Zurück   Trojaner-Board > Malware entfernen > Plagegeister aller Art und deren Bekämpfung

Plagegeister aller Art und deren Bekämpfung: Habe ich einen Trojaner?

Windows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen.

Antwort
Alt 17.11.2015, 21:52   #16
matze202
 
Habe ich einen Trojaner? - Standard

Habe ich einen Trojaner?



Code:
ATTFilter
Entferungsergebnis von Farbar Recovery Scan Tool (x64) Version:17-11-2015
durchgeführt von Kunde (2015-11-17 21:45:56) Run:3
Gestartet von C:\Users\Kunde\Desktop
Geladene Profile: Kunde (Verfügbare Profile: Kunde)
Start-Modus: Safe Mode (with Networking)
==============================================

fixlist Inhalt:
*****************
HKU\S-1-5-21-2279978831-1958323480-4002070843-1000\...\Run: [economy-friend] => C:\Users\Kunde\AppData\Local\Temp\Economy_say\economy_land.exe <===== ACHTUNG
HKU\S-1-5-21-2279978831-1958323480-4002070843-1000\...\Run: [bottom-scratch] => C:\Users\Kunde\AppData\Local\Temp\Bottom-wing\bottom_maintain.exe <===== ACHTUNG
HKU\S-1-5-21-2279978831-1958323480-4002070843-1000\...\Run: [bike-design] => C:\Users\Kunde\AppData\Local\Temp\Bike-oil\bikeletter.exe <===== ACHTUNG
HKU\S-1-5-21-2279978831-1958323480-4002070843-1000\...\Run: [crack-shoe] => C:\Users\Kunde\AppData\Local\Temp\Crack-rely\crack-side.exe <===== ACHTUNG
HKU\S-1-5-21-2279978831-1958323480-4002070843-1000\...\Run: [Macromedia] => C:\Users\Kunde\AppData\Roaming\gvsrafgf\uicwjcgb.exe
HKU\S-1-5-21-2279978831-1958323480-4002070843-1000\...\Run: [requestsize] => C:\Users\Kunde\AppData\Local\Temp\Requestconcern\request-hunt.exe <===== ACHTUNG
HKU\S-1-5-21-2279978831-1958323480-4002070843-1000\...\Run: [marriage-link] => C:\Users\Kunde\AppData\Local\Temp\Marriage_travel\marriage-project.exe <===== ACHTUNG
HKU\S-1-5-21-2279978831-1958323480-4002070843-1000\...\Run: [native-have] => C:\Users\Kunde\AppData\Local\Temp\Native-regret\native-drop.exe <===== ACHTUNG
HKU\S-1-5-21-2279978831-1958323480-4002070843-1000\...\Run: [aliasing-6] => C:\ProgramData\aliasing-98\aliasing-64.exe [433664 2015-11-11] (Dell Computer Corporation)
HKU\S-1-5-21-2279978831-1958323480-4002070843-1000\...\RunOnce: [pfmea-7] => C:\Users\Kunde\AppData\Roaming\pfmea-8\pfmea-20.exe -5
Startup: C:\Users\Kunde\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\mtimd-2.lnk [2015-11-10]
ShortcutTarget: mtimd-2.lnk -> C:\Users\Kunde\AppData\Roaming\mtimd-9\mtimd-42.exe (Intel(R) Corporation)
2015-11-11 16:49 - 2015-11-11 16:49 - 00000000 ____D C:\Users\Kunde\AppData\Roaming\pfmea-8
2015-11-11 16:48 - 2015-11-11 16:48 - 00000000 ____D C:\ProgramData\aliasing-98
2015-11-10 14:50 - 2015-11-10 14:50 - 00000000 ____D C:\Users\Kunde\AppData\Roaming\mtimd-9
2015-11-10 14:48 - 2015-11-10 14:48 - 00000000 ____D C:\ProgramData\onewire-8
2015-11-04 22:39 - 2015-11-04 22:40 - 00000000 ____D C:\ProgramData\gg
C:\Users\Kunde\AppData\Roaming\gvsrafgf
Folder: C:\ProgramData
Folder: C:\Users\Kunde\AppData\Roaming
EmptyTemp:
*****************

HKU\S-1-5-21-2279978831-1958323480-4002070843-1000\Software\Microsoft\Windows\CurrentVersion\Run\\economy-friend => Wert nicht gefunden.
HKU\S-1-5-21-2279978831-1958323480-4002070843-1000\Software\Microsoft\Windows\CurrentVersion\Run\\bottom-scratch => Wert nicht gefunden.
HKU\S-1-5-21-2279978831-1958323480-4002070843-1000\Software\Microsoft\Windows\CurrentVersion\Run\\bike-design => Wert nicht gefunden.
HKU\S-1-5-21-2279978831-1958323480-4002070843-1000\Software\Microsoft\Windows\CurrentVersion\Run\\crack-shoe => Wert nicht gefunden.
HKU\S-1-5-21-2279978831-1958323480-4002070843-1000\Software\Microsoft\Windows\CurrentVersion\Run\\Macromedia => Wert nicht gefunden.
HKU\S-1-5-21-2279978831-1958323480-4002070843-1000\Software\Microsoft\Windows\CurrentVersion\Run\\requestsize => Wert nicht gefunden.
HKU\S-1-5-21-2279978831-1958323480-4002070843-1000\Software\Microsoft\Windows\CurrentVersion\Run\\marriage-link => Wert nicht gefunden.
HKU\S-1-5-21-2279978831-1958323480-4002070843-1000\Software\Microsoft\Windows\CurrentVersion\Run\\native-have => Wert nicht gefunden.
HKU\S-1-5-21-2279978831-1958323480-4002070843-1000\Software\Microsoft\Windows\CurrentVersion\Run\\aliasing-6 => Wert nicht gefunden.
HKU\S-1-5-21-2279978831-1958323480-4002070843-1000\Software\Microsoft\Windows\CurrentVersion\RunOnce\\pfmea-7 => Wert nicht gefunden.
C:\Users\Kunde\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\mtimd-2.lnk => nicht gefunden.
C:\Users\Kunde\AppData\Roaming\mtimd-9\mtimd-42.exe => nicht gefunden.
"C:\Users\Kunde\AppData\Roaming\pfmea-8" => nicht gefunden.
"C:\ProgramData\aliasing-98" => nicht gefunden.
"C:\Users\Kunde\AppData\Roaming\mtimd-9" => nicht gefunden.
"C:\ProgramData\onewire-8" => nicht gefunden.
C:\ProgramData\gg => erfolgreich verschoben
"C:\Users\Kunde\AppData\Roaming\gvsrafgf" => nicht gefunden.

========================= Folder: C:\ProgramData ========================

2015-08-12 14:10 - 2015-08-12 14:12 - 0015250 _____ () C:\ProgramData\ArcadeDeluxe5.log
2011-10-20 10:06 - 2011-10-20 10:06 - 0000000 ____D () C:\ProgramData\Acer
2011-10-20 10:06 - 2015-09-06 20:39 - 0000000 ____D () C:\ProgramData\Acer\Acer Updater
2011-10-20 10:46 - 2015-11-15 20:03 - 0000094 _____ () C:\ProgramData\Acer\Acer Updater\_UpdaterService_CFG.ini
2011-10-20 10:06 - 2015-11-17 21:41 - 0077881 _____ () C:\ProgramData\Acer\Acer Updater\_UpdaterService_LOG.txt
2015-09-06 20:39 - 2015-11-15 20:03 - 0000227 _____ () C:\ProgramData\Acer\Acer Updater\AppDeploy.xml
2015-09-06 20:39 - 2015-11-15 20:03 - 0000000 _____ () C:\ProgramData\Acer\Acer Updater\fubdlr.sent
2015-09-06 20:39 - 2015-11-15 20:03 - 0067685 _____ () C:\ProgramData\Acer\Acer Updater\ServerInfo.xml
2015-09-06 20:39 - 2015-11-15 20:03 - 0067685 _____ () C:\ProgramData\Acer\Acer Updater\ServerInfo.xml_debug.xml
2015-09-06 20:39 - 2015-11-15 20:03 - 0067685 _____ () C:\ProgramData\Acer\Acer Updater\ServerInfo_Local.xml
2015-09-06 20:39 - 2015-11-15 20:03 - 0074861 _____ () C:\ProgramData\Acer\Acer Updater\ServerInfo_Local.xml_debug.xml
2015-09-06 20:39 - 2015-11-15 20:03 - 0074274 _____ () C:\ProgramData\Acer\Acer Updater\ServerInfo_Local.xml_ori.xml
2011-10-20 10:46 - 2011-10-20 10:46 - 0000000 ____D () C:\ProgramData\Acer\Acer Updater\Download
2015-09-06 20:39 - 2015-11-15 20:03 - 0000000 ____D () C:\ProgramData\Acer\Acer Updater\Info
2015-09-06 20:39 - 2015-11-15 20:03 - 0000000 _____ () C:\ProgramData\Acer\Acer Updater\Info\ALU_Status_7.txt
2011-10-20 10:21 - 2015-11-16 20:40 - 0000000 ____D () C:\ProgramData\Adobe
2011-10-20 10:21 - 2011-10-20 10:21 - 0000000 ____D () C:\ProgramData\Adobe\Acrobat
2011-10-20 10:21 - 2011-10-20 10:21 - 0000000 ____D () C:\ProgramData\Adobe\Acrobat\10.0
2011-10-20 10:21 - 2011-10-20 10:21 - 0000000 ____D () C:\ProgramData\Adobe\Acrobat\10.0\Replicate
2011-10-20 10:21 - 2011-10-20 10:21 - 0000000 ____D () C:\ProgramData\Adobe\Acrobat\10.0\Replicate\Security
2010-11-16 05:02 - 2010-11-16 05:02 - 0000479 _____ () C:\ProgramData\Adobe\Acrobat\10.0\Replicate\Security\directories.acrodata
2011-10-20 10:28 - 2011-10-20 10:28 - 0000000 ____D () C:\ProgramData\Adobe\AIR
2011-10-20 10:28 - 2011-10-20 10:28 - 0000001 _____ () C:\ProgramData\Adobe\AIR\eulaAccepted
2015-11-16 20:40 - 2015-11-16 20:40 - 0000000 ____D () C:\ProgramData\Adobe\ARM
2015-11-16 20:40 - 2015-11-17 21:41 - 0000000 ____D () C:\ProgramData\Adobe\ARM\Reader_10.1.0
2014-08-11 10:06 - 2014-08-11 10:06 - 0251904 _____ () C:\ProgramData\Adobe\ARM\Reader_10.1.0\AdbeRdrSecUpd10111.msp
2014-05-10 12:48 - 2014-05-10 12:48 - 17707008 _____ () C:\ProgramData\Adobe\ARM\Reader_10.1.0\AdbeRdrUpd10110_MUI.msp
2015-10-13 05:18 - 2015-10-13 05:18 - 17420288 _____ () C:\ProgramData\Adobe\ARM\Reader_10.1.0\AdbeRdrUpd10116_MUI.msp
2015-11-16 20:41 - 2015-11-17 21:41 - 0382476 _____ () C:\ProgramData\Adobe\ARM\Reader_10.1.0\AdobeARM.bin
2014-12-22 13:01 - 2014-12-22 13:01 - 0400896 _____ () C:\ProgramData\Adobe\ARM\Reader_10.1.0\ARM.msi
2015-10-30 05:55 - 2015-11-17 21:41 - 0035840 _____ () C:\ProgramData\Adobe\ARM\Reader_10.1.0\Reader10Manifest.msi
2015-11-17 18:35 - 2015-11-17 18:35 - 0000000 ____D () C:\ProgramData\Adobe\ARM\Reader_10.1.0\13455
2014-12-19 17:50 - 2014-12-19 17:50 - 0382168 _____ (Adobe Systems Incorporated) C:\ProgramData\Adobe\ARM\Reader_10.1.0\13455\AcrobatUpdater.exe
2014-12-19 17:50 - 2014-12-19 17:50 - 1022152 _____ (Adobe Systems Incorporated) C:\ProgramData\Adobe\ARM\Reader_10.1.0\13455\AdobeARM.exe
2014-12-19 17:50 - 2014-12-19 17:50 - 0382168 _____ (Adobe Systems Incorporated) C:\ProgramData\Adobe\ARM\Reader_10.1.0\13455\AdobeARMHelper.exe
2014-12-19 17:50 - 2014-12-19 17:50 - 0382168 _____ (Adobe Systems Incorporated) C:\ProgramData\Adobe\ARM\Reader_10.1.0\13455\ReaderUpdater.exe
2015-11-17 21:41 - 2015-11-17 21:41 - 0000000 ____D () C:\ProgramData\Adobe\ARM\Reader_10.1.0\17115
2014-12-19 17:50 - 2014-12-19 17:50 - 0382168 _____ (Adobe Systems Incorporated) C:\ProgramData\Adobe\ARM\Reader_10.1.0\17115\AcrobatUpdater.exe
2014-12-19 17:50 - 2014-12-19 17:50 - 1022152 _____ (Adobe Systems Incorporated) C:\ProgramData\Adobe\ARM\Reader_10.1.0\17115\AdobeARM.exe
2014-12-19 17:50 - 2014-12-19 17:50 - 0382168 _____ (Adobe Systems Incorporated) C:\ProgramData\Adobe\ARM\Reader_10.1.0\17115\AdobeARMHelper.exe
2014-12-19 17:50 - 2014-12-19 17:50 - 0382168 _____ (Adobe Systems Incorporated) C:\ProgramData\Adobe\ARM\Reader_10.1.0\17115\ReaderUpdater.exe
2015-11-16 20:41 - 2015-11-16 20:41 - 0000000 ____D () C:\ProgramData\Adobe\ARM\Reader_10.1.0\18154
2014-12-19 17:50 - 2014-12-19 17:50 - 0382168 _____ (Adobe Systems Incorporated) C:\ProgramData\Adobe\ARM\Reader_10.1.0\18154\AcrobatUpdater.exe
2014-12-19 17:50 - 2014-12-19 17:50 - 1022152 _____ (Adobe Systems Incorporated) C:\ProgramData\Adobe\ARM\Reader_10.1.0\18154\AdobeARM.exe
2014-12-19 17:50 - 2014-12-19 17:50 - 0382168 _____ (Adobe Systems Incorporated) C:\ProgramData\Adobe\ARM\Reader_10.1.0\18154\AdobeARMHelper.exe
2014-12-19 17:50 - 2014-12-19 17:50 - 0382168 _____ (Adobe Systems Incorporated) C:\ProgramData\Adobe\ARM\Reader_10.1.0\18154\ReaderUpdater.exe
2015-08-12 14:48 - 2015-08-12 14:48 - 0000000 _SHDL () C:\ProgramData\Anwendungsdaten
2009-07-14 06:08 - 2009-07-14 06:08 - 0000000 _SHDL () C:\ProgramData\Application Data
2015-11-04 22:58 - 2015-11-04 23:03 - 0000000 ____D () C:\ProgramData\Avg
2015-11-04 23:03 - 2015-11-04 23:13 - 0000000 ____D () C:\ProgramData\Avg\AV
2015-11-04 23:13 - 2015-11-04 23:13 - 0000000 ___HD () C:\ProgramData\Avg\AV\$AVG
2015-11-04 23:13 - 2015-11-04 23:13 - 0000000 ____D () C:\ProgramData\Avg\AV\$AVG\$VAULT
2015-11-04 23:13 - 2015-11-04 23:13 - 0032768 _____ () C:\ProgramData\Avg\AV\$AVG\$VAULT\vault.db
2015-11-04 23:03 - 2015-11-04 23:03 - 0000000 ____D () C:\ProgramData\Avg\AV\admincli
2015-11-04 23:03 - 2015-11-04 23:03 - 0000000 ____D () C:\ProgramData\Avg\AV\Antispam
2015-10-24 18:30 - 2015-10-24 18:30 - 0893516 _____ () C:\ProgramData\Avg\AV\Antispam\sc1.bin.full
2007-08-14 07:03 - 2007-08-14 07:03 - 0059768 _____ () C:\ProgramData\Avg\AV\Antispam\sc14.bin.full
2015-10-22 18:30 - 2015-10-22 18:30 - 0244520 _____ () C:\ProgramData\Avg\AV\Antispam\sc17.bin.full
2015-10-14 18:30 - 2015-10-14 18:30 - 2212408 _____ () C:\ProgramData\Avg\AV\Antispam\sc18.bin.full
2011-06-26 19:05 - 2011-06-26 19:05 - 0000752 _____ () C:\ProgramData\Avg\AV\Antispam\sc19.bin.full
2011-06-26 19:05 - 2011-06-26 19:05 - 0009990 _____ () C:\ProgramData\Avg\AV\Antispam\sc2.bin.full
2015-10-16 18:30 - 2015-10-16 18:30 - 0001288 _____ () C:\ProgramData\Avg\AV\Antispam\sc21.bin.full
2011-07-20 14:28 - 2011-07-20 14:28 - 0126344 _____ () C:\ProgramData\Avg\AV\Antispam\sc6.bin.full
2015-10-24 18:30 - 2015-10-24 18:30 - 0000277 _____ () C:\ProgramData\Avg\AV\Antispam\scbin.txt
2015-10-30 09:48 - 2015-10-30 09:48 - 0000471 _____ () C:\ProgramData\Avg\AV\Antispam\spamcatcher.conf
2015-11-04 23:03 - 2015-11-04 23:08 - 0000000 ____D () C:\ProgramData\Avg\AV\avi
2009-07-13 19:59 - 2009-07-13 19:59 - 0113461 _____ () C:\ProgramData\Avg\AV\avi\iavichjw.avm
2015-08-13 16:25 - 2015-08-13 16:25 - 0631625 _____ () C:\ProgramData\Avg\AV\avi\iavifw.avm
2015-11-04 23:08 - 2015-11-04 23:08 - 110636419 _____ () C:\ProgramData\Avg\AV\avi\incavi.avm
2015-11-04 23:03 - 2015-11-04 23:23 - 0000000 ____D () C:\ProgramData\Avg\AV\Cfg
2015-11-04 23:03 - 2015-11-04 23:03 - 0000178 _____ () C:\ProgramData\Avg\AV\Cfg\admin.cfg
2015-11-04 23:04 - 2015-11-04 23:04 - 0000170 _____ () C:\ProgramData\Avg\AV\Cfg\advisor.cfg
2015-11-04 23:03 - 2015-11-04 23:18 - 0020874 _____ () C:\ProgramData\Avg\AV\Cfg\changecfgreg.cfg
2015-11-04 23:05 - 2015-11-04 23:09 - 0000465 _____ () C:\ProgramData\Avg\AV\Cfg\csl.cfg
2015-11-04 23:04 - 2015-11-04 23:04 - 0000042 _____ () C:\ProgramData\Avg\AV\Cfg\erd.cfg
2015-11-04 23:08 - 2015-11-04 23:08 - 0000086 _____ () C:\ProgramData\Avg\AV\Cfg\falsealarm.cfg
2015-11-04 23:03 - 2015-11-04 23:03 - 0000488 _____ () C:\ProgramData\Avg\AV\Cfg\fw.cfg
2015-11-04 23:03 - 2015-11-04 23:03 - 0207872 _____ () C:\ProgramData\Avg\AV\Cfg\fwdb.cfg
2015-11-04 23:03 - 2015-11-04 23:03 - 0042056 _____ () C:\ProgramData\Avg\AV\Cfg\fwdb.cfg-journal
2015-11-04 23:03 - 2015-11-04 23:04 - 0000123 _____ () C:\ProgramData\Avg\AV\Cfg\idp.cfg
2015-11-04 23:03 - 2015-11-04 23:18 - 0007502 _____ () C:\ProgramData\Avg\AV\Cfg\krnl.cfg
2015-11-04 23:04 - 2015-11-04 23:12 - 0000104 _____ () C:\ProgramData\Avg\AV\Cfg\krnlall.cfg
2015-11-04 23:04 - 2015-11-04 23:04 - 0000105 _____ () C:\ProgramData\Avg\AV\Cfg\malrep.cfg
2015-11-04 23:04 - 2015-11-04 23:04 - 0006506 _____ () C:\ProgramData\Avg\AV\Cfg\ocm.cfg
2015-11-04 23:04 - 2015-11-17 21:41 - 0031842 _____ () C:\ProgramData\Avg\AV\Cfg\ocmstateall.cfg
2015-11-04 23:03 - 2015-11-17 21:41 - 0000750 _____ () C:\ProgramData\Avg\AV\Cfg\remoteaction.cfg
2015-11-04 23:03 - 2015-11-04 23:03 - 0000056 _____ () C:\ProgramData\Avg\AV\Cfg\rsexcludes.cfg
2015-11-04 23:04 - 2015-11-04 23:13 - 0001258 _____ () C:\ProgramData\Avg\AV\Cfg\sched.cfg
2015-11-04 23:03 - 2015-11-04 23:03 - 0000172 _____ () C:\ProgramData\Avg\AV\Cfg\setup.cfg
2015-11-04 23:03 - 2015-11-17 21:43 - 0027406 _____ () C:\ProgramData\Avg\AV\Cfg\update.cfg
2015-11-04 23:04 - 2015-11-04 23:13 - 0000745 _____ () C:\ProgramData\Avg\AV\Cfg\updateall.cfg
2015-11-04 23:03 - 2015-11-04 23:08 - 0001844 _____ () C:\ProgramData\Avg\AV\Cfg\updatecomps.cfg
2015-11-04 23:04 - 2015-11-17 21:41 - 0006368 _____ () C:\ProgramData\Avg\AV\Cfg\upgrade.cfg
2015-11-04 23:04 - 2015-11-04 23:04 - 0000071 _____ () C:\ProgramData\Avg\AV\Cfg\user.cfg
2015-11-04 23:23 - 2015-11-04 23:23 - 0000084 _____ () C:\ProgramData\Avg\AV\Cfg\userall.cfg
2015-11-04 23:03 - 2015-11-17 21:43 - 0004270 _____ () C:\ProgramData\Avg\AV\Cfg\wd.cfg
2015-11-04 23:03 - 2015-11-04 23:14 - 0000000 ____D () C:\ProgramData\Avg\AV\Chjw
2015-11-04 23:04 - 2015-11-04 23:05 - 0000072 _____ () C:\ProgramData\Avg\AV\Chjw\1aea9125ea90fe67.dat
2015-11-04 23:04 - 2015-11-04 23:14 - 0000444 _____ () C:\ProgramData\Avg\AV\Chjw\32d82fd1d82f9261.dat
2015-11-04 23:04 - 2015-11-04 23:05 - 0000072 _____ () C:\ProgramData\Avg\AV\Chjw\9416937b16935d54.dat
2015-11-04 23:04 - 2015-11-04 23:04 - 0020480 _____ () C:\ProgramData\Avg\AV\Chjw\avgpsi.db
2015-11-04 23:05 - 2015-11-04 23:12 - 5143636 _____ () C:\ProgramData\Avg\AV\Chjw\F02075C35AC0451AA5B735159D5FD6DC.dat
2015-11-04 23:04 - 2015-11-04 23:05 - 0000000 ____D () C:\ProgramData\Avg\AV\Chjw\1aea9125ea90fe67
2015-11-04 23:05 - 2015-11-04 23:05 - 0000344 _____ () C:\ProgramData\Avg\AV\Chjw\1aea9125ea90fe67\avgcchff.dat
2015-11-04 23:05 - 2015-11-04 23:05 - 0000786 _____ () C:\ProgramData\Avg\AV\Chjw\1aea9125ea90fe67\avgcchmf.dat
2015-11-04 23:04 - 2015-11-04 23:05 - 0000000 ____D () C:\ProgramData\Avg\AV\Chjw\32d82fd1d82f9261
2015-11-04 23:05 - 2015-11-04 23:05 - 0002312 _____ () C:\ProgramData\Avg\AV\Chjw\32d82fd1d82f9261\avgcchff.dat
2015-11-04 23:05 - 2015-11-04 23:05 - 0001894 _____ () C:\ProgramData\Avg\AV\Chjw\32d82fd1d82f9261\avgcchmf.dat
2015-11-04 23:04 - 2015-11-04 23:05 - 0000000 ____D () C:\ProgramData\Avg\AV\Chjw\9416937b16935d54
2015-11-04 23:05 - 2015-11-04 23:05 - 0000344 _____ () C:\ProgramData\Avg\AV\Chjw\9416937b16935d54\avgcchff.dat
2015-11-04 23:05 - 2015-11-04 23:05 - 0000786 _____ () C:\ProgramData\Avg\AV\Chjw\9416937b16935d54\avgcchmf.dat
2015-11-04 23:03 - 2015-11-04 23:18 - 0000000 ____D () C:\ProgramData\Avg\AV\DB
2015-11-04 23:03 - 2015-11-04 23:18 - 0098304 _____ () C:\ProgramData\Avg\AV\DB\detection.db
2015-11-04 23:03 - 2015-11-04 23:03 - 0020480 _____ () C:\ProgramData\Avg\AV\DB\exceptions.dat
2015-11-04 23:03 - 2015-11-04 23:14 - 0036864 _____ () C:\ProgramData\Avg\AV\DB\removal.dat
2015-11-04 23:03 - 2015-11-04 23:06 - 0016384 _____ () C:\ProgramData\Avg\AV\DB\stats.db
2015-11-04 23:03 - 2015-11-04 23:03 - 0000000 ____D () C:\ProgramData\Avg\AV\IDS
2015-11-04 23:03 - 2015-11-04 23:03 - 0000000 ____D () C:\ProgramData\Avg\AV\IDS\config
2015-11-04 23:03 - 2015-11-04 23:03 - 0005792 _____ () C:\ProgramData\Avg\AV\IDS\config\ShortcutCache.dat
2015-11-04 23:03 - 2015-11-04 23:13 - 0000000 ____D () C:\ProgramData\Avg\AV\IDS\malwareprofile
2015-11-04 23:13 - 2015-11-04 23:13 - 0000134 _____ () C:\ProgramData\Avg\AV\IDS\malwareprofile\cache.dat
2015-11-04 23:03 - 2015-11-04 23:03 - 0000000 ____D () C:\ProgramData\Avg\AV\IDS\outbox
2015-11-04 23:03 - 2015-11-04 23:13 - 0000000 ____D () C:\ProgramData\Avg\AV\IDS\profile
2015-11-04 23:13 - 2015-11-04 23:13 - 0004494 _____ () C:\ProgramData\Avg\AV\IDS\profile\globalLoadable.dat
2015-11-04 23:03 - 2015-11-04 23:03 - 0000000 ____D () C:\ProgramData\Avg\AV\IDS\quarantine
2015-11-04 23:03 - 2015-11-04 23:03 - 0000000 ____D () C:\ProgramData\Avg\AV\lsdb
2015-11-04 23:03 - 2015-11-04 23:03 - 0000000 ____D () C:\ProgramData\Avg\AV\lsdb\prev
2015-11-04 23:04 - 2015-11-04 23:04 - 0000000 ___DC () C:\ProgramData\Avg\AV\SetupBackup
2015-11-04 23:03 - 2015-11-04 23:03 - 1467004 _____ () C:\ProgramData\Avg\AV\SetupBackup\AntiRka.cab
2015-11-04 23:03 - 2015-11-04 23:03 - 21954878 _____ () C:\ProgramData\Avg\AV\SetupBackup\AntiSpma.cab
2015-11-04 23:03 - 2015-11-04 23:03 - 8835064 _____ () C:\ProgramData\Avg\AV\SetupBackup\Antivira.cab
2015-11-04 23:04 - 2015-11-04 23:00 - 8261632 ____C () C:\ProgramData\Avg\AV\SetupBackup\Avgx64.msi
2015-11-04 23:03 - 2015-11-04 23:03 - 57780494 _____ () C:\ProgramData\Avg\AV\SetupBackup\basea.cab
2015-11-04 23:03 - 2015-11-04 23:03 - 26437107 _____ () C:\ProgramData\Avg\AV\SetupBackup\COREa.cab
2015-11-04 23:03 - 2015-11-04 23:03 - 3760128 _____ () C:\ProgramData\Avg\AV\SetupBackup\COREx64.msi
2015-11-04 23:03 - 2015-11-04 23:03 - 2838089 _____ () C:\ProgramData\Avg\AV\SetupBackup\Emailsa.cab
2015-11-04 23:03 - 2015-11-04 23:03 - 4534857 _____ () C:\ProgramData\Avg\AV\SetupBackup\FWa.cab
2015-11-04 23:03 - 2015-11-04 23:03 - 16339059 _____ () C:\ProgramData\Avg\AV\SetupBackup\GUIa.cab
2015-11-04 23:03 - 2015-11-04 23:03 - 7100282 _____ () C:\ProgramData\Avg\AV\SetupBackup\IDPa.cab
2015-11-04 23:03 - 2015-11-04 23:03 - 2665969 _____ () C:\ProgramData\Avg\AV\SetupBackup\lng_gea.cab
2015-11-04 23:03 - 2015-11-04 23:03 - 2493929 _____ () C:\ProgramData\Avg\AV\SetupBackup\lng_usa.cab
2015-11-04 23:03 - 2015-11-04 23:03 - 1715362 _____ () C:\ProgramData\Avg\AV\SetupBackup\ResShlda.cab
2015-11-04 23:03 - 2015-11-04 23:03 - 0016826 _____ () C:\ProgramData\Avg\AV\SetupBackup\SrchSrfa.cab
2015-11-04 23:03 - 2015-11-04 23:03 - 1701636 _____ () C:\ProgramData\Avg\AV\SetupBackup\SSHttpBa.cab
2015-11-04 23:03 - 2015-11-04 23:03 - 1131698 _____ () C:\ProgramData\Avg\AV\SetupBackup\TDIDrva.cab
2015-11-04 23:03 - 2015-11-04 23:03 - 7484066 _____ () C:\ProgramData\Avg\AV\SetupBackup\TuneUpa.cab
2015-11-04 23:03 - 2015-11-04 23:03 - 3189719 _____ () C:\ProgramData\Avg\AV\SetupBackup\Updatea.cab
2015-11-04 22:59 - 2015-11-04 22:59 - 0000000 ____D () C:\ProgramData\Avg\Diag
2015-11-03 10:32 - 2015-11-03 10:32 - 0003072 _____ () C:\ProgramData\Avg\Diag\zen.avgdx
2015-11-04 22:58 - 2015-11-04 23:03 - 0000000 ____D () C:\ProgramData\Avg\log
2015-11-04 23:03 - 2015-11-04 23:03 - 0000000 ____D () C:\ProgramData\Avg\log\AV16
2015-10-30 09:46 - 2015-10-30 09:46 - 0000231 _____ () C:\ProgramData\Avg\log\AV16\advisorlog.cfg
2015-10-30 09:46 - 2015-10-30 09:46 - 0000212 _____ () C:\ProgramData\Avg\log\AV16\arklog.cfg
2015-10-30 09:46 - 2015-10-30 09:46 - 0000214 _____ () C:\ProgramData\Avg\log\AV16\avgampslog.cfg
2015-10-30 09:46 - 2015-10-30 09:46 - 0000221 _____ () C:\ProgramData\Avg\log\AV16\avgdiaglog.cfg
2015-10-30 09:46 - 2015-10-30 09:46 - 0000222 _____ () C:\ProgramData\Avg\log\AV16\avgmail.cfg
2015-10-30 09:46 - 2015-10-30 09:46 - 0000324 _____ () C:\ProgramData\Avg\log\AV16\avgss.cfg
2015-10-30 09:46 - 2015-10-30 09:46 - 0000995 _____ () C:\ProgramData\Avg\log\AV16\avguilog.cfg
2015-10-30 09:46 - 2015-10-30 09:46 - 0000220 _____ () C:\ProgramData\Avg\log\AV16\cfgexlog.cfg
2015-10-30 09:46 - 2015-10-30 09:46 - 0001160 _____ () C:\ProgramData\Avg\log\AV16\cfglog.cfg
2015-10-30 09:46 - 2015-10-30 09:46 - 0000331 _____ () C:\ProgramData\Avg\log\AV16\chjwlog.cfg
2015-10-30 09:46 - 2015-10-30 09:46 - 0000417 _____ () C:\ProgramData\Avg\log\AV16\corelog.cfg
2015-10-30 09:46 - 2015-10-30 09:46 - 0000212 _____ () C:\ProgramData\Avg\log\AV16\csllog.cfg
2015-10-30 09:46 - 2015-10-30 09:46 - 0000446 _____ () C:\ProgramData\Avg\log\AV16\deciderlog.cfg
2015-10-30 09:46 - 2015-10-30 09:46 - 0000229 _____ () C:\ProgramData\Avg\log\AV16\diskdrvlog.cfg
2015-10-30 09:46 - 2015-10-30 09:46 - 0000212 _____ () C:\ProgramData\Avg\log\AV16\emclog.cfg
2015-10-30 09:46 - 2015-11-04 23:03 - 0000870 _____ () C:\ProgramData\Avg\log\AV16\fwlog.cfg
2015-11-04 23:03 - 2015-11-17 21:43 - 0013504 _____ () C:\ProgramData\Avg\log\AV16\history.xml
2015-10-30 09:46 - 2015-10-30 09:46 - 0000225 _____ () C:\ProgramData\Avg\log\AV16\idpdrvlog.cfg
2015-10-30 09:46 - 2015-10-30 09:46 - 0000221 _____ () C:\ProgramData\Avg\log\AV16\idpehlog.cfg
2015-10-30 09:46 - 2015-10-30 09:46 - 0002483 _____ () C:\ProgramData\Avg\log\AV16\idplog.cfg
2015-10-30 09:46 - 2015-10-30 09:46 - 0000216 _____ () C:\ProgramData\Avg\log\AV16\krnlapi.cfg
2015-10-30 09:46 - 2015-10-30 09:46 - 0000215 _____ () C:\ProgramData\Avg\log\AV16\ldrlog.cfg
2015-10-30 09:46 - 2015-10-30 09:46 - 0000438 _____ () C:\ProgramData\Avg\log\AV16\lnglog.cfg
2015-10-30 09:46 - 2015-10-30 09:46 - 0000209 _____ () C:\ProgramData\Avg\log\AV16\mflog.cfg
2015-10-30 09:46 - 2015-10-30 09:46 - 0000233 _____ () C:\ProgramData\Avg\log\AV16\msgdisplog.cfg
2015-10-30 09:46 - 2015-10-30 09:46 - 0000307 _____ () C:\ProgramData\Avg\log\AV16\nslog.cfg
2015-10-30 09:46 - 2015-10-30 09:46 - 0000284 _____ () C:\ProgramData\Avg\log\AV16\privlog.cfg
2015-10-30 09:46 - 2015-10-30 09:46 - 0000316 _____ () C:\ProgramData\Avg\log\AV16\publog.cfg
2015-10-30 09:46 - 2015-10-30 09:46 - 0000221 _____ () C:\ProgramData\Avg\log\AV16\remlog.cfg
2015-10-30 09:46 - 2015-10-30 09:46 - 0000307 _____ () C:\ProgramData\Avg\log\AV16\rslog.cfg
2015-10-30 09:46 - 2015-10-30 09:46 - 0000521 _____ () C:\ProgramData\Avg\log\AV16\scanlog.cfg
2015-10-30 09:46 - 2015-10-30 09:46 - 0000221 _____ () C:\ProgramData\Avg\log\AV16\schedlog.cfg
2015-10-30 09:46 - 2015-10-30 09:46 - 0000658 _____ () C:\ProgramData\Avg\log\AV16\secapilog.cfg
2015-10-30 09:46 - 2015-10-30 09:46 - 0000220 _____ () C:\ProgramData\Avg\log\AV16\shredlog.cfg
2015-10-30 09:46 - 2015-10-30 09:46 - 0000212 _____ () C:\ProgramData\Avg\log\AV16\tdilog.cfg
2015-10-30 09:46 - 2015-10-30 09:46 - 0000214 _____ () C:\ProgramData\Avg\log\AV16\updlog.cfg
2015-10-30 09:46 - 2015-10-30 09:46 - 0000217 _____ () C:\ProgramData\Avg\log\AV16\vaultlog.cfg
2015-10-30 09:46 - 2015-10-30 09:46 - 0000722 _____ () C:\ProgramData\Avg\log\AV16\wdlog.cfg
2015-10-30 09:46 - 2015-10-30 09:46 - 0000686 _____ () C:\ProgramData\Avg\log\AV16\wdpublog.cfg
2015-10-30 09:46 - 2015-10-30 09:46 - 0000232 _____ () C:\ProgramData\Avg\log\AV16\wdsvclog.cfg
2015-11-04 22:58 - 2015-11-04 22:58 - 0000000 ____D () C:\ProgramData\Avg\log\fmw1
2015-10-16 13:29 - 2015-10-16 13:29 - 0002041 _____ () C:\ProgramData\Avg\log\fmw1\fmwlog.cfg
2015-10-16 13:29 - 2015-10-16 13:29 - 0000284 _____ () C:\ProgramData\Avg\log\fmw1\privlog.cfg
2015-11-04 22:59 - 2015-11-04 22:59 - 0000000 ____D () C:\ProgramData\Avg\log\zen1
2015-11-03 10:32 - 2015-11-03 10:32 - 0000284 _____ () C:\ProgramData\Avg\log\zen1\privlog.cfg
2015-11-03 10:44 - 2015-11-03 10:44 - 0000828 _____ () C:\ProgramData\Avg\log\zen1\reloadablelog.cfg
2015-11-03 10:44 - 2015-11-03 10:44 - 0000244 _____ () C:\ProgramData\Avg\log\zen1\zadvalidatorlog.cfg
2015-11-03 10:44 - 2015-11-03 10:44 - 0000319 _____ () C:\ProgramData\Avg\log\zen1\zapilog.cfg
2015-11-03 10:44 - 2015-11-03 10:44 - 0000337 _____ () C:\ProgramData\Avg\log\zen1\zappapilog.cfg
2015-11-03 10:44 - 2015-11-03 10:44 - 0000234 _____ () C:\ProgramData\Avg\log\zen1\zconfiglog.cfg
2015-11-03 10:44 - 2015-11-03 10:44 - 0000218 _____ () C:\ProgramData\Avg\log\zen1\zhttplog.cfg
2015-11-03 10:44 - 2015-11-03 10:44 - 0000249 _____ () C:\ProgramData\Avg\log\zen1\zprivacyfixlog.cfg
2015-11-03 10:44 - 2015-11-03 10:44 - 0000228 _____ () C:\ProgramData\Avg\log\zen1\zsetuplog.cfg
2015-11-03 10:44 - 2015-11-03 10:44 - 0000220 _____ () C:\ProgramData\Avg\log\zen1\zsvclog.cfg
2015-11-03 10:44 - 2015-11-03 10:44 - 0000662 _____ () C:\ProgramData\Avg\log\zen1\zsvclogiclog.cfg
2015-11-03 10:44 - 2015-11-03 10:44 - 0000209 _____ () C:\ProgramData\Avg\log\zen1\zuilog.cfg
2015-11-04 22:58 - 2015-11-16 21:00 - 0000000 ____D () C:\ProgramData\Avg\Setup
2015-11-04 22:58 - 2015-11-04 23:04 - 0004983 _____ () C:\ProgramData\Avg\Setup\package_bck.cfg
2015-11-04 23:04 - 2015-11-04 23:04 - 0000000 ____D () C:\ProgramData\Avg\Setup\av
2015-11-04 23:04 - 2015-11-04 22:59 - 5976832 _____ (AVG Technologies CZ, s.r.o.) C:\ProgramData\Avg\Setup\av\avgmfapx.exe
2015-11-04 23:04 - 2015-11-04 22:59 - 0071592 _____ (AVG Technologies CZ, s.r.o.) C:\ProgramData\Avg\Setup\av\avguirux.exe
2015-11-04 23:04 - 2015-11-04 22:59 - 3126696 _____ (AVG Technologies CZ, s.r.o.) C:\ProgramData\Avg\Setup\av\avgupdx.dll
2015-11-04 23:04 - 2015-11-04 22:59 - 0188171 _____ () C:\ProgramData\Avg\Setup\av\dfncfg.dat
2015-11-04 22:58 - 2015-11-04 22:58 - 0000000 ____D () C:\ProgramData\Avg\Setup\fmw
2015-11-04 22:58 - 2015-11-04 22:58 - 2260992 _____ () C:\ProgramData\Avg\Setup\fmw\avgfmwsetupx64.msi
2015-11-04 22:58 - 2015-11-04 22:58 - 13684736 _____ () C:\ProgramData\Avg\Setup\fmw\crt_x64.msi
2015-11-04 22:58 - 2015-11-04 22:58 - 1339068 _____ () C:\ProgramData\Avg\Setup\fmw\f1cmla.cab
2015-11-04 22:58 - 2015-11-04 22:58 - 1172214 _____ () C:\ProgramData\Avg\Setup\fmw\f1comma.cab
2015-11-04 22:58 - 2015-11-04 22:58 - 0909500 _____ () C:\ProgramData\Avg\Setup\fmw\f1dlla.cab
2015-11-04 22:58 - 2015-11-04 22:58 - 6682350 _____ () C:\ProgramData\Avg\Setup\fmw\f1dumpa.cab
2015-11-04 22:58 - 2015-11-04 22:58 - 1024279 _____ () C:\ProgramData\Avg\Setup\fmw\f1elepa.cab
2015-11-04 22:58 - 2015-11-04 22:58 - 0382012 _____ () C:\ProgramData\Avg\Setup\fmw\f1lnga.cab
2015-11-04 22:58 - 2015-11-04 22:58 - 0803600 _____ () C:\ProgramData\Avg\Setup\fmw\f1loga.cab
2015-11-04 22:58 - 2015-11-04 22:58 - 2032084 _____ () C:\ProgramData\Avg\Setup\fmw\f1mdspa.cab
2015-11-04 22:58 - 2015-11-04 22:58 - 1572706 _____ () C:\ProgramData\Avg\Setup\fmw\f1nclia.cab
2015-11-04 22:58 - 2015-11-04 22:58 - 0703504 _____ () C:\ProgramData\Avg\Setup\fmw\f1ossla.cab
2015-11-04 22:58 - 2015-11-04 22:58 - 2568988 _____ () C:\ProgramData\Avg\Setup\fmw\f1ssla.cab
2015-11-04 22:58 - 2015-11-04 22:58 - 2201654 _____ () C:\ProgramData\Avg\Setup\fmw\f1svcpa.cab
2015-11-04 22:58 - 2015-11-04 22:58 - 2146048 _____ () C:\ProgramData\Avg\Setup\fmw\f1sysa.cab
2015-11-04 22:58 - 2015-11-04 22:58 - 2631780 _____ () C:\ProgramData\Avg\Setup\fmw\fbdlla.cab
2015-11-04 22:58 - 2015-11-04 22:58 - 0666809 _____ () C:\ProgramData\Avg\Setup\fmw\fbeleva.cab
2015-11-04 22:58 - 2015-11-04 22:58 - 1063704 _____ () C:\ProgramData\Avg\Setup\fmw\fbsvca.cab
2015-11-04 22:58 - 2015-11-04 22:58 - 1238284 _____ () C:\ProgramData\Avg\Setup\fmw\fbuia.cab
2015-11-04 22:58 - 2015-11-04 22:58 - 11032061 _____ () C:\ProgramData\Avg\Setup\fmw\vc_red.cab
2015-11-04 22:58 - 2015-11-04 22:58 - 0040960 _____ () C:\ProgramData\Avg\Setup\fmw\vc_red.msi
2015-11-04 22:59 - 2015-11-04 22:59 - 0000000 ____D () C:\ProgramData\Avg\Setup\zen
2015-11-04 22:59 - 2015-11-04 22:59 - 19772640 _____ () C:\ProgramData\Avg\Setup\zen\zbasea.cab
2015-11-04 22:59 - 2015-11-04 22:59 - 2437120 _____ () C:\ProgramData\Avg\Setup\zen\zen_x64.msi
2015-11-04 22:59 - 2015-11-04 22:59 - 0022971 _____ () C:\ProgramData\Avg\Setup\zen\zlicena.cab
2015-11-04 22:59 - 2015-11-04 22:59 - 0234259 _____ () C:\ProgramData\Avg\Setup\zen\zlng_cza.cab
2015-11-04 22:59 - 2015-11-04 22:59 - 0230255 _____ () C:\ProgramData\Avg\Setup\zen\zlng_daa.cab
2015-11-04 22:59 - 2015-11-04 22:59 - 0231767 _____ () C:\ProgramData\Avg\Setup\zen\zlng_esa.cab
2015-11-04 22:59 - 2015-11-04 22:59 - 0232836 _____ () C:\ProgramData\Avg\Setup\zen\zlng_fra.cab
2015-11-04 22:59 - 2015-11-04 22:59 - 0232768 _____ () C:\ProgramData\Avg\Setup\zen\zlng_gea.cab
2015-11-04 22:59 - 2015-11-04 22:59 - 0232854 _____ () C:\ProgramData\Avg\Setup\zen\zlng_hua.cab
2015-11-04 22:59 - 2015-11-04 22:59 - 0227263 _____ () C:\ProgramData\Avg\Setup\zen\zlng_ida.cab
2015-11-04 22:59 - 2015-11-04 22:59 - 0229281 _____ () C:\ProgramData\Avg\Setup\zen\zlng_ina.cab
2015-11-04 22:59 - 2015-11-04 22:59 - 0229843 _____ () C:\ProgramData\Avg\Setup\zen\zlng_ita.cab
2015-11-04 22:59 - 2015-11-04 22:59 - 0235788 _____ () C:\ProgramData\Avg\Setup\zen\zlng_jpa.cab
2015-11-04 22:59 - 2015-11-04 22:59 - 0229762 _____ () C:\ProgramData\Avg\Setup\zen\zlng_koa.cab
2015-11-04 22:59 - 2015-11-04 22:59 - 0227680 _____ () C:\ProgramData\Avg\Setup\zen\zlng_msa.cab
2015-11-04 22:59 - 2015-11-04 22:59 - 0229360 _____ () C:\ProgramData\Avg\Setup\zen\zlng_nla.cab
2015-11-04 22:59 - 2015-11-04 22:59 - 0230976 _____ () C:\ProgramData\Avg\Setup\zen\zlng_pba.cab
2015-11-04 22:59 - 2015-11-04 22:59 - 0234288 _____ () C:\ProgramData\Avg\Setup\zen\zlng_pla.cab
2015-11-04 22:59 - 2015-11-04 22:59 - 0231737 _____ () C:\ProgramData\Avg\Setup\zen\zlng_pta.cab
2015-11-04 22:59 - 2015-11-04 22:59 - 0234456 _____ () C:\ProgramData\Avg\Setup\zen\zlng_rua.cab
2015-11-04 22:59 - 2015-11-04 22:59 - 0231615 _____ () C:\ProgramData\Avg\Setup\zen\zlng_sca.cab
2015-11-04 22:59 - 2015-11-04 22:59 - 0231693 _____ () C:\ProgramData\Avg\Setup\zen\zlng_ska.cab
2015-11-04 22:59 - 2015-11-04 22:59 - 0231573 _____ () C:\ProgramData\Avg\Setup\zen\zlng_spa.cab
2015-11-04 22:59 - 2015-11-04 22:59 - 0231033 _____ () C:\ProgramData\Avg\Setup\zen\zlng_tra.cab
2015-11-04 22:59 - 2015-11-04 22:59 - 0229278 _____ () C:\ProgramData\Avg\Setup\zen\zlng_usa.cab
2015-11-04 22:59 - 2015-11-04 22:59 - 0228186 _____ () C:\ProgramData\Avg\Setup\zen\zlng_zha.cab
2015-11-04 22:59 - 2015-11-04 22:59 - 0228273 _____ () C:\ProgramData\Avg\Setup\zen\zlng_zta.cab
2015-11-04 22:55 - 2015-11-04 23:18 - 0000000 ____D () C:\ProgramData\Avira
2015-11-04 23:06 - 2015-11-04 23:06 - 0000000 ____D () C:\ProgramData\Avira\Launcher
2015-11-04 23:06 - 2014-10-22 15:12 - 0000512 _____ () C:\ProgramData\Avira\Launcher\hbedv.key
2015-11-04 23:06 - 2015-11-17 19:23 - 0000711 _____ () C:\ProgramData\Avira\Launcher\settings.avdata
2015-11-04 23:06 - 2015-11-17 21:41 - 0000015 _____ () C:\ProgramData\Avira\Launcher\version.txt
2015-11-04 23:06 - 2015-11-12 16:34 - 0000000 ____D () C:\ProgramData\Avira\Launcher\apps
2015-10-14 09:22 - 2015-11-13 16:34 - 0020743 _____ () C:\ProgramData\Avira\Launcher\apps\manifest.avdata
2015-11-04 23:06 - 2015-11-04 23:06 - 0000000 ____D () C:\ProgramData\Avira\Launcher\apps\icons
2015-09-21 15:39 - 2015-09-21 15:39 - 0001127 _____ () C:\ProgramData\Avira\Launcher\apps\icons\_placeholder.png
2015-09-21 15:39 - 2015-09-21 15:39 - 0006759 _____ () C:\ProgramData\Avira\Launcher\apps\icons\abs_03609D28.png
2015-09-21 15:39 - 2015-09-21 15:39 - 0004420 _____ () C:\ProgramData\Avira\Launcher\apps\icons\antitheft_2FC3DC9F.png
2015-09-21 15:39 - 2015-09-21 15:39 - 0006154 _____ () C:\ProgramData\Avira\Launcher\apps\icons\antivirus_avira_A28DD7B5.png
2015-09-21 15:39 - 2015-09-21 15:39 - 0003217 _____ () C:\ProgramData\Avira\Launcher\apps\icons\idguard_E2FB0FA1.png
2015-09-21 15:39 - 2015-09-21 15:39 - 0006117 _____ () C:\ProgramData\Avira\Launcher\apps\icons\onlineshield_v2.png
2015-09-21 15:39 - 2015-09-21 15:39 - 0004410 _____ () C:\ProgramData\Avira\Launcher\apps\icons\speedup_E2FB0FA0.png
2015-11-04 23:06 - 2015-11-04 23:06 - 0000000 ____D () C:\ProgramData\Avira\Launcher\Logfiles
2015-11-04 23:06 - 2015-11-17 21:41 - 0001389 _____ () C:\ProgramData\Avira\Launcher\Logfiles\oewin.log
2015-11-04 23:06 - 2015-11-17 21:43 - 0563991 _____ () C:\ProgramData\Avira\Launcher\Logfiles\oewindbg.log
2015-11-04 23:06 - 2015-11-12 16:34 - 0000000 ____D () C:\ProgramData\Avira\Launcher\Temp
2015-11-12 16:34 - 2015-11-12 16:34 - 4577440 _____ (Avira Operations GmbH & Co. KG) C:\ProgramData\Avira\Launcher\Temp\avira.exe
2011-10-20 10:23 - 2011-10-20 10:25 - 0000000 ____D () C:\ProgramData\BackupManager
2011-10-20 10:25 - 2011-10-20 10:25 - 0000000 ____D () C:\ProgramData\BackupManager\ini
2011-10-20 10:25 - 2015-11-17 21:42 - 0000023 _____ () C:\ProgramData\BackupManager\ini\ishadow.ini
2011-10-20 10:23 - 2011-10-20 10:23 - 0000000 ____D () C:\ProgramData\BackupManager\Logs
2011-10-20 10:23 - 2015-11-17 21:43 - 0071464 ____R () C:\ProgramData\BackupManager\Logs\SyncManager.log
2015-08-14 10:29 - 2015-11-17 21:41 - 0000000 ____D () C:\ProgramData\clear.fi
2015-08-14 10:29 - 2010-12-02 06:37 - 0066795 _____ () C:\ProgramData\clear.fi\computer.ico
2015-08-14 10:29 - 2015-11-17 21:41 - 0046093 _____ () C:\ProgramData\clear.fi\DMR.png
2015-08-14 10:29 - 2015-11-17 21:41 - 0007192 _____ () C:\ProgramData\clear.fi\DMR_LRG.jpg
2015-08-14 10:29 - 2015-11-17 21:41 - 0011853 _____ () C:\ProgramData\clear.fi\DMR_LRG.png
2015-08-14 10:29 - 2015-11-17 21:41 - 0002298 _____ () C:\ProgramData\clear.fi\DMR_SM.jpg
2015-08-14 10:29 - 2015-11-17 21:41 - 0002434 _____ () C:\ProgramData\clear.fi\DMR_SM.png
2015-08-12 14:12 - 2015-08-12 14:12 - 0000000 ____D () C:\ProgramData\CLSK
2015-08-12 14:12 - 2015-08-12 14:12 - 0000000 ____D () C:\ProgramData\CLSK\{2637C347-9DAD-11D6-9EA2-00055D0CA761}
2015-08-12 14:12 - 2015-08-12 14:12 - 0000067 _____ () C:\ProgramData\CLSK\{2637C347-9DAD-11D6-9EA2-00055D0CA761}\KeepSettings.ini
2015-08-12 14:12 - 2015-08-12 14:12 - 0000000 ____D () C:\ProgramData\CLSK\{B906C11A-D193-4143-9FA7-E2EE8A5A8F21}
2015-08-12 14:12 - 2015-08-12 14:12 - 0000072 _____ () C:\ProgramData\CLSK\{B906C11A-D193-4143-9FA7-E2EE8A5A8F21}\KeepSettings.ini
2015-11-04 22:58 - 2015-11-04 22:58 - 0000000 ___HD () C:\ProgramData\Common Files
2015-11-04 22:58 - 2015-11-04 22:58 - 0000096 ____H () C:\ProgramData\Common Files\68FF97AD-F1BC-9482-8303-85C2FCF60A0B.dat
2015-08-12 14:10 - 2015-08-12 14:12 - 0000000 ____D () C:\ProgramData\CyberLink
2015-08-12 14:10 - 2015-08-12 14:12 - 0000490 _____ () C:\ProgramData\CyberLink\SPInfo.ini
2015-08-12 14:12 - 2015-08-12 14:12 - 0000000 ____D () C:\ProgramData\CyberLink\ArcadeMovie
2015-08-12 14:12 - 2015-08-12 14:12 - 0000000 ____D () C:\ProgramData\CyberLink\ArcadeMovie\IEPG
2015-08-12 14:12 - 2015-08-12 14:12 - 0000000 ____D () C:\ProgramData\CyberLink\PowerCinema
2015-08-12 14:12 - 2011-08-24 17:03 - 0095232 _____ () C:\ProgramData\CyberLink\PowerCinema\CLDB.db
2015-08-12 14:12 - 2015-08-12 14:12 - 0000000 ____D () C:\ProgramData\CyberLink\PowerCinema\Extension
2015-08-12 14:12 - 2015-08-12 14:12 - 0002516 _____ () C:\ProgramData\CyberLink\PowerCinema\Extension\Extension.1.0.lnk
2009-07-14 06:08 - 2009-07-14 06:08 - 0000000 _SHDL () C:\ProgramData\Desktop
2009-07-14 06:08 - 2009-07-14 06:08 - 0000000 _SHDL () C:\ProgramData\Documents
2015-08-12 14:48 - 2015-08-12 14:48 - 0000000 _SHDL () C:\ProgramData\Dokumente
2015-08-12 14:19 - 2015-08-12 14:19 - 0000000 ____D () C:\ProgramData\EgisTec
2015-08-12 14:06 - 2015-08-12 14:06 - 0000000 ____D () C:\ProgramData\EgisTec IPS
2009-07-27 15:45 - 2009-07-27 15:45 - 0000107 _____ () C:\ProgramData\EgisTec IPS\config.xml
2009-11-18 13:48 - 2009-11-18 13:48 - 0000107 _____ () C:\ProgramData\EgisTec IPS\IPSconfig.xml
2015-08-12 14:06 - 2015-08-12 14:06 - 0000000 ____D () C:\ProgramData\EgisTec IPS\{1EBCCDAA-BFB5-46ad-88CF-0BF282D97F13}.1
2015-08-12 14:06 - 2015-08-12 14:06 - 0002493 _____ () C:\ProgramData\EgisTec IPS\{1EBCCDAA-BFB5-46ad-88CF-0BF282D97F13}.1\LicenseCenter.dat
2009-08-31 16:50 - 2009-08-31 16:50 - 0000334 _____ () C:\ProgramData\EgisTec IPS\{1EBCCDAA-BFB5-46ad-88CF-0BF282D97F13}.1\ProductConfig.xml
2015-08-12 14:06 - 2015-08-12 14:06 - 0000000 ____D () C:\ProgramData\EgisTec IPS\{1EBCCDAA-BFB5-46ad-88CF-0BF282D97F13}.1\PMM
2009-07-27 15:44 - 2009-07-27 15:44 - 0000301 _____ () C:\ProgramData\EgisTec IPS\{1EBCCDAA-BFB5-46ad-88CF-0BF282D97F13}.1\PMM\meta.xml
2015-08-12 14:06 - 2015-08-12 14:06 - 0000000 ____D () C:\ProgramData\EgisTec IPS\{1EBCCDAA-BFB5-46ad-88CF-0BF282D97F13}.1\PMM\Contents
2009-09-14 12:32 - 2009-09-14 12:32 - 0001687 _____ () C:\ProgramData\EgisTec IPS\{1EBCCDAA-BFB5-46ad-88CF-0BF282D97F13}.1\PMM\Contents\index.htm
2015-08-12 14:06 - 2015-08-12 14:06 - 0000000 ____D () C:\ProgramData\EgisTec IPS\{1EBCCDAA-BFB5-46ad-88CF-0BF282D97F13}.1\PMM\Contents\default
2009-09-14 12:32 - 2009-09-14 12:32 - 0002230 _____ () C:\ProgramData\EgisTec IPS\{1EBCCDAA-BFB5-46ad-88CF-0BF282D97F13}.1\PMM\Contents\default\index.htm
2015-08-12 14:06 - 2015-08-12 14:06 - 0000000 ____D () C:\ProgramData\EgisTec IPS\{1EBCCDAA-BFB5-46ad-88CF-0BF282D97F13}.1\PMM\Contents\default\images
2010-01-21 19:27 - 2010-01-21 19:27 - 0133251 _____ () C:\ProgramData\EgisTec IPS\{1EBCCDAA-BFB5-46ad-88CF-0BF282D97F13}.1\PMM\Contents\default\images\Tips.gif
2015-08-12 14:06 - 2015-08-12 14:06 - 0000000 ____D () C:\ProgramData\EgisTec IPS\{39F15B50-A977-4ca6-B1C3-6A8724CDA025}.24
2015-08-12 14:06 - 2015-08-12 14:06 - 0002439 _____ () C:\ProgramData\EgisTec IPS\{39F15B50-A977-4ca6-B1C3-6A8724CDA025}.24\LicenseCenter.dat
2010-02-02 15:38 - 2010-02-02 15:38 - 0000334 _____ () C:\ProgramData\EgisTec IPS\{39F15B50-A977-4ca6-B1C3-6A8724CDA025}.24\ProductConfig.xml
2015-08-12 14:06 - 2015-08-12 14:06 - 0000000 ____D () C:\ProgramData\EgisTec IPS\{39F15B50-A977-4ca6-B1C3-6A8724CDA025}.24\PMM
2010-02-02 15:38 - 2010-02-02 15:38 - 0000301 _____ () C:\ProgramData\EgisTec IPS\{39F15B50-A977-4ca6-B1C3-6A8724CDA025}.24\PMM\meta.xml
2015-08-12 14:06 - 2015-08-12 14:06 - 0000000 ____D () C:\ProgramData\EgisTec IPS\{39F15B50-A977-4ca6-B1C3-6A8724CDA025}.24\PMM\Contents
2010-02-02 15:38 - 2010-02-02 15:38 - 0001687 _____ () C:\ProgramData\EgisTec IPS\{39F15B50-A977-4ca6-B1C3-6A8724CDA025}.24\PMM\Contents\index.htm
2015-08-12 14:06 - 2015-08-12 14:06 - 0000000 ____D () C:\ProgramData\EgisTec IPS\{39F15B50-A977-4ca6-B1C3-6A8724CDA025}.24\PMM\Contents\default
2010-02-02 15:38 - 2010-02-02 15:38 - 0002230 _____ () C:\ProgramData\EgisTec IPS\{39F15B50-A977-4ca6-B1C3-6A8724CDA025}.24\PMM\Contents\default\index.htm
2015-08-12 14:06 - 2015-08-12 14:06 - 0000000 ____D () C:\ProgramData\EgisTec IPS\{39F15B50-A977-4ca6-B1C3-6A8724CDA025}.24\PMM\Contents\default\images
2010-02-02 15:38 - 2010-02-02 15:38 - 0133251 _____ () C:\ProgramData\EgisTec IPS\{39F15B50-A977-4ca6-B1C3-6A8724CDA025}.24\PMM\Contents\default\images\Tips.gif
2015-08-12 14:19 - 2015-08-12 14:19 - 0000000 ____D () C:\ProgramData\EgisTec\MyWinLocker
2015-08-12 14:19 - 2015-08-12 14:19 - 0000000 ____D () C:\ProgramData\EgisTec\MyWinLocker\Data
2015-08-12 14:19 - 2015-08-12 14:19 - 0000000 ____H () C:\ProgramData\EgisTec\MyWinLocker\Data\user.dat
2011-10-20 10:03 - 2011-10-20 10:03 - 0000000 ____D () C:\ProgramData\Evernote
2015-08-12 14:48 - 2015-08-12 14:48 - 0000000 _SHDL () C:\ProgramData\Favoriten
2009-07-14 06:08 - 2009-07-14 06:08 - 0000000 _SHDL () C:\ProgramData\Favorites
2015-08-12 14:07 - 2015-08-12 14:07 - 0000000 ____D () C:\ProgramData\FLEXnet
2015-08-12 14:07 - 2015-08-12 14:07 - 0000852 _____ () C:\ProgramData\FLEXnet\gonti_008f4600_event.log
2015-08-12 14:07 - 2015-08-12 14:07 - 0001867 ____H () C:\ProgramData\FLEXnet\gonti_008f4600_tsf.data
2011-10-20 10:28 - 2011-10-20 10:28 - 0000000 ____D () C:\ProgramData\Fooz Kids
2011-10-20 10:28 - 2010-09-10 03:57 - 0000000 _____ () C:\ProgramData\Fooz Kids\uninstall_user_paths.txt
2015-11-17 19:21 - 2015-11-17 19:21 - 0000000 ____D () C:\ProgramData\hoist-1
2015-11-17 19:21 - 2015-11-17 19:21 - 0579584 ____N (Intel(R) Corporation) C:\ProgramData\hoist-1\hoist-9.exe
2015-11-08 12:39 - 2015-11-08 12:39 - 0000000 ____D () C:\ProgramData\Malwarebytes
2015-11-08 12:39 - 2015-11-08 17:00 - 0000000 ____D () C:\ProgramData\Malwarebytes\ Malwarebytes Anti-Malware 
2015-11-08 12:39 - 2015-11-17 19:54 - 0002715 _____ () C:\ProgramData\Malwarebytes\ Malwarebytes Anti-Malware \actions.ref
2015-11-08 12:39 - 2015-10-05 09:46 - 0000092 _____ () C:\ProgramData\Malwarebytes\ Malwarebytes Anti-Malware \akadomains.ref
2015-11-08 12:39 - 2015-10-05 09:46 - 0000092 _____ () C:\ProgramData\Malwarebytes\ Malwarebytes Anti-Malware \akaips.ref
2015-11-08 12:39 - 2015-11-17 18:44 - 0319186 _____ () C:\ProgramData\Malwarebytes\ Malwarebytes Anti-Malware \domains.ref
2015-11-08 12:39 - 2015-10-05 09:46 - 0000000 _____ () C:\ProgramData\Malwarebytes\ Malwarebytes Anti-Malware \exclusions.dat
2015-11-08 12:39 - 2015-11-17 18:47 - 0065174 _____ () C:\ProgramData\Malwarebytes\ Malwarebytes Anti-Malware \ips.ref
2015-11-08 12:39 - 2015-11-17 19:54 - 8461963 _____ () C:\ProgramData\Malwarebytes\ Malwarebytes Anti-Malware \rules.ref
2015-11-08 12:39 - 2015-11-14 21:54 - 0026976 _____ () C:\ProgramData\Malwarebytes\ Malwarebytes Anti-Malware \swissarmy.ref
2015-11-08 12:39 - 2015-11-08 12:39 - 0000000 ____D () C:\ProgramData\Malwarebytes\ Malwarebytes Anti-Malware \Configuration
2015-11-08 12:39 - 2015-11-17 21:41 - 0004595 _____ () C:\ProgramData\Malwarebytes\ Malwarebytes Anti-Malware \Configuration\build.conf
2015-11-08 12:39 - 2015-10-05 09:48 - 0000004 _____ () C:\ProgramData\Malwarebytes\ Malwarebytes Anti-Malware \Configuration\database.conf
2015-11-08 12:39 - 2015-10-05 09:48 - 0000004 _____ () C:\ProgramData\Malwarebytes\ Malwarebytes Anti-Malware \Configuration\gatekeeper.conf
2015-11-08 12:39 - 2015-11-17 21:41 - 0001509 _____ () C:\ProgramData\Malwarebytes\ Malwarebytes Anti-Malware \Configuration\license.conf
2015-11-08 12:39 - 2015-11-17 19:54 - 0003407 _____ () C:\ProgramData\Malwarebytes\ Malwarebytes Anti-Malware \Configuration\manifest.conf
2015-11-08 12:39 - 2015-11-17 21:41 - 0007288 _____ () C:\ProgramData\Malwarebytes\ Malwarebytes Anti-Malware \Configuration\marketing.conf
2015-11-08 12:39 - 2015-11-17 21:41 - 0007200 _____ () C:\ProgramData\Malwarebytes\ Malwarebytes Anti-Malware \Configuration\net.conf
2015-11-08 12:39 - 2015-10-05 09:48 - 0000004 _____ () C:\ProgramData\Malwarebytes\ Malwarebytes Anti-Malware \Configuration\notifications.conf
2015-11-08 12:39 - 2015-11-17 21:41 - 0002201 _____ () C:\ProgramData\Malwarebytes\ Malwarebytes Anti-Malware \Configuration\scheduler.conf
2015-11-08 12:39 - 2015-11-17 21:41 - 0002120 _____ () C:\ProgramData\Malwarebytes\ Malwarebytes Anti-Malware \Configuration\settings.conf
2015-11-08 12:39 - 2015-11-08 12:39 - 0000513 _____ () C:\ProgramData\Malwarebytes\ Malwarebytes Anti-Malware \Configuration\statistics.conf
2015-11-08 12:39 - 2015-11-08 12:39 - 0000000 ____D () C:\ProgramData\Malwarebytes\ Malwarebytes Anti-Malware \Configuration\Restore
2015-11-08 12:39 - 2015-10-05 09:48 - 0004178 _____ () C:\ProgramData\Malwarebytes\ Malwarebytes Anti-Malware \Configuration\Restore\build.conf
2015-11-08 12:39 - 2015-10-05 09:48 - 0000004 _____ () C:\ProgramData\Malwarebytes\ Malwarebytes Anti-Malware \Configuration\Restore\database.conf
2015-11-08 12:39 - 2015-10-05 09:48 - 0000004 _____ () C:\ProgramData\Malwarebytes\ Malwarebytes Anti-Malware \Configuration\Restore\gatekeeper.conf
2015-11-08 12:39 - 2015-10-05 09:48 - 0000023 _____ () C:\ProgramData\Malwarebytes\ Malwarebytes Anti-Malware \Configuration\Restore\license.conf
2015-11-08 12:39 - 2015-10-05 09:48 - 0003184 _____ () C:\ProgramData\Malwarebytes\ Malwarebytes Anti-Malware \Configuration\Restore\manifest.conf
2015-11-08 12:39 - 2015-10-05 09:48 - 0006944 _____ () C:\ProgramData\Malwarebytes\ Malwarebytes Anti-Malware \Configuration\Restore\marketing.conf
2015-11-08 12:39 - 2015-10-05 09:48 - 0006402 _____ () C:\ProgramData\Malwarebytes\ Malwarebytes Anti-Malware \Configuration\Restore\net.conf
2015-11-08 12:39 - 2015-10-05 09:48 - 0000004 _____ () C:\ProgramData\Malwarebytes\ Malwarebytes Anti-Malware \Configuration\Restore\notifications.conf
2015-11-08 12:39 - 2015-10-05 09:48 - 0000004 _____ () C:\ProgramData\Malwarebytes\ Malwarebytes Anti-Malware \Configuration\Restore\scheduler.conf
2015-11-08 12:39 - 2015-10-05 09:48 - 0001725 _____ () C:\ProgramData\Malwarebytes\ Malwarebytes Anti-Malware \Configuration\Restore\settings.conf
2015-11-08 12:39 - 2015-10-05 09:48 - 0000004 _____ () C:\ProgramData\Malwarebytes\ Malwarebytes Anti-Malware \Configuration\Restore\statistics.conf
2015-11-08 12:39 - 2015-11-17 18:34 - 0000000 ____D () C:\ProgramData\Malwarebytes\ Malwarebytes Anti-Malware \Logs
2015-11-08 12:46 - 2015-11-08 12:46 - 0004628 _____ () C:\ProgramData\Malwarebytes\ Malwarebytes Anti-Malware \Logs\mbam-log-2015-11-08 (12-40-46).xml
2015-11-08 12:39 - 2015-11-08 17:44 - 0013732 _____ () C:\ProgramData\Malwarebytes\ Malwarebytes Anti-Malware \Logs\protection-log-2015-11-08.xml
2015-11-09 16:23 - 2015-11-09 21:47 - 0011050 _____ () C:\ProgramData\Malwarebytes\ Malwarebytes Anti-Malware \Logs\protection-log-2015-11-09.xml
2015-11-10 14:42 - 2015-11-10 15:31 - 0008404 _____ () C:\ProgramData\Malwarebytes\ Malwarebytes Anti-Malware \Logs\protection-log-2015-11-10.xml
2015-11-11 16:48 - 2015-11-11 21:55 - 0010325 _____ () C:\ProgramData\Malwarebytes\ Malwarebytes Anti-Malware \Logs\protection-log-2015-11-11.xml
2015-11-12 16:15 - 2015-11-12 19:13 - 0007789 _____ () C:\ProgramData\Malwarebytes\ Malwarebytes Anti-Malware \Logs\protection-log-2015-11-12.xml
2015-11-13 16:26 - 2015-11-13 20:59 - 0010440 _____ () C:\ProgramData\Malwarebytes\ Malwarebytes Anti-Malware \Logs\protection-log-2015-11-13.xml
2015-11-14 17:16 - 2015-11-14 23:47 - 0013111 _____ () C:\ProgramData\Malwarebytes\ Malwarebytes Anti-Malware \Logs\protection-log-2015-11-14.xml
2015-11-15 00:55 - 2015-11-15 19:44 - 0010124 _____ () C:\ProgramData\Malwarebytes\ Malwarebytes Anti-Malware \Logs\protection-log-2015-11-15.xml
2015-11-16 09:32 - 2015-11-16 21:57 - 0009872 _____ () C:\ProgramData\Malwarebytes\ Malwarebytes Anti-Malware \Logs\protection-log-2015-11-16.xml
2015-11-17 18:34 - 2015-11-17 21:41 - 0009877 _____ () C:\ProgramData\Malwarebytes\ Malwarebytes Anti-Malware \Logs\protection-log-2015-11-17.xml
2015-11-08 12:39 - 2015-11-17 18:37 - 0000000 ____D () C:\ProgramData\Malwarebytes\ Malwarebytes Anti-Malware \Quarantine
2015-11-09 16:34 - 2015-11-09 16:34 - 0000717 _____ () C:\ProgramData\Malwarebytes\ Malwarebytes Anti-Malware \Quarantine\0061774636.data
2015-11-09 16:34 - 2015-11-09 16:34 - 0593920 _____ () C:\ProgramData\Malwarebytes\ Malwarebytes Anti-Malware \Quarantine\0061774636.quar
2015-11-08 12:46 - 2015-11-08 12:46 - 0000708 _____ () C:\ProgramData\Malwarebytes\ Malwarebytes Anti-Malware \Quarantine\0539129068.data
2015-11-08 12:46 - 2015-11-08 12:46 - 0593920 _____ () C:\ProgramData\Malwarebytes\ Malwarebytes Anti-Malware \Quarantine\0539129068.quar
2015-11-08 12:46 - 2015-11-08 12:46 - 0000865 _____ () C:\ProgramData\Malwarebytes\ Malwarebytes Anti-Malware \Quarantine\1083623818.data
2015-11-09 16:36 - 2015-11-09 16:36 - 0000733 _____ () C:\ProgramData\Malwarebytes\ Malwarebytes Anti-Malware \Quarantine\1406189424.data
2015-11-09 16:36 - 2015-11-09 16:36 - 0593920 _____ () C:\ProgramData\Malwarebytes\ Malwarebytes Anti-Malware \Quarantine\1406189424.quar
2015-11-10 14:46 - 2015-11-10 14:46 - 0000726 _____ () C:\ProgramData\Malwarebytes\ Malwarebytes Anti-Malware \Quarantine\1592672352.data
2015-11-10 14:46 - 2015-11-10 14:46 - 0580096 _____ () C:\ProgramData\Malwarebytes\ Malwarebytes Anti-Malware \Quarantine\1592672352.quar
2015-11-08 12:46 - 2015-11-08 12:46 - 0000710 _____ () C:\ProgramData\Malwarebytes\ Malwarebytes Anti-Malware \Quarantine\1606867112.data
2015-11-08 12:46 - 2015-11-08 12:46 - 0578560 _____ () C:\ProgramData\Malwarebytes\ Malwarebytes Anti-Malware \Quarantine\1606867112.quar
2015-11-12 19:13 - 2015-11-12 19:13 - 0000731 _____ () C:\ProgramData\Malwarebytes\ Malwarebytes Anti-Malware \Quarantine\2838632920.data
2015-11-12 19:13 - 2015-11-12 19:13 - 0580608 _____ () C:\ProgramData\Malwarebytes\ Malwarebytes Anti-Malware \Quarantine\2838632920.quar
2015-11-08 12:46 - 2015-11-08 12:46 - 0000657 _____ () C:\ProgramData\Malwarebytes\ Malwarebytes Anti-Malware \Quarantine\2858405430.data
2015-11-08 12:46 - 2015-11-08 12:46 - 0000000 _____ () C:\ProgramData\Malwarebytes\ Malwarebytes Anti-Malware \Quarantine\2858405430.quar
2015-11-09 20:49 - 2015-11-09 20:49 - 0000726 _____ () C:\ProgramData\Malwarebytes\ Malwarebytes Anti-Malware \Quarantine\3769806147.data
2015-11-09 20:49 - 2015-11-09 20:49 - 0578560 _____ () C:\ProgramData\Malwarebytes\ Malwarebytes Anti-Malware \Quarantine\3769806147.quar
2015-11-16 12:02 - 2015-11-16 12:02 - 0000727 _____ () C:\ProgramData\Malwarebytes\ Malwarebytes Anti-Malware \Quarantine\5331464295.data
2015-11-16 12:02 - 2015-11-16 12:02 - 0580096 _____ () C:\ProgramData\Malwarebytes\ Malwarebytes Anti-Malware \Quarantine\5331464295.quar
2015-11-14 17:18 - 2015-11-14 17:18 - 0000727 _____ () C:\ProgramData\Malwarebytes\ Malwarebytes Anti-Malware \Quarantine\5646671529.data
2015-11-14 17:18 - 2015-11-14 17:18 - 0580096 _____ () C:\ProgramData\Malwarebytes\ Malwarebytes Anti-Malware \Quarantine\5646671529.quar
2015-11-17 18:37 - 2015-11-17 18:37 - 0000733 _____ () C:\ProgramData\Malwarebytes\ Malwarebytes Anti-Malware \Quarantine\5937650188.data
2015-11-17 18:37 - 2015-11-17 18:37 - 0580608 _____ () C:\ProgramData\Malwarebytes\ Malwarebytes Anti-Malware \Quarantine\5937650188.quar
2015-11-15 12:55 - 2015-11-15 12:55 - 0000731 _____ () C:\ProgramData\Malwarebytes\ Malwarebytes Anti-Malware \Quarantine\6118414436.data
2015-11-15 12:55 - 2015-11-15 12:55 - 0580608 _____ () C:\ProgramData\Malwarebytes\ Malwarebytes Anti-Malware \Quarantine\6118414436.quar
2015-11-13 16:31 - 2015-11-13 16:31 - 0000726 _____ () C:\ProgramData\Malwarebytes\ Malwarebytes Anti-Malware \Quarantine\7225491276.data
2015-11-13 16:31 - 2015-11-13 16:31 - 0580608 _____ () C:\ProgramData\Malwarebytes\ Malwarebytes Anti-Malware \Quarantine\7225491276.quar
2015-11-08 12:46 - 2015-11-08 12:46 - 0000693 _____ () C:\ProgramData\Malwarebytes\ Malwarebytes Anti-Malware \Quarantine\7395851731.data
2015-11-08 12:46 - 2015-11-08 12:46 - 0594432 _____ () C:\ProgramData\Malwarebytes\ Malwarebytes Anti-Malware \Quarantine\7395851731.quar
2015-11-11 19:25 - 2015-11-11 19:25 - 0000733 _____ () C:\ProgramData\Malwarebytes\ Malwarebytes Anti-Malware \Quarantine\7795485132.data
2015-11-11 19:25 - 2015-11-11 19:25 - 0581120 _____ () C:\ProgramData\Malwarebytes\ Malwarebytes Anti-Malware \Quarantine\7795485132.quar
2015-11-08 17:22 - 2015-11-08 17:22 - 0000726 _____ () C:\ProgramData\Malwarebytes\ Malwarebytes Anti-Malware \Quarantine\8112434944.data
2015-11-08 17:22 - 2015-11-08 17:22 - 0578560 _____ () C:\ProgramData\Malwarebytes\ Malwarebytes Anti-Malware \Quarantine\8112434944.quar
2015-11-11 16:49 - 2015-11-11 16:49 - 0000727 _____ () C:\ProgramData\Malwarebytes\ Malwarebytes Anti-Malware \Quarantine\9336742338.data
2015-11-11 16:49 - 2015-11-11 16:49 - 0580608 _____ () C:\ProgramData\Malwarebytes\ Malwarebytes Anti-Malware \Quarantine\9336742338.quar
2011-10-20 10:04 - 2011-10-20 10:05 - 0000000 ____D () C:\ProgramData\McAfee
2011-10-20 10:04 - 2011-10-20 10:04 - 0000000 ____D () C:\ProgramData\McAfee\hackerwatch
2011-10-20 10:04 - 2011-10-20 10:05 - 0000000 ____D () C:\ProgramData\McAfee\hackerwatch\data
2010-11-30 18:02 - 2011-10-20 10:05 - 4480000 _____ () C:\ProgramData\McAfee\hackerwatch\data\HwLocal.xdb
2011-10-20 10:04 - 2015-08-12 13:40 - 0000000 ____D () C:\ProgramData\McAfee\MCLOGS
2011-10-20 10:04 - 2011-10-20 10:04 - 0281601 _____ () C:\ProgramData\McAfee\MCLOGS\mfehidin.log
2011-10-20 10:05 - 2011-10-20 10:05 - 0000000 ____D () C:\ProgramData\McAfee\MCLOGS\Anti-Spam
2011-10-20 10:05 - 2011-10-20 10:05 - 0000000 ____D () C:\ProgramData\McAfee\MCLOGS\Anti-Spam\mcinst
2011-10-20 10:05 - 2011-10-20 10:05 - 0000882 _____ () C:\ProgramData\McAfee\MCLOGS\Anti-Spam\mcinst\mcinst000.log
2011-10-20 10:04 - 2015-08-12 13:51 - 0000000 ____D () C:\ProgramData\McAfee\MCLOGS\Common
2011-10-20 10:04 - 2011-10-20 10:04 - 0000000 ____D () C:\ProgramData\McAfee\MCLOGS\Common\install
2011-10-20 10:04 - 2011-10-20 10:04 - 0000812 _____ () C:\ProgramData\McAfee\MCLOGS\Common\install\install000.log
2015-08-12 13:51 - 2015-08-12 13:51 - 0000000 ____D () C:\ProgramData\McAfee\MCLOGS\Common\mcagent
2015-08-12 13:51 - 2015-11-17 18:37 - 0009754 _____ () C:\ProgramData\McAfee\MCLOGS\Common\mcagent\mcagent000.log
2011-10-20 10:04 - 2011-10-20 10:05 - 0000000 ____D () C:\ProgramData\McAfee\MCLOGS\CoreTech
2011-10-20 10:05 - 2011-10-20 10:05 - 0000000 ____D () C:\ProgramData\McAfee\MCLOGS\CoreTech\mcalert
2011-10-20 10:05 - 2011-10-20 10:05 - 0000698 _____ () C:\ProgramData\McAfee\MCLOGS\CoreTech\mcalert\mcalert000.log
2011-10-20 10:05 - 2011-10-20 10:05 - 0000000 ____D () C:\ProgramData\McAfee\MCLOGS\CoreTech\mcinsspt
2011-10-20 10:05 - 2011-10-20 10:05 - 0000698 _____ () C:\ProgramData\McAfee\MCLOGS\CoreTech\mcinsspt\mcinsspt000.log
2011-10-20 10:04 - 2011-10-20 10:04 - 0000000 ____D () C:\ProgramData\McAfee\MCLOGS\CoreTech\McUpdate
2011-10-20 10:04 - 2011-10-20 10:04 - 0000698 _____ () C:\ProgramData\McAfee\MCLOGS\CoreTech\McUpdate\McUpdate000.log
2011-10-20 10:05 - 2011-10-20 10:05 - 0000000 ____D () C:\ProgramData\McAfee\MCLOGS\CoreTech\regsvr32
2011-10-20 10:05 - 2011-10-20 10:05 - 0001394 _____ () C:\ProgramData\McAfee\MCLOGS\CoreTech\regsvr32\regsvr32000.log
2011-10-20 10:05 - 2011-10-20 10:05 - 0000000 ____D () C:\ProgramData\McAfee\MCLOGS\DetectMPSdll
2011-10-20 10:05 - 2011-10-20 10:05 - 0000000 ____D () C:\ProgramData\McAfee\MCLOGS\DetectMPSdll\mcinst
2011-10-20 10:05 - 2011-10-20 10:05 - 0000210 _____ () C:\ProgramData\McAfee\MCLOGS\DetectMPSdll\mcinst\mcinst000.log
2011-10-20 10:04 - 2011-10-20 10:04 - 0000000 ____D () C:\ProgramData\McAfee\MCLOGS\HWAPI
2011-10-20 10:04 - 2011-10-20 10:04 - 0000000 ____D () C:\ProgramData\McAfee\MCLOGS\HWAPI\regsvr32
2011-10-20 10:04 - 2011-10-20 10:04 - 0000356 _____ () C:\ProgramData\McAfee\MCLOGS\HWAPI\regsvr32\regsvr32000.log
2011-10-20 10:04 - 2011-10-20 10:04 - 0000000 ____D () C:\ProgramData\McAfee\MCLOGS\MasterInstaller
2011-10-20 10:04 - 2011-10-20 10:04 - 0000000 ____D () C:\ProgramData\McAfee\MCLOGS\MasterInstaller\install
2011-10-20 10:04 - 2011-10-20 10:05 - 0000646 _____ () C:\ProgramData\McAfee\MCLOGS\MasterInstaller\install\install000.log
2011-10-20 10:05 - 2011-10-20 10:05 - 0000000 ____D () C:\ProgramData\McAfee\MCLOGS\mcappcfg
2011-10-20 10:05 - 2011-10-20 10:05 - 0000000 ____D () C:\ProgramData\McAfee\MCLOGS\mcappcfg\mcappcfg
2011-10-20 10:05 - 2011-10-20 10:05 - 0000234 _____ () C:\ProgramData\McAfee\MCLOGS\mcappcfg\mcappcfg\mcappcfg000.log
2011-10-20 10:05 - 2011-10-20 10:05 - 0000000 ____D () C:\ProgramData\McAfee\MCLOGS\mcinsspt
2011-10-20 10:05 - 2011-10-20 10:05 - 0000000 ____D () C:\ProgramData\McAfee\MCLOGS\mcinsspt\mcinsspt
2011-10-20 10:05 - 2011-10-20 10:05 - 0000460 _____ () C:\ProgramData\McAfee\MCLOGS\mcinsspt\mcinsspt\mcinsspt000.log
2011-10-20 10:04 - 2011-10-20 10:05 - 0000000 ____D () C:\ProgramData\McAfee\MCLOGS\McInst
2011-10-20 10:04 - 2011-10-20 10:05 - 0000792 _____ () C:\ProgramData\McAfee\MCLOGS\McInst\Common000.log
2011-10-20 10:05 - 2011-10-20 10:05 - 0000239 _____ () C:\ProgramData\McAfee\MCLOGS\McInst\langsel.inf000.log
2011-10-20 10:05 - 2011-10-20 10:05 - 0000238 _____ () C:\ProgramData\McAfee\MCLOGS\McInst\MPFrgw.inf000.log
2011-10-20 10:05 - 2011-10-20 10:05 - 0000124 _____ () C:\ProgramData\McAfee\MCLOGS\McInst\mpsmisp.inf000.log
2011-10-20 10:05 - 2011-10-20 10:05 - 0000238 _____ () C:\ProgramData\McAfee\MCLOGS\McInst\MPSrgw.inf000.log
2011-10-20 10:05 - 2011-10-20 10:05 - 0000238 _____ () C:\ProgramData\McAfee\MCLOGS\McInst\MQSrgw.inf000.log
2011-10-20 10:05 - 2011-10-20 10:05 - 0000239 _____ () C:\ProgramData\McAfee\MCLOGS\McInst\MSADrgw.inf000.log
2011-10-20 10:04 - 2011-10-20 10:04 - 0000111 _____ () C:\ProgramData\McAfee\MCLOGS\McInst\msccmn.inf000.log
2011-10-20 10:04 - 2011-10-20 10:04 - 0000100 _____ () C:\ProgramData\McAfee\MCLOGS\McInst\mscmisc.inf000.log
2011-10-20 10:04 - 2011-10-20 10:04 - 0000100 _____ () C:\ProgramData\McAfee\MCLOGS\McInst\mscreg.inf000.log
2011-10-20 10:05 - 2011-10-20 10:05 - 0000238 _____ () C:\ProgramData\McAfee\MCLOGS\McInst\MSKrgw.inf000.log
2011-10-20 10:04 - 2011-10-20 10:04 - 0000427 _____ () C:\ProgramData\McAfee\MCLOGS\McInst\rmoldfile.inf000.log
2011-10-20 10:05 - 2011-10-20 10:05 - 0000121 _____ () C:\ProgramData\McAfee\MCLOGS\McInst\rmoldmpsfile.inf000.log
2011-10-20 10:05 - 2011-10-20 10:05 - 0000140 _____ () C:\ProgramData\McAfee\MCLOGS\McInst\sa_main.inf000.log
2011-10-20 10:05 - 2011-10-20 10:05 - 0000225 _____ () C:\ProgramData\McAfee\MCLOGS\McInst\subst.inf000.log
2011-10-20 10:05 - 2011-10-20 10:05 - 0000243 _____ () C:\ProgramData\McAfee\MCLOGS\McInst\vsoLI_cd.inf000.log
2011-10-20 10:05 - 2011-10-20 10:05 - 0000132 _____ () C:\ProgramData\McAfee\MCLOGS\McInst\vsopost.inf000.log
2011-10-20 10:05 - 2011-10-20 10:05 - 0000238 _____ () C:\ProgramData\McAfee\MCLOGS\McInst\VSOrgw.inf000.log
2011-10-20 10:04 - 2011-10-20 10:04 - 0000000 ____D () C:\ProgramData\McAfee\MCLOGS\McMSCIns
2011-10-20 10:04 - 2011-10-20 10:04 - 0000000 ____D () C:\ProgramData\McAfee\MCLOGS\McMSCIns\install
2011-10-20 10:04 - 2011-10-20 10:05 - 0007326 _____ () C:\ProgramData\McAfee\MCLOGS\McMSCIns\install\install000.log
2011-10-20 10:04 - 2011-10-20 10:04 - 0000000 ____D () C:\ProgramData\McAfee\MCLOGS\McMSCIns\rundll32
2011-10-20 10:04 - 2011-10-20 10:05 - 0010396 _____ () C:\ProgramData\McAfee\MCLOGS\McMSCIns\rundll32\rundll32000.log
2015-08-12 13:40 - 2015-08-12 13:40 - 0000000 ____D () C:\ProgramData\McAfee\MCLOGS\McProxy
2015-08-12 13:40 - 2015-08-12 13:40 - 0000000 ____D () C:\ProgramData\McAfee\MCLOGS\McProxy\McSvHost
2015-08-12 13:40 - 2015-11-17 21:41 - 0020354 _____ () C:\ProgramData\McAfee\MCLOGS\McProxy\McSvHost\McSvHost000.log
2015-08-12 13:40 - 2015-08-12 13:40 - 0000000 ____D () C:\ProgramData\McAfee\MCLOGS\McSvcHost
2015-08-12 13:40 - 2015-08-12 13:40 - 0000000 ____D () C:\ProgramData\McAfee\MCLOGS\McSvcHost\McSvHost
2015-08-12 13:40 - 2015-11-17 21:45 - 0182330 _____ () C:\ProgramData\McAfee\MCLOGS\McSvcHost\McSvHost\McSvHost000.log
2011-10-20 10:05 - 2011-10-20 10:05 - 0000000 ____D () C:\ProgramData\McAfee\MCLOGS\McSync
2011-10-20 10:05 - 2011-10-20 10:05 - 0000000 ____D () C:\ProgramData\McAfee\MCLOGS\McSync\mcsync
2011-10-20 10:05 - 2011-10-20 10:05 - 0001888 _____ () C:\ProgramData\McAfee\MCLOGS\McSync\mcsync\mcsync000.log
2011-10-20 10:04 - 2015-08-12 13:51 - 0000000 ____D () C:\ProgramData\McAfee\MCLOGS\MISP
2015-08-12 13:51 - 2015-08-12 13:51 - 0000000 ____D () C:\ProgramData\McAfee\MCLOGS\MISP\mcagent
2015-08-12 13:51 - 2015-11-17 18:37 - 0046642 _____ () C:\ProgramData\McAfee\MCLOGS\MISP\mcagent\mcagent000.log
2011-10-20 10:05 - 2011-10-20 10:05 - 0000000 ____D () C:\ProgramData\McAfee\MCLOGS\MISP\mcappcfg
2011-10-20 10:05 - 2011-10-20 10:05 - 0000268 _____ () C:\ProgramData\McAfee\MCLOGS\MISP\mcappcfg\mcappcfg000.log
2011-10-20 10:05 - 2011-10-20 10:05 - 0000000 ____D () C:\ProgramData\McAfee\MCLOGS\MISP\mcinsspt
2011-10-20 10:05 - 2011-10-20 10:05 - 0000528 _____ () C:\ProgramData\McAfee\MCLOGS\MISP\mcinsspt\mcinsspt000.log
2011-10-20 10:04 - 2011-10-20 10:04 - 0000000 ____D () C:\ProgramData\McAfee\MCLOGS\MISP\mcsvrcnt
2011-10-20 10:04 - 2011-10-20 10:04 - 0000388 _____ () C:\ProgramData\McAfee\MCLOGS\MISP\mcsvrcnt\mcsvrcnt000.log
2011-10-20 10:05 - 2011-10-20 10:05 - 0000000 ____D () C:\ProgramData\McAfee\MCLOGS\MISP\mcsync
2011-10-20 10:05 - 2011-10-20 10:05 - 0000482 _____ () C:\ProgramData\McAfee\MCLOGS\MISP\mcsync\mcsync000.log
2011-10-20 10:04 - 2011-10-20 10:04 - 0000000 ____D () C:\ProgramData\McAfee\MCLOGS\MISP\mcupdmgr
2011-10-20 10:04 - 2011-10-20 10:04 - 0000718 _____ () C:\ProgramData\McAfee\MCLOGS\MISP\mcupdmgr\mcupdmgr000.log
2011-10-20 10:05 - 2011-10-20 10:05 - 0000000 ____D () C:\ProgramData\McAfee\MCLOGS\MISP\mispreg
2011-10-20 10:05 - 2011-10-20 10:05 - 0002008 _____ () C:\ProgramData\McAfee\MCLOGS\MISP\mispreg\mispreg000.log
2011-10-20 10:05 - 2011-10-20 10:05 - 0000000 ____D () C:\ProgramData\McAfee\MCLOGS\MISP\regsvr32
2011-10-20 10:05 - 2011-10-20 10:05 - 0000550 _____ () C:\ProgramData\McAfee\MCLOGS\MISP\regsvr32\regsvr32000.log
2011-10-20 10:04 - 2011-10-20 10:04 - 0000000 ____D () C:\ProgramData\McAfee\MCLOGS\MISP\rundll32
2011-10-20 10:04 - 2011-10-20 10:04 - 0000854 _____ () C:\ProgramData\McAfee\MCLOGS\MISP\rundll32\rundll32000.log
2011-10-20 10:05 - 2011-10-20 10:05 - 0000000 ____D () C:\ProgramData\McAfee\MCLOGS\MPF
2011-10-20 10:05 - 2011-10-20 10:05 - 0000000 ____D () C:\ProgramData\McAfee\MCLOGS\MPF\mpfalert
2011-10-20 10:05 - 2011-10-20 10:06 - 0035450 _____ () C:\ProgramData\McAfee\MCLOGS\MPF\mpfalert\mpfalert000.log
2011-10-20 10:05 - 2011-10-20 10:05 - 0000000 ____D () C:\ProgramData\McAfee\MCLOGS\MPF\regsvr32
2011-10-20 10:05 - 2011-10-20 10:05 - 0000498 _____ () C:\ProgramData\McAfee\MCLOGS\MPF\regsvr32\regsvr32000.log
2011-10-20 10:05 - 2011-10-20 10:05 - 0000000 ____D () C:\ProgramData\McAfee\MCLOGS\VirusScan
2011-10-20 10:05 - 2011-10-20 10:05 - 0000000 ____D () C:\ProgramData\McAfee\MCLOGS\VirusScan\McInsUpd
2011-10-20 10:05 - 2011-10-20 10:30 - 0007002 _____ () C:\ProgramData\McAfee\MCLOGS\VirusScan\McInsUpd\McInsUpd000.log
2011-10-20 10:05 - 2011-10-20 10:05 - 0000000 ____D () C:\ProgramData\McAfee\MCLOGS\VirusScan\regsvr32
2011-10-20 10:05 - 2011-10-20 10:05 - 0000190 _____ () C:\ProgramData\McAfee\MCLOGS\VirusScan\regsvr32\regsvr32000.log
2011-10-20 10:05 - 2011-10-20 10:30 - 0000000 ____D () C:\ProgramData\McAfee\MPF
2011-10-20 10:30 - 2010-10-05 09:41 - 0000982 _____ () C:\ProgramData\McAfee\MPF\mpf.dat
2011-10-20 10:06 - 2011-10-20 10:06 - 0010615 _____ () C:\ProgramData\McAfee\MPF\postscan.dat
2011-10-20 10:04 - 2011-10-20 10:05 - 0000000 ____D () C:\ProgramData\McAfee\MPS
2011-02-10 00:44 - 2011-02-10 00:44 - 0000000 _____ () C:\ProgramData\McAfee\MPS\mcdndb.txt
2011-02-10 00:44 - 2011-02-10 00:44 - 0031193 _____ () C:\ProgramData\McAfee\MPS\searchengines.ini
2011-10-20 10:05 - 2011-10-20 10:05 - 0000000 ____D () C:\ProgramData\McAfee\MPS\nomon
2011-10-20 10:05 - 2011-10-20 10:05 - 0000000 ____D () C:\ProgramData\McAfee\MPS\nomon\sacore
2011-10-20 10:05 - 2011-10-20 10:05 - 0000000 ____D () C:\ProgramData\McAfee\MPS\nomon\sacore\sacoredata
2011-02-10 00:44 - 2011-02-10 00:44 - 0000038 _____ () C:\ProgramData\McAfee\MPS\nomon\sacore\sacoredata\uds_filetypes.txt
2011-02-10 00:44 - 2011-02-10 00:44 - 0000137 _____ () C:\ProgramData\McAfee\MPS\nomon\sacore\sacoredata\uds_hosting.txt
2011-02-10 00:44 - 2011-02-10 00:44 - 0025680 _____ () C:\ProgramData\McAfee\MPS\nomon\sacore\sacoredata\uds_tlds.txt
2011-10-20 10:04 - 2011-10-20 10:05 - 0000000 ____D () C:\ProgramData\McAfee\msc
2011-10-20 10:05 - 2011-10-20 10:05 - 0002745 _____ () C:\ProgramData\McAfee\msc\McSubDB.Dat
2011-10-20 10:04 - 2011-10-20 10:04 - 0000000 ____D () C:\ProgramData\McAfee\msc\logs
2011-03-09 15:35 - 2011-03-09 15:37 - 0040960 _____ () C:\ProgramData\McAfee\msc\logs\settings.dat
2011-10-20 10:05 - 2011-10-20 10:05 - 0000000 ____D () C:\ProgramData\McAfee\msc\RegWiz
2011-10-20 10:05 - 2011-10-20 10:05 - 0000000 ____D () C:\ProgramData\McAfee\msc\RegWiz\RegApp
2011-10-20 10:05 - 2011-03-25 13:25 - 0000195 _____ () C:\ProgramData\McAfee\msc\RegWiz\RegApp\MPF.ini
2011-10-20 10:05 - 2011-03-25 13:25 - 0000194 _____ () C:\ProgramData\McAfee\msc\RegWiz\RegApp\MPS.ini
2011-10-20 10:05 - 2011-03-25 13:25 - 0000194 _____ () C:\ProgramData\McAfee\msc\RegWiz\RegApp\MQS.ini
2011-10-20 10:05 - 2011-03-25 13:25 - 0000196 _____ () C:\ProgramData\McAfee\msc\RegWiz\RegApp\MSAD.ini
2011-10-20 10:05 - 2011-03-25 13:25 - 0000194 _____ () C:\ProgramData\McAfee\msc\RegWiz\RegApp\MSK.ini
2011-10-20 10:05 - 2011-03-25 13:25 - 0000194 _____ () C:\ProgramData\McAfee\msc\RegWiz\RegApp\VSO.ini
2011-10-20 10:05 - 2011-10-20 10:05 - 0000000 ____D () C:\ProgramData\McAfee\msk
2011-01-31 18:23 - 2011-10-20 10:05 - 0003072 _____ () C:\ProgramData\McAfee\msk\settingsdb.dat
2011-10-20 10:05 - 2011-10-20 10:05 - 0000000 ____D () C:\ProgramData\McAfee\SiteAdvisor
2011-10-20 10:05 - 2011-10-20 10:05 - 0000000 ____D () C:\ProgramData\McAfee\SiteAdvisor\mcbrwctl.dll
2011-10-20 10:05 - 2011-10-20 10:05 - 0000000 ____D () C:\ProgramData\McAfee\SiteAdvisor\mcsacore.exe
2011-10-20 10:05 - 2011-10-20 10:05 - 0000000 ____D () C:\ProgramData\McAfee\SiteAdvisor\SACore
2011-10-20 10:05 - 2011-02-16 23:51 - 0237568 _____ () C:\ProgramData\McAfee\SiteAdvisor\SACore\sacore.db
2011-10-20 10:05 - 2011-10-20 10:05 - 0000000 ____D () C:\ProgramData\McAfee\SiteAdvisor\sasshmod.dll
2011-10-20 10:05 - 2011-10-20 10:05 - 0000084 _____ () C:\ProgramData\McAfee\SiteAdvisor\sasshmod.dll\log.txt
2011-10-20 10:05 - 2011-10-20 10:05 - 0000000 ____D () C:\ProgramData\McAfee\SiteAdvisor\sasubmgr.dll
2011-10-20 10:05 - 2011-10-20 10:05 - 0000000 ____D () C:\ProgramData\McAfee\SiteAdvisor\saupkeep.dll
2011-10-20 10:05 - 2011-10-20 10:05 - 0000000 ____D () C:\ProgramData\McAfee\VirusScan
2011-10-20 10:05 - 2011-10-20 10:05 - 0000000 ____D () C:\ProgramData\McAfee\VirusScan\Quarantine
2015-11-04 22:59 - 2015-11-17 21:41 - 0000000 ____D () C:\ProgramData\MFAData
2015-11-04 23:04 - 2015-11-17 21:41 - 0000000 _____ () C:\ProgramData\MFAData\aviupd.cfg
2015-11-04 22:59 - 2015-11-04 22:59 - 0000002 _____ () C:\ProgramData\MFAData\geo.etag
2015-11-04 22:59 - 2015-11-04 22:59 - 0001188 _____ () C:\ProgramData\MFAData\mfaurlconf.ini
2015-11-04 22:59 - 2015-11-04 22:59 - 0000019 _____ () C:\ProgramData\MFAData\mfaurlconf.ini.etag
2015-11-04 23:00 - 2015-11-04 23:04 - 0080192 _____ () C:\ProgramData\MFAData\msistorg.dat
2015-11-04 23:00 - 2015-11-04 23:04 - 0080160 _____ () C:\ProgramData\MFAData\msistorg.dat.bkp
2015-11-04 23:04 - 2015-11-17 21:41 - 0000000 _____ () C:\ProgramData\MFAData\progupd.cfg
2015-11-04 23:04 - 2015-11-04 23:04 - 0018302 _____ () C:\ProgramData\MFAData\public_installation_log.xml
2015-11-04 23:04 - 2015-11-04 23:04 - 0003024 _____ () C:\ProgramData\MFAData\setup_tp.cab
2015-11-04 23:04 - 2015-11-17 21:41 - 0001694 _____ () C:\ProgramData\MFAData\userdata.cab
2015-11-04 23:04 - 2015-11-04 23:04 - 0000000 ____D () C:\ProgramData\MFAData\logs
2015-11-04 22:59 - 2015-11-04 23:04 - 0000000 ____D () C:\ProgramData\MFAData\pack
2015-11-04 23:00 - 2015-11-04 23:00 - 8261632 _____ () C:\ProgramData\MFAData\pack\Avgx64.msi
2009-07-14 04:20 - 2015-11-04 23:24 - 0000000 ___SD () C:\ProgramData\Microsoft
2009-07-14 06:38 - 2009-07-14 06:38 - 0000000 ____D () C:\ProgramData\Microsoft\Assistance
2009-07-14 06:38 - 2009-07-14 06:38 - 0000000 ____D () C:\ProgramData\Microsoft\Assistance\Client
2009-07-14 06:38 - 2015-08-12 23:37 - 0000000 ____D () C:\ProgramData\Microsoft\Assistance\Client\1.0
2015-08-12 23:35 - 2015-08-12 23:35 - 0000000 ____D () C:\ProgramData\Microsoft\Assistance\Client\1.0\de-DE
2015-08-12 23:35 - 2015-08-12 23:35 - 0011274 ___SH () C:\ProgramData\Microsoft\Assistance\Client\1.0\de-DE\Help_CValidator.H1D
2015-08-12 23:35 - 2015-08-12 23:35 - 0222716 ___SH () C:\ProgramData\Microsoft\Assistance\Client\1.0\de-DE\Help_MKWD_AssetId.H1W
2015-08-12 23:35 - 2015-08-12 23:35 - 0415408 ___SH () C:\ProgramData\Microsoft\Assistance\Client\1.0\de-DE\Help_MKWD_BestBet.H1W
2015-08-12 23:35 - 2015-08-12 23:35 - 0537140 ___SH () C:\ProgramData\Microsoft\Assistance\Client\1.0\de-DE\Help_MTOC_help.H1H
2015-08-12 23:35 - 2015-08-12 23:35 - 0014328 ___SH () C:\ProgramData\Microsoft\Assistance\Client\1.0\de-DE\Help_MValidator.H1D
2015-08-12 23:35 - 2015-08-12 23:35 - 0000004 ___SH () C:\ProgramData\Microsoft\Assistance\Client\1.0\de-DE\Help_MValidator.Lck
2015-08-12 23:35 - 2015-08-12 23:35 - 1191877 ___SH () C:\ProgramData\Microsoft\Assistance\Client\1.0\de-DE\Help{45EACA36-DBE9-4E4A-A26D-5C201902346D}.H1Q
2015-08-12 14:03 - 2015-08-12 14:03 - 0000000 ____D () C:\ProgramData\Microsoft\BingBar
2011-06-03 14:54 - 2011-06-03 14:54 - 0013823 _____ () C:\ProgramData\Microsoft\BingBar\BBMarketUrls.xml
2015-08-12 14:03 - 2015-08-12 14:04 - 0000000 ____D () C:\ProgramData\Microsoft\BingBar\BBSvc
2011-05-12 15:59 - 2011-05-12 15:59 - 0000357 ____R () C:\ProgramData\Microsoft\BingBar\BBSvc\BBSvcConfig.xml
2011-05-12 15:59 - 2011-05-12 15:59 - 0001563 ____R () C:\ProgramData\Microsoft\BingBar\BBSvc\NetProbe.xml
2015-08-12 14:03 - 2015-08-12 14:04 - 0000000 ____D () C:\ProgramData\Microsoft\BingBar\SeaNote
2011-03-10 09:58 - 2011-03-10 09:58 - 0001078 ____R () C:\ProgramData\Microsoft\BingBar\SeaNote\SeaNote.xml
2015-08-12 14:03 - 2015-08-16 19:34 - 0000000 ____D () C:\ProgramData\Microsoft\BingBar\SeaPort
2011-06-07 11:25 - 2011-06-07 11:25 - 0007193 _____ () C:\ProgramData\Microsoft\BingBar\SeaPort\BBSvcConfig.cab
2011-06-07 11:25 - 2011-06-07 11:25 - 0007369 _____ () C:\ProgramData\Microsoft\BingBar\SeaPort\NetProbe.cab
2011-05-12 15:59 - 2011-05-12 15:59 - 0007508 _____ () C:\ProgramData\Microsoft\BingBar\SeaPort\SeaNote.cab
2009-07-14 04:20 - 2009-07-14 04:20 - 0000000 ____D () C:\ProgramData\Microsoft\Crypto
2009-07-14 04:20 - 2009-07-14 04:20 - 0000000 ____D () C:\ProgramData\Microsoft\Crypto\DSS
2009-07-14 04:20 - 2009-07-14 03:35 - 0000000 ____D () C:\ProgramData\Microsoft\Crypto\DSS\MachineKeys
2009-07-14 04:20 - 2015-08-16 08:46 - 0000000 ___SD () C:\ProgramData\Microsoft\Crypto\Keys
2015-08-16 08:46 - 2015-08-16 08:46 - 0001521 ____S () C:\ProgramData\Microsoft\Crypto\Keys\f0e8e39d5927d92ed9defdd466df9c33_73c4755d-1e8e-42cf-8e74-147fc20eb121
2009-07-14 04:20 - 2015-08-12 13:41 - 0000000 ____D () C:\ProgramData\Microsoft\Crypto\RSA
         

