0x09b8 [ 6EDDCDCF264513D1CF33CD41C0178F45, CA7DBF05E6CE5A1FFA6F85CC94AEC2D583C2D453DA7F9663DE80FE23D9CDBE07 ] SCardSvr C:\WINDOWS\System32\SCardSvr.exe
09:41:06.0211 0x09b8 SCardSvr - detected UnsignedFile.Multi.Generic ( 1 )
09:41:06.0946 0x09b8 SCardSvr ( UnsignedFile.Multi.Generic ) - warning
09:41:07.0196 0x09b8 [ A050194A44D7FA8D7186ED2F4E8367AE, BCDF56D5A2F9E202DC67E7FE4BCC617BCC0BDFF2D221A621020068B17B2855BB ] Schedule C:\WINDOWS\system32\schedsvc.dll
09:41:07.0368 0x09b8 Schedule - ok
09:41:07.0399 0x09b8 [ 90A3935D05B494A5A39D37E71F09A677, F72733A69BC6E1A2BB91D7632FF3463C12563F60FDCC00A2CDD67FF20D479952 ] Secdrv C:\WINDOWS\system32\DRIVERS\secdrv.sys
09:41:07.0508 0x09b8 Secdrv - ok
09:41:07.0539 0x09b8 [ BEE4CFD1D48C23B44CF4B974B0B79B2B, DF3B02D713F8A4602BE75F004074D5DF79AFF2D58FF37110B2A6AC29F680758B ] seclogon C:\WINDOWS\System32\seclogon.dll
09:41:07.0664 0x09b8 seclogon - ok
09:41:07.0680 0x09b8 [ 2AAC9B6ED9EDDFFB721D6452E34D67E3, 95D83F054A6610328D56E56CD948A6618C590231853E56FC20E7557DB61384A4 ] SENS C:\WINDOWS\system32\sens.dll
09:41:07.0805 0x09b8 SENS - ok
09:41:07.0852 0x09b8 [ 0F29512CCD6BEAD730039FB4BD2C85CE, 4F98AE390D1B14A755700DD6CEFB9CF921F0404AF2145D2D7E5F52394F87C6A5 ] serenum C:\WINDOWS\system32\DRIVERS\serenum.sys
09:41:07.0961 0x09b8 serenum - ok
09:41:07.0961 0x09b8 [ CF24EB4F0412C82BCD1F4F35A025E31D, B74CB094126F5C23F601C34D53B2DF5BE3E5918230AC9DCFCFFA8E66B3A0FA25 ] Serial C:\WINDOWS\system32\DRIVERS\serial.sys
09:41:08.0086 0x09b8 Serial - ok
09:41:08.0133 0x09b8 [ 8E6B8C671615D126FDC553D1E2DE5562, CEEC0067514555D5CA489F50E3D7562FCA8DB8E952C3C878604C9277FC77959F ] Sfloppy C:\WINDOWS\system32\drivers\Sfloppy.sys
09:41:08.0243 0x09b8 Sfloppy - ok
09:41:08.0289 0x09b8 [ CAD058D5F8B889A87CA3EB3CF624DCEF, A7CDCF44261D1F4D820927253EA8EBB63714B7BAFF8B08DE073507D9A7EEA5BB ] SharedAccess C:\WINDOWS\System32\ipnathlp.dll
09:41:08.0414 0x09b8 SharedAccess - ok
09:41:08.0446 0x09b8 [ 2DB7D303C36DDD055215052F118E8E75, BE6E7BBE12A7A4EDF1F1C2935350603970C7426BBCA7A1A6644BB8999123AF17 ] ShellHWDetection C:\WINDOWS\System32\shsvcs.dll
09:41:08.0477 0x09b8 ShellHWDetection - ok
09:41:08.0493 0x09b8 Simbad - ok
09:41:08.0524 0x09b8 [ A1ECEEAA5C5E74B2499EB51D38185B84, BB866DDA4D1F85A68A652204DAC7378456793E096A15F88B9C153BECD3D18C27 ] SONYPVU1 C:\WINDOWS\system32\DRIVERS\SONYPVU1.SYS
09:41:08.0649 0x09b8 SONYPVU1 - ok
09:41:08.0649 0x09b8 Sparrow - ok
09:41:08.0696 0x09b8 [ AB8B92451ECB048A4D1DE7C3FFCB4A9F, DD17733CBB370FCA08F0296704D7CBEACA3C8F76D0ABE4761C3B1FFDF7481D9E ] splitter C:\WINDOWS\system32\drivers\splitter.sys
09:41:08.0805 0x09b8 splitter - ok
09:41:08.0852 0x09b8 [ 60784F891563FB1B767F70117FC2428F, E0B07F08E60FFBAD36C2E58180F4B2A16DCA47716044CBE0213DF7B74D742F1F ] Spooler C:\WINDOWS\system32\spoolsv.exe
09:41:08.0899 0x09b8 Spooler - ok
09:41:08.0977 0x09b8 [ A88B09F13C2218753A409D8D7F66FAF0, D0DB340AD6317213F62BA3E0B29FB30C91EC9827B31436B301155CD2E4DA9F53 ] SQLBrowser c:\Programme\Microsoft SQL Server\90\Shared\sqlbrowser.exe
09:41:09.0039 0x09b8 SQLBrowser - detected UnsignedFile.Multi.Generic ( 1 )
09:41:09.0430 0x09b8 SQLBrowser ( UnsignedFile.Multi.Generic ) - warning
09:41:09.0430 0x09b8 Force sending object to P2P due to detect: c:\Programme\Microsoft SQL Server\90\Shared\sqlbrowser.exe
09:41:09.0696 0x09b8 Object send P2P result: true
09:41:10.0008 0x09b8 [ 50FA898F8C032796D3B1B9951BB5A90F, 1C86273EC19EB96D6DB9CE6670C00683B77C99C42CC2F7E75BC50872B93446B1 ] sr C:\WINDOWS\system32\DRIVERS\sr.sys
09:41:10.0164 0x09b8 sr - ok
09:41:10.0211 0x09b8 [ FE77A85495065F3AD59C5C65B6C54182, EB4BAF992F961B2FD5D24BFCB6BCB2142BC32933139A818835FEAB190E4283BB ] srservice C:\WINDOWS\system32\srsvc.dll
09:41:10.0336 0x09b8 srservice - ok
09:41:10.0367 0x09b8 [ 47DDFC2F003F7F9F0592C6874962A2E7, 17C643BD4EB09B5666FE41817DC785BE04A6E491CE79E8E5A702CDBD98E1BDD7 ] Srv C:\WINDOWS\system32\DRIVERS\srv.sys
09:41:10.0446 0x09b8 Srv - ok
09:41:10.0492 0x09b8 [ 4DF5B05DFAEC29E13E1ED6F6EE12C500, 2971D7D45D6942D310D47DBD19B9680D2D29527E79B86133C72217FD29259465 ] SSDPSRV C:\WINDOWS\System32\ssdpsrv.dll
09:41:10.0617 0x09b8 SSDPSRV - ok
09:41:10.0649 0x09b8 [ A2DBCC4C8860449DF1AB758EA28B4DE0, 90D46D4D888DF6D58F61F3F9CFD1627D516507B7A668F40EA873579FB487A8D9 ] StillCam C:\WINDOWS\system32\DRIVERS\serscan.sys
09:41:10.0774 0x09b8 StillCam - ok
09:41:10.0821 0x09b8 [ BC2C5985611C5356B24AEB370953DED9, 15CBAB8166827DC098E2B16AB6F49A1441A4CB52AF3588F0AD964CAB596DFE10 ] stisvc C:\WINDOWS\system32\wiaservc.dll
09:41:10.0946 0x09b8 stisvc - ok
09:41:10.0992 0x09b8 [ 3941D127AEF12E93ADDF6FE6EE027E0F, EA1F0E32E1C5E90FA4AAC421DEBBE086512340758D3217A6334E886BCE638B51 ] swenum C:\WINDOWS\system32\DRIVERS\swenum.sys
09:41:11.0102 0x09b8 swenum - ok
09:41:11.0227 0x09b8 [ 5BA506C7D1B9C2FFF659CBE672BEF6E4, 2F966B2729812C1438503EE48CBD0D481EA990CE0DE3CDCCC3EEB2BD8791F93B ] SwitchBoard C:\Programme\Gemeinsame Dateien\Adobe\SwitchBoard\SwitchBoard.exe
09:41:11.0352 0x09b8 SwitchBoard - detected UnsignedFile.Multi.Generic ( 1 )
09:41:11.0914 0x09b8 SwitchBoard ( UnsignedFile.Multi.Generic ) - warning
09:41:12.0211 0x09b8 [ 8CE882BCC6CF8A62F2B2323D95CB3D01, B408550A581F3DA222355964AFA4E976AD8471F0AA37573C42C4948AE5A23A3B ] swmidi C:\WINDOWS\system32\drivers\swmidi.sys
09:41:12.0367 0x09b8 swmidi - ok
09:41:12.0367 0x09b8 SwPrv - ok
09:41:12.0399 0x09b8 [ 1FF3217614018630D0A6758630FC698C, 78A3075BBFF5D7ADEAC1527E65ACA8527BFC509DF124D44410BB46C4D96C96BB ] symc810 C:\WINDOWS\system32\DRIVERS\symc810.sys
09:41:12.0508 0x09b8 symc810 - ok
09:41:12.0539 0x09b8 [ 070E001D95CF725186EF8B20335F933C, B98B29FB01741AF3B4BB02C76A4D117EA04FE4CC4F8CDB491F9216931704A6D8 ] symc8xx C:\WINDOWS\system32\DRIVERS\symc8xx.sys
09:41:12.0633 0x09b8 symc8xx - ok
09:41:12.0649 0x09b8 [ F2B7E8416F508368AC6730E2AE1C614F, 0A3FC9A2F30C56C0861EE96D0D270F221CCAE5A267DB768F68D2C56E1F3761BA ] Symmpi C:\WINDOWS\system32\DRIVERS\symmpi.sys
09:41:12.0680 0x09b8 Symmpi - detected UnsignedFile.Multi.Generic ( 1 )
09:41:13.0321 0x09b8 Detect skipped due to KSN trusted
09:41:13.0321 0x09b8 Symmpi - ok
09:41:13.0321 0x09b8 [ 80AC1C4ABBE2DF3B738BF15517A51F2C, CCF82D09C63F4FA98BCBEF3A1DC8C02D4269B78256D0B6213E815D9BBE174432 ] sym_hi C:\WINDOWS\system32\DRIVERS\sym_hi.sys
09:41:13.0492 0x09b8 sym_hi - ok
09:41:13.0492 0x09b8 [ BF4FAB949A382A8E105F46EBB4937058, FE7C114A19D50E37463CDD3605C26105A779EEA79CB92BF98267C7BE809D853B ] sym_u3 C:\WINDOWS\system32\DRIVERS\sym_u3.sys
09:41:13.0602 0x09b8 sym_u3 - ok
09:41:13.0633 0x09b8 [ 8B83F3ED0F1688B4958F77CD6D2BF290, 546D3602183702B4F53E84413CFA2C933D64C8540378E54A8DCD148F3F36A2DA ] sysaudio C:\WINDOWS\system32\drivers\sysaudio.sys
09:41:13.0742 0x09b8 sysaudio - ok
09:41:13.0821 0x09b8 [ EF4AA24C03D4F56B0AD6C38126FA25BD, 1686AC88B16662246776426DC2C8D1858EF22E3348BC4C4633B074DC7B88C8CB ] SysmonLog C:\WINDOWS\system32\smlogsvc.exe
09:41:13.0914 0x09b8 SysmonLog - detected UnsignedFile.Multi.Generic ( 1 )
09:41:15.0555 0x09b8 SysmonLog ( UnsignedFile.Multi.Generic ) - warning
09:41:15.0774 0x09b8 [ 05903CAC4B98908D55EA5774775B382E, AC3666CBD894D737874A5998DC7F46A0A51A7B23B1835FC735B9AD503A2191CC ] TapiSrv C:\WINDOWS\System32\tapisrv.dll
09:41:15.0977 0x09b8 TapiSrv - ok
09:41:16.0055 0x09b8 [ 9AEFA14BD6B182D61E3119FA5F436D3D, EA29E49434585409272E7901AF89771FE9D6E911A7DC44AB3C7020CFF8A44552 ] Tcpip C:\WINDOWS\system32\DRIVERS\tcpip.sys
09:41:16.0086 0x09b8 Tcpip - ok
09:41:16.0133 0x09b8 [ 6471A66807F5E104E4885F5B67349397, F35CBFFB8BB235CCE30EF94A5273333900DD49FD506BF9D55D99A320B8A53A5A ] TDPIPE C:\WINDOWS\system32\drivers\TDPIPE.sys
09:41:16.0258 0x09b8 TDPIPE - ok
09:41:16.0289 0x09b8 [ C56B6D0402371CF3700EB322EF3AAF61, 7743FA4C734BCE38EFB1CA69BC17364D8421E2CD172F856F7E38E7AE1EE93F2F ] TDTCP C:\WINDOWS\system32\drivers\TDTCP.sys
09:41:16.0414 0x09b8 TDTCP - ok
09:41:16.0461 0x09b8 [ 88155247177638048422893737429D9E, B6D4E8691917946332C2208D01F8C8281978C1AD1E9951C5D99DF0D49AC34B3B ] TermDD C:\WINDOWS\system32\DRIVERS\termdd.sys
09:41:16.0570 0x09b8 TermDD - ok
09:41:16.0633 0x09b8 [ B7DE02C863D8F5A005A7BF375375A6A4, 6DE05A7B28CA5A78D58536347FC47F15883EEDBEF487CEA0117CC280FC582DCC ] TermService C:\WINDOWS\System32\termsrv.dll
09:41:16.0758 0x09b8 TermService - ok
09:41:16.0789 0x09b8 [ 2DB7D303C36DDD055215052F118E8E75, BE6E7BBE12A7A4EDF1F1C2935350603970C7426BBCA7A1A6644BB8999123AF17 ] Themes C:\WINDOWS\System32\shsvcs.dll
09:41:16.0805 0x09b8 Themes - ok
09:41:16.0883 0x09b8 [ 52C5EB3C56E5C270BE08120ECDB7F55E, F685BBBEED6B59528D474F19D1097F94001A185F2EF4132F154408C350860D1F ] TlntSvr C:\WINDOWS\system32\tlntsvr.exe
09:41:16.0977 0x09b8 TlntSvr - detected UnsignedFile.Multi.Generic ( 1 )
09:41:17.0508 0x09b8 TlntSvr ( UnsignedFile.Multi.Generic ) - warning
09:41:17.0711 0x09b8 TosIde - ok
09:41:17.0742 0x09b8 [ 626504572B175867F30F3215C04B3E2F, 47E87CE9BC666D5CB5953C5D497DC00A7CC28F8EC0A064B3E47700279C5C4B91 ] TrkWks C:\WINDOWS\system32\trkwks.dll
09:41:17.0930 0x09b8 TrkWks - ok
09:41:17.0961 0x09b8 [ 5787B80C2E3C5E2F56C2A233D91FA2C9, 3774905CF77954DFCECDA5BCC7CDE3D0ED72712BFAAD85ADAE5246306447E46C ] Udfs C:\WINDOWS\system32\drivers\Udfs.sys
09:41:18.0086 0x09b8 Udfs - ok
09:41:18.0102 0x09b8 ultra - ok
09:41:18.0133 0x09b8 [ 1DFD8975D8C89214B98D9387C1125B49, 0B6B268487C8E45E9B86BF4A0A9DB669E0E45D600DE3C82B63F9986CA9E01082 ] upnphost C:\WINDOWS\System32\upnphost.dll
09:41:18.0242 0x09b8 upnphost - ok
09:41:18.0289 0x09b8 [ 9B11E6118958E63E1FEF129466E2BDA7, 97168BCE3F4A9BB9E6500F05E34851FB957B219C598944FADC28AC0011C0503B ] UPS C:\WINDOWS\System32\ups.exe
09:41:18.0398 0x09b8 UPS - ok
09:41:18.0414 0x09b8 USBAAPL - ok
09:41:18.0461 0x09b8 [ 1B611611C28D2DF25BC057D79C6F13FC, B0D86F63E44B40413BBAE6402CC088046CFAE082D41BBC2ED5A916293356B846 ] usbccgp C:\WINDOWS\system32\DRIVERS\usbccgp.sys
09:41:18.0539 0x09b8 usbccgp - ok
09:41:18.0555 0x09b8 [ 4BAC8DF07F1D8434FC640E677A62204E, 76C1351AF6752224BF59DEEE0F8665FE699F3DFD679F5BCD01C7D9383E6402A4 ] usbehci C:\WINDOWS\system32\DRIVERS\usbehci.sys
09:41:18.0586 0x09b8 usbehci - ok
09:41:18.0633 0x09b8 [ 1AB3CDDE553B6E064D2E754EFE20285C, A99C4528C4227B1E96847614745AAFACD3C5F1BDFE435214DBF78740FFB300FE ] usbhub C:\WINDOWS\system32\DRIVERS\usbhub.sys
09:41:18.0742 0x09b8 usbhub - ok
09:41:18.0773 0x09b8 [ ABADEFA653787C8AE2739430D455B99A, 6AA757E168293EEB913BB974D1EA08444A0523E9C7CE828DCB62DD34850A78EA ] usbio C:\WINDOWS\system32\Drivers\usbio.sys
09:41:18.0805 0x09b8 usbio - detected UnsignedFile.Multi.Generic ( 1 )
09:41:19.0367 0x09b8 usbio ( UnsignedFile.Multi.Generic ) - warning
09:41:19.0586 0x09b8 [ A717C8721046828520C9EDF31288FC00, 1530BBE832EDBB0974AD89D723A03FF7A0094B368992D73C2C3E62A181DF1E0A ] usbprint C:\WINDOWS\system32\DRIVERS\usbprint.sys
09:41:19.0758 0x09b8 usbprint - ok
09:41:19.0805 0x09b8 [ F8EDE2B6928970DCE3D5614C27D9E7F6, 6E5EBBC8B70C1D593634DAF0C190DEADFDA18C3CBC8F552A76F156F3869EF05B ] usbscan C:\WINDOWS\system32\DRIVERS\usbscan.sys
09:41:19.0852 0x09b8 usbscan - ok
09:41:19.0883 0x09b8 [ A32426D9B14A089EAA1D922E0C5801A9, ED1DC52EE45F8EAD3AEC4B1F817BB25634141CF48295494C5947DCE6CF7A9817 ] USBSTOR C:\WINDOWS\system32\DRIVERS\USBSTOR.SYS
09:41:19.0992 0x09b8 USBSTOR - ok
09:41:20.0023 0x09b8 [ 26496F9DEE2D787FC3E61AD54821FFE6, 8BE7FF647470B9A951CBB478FAF83D657A15CC78037F42348A6B738F21D523DA ] usbuhci C:\WINDOWS\system32\DRIVERS\usbuhci.sys
09:41:20.0148 0x09b8 usbuhci - ok
09:41:20.0180 0x09b8 [ 0D3A8FAFCEACD8B7625CD549757A7DF1, B9CFDEFCD66AA139F3DC2F967B184669532922563AD5A71769BABDC4370D065E ] VgaSave C:\WINDOWS\System32\drivers\vga.sys
09:41:20.0289 0x09b8 VgaSave - ok
09:41:20.0336 0x09b8 [ 3B3EFCDA263B8AC14FDF9CBDD0791B2E, FC7FFD53FCC0F81587EFF26A43C141D25C43DBC68311520CE2BCDD739CA58CA9 ] ViaIde C:\WINDOWS\system32\DRIVERS\viaide.sys
09:41:20.0461 0x09b8 ViaIde - ok
09:41:20.0461 0x09b8 VirtDisk - ok
09:41:20.0508 0x09b8 [ A5A712F4E880874A477AF790B5186E1D, FE885ED04C3EAFC379787F836738A2769E43D07CF52DD917D90C38E001957A5E ] VolSnap C:\WINDOWS\system32\drivers\VolSnap.sys
09:41:20.0617 0x09b8 VolSnap - ok
09:41:20.0711 0x09b8 [ A1C7DDDA18BDFA051B7D3C075961EC8B, 36223C93C2E76BAAF6598F7A6EE391CF1072447F4257D2BC40656070458DBE54 ] VSS C:\WINDOWS\System32\vssvc.exe
09:41:20.0805 0x09b8 VSS - detected UnsignedFile.Multi.Generic ( 1 )
09:41:21.0258 0x09b8 Object is SCO, delete is not allowed
09:41:21.0258 0x09b8 VSS ( UnsignedFile.Multi.Generic ) - warning
09:41:21.0492 0x09b8 [ 7B353059E665F8B7AD2BBEAEF597CF45, 84A4311F18A4B8DCB364741DEA7D18E2363F19564B2EF25214965DC729527068 ] W32Time C:\WINDOWS\system32\w32time.dll
09:41:21.0648 0x09b8 W32Time - ok
09:41:21.0664 0x09b8 [ E20B95BAEDB550F32DD489265C1DA1F6, 5589B2067E6C9FBA290D8C5EADDC198EBAF39C50C3CD7D2BC5CDA7CBFBC445E5 ] Wanarp C:\WINDOWS\system32\DRIVERS\wanarp.sys
09:41:21.0789 0x09b8 Wanarp - ok
09:41:21.0789 0x09b8 WDICA - ok
09:41:21.0805 0x09b8 [ 6768ACF64B18196494413695F0C3A00F, 3A8F8586F1D997D19A8478345338D2AECD785AEABDB61531DD3F92003D3230A5 ] wdmaud C:\WINDOWS\system32\drivers\wdmaud.sys
09:41:21.0930 0x09b8 wdmaud - ok
09:41:21.0961 0x09b8 [ 81727C9873E3905A2FFC1EBD07265002, 6AC2383A1DCBB7FA3DB90FBB874C8E1819F5B7492717FF41E303EFC7BF72F93E ] WebClient C:\WINDOWS\System32\webclnt.dll
09:41:22.0070 0x09b8 WebClient - ok
09:41:22.0148 0x09b8 [ 6F3F3973D97714CC5F906A19FE883729, 7817118BE94D0F6FAE0F9CE48AD70FFE0AEF886CCE09C666768FAB61047F992F ] winmgmt C:\WINDOWS\system32\wbem\WMIsvc.dll
09:41:22.0273 0x09b8 winmgmt - ok
09:41:22.0320 0x09b8 [ C51B4A5C05A5475708E3C81C7765B71D, F776D2680BD3407307B7072626F78460361FC5BC38623C9E16F394D300AB25DE ] WmdmPmSN C:\WINDOWS\system32\MsPMSNSv.dll
09:41:22.0398 0x09b8 WmdmPmSN - ok
09:41:22.0461 0x09b8 [ FFA4D901D46D07A5BAB2D8307FBB51A6, 53C6D04D111EDF774C7F7EEB8D032B372E6244774D56B1B34CF1236027EC9450 ] Wmi C:\WINDOWS\System32\advapi32.dll
09:41:22.0570 0x09b8 Wmi - ok
09:41:22.0633 0x09b8 [ AC955C9893E55F7AA3A2CE5F409894BB, 0BC0C0F58974E61978076264004F58064C45ABF744C411739A8DBF37AE064845 ] WmiApSrv C:\WINDOWS\system32\wbem\wmiapsrv.exe
09:41:22.0695 0x09b8 WmiApSrv - detected UnsignedFile.Multi.Generic ( 1 )
09:41:23.0195 0x09b8 Object is SCO, delete is not allowed
09:41:23.0195 0x09b8 WmiApSrv ( UnsignedFile.Multi.Generic ) - warning
09:41:23.0523 0x09b8 [ 992ED2E0541109D9BEAF9947A79173D0, 88D7635250C26BCF5BB02C33224A22F0AF4BBADE3841195836C18C7B423256FF ] WMPNetworkSvc C:\Programme\Windows Media Player\WMPNetwk.exe
09:41:23.0695 0x09b8 WMPNetworkSvc - detected UnsignedFile.Multi.Generic ( 1 )
09:41:24.0117 0x09b8 WMPNetworkSvc ( UnsignedFile.Multi.Generic ) - warning
09:41:24.0117 0x09b8 Force sending object to P2P due to detect: C:\Programme\Windows Media Player\WMPNetwk.exe
09:41:31.0554 0x09b8 Object send P2P result: true
09:41:31.0836 0x09b8 [ CF4DEF1BF66F06964DC0D91844239104, CC1D9CECE2056D29A9651D51BB57C3F4F9BF9E90A4808CF7496C683C874FBD51 ] WpdUsb C:\WINDOWS\system32\DRIVERS\wpdusb.sys
09:41:31.0883 0x09b8 WpdUsb - ok
09:41:32.0039 0x09b8 [ 93763EE6816162C11A888547199D7DB1, 408F3EB8C7D1CB681894B566F9C9DFAB0FE32A1904C1B32A9C4060AF4AD5DC52 ] WPFFontCache_v0400 C:\WINDOWS\Microsoft.NET\Framework\v4.0.30319\WPF\WPFFontCache_v0400.exe
09:41:32.0211 0x09b8 WPFFontCache_v0400 - detected UnsignedFile.Multi.Generic ( 1 )
09:41:32.0773 0x09b8 WPFFontCache_v0400 ( UnsignedFile.Multi.Generic ) - warning
09:41:32.0773 0x09b8 Force sending object to P2P due to detect: C:\WINDOWS\Microsoft.NET\Framework\v4.0.30319\WPF\WPFFontCache_v0400.exe
09:41:33.0414 0x09b8 Object send P2P result: true
09:41:33.0757 0x09b8 Wpm - ok
09:41:33.0804 0x09b8 [ 300B3E84FAF1A5C1F791C159BA28035D, 0194856BDF94C1F274AF70AD558290ACDACDDEA331BD66FEB8E167ABD1E36786 ] wscsvc C:\WINDOWS\system32\wscsvc.dll
09:41:34.0007 0x09b8 wscsvc - ok
09:41:34.0023 0x09b8 [ 7B4FE05202AA6BF9F4DFD0E6A0D8A085, A1DB8909FA73337DB613D01824945485186654364A4DF129B8CB913CF87D1D2E ] wuauserv C:\WINDOWS\system32\wuauserv.dll
09:41:34.0195 0x09b8 wuauserv - ok
09:41:34.0242 0x09b8 [ F15FEAFFFBB3644CCC80C5DA584E6311, 79B3E9AF35976CE49921E9BEA3BA3B4A8AF762FD3F284B62954038B5FFB32471 ] WudfPf C:\WINDOWS\system32\DRIVERS\WudfPf.sys
09:41:34.0289 0x09b8 WudfPf - ok
09:41:34.0336 0x09b8 [ 28B524262BCE6DE1F7EF9F510BA3985B, AEFF02B899801A63CBB262757C3D4369E38BFF0690BD085DE60E873DFBE3C3F4 ] WudfRd C:\WINDOWS\system32\DRIVERS\wudfrd.sys
09:41:34.0367 0x09b8 WudfRd - ok
09:41:34.0382 0x09b8 [ 05231C04253C5BC30B26CBAAE680ED89, 5C03C2D7E0B573646D32F4093E2FF2C3BA391C39F5BA37D67F69D38E357FCC3D ] WudfSvc C:\WINDOWS\System32\WUDFSvc.dll
09:41:34.0414 0x09b8 WudfSvc - ok
09:41:34.0461 0x09b8 [ C4F109C005F6725162D2D12CA751E4A7, AC996B44338328BDD4442FE48406F286A64526F0EC77BE00A19FA7FDB0407CFE ] WZCSVC C:\WINDOWS\System32\wzcsvc.dll
09:41:34.0648 0x09b8 WZCSVC - ok
09:41:34.0679 0x09b8 [ 0ADA34871A2E1CD2CAAFED1237A47750, 45BEF8649078BD74C1A347B5F2D3A1958E5A7DCD6C6BA8A2E0CAD277A929C64E ] xmlprov C:\WINDOWS\System32\xmlprov.dll
09:41:34.0804 0x09b8 xmlprov - ok
09:41:34.0820 0x09b8 ================ Scan global ===============================
09:41:34.0851 0x09b8 [ 2C60091CA5F67C3032EAB3B30390C27F, 9E205C8E67F4B61FCFA2A82AA1968D522C3B6410D7075BE813F7F1564D61632E ] C:\WINDOWS\system32\basesrv.dll
09:41:34.0898 0x09b8 [ E62178BC21EAC63A3B9A2DBD46C1B505, CAA5480CC4DAA37758F0CF445F865FD6F4630080B044EF2E606C2F62DAA4061A ] C:\WINDOWS\system32\winsrv.dll
09:41:34.0914 0x09b8 [ E62178BC21EAC63A3B9A2DBD46C1B505, CAA5480CC4DAA37758F0CF445F865FD6F4630080B044EF2E606C2F62DAA4061A ] C:\WINDOWS\system32\winsrv.dll
09:41:34.0945 0x09b8 [ A3EDBE9053889FB24AB22492472B39DC, 6F2ED6E04BDE2FCA2A8BF9BD2D1D6923DE6EAECB46F582B6C0BD1CF364D65C9E ] C:\WINDOWS\system32\services.exe
09:41:34.0945 0x09b8 [ Global ] - ok
09:41:34.0945 0x09b8 ================ Scan MBR ==================================
09:41:34.0976 0x09b8 [ FA428FC7A93EBEC7E8C71B1E70D14422 ] \Device\Harddisk0\DR0
09:41:35.0148 0x09b8 \Device\Harddisk0\DR0 - ok
09:41:35.0148 0x09b8 ================ Scan VBR ==================================
09:41:35.0164 0x09b8 [ E4938E7F895693B63CE91153C3A53076 ] \Device\Harddisk0\DR0\Partition1
09:41:35.0195 0x09b8 \Device\Harddisk0\DR0\Partition1 - ok
09:41:35.0195 0x09b8 Waiting for KSN requests completion. In queue: 7
09:41:36.0601 0x09b8 ============================================================
