Zurück   Trojaner-Board > Malware entfernen > Plagegeister aller Art und deren Bekämpfung

Plagegeister aller Art und deren Bekämpfung: Benötige Hilfe bei der Beseitung eines Virus

Windows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen.

Antwort
Alt 12.05.2014, 22:10   #1
Birgit 12345
 
Benötige Hilfe bei der Beseitung eines Virus - Standard

Benötige Hilfe bei der Beseitung eines Virus



Hallo,
gestern habe ich eine email von Mediathek erhalten. Leider habe ich zu spät erkannt, dass in der beigeügten Rechnung, welcher ich runter gelsen habe, ein Virus versteckt war. Nach ich die Rechnung entpackt habe und diese öffnen wollte machte der Computer selbstständig ein Neustart und mir wurde klar es mußte sich um ein Virus oder ähnliches handeln. Anschließend habe ich Kaspersky und Alvira installiert und ein vollständiges Systemcheck durchführen lassen.
Beide Programme fanden ein Trojaner und jede Menge Maleware. Da ich keine ahnung habe, ob mein Computer jetzt Viren frei oder sonsties ist, bitte ich um Hilfe bei der Überprüfung.

Informationen zu der besagen Mail:
hxxp://www.mimikama.at/allgemein/trojanerwarnung-rechnung-von-der-video-mediathek-ag/

Gefunden Objekte laut Kaspersky:

not-avirus:Ad Ware.Win32DelBar.a
Trojan-Ransom.Win32.Foreign.ktvh
not-a-viorus:Heur:AdWare.Win32.Yotoon.heur

sowie diverse maleware laut Avira

Bei weiteren Fragen bitte mich anschreiben

Vielen Dank für die Mühe

Birgit

Alt 13.05.2014, 01:10   #2
Bootsektor
/// TB-Ausbilder
 
Benötige Hilfe bei der Beseitung eines Virus - Standard

Benötige Hilfe bei der Beseitung eines Virus



Hallo Birgit und

Mein Name ist Sandra und ich werde Dir bei Deinem Problem behilflich sein.
  • Bitte arbeite alle Schritte der Reihe nach ab.
  • Lese die Anleitungen sorgfältig durch bevor Du beginnst. Wenn es Probleme gibt oder Du etwas nicht verstehst, dann stoppe mit Deiner Ausführung und beschreibe mir das Problem
  • Führe bitte nur Scans durch zu denen Du von mir aufgefordert wirst.
  • Bitte kein Crossposting ( posten in mehreren Foren).
  • Installiere oder deinstalliere während der Bereinigung keine Software, ausser Du wurdest dazu aufgefordert.
  • Poste die Logfiles direkt in deinen Thread in Code-Tags.
  • Bedenke, dass wir hier alle während unserer Freizeit tätig sind, wenn du innerhalb von 2 Tagen nichts von mir hörst, dann schreibe mir bitte eine PM.

Hinweis: Ich kann Dir niemals eine Garantie geben, dass ich auch alles finde. Eine Formatierung ist meist der schnellere und bei einem Befall durch Malware immer der sicherste Weg. Adware lässt sich in den allermeisten Fällen problemlos entfernen.
Solltest Du Dich für eine Bereinigung entscheiden, arbeite solange mit, bis Dir jemand vom Team sagt, dass Du clean bist.

Posten in Code Tags
Bitte füge die Logs immer in Code-Tags ein. Wenn Du das nicht machst, erschwert es mir sehr das Auswerten. Danke.
Dazu:
  • Klicke über dem Antwortfenster auf die Raute #, dann steht dort in eckigen Klammern [] CODE /CODE.
  • Zwischen den beiden code-Bausteinen fügst Du dann deine Logfiles ein. Also CODE Logfile /CODE
  • Wenn die Logs zu lang sein sollten, dann teile sie bitte auf und poste sie dann hier in Deinem Thread, notfalls in mehreren Antworten.

Bitte poste die Funde von Avira und Kaspersky

Schritt 1
Bitte lade dir die passende Version von Farbar's Recovery Scan Tool auf deinen Desktop: FRST Download FRST 32-Bit | FRST 64-Bit
(Wenn du nicht sicher bist: Lade beide Versionen oder unter Start > Computer (Rechtsklick) > Eigenschaften nachschauen)
  • Starte jetzt FRST.
  • Ändere ungefragt keine der Checkboxen und klicke auf Untersuchen.
  • Die Logdateien werden nun erstellt und befinden sich danach auf deinem Desktop.
  • Poste mir die FRST.txt und nach dem ersten Scan auch die Addition.txt in deinem Thread (#-Symbol im Eingabefenster der Webseite anklicken)

__________________

__________________

Alt 13.05.2014, 17:24   #3
Birgit 12345
 
Benötige Hilfe bei der Beseitung eines Virus - Standard

Benötige Hilfe bei der Beseitung eines Virus



Hallo Sandra,

Danke schon mal für deine Mühen.
Also ich habe jetzt Farber heruntergeladen, installiert und einen scan durchführen lassen.
Hier die beiden Dateien :


FRST Logfile:

FRST Logfile:

FRST Logfile:
Code:
ATTFilter
Scan result of Farbar Recovery Scan Tool (FRST.txt) (x64) Version: 11-05-2014 01
Ran by Birgit (administrator) on BIRGIT-PC on 13-05-2014 17:12:10
Running from C:\Users\Birgit\Downloads
Platform: Windows 7 Home Premium Service Pack 1 (X64) OS Language: German Standard
Internet Explorer Version 11
Boot Mode: Normal


==================== Processes (Whitelisted) =================

(AMD) C:\Windows\System32\atiesrxx.exe
(AMD) C:\Windows\System32\atieclxx.exe
(Avira Operations GmbH & Co. KG) C:\Program Files (x86)\Avira\AntiVir Desktop\sched.exe
(Realtek Semiconductor) C:\Program Files\Realtek\Audio\HDA\RAVCpl64.exe
(CyberLink) C:\Program Files (x86)\CyberLink\PowerRecover\Reminder.exe
(CANON INC.) C:\Program Files\Canon\MyPrinter\BJMYPRT.EXE
(Affinegy, Inc.) C:\Program Files (x86)\Belkin\Router Setup and Monitor\BelkinService.exe
(Advanced Micro Devices, Inc.) C:\Program Files\ATI Technologies\ATI.ACE\Fuel\Fuel.Service.exe
(Avira Operations GmbH & Co. KG) C:\Program Files (x86)\Avira\AntiVir Desktop\avguard.exe
(Apple Inc.) C:\Program Files (x86)\Common Files\Apple\Mobile Device Support\AppleMobileDeviceService.exe
(Kaspersky Lab ZAO) C:\Program Files (x86)\Kaspersky Lab\Kaspersky Internet Security 14.0.0\avp.exe
() C:\Program Files (x86)\Canon\IJPLM\ijplmsvc.exe
(Memeo) C:\Program Files (x86)\Memeo\AutoBackup\MemeoBackgroundService.exe
(CyberLink) C:\Program Files (x86)\CyberLink\Power2Go\CLMLSvc.exe
(Advanced Micro Devices Inc.) C:\Program Files (x86)\ATI Technologies\ATI.ACE\Core-Static\MOM.exe
(Nuance Communications, Inc.) C:\Program Files (x86)\ScanSoft\OmniPageSE4\OpWareSE4.exe
(Ask) C:\Program Files (x86)\Ask.com\Updater\Updater.exe
(Affinegy, Inc.) C:\Program Files (x86)\Belkin\Router Setup and Monitor\BelkinRouterMonitor.exe
(Geek Software GmbH) C:\Program Files (x86)\PDF24\pdf24.exe
(Avira Operations GmbH & Co. KG) C:\Program Files (x86)\Avira\AntiVir Desktop\avgnt.exe
(Affinegy, Inc.) C:\Program Files (x86)\Belkin\Router Setup and Monitor\BelkinSetup.exe
(Protexis Inc.) C:\Program Files (x86)\Common Files\Protexis\License Service\PsiService_2.exe
(Iminent) C:\Program Files (x86)\Common Files\Umbrella\umbrella.exe
(Kaspersky Lab ZAO) C:\Program Files (x86)\Kaspersky Lab\Kaspersky Internet Security 14.0.0\avpui.exe
(ATI Technologies Inc.) C:\Program Files (x86)\ATI Technologies\ATI.ACE\Core-Static\CCC.exe
(Microsoft Corp.) C:\Program Files\Common Files\Microsoft Shared\Windows Live\WLIDSVC.EXE
(Microsoft Corp.) C:\Program Files\Common Files\Microsoft Shared\Windows Live\WLIDSVCM.EXE
(Avira Operations GmbH & Co. KG) C:\Program Files (x86)\Avira\AntiVir Desktop\avshadow.exe
(Avira Operations GmbH & Co. KG) C:\Program Files (x86)\Avira\AntiVir Desktop\avwebg7.exe
(Microsoft Corporation) C:\Windows\Microsoft.NET\Framework64\v3.0\WPF\PresentationFontCache.exe
(Mozilla Corporation) C:\Program Files (x86)\Mozilla Firefox\firefox.exe
(Adobe Systems, Inc.) C:\Windows\SysWOW64\Macromed\Flash\FlashPlayerPlugin_13_0_0_206.exe
(Adobe Systems, Inc.) C:\Windows\SysWOW64\Macromed\Flash\FlashPlayerPlugin_13_0_0_206.exe


==================== Registry (Whitelisted) ==================

HKLM\...\Run: [RTHDVCPL] => C:\Program Files\Realtek\Audio\HDA\RAVCpl64.exe [12673128 2011-08-16] (Realtek Semiconductor)
HKLM\...\Run: [MedionReminder] => C:\Program Files (x86)\CyberLink\PowerRecover\Reminder.exe [443688 2011-05-26] (CyberLink)
HKLM\...\Run: [CanonSolutionMenu] => C:\Program Files (x86)\Canon\SolutionMenu\CNSLMAIN.exe [767312 2009-09-04] (CANON INC.)
HKLM\...\Run: [CanonMyPrinter] => C:\Program Files\Canon\MyPrinter\BJMyPrt.exe [2780776 2011-07-19] (CANON INC.)
HKLM-x32\...\Run: [StartCCC] => C:\Program Files (x86)\ATI Technologies\ATI.ACE\Core-Static\CLIStart.exe [343168 2011-09-15] (Advanced Micro Devices, Inc.)
HKLM-x32\...\Run: [CLMLServer] => C:\Program Files (x86)\CyberLink\Power2Go\CLMLSvc.exe [107816 2010-08-04] (CyberLink)
HKLM-x32\...\Run: [SSBkgdUpdate] => C:\Program Files (x86)\Common Files\Scansoft Shared\SSBkgdUpdate\SSBkgdupdate.exe [210472 2006-10-25] (Nuance Communications, Inc.)
HKLM-x32\...\Run: [OpwareSE4] => C:\Program Files (x86)\ScanSoft\OmniPageSE4\OpwareSE4.exe [79400 2007-02-04] (Nuance Communications, Inc.)
HKLM-x32\...\Run: [] => [X]
HKLM-x32\...\Run: [ApnUpdater] => C:\Program Files (x86)\Ask.com\Updater\Updater.exe [1568976 2012-06-20] (Ask)
HKLM-x32\...\Run: [Adobe ARM] => C:\Program Files (x86)\Common Files\Adobe\ARM\1.0\AdobeARM.exe [959904 2013-11-21] (Adobe Systems Incorporated)
HKLM-x32\...\Run: [InstaLAN] => C:\Program Files (x86)\Belkin\Router Setup and Monitor\BelkinRouterMonitor.exe [1884064 2011-12-07] (Affinegy, Inc.)
HKLM-x32\...\Run: [Iminent] => C:\Program Files (x86)\Iminent\Iminent.exe /warmup "F77F87E5-A6BD-4922-A530-EDF63D7E9F8C"
HKLM-x32\...\Run: [IminentMessenger] => C:\Program Files (x86)\Iminent\Iminent.Messengers.exe
HKLM-x32\...\Run: [APSDaemon] => C:\Program Files (x86)\Common Files\Apple\Apple Application Support\APSDaemon.exe [59720 2013-09-13] (Apple Inc.)
HKLM-x32\...\Run: [PDFPrint] => C:\Program Files (x86)\PDF24\pdf24.exe [183808 2014-05-06] (Geek Software GmbH)
HKLM-x32\...\Run: [avgnt] => C:\Program Files (x86)\Avira\AntiVir Desktop\avgnt.exe [689744 2014-02-25] (Avira Operations GmbH & Co. KG)
Startup: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Startup\Microsoft Office.lnk
ShortcutTarget: Microsoft Office.lnk -> C:\Program Files (x86)\Microsoft Office\Office10\OSA.EXE (Microsoft Corporation)

==================== Internet (Whitelisted) ====================

HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = hxxp://feed.snap.do/?publisher=QuickObrw&dpid=QuickObrw&co=DE&userid=a12ab0c1-8a23-4f01-9c8c-8bdffd529cd8&searchtype=ds&q={searchTerms}&installDate=22/09/2013
HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = hxxp://search.iminent.com/?appId=0B815547-20EB-4C23-B439-ADD69FA31841
HKCU\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = hxxp://www.aldi.com
HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = hxxp://feed.snap.do/?publisher=QuickObrw&dpid=QuickObrw&co=DE&userid=a12ab0c1-8a23-4f01-9c8c-8bdffd529cd8&searchtype=ds&q={searchTerms}&installDate=22/09/2013
SearchScopes: HKLM - DefaultScope {6A1806CD-94D4-4689-BA73-E35EA1EA9990} URL = hxxp://searchfunmoods.com/results.php?f=4&q={searchTerms}&a=ironpub&chnl=ironpub&cd=2XzuyEtN2Y1L1Qzuzz0Czzzy0AyDzz0AyCzzzytCtA0C0CtDtN0D0Tzu0CtAtDyCtN1L2XzutBtFtBtFtDtFtAyEyE&cr=1276673030
SearchScopes: HKLM - {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL = 
SearchScopes: HKLM - {6A1806CD-94D4-4689-BA73-E35EA1EA9990} URL = hxxp://searchfunmoods.com/results.php?f=4&q={searchTerms}&a=ironpub&chnl=ironpub&cd=2XzuyEtN2Y1L1Qzuzz0Czzzy0AyDzz0AyCzzzytCtA0C0CtDtN0D0Tzu0CtAtDyCtN1L2XzutBtFtBtFtDtFtAyEyE&cr=1276673030
SearchScopes: HKLM-x32 - DefaultScope {6A1806CD-94D4-4689-BA73-E35EA1EA9990} URL = hxxp://searchfunmoods.com/results.php?f=4&q={searchTerms}&a=ironpub&chnl=ironpub&cd=2XzuyEtN2Y1L1Qzuzz0Czzzy0AyDzz0AyCzzzytCtA0C0CtDtN0D0Tzu0CtAtDyCtN1L2XzutBtFtBtFtDtFtAyEyE&cr=1276673030
SearchScopes: HKLM-x32 - {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL = 
SearchScopes: HKLM-x32 - {6A1806CD-94D4-4689-BA73-E35EA1EA9990} URL = hxxp://searchfunmoods.com/results.php?f=4&q={searchTerms}&a=ironpub&chnl=ironpub&cd=2XzuyEtN2Y1L1Qzuzz0Czzzy0AyDzz0AyCzzzytCtA0C0CtDtN0D0Tzu0CtAtDyCtN1L2XzutBtFtBtFtDtFtAyEyE&cr=1276673030
SearchScopes: HKLM-x32 - {BFFED5CA-8BDF-47CC-AED0-23F4E6D77732} URL = hxxp://start.iminent.com/?appId=0B815547-20EB-4C23-B439-ADD69FA31841&ref=toolbox&q={searchTerms}
SearchScopes: HKCU - DefaultScope {014DB5FA-EAFB-4592-A95B-F44D3EE87FA9} URL = hxxp://search.iminent.com/?appId=0B815547-20EB-4C23-B439-ADD69FA31841&ref=toolbox&q={searchTerms}
SearchScopes: HKCU - {006ee092-9658-4fd6-bd8e-a21a348e59f5} URL = hxxp://feed.snap.do/?publisher=QuickObrw&dpid=QuickObrw&co=DE&userid=a12ab0c1-8a23-4f01-9c8c-8bdffd529cd8&searchtype=ds&q={searchTerms}&installDate=22/09/2013
SearchScopes: HKCU - {014DB5FA-EAFB-4592-A95B-F44D3EE87FA9} URL = hxxp://search.iminent.com/?appId=0B815547-20EB-4C23-B439-ADD69FA31841&ref=toolbox&q={searchTerms}
SearchScopes: HKCU - {0ECDF796-C2DC-4d79-A620-CCE0C0A66CC9} URL = hxxp://www.searchgol.com/?q={searchTerms}&babsrc=SP_ss_Btisdt7&mntrId=204C8C89A58A6891&affID=121240&tsp=4986
SearchScopes: HKCU - {1F0CEDAB-D655-4D60-9372-561A983511BA} URL = hxxp://websearch.ask.com/redirect?client=ie&tb=AVR-3&o=APN10395&src=kw&q={searchTerms}&locale=en_US&apn_ptnrs=^ABT&apn_dtid=^YYYYYY^YY^DE&apn_uid=139ffc8d-7a8e-4ccd-b767-5df5b7fe05f2&apn_sauid=BECC941F-233D-4185-9F04-42139EE2367A
SearchScopes: HKCU - {2394BE56-809C-4076-8B46-D820831D0EE3} URL = hxxp://searchfunmoods.com/results.php?f=4&q={searchTerms}&a=ironpub&chnl=ironpub&cd=2XzuyEtN2Y1L1Qzuzz0Czzzy0AyDzz0AyCzzzytCtA0C0CtDtN0D0Tzu0CtAtDyCtN1L2XzutBtFtBtFtDtFtAyEyE&cr=1276673030
SearchScopes: HKCU - {460C3D19-B3D4-4964-A550-77D263B0CCCB} URL = hxxp://search.conduit.com/Results.aspx?ctid=CT3319434&octid=EB_ORIGINAL_CTID&SearchSource=58&CUI=&UM=4&UP=SP4E5A82A7-4E30-4479-B27B-156603AD1CD2&q={searchTerms}&SSPV=
BHO: Content Blocker Plugin - {5564CC73-EFA7-4CBF-918A-5CF7FBBFFF4F} - C:\Program Files (x86)\Kaspersky Lab\Kaspersky Internet Security 14.0.0\x64\IEExt\ContentBlocker\ie_content_blocker_plugin.dll (Kaspersky Lab ZAO)
BHO: Virtual Keyboard Plugin - {73455575-E40C-433C-9784-C78DC7761455} - C:\Program Files (x86)\Kaspersky Lab\Kaspersky Internet Security 14.0.0\x64\IEExt\VirtualKeyboard\ie_virtual_keyboard_plugin.dll (Kaspersky Lab ZAO)
BHO: Windows Live ID Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll (Microsoft Corp.)
BHO: Safe Money Plugin - {9E6D0D23-3D72-4A94-AE1F-2D167624E3D9} - C:\Program Files (x86)\Kaspersky Lab\Kaspersky Internet Security 14.0.0\x64\IEExt\OnlineBanking\online_banking_bho.dll (Kaspersky Lab ZAO)
BHO: IMinent WebBooster (BHO) - {A09AB6EB-31B5-454C-97EC-9B294D92EE2A} - C:\Program Files (x86)\Iminent\Minibar.InternetExplorer.BHOx64.dll (SIEN)
BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files\Java\jre7\bin\jp2ssv.dll (Oracle Corporation)
BHO: URL Advisor Plugin - {E33CF602-D945-461A-83F0-819F76A199F8} - C:\Program Files (x86)\Kaspersky Lab\Kaspersky Internet Security 14.0.0\x64\IEExt\UrlAdvisor\klwtbbho.dll (Kaspersky Lab ZAO)
BHO: No Name - {EE932B49-D5C0-4D19-A3DA-CE0849258DE6} -  No File
BHO-x32: Content Blocker Plugin - {5564CC73-EFA7-4CBF-918A-5CF7FBBFFF4F} - C:\Program Files (x86)\Kaspersky Lab\Kaspersky Internet Security 14.0.0\IEExt\ContentBlocker\ie_content_blocker_plugin.dll (Kaspersky Lab ZAO)
BHO-x32: Virtual Keyboard Plugin - {73455575-E40C-433C-9784-C78DC7761455} - C:\Program Files (x86)\Kaspersky Lab\Kaspersky Internet Security 14.0.0\IEExt\VirtualKeyboard\ie_virtual_keyboard_plugin.dll (Kaspersky Lab ZAO)
BHO-x32: Windows Live ID Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files (x86)\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll (Microsoft Corp.)
BHO-x32: Safe Money Plugin - {9E6D0D23-3D72-4A94-AE1F-2D167624E3D9} - C:\Program Files (x86)\Kaspersky Lab\Kaspersky Internet Security 14.0.0\IEExt\OnlineBanking\online_banking_bho.dll (Kaspersky Lab ZAO)
BHO-x32: IMinent WebBooster (BHO) - {A09AB6EB-31B5-454C-97EC-9B294D92EE2A} - C:\Program Files (x86)\Iminent\Minibar.InternetExplorer.BHOx86.dll (SIEN)
BHO-x32: Avira SearchFree Toolbar plus Web Protection - {D4027C7F-154A-4066-A1AD-4243D8127440} - C:\Program Files (x86)\Ask.com\GenericAskToolbar.dll (Ask)
BHO-x32: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files (x86)\Java\jre7\bin\jp2ssv.dll (Oracle Corporation)
BHO-x32: URL Advisor Plugin - {E33CF602-D945-461A-83F0-819F76A199F8} - C:\Program Files (x86)\Kaspersky Lab\Kaspersky Internet Security 14.0.0\IEExt\UrlAdvisor\klwtbbho.dll (Kaspersky Lab ZAO)
BHO-x32: No Name - {EE932B49-D5C0-4D19-A3DA-CE0849258DE6} -  No File
Toolbar: HKLM - No Name - {ae07101b-46d4-4a98-af68-0333ea26e113} -  No File
Toolbar: HKLM-x32 - Avira SearchFree Toolbar plus Web Protection - {D4027C7F-154A-4066-A1AD-4243D8127440} - C:\Program Files (x86)\Ask.com\GenericAskToolbar.dll (Ask)
Toolbar: HKLM-x32 - No Name - {ae07101b-46d4-4a98-af68-0333ea26e113} -  No File
Toolbar: HKCU - No Name - {2318C2B1-4965-11D4-9B18-009027A5CD4F} -  No File
Toolbar: HKCU - No Name - {D4027C7F-154A-4066-A1AD-4243D8127440} -  No File
Handler: cdo - {CD00020A-8B95-11D1-82DB-00C04FB1625D} -  No File
Handler-x32: cdo - {CD00020A-8B95-11D1-82DB-00C04FB1625D} - C:\Program Files (x86)\Common Files\Microsoft Shared\Web Folders\PKMCDO.DLL (Microsoft Corporation)
Handler-x32: http\0x00000001 - {E1D2BF42-A96B-11d1-9C6B-0000F875AC61} - C:\Program Files (x86)\Common Files\System\OLE DB\msdaipp.dll (Microsoft Corporation)
Handler-x32: http\oledb - {E1D2BF40-A96B-11d1-9C6B-0000F875AC61} - C:\Program Files (x86)\Common Files\System\OLE DB\msdaipp.dll (Microsoft Corporation)
Handler-x32: https\0x00000001 - {E1D2BF42-A96B-11d1-9C6B-0000F875AC61} - C:\Program Files (x86)\Common Files\System\OLE DB\msdaipp.dll (Microsoft Corporation)
Handler-x32: https\oledb - {E1D2BF40-A96B-11d1-9C6B-0000F875AC61} - C:\Program Files (x86)\Common Files\System\OLE DB\msdaipp.dll (Microsoft Corporation)
Handler-x32: msdaipp\0x00000001 - {E1D2BF42-A96B-11d1-9C6B-0000F875AC61} - C:\Program Files (x86)\Common Files\System\OLE DB\msdaipp.dll (Microsoft Corporation)
Handler-x32: msdaipp\oledb - {E1D2BF40-A96B-11d1-9C6B-0000F875AC61} - C:\Program Files (x86)\Common Files\System\OLE DB\msdaipp.dll (Microsoft Corporation)
Handler-x32: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\Program Files (x86)\Common Files\Skype\Skype4COM.dll (Skype Technologies)
Tcpip\Parameters: [DhcpNameServer] 192.168.2.1

FireFox:
========
FF ProfilePath: C:\Users\Birgit\AppData\Roaming\Mozilla\Firefox\Profiles\lgqcywv2.default
FF NewTab: hxxp://search.conduit.com/?ctid=CT3319434&octid=EB_ORIGINAL_CTID&SearchSource=69&CUI=&SSPV=&Lay=1&UM=4&UP=SP4E5A82A7-4E30-4479-B27B-156603AD1CD2
FF SelectedSearchEngine: SearchTheWeb
FF Homepage: google.com
FF Plugin: @adobe.com/FlashPlayer - C:\Windows\system32\Macromed\Flash\NPSWF64_13_0_0_206.dll ()
FF Plugin: @java.com/JavaPlugin - C:\Program Files\Java\jre7\bin\new_plugin\npjp2.dll (Oracle Corporation)
FF Plugin: @microsoft.com/GENUINE - C:\Windows\system32\Wat\npWatWeb.dll (Microsoft Corporation)
FF Plugin: @Microsoft.com/NpCtrl,version=1.0 - c:\Program Files\Microsoft Silverlight\5.1.30214.0\npctrl.dll ( Microsoft Corporation)
FF Plugin-x32: @adobe.com/FlashPlayer - C:\Windows\SysWOW64\Macromed\Flash\NPSWF32_13_0_0_206.dll ()
FF Plugin-x32: @adobe.com/ShockwavePlayer - C:\Windows\SysWOW64\Adobe\Director\np32dsw_1202122.dll (Adobe Systems, Inc.)
FF Plugin-x32: @canon.com/EPPEX - C:\Program Files\Canon\Easy-PhotoPrint EX\NPEZFFPI.DLL (CANON INC.)
FF Plugin-x32: @java.com/JavaPlugin - C:\Program Files (x86)\Java\jre7\bin\new_plugin\npjp2.dll (Oracle Corporation)
FF Plugin-x32: @microsoft.com/GENUINE - C:\Windows\system32\Wat\npWatWeb.dll (Microsoft Corporation)
FF Plugin-x32: @Microsoft.com/NpCtrl,version=1.0 - c:\Program Files (x86)\Microsoft Silverlight\5.1.30214.0\npctrl.dll ( Microsoft Corporation)
FF Plugin-x32: @microsoft.com/WLPG,version=15.4.3502.0922 - C:\Program Files (x86)\Windows Live\Photo Gallery\NPWLPG.dll (Microsoft Corporation)
FF Plugin-x32: @microsoft.com/WLPG,version=15.4.3538.0513 - C:\Program Files (x86)\Windows Live\Photo Gallery\NPWLPG.dll (Microsoft Corporation)
FF Plugin-x32: Adobe Reader - C:\Program Files (x86)\Adobe\Reader 11.0\Reader\AIR\nppdf32.dll (Adobe Systems Inc.)
FF SearchPlugin: C:\Program Files (x86)\mozilla firefox\browser\searchplugins\amazondotcom-de.xml
FF SearchPlugin: C:\Program Files (x86)\mozilla firefox\browser\searchplugins\eBay-de.xml
FF SearchPlugin: C:\Program Files (x86)\mozilla firefox\browser\searchplugins\leo_ende_de.xml
FF SearchPlugin: C:\Program Files (x86)\mozilla firefox\browser\searchplugins\SearchTheWeb.xml
FF SearchPlugin: C:\Program Files (x86)\mozilla firefox\browser\searchplugins\yahoo-de.xml
FF Extension: No Name - C:\Program Files (x86)\Mozilla Firefox\extensions\ffxtlbr@babylon.com [2013-12-28]
FF HKLM-x32\...\Firefox\Extensions:  - C:\Program Files (x86)\Kaspersky Lab\Kaspersky Internet Security 14.0.0\FFExt\url_advisor@kaspersky.com
FF Extension: 卡巴斯基網址顧問 - C:\Program Files (x86)\Kaspersky Lab\Kaspersky Internet Security 14.0.0\FFExt\url_advisor@kaspersky.com [2014-05-11]
FF HKLM-x32\...\Firefox\Extensions: [virtual_keyboard@kaspersky.com] - C:\Program Files (x86)\Kaspersky Lab\Kaspersky Internet Security 14.0.0\FFExt\virtual_keyboard@kaspersky.com
FF Extension: 虛擬鍵盤 - C:\Program Files (x86)\Kaspersky Lab\Kaspersky Internet Security 14.0.0\FFExt\virtual_keyboard@kaspersky.com [2014-05-11]
FF HKLM-x32\...\Firefox\Extensions: [content_blocker@kaspersky.com] - C:\Program Files (x86)\Kaspersky Lab\Kaspersky Internet Security 14.0.0\FFExt\content_blocker@kaspersky.com
FF Extension: 惡意網站攔截器 - C:\Program Files (x86)\Kaspersky Lab\Kaspersky Internet Security 14.0.0\FFExt\content_blocker@kaspersky.com [2014-05-11]
FF HKLM-x32\...\Firefox\Extensions: [anti_banner@kaspersky.com] - C:\Program Files (x86)\Kaspersky Lab\Kaspersky Internet Security 14.0.0\FFExt\anti_banner@kaspersky.com
FF Extension: Chặn quảng cáo - C:\Program Files (x86)\Kaspersky Lab\Kaspersky Internet Security 14.0.0\FFExt\anti_banner@kaspersky.com [2014-05-11]
FF HKLM-x32\...\Firefox\Extensions: [online_banking@kaspersky.com] - C:\Program Files (x86)\Kaspersky Lab\Kaspersky Internet Security 14.0.0\FFExt\online_banking@kaspersky.com
FF Extension: Safe Money - C:\Program Files (x86)\Kaspersky Lab\Kaspersky Internet Security 14.0.0\FFExt\online_banking@kaspersky.com [2014-05-11]

==================== Services (Whitelisted) =================

R2 AffinegyService; C:\Program Files (x86)\Belkin\Router Setup and Monitor\BelkinService.exe [563104 2011-12-07] (Affinegy, Inc.)
R2 AMD FUEL Service; C:\Program Files\ATI Technologies\ATI.ACE\Fuel\Fuel.Service.exe [361984 2011-09-15] (Advanced Micro Devices, Inc.)
R2 AntiVirSchedulerService; C:\Program Files (x86)\Avira\AntiVir Desktop\sched.exe [440400 2014-02-25] (Avira Operations GmbH & Co. KG)
R2 AntiVirService; C:\Program Files (x86)\Avira\AntiVir Desktop\avguard.exe [440400 2014-02-25] (Avira Operations GmbH & Co. KG)
R2 AntiVirWebService; C:\Program Files (x86)\Avira\AntiVir Desktop\avwebg7.exe [1017424 2014-02-25] (Avira Operations GmbH & Co. KG)
R2 AVP; C:\Program Files (x86)\Kaspersky Lab\Kaspersky Internet Security 14.0.0\avp.exe [214512 2013-10-17] (Kaspersky Lab ZAO)
R2 IJPLMSVC; C:\Program Files (x86)\Canon\IJPLM\IJPLMSVC.EXE [101528 2007-04-13] ()
R2 SProtection; C:\Program Files (x86)\Common Files\Umbrella\umbrella.exe [3047744 2014-05-09] (Iminent)

==================== Drivers (Whitelisted) ====================

R2 avgntflt; C:\Windows\System32\DRIVERS\avgntflt.sys [108440 2014-02-25] (Avira Operations GmbH & Co. KG)
R1 avipbb; C:\Windows\System32\DRIVERS\avipbb.sys [131576 2014-02-25] (Avira Operations GmbH & Co. KG)
R1 avkmgr; C:\Windows\System32\DRIVERS\avkmgr.sys [28600 2014-02-25] (Avira Operations GmbH & Co. KG)
R2 avnetflt; C:\Windows\System32\DRIVERS\avnetflt.sys [84720 2014-02-25] (Avira Operations GmbH & Co. KG)
R0 kl1; C:\Windows\System32\DRIVERS\kl1.sys [458336 2014-05-11] (Kaspersky Lab ZAO)
S4 klflt; C:\Windows\System32\DRIVERS\klflt.sys [115296 2014-05-11] (Kaspersky Lab ZAO)
R1 KLIF; C:\Windows\System32\DRIVERS\klif.sys [625248 2014-05-11] (Kaspersky Lab ZAO)
R1 KLIM6; C:\Windows\System32\DRIVERS\klim6.sys [29792 2013-10-17] (Kaspersky Lab ZAO)
R3 klkbdflt; C:\Windows\System32\DRIVERS\klkbdflt.sys [29280 2014-05-11] (Kaspersky Lab ZAO)
R3 klmouflt; C:\Windows\System32\DRIVERS\klmouflt.sys [29280 2013-10-17] (Kaspersky Lab ZAO)
R1 klpd; C:\Windows\System32\DRIVERS\klpd.sys [15456 2013-04-12] (Kaspersky Lab ZAO)
R1 kltdi; C:\Windows\System32\DRIVERS\kltdi.sys [55904 2013-05-14] (Kaspersky Lab ZAO)
R1 kneps; C:\Windows\System32\DRIVERS\kneps.sys [178272 2014-05-11] (Kaspersky Lab ZAO)

==================== NetSvcs (Whitelisted) ===================


==================== One Month Created Files and Folders ========

2014-05-13 17:12 - 2014-05-13 17:12 - 00020925 _____ () C:\Users\Birgit\Downloads\FRST.txt
2014-05-13 17:12 - 2014-05-13 17:12 - 00000000 ____D () C:\FRST
2014-05-13 17:11 - 2014-05-13 17:11 - 02066944 _____ (Farbar) C:\Users\Birgit\Downloads\FRST64.exe
2014-05-12 01:37 - 2014-05-12 01:37 - 00262144 _____ () C:\Windows\system32\config\elam
2014-05-11 22:08 - 2014-05-12 07:46 - 00002334 _____ () C:\Users\Birgit\Desktop\Sicherer Zahlungsverkehr.lnk
2014-05-11 22:07 - 2014-05-11 22:07 - 00000000 ____D () C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Kaspersky Internet Security
2014-05-11 22:07 - 2014-05-11 22:06 - 00001128 _____ () C:\Users\Public\Desktop\Kaspersky Internet Security.lnk
2014-05-11 22:06 - 2013-05-06 09:13 - 00110176 _____ (Kaspersky Lab ZAO) C:\Windows\system32\klfphc.dll
2014-05-11 22:04 - 2014-05-13 16:45 - 00000000 ____D () C:\ProgramData\Kaspersky Lab
2014-05-11 22:04 - 2014-05-11 22:04 - 00000000 ____D () C:\Windows\ELAMBKUP
2014-05-11 22:04 - 2014-05-11 22:04 - 00000000 ____D () C:\Program Files (x86)\Kaspersky Lab
2014-05-11 22:03 - 2014-05-11 22:14 - 00625248 _____ (Kaspersky Lab ZAO) C:\Windows\system32\Drivers\klif.sys
2014-05-11 22:03 - 2014-05-11 22:14 - 00115296 _____ (Kaspersky Lab ZAO) C:\Windows\system32\Drivers\klflt.sys
2014-05-11 21:51 - 2014-05-11 21:51 - 00000000 ____D () C:\Users\Birgit\AppData\Roaming\Avira
2014-05-11 21:50 - 2014-05-11 21:57 - 246598160 _____ () C:\Users\Birgit\Downloads\kis14.0.0.4651de-de(1).exe
2014-05-11 21:50 - 2014-05-11 21:50 - 00002070 _____ () C:\Users\Public\Desktop\Avira Control Center.lnk
2014-05-11 21:50 - 2014-05-11 21:50 - 00000000 ____D () C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Avira
2014-05-11 21:49 - 2014-05-11 21:49 - 00000000 ____D () C:\Program Files (x86)\Avira
2014-05-11 21:49 - 2014-02-25 11:41 - 00131576 _____ (Avira Operations GmbH & Co. KG) C:\Windows\system32\Drivers\avipbb.sys
2014-05-11 21:49 - 2014-02-25 11:41 - 00108440 _____ (Avira Operations GmbH & Co. KG) C:\Windows\system32\Drivers\avgntflt.sys
2014-05-11 21:49 - 2014-02-25 11:41 - 00084720 _____ (Avira Operations GmbH & Co. KG) C:\Windows\system32\Drivers\avnetflt.sys
2014-05-11 21:49 - 2014-02-25 11:41 - 00028600 _____ (Avira Operations GmbH & Co. KG) C:\Windows\system32\Drivers\avkmgr.sys
2014-05-11 21:48 - 2014-05-11 21:48 - 03021730 _____ () C:\Users\Birgit\Downloads\kis14.0.0.4651de-de.exe
2014-05-11 21:47 - 2014-05-11 21:49 - 138607664 _____ () C:\Users\Birgit\Downloads\avira_free_antivirus614_de.exe
2014-05-11 21:42 - 2014-05-11 21:42 - 00000000 ____D () C:\ProgramData\jrg
2014-05-11 21:10 - 2014-05-11 21:10 - 00001083 _____ () C:\Users\Public\Desktop\PDF24 Creator.lnk
2014-05-11 21:10 - 2014-05-11 21:10 - 00000000 ____D () C:\Users\Birgit\AppData\Local\PDF24
2014-05-11 21:10 - 2014-05-11 21:10 - 00000000 ____D () C:\ProgramData\Microsoft\Windows\Start Menu\Programs\PDF24
2014-05-11 21:10 - 2014-05-11 21:10 - 00000000 ____D () C:\Program Files (x86)\PDF24
2014-05-06 17:44 - 2014-05-06 17:44 - 00000000 ___SD () C:\Windows\system32\CompatTel
2014-05-06 15:43 - 2014-04-14 04:24 - 00465408 _____ (Microsoft Corporation) C:\Windows\system32\aepdu.dll
2014-05-06 15:43 - 2014-04-14 04:19 - 00424448 _____ (Microsoft Corporation) C:\Windows\system32\aeinv.dll
2014-05-06 15:35 - 2014-05-06 15:35 - 00000000 ____D () C:\Users\Birgit\Desktop\Lehrgang
2014-05-05 00:02 - 2014-04-29 16:01 - 23547904 _____ (Microsoft Corporation) C:\Windows\system32\mshtml.dll
2014-05-05 00:02 - 2014-04-29 15:40 - 02724864 _____ (Microsoft Corporation) C:\Windows\system32\mshtml.tlb
2014-05-05 00:02 - 2014-04-29 14:48 - 17384448 _____ (Microsoft Corporation) C:\Windows\SysWOW64\mshtml.dll
2014-05-05 00:02 - 2014-04-29 14:34 - 02724864 _____ (Microsoft Corporation) C:\Windows\SysWOW64\mshtml.tlb
2014-04-30 09:28 - 2014-03-06 11:31 - 00004096 _____ (Microsoft Corporation) C:\Windows\system32\ieetwcollectorres.dll
2014-04-30 09:28 - 2014-03-06 10:59 - 00066048 _____ (Microsoft Corporation) C:\Windows\system32\iesetup.dll
2014-04-30 09:28 - 2014-03-06 10:57 - 00548352 _____ (Microsoft Corporation) C:\Windows\system32\vbscript.dll
2014-04-30 09:28 - 2014-03-06 10:57 - 00048640 _____ (Microsoft Corporation) C:\Windows\system32\ieetwproxystub.dll
2014-04-30 09:28 - 2014-03-06 10:53 - 02767360 _____ (Microsoft Corporation) C:\Windows\system32\iertutil.dll
2014-04-30 09:28 - 2014-03-06 10:40 - 00051200 _____ (Microsoft Corporation) C:\Windows\system32\jsproxy.dll
2014-04-30 09:28 - 2014-03-06 10:39 - 00033792 _____ (Microsoft Corporation) C:\Windows\system32\iernonce.dll
2014-04-30 09:28 - 2014-03-06 10:32 - 00574976 _____ (Microsoft Corporation) C:\Windows\system32\ieui.dll
2014-04-30 09:28 - 2014-03-06 10:29 - 00139264 _____ (Microsoft Corporation) C:\Windows\system32\ieUnatt.exe
2014-04-30 09:28 - 2014-03-06 10:29 - 00111616 _____ (Microsoft Corporation) C:\Windows\system32\ieetwcollector.exe
2014-04-30 09:28 - 2014-03-06 10:28 - 00752640 _____ (Microsoft Corporation) C:\Windows\system32\jscript9diag.dll
2014-04-30 09:28 - 2014-03-06 10:15 - 00940032 _____ (Microsoft Corporation) C:\Windows\system32\MsSpellCheckingFacility.exe
2014-04-30 09:28 - 2014-03-06 10:11 - 05784064 _____ (Microsoft Corporation) C:\Windows\system32\jscript9.dll
2014-04-30 09:28 - 2014-03-06 10:09 - 00453120 _____ (Microsoft Corporation) C:\Windows\system32\dxtmsft.dll
2014-04-30 09:28 - 2014-03-06 10:03 - 00586240 _____ (Microsoft Corporation) C:\Windows\system32\ie4uinit.exe
2014-04-30 09:28 - 2014-03-06 10:02 - 00455168 _____ (Microsoft Corporation) C:\Windows\SysWOW64\vbscript.dll
2014-04-30 09:28 - 2014-03-06 10:02 - 00061952 _____ (Microsoft Corporation) C:\Windows\SysWOW64\iesetup.dll
2014-04-30 09:28 - 2014-03-06 10:01 - 00051200 _____ (Microsoft Corporation) C:\Windows\SysWOW64\ieetwproxystub.dll
2014-04-30 09:28 - 2014-03-06 09:56 - 00038400 _____ (Microsoft Corporation) C:\Windows\system32\JavaScriptCollectionAgent.dll
2014-04-30 09:28 - 2014-03-06 09:48 - 00195584 _____ (Microsoft Corporation) C:\Windows\system32\msrating.dll
2014-04-30 09:28 - 2014-03-06 09:47 - 02178048 _____ (Microsoft Corporation) C:\Windows\SysWOW64\iertutil.dll
2014-04-30 09:28 - 2014-03-06 09:46 - 04254720 _____ (Microsoft Corporation) C:\Windows\SysWOW64\jscript9.dll
2014-04-30 09:28 - 2014-03-06 09:46 - 00043008 _____ (Microsoft Corporation) C:\Windows\SysWOW64\jsproxy.dll
2014-04-30 09:28 - 2014-03-06 09:45 - 00032768 _____ (Microsoft Corporation) C:\Windows\SysWOW64\iernonce.dll
2014-04-30 09:28 - 2014-03-06 09:42 - 00296960 _____ (Microsoft Corporation) C:\Windows\system32\dxtrans.dll
2014-04-30 09:28 - 2014-03-06 09:40 - 00440832 _____ (Microsoft Corporation) C:\Windows\SysWOW64\ieui.dll
2014-04-30 09:28 - 2014-03-06 09:38 - 00112128 _____ (Microsoft Corporation) C:\Windows\SysWOW64\ieUnatt.exe
2014-04-30 09:28 - 2014-03-06 09:36 - 00592896 _____ (Microsoft Corporation) C:\Windows\SysWOW64\jscript9diag.dll
2014-04-30 09:28 - 2014-03-06 09:22 - 00367616 _____ (Microsoft Corporation) C:\Windows\SysWOW64\dxtmsft.dll
2014-04-30 09:28 - 2014-03-06 09:21 - 00628736 _____ (Microsoft Corporation) C:\Windows\system32\msfeeds.dll
2014-04-30 09:28 - 2014-03-06 09:13 - 00032256 _____ (Microsoft Corporation) C:\Windows\SysWOW64\JavaScriptCollectionAgent.dll
2014-04-30 09:28 - 2014-03-06 09:11 - 02043904 _____ (Microsoft Corporation) C:\Windows\system32\inetcpl.cpl
2014-04-30 09:28 - 2014-03-06 09:07 - 00164864 _____ (Microsoft Corporation) C:\Windows\SysWOW64\msrating.dll
2014-04-30 09:28 - 2014-03-06 09:01 - 00244224 _____ (Microsoft Corporation) C:\Windows\SysWOW64\dxtrans.dll
2014-04-30 09:28 - 2014-03-06 08:53 - 13551104 _____ (Microsoft Corporation) C:\Windows\system32\ieframe.dll
2014-04-30 09:28 - 2014-03-06 08:46 - 00524288 _____ (Microsoft Corporation) C:\Windows\SysWOW64\msfeeds.dll
2014-04-30 09:28 - 2014-03-06 08:40 - 01967104 _____ (Microsoft Corporation) C:\Windows\SysWOW64\inetcpl.cpl
2014-04-30 09:28 - 2014-03-06 08:36 - 11745792 _____ (Microsoft Corporation) C:\Windows\SysWOW64\ieframe.dll
2014-04-30 09:28 - 2014-03-06 08:22 - 02260480 _____ (Microsoft Corporation) C:\Windows\system32\wininet.dll
2014-04-30 09:28 - 2014-03-06 07:58 - 01400832 _____ (Microsoft Corporation) C:\Windows\system32\urlmon.dll
2014-04-30 09:28 - 2014-03-06 07:50 - 00846336 _____ (Microsoft Corporation) C:\Windows\system32\ieapfltr.dll
2014-04-30 09:28 - 2014-03-06 07:43 - 00704512 _____ (Microsoft Corporation) C:\Windows\SysWOW64\ieapfltr.dll
2014-04-30 09:28 - 2014-03-06 07:41 - 01789440 _____ (Microsoft Corporation) C:\Windows\SysWOW64\wininet.dll
2014-04-30 09:28 - 2014-03-06 07:36 - 01143808 _____ (Microsoft Corporation) C:\Windows\SysWOW64\urlmon.dll
2014-04-28 20:46 - 2014-04-28 20:46 - 00000000 ____D () C:\Users\Birgit\AppData\Local\{45FF7017-E30E-43A9-9F97-035779E74978}
2014-04-27 23:01 - 2014-04-27 23:01 - 00000989 _____ () C:\Users\Birgit\Bildbestellung.html
2014-04-27 22:09 - 2014-04-27 22:09 - 59988838 _____ () C:\Users\Birgit\fotobuch Michelle.cpr
2014-04-27 18:33 - 2014-04-27 18:33 - 49378607 _____ () C:\Users\Birgit\photobuch michelle.cpr
2014-04-27 15:05 - 2014-04-27 15:05 - 00001227 _____ () C:\Users\Public\Desktop\Rossmann Fotowelt Software.lnk
2014-04-27 15:05 - 2014-04-27 15:05 - 00000000 ____D () C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Rossmann Fotowelt Software
2014-04-27 15:03 - 2014-04-27 15:05 - 00000000 ____D () C:\Program Files (x86)\Rossmann Fotowelt Software
2014-04-27 00:59 - 2014-04-27 00:59 - 00000000 ____D () C:\Users\Birgit\AppData\Local\{B57D7B29-ADFB-4578-8BA1-52B6FCDD9C5E}
2014-04-26 19:31 - 2014-04-26 19:31 - 00000000 ____D () C:\Users\Birgit\Documents\Meine Bilder
2014-04-24 22:52 - 2014-04-24 22:52 - 00000000 ____D () C:\Users\Birgit\AppData\Local\{E8633E50-90A4-42FD-A73D-85CE1E1DDDDC}
2014-04-24 22:45 - 2014-04-24 22:45 - 00000000 ____D () C:\Users\Birgit\AppData\Local\photoOptimizeHistoryDataBase
2014-04-24 22:45 - 2014-04-24 22:45 - 00000000 ____D () C:\Users\Birgit\AppData\Local\Ashampoo Photo Optimizer Medion
2014-04-23 20:43 - 2014-05-11 22:24 - 00002699 _____ () C:\Users\Public\Desktop\Skype.lnk
2014-04-23 20:43 - 2014-05-11 22:24 - 00000000 ____D () C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Skype
2014-04-23 20:43 - 2014-04-23 20:43 - 00000000 ___RD () C:\Program Files (x86)\Skype
2014-04-23 20:43 - 2014-04-23 20:43 - 00000000 ____D () C:\Users\Birgit\AppData\Local\Skype
2014-04-23 18:30 - 2014-04-23 18:31 - 00000000 ____D () C:\Users\Birgit\AppData\Local\{01C063E9-530E-49C0-87AF-17431DE3C5A6}
2014-04-23 18:23 - 2014-04-23 18:23 - 00000000 ____D () C:\Users\Birgit\AppData\Local\{7F42014D-E051-4EB7-9678-5649FB6DE3FE}

==================== One Month Modified Files and Folders =======

2014-05-13 17:12 - 2014-05-13 17:12 - 00020925 _____ () C:\Users\Birgit\Downloads\FRST.txt
2014-05-13 17:12 - 2014-05-13 17:12 - 00000000 ____D () C:\FRST
2014-05-13 17:11 - 2014-05-13 17:11 - 02066944 _____ (Farbar) C:\Users\Birgit\Downloads\FRST64.exe
2014-05-13 17:00 - 2013-09-09 20:50 - 00000884 _____ () C:\Windows\Tasks\Adobe Flash Player Updater.job
2014-05-13 16:45 - 2014-05-11 22:04 - 00000000 ____D () C:\ProgramData\Kaspersky Lab
2014-05-13 16:43 - 2009-07-14 06:51 - 00143258 _____ () C:\Windows\setupact.log
2014-05-13 16:36 - 2009-07-14 06:45 - 00017152 ____H () C:\Windows\system32\7B296FB0-376B-497e-B012-9C450E1B7327-5P-1.C7483456-A289-439d-8115-601632D005A0
2014-05-13 16:36 - 2009-07-14 06:45 - 00017152 ____H () C:\Windows\system32\7B296FB0-376B-497e-B012-9C450E1B7327-5P-0.C7483456-A289-439d-8115-601632D005A0
2014-05-13 16:35 - 2011-05-16 16:04 - 00699432 _____ () C:\Windows\system32\perfh007.dat
2014-05-13 16:35 - 2011-05-16 16:04 - 00149572 _____ () C:\Windows\system32\perfc007.dat
2014-05-13 16:35 - 2009-07-14 07:13 - 01620684 _____ () C:\Windows\system32\PerfStringBackup.INI
2014-05-13 16:32 - 2012-02-04 14:44 - 01716960 _____ () C:\Windows\WindowsUpdate.log
2014-05-13 16:28 - 2009-07-14 07:08 - 00000006 ____H () C:\Windows\Tasks\SA.DAT
2014-05-12 21:18 - 2013-12-28 15:24 - 00000000 ____D () C:\Program Files (x86)\Mozilla Firefox
2014-05-12 07:46 - 2014-05-11 22:08 - 00002334 _____ () C:\Users\Birgit\Desktop\Sicherer Zahlungsverkehr.lnk
2014-05-12 07:45 - 2010-11-21 05:47 - 00402724 _____ () C:\Windows\PFRO.log
2014-05-12 01:37 - 2014-05-12 01:37 - 00262144 _____ () C:\Windows\system32\config\elam
2014-05-11 22:24 - 2014-04-23 20:43 - 00002699 _____ () C:\Users\Public\Desktop\Skype.lnk
2014-05-11 22:24 - 2014-04-23 20:43 - 00000000 ____D () C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Skype
2014-05-11 22:24 - 2013-12-22 23:12 - 00000000 ____D () C:\ProgramData\Skype
2014-05-11 22:14 - 2014-05-11 22:03 - 00625248 _____ (Kaspersky Lab ZAO) C:\Windows\system32\Drivers\klif.sys
2014-05-11 22:14 - 2014-05-11 22:03 - 00115296 _____ (Kaspersky Lab ZAO) C:\Windows\system32\Drivers\klflt.sys
2014-05-11 22:14 - 2013-10-17 15:47 - 00458336 _____ (Kaspersky Lab ZAO) C:\Windows\system32\Drivers\kl1.sys
2014-05-11 22:14 - 2013-10-17 15:47 - 00029280 _____ (Kaspersky Lab ZAO) C:\Windows\system32\Drivers\klkbdflt.sys
2014-05-11 22:14 - 2013-06-06 17:38 - 00178272 _____ (Kaspersky Lab ZAO) C:\Windows\system32\Drivers\kneps.sys
2014-05-11 22:07 - 2014-05-11 22:07 - 00000000 ____D () C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Kaspersky Internet Security
2014-05-11 22:06 - 2014-05-11 22:07 - 00001128 _____ () C:\Users\Public\Desktop\Kaspersky Internet Security.lnk
2014-05-11 22:04 - 2014-05-11 22:04 - 00000000 ____D () C:\Windows\ELAMBKUP
2014-05-11 22:04 - 2014-05-11 22:04 - 00000000 ____D () C:\Program Files (x86)\Kaspersky Lab
2014-05-11 21:57 - 2014-05-11 21:50 - 246598160 _____ () C:\Users\Birgit\Downloads\kis14.0.0.4651de-de(1).exe
2014-05-11 21:51 - 2014-05-11 21:51 - 00000000 ____D () C:\Users\Birgit\AppData\Roaming\Avira
2014-05-11 21:50 - 2014-05-11 21:50 - 00002070 _____ () C:\Users\Public\Desktop\Avira Control Center.lnk
2014-05-11 21:50 - 2014-05-11 21:50 - 00000000 ____D () C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Avira
2014-05-11 21:49 - 2014-05-11 21:49 - 00000000 ____D () C:\Program Files (x86)\Avira
2014-05-11 21:49 - 2014-05-11 21:47 - 138607664 _____ () C:\Users\Birgit\Downloads\avira_free_antivirus614_de.exe
2014-05-11 21:49 - 2012-06-03 21:22 - 00000000 ____D () C:\ProgramData\Avira
2014-05-11 21:48 - 2014-05-11 21:48 - 03021730 _____ () C:\Users\Birgit\Downloads\kis14.0.0.4651de-de.exe
2014-05-11 21:42 - 2014-05-11 21:42 - 00000000 ____D () C:\ProgramData\jrg
2014-05-11 21:10 - 2014-05-11 21:10 - 00001083 _____ () C:\Users\Public\Desktop\PDF24 Creator.lnk
2014-05-11 21:10 - 2014-05-11 21:10 - 00000000 ____D () C:\Users\Birgit\AppData\Local\PDF24
2014-05-11 21:10 - 2014-05-11 21:10 - 00000000 ____D () C:\ProgramData\Microsoft\Windows\Start Menu\Programs\PDF24
2014-05-11 21:10 - 2014-05-11 21:10 - 00000000 ____D () C:\Program Files (x86)\PDF24
2014-05-11 21:07 - 2012-02-04 14:49 - 00000000 ____D () C:\Users\Birgit
2014-05-11 20:16 - 2013-12-22 23:13 - 00000000 ____D () C:\Users\Birgit\AppData\Roaming\Skype
2014-05-06 17:44 - 2014-05-06 17:44 - 00000000 ___SD () C:\Windows\system32\CompatTel
2014-05-06 15:35 - 2014-05-06 15:35 - 00000000 ____D () C:\Users\Birgit\Desktop\Lehrgang
2014-05-05 21:45 - 2009-07-14 05:20 - 00000000 ____D () C:\Windows\rescache
2014-05-01 23:00 - 2013-09-09 20:50 - 00692400 _____ (Adobe Systems Incorporated) C:\Windows\SysWOW64\FlashPlayerApp.exe
2014-05-01 23:00 - 2013-09-09 20:50 - 00003822 _____ () C:\Windows\System32\Tasks\Adobe Flash Player Updater
2014-05-01 23:00 - 2011-10-14 14:15 - 00070832 _____ (Adobe Systems Incorporated) C:\Windows\SysWOW64\FlashPlayerCPLApp.cpl
2014-05-01 22:29 - 2009-07-14 05:20 - 00000000 ____D () C:\Windows\PolicyDefinitions
2014-04-30 09:24 - 2012-02-24 20:47 - 00000000 ____D () C:\Users\Birgit\Dokumente
2014-04-29 16:01 - 2014-05-05 00:02 - 23547904 _____ (Microsoft Corporation) C:\Windows\system32\mshtml.dll
2014-04-29 15:40 - 2014-05-05 00:02 - 02724864 _____ (Microsoft Corporation) C:\Windows\system32\mshtml.tlb
2014-04-29 14:48 - 2014-05-05 00:02 - 17384448 _____ (Microsoft Corporation) C:\Windows\SysWOW64\mshtml.dll
2014-04-29 14:34 - 2014-05-05 00:02 - 02724864 _____ (Microsoft Corporation) C:\Windows\SysWOW64\mshtml.tlb
2014-04-28 20:46 - 2014-04-28 20:46 - 00000000 ____D () C:\Users\Birgit\AppData\Local\{45FF7017-E30E-43A9-9F97-035779E74978}
2014-04-27 23:01 - 2014-04-27 23:01 - 00000989 _____ () C:\Users\Birgit\Bildbestellung.html
2014-04-27 22:09 - 2014-04-27 22:09 - 59988838 _____ () C:\Users\Birgit\fotobuch Michelle.cpr
2014-04-27 18:33 - 2014-04-27 18:33 - 49378607 _____ () C:\Users\Birgit\photobuch michelle.cpr
2014-04-27 15:05 - 2014-04-27 15:05 - 00001227 _____ () C:\Users\Public\Desktop\Rossmann Fotowelt Software.lnk
2014-04-27 15:05 - 2014-04-27 15:05 - 00000000 ____D () C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Rossmann Fotowelt Software
2014-04-27 15:05 - 2014-04-27 15:03 - 00000000 ____D () C:\Program Files (x86)\Rossmann Fotowelt Software
2014-04-27 00:59 - 2014-04-27 00:59 - 00000000 ____D () C:\Users\Birgit\AppData\Local\{B57D7B29-ADFB-4578-8BA1-52B6FCDD9C5E}
2014-04-26 19:31 - 2014-04-26 19:31 - 00000000 ____D () C:\Users\Birgit\Documents\Meine Bilder
2014-04-25 00:41 - 2012-02-24 19:44 - 00000000 ____D () C:\Users\Birgit\AppData\Local\Windows Live
2014-04-24 22:52 - 2014-04-24 22:52 - 00000000 ____D () C:\Users\Birgit\AppData\Local\{E8633E50-90A4-42FD-A73D-85CE1E1DDDDC}
2014-04-24 22:45 - 2014-04-24 22:45 - 00000000 ____D () C:\Users\Birgit\AppData\Local\photoOptimizeHistoryDataBase
2014-04-24 22:45 - 2014-04-24 22:45 - 00000000 ____D () C:\Users\Birgit\AppData\Local\Ashampoo Photo Optimizer Medion
2014-04-24 22:45 - 2012-07-08 22:23 - 00000000 ____D () C:\Users\Birgit\AppData\Roaming\Ashampoo
2014-04-24 22:43 - 2009-07-14 07:32 - 00000000 ____D () C:\Windows\system32\FxsTmp
2014-04-24 22:40 - 2012-02-24 18:57 - 00000000 ____D () C:\Users\Birgit\AppData\Local\Canon Easy-PhotoPrint EX
2014-04-23 20:43 - 2014-04-23 20:43 - 00000000 ___RD () C:\Program Files (x86)\Skype
2014-04-23 20:43 - 2014-04-23 20:43 - 00000000 ____D () C:\Users\Birgit\AppData\Local\Skype
2014-04-23 18:31 - 2014-04-23 18:30 - 00000000 ____D () C:\Users\Birgit\AppData\Local\{01C063E9-530E-49C0-87AF-17431DE3C5A6}
2014-04-23 18:23 - 2014-04-23 18:23 - 00000000 ____D () C:\Users\Birgit\AppData\Local\{7F42014D-E051-4EB7-9678-5649FB6DE3FE}
2014-04-23 18:20 - 2012-08-28 21:47 - 00000000 ____D () C:\ProgramData\Nero
2014-04-17 16:35 - 2012-02-24 20:17 - 00000000 ____D () C:\ProgramData\CanonIJPLM
2014-04-14 04:24 - 2014-05-06 15:43 - 00465408 _____ (Microsoft Corporation) C:\Windows\system32\aepdu.dll
2014-04-14 04:19 - 2014-05-06 15:43 - 00424448 _____ (Microsoft Corporation) C:\Windows\system32\aeinv.dll

Some content of TEMP:
====================
C:\Users\Birgit\AppData\Local\Temp\80689uninstall.exe
C:\Users\Birgit\AppData\Local\Temp\AskSLib.dll
C:\Users\Birgit\AppData\Local\Temp\avgnt.exe
C:\Users\Birgit\AppData\Local\Temp\DeltaTB_20130715.exe
C:\Users\Birgit\AppData\Local\Temp\FileSystemView.dll
C:\Users\Birgit\AppData\Local\Temp\IminentSetup_test_20132406.exe
C:\Users\Birgit\AppData\Local\Temp\Installer.exe
C:\Users\Birgit\AppData\Local\Temp\nsdCF57.exe
C:\Users\Birgit\AppData\Local\Temp\nsr46E3.exe
C:\Users\Birgit\AppData\Local\Temp\nstB7ED.exe
C:\Users\Birgit\AppData\Local\Temp\nstD18A.exe
C:\Users\Birgit\AppData\Local\Temp\nsyBB19.exe
C:\Users\Birgit\AppData\Local\Temp\ose00000.exe
C:\Users\Birgit\AppData\Local\Temp\ose00001.exe
C:\Users\Birgit\AppData\Local\Temp\QuickShare1_20130718.exe
C:\Users\Birgit\AppData\Local\Temp\RegSvr32User.exe
C:\Users\Birgit\AppData\Local\Temp\setup.exe
C:\Users\Birgit\AppData\Local\Temp\uninst1.exe
C:\Users\Birgit\AppData\Local\Temp\wajam_install.exe
C:\Users\Birgit\AppData\Local\Temp\_5927.exe


==================== Bamital & volsnap Check =================

C:\Windows\System32\winlogon.exe => MD5 is legit
C:\Windows\System32\wininit.exe => MD5 is legit
C:\Windows\SysWOW64\wininit.exe => MD5 is legit
C:\Windows\explorer.exe => MD5 is legit
C:\Windows\SysWOW64\explorer.exe => MD5 is legit
C:\Windows\System32\svchost.exe => MD5 is legit
C:\Windows\SysWOW64\svchost.exe => MD5 is legit
C:\Windows\System32\services.exe => MD5 is legit
C:\Windows\System32\User32.dll => MD5 is legit
C:\Windows\SysWOW64\User32.dll => MD5 is legit
C:\Windows\System32\userinit.exe => MD5 is legit
C:\Windows\SysWOW64\userinit.exe => MD5 is legit
C:\Windows\System32\rpcss.dll => MD5 is legit
C:\Windows\System32\Drivers\volsnap.sys => MD5 is legit


LastRegBack: 2014-05-09 12:06

==================== End Of Log ============================
         
--- --- ---

--- --- ---

--- --- ---


Code:
ATTFilter
Additional scan result of Farbar Recovery Scan Tool (x64) Version: 11-05-2014 01
Ran by Birgit at 2014-05-13 17:13:24
Running from C:\Users\Birgit\Downloads
Boot Mode: Normal
==========================================================


==================== Security Center ========================

AV: Avira Desktop (Enabled - Up to date) {4D041356-F94D-285F-8768-AAE50FA36859}
AV: Kaspersky Internet Security (Enabled - Up to date) {179979E8-273D-D14E-0543-2861940E4886}
AS: Kaspersky Internet Security (Enabled - Up to date) {ACF8980C-0107-DEC0-3FF3-1313EF89023B}
AS: Avira Desktop (Enabled - Up to date) {F665F2B2-DF77-27D1-BDD8-9197742422E4}
FW: Kaspersky Internet Security (Enabled) {2FA2F8CD-6D52-D016-2E1C-81546ADD0FFD}

==================== Installed Programs ======================

Adobe AIR (HKLM-x32\...\Adobe AIR) (Version: 3.0.0.4080 - Adobe Systems Incorporated)
Adobe AIR (x32 Version: 3.0.0.4080 - Adobe Systems Incorporated) Hidden
Adobe Flash Player 13 ActiveX (HKLM-x32\...\Adobe Flash Player ActiveX) (Version: 13.0.0.206 - Adobe Systems Incorporated)
Adobe Flash Player 13 Plugin (HKLM-x32\...\Adobe Flash Player Plugin) (Version: 13.0.0.206 - Adobe Systems Incorporated)
Adobe Reader XI (11.0.06) (HKLM-x32\...\{AC76BA86-7AD7-1033-7B44-AB0000000001}) (Version: 11.0.06 - Adobe Systems Incorporated)
Adobe Shockwave Player 12.0 (HKLM-x32\...\Adobe Shockwave Player) (Version: 12.0.2.122 - Adobe Systems, Inc.)
AMD APP SDK Runtime (Version: 2.5.775.2 - Advanced Micro Devices Inc.) Hidden
AMD AVIVO64 Codecs (Version: 11.7.0.10915 - Advanced Micro Devices, Inc.) Hidden
AMD Catalyst Install Manager (HKLM\...\{0348F1C7-2092-A05D-DC67-8ECA9EA72C20}) (Version: 3.0.847.0 - Advanced Micro Devices, Inc.)
AMD Drag and Drop Transcoding (Version: 2.00.0000 - Advanced Micro Devices, Inc.) Hidden
AMD Fuel (Version: 2011.0915.1402.23298 - Advanced Micro Devices, Inc.) Hidden
AMD Media Foundation Decoders (Version: 1.0.60915.1336 - Advanced Micro Devices, Inc.) Hidden
AMD VISION Engine Control Center (x32 Version: 2011.0915.1402.23298 - Advanced Micro Devices, Inc.) Hidden
Apple Application Support (HKLM-x32\...\{46F044A5-CE8B-4196-984E-5BD6525E361D}) (Version: 2.3.6 - Apple Inc.)
Apple Mobile Device Support (HKLM\...\{2EF5D87E-B7BD-458F-8428-E4D0B8B4E65C}) (Version: 7.0.0.117 - Apple Inc.)
Apple Software Update (HKLM-x32\...\{789A5B64-9DD9-4BA5-915A-F0FC0A1B7BFE}) (Version: 2.1.3.127 - Apple Inc.)
Ashampoo Burning Studio (HKLM-x32\...\Ashampoo Burning Studio_is1) (Version: 10.0.10 - Ashampoo GmbH & Co. KG)
Ashampoo Photo Commander (HKLM-x32\...\Ashampoo Photo Commander_is1) (Version: 9.2.0 - Ashampoo GmbH & Co. KG)
Ashampoo Photo Optimizer (HKLM-x32\...\Ashampoo Photo Optimizer_is1) (Version: 4.0.0 - Ashampoo GmbH & Co. KG)
Ashampoo Snap (HKLM-x32\...\Ashampoo Snap_is1) (Version: 4.3.0 - Ashampoo GmbH & Co. KG)
Ask Toolbar (HKLM-x32\...\{86D4B82A-ABED-442A-BE86-96357B70F4FE}) (Version: 1.15.26.0 - Ask.com) <==== ATTENTION
Avira Free Antivirus (HKLM-x32\...\Avira AntiVir Desktop) (Version: 14.0.3.350 - Avira)
Avira SearchFree Toolbar plus Web Protection Updater (HKCU\...\{79A765E1-C399-405B-85AF-466F52E918B0}) (Version: 1.3.0.23930 - Ask.com) <==== ATTENTION
Belkin Installationsprogramm und Router Monitor (HKLM-x32\...\Belkin Installationsprogramm und Router Monitor_is1) (Version:  - )
Canon Easy-PhotoPrint EX (HKLM-x32\...\Easy-PhotoPrint EX) (Version:  - )
Canon MP Navigator EX 1.0 (HKLM-x32\...\MP Navigator EX 1.0) (Version:  - )
Canon MP210 series (HKLM\...\{1199FAD5-9546-44f3-81CF-FFDB8040B7BF}_Canon_MP210_series) (Version:  - )
Canon MP210 series Benutzerregistrierung (HKLM-x32\...\Canon MP210 series Benutzerregistrierung) (Version:  - )
Canon My Printer (HKLM-x32\...\CanonMyPrinter) (Version:  - )
Canon Utilities Solution Menu (HKLM-x32\...\CanonSolutionMenu) (Version:  - )
Catalyst Control Center InstallProxy (x32 Version: 2011.0915.1402.23298 - Advanced Micro Devices, Inc.) Hidden
Catalyst Control Center Localization All (x32 Version: 2011.0915.1402.23298 - Advanced Micro Devices, Inc.) Hidden
CCC Help Danish (x32 Version: 2011.0915.1401.23298 - Advanced Micro Devices, Inc.) Hidden
CCC Help Dutch (x32 Version: 2011.0915.1401.23298 - Advanced Micro Devices, Inc.) Hidden
CCC Help English (x32 Version: 2011.0915.1401.23298 - Advanced Micro Devices, Inc.) Hidden
CCC Help Finnish (x32 Version: 2011.0915.1401.23298 - Advanced Micro Devices, Inc.) Hidden
CCC Help French (x32 Version: 2011.0915.1401.23298 - Advanced Micro Devices, Inc.) Hidden
CCC Help German (x32 Version: 2011.0915.1401.23298 - Advanced Micro Devices, Inc.) Hidden
CCC Help Italian (x32 Version: 2011.0915.1401.23298 - Advanced Micro Devices, Inc.) Hidden
CCC Help Japanese (x32 Version: 2011.0915.1401.23298 - Advanced Micro Devices, Inc.) Hidden
CCC Help Norwegian (x32 Version: 2011.0915.1401.23298 - Advanced Micro Devices, Inc.) Hidden
CCC Help Spanish (x32 Version: 2011.0915.1401.23298 - Advanced Micro Devices, Inc.) Hidden
CCC Help Swedish (x32 Version: 2011.0915.1401.23298 - Advanced Micro Devices, Inc.) Hidden
ccc-utility64 (Version: 2011.0915.1402.23298 - Advanced Micro Devices, Inc.) Hidden
Compatibility Pack für 2007 Office System (HKLM-x32\...\{90120000-0020-0407-0000-0000000FF1CE}) (Version: 12.0.6612.1000 - Microsoft Corporation)
Control ActiveX de Windows Live Mesh para conexiones remotas (HKLM-x32\...\{04668DF2-D32F-4555-9C7E-35523DCD6544}) (Version: 15.4.5722.2 - Microsoft Corporation)
Contrôle ActiveX Windows Live Mesh pour connexions à distance (HKLM-x32\...\{55D003F4-9599-44BF-BA9E-95D060730DD3}) (Version: 15.4.5722.2 - Microsoft Corporation)
Controlo ActiveX do Windows Live Mesh para Ligações Remotas (HKLM-x32\...\{E54EEB5D-41ED-40FE-B4A8-8565DB81469B}) (Version: 15.4.5722.2 - Microsoft Corporation)
CorelDRAW Essentials X5 - Common (x32 Version: 15.3 - Corel Corporation) Hidden
CorelDRAW Essentials X5 - Connect (x32 Version: 15.3 - Corel Corporation) Hidden
CorelDRAW Essentials X5 - Custom Data (x32 Version: 15.3 - Corel Corporation) Hidden
CorelDRAW Essentials X5 - DE (x32 Version: 15.3 - Corel Corporation) Hidden
CorelDRAW Essentials X5 - Draw (x32 Version: 15.3 - Corel Corporation) Hidden
CorelDRAW Essentials X5 - EN (x32 Version: 15.3 - Corel Corporation) Hidden
CorelDRAW Essentials X5 - ES (x32 Version: 15.3 - Corel Corporation) Hidden
CorelDRAW Essentials X5 - Extra Content (HKLM-x32\...\_{5A10CFDA-FA2B-453C-B561-AE864E62EAC8}) (Version:  - Corel Corporation)
CorelDRAW Essentials X5 - Extra Content (x32 Version: 15.0 - Corel Corporation) Hidden
CorelDRAW Essentials X5 - Filters (x32 Version: 15.3 - Corel Corporation) Hidden
CorelDRAW Essentials X5 - FR (x32 Version: 15.3 - Corel Corporation) Hidden
CorelDRAW Essentials X5 - IPM (x32 Version: 15.3 - Corel Corporation) Hidden
CorelDRAW Essentials X5 - IT (x32 Version: 15.3 - Corel Corporation) Hidden
CorelDRAW Essentials X5 - PHOTO-PAINT (x32 Version: 15.3 - Corel Corporation) Hidden
CorelDRAW Essentials X5 - Redist (x32 Version: 15.0 - Corel Corporation) Hidden
CorelDRAW Essentials X5 - Setup Files (x32 Version: 15.3 - Corel Corporation) Hidden
CorelDRAW Essentials X5 - WT (x32 Version: 15.3 -  Corel Corporation) Hidden
CorelDRAW Essentials X5 (HKLM-x32\...\_{EDBEBF07-F880-48FB-9AA5-0E8E71E02D83}) (Version: 15.2.0.686 - Corel Corporation)
CorelDRAW Essentials X5 (x32 Version: 15.3 - Corel Corporation) Hidden
CyberLink LabelPrint (HKLM-x32\...\InstallShield_{C59C179C-668D-49A9-B6EA-0121CCFC1243}) (Version: 2.5.3418 - CyberLink Corp.)
CyberLink LabelPrint (x32 Version: 2.5.3418 - CyberLink Corp.) Hidden
CyberLink MediaEspresso (HKLM-x32\...\InstallShield_{E3739848-5329-48E3-8D28-5BBD6E8BE384}) (Version: 6.5.1817_38674 - CyberLink Corp.)
CyberLink MediaEspresso (x32 Version: 6.5.1817_38674 - CyberLink Corp.) Hidden
CyberLink Power2Go (HKLM-x32\...\InstallShield_{40BF1E83-20EB-11D8-97C5-0009C5020658}) (Version: 7.0.0.1327 - CyberLink Corp.)
CyberLink Power2Go (x32 Version: 7.0.0.1327 - CyberLink Corp.) Hidden
CyberLink PowerDVD Copy (HKLM-x32\...\InstallShield_{E3D04529-6EDB-11D8-A372-0050BAE317E1}) (Version: 1.5.1306 - CyberLink Corp.)
CyberLink PowerDVD Copy (x32 Version: 1.5.1306 - CyberLink Corp.) Hidden
CyberLink PowerRecover (HKLM-x32\...\InstallShield_{44B2A0AB-412E-4F8C-B058-D1E8AECCDFF5}) (Version: 5.5.4125 - CyberLink Corp.)
CyberLink PowerRecover (x32 Version: 5.5.4125 - CyberLink Corp.) Hidden
CyberLink YouPaint (HKLM-x32\...\InstallShield_{72BF1DA0-2B00-4794-9173-159722019B74}) (Version: 1.2.1928 - CyberLink Corp.)
CyberLink YouPaint (x32 Version: 1.2.1928 - CyberLink Corp.) Hidden
D3DX10 (x32 Version: 15.4.2368.0902 - Microsoft) Hidden
Emergency4 (HKLM-x32\...\{9A4C534E-431F-4A17-97D4-D1682B19A054}) (Version: 1.03.001 - )
ERS Berlin 2 Beta (HKLM-x32\...\ERSBerlin2BetaGER_is1) (Version: 0.2011.12.04 - ERS Berlin Team)
Fachzug 22 Version 1.2 (HKLM-x32\...\{8D863A25-CCBD-4ECA-B695-60AA8B97576F}_is1) (Version:  - YoungMediaArtwork)
Feuer- und Notfallsimulation Wegberg Version 6.0 (HKLM-x32\...\{Wegberg-Modifikation-6-0}_is1) (Version: 6.0 - Marco H.)
Formant ActiveX programu Windows Live Mesh odpowiedzialny za obsługę połączeń zdalnych (HKLM-x32\...\{B04A0E2F-1E4C-4E61-B18E-3B2BD6779CA7}) (Version: 15.4.5722.2 - Microsoft Corporation)
Fotogalerija Windows Live (x32 Version: 15.4.3502.0922 - Microsoft Corporation) Hidden
Galeria de Fotografias do Windows Live (x32 Version: 15.4.3502.0922 - Microsoft Corporation) Hidden
Galería fotográfica de Windows Live (x32 Version: 15.4.3502.0922 - Microsoft Corporation) Hidden
Galeria fotografii usługi Windows Live (x32 Version: 15.4.3502.0922 - Microsoft Corporation) Hidden
Galerie de photos Windows Live (x32 Version: 15.4.3502.0922 - Microsoft Corporation) Hidden
Iminent (x32 Version: 6.34.21.0 - Iminent) Hidden <==== ATTENTION
Java Auto Updater (x32 Version: 2.1.5.1 - Sun Microsystems, Inc.) Hidden
Java(TM) 7 Update 1 (64-bit) (HKLM\...\{26A24AE4-039D-4CA4-87B4-2F86417001FF}) (Version: 7.0.10 - Oracle)
Java(TM) 7 Update 1 (HKLM-x32\...\{26A24AE4-039D-4CA4-87B4-2F83217001FF}) (Version: 7.0.10 - Oracle)
Junk Mail filter update (x32 Version: 15.4.3502.0922 - Microsoft Corporation) Hidden
Kaspersky Internet Security (HKLM-x32\...\InstallWIX_{6F6873E3-5C92-4049-B511-231A138DD090}) (Version: 14.0.0.4651 - Kaspersky Lab)
Kaspersky Internet Security (x32 Version: 14.0.0.4651 - Kaspersky Lab) Hidden
Kontrolnik Windows Live Mesh ActiveX za oddaljene povezave (HKLM-x32\...\{CA227A9D-09BE-4BFB-9764-48FED2DA5454}) (Version: 15.4.5722.2 - Microsoft Corporation)
Medion Home Cinema (HKLM-x32\...\InstallShield_{1FBF6C24-C1FD-4101-A42B-0C564F9E8E79}) (Version: 8.0.2926 - CyberLink Corp.)
Medion Home Cinema (x32 Version: 8.0.2926 - CyberLink Corp.) Hidden
Memeo Instant Backup (HKLM-x32\...\{8E666407-AC41-46a2-9692-6C7BFCBFDD37}) (Version: 4.60.0.7943 - Memeo Inc.)
Mesh Runtime (x32 Version: 15.4.5722.2 - Microsoft Corporation) Hidden
Microsoft .NET Framework 4.5.1 (HKLM\...\{92FB6C44-E685-45AD-9B20-CADF4CABA132} - 1033) (Version: 4.5.50938 - Microsoft Corporation)
Microsoft .NET Framework 4.5.1 (Version: 4.5.50938 - Microsoft Corporation) Hidden
Microsoft Application Error Reporting (Version: 12.0.6015.5000 - Microsoft Corporation) Hidden
Microsoft Office 2007 Service Pack 3 (SP3) (HKLM-x32\...\{91120000-002F-0000-0000-0000000FF1CE}_HOMESTUDENTR_{6E107EB7-8B55-48BF-ACCB-199F86A2CD93}) (Version:  - Microsoft)
Microsoft Office 2007 Service Pack 3 (SP3) (x32 Version:  - Microsoft) Hidden
Microsoft Office Excel MUI (German) 2007 (x32 Version: 12.0.6612.1000 - Microsoft Corporation) Hidden
Microsoft Office Home and Student 2007 (HKLM-x32\...\HOMESTUDENTR) (Version: 12.0.6612.1000 - Microsoft Corporation)
Microsoft Office Home and Student 2007 (x32 Version: 12.0.6612.1000 - Microsoft Corporation) Hidden
Microsoft Office Office 64-bit Components 2007 (Version: 12.0.6612.1000 - Microsoft Corporation) Hidden
Microsoft Office OneNote MUI (German) 2007 (x32 Version: 12.0.4518.1014 - Microsoft Corporation) Hidden
Microsoft Office PowerPoint MUI (German) 2007 (x32 Version: 12.0.6612.1000 - Microsoft Corporation) Hidden
Microsoft Office Proof (English) 2007 (x32 Version: 12.0.6612.1000 - Microsoft Corporation) Hidden
Microsoft Office Proof (French) 2007 (x32 Version: 12.0.6612.1000 - Microsoft Corporation) Hidden
Microsoft Office Proof (German) 2007 (x32 Version: 12.0.6612.1000 - Microsoft Corporation) Hidden
Microsoft Office Proof (Italian) 2007 (x32 Version: 12.0.6612.1000 - Microsoft Corporation) Hidden
Microsoft Office Proofing (German) 2007 (x32 Version: 12.0.4518.1014 - Microsoft Corporation) Hidden
Microsoft Office Proofing Tools 2007 Service Pack 3 (SP3) (x32 Version:  - Microsoft) Hidden
Microsoft Office Shared 64-bit MUI (German) 2007 (Version: 12.0.6612.1000 - Microsoft Corporation) Hidden
Microsoft Office Shared MUI (German) 2007 (x32 Version: 12.0.6612.1000 - Microsoft Corporation) Hidden
Microsoft Office Word MUI (German) 2007 (x32 Version: 12.0.6612.1000 - Microsoft Corporation) Hidden
Microsoft Office XP Professional mit FrontPage (HKLM-x32\...\{90280407-6000-11D3-8CFE-0050048383C9}) (Version: 10.0.2701.0 - Microsoft Corporation)
Microsoft Silverlight (HKLM\...\{89F4137D-6C26-4A84-BDB8-2E5A4BB71E00}) (Version: 5.1.30214.0 - Microsoft Corporation)
Microsoft SQL Server 2005 Compact Edition [ENU] (HKLM-x32\...\{F0B430D1-B6AA-473D-9B06-AA3DD01FD0B8}) (Version: 3.1.0000 - Microsoft Corporation)
Microsoft Visual C++ 2005 Redistributable (HKLM-x32\...\{710f4c1c-cc18-4c49-8cbf-51240c89a1a2}) (Version: 8.0.61001 - Microsoft Corporation)
Microsoft Visual C++ 2005 Redistributable (HKLM-x32\...\{837b34e3-7c30-493c-8f6a-2b0f04e2912c}) (Version: 8.0.59193 - Microsoft Corporation)
Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.17 (HKLM-x32\...\{9A25302D-30C0-39D9-BD6F-21E6EC160475}) (Version: 9.0.30729 - Microsoft Corporation)
Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.6161 (HKLM-x32\...\{9BE518E6-ECC6-35A9-88E4-87755C07200F}) (Version: 9.0.30729.6161 - Microsoft Corporation)
Microsoft Visual C++ 2010  x64 Redistributable - 10.0.30319 (HKLM\...\{DA5E371C-6333-3D8A-93A4-6FD5B20BCC6E}) (Version: 10.0.30319 - Microsoft Corporation)
Microsoft Visual C++ 2010  x86 Redistributable - 10.0.40219 (HKLM-x32\...\{F0C3E5D1-1ADE-321E-8167-68EF0DE699A5}) (Version: 10.0.40219 - Microsoft Corporation)
Mozilla Firefox 29.0.1 (x86 de) (HKLM-x32\...\Mozilla Firefox 29.0.1 (x86 de)) (Version: 29.0.1 - Mozilla)
MSVCRT (x32 Version: 15.4.2862.0708 - Microsoft) Hidden
MSVCRT_amd64 (x32 Version: 15.4.2862.0708 - Microsoft) Hidden
MSXML 4.0 SP2 (KB973688) (HKLM-x32\...\{F662A8E6-F4DC-41A2-901E-8C11F044BDEC}) (Version: 4.20.9876.0 - Microsoft Corporation)
PCSUITE SHREDDER (HKLM-x32\...\PCSUITE_SHREDDER_PRO_is1) (Version:  - Markement GmbH)
PDF24 Creator 6.4.0 (HKLM-x32\...\{81A6F461-0DBA-4F12-B56F-0E977EC10576}_is1) (Version:  - PDF24.org)
PIXMA Extended Survey Program (HKLM-x32\...\CANONIJPLM100) (Version:  - )
PlayReady PC Runtime amd64 (HKLM\...\{BCA9334F-B6C9-4F65-9A73-AC5A329A4D04}) (Version: 1.3.0 - Microsoft Corporation)
Poczta usługi Windows Live (x32 Version: 15.4.3502.0922 - Microsoft Corporation) Hidden
Podstawowe programy Windows Live (x32 Version: 15.4.3502.0922 - Microsoft Corporation) Hidden
Pošta Windows Live (x32 Version: 15.4.3502.0922 - Microsoft Corporation) Hidden
Raccolta foto di Windows Live (x32 Version: 15.4.3502.0922 - Microsoft Corporation) Hidden
Realtek High Definition Audio Driver (HKLM-x32\...\{F132AF7F-7BCA-4EDE-8A7C-958108FE7DBC}) (Version: 6.0.1.6438 - Realtek Semiconductor Corp.)
Rossmann Fotowelt Software 4.13 (HKLM-x32\...\Rossmann Fotowelt Software) (Version: 4.13 - ORWO Net)
ScanSoft OmniPage SE 4 (HKLM-x32\...\{DEE88727-779B-47A9-ACEF-F87CA5F92A65}) (Version: 15.2.0020 - Nuance Communications, Inc.)
Skype™ 6.14 (HKLM-x32\...\{7A3C7E05-EE37-47D6-99E1-2EB05A3DA3F7}) (Version: 6.14.104 - Skype Technologies S.A.)
Spelling Dictionaries Support For Adobe Reader X (HKLM-x32\...\{AC76BA86-7AD7-5464-3428-A00000000004}) (Version: 10.0.0 - Adobe Systems Incorporated)
swMSM (x32 Version: 12.0.0.1 - Adobe Systems, Inc) Hidden
TuneUp Utilities 2014 (de-DE) (x32 Version: 14.0.1000.89 - TuneUp Software) Hidden
Update for 2007 Microsoft Office System (KB967642) (HKLM-x32\...\{91120000-002F-0000-0000-0000000FF1CE}_HOMESTUDENTR_{C444285D-5E4F-48A4-91DD-47AAAA68E92D}) (Version:  - Microsoft)
Update for Microsoft Office 2007 suites (KB2596620) 32-Bit Edition (HKLM-x32\...\{91120000-002F-0000-0000-0000000FF1CE}_HOMESTUDENTR_{A024FC7B-77DE-45DE-A058-1C049A17BFB3}) (Version:  - Microsoft)
Update for Microsoft Office 2007 suites (KB2687493) 32-Bit Edition (HKLM-x32\...\{91120000-002F-0000-0000-0000000FF1CE}_HOMESTUDENTR_{6FAA03BD-2B51-4029-9AD9-64A3B8E3C84C}) (Version:  - Microsoft)
Update for Microsoft Office 2007 suites (KB2767849) 32-Bit Edition (HKLM-x32\...\{90120000-002A-0000-1000-0000000FF1CE}_HOMESTUDENTR_{CB68A5B0-3508-4193-AEB9-AF636DAECE0F}) (Version:  - Microsoft)
Update for Microsoft Office 2007 suites (KB2767849) 32-Bit Edition (HKLM-x32\...\{91120000-002F-0000-0000-0000000FF1CE}_HOMESTUDENTR_{CB68A5B0-3508-4193-AEB9-AF636DAECE0F}) (Version:  - Microsoft)
Update for Microsoft Office 2007 suites (KB2767916) 32-Bit Edition (HKLM-x32\...\{91120000-002F-0000-0000-0000000FF1CE}_HOMESTUDENTR_{E9A82945-BA29-4EE8-8F2A-2F49545E9CF2}) (Version:  - Microsoft)
Windows Live Communications Platform (x32 Version: 15.4.3502.0922 - Microsoft Corporation) Hidden
Windows Live Essentials (HKLM-x32\...\WinLiveSuite) (Version: 15.4.3538.0513 - Microsoft Corporation)
Windows Live Essentials (x32 Version: 15.4.3502.0922 - Microsoft Corporation) Hidden
Windows Live Fotogalerie (x32 Version: 15.4.3502.0922 - Microsoft Corporation) Hidden
Windows Live Fotoğraf Galerisi (x32 Version: 15.4.3502.0922 - Microsoft Corporation) Hidden
Windows Live Fotótár (x32 Version: 15.4.3502.0922 - Microsoft Corporation) Hidden
Windows Live ID Sign-in Assistant (Version: 7.250.4232.0 - Microsoft Corporation) Hidden
Windows Live Installer (x32 Version: 15.4.3502.0922 - Microsoft Corporation) Hidden
Windows Live Language Selector (Version: 15.4.3538.0513 - Microsoft Corporation) Hidden
Windows Live Mail (x32 Version: 15.4.3502.0922 - Microsoft Corporation) Hidden
Windows Live Mesh - ActiveX-besturingselement voor externe verbindingen (HKLM-x32\...\{C32CE55C-12BA-4951-8797-0967FDEF556F}) (Version: 15.4.5722.2 - Microsoft Corporation)
Windows Live Mesh (x32 Version: 15.4.3502.0922 - Microsoft Corporation) Hidden
Windows Live Mesh ActiveX Control for Remote Connections (HKLM-x32\...\{2902F983-B4C1-44BA-B85D-5C6D52E2C441}) (Version: 15.4.5722.2 - Microsoft Corporation)
Windows Live Mesh ActiveX control for remote connections (HKLM-x32\...\{C5398A89-516C-4DAF-BA07-EE7949090E56}) (Version: 15.4.5722.2 - Microsoft Corporation)
Windows Live Mesh ActiveX Control for Remote Connections (HKLM-x32\...\{C63A1E60-B6A4-440B-89A5-1FC6E4AC1C94}) (Version: 15.4.5722.2 - Microsoft Corporation)
Windows Live Mesh ActiveX-objekt til fjernforbindelser (HKLM-x32\...\{57220148-3B2B-412A-A2E0-82B9DF423696}) (Version: 15.4.5722.2 - Microsoft Corporation)
Windows Live Mesh ActiveX-vezérlő távoli kapcsolatokhoz (HKLM-x32\...\{6E29C4F7-C2C2-4B18-A15C-E09B92065F15}) (Version: 15.4.5722.2 - Microsoft Corporation)
Windows Live Messenger (x32 Version: 15.4.3538.0513 - Microsoft Corporation) Hidden
Windows Live MIME IFilter (Version: 15.4.3502.0922 - Microsoft Corporation) Hidden
Windows Live Movie Maker (x32 Version: 15.4.3502.0922 - Microsoft Corporation) Hidden
Windows Live Photo Common (x32 Version: 15.4.3502.0922 - Microsoft Corporation) Hidden
Windows Live Photo Gallery (x32 Version: 15.4.3502.0922 - Microsoft Corporation) Hidden
Windows Live PIMT Platform (x32 Version: 15.4.3508.1109 - Microsoft Corporation) Hidden
Windows Live Remote Client (Version: 15.4.5722.2 - Microsoft Corporation) Hidden
Windows Live Remote Client Resources (Version: 15.4.5722.2 - Microsoft Corporation) Hidden
Windows Live Remote Service (Version: 15.4.5722.2 - Microsoft Corporation) Hidden
Windows Live Remote Service Resources (Version: 15.4.5722.2 - Microsoft Corporation) Hidden
Windows Live SOXE (x32 Version: 15.4.3502.0922 - Microsoft Corporation) Hidden
Windows Live SOXE Definitions (x32 Version: 15.4.3502.0922 - Microsoft Corporation) Hidden
Windows Live Temel Parçalar (x32 Version: 15.4.3502.0922 - Microsoft Corporation) Hidden
Windows Live UX Platform (x32 Version: 15.4.3502.0922 - Microsoft Corporation) Hidden
Windows Live UX Platform Language Pack (x32 Version: 15.4.3508.1109 - Microsoft Corporation) Hidden
Windows Live Writer (x32 Version: 15.4.3502.0922 - Microsoft Corporation) Hidden
Windows Live Writer Resources (x32 Version: 15.4.3502.0922 - Microsoft Corporation) Hidden
WinRAR 4.20 (32-Bit) (HKLM-x32\...\WinRAR archiver) (Version: 4.20.0 - win.rar GmbH)
Winterberg Configurator Version WEM Confi 8.8 (HKLM-x32\...\{58C3816E-B1BC-40B6-A97C-4358292A74C6}_is1) (Version: WEM Confi 8.8 - )
Συλλογή φωτογραφιών του Windows Live (x32 Version: 15.4.3502.0922 - Microsoft Corporation) Hidden

==================== Restore Points  =========================

23-04-2014 16:17:29 Removed Bonjour
23-04-2014 16:19:26 Removed Nero BurnLite 10.
30-04-2014 07:28:13 Windows Update
04-05-2014 22:02:13 Windows Update
06-05-2014 15:43:45 Windows Update

==================== Hosts content: ==========================

2009-07-14 04:34 - 2009-06-10 23:00 - 00000824 ____A C:\Windows\system32\Drivers\etc\hosts

==================== Scheduled Tasks (whitelisted) =============

Task: {E43A26C5-F310-4DF1-8528-9699C75B3D10} - System32\Tasks\Adobe Flash Player Updater => C:\Windows\SysWOW64\Macromed\Flash\FlashPlayerUpdateService.exe [2014-05-01] (Adobe Systems Incorporated)
Task: {F58EBE3D-7DE0-40C5-BA89-15189FA0DD6E} - System32\Tasks\Scheduled Update for Ask Toolbar => C:\Program Files (x86)\Ask.com\UpdateTask.exe [2013-04-30] () <==== ATTENTION
Task: C:\Windows\Tasks\Adobe Flash Player Updater.job => C:\Windows\SysWOW64\Macromed\Flash\FlashPlayerUpdateService.exe

==================== Loaded Modules (whitelisted) =============

2011-09-15 22:44 - 2011-09-15 22:44 - 00073728 _____ () C:\Program Files\ATI Technologies\ATI.ACE\Fuel\Fuel.Container.Wlan.dll
2012-02-24 20:17 - 2007-04-13 08:49 - 00101528 _____ () C:\Program Files (x86)\Canon\IJPLM\IJPLMSVC.EXE
2011-09-15 22:44 - 2011-09-15 22:44 - 00103424 _____ () C:\Program Files\ATI Technologies\ATI.ACE\Fuel\Fuel.Proxy.Native.dll
2011-09-15 23:00 - 2011-09-15 23:00 - 00369152 _____ () C:\Program Files (x86)\ATI Technologies\ATI.ACE\Core-Static\CLI.Aspect.CrossDisplay.Graphics.Dashboard.dll
2014-05-11 21:49 - 2014-02-25 11:41 - 00394808 _____ () C:\Program Files (x86)\Avira\AntiVir Desktop\sqlite3.dll
2013-02-26 21:52 - 2011-12-07 14:06 - 00022944 _____ () C:\Program Files (x86)\Belkin\Router Setup and Monitor\BelkinServicePS.dll
2013-09-13 20:51 - 2013-09-13 20:51 - 00087952 _____ () C:\Program Files (x86)\Common Files\Apple\Apple Application Support\zlib1.dll
2013-09-13 20:51 - 2013-09-13 20:51 - 01242952 _____ () C:\Program Files (x86)\Common Files\Apple\Apple Application Support\libxml2.dll
2013-06-17 12:35 - 2013-06-17 12:35 - 00478400 _____ () C:\Program Files (x86)\Kaspersky Lab\Kaspersky Internet Security 14.0.0\dblite.dll
2013-05-08 14:52 - 2013-05-08 14:52 - 01270464 _____ () C:\Program Files (x86)\Kaspersky Lab\Kaspersky Internet Security 14.0.0\kpcengine.2.3.dll
2010-08-04 00:39 - 2010-08-04 00:39 - 00619816 _____ () C:\Program Files (x86)\CyberLink\Power2Go\CLMediaLibrary.dll
2010-08-04 00:39 - 2010-08-04 00:39 - 00013096 _____ () C:\Program Files (x86)\CyberLink\Power2Go\CLMLSvcPS.dll
2013-02-26 21:52 - 2010-08-22 21:01 - 00325632 _____ () C:\Program Files (x86)\Belkin\Router Setup and Monitor\QtXml4.dll
2013-02-26 21:52 - 2010-08-22 21:01 - 01954304 _____ () C:\Program Files (x86)\Belkin\Router Setup and Monitor\QtCore4.dll
2013-02-26 21:52 - 2010-08-22 21:01 - 07187456 _____ () C:\Program Files (x86)\Belkin\Router Setup and Monitor\QtGui4.dll
2013-02-26 21:52 - 2010-08-22 21:01 - 00847360 _____ () C:\Program Files (x86)\Belkin\Router Setup and Monitor\QtNetwork4.dll
2013-02-26 21:52 - 2010-08-22 20:32 - 00119808 _____ () C:\Program Files (x86)\Belkin\Router Setup and Monitor\imageformats\qjpeg4.dll
2013-02-26 21:52 - 2011-12-07 13:29 - 00669184 _____ () C:\Program Files (x86)\Belkin\Router Setup and Monitor\gateways\GenericBelkinGatewayLOC.dll
2014-01-02 17:59 - 2014-05-12 21:18 - 03839088 _____ () C:\Program Files (x86)\Mozilla Firefox\mozjs.dll
2014-05-01 23:00 - 2014-05-01 23:00 - 16351920 _____ () C:\Windows\SysWOW64\Macromed\Flash\NPSWF32_13_0_0_206.dll