Alt 17.11.2015, 21:55   #17
matze202
 
Habe ich einen Trojaner? - Standard

Habe ich einen Trojaner?



Code:
ATTFilter
2009-07-14 04:20 - 2015-11-17 21:41 - 0000000 ____D () C:\ProgramData\Microsoft\Crypto\RSA\MachineKeys
2015-08-17 18:58 - 2015-08-17 18:58 - 0001489 ____S () C:\ProgramData\Microsoft\Crypto\RSA\MachineKeys\06bf5e54314c06d05bce6bea543a5d78_73c4755d-1e8e-42cf-8e74-147fc20eb121
2015-11-08 17:22 - 2015-11-08 17:22 - 0001489 ____S () C:\ProgramData\Microsoft\Crypto\RSA\MachineKeys\0fb91aa591af58bfef8667c302298c19_73c4755d-1e8e-42cf-8e74-147fc20eb121
2015-11-01 16:55 - 2015-11-01 16:55 - 0001489 ____S () C:\ProgramData\Microsoft\Crypto\RSA\MachineKeys\10d824f2e4123ff08244ceaaccb47685_73c4755d-1e8e-42cf-8e74-147fc20eb121
2015-11-14 17:18 - 2015-11-14 17:18 - 0001489 ____S () C:\ProgramData\Microsoft\Crypto\RSA\MachineKeys\1149d5d83e9a47a97f8b3fa09b4bad4c_73c4755d-1e8e-42cf-8e74-147fc20eb121
2015-11-12 16:34 - 2015-11-12 16:34 - 0001489 ____S () C:\ProgramData\Microsoft\Crypto\RSA\MachineKeys\17f7826740c7cb5422ebb0a7b195b243_73c4755d-1e8e-42cf-8e74-147fc20eb121
2015-11-17 21:41 - 2015-11-17 21:41 - 0001489 ____S () C:\ProgramData\Microsoft\Crypto\RSA\MachineKeys\215da2bc28cad7685bb240642dc50fcf_73c4755d-1e8e-42cf-8e74-147fc20eb121
2015-10-26 20:01 - 2015-10-26 20:01 - 0001489 ____S () C:\ProgramData\Microsoft\Crypto\RSA\MachineKeys\24bf861b8011ddec462581da40e7a25e_73c4755d-1e8e-42cf-8e74-147fc20eb121
2015-11-03 18:39 - 2015-11-03 18:39 - 0001489 ____S () C:\ProgramData\Microsoft\Crypto\RSA\MachineKeys\2e40e8dd991485c6a8eefef4668b0b51_73c4755d-1e8e-42cf-8e74-147fc20eb121
2015-11-09 16:32 - 2015-11-09 16:32 - 0001489 ____S () C:\ProgramData\Microsoft\Crypto\RSA\MachineKeys\3109851067665269aa8a38a30f022bd0_73c4755d-1e8e-42cf-8e74-147fc20eb121
2015-08-16 08:46 - 2015-08-16 08:46 - 0001489 ____S () C:\ProgramData\Microsoft\Crypto\RSA\MachineKeys\371a2aa9528ba2228143bf1b62989e2a_73c4755d-1e8e-42cf-8e74-147fc20eb121
2015-10-28 20:07 - 2015-10-28 20:07 - 0001489 ____S () C:\ProgramData\Microsoft\Crypto\RSA\MachineKeys\3766f19562974aacc1985dba523ca0c4_73c4755d-1e8e-42cf-8e74-147fc20eb121
2015-11-04 18:01 - 2015-11-04 18:01 - 0001489 ____S () C:\ProgramData\Microsoft\Crypto\RSA\MachineKeys\3b3bf2c21033208f8e7a09e209e46e2b_73c4755d-1e8e-42cf-8e74-147fc20eb121
2015-10-30 18:55 - 2015-10-30 18:55 - 0001489 ____S () C:\ProgramData\Microsoft\Crypto\RSA\MachineKeys\47504052761ffbef53f0b79279ad19c5_73c4755d-1e8e-42cf-8e74-147fc20eb121
2015-09-25 20:08 - 2015-09-25 20:08 - 0001489 ____S () C:\ProgramData\Microsoft\Crypto\RSA\MachineKeys\47c1751e4f86810fe29632d7fd6d6390_73c4755d-1e8e-42cf-8e74-147fc20eb121
2015-10-23 18:14 - 2015-10-23 18:14 - 0001489 ____S () C:\ProgramData\Microsoft\Crypto\RSA\MachineKeys\51cffe338e31be2956618a61fbbe7609_73c4755d-1e8e-42cf-8e74-147fc20eb121
2015-10-19 18:32 - 2015-10-19 18:32 - 0001489 ____S () C:\ProgramData\Microsoft\Crypto\RSA\MachineKeys\521d091795fae61c818c9d91011fff0e_73c4755d-1e8e-42cf-8e74-147fc20eb121
2015-11-17 18:35 - 2015-11-17 18:35 - 0001489 ____S () C:\ProgramData\Microsoft\Crypto\RSA\MachineKeys\5263e51fe0afc1823c01ceae13ac977e_73c4755d-1e8e-42cf-8e74-147fc20eb121
2015-09-14 15:26 - 2015-09-14 15:26 - 0001489 ____S () C:\ProgramData\Microsoft\Crypto\RSA\MachineKeys\52ee9cdb098a86e1c23a674f454da672_73c4755d-1e8e-42cf-8e74-147fc20eb121
2015-11-01 14:01 - 2015-11-01 14:01 - 0001489 ____S () C:\ProgramData\Microsoft\Crypto\RSA\MachineKeys\531c66f8919ea6b653a1ca9b204f3dc4_73c4755d-1e8e-42cf-8e74-147fc20eb121
2015-08-16 08:46 - 2015-08-16 08:46 - 0001489 ____S () C:\ProgramData\Microsoft\Crypto\RSA\MachineKeys\5cbd189db945476c2378b4c4b73d6121_73c4755d-1e8e-42cf-8e74-147fc20eb121
2015-10-17 18:37 - 2015-10-17 18:37 - 0001489 ____S () C:\ProgramData\Microsoft\Crypto\RSA\MachineKeys\601f41199af67b133617b66589d9f38a_73c4755d-1e8e-42cf-8e74-147fc20eb121
2015-11-16 18:59 - 2015-11-16 18:59 - 0001489 ____S () C:\ProgramData\Microsoft\Crypto\RSA\MachineKeys\606f58db0c2baf66022399a5adc6a0ae_73c4755d-1e8e-42cf-8e74-147fc20eb121
2015-10-22 15:46 - 2015-10-22 15:46 - 0001489 ____S () C:\ProgramData\Microsoft\Crypto\RSA\MachineKeys\6a0779b67015201a0f0c983a5e11f10c_73c4755d-1e8e-42cf-8e74-147fc20eb121
2015-11-08 13:17 - 2015-11-08 13:17 - 0001489 ____S () C:\ProgramData\Microsoft\Crypto\RSA\MachineKeys\7281d858053de5e6043e084fbfa36ed6_73c4755d-1e8e-42cf-8e74-147fc20eb121
2015-11-02 18:45 - 2015-11-02 18:45 - 0001489 ____S () C:\ProgramData\Microsoft\Crypto\RSA\MachineKeys\7588833bfb91ece2b899522e936cee09_73c4755d-1e8e-42cf-8e74-147fc20eb121
2015-11-08 12:35 - 2015-11-08 12:35 - 0001489 ____S () C:\ProgramData\Microsoft\Crypto\RSA\MachineKeys\77997708c2668d1319be90d3f453ce62_73c4755d-1e8e-42cf-8e74-147fc20eb121
2015-11-08 09:37 - 2015-11-08 09:37 - 0001489 ____S () C:\ProgramData\Microsoft\Crypto\RSA\MachineKeys\78a01458f29fdffd1b62e9f348f5f210_73c4755d-1e8e-42cf-8e74-147fc20eb121
2015-11-16 11:59 - 2015-11-16 11:59 - 0001489 ____S () C:\ProgramData\Microsoft\Crypto\RSA\MachineKeys\79fd9e4118deaa2d0ca0f5ff343022dd_73c4755d-1e8e-42cf-8e74-147fc20eb121
2015-10-21 18:29 - 2015-10-21 18:29 - 0001489 ____S () C:\ProgramData\Microsoft\Crypto\RSA\MachineKeys\7c4cf48bab89778d6be51fb69fbd9c5b_73c4755d-1e8e-42cf-8e74-147fc20eb121
2015-10-18 11:55 - 2015-10-18 11:55 - 0001489 ____S () C:\ProgramData\Microsoft\Crypto\RSA\MachineKeys\83a216411da11413fb396d44109f4ea5_73c4755d-1e8e-42cf-8e74-147fc20eb121
2015-10-24 11:07 - 2015-10-24 11:07 - 0001489 ____S () C:\ProgramData\Microsoft\Crypto\RSA\MachineKeys\86384a72adcf867c32e30c034eea8582_73c4755d-1e8e-42cf-8e74-147fc20eb121
2015-10-27 19:23 - 2015-10-27 19:23 - 0001489 ____S () C:\ProgramData\Microsoft\Crypto\RSA\MachineKeys\867178e6d785c02b4eadb5228cffc610_73c4755d-1e8e-42cf-8e74-147fc20eb121
2015-08-20 18:01 - 2015-08-20 18:01 - 0001489 ____S () C:\ProgramData\Microsoft\Crypto\RSA\MachineKeys\89df76eb6c24bd691bf93e4ea4d9e20c_73c4755d-1e8e-42cf-8e74-147fc20eb121
2015-10-25 18:26 - 2015-10-25 18:26 - 0001489 ____S () C:\ProgramData\Microsoft\Crypto\RSA\MachineKeys\8a04630c903346021ab74e945ad93275_73c4755d-1e8e-42cf-8e74-147fc20eb121
2015-11-06 15:19 - 2015-11-06 15:19 - 0001489 ____S () C:\ProgramData\Microsoft\Crypto\RSA\MachineKeys\9476709c20125bfd329c1d843badf40b_73c4755d-1e8e-42cf-8e74-147fc20eb121
2015-11-04 23:18 - 2015-11-04 23:18 - 0001489 ____S () C:\ProgramData\Microsoft\Crypto\RSA\MachineKeys\97b1393d4acb294a5e1b38a803452cf4_73c4755d-1e8e-42cf-8e74-147fc20eb121
2015-08-16 19:39 - 2015-08-16 19:39 - 0001489 ____S () C:\ProgramData\Microsoft\Crypto\RSA\MachineKeys\9878bda98098b98949f3ef58dd45aad3_73c4755d-1e8e-42cf-8e74-147fc20eb121
2015-09-16 16:38 - 2015-09-16 16:38 - 0001489 ____S () C:\ProgramData\Microsoft\Crypto\RSA\MachineKeys\99601145dd1455e0458a0a5741c70645_73c4755d-1e8e-42cf-8e74-147fc20eb121
2015-08-16 08:46 - 2015-08-16 08:46 - 0001489 ____S () C:\ProgramData\Microsoft\Crypto\RSA\MachineKeys\9c84f79c6228f2a68d81706c54383a20_73c4755d-1e8e-42cf-8e74-147fc20eb121
2015-11-15 19:23 - 2015-11-15 19:23 - 0001489 ____S () C:\ProgramData\Microsoft\Crypto\RSA\MachineKeys\9e9b589c9f6fd8bc8112c8b762082aa0_73c4755d-1e8e-42cf-8e74-147fc20eb121
2015-10-08 15:16 - 2015-10-08 15:16 - 0001489 ____S () C:\ProgramData\Microsoft\Crypto\RSA\MachineKeys\a90d2801c278d6c1240d1f2487b5a1dd_73c4755d-1e8e-42cf-8e74-147fc20eb121
2015-11-15 12:53 - 2015-11-15 12:53 - 0001489 ____S () C:\ProgramData\Microsoft\Crypto\RSA\MachineKeys\ad441bf07f6a3e0c9f287ee5f7772efc_73c4755d-1e8e-42cf-8e74-147fc20eb121
2015-08-21 17:29 - 2015-08-21 17:29 - 0001489 ____S () C:\ProgramData\Microsoft\Crypto\RSA\MachineKeys\b4a9eac58cafa5c683f47661f0c5c8f8_73c4755d-1e8e-42cf-8e74-147fc20eb121
2015-11-10 14:44 - 2015-11-10 14:44 - 0001489 ____S () C:\ProgramData\Microsoft\Crypto\RSA\MachineKeys\b795eeec747b802691363fa877ee8e0d_73c4755d-1e8e-42cf-8e74-147fc20eb121
2015-11-04 22:31 - 2015-11-04 22:31 - 0001489 ____S () C:\ProgramData\Microsoft\Crypto\RSA\MachineKeys\ccfcfe472932eed7b4d1b2004223114f_73c4755d-1e8e-42cf-8e74-147fc20eb121
2015-11-05 19:16 - 2015-11-05 19:16 - 0001489 ____S () C:\ProgramData\Microsoft\Crypto\RSA\MachineKeys\dbea017c2f729215d581ed12093e7b29_73c4755d-1e8e-42cf-8e74-147fc20eb121
2015-11-09 16:29 - 2015-11-09 16:29 - 0001489 ____S () C:\ProgramData\Microsoft\Crypto\RSA\MachineKeys\df3aca62d891df3013fd538fc2f4d8b0_73c4755d-1e8e-42cf-8e74-147fc20eb121
2015-08-16 08:46 - 2015-08-16 08:46 - 0001489 ____S () C:\ProgramData\Microsoft\Crypto\RSA\MachineKeys\e2bc169947fe578ae839835f71c67883_73c4755d-1e8e-42cf-8e74-147fc20eb121
2015-09-06 19:59 - 2015-09-06 19:59 - 0001489 ____S () C:\ProgramData\Microsoft\Crypto\RSA\MachineKeys\e78bdde905ec52c0caf2532be4b2a1ca_73c4755d-1e8e-42cf-8e74-147fc20eb121
2015-11-11 16:53 - 2015-11-11 16:53 - 0001489 ____S () C:\ProgramData\Microsoft\Crypto\RSA\MachineKeys\ed5fdb84a2700ba10586e669a3d673ce_73c4755d-1e8e-42cf-8e74-147fc20eb121
2015-11-13 16:28 - 2015-11-13 16:28 - 0001489 ____S () C:\ProgramData\Microsoft\Crypto\RSA\MachineKeys\f6a0da770d468115f9d2377b840f72bb_73c4755d-1e8e-42cf-8e74-147fc20eb121
2015-11-11 16:49 - 2015-11-11 16:49 - 0001489 ____S () C:\ProgramData\Microsoft\Crypto\RSA\MachineKeys\f7018d83def721fbed62d51edde3c3d4_73c4755d-1e8e-42cf-8e74-147fc20eb121
2015-10-18 17:15 - 2015-10-18 17:15 - 0001489 ____S () C:\ProgramData\Microsoft\Crypto\RSA\MachineKeys\fc2a970947c7b54ba8c0723197598b23_73c4755d-1e8e-42cf-8e74-147fc20eb121
2015-08-12 13:41 - 2015-08-16 21:11 - 0000000 ___SD () C:\ProgramData\Microsoft\Crypto\RSA\S-1-5-18
2015-08-12 13:41 - 2015-08-12 13:41 - 0000045 ____S () C:\ProgramData\Microsoft\Crypto\RSA\S-1-5-18\30d017b62f1e64d74e9f79e0af3d8563_73c4755d-1e8e-42cf-8e74-147fc20eb121
2015-08-16 21:11 - 2015-08-16 21:11 - 0000056 ____S () C:\ProgramData\Microsoft\Crypto\RSA\S-1-5-18\4eccd106f69e31c1b12304e5463bb71d_73c4755d-1e8e-42cf-8e74-147fc20eb121
2015-08-16 08:46 - 2015-08-16 08:46 - 0000072 ____S () C:\ProgramData\Microsoft\Crypto\RSA\S-1-5-18\5d91c0b736f4f8dbdd317cf8a037fced_73c4755d-1e8e-42cf-8e74-147fc20eb121
2015-08-12 13:41 - 2015-08-12 13:41 - 0000047 ____S () C:\ProgramData\Microsoft\Crypto\RSA\S-1-5-18\6d14e4b1d8ca773bab785d1be032546e_73c4755d-1e8e-42cf-8e74-147fc20eb121
2009-07-14 04:20 - 2009-07-14 04:20 - 0000000 ____D () C:\ProgramData\Microsoft\Device Stage
2009-07-14 04:20 - 2009-07-14 04:20 - 0000000 ____D () C:\ProgramData\Microsoft\Device Stage\Device
2009-07-14 04:20 - 2009-07-14 04:20 - 0000000 ____D () C:\ProgramData\Microsoft\Device Stage\Device\{113527a4-45d4-4b6f-b567-97838f1b04b0}
2009-07-13 23:50 - 2009-06-10 22:02 - 0129745 _____ () C:\ProgramData\Microsoft\Device Stage\Device\{113527a4-45d4-4b6f-b567-97838f1b04b0}\background.png
2009-06-10 22:02 - 2009-06-10 22:02 - 0002913 _____ () C:\ProgramData\Microsoft\Device Stage\Device\{113527a4-45d4-4b6f-b567-97838f1b04b0}\behavior.xml
2009-07-13 23:50 - 2009-06-10 22:02 - 0044488 _____ () C:\ProgramData\Microsoft\Device Stage\Device\{113527a4-45d4-4b6f-b567-97838f1b04b0}\device.png
2009-07-13 23:50 - 2009-06-10 22:02 - 0028865 _____ () C:\ProgramData\Microsoft\Device Stage\Device\{113527a4-45d4-4b6f-b567-97838f1b04b0}\overlay.png
2009-07-13 23:50 - 2009-06-10 22:02 - 0039379 _____ () C:\ProgramData\Microsoft\Device Stage\Device\{113527a4-45d4-4b6f-b567-97838f1b04b0}\superbar.png
2009-07-14 04:20 - 2009-07-14 04:20 - 0000000 ____D () C:\ProgramData\Microsoft\Device Stage\Device\{8702d817-5aad-4674-9ef3-4d3decd87120}
2009-06-10 22:01 - 2009-06-10 22:01 - 0129745 _____ () C:\ProgramData\Microsoft\Device Stage\Device\{8702d817-5aad-4674-9ef3-4d3decd87120}\background.png
2009-07-13 23:18 - 2009-06-10 22:01 - 0001897 _____ () C:\ProgramData\Microsoft\Device Stage\Device\{8702d817-5aad-4674-9ef3-4d3decd87120}\behavior.xml
2009-07-13 23:18 - 2009-06-10 22:01 - 0028865 _____ () C:\ProgramData\Microsoft\Device Stage\Device\{8702d817-5aad-4674-9ef3-4d3decd87120}\watermark.png
2009-07-14 04:20 - 2009-07-14 04:20 - 0000000 ____D () C:\ProgramData\Microsoft\Device Stage\Task
2009-07-14 04:20 - 2015-08-12 23:34 - 0000000 ____D () C:\ProgramData\Microsoft\Device Stage\Task\{07deb856-fc6e-4fb9-8add-d8f2cf8722c9}
2009-07-13 23:18 - 2009-06-10 22:00 - 0053411 _____ () C:\ProgramData\Microsoft\Device Stage\Task\{07deb856-fc6e-4fb9-8add-d8f2cf8722c9}\folder.ico
2009-07-13 23:18 - 2009-06-10 22:00 - 0029422 _____ () C:\ProgramData\Microsoft\Device Stage\Task\{07deb856-fc6e-4fb9-8add-d8f2cf8722c9}\netfol.ico
2009-07-13 23:18 - 2009-06-10 22:00 - 0083560 _____ () C:\ProgramData\Microsoft\Device Stage\Task\{07deb856-fc6e-4fb9-8add-d8f2cf8722c9}\pictures.ico
2009-07-13 23:18 - 2009-06-10 22:00 - 0001334 _____ () C:\ProgramData\Microsoft\Device Stage\Task\{07deb856-fc6e-4fb9-8add-d8f2cf8722c9}\resource.xml
2009-07-13 23:18 - 2009-06-10 22:00 - 0051881 _____ () C:\ProgramData\Microsoft\Device Stage\Task\{07deb856-fc6e-4fb9-8add-d8f2cf8722c9}\ringtones.ico
2009-07-13 23:18 - 2009-06-10 22:00 - 0067664 _____ () C:\ProgramData\Microsoft\Device Stage\Task\{07deb856-fc6e-4fb9-8add-d8f2cf8722c9}\settings.ico
2009-07-13 23:18 - 2009-06-10 22:00 - 0049227 _____ () C:\ProgramData\Microsoft\Device Stage\Task\{07deb856-fc6e-4fb9-8add-d8f2cf8722c9}\sync.ico
2009-06-10 22:00 - 2009-06-10 22:00 - 0013427 _____ () C:\ProgramData\Microsoft\Device Stage\Task\{07deb856-fc6e-4fb9-8add-d8f2cf8722c9}\tasks.xml
2009-07-13 23:18 - 2009-06-10 22:00 - 0113140 _____ () C:\ProgramData\Microsoft\Device Stage\Task\{07deb856-fc6e-4fb9-8add-d8f2cf8722c9}\wmp.ico
2015-08-12 23:34 - 2015-08-12 23:34 - 0000000 ____D () C:\ProgramData\Microsoft\Device Stage\Task\{07deb856-fc6e-4fb9-8add-d8f2cf8722c9}\de-DE
2015-08-12 23:33 - 2015-08-12 23:33 - 0001450 _____ () C:\ProgramData\Microsoft\Device Stage\Task\{07deb856-fc6e-4fb9-8add-d8f2cf8722c9}\de-DE\resource.xml
2009-07-14 04:20 - 2015-08-12 23:34 - 0000000 ____D () C:\ProgramData\Microsoft\Device Stage\Task\{e35be42d-f742-4d96-a50a-1775fb1a7a42}
2009-07-13 23:50 - 2009-06-10 22:02 - 0053411 _____ () C:\ProgramData\Microsoft\Device Stage\Task\{e35be42d-f742-4d96-a50a-1775fb1a7a42}\folder.ico
2009-07-13 23:50 - 2009-06-10 22:02 - 0058312 _____ () C:\ProgramData\Microsoft\Device Stage\Task\{e35be42d-f742-4d96-a50a-1775fb1a7a42}\print_pref.ico
2009-07-13 23:50 - 2009-06-10 22:02 - 0060344 _____ () C:\ProgramData\Microsoft\Device Stage\Task\{e35be42d-f742-4d96-a50a-1775fb1a7a42}\print_property.ico
2009-07-13 23:50 - 2009-06-10 22:02 - 0057333 _____ () C:\ProgramData\Microsoft\Device Stage\Task\{e35be42d-f742-4d96-a50a-1775fb1a7a42}\print_queue.ico
2009-07-13 23:50 - 2009-06-10 22:02 - 0060533 _____ () C:\ProgramData\Microsoft\Device Stage\Task\{e35be42d-f742-4d96-a50a-1775fb1a7a42}\scan_.ico
2009-07-13 23:50 - 2009-06-10 22:02 - 0067156 _____ () C:\ProgramData\Microsoft\Device Stage\Task\{e35be42d-f742-4d96-a50a-1775fb1a7a42}\scan_property.ico
2009-07-13 23:50 - 2009-06-10 22:02 - 0063682 _____ () C:\ProgramData\Microsoft\Device Stage\Task\{e35be42d-f742-4d96-a50a-1775fb1a7a42}\scan_settings.ico
2009-07-13 23:50 - 2009-06-10 22:02 - 0011364 _____ () C:\ProgramData\Microsoft\Device Stage\Task\{e35be42d-f742-4d96-a50a-1775fb1a7a42}\tasks.xml
2015-08-12 23:34 - 2015-08-12 23:34 - 0000000 ____D () C:\ProgramData\Microsoft\Device Stage\Task\{e35be42d-f742-4d96-a50a-1775fb1a7a42}\de-DE
2015-08-12 23:33 - 2015-08-12 23:33 - 0001612 _____ () C:\ProgramData\Microsoft\Device Stage\Task\{e35be42d-f742-4d96-a50a-1775fb1a7a42}\de-DE\resource.xml
2009-07-14 04:20 - 2009-07-14 03:36 - 0000000 ____D () C:\ProgramData\Microsoft\DeviceSync
2015-08-16 19:34 - 2015-09-16 16:37 - 0000000 ___SD () C:\ProgramData\Microsoft\Diagnosis
2015-08-16 19:35 - 2015-11-17 21:41 - 25165824 _____ () C:\ProgramData\Microsoft\Diagnosis\events00.rbs
2015-08-16 19:35 - 2015-11-17 21:41 - 6375342 _____ () C:\ProgramData\Microsoft\Diagnosis\events01.rbs
2015-08-16 19:35 - 2015-11-17 21:41 - 0503316 _____ () C:\ProgramData\Microsoft\Diagnosis\events10.rbs
2015-08-16 19:35 - 2015-11-17 21:41 - 1509949 _____ () C:\ProgramData\Microsoft\Diagnosis\events11.rbs
2015-08-16 19:35 - 2015-09-14 20:51 - 0000000 _____ () C:\ProgramData\Microsoft\Diagnosis\users.dat
2015-08-16 19:34 - 2015-08-16 19:34 - 0000000 ___SD () C:\ProgramData\Microsoft\Diagnosis\AsimovUploader
2015-09-16 16:37 - 2015-09-16 16:37 - 0000000 ___SD () C:\ProgramData\Microsoft\Diagnosis\DownloadedScenarios
2015-08-16 19:34 - 2015-11-17 21:19 - 0000000 ___SD () C:\ProgramData\Microsoft\Diagnosis\DownloadedSettings
2015-11-17 18:34 - 2015-11-17 18:35 - 0007433 ____T () C:\ProgramData\Microsoft\Diagnosis\DownloadedSettings\telemetry.ASM-WindowsDefault.json
2015-08-16 19:34 - 2015-09-14 15:56 - 0005311 _____ () C:\ProgramData\Microsoft\Diagnosis\DownloadedSettings\telemetry.ASM-WindowsDefault.json.bk
2015-11-12 16:15 - 2015-11-12 16:15 - 0024221 ____T () C:\ProgramData\Microsoft\Diagnosis\DownloadedSettings\utc.app.json
2015-08-16 19:34 - 2015-09-14 15:56 - 0022441 _____ () C:\ProgramData\Microsoft\Diagnosis\DownloadedSettings\utc.app.json.bk
2015-08-16 19:34 - 2015-10-04 16:25 - 0000000 ____D () C:\ProgramData\Microsoft\Diagnosis\ETLLogs
2015-08-16 19:34 - 2015-11-17 21:41 - 0000000 ___SD () C:\ProgramData\Microsoft\Diagnosis\ETLLogs\AutoLogger
2015-08-16 19:34 - 2015-11-17 21:43 - 0000000 ___SD () C:\ProgramData\Microsoft\Diagnosis\ETLLogs\ShutdownLogger
2015-11-17 21:43 - 2015-11-17 21:43 - 0065536 _____ () C:\ProgramData\Microsoft\Diagnosis\ETLLogs\ShutdownLogger\AutoLogger-Diagtrack-Listener.etl
2015-08-16 19:34 - 2015-08-16 19:34 - 0000000 ___SD () C:\ProgramData\Microsoft\Diagnosis\LocalTraceStore
2015-08-16 19:34 - 2015-08-16 19:34 - 0000000 ___SD () C:\ProgramData\Microsoft\Diagnosis\Sideload
2009-07-14 04:20 - 2009-07-14 04:20 - 0000000 ____D () C:\ProgramData\Microsoft\DRM
2009-07-14 04:20 - 2009-07-14 03:35 - 0000000 __SHD () C:\ProgramData\Microsoft\DRM\Server
2010-11-21 08:16 - 2010-11-21 08:16 - 0000000 ____D () C:\ProgramData\Microsoft\eHome
2010-11-21 08:16 - 2010-11-21 08:16 - 0000000 ____D () C:\ProgramData\Microsoft\eHome\logs
2015-11-04 23:24 - 2015-11-04 23:24 - 0000000 ____D () C:\ProgramData\Microsoft\HTML Help
2009-07-14 04:20 - 2011-10-20 10:08 - 0000000 ____D () C:\ProgramData\Microsoft\IdentityCRL
2009-07-14 03:36 - 2009-06-10 21:31 - 0015616 _____ (Microsoft Corp.) C:\ProgramData\Microsoft\IdentityCRL\ppcrlconfig.dll
2009-07-14 03:36 - 2009-06-10 21:31 - 0254216 _____ (Microsoft Corp.) C:\ProgramData\Microsoft\IdentityCRL\ppcrlui.dll
2011-10-20 10:08 - 2011-10-20 10:08 - 0000000 ____D () C:\ProgramData\Microsoft\IdentityCRL\production
2011-03-29 02:36 - 2011-03-29 02:36 - 0017816 _____ (Microsoft Corporation) C:\ProgramData\Microsoft\IdentityCRL\production\ppcrlconfig600.dll
2011-10-20 10:08 - 2011-10-20 10:08 - 0000000 ____D () C:\ProgramData\Microsoft\IdentityCRL\production\temp
2015-08-16 08:46 - 2015-08-16 08:46 - 0000000 ____D () C:\ProgramData\Microsoft\IlsCache
2015-08-16 08:46 - 2015-08-16 08:46 - 0000409 _____ () C:\ProgramData\Microsoft\IlsCache\ilrcache.xml
2015-08-16 08:46 - 2015-08-16 08:46 - 0001693 _____ () C:\ProgramData\Microsoft\IlsCache\imcrcache.xml
2015-11-04 23:23 - 2015-11-04 23:23 - 0000000 ____D () C:\ProgramData\Microsoft\Internet Explorer
2015-11-04 23:23 - 2015-11-04 23:23 - 0000000 ____D () C:\ProgramData\Microsoft\Internet Explorer\Quick Launch
2015-11-04 23:23 - 2015-11-04 23:23 - 0001403 _____ () C:\ProgramData\Microsoft\Internet Explorer\Quick Launch\Spybot-S&D Start Center.lnk
2015-11-04 23:23 - 2015-11-04 23:23 - 0001362 _____ () C:\ProgramData\Microsoft\Internet Explorer\Quick Launch\System Scan.lnk
2009-07-14 06:09 - 2009-07-14 06:09 - 0000000 ____D () C:\ProgramData\Microsoft\Media Player
2009-07-14 06:32 - 2009-07-14 06:32 - 0000000 ____D () C:\ProgramData\Microsoft\MF
2009-07-14 06:32 - 2009-07-14 06:32 - 0014972 _____ () C:\ProgramData\Microsoft\MF\Active.GRL
2009-07-14 06:32 - 2009-07-14 06:32 - 0014972 _____ () C:\ProgramData\Microsoft\MF\Pending.GRL
2009-07-14 04:20 - 2009-07-14 04:20 - 0000000 ____D () C:\ProgramData\Microsoft\Network
2009-07-14 04:20 - 2009-07-14 03:34 - 0000000 ____D () C:\ProgramData\Microsoft\Network\Connections
2009-07-14 04:20 - 2015-11-17 21:41 - 0000000 ____D () C:\ProgramData\Microsoft\Network\Downloader
2015-11-17 21:41 - 2015-11-17 21:41 - 4194304 ____T () C:\ProgramData\Microsoft\Network\Downloader\qmgr0.dat
2015-11-17 21:41 - 2015-11-17 21:41 - 4194304 ____T () C:\ProgramData\Microsoft\Network\Downloader\qmgr1.dat
2015-08-12 14:04 - 2015-08-12 14:05 - 0000000 ____D () C:\ProgramData\Microsoft\OEMOffice14
2015-08-12 14:05 - 2015-08-12 14:05 - 0000020 _____ () C:\ProgramData\Microsoft\OEMOffice14\OAA.config
2015-08-12 14:04 - 2015-08-12 14:05 - 0000000 ____D () C:\ProgramData\Microsoft\OEMOffice14\Office14
2015-08-12 14:04 - 2010-06-25 17:25 - 0000175 _____ () C:\ProgramData\Microsoft\OEMOffice14\Office14\autorun.inf
2015-08-12 14:04 - 2010-11-22 17:26 - 0002010 _____ () C:\ProgramData\Microsoft\OEMOffice14\Office14\README.HTM
2015-08-12 14:04 - 2010-06-25 17:24 - 1100664 _____ (Microsoft Corporation) C:\ProgramData\Microsoft\OEMOffice14\Office14\setup.exe
2015-08-12 14:04 - 2015-08-12 14:04 - 0000000 ____D () C:\ProgramData\Microsoft\OEMOffice14\Office14\Access.de-de
2015-08-12 14:04 - 2010-11-22 17:25 - 1820160 _____ () C:\ProgramData\Microsoft\OEMOffice14\Office14\Access.de-de\AccessMUI.msi
2015-08-12 14:04 - 2010-11-22 17:26 - 0001349 _____ () C:\ProgramData\Microsoft\OEMOffice14\Office14\Access.de-de\AccessMUI.xml
2015-08-12 14:04 - 2010-11-22 17:23 - 33357386 _____ () C:\ProgramData\Microsoft\OEMOffice14\Office14\Access.de-de\AccLR.cab
2015-08-12 14:04 - 2010-11-22 17:25 - 0801378 _____ () C:\ProgramData\Microsoft\OEMOffice14\Office14\Access.de-de\branding.xml
2015-08-12 14:04 - 2010-11-22 17:26 - 0002050 _____ () C:\ProgramData\Microsoft\OEMOffice14\Office14\Access.de-de\setup.xml
2015-08-12 14:04 - 2015-08-12 14:04 - 0000000 ____D () C:\ProgramData\Microsoft\OEMOffice14\Office14\Catalog
2015-08-12 14:04 - 2010-09-24 17:03 - 3285039 _____ () C:\ProgramData\Microsoft\OEMOffice14\Office14\Catalog\files14.cat
2015-08-12 14:04 - 2015-08-12 14:04 - 0000000 ____D () C:\ProgramData\Microsoft\OEMOffice14\Office14\Excel.de-de
2015-08-12 14:04 - 2010-11-22 17:24 - 24726792 _____ () C:\ProgramData\Microsoft\OEMOffice14\Office14\Excel.de-de\ExcelLR.cab
2015-08-12 14:04 - 2010-11-22 17:25 - 1808384 _____ () C:\ProgramData\Microsoft\OEMOffice14\Office14\Excel.de-de\ExcelMUI.msi
2015-08-12 14:04 - 2010-11-22 17:26 - 0001565 _____ () C:\ProgramData\Microsoft\OEMOffice14\Office14\Excel.de-de\ExcelMUI.xml
2015-08-12 14:04 - 2010-11-22 17:26 - 0002296 _____ () C:\ProgramData\Microsoft\OEMOffice14\Office14\Excel.de-de\setup.xml
2015-08-12 14:04 - 2015-08-12 14:04 - 0000000 ____D () C:\ProgramData\Microsoft\OEMOffice14\Office14\Office.de-de
2015-08-12 14:04 - 2010-11-22 17:25 - 0801378 _____ () C:\ProgramData\Microsoft\OEMOffice14\Office14\Office.de-de\branding.xml
2015-08-12 14:04 - 2010-06-18 13:52 - 0838536 _____ (Microsoft Corporation) C:\ProgramData\Microsoft\OEMOffice14\Office14\Office.de-de\DW20.EXE
2015-08-12 14:04 - 2010-06-18 13:52 - 0526176 _____ () C:\ProgramData\Microsoft\OEMOffice14\Office14\Office.de-de\dwdcw20.dll
2015-08-12 14:04 - 2010-06-18 13:52 - 0519584 _____ (Microsoft Corporation) C:\ProgramData\Microsoft\OEMOffice14\Office14\Office.de-de\dwtrig20.exe
2015-08-12 14:04 - 2010-06-25 17:24 - 0001857 _____ () C:\ProgramData\Microsoft\OEMOffice14\Office14\Office.de-de\Microsoft.VC90.CRT.manifest
2015-08-12 14:04 - 2010-06-25 17:24 - 0655872 _____ (Microsoft Corporation) C:\ProgramData\Microsoft\OEMOffice14\Office14\Office.de-de\msvcr90.dll
2015-08-12 14:04 - 2010-11-22 17:25 - 14884469 _____ () C:\ProgramData\Microsoft\OEMOffice14\Office14\Office.de-de\OfficeLR.cab
2015-08-12 14:04 - 2010-11-22 17:25 - 3067392 _____ () C:\ProgramData\Microsoft\OEMOffice14\Office14\Office.de-de\OfficeMUI.msi
2015-08-12 14:04 - 2010-11-22 17:26 - 0005611 _____ () C:\ProgramData\Microsoft\OEMOffice14\Office14\Office.de-de\OfficeMUI.xml
2015-08-12 14:04 - 2010-11-22 17:25 - 0222080 _____ (Microsoft Corporation) C:\ProgramData\Microsoft\OEMOffice14\Office14\Office.de-de\osetupui.dll
2015-08-12 14:04 - 2010-11-22 17:26 - 0027746 _____ () C:\ProgramData\Microsoft\OEMOffice14\Office14\Office.de-de\pss10r.chm
2015-08-12 14:04 - 2010-11-22 17:26 - 0103977 _____ () C:\ProgramData\Microsoft\OEMOffice14\Office14\Office.de-de\setup.chm
2015-08-12 14:04 - 2010-11-22 17:26 - 0009330 _____ () C:\ProgramData\Microsoft\OEMOffice14\Office14\Office.de-de\setup.xml
2015-08-12 14:04 - 2010-11-22 17:26 - 0081408 _____ () C:\ProgramData\Microsoft\OEMOffice14\Office14\Office.de-de\ShellUI.MST
2015-08-12 14:04 - 2015-08-12 14:04 - 0000000 ____D () C:\ProgramData\Microsoft\OEMOffice14\Office14\Office.de-de\1031
2015-08-12 14:04 - 2010-11-22 17:26 - 0112536 _____ (Microsoft Corporation) C:\ProgramData\Microsoft\OEMOffice14\Office14\Office.de-de\1031\dwintl20.dll
2015-08-12 14:04 - 2015-08-12 14:04 - 0000000 ____D () C:\ProgramData\Microsoft\OEMOffice14\Office14\Office64.de-de
2015-08-12 14:04 - 2010-11-22 17:25 - 0673792 _____ () C:\ProgramData\Microsoft\OEMOffice14\Office14\Office64.de-de\Office64MUI.msi
2015-08-12 14:04 - 2010-11-22 17:26 - 0001576 _____ () C:\ProgramData\Microsoft\OEMOffice14\Office14\Office64.de-de\Office64MUI.xml
2015-08-12 14:04 - 2010-11-22 17:25 - 1214017 _____ () C:\ProgramData\Microsoft\OEMOffice14\Office14\Office64.de-de\OWOW64LR.cab
2015-08-12 14:04 - 2010-11-22 17:26 - 0002151 _____ () C:\ProgramData\Microsoft\OEMOffice14\Office14\Office64.de-de\setup.xml
2015-08-12 14:04 - 2015-08-12 14:04 - 0000000 ____D () C:\ProgramData\Microsoft\OEMOffice14\Office14\OneNote.de-de
2015-08-12 14:04 - 2010-11-22 17:25 - 1805312 _____ () C:\ProgramData\Microsoft\OEMOffice14\Office14\OneNote.de-de\OneNoteMUI.msi
2015-08-12 14:04 - 2010-11-22 17:26 - 0001606 _____ () C:\ProgramData\Microsoft\OEMOffice14\Office14\OneNote.de-de\OneNoteMUI.xml
2015-08-12 14:04 - 2010-11-22 17:25 - 15335796 _____ () C:\ProgramData\Microsoft\OEMOffice14\Office14\OneNote.de-de\OnoteLR.cab
2015-08-12 14:04 - 2010-11-22 17:26 - 0001988 _____ () C:\ProgramData\Microsoft\OEMOffice14\Office14\OneNote.de-de\setup.xml
2015-08-12 14:04 - 2015-08-12 14:04 - 0000000 ____D () C:\ProgramData\Microsoft\OEMOffice14\Office14\Outlook.de-de
2015-08-12 14:04 - 2010-11-22 17:24 - 19317002 _____ () C:\ProgramData\Microsoft\OEMOffice14\Office14\Outlook.de-de\OutlkLR.cab
2015-08-12 14:04 - 2010-11-22 17:25 - 2121216 _____ () C:\ProgramData\Microsoft\OEMOffice14\Office14\Outlook.de-de\OutlookMUI.msi
2015-08-12 14:04 - 2010-11-22 17:26 - 0003187 _____ () C:\ProgramData\Microsoft\OEMOffice14\Office14\Outlook.de-de\OutlookMUI.xml
2015-08-12 14:04 - 2010-11-22 17:26 - 0004207 _____ () C:\ProgramData\Microsoft\OEMOffice14\Office14\Outlook.de-de\setup.xml
2015-08-12 14:04 - 2015-08-12 14:04 - 0000000 ____D () C:\ProgramData\Microsoft\OEMOffice14\Office14\PowerPoint.de-de
2015-08-12 14:04 - 2010-11-22 17:25 - 1806336 _____ () C:\ProgramData\Microsoft\OEMOffice14\Office14\PowerPoint.de-de\PowerPointMUI.msi
2015-08-12 14:04 - 2010-11-22 17:26 - 0001557 _____ () C:\ProgramData\Microsoft\OEMOffice14\Office14\PowerPoint.de-de\PowerPointMUI.xml
2015-08-12 14:04 - 2010-11-22 17:22 - 48097899 _____ () C:\ProgramData\Microsoft\OEMOffice14\Office14\PowerPoint.de-de\PptLR.cab
2015-08-12 14:04 - 2010-11-22 17:26 - 0001886 _____ () C:\ProgramData\Microsoft\OEMOffice14\Office14\PowerPoint.de-de\setup.xml
2015-08-12 14:04 - 2015-08-12 14:04 - 0000000 ____D () C:\ProgramData\Microsoft\OEMOffice14\Office14\Proofing.de-de
2015-08-12 14:04 - 2010-11-22 17:25 - 0654848 _____ () C:\ProgramData\Microsoft\OEMOffice14\Office14\Proofing.de-de\Proofing.msi
2015-08-12 14:04 - 2010-11-22 17:26 - 0000811 _____ () C:\ProgramData\Microsoft\OEMOffice14\Office14\Proofing.de-de\Proofing.xml
2015-08-12 14:04 - 2010-11-22 17:26 - 0007408 _____ () C:\ProgramData\Microsoft\OEMOffice14\Office14\Proofing.de-de\setup.xml
2015-08-12 14:04 - 2015-08-12 14:04 - 0000000 ____D () C:\ProgramData\Microsoft\OEMOffice14\Office14\Proofing.de-de\Proof.de
2015-08-12 14:04 - 2010-06-10 01:48 - 19088870 _____ () C:\ProgramData\Microsoft\OEMOffice14\Office14\Proofing.de-de\Proof.de\Proof.cab
2015-08-12 14:04 - 2010-06-10 01:49 - 0663040 _____ () C:\ProgramData\Microsoft\OEMOffice14\Office14\Proofing.de-de\Proof.de\Proof.msi
2015-08-12 14:04 - 2010-06-10 01:49 - 0001459 _____ () C:\ProgramData\Microsoft\OEMOffice14\Office14\Proofing.de-de\Proof.de\Proof.xml
2015-08-12 14:04 - 2015-08-12 14:04 - 0000000 ____D () C:\ProgramData\Microsoft\OEMOffice14\Office14\Proofing.de-de\Proof.en
2015-08-12 14:04 - 2010-06-25 13:34 - 10918653 _____ () C:\ProgramData\Microsoft\OEMOffice14\Office14\Proofing.de-de\Proof.en\Proof.cab
2015-08-12 14:04 - 2010-06-25 13:34 - 0656896 _____ () C:\ProgramData\Microsoft\OEMOffice14\Office14\Proofing.de-de\Proof.en\Proof.msi
2015-08-12 14:04 - 2010-06-25 13:34 - 0001347 _____ () C:\ProgramData\Microsoft\OEMOffice14\Office14\Proofing.de-de\Proof.en\Proof.xml
2015-08-12 14:04 - 2015-08-12 14:04 - 0000000 ____D () C:\ProgramData\Microsoft\OEMOffice14\Office14\Proofing.de-de\Proof.fr
2015-08-12 14:04 - 2010-06-25 13:34 - 20451562 _____ () C:\ProgramData\Microsoft\OEMOffice14\Office14\Proofing.de-de\Proof.fr\Proof.cab
2015-08-12 14:04 - 2010-06-25 13:34 - 0667648 _____ () C:\ProgramData\Microsoft\OEMOffice14\Office14\Proofing.de-de\Proof.fr\Proof.msi
2015-08-12 14:04 - 2010-06-25 13:34 - 0001458 _____ () C:\ProgramData\Microsoft\OEMOffice14\Office14\Proofing.de-de\Proof.fr\Proof.xml
2015-08-12 14:04 - 2015-08-12 14:04 - 0000000 ____D () C:\ProgramData\Microsoft\OEMOffice14\Office14\Proofing.de-de\Proof.it
2015-08-12 14:04 - 2010-06-12 03:31 - 14555121 _____ () C:\ProgramData\Microsoft\OEMOffice14\Office14\Proofing.de-de\Proof.it\Proof.cab
2015-08-12 14:04 - 2010-06-12 03:32 - 0662528 _____ () C:\ProgramData\Microsoft\OEMOffice14\Office14\Proofing.de-de\Proof.it\Proof.msi
2015-08-12 14:04 - 2010-06-12 03:32 - 0001461 _____ () C:\ProgramData\Microsoft\OEMOffice14\Office14\Proofing.de-de\Proof.it\Proof.xml
2015-08-12 14:04 - 2015-08-12 14:04 - 0000000 ____D () C:\ProgramData\Microsoft\OEMOffice14\Office14\Publisher.de-de
2015-08-12 14:04 - 2010-11-22 17:25 - 1816576 _____ () C:\ProgramData\Microsoft\OEMOffice14\Office14\Publisher.de-de\PublisherMUI.msi
2015-08-12 14:04 - 2010-11-22 17:26 - 0001451 _____ () C:\ProgramData\Microsoft\OEMOffice14\Office14\Publisher.de-de\PublisherMUI.xml
2015-08-12 14:04 - 2010-11-22 17:25 - 13339276 _____ () C:\ProgramData\Microsoft\OEMOffice14\Office14\Publisher.de-de\PubLR.cab
2015-08-12 14:04 - 2010-11-22 17:26 - 0001609 _____ () C:\ProgramData\Microsoft\OEMOffice14\Office14\Publisher.de-de\setup.xml
2015-08-12 14:04 - 2015-08-12 14:04 - 0000000 ____D () C:\ProgramData\Microsoft\OEMOffice14\Office14\Rosebud.de-de
2015-08-12 14:04 - 2010-11-22 17:25 - 1567302 _____ () C:\ProgramData\Microsoft\OEMOffice14\Office14\Rosebud.de-de\RbudLR.cab
2015-08-12 14:04 - 2010-11-22 17:26 - 0050688 _____ () C:\ProgramData\Microsoft\OEMOffice14\Office14\Rosebud.de-de\RosebudMUI.msi
2015-08-12 14:04 - 2010-11-22 17:26 - 0000809 _____ () C:\ProgramData\Microsoft\OEMOffice14\Office14\Rosebud.de-de\RosebudMUI.xml
2015-08-12 14:04 - 2010-11-22 17:26 - 0001251 _____ () C:\ProgramData\Microsoft\OEMOffice14\Office14\Rosebud.de-de\setup.xml
2015-08-12 14:04 - 2015-08-12 14:04 - 0000000 ____D () C:\ProgramData\Microsoft\OEMOffice14\Office14\SingleImage.WW
2015-08-12 14:04 - 2010-06-25 17:25 - 0000907 _____ () C:\ProgramData\Microsoft\OEMOffice14\Office14\SingleImage.WW\config.xml
2015-08-12 14:04 - 2010-11-08 17:04 - 3025408 _____ () C:\ProgramData\Microsoft\OEMOffice14\Office14\SingleImage.WW\Office64WW.msi
2015-08-12 14:04 - 2010-06-25 17:24 - 0004685 _____ () C:\ProgramData\Microsoft\OEMOffice14\Office14\SingleImage.WW\Office64WW.xml
2015-08-12 14:04 - 2010-06-25 17:24 - 0149352 _____ (Microsoft Corporation) C:\ProgramData\Microsoft\OEMOffice14\Office14\SingleImage.WW\ose.exe
2015-08-12 14:04 - 2010-06-25 17:23 - 5789544 _____ (Microsoft Corporation) C:\ProgramData\Microsoft\OEMOffice14\Office14\SingleImage.WW\osetup.dll
2015-08-12 14:04 - 2010-06-25 17:23 - 23865400 _____ () C:\ProgramData\Microsoft\OEMOffice14\Office14\SingleImage.WW\OWOW64WW.cab
2015-08-12 14:04 - 2010-06-25 17:24 - 1248016 _____ (Microsoft Corporation) C:\ProgramData\Microsoft\OEMOffice14\Office14\SingleImage.WW\PidGenX.dll
2015-08-12 14:04 - 2010-06-25 17:24 - 0715834 _____ () C:\ProgramData\Microsoft\OEMOffice14\Office14\SingleImage.WW\pkeyconfig-office.xrm-ms
2015-08-12 14:04 - 2010-06-25 17:24 - 0033702 _____ () C:\ProgramData\Microsoft\OEMOffice14\Office14\SingleImage.WW\setup.xml
2015-08-12 14:04 - 2010-06-25 17:23 - 26604032 _____ () C:\ProgramData\Microsoft\OEMOffice14\Office14\SingleImage.WW\SingleImageWW.msi
2015-08-12 14:04 - 2010-06-25 17:24 - 0016540 _____ () C:\ProgramData\Microsoft\OEMOffice14\Office14\SingleImage.WW\SingleImageWW.xml
2015-08-12 14:04 - 2010-06-25 17:22 - 141385976 _____ () C:\ProgramData\Microsoft\OEMOffice14\Office14\SingleImage.WW\SIWW.cab
2015-08-12 14:04 - 2010-06-25 17:22 - 158659884 _____ () C:\ProgramData\Microsoft\OEMOffice14\Office14\SingleImage.WW\SIWW2.cab
2015-08-12 14:05 - 2015-08-12 14:05 - 0000000 ____D () C:\ProgramData\Microsoft\OEMOffice14\Office14\Updates
2015-08-12 14:05 - 2010-12-05 03:31 - 0287232 _____ () C:\ProgramData\Microsoft\OEMOffice14\Office14\Updates\clview.msp
2015-08-12 14:05 - 2010-12-05 03:31 - 1310720 _____ () C:\ProgramData\Microsoft\OEMOffice14\Office14\Updates\gkexcel-x-none.msp
2015-08-12 14:05 - 2010-12-05 03:31 - 1121792 _____ () C:\ProgramData\Microsoft\OEMOffice14\Office14\Updates\gkpowerpoint-x-none.msp
2015-08-12 14:05 - 2010-12-05 03:31 - 1002496 _____ () C:\ProgramData\Microsoft\OEMOffice14\Office14\Updates\gkword-x-none.msp
2015-08-12 14:05 - 2010-12-05 03:31 - 0257024 _____ () C:\ProgramData\Microsoft\OEMOffice14\Office14\Updates\msconv97.msp
2015-08-12 14:05 - 2010-12-05 03:31 - 9177600 _____ () C:\ProgramData\Microsoft\OEMOffice14\Office14\Updates\mso.msp
2015-08-12 14:05 - 2010-12-05 03:31 - 8354304 _____ () C:\ProgramData\Microsoft\OEMOffice14\Office14\Updates\onenote.msp
2015-08-12 14:05 - 2010-12-05 03:31 - 0127488 _____ () C:\ProgramData\Microsoft\OEMOffice14\Office14\Updates\oscintl-de-de.msp
2015-08-12 14:05 - 2010-12-05 03:31 - 1502208 _____ () C:\ProgramData\Microsoft\OEMOffice14\Office14\Updates\osc-x-none-ar-sa.msp
2015-08-12 14:05 - 2010-12-05 03:31 - 1502208 _____ () C:\ProgramData\Microsoft\OEMOffice14\Office14\Updates\osc-x-none-cs-cz.msp
2015-08-12 14:05 - 2010-12-05 03:31 - 1502208 _____ () C:\ProgramData\Microsoft\OEMOffice14\Office14\Updates\osc-x-none-da-dk.msp
2015-08-12 14:05 - 2010-12-05 03:31 - 1502208 _____ () C:\ProgramData\Microsoft\OEMOffice14\Office14\Updates\osc-x-none-de-de.msp
2015-08-12 14:05 - 2010-12-05 03:31 - 1502208 _____ () C:\ProgramData\Microsoft\OEMOffice14\Office14\Updates\osc-x-none-el-gr.msp
2015-08-12 14:05 - 2010-12-05 03:31 - 1502208 _____ () C:\ProgramData\Microsoft\OEMOffice14\Office14\Updates\osc-x-none-en-us.msp
2015-08-12 14:05 - 2010-12-05 03:31 - 1502208 _____ () C:\ProgramData\Microsoft\OEMOffice14\Office14\Updates\osc-x-none-es-es.msp
2015-08-12 14:05 - 2010-12-05 03:31 - 1502208 _____ () C:\ProgramData\Microsoft\OEMOffice14\Office14\Updates\osc-x-none-fi-fi.msp
2015-08-12 14:05 - 2010-12-05 03:31 - 1502208 _____ () C:\ProgramData\Microsoft\OEMOffice14\Office14\Updates\osc-x-none-fr-fr.msp
2015-08-12 14:05 - 2010-12-05 03:31 - 1502208 _____ () C:\ProgramData\Microsoft\OEMOffice14\Office14\Updates\osc-x-none-he-il.msp
2015-08-12 14:05 - 2010-12-05 03:31 - 1502208 _____ () C:\ProgramData\Microsoft\OEMOffice14\Office14\Updates\osc-x-none-hi-in.msp
2015-08-12 14:05 - 2010-12-05 03:31 - 1502208 _____ () C:\ProgramData\Microsoft\OEMOffice14\Office14\Updates\osc-x-none-hu-hu.msp
2015-08-12 14:05 - 2010-12-05 03:31 - 1502208 _____ () C:\ProgramData\Microsoft\OEMOffice14\Office14\Updates\osc-x-none-it-it.msp
2015-08-12 14:05 - 2010-12-05 03:31 - 1502208 _____ () C:\ProgramData\Microsoft\OEMOffice14\Office14\Updates\osc-x-none-ja-jp.msp
2015-08-12 14:05 - 2010-12-05 03:31 - 1502208 _____ () C:\ProgramData\Microsoft\OEMOffice14\Office14\Updates\osc-x-none-ko-kr.msp
2015-08-12 14:05 - 2010-12-05 03:31 - 1502208 _____ () C:\ProgramData\Microsoft\OEMOffice14\Office14\Updates\osc-x-none-nb-no.msp
2015-08-12 14:05 - 2010-12-05 03:31 - 1502208 _____ () C:\ProgramData\Microsoft\OEMOffice14\Office14\Updates\osc-x-none-nl-nl.msp
2015-08-12 14:05 - 2010-12-05 03:31 - 1502208 _____ () C:\ProgramData\Microsoft\OEMOffice14\Office14\Updates\osc-x-none-pl-pl.msp
2015-08-12 14:05 - 2010-12-05 03:31 - 1502208 _____ () C:\ProgramData\Microsoft\OEMOffice14\Office14\Updates\osc-x-none-pt-br.msp
2015-08-12 14:05 - 2010-12-05 03:31 - 1502208 _____ () C:\ProgramData\Microsoft\OEMOffice14\Office14\Updates\osc-x-none-pt-pt.msp
2015-08-12 14:05 - 2010-12-05 03:31 - 1502208 _____ () C:\ProgramData\Microsoft\OEMOffice14\Office14\Updates\osc-x-none-ro-ro.msp
2015-08-12 14:05 - 2010-12-05 03:31 - 1502208 _____ () C:\ProgramData\Microsoft\OEMOffice14\Office14\Updates\osc-x-none-ru-ru.msp
2015-08-12 14:05 - 2010-12-05 03:31 - 1502208 _____ () C:\ProgramData\Microsoft\OEMOffice14\Office14\Updates\osc-x-none-sv-se.msp
2015-08-12 14:05 - 2010-12-05 03:31 - 1502208 _____ () C:\ProgramData\Microsoft\OEMOffice14\Office14\Updates\osc-x-none-th-th.msp
2015-08-12 14:05 - 2010-12-05 03:31 - 1502208 _____ () C:\ProgramData\Microsoft\OEMOffice14\Office14\Updates\osc-x-none-tr-tr.msp
2015-08-12 14:05 - 2010-12-05 03:31 - 1502208 _____ () C:\ProgramData\Microsoft\OEMOffice14\Office14\Updates\osc-x-none-uk-ua.msp
2015-08-12 14:05 - 2010-12-05 03:31 - 1502208 _____ () C:\ProgramData\Microsoft\OEMOffice14\Office14\Updates\osc-x-none-zh-cn.msp
2015-08-12 14:05 - 2010-12-05 03:31 - 1502208 _____ () C:\ProgramData\Microsoft\OEMOffice14\Office14\Updates\osc-x-none-zh-tw.msp
2015-08-12 14:05 - 2010-11-22 17:23 - 5790056 _____ (Microsoft Corporation) C:\ProgramData\Microsoft\OEMOffice14\Office14\Updates\osetup.dll
2015-08-12 14:05 - 2010-12-05 03:31 - 3459584 _____ () C:\ProgramData\Microsoft\OEMOffice14\Office14\Updates\outlfltr.msp
2015-08-12 14:05 - 2010-12-05 03:31 - 13486592 _____ () C:\ProgramData\Microsoft\OEMOffice14\Office14\Updates\publisher.msp
2015-08-12 14:05 - 2010-06-25 17:25 - 0000075 _____ () C:\ProgramData\Microsoft\OEMOffice14\Office14\Updates\README.TXT
2015-08-12 14:05 - 2010-12-05 03:31 - 41272320 _____ () C:\ProgramData\Microsoft\OEMOffice14\Office14\Updates\word.msp
2015-08-12 14:05 - 2015-08-12 14:05 - 0000000 ____D () C:\ProgramData\Microsoft\OEMOffice14\Office14\Word.de-de
2015-08-12 14:05 - 2010-11-22 17:26 - 0002424 _____ () C:\ProgramData\Microsoft\OEMOffice14\Office14\Word.de-de\setup.xml
2015-08-12 14:05 - 2010-11-22 17:22 - 49537348 _____ () C:\ProgramData\Microsoft\OEMOffice14\Office14\Word.de-de\WordLR.cab
2015-08-12 14:05 - 2010-11-22 17:25 - 1825280 _____ () C:\ProgramData\Microsoft\OEMOffice14\Office14\Word.de-de\WordMUI.msi
2015-08-12 14:05 - 2010-11-22 17:26 - 0001800 _____ () C:\ProgramData\Microsoft\OEMOffice14\Office14\Word.de-de\WordMUI.xml
2015-08-12 14:04 - 2015-08-12 14:04 - 0000000 ____D () C:\ProgramData\Microsoft\OEMOffice14\OOBE
2015-08-12 14:04 - 2010-06-25 17:24 - 2376704 _____ () C:\ProgramData\Microsoft\OEMOffice14\OOBE\oobe.msi
2015-08-12 14:04 - 2010-10-09 07:31 - 0101888 _____ () C:\ProgramData\Microsoft\OEMOffice14\OOBE\oobe-x-none.msp
2015-08-12 14:04 - 2015-08-12 14:04 - 0000000 ____D () C:\ProgramData\Microsoft\OEMOffice14\OStarter
2015-08-12 14:04 - 2015-08-12 14:04 - 0000000 ____D () C:\ProgramData\Microsoft\OEMOffice14\OStarter\de-de
2015-08-12 14:04 - 2010-11-03 04:45 - 2746533 _____ () C:\ProgramData\Microsoft\OEMOffice14\OStarter\de-de\51285002.cab
2015-08-12 14:04 - 2010-11-03 04:30 - 28110865 _____ () C:\ProgramData\Microsoft\OEMOffice14\OStarter\de-de\85ff8eec-fcae-4252-a952-8fe4ebf28003.dsft
2015-08-12 14:04 - 2010-06-13 08:30 - 0000085 _____ () C:\ProgramData\Microsoft\OEMOffice14\OStarter\de-de\autorun.inf
2015-08-12 14:04 - 2010-11-03 04:30 - 1223505 _____ () C:\ProgramData\Microsoft\OEMOffice14\OStarter\de-de\cb078271-28e2-4c65-bd87-4572e882184a.dsft
2015-08-12 14:04 - 2010-03-30 22:20 - 26053120 _____ () C:\ProgramData\Microsoft\OEMOffice14\OStarter\de-de\click2run.msi
2015-08-12 14:04 - 2010-03-30 22:24 - 32998400 _____ () C:\ProgramData\Microsoft\OEMOffice14\OStarter\de-de\click2run64.msi
2015-08-12 14:04 - 2010-11-03 04:40 - 1472200 _____ () C:\ProgramData\Microsoft\OEMOffice14\OStarter\de-de\ConsumerC2R.de-de_14.0.5128.5002.fs.hmp
2015-08-12 14:04 - 2010-12-05 04:19 - 376046254 _____ () C:\ProgramData\Microsoft\OEMOffice14\OStarter\de-de\ConsumerC2R.de-de_14.0.5128.5002.sft
2015-08-12 14:04 - 2010-11-03 04:42 - 0020670 _____ () C:\ProgramData\Microsoft\OEMOffice14\OStarter\de-de\descriptor.xml
2015-08-12 14:04 - 2010-03-21 01:49 - 0021952 _____ (Microsoft Corporation) C:\ProgramData\Microsoft\OEMOffice14\OStarter\de-de\launchofficeintl.dll
2015-08-12 14:04 - 2010-02-28 10:33 - 5336456 _____ (Microsoft Corporation) C:\ProgramData\Microsoft\OEMOffice14\OStarter\de-de\Office.exe
2015-08-12 14:04 - 2010-11-03 04:42 - 0015368 _____ () C:\ProgramData\Microsoft\OEMOffice14\OStarter\de-de\PackageProperties.xml
2015-08-12 14:04 - 2010-11-03 04:45 - 1632144 _____ (Microsoft Corporation) C:\ProgramData\Microsoft\OEMOffice14\OStarter\de-de\SetupConsumerC2R.exe
2015-08-12 14:04 - 2010-11-03 04:45 - 1632144 _____ (Microsoft Corporation) C:\ProgramData\Microsoft\OEMOffice14\OStarter\de-de\SetupConsumerC2ROLW.exe
2015-08-12 14:04 - 2009-11-05 01:03 - 0133880 _____ () C:\ProgramData\Microsoft\OEMOffice14\OStarter\de-de\WelcomeDocument.dotx
2011-10-20 10:04 - 2011-10-20 10:04 - 0000000 ____D () C:\ProgramData\Microsoft\PlayReady
2009-07-14 04:20 - 2009-07-14 04:20 - 0000000 ____D () C:\ProgramData\Microsoft\RAC
2009-07-14 04:20 - 2009-07-14 03:36 - 0000000 ____D () C:\ProgramData\Microsoft\RAC\Outbound
2009-07-14 04:20 - 2015-08-14 10:31 - 0000000 ____D () C:\ProgramData\Microsoft\RAC\PublishedData
2015-08-14 10:31 - 2015-11-17 21:08 - 0872448 _____ () C:\ProgramData\Microsoft\RAC\PublishedData\RacWmiDatabase.sdf
2009-07-14 04:20 - 2015-08-14 10:33 - 0000000 ____D () C:\ProgramData\Microsoft\RAC\StateData
2015-08-14 10:31 - 2015-11-17 21:08 - 0544768 _____ () C:\ProgramData\Microsoft\RAC\StateData\RacDatabase.sdf
2015-08-14 10:31 - 2015-11-17 21:08 - 0000008 _____ () C:\ProgramData\Microsoft\RAC\StateData\RacMetaData.dat
2015-08-14 10:33 - 2015-11-17 21:08 - 0016412 _____ () C:\ProgramData\Microsoft\RAC\StateData\RacWmiDataBookmarks.dat
2015-08-14 10:33 - 2015-11-17 21:08 - 1998876 _____ () C:\ProgramData\Microsoft\RAC\StateData\RacWmiEventData.dat
2009-07-14 04:20 - 2015-11-17 21:08 - 0000000 ____D () C:\ProgramData\Microsoft\RAC\Temp
2015-08-12 14:48 - 2015-08-12 14:48 - 0000000 ____D () C:\ProgramData\Microsoft\Search
2015-08-12 14:48 - 2015-08-12 14:48 - 0000000 ____D () C:\ProgramData\Microsoft\Search\Data
2015-08-12 14:48 - 2015-08-12 14:48 - 0000000 ____D () C:\ProgramData\Microsoft\Search\Data\Applications
2015-08-12 14:48 - 2015-11-17 21:43 - 0000000 ____D () C:\ProgramData\Microsoft\Search\Data\Applications\Windows
2015-08-12 14:48 - 2015-11-17 21:41 - 0008192 _____ () C:\ProgramData\Microsoft\Search\Data\Applications\Windows\MSS.chk
2015-08-12 14:48 - 2015-11-17 21:43 - 1048576 _____ () C:\ProgramData\Microsoft\Search\Data\Applications\Windows\MSS.log
2015-08-12 14:48 - 2015-11-17 20:23 - 1048576 _____ () C:\ProgramData\Microsoft\Search\Data\Applications\Windows\MSS00152.log
2015-08-12 14:48 - 2015-08-12 14:48 - 1048576 _____ () C:\ProgramData\Microsoft\Search\Data\Applications\Windows\MSSres00001.jrs
2015-08-12 14:48 - 2015-08-12 14:48 - 1048576 _____ () C:\ProgramData\Microsoft\Search\Data\Applications\Windows\MSSres00002.jrs
2015-08-12 14:48 - 2015-11-17 21:41 - 75563008 _____ () C:\ProgramData\Microsoft\Search\Data\Applications\Windows\Windows.edb
2015-08-12 14:48 - 2015-08-12 14:48 - 0000000 ____D () C:\ProgramData\Microsoft\Search\Data\Applications\Windows\Config
2015-08-12 14:48 - 2015-08-12 14:48 - 0000000 ____D () C:\ProgramData\Microsoft\Search\Data\Applications\Windows\GatherLogs
2015-08-12 14:48 - 2015-11-17 18:35 - 0000000 ____D () C:\ProgramData\Microsoft\Search\Data\Applications\Windows\GatherLogs\SystemIndex
2015-08-12 14:48 - 2015-08-12 14:51 - 0000626 _____ () C:\ProgramData\Microsoft\Search\Data\Applications\Windows\GatherLogs\SystemIndex\SystemIndex.1.Crwl
2015-09-16 16:38 - 2015-09-16 16:38 - 0000002 _____ () C:\ProgramData\Microsoft\Search\Data\Applications\Windows\GatherLogs\SystemIndex\SystemIndex.10.Crwl
2015-09-25 20:08 - 2015-09-25 20:08 - 0000002 _____ () C:\ProgramData\Microsoft\Search\Data\Applications\Windows\GatherLogs\SystemIndex\SystemIndex.11.Crwl
2015-10-04 16:19 - 2015-10-04 16:19 - 0000002 _____ () C:\ProgramData\Microsoft\Search\Data\Applications\Windows\GatherLogs\SystemIndex\SystemIndex.12.Crwl
2015-10-08 15:16 - 2015-10-08 15:16 - 0000002 _____ () C:\ProgramData\Microsoft\Search\Data\Applications\Windows\GatherLogs\SystemIndex\SystemIndex.13.Crwl
2015-10-10 12:51 - 2015-10-10 12:51 - 0000002 _____ () C:\ProgramData\Microsoft\Search\Data\Applications\Windows\GatherLogs\SystemIndex\SystemIndex.14.Crwl
2015-10-17 18:37 - 2015-10-17 18:38 - 0000002 _____ () C:\ProgramData\Microsoft\Search\Data\Applications\Windows\GatherLogs\SystemIndex\SystemIndex.15.Crwl
2015-10-18 02:00 - 2015-10-18 02:00 - 0000002 _____ () C:\ProgramData\Microsoft\Search\Data\Applications\Windows\GatherLogs\SystemIndex\SystemIndex.16.Crwl
2015-10-19 18:32 - 2015-10-19 18:32 - 0000002 _____ () C:\ProgramData\Microsoft\Search\Data\Applications\Windows\GatherLogs\SystemIndex\SystemIndex.17.Crwl
2015-10-21 18:29 - 2015-10-21 18:29 - 0000002 _____ () C:\ProgramData\Microsoft\Search\Data\Applications\Windows\GatherLogs\SystemIndex\SystemIndex.18.Crwl
2015-10-22 15:46 - 2015-10-22 15:46 - 0000002 _____ () C:\ProgramData\Microsoft\Search\Data\Applications\Windows\GatherLogs\SystemIndex\SystemIndex.19.Crwl
2015-08-14 10:28 - 2015-08-14 10:28 - 0000002 _____ () C:\ProgramData\Microsoft\Search\Data\Applications\Windows\GatherLogs\SystemIndex\SystemIndex.2.Crwl
2015-10-23 18:14 - 2015-10-23 18:14 - 0000002 _____ () C:\ProgramData\Microsoft\Search\Data\Applications\Windows\GatherLogs\SystemIndex\SystemIndex.20.Crwl
2015-10-24 11:07 - 2015-10-24 11:07 - 0000002 _____ () C:\ProgramData\Microsoft\Search\Data\Applications\Windows\GatherLogs\SystemIndex\SystemIndex.21.Crwl
2015-10-25 18:26 - 2015-10-25 18:26 - 0000002 _____ () C:\ProgramData\Microsoft\Search\Data\Applications\Windows\GatherLogs\SystemIndex\SystemIndex.22.Crwl
2015-10-26 19:04 - 2015-10-26 22:59 - 0000002 _____ () C:\ProgramData\Microsoft\Search\Data\Applications\Windows\GatherLogs\SystemIndex\SystemIndex.23.Crwl
2015-10-27 19:21 - 2015-10-27 20:47 - 0000002 _____ () C:\ProgramData\Microsoft\Search\Data\Applications\Windows\GatherLogs\SystemIndex\SystemIndex.24.Crwl
2015-10-28 20:05 - 2015-10-28 21:34 - 0000002 _____ () C:\ProgramData\Microsoft\Search\Data\Applications\Windows\GatherLogs\SystemIndex\SystemIndex.25.Crwl
2015-10-30 18:51 - 2015-10-30 23:05 - 0000002 _____ () C:\ProgramData\Microsoft\Search\Data\Applications\Windows\GatherLogs\SystemIndex\SystemIndex.26.Crwl
2015-11-01 13:41 - 2015-11-01 15:31 - 0000002 _____ () C:\ProgramData\Microsoft\Search\Data\Applications\Windows\GatherLogs\SystemIndex\SystemIndex.27.Crwl
2015-11-02 18:02 - 2015-11-02 21:36 - 0000002 _____ () C:\ProgramData\Microsoft\Search\Data\Applications\Windows\GatherLogs\SystemIndex\SystemIndex.28.Crwl
2015-11-03 17:32 - 2015-11-03 20:12 - 0000002 _____ () C:\ProgramData\Microsoft\Search\Data\Applications\Windows\GatherLogs\SystemIndex\SystemIndex.29.Crwl
2015-08-15 14:18 - 2015-08-15 14:22 - 0000210 _____ () C:\ProgramData\Microsoft\Search\Data\Applications\Windows\GatherLogs\SystemIndex\SystemIndex.3.Crwl
2015-11-04 18:01 - 2015-11-04 18:01 - 0000002 _____ () C:\ProgramData\Microsoft\Search\Data\Applications\Windows\GatherLogs\SystemIndex\SystemIndex.30.Crwl
2015-11-05 19:16 - 2015-11-05 19:16 - 0000002 _____ () C:\ProgramData\Microsoft\Search\Data\Applications\Windows\GatherLogs\SystemIndex\SystemIndex.31.Crwl
2015-11-06 15:19 - 2015-11-06 15:19 - 0000002 _____ () C:\ProgramData\Microsoft\Search\Data\Applications\Windows\GatherLogs\SystemIndex\SystemIndex.32.Crwl
2015-11-08 09:37 - 2015-11-08 09:37 - 0000002 _____ () C:\ProgramData\Microsoft\Search\Data\Applications\Windows\GatherLogs\SystemIndex\SystemIndex.33.Crwl
2015-11-09 16:26 - 2015-11-09 16:30 - 0000002 _____ () C:\ProgramData\Microsoft\Search\Data\Applications\Windows\GatherLogs\SystemIndex\SystemIndex.34.Crwl
2015-11-10 14:44 - 2015-11-10 14:44 - 0000002 _____ () C:\ProgramData\Microsoft\Search\Data\Applications\Windows\GatherLogs\SystemIndex\SystemIndex.35.Crwl
2015-11-11 16:48 - 2015-11-11 16:48 - 0000002 _____ () C:\ProgramData\Microsoft\Search\Data\Applications\Windows\GatherLogs\SystemIndex\SystemIndex.36.Crwl
2015-11-12 16:17 - 2015-11-12 21:16 - 0000002 _____ () C:\ProgramData\Microsoft\Search\Data\Applications\Windows\GatherLogs\SystemIndex\SystemIndex.37.Crwl
2015-11-13 16:28 - 2015-11-13 16:28 - 0000002 _____ () C:\ProgramData\Microsoft\Search\Data\Applications\Windows\GatherLogs\SystemIndex\SystemIndex.38.Crwl
2015-11-13 16:28 - 2015-11-13 20:35 - 0004640 _____ () C:\ProgramData\Microsoft\Search\Data\Applications\Windows\GatherLogs\SystemIndex\SystemIndex.38.gthr
2015-11-14 17:18 - 2015-11-14 17:18 - 0000002 _____ () C:\ProgramData\Microsoft\Search\Data\Applications\Windows\GatherLogs\SystemIndex\SystemIndex.39.Crwl
2015-11-14 17:18 - 2015-11-14 17:18 - 0000246 _____ () C:\ProgramData\Microsoft\Search\Data\Applications\Windows\GatherLogs\SystemIndex\SystemIndex.39.gthr
2015-08-16 02:52 - 2015-08-16 02:52 - 0000002 _____ () C:\ProgramData\Microsoft\Search\Data\Applications\Windows\GatherLogs\SystemIndex\SystemIndex.4.Crwl
2015-11-15 12:53 - 2015-11-15 12:53 - 0000002 _____ () C:\ProgramData\Microsoft\Search\Data\Applications\Windows\GatherLogs\SystemIndex\SystemIndex.40.Crwl
2015-11-15 12:53 - 2015-11-15 23:28 - 0002406 _____ () C:\ProgramData\Microsoft\Search\Data\Applications\Windows\GatherLogs\SystemIndex\SystemIndex.40.gthr
2015-11-16 09:34 - 2015-11-16 13:54 - 0000002 _____ () C:\ProgramData\Microsoft\Search\Data\Applications\Windows\GatherLogs\SystemIndex\SystemIndex.41.Crwl
2015-11-16 09:34 - 2015-11-16 22:32 - 2497080 _____ () C:\ProgramData\Microsoft\Search\Data\Applications\Windows\GatherLogs\SystemIndex\SystemIndex.41.gthr
2015-11-17 18:35 - 2015-11-17 18:35 - 0000002 _____ () C:\ProgramData\Microsoft\Search\Data\Applications\Windows\GatherLogs\SystemIndex\SystemIndex.42.Crwl
2015-11-17 18:35 - 2015-11-17 21:41 - 0657672 _____ () C:\ProgramData\Microsoft\Search\Data\Applications\Windows\GatherLogs\SystemIndex\SystemIndex.42.gthr
2015-08-17 18:58 - 2015-08-17 18:58 - 0000002 _____ () C:\ProgramData\Microsoft\Search\Data\Applications\Windows\GatherLogs\SystemIndex\SystemIndex.5.Crwl
2015-08-20 18:01 - 2015-08-20 18:01 - 0000002 _____ () C:\ProgramData\Microsoft\Search\Data\Applications\Windows\GatherLogs\SystemIndex\SystemIndex.6.Crwl
2015-08-21 14:14 - 2015-08-21 22:19 - 0000002 _____ () C:\ProgramData\Microsoft\Search\Data\Applications\Windows\GatherLogs\SystemIndex\SystemIndex.7.Crwl
2015-09-06 19:59 - 2015-09-06 19:59 - 0000002 _____ () C:\ProgramData\Microsoft\Search\Data\Applications\Windows\GatherLogs\SystemIndex\SystemIndex.8.Crwl
2015-09-14 15:26 - 2015-09-14 15:27 - 0000002 _____ () C:\ProgramData\Microsoft\Search\Data\Applications\Windows\GatherLogs\SystemIndex\SystemIndex.9.Crwl
2015-08-12 14:48 - 2015-08-12 14:48 - 0000000 ____D () C:\ProgramData\Microsoft\Search\Data\Applications\Windows\Projects
2015-08-12 14:48 - 2015-08-12 14:48 - 0000000 ____D () C:\ProgramData\Microsoft\Search\Data\Applications\Windows\Projects\SystemIndex
2015-08-12 14:48 - 2015-08-12 14:48 - 0000000 ____D () C:\ProgramData\Microsoft\Search\Data\Applications\Windows\Projects\SystemIndex\Indexer
2015-08-12 14:48 - 2015-11-17 21:23 - 0000000 ____D () C:\ProgramData\Microsoft\Search\Data\Applications\Windows\Projects\SystemIndex\Indexer\CiFiles
2015-11-09 16:26 - 2015-11-09 16:26 - 9588736 _____ () C:\ProgramData\Microsoft\Search\Data\Applications\Windows\Projects\SystemIndex\Indexer\CiFiles\00010001.ci
2015-11-09 16:26 - 2015-11-09 16:26 - 0086016 _____ () C:\ProgramData\Microsoft\Search\Data\Applications\Windows\Projects\SystemIndex\Indexer\CiFiles\00010001.dir
2015-11-09 16:26 - 2015-11-09 16:26 - 0065536 _____ () C:\ProgramData\Microsoft\Search\Data\Applications\Windows\Projects\SystemIndex\Indexer\CiFiles\00010001.wid
2015-11-09 16:26 - 2015-11-09 16:26 - 0065536 _____ () C:\ProgramData\Microsoft\Search\Data\Applications\Windows\Projects\SystemIndex\Indexer\CiFiles\00010001.wsb
2015-11-11 22:28 - 2015-11-11 22:28 - 0196608 _____ () C:\ProgramData\Microsoft\Search\Data\Applications\Windows\Projects\SystemIndex\Indexer\CiFiles\00010002.ci
2015-11-11 22:28 - 2015-11-11 22:28 - 0004096 _____ () C:\ProgramData\Microsoft\Search\Data\Applications\Windows\Projects\SystemIndex\Indexer\CiFiles\00010002.dir
2015-11-11 22:28 - 2015-11-11 22:28 - 0065536 _____ () C:\ProgramData\Microsoft\Search\Data\Applications\Windows\Projects\SystemIndex\Indexer\CiFiles\00010002.wid
2015-11-11 22:36 - 2015-11-11 22:36 - 0008192 _____ () C:\ProgramData\Microsoft\Search\Data\Applications\Windows\Projects\SystemIndex\Indexer\CiFiles\00010003.ci
2015-11-11 22:36 - 2015-11-11 22:36 - 0004096 _____ () C:\ProgramData\Microsoft\Search\Data\Applications\Windows\Projects\SystemIndex\Indexer\CiFiles\00010003.dir
2015-11-11 22:36 - 2015-11-11 22:36 - 0065536 _____ () C:\ProgramData\Microsoft\Search\Data\Applications\Windows\Projects\SystemIndex\Indexer\CiFiles\00010003.wid
2015-11-12 21:16 - 2015-11-12 21:16 - 0040960 _____ () C:\ProgramData\Microsoft\Search\Data\Applications\Windows\Projects\SystemIndex\Indexer\CiFiles\00010004.ci
2015-11-12 21:16 - 2015-11-12 21:16 - 0004096 _____ () C:\ProgramData\Microsoft\Search\Data\Applications\Windows\Projects\SystemIndex\Indexer\CiFiles\00010004.dir
2015-11-12 21:16 - 2015-11-12 21:16 - 0065536 _____ () C:\ProgramData\Microsoft\Search\Data\Applications\Windows\Projects\SystemIndex\Indexer\CiFiles\00010004.wid
2015-11-13 22:01 - 2015-11-13 22:01 - 0196608 _____ () C:\ProgramData\Microsoft\Search\Data\Applications\Windows\Projects\SystemIndex\Indexer\CiFiles\00010005.ci
2015-11-13 22:01 - 2015-11-13 22:01 - 0004096 _____ () C:\ProgramData\Microsoft\Search\Data\Applications\Windows\Projects\SystemIndex\Indexer\CiFiles\00010005.dir
2015-11-13 22:01 - 2015-11-13 22:01 - 0065536 _____ () C:\ProgramData\Microsoft\Search\Data\Applications\Windows\Projects\SystemIndex\Indexer\CiFiles\00010005.wid
2015-11-15 02:48 - 2015-11-15 02:48 - 0008192 _____ () C:\ProgramData\Microsoft\Search\Data\Applications\Windows\Projects\SystemIndex\Indexer\CiFiles\00010006.ci
2015-11-15 02:48 - 2015-11-15 02:48 - 0004096 _____ () C:\ProgramData\Microsoft\Search\Data\Applications\Windows\Projects\SystemIndex\Indexer\CiFiles\00010006.dir
2015-11-15 02:48 - 2015-11-15 02:48 - 0065536 _____ () C:\ProgramData\Microsoft\Search\Data\Applications\Windows\Projects\SystemIndex\Indexer\CiFiles\00010006.wid
2015-11-11 16:48 - 2015-11-11 16:49 - 0286720 _____ () C:\ProgramData\Microsoft\Search\Data\Applications\Windows\Projects\SystemIndex\Indexer\CiFiles\00010007.ci
2015-11-11 16:49 - 2015-11-11 16:49 - 0004096 _____ () C:\ProgramData\Microsoft\Search\Data\Applications\Windows\Projects\SystemIndex\Indexer\CiFiles\00010007.dir
2015-11-11 16:48 - 2015-11-11 16:48 - 0065536 _____ () C:\ProgramData\Microsoft\Search\Data\Applications\Windows\Projects\SystemIndex\Indexer\CiFiles\00010007.wid
2015-11-15 14:18 - 2015-11-15 14:18 - 0008192 _____ () C:\ProgramData\Microsoft\Search\Data\Applications\Windows\Projects\SystemIndex\Indexer\CiFiles\00010008.ci
2015-11-15 14:18 - 2015-11-15 14:18 - 0004096 _____ () C:\ProgramData\Microsoft\Search\Data\Applications\Windows\Projects\SystemIndex\Indexer\CiFiles\00010008.dir
2015-11-15 14:18 - 2015-11-15 14:18 - 0065536 _____ () C:\ProgramData\Microsoft\Search\Data\Applications\Windows\Projects\SystemIndex\Indexer\CiFiles\00010008.wid
2015-11-15 23:56 - 2015-11-15 23:56 - 0028672 _____ () C:\ProgramData\Microsoft\Search\Data\Applications\Windows\Projects\SystemIndex\Indexer\CiFiles\00010009.ci
2015-11-15 23:56 - 2015-11-15 23:56 - 0004096 _____ () C:\ProgramData\Microsoft\Search\Data\Applications\Windows\Projects\SystemIndex\Indexer\CiFiles\00010009.dir
2015-11-15 23:56 - 2015-11-15 23:56 - 0065536 _____ () C:\ProgramData\Microsoft\Search\Data\Applications\Windows\Projects\SystemIndex\Indexer\CiFiles\00010009.wid
2015-11-16 13:54 - 2015-11-16 13:54 - 0004096 _____ () C:\ProgramData\Microsoft\Search\Data\Applications\Windows\Projects\SystemIndex\Indexer\CiFiles\0001000A.ci
2015-11-16 13:54 - 2015-11-16 13:54 - 0004096 _____ () C:\ProgramData\Microsoft\Search\Data\Applications\Windows\Projects\SystemIndex\Indexer\CiFiles\0001000A.dir
2015-11-16 13:54 - 2015-11-16 13:54 - 0065536 _____ () C:\ProgramData\Microsoft\Search\Data\Applications\Windows\Projects\SystemIndex\Indexer\CiFiles\0001000A.wid
2015-11-16 22:32 - 2015-11-16 22:32 - 0090112 _____ () C:\ProgramData\Microsoft\Search\Data\Applications\Windows\Projects\SystemIndex\Indexer\CiFiles\0001000B.ci
2015-11-16 22:32 - 2015-11-16 22:32 - 0004096 _____ () C:\ProgramData\Microsoft\Search\Data\Applications\Windows\Projects\SystemIndex\Indexer\CiFiles\0001000B.dir
2015-11-16 22:32 - 2015-11-16 22:32 - 0065536 _____ () C:\ProgramData\Microsoft\Search\Data\Applications\Windows\Projects\SystemIndex\Indexer\CiFiles\0001000B.wid
2015-11-16 22:32 - 2015-11-16 22:32 - 0032768 _____ () C:\ProgramData\Microsoft\Search\Data\Applications\Windows\Projects\SystemIndex\Indexer\CiFiles\0001000C.ci
2015-11-16 22:32 - 2015-11-16 22:32 - 0004096 _____ () C:\ProgramData\Microsoft\Search\Data\Applications\Windows\Projects\SystemIndex\Indexer\CiFiles\0001000C.dir
2015-11-16 22:32 - 2015-11-16 22:32 - 0065536 _____ () C:\ProgramData\Microsoft\Search\Data\Applications\Windows\Projects\SystemIndex\Indexer\CiFiles\0001000C.wid
2015-11-17 20:23 - 2015-11-17 20:23 - 0024576 _____ () C:\ProgramData\Microsoft\Search\Data\Applications\Windows\Projects\SystemIndex\Indexer\CiFiles\0001000D.ci
2015-11-17 20:23 - 2015-11-17 20:23 - 0004096 _____ () C:\ProgramData\Microsoft\Search\Data\Applications\Windows\Projects\SystemIndex\Indexer\CiFiles\0001000D.dir
2015-11-17 20:23 - 2015-11-17 20:23 - 0065536 _____ () C:\ProgramData\Microsoft\Search\Data\Applications\Windows\Projects\SystemIndex\Indexer\CiFiles\0001000D.wid
2015-11-17 21:23 - 2015-11-17 21:23 - 0008192 _____ () C:\ProgramData\Microsoft\Search\Data\Applications\Windows\Projects\SystemIndex\Indexer\CiFiles\0001000E.ci
2015-11-17 21:23 - 2015-11-17 21:23 - 0004096 _____ () C:\ProgramData\Microsoft\Search\Data\Applications\Windows\Projects\SystemIndex\Indexer\CiFiles\0001000E.dir
2015-11-17 21:23 - 2015-11-17 21:23 - 0065536 _____ () C:\ProgramData\Microsoft\Search\Data\Applications\Windows\Projects\SystemIndex\Indexer\CiFiles\0001000E.wid
2015-11-09 16:26 - 2015-11-09 16:26 - 16347136 _____ () C:\ProgramData\Microsoft\Search\Data\Applications\Windows\Projects\SystemIndex\Indexer\CiFiles\00010029.ci
2015-11-09 16:26 - 2015-11-09 16:26 - 0094208 _____ () C:\ProgramData\Microsoft\Search\Data\Applications\Windows\Projects\SystemIndex\Indexer\CiFiles\00010029.dir
2015-11-09 16:26 - 2015-11-09 16:26 - 0065536 _____ () C:\ProgramData\Microsoft\Search\Data\Applications\Windows\Projects\SystemIndex\Indexer\CiFiles\00010029.wid
2015-08-12 14:48 - 2015-11-09 16:26 - 0000240 _____ () C:\ProgramData\Microsoft\Search\Data\Applications\Windows\Projects\SystemIndex\Indexer\CiFiles\CiAB0001.000
2015-08-12 14:48 - 2015-08-12 14:50 - 0065536 _____ () C:\ProgramData\Microsoft\Search\Data\Applications\Windows\Projects\SystemIndex\Indexer\CiFiles\CiAB0001.001
2015-08-12 14:48 - 2015-08-12 14:50 - 0065536 _____ () C:\ProgramData\Microsoft\Search\Data\Applications\Windows\Projects\SystemIndex\Indexer\CiFiles\CiAB0001.002
2015-08-12 14:48 - 2015-11-09 16:26 - 0000240 _____ () C:\ProgramData\Microsoft\Search\Data\Applications\Windows\Projects\SystemIndex\Indexer\CiFiles\CiAB0002.000
2015-08-12 14:48 - 2015-08-12 14:50 - 0065536 _____ () C:\ProgramData\Microsoft\Search\Data\Applications\Windows\Projects\SystemIndex\Indexer\CiFiles\CiAB0002.001
2015-08-12 14:48 - 2015-08-12 14:50 - 0065536 _____ () C:\ProgramData\Microsoft\Search\Data\Applications\Windows\Projects\SystemIndex\Indexer\CiFiles\CiAB0002.002
2015-11-09 16:26 - 2015-11-09 16:26 - 0000240 _____ () C:\ProgramData\Microsoft\Search\Data\Applications\Windows\Projects\SystemIndex\Indexer\CiFiles\CiAD0002.000
2015-11-09 16:26 - 2015-11-09 16:26 - 0065536 _____ () C:\ProgramData\Microsoft\Search\Data\Applications\Windows\Projects\SystemIndex\Indexer\CiFiles\CiAD0002.001
2015-11-09 16:26 - 2015-11-09 16:26 - 0065536 _____ () C:\ProgramData\Microsoft\Search\Data\Applications\Windows\Projects\SystemIndex\Indexer\CiFiles\CiAD0002.002
2015-08-12 14:48 - 2015-11-17 21:23 - 0000240 _____ () C:\ProgramData\Microsoft\Search\Data\Applications\Windows\Projects\SystemIndex\Indexer\CiFiles\INDEX.000
2015-08-12 14:48 - 2015-08-12 14:48 - 0065536 _____ () C:\ProgramData\Microsoft\Search\Data\Applications\Windows\Projects\SystemIndex\Indexer\CiFiles\INDEX.001
2015-08-12 14:48 - 2015-08-12 14:48 - 0065536 _____ () C:\ProgramData\Microsoft\Search\Data\Applications\Windows\Projects\SystemIndex\Indexer\CiFiles\INDEX.002
2015-08-12 14:48 - 2015-08-12 14:48 - 0000004 _____ () C:\ProgramData\Microsoft\Search\Data\Applications\Windows\Projects\SystemIndex\Indexer\CiFiles\SETTINGS.DIA
2015-08-12 14:48 - 2015-08-12 14:48 - 0000000 ____D () C:\ProgramData\Microsoft\Search\Data\Applications\Windows\Projects\SystemIndex\PropMap
2015-08-12 14:48 - 2015-08-16 21:11 - 0000240 _____ () C:\ProgramData\Microsoft\Search\Data\Applications\Windows\Projects\SystemIndex\PropMap\CiPT0000.000
2015-08-12 14:48 - 2015-08-12 14:48 - 0065536 _____ () C:\ProgramData\Microsoft\Search\Data\Applications\Windows\Projects\SystemIndex\PropMap\CiPT0000.001
2015-08-12 14:48 - 2015-08-12 14:48 - 0065536 _____ () C:\ProgramData\Microsoft\Search\Data\Applications\Windows\Projects\SystemIndex\PropMap\CiPT0000.002
2015-08-12 14:48 - 2015-08-12 14:48 - 0000000 ____D () C:\ProgramData\Microsoft\Search\Data\Applications\Windows\Projects\SystemIndex\SecStore
2015-08-12 14:48 - 2015-11-16 22:32 - 0000240 _____ () C:\ProgramData\Microsoft\Search\Data\Applications\Windows\Projects\SystemIndex\SecStore\CiST0000.000
2015-08-12 14:48 - 2015-08-12 14:48 - 0065536 _____ () C:\ProgramData\Microsoft\Search\Data\Applications\Windows\Projects\SystemIndex\SecStore\CiST0000.001
2015-08-12 14:48 - 2015-08-12 14:48 - 0065536 _____ () C:\ProgramData\Microsoft\Search\Data\Applications\Windows\Projects\SystemIndex\SecStore\CiST0000.002
2015-08-12 14:48 - 2015-11-17 21:43 - 0000000 ____D () C:\ProgramData\Microsoft\Search\Data\Temp
         