09:41:36.0601 0x09b8 Scan finished
09:41:36.0601 0x09b8 ============================================================
09:41:36.0632 0x0a64 Detected object count: 28
09:41:36.0632 0x0a64 Actual detected object count: 28
09:41:55.0788 0x0a64 AdobeFlashPlayerUpdateSvc ( UnsignedFile.Multi.Generic ) - skipped by user
09:41:55.0788 0x0a64 AdobeFlashPlayerUpdateSvc ( UnsignedFile.Multi.Generic ) - User select action: Skip
09:41:55.0788 0x0a64 aspnet_state ( UnsignedFile.Multi.Generic ) - skipped by user
09:41:55.0788 0x0a64 aspnet_state ( UnsignedFile.Multi.Generic ) - User select action: Skip
09:41:55.0788 0x0a64 CiSvc ( UnsignedFile.Multi.Generic ) - skipped by user
09:41:55.0788 0x0a64 CiSvc ( UnsignedFile.Multi.Generic ) - User select action: Skip
09:41:55.0804 0x0a64 ClipSrv ( UnsignedFile.Multi.Generic ) - skipped by user
09:41:55.0804 0x0a64 ClipSrv ( UnsignedFile.Multi.Generic ) - User select action: Skip
09:41:55.0804 0x0a64 clr_optimization_v2.0.50727_32 ( UnsignedFile.Multi.Generic ) - skipped by user
09:41:55.0804 0x0a64 clr_optimization_v2.0.50727_32 ( UnsignedFile.Multi.Generic ) - User select action: Skip
09:41:55.0804 0x0a64 clr_optimization_v4.0.30319_32 ( UnsignedFile.Multi.Generic ) - skipped by user
09:41:55.0804 0x0a64 clr_optimization_v4.0.30319_32 ( UnsignedFile.Multi.Generic ) - User select action: Skip
09:41:55.0804 0x0a64 gupdate ( UnsignedFile.Multi.Generic ) - skipped by user
09:41:55.0804 0x0a64 gupdate ( UnsignedFile.Multi.Generic ) - User select action: Skip
09:41:55.0804 0x0a64 gupdatem ( UnsignedFile.Multi.Generic ) - skipped by user
09:41:55.0804 0x0a64 gupdatem ( UnsignedFile.Multi.Generic ) - User select action: Skip
09:41:55.0804 0x0a64 ImapiService ( UnsignedFile.Multi.Generic ) - skipped by user
09:41:55.0804 0x0a64 ImapiService ( UnsignedFile.Multi.Generic ) - User select action: Skip
09:41:55.0820 0x0a64 MDM ( UnsignedFile.Multi.Generic ) - skipped by user
09:41:55.0820 0x0a64 MDM ( UnsignedFile.Multi.Generic ) - User select action: Skip
09:41:55.0820 0x0a64 mnmsrvc ( UnsignedFile.Multi.Generic ) - skipped by user
09:41:55.0820 0x0a64 mnmsrvc ( UnsignedFile.Multi.Generic ) - User select action: Skip
09:41:55.0820 0x0a64 MSSQLServerADHelper ( UnsignedFile.Multi.Generic ) - skipped by user
09:41:55.0820 0x0a64 MSSQLServerADHelper ( UnsignedFile.Multi.Generic ) - User select action: Skip
09:41:55.0820 0x0a64 NetDDE ( UnsignedFile.Multi.Generic ) - skipped by user
09:41:55.0820 0x0a64 NetDDE ( UnsignedFile.Multi.Generic ) - User select action: Skip
09:41:55.0820 0x0a64 NetDDEdsdm ( UnsignedFile.Multi.Generic ) - skipped by user
09:41:55.0820 0x0a64 NetDDEdsdm ( UnsignedFile.Multi.Generic ) - User select action: Skip
09:41:55.0820 0x0a64 ose ( UnsignedFile.Multi.Generic ) - skipped by user
09:41:55.0820 0x0a64 ose ( UnsignedFile.Multi.Generic ) - User select action: Skip
09:41:55.0820 0x0a64 RDSessMgr ( UnsignedFile.Multi.Generic ) - skipped by user
09:41:55.0820 0x0a64 RDSessMgr ( UnsignedFile.Multi.Generic ) - User select action: Skip
09:41:55.0835 0x0a64 RpcLocator ( UnsignedFile.Multi.Generic ) - skipped by user
09:41:55.0835 0x0a64 RpcLocator ( UnsignedFile.Multi.Generic ) - User select action: Skip
09:41:55.0835 0x0a64 RSKEY ( UnsignedFile.Multi.Generic ) - skipped by user
09:41:55.0835 0x0a64 RSKEY ( UnsignedFile.Multi.Generic ) - User select action: Skip
09:41:55.0835 0x0a64 SCardSvr ( UnsignedFile.Multi.Generic ) - skipped by user
09:41:55.0835 0x0a64 SCardSvr ( UnsignedFile.Multi.Generic ) - User select action: Skip
09:41:55.0835 0x0a64 SQLBrowser ( UnsignedFile.Multi.Generic ) - skipped by user
09:41:55.0835 0x0a64 SQLBrowser ( UnsignedFile.Multi.Generic ) - User select action: Skip
09:41:55.0835 0x0a64 SwitchBoard ( UnsignedFile.Multi.Generic ) - skipped by user
09:41:55.0835 0x0a64 SwitchBoard ( UnsignedFile.Multi.Generic ) - User select action: Skip
09:41:55.0835 0x0a64 SysmonLog ( UnsignedFile.Multi.Generic ) - skipped by user
09:41:55.0835 0x0a64 SysmonLog ( UnsignedFile.Multi.Generic ) - User select action: Skip
09:41:55.0835 0x0a64 TlntSvr ( UnsignedFile.Multi.Generic ) - skipped by user
09:41:55.0835 0x0a64 TlntSvr ( UnsignedFile.Multi.Generic ) - User select action: Skip
09:41:55.0851 0x0a64 usbio ( UnsignedFile.Multi.Generic ) - skipped by user
09:41:55.0851 0x0a64 usbio ( UnsignedFile.Multi.Generic ) - User select action: Skip
09:41:55.0851 0x0a64 VSS ( UnsignedFile.Multi.Generic ) - skipped by user
09:41:55.0851 0x0a64 VSS ( UnsignedFile.Multi.Generic ) - User select action: Skip
09:41:55.0851 0x0a64 WmiApSrv ( UnsignedFile.Multi.Generic ) - skipped by user
09:41:55.0851 0x0a64 WmiApSrv ( UnsignedFile.Multi.Generic ) - User select action: Skip
09:41:55.0851 0x0a64 WMPNetworkSvc ( UnsignedFile.Multi.Generic ) - skipped by user
09:41:55.0851 0x0a64 WMPNetworkSvc ( UnsignedFile.Multi.Generic ) - User select action: Skip
09:41:55.0851 0x0a64 WPFFontCache_v0400 ( UnsignedFile.Multi.Generic ) - skipped by user
09:41:55.0851 0x0a64 WPFFontCache_v0400 ( UnsignedFile.Multi.Generic ) - User select action: Skip
09:42:14.0694 0x069c Deinitialize success
|
| | #11 |
| /// the machine /// TB-Ausbilder ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() | infocard.exe - Fehler in Anwendung gut. Scan mit Combofix
__________________ gruß, schrauber Proud Member of UNITE and ASAP since 2009 Spenden Anleitungen und Hilfestellungen Trojaner-Board Facebook-Seite Keine Hilfestellung via PM! |
| | #12 |
![]() | infocard.exe - Fehler in Anwendung ComboFix Log Teil I Code:
ATTFilter ComboFix 14-04-20.01 - Steve 24.04.2014 5:36.1.2 - x86
Microsoft Windows XP Professional 5.1.2600.3.1252.49.1031.18.3318.2778 [GMT 1:00]
ausgeführt von:: c:\dokumente und einstellungen\F. M³ller\Desktop\ComboFix.exe
.
.
(((((((((((((((((((((((((((((((((((( Weitere Löschungen ))))))))))))))))))))))))))))))))))))))))))))))))
.
.
c:\compaq\Video\hkcmd.exe
c:\compaq\Video\igfxcfg.exe
c:\compaq\Video\igfxsrvc.exe
c:\dokumente und einstellungen\All Users\Anwendungsdaten\1f1840e33603e1c787a1e369471552de_c
c:\dokumente und einstellungen\LocalService\Anwendungsdaten\Ashy
c:\dokumente und einstellungen\LocalService\Anwendungsdaten\Ashy\xyzaf.iza
c:\dokumente und einstellungen\LocalService\Anwendungsdaten\Avuwe
c:\dokumente und einstellungen\LocalService\Anwendungsdaten\Avuwe\ykyfe.yxy
c:\dokumente und einstellungen\LocalService\Anwendungsdaten\Egta
c:\dokumente und einstellungen\LocalService\Anwendungsdaten\Egta\qamyy.tyo
c:\dokumente und einstellungen\LocalService\Anwendungsdaten\Erozi
c:\dokumente und einstellungen\LocalService\Anwendungsdaten\Erozi\elyx.exe
c:\dokumente und einstellungen\LocalService\Anwendungsdaten\Liixc
c:\dokumente und einstellungen\LocalService\Anwendungsdaten\Liixc\elnyp.edz
c:\dokumente und einstellungen\LocalService\Anwendungsdaten\Ohac
c:\dokumente und einstellungen\LocalService\Anwendungsdaten\Ohac\uhew.ozo
c:\dokumente und einstellungen\LocalService\Anwendungsdaten\Topewo
c:\dokumente und einstellungen\LocalService\Anwendungsdaten\Topewo\icmy.itb
c:\dokumente und einstellungen\LocalService\Anwendungsdaten\Veuzve
c:\dokumente und einstellungen\LocalService\Anwendungsdaten\Veuzve\ufhau.uro
c:\dokumente und einstellungen\LocalService\Anwendungsdaten\Vokyle
c:\dokumente und einstellungen\LocalService\Anwendungsdaten\Vokyle\kyyku.hiq
c:\dokumente und einstellungen\LocalService\Anwendungsdaten\Zuinm
c:\dokumente und einstellungen\LocalService\Anwendungsdaten\Zuinm\ilitm.fax
c:\dokumente und einstellungen\Steve.INGHART-SERVER\Anwendungsdaten\Dealio
c:\dokumente und einstellungen\Steve.INGHART-SERVER\Anwendungsdaten\Dealio\res\widgets.xml
c:\dokumente und einstellungen\Steve.INGHART-SERVER\Anwendungsdaten\Dealio\temp\http___www_dealio_com_rss_coupons-deals_top_7days__cnid=[CHANNEL_ID]&ccv=[CODE_VER]&ISN=[ISN]&lngid=[LANG_ID].xml
c:\dokumente und einstellungen\Steve.INGHART-SERVER\Anwendungsdaten\PriceGong
c:\dokumente und einstellungen\Steve.INGHART-SERVER\Anwendungsdaten\PriceGong\Data\1.txt
c:\dokumente und einstellungen\Steve.INGHART-SERVER\Anwendungsdaten\PriceGong\Data\2260.txt
c:\dokumente und einstellungen\Steve.INGHART-SERVER\Anwendungsdaten\PriceGong\Data\a.txt
c:\dokumente und einstellungen\Steve.INGHART-SERVER\Anwendungsdaten\PriceGong\Data\b.txt
c:\dokumente und einstellungen\Steve.INGHART-SERVER\Anwendungsdaten\PriceGong\Data\c.txt
c:\dokumente und einstellungen\Steve.INGHART-SERVER\Anwendungsdaten\PriceGong\Data\d.txt
c:\dokumente und einstellungen\Steve.INGHART-SERVER\Anwendungsdaten\PriceGong\Data\e.txt
c:\dokumente und einstellungen\Steve.INGHART-SERVER\Anwendungsdaten\PriceGong\Data\f.txt
c:\dokumente und einstellungen\Steve.INGHART-SERVER\Anwendungsdaten\PriceGong\Data\g.txt
c:\dokumente und einstellungen\Steve.INGHART-SERVER\Anwendungsdaten\PriceGong\Data\h.txt
c:\dokumente und einstellungen\Steve.INGHART-SERVER\Anwendungsdaten\PriceGong\Data\i.txt
c:\dokumente und einstellungen\Steve.INGHART-SERVER\Anwendungsdaten\PriceGong\Data\j.txt
c:\dokumente und einstellungen\Steve.INGHART-SERVER\Anwendungsdaten\PriceGong\Data\k.txt
c:\dokumente und einstellungen\Steve.INGHART-SERVER\Anwendungsdaten\PriceGong\Data\l.txt
c:\dokumente und einstellungen\Steve.INGHART-SERVER\Anwendungsdaten\PriceGong\Data\m.txt
c:\dokumente und einstellungen\Steve.INGHART-SERVER\Anwendungsdaten\PriceGong\Data\mru.xml
c:\dokumente und einstellungen\Steve.INGHART-SERVER\Anwendungsdaten\PriceGong\Data\n.txt
c:\dokumente und einstellungen\Steve.INGHART-SERVER\Anwendungsdaten\PriceGong\Data\o.txt
c:\dokumente und einstellungen\Steve.INGHART-SERVER\Anwendungsdaten\PriceGong\Data\p.txt
c:\dokumente und einstellungen\Steve.INGHART-SERVER\Anwendungsdaten\PriceGong\Data\q.txt
c:\dokumente und einstellungen\Steve.INGHART-SERVER\Anwendungsdaten\PriceGong\Data\r.txt
c:\dokumente und einstellungen\Steve.INGHART-SERVER\Anwendungsdaten\PriceGong\Data\s.txt
c:\dokumente und einstellungen\Steve.INGHART-SERVER\Anwendungsdaten\PriceGong\Data\t.txt
c:\dokumente und einstellungen\Steve.INGHART-SERVER\Anwendungsdaten\PriceGong\Data\u.txt
c:\dokumente und einstellungen\Steve.INGHART-SERVER\Anwendungsdaten\PriceGong\Data\v.txt
c:\dokumente und einstellungen\Steve.INGHART-SERVER\Anwendungsdaten\PriceGong\Data\w.txt
c:\dokumente und einstellungen\Steve.INGHART-SERVER\Anwendungsdaten\PriceGong\Data\wlu.txt
c:\dokumente und einstellungen\Steve.INGHART-SERVER\Anwendungsdaten\PriceGong\Data\x.txt
c:\dokumente und einstellungen\Steve.INGHART-SERVER\Anwendungsdaten\PriceGong\Data\y.txt
c:\dokumente und einstellungen\Steve.INGHART-SERVER\Anwendungsdaten\PriceGong\Data\z.txt
c:\dokumente und einstellungen\Thomas\Anwendungsdaten\Dealio
c:\dokumente und einstellungen\Thomas\Anwendungsdaten\Dealio\res\widgets.xml
c:\dokumente und einstellungen\Thomas\Anwendungsdaten\Dealio\temp\http___www_dealio_com_rss_coupons-deals_top_7days__cnid=[CHANNEL_ID]&ccv=[CODE_VER]&ISN=[ISN]&lngid=[LANG_ID].xml
c:\dokumente und einstellungen\Thomas\Anwendungsdaten\PriceGong
c:\dokumente und einstellungen\Thomas\Anwendungsdaten\PriceGong\Data\1.txt
c:\dokumente und einstellungen\Thomas\Anwendungsdaten\PriceGong\Data\a.txt
c:\dokumente und einstellungen\Thomas\Anwendungsdaten\PriceGong\Data\b.txt
c:\dokumente und einstellungen\Thomas\Anwendungsdaten\PriceGong\Data\c.txt
c:\dokumente und einstellungen\Thomas\Anwendungsdaten\PriceGong\Data\d.txt
c:\dokumente und einstellungen\Thomas\Anwendungsdaten\PriceGong\Data\e.txt
c:\dokumente und einstellungen\Thomas\Anwendungsdaten\PriceGong\Data\f.txt
c:\dokumente und einstellungen\Thomas\Anwendungsdaten\PriceGong\Data\g.txt
c:\dokumente und einstellungen\Thomas\Anwendungsdaten\PriceGong\Data\h.txt
c:\dokumente und einstellungen\Thomas\Anwendungsdaten\PriceGong\Data\i.txt
c:\dokumente und einstellungen\Thomas\Anwendungsdaten\PriceGong\Data\j.txt
c:\dokumente und einstellungen\Thomas\Anwendungsdaten\PriceGong\Data\k.txt
c:\dokumente und einstellungen\Thomas\Anwendungsdaten\PriceGong\Data\l.txt
c:\dokumente und einstellungen\Thomas\Anwendungsdaten\PriceGong\Data\m.txt
c:\dokumente und einstellungen\Thomas\Anwendungsdaten\PriceGong\Data\mru.xml
c:\dokumente und einstellungen\Thomas\Anwendungsdaten\PriceGong\Data\n.txt
c:\dokumente und einstellungen\Thomas\Anwendungsdaten\PriceGong\Data\o.txt
c:\dokumente und einstellungen\Thomas\Anwendungsdaten\PriceGong\Data\p.txt
c:\dokumente und einstellungen\Thomas\Anwendungsdaten\PriceGong\Data\q.txt
c:\dokumente und einstellungen\Thomas\Anwendungsdaten\PriceGong\Data\r.txt
c:\dokumente und einstellungen\Thomas\Anwendungsdaten\PriceGong\Data\s.txt
c:\dokumente und einstellungen\Thomas\Anwendungsdaten\PriceGong\Data\t.txt
c:\dokumente und einstellungen\Thomas\Anwendungsdaten\PriceGong\Data\u.txt
c:\dokumente und einstellungen\Thomas\Anwendungsdaten\PriceGong\Data\v.txt
c:\dokumente und einstellungen\Thomas\Anwendungsdaten\PriceGong\Data\w.txt
c:\dokumente und einstellungen\Thomas\Anwendungsdaten\PriceGong\Data\wlu.txt
c:\dokumente und einstellungen\Thomas\Anwendungsdaten\PriceGong\Data\x.txt
c:\dokumente und einstellungen\Thomas\Anwendungsdaten\PriceGong\Data\y.txt
c:\dokumente und einstellungen\Thomas\Anwendungsdaten\PriceGong\Data\z.txt
c:\programme\doo-media
c:\programme\MediaPlayerV1
c:\programme\MediaViewerV1
c:\programme\MediaViewV1
c:\windows\IsUn0407.exe
c:\windows\ServicePackFiles\i386\faxpatch.exe
c:\windows\ServicePackFiles\i386\mmcperf.exe
c:\windows\ServicePackFiles\i386\napstat.exe
c:\windows\system32\browserchoice.exe
c:\windows\system32\FlashPlayerApp.exe
c:\windows\system32\HdAShCut.exe
c:\windows\system32\igxpun.exe
c:\windows\system32\SETA8.tmp
c:\windows\system32\SETAA.tmp
c:\windows\system32\SETAD.tmp
c:\windows\system32\verclsid.exe
c:\windows\system32\WISPTIS.exe
c:\windows\system32\wpdshextautoplay.exe
.
Infizierte Kopie von c:\windows\explorer.exe wurde gefunden und desinfiziert
Kopie von - c:\system volume information\_restore{57A6823A-1951-404C-9B13-3C57FE463739}\RP1748\A0127918.exe wurde wiederhergestellt
.
Infizierte Kopie von c:\windows\regedit.exe wurde gefunden und desinfiziert
Kopie von - c:\i386\REGEDIT.EXE wurde wiederhergestellt
.
c:\windows\slrundll.exe . . . ist infiziert!!
.
c:\windows\inf\unregmp2.exe . . . ist infiziert!!
.
c:\windows\msagent\agentsvr.exe . . . ist infiziert!!
.
c:\windows\pchealth\helpctr\binaries\helpctr.exe . . . ist infiziert!!
.
c:\windows\pchealth\helpctr\binaries\HelpHost.exe . . . ist infiziert!!
.
c:\windows\pchealth\helpctr\binaries\helpsvc.exe . . . ist infiziert!!
.
c:\windows\pchealth\helpctr\binaries\hscupd.exe . . . ist infiziert!!
.
c:\windows\pchealth\helpctr\binaries\msconfig.exe . . . ist infiziert!!
.
c:\windows\pchealth\helpctr\binaries\notiflag.exe . . . ist infiziert!!
.
c:\windows\pchealth\UploadLB\Binaries\uploadm.exe . . . ist infiziert!!
.
c:\windows\system32\accwiz.exe . . . ist infiziert!!
.
c:\windows\system32\ahui.exe . . . ist infiziert!!
.
c:\windows\system32\arp.exe . . . ist infiziert!!
.
c:\windows\system32\asr_fmt.exe . . . ist infiziert!!
.
c:\windows\system32\asr_pfu.exe . . . ist infiziert!!
.
c:\windows\system32\at.exe . . . ist infiziert!!
.
c:\windows\system32\blastcln.exe . . . ist infiziert!!
.
c:\windows\system32\bootcfg.exe . . . ist infiziert!!
.
c:\windows\system32\calc.exe . . . ist infiziert!!
.
c:\windows\system32\charmap.exe . . . ist infiziert!!
.
c:\windows\system32\cipher.exe . . . ist infiziert!!
.
c:\windows\system32\cisvc.exe . . . ist infiziert!!
.
c:\windows\system32\cleanmgr.exe . . . ist infiziert!!
.
c:\windows\system32\clipbrd.exe . . . ist infiziert!!
.
c:\windows\system32\clipsrv.exe . . . ist infiziert!!
.
c:\windows\system32\cmd.exe . . . ist infiziert!!
.
c:\windows\system32\cmdl32.exe . . . ist infiziert!!
.
c:\windows\system32\cmmon32.exe . . . ist infiziert!!
.
c:\windows\system32\cmstp.exe . . . ist infiziert!!
.
c:\windows\system32\cscript.exe . . . ist infiziert!!
.
c:\windows\system32\defrag.exe . . . ist infiziert!!
.
c:\windows\system32\dfrgfat.exe . . . ist infiziert!!
.
c:\windows\system32\dfrgntfs.exe . . . ist infiziert!!
.
c:\windows\system32\diantz.exe . . . ist infiziert!!
.
c:\windows\system32\diskpart.exe . . . ist infiziert!!
.
c:\windows\system32\dmadmin.exe . . . ist infiziert!!
.
c:\windows\system32\dplaysvr.exe . . . ist infiziert!!
.
c:\windows\system32\dpnsvr.exe . . . ist infiziert!!
.
c:\windows\system32\dpvsetup.exe . . . ist infiziert!!
.
c:\windows\system32\driverquery.exe . . . ist infiziert!!
.
c:\windows\system32\drwtsn32.exe . . . ist infiziert!!
.
c:\windows\system32\dvdupgrd.exe . . . ist infiziert!!
.
Infizierte Kopie von c:\windows\system32\dwwin.exe wurde gefunden und desinfiziert
Kopie von - c:\i386\DRW\DWWIN.EXE wurde wiederhergestellt
.
c:\windows\system32\dxdiag.exe . . . ist infiziert!!
.
c:\windows\system32\esentutl.exe . . . ist infiziert!!
.
c:\windows\system32\eudcedit.exe . . . ist infiziert!!
.
c:\windows\system32\eventcreate.exe . . . ist infiziert!!
.
Infizierte Kopie von c:\windows\system32\expand.exe wurde gefunden und desinfiziert
Kopie von - c:\i386\EXPAND.EXE wurde wiederhergestellt
.
c:\windows\system32\finger.exe . . . ist infiziert!!
.
c:\windows\system32\fltmc.exe . . . ist infiziert!!
.
c:\windows\system32\freecell.exe . . . ist infiziert!!
.
c:\windows\system32\fsquirt.exe . . . ist infiziert!!
.
c:\windows\system32\ftp.exe . . . ist infiziert!!
.
c:\windows\system32\getmac.exe . . . ist infiziert!!
.
c:\windows\system32\gpresult.exe . . . ist infiziert!!
.
c:\windows\system32\gpupdate.exe . . . ist infiziert!!
.
c:\windows\system32\grpconv.exe . . . ist infiziert!!
.
c:\windows\system32\hostname.exe . . . ist infiziert!!
.
c:\windows\system32\ie4uinit.exe . . . ist infiziert!!
.
c:\windows\system32\iexpress.exe . . . ist infiziert!!
.
c:\windows\system32\imapi.exe . . . ist infiziert!!
.
c:\windows\system32\ipconfig.exe . . . ist infiziert!!
.
c:\windows\system32\ipsec6.exe . . . ist infiziert!!
.
c:\windows\system32\ipv6.exe . . . ist infiziert!!
.
c:\windows\system32\ipxroute.exe . . . ist infiziert!!
.
c:\windows\system32\lnkstub.exe . . . ist infiziert!!
.
c:\windows\system32\locator.exe . . . ist infiziert!!
.
c:\windows\system32\logagent.exe . . . ist infiziert!!