==================== Alternate Data Streams (whitelisted) =========


==================== Safe Mode (whitelisted) ===================


==================== EXE Association (whitelisted) =============


==================== Disabled items from MSCONFIG ==============


==================== Faulty Device Manager Devices =============


==================== Event log errors: =========================

Application errors:
==================
Error: (05/13/2014 04:29:24 PM) (Source: MemeoBackgroundService) (User: ) (EventID: 0)
Description: Problem starting Memeo Background Service :Ausnahmefehler "System.Reflection.TargetInvocationException: Ein Aufrufziel hat einen Ausnahmefehler verursacht. ---> System.Security.Principal.IdentityNotMappedException: Manche oder alle Identitätsverweise konnten nicht übersetzt werden.
   bei System.Runtime.Remoting.Channels.Ipc.IpcServerChannel.StartListening(Object data)
   bei System.Runtime.Remoting.Channels.Ipc.IpcServerChannel..ctor(IDictionary properties, IServerChannelSinkProvider sinkProvider, CommonSecurityDescriptor securityDescriptor)
   bei System.Runtime.Remoting.Channels.Ipc.IpcChannel..ctor(IDictionary properties, IClientChannelSinkProvider clientSinkProvider, IServerChannelSinkProvider serverSinkProvider)
   --- Ende der internen Ausnahmestapelüberwachung ---
   bei System.RuntimeMethodHandle._InvokeConstructor(Object[] args, SignatureStruct& signature, IntPtr declaringType)
   bei System.Reflection.RuntimeConstructorInfo.Invoke(BindingFlags invokeAttr, Binder binder, Object[] parameters, CultureInfo culture)
   bei System.RuntimeType.CreateInstanceImpl(BindingFlags bindingAttr, Binder binder, Object[] args, CultureInfo culture, Object[] activationAttributes)
   bei System.Runtime.Remoting.RemotingConfigHandler.CreateChannelFromConfigEntry(ChannelEntry entry)
   bei System.Runtime.Remoting.RemotingConfigHandler.ConfigureChannels(RemotingXmlConfigFileData configData, Boolean ensureSecurity)
   bei System.Runtime.Remoting.RemotingConfigHandler.ConfigureRemoting(RemotingXmlConfigFileData configData, Boolean ensureSecurity)" bei der Remotekonfiguration.   bei System.Runtime.Remoting.RemotingConfigHandler.ConfigureRemoting(RemotingXmlConfigFileData configData, Boolean ensureSecurity)
   bei System.Runtime.Remoting.RemotingConfiguration.Configure(String filename, Boolean ensureSecurity)
   bei RemoteServerService.MemeoBackgroundService.OnStart(String[] args)

Error: (05/13/2014 01:37:40 PM) (Source: MemeoBackgroundService) (User: ) (EventID: 0)
Description: Problem starting Memeo Background Service :Ausnahmefehler "System.Reflection.TargetInvocationException: Ein Aufrufziel hat einen Ausnahmefehler verursacht. ---> System.Security.Principal.IdentityNotMappedException: Manche oder alle Identitätsverweise konnten nicht übersetzt werden.
   bei System.Runtime.Remoting.Channels.Ipc.IpcServerChannel.StartListening(Object data)
   bei System.Runtime.Remoting.Channels.Ipc.IpcServerChannel..ctor(IDictionary properties, IServerChannelSinkProvider sinkProvider, CommonSecurityDescriptor securityDescriptor)
   bei System.Runtime.Remoting.Channels.Ipc.IpcChannel..ctor(IDictionary properties, IClientChannelSinkProvider clientSinkProvider, IServerChannelSinkProvider serverSinkProvider)
   --- Ende der internen Ausnahmestapelüberwachung ---
   bei System.RuntimeMethodHandle._InvokeConstructor(Object[] args, SignatureStruct& signature, IntPtr declaringType)
   bei System.Reflection.RuntimeConstructorInfo.Invoke(BindingFlags invokeAttr, Binder binder, Object[] parameters, CultureInfo culture)
   bei System.RuntimeType.CreateInstanceImpl(BindingFlags bindingAttr, Binder binder, Object[] args, CultureInfo culture, Object[] activationAttributes)
   bei System.Runtime.Remoting.RemotingConfigHandler.CreateChannelFromConfigEntry(ChannelEntry entry)
   bei System.Runtime.Remoting.RemotingConfigHandler.ConfigureChannels(RemotingXmlConfigFileData configData, Boolean ensureSecurity)
   bei System.Runtime.Remoting.RemotingConfigHandler.ConfigureRemoting(RemotingXmlConfigFileData configData, Boolean ensureSecurity)" bei der Remotekonfiguration.   bei System.Runtime.Remoting.RemotingConfigHandler.ConfigureRemoting(RemotingXmlConfigFileData configData, Boolean ensureSecurity)
   bei System.Runtime.Remoting.RemotingConfiguration.Configure(String filename, Boolean ensureSecurity)
   bei RemoteServerService.MemeoBackgroundService.OnStart(String[] args)

Error: (05/12/2014 07:45:38 AM) (Source: MemeoBackgroundService) (User: ) (EventID: 0)
Description: Problem starting Memeo Background Service :Ausnahmefehler "System.Reflection.TargetInvocationException: Ein Aufrufziel hat einen Ausnahmefehler verursacht. ---> System.Security.Principal.IdentityNotMappedException: Manche oder alle Identitätsverweise konnten nicht übersetzt werden.
   bei System.Runtime.Remoting.Channels.Ipc.IpcServerChannel.StartListening(Object data)
   bei System.Runtime.Remoting.Channels.Ipc.IpcServerChannel..ctor(IDictionary properties, IServerChannelSinkProvider sinkProvider, CommonSecurityDescriptor securityDescriptor)
   bei System.Runtime.Remoting.Channels.Ipc.IpcChannel..ctor(IDictionary properties, IClientChannelSinkProvider clientSinkProvider, IServerChannelSinkProvider serverSinkProvider)
   --- Ende der internen Ausnahmestapelüberwachung ---
   bei System.RuntimeMethodHandle._InvokeConstructor(Object[] args, SignatureStruct& signature, IntPtr declaringType)
   bei System.Reflection.RuntimeConstructorInfo.Invoke(BindingFlags invokeAttr, Binder binder, Object[] parameters, CultureInfo culture)
   bei System.RuntimeType.CreateInstanceImpl(BindingFlags bindingAttr, Binder binder, Object[] args, CultureInfo culture, Object[] activationAttributes)
   bei System.Runtime.Remoting.RemotingConfigHandler.CreateChannelFromConfigEntry(ChannelEntry entry)
   bei System.Runtime.Remoting.RemotingConfigHandler.ConfigureChannels(RemotingXmlConfigFileData configData, Boolean ensureSecurity)
   bei System.Runtime.Remoting.RemotingConfigHandler.ConfigureRemoting(RemotingXmlConfigFileData configData, Boolean ensureSecurity)" bei der Remotekonfiguration.   bei System.Runtime.Remoting.RemotingConfigHandler.ConfigureRemoting(RemotingXmlConfigFileData configData, Boolean ensureSecurity)
   bei System.Runtime.Remoting.RemotingConfiguration.Configure(String filename, Boolean ensureSecurity)
   bei RemoteServerService.MemeoBackgroundService.OnStart(String[] args)

Error: (05/11/2014 09:41:16 PM) (Source: MemeoBackgroundService) (User: ) (EventID: 0)
Description: Problem starting Memeo Background Service :Ausnahmefehler "System.Reflection.TargetInvocationException: Ein Aufrufziel hat einen Ausnahmefehler verursacht. ---> System.Security.Principal.IdentityNotMappedException: Manche oder alle Identitätsverweise konnten nicht übersetzt werden.
   bei System.Runtime.Remoting.Channels.Ipc.IpcServerChannel.StartListening(Object data)
   bei System.Runtime.Remoting.Channels.Ipc.IpcServerChannel..ctor(IDictionary properties, IServerChannelSinkProvider sinkProvider, CommonSecurityDescriptor securityDescriptor)
   bei System.Runtime.Remoting.Channels.Ipc.IpcChannel..ctor(IDictionary properties, IClientChannelSinkProvider clientSinkProvider, IServerChannelSinkProvider serverSinkProvider)
   --- Ende der internen Ausnahmestapelüberwachung ---
   bei System.RuntimeMethodHandle._InvokeConstructor(Object[] args, SignatureStruct& signature, IntPtr declaringType)
   bei System.Reflection.RuntimeConstructorInfo.Invoke(BindingFlags invokeAttr, Binder binder, Object[] parameters, CultureInfo culture)
   bei System.RuntimeType.CreateInstanceImpl(BindingFlags bindingAttr, Binder binder, Object[] args, CultureInfo culture, Object[] activationAttributes)
   bei System.Runtime.Remoting.RemotingConfigHandler.CreateChannelFromConfigEntry(ChannelEntry entry)
   bei System.Runtime.Remoting.RemotingConfigHandler.ConfigureChannels(RemotingXmlConfigFileData configData, Boolean ensureSecurity)
   bei System.Runtime.Remoting.RemotingConfigHandler.ConfigureRemoting(RemotingXmlConfigFileData configData, Boolean ensureSecurity)" bei der Remotekonfiguration.   bei System.Runtime.Remoting.RemotingConfigHandler.ConfigureRemoting(RemotingXmlConfigFileData configData, Boolean ensureSecurity)
   bei System.Runtime.Remoting.RemotingConfiguration.Configure(String filename, Boolean ensureSecurity)
   bei RemoteServerService.MemeoBackgroundService.OnStart(String[] args)

Error: (05/11/2014 06:46:33 PM) (Source: MemeoBackgroundService) (User: ) (EventID: 0)
Description: Problem starting Memeo Background Service :Ausnahmefehler "System.Reflection.TargetInvocationException: Ein Aufrufziel hat einen Ausnahmefehler verursacht. ---> System.Security.Principal.IdentityNotMappedException: Manche oder alle Identitätsverweise konnten nicht übersetzt werden.
   bei System.Runtime.Remoting.Channels.Ipc.IpcServerChannel.StartListening(Object data)
   bei System.Runtime.Remoting.Channels.Ipc.IpcServerChannel..ctor(IDictionary properties, IServerChannelSinkProvider sinkProvider, CommonSecurityDescriptor securityDescriptor)
   bei System.Runtime.Remoting.Channels.Ipc.IpcChannel..ctor(IDictionary properties, IClientChannelSinkProvider clientSinkProvider, IServerChannelSinkProvider serverSinkProvider)
   --- Ende der internen Ausnahmestapelüberwachung ---
   bei System.RuntimeMethodHandle._InvokeConstructor(Object[] args, SignatureStruct& signature, IntPtr declaringType)
   bei System.Reflection.RuntimeConstructorInfo.Invoke(BindingFlags invokeAttr, Binder binder, Object[] parameters, CultureInfo culture)
   bei System.RuntimeType.CreateInstanceImpl(BindingFlags bindingAttr, Binder binder, Object[] args, CultureInfo culture, Object[] activationAttributes)
   bei System.Runtime.Remoting.RemotingConfigHandler.CreateChannelFromConfigEntry(ChannelEntry entry)
   bei System.Runtime.Remoting.RemotingConfigHandler.ConfigureChannels(RemotingXmlConfigFileData configData, Boolean ensureSecurity)
   bei System.Runtime.Remoting.RemotingConfigHandler.ConfigureRemoting(RemotingXmlConfigFileData configData, Boolean ensureSecurity)" bei der Remotekonfiguration.   bei System.Runtime.Remoting.RemotingConfigHandler.ConfigureRemoting(RemotingXmlConfigFileData configData, Boolean ensureSecurity)
   bei System.Runtime.Remoting.RemotingConfiguration.Configure(String filename, Boolean ensureSecurity)
   bei RemoteServerService.MemeoBackgroundService.OnStart(String[] args)

Error: (05/10/2014 00:14:25 AM) (Source: MemeoBackgroundService) (User: ) (EventID: 0)
Description: Problem starting Memeo Background Service :Ausnahmefehler "System.Reflection.TargetInvocationException: Ein Aufrufziel hat einen Ausnahmefehler verursacht. ---> System.Security.Principal.IdentityNotMappedException: Manche oder alle Identitätsverweise konnten nicht übersetzt werden.
   bei System.Runtime.Remoting.Channels.Ipc.IpcServerChannel.StartListening(Object data)
   bei System.Runtime.Remoting.Channels.Ipc.IpcServerChannel..ctor(IDictionary properties, IServerChannelSinkProvider sinkProvider, CommonSecurityDescriptor securityDescriptor)
   bei System.Runtime.Remoting.Channels.Ipc.IpcChannel..ctor(IDictionary properties, IClientChannelSinkProvider clientSinkProvider, IServerChannelSinkProvider serverSinkProvider)
   --- Ende der internen Ausnahmestapelüberwachung ---
   bei System.RuntimeMethodHandle._InvokeConstructor(Object[] args, SignatureStruct& signature, IntPtr declaringType)
   bei System.Reflection.RuntimeConstructorInfo.Invoke(BindingFlags invokeAttr, Binder binder, Object[] parameters, CultureInfo culture)
   bei System.RuntimeType.CreateInstanceImpl(BindingFlags bindingAttr, Binder binder, Object[] args, CultureInfo culture, Object[] activationAttributes)
   bei System.Runtime.Remoting.RemotingConfigHandler.CreateChannelFromConfigEntry(ChannelEntry entry)
   bei System.Runtime.Remoting.RemotingConfigHandler.ConfigureChannels(RemotingXmlConfigFileData configData, Boolean ensureSecurity)
   bei System.Runtime.Remoting.RemotingConfigHandler.ConfigureRemoting(RemotingXmlConfigFileData configData, Boolean ensureSecurity)" bei der Remotekonfiguration.   bei System.Runtime.Remoting.RemotingConfigHandler.ConfigureRemoting(RemotingXmlConfigFileData configData, Boolean ensureSecurity)
   bei System.Runtime.Remoting.RemotingConfiguration.Configure(String filename, Boolean ensureSecurity)
   bei RemoteServerService.MemeoBackgroundService.OnStart(String[] args)

Error: (05/09/2014 06:59:37 PM) (Source: MemeoBackgroundService) (User: ) (EventID: 0)
Description: Problem starting Memeo Background Service :Ausnahmefehler "System.Reflection.TargetInvocationException: Ein Aufrufziel hat einen Ausnahmefehler verursacht. ---> System.Security.Principal.IdentityNotMappedException: Manche oder alle Identitätsverweise konnten nicht übersetzt werden.
   bei System.Runtime.Remoting.Channels.Ipc.IpcServerChannel.StartListening(Object data)
   bei System.Runtime.Remoting.Channels.Ipc.IpcServerChannel..ctor(IDictionary properties, IServerChannelSinkProvider sinkProvider, CommonSecurityDescriptor securityDescriptor)
   bei System.Runtime.Remoting.Channels.Ipc.IpcChannel..ctor(IDictionary properties, IClientChannelSinkProvider clientSinkProvider, IServerChannelSinkProvider serverSinkProvider)
   --- Ende der internen Ausnahmestapelüberwachung ---
   bei System.RuntimeMethodHandle._InvokeConstructor(Object[] args, SignatureStruct& signature, IntPtr declaringType)
   bei System.Reflection.RuntimeConstructorInfo.Invoke(BindingFlags invokeAttr, Binder binder, Object[] parameters, CultureInfo culture)
   bei System.RuntimeType.CreateInstanceImpl(BindingFlags bindingAttr, Binder binder, Object[] args, CultureInfo culture, Object[] activationAttributes)
   bei System.Runtime.Remoting.RemotingConfigHandler.CreateChannelFromConfigEntry(ChannelEntry entry)
   bei System.Runtime.Remoting.RemotingConfigHandler.ConfigureChannels(RemotingXmlConfigFileData configData, Boolean ensureSecurity)
   bei System.Runtime.Remoting.RemotingConfigHandler.ConfigureRemoting(RemotingXmlConfigFileData configData, Boolean ensureSecurity)" bei der Remotekonfiguration.   bei System.Runtime.Remoting.RemotingConfigHandler.ConfigureRemoting(RemotingXmlConfigFileData configData, Boolean ensureSecurity)
   bei System.Runtime.Remoting.RemotingConfiguration.Configure(String filename, Boolean ensureSecurity)
   bei RemoteServerService.MemeoBackgroundService.OnStart(String[] args)

Error: (05/09/2014 05:38:44 PM) (Source: MemeoBackgroundService) (User: ) (EventID: 0)
Description: Problem starting Memeo Background Service :Ausnahmefehler "System.Reflection.TargetInvocationException: Ein Aufrufziel hat einen Ausnahmefehler verursacht. ---> System.Security.Principal.IdentityNotMappedException: Manche oder alle Identitätsverweise konnten nicht übersetzt werden.
   bei System.Runtime.Remoting.Channels.Ipc.IpcServerChannel.StartListening(Object data)
   bei System.Runtime.Remoting.Channels.Ipc.IpcServerChannel..ctor(IDictionary properties, IServerChannelSinkProvider sinkProvider, CommonSecurityDescriptor securityDescriptor)
   bei System.Runtime.Remoting.Channels.Ipc.IpcChannel..ctor(IDictionary properties, IClientChannelSinkProvider clientSinkProvider, IServerChannelSinkProvider serverSinkProvider)
   --- Ende der internen Ausnahmestapelüberwachung ---
   bei System.RuntimeMethodHandle._InvokeConstructor(Object[] args, SignatureStruct& signature, IntPtr declaringType)
   bei System.Reflection.RuntimeConstructorInfo.Invoke(BindingFlags invokeAttr, Binder binder, Object[] parameters, CultureInfo culture)
   bei System.RuntimeType.CreateInstanceImpl(BindingFlags bindingAttr, Binder binder, Object[] args, CultureInfo culture, Object[] activationAttributes)
   bei System.Runtime.Remoting.RemotingConfigHandler.CreateChannelFromConfigEntry(ChannelEntry entry)
   bei System.Runtime.Remoting.RemotingConfigHandler.ConfigureChannels(RemotingXmlConfigFileData configData, Boolean ensureSecurity)
   bei System.Runtime.Remoting.RemotingConfigHandler.ConfigureRemoting(RemotingXmlConfigFileData configData, Boolean ensureSecurity)" bei der Remotekonfiguration.   bei System.Runtime.Remoting.RemotingConfigHandler.ConfigureRemoting(RemotingXmlConfigFileData configData, Boolean ensureSecurity)
   bei System.Runtime.Remoting.RemotingConfiguration.Configure(String filename, Boolean ensureSecurity)
   bei RemoteServerService.MemeoBackgroundService.OnStart(String[] args)

Error: (05/09/2014 11:22:56 AM) (Source: MemeoBackgroundService) (User: ) (EventID: 0)
Description: Problem starting Memeo Background Service :Ausnahmefehler "System.Reflection.TargetInvocationException: Ein Aufrufziel hat einen Ausnahmefehler verursacht. ---> System.Security.Principal.IdentityNotMappedException: Manche oder alle Identitätsverweise konnten nicht übersetzt werden.
   bei System.Runtime.Remoting.Channels.Ipc.IpcServerChannel.StartListening(Object data)
   bei System.Runtime.Remoting.Channels.Ipc.IpcServerChannel..ctor(IDictionary properties, IServerChannelSinkProvider sinkProvider, CommonSecurityDescriptor securityDescriptor)
   bei System.Runtime.Remoting.Channels.Ipc.IpcChannel..ctor(IDictionary properties, IClientChannelSinkProvider clientSinkProvider, IServerChannelSinkProvider serverSinkProvider)
   --- Ende der internen Ausnahmestapelüberwachung ---
   bei System.RuntimeMethodHandle._InvokeConstructor(Object[] args, SignatureStruct& signature, IntPtr declaringType)
   bei System.Reflection.RuntimeConstructorInfo.Invoke(BindingFlags invokeAttr, Binder binder, Object[] parameters, CultureInfo culture)
   bei System.RuntimeType.CreateInstanceImpl(BindingFlags bindingAttr, Binder binder, Object[] args, CultureInfo culture, Object[] activationAttributes)
   bei System.Runtime.Remoting.RemotingConfigHandler.CreateChannelFromConfigEntry(ChannelEntry entry)
   bei System.Runtime.Remoting.RemotingConfigHandler.ConfigureChannels(RemotingXmlConfigFileData configData, Boolean ensureSecurity)
   bei System.Runtime.Remoting.RemotingConfigHandler.ConfigureRemoting(RemotingXmlConfigFileData configData, Boolean ensureSecurity)" bei der Remotekonfiguration.   bei System.Runtime.Remoting.RemotingConfigHandler.ConfigureRemoting(RemotingXmlConfigFileData configData, Boolean ensureSecurity)
   bei System.Runtime.Remoting.RemotingConfiguration.Configure(String filename, Boolean ensureSecurity)
   bei RemoteServerService.MemeoBackgroundService.OnStart(String[] args)

Error: (05/07/2014 07:48:35 PM) (Source: MemeoBackgroundService) (User: ) (EventID: 0)
Description: Problem starting Memeo Background Service :Ausnahmefehler "System.Reflection.TargetInvocationException: Ein Aufrufziel hat einen Ausnahmefehler verursacht. ---> System.Security.Principal.IdentityNotMappedException: Manche oder alle Identitätsverweise konnten nicht übersetzt werden.
   bei System.Runtime.Remoting.Channels.Ipc.IpcServerChannel.StartListening(Object data)
   bei System.Runtime.Remoting.Channels.Ipc.IpcServerChannel..ctor(IDictionary properties, IServerChannelSinkProvider sinkProvider, CommonSecurityDescriptor securityDescriptor)
   bei System.Runtime.Remoting.Channels.Ipc.IpcChannel..ctor(IDictionary properties, IClientChannelSinkProvider clientSinkProvider, IServerChannelSinkProvider serverSinkProvider)
   --- Ende der internen Ausnahmestapelüberwachung ---
   bei System.RuntimeMethodHandle._InvokeConstructor(Object[] args, SignatureStruct& signature, IntPtr declaringType)
   bei System.Reflection.RuntimeConstructorInfo.Invoke(BindingFlags invokeAttr, Binder binder, Object[] parameters, CultureInfo culture)
   bei System.RuntimeType.CreateInstanceImpl(BindingFlags bindingAttr, Binder binder, Object[] args, CultureInfo culture, Object[] activationAttributes)
   bei System.Runtime.Remoting.RemotingConfigHandler.CreateChannelFromConfigEntry(ChannelEntry entry)
   bei System.Runtime.Remoting.RemotingConfigHandler.ConfigureChannels(RemotingXmlConfigFileData configData, Boolean ensureSecurity)
   bei System.Runtime.Remoting.RemotingConfigHandler.ConfigureRemoting(RemotingXmlConfigFileData configData, Boolean ensureSecurity)" bei der Remotekonfiguration.   bei System.Runtime.Remoting.RemotingConfigHandler.ConfigureRemoting(RemotingXmlConfigFileData configData, Boolean ensureSecurity)
   bei System.Runtime.Remoting.RemotingConfiguration.Configure(String filename, Boolean ensureSecurity)
   bei RemoteServerService.MemeoBackgroundService.OnStart(String[] args)


System errors:
=============
Error: (05/13/2014 04:28:40 PM) (Source: EventLog) (User: ) (EventID: 6008)
Description: Das System wurde zuvor am ‎13.‎05.‎2014 um 14:13:46 unerwartet heruntergefahren.

Error: (05/12/2014 08:35:06 PM) (Source: Service Control Manager) (User: ) (EventID: 7022)
Description: Der Dienst "Windows Update" wurde nicht richtig gestartet.

Error: (05/12/2014 08:29:33 PM) (Source: Service Control Manager) (User: ) (EventID: 7000)
Description: Der Dienst "MemeoBackgroundService" wurde aufgrund folgenden Fehlers nicht gestartet: 
%%1053

Error: (05/12/2014 08:29:33 PM) (Source: Service Control Manager) (User: ) (EventID: 7009)
Description: Das Zeitlimit (30000 ms) wurde beim Verbindungsversuch mit dem Dienst MemeoBackgroundService erreicht.

Error: (05/11/2014 10:15:01 PM) (Source: Service Control Manager) (User: ) (EventID: 7006)
Description: Der Aufruf "ScRegSetValueExW" ist für "FailureActions" aufgrund folgenden Fehlers fehlgeschlagen: 
%%5

Error: (05/11/2014 10:05:49 PM) (Source: Service Control Manager) (User: ) (EventID: 7024)
Description: Der Dienst "Avira Browser-Schutz" wurde mit folgendem dienstspezifischem Fehler beendet: %%1.

Error: (05/11/2014 10:05:46 PM) (Source: Service Control Manager) (User: ) (EventID: 7031)
Description: Der Dienst "Avira Browser-Schutz" wurde unerwartet beendet. Dies ist bereits 1 Mal vorgekommen. Folgende Korrekturmaßnahmen werden in 0 Millisekunden durchgeführt: Neustart des Diensts.

Error: (05/11/2014 09:55:46 PM) (Source: Service Control Manager) (User: ) (EventID: 7006)
Description: Der Aufruf "ScRegSetValueExW" ist für "FailureActions" aufgrund folgenden Fehlers fehlgeschlagen: 
%%5

Error: (05/11/2014 09:55:46 PM) (Source: Service Control Manager) (User: ) (EventID: 7006)
Description: Der Aufruf "ScRegSetValueExW" ist für "FailureActions" aufgrund folgenden Fehlers fehlgeschlagen: 
%%5

Error: (04/22/2014 06:51:22 PM) (Source: EventLog) (User: ) (EventID: 6008)
Description: Das System wurde zuvor am ‎20.‎04.‎2014 um 01:24:36 unerwartet heruntergefahren.


Microsoft Office Sessions:
=========================

CodeIntegrity Errors:
===================================
  Date: 2014-05-12 01:37:49.997
  Description: Die Abbildintegrität der Datei "\Device\HarddiskVolume2\Windows\ELAMBKUP\klelam.sys" konnte nicht überprüft werden, da der Satz seitenbezogener Abbildhashes auf dem System nicht gefunden wurde.

  Date: 2014-05-12 01:37:49.987
  Description: Die Abbildintegrität der Datei "\Device\HarddiskVolume2\Windows\ELAMBKUP\klelam.sys" konnte nicht überprüft werden, da der Satz seitenbezogener Abbildhashes auf dem System nicht gefunden wurde.

  Date: 2014-05-12 01:37:49.987
  Description: Die Abbildintegrität der Datei "\Device\HarddiskVolume2\Windows\ELAMBKUP\klelam.sys" konnte nicht überprüft werden, da der Satz seitenbezogener Abbildhashes auf dem System nicht gefunden wurde.

  Date: 2014-05-12 01:37:49.927
  Description: Die Abbildintegrität der Datei "\Device\HarddiskVolume2\Program Files (x86)\Kaspersky Lab\Kaspersky Internet Security 14.0.0\KLELAMX64\klelam.sys" konnte nicht überprüft werden, da der Satz seitenbezogener Abbildhashes auf dem System nicht gefunden wurde.

  Date: 2014-05-12 01:37:49.917
  Description: Die Abbildintegrität der Datei "\Device\HarddiskVolume2\Program Files (x86)\Kaspersky Lab\Kaspersky Internet Security 14.0.0\KLELAMX64\klelam.sys" konnte nicht überprüft werden, da der Satz seitenbezogener Abbildhashes auf dem System nicht gefunden wurde.

  Date: 2014-05-12 01:37:49.917
  Description: Die Abbildintegrität der Datei "\Device\HarddiskVolume2\Program Files (x86)\Kaspersky Lab\Kaspersky Internet Security 14.0.0\KLELAMX64\klelam.sys" konnte nicht überprüft werden, da der Satz seitenbezogener Abbildhashes auf dem System nicht gefunden wurde.

  Date: 2014-05-11 22:27:50.417
  Description: Die Abbildintegrität der Datei "\Device\HarddiskVolume2\Program Files (x86)\Kaspersky Lab\Kaspersky Internet Security 14.0.0\KLELAMX64\klelam.sys" konnte nicht überprüft werden, da der Satz seitenbezogener Abbildhashes auf dem System nicht gefunden wurde.

  Date: 2014-05-11 22:27:50.407
  Description: Die Abbildintegrität der Datei "\Device\HarddiskVolume2\Program Files (x86)\Kaspersky Lab\Kaspersky Internet Security 14.0.0\KLELAMX64\klelam.sys" konnte nicht überprüft werden, da der Satz seitenbezogener Abbildhashes auf dem System nicht gefunden wurde.

  Date: 2014-05-11 22:27:50.407
  Description: Die Abbildintegrität der Datei "\Device\HarddiskVolume2\Program Files (x86)\Kaspersky Lab\Kaspersky Internet Security 14.0.0\KLELAMX64\klelam.sys" konnte nicht überprüft werden, da der Satz seitenbezogener Abbildhashes auf dem System nicht gefunden wurde.

  Date: 2014-05-11 22:27:50.397
  Description: Die Abbildintegrität der Datei "\Device\HarddiskVolume2\Program Files (x86)\Kaspersky Lab\Kaspersky Internet Security 14.0.0\KLELAMX64\klelam.sys" konnte nicht überprüft werden, da der Satz seitenbezogener Abbildhashes auf dem System nicht gefunden wurde.


==================== Memory info =========================== 

Percentage of memory in use: 45%
Total physical RAM: 3576.13 MB
Available physical RAM: 1933.22 MB
Total Pagefile: 7150.45 MB
Available Pagefile: 4725.94 MB
Total Virtual: 8192 MB
Available Virtual: 8191.83 MB

==================== Drives ================================

Drive c: (Boot) (Fixed) (Total:880.41 GB) (Free:788.15 GB) NTFS
Drive d: (Recover) (Fixed) (Total:50 GB) (Free:28.14 GB) NTFS

==================== MBR & Partition Table ==================

========================================================
Disk: 0 (Size: 932 GB) (Disk ID: 2BD2C32A)
Partition 1: (Active) - (Size=100 MB) - (Type=07 NTFS)
Partition 2: (Not Active) - (Size=880 GB) - (Type=07 NTFS)
Partition 3: (Not Active) - (Size=50 GB) - (Type=07 NTFS)
Partition 4: (Not Active) - (Size=1 GB) - (Type=12)

==================== End Of Log ============================
         
Da Avira mehr als 270 Sachen gefunden hatte, hier die letzten 10:

In der Datei 'C:\Users\Birgit\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\PKXTIIEC\Firefox_Setup_16.0.1.exe'
wurde ein Virus oder unerwünschtes Programm 'ADWARE/InstallCore.Gen' [adware] gefunden.
Ausgeführte Aktion: Zugriff erlauben

In der Datei 'C:\Users\Birgit\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\PKXTIIEC\Firefox_Setup_16.0.1.exe'
wurde ein Virus oder unerwünschtes Programm 'ADWARE/InstallCore.Gen' [adware] gefunden.
Ausgeführte Aktion: Zugriff verweigern

In der Datei 'C:\Users\Birgit\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\PKXTIIEC\Firefox_Setup_16.0.1.exe'
wurde ein Virus oder unerwünschtes Programm 'ADWARE/InstallCore.Gen' [adware] gefunden.
Ausgeführte Aktion: Zugriff erlauben

In der Datei 'C:\Users\Birgit\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\PKXTIIEC\Firefox_Setup_16.0.1.exe'
wurde ein Virus oder unerwünschtes Programm 'ADWARE/InstallCore.Gen' [adware] gefunden.
Ausgeführte Aktion: Zugriff erlauben

In der Datei 'C:\Users\Birgit\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\PKXTIIEC\Firefox_Setup_16.0.1.exe'
wurde ein Virus oder unerwünschtes Programm 'ADWARE/InstallCore.Gen' [adware] gefunden.
Ausgeführte Aktion: Zugriff erlauben

Die Datei 'C:\Users\Birgit\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\PKXTIIEC\Firefox_Setup_16.0.1.exe'
enthielt einen Virus oder unerwünschtes Programm 'ADWARE/InstallCore.Gen' [adware].
Durchgeführte Aktion(en):
Die Datei wurde ins Quarantäneverzeichnis unter dem Namen '55757fa4.qua' verschoben!

In der Datei 'C:\Users\Birgit\AppData\Local\Temp\Sykhihqfbj\krcsmwkpak.exe'
wurde ein Virus oder unerwünschtes Programm 'TR/Crypt.Xpack.65772' [trojan] gefunden.
Ausgeführte Aktion: Zugriff erlauben

In der Datei 'C:\Users\Birgit\AppData\Local\Temp\Sykhihqfbj\krcsmwkpak.exe'
wurde ein Virus oder unerwünschtes Programm 'TR/Crypt.Xpack.65772' [trojan] gefunden.
Ausgeführte Aktion: Zugriff erlauben

In der Datei 'C:\Users\Birgit\AppData\Local\Temp\Sykhihqfbj\krcsmwkpak.exe'
wurde ein Virus oder unerwünschtes Programm 'TR/Crypt.Xpack.65772' [trojan] gefunden.
Ausgeführte Aktion: Zugriff erlauben

In der Datei 'C:\Users\Birgit\AppData\Local\Temp\Sykhihqfbj\krcsmwkpak.exe'
wurde ein Virus oder unerwünschtes Programm 'TR/Crypt.Xpack.65772' [trojan] gefunden.
Ausgeführte Aktion: Zugriff verweigern
__________________

Alt 13.05.2014, 23:18   #4
Bootsektor
/// TB-Ausbilder
 
Benötige Hilfe bei der Beseitung eines Virus - Standard

Benötige Hilfe bei der Beseitung eines Virus



Hallo Birgit,

Bitte poste die komplette Funddatei von Avira hier in deinen Thread

Schritt 1
Bitte deinstalliere folgende Programme (falls vorhanden) :

Ask Toolbar
Avira SearchFree Toolbar plus Web Protection Updater
Iminent
Java(TM) 7 Update 1

Dazu gehe auf:
den Windowsbutton in der Taskleiste --> Systemsteuerung --> Programme (Unterpunkt Programme deinstallieren) --> Programm auswählen --> entfernen

Schritt 2
Downloade Dir bitte AdwCleaner Logo Icon AdwCleaner auf deinen Desktop.
  • Schließe alle offenen Programme und Browser. Bebilderte Anleitung zu AdwCleaner.
  • Starte die AdwCleaner.exe mit einem Doppelklick.
  • Stimme den Nutzungsbedingungen zu.
  • Klicke auf Optionen und vergewissere dich, dass die folgenden Punkte ausgewählt sind:
    • "Tracing" Schlüssel löschen
    • Winsock Einstellungen zurücksetzen
    • Proxy Einstellungen zurücksetzen
    • Internet Explorer Richtlinien zurücksetzen
    • Chrome Richtlinien zurücksetzen
    • Stelle sicher, dass alle 5 Optionen wie hier dargestellt, ausgewählt sind
  • Klicke auf Suchlauf und warte bis dieser abgeschlossen ist.
  • Klicke nun auf Löschen und bestätige auftretende Hinweise mit Ok.
  • Dein Rechner wird automatisch neu gestartet. Nach dem Neustart öffnet sich eine Textdatei. Poste mir deren Inhalt mit deiner nächsten Antwort.
  • Die Logdatei findest du auch unter C:\AdwCleaner\AdwCleaner[Cx].txt. (x = fortlaufende Nummer).


Schritt 3
Starte noch einmal FRST.
  • Setze den Haken bei addition.txt und drücke auf Scan.
  • Wenn der Scan abgeschlossen ist, werden zwei neue Logfiles FRST.txt und addition.txt erstellt und auf dem Desktop (oder in dem Verzeichnis in dem FRST liegt) gespeichert.
  • Poste den Inhalt dieser Logfiles bitte hier in deinen Thread.

Alt 14.05.2014, 16:12   #5
Birgit 12345
 
Benötige Hilfe bei der Beseitung eines Virus - Standard

Benötige Hilfe bei der Beseitung eines Virus



Hier die funddatei von Avira:

Exportierte Ereignisse:

Code:
ATTFilter
12.05.2014 07:17 [System-Scanner] Malware gefunden
      Die Datei 'C:\ProgramData\Kaspersky Lab\AVP14.0.0\Bases\klswapiproxy.kdl'
      enthielt einen Virus oder unerwünschtes Programm 'TR/Crypt.XPACK.Gen' [trojan].
      Durchgeführte Aktion(en):
      Beim Versuch eine Sicherungskopie der Datei anzulegen ist ein Fehler 
      aufgetreten und die Datei wurde nicht gelöscht. Fehlernummer: 26003.
      Die Datei konnte nicht gelöscht werden!
      Es wird versucht die Aktion mit Hilfe der ARK Library durchzuführen.
      Die Datei wurde ins Quarantäneverzeichnis unter dem Namen '4deedae7.qua' 
      verschoben!

12.05.2014 00:35 [Echtzeit-Scanner] Malware gefunden
      In der Datei 'C:\Users\Birgit\AppData\Local\Temp\Sykhihqfbj\krcsmwkpak.exe'
      wurde ein Virus oder unerwünschtes Programm 'TR/Crypt.Xpack.65772' [trojan] 
      gefunden.
      Ausgeführte Aktion: Zugriff erlauben

12.05.2014 00:35 [Echtzeit-Scanner] Malware gefunden
      In der Datei 'C:\Users\Birgit\AppData\Local\Temp\Sykhihqfbj\krcsmwkpak.exe'
      wurde ein Virus oder unerwünschtes Programm 'TR/Crypt.Xpack.65772' [trojan] 
      gefunden.
      Ausgeführte Aktion: Zugriff erlauben

12.05.2014 00:35 [Echtzeit-Scanner] Malware gefunden
      In der Datei 'C:\Users\Birgit\AppData\Local\Temp\Sykhihqfbj\krcsmwkpak.exe'
      wurde ein Virus oder unerwünschtes Programm 'TR/Crypt.Xpack.65772' [trojan] 
      gefunden.
      Ausgeführte Aktion: Zugriff erlauben

12.05.2014 00:35 [Echtzeit-Scanner] Malware gefunden
      In der Datei 'C:\Users\Birgit\AppData\Local\Temp\Sykhihqfbj\krcsmwkpak.exe'
      wurde ein Virus oder unerwünschtes Programm 'TR/Crypt.Xpack.65772' [trojan] 
      gefunden.
      Ausgeführte Aktion: Zugriff erlauben

12.05.2014 00:35 [Echtzeit-Scanner] Malware gefunden
      In der Datei 'C:\Users\Birgit\AppData\Local\Temp\Sykhihqfbj\krcsmwkpak.exe'
      wurde ein Virus oder unerwünschtes Programm 'TR/Crypt.Xpack.65772' [trojan] 
      gefunden.
      Ausgeführte Aktion: Zugriff erlauben

12.05.2014 00:35 [Echtzeit-Scanner] Malware gefunden
      In der Datei 'C:\Users\Birgit\AppData\Local\Temp\Sykhihqfbj\krcsmwkpak.exe'
      wurde ein Virus oder unerwünschtes Programm 'TR/Crypt.Xpack.65772' [trojan] 
      gefunden.
      Ausgeführte Aktion: Zugriff erlauben

12.05.2014 00:35 [Echtzeit-Scanner] Malware gefunden
      In der Datei 'C:\Users\Birgit\AppData\Local\Temp\Sykhihqfbj\krcsmwkpak.exe'
      wurde ein Virus oder unerwünschtes Programm 'TR/Crypt.Xpack.65772' [trojan] 
      gefunden.
      Ausgeführte Aktion: Zugriff erlauben

12.05.2014 00:35 [Echtzeit-Scanner] Malware gefunden
      In der Datei 'C:\Users\Birgit\AppData\Local\Temp\Sykhihqfbj\krcsmwkpak.exe'
      wurde ein Virus oder unerwünschtes Programm 'TR/Crypt.Xpack.65772' [trojan] 
      gefunden.
      Ausgeführte Aktion: Zugriff erlauben

12.05.2014 00:35 [Echtzeit-Scanner] Malware gefunden
      In der Datei 'C:\Users\Birgit\AppData\Local\Temp\Sykhihqfbj\krcsmwkpak.exe'
      wurde ein Virus oder unerwünschtes Programm 'TR/Crypt.Xpack.65772' [trojan] 
      gefunden.
      Ausgeführte Aktion: Zugriff erlauben

12.05.2014 00:35 [Echtzeit-Scanner] Malware gefunden
      In der Datei 'C:\Users\Birgit\AppData\Local\Temp\Sykhihqfbj\krcsmwkpak.exe'
      wurde ein Virus oder unerwünschtes Programm 'TR/Crypt.Xpack.65772' [trojan] 
      gefunden.
      Ausgeführte Aktion: Zugriff verweigern

12.05.2014 00:35 [Echtzeit-Scanner] Malware gefunden
      In der Datei 'C:\Users\Birgit\AppData\Local\Temp\Sykhihqfbj\krcsmwkpak.exe'
      wurde ein Virus oder unerwünschtes Programm 'TR/Crypt.Xpack.65772' [trojan] 
      gefunden.
      Ausgeführte Aktion: Zugriff erlauben

12.05.2014 00:35 [Echtzeit-Scanner] Malware gefunden
      In der Datei 'C:\Users\Birgit\AppData\Local\Temp\Sykhihqfbj\krcsmwkpak.exe'
      wurde ein Virus oder unerwünschtes Programm 'TR/Crypt.Xpack.65772' [trojan] 
      gefunden.
      Ausgeführte Aktion: Zugriff erlauben

12.05.2014 00:35 [Echtzeit-Scanner] Malware gefunden
      In der Datei 'C:\Users\Birgit\AppData\Local\Temp\Sykhihqfbj\krcsmwkpak.exe'
      wurde ein Virus oder unerwünschtes Programm 'TR/Crypt.Xpack.65772' [trojan] 
      gefunden.
      Ausgeführte Aktion: Zugriff erlauben

12.05.2014 00:35 [Echtzeit-Scanner] Malware gefunden
      In der Datei 'C:\Users\Birgit\AppData\Local\Temp\Sykhihqfbj\krcsmwkpak.exe'
      wurde ein Virus oder unerwünschtes Programm 'TR/Crypt.Xpack.65772' [trojan] 
      gefunden.
      Ausgeführte Aktion: Zugriff erlauben

12.05.2014 00:35 [Echtzeit-Scanner] Malware gefunden
      In der Datei 'C:\Users\Birgit\AppData\Local\Temp\Sykhihqfbj\krcsmwkpak.exe'
      wurde ein Virus oder unerwünschtes Programm 'TR/Crypt.Xpack.65772' [trojan] 
      gefunden.
      Ausgeführte Aktion: Zugriff erlauben

12.05.2014 00:35 [Echtzeit-Scanner] Malware gefunden
      In der Datei 'C:\Users\Birgit\AppData\Local\Temp\Sykhihqfbj\krcsmwkpak.exe'
      wurde ein Virus oder unerwünschtes Programm 'TR/Crypt.Xpack.65772' [trojan] 
      gefunden.
      Ausgeführte Aktion: Zugriff erlauben

12.05.2014 00:35 [Echtzeit-Scanner] Malware gefunden
      In der Datei 'C:\Users\Birgit\AppData\Local\Temp\Sykhihqfbj\krcsmwkpak.exe'
      wurde ein Virus oder unerwünschtes Programm 'TR/Crypt.Xpack.65772' [trojan] 
      gefunden.
      Ausgeführte Aktion: Zugriff erlauben

12.05.2014 00:35 [Echtzeit-Scanner] Malware gefunden
      In der Datei 'C:\Users\Birgit\AppData\Local\Temp\Sykhihqfbj\krcsmwkpak.exe'
      wurde ein Virus oder unerwünschtes Programm 'TR/Crypt.Xpack.65772' [trojan] 
      gefunden.
      Ausgeführte Aktion: Zugriff erlauben

12.05.2014 00:35 [Echtzeit-Scanner] Malware gefunden
      In der Datei 'C:\Users\Birgit\AppData\Local\Temp\Sykhihqfbj\krcsmwkpak.exe'
      wurde ein Virus oder unerwünschtes Programm 'TR/Crypt.Xpack.65772' [trojan] 
      gefunden.
      Ausgeführte Aktion: Zugriff erlauben

12.05.2014 00:35 [Echtzeit-Scanner] Malware gefunden
      In der Datei 'C:\Users\Birgit\AppData\Local\Temp\Sykhihqfbj\krcsmwkpak.exe'
      wurde ein Virus oder unerwünschtes Programm 'TR/Crypt.Xpack.65772' [trojan] 
      gefunden.
      Ausgeführte Aktion: Zugriff erlauben

12.05.2014 00:35 [Echtzeit-Scanner] Malware gefunden
      In der Datei 'C:\Users\Birgit\AppData\Local\Temp\Sykhihqfbj\krcsmwkpak.exe'
      wurde ein Virus oder unerwünschtes Programm 'TR/Crypt.Xpack.65772' [trojan] 
      gefunden.
      Ausgeführte Aktion: Zugriff erlauben

12.05.2014 00:35 [Echtzeit-Scanner] Malware gefunden
      In der Datei 'C:\Users\Birgit\AppData\Local\Temp\Sykhihqfbj\krcsmwkpak.exe'
      wurde ein Virus oder unerwünschtes Programm 'TR/Crypt.Xpack.65772' [trojan] 
      gefunden.
      Ausgeführte Aktion: Zugriff verweigern

12.05.2014 00:35 [Echtzeit-Scanner] Malware gefunden
      In der Datei 'C:\Users\Birgit\AppData\Local\Temp\Sykhihqfbj\krcsmwkpak.exe'
      wurde ein Virus oder unerwünschtes Programm 'TR/Crypt.Xpack.65772' [trojan] 
      gefunden.
      Ausgeführte Aktion: Zugriff erlauben

12.05.2014 00:35 [Echtzeit-Scanner] Malware gefunden
      In der Datei 'C:\Users\Birgit\AppData\Local\Temp\Sykhihqfbj\krcsmwkpak.exe'
      wurde ein Virus oder unerwünschtes Programm 'TR/Crypt.Xpack.65772' [trojan] 
      gefunden.
      Ausgeführte Aktion: Zugriff erlauben

11.05.2014 23:34 [Echtzeit-Scanner] Malware gefunden
      In der Datei 'C:\Users\Birgit\AppData\Local\Temp\Sykhihqfbj\krcsmwkpak.exe'
      wurde ein Virus oder unerwünschtes Programm 'TR/Crypt.Xpack.65772' [trojan] 
      gefunden.
      Ausgeführte Aktion: Zugriff erlauben

11.05.2014 23:34 [Echtzeit-Scanner] Malware gefunden
      In der Datei 'C:\Users\Birgit\AppData\Local\Temp\Sykhihqfbj\krcsmwkpak.exe'
      wurde ein Virus oder unerwünschtes Programm 'TR/Crypt.Xpack.65772' [trojan] 
      gefunden.
      Ausgeführte Aktion: Zugriff erlauben

11.05.2014 23:34 [Echtzeit-Scanner] Malware gefunden
      In der Datei 'C:\Users\Birgit\AppData\Local\Temp\Sykhihqfbj\krcsmwkpak.exe'
      wurde ein Virus oder unerwünschtes Programm 'TR/Crypt.Xpack.65772' [trojan] 
      gefunden.
      Ausgeführte Aktion: Zugriff verweigern

11.05.2014 23:34 [Echtzeit-Scanner] Malware gefunden
      In der Datei 'C:\Users\Birgit\AppData\Local\Temp\Sykhihqfbj\krcsmwkpak.exe'
      wurde ein Virus oder unerwünschtes Programm 'TR/Crypt.Xpack.65772' [trojan] 
      gefunden.
      Ausgeführte Aktion: Zugriff erlauben

11.05.2014 23:34 [Echtzeit-Scanner] Malware gefunden
      In der Datei 'C:\Users\Birgit\AppData\Local\Temp\Sykhihqfbj\krcsmwkpak.exe'
      wurde ein Virus oder unerwünschtes Programm 'TR/Crypt.Xpack.65772' [trojan] 
      gefunden.
      Ausgeführte Aktion: Zugriff erlauben

11.05.2014 23:34 [Echtzeit-Scanner] Malware gefunden
      In der Datei 'C:\Users\Birgit\AppData\Local\Temp\Sykhihqfbj\krcsmwkpak.exe'
      wurde ein Virus oder unerwünschtes Programm 'TR/Crypt.Xpack.65772' [trojan] 
      gefunden.
      Ausgeführte Aktion: Zugriff erlauben

11.05.2014 23:34 [Echtzeit-Scanner] Malware gefunden
      In der Datei 'C:\Users\Birgit\AppData\Local\Temp\Sykhihqfbj\krcsmwkpak.exe'
      wurde ein Virus oder unerwünschtes Programm 'TR/Crypt.Xpack.65772' [trojan] 
      gefunden.
      Ausgeführte Aktion: Zugriff erlauben

11.05.2014 23:34 [Echtzeit-Scanner] Malware gefunden
      In der Datei 'C:\Users\Birgit\AppData\Local\Temp\Sykhihqfbj\krcsmwkpak.exe'
      wurde ein Virus oder unerwünschtes Programm 'TR/Crypt.Xpack.65772' [trojan] 
      gefunden.
      Ausgeführte Aktion: Zugriff erlauben

11.05.2014 23:34 [Echtzeit-Scanner] Malware gefunden
      In der Datei 'C:\Users\Birgit\AppData\Local\Temp\Sykhihqfbj\krcsmwkpak.exe'
      wurde ein Virus oder unerwünschtes Programm 'TR/Crypt.Xpack.65772' [trojan] 
      gefunden.
      Ausgeführte Aktion: Zugriff verweigern

11.05.2014 23:34 [Echtzeit-Scanner] Malware gefunden
      In der Datei 'C:\Users\Birgit\AppData\Local\Temp\Sykhihqfbj\krcsmwkpak.exe'
      wurde ein Virus oder unerwünschtes Programm 'TR/Crypt.Xpack.65772' [trojan] 
      gefunden.
      Ausgeführte Aktion: Zugriff erlauben

11.05.2014 23:34 [Echtzeit-Scanner] Malware gefunden
      In der Datei 'C:\Users\Birgit\AppData\Local\Temp\Sykhihqfbj\krcsmwkpak.exe'
      wurde ein Virus oder unerwünschtes Programm 'TR/Crypt.Xpack.65772' [trojan] 
      gefunden.
      Ausgeführte Aktion: Zugriff erlauben

11.05.2014 23:34 [Echtzeit-Scanner] Malware gefunden
      In der Datei 'C:\Users\Birgit\AppData\Local\Temp\Sykhihqfbj\krcsmwkpak.exe'
      wurde ein Virus oder unerwünschtes Programm 'TR/Crypt.Xpack.65772' [trojan] 
      gefunden.
      Ausgeführte Aktion: Zugriff erlauben

11.05.2014 23:34 [Echtzeit-Scanner] Malware gefunden
      In der Datei 'C:\Users\Birgit\AppData\Local\Temp\Sykhihqfbj\krcsmwkpak.exe'
      wurde ein Virus oder unerwünschtes Programm 'TR/Crypt.Xpack.65772' [trojan] 
      gefunden.
      Ausgeführte Aktion: Zugriff erlauben

11.05.2014 23:34 [Echtzeit-Scanner] Malware gefunden
      In der Datei 'C:\Users\Birgit\AppData\Local\Temp\Sykhihqfbj\krcsmwkpak.exe'
      wurde ein Virus oder unerwünschtes Programm 'TR/Crypt.Xpack.65772' [trojan] 
      gefunden.
      Ausgeführte Aktion: Zugriff erlauben

11.05.2014 23:34 [Echtzeit-Scanner] Malware gefunden
      In der Datei 'C:\Users\Birgit\AppData\Local\Temp\Sykhihqfbj\krcsmwkpak.exe'
      wurde ein Virus oder unerwünschtes Programm 'TR/Crypt.Xpack.65772' [trojan] 
      gefunden.
      Ausgeführte Aktion: Zugriff verweigern

11.05.2014 23:34 [Echtzeit-Scanner] Malware gefunden
      In der Datei 'C:\Users\Birgit\AppData\Local\Temp\Sykhihqfbj\krcsmwkpak.exe'
      wurde ein Virus oder unerwünschtes Programm 'TR/Crypt.Xpack.65772' [trojan] 
      gefunden.
      Ausgeführte Aktion: Zugriff erlauben

11.05.2014 23:34 [Echtzeit-Scanner] Malware gefunden
      In der Datei 'C:\Users\Birgit\AppData\Local\Temp\Sykhihqfbj\krcsmwkpak.exe'
      wurde ein Virus oder unerwünschtes Programm 'TR/Crypt.Xpack.65772' [trojan] 
      gefunden.
      Ausgeführte Aktion: Zugriff erlauben

11.05.2014 23:34 [Echtzeit-Scanner] Malware gefunden
      In der Datei 'C:\Users\Birgit\AppData\Local\Temp\Sykhihqfbj\krcsmwkpak.exe'
      wurde ein Virus oder unerwünschtes Programm 'TR/Crypt.Xpack.65772' [trojan] 
      gefunden.
      Ausgeführte Aktion: Zugriff erlauben

11.05.2014 23:34 [Echtzeit-Scanner] Malware gefunden
      In der Datei 'C:\Users\Birgit\AppData\Local\Temp\Sykhihqfbj\krcsmwkpak.exe'
      wurde ein Virus oder unerwünschtes Programm 'TR/Crypt.Xpack.65772' [trojan] 
      gefunden.
      Ausgeführte Aktion: Zugriff verweigern

11.05.2014 23:34 [Echtzeit-Scanner] Malware gefunden
      In der Datei 'C:\Users\Birgit\AppData\Local\Temp\Sykhihqfbj\krcsmwkpak.exe'
      wurde ein Virus oder unerwünschtes Programm 'TR/Crypt.Xpack.65772' [trojan] 
      gefunden.
      Ausgeführte Aktion: Zugriff erlauben

11.05.2014 23:34 [Echtzeit-Scanner] Malware gefunden
      In der Datei 'C:\Users\Birgit\AppData\Local\Temp\Sykhihqfbj\krcsmwkpak.exe'
      wurde ein Virus oder unerwünschtes Programm 'TR/Crypt.Xpack.65772' [trojan] 
      gefunden.
      Ausgeführte Aktion: Zugriff erlauben

11.05.2014 23:34 [Echtzeit-Scanner] Malware gefunden
      In der Datei 'C:\Users\Birgit\AppData\Local\Temp\Sykhihqfbj\krcsmwkpak.exe'
      wurde ein Virus oder unerwünschtes Programm 'TR/Crypt.Xpack.65772' [trojan] 
      gefunden.
      Ausgeführte Aktion: Zugriff verweigern

11.05.2014 23:34 [Echtzeit-Scanner] Malware gefunden
      In der Datei 'C:\Users\Birgit\AppData\Local\Temp\Sykhihqfbj\krcsmwkpak.exe'
      wurde ein Virus oder unerwünschtes Programm 'TR/Crypt.Xpack.65772' [trojan] 
      gefunden.
      Ausgeführte Aktion: Zugriff erlauben

11.05.2014 23:34 [Echtzeit-Scanner] Malware gefunden
      In der Datei 'C:\Users\Birgit\AppData\Local\Temp\Sykhihqfbj\krcsmwkpak.exe'
      wurde ein Virus oder unerwünschtes Programm 'TR/Crypt.Xpack.65772' [trojan] 
      gefunden.
      Ausgeführte Aktion: Zugriff erlauben

11.05.2014 22:51 [Echtzeit-Scanner] Malware gefunden
      In der Datei 'C:\Users\Birgit\AppData\Local\Temp\Sykhihqfbj\krcsmwkpak.exe'
      wurde ein Virus oder unerwünschtes Programm 'TR/Crypt.Xpack.65772' [trojan] 
      gefunden.
      Ausgeführte Aktion: Zugriff erlauben

11.05.2014 22:51 [Echtzeit-Scanner] Malware gefunden
      In der Datei 'C:\Users\Birgit\AppData\Local\Temp\Sykhihqfbj\krcsmwkpak.exe'
      wurde ein Virus oder unerwünschtes Programm 'TR/Crypt.Xpack.65772' [trojan] 
      gefunden.
      Ausgeführte Aktion: Zugriff erlauben

11.05.2014 22:51 [Echtzeit-Scanner] Malware gefunden
      In der Datei 'C:\Users\Birgit\AppData\Local\Temp\Sykhihqfbj\krcsmwkpak.exe'
      wurde ein Virus oder unerwünschtes Programm 'TR/Crypt.Xpack.65772' [trojan] 
      gefunden.
      Ausgeführte Aktion: Zugriff erlauben

11.05.2014 22:51 [Echtzeit-Scanner] Malware gefunden
      In der Datei 'C:\Users\Birgit\AppData\Local\Temp\Sykhihqfbj\krcsmwkpak.exe'
      wurde ein Virus oder unerwünschtes Programm 'TR/Crypt.Xpack.65772' [trojan] 
      gefunden.
      Ausgeführte Aktion: Zugriff erlauben

11.05.2014 22:51 [Echtzeit-Scanner] Malware gefunden
      In der Datei 'C:\Users\Birgit\AppData\Local\Temp\Sykhihqfbj\krcsmwkpak.exe'
      wurde ein Virus oder unerwünschtes Programm 'TR/Crypt.Xpack.65772' [trojan] 
      gefunden.
      Ausgeführte Aktion: Zugriff erlauben

11.05.2014 22:51 [Echtzeit-Scanner] Malware gefunden
      In der Datei 'C:\Users\Birgit\AppData\Local\Temp\Sykhihqfbj\krcsmwkpak.exe'
      wurde ein Virus oder unerwünschtes Programm 'TR/Crypt.Xpack.65772' [trojan] 
      gefunden.
      Ausgeführte Aktion: Zugriff erlauben

11.05.2014 22:51 [Echtzeit-Scanner] Malware gefunden
      In der Datei 'C:\Users\Birgit\AppData\Local\Temp\Sykhihqfbj\krcsmwkpak.exe'
      wurde ein Virus oder unerwünschtes Programm 'TR/Crypt.Xpack.65772' [trojan] 
      gefunden.
      Ausgeführte Aktion: Zugriff verweigern

11.05.2014 22:51 [Echtzeit-Scanner] Malware gefunden
      In der Datei 'C:\Users\Birgit\AppData\Local\Temp\Sykhihqfbj\krcsmwkpak.exe'
      wurde ein Virus oder unerwünschtes Programm 'TR/Crypt.Xpack.65772' [trojan] 
      gefunden.
      Ausgeführte Aktion: Zugriff erlauben

11.05.2014 22:51 [Echtzeit-Scanner] Malware gefunden
      In der Datei 'C:\Users\Birgit\AppData\Local\Temp\Sykhihqfbj\krcsmwkpak.exe'
      wurde ein Virus oder unerwünschtes Programm 'TR/Crypt.Xpack.65772' [trojan] 
      gefunden.
      Ausgeführte Aktion: Zugriff erlauben

11.05.2014 22:51 [Echtzeit-Scanner] Malware gefunden
      In der Datei 'C:\Users\Birgit\AppData\Local\Temp\Sykhihqfbj\krcsmwkpak.exe'
      wurde ein Virus oder unerwünschtes Programm 'TR/Crypt.Xpack.65772' [trojan] 
      gefunden.
      Ausgeführte Aktion: Zugriff erlauben

11.05.2014 22:51 [Echtzeit-Scanner] Malware gefunden
      In der Datei 'C:\Users\Birgit\AppData\Local\Temp\Sykhihqfbj\krcsmwkpak.exe'
      wurde ein Virus oder unerwünschtes Programm 'TR/Crypt.Xpack.65772' [trojan] 
      gefunden.
      Ausgeführte Aktion: Zugriff erlauben

11.05.2014 22:51 [Echtzeit-Scanner] Malware gefunden
      In der Datei 'C:\Users\Birgit\AppData\Local\Temp\Sykhihqfbj\krcsmwkpak.exe'
      wurde ein Virus oder unerwünschtes Programm 'TR/Crypt.Xpack.65772' [trojan] 
      gefunden.
      Ausgeführte Aktion: Zugriff erlauben

11.05.2014 22:51 [Echtzeit-Scanner] Malware gefunden
      In der Datei 'C:\Users\Birgit\AppData\Local\Temp\Sykhihqfbj\krcsmwkpak.exe'
      wurde ein Virus oder unerwünschtes Programm 'TR/Crypt.Xpack.65772' [trojan] 
      gefunden.
      Ausgeführte Aktion: Zugriff erlauben

11.05.2014 22:51 [Echtzeit-Scanner] Malware gefunden
      In der Datei 'C:\Users\Birgit\AppData\Local\Temp\Sykhihqfbj\krcsmwkpak.exe'
      wurde ein Virus oder unerwünschtes Programm 'TR/Crypt.Xpack.65772' [trojan] 
      gefunden.
      Ausgeführte Aktion: Zugriff erlauben

11.05.2014 22:51 [Echtzeit-Scanner] Malware gefunden
      In der Datei 'C:\Users\Birgit\AppData\Local\Temp\Sykhihqfbj\krcsmwkpak.exe'
      wurde ein Virus oder unerwünschtes Programm 'TR/Crypt.Xpack.65772' [trojan] 
      gefunden.
      Ausgeführte Aktion: Zugriff erlauben

11.05.2014 22:51 [Echtzeit-Scanner] Malware gefunden
      In der Datei 'C:\Users\Birgit\AppData\Local\Temp\Sykhihqfbj\krcsmwkpak.exe'
      wurde ein Virus oder unerwünschtes Programm 'TR/Crypt.Xpack.65772' [trojan] 
      gefunden.
      Ausgeführte Aktion: Zugriff erlauben

11.05.2014 22:51 [Echtzeit-Scanner] Malware gefunden
      In der Datei 'C:\Users\Birgit\AppData\Local\Temp\Sykhihqfbj\krcsmwkpak.exe'
      wurde ein Virus oder unerwünschtes Programm 'TR/Crypt.Xpack.65772' [trojan] 
      gefunden.
      Ausgeführte Aktion: Zugriff erlauben

11.05.2014 22:51 [Echtzeit-Scanner] Malware gefunden
      In der Datei 'C:\Users\Birgit\AppData\Local\Temp\Sykhihqfbj\krcsmwkpak.exe'
      wurde ein Virus oder unerwünschtes Programm 'TR/Crypt.Xpack.65772' [trojan] 
      gefunden.
      Ausgeführte Aktion: Zugriff erlauben

11.05.2014 22:51 [Echtzeit-Scanner] Malware gefunden
      In der Datei 'C:\Users\Birgit\AppData\Local\Temp\Sykhihqfbj\krcsmwkpak.exe'
      wurde ein Virus oder unerwünschtes Programm 'TR/Crypt.Xpack.65772' [trojan] 
      gefunden.
      Ausgeführte Aktion: Zugriff verweigern

11.05.2014 22:51 [Echtzeit-Scanner] Malware gefunden
      In der Datei 'C:\Users\Birgit\AppData\Local\Temp\Sykhihqfbj\krcsmwkpak.exe'
      wurde ein Virus oder unerwünschtes Programm 'TR/Crypt.Xpack.65772' [trojan] 
      gefunden.
      Ausgeführte Aktion: Zugriff erlauben

11.05.2014 22:51 [Echtzeit-Scanner] Malware gefunden
      In der Datei 'C:\Users\Birgit\AppData\Local\Temp\Sykhihqfbj\krcsmwkpak.exe'
      wurde ein Virus oder unerwünschtes Programm 'TR/Crypt.Xpack.65772' [trojan] 
      gefunden.
      Ausgeführte Aktion: Zugriff erlauben

11.05.2014 22:50 [Echtzeit-Scanner] Malware gefunden
      In der Datei 'C:\Users\Birgit\AppData\Local\Temp\Sykhihqfbj\krcsmwkpak.exe'
      wurde ein Virus oder unerwünschtes Programm 'TR/Crypt.Xpack.65772' [trojan] 
      gefunden.
      Ausgeführte Aktion: Zugriff erlauben

11.05.2014 22:50 [Echtzeit-Scanner] Malware gefunden
      In der Datei 'C:\Users\Birgit\AppData\Local\Temp\Sykhihqfbj\krcsmwkpak.exe'
      wurde ein Virus oder unerwünschtes Programm 'TR/Crypt.Xpack.65772' [trojan] 
      gefunden.
      Ausgeführte Aktion: Zugriff erlauben

11.05.2014 22:50 [Echtzeit-Scanner] Malware gefunden
      In der Datei 'C:\Users\Birgit\AppData\Local\Temp\Sykhihqfbj\krcsmwkpak.exe'
      wurde ein Virus oder unerwünschtes Programm 'TR/Crypt.Xpack.65772' [trojan] 
      gefunden.
      Ausgeführte Aktion: Zugriff erlauben

11.05.2014 22:50 [Echtzeit-Scanner] Malware gefunden
      In der Datei 'C:\Users\Birgit\AppData\Local\Temp\Sykhihqfbj\krcsmwkpak.exe'
      wurde ein Virus oder unerwünschtes Programm 'TR/Crypt.Xpack.65772' [trojan] 
      gefunden.
      Ausgeführte Aktion: Zugriff erlauben

11.05.2014 22:50 [Echtzeit-Scanner] Malware gefunden
      In der Datei 'C:\Users\Birgit\AppData\Local\Temp\Sykhihqfbj\krcsmwkpak.exe'
      wurde ein Virus oder unerwünschtes Programm 'TR/Crypt.Xpack.65772' [trojan] 
      gefunden.
      Ausgeführte Aktion: Zugriff erlauben

11.05.2014 22:50 [Echtzeit-Scanner] Malware gefunden
      In der Datei 'C:\Users\Birgit\AppData\Local\Temp\Sykhihqfbj\krcsmwkpak.exe'
      wurde ein Virus oder unerwünschtes Programm 'TR/Crypt.Xpack.65772' [trojan] 
      gefunden.
      Ausgeführte Aktion: Zugriff erlauben

11.05.2014 22:50 [Echtzeit-Scanner] Malware gefunden
      In der Datei 'C:\Users\Birgit\AppData\Local\Temp\Sykhihqfbj\krcsmwkpak.exe'
      wurde ein Virus oder unerwünschtes Programm 'TR/Crypt.Xpack.65772' [trojan] 
      gefunden.
      Ausgeführte Aktion: Zugriff erlauben

11.05.2014 22:50 [Echtzeit-Scanner] Malware gefunden
      In der Datei 'C:\Users\Birgit\AppData\Local\Temp\Sykhihqfbj\krcsmwkpak.exe'
      wurde ein Virus oder unerwünschtes Programm 'TR/Crypt.Xpack.65772' [trojan] 
      gefunden.
      Ausgeführte Aktion: Zugriff erlauben

11.05.2014 22:50 [Echtzeit-Scanner] Malware gefunden
      In der Datei 'C:\Users\Birgit\AppData\Local\Temp\Sykhihqfbj\krcsmwkpak.exe'
      wurde ein Virus oder unerwünschtes Programm 'TR/Crypt.Xpack.65772' [trojan] 
      gefunden.
      Ausgeführte Aktion: Zugriff erlauben

11.05.2014 22:50 [Echtzeit-Scanner] Malware gefunden
      In der Datei 'C:\Users\Birgit\AppData\Local\Temp\Sykhihqfbj\krcsmwkpak.exe'
      wurde ein Virus oder unerwünschtes Programm 'TR/Crypt.Xpack.65772' [trojan] 
      gefunden.
      Ausgeführte Aktion: Zugriff erlauben

11.05.2014 22:50 [Echtzeit-Scanner] Malware gefunden
      In der Datei 'C:\Users\Birgit\AppData\Local\Temp\Sykhihqfbj\krcsmwkpak.exe'
      wurde ein Virus oder unerwünschtes Programm 'TR/Crypt.Xpack.65772' [trojan] 
      gefunden.
      Ausgeführte Aktion: Zugriff erlauben

11.05.2014 22:50 [Echtzeit-Scanner] Malware gefunden
      In der Datei 'C:\Users\Birgit\AppData\Local\Temp\Sykhihqfbj\krcsmwkpak.exe'
      wurde ein Virus oder unerwünschtes Programm 'TR/Crypt.Xpack.65772' [trojan] 
      gefunden.
      Ausgeführte Aktion: Zugriff erlauben

11.05.2014 22:50 [Echtzeit-Scanner] Malware gefunden
      In der Datei 'C:\Users\Birgit\AppData\Local\Temp\Sykhihqfbj\krcsmwkpak.exe'
      wurde ein Virus oder unerwünschtes Programm 'TR/Crypt.Xpack.65772' [trojan] 
      gefunden.
      Ausgeführte Aktion: Zugriff erlauben

11.05.2014 22:50 [Echtzeit-Scanner] Malware gefunden
      In der Datei 'C:\Users\Birgit\AppData\Local\Temp\Sykhihqfbj\krcsmwkpak.exe'
      wurde ein Virus oder unerwünschtes Programm 'TR/Crypt.Xpack.65772' [trojan] 
      gefunden.
      Ausgeführte Aktion: Zugriff erlauben

11.05.2014 22:50 [Echtzeit-Scanner] Malware gefunden
      In der Datei 'C:\Users\Birgit\AppData\Local\Temp\Sykhihqfbj\krcsmwkpak.exe'
      wurde ein Virus oder unerwünschtes Programm 'TR/Crypt.Xpack.65772' [trojan] 
      gefunden.
      Ausgeführte Aktion: Zugriff erlauben

11.05.2014 22:50 [Echtzeit-Scanner] Malware gefunden
      In der Datei 'C:\Users\Birgit\AppData\Local\Temp\Sykhihqfbj\krcsmwkpak.exe'
      wurde ein Virus oder unerwünschtes Programm 'TR/Crypt.Xpack.65772' [trojan] 
      gefunden.
      Ausgeführte Aktion: Zugriff erlauben

11.05.2014 22:50 [Echtzeit-Scanner] Malware gefunden
      In der Datei 'C:\Users\Birgit\AppData\Local\Temp\Sykhihqfbj\krcsmwkpak.exe'
      wurde ein Virus oder unerwünschtes Programm 'TR/Crypt.Xpack.65772' [trojan] 
      gefunden.
      Ausgeführte Aktion: Zugriff erlauben

11.05.2014 22:50 [Echtzeit-Scanner] Malware gefunden
      In der Datei 'C:\Users\Birgit\AppData\Local\Temp\Sykhihqfbj\krcsmwkpak.exe'
      wurde ein Virus oder unerwünschtes Programm 'TR/Crypt.Xpack.65772' [trojan] 
      gefunden.
      Ausgeführte Aktion: Zugriff erlauben

11.05.2014 22:50 [Echtzeit-Scanner] Malware gefunden
      In der Datei 'C:\Users\Birgit\AppData\Local\Temp\Sykhihqfbj\krcsmwkpak.exe'
      wurde ein Virus oder unerwünschtes Programm 'TR/Crypt.Xpack.65772' [trojan] 
      gefunden.
      Ausgeführte Aktion: Zugriff erlauben

11.05.2014 22:50 [Echtzeit-Scanner] Malware gefunden
      In der Datei 'C:\Users\Birgit\AppData\Local\Temp\Sykhihqfbj\krcsmwkpak.exe'
      wurde ein Virus oder unerwünschtes Programm 'TR/Crypt.Xpack.65772' [trojan] 
      gefunden.
      Ausgeführte Aktion: Zugriff erlauben

11.05.2014 22:50 [Echtzeit-Scanner] Malware gefunden
      In der Datei 'C:\Users\Birgit\AppData\Local\Temp\Sykhihqfbj\krcsmwkpak.exe'
      wurde ein Virus oder unerwünschtes Programm 'TR/Crypt.Xpack.65772' [trojan] 
      gefunden.
      Ausgeführte Aktion: Zugriff erlauben

11.05.2014 22:50 [Echtzeit-Scanner] Malware gefunden
      In der Datei 'C:\Users\Birgit\AppData\Local\Temp\Sykhihqfbj\krcsmwkpak.exe'
      wurde ein Virus oder unerwünschtes Programm 'TR/Crypt.Xpack.65772' [trojan] 
      gefunden.
      Ausgeführte Aktion: Zugriff erlauben

11.05.2014 22:50 [Echtzeit-Scanner] Malware gefunden
      In der Datei 'C:\Users\Birgit\AppData\Local\Temp\Sykhihqfbj\krcsmwkpak.exe'
      wurde ein Virus oder unerwünschtes Programm 'TR/Crypt.Xpack.65772' [trojan] 
      gefunden.
      Ausgeführte Aktion: Zugriff verweigern

11.05.2014 22:50 [Echtzeit-Scanner] Malware gefunden
      In der Datei 'C:\Users\Birgit\AppData\Local\Temp\Sykhihqfbj\krcsmwkpak.exe'
      wurde ein Virus oder unerwünschtes Programm 'TR/Crypt.Xpack.65772' [trojan] 
      gefunden.
      Ausgeführte Aktion: Zugriff erlauben

11.05.2014 22:50 [System-Scanner] Malware gefunden
      Die Datei 'C:\Users\Birgit\AppData\Local\Temp\Sykhihqfbj\krcsmwkpak.exe'
      enthielt einen Virus oder unerwünschtes Programm 'TR/Crypt.Xpack.65772' 
      [trojan].
      Durchgeführte Aktion(en):
      Beim Versuch eine Sicherungskopie der Datei anzulegen ist ein Fehler 
      aufgetreten und die Datei wurde nicht gelöscht. Fehlernummer: 26004.
      Die Quelldatei konnte nicht gefunden werden.
      Es wird versucht die Aktion mit Hilfe der ARK Library durchzuführen.
      Eine Instanz der ARK Library läuft bereits.
      Für die abschliessende Reparatur wird ein Neustart des Computers eingeleitet.
      Die Datei wurde zum Löschen nach einem Neustart markiert.
      Für die abschliessende Reparatur wird ein Neustart des Computers eingeleitet.

11.05.2014 22:50 [Echtzeit-Scanner] Malware gefunden
      In der Datei 'C:\Users\Birgit\AppData\Local\Temp\Sykhihqfbj\krcsmwkpak.exe'
      wurde ein Virus oder unerwünschtes Programm 'TR/Crypt.Xpack.65772' [trojan] 
      gefunden.
      Ausgeführte Aktion: Zugriff erlauben

11.05.2014 22:50 [Echtzeit-Scanner] Malware gefunden
      In der Datei 'C:\Users\Birgit\AppData\Local\Temp\Sykhihqfbj\krcsmwkpak.exe'
      wurde ein Virus oder unerwünschtes Programm 'TR/Crypt.Xpack.65772' [trojan] 
      gefunden.
      Ausgeführte Aktion: Zugriff erlauben

11.05.2014 22:50 [Echtzeit-Scanner] Malware gefunden
      In der Datei 'C:\Users\Birgit\AppData\Local\Temp\Sykhihqfbj\krcsmwkpak.exe'
      wurde ein Virus oder unerwünschtes Programm 'TR/Crypt.Xpack.65772' [trojan] 
      gefunden.
      Ausgeführte Aktion: Zugriff erlauben

11.05.2014 22:50 [Echtzeit-Scanner] Malware gefunden
      In der Datei 'C:\Users\Birgit\AppData\Local\Temp\Sykhihqfbj\krcsmwkpak.exe'
      wurde ein Virus oder unerwünschtes Programm 'TR/Crypt.Xpack.65772' [trojan] 
      gefunden.
      Ausgeführte Aktion: Zugriff erlauben

11.05.2014 22:50 [Echtzeit-Scanner] Malware gefunden
      In der Datei 'C:\Users\Birgit\AppData\Local\Temp\Sykhihqfbj\krcsmwkpak.exe'
      wurde ein Virus oder unerwünschtes Programm 'TR/Crypt.Xpack.65772' [trojan] 
      gefunden.
      Ausgeführte Aktion: Zugriff erlauben

11.05.2014 22:50 [Echtzeit-Scanner] Malware gefunden
      In der Datei 'C:\Users\Birgit\AppData\Local\Temp\Sykhihqfbj\krcsmwkpak.exe'
      wurde ein Virus oder unerwünschtes Programm 'TR/Crypt.Xpack.65772' [trojan] 
      gefunden.
      Ausgeführte Aktion: Zugriff erlauben

11.05.2014 22:50 [Echtzeit-Scanner] Malware gefunden
      In der Datei 'C:\Users\Birgit\AppData\Local\Temp\Sykhihqfbj\krcsmwkpak.exe'
      wurde ein Virus oder unerwünschtes Programm 'TR/Crypt.Xpack.65772' [trojan] 
      gefunden.
      Ausgeführte Aktion: Zugriff erlauben

11.05.2014 22:50 [Echtzeit-Scanner] Malware gefunden
      In der Datei 'C:\Users\Birgit\AppData\Local\Temp\Sykhihqfbj\krcsmwkpak.exe'
      wurde ein Virus oder unerwünschtes Programm 'TR/Crypt.Xpack.65772' [trojan] 
      gefunden.
      Ausgeführte Aktion: Zugriff erlauben

11.05.2014 22:50 [Echtzeit-Scanner] Malware gefunden
      In der Datei 'C:\Users\Birgit\AppData\Local\Temp\Sykhihqfbj\krcsmwkpak.exe'
      wurde ein Virus oder unerwünschtes Programm 'TR/Crypt.Xpack.65772' [trojan] 
      gefunden.
      Ausgeführte Aktion: Zugriff erlauben

11.05.2014 22:50 [Echtzeit-Scanner] Malware gefunden
      In der Datei 'C:\Users\Birgit\AppData\Local\Temp\Sykhihqfbj\krcsmwkpak.exe'
      wurde ein Virus oder unerwünschtes Programm 'TR/Crypt.Xpack.65772' [trojan] 
      gefunden.
      Ausgeführte Aktion: Zugriff erlauben

11.05.2014 22:50 [Echtzeit-Scanner] Malware gefunden
      In der Datei 'C:\Users\Birgit\AppData\Local\Temp\Sykhihqfbj\krcsmwkpak.exe'
      wurde ein Virus oder unerwünschtes Programm 'TR/Crypt.Xpack.65772' [trojan] 
      gefunden.
      Ausgeführte Aktion: Zugriff erlauben

11.05.2014 22:50 [Echtzeit-Scanner] Malware gefunden
      In der Datei 'C:\Users\Birgit\AppData\Local\Temp\Sykhihqfbj\krcsmwkpak.exe'
      wurde ein Virus oder unerwünschtes Programm 'TR/Crypt.Xpack.65772' [trojan] 
      gefunden.
      Ausgeführte Aktion: Zugriff erlauben

11.05.2014 22:50 [Echtzeit-Scanner] Malware gefunden
      In der Datei 'C:\Users\Birgit\AppData\Local\Temp\Sykhihqfbj\krcsmwkpak.exe'
      wurde ein Virus oder unerwünschtes Programm 'TR/Crypt.Xpack.65772' [trojan] 
      gefunden.
      Ausgeführte Aktion: Zugriff erlauben

11.05.2014 22:50 [Echtzeit-Scanner] Malware gefunden
      In der Datei 'C:\Users\Birgit\AppData\Local\Temp\Sykhihqfbj\krcsmwkpak.exe'
      wurde ein Virus oder unerwünschtes Programm 'TR/Crypt.Xpack.65772' [trojan] 
      gefunden.
      Ausgeführte Aktion: Zugriff erlauben

11.05.2014 22:50 [Echtzeit-Scanner] Malware gefunden
      In der Datei 'C:\Users\Birgit\AppData\Local\Temp\Sykhihqfbj\krcsmwkpak.exe'
      wurde ein Virus oder unerwünschtes Programm 'TR/Crypt.Xpack.65772' [trojan] 
      gefunden.
      Ausgeführte Aktion: Zugriff erlauben

11.05.2014 22:50 [Echtzeit-Scanner] Malware gefunden
      In der Datei 'C:\Users\Birgit\AppData\Local\Temp\Sykhihqfbj\krcsmwkpak.exe'
      wurde ein Virus oder unerwünschtes Programm 'TR/Crypt.Xpack.65772' [trojan] 
      gefunden.
      Ausgeführte Aktion: Zugriff erlauben

11.05.2014 22:50 [Echtzeit-Scanner] Malware gefunden
      In der Datei 'C:\Users\Birgit\AppData\Local\Temp\Sykhihqfbj\krcsmwkpak.exe'
      wurde ein Virus oder unerwünschtes Programm 'TR/Crypt.Xpack.65772' [trojan] 
      gefunden.
      Ausgeführte Aktion: Zugriff erlauben

11.05.2014 22:50 [Echtzeit-Scanner] Malware gefunden
      In der Datei 'C:\Users\Birgit\AppData\Local\Temp\Sykhihqfbj\krcsmwkpak.exe'
      wurde ein Virus oder unerwünschtes Programm 'TR/Crypt.Xpack.65772' [trojan] 
      gefunden.
      Ausgeführte Aktion: Zugriff erlauben

11.05.2014 22:50 [Echtzeit-Scanner] Malware gefunden
      In der Datei 'C:\Users\Birgit\AppData\Local\Temp\Sykhihqfbj\krcsmwkpak.exe'
      wurde ein Virus oder unerwünschtes Programm 'TR/Crypt.Xpack.65772' [trojan] 
      gefunden.
      Ausgeführte Aktion: Zugriff verweigern

11.05.2014 22:50 [Echtzeit-Scanner] Malware gefunden
      In der Datei 'C:\Users\Birgit\AppData\Local\Temp\Sykhihqfbj\krcsmwkpak.exe'
      wurde ein Virus oder unerwünschtes Programm 'TR/Crypt.Xpack.65772' [trojan] 
      gefunden.
      Ausgeführte Aktion: Zugriff erlauben

11.05.2014 22:50 [Echtzeit-Scanner] Malware gefunden
      In der Datei 'C:\Users\Birgit\AppData\Local\Temp\Sykhihqfbj\krcsmwkpak.exe'
      wurde ein Virus oder unerwünschtes Programm 'TR/Crypt.Xpack.65772' [trojan] 
      gefunden.
      Ausgeführte Aktion: Zugriff erlauben

11.05.2014 22:50 [Echtzeit-Scanner] Malware gefunden
      In der Datei 'C:\Users\Birgit\AppData\Local\Temp\Sykhihqfbj\krcsmwkpak.exe'
      wurde ein Virus oder unerwünschtes Programm 'TR/Crypt.Xpack.65772' [trojan] 
      gefunden.
      Ausgeführte Aktion: Zugriff verweigern

11.05.2014 22:50 [Echtzeit-Scanner] Malware gefunden
      In der Datei 'C:\Users\Birgit\AppData\Local\Temp\Sykhihqfbj\krcsmwkpak.exe'
      wurde ein Virus oder unerwünschtes Programm 'TR/Crypt.Xpack.65772' [trojan] 
      gefunden.
      Ausgeführte Aktion: Zugriff erlauben

11.05.2014 22:50 [Echtzeit-Scanner] Malware gefunden
      In der Datei 'C:\Users\Birgit\AppData\Local\Temp\Sykhihqfbj\krcsmwkpak.exe'
      wurde ein Virus oder unerwünschtes Programm 'TR/Crypt.Xpack.65772' [trojan] 
      gefunden.
      Ausgeführte Aktion: Zugriff erlauben

11.05.2014 22:49 [Echtzeit-Scanner] Malware gefunden
      In der Datei 'C:\Users\Birgit\AppData\Local\Temp\Sykhihqfbj\krcsmwkpak.exe'
      wurde ein Virus oder unerwünschtes Programm 'TR/Crypt.Xpack.65772' [trojan] 
      gefunden.
      Ausgeführte Aktion: Zugriff erlauben

11.05.2014 22:49 [Echtzeit-Scanner] Malware gefunden
      In der Datei 'C:\Users\Birgit\AppData\Local\Temp\Sykhihqfbj\krcsmwkpak.exe'
      wurde ein Virus oder unerwünschtes Programm 'TR/Crypt.Xpack.65772' [trojan] 
      gefunden.
      Ausgeführte Aktion: Zugriff erlauben

11.05.2014 22:49 [Echtzeit-Scanner] Malware gefunden
      In der Datei 'C:\Users\Birgit\AppData\Local\Temp\Sykhihqfbj\krcsmwkpak.exe'
      wurde ein Virus oder unerwünschtes Programm 'TR/Crypt.Xpack.65772' [trojan] 
      gefunden.
      Ausgeführte Aktion: Zugriff erlauben

11.05.2014 22:49 [Echtzeit-Scanner] Malware gefunden
      In der Datei 'C:\Users\Birgit\AppData\Local\Temp\Sykhihqfbj\krcsmwkpak.exe'
      wurde ein Virus oder unerwünschtes Programm 'TR/Crypt.Xpack.65772' [trojan] 
      gefunden.
      Ausgeführte Aktion: Zugriff erlauben

11.05.2014 22:49 [Echtzeit-Scanner] Malware gefunden
      In der Datei 'C:\Users\Birgit\AppData\Local\Temp\Sykhihqfbj\krcsmwkpak.exe'
      wurde ein Virus oder unerwünschtes Programm 'TR/Crypt.Xpack.65772' [trojan] 
      gefunden.
      Ausgeführte Aktion: Zugriff erlauben

11.05.2014 22:49 [Echtzeit-Scanner] Malware gefunden
      In der Datei 'C:\Users\Birgit\AppData\Local\Temp\Sykhihqfbj\krcsmwkpak.exe'
      wurde ein Virus oder unerwünschtes Programm 'TR/Crypt.Xpack.65772' [trojan] 
      gefunden.
      Ausgeführte Aktion: Zugriff erlauben

11.05.2014 22:49 [Echtzeit-Scanner] Malware gefunden
      In der Datei 'C:\Users\Birgit\AppData\Local\Temp\Sykhihqfbj\krcsmwkpak.exe'
      wurde ein Virus oder unerwünschtes Programm 'TR/Crypt.Xpack.65772' [trojan] 
      gefunden.
      Ausgeführte Aktion: Zugriff erlauben

11.05.2014 22:49 [Echtzeit-Scanner] Malware gefunden
      In der Datei 'C:\Users\Birgit\AppData\Local\Temp\Sykhihqfbj\krcsmwkpak.exe'
      wurde ein Virus oder unerwünschtes Programm 'TR/Crypt.Xpack.65772' [trojan] 
      gefunden.
      Ausgeführte Aktion: Zugriff erlauben

11.05.2014 22:49 [Echtzeit-Scanner] Malware gefunden
      In der Datei 'C:\Users\Birgit\AppData\Local\Temp\Sykhihqfbj\krcsmwkpak.exe'
      wurde ein Virus oder unerwünschtes Programm 'TR/Crypt.Xpack.65772' [trojan] 
      gefunden.
      Ausgeführte Aktion: Zugriff erlauben

11.05.2014 22:49 [Echtzeit-Scanner] Malware gefunden
      In der Datei 'C:\Users\Birgit\AppData\Local\Temp\Sykhihqfbj\krcsmwkpak.exe'
      wurde ein Virus oder unerwünschtes Programm 'TR/Crypt.Xpack.65772' [trojan] 
      gefunden.
      Ausgeführte Aktion: Zugriff erlauben

11.05.2014 22:49 [Echtzeit-Scanner] Malware gefunden
      In der Datei 'C:\Users\Birgit\AppData\Local\Temp\Sykhihqfbj\krcsmwkpak.exe'
      wurde ein Virus oder unerwünschtes Programm 'TR/Crypt.Xpack.65772' [trojan] 
      gefunden.
      Ausgeführte Aktion: Zugriff erlauben

11.05.2014 22:49 [Echtzeit-Scanner] Malware gefunden
      In der Datei 'C:\Users\Birgit\AppData\Local\Temp\Sykhihqfbj\krcsmwkpak.exe'
      wurde ein Virus oder unerwünschtes Programm 'TR/Crypt.Xpack.65772' [trojan] 
      gefunden.
      Ausgeführte Aktion: Zugriff erlauben

11.05.2014 22:49 [Echtzeit-Scanner] Malware gefunden
      In der Datei 'C:\Users\Birgit\AppData\Local\Temp\Sykhihqfbj\krcsmwkpak.exe'
      wurde ein Virus oder unerwünschtes Programm 'TR/Crypt.Xpack.65772' [trojan] 
      gefunden.
      Ausgeführte Aktion: Zugriff erlauben

11.05.2014 22:49 [Echtzeit-Scanner] Malware gefunden
      In der Datei 'C:\Users\Birgit\AppData\Local\Temp\Sykhihqfbj\krcsmwkpak.exe'
      wurde ein Virus oder unerwünschtes Programm 'TR/Crypt.Xpack.65772' [trojan] 
      gefunden.
      Ausgeführte Aktion: Zugriff erlauben

11.05.2014 22:49 [Echtzeit-Scanner] Malware gefunden
      In der Datei 'C:\Users\Birgit\AppData\Local\Temp\Sykhihqfbj\krcsmwkpak.exe'
      wurde ein Virus oder unerwünschtes Programm 'TR/Crypt.Xpack.65772' [trojan] 
      gefunden.
      Ausgeführte Aktion: Zugriff erlauben

11.05.2014 22:49 [Echtzeit-Scanner] Malware gefunden
      In der Datei 'C:\Users\Birgit\AppData\Local\Temp\Sykhihqfbj\krcsmwkpak.exe'
      wurde ein Virus oder unerwünschtes Programm 'TR/Crypt.Xpack.65772' [trojan] 
      gefunden.
      Ausgeführte Aktion: Zugriff erlauben

11.05.2014 22:49 [Echtzeit-Scanner] Malware gefunden
      In der Datei 'C:\Users\Birgit\AppData\Local\Temp\Sykhihqfbj\krcsmwkpak.exe'
      wurde ein Virus oder unerwünschtes Programm 'TR/Crypt.Xpack.65772' [trojan] 
      gefunden.
      Ausgeführte Aktion: Zugriff erlauben

11.05.2014 22:49 [Echtzeit-Scanner] Malware gefunden
      In der Datei 'C:\Users\Birgit\AppData\Local\Temp\Sykhihqfbj\krcsmwkpak.exe'
      wurde ein Virus oder unerwünschtes Programm 'TR/Crypt.Xpack.65772' [trojan] 
      gefunden.
      Ausgeführte Aktion: Zugriff erlauben

11.05.2014 22:49 [Echtzeit-Scanner] Malware gefunden
      In der Datei 'C:\Users\Birgit\AppData\Local\Temp\Sykhihqfbj\krcsmwkpak.exe'
      wurde ein Virus oder unerwünschtes Programm 'TR/Crypt.Xpack.65772' [trojan] 
      gefunden.
      Ausgeführte Aktion: Zugriff verweigern

11.05.2014 22:49 [Echtzeit-Scanner] Malware gefunden
      In der Datei 'C:\Users\Birgit\AppData\Local\Temp\Sykhihqfbj\krcsmwkpak.exe'
      wurde ein Virus oder unerwünschtes Programm 'TR/Crypt.Xpack.65772' [trojan] 
      gefunden.
      Ausgeführte Aktion: Zugriff erlauben

11.05.2014 22:49 [Echtzeit-Scanner] Malware gefunden
      In der Datei 'C:\Users\Birgit\AppData\Local\Temp\Sykhihqfbj\krcsmwkpak.exe'
      wurde ein Virus oder unerwünschtes Programm 'TR/Crypt.Xpack.65772' [trojan] 
      gefunden.
      Ausgeführte Aktion: Zugriff erlauben

11.05.2014 22:49 [Echtzeit-Scanner] Malware gefunden
      In der Datei 'C:\Users\Birgit\AppData\Local\Temp\Sykhihqfbj\krcsmwkpak.exe'
      wurde ein Virus oder unerwünschtes Programm 'TR/Crypt.Xpack.65772' [trojan] 
      gefunden.
      Ausgeführte Aktion: Zugriff verweigern

11.05.2014 22:49 [System-Scanner] Malware gefunden
      Die Datei 'C:\Users\Birgit\AppData\Local\Temp\Sykhihqfbj\krcsmwkpak.exe'
      enthielt einen Virus oder unerwünschtes Programm 'TR/Crypt.Xpack.65772' 
      [trojan].
      Durchgeführte Aktion(en):
      Beim Versuch eine Sicherungskopie der Datei anzulegen ist ein Fehler 
      aufgetreten und die Datei wurde nicht gelöscht. Fehlernummer: 26004.
      Die Quelldatei konnte nicht gefunden werden.
      Es wird versucht die Aktion mit Hilfe der ARK Library durchzuführen.
      Eine Instanz der ARK Library läuft bereits.
      Für die abschliessende Reparatur wird ein Neustart des Computers eingeleitet.
      Die Datei wurde zum Löschen nach einem Neustart markiert.
      Für die abschliessende Reparatur wird ein Neustart des Computers eingeleitet.