__________________


Alt 17.11.2015, 21:56   #18
matze202
 
Habe ich einen Trojaner? - Standard

Habe ich einen Trojaner?



Code:
ATTFilter
2009-07-14 04:20 - 2015-08-12 14:48 - 0000000 ____D () C:\ProgramData\Microsoft\User Account Pictures
2009-07-14 06:32 - 2009-07-14 06:32 - 0049208 _____ () C:\ProgramData\Microsoft\User Account Pictures\guest.bmp
2015-08-12 14:48 - 2015-08-12 14:48 - 0000000 _____ () C:\ProgramData\Microsoft\User Account Pictures\Kunde.dat
2009-07-14 06:32 - 2009-07-14 06:32 - 0049208 _____ () C:\ProgramData\Microsoft\User Account Pictures\user.bmp
2009-07-14 06:32 - 2009-07-14 06:32 - 0000000 ____D () C:\ProgramData\Microsoft\User Account Pictures\Default Pictures
2009-07-14 00:00 - 2009-06-10 21:34 - 0049208 _____ () C:\ProgramData\Microsoft\User Account Pictures\Default Pictures\usertile10.bmp
2009-07-14 00:00 - 2009-06-10 21:34 - 0049208 _____ () C:\ProgramData\Microsoft\User Account Pictures\Default Pictures\usertile11.bmp
2009-07-14 00:00 - 2009-06-10 21:34 - 0049208 _____ () C:\ProgramData\Microsoft\User Account Pictures\Default Pictures\usertile12.bmp
2009-07-14 00:00 - 2009-06-10 21:34 - 0048824 _____ () C:\ProgramData\Microsoft\User Account Pictures\Default Pictures\usertile13.bmp
2009-07-14 00:00 - 2009-06-10 21:34 - 0049208 _____ () C:\ProgramData\Microsoft\User Account Pictures\Default Pictures\usertile14.bmp
2009-07-14 00:00 - 2009-06-10 21:34 - 0049208 _____ () C:\ProgramData\Microsoft\User Account Pictures\Default Pictures\usertile15.bmp
2009-07-14 00:00 - 2009-06-10 21:34 - 0049208 _____ () C:\ProgramData\Microsoft\User Account Pictures\Default Pictures\usertile16.bmp
2009-07-14 00:00 - 2009-06-10 21:34 - 0049208 _____ () C:\ProgramData\Microsoft\User Account Pictures\Default Pictures\usertile17.bmp
2009-07-14 00:00 - 2009-06-10 21:34 - 0049208 _____ () C:\ProgramData\Microsoft\User Account Pictures\Default Pictures\usertile18.bmp
2009-07-14 00:00 - 2009-06-10 21:34 - 0049208 _____ () C:\ProgramData\Microsoft\User Account Pictures\Default Pictures\usertile19.bmp
2009-07-14 00:00 - 2009-06-10 21:34 - 0049208 _____ () C:\ProgramData\Microsoft\User Account Pictures\Default Pictures\usertile20.bmp
2009-07-14 00:00 - 2009-06-10 21:34 - 0049208 _____ () C:\ProgramData\Microsoft\User Account Pictures\Default Pictures\usertile21.bmp
2009-07-14 00:00 - 2009-06-10 21:34 - 0049208 _____ () C:\ProgramData\Microsoft\User Account Pictures\Default Pictures\usertile22.bmp
2009-07-14 00:00 - 2009-06-10 21:34 - 0049208 _____ () C:\ProgramData\Microsoft\User Account Pictures\Default Pictures\usertile23.bmp
2009-07-14 00:00 - 2009-06-10 21:34 - 0049208 _____ () C:\ProgramData\Microsoft\User Account Pictures\Default Pictures\usertile24.bmp
2009-07-14 00:00 - 2009-06-10 21:34 - 0049208 _____ () C:\ProgramData\Microsoft\User Account Pictures\Default Pictures\usertile25.bmp
2009-07-14 00:00 - 2009-06-10 21:34 - 0049208 _____ () C:\ProgramData\Microsoft\User Account Pictures\Default Pictures\usertile26.bmp
2009-07-14 00:00 - 2009-06-10 21:34 - 0049208 _____ () C:\ProgramData\Microsoft\User Account Pictures\Default Pictures\usertile27.bmp
2009-07-14 00:00 - 2009-06-10 21:34 - 0049208 _____ () C:\ProgramData\Microsoft\User Account Pictures\Default Pictures\usertile28.bmp
2009-07-14 00:00 - 2009-06-10 21:34 - 0049208 _____ () C:\ProgramData\Microsoft\User Account Pictures\Default Pictures\usertile29.bmp
2009-07-14 00:00 - 2009-06-10 21:34 - 0049208 _____ () C:\ProgramData\Microsoft\User Account Pictures\Default Pictures\usertile30.bmp
2009-07-14 00:00 - 2009-06-10 21:34 - 0049208 _____ () C:\ProgramData\Microsoft\User Account Pictures\Default Pictures\usertile31.bmp
2009-07-14 00:00 - 2009-06-10 21:34 - 0049208 _____ () C:\ProgramData\Microsoft\User Account Pictures\Default Pictures\usertile32.bmp
2009-07-14 00:00 - 2009-06-10 21:34 - 0049208 _____ () C:\ProgramData\Microsoft\User Account Pictures\Default Pictures\usertile33.bmp
2009-07-14 00:00 - 2009-06-10 21:34 - 0049208 _____ () C:\ProgramData\Microsoft\User Account Pictures\Default Pictures\usertile34.bmp
2009-07-14 00:00 - 2009-06-10 21:34 - 0049208 _____ () C:\ProgramData\Microsoft\User Account Pictures\Default Pictures\usertile35.bmp
2009-07-14 00:00 - 2009-06-10 21:34 - 0049208 _____ () C:\ProgramData\Microsoft\User Account Pictures\Default Pictures\usertile36.bmp
2009-07-14 00:00 - 2009-06-10 21:34 - 0049208 _____ () C:\ProgramData\Microsoft\User Account Pictures\Default Pictures\usertile37.bmp
2009-07-14 00:00 - 2009-06-10 21:34 - 0049208 _____ () C:\ProgramData\Microsoft\User Account Pictures\Default Pictures\usertile38.bmp
2009-07-14 00:00 - 2009-06-10 21:34 - 0049208 _____ () C:\ProgramData\Microsoft\User Account Pictures\Default Pictures\usertile39.bmp
2009-07-14 00:00 - 2009-06-10 21:34 - 0049208 _____ () C:\ProgramData\Microsoft\User Account Pictures\Default Pictures\usertile40.bmp
2009-07-14 00:00 - 2009-06-10 21:34 - 0049208 _____ () C:\ProgramData\Microsoft\User Account Pictures\Default Pictures\usertile41.bmp
2009-07-14 00:00 - 2009-06-10 21:34 - 0049208 _____ () C:\ProgramData\Microsoft\User Account Pictures\Default Pictures\usertile42.bmp
2009-07-14 00:00 - 2009-06-10 21:34 - 0049208 _____ () C:\ProgramData\Microsoft\User Account Pictures\Default Pictures\usertile43.bmp
2009-07-14 00:00 - 2009-06-10 21:34 - 0049208 _____ () C:\ProgramData\Microsoft\User Account Pictures\Default Pictures\usertile44.bmp
2009-07-14 04:20 - 2015-08-17 19:04 - 0000000 ____D () C:\ProgramData\Microsoft\Vault
2015-08-17 19:04 - 2015-08-17 19:04 - 0000000 ____D () C:\ProgramData\Microsoft\Vault\AC658CB4-9126-49BD-B877-31EEDAB3F204
2015-08-17 19:04 - 2015-08-17 19:04 - 0000106 _____ () C:\ProgramData\Microsoft\Vault\AC658CB4-9126-49BD-B877-31EEDAB3F204\2F1A6504-0641-44CF-8BB5-3612D865F2E5.vsch
2015-08-17 19:04 - 2015-08-17 19:04 - 0000258 _____ () C:\ProgramData\Microsoft\Vault\AC658CB4-9126-49BD-B877-31EEDAB3F204\3CCD5499-87A8-4B10-A215-608888DD3B55.vsch
2015-08-17 19:04 - 2015-10-27 19:30 - 0001496 _____ () C:\ProgramData\Microsoft\Vault\AC658CB4-9126-49BD-B877-31EEDAB3F204\Policy.vpol
2009-07-14 04:20 - 2011-10-20 09:08 - 0000000 ____D () C:\ProgramData\Microsoft\Windows
2009-07-14 06:32 - 2011-10-20 10:05 - 0000000 ____D () C:\ProgramData\Microsoft\Windows Defender
2009-07-14 06:32 - 2010-11-21 04:27 - 0000000 ____D () C:\ProgramData\Microsoft\Windows Defender\Definition Updates
2010-11-21 04:27 - 2010-11-21 04:27 - 0000000 ____D () C:\ProgramData\Microsoft\Windows Defender\Definition Updates\{D2B0B133-42ED-44D3-809A-46EBB62BA863}
2010-11-21 04:27 - 2010-11-16 21:01 - 11628944 _____ (Microsoft Corporation) C:\ProgramData\Microsoft\Windows Defender\Definition Updates\{D2B0B133-42ED-44D3-809A-46EBB62BA863}\mpasbase.vdm
2010-11-21 04:27 - 2010-11-19 01:48 - 0339344 _____ (Microsoft Corporation) C:\ProgramData\Microsoft\Windows Defender\Definition Updates\{D2B0B133-42ED-44D3-809A-46EBB62BA863}\mpasdlta.vdm
2010-11-21 04:27 - 2010-11-16 21:01 - 8199504 _____ (Microsoft Corporation) C:\ProgramData\Microsoft\Windows Defender\Definition Updates\{D2B0B133-42ED-44D3-809A-46EBB62BA863}\mpengine.dll
2009-07-14 06:32 - 2009-07-14 06:32 - 0000000 ____D () C:\ProgramData\Microsoft\Windows Defender\Definition Updates\Backup
2009-07-14 06:32 - 2009-07-14 06:32 - 0000000 ____D () C:\ProgramData\Microsoft\Windows Defender\Definition Updates\Updates
2009-07-14 06:32 - 2009-07-14 06:32 - 0000000 ____D () C:\ProgramData\Microsoft\Windows Defender\LocalCopy
2009-07-14 06:32 - 2009-07-14 06:32 - 0000000 ____D () C:\ProgramData\Microsoft\Windows Defender\Quarantine
2009-07-14 06:32 - 2009-07-14 06:10 - 0000000 ____D () C:\ProgramData\Microsoft\Windows Defender\Scans
2009-07-14 06:10 - 2010-11-21 04:27 - 0000000 ____D () C:\ProgramData\Microsoft\Windows Defender\Scans\History
2009-07-14 06:10 - 2009-07-14 06:10 - 0000000 ____D () C:\ProgramData\Microsoft\Windows Defender\Scans\History\CacheManager
2010-11-21 04:27 - 2010-11-21 04:27 - 0000000 ____D () C:\ProgramData\Microsoft\Windows Defender\Scans\History\Results
2009-07-14 06:10 - 2009-07-14 06:10 - 0000000 ____D () C:\ProgramData\Microsoft\Windows Defender\Scans\History\Service
2010-11-21 04:27 - 2010-11-21 04:27 - 0000000 ____D () C:\ProgramData\Microsoft\Windows Defender\Scans\History\Store
2009-07-14 06:32 - 2009-07-14 06:10 - 0000000 ____D () C:\ProgramData\Microsoft\Windows Defender\Support
2009-07-14 06:10 - 2011-10-20 09:39 - 0013368 _____ () C:\ProgramData\Microsoft\Windows Defender\Support\MPLog-07132009-221054.log
2011-10-20 10:10 - 2011-10-20 10:10 - 0000000 ____D () C:\ProgramData\Microsoft\Windows Live
2011-10-20 10:10 - 2011-10-20 10:10 - 0000000 ____D () C:\ProgramData\Microsoft\Windows Live\SOXE
2010-09-13 10:14 - 2010-09-13 10:14 - 0120873 _____ () C:\ProgramData\Microsoft\Windows Live\SOXE\extractorDefinitions.xml
2010-08-11 02:53 - 2010-08-11 02:53 - 0005142 _____ () C:\ProgramData\Microsoft\Windows Live\SOXE\updaterTask.xml
2009-07-14 06:32 - 2009-07-14 06:32 - 0000000 ____D () C:\ProgramData\Microsoft\Windows NT
2009-07-14 06:32 - 2010-11-21 08:06 - 0000000 ____D () C:\ProgramData\Microsoft\Windows NT\MSFax
2009-07-14 06:32 - 2009-07-14 06:32 - 0000000 ____D () C:\ProgramData\Microsoft\Windows NT\MSFax\ActivityLog
2009-07-14 06:32 - 2015-08-12 23:37 - 0000000 ____D () C:\ProgramData\Microsoft\Windows NT\MSFax\Common Coverpages
2015-08-12 23:34 - 2015-08-12 23:34 - 0000000 ____D () C:\ProgramData\Microsoft\Windows NT\MSFax\Common Coverpages\de-DE
2015-08-12 23:34 - 2015-08-12 23:34 - 0010478 _____ () C:\ProgramData\Microsoft\Windows NT\MSFax\Common Coverpages\de-DE\confident.cov
2015-08-12 23:34 - 2015-08-12 23:34 - 0010841 _____ () C:\ProgramData\Microsoft\Windows NT\MSFax\Common Coverpages\de-DE\fyi.cov
2015-08-12 23:34 - 2015-08-12 23:34 - 0015130 _____ () C:\ProgramData\Microsoft\Windows NT\MSFax\Common Coverpages\de-DE\generic.cov
2015-08-12 23:34 - 2015-08-12 23:34 - 0010382 _____ () C:\ProgramData\Microsoft\Windows NT\MSFax\Common Coverpages\de-DE\urgent.cov
2009-07-14 06:32 - 2009-07-14 06:32 - 0000000 ____D () C:\ProgramData\Microsoft\Windows NT\MSFax\Inbox
2009-07-14 06:32 - 2009-07-14 06:32 - 0000000 ____D () C:\ProgramData\Microsoft\Windows NT\MSFax\Queue
2009-07-14 06:32 - 2009-07-14 06:32 - 0000000 ____D () C:\ProgramData\Microsoft\Windows NT\MSFax\SentItems
2010-11-21 08:06 - 2015-08-12 23:37 - 0000000 ____D () C:\ProgramData\Microsoft\Windows NT\MSFax\VirtualInbox
2015-08-12 23:34 - 2015-08-12 23:34 - 0000000 ____D () C:\ProgramData\Microsoft\Windows NT\MSFax\VirtualInbox\de-DE
2015-08-12 23:34 - 2015-08-12 23:34 - 0101900 _____ () C:\ProgramData\Microsoft\Windows NT\MSFax\VirtualInbox\de-DE\WelcomeFax.tif
2009-07-14 06:32 - 2009-07-14 06:32 - 0000000 ____D () C:\ProgramData\Microsoft\Windows NT\MSScan
2009-06-10 22:03 - 2009-06-10 22:03 - 0516424 _____ () C:\ProgramData\Microsoft\Windows NT\MSScan\WelcomeScan.jpg
2009-07-14 04:20 - 2009-07-14 03:36 - 0000000 ___SD () C:\ProgramData\Microsoft\Windows\AIT
2009-07-14 05:54 - 2015-08-16 19:36 - 0000000 ____D () C:\ProgramData\Microsoft\Windows\Caches
2010-11-21 04:39 - 2010-11-21 04:39 - 0002312 _____ () C:\ProgramData\Microsoft\Windows\Caches\{4E4260A4-7E39-442E-BC22-7FF751D1C161}.2.ver0x0000000000000002.db
2011-10-20 09:11 - 2011-10-20 09:11 - 0192648 _____ () C:\ProgramData\Microsoft\Windows\Caches\{6AF0698E-D558-4F6E-9B3C-3716689AF493}.2.ver0x0000000000000011.db
2015-08-16 19:36 - 2015-08-16 19:36 - 0191120 _____ () C:\ProgramData\Microsoft\Windows\Caches\{6AF0698E-D558-4F6E-9B3C-3716689AF493}.2.ver0x0000000000000012.db
2015-08-16 19:36 - 2015-08-16 19:36 - 0191120 _____ () C:\ProgramData\Microsoft\Windows\Caches\{6AF0698E-D558-4F6E-9B3C-3716689AF493}.2.ver0x0000000000000013.db
2015-08-16 19:36 - 2015-08-16 19:36 - 0191120 _____ () C:\ProgramData\Microsoft\Windows\Caches\{6AF0698E-D558-4F6E-9B3C-3716689AF493}.2.ver0x0000000000000014.db
2015-08-16 19:36 - 2015-08-16 19:36 - 0192648 _____ () C:\ProgramData\Microsoft\Windows\Caches\{6AF0698E-D558-4F6E-9B3C-3716689AF493}.2.ver0x0000000000000018.db
2010-11-21 04:39 - 2010-11-21 04:39 - 0415096 _____ () C:\ProgramData\Microsoft\Windows\Caches\{DDF571F2-BE98-426D-8288-1A9A39C3FDA2}.2.ver0x0000000000000002.db
2015-08-16 19:36 - 2015-08-16 19:36 - 0002328 _____ () C:\ProgramData\Microsoft\Windows\Caches\{FE5AB687-17F0-4673-9D8A-B992205A2A07}.2.ver0x0000000000000001.db
2009-07-14 05:54 - 2009-07-14 05:54 - 0016384 _____ () C:\ProgramData\Microsoft\Windows\Caches\cversions.2.db
2009-07-14 04:20 - 2009-07-14 04:20 - 0000000 ____D () C:\ProgramData\Microsoft\Windows\DeviceMetadataStore
2009-07-14 04:20 - 2015-08-12 14:49 - 0000000 ____D () C:\ProgramData\Microsoft\Windows\DeviceMetadataStore\en-US
2009-07-13 23:18 - 2009-06-10 22:00 - 0014134 _____ () C:\ProgramData\Microsoft\Windows\DeviceMetadataStore\en-US\34e548a8-3268-4dde-bedf-c40f9b6c814a.devicemetadata-ms
2009-07-13 23:50 - 2009-06-10 22:02 - 0110457 _____ () C:\ProgramData\Microsoft\Windows\DeviceMetadataStore\en-US\63921eef-8415-4368-9201-f0df4af5778f.devicemetadata-ms
2015-08-12 14:49 - 2015-08-12 14:49 - 0047450 _____ () C:\ProgramData\Microsoft\Windows\DeviceMetadataStore\en-US\AA874297-ADEA-49b9-A0F9-D2AC67191254.devicemetadata-ms
2009-07-14 06:32 - 2015-08-12 14:50 - 0000000 __SHD () C:\ProgramData\Microsoft\Windows\DRM
2015-08-12 14:50 - 2015-08-12 14:50 - 0000020 ___SH () C:\ProgramData\Microsoft\Windows\DRM\blackbox.bin
2015-08-12 14:50 - 2015-11-17 21:41 - 0135168 ___SH () C:\ProgramData\Microsoft\Windows\DRM\drmstore.hds
2015-08-12 14:50 - 2015-08-12 14:50 - 0009506 ___SH () C:\ProgramData\Microsoft\Windows\DRM\v3ks.bla
2015-08-12 14:50 - 2015-08-12 14:50 - 0000740 ___SH () C:\ProgramData\Microsoft\Windows\DRM\v3ks.sec
2009-07-14 06:32 - 2009-07-14 06:32 - 0000000 __SHD () C:\ProgramData\Microsoft\Windows\DRM\Cache
2009-07-14 04:20 - 2011-10-20 10:02 - 0000000 ____D () C:\ProgramData\Microsoft\Windows\GameExplorer
2011-10-20 09:35 - 2011-10-20 09:35 - 0000000 ____D () C:\ProgramData\Microsoft\Windows\GameExplorer\{0f8ade68-df58-4eae-a24a-e238d634bf55}
2011-10-20 09:35 - 2011-10-20 09:35 - 0000000 ____D () C:\ProgramData\Microsoft\Windows\GameExplorer\{0f8ade68-df58-4eae-a24a-e238d634bf55}\PlayTasks
2011-10-20 09:35 - 2011-10-20 09:35 - 0000000 ____D () C:\ProgramData\Microsoft\Windows\GameExplorer\{0f8ade68-df58-4eae-a24a-e238d634bf55}\PlayTasks\0
2011-10-20 09:35 - 2011-10-20 10:01 - 0002593 _____ () C:\ProgramData\Microsoft\Windows\GameExplorer\{0f8ade68-df58-4eae-a24a-e238d634bf55}\PlayTasks\0\Agatha Christie - Death on the Nile.lnk
2011-10-20 09:39 - 2011-10-20 09:39 - 0000000 ____D () C:\ProgramData\Microsoft\Windows\GameExplorer\{12fa7db4-d91e-4b7a-b7ff-4216b5e151e8}
2011-10-20 09:39 - 2011-10-20 09:39 - 0000000 ____D () C:\ProgramData\Microsoft\Windows\GameExplorer\{12fa7db4-d91e-4b7a-b7ff-4216b5e151e8}\PlayTasks
2011-10-20 09:39 - 2011-10-20 09:39 - 0000000 ____D () C:\ProgramData\Microsoft\Windows\GameExplorer\{12fa7db4-d91e-4b7a-b7ff-4216b5e151e8}\PlayTasks\0
2011-10-20 09:39 - 2011-10-20 10:01 - 0002269 _____ () C:\ProgramData\Microsoft\Windows\GameExplorer\{12fa7db4-d91e-4b7a-b7ff-4216b5e151e8}\PlayTasks\0\Crazy Chicken Kart 2.lnk
2011-10-20 09:37 - 2011-10-20 09:37 - 0000000 ____D () C:\ProgramData\Microsoft\Windows\GameExplorer\{134726E5-0682-43C5-8AA2-DD4D6A866DD4}
2011-10-20 09:37 - 2011-10-20 09:37 - 0000000 ____D () C:\ProgramData\Microsoft\Windows\GameExplorer\{134726E5-0682-43C5-8AA2-DD4D6A866DD4}\PlayTasks
2011-10-20 09:37 - 2011-10-20 09:37 - 0000000 ____D () C:\ProgramData\Microsoft\Windows\GameExplorer\{134726E5-0682-43C5-8AA2-DD4D6A866DD4}\PlayTasks\0
2011-10-20 09:37 - 2011-10-20 10:01 - 0002321 _____ () C:\ProgramData\Microsoft\Windows\GameExplorer\{134726E5-0682-43C5-8AA2-DD4D6A866DD4}\PlayTasks\0\Bejeweled 2 Deluxe.lnk
2011-10-20 09:59 - 2011-10-20 09:59 - 0000000 ____D () C:\ProgramData\Microsoft\Windows\GameExplorer\{29556c6b-abba-4173-8102-4642846d5b4f}
2011-10-20 09:59 - 2011-10-20 09:59 - 0000000 ____D () C:\ProgramData\Microsoft\Windows\GameExplorer\{29556c6b-abba-4173-8102-4642846d5b4f}\PlayTasks
2011-10-20 09:59 - 2011-10-20 09:59 - 0000000 ____D () C:\ProgramData\Microsoft\Windows\GameExplorer\{29556c6b-abba-4173-8102-4642846d5b4f}\PlayTasks\0
2011-10-20 09:59 - 2011-10-20 10:01 - 0002225 _____ () C:\ProgramData\Microsoft\Windows\GameExplorer\{29556c6b-abba-4173-8102-4642846d5b4f}\PlayTasks\0\Wedding Dash.lnk
2011-10-20 09:57 - 2011-10-20 09:57 - 0000000 ____D () C:\ProgramData\Microsoft\Windows\GameExplorer\{3266d333-42e6-4cb3-a50a-a87067dede95}
2011-10-20 09:57 - 2011-10-20 09:57 - 0000000 ____D () C:\ProgramData\Microsoft\Windows\GameExplorer\{3266d333-42e6-4cb3-a50a-a87067dede95}\PlayTasks
2011-10-20 09:57 - 2011-10-20 09:57 - 0000000 ____D () C:\ProgramData\Microsoft\Windows\GameExplorer\{3266d333-42e6-4cb3-a50a-a87067dede95}\PlayTasks\0
2011-10-20 09:57 - 2011-10-20 10:01 - 0002193 _____ () C:\ProgramData\Microsoft\Windows\GameExplorer\{3266d333-42e6-4cb3-a50a-a87067dede95}\PlayTasks\0\Torchlight.lnk
2011-10-20 09:48 - 2011-10-20 09:48 - 0000000 ____D () C:\ProgramData\Microsoft\Windows\GameExplorer\{3edea465-61b0-4949-97e6-2cdc82169b9f}
2011-10-20 09:48 - 2011-10-20 09:48 - 0000000 ____D () C:\ProgramData\Microsoft\Windows\GameExplorer\{3edea465-61b0-4949-97e6-2cdc82169b9f}\PlayTasks
2011-10-20 09:48 - 2011-10-20 09:48 - 0000000 ____D () C:\ProgramData\Microsoft\Windows\GameExplorer\{3edea465-61b0-4949-97e6-2cdc82169b9f}\PlayTasks\0
2011-10-20 09:48 - 2011-10-20 10:01 - 0002308 _____ () C:\ProgramData\Microsoft\Windows\GameExplorer\{3edea465-61b0-4949-97e6-2cdc82169b9f}\PlayTasks\0\John Deere Drive Green.lnk
2011-10-20 09:42 - 2011-10-20 09:42 - 0000000 ____D () C:\ProgramData\Microsoft\Windows\GameExplorer\{46A07E00-B5A3-4EA8-B375-A503EBB9D726}
2011-10-20 09:42 - 2011-10-20 09:42 - 0000000 ____D () C:\ProgramData\Microsoft\Windows\GameExplorer\{46A07E00-B5A3-4EA8-B375-A503EBB9D726}\PlayTasks
2011-10-20 09:42 - 2011-10-20 09:42 - 0000000 ____D () C:\ProgramData\Microsoft\Windows\GameExplorer\{46A07E00-B5A3-4EA8-B375-A503EBB9D726}\PlayTasks\0
2011-10-20 09:42 - 2011-10-20 10:01 - 0002184 _____ () C:\ProgramData\Microsoft\Windows\GameExplorer\{46A07E00-B5A3-4EA8-B375-A503EBB9D726}\PlayTasks\0\Final Drive Nitro.lnk
2011-10-20 09:45 - 2011-10-20 09:45 - 0000000 ____D () C:\ProgramData\Microsoft\Windows\GameExplorer\{471351f0-4e8a-47bf-a6b3-3de3c99ae340}
2011-10-20 09:45 - 2011-10-20 09:45 - 0000000 ____D () C:\ProgramData\Microsoft\Windows\GameExplorer\{471351f0-4e8a-47bf-a6b3-3de3c99ae340}\PlayTasks
2011-10-20 09:45 - 2011-10-20 09:45 - 0000000 ____D () C:\ProgramData\Microsoft\Windows\GameExplorer\{471351f0-4e8a-47bf-a6b3-3de3c99ae340}\PlayTasks\0
2011-10-20 09:45 - 2011-10-20 10:01 - 0002227 _____ () C:\ProgramData\Microsoft\Windows\GameExplorer\{471351f0-4e8a-47bf-a6b3-3de3c99ae340}\PlayTasks\0\Jewel Match 3.lnk
2011-10-20 09:52 - 2011-10-20 09:52 - 0000000 ____D () C:\ProgramData\Microsoft\Windows\GameExplorer\{5ae0d760-ddcf-4247-85df-eacefd518e86}
2011-10-20 09:52 - 2011-10-20 09:52 - 0000000 ____D () C:\ProgramData\Microsoft\Windows\GameExplorer\{5ae0d760-ddcf-4247-85df-eacefd518e86}\PlayTasks
2011-10-20 09:52 - 2011-10-20 09:52 - 0000000 ____D () C:\ProgramData\Microsoft\Windows\GameExplorer\{5ae0d760-ddcf-4247-85df-eacefd518e86}\PlayTasks\0
2011-10-20 09:52 - 2011-10-20 10:01 - 0002462 _____ () C:\ProgramData\Microsoft\Windows\GameExplorer\{5ae0d760-ddcf-4247-85df-eacefd518e86}\PlayTasks\0\Plants vs. Zombies - Game of the Year.lnk
2011-10-20 09:41 - 2011-10-20 09:41 - 0000000 ____D () C:\ProgramData\Microsoft\Windows\GameExplorer\{6BDF3201-10E6-46ED-9A87-7FD18C418CFD}
2011-10-20 09:41 - 2011-10-20 09:41 - 0000000 ____D () C:\ProgramData\Microsoft\Windows\GameExplorer\{6BDF3201-10E6-46ED-9A87-7FD18C418CFD}\PlayTasks
2011-10-20 09:41 - 2011-10-20 09:41 - 0000000 ____D () C:\ProgramData\Microsoft\Windows\GameExplorer\{6BDF3201-10E6-46ED-9A87-7FD18C418CFD}\PlayTasks\0
2011-10-20 09:41 - 2011-10-20 10:01 - 0002091 _____ () C:\ProgramData\Microsoft\Windows\GameExplorer\{6BDF3201-10E6-46ED-9A87-7FD18C418CFD}\PlayTasks\0\FATE.lnk
2011-10-20 09:38 - 2011-10-20 09:38 - 0000000 ____D () C:\ProgramData\Microsoft\Windows\GameExplorer\{6E7DD52D-205E-4D6D-AF6A-0C34703DFA61}
2011-10-20 09:38 - 2011-10-20 09:38 - 0000000 ____D () C:\ProgramData\Microsoft\Windows\GameExplorer\{6E7DD52D-205E-4D6D-AF6A-0C34703DFA61}\PlayTasks
2011-10-20 09:38 - 2011-10-20 09:38 - 0000000 ____D () C:\ProgramData\Microsoft\Windows\GameExplorer\{6E7DD52D-205E-4D6D-AF6A-0C34703DFA61}\PlayTasks\0
2011-10-20 09:38 - 2011-10-20 10:01 - 0002257 _____ () C:\ProgramData\Microsoft\Windows\GameExplorer\{6E7DD52D-205E-4D6D-AF6A-0C34703DFA61}\PlayTasks\0\Chuzzle Deluxe.lnk
2011-10-20 09:50 - 2011-10-20 09:50 - 0000000 ____D () C:\ProgramData\Microsoft\Windows\GameExplorer\{82cff345-989a-4f4d-94de-db6de238eb5f}
2011-10-20 09:50 - 2011-10-20 09:50 - 0000000 ____D () C:\ProgramData\Microsoft\Windows\GameExplorer\{82cff345-989a-4f4d-94de-db6de238eb5f}\PlayTasks
2011-10-20 09:50 - 2011-10-20 09:50 - 0000000 ____D () C:\ProgramData\Microsoft\Windows\GameExplorer\{82cff345-989a-4f4d-94de-db6de238eb5f}\PlayTasks\0
2011-10-20 09:50 - 2011-10-20 10:01 - 0002444 _____ () C:\ProgramData\Microsoft\Windows\GameExplorer\{82cff345-989a-4f4d-94de-db6de238eb5f}\PlayTasks\0\Mystery of Mortlake Mansion.lnk
2011-10-20 09:54 - 2011-10-20 09:54 - 0000000 ____D () C:\ProgramData\Microsoft\Windows\GameExplorer\{951226E3-26FC-40BC-8085-3677B1128F59}
2011-10-20 09:54 - 2011-10-20 09:54 - 0000000 ____D () C:\ProgramData\Microsoft\Windows\GameExplorer\{951226E3-26FC-40BC-8085-3677B1128F59}\PlayTasks
2011-10-20 09:54 - 2011-10-20 09:54 - 0000000 ____D () C:\ProgramData\Microsoft\Windows\GameExplorer\{951226E3-26FC-40BC-8085-3677B1128F59}\PlayTasks\0
2011-10-20 09:54 - 2011-10-20 10:01 - 0002176 _____ () C:\ProgramData\Microsoft\Windows\GameExplorer\{951226E3-26FC-40BC-8085-3677B1128F59}\PlayTasks\0\Polar Bowler.lnk
2011-10-20 10:02 - 2011-10-20 10:02 - 0000000 ____D () C:\ProgramData\Microsoft\Windows\GameExplorer\{977b5905-4d14-47f1-bbbf-7b92f596695d}
2011-10-20 10:02 - 2011-10-20 10:02 - 0000000 ____D () C:\ProgramData\Microsoft\Windows\GameExplorer\{977b5905-4d14-47f1-bbbf-7b92f596695d}\PlayTasks
2011-10-20 10:02 - 2011-10-20 10:02 - 0000000 ____D () C:\ProgramData\Microsoft\Windows\GameExplorer\{977b5905-4d14-47f1-bbbf-7b92f596695d}\PlayTasks\0
2011-10-20 10:02 - 2011-10-20 10:02 - 0002465 _____ () C:\ProgramData\Microsoft\Windows\GameExplorer\{977b5905-4d14-47f1-bbbf-7b92f596695d}\PlayTasks\0\provider.lnk
2011-10-20 09:47 - 2011-10-20 09:47 - 0000000 ____D () C:\ProgramData\Microsoft\Windows\GameExplorer\{a382b548-99a3-4dca-9a58-62b8e08af23d}
2011-10-20 09:47 - 2011-10-20 09:47 - 0000000 ____D () C:\ProgramData\Microsoft\Windows\GameExplorer\{a382b548-99a3-4dca-9a58-62b8e08af23d}\PlayTasks
2011-10-20 09:47 - 2011-10-20 09:47 - 0000000 ____D () C:\ProgramData\Microsoft\Windows\GameExplorer\{a382b548-99a3-4dca-9a58-62b8e08af23d}\PlayTasks\0
2011-10-20 09:47 - 2011-10-20 10:01 - 0002369 _____ () C:\ProgramData\Microsoft\Windows\GameExplorer\{a382b548-99a3-4dca-9a58-62b8e08af23d}\PlayTasks\0\Jewel Quest Solitaire.lnk
2011-10-20 09:44 - 2011-10-20 09:44 - 0000000 ____D () C:\ProgramData\Microsoft\Windows\GameExplorer\{A4B598D2-9BFF-456F-A667-D3B8A0849286}
2011-10-20 09:44 - 2011-10-20 09:44 - 0000000 ____D () C:\ProgramData\Microsoft\Windows\GameExplorer\{A4B598D2-9BFF-456F-A667-D3B8A0849286}\PlayTasks
2011-10-20 09:44 - 2011-10-20 09:44 - 0000000 ____D () C:\ProgramData\Microsoft\Windows\GameExplorer\{A4B598D2-9BFF-456F-A667-D3B8A0849286}\PlayTasks\0
2011-10-20 09:44 - 2011-10-20 10:01 - 0002353 _____ () C:\ProgramData\Microsoft\Windows\GameExplorer\{A4B598D2-9BFF-456F-A667-D3B8A0849286}\PlayTasks\0\Insaniquarium Deluxe.lnk
2011-10-20 10:01 - 2011-10-20 10:01 - 0000000 ____D () C:\ProgramData\Microsoft\Windows\GameExplorer\{BC3D43F7-BC64-490D-92B5-D2AABEC7FA85}
2011-10-20 10:01 - 2011-10-20 10:01 - 0000000 ____D () C:\ProgramData\Microsoft\Windows\GameExplorer\{BC3D43F7-BC64-490D-92B5-D2AABEC7FA85}\PlayTasks
2011-10-20 10:01 - 2011-10-20 10:01 - 0000000 ____D () C:\ProgramData\Microsoft\Windows\GameExplorer\{BC3D43F7-BC64-490D-92B5-D2AABEC7FA85}\PlayTasks\0
2011-10-20 10:01 - 2011-10-20 10:01 - 0002209 _____ () C:\ProgramData\Microsoft\Windows\GameExplorer\{BC3D43F7-BC64-490D-92B5-D2AABEC7FA85}\PlayTasks\0\Zuma Deluxe.lnk
2011-10-20 09:55 - 2011-10-20 09:55 - 0000000 ____D () C:\ProgramData\Microsoft\Windows\GameExplorer\{C8DEFEB5-AFE9-48D0-A9E6-355F537F0BAD}
2011-10-20 09:55 - 2011-10-20 09:55 - 0000000 ____D () C:\ProgramData\Microsoft\Windows\GameExplorer\{C8DEFEB5-AFE9-48D0-A9E6-355F537F0BAD}\PlayTasks
2011-10-20 09:55 - 2011-10-20 09:55 - 0000000 ____D () C:\ProgramData\Microsoft\Windows\GameExplorer\{C8DEFEB5-AFE9-48D0-A9E6-355F537F0BAD}\PlayTasks\0
2011-10-20 09:55 - 2011-10-20 10:01 - 0002241 _____ () C:\ProgramData\Microsoft\Windows\GameExplorer\{C8DEFEB5-AFE9-48D0-A9E6-355F537F0BAD}\PlayTasks\0\Slingo Deluxe.lnk
2011-10-20 09:58 - 2011-10-20 09:58 - 0000000 ____D () C:\ProgramData\Microsoft\Windows\GameExplorer\{d8addf57-a369-460f-8a5c-2f240d8e33b7}
2011-10-20 09:58 - 2011-10-20 09:58 - 0000000 ____D () C:\ProgramData\Microsoft\Windows\GameExplorer\{d8addf57-a369-460f-8a5c-2f240d8e33b7}\PlayTasks
2011-10-20 09:58 - 2011-10-20 09:58 - 0000000 ____D () C:\ProgramData\Microsoft\Windows\GameExplorer\{d8addf57-a369-460f-8a5c-2f240d8e33b7}\PlayTasks\0
2011-10-20 09:58 - 2011-10-20 10:01 - 0002585 _____ () C:\ProgramData\Microsoft\Windows\GameExplorer\{d8addf57-a369-460f-8a5c-2f240d8e33b7}\PlayTasks\0\Virtual Villagers 4 - The Tree of Life.lnk
2011-10-20 09:51 - 2011-10-20 09:51 - 0000000 ____D () C:\ProgramData\Microsoft\Windows\GameExplorer\{f405496e-4cd5-4891-a8bc-3e58bd47b25c}
2011-10-20 09:51 - 2011-10-20 09:51 - 0000000 ____D () C:\ProgramData\Microsoft\Windows\GameExplorer\{f405496e-4cd5-4891-a8bc-3e58bd47b25c}\PlayTasks
2011-10-20 09:51 - 2011-10-20 09:51 - 0000000 ____D () C:\ProgramData\Microsoft\Windows\GameExplorer\{f405496e-4cd5-4891-a8bc-3e58bd47b25c}\PlayTasks\0
2011-10-20 09:51 - 2011-10-20 10:01 - 0002170 _____ () C:\ProgramData\Microsoft\Windows\GameExplorer\{f405496e-4cd5-4891-a8bc-3e58bd47b25c}\PlayTasks\0\Penguins!.lnk
2009-07-14 04:20 - 2015-11-11 18:24 - 0000000 ____D () C:\ProgramData\Microsoft\Windows\Power Efficiency Diagnostics
2015-08-15 14:41 - 2015-11-11 18:23 - 10747904 _____ () C:\ProgramData\Microsoft\Windows\Power Efficiency Diagnostics\energy-ntkl.etl
2015-08-15 14:42 - 2015-11-11 18:24 - 0036062 _____ () C:\ProgramData\Microsoft\Windows\Power Efficiency Diagnostics\energy-report.html
2015-08-15 14:42 - 2015-08-15 14:42 - 0025069 _____ () C:\ProgramData\Microsoft\Windows\Power Efficiency Diagnostics\energy-report-2015-08-15.xml
2015-08-21 14:33 - 2015-08-21 14:33 - 0028921 _____ () C:\ProgramData\Microsoft\Windows\Power Efficiency Diagnostics\energy-report-2015-08-21.xml
2015-10-04 16:42 - 2015-10-04 16:42 - 0029535 _____ () C:\ProgramData\Microsoft\Windows\Power Efficiency Diagnostics\energy-report-2015-10-04.xml
2015-10-24 11:28 - 2015-10-24 11:28 - 0030818 _____ () C:\ProgramData\Microsoft\Windows\Power Efficiency Diagnostics\energy-report-2015-10-24.xml
2015-11-01 14:00 - 2015-11-01 14:00 - 0026035 _____ () C:\ProgramData\Microsoft\Windows\Power Efficiency Diagnostics\energy-report-2015-11-01.xml
2015-11-11 18:24 - 2015-11-11 18:24 - 0050870 _____ () C:\ProgramData\Microsoft\Windows\Power Efficiency Diagnostics\energy-report-2015-11-11.xml
2015-08-15 14:42 - 2015-11-11 18:24 - 0050870 _____ () C:\ProgramData\Microsoft\Windows\Power Efficiency Diagnostics\energy-report-latest.xml
2015-08-15 14:41 - 2015-11-11 18:23 - 0196608 _____ () C:\ProgramData\Microsoft\Windows\Power Efficiency Diagnostics\energy-trace.etl
2009-07-14 06:32 - 2009-07-14 06:32 - 0000000 ____D () C:\ProgramData\Microsoft\Windows\Ringtones
2009-07-14 06:32 - 2009-07-14 06:32 - 0000612 ___SH () C:\ProgramData\Microsoft\Windows\Ringtones\desktop.ini
2009-07-14 06:32 - 2009-07-14 06:32 - 0201833 _____ () C:\ProgramData\Microsoft\Windows\Ringtones\Ringtone 01.wma
2009-07-14 06:32 - 2009-07-14 06:32 - 0139199 _____ () C:\ProgramData\Microsoft\Windows\Ringtones\Ringtone 02.wma
2009-07-14 06:32 - 2009-07-14 06:32 - 0094457 _____ () C:\ProgramData\Microsoft\Windows\Ringtones\Ringtone 03.wma
2009-07-14 06:32 - 2009-07-14 06:32 - 0237625 _____ () C:\ProgramData\Microsoft\Windows\Ringtones\Ringtone 04.wma
2009-07-14 06:32 - 2009-07-14 06:32 - 0112353 _____ () C:\ProgramData\Microsoft\Windows\Ringtones\Ringtone 05.wma
2009-07-14 06:32 - 2009-07-14 06:32 - 0094457 _____ () C:\ProgramData\Microsoft\Windows\Ringtones\Ringtone 06.wma
2009-07-14 06:32 - 2009-07-14 06:32 - 0094457 _____ () C:\ProgramData\Microsoft\Windows\Ringtones\Ringtone 07.wma
2009-07-14 06:32 - 2009-07-14 06:32 - 0139197 _____ () C:\ProgramData\Microsoft\Windows\Ringtones\Ringtone 08.wma
2009-07-14 06:32 - 2009-07-14 06:32 - 0112353 _____ () C:\ProgramData\Microsoft\Windows\Ringtones\Ringtone 09.wma
2009-07-14 06:32 - 2009-07-14 06:32 - 0094457 _____ () C:\ProgramData\Microsoft\Windows\Ringtones\Ringtone 10.wma
2011-10-20 09:08 - 2011-10-20 09:08 - 0000000 ____D () C:\ProgramData\Microsoft\Windows\Sqm
2011-10-20 09:08 - 2011-10-20 09:08 - 0000000 ____D () C:\ProgramData\Microsoft\Windows\Sqm\Manifest
2011-10-20 09:08 - 2011-10-20 09:08 - 0000000 ____D () C:\ProgramData\Microsoft\Windows\Sqm\Sessions
2011-10-20 09:08 - 2011-10-20 09:08 - 0000000 ____D () C:\ProgramData\Microsoft\Windows\Sqm\Upload
2009-07-14 04:20 - 2015-08-12 14:48 - 0000000 ___RD () C:\ProgramData\Microsoft\Windows\Start Menu
2009-07-14 06:01 - 2009-07-14 06:01 - 0001282 _____ () C:\ProgramData\Microsoft\Windows\Start Menu\Default Programs.lnk
2009-07-14 05:49 - 2009-07-14 06:01 - 0000442 ___SH () C:\ProgramData\Microsoft\Windows\Start Menu\desktop.ini
2009-07-14 05:49 - 2009-07-14 05:49 - 0001266 _____ () C:\ProgramData\Microsoft\Windows\Start Menu\Windows Update.lnk
2015-08-12 14:48 - 2015-08-12 14:48 - 0000000 _SHDL () C:\ProgramData\Microsoft\Windows\Start Menu\Programme
2009-07-14 04:20 - 2015-11-16 19:38 - 0000000 ___RD () C:\ProgramData\Microsoft\Windows\Start Menu\Programs
2011-10-20 10:21 - 2011-10-20 10:21 - 0002441 _____ () C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Adobe Reader X.lnk
2009-07-14 05:54 - 2011-10-20 10:15 - 0001748 ___SH () C:\ProgramData\Microsoft\Windows\Start Menu\Programs\desktop.ini
2011-10-20 10:28 - 2011-10-20 10:28 - 0001874 _____ () C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Fooz Kids.lnk
2015-08-16 09:56 - 2015-08-16 09:56 - 0000902 _____ () C:\ProgramData\Microsoft\Windows\Start Menu\Programs\GIMP 2.lnk
2011-10-20 09:11 - 2011-10-20 09:11 - 0001345 _____ () C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Media Center.lnk
2015-08-12 14:05 - 2015-08-12 14:05 - 0002465 _____ () C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Microsoft Office 2010.lnk
2009-07-14 05:57 - 2009-07-14 05:57 - 0001330 _____ () C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Sidebar.lnk
2015-11-04 23:23 - 2015-11-04 23:23 - 0001409 _____ () C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Spybot-S&D Start Center.lnk
2015-10-04 20:01 - 2015-10-04 20:01 - 0001061 _____ () C:\ProgramData\Microsoft\Windows\Start Menu\Programs\TeamViewer 10.lnk
2015-08-16 09:35 - 2015-08-16 09:35 - 0001190 _____ () C:\ProgramData\Microsoft\Windows\Start Menu\Programs\VideoPad Video-Editor.lnk
2009-07-14 05:57 - 2009-07-14 05:57 - 0001352 _____ () C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Windows Anytime Upgrade.lnk
2011-10-20 09:11 - 2011-10-20 09:11 - 0001326 _____ () C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Windows DVD Maker.lnk
2009-07-14 05:54 - 2009-07-14 05:54 - 0001210 _____ () C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Windows Fax and Scan.lnk
2011-10-20 10:12 - 2011-10-20 10:12 - 0001460 _____ () C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Windows Live Mail.lnk
2011-10-20 10:10 - 2011-10-20 10:10 - 0002488 _____ () C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Windows Live Messenger.lnk
2011-10-20 10:15 - 2011-10-20 10:15 - 0001307 _____ () C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Windows Live Movie Maker.lnk
2011-10-20 10:14 - 2011-10-20 10:15 - 0001376 _____ () C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Windows Live Photo Gallery.lnk
2009-07-14 05:57 - 2010-11-21 04:40 - 0001547 _____ () C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Windows Media Player.lnk
2009-07-14 05:57 - 2009-07-14 05:57 - 0001246 _____ () C:\ProgramData\Microsoft\Windows\Start Menu\Programs\XPS Viewer.lnk
2015-11-06 18:39 - 2015-11-06 18:39 - 0000000 ____D () C:\ProgramData\Microsoft\Windows\Start Menu\Programs\7-Zip
2015-11-06 18:39 - 2015-11-06 18:39 - 0000824 _____ () C:\ProgramData\Microsoft\Windows\Start Menu\Programs\7-Zip\7-Zip File Manager.lnk
2015-11-06 18:39 - 2015-11-06 18:39 - 0000829 _____ () C:\ProgramData\Microsoft\Windows\Start Menu\Programs\7-Zip\7-Zip Help.lnk
2009-07-14 04:20 - 2011-10-20 09:12 - 0000000 ___RD () C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Accessories
2009-07-14 05:55 - 2009-07-14 05:55 - 0001230 _____ () C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Accessories\Calculator.lnk
2009-07-14 03:36 - 2011-10-20 09:12 - 0001726 ___SH () C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Accessories\Desktop.ini
2009-07-14 05:54 - 2009-07-14 05:54 - 0001266 _____ () C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Accessories\displayswitch.lnk
2011-10-20 09:11 - 2011-10-20 09:11 - 0001364 _____ () C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Accessories\Math Input Panel.lnk
2011-10-20 09:11 - 2011-10-20 09:11 - 0001238 _____ () C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Accessories\Mobility Center.lnk
2009-07-14 05:54 - 2009-07-14 05:54 - 0001242 _____ () C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Accessories\Paint.lnk
2009-07-14 05:53 - 2009-07-14 05:53 - 0001367 _____ () C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Accessories\Remote Desktop Connection.lnk
2011-10-20 09:11 - 2011-10-20 09:11 - 0001272 _____ () C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Accessories\Snipping Tool.lnk
2009-07-14 05:57 - 2009-07-14 05:57 - 0001330 _____ () C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Accessories\Sound Recorder.lnk
2011-10-20 09:12 - 2011-10-20 09:12 - 0001351 _____ () C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Accessories\Sticky Notes.lnk
2009-07-14 05:54 - 2009-07-14 05:54 - 0001254 _____ () C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Accessories\Sync Center.lnk
2009-07-14 05:57 - 2009-07-14 05:57 - 0001579 _____ () C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Accessories\Welcome Center.lnk
2009-07-14 05:54 - 2009-07-14 05:54 - 0001322 _____ () C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Accessories\Wordpad.lnk
2009-07-14 04:20 - 2009-07-14 05:57 - 0000000 ___RD () C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Accessories\Accessibility
2009-07-14 03:36 - 2009-07-14 05:57 - 0000370 ___SH () C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Accessories\Accessibility\Desktop.ini
2009-07-14 05:57 - 2009-07-14 05:57 - 0001388 _____ () C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Accessories\Accessibility\Speech Recognition.lnk
2009-07-14 04:20 - 2009-07-14 05:57 - 0000000 ___RD () C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Accessories\System Tools
2009-07-14 05:55 - 2009-07-14 05:55 - 0001248 _____ () C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Accessories\System Tools\Character Map.lnk
2009-07-14 03:36 - 2009-07-14 05:57 - 0001338 ___SH () C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Accessories\System Tools\Desktop.ini
2009-07-14 05:54 - 2009-07-14 05:54 - 0001290 _____ () C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Accessories\System Tools\dfrgui.lnk
2009-07-14 05:54 - 2009-07-14 05:54 - 0001252 _____ () C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Accessories\System Tools\Disk Cleanup.lnk
2009-07-14 05:53 - 2009-07-14 05:53 - 0001242 _____ () C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Accessories\System Tools\Resource Monitor.lnk
2009-07-14 05:53 - 2009-07-14 05:53 - 0001250 _____ () C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Accessories\System Tools\System Information.lnk
2009-07-14 05:54 - 2009-07-14 05:54 - 0001246 _____ () C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Accessories\System Tools\System Restore.lnk
2009-07-14 05:54 - 2009-07-14 05:54 - 0001268 _____ () C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Accessories\System Tools\Task Scheduler.lnk
2009-07-14 05:57 - 2009-07-14 05:57 - 0001320 _____ () C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Accessories\System Tools\Windows Easy Transfer Reports.lnk
2009-07-14 05:57 - 2009-07-14 05:57 - 0001316 _____ () C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Accessories\System Tools\Windows Easy Transfer.lnk
2010-11-21 08:16 - 2011-10-20 09:11 - 0000000 ___RD () C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Accessories\Tablet PC
2010-11-21 08:16 - 2011-10-20 09:11 - 0000343 ___SH () C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Accessories\Tablet PC\Desktop.ini
2011-10-20 09:11 - 2011-10-20 09:11 - 0001436 _____ () C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Accessories\Tablet PC\ShapeCollector.lnk
2011-10-20 09:11 - 2011-10-20 09:11 - 0001386 _____ () C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Accessories\Tablet PC\TabTip.lnk
2011-10-20 09:11 - 2011-10-20 09:11 - 0001316 _____ () C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Accessories\Tablet PC\Windows Journal.lnk
2009-07-14 06:32 - 2009-07-14 05:57 - 0000000 ___RD () C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Accessories\Windows PowerShell
2009-07-14 05:57 - 2009-07-14 05:57 - 0000216 ___SH () C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Accessories\Windows PowerShell\desktop.ini
2009-07-14 06:32 - 2009-07-14 06:32 - 0001989 _____ () C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Accessories\Windows PowerShell\Windows PowerShell (x86).lnk
2009-07-14 05:57 - 2009-07-14 05:57 - 0001468 _____ () C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Accessories\Windows PowerShell\Windows PowerShell ISE (x86).lnk
2009-07-14 05:57 - 2009-07-14 05:57 - 0001468 _____ () C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Accessories\Windows PowerShell\Windows PowerShell ISE.lnk
2009-07-14 06:32 - 2009-07-14 06:32 - 0001899 _____ () C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Accessories\Windows PowerShell\Windows PowerShell.lnk
2011-10-20 10:05 - 2011-10-20 10:20 - 0000000 ___RD () C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Acer
2011-10-20 10:19 - 2011-10-20 10:19 - 0002037 _____ () C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Acer\Acer eRecovery Management.lnk
2011-10-20 10:06 - 2011-10-20 10:06 - 0000639 _____ () C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Acer\Acer Updater.lnk
2009-06-24 02:38 - 2011-10-20 10:05 - 0000111 ____H () C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Acer\desktop.ini
2011-10-20 10:05 - 2011-10-20 10:05 - 0002147 _____ () C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Acer\Identity Card.lnk
2011-10-20 10:20 - 2011-10-20 10:20 - 0002124 _____ () C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Acer\Welcome Center.lnk
2011-10-20 10:23 - 2011-10-20 10:23 - 0000000 ____D () C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Acer Backup Manager
2011-10-20 10:23 - 2011-10-20 10:23 - 0002137 _____ () C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Acer Backup Manager\Acer Backup Manager.lnk
2015-08-12 14:13 - 2015-08-12 14:13 - 0000000 ___RD () C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Acer Crystal Eye Webcam
2015-08-12 14:13 - 2015-08-12 14:13 - 0002153 _____ () C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Acer Crystal Eye Webcam\Acer Crystal Eye Webcam.lnk
2015-08-12 14:13 - 2015-08-12 14:13 - 0000134 ___SH () C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Acer Crystal Eye Webcam\desktop.ini
2015-08-12 13:47 - 2015-08-12 13:47 - 0000000 ____D () C:\ProgramData\Microsoft\Windows\Start Menu\Programs\AcerSystem
2015-08-12 13:47 - 2008-04-30 03:13 - 0000542 _____ () C:\ProgramData\Microsoft\Windows\Start Menu\Programs\AcerSystem\AcerSystem User Guide.lnk
2015-08-12 13:47 - 2008-04-29 09:40 - 0000486 _____ () C:\ProgramData\Microsoft\Windows\Start Menu\Programs\AcerSystem\AcerSystem User Quick Guide.lnk
2009-07-14 06:32 - 2009-07-14 05:57 - 0000000 ___RD () C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Administrative Tools
2009-07-14 05:57 - 2009-07-14 05:57 - 0001242 _____ () C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Administrative Tools\Component Services.lnk
2009-07-14 05:54 - 2009-07-14 05:54 - 0001294 _____ () C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Administrative Tools\Computer Management.lnk
2009-07-14 05:53 - 2009-07-14 05:53 - 0001270 _____ () C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Administrative Tools\Data Sources (ODBC).lnk
2009-07-14 05:53 - 2009-07-14 05:57 - 0001674 ___SH () C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Administrative Tools\desktop.ini
2009-07-14 05:54 - 2009-07-14 05:54 - 0001298 _____ () C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Administrative Tools\Event Viewer.lnk
2009-07-14 05:54 - 2009-07-14 05:54 - 0001274 _____ () C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Administrative Tools\iSCSI Initiator.lnk
2009-07-14 05:53 - 2009-07-14 05:53 - 0001268 _____ () C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Administrative Tools\Memory Diagnostics Tool.lnk
2009-07-14 05:53 - 2009-07-14 05:53 - 0001232 _____ () C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Administrative Tools\Performance Monitor.lnk
2009-07-14 05:54 - 2009-07-14 05:54 - 0001288 _____ () C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Administrative Tools\services.lnk
2009-07-14 05:53 - 2009-07-14 05:53 - 0001246 _____ () C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Administrative Tools\System Configuration.lnk
2009-07-14 05:54 - 2009-07-14 05:54 - 0001262 _____ () C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Administrative Tools\Task Scheduler.lnk
2009-07-14 05:53 - 2009-07-14 05:53 - 0001274 _____ () C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Administrative Tools\Windows Firewall with Advanced Security.lnk
2009-07-14 06:32 - 2009-07-14 06:32 - 0002741 _____ () C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Administrative Tools\Windows PowerShell Modules.lnk
2015-11-04 23:03 - 2015-11-04 23:03 - 0000000 ____D () C:\ProgramData\Microsoft\Windows\Start Menu\Programs\AVG
2015-11-04 23:03 - 2015-11-04 23:03 - 0000968 _____ () C:\ProgramData\Microsoft\Windows\Start Menu\Programs\AVG\AVG Protection.lnk
2015-11-04 22:59 - 2015-11-04 22:59 - 0000000 ____D () C:\ProgramData\Microsoft\Windows\Start Menu\Programs\AVG Zen
2015-11-04 22:59 - 2015-11-04 22:59 - 0000880 _____ () C:\ProgramData\Microsoft\Windows\Start Menu\Programs\AVG Zen\AVG.lnk
2015-11-04 22:55 - 2015-11-12 16:34 - 0000000 ____D () C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Avira
2015-11-04 23:06 - 2015-11-12 16:34 - 0001172 _____ () C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Avira\Avira Launcher.lnk
2015-08-12 13:43 - 2015-08-12 13:43 - 0000000 ____D () C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Catalyst Control Center
2015-08-12 13:43 - 2015-08-12 13:43 - 0002084 _____ () C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Catalyst Control Center\Catalyst Control Center.lnk
2015-08-12 13:43 - 2015-08-12 13:43 - 0002118 _____ () C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Catalyst Control Center\Hilfe.lnk
2015-08-12 14:08 - 2015-08-12 14:12 - 0000000 ___RD () C:\ProgramData\Microsoft\Windows\Start Menu\Programs\clear.fi
2015-08-12 14:08 - 2015-08-12 14:08 - 0001816 _____ () C:\ProgramData\Microsoft\Windows\Start Menu\Programs\clear.fi\clear.fi Share Setting.lnk
2015-08-12 14:12 - 2015-08-12 14:12 - 0002199 _____ () C:\ProgramData\Microsoft\Windows\Start Menu\Programs\clear.fi\clear.fi.lnk
2015-08-12 14:12 - 2015-08-12 14:12 - 0000109 ___SH () C:\ProgramData\Microsoft\Windows\Start Menu\Programs\clear.fi\desktop.ini
2015-08-12 13:57 - 2015-08-12 13:57 - 0000000 ____D () C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Dolby
2015-08-12 13:57 - 2015-08-12 13:57 - 0001545 _____ () C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Dolby\Dolby Advanced Audio Demo.lnk
2015-08-12 13:57 - 2015-08-12 13:57 - 0001545 _____ () C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Dolby\Dolby Advanced Audio.lnk
2015-08-21 20:58 - 2015-08-21 20:58 - 0000000 ____D () C:\ProgramData\Microsoft\Windows\Start Menu\Programs\DVDVideoSoft
2015-08-21 20:58 - 2015-08-21 20:58 - 0001281 _____ () C:\ProgramData\Microsoft\Windows\Start Menu\Programs\DVDVideoSoft\DVDVideoSoft Free Studio.lnk
2015-08-21 20:58 - 2015-08-21 20:58 - 0001568 _____ () C:\ProgramData\Microsoft\Windows\Start Menu\Programs\DVDVideoSoft\Free YouTube to MP3 Converter.lnk
2015-08-21 20:58 - 2015-08-21 20:58 - 0001391 _____ () C:\ProgramData\Microsoft\Windows\Start Menu\Programs\DVDVideoSoft\Log Report.lnk
2015-08-21 20:58 - 2015-08-21 20:58 - 0001441 _____ () C:\ProgramData\Microsoft\Windows\Start Menu\Programs\DVDVideoSoft\Premium Membership.lnk
2015-08-21 20:58 - 2015-08-21 20:58 - 0001366 _____ () C:\ProgramData\Microsoft\Windows\Start Menu\Programs\DVDVideoSoft\Uninstall.lnk
2015-08-12 14:06 - 2015-08-12 14:06 - 0000000 ____D () C:\ProgramData\Microsoft\Windows\Start Menu\Programs\EgisTec
2015-08-12 14:06 - 2015-08-12 14:06 - 0002076 _____ () C:\ProgramData\Microsoft\Windows\Start Menu\Programs\EgisTec\MyWinLocker.lnk
2015-08-12 14:06 - 2015-08-12 14:06 - 0002127 _____ () C:\ProgramData\Microsoft\Windows\Start Menu\Programs\EgisTec\Shredder.lnk
2015-08-16 10:15 - 2015-11-13 16:35 - 0000000 ____D () C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Euro Truck Simulator 2 Multiplayer
2015-08-16 10:15 - 2015-11-13 16:35 - 0001251 _____ () C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Euro Truck Simulator 2 Multiplayer\Play Euro Truck Simulator 2 Multiplayer.lnk
2011-10-20 10:03 - 2011-10-20 10:03 - 0000000 ____D () C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Evernote
2011-10-20 10:03 - 2011-10-20 10:03 - 0002525 _____ () C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Evernote\Evernote.lnk
2015-11-11 17:13 - 2015-11-11 17:13 - 0000000 ____D () C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Festo Didactic
2015-11-11 17:13 - 2015-11-11 17:13 - 0000000 ____D () C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Festo Didactic\FluidSIM 5
2015-11-11 17:13 - 2015-11-11 17:13 - 0001263 _____ () C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Festo Didactic\FluidSIM 5\FluidSIM 5 Demo.lnk
2015-11-11 17:13 - 2015-11-11 17:13 - 0001248 _____ () C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Festo Didactic\FluidSIM 5\FluidSIM 5 Handbuch.lnk
2015-11-11 17:13 - 2015-11-11 17:13 - 0001248 _____ () C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Festo Didactic\FluidSIM 5\FluidSIM 5 Hilfe.lnk
2009-07-14 06:32 - 2011-10-20 10:02 - 0000000 ___RD () C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Games
2011-10-20 09:35 - 2011-10-20 10:01 - 0002581 _____ () C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Games\Agatha Christie - Death on the Nile.lnk
2011-10-20 09:37 - 2011-10-20 10:01 - 0002309 _____ () C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Games\Bejeweled 2 Deluxe.lnk
2011-10-20 09:11 - 2011-10-20 09:11 - 0000352 _____ () C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Games\Chess.lnk
2011-10-20 09:38 - 2011-10-20 10:01 - 0002245 _____ () C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Games\Chuzzle Deluxe.lnk
2011-10-20 09:39 - 2011-10-20 10:01 - 0002257 _____ () C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Games\Crazy Chicken Kart 2.lnk
2009-07-14 06:32 - 2011-10-20 09:35 - 0001143 ___SH () C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Games\desktop.ini
2011-10-20 09:41 - 2011-10-20 10:01 - 0002079 _____ () C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Games\FATE.lnk
2011-10-20 09:42 - 2011-10-20 09:42 - 0000232 _____ () C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Games\Final Drive Nitro.lnk
2009-07-14 05:55 - 2009-07-14 05:55 - 0000364 _____ () C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Games\FreeCell.lnk
2009-07-14 05:54 - 2009-07-14 05:54 - 0000258 _____ () C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Games\GameExplorer.lnk
2009-07-14 05:57 - 2009-07-14 05:57 - 0000356 _____ () C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Games\Hearts.lnk
2011-10-20 09:44 - 2011-10-20 10:01 - 0002341 _____ () C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Games\Insaniquarium Deluxe.lnk
2011-10-20 09:11 - 2011-10-20 09:11 - 0000474 _____ () C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Games\Internet Backgammon.lnk
2011-10-20 09:11 - 2011-10-20 09:11 - 0000470 _____ () C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Games\Internet Checkers.lnk
2011-10-20 09:11 - 2011-10-20 09:11 - 0000466 _____ () C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Games\Internet Spades.lnk
2011-10-20 09:45 - 2011-10-20 10:01 - 0002215 _____ () C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Games\Jewel Match 3.lnk
2011-10-20 09:47 - 2011-10-20 10:01 - 0002357 _____ () C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Games\Jewel Quest Solitaire.lnk
2011-10-20 09:48 - 2011-10-20 10:01 - 0002296 _____ () C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Games\John Deere Drive Green.lnk
2011-10-20 09:11 - 2011-10-20 09:11 - 0000360 _____ () C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Games\Mahjong.lnk
2009-07-14 05:57 - 2009-07-14 05:57 - 0000376 _____ () C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Games\Minesweeper.lnk
2011-10-20 10:02 - 2011-10-20 10:02 - 0002453 _____ () C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Games\More Games from Acer Games.lnk
2011-10-20 09:50 - 2011-10-20 10:01 - 0002432 _____ () C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Games\Mystery of Mortlake Mansion.lnk
2011-10-20 09:51 - 2011-10-20 10:01 - 0002158 _____ () C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Games\Penguins!.lnk
2011-10-20 09:52 - 2011-10-20 10:01 - 0002450 _____ () C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Games\Plants vs. Zombies - Game of the Year.lnk
2011-10-20 09:54 - 2011-10-20 10:01 - 0002164 _____ () C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Games\Polar Bowler.lnk
2009-07-14 05:57 - 2009-07-14 05:57 - 0000378 _____ () C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Games\Purble Place.lnk
2011-10-20 09:55 - 2011-10-20 10:01 - 0002229 _____ () C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Games\Slingo Deluxe.lnk
2009-07-14 05:55 - 2009-07-14 05:55 - 0000368 _____ () C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Games\Solitaire.lnk
2009-07-14 05:57 - 2009-07-14 05:57 - 0000392 _____ () C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Games\Spider Solitaire.lnk
2011-10-20 09:57 - 2011-10-20 10:01 - 0002181 _____ () C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Games\Torchlight.lnk
2011-10-20 09:58 - 2011-10-20 10:01 - 0002573 _____ () C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Games\Virtual Villagers 4 - The Tree of Life.lnk
2011-10-20 09:59 - 2011-10-20 10:01 - 0002213 _____ () C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Games\Wedding Dash.lnk
2011-10-20 09:35 - 2011-10-20 10:02 - 0002648 _____ () C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Games\WildTangent Games App - acer.lnk
2011-10-20 10:01 - 2011-10-20 10:01 - 0002197 _____ () C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Games\Zuma Deluxe.lnk
2011-10-20 09:18 - 2015-08-12 13:53 - 0000000 ___RD () C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Intel
2011-10-20 09:18 - 2011-10-20 09:18 - 0000114 ___SH () C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Intel\desktop.ini
2011-10-20 09:18 - 2011-10-20 09:18 - 0001488 _____ () C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Intel\Intel(R) Rapid Storage Technology.lnk
2015-08-12 13:53 - 2015-08-12 13:53 - 0001079 _____ () C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Intel\Überwachungstool für die Intel® Turbo-Boost-Technik 2.0.lnk
2015-11-13 19:36 - 2015-11-13 19:36 - 0000000 ____D () C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Java
2015-11-13 19:36 - 2015-11-13 19:36 - 0002176 _____ () C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Java\Auf Updates prüfen.lnk
2015-11-13 19:36 - 2015-11-13 19:36 - 0000181 _____ () C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Java\Besuchen Sie Java.com.url
2015-11-13 19:36 - 2015-11-13 19:36 - 0000185 _____ () C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Java\Hilfe aufrufen.url
2015-11-13 19:36 - 2015-11-13 19:36 - 0002156 _____ () C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Java\Info zu Java.lnk
2015-11-13 19:36 - 2015-11-13 19:36 - 0002136 _____ () C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Java\Java konfigurieren.lnk
2009-07-14 04:20 - 2009-07-14 05:57 - 0000000 ___RD () C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Maintenance
2009-07-14 05:57 - 2009-07-14 05:57 - 0001304 _____ () C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Maintenance\Backup and Restore Center.lnk
2009-07-14 05:57 - 2009-07-14 05:57 - 0001248 _____ () C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Maintenance\Create Recovery Disc.lnk
2009-07-14 03:36 - 2009-07-14 05:57 - 0000606 ___SH () C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Maintenance\Desktop.ini
2009-07-14 05:57 - 2009-07-14 05:57 - 0001212 _____ () C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Maintenance\Remote Assistance.lnk
2015-11-08 12:39 - 2015-11-08 12:39 - 0000000 ____D () C:\ProgramData\Microsoft\Windows\Start Menu\Programs\ Malwarebytes Anti-Malware 
2015-11-08 12:39 - 2015-11-08 12:39 - 0001162 _____ () C:\ProgramData\Microsoft\Windows\Start Menu\Programs\ Malwarebytes Anti-Malware \Malwarebytes Anti-Malware entfernen.lnk
2015-11-08 12:39 - 2015-11-08 12:39 - 0001138 _____ () C:\ProgramData\Microsoft\Windows\Start Menu\Programs\ Malwarebytes Anti-Malware \ Malwarebytes Anti-Malware .lnk
2015-11-08 12:39 - 2015-11-08 12:39 - 0000000 ____D () C:\ProgramData\Microsoft\Windows\Start Menu\Programs\ Malwarebytes Anti-Malware \Tools
2015-11-08 12:39 - 2015-11-08 12:39 - 0001433 _____ () C:\ProgramData\Microsoft\Windows\Start Menu\Programs\ Malwarebytes Anti-Malware \Tools\Malwarebytes Anti-Malware Chameleon.lnk
2015-08-16 08:50 - 2015-08-16 08:50 - 0000000 ____D () C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Maxthon Cloud Browser
2015-08-16 08:50 - 2015-08-16 08:50 - 0001117 _____ () C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Maxthon Cloud Browser\Maxthon Cloud Browser.lnk
2015-08-16 08:50 - 2015-08-16 08:50 - 0001148 _____ () C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Maxthon Cloud Browser\Uninstall.lnk
2015-08-16 08:50 - 2015-08-16 08:50 - 0000148 _____ () C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Maxthon Cloud Browser\Visit Maxthon Forum.url
2011-10-20 10:05 - 2011-10-20 10:05 - 0000000 ____D () C:\ProgramData\Microsoft\Windows\Start Menu\Programs\McAfee
2011-10-20 10:05 - 2011-10-20 10:05 - 0001920 _____ () C:\ProgramData\Microsoft\Windows\Start Menu\Programs\McAfee\McAfee Internet Security Suite.lnk
2015-08-16 19:17 - 2015-08-16 19:17 - 0000000 ____D () C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Microsoft Silverlight
2015-08-16 19:17 - 2015-08-16 19:17 - 0002265 _____ () C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Microsoft Silverlight\Microsoft Silverlight.lnk
2015-08-16 09:35 - 2015-08-16 09:35 - 0000000 ____D () C:\ProgramData\Microsoft\Windows\Start Menu\Programs\NCH Software Produktpalette
2015-08-16 09:35 - 2015-08-16 09:35 - 0001298 _____ () C:\ProgramData\Microsoft\Windows\Start Menu\Programs\NCH Software Produktpalette\Buchhaltungssoftware.lnk
2015-08-16 09:35 - 2015-08-16 09:35 - 0001288 _____ () C:\ProgramData\Microsoft\Windows\Start Menu\Programs\NCH Software Produktpalette\Classic FTP Software.lnk
2015-08-16 09:35 - 2015-08-16 09:35 - 0001304 _____ () C:\ProgramData\Microsoft\Windows\Start Menu\Programs\NCH Software Produktpalette\Doxillion Dokumentenkonverter.lnk
2015-08-16 09:35 - 2015-08-16 09:35 - 0001316 _____ () C:\ProgramData\Microsoft\Windows\Start Menu\Programs\NCH Software Produktpalette\Express Burn CD, DVD oder Blu-Ray.lnk
2015-08-16 09:35 - 2015-08-16 09:35 - 0001290 _____ () C:\ProgramData\Microsoft\Windows\Start Menu\Programs\NCH Software Produktpalette\Express Dictate Rekorder.lnk
2015-08-16 09:35 - 2015-08-16 09:35 - 0001276 _____ () C:\ProgramData\Microsoft\Windows\Start Menu\Programs\NCH Software Produktpalette\Express Rip CD-Ripper.lnk
2015-08-16 09:35 - 2015-08-16 09:35 - 0001308 _____ () C:\ProgramData\Microsoft\Windows\Start Menu\Programs\NCH Software Produktpalette\Express Zip Dateikomprimierung.lnk
2015-08-16 09:35 - 2015-08-16 09:35 - 0001288 _____ () C:\ProgramData\Microsoft\Windows\Start Menu\Programs\NCH Software Produktpalette\Grafikdatei-Konverter.lnk
2015-08-16 09:35 - 2015-08-16 09:35 - 0001282 _____ () C:\ProgramData\Microsoft\Windows\Start Menu\Programs\NCH Software Produktpalette\MixPad Mehrspur-Mixer.lnk
2015-08-16 09:35 - 2015-08-16 09:35 - 0001302 _____ () C:\ProgramData\Microsoft\Windows\Start Menu\Programs\NCH Software Produktpalette\Prism Videodatei-Formatkonverter.lnk
2015-08-16 09:35 - 2015-08-16 09:35 - 0001290 _____ () C:\ProgramData\Microsoft\Windows\Start Menu\Programs\NCH Software Produktpalette\Rechnungssoftware.lnk
2015-08-16 09:35 - 2015-08-16 09:35 - 0001292 _____ () C:\ProgramData\Microsoft\Windows\Start Menu\Programs\NCH Software Produktpalette\RecordPad Soundrekorder.lnk
2015-08-16 09:35 - 2015-08-16 09:35 - 0001298 _____ () C:\ProgramData\Microsoft\Windows\Start Menu\Programs\NCH Software Produktpalette\SoundTap Streaming-Rekorder.lnk
2015-08-16 09:35 - 2015-08-16 09:35 - 0001294 _____ () C:\ProgramData\Microsoft\Windows\Start Menu\Programs\NCH Software Produktpalette\Switch Sounddatei-Konverter.lnk
2015-08-16 09:35 - 2015-08-16 09:35 - 0001282 _____ () C:\ProgramData\Microsoft\Windows\Start Menu\Programs\NCH Software Produktpalette\Videoaufnahme-Software.lnk
2015-08-16 09:35 - 2015-08-16 09:35 - 0001226 _____ () C:\ProgramData\Microsoft\Windows\Start Menu\Programs\NCH Software Produktpalette\VideoPad Video-Editor.lnk
2015-08-16 09:35 - 2015-08-16 09:35 - 0001282 _____ () C:\ProgramData\Microsoft\Windows\Start Menu\Programs\NCH Software Produktpalette\WavePad Sound-Editor.lnk
2011-10-20 10:29 - 2011-10-20 10:29 - 0000000 ____D () C:\ProgramData\Microsoft\Windows\Start Menu\Programs\newsXpresso
2011-10-20 10:29 - 2011-10-20 10:29 - 0001935 _____ () C:\ProgramData\Microsoft\Windows\Start Menu\Programs\newsXpresso\newsXpresso.lnk
2011-10-20 10:20 - 2011-10-20 10:20 - 0000000 ____D () C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Norton Online Backup
2011-10-20 10:20 - 2011-10-20 10:20 - 0002451 _____ () C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Norton Online Backup\Norton Online Backup.lnk
2015-08-12 14:08 - 2015-08-12 14:08 - 0000000 ____D () C:\ProgramData\Microsoft\Windows\Start Menu\Programs\NTI Media Maker 9
2015-08-12 14:08 - 2015-08-12 14:08 - 0002210 _____ () C:\ProgramData\Microsoft\Windows\Start Menu\Programs\NTI Media Maker 9\NTI Media Maker 9.lnk
2015-08-12 13:54 - 2015-08-12 13:54 - 0000000 ____D () C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Renesas Electronics
2015-08-12 13:54 - 2015-08-12 13:54 - 0000000 ____D () C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Renesas Electronics\USB 3.0 Host Controller Driver
2015-08-12 13:54 - 2015-08-12 13:54 - 0002613 _____ () C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Renesas Electronics\USB 3.0 Host Controller Driver\USB 3.0 Host Controller Utility.lnk
2015-11-16 19:38 - 2015-11-16 19:38 - 0000000 ____D () C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Skype
2015-11-16 19:38 - 2015-11-16 19:38 - 0002153 _____ () C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Skype\Skype.lnk
2015-11-04 23:23 - 2015-11-04 23:23 - 0000000 ____D () C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Spybot - Search & Destroy 2
2015-11-04 23:23 - 2015-11-04 23:23 - 0001405 _____ () C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Spybot - Search & Destroy 2\Create System Report.lnk
2015-11-04 23:23 - 2015-11-04 23:23 - 0001413 _____ () C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Spybot - Search & Destroy 2\File Scan.lnk
2015-11-04 23:23 - 2015-11-04 23:23 - 0001382 _____ () C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Spybot - Search & Destroy 2\Immunization.lnk
2015-11-04 23:23 - 2015-11-04 23:23 - 0001388 _____ () C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Spybot - Search & Destroy 2\Rootkit Scan.lnk
2015-11-04 23:23 - 2015-11-04 23:23 - 0001415 _____ () C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Spybot - Search & Destroy 2\Spybot-S&D Start Center.lnk
2015-11-04 23:23 - 2015-11-04 23:23 - 0001374 _____ () C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Spybot - Search & Destroy 2\System Scan.lnk
2015-11-04 23:23 - 2015-11-04 23:23 - 0001398 _____ () C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Spybot - Search & Destroy 2\Tray Icon (Live Protection).lnk
2015-11-04 23:23 - 2015-11-04 23:23 - 0001324 _____ () C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Spybot - Search & Destroy 2\Uninstall Spybot-S&D.lnk
2009-07-14 04:20 - 2009-07-14 05:54 - 0000000 ___RD () C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Startup
2009-07-14 05:54 - 2009-07-14 05:54 - 0000174 ___SH () C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Startup\desktop.ini
2015-08-16 08:57 - 2015-08-16 08:57 - 0000000 ____D () C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Steam
2015-08-16 08:57 - 2015-08-16 08:57 - 0000058 _____ () C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Steam\Steam Support Center.url
2015-08-16 08:57 - 2015-08-16 08:57 - 0000999 _____ () C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Steam\Steam.lnk
2010-11-21 08:16 - 2010-11-21 08:16 - 0000000 __RHD () C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Tablet PC
2015-08-16 19:41 - 2015-08-16 19:41 - 0000000 ____D () C:\ProgramData\Microsoft\Windows\Start Menu\Programs\TeamSpeak 3 Client
2015-08-16 19:41 - 2015-08-16 19:41 - 0000959 _____ () C:\ProgramData\Microsoft\Windows\Start Menu\Programs\TeamSpeak 3 Client\TeamSpeak 3 Client.lnk
2015-08-16 19:41 - 2015-08-16 19:41 - 0000687 _____ () C:\ProgramData\Microsoft\Windows\Start Menu\Programs\TeamSpeak 3 Client\Uninstall.lnk
2015-08-16 09:35 - 2015-08-16 09:35 - 0000000 ____D () C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Videoverwandte Programme
2015-08-16 09:35 - 2015-08-16 09:35 - 0001310 _____ () C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Videoverwandte Programme\Präsentationsersteller-Software.lnk
2015-08-16 09:35 - 2015-08-16 09:35 - 0001282 _____ () C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Videoverwandte Programme\Videoaufnahme-Software.lnk
2015-08-16 09:35 - 2015-08-16 09:35 - 0001290 _____ () C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Videoverwandte Programme\Videodatei-Formatkonverter.lnk
2015-08-16 09:35 - 2015-08-16 09:35 - 0001312 _____ () C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Videoverwandte Programme\Videokassette-zu-DVD-Konverter.lnk
2015-08-16 09:35 - 2015-08-16 09:35 - 0001226 _____ () C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Videoverwandte Programme\VideoPad Video-Editor.lnk
2015-08-16 09:35 - 2015-08-16 09:35 - 0001286 _____ () C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Videoverwandte Programme\Videostreaming Server.lnk
2011-10-20 10:16 - 2011-10-20 10:17 - 0000000 ___RD () C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Windows Live
2011-10-20 10:16 - 2011-10-20 10:17 - 0000164 ___SH () C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Windows Live\desktop.ini
2011-10-20 10:17 - 2011-10-20 10:17 - 0002068 _____ () C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Windows Live\Windows Live Mesh.lnk
2011-10-20 10:16 - 2011-10-20 10:16 - 0002350 _____ () C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Windows Live\Windows Live Writer.lnk
2015-08-16 09:54 - 2015-08-16 09:54 - 0000000 ____D () C:\ProgramData\Microsoft\Windows\Start Menu\Programs\WinRAR
2015-08-16 09:54 - 2015-08-16 09:54 - 0000990 _____ () C:\ProgramData\Microsoft\Windows\Start Menu\Programs\WinRAR\Benutzerhandbuch für die Konsolenversion von RAR.lnk
2015-08-16 09:54 - 2015-08-16 09:54 - 0001009 _____ () C:\ProgramData\Microsoft\Windows\Start Menu\Programs\WinRAR\Hilfe zu WinRAR.lnk
2015-08-16 09:54 - 2015-08-16 09:54 - 0001021 _____ () C:\ProgramData\Microsoft\Windows\Start Menu\Programs\WinRAR\Was ist neu in dieser Version.lnk
2015-08-16 09:54 - 2015-08-16 09:54 - 0001009 _____ () C:\ProgramData\Microsoft\Windows\Start Menu\Programs\WinRAR\WinRAR.lnk
2009-07-14 04:20 - 2015-08-16 08:50 - 0000000 ____D () C:\ProgramData\Microsoft\Windows\Templates
2015-08-16 08:50 - 2015-08-16 08:50 - 0039554 _____ () C:\ProgramData\Microsoft\Windows\Templates\eudc.euf
2015-08-16 08:50 - 2015-08-16 08:50 - 0077624 _____ () C:\ProgramData\Microsoft\Windows\Templates\eudc.tte
2009-07-14 04:20 - 2009-07-14 04:20 - 0000000 ____D () C:\ProgramData\Microsoft\Windows\WER
         
__________________

Alt 17.11.2015, 21:57   #19
sunjojo
/// Malwareteam
 
Habe ich einen Trojaner? - Standard

Habe ich einen Trojaner?