.
c:\windows\system32\logman.exe . . . ist infiziert!!
.
c:\windows\system32\logonui.exe . . . ist infiziert!!
.
c:\windows\system32\magnify.exe . . . ist infiziert!!
.
c:\windows\system32\mmc.exe . . . ist infiziert!!
.
c:\windows\system32\mmcperf.exe . . . ist infiziert!!
.
c:\windows\system32\mnmsrvc.exe . . . ist infiziert!!
.
c:\windows\system32\mobsync.exe . . . ist infiziert!!
.
c:\windows\system32\mplay32.exe . . . ist infiziert!!
.
c:\windows\system32\mpnotify.exe . . . ist infiziert!!
.
c:\windows\system32\mqbkup.exe . . . ist infiziert!!
.
c:\windows\system32\mqtgsvc.exe . . . ist infiziert!!
.
c:\windows\system32\msg.exe . . . ist infiziert!!
.
c:\windows\system32\mshearts.exe . . . ist infiziert!!
.
c:\windows\system32\mshta.exe . . . ist infiziert!!
.
c:\windows\system32\msiexec.exe . . . ist infiziert!!
.
c:\windows\system32\mspaint.exe . . . ist infiziert!!
.
c:\windows\system32\mstsc.exe . . . ist infiziert!!
.
c:\windows\system32\napstat.exe . . . ist infiziert!!
.
c:\windows\system32\narrator.exe . . . ist infiziert!!
.
c:\windows\system32\net.exe . . . ist infiziert!!
.
c:\windows\system32\net1.exe . . . ist infiziert!!
.
c:\windows\system32\netdde.exe . . . ist infiziert!!
.
Infizierte Kopie von c:\windows\system32\netsetup.exe wurde gefunden und desinfiziert
Kopie von - c:\i386\NETSETUP.EXE wurde wiederhergestellt
.
c:\windows\system32\netstat.exe . . . ist infiziert!!
.
c:\windows\system32\nslookup.exe . . . ist infiziert!!
.
c:\windows\system32\ntbackup.exe . . . ist infiziert!!
.
Infizierte Kopie von c:\windows\system32\ntsd.exe wurde gefunden und desinfiziert
Kopie von - c:\i386\NTSD.EXE wurde wiederhergestellt
.
c:\windows\system32\ntvdm.exe . . . ist infiziert!!
.
c:\windows\system32\nwscript.exe . . . ist infiziert!!
.
c:\windows\system32\odbcad32.exe . . . ist infiziert!!
.
c:\windows\system32\odbcconf.exe . . . ist infiziert!!
.
c:\windows\system32\openfiles.exe . . . ist infiziert!!
.
c:\windows\system32\osk.exe . . . ist infiziert!!
.
Infizierte Kopie von c:\windows\system32\packager.exe wurde gefunden und desinfiziert
Kopie von - c:\windows\$NtUninstallKB2584146$\packager.exe wurde wiederhergestellt
.
c:\windows\system32\ping6.exe . . . ist infiziert!!
.
c:\windows\system32\powercfg.exe . . . ist infiziert!!
.
c:\windows\system32\proquota.exe . . . ist infiziert!!
.
c:\windows\system32\rasautou.exe . . . ist infiziert!!
.
c:\windows\system32\rasphone.exe . . . ist infiziert!!
.
c:\windows\system32\rcp.exe . . . ist infiziert!!
.
c:\windows\system32\rdpclip.exe . . . ist infiziert!!
.
c:\windows\system32\rdsaddin.exe . . . ist infiziert!!
.
c:\windows\system32\rdshost.exe . . . ist infiziert!!
.
c:\windows\system32\regini.exe . . . ist infiziert!!
.
c:\windows\system32\rexec.exe . . . ist infiziert!!
.
c:\windows\system32\routemon.exe . . . ist infiziert!!
.
c:\windows\system32\rsh.exe . . . ist infiziert!!
.
c:\windows\system32\rsmsink.exe . . . ist infiziert!!
.
c:\windows\system32\rsmui.exe . . . ist infiziert!!
.
c:\windows\system32\rsnotify.exe . . . ist infiziert!!
.
c:\windows\system32\rsopprov.exe . . . ist infiziert!!
.
c:\windows\system32\rtcshare.exe . . . ist infiziert!!
.
c:\windows\system32\runonce.exe . . . ist infiziert!!
.
c:\windows\system32\scardsvr.exe . . . ist infiziert!!
.
c:\windows\system32\sdbinst.exe . . . ist infiziert!!
.
c:\windows\system32\sessmgr.exe . . . ist infiziert!!
.
c:\windows\system32\sethc.exe . . . ist infiziert!!
.
Infizierte Kopie von c:\windows\system32\setup.exe wurde gefunden und desinfiziert
Kopie von - c:\windows\Installer\$PatchCache$\Managed\5C1093C35543A0E32A41B090A305076A\4.0.30319\Setup.exe wurde wiederhergestellt
.
c:\windows\system32\setupn.exe . . . ist infiziert!!
.
c:\windows\system32\shrpubw.exe . . . ist infiziert!!
.
c:\windows\system32\sigverif.exe . . . ist infiziert!!
.
c:\windows\system32\slserv.exe . . . ist infiziert!!
.
c:\windows\system32\smlogsvc.exe . . . ist infiziert!!
.
c:\windows\system32\sndrec32.exe . . . ist infiziert!!
.
c:\windows\system32\sndvol32.exe . . . ist infiziert!!
.
c:\windows\system32\sol.exe . . . ist infiziert!!
.
c:\windows\system32\sort.exe . . . ist infiziert!!
.
c:\windows\system32\spider.exe . . . ist infiziert!!
.
c:\windows\system32\syncapp.exe . . . ist infiziert!!
.
c:\windows\system32\syskey.exe . . . ist infiziert!!
.
c:\windows\system32\sysocmgr.exe . . . ist infiziert!!
.
c:\windows\system32\systeminfo.exe . . . ist infiziert!!
.
c:\windows\system32\taskkill.exe . . . ist infiziert!!
.
c:\windows\system32\tasklist.exe . . . ist infiziert!!
.
c:\windows\system32\taskmgr.exe . . . ist infiziert!!
.
c:\windows\system32\tcpsvcs.exe . . . ist infiziert!!
.
Infizierte Kopie von c:\windows\system32\telnet.exe wurde gefunden und desinfiziert
Kopie von - c:\i386\TELNET.EXE wurde wiederhergestellt
.
c:\windows\system32\tftp.exe . . . ist infiziert!!
.
c:\windows\system32\tlntsess.exe . . . ist infiziert!!
.
c:\windows\system32\tlntsvr.exe . . . ist infiziert!!
.
c:\windows\system32\tracerpt.exe . . . ist infiziert!!
.
c:\windows\system32\tracert6.exe . . . ist infiziert!!
.
c:\windows\system32\upnpcont.exe . . . ist infiziert!!
.
c:\windows\system32\usrmlnka.exe . . . ist infiziert!!
.
c:\windows\system32\usrshuta.exe . . . ist infiziert!!
.
c:\windows\system32\verifier.exe . . . ist infiziert!!
.
c:\windows\system32\vssadmin.exe . . . ist infiziert!!
.
c:\windows\system32\vssvc.exe . . . ist infiziert!!
.
c:\windows\system32\w32tm.exe . . . ist infiziert!!
.
c:\windows\system32\wextract.exe . . . ist infiziert!!
.
c:\windows\system32\wiaacmgr.exe . . . ist infiziert!!
.
c:\windows\system32\winchat.exe . . . ist infiziert!!
.
c:\windows\system32\winmine.exe . . . ist infiziert!!
.
c:\windows\system32\winmsd.exe . . . ist infiziert!!
.
c:\windows\system32\wscntfy.exe . . . ist infiziert!!
.
c:\windows\system32\wscript.exe . . . ist infiziert!!
.
c:\windows\system32\wuauclt.exe . . . ist infiziert!!
.
c:\windows\system32\wuauclt1.exe . . . ist infiziert!!
.
c:\windows\system32\wupdmgr.exe . . . ist infiziert!!
.
c:\windows\system32\Com\comrepl.exe . . . ist infiziert!!
.
c:\windows\system32\npp\nppagent.exe . . . ist infiziert!!
.
c:\windows\system32\oobe\oobebaln.exe . . . ist infiziert!!
.
c:\windows\system32\Restore\rstrui.exe . . . ist infiziert!!
.
c:\windows\system32\Restore\srdiag.exe . . . ist infiziert!!
.
c:\windows\system32\usmt\migload.exe . . . ist infiziert!!
.
c:\windows\system32\usmt\migwiz.exe . . . ist infiziert!!
.
c:\windows\system32\usmt\migwiza.exe . . . ist infiziert!!
.
c:\windows\system32\wbem\mofcomp.exe . . . ist infiziert!!
.
c:\windows\system32\wbem\scrcons.exe . . . ist infiziert!!
.
c:\windows\system32\wbem\unsecapp.exe . . . ist infiziert!!
.
c:\windows\system32\wbem\wbemtest.exe . . . ist infiziert!!
.
c:\windows\system32\wbem\winmgmt.exe . . . ist infiziert!!
.
c:\windows\system32\wbem\wmiadap.exe . . . ist infiziert!!
.
c:\windows\system32\wbem\wmiapsrv.exe . . . ist infiziert!!
.
c:\windows\system32\wbem\wmic.exe . . . ist infiziert!!
.
c:\windows\system32\wbem\wmiprvse.exe . . . ist infiziert!!
.
.
((((((((((((((((((((((((((((((((((((((( Treiber/Dienste )))))))))))))))))))))))))))))))))))))))))))))))))
.
.
-------\Legacy_BASICSCAN_SERVICE
-------\Legacy_MSUNATSERVICE
.
.
((((((((((((((((((((((( Dateien erstellt von 2014-03-24 bis 2014-04-24 ))))))))))))))))))))))))))))))
.
.
2014-04-23 07:13 . 2014-04-23 07:13 -------- d-----w- c:\dokumente und einstellungen\All Users\Anwendungsdaten\Malwarebytes
2014-04-22 06:52 . 2014-04-22 06:54 -------- d-----w- C:\FRST
2014-04-22 05:52 . 2014-04-23 07:48 -------- d-----w- c:\dokumente und einstellungen\F. Müller\Anwendungsdaten\Rysi
2014-04-22 05:52 . 2014-04-22 05:52 -------- d-----w- c:\dokumente und einstellungen\F. Müller\Anwendungsdaten\Otzuwo
2014-04-22 04:13 . 2014-04-22 04:13 -------- d-----w- c:\dokumente und einstellungen\F. Müller\Anwendungsdaten\DriverCure
2014-04-22 04:13 . 2014-04-22 04:13 -------- d-----w- c:\dokumente und einstellungen\F. Müller\Anwendungsdaten\ParetoLogic
2014-04-22 04:12 . 2014-04-22 05:13 -------- d-----w- c:\dokumente und einstellungen\All Users\Anwendungsdaten\ParetoLogic
2014-04-21 07:16 . 2014-04-21 17:59 -------- d-----w- c:\dokumente und einstellungen\F. Müller\Anwendungsdaten\Loema
2014-04-21 07:16 . 2014-04-21 07:21 -------- d-----w- c:\dokumente und einstellungen\F. Müller\Anwendungsdaten\Lone
2014-04-18 08:09 . 2014-04-18 12:22 -------- d-----w- c:\dokumente und einstellungen\F. Müller\Anwendungsdaten\Side
2014-04-18 08:09 . 2014-04-18 08:14 -------- d-----w- c:\dokumente und einstellungen\F. Müller\Anwendungsdaten\Ozwud
2014-04-17 18:14 . 2014-04-24 05:02 -------- d-----w- c:\windows\system32
2014-04-17 04:24 . 2014-04-23 07:48 -------- d-----w- c:\dokumente und einstellungen\F. Müller\Anwendungsdaten\Vyakfy
2014-04-17 04:24 . 2014-04-17 05:45 -------- d-----w- c:\dokumente und einstellungen\F. Müller\Anwendungsdaten\Viici
2014-04-16 17:07 . 2014-04-23 07:48 -------- d-----w- c:\dokumente und einstellungen\LocalService\Anwendungsdaten\Ikum
2014-04-16 16:37 . 2014-04-23 07:48 -------- d-----w- c:\dokumente und einstellungen\F. Müller\Anwendungsdaten\Gouql
2014-04-16 16:37 . 2014-04-16 17:04 -------- d-----w- c:\dokumente und einstellungen\F. Müller\Anwendungsdaten\Baepb
2014-04-16 13:28 . 2014-04-23 07:48 -------- d-----w- c:\dokumente und einstellungen\F. Müller\Anwendungsdaten\Omahyk
2014-04-16 13:28 . 2014-04-16 16:17 -------- d-----w- c:\dokumente und einstellungen\F. Müller\Anwendungsdaten\Owin
2014-04-16 10:05 . 2014-04-23 07:48 -------- d-----w- c:\dokumente und einstellungen\F. Müller\Anwendungsdaten\Nuozu
2014-04-16 10:05 . 2014-04-16 10:05 -------- d-----w- c:\dokumente und einstellungen\F. Müller\Anwendungsdaten\Suyg
2014-04-16 05:34 . 2014-04-23 07:48 -------- d-----w- c:\dokumente und einstellungen\F. Müller\Anwendungsdaten\Uqyb
2014-04-16 05:34 . 2014-04-16 13:09 -------- d-----w- c:\dokumente und einstellungen\F. Müller\Anwendungsdaten\Aryl
2014-04-15 13:10 . 2014-04-23 07:48 -------- d-----w- c:\dokumente und einstellungen\LocalService\Anwendungsdaten\Iltyag
2014-04-15 13:02 . 2014-04-23 07:48 -------- d-----w- c:\dokumente und einstellungen\F. Müller\Anwendungsdaten\Agenp
2014-04-15 13:02 . 2014-04-15 13:02 -------- d-----w- c:\dokumente und einstellungen\F. Müller\Anwendungsdaten\Kyona
2014-04-15 12:57 . 2014-04-15 12:57 -------- d-----w- C:\WAB
2014-04-15 12:57 . 2014-04-23 07:48 -------- d-----w- c:\dokumente und einstellungen\LocalService\Anwendungsdaten\Tayxax
2014-04-15 10:45 . 2014-04-15 10:45 -------- d-----w- C:\Address book
2014-04-10 15:32 . 2014-04-23 07:48 -------- d-----w- c:\dokumente und einstellungen\F. Müller\Anwendungsdaten\Foatuk
2014-04-10 15:32 . 2014-04-10 15:32 -------- d-----w- c:\dokumente und einstellungen\F. Müller\Anwendungsdaten\Tyhaha
2014-04-10 15:07 . 2014-04-23 07:48 -------- d-----w- c:\dokumente und einstellungen\LocalService\Anwendungsdaten\Kooc
2014-04-05 04:16 . 2014-04-23 07:48 -------- d-----w- c:\dokumente und einstellungen\LocalService\Anwendungsdaten\Veen
2014-04-01 09:05 . 2014-04-23 07:48 -------- d-----w- c:\dokumente und einstellungen\LocalService\Anwendungsdaten\Ymydi
2014-04-01 08:51 . 2014-04-23 07:48 -------- d-----w- c:\dokumente und einstellungen\LocalService\Anwendungsdaten\Ekvuar
.
.
.
(((((((((((((((((((((((((((((((((((( Find3M Bericht ))))))))))))))))))))))))))))))))))))))))))))))))))))))
.
2014-03-12 03:32 . 2011-07-28 06:12 71048 ----a-w- c:\windows\system32\FlashPlayerCPLApp.cpl
2014-02-28 05:22 . 2014-02-28 05:22 23456 ----a-w- c:\windows\system32\drivers\DrvAgent32.sys
2014-02-24 06:05 . 2004-08-04 02:00 718848 ----atw- c:\windows\system32\wbem\wmiapsrv.exe
2014-02-22 13:14 . 2006-09-28 17:56 738304 ----atw- c:\windows\system32\WudfHost.exe
2014-02-22 13:14 . 2004-08-04 02:00 762880 ----atw- c:\windows\system32\wuauclt1.exe
2014-02-22 13:14 . 2004-08-04 02:00 641536 ----atw- c:\windows\system32\wuauclt.exe
2014-02-22 13:14 . 2004-08-04 02:00 749568 ----atw- c:\windows\system32\wscript.exe
2014-02-22 13:14 . 2004-08-04 02:00 605696 ----atw- c:\windows\system32\wscntfy.exe
2014-02-22 13:13 . 2004-08-04 02:00 607232 ----atw- c:\windows\system32\winmsd.exe
2014-02-22 13:13 . 2004-08-04 02:00 659968 ----atw- c:\windows\system32\wextract.exe
2014-02-22 13:13 . 2004-08-04 02:00 631296 ----atw- c:\windows\system32\winchat.exe
2014-02-22 13:13 . 2006-10-18 20:58 601600 ----atw- c:\windows\system32\wdfmgr.exe
2014-02-22 13:13 . 2004-08-04 02:00 961536 ----atw- c:\windows\system32\wbem\wmic.exe
2014-02-22 13:13 . 2004-08-04 02:00 820736 ----atw- c:\windows\system32\wbem\wmiprvse.exe
2014-02-22 13:13 . 2004-08-04 02:00 789504 ----atw- c:\windows\system32\wbem\wmiadap.exe
2014-02-22 13:13 . 2004-08-04 02:00 610816 ----atw- c:\windows\system32\wbem\winmgmt.exe
2014-02-22 13:13 . 2004-08-04 02:00 713728 ----atw- c:\windows\system32\wbem\wbemtest.exe
2014-02-22 13:13 . 2004-08-04 02:00 609792 ----atw- c:\windows\system32\wbem\unsecapp.exe
2014-02-22 13:13 . 2004-08-04 02:00 629248 ----atw- c:\windows\system32\wbem\scrcons.exe
2014-02-22 13:12 . 2004-08-04 02:00 608768 ----atw- c:\windows\system32\wbem\mofcomp.exe
2014-02-22 13:11 . 2004-08-04 02:00 645632 ----atw- c:\windows\system32\w32tm.exe
2014-02-22 13:11 . 2004-08-04 02:00 698880 ----atw- c:\windows\system32\verifier.exe
2014-02-22 13:11 . 2004-08-04 02:00 627712 ----atw- c:\windows\system32\vssadmin.exe
2014-02-22 13:11 . 2006-10-18 20:58 601600 ----atw- c:\windows\system32\uwdf.exe
2014-02-22 13:11 . 2004-08-04 02:00 671744 ----atw- c:\windows\system32\usrmlnka.exe
2014-02-22 13:11 . 2004-08-04 02:00 663552 ----atw- c:\windows\system32\usrshuta.exe
2014-02-22 13:11 . 2004-08-04 02:00 611328 ----atw- c:\windows\system32\upnpcont.exe
2014-02-22 13:11 . 2004-08-04 02:00 636928 ----atw- c:\windows\system32\tscupgrd.exe
2014-02-22 13:11 . 2004-08-04 02:00 626176 ----atw- c:\windows\system32\tracert6.exe
2014-02-22 13:11 . 2004-08-04 02:00 854528 ----atw- c:\windows\system32\tracerpt.exe
2014-02-22 13:11 . 2004-08-04 02:00 676864 ----atw- c:\windows\system32\tlntsess.exe
2014-02-22 13:11 . 2004-08-04 02:00 612864 ----atw- c:\windows\system32\tftp.exe
2014-02-22 13:11 . 2004-08-04 02:00 612352 ----atw- c:\windows\system32\tcpsvcs.exe
2014-02-22 13:11 . 2004-08-04 02:00 731648 ----atw- c:\windows\system32\taskmgr.exe
2014-02-22 13:11 . 2004-08-04 02:00 670720 ----atw- c:\windows\system32\tasklist.exe
2014-02-22 13:11 . 2004-08-04 02:00 672256 ----atw- c:\windows\system32\taskkill.exe
2014-02-22 13:11 . 2004-08-04 02:00 700416 ----atw- c:\windows\system32\sysocmgr.exe
2014-02-22 13:11 . 2004-08-04 02:00 666624 ----atw- c:\windows\system32\systeminfo.exe
2014-02-22 13:11 . 2004-08-04 02:00 635392 ----atw- c:\windows\system32\syskey.exe
2014-02-22 13:11 . 2004-08-04 02:00 642560 ----atw- c:\windows\system32\syncapp.exe
2014-02-22 13:11 . 2004-08-04 02:00 1277952 ----atw- c:\windows\system32\sstext3d.scr
2014-02-22 13:11 . 2004-08-04 02:00 1204224 ----atw- c:\windows\system32\sspipes.scr
2014-02-22 13:11 . 2004-08-04 02:00 987136 ----atw- c:\windows\system32\ssflwbox.scr
2014-02-22 13:11 . 2004-08-04 02:00 641536 ----atw- c:\windows\system32\ssmypics.scr
2014-02-22 13:11 . 2004-08-04 02:00 1302528 ----atw- c:\windows\system32\ss3dfo.scr
2014-02-22 13:09 . 2009-08-14 16:57 1191936 ----atw- c:\windows\system32\Spool\prtprocs\w32x86\printfilterpipelinesvc.exe
2014-02-22 13:08 . 2004-08-04 02:00 616448 ----atw- c:\windows\system32\sort.exe
2014-02-22 13:05 . 2008-08-27 04:46 667648 ----atw- c:\windows\system32\slserv.exe
2014-02-22 13:05 . 2008-08-27 04:46 626688 ----atw- c:\windows\system32\slrundll.exe
2014-02-22 13:05 . 2004-08-04 02:00 662016 ----atw- c:\windows\system32\sigverif.exe
2014-02-22 13:05 . 2004-08-04 02:00 669184 ----atw- c:\windows\system32\shrpubw.exe
2014-02-22 13:05 . 2008-08-27 04:46 626688 ----atw- c:\windows\system32\setupn.exe
2014-02-22 13:05 . 2004-08-04 02:00 623616 ----atw- c:\windows\system32\sethc.exe
2014-02-22 13:05 . 2004-08-04 02:00 669696 ----atw- c:\windows\system32\sdbinst.exe
2014-02-22 13:05 . 2004-08-04 02:00 605184 ----atw- c:\windows\system32\runonce.exe
2014-02-22 13:05 . 2004-08-04 02:00 672256 ----atw- c:\windows\system32\rtcshare.exe
2014-02-22 13:05 . 2004-08-04 02:00 698880 ----atw- c:\windows\system32\rsnotify.exe
2014-02-22 13:05 . 2004-08-04 02:00 657920 ----atw- c:\windows\system32\rsopprov.exe
2014-02-22 13:05 . 2004-08-04 02:00 645120 ----atw- c:\windows\system32\rsmui.exe
2014-02-22 13:05 . 2004-08-04 02:00 621568 ----atw- c:\windows\system32\rsmsink.exe
2014-02-22 13:05 . 2004-08-04 02:00 621056 ----atw- c:\windows\system32\routemon.exe
2014-02-22 13:05 . 2004-08-04 02:00 606208 ----atw- c:\windows\system32\rsh.exe
2014-02-22 13:05 . 2004-08-04 02:00 606208 ----atw- c:\windows\system32\rexec.exe
2014-02-22 12:56 . 2004-08-04 02:00 626688 ----atw- c:\windows\system32\regini.exe
2014-02-22 12:56 . 2004-08-04 02:00 660480 ----atw- c:\windows\system32\rdshost.exe
2014-02-22 12:56 . 2004-08-04 02:00 655872 ----atw- c:\windows\system32\rdpclip.exe
2014-02-22 12:56 . 2004-08-04 02:00 613376 ----atw- c:\windows\system32\rcp.exe
2014-02-22 12:56 . 2004-08-04 02:00 606208 ----atw- c:\windows\system32\rdsaddin.exe
2014-02-22 12:56 . 2004-08-04 02:00 650752 ----atw- c:\windows\system32\rasphone.exe
2014-02-22 12:56 . 2004-08-04 02:00 603648 ----atw- c:\windows\system32\rasautou.exe
2014-02-22 12:56 . 2004-08-04 02:00 641536 ----atw- c:\windows\system32\proquota.exe
2014-02-22 12:56 . 2010-03-30 22:10 882688 ----atw- c:\windows\system32\PresentationHost.exe
2014-02-22 12:56 . 2004-08-04 02:00 643584 ----atw- c:\windows\system32\powercfg.exe
2014-02-22 12:56 . 2004-08-04 02:00 630784 ----atw- c:\windows\system32\ping6.exe
2014-02-22 12:56 . 2004-08-04 02:00 663552 ----atw- c:\windows\system32\openfiles.exe
2014-02-22 12:52 . 2004-08-04 02:00 663552 ----atw- c:\windows\system32\odbcconf.exe
2014-02-22 12:52 . 2004-08-04 02:00 723456 ----atw- c:\windows\system32\nwscript.exe
2014-02-22 12:52 . 2004-08-04 02:00 1015808 ----atw- c:\windows\system32\ntvdm.exe
2014-02-22 12:52 . 2004-08-04 02:00 671744 ----atw- c:\windows\system32\nslookup.exe
2014-02-22 12:52 . 2004-08-04 02:00 628736 ----atw- c:\windows\system32\netstat.exe
2014-02-22 12:52 . 2004-08-04 02:00 717824 ----atw- c:\windows\system32\net1.exe
2014-02-22 12:52 . 2004-08-04 02:00 635392 ----atw- c:\windows\system32\net.exe
2014-02-22 12:52 . 2004-08-04 02:00 648192 ----atw- c:\windows\system32\narrator.exe
2014-02-22 12:52 . 2008-08-27 04:46 770048 ----atw- c:\windows\system32\napstat.exe
2014-02-22 12:51 . 2004-08-04 02:00 640000 ----atw- c:\windows\system32\mshta.exe
2014-02-22 12:51 . 2004-08-04 02:00 616960 ----atw- c:\windows\system32\msg.exe
2014-02-22 12:48 . 2004-08-04 02:00 709632 ----atw- c:\windows\system32\mqtgsvc.exe
2014-02-22 12:48 . 2004-08-04 02:00 614400 ----atw- c:\windows\system32\mpnotify.exe
2014-02-22 12:48 . 2004-08-04 02:00 612352 ----atw- c:\windows\system32\mqbkup.exe
2014-02-22 12:48 . 2004-08-04 02:00 717312 ----atw- c:\windows\system32\mplay32.exe
2014-02-22 12:48 . 2008-08-27 04:46 628224 ----atw- c:\windows\system32\mmcperf.exe
2014-02-22 12:48 . 2004-08-04 02:00 648704 ----atw- c:\windows\system32\migpwd.exe
2014-02-22 12:47 . 2004-08-04 02:00 1109504 ----atw- c:\windows\system32\logonui.exe
2014-02-22 12:47 . 2004-08-04 02:00 654848 ----atw- c:\windows\system32\logman.exe
2014-02-22 12:47 . 2004-08-04 02:00 694272 ----atw- c:\windows\system32\logagent.exe
2014-02-22 12:47 . 2004-08-04 02:00 621568 ----atw- c:\windows\system32\lnkstub.exe
2014-02-22 12:46 . 2004-08-04 02:00 646144 ----atw- c:\windows\system32\ipv6.exe
2014-02-22 12:46 . 2004-08-04 02:00 642560 ----atw- c:\windows\system32\ipsec6.exe
2014-02-22 12:46 . 2004-08-04 02:00 614912 ----atw- c:\windows\system32\ipxroute.exe
2014-02-22 12:46 . 2004-08-04 02:00 652800 ----atw- c:\windows\system32\ipconfig.exe
.