11.05.2014 22:49 [Echtzeit-Scanner] Malware gefunden
      In der Datei 'C:\Users\Birgit\AppData\Local\Temp\Sykhihqfbj\krcsmwkpak.exe'
      wurde ein Virus oder unerwünschtes Programm 'TR/Crypt.Xpack.65772' [trojan] 
      gefunden.
      Ausgeführte Aktion: Zugriff erlauben

11.05.2014 22:49 [Echtzeit-Scanner] Malware gefunden
      In der Datei 'C:\Users\Birgit\AppData\Local\Temp\Sykhihqfbj\krcsmwkpak.exe'
      wurde ein Virus oder unerwünschtes Programm 'TR/Crypt.Xpack.65772' [trojan] 
      gefunden.
      Ausgeführte Aktion: Zugriff erlauben

11.05.2014 22:48 [Echtzeit-Scanner] Malware gefunden
      In der Datei 'C:\Users\Birgit\AppData\Local\Temp\Sykhihqfbj\krcsmwkpak.exe'
      wurde ein Virus oder unerwünschtes Programm 'TR/Crypt.Xpack.65772' [trojan] 
      gefunden.
      Ausgeführte Aktion: Zugriff erlauben

11.05.2014 22:48 [Echtzeit-Scanner] Malware gefunden
      In der Datei 'C:\Users\Birgit\AppData\Local\Temp\Sykhihqfbj\krcsmwkpak.exe'
      wurde ein Virus oder unerwünschtes Programm 'TR/Crypt.Xpack.65772' [trojan] 
      gefunden.
      Ausgeführte Aktion: Zugriff erlauben

11.05.2014 22:48 [Echtzeit-Scanner] Malware gefunden
      In der Datei 'C:\Users\Birgit\AppData\Local\Temp\Sykhihqfbj\krcsmwkpak.exe'
      wurde ein Virus oder unerwünschtes Programm 'TR/Crypt.Xpack.65772' [trojan] 
      gefunden.
      Ausgeführte Aktion: Zugriff erlauben

11.05.2014 22:48 [Echtzeit-Scanner] Malware gefunden
      In der Datei 'C:\Users\Birgit\AppData\Local\Temp\Sykhihqfbj\krcsmwkpak.exe'
      wurde ein Virus oder unerwünschtes Programm 'TR/Crypt.Xpack.65772' [trojan] 
      gefunden.
      Ausgeführte Aktion: Zugriff erlauben

11.05.2014 22:48 [Echtzeit-Scanner] Malware gefunden
      In der Datei 'C:\Users\Birgit\AppData\Local\Temp\Sykhihqfbj\krcsmwkpak.exe'
      wurde ein Virus oder unerwünschtes Programm 'TR/Crypt.Xpack.65772' [trojan] 
      gefunden.
      Ausgeführte Aktion: Zugriff erlauben

11.05.2014 22:48 [Echtzeit-Scanner] Malware gefunden
      In der Datei 'C:\Users\Birgit\AppData\Local\Temp\Sykhihqfbj\krcsmwkpak.exe'
      wurde ein Virus oder unerwünschtes Programm 'TR/Crypt.Xpack.65772' [trojan] 
      gefunden.
      Ausgeführte Aktion: Zugriff erlauben

11.05.2014 22:48 [Echtzeit-Scanner] Malware gefunden
      In der Datei 'C:\Users\Birgit\AppData\Local\Temp\Sykhihqfbj\krcsmwkpak.exe'
      wurde ein Virus oder unerwünschtes Programm 'TR/Crypt.Xpack.65772' [trojan] 
      gefunden.
      Ausgeführte Aktion: Zugriff erlauben

11.05.2014 22:48 [Echtzeit-Scanner] Malware gefunden
      In der Datei 'C:\Users\Birgit\AppData\Local\Temp\Sykhihqfbj\krcsmwkpak.exe'
      wurde ein Virus oder unerwünschtes Programm 'TR/Crypt.Xpack.65772' [trojan] 
      gefunden.
      Ausgeführte Aktion: Zugriff erlauben

11.05.2014 22:48 [Echtzeit-Scanner] Malware gefunden
      In der Datei 'C:\Users\Birgit\AppData\Local\Temp\Sykhihqfbj\krcsmwkpak.exe'
      wurde ein Virus oder unerwünschtes Programm 'TR/Crypt.Xpack.65772' [trojan] 
      gefunden.
      Ausgeführte Aktion: Zugriff erlauben

11.05.2014 22:48 [Echtzeit-Scanner] Malware gefunden
      In der Datei 'C:\Users\Birgit\AppData\Local\Temp\Sykhihqfbj\krcsmwkpak.exe'
      wurde ein Virus oder unerwünschtes Programm 'TR/Crypt.Xpack.65772' [trojan] 
      gefunden.
      Ausgeführte Aktion: Zugriff erlauben

11.05.2014 22:48 [Echtzeit-Scanner] Malware gefunden
      In der Datei 'C:\Users\Birgit\AppData\Local\Temp\Sykhihqfbj\krcsmwkpak.exe'
      wurde ein Virus oder unerwünschtes Programm 'TR/Crypt.Xpack.65772' [trojan] 
      gefunden.
      Ausgeführte Aktion: Zugriff erlauben

11.05.2014 22:48 [Echtzeit-Scanner] Malware gefunden
      In der Datei 'C:\Users\Birgit\AppData\Local\Temp\Sykhihqfbj\krcsmwkpak.exe'
      wurde ein Virus oder unerwünschtes Programm 'TR/Crypt.Xpack.65772' [trojan] 
      gefunden.
      Ausgeführte Aktion: Zugriff erlauben

11.05.2014 22:48 [Echtzeit-Scanner] Malware gefunden
      In der Datei 'C:\Users\Birgit\AppData\Local\Temp\Sykhihqfbj\krcsmwkpak.exe'
      wurde ein Virus oder unerwünschtes Programm 'TR/Crypt.Xpack.65772' [trojan] 
      gefunden.
      Ausgeführte Aktion: Zugriff erlauben

11.05.2014 22:48 [Echtzeit-Scanner] Malware gefunden
      In der Datei 'C:\Users\Birgit\AppData\Local\Temp\Sykhihqfbj\krcsmwkpak.exe'
      wurde ein Virus oder unerwünschtes Programm 'TR/Crypt.Xpack.65772' [trojan] 
      gefunden.
      Ausgeführte Aktion: Zugriff erlauben

11.05.2014 22:48 [Echtzeit-Scanner] Malware gefunden
      In der Datei 'C:\Users\Birgit\AppData\Local\Temp\Sykhihqfbj\krcsmwkpak.exe'
      wurde ein Virus oder unerwünschtes Programm 'TR/Crypt.Xpack.65772' [trojan] 
      gefunden.
      Ausgeführte Aktion: Zugriff erlauben

11.05.2014 22:48 [Echtzeit-Scanner] Malware gefunden
      In der Datei 'C:\Users\Birgit\AppData\Local\Temp\Sykhihqfbj\krcsmwkpak.exe'
      wurde ein Virus oder unerwünschtes Programm 'TR/Crypt.Xpack.65772' [trojan] 
      gefunden.
      Ausgeführte Aktion: Zugriff erlauben

11.05.2014 22:48 [Echtzeit-Scanner] Malware gefunden
      In der Datei 'C:\Users\Birgit\AppData\Local\Temp\Sykhihqfbj\krcsmwkpak.exe'
      wurde ein Virus oder unerwünschtes Programm 'TR/Crypt.Xpack.65772' [trojan] 
      gefunden.
      Ausgeführte Aktion: Zugriff erlauben

11.05.2014 22:48 [Echtzeit-Scanner] Malware gefunden
      In der Datei 'C:\Users\Birgit\AppData\Local\Temp\Sykhihqfbj\krcsmwkpak.exe'
      wurde ein Virus oder unerwünschtes Programm 'TR/Crypt.Xpack.65772' [trojan] 
      gefunden.
      Ausgeführte Aktion: Zugriff erlauben

11.05.2014 22:48 [Echtzeit-Scanner] Malware gefunden
      In der Datei 'C:\Users\Birgit\AppData\Local\Temp\Sykhihqfbj\krcsmwkpak.exe'
      wurde ein Virus oder unerwünschtes Programm 'TR/Crypt.Xpack.65772' [trojan] 
      gefunden.
      Ausgeführte Aktion: Zugriff verweigern

11.05.2014 22:48 [Echtzeit-Scanner] Malware gefunden
      In der Datei 'C:\Users\Birgit\AppData\Local\Temp\Sykhihqfbj\krcsmwkpak.exe'
      wurde ein Virus oder unerwünschtes Programm 'TR/Crypt.Xpack.65772' [trojan] 
      gefunden.
      Ausgeführte Aktion: Zugriff erlauben

11.05.2014 22:48 [Echtzeit-Scanner] Malware gefunden
      In der Datei 'C:\Users\Birgit\AppData\Local\Temp\Sykhihqfbj\krcsmwkpak.exe'
      wurde ein Virus oder unerwünschtes Programm 'TR/Crypt.Xpack.65772' [trojan] 
      gefunden.
      Ausgeführte Aktion: Zugriff erlauben

11.05.2014 22:48 [Echtzeit-Scanner] Malware gefunden
      In der Datei 'C:\Users\Birgit\AppData\Local\Temp\Sykhihqfbj\krcsmwkpak.exe'
      wurde ein Virus oder unerwünschtes Programm 'TR/Crypt.Xpack.65772' [trojan] 
      gefunden.
      Ausgeführte Aktion: Zugriff verweigern

11.05.2014 22:48 [Echtzeit-Scanner] Malware gefunden
      In der Datei 'C:\Users\Birgit\AppData\Local\Temp\Sykhihqfbj\krcsmwkpak.exe'
      wurde ein Virus oder unerwünschtes Programm 'TR/Crypt.Xpack.65772' [trojan] 
      gefunden.
      Ausgeführte Aktion: Zugriff erlauben

11.05.2014 22:48 [Echtzeit-Scanner] Malware gefunden
      In der Datei 'C:\Users\Birgit\AppData\Local\Temp\Sykhihqfbj\krcsmwkpak.exe'
      wurde ein Virus oder unerwünschtes Programm 'TR/Crypt.Xpack.65772' [trojan] 
      gefunden.
      Ausgeführte Aktion: Zugriff erlauben

11.05.2014 22:47 [Echtzeit-Scanner] Malware gefunden
      In der Datei 'C:\Users\Birgit\AppData\Local\Temp\Sykhihqfbj\krcsmwkpak.exe'
      wurde ein Virus oder unerwünschtes Programm 'TR/Crypt.Xpack.65772' [trojan] 
      gefunden.
      Ausgeführte Aktion: Zugriff erlauben

11.05.2014 22:47 [Echtzeit-Scanner] Malware gefunden
      In der Datei 'C:\Users\Birgit\AppData\Local\Temp\Sykhihqfbj\krcsmwkpak.exe'
      wurde ein Virus oder unerwünschtes Programm 'TR/Crypt.Xpack.65772' [trojan] 
      gefunden.
      Ausgeführte Aktion: Zugriff erlauben

11.05.2014 22:47 [Echtzeit-Scanner] Malware gefunden
      In der Datei 'C:\Users\Birgit\AppData\Local\Temp\Sykhihqfbj\krcsmwkpak.exe'
      wurde ein Virus oder unerwünschtes Programm 'TR/Crypt.Xpack.65772' [trojan] 
      gefunden.
      Ausgeführte Aktion: Zugriff erlauben

11.05.2014 22:47 [Echtzeit-Scanner] Malware gefunden
      In der Datei 'C:\Users\Birgit\AppData\Local\Temp\Sykhihqfbj\krcsmwkpak.exe'
      wurde ein Virus oder unerwünschtes Programm 'TR/Crypt.Xpack.65772' [trojan] 
      gefunden.
      Ausgeführte Aktion: Zugriff erlauben

11.05.2014 22:47 [Echtzeit-Scanner] Malware gefunden
      In der Datei 'C:\Users\Birgit\AppData\Local\Temp\Sykhihqfbj\krcsmwkpak.exe'
      wurde ein Virus oder unerwünschtes Programm 'TR/Crypt.Xpack.65772' [trojan] 
      gefunden.
      Ausgeführte Aktion: Zugriff erlauben

11.05.2014 22:47 [Echtzeit-Scanner] Malware gefunden
      In der Datei 'C:\Users\Birgit\AppData\Local\Temp\Sykhihqfbj\krcsmwkpak.exe'
      wurde ein Virus oder unerwünschtes Programm 'TR/Crypt.Xpack.65772' [trojan] 
      gefunden.
      Ausgeführte Aktion: Zugriff erlauben

11.05.2014 22:47 [Echtzeit-Scanner] Malware gefunden
      In der Datei 'C:\Users\Birgit\AppData\Local\Temp\Sykhihqfbj\krcsmwkpak.exe'
      wurde ein Virus oder unerwünschtes Programm 'TR/Crypt.Xpack.65772' [trojan] 
      gefunden.
      Ausgeführte Aktion: Zugriff erlauben

11.05.2014 22:47 [Echtzeit-Scanner] Malware gefunden
      In der Datei 'C:\Users\Birgit\AppData\Local\Temp\Sykhihqfbj\krcsmwkpak.exe'
      wurde ein Virus oder unerwünschtes Programm 'TR/Crypt.Xpack.65772' [trojan] 
      gefunden.
      Ausgeführte Aktion: Zugriff erlauben

11.05.2014 22:47 [Echtzeit-Scanner] Malware gefunden
      In der Datei 'C:\Users\Birgit\AppData\Local\Temp\Sykhihqfbj\krcsmwkpak.exe'
      wurde ein Virus oder unerwünschtes Programm 'TR/Crypt.Xpack.65772' [trojan] 
      gefunden.
      Ausgeführte Aktion: Zugriff erlauben

11.05.2014 22:47 [Echtzeit-Scanner] Malware gefunden
      In der Datei 'C:\Users\Birgit\AppData\Local\Temp\Sykhihqfbj\krcsmwkpak.exe'
      wurde ein Virus oder unerwünschtes Programm 'TR/Crypt.Xpack.65772' [trojan] 
      gefunden.
      Ausgeführte Aktion: Zugriff erlauben

11.05.2014 22:47 [Echtzeit-Scanner] Malware gefunden
      In der Datei 'C:\Users\Birgit\AppData\Local\Temp\Sykhihqfbj\krcsmwkpak.exe'
      wurde ein Virus oder unerwünschtes Programm 'TR/Crypt.Xpack.65772' [trojan] 
      gefunden.
      Ausgeführte Aktion: Zugriff erlauben

11.05.2014 22:47 [Echtzeit-Scanner] Malware gefunden
      In der Datei 'C:\Users\Birgit\AppData\Local\Temp\Sykhihqfbj\krcsmwkpak.exe'
      wurde ein Virus oder unerwünschtes Programm 'TR/Crypt.Xpack.65772' [trojan] 
      gefunden.
      Ausgeführte Aktion: Zugriff erlauben

11.05.2014 22:47 [Echtzeit-Scanner] Malware gefunden
      In der Datei 'C:\Users\Birgit\AppData\Local\Temp\Sykhihqfbj\krcsmwkpak.exe'
      wurde ein Virus oder unerwünschtes Programm 'TR/Crypt.Xpack.65772' [trojan] 
      gefunden.
      Ausgeführte Aktion: Zugriff erlauben

11.05.2014 22:47 [Echtzeit-Scanner] Malware gefunden
      In der Datei 'C:\Users\Birgit\AppData\Local\Temp\Sykhihqfbj\krcsmwkpak.exe'
      wurde ein Virus oder unerwünschtes Programm 'TR/Crypt.Xpack.65772' [trojan] 
      gefunden.
      Ausgeführte Aktion: Zugriff erlauben

11.05.2014 22:47 [Echtzeit-Scanner] Malware gefunden
      In der Datei 'C:\Users\Birgit\AppData\Local\Temp\Sykhihqfbj\krcsmwkpak.exe'
      wurde ein Virus oder unerwünschtes Programm 'TR/Crypt.Xpack.65772' [trojan] 
      gefunden.
      Ausgeführte Aktion: Zugriff erlauben

11.05.2014 22:47 [Echtzeit-Scanner] Malware gefunden
      In der Datei 'C:\Users\Birgit\AppData\Local\Temp\Sykhihqfbj\krcsmwkpak.exe'
      wurde ein Virus oder unerwünschtes Programm 'TR/Crypt.Xpack.65772' [trojan] 
      gefunden.
      Ausgeführte Aktion: Zugriff erlauben

11.05.2014 22:47 [Echtzeit-Scanner] Malware gefunden
      In der Datei 'C:\Users\Birgit\AppData\Local\Temp\Sykhihqfbj\krcsmwkpak.exe'
      wurde ein Virus oder unerwünschtes Programm 'TR/Crypt.Xpack.65772' [trojan] 
      gefunden.
      Ausgeführte Aktion: Zugriff erlauben

11.05.2014 22:47 [Echtzeit-Scanner] Malware gefunden
      In der Datei 'C:\Users\Birgit\AppData\Local\Temp\Sykhihqfbj\krcsmwkpak.exe'
      wurde ein Virus oder unerwünschtes Programm 'TR/Crypt.Xpack.65772' [trojan] 
      gefunden.
      Ausgeführte Aktion: Zugriff erlauben

11.05.2014 22:47 [Echtzeit-Scanner] Malware gefunden
      In der Datei 'C:\Users\Birgit\AppData\Local\Temp\Sykhihqfbj\krcsmwkpak.exe'
      wurde ein Virus oder unerwünschtes Programm 'TR/Crypt.Xpack.65772' [trojan] 
      gefunden.
      Ausgeführte Aktion: Zugriff erlauben

11.05.2014 22:47 [Echtzeit-Scanner] Malware gefunden
      In der Datei 'C:\Users\Birgit\AppData\Local\Temp\Sykhihqfbj\krcsmwkpak.exe'
      wurde ein Virus oder unerwünschtes Programm 'TR/Crypt.Xpack.65772' [trojan] 
      gefunden.
      Ausgeführte Aktion: Zugriff erlauben

11.05.2014 22:47 [Echtzeit-Scanner] Malware gefunden
      In der Datei 'C:\Users\Birgit\AppData\Local\Temp\Sykhihqfbj\krcsmwkpak.exe'
      wurde ein Virus oder unerwünschtes Programm 'TR/Crypt.Xpack.65772' [trojan] 
      gefunden.
      Ausgeführte Aktion: Zugriff erlauben

11.05.2014 22:47 [Echtzeit-Scanner] Malware gefunden
      In der Datei 'C:\Users\Birgit\AppData\Local\Temp\Sykhihqfbj\krcsmwkpak.exe'
      wurde ein Virus oder unerwünschtes Programm 'TR/Crypt.Xpack.65772' [trojan] 
      gefunden.
      Ausgeführte Aktion: Zugriff erlauben

11.05.2014 22:47 [Echtzeit-Scanner] Malware gefunden
      In der Datei 'C:\Users\Birgit\AppData\Local\Temp\Sykhihqfbj\krcsmwkpak.exe'
      wurde ein Virus oder unerwünschtes Programm 'TR/Crypt.Xpack.65772' [trojan] 
      gefunden.
      Ausgeführte Aktion: Zugriff verweigern

11.05.2014 22:47 [Echtzeit-Scanner] Malware gefunden
      In der Datei 'C:\Users\Birgit\AppData\Local\Temp\Sykhihqfbj\krcsmwkpak.exe'
      wurde ein Virus oder unerwünschtes Programm 'TR/Crypt.Xpack.65772' [trojan] 
      gefunden.
      Ausgeführte Aktion: Zugriff erlauben

11.05.2014 22:47 [System-Scanner] Malware gefunden
      Die Datei 'C:\Users\Birgit\AppData\Local\Temp\Sykhihqfbj\krcsmwkpak.exe'
      enthielt einen Virus oder unerwünschtes Programm 'TR/Crypt.Xpack.65772' 
      [trojan].
      Durchgeführte Aktion(en):
      Die Datei konnte nicht geöffnet werden!
      Es wird versucht die Datei mit Hilfe des Snapshot Treibers zu durchsuchen.
      Für die abschliessende Reparatur wird ein Neustart des Computers eingeleitet.
      Beim Versuch eine Sicherungskopie der Datei anzulegen ist ein Fehler 
      aufgetreten und die Datei wurde nicht gelöscht. Fehlernummer: 26004.
      Die Quelldatei konnte nicht gefunden werden.
      Es wird versucht die Aktion mit Hilfe der ARK Library durchzuführen.
      Eine Instanz der ARK Library läuft bereits.
      Für die abschliessende Reparatur wird ein Neustart des Computers eingeleitet.

11.05.2014 22:45 [Echtzeit-Scanner] Malware gefunden
      In der Datei 'C:\Users\Birgit\AppData\Local\Temp\Sykhihqfbj\krcsmwkpak.exe'
      wurde ein Virus oder unerwünschtes Programm 'TR/Crypt.Xpack.65772' [trojan] 
      gefunden.
      Ausgeführte Aktion: Zugriff erlauben

11.05.2014 22:45 [Echtzeit-Scanner] Malware gefunden
      In der Datei 'C:\Users\Birgit\AppData\Local\Temp\Sykhihqfbj\krcsmwkpak.exe'
      wurde ein Virus oder unerwünschtes Programm 'TR/Crypt.Xpack.65772' [trojan] 
      gefunden.
      Ausgeführte Aktion: Zugriff erlauben

11.05.2014 22:45 [Echtzeit-Scanner] Malware gefunden
      In der Datei 'C:\Users\Birgit\AppData\Local\Temp\Sykhihqfbj\krcsmwkpak.exe'
      wurde ein Virus oder unerwünschtes Programm 'TR/Crypt.Xpack.65772' [trojan] 
      gefunden.
      Ausgeführte Aktion: Zugriff erlauben

11.05.2014 22:45 [Echtzeit-Scanner] Malware gefunden
      In der Datei 'C:\Users\Birgit\AppData\Local\Temp\Sykhihqfbj\krcsmwkpak.exe'
      wurde ein Virus oder unerwünschtes Programm 'TR/Crypt.Xpack.65772' [trojan] 
      gefunden.
      Ausgeführte Aktion: Zugriff erlauben

11.05.2014 22:45 [Echtzeit-Scanner] Malware gefunden
      In der Datei 'C:\Users\Birgit\AppData\Local\Temp\Sykhihqfbj\krcsmwkpak.exe'
      wurde ein Virus oder unerwünschtes Programm 'TR/Crypt.Xpack.65772' [trojan] 
      gefunden.
      Ausgeführte Aktion: Zugriff erlauben

11.05.2014 22:45 [Echtzeit-Scanner] Malware gefunden
      In der Datei 'C:\Users\Birgit\AppData\Local\Temp\Sykhihqfbj\krcsmwkpak.exe'
      wurde ein Virus oder unerwünschtes Programm 'TR/Crypt.Xpack.65772' [trojan] 
      gefunden.
      Ausgeführte Aktion: Zugriff erlauben

11.05.2014 22:45 [Echtzeit-Scanner] Malware gefunden
      In der Datei 'C:\Users\Birgit\AppData\Local\Temp\Sykhihqfbj\krcsmwkpak.exe'
      wurde ein Virus oder unerwünschtes Programm 'TR/Crypt.Xpack.65772' [trojan] 
      gefunden.
      Ausgeführte Aktion: Zugriff erlauben

11.05.2014 22:45 [Echtzeit-Scanner] Malware gefunden
      In der Datei 'C:\Users\Birgit\AppData\Local\Temp\Sykhihqfbj\krcsmwkpak.exe'
      wurde ein Virus oder unerwünschtes Programm 'TR/Crypt.Xpack.65772' [trojan] 
      gefunden.
      Ausgeführte Aktion: Zugriff verweigern

11.05.2014 22:45 [Echtzeit-Scanner] Malware gefunden
      In der Datei 'C:\Users\Birgit\AppData\Local\Temp\Sykhihqfbj\krcsmwkpak.exe'
      wurde ein Virus oder unerwünschtes Programm 'TR/Crypt.Xpack.65772' [trojan] 
      gefunden.
      Ausgeführte Aktion: Zugriff erlauben

11.05.2014 22:45 [Echtzeit-Scanner] Malware gefunden
      In der Datei 'C:\Users\Birgit\AppData\Local\Temp\Sykhihqfbj\krcsmwkpak.exe'
      wurde ein Virus oder unerwünschtes Programm 'TR/Crypt.Xpack.65772' [trojan] 
      gefunden.
      Ausgeführte Aktion: Zugriff erlauben

11.05.2014 22:45 [Echtzeit-Scanner] Malware gefunden
      In der Datei 'C:\Users\Birgit\AppData\Local\Temp\Sykhihqfbj\krcsmwkpak.exe'
      wurde ein Virus oder unerwünschtes Programm 'TR/Crypt.Xpack.65772' [trojan] 
      gefunden.
      Ausgeführte Aktion: Zugriff erlauben

11.05.2014 22:45 [Echtzeit-Scanner] Malware gefunden
      In der Datei 'C:\Users\Birgit\AppData\Local\Temp\Sykhihqfbj\krcsmwkpak.exe'
      wurde ein Virus oder unerwünschtes Programm 'TR/Crypt.Xpack.65772' [trojan] 
      gefunden.
      Ausgeführte Aktion: Zugriff erlauben

11.05.2014 22:45 [Echtzeit-Scanner] Malware gefunden
      In der Datei 'C:\Users\Birgit\AppData\Local\Temp\Sykhihqfbj\krcsmwkpak.exe'
      wurde ein Virus oder unerwünschtes Programm 'TR/Crypt.Xpack.65772' [trojan] 
      gefunden.
      Ausgeführte Aktion: Zugriff erlauben

11.05.2014 22:45 [Echtzeit-Scanner] Malware gefunden
      In der Datei 'C:\Users\Birgit\AppData\Local\Temp\Sykhihqfbj\krcsmwkpak.exe'
      wurde ein Virus oder unerwünschtes Programm 'TR/Crypt.Xpack.65772' [trojan] 
      gefunden.
      Ausgeführte Aktion: Zugriff erlauben

11.05.2014 22:45 [Echtzeit-Scanner] Malware gefunden
      In der Datei 'C:\Users\Birgit\AppData\Local\Temp\Sykhihqfbj\krcsmwkpak.exe'
      wurde ein Virus oder unerwünschtes Programm 'TR/Crypt.Xpack.65772' [trojan] 
      gefunden.
      Ausgeführte Aktion: Zugriff erlauben

11.05.2014 22:45 [Echtzeit-Scanner] Malware gefunden
      In der Datei 'C:\Users\Birgit\AppData\Local\Temp\Sykhihqfbj\krcsmwkpak.exe'
      wurde ein Virus oder unerwünschtes Programm 'TR/Crypt.Xpack.65772' [trojan] 
      gefunden.
      Ausgeführte Aktion: Zugriff erlauben

11.05.2014 22:45 [Echtzeit-Scanner] Malware gefunden
      In der Datei 'C:\Users\Birgit\AppData\Local\Temp\Sykhihqfbj\krcsmwkpak.exe'
      wurde ein Virus oder unerwünschtes Programm 'TR/Crypt.Xpack.65772' [trojan] 
      gefunden.
      Ausgeführte Aktion: Zugriff erlauben

11.05.2014 22:45 [Echtzeit-Scanner] Malware gefunden
      In der Datei 'C:\Users\Birgit\AppData\Local\Temp\Sykhihqfbj\krcsmwkpak.exe'
      wurde ein Virus oder unerwünschtes Programm 'TR/Crypt.Xpack.65772' [trojan] 
      gefunden.
      Ausgeführte Aktion: Zugriff erlauben

11.05.2014 22:45 [Echtzeit-Scanner] Malware gefunden
      In der Datei 'C:\Users\Birgit\AppData\Local\Temp\Sykhihqfbj\krcsmwkpak.exe'
      wurde ein Virus oder unerwünschtes Programm 'TR/Crypt.Xpack.65772' [trojan] 
      gefunden.
      Ausgeführte Aktion: Zugriff verweigern

11.05.2014 22:45 [Echtzeit-Scanner] Malware gefunden
      In der Datei 'C:\Users\Birgit\AppData\Local\Temp\Sykhihqfbj\krcsmwkpak.exe'
      wurde ein Virus oder unerwünschtes Programm 'TR/Crypt.Xpack.65772' [trojan] 
      gefunden.
      Ausgeführte Aktion: Zugriff erlauben

11.05.2014 22:45 [Echtzeit-Scanner] Malware gefunden
      In der Datei 'C:\Users\Birgit\AppData\Local\Temp\Sykhihqfbj\krcsmwkpak.exe'
      wurde ein Virus oder unerwünschtes Programm 'TR/Crypt.Xpack.65772' [trojan] 
      gefunden.
      Ausgeführte Aktion: Zugriff erlauben

11.05.2014 22:45 [Echtzeit-Scanner] Malware gefunden
      In der Datei 'C:\Users\Birgit\AppData\Local\Temp\Sykhihqfbj\krcsmwkpak.exe'
      wurde ein Virus oder unerwünschtes Programm 'TR/Crypt.Xpack.65772' [trojan] 
      gefunden.
      Ausgeführte Aktion: Zugriff erlauben

11.05.2014 22:45 [Echtzeit-Scanner] Malware gefunden
      In der Datei 'C:\Users\Birgit\AppData\Local\Temp\Sykhihqfbj\krcsmwkpak.exe'
      wurde ein Virus oder unerwünschtes Programm 'TR/Crypt.Xpack.65772' [trojan] 
      gefunden.
      Ausgeführte Aktion: Zugriff erlauben

11.05.2014 22:45 [Echtzeit-Scanner] Malware gefunden
      In der Datei 'C:\Users\Birgit\AppData\Local\Temp\Sykhihqfbj\krcsmwkpak.exe'
      wurde ein Virus oder unerwünschtes Programm 'TR/Crypt.Xpack.65772' [trojan] 
      gefunden.
      Ausgeführte Aktion: Zugriff verweigern

11.05.2014 22:44 [Echtzeit-Scanner] Malware gefunden
      In der Datei 'C:\Users\Birgit\AppData\Local\Temp\Sykhihqfbj\krcsmwkpak.exe'
      wurde ein Virus oder unerwünschtes Programm 'TR/Crypt.Xpack.65772' [trojan] 
      gefunden.
      Ausgeführte Aktion: Zugriff erlauben

11.05.2014 22:44 [Echtzeit-Scanner] Malware gefunden
      In der Datei 'C:\Users\Birgit\AppData\Local\Temp\Sykhihqfbj\krcsmwkpak.exe'
      wurde ein Virus oder unerwünschtes Programm 'TR/Crypt.Xpack.65772' [trojan] 
      gefunden.
      Ausgeführte Aktion: Zugriff erlauben

11.05.2014 22:44 [Echtzeit-Scanner] Malware gefunden
      In der Datei 'C:\Users\Birgit\AppData\Local\Temp\Sykhihqfbj\krcsmwkpak.exe'
      wurde ein Virus oder unerwünschtes Programm 'TR/Crypt.Xpack.65772' [trojan] 
      gefunden.
      Ausgeführte Aktion: Zugriff erlauben

11.05.2014 22:44 [Echtzeit-Scanner] Malware gefunden
      In der Datei 'C:\Users\Birgit\AppData\Local\Temp\Sykhihqfbj\krcsmwkpak.exe'
      wurde ein Virus oder unerwünschtes Programm 'TR/Crypt.Xpack.65772' [trojan] 
      gefunden.
      Ausgeführte Aktion: Zugriff erlauben

11.05.2014 22:44 [Echtzeit-Scanner] Malware gefunden
      In der Datei 'C:\Users\Birgit\AppData\Local\Temp\Sykhihqfbj\krcsmwkpak.exe'
      wurde ein Virus oder unerwünschtes Programm 'TR/Crypt.Xpack.65772' [trojan] 
      gefunden.
      Ausgeführte Aktion: Zugriff erlauben

11.05.2014 22:44 [Echtzeit-Scanner] Malware gefunden
      In der Datei 'C:\Users\Birgit\AppData\Local\Temp\Sykhihqfbj\krcsmwkpak.exe'
      wurde ein Virus oder unerwünschtes Programm 'TR/Crypt.Xpack.65772' [trojan] 
      gefunden.
      Ausgeführte Aktion: Zugriff erlauben

11.05.2014 22:44 [Echtzeit-Scanner] Malware gefunden
      In der Datei 'C:\Users\Birgit\AppData\Local\Temp\Sykhihqfbj\krcsmwkpak.exe'
      wurde ein Virus oder unerwünschtes Programm 'TR/Crypt.Xpack.65772' [trojan] 
      gefunden.
      Ausgeführte Aktion: Zugriff erlauben

11.05.2014 22:44 [Echtzeit-Scanner] Malware gefunden
      In der Datei 'C:\Users\Birgit\AppData\Local\Temp\Sykhihqfbj\krcsmwkpak.exe'
      wurde ein Virus oder unerwünschtes Programm 'TR/Crypt.Xpack.65772' [trojan] 
      gefunden.
      Ausgeführte Aktion: Zugriff erlauben

11.05.2014 22:44 [Echtzeit-Scanner] Malware gefunden
      In der Datei 'C:\Users\Birgit\AppData\Local\Temp\Sykhihqfbj\krcsmwkpak.exe'
      wurde ein Virus oder unerwünschtes Programm 'TR/Crypt.Xpack.65772' [trojan] 
      gefunden.
      Ausgeführte Aktion: Zugriff erlauben

11.05.2014 22:44 [Echtzeit-Scanner] Malware gefunden
      In der Datei 'C:\Users\Birgit\AppData\Local\Temp\Sykhihqfbj\krcsmwkpak.exe'
      wurde ein Virus oder unerwünschtes Programm 'TR/Crypt.Xpack.65772' [trojan] 
      gefunden.
      Ausgeführte Aktion: Zugriff erlauben

11.05.2014 22:44 [Echtzeit-Scanner] Malware gefunden
      In der Datei 'C:\Users\Birgit\AppData\Local\Temp\Sykhihqfbj\krcsmwkpak.exe'
      wurde ein Virus oder unerwünschtes Programm 'TR/Crypt.Xpack.65772' [trojan] 
      gefunden.
      Ausgeführte Aktion: Zugriff erlauben

11.05.2014 22:44 [Echtzeit-Scanner] Malware gefunden
      In der Datei 'C:\Users\Birgit\AppData\Local\Temp\Sykhihqfbj\krcsmwkpak.exe'
      wurde ein Virus oder unerwünschtes Programm 'TR/Crypt.Xpack.65772' [trojan] 
      gefunden.
      Ausgeführte Aktion: Zugriff erlauben

11.05.2014 22:44 [Echtzeit-Scanner] Malware gefunden
      In der Datei 'C:\Users\Birgit\AppData\Local\Temp\Sykhihqfbj\krcsmwkpak.exe'
      wurde ein Virus oder unerwünschtes Programm 'TR/Crypt.Xpack.65772' [trojan] 
      gefunden.
      Ausgeführte Aktion: Zugriff erlauben

11.05.2014 22:44 [Echtzeit-Scanner] Malware gefunden
      In der Datei 'C:\Users\Birgit\AppData\Local\Temp\Sykhihqfbj\krcsmwkpak.exe'
      wurde ein Virus oder unerwünschtes Programm 'TR/Crypt.Xpack.65772' [trojan] 
      gefunden.
      Ausgeführte Aktion: Zugriff erlauben

11.05.2014 22:44 [Echtzeit-Scanner] Malware gefunden
      In der Datei 'C:\Users\Birgit\AppData\Local\Temp\Sykhihqfbj\krcsmwkpak.exe'
      wurde ein Virus oder unerwünschtes Programm 'TR/Crypt.Xpack.65772' [trojan] 
      gefunden.
      Ausgeführte Aktion: Zugriff erlauben

11.05.2014 22:44 [Echtzeit-Scanner] Malware gefunden
      In der Datei 'C:\Users\Birgit\AppData\Local\Temp\Sykhihqfbj\krcsmwkpak.exe'
      wurde ein Virus oder unerwünschtes Programm 'TR/Crypt.Xpack.65772' [trojan] 
      gefunden.
      Ausgeführte Aktion: Zugriff erlauben

11.05.2014 22:44 [Echtzeit-Scanner] Malware gefunden
      In der Datei 'C:\Users\Birgit\AppData\Local\Temp\Sykhihqfbj\krcsmwkpak.exe'
      wurde ein Virus oder unerwünschtes Programm 'TR/Crypt.Xpack.65772' [trojan] 
      gefunden.
      Ausgeführte Aktion: Zugriff erlauben

11.05.2014 22:44 [Echtzeit-Scanner] Malware gefunden
      In der Datei 'C:\Users\Birgit\AppData\Local\Temp\Sykhihqfbj\krcsmwkpak.exe'
      wurde ein Virus oder unerwünschtes Programm 'TR/Crypt.Xpack.65772' [trojan] 
      gefunden.
      Ausgeführte Aktion: Zugriff erlauben

11.05.2014 22:44 [Echtzeit-Scanner] Malware gefunden
      In der Datei 'C:\Users\Birgit\AppData\Local\Temp\Sykhihqfbj\krcsmwkpak.exe'
      wurde ein Virus oder unerwünschtes Programm 'TR/Crypt.Xpack.65772' [trojan] 
      gefunden.
      Ausgeführte Aktion: Zugriff erlauben

11.05.2014 22:44 [Echtzeit-Scanner] Malware gefunden
      In der Datei 'C:\Users\Birgit\AppData\Local\Temp\Sykhihqfbj\krcsmwkpak.exe'
      wurde ein Virus oder unerwünschtes Programm 'TR/Crypt.Xpack.65772' [trojan] 
      gefunden.
      Ausgeführte Aktion: Zugriff erlauben

11.05.2014 22:44 [Echtzeit-Scanner] Malware gefunden
      In der Datei 'C:\Users\Birgit\AppData\Local\Temp\Sykhihqfbj\krcsmwkpak.exe'
      wurde ein Virus oder unerwünschtes Programm 'TR/Crypt.Xpack.65772' [trojan] 
      gefunden.
      Ausgeführte Aktion: Zugriff erlauben

11.05.2014 22:44 [Echtzeit-Scanner] Malware gefunden
      In der Datei 'C:\Users\Birgit\AppData\Local\Temp\Sykhihqfbj\krcsmwkpak.exe'
      wurde ein Virus oder unerwünschtes Programm 'TR/Crypt.Xpack.65772' [trojan] 
      gefunden.
      Ausgeführte Aktion: Zugriff erlauben

11.05.2014 22:44 [Echtzeit-Scanner] Malware gefunden
      In der Datei 'C:\Users\Birgit\AppData\Local\Temp\Sykhihqfbj\krcsmwkpak.exe'
      wurde ein Virus oder unerwünschtes Programm 'TR/Crypt.Xpack.65772' [trojan] 
      gefunden.
      Ausgeführte Aktion: Zugriff erlauben

11.05.2014 22:44 [Echtzeit-Scanner] Malware gefunden
      In der Datei 'C:\Users\Birgit\AppData\Local\Temp\Sykhihqfbj\krcsmwkpak.exe'
      wurde ein Virus oder unerwünschtes Programm 'TR/Crypt.Xpack.65772' [trojan] 
      gefunden.
      Ausgeführte Aktion: Zugriff erlauben

11.05.2014 22:44 [Echtzeit-Scanner] Malware gefunden
      In der Datei 'C:\Users\Birgit\AppData\Local\Temp\Sykhihqfbj\krcsmwkpak.exe'
      wurde ein Virus oder unerwünschtes Programm 'TR/Crypt.Xpack.65772' [trojan] 
      gefunden.
      Ausgeführte Aktion: Zugriff verweigern

11.05.2014 22:44 [Echtzeit-Scanner] Malware gefunden
      In der Datei 'C:\Users\Birgit\AppData\Local\Temp\Sykhihqfbj\krcsmwkpak.exe'
      wurde ein Virus oder unerwünschtes Programm 'TR/Crypt.Xpack.65772' [trojan] 
      gefunden.
      Ausgeführte Aktion: Zugriff erlauben

11.05.2014 22:44 [Echtzeit-Scanner] Malware gefunden
      In der Datei 'C:\Users\Birgit\AppData\Local\Temp\Sykhihqfbj\krcsmwkpak.exe'
      wurde ein Virus oder unerwünschtes Programm 'TR/Crypt.Xpack.65772' [trojan] 
      gefunden.
      Ausgeführte Aktion: Zugriff erlauben

11.05.2014 22:44 [Echtzeit-Scanner] Malware gefunden
      In der Datei 'C:\Users\Birgit\AppData\Local\Temp\Sykhihqfbj\krcsmwkpak.exe'
      wurde ein Virus oder unerwünschtes Programm 'TR/Crypt.Xpack.65772' [trojan] 
      gefunden.
      Ausgeführte Aktion: Zugriff erlauben

11.05.2014 22:44 [Echtzeit-Scanner] Malware gefunden
      In der Datei 'C:\Users\Birgit\AppData\Local\Temp\Sykhihqfbj\krcsmwkpak.exe'
      wurde ein Virus oder unerwünschtes Programm 'TR/Crypt.Xpack.65772' [trojan] 
      gefunden.
      Ausgeführte Aktion: Zugriff erlauben

11.05.2014 22:44 [Echtzeit-Scanner] Malware gefunden
      In der Datei 'C:\Users\Birgit\AppData\Local\Temp\Sykhihqfbj\krcsmwkpak.exe'
      wurde ein Virus oder unerwünschtes Programm 'TR/Crypt.Xpack.65772' [trojan] 
      gefunden.
      Ausgeführte Aktion: Zugriff erlauben

11.05.2014 22:44 [Echtzeit-Scanner] Malware gefunden
      In der Datei 'C:\Users\Birgit\AppData\Local\Temp\Sykhihqfbj\krcsmwkpak.exe'
      wurde ein Virus oder unerwünschtes Programm 'TR/Crypt.Xpack.65772' [trojan] 
      gefunden.
      Ausgeführte Aktion: Zugriff erlauben

11.05.2014 22:44 [Echtzeit-Scanner] Malware gefunden
      In der Datei 'C:\Users\Birgit\AppData\Local\Temp\Sykhihqfbj\krcsmwkpak.exe'
      wurde ein Virus oder unerwünschtes Programm 'TR/Crypt.Xpack.65772' [trojan] 
      gefunden.
      Ausgeführte Aktion: Zugriff verweigern

11.05.2014 22:44 [Echtzeit-Scanner] Malware gefunden
      In der Datei 'C:\Users\Birgit\AppData\Local\Temp\Sykhihqfbj\krcsmwkpak.exe'
      wurde ein Virus oder unerwünschtes Programm 'TR/Crypt.Xpack.65772' [trojan] 
      gefunden.
      Ausgeführte Aktion: Zugriff erlauben

11.05.2014 22:44 [Echtzeit-Scanner] Malware gefunden
      In der Datei 'C:\Users\Birgit\AppData\Local\Temp\Sykhihqfbj\krcsmwkpak.exe'
      wurde ein Virus oder unerwünschtes Programm 'TR/Crypt.Xpack.65772' [trojan] 
      gefunden.
      Ausgeführte Aktion: Zugriff erlauben

11.05.2014 22:44 [Echtzeit-Scanner] Malware gefunden
      In der Datei 'C:\Users\Birgit\AppData\Local\Temp\Sykhihqfbj\krcsmwkpak.exe'
      wurde ein Virus oder unerwünschtes Programm 'TR/Crypt.Xpack.65772' [trojan] 
      gefunden.
      Ausgeführte Aktion: Zugriff erlauben

11.05.2014 22:44 [Echtzeit-Scanner] Malware gefunden
      In der Datei 'C:\Users\Birgit\AppData\Local\Temp\Sykhihqfbj\krcsmwkpak.exe'
      wurde ein Virus oder unerwünschtes Programm 'TR/Crypt.Xpack.65772' [trojan] 
      gefunden.
      Ausgeführte Aktion: Zugriff erlauben

11.05.2014 22:42 [Echtzeit-Scanner] Malware gefunden
      In der Datei 'C:\Users\Birgit\AppData\Local\Temp\Sykhihqfbj\krcsmwkpak.exe'
      wurde ein Virus oder unerwünschtes Programm 'TR/Crypt.Xpack.65772' [trojan] 
      gefunden.
      Ausgeführte Aktion: Zugriff erlauben

11.05.2014 22:42 [Echtzeit-Scanner] Malware gefunden
      In der Datei 'C:\Users\Birgit\AppData\Local\Temp\Sykhihqfbj\krcsmwkpak.exe'
      wurde ein Virus oder unerwünschtes Programm 'TR/Crypt.Xpack.65772' [trojan] 
      gefunden.
      Ausgeführte Aktion: Zugriff erlauben

11.05.2014 22:42 [Echtzeit-Scanner] Malware gefunden
      In der Datei 'C:\Users\Birgit\AppData\Local\Temp\Sykhihqfbj\krcsmwkpak.exe'
      wurde ein Virus oder unerwünschtes Programm 'TR/Crypt.Xpack.65772' [trojan] 
      gefunden.
      Ausgeführte Aktion: Zugriff verweigern

11.05.2014 22:42 [Echtzeit-Scanner] Malware gefunden
      In der Datei 'C:\Users\Birgit\AppData\Local\Temp\Sykhihqfbj\krcsmwkpak.exe'
      wurde ein Virus oder unerwünschtes Programm 'TR/Crypt.Xpack.65772' [trojan] 
      gefunden.
      Ausgeführte Aktion: Zugriff erlauben

11.05.2014 22:42 [Echtzeit-Scanner] Malware gefunden
      In der Datei 'C:\Users\Birgit\AppData\Local\Temp\Sykhihqfbj\krcsmwkpak.exe'
      wurde ein Virus oder unerwünschtes Programm 'TR/Crypt.Xpack.65772' [trojan] 
      gefunden.
      Ausgeführte Aktion: Zugriff erlauben

11.05.2014 22:42 [Echtzeit-Scanner] Malware gefunden
      In der Datei 'C:\Users\Birgit\AppData\Local\Temp\Sykhihqfbj\krcsmwkpak.exe'
      wurde ein Virus oder unerwünschtes Programm 'TR/Crypt.Xpack.65772' [trojan] 
      gefunden.
      Ausgeführte Aktion: Zugriff erlauben

11.05.2014 22:42 [Echtzeit-Scanner] Malware gefunden
      In der Datei 'C:\Users\Birgit\AppData\Local\Temp\Sykhihqfbj\krcsmwkpak.exe'
      wurde ein Virus oder unerwünschtes Programm 'TR/Crypt.Xpack.65772' [trojan] 
      gefunden.
      Ausgeführte Aktion: Zugriff erlauben

11.05.2014 22:42 [Echtzeit-Scanner] Malware gefunden
      In der Datei 'C:\Users\Birgit\AppData\Local\Temp\Sykhihqfbj\krcsmwkpak.exe'
      wurde ein Virus oder unerwünschtes Programm 'TR/Crypt.Xpack.65772' [trojan] 
      gefunden.
      Ausgeführte Aktion: Zugriff verweigern

11.05.2014 22:42 [Echtzeit-Scanner] Malware gefunden
      In der Datei 'C:\Users\Birgit\AppData\Local\Temp\Sykhihqfbj\krcsmwkpak.exe'
      wurde ein Virus oder unerwünschtes Programm 'TR/Crypt.Xpack.65772' [trojan] 
      gefunden.
      Ausgeführte Aktion: Zugriff erlauben

11.05.2014 22:42 [Echtzeit-Scanner] Malware gefunden
      In der Datei 'C:\Users\Birgit\AppData\Local\Temp\Sykhihqfbj\krcsmwkpak.exe'
      wurde ein Virus oder unerwünschtes Programm 'TR/Crypt.Xpack.65772' [trojan] 
      gefunden.
      Ausgeführte Aktion: Zugriff erlauben

11.05.2014 22:42 [Echtzeit-Scanner] Malware gefunden
      In der Datei 'C:\Users\Birgit\AppData\Local\Temp\Sykhihqfbj\krcsmwkpak.exe'
      wurde ein Virus oder unerwünschtes Programm 'TR/Crypt.Xpack.65772' [trojan] 
      gefunden.
      Ausgeführte Aktion: Zugriff erlauben

11.05.2014 22:36 [System-Scanner] Malware gefunden
      Die Datei 'C:\Users\Birgit\AppData\Local\Microsoft\Windows\Temporary Internet 
      Files\Content.IE5\PKXTIIEC\Firefox_Setup_16.0.1.exe'
      enthielt einen Virus oder unerwünschtes Programm 'ADWARE/InstallCore.Gen' 
      [adware].
      Durchgeführte Aktion(en):
      Die Datei wurde ins Quarantäneverzeichnis unter dem Namen '55757fa4.qua' 
      verschoben!

11.05.2014 22:30 [Echtzeit-Scanner] Malware gefunden
      In der Datei 'C:\Users\Birgit\AppData\Local\Microsoft\Windows\Temporary 
      Internet Files\Content.IE5\PKXTIIEC\Firefox_Setup_16.0.1.exe'
      wurde ein Virus oder unerwünschtes Programm 'ADWARE/InstallCore.Gen' [adware] 
      gefunden.
      Ausgeführte Aktion: Zugriff erlauben

11.05.2014 22:30 [Echtzeit-Scanner] Malware gefunden
      In der Datei 'C:\Users\Birgit\AppData\Local\Microsoft\Windows\Temporary 
      Internet Files\Content.IE5\PKXTIIEC\Firefox_Setup_16.0.1.exe'
      wurde ein Virus oder unerwünschtes Programm 'ADWARE/InstallCore.Gen' [adware] 
      gefunden.
      Ausgeführte Aktion: Zugriff erlauben

11.05.2014 22:30 [Echtzeit-Scanner] Malware gefunden
      In der Datei 'C:\Users\Birgit\AppData\Local\Microsoft\Windows\Temporary 
      Internet Files\Content.IE5\PKXTIIEC\Firefox_Setup_16.0.1.exe'
      wurde ein Virus oder unerwünschtes Programm 'ADWARE/InstallCore.Gen' [adware] 
      gefunden.
      Ausgeführte Aktion: Zugriff erlauben

11.05.2014 22:30 [Echtzeit-Scanner] Malware gefunden
      In der Datei 'C:\Users\Birgit\AppData\Local\Microsoft\Windows\Temporary 
      Internet Files\Content.IE5\PKXTIIEC\Firefox_Setup_16.0.1.exe'
      wurde ein Virus oder unerwünschtes Programm 'ADWARE/InstallCore.Gen' [adware] 
      gefunden.
      Ausgeführte Aktion: Zugriff verweigern

11.05.2014 22:30 [Echtzeit-Scanner] Malware gefunden
      In der Datei 'C:\Users\Birgit\AppData\Local\Microsoft\Windows\Temporary 
      Internet Files\Content.IE5\PKXTIIEC\Firefox_Setup_16.0.1.exe'
      wurde ein Virus oder unerwünschtes Programm 'ADWARE/InstallCore.Gen' [adware] 
      gefunden.
      Ausgeführte Aktion: Zugriff erlauben
         


Geändert von Birgit 12345 (14.05.2014 um 16:18 Uhr)