Hey,

der Fix ist erstmal egal. Ich brauche einen neuen Scan mit FRST im Abgesicherten Modus mit Netzwerktreibern. Danach darfst du deinen Rechner erstmal nicht mehr normal starten.
__________________
Gruß,

Jonas

Alt 17.11.2015, 21:57   #20
matze202
 
Habe ich einen Trojaner? - Standard

Habe ich einen Trojaner?



Code:
ATTFilter
2009-07-14 04:20 - 2015-11-15 19:23 - 0000000 ___DC () C:\ProgramData\Microsoft\Windows\WER\ReportArchive
2015-11-04 23:31 - 2015-11-04 23:31 - 0000000 ___DC () C:\ProgramData\Microsoft\Windows\WER\ReportArchive\AppCrash_SDFiles.exe_59608d9b6556ca63a0dc8b3080a3fc7fcfa6e32_0be4499d
2015-11-04 23:31 - 2015-11-04 23:31 - 0019880 ____C () C:\ProgramData\Microsoft\Windows\WER\ReportArchive\AppCrash_SDFiles.exe_59608d9b6556ca63a0dc8b3080a3fc7fcfa6e32_0be4499d\Report.wer
2015-11-04 23:31 - 2015-11-04 23:31 - 0000000 ___DC () C:\ProgramData\Microsoft\Windows\WER\ReportArchive\AppCrash_SDFiles.exe_59608d9b6556ca63a0dc8b3080a3fc7fcfa6e32_1828186f
2015-11-04 23:31 - 2015-11-04 23:31 - 0014464 ____C () C:\ProgramData\Microsoft\Windows\WER\ReportArchive\AppCrash_SDFiles.exe_59608d9b6556ca63a0dc8b3080a3fc7fcfa6e32_1828186f\Report.wer
2015-11-04 23:31 - 2015-11-04 23:31 - 0000000 ___DC () C:\ProgramData\Microsoft\Windows\WER\ReportArchive\AppCrash_SDFiles.exe_59608d9b6556ca63a0dc8b3080a3fc7fcfa6e32_1e1018dd
2015-11-04 23:31 - 2015-11-04 23:31 - 0014464 ____C () C:\ProgramData\Microsoft\Windows\WER\ReportArchive\AppCrash_SDFiles.exe_59608d9b6556ca63a0dc8b3080a3fc7fcfa6e32_1e1018dd\Report.wer
2015-11-04 23:31 - 2015-11-04 23:31 - 0000000 ___DC () C:\ProgramData\Microsoft\Windows\WER\ReportArchive\AppCrash_SDFiles.exe_59608d9b6556ca63a0dc8b3080a3fc7fcfa6e32_202818ec
2015-11-04 23:31 - 2015-11-04 23:31 - 0014464 ____C () C:\ProgramData\Microsoft\Windows\WER\ReportArchive\AppCrash_SDFiles.exe_59608d9b6556ca63a0dc8b3080a3fc7fcfa6e32_202818ec\Report.wer
2015-11-04 23:27 - 2015-11-04 23:27 - 0000000 ___DC () C:\ProgramData\Microsoft\Windows\WER\ReportArchive\AppCrash_SDFSSvc.exe_d562449e465c9048f89720a88bff286ef4f9de2a_20892dc3
2015-11-04 23:27 - 2015-11-04 23:27 - 0015590 ____C () C:\ProgramData\Microsoft\Windows\WER\ReportArchive\AppCrash_SDFSSvc.exe_d562449e465c9048f89720a88bff286ef4f9de2a_20892dc3\Report.wer
2015-09-14 15:40 - 2015-09-14 15:40 - 0000000 ___DC () C:\ProgramData\Microsoft\Windows\WER\ReportArchive\Critical_6.1.7601_1225ca7f3a9fc8d0c67aab39443462c69f0469b_0184ac36
2015-09-14 15:40 - 2015-09-14 15:40 - 0002122 ____C () C:\ProgramData\Microsoft\Windows\WER\ReportArchive\Critical_6.1.7601_1225ca7f3a9fc8d0c67aab39443462c69f0469b_0184ac36\Report.wer
2015-09-14 15:40 - 2015-09-14 15:40 - 0000000 ___DC () C:\ProgramData\Microsoft\Windows\WER\ReportArchive\Critical_6.1.7601_1225ca7f3a9fc8d0c67aab39443462c69f0469b_0184bfd5
2015-09-14 15:40 - 2015-09-14 15:40 - 0002122 ____C () C:\ProgramData\Microsoft\Windows\WER\ReportArchive\Critical_6.1.7601_1225ca7f3a9fc8d0c67aab39443462c69f0469b_0184bfd5\Report.wer
2015-09-14 15:40 - 2015-09-14 15:40 - 0000000 ___DC () C:\ProgramData\Microsoft\Windows\WER\ReportArchive\Critical_6.1.7601_1225ca7f3a9fc8d0c67aab39443462c69f0469b_0184d3a3
2015-09-14 15:40 - 2015-09-14 15:40 - 0002122 ____C () C:\ProgramData\Microsoft\Windows\WER\ReportArchive\Critical_6.1.7601_1225ca7f3a9fc8d0c67aab39443462c69f0469b_0184d3a3\Report.wer
2015-09-14 15:40 - 2015-09-14 15:40 - 0000000 ___DC () C:\ProgramData\Microsoft\Windows\WER\ReportArchive\Critical_6.1.7601_1225ca7f3a9fc8d0c67aab39443462c69f0469b_0184e7a0
2015-09-14 15:40 - 2015-09-14 15:40 - 0002122 ____C () C:\ProgramData\Microsoft\Windows\WER\ReportArchive\Critical_6.1.7601_1225ca7f3a9fc8d0c67aab39443462c69f0469b_0184e7a0\Report.wer
2015-09-14 15:40 - 2015-09-14 15:40 - 0000000 ___DC () C:\ProgramData\Microsoft\Windows\WER\ReportArchive\Critical_6.1.7601_1225ca7f3a9fc8d0c67aab39443462c69f0469b_01852a98
2015-09-14 15:40 - 2015-09-14 15:40 - 0002122 ____C () C:\ProgramData\Microsoft\Windows\WER\ReportArchive\Critical_6.1.7601_1225ca7f3a9fc8d0c67aab39443462c69f0469b_01852a98\Report.wer
2015-09-14 15:41 - 2015-09-14 15:41 - 0000000 ___DC () C:\ProgramData\Microsoft\Windows\WER\ReportArchive\Critical_6.1.7601_1225ca7f3a9fc8d0c67aab39443462c69f0469b_01859397
2015-09-14 15:41 - 2015-09-14 15:41 - 0002122 ____C () C:\ProgramData\Microsoft\Windows\WER\ReportArchive\Critical_6.1.7601_1225ca7f3a9fc8d0c67aab39443462c69f0469b_01859397\Report.wer
2015-09-14 15:41 - 2015-09-14 15:41 - 0000000 ___DC () C:\ProgramData\Microsoft\Windows\WER\ReportArchive\Critical_6.1.7601_1225ca7f3a9fc8d0c67aab39443462c69f0469b_0185a765
2015-09-14 15:41 - 2015-09-14 15:41 - 0002122 ____C () C:\ProgramData\Microsoft\Windows\WER\ReportArchive\Critical_6.1.7601_1225ca7f3a9fc8d0c67aab39443462c69f0469b_0185a765\Report.wer
2015-09-14 15:41 - 2015-09-14 15:41 - 0000000 ___DC () C:\ProgramData\Microsoft\Windows\WER\ReportArchive\Critical_6.1.7601_1225ca7f3a9fc8d0c67aab39443462c69f0469b_0185bb43
2015-09-14 15:41 - 2015-09-14 15:41 - 0002122 ____C () C:\ProgramData\Microsoft\Windows\WER\ReportArchive\Critical_6.1.7601_1225ca7f3a9fc8d0c67aab39443462c69f0469b_0185bb43\Report.wer
2015-09-14 15:41 - 2015-09-14 15:41 - 0000000 ___DC () C:\ProgramData\Microsoft\Windows\WER\ReportArchive\Critical_6.1.7601_1225ca7f3a9fc8d0c67aab39443462c69f0469b_0185cf01
2015-09-14 15:41 - 2015-09-14 15:41 - 0002122 ____C () C:\ProgramData\Microsoft\Windows\WER\ReportArchive\Critical_6.1.7601_1225ca7f3a9fc8d0c67aab39443462c69f0469b_0185cf01\Report.wer
2015-09-14 15:41 - 2015-09-14 15:41 - 0000000 ___DC () C:\ProgramData\Microsoft\Windows\WER\ReportArchive\Critical_6.1.7601_1225ca7f3a9fc8d0c67aab39443462c69f0469b_0185e2cf
2015-09-14 15:41 - 2015-09-14 15:41 - 0002122 ____C () C:\ProgramData\Microsoft\Windows\WER\ReportArchive\Critical_6.1.7601_1225ca7f3a9fc8d0c67aab39443462c69f0469b_0185e2cf\Report.wer
2015-09-14 15:41 - 2015-09-14 15:41 - 0000000 ___DC () C:\ProgramData\Microsoft\Windows\WER\ReportArchive\Critical_6.1.7601_a7e6468a69f5a4f1fff6855c3cea7260d055cfad_0185f768
2015-09-14 15:41 - 2015-09-14 15:41 - 0002122 ____C () C:\ProgramData\Microsoft\Windows\WER\ReportArchive\Critical_6.1.7601_a7e6468a69f5a4f1fff6855c3cea7260d055cfad_0185f768\Report.wer
2015-08-16 10:18 - 2015-08-16 10:18 - 0000000 ___DC () C:\ProgramData\Microsoft\Windows\WER\ReportArchive\Critical_eurotrucks2.exe_adcf49b60c7d38e1c5575593b852e99b8d016_1676b753
2015-08-16 10:18 - 2015-08-16 10:18 - 0004116 ____C () C:\ProgramData\Microsoft\Windows\WER\ReportArchive\Critical_eurotrucks2.exe_adcf49b60c7d38e1c5575593b852e99b8d016_1676b753\Report.wer
2015-11-15 19:23 - 2015-11-15 19:23 - 0000000 ___DC () C:\ProgramData\Microsoft\Windows\WER\ReportArchive\Kernel_0_0_cab_0de8aaa0
2015-11-15 19:23 - 2015-11-15 19:23 - 0003518 ____C () C:\ProgramData\Microsoft\Windows\WER\ReportArchive\Kernel_0_0_cab_0de8aaa0\Report.wer
2015-11-08 13:06 - 2015-11-08 13:06 - 0000000 ___DC () C:\ProgramData\Microsoft\Windows\WER\ReportArchive\NonCritical_3_4bee793d727a6fe1fce7e760461c87c384dd12_0a696d14
2015-11-08 13:06 - 2015-11-08 13:06 - 0001830 ____C () C:\ProgramData\Microsoft\Windows\WER\ReportArchive\NonCritical_3_4bee793d727a6fe1fce7e760461c87c384dd12_0a696d14\Report.wer
2015-08-16 08:46 - 2015-08-16 08:46 - 0000000 ___DC () C:\ProgramData\Microsoft\Windows\WER\ReportArchive\NonCritical_7.5.7601.17514_cebd3d731ee9946135ceb4a55683a7322368360_0c126a2c
2015-08-16 08:46 - 2015-08-16 08:46 - 0002358 ____C () C:\ProgramData\Microsoft\Windows\WER\ReportArchive\NonCritical_7.5.7601.17514_cebd3d731ee9946135ceb4a55683a7322368360_0c126a2c\Report.wer
2015-09-14 15:41 - 2015-09-14 15:41 - 0000000 ___DC () C:\ProgramData\Microsoft\Windows\WER\ReportArchive\NonCritical_7.6.7600.320_a18a4a39635b16f534b0beb432e8cb63edb383be_01860c8d
2015-09-14 15:41 - 2015-09-14 15:41 - 0002360 ____C () C:\ProgramData\Microsoft\Windows\WER\ReportArchive\NonCritical_7.6.7600.320_a18a4a39635b16f534b0beb432e8cb63edb383be_01860c8d\Report.wer
2015-08-16 19:40 - 2015-08-16 19:40 - 0000000 ___DC () C:\ProgramData\Microsoft\Windows\WER\ReportArchive\NonCritical_7.6.7601.18937_43ce93bf5338afea6ec44e47596ea9c9c2cb97_103f667f
2015-08-16 19:40 - 2015-08-16 19:40 - 0002614 ____C () C:\ProgramData\Microsoft\Windows\WER\ReportArchive\NonCritical_7.6.7601.18937_43ce93bf5338afea6ec44e47596ea9c9c2cb97_103f667f\Report.wer
2015-08-21 17:29 - 2015-08-21 17:29 - 0000000 ___DC () C:\ProgramData\Microsoft\Windows\WER\ReportArchive\NonCritical_7.6.7601.18937_f669bbbed7a6cef16ca1c65a4b68da23cc1a9e_13c88f76
2015-08-21 17:29 - 2015-08-21 17:29 - 0002778 ____C () C:\ProgramData\Microsoft\Windows\WER\ReportArchive\NonCritical_7.6.7601.18937_f669bbbed7a6cef16ca1c65a4b68da23cc1a9e_13c88f76\Report.wer
2015-09-06 20:14 - 2015-09-06 20:14 - 0000000 ___DC () C:\ProgramData\Microsoft\Windows\WER\ReportArchive\NonCritical_7.6.7601.18937_f669bbbed7a6cef16ca1c65a4b68da23cc1a9e_14d9f71a
2015-09-06 20:14 - 2015-09-06 20:14 - 0002778 ____C () C:\ProgramData\Microsoft\Windows\WER\ReportArchive\NonCritical_7.6.7601.18937_f669bbbed7a6cef16ca1c65a4b68da23cc1a9e_14d9f71a\Report.wer
2015-10-08 15:19 - 2015-10-08 15:19 - 0000000 ___DC () C:\ProgramData\Microsoft\Windows\WER\ReportArchive\NonCritical_7.6.7601.18979_c3a633997fafe49456fbcb9d81ff106147124_130c5c81
2015-10-08 15:19 - 2015-10-08 15:19 - 0002780 ____C () C:\ProgramData\Microsoft\Windows\WER\ReportArchive\NonCritical_7.6.7601.18979_c3a633997fafe49456fbcb9d81ff106147124_130c5c81\Report.wer
2015-10-30 18:51 - 2015-10-30 18:51 - 0000000 ___DC () C:\ProgramData\Microsoft\Windows\WER\ReportArchive\NonCritical_7.6.7601.19016_19386b7a783e3334dceda2c3fe0b4f9f4ba684a_01761054
2015-10-30 18:51 - 2015-10-30 18:51 - 0002752 ____C () C:\ProgramData\Microsoft\Windows\WER\ReportArchive\NonCritical_7.6.7601.19016_19386b7a783e3334dceda2c3fe0b4f9f4ba684a_01761054\Report.wer
2015-10-25 18:25 - 2015-10-25 18:25 - 0000000 ___DC () C:\ProgramData\Microsoft\Windows\WER\ReportArchive\NonCritical_x64_35102aebd7b022f37f3e549e883215db1b5e8dc_04f8f19e
2015-10-25 18:25 - 2015-10-25 18:25 - 0002606 ____C () C:\ProgramData\Microsoft\Windows\WER\ReportArchive\NonCritical_x64_35102aebd7b022f37f3e549e883215db1b5e8dc_04f8f19e\Report.wer
2009-07-14 04:20 - 2015-11-04 23:27 - 0000000 ___DC () C:\ProgramData\Microsoft\Windows\WER\ReportQueue
2015-08-16 18:15 - 2015-08-16 18:15 - 0000000 ___DC () C:\ProgramData\Microsoft\Windows\WER\ReportQueue\NonCritical_x64_48b014c1af793885383d9dbfe94df2dfc81238_cab_0b63622b
2015-08-16 18:15 - 2015-08-16 18:15 - 0002136 ____C () C:\ProgramData\Microsoft\Windows\WER\ReportQueue\NonCritical_x64_48b014c1af793885383d9dbfe94df2dfc81238_cab_0b63622b\Report.wer
2015-08-16 18:15 - 2015-08-16 18:15 - 0000000 ___DC () C:\ProgramData\Microsoft\Windows\WER\ReportQueue\NonCritical_x64_7744ea2db923f4090886be7a83588f14d908d55_cab_0c7b63a1
2015-08-16 18:15 - 2015-08-16 18:15 - 0002098 ____C () C:\ProgramData\Microsoft\Windows\WER\ReportQueue\NonCritical_x64_7744ea2db923f4090886be7a83588f14d908d55_cab_0c7b63a1\Report.wer
2015-08-16 18:15 - 2015-08-16 18:15 - 0000000 ___DC () C:\ProgramData\Microsoft\Windows\WER\ReportQueue\NonCritical_x64_ca58d8d0a8c63d1591eedb9f1e30937cba9a7e0_cab_10cb6d90
2015-08-16 18:15 - 2015-08-16 18:15 - 0002074 ____C () C:\ProgramData\Microsoft\Windows\WER\ReportQueue\NonCritical_x64_ca58d8d0a8c63d1591eedb9f1e30937cba9a7e0_cab_10cb6d90\Report.wer
2015-08-16 18:15 - 2015-08-16 18:15 - 0000000 ___DC () C:\ProgramData\Microsoft\Windows\WER\ReportQueue\NonCritical_x64_ee8cab2f2b5efb2f2ee2482823fb6e1f655cd7b7_cab_11776ef7
2015-08-16 18:15 - 2015-08-16 18:15 - 0002098 ____C () C:\ProgramData\Microsoft\Windows\WER\ReportQueue\NonCritical_x64_ee8cab2f2b5efb2f2ee2482823fb6e1f655cd7b7_cab_11776ef7\Report.wer
2015-08-16 08:45 - 2015-08-16 08:45 - 0000000 ____D () C:\ProgramData\Microsoft\Wlansvc
2015-08-16 08:45 - 2015-08-16 08:45 - 0000000 ____D () C:\ProgramData\Microsoft\Wlansvc\Profiles
2015-08-16 08:45 - 2015-08-16 08:45 - 0000000 ____D () C:\ProgramData\Microsoft\Wlansvc\Profiles\Interfaces
2015-08-16 08:45 - 2015-08-16 19:39 - 0000000 ____D () C:\ProgramData\Microsoft\Wlansvc\Profiles\Interfaces\{4706F89E-FCD6-4D77-8F48-CDD9129F0E8D}
2015-08-16 19:39 - 2015-08-16 19:39 - 0001212 _____ () C:\ProgramData\Microsoft\Wlansvc\Profiles\Interfaces\{4706F89E-FCD6-4D77-8F48-CDD9129F0E8D}\{073EC705-0153-465C-95C6-60C37818864C}.xml
2015-08-16 08:45 - 2015-08-16 08:45 - 0001164 _____ () C:\ProgramData\Microsoft\Wlansvc\Profiles\Interfaces\{4706F89E-FCD6-4D77-8F48-CDD9129F0E8D}\{4610BAAE-448C-4CE2-BDB1-E8864365EA2C}.xml
2011-10-20 10:07 - 2015-08-14 10:47 - 0000000 ____D () C:\ProgramData\Microsoft\WLSetup
2015-08-14 10:47 - 2015-08-14 10:47 - 0000000 ____D () C:\ProgramData\Microsoft\WLSetup\CabLogs
2015-08-14 10:47 - 2015-08-14 10:47 - 0307200 ____T () C:\ProgramData\Microsoft\WLSetup\CabLogs\Logs.CAB
2015-08-14 10:47 - 2015-08-14 10:47 - 0105424 ____T () C:\ProgramData\Microsoft\WLSetup\CabLogs\Logs2.CAB
2011-10-20 10:07 - 2015-08-14 10:47 - 0000000 ____D () C:\ProgramData\Microsoft\WLSetup\Logs
2011-10-20 10:07 - 2011-10-20 10:18 - 6006515 _____ () C:\ProgramData\Microsoft\WLSetup\Logs\2011-10-20_02-07_67c-3a3tolr5.log
2015-08-14 10:47 - 2015-08-14 10:47 - 0048393 ____N () C:\ProgramData\Microsoft\WLSetup\Logs\2015-08-14_11-47_b18-vhw3q00i.log
2011-10-20 09:10 - 2011-10-20 09:10 - 0000000 ____D () C:\ProgramData\Microsoft\WPD
2009-07-14 06:32 - 2009-07-14 06:32 - 0000000 ___HD () C:\ProgramData\Microsoft\WwanSvc
2009-07-14 06:32 - 2009-07-14 06:32 - 0000000 ___HD () C:\ProgramData\Microsoft\WwanSvc\Profiles
2015-08-16 09:08 - 2015-08-16 09:08 - 0000000 ____D () C:\ProgramData\NCH Software
2015-08-16 09:08 - 2015-08-16 09:08 - 0000000 ____D () C:\ProgramData\NCH Software\VideoPad
2015-08-16 09:08 - 2015-08-16 09:08 - 0000000 ____D () C:\ProgramData\NCH Software\VideoPad\bdmv
2015-08-16 09:08 - 2015-08-16 09:35 - 0000526 _____ () C:\ProgramData\NCH Software\VideoPad\bdmv\index.bdmv
2015-08-16 09:08 - 2015-08-16 09:35 - 0002426 _____ () C:\ProgramData\NCH Software\VideoPad\bdmv\MovieObject.bdmv
2015-08-16 09:08 - 2015-08-16 09:08 - 0000000 ____D () C:\ProgramData\NCH Software\VideoPad\bdmv\multititle
2015-08-16 09:08 - 2015-08-16 09:35 - 0000190 _____ () C:\ProgramData\NCH Software\VideoPad\bdmv\multititle\00000.bdjo
2015-08-16 09:08 - 2015-08-16 09:35 - 0012082 _____ () C:\ProgramData\NCH Software\VideoPad\bdmv\multititle\00000.jar
2015-08-16 09:08 - 2015-08-16 09:35 - 0000662 _____ () C:\ProgramData\NCH Software\VideoPad\bdmv\multititle\app.discroot.crt
2015-08-16 09:08 - 2015-08-16 09:35 - 0000305 _____ () C:\ProgramData\NCH Software\VideoPad\bdmv\multititle\dvb.fontindex
2015-08-16 09:08 - 2015-08-16 09:35 - 0000104 _____ () C:\ProgramData\NCH Software\VideoPad\bdmv\multititle\id.bdmv
2015-08-16 09:08 - 2015-08-16 09:35 - 0000120 _____ () C:\ProgramData\NCH Software\VideoPad\bdmv\multititle\index.bdmv
2015-08-16 09:08 - 2015-08-16 09:35 - 0000082 _____ () C:\ProgramData\NCH Software\VideoPad\bdmv\multititle\MovieObject.bdmv
2015-08-16 09:08 - 2015-08-16 09:08 - 0000000 ____D () C:\ProgramData\NCH Software\VideoPad\bdmv\simpleplay
2015-08-16 09:08 - 2015-08-16 09:35 - 0000190 _____ () C:\ProgramData\NCH Software\VideoPad\bdmv\simpleplay\00000.bdjo
2015-08-16 09:08 - 2015-08-16 09:35 - 0006333 _____ () C:\ProgramData\NCH Software\VideoPad\bdmv\simpleplay\00000.jar
2015-08-16 09:08 - 2015-08-16 09:35 - 0000662 _____ () C:\ProgramData\NCH Software\VideoPad\bdmv\simpleplay\app.discroot.crt
2015-08-16 09:08 - 2015-08-16 09:35 - 0000104 _____ () C:\ProgramData\NCH Software\VideoPad\bdmv\simpleplay\id.bdmv
2015-08-16 09:08 - 2015-08-16 09:35 - 0000120 _____ () C:\ProgramData\NCH Software\VideoPad\bdmv\simpleplay\index.bdmv
2015-08-16 09:08 - 2015-08-16 09:35 - 0000082 _____ () C:\ProgramData\NCH Software\VideoPad\bdmv\simpleplay\MovieObject.bdmv
2015-08-16 09:08 - 2015-08-16 09:08 - 0000000 ____D () C:\ProgramData\NCH Software\VideoPad\Templates
2015-08-16 09:08 - 2015-08-16 09:08 - 0000000 ____D () C:\ProgramData\NCH Software\VideoPad\Templates\gradient
2015-08-16 09:08 - 2015-08-16 09:35 - 0000787 _____ () C:\ProgramData\NCH Software\VideoPad\Templates\gradient\gradient.jpg
2015-08-16 09:08 - 2015-08-16 09:35 - 0010294 _____ () C:\ProgramData\NCH Software\VideoPad\Templates\gradient\gradient_button.png
2015-08-16 09:08 - 2015-08-16 09:35 - 0000679 _____ () C:\ProgramData\NCH Software\VideoPad\Templates\gradient\gradient_icon.png
2015-08-16 09:08 - 2015-08-16 09:35 - 0001136 _____ () C:\ProgramData\NCH Software\VideoPad\Templates\gradient\template.xml
2015-08-16 09:08 - 2015-08-16 09:08 - 0000000 ____D () C:\ProgramData\NCH Software\VideoPad\Templates\gradient_list
2015-08-16 09:08 - 2015-08-16 09:35 - 0001232 _____ () C:\ProgramData\NCH Software\VideoPad\Templates\gradient_list\button1.png
2015-08-16 09:08 - 2015-08-16 09:35 - 0000787 _____ () C:\ProgramData\NCH Software\VideoPad\Templates\gradient_list\gradient.jpg
2015-08-16 09:08 - 2015-08-16 09:35 - 0000679 _____ () C:\ProgramData\NCH Software\VideoPad\Templates\gradient_list\gradient_icon.png
2015-08-16 09:08 - 2015-08-16 09:35 - 0001148 _____ () C:\ProgramData\NCH Software\VideoPad\Templates\gradient_list\template.xml
2015-08-16 09:08 - 2015-08-16 09:08 - 0000000 ____D () C:\ProgramData\NCH Software\VideoPad\Templates\znomenus
2015-08-16 09:08 - 2015-08-16 09:35 - 0027796 _____ () C:\ProgramData\NCH Software\VideoPad\Templates\znomenus\no_menu.png
2015-08-16 09:08 - 2015-08-16 09:35 - 0009900 _____ () C:\ProgramData\NCH Software\VideoPad\Templates\znomenus\no_menu_icon.png
2015-08-16 09:08 - 2015-08-16 09:35 - 0000321 _____ () C:\ProgramData\NCH Software\VideoPad\Templates\znomenus\template.xml
2011-10-20 10:29 - 2011-10-20 10:29 - 0000000 ____D () C:\ProgramData\newsXpresso
2011-10-20 10:29 - 2011-10-20 10:29 - 0000420 ___SH () C:\ProgramData\newsXpresso\esobiData.dat
2015-08-12 14:08 - 2015-08-12 14:08 - 0000000 ____D () C:\ProgramData\NTI Launcher
2015-08-12 14:08 - 2015-08-12 14:08 - 0000000 ____D () C:\ProgramData\NTI Launcher\Administrator
2011-10-20 10:20 - 2015-08-15 14:40 - 0000000 ____D () C:\ProgramData\oem
2015-08-12 14:49 - 2015-08-12 14:50 - 0000639 _____ () C:\ProgramData\oem\AccessoryStoreInstall.log
2011-10-20 10:20 - 2011-10-20 10:20 - 0000000 ____D () C:\ProgramData\oem\Install
2011-10-20 10:20 - 2011-10-20 10:20 - 0000180 _____ () C:\ProgramData\oem\Install\install.log
2015-08-12 14:50 - 2015-08-12 14:50 - 0000000 ____D () C:\ProgramData\oem\onlybackground
2015-08-12 14:50 - 2015-08-12 14:50 - 0000000 ____D () C:\ProgramData\oem\onlybackground\log
2015-08-12 14:51 - 2015-08-12 14:51 - 0000000 ____D () C:\ProgramData\oem\OOBEOffer
2015-08-12 14:51 - 2015-08-12 14:51 - 0000000 _____ () C:\ProgramData\oem\OOBEOffer\EnterDT.tag
2015-08-12 14:14 - 2015-08-12 14:14 - 0000000 ____D () C:\ProgramData\oem\Power Management
2015-08-12 14:14 - 2015-08-12 14:14 - 0000000 ____D () C:\ProgramData\oem\Power Management\Log
2015-08-12 14:14 - 2015-08-12 14:14 - 0001541 _____ () C:\ProgramData\oem\Power Management\Log\Administrator_DefaultPowerOption.txt
2015-08-15 14:40 - 2015-11-17 21:01 - 0000000 ____D () C:\ProgramData\oem\ScreenSaver
2015-08-15 14:40 - 2011-05-06 03:52 - 2452441 _____ () C:\ProgramData\oem\ScreenSaver\Acer.swf
2015-11-13 19:35 - 2015-11-13 19:35 - 0000000 ____D () C:\ProgramData\Oracle
2015-11-13 19:35 - 2015-11-13 19:36 - 0000000 ____D () C:\ProgramData\Oracle\Java
2015-11-13 19:35 - 2015-11-13 19:36 - 0000000 ____D () C:\ProgramData\Oracle\Java\installcache
2015-11-13 19:35 - 2015-11-13 19:35 - 70997662 _____ () C:\ProgramData\Oracle\Java\installcache\baseimagefam8
2015-11-13 19:36 - 2015-11-13 19:36 - 0000000 ____D () C:\ProgramData\Oracle\Java\javapath
2015-11-13 19:36 - 2015-11-13 19:36 - 0000000 ____L (Oracle Corporation) C:\ProgramData\Oracle\Java\javapath\java.exe
2015-11-13 19:36 - 2015-11-13 19:36 - 0000000 ____L (Oracle Corporation) C:\ProgramData\Oracle\Java\javapath\javaw.exe
2015-11-13 19:36 - 2015-11-13 19:36 - 0000000 ____L (Oracle Corporation) C:\ProgramData\Oracle\Java\javapath\javaws.exe
2015-11-04 22:55 - 2015-11-12 16:34 - 0000000 ____D () C:\ProgramData\Package Cache
2015-11-12 16:34 - 2015-11-12 16:34 - 0000000 ____D () C:\ProgramData\Package Cache\{18BD67B4-2BB3-4D1B-A33A-1B57A3BB7A1C}v1.1.49.18939
2015-10-14 09:25 - 2015-10-14 09:25 - 3850240 _____ () C:\ProgramData\Package Cache\{18BD67B4-2BB3-4D1B-A33A-1B57A3BB7A1C}v1.1.49.18939\Avira.OE.Setup.Msi.msi
2015-10-14 09:20 - 2015-10-14 09:20 - 0000065 _____ () C:\ProgramData\Package Cache\{18BD67B4-2BB3-4D1B-A33A-1B57A3BB7A1C}v1.1.49.18939\BundledProducts.xml
2015-10-14 09:25 - 2015-10-14 09:25 - 0020480 _____ () C:\ProgramData\Package Cache\{18BD67B4-2BB3-4D1B-A33A-1B57A3BB7A1C}v1.1.49.18939\loc.de.mst
2015-10-14 09:25 - 2015-10-14 09:25 - 0020480 _____ () C:\ProgramData\Package Cache\{18BD67B4-2BB3-4D1B-A33A-1B57A3BB7A1C}v1.1.49.18939\loc.en.mst
2015-10-14 09:25 - 2015-10-14 09:25 - 0020480 _____ () C:\ProgramData\Package Cache\{18BD67B4-2BB3-4D1B-A33A-1B57A3BB7A1C}v1.1.49.18939\loc.es.mst
2015-10-14 09:25 - 2015-10-14 09:25 - 0020480 _____ () C:\ProgramData\Package Cache\{18BD67B4-2BB3-4D1B-A33A-1B57A3BB7A1C}v1.1.49.18939\loc.fr.mst
2015-10-14 09:25 - 2015-10-14 09:25 - 0020480 _____ () C:\ProgramData\Package Cache\{18BD67B4-2BB3-4D1B-A33A-1B57A3BB7A1C}v1.1.49.18939\loc.it.mst
2015-10-14 09:25 - 2015-10-14 09:25 - 0020480 _____ () C:\ProgramData\Package Cache\{18BD67B4-2BB3-4D1B-A33A-1B57A3BB7A1C}v1.1.49.18939\loc.ja.mst
2015-10-14 09:25 - 2015-10-14 09:25 - 0020480 _____ () C:\ProgramData\Package Cache\{18BD67B4-2BB3-4D1B-A33A-1B57A3BB7A1C}v1.1.49.18939\loc.nl.mst
2015-10-14 09:25 - 2015-10-14 09:25 - 0020480 _____ () C:\ProgramData\Package Cache\{18BD67B4-2BB3-4D1B-A33A-1B57A3BB7A1C}v1.1.49.18939\loc.pl.mst
2015-10-14 09:25 - 2015-10-14 09:25 - 0020480 _____ () C:\ProgramData\Package Cache\{18BD67B4-2BB3-4D1B-A33A-1B57A3BB7A1C}v1.1.49.18939\loc.ptbr.mst
2015-10-14 09:25 - 2015-10-14 09:25 - 0020480 _____ () C:\ProgramData\Package Cache\{18BD67B4-2BB3-4D1B-A33A-1B57A3BB7A1C}v1.1.49.18939\loc.ru.mst
2015-10-14 09:25 - 2015-10-14 09:25 - 0020480 _____ () C:\ProgramData\Package Cache\{18BD67B4-2BB3-4D1B-A33A-1B57A3BB7A1C}v1.1.49.18939\loc.tr.mst
2015-10-14 09:25 - 2015-10-14 09:25 - 0020480 _____ () C:\ProgramData\Package Cache\{18BD67B4-2BB3-4D1B-A33A-1B57A3BB7A1C}v1.1.49.18939\loc.zhcn.mst
2015-10-14 09:25 - 2015-10-14 09:25 - 0020480 _____ () C:\ProgramData\Package Cache\{18BD67B4-2BB3-4D1B-A33A-1B57A3BB7A1C}v1.1.49.18939\loc.zhtw.mst
2015-11-12 16:34 - 2015-11-12 16:34 - 0000000 ____D () C:\ProgramData\Package Cache\{59c4462d-a177-4d44-a95b-deda1be79844}
2015-11-12 16:34 - 2015-11-12 16:34 - 0916768 ____N (Avira Operations GmbH & Co. KG) C:\ProgramData\Package Cache\{59c4462d-a177-4d44-a95b-deda1be79844}\Avira.OE.Setup.Bundle.exe
2015-11-12 16:34 - 2015-11-12 16:34 - 0000882 _____ () C:\ProgramData\Package Cache\{59c4462d-a177-4d44-a95b-deda1be79844}\state.rsm
2015-11-12 16:34 - 2015-11-12 16:34 - 0000000 ____D () C:\ProgramData\Package Cache\872196323A9D99EA8423DB61937DD336C1236FAD
2015-10-14 09:23 - 2015-10-14 09:23 - 0140992 _____ (Avira Operations GmbH & Co. KG) C:\ProgramData\Package Cache\872196323A9D99EA8423DB61937DD336C1236FAD\Avira.OE.Setup.Prerequisites.exe
2011-10-20 10:02 - 2015-11-16 19:38 - 0000000 ____D () C:\ProgramData\Skype
2015-08-16 18:21 - 2015-08-16 18:21 - 0000000 ____D () C:\ProgramData\Skype\{24991BA0-F0EE-44AD-9CC8-5EC50AECF6B7}
2015-08-16 18:21 - 2015-08-16 21:11 - 40329216 _____ () C:\ProgramData\Skype\{24991BA0-F0EE-44AD-9CC8-5EC50AECF6B7}\Skype.msi
2015-08-16 18:45 - 2015-08-16 18:45 - 0000000 ____D () C:\ProgramData\Skype\{4E76FF7E-AEBA-4C87-B788-CD47E5425B9D}
2015-08-16 18:45 - 2015-08-16 18:45 - 24993792 _____ () C:\ProgramData\Skype\{4E76FF7E-AEBA-4C87-B788-CD47E5425B9D}\Skype.msi
2015-11-16 19:37 - 2015-11-16 19:37 - 0000000 ____D () C:\ProgramData\Skype\{6A0549A9-1B96-498C-ACBC-3943001FEB19}
2015-11-16 19:37 - 2015-11-16 19:37 - 43790336 _____ () C:\ProgramData\Skype\{6A0549A9-1B96-498C-ACBC-3943001FEB19}\Skype.msi
2011-10-20 10:02 - 2011-10-20 10:02 - 0000000 ____D () C:\ProgramData\Skype\{AA59DDE4-B672-4621-A016-4C248204957A}
2011-10-20 10:02 - 2011-10-20 10:02 - 18452480 _____ () C:\ProgramData\Skype\{AA59DDE4-B672-4621-A016-4C248204957A}\Skype.msi
2015-11-04 23:23 - 2015-11-05 19:52 - 0000000 ____D () C:\ProgramData\Spybot - Search & Destroy
2015-11-04 23:23 - 2015-11-17 21:41 - 0000125 _____ () C:\ProgramData\Spybot - Search & Destroy\ClientCount.bin
2015-11-04 23:32 - 2015-11-04 23:33 - 0001030 _____ () C:\ProgramData\Spybot - Search & Destroy\Immunization.ini
2015-11-04 23:23 - 2013-09-04 08:07 - 0000045 _____ () C:\ProgramData\Spybot - Search & Destroy\Notifications.nsc
2015-11-04 23:33 - 2015-11-05 19:52 - 0000000 ____D () C:\ProgramData\Spybot - Search & Destroy\Cleaning
2015-11-05 19:52 - 2015-11-05 19:52 - 0001897 _____ () C:\ProgramData\Spybot - Search & Destroy\Cleaning\151105-191653.xml
2015-11-04 23:23 - 2015-11-05 20:11 - 0000000 ____D () C:\ProgramData\Spybot - Search & Destroy\Logs
2015-11-05 19:52 - 2015-11-05 19:52 - 0001640 _____ () C:\ProgramData\Spybot - Search & Destroy\Logs\151105-191653.xml.cleaning.log
2015-11-05 19:33 - 2015-11-05 19:33 - 0015544 _____ () C:\ProgramData\Spybot - Search & Destroy\Logs\Checks.151105-1933.txt
2015-11-05 20:11 - 2015-11-05 20:11 - 0014921 _____ () C:\ProgramData\Spybot - Search & Destroy\Logs\Checks.151105-2011.txt
2015-11-04 23:23 - 2015-11-17 21:43 - 0007718 _____ () C:\ProgramData\Spybot - Search & Destroy\Logs\Firewall.log
2015-11-04 23:32 - 2015-11-04 23:32 - 0006928 _____ () C:\ProgramData\Spybot - Search & Destroy\Logs\Immunization-Browsers.log
2015-11-04 23:23 - 2015-11-17 21:41 - 0033037 _____ () C:\ProgramData\Spybot - Search & Destroy\Logs\Scanner.log
2015-11-04 23:23 - 2015-11-17 21:43 - 0092011 _____ () C:\ProgramData\Spybot - Search & Destroy\Logs\Updates.log
2015-11-05 19:52 - 2015-11-05 19:52 - 0000000 ____D () C:\ProgramData\Spybot - Search & Destroy\Quarantine
2015-11-05 19:52 - 2015-11-05 19:52 - 0001668 _____ () C:\ProgramData\Spybot - Search & Destroy\Quarantine\DNSFlush.cws-0000.zip
2009-07-14 06:08 - 2009-07-14 06:08 - 0000000 _SHDL () C:\ProgramData\Start Menu
2015-08-12 14:48 - 2015-08-12 14:48 - 0000000 _SHDL () C:\ProgramData\Startmenü
2011-10-20 10:20 - 2011-10-20 10:20 - 0000000 ____D () C:\ProgramData\Symantec
2011-10-20 10:20 - 2011-10-20 10:20 - 0000000 ____D () C:\ProgramData\Symantec\Norton Online Backup
2011-10-20 10:20 - 2015-11-17 21:43 - 0006275 _____ () C:\ProgramData\Symantec\Norton Online Backup\log.txt
2010-05-03 18:28 - 2015-11-05 19:16 - 0001379 _____ () C:\ProgramData\Symantec\Norton Online Backup\NOBu.ini
2011-10-20 10:20 - 2011-10-20 10:20 - 0000000 ____D () C:\ProgramData\Symantec\Norton Online Backup\temp
2011-10-20 10:20 - 2015-11-17 21:43 - 0000000 ____D () C:\ProgramData\Symantec\Norton Online Backup\temp\boost_interprocess
2015-08-12 14:10 - 2015-08-12 14:13 - 0000000 ____D () C:\ProgramData\Temp
2015-08-12 14:13 - 2015-08-12 14:13 - 0000000 ____D () C:\ProgramData\Temp\{01FB4998-33C4-4431-85ED-079E3EEFE75D}
2015-08-12 14:13 - 2015-08-12 14:13 - 0036864 _____ ( ) C:\ProgramData\Temp\{01FB4998-33C4-4431-85ED-079E3EEFE75D}\PostBuild.exe
2015-08-12 14:13 - 2011-07-13 12:01 - 0316704 ____N (Macrovision Corporation                                   ) C:\ProgramData\Temp\{01FB4998-33C4-4431-85ED-079E3EEFE75D}\Setup.exe
2015-08-12 14:11 - 2015-08-12 14:11 - 0000000 ____D () C:\ProgramData\Temp\{14C4C3B6-F1F4-401F-8C86-03E8E19AAC8C}
2015-08-12 14:11 - 2015-08-12 14:11 - 0042280 _____ ( ) C:\ProgramData\Temp\{14C4C3B6-F1F4-401F-8C86-03E8E19AAC8C}\PostBuild.exe
2015-08-12 14:11 - 2011-09-13 04:01 - 0316696 ____N (Macrovision Corporation                                   ) C:\ProgramData\Temp\{14C4C3B6-F1F4-401F-8C86-03E8E19AAC8C}\Setup.exe
2015-08-12 14:11 - 2015-08-12 14:11 - 0000000 ____D () C:\ProgramData\Temp\{2637C347-9DAD-11D6-9EA2-00055D0CA761}
2015-08-12 14:11 - 2015-08-12 14:11 - 0036864 _____ ( ) C:\ProgramData\Temp\{2637C347-9DAD-11D6-9EA2-00055D0CA761}\PostBuild.exe
2015-08-12 14:10 - 2015-08-12 14:10 - 0000000 ____D () C:\ProgramData\Temp\{5DB1DF0C-AABC-4362-8A6D-CEFDFB036E41}
2015-08-12 14:10 - 2015-08-12 14:10 - 0053319 _____ ( ) C:\ProgramData\Temp\{5DB1DF0C-AABC-4362-8A6D-CEFDFB036E41}\PostBuild.exe
2015-08-12 14:12 - 2015-08-12 14:12 - 0000000 ____D () C:\ProgramData\Temp\{B906C11A-D193-4143-9FA7-E2EE8A5A8F21}
2015-08-12 14:12 - 2015-08-12 14:12 - 0036864 _____ ( ) C:\ProgramData\Temp\{B906C11A-D193-4143-9FA7-E2EE8A5A8F21}\PostBuild.exe
2009-07-14 06:08 - 2009-07-14 06:08 - 0000000 _SHDL () C:\ProgramData\Templates
2015-08-12 14:48 - 2015-08-12 14:48 - 0000000 _SHDL () C:\ProgramData\Vorlagen
2015-11-17 18:35 - 2015-11-17 18:35 - 0000000 ____D () C:\ProgramData\wideband-48
2015-11-17 18:35 - 2015-11-17 18:35 - 0601600 ____N (Oracle Corp) C:\ProgramData\wideband-48\wideband-1.exe
2011-10-20 09:35 - 2011-10-20 10:02 - 0000000 ____D () C:\ProgramData\WildTangent
2011-04-20 19:50 - 2011-04-20 19:50 - 0080495 _____ () C:\ProgramData\WildTangent\favorites_acer.ico
2011-10-20 10:02 - 2011-05-12 23:30 - 0080495 _____ () C:\ProgramData\WildTangent\moregames.ico
2011-10-20 09:35 - 2011-10-20 10:01 - 0000059 _____ () C:\ProgramData\WildTangent\WildTangent.ini
2011-10-20 09:35 - 2011-10-20 09:35 - 0000000 ____D () C:\ProgramData\WildTangent\Analytics
2011-10-20 09:35 - 2011-10-20 10:01 - 0020186 _____ () C:\ProgramData\WildTangent\Analytics\WTAnalytics.dat
2011-10-20 09:35 - 2011-10-20 09:35 - 0000000 ____D () C:\ProgramData\WildTangent\GameData
2011-10-20 09:35 - 2011-10-20 10:01 - 0000000 ____D () C:\ProgramData\WildTangent\GameDiscovery
2011-10-20 09:35 - 2011-05-11 17:55 - 0008793 _____ () C:\ProgramData\WildTangent\GameDiscovery\agathachristiedeathnile.xml
2011-10-20 09:37 - 2010-08-10 04:47 - 0008767 _____ () C:\ProgramData\WildTangent\GameDiscovery\bejeweled2deluxe.xml
2011-10-20 09:38 - 2010-09-20 17:30 - 0008101 _____ () C:\ProgramData\WildTangent\GameDiscovery\chuzzledeluxe.xml
2011-10-20 09:39 - 2011-04-14 20:05 - 0004344 _____ () C:\ProgramData\WildTangent\GameDiscovery\crazychickenkart2.xml
2011-10-20 09:41 - 2011-02-01 21:26 - 0007976 _____ () C:\ProgramData\WildTangent\GameDiscovery\fate.xml
2011-10-20 09:42 - 2010-08-10 14:37 - 0004182 _____ () C:\ProgramData\WildTangent\GameDiscovery\finaldrivenitro.xml
2011-10-20 09:44 - 2011-01-18 01:23 - 0009162 _____ () C:\ProgramData\WildTangent\GameDiscovery\insaniquariumdeluxe.xml
2011-10-20 09:45 - 2011-04-04 16:48 - 0005614 _____ () C:\ProgramData\WildTangent\GameDiscovery\jewelmatch3.xml
2011-10-20 09:47 - 2010-08-16 18:31 - 0007850 _____ () C:\ProgramData\WildTangent\GameDiscovery\jewelquestsolitaire.xml
2011-10-20 09:48 - 2010-08-16 18:52 - 0008610 _____ () C:\ProgramData\WildTangent\GameDiscovery\johndeeredrivegreen.xml
2011-10-20 09:49 - 2011-03-23 18:16 - 0004697 _____ () C:\ProgramData\WildTangent\GameDiscovery\mysteryofmortlakemansion.xml
2011-10-20 09:51 - 2010-08-17 20:37 - 0009851 _____ () C:\ProgramData\WildTangent\GameDiscovery\penguins.xml
2011-10-20 09:52 - 2010-10-21 20:48 - 0011489 _____ () C:\ProgramData\WildTangent\GameDiscovery\plantsvszombies.xml
2011-10-20 09:54 - 2011-03-04 19:37 - 0008319 _____ () C:\ProgramData\WildTangent\GameDiscovery\polarbowler.xml
2011-10-20 09:55 - 2010-08-17 23:55 - 0009129 _____ () C:\ProgramData\WildTangent\GameDiscovery\slingodeluxe.xml
2011-10-20 09:57 - 2011-04-07 19:45 - 0011016 _____ () C:\ProgramData\WildTangent\GameDiscovery\torchlight.xml
2011-10-20 09:58 - 2011-01-18 20:25 - 0007686 _____ () C:\ProgramData\WildTangent\GameDiscovery\virtualvillagers4thetreeoflife.xml
2011-10-20 09:59 - 2010-08-18 05:19 - 0004653 _____ () C:\ProgramData\WildTangent\GameDiscovery\weddingdash.xml
2011-10-20 10:01 - 2010-08-18 06:54 - 0007318 _____ () C:\ProgramData\WildTangent\GameDiscovery\zuma.xml
2011-10-20 09:35 - 2011-10-20 10:01 - 0000000 ____D () C:\ProgramData\WildTangent\GameInstalls
2011-10-20 09:42 - 2011-05-25 20:56 - 15838144 _____ (WildTangent) C:\ProgramData\WildTangent\GameInstalls\WTA-137d29c0-e268-44dc-ab4d-d5bd3f6e35b4-extr.exe
2011-10-20 09:54 - 2011-05-25 20:59 - 11063264 _____ (WildTangent) C:\ProgramData\WildTangent\GameInstalls\WTA-283524b0-0e2d-40d1-bbd8-e7e4754043fe-extr.exe
2011-10-20 09:37 - 2011-05-25 21:03 - 18298408 _____ (WildTangent) C:\ProgramData\WildTangent\GameInstalls\WTA-528e7bf8-686d-4b35-9027-0084b44c4e12-extr.exe
2011-10-20 09:39 - 2011-05-25 20:44 - 59679112 _____ (WildTangent) C:\ProgramData\WildTangent\GameInstalls\WTA-57c1d3f8-207d-4703-8b50-1bf02040c783-extr.exe
2011-10-20 09:52 - 2011-05-25 20:59 - 144897328 _____ (WildTangent) C:\ProgramData\WildTangent\GameInstalls\WTA-58893ad1-d6e4-494f-80b0-c6009f4cf434-extr.exe
2011-10-20 09:47 - 2011-05-25 20:57 - 38121784 _____ (WildTangent) C:\ProgramData\WildTangent\GameInstalls\WTA-649715d7-5496-4e65-89af-c111918c0422-extr.exe
2011-10-20 10:01 - 2011-05-25 21:09 - 18114672 _____ (WildTangent) C:\ProgramData\WildTangent\GameInstalls\WTA-86dd2b0d-aa2d-450c-a2bc-37cf545fa745-extr.exe
2011-10-20 09:38 - 2011-05-25 21:04 - 20037360 _____ (WildTangent) C:\ProgramData\WildTangent\GameInstalls\WTA-abe6e48b-42f8-42dd-a7c6-ccce7954c934-extr.exe
2011-10-20 09:57 - 2011-05-25 21:01 - 205302216 _____ (WildTangent) C:\ProgramData\WildTangent\GameInstalls\WTA-ae11dbe5-9abc-46fd-9d1a-676f4622562a-extr.exe
2011-10-20 09:55 - 2011-05-25 21:00 - 8609752 _____ (WildTangent) C:\ProgramData\WildTangent\GameInstalls\WTA-b210c8ed-486b-47ce-abbe-22a7d6f07b63-extr.exe
2011-10-20 09:51 - 2011-05-25 20:58 - 15173400 _____ (WildTangent) C:\ProgramData\WildTangent\GameInstalls\WTA-b249c925-327f-4baf-9682-61122f7dce9a-extr.exe
2011-10-20 09:45 - 2011-05-25 20:57 - 1293736 _____ (WildTangent) C:\ProgramData\WildTangent\GameInstalls\WTA-c1bcfc2b-90b4-4b49-a5c7-fe5c226af9a7-extr.exe
2011-10-20 09:58 - 2011-05-25 21:01 - 74020176 _____ (WildTangent) C:\ProgramData\WildTangent\GameInstalls\WTA-c65b2b83-a6da-4301-ac72-9d161be1d6ef-extr.exe
2011-10-20 09:59 - 2011-05-25 21:02 - 29243696 _____ (WildTangent) C:\ProgramData\WildTangent\GameInstalls\WTA-c908f6be-f947-4d6b-8eaf-3b4b9c222c12-extr.exe
2011-10-20 09:44 - 2011-05-25 21:06 - 11854680 _____ (WildTangent) C:\ProgramData\WildTangent\GameInstalls\WTA-d39d4ca1-3a61-493d-8393-47c8f3752191-extr.exe
2011-10-20 09:35 - 2011-05-25 20:53 - 153390768 _____ (WildTangent) C:\ProgramData\WildTangent\GameInstalls\WTA-daa7c2a0-9aa1-42c5-a3b9-2301ea8acf26-extr.exe
2011-10-20 09:48 - 2011-05-25 20:47 - 98415296 _____ (WildTangent) C:\ProgramData\WildTangent\GameInstalls\WTA-f54536c6-1399-4c9e-b638-44ba922d31fa-extr.exe
2011-10-20 09:41 - 2011-05-25 20:55 - 144535528 _____ (WildTangent) C:\ProgramData\WildTangent\GameInstalls\WTA-f62491cb-9b4a-4d0c-ad27-cf59f5de40da-extr.exe
2011-10-20 09:49 - 2011-05-25 20:49 - 460863152 _____ (WildTangent) C:\ProgramData\WildTangent\GameInstalls\WTA-ff95eaa3-2abc-434f-8fc6-19c1ba8bb6d9-extr.exe
2011-10-20 09:35 - 2011-10-20 09:35 - 0000000 ____D () C:\ProgramData\WildTangent\WildTangent Games
2011-10-20 09:35 - 2011-10-20 09:35 - 0000000 ____D () C:\ProgramData\WildTangent\WildTangent Games\App

====== Ende von Folder: ======


========================= Folder: C:\Users\Kunde\AppData\Roaming ========================