.
------- Sigcheck -------
Note: Unsigned files aren't necessarily malware.
.
[-] 2014-02-22 . 80FE203EB5D90795D822B2D1C3CDE1AC . 641536 . . [7.6.7600.256] . . c:\windows\system32\wuauclt.exe
[-] 2014-02-22 . D764EC2DE59DA7C56BCE762600A732EA . 641536 . . [7.6.7600.256] . . c:\windows\system32\dllcache\wuauclt.exe
[-] 2014-02-22 . E06ACDFDDEAFC0E88DEDE33EEDCF365B . 703488 . . [5.4.3790.5512] . . c:\windows\ServicePackFiles\i386\wuauclt.exe
.
[-] 2014-02-22 . A5999265BDCD381646004850937A6307 . 605696 . . [5.1.2600.5512] . . c:\windows\system32\wscntfy.exe
[-] 2014-02-22 . 746D6227EA747009B1A156F79D42E73E . 605696 . . [5.1.2600.5512] . . c:\windows\ServicePackFiles\i386\wscntfy.exe
[-] 2014-02-22 . 691ED975B4B8BA01148E1CB79693EC93 . 605696 . . [5.1.2600.2180] . . c:\windows\$NtServicePackUninstall$\wscntfy.exe
.
[-] 2014-02-22 . 0A171DD9EFCA86F804B927E0BC5B373A . 1223680 . . [8.00.6001.18702] . . c:\windows\system32\dllcache\iexplore.exe
[-] 2014-02-22 . DB6416E1D59FB5B89FC3BDE51DEF1826 . 1222144 . . [7.00.6000.16915] . . c:\windows\ie8\iexplore.exe
[-] 2014-02-22 . 725BA27973238B55AD30F92947C8C3BD . 1222144 . . [7.00.6000.16876] . . c:\windows\ie7updates\KB974455-IE7\iexplore.exe
[-] 2014-02-22 . AB152E4ADAE8F3E1AC717F34C376A39A . 1222144 . . [7.00.6000.16850] . . c:\windows\ie7updates\KB972260-IE7\iexplore.exe
[-] 2014-02-22 . 1475DB25F80E68D46A6E8ADC8DD7262A . 1222144 . . [7.00.6000.16827] . . c:\windows\ie7updates\KB969897-IE7\iexplore.exe
[-] 2014-02-22 . B62A6DE67DCA28DF3C61A668FE51F6F7 . 1220096 . . [7.00.6000.16791] . . c:\windows\ie7updates\KB963027-IE7\iexplore.exe
[-] 2014-02-22 . 8356CD3520D3B0F2D87D7B13861CF093 . 1220096 . . [7.00.6000.16735] . . c:\windows\ie7updates\KB961260-IE7\iexplore.exe
[-] 2014-02-22 . 51F2400B52CC456DD85A31BB33975073 . 1216512 . . [7.00.5730.13] . . c:\windows\ie7updates\KB956390-IE7\iexplore.exe
[-] 2014-02-22 . 77FB648623E5B651D3E8A104EBDC56EB . 1222144 . . [7.00.6000.21115] . . c:\windows\$hf_mig$\KB974455-IE7\SP3QFE\iexplore.exe
[-] 2014-02-22 . 69994F8BB520FA7FC6EC4D4670BB8CF3 . 1222144 . . [7.00.6000.21073] . . c:\windows\$hf_mig$\KB972260-IE7\SP3QFE\iexplore.exe
[-] 2014-02-22 . 9629FC0BAC3871B1A0F99F62975C3F48 . 1222144 . . [7.00.6000.21045] . . c:\windows\$hf_mig$\KB969897-IE7\SP3QFE\iexplore.exe
[-] 2014-02-22 . 151FFDBCF2125A435821778905056FF4 . 1222144 . . [7.00.6000.21020] . . c:\windows\$hf_mig$\KB963027-IE7\SP3QFE\iexplore.exe
[-] 2014-02-22 . 737A9C81B7B7A61E35FCEA50978C8E39 . 1220096 . . [7.00.6000.20978] . . c:\windows\$hf_mig$\KB961260-IE7\SP2QFE\iexplore.exe
[-] 2014-02-22 . 3480AEFCB72B004962693C4FC59F90A4 . 1220096 . . [7.00.6000.20900] . . c:\windows\$hf_mig$\KB956390-IE7\SP2QFE\iexplore.exe
[7] 2008-04-14 . 3BFE49B4CDFAC83B0F3C79412895A179 . 93184 . . [6.00.2900.5512] . . c:\windows\ServicePackFiles\i386\iexplore.exe
[7] 2004-08-04 . B39A6AF04A431E317C85BF061719E705 . 93184 . . [6.00.2900.2180] . . c:\windows\ie7\iexplore.exe
.
(((((((((((((((((((((((((((( Autostartpunkte der Registrierung ))))))))))))))))))))))))))))))))))))))))
.
.
*Hinweis* leere Einträge & legitime Standardeinträge werden nicht angezeigt.
REGEDIT4
.
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"IgfxTray"="c:\windows\system32\igfxtray.exe" [2006-09-25 98304]
"HotKeysCmds"="c:\windows\system32\hkcmd.exe" [2006-09-25 114688]
"SetRefresh"="c:\programme\Compaq\SetRefresh\SetRefresh.exe" [2014-02-20 1122816]
"CanonSolutionMenuEx"="c:\programme\Canon\Solution Menu EX\CNSEMAIN.EXE" [2014-04-16 1773568]
"HP Software Update"="c:\programme\HP\HP Software Update\HPWuSchd2.exe" [2011-05-10 49208]
"AdobeCS6ServiceManager"="c:\programme\Gemeinsame Dateien\Adobe\CS6ServiceManager\CS6ServiceManager.exe" [2012-03-09 1073312]
.
[HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Run]
"CTFMON.EXE"="c:\windows\system32\CTFMON.EXE" [2008-04-14 15360]
.
c:\dokumente und einstellungen\Default User\Startmenü\Programme\Autostart\
MRT.lnk - c:\windows\system32\MRT.exe [2009-3-26 85281792]
Prounstl.lnk - c:\windows\system32\Prounstl.exe [2007-12-30 154496]
slrundll.lnk - c:\windows\slrundll.exe [2008-8-27 626688]
tzchange.lnk - c:\windows\system32\tzchange.exe [2008-2-21 46080]
uwdf.lnk - c:\programme\Windows Media Connect 2\wmccds.exe [2006-10-18 601600]
wdfmgr.lnk - c:\programme\Windows Media Connect 2\wmccds.exe [2006-10-18 601600]
WinFXDocObj.lnk - c:\windows\system32\WinFXDocObj.exe [2007-8-13 800768]
.
c:\dokumente und einstellungen\Administrator\Startmenü\Programme\Autostart\
slrundll.lnk - c:\windows\slrundll.exe [2008-8-27 626688]
tzchange.lnk - c:\windows\system32\tzchange.exe [2008-2-21 46080]
uwdf.lnk - c:\programme\Windows Media Connect 2\wmccds.exe [2006-10-18 601600]
wdfmgr.lnk - c:\programme\Windows Media Connect 2\wmccds.exe [2006-10-18 601600]
WinFXDocObj.lnk - c:\windows\system32\WinFXDocObj.exe [2007-8-13 800768]
.
c:\dokumente und einstellungen\Administrator\Startmenü\Programme\Autostart\
slrundll.lnk - c:\windows\slrundll.exe [2008-8-27 626688]
tzchange.lnk - c:\windows\system32\tzchange.exe [2008-2-21 46080]
uwdf.lnk - c:\programme\Windows Media Connect 2\wmccds.exe [2006-10-18 601600]
wdfmgr.lnk - c:\programme\Windows Media Connect 2\wmccds.exe [2006-10-18 601600]
WinFXDocObj.lnk - c:\windows\system32\WinFXDocObj.exe [2007-8-13 800768]
.
c:\dokumente und einstellungen\Default User\Startmenü\Programme\Autostart\
MRT.lnk - c:\windows\system32\MRT.exe [2009-3-26 85281792]
Prounstl.lnk - c:\windows\system32\Prounstl.exe [2007-12-30 154496]
slrundll.lnk - c:\windows\slrundll.exe [2008-8-27 626688]
tzchange.lnk - c:\windows\system32\tzchange.exe [2008-2-21 46080]
uwdf.lnk - c:\programme\Windows Media Connect 2\wmccds.exe [2006-10-18 601600]
wdfmgr.lnk - c:\programme\Windows Media Connect 2\wmccds.exe [2006-10-18 601600]
WinFXDocObj.lnk - c:\windows\system32\WinFXDocObj.exe [2007-8-13 800768]
.
c:\dokumente und einstellungen\F. Müller\Startmenü\Programme\Autostart\
CSB.lnk - y:\prg\dw.exe Kasse [2014-3-3 64226304]
Microsoft Office Outlook starten.lnk - c:\programme\Microsoft Office\OFFICE11\OUTLOOK.EXE /recycle [2005-7-5 781824]
Verknüpfung mit barcode.lnk - y:\prg\barcode.exe [2009-12-31 51712]
.
c:\dokumente und einstellungen\Default User\Startmenü\Programme\Autostart\
MRT.lnk - c:\windows\system32\MRT.exe [2009-3-26 85281792]
Prounstl.lnk - c:\windows\system32\Prounstl.exe [2007-12-30 154496]
slrundll.lnk - c:\windows\slrundll.exe [2008-8-27 626688]
tzchange.lnk - c:\windows\system32\tzchange.exe [2008-2-21 46080]
uwdf.lnk - c:\programme\Windows Media Connect 2\wmccds.exe [2006-10-18 601600]
wdfmgr.lnk - c:\programme\Windows Media Connect 2\wmccds.exe [2006-10-18 601600]
.
c:\dokumente und einstellungen\F. Müller\Startmenü\Programme\Autostart\
CSB.lnk - y:\prg\dw.exe Kasse [2014-3-3 64226304]
Microsoft Office Outlook starten.lnk - c:\programme\Microsoft Office\OFFICE11\OUTLOOK.EXE /recycle [2005-7-5 781824]
Verknüpfung mit barcode.lnk - y:\prg\barcode.exe [2009-12-31 51712]
.
[HKEY_LOCAL_MACHINE\software\microsoft\windows\currentversion\policies\explorer]
"TaskbarNoNotification"= 0 (0x0)
"HideSCAHealth"= 1 (0x1)
.
[HKEY_CURRENT_USER\software\microsoft\windows\currentversion\policies\explorer]
"TaskbarNoNotification"= 0 (0x0)
.
[HKEY_USERS\.default\software\microsoft\windows\currentversion\policies\explorer]
"TaskbarNoNotification"= 0 (0x0)
"HideSCAHealth"= 0 (0x0)
"Run"= "c:\dokumente und einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\help.exe"
.
[HKEY_LOCAL_MACHINE\system\currentcontrolset\services\tcpip\parameters\persistentroutes]
"62.75.206.182,255.255.255.255,192.168.2.92,1"=""
.
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\AVMWlanClient]
2014-04-16 22:26 873984 ----atw- c:\programme\avmwlanstick\FRITZWLANMini.exe
.
[HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\MSMSGS]
2014-04-24 04:25 2288640 ----atw- c:\programme\Messenger\msmsgs.exe
.
[HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile]
"EnableFirewall"= 0 (0x0)
.
[HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile\AuthorizedApplications\List]
"%windir%\\system32\\sessmgr.exe"=
"c:\\ARCO\\ARCO2000.EXE"=
"c:\\ARCO\\PH\\ORDINT.EXE"=
"%windir%\\Network Diagnostic\\xpnetdiag.exe"=
"c:\\Programme\\HP\\Digital Imaging\\bin\\hpqste08.exe"=
"c:\\Programme\\HP\\Digital Imaging\\bin\\hposid01.exe"=
"c:\\Programme\\HP\\Digital Imaging\\bin\\hpoews01.exe"=
"c:\\Programme\\HP\\Digital Imaging\\bin\\hpqgplgtupl.exe"=
"c:\\Programme\\HP\\Digital Imaging\\bin\\hpqgpc01.exe"=
"c:\\Programme\\HP\\Digital Imaging\\bin\\hpqusgm.exe"=
"c:\\Programme\\HP\\Digital Imaging\\bin\\hpqusgh.exe"=
.
R1 RSKEY;RSKEY;c:\windows\system32\drivers\RSKEY.SYS [27.07.2010 09:44 4928]
R2 Wpm;Wpm Service;c:\dokumente und einstellungen\All Users\Anwendungsdaten\WPM\wprotectmanager.exe -service --> c:\dokumente und einstellungen\All Users\Anwendungsdaten\WPM\wprotectmanager.exe -service [?]
S1 iSafeNetFilter;iSafeNetFilter;\??\c:\programme\iSafe\iSafeNetFilter.sys --> c:\programme\iSafe\iSafeNetFilter.sys [?]
S2 SwitchBoard;SwitchBoard;c:\programme\Gemeinsame Dateien\Adobe\SwitchBoard\SwitchBoard.exe [19.02.2010 12:37 1104384]
S3 avmeject;AVM Eject;c:\windows\system32\drivers\avmeject.sys [26.06.2009 08:29 4352]
S3 DrvAgent32;DrvAgent32;c:\windows\system32\drivers\DrvAgent32.sys [28.02.2014 06:22 23456]
S3 EagleXNt;EagleXNt;\??\c:\windows\system32\drivers\EagleXNt.sys --> c:\windows\system32\drivers\EagleXNt.sys [?]
S3 FWLANUSB;AVM FRITZ!WLAN;c:\windows\system32\drivers\fwlanusb.sys [26.06.2009 08:28 265088]
S3 VirtDisk;XSS Virtual Disk Driver;\??\c:\windows\sminst\VirtDisk.sys --> c:\windows\sminst\VirtDisk.sys [?]
.
--- Andere Dienste/Treiber im Speicher ---
.
*NewlyCreated* - WS2IFSL
*Deregistered* - mbamchameleon
.
[HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\svchost]
HPZ12 REG_MULTI_SZ Pml Driver HPZ12 Net Driver HPZ12
HPService REG_MULTI_SZ HPSLPSVC
hpdevmgmt REG_MULTI_SZ hpqcxs08 hpqddsvc
.
Inhalt des "geplante Tasks" Ordners
.
2014-04-24 c:\windows\Tasks\Adobe Flash Player Updater.job
- c:\windows\system32\Macromed\Flash\FlashPlayerUpdateService.exe [2012-11-16 06:02]
.
2014-04-24 c:\windows\Tasks\AdobeAAMUpdater-1.0-INGHART-SERVER-Steve.job
- c:\programme\Gemeinsame Dateien\Adobe\OOBE\PDApp\UWA\updaterstartuputility.exe [2012-06-14 08:04]
.
2014-02-03 c:\windows\Tasks\GoogleUpdateTaskMachineCore.job
- c:\programme\Google\Update\GoogleUpdate.exe [2009-12-17 09:56]
.
2014-02-03 c:\windows\Tasks\GoogleUpdateTaskMachineUA.job
- c:\programme\Google\Update\GoogleUpdate.exe [2009-12-17 09:56]
.
.
------- Zusätzlicher Suchlauf -------
.
uStart Page = about:blank
uSearchMigratedDefaultURL = hxxp://www.google.com/search?q={searchTerms}&sourceid=ie7&rls=com.microsoft:en-US&ie=utf8&oe=utf8
uDefault_Search_URL = hxxp://www.sweet-page.com/web/?type=ds&ts=1393566084&from=cor&uid=ST3160815AS_5RX2HH1L&q={searchTerms}
mStart Page = about:blank
uInternet Connection Wizard,ShellNext = iexplore
uInternet Settings,ProxyOverride = <local>
uSearchAssistant = hxxp://www.google.com/ie
uSearchURL,(Default) = hxxp://www.google.com/search?q=%s
IE: Free YouTube Download - c:\dokumente und einstellungen\F. Müller\Anwendungsdaten\DVDVideoSoftIEHelpers\freeyoutubedownload.htm
IE: Google Sidewiki... - c:\programme\Google\Google Toolbar\Component\GoogleToolbarDynamic_mui_en_60D6097707281E79.dll/cmsidewiki.html
IE: Nach Microsoft &Excel exportieren - c:\progra~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
TCP: Interfaces\{102C4701-6708-4741-819F-506BBF4768EE}: NameServer = 192.168.2.20
DPF: {DE625294-70E6-45ED-B895-CFFA13AEB044} - hxxp://217.92.171.229:8000/activex/AMC.cab
.
- - - - Entfernte verwaiste Registrierungseinträge - - - -
.
HKCU-Run-AdobeBridge - (no file)
HKU-Default-Run-autochk - c:\dokumente und einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\autochk.exe
HKU-Default-Run-uwdf - c:\dokumente und einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\uwdf.exe
HKU-Default-Run-utilman - c:\dokumente und einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\utilman.exe
HKU-Default-Run-dcomcnfg - c:\dokumente und einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\dcomcnfg.exe
HKU-Default-Run-rcimlby - c:\dokumente und einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\rcimlby.exe
HKU-Default-Run-taskman - c:\dokumente und einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\taskman.exe
HKU-Default-Run-igfxcfg - c:\dokumente und einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\igfxcfg.exe
HKU-Default-Run-netdde - c:\dokumente und einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\netdde.exe
HKU-Default-Run-pathping - c:\dokumente und einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\pathping.exe
HKU-Default-Run-reg - c:\dokumente und einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\reg.exe
HKU-Default-Run-msg - c:\dokumente und einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\msg.exe
HKU-Default-Run-perfmon - c:\dokumente und einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\perfmon.exe
HKU-Default-Run-rasphone - c:\dokumente und einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\rasphone.exe
HKU-Default-Run-arp - c:\dokumente und einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\arp.exe
HKU-Default-Run-winlogon - c:\dokumente und einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\winlogon.exe
HKU-Default-Run-ntkrnlpa - c:\dokumente und einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\ntkrnlpa.exe
HKU-Default-Run-packager - c:\dokumente und einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\packager.exe
HKU-Default-Run-getmac - c:\dokumente und einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\getmac.exe
HKU-Default-Run-ntvdm - c:\dokumente und einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\ntvdm.exe
HKU-Default-Run-sdbinst - c:\dokumente und einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\sdbinst.exe
HKU-Default-Run-logonui - c:\dokumente und einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\logonui.exe
HKU-Default-Run-HdAShCut - c:\dokumente und einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\HdAShCut.exe
HKU-Default-Run-vssadmin - c:\dokumente und einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\vssadmin.exe
HKU-Default-Run-rsmsink - c:\dokumente und einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\rsmsink.exe
HKU-Default-Run-esentutl - c:\dokumente und einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\esentutl.exe
HKU-Default-Run-scardsvr - c:\dokumente und einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\scardsvr.exe
HKU-Default-Run-taskkill - c:\dokumente und einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\taskkill.exe
HKU-Default-Run-wextract - c:\dokumente und einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\wextract.exe
HKU-Default-Run-bootvrfy - c:\dokumente und einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\bootvrfy.exe
HKU-Default-Run-mqbkup - c:\dokumente und einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\mqbkup.exe
HKU-Default-Run-find - c:\dokumente und einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\find.exe
HKU-Default-Run-makecab - c:\dokumente und einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\makecab.exe
HKU-Default-Run-imapi - c:\dokumente und einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\imapi.exe
HKU-Default-Run-spiisupd - c:\dokumente und einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\spiisupd.exe
HKU-Default-Run-MRT - c:\dokumente und einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\MRT.exe
HKU-Default-Run-rcp - c:\dokumente und einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\rcp.exe
HKU-Default-Run-asr_fmt - c:\dokumente und einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\asr_fmt.exe
HKU-Default-Run-shadow - c:\dokumente und einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\shadow.exe
HKU-Default-Run-blastcln - c:\dokumente und einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\blastcln.exe
HKU-Default-Run-fixmapi - c:\dokumente und einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\fixmapi.exe
HKU-Default-Run-forcedos - c:\dokumente und einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\forcedos.exe
HKU-Default-Run-dfrgfat - c:\dokumente und einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\dfrgfat.exe
HKU-Default-Run-WinFXDocObj - c:\dokumente und einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\WinFXDocObj.exe
HKU-Default-Run-diskperf - c:\dokumente und einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\diskperf.exe
HKU-Default-Run-regini - c:\dokumente und einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\regini.exe
HKU-Default-Run-dmadmin - c:\dokumente und einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\dmadmin.exe
HKU-Default-Run-label - c:\dokumente und einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\label.exe
HKU-Default-Run-java - c:\dokumente und einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\java.exe
HKU-Default-Run-openfiles - c:\dokumente und einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\openfiles.exe
HKU-Default-Run-javaws - c:\dokumente und einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\javaws.exe
HKU-Default-Run-gpresult - c:\dokumente und einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\gpresult.exe
HKU-Default-Run-locator - c:\dokumente und einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\locator.exe
HKU-Default-Run-verifier - c:\dokumente und einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\verifier.exe
HKU-Default-Run-autoconv - c:\dokumente und einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\autoconv.exe
HKU-Default-Run-autolfn - c:\dokumente und einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\autolfn.exe
HKU-Default-Run-rdshost - c:\dokumente und einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\rdshost.exe
HKU-Default-Run-mshta - c:\dokumente und einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\mshta.exe
HKU-Default-Run-ipxroute - c:\dokumente und einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\ipxroute.exe
HKU-Default-Run-odbcconf - c:\dokumente und einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\odbcconf.exe
HKU-Default-Run-igfxsrvc - c:\dokumente und einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\igfxsrvc.exe
HKU-Default-Run-compact - c:\dokumente und einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\compact.exe
HKU-Default-Run-dplaysvr - c:\dokumente und einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\dplaysvr.exe
HKU-Default-Run-eventvwr - c:\dokumente und einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\eventvwr.exe
HKU-Default-Run-eudcedit - c:\dokumente und einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\eudcedit.exe
HKU-Default-Run-cacls - c:\dokumente und einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\cacls.exe
HKU-Default-Run-ahui - c:\dokumente und einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\ahui.exe
HKU-Default-Run-napstat - c:\dokumente und einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\napstat.exe
HKU-Default-Run-igxpun - c:\dokumente und einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\igxpun.exe
HKU-Default-Run-chkdsk - c:\dokumente und einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\chkdsk.exe
HKU-Default-Run-ddeshare - c:\dokumente und einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\ddeshare.exe
HKU-Default-Run-igfxzoom - c:\dokumente und einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\igfxzoom.exe
HKU-Default-Run-verclsid - c:\dokumente und einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\verclsid.exe
HKU-Default-Run-slrundll - c:\dokumente und einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\slrundll.exe
HKU-Default-Run-lpq - c:\dokumente und einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\lpq.exe
HKU-Default-Run-xcopy - c:\dokumente und einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\xcopy.exe
HKU-Default-Run-fontview - c:\dokumente und einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\fontview.exe
HKU-Default-Run-systeminfo - c:\dokumente und einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\systeminfo.exe
HKU-Default-Run-control - c:\dokumente und einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\control.exe
HKU-Default-Run-logman - c:\dokumente und einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\logman.exe
HKU-Default-Run-upnpcont - c:\dokumente und einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\upnpcont.exe
HKU-Default-Run-rasautou - c:\dokumente und einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\rasautou.exe
HKU-Default-Run-ntoskrnl - c:\dokumente und einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\ntoskrnl.exe
HKU-Default-Run-qprocess - c:\dokumente und einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\qprocess.exe
HKU-Default-Run-rexec - c:\dokumente und einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\rexec.exe
HKU-Default-Run-rasdial - c:\dokumente und einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\rasdial.exe
HKU-Default-Run-wpdshextautoplay - c:\dokumente und einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\wpdshextautoplay.exe
HKU-Default-Run-hostname - c:\dokumente und einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\hostname.exe
HKU-Default-Run-w32tm - c:\dokumente und einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\w32tm.exe
HKU-Default-Run-ups - c:\dokumente und einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\ups.exe
HKU-Default-Run-usrmlnka - c:\dokumente und einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\usrmlnka.exe
HKU-Default-Run-doskey - c:\dokumente und einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\doskey.exe
HKU-Default-Run-rsm - c:\dokumente und einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\rsm.exe
HKU-Default-Run-runas - c:\dokumente und einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\runas.exe
HKU-Default-Run-auditusr - c:\dokumente und einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\auditusr.exe
HKU-Default-Run-pentnt - c:\dokumente und einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\pentnt.exe
HKU-Default-Run-osk - c:\dokumente und einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\osk.exe
HKU-Default-Run-vssvc - c:\dokumente und einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\vssvc.exe
HKU-Default-Run-asr_ldm - c:\dokumente und einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\asr_ldm.exe
HKU-Default-Run-grpconv - c:\dokumente und einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\grpconv.exe
HKU-Default-Run-wdfmgr - c:\dokumente und einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\wdfmgr.exe
HKU-Default-Run-migpwd - c:\dokumente und einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\migpwd.exe
HKU-Default-Run-narrator - c:\dokumente und einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\narrator.exe
HKU-Default-Run-tzchange - c:\dokumente und einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\tzchange.exe
HKU-Default-Run-bootcfg - c:\dokumente und einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\bootcfg.exe
HKU-Default-Run-logagent - c:\dokumente und einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\logagent.exe
HKU-Default-Run-browserchoice - c:\dokumente und einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\browserchoice.exe
HKU-Default-Run-iexpress - c:\dokumente und einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\iexpress.exe
HKU-Default-Run-charmap - c:\dokumente und einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\charmap.exe
HKU-Default-Run-magnify - c:\dokumente und einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\magnify.exe
HKU-Default-Run-tcpsvcs - c:\dokumente und einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\tcpsvcs.exe
HKU-Default-Run-tasklist - c:\dokumente und einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\tasklist.exe
HKU-Default-Run-logoff - c:\dokumente und einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\logoff.exe
HKU-Default-Run-mmcperf - c:\dokumente und einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\mmcperf.exe
HKU-Default-Run-schtasks - c:\dokumente und einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\schtasks.exe
HKU-Default-Run-faxpatch - c:\dokumente und einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\faxpatch.exe
HKU-Default-Run-attrib - c:\dokumente und einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\attrib.exe
HKU-Default-Run-mmc - c:\dokumente und einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\mmc.exe
HKU-Default-Run-hkcmd - c:\dokumente und einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\hkcmd.exe
HKU-Default-Run-qappsrv - c:\dokumente und einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\qappsrv.exe
HKU-Default-Run-unlodctr - c:\dokumente und einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\unlodctr.exe
HKU-Default-Run-Prounstl - c:\dokumente und einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\Prounstl.exe
HKU-Default-Run-alg - c:\dokumente und einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\alg.exe
HKU-Default-Run-javaw - c:\dokumente und einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\javaw.exe
HKU-Default-Run-msswchx - c:\dokumente und einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\msswchx.exe
HKU-Default-Run-WISPTIS - c:\dokumente und einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\WISPTIS.EXE
HKU-Default-Run-sigverif - c:\dokumente und einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\sigverif.exe
HKU-Default-Run-findstr - c:\dokumente und einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\findstr.exe
HKU-Default-Run-mountvol - c:\dokumente und einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\mountvol.exe
HKU-Default-Run-actmovie - c:\dokumente und einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\actmovie.exe
HKU-Default-Run-bootok - c:\dokumente und einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\bootok.exe
HKU-Default-Run-mrinfo - c:\dokumente und einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\mrinfo.exe
HKU-Default-Run-cipher - c:\dokumente und einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\cipher.exe
HKU-Default-Run-typeperf - c:\dokumente und einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\typeperf.exe
HKU-Default-Run-rdsaddin - c:\dokumente und einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\rdsaddin.exe
HKU-Default-Run-FlashPlayerApp - c:\dokumente und einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\FlashPlayerApp.exe
HKU-Default-Run-expand - c:\dokumente und einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\expand.exe
HKU-Default-Run-igfxtray - c:\dokumente und einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\igfxtray.exe
HKU-Default-Run-lights - c:\dokumente und einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\lights.exe
HKU-Default-Run-proquota - c:\dokumente und einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\proquota.exe
HKU-Default-Run-dfrgntfs - c:\dokumente und einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\dfrgntfs.exe
HKU-Default-Run-eventtriggers - c:\dokumente und einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\eventtriggers.exe
HKU-Default-Run-clipbrd - c:\dokumente und einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\clipbrd.exe
HKU-Default-Run-qwinsta - c:\dokumente und einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\qwinsta.exe
HKU-Default-Run-rsopprov - c:\dokumente und einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\rsopprov.exe
HKU-Default-Run-asr_pfu - c:\dokumente und einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\asr_pfu.exe
HKU-Default-Run-osuninst - c:\dokumente und einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\osuninst.exe
HKU-Default-Run-recover - c:\dokumente und einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\recover.exe
HKU-Default-Run-rsh - c:\dokumente und einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\rsh.exe
HKU-Default-Run-ckcnv - c:\dokumente und einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\ckcnv.exe
HKU-Default-Run-syskey - c:\dokumente und einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\syskey.exe
HKU-Default-Run-netsh - c:\dokumente und einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\netsh.exe
HKU-Default-Run-fsquirt - c:\dokumente und einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\fsquirt.exe
HKU-Default-Run-cidaemon - c:\dokumente und einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\cidaemon.exe
HKU-Default-Run-rwinsta - c:\dokumente und einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\rwinsta.exe
HKU-Default-RunOnce-autochk - c:\dokumente und einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\autochk.exe
HKU-Default-RunOnce-uwdf - c:\dokumente und einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\uwdf.exe
HKU-Default-RunOnce-utilman - c:\dokumente und einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\utilman.exe
HKU-Default-RunOnce-dcomcnfg - c:\dokumente und einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\dcomcnfg.exe
HKU-Default-RunOnce-rcimlby - c:\dokumente und einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\rcimlby.exe
HKU-Default-RunOnce-taskman - c:\dokumente und einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\taskman.exe
HKU-Default-RunOnce-igfxcfg - c:\dokumente und einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\igfxcfg.exe
HKU-Default-RunOnce-netdde - c:\dokumente und einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\netdde.exe
HKU-Default-RunOnce-pathping - c:\dokumente und einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\pathping.exe
HKU-Default-RunOnce-reg - c:\dokumente und einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\reg.exe
HKU-Default-RunOnce-msg - c:\dokumente und einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\msg.exe
HKU-Default-RunOnce-perfmon - c:\dokumente und einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\perfmon.exe