Alt 14.05.2014, 16:22   #6
Birgit 12345
 
Benötige Hilfe bei der Beseitung eines Virus - Standard

Benötige Hilfe bei der Beseitung eines Virus



Und hier die Datei von Kaspersky: Teil1

Code:
ATTFilter
Objekt (Datei) wurde gefunden	c:\Users\Birgit\AppData\Local\Temp\Umot\rxvilokpak.exe	c:\Users\Birgit\AppData\Local\Temp\Umot\rxvilokpak.exe	Trojan-Ransom.Win32.Foreign.ktvh	11.05.2014, 22:20
Gefundenes Objekt (Datei) wurde nicht verarbeitet	c:\Users\Birgit\AppData\Local\Temp\Umot\rxvilokpak.exe	c:\Users\Birgit\AppData\Local\Temp\Umot\rxvilokpak.exe	Trojan-Ransom.Win32.Foreign.ktvh	Zurückgestellt	11.05.2014, 22:20
Objekt (Datei) ist gepackt	c:\Documents and Settings\All Users\Adobe\ARM\Reader_10.1.1\AdbeRdrUpd1012_MUI.msp/PCW_CAB_RDR1012/dexechosign.spi/SWFs/EchoSign.swf	c:\Documents and Settings\All Users\Adobe\ARM\Reader_10.1.1\AdbeRdrUpd1012_MUI.msp/PCW_CAB_RDR1012/dexechosign.spi/SWFs/EchoSign.swf	Swf2Swc	11.05.2014, 22:25
Objekt (Datei) ist gepackt	c:\Documents and Settings\All Users\Adobe\ARM\Reader_10.1.1\AdbeRdrUpd1014_MUI.msp/PCW_CAB_RDR1014/dexechosign.spi/SWFs/EchoSign.swf	c:\Documents and Settings\All Users\Adobe\ARM\Reader_10.1.1\AdbeRdrUpd1014_MUI.msp/PCW_CAB_RDR1014/dexechosign.spi/SWFs/EchoSign.swf	Swf2Swc	11.05.2014, 22:25
Objekt (Datei) ist gepackt	c:\Documents and Settings\All Users\Adobe\ARM\Reader_10.1.1\AdbeRdrUpd1013_MUI.msp/PCW_CAB_RDR1013/dexechosign.spi/SWFs/EchoSign.swf	c:\Documents and Settings\All Users\Adobe\ARM\Reader_10.1.1\AdbeRdrUpd1013_MUI.msp/PCW_CAB_RDR1013/dexechosign.spi/SWFs/EchoSign.swf	Swf2Swc	11.05.2014, 22:25
Objekt (Datei) ist gepackt	c:\Documents and Settings\All Users\Adobe\Setup\{AC76BA86-7AD7-1033-7B44-AB0000000001}\Data1.cab/dexechosign.spi/SWFs/EchoSign.swf	c:\Documents and Settings\All Users\Adobe\Setup\{AC76BA86-7AD7-1033-7B44-AB0000000001}\Data1.cab/dexechosign.spi/SWFs/EchoSign.swf	Swf2Swc	11.05.2014, 22:26
Objekt (Datei) ist gepackt	c:\Documents and Settings\All Users\Adobe\Setup\{AC76BA86-7AD7-1033-7B44-AB0000000001}\Data1.cab/services.cfg/SWFs/Update.swf	c:\Documents and Settings\All Users\Adobe\Setup\{AC76BA86-7AD7-1033-7B44-AB0000000001}\Data1.cab/services.cfg/SWFs/Update.swf	Swf2Swc	11.05.2014, 22:26
Objekt (Datei) ist gepackt	c:\Documents and Settings\All Users\Adobe\Setup\{AC76BA86-7AD7-1033-7B44-AB0000000001}\Data1.cab/dexshare.spi/SWFs/SharePane.swf	c:\Documents and Settings\All Users\Adobe\Setup\{AC76BA86-7AD7-1033-7B44-AB0000000001}\Data1.cab/dexshare.spi/SWFs/SharePane.swf	Swf2Swc	11.05.2014, 22:26
Objekt (Datei) ist gepackt	c:\Documents and Settings\All Users\InstallMate\{D229BF24-4351-4E9A-AC71-0B7309CA9DD2}\TsuDll.dll/data0014.res	c:\Documents and Settings\All Users\InstallMate\{D229BF24-4351-4E9A-AC71-0B7309CA9DD2}\TsuDll.dll/data0014.res	PE_Patch	11.05.2014, 22:26
Objekt (Datei) wurde gefunden	c:\Documents and Settings\All Users\InstallMate\{D229BF24-4351-4E9A-AC71-0B7309CA9DD2}\Custom.dll	c:\Documents and Settings\All Users\InstallMate\{D229BF24-4351-4E9A-AC71-0B7309CA9DD2}\Custom.dll	Trojan.Win32.AntiFW.b	11.05.2014, 22:26
Gefundenes Objekt (Datei) wurde nicht verarbeitet	c:\Documents and Settings\All Users\InstallMate\{D229BF24-4351-4E9A-AC71-0B7309CA9DD2}\Custom.dll	c:\Documents and Settings\All Users\InstallMate\{D229BF24-4351-4E9A-AC71-0B7309CA9DD2}\Custom.dll	Trojan.Win32.AntiFW.b	Zurückgestellt	11.05.2014, 22:26
Objekt (Datei) ist gepackt	c:\Documents and Settings\All Users\Skype\{4E76FF7E-AEBA-4C87-B788-CD47E5425B9D}\Skype.msi/Product.CAB/logimg200	c:\Documents and Settings\All Users\Skype\{4E76FF7E-AEBA-4C87-B788-CD47E5425B9D}\Skype.msi/Product.CAB/logimg200	EOT	11.05.2014, 22:28
Objekt (Datei) ist gepackt	c:\Documents and Settings\All Users\Skype\{4E76FF7E-AEBA-4C87-B788-CD47E5425B9D}\Skype.msi/Product.CAB/logimg203	c:\Documents and Settings\All Users\Skype\{4E76FF7E-AEBA-4C87-B788-CD47E5425B9D}\Skype.msi/Product.CAB/logimg203	EOT	11.05.2014, 22:28
Objekt (Datei) ist gepackt	c:\Documents and Settings\All Users\Skype\{4E76FF7E-AEBA-4C87-B788-CD47E5425B9D}\Skype.msi/Product.CAB/logimg206	c:\Documents and Settings\All Users\Skype\{4E76FF7E-AEBA-4C87-B788-CD47E5425B9D}\Skype.msi/Product.CAB/logimg206	EOT	11.05.2014, 22:28
Objekt (Datei) ist gepackt	c:\Documents and Settings\All Users\Skype\{4E76FF7E-AEBA-4C87-B788-CD47E5425B9D}\Skype.msi/Product.CAB/logimg209	c:\Documents and Settings\All Users\Skype\{4E76FF7E-AEBA-4C87-B788-CD47E5425B9D}\Skype.msi/Product.CAB/logimg209	EOT	11.05.2014, 22:28
Objekt (Datei) ist gepackt	c:\Documents and Settings\All Users\Skype\{4E76FF7E-AEBA-4C87-B788-CD47E5425B9D}\Skype.msi/Product.CAB/logimg212	c:\Documents and Settings\All Users\Skype\{4E76FF7E-AEBA-4C87-B788-CD47E5425B9D}\Skype.msi/Product.CAB/logimg212	EOT	11.05.2014, 22:28
Objekt (Datei) ist gepackt	c:\Documents and Settings\All Users\Skype\{4E76FF7E-AEBA-4C87-B788-CD47E5425B9D}\Skype.msi/Product.CAB/logimg215	c:\Documents and Settings\All Users\Skype\{4E76FF7E-AEBA-4C87-B788-CD47E5425B9D}\Skype.msi/Product.CAB/logimg215	EOT	11.05.2014, 22:28
Objekt (Datei) ist gepackt	c:\Documents and Settings\All Users\Skype\{4E76FF7E-AEBA-4C87-B788-CD47E5425B9D}\Skype.msi/Product.CAB/logimg218	c:\Documents and Settings\All Users\Skype\{4E76FF7E-AEBA-4C87-B788-CD47E5425B9D}\Skype.msi/Product.CAB/logimg218	EOT	11.05.2014, 22:28
Objekt (Datei) ist gepackt	c:\Documents and Settings\All Users\Skype\{4E76FF7E-AEBA-4C87-B788-CD47E5425B9D}\Skype.msi/Product.CAB/logimg221	c:\Documents and Settings\All Users\Skype\{4E76FF7E-AEBA-4C87-B788-CD47E5425B9D}\Skype.msi/Product.CAB/logimg221	EOT	11.05.2014, 22:28
Objekt (Datei) ist gepackt	c:\Documents and Settings\All Users\Skype\{4E76FF7E-AEBA-4C87-B788-CD47E5425B9D}\Skype.msi/Product.CAB/logimg224	c:\Documents and Settings\All Users\Skype\{4E76FF7E-AEBA-4C87-B788-CD47E5425B9D}\Skype.msi/Product.CAB/logimg224	EOT	11.05.2014, 22:28
Objekt (Datei) ist gepackt	c:\Documents and Settings\All Users\Skype\{4E76FF7E-AEBA-4C87-B788-CD47E5425B9D}\Skype.msi/Product.CAB/logimg227	c:\Documents and Settings\All Users\Skype\{4E76FF7E-AEBA-4C87-B788-CD47E5425B9D}\Skype.msi/Product.CAB/logimg227	EOT	11.05.2014, 22:28
Objekt (Datei) ist gepackt	c:\Documents and Settings\All Users\Skype\{7A3C7E05-EE37-47D6-99E1-2EB05A3DA3F7}\Skype.msi/Product.CAB/Login.cab/fonts\segoe-ui-light-arabic.eot	c:\Documents and Settings\All Users\Skype\{7A3C7E05-EE37-47D6-99E1-2EB05A3DA3F7}\Skype.msi/Product.CAB/Login.cab/fonts\segoe-ui-light-arabic.eot	EOT	11.05.2014, 22:28
Objekt (Datei) ist gepackt	c:\Documents and Settings\All Users\Skype\{7A3C7E05-EE37-47D6-99E1-2EB05A3DA3F7}\Skype.msi/Product.CAB/Login.cab/fonts\segoe-ui-light-cyrillic.eot	c:\Documents and Settings\All Users\Skype\{7A3C7E05-EE37-47D6-99E1-2EB05A3DA3F7}\Skype.msi/Product.CAB/Login.cab/fonts\segoe-ui-light-cyrillic.eot	EOT	11.05.2014, 22:28
Objekt (Datei) ist gepackt	c:\Documents and Settings\All Users\Skype\{4E76FF7E-AEBA-4C87-B788-CD47E5425B9D}\Skype.msi/Product.CAB/logimg230	c:\Documents and Settings\All Users\Skype\{4E76FF7E-AEBA-4C87-B788-CD47E5425B9D}\Skype.msi/Product.CAB/logimg230	EOT	11.05.2014, 22:28
Objekt (Datei) ist gepackt	c:\Documents and Settings\All Users\Skype\{7A3C7E05-EE37-47D6-99E1-2EB05A3DA3F7}\Skype.msi/Product.CAB/Login.cab/fonts\segoe-ui-light-greek.eot	c:\Documents and Settings\All Users\Skype\{7A3C7E05-EE37-47D6-99E1-2EB05A3DA3F7}\Skype.msi/Product.CAB/Login.cab/fonts\segoe-ui-light-greek.eot	EOT	11.05.2014, 22:28
Objekt (Datei) ist gepackt	c:\Documents and Settings\All Users\Skype\{7A3C7E05-EE37-47D6-99E1-2EB05A3DA3F7}\Skype.msi/Product.CAB/Login.cab/fonts\segoe-ui-light-hebrew.eot	c:\Documents and Settings\All Users\Skype\{7A3C7E05-EE37-47D6-99E1-2EB05A3DA3F7}\Skype.msi/Product.CAB/Login.cab/fonts\segoe-ui-light-hebrew.eot	EOT	11.05.2014, 22:28
Objekt (Datei) ist gepackt	c:\Documents and Settings\All Users\Skype\{4E76FF7E-AEBA-4C87-B788-CD47E5425B9D}\Skype.msi/Product.CAB/logimg233	c:\Documents and Settings\All Users\Skype\{4E76FF7E-AEBA-4C87-B788-CD47E5425B9D}\Skype.msi/Product.CAB/logimg233	EOT	11.05.2014, 22:28
Objekt (Datei) ist gepackt	c:\Documents and Settings\All Users\Skype\{4E76FF7E-AEBA-4C87-B788-CD47E5425B9D}\Skype.msi/Product.CAB/logimg236	c:\Documents and Settings\All Users\Skype\{4E76FF7E-AEBA-4C87-B788-CD47E5425B9D}\Skype.msi/Product.CAB/logimg236	EOT	11.05.2014, 22:28
Objekt (Datei) ist gepackt	c:\Documents and Settings\All Users\Skype\{7A3C7E05-EE37-47D6-99E1-2EB05A3DA3F7}\Skype.msi/Product.CAB/Login.cab/fonts\segoe-ui-light-latin.eot	c:\Documents and Settings\All Users\Skype\{7A3C7E05-EE37-47D6-99E1-2EB05A3DA3F7}\Skype.msi/Product.CAB/Login.cab/fonts\segoe-ui-light-latin.eot	EOT	11.05.2014, 22:28
Objekt (Datei) ist gepackt	c:\Documents and Settings\All Users\Skype\{4E76FF7E-AEBA-4C87-B788-CD47E5425B9D}\Skype.msi/Product.CAB/logimg239	c:\Documents and Settings\All Users\Skype\{4E76FF7E-AEBA-4C87-B788-CD47E5425B9D}\Skype.msi/Product.CAB/logimg239	EOT	11.05.2014, 22:28
Objekt (Datei) ist gepackt	c:\Documents and Settings\All Users\Skype\{7A3C7E05-EE37-47D6-99E1-2EB05A3DA3F7}\Skype.msi/Product.CAB/Login.cab/fonts\segoe-ui-regular-arabic.eot	c:\Documents and Settings\All Users\Skype\{7A3C7E05-EE37-47D6-99E1-2EB05A3DA3F7}\Skype.msi/Product.CAB/Login.cab/fonts\segoe-ui-regular-arabic.eot	EOT	11.05.2014, 22:28
Objekt (Datei) ist gepackt	c:\Documents and Settings\All Users\Skype\{4E76FF7E-AEBA-4C87-B788-CD47E5425B9D}\Skype.msi/Product.CAB/logimg242	c:\Documents and Settings\All Users\Skype\{4E76FF7E-AEBA-4C87-B788-CD47E5425B9D}\Skype.msi/Product.CAB/logimg242	EOT	11.05.2014, 22:28
Objekt (Datei) ist gepackt	c:\Documents and Settings\All Users\Skype\{7A3C7E05-EE37-47D6-99E1-2EB05A3DA3F7}\Skype.msi/Product.CAB/Login.cab/fonts\segoe-ui-regular-cyrillic.eot	c:\Documents and Settings\All Users\Skype\{7A3C7E05-EE37-47D6-99E1-2EB05A3DA3F7}\Skype.msi/Product.CAB/Login.cab/fonts\segoe-ui-regular-cyrillic.eot	EOT	11.05.2014, 22:28
Objekt (Datei) ist gepackt	c:\Documents and Settings\All Users\Skype\{7A3C7E05-EE37-47D6-99E1-2EB05A3DA3F7}\Skype.msi/Product.CAB/Login.cab/fonts\segoe-ui-regular-greek.eot	c:\Documents and Settings\All Users\Skype\{7A3C7E05-EE37-47D6-99E1-2EB05A3DA3F7}\Skype.msi/Product.CAB/Login.cab/fonts\segoe-ui-regular-greek.eot	EOT	11.05.2014, 22:28
Objekt (Datei) ist gepackt	c:\Documents and Settings\All Users\Skype\{7A3C7E05-EE37-47D6-99E1-2EB05A3DA3F7}\Skype.msi/Product.CAB/Login.cab/fonts\segoe-ui-regular-hebrew.eot	c:\Documents and Settings\All Users\Skype\{7A3C7E05-EE37-47D6-99E1-2EB05A3DA3F7}\Skype.msi/Product.CAB/Login.cab/fonts\segoe-ui-regular-hebrew.eot	EOT	11.05.2014, 22:28
Objekt (Datei) ist gepackt	c:\Documents and Settings\All Users\Skype\{7A3C7E05-EE37-47D6-99E1-2EB05A3DA3F7}\Skype.msi/Product.CAB/Login.cab/fonts\segoe-ui-regular-latin.eot	c:\Documents and Settings\All Users\Skype\{7A3C7E05-EE37-47D6-99E1-2EB05A3DA3F7}\Skype.msi/Product.CAB/Login.cab/fonts\segoe-ui-regular-latin.eot	EOT	11.05.2014, 22:28
Objekt (Datei) ist gepackt	c:\Documents and Settings\All Users\Skype\{7A3C7E05-EE37-47D6-99E1-2EB05A3DA3F7}\Skype.msi/Product.CAB/Login.cab/fonts\segoe-ui-semibold-arabic.eot	c:\Documents and Settings\All Users\Skype\{7A3C7E05-EE37-47D6-99E1-2EB05A3DA3F7}\Skype.msi/Product.CAB/Login.cab/fonts\segoe-ui-semibold-arabic.eot	EOT	11.05.2014, 22:28
Objekt (Datei) ist gepackt	c:\Documents and Settings\All Users\Skype\{7A3C7E05-EE37-47D6-99E1-2EB05A3DA3F7}\Skype.msi/Product.CAB/Login.cab/fonts\segoe-ui-semibold-cyrillic.eot	c:\Documents and Settings\All Users\Skype\{7A3C7E05-EE37-47D6-99E1-2EB05A3DA3F7}\Skype.msi/Product.CAB/Login.cab/fonts\segoe-ui-semibold-cyrillic.eot	EOT	11.05.2014, 22:28
Objekt (Datei) ist gepackt	c:\Documents and Settings\All Users\Skype\{7A3C7E05-EE37-47D6-99E1-2EB05A3DA3F7}\Skype.msi/Product.CAB/Login.cab/fonts\segoe-ui-semibold-greek.eot	c:\Documents and Settings\All Users\Skype\{7A3C7E05-EE37-47D6-99E1-2EB05A3DA3F7}\Skype.msi/Product.CAB/Login.cab/fonts\segoe-ui-semibold-greek.eot	EOT	11.05.2014, 22:28
Objekt (Datei) ist gepackt	c:\Documents and Settings\All Users\Skype\{7A3C7E05-EE37-47D6-99E1-2EB05A3DA3F7}\Skype.msi/Product.CAB/Login.cab/fonts\segoe-ui-semibold-hebrew.eot	c:\Documents and Settings\All Users\Skype\{7A3C7E05-EE37-47D6-99E1-2EB05A3DA3F7}\Skype.msi/Product.CAB/Login.cab/fonts\segoe-ui-semibold-hebrew.eot	EOT	11.05.2014, 22:28
Objekt (Datei) ist gepackt	c:\Documents and Settings\All Users\Skype\{7A3C7E05-EE37-47D6-99E1-2EB05A3DA3F7}\Skype.msi/Product.CAB/Login.cab/fonts\segoe-ui-semibold-latin.eot	c:\Documents and Settings\All Users\Skype\{7A3C7E05-EE37-47D6-99E1-2EB05A3DA3F7}\Skype.msi/Product.CAB/Login.cab/fonts\segoe-ui-semibold-latin.eot	EOT	11.05.2014, 22:28
Objekt (Datei) ist gepackt	c:\Documents and Settings\All Users\Skype\{4E76FF7E-AEBA-4C87-B788-CD47E5425B9D}\Skype.msi/Product.CAB/Updater.exe	c:\Documents and Settings\All Users\Skype\{4E76FF7E-AEBA-4C87-B788-CD47E5425B9D}\Skype.msi/Product.CAB/Updater.exe	UPX	11.05.2014, 22:28
Objekt (Datei) ist gepackt	c:\Documents and Settings\All Users\Skype\{7A3C7E05-EE37-47D6-99E1-2EB05A3DA3F7}\Skype.msi/Product.CAB/Updater.exe	c:\Documents and Settings\All Users\Skype\{7A3C7E05-EE37-47D6-99E1-2EB05A3DA3F7}\Skype.msi/Product.CAB/Updater.exe	UPX	11.05.2014, 22:28
Objekt (Datei) ist gepackt	c:\Documents and Settings\All Users\{FE8D473A-6F06-4F99-B5F4-BED72B2A038C}\{D3742F82-1C1A-4DCC-ABBD-0E831C0185CC}.msi/TUU.cab/AppInitialization.bpl	c:\Documents and Settings\All Users\{FE8D473A-6F06-4F99-B5F4-BED72B2A038C}\{D3742F82-1C1A-4DCC-ABBD-0E831C0185CC}.msi/TUU.cab/AppInitialization.bpl	PE_Patch.Juba	11.05.2014, 22:28
Objekt (Datei) ist gepackt	c:\Documents and Settings\All Users\{FE8D473A-6F06-4F99-B5F4-BED72B2A038C}\{D3742F82-1C1A-4DCC-ABBD-0E831C0185CC}.msi/TUU.cab/cefcomponent.bpl	c:\Documents and Settings\All Users\{FE8D473A-6F06-4F99-B5F4-BED72B2A038C}\{D3742F82-1C1A-4DCC-ABBD-0E831C0185CC}.msi/TUU.cab/cefcomponent.bpl	PE_Patch	11.05.2014, 22:28
Objekt (Datei) ist gepackt	c:\Documents and Settings\All Users\{FE8D473A-6F06-4F99-B5F4-BED72B2A038C}\{D3742F82-1C1A-4DCC-ABBD-0E831C0185CC}.msi/TUU.cab/CommonForms.bpl	c:\Documents and Settings\All Users\{FE8D473A-6F06-4F99-B5F4-BED72B2A038C}\{D3742F82-1C1A-4DCC-ABBD-0E831C0185CC}.msi/TUU.cab/CommonForms.bpl	PE_Patch.Juba	11.05.2014, 22:28
Objekt (Datei) ist gepackt	c:\Documents and Settings\All Users\{FE8D473A-6F06-4F99-B5F4-BED72B2A038C}\{D3742F82-1C1A-4DCC-ABBD-0E831C0185CC}.msi/TUU.cab/cxLibraryD12.bpl	c:\Documents and Settings\All Users\{FE8D473A-6F06-4F99-B5F4-BED72B2A038C}\{D3742F82-1C1A-4DCC-ABBD-0E831C0185CC}.msi/TUU.cab/cxLibraryD12.bpl	PE_Patch	11.05.2014, 22:28
Objekt (Datei) ist gepackt	c:\Documents and Settings\All Users\{FE8D473A-6F06-4F99-B5F4-BED72B2A038C}\{D3742F82-1C1A-4DCC-ABBD-0E831C0185CC}.msi/TUU.cab/dbrtl120Bpl	c:\Documents and Settings\All Users\{FE8D473A-6F06-4F99-B5F4-BED72B2A038C}\{D3742F82-1C1A-4DCC-ABBD-0E831C0185CC}.msi/TUU.cab/dbrtl120Bpl	PE_Patch	11.05.2014, 22:28
Objekt (Datei) ist gepackt	c:\Documents and Settings\All Users\{FE8D473A-6F06-4F99-B5F4-BED72B2A038C}\{D3742F82-1C1A-4DCC-ABBD-0E831C0185CC}.msi/TUU.cab/DEC.bpl	c:\Documents and Settings\All Users\{FE8D473A-6F06-4F99-B5F4-BED72B2A038C}\{D3742F82-1C1A-4DCC-ABBD-0E831C0185CC}.msi/TUU.cab/DEC.bpl	PE_Patch	11.05.2014, 22:28
Objekt (Datei) ist gepackt	c:\Documents and Settings\All Users\{FE8D473A-6F06-4F99-B5F4-BED72B2A038C}\{D3742F82-1C1A-4DCC-ABBD-0E831C0185CC}.msi/TUU.cab/dxBarD12.bpl	c:\Documents and Settings\All Users\{FE8D473A-6F06-4F99-B5F4-BED72B2A038C}\{D3742F82-1C1A-4DCC-ABBD-0E831C0185CC}.msi/TUU.cab/dxBarD12.bpl	PE_Patch	11.05.2014, 22:28
Objekt (Datei) ist gepackt	c:\Documents and Settings\All Users\{FE8D473A-6F06-4F99-B5F4-BED72B2A038C}\{D3742F82-1C1A-4DCC-ABBD-0E831C0185CC}.msi/TUU.cab/dxBarExtItemsD12.bpl	c:\Documents and Settings\All Users\{FE8D473A-6F06-4F99-B5F4-BED72B2A038C}\{D3742F82-1C1A-4DCC-ABBD-0E831C0185CC}.msi/TUU.cab/dxBarExtItemsD12.bpl	PE_Patch	11.05.2014, 22:28
Objekt (Datei) ist gepackt	c:\Documents and Settings\All Users\{FE8D473A-6F06-4F99-B5F4-BED72B2A038C}\{D3742F82-1C1A-4DCC-ABBD-0E831C0185CC}.msi/TUU.cab/dxComnD12.bpl	c:\Documents and Settings\All Users\{FE8D473A-6F06-4F99-B5F4-BED72B2A038C}\{D3742F82-1C1A-4DCC-ABBD-0E831C0185CC}.msi/TUU.cab/dxComnD12.bpl	PE_Patch.Juba	11.05.2014, 22:28
Objekt (Datei) ist gepackt	c:\Documents and Settings\All Users\{FE8D473A-6F06-4F99-B5F4-BED72B2A038C}\{D3742F82-1C1A-4DCC-ABBD-0E831C0185CC}.msi/TUU.cab/dxCoreD12.bpl	c:\Documents and Settings\All Users\{FE8D473A-6F06-4F99-B5F4-BED72B2A038C}\{D3742F82-1C1A-4DCC-ABBD-0E831C0185CC}.msi/TUU.cab/dxCoreD12.bpl	PE_Patch	11.05.2014, 22:28
Objekt (Datei) ist gepackt	c:\Documents and Settings\All Users\{FE8D473A-6F06-4F99-B5F4-BED72B2A038C}\{D3742F82-1C1A-4DCC-ABBD-0E831C0185CC}.msi/TUU.cab/dxDockingD12.bpl	c:\Documents and Settings\All Users\{FE8D473A-6F06-4F99-B5F4-BED72B2A038C}\{D3742F82-1C1A-4DCC-ABBD-0E831C0185CC}.msi/TUU.cab/dxDockingD12.bpl	PE_Patch	11.05.2014, 22:28
Objekt (Datei) ist gepackt	c:\Documents and Settings\All Users\{FE8D473A-6F06-4F99-B5F4-BED72B2A038C}\{D3742F82-1C1A-4DCC-ABBD-0E831C0185CC}.msi/TUU.cab/dxGDIPlusD12.bpl	c:\Documents and Settings\All Users\{FE8D473A-6F06-4F99-B5F4-BED72B2A038C}\{D3742F82-1C1A-4DCC-ABBD-0E831C0185CC}.msi/TUU.cab/dxGDIPlusD12.bpl	PE_Patch	11.05.2014, 22:28
Objekt (Datei) ist gepackt	c:\Documents and Settings\All Users\{FE8D473A-6F06-4F99-B5F4-BED72B2A038C}\{D3742F82-1C1A-4DCC-ABBD-0E831C0185CC}.msi/TUU.cab/dxRibbonD12.bpl	c:\Documents and Settings\All Users\{FE8D473A-6F06-4F99-B5F4-BED72B2A038C}\{D3742F82-1C1A-4DCC-ABBD-0E831C0185CC}.msi/TUU.cab/dxRibbonD12.bpl	PE_Patch	11.05.2014, 22:28
Objekt (Datei) ist gepackt	c:\Documents and Settings\All Users\{FE8D473A-6F06-4F99-B5F4-BED72B2A038C}\{D3742F82-1C1A-4DCC-ABBD-0E831C0185CC}.msi/TUU.cab/dxSkinsCoreD12.bpl	c:\Documents and Settings\All Users\{FE8D473A-6F06-4F99-B5F4-BED72B2A038C}\{D3742F82-1C1A-4DCC-ABBD-0E831C0185CC}.msi/TUU.cab/dxSkinsCoreD12.bpl	PE_Patch	11.05.2014, 22:28
Objekt (Datei) ist gepackt	c:\Documents and Settings\All Users\{FE8D473A-6F06-4F99-B5F4-BED72B2A038C}\{D3742F82-1C1A-4DCC-ABBD-0E831C0185CC}.msi/TUU.cab/dxThemeD12.bpl	c:\Documents and Settings\All Users\{FE8D473A-6F06-4F99-B5F4-BED72B2A038C}\{D3742F82-1C1A-4DCC-ABBD-0E831C0185CC}.msi/TUU.cab/dxThemeD12.bpl	PE_Patch	11.05.2014, 22:28
Objekt (Datei) ist gepackt	c:\Documents and Settings\All Users\{FE8D473A-6F06-4F99-B5F4-BED72B2A038C}\{D3742F82-1C1A-4DCC-ABBD-0E831C0185CC}.msi/TUU.cab/GR32_D6.bpl	c:\Documents and Settings\All Users\{FE8D473A-6F06-4F99-B5F4-BED72B2A038C}\{D3742F82-1C1A-4DCC-ABBD-0E831C0185CC}.msi/TUU.cab/GR32_D6.bpl	PE_Patch	11.05.2014, 22:28
Objekt (Datei) ist gepackt	c:\Documents and Settings\All Users\{FE8D473A-6F06-4F99-B5F4-BED72B2A038C}\{D3742F82-1C1A-4DCC-ABBD-0E831C0185CC}.msi/TUU.cab/HexEdit.bpl	c:\Documents and Settings\All Users\{FE8D473A-6F06-4F99-B5F4-BED72B2A038C}\{D3742F82-1C1A-4DCC-ABBD-0E831C0185CC}.msi/TUU.cab/HexEdit.bpl	PE_Patch	11.05.2014, 22:28
Objekt (Datei) ist gepackt	c:\Documents and Settings\All Users\{FE8D473A-6F06-4F99-B5F4-BED72B2A038C}\{D3742F82-1C1A-4DCC-ABBD-0E831C0185CC}.msi/TUU.cab/Html.bpl	c:\Documents and Settings\All Users\{FE8D473A-6F06-4F99-B5F4-BED72B2A038C}\{D3742F82-1C1A-4DCC-ABBD-0E831C0185CC}.msi/TUU.cab/Html.bpl	PE_Patch	11.05.2014, 22:28
Objekt (Datei) ist gepackt	c:\Documents and Settings\All Users\{FE8D473A-6F06-4F99-B5F4-BED72B2A038C}\{D3742F82-1C1A-4DCC-ABBD-0E831C0185CC}.msi/TUU.cab/IEControl.bpl	c:\Documents and Settings\All Users\{FE8D473A-6F06-4F99-B5F4-BED72B2A038C}\{D3742F82-1C1A-4DCC-ABBD-0E831C0185CC}.msi/TUU.cab/IEControl.bpl	PE_Patch	11.05.2014, 22:28
Objekt (Datei) ist gepackt	c:\Documents and Settings\All Users\{FE8D473A-6F06-4F99-B5F4-BED72B2A038C}\{D3742F82-1C1A-4DCC-ABBD-0E831C0185CC}.msi/TUU.cab/Indicators.bpl	c:\Documents and Settings\All Users\{FE8D473A-6F06-4F99-B5F4-BED72B2A038C}\{D3742F82-1C1A-4DCC-ABBD-0E831C0185CC}.msi/TUU.cab/Indicators.bpl	PE_Patch.Juba	11.05.2014, 22:28
Objekt (Datei) ist gepackt	c:\Documents and Settings\All Users\{FE8D473A-6F06-4F99-B5F4-BED72B2A038C}\{D3742F82-1C1A-4DCC-ABBD-0E831C0185CC}.msi/TUU.cab/Internet.bpl	c:\Documents and Settings\All Users\{FE8D473A-6F06-4F99-B5F4-BED72B2A038C}\{D3742F82-1C1A-4DCC-ABBD-0E831C0185CC}.msi/TUU.cab/Internet.bpl	PE_Patch.Juba	11.05.2014, 22:28
Objekt (Datei) ist gepackt	c:\Documents and Settings\All Users\{FE8D473A-6F06-4F99-B5F4-BED72B2A038C}\{D3742F82-1C1A-4DCC-ABBD-0E831C0185CC}.msi/TUU.cab/MainControls.bpl	c:\Documents and Settings\All Users\{FE8D473A-6F06-4F99-B5F4-BED72B2A038C}\{D3742F82-1C1A-4DCC-ABBD-0E831C0185CC}.msi/TUU.cab/MainControls.bpl	PE_Patch.Juba	11.05.2014, 22:28
Objekt (Datei) ist gepackt	c:\Documents and Settings\Birgit\Anwendungsdaten\Adobe\Acrobat\11.0\ServicesRdr\com_2E_adobe_2E_acrobat_2E_services_2E_cfg_5F_11_2E_0_2E_1_2E_2.cfg/SWFs/Update.swf	c:\Documents and Settings\Birgit\Anwendungsdaten\Adobe\Acrobat\11.0\ServicesRdr\com_2E_adobe_2E_acrobat_2E_services_2E_cfg_5F_11_2E_0_2E_1_2E_2.cfg/SWFs/Update.swf	Swf2Swc	11.05.2014, 22:28
Objekt (Datei) ist gepackt	c:\Documents and Settings\All Users\{FE8D473A-6F06-4F99-B5F4-BED72B2A038C}\{D3742F82-1C1A-4DCC-ABBD-0E831C0185CC}.msi/TUU.cab/MSI_D6.bpl	c:\Documents and Settings\All Users\{FE8D473A-6F06-4F99-B5F4-BED72B2A038C}\{D3742F82-1C1A-4DCC-ABBD-0E831C0185CC}.msi/TUU.cab/MSI_D6.bpl	PE_Patch	11.05.2014, 22:28
Objekt (Datei) ist gepackt	c:\Documents and Settings\All Users\{FE8D473A-6F06-4F99-B5F4-BED72B2A038C}\{D3742F82-1C1A-4DCC-ABBD-0E831C0185CC}.msi/TUU.cab/ntrtl60.bpl	c:\Documents and Settings\All Users\{FE8D473A-6F06-4F99-B5F4-BED72B2A038C}\{D3742F82-1C1A-4DCC-ABBD-0E831C0185CC}.msi/TUU.cab/ntrtl60.bpl	PE_Patch	11.05.2014, 22:28
Objekt (Datei) ist gepackt	c:\Documents and Settings\Birgit\Anwendungsdaten\Adobe\Acrobat\11.0\ServicesRdr\com_2E_adobe_2E_acrobat_2E_services_2E_DEXShare_5F_11_2E_0_2E_1_2E_2.spi/SWFs/SharePane.swf	c:\Documents and Settings\Birgit\Anwendungsdaten\Adobe\Acrobat\11.0\ServicesRdr\com_2E_adobe_2E_acrobat_2E_services_2E_DEXShare_5F_11_2E_0_2E_1_2E_2.spi/SWFs/SharePane.swf	Swf2Swc	11.05.2014, 22:28
Objekt (Datei) ist gepackt	c:\Documents and Settings\All Users\{FE8D473A-6F06-4F99-B5F4-BED72B2A038C}\{D3742F82-1C1A-4DCC-ABBD-0E831C0185CC}.msi/TUU.cab/PerlRegEx.bpl	c:\Documents and Settings\All Users\{FE8D473A-6F06-4F99-B5F4-BED72B2A038C}\{D3742F82-1C1A-4DCC-ABBD-0E831C0185CC}.msi/TUU.cab/PerlRegEx.bpl	PE_Patch	11.05.2014, 22:28
Objekt (Datei) ist gepackt	c:\Documents and Settings\All Users\{FE8D473A-6F06-4F99-B5F4-BED72B2A038C}\{D3742F82-1C1A-4DCC-ABBD-0E831C0185CC}.msi/TUU.cab/PowerManagerBpl	c:\Documents and Settings\All Users\{FE8D473A-6F06-4F99-B5F4-BED72B2A038C}\{D3742F82-1C1A-4DCC-ABBD-0E831C0185CC}.msi/TUU.cab/PowerManagerBpl	PE_Patch.Juba	11.05.2014, 22:28
Objekt (Datei) ist gepackt	c:\Documents and Settings\All Users\{FE8D473A-6F06-4F99-B5F4-BED72B2A038C}\{D3742F82-1C1A-4DCC-ABBD-0E831C0185CC}.msi/TUU.cab/ProgramRating.bpl	c:\Documents and Settings\All Users\{FE8D473A-6F06-4F99-B5F4-BED72B2A038C}\{D3742F82-1C1A-4DCC-ABBD-0E831C0185CC}.msi/TUU.cab/ProgramRating.bpl	PE_Patch.Juba	11.05.2014, 22:28
Objekt (Datei) ist gepackt	c:\Documents and Settings\All Users\{FE8D473A-6F06-4F99-B5F4-BED72B2A038C}\{D3742F82-1C1A-4DCC-ABBD-0E831C0185CC}.msi/TUU.cab/RegCleaner.bpl	c:\Documents and Settings\All Users\{FE8D473A-6F06-4F99-B5F4-BED72B2A038C}\{D3742F82-1C1A-4DCC-ABBD-0E831C0185CC}.msi/TUU.cab/RegCleaner.bpl	PE_Patch.Juba	11.05.2014, 22:28
Objekt (Datei) ist gepackt	c:\Documents and Settings\All Users\{FE8D473A-6F06-4F99-B5F4-BED72B2A038C}\{D3742F82-1C1A-4DCC-ABBD-0E831C0185CC}.msi/TUU.cab/rtl120Bpl	c:\Documents and Settings\All Users\{FE8D473A-6F06-4F99-B5F4-BED72B2A038C}\{D3742F82-1C1A-4DCC-ABBD-0E831C0185CC}.msi/TUU.cab/rtl120Bpl	PE_Patch	11.05.2014, 22:28
Objekt (Datei) ist gepackt	c:\Documents and Settings\All Users\{FE8D473A-6F06-4F99-B5F4-BED72B2A038C}\{D3742F82-1C1A-4DCC-ABBD-0E831C0185CC}.msi/TUU.cab/SchedAgent_2007.bpl	c:\Documents and Settings\All Users\{FE8D473A-6F06-4F99-B5F4-BED72B2A038C}\{D3742F82-1C1A-4DCC-ABBD-0E831C0185CC}.msi/TUU.cab/SchedAgent_2007.bpl	PE_Patch	11.05.2014, 22:28
Objekt (Datei) ist gepackt	c:\Documents and Settings\All Users\{FE8D473A-6F06-4F99-B5F4-BED72B2A038C}\{D3742F82-1C1A-4DCC-ABBD-0E831C0185CC}.msi/TUU.cab/SysControls.bpl	c:\Documents and Settings\All Users\{FE8D473A-6F06-4F99-B5F4-BED72B2A038C}\{D3742F82-1C1A-4DCC-ABBD-0E831C0185CC}.msi/TUU.cab/SysControls.bpl	PE_Patch.Juba	11.05.2014, 22:28
Objekt (Datei) ist gepackt	c:\Documents and Settings\All Users\{FE8D473A-6F06-4F99-B5F4-BED72B2A038C}\{D3742F82-1C1A-4DCC-ABBD-0E831C0185CC}.msi/TUU.cab/SysInfo.bpl	c:\Documents and Settings\All Users\{FE8D473A-6F06-4F99-B5F4-BED72B2A038C}\{D3742F82-1C1A-4DCC-ABBD-0E831C0185CC}.msi/TUU.cab/SysInfo.bpl	PE_Patch.Juba	11.05.2014, 22:28
Objekt (Datei) ist gepackt	c:\Documents and Settings\All Users\{FE8D473A-6F06-4F99-B5F4-BED72B2A038C}\{D3742F82-1C1A-4DCC-ABBD-0E831C0185CC}.msi/TUU.cab/Traces.bpl	c:\Documents and Settings\All Users\{FE8D473A-6F06-4F99-B5F4-BED72B2A038C}\{D3742F82-1C1A-4DCC-ABBD-0E831C0185CC}.msi/TUU.cab/Traces.bpl	PE_Patch.Juba	11.05.2014, 22:28
Objekt (Datei) ist gepackt	c:\Documents and Settings\All Users\{FE8D473A-6F06-4F99-B5F4-BED72B2A038C}\{D3742F82-1C1A-4DCC-ABBD-0E831C0185CC}.msi/TUU.cab/TUApplicationsBpl	c:\Documents and Settings\All Users\{FE8D473A-6F06-4F99-B5F4-BED72B2A038C}\{D3742F82-1C1A-4DCC-ABBD-0E831C0185CC}.msi/TUU.cab/TUApplicationsBpl	PE_Patch.Juba	11.05.2014, 22:28
Objekt (Datei) ist gepackt	c:\Documents and Settings\All Users\{FE8D473A-6F06-4F99-B5F4-BED72B2A038C}\{D3742F82-1C1A-4DCC-ABBD-0E831C0185CC}.msi/TUU.cab/TUAppsBpl	c:\Documents and Settings\All Users\{FE8D473A-6F06-4F99-B5F4-BED72B2A038C}\{D3742F82-1C1A-4DCC-ABBD-0E831C0185CC}.msi/TUU.cab/TUAppsBpl	PE_Patch.Juba	11.05.2014, 22:28
Objekt (Datei) ist gepackt	c:\Documents and Settings\All Users\{FE8D473A-6F06-4F99-B5F4-BED72B2A038C}\{D3742F82-1C1A-4DCC-ABBD-0E831C0185CC}.msi/TUU.cab/TUBase.bpl	c:\Documents and Settings\All Users\{FE8D473A-6F06-4F99-B5F4-BED72B2A038C}\{D3742F82-1C1A-4DCC-ABBD-0E831C0185CC}.msi/TUU.cab/TUBase.bpl	PE_Patch	11.05.2014, 22:28
Objekt (Datei) ist gepackt	c:\Documents and Settings\All Users\{FE8D473A-6F06-4F99-B5F4-BED72B2A038C}\{D3742F82-1C1A-4DCC-ABBD-0E831C0185CC}.msi/TUU.cab/TUBasic.bpl	c:\Documents and Settings\All Users\{FE8D473A-6F06-4F99-B5F4-BED72B2A038C}\{D3742F82-1C1A-4DCC-ABBD-0E831C0185CC}.msi/TUU.cab/TUBasic.bpl	PE_Patch	11.05.2014, 22:28
Objekt (Datei) ist gepackt	c:\Documents and Settings\All Users\{FE8D473A-6F06-4F99-B5F4-BED72B2A038C}\{D3742F82-1C1A-4DCC-ABBD-0E831C0185CC}.msi/TUU.cab/TUCompression.bpl	c:\Documents and Settings\All Users\{FE8D473A-6F06-4F99-B5F4-BED72B2A038C}\{D3742F82-1C1A-4DCC-ABBD-0E831C0185CC}.msi/TUU.cab/TUCompression.bpl	PE_Patch	11.05.2014, 22:28
Objekt (Datei) ist gepackt	c:\Documents and Settings\All Users\{FE8D473A-6F06-4F99-B5F4-BED72B2A038C}\{D3742F82-1C1A-4DCC-ABBD-0E831C0185CC}.msi/TUU.cab/TUDefragClient.bpl	c:\Documents and Settings\All Users\{FE8D473A-6F06-4F99-B5F4-BED72B2A038C}\{D3742F82-1C1A-4DCC-ABBD-0E831C0185CC}.msi/TUU.cab/TUDefragClient.bpl	PE_Patch.Juba	11.05.2014, 22:28
Objekt (Datei) ist gepackt	c:\Documents and Settings\All Users\{FE8D473A-6F06-4F99-B5F4-BED72B2A038C}\{D3742F82-1C1A-4DCC-ABBD-0E831C0185CC}.msi/TUU.cab/TUDiskCleanerClass.bpl	c:\Documents and Settings\All Users\{FE8D473A-6F06-4F99-B5F4-BED72B2A038C}\{D3742F82-1C1A-4DCC-ABBD-0E831C0185CC}.msi/TUU.cab/TUDiskCleanerClass.bpl	PE_Patch.Juba	11.05.2014, 22:28
Objekt (Datei) ist gepackt	c:\Documents and Settings\All Users\{FE8D473A-6F06-4F99-B5F4-BED72B2A038C}\{D3742F82-1C1A-4DCC-ABBD-0E831C0185CC}.msi/TUU.cab/TUHTMLTabbedNavPkg.bpl	c:\Documents and Settings\All Users\{FE8D473A-6F06-4F99-B5F4-BED72B2A038C}\{D3742F82-1C1A-4DCC-ABBD-0E831C0185CC}.msi/TUU.cab/TUHTMLTabbedNavPkg.bpl	PE_Patch.Juba	11.05.2014, 22:28
Objekt (Datei) ist gepackt	c:\Documents and Settings\All Users\{FE8D473A-6F06-4F99-B5F4-BED72B2A038C}\{D3742F82-1C1A-4DCC-ABBD-0E831C0185CC}.msi/TUU.cab/TUIcoEngineerDirTree.bpl	c:\Documents and Settings\All Users\{FE8D473A-6F06-4F99-B5F4-BED72B2A038C}\{D3742F82-1C1A-4DCC-ABBD-0E831C0185CC}.msi/TUU.cab/TUIcoEngineerDirTree.bpl	PE_Patch.Juba	11.05.2014, 22:28
Objekt (Datei) ist gepackt	c:\Documents and Settings\All Users\{FE8D473A-6F06-4F99-B5F4-BED72B2A038C}\{D3742F82-1C1A-4DCC-ABBD-0E831C0185CC}.msi/TUU.cab/TUIECacheClass.bpl	c:\Documents and Settings\All Users\{FE8D473A-6F06-4F99-B5F4-BED72B2A038C}\{D3742F82-1C1A-4DCC-ABBD-0E831C0185CC}.msi/TUU.cab/TUIECacheClass.bpl	PE_Patch.Juba	11.05.2014, 22:28
Objekt (Datei) ist gepackt	c:\Documents and Settings\All Users\{FE8D473A-6F06-4F99-B5F4-BED72B2A038C}\{D3742F82-1C1A-4DCC-ABBD-0E831C0185CC}.msi/TUU.cab/TUIEInstVerBpl	c:\Documents and Settings\All Users\{FE8D473A-6F06-4F99-B5F4-BED72B2A038C}\{D3742F82-1C1A-4DCC-ABBD-0E831C0185CC}.msi/TUU.cab/TUIEInstVerBpl	PE_Patch.Juba	11.05.2014, 22:28
Objekt (Datei) ist gepackt	c:\Documents and Settings\All Users\{FE8D473A-6F06-4F99-B5F4-BED72B2A038C}\{D3742F82-1C1A-4DCC-ABBD-0E831C0185CC}.msi/TUU.cab/TUKernel.bpl	c:\Documents and Settings\All Users\{FE8D473A-6F06-4F99-B5F4-BED72B2A038C}\{D3742F82-1C1A-4DCC-ABBD-0E831C0185CC}.msi/TUU.cab/TUKernel.bpl	PE_Patch	11.05.2014, 22:28
Objekt (Datei) ist gepackt	c:\Documents and Settings\All Users\{FE8D473A-6F06-4F99-B5F4-BED72B2A038C}\{D3742F82-1C1A-4DCC-ABBD-0E831C0185CC}.msi/TUU.cab/TuningWizard.bpl	c:\Documents and Settings\All Users\{FE8D473A-6F06-4F99-B5F4-BED72B2A038C}\{D3742F82-1C1A-4DCC-ABBD-0E831C0185CC}.msi/TUU.cab/TuningWizard.bpl	PE_Patch.Juba	11.05.2014, 22:28
Objekt (Datei) ist gepackt	c:\Documents and Settings\All Users\{FE8D473A-6F06-4F99-B5F4-BED72B2A038C}\{D3742F82-1C1A-4DCC-ABBD-0E831C0185CC}.msi/TUU.cab/TUOperaClass.bpl	c:\Documents and Settings\All Users\{FE8D473A-6F06-4F99-B5F4-BED72B2A038C}\{D3742F82-1C1A-4DCC-ABBD-0E831C0185CC}.msi/TUU.cab/TUOperaClass.bpl	PE_Patch.Juba	11.05.2014, 22:28
Objekt (Datei) ist gepackt	c:\Documents and Settings\All Users\{FE8D473A-6F06-4F99-B5F4-BED72B2A038C}\{D3742F82-1C1A-4DCC-ABBD-0E831C0185CC}.msi/TUU.cab/TURar.bpl	c:\Documents and Settings\All Users\{FE8D473A-6F06-4F99-B5F4-BED72B2A038C}\{D3742F82-1C1A-4DCC-ABBD-0E831C0185CC}.msi/TUU.cab/TURar.bpl	PE_Patch	11.05.2014, 22:28
Objekt (Datei) ist gepackt	c:\Documents and Settings\All Users\{FE8D473A-6F06-4F99-B5F4-BED72B2A038C}\{D3742F82-1C1A-4DCC-ABBD-0E831C0185CC}.msi/TUU.cab/TUSafariClass.bpl	c:\Documents and Settings\All Users\{FE8D473A-6F06-4F99-B5F4-BED72B2A038C}\{D3742F82-1C1A-4DCC-ABBD-0E831C0185CC}.msi/TUU.cab/TUSafariClass.bpl	PE_Patch.Juba	11.05.2014, 22:28
Objekt (Datei) ist gepackt	c:\Documents and Settings\All Users\{FE8D473A-6F06-4F99-B5F4-BED72B2A038C}\{D3742F82-1C1A-4DCC-ABBD-0E831C0185CC}.msi/TUU.cab/TUShell.bpl	c:\Documents and Settings\All Users\{FE8D473A-6F06-4F99-B5F4-BED72B2A038C}\{D3742F82-1C1A-4DCC-ABBD-0E831C0185CC}.msi/TUU.cab/TUShell.bpl	PE_Patch	11.05.2014, 22:28
Objekt (Datei) ist gepackt	c:\Documents and Settings\All Users\{FE8D473A-6F06-4F99-B5F4-BED72B2A038C}\{D3742F82-1C1A-4DCC-ABBD-0E831C0185CC}.msi/TUU.cab/TUShredder.bpl	c:\Documents and Settings\All Users\{FE8D473A-6F06-4F99-B5F4-BED72B2A038C}\{D3742F82-1C1A-4DCC-ABBD-0E831C0185CC}.msi/TUU.cab/TUShredder.bpl	PE_Patch.Juba	11.05.2014, 22:28
Objekt (Datei) ist gepackt	c:\Documents and Settings\All Users\{FE8D473A-6F06-4F99-B5F4-BED72B2A038C}\{D3742F82-1C1A-4DCC-ABBD-0E831C0185CC}.msi/TUU.cab/TUTransl.bpl	c:\Documents and Settings\All Users\{FE8D473A-6F06-4F99-B5F4-BED72B2A038C}\{D3742F82-1C1A-4DCC-ABBD-0E831C0185CC}.msi/TUU.cab/TUTransl.bpl	PE_Patch	11.05.2014, 22:28
Objekt (Datei) ist gepackt	c:\Documents and Settings\All Users\{FE8D473A-6F06-4F99-B5F4-BED72B2A038C}\{D3742F82-1C1A-4DCC-ABBD-0E831C0185CC}.msi/TUU.cab/vcl120Bpl	c:\Documents and Settings\All Users\{FE8D473A-6F06-4F99-B5F4-BED72B2A038C}\{D3742F82-1C1A-4DCC-ABBD-0E831C0185CC}.msi/TUU.cab/vcl120Bpl	PE_Patch	11.05.2014, 22:28
Objekt (Datei) ist gepackt	c:\Documents and Settings\All Users\{FE8D473A-6F06-4F99-B5F4-BED72B2A038C}\{D3742F82-1C1A-4DCC-ABBD-0E831C0185CC}.msi/TUU.cab/vcldb120Bpl	c:\Documents and Settings\All Users\{FE8D473A-6F06-4F99-B5F4-BED72B2A038C}\{D3742F82-1C1A-4DCC-ABBD-0E831C0185CC}.msi/TUU.cab/vcldb120Bpl	PE_Patch	11.05.2014, 22:28
Objekt (Datei) ist gepackt	c:\Documents and Settings\All Users\{FE8D473A-6F06-4F99-B5F4-BED72B2A038C}\{D3742F82-1C1A-4DCC-ABBD-0E831C0185CC}.msi/TUU.cab/vclimg120Bpl	c:\Documents and Settings\All Users\{FE8D473A-6F06-4F99-B5F4-BED72B2A038C}\{D3742F82-1C1A-4DCC-ABBD-0E831C0185CC}.msi/TUU.cab/vclimg120Bpl	PE_Patch	11.05.2014, 22:28
Objekt (Datei) ist gepackt	c:\Documents and Settings\All Users\{FE8D473A-6F06-4F99-B5F4-BED72B2A038C}\{D3742F82-1C1A-4DCC-ABBD-0E831C0185CC}.msi/TUU.cab/vclx120Bpl	c:\Documents and Settings\All Users\{FE8D473A-6F06-4F99-B5F4-BED72B2A038C}\{D3742F82-1C1A-4DCC-ABBD-0E831C0185CC}.msi/TUU.cab/vclx120Bpl	PE_Patch	11.05.2014, 22:28
Objekt (Datei) ist gepackt	c:\Documents and Settings\All Users\{FE8D473A-6F06-4F99-B5F4-BED72B2A038C}\{D3742F82-1C1A-4DCC-ABBD-0E831C0185CC}.msi/TUU.cab/VirtualTreesR.bpl	c:\Documents and Settings\All Users\{FE8D473A-6F06-4F99-B5F4-BED72B2A038C}\{D3742F82-1C1A-4DCC-ABBD-0E831C0185CC}.msi/TUU.cab/VirtualTreesR.bpl	PE_Patch.Juba	11.05.2014, 22:28
Objekt (Datei) ist gepackt	c:\Documents and Settings\All Users\{FE8D473A-6F06-4F99-B5F4-BED72B2A038C}\{D3742F82-1C1A-4DCC-ABBD-0E831C0185CC}.msi/TUU.cab/VisControls.bpl	c:\Documents and Settings\All Users\{FE8D473A-6F06-4F99-B5F4-BED72B2A038C}\{D3742F82-1C1A-4DCC-ABBD-0E831C0185CC}.msi/TUU.cab/VisControls.bpl	PE_Patch.Juba	11.05.2014, 22:28
Objekt (Datei) ist gepackt	c:\Documents and Settings\All Users\{FE8D473A-6F06-4F99-B5F4-BED72B2A038C}\{D3742F82-1C1A-4DCC-ABBD-0E831C0185CC}.msi/TUU.cab/XMLComponents.bpl	c:\Documents and Settings\All Users\{FE8D473A-6F06-4F99-B5F4-BED72B2A038C}\{D3742F82-1C1A-4DCC-ABBD-0E831C0185CC}.msi/TUU.cab/XMLComponents.bpl	PE_Patch	11.05.2014, 22:28
Objekt (Datei) ist gepackt	c:\Documents and Settings\All Users\{FE8D473A-6F06-4F99-B5F4-BED72B2A038C}\{D3742F82-1C1A-4DCC-ABBD-0E831C0185CC}.msi/TUU.cab/xmlrtl120Bpl	c:\Documents and Settings\All Users\{FE8D473A-6F06-4F99-B5F4-BED72B2A038C}\{D3742F82-1C1A-4DCC-ABBD-0E831C0185CC}.msi/TUU.cab/xmlrtl120Bpl	PE_Patch	11.05.2014, 22:28
Objekt (Datei) wurde gefunden	c:\Documents and Settings\Birgit\Anwendungsdaten\OpenCandy\499536222C2443D6A94C040D0FD43F73\SSStub_SearchProtect_p1v0.exe/GenericSS.exe/sp-downloader.exe/data0001	c:\Documents and Settings\Birgit\Anwendungsdaten\OpenCandy\499536222C2443D6A94C040D0FD43F73\SSStub_SearchProtect_p1v0.exe/GenericSS.exe/sp-downloader.exe/data0001	not-a-virus:Downloader.NSIS.Agent.fq	Informationen	11.05.2014, 22:28
Objekt (Datei) wurde gefunden	c:\Documents and Settings\Birgit\Anwendungsdaten\OpenCandy\499536222C2443D6A94C040D0FD43F73\SSStub_SearchProtect_p1v0.exe/GenericSS.exe/SPIdentifier.exe/data0001	c:\Documents and Settings\Birgit\Anwendungsdaten\OpenCandy\499536222C2443D6A94C040D0FD43F73\SSStub_SearchProtect_p1v0.exe/GenericSS.exe/SPIdentifier.exe/data0001	not-a-virus:Downloader.Win32.Agent.baxm	Informationen	11.05.2014, 22:28
Objekt (Datei) ist gepackt	c:\Documents and Settings\Birgit\Anwendungsdaten\OpenCandy\B240CE79977F417A9D282DC6E0428AA9\Trial-14.0.1000.89_de-DE_1004733_DE-2.exe/data0050.res/TUU.cab/AppInitialization.bpl	c:\Documents and Settings\Birgit\Anwendungsdaten\OpenCandy\B240CE79977F417A9D282DC6E0428AA9\Trial-14.0.1000.89_de-DE_1004733_DE-2.exe/data0050.res/TUU.cab/AppInitialization.bpl	PE_Patch.Juba	11.05.2014, 22:28
Objekt (Datei) ist gepackt	c:\Documents and Settings\Birgit\Anwendungsdaten\OpenCandy\B240CE79977F417A9D282DC6E0428AA9\Trial-14.0.1000.89_de-DE_1004733_DE-2.exe/data0050.res/TUU.cab/cefcomponent.bpl	c:\Documents and Settings\Birgit\Anwendungsdaten\OpenCandy\B240CE79977F417A9D282DC6E0428AA9\Trial-14.0.1000.89_de-DE_1004733_DE-2.exe/data0050.res/TUU.cab/cefcomponent.bpl	PE_Patch	11.05.2014, 22:28
Objekt (Datei) ist gepackt	c:\Documents and Settings\Birgit\Anwendungsdaten\OpenCandy\B240CE79977F417A9D282DC6E0428AA9\Trial-14.0.1000.89_de-DE_1004733_DE-2.exe/data0050.res/TUU.cab/CommonForms.bpl	c:\Documents and Settings\Birgit\Anwendungsdaten\OpenCandy\B240CE79977F417A9D282DC6E0428AA9\Trial-14.0.1000.89_de-DE_1004733_DE-2.exe/data0050.res/TUU.cab/CommonForms.bpl	PE_Patch.Juba	11.05.2014, 22:28
Objekt (Datei) ist gepackt	c:\Documents and Settings\Birgit\Anwendungsdaten\OpenCandy\B240CE79977F417A9D282DC6E0428AA9\Trial-14.0.1000.89_de-DE_1004733_DE-2.exe/data0050.res/TUU.cab/cxLibraryD12.bpl	c:\Documents and Settings\Birgit\Anwendungsdaten\OpenCandy\B240CE79977F417A9D282DC6E0428AA9\Trial-14.0.1000.89_de-DE_1004733_DE-2.exe/data0050.res/TUU.cab/cxLibraryD12.bpl	PE_Patch	11.05.2014, 22:28
Objekt (Datei) ist gepackt	c:\Documents and Settings\Birgit\Anwendungsdaten\OpenCandy\B240CE79977F417A9D282DC6E0428AA9\Trial-14.0.1000.89_de-DE_1004733_DE-2.exe/data0050.res/TUU.cab/dbrtl120Bpl	c:\Documents and Settings\Birgit\Anwendungsdaten\OpenCandy\B240CE79977F417A9D282DC6E0428AA9\Trial-14.0.1000.89_de-DE_1004733_DE-2.exe/data0050.res/TUU.cab/dbrtl120Bpl	PE_Patch	11.05.2014, 22:28
Objekt (Datei) ist gepackt	c:\Documents and Settings\Birgit\Anwendungsdaten\OpenCandy\B240CE79977F417A9D282DC6E0428AA9\Trial-14.0.1000.89_de-DE_1004733_DE-2.exe/data0050.res/TUU.cab/DEC.bpl	c:\Documents and Settings\Birgit\Anwendungsdaten\OpenCandy\B240CE79977F417A9D282DC6E0428AA9\Trial-14.0.1000.89_de-DE_1004733_DE-2.exe/data0050.res/TUU.cab/DEC.bpl	PE_Patch	11.05.2014, 22:28
Objekt (Datei) ist gepackt	c:\Documents and Settings\Birgit\Anwendungsdaten\OpenCandy\B240CE79977F417A9D282DC6E0428AA9\Trial-14.0.1000.89_de-DE_1004733_DE-2.exe/data0050.res/TUU.cab/dxBarD12.bpl	c:\Documents and Settings\Birgit\Anwendungsdaten\OpenCandy\B240CE79977F417A9D282DC6E0428AA9\Trial-14.0.1000.89_de-DE_1004733_DE-2.exe/data0050.res/TUU.cab/dxBarD12.bpl	PE_Patch	11.05.2014, 22:28
Objekt (Datei) ist gepackt	c:\Documents and Settings\Birgit\Anwendungsdaten\OpenCandy\B240CE79977F417A9D282DC6E0428AA9\Trial-14.0.1000.89_de-DE_1004733_DE-2.exe/data0050.res/TUU.cab/dxBarExtItemsD12.bpl	c:\Documents and Settings\Birgit\Anwendungsdaten\OpenCandy\B240CE79977F417A9D282DC6E0428AA9\Trial-14.0.1000.89_de-DE_1004733_DE-2.exe/data0050.res/TUU.cab/dxBarExtItemsD12.bpl	PE_Patch	11.05.2014, 22:28
Objekt (Datei) ist gepackt	c:\Documents and Settings\Birgit\Anwendungsdaten\OpenCandy\B240CE79977F417A9D282DC6E0428AA9\Trial-14.0.1000.89_de-DE_1004733_DE-2.exe/data0050.res/TUU.cab/dxComnD12.bpl	c:\Documents and Settings\Birgit\Anwendungsdaten\OpenCandy\B240CE79977F417A9D282DC6E0428AA9\Trial-14.0.1000.89_de-DE_1004733_DE-2.exe/data0050.res/TUU.cab/dxComnD12.bpl	PE_Patch.Juba	11.05.2014, 22:28
Objekt (Datei) ist gepackt	c:\Documents and Settings\Birgit\Anwendungsdaten\OpenCandy\B240CE79977F417A9D282DC6E0428AA9\Trial-14.0.1000.89_de-DE_1004733_DE-2.exe/data0050.res/TUU.cab/dxCoreD12.bpl	c:\Documents and Settings\Birgit\Anwendungsdaten\OpenCandy\B240CE79977F417A9D282DC6E0428AA9\Trial-14.0.1000.89_de-DE_1004733_DE-2.exe/data0050.res/TUU.cab/dxCoreD12.bpl	PE_Patch	11.05.2014, 22:28
Objekt (Datei) ist gepackt	c:\Documents and Settings\Birgit\Anwendungsdaten\OpenCandy\B240CE79977F417A9D282DC6E0428AA9\Trial-14.0.1000.89_de-DE_1004733_DE-2.exe/data0050.res/TUU.cab/dxDockingD12.bpl	c:\Documents and Settings\Birgit\Anwendungsdaten\OpenCandy\B240CE79977F417A9D282DC6E0428AA9\Trial-14.0.1000.89_de-DE_1004733_DE-2.exe/data0050.res/TUU.cab/dxDockingD12.bpl	PE_Patch	11.05.2014, 22:28
Objekt (Datei) ist gepackt	c:\Documents and Settings\Birgit\Anwendungsdaten\OpenCandy\B240CE79977F417A9D282DC6E0428AA9\Trial-14.0.1000.89_de-DE_1004733_DE-2.exe/data0050.res/TUU.cab/dxGDIPlusD12.bpl	c:\Documents and Settings\Birgit\Anwendungsdaten\OpenCandy\B240CE79977F417A9D282DC6E0428AA9\Trial-14.0.1000.89_de-DE_1004733_DE-2.exe/data0050.res/TUU.cab/dxGDIPlusD12.bpl	PE_Patch	11.05.2014, 22:28
Objekt (Datei) ist gepackt	c:\Documents and Settings\Birgit\Anwendungsdaten\OpenCandy\B240CE79977F417A9D282DC6E0428AA9\Trial-14.0.1000.89_de-DE_1004733_DE-2.exe/data0050.res/TUU.cab/dxRibbonD12.bpl	c:\Documents and Settings\Birgit\Anwendungsdaten\OpenCandy\B240CE79977F417A9D282DC6E0428AA9\Trial-14.0.1000.89_de-DE_1004733_DE-2.exe/data0050.res/TUU.cab/dxRibbonD12.bpl	PE_Patch	11.05.2014, 22:28
Objekt (Datei) ist gepackt	c:\Documents and Settings\Birgit\Anwendungsdaten\OpenCandy\B240CE79977F417A9D282DC6E0428AA9\Trial-14.0.1000.89_de-DE_1004733_DE-2.exe/data0050.res/TUU.cab/dxSkinsCoreD12.bpl	c:\Documents and Settings\Birgit\Anwendungsdaten\OpenCandy\B240CE79977F417A9D282DC6E0428AA9\Trial-14.0.1000.89_de-DE_1004733_DE-2.exe/data0050.res/TUU.cab/dxSkinsCoreD12.bpl	PE_Patch	11.05.2014, 22:28
Objekt (Datei) ist gepackt	c:\Documents and Settings\Birgit\Anwendungsdaten\OpenCandy\B240CE79977F417A9D282DC6E0428AA9\Trial-14.0.1000.89_de-DE_1004733_DE-2.exe/data0050.res/TUU.cab/dxThemeD12.bpl	c:\Documents and Settings\Birgit\Anwendungsdaten\OpenCandy\B240CE79977F417A9D282DC6E0428AA9\Trial-14.0.1000.89_de-DE_1004733_DE-2.exe/data0050.res/TUU.cab/dxThemeD12.bpl	PE_Patch	11.05.2014, 22:28
Objekt (Datei) ist gepackt	c:\Documents and Settings\Birgit\Anwendungsdaten\OpenCandy\B240CE79977F417A9D282DC6E0428AA9\Trial-14.0.1000.89_de-DE_1004733_DE-2.exe/data0050.res/TUU.cab/GR32_D6.bpl	c:\Documents and Settings\Birgit\Anwendungsdaten\OpenCandy\B240CE79977F417A9D282DC6E0428AA9\Trial-14.0.1000.89_de-DE_1004733_DE-2.exe/data0050.res/TUU.cab/GR32_D6.bpl	PE_Patch	11.05.2014, 22:28
Objekt (Datei) ist gepackt	c:\Documents and Settings\Birgit\Anwendungsdaten\OpenCandy\B240CE79977F417A9D282DC6E0428AA9\Trial-14.0.1000.89_de-DE_1004733_DE-2.exe/data0050.res/TUU.cab/HexEdit.bpl	c:\Documents and Settings\Birgit\Anwendungsdaten\OpenCandy\B240CE79977F417A9D282DC6E0428AA9\Trial-14.0.1000.89_de-DE_1004733_DE-2.exe/data0050.res/TUU.cab/HexEdit.bpl	PE_Patch	11.05.2014, 22:28
Objekt (Datei) ist gepackt	c:\Documents and Settings\Birgit\Anwendungsdaten\OpenCandy\B240CE79977F417A9D282DC6E0428AA9\Trial-14.0.1000.89_de-DE_1004733_DE-2.exe/data0050.res/TUU.cab/Html.bpl	c:\Documents and Settings\Birgit\Anwendungsdaten\OpenCandy\B240CE79977F417A9D282DC6E0428AA9\Trial-14.0.1000.89_de-DE_1004733_DE-2.exe/data0050.res/TUU.cab/Html.bpl	PE_Patch	11.05.2014, 22:28
Objekt (Datei) ist gepackt	c:\Documents and Settings\Birgit\Anwendungsdaten\OpenCandy\B240CE79977F417A9D282DC6E0428AA9\Trial-14.0.1000.89_de-DE_1004733_DE-2.exe/data0050.res/TUU.cab/IEControl.bpl	c:\Documents and Settings\Birgit\Anwendungsdaten\OpenCandy\B240CE79977F417A9D282DC6E0428AA9\Trial-14.0.1000.89_de-DE_1004733_DE-2.exe/data0050.res/TUU.cab/IEControl.bpl	PE_Patch	11.05.2014, 22:28
Objekt (Datei) ist gepackt	c:\Documents and Settings\Birgit\Anwendungsdaten\OpenCandy\B240CE79977F417A9D282DC6E0428AA9\Trial-14.0.1000.89_de-DE_1004733_DE-2.exe/data0050.res/TUU.cab/Indicators.bpl	c:\Documents and Settings\Birgit\Anwendungsdaten\OpenCandy\B240CE79977F417A9D282DC6E0428AA9\Trial-14.0.1000.89_de-DE_1004733_DE-2.exe/data0050.res/TUU.cab/Indicators.bpl	PE_Patch.Juba	11.05.2014, 22:28
Objekt (Datei) ist gepackt	c:\Documents and Settings\Birgit\Anwendungsdaten\OpenCandy\B240CE79977F417A9D282DC6E0428AA9\Trial-14.0.1000.89_de-DE_1004733_DE-2.exe/data0050.res/TUU.cab/Internet.bpl	c:\Documents and Settings\Birgit\Anwendungsdaten\OpenCandy\B240CE79977F417A9D282DC6E0428AA9\Trial-14.0.1000.89_de-DE_1004733_DE-2.exe/data0050.res/TUU.cab/Internet.bpl	PE_Patch.Juba	11.05.2014, 22:28
Objekt (Datei) ist gepackt	c:\Documents and Settings\Birgit\Anwendungsdaten\OpenCandy\B240CE79977F417A9D282DC6E0428AA9\Trial-14.0.1000.89_de-DE_1004733_DE-2.exe/data0050.res/TUU.cab/MainControls.bpl	c:\Documents and Settings\Birgit\Anwendungsdaten\OpenCandy\B240CE79977F417A9D282DC6E0428AA9\Trial-14.0.1000.89_de-DE_1004733_DE-2.exe/data0050.res/TUU.cab/MainControls.bpl	PE_Patch.Juba	11.05.2014, 22:28
Objekt (Datei) ist gepackt	c:\Documents and Settings\Birgit\Anwendungsdaten\OpenCandy\B240CE79977F417A9D282DC6E0428AA9\Trial-14.0.1000.89_de-DE_1004733_DE-2.exe/data0050.res/TUU.cab/MSI_D6.bpl	c:\Documents and Settings\Birgit\Anwendungsdaten\OpenCandy\B240CE79977F417A9D282DC6E0428AA9\Trial-14.0.1000.89_de-DE_1004733_DE-2.exe/data0050.res/TUU.cab/MSI_D6.bpl	PE_Patch	11.05.2014, 22:28
Objekt (Datei) ist gepackt	c:\Documents and Settings\Birgit\Anwendungsdaten\OpenCandy\B240CE79977F417A9D282DC6E0428AA9\Trial-14.0.1000.89_de-DE_1004733_DE-2.exe/data0050.res/TUU.cab/ntrtl60.bpl	c:\Documents and Settings\Birgit\Anwendungsdaten\OpenCandy\B240CE79977F417A9D282DC6E0428AA9\Trial-14.0.1000.89_de-DE_1004733_DE-2.exe/data0050.res/TUU.cab/ntrtl60.bpl	PE_Patch	11.05.2014, 22:28
Objekt (Datei) ist gepackt	c:\Documents and Settings\Birgit\Anwendungsdaten\OpenCandy\B240CE79977F417A9D282DC6E0428AA9\Trial-14.0.1000.89_de-DE_1004733_DE-2.exe/data0050.res/TUU.cab/PerlRegEx.bpl	c:\Documents and Settings\Birgit\Anwendungsdaten\OpenCandy\B240CE79977F417A9D282DC6E0428AA9\Trial-14.0.1000.89_de-DE_1004733_DE-2.exe/data0050.res/TUU.cab/PerlRegEx.bpl	PE_Patch	11.05.2014, 22:28
Objekt (Datei) ist gepackt	c:\Documents and Settings\Birgit\Anwendungsdaten\OpenCandy\B240CE79977F417A9D282DC6E0428AA9\Trial-14.0.1000.89_de-DE_1004733_DE-2.exe/data0050.res/TUU.cab/PowerManagerBpl	c:\Documents and Settings\Birgit\Anwendungsdaten\OpenCandy\B240CE79977F417A9D282DC6E0428AA9\Trial-14.0.1000.89_de-DE_1004733_DE-2.exe/data0050.res/TUU.cab/PowerManagerBpl	PE_Patch.Juba	11.05.2014, 22:28
Objekt (Datei) ist gepackt	c:\Documents and Settings\Birgit\Anwendungsdaten\OpenCandy\B240CE79977F417A9D282DC6E0428AA9\Trial-14.0.1000.89_de-DE_1004733_DE-2.exe/data0050.res/TUU.cab/ProgramRating.bpl	c:\Documents and Settings\Birgit\Anwendungsdaten\OpenCandy\B240CE79977F417A9D282DC6E0428AA9\Trial-14.0.1000.89_de-DE_1004733_DE-2.exe/data0050.res/TUU.cab/ProgramRating.bpl	PE_Patch.Juba	11.05.2014, 22:28
Objekt (Datei) ist gepackt	c:\Documents and Settings\Birgit\Anwendungsdaten\OpenCandy\B240CE79977F417A9D282DC6E0428AA9\Trial-14.0.1000.89_de-DE_1004733_DE-2.exe/data0050.res/TUU.cab/RegCleaner.bpl	c:\Documents and Settings\Birgit\Anwendungsdaten\OpenCandy\B240CE79977F417A9D282DC6E0428AA9\Trial-14.0.1000.89_de-DE_1004733_DE-2.exe/data0050.res/TUU.cab/RegCleaner.bpl	PE_Patch.Juba	11.05.2014, 22:28
Objekt (Datei) ist gepackt	c:\Documents and Settings\Birgit\Anwendungsdaten\OpenCandy\B240CE79977F417A9D282DC6E0428AA9\Trial-14.0.1000.89_de-DE_1004733_DE-2.exe/data0050.res/TUU.cab/rtl120Bpl	c:\Documents and Settings\Birgit\Anwendungsdaten\OpenCandy\B240CE79977F417A9D282DC6E0428AA9\Trial-14.0.1000.89_de-DE_1004733_DE-2.exe/data0050.res/TUU.cab/rtl120Bpl	PE_Patch	11.05.2014, 22:28
Objekt (Datei) ist gepackt	c:\Documents and Settings\Birgit\Anwendungsdaten\OpenCandy\B240CE79977F417A9D282DC6E0428AA9\Trial-14.0.1000.89_de-DE_1004733_DE-2.exe/data0050.res/TUU.cab/SchedAgent_2007.bpl	c:\Documents and Settings\Birgit\Anwendungsdaten\OpenCandy\B240CE79977F417A9D282DC6E0428AA9\Trial-14.0.1000.89_de-DE_1004733_DE-2.exe/data0050.res/TUU.cab/SchedAgent_2007.bpl	PE_Patch	11.05.2014, 22:28
Objekt (Datei) ist gepackt	c:\Documents and Settings\Birgit\Anwendungsdaten\OpenCandy\B240CE79977F417A9D282DC6E0428AA9\Trial-14.0.1000.89_de-DE_1004733_DE-2.exe/data0050.res/TUU.cab/SysControls.bpl	c:\Documents and Settings\Birgit\Anwendungsdaten\OpenCandy\B240CE79977F417A9D282DC6E0428AA9\Trial-14.0.1000.89_de-DE_1004733_DE-2.exe/data0050.res/TUU.cab/SysControls.bpl	PE_Patch.Juba	11.05.2014, 22:28
Objekt (Datei) ist gepackt	c:\Documents and Settings\Birgit\Anwendungsdaten\OpenCandy\B240CE79977F417A9D282DC6E0428AA9\Trial-14.0.1000.89_de-DE_1004733_DE-2.exe/data0050.res/TUU.cab/SysInfo.bpl	c:\Documents and Settings\Birgit\Anwendungsdaten\OpenCandy\B240CE79977F417A9D282DC6E0428AA9\Trial-14.0.1000.89_de-DE_1004733_DE-2.exe/data0050.res/TUU.cab/SysInfo.bpl	PE_Patch.Juba	11.05.2014, 22:28
Objekt (Datei) ist gepackt	c:\Documents and Settings\Birgit\Anwendungsdaten\OpenCandy\B240CE79977F417A9D282DC6E0428AA9\Trial-14.0.1000.89_de-DE_1004733_DE-2.exe/data0050.res/TUU.cab/Traces.bpl	c:\Documents and Settings\Birgit\Anwendungsdaten\OpenCandy\B240CE79977F417A9D282DC6E0428AA9\Trial-14.0.1000.89_de-DE_1004733_DE-2.exe/data0050.res/TUU.cab/Traces.bpl	PE_Patch.Juba	11.05.2014, 22:28
Objekt (Datei) ist gepackt	c:\Documents and Settings\Birgit\Anwendungsdaten\OpenCandy\B240CE79977F417A9D282DC6E0428AA9\Trial-14.0.1000.89_de-DE_1004733_DE-2.exe/data0050.res/TUU.cab/TUApplicationsBpl	c:\Documents and Settings\Birgit\Anwendungsdaten\OpenCandy\B240CE79977F417A9D282DC6E0428AA9\Trial-14.0.1000.89_de-DE_1004733_DE-2.exe/data0050.res/TUU.cab/TUApplicationsBpl	PE_Patch.Juba	11.05.2014, 22:28
Objekt (Datei) ist gepackt	c:\Documents and Settings\Birgit\Anwendungsdaten\OpenCandy\B240CE79977F417A9D282DC6E0428AA9\Trial-14.0.1000.89_de-DE_1004733_DE-2.exe/data0050.res/TUU.cab/TUAppsBpl	c:\Documents and Settings\Birgit\Anwendungsdaten\OpenCandy\B240CE79977F417A9D282DC6E0428AA9\Trial-14.0.1000.89_de-DE_1004733_DE-2.exe/data0050.res/TUU.cab/TUAppsBpl	PE_Patch.Juba	11.05.2014, 22:28
Objekt (Datei) ist gepackt	c:\Documents and Settings\Birgit\Anwendungsdaten\OpenCandy\B240CE79977F417A9D282DC6E0428AA9\Trial-14.0.1000.89_de-DE_1004733_DE-2.exe/data0050.res/TUU.cab/TUBase.bpl	c:\Documents and Settings\Birgit\Anwendungsdaten\OpenCandy\B240CE79977F417A9D282DC6E0428AA9\Trial-14.0.1000.89_de-DE_1004733_DE-2.exe/data0050.res/TUU.cab/TUBase.bpl	PE_Patch	11.05.2014, 22:28
Objekt (Datei) ist gepackt	c:\Documents and Settings\Birgit\Anwendungsdaten\OpenCandy\B240CE79977F417A9D282DC6E0428AA9\Trial-14.0.1000.89_de-DE_1004733_DE-2.exe/data0050.res/TUU.cab/TUBasic.bpl	c:\Documents and Settings\Birgit\Anwendungsdaten\OpenCandy\B240CE79977F417A9D282DC6E0428AA9\Trial-14.0.1000.89_de-DE_1004733_DE-2.exe/data0050.res/TUU.cab/TUBasic.bpl	PE_Patch	11.05.2014, 22:28
Objekt (Datei) ist gepackt	c:\Documents and Settings\Birgit\Anwendungsdaten\OpenCandy\B240CE79977F417A9D282DC6E0428AA9\Trial-14.0.1000.89_de-DE_1004733_DE-2.exe/data0050.res/TUU.cab/TUCompression.bpl	c:\Documents and Settings\Birgit\Anwendungsdaten\OpenCandy\B240CE79977F417A9D282DC6E0428AA9\Trial-14.0.1000.89_de-DE_1004733_DE-2.exe/data0050.res/TUU.cab/TUCompression.bpl	PE_Patch	11.05.2014, 22:28
Objekt (Datei) ist gepackt	c:\Documents and Settings\Birgit\Anwendungsdaten\OpenCandy\B240CE79977F417A9D282DC6E0428AA9\Trial-14.0.1000.89_de-DE_1004733_DE-2.exe/data0050.res/TUU.cab/TUDefragClient.bpl	c:\Documents and Settings\Birgit\Anwendungsdaten\OpenCandy\B240CE79977F417A9D282DC6E0428AA9\Trial-14.0.1000.89_de-DE_1004733_DE-2.exe/data0050.res/TUU.cab/TUDefragClient.bpl	PE_Patch.Juba	11.05.2014, 22:28
Objekt (Datei) ist gepackt	c:\Documents and Settings\Birgit\Anwendungsdaten\OpenCandy\B240CE79977F417A9D282DC6E0428AA9\Trial-14.0.1000.89_de-DE_1004733_DE-2.exe/data0050.res/TUU.cab/TUDiskCleanerClass.bpl	c:\Documents and Settings\Birgit\Anwendungsdaten\OpenCandy\B240CE79977F417A9D282DC6E0428AA9\Trial-14.0.1000.89_de-DE_1004733_DE-2.exe/data0050.res/TUU.cab/TUDiskCleanerClass.bpl	PE_Patch.Juba	11.05.2014, 22:28
Objekt (Datei) ist gepackt	c:\Documents and Settings\Birgit\Anwendungsdaten\OpenCandy\B240CE79977F417A9D282DC6E0428AA9\Trial-14.0.1000.89_de-DE_1004733_DE-2.exe/data0050.res/TUU.cab/TUHTMLTabbedNavPkg.bpl	c:\Documents and Settings\Birgit\Anwendungsdaten\OpenCandy\B240CE79977F417A9D282DC6E0428AA9\Trial-14.0.1000.89_de-DE_1004733_DE-2.exe/data0050.res/TUU.cab/TUHTMLTabbedNavPkg.bpl	PE_Patch.Juba	11.05.2014, 22:28
Objekt (Datei) ist gepackt	c:\Documents and Settings\Birgit\Anwendungsdaten\OpenCandy\B240CE79977F417A9D282DC6E0428AA9\Trial-14.0.1000.89_de-DE_1004733_DE-2.exe/data0050.res/TUU.cab/TUIcoEngineerDirTree.bpl	c:\Documents and Settings\Birgit\Anwendungsdaten\OpenCandy\B240CE79977F417A9D282DC6E0428AA9\Trial-14.0.1000.89_de-DE_1004733_DE-2.exe/data0050.res/TUU.cab/TUIcoEngineerDirTree.bpl	PE_Patch.Juba	11.05.2014, 22:28
Objekt (Datei) ist gepackt	c:\Documents and Settings\Birgit\Anwendungsdaten\OpenCandy\B240CE79977F417A9D282DC6E0428AA9\Trial-14.0.1000.89_de-DE_1004733_DE-2.exe/data0050.res/TUU.cab/TUIECacheClass.bpl	c:\Documents and Settings\Birgit\Anwendungsdaten\OpenCandy\B240CE79977F417A9D282DC6E0428AA9\Trial-14.0.1000.89_de-DE_1004733_DE-2.exe/data0050.res/TUU.cab/TUIECacheClass.bpl	PE_Patch.Juba	11.05.2014, 22:28
Objekt (Datei) ist gepackt	c:\Documents and Settings\Birgit\Anwendungsdaten\OpenCandy\B240CE79977F417A9D282DC6E0428AA9\Trial-14.0.1000.89_de-DE_1004733_DE-2.exe/data0050.res/TUU.cab/TUIEInstVerBpl	c:\Documents and Settings\Birgit\Anwendungsdaten\OpenCandy\B240CE79977F417A9D282DC6E0428AA9\Trial-14.0.1000.89_de-DE_1004733_DE-2.exe/data0050.res/TUU.cab/TUIEInstVerBpl	PE_Patch.Juba	11.05.2014, 22:28
Objekt (Datei) ist gepackt	c:\Documents and Settings\Birgit\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\8S09GV35\300x250-MediumRectagle[1].swf	c:\Documents and Settings\Birgit\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\8S09GV35\300x250-MediumRectagle[1].swf	Swf2Swc	11.05.2014, 22:28
Objekt (Datei) ist gepackt	c:\Documents and Settings\Birgit\Anwendungsdaten\OpenCandy\B240CE79977F417A9D282DC6E0428AA9\Trial-14.0.1000.89_de-DE_1004733_DE-2.exe/data0050.res/TUU.cab/TUKernel.bpl	c:\Documents and Settings\Birgit\Anwendungsdaten\OpenCandy\B240CE79977F417A9D282DC6E0428AA9\Trial-14.0.1000.89_de-DE_1004733_DE-2.exe/data0050.res/TUU.cab/TUKernel.bpl	PE_Patch	11.05.2014, 22:28
Objekt (Datei) ist gepackt	c:\Documents and Settings\Birgit\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\8S09GV35\3[1].swf	c:\Documents and Settings\Birgit\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\8S09GV35\3[1].swf	Swf2Swc	11.05.2014, 22:28
Objekt (Datei) ist gepackt	c:\Documents and Settings\Birgit\Anwendungsdaten\OpenCandy\B240CE79977F417A9D282DC6E0428AA9\Trial-14.0.1000.89_de-DE_1004733_DE-2.exe/data0050.res/TUU.cab/TuningWizard.bpl	c:\Documents and Settings\Birgit\Anwendungsdaten\OpenCandy\B240CE79977F417A9D282DC6E0428AA9\Trial-14.0.1000.89_de-DE_1004733_DE-2.exe/data0050.res/TUU.cab/TuningWizard.bpl	PE_Patch.Juba	11.05.2014, 22:28
Objekt (Datei) ist gepackt	c:\Documents and Settings\Birgit\Anwendungsdaten\OpenCandy\B240CE79977F417A9D282DC6E0428AA9\Trial-14.0.1000.89_de-DE_1004733_DE-2.exe/data0050.res/TUU.cab/TUOperaClass.bpl	c:\Documents and Settings\Birgit\Anwendungsdaten\OpenCandy\B240CE79977F417A9D282DC6E0428AA9\Trial-14.0.1000.89_de-DE_1004733_DE-2.exe/data0050.res/TUU.cab/TUOperaClass.bpl	PE_Patch.Juba	11.05.2014, 22:28
Objekt (Datei) ist gepackt	c:\Documents and Settings\Birgit\Anwendungsdaten\OpenCandy\B240CE79977F417A9D282DC6E0428AA9\Trial-14.0.1000.89_de-DE_1004733_DE-2.exe/data0050.res/TUU.cab/TURar.bpl	c:\Documents and Settings\Birgit\Anwendungsdaten\OpenCandy\B240CE79977F417A9D282DC6E0428AA9\Trial-14.0.1000.89_de-DE_1004733_DE-2.exe/data0050.res/TUU.cab/TURar.bpl	PE_Patch	11.05.2014, 22:28
Objekt (Datei) ist gepackt	c:\Documents and Settings\Birgit\Anwendungsdaten\OpenCandy\B240CE79977F417A9D282DC6E0428AA9\Trial-14.0.1000.89_de-DE_1004733_DE-2.exe/data0050.res/TUU.cab/TUSafariClass.bpl	c:\Documents and Settings\Birgit\Anwendungsdaten\OpenCandy\B240CE79977F417A9D282DC6E0428AA9\Trial-14.0.1000.89_de-DE_1004733_DE-2.exe/data0050.res/TUU.cab/TUSafariClass.bpl	PE_Patch.Juba	11.05.2014, 22:28
Objekt (Datei) ist gepackt	c:\Documents and Settings\Birgit\Anwendungsdaten\OpenCandy\B240CE79977F417A9D282DC6E0428AA9\Trial-14.0.1000.89_de-DE_1004733_DE-2.exe/data0050.res/TUU.cab/TUShell.bpl	c:\Documents and Settings\Birgit\Anwendungsdaten\OpenCandy\B240CE79977F417A9D282DC6E0428AA9\Trial-14.0.1000.89_de-DE_1004733_DE-2.exe/data0050.res/TUU.cab/TUShell.bpl	PE_Patch	11.05.2014, 22:28
Objekt (Datei) ist gepackt	c:\Documents and Settings\Birgit\Anwendungsdaten\OpenCandy\B240CE79977F417A9D282DC6E0428AA9\Trial-14.0.1000.89_de-DE_1004733_DE-2.exe/data0050.res/TUU.cab/TUShredder.bpl	c:\Documents and Settings\Birgit\Anwendungsdaten\OpenCandy\B240CE79977F417A9D282DC6E0428AA9\Trial-14.0.1000.89_de-DE_1004733_DE-2.exe/data0050.res/TUU.cab/TUShredder.bpl	PE_Patch.Juba	11.05.2014, 22:28
Objekt (Datei) ist gepackt	c:\Documents and Settings\Birgit\Anwendungsdaten\OpenCandy\B240CE79977F417A9D282DC6E0428AA9\Trial-14.0.1000.89_de-DE_1004733_DE-2.exe/data0050.res/TUU.cab/TUTransl.bpl	c:\Documents and Settings\Birgit\Anwendungsdaten\OpenCandy\B240CE79977F417A9D282DC6E0428AA9\Trial-14.0.1000.89_de-DE_1004733_DE-2.exe/data0050.res/TUU.cab/TUTransl.bpl	PE_Patch	11.05.2014, 22:28
Objekt (Datei) ist gepackt	c:\Documents and Settings\Birgit\Anwendungsdaten\OpenCandy\B240CE79977F417A9D282DC6E0428AA9\Trial-14.0.1000.89_de-DE_1004733_DE-2.exe/data0050.res/TUU.cab/vcl120Bpl	c:\Documents and Settings\Birgit\Anwendungsdaten\OpenCandy\B240CE79977F417A9D282DC6E0428AA9\Trial-14.0.1000.89_de-DE_1004733_DE-2.exe/data0050.res/TUU.cab/vcl120Bpl	PE_Patch	11.05.2014, 22:28
Objekt (Datei) ist gepackt	c:\Documents and Settings\Birgit\Anwendungsdaten\OpenCandy\B240CE79977F417A9D282DC6E0428AA9\Trial-14.0.1000.89_de-DE_1004733_DE-2.exe/data0050.res/TUU.cab/vcldb120Bpl	c:\Documents and Settings\Birgit\Anwendungsdaten\OpenCandy\B240CE79977F417A9D282DC6E0428AA9\Trial-14.0.1000.89_de-DE_1004733_DE-2.exe/data0050.res/TUU.cab/vcldb120Bpl	PE_Patch	11.05.2014, 22:28
Objekt (Datei) ist gepackt	c:\Documents and Settings\Birgit\Anwendungsdaten\OpenCandy\B240CE79977F417A9D282DC6E0428AA9\Trial-14.0.1000.89_de-DE_1004733_DE-2.exe/data0050.res/TUU.cab/vclimg120Bpl	c:\Documents and Settings\Birgit\Anwendungsdaten\OpenCandy\B240CE79977F417A9D282DC6E0428AA9\Trial-14.0.1000.89_de-DE_1004733_DE-2.exe/data0050.res/TUU.cab/vclimg120Bpl	PE_Patch	11.05.2014, 22:28
Objekt (Datei) ist gepackt	c:\Documents and Settings\Birgit\Anwendungsdaten\OpenCandy\B240CE79977F417A9D282DC6E0428AA9\Trial-14.0.1000.89_de-DE_1004733_DE-2.exe/data0050.res/TUU.cab/vclx120Bpl	c:\Documents and Settings\Birgit\Anwendungsdaten\OpenCandy\B240CE79977F417A9D282DC6E0428AA9\Trial-14.0.1000.89_de-DE_1004733_DE-2.exe/data0050.res/TUU.cab/vclx120Bpl	PE_Patch	11.05.2014, 22:28
Objekt (Datei) ist gepackt	c:\Documents and Settings\Birgit\Anwendungsdaten\OpenCandy\B240CE79977F417A9D282DC6E0428AA9\Trial-14.0.1000.89_de-DE_1004733_DE-2.exe/data0050.res/TUU.cab/VirtualTreesR.bpl	c:\Documents and Settings\Birgit\Anwendungsdaten\OpenCandy\B240CE79977F417A9D282DC6E0428AA9\Trial-14.0.1000.89_de-DE_1004733_DE-2.exe/data0050.res/TUU.cab/VirtualTreesR.bpl	PE_Patch.Juba	11.05.2014, 22:28
Objekt (Datei) ist gepackt	c:\Documents and Settings\Birgit\Anwendungsdaten\OpenCandy\B240CE79977F417A9D282DC6E0428AA9\Trial-14.0.1000.89_de-DE_1004733_DE-2.exe/data0050.res/TUU.cab/VisControls.bpl	c:\Documents and Settings\Birgit\Anwendungsdaten\OpenCandy\B240CE79977F417A9D282DC6E0428AA9\Trial-14.0.1000.89_de-DE_1004733_DE-2.exe/data0050.res/TUU.cab/VisControls.bpl	PE_Patch.Juba	11.05.2014, 22:28
Objekt (Datei) ist gepackt	c:\Documents and Settings\Birgit\Anwendungsdaten\OpenCandy\B240CE79977F417A9D282DC6E0428AA9\Trial-14.0.1000.89_de-DE_1004733_DE-2.exe/data0050.res/TUU.cab/XMLComponents.bpl	c:\Documents and Settings\Birgit\Anwendungsdaten\OpenCandy\B240CE79977F417A9D282DC6E0428AA9\Trial-14.0.1000.89_de-DE_1004733_DE-2.exe/data0050.res/TUU.cab/XMLComponents.bpl	PE_Patch	11.05.2014, 22:28
Objekt (Datei) ist gepackt	c:\Documents and Settings\Birgit\Anwendungsdaten\OpenCandy\B240CE79977F417A9D282DC6E0428AA9\Trial-14.0.1000.89_de-DE_1004733_DE-2.exe/data0050.res/TUU.cab/xmlrtl120Bpl	c:\Documents and Settings\Birgit\Anwendungsdaten\OpenCandy\B240CE79977F417A9D282DC6E0428AA9\Trial-14.0.1000.89_de-DE_1004733_DE-2.exe/data0050.res/TUU.cab/xmlrtl120Bpl	PE_Patch	11.05.2014, 22:28
Objekt (Datei) ist gepackt	c:\Documents and Settings\Birgit\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\8S09GV35\BASE_MR_FLS_TarifBaseAllin_Juni_300x250_V01[1].swf	c:\Documents and Settings\Birgit\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\8S09GV35\BASE_MR_FLS_TarifBaseAllin_Juni_300x250_V01[1].swf	Swf2Swc	11.05.2014, 22:28
Objekt (Datei) ist gepackt	c:\Documents and Settings\Birgit\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\8S09GV35\BASE_SB_FLS_ACE2BaseAngebot_Juni_728x90_V01[1].swf	c:\Documents and Settings\Birgit\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\8S09GV35\BASE_SB_FLS_ACE2BaseAngebot_Juni_728x90_V01[1].swf	Swf2Swc	11.05.2014, 22:28
Objekt (Datei) ist gepackt	c:\Documents and Settings\Birgit\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\8S09GV35\Congrats_FBCH_Stamp_pen_400X535_399e_DE[1].swf	c:\Documents and Settings\Birgit\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\8S09GV35\Congrats_FBCH_Stamp_pen_400X535_399e_DE[1].swf	Swf2Swc	11.05.2014, 22:28
Objekt (Datei) ist gepackt	c:\Documents and Settings\Birgit\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\8S09GV35\heias_sc[1].swf	c:\Documents and Settings\Birgit\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\8S09GV35\heias_sc[1].swf	Swf2Swc	11.05.2014, 22:28
Objekt (Datei) ist gepackt	c:\Documents and Settings\Birgit\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\8S09GV35\henkel_pril_SB_FLS_flight_1_2012_728x90V3_120803[1].swf	c:\Documents and Settings\Birgit\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\8S09GV35\henkel_pril_SB_FLS_flight_1_2012_728x90V3_120803[1].swf	Swf2Swc	11.05.2014, 22:28
Objekt (Datei) ist gepackt	c:\Documents and Settings\Birgit\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\8S09GV35\Perwoll-120806-Sporttyp-MediumRectangle-300x250[1].swf	c:\Documents and Settings\Birgit\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\8S09GV35\Perwoll-120806-Sporttyp-MediumRectangle-300x250[1].swf	Swf2Swc	11.05.2014, 22:28
Objekt (Datei) ist gepackt	c:\Documents and Settings\Birgit\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\8S09GV35\Poesie_300x250[1].swf	c:\Documents and Settings\Birgit\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\8S09GV35\Poesie_300x250[1].swf	Swf2Swc	11.05.2014, 22:28
Objekt (Datei) ist gepackt	c:\Documents and Settings\Birgit\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\8S09GV35\s-BiyweUPV0v-yRb-cjciFQlYEbsez9cZjKsNMjLOwM[1].eot	c:\Documents and Settings\Birgit\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\8S09GV35\s-BiyweUPV0v-yRb-cjciFQlYEbsez9cZjKsNMjLOwM[1].eot	EOT	11.05.2014, 22:28
Objekt (Datei) ist gepackt	c:\Documents and Settings\Birgit\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\8S09GV35\taft-male-300x250[1].swf	c:\Documents and Settings\Birgit\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\8S09GV35\taft-male-300x250[1].swf	Swf2Swc	11.05.2014, 22:28
Objekt (Datei) ist gepackt	c:\Documents and Settings\Birgit\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\8S09GV35\_IcvjW_kWHsIHjjUsLbdpO7tmdC_i4fWAHRV_KWm5x4[1].eot	c:\Documents and Settings\Birgit\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\8S09GV35\_IcvjW_kWHsIHjjUsLbdpO7tmdC_i4fWAHRV_KWm5x4[1].eot	EOT	11.05.2014, 22:29
Objekt (Datei) ist gepackt	c:\Documents and Settings\Birgit\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\CT2ICV9N\13_DasTelefonbuch_Nutzung_728x90_v2[1].swf	c:\Documents and Settings\Birgit\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\CT2ICV9N\13_DasTelefonbuch_Nutzung_728x90_v2[1].swf	Swf2Swc	11.05.2014, 22:29
Objekt (Datei) ist gepackt	c:\Documents and Settings\Birgit\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\CT2ICV9N\1865494[1].swf	c:\Documents and Settings\Birgit\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\CT2ICV9N\1865494[1].swf	Swf2Swc	11.05.2014, 22:29
Objekt (Datei) ist gepackt	c:\Documents and Settings\Birgit\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\CT2ICV9N\2151895[1].swf	c:\Documents and Settings\Birgit\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\CT2ICV9N\2151895[1].swf	Swf2Swc	11.05.2014, 22:29
Objekt (Datei) ist gepackt	c:\Documents and Settings\Birgit\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\CT2ICV9N\2159537[1].swf	c:\Documents and Settings\Birgit\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\CT2ICV9N\2159537[1].swf	Swf2Swc	11.05.2014, 22:29
Objekt (Datei) ist gepackt	c:\Documents and Settings\Birgit\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\CT2ICV9N\2168479[1].swf	c:\Documents and Settings\Birgit\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\CT2ICV9N\2168479[1].swf	Swf2Swc	11.05.2014, 22:29
Objekt (Datei) ist gepackt	c:\Documents and Settings\Birgit\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\CT2ICV9N\300x250[1].swf	c:\Documents and Settings\Birgit\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\CT2ICV9N\300x250[1].swf	Swf2Swc	11.05.2014, 22:29
Objekt (Datei) ist gepackt	c:\Documents and Settings\Birgit\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\CT2ICV9N\3[1].swf	c:\Documents and Settings\Birgit\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\CT2ICV9N\3[1].swf	Swf2Swc	11.05.2014, 22:29
Objekt (Datei) ist gepackt	c:\Documents and Settings\Birgit\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\CT2ICV9N\728x90_nema_weihnachten2012[1].swf	c:\Documents and Settings\Birgit\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\CT2ICV9N\728x90_nema_weihnachten2012[1].swf	Swf2Swc	11.05.2014, 22:29
Objekt (Datei) ist gepackt	c:\Documents and Settings\Birgit\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\CT2ICV9N\746c52ef-087b-4a1c-9482-4b511ad6ff02[1].swf	c:\Documents and Settings\Birgit\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\CT2ICV9N\746c52ef-087b-4a1c-9482-4b511ad6ff02[1].swf	Swf2Swc	11.05.2014, 22:29
Objekt (Datei) ist gepackt	c:\Documents and Settings\Birgit\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\CT2ICV9N\a6bf1c6e8164[1].swf	c:\Documents and Settings\Birgit\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\CT2ICV9N\a6bf1c6e8164[1].swf	Swf2Swc	11.05.2014, 22:29
Objekt (Datei) ist gepackt	c:\Documents and Settings\Birgit\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\CT2ICV9N\comdirect_visa_november_300x250[1].swf	c:\Documents and Settings\Birgit\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\CT2ICV9N\comdirect_visa_november_300x250[1].swf	Swf2Swc	11.05.2014, 22:29
Objekt (Datei) ist gepackt	c:\Documents and Settings\Birgit\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\CT2ICV9N\de_bsd_gift_vostro_300x250[1].swf	c:\Documents and Settings\Birgit\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\CT2ICV9N\de_bsd_gift_vostro_300x250[1].swf	Swf2Swc	11.05.2014, 22:29
Objekt (Datei) ist gepackt	c:\Documents and Settings\Birgit\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\CT2ICV9N\flash[1].swf	c:\Documents and Settings\Birgit\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\CT2ICV9N\flash[1].swf	Swf2Swc	11.05.2014, 22:29
Objekt (Datei) ist gepackt	c:\Documents and Settings\Birgit\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\CT2ICV9N\henkel_biff_SB_FLS_2nd_flight_2012_728x90V01_120919[1].swf	c:\Documents and Settings\Birgit\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\CT2ICV9N\henkel_biff_SB_FLS_2nd_flight_2012_728x90V01_120919[1].swf	Swf2Swc	11.05.2014, 22:29
Objekt (Datei) ist gepackt	c:\Documents and Settings\Birgit\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\CT2ICV9N\henkel_sidolin_MR_FLS_flight_2_2012_300x250V1_120919[1].swf	c:\Documents and Settings\Birgit\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\CT2ICV9N\henkel_sidolin_MR_FLS_flight_2_2012_300x250V1_120919[1].swf	Swf2Swc	11.05.2014, 22:29
Objekt (Datei) ist gepackt	c:\Documents and Settings\Birgit\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\CT2ICV9N\re_newsletterkampagne_300x250[1].swf	c:\Documents and Settings\Birgit\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\CT2ICV9N\re_newsletterkampagne_300x250[1].swf	Swf2Swc	11.05.2014, 22:29
Objekt (Datei) ist gepackt	c:\Documents and Settings\Birgit\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\CT2ICV9N\re_newsletterkampagne_728x90[1].swf	c:\Documents and Settings\Birgit\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\CT2ICV9N\re_newsletterkampagne_728x90[1].swf	Swf2Swc	11.05.2014, 22:29
Objekt (Datei) ist gepackt	c:\Documents and Settings\Birgit\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\CT2ICV9N\SCC[1].dll	c:\Documents and Settings\Birgit\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\CT2ICV9N\SCC[1].dll	PE_Patch.PECompact	11.05.2014, 22:29
Objekt (Datei) ist gepackt	c:\Documents and Settings\Birgit\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\CT2ICV9N\SCC[1].dll/PE_Patch.PECompact	c:\Documents and Settings\Birgit\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\CT2ICV9N\SCC[1].dll/PE_Patch.PECompact	PecBundle	11.05.2014, 22:29
Objekt (Datei) ist gepackt	c:\Documents and Settings\Birgit\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\CT2ICV9N\SCC[1].dll/PE_Patch.PECompact/PecBundle	c:\Documents and Settings\Birgit\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\CT2ICV9N\SCC[1].dll/PE_Patch.PECompact/PecBundle	PECompact	11.05.2014, 22:29
Objekt (Datei) ist gepackt	c:\Documents and Settings\Birgit\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\CT2ICV9N\SymInstallStub[1].exe	c:\Documents and Settings\Birgit\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\CT2ICV9N\SymInstallStub[1].exe	PE_Patch.PECompact	11.05.2014, 22:29
Objekt (Datei) ist gepackt	c:\Documents and Settings\Birgit\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\CT2ICV9N\SymInstallStub[1].exe/PE_Patch.PECompact	c:\Documents and Settings\Birgit\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\CT2ICV9N\SymInstallStub[1].exe/PE_Patch.PECompact	PecBundle	11.05.2014, 22:29
Objekt (Datei) ist gepackt	c:\Documents and Settings\Birgit\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\CT2ICV9N\SymInstallStub[1].exe/PE_Patch.PECompact/PecBundle	c:\Documents and Settings\Birgit\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\CT2ICV9N\SymInstallStub[1].exe/PE_Patch.PECompact/PecBundle	PECompact	11.05.2014, 22:29
Objekt (Datei) ist gepackt	c:\Documents and Settings\Birgit\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\G5J5A8D6\121025-bref-wc-1-mediumrectangle-300x250[1].swf	c:\Documents and Settings\Birgit\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\G5J5A8D6\121025-bref-wc-1-mediumrectangle-300x250[1].swf	Swf2Swc	11.05.2014, 22:29
Objekt (Datei) ist gepackt	c:\Documents and Settings\Birgit\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\G5J5A8D6\2[1].swf	c:\Documents and Settings\Birgit\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\G5J5A8D6\2[1].swf	Swf2Swc	11.05.2014, 22:29
Objekt (Datei) ist gepackt	c:\Documents and Settings\Birgit\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\G5J5A8D6\3[1].swf	c:\Documents and Settings\Birgit\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\G5J5A8D6\3[1].swf	Swf2Swc	11.05.2014, 22:29
Objekt (Datei) ist gepackt	c:\Documents and Settings\Birgit\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\G5J5A8D6\3[2].swf	c:\Documents and Settings\Birgit\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\G5J5A8D6\3[2].swf	Swf2Swc	11.05.2014, 22:29
Objekt (Datei) ist gepackt	c:\Documents and Settings\Birgit\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\G5J5A8D6\46af660f-1870-45ed-9f3b-9a3a17213874[1].swf	c:\Documents and Settings\Birgit\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\G5J5A8D6\46af660f-1870-45ed-9f3b-9a3a17213874[1].swf	Swf2Swc	11.05.2014, 22:29
Objekt (Datei) ist gepackt	c:\Documents and Settings\Birgit\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\G5J5A8D6\48afca8d7653[1].swf	c:\Documents and Settings\Birgit\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\G5J5A8D6\48afca8d7653[1].swf	Swf2Swc	11.05.2014, 22:29
Objekt (Datei) ist gepackt	c:\Documents and Settings\Birgit\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\G5J5A8D6\bbe15369193d[1].swf	c:\Documents and Settings\Birgit\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\G5J5A8D6\bbe15369193d[1].swf	Swf2Swc	11.05.2014, 22:29
Objekt (Datei) ist gepackt	c:\Documents and Settings\Birgit\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\G5J5A8D6\c732ff67-4b7d-4649-9bc6-8b83af124bef[1].swf	c:\Documents and Settings\Birgit\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\G5J5A8D6\c732ff67-4b7d-4649-9bc6-8b83af124bef[1].swf	Swf2Swc	11.05.2014, 22:29
Objekt (Datei) ist gepackt	c:\Documents and Settings\Birgit\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\G5J5A8D6\comdirect_keyvisual_728_90[1].swf	c:\Documents and Settings\Birgit\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\G5J5A8D6\comdirect_keyvisual_728_90[1].swf	Swf2Swc	11.05.2014, 22:29
Objekt (Datei) ist gepackt	c:\Documents and Settings\Birgit\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\G5J5A8D6\comdirect_visa_2013_02_21_300x250[1].swf	c:\Documents and Settings\Birgit\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\G5J5A8D6\comdirect_visa_2013_02_21_300x250[1].swf	Swf2Swc	11.05.2014, 22:29
Objekt (Datei) ist gepackt	c:\Documents and Settings\Birgit\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\G5J5A8D6\comdirect_visa_2013_03_21_300x250[1].swf	c:\Documents and Settings\Birgit\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\G5J5A8D6\comdirect_visa_2013_03_21_300x250[1].swf	Swf2Swc	11.05.2014, 22:29
Objekt (Datei) ist gepackt	c:\Documents and Settings\Birgit\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\G5J5A8D6\comdirect_visa_2013_03_21_728x90[1].swf	c:\Documents and Settings\Birgit\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\G5J5A8D6\comdirect_visa_2013_03_21_728x90[1].swf	Swf2Swc	11.05.2014, 22:29
Objekt (Datei) ist gepackt	c:\Documents and Settings\Birgit\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\G5J5A8D6\comdirect_visa_februar_2013_300x250[1].swf	c:\Documents and Settings\Birgit\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\G5J5A8D6\comdirect_visa_februar_2013_300x250[1].swf	Swf2Swc	11.05.2014, 22:29
Objekt (Datei) ist gepackt	c:\Documents and Settings\Birgit\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\G5J5A8D6\fd224db8fb2c[1].swf	c:\Documents and Settings\Birgit\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\G5J5A8D6\fd224db8fb2c[1].swf	Swf2Swc	11.05.2014, 22:29
Objekt (Datei) ist gepackt	c:\Documents and Settings\Birgit\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\G5J5A8D6\flash[1].swf	c:\Documents and Settings\Birgit\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\G5J5A8D6\flash[1].swf	Swf2Swc	11.05.2014, 22:29
Objekt (Datei) ist gepackt	c:\Documents and Settings\Birgit\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\G5J5A8D6\FOE_102012_InGame_728x90_DE[1].swf	c:\Documents and Settings\Birgit\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\G5J5A8D6\FOE_102012_InGame_728x90_DE[1].swf	Swf2Swc	11.05.2014, 22:29
Objekt (Datei) ist gepackt	c:\Documents and Settings\Birgit\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\G5J5A8D6\henkel_general_SB_FLS_1st_flight_2012_728x90V2_120821[1].swf	c:\Documents and Settings\Birgit\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\G5J5A8D6\henkel_general_SB_FLS_1st_flight_2012_728x90V2_120821[1].swf	Swf2Swc	11.05.2014, 22:29
Objekt (Datei) ist gepackt	c:\Documents and Settings\Birgit\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\G5J5A8D6\herbstquiz728x90[1].swf	c:\Documents and Settings\Birgit\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\G5J5A8D6\herbstquiz728x90[1].swf	Swf2Swc	11.05.2014, 22:29
Objekt (Datei) ist gepackt	c:\Documents and Settings\Birgit\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\G5J5A8D6\Schnaeppchenfinale_nov12_728x90[1].swf	c:\Documents and Settings\Birgit\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\G5J5A8D6\Schnaeppchenfinale_nov12_728x90[1].swf	Swf2Swc	11.05.2014, 22:29
Objekt (Datei) ist gepackt	c:\Documents and Settings\Birgit\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\G5J5A8D6\vwb_dk_wuensche_300x250_20130417[1].swf	c:\Documents and Settings\Birgit\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\G5J5A8D6\vwb_dk_wuensche_300x250_20130417[1].swf	Swf2Swc	11.05.2014, 22:29
Objekt (Datei) ist gepackt	c:\Documents and Settings\Birgit\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\G9BVVCOM\13_DasTelefonbuch_rueckwaerts_300x250[1].swf	c:\Documents and Settings\Birgit\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\G9BVVCOM\13_DasTelefonbuch_rueckwaerts_300x250[1].swf	Swf2Swc	11.05.2014, 22:29
Objekt (Datei) ist gepackt	c:\Documents and Settings\Birgit\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\G9BVVCOM\22c116df-a815-44de-abcc-eab1579f2aed[1].swf	c:\Documents and Settings\Birgit\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\G9BVVCOM\22c116df-a815-44de-abcc-eab1579f2aed[1].swf	Swf2Swc	11.05.2014, 22:29
Objekt (Datei) ist gepackt	c:\Documents and Settings\Birgit\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\G9BVVCOM\2413317[1].swf	c:\Documents and Settings\Birgit\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\G9BVVCOM\2413317[1].swf	Swf2Swc	11.05.2014, 22:29
Objekt (Datei) ist gepackt	c:\Documents and Settings\Birgit\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\G9BVVCOM\3[1].swf	c:\Documents and Settings\Birgit\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\G9BVVCOM\3[1].swf	Swf2Swc	11.05.2014, 22:29
Objekt (Datei) ist gepackt	c:\Documents and Settings\Birgit\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\G9BVVCOM\6fd1666c-72f7-429c-b952-98b85a417a22[1].swf	c:\Documents and Settings\Birgit\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\G9BVVCOM\6fd1666c-72f7-429c-b952-98b85a417a22[1].swf	Swf2Swc	11.05.2014, 22:29
Objekt (Datei) ist gepackt	c:\Documents and Settings\Birgit\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\G9BVVCOM\728x90_delfin_2013_de[1].swf	c:\Documents and Settings\Birgit\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\G9BVVCOM\728x90_delfin_2013_de[1].swf	Swf2Swc	11.05.2014, 22:29
Objekt (Datei) ist gepackt	c:\Documents and Settings\Birgit\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\G9BVVCOM\728x90_V1[1].swf	c:\Documents and Settings\Birgit\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\G9BVVCOM\728x90_V1[1].swf	Swf2Swc	11.05.2014, 22:29
Objekt (Datei) ist gepackt	c:\Documents and Settings\Birgit\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\G9BVVCOM\comdirect_visa_bold_2013_05_23_728x90[1].swf	c:\Documents and Settings\Birgit\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\G9BVVCOM\comdirect_visa_bold_2013_05_23_728x90[1].swf	Swf2Swc	11.05.2014, 22:29
Objekt (Datei) ist gepackt	c:\Documents and Settings\Birgit\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\G9BVVCOM\Ferrero_MR_FLS_NUT50_300x250_V05[1].swf	c:\Documents and Settings\Birgit\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\G9BVVCOM\Ferrero_MR_FLS_NUT50_300x250_V05[1].swf	Swf2Swc	11.05.2014, 22:29
Objekt (Datei) ist gepackt	c:\Documents and Settings\Birgit\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\G9BVVCOM\flash[2].swf	c:\Documents and Settings\Birgit\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\G9BVVCOM\flash[2].swf	Swf2Swc	11.05.2014, 22:29
Objekt (Datei) ist gepackt	c:\Documents and Settings\Birgit\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\G9BVVCOM\game_banner_jewels_300x250[1].swf	c:\Documents and Settings\Birgit\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\G9BVVCOM\game_banner_jewels_300x250[1].swf	Swf2Swc	11.05.2014, 22:29
Objekt (Datei) ist gepackt	c:\Documents and Settings\Birgit\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\G9BVVCOM\p[1].swf	c:\Documents and Settings\Birgit\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\G9BVVCOM\p[1].swf	Swf2Swc	11.05.2014, 22:29
Objekt (Datei) ist gepackt	c:\Documents and Settings\Birgit\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\G9BVVCOM\sos_kinderdorf_fruehjahrPaten2013_728x90_boy_40kb[1].swf	c:\Documents and Settings\Birgit\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\G9BVVCOM\sos_kinderdorf_fruehjahrPaten2013_728x90_boy_40kb[1].swf	Swf2Swc	11.05.2014, 22:29
Objekt (Datei) ist gepackt	c:\Documents and Settings\Birgit\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\JI63N1JT\13_ProvinzialWestfalen_Haus-Wohnen_300x250_zuhause[1].swf	c:\Documents and Settings\Birgit\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\JI63N1JT\13_ProvinzialWestfalen_Haus-Wohnen_300x250_zuhause[1].swf	Swf2Swc	11.05.2014, 22:29
Objekt (Datei) ist gepackt	c:\Documents and Settings\Birgit\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\JI63N1JT\13_ProvinzialWestfalen_Haus-Wohnen_300x250_zuhause[2].swf	c:\Documents and Settings\Birgit\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\JI63N1JT\13_ProvinzialWestfalen_Haus-Wohnen_300x250_zuhause[2].swf	Swf2Swc	11.05.2014, 22:29
Objekt (Datei) ist gepackt	c:\Documents and Settings\Birgit\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\JI63N1JT\20121218_De-Mail_Dropbox_728x90_online[1].swf	c:\Documents and Settings\Birgit\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\JI63N1JT\20121218_De-Mail_Dropbox_728x90_online[1].swf	Swf2Swc	11.05.2014, 22:29
Objekt (Datei) ist gepackt	c:\Documents and Settings\Birgit\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\JI63N1JT\2177082[1].swf	c:\Documents and Settings\Birgit\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\JI63N1JT\2177082[1].swf	Swf2Swc	11.05.2014, 22:29
Objekt (Datei) ist gepackt	c:\Documents and Settings\Birgit\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\JI63N1JT\2[1].swf	c:\Documents and Settings\Birgit\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\JI63N1JT\2[1].swf	Swf2Swc	11.05.2014, 22:29
Objekt (Datei) ist gepackt	c:\Documents and Settings\Birgit\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\JI63N1JT\300x250[1].swf	c:\Documents and Settings\Birgit\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\JI63N1JT\300x250[1].swf	Swf2Swc	11.05.2014, 22:29
Objekt (Datei) ist gepackt	c:\Documents and Settings\Birgit\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\JI63N1JT\3[1].swf	c:\Documents and Settings\Birgit\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\JI63N1JT\3[1].swf	Swf2Swc	11.05.2014, 22:29
Objekt (Datei) ist gepackt	c:\Documents and Settings\Birgit\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\JI63N1JT\728x90_nema_Advent[1].swf	c:\Documents and Settings\Birgit\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\JI63N1JT\728x90_nema_Advent[1].swf	Swf2Swc	11.05.2014, 22:29
Objekt (Datei) ist gepackt	c:\Documents and Settings\Birgit\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\JI63N1JT\cde202a9-b4d8-45fe-bc8c-a32ba5dcd1fb[1].swf	c:\Documents and Settings\Birgit\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\JI63N1JT\cde202a9-b4d8-45fe-bc8c-a32ba5dcd1fb[1].swf	Swf2Swc	11.05.2014, 22:29
Objekt (Datei) ist gepackt	c:\Documents and Settings\Birgit\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\JI63N1JT\comdirect_visa_2013_02_21_728x90[1].swf	c:\Documents and Settings\Birgit\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\JI63N1JT\comdirect_visa_2013_02_21_728x90[1].swf	Swf2Swc	11.05.2014, 22:29
Objekt (Datei) ist gepackt	c:\Documents and Settings\Birgit\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\JI63N1JT\comdirect_visa_februar_2013_728x90[1].swf	c:\Documents and Settings\Birgit\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\JI63N1JT\comdirect_visa_februar_2013_728x90[1].swf	Swf2Swc	11.05.2014, 22:29
Objekt (Datei) ist gepackt	c:\Documents and Settings\Birgit\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\JI63N1JT\d8d64a51-22f9-4c0e-a997-9770ded79b36[1].swf	c:\Documents and Settings\Birgit\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\JI63N1JT\d8d64a51-22f9-4c0e-a997-9770ded79b36[1].swf	Swf2Swc	11.05.2014, 22:29
Objekt (Datei) ist gepackt	c:\Documents and Settings\Birgit\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\JI63N1JT\flash[1].swf	c:\Documents and Settings\Birgit\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\JI63N1JT\flash[1].swf	Swf2Swc	11.05.2014, 22:29
Objekt (Datei) ist gepackt	c:\Documents and Settings\Birgit\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\JI63N1JT\flash[2].swf	c:\Documents and Settings\Birgit\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\JI63N1JT\flash[2].swf	Swf2Swc	11.05.2014, 22:29
Objekt (Datei) ist gepackt	c:\Documents and Settings\Birgit\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\JI63N1JT\Girokonto_300x250_new[1].swf	c:\Documents and Settings\Birgit\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\JI63N1JT\Girokonto_300x250_new[1].swf	Swf2Swc	11.05.2014, 22:29
Objekt (Datei) ist gepackt	c:\Documents and Settings\Birgit\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\JI63N1JT\henkel_sidolin_SB_FLS_flight_2_2012_728x90V1_120919[1].swf	c:\Documents and Settings\Birgit\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\JI63N1JT\henkel_sidolin_SB_FLS_flight_2_2012_728x90V1_120919[1].swf	Swf2Swc	11.05.2014, 22:29
Objekt (Datei) ist gepackt	c:\Documents and Settings\Birgit\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\K71F52OH\0c27213be191[1].swf	c:\Documents and Settings\Birgit\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\K71F52OH\0c27213be191[1].swf	Swf2Swc	11.05.2014, 22:29
Objekt (Datei) ist gepackt	c:\Documents and Settings\Birgit\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\K71F52OH\13_DasTelefonbuch_Online_728x90_v2[1].swf	c:\Documents and Settings\Birgit\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\K71F52OH\13_DasTelefonbuch_Online_728x90_v2[1].swf	Swf2Swc	11.05.2014, 22:29
Objekt (Datei) ist gepackt	c:\Documents and Settings\Birgit\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\K71F52OH\20130620_Double%20Play_CallandSurfComfort_Motiv%20Paket_728x90_02_online[1].swf	c:\Documents and Settings\Birgit\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\K71F52OH\20130620_Double%20Play_CallandSurfComfort_Motiv%20Paket_728x90_02_online[1].swf	Swf2Swc	11.05.2014, 22:29
Objekt (Datei) ist gepackt	c:\Documents and Settings\Birgit\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\K71F52OH\2013.06.20_Double%20Play_CallandSurfComfort_Motiv%20Mouse_300x250_2_online[1].swf	c:\Documents and Settings\Birgit\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\K71F52OH\2013.06.20_Double%20Play_CallandSurfComfort_Motiv%20Mouse_300x250_2_online[1].swf	Swf2Swc	11.05.2014, 22:29
Objekt (Datei) ist gepackt	c:\Documents and Settings\Birgit\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\K71F52OH\2413319[1].swf	c:\Documents and Settings\Birgit\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\K71F52OH\2413319[1].swf	Swf2Swc	11.05.2014, 22:29
Objekt (Datei) ist gepackt	c:\Documents and Settings\Birgit\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\K71F52OH\260[1].swf	c:\Documents and Settings\Birgit\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\K71F52OH\260[1].swf	Swf2Swc	11.05.2014, 22:29
Objekt (Datei) ist gepackt	c:\Documents and Settings\Birgit\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\K71F52OH\3c3905d1-8056-4fff-8692-47414ffaded8[1].swf	c:\Documents and Settings\Birgit\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\K71F52OH\3c3905d1-8056-4fff-8692-47414ffaded8[1].swf	Swf2Swc	11.05.2014, 22:29
Objekt (Datei) ist gepackt	c:\Documents and Settings\Birgit\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\K71F52OH\785[2].swf	c:\Documents and Settings\Birgit\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\K71F52OH\785[2].swf	Swf2Swc	11.05.2014, 22:29
Objekt (Datei) ist gepackt	c:\Documents and Settings\Birgit\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\K71F52OH\79dd8ad8-73e7-43f3-88d1-5ccf7025452d[1].swf	c:\Documents and Settings\Birgit\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\K71F52OH\79dd8ad8-73e7-43f3-88d1-5ccf7025452d[1].swf	Swf2Swc	11.05.2014, 22:29
Objekt (Datei) ist gepackt	c:\Documents and Settings\Birgit\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\K71F52OH\comdirect_visa_bold_2013_05_23_300x250[1].swf	c:\Documents and Settings\Birgit\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\K71F52OH\comdirect_visa_bold_2013_05_23_300x250[1].swf	Swf2Swc	11.05.2014, 22:29
Objekt (Datei) ist gepackt	c:\Documents and Settings\Birgit\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\K71F52OH\crsl_v3.7e_300x250[1].swf	c:\Documents and Settings\Birgit\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\K71F52OH\crsl_v3.7e_300x250[1].swf	Swf2Swc	11.05.2014, 22:29
Objekt (Datei) ist gepackt	c:\Documents and Settings\Birgit\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\K71F52OH\detector2[1].swf	c:\Documents and Settings\Birgit\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\K71F52OH\detector2[1].swf	Swf2Swc	11.05.2014, 22:29
Objekt (Datei) wurde gefunden	c:\Documents and Settings\Birgit\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\K71F52OH\GenericSS[1].zip/GenericSS.exe/sp-downloader.exe/data0001	c:\Documents and Settings\Birgit\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\K71F52OH\GenericSS[1].zip/GenericSS.exe/sp-downloader.exe/data0001	not-a-virus:Downloader.NSIS.Agent.fq	Informationen	11.05.2014, 22:29
Objekt (Datei) wurde gefunden	c:\Documents and Settings\Birgit\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\K71F52OH\GenericSS[1].zip/GenericSS.exe/SPIdentifier.exe/data0001	c:\Documents and Settings\Birgit\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\K71F52OH\GenericSS[1].zip/GenericSS.exe/SPIdentifier.exe/data0001	not-a-virus:Downloader.Win32.Agent.baxm	Informationen	11.05.2014, 22:29
Objekt (Datei) ist gepackt	c:\Documents and Settings\Birgit\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\K71F52OH\KundL_728x90_Trachten_2013_Mann[1].swf	c:\Documents and Settings\Birgit\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\K71F52OH\KundL_728x90_Trachten_2013_Mann[1].swf	Swf2Swc	11.05.2014, 22:29
Objekt (Datei) ist gepackt	c:\Documents and Settings\Birgit\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\K71F52OH\sos_kinderdorf_transparenzBanner_300x250_promiLanz_40kb[1].swf	c:\Documents and Settings\Birgit\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\K71F52OH\sos_kinderdorf_transparenzBanner_300x250_promiLanz_40kb[1].swf	Swf2Swc	11.05.2014, 22:29
Objekt (Datei) ist gepackt	c:\Documents and Settings\Birgit\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\K71F52OH\sos_kinderdorf_transparenzBanner_728x90_promiLanz_40kb[1].swf	c:\Documents and Settings\Birgit\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\K71F52OH\sos_kinderdorf_transparenzBanner_728x90_promiLanz_40kb[1].swf	Swf2Swc	11.05.2014, 22:29
Objekt (Datei) ist gepackt	c:\Documents and Settings\Birgit\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\L4M2CXZ3\13_DasTelefonbuch_Multi_300x250[1].swf	c:\Documents and Settings\Birgit\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\L4M2CXZ3\13_DasTelefonbuch_Multi_300x250[1].swf	Swf2Swc	11.05.2014, 22:29
Objekt (Datei) ist gepackt	c:\Documents and Settings\Birgit\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\L4M2CXZ3\300x250_DE_aspen_v4[1].swf	c:\Documents and Settings\Birgit\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\L4M2CXZ3\300x250_DE_aspen_v4[1].swf	Swf2Swc	11.05.2014, 22:29
Objekt (Datei) ist gepackt	c:\Documents and Settings\Birgit\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\L4M2CXZ3\3592196[1].swf	c:\Documents and Settings\Birgit\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\L4M2CXZ3\3592196[1].swf	Swf2Swc	11.05.2014, 22:29
Objekt (Datei) ist gepackt	c:\Documents and Settings\Birgit\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\L4M2CXZ3\4558958[1].swf	c:\Documents and Settings\Birgit\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\L4M2CXZ3\4558958[1].swf	Swf2Swc	11.05.2014, 22:29
Objekt (Datei) ist gepackt	c:\Documents and Settings\Birgit\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\L4M2CXZ3\728x90_set14[1].swf	c:\Documents and Settings\Birgit\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\L4M2CXZ3\728x90_set14[1].swf	Swf2Swc	11.05.2014, 22:29
Objekt (Datei) ist gepackt	c:\Documents and Settings\Birgit\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\L4M2CXZ3\7945229_Acer%20MSN%20W5_300x250[1].swf	c:\Documents and Settings\Birgit\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\L4M2CXZ3\7945229_Acer%20MSN%20W5_300x250[1].swf	Swf2Swc	11.05.2014, 22:29
Objekt (Datei) ist gepackt	c:\Documents and Settings\Birgit\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\L4M2CXZ3\8d02c682-4216-4105-b198-da4e17217971[1].swf	c:\Documents and Settings\Birgit\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\L4M2CXZ3\8d02c682-4216-4105-b198-da4e17217971[1].swf	Swf2Swc	11.05.2014, 22:29
Objekt (Datei) ist gepackt	c:\Documents and Settings\Birgit\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\L4M2CXZ3\8d6ca09a-9659-4bd8-9c9f-aab33cab8ab7[1].swf	c:\Documents and Settings\Birgit\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\L4M2CXZ3\8d6ca09a-9659-4bd8-9c9f-aab33cab8ab7[1].swf	Swf2Swc	11.05.2014, 22:29
Objekt (Datei) ist gepackt	c:\Documents and Settings\Birgit\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\L4M2CXZ3\b7cb4f30-2a62-486b-b9fd-d1c027524a99[1].swf	c:\Documents and Settings\Birgit\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\L4M2CXZ3\b7cb4f30-2a62-486b-b9fd-d1c027524a99[1].swf	Swf2Swc	11.05.2014, 22:29
Objekt (Datei) ist gepackt	c:\Documents and Settings\Birgit\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\L4M2CXZ3\c74103fbe496[1].swf	c:\Documents and Settings\Birgit\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\L4M2CXZ3\c74103fbe496[1].swf	Swf2Swc	11.05.2014, 22:29
Objekt (Datei) ist gepackt	c:\Documents and Settings\Birgit\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\L4M2CXZ3\cd_giro_visa_2013_05_02_728x90[1].swf	c:\Documents and Settings\Birgit\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\L4M2CXZ3\cd_giro_visa_2013_05_02_728x90[1].swf	Swf2Swc	11.05.2014, 22:29
Objekt (Datei) ist gepackt	c:\Documents and Settings\Birgit\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\L4M2CXZ3\cJZKeOuBrn4kERxqtaUH3fY6323mHUZFJMgTvxaG2iE[1].eot	c:\Documents and Settings\Birgit\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\L4M2CXZ3\cJZKeOuBrn4kERxqtaUH3fY6323mHUZFJMgTvxaG2iE[1].eot	EOT	11.05.2014, 22:29
Objekt (Datei) ist gepackt	c:\Documents and Settings\Birgit\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\L4M2CXZ3\comdirect_giro100Euro_137_300x250[1].swf	c:\Documents and Settings\Birgit\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\L4M2CXZ3\comdirect_giro100Euro_137_300x250[1].swf	Swf2Swc	11.05.2014, 22:29
Objekt (Datei) ist gepackt	c:\Documents and Settings\Birgit\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\L4M2CXZ3\conrad_electronics_juli_300x250[1].swf	c:\Documents and Settings\Birgit\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\L4M2CXZ3\conrad_electronics_juli_300x250[1].swf	UnpZWS	11.05.2014, 22:29
Objekt (Datei) ist gepackt	c:\Documents and Settings\Birgit\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\L4M2CXZ3\flash[1].swf	c:\Documents and Settings\Birgit\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\L4M2CXZ3\flash[1].swf	Swf2Swc	11.05.2014, 22:29
Objekt (Datei) ist gepackt	c:\Documents and Settings\Birgit\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\L4M2CXZ3\flash[2].swf	c:\Documents and Settings\Birgit\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\L4M2CXZ3\flash[2].swf	Swf2Swc	11.05.2014, 22:29
Objekt (Datei) ist gepackt	c:\Documents and Settings\Birgit\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\L4M2CXZ3\flash[3].swf	c:\Documents and Settings\Birgit\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\L4M2CXZ3\flash[3].swf	Swf2Swc	11.05.2014, 22:29
Objekt (Datei) ist gepackt	c:\Documents and Settings\Birgit\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\L4M2CXZ3\game_banner_pool_300x250[1].swf	c:\Documents and Settings\Birgit\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\L4M2CXZ3\game_banner_pool_300x250[1].swf	Swf2Swc	11.05.2014, 22:29
Objekt (Datei) ist gepackt	c:\Documents and Settings\Birgit\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\L4M2CXZ3\IKEA_KNUT_2013_300x250_neu[1].swf	c:\Documents and Settings\Birgit\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\L4M2CXZ3\IKEA_KNUT_2013_300x250_neu[1].swf	Swf2Swc	11.05.2014, 22:29
Objekt (Datei) ist gepackt	c:\Documents and Settings\Birgit\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\L4M2CXZ3\iminent[1].msi/media.cab/Bootstrapper.exe	c:\Documents and Settings\Birgit\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\L4M2CXZ3\iminent[1].msi/media.cab/Bootstrapper.exe	UPX	11.05.2014, 22:29
Objekt (Datei) ist gepackt	c:\Documents and Settings\Birgit\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\PKXTIIEC\1-comdirect_hardselling_SCHILD_medium_rectangle_300_250_GELB[1].swf	c:\Documents and Settings\Birgit\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\PKXTIIEC\1-comdirect_hardselling_SCHILD_medium_rectangle_300_250_GELB[1].swf	Swf2Swc	11.05.2014, 22:30
Objekt (Datei) ist gepackt	c:\Documents and Settings\Birgit\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\PKXTIIEC\13_DasTelefonbuch_Nutzung_300x250[1].swf	c:\Documents and Settings\Birgit\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\PKXTIIEC\13_DasTelefonbuch_Nutzung_300x250[1].swf	Swf2Swc	11.05.2014, 22:30
Objekt (Datei) ist gepackt	c:\Documents and Settings\Birgit\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\PKXTIIEC\13_DasTelefonbuch_Online_300x250[1].swf	c:\Documents and Settings\Birgit\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\PKXTIIEC\13_DasTelefonbuch_Online_300x250[1].swf	Swf2Swc	11.05.2014, 22:30
Objekt (Datei) ist gepackt	c:\Documents and Settings\Birgit\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\PKXTIIEC\1902521[1].swf	c:\Documents and Settings\Birgit\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\PKXTIIEC\1902521[1].swf	Swf2Swc	11.05.2014, 22:30
Objekt (Datei) ist gepackt	c:\Documents and Settings\Birgit\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\PKXTIIEC\21506_FBC_Stamp_USBSalto_GREY_400x535_AVIRA_DE[1].swf	c:\Documents and Settings\Birgit\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\PKXTIIEC\21506_FBC_Stamp_USBSalto_GREY_400x535_AVIRA_DE[1].swf	Swf2Swc	11.05.2014, 22:30
Objekt (Datei) ist gepackt	c:\Documents and Settings\Birgit\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\PKXTIIEC\2182028[1].swf	c:\Documents and Settings\Birgit\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\PKXTIIEC\2182028[1].swf	Swf2Swc	11.05.2014, 22:30
Objekt (Datei) ist gepackt	c:\Documents and Settings\Birgit\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\PKXTIIEC\2314862[1].swf	c:\Documents and Settings\Birgit\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\PKXTIIEC\2314862[1].swf	Swf2Swc	11.05.2014, 22:30
Objekt (Datei) ist gepackt	c:\Documents and Settings\Birgit\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\PKXTIIEC\23393_Avira_PBC_STP_Rals_400x535_DE[2].swf	c:\Documents and Settings\Birgit\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\PKXTIIEC\23393_Avira_PBC_STP_Rals_400x535_DE[2].swf	Swf2Swc	11.05.2014, 22:30
Objekt (Datei) ist gepackt	c:\Documents and Settings\Birgit\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\PKXTIIEC\24144_Avira_PBC_STP_StickyRALS_728x90_DE[1].swf	c:\Documents and Settings\Birgit\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\PKXTIIEC\24144_Avira_PBC_STP_StickyRALS_728x90_DE[1].swf	Swf2Swc	11.05.2014, 22:30
Objekt (Datei) ist gepackt	c:\Documents and Settings\Birgit\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\PKXTIIEC\39e9685991b1[1].swf	c:\Documents and Settings\Birgit\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\PKXTIIEC\39e9685991b1[1].swf	Swf2Swc	11.05.2014, 22:30
Objekt (Datei) ist gepackt	c:\Documents and Settings\Birgit\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\PKXTIIEC\3[1].swf	c:\Documents and Settings\Birgit\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\PKXTIIEC\3[1].swf	Swf2Swc	11.05.2014, 22:30
Objekt (Datei) ist gepackt	c:\Documents and Settings\Birgit\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\PKXTIIEC\CallSurf_PERF_Pferderennen_Maerz2013_728x90_online[1].swf	c:\Documents and Settings\Birgit\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\PKXTIIEC\CallSurf_PERF_Pferderennen_Maerz2013_728x90_online[1].swf	Swf2Swc	11.05.2014, 22:30
Objekt (Datei) ist gepackt	c:\Documents and Settings\Birgit\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\PKXTIIEC\COD-2012-0017_Banner_Online_DE_Standard_728x90[1].swf	c:\Documents and Settings\Birgit\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\PKXTIIEC\COD-2012-0017_Banner_Online_DE_Standard_728x90[1].swf	Swf2Swc	11.05.2014, 22:30
Objekt (Datei) ist gepackt	c:\Documents and Settings\Birgit\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\PKXTIIEC\comdirect_keyvisual_medium_rectangle_300_250[1].swf	c:\Documents and Settings\Birgit\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\PKXTIIEC\comdirect_keyvisual_medium_rectangle_300_250[1].swf	Swf2Swc	11.05.2014, 22:30
Objekt (Datei) ist gepackt	c:\Documents and Settings\Birgit\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\PKXTIIEC\comdirect_visa_november_728x90[1].swf	c:\Documents and Settings\Birgit\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\PKXTIIEC\comdirect_visa_november_728x90[1].swf	Swf2Swc	11.05.2014, 22:30
Objekt (Datei) ist gepackt	c:\Documents and Settings\Birgit\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\PKXTIIEC\Congrats_FBCH_Stamp_pen_400X535_yeallow_DE[1].swf	c:\Documents and Settings\Birgit\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\PKXTIIEC\Congrats_FBCH_Stamp_pen_400X535_yeallow_DE[1].swf	Swf2Swc	11.05.2014, 22:30
Objekt (Datei) ist gepackt	c:\Documents and Settings\Birgit\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\PKXTIIEC\CS_ucs_servers_virt_DE_300x250[1].swf	c:\Documents and Settings\Birgit\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\PKXTIIEC\CS_ucs_servers_virt_DE_300x250[1].swf	Swf2Swc	11.05.2014, 22:30
Objekt (Datei) ist gepackt	c:\Documents and Settings\Birgit\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\PKXTIIEC\de_bsd_gift_vostro_728x90[1].swf	c:\Documents and Settings\Birgit\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\PKXTIIEC\de_bsd_gift_vostro_728x90[1].swf	Swf2Swc	11.05.2014, 22:30
Objekt (Datei) ist gepackt	c:\Documents and Settings\Birgit\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\PKXTIIEC\fdaad3d93a13[1].swf	c:\Documents and Settings\Birgit\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\PKXTIIEC\fdaad3d93a13[1].swf	Swf2Swc	11.05.2014, 22:30
Objekt (Datei) ist gepackt	c:\Documents and Settings\Birgit\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\PKXTIIEC\flash[1].swf	c:\Documents and Settings\Birgit\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\PKXTIIEC\flash[1].swf	Swf2Swc	11.05.2014, 22:30
Objekt (Datei) ist gepackt	c:\Documents and Settings\Birgit\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\PKXTIIEC\flash[2].swf	c:\Documents and Settings\Birgit\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\PKXTIIEC\flash[2].swf	Swf2Swc	11.05.2014, 22:30
Objekt (Datei) ist gepackt	c:\Documents and Settings\Birgit\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\PKXTIIEC\fonsasepsmart_xx_plain-smart_sb_728x90[1].swf	c:\Documents and Settings\Birgit\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\PKXTIIEC\fonsasepsmart_xx_plain-smart_sb_728x90[1].swf	Swf2Swc	11.05.2014, 22:30
Objekt (Datei) ist gepackt	c:\Documents and Settings\Birgit\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\PKXTIIEC\henkel_general_SB_FLS_1st_flight_2012_728x90V2_120821[1].swf	c:\Documents and Settings\Birgit\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\PKXTIIEC\henkel_general_SB_FLS_1st_flight_2012_728x90V2_120821[1].swf	Swf2Swc	11.05.2014, 22:30
Objekt (Datei) ist gepackt	c:\Documents and Settings\Birgit\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\PKXTIIEC\henkel_sidolin_MR_FLS_flight_2_2012_300x250V1_120919[1].swf	c:\Documents and Settings\Birgit\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\PKXTIIEC\henkel_sidolin_MR_FLS_flight_2_2012_300x250V1_120919[1].swf	Swf2Swc	11.05.2014, 22:30
Objekt (Datei) ist gepackt	c:\Documents and Settings\Birgit\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\PKXTIIEC\herbstquiz728x90[1].swf	c:\Documents and Settings\Birgit\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\PKXTIIEC\herbstquiz728x90[1].swf	Swf2Swc	11.05.2014, 22:30
Objekt (Datei) ist gepackt	c:\Documents and Settings\Birgit\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\PKXTIIEC\vernel-121012-mediumrectangle-300x250[1].swf	c:\Documents and Settings\Birgit\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\PKXTIIEC\vernel-121012-mediumrectangle-300x250[1].swf	Swf2Swc	11.05.2014, 22:30
Objekt (Datei) ist gepackt	c:\Documents and Settings\Birgit\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\X24SDDL4\13_DasTelefonbuch_rueckwaerts_728x90_v2[1].swf	c:\Documents and Settings\Birgit\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\X24SDDL4\13_DasTelefonbuch_rueckwaerts_728x90_v2[1].swf	Swf2Swc	11.05.2014, 22:30
Objekt (Datei) ist gepackt	c:\Documents and Settings\Birgit\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\X24SDDL4\300x250_DE[1].swf	c:\Documents and Settings\Birgit\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\X24SDDL4\300x250_DE[1].swf	Swf2Swc	11.05.2014, 22:30
Objekt (Datei) ist gepackt	c:\Documents and Settings\Birgit\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\X24SDDL4\3891595[1].swf	c:\Documents and Settings\Birgit\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\X24SDDL4\3891595[1].swf	Swf2Swc	11.05.2014, 22:30
Objekt (Datei) ist gepackt	c:\Documents and Settings\Birgit\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\X24SDDL4\7945229_Acer%20R7%20MSN_300x250[1].swf	c:\Documents and Settings\Birgit\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\X24SDDL4\7945229_Acer%20R7%20MSN_300x250[1].swf	Swf2Swc	11.05.2014, 22:30
Objekt (Datei) ist gepackt	c:\Documents and Settings\Birgit\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\X24SDDL4\a277f6ad-ce3b-4078-a10a-6f7a9ae2012d[1].swf	c:\Documents and Settings\Birgit\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\X24SDDL4\a277f6ad-ce3b-4078-a10a-6f7a9ae2012d[1].swf	Swf2Swc	11.05.2014, 22:30
Objekt (Datei) ist gepackt	c:\Documents and Settings\Birgit\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\X24SDDL4\bonus_banner_pl_300x250[1].swf	c:\Documents and Settings\Birgit\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\X24SDDL4\bonus_banner_pl_300x250[1].swf	Swf2Swc	11.05.2014, 22:30
Objekt (Datei) ist gepackt	c:\Documents and Settings\Birgit\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\X24SDDL4\comdirect_giro100Euro_137_728x90[1].swf	c:\Documents and Settings\Birgit\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\X24SDDL4\comdirect_giro100Euro_137_728x90[1].swf	Swf2Swc	11.05.2014, 22:30
Objekt (Datei) ist gepackt	c:\Documents and Settings\Birgit\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\X24SDDL4\conrad_electronics_juli_728x90[1].swf	c:\Documents and Settings\Birgit\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\X24SDDL4\conrad_electronics_juli_728x90[1].swf	Swf2Swc	11.05.2014, 22:30
Objekt (Datei) ist gepackt	c:\Documents and Settings\Birgit\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\X24SDDL4\DE_gametwist-Book-of-Ra_400x535[1].swf	c:\Documents and Settings\Birgit\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\X24SDDL4\DE_gametwist-Book-of-Ra_400x535[1].swf	Swf2Swc	11.05.2014, 22:30
Objekt (Datei) ist gepackt	c:\Documents and Settings\Birgit\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\X24SDDL4\REWE_Online_Kuehlschrank_leer_Mai2012_300x250[1].swf	c:\Documents and Settings\Birgit\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\X24SDDL4\REWE_Online_Kuehlschrank_leer_Mai2012_300x250[1].swf	Swf2Swc	11.05.2014, 22:30
Objekt (Datei) ist gepackt	c:\Documents and Settings\Birgit\AppData\Local\Mozilla\Firefox\Profiles\lgqcywv2.default\Cache\0\18\11AA1d01	c:\Documents and Settings\Birgit\AppData\Local\Mozilla\Firefox\Profiles\lgqcywv2.default\Cache\0\18\11AA1d01	Swf2Swc	11.05.2014, 22:30
Objekt (Datei) ist gepackt	c:\Documents and Settings\Birgit\AppData\Local\Mozilla\Firefox\Profiles\lgqcywv2.default\Cache\0\83\FF63Ed01	c:\Documents and Settings\Birgit\AppData\Local\Mozilla\Firefox\Profiles\lgqcywv2.default\Cache\0\83\FF63Ed01	Swf2Swc	11.05.2014, 22:30
Objekt (Datei) ist gepackt	c:\Documents and Settings\Birgit\AppData\Local\Mozilla\Firefox\Profiles\lgqcywv2.default\Cache\0\94\725D9d01	c:\Documents and Settings\Birgit\AppData\Local\Mozilla\Firefox\Profiles\lgqcywv2.default\Cache\0\94\725D9d01	Swf2Swc	11.05.2014, 22:30
Objekt (Datei) ist gepackt	c:\Documents and Settings\Birgit\AppData\Local\Mozilla\Firefox\Profiles\lgqcywv2.default\Cache\0\BC\5A506d01	c:\Documents and Settings\Birgit\AppData\Local\Mozilla\Firefox\Profiles\lgqcywv2.default\Cache\0\BC\5A506d01	Swf2Swc	11.05.2014, 22:31
Objekt (Datei) ist gepackt	c:\Documents and Settings\Birgit\AppData\Local\Mozilla\Firefox\Profiles\lgqcywv2.default\Cache\0\CC\A24A0d01	c:\Documents and Settings\Birgit\AppData\Local\Mozilla\Firefox\Profiles\lgqcywv2.default\Cache\0\CC\A24A0d01	Swf2Swc	11.05.2014, 22:31
Objekt (Datei) ist gepackt	c:\Documents and Settings\Birgit\AppData\Local\Mozilla\Firefox\Profiles\lgqcywv2.default\Cache\0\EE\E3E5Dd01	c:\Documents and Settings\Birgit\AppData\Local\Mozilla\Firefox\Profiles\lgqcywv2.default\Cache\0\EE\E3E5Dd01	Swf2Swc	11.05.2014, 22:31
Objekt (Datei) ist gepackt	c:\Documents and Settings\Birgit\AppData\Local\Mozilla\Firefox\Profiles\lgqcywv2.default\Cache\1\0C\289D5d01	c:\Documents and Settings\Birgit\AppData\Local\Mozilla\Firefox\Profiles\lgqcywv2.default\Cache\1\0C\289D5d01	Swf2Swc	11.05.2014, 22:31
Objekt (Datei) ist gepackt	c:\Documents and Settings\Birgit\AppData\Local\Mozilla\Firefox\Profiles\lgqcywv2.default\Cache\1\1A\8D218d01	c:\Documents and Settings\Birgit\AppData\Local\Mozilla\Firefox\Profiles\lgqcywv2.default\Cache\1\1A\8D218d01	Swf2Swc	11.05.2014, 22:31
Objekt (Datei) ist gepackt	c:\Documents and Settings\Birgit\AppData\Local\Mozilla\Firefox\Profiles\lgqcywv2.default\Cache\1\41\924ADd01	c:\Documents and Settings\Birgit\AppData\Local\Mozilla\Firefox\Profiles\lgqcywv2.default\Cache\1\41\924ADd01	Swf2Swc	11.05.2014, 22:31
Objekt (Datei) ist gepackt	c:\Documents and Settings\Birgit\AppData\Local\Mozilla\Firefox\Profiles\lgqcywv2.default\Cache\1\7A\8E16Cd01	c:\Documents and Settings\Birgit\AppData\Local\Mozilla\Firefox\Profiles\lgqcywv2.default\Cache\1\7A\8E16Cd01	Swf2Swc	11.05.2014, 22:31
Objekt (Datei) ist gepackt	c:\Documents and Settings\Birgit\AppData\Local\Mozilla\Firefox\Profiles\lgqcywv2.default\Cache\1\99\94C5Bd01	c:\Documents and Settings\Birgit\AppData\Local\Mozilla\Firefox\Profiles\lgqcywv2.default\Cache\1\99\94C5Bd01	Swf2Swc	11.05.2014, 22:31
Objekt (Datei) ist gepackt	c:\Documents and Settings\Birgit\AppData\Local\Mozilla\Firefox\Profiles\lgqcywv2.default\Cache\1\D5\0209Bd01	c:\Documents and Settings\Birgit\AppData\Local\Mozilla\Firefox\Profiles\lgqcywv2.default\Cache\1\D5\0209Bd01	Swf2Swc	11.05.2014, 22:31
Objekt (Datei) ist gepackt	c:\Documents and Settings\Birgit\AppData\Local\Mozilla\Firefox\Profiles\lgqcywv2.default\Cache\1\EF\BB6CCd01	c:\Documents and Settings\Birgit\AppData\Local\Mozilla\Firefox\Profiles\lgqcywv2.default\Cache\1\EF\BB6CCd01	Swf2Swc	11.05.2014, 22:31
Objekt (Datei) ist gepackt	c:\Documents and Settings\Birgit\AppData\Local\Mozilla\Firefox\Profiles\lgqcywv2.default\Cache\2\0C\95C91d01	c:\Documents and Settings\Birgit\AppData\Local\Mozilla\Firefox\Profiles\lgqcywv2.default\Cache\2\0C\95C91d01	Swf2Swc	11.05.2014, 22:32
Objekt (Datei) ist gepackt	c:\Documents and Settings\Birgit\AppData\Local\Mozilla\Firefox\Profiles\lgqcywv2.default\Cache\2\27\E90E6d01	c:\Documents and Settings\Birgit\AppData\Local\Mozilla\Firefox\Profiles\lgqcywv2.default\Cache\2\27\E90E6d01	Swf2Swc	11.05.2014, 22:32
Objekt (Datei) ist gepackt	c:\Documents and Settings\Birgit\AppData\Local\Mozilla\Firefox\Profiles\lgqcywv2.default\Cache\2\77\56338d01	c:\Documents and Settings\Birgit\AppData\Local\Mozilla\Firefox\Profiles\lgqcywv2.default\Cache\2\77\56338d01	Swf2Swc	11.05.2014, 22:32
Objekt (Datei) ist gepackt	c:\Documents and Settings\Birgit\AppData\Local\Mozilla\Firefox\Profiles\lgqcywv2.default\Cache\2\7A\44BCCd01	c:\Documents and Settings\Birgit\AppData\Local\Mozilla\Firefox\Profiles\lgqcywv2.default\Cache\2\7A\44BCCd01	Swf2Swc	11.05.2014, 22:32
Objekt (Datei) ist gepackt	c:\Documents and Settings\Birgit\AppData\Local\Mozilla\Firefox\Profiles\lgqcywv2.default\Cache\2\94\5BA79d01	c:\Documents and Settings\Birgit\AppData\Local\Mozilla\Firefox\Profiles\lgqcywv2.default\Cache\2\94\5BA79d01	Swf2Swc	11.05.2014, 22:32
Objekt (Datei) ist gepackt	c:\Documents and Settings\Birgit\AppData\Local\Mozilla\Firefox\Profiles\lgqcywv2.default\Cache\2\BD\717A6d01	c:\Documents and Settings\Birgit\AppData\Local\Mozilla\Firefox\Profiles\lgqcywv2.default\Cache\2\BD\717A6d01	Swf2Swc	11.05.2014, 22:32
Objekt (Datei) ist gepackt	c:\Documents and Settings\Birgit\AppData\Local\Mozilla\Firefox\Profiles\lgqcywv2.default\Cache\2\C5\EBEBAd01	c:\Documents and Settings\Birgit\AppData\Local\Mozilla\Firefox\Profiles\lgqcywv2.default\Cache\2\C5\EBEBAd01	Swf2Swc	11.05.2014, 22:32
Objekt (Datei) ist gepackt	c:\Documents and Settings\Birgit\AppData\Local\Mozilla\Firefox\Profiles\lgqcywv2.default\Cache\3\0D\47D88d01	c:\Documents and Settings\Birgit\AppData\Local\Mozilla\Firefox\Profiles\lgqcywv2.default\Cache\3\0D\47D88d01	Swf2Swc	11.05.2014, 22:33
Objekt (Datei) ist gepackt	c:\Documents and Settings\Birgit\AppData\Local\Mozilla\Firefox\Profiles\lgqcywv2.default\Cache\3\54\ED38Ed01	c:\Documents and Settings\Birgit\AppData\Local\Mozilla\Firefox\Profiles\lgqcywv2.default\Cache\3\54\ED38Ed01	Swf2Swc	11.05.2014, 22:33
Objekt (Datei) ist gepackt	c:\Documents and Settings\Birgit\AppData\Local\Mozilla\Firefox\Profiles\lgqcywv2.default\Cache\3\97\86620d01	c:\Documents and Settings\Birgit\AppData\Local\Mozilla\Firefox\Profiles\lgqcywv2.default\Cache\3\97\86620d01	Swf2Swc	11.05.2014, 22:33
         