2015-08-15 14:40 - 2015-11-16 20:39 - 0000000 ____D () C:\Users\Kunde\AppData\Roaming\Adobe
2015-11-16 20:39 - 2015-11-16 20:39 - 0000000 ____D () C:\Users\Kunde\AppData\Roaming\Adobe\Acrobat
2015-11-16 20:39 - 2015-11-16 20:41 - 0000000 ____D () C:\Users\Kunde\AppData\Roaming\Adobe\Acrobat\10.0
2015-11-16 20:40 - 2015-11-16 20:40 - 0000000 ____D () C:\Users\Kunde\AppData\Roaming\Adobe\Acrobat\10.0\Collab
2015-11-16 20:40 - 2015-11-16 20:40 - 0000000 ____D () C:\Users\Kunde\AppData\Roaming\Adobe\Acrobat\10.0\Forms
2015-11-16 20:41 - 2015-11-16 20:41 - 0000000 ____D () C:\Users\Kunde\AppData\Roaming\Adobe\Acrobat\10.0\JavaScripts
2015-11-16 20:41 - 2015-11-16 20:41 - 0000000 _____ () C:\Users\Kunde\AppData\Roaming\Adobe\Acrobat\10.0\JavaScripts\glob.js
2015-11-16 20:41 - 2015-11-16 20:41 - 0000010 _____ () C:\Users\Kunde\AppData\Roaming\Adobe\Acrobat\10.0\JavaScripts\glob.settings.js
2015-11-16 20:40 - 2015-11-16 20:40 - 0000000 ____D () C:\Users\Kunde\AppData\Roaming\Adobe\Acrobat\10.0\Security
2015-11-16 20:40 - 2015-11-16 20:40 - 0005399 _____ () C:\Users\Kunde\AppData\Roaming\Adobe\Acrobat\10.0\Security\addressbook.acrodata
2015-11-16 20:40 - 2015-11-16 20:40 - 0000000 ____D () C:\Users\Kunde\AppData\Roaming\Adobe\Acrobat\10.0\Security\CRLCache
2015-11-16 20:40 - 2015-11-16 20:40 - 0000933 _____ () C:\Users\Kunde\AppData\Roaming\Adobe\Acrobat\10.0\Security\CRLCache\48B76449F3D5FEFA1133AA805E420F0FCA643651.crl
2015-11-16 20:40 - 2015-11-16 20:40 - 0037598 _____ () C:\Users\Kunde\AppData\Roaming\Adobe\Acrobat\10.0\Security\CRLCache\A9B8213768ADC68AF64FCC6409E8BE414726687F.crl
2015-08-15 14:40 - 2015-08-16 19:37 - 0000000 ____D () C:\Users\Kunde\AppData\Roaming\Adobe\Flash Player
2015-08-15 14:40 - 2015-08-15 14:40 - 0000000 ____D () C:\Users\Kunde\AppData\Roaming\Adobe\Flash Player\AssetCache
2015-08-15 14:40 - 2015-10-23 21:13 - 0000000 ____D () C:\Users\Kunde\AppData\Roaming\Adobe\Flash Player\AssetCache\V6JF4T2W
2015-10-23 21:13 - 2015-10-23 21:13 - 0000148 _____ () C:\Users\Kunde\AppData\Roaming\Adobe\Flash Player\AssetCache\V6JF4T2W\8F903698240FE799F61EEDA8595181137B996156.heu
2015-10-23 21:13 - 2015-10-23 21:13 - 0186404 _____ () C:\Users\Kunde\AppData\Roaming\Adobe\Flash Player\AssetCache\V6JF4T2W\8F903698240FE799F61EEDA8595181137B996156.swz
2015-10-23 21:13 - 2015-10-23 21:13 - 0000007 _____ () C:\Users\Kunde\AppData\Roaming\Adobe\Flash Player\AssetCache\V6JF4T2W\cacheSize.txt
2015-08-16 19:37 - 2015-08-16 19:37 - 0000000 ____D () C:\Users\Kunde\AppData\Roaming\Adobe\Flash Player\NativeCache
2015-11-16 20:39 - 2015-11-16 20:39 - 0000000 ____D () C:\Users\Kunde\AppData\Roaming\Adobe\Headlights
2015-11-16 20:39 - 2015-11-16 20:39 - 0000000 ____D () C:\Users\Kunde\AppData\Roaming\Adobe\Linguistics
2015-11-16 20:39 - 2015-11-16 20:39 - 0000000 ____D () C:\Users\Kunde\AppData\Roaming\Adobe\Linguistics\Dictionaries
2015-11-16 20:39 - 2015-11-16 20:39 - 0000000 ____D () C:\Users\Kunde\AppData\Roaming\Adobe\LogTransport2
2015-11-04 23:04 - 2015-11-04 23:04 - 0000000 ____D () C:\Users\Kunde\AppData\Roaming\AVG
2015-11-04 23:04 - 2015-11-04 23:04 - 0000000 ____D () C:\Users\Kunde\AppData\Roaming\AVG\AV
2015-11-04 23:04 - 2015-11-04 23:05 - 0000000 ____D () C:\Users\Kunde\AppData\Roaming\AVG\AV\cfgall
2015-11-04 23:05 - 2015-11-04 23:05 - 0000054 _____ () C:\Users\Kunde\AppData\Roaming\AVG\AV\cfgall\filevault.cfg
2015-11-04 23:04 - 2015-11-04 23:04 - 0000000 _____ () C:\Users\Kunde\AppData\Roaming\AVG\AV\cfgall\fixcfg.lock
2015-11-04 23:04 - 2015-11-17 18:50 - 0001881 _____ () C:\Users\Kunde\AppData\Roaming\AVG\AV\cfgall\userawacs.cfg
2015-11-04 23:04 - 2015-11-17 21:41 - 0002173 _____ () C:\Users\Kunde\AppData\Roaming\AVG\AV\cfgall\usergui.cfg
2015-11-04 23:04 - 2015-11-04 23:04 - 0000060 _____ () C:\Users\Kunde\AppData\Roaming\AVG\AV\cfgall\userguistate.cfg
2015-08-12 14:49 - 2015-08-12 14:49 - 0000000 ____D () C:\Users\Kunde\AppData\Roaming\CyberLink
2015-08-12 14:49 - 2015-08-12 14:49 - 0000000 ____D () C:\Users\Kunde\AppData\Roaming\CyberLink\PowerCinema
2015-08-12 14:49 - 2015-08-12 14:49 - 0000000 ____D () C:\Users\Kunde\AppData\Roaming\CyberLink\PowerDVD
2015-11-16 19:02 - 2015-11-17 18:41 - 0000000 ____D () C:\Users\Kunde\AppData\Roaming\debounce-1
2015-11-14 21:10 - 2015-11-15 19:25 - 0000000 ____D () C:\Users\Kunde\AppData\Roaming\dfmea-5
2015-08-21 20:57 - 2015-08-21 20:58 - 0000000 ____D () C:\Users\Kunde\AppData\Roaming\DVDVideoSoft
2015-08-21 20:58 - 2015-07-12 16:15 - 0003128 _____ () C:\Users\Kunde\AppData\Roaming\DVDVideoSoft\chicon.bmp
2015-08-21 20:58 - 2015-07-12 16:15 - 0003128 _____ () C:\Users\Kunde\AppData\Roaming\DVDVideoSoft\fficon.bmp
2015-08-21 20:58 - 2015-07-12 16:15 - 0003128 _____ () C:\Users\Kunde\AppData\Roaming\DVDVideoSoft\ieicon.bmp
2015-08-21 20:58 - 2015-08-21 20:59 - 0000000 ____D () C:\Users\Kunde\AppData\Roaming\DVDVideoSoft\FreeYouTubeToMP3Converter
2015-08-21 20:58 - 2015-04-11 15:25 - 0022292 _____ () C:\Users\Kunde\AppData\Roaming\DVDVideoSoft\FreeYouTubeToMP3Converter\FreeYouTubeToMP3ConverterProfile.xml
2015-08-21 20:59 - 2015-08-21 21:22 - 0000000 ____D () C:\Users\Kunde\AppData\Roaming\DVDVideoSoft\FreeYouTubeToMP3Converter\History
2015-08-21 21:12 - 2015-08-21 21:12 - 0009006 _____ () C:\Users\Kunde\AppData\Roaming\DVDVideoSoft\FreeYouTubeToMP3Converter\History\Beatrice Egli - Irgendwann (Offizielles Video).png
2015-08-21 21:13 - 2015-08-21 21:13 - 0007501 _____ () C:\Users\Kunde\AppData\Roaming\DVDVideoSoft\FreeYouTubeToMP3Converter\History\Beatrice Egli - Mein Herz.png
2015-08-21 21:18 - 2015-08-21 21:18 - 0009298 _____ () C:\Users\Kunde\AppData\Roaming\DVDVideoSoft\FreeYouTubeToMP3Converter\History\Beatrice Egli -- Verrückt nach dir.png
2015-08-21 21:13 - 2015-08-21 21:13 - 0009028 _____ () C:\Users\Kunde\AppData\Roaming\DVDVideoSoft\FreeYouTubeToMP3Converter\History\Beatrice Egli - Wir leben laut.png
2015-08-21 21:06 - 2015-08-21 21:06 - 0008506 _____ () C:\Users\Kunde\AppData\Roaming\DVDVideoSoft\FreeYouTubeToMP3Converter\History\Belinda.Carlisle.-.Heaven.Is.A.Place.On.Earth.vob H.Q..png
2015-08-21 21:07 - 2015-08-21 21:07 - 0004178 _____ () C:\Users\Kunde\AppData\Roaming\DVDVideoSoft\FreeYouTubeToMP3Converter\History\CRO - BYE BYE (Neue Version - Neuer Part).png
2015-08-21 21:01 - 2015-08-21 21:01 - 0004342 _____ () C:\Users\Kunde\AppData\Roaming\DVDVideoSoft\FreeYouTubeToMP3Converter\History\George Harrison - Got My Mind Set On You.png
2015-08-21 21:18 - 2015-08-21 21:18 - 0008388 _____ () C:\Users\Kunde\AppData\Roaming\DVDVideoSoft\FreeYouTubeToMP3Converter\History\Helene Fischer - Und Morgen fruh kuss ich Dich wach.png
2015-08-21 21:22 - 2015-08-21 21:22 - 0008681 _____ () C:\Users\Kunde\AppData\Roaming\DVDVideoSoft\FreeYouTubeToMP3Converter\History\Helene Fischer, Ich will immer wieder dieses Fieber spür´n (Basel 2015).png
2015-08-21 20:59 - 2015-08-21 21:24 - 0006376 _____ () C:\Users\Kunde\AppData\Roaming\DVDVideoSoft\FreeYouTubeToMP3Converter\History\History.xml
2015-08-21 21:04 - 2015-08-21 21:04 - 0008371 _____ () C:\Users\Kunde\AppData\Roaming\DVDVideoSoft\FreeYouTubeToMP3Converter\History\Meat Loaf - Rock and Roll Dreams Come Through.png
2015-08-21 21:04 - 2015-08-21 21:04 - 0008856 _____ () C:\Users\Kunde\AppData\Roaming\DVDVideoSoft\FreeYouTubeToMP3Converter\History\Meghan Trainor - Dear Future Husband (Official Video).png
2015-08-21 20:58 - 2015-08-21 20:58 - 0000000 ____D () C:\Users\Kunde\AppData\Roaming\DVDVideoSoft\FreeYouTubeToMP3Converter\Themes
2015-08-21 20:57 - 2015-08-21 21:24 - 0000000 ____D () C:\Users\Kunde\AppData\Roaming\DVDVideoSoft\logs
2015-08-21 20:58 - 2015-08-21 21:24 - 0250109 _____ () C:\Users\Kunde\AppData\Roaming\DVDVideoSoft\logs\FreeYouTubeToMP3Converter.log
2015-08-21 20:58 - 2015-08-21 21:22 - 0001638 _____ () C:\Users\Kunde\AppData\Roaming\DVDVideoSoft\logs\FreeYouTubeToMP3Converter_extra_debug.log
2015-08-21 20:59 - 2015-08-21 20:58 - 0254623 _____ () C:\Users\Kunde\AppData\Roaming\DVDVideoSoft\logs\FreeYouTubeToMP3Converter_install.txt
2015-08-21 20:57 - 2015-08-21 21:01 - 0051728 _____ () C:\Users\Kunde\AppData\Roaming\DVDVideoSoft\logs\FreeYouTubeToMP3Converter_install_ext2.txt
2015-08-21 21:24 - 2015-08-21 21:24 - 0000603 _____ () C:\Users\Kunde\AppData\Roaming\DVDVideoSoft\logs\PremiumMembershipOffer.log
2015-08-21 20:58 - 2015-08-21 20:58 - 0006428 _____ () C:\Users\Kunde\AppData\Roaming\DVDVideoSoft\logs\updhelper.log
2015-08-21 20:57 - 2015-08-21 21:01 - 0001014 _____ () C:\Users\Kunde\AppData\Roaming\DVDVideoSoft\logs\ux_optimizer.log
2015-08-21 20:59 - 2015-08-21 21:22 - 0149640 _____ () C:\Users\Kunde\AppData\Roaming\DVDVideoSoft\logs\ytvdownload_x1.log
2015-08-21 20:58 - 2015-08-21 20:58 - 0000000 ____D () C:\Users\Kunde\AppData\Roaming\DVDVideoSoft\logs\FreeYouTubeToMP3Converter
2015-08-21 20:58 - 2015-08-21 20:58 - 0000000 ____D () C:\Users\Kunde\AppData\Roaming\DVDVideoSoft\logs\updhelper
2015-08-21 20:58 - 2015-08-21 20:58 - 0000000 ____D () C:\Users\Kunde\AppData\Roaming\DVDVideoSoft\Stat
2015-08-21 20:58 - 2015-08-21 20:58 - 0000000 ____D () C:\Users\Kunde\AppData\Roaming\DVDVideoSoft\Stat\cfg
2015-08-21 20:58 - 2015-08-21 20:58 - 0001190 _____ () C:\Users\Kunde\AppData\Roaming\DVDVideoSoft\Stat\cfg\versions.xml
2015-08-21 20:58 - 2015-08-21 20:58 - 0000008 _____ () C:\Users\Kunde\AppData\Roaming\DVDVideoSoft\Stat\cfg\versions.xml.lck
2015-08-21 20:58 - 2015-08-21 20:58 - 0000008 _____ () C:\Users\Kunde\AppData\Roaming\DVDVideoSoft\Stat\cfg\versions_tmp.xml.gz.lck
2015-08-21 20:58 - 2015-08-21 20:58 - 0000008 _____ () C:\Users\Kunde\AppData\Roaming\DVDVideoSoft\Stat\cfg\versions_tmp.xml.lck
2015-08-21 20:58 - 2015-08-21 20:58 - 0000000 ____D () C:\Users\Kunde\AppData\Roaming\DVDVideoSoft\Stat\logstorage
2015-08-21 20:58 - 2015-08-21 20:58 - 0000000 ____D () C:\Users\Kunde\AppData\Roaming\DVDVideoSoft\Stat\storage
2015-11-13 21:29 - 2015-11-14 21:10 - 0000000 ____D () C:\Users\Kunde\AppData\Roaming\eprom-41
2015-11-17 19:23 - 2015-11-17 19:23 - 0000000 ____D () C:\Users\Kunde\AppData\Roaming\glonass-61
2015-11-17 19:23 - 2015-11-17 19:23 - 0579584 ____N (Intel(R) Corporation) C:\Users\Kunde\AppData\Roaming\glonass-61\glonass-27.exe
2015-11-17 18:37 - 2015-11-17 18:37 - 0000000 ____D () C:\Users\Kunde\AppData\Roaming\hardness-5
2015-08-12 14:50 - 2015-08-12 14:50 - 0000000 ____D () C:\Users\Kunde\AppData\Roaming\Identities
2015-08-12 14:50 - 2015-08-12 14:50 - 0000000 ____D () C:\Users\Kunde\AppData\Roaming\Identities\{A5D55E72-516C-4B45-909C-D0155AD78C2E}
2015-11-15 19:25 - 2015-11-16 19:02 - 0000000 ____D () C:\Users\Kunde\AppData\Roaming\machine-8
2015-08-12 14:48 - 2011-10-20 10:28 - 0000000 ____D () C:\Users\Kunde\AppData\Roaming\Macromedia
2015-08-12 14:48 - 2015-08-15 14:40 - 0000000 ____D () C:\Users\Kunde\AppData\Roaming\Macromedia\Flash Player
2015-08-15 14:40 - 2015-11-17 21:32 - 0000000 ____D () C:\Users\Kunde\AppData\Roaming\Macromedia\Flash Player\#SharedObjects
2015-08-12 14:51 - 2015-08-12 14:51 - 0000000 ____D () C:\Users\Kunde\AppData\Roaming\Macromedia\Flash Player\macromedia.com
2015-08-12 14:51 - 2015-08-12 14:51 - 0000000 ____D () C:\Users\Kunde\AppData\Roaming\Macromedia\Flash Player\macromedia.com\support
2015-08-12 14:51 - 2015-08-12 14:51 - 0000000 ____D () C:\Users\Kunde\AppData\Roaming\Macromedia\Flash Player\macromedia.com\support\flashplayer
2015-08-12 14:51 - 2015-11-17 21:32 - 0000000 ____D () C:\Users\Kunde\AppData\Roaming\Macromedia\Flash Player\macromedia.com\support\flashplayer\sys
2015-08-12 14:48 - 2011-10-20 10:28 - 0000000 ____D () C:\Users\Kunde\AppData\Roaming\Macromedia\Flash Player\www.macromedia.com
2015-08-12 14:48 - 2011-10-20 10:28 - 0000000 ____D () C:\Users\Kunde\AppData\Roaming\Macromedia\Flash Player\www.macromedia.com\bin
2015-08-12 14:48 - 2011-10-20 10:28 - 0000000 ____D () C:\Users\Kunde\AppData\Roaming\Macromedia\Flash Player\www.macromedia.com\bin\airappinstaller
2015-08-12 14:48 - 2011-10-20 10:27 - 0053632 _____ (Adobe Systems Inc.) C:\Users\Kunde\AppData\Roaming\Macromedia\Flash Player\www.macromedia.com\bin\airappinstaller\airappinstaller.exe
2015-08-12 14:48 - 2011-10-20 10:27 - 0002836 _____ () C:\Users\Kunde\AppData\Roaming\Macromedia\Flash Player\www.macromedia.com\bin\airappinstaller\digest.s
2015-08-16 08:50 - 2015-08-16 08:50 - 0000000 ____D () C:\Users\Kunde\AppData\Roaming\Maxthon3
2015-08-16 08:50 - 2015-08-16 08:52 - 0000000 ____D () C:\Users\Kunde\AppData\Roaming\Maxthon3\MxDock
2015-08-16 08:50 - 2015-11-17 21:40 - 0000058 _____ () C:\Users\Kunde\AppData\Roaming\Maxthon3\MxDock\config.ini
2015-08-16 08:52 - 2015-08-16 08:52 - 0000000 ____D () C:\Users\Kunde\AppData\Roaming\Maxthon3\MxDock\User
2015-08-16 08:52 - 2015-11-17 21:40 - 0027107 _____ () C:\Users\Kunde\AppData\Roaming\Maxthon3\MxDock\User\guest.dat
2015-08-16 08:50 - 2015-08-16 08:57 - 0000000 ____D () C:\Users\Kunde\AppData\Roaming\Maxthon3\Public
2015-08-16 08:50 - 2015-08-11 09:20 - 0427008 _____ () C:\Users\Kunde\AppData\Roaming\Maxthon3\Public\default.dat
2015-08-16 08:50 - 2015-08-16 08:50 - 0000144 _____ () C:\Users\Kunde\AppData\Roaming\Maxthon3\Public\DeviceId2.dat
2015-08-16 08:50 - 2015-08-16 08:51 - 0000146 _____ () C:\Users\Kunde\AppData\Roaming\Maxthon3\Public\install.ini
2015-08-16 08:50 - 2015-08-16 08:50 - 0000000 ____D () C:\Users\Kunde\AppData\Roaming\Maxthon3\Public\{7D53E7B0-B942-42f9-9626-BD314D3DCC64}
2015-08-16 08:50 - 2015-08-16 08:50 - 0002048 _____ () C:\Users\Kunde\AppData\Roaming\Maxthon3\Public\{7D53E7B0-B942-42f9-9626-BD314D3DCC64}\syncstorage.dat
2015-08-16 08:50 - 2015-08-16 08:50 - 0000000 ____D () C:\Users\Kunde\AppData\Roaming\Maxthon3\Public\{7D53E7B0-B942-42f9-9626-BD314D3DCC64}\Cache
2015-08-16 08:50 - 2015-08-16 08:50 - 0000000 ____D () C:\Users\Kunde\AppData\Roaming\Maxthon3\Public\{7D53E7B0-B942-42f9-9626-BD314D3DCC64}\LocalStorage
2015-08-16 08:50 - 2015-08-16 08:50 - 0000000 ____D () C:\Users\Kunde\AppData\Roaming\Maxthon3\Public\{7D53E7B0-B942-42f9-9626-BD314D3DCC64}\Res
2015-08-16 08:50 - 2015-08-16 08:50 - 0000000 ____D () C:\Users\Kunde\AppData\Roaming\Maxthon3\Public\Addons
2015-08-16 08:50 - 2015-08-11 09:20 - 0007005 _____ () C:\Users\Kunde\AppData\Roaming\Maxthon3\Public\Addons\adblockplus.mxaddon
2015-08-16 08:50 - 2015-08-11 09:20 - 0000086 _____ () C:\Users\Kunde\AppData\Roaming\Maxthon3\Public\Addons\default.mxaddon
2015-08-16 08:50 - 2015-08-11 09:20 - 0007606 _____ () C:\Users\Kunde\AppData\Roaming\Maxthon3\Public\Addons\maxthonForum.mxaddon
2015-08-16 08:50 - 2015-08-11 09:20 - 0004277 _____ () C:\Users\Kunde\AppData\Roaming\Maxthon3\Public\Addons\mxplay.mxaddon
2015-08-16 08:50 - 2015-08-11 09:20 - 0004276 _____ () C:\Users\Kunde\AppData\Roaming\Maxthon3\Public\Addons\mxplaySidebar.mxaddon
2015-08-16 08:50 - 2015-08-11 09:20 - 0029498 _____ () C:\Users\Kunde\AppData\Roaming\Maxthon3\Public\Addons\search.mxaddon
2015-08-16 08:50 - 2015-08-11 09:20 - 0011613 _____ () C:\Users\Kunde\AppData\Roaming\Maxthon3\Public\Addons\sidebar.mxaddon
2015-08-16 08:50 - 2015-08-11 09:20 - 0008002 _____ () C:\Users\Kunde\AppData\Roaming\Maxthon3\Public\Addons\toolbar.mxaddon
2015-08-16 08:50 - 2015-08-16 08:50 - 0000000 ____D () C:\Users\Kunde\AppData\Roaming\Maxthon3\Public\AdFilter
2015-08-16 08:50 - 2015-08-16 08:51 - 0000000 ____D () C:\Users\Kunde\AppData\Roaming\Maxthon3\Public\AdFilter\intl
2015-08-16 08:51 - 2015-09-14 15:54 - 0095131 _____ () C:\Users\Kunde\AppData\Roaming\Maxthon3\Public\AdFilter\intl\{a2e37699-64f2-48be-ba92-4eb1e1aba928}.dat1
2015-08-16 08:50 - 2015-08-16 08:50 - 0000000 ____D () C:\Users\Kunde\AppData\Roaming\Maxthon3\Public\CmpUrl
2015-08-16 08:50 - 2015-08-11 09:20 - 0154624 _____ () C:\Users\Kunde\AppData\Roaming\Maxthon3\Public\CmpUrl\CmpUrl.dat
2015-08-16 08:50 - 2015-08-16 08:50 - 0000000 ____D () C:\Users\Kunde\AppData\Roaming\Maxthon3\Public\Dicts
2015-08-16 08:50 - 2015-08-11 09:20 - 0548874 _____ () C:\Users\Kunde\AppData\Roaming\Maxthon3\Public\Dicts\en-us.mxdic
2015-08-16 08:57 - 2015-11-16 22:32 - 0000000 ____D () C:\Users\Kunde\AppData\Roaming\Maxthon3\Public\Downloader
2015-11-16 22:32 - 2015-11-16 22:32 - 0000828 _____ () C:\Users\Kunde\AppData\Roaming\Maxthon3\Public\Downloader\dlConfig.ini
2015-11-16 22:32 - 2015-11-16 22:32 - 0000004 _____ () C:\Users\Kunde\AppData\Roaming\Maxthon3\Public\Downloader\dlRestore.dat
2015-11-16 22:32 - 2015-11-16 22:32 - 0000840 _____ () C:\Users\Kunde\AppData\Roaming\Maxthon3\Public\Downloader\TaskList.tls
2015-08-16 08:57 - 2015-11-16 21:41 - 0000000 ____D () C:\Users\Kunde\AppData\Roaming\Maxthon3\Public\Downloader\TaskList
2015-11-11 17:00 - 2015-11-11 17:04 - 0015662 _____ () C:\Users\Kunde\AppData\Roaming\Maxthon3\Public\Downloader\TaskList\{07CE943F-4929-4DB4-80DF-F4F9AF094D24}.tsk
2015-08-16 09:22 - 2015-08-16 09:22 - 0000940 _____ () C:\Users\Kunde\AppData\Roaming\Maxthon3\Public\Downloader\TaskList\{155CD148-2079-4A43-A0E7-7AC8926930A6}.tsk
2015-08-21 21:07 - 2015-08-21 21:08 - 0037104 _____ () C:\Users\Kunde\AppData\Roaming\Maxthon3\Public\Downloader\TaskList\{16798D17-9F61-43D1-BF4A-DC74D394E8AD}.tsk
2015-11-16 19:21 - 2015-11-16 19:21 - 0000788 _____ () C:\Users\Kunde\AppData\Roaming\Maxthon3\Public\Downloader\TaskList\{17B281BC-4E05-46B7-BF26-11333D6DD782}.tsk
2015-11-13 19:34 - 2015-11-13 19:34 - 0000864 _____ () C:\Users\Kunde\AppData\Roaming\Maxthon3\Public\Downloader\TaskList\{1C0A4BB7-0BED-46B8-8166-15DB1C50F4D8}.tsk
2015-11-06 21:37 - 2015-11-06 21:37 - 0002142 _____ () C:\Users\Kunde\AppData\Roaming\Maxthon3\Public\Downloader\TaskList\{2524C236-2343-40A9-8CDF-E1094C7D3C4B}.tsk
2015-11-08 12:37 - 2015-11-08 12:38 - 0001374 _____ () C:\Users\Kunde\AppData\Roaming\Maxthon3\Public\Downloader\TaskList\{25447781-D133-4840-B21F-6B7E9EB31248}.tsk
2015-11-06 19:23 - 2015-11-06 19:23 - 0000514 _____ () C:\Users\Kunde\AppData\Roaming\Maxthon3\Public\Downloader\TaskList\{25FABE98-9824-4C9C-920E-43796151CCD4}.tsk
2015-08-21 18:07 - 2015-08-21 18:07 - 0001866 _____ () C:\Users\Kunde\AppData\Roaming\Maxthon3\Public\Downloader\TaskList\{28B73FD0-9B8E-4538-9337-A4A9024D4521}.tsk
2015-11-16 20:39 - 2015-11-16 20:39 - 0000546 _____ () C:\Users\Kunde\AppData\Roaming\Maxthon3\Public\Downloader\TaskList\{2A956D24-1928-4C95-B5D9-AE7F513B880D}.tsk
2015-08-16 08:57 - 2015-08-16 08:57 - 0000442 _____ () C:\Users\Kunde\AppData\Roaming\Maxthon3\Public\Downloader\TaskList\{34421F2C-33F2-43CB-9448-87EFE69C8E32}.tsk
2015-10-18 18:04 - 2015-10-18 18:06 - 0002540 _____ () C:\Users\Kunde\AppData\Roaming\Maxthon3\Public\Downloader\TaskList\{37793B1D-4B7B-4E80-B9FB-EA4E56BAFD0D}.tsk
2015-09-14 19:10 - 2015-09-14 19:10 - 0000940 _____ () C:\Users\Kunde\AppData\Roaming\Maxthon3\Public\Downloader\TaskList\{3CD241E4-396F-4C55-AB6F-42605620F597}.tsk
2015-10-18 18:31 - 2015-10-18 18:31 - 0000534 _____ () C:\Users\Kunde\AppData\Roaming\Maxthon3\Public\Downloader\TaskList\{3CEC2D05-C0B7-445F-A353-86FC7A73B728}.tsk
2015-11-04 22:36 - 2015-11-04 22:36 - 0001098 _____ () C:\Users\Kunde\AppData\Roaming\Maxthon3\Public\Downloader\TaskList\{4BA35606-6542-477A-98D6-831FC8B24298}.tsk
2015-11-08 19:17 - 2015-11-08 19:17 - 0000548 _____ () C:\Users\Kunde\AppData\Roaming\Maxthon3\Public\Downloader\TaskList\{4D499675-AEAD-4516-AF34-DBC28E012DB5}.tsk
2015-08-16 10:13 - 2015-08-16 10:13 - 0000976 _____ () C:\Users\Kunde\AppData\Roaming\Maxthon3\Public\Downloader\TaskList\{588F3FC1-93DF-42D8-82A6-A21031955EA7}.tsk
2015-11-08 09:40 - 2015-11-08 09:40 - 0000568 _____ () C:\Users\Kunde\AppData\Roaming\Maxthon3\Public\Downloader\TaskList\{5A962C1C-67C5-41E0-9274-F7EC58E6F70E}.tsk
2015-10-04 20:01 - 2015-10-04 20:01 - 0000756 _____ () C:\Users\Kunde\AppData\Roaming\Maxthon3\Public\Downloader\TaskList\{5C45C447-B6C1-428E-AEEF-5386E80AF7FD}.tsk
2015-08-16 13:52 - 2015-08-16 13:52 - 0002054 _____ () C:\Users\Kunde\AppData\Roaming\Maxthon3\Public\Downloader\TaskList\{5FA4C603-9DE1-4F2E-8C71-DBADB07680DB}.tsk
2015-08-16 09:54 - 2015-08-16 09:55 - 0004306 _____ () C:\Users\Kunde\AppData\Roaming\Maxthon3\Public\Downloader\TaskList\{5FCDF23F-02D7-4488-908F-283FA5E07C6A}.tsk
2015-11-04 22:56 - 2015-11-04 22:57 - 0000712 _____ () C:\Users\Kunde\AppData\Roaming\Maxthon3\Public\Downloader\TaskList\{6132C6C4-6E68-4A73-8331-9E411B98B5D5}.tsk
2015-10-18 18:30 - 2015-10-18 18:32 - 0001924 _____ () C:\Users\Kunde\AppData\Roaming\Maxthon3\Public\Downloader\TaskList\{64363393-6822-4642-AAD1-1492B78DF986}.tsk
2015-11-08 12:30 - 2015-11-08 12:30 - 0000566 _____ () C:\Users\Kunde\AppData\Roaming\Maxthon3\Public\Downloader\TaskList\{70E8E5BA-3A67-433E-8CB7-BEED29BA5827}.tsk
2015-10-30 20:28 - 2015-10-30 20:32 - 0018748 _____ () C:\Users\Kunde\AppData\Roaming\Maxthon3\Public\Downloader\TaskList\{72E25ED5-91F0-4610-954B-5B90565A2B32}.tsk
2015-10-18 18:30 - 2015-10-18 18:40 - 0015924 _____ () C:\Users\Kunde\AppData\Roaming\Maxthon3\Public\Downloader\TaskList\{7724B64F-D6F1-4870-A7D2-70A183BCEE17}.tsk
2015-11-13 19:32 - 2015-11-13 19:32 - 0000434 _____ () C:\Users\Kunde\AppData\Roaming\Maxthon3\Public\Downloader\TaskList\{78BD5AAD-C176-49EF-B7B7-FCF0F3F752FA}.tsk
2015-08-16 09:07 - 2015-08-16 09:08 - 0000996 _____ () C:\Users\Kunde\AppData\Roaming\Maxthon3\Public\Downloader\TaskList\{7DB98110-6991-48B9-8654-D6CFA69ACE4F}.tsk
2015-08-21 20:40 - 2015-08-21 20:40 - 0000540 _____ () C:\Users\Kunde\AppData\Roaming\Maxthon3\Public\Downloader\TaskList\{818D1A34-DD57-460C-97E1-E0EC12D49C9A}.tsk
2015-08-20 18:20 - 2015-08-20 18:20 - 0000678 _____ () C:\Users\Kunde\AppData\Roaming\Maxthon3\Public\Downloader\TaskList\{8AA645E3-5F2D-44C9-ACE2-1686664364A6}.tsk
2015-10-04 20:00 - 2015-10-04 20:00 - 0000772 _____ () C:\Users\Kunde\AppData\Roaming\Maxthon3\Public\Downloader\TaskList\{8CAB7977-632B-4C24-B7AB-70AD6128EF83}.tsk
2015-08-16 09:53 - 2015-08-16 09:53 - 0000896 _____ () C:\Users\Kunde\AppData\Roaming\Maxthon3\Public\Downloader\TaskList\{8D04126F-6397-41A9-8D66-609090AFC20E}.tsk
2015-08-16 09:35 - 2015-08-16 09:35 - 0001008 _____ () C:\Users\Kunde\AppData\Roaming\Maxthon3\Public\Downloader\TaskList\{8DAEE49D-A26A-4E3C-9800-71DEADD04CB9}.tsk
2015-10-30 20:30 - 2015-10-30 20:30 - 0000874 _____ () C:\Users\Kunde\AppData\Roaming\Maxthon3\Public\Downloader\TaskList\{9554E7CE-FB30-403D-956B-934C0DE3AA5E}.tsk
2015-11-08 12:29 - 2015-11-08 12:29 - 0000470 _____ () C:\Users\Kunde\AppData\Roaming\Maxthon3\Public\Downloader\TaskList\{A776792E-4C0A-40D0-9229-B51A84425B08}.tsk
2015-11-04 23:20 - 2015-11-04 23:20 - 0000860 _____ () C:\Users\Kunde\AppData\Roaming\Maxthon3\Public\Downloader\TaskList\{A7E78831-4B65-42E5-AB70-108CBB4BE465}.tsk
2015-08-21 20:41 - 2015-08-21 20:41 - 0000632 _____ () C:\Users\Kunde\AppData\Roaming\Maxthon3\Public\Downloader\TaskList\{AC66125E-6BED-44CE-89B6-E86699195359}.tsk
2015-08-16 20:23 - 2015-08-16 20:23 - 0000692 _____ () C:\Users\Kunde\AppData\Roaming\Maxthon3\Public\Downloader\TaskList\{B2616B78-8882-4ABC-8F69-A664088D7E68}.tsk
2015-10-18 18:04 - 2015-10-18 18:14 - 0015936 _____ () C:\Users\Kunde\AppData\Roaming\Maxthon3\Public\Downloader\TaskList\{B7C38FF1-9FE4-407A-8155-0158F96863C0}.tsk
2015-11-16 21:25 - 2015-11-16 21:41 - 0025346 _____ () C:\Users\Kunde\AppData\Roaming\Maxthon3\Public\Downloader\TaskList\{B86B68CD-9E55-4A22-A262-13D2E7EFC82A}.tsk
2015-09-14 17:51 - 2015-09-14 17:59 - 0032644 _____ () C:\Users\Kunde\AppData\Roaming\Maxthon3\Public\Downloader\TaskList\{B997F29C-6CEB-44EF-8803-D6E8DAA152C7}.tsk
2015-11-11 16:49 - 2015-11-11 16:49 - 0000498 _____ () C:\Users\Kunde\AppData\Roaming\Maxthon3\Public\Downloader\TaskList\{C1670C40-817A-4E0C-A33C-33D59D146D49}.tsk
2015-11-11 19:03 - 2015-11-11 19:03 - 0000594 _____ () C:\Users\Kunde\AppData\Roaming\Maxthon3\Public\Downloader\TaskList\{C2E59E2A-7834-4DFE-A28A-C6852554CE74}.tsk
2015-10-30 21:01 - 2015-10-30 21:04 - 0013956 _____ () C:\Users\Kunde\AppData\Roaming\Maxthon3\Public\Downloader\TaskList\{C8CF6B25-24F4-4116-A583-1C437994EE12}.tsk
2015-10-18 18:30 - 2015-10-18 18:30 - 0000528 _____ () C:\Users\Kunde\AppData\Roaming\Maxthon3\Public\Downloader\TaskList\{D5A0E043-FA84-4A2B-9F02-A22EB6BE8DEA}.tsk
2015-10-22 15:49 - 2015-10-22 15:49 - 0000778 _____ () C:\Users\Kunde\AppData\Roaming\Maxthon3\Public\Downloader\TaskList\{D664F25C-1EA9-44A2-8575-642A3B711A7D}.tsk
2015-11-05 21:23 - 2015-11-05 21:23 - 0000772 _____ () C:\Users\Kunde\AppData\Roaming\Maxthon3\Public\Downloader\TaskList\{D7BB872F-052B-4508-ACB1-AB6B97095609}.tsk
2015-10-30 20:33 - 2015-10-30 20:33 - 0000526 _____ () C:\Users\Kunde\AppData\Roaming\Maxthon3\Public\Downloader\TaskList\{DA509705-980C-44EA-8174-2096D722FC23}.tsk
2015-11-13 16:35 - 2015-11-13 16:35 - 0001074 _____ () C:\Users\Kunde\AppData\Roaming\Maxthon3\Public\Downloader\TaskList\{E3640910-EB0E-4E7E-9033-DDC9D3162A49}.tsk
2015-11-04 22:32 - 2015-11-04 22:32 - 0001086 _____ () C:\Users\Kunde\AppData\Roaming\Maxthon3\Public\Downloader\TaskList\{E6A102FD-6C22-4AC5-9B89-C966AE34ADC7}.tsk
2015-08-20 18:12 - 2015-08-20 18:12 - 0000832 _____ () C:\Users\Kunde\AppData\Roaming\Maxthon3\Public\Downloader\TaskList\{E8755DFB-05BC-42B5-87F2-CF743D9824AC}.tsk
2015-08-21 20:57 - 2015-08-21 20:57 - 0002278 _____ () C:\Users\Kunde\AppData\Roaming\Maxthon3\Public\Downloader\TaskList\{F8DD6992-80E9-4EC7-82D9-B83BFA43D8AE}.tsk
2015-08-16 08:50 - 2015-08-16 08:50 - 0000000 ____D () C:\Users\Kunde\AppData\Roaming\Maxthon3\Public\Favorite
2015-08-16 08:50 - 2015-08-11 09:20 - 0022528 _____ () C:\Users\Kunde\AppData\Roaming\Maxthon3\Public\Favorite\Favorite.dat
2015-08-16 08:50 - 2015-08-16 08:50 - 0000000 ____D () C:\Users\Kunde\AppData\Roaming\Maxthon3\Public\MessageCenter
2015-08-16 08:50 - 2015-08-16 08:50 - 0000000 ____D () C:\Users\Kunde\AppData\Roaming\Maxthon3\Public\MxUp
2015-08-16 08:50 - 2015-11-17 21:43 - 0000037 _____ () C:\Users\Kunde\AppData\Roaming\Maxthon3\Public\MxUp\config.ini
2015-08-16 08:50 - 2015-08-11 09:20 - 1794840 _____ (Maxthon International ltd.) C:\Users\Kunde\AppData\Roaming\Maxthon3\Public\MxUp\MxUp.exe
2015-08-16 08:50 - 2015-08-16 08:51 - 0000000 ____D () C:\Users\Kunde\AppData\Roaming\Maxthon3\Public\Other
2015-08-16 08:51 - 2015-11-17 21:44 - 0000030 _____ () C:\Users\Kunde\AppData\Roaming\Maxthon3\Public\Other\beacon.ini
2015-08-16 08:50 - 2015-08-16 08:52 - 0000000 ____D () C:\Users\Kunde\AppData\Roaming\Maxthon3\Public\PicLib
2015-08-16 08:50 - 2015-08-11 09:20 - 0484352 _____ () C:\Users\Kunde\AppData\Roaming\Maxthon3\Public\PicLib\DefPic.dat
2015-08-16 08:52 - 2015-08-16 08:52 - 0002048 _____ () C:\Users\Kunde\AppData\Roaming\Maxthon3\Public\PicLib\PicLib.dat
2015-08-16 08:50 - 2015-08-16 08:50 - 0000000 ____D () C:\Users\Kunde\AppData\Roaming\Maxthon3\Public\Pref
2015-08-16 08:50 - 2015-08-16 08:50 - 0208164 _____ () C:\Users\Kunde\AppData\Roaming\Maxthon3\Public\Pref\LANG_de-de_2091624960_30462990.mxpref
2015-08-16 08:50 - 2015-08-16 08:51 - 0000000 ____D () C:\Users\Kunde\AppData\Roaming\Maxthon3\Public\QuickAccess
2015-08-16 08:51 - 2015-08-16 08:51 - 0001148 _____ () C:\Users\Kunde\AppData\Roaming\Maxthon3\Public\QuickAccess\Promotion.htm
2015-08-16 08:50 - 2015-11-16 19:03 - 0000000 ____D () C:\Users\Kunde\AppData\Roaming\Maxthon3\Public\QuickAccess\Frame
2015-08-16 08:50 - 2015-08-11 09:20 - 0000152 _____ () C:\Users\Kunde\AppData\Roaming\Maxthon3\Public\QuickAccess\Frame\config.dat
2015-08-16 08:50 - 2015-11-16 11:59 - 0366325 _____ () C:\Users\Kunde\AppData\Roaming\Maxthon3\Public\QuickAccess\Frame\qa.dat
2015-08-16 08:50 - 2015-11-16 11:59 - 0000000 ____D () C:\Users\Kunde\AppData\Roaming\Maxthon3\Public\QuickAccess\Template
2015-08-16 08:50 - 2015-11-16 11:59 - 1309696 _____ () C:\Users\Kunde\AppData\Roaming\Maxthon3\Public\QuickAccess\Template\template.dat
2015-08-16 08:50 - 2015-11-17 21:43 - 0000000 ____D () C:\Users\Kunde\AppData\Roaming\Maxthon3\Public\QuickAccess\Thumb
2015-08-16 08:50 - 2015-11-17 21:40 - 1293312 _____ () C:\Users\Kunde\AppData\Roaming\Maxthon3\Public\QuickAccess\Thumb\Thumb.dat
2015-08-16 08:50 - 2015-11-17 21:43 - 0000000 ____D () C:\Users\Kunde\AppData\Roaming\Maxthon3\Public\QuickAccess\UpdateConfig
2015-08-16 08:50 - 2015-11-17 21:43 - 0000619 _____ () C:\Users\Kunde\AppData\Roaming\Maxthon3\Public\QuickAccess\UpdateConfig\config.dat
2015-08-16 08:50 - 2015-11-17 21:44 - 0000000 ____D () C:\Users\Kunde\AppData\Roaming\Maxthon3\Public\SiteIcon
2015-08-16 08:50 - 2015-11-17 21:40 - 5237760 _____ () C:\Users\Kunde\AppData\Roaming\Maxthon3\Public\SiteIcon\SiteIcon.dat
2015-08-16 08:50 - 2015-08-16 08:51 - 0000000 ____D () C:\Users\Kunde\AppData\Roaming\Maxthon3\Public\Skin
2015-08-16 08:51 - 2015-11-17 21:44 - 0000262 _____ () C:\Users\Kunde\AppData\Roaming\Maxthon3\Public\Skin\skinlist.ini
2015-08-16 08:50 - 2015-08-16 08:50 - 0000000 ____D () C:\Users\Kunde\AppData\Roaming\Maxthon3\Public\Skin\bg1
2015-08-16 08:50 - 2015-08-11 09:20 - 0064463 _____ () C:\Users\Kunde\AppData\Roaming\Maxthon3\Public\Skin\bg1\bg.jpg
2015-08-16 08:50 - 2015-08-11 09:20 - 0000236 _____ () C:\Users\Kunde\AppData\Roaming\Maxthon3\Public\Skin\bg1\config.ini
2015-08-16 08:50 - 2015-08-11 09:20 - 0002323 _____ () C:\Users\Kunde\AppData\Roaming\Maxthon3\Public\Skin\bg1\thumb.jpg
2015-08-16 08:50 - 2015-08-16 08:50 - 0000000 ____D () C:\Users\Kunde\AppData\Roaming\Maxthon3\Public\Skin\bg10
2015-08-16 08:50 - 2015-08-11 09:20 - 0117404 _____ () C:\Users\Kunde\AppData\Roaming\Maxthon3\Public\Skin\bg10\bg.jpg
2015-08-16 08:50 - 2015-08-11 09:20 - 0000238 _____ () C:\Users\Kunde\AppData\Roaming\Maxthon3\Public\Skin\bg10\config.ini
2015-08-16 08:50 - 2015-08-11 09:20 - 0004913 _____ () C:\Users\Kunde\AppData\Roaming\Maxthon3\Public\Skin\bg10\thumb.jpg
2015-08-16 08:50 - 2015-08-16 08:50 - 0000000 ____D () C:\Users\Kunde\AppData\Roaming\Maxthon3\Public\Skin\bg2
2015-08-16 08:50 - 2015-08-11 09:20 - 0075214 _____ () C:\Users\Kunde\AppData\Roaming\Maxthon3\Public\Skin\bg2\bg.jpg
2015-08-16 08:50 - 2015-08-11 09:20 - 0000240 _____ () C:\Users\Kunde\AppData\Roaming\Maxthon3\Public\Skin\bg2\config.ini
2015-08-16 08:50 - 2015-08-11 09:20 - 0004473 _____ () C:\Users\Kunde\AppData\Roaming\Maxthon3\Public\Skin\bg2\thumb.jpg
2015-08-16 08:50 - 2015-08-16 08:50 - 0000000 ____D () C:\Users\Kunde\AppData\Roaming\Maxthon3\Public\Skin\bg3
2015-08-16 08:50 - 2015-08-11 09:20 - 0078450 _____ () C:\Users\Kunde\AppData\Roaming\Maxthon3\Public\Skin\bg3\bg.jpg
2015-08-16 08:50 - 2015-08-11 09:20 - 0000240 _____ () C:\Users\Kunde\AppData\Roaming\Maxthon3\Public\Skin\bg3\config.ini
2015-08-16 08:50 - 2015-08-11 09:20 - 0003826 _____ () C:\Users\Kunde\AppData\Roaming\Maxthon3\Public\Skin\bg3\thumb.jpg
2015-08-16 08:50 - 2015-08-16 08:50 - 0000000 ____D () C:\Users\Kunde\AppData\Roaming\Maxthon3\Public\Skin\bg4
2015-08-16 08:50 - 2015-08-11 09:20 - 0275350 _____ () C:\Users\Kunde\AppData\Roaming\Maxthon3\Public\Skin\bg4\bg.jpg
2015-08-16 08:50 - 2015-08-11 09:20 - 0000236 _____ () C:\Users\Kunde\AppData\Roaming\Maxthon3\Public\Skin\bg4\config.ini
2015-08-16 08:50 - 2015-08-11 09:20 - 0007256 _____ () C:\Users\Kunde\AppData\Roaming\Maxthon3\Public\Skin\bg4\thumb.jpg
2015-08-16 08:50 - 2015-08-16 08:50 - 0000000 ____D () C:\Users\Kunde\AppData\Roaming\Maxthon3\Public\Skin\bg5
2015-08-16 08:50 - 2015-08-11 09:20 - 0035042 _____ () C:\Users\Kunde\AppData\Roaming\Maxthon3\Public\Skin\bg5\bg.jpg
2015-08-16 08:50 - 2015-08-11 09:20 - 0000236 _____ () C:\Users\Kunde\AppData\Roaming\Maxthon3\Public\Skin\bg5\config.ini
2015-08-16 08:50 - 2015-08-11 09:20 - 0004543 _____ () C:\Users\Kunde\AppData\Roaming\Maxthon3\Public\Skin\bg5\thumb.jpg
2015-08-16 08:50 - 2015-08-16 08:50 - 0000000 ____D () C:\Users\Kunde\AppData\Roaming\Maxthon3\Public\Skin\bg6
2015-08-16 08:50 - 2015-08-11 09:20 - 0164180 _____ () C:\Users\Kunde\AppData\Roaming\Maxthon3\Public\Skin\bg6\bg.jpg
2015-08-16 08:50 - 2015-08-11 09:20 - 0000232 _____ () C:\Users\Kunde\AppData\Roaming\Maxthon3\Public\Skin\bg6\config.ini
2015-08-16 08:50 - 2015-08-11 09:20 - 0007833 _____ () C:\Users\Kunde\AppData\Roaming\Maxthon3\Public\Skin\bg6\thumb.jpg
2015-08-16 08:50 - 2015-08-16 08:50 - 0000000 ____D () C:\Users\Kunde\AppData\Roaming\Maxthon3\Public\Skin\bg7
2015-08-16 08:50 - 2015-08-11 09:20 - 0222994 _____ () C:\Users\Kunde\AppData\Roaming\Maxthon3\Public\Skin\bg7\bg.jpg
2015-08-16 08:50 - 2015-08-11 09:20 - 0000242 _____ () C:\Users\Kunde\AppData\Roaming\Maxthon3\Public\Skin\bg7\config.ini
2015-08-16 08:50 - 2015-08-11 09:20 - 0009999 _____ () C:\Users\Kunde\AppData\Roaming\Maxthon3\Public\Skin\bg7\thumb.jpg
2015-08-16 08:50 - 2015-08-16 08:50 - 0000000 ____D () C:\Users\Kunde\AppData\Roaming\Maxthon3\Public\Skin\bg8
2015-08-16 08:50 - 2015-08-11 09:20 - 0052585 _____ () C:\Users\Kunde\AppData\Roaming\Maxthon3\Public\Skin\bg8\bg.jpg
2015-08-16 08:50 - 2015-08-11 09:20 - 0000240 _____ () C:\Users\Kunde\AppData\Roaming\Maxthon3\Public\Skin\bg8\config.ini
2015-08-16 08:50 - 2015-08-11 09:20 - 0002107 _____ () C:\Users\Kunde\AppData\Roaming\Maxthon3\Public\Skin\bg8\thumb.jpg
2015-08-16 08:50 - 2015-08-16 08:50 - 0000000 ____D () C:\Users\Kunde\AppData\Roaming\Maxthon3\Public\Skin\bg9
2015-08-16 08:50 - 2015-08-11 09:20 - 0062603 _____ () C:\Users\Kunde\AppData\Roaming\Maxthon3\Public\Skin\bg9\bg.jpg
2015-08-16 08:50 - 2015-08-11 09:20 - 0000238 _____ () C:\Users\Kunde\AppData\Roaming\Maxthon3\Public\Skin\bg9\config.ini
2015-08-16 08:50 - 2015-08-11 09:20 - 0003083 _____ () C:\Users\Kunde\AppData\Roaming\Maxthon3\Public\Skin\bg9\thumb.jpg
2015-08-16 08:50 - 2015-11-17 21:43 - 0000000 ____D () C:\Users\Kunde\AppData\Roaming\Maxthon3\Public\SmartUrl
2015-08-16 08:50 - 2015-11-17 21:43 - 0044032 _____ () C:\Users\Kunde\AppData\Roaming\Maxthon3\Public\SmartUrl\MxUrlData.dat
2015-08-16 08:50 - 2015-11-17 21:43 - 0044032 _____ () C:\Users\Kunde\AppData\Roaming\Maxthon3\Public\SmartUrl\update.db
2015-08-16 08:50 - 2015-08-11 09:20 - 0030720 _____ () C:\Users\Kunde\AppData\Roaming\Maxthon3\Public\SmartUrl\UrlData.dat
2015-08-16 08:50 - 2015-08-16 08:50 - 0000000 ____D () C:\Users\Kunde\AppData\Roaming\Maxthon3\Public\SvrInfo
2015-08-16 08:50 - 2015-08-16 08:51 - 0000000 ____D () C:\Users\Kunde\AppData\Roaming\Maxthon3\Public\SvrInfo\Feature
2015-08-16 08:51 - 2015-08-16 08:51 - 0000071 _____ () C:\Users\Kunde\AppData\Roaming\Maxthon3\Public\SvrInfo\Feature\{0430E8C1-6EC0-48b8-A525-FF3B510EDEFD}.dat
2015-08-16 08:50 - 2015-08-16 08:51 - 0000000 ____D () C:\Users\Kunde\AppData\Roaming\Maxthon3\Public\SvrInfo\GPU
2015-08-16 08:51 - 2015-08-16 08:51 - 0000776 _____ () C:\Users\Kunde\AppData\Roaming\Maxthon3\Public\SvrInfo\GPU\{C3DF85E8-8DBC-487B-B0F4-DAAD6061F293}.dat
2015-08-16 08:50 - 2015-08-16 08:51 - 0000000 ____D () C:\Users\Kunde\AppData\Roaming\Maxthon3\Public\SvrInfo\ImageRules
2015-08-16 08:51 - 2015-08-16 08:51 - 0000387 _____ () C:\Users\Kunde\AppData\Roaming\Maxthon3\Public\SvrInfo\ImageRules\{EACCE787-B3FE-2D2D-CB3C-F9B4093F3F7F}.dat
2015-08-16 08:50 - 2015-08-16 08:51 - 0000000 ____D () C:\Users\Kunde\AppData\Roaming\Maxthon3\Public\SvrInfo\UserAgent
2015-08-16 08:51 - 2015-11-09 17:08 - 0002128 _____ () C:\Users\Kunde\AppData\Roaming\Maxthon3\Public\SvrInfo\UserAgent\{F4807DE0-3223-4d80-AB67-E0E45BDCDA7F}.dat
2015-08-16 08:50 - 2015-08-16 08:50 - 0000000 ____D () C:\Users\Kunde\AppData\Roaming\Maxthon3\Public\svrlist
2015-08-16 08:50 - 2015-11-17 21:43 - 0000000 ____D () C:\Users\Kunde\AppData\Roaming\Maxthon3\Public\UrlSec
2015-08-16 09:02 - 2015-11-17 21:43 - 0006062 _____ () C:\Users\Kunde\AppData\Roaming\Maxthon3\Public\UrlSec\47DB6DE82370.png
2015-08-16 09:03 - 2015-11-17 21:43 - 0000621 _____ () C:\Users\Kunde\AppData\Roaming\Maxthon3\Public\UrlSec\738007E22111.png
2015-08-16 09:02 - 2015-11-17 21:43 - 0000621 _____ () C:\Users\Kunde\AppData\Roaming\Maxthon3\Public\UrlSec\84CF62328025.png
2015-08-16 08:51 - 2015-08-16 08:51 - 0072544 _____ () C:\Users\Kunde\AppData\Roaming\Maxthon3\Public\UrlSec\alipay.list
2015-08-16 09:02 - 2015-11-17 21:43 - 0000734 _____ () C:\Users\Kunde\AppData\Roaming\Maxthon3\Public\UrlSec\C0331DF01935.png
2015-08-16 09:02 - 2015-11-17 21:43 - 0000621 _____ () C:\Users\Kunde\AppData\Roaming\Maxthon3\Public\UrlSec\C6126F8B2214.png
2015-08-16 08:56 - 2015-09-16 16:42 - 1015792 _____ () C:\Users\Kunde\AppData\Roaming\Maxthon3\Public\UrlSec\cnnic.list
2015-08-16 08:51 - 2015-11-17 21:39 - 0005042 _____ () C:\Users\Kunde\AppData\Roaming\Maxthon3\Public\UrlSec\config.ini
2015-08-16 09:02 - 2015-10-27 19:24 - 3575440 _____ () C:\Users\Kunde\AppData\Roaming\Maxthon3\Public\UrlSec\knet.list
2015-08-16 08:51 - 2015-08-16 08:51 - 0001456 _____ () C:\Users\Kunde\AppData\Roaming\Maxthon3\Public\UrlSec\mx_safe_all.list
2015-08-16 08:51 - 2015-08-16 08:51 - 0000064 _____ () C:\Users\Kunde\AppData\Roaming\Maxthon3\Public\UrlSec\mx_safe_sub.list
2015-08-16 08:51 - 2015-10-28 20:08 - 0002656 _____ () C:\Users\Kunde\AppData\Roaming\Maxthon3\Public\UrlSec\mx_white.list
2015-08-16 08:51 - 2015-08-16 08:51 - 0003008 _____ () C:\Users\Kunde\AppData\Roaming\Maxthon3\Public\UrlSec\old_black.list
2015-08-16 08:51 - 2015-10-26 21:56 - 0233536 _____ () C:\Users\Kunde\AppData\Roaming\Maxthon3\Public\UrlSec\pingan_black.list
2015-08-16 08:54 - 2015-10-27 19:24 - 0402224 _____ () C:\Users\Kunde\AppData\Roaming\Maxthon3\Public\UrlSec\pingan_white.list
2015-08-16 08:51 - 2015-10-27 19:24 - 0016768 _____ () C:\Users\Kunde\AppData\Roaming\Maxthon3\Public\UrlSec\taobao.list
2015-08-16 08:51 - 2015-08-16 08:51 - 0001280 _____ () C:\Users\Kunde\AppData\Roaming\Maxthon3\Public\UrlSec\yeepay.list
2015-08-16 08:51 - 2015-08-16 08:51 - 0000016 _____ () C:\Users\Kunde\AppData\Roaming\Maxthon3\Public\UrlSec\youa.list
2015-08-16 08:50 - 2015-08-16 08:50 - 0000000 ____D () C:\Users\Kunde\AppData\Roaming\Maxthon3\Public\VodCtrl
2015-08-16 08:50 - 2015-08-11 09:20 - 1771832 _____ (Maxthon) C:\Users\Kunde\AppData\Roaming\Maxthon3\Public\VodCtrl\MxVodCtrl.dll
2015-08-16 08:50 - 2015-08-16 08:50 - 0000000 ____D () C:\Users\Kunde\AppData\Roaming\Maxthon3\Skins
2015-08-16 08:50 - 2015-08-11 09:20 - 0284590 _____ () C:\Users\Kunde\AppData\Roaming\Maxthon3\Skins\Mx3Def.mxskin
2015-08-16 08:50 - 2015-08-16 08:57 - 0000000 ____D () C:\Users\Kunde\AppData\Roaming\Maxthon3\Temp
2015-08-16 08:51 - 2015-08-16 08:51 - 0000000 ____D () C:\Users\Kunde\AppData\Roaming\Maxthon3\Temp\Crash
2015-08-16 08:51 - 2010-08-10 14:20 - 0000590 _____ () C:\Users\Kunde\AppData\Roaming\Maxthon3\Temp\Crash\dllmgr.dat
2015-08-16 08:57 - 2015-11-17 18:39 - 0000000 ____D () C:\Users\Kunde\AppData\Roaming\Maxthon3\Temp\MxDlTemp
2015-08-16 08:50 - 2015-11-17 21:43 - 0000000 ____D () C:\Users\Kunde\AppData\Roaming\Maxthon3\Temp\MxUp
2015-08-16 08:51 - 2015-11-17 21:43 - 0679296 _____ (Igor Pavlov) C:\Users\Kunde\AppData\Roaming\Maxthon3\Temp\MxUp\7z.dll
2015-08-16 08:50 - 2015-11-16 19:03 - 0000000 ____D () C:\Users\Kunde\AppData\Roaming\Maxthon3\Temp\QuickAccess
2015-08-16 08:50 - 2015-08-16 08:50 - 0000000 ____D () C:\Users\Kunde\AppData\Roaming\Maxthon3\Temp\QuickAccess\DownloadPieces
2015-08-16 08:50 - 2015-11-16 11:59 - 0000000 ____D () C:\Users\Kunde\AppData\Roaming\Maxthon3\Temp\QuickAccess\DownloadPieces\014D851F-7275-4B8B-A14E-124387FFEFC7
2015-08-16 08:50 - 2015-10-23 18:14 - 0000000 ____D () C:\Users\Kunde\AppData\Roaming\Maxthon3\Temp\QuickAccess\DownloadPieces\11C67C80-0319-4BD0-8E95-49EFEF5DE42D
2015-08-16 08:50 - 2015-10-23 18:14 - 0000000 ____D () C:\Users\Kunde\AppData\Roaming\Maxthon3\Temp\QuickAccess\DownloadPieces\41EE49E9-7CF4-4622-822B-7F24DAAE3194
2015-08-16 08:50 - 2015-10-23 18:14 - 0000000 ____D () C:\Users\Kunde\AppData\Roaming\Maxthon3\Temp\QuickAccess\DownloadPieces\574DE893-5737-4279-B28C-C060A44D7A38
2015-08-16 08:50 - 2015-11-11 18:47 - 0000000 ____D () C:\Users\Kunde\AppData\Roaming\Maxthon3\Temp\QuickAccess\DownloadPieces\A0D50647-DACC-4AD0-A4ED-870F11FFC74E
2015-08-16 08:50 - 2015-11-16 11:59 - 0000000 ____D () C:\Users\Kunde\AppData\Roaming\Maxthon3\Temp\QuickAccess\DownloadPieces\A55565CC-DA5D-4BD2-AA5B-A9A2A2F50853
2015-08-16 08:50 - 2015-11-11 18:47 - 0000000 ____D () C:\Users\Kunde\AppData\Roaming\Maxthon3\Temp\QuickAccess\DownloadPieces\B54DEF3D-C637-44B0-882E-6430D662901A
2015-08-16 08:50 - 2015-10-23 18:14 - 0000000 ____D () C:\Users\Kunde\AppData\Roaming\Maxthon3\Temp\QuickAccess\DownloadPieces\DCC906A7-0CE1-47D0-A1D2-9DE4FB5B9261
2015-08-16 08:50 - 2015-11-11 16:48 - 0000000 ____D () C:\Users\Kunde\AppData\Roaming\Maxthon3\Temp\QuickAccess\DownloadPieces\FEA5110B-C37A-4008-861D-44C2C862EB79
2015-08-16 08:50 - 2015-11-16 19:03 - 0000000 ____D () C:\Users\Kunde\AppData\Roaming\Maxthon3\Temp\QuickAccess\Frame
2015-08-16 08:50 - 2015-10-24 12:20 - 0000000 ____D () C:\Users\Kunde\AppData\Roaming\Maxthon3\Temp\QuickAccess\Template
2015-08-16 08:50 - 2015-10-24 12:20 - 0000000 ____D () C:\Users\Kunde\AppData\Roaming\Maxthon3\Temp\QuickAccess\UpdateConfig
2015-08-16 08:50 - 2015-08-17 19:04 - 0000000 ____D () C:\Users\Kunde\AppData\Roaming\Maxthon3\Temp\StatusMsg
2015-08-16 08:51 - 2015-08-17 19:04 - 0000014 _____ () C:\Users\Kunde\AppData\Roaming\Maxthon3\Temp\StatusMsg\StatusMsg.dat
2015-08-16 08:51 - 2015-08-16 08:51 - 0000000 ____D () C:\Users\Kunde\AppData\Roaming\Maxthon3\Temp\Trident
2015-08-16 08:51 - 2015-08-16 08:51 - 0004105 _____ () C:\Users\Kunde\AppData\Roaming\Maxthon3\Temp\Trident\videopopup.json
2015-08-16 08:52 - 2015-11-17 21:45 - 0000000 ____D () C:\Users\Kunde\AppData\Roaming\Maxthon3\Temp\ueip
2015-11-17 21:40 - 2015-11-17 21:45 - 0014823 _____ () C:\Users\Kunde\AppData\Roaming\Maxthon3\Temp\ueip\ueipdata.zip
2015-08-16 08:50 - 2015-09-06 19:59 - 0000000 ____D () C:\Users\Kunde\AppData\Roaming\Maxthon3\Temp\Webkit
2015-08-16 08:51 - 2015-09-06 19:59 - 0000202 _____ () C:\Users\Kunde\AppData\Roaming\Maxthon3\Temp\Webkit\webkit_site_list.dat
2015-08-16 08:50 - 2015-11-17 21:43 - 0000120 _____ () C:\Users\Kunde\AppData\Roaming\Maxthon3\Temp\Webkit\WKSetting.ini
2015-08-16 08:50 - 2015-08-16 08:50 - 0000000 ____D () C:\Users\Kunde\AppData\Roaming\Maxthon3\Users
2015-08-16 08:50 - 2015-08-16 09:26 - 0000000 ____D () C:\Users\Kunde\AppData\Roaming\Maxthon3\Users\guest
2015-08-16 08:50 - 2015-11-17 21:43 - 0000000 ____D () C:\Users\Kunde\AppData\Roaming\Maxthon3\Users\guest\AdBlock
2015-08-16 08:50 - 2015-11-17 21:43 - 0000097 _____ () C:\Users\Kunde\AppData\Roaming\Maxthon3\Users\guest\AdBlock\customrules.dat
2015-08-16 08:50 - 2015-11-17 21:43 - 2612466 _____ () C:\Users\Kunde\AppData\Roaming\Maxthon3\Users\guest\AdBlock\patterns.ini
2015-08-16 08:50 - 2015-11-17 20:45 - 2612461 _____ () C:\Users\Kunde\AppData\Roaming\Maxthon3\Users\guest\AdBlock\patterns-backup1.ini
2015-08-16 08:50 - 2015-11-16 20:09 - 2606235 _____ () C:\Users\Kunde\AppData\Roaming\Maxthon3\Users\guest\AdBlock\patterns-backup2.ini
2015-08-16 08:50 - 2015-11-15 19:24 - 2604608 _____ () C:\Users\Kunde\AppData\Roaming\Maxthon3\Users\guest\AdBlock\patterns-backup3.ini
2015-08-16 08:50 - 2015-11-14 19:18 - 2604216 _____ () C:\Users\Kunde\AppData\Roaming\Maxthon3\Users\guest\AdBlock\patterns-backup4.ini
2015-08-16 08:50 - 2015-11-13 18:34 - 2603698 _____ () C:\Users\Kunde\AppData\Roaming\Maxthon3\Users\guest\AdBlock\patterns-backup5.ini
2015-08-16 08:55 - 2015-11-17 21:31 - 0000330 _____ () C:\Users\Kunde\AppData\Roaming\Maxthon3\Users\guest\AdBlock\prefs.json
2015-08-16 08:50 - 2015-11-17 21:43 - 0014336 _____ () C:\Users\Kunde\AppData\Roaming\Maxthon3\Users\guest\AdBlock\sync.dat
2015-08-17 19:04 - 2015-08-17 19:04 - 0000019 _____ () C:\Users\Kunde\AppData\Roaming\Maxthon3\Users\guest\AdBlock\verrules.dat
2015-08-16 19:56 - 2015-10-30 21:00 - 0000016 _____ () C:\Users\Kunde\AppData\Roaming\Maxthon3\Users\guest\AdBlock\wishlist.dat
2015-08-16 08:50 - 2015-11-17 21:43 - 0000000 ____D () C:\Users\Kunde\AppData\Roaming\Maxthon3\Users\guest\Addons
2015-11-03 19:50 - 2015-11-03 19:50 - 0115864 _____ () C:\Users\Kunde\AppData\Roaming\Maxthon3\Users\guest\Addons\1446547948.mxaddon
2015-08-16 08:50 - 2015-08-11 09:20 - 0000086 _____ () C:\Users\Kunde\AppData\Roaming\Maxthon3\Users\guest\Addons\default.mxaddon
2015-08-16 08:50 - 2015-08-11 09:20 - 0004276 _____ () C:\Users\Kunde\AppData\Roaming\Maxthon3\Users\guest\Addons\mxplaySidebar.mxaddon
2015-08-16 08:50 - 2015-08-16 08:51 - 0000000 ____D () C:\Users\Kunde\AppData\Roaming\Maxthon3\Users\guest\AddonsData
2015-08-16 08:50 - 2015-08-16 08:50 - 0000000 ____D () C:\Users\Kunde\AppData\Roaming\Maxthon3\Users\guest\AddonsData\MxAddonMisc
2015-08-16 08:50 - 2015-11-17 21:43 - 0003298 _____ () C:\Users\Kunde\AppData\Roaming\Maxthon3\Users\guest\AddonsData\MxAddonMisc\config.ini
2015-08-16 08:50 - 2015-11-04 18:06 - 0000000 ____D () C:\Users\Kunde\AppData\Roaming\Maxthon3\Users\guest\AddonsData\MxAddonMisc\Update
2015-08-16 08:50 - 2015-08-16 08:50 - 0000000 ____D () C:\Users\Kunde\AppData\Roaming\Maxthon3\Users\guest\AddonsData\MxAvatarext
2015-08-16 08:50 - 2015-08-16 08:50 - 0000000 ____D () C:\Users\Kunde\AppData\Roaming\Maxthon3\Users\guest\AddonsData\MxExtTools
2015-08-16 08:50 - 2015-09-14 17:44 - 0002196 _____ () C:\Users\Kunde\AppData\Roaming\Maxthon3\Users\guest\AddonsData\MxExtTools\config.ini
2015-08-16 08:51 - 2015-08-16 08:51 - 0000000 ____D () C:\Users\Kunde\AppData\Roaming\Maxthon3\Users\guest\AddonsData\MxMobile
2015-08-16 08:51 - 2015-08-16 08:51 - 0223920 _____ () C:\Users\Kunde\AppData\Roaming\Maxthon3\Users\guest\AddonsData\MxMobile\config.ini
2015-08-16 08:51 - 2015-08-16 08:51 - 0000000 ____D () C:\Users\Kunde\AppData\Roaming\Maxthon3\Users\guest\AddonsData\MxMobile\Package
2015-08-16 08:51 - 2015-08-16 08:51 - 0000000 ____D () C:\Users\Kunde\AppData\Roaming\Maxthon3\Users\guest\AddonsData\MxMobile\UI
2015-08-16 08:51 - 2015-08-16 08:51 - 0000000 ____D () C:\Users\Kunde\AppData\Roaming\Maxthon3\Users\guest\AddonsData\MxMsgPush
2015-08-16 08:51 - 2015-08-16 08:51 - 0000168 _____ () C:\Users\Kunde\AppData\Roaming\Maxthon3\Users\guest\AddonsData\MxMsgPush\config.ini
2015-08-16 08:51 - 2015-11-17 21:43 - 0000000 ____D () C:\Users\Kunde\AppData\Roaming\Maxthon3\Users\guest\AddonsData\MxSvInfo
2015-08-16 08:51 - 2015-11-17 21:43 - 0004096 _____ () C:\Users\Kunde\AppData\Roaming\Maxthon3\Users\guest\AddonsData\MxSvInfo\svrinfo.dat
2015-08-16 08:50 - 2015-08-16 08:50 - 0000000 ____D () C:\Users\Kunde\AppData\Roaming\Maxthon3\Users\guest\AdFilter
2015-08-16 08:50 - 2015-08-16 08:50 - 0002048 _____ () C:\Users\Kunde\AppData\Roaming\Maxthon3\Users\guest\AdFilter\AdFilter.dat
2015-08-16 08:50 - 2015-08-16 08:50 - 0000000 ____D () C:\Users\Kunde\AppData\Roaming\Maxthon3\Users\guest\backup
2015-08-16 08:50 - 2015-11-17 18:39 - 0000000 ____D () C:\Users\Kunde\AppData\Roaming\Maxthon3\Users\guest\backup\magicfill
2015-11-08 09:38 - 2015-08-16 08:50 - 0002048 _____ () C:\Users\Kunde\AppData\Roaming\Maxthon3\Users\guest\backup\magicfill\MF-2015-11-08-09-38-12.mxbackup
2015-11-09 17:08 - 2015-08-16 08:50 - 0002048 _____ () C:\Users\Kunde\AppData\Roaming\Maxthon3\Users\guest\backup\magicfill\MF-2015-11-09-17-08-02.mxbackup
2015-11-10 15:10 - 2015-08-16 08:50 - 0002048 _____ () C:\Users\Kunde\AppData\Roaming\Maxthon3\Users\guest\backup\magicfill\MF-2015-11-10-15-10-53.mxbackup
2015-11-11 16:46 - 2015-08-16 08:50 - 0002048 _____ () C:\Users\Kunde\AppData\Roaming\Maxthon3\Users\guest\backup\magicfill\MF-2015-11-11-16-46-47.mxbackup
2015-11-12 18:03 - 2015-08-16 08:50 - 0002048 _____ () C:\Users\Kunde\AppData\Roaming\Maxthon3\Users\guest\backup\magicfill\MF-2015-11-12-18-03-36.mxbackup
2015-11-13 16:28 - 2015-08-16 08:50 - 0002048 _____ () C:\Users\Kunde\AppData\Roaming\Maxthon3\Users\guest\backup\magicfill\MF-2015-11-13-16-28-33.mxbackup
2015-11-14 17:18 - 2015-08-16 08:50 - 0002048 _____ () C:\Users\Kunde\AppData\Roaming\Maxthon3\Users\guest\backup\magicfill\MF-2015-11-14-17-18-46.mxbackup
2015-11-15 01:43 - 2015-08-16 08:50 - 0002048 _____ () C:\Users\Kunde\AppData\Roaming\Maxthon3\Users\guest\backup\magicfill\MF-2015-11-15-01-43-40.mxbackup
2015-11-16 11:59 - 2015-08-16 08:50 - 0002048 _____ () C:\Users\Kunde\AppData\Roaming\Maxthon3\Users\guest\backup\magicfill\MF-2015-11-16-11-59-43.mxbackup
2015-11-17 18:39 - 2015-08-16 08:50 - 0002048 _____ () C:\Users\Kunde\AppData\Roaming\Maxthon3\Users\guest\backup\magicfill\MF-2015-11-17-18-39-12.mxbackup
2015-08-16 08:50 - 2015-11-17 18:39 - 0000000 ____D () C:\Users\Kunde\AppData\Roaming\Maxthon3\Users\guest\backup\QuickAccess
2015-10-28 20:08 - 2015-09-06 20:51 - 0025600 _____ () C:\Users\Kunde\AppData\Roaming\Maxthon3\Users\guest\backup\QuickAccess\QA-2015-10-28-20-08-27.mxbackup
2015-10-30 18:55 - 2015-09-06 20:51 - 0025600 _____ () C:\Users\Kunde\AppData\Roaming\Maxthon3\Users\guest\backup\QuickAccess\QA-2015-10-30-18-55-24.mxbackup
2015-11-01 14:08 - 2015-09-06 20:51 - 0025600 _____ () C:\Users\Kunde\AppData\Roaming\Maxthon3\Users\guest\backup\QuickAccess\QA-2015-11-01-14-08-05.mxbackup
2015-11-02 18:47 - 2015-09-06 20:51 - 0025600 _____ () C:\Users\Kunde\AppData\Roaming\Maxthon3\Users\guest\backup\QuickAccess\QA-2015-11-02-18-47-12.mxbackup
2015-11-03 19:50 - 2015-09-06 20:51 - 0025600 _____ () C:\Users\Kunde\AppData\Roaming\Maxthon3\Users\guest\backup\QuickAccess\QA-2015-11-03-19-50-34.mxbackup
2015-11-04 18:06 - 2015-09-06 20:51 - 0025600 _____ () C:\Users\Kunde\AppData\Roaming\Maxthon3\Users\guest\backup\QuickAccess\QA-2015-11-04-18-06-33.mxbackup
2015-11-05 19:35 - 2015-09-06 20:51 - 0025600 _____ () C:\Users\Kunde\AppData\Roaming\Maxthon3\Users\guest\backup\QuickAccess\QA-2015-11-05-19-35-25.mxbackup
2015-11-06 15:29 - 2015-09-06 20:51 - 0025600 _____ () C:\Users\Kunde\AppData\Roaming\Maxthon3\Users\guest\backup\QuickAccess\QA-2015-11-06-15-29-11.mxbackup
2015-11-08 09:38 - 2015-09-06 20:51 - 0025600 _____ () C:\Users\Kunde\AppData\Roaming\Maxthon3\Users\guest\backup\QuickAccess\QA-2015-11-08-09-38-10.mxbackup
2015-11-09 17:07 - 2015-11-08 12:32 - 0025600 _____ () C:\Users\Kunde\AppData\Roaming\Maxthon3\Users\guest\backup\QuickAccess\QA-2015-11-09-17-07-59.mxbackup
2015-11-10 15:10 - 2015-11-08 12:32 - 0025600 _____ () C:\Users\Kunde\AppData\Roaming\Maxthon3\Users\guest\backup\QuickAccess\QA-2015-11-10-15-10-50.mxbackup
2015-11-11 16:46 - 2015-11-08 12:32 - 0025600 _____ () C:\Users\Kunde\AppData\Roaming\Maxthon3\Users\guest\backup\QuickAccess\QA-2015-11-11-16-46-46.mxbackup
2015-11-12 18:03 - 2015-11-08 12:32 - 0025600 _____ () C:\Users\Kunde\AppData\Roaming\Maxthon3\Users\guest\backup\QuickAccess\QA-2015-11-12-18-03-23.mxbackup
2015-11-13 16:28 - 2015-11-08 12:32 - 0025600 _____ () C:\Users\Kunde\AppData\Roaming\Maxthon3\Users\guest\backup\QuickAccess\QA-2015-11-13-16-28-30.mxbackup
2015-11-14 17:18 - 2015-11-08 12:32 - 0025600 _____ () C:\Users\Kunde\AppData\Roaming\Maxthon3\Users\guest\backup\QuickAccess\QA-2015-11-14-17-18-43.mxbackup
2015-11-15 01:43 - 2015-11-08 12:32 - 0025600 _____ () C:\Users\Kunde\AppData\Roaming\Maxthon3\Users\guest\backup\QuickAccess\QA-2015-11-15-01-43-37.mxbackup
2015-11-16 11:59 - 2015-11-08 12:32 - 0025600 _____ () C:\Users\Kunde\AppData\Roaming\Maxthon3\Users\guest\backup\QuickAccess\QA-2015-11-16-11-59-41.mxbackup
2015-11-17 18:39 - 2015-11-08 12:32 - 0025600 _____ () C:\Users\Kunde\AppData\Roaming\Maxthon3\Users\guest\backup\QuickAccess\QA-2015-11-17-18-39-09.mxbackup
2015-08-16 08:50 - 2015-11-11 16:49 - 0000000 ____D () C:\Users\Kunde\AppData\Roaming\Maxthon3\Users\guest\CmpUrl
2015-08-16 08:50 - 2015-11-11 16:49 - 0154624 _____ () C:\Users\Kunde\AppData\Roaming\Maxthon3\Users\guest\CmpUrl\CmpUrl.dat
2015-08-16 08:50 - 2015-11-17 21:44 - 0000000 ____D () C:\Users\Kunde\AppData\Roaming\Maxthon3\Users\guest\Config
2015-08-16 08:50 - 2015-11-17 21:43 - 0032768 _____ () C:\Users\Kunde\AppData\Roaming\Maxthon3\Users\guest\Config\config.dat
2015-08-16 08:50 - 2015-11-17 21:43 - 0013158 _____ () C:\Users\Kunde\AppData\Roaming\Maxthon3\Users\guest\Config\config.ini
2015-08-16 08:50 - 2015-08-16 08:52 - 0014336 _____ () C:\Users\Kunde\AppData\Roaming\Maxthon3\Users\guest\Config\SyncConfig.dat
2015-08-16 08:50 - 2015-11-17 21:44 - 0000000 ____D () C:\Users\Kunde\AppData\Roaming\Maxthon3\Users\guest\Cookie
2015-08-16 08:50 - 2015-11-17 21:44 - 0261120 _____ () C:\Users\Kunde\AppData\Roaming\Maxthon3\Users\guest\Cookie\Cookie.dat
2015-08-16 09:26 - 2015-08-16 09:26 - 0000000 ____D () C:\Users\Kunde\AppData\Roaming\Maxthon3\Users\guest\DB
2015-08-16 09:26 - 2015-08-16 09:26 - 0000000 ____D () C:\Users\Kunde\AppData\Roaming\Maxthon3\Users\guest\DB\databases
2015-08-16 09:26 - 2015-08-16 09:26 - 0007168 _____ () C:\Users\Kunde\AppData\Roaming\Maxthon3\Users\guest\DB\databases\Databases.db
2015-08-16 09:26 - 2015-08-16 09:26 - 0005672 _____ () C:\Users\Kunde\AppData\Roaming\Maxthon3\Users\guest\DB\databases\Databases.db-journal
2015-08-16 09:26 - 2015-08-16 09:26 - 0000000 ____D () C:\Users\Kunde\AppData\Roaming\Maxthon3\Users\guest\DB\databases\https_rapidgator.net_0
2015-08-16 09:26 - 2015-08-16 09:26 - 0006144 _____ () C:\Users\Kunde\AppData\Roaming\Maxthon3\Users\guest\DB\databases\https_rapidgator.net_0\1
2015-08-16 08:50 - 2015-11-14 21:29 - 0000000 ____D () C:\Users\Kunde\AppData\Roaming\Maxthon3\Users\guest\Favorite
2015-08-16 08:50 - 2015-11-14 21:29 - 0023552 _____ () C:\Users\Kunde\AppData\Roaming\Maxthon3\Users\guest\Favorite\Favorite.dat
2015-08-16 08:52 - 2015-11-17 21:40 - 0002447 _____ () C:\Users\Kunde\AppData\Roaming\Maxthon3\Users\guest\Favorite\tempfb3.dat
2015-08-16 08:50 - 2015-11-17 21:43 - 0000000 ____D () C:\Users\Kunde\AppData\Roaming\Maxthon3\Users\guest\Favorite\favbackup
2015-11-10 15:10 - 2015-08-16 08:51 - 0022528 _____ () C:\Users\Kunde\AppData\Roaming\Maxthon3\Users\guest\Favorite\favbackup\fav1110.dat
2015-11-11 16:46 - 2015-08-16 08:51 - 0022528 _____ () C:\Users\Kunde\AppData\Roaming\Maxthon3\Users\guest\Favorite\favbackup\fav1111.dat
2015-11-12 18:03 - 2015-08-16 08:51 - 0022528 _____ () C:\Users\Kunde\AppData\Roaming\Maxthon3\Users\guest\Favorite\favbackup\fav1112.dat
2015-11-13 16:28 - 2015-08-16 08:51 - 0022528 _____ () C:\Users\Kunde\AppData\Roaming\Maxthon3\Users\guest\Favorite\favbackup\fav1113.dat
2015-11-14 17:18 - 2015-11-14 21:29 - 0023552 _____ () C:\Users\Kunde\AppData\Roaming\Maxthon3\Users\guest\Favorite\favbackup\fav1114.dat
2015-11-15 01:43 - 2015-11-14 21:29 - 0023552 _____ () C:\Users\Kunde\AppData\Roaming\Maxthon3\Users\guest\Favorite\favbackup\fav1115.dat
2015-11-16 11:59 - 2015-11-14 21:29 - 0023552 _____ () C:\Users\Kunde\AppData\Roaming\Maxthon3\Users\guest\Favorite\favbackup\fav1116.dat
2015-11-17 18:39 - 2015-11-14 21:29 - 0023552 _____ () C:\Users\Kunde\AppData\Roaming\Maxthon3\Users\guest\Favorite\favbackup\fav1117.dat
2015-11-08 09:38 - 2015-08-16 08:51 - 0022528 _____ () C:\Users\Kunde\AppData\Roaming\Maxthon3\Users\guest\Favorite\favbackup\fav118.dat
2015-11-09 17:07 - 2015-08-16 08:51 - 0022528 _____ () C:\Users\Kunde\AppData\Roaming\Maxthon3\Users\guest\Favorite\favbackup\fav119.dat
2015-08-16 08:50 - 2015-11-17 21:44 - 0000000 ____D () C:\Users\Kunde\AppData\Roaming\Maxthon3\Users\guest\History
2015-08-16 08:50 - 2015-11-17 21:40 - 1487872 _____ () C:\Users\Kunde\AppData\Roaming\Maxthon3\Users\guest\History\History.dat
2015-08-16 08:52 - 2015-11-17 21:40 - 0406920 _____ () C:\Users\Kunde\AppData\Roaming\Maxthon3\Users\guest\History\History.dat.vl
2015-08-16 08:50 - 2015-11-17 21:40 - 0003072 _____ () C:\Users\Kunde\AppData\Roaming\Maxthon3\Users\guest\History\History_Online.dat
2015-08-16 08:51 - 2015-11-17 21:44 - 0000162 _____ () C:\Users\Kunde\AppData\Roaming\Maxthon3\Users\guest\History\lasttabs.dat
2015-08-16 08:52 - 2015-11-17 21:40 - 0098578 _____ () C:\Users\Kunde\AppData\Roaming\Maxthon3\Users\guest\History\mxundo.dat
2015-08-16 08:51 - 2015-11-16 20:38 - 0000000 ____D () C:\Users\Kunde\AppData\Roaming\Maxthon3\Users\guest\LocalStorage
         


Alt 17.11.2015, 22:00   #21
matze202
 
Habe ich einen Trojaner? - Standard

Habe ich einen Trojaner?



ok dann hier die frst.txt

Code:
ATTFilter
Untersuchungsergebnis von Farbar Recovery Scan Tool (FRST) (x64) Version:17-11-2015
durchgeführt von Kunde (Administrator) auf KUNDE-PC (17-11-2015 21:59:07)
Gestartet von C:\Users\Kunde\Desktop
Geladene Profile: Kunde (Verfügbare Profile: Kunde)
Platform: Windows 7 Home Premium Service Pack 1 (X64) Sprache: Deutsch (Deutschland)
Internet Explorer Version 11 (Standard-Browser: "C:\Program Files (x86)\Maxthon\Bin\Maxthon.exe" "%1")
Start-Modus: Safe Mode (with Networking)
Anleitung für Farbar Recovery Scan Tool: hxxp://www.geekstogo.com/forum/topic/335081-frst-tutorial-how-to-use-farbar-recovery-scan-tool/

==================== Prozesse (Nicht auf der Ausnahmeliste) =================

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird der Prozess geschlossen. Die Datei wird nicht verschoben.)

(McAfee, Inc.) C:\Windows\System32\mfevtps.exe
(McAfee, Inc.) C:\Program Files\Common Files\mcafee\systemcore\mfefire.exe
(Microsoft Corporation) C:\Windows\System32\dllhost.exe
(Maxthon International ltd.) C:\Program Files (x86)\Maxthon\Bin\Maxthon.exe
(Maxthon International ltd.) C:\Program Files (x86)\Maxthon\Bin\Maxthon.exe
(Maxthon International ltd.) C:\Program Files (x86)\Maxthon\Bin\Maxthon.exe
(Maxthon International ltd.) C:\Program Files (x86)\Maxthon\Bin\Maxthon.exe


==================== Registry (Nicht auf der Ausnahmeliste) ===========================

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird der Registryeintrag auf den Standardwert zurückgesetzt oder entfernt. Die Datei wird nicht verschoben.)

HKLM\...\Run: [IntelTBRunOnce] => wscript.exe //b //nologo "C:\Program Files\Intel\TurboBoost\RunTBGadgetOnce.vbs"
HKLM\...\Run: [ETDCtrl] => C:\Program Files\Elantech\ETDCtrl.exe [2588968 2010-11-12] (ELAN Microelectronics Corp.)
HKLM\...\Run: [RtHDVCpl] => C:\Program Files\Realtek\Audio\HDA\RAVCpl64.exe [12673128 2011-08-16] (Realtek Semiconductor)
HKLM\...\Run: [RtHDVBg_Dolby] => C:\Program Files\Realtek\Audio\HDA\RAVBg64.exe [2277480 2011-08-16] (Realtek Semiconductor)
HKLM\...\Run: [Power Management] => C:\Program Files\Acer\Acer ePower Management\ePowerTray.exe [1831016 2011-08-02] (Acer Incorporated)
HKLM-x32\...\Run: [mcui_exe] => C:\Program Files\McAfee.com\Agent\mcagent.exe [1658440 2011-03-13] (McAfee, Inc.)
HKLM-x32\...\Run: [Norton Online Backup] => C:\Program Files (x86)\Symantec\Norton Online Backup\NOBuClient.exe [1155928 2010-06-01] (Symantec Corporation)
HKLM-x32\...\Run: [Adobe ARM] => C:\Program Files (x86)\Common Files\Adobe\ARM\1.0\AdobeARM.exe [937920 2011-06-06] (Adobe Systems Incorporated)
HKLM-x32\...\Run: [BackupManagerTray] => C:\Program Files (x86)\NTI\Acer Backup Manager\BackupManagerTray.exe [297280 2011-04-24] (NTI Corporation)
HKLM-x32\...\Run: [StartCCC] => C:\Program Files (x86)\ATI Technologies\ATI.ACE\Core-Static\CLIStart.exe [343168 2011-10-13] (Advanced Micro Devices, Inc.)
HKLM-x32\...\Run: [LManager] => C:\Program Files (x86)\Launch Manager\LManager.exe [1103440 2011-07-01] (Dritek System Inc.)
HKLM-x32\...\Run: [NUSB3MON] => C:\Program Files (x86)\Renesas Electronics\USB 3.0 Host Controller Driver\Application\nusb3mon.exe [113288 2010-11-17] (Renesas Electronics Corporation)
HKLM-x32\...\Run: [Dolby Advanced Audio v2] => C:\Dolby PCEE4\pcee4.exe [506712 2011-06-01] (Dolby Laboratories Inc.)
HKLM-x32\...\Run: [SuiteTray] => C:\Program Files (x86)\EgisTec MyWinLockerSuite\x86\SuiteTray.exe [341360 2011-09-20] (Egis Technology Inc.)
HKLM-x32\...\Run: [ArcadeMovieService] => C:\Program Files (x86)\Acer\clear.fi\Movie\clear.fiMovieService.exe [177448 2011-08-26] (CyberLink Corp.)
HKLM-x32\...\Run: [AvgUi] => C:\Program Files (x86)\AVG\Framework\Common\avguix.exe [1130408 2015-10-16] (AVG Technologies CZ, s.r.o.)
HKLM-x32\...\Run: [AVG_UI] => C:\Program Files (x86)\AVG\Av\avgui.exe [3826600 2015-10-30] (AVG Technologies CZ, s.r.o.)
HKLM-x32\...\Run: [Avira SystrayStartTrigger] => C:\Program Files (x86)\Avira\Launcher\Avira.SystrayStartTrigger.exe [66320 2015-10-14] (Avira Operations GmbH & Co. KG)
HKLM-x32\...\Run: [SDTray] => C:\Program Files (x86)\Spybot - Search & Destroy 2\SDTray.exe [4101576 2014-06-24] (Safer-Networking Ltd.)
HKLM-x32\...\Run: [SunJavaUpdateSched] => C:\Program Files (x86)\Common Files\Java\Java Update\jusched.exe [597040 2015-10-06] (Oracle Corporation)
Winlogon\Notify\igfxcui: C:\Windows\system32\igfxdev.dll (Intel Corporation)
Winlogon\Notify\SDWinLogon-x32: SDWinLogon.dll [X]
HKU\S-1-5-19\...\RunOnce: [IsMyWinLockerReboot] => msiexec.exe /qn /x{voidguid}
HKU\S-1-5-20\...\RunOnce: [IsMyWinLockerReboot] => msiexec.exe /qn /x{voidguid}
HKU\S-1-5-21-2279978831-1958323480-4002070843-1000\...\Run: [Steam] => C:\Program Files (x86)\Steam\steam.exe [3011152 2015-11-10] (Valve Corporation)
HKU\S-1-5-21-2279978831-1958323480-4002070843-1000\...\Run: [SpybotPostWindows10UpgradeReInstall] => C:\Program Files\Common Files\AV\Spybot - Search and Destroy\Test.exe [1011200 2015-07-28] (Safer-Networking Ltd.)
HKU\S-1-5-21-2279978831-1958323480-4002070843-1000\...\Run: [wideband-22] => C:\ProgramData\wideband-48\wideband-1.exe [601600 2015-11-17] (Oracle Corp)
HKU\S-1-5-21-2279978831-1958323480-4002070843-1000\Control Panel\Desktop\\SCRNSAVE.EXE -> C:\Windows\System32\Acer.scr [450048 2011-09-13] ()
HKU\S-1-5-18\...\RunOnce: [IsMyWinLockerReboot] => msiexec.exe /qn /x{voidguid}
Startup: C:\Users\Kunde\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\glonass-7.lnk [2015-11-17]
ShortcutTarget: glonass-7.lnk -> C:\Users\Kunde\AppData\Roaming\glonass-61\glonass-27.exe (Intel(R) Corporation)
BootExecute: autocheck autochk * sdnclean64.exe

==================== Internet (Nicht auf der Ausnahmeliste) ====================

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird der Eintrag entfernt oder auf den Standardwert zurückgesetzt, wenn es sich um einen Registryeintrag handelt.)

Tcpip\Parameters: [DhcpNameServer] 192.168.178.1
Tcpip\..\Interfaces\{4706F89E-FCD6-4D77-8F48-CDD9129F0E8D}: [DhcpNameServer] 192.168.178.1

Internet Explorer:
==================
HKU\S-1-5-21-2279978831-1958323480-4002070843-1000\Software\Microsoft\Internet Explorer\Main,Start Page = hxxp://acer.msn.com
HKU\S-1-5-21-2279978831-1958323480-4002070843-1000\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = hxxp://acer.msn.com
SearchScopes: HKLM -> DefaultScope {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL = hxxp://www.bing.com/search?q={searchTerms}&form=AARTDF&pc=MAAR&src=IE-SearchBox
SearchScopes: HKLM -> {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL = hxxp://www.bing.com/search?q={searchTerms}&form=AARTDF&pc=MAAR&src=IE-SearchBox
SearchScopes: HKLM-x32 -> DefaultScope {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL = hxxp://www.bing.com/search?q={searchTerms}&form=AARTDF&pc=MAAR&src=IE-SearchBox
SearchScopes: HKLM-x32 -> {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL = hxxp://www.bing.com/search?q={searchTerms}&form=AARTDF&pc=MAAR&src=IE-SearchBox
SearchScopes: HKU\S-1-5-21-2279978831-1958323480-4002070843-1000 -> DefaultScope {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL = 
BHO: scriptproxy -> {7DB2D5A0-7241-4E79-B68D-6309F01C5231} -> C:\Program Files\Common Files\McAfee\SystemCore\ScriptSn.20111020020449.dll [2011-03-13] (McAfee, Inc.)
BHO: Windows Live ID Sign-in Helper -> {9030D464-4C02-4ABF-8ECC-5164760863C6} -> C:\Program Files\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll [2011-03-29] (Microsoft Corp.)
BHO: McAfee SiteAdvisor BHO -> {B164E929-A1B6-4A06-B104-2CD0E90A88FF} -> c:\PROGRA~2\mcafee\SITEAD~1\x64\mcieplg.dll => Keine Datei
BHO-x32: Adobe PDF Link Helper -> {18DF081C-E8AD-4283-A596-FA578C2EBDC3} -> C:\Program Files (x86)\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll [2011-06-06] (Adobe Systems Incorporated)
BHO-x32: Java(tm) Plug-In SSV Helper -> {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} -> C:\Program Files (x86)\Java\jre1.8.0_65\bin\ssv.dll [2015-11-13] (Oracle Corporation)
BHO-x32: scriptproxy -> {7DB2D5A0-7241-4E79-B68D-6309F01C5231} -> C:\Program Files (x86)\Common Files\McAfee\SystemCore\ScriptSn.20111020020449.dll [2011-03-13] (McAfee, Inc.)
BHO-x32: Windows Live ID Sign-in Helper -> {9030D464-4C02-4ABF-8ECC-5164760863C6} -> C:\Program Files (x86)\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll [2011-03-29] (Microsoft Corp.)
BHO-x32: McAfee SiteAdvisor BHO -> {B164E929-A1B6-4A06-B104-2CD0E90A88FF} -> c:\progra~2\mcafee\sitead~1\mcieplg.dll => Keine Datei
BHO-x32: Bing Bar Helper -> {d2ce3e00-f94a-4740-988e-03dc2f38c34f} -> C:\Program Files (x86)\Microsoft\BingBar\BingExt.dll [2011-06-07] (Microsoft Corporation.)
BHO-x32: Java(tm) Plug-In 2 SSV Helper -> {DBC80044-A445-435b-BC74-9C25C1C588A9} -> C:\Program Files (x86)\Java\jre1.8.0_65\bin\jp2ssv.dll [2015-11-13] (Oracle Corporation)
Toolbar: HKLM - McAfee SiteAdvisor Toolbar - {0EBBBE48-BAD4-4B4C-8E5A-516ABECAE064} - c:\PROGRA~2\mcafee\SITEAD~1\x64\mcieplg.dll Keine Datei
Toolbar: HKLM-x32 - McAfee SiteAdvisor Toolbar - {0EBBBE48-BAD4-4B4C-8E5A-516ABECAE064} - c:\progra~2\mcafee\sitead~1\mcieplg.dll Keine Datei
Toolbar: HKLM-x32 - Bing Bar - {8dcb7100-df86-4384-8842-8fa844297b3f} - C:\Program Files (x86)\Microsoft\BingBar\BingExt.dll [2011-06-07] (Microsoft Corporation.)
Handler: dssrequest - {5513F07E-936B-4E52-9B00-067394E91CC5} - c:\progra~2\mcafee\sitead~1\mcieplg.dll Keine Datei
Handler: sacore - {5513F07E-936B-4E52-9B00-067394E91CC5} - c:\progra~2\mcafee\sitead~1\mcieplg.dll Keine Datei
Filter: application/x-mfe-ipt - {3EF5086B-5478-4598-A054-786C45D75692} - c:\progra~2\mcafee\msc\mcsniepl.dll Keine Datei

FireFox:
========
FF ProfilePath: C:\Users\Kunde\AppData\Roaming\Mozilla\Firefox\Profiles\X2z3CUkn.default
FF Plugin: @mcafee.com/MSC,version=10 -> c:\PROGRA~1\mcafee\msc\NPMCSN~1.DLL [Keine Datei]
FF Plugin: @Microsoft.com/NpCtrl,version=1.0 -> c:\Program Files\Microsoft Silverlight\5.1.40728.0\npctrl.dll [2015-07-28] ( Microsoft Corporation)
FF Plugin-x32: @java.com/DTPlugin,version=11.65.2 -> C:\Program Files (x86)\Java\jre1.8.0_65\bin\dtplugin\npDeployJava1.dll [2015-11-13] (Oracle Corporation)
FF Plugin-x32: @java.com/JavaPlugin,version=11.65.2 -> C:\Program Files (x86)\Java\jre1.8.0_65\bin\plugin2\npjp2.dll [2015-11-13] (Oracle Corporation)
FF Plugin-x32: @mcafee.com/MSC,version=10 -> c:\progra~2\mcafee\msc\npmcsn~1.dll [Keine Datei]
FF Plugin-x32: @Microsoft.com/NpCtrl,version=1.0 -> c:\Program Files (x86)\Microsoft Silverlight\5.1.40728.0\npctrl.dll [2015-07-28] ( Microsoft Corporation)
FF Plugin-x32: @microsoft.com/WLPG,version=15.4.3502.0922 -> C:\Program Files (x86)\Windows Live\Photo Gallery\NPWLPG.dll [2011-05-13] (Microsoft Corporation)
FF Plugin-x32: @microsoft.com/WLPG,version=15.4.3538.0513 -> C:\Program Files (x86)\Windows Live\Photo Gallery\NPWLPG.dll [2011-05-13] (Microsoft Corporation)
FF Plugin-x32: @WildTangent.com/GamesAppPresenceDetector,Version=1.0 -> C:\Program Files (x86)\WildTangent Games\App\BrowserIntegration\Registered\0\NP_wtapp.dll [2010-12-08] ()
FF Plugin-x32: Adobe Reader -> C:\Program Files (x86)\Adobe\Reader 10.0\Reader\AIR\nppdf32.dll [2011-06-06] (Adobe Systems Inc.)
FF Extension: Avira Browser Safety - C:\Users\Kunde\AppData\Roaming\Mozilla\Firefox\Profiles\X2z3CUkn.default\Extensions\abs@avira.com [2015-11-04] [ist nicht signiert]
FF HKLM-x32\...\Firefox\Extensions: [{B7082FAA-CB62-4872-9106-E42DD88EDE45}] - C:\Program Files (x86)\McAfee\SiteAdvisor
FF Extension: McAfee SiteAdvisor - C:\Program Files (x86)\McAfee\SiteAdvisor [2011-10-20] [ist nicht signiert]

Chrome: 
=======
CHR HKLM\...\Chrome\Extension: [flliilndjeohchalpbbcdekjklbdgfkk] - hxxps://clients2.google.com/service/update2/crx
CHR HKLM-x32\...\Chrome\Extension: [fheoggkfdfchfphceeifdbepaooicaho] - C:\Program Files (x86)\McAfee\SiteAdvisor\McChPlg.crx [2011-10-20]
CHR HKLM-x32\...\Chrome\Extension: [flliilndjeohchalpbbcdekjklbdgfkk] - hxxps://clients2.google.com/service/update2/crx

==================== Dienste (Nicht auf der Ausnahmeliste) ========================

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.)

S3 AvgAMPS; C:\Program Files (x86)\AVG\Av\avgamps.exe [595376 2015-10-30] (AVG Technologies CZ, s.r.o.)
S2 avgfws; C:\Program Files (x86)\AVG\Av\avgfws.exe [1569416 2015-10-30] (AVG Technologies CZ, s.r.o.)
S2 AVGIDSAgent; C:\Program Files (x86)\AVG\Av\avgidsagent.exe [3815648 2015-10-30] (AVG Technologies CZ, s.r.o.)
S2 avgsvc; C:\Program Files (x86)\AVG\Framework\Common\avgsvca.exe [1046952 2015-10-16] (AVG Technologies CZ, s.r.o.)
S2 avgwd; C:\Program Files (x86)\AVG\Av\avgwdsvcx.exe [579776 2015-10-30] (AVG Technologies CZ, s.r.o.)
S2 Avira.ServiceHost; C:\Program Files (x86)\Avira\Launcher\Avira.ServiceHost.exe [243968 2015-10-14] (Avira Operations GmbH & Co. KG)
S2 MaxthonUpdateSvc; C:\Program Files (x86)\Maxthon\Modules\Service\Update\MaxthonUpdateSvc.exe [1871784 2015-09-06] (Maxthon)
S2 MBAMScheduler; C:\Program Files (x86)\ Malwarebytes Anti-Malware \mbamscheduler.exe [1513784 2015-10-05] (Malwarebytes)
S2 MBAMService; C:\Program Files (x86)\ Malwarebytes Anti-Malware \mbamservice.exe [1135416 2015-10-05] (Malwarebytes)
S2 McAfee SiteAdvisor Service; C:\Program Files\Common Files\McAfee\McSvcHost\McSvHost.exe [249936 2011-01-28] (McAfee, Inc.)
S2 McMPFSvc; C:\Program Files\Common Files\McAfee\McSvcHost\McSvHost.exe [249936 2011-01-28] (McAfee, Inc.)
S2 mcmscsvc; C:\Program Files\Common Files\mcafee\McSvcHost\McSvHost.exe [249936 2011-01-28] (McAfee, Inc.)
S2 McNaiAnn; C:\Program Files\Common Files\mcafee\McSvcHost\McSvHost.exe [249936 2011-01-28] (McAfee, Inc.)
S2 McNASvc; C:\Program Files\Common Files\mcafee\McSvcHost\McSvHost.exe [249936 2011-01-28] (McAfee, Inc.)
S3 McODS; C:\Program Files\mcafee\VirusScan\mcods.exe [501768 2011-03-18] (McAfee, Inc.)
S2 McOobeSv; C:\Program Files\Common Files\mcafee\McSvcHost\McSvHost.exe [249936 2011-01-28] (McAfee, Inc.)
S2 McProxy; C:\Program Files\Common Files\mcafee\McSvcHost\McSvHost.exe [249936 2011-01-28] (McAfee, Inc.)
S2 McShield; C:\Program Files\Common Files\McAfee\SystemCore\\mcshield.exe [197960 2011-03-13] (McAfee, Inc.)
R2 mfefire; C:\Program Files\Common Files\McAfee\SystemCore\\mfefire.exe [208272 2011-03-13] (McAfee, Inc.)
R2 mfevtp; C:\Windows\system32\mfevtps.exe [158832 2011-03-13] (McAfee, Inc.)
S2 MSK80Service; C:\Program Files\Common Files\McAfee\McSvcHost\McSvHost.exe [249936 2011-01-28] (McAfee, Inc.)
S2 NOBU; C:\Program Files (x86)\Symantec\Norton Online Backup\NOBuAgent.exe [2804568 2010-06-01] (Symantec Corporation)
S2 NTI IScheduleSvc; C:\Program Files (x86)\NTI\Acer Backup Manager\IScheduleSvc.exe [256832 2011-04-24] (NTI Corporation)
S2 SDScannerService; C:\Program Files (x86)\Spybot - Search & Destroy 2\SDFSSvc.exe [1738168 2014-06-24] (Safer-Networking Ltd.)
S2 SDUpdateService; C:\Program Files (x86)\Spybot - Search & Destroy 2\SDUpdSvc.exe [2088408 2014-06-27] (Safer-Networking Ltd.)
S2 TeamViewer; C:\Program Files (x86)\TeamViewer\TeamViewer_Service.exe [5702416 2015-09-11] (TeamViewer GmbH)
S3 WinDefend; C:\Program Files\Windows Defender\mpsvc.dll [1011712 2013-05-27] (Microsoft Corporation)
S2 0147461319101500mcinstcleanup; C:\Users\ADMINI~1\AppData\Local\Temp\014746~1.EXE C:\PROGRA~2\COMMON~1\McAfee\INSTAL~1\cleanup.ini -cleanup -nolog -service
S3 McAWFwk; c:\PROGRA~1\mcafee\msc\mcawfwk.exe [X]

===================== Treiber (Nicht auf der Ausnahmeliste) ==========================

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.)

S1 Avgdiska; C:\Windows\System32\DRIVERS\avgdiska.sys [197040 2015-08-10] (AVG Technologies CZ, s.r.o.)
R1 Avgfwfd; C:\Windows\System32\DRIVERS\avgfwd6a.sys [97208 2015-08-29] (AVG Technologies CZ, s.r.o.)
S1 AVGIDSDriver; C:\Windows\System32\DRIVERS\avgidsdrivera.sys [313776 2015-10-19] (AVG Technologies CZ, s.r.o.)
R0 AVGIDSHA; C:\Windows\System32\DRIVERS\avgidsha.sys [298416 2015-08-20] (AVG Technologies CZ, s.r.o.)
S1 Avgldx64; C:\Windows\System32\DRIVERS\avgldx64.sys [284080 2015-10-21] (AVG Technologies CZ, s.r.o.)
S0 Avgloga; C:\Windows\System32\DRIVERS\avgloga.sys [398256 2015-08-14] (AVG Technologies CZ, s.r.o.)
R0 Avgmfx64; C:\Windows\System32\DRIVERS\avgmfx64.sys [255408 2015-10-21] (AVG Technologies CZ, s.r.o.)
R0 Avgrkx64; C:\Windows\System32\DRIVERS\avgrkx64.sys [42416 2015-08-10] (AVG Technologies CZ, s.r.o.)
R1 Avgtdia; C:\Windows\System32\DRIVERS\avgtdia.sys [302000 2015-10-08] (AVG Technologies CZ, s.r.o.)
S3 cfwids; C:\Windows\System32\drivers\cfwids.sys [65128 2011-03-13] (McAfee, Inc.)
S3 ebdrv; C:\Windows\system32\drivers\evbda.sys [3286016 2009-06-10] (Broadcom Corporation)
S3 HidNt; C:\Windows\System32\DRIVERS\HIDNt.sys [22576 2008-04-18] (Microsoft Corporation) [Datei ist nicht signiert]
S3 HidNt; C:\Windows\SysWOW64\DRIVERS\HIDNt.sys [18992 2008-04-18] (Microsoft Corporation) [Datei ist nicht signiert]
S3 Mac606; C:\Windows\System32\DRIVERS\Mac606.sys [33200 2008-04-18] () [Datei ist nicht signiert]
S3 Mac606; C:\Windows\SysWOW64\DRIVERS\Mac606.sys [26672 2008-04-18] () [Datei ist nicht signiert]
S3 MBAMProtector; C:\Windows\system32\drivers\mbam.sys [25816 2015-10-05] (Malwarebytes)
S3 MBAMSwissArmy; C:\Windows\system32\drivers\MBAMSwissArmy.sys [192216 2015-11-17] (Malwarebytes)
S3 MBAMWebAccessControl; C:\Windows\system32\drivers\mwac.sys [63704 2015-10-05] (Malwarebytes Corporation)
S3 mfeapfk; C:\Windows\System32\drivers\mfeapfk.sys [156792 2011-03-13] (McAfee, Inc.)
S3 mfeavfk; C:\Windows\System32\drivers\mfeavfk.sys [227856 2011-03-13] (McAfee, Inc.)
R3 mfefirek; C:\Windows\System32\drivers\mfefirek.sys [481376 2011-03-13] (McAfee, Inc.)
R0 mfehidk; C:\Windows\System32\drivers\mfehidk.sys [639216 2011-03-13] (McAfee, Inc.)
R1 mfenlfk; C:\Windows\System32\DRIVERS\mfenlfk.sys [75672 2011-03-13] (McAfee, Inc.)
S3 mferkdet; C:\Windows\System32\drivers\mferkdet.sys [98728 2011-03-13] (McAfee, Inc.)
R0 mfewfpk; C:\Windows\System32\drivers\mfewfpk.sys [281928 2011-03-13] (McAfee, Inc.)

==================== NetSvcs (Nicht auf der Ausnahmeliste) ===================

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.)


==================== Ein Monat: Erstellte Dateien und Ordner ========

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird die Datei/der Ordner verschoben.)