HKU-Default-RunOnce-rasphone - c:\dokumente und einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\rasphone.exe
HKU-Default-RunOnce-arp - c:\dokumente und einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\arp.exe
HKU-Default-RunOnce-winlogon - c:\dokumente und einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\winlogon.exe
HKU-Default-RunOnce-ntkrnlpa - c:\dokumente und einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\ntkrnlpa.exe
HKU-Default-RunOnce-packager - c:\dokumente und einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\packager.exe
HKU-Default-RunOnce-getmac - c:\dokumente und einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\getmac.exe
HKU-Default-RunOnce-ntvdm - c:\dokumente und einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\ntvdm.exe
HKU-Default-RunOnce-sdbinst - c:\dokumente und einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\sdbinst.exe
HKU-Default-RunOnce-logonui - c:\dokumente und einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\logonui.exe
HKU-Default-RunOnce-HdAShCut - c:\dokumente und einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\HdAShCut.exe
HKU-Default-RunOnce-vssadmin - c:\dokumente und einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\vssadmin.exe
HKU-Default-RunOnce-rsmsink - c:\dokumente und einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\rsmsink.exe
HKU-Default-RunOnce-esentutl - c:\dokumente und einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\esentutl.exe
HKU-Default-RunOnce-scardsvr - c:\dokumente und einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\scardsvr.exe
HKU-Default-RunOnce-taskkill - c:\dokumente und einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\taskkill.exe
HKU-Default-RunOnce-wextract - c:\dokumente und einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\wextract.exe
HKU-Default-RunOnce-bootvrfy - c:\dokumente und einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\bootvrfy.exe
HKU-Default-RunOnce-mqbkup - c:\dokumente und einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\mqbkup.exe
HKU-Default-RunOnce-find - c:\dokumente und einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\find.exe
|
| | #13 |
![]() | infocard.exe - Fehler in Anwendung ComboFix LOG Teil II Code:
ATTFilter HKU-Default-RunOnce-makecab - c:\dokumente und einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\makecab.exe
HKU-Default-RunOnce-imapi - c:\dokumente und einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\imapi.exe
HKU-Default-RunOnce-spiisupd - c:\dokumente und einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\spiisupd.exe
HKU-Default-RunOnce-MRT - c:\dokumente und einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\MRT.exe
HKU-Default-RunOnce-rcp - c:\dokumente und einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\rcp.exe
HKU-Default-RunOnce-asr_fmt - c:\dokumente und einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\asr_fmt.exe
HKU-Default-RunOnce-shadow - c:\dokumente und einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\shadow.exe
HKU-Default-RunOnce-blastcln - c:\dokumente und einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\blastcln.exe
HKU-Default-RunOnce-fixmapi - c:\dokumente und einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\fixmapi.exe
HKU-Default-RunOnce-forcedos - c:\dokumente und einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\forcedos.exe
HKU-Default-RunOnce-dfrgfat - c:\dokumente und einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\dfrgfat.exe
HKU-Default-RunOnce-WinFXDocObj - c:\dokumente und einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\WinFXDocObj.exe
HKU-Default-RunOnce-diskperf - c:\dokumente und einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\diskperf.exe
HKU-Default-RunOnce-regini - c:\dokumente und einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\regini.exe
HKU-Default-RunOnce-dmadmin - c:\dokumente und einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\dmadmin.exe
HKU-Default-RunOnce-label - c:\dokumente und einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\label.exe
HKU-Default-RunOnce-java - c:\dokumente und einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\java.exe
HKU-Default-RunOnce-openfiles - c:\dokumente und einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\openfiles.exe
HKU-Default-RunOnce-javaws - c:\dokumente und einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\javaws.exe
HKU-Default-RunOnce-gpresult - c:\dokumente und einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\gpresult.exe
HKU-Default-RunOnce-locator - c:\dokumente und einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\locator.exe
HKU-Default-RunOnce-verifier - c:\dokumente und einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\verifier.exe
HKU-Default-RunOnce-autoconv - c:\dokumente und einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\autoconv.exe
HKU-Default-RunOnce-autolfn - c:\dokumente und einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\autolfn.exe
HKU-Default-RunOnce-rdshost - c:\dokumente und einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\rdshost.exe
HKU-Default-RunOnce-mshta - c:\dokumente und einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\mshta.exe
HKU-Default-RunOnce-ipxroute - c:\dokumente und einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\ipxroute.exe
HKU-Default-RunOnce-odbcconf - c:\dokumente und einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\odbcconf.exe
HKU-Default-RunOnce-igfxsrvc - c:\dokumente und einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\igfxsrvc.exe
HKU-Default-RunOnce-compact - c:\dokumente und einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\compact.exe
HKU-Default-RunOnce-dplaysvr - c:\dokumente und einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\dplaysvr.exe
HKU-Default-RunOnce-eventvwr - c:\dokumente und einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\eventvwr.exe
HKU-Default-RunOnce-eudcedit - c:\dokumente und einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\eudcedit.exe
HKU-Default-RunOnce-cacls - c:\dokumente und einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\cacls.exe
HKU-Default-RunOnce-ahui - c:\dokumente und einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\ahui.exe
HKU-Default-RunOnce-napstat - c:\dokumente und einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\napstat.exe
HKU-Default-RunOnce-igxpun - c:\dokumente und einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\igxpun.exe
HKU-Default-RunOnce-chkdsk - c:\dokumente und einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\chkdsk.exe
HKU-Default-RunOnce-ddeshare - c:\dokumente und einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\ddeshare.exe
HKU-Default-RunOnce-igfxzoom - c:\dokumente und einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\igfxzoom.exe
HKU-Default-RunOnce-verclsid - c:\dokumente und einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\verclsid.exe
HKU-Default-RunOnce-slrundll - c:\dokumente und einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\slrundll.exe
HKU-Default-RunOnce-lpq - c:\dokumente und einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\lpq.exe
HKU-Default-RunOnce-xcopy - c:\dokumente und einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\xcopy.exe
HKU-Default-RunOnce-fontview - c:\dokumente und einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\fontview.exe
HKU-Default-RunOnce-systeminfo - c:\dokumente und einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\systeminfo.exe
HKU-Default-RunOnce-control - c:\dokumente und einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\control.exe
HKU-Default-RunOnce-logman - c:\dokumente und einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\logman.exe
HKU-Default-RunOnce-upnpcont - c:\dokumente und einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\upnpcont.exe
HKU-Default-RunOnce-rasautou - c:\dokumente und einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\rasautou.exe
HKU-Default-RunOnce-ntoskrnl - c:\dokumente und einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\ntoskrnl.exe
HKU-Default-RunOnce-qprocess - c:\dokumente und einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\qprocess.exe
HKU-Default-RunOnce-rexec - c:\dokumente und einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\rexec.exe
HKU-Default-RunOnce-rasdial - c:\dokumente und einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\rasdial.exe
HKU-Default-RunOnce-wpdshextautoplay - c:\dokumente und einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\wpdshextautoplay.exe
HKU-Default-RunOnce-hostname - c:\dokumente und einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\hostname.exe
HKU-Default-RunOnce-w32tm - c:\dokumente und einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\w32tm.exe
HKU-Default-RunOnce-ups - c:\dokumente und einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\ups.exe
HKU-Default-RunOnce-usrmlnka - c:\dokumente und einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\usrmlnka.exe
HKU-Default-RunOnce-doskey - c:\dokumente und einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\doskey.exe
HKU-Default-RunOnce-rsm - c:\dokumente und einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\rsm.exe
HKU-Default-RunOnce-runas - c:\dokumente und einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\runas.exe
HKU-Default-RunOnce-auditusr - c:\dokumente und einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\auditusr.exe
HKU-Default-RunOnce-pentnt - c:\dokumente und einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\pentnt.exe
HKU-Default-RunOnce-osk - c:\dokumente und einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\osk.exe
HKU-Default-RunOnce-vssvc - c:\dokumente und einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\vssvc.exe
HKU-Default-RunOnce-asr_ldm - c:\dokumente und einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\asr_ldm.exe
HKU-Default-RunOnce-grpconv - c:\dokumente und einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\grpconv.exe
HKU-Default-RunOnce-wdfmgr - c:\dokumente und einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\wdfmgr.exe
HKU-Default-RunOnce-migpwd - c:\dokumente und einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\migpwd.exe
HKU-Default-RunOnce-narrator - c:\dokumente und einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\narrator.exe
HKU-Default-RunOnce-tzchange - c:\dokumente und einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\tzchange.exe
HKU-Default-RunOnce-bootcfg - c:\dokumente und einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\bootcfg.exe
HKU-Default-RunOnce-logagent - c:\dokumente und einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\logagent.exe
HKU-Default-RunOnce-browserchoice - c:\dokumente und einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\browserchoice.exe
HKU-Default-RunOnce-iexpress - c:\dokumente und einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\iexpress.exe
HKU-Default-RunOnce-charmap - c:\dokumente und einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\charmap.exe
HKU-Default-RunOnce-magnify - c:\dokumente und einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\magnify.exe
HKU-Default-RunOnce-sc - c:\dokumente und einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\sc.exe
HKU-Default-RunOnce-tcpsvcs - c:\dokumente und einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\tcpsvcs.exe
HKU-Default-RunOnce-tasklist - c:\dokumente und einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\tasklist.exe
HKU-Default-RunOnce-logoff - c:\dokumente und einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\logoff.exe
HKU-Default-RunOnce-mmcperf - c:\dokumente und einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\mmcperf.exe
HKU-Default-RunOnce-schtasks - c:\dokumente und einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\schtasks.exe
HKU-Default-RunOnce-faxpatch - c:\dokumente und einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\faxpatch.exe
HKU-Default-RunOnce-attrib - c:\dokumente und einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\attrib.exe
HKU-Default-RunOnce-mmc - c:\dokumente und einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\mmc.exe
HKU-Default-RunOnce-hkcmd - c:\dokumente und einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\hkcmd.exe
HKU-Default-RunOnce-qappsrv - c:\dokumente und einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\qappsrv.exe
HKU-Default-RunOnce-unlodctr - c:\dokumente und einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\unlodctr.exe
HKU-Default-RunOnce-Prounstl - c:\dokumente und einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\Prounstl.exe
HKU-Default-RunOnce-alg - c:\dokumente und einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\alg.exe
HKU-Default-RunOnce-javaw - c:\dokumente und einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\javaw.exe
HKU-Default-RunOnce-fc - c:\dokumente und einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\fc.exe
HKU-Default-RunOnce-msswchx - c:\dokumente und einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\msswchx.exe
HKU-Default-RunOnce-WISPTIS - c:\dokumente und einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\WISPTIS.EXE
HKU-Default-RunOnce-sigverif - c:\dokumente und einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\sigverif.exe
HKU-Default-RunOnce-findstr - c:\dokumente und einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\findstr.exe
HKU-Default-RunOnce-mountvol - c:\dokumente und einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\mountvol.exe
HKU-Default-RunOnce-actmovie - c:\dokumente und einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\actmovie.exe
HKU-Default-RunOnce-bootok - c:\dokumente und einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\bootok.exe
HKU-Default-RunOnce-mrinfo - c:\dokumente und einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\mrinfo.exe
HKU-Default-RunOnce-cipher - c:\dokumente und einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\cipher.exe
HKU-Default-RunOnce-typeperf - c:\dokumente und einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\typeperf.exe
HKU-Default-RunOnce-rdsaddin - c:\dokumente und einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\rdsaddin.exe
HKU-Default-RunOnce-FlashPlayerApp - c:\dokumente und einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\FlashPlayerApp.exe
HKU-Default-RunOnce-expand - c:\dokumente und einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\expand.exe
HKU-Default-RunOnce-igfxtray - c:\dokumente und einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\igfxtray.exe
HKU-Default-RunOnce-lights - c:\dokumente und einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\lights.exe
HKU-Default-RunOnce-proquota - c:\dokumente und einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\proquota.exe
HKU-Default-RunOnce-dfrgntfs - c:\dokumente und einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\dfrgntfs.exe
HKU-Default-RunOnce-eventtriggers - c:\dokumente und einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\eventtriggers.exe
HKU-Default-RunOnce-clipbrd - c:\dokumente und einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\clipbrd.exe
HKU-Default-RunOnce-qwinsta - c:\dokumente und einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\qwinsta.exe
HKU-Default-RunOnce-rsopprov - c:\dokumente und einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\rsopprov.exe
HKU-Default-RunOnce-asr_pfu - c:\dokumente und einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\asr_pfu.exe
HKU-Default-RunOnce-osuninst - c:\dokumente und einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\osuninst.exe
HKU-Default-RunOnce-recover - c:\dokumente und einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\recover.exe
HKU-Default-RunOnce-rsh - c:\dokumente und einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\rsh.exe
HKU-Default-RunOnce-ckcnv - c:\dokumente und einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\ckcnv.exe
HKU-Default-RunOnce-syskey - c:\dokumente und einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\syskey.exe
HKU-Default-RunOnce-netsh - c:\dokumente und einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\netsh.exe
HKU-Default-RunOnce-fsquirt - c:\dokumente und einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\fsquirt.exe
HKU-Default-RunOnce-cidaemon - c:\dokumente und einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\cidaemon.exe
HKU-Default-RunOnce-rwinsta - c:\dokumente und einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\rwinsta.exe
c:\dokumente und einstellungen\Default User\Startmenü\Programme\Autostart\actmovie.lnk - c:\dokumente und einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\help.exe
c:\dokumente und einstellungen\Default User\Startmenü\Programme\Autostart\ahui.lnk - c:\dokumente und einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\help.exe
c:\dokumente und einstellungen\Default User\Startmenü\Programme\Autostart\alg.lnk - c:\dokumente und einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\help.exe
c:\dokumente und einstellungen\Default User\Startmenü\Programme\Autostart\arp.lnk - c:\dokumente und einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\help.exe
c:\dokumente und einstellungen\Default User\Startmenü\Programme\Autostart\asr_fmt.lnk - c:\dokumente und einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\help.exe
c:\dokumente und einstellungen\Default User\Startmenü\Programme\Autostart\asr_ldm.lnk - c:\dokumente und einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\help.exe
c:\dokumente und einstellungen\Default User\Startmenü\Programme\Autostart\asr_pfu.lnk - c:\dokumente und einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\help.exe
c:\dokumente und einstellungen\Default User\Startmenü\Programme\Autostart\attrib.lnk - c:\dokumente und einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\help.exe
c:\dokumente und einstellungen\Default User\Startmenü\Programme\Autostart\auditusr.lnk - c:\dokumente und einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\help.exe
c:\dokumente und einstellungen\Default User\Startmenü\Programme\Autostart\autochk.lnk - c:\dokumente und einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\help.exe
c:\dokumente und einstellungen\Default User\Startmenü\Programme\Autostart\autoconv.lnk - c:\dokumente und einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\help.exe
c:\dokumente und einstellungen\Default User\Startmenü\Programme\Autostart\autolfn.lnk - c:\dokumente und einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\help.exe
c:\dokumente und einstellungen\Default User\Startmenü\Programme\Autostart\blastcln.lnk - c:\dokumente und einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\help.exe
c:\dokumente und einstellungen\Default User\Startmenü\Programme\Autostart\bootcfg.lnk - c:\dokumente und einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\help.exe
c:\dokumente und einstellungen\Default User\Startmenü\Programme\Autostart\bootok.lnk - c:\dokumente und einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\help.exe
c:\dokumente und einstellungen\Default User\Startmenü\Programme\Autostart\bootvrfy.lnk - c:\dokumente und einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\help.exe
c:\dokumente und einstellungen\Default User\Startmenü\Programme\Autostart\browserchoice.lnk - c:\windows\system32\browserchoice.exe
c:\dokumente und einstellungen\Default User\Startmenü\Programme\Autostart\cacls.lnk - c:\dokumente und einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\help.exe
c:\dokumente und einstellungen\Default User\Startmenü\Programme\Autostart\charmap.lnk - c:\dokumente und einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\help.exe
c:\dokumente und einstellungen\Default User\Startmenü\Programme\Autostart\chkdsk.lnk - c:\dokumente und einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\help.exe
c:\dokumente und einstellungen\Default User\Startmenü\Programme\Autostart\cidaemon.lnk - c:\dokumente und einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\help.exe
c:\dokumente und einstellungen\Default User\Startmenü\Programme\Autostart\cipher.lnk - c:\dokumente und einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\help.exe
c:\dokumente und einstellungen\Default User\Startmenü\Programme\Autostart\ckcnv.lnk - c:\dokumente und einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\help.exe
c:\dokumente und einstellungen\Default User\Startmenü\Programme\Autostart\clipbrd.lnk - c:\dokumente und einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\help.exe
c:\dokumente und einstellungen\Default User\Startmenü\Programme\Autostart\compact.lnk - c:\dokumente und einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\help.exe
c:\dokumente und einstellungen\Default User\Startmenü\Programme\Autostart\control.lnk - c:\dokumente und einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\help.exe
c:\dokumente und einstellungen\Default User\Startmenü\Programme\Autostart\dcomcnfg.lnk - c:\dokumente und einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\help.exe
c:\dokumente und einstellungen\Default User\Startmenü\Programme\Autostart\ddeshare.lnk - c:\dokumente und einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\help.exe
c:\dokumente und einstellungen\Default User\Startmenü\Programme\Autostart\dfrgfat.lnk - c:\dokumente und einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\help.exe
c:\dokumente und einstellungen\Default User\Startmenü\Programme\Autostart\dfrgntfs.lnk - c:\dokumente und einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\help.exe
c:\dokumente und einstellungen\Default User\Startmenü\Programme\Autostart\diskperf.lnk - c:\dokumente und einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\help.exe
c:\dokumente und einstellungen\Default User\Startmenü\Programme\Autostart\dmadmin.lnk - c:\dokumente und einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\help.exe
c:\dokumente und einstellungen\Default User\Startmenü\Programme\Autostart\doskey.lnk - c:\dokumente und einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\help.exe
c:\dokumente und einstellungen\Default User\Startmenü\Programme\Autostart\dplaysvr.lnk - c:\dokumente und einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\help.exe
c:\dokumente und einstellungen\Default User\Startmenü\Programme\Autostart\esentutl.lnk - c:\dokumente und einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\help.exe
c:\dokumente und einstellungen\Default User\Startmenü\Programme\Autostart\eudcedit.lnk - c:\dokumente und einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\help.exe
c:\dokumente und einstellungen\Default User\Startmenü\Programme\Autostart\eventtriggers.lnk - c:\dokumente und einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\help.exe
c:\dokumente und einstellungen\Default User\Startmenü\Programme\Autostart\eventvwr.lnk - c:\dokumente und einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\help.exe
c:\dokumente und einstellungen\Default User\Startmenü\Programme\Autostart\expand.lnk - c:\dokumente und einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\help.exe
c:\dokumente und einstellungen\Default User\Startmenü\Programme\Autostart\faxpatch.lnk - c:\windows\ServicePackFiles\i386\faxpatch.exe
c:\dokumente und einstellungen\Default User\Startmenü\Programme\Autostart\fc.lnk - c:\dokumente und einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\help.exe
c:\dokumente und einstellungen\Default User\Startmenü\Programme\Autostart\find.lnk - c:\dokumente und einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\help.exe
c:\dokumente und einstellungen\Default User\Startmenü\Programme\Autostart\findstr.lnk - c:\dokumente und einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\help.exe
c:\dokumente und einstellungen\Default User\Startmenü\Programme\Autostart\fixmapi.lnk - c:\dokumente und einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\help.exe
c:\dokumente und einstellungen\Default User\Startmenü\Programme\Autostart\FlashPlayerApp.lnk - c:\windows\system32\FlashPlayerApp.exe
c:\dokumente und einstellungen\Default User\Startmenü\Programme\Autostart\fontview.lnk - c:\dokumente und einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\help.exe
c:\dokumente und einstellungen\Default User\Startmenü\Programme\Autostart\forcedos.lnk - c:\dokumente und einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\help.exe
c:\dokumente und einstellungen\Default User\Startmenü\Programme\Autostart\fsquirt.lnk - c:\dokumente und einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\help.exe
c:\dokumente und einstellungen\Default User\Startmenü\Programme\Autostart\getmac.lnk - c:\dokumente und einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\help.exe
c:\dokumente und einstellungen\Default User\Startmenü\Programme\Autostart\gpresult.lnk - c:\dokumente und einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\help.exe
c:\dokumente und einstellungen\Default User\Startmenü\Programme\Autostart\grpconv.lnk - c:\dokumente und einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\help.exe
c:\dokumente und einstellungen\Default User\Startmenü\Programme\Autostart\HdAShCut.lnk - c:\windows\system32\HdAShCut.exe
c:\dokumente und einstellungen\Default User\Startmenü\Programme\Autostart\help.lnk - c:\dokumente und einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\help.exe
c:\dokumente und einstellungen\Default User\Startmenü\Programme\Autostart\hkcmd.lnk - c:\compaq\Video\hkcmd.exe
c:\dokumente und einstellungen\Default User\Startmenü\Programme\Autostart\hostname.lnk - c:\dokumente und einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\help.exe
c:\dokumente und einstellungen\Default User\Startmenü\Programme\Autostart\iexpress.lnk - c:\dokumente und einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\help.exe
c:\dokumente und einstellungen\Default User\Startmenü\Programme\Autostart\igfxcfg.lnk - c:\compaq\Video\igfxcfg.exe
c:\dokumente und einstellungen\Default User\Startmenü\Programme\Autostart\igfxsrvc.lnk - c:\compaq\Video\igfxsrvc.exe
c:\dokumente und einstellungen\Default User\Startmenü\Programme\Autostart\igfxtray.lnk - c:\compaq\Video\igfxsrvc.exe
c:\dokumente und einstellungen\Default User\Startmenü\Programme\Autostart\igfxzoom.lnk - c:\compaq\Video\igfxsrvc.exe
c:\dokumente und einstellungen\Default User\Startmenü\Programme\Autostart\igxpun.lnk - c:\windows\system32\igxpun.exe
c:\dokumente und einstellungen\Default User\Startmenü\Programme\Autostart\imapi.lnk - c:\dokumente und einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\help.exe
c:\dokumente und einstellungen\Default User\Startmenü\Programme\Autostart\ipxroute.lnk - c:\dokumente und einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\help.exe
c:\dokumente und einstellungen\Default User\Startmenü\Programme\Autostart\java.lnk - c:\windows\system32\java.exe
c:\dokumente und einstellungen\Default User\Startmenü\Programme\Autostart\javaw.lnk - c:\windows\system32\java.exe
c:\dokumente und einstellungen\Default User\Startmenü\Programme\Autostart\javaws.lnk - c:\windows\system32\javaws.exe
c:\dokumente und einstellungen\Default User\Startmenü\Programme\Autostart\label.lnk - c:\dokumente und einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\help.exe
c:\dokumente und einstellungen\Default User\Startmenü\Programme\Autostart\lights.lnk - c:\dokumente und einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\help.exe
c:\dokumente und einstellungen\Default User\Startmenü\Programme\Autostart\locator.lnk - c:\dokumente und einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\help.exe
c:\dokumente und einstellungen\Default User\Startmenü\Programme\Autostart\logagent.lnk - c:\dokumente und einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\help.exe
c:\dokumente und einstellungen\Default User\Startmenü\Programme\Autostart\logman.lnk - c:\dokumente und einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\help.exe
c:\dokumente und einstellungen\Default User\Startmenü\Programme\Autostart\logoff.lnk - c:\dokumente und einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\help.exe
c:\dokumente und einstellungen\Default User\Startmenü\Programme\Autostart\logonui.lnk - c:\dokumente und einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\help.exe
c:\dokumente und einstellungen\Default User\Startmenü\Programme\Autostart\lpq.lnk - c:\dokumente und einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\help.exe
c:\dokumente und einstellungen\Default User\Startmenü\Programme\Autostart\magnify.lnk - c:\dokumente und einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\help.exe
c:\dokumente und einstellungen\Default User\Startmenü\Programme\Autostart\makecab.lnk - c:\dokumente und einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\help.exe
c:\dokumente und einstellungen\Default User\Startmenü\Programme\Autostart\migpwd.lnk - c:\dokumente und einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\help.exe
c:\dokumente und einstellungen\Default User\Startmenü\Programme\Autostart\mmc.lnk - c:\dokumente und einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\help.exe
c:\dokumente und einstellungen\Default User\Startmenü\Programme\Autostart\mmcperf.lnk - c:\windows\ServicePackFiles\i386\mmcperf.exe
c:\dokumente und einstellungen\Default User\Startmenü\Programme\Autostart\mountvol.lnk - c:\dokumente und einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\help.exe
c:\dokumente und einstellungen\Default User\Startmenü\Programme\Autostart\mqbkup.lnk - c:\dokumente und einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\help.exe
c:\dokumente und einstellungen\Default User\Startmenü\Programme\Autostart\mrinfo.lnk - c:\dokumente und einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\help.exe
c:\dokumente und einstellungen\Default User\Startmenü\Programme\Autostart\msg.lnk - c:\dokumente und einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\help.exe