Alt 14.05.2014, 16:45   #7
Birgit 12345
 
Benötige Hilfe bei der Beseitung eines Virus - Standard

Benötige Hilfe bei der Beseitung eines Virus



Und Teil 2:

Code:
ATTFilter
Objekt (Datei) ist gepackt	c:\Documents and Settings\Birgit\AppData\Local\Mozilla\Firefox\Profiles\lgqcywv2.default\Cache\4\08\596AEd01	c:\Documents and Settings\Birgit\AppData\Local\Mozilla\Firefox\Profiles\lgqcywv2.default\Cache\4\08\596AEd01	Swf2Swc	11.05.2014, 22:34
Objekt (Datei) ist gepackt	c:\Documents and Settings\Birgit\AppData\Local\Mozilla\Firefox\Profiles\lgqcywv2.default\Cache\4\8D\3AACCd01	c:\Documents and Settings\Birgit\AppData\Local\Mozilla\Firefox\Profiles\lgqcywv2.default\Cache\4\8D\3AACCd01	Swf2Swc	11.05.2014, 22:34
Objekt (Datei) ist gepackt	c:\Documents and Settings\Birgit\AppData\Local\Mozilla\Firefox\Profiles\lgqcywv2.default\Cache\4\BF\FFA1Bd01	c:\Documents and Settings\Birgit\AppData\Local\Mozilla\Firefox\Profiles\lgqcywv2.default\Cache\4\BF\FFA1Bd01	Swf2Swc	11.05.2014, 22:34
Objekt (Datei) ist gepackt	c:\Documents and Settings\Birgit\AppData\Local\Mozilla\Firefox\Profiles\lgqcywv2.default\Cache\5\01\95625d01	c:\Documents and Settings\Birgit\AppData\Local\Mozilla\Firefox\Profiles\lgqcywv2.default\Cache\5\01\95625d01	Swf2Swc	11.05.2014, 22:34
Objekt (Datei) ist gepackt	c:\Documents and Settings\Birgit\AppData\Local\Mozilla\Firefox\Profiles\lgqcywv2.default\Cache\5\13\27478d01	c:\Documents and Settings\Birgit\AppData\Local\Mozilla\Firefox\Profiles\lgqcywv2.default\Cache\5\13\27478d01	Swf2Swc	11.05.2014, 22:34
Objekt (Datei) ist gepackt	c:\Documents and Settings\Birgit\AppData\Local\Mozilla\Firefox\Profiles\lgqcywv2.default\Cache\5\CC\64B45d01	c:\Documents and Settings\Birgit\AppData\Local\Mozilla\Firefox\Profiles\lgqcywv2.default\Cache\5\CC\64B45d01	Swf2Swc	11.05.2014, 22:35
Objekt (Datei) ist gepackt	c:\Documents and Settings\Birgit\AppData\Local\Mozilla\Firefox\Profiles\lgqcywv2.default\Cache\5\D0\22B8Cd01	c:\Documents and Settings\Birgit\AppData\Local\Mozilla\Firefox\Profiles\lgqcywv2.default\Cache\5\D0\22B8Cd01	Swf2Swc	11.05.2014, 22:35
Objekt (Datei) ist gepackt	c:\Documents and Settings\Birgit\AppData\Local\Mozilla\Firefox\Profiles\lgqcywv2.default\Cache\5\F3\0B75Cd01	c:\Documents and Settings\Birgit\AppData\Local\Mozilla\Firefox\Profiles\lgqcywv2.default\Cache\5\F3\0B75Cd01	Swf2Swc	11.05.2014, 22:35
Objekt (Datei) ist gepackt	c:\Documents and Settings\Birgit\AppData\Local\Mozilla\Firefox\Profiles\lgqcywv2.default\Cache\6\02\6E29Cd01	c:\Documents and Settings\Birgit\AppData\Local\Mozilla\Firefox\Profiles\lgqcywv2.default\Cache\6\02\6E29Cd01	JSPack	11.05.2014, 22:35
Objekt (Datei) ist gepackt	c:\Documents and Settings\Birgit\AppData\Local\Mozilla\Firefox\Profiles\lgqcywv2.default\Cache\6\28\D2C9Cd01	c:\Documents and Settings\Birgit\AppData\Local\Mozilla\Firefox\Profiles\lgqcywv2.default\Cache\6\28\D2C9Cd01	Swf2Swc	11.05.2014, 22:35
Objekt (Datei) ist gepackt	c:\Documents and Settings\Birgit\AppData\Local\Mozilla\Firefox\Profiles\lgqcywv2.default\Cache\6\48\E6808d01	c:\Documents and Settings\Birgit\AppData\Local\Mozilla\Firefox\Profiles\lgqcywv2.default\Cache\6\48\E6808d01	Swf2Swc	11.05.2014, 22:35
Objekt (Datei) ist gepackt	c:\Documents and Settings\Birgit\AppData\Local\Mozilla\Firefox\Profiles\lgqcywv2.default\Cache\6\B6\9F94Fd01	c:\Documents and Settings\Birgit\AppData\Local\Mozilla\Firefox\Profiles\lgqcywv2.default\Cache\6\B6\9F94Fd01	Swf2Swc	11.05.2014, 22:35
Objekt (Datei) ist gepackt	c:\Documents and Settings\Birgit\AppData\Local\Mozilla\Firefox\Profiles\lgqcywv2.default\Cache\6\BD\381EFd01	c:\Documents and Settings\Birgit\AppData\Local\Mozilla\Firefox\Profiles\lgqcywv2.default\Cache\6\BD\381EFd01	Swf2Swc	11.05.2014, 22:35
Objekt (Datei) ist gepackt	c:\Documents and Settings\Birgit\AppData\Local\Mozilla\Firefox\Profiles\lgqcywv2.default\Cache\6\DA\84BC9d01	c:\Documents and Settings\Birgit\AppData\Local\Mozilla\Firefox\Profiles\lgqcywv2.default\Cache\6\DA\84BC9d01	Swf2Swc	11.05.2014, 22:35
Objekt (Datei) ist gepackt	c:\Documents and Settings\Birgit\AppData\Local\Mozilla\Firefox\Profiles\lgqcywv2.default\Cache\7\01\076C2d01	c:\Documents and Settings\Birgit\AppData\Local\Mozilla\Firefox\Profiles\lgqcywv2.default\Cache\7\01\076C2d01	Swf2Swc	11.05.2014, 22:36
Objekt (Datei) ist gepackt	c:\Documents and Settings\Birgit\AppData\Local\Mozilla\Firefox\Profiles\lgqcywv2.default\Cache\7\1D\C3D99d01	c:\Documents and Settings\Birgit\AppData\Local\Mozilla\Firefox\Profiles\lgqcywv2.default\Cache\7\1D\C3D99d01	Swf2Swc	11.05.2014, 22:36
Objekt (Datei) ist gepackt	c:\Documents and Settings\Birgit\AppData\Local\Mozilla\Firefox\Profiles\lgqcywv2.default\Cache\7\C6\C77D3d01	c:\Documents and Settings\Birgit\AppData\Local\Mozilla\Firefox\Profiles\lgqcywv2.default\Cache\7\C6\C77D3d01	Swf2Swc	11.05.2014, 22:36
Objekt (Datei) ist gepackt	c:\Documents and Settings\Birgit\AppData\Local\Mozilla\Firefox\Profiles\lgqcywv2.default\Cache\7\C9\6BB9Ad01	c:\Documents and Settings\Birgit\AppData\Local\Mozilla\Firefox\Profiles\lgqcywv2.default\Cache\7\C9\6BB9Ad01	Swf2Swc	11.05.2014, 22:36
Objekt (Datei) ist gepackt	c:\Documents and Settings\Birgit\AppData\Local\Mozilla\Firefox\Profiles\lgqcywv2.default\Cache\8\52\07968d01	c:\Documents and Settings\Birgit\AppData\Local\Mozilla\Firefox\Profiles\lgqcywv2.default\Cache\8\52\07968d01	Swf2Swc	11.05.2014, 22:37
Objekt (Datei) ist gepackt	c:\Documents and Settings\Birgit\AppData\Local\Mozilla\Firefox\Profiles\lgqcywv2.default\Cache\8\66\13226d01	c:\Documents and Settings\Birgit\AppData\Local\Mozilla\Firefox\Profiles\lgqcywv2.default\Cache\8\66\13226d01	Swf2Swc	11.05.2014, 22:37
Objekt (Datei) ist gepackt	c:\Documents and Settings\Birgit\AppData\Local\Mozilla\Firefox\Profiles\lgqcywv2.default\Cache\8\74\6ED23d01	c:\Documents and Settings\Birgit\AppData\Local\Mozilla\Firefox\Profiles\lgqcywv2.default\Cache\8\74\6ED23d01	Swf2Swc	11.05.2014, 22:37
Objekt (Datei) ist gepackt	c:\Documents and Settings\Birgit\AppData\Local\Mozilla\Firefox\Profiles\lgqcywv2.default\Cache\8\90\E4805d01	c:\Documents and Settings\Birgit\AppData\Local\Mozilla\Firefox\Profiles\lgqcywv2.default\Cache\8\90\E4805d01	Swf2Swc	11.05.2014, 22:37
Objekt (Datei) ist gepackt	c:\Documents and Settings\Birgit\AppData\Local\Mozilla\Firefox\Profiles\lgqcywv2.default\Cache\8\C3\C2B94d01	c:\Documents and Settings\Birgit\AppData\Local\Mozilla\Firefox\Profiles\lgqcywv2.default\Cache\8\C3\C2B94d01	Swf2Swc	11.05.2014, 22:37
Objekt (Datei) ist gepackt	c:\Documents and Settings\Birgit\AppData\Local\Mozilla\Firefox\Profiles\lgqcywv2.default\Cache\8\D1\91015d01	c:\Documents and Settings\Birgit\AppData\Local\Mozilla\Firefox\Profiles\lgqcywv2.default\Cache\8\D1\91015d01	Swf2Swc	11.05.2014, 22:37
Objekt (Datei) ist gepackt	c:\Documents and Settings\Birgit\AppData\Local\Mozilla\Firefox\Profiles\lgqcywv2.default\Cache\8\FB\B33DFd01	c:\Documents and Settings\Birgit\AppData\Local\Mozilla\Firefox\Profiles\lgqcywv2.default\Cache\8\FB\B33DFd01	Swf2Swc	11.05.2014, 22:37
Objekt (Datei) ist gepackt	c:\Documents and Settings\Birgit\AppData\Local\Mozilla\Firefox\Profiles\lgqcywv2.default\Cache\8\FF\A6ACFd01	c:\Documents and Settings\Birgit\AppData\Local\Mozilla\Firefox\Profiles\lgqcywv2.default\Cache\8\FF\A6ACFd01	Swf2Swc	11.05.2014, 22:37
Objekt (Datei) ist gepackt	c:\Documents and Settings\Birgit\AppData\Local\Mozilla\Firefox\Profiles\lgqcywv2.default\Cache\9\0F\1870Fd01	c:\Documents and Settings\Birgit\AppData\Local\Mozilla\Firefox\Profiles\lgqcywv2.default\Cache\9\0F\1870Fd01	Swf2Swc	11.05.2014, 22:37
Objekt (Datei) ist gepackt	c:\Documents and Settings\Birgit\AppData\Local\Mozilla\Firefox\Profiles\lgqcywv2.default\Cache\9\18\A0E48d01	c:\Documents and Settings\Birgit\AppData\Local\Mozilla\Firefox\Profiles\lgqcywv2.default\Cache\9\18\A0E48d01	Swf2Swc	11.05.2014, 22:37
Objekt (Datei) ist gepackt	c:\Documents and Settings\Birgit\AppData\Local\Mozilla\Firefox\Profiles\lgqcywv2.default\Cache\9\4A\77BF3d01	c:\Documents and Settings\Birgit\AppData\Local\Mozilla\Firefox\Profiles\lgqcywv2.default\Cache\9\4A\77BF3d01	Swf2Swc	11.05.2014, 22:37
Objekt (Datei) ist gepackt	c:\Documents and Settings\Birgit\AppData\Local\Mozilla\Firefox\Profiles\lgqcywv2.default\Cache\9\63\3D94Cd01	c:\Documents and Settings\Birgit\AppData\Local\Mozilla\Firefox\Profiles\lgqcywv2.default\Cache\9\63\3D94Cd01	Swf2Swc	11.05.2014, 22:37
Objekt (Datei) ist gepackt	c:\Documents and Settings\Birgit\AppData\Local\Mozilla\Firefox\Profiles\lgqcywv2.default\Cache\9\64\46564d01	c:\Documents and Settings\Birgit\AppData\Local\Mozilla\Firefox\Profiles\lgqcywv2.default\Cache\9\64\46564d01	Swf2Swc	11.05.2014, 22:37
Objekt (Datei) ist gepackt	c:\Documents and Settings\Birgit\AppData\Local\Mozilla\Firefox\Profiles\lgqcywv2.default\Cache\9\93\B7BB9d01	c:\Documents and Settings\Birgit\AppData\Local\Mozilla\Firefox\Profiles\lgqcywv2.default\Cache\9\93\B7BB9d01	Swf2Swc	11.05.2014, 22:37
Objekt (Datei) ist gepackt	c:\Documents and Settings\Birgit\AppData\Local\Mozilla\Firefox\Profiles\lgqcywv2.default\Cache\9\D9\E266Ad01	c:\Documents and Settings\Birgit\AppData\Local\Mozilla\Firefox\Profiles\lgqcywv2.default\Cache\9\D9\E266Ad01	Swf2Swc	11.05.2014, 22:38
Objekt (Datei) ist gepackt	c:\Documents and Settings\Birgit\AppData\Local\Mozilla\Firefox\Profiles\lgqcywv2.default\Cache\9\DE\25387d01	c:\Documents and Settings\Birgit\AppData\Local\Mozilla\Firefox\Profiles\lgqcywv2.default\Cache\9\DE\25387d01	Swf2Swc	11.05.2014, 22:38
Objekt (Datei) ist gepackt	c:\Documents and Settings\Birgit\AppData\Local\Mozilla\Firefox\Profiles\lgqcywv2.default\Cache\9\E2\C017Cd01	c:\Documents and Settings\Birgit\AppData\Local\Mozilla\Firefox\Profiles\lgqcywv2.default\Cache\9\E2\C017Cd01	Swf2Swc	11.05.2014, 22:38
Objekt (Datei) ist gepackt	c:\Documents and Settings\Birgit\AppData\Local\Mozilla\Firefox\Profiles\lgqcywv2.default\Cache\A\91\851E3d01	c:\Documents and Settings\Birgit\AppData\Local\Mozilla\Firefox\Profiles\lgqcywv2.default\Cache\A\91\851E3d01	Swf2Swc	11.05.2014, 22:38
Objekt (Datei) ist gepackt	c:\Documents and Settings\Birgit\AppData\Local\Mozilla\Firefox\Profiles\lgqcywv2.default\Cache\A\B8\1EC26d01	c:\Documents and Settings\Birgit\AppData\Local\Mozilla\Firefox\Profiles\lgqcywv2.default\Cache\A\B8\1EC26d01	Swf2Swc	11.05.2014, 22:38
Objekt (Datei) ist gepackt	c:\Documents and Settings\Birgit\AppData\Local\Mozilla\Firefox\Profiles\lgqcywv2.default\Cache\B\0B\467F4d01	c:\Documents and Settings\Birgit\AppData\Local\Mozilla\Firefox\Profiles\lgqcywv2.default\Cache\B\0B\467F4d01	Swf2Swc	11.05.2014, 22:38
Objekt (Datei) ist gepackt	c:\Documents and Settings\Birgit\AppData\Local\Mozilla\Firefox\Profiles\lgqcywv2.default\Cache\B\4F\16E3Cd01	c:\Documents and Settings\Birgit\AppData\Local\Mozilla\Firefox\Profiles\lgqcywv2.default\Cache\B\4F\16E3Cd01	Swf2Swc	11.05.2014, 22:38
Objekt (Datei) ist gepackt	c:\Documents and Settings\Birgit\AppData\Local\Mozilla\Firefox\Profiles\lgqcywv2.default\Cache\B\63\48551d01	c:\Documents and Settings\Birgit\AppData\Local\Mozilla\Firefox\Profiles\lgqcywv2.default\Cache\B\63\48551d01	Swf2Swc	11.05.2014, 22:38
Objekt (Datei) ist gepackt	c:\Documents and Settings\Birgit\AppData\Local\Mozilla\Firefox\Profiles\lgqcywv2.default\Cache\B\6E\B8106d01	c:\Documents and Settings\Birgit\AppData\Local\Mozilla\Firefox\Profiles\lgqcywv2.default\Cache\B\6E\B8106d01	Swf2Swc	11.05.2014, 22:38
Objekt (Datei) ist gepackt	c:\Documents and Settings\Birgit\AppData\Local\Mozilla\Firefox\Profiles\lgqcywv2.default\Cache\B\A0\4D8B4d01	c:\Documents and Settings\Birgit\AppData\Local\Mozilla\Firefox\Profiles\lgqcywv2.default\Cache\B\A0\4D8B4d01	Swf2Swc	11.05.2014, 22:38
Objekt (Datei) ist gepackt	c:\Documents and Settings\Birgit\AppData\Local\Mozilla\Firefox\Profiles\lgqcywv2.default\Cache\B\E1\82E9Ed01	c:\Documents and Settings\Birgit\AppData\Local\Mozilla\Firefox\Profiles\lgqcywv2.default\Cache\B\E1\82E9Ed01	Swf2Swc	11.05.2014, 22:39
Objekt (Datei) ist gepackt	c:\Documents and Settings\Birgit\AppData\Local\Mozilla\Firefox\Profiles\lgqcywv2.default\Cache\B\E7\41A29d01	c:\Documents and Settings\Birgit\AppData\Local\Mozilla\Firefox\Profiles\lgqcywv2.default\Cache\B\E7\41A29d01	Swf2Swc	11.05.2014, 22:39
Objekt (Datei) ist gepackt	c:\Documents and Settings\Birgit\AppData\Local\Mozilla\Firefox\Profiles\lgqcywv2.default\Cache\B\FA\70A71d01	c:\Documents and Settings\Birgit\AppData\Local\Mozilla\Firefox\Profiles\lgqcywv2.default\Cache\B\FA\70A71d01	Swf2Swc	11.05.2014, 22:39
Objekt (Datei) ist gepackt	c:\Documents and Settings\Birgit\AppData\Local\Mozilla\Firefox\Profiles\lgqcywv2.default\Cache\C\4D\7392Fd01	c:\Documents and Settings\Birgit\AppData\Local\Mozilla\Firefox\Profiles\lgqcywv2.default\Cache\C\4D\7392Fd01	Swf2Swc	11.05.2014, 22:39
Objekt (Datei) ist gepackt	c:\Documents and Settings\Birgit\AppData\Local\Mozilla\Firefox\Profiles\lgqcywv2.default\Cache\C\6C\F84F7d01	c:\Documents and Settings\Birgit\AppData\Local\Mozilla\Firefox\Profiles\lgqcywv2.default\Cache\C\6C\F84F7d01	Swf2Swc	11.05.2014, 22:39
Objekt (Datei) ist gepackt	c:\Documents and Settings\Birgit\AppData\Local\Mozilla\Firefox\Profiles\lgqcywv2.default\Cache\C\79\0E9BEd01	c:\Documents and Settings\Birgit\AppData\Local\Mozilla\Firefox\Profiles\lgqcywv2.default\Cache\C\79\0E9BEd01	Swf2Swc	11.05.2014, 22:39
Objekt (Datei) ist gepackt	c:\Documents and Settings\Birgit\AppData\Local\Mozilla\Firefox\Profiles\lgqcywv2.default\Cache\C\95\C5E95d01	c:\Documents and Settings\Birgit\AppData\Local\Mozilla\Firefox\Profiles\lgqcywv2.default\Cache\C\95\C5E95d01	Swf2Swc	11.05.2014, 22:39
Objekt (Datei) ist gepackt	c:\Documents and Settings\Birgit\AppData\Local\Mozilla\Firefox\Profiles\lgqcywv2.default\Cache\C\C1\9203Cd01	c:\Documents and Settings\Birgit\AppData\Local\Mozilla\Firefox\Profiles\lgqcywv2.default\Cache\C\C1\9203Cd01	Swf2Swc	11.05.2014, 22:39
Objekt (Datei) ist gepackt	c:\Documents and Settings\Birgit\AppData\Local\Mozilla\Firefox\Profiles\lgqcywv2.default\Cache\C\C2\F560Bd01	c:\Documents and Settings\Birgit\AppData\Local\Mozilla\Firefox\Profiles\lgqcywv2.default\Cache\C\C2\F560Bd01	Swf2Swc	11.05.2014, 22:39
Objekt (Datei) ist gepackt	c:\Documents and Settings\Birgit\AppData\Local\Mozilla\Firefox\Profiles\lgqcywv2.default\Cache\D\06\110DAd01	c:\Documents and Settings\Birgit\AppData\Local\Mozilla\Firefox\Profiles\lgqcywv2.default\Cache\D\06\110DAd01	Swf2Swc	11.05.2014, 22:39
Objekt (Datei) ist gepackt	c:\Documents and Settings\Birgit\AppData\Local\Mozilla\Firefox\Profiles\lgqcywv2.default\Cache\D\43\05909d01	c:\Documents and Settings\Birgit\AppData\Local\Mozilla\Firefox\Profiles\lgqcywv2.default\Cache\D\43\05909d01	Swf2Swc	11.05.2014, 22:39
Objekt (Datei) ist gepackt	c:\Documents and Settings\Birgit\AppData\Local\Mozilla\Firefox\Profiles\lgqcywv2.default\Cache\D\60\D64DFd01	c:\Documents and Settings\Birgit\AppData\Local\Mozilla\Firefox\Profiles\lgqcywv2.default\Cache\D\60\D64DFd01	Swf2Swc	11.05.2014, 22:40
Objekt (Datei) ist gepackt	c:\Documents and Settings\Birgit\AppData\Local\Mozilla\Firefox\Profiles\lgqcywv2.default\Cache\D\66\5F8E0d01	c:\Documents and Settings\Birgit\AppData\Local\Mozilla\Firefox\Profiles\lgqcywv2.default\Cache\D\66\5F8E0d01	Swf2Swc	11.05.2014, 22:40
Objekt (Datei) ist gepackt	c:\Documents and Settings\Birgit\AppData\Local\Mozilla\Firefox\Profiles\lgqcywv2.default\Cache\D\93\3B46Cd01	c:\Documents and Settings\Birgit\AppData\Local\Mozilla\Firefox\Profiles\lgqcywv2.default\Cache\D\93\3B46Cd01	Swf2Swc	11.05.2014, 22:40
Objekt (Datei) ist gepackt	c:\Documents and Settings\Birgit\AppData\Local\Mozilla\Firefox\Profiles\lgqcywv2.default\Cache\D\9C\E664Dd01	c:\Documents and Settings\Birgit\AppData\Local\Mozilla\Firefox\Profiles\lgqcywv2.default\Cache\D\9C\E664Dd01	Swf2Swc	11.05.2014, 22:40
Objekt (Datei) ist gepackt	c:\Documents and Settings\Birgit\AppData\Local\Mozilla\Firefox\Profiles\lgqcywv2.default\Cache\D\9F\DAAF8d01	c:\Documents and Settings\Birgit\AppData\Local\Mozilla\Firefox\Profiles\lgqcywv2.default\Cache\D\9F\DAAF8d01	Swf2Swc	11.05.2014, 22:40
Objekt (Datei) ist gepackt	c:\Documents and Settings\Birgit\AppData\Local\Mozilla\Firefox\Profiles\lgqcywv2.default\Cache\D\A8\37664d01	c:\Documents and Settings\Birgit\AppData\Local\Mozilla\Firefox\Profiles\lgqcywv2.default\Cache\D\A8\37664d01	Swf2Swc	11.05.2014, 22:40
Objekt (Datei) ist gepackt	c:\Documents and Settings\Birgit\AppData\Local\Mozilla\Firefox\Profiles\lgqcywv2.default\Cache\D\AC\0CFB4d01	c:\Documents and Settings\Birgit\AppData\Local\Mozilla\Firefox\Profiles\lgqcywv2.default\Cache\D\AC\0CFB4d01	Swf2Swc	11.05.2014, 22:40
Objekt (Datei) ist gepackt	c:\Documents and Settings\Birgit\AppData\Local\Mozilla\Firefox\Profiles\lgqcywv2.default\Cache\D\CA\2CAADd01	c:\Documents and Settings\Birgit\AppData\Local\Mozilla\Firefox\Profiles\lgqcywv2.default\Cache\D\CA\2CAADd01	Swf2Swc	11.05.2014, 22:40
Objekt (Datei) ist gepackt	c:\Documents and Settings\Birgit\AppData\Local\Mozilla\Firefox\Profiles\lgqcywv2.default\Cache\E\09\92D46d01	c:\Documents and Settings\Birgit\AppData\Local\Mozilla\Firefox\Profiles\lgqcywv2.default\Cache\E\09\92D46d01	Swf2Swc	11.05.2014, 22:40
Objekt (Datei) ist gepackt	c:\Documents and Settings\Birgit\AppData\Local\Mozilla\Firefox\Profiles\lgqcywv2.default\Cache\E\B2\79562d01	c:\Documents and Settings\Birgit\AppData\Local\Mozilla\Firefox\Profiles\lgqcywv2.default\Cache\E\B2\79562d01	Swf2Swc	11.05.2014, 22:40
Objekt (Datei) ist gepackt	c:\Documents and Settings\Birgit\AppData\Local\Mozilla\Firefox\Profiles\lgqcywv2.default\Cache\E\BD\9FF17d01	c:\Documents and Settings\Birgit\AppData\Local\Mozilla\Firefox\Profiles\lgqcywv2.default\Cache\E\BD\9FF17d01	Swf2Swc	11.05.2014, 22:40
Objekt (Datei) ist gepackt	c:\Documents and Settings\Birgit\AppData\Local\Mozilla\Firefox\Profiles\lgqcywv2.default\Cache\F\17\39ACCd01	c:\Documents and Settings\Birgit\AppData\Local\Mozilla\Firefox\Profiles\lgqcywv2.default\Cache\F\17\39ACCd01	Swf2Swc	11.05.2014, 22:41
Objekt (Datei) ist gepackt	c:\Documents and Settings\Birgit\AppData\Local\Mozilla\Firefox\Profiles\lgqcywv2.default\Cache\F\2B\D06BDd01	c:\Documents and Settings\Birgit\AppData\Local\Mozilla\Firefox\Profiles\lgqcywv2.default\Cache\F\2B\D06BDd01	Swf2Swc	11.05.2014, 22:41
Objekt (Datei) ist gepackt	c:\Documents and Settings\Birgit\AppData\Local\Mozilla\Firefox\Profiles\lgqcywv2.default\Cache\F\4B\E744Fd01	c:\Documents and Settings\Birgit\AppData\Local\Mozilla\Firefox\Profiles\lgqcywv2.default\Cache\F\4B\E744Fd01	Swf2Swc	11.05.2014, 22:41
Objekt (Datei) ist gepackt	c:\Documents and Settings\Birgit\AppData\Local\Mozilla\Firefox\Profiles\lgqcywv2.default\Cache\F\53\D613Ed01	c:\Documents and Settings\Birgit\AppData\Local\Mozilla\Firefox\Profiles\lgqcywv2.default\Cache\F\53\D613Ed01	Swf2Swc	11.05.2014, 22:41
Objekt (Datei) ist gepackt	c:\Documents and Settings\Birgit\AppData\Local\Mozilla\Firefox\Profiles\lgqcywv2.default\Cache\F\53\DCFECd01	c:\Documents and Settings\Birgit\AppData\Local\Mozilla\Firefox\Profiles\lgqcywv2.default\Cache\F\53\DCFECd01	Swf2Swc	11.05.2014, 22:41
Objekt (Datei) ist gepackt	c:\Documents and Settings\Birgit\AppData\Local\Mozilla\Firefox\Profiles\lgqcywv2.default\Cache\F\B9\883EDd01	c:\Documents and Settings\Birgit\AppData\Local\Mozilla\Firefox\Profiles\lgqcywv2.default\Cache\F\B9\883EDd01	Swf2Swc	11.05.2014, 22:41
Objekt (Datei) ist gepackt	c:\Documents and Settings\Birgit\AppData\Local\Mozilla\Firefox\Profiles\lgqcywv2.default\Cache\F\EA\80F7Ed01	c:\Documents and Settings\Birgit\AppData\Local\Mozilla\Firefox\Profiles\lgqcywv2.default\Cache\F\EA\80F7Ed01	Swf2Swc	11.05.2014, 22:41
Objekt (Datei) ist gepackt	c:\Documents and Settings\Birgit\AppData\Local\Skype\Apps\login\fonts\segoe-ui-light-arabic.eot	c:\Documents and Settings\Birgit\AppData\Local\Skype\Apps\login\fonts\segoe-ui-light-arabic.eot	EOT	11.05.2014, 22:41
Objekt (Datei) ist gepackt	c:\Documents and Settings\Birgit\AppData\Local\Skype\Apps\login\fonts\segoe-ui-light-cyrillic.eot	c:\Documents and Settings\Birgit\AppData\Local\Skype\Apps\login\fonts\segoe-ui-light-cyrillic.eot	EOT	11.05.2014, 22:41
Objekt (Datei) ist gepackt	c:\Documents and Settings\Birgit\AppData\Local\Skype\Apps\login\fonts\segoe-ui-light-greek.eot	c:\Documents and Settings\Birgit\AppData\Local\Skype\Apps\login\fonts\segoe-ui-light-greek.eot	EOT	11.05.2014, 22:41
Objekt (Datei) ist gepackt	c:\Documents and Settings\Birgit\AppData\Local\Skype\Apps\login\fonts\segoe-ui-light-hebrew.eot	c:\Documents and Settings\Birgit\AppData\Local\Skype\Apps\login\fonts\segoe-ui-light-hebrew.eot	EOT	11.05.2014, 22:41
Objekt (Datei) ist gepackt	c:\Documents and Settings\Birgit\AppData\Local\Skype\Apps\login\fonts\segoe-ui-light-latin.eot	c:\Documents and Settings\Birgit\AppData\Local\Skype\Apps\login\fonts\segoe-ui-light-latin.eot	EOT	11.05.2014, 22:41
Objekt (Datei) ist gepackt	c:\Documents and Settings\Birgit\AppData\Local\Skype\Apps\login\fonts\segoe-ui-regular-arabic.eot	c:\Documents and Settings\Birgit\AppData\Local\Skype\Apps\login\fonts\segoe-ui-regular-arabic.eot	EOT	11.05.2014, 22:41
Objekt (Datei) ist gepackt	c:\Documents and Settings\Birgit\AppData\Local\Skype\Apps\login\fonts\segoe-ui-regular-cyrillic.eot	c:\Documents and Settings\Birgit\AppData\Local\Skype\Apps\login\fonts\segoe-ui-regular-cyrillic.eot	EOT	11.05.2014, 22:41
Objekt (Datei) ist gepackt	c:\Documents and Settings\Birgit\AppData\Local\Skype\Apps\login\fonts\segoe-ui-regular-greek.eot	c:\Documents and Settings\Birgit\AppData\Local\Skype\Apps\login\fonts\segoe-ui-regular-greek.eot	EOT	11.05.2014, 22:41
Objekt (Datei) ist gepackt	c:\Documents and Settings\Birgit\AppData\Local\Skype\Apps\login\fonts\segoe-ui-regular-hebrew.eot	c:\Documents and Settings\Birgit\AppData\Local\Skype\Apps\login\fonts\segoe-ui-regular-hebrew.eot	EOT	11.05.2014, 22:41
Objekt (Datei) ist gepackt	c:\Documents and Settings\Birgit\AppData\Local\Skype\Apps\login\fonts\segoe-ui-regular-latin.eot	c:\Documents and Settings\Birgit\AppData\Local\Skype\Apps\login\fonts\segoe-ui-regular-latin.eot	EOT	11.05.2014, 22:41
Objekt (Datei) ist gepackt	c:\Documents and Settings\Birgit\AppData\Local\Skype\Apps\login\fonts\segoe-ui-semibold-arabic.eot	c:\Documents and Settings\Birgit\AppData\Local\Skype\Apps\login\fonts\segoe-ui-semibold-arabic.eot	EOT	11.05.2014, 22:41
Objekt (Datei) ist gepackt	c:\Documents and Settings\Birgit\AppData\Local\Skype\Apps\login\fonts\segoe-ui-semibold-cyrillic.eot	c:\Documents and Settings\Birgit\AppData\Local\Skype\Apps\login\fonts\segoe-ui-semibold-cyrillic.eot	EOT	11.05.2014, 22:41
Objekt (Datei) ist gepackt	c:\Documents and Settings\Birgit\AppData\Local\Skype\Apps\login\fonts\segoe-ui-semibold-greek.eot	c:\Documents and Settings\Birgit\AppData\Local\Skype\Apps\login\fonts\segoe-ui-semibold-greek.eot	EOT	11.05.2014, 22:41
Objekt (Datei) ist gepackt	c:\Documents and Settings\Birgit\AppData\Local\Skype\Apps\login\fonts\segoe-ui-semibold-hebrew.eot	c:\Documents and Settings\Birgit\AppData\Local\Skype\Apps\login\fonts\segoe-ui-semibold-hebrew.eot	EOT	11.05.2014, 22:41
Objekt (Datei) ist gepackt	c:\Documents and Settings\Birgit\AppData\Local\Skype\Apps\login\fonts\segoe-ui-semibold-latin.eot	c:\Documents and Settings\Birgit\AppData\Local\Skype\Apps\login\fonts\segoe-ui-semibold-latin.eot	EOT	11.05.2014, 22:41
Objekt (Datei) wurde gefunden	c:\Documents and Settings\Birgit\AppData\Local\Temp\1035.tmp	c:\Documents and Settings\Birgit\AppData\Local\Temp\1035.tmp	Trojan.Win32.Inject.mzlo	11.05.2014, 22:41
Gefundenes Objekt (Datei) wurde nicht verarbeitet	c:\Documents and Settings\Birgit\AppData\Local\Temp\1035.tmp	c:\Documents and Settings\Birgit\AppData\Local\Temp\1035.tmp	Trojan.Win32.Inject.mzlo	Zurückgestellt	11.05.2014, 22:41
Objekt (Datei) ist gepackt	c:\Documents and Settings\Birgit\AppData\Local\Temp\RGI960C.tmp	c:\Documents and Settings\Birgit\AppData\Local\Temp\RGI960C.tmp	Creak	11.05.2014, 22:41
Objekt (Datei) wurde gefunden	c:\Documents and Settings\Birgit\AppData\Local\Temp\e6d_aKS_.exe.part	c:\Documents and Settings\Birgit\AppData\Local\Temp\e6d_aKS_.exe.part	not-a-virus:HEUR:AdWare.Win32.Yotoon.heur	11.05.2014, 22:41
Gefundenes Objekt (Datei) wurde nicht verarbeitet	c:\Documents and Settings\Birgit\AppData\Local\Temp\e6d_aKS_.exe.part	c:\Documents and Settings\Birgit\AppData\Local\Temp\e6d_aKS_.exe.part	not-a-virus:HEUR:AdWare.Win32.Yotoon.heur	Zurückgestellt	11.05.2014, 22:41
Objekt (Datei) ist gepackt	c:\Documents and Settings\Birgit\AppData\Local\Temp\00E90366-BAB0-7891-9E71-8DCBB394BCE4\Latest\MyDeltaTB.exe/$APPDATA\Delta\sqlite3.dll	c:\Documents and Settings\Birgit\AppData\Local\Temp\00E90366-BAB0-7891-9E71-8DCBB394BCE4\Latest\MyDeltaTB.exe/$APPDATA\Delta\sqlite3.dll	UPX	11.05.2014, 22:41
Objekt (Datei) ist gepackt	c:\Documents and Settings\Birgit\AppData\Local\Temp\00E90366-BAB0-7891-9E71-8DCBB394BCE4\Latest\MyDeltaTB.exe/delta4ie.exe/$PLUGINSDIR\md5dll.dll	c:\Documents and Settings\Birgit\AppData\Local\Temp\00E90366-BAB0-7891-9E71-8DCBB394BCE4\Latest\MyDeltaTB.exe/delta4ie.exe/$PLUGINSDIR\md5dll.dll	UPX	11.05.2014, 22:41
Objekt (Datei) wurde gefunden	c:\Documents and Settings\Birgit\AppData\Local\Temp\00E90366-BAB0-7891-9E71-8DCBB394BCE4\Latest\ccp.exe/data0001	c:\Documents and Settings\Birgit\AppData\Local\Temp\00E90366-BAB0-7891-9E71-8DCBB394BCE4\Latest\ccp.exe/data0001	Trojan-Dropper.Win32.Agent.jkcd	11.05.2014, 22:41
Gefundenes Objekt (Datei) wurde nicht verarbeitet	c:\Documents and Settings\Birgit\AppData\Local\Temp\00E90366-BAB0-7891-9E71-8DCBB394BCE4\Latest\ccp.exe/data0001	c:\Documents and Settings\Birgit\AppData\Local\Temp\00E90366-BAB0-7891-9E71-8DCBB394BCE4\Latest\ccp.exe/data0001	Trojan-Dropper.Win32.Agent.jkcd	Zurückgestellt	11.05.2014, 22:41
Objekt (Datei) wurde gefunden	c:\Documents and Settings\Birgit\AppData\Local\Temp\00E90366-BAB0-7891-9E71-8DCBB394BCE4\Latest\MyDeltaTB.exe/delta4ie.exe/$INSTDIR\bh\delta.dll	c:\Documents and Settings\Birgit\AppData\Local\Temp\00E90366-BAB0-7891-9E71-8DCBB394BCE4\Latest\MyDeltaTB.exe/delta4ie.exe/$INSTDIR\bh\delta.dll	not-a-virus:AdWare.Win32.DelBar.a	11.05.2014, 22:41
Gefundenes Objekt (Datei) wurde nicht verarbeitet	c:\Documents and Settings\Birgit\AppData\Local\Temp\00E90366-BAB0-7891-9E71-8DCBB394BCE4\Latest\MyDeltaTB.exe/delta4ie.exe/$INSTDIR\bh\delta.dll	c:\Documents and Settings\Birgit\AppData\Local\Temp\00E90366-BAB0-7891-9E71-8DCBB394BCE4\Latest\MyDeltaTB.exe/delta4ie.exe/$INSTDIR\bh\delta.dll	not-a-virus:AdWare.Win32.DelBar.a	Zurückgestellt	11.05.2014, 22:41
Objekt (Datei) wurde gefunden	c:\Documents and Settings\Birgit\AppData\Local\Temp\00E90366-BAB0-7891-9E71-8DCBB394BCE4\Latest\MyDeltaTB.exe/delta4ie.exe/deltasrv.exe	c:\Documents and Settings\Birgit\AppData\Local\Temp\00E90366-BAB0-7891-9E71-8DCBB394BCE4\Latest\MyDeltaTB.exe/delta4ie.exe/deltasrv.exe	not-a-virus:AdWare.Win32.DelBar.a	11.05.2014, 22:41
Gefundenes Objekt (Datei) wurde nicht verarbeitet	c:\Documents and Settings\Birgit\AppData\Local\Temp\00E90366-BAB0-7891-9E71-8DCBB394BCE4\Latest\MyDeltaTB.exe/delta4ie.exe/deltasrv.exe	c:\Documents and Settings\Birgit\AppData\Local\Temp\00E90366-BAB0-7891-9E71-8DCBB394BCE4\Latest\MyDeltaTB.exe/delta4ie.exe/deltasrv.exe	not-a-virus:AdWare.Win32.DelBar.a	Zurückgestellt	11.05.2014, 22:41
Objekt (Datei) ist gepackt	c:\Documents and Settings\Birgit\AppData\Local\Temp\is88410971\759985_Setup.EXE	c:\Documents and Settings\Birgit\AppData\Local\Temp\is88410971\759985_Setup.EXE	UPX	11.05.2014, 22:42
Objekt (Datei) ist gepackt	c:\Documents and Settings\Birgit\AppData\Local\Temp\NeroInstallFiles\NERO20101126103344769\ISSetupPrerequisites\{22AA129A-8E5D-45AE-A3E4-D110703EF141}\WindowsXP-KB942288-v3-x86.exe	c:\Documents and Settings\Birgit\AppData\Local\Temp\NeroInstallFiles\NERO20101126103344769\ISSetupPrerequisites\{22AA129A-8E5D-45AE-A3E4-D110703EF141}\WindowsXP-KB942288-v3-x86.exe	PE_Patch	11.05.2014, 22:42
Objekt (Datei) wurde gefunden	c:\Documents and Settings\Birgit\AppData\Local\Temp\Sykhihqfbj\krcsmwkpak.exe	c:\Documents and Settings\Birgit\AppData\Local\Temp\Sykhihqfbj\krcsmwkpak.exe	Trojan-PSW.Win32.Tepfer.tyse	11.05.2014, 22:42
Gefundenes Objekt (Datei) wurde nicht verarbeitet	c:\Documents and Settings\Birgit\AppData\Local\Temp\Sykhihqfbj\krcsmwkpak.exe	c:\Documents and Settings\Birgit\AppData\Local\Temp\Sykhihqfbj\krcsmwkpak.exe	Trojan-PSW.Win32.Tepfer.tyse	Zurückgestellt	11.05.2014, 22:42
Objekt (Datei) wurde gefunden	c:\Documents and Settings\Birgit\AppData\Local\Temp\Umot\rxvilokpak.exe	c:\Documents and Settings\Birgit\AppData\Local\Temp\Umot\rxvilokpak.exe	Trojan-Ransom.Win32.Foreign.ktvh	11.05.2014, 22:42
Gefundenes Objekt (Datei) wurde nicht verarbeitet	c:\Documents and Settings\Birgit\AppData\Local\Temp\Umot\rxvilokpak.exe	c:\Documents and Settings\Birgit\AppData\Local\Temp\Umot\rxvilokpak.exe	Trojan-Ransom.Win32.Foreign.ktvh	Zurückgestellt	11.05.2014, 22:42
Objekt (Datei) ist gepackt	c:\Documents and Settings\Birgit\Documents\Birgit alt\Desktop\Thunderbird_Setup_3.1.9.exe	c:\Documents and Settings\Birgit\Documents\Birgit alt\Desktop\Thunderbird_Setup_3.1.9.exe	UPX	11.05.2014, 22:43
Objekt (Datei) ist gepackt	c:\Documents and Settings\Birgit\Documents\Birgit alt\Desktop\everestultimate550.exe/data0002	c:\Documents and Settings\Birgit\Documents\Birgit alt\Desktop\everestultimate550.exe/data0002	UPX	11.05.2014, 22:43
Objekt (Datei) ist gepackt	c:\Documents and Settings\Birgit\Documents\Birgit alt\Desktop\everestultimate550.exe/data0004	c:\Documents and Settings\Birgit\Documents\Birgit alt\Desktop\everestultimate550.exe/data0004	UPX	11.05.2014, 22:43
Objekt (Datei) ist gepackt	c:\Documents and Settings\Birgit\Documents\Birgit alt\Desktop\everestultimate550.exe/data0008	c:\Documents and Settings\Birgit\Documents\Birgit alt\Desktop\everestultimate550.exe/data0008	UPX	11.05.2014, 22:43
Objekt (Datei) ist gepackt	c:\Documents and Settings\Birgit\Documents\Birgit alt\Desktop\everestultimate550.exe/data0009	c:\Documents and Settings\Birgit\Documents\Birgit alt\Desktop\everestultimate550.exe/data0009	UPX	11.05.2014, 22:43
Objekt (Datei) ist gepackt	c:\Documents and Settings\Birgit\Documents\Birgit alt\Desktop\everestultimate550.exe/data0010	c:\Documents and Settings\Birgit\Documents\Birgit alt\Desktop\everestultimate550.exe/data0010	UPX	11.05.2014, 22:43
Objekt (Datei) ist gepackt	c:\Documents and Settings\Birgit\Documents\Birgit alt\Desktop\everestultimate550.exe/data0013	c:\Documents and Settings\Birgit\Documents\Birgit alt\Desktop\everestultimate550.exe/data0013	UPX	11.05.2014, 22:43
Objekt (Datei) ist gepackt	c:\Documents and Settings\Birgit\Documents\Birgit alt\Desktop\everestultimate550.exe/data0015	c:\Documents and Settings\Birgit\Documents\Birgit alt\Desktop\everestultimate550.exe/data0015	UPX	11.05.2014, 22:43
Objekt (Datei) ist gepackt	c:\Documents and Settings\Birgit\Documents\Birgit alt\Desktop\everestultimate550.exe/data0016	c:\Documents and Settings\Birgit\Documents\Birgit alt\Desktop\everestultimate550.exe/data0016	UPX	11.05.2014, 22:43
Objekt (Datei) ist gepackt	c:\Documents and Settings\Birgit\Documents\Eigene Bilder\Rossmann Fotowelt Software\Plugins\photobook\Resources\flashpreview\playerProductInstall.swf	c:\Documents and Settings\Birgit\Documents\Eigene Bilder\Rossmann Fotowelt Software\Plugins\photobook\Resources\flashpreview\playerProductInstall.swf	Swf2Swc	11.05.2014, 22:45
Objekt (Datei) ist gepackt	c:\Documents and Settings\Birgit\Documents\Eigene Bilder\Rossmann Fotowelt Software\Plugins\photobook\Resources\flashpreview\flashpreview.swf	c:\Documents and Settings\Birgit\Documents\Eigene Bilder\Rossmann Fotowelt Software\Plugins\photobook\Resources\flashpreview\flashpreview.swf	Swf2Swc	11.05.2014, 22:45
Objekt (Datei) ist gepackt	c:\Documents and Settings\Birgit\Downloads\avira_free_antivirus614_de.exe/appremover_api.dll	c:\Documents and Settings\Birgit\Downloads\avira_free_antivirus614_de.exe/appremover_api.dll	UPX	11.05.2014, 22:48
Objekt (Datei) ist gepackt	c:\Program Files\Canon\Easy-PhotoPrint EX\Template\fr_F13_M_6.bmp	c:\Program Files\Canon\Easy-PhotoPrint EX\Template\fr_F13_M_6.bmp	Creak	11.05.2014, 22:51
Objekt (Datei) ist gepackt	c:\Program Files (x86)\Adobe\Reader 11.0\Reader\Services\DEXEchoSign.spi/SWFs/EchoSign.swf	c:\Program Files (x86)\Adobe\Reader 11.0\Reader\Services\DEXEchoSign.spi/SWFs/EchoSign.swf	Swf2Swc	11.05.2014, 22:52
Objekt (Datei) ist gepackt	c:\Program Files (x86)\Adobe\Reader 11.0\Reader\Services\DEXShare.spi/SWFs/SharePane.swf	c:\Program Files (x86)\Adobe\Reader 11.0\Reader\Services\DEXShare.spi/SWFs/SharePane.swf	Swf2Swc	11.05.2014, 22:52
Objekt (Datei) ist gepackt	c:\Program Files (x86)\Adobe\Reader 11.0\Reader\Services\Services.cfg/SWFs/Update.swf	c:\Program Files (x86)\Adobe\Reader 11.0\Reader\Services\Services.cfg/SWFs/Update.swf	Swf2Swc	11.05.2014, 22:52
Objekt (Datei) ist gepackt	c:\Program Files (x86)\Belkin\Router Setup and Monitor\Belkin.swf	c:\Program Files (x86)\Belkin\Router Setup and Monitor\Belkin.swf	Swf2Swc	11.05.2014, 22:53
Objekt (Datei) ist gepackt	c:\Program Files (x86)\Belkin\Router Setup and Monitor\languages\ar_resource.swf	c:\Program Files (x86)\Belkin\Router Setup and Monitor\languages\ar_resource.swf	Swf2Swc	11.05.2014, 22:53
Objekt (Datei) ist gepackt	c:\Program Files (x86)\Belkin\Router Setup and Monitor\languages\da_resource.swf	c:\Program Files (x86)\Belkin\Router Setup and Monitor\languages\da_resource.swf	Swf2Swc	11.05.2014, 22:53
Objekt (Datei) ist gepackt	c:\Program Files (x86)\Belkin\Router Setup and Monitor\languages\de_resource.swf	c:\Program Files (x86)\Belkin\Router Setup and Monitor\languages\de_resource.swf	Swf2Swc	11.05.2014, 22:53
Objekt (Datei) ist gepackt	c:\Program Files (x86)\Belkin\Router Setup and Monitor\languages\el_resource.swf	c:\Program Files (x86)\Belkin\Router Setup and Monitor\languages\el_resource.swf	Swf2Swc	11.05.2014, 22:53
Objekt (Datei) ist gepackt	c:\Program Files (x86)\Belkin\Router Setup and Monitor\languages\en_resource.swf	c:\Program Files (x86)\Belkin\Router Setup and Monitor\languages\en_resource.swf	Swf2Swc	11.05.2014, 22:53
Objekt (Datei) ist gepackt	c:\Program Files (x86)\Belkin\Router Setup and Monitor\languages\es_MX_resource.swf	c:\Program Files (x86)\Belkin\Router Setup and Monitor\languages\es_MX_resource.swf	Swf2Swc	11.05.2014, 22:53
Objekt (Datei) ist gepackt	c:\Program Files (x86)\Belkin\Router Setup and Monitor\languages\es_resource.swf	c:\Program Files (x86)\Belkin\Router Setup and Monitor\languages\es_resource.swf	Swf2Swc	11.05.2014, 22:53
Objekt (Datei) ist gepackt	c:\Program Files (x86)\Belkin\Router Setup and Monitor\languages\fi_resource.swf	c:\Program Files (x86)\Belkin\Router Setup and Monitor\languages\fi_resource.swf	Swf2Swc	11.05.2014, 22:53
Objekt (Datei) ist gepackt	c:\Program Files (x86)\Belkin\Router Setup and Monitor\languages\fr_CA_resource.swf	c:\Program Files (x86)\Belkin\Router Setup and Monitor\languages\fr_CA_resource.swf	Swf2Swc	11.05.2014, 22:53
Objekt (Datei) ist gepackt	c:\Program Files (x86)\Belkin\Router Setup and Monitor\languages\fr_resource.swf	c:\Program Files (x86)\Belkin\Router Setup and Monitor\languages\fr_resource.swf	Swf2Swc	11.05.2014, 22:53
Objekt (Datei) ist gepackt	c:\Program Files (x86)\Belkin\Router Setup and Monitor\languages\it_resource.swf	c:\Program Files (x86)\Belkin\Router Setup and Monitor\languages\it_resource.swf	Swf2Swc	11.05.2014, 22:53
Objekt (Datei) ist gepackt	c:\Program Files (x86)\Belkin\Router Setup and Monitor\languages\ja_JP_resource.swf	c:\Program Files (x86)\Belkin\Router Setup and Monitor\languages\ja_JP_resource.swf	Swf2Swc	11.05.2014, 22:53
Objekt (Datei) ist gepackt	c:\Program Files (x86)\Belkin\Router Setup and Monitor\languages\ko_resource.swf	c:\Program Files (x86)\Belkin\Router Setup and Monitor\languages\ko_resource.swf	Swf2Swc	11.05.2014, 22:53
Objekt (Datei) ist gepackt	c:\Program Files (x86)\Belkin\Router Setup and Monitor\languages\nl_resource.swf	c:\Program Files (x86)\Belkin\Router Setup and Monitor\languages\nl_resource.swf	Swf2Swc	11.05.2014, 22:53
Objekt (Datei) ist gepackt	c:\Program Files (x86)\Belkin\Router Setup and Monitor\languages\no_resource.swf	c:\Program Files (x86)\Belkin\Router Setup and Monitor\languages\no_resource.swf	Swf2Swc	11.05.2014, 22:53
Objekt (Datei) ist gepackt	c:\Program Files (x86)\Belkin\Router Setup and Monitor\languages\pt_BR_resource.swf	c:\Program Files (x86)\Belkin\Router Setup and Monitor\languages\pt_BR_resource.swf	Swf2Swc	11.05.2014, 22:53
Objekt (Datei) ist gepackt	c:\Program Files (x86)\Belkin\Router Setup and Monitor\languages\pt_resource.swf	c:\Program Files (x86)\Belkin\Router Setup and Monitor\languages\pt_resource.swf	Swf2Swc	11.05.2014, 22:53
Objekt (Datei) ist gepackt	c:\Program Files (x86)\Belkin\Router Setup and Monitor\languages\ro_resource.swf	c:\Program Files (x86)\Belkin\Router Setup and Monitor\languages\ro_resource.swf	Swf2Swc	11.05.2014, 22:53
Objekt (Datei) ist gepackt	c:\Program Files (x86)\Belkin\Router Setup and Monitor\languages\ru_resource.swf	c:\Program Files (x86)\Belkin\Router Setup and Monitor\languages\ru_resource.swf	Swf2Swc	11.05.2014, 22:53
Objekt (Datei) ist gepackt	c:\Program Files (x86)\Belkin\Router Setup and Monitor\languages\sv_resource.swf	c:\Program Files (x86)\Belkin\Router Setup and Monitor\languages\sv_resource.swf	Swf2Swc	11.05.2014, 22:53
Objekt (Datei) ist gepackt	c:\Program Files (x86)\Belkin\Router Setup and Monitor\languages\tr_resource.swf	c:\Program Files (x86)\Belkin\Router Setup and Monitor\languages\tr_resource.swf	Swf2Swc	11.05.2014, 22:53
Objekt (Datei) ist gepackt	c:\Program Files (x86)\Belkin\Router Setup and Monitor\languages\zh_Hans_resource.swf	c:\Program Files (x86)\Belkin\Router Setup and Monitor\languages\zh_Hans_resource.swf	Swf2Swc	11.05.2014, 22:53
Objekt (Datei) ist gepackt	c:\Program Files (x86)\Belkin\Router Setup and Monitor\languages\zh_Hant_resource.swf	c:\Program Files (x86)\Belkin\Router Setup and Monitor\languages\zh_Hant_resource.swf	Swf2Swc	11.05.2014, 22:53
Objekt (Datei) ist gepackt	c:\Program Files (x86)\Belkin\Router Setup and Monitor\resources\F7D1301.swf	c:\Program Files (x86)\Belkin\Router Setup and Monitor\resources\F7D1301.swf	Swf2Swc	11.05.2014, 22:53
Objekt (Datei) ist gepackt	c:\Program Files (x86)\Belkin\Router Setup and Monitor\resources\F7D1401.swf	c:\Program Files (x86)\Belkin\Router Setup and Monitor\resources\F7D1401.swf	Swf2Swc	11.05.2014, 22:53
Objekt (Datei) ist gepackt	c:\Program Files (x86)\Belkin\Router Setup and Monitor\resources\F7D2301.swf	c:\Program Files (x86)\Belkin\Router Setup and Monitor\resources\F7D2301.swf	Swf2Swc	11.05.2014, 22:53
Objekt (Datei) ist gepackt	c:\Program Files (x86)\Belkin\Router Setup and Monitor\resources\F7D2401.swf	c:\Program Files (x86)\Belkin\Router Setup and Monitor\resources\F7D2401.swf	Swf2Swc	11.05.2014, 22:53
Objekt (Datei) ist gepackt	c:\Program Files (x86)\Belkin\Router Setup and Monitor\resources\F7D3301.swf	c:\Program Files (x86)\Belkin\Router Setup and Monitor\resources\F7D3301.swf	Swf2Swc	11.05.2014, 22:53
Objekt (Datei) ist gepackt	c:\Program Files (x86)\Belkin\Router Setup and Monitor\resources\F7D3302.swf	c:\Program Files (x86)\Belkin\Router Setup and Monitor\resources\F7D3302.swf	Swf2Swc	11.05.2014, 22:53
Objekt (Datei) ist gepackt	c:\Program Files (x86)\Belkin\Router Setup and Monitor\resources\F7D3401.swf	c:\Program Files (x86)\Belkin\Router Setup and Monitor\resources\F7D3401.swf	Swf2Swc	11.05.2014, 22:53
Objekt (Datei) ist gepackt	c:\Program Files (x86)\Belkin\Router Setup and Monitor\resources\F7D3402.swf	c:\Program Files (x86)\Belkin\Router Setup and Monitor\resources\F7D3402.swf	Swf2Swc	11.05.2014, 22:53
Objekt (Datei) ist gepackt	c:\Program Files (x86)\Belkin\Router Setup and Monitor\resources\F7D4301.swf	c:\Program Files (x86)\Belkin\Router Setup and Monitor\resources\F7D4301.swf	Swf2Swc	11.05.2014, 22:53
Objekt (Datei) ist gepackt	c:\Program Files (x86)\Belkin\Router Setup and Monitor\resources\F7D4302.swf	c:\Program Files (x86)\Belkin\Router Setup and Monitor\resources\F7D4302.swf	Swf2Swc	11.05.2014, 22:53
Objekt (Datei) ist gepackt	c:\Program Files (x86)\Belkin\Router Setup and Monitor\resources\F7D4401.swf	c:\Program Files (x86)\Belkin\Router Setup and Monitor\resources\F7D4401.swf	Swf2Swc	11.05.2014, 22:53
Objekt (Datei) ist gepackt	c:\Program Files (x86)\Belkin\Router Setup and Monitor\resources\ModemRouter1USB.swf	c:\Program Files (x86)\Belkin\Router Setup and Monitor\resources\ModemRouter1USB.swf	Swf2Swc	11.05.2014, 22:53
Objekt (Datei) ist gepackt	c:\Program Files (x86)\Belkin\Router Setup and Monitor\resources\ModemRouter2USB.swf	c:\Program Files (x86)\Belkin\Router Setup and Monitor\resources\ModemRouter2USB.swf	Swf2Swc	11.05.2014, 22:53
Objekt (Datei) ist gepackt	c:\Program Files (x86)\Belkin\Router Setup and Monitor\resources\ModemRouterBlack0USB.swf	c:\Program Files (x86)\Belkin\Router Setup and Monitor\resources\ModemRouterBlack0USB.swf	Swf2Swc	11.05.2014, 22:53
Objekt (Datei) ist gepackt	c:\Program Files (x86)\Belkin\Router Setup and Monitor\resources\ModemRouterWhite0USB.swf	c:\Program Files (x86)\Belkin\Router Setup and Monitor\resources\ModemRouterWhite0USB.swf	Swf2Swc	11.05.2014, 22:53
Objekt (Datei) ist gepackt	c:\Program Files (x86)\Belkin\Router Setup and Monitor\resources\Router1USB.swf	c:\Program Files (x86)\Belkin\Router Setup and Monitor\resources\Router1USB.swf	Swf2Swc	11.05.2014, 22:53
Objekt (Datei) ist gepackt	c:\Program Files (x86)\Belkin\Router Setup and Monitor\resources\Router2USB.swf	c:\Program Files (x86)\Belkin\Router Setup and Monitor\resources\Router2USB.swf	Swf2Swc	11.05.2014, 22:53
Objekt (Datei) ist gepackt	c:\Program Files (x86)\Belkin\Router Setup and Monitor\resources\RouterWhite0USB.swf	c:\Program Files (x86)\Belkin\Router Setup and Monitor\resources\RouterWhite0USB.swf	Swf2Swc	11.05.2014, 22:53
Objekt (Datei) ist gepackt	c:\Program Files (x86)\Belkin\Router Setup and Monitor\resources\RouterBlack0USB.swf	c:\Program Files (x86)\Belkin\Router Setup and Monitor\resources\RouterBlack0USB.swf	Swf2Swc	11.05.2014, 22:53
Objekt (Datei) ist gepackt	c:\Program Files (x86)\Belkin\Router Setup and Monitor\styles\Style.swf	c:\Program Files (x86)\Belkin\Router Setup and Monitor\styles\Style.swf	Swf2Swc	11.05.2014, 22:53
Objekt (Datei) ist gepackt	c:\Program Files (x86)\Belkin\Router Setup and Monitor\styles\StyleVerdana.swf	c:\Program Files (x86)\Belkin\Router Setup and Monitor\styles\StyleVerdana.swf	Swf2Swc	11.05.2014, 22:53
Objekt (Datei) ist gepackt	c:\Program Files (x86)\Common Files\Adobe AIR\Versions\1.0\Adobe AIR Application Installer.swf	c:\Program Files (x86)\Common Files\Adobe AIR\Versions\1.0\Adobe AIR Application Installer.swf	Swf2Swc	11.05.2014, 22:53
Objekt (Datei) ist gepackt	c:\Program Files (x86)\Common Files\Adobe AIR\Versions\1.0\Resources\setup.swf	c:\Program Files (x86)\Common Files\Adobe AIR\Versions\1.0\Resources\setup.swf	Swf2Swc	11.05.2014, 22:53
Objekt (Datei) ist gepackt	c:\Program Files (x86)\Common Files\Adobe AIR\Versions\1.0\Resources\stylesNative.swf	c:\Program Files (x86)\Common Files\Adobe AIR\Versions\1.0\Resources\stylesNative.swf	Swf2Swc	11.05.2014, 22:53
Objekt (Datei) ist gepackt	c:\Program Files (x86)\CyberLink\Power2Go\Gallery\CL_Gallery.exe	c:\Program Files (x86)\CyberLink\Power2Go\Gallery\CL_Gallery.exe	Swc2Exe	11.05.2014, 22:57
Objekt (Datei) ist gepackt	c:\Program Files (x86)\InstallShield Installation Information\{1FBF6C24-C1FD-4101-A42B-0C564F9E8E79}\ISSetup.dll	c:\Program Files (x86)\InstallShield Installation Information\{1FBF6C24-C1FD-4101-A42B-0C564F9E8E79}\ISSetup.dll	UPX	11.05.2014, 22:58
Objekt (Datei) ist gepackt	c:\Program Files (x86)\InstallShield Installation Information\{40BF1E83-20EB-11D8-97C5-0009C5020658}\ISSetup.dll	c:\Program Files (x86)\InstallShield Installation Information\{40BF1E83-20EB-11D8-97C5-0009C5020658}\ISSetup.dll	UPX	11.05.2014, 22:58
Objekt (Datei) ist gepackt	c:\Program Files (x86)\InstallShield Installation Information\{40BF1E83-20EB-11D8-97C5-0009C5020658}\Power2Go.msi/SetupFile25	c:\Program Files (x86)\InstallShield Installation Information\{40BF1E83-20EB-11D8-97C5-0009C5020658}\Power2Go.msi/SetupFile25	PE_Patch.PECompact	11.05.2014, 22:58
Objekt (Datei) ist gepackt	c:\Program Files (x86)\InstallShield Installation Information\{40BF1E83-20EB-11D8-97C5-0009C5020658}\Power2Go.msi/SetupFile25/PE_Patch.PECompact	c:\Program Files (x86)\InstallShield Installation Information\{40BF1E83-20EB-11D8-97C5-0009C5020658}\Power2Go.msi/SetupFile25/PE_Patch.PECompact	PecBundle	11.05.2014, 22:58
Objekt (Datei) ist gepackt	c:\Program Files (x86)\InstallShield Installation Information\{40BF1E83-20EB-11D8-97C5-0009C5020658}\Power2Go.msi/SetupFile25/PE_Patch.PECompact/PecBundle	c:\Program Files (x86)\InstallShield Installation Information\{40BF1E83-20EB-11D8-97C5-0009C5020658}\Power2Go.msi/SetupFile25/PE_Patch.PECompact/PecBundle	PECompact	11.05.2014, 22:58
Objekt (Datei) ist gepackt	c:\Program Files (x86)\InstallShield Installation Information\{44B2A0AB-412E-4F8C-B058-D1E8AECCDFF5}\ISSetup.dll	c:\Program Files (x86)\InstallShield Installation Information\{44B2A0AB-412E-4F8C-B058-D1E8AECCDFF5}\ISSetup.dll	UPX	11.05.2014, 22:58
Objekt (Datei) ist gepackt	c:\Program Files (x86)\InstallShield Installation Information\{5DB1DF0C-AABC-4362-8A6D-CEFDFB036E41}\ISSetup.dll	c:\Program Files (x86)\InstallShield Installation Information\{5DB1DF0C-AABC-4362-8A6D-CEFDFB036E41}\ISSetup.dll	UPX	11.05.2014, 22:58
Objekt (Datei) ist gepackt	c:\Program Files (x86)\InstallShield Installation Information\{72BF1DA0-2B00-4794-9173-159722019B74}\ISSetup.dll	c:\Program Files (x86)\InstallShield Installation Information\{72BF1DA0-2B00-4794-9173-159722019B74}\ISSetup.dll	UPX	11.05.2014, 22:58
Objekt (Datei) ist gepackt	c:\Program Files (x86)\InstallShield Installation Information\{C59C179C-668D-49A9-B6EA-0121CCFC1243}\ISSetup.dll	c:\Program Files (x86)\InstallShield Installation Information\{C59C179C-668D-49A9-B6EA-0121CCFC1243}\ISSetup.dll	UPX	11.05.2014, 22:58
Objekt (Datei) ist gepackt	c:\Program Files (x86)\InstallShield Installation Information\{E3739848-5329-48E3-8D28-5BBD6E8BE384}\ISSetup.dll	c:\Program Files (x86)\InstallShield Installation Information\{E3739848-5329-48E3-8D28-5BBD6E8BE384}\ISSetup.dll	UPX	11.05.2014, 22:58
Objekt (Datei) ist gepackt	c:\Program Files (x86)\InstallShield Installation Information\{E3D04529-6EDB-11D8-A372-0050BAE317E1}\ISSetup.dll	c:\Program Files (x86)\InstallShield Installation Information\{E3D04529-6EDB-11D8-A372-0050BAE317E1}\ISSetup.dll	UPX	11.05.2014, 22:58
Objekt (Datei) ist gepackt	c:\Program Files (x86)\Rossmann Fotowelt Software\Plugins\fun\Resources\flashpreview\flashpreview.swf	c:\Program Files (x86)\Rossmann Fotowelt Software\Plugins\fun\Resources\flashpreview\flashpreview.swf	Swf2Swc	11.05.2014, 23:02
Objekt (Datei) ist gepackt	c:\Program Files (x86)\Rossmann Fotowelt Software\Plugins\fun\Resources\flashpreview\playerProductInstall.swf	c:\Program Files (x86)\Rossmann Fotowelt Software\Plugins\fun\Resources\flashpreview\playerProductInstall.swf	Swf2Swc	11.05.2014, 23:02
Objekt (Datei) ist gepackt	c:\Program Files (x86)\Rossmann Fotowelt Software\Plugins\fun\Resources\flashpreview\com\signetix\ecco_terram\fotogeschenke\assets\controls\LeftAndRightArrow.swf	c:\Program Files (x86)\Rossmann Fotowelt Software\Plugins\fun\Resources\flashpreview\com\signetix\ecco_terram\fotogeschenke\assets\controls\LeftAndRightArrow.swf	Swf2Swc	11.05.2014, 23:02
Objekt (Datei) ist gepackt	c:\Program Files (x86)\Rossmann Fotowelt Software\Plugins\photobook\Resources\flashpreview\playerProductInstall.swf	c:\Program Files (x86)\Rossmann Fotowelt Software\Plugins\photobook\Resources\flashpreview\playerProductInstall.swf	Swf2Swc	11.05.2014, 23:02
Objekt (Datei) ist gepackt	c:\Program Files (x86)\Rossmann Fotowelt Software\Plugins\photobook\Resources\flashpreview\flashpreview.swf	c:\Program Files (x86)\Rossmann Fotowelt Software\Plugins\photobook\Resources\flashpreview\flashpreview.swf	Swf2Swc	11.05.2014, 23:02
Objekt (Datei) ist gepackt	c:\Program Files (x86)\sixteen tons entertainment\Emergency4\Mods\ESM Magdeburg Mod Version 9 .1\Models\Vehicles\ELW3\haensch_nova.png	c:\Program Files (x86)\sixteen tons entertainment\Emergency4\Mods\ESM Magdeburg Mod Version 9 .1\Models\Vehicles\ELW3\haensch_nova.png	Creak	11.05.2014, 23:11
Objekt (Datei) ist gepackt	c:\Program Files (x86)\Skype\Phone\Login.cab/fonts\segoe-ui-light-arabic.eot	c:\Program Files (x86)\Skype\Phone\Login.cab/fonts\segoe-ui-light-arabic.eot	EOT	11.05.2014, 23:26
Objekt (Datei) ist gepackt	c:\Program Files (x86)\Skype\Phone\Login.cab/fonts\segoe-ui-light-cyrillic.eot	c:\Program Files (x86)\Skype\Phone\Login.cab/fonts\segoe-ui-light-cyrillic.eot	EOT	11.05.2014, 23:26
Objekt (Datei) ist gepackt	c:\Program Files (x86)\Skype\Phone\Login.cab/fonts\segoe-ui-light-greek.eot	c:\Program Files (x86)\Skype\Phone\Login.cab/fonts\segoe-ui-light-greek.eot	EOT	11.05.2014, 23:26
Objekt (Datei) ist gepackt	c:\Program Files (x86)\Skype\Phone\Login.cab/fonts\segoe-ui-light-hebrew.eot	c:\Program Files (x86)\Skype\Phone\Login.cab/fonts\segoe-ui-light-hebrew.eot	EOT	11.05.2014, 23:26
Objekt (Datei) ist gepackt	c:\Program Files (x86)\Skype\Phone\Login.cab/fonts\segoe-ui-light-latin.eot	c:\Program Files (x86)\Skype\Phone\Login.cab/fonts\segoe-ui-light-latin.eot	EOT	11.05.2014, 23:26
Objekt (Datei) ist gepackt	c:\Program Files (x86)\Skype\Phone\Login.cab/fonts\segoe-ui-regular-arabic.eot	c:\Program Files (x86)\Skype\Phone\Login.cab/fonts\segoe-ui-regular-arabic.eot	EOT	11.05.2014, 23:26
Objekt (Datei) ist gepackt	c:\Program Files (x86)\Skype\Phone\Login.cab/fonts\segoe-ui-regular-cyrillic.eot	c:\Program Files (x86)\Skype\Phone\Login.cab/fonts\segoe-ui-regular-cyrillic.eot	EOT	11.05.2014, 23:26
Objekt (Datei) ist gepackt	c:\Program Files (x86)\Skype\Phone\Login.cab/fonts\segoe-ui-regular-greek.eot	c:\Program Files (x86)\Skype\Phone\Login.cab/fonts\segoe-ui-regular-greek.eot	EOT	11.05.2014, 23:26
Objekt (Datei) ist gepackt	c:\Program Files (x86)\Skype\Phone\Login.cab/fonts\segoe-ui-regular-hebrew.eot	c:\Program Files (x86)\Skype\Phone\Login.cab/fonts\segoe-ui-regular-hebrew.eot	EOT	11.05.2014, 23:26
Objekt (Datei) ist gepackt	c:\Program Files (x86)\Skype\Phone\Login.cab/fonts\segoe-ui-regular-latin.eot	c:\Program Files (x86)\Skype\Phone\Login.cab/fonts\segoe-ui-regular-latin.eot	EOT	11.05.2014, 23:26
Objekt (Datei) ist gepackt	c:\Program Files (x86)\Skype\Phone\Login.cab/fonts\segoe-ui-semibold-arabic.eot	c:\Program Files (x86)\Skype\Phone\Login.cab/fonts\segoe-ui-semibold-arabic.eot	EOT	11.05.2014, 23:26
Objekt (Datei) ist gepackt	c:\Program Files (x86)\Skype\Phone\Login.cab/fonts\segoe-ui-semibold-cyrillic.eot	c:\Program Files (x86)\Skype\Phone\Login.cab/fonts\segoe-ui-semibold-cyrillic.eot	EOT	11.05.2014, 23:26
Objekt (Datei) ist gepackt	c:\Program Files (x86)\Skype\Phone\Login.cab/fonts\segoe-ui-semibold-greek.eot	c:\Program Files (x86)\Skype\Phone\Login.cab/fonts\segoe-ui-semibold-greek.eot	EOT	11.05.2014, 23:26
Objekt (Datei) ist gepackt	c:\Program Files (x86)\Skype\Phone\Login.cab/fonts\segoe-ui-semibold-hebrew.eot	c:\Program Files (x86)\Skype\Phone\Login.cab/fonts\segoe-ui-semibold-hebrew.eot	EOT	11.05.2014, 23:26
Objekt (Datei) ist gepackt	c:\Program Files (x86)\Skype\Phone\Login.cab/fonts\segoe-ui-semibold-latin.eot	c:\Program Files (x86)\Skype\Phone\Login.cab/fonts\segoe-ui-semibold-latin.eot	EOT	11.05.2014, 23:26
Objekt (Datei) ist gepackt	c:\Windows\Installer\29e31.msi/SetupFile25	c:\Windows\Installer\29e31.msi/SetupFile25	PE_Patch.PECompact	11.05.2014, 23:31
Objekt (Datei) ist gepackt	c:\Windows\Installer\29e31.msi/SetupFile25/PE_Patch.PECompact	c:\Windows\Installer\29e31.msi/SetupFile25/PE_Patch.PECompact	PecBundle	11.05.2014, 23:31
Objekt (Datei) ist gepackt	c:\Windows\Installer\29e31.msi/SetupFile25/PE_Patch.PECompact/PecBundle	c:\Windows\Installer\29e31.msi/SetupFile25/PE_Patch.PECompact/PecBundle	PECompact	11.05.2014, 23:31
Objekt (Datei) ist gepackt	c:\Windows\Installer\55318.msi/NewBinary20	c:\Windows\Installer\55318.msi/NewBinary20	WiseSFXDropper	11.05.2014, 23:32
Objekt (Datei) ist gepackt	c:\Windows\Installer\55318.msi/NewBinary21	c:\Windows\Installer\55318.msi/NewBinary21	WiseSFXDropper	11.05.2014, 23:32
Objekt (Datei) ist gepackt	c:\Windows\Installer\74579e.msi/media.cab/Bootstrapper.exe	c:\Windows\Installer\74579e.msi/media.cab/Bootstrapper.exe	UPX	11.05.2014, 23:33
Objekt (Datei) ist gepackt	c:\Windows\Installer\639695.msi/Product.CAB/Login.cab/fonts\segoe-ui-light-arabic.eot	c:\Windows\Installer\639695.msi/Product.CAB/Login.cab/fonts\segoe-ui-light-arabic.eot	EOT	11.05.2014, 23:33
Objekt (Datei) ist gepackt	c:\Windows\Installer\639695.msi/Product.CAB/Login.cab/fonts\segoe-ui-light-cyrillic.eot	c:\Windows\Installer\639695.msi/Product.CAB/Login.cab/fonts\segoe-ui-light-cyrillic.eot	EOT	11.05.2014, 23:33
Objekt (Datei) ist gepackt	c:\Windows\Installer\639695.msi/Product.CAB/Login.cab/fonts\segoe-ui-light-greek.eot	c:\Windows\Installer\639695.msi/Product.CAB/Login.cab/fonts\segoe-ui-light-greek.eot	EOT	11.05.2014, 23:33
Objekt (Datei) ist gepackt	c:\Windows\Installer\639695.msi/Product.CAB/Login.cab/fonts\segoe-ui-light-hebrew.eot	c:\Windows\Installer\639695.msi/Product.CAB/Login.cab/fonts\segoe-ui-light-hebrew.eot	EOT	11.05.2014, 23:33
Objekt (Datei) ist gepackt	c:\Windows\Installer\639695.msi/Product.CAB/Login.cab/fonts\segoe-ui-light-latin.eot	c:\Windows\Installer\639695.msi/Product.CAB/Login.cab/fonts\segoe-ui-light-latin.eot	EOT	11.05.2014, 23:33
Objekt (Datei) ist gepackt	c:\Windows\Installer\639695.msi/Product.CAB/Login.cab/fonts\segoe-ui-regular-arabic.eot	c:\Windows\Installer\639695.msi/Product.CAB/Login.cab/fonts\segoe-ui-regular-arabic.eot	EOT	11.05.2014, 23:33
Objekt (Datei) ist gepackt	c:\Windows\Installer\639695.msi/Product.CAB/Login.cab/fonts\segoe-ui-regular-cyrillic.eot	c:\Windows\Installer\639695.msi/Product.CAB/Login.cab/fonts\segoe-ui-regular-cyrillic.eot	EOT	11.05.2014, 23:33
Objekt (Datei) ist gepackt	c:\Windows\Installer\639695.msi/Product.CAB/Login.cab/fonts\segoe-ui-regular-greek.eot	c:\Windows\Installer\639695.msi/Product.CAB/Login.cab/fonts\segoe-ui-regular-greek.eot	EOT	11.05.2014, 23:33
Objekt (Datei) ist gepackt	c:\Windows\Installer\639695.msi/Product.CAB/Login.cab/fonts\segoe-ui-regular-hebrew.eot	c:\Windows\Installer\639695.msi/Product.CAB/Login.cab/fonts\segoe-ui-regular-hebrew.eot	EOT	11.05.2014, 23:33
Objekt (Datei) ist gepackt	c:\Windows\Installer\639695.msi/Product.CAB/Login.cab/fonts\segoe-ui-regular-latin.eot	c:\Windows\Installer\639695.msi/Product.CAB/Login.cab/fonts\segoe-ui-regular-latin.eot	EOT	11.05.2014, 23:33
Objekt (Datei) ist gepackt	c:\Windows\Installer\639695.msi/Product.CAB/Login.cab/fonts\segoe-ui-semibold-arabic.eot	c:\Windows\Installer\639695.msi/Product.CAB/Login.cab/fonts\segoe-ui-semibold-arabic.eot	EOT	11.05.2014, 23:33
Objekt (Datei) ist gepackt	c:\Windows\Installer\639695.msi/Product.CAB/Login.cab/fonts\segoe-ui-semibold-cyrillic.eot	c:\Windows\Installer\639695.msi/Product.CAB/Login.cab/fonts\segoe-ui-semibold-cyrillic.eot	EOT	11.05.2014, 23:33
Objekt (Datei) ist gepackt	c:\Windows\Installer\639695.msi/Product.CAB/Login.cab/fonts\segoe-ui-semibold-greek.eot	c:\Windows\Installer\639695.msi/Product.CAB/Login.cab/fonts\segoe-ui-semibold-greek.eot	EOT	11.05.2014, 23:33
Objekt (Datei) ist gepackt	c:\Windows\Installer\639695.msi/Product.CAB/Login.cab/fonts\segoe-ui-semibold-hebrew.eot	c:\Windows\Installer\639695.msi/Product.CAB/Login.cab/fonts\segoe-ui-semibold-hebrew.eot	EOT	11.05.2014, 23:33
Objekt (Datei) ist gepackt	c:\Windows\Installer\639695.msi/Product.CAB/Login.cab/fonts\segoe-ui-semibold-latin.eot	c:\Windows\Installer\639695.msi/Product.CAB/Login.cab/fonts\segoe-ui-semibold-latin.eot	EOT	11.05.2014, 23:33
Objekt (Datei) ist gepackt	c:\Windows\Installer\639695.msi/Product.CAB/Updater.exe	c:\Windows\Installer\639695.msi/Product.CAB/Updater.exe	UPX	11.05.2014, 23:33
Objekt (Datei) ist gepackt	c:\Windows\Installer\533e0.msp/PATCH_CAB/GROOVE.EXE	c:\Windows\Installer\533e0.msp/PATCH_CAB/GROOVE.EXE	PE_Patch	11.05.2014, 23:34
Objekt (Datei) ist gepackt	c:\Windows\Installer\MSI1260.tmp	c:\Windows\Installer\MSI1260.tmp	WiseSFXDropper	11.05.2014, 23:34
Objekt (Datei) ist gepackt	c:\Windows\System32\DriverStore\FileRepository\atiriol6.inf_amd64_neutral_bde34ad5722cca75\CTRL.s3	c:\Windows\System32\DriverStore\FileRepository\atiriol6.inf_amd64_neutral_bde34ad5722cca75\CTRL.s3	MIME.Broken	11.05.2014, 23:42
Objekt (Datei) ist gepackt	c:\Windows\System32\Printing_Admin_Scripts\de-DE\prndrvr.vbs	c:\Windows\System32\Printing_Admin_Scripts\de-DE\prndrvr.vbs	Creak	11.05.2014, 23:44
Objekt (Datei) ist gepackt	c:\Windows\System32\Printing_Admin_Scripts\de-DE\prncnfg.vbs	c:\Windows\System32\Printing_Admin_Scripts\de-DE\prncnfg.vbs	Creak	11.05.2014, 23:44
Objekt (Datei) ist gepackt	c:\Windows\System32\Printing_Admin_Scripts\de-DE\prnjobs.vbs	c:\Windows\System32\Printing_Admin_Scripts\de-DE\prnjobs.vbs	Creak	11.05.2014, 23:44
Objekt (Datei) ist gepackt	c:\Windows\System32\Printing_Admin_Scripts\de-DE\prnmngr.vbs	c:\Windows\System32\Printing_Admin_Scripts\de-DE\prnmngr.vbs	Creak	11.05.2014, 23:44
Objekt (Datei) ist gepackt	c:\Windows\System32\Printing_Admin_Scripts\de-DE\prnport.vbs	c:\Windows\System32\Printing_Admin_Scripts\de-DE\prnport.vbs	Creak	11.05.2014, 23:44
Objekt (Datei) ist gepackt	c:\Windows\System32\Printing_Admin_Scripts\de-DE\prnqctl.vbs	c:\Windows\System32\Printing_Admin_Scripts\de-DE\prnqctl.vbs	Creak	11.05.2014, 23:44
Objekt (Datei) ist gepackt	c:\Windows\SysWOW64\Adobe\Shockwave 12\gt.exe/GoogleToolbarStandaloneSetup_7_4_3230_2052_en32.exe/GUT/GoogleToolbarInstaller_en32_signed.exe.{F69EABDD-A4BB-4555-BE7E-1EA5F59BBA24}	c:\Windows\SysWOW64\Adobe\Shockwave 12\gt.exe/GoogleToolbarStandaloneSetup_7_4_3230_2052_en32.exe/GUT/GoogleToolbarInstaller_en32_signed.exe.{F69EABDD-A4BB-4555-BE7E-1EA5F59BBA24}	PE_Patch.PECompact	11.05.2014, 23:46
Objekt (Datei) ist gepackt	c:\Windows\SysWOW64\Adobe\Shockwave 12\gt.exe/GoogleToolbarStandaloneSetup_7_4_3230_2052_en32.exe/GUT/GoogleToolbarInstaller_en32_signed.exe.{F69EABDD-A4BB-4555-BE7E-1EA5F59BBA24}/PE_Patch.PECompact	c:\Windows\SysWOW64\Adobe\Shockwave 12\gt.exe/GoogleToolbarStandaloneSetup_7_4_3230_2052_en32.exe/GUT/GoogleToolbarInstaller_en32_signed.exe.{F69EABDD-A4BB-4555-BE7E-1EA5F59BBA24}/PE_Patch.PECompact	PecBundle	11.05.2014, 23:46
Objekt (Datei) ist gepackt	c:\Windows\SysWOW64\Adobe\Shockwave 12\gt.exe/GoogleToolbarStandaloneSetup_7_4_3230_2052_en32.exe/GUT/GoogleToolbarInstaller_en32_signed.exe.{F69EABDD-A4BB-4555-BE7E-1EA5F59BBA24}/PE_Patch.PECompact/PecBundle	c:\Windows\SysWOW64\Adobe\Shockwave 12\gt.exe/GoogleToolbarStandaloneSetup_7_4_3230_2052_en32.exe/GUT/GoogleToolbarInstaller_en32_signed.exe.{F69EABDD-A4BB-4555-BE7E-1EA5F59BBA24}/PE_Patch.PECompact/PecBundle	PECompact	11.05.2014, 23:46
Objekt (Datei) ist gepackt	c:\Windows\SysWOW64\Printing_Admin_Scripts\de-DE\prncnfg.vbs	c:\Windows\SysWOW64\Printing_Admin_Scripts\de-DE\prncnfg.vbs	Creak	11.05.2014, 23:47
Objekt (Datei) ist gepackt	c:\Windows\SysWOW64\Printing_Admin_Scripts\de-DE\prndrvr.vbs	c:\Windows\SysWOW64\Printing_Admin_Scripts\de-DE\prndrvr.vbs	Creak	11.05.2014, 23:47
Objekt (Datei) ist gepackt	c:\Windows\SysWOW64\Printing_Admin_Scripts\de-DE\prnjobs.vbs	c:\Windows\SysWOW64\Printing_Admin_Scripts\de-DE\prnjobs.vbs	Creak	11.05.2014, 23:47
Objekt (Datei) ist gepackt	c:\Windows\SysWOW64\Printing_Admin_Scripts\de-DE\prnmngr.vbs	c:\Windows\SysWOW64\Printing_Admin_Scripts\de-DE\prnmngr.vbs	Creak	11.05.2014, 23:47
Objekt (Datei) ist gepackt	c:\Windows\SysWOW64\Printing_Admin_Scripts\de-DE\prnport.vbs	c:\Windows\SysWOW64\Printing_Admin_Scripts\de-DE\prnport.vbs	Creak	11.05.2014, 23:47
Objekt (Datei) ist gepackt	c:\Windows\SysWOW64\Printing_Admin_Scripts\de-DE\prnqctl.vbs	c:\Windows\SysWOW64\Printing_Admin_Scripts\de-DE\prnqctl.vbs	Creak	11.05.2014, 23:47
Objekt (Datei) ist gepackt	c:\Windows\Temp\RGI2139.tmp	c:\Windows\Temp\RGI2139.tmp	Creak	11.05.2014, 23:47
Objekt (Datei) ist gepackt	c:\Windows\Temp\RGI31BB.tmp	c:\Windows\Temp\RGI31BB.tmp	Creak	11.05.2014, 23:47
Objekt (Datei) ist gepackt	c:\Windows\Temp\RGI369B.tmp	c:\Windows\Temp\RGI369B.tmp	Creak	11.05.2014, 23:47
Objekt (Datei) ist gepackt	c:\Windows\Temp\RGI42AC.tmp	c:\Windows\Temp\RGI42AC.tmp	Creak	11.05.2014, 23:47
Objekt (Datei) ist gepackt	c:\Windows\Temp\RGI5360.tmp	c:\Windows\Temp\RGI5360.tmp	Creak	11.05.2014, 23:47
Objekt (Datei) ist gepackt	c:\Windows\Temp\RGI985B.tmp	c:\Windows\Temp\RGI985B.tmp	Creak	11.05.2014, 23:47
Objekt (Datei) ist gepackt	c:\Windows\Temp\RGI99EF.tmp	c:\Windows\Temp\RGI99EF.tmp	Creak	11.05.2014, 23:47
Objekt (Datei) ist gepackt	c:\Windows\Temp\RGI9BB4.tmp	c:\Windows\Temp\RGI9BB4.tmp	Creak	11.05.2014, 23:47
Objekt (Datei) ist gepackt	c:\Windows\Temp\RGIB912.tmp	c:\Windows\Temp\RGIB912.tmp	Creak	11.05.2014, 23:47
Objekt (Datei) ist gepackt	c:\Windows\winsxs\amd64_microsoft-windows-telnet-server-tlntsess_31bf3856ad364e35_6.1.7600.16385_none_05ebf19ca2304436\tlntsess.exe	c:\Windows\winsxs\amd64_microsoft-windows-telnet-server-tlntsess_31bf3856ad364e35_6.1.7600.16385_none_05ebf19ca2304436\tlntsess.exe	Creak	11.05.2014, 23:54
Objekt (Datei) ist gepackt	D:\Drivers\01. AMD Chipset\Bin\atidcmxx.sys	D:\Drivers\01. AMD Chipset\Bin\atidcmxx.sys	PE_Patch	12.05.2014, 00:09
Objekt (Datei) ist gepackt	D:\Drivers\01. AMD Chipset\Packages\Apps\CCC2\Fuel\ccc-fuel.msi/NewBinary20	D:\Drivers\01. AMD Chipset\Packages\Apps\CCC2\Fuel\ccc-fuel.msi/NewBinary20	WiseSFXDropper	12.05.2014, 00:09
Objekt (Datei) ist gepackt	D:\Drivers\01. AMD Chipset\Packages\Apps\CCC2\Fuel\ccc-fuel.msi/NewBinary21	D:\Drivers\01. AMD Chipset\Packages\Apps\CCC2\Fuel\ccc-fuel.msi/NewBinary21	WiseSFXDropper	12.05.2014, 00:09
Objekt (Datei) ist gepackt	D:\Drivers\01. AMD Chipset\Packages\Apps\CCC2\Fuel64\ccc-fuel.msi/NewBinary20	D:\Drivers\01. AMD Chipset\Packages\Apps\CCC2\Fuel64\ccc-fuel.msi/NewBinary20	WiseSFXDropper	12.05.2014, 00:09
Objekt (Datei) ist gepackt	D:\Drivers\01. AMD Chipset\Packages\Apps\CCC2\Fuel64\ccc-fuel.msi/NewBinary21	D:\Drivers\01. AMD Chipset\Packages\Apps\CCC2\Fuel64\ccc-fuel.msi/NewBinary21	WiseSFXDropper	12.05.2014, 00:09
Objekt (Datei) ist gepackt	D:\Drivers\01. AMD Chipset\Packages\Apps\CIM\Win32\ATICatalystInstallManager.msi/Data1.cab/atidcmxx.sys	D:\Drivers\01. AMD Chipset\Packages\Apps\CIM\Win32\ATICatalystInstallManager.msi/Data1.cab/atidcmxx.sys	PE_Patch	12.05.2014, 00:09
Objekt (Datei) ist gepackt	D:\Drivers\02. Realtek Sound\MSHDQFE\Win2K3\us\kb888111srvrtm.exe	D:\Drivers\02. Realtek Sound\MSHDQFE\Win2K3\us\kb888111srvrtm.exe	PE_Patch	12.05.2014, 00:09
Objekt (Datei) ist gepackt	D:\Drivers\02. Realtek Sound\MSHDQFE\Win2K_XP\us\kb888111w2ksp4.exe	D:\Drivers\02. Realtek Sound\MSHDQFE\Win2K_XP\us\kb888111w2ksp4.exe	PE_Patch	12.05.2014, 00:09
Objekt (Datei) ist gepackt	D:\Drivers\02. Realtek Sound\MSHDQFE\Win2K_XP\us\kb888111w2ksp4.exe/PE_Patch/commonfiles\hdaudbus.sys	D:\Drivers\02. Realtek Sound\MSHDQFE\Win2K_XP\us\kb888111w2ksp4.exe/PE_Patch/commonfiles\hdaudbus.sys	PE_Patch	12.05.2014, 00:09
Objekt (Datei) ist gepackt	D:\Drivers\02. Realtek Sound\MSHDQFE\Win2K3\us\kb888111srvrtm.exe/PE_Patch/commonfiles\hdaudbus.sys	D:\Drivers\02. Realtek Sound\MSHDQFE\Win2K3\us\kb888111srvrtm.exe/PE_Patch/commonfiles\hdaudbus.sys	PE_Patch	12.05.2014, 00:09
Objekt (Datei) ist gepackt	D:\Drivers\02. Realtek Sound\MSHDQFE\Win2K_XP\us\kb888111w2ksp4.exe/PE_Patch/commonfiles\hdaudio.sys	D:\Drivers\02. Realtek Sound\MSHDQFE\Win2K_XP\us\kb888111w2ksp4.exe/PE_Patch/commonfiles\hdaudio.sys	PE_Patch	12.05.2014, 00:09
Objekt (Datei) ist gepackt	D:\Drivers\02. Realtek Sound\MSHDQFE\Win2K3\us\kb888111srvrtm.exe/PE_Patch/commonfiles\hdaudio.sys	D:\Drivers\02. Realtek Sound\MSHDQFE\Win2K3\us\kb888111srvrtm.exe/PE_Patch/commonfiles\hdaudio.sys	PE_Patch	12.05.2014, 00:09
Objekt (Datei) ist gepackt	D:\Drivers\02. Realtek Sound\MSHDQFE\Win2K3\us\kb888111srvrtm.exe/PE_Patch/#	D:\Drivers\02. Realtek Sound\MSHDQFE\Win2K3\us\kb888111srvrtm.exe/PE_Patch/#	PE_Patch	12.05.2014, 00:09
Objekt (Datei) ist gepackt	D:\Drivers\02. Realtek Sound\MSHDQFE\Win2K_XP\us\kb888111w2ksp4.exe/PE_Patch/#	D:\Drivers\02. Realtek Sound\MSHDQFE\Win2K_XP\us\kb888111w2ksp4.exe/PE_Patch/#	PE_Patch	12.05.2014, 00:09
Objekt (Datei) ist gepackt	D:\Drivers\02. Realtek Sound\MSHDQFE\Win2K_XP\us\kb888111w2ksp4.exe/PE_Patch/#	D:\Drivers\02. Realtek Sound\MSHDQFE\Win2K_XP\us\kb888111w2ksp4.exe/PE_Patch/#	PE_Patch	12.05.2014, 00:09
Objekt (Datei) ist gepackt	D:\Drivers\02. Realtek Sound\MSHDQFE\Win2K3\us\kb888111srvrtm.exe/PE_Patch/#	D:\Drivers\02. Realtek Sound\MSHDQFE\Win2K3\us\kb888111srvrtm.exe/PE_Patch/#	PE_Patch	12.05.2014, 00:09
Objekt (Datei) ist gepackt	D:\Drivers\02. Realtek Sound\MSHDQFE\Win2K_XP\us\kb888111xpsp1.exe	D:\Drivers\02. Realtek Sound\MSHDQFE\Win2K_XP\us\kb888111xpsp1.exe	PE_Patch	12.05.2014, 00:09
Objekt (Datei) ist gepackt	D:\Drivers\02. Realtek Sound\MSHDQFE\Win2K_XP\us\kb888111xpsp2.exe	D:\Drivers\02. Realtek Sound\MSHDQFE\Win2K_XP\us\kb888111xpsp2.exe	PE_Patch	12.05.2014, 00:09
Objekt (Datei) ist gepackt	D:\Drivers\02. Realtek Sound\MSHDQFE\Win2K_XP\us\kb888111xpsp1.exe/PE_Patch/commonfiles\hdaudbus.sys	D:\Drivers\02. Realtek Sound\MSHDQFE\Win2K_XP\us\kb888111xpsp1.exe/PE_Patch/commonfiles\hdaudbus.sys	PE_Patch	12.05.2014, 00:09
Objekt (Datei) ist gepackt	D:\Drivers\02. Realtek Sound\MSHDQFE\Win2K_XP\us\kb888111xpsp2.exe/PE_Patch/commonfiles\hdaudbus.sys	D:\Drivers\02. Realtek Sound\MSHDQFE\Win2K_XP\us\kb888111xpsp2.exe/PE_Patch/commonfiles\hdaudbus.sys	PE_Patch	12.05.2014, 00:09
Objekt (Datei) ist gepackt	D:\Drivers\02. Realtek Sound\MSHDQFE\Win2K_XP\us\kb888111xpsp1.exe/PE_Patch/commonfiles\hdaudio.sys	D:\Drivers\02. Realtek Sound\MSHDQFE\Win2K_XP\us\kb888111xpsp1.exe/PE_Patch/commonfiles\hdaudio.sys	PE_Patch	12.05.2014, 00:09
Objekt (Datei) ist gepackt	D:\Drivers\02. Realtek Sound\MSHDQFE\Win2K_XP\us\kb888111xpsp2.exe/PE_Patch/commonfiles\hdaudio.sys	D:\Drivers\02. Realtek Sound\MSHDQFE\Win2K_XP\us\kb888111xpsp2.exe/PE_Patch/commonfiles\hdaudio.sys	PE_Patch	12.05.2014, 00:09
Objekt (Datei) ist gepackt	D:\Drivers\02. Realtek Sound\MSHDQFE\Win2K_XP\us\kb888111xpsp1.exe/PE_Patch/#	D:\Drivers\02. Realtek Sound\MSHDQFE\Win2K_XP\us\kb888111xpsp1.exe/PE_Patch/#	PE_Patch	12.05.2014, 00:09
Objekt (Datei) ist gepackt	D:\Drivers\02. Realtek Sound\MSHDQFE\Win2K_XP\us\kb888111xpsp1.exe/PE_Patch/#	D:\Drivers\02. Realtek Sound\MSHDQFE\Win2K_XP\us\kb888111xpsp1.exe/PE_Patch/#	PE_Patch	12.05.2014, 00:09
Objekt (Datei) ist gepackt	D:\Drivers\02. Realtek Sound\MSHDQFE\Win2K_XP\us\kb888111xpsp2.exe/PE_Patch/#	D:\Drivers\02. Realtek Sound\MSHDQFE\Win2K_XP\us\kb888111xpsp2.exe/PE_Patch/#	PE_Patch	12.05.2014, 00:09
Objekt (Datei) ist gepackt	D:\Drivers\02. Realtek Sound\MSHDQFE\Win2K_XP\us\kb888111xpsp2.exe/PE_Patch/#	D:\Drivers\02. Realtek Sound\MSHDQFE\Win2K_XP\us\kb888111xpsp2.exe/PE_Patch/#	PE_Patch	12.05.2014, 00:09
Objekt (Datei) ist gepackt	D:\Drivers\02. Realtek Sound\WDM\RtkHDAud.sys	D:\Drivers\02. Realtek Sound\WDM\RtkHDAud.sys	PE_Patch	12.05.2014, 00:10
Objekt (Datei) ist gepackt	D:\Drivers\03. Realtek LAN\data1.hdr/isrt.dll	D:\Drivers\03. Realtek LAN\data1.hdr/isrt.dll	PE_Patch.PECompact	12.05.2014, 00:10
Objekt (Datei) ist gepackt	D:\Drivers\03. Realtek LAN\data2.cab/isrt.dll	D:\Drivers\03. Realtek LAN\data2.cab/isrt.dll	PE_Patch.PECompact	12.05.2014, 00:10
Objekt (Datei) ist gepackt	D:\Drivers\03. Realtek LAN\data1.cab/isrt.dll	D:\Drivers\03. Realtek LAN\data1.cab/isrt.dll	PE_Patch.PECompact	12.05.2014, 00:10
Objekt (Datei) ist gepackt	D:\Drivers\03. Realtek LAN\data2.cab/isrt.dll/PE_Patch.PECompact	D:\Drivers\03. Realtek LAN\data2.cab/isrt.dll/PE_Patch.PECompact	PecBundle	12.05.2014, 00:10
Objekt (Datei) ist gepackt	D:\Drivers\03. Realtek LAN\data1.hdr/isrt.dll/PE_Patch.PECompact	D:\Drivers\03. Realtek LAN\data1.hdr/isrt.dll/PE_Patch.PECompact	PecBundle	12.05.2014, 00:10
Objekt (Datei) ist gepackt	D:\Drivers\03. Realtek LAN\data1.cab/isrt.dll/PE_Patch.PECompact	D:\Drivers\03. Realtek LAN\data1.cab/isrt.dll/PE_Patch.PECompact	PecBundle	12.05.2014, 00:10
Objekt (Datei) ist gepackt	D:\Drivers\03. Realtek LAN\data2.cab/isrt.dll/PE_Patch.PECompact/PecBundle	D:\Drivers\03. Realtek LAN\data2.cab/isrt.dll/PE_Patch.PECompact/PecBundle	PECompact	12.05.2014, 00:10
Objekt (Datei) ist gepackt	D:\Drivers\03. Realtek LAN\data1.hdr/isrt.dll/PE_Patch.PECompact/PecBundle	D:\Drivers\03. Realtek LAN\data1.hdr/isrt.dll/PE_Patch.PECompact/PecBundle	PECompact	12.05.2014, 00:10
Objekt (Datei) ist gepackt	D:\Drivers\03. Realtek LAN\data1.cab/isrt.dll/PE_Patch.PECompact/PecBundle	D:\Drivers\03. Realtek LAN\data1.cab/isrt.dll/PE_Patch.PECompact/PecBundle	PECompact	12.05.2014, 00:10
Objekt (Datei) ist gepackt	D:\Drivers\03. Realtek LAN\ISSetup.dll	D:\Drivers\03. Realtek LAN\ISSetup.dll	PE_Patch.PECompact	12.05.2014, 00:10
Objekt (Datei) ist gepackt	D:\Drivers\03. Realtek LAN\ISSetup.dll/PE_Patch.PECompact	D:\Drivers\03. Realtek LAN\ISSetup.dll/PE_Patch.PECompact	PecBundle	12.05.2014, 00:10
Objekt (Datei) ist gepackt	D:\Drivers\03. Realtek LAN\ISSetup.dll/PE_Patch.PECompact/PecBundle	D:\Drivers\03. Realtek LAN\ISSetup.dll/PE_Patch.PECompact/PecBundle	PECompact	12.05.2014, 00:10
Objekt (Datei) ist gepackt	D:\Tools\Adobe Reader\01. Adobe Reader 10.1 MUI\Data1.cab/kozgopr6n_medium.otf	D:\Tools\Adobe Reader\01. Adobe Reader 10.1 MUI\Data1.cab/kozgopr6n_medium.otf	Creak	12.05.2014, 00:10
Objekt (Datei) ist gepackt	D:\Tools\CorelDRAW Essentials X5\CorelDRAW Essentials X5\Setup\Redist\DotNet\dotNetFx35setup.exe	D:\Tools\CorelDRAW Essentials X5\CorelDRAW Essentials X5\Setup\Redist\DotNet\dotNetFx35setup.exe	PE_Patch	12.05.2014, 00:11
Objekt (Datei) ist gepackt	D:\Tools\CorelDRAW Essentials X5\CorelDRAW Essentials X5 Update\English\CorelDRAW_Essentials_X5_SP1_en.exe/isrt.dll	D:\Tools\CorelDRAW Essentials X5\CorelDRAW Essentials X5 Update\English\CorelDRAW_Essentials_X5_SP1_en.exe/isrt.dll	PE_Patch.PECompact	12.05.2014, 00:11
Objekt (Datei) ist gepackt	D:\Tools\CorelDRAW Essentials X5\CorelDRAW Essentials X5 Update\English\CorelDRAW_Essentials_X5_SP1_en.exe/isrt.dll/PE_Patch.PECompact	D:\Tools\CorelDRAW Essentials X5\CorelDRAW Essentials X5 Update\English\CorelDRAW_Essentials_X5_SP1_en.exe/isrt.dll/PE_Patch.PECompact	PecBundle	12.05.2014, 00:11
Objekt (Datei) ist gepackt	D:\Tools\CorelDRAW Essentials X5\CorelDRAW Essentials X5 Update\English\CorelDRAW_Essentials_X5_SP1_en.exe/isrt.dll/PE_Patch.PECompact/PecBundle	D:\Tools\CorelDRAW Essentials X5\CorelDRAW Essentials X5 Update\English\CorelDRAW_Essentials_X5_SP1_en.exe/isrt.dll/PE_Patch.PECompact/PecBundle	PECompact	12.05.2014, 00:11
Objekt (Datei) ist gepackt	D:\Tools\CorelDRAW Essentials X5\CorelDRAW Essentials X5 Update\French\CorelDRAW_Essentials_X5_SP1_fr.exe/isrt.dll	D:\Tools\CorelDRAW Essentials X5\CorelDRAW Essentials X5 Update\French\CorelDRAW_Essentials_X5_SP1_fr.exe/isrt.dll	PE_Patch.PECompact	12.05.2014, 00:11
Objekt (Datei) ist gepackt	D:\Tools\CorelDRAW Essentials X5\CorelDRAW Essentials X5 Update\French\CorelDRAW_Essentials_X5_SP1_fr.exe/isrt.dll/PE_Patch.PECompact	D:\Tools\CorelDRAW Essentials X5\CorelDRAW Essentials X5 Update\French\CorelDRAW_Essentials_X5_SP1_fr.exe/isrt.dll/PE_Patch.PECompact	PecBundle	12.05.2014, 00:11
Objekt (Datei) ist gepackt	D:\Tools\CorelDRAW Essentials X5\CorelDRAW Essentials X5 Update\French\CorelDRAW_Essentials_X5_SP1_fr.exe/isrt.dll/PE_Patch.PECompact/PecBundle	D:\Tools\CorelDRAW Essentials X5\CorelDRAW Essentials X5 Update\French\CorelDRAW_Essentials_X5_SP1_fr.exe/isrt.dll/PE_Patch.PECompact/PecBundle	PECompact	12.05.2014, 00:11
Objekt (Datei) ist gepackt	D:\Tools\CorelDRAW Essentials X5\CorelDRAW Essentials X5\Setup\Redist\DotNet\dotnetfx35.exe	D:\Tools\CorelDRAW Essentials X5\CorelDRAW Essentials X5\Setup\Redist\DotNet\dotnetfx35.exe	PE_Patch	12.05.2014, 00:11
Objekt (Datei) ist gepackt	D:\Tools\Adobe Reader\01. Adobe Reader 10.1 MUI\Data1.cab/dexshare.spi/SWFs/SharePane.swf	D:\Tools\Adobe Reader\01. Adobe Reader 10.1 MUI\Data1.cab/dexshare.spi/SWFs/SharePane.swf	Swf2Swc	12.05.2014, 00:11
Objekt (Datei) ist gepackt	D:\Tools\CorelDRAW Essentials X5\CorelDRAW Essentials X5 Update\English\CorelDRAW_Essentials_X5_SP1_en.exe/#	D:\Tools\CorelDRAW Essentials X5\CorelDRAW Essentials X5 Update\English\CorelDRAW_Essentials_X5_SP1_en.exe/#	PE_Patch.PECompact	12.05.2014, 00:11
Objekt (Datei) ist gepackt	D:\Tools\CorelDRAW Essentials X5\CorelDRAW Essentials X5 Update\English\CorelDRAW_Essentials_X5_SP1_en.exe/#/PE_Patch.PECompact	D:\Tools\CorelDRAW Essentials X5\CorelDRAW Essentials X5 Update\English\CorelDRAW_Essentials_X5_SP1_en.exe/#/PE_Patch.PECompact	PecBundle	12.05.2014, 00:11
Objekt (Datei) ist gepackt	D:\Tools\CorelDRAW Essentials X5\CorelDRAW Essentials X5 Update\English\CorelDRAW_Essentials_X5_SP1_en.exe/#/PE_Patch.PECompact/PecBundle	D:\Tools\CorelDRAW Essentials X5\CorelDRAW Essentials X5 Update\English\CorelDRAW_Essentials_X5_SP1_en.exe/#/PE_Patch.PECompact/PecBundle	PECompact	12.05.2014, 00:11
Objekt (Datei) ist gepackt	D:\Tools\CorelDRAW Essentials X5\CorelDRAW Essentials X5 Update\French\CorelDRAW_Essentials_X5_SP1_fr.exe/#	D:\Tools\CorelDRAW Essentials X5\CorelDRAW Essentials X5 Update\French\CorelDRAW_Essentials_X5_SP1_fr.exe/#	PE_Patch.PECompact	12.05.2014, 00:11
Objekt (Datei) ist gepackt	D:\Tools\CorelDRAW Essentials X5\CorelDRAW Essentials X5 Update\French\CorelDRAW_Essentials_X5_SP1_fr.exe/#/PE_Patch.PECompact	D:\Tools\CorelDRAW Essentials X5\CorelDRAW Essentials X5 Update\French\CorelDRAW_Essentials_X5_SP1_fr.exe/#/PE_Patch.PECompact	PecBundle	12.05.2014, 00:11
Objekt (Datei) ist gepackt	D:\Tools\CorelDRAW Essentials X5\CorelDRAW Essentials X5 Update\French\CorelDRAW_Essentials_X5_SP1_fr.exe/#/PE_Patch.PECompact/PecBundle	D:\Tools\CorelDRAW Essentials X5\CorelDRAW Essentials X5 Update\French\CorelDRAW_Essentials_X5_SP1_fr.exe/#/PE_Patch.PECompact/PecBundle	PECompact	12.05.2014, 00:11
Objekt (Datei) ist gepackt	D:\Tools\CorelDRAW Essentials X5\CorelDRAW Essentials X5 Update\German\CorelDRAW_Essentials_X5_SP1_de.exe/isrt.dll	D:\Tools\CorelDRAW Essentials X5\CorelDRAW Essentials X5 Update\German\CorelDRAW_Essentials_X5_SP1_de.exe/isrt.dll	PE_Patch.PECompact	12.05.2014, 00:11
Objekt (Datei) ist gepackt	D:\Tools\CorelDRAW Essentials X5\CorelDRAW Essentials X5 Update\German\CorelDRAW_Essentials_X5_SP1_de.exe/isrt.dll/PE_Patch.PECompact	D:\Tools\CorelDRAW Essentials X5\CorelDRAW Essentials X5 Update\German\CorelDRAW_Essentials_X5_SP1_de.exe/isrt.dll/PE_Patch.PECompact	PecBundle	12.05.2014, 00:11
Objekt (Datei) ist gepackt	D:\Tools\CorelDRAW Essentials X5\CorelDRAW Essentials X5 Update\German\CorelDRAW_Essentials_X5_SP1_de.exe/isrt.dll/PE_Patch.PECompact/PecBundle	D:\Tools\CorelDRAW Essentials X5\CorelDRAW Essentials X5 Update\German\CorelDRAW_Essentials_X5_SP1_de.exe/isrt.dll/PE_Patch.PECompact/PecBundle	PECompact	12.05.2014, 00:11
Objekt (Datei) ist gepackt	D:\Tools\CorelDRAW Essentials X5\CorelDRAW Essentials X5 Update\Italian\CorelDRAW_Essentials_X5_SP1_it.exe/isrt.dll	D:\Tools\CorelDRAW Essentials X5\CorelDRAW Essentials X5 Update\Italian\CorelDRAW_Essentials_X5_SP1_it.exe/isrt.dll	PE_Patch.PECompact	12.05.2014, 00:11
Objekt (Datei) ist gepackt	D:\Tools\CorelDRAW Essentials X5\CorelDRAW Essentials X5 Update\Italian\CorelDRAW_Essentials_X5_SP1_it.exe/isrt.dll/PE_Patch.PECompact	D:\Tools\CorelDRAW Essentials X5\CorelDRAW Essentials X5 Update\Italian\CorelDRAW_Essentials_X5_SP1_it.exe/isrt.dll/PE_Patch.PECompact	PecBundle	12.05.2014, 00:11
Objekt (Datei) ist gepackt	D:\Tools\CorelDRAW Essentials X5\CorelDRAW Essentials X5 Update\Italian\CorelDRAW_Essentials_X5_SP1_it.exe/isrt.dll/PE_Patch.PECompact/PecBundle	D:\Tools\CorelDRAW Essentials X5\CorelDRAW Essentials X5 Update\Italian\CorelDRAW_Essentials_X5_SP1_it.exe/isrt.dll/PE_Patch.PECompact/PecBundle	PECompact	12.05.2014, 00:11
Objekt (Datei) ist gepackt	D:\Tools\CorelDRAW Essentials X5\CorelDRAW Essentials X5 Update\German\CorelDRAW_Essentials_X5_SP1_de.exe/#	D:\Tools\CorelDRAW Essentials X5\CorelDRAW Essentials X5 Update\German\CorelDRAW_Essentials_X5_SP1_de.exe/#	PE_Patch.PECompact	12.05.2014, 00:11
Objekt (Datei) ist gepackt	D:\Tools\CorelDRAW Essentials X5\CorelDRAW Essentials X5 Update\German\CorelDRAW_Essentials_X5_SP1_de.exe/#/PE_Patch.PECompact	D:\Tools\CorelDRAW Essentials X5\CorelDRAW Essentials X5 Update\German\CorelDRAW_Essentials_X5_SP1_de.exe/#/PE_Patch.PECompact	PecBundle	12.05.2014, 00:11
Objekt (Datei) ist gepackt	D:\Tools\CorelDRAW Essentials X5\CorelDRAW Essentials X5 Update\German\CorelDRAW_Essentials_X5_SP1_de.exe/#/PE_Patch.PECompact/PecBundle	D:\Tools\CorelDRAW Essentials X5\CorelDRAW Essentials X5 Update\German\CorelDRAW_Essentials_X5_SP1_de.exe/#/PE_Patch.PECompact/PecBundle	PECompact	12.05.2014, 00:11
Objekt (Datei) ist gepackt	D:\Tools\CorelDRAW Essentials X5\CorelDRAW Essentials X5 Update\Italian\CorelDRAW_Essentials_X5_SP1_it.exe/#	D:\Tools\CorelDRAW Essentials X5\CorelDRAW Essentials X5 Update\Italian\CorelDRAW_Essentials_X5_SP1_it.exe/#	PE_Patch.PECompact	12.05.2014, 00:11
Objekt (Datei) ist gepackt	D:\Tools\CorelDRAW Essentials X5\CorelDRAW Essentials X5 Update\Italian\CorelDRAW_Essentials_X5_SP1_it.exe/#/PE_Patch.PECompact	D:\Tools\CorelDRAW Essentials X5\CorelDRAW Essentials X5 Update\Italian\CorelDRAW_Essentials_X5_SP1_it.exe/#/PE_Patch.PECompact	PecBundle	12.05.2014, 00:11
Objekt (Datei) ist gepackt	D:\Tools\CorelDRAW Essentials X5\CorelDRAW Essentials X5 Update\Italian\CorelDRAW_Essentials_X5_SP1_it.exe/#/PE_Patch.PECompact/PecBundle	D:\Tools\CorelDRAW Essentials X5\CorelDRAW Essentials X5 Update\Italian\CorelDRAW_Essentials_X5_SP1_it.exe/#/PE_Patch.PECompact/PecBundle	PECompact	12.05.2014, 00:11
Objekt (Datei) ist gepackt	D:\Tools\CorelDRAW Essentials X5\CorelDRAW Essentials X5 Update\Spanish\CorelDRAW_Essentials_X5_SP1_es.exe/isrt.dll	D:\Tools\CorelDRAW Essentials X5\CorelDRAW Essentials X5 Update\Spanish\CorelDRAW_Essentials_X5_SP1_es.exe/isrt.dll	PE_Patch.PECompact	12.05.2014, 00:11
Objekt (Datei) ist gepackt	D:\Tools\CorelDRAW Essentials X5\CorelDRAW Essentials X5 Update\Spanish\CorelDRAW_Essentials_X5_SP1_es.exe/isrt.dll/PE_Patch.PECompact	D:\Tools\CorelDRAW Essentials X5\CorelDRAW Essentials X5 Update\Spanish\CorelDRAW_Essentials_X5_SP1_es.exe/isrt.dll/PE_Patch.PECompact	PecBundle	12.05.2014, 00:11
Objekt (Datei) ist gepackt	D:\Tools\CorelDRAW Essentials X5\CorelDRAW Essentials X5 Update\Spanish\CorelDRAW_Essentials_X5_SP1_es.exe/isrt.dll/PE_Patch.PECompact/PecBundle	D:\Tools\CorelDRAW Essentials X5\CorelDRAW Essentials X5 Update\Spanish\CorelDRAW_Essentials_X5_SP1_es.exe/isrt.dll/PE_Patch.PECompact/PecBundle	PECompact	12.05.2014, 00:11
Objekt (Datei) ist gepackt	D:\Tools\CorelDRAW Essentials X5\CorelDRAW Essentials X5 Update\Spanish\CorelDRAW_Essentials_X5_SP1_es.exe/#	D:\Tools\CorelDRAW Essentials X5\CorelDRAW Essentials X5 Update\Spanish\CorelDRAW_Essentials_X5_SP1_es.exe/#	PE_Patch.PECompact	12.05.2014, 00:11
Objekt (Datei) ist gepackt	D:\Tools\CorelDRAW Essentials X5\CorelDRAW Essentials X5 Update\Spanish\CorelDRAW_Essentials_X5_SP1_es.exe/#/PE_Patch.PECompact	D:\Tools\CorelDRAW Essentials X5\CorelDRAW Essentials X5 Update\Spanish\CorelDRAW_Essentials_X5_SP1_es.exe/#/PE_Patch.PECompact	PecBundle	12.05.2014, 00:11
Objekt (Datei) ist gepackt	D:\Tools\CorelDRAW Essentials X5\CorelDRAW Essentials X5 Update\Spanish\CorelDRAW_Essentials_X5_SP1_es.exe/#/PE_Patch.PECompact/PecBundle	D:\Tools\CorelDRAW Essentials X5\CorelDRAW Essentials X5 Update\Spanish\CorelDRAW_Essentials_X5_SP1_es.exe/#/PE_Patch.PECompact/PecBundle	PECompact	12.05.2014, 00:11
Objekt (Datei) ist gepackt	D:\Tools\Software Suite\MShowEsp\Data1.cab/_A482AE9D4C8C460B9010C2ADDE59843F	D:\Tools\Software Suite\MShowEsp\Data1.cab/_A482AE9D4C8C460B9010C2ADDE59843F	Py2Exe	12.05.2014, 00:12
Objekt (Datei) ist gepackt	D:\Tools\CorelDRAW Essentials X5\CorelDRAW Essentials X5\Setup\Redist\DotNet\dotnetfx35.exe/PE_Patch/wcu\.\.\.\.\.\dotNetFramework\dotNetFX30\XPSEPSC-x86-en-US.exe	D:\Tools\CorelDRAW Essentials X5\CorelDRAW Essentials X5\Setup\Redist\DotNet\dotnetfx35.exe/PE_Patch/wcu\.\.\.\.\.\dotNetFramework\dotNetFX30\XPSEPSC-x86-en-US.exe	PE_Patch	12.05.2014, 00:12
Objekt (Datei) ist gepackt	D:\Tools\CorelDRAW Essentials X5\CorelDRAW Essentials X5\Setup\Redist\DotNet\dotnetfx35.exe/PE_Patch/wcu\.\.\.\.\.\dotNetFramework\dotNetFX30\WIC_x86_enu.exe	D:\Tools\CorelDRAW Essentials X5\CorelDRAW Essentials X5\Setup\Redist\DotNet\dotnetfx35.exe/PE_Patch/wcu\.\.\.\.\.\dotNetFramework\dotNetFX30\WIC_x86_enu.exe	PE_Patch	12.05.2014, 00:12
Objekt (Datei) ist gepackt	D:\Tools\CorelDRAW Essentials X5\CorelDRAW Essentials X5\Setup\Redist\DotNet\dotnetfx35.exe/PE_Patch/wcu\.\.\.\.\.\dotNetFramework\dotNetFX30\WIC_x64_enu.exe	D:\Tools\CorelDRAW Essentials X5\CorelDRAW Essentials X5\Setup\Redist\DotNet\dotnetfx35.exe/PE_Patch/wcu\.\.\.\.\.\dotNetFramework\dotNetFX30\WIC_x64_enu.exe	PE_Patch	12.05.2014, 00:12
Objekt (Datei) ist gepackt	D:\Tools\Software Suite\P2Go\Data1.cab/_C543A807BED04858944DE3ACB0900E74	D:\Tools\Software Suite\P2Go\Data1.cab/_C543A807BED04858944DE3ACB0900E74	Swc2Exe	12.05.2014, 00:13
Objekt (Datei) ist gepackt	D:\Tools\Software Suite\P2Go\Power2Go.msi/SetupFile25	D:\Tools\Software Suite\P2Go\Power2Go.msi/SetupFile25	PE_Patch.PECompact	12.05.2014, 00:13
Objekt (Datei) ist gepackt	D:\Tools\Software Suite\P2Go\Power2Go.msi/SetupFile25/PE_Patch.PECompact	D:\Tools\Software Suite\P2Go\Power2Go.msi/SetupFile25/PE_Patch.PECompact	PecBundle	12.05.2014, 00:13
Objekt (Datei) ist gepackt	D:\Tools\Software Suite\P2Go\Power2Go.msi/SetupFile25/PE_Patch.PECompact/PecBundle	D:\Tools\Software Suite\P2Go\Power2Go.msi/SetupFile25/PE_Patch.PECompact/PecBundle	PECompact	12.05.2014, 00:13
Objekt (Datei) ist gepackt	D:\Tools\CorelDRAW Essentials X5\CorelDRAW Essentials X5\Setup\Redist\DotNet\dotnetfx35.exe/PE_Patch/wcu\.\.\.\.\.\dotNetFramework\dotNetFx35setup.exe	D:\Tools\CorelDRAW Essentials X5\CorelDRAW Essentials X5\Setup\Redist\DotNet\dotnetfx35.exe/PE_Patch/wcu\.\.\.\.\.\dotNetFramework\dotNetFx35setup.exe	PE_Patch	12.05.2014, 00:13
Objekt (Datei) ist gepackt	D:\Tools\CorelDRAW Essentials X5\CorelDRAW Essentials X5\Setup\Redist\DotNet\dotnetfx35.exe/PE_Patch/wcu\.\.\.\.\.\dotNetFramework\dotNetFX35\x86\netfx35_x86.exe	D:\Tools\CorelDRAW Essentials X5\CorelDRAW Essentials X5\Setup\Redist\DotNet\dotnetfx35.exe/PE_Patch/wcu\.\.\.\.\.\dotNetFramework\dotNetFX35\x86\netfx35_x86.exe	PE_Patch	12.05.2014, 00:14
Objekt (Datei) ist gepackt	D:\Tools\CorelDRAW Essentials X5\CorelDRAW Essentials X5\Setup\Redist\DotNet\dotnetfx35.exe/PE_Patch/wcu\.\.\.\.\.\dotNetFramework\dotNetFX35\x64\netfx35_x64.exe	D:\Tools\CorelDRAW Essentials X5\CorelDRAW Essentials X5\Setup\Redist\DotNet\dotnetfx35.exe/PE_Patch/wcu\.\.\.\.\.\dotNetFramework\dotNetFX35\x64\netfx35_x64.exe	PE_Patch	12.05.2014, 00:14
Objekt (Datei) ist gepackt	D:\Tools\CorelDRAW Essentials X5\CorelDRAW Essentials X5\Setup\Redist\DotNet\dotnetfx35.exe/PE_Patch/wcu\.\.\.\.\.\dotNetFramework\dotNetFX35\ia64\netfx35_ia64.exe	D:\Tools\CorelDRAW Essentials X5\CorelDRAW Essentials X5\Setup\Redist\DotNet\dotnetfx35.exe/PE_Patch/wcu\.\.\.\.\.\dotNetFramework\dotNetFX35\ia64\netfx35_ia64.exe	PE_Patch	12.05.2014, 00:14
Objekt (Datei) ist gepackt	D:\Tools\MediaPack\Setup.exe/data0002/data0014	D:\Tools\MediaPack\Setup.exe/data0002/data0014	WiseSFXDropper	12.05.2014, 00:14
Objekt (Datei) ist gepackt	D:\Tools\MediaPack\Setup.exe/data0002/data0014/WiseSFXDropper/WISE0005.BIN	D:\Tools\MediaPack\Setup.exe/data0002/data0014/WiseSFXDropper/WISE0005.BIN	WiseSFXDropper	12.05.2014, 00:14
Objekt (Datei) ist gepackt	D:\Tools\MediaPack\Setup.exe/data0002/data0014/WiseSFXDropper/WISE0005.BIN/WiseSFXDropper/CONDUITENGINEEMBBED.EXE	D:\Tools\MediaPack\Setup.exe/data0002/data0014/WiseSFXDropper/WISE0005.BIN/WiseSFXDropper/CONDUITENGINEEMBBED.EXE	WiseSFXDropper	12.05.2014, 00:14
Objekt (Datei) ist gepackt	D:\Tools\mymugle\mymugle.exe/irsetup.exe	D:\Tools\mymugle\mymugle.exe/irsetup.exe	UPX	12.05.2014, 00:14
Objekt (Datei) ist gepackt	D:\Tools\mymugle\mymugle.exe/BASSCDRipper.dll	D:\Tools\mymugle\mymugle.exe/BASSCDRipper.dll	UPX	12.05.2014, 00:14
Objekt (Datei) ist gepackt	D:\Tools\mymugle\mymugle.exe/CDDBLibrary.dll	D:\Tools\mymugle\mymugle.exe/CDDBLibrary.dll	UPX	12.05.2014, 00:14
Objekt (Datei) ist gepackt	D:\Tools\MediaPack\Setup.exe/data0002/data0014/WiseSFXDropper/#	D:\Tools\MediaPack\Setup.exe/data0002/data0014/WiseSFXDropper/#	WiseSFXDropper	12.05.2014, 00:14
Objekt (Datei) ist gepackt	D:\Tools\MediaPack\Setup.exe/data0002/data0014/WiseSFXDropper/#	D:\Tools\MediaPack\Setup.exe/data0002/data0014/WiseSFXDropper/#	WiseSFXDropper	12.05.2014, 00:14
Objekt (Datei) ist gepackt	D:\Tools\mymugle\mymugle.exe/LicProtector310.dll	D:\Tools\mymugle\mymugle.exe/LicProtector310.dll	ASPack	12.05.2014, 00:14
Objekt (Datei) ist gepackt	D:\Tools\mymugle\mymugle.exe/spiele\Black Jack.swf	D:\Tools\mymugle\mymugle.exe/spiele\Black Jack.swf	Swf2Swc	12.05.2014, 00:14
Objekt (Datei) ist gepackt	D:\Tools\mymugle\mymugle.exe/spiele\Darts.swf	D:\Tools\mymugle\mymugle.exe/spiele\Darts.swf	Swf2Swc	12.05.2014, 00:14
Objekt (Datei) ist gepackt	D:\Tools\mymugle\mymugle.exe/spiele\Patience.swf	D:\Tools\mymugle\mymugle.exe/spiele\Patience.swf	Swf2Swc	12.05.2014, 00:14
Objekt (Datei) ist gepackt	D:\Tools\mymugle\mymugle.exe/spiele\Poker (Hold'em).swf	D:\Tools\mymugle\mymugle.exe/spiele\Poker (Hold'em).swf	Swf2Swc	12.05.2014, 00:14
Objekt (Datei) ist gepackt	D:\Tools\mymugle\mymugle.exe/spiele\puzzlemaker.swf	D:\Tools\mymugle\mymugle.exe/spiele\puzzlemaker.swf	Swf2Swc	12.05.2014, 00:14
Objekt (Datei) ist gepackt	D:\Tools\mymugle\mymugle.exe/spiele\Sudoku.swf	D:\Tools\mymugle\mymugle.exe/spiele\Sudoku.swf	Swf2Swc	12.05.2014, 00:14
Objekt (Datei) ist gepackt	D:\Tools\MediaPack\Setup.exe/data0003/data0013	D:\Tools\MediaPack\Setup.exe/data0003/data0013	WiseSFXDropper	12.05.2014, 00:14
Objekt (Datei) ist gepackt	D:\Tools\mymugle\mymugle.exe/#	D:\Tools\mymugle\mymugle.exe/#	UPX	12.05.2014, 00:14
Objekt (Datei) ist gepackt	D:\Tools\MediaPack\Setup.exe/data0003/data0013/WiseSFXDropper/#	D:\Tools\MediaPack\Setup.exe/data0003/data0013/WiseSFXDropper/#	WiseSFXDropper	12.05.2014, 00:14
Objekt (Datei) ist gepackt	D:\Tools\MediaPack\Setup.exe/data0003/data0013/WiseSFXDropper/#	D:\Tools\MediaPack\Setup.exe/data0003/data0013/WiseSFXDropper/#	WiseSFXDropper	12.05.2014, 00:14
Objekt (Datei) ist gepackt	D:\Tools\Software Suite\ISSetup.dll	D:\Tools\Software Suite\ISSetup.dll	UPX	12.05.2014, 00:15
Objekt (Datei) ist gepackt	D:\Tools\Software Suite\LPrint\ISSetup.dll	D:\Tools\Software Suite\LPrint\ISSetup.dll	UPX	12.05.2014, 00:15
Objekt (Datei) ist gepackt	D:\Tools\Software Suite\MShowEsp\ISSetup.dll	D:\Tools\Software Suite\MShowEsp\ISSetup.dll	UPX	12.05.2014, 00:15
Objekt (Datei) ist gepackt	D:\Tools\Software Suite\P2Go\ISSetup.dll	D:\Tools\Software Suite\P2Go\ISSetup.dll	UPX	12.05.2014, 00:15
Objekt (Datei) ist gepackt	D:\Tools\Software Suite\P2Go\vcredist_x86.exe	D:\Tools\Software Suite\P2Go\vcredist_x86.exe	PE_Patch	12.05.2014, 00:15
Objekt (Datei) ist gepackt	D:\Tools\Software Suite\PCopy\ISSetup.dll	D:\Tools\Software Suite\PCopy\ISSetup.dll	UPX	12.05.2014, 00:15
Objekt (Datei) ist gepackt	D:\Tools\Software Suite\PStarter\ISSetup.dll	D:\Tools\Software Suite\PStarter\ISSetup.dll	UPX	12.05.2014, 00:15
Objekt (Datei) ist gepackt	D:\Tools\Software Suite\YPT\ISSetup.dll	D:\Tools\Software Suite\YPT\ISSetup.dll	UPX	12.05.2014, 00:15
Objekt (Datei) ist gepackt	D:\Tools\watchmi\watchmi.msi/ISSetup.dll	D:\Tools\watchmi\watchmi.msi/ISSetup.dll	PE_Patch.PECompact	12.05.2014, 00:15
Objekt (Datei) ist gepackt	D:\Tools\watchmi\watchmi.msi/ISSetup.dll/PE_Patch.PECompact	D:\Tools\watchmi\watchmi.msi/ISSetup.dll/PE_Patch.PECompact	PecBundle	12.05.2014, 00:15
Objekt (Datei) ist gepackt	D:\Tools\watchmi\watchmi.msi/ISSetup.dll/PE_Patch.PECompact/PecBundle	D:\Tools\watchmi\watchmi.msi/ISSetup.dll/PE_Patch.PECompact/PecBundle	PECompact	12.05.2014, 00:15
Objekt (Datei) ist gepackt	D:\Tools\Kaspersky Internet Security 2012\Setup.exe/kavkis.cab/sys_critical_obj.dll	D:\Tools\Kaspersky Internet Security 2012\Setup.exe/kavkis.cab/sys_critical_obj.dll	Creak	12.05.2014, 00:16
Objekt (Datei) ist gepackt	c:\Documents and Settings\Birgit\AppData\Local\Temp\00E90366-BAB0-7891-9E71-8DCBB394BCE4\Latest\MyDeltaTB.exe/$APPDATA\Delta\sqlite3.dll	c:\Documents and Settings\Birgit\AppData\Local\Temp\00E90366-BAB0-7891-9E71-8DCBB394BCE4\Latest\MyDeltaTB.exe/$APPDATA\Delta\sqlite3.dll	UPX	12.05.2014, 00:16
Objekt (Datei) ist gepackt	c:\Documents and Settings\Birgit\AppData\Local\Temp\00E90366-BAB0-7891-9E71-8DCBB394BCE4\Latest\MyDeltaTB.exe/delta4ie.exe/$PLUGINSDIR\md5dll.dll	c:\Documents and Settings\Birgit\AppData\Local\Temp\00E90366-BAB0-7891-9E71-8DCBB394BCE4\Latest\MyDeltaTB.exe/delta4ie.exe/$PLUGINSDIR\md5dll.dll	UPX	12.05.2014, 00:16
Gefundenes Objekt (Datei) wurde ins Backup verschoben	c:\Documents and Settings\Birgit\AppData\Local\Temp\00E90366-BAB0-7891-9E71-8DCBB394BCE4\Latest\MyDeltaTB.exe	c:\Documents and Settings\Birgit\AppData\Local\Temp\00E90366-BAB0-7891-9E71-8DCBB394BCE4\Latest\MyDeltaTB.exe	not-a-virus:AdWare.Win32.DelBar.a	12.05.2014, 07:17
Gefundenes Objekt (Datei) wurde gelöscht	c:\Documents and Settings\Birgit\AppData\Local\Temp\00E90366-BAB0-7891-9E71-8DCBB394BCE4\Latest\MyDeltaTB.exe	c:\Documents and Settings\Birgit\AppData\Local\Temp\00E90366-BAB0-7891-9E71-8DCBB394BCE4\Latest\MyDeltaTB.exe	not-a-virus:AdWare.Win32.DelBar.a	12.05.2014, 07:17
Gefundenes Objekt (Datei) wurde ins Backup verschoben	c:\Documents and Settings\Birgit\AppData\Local\Temp\Umot\rxvilokpak.exe	c:\Documents and Settings\Birgit\AppData\Local\Temp\Umot\rxvilokpak.exe	Trojan-Ransom.Win32.Foreign.ktvh	12.05.2014, 07:17
Gefundenes Objekt (Datei) wird nach Neustart des Computers gelöscht	c:\Documents and Settings\Birgit\AppData\Local\Temp\Umot\rxvilokpak.exe	c:\Documents and Settings\Birgit\AppData\Local\Temp\Umot\rxvilokpak.exe	Trojan-Ransom.Win32.Foreign.ktvh	12.05.2014, 07:17
Gefundenes Objekt (Datei) wurde ins Backup verschoben	c:\Documents and Settings\Birgit\AppData\Local\Temp\e6d_aKS_.exe.part	c:\Documents and Settings\Birgit\AppData\Local\Temp\e6d_aKS_.exe.part	not-a-virus:HEUR:AdWare.Win32.Yotoon.heur	12.05.2014, 07:30
Gefundenes Objekt (Datei) wurde gelöscht	c:\Documents and Settings\Birgit\AppData\Local\Temp\e6d_aKS_.exe.part	c:\Documents and Settings\Birgit\AppData\Local\Temp\e6d_aKS_.exe.part	not-a-virus:HEUR:AdWare.Win32.Yotoon.heur	12.05.2014, 07:30
Gefundenes Objekt (Registrierungsobjekt) wurde gelöscht	HKEY_USERS\S-1-5-21-4124050583-1707146877-318640125-1001\Software\Microsoft\Windows\CurrentVersion\Run\awnzkpak	HKEY_USERS\S-1-5-21-4124050583-1707146877-318640125-1001\Software\Microsoft\Windows\CurrentVersion\Run\awnzkpak	Trojan-Ransom.Win32.Foreign.ktvh	12.05.2014, 07:31
Gefundenes Objekt (Datei) wurde ins Backup verschoben	c:\Users\Birgit\AppData\Local\Temp\Umot\rxvilokpak.exe	c:\Users\Birgit\AppData\Local\Temp\Umot\rxvilokpak.exe	Trojan-Ransom.Win32.Foreign.ktvh	12.05.2014, 07:31
Gefundenes Objekt (Datei) wird nach Neustart des Computers gelöscht	c:\Users\Birgit\AppData\Local\Temp\Umot\rxvilokpak.exe	c:\Users\Birgit\AppData\Local\Temp\Umot\rxvilokpak.exe	Trojan-Ransom.Win32.Foreign.ktvh	12.05.2014, 07:31
         