2015-11-17 21:59 - 2015-11-17 21:59 - 00018497 _____ C:\Users\Kunde\Desktop\FRST.txt
2015-11-17 21:28 - 2015-11-17 21:28 - 00000000 ____D C:\Users\Kunde\Desktop\FRST-OlderVersion
2015-11-17 19:23 - 2015-11-17 19:23 - 00000000 ____D C:\Users\Kunde\AppData\Roaming\glonass-61
2015-11-17 19:21 - 2015-11-17 19:21 - 00000000 ____D C:\ProgramData\hoist-1
2015-11-17 18:37 - 2015-11-17 18:37 - 00000000 ____D C:\Users\Kunde\AppData\Roaming\hardness-5
2015-11-17 18:35 - 2015-11-17 18:35 - 00000000 ____D C:\ProgramData\wideband-48
2015-11-16 20:39 - 2015-11-16 20:39 - 00000000 ____D C:\Users\Kunde\AppData\LocalLow\Adobe
2015-11-16 20:39 - 2015-11-16 20:39 - 00000000 ____D C:\Users\Kunde\AppData\Local\Adobe
2015-11-16 19:43 - 2015-11-16 19:43 - 00000000 ____D C:\Users\Kunde\Tracing
2015-11-16 19:38 - 2015-11-16 22:32 - 00000000 ____D C:\Users\Kunde\AppData\Roaming\Skype
2015-11-16 19:38 - 2015-11-16 19:38 - 00000000 ___RD C:\Program Files (x86)\Skype
2015-11-16 19:38 - 2015-11-16 19:38 - 00000000 ____D C:\Users\Kunde\AppData\Local\Skype
2015-11-16 19:38 - 2015-11-16 19:38 - 00000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Skype
2015-11-16 19:21 - 2015-11-16 19:21 - 01466656 _____ C:\Users\Kunde\Downloads\Skype - CHIP-Installer.exe
2015-11-16 19:02 - 2015-11-17 18:41 - 00000000 ____D C:\Users\Kunde\AppData\Roaming\debounce-1
2015-11-15 19:25 - 2015-11-16 19:02 - 00000000 ____D C:\Users\Kunde\AppData\Roaming\machine-8
2015-11-15 19:23 - 2015-11-15 19:23 - 572687828 _____ C:\Windows\MEMORY.DMP
2015-11-15 19:23 - 2015-11-15 19:23 - 00266288 _____ C:\Windows\Minidump\111515-25771-01.dmp
2015-11-15 19:23 - 2015-11-15 19:23 - 00000000 ____D C:\Windows\Minidump
2015-11-14 21:10 - 2015-11-15 19:25 - 00000000 ____D C:\Users\Kunde\AppData\Roaming\dfmea-5
2015-11-13 21:29 - 2015-11-14 21:10 - 00000000 ____D C:\Users\Kunde\AppData\Roaming\eprom-41
2015-11-13 19:36 - 2015-11-13 19:36 - 00097888 _____ (Oracle Corporation) C:\Windows\SysWOW64\WindowsAccessBridge-32.dll
2015-11-13 19:36 - 2015-11-13 19:36 - 00000000 ____D C:\Users\Kunde\AppData\Roaming\Sun
2015-11-13 19:36 - 2015-11-13 19:36 - 00000000 ____D C:\Users\Kunde\AppData\LocalLow\Sun
2015-11-13 19:36 - 2015-11-13 19:36 - 00000000 ____D C:\Users\Kunde\.oracle_jre_usage
2015-11-13 19:36 - 2015-11-13 19:36 - 00000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Java
2015-11-13 19:35 - 2015-11-13 19:35 - 00000000 ____D C:\ProgramData\Oracle
2015-11-13 19:35 - 2015-11-13 19:35 - 00000000 ____D C:\Program Files (x86)\Java
2015-11-13 19:34 - 2015-11-13 19:34 - 00584288 _____ (Oracle Corporation) C:\Users\Kunde\Downloads\chromeinstall-8u65.exe
2015-11-13 19:34 - 2015-11-13 19:34 - 00000000 ____D C:\Users\Kunde\AppData\LocalLow\Oracle
2015-11-13 19:32 - 2015-11-13 19:32 - 00297382 _____ C:\Users\Kunde\Downloads\InstallCreepTD.exe
2015-11-13 19:32 - 2015-11-13 19:32 - 00000000 ____D C:\Users\Kunde\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\CreepTD
2015-11-13 19:32 - 2015-11-13 19:32 - 00000000 ____D C:\Program Files (x86)\CreepTD
2015-11-13 16:35 - 2015-11-13 16:35 - 15111773 _____ C:\Users\Kunde\Downloads\ets2mp_20320.zip
2015-11-12 16:37 - 2015-11-13 16:36 - 00000000 ____D C:\Users\Kunde\AppData\Roaming\microamp-2
2015-11-12 16:36 - 2015-11-03 18:55 - 03211264 _____ (Microsoft Corporation) C:\Windows\system32\win32k.sys
2015-11-11 17:17 - 2015-11-11 17:17 - 00000000 ____D C:\Users\Kunde\Documents\FluidSIM
2015-11-11 17:13 - 2015-11-11 17:13 - 00000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Festo Didactic
2015-11-11 17:13 - 2015-11-11 17:13 - 00000000 ____D C:\Program Files (x86)\Didactic
2015-11-11 17:08 - 2015-11-03 23:10 - 00390344 _____ (Microsoft Corporation) C:\Windows\system32\iedkcs32.dll
2015-11-11 17:08 - 2015-11-03 22:51 - 00342728 _____ (Microsoft Corporation) C:\Windows\SysWOW64\iedkcs32.dll
2015-11-11 17:08 - 2015-10-31 00:46 - 25818624 _____ (Microsoft Corporation) C:\Windows\system32\mshtml.dll
2015-11-11 17:08 - 2015-10-31 00:40 - 02724864 _____ (Microsoft Corporation) C:\Windows\system32\mshtml.tlb
2015-11-11 17:08 - 2015-10-31 00:40 - 00004096 _____ (Microsoft Corporation) C:\Windows\system32\ieetwcollectorres.dll
2015-11-11 17:08 - 2015-10-31 00:25 - 02886656 _____ (Microsoft Corporation) C:\Windows\system32\iertutil.dll
2015-11-11 17:08 - 2015-10-31 00:25 - 00417792 _____ (Microsoft Corporation) C:\Windows\system32\html.iec
2015-11-11 17:08 - 2015-10-31 00:25 - 00066560 _____ (Microsoft Corporation) C:\Windows\system32\iesetup.dll
2015-11-11 17:08 - 2015-10-31 00:25 - 00048640 _____ (Microsoft Corporation) C:\Windows\system32\ieetwproxystub.dll
2015-11-11 17:08 - 2015-10-31 00:24 - 00585728 _____ (Microsoft Corporation) C:\Windows\system32\vbscript.dll
2015-11-11 17:08 - 2015-10-31 00:24 - 00088064 _____ (Microsoft Corporation) C:\Windows\system32\MshtmlDac.dll
2015-11-11 17:08 - 2015-10-31 00:17 - 00054784 _____ (Microsoft Corporation) C:\Windows\system32\jsproxy.dll
2015-11-11 17:08 - 2015-10-31 00:16 - 00034304 _____ (Microsoft Corporation) C:\Windows\system32\iernonce.dll
2015-11-11 17:08 - 2015-10-31 00:13 - 00616960 _____ (Microsoft Corporation) C:\Windows\system32\ieui.dll
2015-11-11 17:08 - 2015-10-31 00:12 - 00144384 _____ (Microsoft Corporation) C:\Windows\system32\ieUnatt.exe
2015-11-11 17:08 - 2015-10-31 00:12 - 00114688 _____ (Microsoft Corporation) C:\Windows\system32\ieetwcollector.exe
2015-11-11 17:08 - 2015-10-31 00:11 - 05990912 _____ (Microsoft Corporation) C:\Windows\system32\jscript9.dll
2015-11-11 17:08 - 2015-10-31 00:11 - 00817664 _____ (Microsoft Corporation) C:\Windows\system32\jscript.dll
2015-11-11 17:08 - 2015-10-31 00:11 - 00814080 _____ (Microsoft Corporation) C:\Windows\system32\jscript9diag.dll
2015-11-11 17:08 - 2015-10-31 00:04 - 00968704 _____ (Microsoft Corporation) C:\Windows\system32\MsSpellCheckingFacility.exe
2015-11-11 17:08 - 2015-10-31 00:01 - 00489984 _____ (Microsoft Corporation) C:\Windows\system32\dxtmsft.dll
2015-11-11 17:08 - 2015-10-30 23:58 - 02724864 _____ (Microsoft Corporation) C:\Windows\SysWOW64\mshtml.tlb
2015-11-11 17:08 - 2015-10-30 23:53 - 00077824 _____ (Microsoft Corporation) C:\Windows\system32\JavaScriptCollectionAgent.dll
2015-11-11 17:08 - 2015-10-30 23:52 - 20331520 _____ (Microsoft Corporation) C:\Windows\SysWOW64\mshtml.dll
2015-11-11 17:08 - 2015-10-30 23:49 - 00199680 _____ (Microsoft Corporation) C:\Windows\system32\msrating.dll
2015-11-11 17:08 - 2015-10-30 23:49 - 00092160 _____ (Microsoft Corporation) C:\Windows\system32\mshtmled.dll
2015-11-11 17:08 - 2015-10-30 23:47 - 00504832 _____ (Microsoft Corporation) C:\Windows\SysWOW64\vbscript.dll
2015-11-11 17:08 - 2015-10-30 23:46 - 00315392 _____ (Microsoft Corporation) C:\Windows\system32\dxtrans.dll
2015-11-11 17:08 - 2015-10-30 23:46 - 00062464 _____ (Microsoft Corporation) C:\Windows\SysWOW64\iesetup.dll
2015-11-11 17:08 - 2015-10-30 23:45 - 00341504 _____ (Microsoft Corporation) C:\Windows\SysWOW64\html.iec
2015-11-11 17:08 - 2015-10-30 23:45 - 00047616 _____ (Microsoft Corporation) C:\Windows\SysWOW64\ieetwproxystub.dll
2015-11-11 17:08 - 2015-10-30 23:44 - 00152064 _____ (Microsoft Corporation) C:\Windows\system32\occache.dll
2015-11-11 17:08 - 2015-10-30 23:44 - 00064000 _____ (Microsoft Corporation) C:\Windows\SysWOW64\MshtmlDac.dll
2015-11-11 17:08 - 2015-10-30 23:42 - 02279936 _____ (Microsoft Corporation) C:\Windows\SysWOW64\iertutil.dll
2015-11-11 17:08 - 2015-10-30 23:39 - 00047104 _____ (Microsoft Corporation) C:\Windows\SysWOW64\jsproxy.dll
2015-11-11 17:08 - 2015-10-30 23:39 - 00030720 _____ (Microsoft Corporation) C:\Windows\SysWOW64\iernonce.dll
2015-11-11 17:08 - 2015-10-30 23:37 - 00480256 _____ (Microsoft Corporation) C:\Windows\SysWOW64\ieui.dll
2015-11-11 17:08 - 2015-10-30 23:36 - 00663552 _____ (Microsoft Corporation) C:\Windows\SysWOW64\jscript.dll
2015-11-11 17:08 - 2015-10-30 23:36 - 00620032 _____ (Microsoft Corporation) C:\Windows\SysWOW64\jscript9diag.dll
2015-11-11 17:08 - 2015-10-30 23:36 - 00115712 _____ (Microsoft Corporation) C:\Windows\SysWOW64\ieUnatt.exe
2015-11-11 17:08 - 2015-10-30 23:34 - 00262144 _____ (Microsoft Corporation) C:\Windows\system32\webcheck.dll
2015-11-11 17:08 - 2015-10-30 23:32 - 00720896 _____ (Microsoft Corporation) C:\Windows\system32\ie4uinit.exe
2015-11-11 17:08 - 2015-10-30 23:31 - 00801280 _____ (Microsoft Corporation) C:\Windows\system32\msfeeds.dll
2015-11-11 17:08 - 2015-10-30 23:29 - 02126336 _____ (Microsoft Corporation) C:\Windows\system32\inetcpl.cpl
2015-11-11 17:08 - 2015-10-30 23:29 - 01359360 _____ (Microsoft Corporation) C:\Windows\system32\mshtmlmedia.dll
2015-11-11 17:08 - 2015-10-30 23:28 - 00416256 _____ (Microsoft Corporation) C:\Windows\SysWOW64\dxtmsft.dll
2015-11-11 17:08 - 2015-10-30 23:23 - 00060416 _____ (Microsoft Corporation) C:\Windows\SysWOW64\JavaScriptCollectionAgent.dll
2015-11-11 17:08 - 2015-10-30 23:22 - 14457856 _____ (Microsoft Corporation) C:\Windows\system32\ieframe.dll
2015-11-11 17:08 - 2015-10-30 23:21 - 00168960 _____ (Microsoft Corporation) C:\Windows\SysWOW64\msrating.dll
2015-11-11 17:08 - 2015-10-30 23:19 - 00076288 _____ (Microsoft Corporation) C:\Windows\SysWOW64\mshtmled.dll
2015-11-11 17:08 - 2015-10-30 23:18 - 00279040 _____ (Microsoft Corporation) C:\Windows\SysWOW64\dxtrans.dll
2015-11-11 17:08 - 2015-10-30 23:17 - 02487808 _____ (Microsoft Corporation) C:\Windows\system32\wininet.dll
2015-11-11 17:08 - 2015-10-30 23:17 - 00130048 _____ (Microsoft Corporation) C:\Windows\SysWOW64\occache.dll
2015-11-11 17:08 - 2015-10-30 23:16 - 04527616 _____ (Microsoft Corporation) C:\Windows\SysWOW64\jscript9.dll
2015-11-11 17:08 - 2015-10-30 23:11 - 00230400 _____ (Microsoft Corporation) C:\Windows\SysWOW64\webcheck.dll
2015-11-11 17:08 - 2015-10-30 23:10 - 00689152 _____ (Microsoft Corporation) C:\Windows\SysWOW64\msfeeds.dll
2015-11-11 17:08 - 2015-10-30 23:09 - 12854272 _____ (Microsoft Corporation) C:\Windows\SysWOW64\ieframe.dll
2015-11-11 17:08 - 2015-10-30 23:09 - 02052608 _____ (Microsoft Corporation) C:\Windows\SysWOW64\inetcpl.cpl
2015-11-11 17:08 - 2015-10-30 23:09 - 01155072 _____ (Microsoft Corporation) C:\Windows\SysWOW64\mshtmlmedia.dll
2015-11-11 17:08 - 2015-10-30 23:04 - 01547264 _____ (Microsoft Corporation) C:\Windows\system32\urlmon.dll
2015-11-11 17:08 - 2015-10-30 22:53 - 00800768 _____ (Microsoft Corporation) C:\Windows\system32\ieapfltr.dll
2015-11-11 17:08 - 2015-10-30 22:51 - 02011136 _____ (Microsoft Corporation) C:\Windows\SysWOW64\wininet.dll
2015-11-11 17:08 - 2015-10-30 22:48 - 01311744 _____ (Microsoft Corporation) C:\Windows\SysWOW64\urlmon.dll
2015-11-11 17:08 - 2015-10-30 22:46 - 00710144 _____ (Microsoft Corporation) C:\Windows\SysWOW64\ieapfltr.dll
2015-11-11 17:08 - 2015-10-20 19:42 - 03168768 _____ (Microsoft Corporation) C:\Windows\system32\wucltux.dll
2015-11-11 17:08 - 2015-10-20 19:42 - 02608128 _____ (Microsoft Corporation) C:\Windows\system32\wuaueng.dll
2015-11-11 17:08 - 2015-10-20 19:42 - 00696320 _____ (Microsoft Corporation) C:\Windows\system32\wuapi.dll
2015-11-11 17:08 - 2015-10-20 19:42 - 00192512 _____ (Microsoft Corporation) C:\Windows\system32\wuwebv.dll
2015-11-11 17:08 - 2015-10-20 19:42 - 00098816 _____ (Microsoft Corporation) C:\Windows\system32\wudriver.dll
2015-11-11 17:08 - 2015-10-20 19:42 - 00037888 _____ (Microsoft Corporation) C:\Windows\system32\wups2.dll
2015-11-11 17:08 - 2015-10-20 19:42 - 00036864 _____ (Microsoft Corporation) C:\Windows\system32\wups.dll
2015-11-11 17:08 - 2015-10-20 19:41 - 00140288 _____ (Microsoft Corporation) C:\Windows\system32\wuauclt.exe
2015-11-11 17:08 - 2015-10-20 19:41 - 00091136 _____ (Microsoft Corporation) C:\Windows\system32\WinSetupUI.dll
2015-11-11 17:08 - 2015-10-20 19:41 - 00037888 _____ (Microsoft Corporation) C:\Windows\system32\wuapp.exe
2015-11-11 17:08 - 2015-10-20 19:41 - 00012288 _____ (Microsoft Corporation) C:\Windows\system32\wu.upgrade.ps.dll
2015-11-11 17:08 - 2015-10-20 18:46 - 00566784 _____ (Microsoft Corporation) C:\Windows\SysWOW64\wuapi.dll
2015-11-11 17:08 - 2015-10-20 18:46 - 00174080 _____ (Microsoft Corporation) C:\Windows\SysWOW64\wuwebv.dll
2015-11-11 17:08 - 2015-10-20 18:46 - 00093696 _____ (Microsoft Corporation) C:\Windows\SysWOW64\wudriver.dll
2015-11-11 17:08 - 2015-10-20 18:46 - 00030208 _____ (Microsoft Corporation) C:\Windows\SysWOW64\wups.dll
2015-11-11 17:08 - 2015-10-20 18:45 - 00035328 _____ (Microsoft Corporation) C:\Windows\SysWOW64\wuapp.exe
2015-11-11 17:07 - 2015-10-29 18:50 - 00342016 _____ (Microsoft Corporation) C:\Windows\system32\apphelp.dll
2015-11-11 17:07 - 2015-10-29 18:50 - 00072192 _____ (Microsoft Corporation) C:\Windows\system32\aelupsvc.dll
2015-11-11 17:07 - 2015-10-29 18:50 - 00023552 _____ (Microsoft Corporation) C:\Windows\system32\sdbinst.exe
2015-11-11 17:07 - 2015-10-29 18:50 - 00006656 _____ (Microsoft Corporation) C:\Windows\system32\shimeng.dll
2015-11-11 17:07 - 2015-10-29 18:50 - 00005120 _____ (Microsoft Corporation) C:\Windows\SysWOW64\shimeng.dll
2015-11-11 17:07 - 2015-10-29 18:49 - 00295936 _____ (Microsoft Corporation) C:\Windows\SysWOW64\apphelp.dll
2015-11-11 17:07 - 2015-10-29 18:49 - 00020992 _____ (Microsoft Corporation) C:\Windows\SysWOW64\sdbinst.exe
2015-11-11 17:07 - 2015-10-20 02:12 - 05570496 _____ (Microsoft Corporation) C:\Windows\system32\ntoskrnl.exe
2015-11-11 17:07 - 2015-10-20 02:12 - 00154560 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\ksecpkg.sys
2015-11-11 17:07 - 2015-10-20 02:12 - 00095680 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\ksecdd.sys
2015-11-11 17:07 - 2015-10-20 02:09 - 01730496 _____ (Microsoft Corporation) C:\Windows\system32\ntdll.dll
2015-11-11 17:07 - 2015-10-20 02:06 - 00362496 _____ (Microsoft Corporation) C:\Windows\system32\wow64win.dll
2015-11-11 17:07 - 2015-10-20 02:06 - 00243712 _____ (Microsoft Corporation) C:\Windows\system32\wow64.dll
2015-11-11 17:07 - 2015-10-20 02:06 - 00215040 _____ (Microsoft Corporation) C:\Windows\system32\winsrv.dll
2015-11-11 17:07 - 2015-10-20 02:06 - 00013312 _____ (Microsoft Corporation) C:\Windows\system32\wow64cpu.dll
2015-11-11 17:07 - 2015-10-20 02:05 - 01461760 _____ (Microsoft Corporation) C:\Windows\system32\lsasrv.dll
2015-11-11 17:07 - 2015-10-20 02:05 - 01216512 _____ (Microsoft Corporation) C:\Windows\system32\rpcrt4.dll
2015-11-11 17:07 - 2015-10-20 02:05 - 01164800 _____ (Microsoft Corporation) C:\Windows\system32\kernel32.dll
2015-11-11 17:07 - 2015-10-20 02:05 - 00729600 _____ (Microsoft Corporation) C:\Windows\system32\kerberos.dll
2015-11-11 17:07 - 2015-10-20 02:05 - 00503808 _____ (Microsoft Corporation) C:\Windows\system32\srcore.dll
2015-11-11 17:07 - 2015-10-20 02:05 - 00424960 _____ (Microsoft Corporation) C:\Windows\system32\KernelBase.dll
2015-11-11 17:07 - 2015-10-20 02:05 - 00344064 _____ (Microsoft Corporation) C:\Windows\system32\schannel.dll
2015-11-11 17:07 - 2015-10-20 02:05 - 00315392 _____ (Microsoft Corporation) C:\Windows\system32\msv1_0.dll
2015-11-11 17:07 - 2015-10-20 02:05 - 00312320 _____ (Microsoft Corporation) C:\Windows\system32\ncrypt.dll
2015-11-11 17:07 - 2015-10-20 02:05 - 00296960 _____ (Microsoft Corporation) C:\Windows\system32\rstrui.exe
2015-11-11 17:07 - 2015-10-20 02:05 - 00210944 _____ (Microsoft Corporation) C:\Windows\system32\wdigest.dll
2015-11-11 17:07 - 2015-10-20 02:05 - 00136192 _____ (Microsoft Corporation) C:\Windows\system32\sspicli.dll
2015-11-11 17:07 - 2015-10-20 02:05 - 00112640 _____ (Microsoft Corporation) C:\Windows\system32\smss.exe
2015-11-11 17:07 - 2015-10-20 02:05 - 00086528 _____ (Microsoft Corporation) C:\Windows\system32\TSpkg.dll
2015-11-11 17:07 - 2015-10-20 02:05 - 00050176 _____ (Microsoft Corporation) C:\Windows\system32\srclient.dll
2015-11-11 17:07 - 2015-10-20 02:05 - 00044032 _____ (Microsoft Corporation) C:\Windows\system32\cryptbase.dll
2015-11-11 17:07 - 2015-10-20 02:05 - 00043520 _____ (Microsoft Corporation) C:\Windows\system32\csrsrv.dll
2015-11-11 17:07 - 2015-10-20 02:05 - 00029184 _____ (Microsoft Corporation) C:\Windows\system32\sspisrv.dll
2015-11-11 17:07 - 2015-10-20 02:05 - 00028160 _____ (Microsoft Corporation) C:\Windows\system32\secur32.dll
2015-11-11 17:07 - 2015-10-20 02:05 - 00022016 _____ (Microsoft Corporation) C:\Windows\system32\credssp.dll
2015-11-11 17:07 - 2015-10-20 02:05 - 00016384 _____ (Microsoft Corporation) C:\Windows\system32\ntvdm64.dll
2015-11-11 17:07 - 2015-10-20 02:04 - 00338432 _____ (Microsoft Corporation) C:\Windows\system32\conhost.exe
2015-11-11 17:07 - 2015-10-20 02:04 - 00064000 _____ (Microsoft Corporation) C:\Windows\system32\auditpol.exe
2015-11-11 17:07 - 2015-10-20 02:04 - 00031232 _____ (Microsoft Corporation) C:\Windows\system32\lsass.exe
2015-11-11 17:07 - 2015-10-20 02:00 - 00060416 _____ (Microsoft Corporation) C:\Windows\system32\msobjs.dll
2015-11-11 17:07 - 2015-10-20 01:59 - 00146432 _____ (Microsoft Corporation) C:\Windows\system32\msaudite.dll
2015-11-11 17:07 - 2015-10-20 01:53 - 00686080 _____ (Microsoft Corporation) C:\Windows\system32\adtschema.dll
2015-11-11 17:07 - 2015-10-20 01:53 - 00006656 _____ (Microsoft Corporation) C:\Windows\system32\apisetschema.dll
2015-11-11 17:07 - 2015-10-20 01:53 - 00006144 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-security-base-l1-1-0.dll
2015-11-11 17:07 - 2015-10-20 01:53 - 00005120 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-file-l1-1-0.dll
2015-11-11 17:07 - 2015-10-20 01:53 - 00004608 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-threadpool-l1-1-0.dll
2015-11-11 17:07 - 2015-10-20 01:53 - 00004608 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-processthreads-l1-1-0.dll
2015-11-11 17:07 - 2015-10-20 01:53 - 00004096 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-sysinfo-l1-1-0.dll
2015-11-11 17:07 - 2015-10-20 01:53 - 00004096 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-synch-l1-1-0.dll
2015-11-11 17:07 - 2015-10-20 01:53 - 00004096 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-localregistry-l1-1-0.dll
2015-11-11 17:07 - 2015-10-20 01:53 - 00004096 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-localization-l1-1-0.dll
2015-11-11 17:07 - 2015-10-20 01:53 - 00003584 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-rtlsupport-l1-1-0.dll
2015-11-11 17:07 - 2015-10-20 01:53 - 00003584 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-processenvironment-l1-1-0.dll
2015-11-11 17:07 - 2015-10-20 01:53 - 00003584 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-namedpipe-l1-1-0.dll
2015-11-11 17:07 - 2015-10-20 01:53 - 00003584 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-misc-l1-1-0.dll
2015-11-11 17:07 - 2015-10-20 01:53 - 00003584 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-memory-l1-1-0.dll
2015-11-11 17:07 - 2015-10-20 01:53 - 00003584 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-libraryloader-l1-1-0.dll
2015-11-11 17:07 - 2015-10-20 01:53 - 00003584 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-heap-l1-1-0.dll
2015-11-11 17:07 - 2015-10-20 01:53 - 00003072 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-xstate-l1-1-0.dll
2015-11-11 17:07 - 2015-10-20 01:53 - 00003072 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-util-l1-1-0.dll
2015-11-11 17:07 - 2015-10-20 01:53 - 00003072 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-string-l1-1-0.dll
2015-11-11 17:07 - 2015-10-20 01:53 - 00003072 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-profile-l1-1-0.dll
2015-11-11 17:07 - 2015-10-20 01:53 - 00003072 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-io-l1-1-0.dll
2015-11-11 17:07 - 2015-10-20 01:53 - 00003072 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-interlocked-l1-1-0.dll
2015-11-11 17:07 - 2015-10-20 01:53 - 00003072 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-handle-l1-1-0.dll
2015-11-11 17:07 - 2015-10-20 01:53 - 00003072 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-fibers-l1-1-0.dll
2015-11-11 17:07 - 2015-10-20 01:53 - 00003072 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-errorhandling-l1-1-0.dll
2015-11-11 17:07 - 2015-10-20 01:53 - 00003072 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-delayload-l1-1-0.dll
2015-11-11 17:07 - 2015-10-20 01:53 - 00003072 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-debug-l1-1-0.dll
2015-11-11 17:07 - 2015-10-20 01:53 - 00003072 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-datetime-l1-1-0.dll
2015-11-11 17:07 - 2015-10-20 01:53 - 00003072 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-console-l1-1-0.dll
2015-11-11 17:07 - 2015-10-20 01:52 - 03991488 _____ (Microsoft Corporation) C:\Windows\SysWOW64\ntkrnlpa.exe
2015-11-11 17:07 - 2015-10-20 01:52 - 03935680 _____ (Microsoft Corporation) C:\Windows\SysWOW64\ntoskrnl.exe
2015-11-11 17:07 - 2015-10-20 01:48 - 01311768 _____ (Microsoft Corporation) C:\Windows\SysWOW64\ntdll.dll
2015-11-11 17:07 - 2015-10-20 01:45 - 00552960 _____ (Microsoft Corporation) C:\Windows\SysWOW64\kerberos.dll
2015-11-11 17:07 - 2015-10-20 01:45 - 00259584 _____ (Microsoft Corporation) C:\Windows\SysWOW64\msv1_0.dll
2015-11-11 17:07 - 2015-10-20 01:45 - 00251392 _____ (Microsoft Corporation) C:\Windows\SysWOW64\schannel.dll
2015-11-11 17:07 - 2015-10-20 01:45 - 00223232 _____ (Microsoft Corporation) C:\Windows\SysWOW64\ncrypt.dll
2015-11-11 17:07 - 2015-10-20 01:45 - 00172032 _____ (Microsoft Corporation) C:\Windows\SysWOW64\wdigest.dll
2015-11-11 17:07 - 2015-10-20 01:45 - 00065536 _____ (Microsoft Corporation) C:\Windows\SysWOW64\TSpkg.dll
2015-11-11 17:07 - 2015-10-20 01:45 - 00043008 _____ (Microsoft Corporation) C:\Windows\SysWOW64\srclient.dll
2015-11-11 17:07 - 2015-10-20 01:45 - 00036864 _____ (Microsoft Corporation) C:\Windows\SysWOW64\cryptbase.dll
2015-11-11 17:07 - 2015-10-20 01:45 - 00025600 _____ (Microsoft Corporation) C:\Windows\SysWOW64\setup16.exe
2015-11-11 17:07 - 2015-10-20 01:45 - 00022016 _____ (Microsoft Corporation) C:\Windows\SysWOW64\secur32.dll
2015-11-11 17:07 - 2015-10-20 01:45 - 00017408 _____ (Microsoft Corporation) C:\Windows\SysWOW64\credssp.dll
2015-11-11 17:07 - 2015-10-20 01:45 - 00014336 _____ (Microsoft Corporation) C:\Windows\SysWOW64\ntvdm64.dll
2015-11-11 17:07 - 2015-10-20 01:44 - 01114112 _____ (Microsoft Corporation) C:\Windows\SysWOW64\kernel32.dll
2015-11-11 17:07 - 2015-10-20 01:44 - 00665088 _____ (Microsoft Corporation) C:\Windows\SysWOW64\rpcrt4.dll
2015-11-11 17:07 - 2015-10-20 01:44 - 00274944 _____ (Microsoft Corporation) C:\Windows\SysWOW64\KernelBase.dll
2015-11-11 17:07 - 2015-10-20 01:44 - 00096768 _____ (Microsoft Corporation) C:\Windows\SysWOW64\sspicli.dll
2015-11-11 17:07 - 2015-10-20 01:44 - 00050176 _____ (Microsoft Corporation) C:\Windows\SysWOW64\auditpol.exe
2015-11-11 17:07 - 2015-10-20 01:44 - 00005120 _____ (Microsoft Corporation) C:\Windows\SysWOW64\wow32.dll
2015-11-11 17:07 - 2015-10-20 01:39 - 00146432 _____ (Microsoft Corporation) C:\Windows\SysWOW64\msaudite.dll
2015-11-11 17:07 - 2015-10-20 01:39 - 00060416 _____ (Microsoft Corporation) C:\Windows\SysWOW64\msobjs.dll
2015-11-11 17:07 - 2015-10-20 01:35 - 00686080 _____ (Microsoft Corporation) C:\Windows\SysWOW64\adtschema.dll
2015-11-11 17:07 - 2015-10-20 01:35 - 00006656 _____ (Microsoft Corporation) C:\Windows\SysWOW64\apisetschema.dll
2015-11-11 17:07 - 2015-10-20 01:35 - 00005120 ____H (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-core-file-l1-1-0.dll
2015-11-11 17:07 - 2015-10-20 01:35 - 00004608 ____H (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-core-processthreads-l1-1-0.dll
2015-11-11 17:07 - 2015-10-20 01:35 - 00004096 ____H (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-core-sysinfo-l1-1-0.dll
2015-11-11 17:07 - 2015-10-20 01:35 - 00004096 ____H (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-core-synch-l1-1-0.dll
2015-11-11 17:07 - 2015-10-20 01:35 - 00004096 ____H (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-core-misc-l1-1-0.dll
2015-11-11 17:07 - 2015-10-20 01:35 - 00004096 ____H (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-core-localregistry-l1-1-0.dll
2015-11-11 17:07 - 2015-10-20 01:35 - 00004096 ____H (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-core-localization-l1-1-0.dll
2015-11-11 17:07 - 2015-10-20 01:35 - 00003584 ____H (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-core-processenvironment-l1-1-0.dll
2015-11-11 17:07 - 2015-10-20 01:35 - 00003584 ____H (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-core-namedpipe-l1-1-0.dll
2015-11-11 17:07 - 2015-10-20 01:35 - 00003584 ____H (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-core-memory-l1-1-0.dll
2015-11-11 17:07 - 2015-10-20 01:35 - 00003584 ____H (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-core-libraryloader-l1-1-0.dll
2015-11-11 17:07 - 2015-10-20 01:35 - 00003584 ____H (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-core-interlocked-l1-1-0.dll
2015-11-11 17:07 - 2015-10-20 01:35 - 00003584 ____H (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-core-heap-l1-1-0.dll
2015-11-11 17:07 - 2015-10-20 01:35 - 00003072 ____H (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-core-string-l1-1-0.dll
2015-11-11 17:07 - 2015-10-20 01:35 - 00003072 ____H (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-core-rtlsupport-l1-1-0.dll
2015-11-11 17:07 - 2015-10-20 01:35 - 00003072 ____H (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-core-profile-l1-1-0.dll
2015-11-11 17:07 - 2015-10-20 01:35 - 00003072 ____H (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-core-io-l1-1-0.dll
2015-11-11 17:07 - 2015-10-20 01:35 - 00003072 ____H (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-core-handle-l1-1-0.dll
2015-11-11 17:07 - 2015-10-20 01:35 - 00003072 ____H (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-core-fibers-l1-1-0.dll
2015-11-11 17:07 - 2015-10-20 01:35 - 00003072 ____H (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-core-errorhandling-l1-1-0.dll
2015-11-11 17:07 - 2015-10-20 01:35 - 00003072 ____H (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-core-delayload-l1-1-0.dll
2015-11-11 17:07 - 2015-10-20 01:35 - 00003072 ____H (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-core-debug-l1-1-0.dll
2015-11-11 17:07 - 2015-10-20 01:35 - 00003072 ____H (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-core-datetime-l1-1-0.dll
2015-11-11 17:07 - 2015-10-20 01:35 - 00003072 ____H (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-core-console-l1-1-0.dll
2015-11-11 17:07 - 2015-10-20 00:41 - 00159232 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\mrxsmb.sys
2015-11-11 17:07 - 2015-10-20 00:40 - 00290816 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\mrxsmb10.sys
2015-11-11 17:07 - 2015-10-20 00:40 - 00129024 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\mrxsmb20.sys
2015-11-11 17:07 - 2015-10-20 00:29 - 00007680 _____ (Microsoft Corporation) C:\Windows\SysWOW64\instnm.exe
2015-11-11 17:07 - 2015-10-20 00:29 - 00002048 _____ (Microsoft Corporation) C:\Windows\SysWOW64\user.exe
2015-11-11 17:07 - 2015-10-20 00:27 - 00006144 ____H (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-security-base-l1-1-0.dll
2015-11-11 17:07 - 2015-10-20 00:27 - 00004608 ____H (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-core-threadpool-l1-1-0.dll
2015-11-11 17:07 - 2015-10-20 00:27 - 00003584 ____H (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-core-xstate-l1-1-0.dll
2015-11-11 17:07 - 2015-10-20 00:27 - 00003072 ____H (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-core-util-l1-1-0.dll
2015-11-11 17:07 - 2015-10-13 17:41 - 00497664 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\afd.sys
2015-11-11 17:07 - 2015-10-13 17:40 - 00118272 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\tdx.sys
2015-11-11 17:07 - 2015-10-13 05:57 - 00950720 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\ndis.sys
2015-11-11 17:07 - 2015-10-01 19:00 - 00275456 _____ (Microsoft Corporation) C:\Windows\system32\InkEd.dll
2015-11-11 17:07 - 2015-10-01 19:00 - 00024576 _____ (Microsoft Corporation) C:\Windows\system32\jnwmon.dll
2015-11-11 17:07 - 2015-10-01 18:50 - 00216064 _____ (Microsoft Corporation) C:\Windows\SysWOW64\InkEd.dll
2015-11-11 17:07 - 2015-09-23 14:15 - 00460776 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\cng.sys
2015-11-11 17:07 - 2015-09-23 14:15 - 00299632 _____ (Microsoft Corporation) C:\Windows\system32\bcryptprimitives.dll
2015-11-11 17:07 - 2015-09-23 14:09 - 00251000 _____ (Microsoft Corporation) C:\Windows\SysWOW64\bcryptprimitives.dll
2015-11-11 17:00 - 2015-11-11 17:04 - 392610816 _____ (Festo Didactic SE) C:\Users\Kunde\Downloads\fs5demosetup.exe
2015-11-11 16:53 - 2015-11-12 16:37 - 00000000 ____D C:\Users\Kunde\AppData\Roaming\xmitter-07
2015-11-11 16:49 - 2015-11-11 16:49 - 02198528 _____ (Farbar) C:\Users\Kunde\Downloads\FRST64(1).exe
2015-11-08 19:26 - 2015-11-08 19:27 - 00000000 ____D C:\Users\Kunde\Desktop\mods heute
2015-11-08 15:48 - 2015-11-08 15:48 - 00003923 _____ C:\Users\Kunde\AppData\Local\recently-used.xbel
2015-11-08 13:22 - 2015-11-08 13:22 - 00065755 _____ C:\Users\Kunde\Downloads\FRST.txt
2015-11-08 12:39 - 2015-11-17 21:41 - 00192216 _____ (Malwarebytes) C:\Windows\system32\Drivers\MBAMSwissArmy.sys
2015-11-08 12:39 - 2015-11-08 12:39 - 00001120 _____ C:\Users\Public\Desktop\ Malwarebytes Anti-Malware .lnk
2015-11-08 12:39 - 2015-11-08 12:39 - 00000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\ Malwarebytes Anti-Malware 
2015-11-08 12:39 - 2015-11-08 12:39 - 00000000 ____D C:\ProgramData\Malwarebytes
2015-11-08 12:39 - 2015-11-08 12:39 - 00000000 ____D C:\Program Files (x86)\ Malwarebytes Anti-Malware 
2015-11-08 12:39 - 2015-10-05 09:50 - 00109272 _____ (Malwarebytes) C:\Windows\system32\Drivers\mbamchameleon.sys
2015-11-08 12:39 - 2015-10-05 09:50 - 00063704 _____ (Malwarebytes Corporation) C:\Windows\system32\Drivers\mwac.sys
2015-11-08 12:39 - 2015-10-05 09:50 - 00025816 _____ (Malwarebytes) C:\Windows\system32\Drivers\mbam.sys
2015-11-08 12:37 - 2015-11-08 12:38 - 22908888 _____ (Malwarebytes ) C:\Users\Kunde\Downloads\mbam-setup-2.2.0.1024.exe
2015-11-08 12:30 - 2015-11-17 21:28 - 02008576 _____ (Farbar) C:\Users\Kunde\Desktop\FRST64.exe
2015-11-08 12:29 - 2015-11-08 12:29 - 01702400 _____ (Farbar) C:\Users\Kunde\Downloads\FRST.exe
2015-11-06 18:42 - 2015-11-06 18:43 - 01419894 _____ C:\Users\Kunde\Desktop\savegame.zip
2015-11-06 18:42 - 2015-11-06 18:42 - 01473781 _____ C:\Users\Kunde\Downloads\savegame10.zip
2015-11-06 18:39 - 2015-11-06 18:39 - 00000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\7-Zip
2015-11-06 18:39 - 2015-11-06 18:39 - 00000000 ____D C:\Program Files\7-Zip
2015-11-06 18:39 - 2015-11-06 17:36 - 00000000 ____D C:\Users\Kunde\Downloads\savegame10
2015-11-06 18:34 - 2015-11-06 18:35 - 01066758 _____ C:\Users\Kunde\Downloads\savegame10.rar
2015-11-05 21:25 - 2015-11-05 21:26 - 00039232 _____ C:\Users\Kunde\Downloads\Addition.txt
2015-11-05 21:24 - 2015-11-17 21:59 - 00000000 ____D C:\FRST
2015-11-04 23:28 - 2015-07-28 17:52 - 00821920 _____ (Safer-Networking Ltd. ) C:\Users\Public\Desktop\Post Win10 Spybot-install.exe
2015-11-04 23:23 - 2015-11-05 19:52 - 00000000 ____D C:\ProgramData\Spybot - Search & Destroy
2015-11-04 23:23 - 2015-11-04 23:28 - 00000000 ____D C:\Program Files (x86)\Spybot - Search & Destroy 2
2015-11-04 23:23 - 2015-11-04 23:23 - 00001409 _____ C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Spybot-S&D Start Center.lnk
2015-11-04 23:23 - 2015-11-04 23:23 - 00001397 _____ C:\Users\Public\Desktop\Spybot-S&D Start Center.lnk
2015-11-04 23:23 - 2015-11-04 23:23 - 00000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Spybot - Search & Destroy 2
2015-11-04 23:23 - 2013-09-20 10:49 - 00021040 _____ (Safer Networking Limited) C:\Windows\system32\sdnclean64.exe
2015-11-04 23:04 - 2015-11-04 23:04 - 00000000 ____D C:\Users\Kunde\AppData\Roaming\AVG
2015-11-04 23:03 - 2015-11-04 23:28 - 00000000 ____D C:\Program Files\Common Files\AV
2015-11-04 23:03 - 2015-11-04 23:03 - 00000000 ___HD C:\$AVG
2015-11-04 23:03 - 2015-11-04 23:03 - 00000000 ____D C:\Users\Kunde\AppData\Roaming\TuneUp Software
2015-11-04 23:03 - 2015-11-04 23:03 - 00000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\AVG
2015-11-04 22:59 - 2015-11-17 21:41 - 00000000 ____D C:\ProgramData\MFAData
2015-11-04 22:59 - 2015-11-04 22:59 - 00000000 ____D C:\Users\Kunde\AppData\Local\MFAData
2015-11-04 22:59 - 2015-11-04 22:59 - 00000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\AVG Zen
2015-11-04 22:58 - 2015-11-04 23:03 - 00000000 ____D C:\ProgramData\Avg
2015-11-04 22:58 - 2015-11-04 23:03 - 00000000 ____D C:\Program Files (x86)\AVG
2015-11-04 22:57 - 2015-11-04 23:04 - 00000000 ____D C:\Users\Kunde\AppData\Local\Avg
2015-11-04 22:57 - 2015-11-04 22:59 - 00000000 ____D C:\Users\Kunde\AppData\Local\AvgSetupLog
2015-11-04 22:55 - 2015-11-12 16:34 - 00000000 ____D C:\ProgramData\Package Cache
2015-11-04 22:55 - 2015-11-12 16:34 - 00000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Avira
2015-11-04 22:55 - 2015-11-04 23:18 - 00000000 ____D C:\ProgramData\Avira
2015-11-04 22:55 - 2015-11-04 23:06 - 00000000 ____D C:\Program Files (x86)\Avira
2015-11-04 22:55 - 2015-11-04 22:55 - 00000000 ____D C:\Users\Kunde\AppData\Roaming\Mozilla
2015-11-01 14:05 - 2015-11-01 14:39 - 00000000 ____D C:\Users\Kunde\Desktop\Neuer Ordner
2015-10-21 16:16 - 2015-10-21 16:16 - 00284080 _____ (AVG Technologies CZ, s.r.o.) C:\Windows\system32\Drivers\avgldx64.sys
2015-10-21 16:15 - 2015-10-21 16:15 - 00255408 _____ (AVG Technologies CZ, s.r.o.) C:\Windows\system32\Drivers\avgmfx64.sys
2015-10-19 08:03 - 2015-10-19 08:03 - 00313776 _____ (AVG Technologies CZ, s.r.o.) C:\Windows\system32\Drivers\avgidsdrivera.sys
2015-10-18 12:41 - 2015-10-18 12:41 - 00001372 _____ C:\Users\Kunde\Desktop\Spintires_Modverwaltung.lnk

==================== Ein Monat: Geänderte Dateien und Ordner ========

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird die Datei/der Ordner verschoben.)

2015-11-17 21:43 - 2015-08-16 08:57 - 00000000 ____D C:\Program Files (x86)\Steam
2015-11-17 21:43 - 2009-07-14 05:45 - 00016752 ____H C:\Windows\system32\7B296FB0-376B-497e-B012-9C450E1B7327-5P-1.C7483456-A289-439d-8115-601632D005A0
2015-11-17 21:43 - 2009-07-14 05:45 - 00016752 ____H C:\Windows\system32\7B296FB0-376B-497e-B012-9C450E1B7327-5P-0.C7483456-A289-439d-8115-601632D005A0
2015-11-17 21:42 - 2015-08-12 22:38 - 00000000 ___RD C:\Users\Kunde\Desktop\programme
2015-11-17 21:41 - 2015-08-14 10:29 - 00000000 ____D C:\ProgramData\clear.fi
2015-11-17 21:41 - 2009-07-14 06:08 - 00000006 ____H C:\Windows\Tasks\SA.DAT
2015-11-17 21:41 - 2009-07-14 05:51 - 00063283 _____ C:\Windows\setupact.log
2015-11-17 21:32 - 2015-08-16 19:41 - 00000000 ____D C:\Users\Kunde\AppData\Roaming\TS3Client
2015-11-17 21:23 - 2015-08-12 13:42 - 01357333 _____ C:\Windows\WindowsUpdate.log
2015-11-17 18:41 - 2015-08-12 23:35 - 00654166 _____ C:\Windows\system32\perfh007.dat
2015-11-17 18:41 - 2015-08-12 23:35 - 00130006 _____ C:\Windows\system32\perfc007.dat
2015-11-17 18:41 - 2009-07-14 06:13 - 01498506 _____ C:\Windows\system32\PerfStringBackup.INI
2015-11-16 20:40 - 2011-10-20 10:21 - 00000000 ____D C:\ProgramData\Adobe
2015-11-16 20:39 - 2015-08-15 14:40 - 00000000 ____D C:\Users\Kunde\AppData\Roaming\Adobe
2015-11-16 19:43 - 2015-08-12 14:48 - 00000000 ____D C:\Users\Kunde
2015-11-16 19:38 - 2011-10-20 10:02 - 00000000 ____D C:\ProgramData\Skype
2015-11-13 19:36 - 2015-08-12 14:49 - 00000000 ____D C:\Users\Kunde\AppData\Local\VirtualStore
2015-11-13 19:34 - 2015-08-11 12:53 - 00000000 ____D C:\games
2015-11-13 19:31 - 2015-08-16 10:16 - 00000000 ____D C:\Users\Kunde\Documents\Euro Truck Simulator 2
2015-11-13 18:12 - 2009-07-14 04:20 - 00000000 ____D C:\Windows\rescache
2015-11-13 16:35 - 2015-08-16 10:15 - 00000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Euro Truck Simulator 2 Multiplayer
2015-11-13 16:35 - 2015-08-16 10:15 - 00000000 ____D C:\Program Files (x86)\Euro Truck Simulator 2 Multiplayer
2015-11-13 16:25 - 2009-07-14 05:45 - 00272560 _____ C:\Windows\system32\FNTCACHE.DAT
2015-11-11 22:31 - 2010-11-21 08:17 - 00000000 ____D C:\Program Files\Windows Journal
2015-11-08 17:00 - 2010-11-21 04:47 - 00008976 _____ C:\Windows\PFRO.log
2015-11-08 15:49 - 2015-08-16 10:00 - 00000000 ____D C:\Users\Kunde\.gimp-2.8
2015-11-08 15:48 - 2015-08-16 10:01 - 00000000 ____D C:\Users\Kunde\AppData\Local\gtk-2.0
2015-10-28 20:25 - 2015-08-12 22:22 - 00000000 ___RD C:\Users\Kunde\Desktop\Bilder
2015-10-23 18:15 - 2015-08-16 13:53 - 00000000 ____D C:\Program Files\TeamSpeak 3 Client
2015-10-18 12:49 - 2015-10-17 20:14 - 00000000 ____D C:\Users\Kunde\AppData\Roaming\SpinTires
2015-10-18 12:45 - 2015-10-04 20:01 - 00000000 ____D C:\Program Files (x86)\TeamViewer
2015-10-18 02:17 - 2015-08-16 19:34 - 00000000 ___SD C:\Windows\system32\CompatTel
2015-10-18 02:17 - 2015-08-16 19:34 - 00000000 ____D C:\Windows\system32\appraiser

==================== Dateien im Wurzelverzeichnis einiger Verzeichnisse =======

2015-11-08 15:48 - 2015-11-08 15:48 - 0003923 _____ () C:\Users\Kunde\AppData\Local\recently-used.xbel
2015-08-12 14:10 - 2015-08-12 14:12 - 0015250 _____ () C:\ProgramData\ArcadeDeluxe5.log

==================== Bamital & volsnap =================

(Es ist kein automatischer Fix für Dateien vorhanden, die an der Verifikation gescheitert sind.)

C:\Windows\system32\winlogon.exe => Datei ist digital signiert
C:\Windows\system32\wininit.exe => Datei ist digital signiert
C:\Windows\SysWOW64\wininit.exe => Datei ist digital signiert
C:\Windows\explorer.exe => Datei ist digital signiert
C:\Windows\SysWOW64\explorer.exe => Datei ist digital signiert
C:\Windows\system32\svchost.exe => Datei ist digital signiert
C:\Windows\SysWOW64\svchost.exe => Datei ist digital signiert
C:\Windows\system32\services.exe => Datei ist digital signiert
C:\Windows\system32\User32.dll => Datei ist digital signiert
C:\Windows\SysWOW64\User32.dll => Datei ist digital signiert
C:\Windows\system32\userinit.exe => Datei ist digital signiert
C:\Windows\SysWOW64\userinit.exe => Datei ist digital signiert
C:\Windows\system32\rpcss.dll => Datei ist digital signiert
C:\Windows\system32\dnsapi.dll => Datei ist digital signiert
C:\Windows\SysWOW64\dnsapi.dll => Datei ist digital signiert
C:\Windows\system32\Drivers\volsnap.sys => Datei ist digital signiert


LastRegBack: 2015-11-11 18:20

==================== Ende von FRST.txt ============================
         

Alt 17.11.2015, 22:13   #22
sunjojo
/// Malwareteam
 
Habe ich einen Trojaner? - Standard

Habe ich einen Trojaner?



Ok, dann die Schritte immernoch im Abgesicherten Modus mit Netzwerktreibern ausführen:

Schritt 1
Drücke bitte die Windowstaste + R Taste und schreibe notepad in das Ausführen Fenster.

Kopiere nun folgenden Text aus der Code-Box in das leere Textdokument

Code:
ATTFilter
HKU\S-1-5-21-2279978831-1958323480-4002070843-1000\...\Run: [wideband-22] => C:\ProgramData\wideband-48\wideband-1.exe [601600 2015-11-17] (Oracle Corp)
Startup: C:\Users\Kunde\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\glonass-7.lnk [2015-11-17]
ShortcutTarget: glonass-7.lnk -> C:\Users\Kunde\AppData\Roaming\glonass-61\glonass-27.exe (Intel(R) Corporation)
2015-11-17 19:23 - 2015-11-17 19:23 - 00000000 ____D C:\Users\Kunde\AppData\Roaming\glonass-61
2015-11-17 19:21 - 2015-11-17 19:21 - 00000000 ____D C:\ProgramData\hoist-1
2015-11-17 18:37 - 2015-11-17 18:37 - 00000000 ____D C:\Users\Kunde\AppData\Roaming\hardness-5
2015-11-17 18:35 - 2015-11-17 18:35 - 00000000 ____D C:\ProgramData\wideband-48
2015-11-16 19:02 - 2015-11-17 18:41 - 00000000 ____D C:\Users\Kunde\AppData\Roaming\debounce-1
2015-11-15 19:25 - 2015-11-16 19:02 - 00000000 ____D C:\Users\Kunde\AppData\Roaming\machine-8
2015-11-14 21:10 - 2015-11-15 19:25 - 00000000 ____D C:\Users\Kunde\AppData\Roaming\dfmea-5
2015-11-13 21:29 - 2015-11-14 21:10 - 00000000 ____D C:\Users\Kunde\AppData\Roaming\eprom-41
2015-11-12 16:37 - 2015-11-13 16:36 - 00000000 ____D C:\Users\Kunde\AppData\Roaming\microamp-2
         

Speichere diese bitte als Fixlist.txt auf deinem Desktop (oder dem Verzeichnis in dem sich FRST befindet).
  • Starte nun FRST erneut und klicke den Entfernen Button.
  • Das Tool erstellt eine Fixlog.txt.
  • Poste mir deren Inhalt.

Schritt 2
Nach dem Fix den Rechner einmal Neustarten und sofort in den Abgesicherten Modus mit Netzwerktreibern wechseln und bitte einen neuen Scan mit FRST ausführen.
__________________
Gruß,

Jonas

Alt 17.11.2015, 22:23   #23
matze202
 
Habe ich einen Trojaner? - Standard

Habe ich einen Trojaner?



Soll ich alle häkchen wegmachen?

Code:
ATTFilter
Entferungsergebnis von Farbar Recovery Scan Tool (x64) Version:17-11-2015
durchgeführt von Kunde (2015-11-17 22:18:15) Run:4
Gestartet von C:\Users\Kunde\Desktop
Geladene Profile: Kunde (Verfügbare Profile: Kunde)
Start-Modus: Safe Mode (with Networking)
==============================================

fixlist Inhalt:
*****************
HKU\S-1-5-21-2279978831-1958323480-4002070843-1000\...\Run: [wideband-22] => C:\ProgramData\wideband-48\wideband-1.exe [601600 2015-11-17] (Oracle Corp)
Startup: C:\Users\Kunde\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\glonass-7.lnk [2015-11-17]
ShortcutTarget: glonass-7.lnk -> C:\Users\Kunde\AppData\Roaming\glonass-61\glonass-27.exe (Intel(R) Corporation)
2015-11-17 19:23 - 2015-11-17 19:23 - 00000000 ____D C:\Users\Kunde\AppData\Roaming\glonass-61
2015-11-17 19:21 - 2015-11-17 19:21 - 00000000 ____D C:\ProgramData\hoist-1
2015-11-17 18:37 - 2015-11-17 18:37 - 00000000 ____D C:\Users\Kunde\AppData\Roaming\hardness-5
2015-11-17 18:35 - 2015-11-17 18:35 - 00000000 ____D C:\ProgramData\wideband-48
2015-11-16 19:02 - 2015-11-17 18:41 - 00000000 ____D C:\Users\Kunde\AppData\Roaming\debounce-1
2015-11-15 19:25 - 2015-11-16 19:02 - 00000000 ____D C:\Users\Kunde\AppData\Roaming\machine-8
2015-11-14 21:10 - 2015-11-15 19:25 - 00000000 ____D C:\Users\Kunde\AppData\Roaming\dfmea-5
2015-11-13 21:29 - 2015-11-14 21:10 - 00000000 ____D C:\Users\Kunde\AppData\Roaming\eprom-41
2015-11-12 16:37 - 2015-11-13 16:36 - 00000000 ____D C:\Users\Kunde\AppData\Roaming\microamp-2
*****************

HKU\S-1-5-21-2279978831-1958323480-4002070843-1000\Software\Microsoft\Windows\CurrentVersion\Run\\wideband-22 => Wert erfolgreich entfernt
C:\Users\Kunde\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\glonass-7.lnk => erfolgreich verschoben
C:\Users\Kunde\AppData\Roaming\glonass-61\glonass-27.exe => erfolgreich verschoben
C:\Users\Kunde\AppData\Roaming\glonass-61 => erfolgreich verschoben
C:\ProgramData\hoist-1 => erfolgreich verschoben
C:\Users\Kunde\AppData\Roaming\hardness-5 => erfolgreich verschoben
C:\ProgramData\wideband-48 => erfolgreich verschoben
C:\Users\Kunde\AppData\Roaming\debounce-1 => erfolgreich verschoben
C:\Users\Kunde\AppData\Roaming\machine-8 => erfolgreich verschoben
C:\Users\Kunde\AppData\Roaming\dfmea-5 => erfolgreich verschoben
C:\Users\Kunde\AppData\Roaming\eprom-41 => erfolgreich verschoben
C:\Users\Kunde\AppData\Roaming\microamp-2 => erfolgreich verschoben

==== Ende von Fixlog 22:18:16 ====
         
Hier die Txt vom Scan nach dem hochfahren.

Code:
ATTFilter
Untersuchungsergebnis von Farbar Recovery Scan Tool (FRST) (x64) Version:17-11-2015
durchgeführt von Kunde (Administrator) auf KUNDE-PC (17-11-2015 22:21:10)
Gestartet von C:\Users\Kunde\Desktop
Geladene Profile: Kunde (Verfügbare Profile: Kunde)
Platform: Windows 7 Home Premium Service Pack 1 (X64) Sprache: Deutsch (Deutschland)
Internet Explorer Version 11 (Standard-Browser: "C:\Program Files (x86)\Maxthon\Bin\Maxthon.exe" "%1")
Start-Modus: Safe Mode (with Networking)
Anleitung für Farbar Recovery Scan Tool: hxxp://www.geekstogo.com/forum/topic/335081-frst-tutorial-how-to-use-farbar-recovery-scan-tool/

==================== Prozesse (Nicht auf der Ausnahmeliste) =================

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird der Prozess geschlossen. Die Datei wird nicht verschoben.)

(McAfee, Inc.) C:\Windows\System32\mfevtps.exe
(McAfee, Inc.) C:\Program Files\Common Files\mcafee\systemcore\mfefire.exe
(Microsoft Corporation) C:\Windows\System32\userinit.exe
(Microsoft Corporation) C:\Windows\System32\dllhost.exe
(Microsoft Corporation) C:\Program Files\Windows Media Player\wmpnscfg.exe
(Microsoft Corporation) C:\Program Files\Windows Media Player\wmpnscfg.exe
(Microsoft Corporation) C:\Program Files\Windows Media Player\wmpnscfg.exe
(Microsoft Corporation) C:\Program Files\Windows Media Player\wmpnscfg.exe
(Microsoft Corporation) C:\Program Files\Windows Media Player\wmpnscfg.exe


==================== Registry (Nicht auf der Ausnahmeliste) ===========================

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird der Registryeintrag auf den Standardwert zurückgesetzt oder entfernt. Die Datei wird nicht verschoben.)

HKLM\...\Run: [IntelTBRunOnce] => wscript.exe //b //nologo "C:\Program Files\Intel\TurboBoost\RunTBGadgetOnce.vbs"
HKLM\...\Run: [ETDCtrl] => C:\Program Files\Elantech\ETDCtrl.exe [2588968 2010-11-12] (ELAN Microelectronics Corp.)
HKLM\...\Run: [RtHDVCpl] => C:\Program Files\Realtek\Audio\HDA\RAVCpl64.exe [12673128 2011-08-16] (Realtek Semiconductor)
HKLM\...\Run: [RtHDVBg_Dolby] => C:\Program Files\Realtek\Audio\HDA\RAVBg64.exe [2277480 2011-08-16] (Realtek Semiconductor)
HKLM\...\Run: [Power Management] => C:\Program Files\Acer\Acer ePower Management\ePowerTray.exe [1831016 2011-08-02] (Acer Incorporated)
HKLM-x32\...\Run: [mcui_exe] => C:\Program Files\McAfee.com\Agent\mcagent.exe [1658440 2011-03-13] (McAfee, Inc.)
HKLM-x32\...\Run: [Norton Online Backup] => C:\Program Files (x86)\Symantec\Norton Online Backup\NOBuClient.exe [1155928 2010-06-01] (Symantec Corporation)
HKLM-x32\...\Run: [Adobe ARM] => C:\Program Files (x86)\Common Files\Adobe\ARM\1.0\AdobeARM.exe [937920 2011-06-06] (Adobe Systems Incorporated)
HKLM-x32\...\Run: [BackupManagerTray] => C:\Program Files (x86)\NTI\Acer Backup Manager\BackupManagerTray.exe [297280 2011-04-24] (NTI Corporation)
HKLM-x32\...\Run: [StartCCC] => C:\Program Files (x86)\ATI Technologies\ATI.ACE\Core-Static\CLIStart.exe [343168 2011-10-13] (Advanced Micro Devices, Inc.)
HKLM-x32\...\Run: [LManager] => C:\Program Files (x86)\Launch Manager\LManager.exe [1103440 2011-07-01] (Dritek System Inc.)
HKLM-x32\...\Run: [NUSB3MON] => C:\Program Files (x86)\Renesas Electronics\USB 3.0 Host Controller Driver\Application\nusb3mon.exe [113288 2010-11-17] (Renesas Electronics Corporation)
HKLM-x32\...\Run: [Dolby Advanced Audio v2] => C:\Dolby PCEE4\pcee4.exe [506712 2011-06-01] (Dolby Laboratories Inc.)
HKLM-x32\...\Run: [SuiteTray] => C:\Program Files (x86)\EgisTec MyWinLockerSuite\x86\SuiteTray.exe [341360 2011-09-20] (Egis Technology Inc.)
HKLM-x32\...\Run: [ArcadeMovieService] => C:\Program Files (x86)\Acer\clear.fi\Movie\clear.fiMovieService.exe [177448 2011-08-26] (CyberLink Corp.)
HKLM-x32\...\Run: [AvgUi] => C:\Program Files (x86)\AVG\Framework\Common\avguix.exe [1130408 2015-10-16] (AVG Technologies CZ, s.r.o.)
HKLM-x32\...\Run: [AVG_UI] => C:\Program Files (x86)\AVG\Av\avgui.exe [3826600 2015-10-30] (AVG Technologies CZ, s.r.o.)
HKLM-x32\...\Run: [Avira SystrayStartTrigger] => C:\Program Files (x86)\Avira\Launcher\Avira.SystrayStartTrigger.exe [66320 2015-10-14] (Avira Operations GmbH & Co. KG)
HKLM-x32\...\Run: [SDTray] => C:\Program Files (x86)\Spybot - Search & Destroy 2\SDTray.exe [4101576 2014-06-24] (Safer-Networking Ltd.)
HKLM-x32\...\Run: [SunJavaUpdateSched] => C:\Program Files (x86)\Common Files\Java\Java Update\jusched.exe [597040 2015-10-06] (Oracle Corporation)
Winlogon\Notify\igfxcui: C:\Windows\system32\igfxdev.dll (Intel Corporation)
Winlogon\Notify\SDWinLogon-x32: SDWinLogon.dll [X]
HKU\S-1-5-19\...\RunOnce: [IsMyWinLockerReboot] => msiexec.exe /qn /x{voidguid}
HKU\S-1-5-20\...\RunOnce: [IsMyWinLockerReboot] => msiexec.exe /qn /x{voidguid}
HKU\S-1-5-21-2279978831-1958323480-4002070843-1000\...\Run: [Steam] => C:\Program Files (x86)\Steam\steam.exe [3011152 2015-11-10] (Valve Corporation)
HKU\S-1-5-21-2279978831-1958323480-4002070843-1000\...\Run: [SpybotPostWindows10UpgradeReInstall] => C:\Program Files\Common Files\AV\Spybot - Search and Destroy\Test.exe [1011200 2015-07-28] (Safer-Networking Ltd.)
HKU\S-1-5-21-2279978831-1958323480-4002070843-1000\Control Panel\Desktop\\SCRNSAVE.EXE -> C:\Windows\System32\Acer.scr [450048 2011-09-13] ()
HKU\S-1-5-18\...\RunOnce: [IsMyWinLockerReboot] => msiexec.exe /qn /x{voidguid}
BootExecute: autocheck autochk * sdnclean64.exe

==================== Internet (Nicht auf der Ausnahmeliste) ====================

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird der Eintrag entfernt oder auf den Standardwert zurückgesetzt, wenn es sich um einen Registryeintrag handelt.)

Tcpip\Parameters: [DhcpNameServer] 192.168.178.1
Tcpip\..\Interfaces\{4706F89E-FCD6-4D77-8F48-CDD9129F0E8D}: [DhcpNameServer] 192.168.178.1

Internet Explorer:
==================
HKU\S-1-5-21-2279978831-1958323480-4002070843-1000\Software\Microsoft\Internet Explorer\Main,Start Page = hxxp://acer.msn.com
HKU\S-1-5-21-2279978831-1958323480-4002070843-1000\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = hxxp://acer.msn.com
SearchScopes: HKLM -> DefaultScope {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL = hxxp://www.bing.com/search?q={searchTerms}&form=AARTDF&pc=MAAR&src=IE-SearchBox
SearchScopes: HKLM -> {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL = hxxp://www.bing.com/search?q={searchTerms}&form=AARTDF&pc=MAAR&src=IE-SearchBox
SearchScopes: HKLM-x32 -> DefaultScope {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL = hxxp://www.bing.com/search?q={searchTerms}&form=AARTDF&pc=MAAR&src=IE-SearchBox
SearchScopes: HKLM-x32 -> {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL = hxxp://www.bing.com/search?q={searchTerms}&form=AARTDF&pc=MAAR&src=IE-SearchBox
SearchScopes: HKU\S-1-5-21-2279978831-1958323480-4002070843-1000 -> DefaultScope {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL = 
BHO: scriptproxy -> {7DB2D5A0-7241-4E79-B68D-6309F01C5231} -> C:\Program Files\Common Files\McAfee\SystemCore\ScriptSn.20111020020449.dll [2011-03-13] (McAfee, Inc.)
BHO: Windows Live ID Sign-in Helper -> {9030D464-4C02-4ABF-8ECC-5164760863C6} -> C:\Program Files\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll [2011-03-29] (Microsoft Corp.)
BHO: McAfee SiteAdvisor BHO -> {B164E929-A1B6-4A06-B104-2CD0E90A88FF} -> c:\PROGRA~2\mcafee\SITEAD~1\x64\mcieplg.dll => Keine Datei
BHO-x32: Adobe PDF Link Helper -> {18DF081C-E8AD-4283-A596-FA578C2EBDC3} -> C:\Program Files (x86)\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll [2011-06-06] (Adobe Systems Incorporated)
BHO-x32: Java(tm) Plug-In SSV Helper -> {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} -> C:\Program Files (x86)\Java\jre1.8.0_65\bin\ssv.dll [2015-11-13] (Oracle Corporation)
BHO-x32: scriptproxy -> {7DB2D5A0-7241-4E79-B68D-6309F01C5231} -> C:\Program Files (x86)\Common Files\McAfee\SystemCore\ScriptSn.20111020020449.dll [2011-03-13] (McAfee, Inc.)
BHO-x32: Windows Live ID Sign-in Helper -> {9030D464-4C02-4ABF-8ECC-5164760863C6} -> C:\Program Files (x86)\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll [2011-03-29] (Microsoft Corp.)
BHO-x32: McAfee SiteAdvisor BHO -> {B164E929-A1B6-4A06-B104-2CD0E90A88FF} -> c:\progra~2\mcafee\sitead~1\mcieplg.dll => Keine Datei
BHO-x32: Bing Bar Helper -> {d2ce3e00-f94a-4740-988e-03dc2f38c34f} -> C:\Program Files (x86)\Microsoft\BingBar\BingExt.dll [2011-06-07] (Microsoft Corporation.)
BHO-x32: Java(tm) Plug-In 2 SSV Helper -> {DBC80044-A445-435b-BC74-9C25C1C588A9} -> C:\Program Files (x86)\Java\jre1.8.0_65\bin\jp2ssv.dll [2015-11-13] (Oracle Corporation)
Toolbar: HKLM - McAfee SiteAdvisor Toolbar - {0EBBBE48-BAD4-4B4C-8E5A-516ABECAE064} - c:\PROGRA~2\mcafee\SITEAD~1\x64\mcieplg.dll Keine Datei
Toolbar: HKLM-x32 - McAfee SiteAdvisor Toolbar - {0EBBBE48-BAD4-4B4C-8E5A-516ABECAE064} - c:\progra~2\mcafee\sitead~1\mcieplg.dll Keine Datei
Toolbar: HKLM-x32 - Bing Bar - {8dcb7100-df86-4384-8842-8fa844297b3f} - C:\Program Files (x86)\Microsoft\BingBar\BingExt.dll [2011-06-07] (Microsoft Corporation.)
Handler: dssrequest - {5513F07E-936B-4E52-9B00-067394E91CC5} - c:\progra~2\mcafee\sitead~1\mcieplg.dll Keine Datei
Handler: sacore - {5513F07E-936B-4E52-9B00-067394E91CC5} - c:\progra~2\mcafee\sitead~1\mcieplg.dll Keine Datei
Filter: application/x-mfe-ipt - {3EF5086B-5478-4598-A054-786C45D75692} - c:\progra~2\mcafee\msc\mcsniepl.dll Keine Datei

FireFox:
========
FF ProfilePath: C:\Users\Kunde\AppData\Roaming\Mozilla\Firefox\Profiles\X2z3CUkn.default
FF Plugin: @mcafee.com/MSC,version=10 -> c:\PROGRA~1\mcafee\msc\NPMCSN~1.DLL [Keine Datei]
FF Plugin: @Microsoft.com/NpCtrl,version=1.0 -> c:\Program Files\Microsoft Silverlight\5.1.40728.0\npctrl.dll [2015-07-28] ( Microsoft Corporation)
FF Plugin-x32: @java.com/DTPlugin,version=11.65.2 -> C:\Program Files (x86)\Java\jre1.8.0_65\bin\dtplugin\npDeployJava1.dll [2015-11-13] (Oracle Corporation)
FF Plugin-x32: @java.com/JavaPlugin,version=11.65.2 -> C:\Program Files (x86)\Java\jre1.8.0_65\bin\plugin2\npjp2.dll [2015-11-13] (Oracle Corporation)
FF Plugin-x32: @mcafee.com/MSC,version=10 -> c:\progra~2\mcafee\msc\npmcsn~1.dll [Keine Datei]
FF Plugin-x32: @Microsoft.com/NpCtrl,version=1.0 -> c:\Program Files (x86)\Microsoft Silverlight\5.1.40728.0\npctrl.dll [2015-07-28] ( Microsoft Corporation)
FF Plugin-x32: @microsoft.com/WLPG,version=15.4.3502.0922 -> C:\Program Files (x86)\Windows Live\Photo Gallery\NPWLPG.dll [2011-05-13] (Microsoft Corporation)
FF Plugin-x32: @microsoft.com/WLPG,version=15.4.3538.0513 -> C:\Program Files (x86)\Windows Live\Photo Gallery\NPWLPG.dll [2011-05-13] (Microsoft Corporation)
FF Plugin-x32: @WildTangent.com/GamesAppPresenceDetector,Version=1.0 -> C:\Program Files (x86)\WildTangent Games\App\BrowserIntegration\Registered\0\NP_wtapp.dll [2010-12-08] ()
FF Plugin-x32: Adobe Reader -> C:\Program Files (x86)\Adobe\Reader 10.0\Reader\AIR\nppdf32.dll [2011-06-06] (Adobe Systems Inc.)
FF Extension: Avira Browser Safety - C:\Users\Kunde\AppData\Roaming\Mozilla\Firefox\Profiles\X2z3CUkn.default\Extensions\abs@avira.com [2015-11-04] [ist nicht signiert]
FF HKLM-x32\...\Firefox\Extensions: [{B7082FAA-CB62-4872-9106-E42DD88EDE45}] - C:\Program Files (x86)\McAfee\SiteAdvisor
FF Extension: McAfee SiteAdvisor - C:\Program Files (x86)\McAfee\SiteAdvisor [2011-10-20] [ist nicht signiert]

Chrome: 
=======
CHR HKLM\...\Chrome\Extension: [flliilndjeohchalpbbcdekjklbdgfkk] - hxxps://clients2.google.com/service/update2/crx
CHR HKLM-x32\...\Chrome\Extension: [fheoggkfdfchfphceeifdbepaooicaho] - C:\Program Files (x86)\McAfee\SiteAdvisor\McChPlg.crx [2011-10-20]
CHR HKLM-x32\...\Chrome\Extension: [flliilndjeohchalpbbcdekjklbdgfkk] - hxxps://clients2.google.com/service/update2/crx

==================== Dienste (Nicht auf der Ausnahmeliste) ========================

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.)

S3 AvgAMPS; C:\Program Files (x86)\AVG\Av\avgamps.exe [595376 2015-10-30] (AVG Technologies CZ, s.r.o.)
S2 avgfws; C:\Program Files (x86)\AVG\Av\avgfws.exe [1569416 2015-10-30] (AVG Technologies CZ, s.r.o.)
S2 AVGIDSAgent; C:\Program Files (x86)\AVG\Av\avgidsagent.exe [3815648 2015-10-30] (AVG Technologies CZ, s.r.o.)
S2 avgsvc; C:\Program Files (x86)\AVG\Framework\Common\avgsvca.exe [1046952 2015-10-16] (AVG Technologies CZ, s.r.o.)
S2 avgwd; C:\Program Files (x86)\AVG\Av\avgwdsvcx.exe [579776 2015-10-30] (AVG Technologies CZ, s.r.o.)
S2 Avira.ServiceHost; C:\Program Files (x86)\Avira\Launcher\Avira.ServiceHost.exe [243968 2015-10-14] (Avira Operations GmbH & Co. KG)
S2 MaxthonUpdateSvc; C:\Program Files (x86)\Maxthon\Modules\Service\Update\MaxthonUpdateSvc.exe [1871784 2015-09-06] (Maxthon)
S2 MBAMScheduler; C:\Program Files (x86)\ Malwarebytes Anti-Malware \mbamscheduler.exe [1513784 2015-10-05] (Malwarebytes)
S2 MBAMService; C:\Program Files (x86)\ Malwarebytes Anti-Malware \mbamservice.exe [1135416 2015-10-05] (Malwarebytes)
S2 McAfee SiteAdvisor Service; C:\Program Files\Common Files\McAfee\McSvcHost\McSvHost.exe [249936 2011-01-28] (McAfee, Inc.)
S2 McMPFSvc; C:\Program Files\Common Files\McAfee\McSvcHost\McSvHost.exe [249936 2011-01-28] (McAfee, Inc.)
S2 mcmscsvc; C:\Program Files\Common Files\mcafee\McSvcHost\McSvHost.exe [249936 2011-01-28] (McAfee, Inc.)
S2 McNaiAnn; C:\Program Files\Common Files\mcafee\McSvcHost\McSvHost.exe [249936 2011-01-28] (McAfee, Inc.)
S2 McNASvc; C:\Program Files\Common Files\mcafee\McSvcHost\McSvHost.exe [249936 2011-01-28] (McAfee, Inc.)
S3 McODS; C:\Program Files\mcafee\VirusScan\mcods.exe [501768 2011-03-18] (McAfee, Inc.)
S2 McOobeSv; C:\Program Files\Common Files\mcafee\McSvcHost\McSvHost.exe [249936 2011-01-28] (McAfee, Inc.)
S2 McProxy; C:\Program Files\Common Files\mcafee\McSvcHost\McSvHost.exe [249936 2011-01-28] (McAfee, Inc.)
S2 McShield; C:\Program Files\Common Files\McAfee\SystemCore\\mcshield.exe [197960 2011-03-13] (McAfee, Inc.)
R2 mfefire; C:\Program Files\Common Files\McAfee\SystemCore\\mfefire.exe [208272 2011-03-13] (McAfee, Inc.)
R2 mfevtp; C:\Windows\system32\mfevtps.exe [158832 2011-03-13] (McAfee, Inc.)
S2 MSK80Service; C:\Program Files\Common Files\McAfee\McSvcHost\McSvHost.exe [249936 2011-01-28] (McAfee, Inc.)
S2 NOBU; C:\Program Files (x86)\Symantec\Norton Online Backup\NOBuAgent.exe [2804568 2010-06-01] (Symantec Corporation)
S2 NTI IScheduleSvc; C:\Program Files (x86)\NTI\Acer Backup Manager\IScheduleSvc.exe [256832 2011-04-24] (NTI Corporation)
S2 SDScannerService; C:\Program Files (x86)\Spybot - Search & Destroy 2\SDFSSvc.exe [1738168 2014-06-24] (Safer-Networking Ltd.)
S2 SDUpdateService; C:\Program Files (x86)\Spybot - Search & Destroy 2\SDUpdSvc.exe [2088408 2014-06-27] (Safer-Networking Ltd.)
S2 TeamViewer; C:\Program Files (x86)\TeamViewer\TeamViewer_Service.exe [5702416 2015-09-11] (TeamViewer GmbH)
S3 WinDefend; C:\Program Files\Windows Defender\mpsvc.dll [1011712 2013-05-27] (Microsoft Corporation)
S2 0147461319101500mcinstcleanup; C:\Users\ADMINI~1\AppData\Local\Temp\014746~1.EXE C:\PROGRA~2\COMMON~1\McAfee\INSTAL~1\cleanup.ini -cleanup -nolog -service
S3 McAWFwk; c:\PROGRA~1\mcafee\msc\mcawfwk.exe [X]

===================== Treiber (Nicht auf der Ausnahmeliste) ==========================

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.)

S1 Avgdiska; C:\Windows\System32\DRIVERS\avgdiska.sys [197040 2015-08-10] (AVG Technologies CZ, s.r.o.)
R1 Avgfwfd; C:\Windows\System32\DRIVERS\avgfwd6a.sys [97208 2015-08-29] (AVG Technologies CZ, s.r.o.)
S1 AVGIDSDriver; C:\Windows\System32\DRIVERS\avgidsdrivera.sys [313776 2015-10-19] (AVG Technologies CZ, s.r.o.)
R0 AVGIDSHA; C:\Windows\System32\DRIVERS\avgidsha.sys [298416 2015-08-20] (AVG Technologies CZ, s.r.o.)
S1 Avgldx64; C:\Windows\System32\DRIVERS\avgldx64.sys [284080 2015-10-21] (AVG Technologies CZ, s.r.o.)
S0 Avgloga; C:\Windows\System32\DRIVERS\avgloga.sys [398256 2015-08-14] (AVG Technologies CZ, s.r.o.)
R0 Avgmfx64; C:\Windows\System32\DRIVERS\avgmfx64.sys [255408 2015-10-21] (AVG Technologies CZ, s.r.o.)
R0 Avgrkx64; C:\Windows\System32\DRIVERS\avgrkx64.sys [42416 2015-08-10] (AVG Technologies CZ, s.r.o.)
R1 Avgtdia; C:\Windows\System32\DRIVERS\avgtdia.sys [302000 2015-10-08] (AVG Technologies CZ, s.r.o.)
S3 cfwids; C:\Windows\System32\drivers\cfwids.sys [65128 2011-03-13] (McAfee, Inc.)
S3 ebdrv; C:\Windows\system32\drivers\evbda.sys [3286016 2009-06-10] (Broadcom Corporation)
S3 HidNt; C:\Windows\System32\DRIVERS\HIDNt.sys [22576 2008-04-18] (Microsoft Corporation) [Datei ist nicht signiert]
S3 HidNt; C:\Windows\SysWOW64\DRIVERS\HIDNt.sys [18992 2008-04-18] (Microsoft Corporation) [Datei ist nicht signiert]
S3 Mac606; C:\Windows\System32\DRIVERS\Mac606.sys [33200 2008-04-18] () [Datei ist nicht signiert]
S3 Mac606; C:\Windows\SysWOW64\DRIVERS\Mac606.sys [26672 2008-04-18] () [Datei ist nicht signiert]
S3 MBAMProtector; C:\Windows\system32\drivers\mbam.sys [25816 2015-10-05] (Malwarebytes)
S3 MBAMSwissArmy; C:\Windows\system32\drivers\MBAMSwissArmy.sys [192216 2015-11-17] (Malwarebytes)
S3 MBAMWebAccessControl; C:\Windows\system32\drivers\mwac.sys [63704 2015-10-05] (Malwarebytes Corporation)
S3 mfeapfk; C:\Windows\System32\drivers\mfeapfk.sys [156792 2011-03-13] (McAfee, Inc.)
S3 mfeavfk; C:\Windows\System32\drivers\mfeavfk.sys [227856 2011-03-13] (McAfee, Inc.)
R3 mfefirek; C:\Windows\System32\drivers\mfefirek.sys [481376 2011-03-13] (McAfee, Inc.)
R0 mfehidk; C:\Windows\System32\drivers\mfehidk.sys [639216 2011-03-13] (McAfee, Inc.)
R1 mfenlfk; C:\Windows\System32\DRIVERS\mfenlfk.sys [75672 2011-03-13] (McAfee, Inc.)
S3 mferkdet; C:\Windows\System32\drivers\mferkdet.sys [98728 2011-03-13] (McAfee, Inc.)
R0 mfewfpk; C:\Windows\System32\drivers\mfewfpk.sys [281928 2011-03-13] (McAfee, Inc.)

==================== NetSvcs (Nicht auf der Ausnahmeliste) ===================

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.)


==================== Ein Monat: Erstellte Dateien und Ordner ========

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird die Datei/der Ordner verschoben.)