c:\dokumente und einstellungen\Default User\Startmenü\Programme\Autostart\mshta.lnk - c:\dokumente und einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\help.exe
c:\dokumente und einstellungen\Default User\Startmenü\Programme\Autostart\msswchx.lnk - c:\dokumente und einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\help.exe
c:\dokumente und einstellungen\Default User\Startmenü\Programme\Autostart\napstat.lnk - c:\windows\ServicePackFiles\i386\napstat.exe
c:\dokumente und einstellungen\Default User\Startmenü\Programme\Autostart\narrator.lnk - c:\dokumente und einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\help.exe
c:\dokumente und einstellungen\Default User\Startmenü\Programme\Autostart\netdde.lnk - c:\dokumente und einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\help.exe
c:\dokumente und einstellungen\Default User\Startmenü\Programme\Autostart\netsh.lnk - c:\dokumente und einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\help.exe
c:\dokumente und einstellungen\Default User\Startmenü\Programme\Autostart\ntkrnlpa.lnk - c:\dokumente und einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\help.exe
c:\dokumente und einstellungen\Default User\Startmenü\Programme\Autostart\ntoskrnl.lnk - c:\dokumente und einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\help.exe
c:\dokumente und einstellungen\Default User\Startmenü\Programme\Autostart\ntvdm.lnk - c:\dokumente und einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\help.exe
c:\dokumente und einstellungen\Default User\Startmenü\Programme\Autostart\odbcconf.lnk - c:\dokumente und einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\help.exe
c:\dokumente und einstellungen\Default User\Startmenü\Programme\Autostart\openfiles.lnk - c:\dokumente und einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\help.exe
c:\dokumente und einstellungen\Default User\Startmenü\Programme\Autostart\osk.lnk - c:\dokumente und einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\help.exe
c:\dokumente und einstellungen\Default User\Startmenü\Programme\Autostart\osuninst.lnk - c:\dokumente und einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\help.exe
c:\dokumente und einstellungen\Default User\Startmenü\Programme\Autostart\packager.lnk - c:\dokumente und einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\help.exe
c:\dokumente und einstellungen\Default User\Startmenü\Programme\Autostart\pathping.lnk - c:\dokumente und einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\help.exe
c:\dokumente und einstellungen\Default User\Startmenü\Programme\Autostart\pentnt.lnk - c:\dokumente und einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\help.exe
c:\dokumente und einstellungen\Default User\Startmenü\Programme\Autostart\perfmon.lnk - c:\dokumente und einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\help.exe
c:\dokumente und einstellungen\Default User\Startmenü\Programme\Autostart\proquota.lnk - c:\dokumente und einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\help.exe
c:\dokumente und einstellungen\Default User\Startmenü\Programme\Autostart\qappsrv.lnk - c:\dokumente und einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\help.exe
c:\dokumente und einstellungen\Default User\Startmenü\Programme\Autostart\qprocess.lnk - c:\dokumente und einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\help.exe
c:\dokumente und einstellungen\Default User\Startmenü\Programme\Autostart\qwinsta.lnk - c:\dokumente und einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\help.exe
c:\dokumente und einstellungen\Default User\Startmenü\Programme\Autostart\rasautou.lnk - c:\dokumente und einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\help.exe
c:\dokumente und einstellungen\Default User\Startmenü\Programme\Autostart\rasdial.lnk - c:\dokumente und einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\help.exe
c:\dokumente und einstellungen\Default User\Startmenü\Programme\Autostart\rasphone.lnk - c:\dokumente und einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\help.exe
c:\dokumente und einstellungen\Default User\Startmenü\Programme\Autostart\rcimlby.lnk - c:\dokumente und einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\help.exe
c:\dokumente und einstellungen\Default User\Startmenü\Programme\Autostart\rcp.lnk - c:\dokumente und einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\help.exe
c:\dokumente und einstellungen\Default User\Startmenü\Programme\Autostart\rdsaddin.lnk - c:\dokumente und einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\help.exe
c:\dokumente und einstellungen\Default User\Startmenü\Programme\Autostart\rdshost.lnk - c:\dokumente und einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\help.exe
c:\dokumente und einstellungen\Default User\Startmenü\Programme\Autostart\recover.lnk - c:\dokumente und einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\help.exe
c:\dokumente und einstellungen\Default User\Startmenü\Programme\Autostart\reg.lnk - c:\dokumente und einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\help.exe
c:\dokumente und einstellungen\Default User\Startmenü\Programme\Autostart\regini.lnk - c:\dokumente und einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\help.exe
c:\dokumente und einstellungen\Default User\Startmenü\Programme\Autostart\rexec.lnk - c:\dokumente und einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\help.exe
c:\dokumente und einstellungen\Default User\Startmenü\Programme\Autostart\rsh.lnk - c:\dokumente und einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\help.exe
c:\dokumente und einstellungen\Default User\Startmenü\Programme\Autostart\rsm.lnk - c:\dokumente und einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\help.exe
c:\dokumente und einstellungen\Default User\Startmenü\Programme\Autostart\rsmsink.lnk - c:\dokumente und einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\help.exe
c:\dokumente und einstellungen\Default User\Startmenü\Programme\Autostart\rsopprov.lnk - c:\dokumente und einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\help.exe
c:\dokumente und einstellungen\Default User\Startmenü\Programme\Autostart\runas.lnk - c:\dokumente und einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\help.exe
c:\dokumente und einstellungen\Default User\Startmenü\Programme\Autostart\rwinsta.lnk - c:\dokumente und einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\help.exe
c:\dokumente und einstellungen\Default User\Startmenü\Programme\Autostart\sc.lnk - c:\dokumente und einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\help.exe
c:\dokumente und einstellungen\Default User\Startmenü\Programme\Autostart\scardsvr.lnk - c:\dokumente und einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\help.exe
c:\dokumente und einstellungen\Default User\Startmenü\Programme\Autostart\schtasks.lnk - c:\dokumente und einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\help.exe
c:\dokumente und einstellungen\Default User\Startmenü\Programme\Autostart\sdbinst.lnk - c:\dokumente und einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\help.exe
c:\dokumente und einstellungen\Default User\Startmenü\Programme\Autostart\shadow.lnk - c:\dokumente und einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\help.exe
c:\dokumente und einstellungen\Default User\Startmenü\Programme\Autostart\sigverif.lnk - c:\dokumente und einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\help.exe
c:\dokumente und einstellungen\Default User\Startmenü\Programme\Autostart\spiisupd.lnk - c:\dokumente und einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\help.exe
c:\dokumente und einstellungen\Default User\Startmenü\Programme\Autostart\syskey.lnk - c:\dokumente und einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\help.exe
c:\dokumente und einstellungen\Default User\Startmenü\Programme\Autostart\systeminfo.lnk - c:\dokumente und einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\help.exe
c:\dokumente und einstellungen\Default User\Startmenü\Programme\Autostart\taskkill.lnk - c:\dokumente und einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\help.exe
c:\dokumente und einstellungen\Default User\Startmenü\Programme\Autostart\tasklist.lnk - c:\dokumente und einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\help.exe
c:\dokumente und einstellungen\Default User\Startmenü\Programme\Autostart\taskman.lnk - c:\dokumente und einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\help.exe
c:\dokumente und einstellungen\Default User\Startmenü\Programme\Autostart\tcpsvcs.lnk - c:\dokumente und einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\help.exe
c:\dokumente und einstellungen\Default User\Startmenü\Programme\Autostart\typeperf.lnk - c:\dokumente und einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\help.exe
c:\dokumente und einstellungen\Default User\Startmenü\Programme\Autostart\unlodctr.lnk - c:\dokumente und einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\help.exe
c:\dokumente und einstellungen\Default User\Startmenü\Programme\Autostart\upnpcont.lnk - c:\dokumente und einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\help.exe
c:\dokumente und einstellungen\Default User\Startmenü\Programme\Autostart\ups.lnk - c:\dokumente und einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\help.exe
c:\dokumente und einstellungen\Default User\Startmenü\Programme\Autostart\usrmlnka.lnk - c:\dokumente und einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\help.exe
c:\dokumente und einstellungen\Default User\Startmenü\Programme\Autostart\utilman.lnk - c:\dokumente und einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\help.exe
c:\dokumente und einstellungen\Default User\Startmenü\Programme\Autostart\verclsid.lnk - c:\windows\system32\verclsid.exe
c:\dokumente und einstellungen\Default User\Startmenü\Programme\Autostart\verifier.lnk - c:\dokumente und einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\help.exe
c:\dokumente und einstellungen\Default User\Startmenü\Programme\Autostart\vssadmin.lnk - c:\dokumente und einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\help.exe
c:\dokumente und einstellungen\Default User\Startmenü\Programme\Autostart\vssvc.lnk - c:\dokumente und einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\help.exe
c:\dokumente und einstellungen\Default User\Startmenü\Programme\Autostart\w32tm.lnk - c:\dokumente und einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\help.exe
c:\dokumente und einstellungen\Default User\Startmenü\Programme\Autostart\wextract.lnk - c:\dokumente und einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\help.exe
c:\dokumente und einstellungen\Default User\Startmenü\Programme\Autostart\winlogon.lnk - c:\dokumente und einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\help.exe
c:\dokumente und einstellungen\Default User\Startmenü\Programme\Autostart\WISPTIS.lnk - c:\windows\system32\WISPTIS.EXE
c:\dokumente und einstellungen\Default User\Startmenü\Programme\Autostart\wpdshextautoplay.lnk - c:\windows\system32\wpdshextautoplay.exe
c:\dokumente und einstellungen\Default User\Startmenü\Programme\Autostart\xcopy.lnk - c:\dokumente und einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\help.exe
c:\dokumente und einstellungen\Administrator\Startmenü\Programme\Autostart\actmovie.lnk - c:\dokumente und einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\help.exe
c:\dokumente und einstellungen\Administrator\Startmenü\Programme\Autostart\ahui.lnk - c:\dokumente und einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\help.exe
c:\dokumente und einstellungen\Administrator\Startmenü\Programme\Autostart\alg.lnk - c:\dokumente und einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\help.exe
c:\dokumente und einstellungen\Administrator\Startmenü\Programme\Autostart\arp.lnk - c:\dokumente und einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\help.exe
c:\dokumente und einstellungen\Administrator\Startmenü\Programme\Autostart\asr_fmt.lnk - c:\dokumente und einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\help.exe
c:\dokumente und einstellungen\Administrator\Startmenü\Programme\Autostart\asr_ldm.lnk - c:\dokumente und einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\help.exe
c:\dokumente und einstellungen\Administrator\Startmenü\Programme\Autostart\asr_pfu.lnk - c:\dokumente und einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\help.exe
c:\dokumente und einstellungen\Administrator\Startmenü\Programme\Autostart\attrib.lnk - c:\dokumente und einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\help.exe
c:\dokumente und einstellungen\Administrator\Startmenü\Programme\Autostart\auditusr.lnk - c:\dokumente und einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\help.exe
c:\dokumente und einstellungen\Administrator\Startmenü\Programme\Autostart\autochk.lnk - c:\dokumente und einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\help.exe
c:\dokumente und einstellungen\Administrator\Startmenü\Programme\Autostart\autoconv.lnk - c:\dokumente und einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\help.exe
c:\dokumente und einstellungen\Administrator\Startmenü\Programme\Autostart\autolfn.lnk - c:\dokumente und einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\help.exe
c:\dokumente und einstellungen\Administrator\Startmenü\Programme\Autostart\blastcln.lnk - c:\dokumente und einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\help.exe
c:\dokumente und einstellungen\Administrator\Startmenü\Programme\Autostart\bootcfg.lnk - c:\dokumente und einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\help.exe
c:\dokumente und einstellungen\Administrator\Startmenü\Programme\Autostart\bootok.lnk - c:\dokumente und einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\help.exe
c:\dokumente und einstellungen\Administrator\Startmenü\Programme\Autostart\bootvrfy.lnk - c:\dokumente und einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\help.exe
c:\dokumente und einstellungen\Administrator\Startmenü\Programme\Autostart\browserchoice.lnk - c:\dokumente und einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\browserchoice.exe
c:\dokumente und einstellungen\Administrator\Startmenü\Programme\Autostart\cacls.lnk - c:\dokumente und einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\help.exe
c:\dokumente und einstellungen\Administrator\Startmenü\Programme\Autostart\charmap.lnk - c:\dokumente und einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\help.exe
c:\dokumente und einstellungen\Administrator\Startmenü\Programme\Autostart\chkdsk.lnk - c:\dokumente und einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\help.exe
c:\dokumente und einstellungen\Administrator\Startmenü\Programme\Autostart\cidaemon.lnk - c:\dokumente und einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\help.exe
c:\dokumente und einstellungen\Administrator\Startmenü\Programme\Autostart\cipher.lnk - c:\dokumente und einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\help.exe
c:\dokumente und einstellungen\Administrator\Startmenü\Programme\Autostart\ckcnv.lnk - c:\dokumente und einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\help.exe
c:\dokumente und einstellungen\Administrator\Startmenü\Programme\Autostart\clipbrd.lnk - c:\dokumente und einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\help.exe
c:\dokumente und einstellungen\Administrator\Startmenü\Programme\Autostart\compact.lnk - c:\dokumente und einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\help.exe
c:\dokumente und einstellungen\Administrator\Startmenü\Programme\Autostart\control.lnk - c:\dokumente und einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\help.exe
c:\dokumente und einstellungen\Administrator\Startmenü\Programme\Autostart\dcomcnfg.lnk - c:\dokumente und einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\help.exe
c:\dokumente und einstellungen\Administrator\Startmenü\Programme\Autostart\ddeshare.lnk - c:\dokumente und einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\help.exe
c:\dokumente und einstellungen\Administrator\Startmenü\Programme\Autostart\dfrgfat.lnk - c:\dokumente und einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\help.exe
c:\dokumente und einstellungen\Administrator\Startmenü\Programme\Autostart\dfrgntfs.lnk - c:\dokumente und einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\help.exe
c:\dokumente und einstellungen\Administrator\Startmenü\Programme\Autostart\diskperf.lnk - c:\dokumente und einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\help.exe
c:\dokumente und einstellungen\Administrator\Startmenü\Programme\Autostart\dmadmin.lnk - c:\dokumente und einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\help.exe
c:\dokumente und einstellungen\Administrator\Startmenü\Programme\Autostart\doskey.lnk - c:\dokumente und einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\help.exe
c:\dokumente und einstellungen\Administrator\Startmenü\Programme\Autostart\dplaysvr.lnk - c:\dokumente und einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\help.exe
c:\dokumente und einstellungen\Administrator\Startmenü\Programme\Autostart\esentutl.lnk - c:\dokumente und einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\help.exe
c:\dokumente und einstellungen\Administrator\Startmenü\Programme\Autostart\eudcedit.lnk - c:\dokumente und einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\help.exe
c:\dokumente und einstellungen\Administrator\Startmenü\Programme\Autostart\eventtriggers.lnk - c:\dokumente und einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\help.exe
c:\dokumente und einstellungen\Administrator\Startmenü\Programme\Autostart\eventvwr.lnk - c:\dokumente und einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\help.exe
c:\dokumente und einstellungen\Administrator\Startmenü\Programme\Autostart\expand.lnk - c:\dokumente und einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\help.exe
c:\dokumente und einstellungen\Administrator\Startmenü\Programme\Autostart\faxpatch.lnk - c:\dokumente und einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\faxpatch.exe
c:\dokumente und einstellungen\Administrator\Startmenü\Programme\Autostart\fc.lnk - c:\dokumente und einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\help.exe
c:\dokumente und einstellungen\Administrator\Startmenü\Programme\Autostart\find.lnk - c:\dokumente und einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\help.exe
c:\dokumente und einstellungen\Administrator\Startmenü\Programme\Autostart\findstr.lnk - c:\dokumente und einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\help.exe
c:\dokumente und einstellungen\Administrator\Startmenü\Programme\Autostart\fixmapi.lnk - c:\dokumente und einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\help.exe
c:\dokumente und einstellungen\Administrator\Startmenü\Programme\Autostart\FlashPlayerApp.lnk - c:\dokumente und einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\FlashPlayerApp.exe
c:\dokumente und einstellungen\Administrator\Startmenü\Programme\Autostart\fontview.lnk - c:\dokumente und einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\help.exe
c:\dokumente und einstellungen\Administrator\Startmenü\Programme\Autostart\forcedos.lnk - c:\dokumente und einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\help.exe
c:\dokumente und einstellungen\Administrator\Startmenü\Programme\Autostart\fsquirt.lnk - c:\dokumente und einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\help.exe
c:\dokumente und einstellungen\Administrator\Startmenü\Programme\Autostart\getmac.lnk - c:\dokumente und einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\help.exe
c:\dokumente und einstellungen\Administrator\Startmenü\Programme\Autostart\gpresult.lnk - c:\dokumente und einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\help.exe
c:\dokumente und einstellungen\Administrator\Startmenü\Programme\Autostart\grpconv.lnk - c:\dokumente und einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\help.exe
c:\dokumente und einstellungen\Administrator\Startmenü\Programme\Autostart\HdAShCut.lnk - c:\dokumente und einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\HdAShCut.exe
c:\dokumente und einstellungen\Administrator\Startmenü\Programme\Autostart\help.lnk - c:\dokumente und einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\help.exe
c:\dokumente und einstellungen\Administrator\Startmenü\Programme\Autostart\hkcmd.lnk - c:\compaq\Video\hkcmd.exe
c:\dokumente und einstellungen\Administrator\Startmenü\Programme\Autostart\hostname.lnk - c:\dokumente und einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\help.exe
c:\dokumente und einstellungen\Administrator\Startmenü\Programme\Autostart\iexpress.lnk - c:\dokumente und einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\help.exe
c:\dokumente und einstellungen\Administrator\Startmenü\Programme\Autostart\igfxcfg.lnk - c:\compaq\Video\igfxcfg.exe
c:\dokumente und einstellungen\Administrator\Startmenü\Programme\Autostart\igfxsrvc.lnk - c:\compaq\Video\igfxsrvc.exe
c:\dokumente und einstellungen\Administrator\Startmenü\Programme\Autostart\igfxtray.lnk - c:\compaq\Video\igfxsrvc.exe
c:\dokumente und einstellungen\Administrator\Startmenü\Programme\Autostart\igfxzoom.lnk - c:\compaq\Video\igfxsrvc.exe
c:\dokumente und einstellungen\Administrator\Startmenü\Programme\Autostart\igxpun.lnk - c:\dokumente und einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\igxpun.exe
c:\dokumente und einstellungen\Administrator\Startmenü\Programme\Autostart\imapi.lnk - c:\dokumente und einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\help.exe
c:\dokumente und einstellungen\Administrator\Startmenü\Programme\Autostart\ipxroute.lnk - c:\dokumente und einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\help.exe
c:\dokumente und einstellungen\Administrator\Startmenü\Programme\Autostart\java.lnk - c:\dokumente und einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\java.exe
c:\dokumente und einstellungen\Administrator\Startmenü\Programme\Autostart\javaw.lnk - c:\dokumente und einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\javaw.exe
c:\dokumente und einstellungen\Administrator\Startmenü\Programme\Autostart\javaws.lnk - c:\dokumente und einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\javaws.exe
c:\dokumente und einstellungen\Administrator\Startmenü\Programme\Autostart\label.lnk - c:\dokumente und einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\help.exe
c:\dokumente und einstellungen\Administrator\Startmenü\Programme\Autostart\lights.lnk - c:\dokumente und einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\help.exe
c:\dokumente und einstellungen\Administrator\Startmenü\Programme\Autostart\locator.lnk - c:\dokumente und einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\help.exe
c:\dokumente und einstellungen\Administrator\Startmenü\Programme\Autostart\logagent.lnk - c:\dokumente und einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\help.exe
c:\dokumente und einstellungen\Administrator\Startmenü\Programme\Autostart\logman.lnk - c:\dokumente und einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\help.exe
c:\dokumente und einstellungen\Administrator\Startmenü\Programme\Autostart\logoff.lnk - c:\dokumente und einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\help.exe
c:\dokumente und einstellungen\Administrator\Startmenü\Programme\Autostart\logonui.lnk - c:\dokumente und einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\help.exe
c:\dokumente und einstellungen\Administrator\Startmenü\Programme\Autostart\lpq.lnk - c:\dokumente und einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\help.exe
c:\dokumente und einstellungen\Administrator\Startmenü\Programme\Autostart\magnify.lnk - c:\dokumente und einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\help.exe
c:\dokumente und einstellungen\Administrator\Startmenü\Programme\Autostart\makecab.lnk - c:\dokumente und einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\help.exe
c:\dokumente und einstellungen\Administrator\Startmenü\Programme\Autostart\migpwd.lnk - c:\dokumente und einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\help.exe
c:\dokumente und einstellungen\Administrator\Startmenü\Programme\Autostart\mmc.lnk - c:\dokumente und einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\help.exe
c:\dokumente und einstellungen\Administrator\Startmenü\Programme\Autostart\mmcperf.lnk - c:\dokumente und einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\mmcperf.exe
c:\dokumente und einstellungen\Administrator\Startmenü\Programme\Autostart\mountvol.lnk - c:\dokumente und einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\help.exe
c:\dokumente und einstellungen\Administrator\Startmenü\Programme\Autostart\mqbkup.lnk - c:\dokumente und einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\help.exe
c:\dokumente und einstellungen\Administrator\Startmenü\Programme\Autostart\mrinfo.lnk - c:\dokumente und einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\help.exe
c:\dokumente und einstellungen\Administrator\Startmenü\Programme\Autostart\MRT.lnk - c:\dokumente und einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\MRT.exe
c:\dokumente und einstellungen\Administrator\Startmenü\Programme\Autostart\msg.lnk - c:\dokumente und einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\help.exe
c:\dokumente und einstellungen\Administrator\Startmenü\Programme\Autostart\mshta.lnk - c:\dokumente und einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\help.exe
c:\dokumente und einstellungen\Administrator\Startmenü\Programme\Autostart\msswchx.lnk - c:\dokumente und einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\help.exe
c:\dokumente und einstellungen\Administrator\Startmenü\Programme\Autostart\napstat.lnk - c:\dokumente und einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\napstat.exe
c:\dokumente und einstellungen\Administrator\Startmenü\Programme\Autostart\narrator.lnk - c:\dokumente und einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\help.exe
c:\dokumente und einstellungen\Administrator\Startmenü\Programme\Autostart\netdde.lnk - c:\dokumente und einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\help.exe
c:\dokumente und einstellungen\Administrator\Startmenü\Programme\Autostart\netsh.lnk - c:\dokumente und einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\help.exe
c:\dokumente und einstellungen\Administrator\Startmenü\Programme\Autostart\ntkrnlpa.lnk - c:\dokumente und einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\help.exe
c:\dokumente und einstellungen\Administrator\Startmenü\Programme\Autostart\ntoskrnl.lnk - c:\dokumente und einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\help.exe
c:\dokumente und einstellungen\Administrator\Startmenü\Programme\Autostart\ntvdm.lnk - c:\dokumente und einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\help.exe
c:\dokumente und einstellungen\Administrator\Startmenü\Programme\Autostart\odbcconf.lnk - c:\dokumente und einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\help.exe
c:\dokumente und einstellungen\Administrator\Startmenü\Programme\Autostart\openfiles.lnk - c:\dokumente und einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\help.exe
c:\dokumente und einstellungen\Administrator\Startmenü\Programme\Autostart\osk.lnk - c:\dokumente und einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\help.exe
c:\dokumente und einstellungen\Administrator\Startmenü\Programme\Autostart\osuninst.lnk - c:\dokumente und einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\help.exe
c:\dokumente und einstellungen\Administrator\Startmenü\Programme\Autostart\packager.lnk - c:\dokumente und einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\help.exe
c:\dokumente und einstellungen\Administrator\Startmenü\Programme\Autostart\pathping.lnk - c:\dokumente und einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\help.exe
c:\dokumente und einstellungen\Administrator\Startmenü\Programme\Autostart\pentnt.lnk - c:\dokumente und einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\help.exe
c:\dokumente und einstellungen\Administrator\Startmenü\Programme\Autostart\perfmon.lnk - c:\dokumente und einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\help.exe
c:\dokumente und einstellungen\Administrator\Startmenü\Programme\Autostart\proquota.lnk - c:\dokumente und einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\help.exe
c:\dokumente und einstellungen\Administrator\Startmenü\Programme\Autostart\Prounstl.lnk - c:\dokumente und einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\Prounstl.exe
c:\dokumente und einstellungen\Administrator\Startmenü\Programme\Autostart\qappsrv.lnk - c:\dokumente und einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\help.exe
c:\dokumente und einstellungen\Administrator\Startmenü\Programme\Autostart\qprocess.lnk - c:\dokumente und einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\help.exe
c:\dokumente und einstellungen\Administrator\Startmenü\Programme\Autostart\qwinsta.lnk - c:\dokumente und einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\help.exe
c:\dokumente und einstellungen\Administrator\Startmenü\Programme\Autostart\rasautou.lnk - c:\dokumente und einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\help.exe
c:\dokumente und einstellungen\Administrator\Startmenü\Programme\Autostart\rasdial.lnk - c:\dokumente und einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\help.exe
c:\dokumente und einstellungen\Administrator\Startmenü\Programme\Autostart\rasphone.lnk - c:\dokumente und einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\help.exe
c:\dokumente und einstellungen\Administrator\Startmenü\Programme\Autostart\rcimlby.lnk - c:\dokumente und einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\help.exe
c:\dokumente und einstellungen\Administrator\Startmenü\Programme\Autostart\rcp.lnk - c:\dokumente und einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\help.exe