folgende Pogramme wurden deinstalliert:

Avira SearchFree Toolbar plus Web Protection Updater
Avira SearchFree Toolbar plus Web Protection
Java(TM) 7 Update 1
Java(TM) 7 Update 1 (64-bit)

Iminent wurde mir nicht in der Liste angezeigt, ist aber definitiv auf dem Computer drauf. Ich habe jetzt bei ,,Computer,, im Suchfeld Iminent eigegeben und alle angezeigten Dateinen manuel gelöcht, bis auf eine, die bekomme ich nicht gelöcht. Zu ASK Toolbar wird mir weder in der Liste, noch im Suchfeld etwas angezeigt. :

C:\Program Files (x86)\Common Files\Umbrella Typ: Anwendung
(Die Anwendung hat auch diesen roten Smilie)

Wenn ich die löschen will kommt folgende Fehlermeldung:
Die Aktion kann nicht abgeschlossen werden, da die Datei in SProtection geöffnet ist.
Schließen sie die Datei und wiederholen sie den Vorgang.

umbrella
Dateibeschreibung: Iminent Protection
Firma:Iminent
Dateiversion:4.18.0.2
Erstelldatum:9.5.14 11:24
Größe: 2,90 MB

Inhalt der Textdatei des AdwCleaner nach Neustart:

Code:
ATTFilter
# AdwCleaner v3.208 - Bericht erstellt am 14/05/2014 um 16:49:11
# Aktualisiert 11/05/2014 von Xplode
# Betriebssystem : Windows 7 Home Premium Service Pack 1 (64 bits)
# Benutzername : Birgit - BIRGIT-PC
# Gestartet von : C:\Users\Birgit\Downloads\adwcleaner.exe
# Option : Löschen

***** [ Dienste ] *****

Dienst Gelöscht : SProtection

***** [ Dateien / Ordner ] *****

Ordner Gelöscht : C:\ProgramData\Babylon
Ordner Gelöscht : C:\ProgramData\Iminent
Ordner Gelöscht : C:\ProgramData\Partner
Ordner Gelöscht : C:\Program Files (x86)\Common Files\Umbrella
Ordner Gelöscht : C:\Users\Birgit\AppData\Local\Wajam
Ordner Gelöscht : C:\Users\Birgit\AppData\Local\Temp\AskSearch
Ordner Gelöscht : C:\Users\Birgit\AppData\Local\Temp\Iminent
Ordner Gelöscht : C:\Users\Birgit\AppData\LocalLow\Delta
Ordner Gelöscht : C:\Users\Birgit\AppData\LocalLow\Funmoods
Ordner Gelöscht : C:\Users\Birgit\AppData\Roaming\Babylon
Ordner Gelöscht : C:\Users\Birgit\AppData\Roaming\Iminent
Ordner Gelöscht : C:\Users\Birgit\AppData\Roaming\OpenCandy
Ordner Gelöscht : C:\Program Files (x86)\Mozilla Firefox\Extensions\ffxtlbr@babylon.com
Datei Gelöscht : C:\Users\Birgit\AppData\Local\funmoods.crx
Datei Gelöscht : C:\Users\Birgit\AppData\Local\funmoods-speeddial_sf.crx
Datei Gelöscht : C:\Program Files (x86)\Mozilla Firefox\browser\searchplugins\SearchTheWeb.xml

***** [ Verknüpfungen ] *****


***** [ Registrierungsdatenbank ] *****

Schlüssel Gelöscht : HKCU\Software\Google\Chrome\Extensions\bbjciahceamgodcoidkjpchnokgfpphh
Schlüssel Gelöscht : HKLM\SOFTWARE\Google\Chrome\Extensions\bbjciahceamgodcoidkjpchnokgfpphh
Schlüssel Gelöscht : [x64] HKLM\SOFTWARE\Google\Chrome\Extensions\bbjciahceamgodcoidkjpchnokgfpphh
Schlüssel Gelöscht : HKCU\Software\Google\Chrome\Extensions\cjpglkicenollcignonpgiafdgfeehoj
Schlüssel Gelöscht : HKLM\SOFTWARE\Google\Chrome\Extensions\cjpglkicenollcignonpgiafdgfeehoj
Schlüssel Gelöscht : [x64] HKLM\SOFTWARE\Google\Chrome\Extensions\cjpglkicenollcignonpgiafdgfeehoj
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\AppID\{C26644C4-2A12-4CA6-8F2E-0EDE6CF018F3}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\AppID\Iminent.WebBooster.InternetExplorer.DLL
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\esrv.funmoodsESrvc
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\esrv.funmoodsESrvc.1
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Iminent
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Iminent.Business.Tinyfying.DownloadArgs
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Iminent.Business.Tinyfying.LinkToPromoteArgs
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Iminent.Business.Tinyfying.RawDataArgs
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Iminent.Business.Tinyfying.TinyUrlArgs
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Iminent.Business.Tinyfying.ViralLinkArgs
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Iminent.Mediator.Communication.ClientCallback
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Iminent.Mediator.Communication.ContractBase
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Iminent.Mediator.Communication.DataContracts.AddToUserContentCommand
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Iminent.Mediator.Communication.DataContracts.CheckLoginStatusCommand
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Iminent.Mediator.Communication.DataContracts.CleanCacheCommand
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Iminent.Mediator.Communication.DataContracts.GameOverCallback
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Iminent.Mediator.Communication.DataContracts.GetCreditCommand
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Iminent.Mediator.Communication.DataContracts.GetInstallationContextCommand
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Iminent.Mediator.Communication.DataContracts.GetLoginStatusCommand
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Iminent.Mediator.Communication.DataContracts.GetLoginStatusResult
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Iminent.Mediator.Communication.DataContracts.GetVariableCommand
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Iminent.Mediator.Communication.DataContracts.GetVariableResult
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Iminent.Mediator.Communication.DataContracts.InstallationContextResult
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Iminent.Mediator.Communication.DataContracts.LoadContentCommand
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Iminent.Mediator.Communication.DataContracts.LoadContentCommandResult
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Iminent.Mediator.Communication.DataContracts.LoginCommand
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Iminent.Mediator.Communication.DataContracts.LoginStatusChangedCallback
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Iminent.Mediator.Communication.DataContracts.LogoutCommand
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Iminent.Mediator.Communication.DataContracts.MergeIdentityCommand
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Iminent.Mediator.Communication.DataContracts.MyAccountCommand
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Iminent.Mediator.Communication.DataContracts.PlayContentCommand
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Iminent.Mediator.Communication.DataContracts.PostContentCallback
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Iminent.Mediator.Communication.DataContracts.RecycleViewsCommand
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Iminent.Mediator.Communication.DataContracts.SetVariableCommand
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Iminent.Mediator.Communication.DataContracts.ShowBrowserWindowCommand
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Iminent.Mediator.Communication.DataContracts.ShowControlCenterCommand
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Iminent.Mediator.Communication.DataContracts.ShowPluginWindowCommand
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Iminent.Mediator.Communication.DataContracts.TestContentCommand
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Iminent.Mediator.Communication.DataContracts.UserContentChangedCallback
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Iminent.Mediator.Communication.DataContracts.VariableChangedCallback
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Iminent.Mediator.Communication.DataContracts.WarmUpCommand
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Iminent.Mediator.Communication.DataContracts.WelcomeCommand
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Iminent.Mediator.Communication.ServerCommand
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Iminent.Mediator.Communication.ServerResult
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Iminent.Mediator.LightContent
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Iminent.Mediator.LightUri
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Iminent.Mediator.MediatorServiceProxy
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\IminentWebBooster.ActiveContentHandle.1
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\IminentWebBooster.ActiveContentHandler
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\IminentWebBooster.BrowserHelperObject
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\IminentWebBooster.BrowserHelperObject.1
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\IminentWebBooster.ScriptExtender
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\IminentWebBooster.ScriptExtender.1
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\IminentWebBooster.TinyUrlHandler
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\IminentWebBooster.TinyUrlHandler.1
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Prod.cap
Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Tracing\apnstub_RASAPI32
Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Tracing\apnstub_RASMANCS
Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Tracing\askpartnercobrandingtool_rasapi32
Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Tracing\askpartnercobrandingtool_rasmancs
Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Tracing\AskSLib_RASAPI32
Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Tracing\AskSLib_RASMANCS
Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Tracing\FunmoodsLatest_RASAPI32
Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Tracing\FunmoodsLatest_RASMANCS
Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Tracing\Iminent_RASAPI32
Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Tracing\Iminent_RASMANCS
Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Tracing\QuickShare_RASAPI32
Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Tracing\QuickShare_RASMANCS
Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Tracing\TaskScheduler_RASAPI32
Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Tracing\TaskScheduler_RASMANCS
Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Tracing\wajam_install_rasapi32
Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Tracing\wajam_install_rasmancs
Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Tracing\wajamupdater_rasapi32
Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Tracing\wajamupdater_rasmancs
Wert Gelöscht : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [Iminent]
Wert Gelöscht : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [IminentMessenger]
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\AppID\{01994268-3C10-4044-A1EA-7A9C1B739A11}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\AppID\{960DF771-CFCB-4E53-A5B5-6EF2BBE6E706}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\AppID\{D616A4A2-7B38-4DBC-9093-6FE7A4A21B17}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\AppID\{EA28B360-05E0-4F93-8150-02891F1D8D3C}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{01A602A0-D0B9-445B-8081-719E4177C4A7}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{02054E11-5113-4BE3-8153-AA8DFB5D3761}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{02C9C7B0-C7C8-4AAC-A9E4-55295BF60F8F}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{0398B101-6DA7-473F-A290-17D2FBC88CC0}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{0CC36196-8589-4B80-A771-D659411D7F90}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{143D96F9-EB64-48B3-B192-91C2C41A1F43}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{14F7D91F-F669-45C9-9F42-BACBFDB86EAD}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{187A6488-6E71-4A2A-B118-7BEFBFE58257}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{26C9BBE4-6D45-4AB6-A5B4-E068C9F5EF6D}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{2D065204-A024-4C39-8A38-EE7078EC7ACF}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{30F5476C-677B-4DB0-B397-51F5BFD86840}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{3223F2FB-D9B9-45FC-9D66-CD717FFA4EE5}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{351798B1-C1D2-45AB-92B4-4D6C2D6AB5AF}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{3AEA1BEF-6195-46F4-ACA2-0ED14F7EFA1B}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{3D7F9AC3-BAC3-4E51-81D7-D121D79E550A}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{4498C5E9-93C6-4142-B6BE-F0C6DC48B77A}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{479BF2D6-E362-4A99-B1AB-BC764D7B97AE}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{492A108F-51D0-4BD8-899D-AD4AB2893064}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{4B6D6E60-FBD2-4E79-BF4B-886BC98F1797}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{5C176BA0-6FC0-4EBD-8ACF-24AC592506B6}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{60893E02-2E5B-43F9-A93A-BAD60C2DF6EF}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{6D39931F-451E-4BDD-BAF4-37FB96DBBA5D}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{75A4D144-506D-4BE5-81DB-EC7DA1E7F840}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{76C684D2-C35D-4284-976A-D862F53ADB81}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{796D822A-C3F9-4A97-BAAB-42FE7628EA63}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{79EF3691-EC1A-4705-A01A-D2E36EC11758}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{82F41418-8E64-47EB-A7F1-4702A974D289}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{85D920CE-63A7-46DC-8992-41D1D2E07FAD}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{895ED5E8-ABB4-40C3-A0CA-2571964268E2}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{8AAC123A-1959-4A45-BFC5-E2D50783098A}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{A07956CD-81F8-4A03-B524-5D87E690DC83}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{A09AB6EB-31B5-454C-97EC-9B294D92EE2A}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{AE07101B-46D4-4A98-AF68-0333EA26E113}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{B5E3B26B-6E5C-4865-A63D-58D04B10E245}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{B84D2DC5-42B2-4E5E-BF61-7B48152FF8EF}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{B89D5309-0367-4494-A92F-3D4C94F88307}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{C014EBF8-8854-448B-B5A4-557C4090EDCE}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{C31191DB-2F64-464C-B97C-6AC81ACB7AAC}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{C342C7A7-F622-4EF3-8B7F-ABB9FBE73F14}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{C4765B07-BC2F-477B-925C-B2BF24887823}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{C875C0A1-09E3-48D5-9F8E-BD337796FD14}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{CD126DA6-FF5B-4181-AC13-54A62240D2FA}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{D8F01233-2DE6-4EE7-8988-37263F00651B}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{DD438708-AAB4-422D-A322-B619589F5680}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{E812AE43-7799-4E67-8CF8-4104297A2D16}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{F0BAAEC7-9AE0-49FF-9C4B-86E774FF397F}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{F92193FD-2243-4401-9ACC-49FF30885898}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\CLSID\{FD21B8A2-910B-45AC-9C10-45E6A8B84984}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{021B4049-F57D-4565-A693-FD3B04786BFA}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{0362AA09-808D-48E9-B360-FB51A8CBCE09}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{06844020-CD0B-3D3D-A7FE-371153013E49}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{0ADC01BB-303B-3F8E-93DA-12C140E85460}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{10D3722F-23E6-3901-B6C1-FF6567121920}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{1675E62B-F911-3B7B-A046-EB57261212F3}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{192929F2-9273-3894-91B0-F54671C4C861}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{2932897E-3036-43D9-8A64-B06447992065}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{2DE92D29-A042-3C37-BFF8-07C7D8893EFA}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{32B80AD6-1214-45F4-994E-78A5D482C000}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{3A8E103F-B2B7-3BEF-B3B0-88E29B2420E4}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{478CE5D3-D38E-3FFE-8DBE-8C4A0F1C4D8D}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{48B7DA4E-69ED-39E3-BAD5-3E3EFF22CFB0}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{5982F405-44E4-3BBB-BAC4-CF8141CBBC5C}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{5D8C3CC3-3C05-38A1-B244-924A23115FE9}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{641593AF-D9FD-30F7-B783-36E16F7A2E08}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{711FC48A-1356-3932-94D8-A8B733DBC7E4}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{72227B7F-1F02-3560-95F5-592E68BACC0C}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{7B5E8CE3-4722-4C0E-A236-A6FF731BEF37}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{890D4F59-5ED0-3CB4-8E0E-74A5A86E7ED0}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{8C68913C-AC3C-4494-8B9C-984D87C85003}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{8D019513-083F-4AA5-933F-7D43A6DA82C4}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{923F6FB8-A390-370E-A0D2-DD505432481D}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{9BBB26EF-B178-35D6-9D3D-B485F4279FE5}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{A62DDBE0-8D2A-339A-B089-8CBCC5CD322A}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{A82AD04D-0B8E-3A49-947B-6A69A8A9C96D}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{ACA608DB-A210-4253-B799-3FD24E9A7BF5}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{ADEB3CC9-A05D-4FCC-BD09-9025456AA3EA}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{B06D4521-D09C-3F41-8E39-9D784CCA2A75}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{C06DAD42-6F39-4CE1-83CC-9A8B9105E556}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{C2E799D0-43A5-3477-8A98-FC5F3677F35C}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{C58D664A-3DBC-4925-AE74-0382007DF113}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{C776D7F4-BA85-4B75-AAFC-3A0A11FE6E36}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{D16107CD-2AD5-46A8-BA59-303B7C32C500}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{D25B101F-8188-3B43-9D85-201F372BC205}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{D2BA7595-5E44-3F1E-880F-03B3139FA5ED}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{D35F5C81-17D9-3E1C-A1FC-4472542E1D25}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{D8FA96CA-B250-312C-AF34-4FF1DD72589D}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{DAFC1E63-3359-416D-9BC2-E7DCA6F7B0F3}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{DC5E5C44-80FD-3697-9E65-9F286D92F3E7}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{E1B4C9DE-D741-385F-981E-6745FACE6F01}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{E7B623F5-9715-3F9F-A671-D1485A39F8A2}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{ED916A7B-7C68-3198-B87D-2DABC30A5587}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{EFA1BDB2-BB3D-3D9A-8EB5-D0D22E0F64F4}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{F4CBF4DD-F8FE-35BA-BB7E-68304DAAB70B}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\Interface\{FC32005D-E27C-32E0-ADFA-152F598B75E7}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\TypeLib\{2BF2028E-3F3C-4C05-AB45-B2F1DCFE0759}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\TypeLib\{960DF771-CFCB-4E53-A5B5-6EF2BBE6E706}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\TypeLib\{A9CAF365-EA35-45DA-BD8B-2EFA09D374AC}
Schlüssel Gelöscht : HKLM\SOFTWARE\Classes\TypeLib\{DB538320-D3C5-433C-BCA9-C4081A054FCF}
Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{A09AB6EB-31B5-454C-97EC-9B294D92EE2A}
Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{EE932B49-D5C0-4D19-A3DA-CE0849258DE6}
Schlüssel Gelöscht : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{A09AB6EB-31B5-454C-97EC-9B294D92EE2A}
Schlüssel Gelöscht : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{EE932B49-D5C0-4D19-A3DA-CE0849258DE6}
Schlüssel Gelöscht : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{A09AB6EB-31B5-454C-97EC-9B294D92EE2A}
Schlüssel Gelöscht : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{EE932B49-D5C0-4D19-A3DA-CE0849258DE6}
Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Internet Explorer\Extensions\{EE932B49-D5C0-4D19-A3DA-CE0849258DE6}
Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{0AF350D9-3916-454B-AC53-0B0B65F41301}
Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{68B81CCD-A80C-4060-8947-5AE69ED01199}
Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{C87FC351-A80D-43E9-9A86-CF1E29DC443A}
Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{E6B969FB-6D33-48D2-9061-8BBD4899EB08}
Schlüssel Gelöscht : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{006EE092-9658-4FD6-BD8E-A21A348E59F5}
Schlüssel Gelöscht : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{014DB5FA-EAFB-4592-A95B-F44D3EE87FA9}
Schlüssel Gelöscht : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{0ECDF796-C2DC-4D79-A620-CCE0C0A66CC9}
Schlüssel Gelöscht : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{460C3D19-B3D4-4964-A550-77D263B0CCCB}
Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{BFFED5CA-8BDF-47CC-AED0-23F4E6D77732}
Wert Gelöscht : HKLM\SOFTWARE\Microsoft\Internet Explorer\Toolbar [{AE07101B-46D4-4A98-AF68-0333EA26E113}]
Wert Gelöscht : HKCU\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser [{D4027C7F-154A-4066-A1AD-4243D8127440}]
Schlüssel Gelöscht : [x64] HKLM\SOFTWARE\Classes\CLSID\{5C176BA0-6FC0-4EBD-8ACF-24AC592506B6}
Schlüssel Gelöscht : [x64] HKLM\SOFTWARE\Classes\CLSID\{A09AB6EB-31B5-454C-97EC-9B294D92EE2A}
Schlüssel Gelöscht : [x64] HKLM\SOFTWARE\Classes\CLSID\{AE07101B-46D4-4A98-AF68-0333EA26E113}
Schlüssel Gelöscht : [x64] HKLM\SOFTWARE\Classes\Interface\{021B4049-F57D-4565-A693-FD3B04786BFA}
Schlüssel Gelöscht : [x64] HKLM\SOFTWARE\Classes\Interface\{0362AA09-808D-48E9-B360-FB51A8CBCE09}
Schlüssel Gelöscht : [x64] HKLM\SOFTWARE\Classes\Interface\{06844020-CD0B-3D3D-A7FE-371153013E49}
Schlüssel Gelöscht : [x64] HKLM\SOFTWARE\Classes\Interface\{0ADC01BB-303B-3F8E-93DA-12C140E85460}
Schlüssel Gelöscht : [x64] HKLM\SOFTWARE\Classes\Interface\{10D3722F-23E6-3901-B6C1-FF6567121920}
Schlüssel Gelöscht : [x64] HKLM\SOFTWARE\Classes\Interface\{1675E62B-F911-3B7B-A046-EB57261212F3}
Schlüssel Gelöscht : [x64] HKLM\SOFTWARE\Classes\Interface\{192929F2-9273-3894-91B0-F54671C4C861}
Schlüssel Gelöscht : [x64] HKLM\SOFTWARE\Classes\Interface\{2932897E-3036-43D9-8A64-B06447992065}
Schlüssel Gelöscht : [x64] HKLM\SOFTWARE\Classes\Interface\{2DE92D29-A042-3C37-BFF8-07C7D8893EFA}
Schlüssel Gelöscht : [x64] HKLM\SOFTWARE\Classes\Interface\{32B80AD6-1214-45F4-994E-78A5D482C000}
Schlüssel Gelöscht : [x64] HKLM\SOFTWARE\Classes\Interface\{3A8E103F-B2B7-3BEF-B3B0-88E29B2420E4}
Schlüssel Gelöscht : [x64] HKLM\SOFTWARE\Classes\Interface\{478CE5D3-D38E-3FFE-8DBE-8C4A0F1C4D8D}
Schlüssel Gelöscht : [x64] HKLM\SOFTWARE\Classes\Interface\{48B7DA4E-69ED-39E3-BAD5-3E3EFF22CFB0}
Schlüssel Gelöscht : [x64] HKLM\SOFTWARE\Classes\Interface\{5982F405-44E4-3BBB-BAC4-CF8141CBBC5C}
Schlüssel Gelöscht : [x64] HKLM\SOFTWARE\Classes\Interface\{5D8C3CC3-3C05-38A1-B244-924A23115FE9}
Schlüssel Gelöscht : [x64] HKLM\SOFTWARE\Classes\Interface\{641593AF-D9FD-30F7-B783-36E16F7A2E08}
Schlüssel Gelöscht : [x64] HKLM\SOFTWARE\Classes\Interface\{711FC48A-1356-3932-94D8-A8B733DBC7E4}
Schlüssel Gelöscht : [x64] HKLM\SOFTWARE\Classes\Interface\{72227B7F-1F02-3560-95F5-592E68BACC0C}
Schlüssel Gelöscht : [x64] HKLM\SOFTWARE\Classes\Interface\{7B5E8CE3-4722-4C0E-A236-A6FF731BEF37}
Schlüssel Gelöscht : [x64] HKLM\SOFTWARE\Classes\Interface\{890D4F59-5ED0-3CB4-8E0E-74A5A86E7ED0}
Schlüssel Gelöscht : [x64] HKLM\SOFTWARE\Classes\Interface\{8C68913C-AC3C-4494-8B9C-984D87C85003}
Schlüssel Gelöscht : [x64] HKLM\SOFTWARE\Classes\Interface\{8D019513-083F-4AA5-933F-7D43A6DA82C4}
Schlüssel Gelöscht : [x64] HKLM\SOFTWARE\Classes\Interface\{923F6FB8-A390-370E-A0D2-DD505432481D}
Schlüssel Gelöscht : [x64] HKLM\SOFTWARE\Classes\Interface\{9BBB26EF-B178-35D6-9D3D-B485F4279FE5}
Schlüssel Gelöscht : [x64] HKLM\SOFTWARE\Classes\Interface\{A62DDBE0-8D2A-339A-B089-8CBCC5CD322A}
Schlüssel Gelöscht : [x64] HKLM\SOFTWARE\Classes\Interface\{A82AD04D-0B8E-3A49-947B-6A69A8A9C96D}
Schlüssel Gelöscht : [x64] HKLM\SOFTWARE\Classes\Interface\{ACA608DB-A210-4253-B799-3FD24E9A7BF5}
Schlüssel Gelöscht : [x64] HKLM\SOFTWARE\Classes\Interface\{ADEB3CC9-A05D-4FCC-BD09-9025456AA3EA}
Schlüssel Gelöscht : [x64] HKLM\SOFTWARE\Classes\Interface\{B06D4521-D09C-3F41-8E39-9D784CCA2A75}
Schlüssel Gelöscht : [x64] HKLM\SOFTWARE\Classes\Interface\{C06DAD42-6F39-4CE1-83CC-9A8B9105E556}
Schlüssel Gelöscht : [x64] HKLM\SOFTWARE\Classes\Interface\{C2E799D0-43A5-3477-8A98-FC5F3677F35C}
Schlüssel Gelöscht : [x64] HKLM\SOFTWARE\Classes\Interface\{C58D664A-3DBC-4925-AE74-0382007DF113}
Schlüssel Gelöscht : [x64] HKLM\SOFTWARE\Classes\Interface\{C776D7F4-BA85-4B75-AAFC-3A0A11FE6E36}
Schlüssel Gelöscht : [x64] HKLM\SOFTWARE\Classes\Interface\{D16107CD-2AD5-46A8-BA59-303B7C32C500}
Schlüssel Gelöscht : [x64] HKLM\SOFTWARE\Classes\Interface\{D25B101F-8188-3B43-9D85-201F372BC205}
Schlüssel Gelöscht : [x64] HKLM\SOFTWARE\Classes\Interface\{D2BA7595-5E44-3F1E-880F-03B3139FA5ED}
Schlüssel Gelöscht : [x64] HKLM\SOFTWARE\Classes\Interface\{D35F5C81-17D9-3E1C-A1FC-4472542E1D25}
Schlüssel Gelöscht : [x64] HKLM\SOFTWARE\Classes\Interface\{D8FA96CA-B250-312C-AF34-4FF1DD72589D}
Schlüssel Gelöscht : [x64] HKLM\SOFTWARE\Classes\Interface\{DAFC1E63-3359-416D-9BC2-E7DCA6F7B0F3}
Schlüssel Gelöscht : [x64] HKLM\SOFTWARE\Classes\Interface\{DC5E5C44-80FD-3697-9E65-9F286D92F3E7}
Schlüssel Gelöscht : [x64] HKLM\SOFTWARE\Classes\Interface\{E1B4C9DE-D741-385F-981E-6745FACE6F01}
Schlüssel Gelöscht : [x64] HKLM\SOFTWARE\Classes\Interface\{E7B623F5-9715-3F9F-A671-D1485A39F8A2}
Schlüssel Gelöscht : [x64] HKLM\SOFTWARE\Classes\Interface\{ED916A7B-7C68-3198-B87D-2DABC30A5587}
Schlüssel Gelöscht : [x64] HKLM\SOFTWARE\Classes\Interface\{EFA1BDB2-BB3D-3D9A-8EB5-D0D22E0F64F4}
Schlüssel Gelöscht : [x64] HKLM\SOFTWARE\Classes\Interface\{F4CBF4DD-F8FE-35BA-BB7E-68304DAAB70B}
Schlüssel Gelöscht : [x64] HKLM\SOFTWARE\Classes\Interface\{FC32005D-E27C-32E0-ADFA-152F598B75E7}
Schlüssel Gelöscht : [x64] HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{A09AB6EB-31B5-454C-97EC-9B294D92EE2A}
Schlüssel Gelöscht : [x64] HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{EE932B49-D5C0-4D19-A3DA-CE0849258DE6}
Wert Gelöscht : [x64] HKLM\SOFTWARE\Microsoft\Internet Explorer\Toolbar [{AE07101B-46D4-4A98-AF68-0333EA26E113}]
Schlüssel Gelöscht : HKCU\Software\BabSolution
Schlüssel Gelöscht : HKCU\Software\Delta
Schlüssel Gelöscht : HKCU\Software\Funmoods
Schlüssel Gelöscht : HKCU\Software\Iminent
Schlüssel Gelöscht : HKCU\Software\InstallCore
Schlüssel Gelöscht : HKCU\Software\SmartBar
Schlüssel Gelöscht : HKLM\Software\Delta
Schlüssel Gelöscht : HKLM\Software\Funmoods
Schlüssel Gelöscht : HKLM\Software\Iminent
Schlüssel Gelöscht : HKLM\Software\Umbrella
Schlüssel Gelöscht : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\SearchTheWebARP
Schlüssel Gelöscht : [x64] HKLM\SOFTWARE\Iminent

***** [ Browser ] *****

-\\ Internet Explorer v11.0.9600.17041

Einstellung Wiederhergestellt : HKCU\Software\Microsoft\Internet Explorer\Main [Search Page]
Einstellung Wiederhergestellt : HKCU\Software\Microsoft\Internet Explorer\Main [Start Page]
Einstellung Wiederhergestellt : HKCU\Software\Microsoft\Internet Explorer\Main [Search Bar]
Einstellung Wiederhergestellt : HKCU\Software\Microsoft\Internet Explorer\Search [Default_Search_URL]
Einstellung Wiederhergestellt : HKCU\Software\Microsoft\Internet Explorer\Search [SearchAssistant]
Einstellung Wiederhergestellt : HKCU\Software\Microsoft\Internet Explorer\SearchUrl [Default]

-\\ Mozilla Firefox v29.0.1 (de)

[ Datei : C:\Users\Birgit\AppData\Roaming\Mozilla\Firefox\Profiles\lgqcywv2.default\prefs.js ]

Zeile gelöscht : user_pref("CT3309350.searchProtector.notifyChanges", "{\"dataType\":\"string\",\"data\":\"false\"}");
Zeile gelöscht : user_pref("browser.newtab.url", "hxxp://search.conduit.com/?ctid=CT3319434&octid=EB_ORIGINAL_CTID&SearchSource=69&CUI=&SSPV=&Lay=1&UM=4&UP=SP4E5A82A7-4E30-4479-B27B-156603AD1CD2");
Zeile gelöscht : user_pref("browser.search.selectedEngine", "SearchTheWeb");
Zeile gelöscht : user_pref("iminent.newtabredirect", "true");
Zeile gelöscht : user_pref("iminent.searchindex", "2");

-\\ Google Chrome v

*************************

AdwCleaner[R0].txt - [29430 octets] - [14/05/2014 16:48:05]
AdwCleaner[S0].txt - [27422 octets] - [14/05/2014 16:49:11]

########## EOF - C:\AdwCleaner\AdwCleaner[S0].txt - [27483 octets] ##########
         

Alt 14.05.2014, 16:59   #8
Birgit 12345
 
Benötige Hilfe bei der Beseitung eines Virus - Standard

Benötige Hilfe bei der Beseitung eines Virus



FRST Datei:


FRST Logfile:

FRST Logfile:

FRST Logfile:
Code:
ATTFilter
Scan result of Farbar Recovery Scan Tool (FRST.txt) (x64) Version: 14-05-2014
Ran by Birgit (administrator) on BIRGIT-PC on 14-05-2014 17:03:20
Running from C:\Users\Birgit\Downloads
Platform: Windows 7 Home Premium Service Pack 1 (X64) OS Language: German Standard
Internet Explorer Version 11
Boot Mode: Normal


==================== Processes (Whitelisted) =================

(AMD) C:\Windows\System32\atiesrxx.exe
(AMD) C:\Windows\System32\atieclxx.exe
(Avira Operations GmbH & Co. KG) C:\Program Files (x86)\Avira\AntiVir Desktop\sched.exe
(Realtek Semiconductor) C:\Program Files\Realtek\Audio\HDA\RAVCpl64.exe
(Affinegy, Inc.) C:\Program Files (x86)\Belkin\Router Setup and Monitor\BelkinService.exe
(Advanced Micro Devices, Inc.) C:\Program Files\ATI Technologies\ATI.ACE\Fuel\Fuel.Service.exe
(Avira Operations GmbH & Co. KG) C:\Program Files (x86)\Avira\AntiVir Desktop\avguard.exe
(Apple Inc.) C:\Program Files (x86)\Common Files\Apple\Mobile Device Support\AppleMobileDeviceService.exe
(Kaspersky Lab ZAO) C:\Program Files (x86)\Kaspersky Lab\Kaspersky Internet Security 14.0.0\avp.exe
() C:\Program Files (x86)\Canon\IJPLM\ijplmsvc.exe
(Memeo) C:\Program Files (x86)\Memeo\AutoBackup\MemeoBackgroundService.exe
(Protexis Inc.) C:\Program Files (x86)\Common Files\Protexis\License Service\PsiService_2.exe
(Microsoft Corp.) C:\Program Files\Common Files\Microsoft Shared\Windows Live\WLIDSVC.EXE
(CyberLink) C:\Program Files (x86)\CyberLink\PowerRecover\Reminder.exe
(Microsoft Corp.) C:\Program Files\Common Files\Microsoft Shared\Windows Live\WLIDSVCM.EXE
(CANON INC.) C:\Program Files\Canon\MyPrinter\BJMYPRT.EXE
(CyberLink) C:\Program Files (x86)\CyberLink\Power2Go\CLMLSvc.exe
(Advanced Micro Devices Inc.) C:\Program Files (x86)\ATI Technologies\ATI.ACE\Core-Static\MOM.exe
(Nuance Communications, Inc.) C:\Program Files (x86)\ScanSoft\OmniPageSE4\OpWareSE4.exe
(Affinegy, Inc.) C:\Program Files (x86)\Belkin\Router Setup and Monitor\BelkinRouterMonitor.exe
(Geek Software GmbH) C:\Program Files (x86)\PDF24\pdf24.exe
(Avira Operations GmbH & Co. KG) C:\Program Files (x86)\Avira\AntiVir Desktop\avgnt.exe
(ATI Technologies Inc.) C:\Program Files (x86)\ATI Technologies\ATI.ACE\Core-Static\CCC.exe
(Kaspersky Lab ZAO) C:\Program Files (x86)\Kaspersky Lab\Kaspersky Internet Security 14.0.0\avpui.exe
(Affinegy, Inc.) C:\Program Files (x86)\Belkin\Router Setup and Monitor\BelkinSetup.exe
(Mozilla Corporation) C:\Program Files (x86)\Mozilla Firefox\firefox.exe
(Avira Operations GmbH & Co. KG) C:\Program Files (x86)\Avira\AntiVir Desktop\avshadow.exe
(Avira Operations GmbH & Co. KG) C:\Program Files (x86)\Avira\AntiVir Desktop\avwebg7.exe
(Microsoft Corporation) C:\Windows\Microsoft.NET\Framework64\v3.0\WPF\PresentationFontCache.exe


==================== Registry (Whitelisted) ==================

HKLM\...\Run: [RTHDVCPL] => C:\Program Files\Realtek\Audio\HDA\RAVCpl64.exe [12673128 2011-08-16] (Realtek Semiconductor)
HKLM\...\Run: [MedionReminder] => C:\Program Files (x86)\CyberLink\PowerRecover\Reminder.exe [443688 2011-05-26] (CyberLink)
HKLM\...\Run: [CanonSolutionMenu] => C:\Program Files (x86)\Canon\SolutionMenu\CNSLMAIN.exe [767312 2009-09-04] (CANON INC.)
HKLM\...\Run: [CanonMyPrinter] => C:\Program Files\Canon\MyPrinter\BJMyPrt.exe [2780776 2011-07-19] (CANON INC.)
HKLM-x32\...\Run: [StartCCC] => C:\Program Files (x86)\ATI Technologies\ATI.ACE\Core-Static\CLIStart.exe [343168 2011-09-15] (Advanced Micro Devices, Inc.)
HKLM-x32\...\Run: [CLMLServer] => C:\Program Files (x86)\CyberLink\Power2Go\CLMLSvc.exe [107816 2010-08-04] (CyberLink)
HKLM-x32\...\Run: [SSBkgdUpdate] => C:\Program Files (x86)\Common Files\Scansoft Shared\SSBkgdUpdate\SSBkgdupdate.exe [210472 2006-10-25] (Nuance Communications, Inc.)
HKLM-x32\...\Run: [OpwareSE4] => C:\Program Files (x86)\ScanSoft\OmniPageSE4\OpwareSE4.exe [79400 2007-02-04] (Nuance Communications, Inc.)
HKLM-x32\...\Run: [Adobe ARM] => C:\Program Files (x86)\Common Files\Adobe\ARM\1.0\AdobeARM.exe [959904 2013-11-21] (Adobe Systems Incorporated)
HKLM-x32\...\Run: [InstaLAN] => C:\Program Files (x86)\Belkin\Router Setup and Monitor\BelkinRouterMonitor.exe [1884064 2011-12-07] (Affinegy, Inc.)
HKLM-x32\...\Run: [APSDaemon] => C:\Program Files (x86)\Common Files\Apple\Apple Application Support\APSDaemon.exe [59720 2013-09-13] (Apple Inc.)
HKLM-x32\...\Run: [PDFPrint] => C:\Program Files (x86)\PDF24\pdf24.exe [183808 2014-05-06] (Geek Software GmbH)
HKLM-x32\...\Run: [avgnt] => C:\Program Files (x86)\Avira\AntiVir Desktop\avgnt.exe [689744 2014-02-25] (Avira Operations GmbH & Co. KG)
Startup: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Startup\Microsoft Office.lnk
ShortcutTarget: Microsoft Office.lnk -> C:\Program Files (x86)\Microsoft Office\Office10\OSA.EXE (Microsoft Corporation)

==================== Internet (Whitelisted) ====================

HKCU\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = hxxp://www.aldi.com
SearchScopes: HKLM - DefaultScope {6A1806CD-94D4-4689-BA73-E35EA1EA9990} URL = hxxp://searchfunmoods.com/results.php?f=4&q={searchTerms}&a=ironpub&chnl=ironpub&cd=2XzuyEtN2Y1L1Qzuzz0Czzzy0AyDzz0AyCzzzytCtA0C0CtDtN0D0Tzu0CtAtDyCtN1L2XzutBtFtBtFtDtFtAyEyE&cr=1276673030
SearchScopes: HKLM - {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL = 
SearchScopes: HKLM - {6A1806CD-94D4-4689-BA73-E35EA1EA9990} URL = hxxp://searchfunmoods.com/results.php?f=4&q={searchTerms}&a=ironpub&chnl=ironpub&cd=2XzuyEtN2Y1L1Qzuzz0Czzzy0AyDzz0AyCzzzytCtA0C0CtDtN0D0Tzu0CtAtDyCtN1L2XzutBtFtBtFtDtFtAyEyE&cr=1276673030
SearchScopes: HKLM-x32 - {6A1806CD-94D4-4689-BA73-E35EA1EA9990} URL = hxxp://searchfunmoods.com/results.php?f=4&q={searchTerms}&a=ironpub&chnl=ironpub&cd=2XzuyEtN2Y1L1Qzuzz0Czzzy0AyDzz0AyCzzzytCtA0C0CtDtN0D0Tzu0CtAtDyCtN1L2XzutBtFtBtFtDtFtAyEyE&cr=1276673030
SearchScopes: HKCU - {1F0CEDAB-D655-4D60-9372-561A983511BA} URL = hxxp://websearch.ask.com/redirect?client=ie&tb=AVR-3&o=APN10395&src=kw&q={searchTerms}&locale=en_US&apn_ptnrs=^ABT&apn_dtid=^YYYYYY^YY^DE&apn_uid=139ffc8d-7a8e-4ccd-b767-5df5b7fe05f2&apn_sauid=BECC941F-233D-4185-9F04-42139EE2367A
SearchScopes: HKCU - {2394BE56-809C-4076-8B46-D820831D0EE3} URL = hxxp://searchfunmoods.com/results.php?f=4&q={searchTerms}&a=ironpub&chnl=ironpub&cd=2XzuyEtN2Y1L1Qzuzz0Czzzy0AyDzz0AyCzzzytCtA0C0CtDtN0D0Tzu0CtAtDyCtN1L2XzutBtFtBtFtDtFtAyEyE&cr=1276673030
BHO: Content Blocker Plugin - {5564CC73-EFA7-4CBF-918A-5CF7FBBFFF4F} - C:\Program Files (x86)\Kaspersky Lab\Kaspersky Internet Security 14.0.0\x64\IEExt\ContentBlocker\ie_content_blocker_plugin.dll (Kaspersky Lab ZAO)
BHO: Virtual Keyboard Plugin - {73455575-E40C-433C-9784-C78DC7761455} - C:\Program Files (x86)\Kaspersky Lab\Kaspersky Internet Security 14.0.0\x64\IEExt\VirtualKeyboard\ie_virtual_keyboard_plugin.dll (Kaspersky Lab ZAO)
BHO: Windows Live ID Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll (Microsoft Corp.)
BHO: Safe Money Plugin - {9E6D0D23-3D72-4A94-AE1F-2D167624E3D9} - C:\Program Files (x86)\Kaspersky Lab\Kaspersky Internet Security 14.0.0\x64\IEExt\OnlineBanking\online_banking_bho.dll (Kaspersky Lab ZAO)
BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files\Java\jre7\bin\jp2ssv.dll No File
BHO: URL Advisor Plugin - {E33CF602-D945-461A-83F0-819F76A199F8} - C:\Program Files (x86)\Kaspersky Lab\Kaspersky Internet Security 14.0.0\x64\IEExt\UrlAdvisor\klwtbbho.dll (Kaspersky Lab ZAO)
BHO-x32: Content Blocker Plugin - {5564CC73-EFA7-4CBF-918A-5CF7FBBFFF4F} - C:\Program Files (x86)\Kaspersky Lab\Kaspersky Internet Security 14.0.0\IEExt\ContentBlocker\ie_content_blocker_plugin.dll (Kaspersky Lab ZAO)
BHO-x32: Virtual Keyboard Plugin - {73455575-E40C-433C-9784-C78DC7761455} - C:\Program Files (x86)\Kaspersky Lab\Kaspersky Internet Security 14.0.0\IEExt\VirtualKeyboard\ie_virtual_keyboard_plugin.dll (Kaspersky Lab ZAO)
BHO-x32: Windows Live ID Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files (x86)\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll (Microsoft Corp.)
BHO-x32: Safe Money Plugin - {9E6D0D23-3D72-4A94-AE1F-2D167624E3D9} - C:\Program Files (x86)\Kaspersky Lab\Kaspersky Internet Security 14.0.0\IEExt\OnlineBanking\online_banking_bho.dll (Kaspersky Lab ZAO)
BHO-x32: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files (x86)\Java\jre7\bin\jp2ssv.dll No File
BHO-x32: URL Advisor Plugin - {E33CF602-D945-461A-83F0-819F76A199F8} - C:\Program Files (x86)\Kaspersky Lab\Kaspersky Internet Security 14.0.0\IEExt\UrlAdvisor\klwtbbho.dll (Kaspersky Lab ZAO)
Toolbar: HKCU - No Name - {2318C2B1-4965-11D4-9B18-009027A5CD4F} -  No File
Handler: cdo - {CD00020A-8B95-11D1-82DB-00C04FB1625D} -  No File
Handler-x32: cdo - {CD00020A-8B95-11D1-82DB-00C04FB1625D} - C:\Program Files (x86)\Common Files\Microsoft Shared\Web Folders\PKMCDO.DLL (Microsoft Corporation)
Handler-x32: http\0x00000001 - {E1D2BF42-A96B-11d1-9C6B-0000F875AC61} - C:\Program Files (x86)\Common Files\System\OLE DB\msdaipp.dll (Microsoft Corporation)
Handler-x32: http\oledb - {E1D2BF40-A96B-11d1-9C6B-0000F875AC61} - C:\Program Files (x86)\Common Files\System\OLE DB\msdaipp.dll (Microsoft Corporation)
Handler-x32: https\0x00000001 - {E1D2BF42-A96B-11d1-9C6B-0000F875AC61} - C:\Program Files (x86)\Common Files\System\OLE DB\msdaipp.dll (Microsoft Corporation)
Handler-x32: https\oledb - {E1D2BF40-A96B-11d1-9C6B-0000F875AC61} - C:\Program Files (x86)\Common Files\System\OLE DB\msdaipp.dll (Microsoft Corporation)
Handler-x32: msdaipp\0x00000001 - {E1D2BF42-A96B-11d1-9C6B-0000F875AC61} - C:\Program Files (x86)\Common Files\System\OLE DB\msdaipp.dll (Microsoft Corporation)
Handler-x32: msdaipp\oledb - {E1D2BF40-A96B-11d1-9C6B-0000F875AC61} - C:\Program Files (x86)\Common Files\System\OLE DB\msdaipp.dll (Microsoft Corporation)
Handler-x32: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\Program Files (x86)\Common Files\Skype\Skype4COM.dll (Skype Technologies)
Tcpip\Parameters: [DhcpNameServer] 192.168.2.1

FireFox:
========
FF ProfilePath: C:\Users\Birgit\AppData\Roaming\Mozilla\Firefox\Profiles\lgqcywv2.default
FF Homepage: google.com
FF Plugin: @adobe.com/FlashPlayer - C:\Windows\system32\Macromed\Flash\NPSWF64_13_0_0_214.dll ()
FF Plugin: @microsoft.com/GENUINE - C:\Windows\system32\Wat\npWatWeb.dll (Microsoft Corporation)
FF Plugin: @Microsoft.com/NpCtrl,version=1.0 - c:\Program Files\Microsoft Silverlight\5.1.30214.0\npctrl.dll ( Microsoft Corporation)
FF Plugin-x32: @adobe.com/FlashPlayer - C:\Windows\SysWOW64\Macromed\Flash\NPSWF32_13_0_0_214.dll ()
FF Plugin-x32: @adobe.com/ShockwavePlayer - C:\Windows\SysWOW64\Adobe\Director\np32dsw_1202122.dll (Adobe Systems, Inc.)
FF Plugin-x32: @canon.com/EPPEX - C:\Program Files\Canon\Easy-PhotoPrint EX\NPEZFFPI.DLL (CANON INC.)
FF Plugin-x32: @microsoft.com/GENUINE - C:\Windows\system32\Wat\npWatWeb.dll (Microsoft Corporation)
FF Plugin-x32: @Microsoft.com/NpCtrl,version=1.0 - c:\Program Files (x86)\Microsoft Silverlight\5.1.30214.0\npctrl.dll ( Microsoft Corporation)
FF Plugin-x32: @microsoft.com/WLPG,version=15.4.3502.0922 - C:\Program Files (x86)\Windows Live\Photo Gallery\NPWLPG.dll (Microsoft Corporation)
FF Plugin-x32: @microsoft.com/WLPG,version=15.4.3538.0513 - C:\Program Files (x86)\Windows Live\Photo Gallery\NPWLPG.dll (Microsoft Corporation)
FF Plugin-x32: Adobe Reader - C:\Program Files (x86)\Adobe\Reader 11.0\Reader\AIR\nppdf32.dll (Adobe Systems Inc.)
FF SearchPlugin: C:\Program Files (x86)\mozilla firefox\browser\searchplugins\amazondotcom-de.xml
FF SearchPlugin: C:\Program Files (x86)\mozilla firefox\browser\searchplugins\eBay-de.xml
FF SearchPlugin: C:\Program Files (x86)\mozilla firefox\browser\searchplugins\leo_ende_de.xml
FF SearchPlugin: C:\Program Files (x86)\mozilla firefox\browser\searchplugins\yahoo-de.xml
FF HKLM-x32\...\Firefox\Extensions:  - C:\Program Files (x86)\Kaspersky Lab\Kaspersky Internet Security 14.0.0\FFExt\url_advisor@kaspersky.com
FF Extension: 卡巴斯基網址顧問 - C:\Program Files (x86)\Kaspersky Lab\Kaspersky Internet Security 14.0.0\FFExt\url_advisor@kaspersky.com [2014-05-11]
FF HKLM-x32\...\Firefox\Extensions: [virtual_keyboard@kaspersky.com] - C:\Program Files (x86)\Kaspersky Lab\Kaspersky Internet Security 14.0.0\FFExt\virtual_keyboard@kaspersky.com
FF Extension: 虛擬鍵盤 - C:\Program Files (x86)\Kaspersky Lab\Kaspersky Internet Security 14.0.0\FFExt\virtual_keyboard@kaspersky.com [2014-05-11]
FF HKLM-x32\...\Firefox\Extensions: [content_blocker@kaspersky.com] - C:\Program Files (x86)\Kaspersky Lab\Kaspersky Internet Security 14.0.0\FFExt\content_blocker@kaspersky.com
FF Extension: 惡意網站攔截器 - C:\Program Files (x86)\Kaspersky Lab\Kaspersky Internet Security 14.0.0\FFExt\content_blocker@kaspersky.com [2014-05-11]
FF HKLM-x32\...\Firefox\Extensions: [anti_banner@kaspersky.com] - C:\Program Files (x86)\Kaspersky Lab\Kaspersky Internet Security 14.0.0\FFExt\anti_banner@kaspersky.com
FF Extension: Chặn quảng cáo - C:\Program Files (x86)\Kaspersky Lab\Kaspersky Internet Security 14.0.0\FFExt\anti_banner@kaspersky.com [2014-05-11]
FF HKLM-x32\...\Firefox\Extensions: [online_banking@kaspersky.com] - C:\Program Files (x86)\Kaspersky Lab\Kaspersky Internet Security 14.0.0\FFExt\online_banking@kaspersky.com
FF Extension: Safe Money - C:\Program Files (x86)\Kaspersky Lab\Kaspersky Internet Security 14.0.0\FFExt\online_banking@kaspersky.com [2014-05-11]