2015-11-17 21:59 - 2015-11-17 22:21 - 00011738 _____ C:\Users\Kunde\Desktop\FRST.txt
2015-11-17 21:59 - 2015-11-17 21:59 - 00035850 _____ C:\Users\Kunde\Desktop\Addition.txt
2015-11-17 21:28 - 2015-11-17 21:28 - 00000000 ____D C:\Users\Kunde\Desktop\FRST-OlderVersion
2015-11-16 20:39 - 2015-11-16 20:39 - 00000000 ____D C:\Users\Kunde\AppData\LocalLow\Adobe
2015-11-16 20:39 - 2015-11-16 20:39 - 00000000 ____D C:\Users\Kunde\AppData\Local\Adobe
2015-11-16 19:43 - 2015-11-16 19:43 - 00000000 ____D C:\Users\Kunde\Tracing
2015-11-16 19:38 - 2015-11-16 22:32 - 00000000 ____D C:\Users\Kunde\AppData\Roaming\Skype
2015-11-16 19:38 - 2015-11-16 19:38 - 00000000 ___RD C:\Program Files (x86)\Skype
2015-11-16 19:38 - 2015-11-16 19:38 - 00000000 ____D C:\Users\Kunde\AppData\Local\Skype
2015-11-16 19:38 - 2015-11-16 19:38 - 00000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Skype
2015-11-16 19:21 - 2015-11-16 19:21 - 01466656 _____ C:\Users\Kunde\Downloads\Skype - CHIP-Installer.exe
2015-11-15 19:23 - 2015-11-15 19:23 - 572687828 _____ C:\Windows\MEMORY.DMP
2015-11-15 19:23 - 2015-11-15 19:23 - 00266288 _____ C:\Windows\Minidump\111515-25771-01.dmp
2015-11-15 19:23 - 2015-11-15 19:23 - 00000000 ____D C:\Windows\Minidump
2015-11-13 19:36 - 2015-11-13 19:36 - 00097888 _____ (Oracle Corporation) C:\Windows\SysWOW64\WindowsAccessBridge-32.dll
2015-11-13 19:36 - 2015-11-13 19:36 - 00000000 ____D C:\Users\Kunde\AppData\Roaming\Sun
2015-11-13 19:36 - 2015-11-13 19:36 - 00000000 ____D C:\Users\Kunde\AppData\LocalLow\Sun
2015-11-13 19:36 - 2015-11-13 19:36 - 00000000 ____D C:\Users\Kunde\.oracle_jre_usage
2015-11-13 19:36 - 2015-11-13 19:36 - 00000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Java
2015-11-13 19:35 - 2015-11-13 19:35 - 00000000 ____D C:\ProgramData\Oracle
2015-11-13 19:35 - 2015-11-13 19:35 - 00000000 ____D C:\Program Files (x86)\Java
2015-11-13 19:34 - 2015-11-13 19:34 - 00584288 _____ (Oracle Corporation) C:\Users\Kunde\Downloads\chromeinstall-8u65.exe
2015-11-13 19:34 - 2015-11-13 19:34 - 00000000 ____D C:\Users\Kunde\AppData\LocalLow\Oracle
2015-11-13 19:32 - 2015-11-13 19:32 - 00297382 _____ C:\Users\Kunde\Downloads\InstallCreepTD.exe
2015-11-13 19:32 - 2015-11-13 19:32 - 00000000 ____D C:\Users\Kunde\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\CreepTD
2015-11-13 19:32 - 2015-11-13 19:32 - 00000000 ____D C:\Program Files (x86)\CreepTD
2015-11-13 16:35 - 2015-11-13 16:35 - 15111773 _____ C:\Users\Kunde\Downloads\ets2mp_20320.zip
2015-11-12 16:36 - 2015-11-03 18:55 - 03211264 _____ (Microsoft Corporation) C:\Windows\system32\win32k.sys
2015-11-11 17:17 - 2015-11-11 17:17 - 00000000 ____D C:\Users\Kunde\Documents\FluidSIM
2015-11-11 17:13 - 2015-11-11 17:13 - 00000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Festo Didactic
2015-11-11 17:13 - 2015-11-11 17:13 - 00000000 ____D C:\Program Files (x86)\Didactic
2015-11-11 17:08 - 2015-11-03 23:10 - 00390344 _____ (Microsoft Corporation) C:\Windows\system32\iedkcs32.dll
2015-11-11 17:08 - 2015-11-03 22:51 - 00342728 _____ (Microsoft Corporation) C:\Windows\SysWOW64\iedkcs32.dll
2015-11-11 17:08 - 2015-10-31 00:46 - 25818624 _____ (Microsoft Corporation) C:\Windows\system32\mshtml.dll
2015-11-11 17:08 - 2015-10-31 00:40 - 02724864 _____ (Microsoft Corporation) C:\Windows\system32\mshtml.tlb
2015-11-11 17:08 - 2015-10-31 00:40 - 00004096 _____ (Microsoft Corporation) C:\Windows\system32\ieetwcollectorres.dll
2015-11-11 17:08 - 2015-10-31 00:25 - 02886656 _____ (Microsoft Corporation) C:\Windows\system32\iertutil.dll
2015-11-11 17:08 - 2015-10-31 00:25 - 00417792 _____ (Microsoft Corporation) C:\Windows\system32\html.iec
2015-11-11 17:08 - 2015-10-31 00:25 - 00066560 _____ (Microsoft Corporation) C:\Windows\system32\iesetup.dll
2015-11-11 17:08 - 2015-10-31 00:25 - 00048640 _____ (Microsoft Corporation) C:\Windows\system32\ieetwproxystub.dll
2015-11-11 17:08 - 2015-10-31 00:24 - 00585728 _____ (Microsoft Corporation) C:\Windows\system32\vbscript.dll
2015-11-11 17:08 - 2015-10-31 00:24 - 00088064 _____ (Microsoft Corporation) C:\Windows\system32\MshtmlDac.dll
2015-11-11 17:08 - 2015-10-31 00:17 - 00054784 _____ (Microsoft Corporation) C:\Windows\system32\jsproxy.dll
2015-11-11 17:08 - 2015-10-31 00:16 - 00034304 _____ (Microsoft Corporation) C:\Windows\system32\iernonce.dll
2015-11-11 17:08 - 2015-10-31 00:13 - 00616960 _____ (Microsoft Corporation) C:\Windows\system32\ieui.dll
2015-11-11 17:08 - 2015-10-31 00:12 - 00144384 _____ (Microsoft Corporation) C:\Windows\system32\ieUnatt.exe
2015-11-11 17:08 - 2015-10-31 00:12 - 00114688 _____ (Microsoft Corporation) C:\Windows\system32\ieetwcollector.exe
2015-11-11 17:08 - 2015-10-31 00:11 - 05990912 _____ (Microsoft Corporation) C:\Windows\system32\jscript9.dll
2015-11-11 17:08 - 2015-10-31 00:11 - 00817664 _____ (Microsoft Corporation) C:\Windows\system32\jscript.dll
2015-11-11 17:08 - 2015-10-31 00:11 - 00814080 _____ (Microsoft Corporation) C:\Windows\system32\jscript9diag.dll
2015-11-11 17:08 - 2015-10-31 00:04 - 00968704 _____ (Microsoft Corporation) C:\Windows\system32\MsSpellCheckingFacility.exe
2015-11-11 17:08 - 2015-10-31 00:01 - 00489984 _____ (Microsoft Corporation) C:\Windows\system32\dxtmsft.dll
2015-11-11 17:08 - 2015-10-30 23:58 - 02724864 _____ (Microsoft Corporation) C:\Windows\SysWOW64\mshtml.tlb
2015-11-11 17:08 - 2015-10-30 23:53 - 00077824 _____ (Microsoft Corporation) C:\Windows\system32\JavaScriptCollectionAgent.dll
2015-11-11 17:08 - 2015-10-30 23:52 - 20331520 _____ (Microsoft Corporation) C:\Windows\SysWOW64\mshtml.dll
2015-11-11 17:08 - 2015-10-30 23:49 - 00199680 _____ (Microsoft Corporation) C:\Windows\system32\msrating.dll
2015-11-11 17:08 - 2015-10-30 23:49 - 00092160 _____ (Microsoft Corporation) C:\Windows\system32\mshtmled.dll
2015-11-11 17:08 - 2015-10-30 23:47 - 00504832 _____ (Microsoft Corporation) C:\Windows\SysWOW64\vbscript.dll
2015-11-11 17:08 - 2015-10-30 23:46 - 00315392 _____ (Microsoft Corporation) C:\Windows\system32\dxtrans.dll
2015-11-11 17:08 - 2015-10-30 23:46 - 00062464 _____ (Microsoft Corporation) C:\Windows\SysWOW64\iesetup.dll
2015-11-11 17:08 - 2015-10-30 23:45 - 00341504 _____ (Microsoft Corporation) C:\Windows\SysWOW64\html.iec
2015-11-11 17:08 - 2015-10-30 23:45 - 00047616 _____ (Microsoft Corporation) C:\Windows\SysWOW64\ieetwproxystub.dll
2015-11-11 17:08 - 2015-10-30 23:44 - 00152064 _____ (Microsoft Corporation) C:\Windows\system32\occache.dll
2015-11-11 17:08 - 2015-10-30 23:44 - 00064000 _____ (Microsoft Corporation) C:\Windows\SysWOW64\MshtmlDac.dll
2015-11-11 17:08 - 2015-10-30 23:42 - 02279936 _____ (Microsoft Corporation) C:\Windows\SysWOW64\iertutil.dll
2015-11-11 17:08 - 2015-10-30 23:39 - 00047104 _____ (Microsoft Corporation) C:\Windows\SysWOW64\jsproxy.dll
2015-11-11 17:08 - 2015-10-30 23:39 - 00030720 _____ (Microsoft Corporation) C:\Windows\SysWOW64\iernonce.dll
2015-11-11 17:08 - 2015-10-30 23:37 - 00480256 _____ (Microsoft Corporation) C:\Windows\SysWOW64\ieui.dll
2015-11-11 17:08 - 2015-10-30 23:36 - 00663552 _____ (Microsoft Corporation) C:\Windows\SysWOW64\jscript.dll
2015-11-11 17:08 - 2015-10-30 23:36 - 00620032 _____ (Microsoft Corporation) C:\Windows\SysWOW64\jscript9diag.dll
2015-11-11 17:08 - 2015-10-30 23:36 - 00115712 _____ (Microsoft Corporation) C:\Windows\SysWOW64\ieUnatt.exe
2015-11-11 17:08 - 2015-10-30 23:34 - 00262144 _____ (Microsoft Corporation) C:\Windows\system32\webcheck.dll
2015-11-11 17:08 - 2015-10-30 23:32 - 00720896 _____ (Microsoft Corporation) C:\Windows\system32\ie4uinit.exe
2015-11-11 17:08 - 2015-10-30 23:31 - 00801280 _____ (Microsoft Corporation) C:\Windows\system32\msfeeds.dll
2015-11-11 17:08 - 2015-10-30 23:29 - 02126336 _____ (Microsoft Corporation) C:\Windows\system32\inetcpl.cpl
2015-11-11 17:08 - 2015-10-30 23:29 - 01359360 _____ (Microsoft Corporation) C:\Windows\system32\mshtmlmedia.dll
2015-11-11 17:08 - 2015-10-30 23:28 - 00416256 _____ (Microsoft Corporation) C:\Windows\SysWOW64\dxtmsft.dll
2015-11-11 17:08 - 2015-10-30 23:23 - 00060416 _____ (Microsoft Corporation) C:\Windows\SysWOW64\JavaScriptCollectionAgent.dll
2015-11-11 17:08 - 2015-10-30 23:22 - 14457856 _____ (Microsoft Corporation) C:\Windows\system32\ieframe.dll
2015-11-11 17:08 - 2015-10-30 23:21 - 00168960 _____ (Microsoft Corporation) C:\Windows\SysWOW64\msrating.dll
2015-11-11 17:08 - 2015-10-30 23:19 - 00076288 _____ (Microsoft Corporation) C:\Windows\SysWOW64\mshtmled.dll
2015-11-11 17:08 - 2015-10-30 23:18 - 00279040 _____ (Microsoft Corporation) C:\Windows\SysWOW64\dxtrans.dll
2015-11-11 17:08 - 2015-10-30 23:17 - 02487808 _____ (Microsoft Corporation) C:\Windows\system32\wininet.dll
2015-11-11 17:08 - 2015-10-30 23:17 - 00130048 _____ (Microsoft Corporation) C:\Windows\SysWOW64\occache.dll
2015-11-11 17:08 - 2015-10-30 23:16 - 04527616 _____ (Microsoft Corporation) C:\Windows\SysWOW64\jscript9.dll
2015-11-11 17:08 - 2015-10-30 23:11 - 00230400 _____ (Microsoft Corporation) C:\Windows\SysWOW64\webcheck.dll
2015-11-11 17:08 - 2015-10-30 23:10 - 00689152 _____ (Microsoft Corporation) C:\Windows\SysWOW64\msfeeds.dll
2015-11-11 17:08 - 2015-10-30 23:09 - 12854272 _____ (Microsoft Corporation) C:\Windows\SysWOW64\ieframe.dll
2015-11-11 17:08 - 2015-10-30 23:09 - 02052608 _____ (Microsoft Corporation) C:\Windows\SysWOW64\inetcpl.cpl
2015-11-11 17:08 - 2015-10-30 23:09 - 01155072 _____ (Microsoft Corporation) C:\Windows\SysWOW64\mshtmlmedia.dll
2015-11-11 17:08 - 2015-10-30 23:04 - 01547264 _____ (Microsoft Corporation) C:\Windows\system32\urlmon.dll
2015-11-11 17:08 - 2015-10-30 22:53 - 00800768 _____ (Microsoft Corporation) C:\Windows\system32\ieapfltr.dll
2015-11-11 17:08 - 2015-10-30 22:51 - 02011136 _____ (Microsoft Corporation) C:\Windows\SysWOW64\wininet.dll
2015-11-11 17:08 - 2015-10-30 22:48 - 01311744 _____ (Microsoft Corporation) C:\Windows\SysWOW64\urlmon.dll
2015-11-11 17:08 - 2015-10-30 22:46 - 00710144 _____ (Microsoft Corporation) C:\Windows\SysWOW64\ieapfltr.dll
2015-11-11 17:08 - 2015-10-20 19:42 - 03168768 _____ (Microsoft Corporation) C:\Windows\system32\wucltux.dll
2015-11-11 17:08 - 2015-10-20 19:42 - 02608128 _____ (Microsoft Corporation) C:\Windows\system32\wuaueng.dll
2015-11-11 17:08 - 2015-10-20 19:42 - 00696320 _____ (Microsoft Corporation) C:\Windows\system32\wuapi.dll
2015-11-11 17:08 - 2015-10-20 19:42 - 00192512 _____ (Microsoft Corporation) C:\Windows\system32\wuwebv.dll
2015-11-11 17:08 - 2015-10-20 19:42 - 00098816 _____ (Microsoft Corporation) C:\Windows\system32\wudriver.dll
2015-11-11 17:08 - 2015-10-20 19:42 - 00037888 _____ (Microsoft Corporation) C:\Windows\system32\wups2.dll
2015-11-11 17:08 - 2015-10-20 19:42 - 00036864 _____ (Microsoft Corporation) C:\Windows\system32\wups.dll
2015-11-11 17:08 - 2015-10-20 19:41 - 00140288 _____ (Microsoft Corporation) C:\Windows\system32\wuauclt.exe
2015-11-11 17:08 - 2015-10-20 19:41 - 00091136 _____ (Microsoft Corporation) C:\Windows\system32\WinSetupUI.dll
2015-11-11 17:08 - 2015-10-20 19:41 - 00037888 _____ (Microsoft Corporation) C:\Windows\system32\wuapp.exe
2015-11-11 17:08 - 2015-10-20 19:41 - 00012288 _____ (Microsoft Corporation) C:\Windows\system32\wu.upgrade.ps.dll
2015-11-11 17:08 - 2015-10-20 18:46 - 00566784 _____ (Microsoft Corporation) C:\Windows\SysWOW64\wuapi.dll
2015-11-11 17:08 - 2015-10-20 18:46 - 00174080 _____ (Microsoft Corporation) C:\Windows\SysWOW64\wuwebv.dll
2015-11-11 17:08 - 2015-10-20 18:46 - 00093696 _____ (Microsoft Corporation) C:\Windows\SysWOW64\wudriver.dll
2015-11-11 17:08 - 2015-10-20 18:46 - 00030208 _____ (Microsoft Corporation) C:\Windows\SysWOW64\wups.dll
2015-11-11 17:08 - 2015-10-20 18:45 - 00035328 _____ (Microsoft Corporation) C:\Windows\SysWOW64\wuapp.exe
2015-11-11 17:07 - 2015-10-29 18:50 - 00342016 _____ (Microsoft Corporation) C:\Windows\system32\apphelp.dll
2015-11-11 17:07 - 2015-10-29 18:50 - 00072192 _____ (Microsoft Corporation) C:\Windows\system32\aelupsvc.dll
2015-11-11 17:07 - 2015-10-29 18:50 - 00023552 _____ (Microsoft Corporation) C:\Windows\system32\sdbinst.exe
2015-11-11 17:07 - 2015-10-29 18:50 - 00006656 _____ (Microsoft Corporation) C:\Windows\system32\shimeng.dll
2015-11-11 17:07 - 2015-10-29 18:50 - 00005120 _____ (Microsoft Corporation) C:\Windows\SysWOW64\shimeng.dll
2015-11-11 17:07 - 2015-10-29 18:49 - 00295936 _____ (Microsoft Corporation) C:\Windows\SysWOW64\apphelp.dll
2015-11-11 17:07 - 2015-10-29 18:49 - 00020992 _____ (Microsoft Corporation) C:\Windows\SysWOW64\sdbinst.exe
2015-11-11 17:07 - 2015-10-20 02:12 - 05570496 _____ (Microsoft Corporation) C:\Windows\system32\ntoskrnl.exe
2015-11-11 17:07 - 2015-10-20 02:12 - 00154560 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\ksecpkg.sys
2015-11-11 17:07 - 2015-10-20 02:12 - 00095680 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\ksecdd.sys
2015-11-11 17:07 - 2015-10-20 02:09 - 01730496 _____ (Microsoft Corporation) C:\Windows\system32\ntdll.dll
2015-11-11 17:07 - 2015-10-20 02:06 - 00362496 _____ (Microsoft Corporation) C:\Windows\system32\wow64win.dll
2015-11-11 17:07 - 2015-10-20 02:06 - 00243712 _____ (Microsoft Corporation) C:\Windows\system32\wow64.dll
2015-11-11 17:07 - 2015-10-20 02:06 - 00215040 _____ (Microsoft Corporation) C:\Windows\system32\winsrv.dll
2015-11-11 17:07 - 2015-10-20 02:06 - 00013312 _____ (Microsoft Corporation) C:\Windows\system32\wow64cpu.dll
2015-11-11 17:07 - 2015-10-20 02:05 - 01461760 _____ (Microsoft Corporation) C:\Windows\system32\lsasrv.dll
2015-11-11 17:07 - 2015-10-20 02:05 - 01216512 _____ (Microsoft Corporation) C:\Windows\system32\rpcrt4.dll
2015-11-11 17:07 - 2015-10-20 02:05 - 01164800 _____ (Microsoft Corporation) C:\Windows\system32\kernel32.dll
2015-11-11 17:07 - 2015-10-20 02:05 - 00729600 _____ (Microsoft Corporation) C:\Windows\system32\kerberos.dll
2015-11-11 17:07 - 2015-10-20 02:05 - 00503808 _____ (Microsoft Corporation) C:\Windows\system32\srcore.dll
2015-11-11 17:07 - 2015-10-20 02:05 - 00424960 _____ (Microsoft Corporation) C:\Windows\system32\KernelBase.dll
2015-11-11 17:07 - 2015-10-20 02:05 - 00344064 _____ (Microsoft Corporation) C:\Windows\system32\schannel.dll
2015-11-11 17:07 - 2015-10-20 02:05 - 00315392 _____ (Microsoft Corporation) C:\Windows\system32\msv1_0.dll
2015-11-11 17:07 - 2015-10-20 02:05 - 00312320 _____ (Microsoft Corporation) C:\Windows\system32\ncrypt.dll
2015-11-11 17:07 - 2015-10-20 02:05 - 00296960 _____ (Microsoft Corporation) C:\Windows\system32\rstrui.exe
2015-11-11 17:07 - 2015-10-20 02:05 - 00210944 _____ (Microsoft Corporation) C:\Windows\system32\wdigest.dll
2015-11-11 17:07 - 2015-10-20 02:05 - 00136192 _____ (Microsoft Corporation) C:\Windows\system32\sspicli.dll
2015-11-11 17:07 - 2015-10-20 02:05 - 00112640 _____ (Microsoft Corporation) C:\Windows\system32\smss.exe
2015-11-11 17:07 - 2015-10-20 02:05 - 00086528 _____ (Microsoft Corporation) C:\Windows\system32\TSpkg.dll
2015-11-11 17:07 - 2015-10-20 02:05 - 00050176 _____ (Microsoft Corporation) C:\Windows\system32\srclient.dll
2015-11-11 17:07 - 2015-10-20 02:05 - 00044032 _____ (Microsoft Corporation) C:\Windows\system32\cryptbase.dll
2015-11-11 17:07 - 2015-10-20 02:05 - 00043520 _____ (Microsoft Corporation) C:\Windows\system32\csrsrv.dll
2015-11-11 17:07 - 2015-10-20 02:05 - 00029184 _____ (Microsoft Corporation) C:\Windows\system32\sspisrv.dll
2015-11-11 17:07 - 2015-10-20 02:05 - 00028160 _____ (Microsoft Corporation) C:\Windows\system32\secur32.dll
2015-11-11 17:07 - 2015-10-20 02:05 - 00022016 _____ (Microsoft Corporation) C:\Windows\system32\credssp.dll
2015-11-11 17:07 - 2015-10-20 02:05 - 00016384 _____ (Microsoft Corporation) C:\Windows\system32\ntvdm64.dll
2015-11-11 17:07 - 2015-10-20 02:04 - 00338432 _____ (Microsoft Corporation) C:\Windows\system32\conhost.exe
2015-11-11 17:07 - 2015-10-20 02:04 - 00064000 _____ (Microsoft Corporation) C:\Windows\system32\auditpol.exe
2015-11-11 17:07 - 2015-10-20 02:04 - 00031232 _____ (Microsoft Corporation) C:\Windows\system32\lsass.exe
2015-11-11 17:07 - 2015-10-20 02:00 - 00060416 _____ (Microsoft Corporation) C:\Windows\system32\msobjs.dll
2015-11-11 17:07 - 2015-10-20 01:59 - 00146432 _____ (Microsoft Corporation) C:\Windows\system32\msaudite.dll
2015-11-11 17:07 - 2015-10-20 01:53 - 00686080 _____ (Microsoft Corporation) C:\Windows\system32\adtschema.dll
2015-11-11 17:07 - 2015-10-20 01:53 - 00006656 _____ (Microsoft Corporation) C:\Windows\system32\apisetschema.dll
2015-11-11 17:07 - 2015-10-20 01:53 - 00006144 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-security-base-l1-1-0.dll
2015-11-11 17:07 - 2015-10-20 01:53 - 00005120 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-file-l1-1-0.dll
2015-11-11 17:07 - 2015-10-20 01:53 - 00004608 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-threadpool-l1-1-0.dll
2015-11-11 17:07 - 2015-10-20 01:53 - 00004608 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-processthreads-l1-1-0.dll
2015-11-11 17:07 - 2015-10-20 01:53 - 00004096 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-sysinfo-l1-1-0.dll
2015-11-11 17:07 - 2015-10-20 01:53 - 00004096 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-synch-l1-1-0.dll
2015-11-11 17:07 - 2015-10-20 01:53 - 00004096 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-localregistry-l1-1-0.dll
2015-11-11 17:07 - 2015-10-20 01:53 - 00004096 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-localization-l1-1-0.dll
2015-11-11 17:07 - 2015-10-20 01:53 - 00003584 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-rtlsupport-l1-1-0.dll
2015-11-11 17:07 - 2015-10-20 01:53 - 00003584 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-processenvironment-l1-1-0.dll
2015-11-11 17:07 - 2015-10-20 01:53 - 00003584 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-namedpipe-l1-1-0.dll
2015-11-11 17:07 - 2015-10-20 01:53 - 00003584 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-misc-l1-1-0.dll
2015-11-11 17:07 - 2015-10-20 01:53 - 00003584 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-memory-l1-1-0.dll
2015-11-11 17:07 - 2015-10-20 01:53 - 00003584 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-libraryloader-l1-1-0.dll
2015-11-11 17:07 - 2015-10-20 01:53 - 00003584 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-heap-l1-1-0.dll
2015-11-11 17:07 - 2015-10-20 01:53 - 00003072 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-xstate-l1-1-0.dll
2015-11-11 17:07 - 2015-10-20 01:53 - 00003072 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-util-l1-1-0.dll
2015-11-11 17:07 - 2015-10-20 01:53 - 00003072 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-string-l1-1-0.dll
2015-11-11 17:07 - 2015-10-20 01:53 - 00003072 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-profile-l1-1-0.dll
2015-11-11 17:07 - 2015-10-20 01:53 - 00003072 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-io-l1-1-0.dll
2015-11-11 17:07 - 2015-10-20 01:53 - 00003072 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-interlocked-l1-1-0.dll
2015-11-11 17:07 - 2015-10-20 01:53 - 00003072 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-handle-l1-1-0.dll
2015-11-11 17:07 - 2015-10-20 01:53 - 00003072 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-fibers-l1-1-0.dll
2015-11-11 17:07 - 2015-10-20 01:53 - 00003072 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-errorhandling-l1-1-0.dll
2015-11-11 17:07 - 2015-10-20 01:53 - 00003072 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-delayload-l1-1-0.dll
2015-11-11 17:07 - 2015-10-20 01:53 - 00003072 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-debug-l1-1-0.dll
2015-11-11 17:07 - 2015-10-20 01:53 - 00003072 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-datetime-l1-1-0.dll
2015-11-11 17:07 - 2015-10-20 01:53 - 00003072 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-console-l1-1-0.dll
2015-11-11 17:07 - 2015-10-20 01:52 - 03991488 _____ (Microsoft Corporation) C:\Windows\SysWOW64\ntkrnlpa.exe
2015-11-11 17:07 - 2015-10-20 01:52 - 03935680 _____ (Microsoft Corporation) C:\Windows\SysWOW64\ntoskrnl.exe
2015-11-11 17:07 - 2015-10-20 01:48 - 01311768 _____ (Microsoft Corporation) C:\Windows\SysWOW64\ntdll.dll
2015-11-11 17:07 - 2015-10-20 01:45 - 00552960 _____ (Microsoft Corporation) C:\Windows\SysWOW64\kerberos.dll
2015-11-11 17:07 - 2015-10-20 01:45 - 00259584 _____ (Microsoft Corporation) C:\Windows\SysWOW64\msv1_0.dll
2015-11-11 17:07 - 2015-10-20 01:45 - 00251392 _____ (Microsoft Corporation) C:\Windows\SysWOW64\schannel.dll
2015-11-11 17:07 - 2015-10-20 01:45 - 00223232 _____ (Microsoft Corporation) C:\Windows\SysWOW64\ncrypt.dll
2015-11-11 17:07 - 2015-10-20 01:45 - 00172032 _____ (Microsoft Corporation) C:\Windows\SysWOW64\wdigest.dll
2015-11-11 17:07 - 2015-10-20 01:45 - 00065536 _____ (Microsoft Corporation) C:\Windows\SysWOW64\TSpkg.dll
2015-11-11 17:07 - 2015-10-20 01:45 - 00043008 _____ (Microsoft Corporation) C:\Windows\SysWOW64\srclient.dll
2015-11-11 17:07 - 2015-10-20 01:45 - 00036864 _____ (Microsoft Corporation) C:\Windows\SysWOW64\cryptbase.dll
2015-11-11 17:07 - 2015-10-20 01:45 - 00025600 _____ (Microsoft Corporation) C:\Windows\SysWOW64\setup16.exe
2015-11-11 17:07 - 2015-10-20 01:45 - 00022016 _____ (Microsoft Corporation) C:\Windows\SysWOW64\secur32.dll
2015-11-11 17:07 - 2015-10-20 01:45 - 00017408 _____ (Microsoft Corporation) C:\Windows\SysWOW64\credssp.dll
2015-11-11 17:07 - 2015-10-20 01:45 - 00014336 _____ (Microsoft Corporation) C:\Windows\SysWOW64\ntvdm64.dll
2015-11-11 17:07 - 2015-10-20 01:44 - 01114112 _____ (Microsoft Corporation) C:\Windows\SysWOW64\kernel32.dll
2015-11-11 17:07 - 2015-10-20 01:44 - 00665088 _____ (Microsoft Corporation) C:\Windows\SysWOW64\rpcrt4.dll
2015-11-11 17:07 - 2015-10-20 01:44 - 00274944 _____ (Microsoft Corporation) C:\Windows\SysWOW64\KernelBase.dll
2015-11-11 17:07 - 2015-10-20 01:44 - 00096768 _____ (Microsoft Corporation) C:\Windows\SysWOW64\sspicli.dll
2015-11-11 17:07 - 2015-10-20 01:44 - 00050176 _____ (Microsoft Corporation) C:\Windows\SysWOW64\auditpol.exe
2015-11-11 17:07 - 2015-10-20 01:44 - 00005120 _____ (Microsoft Corporation) C:\Windows\SysWOW64\wow32.dll
2015-11-11 17:07 - 2015-10-20 01:39 - 00146432 _____ (Microsoft Corporation) C:\Windows\SysWOW64\msaudite.dll
2015-11-11 17:07 - 2015-10-20 01:39 - 00060416 _____ (Microsoft Corporation) C:\Windows\SysWOW64\msobjs.dll
2015-11-11 17:07 - 2015-10-20 01:35 - 00686080 _____ (Microsoft Corporation) C:\Windows\SysWOW64\adtschema.dll
2015-11-11 17:07 - 2015-10-20 01:35 - 00006656 _____ (Microsoft Corporation) C:\Windows\SysWOW64\apisetschema.dll
2015-11-11 17:07 - 2015-10-20 01:35 - 00005120 ____H (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-core-file-l1-1-0.dll
2015-11-11 17:07 - 2015-10-20 01:35 - 00004608 ____H (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-core-processthreads-l1-1-0.dll
2015-11-11 17:07 - 2015-10-20 01:35 - 00004096 ____H (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-core-sysinfo-l1-1-0.dll
2015-11-11 17:07 - 2015-10-20 01:35 - 00004096 ____H (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-core-synch-l1-1-0.dll
2015-11-11 17:07 - 2015-10-20 01:35 - 00004096 ____H (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-core-misc-l1-1-0.dll
2015-11-11 17:07 - 2015-10-20 01:35 - 00004096 ____H (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-core-localregistry-l1-1-0.dll
2015-11-11 17:07 - 2015-10-20 01:35 - 00004096 ____H (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-core-localization-l1-1-0.dll
2015-11-11 17:07 - 2015-10-20 01:35 - 00003584 ____H (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-core-processenvironment-l1-1-0.dll
2015-11-11 17:07 - 2015-10-20 01:35 - 00003584 ____H (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-core-namedpipe-l1-1-0.dll
2015-11-11 17:07 - 2015-10-20 01:35 - 00003584 ____H (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-core-memory-l1-1-0.dll
2015-11-11 17:07 - 2015-10-20 01:35 - 00003584 ____H (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-core-libraryloader-l1-1-0.dll
2015-11-11 17:07 - 2015-10-20 01:35 - 00003584 ____H (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-core-interlocked-l1-1-0.dll
2015-11-11 17:07 - 2015-10-20 01:35 - 00003584 ____H (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-core-heap-l1-1-0.dll
2015-11-11 17:07 - 2015-10-20 01:35 - 00003072 ____H (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-core-string-l1-1-0.dll
2015-11-11 17:07 - 2015-10-20 01:35 - 00003072 ____H (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-core-rtlsupport-l1-1-0.dll
2015-11-11 17:07 - 2015-10-20 01:35 - 00003072 ____H (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-core-profile-l1-1-0.dll
2015-11-11 17:07 - 2015-10-20 01:35 - 00003072 ____H (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-core-io-l1-1-0.dll
2015-11-11 17:07 - 2015-10-20 01:35 - 00003072 ____H (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-core-handle-l1-1-0.dll
2015-11-11 17:07 - 2015-10-20 01:35 - 00003072 ____H (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-core-fibers-l1-1-0.dll
2015-11-11 17:07 - 2015-10-20 01:35 - 00003072 ____H (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-core-errorhandling-l1-1-0.dll
2015-11-11 17:07 - 2015-10-20 01:35 - 00003072 ____H (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-core-delayload-l1-1-0.dll
2015-11-11 17:07 - 2015-10-20 01:35 - 00003072 ____H (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-core-debug-l1-1-0.dll
2015-11-11 17:07 - 2015-10-20 01:35 - 00003072 ____H (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-core-datetime-l1-1-0.dll
2015-11-11 17:07 - 2015-10-20 01:35 - 00003072 ____H (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-core-console-l1-1-0.dll
2015-11-11 17:07 - 2015-10-20 00:41 - 00159232 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\mrxsmb.sys
2015-11-11 17:07 - 2015-10-20 00:40 - 00290816 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\mrxsmb10.sys
2015-11-11 17:07 - 2015-10-20 00:40 - 00129024 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\mrxsmb20.sys
2015-11-11 17:07 - 2015-10-20 00:29 - 00007680 _____ (Microsoft Corporation) C:\Windows\SysWOW64\instnm.exe
2015-11-11 17:07 - 2015-10-20 00:29 - 00002048 _____ (Microsoft Corporation) C:\Windows\SysWOW64\user.exe
2015-11-11 17:07 - 2015-10-20 00:27 - 00006144 ____H (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-security-base-l1-1-0.dll
2015-11-11 17:07 - 2015-10-20 00:27 - 00004608 ____H (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-core-threadpool-l1-1-0.dll
2015-11-11 17:07 - 2015-10-20 00:27 - 00003584 ____H (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-core-xstate-l1-1-0.dll
2015-11-11 17:07 - 2015-10-20 00:27 - 00003072 ____H (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-core-util-l1-1-0.dll
2015-11-11 17:07 - 2015-10-13 17:41 - 00497664 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\afd.sys
2015-11-11 17:07 - 2015-10-13 17:40 - 00118272 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\tdx.sys
2015-11-11 17:07 - 2015-10-13 05:57 - 00950720 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\ndis.sys
2015-11-11 17:07 - 2015-10-01 19:00 - 00275456 _____ (Microsoft Corporation) C:\Windows\system32\InkEd.dll
2015-11-11 17:07 - 2015-10-01 19:00 - 00024576 _____ (Microsoft Corporation) C:\Windows\system32\jnwmon.dll
2015-11-11 17:07 - 2015-10-01 18:50 - 00216064 _____ (Microsoft Corporation) C:\Windows\SysWOW64\InkEd.dll
2015-11-11 17:07 - 2015-09-23 14:15 - 00460776 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\cng.sys
2015-11-11 17:07 - 2015-09-23 14:15 - 00299632 _____ (Microsoft Corporation) C:\Windows\system32\bcryptprimitives.dll
2015-11-11 17:07 - 2015-09-23 14:09 - 00251000 _____ (Microsoft Corporation) C:\Windows\SysWOW64\bcryptprimitives.dll
2015-11-11 17:00 - 2015-11-11 17:04 - 392610816 _____ (Festo Didactic SE) C:\Users\Kunde\Downloads\fs5demosetup.exe
2015-11-11 16:53 - 2015-11-12 16:37 - 00000000 ____D C:\Users\Kunde\AppData\Roaming\xmitter-07
2015-11-11 16:49 - 2015-11-11 16:49 - 02198528 _____ (Farbar) C:\Users\Kunde\Downloads\FRST64(1).exe
2015-11-08 19:26 - 2015-11-08 19:27 - 00000000 ____D C:\Users\Kunde\Desktop\mods heute
2015-11-08 15:48 - 2015-11-08 15:48 - 00003923 _____ C:\Users\Kunde\AppData\Local\recently-used.xbel
2015-11-08 13:22 - 2015-11-08 13:22 - 00065755 _____ C:\Users\Kunde\Downloads\FRST.txt
2015-11-08 12:39 - 2015-11-17 21:41 - 00192216 _____ (Malwarebytes) C:\Windows\system32\Drivers\MBAMSwissArmy.sys
2015-11-08 12:39 - 2015-11-08 12:39 - 00001120 _____ C:\Users\Public\Desktop\ Malwarebytes Anti-Malware .lnk
2015-11-08 12:39 - 2015-11-08 12:39 - 00000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\ Malwarebytes Anti-Malware 
2015-11-08 12:39 - 2015-11-08 12:39 - 00000000 ____D C:\ProgramData\Malwarebytes
2015-11-08 12:39 - 2015-11-08 12:39 - 00000000 ____D C:\Program Files (x86)\ Malwarebytes Anti-Malware 
2015-11-08 12:39 - 2015-10-05 09:50 - 00109272 _____ (Malwarebytes) C:\Windows\system32\Drivers\mbamchameleon.sys
2015-11-08 12:39 - 2015-10-05 09:50 - 00063704 _____ (Malwarebytes Corporation) C:\Windows\system32\Drivers\mwac.sys
2015-11-08 12:39 - 2015-10-05 09:50 - 00025816 _____ (Malwarebytes) C:\Windows\system32\Drivers\mbam.sys
2015-11-08 12:37 - 2015-11-08 12:38 - 22908888 _____ (Malwarebytes ) C:\Users\Kunde\Downloads\mbam-setup-2.2.0.1024.exe
2015-11-08 12:30 - 2015-11-17 21:28 - 02008576 _____ (Farbar) C:\Users\Kunde\Desktop\FRST64.exe
2015-11-08 12:29 - 2015-11-08 12:29 - 01702400 _____ (Farbar) C:\Users\Kunde\Downloads\FRST.exe
2015-11-06 18:42 - 2015-11-06 18:43 - 01419894 _____ C:\Users\Kunde\Desktop\savegame.zip
2015-11-06 18:42 - 2015-11-06 18:42 - 01473781 _____ C:\Users\Kunde\Downloads\savegame10.zip
2015-11-06 18:39 - 2015-11-06 18:39 - 00000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\7-Zip
2015-11-06 18:39 - 2015-11-06 18:39 - 00000000 ____D C:\Program Files\7-Zip
2015-11-06 18:39 - 2015-11-06 17:36 - 00000000 ____D C:\Users\Kunde\Downloads\savegame10
2015-11-06 18:34 - 2015-11-06 18:35 - 01066758 _____ C:\Users\Kunde\Downloads\savegame10.rar
2015-11-05 21:25 - 2015-11-05 21:26 - 00039232 _____ C:\Users\Kunde\Downloads\Addition.txt
2015-11-05 21:24 - 2015-11-17 22:21 - 00000000 ____D C:\FRST
2015-11-04 23:28 - 2015-07-28 17:52 - 00821920 _____ (Safer-Networking Ltd. ) C:\Users\Public\Desktop\Post Win10 Spybot-install.exe
2015-11-04 23:23 - 2015-11-05 19:52 - 00000000 ____D C:\ProgramData\Spybot - Search & Destroy
2015-11-04 23:23 - 2015-11-04 23:28 - 00000000 ____D C:\Program Files (x86)\Spybot - Search & Destroy 2
2015-11-04 23:23 - 2015-11-04 23:23 - 00001409 _____ C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Spybot-S&D Start Center.lnk
2015-11-04 23:23 - 2015-11-04 23:23 - 00001397 _____ C:\Users\Public\Desktop\Spybot-S&D Start Center.lnk
2015-11-04 23:23 - 2015-11-04 23:23 - 00000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Spybot - Search & Destroy 2
2015-11-04 23:23 - 2013-09-20 10:49 - 00021040 _____ (Safer Networking Limited) C:\Windows\system32\sdnclean64.exe
2015-11-04 23:04 - 2015-11-04 23:04 - 00000000 ____D C:\Users\Kunde\AppData\Roaming\AVG
2015-11-04 23:03 - 2015-11-04 23:28 - 00000000 ____D C:\Program Files\Common Files\AV
2015-11-04 23:03 - 2015-11-04 23:03 - 00000000 ___HD C:\$AVG
2015-11-04 23:03 - 2015-11-04 23:03 - 00000000 ____D C:\Users\Kunde\AppData\Roaming\TuneUp Software
2015-11-04 23:03 - 2015-11-04 23:03 - 00000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\AVG
2015-11-04 22:59 - 2015-11-17 21:41 - 00000000 ____D C:\ProgramData\MFAData
2015-11-04 22:59 - 2015-11-04 22:59 - 00000000 ____D C:\Users\Kunde\AppData\Local\MFAData
2015-11-04 22:59 - 2015-11-04 22:59 - 00000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\AVG Zen
2015-11-04 22:58 - 2015-11-04 23:03 - 00000000 ____D C:\ProgramData\Avg
2015-11-04 22:58 - 2015-11-04 23:03 - 00000000 ____D C:\Program Files (x86)\AVG
2015-11-04 22:57 - 2015-11-04 23:04 - 00000000 ____D C:\Users\Kunde\AppData\Local\Avg
2015-11-04 22:57 - 2015-11-04 22:59 - 00000000 ____D C:\Users\Kunde\AppData\Local\AvgSetupLog
2015-11-04 22:55 - 2015-11-12 16:34 - 00000000 ____D C:\ProgramData\Package Cache
2015-11-04 22:55 - 2015-11-12 16:34 - 00000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Avira
2015-11-04 22:55 - 2015-11-04 23:18 - 00000000 ____D C:\ProgramData\Avira
2015-11-04 22:55 - 2015-11-04 23:06 - 00000000 ____D C:\Program Files (x86)\Avira
2015-11-04 22:55 - 2015-11-04 22:55 - 00000000 ____D C:\Users\Kunde\AppData\Roaming\Mozilla
2015-11-01 14:05 - 2015-11-01 14:39 - 00000000 ____D C:\Users\Kunde\Desktop\Neuer Ordner
2015-10-21 16:16 - 2015-10-21 16:16 - 00284080 _____ (AVG Technologies CZ, s.r.o.) C:\Windows\system32\Drivers\avgldx64.sys
2015-10-21 16:15 - 2015-10-21 16:15 - 00255408 _____ (AVG Technologies CZ, s.r.o.) C:\Windows\system32\Drivers\avgmfx64.sys
2015-10-19 08:03 - 2015-10-19 08:03 - 00313776 _____ (AVG Technologies CZ, s.r.o.) C:\Windows\system32\Drivers\avgidsdrivera.sys
2015-10-18 12:41 - 2015-10-18 12:41 - 00001372 _____ C:\Users\Kunde\Desktop\Spintires_Modverwaltung.lnk

==================== Ein Monat: Geänderte Dateien und Ordner ========

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird die Datei/der Ordner verschoben.)

2015-11-17 22:02 - 2015-08-16 19:41 - 00000000 ____D C:\Users\Kunde\AppData\Roaming\TS3Client
2015-11-17 21:43 - 2015-08-16 08:57 - 00000000 ____D C:\Program Files (x86)\Steam
2015-11-17 21:43 - 2009-07-14 05:45 - 00016752 ____H C:\Windows\system32\7B296FB0-376B-497e-B012-9C450E1B7327-5P-1.C7483456-A289-439d-8115-601632D005A0
2015-11-17 21:43 - 2009-07-14 05:45 - 00016752 ____H C:\Windows\system32\7B296FB0-376B-497e-B012-9C450E1B7327-5P-0.C7483456-A289-439d-8115-601632D005A0
2015-11-17 21:42 - 2015-08-12 22:38 - 00000000 ___RD C:\Users\Kunde\Desktop\programme
2015-11-17 21:41 - 2015-08-14 10:29 - 00000000 ____D C:\ProgramData\clear.fi
2015-11-17 21:41 - 2009-07-14 06:08 - 00000006 ____H C:\Windows\Tasks\SA.DAT
2015-11-17 21:41 - 2009-07-14 05:51 - 00063283 _____ C:\Windows\setupact.log
2015-11-17 21:23 - 2015-08-12 13:42 - 01357333 _____ C:\Windows\WindowsUpdate.log
2015-11-17 18:41 - 2015-08-12 23:35 - 00654166 _____ C:\Windows\system32\perfh007.dat
2015-11-17 18:41 - 2015-08-12 23:35 - 00130006 _____ C:\Windows\system32\perfc007.dat
2015-11-17 18:41 - 2009-07-14 06:13 - 01498506 _____ C:\Windows\system32\PerfStringBackup.INI
2015-11-16 20:40 - 2011-10-20 10:21 - 00000000 ____D C:\ProgramData\Adobe
2015-11-16 20:39 - 2015-08-15 14:40 - 00000000 ____D C:\Users\Kunde\AppData\Roaming\Adobe
2015-11-16 19:43 - 2015-08-12 14:48 - 00000000 ____D C:\Users\Kunde
2015-11-16 19:38 - 2011-10-20 10:02 - 00000000 ____D C:\ProgramData\Skype
2015-11-13 19:36 - 2015-08-12 14:49 - 00000000 ____D C:\Users\Kunde\AppData\Local\VirtualStore
2015-11-13 19:34 - 2015-08-11 12:53 - 00000000 ____D C:\games
2015-11-13 19:31 - 2015-08-16 10:16 - 00000000 ____D C:\Users\Kunde\Documents\Euro Truck Simulator 2
2015-11-13 18:12 - 2009-07-14 04:20 - 00000000 ____D C:\Windows\rescache
2015-11-13 16:35 - 2015-08-16 10:15 - 00000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Euro Truck Simulator 2 Multiplayer
2015-11-13 16:35 - 2015-08-16 10:15 - 00000000 ____D C:\Program Files (x86)\Euro Truck Simulator 2 Multiplayer
2015-11-13 16:25 - 2009-07-14 05:45 - 00272560 _____ C:\Windows\system32\FNTCACHE.DAT
2015-11-11 22:31 - 2010-11-21 08:17 - 00000000 ____D C:\Program Files\Windows Journal
2015-11-08 17:00 - 2010-11-21 04:47 - 00008976 _____ C:\Windows\PFRO.log
2015-11-08 15:49 - 2015-08-16 10:00 - 00000000 ____D C:\Users\Kunde\.gimp-2.8
2015-11-08 15:48 - 2015-08-16 10:01 - 00000000 ____D C:\Users\Kunde\AppData\Local\gtk-2.0
2015-10-28 20:25 - 2015-08-12 22:22 - 00000000 ___RD C:\Users\Kunde\Desktop\Bilder
2015-10-23 18:15 - 2015-08-16 13:53 - 00000000 ____D C:\Program Files\TeamSpeak 3 Client
2015-10-18 12:49 - 2015-10-17 20:14 - 00000000 ____D C:\Users\Kunde\AppData\Roaming\SpinTires
2015-10-18 12:45 - 2015-10-04 20:01 - 00000000 ____D C:\Program Files (x86)\TeamViewer
2015-10-18 02:17 - 2015-08-16 19:34 - 00000000 ___SD C:\Windows\system32\CompatTel
2015-10-18 02:17 - 2015-08-16 19:34 - 00000000 ____D C:\Windows\system32\appraiser

==================== Dateien im Wurzelverzeichnis einiger Verzeichnisse =======

2015-11-08 15:48 - 2015-11-08 15:48 - 0003923 _____ () C:\Users\Kunde\AppData\Local\recently-used.xbel
2015-08-12 14:10 - 2015-08-12 14:12 - 0015250 _____ () C:\ProgramData\ArcadeDeluxe5.log

==================== Bamital & volsnap =================

(Es ist kein automatischer Fix für Dateien vorhanden, die an der Verifikation gescheitert sind.)

C:\Windows\system32\winlogon.exe => Datei ist digital signiert
C:\Windows\system32\wininit.exe => Datei ist digital signiert
C:\Windows\SysWOW64\wininit.exe => Datei ist digital signiert
C:\Windows\explorer.exe => Datei ist digital signiert
C:\Windows\SysWOW64\explorer.exe => Datei ist digital signiert
C:\Windows\system32\svchost.exe => Datei ist digital signiert
C:\Windows\SysWOW64\svchost.exe => Datei ist digital signiert
C:\Windows\system32\services.exe => Datei ist digital signiert
C:\Windows\system32\User32.dll => Datei ist digital signiert
C:\Windows\SysWOW64\User32.dll => Datei ist digital signiert
C:\Windows\system32\userinit.exe => Datei ist digital signiert
C:\Windows\SysWOW64\userinit.exe => Datei ist digital signiert
C:\Windows\system32\rpcss.dll => Datei ist digital signiert
C:\Windows\system32\dnsapi.dll => Datei ist digital signiert
C:\Windows\SysWOW64\dnsapi.dll => Datei ist digital signiert
C:\Windows\system32\Drivers\volsnap.sys => Datei ist digital signiert


LastRegBack: 2015-11-11 18:20

==================== Ende von FRST.txt ============================
         

Alt 17.11.2015, 22:27   #24
sunjojo
/// Malwareteam
 
Habe ich einen Trojaner? - Standard

Habe ich einen Trojaner?



Ok, sieht gut aus.

Bitte jetzt ganz normal deinen Rechner starten und einen weiteren FRST-Scan erstellen.
__________________
Gruß,

Jonas

Alt 17.11.2015, 22:28   #25
matze202
 
Habe ich einen Trojaner? - Standard

Habe ich einen Trojaner?



Der ist schon im beitrag über dir!

Alt 17.11.2015, 22:33   #26
sunjojo
/// Malwareteam
 
Habe ich einen Trojaner? - Standard

Habe ich einen Trojaner?



Jo, aber das ist der Scan, als du im Abgesicherten Modus mit Netzwerktreibern warst. Du sollst jetzt deinen Rechner wieder normal starten und einen neuen FRST-Scan durchführen.
__________________
Gruß,

Jonas

Alt 17.11.2015, 22:37   #27
matze202
 
Habe ich einen Trojaner? - Standard

Habe ich einen Trojaner?



Sorry, hatte ich falsch verstanden..

Code:
ATTFilter
Untersuchungsergebnis von Farbar Recovery Scan Tool (FRST) (x64) Version:17-11-2015
durchgeführt von Kunde (Administrator) auf KUNDE-PC (17-11-2015 22:35:38)
Gestartet von C:\Users\Kunde\Desktop
Geladene Profile: Kunde (Verfügbare Profile: Kunde)
Platform: Windows 7 Home Premium Service Pack 1 (X64) Sprache: Deutsch (Deutschland)
Internet Explorer Version 11 (Standard-Browser: "C:\Program Files (x86)\Maxthon\Bin\Maxthon.exe" "%1")
Start-Modus: Normal
Anleitung für Farbar Recovery Scan Tool: hxxp://www.geekstogo.com/forum/topic/335081-frst-tutorial-how-to-use-farbar-recovery-scan-tool/

==================== Prozesse (Nicht auf der Ausnahmeliste) =================

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird der Prozess geschlossen. Die Datei wird nicht verschoben.)

(AMD) C:\Windows\System32\atiesrxx.exe
(AMD) C:\Windows\System32\atieclxx.exe
(AVG Technologies CZ, s.r.o.) C:\Program Files (x86)\AVG\Framework\Common\avgsvca.exe
(AVG Technologies CZ, s.r.o.) C:\Program Files (x86)\AVG\Av\avgwdsvcx.exe
(Microsoft Corporation) C:\Program Files (x86)\Microsoft\BingBar\SeaPort.EXE
(Dritek System Inc.) C:\Program Files (x86)\Launch Manager\dsiwmis.exe
(Acer Incorporated) C:\Program Files\Acer\Acer ePower Management\ePowerSvc.exe
(Dritek System Inc.) C:\Program Files (x86)\Launch Manager\LMutilps32.exe
(Acer Incorporated) C:\Program Files (x86)\Acer\Registration\GREGsvc.exe
(Acer Incorporated) C:\Program Files\Acer\Acer Updater\UpdaterService.exe
(Maxthon) C:\Program Files (x86)\Maxthon\Modules\Service\Update\MaxthonUpdateSvc.exe
(Malwarebytes) C:\Program Files (x86)\ Malwarebytes Anti-Malware \mbamscheduler.exe
(Malwarebytes) C:\Program Files (x86)\ Malwarebytes Anti-Malware \mbamservice.exe
(McAfee, Inc.) C:\Program Files\Common Files\mcafee\mcsvchost\McSvHost.exe
(McAfee, Inc.) C:\Windows\System32\mfevtps.exe
(Symantec Corporation) C:\Program Files (x86)\Symantec\Norton Online Backup\NOBuAgent.exe
(NTI Corporation) C:\Program Files (x86)\NTI\Acer Backup Manager\IScheduleSvc.exe
(Safer-Networking Ltd.) C:\Program Files (x86)\Spybot - Search & Destroy 2\SDFSSvc.exe
(Safer-Networking Ltd.) C:\Program Files (x86)\Spybot - Search & Destroy 2\SDUpdSvc.exe
(Skype Technologies) C:\Program Files (x86)\Skype\Updater\Updater.exe
(TeamViewer GmbH) C:\Program Files (x86)\TeamViewer\TeamViewer_Service.exe
(McAfee, Inc.) C:\Program Files\Common Files\mcafee\systemcore\mcshield.exe
(McAfee, Inc.) C:\Program Files\Common Files\mcafee\systemcore\mfefire.exe
(Avira Operations GmbH & Co. KG) C:\Program Files (x86)\Avira\Launcher\Avira.ServiceHost.exe
(Malwarebytes) C:\Program Files (x86)\ Malwarebytes Anti-Malware \mbam.exe
(Microsoft Corporation) C:\Windows\System32\userinit.exe
(Intel Corporation) C:\Windows\System32\igfxtray.exe
(Intel Corporation) C:\Windows\System32\hkcmd.exe
(Intel Corporation) C:\Windows\System32\igfxpers.exe
(Intel Corporation) C:\Windows\System32\igfxsrvc.exe
(ELAN Microelectronics Corp.) C:\Program Files\Elantech\ETDCtrl.exe
(Realtek Semiconductor) C:\Program Files\Realtek\Audio\HDA\RAVCpl64.exe
(Realtek Semiconductor) C:\Program Files\Realtek\Audio\HDA\RAVBg64.exe
(Acer Incorporated) C:\Program Files\Acer\Acer ePower Management\ePowerTray.exe
(Valve Corporation) C:\Program Files (x86)\Steam\Steam.exe
(McAfee, Inc.) C:\Program Files\mcafee.com\agent\mcagent.exe
(Adobe Systems Incorporated) C:\Program Files (x86)\Common Files\Adobe\ARM\1.0\AdobeARM.exe
(NTI Corporation) C:\Program Files (x86)\NTI\Acer Backup Manager\BackupManagerTray.exe
(Intel Corporation) C:\Windows\System32\igfxext.exe
(Dritek System Inc.) C:\Program Files (x86)\Launch Manager\LManager.exe
(Renesas Electronics Corporation) C:\Program Files (x86)\Renesas Electronics\USB 3.0 Host Controller Driver\Application\nusb3mon.exe
(Dolby Laboratories Inc.) C:\Dolby PCEE4\pcee4.exe
(Adobe Systems Incorporated) C:\Program Files (x86)\Adobe\Reader 10.0\Reader\reader_sl.exe
(CyberLink Corp.) C:\Program Files (x86)\Acer\clear.fi\Movie\clear.fiMovieService.exe
(AVG Technologies CZ, s.r.o.) C:\Program Files (x86)\AVG\Framework\Common\avguix.exe
(AVG Technologies CZ, s.r.o.) C:\Program Files (x86)\AVG\Av\avgui.exe
(Safer-Networking Ltd.) C:\Program Files (x86)\Spybot - Search & Destroy 2\SDTray.exe
(Oracle Corporation) C:\Program Files (x86)\Common Files\Java\Java Update\jusched.exe
(Dritek System Inc.) C:\Program Files (x86)\Launch Manager\MMDx64Fx.exe
(Avira Operations GmbH & Co. KG) C:\Program Files (x86)\Avira\Launcher\Avira.Systray.exe
(Dritek System Inc.) C:\Program Files (x86)\Launch Manager\LMworker.exe
(Valve Corporation) C:\Program Files (x86)\Steam\bin\steamwebhelper.exe
(Valve Corporation) C:\Program Files (x86)\Common Files\Steam\SteamService.exe
(ELAN Microelectronics Corp.) C:\Program Files\Elantech\ETDCtrlHelper.exe
(Acer Incorporated) C:\Program Files\Acer\Acer ePower Management\ePowerEvent.exe
(Microsoft Corporation) C:\Windows\System32\GWX\GWX.exe
(CyberLink Corp.) C:\Program Files (x86)\Acer\clear.fi\MVP\clear.fiAgent.exe
(Microsoft Corporation) C:\Windows\System32\dllhost.exe
(Microsoft Corporation) C:\Windows\System32\dllhost.exe
(Microsoft Corporation) C:\Windows\System32\dllhost.exe
(CyberLink) C:\Program Files (x86)\Acer\clear.fi\MVP\Kernel\DMR\DMREngine.exe


==================== Registry (Nicht auf der Ausnahmeliste) ===========================

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird der Registryeintrag auf den Standardwert zurückgesetzt oder entfernt. Die Datei wird nicht verschoben.)

HKLM\...\Run: [IntelTBRunOnce] => wscript.exe //b //nologo "C:\Program Files\Intel\TurboBoost\RunTBGadgetOnce.vbs"
HKLM\...\Run: [ETDCtrl] => C:\Program Files\Elantech\ETDCtrl.exe [2588968 2010-11-12] (ELAN Microelectronics Corp.)
HKLM\...\Run: [RtHDVCpl] => C:\Program Files\Realtek\Audio\HDA\RAVCpl64.exe [12673128 2011-08-16] (Realtek Semiconductor)
HKLM\...\Run: [RtHDVBg_Dolby] => C:\Program Files\Realtek\Audio\HDA\RAVBg64.exe [2277480 2011-08-16] (Realtek Semiconductor)
HKLM\...\Run: [Power Management] => C:\Program Files\Acer\Acer ePower Management\ePowerTray.exe [1831016 2011-08-02] (Acer Incorporated)
HKLM-x32\...\Run: [mcui_exe] => C:\Program Files\McAfee.com\Agent\mcagent.exe [1658440 2011-03-13] (McAfee, Inc.)
HKLM-x32\...\Run: [Norton Online Backup] => C:\Program Files (x86)\Symantec\Norton Online Backup\NOBuClient.exe [1155928 2010-06-01] (Symantec Corporation)
HKLM-x32\...\Run: [Adobe ARM] => C:\Program Files (x86)\Common Files\Adobe\ARM\1.0\AdobeARM.exe [937920 2011-06-06] (Adobe Systems Incorporated)
HKLM-x32\...\Run: [BackupManagerTray] => C:\Program Files (x86)\NTI\Acer Backup Manager\BackupManagerTray.exe [297280 2011-04-24] (NTI Corporation)
HKLM-x32\...\Run: [StartCCC] => C:\Program Files (x86)\ATI Technologies\ATI.ACE\Core-Static\CLIStart.exe [343168 2011-10-13] (Advanced Micro Devices, Inc.)
HKLM-x32\...\Run: [LManager] => C:\Program Files (x86)\Launch Manager\LManager.exe [1103440 2011-07-01] (Dritek System Inc.)
HKLM-x32\...\Run: [NUSB3MON] => C:\Program Files (x86)\Renesas Electronics\USB 3.0 Host Controller Driver\Application\nusb3mon.exe [113288 2010-11-17] (Renesas Electronics Corporation)
HKLM-x32\...\Run: [Dolby Advanced Audio v2] => C:\Dolby PCEE4\pcee4.exe [506712 2011-06-01] (Dolby Laboratories Inc.)
HKLM-x32\...\Run: [SuiteTray] => C:\Program Files (x86)\EgisTec MyWinLockerSuite\x86\SuiteTray.exe [341360 2011-09-20] (Egis Technology Inc.)
HKLM-x32\...\Run: [ArcadeMovieService] => C:\Program Files (x86)\Acer\clear.fi\Movie\clear.fiMovieService.exe [177448 2011-08-26] (CyberLink Corp.)
HKLM-x32\...\Run: [AvgUi] => C:\Program Files (x86)\AVG\Framework\Common\avguix.exe [1130408 2015-10-16] (AVG Technologies CZ, s.r.o.)
HKLM-x32\...\Run: [AVG_UI] => C:\Program Files (x86)\AVG\Av\avgui.exe [3826600 2015-10-30] (AVG Technologies CZ, s.r.o.)
HKLM-x32\...\Run: [Avira SystrayStartTrigger] => C:\Program Files (x86)\Avira\Launcher\Avira.SystrayStartTrigger.exe [66320 2015-10-14] (Avira Operations GmbH & Co. KG)
HKLM-x32\...\Run: [SDTray] => C:\Program Files (x86)\Spybot - Search & Destroy 2\SDTray.exe [4101576 2014-06-24] (Safer-Networking Ltd.)
HKLM-x32\...\Run: [SunJavaUpdateSched] => C:\Program Files (x86)\Common Files\Java\Java Update\jusched.exe [597040 2015-10-06] (Oracle Corporation)
Winlogon\Notify\igfxcui: C:\Windows\system32\igfxdev.dll (Intel Corporation)
Winlogon\Notify\SDWinLogon-x32: SDWinLogon.dll [X]
HKU\S-1-5-19\...\RunOnce: [IsMyWinLockerReboot] => msiexec.exe /qn /x{voidguid}
HKU\S-1-5-20\...\RunOnce: [IsMyWinLockerReboot] => msiexec.exe /qn /x{voidguid}
HKU\S-1-5-21-2279978831-1958323480-4002070843-1000\...\Run: [Steam] => C:\Program Files (x86)\Steam\steam.exe [3011152 2015-11-10] (Valve Corporation)
HKU\S-1-5-21-2279978831-1958323480-4002070843-1000\...\Run: [SpybotPostWindows10UpgradeReInstall] => C:\Program Files\Common Files\AV\Spybot - Search and Destroy\Test.exe [1011200 2015-07-28] (Safer-Networking Ltd.)
HKU\S-1-5-21-2279978831-1958323480-4002070843-1000\Control Panel\Desktop\\SCRNSAVE.EXE -> C:\Windows\System32\Acer.scr [450048 2011-09-13] ()
HKU\S-1-5-18\...\RunOnce: [IsMyWinLockerReboot] => msiexec.exe /qn /x{voidguid}
BootExecute: autocheck autochk * sdnclean64.exe

==================== Internet (Nicht auf der Ausnahmeliste) ====================

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird der Eintrag entfernt oder auf den Standardwert zurückgesetzt, wenn es sich um einen Registryeintrag handelt.)

Tcpip\Parameters: [DhcpNameServer] 192.168.178.1
Tcpip\..\Interfaces\{4706F89E-FCD6-4D77-8F48-CDD9129F0E8D}: [DhcpNameServer] 192.168.178.1

Internet Explorer:
==================
HKU\S-1-5-21-2279978831-1958323480-4002070843-1000\Software\Microsoft\Internet Explorer\Main,Start Page = hxxp://acer.msn.com
HKU\S-1-5-21-2279978831-1958323480-4002070843-1000\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = hxxp://acer.msn.com
SearchScopes: HKLM -> DefaultScope {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL = hxxp://www.bing.com/search?q={searchTerms}&form=AARTDF&pc=MAAR&src=IE-SearchBox
SearchScopes: HKLM -> {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL = hxxp://www.bing.com/search?q={searchTerms}&form=AARTDF&pc=MAAR&src=IE-SearchBox
SearchScopes: HKLM-x32 -> DefaultScope {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL = hxxp://www.bing.com/search?q={searchTerms}&form=AARTDF&pc=MAAR&src=IE-SearchBox
SearchScopes: HKLM-x32 -> {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL = hxxp://www.bing.com/search?q={searchTerms}&form=AARTDF&pc=MAAR&src=IE-SearchBox
SearchScopes: HKU\S-1-5-21-2279978831-1958323480-4002070843-1000 -> DefaultScope {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL = 
BHO: scriptproxy -> {7DB2D5A0-7241-4E79-B68D-6309F01C5231} -> C:\Program Files\Common Files\McAfee\SystemCore\ScriptSn.20111020020449.dll [2011-03-13] (McAfee, Inc.)
BHO: Windows Live ID Sign-in Helper -> {9030D464-4C02-4ABF-8ECC-5164760863C6} -> C:\Program Files\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll [2011-03-29] (Microsoft Corp.)
BHO: McAfee SiteAdvisor BHO -> {B164E929-A1B6-4A06-B104-2CD0E90A88FF} -> c:\PROGRA~2\mcafee\SITEAD~1\x64\mcieplg.dll => Keine Datei
BHO-x32: Adobe PDF Link Helper -> {18DF081C-E8AD-4283-A596-FA578C2EBDC3} -> C:\Program Files (x86)\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll [2011-06-06] (Adobe Systems Incorporated)
BHO-x32: Java(tm) Plug-In SSV Helper -> {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} -> C:\Program Files (x86)\Java\jre1.8.0_65\bin\ssv.dll [2015-11-13] (Oracle Corporation)
BHO-x32: scriptproxy -> {7DB2D5A0-7241-4E79-B68D-6309F01C5231} -> C:\Program Files (x86)\Common Files\McAfee\SystemCore\ScriptSn.20111020020449.dll [2011-03-13] (McAfee, Inc.)
BHO-x32: Windows Live ID Sign-in Helper -> {9030D464-4C02-4ABF-8ECC-5164760863C6} -> C:\Program Files (x86)\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll [2011-03-29] (Microsoft Corp.)
BHO-x32: McAfee SiteAdvisor BHO -> {B164E929-A1B6-4A06-B104-2CD0E90A88FF} -> c:\progra~2\mcafee\sitead~1\mcieplg.dll => Keine Datei
BHO-x32: Bing Bar Helper -> {d2ce3e00-f94a-4740-988e-03dc2f38c34f} -> C:\Program Files (x86)\Microsoft\BingBar\BingExt.dll [2011-06-07] (Microsoft Corporation.)
BHO-x32: Java(tm) Plug-In 2 SSV Helper -> {DBC80044-A445-435b-BC74-9C25C1C588A9} -> C:\Program Files (x86)\Java\jre1.8.0_65\bin\jp2ssv.dll [2015-11-13] (Oracle Corporation)
Toolbar: HKLM - McAfee SiteAdvisor Toolbar - {0EBBBE48-BAD4-4B4C-8E5A-516ABECAE064} - c:\PROGRA~2\mcafee\SITEAD~1\x64\mcieplg.dll Keine Datei
Toolbar: HKLM-x32 - McAfee SiteAdvisor Toolbar - {0EBBBE48-BAD4-4B4C-8E5A-516ABECAE064} - c:\progra~2\mcafee\sitead~1\mcieplg.dll Keine Datei
Toolbar: HKLM-x32 - Bing Bar - {8dcb7100-df86-4384-8842-8fa844297b3f} - C:\Program Files (x86)\Microsoft\BingBar\BingExt.dll [2011-06-07] (Microsoft Corporation.)
Handler: dssrequest - {5513F07E-936B-4E52-9B00-067394E91CC5} - c:\progra~2\mcafee\sitead~1\mcieplg.dll Keine Datei
Handler: sacore - {5513F07E-936B-4E52-9B00-067394E91CC5} - c:\progra~2\mcafee\sitead~1\mcieplg.dll Keine Datei
Filter: application/x-mfe-ipt - {3EF5086B-5478-4598-A054-786C45D75692} - c:\progra~2\mcafee\msc\mcsniepl.dll Keine Datei

FireFox:
========
FF ProfilePath: C:\Users\Kunde\AppData\Roaming\Mozilla\Firefox\Profiles\X2z3CUkn.default
FF Plugin: @mcafee.com/MSC,version=10 -> c:\PROGRA~1\mcafee\msc\NPMCSN~1.DLL [Keine Datei]
FF Plugin: @Microsoft.com/NpCtrl,version=1.0 -> c:\Program Files\Microsoft Silverlight\5.1.40728.0\npctrl.dll [2015-07-28] ( Microsoft Corporation)
FF Plugin-x32: @java.com/DTPlugin,version=11.65.2 -> C:\Program Files (x86)\Java\jre1.8.0_65\bin\dtplugin\npDeployJava1.dll [2015-11-13] (Oracle Corporation)
FF Plugin-x32: @java.com/JavaPlugin,version=11.65.2 -> C:\Program Files (x86)\Java\jre1.8.0_65\bin\plugin2\npjp2.dll [2015-11-13] (Oracle Corporation)
FF Plugin-x32: @mcafee.com/MSC,version=10 -> c:\progra~2\mcafee\msc\npmcsn~1.dll [Keine Datei]
FF Plugin-x32: @Microsoft.com/NpCtrl,version=1.0 -> c:\Program Files (x86)\Microsoft Silverlight\5.1.40728.0\npctrl.dll [2015-07-28] ( Microsoft Corporation)
FF Plugin-x32: @microsoft.com/WLPG,version=15.4.3502.0922 -> C:\Program Files (x86)\Windows Live\Photo Gallery\NPWLPG.dll [2011-05-13] (Microsoft Corporation)
FF Plugin-x32: @microsoft.com/WLPG,version=15.4.3538.0513 -> C:\Program Files (x86)\Windows Live\Photo Gallery\NPWLPG.dll [2011-05-13] (Microsoft Corporation)
FF Plugin-x32: @WildTangent.com/GamesAppPresenceDetector,Version=1.0 -> C:\Program Files (x86)\WildTangent Games\App\BrowserIntegration\Registered\0\NP_wtapp.dll [2010-12-08] ()
FF Plugin-x32: Adobe Reader -> C:\Program Files (x86)\Adobe\Reader 10.0\Reader\AIR\nppdf32.dll [2011-06-06] (Adobe Systems Inc.)
FF Extension: Avira Browser Safety - C:\Users\Kunde\AppData\Roaming\Mozilla\Firefox\Profiles\X2z3CUkn.default\Extensions\abs@avira.com [2015-11-04] [ist nicht signiert]
FF HKLM-x32\...\Firefox\Extensions: [{B7082FAA-CB62-4872-9106-E42DD88EDE45}] - C:\Program Files (x86)\McAfee\SiteAdvisor
FF Extension: McAfee SiteAdvisor - C:\Program Files (x86)\McAfee\SiteAdvisor [2011-10-20] [ist nicht signiert]

Chrome: 
=======
CHR HKLM\...\Chrome\Extension: [flliilndjeohchalpbbcdekjklbdgfkk] - hxxps://clients2.google.com/service/update2/crx
CHR HKLM-x32\...\Chrome\Extension: [fheoggkfdfchfphceeifdbepaooicaho] - C:\Program Files (x86)\McAfee\SiteAdvisor\McChPlg.crx [2011-10-20]
CHR HKLM-x32\...\Chrome\Extension: [flliilndjeohchalpbbcdekjklbdgfkk] - hxxps://clients2.google.com/service/update2/crx

==================== Dienste (Nicht auf der Ausnahmeliste) ========================

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.)

S3 AvgAMPS; C:\Program Files (x86)\AVG\Av\avgamps.exe [595376 2015-10-30] (AVG Technologies CZ, s.r.o.)
S2 avgfws; C:\Program Files (x86)\AVG\Av\avgfws.exe [1569416 2015-10-30] (AVG Technologies CZ, s.r.o.)
S2 AVGIDSAgent; C:\Program Files (x86)\AVG\Av\avgidsagent.exe [3815648 2015-10-30] (AVG Technologies CZ, s.r.o.)
R2 avgsvc; C:\Program Files (x86)\AVG\Framework\Common\avgsvca.exe [1046952 2015-10-16] (AVG Technologies CZ, s.r.o.)
R2 avgwd; C:\Program Files (x86)\AVG\Av\avgwdsvcx.exe [579776 2015-10-30] (AVG Technologies CZ, s.r.o.)
R2 Avira.ServiceHost; C:\Program Files (x86)\Avira\Launcher\Avira.ServiceHost.exe [243968 2015-10-14] (Avira Operations GmbH & Co. KG)
R2 MaxthonUpdateSvc; C:\Program Files (x86)\Maxthon\Modules\Service\Update\MaxthonUpdateSvc.exe [1871784 2015-09-06] (Maxthon)
R2 MBAMScheduler; C:\Program Files (x86)\ Malwarebytes Anti-Malware \mbamscheduler.exe [1513784 2015-10-05] (Malwarebytes)
R2 MBAMService; C:\Program Files (x86)\ Malwarebytes Anti-Malware \mbamservice.exe [1135416 2015-10-05] (Malwarebytes)
S2 McAfee SiteAdvisor Service; C:\Program Files\Common Files\McAfee\McSvcHost\McSvHost.exe [249936 2011-01-28] (McAfee, Inc.)
S2 McMPFSvc; C:\Program Files\Common Files\McAfee\McSvcHost\McSvHost.exe [249936 2011-01-28] (McAfee, Inc.)
S2 mcmscsvc; C:\Program Files\Common Files\mcafee\McSvcHost\McSvHost.exe [249936 2011-01-28] (McAfee, Inc.)
S2 McNaiAnn; C:\Program Files\Common Files\mcafee\McSvcHost\McSvHost.exe [249936 2011-01-28] (McAfee, Inc.)
S2 McNASvc; C:\Program Files\Common Files\mcafee\McSvcHost\McSvHost.exe [249936 2011-01-28] (McAfee, Inc.)
S3 McODS; C:\Program Files\mcafee\VirusScan\mcods.exe [501768 2011-03-18] (McAfee, Inc.)
S2 McOobeSv; C:\Program Files\Common Files\mcafee\McSvcHost\McSvHost.exe [249936 2011-01-28] (McAfee, Inc.)
R2 McProxy; C:\Program Files\Common Files\mcafee\McSvcHost\McSvHost.exe [249936 2011-01-28] (McAfee, Inc.)
R2 McShield; C:\Program Files\Common Files\McAfee\SystemCore\\mcshield.exe [197960 2011-03-13] (McAfee, Inc.)
R2 mfefire; C:\Program Files\Common Files\McAfee\SystemCore\\mfefire.exe [208272 2011-03-13] (McAfee, Inc.)
R2 mfevtp; C:\Windows\system32\mfevtps.exe [158832 2011-03-13] (McAfee, Inc.)
S2 MSK80Service; C:\Program Files\Common Files\McAfee\McSvcHost\McSvHost.exe [249936 2011-01-28] (McAfee, Inc.)
R2 NOBU; C:\Program Files (x86)\Symantec\Norton Online Backup\NOBuAgent.exe [2804568 2010-06-01] (Symantec Corporation)
R2 NTI IScheduleSvc; C:\Program Files (x86)\NTI\Acer Backup Manager\IScheduleSvc.exe [256832 2011-04-24] (NTI Corporation)
R2 SDScannerService; C:\Program Files (x86)\Spybot - Search & Destroy 2\SDFSSvc.exe [1738168 2014-06-24] (Safer-Networking Ltd.)
R2 SDUpdateService; C:\Program Files (x86)\Spybot - Search & Destroy 2\SDUpdSvc.exe [2088408 2014-06-27] (Safer-Networking Ltd.)
R2 TeamViewer; C:\Program Files (x86)\TeamViewer\TeamViewer_Service.exe [5702416 2015-09-11] (TeamViewer GmbH)
S3 WinDefend; C:\Program Files\Windows Defender\mpsvc.dll [1011712 2013-05-27] (Microsoft Corporation)
S2 0147461319101500mcinstcleanup; C:\Users\ADMINI~1\AppData\Local\Temp\014746~1.EXE C:\PROGRA~2\COMMON~1\McAfee\INSTAL~1\cleanup.ini -cleanup -nolog -service
S3 McAWFwk; c:\PROGRA~1\mcafee\msc\mcawfwk.exe [X]

===================== Treiber (Nicht auf der Ausnahmeliste) ==========================

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.)

R1 Avgdiska; C:\Windows\System32\DRIVERS\avgdiska.sys [197040 2015-08-10] (AVG Technologies CZ, s.r.o.)
R1 Avgfwfd; C:\Windows\System32\DRIVERS\avgfwd6a.sys [97208 2015-08-29] (AVG Technologies CZ, s.r.o.)
R1 AVGIDSDriver; C:\Windows\System32\DRIVERS\avgidsdrivera.sys [313776 2015-10-19] (AVG Technologies CZ, s.r.o.)
R0 AVGIDSHA; C:\Windows\System32\DRIVERS\avgidsha.sys [298416 2015-08-20] (AVG Technologies CZ, s.r.o.)
R1 Avgldx64; C:\Windows\System32\DRIVERS\avgldx64.sys [284080 2015-10-21] (AVG Technologies CZ, s.r.o.)
R0 Avgloga; C:\Windows\System32\DRIVERS\avgloga.sys [398256 2015-08-14] (AVG Technologies CZ, s.r.o.)
R0 Avgmfx64; C:\Windows\System32\DRIVERS\avgmfx64.sys [255408 2015-10-21] (AVG Technologies CZ, s.r.o.)
R0 Avgrkx64; C:\Windows\System32\DRIVERS\avgrkx64.sys [42416 2015-08-10] (AVG Technologies CZ, s.r.o.)
R1 Avgtdia; C:\Windows\System32\DRIVERS\avgtdia.sys [302000 2015-10-08] (AVG Technologies CZ, s.r.o.)
S3 cfwids; C:\Windows\System32\drivers\cfwids.sys [65128 2011-03-13] (McAfee, Inc.)
S3 ebdrv; C:\Windows\system32\drivers\evbda.sys [3286016 2009-06-10] (Broadcom Corporation)
S3 HidNt; C:\Windows\System32\DRIVERS\HIDNt.sys [22576 2008-04-18] (Microsoft Corporation) [Datei ist nicht signiert]
S3 HidNt; C:\Windows\SysWOW64\DRIVERS\HIDNt.sys [18992 2008-04-18] (Microsoft Corporation) [Datei ist nicht signiert]
S3 Mac606; C:\Windows\System32\DRIVERS\Mac606.sys [33200 2008-04-18] () [Datei ist nicht signiert]
S3 Mac606; C:\Windows\SysWOW64\DRIVERS\Mac606.sys [26672 2008-04-18] () [Datei ist nicht signiert]
R3 MBAMProtector; C:\Windows\system32\drivers\mbam.sys [25816 2015-10-05] (Malwarebytes)
R3 MBAMSwissArmy; C:\Windows\system32\drivers\MBAMSwissArmy.sys [192216 2015-11-17] (Malwarebytes)
R3 MBAMWebAccessControl; C:\Windows\system32\drivers\mwac.sys [63704 2015-10-05] (Malwarebytes Corporation)
S3 mfeapfk; C:\Windows\System32\drivers\mfeapfk.sys [156792 2011-03-13] (McAfee, Inc.)
R3 mfeavfk; C:\Windows\System32\drivers\mfeavfk.sys [227856 2011-03-13] (McAfee, Inc.)
R3 mfefirek; C:\Windows\System32\drivers\mfefirek.sys [481376 2011-03-13] (McAfee, Inc.)
R0 mfehidk; C:\Windows\System32\drivers\mfehidk.sys [639216 2011-03-13] (McAfee, Inc.)
R1 mfenlfk; C:\Windows\System32\DRIVERS\mfenlfk.sys [75672 2011-03-13] (McAfee, Inc.)
S3 mferkdet; C:\Windows\System32\drivers\mferkdet.sys [98728 2011-03-13] (McAfee, Inc.)
R0 mfewfpk; C:\Windows\System32\drivers\mfewfpk.sys [281928 2011-03-13] (McAfee, Inc.)

==================== NetSvcs (Nicht auf der Ausnahmeliste) ===================

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.)


==================== Ein Monat: Erstellte Dateien und Ordner ========

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird die Datei/der Ordner verschoben.)

2015-11-17 21:59 - 2015-11-17 22:35 - 00022116 _____ C:\Users\Kunde\Desktop\FRST.txt
2015-11-17 21:59 - 2015-11-17 21:59 - 00035850 _____ C:\Users\Kunde\Desktop\Addition.txt
2015-11-17 21:28 - 2015-11-17 21:28 - 00000000 ____D C:\Users\Kunde\Desktop\FRST-OlderVersion
2015-11-16 20:39 - 2015-11-16 20:39 - 00000000 ____D C:\Users\Kunde\AppData\LocalLow\Adobe
2015-11-16 20:39 - 2015-11-16 20:39 - 00000000 ____D C:\Users\Kunde\AppData\Local\Adobe
2015-11-16 19:43 - 2015-11-16 19:43 - 00000000 ____D C:\Users\Kunde\Tracing
2015-11-16 19:38 - 2015-11-16 22:32 - 00000000 ____D C:\Users\Kunde\AppData\Roaming\Skype
2015-11-16 19:38 - 2015-11-16 19:38 - 00000000 ___RD C:\Program Files (x86)\Skype
2015-11-16 19:38 - 2015-11-16 19:38 - 00000000 ____D C:\Users\Kunde\AppData\Local\Skype
2015-11-16 19:38 - 2015-11-16 19:38 - 00000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Skype
2015-11-16 19:21 - 2015-11-16 19:21 - 01466656 _____ C:\Users\Kunde\Downloads\Skype - CHIP-Installer.exe
2015-11-15 19:23 - 2015-11-15 19:23 - 572687828 _____ C:\Windows\MEMORY.DMP
2015-11-15 19:23 - 2015-11-15 19:23 - 00266288 _____ C:\Windows\Minidump\111515-25771-01.dmp
2015-11-15 19:23 - 2015-11-15 19:23 - 00000000 ____D C:\Windows\Minidump
2015-11-13 19:36 - 2015-11-13 19:36 - 00097888 _____ (Oracle Corporation) C:\Windows\SysWOW64\WindowsAccessBridge-32.dll
2015-11-13 19:36 - 2015-11-13 19:36 - 00000000 ____D C:\Users\Kunde\AppData\Roaming\Sun
2015-11-13 19:36 - 2015-11-13 19:36 - 00000000 ____D C:\Users\Kunde\AppData\LocalLow\Sun
2015-11-13 19:36 - 2015-11-13 19:36 - 00000000 ____D C:\Users\Kunde\.oracle_jre_usage
2015-11-13 19:36 - 2015-11-13 19:36 - 00000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Java
2015-11-13 19:35 - 2015-11-13 19:35 - 00000000 ____D C:\ProgramData\Oracle
2015-11-13 19:35 - 2015-11-13 19:35 - 00000000 ____D C:\Program Files (x86)\Java
2015-11-13 19:34 - 2015-11-13 19:34 - 00584288 _____ (Oracle Corporation) C:\Users\Kunde\Downloads\chromeinstall-8u65.exe
2015-11-13 19:34 - 2015-11-13 19:34 - 00000000 ____D C:\Users\Kunde\AppData\LocalLow\Oracle
2015-11-13 19:32 - 2015-11-13 19:32 - 00297382 _____ C:\Users\Kunde\Downloads\InstallCreepTD.exe
2015-11-13 19:32 - 2015-11-13 19:32 - 00000000 ____D C:\Users\Kunde\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\CreepTD
2015-11-13 19:32 - 2015-11-13 19:32 - 00000000 ____D C:\Program Files (x86)\CreepTD
2015-11-13 16:35 - 2015-11-13 16:35 - 15111773 _____ C:\Users\Kunde\Downloads\ets2mp_20320.zip
2015-11-12 16:36 - 2015-11-03 18:55 - 03211264 _____ (Microsoft Corporation) C:\Windows\system32\win32k.sys
2015-11-11 17:17 - 2015-11-11 17:17 - 00000000 ____D C:\Users\Kunde\Documents\FluidSIM
2015-11-11 17:13 - 2015-11-11 17:13 - 00000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Festo Didactic
2015-11-11 17:13 - 2015-11-11 17:13 - 00000000 ____D C:\Program Files (x86)\Didactic
2015-11-11 17:08 - 2015-11-03 23:10 - 00390344 _____ (Microsoft Corporation) C:\Windows\system32\iedkcs32.dll
2015-11-11 17:08 - 2015-11-03 22:51 - 00342728 _____ (Microsoft Corporation) C:\Windows\SysWOW64\iedkcs32.dll
2015-11-11 17:08 - 2015-10-31 00:46 - 25818624 _____ (Microsoft Corporation) C:\Windows\system32\mshtml.dll
2015-11-11 17:08 - 2015-10-31 00:40 - 02724864 _____ (Microsoft Corporation) C:\Windows\system32\mshtml.tlb
2015-11-11 17:08 - 2015-10-31 00:40 - 00004096 _____ (Microsoft Corporation) C:\Windows\system32\ieetwcollectorres.dll
2015-11-11 17:08 - 2015-10-31 00:25 - 02886656 _____ (Microsoft Corporation) C:\Windows\system32\iertutil.dll
2015-11-11 17:08 - 2015-10-31 00:25 - 00417792 _____ (Microsoft Corporation) C:\Windows\system32\html.iec
2015-11-11 17:08 - 2015-10-31 00:25 - 00066560 _____ (Microsoft Corporation) C:\Windows\system32\iesetup.dll
2015-11-11 17:08 - 2015-10-31 00:25 - 00048640 _____ (Microsoft Corporation) C:\Windows\system32\ieetwproxystub.dll
2015-11-11 17:08 - 2015-10-31 00:24 - 00585728 _____ (Microsoft Corporation) C:\Windows\system32\vbscript.dll
2015-11-11 17:08 - 2015-10-31 00:24 - 00088064 _____ (Microsoft Corporation) C:\Windows\system32\MshtmlDac.dll
2015-11-11 17:08 - 2015-10-31 00:17 - 00054784 _____ (Microsoft Corporation) C:\Windows\system32\jsproxy.dll
2015-11-11 17:08 - 2015-10-31 00:16 - 00034304 _____ (Microsoft Corporation) C:\Windows\system32\iernonce.dll
2015-11-11 17:08 - 2015-10-31 00:13 - 00616960 _____ (Microsoft Corporation) C:\Windows\system32\ieui.dll
2015-11-11 17:08 - 2015-10-31 00:12 - 00144384 _____ (Microsoft Corporation) C:\Windows\system32\ieUnatt.exe
2015-11-11 17:08 - 2015-10-31 00:12 - 00114688 _____ (Microsoft Corporation) C:\Windows\system32\ieetwcollector.exe
2015-11-11 17:08 - 2015-10-31 00:11 - 05990912 _____ (Microsoft Corporation) C:\Windows\system32\jscript9.dll
2015-11-11 17:08 - 2015-10-31 00:11 - 00817664 _____ (Microsoft Corporation) C:\Windows\system32\jscript.dll
2015-11-11 17:08 - 2015-10-31 00:11 - 00814080 _____ (Microsoft Corporation) C:\Windows\system32\jscript9diag.dll
2015-11-11 17:08 - 2015-10-31 00:04 - 00968704 _____ (Microsoft Corporation) C:\Windows\system32\MsSpellCheckingFacility.exe
2015-11-11 17:08 - 2015-10-31 00:01 - 00489984 _____ (Microsoft Corporation) C:\Windows\system32\dxtmsft.dll
2015-11-11 17:08 - 2015-10-30 23:58 - 02724864 _____ (Microsoft Corporation) C:\Windows\SysWOW64\mshtml.tlb
2015-11-11 17:08 - 2015-10-30 23:53 - 00077824 _____ (Microsoft Corporation) C:\Windows\system32\JavaScriptCollectionAgent.dll
2015-11-11 17:08 - 2015-10-30 23:52 - 20331520 _____ (Microsoft Corporation) C:\Windows\SysWOW64\mshtml.dll
2015-11-11 17:08 - 2015-10-30 23:49 - 00199680 _____ (Microsoft Corporation) C:\Windows\system32\msrating.dll
2015-11-11 17:08 - 2015-10-30 23:49 - 00092160 _____ (Microsoft Corporation) C:\Windows\system32\mshtmled.dll
2015-11-11 17:08 - 2015-10-30 23:47 - 00504832 _____ (Microsoft Corporation) C:\Windows\SysWOW64\vbscript.dll
2015-11-11 17:08 - 2015-10-30 23:46 - 00315392 _____ (Microsoft Corporation) C:\Windows\system32\dxtrans.dll
2015-11-11 17:08 - 2015-10-30 23:46 - 00062464 _____ (Microsoft Corporation) C:\Windows\SysWOW64\iesetup.dll
2015-11-11 17:08 - 2015-10-30 23:45 - 00341504 _____ (Microsoft Corporation) C:\Windows\SysWOW64\html.iec
2015-11-11 17:08 - 2015-10-30 23:45 - 00047616 _____ (Microsoft Corporation) C:\Windows\SysWOW64\ieetwproxystub.dll
2015-11-11 17:08 - 2015-10-30 23:44 - 00152064 _____ (Microsoft Corporation) C:\Windows\system32\occache.dll
2015-11-11 17:08 - 2015-10-30 23:44 - 00064000 _____ (Microsoft Corporation) C:\Windows\SysWOW64\MshtmlDac.dll
2015-11-11 17:08 - 2015-10-30 23:42 - 02279936 _____ (Microsoft Corporation) C:\Windows\SysWOW64\iertutil.dll
2015-11-11 17:08 - 2015-10-30 23:39 - 00047104 _____ (Microsoft Corporation) C:\Windows\SysWOW64\jsproxy.dll
2015-11-11 17:08 - 2015-10-30 23:39 - 00030720 _____ (Microsoft Corporation) C:\Windows\SysWOW64\iernonce.dll
2015-11-11 17:08 - 2015-10-30 23:37 - 00480256 _____ (Microsoft Corporation) C:\Windows\SysWOW64\ieui.dll
2015-11-11 17:08 - 2015-10-30 23:36 - 00663552 _____ (Microsoft Corporation) C:\Windows\SysWOW64\jscript.dll
2015-11-11 17:08 - 2015-10-30 23:36 - 00620032 _____ (Microsoft Corporation) C:\Windows\SysWOW64\jscript9diag.dll
2015-11-11 17:08 - 2015-10-30 23:36 - 00115712 _____ (Microsoft Corporation) C:\Windows\SysWOW64\ieUnatt.exe
2015-11-11 17:08 - 2015-10-30 23:34 - 00262144 _____ (Microsoft Corporation) C:\Windows\system32\webcheck.dll
2015-11-11 17:08 - 2015-10-30 23:32 - 00720896 _____ (Microsoft Corporation) C:\Windows\system32\ie4uinit.exe
2015-11-11 17:08 - 2015-10-30 23:31 - 00801280 _____ (Microsoft Corporation) C:\Windows\system32\msfeeds.dll
2015-11-11 17:08 - 2015-10-30 23:29 - 02126336 _____ (Microsoft Corporation) C:\Windows\system32\inetcpl.cpl
2015-11-11 17:08 - 2015-10-30 23:29 - 01359360 _____ (Microsoft Corporation) C:\Windows\system32\mshtmlmedia.dll
2015-11-11 17:08 - 2015-10-30 23:28 - 00416256 _____ (Microsoft Corporation) C:\Windows\SysWOW64\dxtmsft.dll
2015-11-11 17:08 - 2015-10-30 23:23 - 00060416 _____ (Microsoft Corporation) C:\Windows\SysWOW64\JavaScriptCollectionAgent.dll
2015-11-11 17:08 - 2015-10-30 23:22 - 14457856 _____ (Microsoft Corporation) C:\Windows\system32\ieframe.dll
2015-11-11 17:08 - 2015-10-30 23:21 - 00168960 _____ (Microsoft Corporation) C:\Windows\SysWOW64\msrating.dll
2015-11-11 17:08 - 2015-10-30 23:19 - 00076288 _____ (Microsoft Corporation) C:\Windows\SysWOW64\mshtmled.dll
2015-11-11 17:08 - 2015-10-30 23:18 - 00279040 _____ (Microsoft Corporation) C:\Windows\SysWOW64\dxtrans.dll
2015-11-11 17:08 - 2015-10-30 23:17 - 02487808 _____ (Microsoft Corporation) C:\Windows\system32\wininet.dll
2015-11-11 17:08 - 2015-10-30 23:17 - 00130048 _____ (Microsoft Corporation) C:\Windows\SysWOW64\occache.dll
2015-11-11 17:08 - 2015-10-30 23:16 - 04527616 _____ (Microsoft Corporation) C:\Windows\SysWOW64\jscript9.dll
2015-11-11 17:08 - 2015-10-30 23:11 - 00230400 _____ (Microsoft Corporation) C:\Windows\SysWOW64\webcheck.dll
2015-11-11 17:08 - 2015-10-30 23:10 - 00689152 _____ (Microsoft Corporation) C:\Windows\SysWOW64\msfeeds.dll
2015-11-11 17:08 - 2015-10-30 23:09 - 12854272 _____ (Microsoft Corporation) C:\Windows\SysWOW64\ieframe.dll
2015-11-11 17:08 - 2015-10-30 23:09 - 02052608 _____ (Microsoft Corporation) C:\Windows\SysWOW64\inetcpl.cpl
2015-11-11 17:08 - 2015-10-30 23:09 - 01155072 _____ (Microsoft Corporation) C:\Windows\SysWOW64\mshtmlmedia.dll
2015-11-11 17:08 - 2015-10-30 23:04 - 01547264 _____ (Microsoft Corporation) C:\Windows\system32\urlmon.dll
2015-11-11 17:08 - 2015-10-30 22:53 - 00800768 _____ (Microsoft Corporation) C:\Windows\system32\ieapfltr.dll
2015-11-11 17:08 - 2015-10-30 22:51 - 02011136 _____ (Microsoft Corporation) C:\Windows\SysWOW64\wininet.dll
2015-11-11 17:08 - 2015-10-30 22:48 - 01311744 _____ (Microsoft Corporation) C:\Windows\SysWOW64\urlmon.dll
2015-11-11 17:08 - 2015-10-30 22:46 - 00710144 _____ (Microsoft Corporation) C:\Windows\SysWOW64\ieapfltr.dll
2015-11-11 17:08 - 2015-10-20 19:42 - 03168768 _____ (Microsoft Corporation) C:\Windows\system32\wucltux.dll
2015-11-11 17:08 - 2015-10-20 19:42 - 02608128 _____ (Microsoft Corporation) C:\Windows\system32\wuaueng.dll
2015-11-11 17:08 - 2015-10-20 19:42 - 00696320 _____ (Microsoft Corporation) C:\Windows\system32\wuapi.dll
2015-11-11 17:08 - 2015-10-20 19:42 - 00192512 _____ (Microsoft Corporation) C:\Windows\system32\wuwebv.dll
2015-11-11 17:08 - 2015-10-20 19:42 - 00098816 _____ (Microsoft Corporation) C:\Windows\system32\wudriver.dll
2015-11-11 17:08 - 2015-10-20 19:42 - 00037888 _____ (Microsoft Corporation) C:\Windows\system32\wups2.dll
2015-11-11 17:08 - 2015-10-20 19:42 - 00036864 _____ (Microsoft Corporation) C:\Windows\system32\wups.dll
2015-11-11 17:08 - 2015-10-20 19:41 - 00140288 _____ (Microsoft Corporation) C:\Windows\system32\wuauclt.exe
2015-11-11 17:08 - 2015-10-20 19:41 - 00091136 _____ (Microsoft Corporation) C:\Windows\system32\WinSetupUI.dll
2015-11-11 17:08 - 2015-10-20 19:41 - 00037888 _____ (Microsoft Corporation) C:\Windows\system32\wuapp.exe
2015-11-11 17:08 - 2015-10-20 19:41 - 00012288 _____ (Microsoft Corporation) C:\Windows\system32\wu.upgrade.ps.dll
2015-11-11 17:08 - 2015-10-20 18:46 - 00566784 _____ (Microsoft Corporation) C:\Windows\SysWOW64\wuapi.dll
2015-11-11 17:08 - 2015-10-20 18:46 - 00174080 _____ (Microsoft Corporation) C:\Windows\SysWOW64\wuwebv.dll
2015-11-11 17:08 - 2015-10-20 18:46 - 00093696 _____ (Microsoft Corporation) C:\Windows\SysWOW64\wudriver.dll
2015-11-11 17:08 - 2015-10-20 18:46 - 00030208 _____ (Microsoft Corporation) C:\Windows\SysWOW64\wups.dll
2015-11-11 17:08 - 2015-10-20 18:45 - 00035328 _____ (Microsoft Corporation) C:\Windows\SysWOW64\wuapp.exe
2015-11-11 17:07 - 2015-10-29 18:50 - 00342016 _____ (Microsoft Corporation) C:\Windows\system32\apphelp.dll
2015-11-11 17:07 - 2015-10-29 18:50 - 00072192 _____ (Microsoft Corporation) C:\Windows\system32\aelupsvc.dll
2015-11-11 17:07 - 2015-10-29 18:50 - 00023552 _____ (Microsoft Corporation) C:\Windows\system32\sdbinst.exe
2015-11-11 17:07 - 2015-10-29 18:50 - 00006656 _____ (Microsoft Corporation) C:\Windows\system32\shimeng.dll
2015-11-11 17:07 - 2015-10-29 18:50 - 00005120 _____ (Microsoft Corporation) C:\Windows\SysWOW64\shimeng.dll
2015-11-11 17:07 - 2015-10-29 18:49 - 00295936 _____ (Microsoft Corporation) C:\Windows\SysWOW64\apphelp.dll
2015-11-11 17:07 - 2015-10-29 18:49 - 00020992 _____ (Microsoft Corporation) C:\Windows\SysWOW64\sdbinst.exe
2015-11-11 17:07 - 2015-10-20 02:12 - 05570496 _____ (Microsoft Corporation) C:\Windows\system32\ntoskrnl.exe
2015-11-11 17:07 - 2015-10-20 02:12 - 00154560 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\ksecpkg.sys
2015-11-11 17:07 - 2015-10-20 02:12 - 00095680 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\ksecdd.sys
2015-11-11 17:07 - 2015-10-20 02:09 - 01730496 _____ (Microsoft Corporation) C:\Windows\system32\ntdll.dll
2015-11-11 17:07 - 2015-10-20 02:06 - 00362496 _____ (Microsoft Corporation) C:\Windows\system32\wow64win.dll
2015-11-11 17:07 - 2015-10-20 02:06 - 00243712 _____ (Microsoft Corporation) C:\Windows\system32\wow64.dll
2015-11-11 17:07 - 2015-10-20 02:06 - 00215040 _____ (Microsoft Corporation) C:\Windows\system32\winsrv.dll
2015-11-11 17:07 - 2015-10-20 02:06 - 00013312 _____ (Microsoft Corporation) C:\Windows\system32\wow64cpu.dll
2015-11-11 17:07 - 2015-10-20 02:05 - 01461760 _____ (Microsoft Corporation) C:\Windows\system32\lsasrv.dll
2015-11-11 17:07 - 2015-10-20 02:05 - 01216512 _____ (Microsoft Corporation) C:\Windows\system32\rpcrt4.dll
2015-11-11 17:07 - 2015-10-20 02:05 - 01164800 _____ (Microsoft Corporation) C:\Windows\system32\kernel32.dll
2015-11-11 17:07 - 2015-10-20 02:05 - 00729600 _____ (Microsoft Corporation) C:\Windows\system32\kerberos.dll
2015-11-11 17:07 - 2015-10-20 02:05 - 00503808 _____ (Microsoft Corporation) C:\Windows\system32\srcore.dll
2015-11-11 17:07 - 2015-10-20 02:05 - 00424960 _____ (Microsoft Corporation) C:\Windows\system32\KernelBase.dll
2015-11-11 17:07 - 2015-10-20 02:05 - 00344064 _____ (Microsoft Corporation) C:\Windows\system32\schannel.dll
2015-11-11 17:07 - 2015-10-20 02:05 - 00315392 _____ (Microsoft Corporation) C:\Windows\system32\msv1_0.dll
2015-11-11 17:07 - 2015-10-20 02:05 - 00312320 _____ (Microsoft Corporation) C:\Windows\system32\ncrypt.dll
2015-11-11 17:07 - 2015-10-20 02:05 - 00296960 _____ (Microsoft Corporation) C:\Windows\system32\rstrui.exe
2015-11-11 17:07 - 2015-10-20 02:05 - 00210944 _____ (Microsoft Corporation) C:\Windows\system32\wdigest.dll
2015-11-11 17:07 - 2015-10-20 02:05 - 00136192 _____ (Microsoft Corporation) C:\Windows\system32\sspicli.dll
2015-11-11 17:07 - 2015-10-20 02:05 - 00112640 _____ (Microsoft Corporation) C:\Windows\system32\smss.exe
2015-11-11 17:07 - 2015-10-20 02:05 - 00086528 _____ (Microsoft Corporation) C:\Windows\system32\TSpkg.dll
2015-11-11 17:07 - 2015-10-20 02:05 - 00050176 _____ (Microsoft Corporation) C:\Windows\system32\srclient.dll
2015-11-11 17:07 - 2015-10-20 02:05 - 00044032 _____ (Microsoft Corporation) C:\Windows\system32\cryptbase.dll
2015-11-11 17:07 - 2015-10-20 02:05 - 00043520 _____ (Microsoft Corporation) C:\Windows\system32\csrsrv.dll
2015-11-11 17:07 - 2015-10-20 02:05 - 00029184 _____ (Microsoft Corporation) C:\Windows\system32\sspisrv.dll
2015-11-11 17:07 - 2015-10-20 02:05 - 00028160 _____ (Microsoft Corporation) C:\Windows\system32\secur32.dll
2015-11-11 17:07 - 2015-10-20 02:05 - 00022016 _____ (Microsoft Corporation) C:\Windows\system32\credssp.dll
2015-11-11 17:07 - 2015-10-20 02:05 - 00016384 _____ (Microsoft Corporation) C:\Windows\system32\ntvdm64.dll
2015-11-11 17:07 - 2015-10-20 02:04 - 00338432 _____ (Microsoft Corporation) C:\Windows\system32\conhost.exe
2015-11-11 17:07 - 2015-10-20 02:04 - 00064000 _____ (Microsoft Corporation) C:\Windows\system32\auditpol.exe
2015-11-11 17:07 - 2015-10-20 02:04 - 00031232 _____ (Microsoft Corporation) C:\Windows\system32\lsass.exe
2015-11-11 17:07 - 2015-10-20 02:00 - 00060416 _____ (Microsoft Corporation) C:\Windows\system32\msobjs.dll
2015-11-11 17:07 - 2015-10-20 01:59 - 00146432 _____ (Microsoft Corporation) C:\Windows\system32\msaudite.dll
2015-11-11 17:07 - 2015-10-20 01:53 - 00686080 _____ (Microsoft Corporation) C:\Windows\system32\adtschema.dll
2015-11-11 17:07 - 2015-10-20 01:53 - 00006656 _____ (Microsoft Corporation) C:\Windows\system32\apisetschema.dll
2015-11-11 17:07 - 2015-10-20 01:53 - 00006144 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-security-base-l1-1-0.dll
2015-11-11 17:07 - 2015-10-20 01:53 - 00005120 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-file-l1-1-0.dll
2015-11-11 17:07 - 2015-10-20 01:53 - 00004608 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-threadpool-l1-1-0.dll
2015-11-11 17:07 - 2015-10-20 01:53 - 00004608 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-processthreads-l1-1-0.dll
2015-11-11 17:07 - 2015-10-20 01:53 - 00004096 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-sysinfo-l1-1-0.dll
2015-11-11 17:07 - 2015-10-20 01:53 - 00004096 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-synch-l1-1-0.dll
2015-11-11 17:07 - 2015-10-20 01:53 - 00004096 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-localregistry-l1-1-0.dll
2015-11-11 17:07 - 2015-10-20 01:53 - 00004096 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-localization-l1-1-0.dll
2015-11-11 17:07 - 2015-10-20 01:53 - 00003584 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-rtlsupport-l1-1-0.dll
2015-11-11 17:07 - 2015-10-20 01:53 - 00003584 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-processenvironment-l1-1-0.dll
2015-11-11 17:07 - 2015-10-20 01:53 - 00003584 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-namedpipe-l1-1-0.dll
2015-11-11 17:07 - 2015-10-20 01:53 - 00003584 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-misc-l1-1-0.dll
2015-11-11 17:07 - 2015-10-20 01:53 - 00003584 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-memory-l1-1-0.dll
2015-11-11 17:07 - 2015-10-20 01:53 - 00003584 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-libraryloader-l1-1-0.dll
2015-11-11 17:07 - 2015-10-20 01:53 - 00003584 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-heap-l1-1-0.dll
2015-11-11 17:07 - 2015-10-20 01:53 - 00003072 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-xstate-l1-1-0.dll
2015-11-11 17:07 - 2015-10-20 01:53 - 00003072 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-util-l1-1-0.dll
2015-11-11 17:07 - 2015-10-20 01:53 - 00003072 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-string-l1-1-0.dll
2015-11-11 17:07 - 2015-10-20 01:53 - 00003072 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-profile-l1-1-0.dll
2015-11-11 17:07 - 2015-10-20 01:53 - 00003072 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-io-l1-1-0.dll
2015-11-11 17:07 - 2015-10-20 01:53 - 00003072 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-interlocked-l1-1-0.dll
2015-11-11 17:07 - 2015-10-20 01:53 - 00003072 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-handle-l1-1-0.dll
2015-11-11 17:07 - 2015-10-20 01:53 - 00003072 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-fibers-l1-1-0.dll
2015-11-11 17:07 - 2015-10-20 01:53 - 00003072 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-errorhandling-l1-1-0.dll
2015-11-11 17:07 - 2015-10-20 01:53 - 00003072 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-delayload-l1-1-0.dll
2015-11-11 17:07 - 2015-10-20 01:53 - 00003072 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-debug-l1-1-0.dll
2015-11-11 17:07 - 2015-10-20 01:53 - 00003072 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-datetime-l1-1-0.dll
2015-11-11 17:07 - 2015-10-20 01:53 - 00003072 ____H (Microsoft Corporation) C:\Windows\system32\api-ms-win-core-console-l1-1-0.dll
2015-11-11 17:07 - 2015-10-20 01:52 - 03991488 _____ (Microsoft Corporation) C:\Windows\SysWOW64\ntkrnlpa.exe
2015-11-11 17:07 - 2015-10-20 01:52 - 03935680 _____ (Microsoft Corporation) C:\Windows\SysWOW64\ntoskrnl.exe
2015-11-11 17:07 - 2015-10-20 01:48 - 01311768 _____ (Microsoft Corporation) C:\Windows\SysWOW64\ntdll.dll
2015-11-11 17:07 - 2015-10-20 01:45 - 00552960 _____ (Microsoft Corporation) C:\Windows\SysWOW64\kerberos.dll
2015-11-11 17:07 - 2015-10-20 01:45 - 00259584 _____ (Microsoft Corporation) C:\Windows\SysWOW64\msv1_0.dll
2015-11-11 17:07 - 2015-10-20 01:45 - 00251392 _____ (Microsoft Corporation) C:\Windows\SysWOW64\schannel.dll
2015-11-11 17:07 - 2015-10-20 01:45 - 00223232 _____ (Microsoft Corporation) C:\Windows\SysWOW64\ncrypt.dll
2015-11-11 17:07 - 2015-10-20 01:45 - 00172032 _____ (Microsoft Corporation) C:\Windows\SysWOW64\wdigest.dll
2015-11-11 17:07 - 2015-10-20 01:45 - 00065536 _____ (Microsoft Corporation) C:\Windows\SysWOW64\TSpkg.dll
2015-11-11 17:07 - 2015-10-20 01:45 - 00043008 _____ (Microsoft Corporation) C:\Windows\SysWOW64\srclient.dll
2015-11-11 17:07 - 2015-10-20 01:45 - 00036864 _____ (Microsoft Corporation) C:\Windows\SysWOW64\cryptbase.dll
2015-11-11 17:07 - 2015-10-20 01:45 - 00025600 _____ (Microsoft Corporation) C:\Windows\SysWOW64\setup16.exe
2015-11-11 17:07 - 2015-10-20 01:45 - 00022016 _____ (Microsoft Corporation) C:\Windows\SysWOW64\secur32.dll
2015-11-11 17:07 - 2015-10-20 01:45 - 00017408 _____ (Microsoft Corporation) C:\Windows\SysWOW64\credssp.dll
2015-11-11 17:07 - 2015-10-20 01:45 - 00014336 _____ (Microsoft Corporation) C:\Windows\SysWOW64\ntvdm64.dll
2015-11-11 17:07 - 2015-10-20 01:44 - 01114112 _____ (Microsoft Corporation) C:\Windows\SysWOW64\kernel32.dll
2015-11-11 17:07 - 2015-10-20 01:44 - 00665088 _____ (Microsoft Corporation) C:\Windows\SysWOW64\rpcrt4.dll
2015-11-11 17:07 - 2015-10-20 01:44 - 00274944 _____ (Microsoft Corporation) C:\Windows\SysWOW64\KernelBase.dll
2015-11-11 17:07 - 2015-10-20 01:44 - 00096768 _____ (Microsoft Corporation) C:\Windows\SysWOW64\sspicli.dll
2015-11-11 17:07 - 2015-10-20 01:44 - 00050176 _____ (Microsoft Corporation) C:\Windows\SysWOW64\auditpol.exe
2015-11-11 17:07 - 2015-10-20 01:44 - 00005120 _____ (Microsoft Corporation) C:\Windows\SysWOW64\wow32.dll
2015-11-11 17:07 - 2015-10-20 01:39 - 00146432 _____ (Microsoft Corporation) C:\Windows\SysWOW64\msaudite.dll
2015-11-11 17:07 - 2015-10-20 01:39 - 00060416 _____ (Microsoft Corporation) C:\Windows\SysWOW64\msobjs.dll
2015-11-11 17:07 - 2015-10-20 01:35 - 00686080 _____ (Microsoft Corporation) C:\Windows\SysWOW64\adtschema.dll
2015-11-11 17:07 - 2015-10-20 01:35 - 00006656 _____ (Microsoft Corporation) C:\Windows\SysWOW64\apisetschema.dll
2015-11-11 17:07 - 2015-10-20 01:35 - 00005120 ____H (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-core-file-l1-1-0.dll
2015-11-11 17:07 - 2015-10-20 01:35 - 00004608 ____H (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-core-processthreads-l1-1-0.dll
2015-11-11 17:07 - 2015-10-20 01:35 - 00004096 ____H (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-core-sysinfo-l1-1-0.dll
2015-11-11 17:07 - 2015-10-20 01:35 - 00004096 ____H (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-core-synch-l1-1-0.dll
2015-11-11 17:07 - 2015-10-20 01:35 - 00004096 ____H (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-core-misc-l1-1-0.dll
2015-11-11 17:07 - 2015-10-20 01:35 - 00004096 ____H (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-core-localregistry-l1-1-0.dll
2015-11-11 17:07 - 2015-10-20 01:35 - 00004096 ____H (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-core-localization-l1-1-0.dll
2015-11-11 17:07 - 2015-10-20 01:35 - 00003584 ____H (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-core-processenvironment-l1-1-0.dll
2015-11-11 17:07 - 2015-10-20 01:35 - 00003584 ____H (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-core-namedpipe-l1-1-0.dll
2015-11-11 17:07 - 2015-10-20 01:35 - 00003584 ____H (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-core-memory-l1-1-0.dll
2015-11-11 17:07 - 2015-10-20 01:35 - 00003584 ____H (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-core-libraryloader-l1-1-0.dll
2015-11-11 17:07 - 2015-10-20 01:35 - 00003584 ____H (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-core-interlocked-l1-1-0.dll
2015-11-11 17:07 - 2015-10-20 01:35 - 00003584 ____H (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-core-heap-l1-1-0.dll
2015-11-11 17:07 - 2015-10-20 01:35 - 00003072 ____H (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-core-string-l1-1-0.dll
2015-11-11 17:07 - 2015-10-20 01:35 - 00003072 ____H (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-core-rtlsupport-l1-1-0.dll
2015-11-11 17:07 - 2015-10-20 01:35 - 00003072 ____H (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-core-profile-l1-1-0.dll
2015-11-11 17:07 - 2015-10-20 01:35 - 00003072 ____H (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-core-io-l1-1-0.dll
2015-11-11 17:07 - 2015-10-20 01:35 - 00003072 ____H (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-core-handle-l1-1-0.dll
2015-11-11 17:07 - 2015-10-20 01:35 - 00003072 ____H (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-core-fibers-l1-1-0.dll
2015-11-11 17:07 - 2015-10-20 01:35 - 00003072 ____H (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-core-errorhandling-l1-1-0.dll
2015-11-11 17:07 - 2015-10-20 01:35 - 00003072 ____H (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-core-delayload-l1-1-0.dll
2015-11-11 17:07 - 2015-10-20 01:35 - 00003072 ____H (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-core-debug-l1-1-0.dll
2015-11-11 17:07 - 2015-10-20 01:35 - 00003072 ____H (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-core-datetime-l1-1-0.dll
2015-11-11 17:07 - 2015-10-20 01:35 - 00003072 ____H (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-core-console-l1-1-0.dll
2015-11-11 17:07 - 2015-10-20 00:41 - 00159232 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\mrxsmb.sys
2015-11-11 17:07 - 2015-10-20 00:40 - 00290816 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\mrxsmb10.sys
2015-11-11 17:07 - 2015-10-20 00:40 - 00129024 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\mrxsmb20.sys
2015-11-11 17:07 - 2015-10-20 00:29 - 00007680 _____ (Microsoft Corporation) C:\Windows\SysWOW64\instnm.exe
2015-11-11 17:07 - 2015-10-20 00:29 - 00002048 _____ (Microsoft Corporation) C:\Windows\SysWOW64\user.exe
2015-11-11 17:07 - 2015-10-20 00:27 - 00006144 ____H (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-security-base-l1-1-0.dll
2015-11-11 17:07 - 2015-10-20 00:27 - 00004608 ____H (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-core-threadpool-l1-1-0.dll
2015-11-11 17:07 - 2015-10-20 00:27 - 00003584 ____H (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-core-xstate-l1-1-0.dll
2015-11-11 17:07 - 2015-10-20 00:27 - 00003072 ____H (Microsoft Corporation) C:\Windows\SysWOW64\api-ms-win-core-util-l1-1-0.dll
2015-11-11 17:07 - 2015-10-13 17:41 - 00497664 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\afd.sys
2015-11-11 17:07 - 2015-10-13 17:40 - 00118272 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\tdx.sys
2015-11-11 17:07 - 2015-10-13 05:57 - 00950720 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\ndis.sys
2015-11-11 17:07 - 2015-10-01 19:00 - 00275456 _____ (Microsoft Corporation) C:\Windows\system32\InkEd.dll
2015-11-11 17:07 - 2015-10-01 19:00 - 00024576 _____ (Microsoft Corporation) C:\Windows\system32\jnwmon.dll
2015-11-11 17:07 - 2015-10-01 18:50 - 00216064 _____ (Microsoft Corporation) C:\Windows\SysWOW64\InkEd.dll
2015-11-11 17:07 - 2015-09-23 14:15 - 00460776 _____ (Microsoft Corporation) C:\Windows\system32\Drivers\cng.sys
2015-11-11 17:07 - 2015-09-23 14:15 - 00299632 _____ (Microsoft Corporation) C:\Windows\system32\bcryptprimitives.dll
2015-11-11 17:07 - 2015-09-23 14:09 - 00251000 _____ (Microsoft Corporation) C:\Windows\SysWOW64\bcryptprimitives.dll
2015-11-11 17:00 - 2015-11-11 17:04 - 392610816 _____ (Festo Didactic SE) C:\Users\Kunde\Downloads\fs5demosetup.exe
2015-11-11 16:53 - 2015-11-12 16:37 - 00000000 ____D C:\Users\Kunde\AppData\Roaming\xmitter-07
2015-11-11 16:49 - 2015-11-11 16:49 - 02198528 _____ (Farbar) C:\Users\Kunde\Downloads\FRST64(1).exe
2015-11-08 19:26 - 2015-11-08 19:27 - 00000000 ____D C:\Users\Kunde\Desktop\mods heute
2015-11-08 15:48 - 2015-11-08 15:48 - 00003923 _____ C:\Users\Kunde\AppData\Local\recently-used.xbel
2015-11-08 13:22 - 2015-11-08 13:22 - 00065755 _____ C:\Users\Kunde\Downloads\FRST.txt
2015-11-08 12:39 - 2015-11-17 22:35 - 00192216 _____ (Malwarebytes) C:\Windows\system32\Drivers\MBAMSwissArmy.sys
2015-11-08 12:39 - 2015-11-08 12:39 - 00001120 _____ C:\Users\Public\Desktop\ Malwarebytes Anti-Malware .lnk
2015-11-08 12:39 - 2015-11-08 12:39 - 00000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\ Malwarebytes Anti-Malware 
2015-11-08 12:39 - 2015-11-08 12:39 - 00000000 ____D C:\ProgramData\Malwarebytes
2015-11-08 12:39 - 2015-11-08 12:39 - 00000000 ____D C:\Program Files (x86)\ Malwarebytes Anti-Malware 
2015-11-08 12:39 - 2015-10-05 09:50 - 00109272 _____ (Malwarebytes) C:\Windows\system32\Drivers\mbamchameleon.sys
2015-11-08 12:39 - 2015-10-05 09:50 - 00063704 _____ (Malwarebytes Corporation) C:\Windows\system32\Drivers\mwac.sys
2015-11-08 12:39 - 2015-10-05 09:50 - 00025816 _____ (Malwarebytes) C:\Windows\system32\Drivers\mbam.sys
2015-11-08 12:37 - 2015-11-08 12:38 - 22908888 _____ (Malwarebytes ) C:\Users\Kunde\Downloads\mbam-setup-2.2.0.1024.exe
2015-11-08 12:30 - 2015-11-17 21:28 - 02008576 _____ (Farbar) C:\Users\Kunde\Desktop\FRST64.exe
2015-11-08 12:29 - 2015-11-08 12:29 - 01702400 _____ (Farbar) C:\Users\Kunde\Downloads\FRST.exe
2015-11-06 18:42 - 2015-11-06 18:43 - 01419894 _____ C:\Users\Kunde\Desktop\savegame.zip
2015-11-06 18:42 - 2015-11-06 18:42 - 01473781 _____ C:\Users\Kunde\Downloads\savegame10.zip
2015-11-06 18:39 - 2015-11-06 18:39 - 00000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\7-Zip
2015-11-06 18:39 - 2015-11-06 18:39 - 00000000 ____D C:\Program Files\7-Zip
2015-11-06 18:39 - 2015-11-06 17:36 - 00000000 ____D C:\Users\Kunde\Downloads\savegame10
2015-11-06 18:34 - 2015-11-06 18:35 - 01066758 _____ C:\Users\Kunde\Downloads\savegame10.rar
2015-11-05 21:25 - 2015-11-05 21:26 - 00039232 _____ C:\Users\Kunde\Downloads\Addition.txt
2015-11-05 21:24 - 2015-11-17 22:35 - 00000000 ____D C:\FRST
2015-11-04 23:28 - 2015-07-28 17:52 - 00821920 _____ (Safer-Networking Ltd. ) C:\Users\Public\Desktop\Post Win10 Spybot-install.exe
2015-11-04 23:23 - 2015-11-05 19:52 - 00000000 ____D C:\ProgramData\Spybot - Search & Destroy
2015-11-04 23:23 - 2015-11-04 23:28 - 00000000 ____D C:\Program Files (x86)\Spybot - Search & Destroy 2
2015-11-04 23:23 - 2015-11-04 23:23 - 00001409 _____ C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Spybot-S&D Start Center.lnk
2015-11-04 23:23 - 2015-11-04 23:23 - 00001397 _____ C:\Users\Public\Desktop\Spybot-S&D Start Center.lnk
2015-11-04 23:23 - 2015-11-04 23:23 - 00000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Spybot - Search & Destroy 2
2015-11-04 23:23 - 2013-09-20 10:49 - 00021040 _____ (Safer Networking Limited) C:\Windows\system32\sdnclean64.exe
2015-11-04 23:04 - 2015-11-04 23:04 - 00000000 ____D C:\Users\Kunde\AppData\Roaming\AVG
2015-11-04 23:03 - 2015-11-04 23:28 - 00000000 ____D C:\Program Files\Common Files\AV
2015-11-04 23:03 - 2015-11-04 23:03 - 00000000 ___HD C:\$AVG
2015-11-04 23:03 - 2015-11-04 23:03 - 00000000 ____D C:\Users\Kunde\AppData\Roaming\TuneUp Software
2015-11-04 23:03 - 2015-11-04 23:03 - 00000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\AVG
2015-11-04 22:59 - 2015-11-17 22:35 - 00000000 ____D C:\ProgramData\MFAData
2015-11-04 22:59 - 2015-11-04 22:59 - 00000000 ____D C:\Users\Kunde\AppData\Local\MFAData
2015-11-04 22:59 - 2015-11-04 22:59 - 00000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\AVG Zen
2015-11-04 22:58 - 2015-11-04 23:03 - 00000000 ____D C:\ProgramData\Avg
2015-11-04 22:58 - 2015-11-04 23:03 - 00000000 ____D C:\Program Files (x86)\AVG
2015-11-04 22:57 - 2015-11-04 23:04 - 00000000 ____D C:\Users\Kunde\AppData\Local\Avg
2015-11-04 22:57 - 2015-11-04 22:59 - 00000000 ____D C:\Users\Kunde\AppData\Local\AvgSetupLog
2015-11-04 22:55 - 2015-11-12 16:34 - 00000000 ____D C:\ProgramData\Package Cache
2015-11-04 22:55 - 2015-11-12 16:34 - 00000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Avira
2015-11-04 22:55 - 2015-11-04 23:18 - 00000000 ____D C:\ProgramData\Avira
2015-11-04 22:55 - 2015-11-04 23:06 - 00000000 ____D C:\Program Files (x86)\Avira
2015-11-04 22:55 - 2015-11-04 22:55 - 00000000 ____D C:\Users\Kunde\AppData\Roaming\Mozilla
2015-11-01 14:05 - 2015-11-01 14:39 - 00000000 ____D C:\Users\Kunde\Desktop\Neuer Ordner
2015-10-21 16:16 - 2015-10-21 16:16 - 00284080 _____ (AVG Technologies CZ, s.r.o.) C:\Windows\system32\Drivers\avgldx64.sys
2015-10-21 16:15 - 2015-10-21 16:15 - 00255408 _____ (AVG Technologies CZ, s.r.o.) C:\Windows\system32\Drivers\avgmfx64.sys
2015-10-19 08:03 - 2015-10-19 08:03 - 00313776 _____ (AVG Technologies CZ, s.r.o.) C:\Windows\system32\Drivers\avgidsdrivera.sys
2015-10-18 12:41 - 2015-10-18 12:41 - 00001372 _____ C:\Users\Kunde\Desktop\Spintires_Modverwaltung.lnk