c:\dokumente und einstellungen\Administrator\Startmenü\Programme\Autostart\rdsaddin.lnk - c:\dokumente und einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\help.exe
c:\dokumente und einstellungen\Administrator\Startmenü\Programme\Autostart\rdshost.lnk - c:\dokumente und einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\help.exe
c:\dokumente und einstellungen\Administrator\Startmenü\Programme\Autostart\recover.lnk - c:\dokumente und einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\help.exe
c:\dokumente und einstellungen\Administrator\Startmenü\Programme\Autostart\reg.lnk - c:\dokumente und einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\help.exe
c:\dokumente und einstellungen\Administrator\Startmenü\Programme\Autostart\regini.lnk - c:\dokumente und einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\help.exe
c:\dokumente und einstellungen\Administrator\Startmenü\Programme\Autostart\rexec.lnk - c:\dokumente und einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\help.exe
c:\dokumente und einstellungen\Administrator\Startmenü\Programme\Autostart\rsh.lnk - c:\dokumente und einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\help.exe
c:\dokumente und einstellungen\Administrator\Startmenü\Programme\Autostart\rsm.lnk - c:\dokumente und einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\help.exe
c:\dokumente und einstellungen\Administrator\Startmenü\Programme\Autostart\rsmsink.lnk - c:\dokumente und einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\help.exe
c:\dokumente und einstellungen\Administrator\Startmenü\Programme\Autostart\rsopprov.lnk - c:\dokumente und einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\help.exe
c:\dokumente und einstellungen\Administrator\Startmenü\Programme\Autostart\runas.lnk - c:\dokumente und einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\help.exe
c:\dokumente und einstellungen\Administrator\Startmenü\Programme\Autostart\rwinsta.lnk - c:\dokumente und einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\help.exe
c:\dokumente und einstellungen\Administrator\Startmenü\Programme\Autostart\sc.lnk - c:\dokumente und einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\help.exe
c:\dokumente und einstellungen\Administrator\Startmenü\Programme\Autostart\scardsvr.lnk - c:\dokumente und einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\help.exe
c:\dokumente und einstellungen\Administrator\Startmenü\Programme\Autostart\schtasks.lnk - c:\dokumente und einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\help.exe
c:\dokumente und einstellungen\Administrator\Startmenü\Programme\Autostart\sdbinst.lnk - c:\dokumente und einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\help.exe
c:\dokumente und einstellungen\Administrator\Startmenü\Programme\Autostart\shadow.lnk - c:\dokumente und einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\help.exe
c:\dokumente und einstellungen\Administrator\Startmenü\Programme\Autostart\sigverif.lnk - c:\dokumente und einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\help.exe
c:\dokumente und einstellungen\Administrator\Startmenü\Programme\Autostart\spiisupd.lnk - c:\dokumente und einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\help.exe
c:\dokumente und einstellungen\Administrator\Startmenü\Programme\Autostart\syskey.lnk - c:\dokumente und einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\help.exe
c:\dokumente und einstellungen\Administrator\Startmenü\Programme\Autostart\systeminfo.lnk - c:\dokumente und einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\help.exe
c:\dokumente und einstellungen\Administrator\Startmenü\Programme\Autostart\taskkill.lnk - c:\dokumente und einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\help.exe
c:\dokumente und einstellungen\Administrator\Startmenü\Programme\Autostart\tasklist.lnk - c:\dokumente und einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\help.exe
c:\dokumente und einstellungen\Administrator\Startmenü\Programme\Autostart\taskman.lnk - c:\dokumente und einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\help.exe
c:\dokumente und einstellungen\Administrator\Startmenü\Programme\Autostart\tcpsvcs.lnk - c:\dokumente und einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\help.exe
c:\dokumente und einstellungen\Administrator\Startmenü\Programme\Autostart\typeperf.lnk - c:\dokumente und einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\help.exe
c:\dokumente und einstellungen\Administrator\Startmenü\Programme\Autostart\unlodctr.lnk - c:\dokumente und einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\help.exe
c:\dokumente und einstellungen\Administrator\Startmenü\Programme\Autostart\upnpcont.lnk - c:\dokumente und einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\help.exe
c:\dokumente und einstellungen\Administrator\Startmenü\Programme\Autostart\ups.lnk - c:\dokumente und einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\help.exe
c:\dokumente und einstellungen\Administrator\Startmenü\Programme\Autostart\usrmlnka.lnk - c:\dokumente und einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\help.exe
c:\dokumente und einstellungen\Administrator\Startmenü\Programme\Autostart\utilman.lnk - c:\dokumente und einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\help.exe
c:\dokumente und einstellungen\Administrator\Startmenü\Programme\Autostart\verclsid.lnk - c:\windows\system32\verclsid.exe
c:\dokumente und einstellungen\Administrator\Startmenü\Programme\Autostart\verifier.lnk - c:\dokumente und einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\help.exe
c:\dokumente und einstellungen\Administrator\Startmenü\Programme\Autostart\vssadmin.lnk - c:\dokumente und einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\help.exe
c:\dokumente und einstellungen\Administrator\Startmenü\Programme\Autostart\vssvc.lnk - c:\dokumente und einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\help.exe
c:\dokumente und einstellungen\Administrator\Startmenü\Programme\Autostart\w32tm.lnk - c:\dokumente und einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\help.exe
c:\dokumente und einstellungen\Administrator\Startmenü\Programme\Autostart\wextract.lnk - c:\dokumente und einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\help.exe
c:\dokumente und einstellungen\Administrator\Startmenü\Programme\Autostart\winlogon.lnk - c:\dokumente und einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\help.exe
c:\dokumente und einstellungen\Administrator\Startmenü\Programme\Autostart\WISPTIS.lnk - c:\windows\system32\WISPTIS.EXE
c:\dokumente und einstellungen\Administrator\Startmenü\Programme\Autostart\wpdshextautoplay.lnk - c:\windows\system32\wpdshextautoplay.exe
c:\dokumente und einstellungen\Administrator\Startmenü\Programme\Autostart\xcopy.lnk - c:\dokumente und einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\help.exe
c:\dokumente und einstellungen\Administrator\Startmenü\Programme\Autostart\actmovie.lnk - c:\dokumente und einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\help.exe
c:\dokumente und einstellungen\Administrator\Startmenü\Programme\Autostart\ahui.lnk - c:\dokumente und einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\help.exe
c:\dokumente und einstellungen\Administrator\Startmenü\Programme\Autostart\alg.lnk - c:\dokumente und einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\help.exe
c:\dokumente und einstellungen\Administrator\Startmenü\Programme\Autostart\arp.lnk - c:\dokumente und einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\help.exe
c:\dokumente und einstellungen\Administrator\Startmenü\Programme\Autostart\asr_fmt.lnk - c:\dokumente und einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\help.exe
c:\dokumente und einstellungen\Administrator\Startmenü\Programme\Autostart\asr_ldm.lnk - c:\dokumente und einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\help.exe
c:\dokumente und einstellungen\Administrator\Startmenü\Programme\Autostart\asr_pfu.lnk - c:\dokumente und einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\help.exe
c:\dokumente und einstellungen\Administrator\Startmenü\Programme\Autostart\attrib.lnk - c:\dokumente und einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\help.exe
c:\dokumente und einstellungen\Administrator\Startmenü\Programme\Autostart\auditusr.lnk - c:\dokumente und einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\help.exe
c:\dokumente und einstellungen\Administrator\Startmenü\Programme\Autostart\autochk.lnk - c:\dokumente und einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\help.exe
c:\dokumente und einstellungen\Administrator\Startmenü\Programme\Autostart\autoconv.lnk - c:\dokumente und einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\help.exe
c:\dokumente und einstellungen\Administrator\Startmenü\Programme\Autostart\autolfn.lnk - c:\dokumente und einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\help.exe
c:\dokumente und einstellungen\Administrator\Startmenü\Programme\Autostart\blastcln.lnk - c:\dokumente und einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\help.exe
c:\dokumente und einstellungen\Administrator\Startmenü\Programme\Autostart\bootcfg.lnk - c:\dokumente und einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\help.exe
c:\dokumente und einstellungen\Administrator\Startmenü\Programme\Autostart\bootok.lnk - c:\dokumente und einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\help.exe
c:\dokumente und einstellungen\Administrator\Startmenü\Programme\Autostart\bootvrfy.lnk - c:\dokumente und einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\help.exe
c:\dokumente und einstellungen\Administrator\Startmenü\Programme\Autostart\browserchoice.lnk - c:\dokumente und einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\browserchoice.exe
c:\dokumente und einstellungen\Administrator\Startmenü\Programme\Autostart\cacls.lnk - c:\dokumente und einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\help.exe
c:\dokumente und einstellungen\Administrator\Startmenü\Programme\Autostart\charmap.lnk - c:\dokumente und einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\help.exe
c:\dokumente und einstellungen\Administrator\Startmenü\Programme\Autostart\chkdsk.lnk - c:\dokumente und einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\help.exe
c:\dokumente und einstellungen\Administrator\Startmenü\Programme\Autostart\cidaemon.lnk - c:\dokumente und einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\help.exe
c:\dokumente und einstellungen\Administrator\Startmenü\Programme\Autostart\cipher.lnk - c:\dokumente und einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\help.exe
c:\dokumente und einstellungen\Administrator\Startmenü\Programme\Autostart\ckcnv.lnk - c:\dokumente und einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\help.exe
c:\dokumente und einstellungen\Administrator\Startmenü\Programme\Autostart\clipbrd.lnk - c:\dokumente und einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\help.exe
c:\dokumente und einstellungen\Administrator\Startmenü\Programme\Autostart\compact.lnk - c:\dokumente und einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\help.exe
c:\dokumente und einstellungen\Administrator\Startmenü\Programme\Autostart\control.lnk - c:\dokumente und einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\help.exe
c:\dokumente und einstellungen\Administrator\Startmenü\Programme\Autostart\dcomcnfg.lnk - c:\dokumente und einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\help.exe
c:\dokumente und einstellungen\Administrator\Startmenü\Programme\Autostart\ddeshare.lnk - c:\dokumente und einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\help.exe
c:\dokumente und einstellungen\Administrator\Startmenü\Programme\Autostart\dfrgfat.lnk - c:\dokumente und einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\help.exe
c:\dokumente und einstellungen\Administrator\Startmenü\Programme\Autostart\dfrgntfs.lnk - c:\dokumente und einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\help.exe
c:\dokumente und einstellungen\Administrator\Startmenü\Programme\Autostart\diskperf.lnk - c:\dokumente und einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\help.exe
c:\dokumente und einstellungen\Administrator\Startmenü\Programme\Autostart\dmadmin.lnk - c:\dokumente und einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\help.exe
c:\dokumente und einstellungen\Administrator\Startmenü\Programme\Autostart\doskey.lnk - c:\dokumente und einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\help.exe
c:\dokumente und einstellungen\Administrator\Startmenü\Programme\Autostart\dplaysvr.lnk - c:\dokumente und einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\help.exe
c:\dokumente und einstellungen\Administrator\Startmenü\Programme\Autostart\esentutl.lnk - c:\dokumente und einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\help.exe
c:\dokumente und einstellungen\Administrator\Startmenü\Programme\Autostart\eudcedit.lnk - c:\dokumente und einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\help.exe
c:\dokumente und einstellungen\Administrator\Startmenü\Programme\Autostart\eventtriggers.lnk - c:\dokumente und einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\help.exe
c:\dokumente und einstellungen\Administrator\Startmenü\Programme\Autostart\eventvwr.lnk - c:\dokumente und einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\help.exe
c:\dokumente und einstellungen\Administrator\Startmenü\Programme\Autostart\expand.lnk - c:\dokumente und einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\help.exe
c:\dokumente und einstellungen\Administrator\Startmenü\Programme\Autostart\faxpatch.lnk - c:\dokumente und einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\faxpatch.exe
c:\dokumente und einstellungen\Administrator\Startmenü\Programme\Autostart\fc.lnk - c:\dokumente und einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\help.exe
c:\dokumente und einstellungen\Administrator\Startmenü\Programme\Autostart\find.lnk - c:\dokumente und einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\help.exe
c:\dokumente und einstellungen\Administrator\Startmenü\Programme\Autostart\findstr.lnk - c:\dokumente und einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\help.exe
c:\dokumente und einstellungen\Administrator\Startmenü\Programme\Autostart\fixmapi.lnk - c:\dokumente und einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\help.exe
c:\dokumente und einstellungen\Administrator\Startmenü\Programme\Autostart\FlashPlayerApp.lnk - c:\dokumente und einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\FlashPlayerApp.exe
c:\dokumente und einstellungen\Administrator\Startmenü\Programme\Autostart\fontview.lnk - c:\dokumente und einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\help.exe
c:\dokumente und einstellungen\Administrator\Startmenü\Programme\Autostart\forcedos.lnk - c:\dokumente und einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\help.exe
c:\dokumente und einstellungen\Administrator\Startmenü\Programme\Autostart\fsquirt.lnk - c:\dokumente und einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\help.exe
c:\dokumente und einstellungen\Administrator\Startmenü\Programme\Autostart\getmac.lnk - c:\dokumente und einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\help.exe
c:\dokumente und einstellungen\Administrator\Startmenü\Programme\Autostart\gpresult.lnk - c:\dokumente und einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\help.exe
c:\dokumente und einstellungen\Administrator\Startmenü\Programme\Autostart\grpconv.lnk - c:\dokumente und einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\help.exe
c:\dokumente und einstellungen\Administrator\Startmenü\Programme\Autostart\HdAShCut.lnk - c:\dokumente und einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\HdAShCut.exe
c:\dokumente und einstellungen\Administrator\Startmenü\Programme\Autostart\help.lnk - c:\dokumente und einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\help.exe
c:\dokumente und einstellungen\Administrator\Startmenü\Programme\Autostart\hkcmd.lnk - c:\compaq\Video\hkcmd.exe
c:\dokumente und einstellungen\Administrator\Startmenü\Programme\Autostart\hostname.lnk - c:\dokumente und einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\help.exe
c:\dokumente und einstellungen\Administrator\Startmenü\Programme\Autostart\iexpress.lnk - c:\dokumente und einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\help.exe
c:\dokumente und einstellungen\Administrator\Startmenü\Programme\Autostart\igfxcfg.lnk - c:\compaq\Video\igfxcfg.exe
c:\dokumente und einstellungen\Administrator\Startmenü\Programme\Autostart\igfxsrvc.lnk - c:\compaq\Video\igfxsrvc.exe
c:\dokumente und einstellungen\Administrator\Startmenü\Programme\Autostart\igfxtray.lnk - c:\compaq\Video\igfxsrvc.exe
c:\dokumente und einstellungen\Administrator\Startmenü\Programme\Autostart\igfxzoom.lnk - c:\compaq\Video\igfxsrvc.exe
c:\dokumente und einstellungen\Administrator\Startmenü\Programme\Autostart\igxpun.lnk - c:\dokumente und einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\igxpun.exe
c:\dokumente und einstellungen\Administrator\Startmenü\Programme\Autostart\imapi.lnk - c:\dokumente und einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\help.exe
c:\dokumente und einstellungen\Administrator\Startmenü\Programme\Autostart\ipxroute.lnk - c:\dokumente und einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\help.exe
c:\dokumente und einstellungen\Administrator\Startmenü\Programme\Autostart\java.lnk - c:\dokumente und einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\java.exe
c:\dokumente und einstellungen\Administrator\Startmenü\Programme\Autostart\javaw.lnk - c:\dokumente und einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\javaw.exe
c:\dokumente und einstellungen\Administrator\Startmenü\Programme\Autostart\javaws.lnk - c:\dokumente und einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\javaws.exe
c:\dokumente und einstellungen\Administrator\Startmenü\Programme\Autostart\label.lnk - c:\dokumente und einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\help.exe
c:\dokumente und einstellungen\Administrator\Startmenü\Programme\Autostart\lights.lnk - c:\dokumente und einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\help.exe
c:\dokumente und einstellungen\Administrator\Startmenü\Programme\Autostart\locator.lnk - c:\dokumente und einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\help.exe
c:\dokumente und einstellungen\Administrator\Startmenü\Programme\Autostart\logagent.lnk - c:\dokumente und einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\help.exe
c:\dokumente und einstellungen\Administrator\Startmenü\Programme\Autostart\logman.lnk - c:\dokumente und einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\help.exe
c:\dokumente und einstellungen\Administrator\Startmenü\Programme\Autostart\logoff.lnk - c:\dokumente und einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\help.exe
c:\dokumente und einstellungen\Administrator\Startmenü\Programme\Autostart\logonui.lnk - c:\dokumente und einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\help.exe
c:\dokumente und einstellungen\Administrator\Startmenü\Programme\Autostart\lpq.lnk - c:\dokumente und einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\help.exe
c:\dokumente und einstellungen\Administrator\Startmenü\Programme\Autostart\magnify.lnk - c:\dokumente und einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\help.exe
c:\dokumente und einstellungen\Administrator\Startmenü\Programme\Autostart\makecab.lnk - c:\dokumente und einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\help.exe
c:\dokumente und einstellungen\Administrator\Startmenü\Programme\Autostart\migpwd.lnk - c:\dokumente und einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\help.exe
c:\dokumente und einstellungen\Administrator\Startmenü\Programme\Autostart\mmc.lnk - c:\dokumente und einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\help.exe
c:\dokumente und einstellungen\Administrator\Startmenü\Programme\Autostart\mmcperf.lnk - c:\dokumente und einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\mmcperf.exe
c:\dokumente und einstellungen\Administrator\Startmenü\Programme\Autostart\mountvol.lnk - c:\dokumente und einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\help.exe
c:\dokumente und einstellungen\Administrator\Startmenü\Programme\Autostart\mqbkup.lnk - c:\dokumente und einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\help.exe
c:\dokumente und einstellungen\Administrator\Startmenü\Programme\Autostart\mrinfo.lnk - c:\dokumente und einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\help.exe
c:\dokumente und einstellungen\Administrator\Startmenü\Programme\Autostart\MRT.lnk - c:\dokumente und einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\MRT.exe
c:\dokumente und einstellungen\Administrator\Startmenü\Programme\Autostart\msg.lnk - c:\dokumente und einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\help.exe
c:\dokumente und einstellungen\Administrator\Startmenü\Programme\Autostart\mshta.lnk - c:\dokumente und einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\help.exe
c:\dokumente und einstellungen\Administrator\Startmenü\Programme\Autostart\msswchx.lnk - c:\dokumente und einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\help.exe
c:\dokumente und einstellungen\Administrator\Startmenü\Programme\Autostart\napstat.lnk - c:\dokumente und einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\napstat.exe
c:\dokumente und einstellungen\Administrator\Startmenü\Programme\Autostart\narrator.lnk - c:\dokumente und einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\help.exe
c:\dokumente und einstellungen\Administrator\Startmenü\Programme\Autostart\netdde.lnk - c:\dokumente und einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\help.exe
c:\dokumente und einstellungen\Administrator\Startmenü\Programme\Autostart\netsh.lnk - c:\dokumente und einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\help.exe
c:\dokumente und einstellungen\Administrator\Startmenü\Programme\Autostart\ntkrnlpa.lnk - c:\dokumente und einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\help.exe
c:\dokumente und einstellungen\Administrator\Startmenü\Programme\Autostart\ntoskrnl.lnk - c:\dokumente und einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\help.exe
c:\dokumente und einstellungen\Administrator\Startmenü\Programme\Autostart\ntvdm.lnk - c:\dokumente und einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\help.exe
c:\dokumente und einstellungen\Administrator\Startmenü\Programme\Autostart\odbcconf.lnk - c:\dokumente und einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\help.exe
c:\dokumente und einstellungen\Administrator\Startmenü\Programme\Autostart\openfiles.lnk - c:\dokumente und einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\help.exe
c:\dokumente und einstellungen\Administrator\Startmenü\Programme\Autostart\osk.lnk - c:\dokumente und einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\help.exe
c:\dokumente und einstellungen\Administrator\Startmenü\Programme\Autostart\osuninst.lnk - c:\dokumente und einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\help.exe
c:\dokumente und einstellungen\Administrator\Startmenü\Programme\Autostart\packager.lnk - c:\dokumente und einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\help.exe
c:\dokumente und einstellungen\Administrator\Startmenü\Programme\Autostart\pathping.lnk - c:\dokumente und einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\help.exe
c:\dokumente und einstellungen\Administrator\Startmenü\Programme\Autostart\pentnt.lnk - c:\dokumente und einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\help.exe
c:\dokumente und einstellungen\Administrator\Startmenü\Programme\Autostart\perfmon.lnk - c:\dokumente und einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\help.exe
c:\dokumente und einstellungen\Administrator\Startmenü\Programme\Autostart\proquota.lnk - c:\dokumente und einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\help.exe
c:\dokumente und einstellungen\Administrator\Startmenü\Programme\Autostart\Prounstl.lnk - c:\dokumente und einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\Prounstl.exe
c:\dokumente und einstellungen\Administrator\Startmenü\Programme\Autostart\qappsrv.lnk - c:\dokumente und einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\help.exe
c:\dokumente und einstellungen\Administrator\Startmenü\Programme\Autostart\qprocess.lnk - c:\dokumente und einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\help.exe
c:\dokumente und einstellungen\Administrator\Startmenü\Programme\Autostart\qwinsta.lnk - c:\dokumente und einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\help.exe
c:\dokumente und einstellungen\Administrator\Startmenü\Programme\Autostart\rasautou.lnk - c:\dokumente und einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\help.exe
c:\dokumente und einstellungen\Administrator\Startmenü\Programme\Autostart\rasdial.lnk - c:\dokumente und einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\help.exe
c:\dokumente und einstellungen\Administrator\Startmenü\Programme\Autostart\rasphone.lnk - c:\dokumente und einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\help.exe
c:\dokumente und einstellungen\Administrator\Startmenü\Programme\Autostart\rcimlby.lnk - c:\dokumente und einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\help.exe
c:\dokumente und einstellungen\Administrator\Startmenü\Programme\Autostart\rcp.lnk - c:\dokumente und einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\help.exe
c:\dokumente und einstellungen\Administrator\Startmenü\Programme\Autostart\rdsaddin.lnk - c:\dokumente und einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\help.exe
c:\dokumente und einstellungen\Administrator\Startmenü\Programme\Autostart\rdshost.lnk - c:\dokumente und einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\help.exe
c:\dokumente und einstellungen\Administrator\Startmenü\Programme\Autostart\recover.lnk - c:\dokumente und einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\help.exe
c:\dokumente und einstellungen\Administrator\Startmenü\Programme\Autostart\reg.lnk - c:\dokumente und einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\help.exe
c:\dokumente und einstellungen\Administrator\Startmenü\Programme\Autostart\regini.lnk - c:\dokumente und einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\help.exe
c:\dokumente und einstellungen\Administrator\Startmenü\Programme\Autostart\rexec.lnk - c:\dokumente und einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\help.exe
c:\dokumente und einstellungen\Administrator\Startmenü\Programme\Autostart\rsh.lnk - c:\dokumente und einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\help.exe
c:\dokumente und einstellungen\Administrator\Startmenü\Programme\Autostart\rsm.lnk - c:\dokumente und einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\help.exe
c:\dokumente und einstellungen\Administrator\Startmenü\Programme\Autostart\rsmsink.lnk - c:\dokumente und einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\help.exe
c:\dokumente und einstellungen\Administrator\Startmenü\Programme\Autostart\rsopprov.lnk - c:\dokumente und einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\help.exe
c:\dokumente und einstellungen\Administrator\Startmenü\Programme\Autostart\runas.lnk - c:\dokumente und einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\help.exe
c:\dokumente und einstellungen\Administrator\Startmenü\Programme\Autostart\rwinsta.lnk - c:\dokumente und einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\help.exe
c:\dokumente und einstellungen\Administrator\Startmenü\Programme\Autostart\sc.lnk - c:\dokumente und einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\help.exe
c:\dokumente und einstellungen\Administrator\Startmenü\Programme\Autostart\scardsvr.lnk - c:\dokumente und einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\help.exe
c:\dokumente und einstellungen\Administrator\Startmenü\Programme\Autostart\schtasks.lnk - c:\dokumente und einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\help.exe
c:\dokumente und einstellungen\Administrator\Startmenü\Programme\Autostart\sdbinst.lnk - c:\dokumente und einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\help.exe
c:\dokumente und einstellungen\Administrator\Startmenü\Programme\Autostart\shadow.lnk - c:\dokumente und einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\help.exe
c:\dokumente und einstellungen\Administrator\Startmenü\Programme\Autostart\sigverif.lnk - c:\dokumente und einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\help.exe
c:\dokumente und einstellungen\Administrator\Startmenü\Programme\Autostart\spiisupd.lnk - c:\dokumente und einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\help.exe
c:\dokumente und einstellungen\Administrator\Startmenü\Programme\Autostart\syskey.lnk - c:\dokumente und einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\help.exe
c:\dokumente und einstellungen\Administrator\Startmenü\Programme\Autostart\systeminfo.lnk - c:\dokumente und einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\help.exe
c:\dokumente und einstellungen\Administrator\Startmenü\Programme\Autostart\taskkill.lnk - c:\dokumente und einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\help.exe
c:\dokumente und einstellungen\Administrator\Startmenü\Programme\Autostart\tasklist.lnk - c:\dokumente und einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\help.exe
c:\dokumente und einstellungen\Administrator\Startmenü\Programme\Autostart\taskman.lnk - c:\dokumente und einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\help.exe
c:\dokumente und einstellungen\Administrator\Startmenü\Programme\Autostart\tcpsvcs.lnk - c:\dokumente und einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\help.exe
c:\dokumente und einstellungen\Administrator\Startmenü\Programme\Autostart\typeperf.lnk - c:\dokumente und einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\help.exe