==================== Services (Whitelisted) =================

R2 AffinegyService; C:\Program Files (x86)\Belkin\Router Setup and Monitor\BelkinService.exe [563104 2011-12-07] (Affinegy, Inc.)
R2 AMD FUEL Service; C:\Program Files\ATI Technologies\ATI.ACE\Fuel\Fuel.Service.exe [361984 2011-09-15] (Advanced Micro Devices, Inc.)
R2 AntiVirSchedulerService; C:\Program Files (x86)\Avira\AntiVir Desktop\sched.exe [440400 2014-02-25] (Avira Operations GmbH & Co. KG)
R2 AntiVirService; C:\Program Files (x86)\Avira\AntiVir Desktop\avguard.exe [440400 2014-02-25] (Avira Operations GmbH & Co. KG)
R2 AntiVirWebService; C:\Program Files (x86)\Avira\AntiVir Desktop\avwebg7.exe [1017424 2014-02-25] (Avira Operations GmbH & Co. KG)
R2 AVP; C:\Program Files (x86)\Kaspersky Lab\Kaspersky Internet Security 14.0.0\avp.exe [214512 2013-10-17] (Kaspersky Lab ZAO)
R2 IJPLMSVC; C:\Program Files (x86)\Canon\IJPLM\IJPLMSVC.EXE [101528 2007-04-13] ()

==================== Drivers (Whitelisted) ====================

R2 avgntflt; C:\Windows\System32\DRIVERS\avgntflt.sys [108440 2014-02-25] (Avira Operations GmbH & Co. KG)
R1 avipbb; C:\Windows\System32\DRIVERS\avipbb.sys [131576 2014-02-25] (Avira Operations GmbH & Co. KG)
R1 avkmgr; C:\Windows\System32\DRIVERS\avkmgr.sys [28600 2014-02-25] (Avira Operations GmbH & Co. KG)
U4 avnetflt; C:\Windows\System32\DRIVERS\avnetflt.sys [84720 2014-02-25] (Avira Operations GmbH & Co. KG)
R0 kl1; C:\Windows\System32\DRIVERS\kl1.sys [458336 2014-05-11] (Kaspersky Lab ZAO)
S4 klflt; C:\Windows\System32\DRIVERS\klflt.sys [115296 2014-05-11] (Kaspersky Lab ZAO)
R1 KLIF; C:\Windows\System32\DRIVERS\klif.sys [625248 2014-05-11] (Kaspersky Lab ZAO)
R1 KLIM6; C:\Windows\System32\DRIVERS\klim6.sys [29792 2013-10-17] (Kaspersky Lab ZAO)
R3 klkbdflt; C:\Windows\System32\DRIVERS\klkbdflt.sys [29280 2014-05-11] (Kaspersky Lab ZAO)
R3 klmouflt; C:\Windows\System32\DRIVERS\klmouflt.sys [29280 2013-10-17] (Kaspersky Lab ZAO)
R1 klpd; C:\Windows\System32\DRIVERS\klpd.sys [15456 2013-04-12] (Kaspersky Lab ZAO)
R1 kltdi; C:\Windows\System32\DRIVERS\kltdi.sys [55904 2013-05-14] (Kaspersky Lab ZAO)
R1 kneps; C:\Windows\System32\DRIVERS\kneps.sys [178272 2014-05-11] (Kaspersky Lab ZAO)

==================== NetSvcs (Whitelisted) ===================


==================== One Month Created Files and Folders ========

2014-05-14 17:03 - 2014-05-14 17:04 - 00016436 _____ () C:\Users\Birgit\Downloads\FRST.txt
2014-05-14 17:02 - 2014-05-14 17:02 - 02066944 _____ (Farbar) C:\Users\Birgit\Downloads\FRST64.exe
2014-05-14 16:48 - 2014-05-14 16:49 - 00000000 ____D () C:\AdwCleaner
2014-05-14 16:48 - 2010-08-30 08:34 - 00536576 _____ (SQLite Development Team) C:\Windows\SysWOW64\sqlite3.dll
2014-05-13 17:12 - 2014-05-14 17:03 - 00000000 ____D () C:\FRST
2014-05-12 01:37 - 2014-05-12 01:37 - 00262144 _____ () C:\Windows\system32\config\elam
2014-05-11 22:08 - 2014-05-12 07:46 - 00002334 _____ () C:\Users\Birgit\Desktop\Sicherer Zahlungsverkehr.lnk
2014-05-11 22:07 - 2014-05-11 22:07 - 00000000 ____D () C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Kaspersky Internet Security
2014-05-11 22:07 - 2014-05-11 22:06 - 00001128 _____ () C:\Users\Public\Desktop\Kaspersky Internet Security.lnk
2014-05-11 22:06 - 2013-05-06 09:13 - 00110176 _____ (Kaspersky Lab ZAO) C:\Windows\system32\klfphc.dll
2014-05-11 22:04 - 2014-05-14 16:51 - 00000000 ____D () C:\ProgramData\Kaspersky Lab
2014-05-11 22:04 - 2014-05-11 22:04 - 00000000 ____D () C:\Windows\ELAMBKUP
2014-05-11 22:04 - 2014-05-11 22:04 - 00000000 ____D () C:\Program Files (x86)\Kaspersky Lab
2014-05-11 22:03 - 2014-05-11 22:14 - 00625248 _____ (Kaspersky Lab ZAO) C:\Windows\system32\Drivers\klif.sys
2014-05-11 22:03 - 2014-05-11 22:14 - 00115296 _____ (Kaspersky Lab ZAO) C:\Windows\system32\Drivers\klflt.sys
2014-05-11 21:51 - 2014-05-11 21:51 - 00000000 ____D () C:\Users\Birgit\AppData\Roaming\Avira
2014-05-11 21:50 - 2014-05-11 21:50 - 00002070 _____ () C:\Users\Public\Desktop\Avira Control Center.lnk
2014-05-11 21:50 - 2014-05-11 21:50 - 00000000 ____D () C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Avira
2014-05-11 21:49 - 2014-05-11 21:49 - 00000000 ____D () C:\Program Files (x86)\Avira
2014-05-11 21:49 - 2014-02-25 11:41 - 00131576 _____ (Avira Operations GmbH & Co. KG) C:\Windows\system32\Drivers\avipbb.sys
2014-05-11 21:49 - 2014-02-25 11:41 - 00108440 _____ (Avira Operations GmbH & Co. KG) C:\Windows\system32\Drivers\avgntflt.sys
2014-05-11 21:49 - 2014-02-25 11:41 - 00084720 _____ (Avira Operations GmbH & Co. KG) C:\Windows\system32\Drivers\avnetflt.sys
2014-05-11 21:49 - 2014-02-25 11:41 - 00028600 _____ (Avira Operations GmbH & Co. KG) C:\Windows\system32\Drivers\avkmgr.sys
2014-05-11 21:42 - 2014-05-11 21:42 - 00000000 ____D () C:\ProgramData\jrg
2014-05-11 21:10 - 2014-05-11 21:10 - 00001083 _____ () C:\Users\Public\Desktop\PDF24 Creator.lnk
2014-05-11 21:10 - 2014-05-11 21:10 - 00000000 ____D () C:\Users\Birgit\AppData\Local\PDF24
2014-05-11 21:10 - 2014-05-11 21:10 - 00000000 ____D () C:\ProgramData\Microsoft\Windows\Start Menu\Programs\PDF24
2014-05-11 21:10 - 2014-05-11 21:10 - 00000000 ____D () C:\Program Files (x86)\PDF24
2014-05-06 17:44 - 2014-05-06 17:44 - 00000000 ___SD () C:\Windows\system32\CompatTel
2014-05-06 15:43 - 2014-04-14 04:24 - 00465408 _____ (Microsoft Corporation) C:\Windows\system32\aepdu.dll
2014-05-06 15:43 - 2014-04-14 04:19 - 00424448 _____ (Microsoft Corporation) C:\Windows\system32\aeinv.dll
2014-05-06 15:35 - 2014-05-06 15:35 - 00000000 ____D () C:\Users\Birgit\Desktop\Lehrgang
2014-05-05 00:02 - 2014-04-29 16:01 - 23547904 _____ (Microsoft Corporation) C:\Windows\system32\mshtml.dll
2014-05-05 00:02 - 2014-04-29 15:40 - 02724864 _____ (Microsoft Corporation) C:\Windows\system32\mshtml.tlb
2014-05-05 00:02 - 2014-04-29 14:48 - 17384448 _____ (Microsoft Corporation) C:\Windows\SysWOW64\mshtml.dll
2014-05-05 00:02 - 2014-04-29 14:34 - 02724864 _____ (Microsoft Corporation) C:\Windows\SysWOW64\mshtml.tlb
2014-04-30 09:28 - 2014-03-06 11:31 - 00004096 _____ (Microsoft Corporation) C:\Windows\system32\ieetwcollectorres.dll
2014-04-30 09:28 - 2014-03-06 10:59 - 00066048 _____ (Microsoft Corporation) C:\Windows\system32\iesetup.dll
2014-04-30 09:28 - 2014-03-06 10:57 - 00548352 _____ (Microsoft Corporation) C:\Windows\system32\vbscript.dll
2014-04-30 09:28 - 2014-03-06 10:57 - 00048640 _____ (Microsoft Corporation) C:\Windows\system32\ieetwproxystub.dll
2014-04-30 09:28 - 2014-03-06 10:53 - 02767360 _____ (Microsoft Corporation) C:\Windows\system32\iertutil.dll
2014-04-30 09:28 - 2014-03-06 10:40 - 00051200 _____ (Microsoft Corporation) C:\Windows\system32\jsproxy.dll
2014-04-30 09:28 - 2014-03-06 10:39 - 00033792 _____ (Microsoft Corporation) C:\Windows\system32\iernonce.dll
2014-04-30 09:28 - 2014-03-06 10:32 - 00574976 _____ (Microsoft Corporation) C:\Windows\system32\ieui.dll
2014-04-30 09:28 - 2014-03-06 10:29 - 00139264 _____ (Microsoft Corporation) C:\Windows\system32\ieUnatt.exe
2014-04-30 09:28 - 2014-03-06 10:29 - 00111616 _____ (Microsoft Corporation) C:\Windows\system32\ieetwcollector.exe
2014-04-30 09:28 - 2014-03-06 10:28 - 00752640 _____ (Microsoft Corporation) C:\Windows\system32\jscript9diag.dll
2014-04-30 09:28 - 2014-03-06 10:15 - 00940032 _____ (Microsoft Corporation) C:\Windows\system32\MsSpellCheckingFacility.exe
2014-04-30 09:28 - 2014-03-06 10:11 - 05784064 _____ (Microsoft Corporation) C:\Windows\system32\jscript9.dll
2014-04-30 09:28 - 2014-03-06 10:09 - 00453120 _____ (Microsoft Corporation) C:\Windows\system32\dxtmsft.dll
2014-04-30 09:28 - 2014-03-06 10:03 - 00586240 _____ (Microsoft Corporation) C:\Windows\system32\ie4uinit.exe
2014-04-30 09:28 - 2014-03-06 10:02 - 00455168 _____ (Microsoft Corporation) C:\Windows\SysWOW64\vbscript.dll
2014-04-30 09:28 - 2014-03-06 10:02 - 00061952 _____ (Microsoft Corporation) C:\Windows\SysWOW64\iesetup.dll
2014-04-30 09:28 - 2014-03-06 10:01 - 00051200 _____ (Microsoft Corporation) C:\Windows\SysWOW64\ieetwproxystub.dll
2014-04-30 09:28 - 2014-03-06 09:56 - 00038400 _____ (Microsoft Corporation) C:\Windows\system32\JavaScriptCollectionAgent.dll
2014-04-30 09:28 - 2014-03-06 09:48 - 00195584 _____ (Microsoft Corporation) C:\Windows\system32\msrating.dll
2014-04-30 09:28 - 2014-03-06 09:47 - 02178048 _____ (Microsoft Corporation) C:\Windows\SysWOW64\iertutil.dll
2014-04-30 09:28 - 2014-03-06 09:46 - 04254720 _____ (Microsoft Corporation) C:\Windows\SysWOW64\jscript9.dll
2014-04-30 09:28 - 2014-03-06 09:46 - 00043008 _____ (Microsoft Corporation) C:\Windows\SysWOW64\jsproxy.dll
2014-04-30 09:28 - 2014-03-06 09:45 - 00032768 _____ (Microsoft Corporation) C:\Windows\SysWOW64\iernonce.dll
2014-04-30 09:28 - 2014-03-06 09:42 - 00296960 _____ (Microsoft Corporation) C:\Windows\system32\dxtrans.dll
2014-04-30 09:28 - 2014-03-06 09:40 - 00440832 _____ (Microsoft Corporation) C:\Windows\SysWOW64\ieui.dll
2014-04-30 09:28 - 2014-03-06 09:38 - 00112128 _____ (Microsoft Corporation) C:\Windows\SysWOW64\ieUnatt.exe
2014-04-30 09:28 - 2014-03-06 09:36 - 00592896 _____ (Microsoft Corporation) C:\Windows\SysWOW64\jscript9diag.dll
2014-04-30 09:28 - 2014-03-06 09:22 - 00367616 _____ (Microsoft Corporation) C:\Windows\SysWOW64\dxtmsft.dll
2014-04-30 09:28 - 2014-03-06 09:21 - 00628736 _____ (Microsoft Corporation) C:\Windows\system32\msfeeds.dll
2014-04-30 09:28 - 2014-03-06 09:13 - 00032256 _____ (Microsoft Corporation) C:\Windows\SysWOW64\JavaScriptCollectionAgent.dll
2014-04-30 09:28 - 2014-03-06 09:11 - 02043904 _____ (Microsoft Corporation) C:\Windows\system32\inetcpl.cpl
2014-04-30 09:28 - 2014-03-06 09:07 - 00164864 _____ (Microsoft Corporation) C:\Windows\SysWOW64\msrating.dll
2014-04-30 09:28 - 2014-03-06 09:01 - 00244224 _____ (Microsoft Corporation) C:\Windows\SysWOW64\dxtrans.dll
2014-04-30 09:28 - 2014-03-06 08:53 - 13551104 _____ (Microsoft Corporation) C:\Windows\system32\ieframe.dll
2014-04-30 09:28 - 2014-03-06 08:46 - 00524288 _____ (Microsoft Corporation) C:\Windows\SysWOW64\msfeeds.dll
2014-04-30 09:28 - 2014-03-06 08:40 - 01967104 _____ (Microsoft Corporation) C:\Windows\SysWOW64\inetcpl.cpl
2014-04-30 09:28 - 2014-03-06 08:36 - 11745792 _____ (Microsoft Corporation) C:\Windows\SysWOW64\ieframe.dll
2014-04-30 09:28 - 2014-03-06 08:22 - 02260480 _____ (Microsoft Corporation) C:\Windows\system32\wininet.dll
2014-04-30 09:28 - 2014-03-06 07:58 - 01400832 _____ (Microsoft Corporation) C:\Windows\system32\urlmon.dll
2014-04-30 09:28 - 2014-03-06 07:50 - 00846336 _____ (Microsoft Corporation) C:\Windows\system32\ieapfltr.dll
2014-04-30 09:28 - 2014-03-06 07:43 - 00704512 _____ (Microsoft Corporation) C:\Windows\SysWOW64\ieapfltr.dll
2014-04-30 09:28 - 2014-03-06 07:41 - 01789440 _____ (Microsoft Corporation) C:\Windows\SysWOW64\wininet.dll
2014-04-30 09:28 - 2014-03-06 07:36 - 01143808 _____ (Microsoft Corporation) C:\Windows\SysWOW64\urlmon.dll
2014-04-28 20:46 - 2014-04-28 20:46 - 00000000 ____D () C:\Users\Birgit\AppData\Local\{45FF7017-E30E-43A9-9F97-035779E74978}
2014-04-27 23:01 - 2014-04-27 23:01 - 00000989 _____ () C:\Users\Birgit\Bildbestellung.html
2014-04-27 22:09 - 2014-04-27 22:09 - 59988838 _____ () C:\Users\Birgit\fotobuch Michelle.cpr
2014-04-27 18:33 - 2014-04-27 18:33 - 49378607 _____ () C:\Users\Birgit\photobuch michelle.cpr
2014-04-27 15:05 - 2014-04-27 15:05 - 00001227 _____ () C:\Users\Public\Desktop\Rossmann Fotowelt Software.lnk
2014-04-27 15:05 - 2014-04-27 15:05 - 00000000 ____D () C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Rossmann Fotowelt Software
2014-04-27 15:03 - 2014-04-27 15:05 - 00000000 ____D () C:\Program Files (x86)\Rossmann Fotowelt Software
2014-04-27 00:59 - 2014-04-27 00:59 - 00000000 ____D () C:\Users\Birgit\AppData\Local\{B57D7B29-ADFB-4578-8BA1-52B6FCDD9C5E}
2014-04-26 19:31 - 2014-04-26 19:31 - 00000000 ____D () C:\Users\Birgit\Documents\Meine Bilder
2014-04-24 22:52 - 2014-04-24 22:52 - 00000000 ____D () C:\Users\Birgit\AppData\Local\{E8633E50-90A4-42FD-A73D-85CE1E1DDDDC}
2014-04-24 22:45 - 2014-04-24 22:45 - 00000000 ____D () C:\Users\Birgit\AppData\Local\photoOptimizeHistoryDataBase
2014-04-24 22:45 - 2014-04-24 22:45 - 00000000 ____D () C:\Users\Birgit\AppData\Local\Ashampoo Photo Optimizer Medion
2014-04-23 20:43 - 2014-05-11 22:24 - 00002699 _____ () C:\Users\Public\Desktop\Skype.lnk
2014-04-23 20:43 - 2014-05-11 22:24 - 00000000 ____D () C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Skype
2014-04-23 20:43 - 2014-04-23 20:43 - 00000000 ___RD () C:\Program Files (x86)\Skype
2014-04-23 20:43 - 2014-04-23 20:43 - 00000000 ____D () C:\Users\Birgit\AppData\Local\Skype
2014-04-23 18:30 - 2014-04-23 18:31 - 00000000 ____D () C:\Users\Birgit\AppData\Local\{01C063E9-530E-49C0-87AF-17431DE3C5A6}
2014-04-23 18:23 - 2014-04-23 18:23 - 00000000 ____D () C:\Users\Birgit\AppData\Local\{7F42014D-E051-4EB7-9678-5649FB6DE3FE}

==================== One Month Modified Files and Folders =======

2014-05-14 17:04 - 2014-05-14 17:03 - 00016436 _____ () C:\Users\Birgit\Downloads\FRST.txt
2014-05-14 17:03 - 2014-05-13 17:12 - 00000000 ____D () C:\FRST
2014-05-14 17:02 - 2014-05-14 17:02 - 02066944 _____ (Farbar) C:\Users\Birgit\Downloads\FRST64.exe
2014-05-14 17:00 - 2013-09-09 20:50 - 00692400 _____ (Adobe Systems Incorporated) C:\Windows\SysWOW64\FlashPlayerApp.exe
2014-05-14 17:00 - 2013-09-09 20:50 - 00003822 _____ () C:\Windows\System32\Tasks\Adobe Flash Player Updater
2014-05-14 17:00 - 2013-09-09 20:50 - 00000884 _____ () C:\Windows\Tasks\Adobe Flash Player Updater.job
2014-05-14 17:00 - 2011-10-14 14:15 - 00070832 _____ (Adobe Systems Incorporated) C:\Windows\SysWOW64\FlashPlayerCPLApp.cpl
2014-05-14 16:59 - 2009-07-14 06:45 - 00017152 ____H () C:\Windows\system32\7B296FB0-376B-497e-B012-9C450E1B7327-5P-1.C7483456-A289-439d-8115-601632D005A0
2014-05-14 16:59 - 2009-07-14 06:45 - 00017152 ____H () C:\Windows\system32\7B296FB0-376B-497e-B012-9C450E1B7327-5P-0.C7483456-A289-439d-8115-601632D005A0
2014-05-14 16:57 - 2012-02-04 14:44 - 01841310 _____ () C:\Windows\WindowsUpdate.log
2014-05-14 16:57 - 2011-05-16 16:04 - 00699432 _____ () C:\Windows\system32\perfh007.dat
2014-05-14 16:57 - 2011-05-16 16:04 - 00149572 _____ () C:\Windows\system32\perfc007.dat
2014-05-14 16:57 - 2009-07-14 07:13 - 01620684 _____ () C:\Windows\system32\PerfStringBackup.INI
2014-05-14 16:51 - 2014-05-11 22:04 - 00000000 ____D () C:\ProgramData\Kaspersky Lab
2014-05-14 16:51 - 2010-11-21 05:47 - 00403034 _____ () C:\Windows\PFRO.log
2014-05-14 16:51 - 2009-07-14 07:08 - 00000006 ____H () C:\Windows\Tasks\SA.DAT
2014-05-14 16:51 - 2009-07-14 06:51 - 00143482 _____ () C:\Windows\setupact.log
2014-05-14 16:49 - 2014-05-14 16:48 - 00000000 ____D () C:\AdwCleaner
2014-05-12 21:18 - 2013-12-28 15:24 - 00000000 ____D () C:\Program Files (x86)\Mozilla Firefox
2014-05-12 07:46 - 2014-05-11 22:08 - 00002334 _____ () C:\Users\Birgit\Desktop\Sicherer Zahlungsverkehr.lnk
2014-05-12 01:37 - 2014-05-12 01:37 - 00262144 _____ () C:\Windows\system32\config\elam
2014-05-11 22:24 - 2014-04-23 20:43 - 00002699 _____ () C:\Users\Public\Desktop\Skype.lnk
2014-05-11 22:24 - 2014-04-23 20:43 - 00000000 ____D () C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Skype
2014-05-11 22:24 - 2013-12-22 23:12 - 00000000 ____D () C:\ProgramData\Skype
2014-05-11 22:14 - 2014-05-11 22:03 - 00625248 _____ (Kaspersky Lab ZAO) C:\Windows\system32\Drivers\klif.sys
2014-05-11 22:14 - 2014-05-11 22:03 - 00115296 _____ (Kaspersky Lab ZAO) C:\Windows\system32\Drivers\klflt.sys
2014-05-11 22:14 - 2013-10-17 15:47 - 00458336 _____ (Kaspersky Lab ZAO) C:\Windows\system32\Drivers\kl1.sys
2014-05-11 22:14 - 2013-10-17 15:47 - 00029280 _____ (Kaspersky Lab ZAO) C:\Windows\system32\Drivers\klkbdflt.sys
2014-05-11 22:14 - 2013-06-06 17:38 - 00178272 _____ (Kaspersky Lab ZAO) C:\Windows\system32\Drivers\kneps.sys
2014-05-11 22:07 - 2014-05-11 22:07 - 00000000 ____D () C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Kaspersky Internet Security
2014-05-11 22:06 - 2014-05-11 22:07 - 00001128 _____ () C:\Users\Public\Desktop\Kaspersky Internet Security.lnk
2014-05-11 22:04 - 2014-05-11 22:04 - 00000000 ____D () C:\Windows\ELAMBKUP
2014-05-11 22:04 - 2014-05-11 22:04 - 00000000 ____D () C:\Program Files (x86)\Kaspersky Lab
2014-05-11 21:51 - 2014-05-11 21:51 - 00000000 ____D () C:\Users\Birgit\AppData\Roaming\Avira
2014-05-11 21:50 - 2014-05-11 21:50 - 00002070 _____ () C:\Users\Public\Desktop\Avira Control Center.lnk
2014-05-11 21:50 - 2014-05-11 21:50 - 00000000 ____D () C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Avira
2014-05-11 21:49 - 2014-05-11 21:49 - 00000000 ____D () C:\Program Files (x86)\Avira
2014-05-11 21:49 - 2012-06-03 21:22 - 00000000 ____D () C:\ProgramData\Avira
2014-05-11 21:42 - 2014-05-11 21:42 - 00000000 ____D () C:\ProgramData\jrg
2014-05-11 21:10 - 2014-05-11 21:10 - 00001083 _____ () C:\Users\Public\Desktop\PDF24 Creator.lnk
2014-05-11 21:10 - 2014-05-11 21:10 - 00000000 ____D () C:\Users\Birgit\AppData\Local\PDF24
2014-05-11 21:10 - 2014-05-11 21:10 - 00000000 ____D () C:\ProgramData\Microsoft\Windows\Start Menu\Programs\PDF24
2014-05-11 21:10 - 2014-05-11 21:10 - 00000000 ____D () C:\Program Files (x86)\PDF24
2014-05-11 21:07 - 2012-02-04 14:49 - 00000000 ____D () C:\Users\Birgit
2014-05-11 20:16 - 2013-12-22 23:13 - 00000000 ____D () C:\Users\Birgit\AppData\Roaming\Skype
2014-05-06 17:44 - 2014-05-06 17:44 - 00000000 ___SD () C:\Windows\system32\CompatTel
2014-05-06 15:35 - 2014-05-06 15:35 - 00000000 ____D () C:\Users\Birgit\Desktop\Lehrgang
2014-05-05 21:45 - 2009-07-14 05:20 - 00000000 ____D () C:\Windows\rescache
2014-05-01 22:29 - 2009-07-14 05:20 - 00000000 ____D () C:\Windows\PolicyDefinitions
2014-04-30 09:24 - 2012-02-24 20:47 - 00000000 ____D () C:\Users\Birgit\Dokumente
2014-04-29 16:01 - 2014-05-05 00:02 - 23547904 _____ (Microsoft Corporation) C:\Windows\system32\mshtml.dll
2014-04-29 15:40 - 2014-05-05 00:02 - 02724864 _____ (Microsoft Corporation) C:\Windows\system32\mshtml.tlb
2014-04-29 14:48 - 2014-05-05 00:02 - 17384448 _____ (Microsoft Corporation) C:\Windows\SysWOW64\mshtml.dll
2014-04-29 14:34 - 2014-05-05 00:02 - 02724864 _____ (Microsoft Corporation) C:\Windows\SysWOW64\mshtml.tlb
2014-04-28 20:46 - 2014-04-28 20:46 - 00000000 ____D () C:\Users\Birgit\AppData\Local\{45FF7017-E30E-43A9-9F97-035779E74978}
2014-04-27 23:01 - 2014-04-27 23:01 - 00000989 _____ () C:\Users\Birgit\Bildbestellung.html
2014-04-27 22:09 - 2014-04-27 22:09 - 59988838 _____ () C:\Users\Birgit\fotobuch Michelle.cpr
2014-04-27 18:33 - 2014-04-27 18:33 - 49378607 _____ () C:\Users\Birgit\photobuch michelle.cpr
2014-04-27 15:05 - 2014-04-27 15:05 - 00001227 _____ () C:\Users\Public\Desktop\Rossmann Fotowelt Software.lnk
2014-04-27 15:05 - 2014-04-27 15:05 - 00000000 ____D () C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Rossmann Fotowelt Software
2014-04-27 15:05 - 2014-04-27 15:03 - 00000000 ____D () C:\Program Files (x86)\Rossmann Fotowelt Software
2014-04-27 00:59 - 2014-04-27 00:59 - 00000000 ____D () C:\Users\Birgit\AppData\Local\{B57D7B29-ADFB-4578-8BA1-52B6FCDD9C5E}
2014-04-26 19:31 - 2014-04-26 19:31 - 00000000 ____D () C:\Users\Birgit\Documents\Meine Bilder
2014-04-25 00:41 - 2012-02-24 19:44 - 00000000 ____D () C:\Users\Birgit\AppData\Local\Windows Live
2014-04-24 22:52 - 2014-04-24 22:52 - 00000000 ____D () C:\Users\Birgit\AppData\Local\{E8633E50-90A4-42FD-A73D-85CE1E1DDDDC}
2014-04-24 22:45 - 2014-04-24 22:45 - 00000000 ____D () C:\Users\Birgit\AppData\Local\photoOptimizeHistoryDataBase
2014-04-24 22:45 - 2014-04-24 22:45 - 00000000 ____D () C:\Users\Birgit\AppData\Local\Ashampoo Photo Optimizer Medion
2014-04-24 22:45 - 2012-07-08 22:23 - 00000000 ____D () C:\Users\Birgit\AppData\Roaming\Ashampoo
2014-04-24 22:43 - 2009-07-14 07:32 - 00000000 ____D () C:\Windows\system32\FxsTmp
2014-04-24 22:40 - 2012-02-24 18:57 - 00000000 ____D () C:\Users\Birgit\AppData\Local\Canon Easy-PhotoPrint EX
2014-04-23 20:43 - 2014-04-23 20:43 - 00000000 ___RD () C:\Program Files (x86)\Skype
2014-04-23 20:43 - 2014-04-23 20:43 - 00000000 ____D () C:\Users\Birgit\AppData\Local\Skype
2014-04-23 18:31 - 2014-04-23 18:30 - 00000000 ____D () C:\Users\Birgit\AppData\Local\{01C063E9-530E-49C0-87AF-17431DE3C5A6}
2014-04-23 18:23 - 2014-04-23 18:23 - 00000000 ____D () C:\Users\Birgit\AppData\Local\{7F42014D-E051-4EB7-9678-5649FB6DE3FE}
2014-04-23 18:20 - 2012-08-28 21:47 - 00000000 ____D () C:\ProgramData\Nero
2014-04-17 16:35 - 2012-02-24 20:17 - 00000000 ____D () C:\ProgramData\CanonIJPLM
2014-04-14 04:24 - 2014-05-06 15:43 - 00465408 _____ (Microsoft Corporation) C:\Windows\system32\aepdu.dll
2014-04-14 04:19 - 2014-05-06 15:43 - 00424448 _____ (Microsoft Corporation) C:\Windows\system32\aeinv.dll

Some content of TEMP:
====================
C:\Users\Birgit\AppData\Local\Temp\80689uninstall.exe
C:\Users\Birgit\AppData\Local\Temp\AskSLib.dll
C:\Users\Birgit\AppData\Local\Temp\avgnt.exe
C:\Users\Birgit\AppData\Local\Temp\DeltaTB_20130715.exe
C:\Users\Birgit\AppData\Local\Temp\FileSystemView.dll
C:\Users\Birgit\AppData\Local\Temp\IminentSetup_test_20132406.exe
C:\Users\Birgit\AppData\Local\Temp\Installer.exe
C:\Users\Birgit\AppData\Local\Temp\nsdCF57.exe
C:\Users\Birgit\AppData\Local\Temp\nsr46E3.exe
C:\Users\Birgit\AppData\Local\Temp\nstB7ED.exe
C:\Users\Birgit\AppData\Local\Temp\nstD18A.exe
C:\Users\Birgit\AppData\Local\Temp\nsyBB19.exe
C:\Users\Birgit\AppData\Local\Temp\ose00000.exe
C:\Users\Birgit\AppData\Local\Temp\ose00001.exe
C:\Users\Birgit\AppData\Local\Temp\Quarantine.exe
C:\Users\Birgit\AppData\Local\Temp\QuickShare1_20130718.exe
C:\Users\Birgit\AppData\Local\Temp\RegSvr32User.exe
C:\Users\Birgit\AppData\Local\Temp\setup.exe
C:\Users\Birgit\AppData\Local\Temp\uninst1.exe
C:\Users\Birgit\AppData\Local\Temp\wajam_install.exe
C:\Users\Birgit\AppData\Local\Temp\_5927.exe


==================== Bamital & volsnap Check =================

C:\Windows\System32\winlogon.exe => MD5 is legit
C:\Windows\System32\wininit.exe => MD5 is legit
C:\Windows\SysWOW64\wininit.exe => MD5 is legit
C:\Windows\explorer.exe => MD5 is legit
C:\Windows\SysWOW64\explorer.exe => MD5 is legit
C:\Windows\System32\svchost.exe => MD5 is legit
C:\Windows\SysWOW64\svchost.exe => MD5 is legit
C:\Windows\System32\services.exe => MD5 is legit
C:\Windows\System32\User32.dll => MD5 is legit
C:\Windows\SysWOW64\User32.dll => MD5 is legit
C:\Windows\System32\userinit.exe => MD5 is legit
C:\Windows\SysWOW64\userinit.exe => MD5 is legit
C:\Windows\System32\rpcss.dll => MD5 is legit
C:\Windows\System32\Drivers\volsnap.sys => MD5 is legit


LastRegBack: 2014-05-09 12:06

==================== End Of Log ============================
         
--- --- ---

--- --- ---

--- --- ---


Addition Datei:

Code:
ATTFilter
Additional scan result of Farbar Recovery Scan Tool (x64) Version: 14-05-2014
Ran by Birgit at 2014-05-14 17:04:25
Running from C:\Users\Birgit\Downloads
Boot Mode: Normal
==========================================================


==================== Security Center ========================

AV: Avira Desktop (Enabled - Up to date) {4D041356-F94D-285F-8768-AAE50FA36859}
AV: Kaspersky Internet Security (Enabled - Up to date) {179979E8-273D-D14E-0543-2861940E4886}
AS: Kaspersky Internet Security (Enabled - Up to date) {ACF8980C-0107-DEC0-3FF3-1313EF89023B}
AS: Avira Desktop (Enabled - Up to date) {F665F2B2-DF77-27D1-BDD8-9197742422E4}
FW: Kaspersky Internet Security (Enabled) {2FA2F8CD-6D52-D016-2E1C-81546ADD0FFD}

==================== Installed Programs ======================

Adobe AIR (HKLM-x32\...\Adobe AIR) (Version: 3.0.0.4080 - Adobe Systems Incorporated)
Adobe AIR (x32 Version: 3.0.0.4080 - Adobe Systems Incorporated) Hidden
Adobe Flash Player 13 ActiveX (HKLM-x32\...\Adobe Flash Player ActiveX) (Version: 13.0.0.214 - Adobe Systems Incorporated)
Adobe Flash Player 13 Plugin (HKLM-x32\...\Adobe Flash Player Plugin) (Version: 13.0.0.214 - Adobe Systems Incorporated)
Adobe Reader XI (11.0.06) (HKLM-x32\...\{AC76BA86-7AD7-1033-7B44-AB0000000001}) (Version: 11.0.06 - Adobe Systems Incorporated)
Adobe Shockwave Player 12.0 (HKLM-x32\...\Adobe Shockwave Player) (Version: 12.0.2.122 - Adobe Systems, Inc.)
AMD APP SDK Runtime (Version: 2.5.775.2 - Advanced Micro Devices Inc.) Hidden
AMD AVIVO64 Codecs (Version: 11.7.0.10915 - Advanced Micro Devices, Inc.) Hidden
AMD Catalyst Install Manager (HKLM\...\{0348F1C7-2092-A05D-DC67-8ECA9EA72C20}) (Version: 3.0.847.0 - Advanced Micro Devices, Inc.)
AMD Drag and Drop Transcoding (Version: 2.00.0000 - Advanced Micro Devices, Inc.) Hidden
AMD Fuel (Version: 2011.0915.1402.23298 - Advanced Micro Devices, Inc.) Hidden
AMD Media Foundation Decoders (Version: 1.0.60915.1336 - Advanced Micro Devices, Inc.) Hidden
AMD VISION Engine Control Center (x32 Version: 2011.0915.1402.23298 - Advanced Micro Devices, Inc.) Hidden
Apple Application Support (HKLM-x32\...\{46F044A5-CE8B-4196-984E-5BD6525E361D}) (Version: 2.3.6 - Apple Inc.)
Apple Mobile Device Support (HKLM\...\{2EF5D87E-B7BD-458F-8428-E4D0B8B4E65C}) (Version: 7.0.0.117 - Apple Inc.)
Apple Software Update (HKLM-x32\...\{789A5B64-9DD9-4BA5-915A-F0FC0A1B7BFE}) (Version: 2.1.3.127 - Apple Inc.)
Ashampoo Burning Studio (HKLM-x32\...\Ashampoo Burning Studio_is1) (Version: 10.0.10 - Ashampoo GmbH & Co. KG)
Ashampoo Photo Commander (HKLM-x32\...\Ashampoo Photo Commander_is1) (Version: 9.2.0 - Ashampoo GmbH & Co. KG)
Ashampoo Photo Optimizer (HKLM-x32\...\Ashampoo Photo Optimizer_is1) (Version: 4.0.0 - Ashampoo GmbH & Co. KG)
Ashampoo Snap (HKLM-x32\...\Ashampoo Snap_is1) (Version: 4.3.0 - Ashampoo GmbH & Co. KG)
Avira Free Antivirus (HKLM-x32\...\Avira AntiVir Desktop) (Version: 14.0.3.350 - Avira)
Belkin Installationsprogramm und Router Monitor (HKLM-x32\...\Belkin Installationsprogramm und Router Monitor_is1) (Version:  - )
Canon Easy-PhotoPrint EX (HKLM-x32\...\Easy-PhotoPrint EX) (Version:  - )
Canon MP Navigator EX 1.0 (HKLM-x32\...\MP Navigator EX 1.0) (Version:  - )
Canon MP210 series (HKLM\...\{1199FAD5-9546-44f3-81CF-FFDB8040B7BF}_Canon_MP210_series) (Version:  - )
Canon MP210 series Benutzerregistrierung (HKLM-x32\...\Canon MP210 series Benutzerregistrierung) (Version:  - )
Canon My Printer (HKLM-x32\...\CanonMyPrinter) (Version:  - )
Canon Utilities Solution Menu (HKLM-x32\...\CanonSolutionMenu) (Version:  - )
Catalyst Control Center InstallProxy (x32 Version: 2011.0915.1402.23298 - Advanced Micro Devices, Inc.) Hidden
Catalyst Control Center Localization All (x32 Version: 2011.0915.1402.23298 - Advanced Micro Devices, Inc.) Hidden
CCC Help Danish (x32 Version: 2011.0915.1401.23298 - Advanced Micro Devices, Inc.) Hidden
CCC Help Dutch (x32 Version: 2011.0915.1401.23298 - Advanced Micro Devices, Inc.) Hidden
CCC Help English (x32 Version: 2011.0915.1401.23298 - Advanced Micro Devices, Inc.) Hidden
CCC Help Finnish (x32 Version: 2011.0915.1401.23298 - Advanced Micro Devices, Inc.) Hidden
CCC Help French (x32 Version: 2011.0915.1401.23298 - Advanced Micro Devices, Inc.) Hidden
CCC Help German (x32 Version: 2011.0915.1401.23298 - Advanced Micro Devices, Inc.) Hidden
CCC Help Italian (x32 Version: 2011.0915.1401.23298 - Advanced Micro Devices, Inc.) Hidden
CCC Help Japanese (x32 Version: 2011.0915.1401.23298 - Advanced Micro Devices, Inc.) Hidden
CCC Help Norwegian (x32 Version: 2011.0915.1401.23298 - Advanced Micro Devices, Inc.) Hidden
CCC Help Spanish (x32 Version: 2011.0915.1401.23298 - Advanced Micro Devices, Inc.) Hidden
CCC Help Swedish (x32 Version: 2011.0915.1401.23298 - Advanced Micro Devices, Inc.) Hidden
ccc-utility64 (Version: 2011.0915.1402.23298 - Advanced Micro Devices, Inc.) Hidden
Compatibility Pack für 2007 Office System (HKLM-x32\...\{90120000-0020-0407-0000-0000000FF1CE}) (Version: 12.0.6612.1000 - Microsoft Corporation)
Control ActiveX de Windows Live Mesh para conexiones remotas (HKLM-x32\...\{04668DF2-D32F-4555-9C7E-35523DCD6544}) (Version: 15.4.5722.2 - Microsoft Corporation)
Contrôle ActiveX Windows Live Mesh pour connexions à distance (HKLM-x32\...\{55D003F4-9599-44BF-BA9E-95D060730DD3}) (Version: 15.4.5722.2 - Microsoft Corporation)
Controlo ActiveX do Windows Live Mesh para Ligações Remotas (HKLM-x32\...\{E54EEB5D-41ED-40FE-B4A8-8565DB81469B}) (Version: 15.4.5722.2 - Microsoft Corporation)
CorelDRAW Essentials X5 - Common (x32 Version: 15.3 - Corel Corporation) Hidden
CorelDRAW Essentials X5 - Connect (x32 Version: 15.3 - Corel Corporation) Hidden
CorelDRAW Essentials X5 - Custom Data (x32 Version: 15.3 - Corel Corporation) Hidden
CorelDRAW Essentials X5 - DE (x32 Version: 15.3 - Corel Corporation) Hidden
CorelDRAW Essentials X5 - Draw (x32 Version: 15.3 - Corel Corporation) Hidden
CorelDRAW Essentials X5 - EN (x32 Version: 15.3 - Corel Corporation) Hidden
CorelDRAW Essentials X5 - ES (x32 Version: 15.3 - Corel Corporation) Hidden
CorelDRAW Essentials X5 - Extra Content (HKLM-x32\...\_{5A10CFDA-FA2B-453C-B561-AE864E62EAC8}) (Version:  - Corel Corporation)
CorelDRAW Essentials X5 - Extra Content (x32 Version: 15.0 - Corel Corporation) Hidden
CorelDRAW Essentials X5 - Filters (x32 Version: 15.3 - Corel Corporation) Hidden
CorelDRAW Essentials X5 - FR (x32 Version: 15.3 - Corel Corporation) Hidden
CorelDRAW Essentials X5 - IPM (x32 Version: 15.3 - Corel Corporation) Hidden
CorelDRAW Essentials X5 - IT (x32 Version: 15.3 - Corel Corporation) Hidden
CorelDRAW Essentials X5 - PHOTO-PAINT (x32 Version: 15.3 - Corel Corporation) Hidden
CorelDRAW Essentials X5 - Redist (x32 Version: 15.0 - Corel Corporation) Hidden
CorelDRAW Essentials X5 - Setup Files (x32 Version: 15.3 - Corel Corporation) Hidden
CorelDRAW Essentials X5 - WT (x32 Version: 15.3 -  Corel Corporation) Hidden
CorelDRAW Essentials X5 (HKLM-x32\...\_{EDBEBF07-F880-48FB-9AA5-0E8E71E02D83}) (Version: 15.2.0.686 - Corel Corporation)
CorelDRAW Essentials X5 (x32 Version: 15.3 - Corel Corporation) Hidden
CyberLink LabelPrint (HKLM-x32\...\InstallShield_{C59C179C-668D-49A9-B6EA-0121CCFC1243}) (Version: 2.5.3418 - CyberLink Corp.)
CyberLink LabelPrint (x32 Version: 2.5.3418 - CyberLink Corp.) Hidden
CyberLink MediaEspresso (HKLM-x32\...\InstallShield_{E3739848-5329-48E3-8D28-5BBD6E8BE384}) (Version: 6.5.1817_38674 - CyberLink Corp.)
CyberLink MediaEspresso (x32 Version: 6.5.1817_38674 - CyberLink Corp.) Hidden
CyberLink Power2Go (HKLM-x32\...\InstallShield_{40BF1E83-20EB-11D8-97C5-0009C5020658}) (Version: 7.0.0.1327 - CyberLink Corp.)
CyberLink Power2Go (x32 Version: 7.0.0.1327 - CyberLink Corp.) Hidden
CyberLink PowerDVD Copy (HKLM-x32\...\InstallShield_{E3D04529-6EDB-11D8-A372-0050BAE317E1}) (Version: 1.5.1306 - CyberLink Corp.)
CyberLink PowerDVD Copy (x32 Version: 1.5.1306 - CyberLink Corp.) Hidden
CyberLink PowerRecover (HKLM-x32\...\InstallShield_{44B2A0AB-412E-4F8C-B058-D1E8AECCDFF5}) (Version: 5.5.4125 - CyberLink Corp.)
CyberLink PowerRecover (x32 Version: 5.5.4125 - CyberLink Corp.) Hidden
CyberLink YouPaint (HKLM-x32\...\InstallShield_{72BF1DA0-2B00-4794-9173-159722019B74}) (Version: 1.2.1928 - CyberLink Corp.)
CyberLink YouPaint (x32 Version: 1.2.1928 - CyberLink Corp.) Hidden
D3DX10 (x32 Version: 15.4.2368.0902 - Microsoft) Hidden
Emergency4 (HKLM-x32\...\{9A4C534E-431F-4A17-97D4-D1682B19A054}) (Version: 1.03.001 - )
ERS Berlin 2 Beta (HKLM-x32\...\ERSBerlin2BetaGER_is1) (Version: 0.2011.12.04 - ERS Berlin Team)
Fachzug 22 Version 1.2 (HKLM-x32\...\{8D863A25-CCBD-4ECA-B695-60AA8B97576F}_is1) (Version:  - YoungMediaArtwork)
Feuer- und Notfallsimulation Wegberg Version 6.0 (HKLM-x32\...\{Wegberg-Modifikation-6-0}_is1) (Version: 6.0 - Marco H.)
Formant ActiveX programu Windows Live Mesh odpowiedzialny za obsługę połączeń zdalnych (HKLM-x32\...\{B04A0E2F-1E4C-4E61-B18E-3B2BD6779CA7}) (Version: 15.4.5722.2 - Microsoft Corporation)
Fotogalerija Windows Live (x32 Version: 15.4.3502.0922 - Microsoft Corporation) Hidden
Galeria de Fotografias do Windows Live (x32 Version: 15.4.3502.0922 - Microsoft Corporation) Hidden
Galería fotográfica de Windows Live (x32 Version: 15.4.3502.0922 - Microsoft Corporation) Hidden
Galeria fotografii usługi Windows Live (x32 Version: 15.4.3502.0922 - Microsoft Corporation) Hidden
Galerie de photos Windows Live (x32 Version: 15.4.3502.0922 - Microsoft Corporation) Hidden
Iminent (x32 Version: 6.34.21.0 - Iminent) Hidden <==== ATTENTION
Junk Mail filter update (x32 Version: 15.4.3502.0922 - Microsoft Corporation) Hidden
Kaspersky Internet Security (HKLM-x32\...\InstallWIX_{6F6873E3-5C92-4049-B511-231A138DD090}) (Version: 14.0.0.4651 - Kaspersky Lab)
Kaspersky Internet Security (x32 Version: 14.0.0.4651 - Kaspersky Lab) Hidden
Kontrolnik Windows Live Mesh ActiveX za oddaljene povezave (HKLM-x32\...\{CA227A9D-09BE-4BFB-9764-48FED2DA5454}) (Version: 15.4.5722.2 - Microsoft Corporation)
Medion Home Cinema (HKLM-x32\...\InstallShield_{1FBF6C24-C1FD-4101-A42B-0C564F9E8E79}) (Version: 8.0.2926 - CyberLink Corp.)
Medion Home Cinema (x32 Version: 8.0.2926 - CyberLink Corp.) Hidden
Memeo Instant Backup (HKLM-x32\...\{8E666407-AC41-46a2-9692-6C7BFCBFDD37}) (Version: 4.60.0.7943 - Memeo Inc.)
Mesh Runtime (x32 Version: 15.4.5722.2 - Microsoft Corporation) Hidden
Microsoft .NET Framework 4.5.1 (HKLM\...\{92FB6C44-E685-45AD-9B20-CADF4CABA132} - 1033) (Version: 4.5.50938 - Microsoft Corporation)
Microsoft .NET Framework 4.5.1 (Version: 4.5.50938 - Microsoft Corporation) Hidden
Microsoft Application Error Reporting (Version: 12.0.6015.5000 - Microsoft Corporation) Hidden
Microsoft Office 2007 Service Pack 3 (SP3) (HKLM-x32\...\{91120000-002F-0000-0000-0000000FF1CE}_HOMESTUDENTR_{6E107EB7-8B55-48BF-ACCB-199F86A2CD93}) (Version:  - Microsoft)
Microsoft Office 2007 Service Pack 3 (SP3) (x32 Version:  - Microsoft) Hidden
Microsoft Office Excel MUI (German) 2007 (x32 Version: 12.0.6612.1000 - Microsoft Corporation) Hidden
Microsoft Office Home and Student 2007 (HKLM-x32\...\HOMESTUDENTR) (Version: 12.0.6612.1000 - Microsoft Corporation)
Microsoft Office Home and Student 2007 (x32 Version: 12.0.6612.1000 - Microsoft Corporation) Hidden
Microsoft Office Office 64-bit Components 2007 (Version: 12.0.6612.1000 - Microsoft Corporation) Hidden
Microsoft Office OneNote MUI (German) 2007 (x32 Version: 12.0.4518.1014 - Microsoft Corporation) Hidden
Microsoft Office PowerPoint MUI (German) 2007 (x32 Version: 12.0.6612.1000 - Microsoft Corporation) Hidden
Microsoft Office Proof (English) 2007 (x32 Version: 12.0.6612.1000 - Microsoft Corporation) Hidden
Microsoft Office Proof (French) 2007 (x32 Version: 12.0.6612.1000 - Microsoft Corporation) Hidden
Microsoft Office Proof (German) 2007 (x32 Version: 12.0.6612.1000 - Microsoft Corporation) Hidden
Microsoft Office Proof (Italian) 2007 (x32 Version: 12.0.6612.1000 - Microsoft Corporation) Hidden
Microsoft Office Proofing (German) 2007 (x32 Version: 12.0.4518.1014 - Microsoft Corporation) Hidden
Microsoft Office Proofing Tools 2007 Service Pack 3 (SP3) (x32 Version:  - Microsoft) Hidden
Microsoft Office Shared 64-bit MUI (German) 2007 (Version: 12.0.6612.1000 - Microsoft Corporation) Hidden
Microsoft Office Shared MUI (German) 2007 (x32 Version: 12.0.6612.1000 - Microsoft Corporation) Hidden
Microsoft Office Word MUI (German) 2007 (x32 Version: 12.0.6612.1000 - Microsoft Corporation) Hidden
Microsoft Office XP Professional mit FrontPage (HKLM-x32\...\{90280407-6000-11D3-8CFE-0050048383C9}) (Version: 10.0.2701.0 - Microsoft Corporation)
Microsoft Silverlight (HKLM\...\{89F4137D-6C26-4A84-BDB8-2E5A4BB71E00}) (Version: 5.1.30214.0 - Microsoft Corporation)
Microsoft SQL Server 2005 Compact Edition [ENU] (HKLM-x32\...\{F0B430D1-B6AA-473D-9B06-AA3DD01FD0B8}) (Version: 3.1.0000 - Microsoft Corporation)
Microsoft Visual C++ 2005 Redistributable (HKLM-x32\...\{710f4c1c-cc18-4c49-8cbf-51240c89a1a2}) (Version: 8.0.61001 - Microsoft Corporation)
Microsoft Visual C++ 2005 Redistributable (HKLM-x32\...\{837b34e3-7c30-493c-8f6a-2b0f04e2912c}) (Version: 8.0.59193 - Microsoft Corporation)
Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.17 (HKLM-x32\...\{9A25302D-30C0-39D9-BD6F-21E6EC160475}) (Version: 9.0.30729 - Microsoft Corporation)
Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.6161 (HKLM-x32\...\{9BE518E6-ECC6-35A9-88E4-87755C07200F}) (Version: 9.0.30729.6161 - Microsoft Corporation)
Microsoft Visual C++ 2010  x64 Redistributable - 10.0.30319 (HKLM\...\{DA5E371C-6333-3D8A-93A4-6FD5B20BCC6E}) (Version: 10.0.30319 - Microsoft Corporation)
Microsoft Visual C++ 2010  x86 Redistributable - 10.0.40219 (HKLM-x32\...\{F0C3E5D1-1ADE-321E-8167-68EF0DE699A5}) (Version: 10.0.40219 - Microsoft Corporation)
Mozilla Firefox 29.0.1 (x86 de) (HKLM-x32\...\Mozilla Firefox 29.0.1 (x86 de)) (Version: 29.0.1 - Mozilla)
MSVCRT (x32 Version: 15.4.2862.0708 - Microsoft) Hidden
MSVCRT_amd64 (x32 Version: 15.4.2862.0708 - Microsoft) Hidden
MSXML 4.0 SP2 (KB973688) (HKLM-x32\...\{F662A8E6-F4DC-41A2-901E-8C11F044BDEC}) (Version: 4.20.9876.0 - Microsoft Corporation)
PCSUITE SHREDDER (HKLM-x32\...\PCSUITE_SHREDDER_PRO_is1) (Version:  - Markement GmbH)
PDF24 Creator 6.4.0 (HKLM-x32\...\{81A6F461-0DBA-4F12-B56F-0E977EC10576}_is1) (Version:  - PDF24.org)
PIXMA Extended Survey Program (HKLM-x32\...\CANONIJPLM100) (Version:  - )
PlayReady PC Runtime amd64 (HKLM\...\{BCA9334F-B6C9-4F65-9A73-AC5A329A4D04}) (Version: 1.3.0 - Microsoft Corporation)
Poczta usługi Windows Live (x32 Version: 15.4.3502.0922 - Microsoft Corporation) Hidden
Podstawowe programy Windows Live (x32 Version: 15.4.3502.0922 - Microsoft Corporation) Hidden
Pošta Windows Live (x32 Version: 15.4.3502.0922 - Microsoft Corporation) Hidden
Raccolta foto di Windows Live (x32 Version: 15.4.3502.0922 - Microsoft Corporation) Hidden
Realtek High Definition Audio Driver (HKLM-x32\...\{F132AF7F-7BCA-4EDE-8A7C-958108FE7DBC}) (Version: 6.0.1.6438 - Realtek Semiconductor Corp.)
Rossmann Fotowelt Software 4.13 (HKLM-x32\...\Rossmann Fotowelt Software) (Version: 4.13 - ORWO Net)
ScanSoft OmniPage SE 4 (HKLM-x32\...\{DEE88727-779B-47A9-ACEF-F87CA5F92A65}) (Version: 15.2.0020 - Nuance Communications, Inc.)
Skype™ 6.14 (HKLM-x32\...\{7A3C7E05-EE37-47D6-99E1-2EB05A3DA3F7}) (Version: 6.14.104 - Skype Technologies S.A.)
Spelling Dictionaries Support For Adobe Reader X (HKLM-x32\...\{AC76BA86-7AD7-5464-3428-A00000000004}) (Version: 10.0.0 - Adobe Systems Incorporated)
swMSM (x32 Version: 12.0.0.1 - Adobe Systems, Inc) Hidden
TuneUp Utilities 2014 (de-DE) (x32 Version: 14.0.1000.89 - TuneUp Software) Hidden
Update for 2007 Microsoft Office System (KB967642) (HKLM-x32\...\{91120000-002F-0000-0000-0000000FF1CE}_HOMESTUDENTR_{C444285D-5E4F-48A4-91DD-47AAAA68E92D}) (Version:  - Microsoft)
Update for Microsoft Office 2007 suites (KB2596620) 32-Bit Edition (HKLM-x32\...\{91120000-002F-0000-0000-0000000FF1CE}_HOMESTUDENTR_{A024FC7B-77DE-45DE-A058-1C049A17BFB3}) (Version:  - Microsoft)
Update for Microsoft Office 2007 suites (KB2687493) 32-Bit Edition (HKLM-x32\...\{91120000-002F-0000-0000-0000000FF1CE}_HOMESTUDENTR_{6FAA03BD-2B51-4029-9AD9-64A3B8E3C84C}) (Version:  - Microsoft)
Update for Microsoft Office 2007 suites (KB2767849) 32-Bit Edition (HKLM-x32\...\{90120000-002A-0000-1000-0000000FF1CE}_HOMESTUDENTR_{CB68A5B0-3508-4193-AEB9-AF636DAECE0F}) (Version:  - Microsoft)
Update for Microsoft Office 2007 suites (KB2767849) 32-Bit Edition (HKLM-x32\...\{91120000-002F-0000-0000-0000000FF1CE}_HOMESTUDENTR_{CB68A5B0-3508-4193-AEB9-AF636DAECE0F}) (Version:  - Microsoft)
Update for Microsoft Office 2007 suites (KB2767916) 32-Bit Edition (HKLM-x32\...\{91120000-002F-0000-0000-0000000FF1CE}_HOMESTUDENTR_{E9A82945-BA29-4EE8-8F2A-2F49545E9CF2}) (Version:  - Microsoft)
Windows Live Communications Platform (x32 Version: 15.4.3502.0922 - Microsoft Corporation) Hidden
Windows Live Essentials (HKLM-x32\...\WinLiveSuite) (Version: 15.4.3538.0513 - Microsoft Corporation)
Windows Live Essentials (x32 Version: 15.4.3502.0922 - Microsoft Corporation) Hidden
Windows Live Fotogalerie (x32 Version: 15.4.3502.0922 - Microsoft Corporation) Hidden
Windows Live Fotoğraf Galerisi (x32 Version: 15.4.3502.0922 - Microsoft Corporation) Hidden
Windows Live Fotótár (x32 Version: 15.4.3502.0922 - Microsoft Corporation) Hidden
Windows Live ID Sign-in Assistant (Version: 7.250.4232.0 - Microsoft Corporation) Hidden
Windows Live Installer (x32 Version: 15.4.3502.0922 - Microsoft Corporation) Hidden
Windows Live Language Selector (Version: 15.4.3538.0513 - Microsoft Corporation) Hidden
Windows Live Mail (x32 Version: 15.4.3502.0922 - Microsoft Corporation) Hidden
Windows Live Mesh - ActiveX-besturingselement voor externe verbindingen (HKLM-x32\...\{C32CE55C-12BA-4951-8797-0967FDEF556F}) (Version: 15.4.5722.2 - Microsoft Corporation)
Windows Live Mesh (x32 Version: 15.4.3502.0922 - Microsoft Corporation) Hidden
Windows Live Mesh ActiveX Control for Remote Connections (HKLM-x32\...\{2902F983-B4C1-44BA-B85D-5C6D52E2C441}) (Version: 15.4.5722.2 - Microsoft Corporation)
Windows Live Mesh ActiveX control for remote connections (HKLM-x32\...\{C5398A89-516C-4DAF-BA07-EE7949090E56}) (Version: 15.4.5722.2 - Microsoft Corporation)
Windows Live Mesh ActiveX Control for Remote Connections (HKLM-x32\...\{C63A1E60-B6A4-440B-89A5-1FC6E4AC1C94}) (Version: 15.4.5722.2 - Microsoft Corporation)
Windows Live Mesh ActiveX-objekt til fjernforbindelser (HKLM-x32\...\{57220148-3B2B-412A-A2E0-82B9DF423696}) (Version: 15.4.5722.2 - Microsoft Corporation)
Windows Live Mesh ActiveX-vezérlő távoli kapcsolatokhoz (HKLM-x32\...\{6E29C4F7-C2C2-4B18-A15C-E09B92065F15}) (Version: 15.4.5722.2 - Microsoft Corporation)
Windows Live Messenger (x32 Version: 15.4.3538.0513 - Microsoft Corporation) Hidden
Windows Live MIME IFilter (Version: 15.4.3502.0922 - Microsoft Corporation) Hidden
Windows Live Movie Maker (x32 Version: 15.4.3502.0922 - Microsoft Corporation) Hidden
Windows Live Photo Common (x32 Version: 15.4.3502.0922 - Microsoft Corporation) Hidden
Windows Live Photo Gallery (x32 Version: 15.4.3502.0922 - Microsoft Corporation) Hidden
Windows Live PIMT Platform (x32 Version: 15.4.3508.1109 - Microsoft Corporation) Hidden
Windows Live Remote Client (Version: 15.4.5722.2 - Microsoft Corporation) Hidden
Windows Live Remote Client Resources (Version: 15.4.5722.2 - Microsoft Corporation) Hidden
Windows Live Remote Service (Version: 15.4.5722.2 - Microsoft Corporation) Hidden
Windows Live Remote Service Resources (Version: 15.4.5722.2 - Microsoft Corporation) Hidden
Windows Live SOXE (x32 Version: 15.4.3502.0922 - Microsoft Corporation) Hidden
Windows Live SOXE Definitions (x32 Version: 15.4.3502.0922 - Microsoft Corporation) Hidden
Windows Live Temel Parçalar (x32 Version: 15.4.3502.0922 - Microsoft Corporation) Hidden
Windows Live UX Platform (x32 Version: 15.4.3502.0922 - Microsoft Corporation) Hidden
Windows Live UX Platform Language Pack (x32 Version: 15.4.3508.1109 - Microsoft Corporation) Hidden
Windows Live Writer (x32 Version: 15.4.3502.0922 - Microsoft Corporation) Hidden
Windows Live Writer Resources (x32 Version: 15.4.3502.0922 - Microsoft Corporation) Hidden
WinRAR 4.20 (32-Bit) (HKLM-x32\...\WinRAR archiver) (Version: 4.20.0 - win.rar GmbH)
Winterberg Configurator Version WEM Confi 8.8 (HKLM-x32\...\{58C3816E-B1BC-40B6-A97C-4358292A74C6}_is1) (Version: WEM Confi 8.8 - )
Συλλογή φωτογραφιών του Windows Live (x32 Version: 15.4.3502.0922 - Microsoft Corporation) Hidden

==================== Restore Points  =========================

30-04-2014 07:28:13 Windows Update
04-05-2014 22:02:13 Windows Update
06-05-2014 15:43:45 Windows Update
14-05-2014 13:48:24 Removed Java(TM) 7 Update 1
14-05-2014 13:59:06 Removed Java(TM) 7 Update 1 (64-bit)

==================== Hosts content: ==========================

2009-07-14 04:34 - 2009-06-10 23:00 - 00000824 ____A C:\Windows\system32\Drivers\etc\hosts

==================== Scheduled Tasks (whitelisted) =============

Task: {E43A26C5-F310-4DF1-8528-9699C75B3D10} - System32\Tasks\Adobe Flash Player Updater => C:\Windows\SysWOW64\Macromed\Flash\FlashPlayerUpdateService.exe [2014-05-14] (Adobe Systems Incorporated)
Task: C:\Windows\Tasks\Adobe Flash Player Updater.job => C:\Windows\SysWOW64\Macromed\Flash\FlashPlayerUpdateService.exe

==================== Loaded Modules (whitelisted) =============

2011-09-15 22:44 - 2011-09-15 22:44 - 00073728 _____ () C:\Program Files\ATI Technologies\ATI.ACE\Fuel\Fuel.Container.Wlan.dll
2012-02-24 20:17 - 2007-04-13 08:49 - 00101528 _____ () C:\Program Files (x86)\Canon\IJPLM\IJPLMSVC.EXE
2011-09-15 22:44 - 2011-09-15 22:44 - 00103424 _____ () C:\Program Files\ATI Technologies\ATI.ACE\Fuel\Fuel.Proxy.Native.dll
2011-09-15 23:00 - 2011-09-15 23:00 - 00369152 _____ () C:\Program Files (x86)\ATI Technologies\ATI.ACE\Core-Static\CLI.Aspect.CrossDisplay.Graphics.Dashboard.dll
2014-05-11 21:49 - 2014-02-25 11:41 - 00394808 _____ () C:\Program Files (x86)\Avira\AntiVir Desktop\sqlite3.dll
2013-02-26 21:52 - 2011-12-07 14:06 - 00022944 _____ () C:\Program Files (x86)\Belkin\Router Setup and Monitor\BelkinServicePS.dll
2013-09-13 20:51 - 2013-09-13 20:51 - 00087952 _____ () C:\Program Files (x86)\Common Files\Apple\Apple Application Support\zlib1.dll
2013-09-13 20:51 - 2013-09-13 20:51 - 01242952 _____ () C:\Program Files (x86)\Common Files\Apple\Apple Application Support\libxml2.dll
2013-06-17 12:35 - 2013-06-17 12:35 - 00478400 _____ () C:\Program Files (x86)\Kaspersky Lab\Kaspersky Internet Security 14.0.0\dblite.dll
2013-05-08 14:52 - 2013-05-08 14:52 - 01270464 _____ () C:\Program Files (x86)\Kaspersky Lab\Kaspersky Internet Security 14.0.0\kpcengine.2.3.dll
2010-08-04 00:39 - 2010-08-04 00:39 - 00619816 _____ () C:\Program Files (x86)\CyberLink\Power2Go\CLMediaLibrary.dll
2010-08-04 00:39 - 2010-08-04 00:39 - 00013096 _____ () C:\Program Files (x86)\CyberLink\Power2Go\CLMLSvcPS.dll
2013-02-26 21:52 - 2010-08-22 21:01 - 00325632 _____ () C:\Program Files (x86)\Belkin\Router Setup and Monitor\QtXml4.dll
2013-02-26 21:52 - 2010-08-22 21:01 - 01954304 _____ () C:\Program Files (x86)\Belkin\Router Setup and Monitor\QtCore4.dll
2013-02-26 21:52 - 2010-08-22 21:01 - 07187456 _____ () C:\Program Files (x86)\Belkin\Router Setup and Monitor\QtGui4.dll
2013-02-26 21:52 - 2010-08-22 21:01 - 00847360 _____ () C:\Program Files (x86)\Belkin\Router Setup and Monitor\QtNetwork4.dll
2013-02-26 21:52 - 2010-08-22 20:32 - 00119808 _____ () C:\Program Files (x86)\Belkin\Router Setup and Monitor\imageformats\qjpeg4.dll
2013-02-26 21:52 - 2011-12-07 13:29 - 00669184 _____ () C:\Program Files (x86)\Belkin\Router Setup and Monitor\gateways\GenericBelkinGatewayLOC.dll
2014-01-02 17:59 - 2014-05-12 21:18 - 03839088 _____ () C:\Program Files (x86)\Mozilla Firefox\mozjs.dll

==================== Alternate Data Streams (whitelisted) =========


==================== Safe Mode (whitelisted) ===================


==================== EXE Association (whitelisted) =============


==================== Disabled items from MSCONFIG ==============


==================== Faulty Device Manager Devices =============


==================== Event log errors: =========================

Application errors:
==================
Error: (05/14/2014 04:51:33 PM) (Source: MemeoBackgroundService) (EventID: 0) (User: )
Description: Problem starting Memeo Background Service :Ausnahmefehler "System.Reflection.TargetInvocationException: Ein Aufrufziel hat einen Ausnahmefehler verursacht. ---> System.Security.Principal.IdentityNotMappedException: Manche oder alle Identitätsverweise konnten nicht übersetzt werden.
   bei System.Runtime.Remoting.Channels.Ipc.IpcServerChannel.StartListening(Object data)
   bei System.Runtime.Remoting.Channels.Ipc.IpcServerChannel..ctor(IDictionary properties, IServerChannelSinkProvider sinkProvider, CommonSecurityDescriptor securityDescriptor)
   bei System.Runtime.Remoting.Channels.Ipc.IpcChannel..ctor(IDictionary properties, IClientChannelSinkProvider clientSinkProvider, IServerChannelSinkProvider serverSinkProvider)
   --- Ende der internen Ausnahmestapelüberwachung ---
   bei System.RuntimeMethodHandle._InvokeConstructor(Object[] args, SignatureStruct& signature, IntPtr declaringType)
   bei System.Reflection.RuntimeConstructorInfo.Invoke(BindingFlags invokeAttr, Binder binder, Object[] parameters, CultureInfo culture)
   bei System.RuntimeType.CreateInstanceImpl(BindingFlags bindingAttr, Binder binder, Object[] args, CultureInfo culture, Object[] activationAttributes)
   bei System.Runtime.Remoting.RemotingConfigHandler.CreateChannelFromConfigEntry(ChannelEntry entry)
   bei System.Runtime.Remoting.RemotingConfigHandler.ConfigureChannels(RemotingXmlConfigFileData configData, Boolean ensureSecurity)
   bei System.Runtime.Remoting.RemotingConfigHandler.ConfigureRemoting(RemotingXmlConfigFileData configData, Boolean ensureSecurity)" bei der Remotekonfiguration.   bei System.Runtime.Remoting.RemotingConfigHandler.ConfigureRemoting(RemotingXmlConfigFileData configData, Boolean ensureSecurity)
   bei System.Runtime.Remoting.RemotingConfiguration.Configure(String filename, Boolean ensureSecurity)
   bei RemoteServerService.MemeoBackgroundService.OnStart(String[] args)

Error: (05/14/2014 04:04:09 PM) (Source: Application Hang) (EventID: 1002) (User: )
Description: Programm Explorer.EXE, Version 6.1.7601.17567 kann nicht mehr unter Windows ausgeführt werden und wurde beendet. Überprüfen Sie den Problemverlauf in der Wartungscenter-Systemsteuerung, um nach weiteren Informationen zum Problem zu suchen.

Prozess-ID: 794

Startzeit: 01cf6f7a7b250b4d

Endzeit: 30

Anwendungspfad: C:\Windows\Explorer.EXE

Berichts-ID: 9ca6c017-db70-11e3-98b2-8c89a58a6891

Error: (05/14/2014 03:43:46 PM) (Source: MemeoBackgroundService) (EventID: 0) (User: )
Description: Problem starting Memeo Background Service :Ausnahmefehler "System.Reflection.TargetInvocationException: Ein Aufrufziel hat einen Ausnahmefehler verursacht. ---> System.Security.Principal.IdentityNotMappedException: Manche oder alle Identitätsverweise konnten nicht übersetzt werden.
   bei System.Runtime.Remoting.Channels.Ipc.IpcServerChannel.StartListening(Object data)
   bei System.Runtime.Remoting.Channels.Ipc.IpcServerChannel..ctor(IDictionary properties, IServerChannelSinkProvider sinkProvider, CommonSecurityDescriptor securityDescriptor)
   bei System.Runtime.Remoting.Channels.Ipc.IpcChannel..ctor(IDictionary properties, IClientChannelSinkProvider clientSinkProvider, IServerChannelSinkProvider serverSinkProvider)
   --- Ende der internen Ausnahmestapelüberwachung ---
   bei System.RuntimeMethodHandle._InvokeConstructor(Object[] args, SignatureStruct& signature, IntPtr declaringType)
   bei System.Reflection.RuntimeConstructorInfo.Invoke(BindingFlags invokeAttr, Binder binder, Object[] parameters, CultureInfo culture)
   bei System.RuntimeType.CreateInstanceImpl(BindingFlags bindingAttr, Binder binder, Object[] args, CultureInfo culture, Object[] activationAttributes)
   bei System.Runtime.Remoting.RemotingConfigHandler.CreateChannelFromConfigEntry(ChannelEntry entry)
   bei System.Runtime.Remoting.RemotingConfigHandler.ConfigureChannels(RemotingXmlConfigFileData configData, Boolean ensureSecurity)
   bei System.Runtime.Remoting.RemotingConfigHandler.ConfigureRemoting(RemotingXmlConfigFileData configData, Boolean ensureSecurity)" bei der Remotekonfiguration.   bei System.Runtime.Remoting.RemotingConfigHandler.ConfigureRemoting(RemotingXmlConfigFileData configData, Boolean ensureSecurity)
   bei System.Runtime.Remoting.RemotingConfiguration.Configure(String filename, Boolean ensureSecurity)
   bei RemoteServerService.MemeoBackgroundService.OnStart(String[] args)

Error: (05/14/2014 10:05:50 AM) (Source: MemeoBackgroundService) (EventID: 0) (User: )
Description: Problem starting Memeo Background Service :Ausnahmefehler "System.Reflection.TargetInvocationException: Ein Aufrufziel hat einen Ausnahmefehler verursacht. ---> System.Security.Principal.IdentityNotMappedException: Manche oder alle Identitätsverweise konnten nicht übersetzt werden.
   bei System.Runtime.Remoting.Channels.Ipc.IpcServerChannel.StartListening(Object data)
   bei System.Runtime.Remoting.Channels.Ipc.IpcServerChannel..ctor(IDictionary properties, IServerChannelSinkProvider sinkProvider, CommonSecurityDescriptor securityDescriptor)
   bei System.Runtime.Remoting.Channels.Ipc.IpcChannel..ctor(IDictionary properties, IClientChannelSinkProvider clientSinkProvider, IServerChannelSinkProvider serverSinkProvider)
   --- Ende der internen Ausnahmestapelüberwachung ---
   bei System.RuntimeMethodHandle._InvokeConstructor(Object[] args, SignatureStruct& signature, IntPtr declaringType)
   bei System.Reflection.RuntimeConstructorInfo.Invoke(BindingFlags invokeAttr, Binder binder, Object[] parameters, CultureInfo culture)
   bei System.RuntimeType.CreateInstanceImpl(BindingFlags bindingAttr, Binder binder, Object[] args, CultureInfo culture, Object[] activationAttributes)
   bei System.Runtime.Remoting.RemotingConfigHandler.CreateChannelFromConfigEntry(ChannelEntry entry)
   bei System.Runtime.Remoting.RemotingConfigHandler.ConfigureChannels(RemotingXmlConfigFileData configData, Boolean ensureSecurity)
   bei System.Runtime.Remoting.RemotingConfigHandler.ConfigureRemoting(RemotingXmlConfigFileData configData, Boolean ensureSecurity)" bei der Remotekonfiguration.   bei System.Runtime.Remoting.RemotingConfigHandler.ConfigureRemoting(RemotingXmlConfigFileData configData, Boolean ensureSecurity)
   bei System.Runtime.Remoting.RemotingConfiguration.Configure(String filename, Boolean ensureSecurity)
   bei RemoteServerService.MemeoBackgroundService.OnStart(String[] args)

Error: (05/13/2014 09:55:02 PM) (Source: MemeoBackgroundService) (EventID: 0) (User: )
Description: Problem starting Memeo Background Service :Ausnahmefehler "System.Reflection.TargetInvocationException: Ein Aufrufziel hat einen Ausnahmefehler verursacht. ---> System.Security.Principal.IdentityNotMappedException: Manche oder alle Identitätsverweise konnten nicht übersetzt werden.
   bei System.Runtime.Remoting.Channels.Ipc.IpcServerChannel.StartListening(Object data)
   bei System.Runtime.Remoting.Channels.Ipc.IpcServerChannel..ctor(IDictionary properties, IServerChannelSinkProvider sinkProvider, CommonSecurityDescriptor securityDescriptor)
   bei System.Runtime.Remoting.Channels.Ipc.IpcChannel..ctor(IDictionary properties, IClientChannelSinkProvider clientSinkProvider, IServerChannelSinkProvider serverSinkProvider)
   --- Ende der internen Ausnahmestapelüberwachung ---
   bei System.RuntimeMethodHandle._InvokeConstructor(Object[] args, SignatureStruct& signature, IntPtr declaringType)
   bei System.Reflection.RuntimeConstructorInfo.Invoke(BindingFlags invokeAttr, Binder binder, Object[] parameters, CultureInfo culture)
   bei System.RuntimeType.CreateInstanceImpl(BindingFlags bindingAttr, Binder binder, Object[] args, CultureInfo culture, Object[] activationAttributes)
   bei System.Runtime.Remoting.RemotingConfigHandler.CreateChannelFromConfigEntry(ChannelEntry entry)
   bei System.Runtime.Remoting.RemotingConfigHandler.ConfigureChannels(RemotingXmlConfigFileData configData, Boolean ensureSecurity)
   bei System.Runtime.Remoting.RemotingConfigHandler.ConfigureRemoting(RemotingXmlConfigFileData configData, Boolean ensureSecurity)" bei der Remotekonfiguration.   bei System.Runtime.Remoting.RemotingConfigHandler.ConfigureRemoting(RemotingXmlConfigFileData configData, Boolean ensureSecurity)
   bei System.Runtime.Remoting.RemotingConfiguration.Configure(String filename, Boolean ensureSecurity)
   bei RemoteServerService.MemeoBackgroundService.OnStart(String[] args)

Error: (05/13/2014 04:29:24 PM) (Source: MemeoBackgroundService) (EventID: 0) (User: )
Description: Problem starting Memeo Background Service :Ausnahmefehler "System.Reflection.TargetInvocationException: Ein Aufrufziel hat einen Ausnahmefehler verursacht. ---> System.Security.Principal.IdentityNotMappedException: Manche oder alle Identitätsverweise konnten nicht übersetzt werden.
   bei System.Runtime.Remoting.Channels.Ipc.IpcServerChannel.StartListening(Object data)
   bei System.Runtime.Remoting.Channels.Ipc.IpcServerChannel..ctor(IDictionary properties, IServerChannelSinkProvider sinkProvider, CommonSecurityDescriptor securityDescriptor)
   bei System.Runtime.Remoting.Channels.Ipc.IpcChannel..ctor(IDictionary properties, IClientChannelSinkProvider clientSinkProvider, IServerChannelSinkProvider serverSinkProvider)
   --- Ende der internen Ausnahmestapelüberwachung ---
   bei System.RuntimeMethodHandle._InvokeConstructor(Object[] args, SignatureStruct& signature, IntPtr declaringType)
   bei System.Reflection.RuntimeConstructorInfo.Invoke(BindingFlags invokeAttr, Binder binder, Object[] parameters, CultureInfo culture)
   bei System.RuntimeType.CreateInstanceImpl(BindingFlags bindingAttr, Binder binder, Object[] args, CultureInfo culture, Object[] activationAttributes)
   bei System.Runtime.Remoting.RemotingConfigHandler.CreateChannelFromConfigEntry(ChannelEntry entry)
   bei System.Runtime.Remoting.RemotingConfigHandler.ConfigureChannels(RemotingXmlConfigFileData configData, Boolean ensureSecurity)
   bei System.Runtime.Remoting.RemotingConfigHandler.ConfigureRemoting(RemotingXmlConfigFileData configData, Boolean ensureSecurity)" bei der Remotekonfiguration.   bei System.Runtime.Remoting.RemotingConfigHandler.ConfigureRemoting(RemotingXmlConfigFileData configData, Boolean ensureSecurity)
   bei System.Runtime.Remoting.RemotingConfiguration.Configure(String filename, Boolean ensureSecurity)
   bei RemoteServerService.MemeoBackgroundService.OnStart(String[] args)

Error: (05/13/2014 01:37:40 PM) (Source: MemeoBackgroundService) (EventID: 0) (User: )
Description: Problem starting Memeo Background Service :Ausnahmefehler "System.Reflection.TargetInvocationException: Ein Aufrufziel hat einen Ausnahmefehler verursacht. ---> System.Security.Principal.IdentityNotMappedException: Manche oder alle Identitätsverweise konnten nicht übersetzt werden.
   bei System.Runtime.Remoting.Channels.Ipc.IpcServerChannel.StartListening(Object data)
   bei System.Runtime.Remoting.Channels.Ipc.IpcServerChannel..ctor(IDictionary properties, IServerChannelSinkProvider sinkProvider, CommonSecurityDescriptor securityDescriptor)
   bei System.Runtime.Remoting.Channels.Ipc.IpcChannel..ctor(IDictionary properties, IClientChannelSinkProvider clientSinkProvider, IServerChannelSinkProvider serverSinkProvider)
   --- Ende der internen Ausnahmestapelüberwachung ---
   bei System.RuntimeMethodHandle._InvokeConstructor(Object[] args, SignatureStruct& signature, IntPtr declaringType)
   bei System.Reflection.RuntimeConstructorInfo.Invoke(BindingFlags invokeAttr, Binder binder, Object[] parameters, CultureInfo culture)
   bei System.RuntimeType.CreateInstanceImpl(BindingFlags bindingAttr, Binder binder, Object[] args, CultureInfo culture, Object[] activationAttributes)
   bei System.Runtime.Remoting.RemotingConfigHandler.CreateChannelFromConfigEntry(ChannelEntry entry)
   bei System.Runtime.Remoting.RemotingConfigHandler.ConfigureChannels(RemotingXmlConfigFileData configData, Boolean ensureSecurity)
   bei System.Runtime.Remoting.RemotingConfigHandler.ConfigureRemoting(RemotingXmlConfigFileData configData, Boolean ensureSecurity)" bei der Remotekonfiguration.   bei System.Runtime.Remoting.RemotingConfigHandler.ConfigureRemoting(RemotingXmlConfigFileData configData, Boolean ensureSecurity)
   bei System.Runtime.Remoting.RemotingConfiguration.Configure(String filename, Boolean ensureSecurity)
   bei RemoteServerService.MemeoBackgroundService.OnStart(String[] args)

Error: (05/12/2014 07:45:38 AM) (Source: MemeoBackgroundService) (EventID: 0) (User: )
Description: Problem starting Memeo Background Service :Ausnahmefehler "System.Reflection.TargetInvocationException: Ein Aufrufziel hat einen Ausnahmefehler verursacht. ---> System.Security.Principal.IdentityNotMappedException: Manche oder alle Identitätsverweise konnten nicht übersetzt werden.
   bei System.Runtime.Remoting.Channels.Ipc.IpcServerChannel.StartListening(Object data)
   bei System.Runtime.Remoting.Channels.Ipc.IpcServerChannel..ctor(IDictionary properties, IServerChannelSinkProvider sinkProvider, CommonSecurityDescriptor securityDescriptor)
   bei System.Runtime.Remoting.Channels.Ipc.IpcChannel..ctor(IDictionary properties, IClientChannelSinkProvider clientSinkProvider, IServerChannelSinkProvider serverSinkProvider)
   --- Ende der internen Ausnahmestapelüberwachung ---
   bei System.RuntimeMethodHandle._InvokeConstructor(Object[] args, SignatureStruct& signature, IntPtr declaringType)
   bei System.Reflection.RuntimeConstructorInfo.Invoke(BindingFlags invokeAttr, Binder binder, Object[] parameters, CultureInfo culture)
   bei System.RuntimeType.CreateInstanceImpl(BindingFlags bindingAttr, Binder binder, Object[] args, CultureInfo culture, Object[] activationAttributes)
   bei System.Runtime.Remoting.RemotingConfigHandler.CreateChannelFromConfigEntry(ChannelEntry entry)
   bei System.Runtime.Remoting.RemotingConfigHandler.ConfigureChannels(RemotingXmlConfigFileData configData, Boolean ensureSecurity)
   bei System.Runtime.Remoting.RemotingConfigHandler.ConfigureRemoting(RemotingXmlConfigFileData configData, Boolean ensureSecurity)" bei der Remotekonfiguration.   bei System.Runtime.Remoting.RemotingConfigHandler.ConfigureRemoting(RemotingXmlConfigFileData configData, Boolean ensureSecurity)
   bei System.Runtime.Remoting.RemotingConfiguration.Configure(String filename, Boolean ensureSecurity)
   bei RemoteServerService.MemeoBackgroundService.OnStart(String[] args)

Error: (05/11/2014 09:41:16 PM) (Source: MemeoBackgroundService) (EventID: 0) (User: )
Description: Problem starting Memeo Background Service :Ausnahmefehler "System.Reflection.TargetInvocationException: Ein Aufrufziel hat einen Ausnahmefehler verursacht. ---> System.Security.Principal.IdentityNotMappedException: Manche oder alle Identitätsverweise konnten nicht übersetzt werden.
   bei System.Runtime.Remoting.Channels.Ipc.IpcServerChannel.StartListening(Object data)
   bei System.Runtime.Remoting.Channels.Ipc.IpcServerChannel..ctor(IDictionary properties, IServerChannelSinkProvider sinkProvider, CommonSecurityDescriptor securityDescriptor)
   bei System.Runtime.Remoting.Channels.Ipc.IpcChannel..ctor(IDictionary properties, IClientChannelSinkProvider clientSinkProvider, IServerChannelSinkProvider serverSinkProvider)
   --- Ende der internen Ausnahmestapelüberwachung ---
   bei System.RuntimeMethodHandle._InvokeConstructor(Object[] args, SignatureStruct& signature, IntPtr declaringType)
   bei System.Reflection.RuntimeConstructorInfo.Invoke(BindingFlags invokeAttr, Binder binder, Object[] parameters, CultureInfo culture)
   bei System.RuntimeType.CreateInstanceImpl(BindingFlags bindingAttr, Binder binder, Object[] args, CultureInfo culture, Object[] activationAttributes)
   bei System.Runtime.Remoting.RemotingConfigHandler.CreateChannelFromConfigEntry(ChannelEntry entry)
   bei System.Runtime.Remoting.RemotingConfigHandler.ConfigureChannels(RemotingXmlConfigFileData configData, Boolean ensureSecurity)
   bei System.Runtime.Remoting.RemotingConfigHandler.ConfigureRemoting(RemotingXmlConfigFileData configData, Boolean ensureSecurity)" bei der Remotekonfiguration.   bei System.Runtime.Remoting.RemotingConfigHandler.ConfigureRemoting(RemotingXmlConfigFileData configData, Boolean ensureSecurity)
   bei System.Runtime.Remoting.RemotingConfiguration.Configure(String filename, Boolean ensureSecurity)
   bei RemoteServerService.MemeoBackgroundService.OnStart(String[] args)

Error: (05/11/2014 06:46:33 PM) (Source: MemeoBackgroundService) (EventID: 0) (User: )
Description: Problem starting Memeo Background Service :Ausnahmefehler "System.Reflection.TargetInvocationException: Ein Aufrufziel hat einen Ausnahmefehler verursacht. ---> System.Security.Principal.IdentityNotMappedException: Manche oder alle Identitätsverweise konnten nicht übersetzt werden.
   bei System.Runtime.Remoting.Channels.Ipc.IpcServerChannel.StartListening(Object data)
   bei System.Runtime.Remoting.Channels.Ipc.IpcServerChannel..ctor(IDictionary properties, IServerChannelSinkProvider sinkProvider, CommonSecurityDescriptor securityDescriptor)
   bei System.Runtime.Remoting.Channels.Ipc.IpcChannel..ctor(IDictionary properties, IClientChannelSinkProvider clientSinkProvider, IServerChannelSinkProvider serverSinkProvider)
   --- Ende der internen Ausnahmestapelüberwachung ---
   bei System.RuntimeMethodHandle._InvokeConstructor(Object[] args, SignatureStruct& signature, IntPtr declaringType)
   bei System.Reflection.RuntimeConstructorInfo.Invoke(BindingFlags invokeAttr, Binder binder, Object[] parameters, CultureInfo culture)
   bei System.RuntimeType.CreateInstanceImpl(BindingFlags bindingAttr, Binder binder, Object[] args, CultureInfo culture, Object[] activationAttributes)
   bei System.Runtime.Remoting.RemotingConfigHandler.CreateChannelFromConfigEntry(ChannelEntry entry)
   bei System.Runtime.Remoting.RemotingConfigHandler.ConfigureChannels(RemotingXmlConfigFileData configData, Boolean ensureSecurity)
   bei System.Runtime.Remoting.RemotingConfigHandler.ConfigureRemoting(RemotingXmlConfigFileData configData, Boolean ensureSecurity)" bei der Remotekonfiguration.   bei System.Runtime.Remoting.RemotingConfigHandler.ConfigureRemoting(RemotingXmlConfigFileData configData, Boolean ensureSecurity)
   bei System.Runtime.Remoting.RemotingConfiguration.Configure(String filename, Boolean ensureSecurity)
   bei RemoteServerService.MemeoBackgroundService.OnStart(String[] args)


System errors:
=============
Error: (05/14/2014 10:05:06 AM) (Source: EventLog) (EventID: 6008) (User: )
Description: Das System wurde zuvor am ‎13.‎05.‎2014 um 21:58:05 unerwartet heruntergefahren.

Error: (05/13/2014 04:28:40 PM) (Source: EventLog) (EventID: 6008) (User: )
Description: Das System wurde zuvor am ‎13.‎05.‎2014 um 14:13:46 unerwartet heruntergefahren.

Error: (05/12/2014 08:35:06 PM) (Source: Service Control Manager) (EventID: 7022) (User: )
Description: Der Dienst "Windows Update" wurde nicht richtig gestartet.

Error: (05/12/2014 08:29:33 PM) (Source: Service Control Manager) (EventID: 7000) (User: )
Description: Der Dienst "MemeoBackgroundService" wurde aufgrund folgenden Fehlers nicht gestartet: 
%%1053

Error: (05/12/2014 08:29:33 PM) (Source: Service Control Manager) (EventID: 7009) (User: )
Description: Das Zeitlimit (30000 ms) wurde beim Verbindungsversuch mit dem Dienst MemeoBackgroundService erreicht.

Error: (05/11/2014 10:15:01 PM) (Source: Service Control Manager) (EventID: 7006) (User: )
Description: Der Aufruf "ScRegSetValueExW" ist für "FailureActions" aufgrund folgenden Fehlers fehlgeschlagen: 
%%5

Error: (05/11/2014 10:05:49 PM) (Source: Service Control Manager) (EventID: 7024) (User: )
Description: Der Dienst "Avira Browser-Schutz" wurde mit folgendem dienstspezifischem Fehler beendet: %%1.

Error: (05/11/2014 10:05:46 PM) (Source: Service Control Manager) (EventID: 7031) (User: )
Description: Der Dienst "Avira Browser-Schutz" wurde unerwartet beendet. Dies ist bereits 1 Mal vorgekommen. Folgende Korrekturmaßnahmen werden in 0 Millisekunden durchgeführt: Neustart des Diensts.

Error: (05/11/2014 09:55:46 PM) (Source: Service Control Manager) (EventID: 7006) (User: )
Description: Der Aufruf "ScRegSetValueExW" ist für "FailureActions" aufgrund folgenden Fehlers fehlgeschlagen: 
%%5

Error: (05/11/2014 09:55:46 PM) (Source: Service Control Manager) (EventID: 7006) (User: )
Description: Der Aufruf "ScRegSetValueExW" ist für "FailureActions" aufgrund folgenden Fehlers fehlgeschlagen: 
%%5


Microsoft Office Sessions:
=========================

CodeIntegrity Errors:
===================================
  Date: 2014-05-12 01:37:49.997
  Description: Die Abbildintegrität der Datei "\Device\HarddiskVolume2\Windows\ELAMBKUP\klelam.sys" konnte nicht überprüft werden, da der Satz seitenbezogener Abbildhashes auf dem System nicht gefunden wurde.

  Date: 2014-05-12 01:37:49.987
  Description: Die Abbildintegrität der Datei "\Device\HarddiskVolume2\Windows\ELAMBKUP\klelam.sys" konnte nicht überprüft werden, da der Satz seitenbezogener Abbildhashes auf dem System nicht gefunden wurde.

  Date: 2014-05-12 01:37:49.987
  Description: Die Abbildintegrität der Datei "\Device\HarddiskVolume2\Windows\ELAMBKUP\klelam.sys" konnte nicht überprüft werden, da der Satz seitenbezogener Abbildhashes auf dem System nicht gefunden wurde.

  Date: 2014-05-12 01:37:49.927
  Description: Die Abbildintegrität der Datei "\Device\HarddiskVolume2\Program Files (x86)\Kaspersky Lab\Kaspersky Internet Security 14.0.0\KLELAMX64\klelam.sys" konnte nicht überprüft werden, da der Satz seitenbezogener Abbildhashes auf dem System nicht gefunden wurde.

  Date: 2014-05-12 01:37:49.917
  Description: Die Abbildintegrität der Datei "\Device\HarddiskVolume2\Program Files (x86)\Kaspersky Lab\Kaspersky Internet Security 14.0.0\KLELAMX64\klelam.sys" konnte nicht überprüft werden, da der Satz seitenbezogener Abbildhashes auf dem System nicht gefunden wurde.

  Date: 2014-05-12 01:37:49.917
  Description: Die Abbildintegrität der Datei "\Device\HarddiskVolume2\Program Files (x86)\Kaspersky Lab\Kaspersky Internet Security 14.0.0\KLELAMX64\klelam.sys" konnte nicht überprüft werden, da der Satz seitenbezogener Abbildhashes auf dem System nicht gefunden wurde.

  Date: 2014-05-11 22:27:50.417
  Description: Die Abbildintegrität der Datei "\Device\HarddiskVolume2\Program Files (x86)\Kaspersky Lab\Kaspersky Internet Security 14.0.0\KLELAMX64\klelam.sys" konnte nicht überprüft werden, da der Satz seitenbezogener Abbildhashes auf dem System nicht gefunden wurde.

  Date: 2014-05-11 22:27:50.407
  Description: Die Abbildintegrität der Datei "\Device\HarddiskVolume2\Program Files (x86)\Kaspersky Lab\Kaspersky Internet Security 14.0.0\KLELAMX64\klelam.sys" konnte nicht überprüft werden, da der Satz seitenbezogener Abbildhashes auf dem System nicht gefunden wurde.

  Date: 2014-05-11 22:27:50.407
  Description: Die Abbildintegrität der Datei "\Device\HarddiskVolume2\Program Files (x86)\Kaspersky Lab\Kaspersky Internet Security 14.0.0\KLELAMX64\klelam.sys" konnte nicht überprüft werden, da der Satz seitenbezogener Abbildhashes auf dem System nicht gefunden wurde.

  Date: 2014-05-11 22:27:50.397
  Description: Die Abbildintegrität der Datei "\Device\HarddiskVolume2\Program Files (x86)\Kaspersky Lab\Kaspersky Internet Security 14.0.0\KLELAMX64\klelam.sys" konnte nicht überprüft werden, da der Satz seitenbezogener Abbildhashes auf dem System nicht gefunden wurde.


==================== Memory info =========================== 

Percentage of memory in use: 46%
Total physical RAM: 3576.13 MB
Available physical RAM: 1925.7 MB
Total Pagefile: 7150.45 MB
Available Pagefile: 4788.96 MB
Total Virtual: 8192 MB
Available Virtual: 8191.85 MB

==================== Drives ================================

Drive c: (Boot) (Fixed) (Total:880.41 GB) (Free:788.26 GB) NTFS
Drive d: (Recover) (Fixed) (Total:50 GB) (Free:28.14 GB) NTFS

==================== MBR & Partition Table ==================

========================================================
Disk: 0 (Size: 932 GB) (Disk ID: 2BD2C32A)
Partition 1: (Active) - (Size=100 MB) - (Type=07 NTFS)
Partition 2: (Not Active) - (Size=880 GB) - (Type=07 NTFS)
Partition 3: (Not Active) - (Size=50 GB) - (Type=07 NTFS)
Partition 4: (Not Active) - (Size=1 GB) - (Type=12)

==================== End Of Log ============================
         
Danke noch mal für deine ganzen Mühen. Kannst du denn schonb sagen, ob noch welche Viren oder sonstiges auf dem Conputer ist ?
Gruß Birgit.

Alt 14.05.2014, 22:47   #9
Bootsektor
/// TB-Ausbilder
 
Benötige Hilfe bei der Beseitung eines Virus - Standard

Benötige Hilfe bei der Beseitung eines Virus



Hallo Birgit,

danke

Zitat:
Kannst du denn schonb sagen, ob noch welche Viren oder sonstiges auf dem Conputer ist ?
Ja, da ist noch was drauf, aber nicht mehr lange

Hast du nach diesen Schritten noch Probleme mit dem Rechner?
Schritt 1
Lade dir von hier den Revo-uninstaller herunter, schaue, ob damit noch was findest und deinstalliere es damit, wähle dabei den moderaten Modus.


Schritt 2

Drücke bitte die Windowstaste + R Taste und schreibe notepad in das Ausführen Fenster.

Kopiere nun folgenden Text aus der Code-Box in das leere Textdokument

Code:
ATTFilter
SearchScopes: HKLM - DefaultScope {6A1806CD-94D4-4689-BA73-E35EA1EA9990} URL = hxxp://searchfunmoods.com/results.php?f=4&q={searchTerms}&a=ironpub&chnl=ironpub&cd=2XzuyEtN2Y1L1Qzuzz0Czzzy0AyDzz0AyCzzzytCtA0C0CtDtN0D0Tzu0CtAtDyCtN1L2XzutBtFtBtFtDtFtAyEyE&cr=1276673030
SearchScopes: HKLM - {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL = 
SearchScopes: HKLM - {6A1806CD-94D4-4689-BA73-E35EA1EA9990} URL = hxxp://searchfunmoods.com/results.php?f=4&q={searchTerms}&a=ironpub&chnl=ironpub&cd=2XzuyEtN2Y1L1Qzuzz0Czzzy0AyDzz0AyCzzzytCtA0C0CtDtN0D0Tzu0CtAtDyCtN1L2XzutBtFtBtFtDtFtAyEyE&cr=1276673030
SearchScopes: HKLM-x32 - {6A1806CD-94D4-4689-BA73-E35EA1EA9990} URL = hxxp://searchfunmoods.com/results.php?f=4&q={searchTerms}&a=ironpub&chnl=ironpub&cd=2XzuyEtN2Y1L1Qzuzz0Czzzy0AyDzz0AyCzzzytCtA0C0CtDtN0D0Tzu0CtAtDyCtN1L2XzutBtFtBtFtDtFtAyEyE&cr=1276673030
SearchScopes: HKCU - {1F0CEDAB-D655-4D60-9372-561A983511BA} URL = hxxp://websearch.ask.com/redirect?client=ie&tb=AVR-3&o=APN10395&src=kw&q={searchTerms}&locale=en_US&apn_ptnrs=^ABT&apn_dtid=^YYYYYY^YY^DE&apn_uid=139ffc8d-7a8e-4ccd-b767-5df5b7fe05f2&apn_sauid=BECC941F-233D-4185-9F04-42139EE2367A
SearchScopes: HKCU - {2394BE56-809C-4076-8B46-D820831D0EE3} URL = hxxp://searchfunmoods.com/results.php?f=4&q={searchTerms}&a=ironpub&chnl=ironpub&cd=2XzuyEtN2Y1L1Qzuzz0Czzzy0AyDzz0AyCzzzytCtA0C0CtDtN0D0Tzu0CtAtDyCtN1L2XzutBtFtBtFtDtFtAyEyE&cr=1276673030
C:\Users\Birgit\AppData\Local\Temp\*.exe
Folder: C:\ProgramData\jrg
         

Speichere diese bitte als Fixlist.txt auf deinem Desktop (oder dem Verzeichnis in dem sich FRST befindet).
  • Starte nun FRST erneut und klicke den Entfernen Button.
  • Das Tool erstellt eine Fixlog.txt.
  • Poste mir deren Inhalt.



Schritt 3
Downloade Dir bitte Malwarebytes Anti-Malware
  • Installiere das Programm in den vorgegebenen Pfad.
  • Starte Malwarebytes' Anti-Malware (MBAM).
  • Sollte die Benutzeroberfläche noch in Englisch sein, klicke auf Settings und wähle bei Language Deutsch aus.
  • Klicke im Anschluss auf Suchlauf, wähle den Bedrohungssuchlauf aus und klicke auf Suchlauf jetzt starten.
  • Lass am Ende des Suchlaufs alle Funde (falls vorhanden) in die Quarantäne verschieben. Klicke dazu auf Aktionen anwenden.
  • Lass deinen Rechner ggf. neu starten, um die Bereinigung abzuschließen.
  • Starte MBAM, klicke auf Verlauf und dann auf Anwendungsprotokolle.
  • Wähle das neueste Suchlauf-Protokoll aus und klicke auf Ansicht. Wähle Exportieren auf Textdatei (.txt) und speichere die Datei als mbam.txt auf dem Desktop ab.
  • Füge den Inhalt der mbam.txt mit deiner nächsten Antwort hinzu.


Schritt 4
Da der Scan mit Eset sehr gründlich ist, kann er unter Umständen mehrere Stunden dauern

ESET Online Scanner

  • Hier findest du eine bebilderte Anleitung zu ESET Online Scanner
  • Lade und starte Eset Online Scanner
  • Setze einen Haken bei Ja, ich bin mit den Nutzungsbedingungen einverstanden und klicke auf Starten.
  • Aktiviere die "Erkennung von eventuell unerwünschten Anwendungen" und wähle folgende Einstellungen.
  • Klicke auf Starten.
  • Die Signaturen werden heruntergeladen, der Scan beginnt automatisch.
  • Klicke am Ende des Suchlaufs auf Fertig stellen.
  • Schließe das Fenster von ESET.
  • Explorer öffnen.
  • C:\Programme\Eset\EsetOnlineScanner\log.txt (bei 64 Bit auch C:\Programme (x86)\Eset\EsetOnlineScanner\log.txt) suchen und mit Deinem Editor öffnen (bebildert).
  • Logfile hier posten.
  • Deinstallation: Systemsteuerung => Software / Programme deinstallieren => Eset Online Scanner V3 entfernen.
  • Manuell folgenden Ordner löschen und Papierkorb leeren => C:\Programme\Eset



Schritt 5
Starte noch einmal FRST.
  • Ändere keine der Voreinstellungen und drücke auf Scan.
  • Wenn der Scan abgeschlossen ist, wird ein neues Logfile FRST.txt erstellt und auf dem Desktop gespeichert.
  • Poste den Inhalt dieses Logfiles bitte hier in deinen Thread.

Alt 15.05.2014, 18:22   #10
Birgit 12345
 
Benötige Hilfe bei der Beseitung eines Virus - Standard

Benötige Hilfe bei der Beseitung eines Virus



Hallo Sandra,

Also Revo-uninstaller habe ich runtergeladen und installiert. Was meinst du mit:,,gucke ob du dabei noch was findest ?´´
eines der Pogramme?
Ask Toolbar
Avira SearchFree Toolbar plus Web Protection Updater
Iminent
Java(TM) 7 Update 1

falls ja, es wird mir nichts angezeigt.
Und wie wähle ich den moderaten Modus aus ?

Code:
ATTFilter
Fix result of Farbar Recovery Tool (FRST written by Farbar) (x64) Version: 14-05-2014
Ran by Birgit at 2014-05-15 18:01:54 Run:1
Running from C:\FRST
Boot Mode: Normal
==============================================

Content of fixlist:
*****************

Code:

SearchScopes: HKLM - DefaultScope {6A1806CD-94D4-4689-BA73-E35EA1EA9990} URL = hxxp://searchfunmoods.com/results.php?f=4&q={searchTerms}&a=ironpub&chnl=ironpub&cd=2XzuyEtN2Y1L1Qzuzz0Czzzy0AyDzz0AyCzzzytCtA0C0CtDtN0D0Tzu0CtAtDyCtN1L2XzutBtFtBtFtDtFtAyEyE&cr=1276673030
SearchScopes: HKLM - {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL = 
SearchScopes: HKLM - {6A1806CD-94D4-4689-BA73-E35EA1EA9990} URL = hxxp://searchfunmoods.com/results.php?f=4&q={searchTerms}&a=ironpub&chnl=ironpub&cd=2XzuyEtN2Y1L1Qzuzz0Czzzy0AyDzz0AyCzzzytCtA0C0CtDtN0D0Tzu0CtAtDyCtN1L2XzutBtFtBtFtDtFtAyEyE&cr=1276673030
SearchScopes: HKLM-x32 - {6A1806CD-94D4-4689-BA73-E35EA1EA9990} URL = hxxp://searchfunmoods.com/results.php?f=4&q={searchTerms}&a=ironpub&chnl=ironpub&cd=2XzuyEtN2Y1L1Qzuzz0Czzzy0AyDzz0AyCzzzytCtA0C0CtDtN0D0Tzu0CtAtDyCtN1L2XzutBtFtBtFtDtFtAyEyE&cr=1276673030
SearchScopes: HKCU - {1F0CEDAB-D655-4D60-9372-561A983511BA} URL = hxxp://websearch.ask.com/redirect?client=ie&tb=AVR-3&o=APN10395&src=kw&q={searchTerms}&locale=en_US&apn_ptnrs=^ABT&apn_dtid=^YYYYYY^YY^DE&apn_uid=139ffc8d-7a8e-4ccd-b767-5df5b7fe05f2&apn_sauid=BECC941F-233D-4185-9F04-42139EE2367A
SearchScopes: HKCU - {2394BE56-809C-4076-8B46-D820831D0EE3} URL = hxxp://searchfunmoods.com/results.php?f=4&q={searchTerms}&a=ironpub&chnl=ironpub&cd=2XzuyEtN2Y1L1Qzuzz0Czzzy0AyDzz0AyCzzzytCtA0C0CtDtN0D0Tzu0CtAtDyCtN1L2XzutBtFtBtFtDtFtAyEyE&cr=1276673030
C:\Users\Birgit\AppData\Local\Temp\*.exe
Folder: C:\ProgramData\jrg
         


*****************

HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\\DefaultScope => Value was restored successfully.
HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{0633EE93-D776-472f-A0FF-E1416B8B2E3A} => Key deleted successfully.
HKCR\CLSID\{0633EE93-D776-472f-A0FF-E1416B8B2E3A} => Key not found.
HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{6A1806CD-94D4-4689-BA73-E35EA1EA9990} => Key deleted successfully.
HKCR\CLSID\{6A1806CD-94D4-4689-BA73-E35EA1EA9990} => Key not found.
HKLM\SOFTWARE\Wow6432Node\Microsoft\Internet Explorer\SearchScopes\{6A1806CD-94D4-4689-BA73-E35EA1EA9990} => Key deleted successfully.
HKCR\Wow6432Node\CLSID\{6A1806CD-94D4-4689-BA73-E35EA1EA9990} => Key not found.
HKCU\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{1F0CEDAB-D655-4D60-9372-561A983511BA} => Key deleted successfully.
HKCR\CLSID\{1F0CEDAB-D655-4D60-9372-561A983511BA} => Key not found.
HKCU\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{2394BE56-809C-4076-8B46-D820831D0EE3} => Key deleted successfully.
HKCR\CLSID\{2394BE56-809C-4076-8B46-D820831D0EE3} => Key not found.
C:\Users\Birgit\AppData\Local\Temp\*.exe => Moved successfully.

========================= Folder: C:\ProgramData\jrg ========================


====== End of Folder: ======


==== End of Fixlog ====
         
Code:
ATTFilter
 Malwarebytes Anti-Malware 
www.malwarebytes.org

Suchlauf Datum: 15.05.2014
Suchlauf-Zeit: 18:29:16
Logdatei: hhgj.txt
Administrator: Ja

Version: 2.00.1.1004
Malware Datenbank: v2014.05.15.07
Rootkit Datenbank: v2014.03.27.01
Lizenz: Kostenlos
Malware Schutz: Deaktiviert
Bösartiger Webseiten Schutz: Deaktiviert
Chameleon: Deaktiviert

Betriebssystem: Windows 7 Service Pack 1
CPU: x64
Dateisystem: NTFS
Benutzer: Birgit

Suchlauf-Art: Bedrohungs-Suchlauf
Ergebnis: Abgeschlossen
Durchsuchte Objekte: 269775
Verstrichene Zeit: 17 Min, 56 Sek

Speicher: Aktiviert
Autostart: Aktiviert
Dateisystem: Aktiviert
Archive: Aktiviert
Rootkits: Deaktiviert
Shuriken: Aktiviert
PUP: Aktiviert
PUM: Aktiviert

Prozesse: 0
(No malicious items detected)

Module: 0
(No malicious items detected)

Registrierungsschlüssel: 1
PUP.Optional.Iminent.A, HKU\S-1-5-21-4124050583-1707146877-318640125-1001-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-0\SOFTWARE\MICROSOFT\INTERNET EXPLORER\LOWREGISTRY\Iminent, Löschen bei Neustart, [7e35cd84d5a670c6d7790481a65cf10f], 

Registrierungswerte: 0
(No malicious items detected)

Registrierungsdaten: 0
(No malicious items detected)

Ordner: 0
(No malicious items detected)

Dateien: 43
PUP.Optional.Babylon.A, C:\Users\Birgit\AppData\Local\Temp\00E90366-BAB0-7891-9E71-8DCBB394BCE4\Latest\BExternal.dll, In Quarantäne, [872c66eb8af10e2808dc64beb74926da], 
PUP.Optional.BabSolution.A, C:\Users\Birgit\AppData\Local\Temp\00E90366-BAB0-7891-9E71-8DCBB394BCE4\Latest\BUSolution.dll, In Quarantäne, [3f74440d1a61e551665ba4674bb6be42], 
PUP.Optional.Babylon.A, C:\Users\Birgit\AppData\Local\Temp\00E90366-BAB0-7891-9E71-8DCBB394BCE4\Latest\CrxInstaller.dll, In Quarantäne, [b102a8a9e695a78f78fd4ace818020e0], 
PUP.Optional.Babylon.A, C:\Users\Birgit\AppData\Local\Temp\00E90366-BAB0-7891-9E71-8DCBB394BCE4\Latest\MntrDLLInstall.dll, In Quarantäne, [347f0d44ed8e0a2c78fea177946de818], 
PUP.Optional.Babylon.A, C:\Users\Birgit\AppData\Local\Temp\00E90366-BAB0-7891-9E71-8DCBB394BCE4\Latest\Setup.exe, In Quarantäne, [575c361b3843dd590a1e47d7d0304fb1], 
PUP.Optional.CRX.A, C:\Users\Birgit\AppData\Local\Temp\bus1322\CrxUpdater_d.exe, In Quarantäne, [aa09afa2463548ee1c040212da2ab24e], 
PUP.Optional.CRX.A, C:\Users\Birgit\AppData\Local\Temp\bus25B8\CrxUpdater_d.exe, In Quarantäne, [377ce76adc9fc571d0508d878a7a2bd5], 
PUP.Optional.CRX.A, C:\Users\Birgit\AppData\Local\Temp\bus27CB\CrxUpdater_d.exe, In Quarantäne, [506384cd601b53e3c759977db054639d], 
PUP.Optional.CRX.A, C:\Users\Birgit\AppData\Local\Temp\bus3236\CrxUpdater_d.exe, In Quarantäne, [82315af7fe7db4821c04ad6739cb827e], 
PUP.Optional.CRX.A, C:\Users\Birgit\AppData\Local\Temp\bus43A6\CrxUpdater_d.exe, In Quarantäne, [7c37500197e49f9768b8100442c2916f], 
PUP.Optional.CRX.A, C:\Users\Birgit\AppData\Local\Temp\busCF9E\CrxUpdater_d.exe, In Quarantäne, [ded5470af7842412190744d062a2d828], 
PUP.Optional.Babylon.A, C:\Users\Birgit\AppData\Local\Temp\is1070216317\MyBabylonTB.exe, In Quarantäne, [b9fad879136896a048787ba3629e35cb], 
PUP.Optional.PricePeep.A, C:\Users\Birgit\AppData\Local\Temp\is88410971\PricePeepInstaller-IronSource.exe, In Quarantäne, [4370aca5ec8fe55142134eef56ab2dd3], 
PUP.Optional.CRX.A, C:\Users\Birgit\AppData\Local\Temp\busD8A5\CrxUpdater_d.exe, In Quarantäne, [347f95bca8d38aacf927ab69f410ae52], 
PUP.Optional.CRX.A, C:\Users\Birgit\AppData\Local\Temp\busE35C\CrxUpdater_d.exe, In Quarantäne, [8b281e33b8c3df57160a090b996bc43c], 
PUP.Optional.CRX.A, C:\Users\Birgit\AppData\Local\Temp\busEF8C\CrxUpdater_d.exe, In Quarantäne, [b00390c1e19a1e18928e8490fe065fa1], 
PUP.Optional.CRX.A, C:\Users\Birgit\AppData\Local\Temp\busF2E6\CrxUpdater_d.exe, In Quarantäne, [b8fbd57ccab1e452a67acf45da2a7888], 
PUP.Optional.CRX.A, C:\Users\Birgit\AppData\Local\Temp\busFC8\CrxUpdater_d.exe, In Quarantäne, [8b28b39e314a0b2b021eb65eba4a619f], 
PUP.Optional.CRX.A, C:\Users\Birgit\AppData\Local\Temp\bus6EA9\CrxUpdater_d.exe, In Quarantäne, [674c73de90ebe353b66a050fc3410ef2], 
PUP.Optional.CRX.A, C:\Users\Birgit\AppData\Local\Temp\bus6F55\CrxUpdater_d.exe, In Quarantäne, [c5eeaea382f9dc5a3ee2e33192722ed2], 
PUP.Optional.CRX.A, C:\Users\Birgit\AppData\Local\Temp\bus6FF1\CrxUpdater_d.exe, In Quarantäne, [c8eb4f026d0e8da942de1ef6be46b14f], 
PUP.Optional.CRX.A, C:\Users\Birgit\AppData\Local\Temp\bus7389\CrxUpdater_d.exe, In Quarantäne, [ecc771e0522969cd2ff1d4403ec6eb15], 
PUP.Optional.CRX.A, C:\Users\Birgit\AppData\Local\Temp\bus7406\CrxUpdater_d.exe, In Quarantäne, [e4cf59f885f679bdec345fb58b7956aa], 
PUP.Optional.CRX.A, C:\Users\Birgit\AppData\Local\Temp\bus7435\CrxUpdater_d.exe, In Quarantäne, [7c37b1a091ea3204978930e4a75dad53], 
PUP.Optional.CRX.A, C:\Users\Birgit\AppData\Local\Temp\bus7B47\CrxUpdater_d.exe, In Quarantäne, [a70c19388fecde582bf544d09d6746ba], 
PUP.Optional.CRX.A, C:\Users\Birgit\AppData\Local\Temp\bus9379\CrxUpdater_d.exe, In Quarantäne, [c3f0252c3f3cf93d4ad666aec3414cb4], 
PUP.Optional.CRX.A, C:\Users\Birgit\AppData\Local\Temp\bus95C9\CrxUpdater_d.exe, In Quarantäne, [4370064b87f4ab8baa767e968a7a37c9], 
PUP.Optional.CRX.A, C:\Users\Birgit\AppData\Local\Temp\busB65\CrxUpdater_d.exe, In Quarantäne, [02b118396f0caf8728f84bc9996bc13f], 
PUP.Optional.CRX.A, C:\Users\Birgit\AppData\Local\Temp\busBB24\CrxUpdater_d.exe, In Quarantäne, [9a19dd74d9a20b2b41df3ed6a460ca36], 
PUP.Optional.CRX.A, C:\Users\Birgit\AppData\Local\Temp\busC226\CrxUpdater_d.exe, In Quarantäne, [f3c072dfeb90290d30f066ae19eb6b95], 
PUP.Optional.CRX.A, C:\Users\Birgit\AppData\Local\Temp\busC90A\CrxUpdater_d.exe, In Quarantäne, [ebc8e46d4a31ea4c35eb7d97e51f43bd], 
PUP.Optional.CRX.A, C:\Users\Birgit\AppData\Local\Temp\bus4C4B\CrxUpdater_d.exe, In Quarantäne, [b8fb91c0007bee4840e06ca85ba917e9], 
PUP.Optional.CRX.A, C:\Users\Birgit\AppData\Local\Temp\bus4F97\CrxUpdater_d.exe, In Quarantäne, [fdb659f885f658de23fdc64e11f303fd], 
PUP.Optional.CRX.A, C:\Users\Birgit\AppData\Local\Temp\bus5E28\CrxUpdater_d.exe, In Quarantäne, [f1c25bf687f44beb0d13898b3cc810f0], 
PUP.Optional.CRX.A, C:\Users\Birgit\AppData\Local\Temp\bus672B\CrxUpdater_d.exe, In Quarantäne, [b0036ae71e5d0135b66a060e669e8b75], 
PUP.Optional.CRX.A, C:\Users\Birgit\AppData\Local\Temp\bus6AF2\CrxUpdater_d.exe, In Quarantäne, [644fbe93a0db1224dd4360b45ba99f61], 
PUP.Optional.CRX.A, C:\Users\Birgit\AppData\Local\Temp\bus6BAD\CrxUpdater_d.exe, In Quarantäne, [7043f75ae794cd69a8789a7a986cb749], 
PUP.Optional.CRX.A, C:\Users\Birgit\AppData\Local\Temp\bus6C97\CrxUpdater_d.exe, In Quarantäne, [cce79cb5314af0469a86cf45bc4818e8], 
PUP.Optional.CRX.A, C:\Users\Birgit\AppData\Local\Temp\bus6D62\CrxUpdater_d.exe, In Quarantäne, [763dff52215ae35365bb1ff524e0b44c], 
PUP.Optional.CRX.A, C:\Users\Birgit\AppData\Local\Temp\bus6DA0\CrxUpdater_d.exe, In Quarantäne, [cde63a17d2a9270f071959bb739122de], 
PUP.Optional.CRX.A, C:\Users\Birgit\AppData\Local\Temp\bus6E2D\CrxUpdater_d.exe, In Quarantäne, [6d46de735724af873ae60f053cc8f40c], 
PUP.Optional.Conduit.A, C:\Users\Birgit\AppData\Local\Temp\nst9EA2\SpSetup.exe, In Quarantäne, [b6fd4d04f18a6fc7139bf9249b66c040], 
PUP.Optional.Iminent.A, C:\Windows\Installer\74579e.msi, In Quarantäne, [9a19064b1368152123dbe943b74ab848], 

Physische Sektoren: 0
(No malicious items detected)


(end)
         

Alt 15.05.2014, 22:26   #11
Bootsektor
/// TB-Ausbilder
 
Benötige Hilfe bei der Beseitung eines Virus - Standard

Benötige Hilfe bei der Beseitung eines Virus



Hallo Birgit,

Zitat:
Also Revo-uninstaller habe ich runtergeladen und installiert. Was meinst du mit:,,gucke ob du dabei noch was findest ?´´
eines der Pogramme?
Ask Toolbar
Avira SearchFree Toolbar plus Web Protection Updater
Iminent
Java(TM) 7 Update 1
Ja, das meinte ich.
Zitat:
falls ja, es wird mir nichts angezeigt.
Und wie wähle ich den moderaten Modus aus ?
Wenn du ein Programm deinstallieren möchtest, bekommst du 4 verschiedene Optionen angezeigt. Eine ist die moderate Option.

Ich warte dann auf die weiteren Logs

Alt 18.05.2014, 15:34   #12
Birgit 12345
 
Benötige Hilfe bei der Beseitung eines Virus - Standard

Benötige Hilfe bei der Beseitung eines Virus



Code:
ATTFilter
ESETSmartInstaller@High as downloader log:
all ok
# version=8
# OnlineScannerApp.exe=1.0.0.1
# OnlineScanner.ocx=1.0.0.6920
# api_version=3.0.2
# EOSSerial=619f3baa247a574cbac77000df027955
# engine=18309
# end=finished
# remove_checked=false
# archives_checked=true
# unwanted_checked=true
# unsafe_checked=false
# antistealth_checked=true
# utc_time=2014-05-18 01:19:25
# local_time=2014-05-18 03:19:25 (+0100, Mitteleuropäische Sommerzeit)
# country="Germany"
# lang=1031
# osver=6.1.7601 NT Service Pack 1
# compatibility_mode=5893 16776574 100 94 26861336 152049015 0 0
# scanned=327089
# found=5
# cleaned=0
# scan_time=5000
sh=843DF0FD9F9C356D5336452FCC2B3374A2BD06DC ft=1 fh=137ef7008edb618f vn="Win32/Toolbar.Conduit.R evtl. unerwünschte Anwendung" ac=I fn="C:\AdwCleaner\Quarantine\C\Users\Birgit\AppData\Roaming\OpenCandy\499536222C2443D6A94C040D0FD43F73\SSStub_SearchProtect_p1v0.exe.vir"
sh=37CCAD86409E08816A4C00F1DBEA4604BA36D3A1 ft=1 fh=919a9505016e0e1e vn="Variante von Win32/Toolbar.Babylon.F evtl. unerwünschte Anwendung" ac=I fn="C:\FRST\Quarantine\C\Users\Birgit\AppData\Local\Temp\DeltaTB_20130715.exe.xBAD"
sh=C267404369F4400112EE3483999527B7011753D7 ft=1 fh=f6211c362d64f348 vn="Win32/DownWare.N evtl. unerwünschte Anwendung" ac=I fn="C:\FRST\Quarantine\C\Users\Birgit\AppData\Local\Temp\QuickShare1_20130718.exe.xBAD"
sh=6D30F34280A8F6000FD08268E23D431E0B5A232F ft=1 fh=4a34806f86c2d610 vn="Win32/Wajam.A evtl. unerwünschte Anwendung" ac=I fn="C:\FRST\Quarantine\C\Users\Birgit\AppData\Local\Temp\wajam_install.exe.xBAD"
sh=A9F6A3299D8E5A8B0F8F18915521C8B3E7C9F864 ft=1 fh=a874d3fc82897e2d vn="Variante von Win32/Toolbar.Conduit.B evtl. unerwünschte Anwendung" ac=I fn="D:\Tools\MediaPack\Setup.exe"
         

FRST Logfile:

FRST Logfile:
Code:
ATTFilter
Scan result of Farbar Recovery Scan Tool (FRST.txt) (x64) Version: 17-05-2014
Ran by Birgit (administrator) on BIRGIT-PC on 18-05-2014 15:33:18
Running from C:\Users\Birgit\Downloads
Platform: Windows 7 Home Premium Service Pack 1 (X64) OS Language: German Standard
Internet Explorer Version 11
Boot Mode: Normal


==================== Processes (Whitelisted) =================

(AMD) C:\Windows\System32\atiesrxx.exe
(AMD) C:\Windows\System32\atieclxx.exe
(Affinegy, Inc.) C:\Program Files (x86)\Belkin\Router Setup and Monitor\BelkinService.exe
(Advanced Micro Devices, Inc.) C:\Program Files\ATI Technologies\ATI.ACE\Fuel\Fuel.Service.exe
(Apple Inc.) C:\Program Files (x86)\Common Files\Apple\Mobile Device Support\AppleMobileDeviceService.exe
(Realtek Semiconductor) C:\Program Files\Realtek\Audio\HDA\RAVCpl64.exe
(CyberLink) C:\Program Files (x86)\CyberLink\PowerRecover\Reminder.exe
(CANON INC.) C:\Program Files\Canon\MyPrinter\BJMYPRT.EXE
() C:\Program Files (x86)\Canon\IJPLM\ijplmsvc.exe
(CyberLink) C:\Program Files (x86)\CyberLink\Power2Go\CLMLSvc.exe
(Advanced Micro Devices Inc.) C:\Program Files (x86)\ATI Technologies\ATI.ACE\Core-Static\MOM.exe
(Nuance Communications, Inc.) C:\Program Files (x86)\ScanSoft\OmniPageSE4\OpWareSE4.exe
(Affinegy, Inc.) C:\Program Files (x86)\Belkin\Router Setup and Monitor\BelkinRouterMonitor.exe
(Affinegy, Inc.) C:\Program Files (x86)\Belkin\Router Setup and Monitor\BelkinSetup.exe
(Protexis Inc.) C:\Program Files (x86)\Common Files\Protexis\License Service\PsiService_2.exe
(Microsoft Corp.) C:\Program Files\Common Files\Microsoft Shared\Windows Live\WLIDSVC.EXE
(Microsoft Corp.) C:\Program Files\Common Files\Microsoft Shared\Windows Live\WLIDSVCM.EXE
(ATI Technologies Inc.) C:\Program Files (x86)\ATI Technologies\ATI.ACE\Core-Static\CCC.exe
(Microsoft Corporation) C:\Windows\Microsoft.NET\Framework64\v3.0\WPF\PresentationFontCache.exe
(Mozilla Corporation) C:\Program Files (x86)\Mozilla Firefox\firefox.exe


==================== Registry (Whitelisted) ==================

HKLM\...\Run: [RTHDVCPL] => C:\Program Files\Realtek\Audio\HDA\RAVCpl64.exe [12673128 2011-08-16] (Realtek Semiconductor)
HKLM\...\Run: [MedionReminder] => C:\Program Files (x86)\CyberLink\PowerRecover\Reminder.exe [443688 2011-05-26] (CyberLink)
HKLM\...\Run: [CanonSolutionMenu] => C:\Program Files (x86)\Canon\SolutionMenu\CNSLMAIN.exe [767312 2009-09-04] (CANON INC.)
HKLM\...\Run: [CanonMyPrinter] => C:\Program Files\Canon\MyPrinter\BJMyPrt.exe [2780776 2011-07-19] (CANON INC.)
HKLM-x32\...\Run: [StartCCC] => C:\Program Files (x86)\ATI Technologies\ATI.ACE\Core-Static\CLIStart.exe [343168 2011-09-15] (Advanced Micro Devices, Inc.)
HKLM-x32\...\Run: [CLMLServer] => C:\Program Files (x86)\CyberLink\Power2Go\CLMLSvc.exe [107816 2010-08-04] (CyberLink)
HKLM-x32\...\Run: [SSBkgdUpdate] => C:\Program Files (x86)\Common Files\Scansoft Shared\SSBkgdUpdate\SSBkgdupdate.exe [210472 2006-10-25] (Nuance Communications, Inc.)
HKLM-x32\...\Run: [OpwareSE4] => C:\Program Files (x86)\ScanSoft\OmniPageSE4\OpwareSE4.exe [79400 2007-02-04] (Nuance Communications, Inc.)
HKLM-x32\...\Run: [Adobe ARM] => C:\Program Files (x86)\Common Files\Adobe\ARM\1.0\AdobeARM.exe [959904 2013-11-21] (Adobe Systems Incorporated)
HKLM-x32\...\Run: [InstaLAN] => C:\Program Files (x86)\Belkin\Router Setup and Monitor\BelkinRouterMonitor.exe [1884064 2011-12-07] (Affinegy, Inc.)
HKLM-x32\...\Run: [APSDaemon] => C:\Program Files (x86)\Common Files\Apple\Apple Application Support\APSDaemon.exe [59720 2013-09-13] (Apple Inc.)
HKLM-x32\...\Run: [PDFPrint] => C:\Program Files (x86)\PDF24\pdf24.exe [183808 2014-05-06] (Geek Software GmbH)
HKLM-x32\...\Run: [TrojanScanner] => C:\Program Files (x86)\Trojan Remover\Trjscan.exe [1661856 2014-05-17] (Simply Super Software)
Startup: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Startup\Microsoft Office.lnk
ShortcutTarget: Microsoft Office.lnk -> C:\Program Files (x86)\Microsoft Office\Office10\OSA.EXE (Microsoft Corporation)

==================== Internet (Whitelisted) ====================

HKCU\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = hxxp://www.aldi.com
SearchScopes: HKLM - DefaultScope {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL = 
BHO: Content Blocker Plugin - {5564CC73-EFA7-4CBF-918A-5CF7FBBFFF4F} - C:\Program Files (x86)\Kaspersky Lab\Kaspersky Internet Security 14.0.0\x64\IEExt\ContentBlocker\ie_content_blocker_plugin.dll (Kaspersky Lab ZAO)
BHO: Virtual Keyboard Plugin - {73455575-E40C-433C-9784-C78DC7761455} - C:\Program Files (x86)\Kaspersky Lab\Kaspersky Internet Security 14.0.0\x64\IEExt\VirtualKeyboard\ie_virtual_keyboard_plugin.dll (Kaspersky Lab ZAO)
BHO: Windows Live ID Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll (Microsoft Corp.)
BHO: Safe Money Plugin - {9E6D0D23-3D72-4A94-AE1F-2D167624E3D9} - C:\Program Files (x86)\Kaspersky Lab\Kaspersky Internet Security 14.0.0\x64\IEExt\OnlineBanking\online_banking_bho.dll (Kaspersky Lab ZAO)
BHO: No Name - {DBC80044-A445-435b-BC74-9C25C1C588A9} -  No File
BHO: URL Advisor Plugin - {E33CF602-D945-461A-83F0-819F76A199F8} - C:\Program Files (x86)\Kaspersky Lab\Kaspersky Internet Security 14.0.0\x64\IEExt\UrlAdvisor\klwtbbho.dll (Kaspersky Lab ZAO)
BHO-x32: Content Blocker Plugin - {5564CC73-EFA7-4CBF-918A-5CF7FBBFFF4F} - C:\Program Files (x86)\Kaspersky Lab\Kaspersky Internet Security 14.0.0\IEExt\ContentBlocker\ie_content_blocker_plugin.dll (Kaspersky Lab ZAO)
BHO-x32: Virtual Keyboard Plugin - {73455575-E40C-433C-9784-C78DC7761455} - C:\Program Files (x86)\Kaspersky Lab\Kaspersky Internet Security 14.0.0\IEExt\VirtualKeyboard\ie_virtual_keyboard_plugin.dll (Kaspersky Lab ZAO)
BHO-x32: Windows Live ID Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files (x86)\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll (Microsoft Corp.)
BHO-x32: Safe Money Plugin - {9E6D0D23-3D72-4A94-AE1F-2D167624E3D9} - C:\Program Files (x86)\Kaspersky Lab\Kaspersky Internet Security 14.0.0\IEExt\OnlineBanking\online_banking_bho.dll (Kaspersky Lab ZAO)
BHO-x32: No Name - {DBC80044-A445-435b-BC74-9C25C1C588A9} -  No File
BHO-x32: URL Advisor Plugin - {E33CF602-D945-461A-83F0-819F76A199F8} - C:\Program Files (x86)\Kaspersky Lab\Kaspersky Internet Security 14.0.0\IEExt\UrlAdvisor\klwtbbho.dll (Kaspersky Lab ZAO)
Toolbar: HKCU - No Name - {2318C2B1-4965-11D4-9B18-009027A5CD4F} -  No File
Handler: cdo - {CD00020A-8B95-11D1-82DB-00C04FB1625D} -  No File
Handler-x32: cdo - {CD00020A-8B95-11D1-82DB-00C04FB1625D} - C:\Program Files (x86)\Common Files\Microsoft Shared\Web Folders\PKMCDO.DLL (Microsoft Corporation)
Handler-x32: http\0x00000001 - {E1D2BF42-A96B-11d1-9C6B-0000F875AC61} - C:\Program Files (x86)\Common Files\System\OLE DB\msdaipp.dll (Microsoft Corporation)
Handler-x32: http\oledb - {E1D2BF40-A96B-11d1-9C6B-0000F875AC61} - C:\Program Files (x86)\Common Files\System\OLE DB\msdaipp.dll (Microsoft Corporation)
Handler-x32: https\0x00000001 - {E1D2BF42-A96B-11d1-9C6B-0000F875AC61} - C:\Program Files (x86)\Common Files\System\OLE DB\msdaipp.dll (Microsoft Corporation)
Handler-x32: https\oledb - {E1D2BF40-A96B-11d1-9C6B-0000F875AC61} - C:\Program Files (x86)\Common Files\System\OLE DB\msdaipp.dll (Microsoft Corporation)
Handler-x32: msdaipp\0x00000001 - {E1D2BF42-A96B-11d1-9C6B-0000F875AC61} - C:\Program Files (x86)\Common Files\System\OLE DB\msdaipp.dll (Microsoft Corporation)
Handler-x32: msdaipp\oledb - {E1D2BF40-A96B-11d1-9C6B-0000F875AC61} - C:\Program Files (x86)\Common Files\System\OLE DB\msdaipp.dll (Microsoft Corporation)
Handler-x32: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\Program Files (x86)\Common Files\Skype\Skype4COM.dll (Skype Technologies)
Tcpip\Parameters: [DhcpNameServer] 192.168.2.1

FireFox:
========
FF ProfilePath: C:\Users\Birgit\AppData\Roaming\Mozilla\Firefox\Profiles\lgqcywv2.default
FF Homepage: google.com
FF Plugin: @adobe.com/FlashPlayer - C:\Windows\system32\Macromed\Flash\NPSWF64_13_0_0_214.dll ()
FF Plugin: @microsoft.com/GENUINE - C:\Windows\system32\Wat\npWatWeb.dll (Microsoft Corporation)
FF Plugin: @Microsoft.com/NpCtrl,version=1.0 - c:\Program Files\Microsoft Silverlight\5.1.30214.0\npctrl.dll ( Microsoft Corporation)
FF Plugin-x32: @adobe.com/FlashPlayer - C:\Windows\SysWOW64\Macromed\Flash\NPSWF32_13_0_0_214.dll ()
FF Plugin-x32: @adobe.com/ShockwavePlayer - C:\Windows\SysWOW64\Adobe\Director\np32dsw_1202122.dll (Adobe Systems, Inc.)
FF Plugin-x32: @canon.com/EPPEX - C:\Program Files\Canon\Easy-PhotoPrint EX\NPEZFFPI.DLL (CANON INC.)
FF Plugin-x32: @microsoft.com/GENUINE - C:\Windows\system32\Wat\npWatWeb.dll (Microsoft Corporation)
FF Plugin-x32: @Microsoft.com/NpCtrl,version=1.0 - c:\Program Files (x86)\Microsoft Silverlight\5.1.30214.0\npctrl.dll ( Microsoft Corporation)
FF Plugin-x32: @microsoft.com/OfficeLive,version=1.5 - C:\Program Files (x86)\Microsoft\Office Live\npOLW.dll (Microsoft Corp.)
FF Plugin-x32: @microsoft.com/WLPG,version=15.4.3502.0922 - C:\Program Files (x86)\Windows Live\Photo Gallery\NPWLPG.dll (Microsoft Corporation)
FF Plugin-x32: @microsoft.com/WLPG,version=15.4.3538.0513 - C:\Program Files (x86)\Windows Live\Photo Gallery\NPWLPG.dll (Microsoft Corporation)
FF Plugin-x32: Adobe Reader - C:\Program Files (x86)\Adobe\Reader 11.0\Reader\AIR\nppdf32.dll (Adobe Systems Inc.)
FF SearchPlugin: C:\Program Files (x86)\mozilla firefox\browser\searchplugins\amazondotcom-de.xml
FF SearchPlugin: C:\Program Files (x86)\mozilla firefox\browser\searchplugins\eBay-de.xml
FF SearchPlugin: C:\Program Files (x86)\mozilla firefox\browser\searchplugins\leo_ende_de.xml
FF SearchPlugin: C:\Program Files (x86)\mozilla firefox\browser\searchplugins\yahoo-de.xml
FF HKLM-x32\...\Firefox\Extensions:  - C:\Program Files (x86)\Kaspersky Lab\Kaspersky Internet Security 14.0.0\FFExt\url_advisor@kaspersky.com
FF Extension: 卡巴斯基網址顧問 - C:\Program Files (x86)\Kaspersky Lab\Kaspersky Internet Security 14.0.0\FFExt\url_advisor@kaspersky.com [2014-05-11]
FF HKLM-x32\...\Firefox\Extensions: [virtual_keyboard@kaspersky.com] - C:\Program Files (x86)\Kaspersky Lab\Kaspersky Internet Security 14.0.0\FFExt\virtual_keyboard@kaspersky.com
FF Extension: 虛擬鍵盤 - C:\Program Files (x86)\Kaspersky Lab\Kaspersky Internet Security 14.0.0\FFExt\virtual_keyboard@kaspersky.com [2014-05-11]
FF HKLM-x32\...\Firefox\Extensions: [content_blocker@kaspersky.com] - C:\Program Files (x86)\Kaspersky Lab\Kaspersky Internet Security 14.0.0\FFExt\content_blocker@kaspersky.com
FF Extension: 惡意網站攔截器 - C:\Program Files (x86)\Kaspersky Lab\Kaspersky Internet Security 14.0.0\FFExt\content_blocker@kaspersky.com [2014-05-11]
FF HKLM-x32\...\Firefox\Extensions: [anti_banner@kaspersky.com] - C:\Program Files (x86)\Kaspersky Lab\Kaspersky Internet Security 14.0.0\FFExt\anti_banner@kaspersky.com
FF Extension: Chặn quảng cáo - C:\Program Files (x86)\Kaspersky Lab\Kaspersky Internet Security 14.0.0\FFExt\anti_banner@kaspersky.com [2014-05-11]
FF HKLM-x32\...\Firefox\Extensions: [online_banking@kaspersky.com] - C:\Program Files (x86)\Kaspersky Lab\Kaspersky Internet Security 14.0.0\FFExt\online_banking@kaspersky.com
FF Extension: Safe Money - C:\Program Files (x86)\Kaspersky Lab\Kaspersky Internet Security 14.0.0\FFExt\online_banking@kaspersky.com [2014-05-11]

==================== Services (Whitelisted) =================

R2 AffinegyService; C:\Program Files (x86)\Belkin\Router Setup and Monitor\BelkinService.exe [563104 2011-12-07] (Affinegy, Inc.)
R2 AMD FUEL Service; C:\Program Files\ATI Technologies\ATI.ACE\Fuel\Fuel.Service.exe [361984 2011-09-15] (Advanced Micro Devices, Inc.)
S2 AVP; C:\Program Files (x86)\Kaspersky Lab\Kaspersky Internet Security 14.0.0\avp.exe [214512 2013-10-17] (Kaspersky Lab ZAO)
R2 IJPLMSVC; C:\Program Files (x86)\Canon\IJPLM\IJPLMSVC.EXE [101528 2007-04-13] ()
S2 AntiVirWebService; "C:\Program Files (x86)\Avira\AntiVir Desktop\avwebg7.exe" [X]

==================== Drivers (Whitelisted) ====================

R0 kl1; C:\Windows\System32\DRIVERS\kl1.sys [458336 2014-05-11] (Kaspersky Lab ZAO)
S4 klflt; C:\Windows\System32\DRIVERS\klflt.sys [115296 2014-05-11] (Kaspersky Lab ZAO)
R1 KLIF; C:\Windows\System32\DRIVERS\klif.sys [625248 2014-05-11] (Kaspersky Lab ZAO)
R1 KLIM6; C:\Windows\System32\DRIVERS\klim6.sys [29792 2013-10-17] (Kaspersky Lab ZAO)
R3 klkbdflt; C:\Windows\System32\DRIVERS\klkbdflt.sys [29280 2014-05-11] (Kaspersky Lab ZAO)
R3 klmouflt; C:\Windows\System32\DRIVERS\klmouflt.sys [29280 2013-10-17] (Kaspersky Lab ZAO)
R1 klpd; C:\Windows\System32\DRIVERS\klpd.sys [15456 2013-04-12] (Kaspersky Lab ZAO)
R1 kltdi; C:\Windows\System32\DRIVERS\kltdi.sys [55904 2013-05-14] (Kaspersky Lab ZAO)
R1 kneps; C:\Windows\System32\DRIVERS\kneps.sys [178272 2014-05-11] (Kaspersky Lab ZAO)
S3 Serial; C:\Windows\system32\drivers\serial.sys [94208 2009-07-14] (Brother Industries Ltd.)

==================== NetSvcs (Whitelisted) ===================


==================== One Month Created Files and Folders ========

2014-05-18 15:33 - 2014-05-18 15:33 - 02067456 _____ (Farbar) C:\Users\Birgit\Downloads\FRST64.exe
2014-05-18 15:33 - 2014-05-18 15:33 - 00013669 _____ () C:\Users\Birgit\Downloads\FRST.txt
2014-05-18 14:13 - 2014-05-18 14:13 - 00000000 ____D () C:\Program Files (x86)\ESET
2014-05-17 21:29 - 2014-05-18 14:09 - 00000112 _____ () C:\Windows\setupact.log
2014-05-17 21:29 - 2014-05-17 21:29 - 00000338 _____ () C:\Windows\PFRO.log
2014-05-17 21:29 - 2014-05-17 21:29 - 00000000 _____ () C:\Windows\setuperr.log
2014-05-17 20:18 - 2014-05-17 20:18 - 00002774 _____ () C:\Windows\System32\Tasks\CCleanerSkipUAC
2014-05-17 20:18 - 2014-05-17 20:18 - 00000000 ____D () C:\ProgramData\Microsoft\Windows\Start Menu\Programs\CCleaner
2014-05-17 20:18 - 2014-05-17 20:18 - 00000000 ____D () C:\Program Files\CCleaner
2014-05-17 20:15 - 2014-05-17 21:40 - 00000000 ____D () C:\Users\Birgit\Desktop\Maurice
2014-05-17 20:15 - 2014-05-17 21:37 - 00000000 ____D () C:\Users\Birgit\Desktop\anti viren
2014-05-17 20:14 - 2014-05-17 20:15 - 00000000 ____D () C:\Users\Birgit\Desktop\medion
2014-05-17 19:17 - 2014-05-17 19:17 - 00000000 ____D () C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Microsoft Office Live Add-in
2014-05-17 19:16 - 2014-05-17 19:16 - 00000000 ____D () C:\ProgramData\Licenses
2014-05-17 19:15 - 2014-05-17 19:17 - 00000000 ____D () C:\Windows\system32\MRT
2014-05-17 19:13 - 2014-05-17 19:13 - 00000000 ____D () C:\Users\Birgit\Documents\Simply Super Software
2014-05-17 19:13 - 2014-05-17 19:13 - 00000000 ____D () C:\Users\Birgit\AppData\Roaming\Simply Super Software
2014-05-17 19:12 - 2014-05-17 19:13 - 00000000 ____D () C:\Program Files (x86)\Trojan Remover
2014-05-17 19:12 - 2014-05-17 19:12 - 00001143 _____ () C:\Users\Birgit\Desktop\Trojan Remover.lnk
2014-05-17 19:12 - 2014-05-17 19:12 - 00000000 ____D () C:\ProgramData\Simply Super Software
2014-05-17 19:12 - 2014-05-17 19:12 - 00000000 ____D () C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Trojan Remover
2014-05-15 18:09 - 2014-05-17 20:25 - 00119512 _____ (Malwarebytes Corporation) C:\Windows\system32\Drivers\MBAMSwissArmy.sys
2014-05-15 18:09 - 2014-05-15 18:09 - 00001106 _____ () C:\Users\Birgit\Desktop\ Malwarebytes Anti-Malware .lnk
2014-05-15 18:09 - 2014-05-15 18:09 - 00000000 ____D () C:\ProgramData\Microsoft\Windows\Start Menu\Programs\ Malwarebytes Anti-Malware 
2014-05-15 18:09 - 2014-05-15 18:09 - 00000000 ____D () C:\ProgramData\Malwarebytes
2014-05-15 18:09 - 2014-05-15 18:09 - 00000000 ____D () C:\Program Files (x86)\ Malwarebytes Anti-Malware 
2014-05-15 18:09 - 2014-04-03 09:51 - 00088280 _____ (Malwarebytes Corporation) C:\Windows\system32\Drivers\mbamchameleon.sys
2014-05-15 18:09 - 2014-04-03 09:51 - 00063192 _____ (Malwarebytes Corporation) C:\Windows\system32\Drivers\mwac.sys
2014-05-15 18:09 - 2014-04-03 09:50 - 00025816 _____ (Malwarebytes Corporation) C:\Windows\system32\Drivers\mbam.sys
2014-05-15 17:47 - 2014-05-15 17:47 - 00001268 _____ () C:\Users\Birgit\Desktop\Revo Uninstaller.lnk
2014-05-15 17:47 - 2014-05-15 17:47 - 00000000 ____D () C:\Program Files (x86)\VS Revo Group
2014-05-14 21:11 - 2014-05-06 06:40 - 23544320 _____ (Microsoft Corporation) C:\Windows\system32\mshtml.dll
2014-05-14 21:11 - 2014-05-06 06:17 - 02724864 _____ (Microsoft Corporation) C:\Windows\system32\mshtml.tlb
2014-05-14 21:11 - 2014-05-06 05:25 - 17382912 _____ (Microsoft Corporation) C:\Windows\SysWOW64\mshtml.dll
2014-05-14 21:11 - 2014-05-06 05:07 - 02724864 _____ (Microsoft Corporation) C:\Windows\SysWOW64\mshtml.tlb
2014-05-14 21:11 - 2014-05-06 05:00 - 00084992 _____ (Microsoft Corporation) C:\Windows\system32\mshtmled.dll
2014-05-14 21:11 - 2014-05-06 04:10 - 00069632 _____ (Microsoft Corporation) C:\Windows\SysWOW64\mshtmled.dll
2014-05-14 16:48 - 2014-05-14 16:49 - 00000000 ____D () C:\AdwCleaner
2014-05-14 16:48 - 2010-08-30 08:34 - 00536576 _____ (SQLite Development Team) C:\Windows\SysWOW64\sqlite3.dll
2014-05-14 15:55 - 2014-05-09 08:14 - 00477184 _____ (Microsoft Corporation) C:\Windows\system32\aepdu.dll
2014-05-14 15:55 - 2014-05-09 08:11 - 00424448 _____ (Microsoft Corporation) C:\Windows\system32\aeinv.dll
2014-05-14 15:55 - 2014-04-12 04:22 - 00155072 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\ksecpkg.sys
2014-05-14 15:55 - 2014-04-12 04:22 - 00095680 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\ksecdd.sys
2014-05-14 15:55 - 2014-04-12 04:19 - 01460736 _____ (Microsoft Corporation) C:\Windows\system32\lsasrv.dll
2014-05-14 15:55 - 2014-04-12 04:19 - 00136192 _____ (Microsoft Corporation) C:\Windows\system32\sspicli.dll
2014-05-14 15:55 - 2014-04-12 04:19 - 00031232 _____ (Microsoft Corporation) C:\Windows\system32\lsass.exe
2014-05-14 15:55 - 2014-04-12 04:19 - 00029184 _____ (Microsoft Corporation) C:\Windows\system32\sspisrv.dll
2014-05-14 15:55 - 2014-04-12 04:19 - 00028160 _____ (Microsoft Corporation) C:\Windows\system32\secur32.dll
2014-05-14 15:55 - 2014-04-12 04:12 - 00022016 _____ (Microsoft Corporation) C:\Windows\SysWOW64\secur32.dll
2014-05-14 15:55 - 2014-04-12 04:10 - 00096768 _____ (Microsoft Corporation) C:\Windows\SysWOW64\sspicli.dll
2014-05-14 15:55 - 2014-03-25 04:43 - 14175744 _____ (Microsoft Corporation) C:\Windows\system32\shell32.dll
2014-05-14 15:55 - 2014-03-25 04:09 - 12874240 _____ (Microsoft Corporation) C:\Windows\SysWOW64\shell32.dll
2014-05-14 15:55 - 2014-03-04 11:47 - 05550016 _____ (Microsoft Corporation) C:\Windows\system32\ntoskrnl.exe
2014-05-14 15:55 - 2014-03-04 11:44 - 00728064 _____ (Microsoft Corporation) C:\Windows\system32\kerberos.dll
2014-05-14 15:55 - 2014-03-04 11:44 - 00722944 _____ (Microsoft Corporation) C:\Windows\system32\objsel.dll
2014-05-14 15:55 - 2014-03-04 11:44 - 00424960 _____ (Microsoft Corporation) C:\Windows\system32\KernelBase.dll
2014-05-14 15:55 - 2014-03-04 11:44 - 00340992 _____ (Microsoft Corporation) C:\Windows\system32\schannel.dll
2014-05-14 15:55 - 2014-03-04 11:44 - 00314880 _____ (Microsoft Corporation) C:\Windows\system32\msv1_0.dll
2014-05-14 15:55 - 2014-03-04 11:44 - 00210944 _____ (Microsoft Corporation) C:\Windows\system32\wdigest.dll
2014-05-14 15:55 - 2014-03-04 11:44 - 00086528 _____ (Microsoft Corporation) C:\Windows\system32\TSpkg.dll
2014-05-14 15:55 - 2014-03-04 11:44 - 00039936 _____ (Microsoft Corporation) C:\Windows\system32\wincredprovider.dll
2014-05-14 15:55 - 2014-03-04 11:43 - 00455168 _____ (Microsoft Corporation) C:\Windows\system32\winlogon.exe
2014-05-14 15:55 - 2014-03-04 11:43 - 00057344 _____ (Microsoft Corporation) C:\Windows\system32\cngprovider.dll
2014-05-14 15:55 - 2014-03-04 11:43 - 00056832 _____ (Microsoft Corporation) C:\Windows\system32\adprovider.dll
2014-05-14 15:55 - 2014-03-04 11:43 - 00053760 _____ (Microsoft Corporation) C:\Windows\system32\capiprovider.dll
2014-05-14 15:55 - 2014-03-04 11:43 - 00052736 _____ (Microsoft Corporation) C:\Windows\system32\dpapiprovider.dll
2014-05-14 15:55 - 2014-03-04 11:43 - 00044544 _____ (Microsoft Corporation) C:\Windows\system32\dimsroam.dll
2014-05-14 15:55 - 2014-03-04 11:43 - 00022016 _____ (Microsoft Corporation) C:\Windows\system32\credssp.dll
2014-05-14 15:55 - 2014-03-04 11:20 - 03969984 _____ (Microsoft Corporation) C:\Windows\SysWOW64\ntkrnlpa.exe
2014-05-14 15:55 - 2014-03-04 11:20 - 03914176 _____ (Microsoft Corporation) C:\Windows\SysWOW64\ntoskrnl.exe
2014-05-14 15:55 - 2014-03-04 11:17 - 00550912 _____ (Microsoft Corporation) C:\Windows\SysWOW64\kerberos.dll
2014-05-14 15:55 - 2014-03-04 11:17 - 00538112 _____ (Microsoft Corporation) C:\Windows\SysWOW64\objsel.dll
2014-05-14 15:55 - 2014-03-04 11:17 - 00259584 _____ (Microsoft Corporation) C:\Windows\SysWOW64\msv1_0.dll
2014-05-14 15:55 - 2014-03-04 11:17 - 00247808 _____ (Microsoft Corporation) C:\Windows\SysWOW64\schannel.dll
2014-05-14 15:55 - 2014-03-04 11:17 - 00172032 _____ (Microsoft Corporation) C:\Windows\SysWOW64\wdigest.dll
2014-05-14 15:55 - 2014-03-04 11:17 - 00065536 _____ (Microsoft Corporation) C:\Windows\SysWOW64\TSpkg.dll
2014-05-14 15:55 - 2014-03-04 11:17 - 00051200 _____ (Microsoft Corporation) C:\Windows\SysWOW64\cngprovider.dll
2014-05-14 15:55 - 2014-03-04 11:17 - 00049664 _____ (Microsoft Corporation) C:\Windows\SysWOW64\adprovider.dll
2014-05-14 15:55 - 2014-03-04 11:17 - 00048128 _____ (Microsoft Corporation) C:\Windows\SysWOW64\capiprovider.dll
2014-05-14 15:55 - 2014-03-04 11:17 - 00047616 _____ (Microsoft Corporation) C:\Windows\SysWOW64\dpapiprovider.dll
2014-05-14 15:55 - 2014-03-04 11:17 - 00036864 _____ (Microsoft Corporation) C:\Windows\SysWOW64\dimsroam.dll
2014-05-14 15:55 - 2014-03-04 11:17 - 00035328 _____ (Microsoft Corporation) C:\Windows\SysWOW64\wincredprovider.dll
2014-05-14 15:55 - 2014-03-04 11:17 - 00017408 _____ (Microsoft Corporation) C:\Windows\SysWOW64\credssp.dll
2014-05-14 15:55 - 2014-03-04 11:16 - 00274944 _____ (Microsoft Corporation) C:\Windows\SysWOW64\KernelBase.dll
2014-05-13 17:12 - 2014-05-18 15:33 - 00000000 ____D () C:\FRST
2014-05-12 01:37 - 2014-05-12 01:37 - 00262144 _____ () C:\Windows\system32\config\elam
2014-05-11 22:08 - 2014-05-12 07:46 - 00002334 _____ () C:\Users\Birgit\Desktop\Sicherer Zahlungsverkehr.lnk
2014-05-11 22:07 - 2014-05-11 22:07 - 00000000 ____D () C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Kaspersky Internet Security
2014-05-11 22:07 - 2014-05-11 22:06 - 00001128 _____ () C:\Users\Birgit\Desktop\Kaspersky Internet Security.lnk
2014-05-11 22:06 - 2013-05-06 09:13 - 00110176 _____ (Kaspersky Lab ZAO) C:\Windows\system32\klfphc.dll
2014-05-11 22:04 - 2014-05-18 14:09 - 00000000 ____D () C:\ProgramData\Kaspersky Lab
2014-05-11 22:04 - 2014-05-11 22:04 - 00000000 ____D () C:\Windows\ELAMBKUP
2014-05-11 22:04 - 2014-05-11 22:04 - 00000000 ____D () C:\Program Files (x86)\Kaspersky Lab
2014-05-11 22:03 - 2014-05-11 22:14 - 00625248 _____ (Kaspersky Lab ZAO) C:\Windows\system32\Drivers\klif.sys
2014-05-11 22:03 - 2014-05-11 22:14 - 00115296 _____ (Kaspersky Lab ZAO) C:\Windows\system32\Drivers\klflt.sys
2014-05-11 21:42 - 2014-05-11 21:42 - 00000000 ____D () C:\ProgramData\jrg
2014-05-11 21:10 - 2014-05-11 21:10 - 00000000 ____D () C:\Users\Birgit\AppData\Local\PDF24
2014-05-11 21:10 - 2014-05-11 21:10 - 00000000 ____D () C:\ProgramData\Microsoft\Windows\Start Menu\Programs\PDF24
2014-05-11 21:10 - 2014-05-11 21:10 - 00000000 ____D () C:\Program Files (x86)\PDF24
2014-05-06 17:44 - 2014-05-14 23:24 - 00000000 ___SD () C:\Windows\system32\CompatTel
2014-04-30 09:28 - 2014-03-06 11:31 - 00004096 _____ (Microsoft Corporation) C:\Windows\system32\ieetwcollectorres.dll
2014-04-30 09:28 - 2014-03-06 10:59 - 00066048 _____ (Microsoft Corporation) C:\Windows\system32\iesetup.dll
2014-04-30 09:28 - 2014-03-06 10:57 - 00548352 _____ (Microsoft Corporation) C:\Windows\system32\vbscript.dll
2014-04-30 09:28 - 2014-03-06 10:57 - 00048640 _____ (Microsoft Corporation) C:\Windows\system32\ieetwproxystub.dll
2014-04-30 09:28 - 2014-03-06 10:53 - 02767360 _____ (Microsoft Corporation) C:\Windows\system32\iertutil.dll
2014-04-30 09:28 - 2014-03-06 10:40 - 00051200 _____ (Microsoft Corporation) C:\Windows\system32\jsproxy.dll
2014-04-30 09:28 - 2014-03-06 10:39 - 00033792 _____ (Microsoft Corporation) C:\Windows\system32\iernonce.dll
2014-04-30 09:28 - 2014-03-06 10:32 - 00574976 _____ (Microsoft Corporation) C:\Windows\system32\ieui.dll
2014-04-30 09:28 - 2014-03-06 10:29 - 00139264 _____ (Microsoft Corporation) C:\Windows\system32\ieUnatt.exe
2014-04-30 09:28 - 2014-03-06 10:29 - 00111616 _____ (Microsoft Corporation) C:\Windows\system32\ieetwcollector.exe
2014-04-30 09:28 - 2014-03-06 10:28 - 00752640 _____ (Microsoft Corporation) C:\Windows\system32\jscript9diag.dll
2014-04-30 09:28 - 2014-03-06 10:15 - 00940032 _____ (Microsoft Corporation) C:\Windows\system32\MsSpellCheckingFacility.exe
2014-04-30 09:28 - 2014-03-06 10:11 - 05784064 _____ (Microsoft Corporation) C:\Windows\system32\jscript9.dll
2014-04-30 09:28 - 2014-03-06 10:09 - 00453120 _____ (Microsoft Corporation) C:\Windows\system32\dxtmsft.dll
2014-04-30 09:28 - 2014-03-06 10:03 - 00586240 _____ (Microsoft Corporation) C:\Windows\system32\ie4uinit.exe
2014-04-30 09:28 - 2014-03-06 10:02 - 00455168 _____ (Microsoft Corporation) C:\Windows\SysWOW64\vbscript.dll
2014-04-30 09:28 - 2014-03-06 10:02 - 00061952 _____ (Microsoft Corporation) C:\Windows\SysWOW64\iesetup.dll
2014-04-30 09:28 - 2014-03-06 10:01 - 00051200 _____ (Microsoft Corporation) C:\Windows\SysWOW64\ieetwproxystub.dll
2014-04-30 09:28 - 2014-03-06 09:56 - 00038400 _____ (Microsoft Corporation) C:\Windows\system32\JavaScriptCollectionAgent.dll
2014-04-30 09:28 - 2014-03-06 09:48 - 00195584 _____ (Microsoft Corporation) C:\Windows\system32\msrating.dll
2014-04-30 09:28 - 2014-03-06 09:47 - 02178048 _____ (Microsoft Corporation) C:\Windows\SysWOW64\iertutil.dll
2014-04-30 09:28 - 2014-03-06 09:46 - 04254720 _____ (Microsoft Corporation) C:\Windows\SysWOW64\jscript9.dll
2014-04-30 09:28 - 2014-03-06 09:46 - 00043008 _____ (Microsoft Corporation) C:\Windows\SysWOW64\jsproxy.dll
2014-04-30 09:28 - 2014-03-06 09:45 - 00032768 _____ (Microsoft Corporation) C:\Windows\SysWOW64\iernonce.dll
2014-04-30 09:28 - 2014-03-06 09:42 - 00296960 _____ (Microsoft Corporation) C:\Windows\system32\dxtrans.dll
2014-04-30 09:28 - 2014-03-06 09:40 - 00440832 _____ (Microsoft Corporation) C:\Windows\SysWOW64\ieui.dll
2014-04-30 09:28 - 2014-03-06 09:38 - 00112128 _____ (Microsoft Corporation) C:\Windows\SysWOW64\ieUnatt.exe
2014-04-30 09:28 - 2014-03-06 09:36 - 00592896 _____ (Microsoft Corporation) C:\Windows\SysWOW64\jscript9diag.dll
2014-04-30 09:28 - 2014-03-06 09:22 - 00367616 _____ (Microsoft Corporation) C:\Windows\SysWOW64\dxtmsft.dll
2014-04-30 09:28 - 2014-03-06 09:21 - 00628736 _____ (Microsoft Corporation) C:\Windows\system32\msfeeds.dll
2014-04-30 09:28 - 2014-03-06 09:13 - 00032256 _____ (Microsoft Corporation) C:\Windows\SysWOW64\JavaScriptCollectionAgent.dll
2014-04-30 09:28 - 2014-03-06 09:11 - 02043904 _____ (Microsoft Corporation) C:\Windows\system32\inetcpl.cpl
2014-04-30 09:28 - 2014-03-06 09:07 - 00164864 _____ (Microsoft Corporation) C:\Windows\SysWOW64\msrating.dll
2014-04-30 09:28 - 2014-03-06 09:01 - 00244224 _____ (Microsoft Corporation) C:\Windows\SysWOW64\dxtrans.dll
2014-04-30 09:28 - 2014-03-06 08:53 - 13551104 _____ (Microsoft Corporation) C:\Windows\system32\ieframe.dll
2014-04-30 09:28 - 2014-03-06 08:46 - 00524288 _____ (Microsoft Corporation) C:\Windows\SysWOW64\msfeeds.dll
2014-04-30 09:28 - 2014-03-06 08:40 - 01967104 _____ (Microsoft Corporation) C:\Windows\SysWOW64\inetcpl.cpl
2014-04-30 09:28 - 2014-03-06 08:36 - 11745792 _____ (Microsoft Corporation) C:\Windows\SysWOW64\ieframe.dll
2014-04-30 09:28 - 2014-03-06 08:22 - 02260480 _____ (Microsoft Corporation) C:\Windows\system32\wininet.dll
2014-04-30 09:28 - 2014-03-06 07:58 - 01400832 _____ (Microsoft Corporation) C:\Windows\system32\urlmon.dll
2014-04-30 09:28 - 2014-03-06 07:50 - 00846336 _____ (Microsoft Corporation) C:\Windows\system32\ieapfltr.dll
2014-04-30 09:28 - 2014-03-06 07:43 - 00704512 _____ (Microsoft Corporation) C:\Windows\SysWOW64\ieapfltr.dll
2014-04-30 09:28 - 2014-03-06 07:41 - 01789440 _____ (Microsoft Corporation) C:\Windows\SysWOW64\wininet.dll
2014-04-30 09:28 - 2014-03-06 07:36 - 01143808 _____ (Microsoft Corporation) C:\Windows\SysWOW64\urlmon.dll
2014-04-28 20:46 - 2014-04-28 20:46 - 00000000 ____D () C:\Users\Birgit\AppData\Local\{45FF7017-E30E-43A9-9F97-035779E74978}
2014-04-27 23:01 - 2014-04-27 23:01 - 00000989 _____ () C:\Users\Birgit\Bildbestellung.html
2014-04-27 22:09 - 2014-04-27 22:09 - 59988838 _____ () C:\Users\Birgit\fotobuch Michelle.cpr
2014-04-27 18:33 - 2014-04-27 18:33 - 49378607 _____ () C:\Users\Birgit\photobuch michelle.cpr
2014-04-27 15:05 - 2014-04-27 15:05 - 00000000 ____D () C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Rossmann Fotowelt Software
2014-04-27 15:03 - 2014-04-27 15:05 - 00000000 ____D () C:\Program Files (x86)\Rossmann Fotowelt Software
2014-04-27 00:59 - 2014-04-27 00:59 - 00000000 ____D () C:\Users\Birgit\AppData\Local\{B57D7B29-ADFB-4578-8BA1-52B6FCDD9C5E}
2014-04-26 19:31 - 2014-04-26 19:31 - 00000000 ____D () C:\Users\Birgit\Documents\Meine Bilder
2014-04-24 22:52 - 2014-04-24 22:52 - 00000000 ____D () C:\Users\Birgit\AppData\Local\{E8633E50-90A4-42FD-A73D-85CE1E1DDDDC}
2014-04-24 22:45 - 2014-05-17 19:59 - 00000000 ____D () C:\Users\Birgit\AppData\Local\Ashampoo Photo Optimizer Medion
2014-04-24 22:45 - 2014-04-24 22:45 - 00000000 ____D () C:\Users\Birgit\AppData\Local\photoOptimizeHistoryDataBase
2014-04-23 20:43 - 2014-05-11 22:24 - 00000000 ____D () C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Skype
2014-04-23 20:43 - 2014-04-23 20:43 - 00000000 ___RD () C:\Program Files (x86)\Skype
2014-04-23 20:43 - 2014-04-23 20:43 - 00000000 ____D () C:\Users\Birgit\AppData\Local\Skype
2014-04-23 18:30 - 2014-04-23 18:31 - 00000000 ____D () C:\Users\Birgit\AppData\Local\{01C063E9-530E-49C0-87AF-17431DE3C5A6}
2014-04-23 18:23 - 2014-04-23 18:23 - 00000000 ____D () C:\Users\Birgit\AppData\Local\{7F42014D-E051-4EB7-9678-5649FB6DE3FE}

==================== One Month Modified Files and Folders =======

2014-05-18 15:33 - 2014-05-18 15:33 - 02067456 _____ (Farbar) C:\Users\Birgit\Downloads\FRST64.exe
2014-05-18 15:33 - 2014-05-18 15:33 - 00013669 _____ () C:\Users\Birgit\Downloads\FRST.txt
2014-05-18 15:33 - 2014-05-13 17:12 - 00000000 ____D () C:\FRST
2014-05-18 15:00 - 2013-09-09 20:50 - 00000884 _____ () C:\Windows\Tasks\Adobe Flash Player Updater.job
2014-05-18 14:16 - 2012-02-04 14:44 - 01435224 _____ () C:\Windows\WindowsUpdate.log
2014-05-18 14:13 - 2014-05-18 14:13 - 00000000 ____D () C:\Program Files (x86)\ESET
2014-05-18 14:09 - 2014-05-17 21:29 - 00000112 _____ () C:\Windows\setupact.log
2014-05-18 14:09 - 2014-05-11 22:04 - 00000000 ____D () C:\ProgramData\Kaspersky Lab
2014-05-18 14:09 - 2009-07-14 07:08 - 00000006 ____H () C:\Windows\Tasks\SA.DAT
2014-05-18 13:57 - 2009-07-14 06:45 - 00017152 ____H () C:\Windows\system32\7B296FB0-376B-497e-B012-9C450E1B7327-5P-1.C7483456-A289-439d-8115-601632D005A0
2014-05-18 13:57 - 2009-07-14 06:45 - 00017152 ____H () C:\Windows\system32\7B296FB0-376B-497e-B012-9C450E1B7327-5P-0.C7483456-A289-439d-8115-601632D005A0
2014-05-18 13:56 - 2011-05-16 16:04 - 00699432 _____ () C:\Windows\system32\perfh007.dat
2014-05-18 13:56 - 2011-05-16 16:04 - 00149572 _____ () C:\Windows\system32\perfc007.dat
2014-05-18 13:56 - 2009-07-14 07:13 - 01620684 _____ () C:\Windows\system32\PerfStringBackup.INI
2014-05-17 21:40 - 2014-05-17 20:15 - 00000000 ____D () C:\Users\Birgit\Desktop\Maurice
2014-05-17 21:37 - 2014-05-17 20:15 - 00000000 ____D () C:\Users\Birgit\Desktop\anti viren
2014-05-17 21:29 - 2014-05-17 21:29 - 00000338 _____ () C:\Windows\PFRO.log
2014-05-17 21:29 - 2014-05-17 21:29 - 00000000 _____ () C:\Windows\setuperr.log
2014-05-17 21:13 - 2013-12-22 23:13 - 00000000 ____D () C:\Users\Birgit\AppData\Roaming\Skype
2014-05-17 20:25 - 2014-05-15 18:09 - 00119512 _____ (Malwarebytes Corporation) C:\Windows\system32\Drivers\MBAMSwissArmy.sys
2014-05-17 20:19 - 2011-07-18 22:54 - 00000000 ____D () C:\Windows\Panther
2014-05-17 20:18 - 2014-05-17 20:18 - 00002774 _____ () C:\Windows\System32\Tasks\CCleanerSkipUAC
2014-05-17 20:18 - 2014-05-17 20:18 - 00000000 ____D () C:\ProgramData\Microsoft\Windows\Start Menu\Programs\CCleaner
2014-05-17 20:18 - 2014-05-17 20:18 - 00000000 ____D () C:\Program Files\CCleaner
2014-05-17 20:17 - 2012-06-03 21:22 - 00000000 ____D () C:\ProgramData\Avira
2014-05-17 20:15 - 2014-05-17 20:14 - 00000000 ____D () C:\Users\Birgit\Desktop\medion
2014-05-17 20:11 - 2012-02-24 18:57 - 00000000 ____D () C:\Users\Birgit\AppData\Local\Canon Easy-PhotoPrint EX
2014-05-17 20:11 - 2009-07-14 07:32 - 00000000 ____D () C:\Windows\system32\FxsTmp
2014-05-17 19:59 - 2014-04-24 22:45 - 00000000 ____D () C:\Users\Birgit\AppData\Local\Ashampoo Photo Optimizer Medion
2014-05-17 19:17 - 2014-05-17 19:17 - 00000000 ____D () C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Microsoft Office Live Add-in
2014-05-17 19:17 - 2014-05-17 19:15 - 00000000 ____D () C:\Windows\system32\MRT
2014-05-17 19:17 - 2012-02-20 13:52 - 00000000 ____D () C:\Program Files (x86)\Microsoft Office
2014-05-17 19:16 - 2014-05-17 19:16 - 00000000 ____D () C:\ProgramData\Licenses
2014-05-17 19:13 - 2014-05-17 19:13 - 00000000 ____D () C:\Users\Birgit\Documents\Simply Super Software
2014-05-17 19:13 - 2014-05-17 19:13 - 00000000 ____D () C:\Users\Birgit\AppData\Roaming\Simply Super Software
2014-05-17 19:13 - 2014-05-17 19:12 - 00000000 ____D () C:\Program Files (x86)\Trojan Remover
2014-05-17 19:12 - 2014-05-17 19:12 - 00001143 _____ () C:\Users\Birgit\Desktop\Trojan Remover.lnk
2014-05-17 19:12 - 2014-05-17 19:12 - 00000000 ____D () C:\ProgramData\Simply Super Software
2014-05-17 19:12 - 2014-05-17 19:12 - 00000000 ____D () C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Trojan Remover
2014-05-17 12:18 - 2012-12-22 19:04 - 00002441 _____ () C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Adobe Reader XI.lnk
2014-05-15 22:44 - 2009-07-14 05:20 - 00000000 ____D () C:\Windows\rescache
2014-05-15 20:42 - 2012-02-24 20:47 - 00000000 ____D () C:\Users\Birgit\Dokumente
2014-05-15 20:42 - 2012-02-24 20:17 - 00000000 ____D () C:\ProgramData\CanonIJPLM
2014-05-15 18:09 - 2014-05-15 18:09 - 00001106 _____ () C:\Users\Birgit\Desktop\ Malwarebytes Anti-Malware .lnk
2014-05-15 18:09 - 2014-05-15 18:09 - 00000000 ____D () C:\ProgramData\Microsoft\Windows\Start Menu\Programs\ Malwarebytes Anti-Malware 
2014-05-15 18:09 - 2014-05-15 18:09 - 00000000 ____D () C:\ProgramData\Malwarebytes
2014-05-15 18:09 - 2014-05-15 18:09 - 00000000 ____D () C:\Program Files (x86)\ Malwarebytes Anti-Malware 
2014-05-15 17:47 - 2014-05-15 17:47 - 00001268 _____ () C:\Users\Birgit\Desktop\Revo Uninstaller.lnk
2014-05-15 17:47 - 2014-05-15 17:47 - 00000000 ____D () C:\Program Files (x86)\VS Revo Group
2014-05-14 23:27 - 2012-02-04 14:49 - 00000000 ___RD () C:\Users\Birgit\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup
2014-05-14 23:27 - 2012-02-04 14:49 - 00000000 ___RD () C:\Users\Birgit\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Administrative Tools
2014-05-14 23:24 - 2014-05-06 17:44 - 00000000 ___SD () C:\Windows\system32\CompatTel
2014-05-14 21:11 - 2014-02-23 21:50 - 00000000 ____D () C:\ProgramData\Microsoft Help
2014-05-14 17:00 - 2013-09-09 20:50 - 00692400 _____ (Adobe Systems Incorporated) C:\Windows\SysWOW64\FlashPlayerApp.exe
2014-05-14 17:00 - 2013-09-09 20:50 - 00003822 _____ () C:\Windows\System32\Tasks\Adobe Flash Player Updater
2014-05-14 17:00 - 2011-10-14 14:15 - 00070832 _____ (Adobe Systems Incorporated) C:\Windows\SysWOW64\FlashPlayerCPLApp.cpl
2014-05-14 16:49 - 2014-05-14 16:48 - 00000000 ____D () C:\AdwCleaner
2014-05-12 21:18 - 2013-12-28 15:24 - 00000000 ____D () C:\Program Files (x86)\Mozilla Firefox
2014-05-12 07:46 - 2014-05-11 22:08 - 00002334 _____ () C:\Users\Birgit\Desktop\Sicherer Zahlungsverkehr.lnk
2014-05-12 01:37 - 2014-05-12 01:37 - 00262144 _____ () C:\Windows\system32\config\elam
2014-05-11 22:24 - 2014-04-23 20:43 - 00000000 ____D () C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Skype
2014-05-11 22:24 - 2013-12-22 23:12 - 00000000 ____D () C:\ProgramData\Skype
2014-05-11 22:14 - 2014-05-11 22:03 - 00625248 _____ (Kaspersky Lab ZAO) C:\Windows\system32\Drivers\klif.sys
2014-05-11 22:14 - 2014-05-11 22:03 - 00115296 _____ (Kaspersky Lab ZAO) C:\Windows\system32\Drivers\klflt.sys
2014-05-11 22:14 - 2013-10-17 15:47 - 00458336 _____ (Kaspersky Lab ZAO) C:\Windows\system32\Drivers\kl1.sys
2014-05-11 22:14 - 2013-10-17 15:47 - 00029280 _____ (Kaspersky Lab ZAO) C:\Windows\system32\Drivers\klkbdflt.sys
2014-05-11 22:14 - 2013-06-06 17:38 - 00178272 _____ (Kaspersky Lab ZAO) C:\Windows\system32\Drivers\kneps.sys
2014-05-11 22:07 - 2014-05-11 22:07 - 00000000 ____D () C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Kaspersky Internet Security
2014-05-11 22:06 - 2014-05-11 22:07 - 00001128 _____ () C:\Users\Birgit\Desktop\Kaspersky Internet Security.lnk
2014-05-11 22:04 - 2014-05-11 22:04 - 00000000 ____D () C:\Windows\ELAMBKUP
2014-05-11 22:04 - 2014-05-11 22:04 - 00000000 ____D () C:\Program Files (x86)\Kaspersky Lab
2014-05-11 21:42 - 2014-05-11 21:42 - 00000000 ____D () C:\ProgramData\jrg
2014-05-11 21:10 - 2014-05-11 21:10 - 00000000 ____D () C:\Users\Birgit\AppData\Local\PDF24
2014-05-11 21:10 - 2014-05-11 21:10 - 00000000 ____D () C:\ProgramData\Microsoft\Windows\Start Menu\Programs\PDF24
2014-05-11 21:10 - 2014-05-11 21:10 - 00000000 ____D () C:\Program Files (x86)\PDF24
2014-05-11 21:07 - 2012-02-04 14:49 - 00000000 ____D () C:\Users\Birgit
2014-05-09 08:14 - 2014-05-14 15:55 - 00477184 _____ (Microsoft Corporation) C:\Windows\system32\aepdu.dll
2014-05-09 08:11 - 2014-05-14 15:55 - 00424448 _____ (Microsoft Corporation) C:\Windows\system32\aeinv.dll
2014-05-06 06:40 - 2014-05-14 21:11 - 23544320 _____ (Microsoft Corporation) C:\Windows\system32\mshtml.dll
2014-05-06 06:17 - 2014-05-14 21:11 - 02724864 _____ (Microsoft Corporation) C:\Windows\system32\mshtml.tlb
2014-05-06 05:25 - 2014-05-14 21:11 - 17382912 _____ (Microsoft Corporation) C:\Windows\SysWOW64\mshtml.dll
2014-05-06 05:07 - 2014-05-14 21:11 - 02724864 _____ (Microsoft Corporation) C:\Windows\SysWOW64\mshtml.tlb
2014-05-06 05:00 - 2014-05-14 21:11 - 00084992 _____ (Microsoft Corporation) C:\Windows\system32\mshtmled.dll
2014-05-06 04:10 - 2014-05-14 21:11 - 00069632 _____ (Microsoft Corporation) C:\Windows\SysWOW64\mshtmled.dll
2014-05-04 17:12 - 2011-07-18 22:31 - 93223848 _____ (Microsoft Corporation) C:\Windows\system32\MRT.exe
2014-05-01 22:29 - 2009-07-14 05:20 - 00000000 ____D () C:\Windows\PolicyDefinitions
2014-04-28 20:46 - 2014-04-28 20:46 - 00000000 ____D () C:\Users\Birgit\AppData\Local\{45FF7017-E30E-43A9-9F97-035779E74978}
2014-04-27 23:01 - 2014-04-27 23:01 - 00000989 _____ () C:\Users\Birgit\Bildbestellung.html
2014-04-27 22:09 - 2014-04-27 22:09 - 59988838 _____ () C:\Users\Birgit\fotobuch Michelle.cpr
2014-04-27 18:33 - 2014-04-27 18:33 - 49378607 _____ () C:\Users\Birgit\photobuch michelle.cpr
2014-04-27 15:05 - 2014-04-27 15:05 - 00000000 ____D () C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Rossmann Fotowelt Software
2014-04-27 15:05 - 2014-04-27 15:03 - 00000000 ____D () C:\Program Files (x86)\Rossmann Fotowelt Software
2014-04-27 00:59 - 2014-04-27 00:59 - 00000000 ____D () C:\Users\Birgit\AppData\Local\{B57D7B29-ADFB-4578-8BA1-52B6FCDD9C5E}
2014-04-26 19:31 - 2014-04-26 19:31 - 00000000 ____D () C:\Users\Birgit\Documents\Meine Bilder
2014-04-25 00:41 - 2012-02-24 19:44 - 00000000 ____D () C:\Users\Birgit\AppData\Local\Windows Live
2014-04-24 22:52 - 2014-04-24 22:52 - 00000000 ____D () C:\Users\Birgit\AppData\Local\{E8633E50-90A4-42FD-A73D-85CE1E1DDDDC}
2014-04-24 22:45 - 2014-04-24 22:45 - 00000000 ____D () C:\Users\Birgit\AppData\Local\photoOptimizeHistoryDataBase
2014-04-24 22:45 - 2012-07-08 22:23 - 00000000 ____D () C:\Users\Birgit\AppData\Roaming\Ashampoo
2014-04-23 20:43 - 2014-04-23 20:43 - 00000000 ___RD () C:\Program Files (x86)\Skype
2014-04-23 20:43 - 2014-04-23 20:43 - 00000000 ____D () C:\Users\Birgit\AppData\Local\Skype
2014-04-23 18:31 - 2014-04-23 18:30 - 00000000 ____D () C:\Users\Birgit\AppData\Local\{01C063E9-530E-49C0-87AF-17431DE3C5A6}
2014-04-23 18:23 - 2014-04-23 18:23 - 00000000 ____D () C:\Users\Birgit\AppData\Local\{7F42014D-E051-4EB7-9678-5649FB6DE3FE}
2014-04-23 18:20 - 2012-08-28 21:47 - 00000000 ____D () C:\ProgramData\Nero

==================== Bamital & volsnap Check =================

C:\Windows\System32\winlogon.exe
[2014-05-14 15:55] - [2014-03-04 11:43] - 0455168 ____A (Microsoft Corporation) 88AB9B72B4BF3963A0DE0820B4B0B06C

C:\Windows\System32\wininit.exe => MD5 is legit
C:\Windows\SysWOW64\wininit.exe => MD5 is legit
C:\Windows\explorer.exe => MD5 is legit
C:\Windows\SysWOW64\explorer.exe => MD5 is legit
C:\Windows\System32\svchost.exe => MD5 is legit
C:\Windows\SysWOW64\svchost.exe => MD5 is legit
C:\Windows\System32\services.exe => MD5 is legit
C:\Windows\System32\User32.dll => MD5 is legit
C:\Windows\SysWOW64\User32.dll => MD5 is legit
C:\Windows\System32\userinit.exe => MD5 is legit
C:\Windows\SysWOW64\userinit.exe => MD5 is legit
C:\Windows\System32\rpcss.dll => MD5 is legit
C:\Windows\System32\Drivers\volsnap.sys => MD5 is legit


LastRegBack: 2014-05-09 12:06

==================== End Of Log ============================
         
--- --- ---

--- --- ---

Alt 19.05.2014, 00:16   #13
Bootsektor
/// TB-Ausbilder
 
Benötige Hilfe bei der Beseitung eines Virus - Standard

Benötige Hilfe bei der Beseitung eines Virus



Hallo Birgit,

bestehen denn jetzt noch Probleme?

Schritt 1

Drücke bitte die Windowstaste + R Taste und schreibe notepad in das Ausführen Fenster.

Kopiere nun folgenden Text aus der Code-Box in das leere Textdokument

Code:
ATTFilter
D:\Tools\MediaPack\Setup.exe
         

Speichere diese bitte als Fixlist.txt auf deinem Desktop (oder dem Verzeichnis in dem sich FRST befindet).
  • Starte nun FRST erneut und klicke den Entfernen Button.
  • Das Tool erstellt eine Fixlog.txt.
  • Poste mir deren Inhalt.



OK
So wie ich es sehe, haben wir damit alles Schadhafte entfernt. Deine Logs sind sauber.
Abschließend räumen wir noch etwas auf, führen Updates durch und dann bekommst du noch etwas Lesestoff von mir.


Schritt 1

Falls Du Malwarebytes-Antimalware und den ESET-Onlinescan nicht mehr benötigst, kannst Du beide Programme einfach über die Programmdeinstallation deinstallieren.
Ich empfehle Dir aber zumindest Malwarebytes zu behalten, und damit einmal die Woche einen Kontrollscan zu machen.

Schritt 2
Downloade dir bitte delfix auf deinen Desktop.
  • Schließe alle offenen Programme.
  • Starte die delfix.exe mit einem Doppelklick.
  • Setze vor jede Funktion ein Häkchen.
  • Klicke auf Start.
  • DelFix entfernt u. a. alle verwendeten Programme und löscht sich abschließend selbst.
Falls nach Delfix noch Programme aus unserer Bereinigung vorhanden sein sollten, kannst du diese nun bedenkenlos löschen.


Updates / Programme aktualisieren
Auf deinem Rechner befinden sich zwei Antivirenprogramme (Avira, Kaspersky), diese können sich in ihrer Arbeit gegenseitig behindern und binden auch Systemressourcen, entscheide dich für eines von beiden.
  • ShockwavePlayer
Dein Adobe Shockwave Player ist veraltet, deinstalliere alle veralteten Versionen und lade dir von hier die neueste Version herunter.
  • Adobe Reader
Dein Adobe Reader ist veraltet.
Deinstalliere Deinen Reader und lade Dir die neueste Version von hier herunter. Schaue, ob sich noch etwas mit installieren möchte und entferne den Haken gegebenenfalls.

Nun zum Schluss noch ein paar Tipps zur Absicherung deines Systems.

Aktualität des Systems
Es ist extrem wichtig, dass sowohl dein System als auch die darauf installierte sicherheitsrelevante Software (Flash Player, PDF-Reader und besonders Java, sofern vorhanden) aktuell sind.
  • Bitte überprüfe, ob dein System Windows Updates automatisch herunter lädt
  • Windows Updates
    • Windows XP: Start --> Systemsteuerung --> Doppelklick auf Automatische Updates
    • Windows Vista / 7: Start --> Systemsteuerung --> System und Sicherheit --> Automatische Updates aktivieren oder deaktivieren
  • Gehe sicher das die automatischen Updates aktiviert sind.
  • Java
Du hattest eine veraltete Java-Version auf dem Rechner die wir in einem der vorherigen Schritte deinstalliert haben, denn Java ist eine große Sicherheitslücke auf deinem System, es werden immer wieder neue Schwachstellen entdeckt, die ausgenutzt werden um Rechner zu infizieren.

Falls du Java doch unbedingt benötigst, dann
  • Downloade dir bitte die neueste Java-Version von hier
  • Speichere die jxpiinstall.exe
  • Schließe alle laufenden Programme. Speziell deinen Browser.
  • Starte die jxpiinstall.exe. Diese wird den Installer für die neueste Java Version ( Java 7 Update 55 ) herunter laden.
  • Entferne den Haken bei "Installieren Sie die Ask-Toolbar ..." während der Installation.
und sorge dafür, dass Java automatisch updated.
Dazu:
  • öffne Java
  • klicke auf den Reiter Update
  • klicke auf: Benachrichtung ausgeben: Vor dem Download setze den Haken bei Automatisch nach Updates suchen
  • klicke auf Erweitert
  • ändere das Intervall mindestens auf wöchentlich
und schalte das Browser-Plugin aus.
Hier findest du eine Anleitung dazu.

Antivirensoftware
  • Gehe sicher immer eine Antiviren Software installiert zu haben und halte diese unbedingt aktuell.

Zusätzlicher Schutz
  • MalwareBytes Anti-Malware
    Dies ist eines der besten Anti-Malware Tools auf dem Markt. Es ist ein On-Demand Scantool welches viele aktuelle Malware erkennt und auch entfernt.
    Aktualisiere das Tool und lass es einmal in der Woche laufen. Die Kaufversion biete zudem noch einen Hintergrundwächter.
    Ein Tutorial zur Verwendung findest Du hier.

Alternative Browser

Andere Browser tendieren zu etwas mehr Sicherheit als der Internet Explorer, da diese keine Active X Elemente verwenden. Diese können von Spyware zur Infektion deines Systems missbraucht werden.
  • Opera
  • Mozilla Firefox.
    • Hinweis: Für diesen Browser habe ich hier ein paar nützliche Add Ons
    • NoScript
      Dieses AddOn blockt JavaScript, Java and Flash und andere Plugins. Sie werden nur dann ausgeführt wenn Du es bestätigst.
    • AdblockPlus
      Dieses AddOn blockt die meisten Werbung von selbst. Ein Rechtsklick auf einen Banner um diesen zu AdBlockPlus hinzuzufügen reicht und dieser wird nicht mehr geladen.
      Es spart ausserdem Downloadkapazität.

Systemleistung
Lösche regelmäßig deine temporären Dateien. Ich empfehle hierzu TFC
Halte dich fern von jeglichen Registry Cleanern.
Diese schaden deinem System mehr als dass sie es schneller machen.

Verhaltensregeln zum sichereren Surfen
  • Klicke nicht auf alles nur weil es Dich dazu auffordert und schön bunt ist.
  • verwende keine peer to peer oder Filesharing Software (Emule, uTorrent,..)
  • Lass die Finger von Cracks, Keygens, Serials oder anderer illegaler Software.
  • Öffne keine Anhänge von Dir nicht bekannten Emails. Achte vor allem auf die Dateiendung wie zb deinFoto.jpg.exe
  • Achte besonders bei der Installation von Programmen darauf, ob sich weitere Software mitinstallieren möchte, wähle wo immer es geht die benutzerdefinierte Installation und wähle alles ab, was nichts mit dem Programm zu tun hat, welches du dir installieren möchtest.

Nun bleibt mir nur noch dir viel Spass beim sicheren Surfen zu wünschen.

Hinweis: Bitte gib mir eine kurze Rückmeldung wenn alles erledigt ist und keine Fragen mehr vorhanden sind.

Falls Du Lob oder Kritik abgeben möchtest, kannst Du das sehr gerne hier tun.

Wenn Du etwas für das Forum und unsere Arbeit spenden möchtest, so kannst Du das hier tun.

Alt 20.05.2014, 16:58   #14
Birgit 12345
 
Benötige Hilfe bei der Beseitung eines Virus - Standard

Benötige Hilfe bei der Beseitung eines Virus



Code:
ATTFilter
Fix result of Farbar Recovery Tool (FRST written by Farbar) (x64) Version: 17-05-2014
Ran by Birgit at 2014-05-20 16:22:21 Run:2
Running from C:\Users\Birgit\Downloads
Boot Mode: Normal
==============================================

Content of fixlist:
*****************
D:\Tools\MediaPack\Setup.exe
*****************

D:\Tools\MediaPack\Setup.exe => Moved successfully.

==== End of Fixlog ====
         
Hallo Sandra,


Soweit habe ich keine Probleme mehr auf meinen Computer vielen dank für deine Hilfe, bist die beste :-)

Eine frage hätte ich noch, kann man was gegen Spam Mails machen ?
denn ich bekomme in letzter Zeit ziemlich viele :-(

Alt 20.05.2014, 22:02   #15
Bootsektor
/// TB-Ausbilder
 
Benötige Hilfe bei der Beseitung eines Virus - Standard

Benötige Hilfe bei der Beseitung eines Virus



Hallo Birgit,

vielen Dank für dein Lob.
Zitat:
Eine frage hätte ich noch, kann man was gegen Spam Mails machen ?
denn ich bekomme in letzter Zeit ziemlich viele :-(
Das wichtigste ist, dass du deine Emailadresse nirgendwo im Web öffentlich postest und auch sonst damit aufpassts wo du die weitergibst. Da wird rege mit Handel getrieben.
Du kannst bei vielen Emailanbietern auch bestimmte Mails als Junk markieren, dann landen die gleich im Spamordner, wenn es wirklich so überhand nimmt, dann solltest du dir überlegen, ob du dir eine neue Emailadresse zulegst, oder auch zwei, eine die du nur privat nutzt und die andere für sonstige Aktionen.

Antwort

Themen zu Benötige Hilfe bei der Beseitung eines Virus
adware/installcore.gen, ahnung, computer, diverse, erkannt, fragen, installiert, programme, pup.optional.babsolution.a, pup.optional.babylon.a, pup.optional.conduit.a, pup.optional.crx.a, pup.optional.iminent.a, pup.optional.pricepeep.a, selbstständig, tr/crypt.xpack.65772, tr/crypt.xpack.gen, ähnliches



Ähnliche Themen: Benötige Hilfe bei der Beseitung eines Virus


  1. Benötige Hilfe zur Entfernung eines Trojaners
    Log-Analyse und Auswertung - 01.07.2014 (5)
  2. Probleme mit Datenwiderherstellung nach der Beseitung des BKA-Trojaners
    Plagegeister aller Art und deren Bekämpfung - 06.03.2013 (3)
  3. Benötige Hilfe beim entschlüsseln meiner durch den Virus verschlüsselten Dateien
    Diskussionsforum - 29.01.2013 (4)
  4. akm bmi virus 50€ , benötige unbedingt hilfe!
    Plagegeister aller Art und deren Bekämpfung - 21.05.2012 (6)
  5. Virus / Trojaner / Malware - Benötige dringend Hilfe - Windows XP SP3
    Log-Analyse und Auswertung - 20.11.2011 (1)
  6. Benötige Hilfe, da PC wahrscheinlich mit Virus befallen ist.
    Log-Analyse und Auswertung - 26.07.2009 (5)
  7. Batch-Virus Probleme: VIRUS ALERT! Benötige Hilfe zur vollständigen Reinigung
    Plagegeister aller Art und deren Bekämpfung - 25.08.2008 (15)
  8. Benötige Hilfe
    Log-Analyse und Auswertung - 06.04.2008 (1)
  9. Hilfe bei Auswertung und Beseitigung eines Virus
    Log-Analyse und Auswertung - 12.12.2007 (3)
  10. Benötige Hilfe! MSN Messenger Virus!
    Log-Analyse und Auswertung - 31.07.2007 (10)
  11. benötige hilfe
    Plagegeister aller Art und deren Bekämpfung - 02.11.2006 (4)
  12. Benötige Hilfe
    Plagegeister aller Art und deren Bekämpfung - 05.08.2005 (5)
  13. benötige hilfe
    Alles rund um Windows - 08.07.2005 (5)
  14. Benötige Hilfe!
    Plagegeister aller Art und deren Bekämpfung - 11.06.2005 (8)
  15. benötige hilfe
    Log-Analyse und Auswertung - 18.02.2005 (4)
  16. benötige hilfe
    Log-Analyse und Auswertung - 04.12.2004 (1)
  17. Eine Freundin braucht Hilfe wegen eines hartnäckigen Virus
    Plagegeister aller Art und deren Bekämpfung - 17.01.2004 (4)

Zum Thema Benötige Hilfe bei der Beseitung eines Virus - Hallo, gestern habe ich eine email von Mediathek erhalten. Leider habe ich zu spät erkannt, dass in der beigeügten Rechnung, welcher ich runter gelsen habe, ein Virus versteckt war. Nach - Benötige Hilfe bei der Beseitung eines Virus...
Archiv
Du betrachtest: Benötige Hilfe bei der Beseitung eines Virus auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.