c:\dokumente und einstellungen\Administrator\Startmenü\Programme\Autostart\unlodctr.lnk - c:\dokumente und einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\help.exe
c:\dokumente und einstellungen\Administrator\Startmenü\Programme\Autostart\upnpcont.lnk - c:\dokumente und einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\help.exe
c:\dokumente und einstellungen\Administrator\Startmenü\Programme\Autostart\ups.lnk - c:\dokumente und einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\help.exe
c:\dokumente und einstellungen\Administrator\Startmenü\Programme\Autostart\usrmlnka.lnk - c:\dokumente und einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\help.exe
c:\dokumente und einstellungen\Administrator\Startmenü\Programme\Autostart\utilman.lnk - c:\dokumente und einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\help.exe
c:\dokumente und einstellungen\Administrator\Startmenü\Programme\Autostart\verclsid.lnk - c:\windows\system32\verclsid.exe
c:\dokumente und einstellungen\Administrator\Startmenü\Programme\Autostart\verifier.lnk - c:\dokumente und einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\help.exe
c:\dokumente und einstellungen\Administrator\Startmenü\Programme\Autostart\vssadmin.lnk - c:\dokumente und einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\help.exe
c:\dokumente und einstellungen\Administrator\Startmenü\Programme\Autostart\vssvc.lnk - c:\dokumente und einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\help.exe
c:\dokumente und einstellungen\Administrator\Startmenü\Programme\Autostart\w32tm.lnk - c:\dokumente und einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\help.exe
c:\dokumente und einstellungen\Administrator\Startmenü\Programme\Autostart\wextract.lnk - c:\dokumente und einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\help.exe
c:\dokumente und einstellungen\Administrator\Startmenü\Programme\Autostart\winlogon.lnk - c:\dokumente und einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\help.exe
c:\dokumente und einstellungen\Administrator\Startmenü\Programme\Autostart\WISPTIS.lnk - c:\windows\system32\WISPTIS.EXE
c:\dokumente und einstellungen\Administrator\Startmenü\Programme\Autostart\wpdshextautoplay.lnk - c:\windows\system32\wpdshextautoplay.exe
c:\dokumente und einstellungen\Administrator\Startmenü\Programme\Autostart\xcopy.lnk - c:\dokumente und einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\help.exe
c:\dokumente und einstellungen\Default User\Startmenü\Programme\Autostart\actmovie.lnk - c:\dokumente und einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\help.exe
c:\dokumente und einstellungen\Default User\Startmenü\Programme\Autostart\ahui.lnk - c:\dokumente und einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\help.exe
c:\dokumente und einstellungen\Default User\Startmenü\Programme\Autostart\alg.lnk - c:\dokumente und einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\help.exe
c:\dokumente und einstellungen\Default User\Startmenü\Programme\Autostart\arp.lnk - c:\dokumente und einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\help.exe
c:\dokumente und einstellungen\Default User\Startmenü\Programme\Autostart\asr_fmt.lnk - c:\dokumente und einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\help.exe
c:\dokumente und einstellungen\Default User\Startmenü\Programme\Autostart\asr_ldm.lnk - c:\dokumente und einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\help.exe
c:\dokumente und einstellungen\Default User\Startmenü\Programme\Autostart\asr_pfu.lnk - c:\dokumente und einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\help.exe
c:\dokumente und einstellungen\Default User\Startmenü\Programme\Autostart\attrib.lnk - c:\dokumente und einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\help.exe
c:\dokumente und einstellungen\Default User\Startmenü\Programme\Autostart\auditusr.lnk - c:\dokumente und einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\help.exe
c:\dokumente und einstellungen\Default User\Startmenü\Programme\Autostart\autochk.lnk - c:\dokumente und einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\help.exe
c:\dokumente und einstellungen\Default User\Startmenü\Programme\Autostart\autoconv.lnk - c:\dokumente und einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\help.exe
c:\dokumente und einstellungen\Default User\Startmenü\Programme\Autostart\autolfn.lnk - c:\dokumente und einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\help.exe
c:\dokumente und einstellungen\Default User\Startmenü\Programme\Autostart\blastcln.lnk - c:\dokumente und einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\help.exe
c:\dokumente und einstellungen\Default User\Startmenü\Programme\Autostart\bootcfg.lnk - c:\dokumente und einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\help.exe
c:\dokumente und einstellungen\Default User\Startmenü\Programme\Autostart\bootok.lnk - c:\dokumente und einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\help.exe
c:\dokumente und einstellungen\Default User\Startmenü\Programme\Autostart\bootvrfy.lnk - c:\dokumente und einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\help.exe
c:\dokumente und einstellungen\Default User\Startmenü\Programme\Autostart\browserchoice.lnk - c:\windows\system32\browserchoice.exe
c:\dokumente und einstellungen\Default User\Startmenü\Programme\Autostart\cacls.lnk - c:\dokumente und einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\help.exe
c:\dokumente und einstellungen\Default User\Startmenü\Programme\Autostart\charmap.lnk - c:\dokumente und einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\help.exe
c:\dokumente und einstellungen\Default User\Startmenü\Programme\Autostart\chkdsk.lnk - c:\dokumente und einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\help.exe
c:\dokumente und einstellungen\Default User\Startmenü\Programme\Autostart\cidaemon.lnk - c:\dokumente und einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\help.exe
c:\dokumente und einstellungen\Default User\Startmenü\Programme\Autostart\cipher.lnk - c:\dokumente und einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\help.exe
c:\dokumente und einstellungen\Default User\Startmenü\Programme\Autostart\ckcnv.lnk - c:\dokumente und einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\help.exe
c:\dokumente und einstellungen\Default User\Startmenü\Programme\Autostart\clipbrd.lnk - c:\dokumente und einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\help.exe
c:\dokumente und einstellungen\Default User\Startmenü\Programme\Autostart\compact.lnk - c:\dokumente und einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\help.exe
c:\dokumente und einstellungen\Default User\Startmenü\Programme\Autostart\control.lnk - c:\dokumente und einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\help.exe
c:\dokumente und einstellungen\Default User\Startmenü\Programme\Autostart\dcomcnfg.lnk - c:\dokumente und einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\help.exe
c:\dokumente und einstellungen\Default User\Startmenü\Programme\Autostart\ddeshare.lnk - c:\dokumente und einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\help.exe
c:\dokumente und einstellungen\Default User\Startmenü\Programme\Autostart\dfrgfat.lnk - c:\dokumente und einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\help.exe
c:\dokumente und einstellungen\Default User\Startmenü\Programme\Autostart\dfrgntfs.lnk - c:\dokumente und einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\help.exe
c:\dokumente und einstellungen\Default User\Startmenü\Programme\Autostart\diskperf.lnk - c:\dokumente und einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\help.exe
c:\dokumente und einstellungen\Default User\Startmenü\Programme\Autostart\dmadmin.lnk - c:\dokumente und einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\help.exe
c:\dokumente und einstellungen\Default User\Startmenü\Programme\Autostart\doskey.lnk - c:\dokumente und einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\help.exe
c:\dokumente und einstellungen\Default User\Startmenü\Programme\Autostart\dplaysvr.lnk - c:\dokumente und einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\help.exe
|
| | #14 |
![]() | infocard.exe - Fehler in Anwendung ComboFIX Teil III Code:
ATTFilter c:\dokumente und einstellungen\Default User\Startmenü\Programme\Autostart\esentutl.lnk - c:\dokumente und einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\help.exe
c:\dokumente und einstellungen\Default User\Startmenü\Programme\Autostart\eudcedit.lnk - c:\dokumente und einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\help.exe
c:\dokumente und einstellungen\Default User\Startmenü\Programme\Autostart\eventtriggers.lnk - c:\dokumente und einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\help.exe
c:\dokumente und einstellungen\Default User\Startmenü\Programme\Autostart\eventvwr.lnk - c:\dokumente und einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\help.exe
c:\dokumente und einstellungen\Default User\Startmenü\Programme\Autostart\expand.lnk - c:\dokumente und einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\help.exe
c:\dokumente und einstellungen\Default User\Startmenü\Programme\Autostart\faxpatch.lnk - c:\windows\ServicePackFiles\i386\faxpatch.exe
c:\dokumente und einstellungen\Default User\Startmenü\Programme\Autostart\fc.lnk - c:\dokumente und einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\help.exe
c:\dokumente und einstellungen\Default User\Startmenü\Programme\Autostart\find.lnk - c:\dokumente und einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\help.exe
c:\dokumente und einstellungen\Default User\Startmenü\Programme\Autostart\findstr.lnk - c:\dokumente und einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\help.exe
c:\dokumente und einstellungen\Default User\Startmenü\Programme\Autostart\fixmapi.lnk - c:\dokumente und einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\help.exe
c:\dokumente und einstellungen\Default User\Startmenü\Programme\Autostart\FlashPlayerApp.lnk - c:\windows\system32\FlashPlayerApp.exe
c:\dokumente und einstellungen\Default User\Startmenü\Programme\Autostart\fontview.lnk - c:\dokumente und einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\help.exe
c:\dokumente und einstellungen\Default User\Startmenü\Programme\Autostart\forcedos.lnk - c:\dokumente und einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\help.exe
c:\dokumente und einstellungen\Default User\Startmenü\Programme\Autostart\fsquirt.lnk - c:\dokumente und einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\help.exe
c:\dokumente und einstellungen\Default User\Startmenü\Programme\Autostart\getmac.lnk - c:\dokumente und einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\help.exe
c:\dokumente und einstellungen\Default User\Startmenü\Programme\Autostart\gpresult.lnk - c:\dokumente und einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\help.exe
c:\dokumente und einstellungen\Default User\Startmenü\Programme\Autostart\grpconv.lnk - c:\dokumente und einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\help.exe
c:\dokumente und einstellungen\Default User\Startmenü\Programme\Autostart\HdAShCut.lnk - c:\windows\system32\HdAShCut.exe
c:\dokumente und einstellungen\Default User\Startmenü\Programme\Autostart\help.lnk - c:\dokumente und einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\help.exe
c:\dokumente und einstellungen\Default User\Startmenü\Programme\Autostart\hkcmd.lnk - c:\compaq\Video\hkcmd.exe
c:\dokumente und einstellungen\Default User\Startmenü\Programme\Autostart\hostname.lnk - c:\dokumente und einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\help.exe
c:\dokumente und einstellungen\Default User\Startmenü\Programme\Autostart\iexpress.lnk - c:\dokumente und einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\help.exe
c:\dokumente und einstellungen\Default User\Startmenü\Programme\Autostart\igfxcfg.lnk - c:\compaq\Video\igfxcfg.exe
c:\dokumente und einstellungen\Default User\Startmenü\Programme\Autostart\igfxsrvc.lnk - c:\compaq\Video\igfxsrvc.exe
c:\dokumente und einstellungen\Default User\Startmenü\Programme\Autostart\igfxtray.lnk - c:\compaq\Video\igfxsrvc.exe
c:\dokumente und einstellungen\Default User\Startmenü\Programme\Autostart\igfxzoom.lnk - c:\compaq\Video\igfxsrvc.exe
c:\dokumente und einstellungen\Default User\Startmenü\Programme\Autostart\igxpun.lnk - c:\windows\system32\igxpun.exe
c:\dokumente und einstellungen\Default User\Startmenü\Programme\Autostart\imapi.lnk - c:\dokumente und einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\help.exe
c:\dokumente und einstellungen\Default User\Startmenü\Programme\Autostart\ipxroute.lnk - c:\dokumente und einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\help.exe
c:\dokumente und einstellungen\Default User\Startmenü\Programme\Autostart\java.lnk - c:\windows\system32\java.exe
c:\dokumente und einstellungen\Default User\Startmenü\Programme\Autostart\javaw.lnk - c:\windows\system32\java.exe
c:\dokumente und einstellungen\Default User\Startmenü\Programme\Autostart\javaws.lnk - c:\windows\system32\javaws.exe
c:\dokumente und einstellungen\Default User\Startmenü\Programme\Autostart\label.lnk - c:\dokumente und einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\help.exe
c:\dokumente und einstellungen\Default User\Startmenü\Programme\Autostart\lights.lnk - c:\dokumente und einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\help.exe
c:\dokumente und einstellungen\Default User\Startmenü\Programme\Autostart\locator.lnk - c:\dokumente und einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\help.exe
c:\dokumente und einstellungen\Default User\Startmenü\Programme\Autostart\logagent.lnk - c:\dokumente und einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\help.exe
c:\dokumente und einstellungen\Default User\Startmenü\Programme\Autostart\logman.lnk - c:\dokumente und einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\help.exe
c:\dokumente und einstellungen\Default User\Startmenü\Programme\Autostart\logoff.lnk - c:\dokumente und einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\help.exe
c:\dokumente und einstellungen\Default User\Startmenü\Programme\Autostart\logonui.lnk - c:\dokumente und einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\help.exe
c:\dokumente und einstellungen\Default User\Startmenü\Programme\Autostart\lpq.lnk - c:\dokumente und einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\help.exe
c:\dokumente und einstellungen\Default User\Startmenü\Programme\Autostart\magnify.lnk - c:\dokumente und einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\help.exe
c:\dokumente und einstellungen\Default User\Startmenü\Programme\Autostart\makecab.lnk - c:\dokumente und einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\help.exe
c:\dokumente und einstellungen\Default User\Startmenü\Programme\Autostart\migpwd.lnk - c:\dokumente und einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\help.exe
c:\dokumente und einstellungen\Default User\Startmenü\Programme\Autostart\mmc.lnk - c:\dokumente und einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\help.exe
c:\dokumente und einstellungen\Default User\Startmenü\Programme\Autostart\mmcperf.lnk - c:\windows\ServicePackFiles\i386\mmcperf.exe
c:\dokumente und einstellungen\Default User\Startmenü\Programme\Autostart\mountvol.lnk - c:\dokumente und einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\help.exe
c:\dokumente und einstellungen\Default User\Startmenü\Programme\Autostart\mqbkup.lnk - c:\dokumente und einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\help.exe
c:\dokumente und einstellungen\Default User\Startmenü\Programme\Autostart\mrinfo.lnk - c:\dokumente und einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\help.exe
c:\dokumente und einstellungen\Default User\Startmenü\Programme\Autostart\msg.lnk - c:\dokumente und einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\help.exe
c:\dokumente und einstellungen\Default User\Startmenü\Programme\Autostart\mshta.lnk - c:\dokumente und einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\help.exe
c:\dokumente und einstellungen\Default User\Startmenü\Programme\Autostart\msswchx.lnk - c:\dokumente und einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\help.exe
c:\dokumente und einstellungen\Default User\Startmenü\Programme\Autostart\napstat.lnk - c:\windows\ServicePackFiles\i386\napstat.exe
c:\dokumente und einstellungen\Default User\Startmenü\Programme\Autostart\narrator.lnk - c:\dokumente und einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\help.exe
c:\dokumente und einstellungen\Default User\Startmenü\Programme\Autostart\netdde.lnk - c:\dokumente und einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\help.exe
c:\dokumente und einstellungen\Default User\Startmenü\Programme\Autostart\netsh.lnk - c:\dokumente und einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\help.exe
c:\dokumente und einstellungen\Default User\Startmenü\Programme\Autostart\ntkrnlpa.lnk - c:\dokumente und einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\help.exe
c:\dokumente und einstellungen\Default User\Startmenü\Programme\Autostart\ntoskrnl.lnk - c:\dokumente und einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\help.exe
c:\dokumente und einstellungen\Default User\Startmenü\Programme\Autostart\ntvdm.lnk - c:\dokumente und einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\help.exe
c:\dokumente und einstellungen\Default User\Startmenü\Programme\Autostart\odbcconf.lnk - c:\dokumente und einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\help.exe
c:\dokumente und einstellungen\Default User\Startmenü\Programme\Autostart\openfiles.lnk - c:\dokumente und einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\help.exe
c:\dokumente und einstellungen\Default User\Startmenü\Programme\Autostart\osk.lnk - c:\dokumente und einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\help.exe
c:\dokumente und einstellungen\Default User\Startmenü\Programme\Autostart\osuninst.lnk - c:\dokumente und einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\help.exe
c:\dokumente und einstellungen\Default User\Startmenü\Programme\Autostart\packager.lnk - c:\dokumente und einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\help.exe
c:\dokumente und einstellungen\Default User\Startmenü\Programme\Autostart\pathping.lnk - c:\dokumente und einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\help.exe
c:\dokumente und einstellungen\Default User\Startmenü\Programme\Autostart\pentnt.lnk - c:\dokumente und einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\help.exe
c:\dokumente und einstellungen\Default User\Startmenü\Programme\Autostart\perfmon.lnk - c:\dokumente und einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\help.exe
c:\dokumente und einstellungen\Default User\Startmenü\Programme\Autostart\proquota.lnk - c:\dokumente und einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\help.exe
c:\dokumente und einstellungen\Default User\Startmenü\Programme\Autostart\qappsrv.lnk - c:\dokumente und einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\help.exe
c:\dokumente und einstellungen\Default User\Startmenü\Programme\Autostart\qprocess.lnk - c:\dokumente und einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\help.exe
c:\dokumente und einstellungen\Default User\Startmenü\Programme\Autostart\qwinsta.lnk - c:\dokumente und einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\help.exe
c:\dokumente und einstellungen\Default User\Startmenü\Programme\Autostart\rasautou.lnk - c:\dokumente und einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\help.exe
c:\dokumente und einstellungen\Default User\Startmenü\Programme\Autostart\rasdial.lnk - c:\dokumente und einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\help.exe
c:\dokumente und einstellungen\Default User\Startmenü\Programme\Autostart\rasphone.lnk - c:\dokumente und einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\help.exe
c:\dokumente und einstellungen\Default User\Startmenü\Programme\Autostart\rcimlby.lnk - c:\dokumente und einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\help.exe
c:\dokumente und einstellungen\Default User\Startmenü\Programme\Autostart\rcp.lnk - c:\dokumente und einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\help.exe
c:\dokumente und einstellungen\Default User\Startmenü\Programme\Autostart\rdsaddin.lnk - c:\dokumente und einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\help.exe
c:\dokumente und einstellungen\Default User\Startmenü\Programme\Autostart\rdshost.lnk - c:\dokumente und einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\help.exe
c:\dokumente und einstellungen\Default User\Startmenü\Programme\Autostart\recover.lnk - c:\dokumente und einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\help.exe
c:\dokumente und einstellungen\Default User\Startmenü\Programme\Autostart\reg.lnk - c:\dokumente und einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\help.exe
c:\dokumente und einstellungen\Default User\Startmenü\Programme\Autostart\regini.lnk - c:\dokumente und einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\help.exe
c:\dokumente und einstellungen\Default User\Startmenü\Programme\Autostart\rexec.lnk - c:\dokumente und einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\help.exe
c:\dokumente und einstellungen\Default User\Startmenü\Programme\Autostart\rsh.lnk - c:\dokumente und einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\help.exe
c:\dokumente und einstellungen\Default User\Startmenü\Programme\Autostart\rsm.lnk - c:\dokumente und einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\help.exe
c:\dokumente und einstellungen\Default User\Startmenü\Programme\Autostart\rsmsink.lnk - c:\dokumente und einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\help.exe
c:\dokumente und einstellungen\Default User\Startmenü\Programme\Autostart\rsopprov.lnk - c:\dokumente und einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\help.exe
c:\dokumente und einstellungen\Default User\Startmenü\Programme\Autostart\runas.lnk - c:\dokumente und einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\help.exe
c:\dokumente und einstellungen\Default User\Startmenü\Programme\Autostart\rwinsta.lnk - c:\dokumente und einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\help.exe
c:\dokumente und einstellungen\Default User\Startmenü\Programme\Autostart\sc.lnk - c:\dokumente und einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\help.exe
c:\dokumente und einstellungen\Default User\Startmenü\Programme\Autostart\scardsvr.lnk - c:\dokumente und einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\help.exe
c:\dokumente und einstellungen\Default User\Startmenü\Programme\Autostart\schtasks.lnk - c:\dokumente und einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\help.exe
c:\dokumente und einstellungen\Default User\Startmenü\Programme\Autostart\sdbinst.lnk - c:\dokumente und einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\help.exe
c:\dokumente und einstellungen\Default User\Startmenü\Programme\Autostart\shadow.lnk - c:\dokumente und einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\help.exe
c:\dokumente und einstellungen\Default User\Startmenü\Programme\Autostart\sigverif.lnk - c:\dokumente und einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\help.exe
c:\dokumente und einstellungen\Default User\Startmenü\Programme\Autostart\spiisupd.lnk - c:\dokumente und einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\help.exe
c:\dokumente und einstellungen\Default User\Startmenü\Programme\Autostart\syskey.lnk - c:\dokumente und einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\help.exe
c:\dokumente und einstellungen\Default User\Startmenü\Programme\Autostart\systeminfo.lnk - c:\dokumente und einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\help.exe
c:\dokumente und einstellungen\Default User\Startmenü\Programme\Autostart\taskkill.lnk - c:\dokumente und einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\help.exe
c:\dokumente und einstellungen\Default User\Startmenü\Programme\Autostart\tasklist.lnk - c:\dokumente und einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\help.exe
c:\dokumente und einstellungen\Default User\Startmenü\Programme\Autostart\taskman.lnk - c:\dokumente und einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\help.exe
c:\dokumente und einstellungen\Default User\Startmenü\Programme\Autostart\tcpsvcs.lnk - c:\dokumente und einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\help.exe
c:\dokumente und einstellungen\Default User\Startmenü\Programme\Autostart\typeperf.lnk - c:\dokumente und einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\help.exe
c:\dokumente und einstellungen\Default User\Startmenü\Programme\Autostart\unlodctr.lnk - c:\dokumente und einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\help.exe
c:\dokumente und einstellungen\Default User\Startmenü\Programme\Autostart\upnpcont.lnk - c:\dokumente und einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\help.exe
c:\dokumente und einstellungen\Default User\Startmenü\Programme\Autostart\ups.lnk - c:\dokumente und einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\help.exe
c:\dokumente und einstellungen\Default User\Startmenü\Programme\Autostart\usrmlnka.lnk - c:\dokumente und einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\help.exe
c:\dokumente und einstellungen\Default User\Startmenü\Programme\Autostart\utilman.lnk - c:\dokumente und einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\help.exe
c:\dokumente und einstellungen\Default User\Startmenü\Programme\Autostart\verclsid.lnk - c:\windows\system32\verclsid.exe
c:\dokumente und einstellungen\Default User\Startmenü\Programme\Autostart\verifier.lnk - c:\dokumente und einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\help.exe
c:\dokumente und einstellungen\Default User\Startmenü\Programme\Autostart\vssadmin.lnk - c:\dokumente und einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\help.exe
c:\dokumente und einstellungen\Default User\Startmenü\Programme\Autostart\vssvc.lnk - c:\dokumente und einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\help.exe
c:\dokumente und einstellungen\Default User\Startmenü\Programme\Autostart\w32tm.lnk - c:\dokumente und einstellungen\F. Müller\Anwendungsdaten\Microsoft\Windows\dllcache\help.exe
Notify-NavLogon - (no file)
MSConfigStartUp-DriverTurbo - c:\programme\DriverTurbo\DriverTurbo.exe
AddRemove-HDMI - c:\windows\system32\igxpun.exe
.
.
.
**************************************************************************
.
catchme 0.3.1398 W2K/XP/Vista - rootkit/stealth malware detector by Gmer, hxxp://www.gmer.net
Rootkit scan 2014-04-24 06:13
Windows 5.1.2600 Service Pack 3 NTFS
.
Scanne versteckte Prozesse...
.
Scanne versteckte Autostarteinträge...
.
Scanne versteckte Dateien...
.
Scan erfolgreich abgeschlossen
versteckte Dateien: 0
.
**************************************************************************
.
--------------------- Gesperrte Registrierungsschluessel ---------------------
.
[HKEY_LOCAL_MACHINE\software\Classes\CLSID\{73C9DFA0-750D-11E1-B0C4-0800200C9A66}]
@Denied: (A 2) (Everyone)
@="FlashBroker"
"LocalizedString"="@c:\\WINDOWS\\system32\\Macromed\\Flash\\FlashUtil32_12_0_0_77_ActiveX.exe,-101"
.
[HKEY_LOCAL_MACHINE\software\Classes\CLSID\{73C9DFA0-750D-11E1-B0C4-0800200C9A66}\Elevation]
"Enabled"=dword:00000001
.
[HKEY_LOCAL_MACHINE\software\Classes\CLSID\{73C9DFA0-750D-11E1-B0C4-0800200C9A66}\LocalServer32]
@="c:\\WINDOWS\\system32\\Macromed\\Flash\\FlashUtil32_12_0_0_77_ActiveX.exe"
.
[HKEY_LOCAL_MACHINE\software\Classes\CLSID\{73C9DFA0-750D-11E1-B0C4-0800200C9A66}\TypeLib]
@="{FAB3E735-69C7-453B-A446-B6823C6DF1C9}"
.
[HKEY_LOCAL_MACHINE\software\Classes\Interface\{6AE38AE0-750C-11E1-B0C4-0800200C9A66}]
@Denied: (A 2) (Everyone)
@="IFlashBroker5"
.
[HKEY_LOCAL_MACHINE\software\Classes\Interface\{6AE38AE0-750C-11E1-B0C4-0800200C9A66}\ProxyStubClsid32]
@="{00020424-0000-0000-C000-000000000046}"
.
[HKEY_LOCAL_MACHINE\software\Classes\Interface\{6AE38AE0-750C-11E1-B0C4-0800200C9A66}\TypeLib]
@="{FAB3E735-69C7-453B-A446-B6823C6DF1C9}"
"Version"="1.0"
.
--------------------- Durch laufende Prozesse gestartete DLLs ---------------------
.
- - - - - - - > 'explorer.exe'(3752)
c:\windows\system32\webcheck.dll
c:\windows\system32\WPDShServiceObj.dll
c:\windows\system32\PortableDeviceTypes.dll
c:\windows\system32\PortableDeviceApi.dll
.
------------------------ Weitere laufende Prozesse ------------------------
.
c:\dokumente und einstellungen\All Users\Anwendungsdaten\WPM\wprotectmanager.exe
c:\windows\system32\imapi.exe
c:\programme\Gemeinsame Dateien\Microsoft Shared\VS7DEBUG\MDM.EXE
c:\programme\Microsoft SQL Server\MSSQL.1\MSSQL\Binn\sqlservr.exe
c:\programme\Gemeinsame Dateien\Microsoft Shared\Source Engine\OSE.EXE
c:\windows\system32\wbem\wmiapsrv.exe
.
**************************************************************************
.
Zeit der Fertigstellung: 2014-04-24 06:21:36 - PC wurde neu gestartet
ComboFix-quarantined-files.txt 2014-04-24 05:21
.
Vor Suchlauf: 37 Verzeichnis(se), 97.781.624.832 Bytes frei
Nach Suchlauf: 42 Verzeichnis(se), 99.366.662.144 Bytes frei
.
WindowsXP-KB310994-SP2-Pro-BootDisk-DEU.exe
[boot loader]
timeout=2
default=multi(0)disk(0)rdisk(0)partition(1)\WINDOWS
[operating systems]
c:\cmdcons\BOOTSECT.DAT="Microsoft Windows Recovery Console" /cmdcons
UnsupportedDebug="do not select this" /debug
multi(0)disk(0)rdisk(0)partition(1)\WINDOWS="Microsoft Windows XP Professional" /noexecute=optin /fastdetect
.
- - End Of File - - 76A30C0203405C3EFEA1E5B0E9F2D43C
FA428FC7A93EBEC7E8C71B1E70D14422
|
| | #15 | ||
| /// the machine /// TB-Ausbilder ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() | infocard.exe - Fehler in Anwendung Is das ein geiles Log, hab schon ewig nimmer so viel Seuche auf nem Rechner gesehen. Zitat:
Ebenso für diese Dateien: Zitat:
__________________ gruß, schrauber Proud Member of UNITE and ASAP since 2009 Spenden Anleitungen und Hilfestellungen Trojaner-Board Facebook-Seite Keine Hilfestellung via PM! |
![]() |