==================== Ein Monat: Geänderte Dateien und Ordner ========

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird die Datei/der Ordner verschoben.)

2015-11-17 22:35 - 2015-08-16 08:57 - 00000000 ____D C:\Program Files (x86)\Steam
2015-11-17 22:35 - 2015-08-14 10:29 - 00000000 ____D C:\ProgramData\clear.fi
2015-11-17 22:35 - 2009-07-14 06:08 - 00000006 ____H C:\Windows\Tasks\SA.DAT
2015-11-17 22:35 - 2009-07-14 05:51 - 00063339 _____ C:\Windows\setupact.log
2015-11-17 22:02 - 2015-08-16 19:41 - 00000000 ____D C:\Users\Kunde\AppData\Roaming\TS3Client
2015-11-17 21:43 - 2009-07-14 05:45 - 00016752 ____H C:\Windows\system32\7B296FB0-376B-497e-B012-9C450E1B7327-5P-1.C7483456-A289-439d-8115-601632D005A0
2015-11-17 21:43 - 2009-07-14 05:45 - 00016752 ____H C:\Windows\system32\7B296FB0-376B-497e-B012-9C450E1B7327-5P-0.C7483456-A289-439d-8115-601632D005A0
2015-11-17 21:42 - 2015-08-12 22:38 - 00000000 ___RD C:\Users\Kunde\Desktop\programme
2015-11-17 21:23 - 2015-08-12 13:42 - 01357333 _____ C:\Windows\WindowsUpdate.log
2015-11-17 18:41 - 2015-08-12 23:35 - 00654166 _____ C:\Windows\system32\perfh007.dat
2015-11-17 18:41 - 2015-08-12 23:35 - 00130006 _____ C:\Windows\system32\perfc007.dat
2015-11-17 18:41 - 2009-07-14 06:13 - 01498506 _____ C:\Windows\system32\PerfStringBackup.INI
2015-11-16 20:40 - 2011-10-20 10:21 - 00000000 ____D C:\ProgramData\Adobe
2015-11-16 20:39 - 2015-08-15 14:40 - 00000000 ____D C:\Users\Kunde\AppData\Roaming\Adobe
2015-11-16 19:43 - 2015-08-12 14:48 - 00000000 ____D C:\Users\Kunde
2015-11-16 19:38 - 2011-10-20 10:02 - 00000000 ____D C:\ProgramData\Skype
2015-11-13 19:36 - 2015-08-12 14:49 - 00000000 ____D C:\Users\Kunde\AppData\Local\VirtualStore
2015-11-13 19:34 - 2015-08-11 12:53 - 00000000 ____D C:\games
2015-11-13 19:31 - 2015-08-16 10:16 - 00000000 ____D C:\Users\Kunde\Documents\Euro Truck Simulator 2
2015-11-13 18:12 - 2009-07-14 04:20 - 00000000 ____D C:\Windows\rescache
2015-11-13 16:35 - 2015-08-16 10:15 - 00000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Euro Truck Simulator 2 Multiplayer
2015-11-13 16:35 - 2015-08-16 10:15 - 00000000 ____D C:\Program Files (x86)\Euro Truck Simulator 2 Multiplayer
2015-11-13 16:25 - 2009-07-14 05:45 - 00272560 _____ C:\Windows\system32\FNTCACHE.DAT
2015-11-11 22:31 - 2010-11-21 08:17 - 00000000 ____D C:\Program Files\Windows Journal
2015-11-08 17:00 - 2010-11-21 04:47 - 00008976 _____ C:\Windows\PFRO.log
2015-11-08 15:49 - 2015-08-16 10:00 - 00000000 ____D C:\Users\Kunde\.gimp-2.8
2015-11-08 15:48 - 2015-08-16 10:01 - 00000000 ____D C:\Users\Kunde\AppData\Local\gtk-2.0
2015-10-28 20:25 - 2015-08-12 22:22 - 00000000 ___RD C:\Users\Kunde\Desktop\Bilder
2015-10-23 18:15 - 2015-08-16 13:53 - 00000000 ____D C:\Program Files\TeamSpeak 3 Client
2015-10-18 12:49 - 2015-10-17 20:14 - 00000000 ____D C:\Users\Kunde\AppData\Roaming\SpinTires
2015-10-18 12:45 - 2015-10-04 20:01 - 00000000 ____D C:\Program Files (x86)\TeamViewer
2015-10-18 02:17 - 2015-08-16 19:34 - 00000000 ___SD C:\Windows\system32\CompatTel
2015-10-18 02:17 - 2015-08-16 19:34 - 00000000 ____D C:\Windows\system32\appraiser

==================== Dateien im Wurzelverzeichnis einiger Verzeichnisse =======

2015-11-08 15:48 - 2015-11-08 15:48 - 0003923 _____ () C:\Users\Kunde\AppData\Local\recently-used.xbel
2015-08-12 14:10 - 2015-08-12 14:12 - 0015250 _____ () C:\ProgramData\ArcadeDeluxe5.log

==================== Bamital & volsnap =================

(Es ist kein automatischer Fix für Dateien vorhanden, die an der Verifikation gescheitert sind.)

C:\Windows\system32\winlogon.exe => Datei ist digital signiert
C:\Windows\system32\wininit.exe => Datei ist digital signiert
C:\Windows\SysWOW64\wininit.exe => Datei ist digital signiert
C:\Windows\explorer.exe => Datei ist digital signiert
C:\Windows\SysWOW64\explorer.exe => Datei ist digital signiert
C:\Windows\system32\svchost.exe => Datei ist digital signiert
C:\Windows\SysWOW64\svchost.exe => Datei ist digital signiert
C:\Windows\system32\services.exe => Datei ist digital signiert
C:\Windows\system32\User32.dll => Datei ist digital signiert
C:\Windows\SysWOW64\User32.dll => Datei ist digital signiert
C:\Windows\system32\userinit.exe => Datei ist digital signiert
C:\Windows\SysWOW64\userinit.exe => Datei ist digital signiert
C:\Windows\system32\rpcss.dll => Datei ist digital signiert
C:\Windows\system32\dnsapi.dll => Datei ist digital signiert
C:\Windows\SysWOW64\dnsapi.dll => Datei ist digital signiert
C:\Windows\system32\Drivers\volsnap.sys => Datei ist digital signiert


LastRegBack: 2015-11-11 18:20

==================== Ende von FRST.txt ============================
         

Alt 17.11.2015, 22:52   #28
sunjojo
/// Malwareteam
 
Habe ich einen Trojaner? - Standard

Habe ich einen Trojaner?



Ok, sieht gut aus. Dann mache bitte jetzt noch einen Kontrollscan mit ESET (Scan kann lange dauern):

ESET Online Scanner

  • Hier findest du eine bebilderte Anleitung zu ESET Online Scanner
  • Lade und starte Eset Online Scanner
  • Setze einen Haken bei Ja, ich bin mit den Nutzungsbedingungen einverstanden und klicke auf Starten.
  • Aktiviere die "Erkennung von eventuell unerwünschten Anwendungen" und wähle folgende Einstellungen.
  • Klicke auf Starten.
  • Die Signaturen werden heruntergeladen, der Scan beginnt automatisch.
  • Klicke am Ende des Suchlaufs auf Fertig stellen.
  • Schließe das Fenster von ESET.
  • Explorer öffnen.
  • C:\Programme\Eset\EsetOnlineScanner\log.txt (bei 64 Bit auch C:\Programme (x86)\Eset\EsetOnlineScanner\log.txt) suchen und mit Deinem Editor öffnen (bebildert).
  • Logfile hier posten.
  • Deinstallation: Systemsteuerung => Software / Programme deinstallieren => Eset Online Scanner V3 entfernen.
  • Manuell folgenden Ordner löschen und Papierkorb leeren => C:\Programme\Eset

Du darfst jetzt auch wieder im Normalen Modus arbeiten.
__________________
Gruß,

Jonas

Alt 18.11.2015, 00:25   #29
matze202
 
Habe ich einen Trojaner? - Standard

Habe ich einen Trojaner?



So die log ist auch wieder etwas länger so das ich sie auf 2 mal posten muss

Code:
ATTFilter
ESETSmartInstaller@High as downloader log:
all ok
# product=EOS
# version=8
# OnlineScannerApp.exe=1.0.0.1
# EOSSerial=33b2db67cff11447b0753e0c0060505a
# end=init
# utc_time=2015-11-17 10:06:12
# local_time=2015-11-17 11:06:12 (+0100, Mitteleuropäische Zeit)
# country="Germany"
# osver=6.1.7601 NT Service Pack 1
Update Init
Update Download
Update Finalize
Updated modules version: 26770
# product=EOS
# version=8
# OnlineScannerApp.exe=1.0.0.1
# EOSSerial=33b2db67cff11447b0753e0c0060505a
# end=updated
# utc_time=2015-11-17 10:10:01
# local_time=2015-11-17 11:10:01 (+0100, Mitteleuropäische Zeit)
# country="Germany"
# osver=6.1.7601 NT Service Pack 1
# product=EOS
# version=8
# OnlineScannerApp.exe=1.0.0.1
# OnlineScanner.ocx=1.0.0.7777
# api_version=3.1.1
# EOSSerial=33b2db67cff11447b0753e0c0060505a
# engine=26770
# end=finished
# remove_checked=true
# archives_checked=false
# unwanted_checked=true
# unsafe_checked=false
# antistealth_checked=true
# utc_time=2015-11-17 11:05:56
# local_time=2015-11-18 12:05:56 (+0100, Mitteleuropäische Zeit)
# country="Germany"
# lang=1031
# osver=6.1.7601 NT Service Pack 1
# compatibility_mode_1='AVG Internet Security'
# compatibility_mode=1056 67108861 100 100 1129953 2164468 0 0
# compatibility_mode_1='McAfee Anti-Virus and Anti-Spyware'
# compatibility_mode=5122 16777213 83 79 128698540 156640816 0 0
# compatibility_mode_1=''
# compatibility_mode=5893 16776574 100 94 8051498 199431406 0 0
# scanned=233047
# found=841
# cleaned=838
# scan_time=3354
sh=6D30F34280A8F6000FD08268E23D431E0B5A232F ft=1 fh=4a34806f86c2d610 vn="Win32/Wajam.A evtl. unerwünschte Anwendung" ac=I fn="C:\Backup\Matthias\AppData\Local\Temp\wajam_install.exe"
sh=6864A80BF5F02BF73DB25D2E414C9188E695A8DD ft=1 fh=1618ab98372c150d vn="Mehrere Bedrohungen" ac=I fn="C:\Backup\Matthias\AppData\Local\Temp\yontoo-c3.exe"
sh=D04192149AF3617835D71AFDE824D6885967A5B9 ft=1 fh=78617216b08b0a31 vn="Win32/Adware.Yontoo Anwendung" ac=I fn="C:\Backup\Matthias\AppData\Local\Temp\YontooSetup-S.exe"
sh=6D2CF68F0985AF8537108809C981A1E2D7E81884 ft=1 fh=fe72414cd28c1f8b vn="Win32/VOPackage.BC evtl. unerwünschte Anwendung (gelöscht - in Quarantäne kopiert)" ac=C fn="C:\Backup\Matthias\AppData\Local\AnyProtectScannerSetup.exe"
sh=0AE0E9F488F834ABAB2FE9A8CFC660F8A1CE3C12 ft=1 fh=2cf559d0de6171bf vn="Variante von Win32/Adware.Snoozer.J Anwendung (Gesäubert durch Löschen - in Quarantäne kopiert)" ac=C fn="C:\Backup\Matthias\AppData\Local\fbDownloader\Uninstall.exe"
sh=D045E48E053AEA8B1B0C9033A867249894C2B2FB ft=1 fh=9ad6d67903136854 vn="Variante von Win32/InstallShare.A evtl. unerwünschte Anwendung (Gesäubert durch Löschen - in Quarantäne kopiert)" ac=C fn="C:\Backup\Matthias\AppData\Local\InstallShare\2_20325_installer.exe"
sh=D421183ABD3A0A203003C7E84DA5CFB71AF7E2B7 ft=1 fh=f8eb5f349708f3fe vn="Variante von Win32/SweetIM.L evtl. unerwünschte Anwendung (Gesäubert durch Löschen - in Quarantäne kopiert)" ac=C fn="C:\Backup\Matthias\AppData\Local\Temp\1352659508_4134806_612_2.tmp"
sh=4368ED4EFE437D5D313A3EB7794D9CC3114FA8C4 ft=1 fh=18e2fb87f85d379c vn="Win32/FileScout.A evtl. unerwünschte Anwendung (gelöscht - in Quarantäne kopiert)" ac=C fn="C:\Backup\Matthias\AppData\Local\Temp\17F9.tmp"
sh=C4A3547822F0D95BC7F0E54D6EB6D1221531542F ft=1 fh=4487c3fbebaad110 vn="Variante von Win32/Toolbar.Iminent.K evtl. unerwünschte Anwendung (Gesäubert durch Löschen - in Quarantäne kopiert)" ac=C fn="C:\Backup\Matthias\AppData\Local\Temp\20120702IminentSetup.exe"
sh=75CBD17AC0E142CA0DE7CF7CE443391DFDDDB791 ft=1 fh=b13659deef56bdc5 vn="Win32/FileScout.A evtl. unerwünschte Anwendung (gelöscht - in Quarantäne kopiert)" ac=C fn="C:\Backup\Matthias\AppData\Local\Temp\20AB.tmp"
sh=4368ED4EFE437D5D313A3EB7794D9CC3114FA8C4 ft=1 fh=18e2fb87f85d379c vn="Win32/FileScout.A evtl. unerwünschte Anwendung (gelöscht - in Quarantäne kopiert)" ac=C fn="C:\Backup\Matthias\AppData\Local\Temp\23B7.tmp"
sh=21514ED872DD5A459A49E3835057D05BC561B2D4 ft=1 fh=b99d26c47d84c707 vn="Variante von Win32/InstallCore.ACJ evtl. unerwünschte Anwendung (Gesäubert durch Löschen - in Quarantäne kopiert)" ac=C fn="C:\Backup\Matthias\AppData\Local\Temp\30490uninstall.exe"
sh=4368ED4EFE437D5D313A3EB7794D9CC3114FA8C4 ft=1 fh=18e2fb87f85d379c vn="Win32/FileScout.A evtl. unerwünschte Anwendung (gelöscht - in Quarantäne kopiert)" ac=C fn="C:\Backup\Matthias\AppData\Local\Temp\3707.tmp"
sh=C9E3CDFA105FC1E7F8989C50242022EEE8374BAC ft=1 fh=589655440d93a8f9 vn="Win32/Toolbar.Babylon.M evtl. unerwünschte Anwendung (Gesäubert durch Löschen - in Quarantäne kopiert)" ac=C fn="C:\Backup\Matthias\AppData\Local\Temp\959B.tmp"
sh=4368ED4EFE437D5D313A3EB7794D9CC3114FA8C4 ft=1 fh=18e2fb87f85d379c vn="Win32/FileScout.A evtl. unerwünschte Anwendung (gelöscht - in Quarantäne kopiert)" ac=C fn="C:\Backup\Matthias\AppData\Local\Temp\9676.tmp"
sh=DDC594591D24ADCEEE48B4616DBA5EF41C32B85E ft=1 fh=ca2195fe0ed2375b vn="Win32/Toolbar.Babylon.M evtl. unerwünschte Anwendung (gelöscht - in Quarantäne kopiert)" ac=C fn="C:\Backup\Matthias\AppData\Local\Temp\9C7E.tmp"
sh=49085687DF46998B48742E67E5068A7704586508 ft=1 fh=c1b5b70527f93ad3 vn="Win32/Toolbar.Babylon.M evtl. unerwünschte Anwendung (Gesäubert durch Löschen - in Quarantäne kopiert)" ac=C fn="C:\Backup\Matthias\AppData\Local\Temp\AC36.tmp"
sh=6E31A6D60056AE0AA43DC0EF2501E0A83FF0C782 ft=1 fh=ec910ffbdbda110c vn="Variante von Win32/Toolbar.Conduit.AI evtl. unerwünschte Anwendung (Gesäubert durch Löschen - in Quarantäne kopiert)" ac=C fn="C:\Backup\Matthias\AppData\Local\Temp\conduitinstaller.exe"
sh=294E221F7F1ACFE8F242715F347AB94AB9DEED86 ft=1 fh=2e9cfed28213c0bb vn="Variante von Win32/Toolbar.SearchSuite evtl. unerwünschte Anwendung (Gesäubert durch Löschen - in Quarantäne kopiert)" ac=C fn="C:\Backup\Matthias\AppData\Local\Temp\datamngrUI.exe.15387907"
sh=F7C903191EA312D9FDF7D8C9BBE2F1F418402F67 ft=1 fh=fb93c680c7db8c27 vn="Win32/DealPly.D evtl. unerwünschte Anwendung (gelöscht - in Quarantäne kopiert)" ac=C fn="C:\Backup\Matthias\AppData\Local\Temp\dp.exe"
sh=49DCDF79F0F6889BB8FD954C2D2A436FBA587C67 ft=1 fh=92d17993b61af695 vn="Win32/Adware.Yontoo Anwendung (Gesäubert durch Löschen - in Quarantäne kopiert)" ac=C fn="C:\Backup\Matthias\AppData\Local\Temp\FreeTwitTube-S-Setup_Suite1.exe"
sh=B421AA4FA63A2961078D3353FCFC0BAD9FFFB315 ft=1 fh=ce7aa7ba9e2aba35 vn="Win32/Somoto.F evtl. unerwünschte Anwendung (gelöscht - in Quarantäne kopiert)" ac=C fn="C:\Backup\Matthias\AppData\Local\Temp\HC2Set64Pvt.exe"
sh=9E90E45FE2A2548B268C6FD67C78AD6CD5D101E9 ft=1 fh=628bb54f089b52e5 vn="Win32/Somoto.F evtl. unerwünschte Anwendung (gelöscht - in Quarantäne kopiert)" ac=C fn="C:\Backup\Matthias\AppData\Local\Temp\HC2SetupPvt.exe"
sh=8D6D5243DC9A4086186F43F192643E298F1245EC ft=1 fh=f15b7fd3e198a737 vn="Variante von Win32/InstallCore.PL evtl. unerwünschte Anwendung (Gesäubert durch Löschen - in Quarantäne kopiert)" ac=C fn="C:\Backup\Matthias\AppData\Local\Temp\ICReinstall_flvplayer.exe"
sh=450FDA2A4EC94810741E35C300F86A43CA701013 ft=1 fh=7088b813c0ab6b8b vn="Variante von Win32/InstallCore.OZ evtl. unerwünschte Anwendung (Gesäubert durch Löschen - in Quarantäne kopiert)" ac=C fn="C:\Backup\Matthias\AppData\Local\Temp\ICReinstall_gamebooster.exe"
sh=9D5D0620771B1B5F9538F7E209C76079A9988406 ft=1 fh=61bd34b819ab4d7d vn="Variante von Win32/InstallCore.PK evtl. unerwünschte Anwendung (Gesäubert durch Löschen - in Quarantäne kopiert)" ac=C fn="C:\Backup\Matthias\AppData\Local\Temp\ICReinstall_nsb5392.tmp"
sh=BAE0CF4F38A25F9AAB95F51C1C2A14C9D5C16A7F ft=1 fh=6e05f82719ab4d7d vn="Variante von Win32/InstallCore.PK evtl. unerwünschte Anwendung (Gesäubert durch Löschen - in Quarantäne kopiert)" ac=C fn="C:\Backup\Matthias\AppData\Local\Temp\ICReinstall_nsn6DB6.tmp"
sh=4C6A4C02538582B295F8C71DD6DDD034C7DE0FD6 ft=1 fh=3500da463617a82c vn="Variante von Win32/InstallCore.PL evtl. unerwünschte Anwendung (Gesäubert durch Löschen - in Quarantäne kopiert)" ac=C fn="C:\Backup\Matthias\AppData\Local\Temp\ICReinstall_nsx6BC0.tmp"
sh=425AEC60503DDAB393490D475809724060647374 ft=1 fh=4940a559adc298df vn="Variante von Win32/InstallCore.PO evtl. unerwünschte Anwendung (Gesäubert durch Löschen - in Quarantäne kopiert)" ac=C fn="C:\Backup\Matthias\AppData\Local\Temp\ICReinstall_nsy5126.tmp"
sh=1DC7870451B779B3D766816AF1203774FFB95CED ft=1 fh=1d02706970155b46 vn="Variante von Win32/InstallCore.ACZ evtl. unerwünschte Anwendung (Gesäubert durch Löschen - in Quarantäne kopiert)" ac=C fn="C:\Backup\Matthias\AppData\Local\Temp\ICSW1.11_0U1E1Q1T2Z1P0S2Z1T1C1V1N1P1G1P1C1L1R1.11.exe"
sh=3433F1B4DCEA493BBBF3CA9F7C2A24CED87AAA01 ft=1 fh=ea06d854d74d2bf2 vn="Variante von Win32/Amonetize.BN evtl. unerwünschte Anwendung (Gesäubert durch Löschen - in Quarantäne kopiert)" ac=C fn="C:\Backup\Matthias\AppData\Local\Temp\IHC1455.zip__3516_i1242286197_il3070161.exe"
sh=79AF6A5836979FFE148181679603145EBCA84CEC ft=1 fh=c71c00110dcb3073 vn="Variante von Win32/Toolbar.SearchSuite.Y evtl. unerwünschte Anwendung (Gesäubert durch Löschen - in Quarantäne kopiert)" ac=C fn="C:\Backup\Matthias\AppData\Local\Temp\installhelper.dll"
sh=C8F1E3F28152C6C010B7AE8FA4D167E3C388FF0C ft=1 fh=84ff0b58ed098a1d vn="Win32/SweetIM.K evtl. unerwünschte Anwendung (Gesäubert durch Löschen - in Quarantäne kopiert)" ac=C fn="C:\Backup\Matthias\AppData\Local\Temp\mgsqlite3.dll"
sh=187824835BF8AEC5C184838A3BA4F4EFE749B467 ft=1 fh=9c377536a9a7069f vn="Variante von Win32/Bundlore.B evtl. unerwünschte Anwendung (Gesäubert durch Löschen - in Quarantäne kopiert)" ac=C fn="C:\Backup\Matthias\AppData\Local\Temp\n5YdCqqa.exe.part"
sh=805E562D2DD87C4DF01D8D43A9F7E8CDB8ADCA71 ft=1 fh=db1c32a40a21ca6b vn="Win32/Conduit.SearchProtect.V evtl. unerwünschte Anwendung (Gesäubert durch Löschen - in Quarantäne kopiert)" ac=C fn="C:\Backup\Matthias\AppData\Local\Temp\nsaBAA2.exe"
sh=E2AFA4A403BB510148A939ADA7E005E164578FB7 ft=1 fh=e3f086291de494d5 vn="Win32/Adware.ConvertAd.AQ Anwendung (Gesäubert durch Löschen - in Quarantäne kopiert)" ac=C fn="C:\Backup\Matthias\AppData\Local\Temp\nsaFE63.tmp"
sh=9D5D0620771B1B5F9538F7E209C76079A9988406 ft=1 fh=61bd34b819ab4d7d vn="Variante von Win32/InstallCore.PK evtl. unerwünschte Anwendung (Gesäubert durch Löschen - in Quarantäne kopiert)" ac=C fn="C:\Backup\Matthias\AppData\Local\Temp\nsb5392.tmp"
sh=778428C06AE54F552C411EB2D8E9DB7CE1336BD9 ft=1 fh=dc2eb63ed2b77360 vn="Win32/Adware.ConvertAd.AQ Anwendung (Gesäubert durch Löschen - in Quarantäne kopiert)" ac=C fn="C:\Backup\Matthias\AppData\Local\Temp\nsb86CE.tmp"
sh=805E562D2DD87C4DF01D8D43A9F7E8CDB8ADCA71 ft=1 fh=db1c32a40a21ca6b vn="Win32/Conduit.SearchProtect.V evtl. unerwünschte Anwendung (Gesäubert durch Löschen - in Quarantäne kopiert)" ac=C fn="C:\Backup\Matthias\AppData\Local\Temp\nsf9322.exe"
sh=805E562D2DD87C4DF01D8D43A9F7E8CDB8ADCA71 ft=1 fh=db1c32a40a21ca6b vn="Win32/Conduit.SearchProtect.V evtl. unerwünschte Anwendung (Gesäubert durch Löschen - in Quarantäne kopiert)" ac=C fn="C:\Backup\Matthias\AppData\Local\Temp\nsl8F4B.exe"
sh=BAE0CF4F38A25F9AAB95F51C1C2A14C9D5C16A7F ft=1 fh=6e05f82719ab4d7d vn="Variante von Win32/InstallCore.PK evtl. unerwünschte Anwendung (Gesäubert durch Löschen - in Quarantäne kopiert)" ac=C fn="C:\Backup\Matthias\AppData\Local\Temp\nsn6DB6.tmp"
sh=E2AFA4A403BB510148A939ADA7E005E164578FB7 ft=1 fh=e3f086291de494d5 vn="Win32/Adware.ConvertAd.AQ Anwendung (Gesäubert durch Löschen - in Quarantäne kopiert)" ac=C fn="C:\Backup\Matthias\AppData\Local\Temp\nsnABDF.tmp"
sh=805E562D2DD87C4DF01D8D43A9F7E8CDB8ADCA71 ft=1 fh=db1c32a40a21ca6b vn="Win32/Conduit.SearchProtect.V evtl. unerwünschte Anwendung (Gesäubert durch Löschen - in Quarantäne kopiert)" ac=C fn="C:\Backup\Matthias\AppData\Local\Temp\nsqBDBF.exe"
sh=FA61F495558B294EB796B8D6C44F75631FA57E7D ft=1 fh=b733a64984fbe467 vn="Win32/Conduit.SearchProtect.R evtl. unerwünschte Anwendung (Gesäubert durch Löschen - in Quarantäne kopiert)" ac=C fn="C:\Backup\Matthias\AppData\Local\Temp\nsw8614.exe"
sh=4C6A4C02538582B295F8C71DD6DDD034C7DE0FD6 ft=1 fh=3500da463617a82c vn="Variante von Win32/InstallCore.PL evtl. unerwünschte Anwendung (Gesäubert durch Löschen - in Quarantäne kopiert)" ac=C fn="C:\Backup\Matthias\AppData\Local\Temp\nsx6BC0.tmp"
sh=425AEC60503DDAB393490D475809724060647374 ft=1 fh=4940a559adc298df vn="Variante von Win32/InstallCore.PO evtl. unerwünschte Anwendung (Gesäubert durch Löschen - in Quarantäne kopiert)" ac=C fn="C:\Backup\Matthias\AppData\Local\Temp\nsy5126.tmp"
sh=AC08C11C880709EE223B7101E73D089F9585330A ft=1 fh=c2ec4fdecc9f65f5 vn="Variante von Win32/DomaIQ.AY.gen evtl. unerwünschte Anwendung (Gesäubert durch Löschen - in Quarantäne kopiert)" ac=C fn="C:\Backup\Matthias\AppData\Local\Temp\parent.txt"
sh=CAF1A91981BE9DF375F65D0599D03A4D18A8F539 ft=1 fh=3022698d0d83a4c3 vn="Variante von Win32/Bundlore.B evtl. unerwünschte Anwendung (Gesäubert durch Löschen - in Quarantäne kopiert)" ac=C fn="C:\Backup\Matthias\AppData\Local\Temp\PeTGBn31.exe.part"
sh=D2C5BBB4CD52FF1F63CB84FF7E6EA5D3F4034C5C ft=1 fh=8ebab0a3d0a12b9c vn="Win32/Packed.ScrambleWrapper.D evtl. unerwünschte Anwendung (gelöscht - in Quarantäne kopiert)" ac=C fn="C:\Backup\Matthias\AppData\Local\Temp\plus-hd-2-6.exe"
sh=635EAFBB0757833B54895BC24F9A26DAAD3E0956 ft=1 fh=fecd3fc2ecdd8710 vn="Variante von Win32/PriceGong.A evtl. unerwünschte Anwendung (gelöscht - in Quarantäne kopiert)" ac=C fn="C:\Backup\Matthias\AppData\Local\Temp\pricegong_268.exe"
sh=36C7E115367BE5A781291C3D8124DCEEC075C8B6 ft=1 fh=7d0423927e7b9e77 vn="Variante von Win32/AdWare.PricePeep.A Anwendung (Gesäubert durch Löschen - in Quarantäne kopiert)" ac=C fn="C:\Backup\Matthias\AppData\Local\Temp\pricepeep_130001_0101.exe"
sh=184A8C16B04DF0D124BF1D71AF1DC6AC83148CF5 ft=1 fh=86d0cf42261809ff vn="Win32/Somoto.D evtl. unerwünschte Anwendung (Gesäubert durch Löschen - in Quarantäne kopiert)" ac=C fn="C:\Backup\Matthias\AppData\Local\Temp\sdpupdater.exe"
sh=70843118CA14977A925A72D36D7C3BEA5528A147 ft=1 fh=067dc6cb650a623e vn="Variante von Win32/SweetIM.C evtl. unerwünschte Anwendung (Gesäubert durch Löschen - in Quarantäne kopiert)" ac=C fn="C:\Backup\Matthias\AppData\Local\Temp\Shortcut_BundleSweetIMSetup.exe"
sh=D421183ABD3A0A203003C7E84DA5CFB71AF7E2B7 ft=1 fh=f8eb5f349708f3fe vn="Variante von Win32/SweetIM.L evtl. unerwünschte Anwendung (Gesäubert durch Löschen - in Quarantäne kopiert)" ac=C fn="C:\Backup\Matthias\AppData\Local\Temp\simbo.exe"
sh=34C32F59202CC42081B8282C4B67EDB577C13457 ft=1 fh=f15ce54f357f3fa8 vn="Win32/SweetIM.L evtl. unerwünschte Anwendung (Gesäubert durch Löschen - in Quarantäne kopiert)" ac=C fn="C:\Backup\Matthias\AppData\Local\Temp\SIMEEIInstaller.exe"
sh=84C6C5F1762C0E3C748B3C23D4BAA631666D92F3 ft=1 fh=1a95adfc8bf4848a vn="Variante von MSIL/Toolbar.Linkury.P evtl. unerwünschte Anwendung (Gesäubert durch Löschen - in Quarantäne kopiert)" ac=C fn="C:\Backup\Matthias\AppData\Local\Temp\SmartbarExeInstaller.exe"
sh=8EEEA0BAFF588CE7767C1AEB585C3CEC2C91A2C1 ft=1 fh=53e569f094787791 vn="Win32/Toolbar.Conduit.U evtl. unerwünschte Anwendung (gelöscht - in Quarantäne kopiert)" ac=C fn="C:\Backup\Matthias\AppData\Local\Temp\sp-downloader.exe"
sh=8398427DEE8FECAF5BC25B22C826FC2DC6DF9747 ft=1 fh=81c159dc949cee29 vn="Variante von Win32/ClientConnect.A evtl. unerwünschte Anwendung (Gesäubert durch Löschen - in Quarantäne kopiert)" ac=C fn="C:\Backup\Matthias\AppData\Local\Temp\SPSetup.exe"
sh=4C608AF800DCBFAFAF964581B6823AAD45D72F6E ft=1 fh=c71c00116734e13b vn="Variante von Win32/Toolbar.SearchSuite.AD evtl. unerwünschte Anwendung (Gesäubert durch Löschen - in Quarantäne kopiert)" ac=C fn="C:\Backup\Matthias\AppData\Local\Temp\SRAssetsHelper.dll"
sh=92E84D2216A7763D580E42FA2493CCF67D0D0560 ft=1 fh=e8efc42494afd9f6 vn="Variante von Win32/Toolbar.Conduit.P evtl. unerwünschte Anwendung (Gesäubert durch Löschen - in Quarantäne kopiert)" ac=C fn="C:\Backup\Matthias\AppData\Local\Temp\tbAsha.dll"
sh=92E84D2216A7763D580E42FA2493CCF67D0D0560 ft=1 fh=e8efc42494afd9f6 vn="Variante von Win32/Toolbar.Conduit.P evtl. unerwünschte Anwendung (Gesäubert durch Löschen - in Quarantäne kopiert)" ac=C fn="C:\Backup\Matthias\AppData\Local\Temp\tbDVDV.dll"
sh=8CA209A796CAB152BC9907BCEF283C221AC5F058 ft=1 fh=16efebacbcd5a9c9 vn="Variante von Win32/Toolbar.Conduit.P evtl. unerwünschte Anwendung (Gesäubert durch Löschen - in Quarantäne kopiert)" ac=C fn="C:\Backup\Matthias\AppData\Local\Temp\tbHots.dll"
sh=33457E2F2405727124C107D6DEAF24C94E992463 ft=1 fh=e719e166edfd7994 vn="Variante von Win32/Toolbar.Conduit.X evtl. unerwünschte Anwendung (Gesäubert durch Löschen - in Quarantäne kopiert)" ac=C fn="C:\Backup\Matthias\AppData\Local\Temp\tbKey2.dll"
sh=33457E2F2405727124C107D6DEAF24C94E992463 ft=1 fh=e719e166edfd7994 vn="Variante von Win32/Toolbar.Conduit.X evtl. unerwünschte Anwendung (Gesäubert durch Löschen - in Quarantäne kopiert)" ac=C fn="C:\Backup\Matthias\AppData\Local\Temp\tbNCH0.dll"
sh=62EE29C1A75E465B5395D296D84CD3704DF33F91 ft=1 fh=8349168be1b6778b vn="Mehrere Bedrohungen (Gesäubert durch Löschen - in Quarantäne kopiert)" ac=C fn="C:\Backup\Matthias\AppData\Local\Temp\toolbar10047001.exe"
sh=D530DB4264F4D0AE3633B0F83EDCCC2CC5A4558B ft=1 fh=c71c0011af30bbe8 vn="Variante von Win32/AdWare.MultiPlug.AT Anwendung (Gesäubert durch Löschen - in Quarantäne kopiert)" ac=C fn="C:\Backup\Matthias\AppData\Local\Temp\toolbar10048593.exe"
sh=5EECAE4A2A56FBB439B24211F06C15339E09DED6 ft=1 fh=e61a0de357142c54 vn="Variante von Win32/Toolbar.Babylon.A evtl. unerwünschte Anwendung (Gesäubert durch Löschen - in Quarantäne kopiert)" ac=C fn="C:\Backup\Matthias\AppData\Local\Temp\toolbar6593694.exe"
sh=347BB66C7BE3982B2602FE946E6BCF3C7C7224B5 ft=1 fh=9946b6b2c2e14984 vn="Variante von Win32/Toolbar.Conduit.H evtl. unerwünschte Anwendung (Gesäubert durch Löschen - in Quarantäne kopiert)" ac=C fn="C:\Backup\Matthias\AppData\Local\Temp\uninst.exe"
sh=F3C848B67FD2914516F83FB65B204F61768C4EFB ft=1 fh=b7e14907d3f07c71 vn="Win32/Somoto.D evtl. unerwünschte Anwendung (gelöscht - in Quarantäne kopiert)" ac=C fn="C:\Backup\Matthias\AppData\Local\Temp\UpdateCheckerSetup.exe"
sh=74316024EDAF556229FBD0AB140FA05EBCE905B4 ft=1 fh=045917cd767e4856 vn="Win32/VOPackage.J evtl. unerwünschte Anwendung (Gesäubert durch Löschen - in Quarantäne kopiert)" ac=C fn="C:\Backup\Matthias\AppData\Local\Temp\vp.exe"
sh=8DEE026BD21EB2835A31707300879E3D5C3FDAEF ft=1 fh=ef6fe4c0bb090e9e vn="Variante von MSIL/DomaIQ.P evtl. unerwünschte Anwendung (Gesäubert durch Löschen - in Quarantäne kopiert)" ac=C fn="C:\Backup\Matthias\AppData\Local\Temp\wgapeuvubjtcez.exe"
sh=1E9189AC027DC6EA73FDB2B282556BF632D10A27 ft=1 fh=de11dca32e2fbb75 vn="Win32/Toolbar.SearchSuite evtl. unerwünschte Anwendung (Gesäubert durch Löschen - in Quarantäne kopiert)" ac=C fn="C:\Backup\Matthias\AppData\Local\Temp\.15387907\BrowserConnection.dll"
sh=8FD65DAB9271AA17576B9056C33ECE43F8586B9E ft=1 fh=cced25fe859363ea vn="Win32/Toolbar.SearchSuite evtl. unerwünschte Anwendung (Gesäubert durch Löschen - in Quarantäne kopiert)" ac=C fn="C:\Backup\Matthias\AppData\Local\Temp\.15387907\datamngr.dll"
sh=7F585ACED3A1B8F61059A55121C0F465F12B31F2 ft=1 fh=43220a23f668b9bc vn="Win32/Toolbar.SearchSuite evtl. unerwünschte Anwendung (Gesäubert durch Löschen - in Quarantäne kopiert)" ac=C fn="C:\Backup\Matthias\AppData\Local\Temp\.15387907\DnsBHO.dll"
sh=659059A6B630B488F3AA01AFEFE7841584A943DE ft=1 fh=f9cf2ec098d80d5a vn="Win32/Toolbar.SearchSuite evtl. unerwünschte Anwendung (Gesäubert durch Löschen - in Quarantäne kopiert)" ac=C fn="C:\Backup\Matthias\AppData\Local\Temp\.15387907\IEBHO.dll"
sh=B81BAAC9D35824000ADB556418067A9220C40F01 ft=1 fh=23a12d968d390125 vn="Variante von Win32/Toolbar.Visicom.C evtl. unerwünschte Anwendung (Gesäubert durch Löschen - in Quarantäne kopiert)" ac=C fn="C:\Backup\Matthias\AppData\Local\Temp\.15387907\ToolBar\dtUser.exe"
sh=57E79F81354D497FF57273098E9DC5324E96483F ft=1 fh=3aca384b2c14dc8c vn="Variante von Win32/Toolbar.Visicom.A evtl. unerwünschte Anwendung (Gesäubert durch Löschen - in Quarantäne kopiert)" ac=C fn="C:\Backup\Matthias\AppData\Local\Temp\.15387907\ToolBar\searchcoreband.dll"
sh=A69E434131FDA85ECC56B0138F097B4F259B9DF2 ft=1 fh=752a3d16031b4239 vn="Variante von Win32/Toolbar.Visicom.B evtl. unerwünschte Anwendung (Gesäubert durch Löschen - in Quarantäne kopiert)" ac=C fn="C:\Backup\Matthias\AppData\Local\Temp\.15387907\ToolBar\searchcoredtx.dll"
sh=FD5F6610331DDAF6A4876DC35C7722E5DDAF9DC2 ft=1 fh=57c37dd4c3c564fe vn="Variante von Win32/Toolbar.SearchSuite.AB evtl. unerwünschte Anwendung (Gesäubert durch Löschen - in Quarantäne kopiert)" ac=C fn="C:\Backup\Matthias\AppData\Local\Temp\.15387907\x64\BrowserConnection.dll"
sh=EB8F540A30EACBB6426FAE50C9E40878E55FB6A2 ft=1 fh=22c78b88903889b5 vn="Variante von Win64/Toolbar.SearchSuite.A evtl. unerwünschte Anwendung (Gesäubert durch Löschen - in Quarantäne kopiert)" ac=C fn="C:\Backup\Matthias\AppData\Local\Temp\.15387907\x64\datamngr.dll"
sh=8EE24075D9717E00265C8BD6504BA38425CFF8F0 ft=1 fh=a81030860f229bef vn="Variante von Win32/Toolbar.SearchSuite.AB evtl. unerwünschte Anwendung (Gesäubert durch Löschen - in Quarantäne kopiert)" ac=C fn="C:\Backup\Matthias\AppData\Local\Temp\.15387907\x64\DnsBHO.dll"
sh=E269A90BE7BACCC3005CE960ED30AB7EEA3B8A44 ft=1 fh=1bb9b179c6dcb9c3 vn="Variante von Win64/Toolbar.SearchSuite.A evtl. unerwünschte Anwendung (Gesäubert durch Löschen - in Quarantäne kopiert)" ac=C fn="C:\Backup\Matthias\AppData\Local\Temp\.15387907\x64\IEBHO.dll"
sh=AC08C11C880709EE223B7101E73D089F9585330A ft=1 fh=c2ec4fdecc9f65f5 vn="Variante von Win32/DomaIQ.AY.gen evtl. unerwünschte Anwendung (Gesäubert durch Löschen - in Quarantäne kopiert)" ac=C fn="C:\Backup\Matthias\AppData\Local\Temp\0633d47c-0345-404e-8239-55783925c1af0\parent.txt"
sh=D045E48E053AEA8B1B0C9033A867249894C2B2FB ft=1 fh=9ad6d67903136854 vn="Variante von Win32/InstallShare.A evtl. unerwünschte Anwendung (Gesäubert durch Löschen - in Quarantäne kopiert)" ac=C fn="C:\Backup\Matthias\AppData\Local\Temp\27ej8zkc.tmp\moviexone.exe"
sh=351AAC3A6A5F4079D5D1DF602477874F15DA998A ft=1 fh=519ec74de0091ba2 vn="Variante von Win32/Toolbar.Babylon.E evtl. unerwünschte Anwendung (Gesäubert durch Löschen - in Quarantäne kopiert)" ac=C fn="C:\Backup\Matthias\AppData\Local\Temp\60E42666-BAB0-7891-A99D-311CA0AF787D\Setup.exe"
sh=E12A95F0EE6BD86998151C616970C75A21894193 ft=1 fh=6f7de210105c3f30 vn="Win32/SoftonicDownloader.E evtl. unerwünschte Anwendung (Gesäubert durch Löschen - in Quarantäne kopiert)" ac=C fn="C:\Backup\Matthias\AppData\Local\Temp\72yc92yg.tmp\SoftonicDownloader_fuer_camstudio.exe"
sh=F0CDB322296707BEC47D7A3112353AC1387B8768 ft=1 fh=a9521bec407e247a vn="Win32/SoftonicDownloader.E evtl. unerwünschte Anwendung (Gesäubert durch Löschen - in Quarantäne kopiert)" ac=C fn="C:\Backup\Matthias\AppData\Local\Temp\74wf4kxk.tmp\SoftonicDownloader_fuer_camtasia-studio.exe"
sh=9A485800A5B8864DB8B09D1C35F9DCF2C6D24FC9 ft=1 fh=09535bb5f69dbeba vn="JS/Superfish.A evtl. unerwünschte Anwendung (gelöscht - in Quarantäne kopiert)" ac=C fn="C:\Backup\Matthias\AppData\Local\Temp\7DBBtmp\fastplayersetup.exe"
sh=D42451F3B5F14221B5A2745FC79307BCA555E742 ft=1 fh=75ef12fc9dd60b85 vn="Win32/UniBlue.A evtl. unerwünschte Anwendung (gelöscht - in Quarantäne kopiert)" ac=C fn="C:\Backup\Matthias\AppData\Local\Temp\7DCCtmp\speedupmypc.exe"
sh=E17439583212C06773999FC1D7348BEE61D3CC37 ft=1 fh=a4005ec9d1726284 vn="Variante von Win32/Toolbar.Babylon.E evtl. unerwünschte Anwendung (Gesäubert durch Löschen - in Quarantäne kopiert)" ac=C fn="C:\Backup\Matthias\AppData\Local\Temp\8767CFAE-BAB0-7891-A113-4E16F07E91F1\Setup.exe"
sh=BB557FF8CCFEF13A3B750A55C4DFAB86C28B9A8C ft=1 fh=0dc754e5419dfa3c vn="Variante von Win32/Toolbar.Babylon.E evtl. unerwünschte Anwendung (Gesäubert durch Löschen - in Quarantäne kopiert)" ac=C fn="C:\Backup\Matthias\AppData\Local\Temp\8767CFAE-BAB0-7891-A113-4E16F07E91F1\Latest\IEHelper.dll"
sh=0AA6AC612462168968370C0DC98B5BE4251B8C8F ft=1 fh=cb9fbbb23846b381 vn="Win32/Toolbar.Montiera.I evtl. unerwünschte Anwendung (gelöscht - in Quarantäne kopiert)" ac=C fn="C:\Backup\Matthias\AppData\Local\Temp\8767CFAE-BAB0-7891-A113-4E16F07E91F1\Latest\MyBabylonTB.exe"
sh=FE3B061ACFB2221D52C68EEF71A938F47C250EE4 ft=1 fh=b059db8e3d048ce3 vn="Variante von Win32/Toolbar.Babylon.E evtl. unerwünschte Anwendung (Gesäubert durch Löschen - in Quarantäne kopiert)" ac=C fn="C:\Backup\Matthias\AppData\Local\Temp\8767CFAE-BAB0-7891-A113-4E16F07E91F1\Latest\Setup.exe"
sh=A6F2B8D559FC5CD139AC8BB37E966B4BA4CA0E30 ft=1 fh=dcafc09482b7d61b vn="Win32/SoftonicDownloader.E evtl. unerwünschte Anwendung (Gesäubert durch Löschen - in Quarantäne kopiert)" ac=C fn="C:\Backup\Matthias\AppData\Local\Temp\89q19a33.tmp\nq0vaxuu.tmp"
sh=E17439583212C06773999FC1D7348BEE61D3CC37 ft=1 fh=a4005ec9d1726284 vn="Variante von Win32/Toolbar.Babylon.E evtl. unerwünschte Anwendung (Gesäubert durch Löschen - in Quarantäne kopiert)" ac=C fn="C:\Backup\Matthias\AppData\Local\Temp\95B902E1-BAB0-7891-A217-063D355B3BC3\Setup.exe"
sh=3AEAFFB61DCD95E75DE93AFD17C83FE262E27AFD ft=1 fh=8840b7ecab0c8827 vn="Variante von Win32/Toolbar.Babylon.E evtl. unerwünschte Anwendung (Gesäubert durch Löschen - in Quarantäne kopiert)" ac=C fn="C:\Backup\Matthias\AppData\Local\Temp\9A10F9C9-BAB0-7891-A938-3FD252636D6A\Setup.exe"
sh=78E8E745383C9066E679E284F054601B28FD5E61 ft=1 fh=5751abafba3643ad vn="Win32/Toolbar.Montiera.E evtl. unerwünschte Anwendung (gelöscht - in Quarantäne kopiert)" ac=C fn="C:\Backup\Matthias\AppData\Local\Temp\9A10F9C9-BAB0-7891-A938-3FD252636D6A\Latest\MyBabylonTB.exe"
sh=1B2983DD978DB886263B1740E4C7E0CA1CEF88C4 ft=1 fh=29f8994b325a4b60 vn="Variante von Win32/Toolbar.Babylon.E evtl. unerwünschte Anwendung (Gesäubert durch Löschen - in Quarantäne kopiert)" ac=C fn="C:\Backup\Matthias\AppData\Local\Temp\9A10F9C9-BAB0-7891-A938-3FD252636D6A\Latest\Setup.exe"
sh=E178BFF9BB1B03EBE4888D2136F2BEE66E415F53 ft=1 fh=bc8c6d0b82cb9d4d vn="Win32/SoftonicDownloader.E evtl. unerwünschte Anwendung (Gesäubert durch Löschen - in Quarantäne kopiert)" ac=C fn="C:\Backup\Matthias\AppData\Local\Temp\a409dxyc.tmp\SoftonicDownloader_fuer_windows-live-movie-maker.exe"
sh=1B2983DD978DB886263B1740E4C7E0CA1CEF88C4 ft=1 fh=29f8994b325a4b60 vn="Variante von Win32/Toolbar.Babylon.E evtl. unerwünschte Anwendung (Gesäubert durch Löschen - in Quarantäne kopiert)" ac=C fn="C:\Backup\Matthias\AppData\Local\Temp\BE6A8DC3-BAB0-7891-BAC1-1FC81D42CF74\Setup.exe"
sh=7759A3318DE2ABC3755EBB7F50322C6D586B5286 ft=1 fh=e3d39714b3bfb2a0 vn="Win32/Toolbar.Babylon.E evtl. unerwünschte Anwendung (Gesäubert durch Löschen - in Quarantäne kopiert)" ac=C fn="C:\Backup\Matthias\AppData\Local\Temp\BE6A8DC3-BAB0-7891-BAC1-1FC81D42CF74\Latest\IEHelper.dll"
sh=78E8E745383C9066E679E284F054601B28FD5E61 ft=1 fh=5751abafba3643ad vn="Win32/Toolbar.Montiera.E evtl. unerwünschte Anwendung (gelöscht - in Quarantäne kopiert)" ac=C fn="C:\Backup\Matthias\AppData\Local\Temp\BE6A8DC3-BAB0-7891-BAC1-1FC81D42CF74\Latest\MyBabylonTB.exe"
sh=9F2FBFE260C9111F88E8EDC6DFC068D08C1491C5 ft=1 fh=73baccadb4ce839e vn="Variante von Win32/Toolbar.Babylon.E evtl. unerwünschte Anwendung (Gesäubert durch Löschen - in Quarantäne kopiert)" ac=C fn="C:\Backup\Matthias\AppData\Local\Temp\BE6A8DC3-BAB0-7891-BAC1-1FC81D42CF74\Latest\Setup.exe"
sh=92779577ED4EA5ECFB4B036D9A19DD7B2A61E0CE ft=1 fh=ec654bde7c8bdfc0 vn="Win32/Toolbar.Conduit evtl. unerwünschte Anwendung (gelöscht - in Quarantäne kopiert)" ac=C fn="C:\Backup\Matthias\AppData\Local\Temp\ct2481020\chLogic.exe"
sh=49A8C8841BDF608250F3CC26C32A94F434FBAD16 ft=1 fh=d2f0057ac7a2d4c8 vn="Win32/Toolbar.Conduit evtl. unerwünschte Anwendung (gelöscht - in Quarantäne kopiert)" ac=C fn="C:\Backup\Matthias\AppData\Local\Temp\ct2481020\ffLogic.exe"
sh=06EFF8366C033533F5F2A56167C421D8483108F8 ft=1 fh=8ce628de876d20db vn="Win32/Toolbar.Conduit evtl. unerwünschte Anwendung (gelöscht - in Quarantäne kopiert)" ac=C fn="C:\Backup\Matthias\AppData\Local\Temp\ct2481020\ieLogic.exe"
sh=4ED6E8313BB5164C001B08FDED409AE8C72530C6 ft=1 fh=8a8b19828fde40b4 vn="Win32/Toolbar.Conduit evtl. unerwünschte Anwendung (gelöscht - in Quarantäne kopiert)" ac=C fn="C:\Backup\Matthias\AppData\Local\Temp\ct2481020\statisticsStub.exe"
sh=B3CC2B4BF8ADA7ACFE2E995B8B7E527C04995828 ft=1 fh=04302a7d0df89955 vn="Win32/Toolbar.Conduit evtl. unerwünschte Anwendung (gelöscht - in Quarantäne kopiert)" ac=C fn="C:\Backup\Matthias\AppData\Local\Temp\ct2625848\chLogic.exe"
sh=0E81B0E6423B8DB62C9C15BB2E9B6656B2815D62 ft=1 fh=8cb1c0eacc9df19b vn="Win32/Toolbar.Conduit evtl. unerwünschte Anwendung (gelöscht - in Quarantäne kopiert)" ac=C fn="C:\Backup\Matthias\AppData\Local\Temp\ct2625848\ffLogic.exe"
sh=5AE817AA86DE62C9DD8D6816218C10C90A058F48 ft=1 fh=495507f2da73b09d vn="Win32/Toolbar.Conduit evtl. unerwünschte Anwendung (gelöscht - in Quarantäne kopiert)" ac=C fn="C:\Backup\Matthias\AppData\Local\Temp\ct2625848\ieLogic.exe"
sh=4ED6E8313BB5164C001B08FDED409AE8C72530C6 ft=1 fh=8a8b19828fde40b4 vn="Win32/Toolbar.Conduit evtl. unerwünschte Anwendung (gelöscht - in Quarantäne kopiert)" ac=C fn="C:\Backup\Matthias\AppData\Local\Temp\ct2625848\statisticsStub.exe"
sh=90217065694054B4A51BF41587A8C0AEFE7E064A ft=1 fh=ceea2c93da1cf0d2 vn="Win32/Toolbar.Conduit evtl. unerwünschte Anwendung (gelöscht - in Quarantäne kopiert)" ac=C fn="C:\Backup\Matthias\AppData\Local\Temp\ct2801937\chLogic.exe"
sh=4149BA26AD5369CD9AC7CB91AF709DAD0B32820E ft=1 fh=3ed8c943871b7c76 vn="Win32/Toolbar.Conduit.Y evtl. unerwünschte Anwendung (gelöscht - in Quarantäne kopiert)" ac=C fn="C:\Backup\Matthias\AppData\Local\Temp\ct2801937\ieLogic.exe"
sh=5A0B2E3D7EA5AAACCC7AA2A579373021204BEDA1 ft=1 fh=572549f60b65a80d vn="Win32/Toolbar.Conduit evtl. unerwünschte Anwendung (gelöscht - in Quarantäne kopiert)" ac=C fn="C:\Backup\Matthias\AppData\Local\Temp\ct2801937\statisticsStub.exe"
sh=F428DD5E5A161E7D3EFAA45D13729D929CC866D6 ft=1 fh=6b54814054477dfb vn="Win32/Toolbar.Conduit evtl. unerwünschte Anwendung (gelöscht - in Quarantäne kopiert)" ac=C fn="C:\Backup\Matthias\AppData\Local\Temp\ct3223559\ieFile.exe"
sh=B0F4969B90A31F62B894C3DB47371AF6123D928B ft=1 fh=a64737da82c3ab8b vn="Win32/Toolbar.Conduit.S evtl. unerwünschte Anwendung (gelöscht - in Quarantäne kopiert)" ac=C fn="C:\Backup\Matthias\AppData\Local\Temp\ct3223559\ieLogic.exe"
sh=4ED6E8313BB5164C001B08FDED409AE8C72530C6 ft=1 fh=8a8b19828fde40b4 vn="Win32/Toolbar.Conduit evtl. unerwünschte Anwendung (gelöscht - in Quarantäne kopiert)" ac=C fn="C:\Backup\Matthias\AppData\Local\Temp\ct3223559\statisticsStub.exe"
sh=D4B5C31F9401D0F7C43A4C5159C8F37AA624F18E ft=1 fh=147ec65409d52bd6 vn="Variante von Win32/Amonetize.B evtl. unerwünschte Anwendung (Gesäubert durch Löschen - in Quarantäne kopiert)" ac=C fn="C:\Backup\Matthias\AppData\Local\Temp\DM\photoscape_027\setup__119.exe"
sh=4394D2B4FBC67455D8CC72C6FEF515D2889E2FA4 ft=1 fh=d69e2c1c046f8da7 vn="Win32/Toolbar.Babylon evtl. unerwünschte Anwendung (Gesäubert durch Löschen - in Quarantäne kopiert)" ac=C fn="C:\Backup\Matthias\AppData\Local\Temp\DM\photoscape_027\software\Babylon115038.exe"
sh=84D1A91CBA423DB0B87CC0CAD639359A0CD5F385 ft=1 fh=abac503da7c4e71f vn="Variante von Win32/SpeedingUpMyPC.B Anwendung (Gesäubert durch Löschen - in Quarantäne kopiert)" ac=C fn="C:\Backup\Matthias\AppData\Local\Temp\DM\photoscape_027\software\OptimizerPro.exe"
sh=DE7B9FF19222C2274005D741170343BA4E5272E4 ft=1 fh=d7464d6809889e24 vn="Win32/DownWare.N evtl. unerwünschte Anwendung (gelöscht - in Quarantäne kopiert)" ac=C fn="C:\Backup\Matthias\AppData\Local\Temp\DM\photoscape_027\software\QuickShare1.exe.exe"
sh=61445CF141ED133F87389743CD88AB1CCB9E3772 ft=1 fh=7907f7fc610451a2 vn="Variante von Win32/DownloadSponsor.C evtl. unerwünschte Anwendung (Gesäubert durch Löschen - in Quarantäne kopiert)" ac=C fn="C:\Backup\Matthias\AppData\Local\Temp\DMR\dmr_72.exe"
sh=285BB81EFFB089C934A9E1616EB3CD4B5E73745B ft=1 fh=9bdad3fae92a9144 vn="Win32/Adware.1ClickDownload.AN Anwendung (Gesäubert durch Löschen - in Quarantäne kopiert)" ac=C fn="C:\Backup\Matthias\AppData\Local\Temp\f7gp0p8l.tmp\rags_the_movie.exe"
sh=4482B3940BF639772A3638F9FF71D083EE200386 ft=1 fh=b693deaa68584b1d vn="Win32/SoftonicDownloader.E evtl. unerwünschte Anwendung (Gesäubert durch Löschen - in Quarantäne kopiert)" ac=C fn="C:\Backup\Matthias\AppData\Local\Temp\fafczot9.tmp\SoftonicDownloader_fuer_virtualdub.exe"
sh=B6F6AB79188C85DCD066D38CDF47A37E9F6D6B1A ft=1 fh=c71c00110aa1c016 vn="Variante von Win32/ELEX.BF evtl. unerwünschte Anwendung (Gesäubert durch Löschen - in Quarantäne kopiert)" ac=C fn="C:\Backup\Matthias\AppData\Local\Temp\fullpackage_temp1388524712\UpDate.dll"
sh=0C9A08B5ADD21D4140312B82FB77DA525540781F ft=1 fh=c85f1c8d2521187b vn="Win32/ELEX.Y evtl. unerwünschte Anwendung (Gesäubert durch Löschen - in Quarantäne kopiert)" ac=C fn="C:\Backup\Matthias\AppData\Local\Temp\fullpackage_temp1388524712\tmp\NewGdp.exe"
sh=5B85FFB7661E0821B9BEA17CA68C863105C88253 ft=1 fh=1d868e135b5d871f vn="NSIS/TrojanDownloader.Agent.NKL Trojaner (Gesäubert durch Löschen - in Quarantäne kopiert)" ac=C fn="C:\Backup\Matthias\AppData\Local\Temp\ibtmp9d3c207\component_129.decrpt"
sh=270593A33F00FBBF6570EFD4EEE50D4CC01A0975 ft=1 fh=db120bc2e1a1b5c2 vn="Variante von Win32/Adware.SpeedingUpMyPC.A Anwendung (Gesäubert durch Löschen - in Quarantäne kopiert)" ac=C fn="C:\Backup\Matthias\AppData\Local\Temp\InstallShare10463\OptimizerPro.exe"
sh=8A4DC5DC5983B9CEDEB6694B96165D1AABFED073 ft=1 fh=e1192ff437c2e42a vn="Mehrere Bedrohungen (Gesäubert durch Löschen - in Quarantäne kopiert)" ac=C fn="C:\Backup\Matthias\AppData\Local\Temp\InstallShare20971\ezLooker-SilentInstaller.exe"
sh=270593A33F00FBBF6570EFD4EEE50D4CC01A0975 ft=1 fh=db120bc2e1a1b5c2 vn="Variante von Win32/Adware.SpeedingUpMyPC.A Anwendung (Gesäubert durch Löschen - in Quarantäne kopiert)" ac=C fn="C:\Backup\Matthias\AppData\Local\Temp\InstallShare22027\OptimizerPro.exe"
sh=8A4DC5DC5983B9CEDEB6694B96165D1AABFED073 ft=1 fh=e1192ff437c2e42a vn="Mehrere Bedrohungen (Gesäubert durch Löschen - in Quarantäne kopiert)" ac=C fn="C:\Backup\Matthias\AppData\Local\Temp\InstallShare26381\ezLooker-SilentInstaller.exe"
sh=AD075C57AB2E85900BB6393E5E86BC0F5AA3E0CF ft=1 fh=a36aa92d7c9baef2 vn="Win32/SpeedUpMyPC.B evtl. unerwünschte Anwendung (Gesäubert durch Löschen - in Quarantäne kopiert)" ac=C fn="C:\Backup\Matthias\AppData\Local\Temp\is-31KHP.tmp\SpeedUpMyPC-standalone-setup.exe"
sh=8992F72873D09212597E582A16F8D9BC60E6A22A ft=1 fh=e21391a34e842ffc vn="Win32/Toolbar.Conduit.S evtl. unerwünschte Anwendung (gelöscht - in Quarantäne kopiert)" ac=C fn="C:\Backup\Matthias\AppData\Local\Temp\is-5UC8F.tmp\ConduitInstaller.exe"
sh=CCD90EE6E9B1ADFF9657E8F2C126BC6CB5C2EB24 ft=1 fh=91473923cd86549e vn="Variante von Win32/SProtector.E evtl. unerwünschte Anwendung (Gesäubert durch Löschen - in Quarantäne kopiert)" ac=C fn="C:\Backup\Matthias\AppData\Local\Temp\is-HG204.tmp\OptProCrash.dll"
sh=36229505F05CB41066D843D106FDA1379974FB91 ft=1 fh=8fa4d60ad0a1db84 vn="Win32/AdWare.EoRezo.AW Anwendung (Gesäubert durch Löschen - in Quarantäne kopiert)" ac=C fn="C:\Backup\Matthias\AppData\Local\Temp\is-S76F6.tmp\gentlemjfst_ide.exe"
sh=E3421516DD0E8F4376840D02E382F9D4E733E787 ft=1 fh=c63038eb1a3ea385 vn="Win32/ELEX.J evtl. unerwünschte Anwendung (Gesäubert durch Löschen - in Quarantäne kopiert)" ac=C fn="C:\Backup\Matthias\AppData\Local\Temp\is-VPGHQ.tmp\GdpAnalytics.exe"
sh=1103B0B81C5410132695E0078186B9E457EFEC62 ft=1 fh=c258132ea2ed6b3f vn="Variante von Win32/Toolbar.Babylon.A evtl. unerwünschte Anwendung (Gesäubert durch Löschen - in Quarantäne kopiert)" ac=C fn="C:\Backup\Matthias\AppData\Local\Temp\is1373634743\MyBabylonTB.exe"
sh=A836A8346F791EC8A83B51BC78E84B2F6659E6DA ft=1 fh=0a2e45c370149901 vn="Win32/Wajam.F evtl. unerwünschte Anwendung (Gesäubert durch Löschen - in Quarantäne kopiert)" ac=C fn="C:\Backup\Matthias\AppData\Local\Temp\is357113909\17516118_stp\wajam_validate.exe"
sh=9A9564C79792989A71A58E974982E6F4170495DF ft=1 fh=b43e925539432603 vn="Variante von Win32/Systweak evtl. unerwünschte Anwendung (gelöscht - in Quarantäne kopiert)" ac=C fn="C:\Backup\Matthias\AppData\Local\Temp\is357113909\17516186_stp\rcpsetup_adppi5_adppi5.exe"
sh=002548F3B9BFE8A86FB88938D3DCAA6ED95B08FE ft=1 fh=dd86d8dfd2141560 vn="Variante von Win32/DealPly.I evtl. unerwünschte Anwendung (Gesäubert durch Löschen - in Quarantäne kopiert)" ac=C fn="C:\Backup\Matthias\AppData\Local\Temp\is357113909\17516203_stp\bd.exe"
sh=9F82BB5DC8D4EC6B8B2BB47CB6C329B8AF1C14CE ft=1 fh=c92ed1f3ca58c043 vn="Win32/InstallCore.AZ evtl. unerwünschte Anwendung (Gesäubert durch Löschen - in Quarantäne kopiert)" ac=C fn="C:\Backup\Matthias\AppData\Local\Temp\is357113909\17516217_stp\uninstaller.exe"
sh=0A2FF1234E179C83C1533F8669C885D6C4C0F960 ft=1 fh=c7249622b349d106 vn="Mehrere Bedrohungen (Gesäubert durch Löschen - in Quarantäne kopiert)" ac=C fn="C:\Backup\Matthias\AppData\Local\Temp\is45637729\11927326_stp.EXE"
sh=6D2CF68F0985AF8537108809C981A1E2D7E81884 ft=1 fh=fe72414cd28c1f8b vn="Win32/VOPackage.BC evtl. unerwünschte Anwendung (gelöscht - in Quarantäne kopiert)" ac=C fn="C:\Backup\Matthias\AppData\Local\Temp\is45637729\10706628_stp\AnyProtectScannerSetup.exe"
sh=6D2CF68F0985AF8537108809C981A1E2D7E81884 ft=1 fh=fe72414cd28c1f8b vn="Win32/VOPackage.BC evtl. unerwünschte Anwendung (gelöscht - in Quarantäne kopiert)" ac=C fn="C:\Backup\Matthias\AppData\Local\Temp\is45637729\11891614_stp\AnyProtectScannerSetup.exe"
sh=EA722D3D25469D7783DEDC1BACFBC6113D2CCD4F ft=1 fh=6cb4c11799500962 vn="Variante von Win32/InstallCore.ACL evtl. unerwünschte Anwendung (Gesäubert durch Löschen - in Quarantäne kopiert)" ac=C fn="C:\Backup\Matthias\AppData\Local\Temp\is45637729\11891777_stp\icc.dll"
sh=4101270357B096EF454463D13581E3D123C60560 ft=1 fh=2a17fddd6cb742ea vn="Variante von Win32/InstallCore.ACL evtl. unerwünschte Anwendung (Gesäubert durch Löschen - in Quarantäne kopiert)" ac=C fn="C:\Backup\Matthias\AppData\Local\Temp\is45637729\11891791_stp\RAM.dll"
sh=6D2CF68F0985AF8537108809C981A1E2D7E81884 ft=1 fh=fe72414cd28c1f8b vn="Win32/VOPackage.BC evtl. unerwünschte Anwendung (gelöscht - in Quarantäne kopiert)" ac=C fn="C:\Backup\Matthias\AppData\Local\Temp\is45637729\11927000_stp\AnyProtectScannerSetup.exe"
sh=4101270357B096EF454463D13581E3D123C60560 ft=1 fh=2a17fddd6cb742ea vn="Variante von Win32/InstallCore.ACL evtl. unerwünschte Anwendung (Gesäubert durch Löschen - in Quarantäne kopiert)" ac=C fn="C:\Backup\Matthias\AppData\Local\Temp\is45637729\11927122_stp\RAM.dll"
sh=EA722D3D25469D7783DEDC1BACFBC6113D2CCD4F ft=1 fh=6cb4c11799500962 vn="Variante von Win32/InstallCore.ACL evtl. unerwünschte Anwendung (Gesäubert durch Löschen - in Quarantäne kopiert)" ac=C fn="C:\Backup\Matthias\AppData\Local\Temp\is45637729\11927208_stp\icc.dll"
sh=6D2CF68F0985AF8537108809C981A1E2D7E81884 ft=1 fh=fe72414cd28c1f8b vn="Win32/VOPackage.BC evtl. unerwünschte Anwendung (gelöscht - in Quarantäne kopiert)" ac=C fn="C:\Backup\Matthias\AppData\Local\Temp\is45637729\14309097_stp\AnyProtectScannerSetup.exe"
sh=4101270357B096EF454463D13581E3D123C60560 ft=1 fh=2a17fddd6cb742ea vn="Variante von Win32/InstallCore.ACL evtl. unerwünschte Anwendung (Gesäubert durch Löschen - in Quarantäne kopiert)" ac=C fn="C:\Backup\Matthias\AppData\Local\Temp\is45637729\14309164_stp\RAM.dll"
sh=EA722D3D25469D7783DEDC1BACFBC6113D2CCD4F ft=1 fh=6cb4c11799500962 vn="Variante von Win32/InstallCore.ACL evtl. unerwünschte Anwendung (Gesäubert durch Löschen - in Quarantäne kopiert)" ac=C fn="C:\Backup\Matthias\AppData\Local\Temp\is45637729\14309212_stp\icc.dll"
sh=6D2CF68F0985AF8537108809C981A1E2D7E81884 ft=1 fh=fe72414cd28c1f8b vn="Win32/VOPackage.BC evtl. unerwünschte Anwendung (gelöscht - in Quarantäne kopiert)" ac=C fn="C:\Backup\Matthias\AppData\Local\Temp\is45637729\497809_stp\AnyProtectScannerSetup.exe"
sh=EA722D3D25469D7783DEDC1BACFBC6113D2CCD4F ft=1 fh=6cb4c11799500962 vn="Variante von Win32/InstallCore.ACL evtl. unerwünschte Anwendung (Gesäubert durch Löschen - in Quarantäne kopiert)" ac=C fn="C:\Backup\Matthias\AppData\Local\Temp\is45637729\497935_stp\icc.dll"
sh=4101270357B096EF454463D13581E3D123C60560 ft=1 fh=2a17fddd6cb742ea vn="Variante von Win32/InstallCore.ACL evtl. unerwünschte Anwendung (Gesäubert durch Löschen - in Quarantäne kopiert)" ac=C fn="C:\Backup\Matthias\AppData\Local\Temp\is45637729\497991_stp\RAM.dll"
sh=70843118CA14977A925A72D36D7C3BEA5528A147 ft=1 fh=067dc6cb650a623e vn="Variante von Win32/SweetIM.C evtl. unerwünschte Anwendung (Gesäubert durch Löschen - in Quarantäne kopiert)" ac=C fn="C:\Backup\Matthias\AppData\Local\Temp\is643178083\BundleSweetIMSetup.exe"
sh=2D5956DFBEBBA6F8D01462C7401F21130DD449C5 ft=1 fh=2665048a28d2282f vn="Win32/Adware.Yontoo Anwendung (Gesäubert durch Löschen - in Quarantäne kopiert)" ac=C fn="C:\Backup\Matthias\AppData\Local\Temp\is643178083\ezLooker-S-Setup_Suite1.exe"
sh=3F7976498661C306FE1B73EA0F8FD80C7C30F3F7 ft=1 fh=93a499006a4dae46 vn="Win32/Wajam.C evtl. unerwünschte Anwendung (Gesäubert durch Löschen - in Quarantäne kopiert)" ac=C fn="C:\Backup\Matthias\AppData\Local\Temp\is643178083\wajam_download.exe"
sh=DE56EFAF4AF947B10D0A2151976C6CAA35435459 ft=1 fh=7827e64ec435ce49 vn="Win32/SoftonicDownloader.E evtl. unerwünschte Anwendung (Gesäubert durch Löschen - in Quarantäne kopiert)" ac=C fn="C:\Backup\Matthias\AppData\Local\Temp\j8mzmyw3.tmp\SoftonicDownloader_fuer_windows-movie-maker-2012.exe"
sh=A6C75265AE04B687A1D637790C9DE55EECC42D66 ft=1 fh=b12312d502c42949 vn="Win32/SoftonicDownloader.E evtl. unerwünschte Anwendung (Gesäubert durch Löschen - in Quarantäne kopiert)" ac=C fn="C:\Backup\Matthias\AppData\Local\Temp\jxacfs4z.tmp\SoftonicDownloader_fuer_autoscreenrecorder.exe"
sh=D045E48E053AEA8B1B0C9033A867249894C2B2FB ft=1 fh=9ad6d67903136854 vn="Variante von Win32/InstallShare.A evtl. unerwünschte Anwendung (Gesäubert durch Löschen - in Quarantäne kopiert)" ac=C fn="C:\Backup\Matthias\AppData\Local\Temp\l1em8n7r.tmp\moviexone.exe"
sh=5A1C84368C9CB627DD6E29BE8C8E49F08857E482 ft=1 fh=2a629dded8ee43fe vn="Win32/SoftonicDownloader.E evtl. unerwünschte Anwendung (Gesäubert durch Löschen - in Quarantäne kopiert)" ac=C fn="C:\Backup\Matthias\AppData\Local\Temp\mbzttj3n.tmp\SoftonicDownloader_fuer_hypercam.exe"
sh=DE02F04F97E008E635947A8A780B1F4EEE828C5F ft=1 fh=6ccb99a378a524e7 vn="Variante von Win32/Adware.Snoozer.E Anwendung (Gesäubert durch Löschen - in Quarantäne kopiert)" ac=C fn="C:\Backup\Matthias\AppData\Local\Temp\nsa123A.tmp\uph.dll"
sh=A5B18BC1BB4B5A15A920B6B296E91D4B4C1F9F7E ft=1 fh=637e9a458de3601b vn="Variante von Win32/Adware.Snoozer.E Anwendung (Gesäubert durch Löschen - in Quarantäne kopiert)" ac=C fn="C:\Backup\Matthias\AppData\Local\Temp\nsa129.tmp\userid.dll"
sh=DE02F04F97E008E635947A8A780B1F4EEE828C5F ft=1 fh=6ccb99a378a524e7 vn="Variante von Win32/Adware.Snoozer.E Anwendung (Gesäubert durch Löschen - in Quarantäne kopiert)" ac=C fn="C:\Backup\Matthias\AppData\Local\Temp\nsa12D6.tmp\uph.dll"
sh=A5B18BC1BB4B5A15A920B6B296E91D4B4C1F9F7E ft=1 fh=637e9a458de3601b vn="Variante von Win32/Adware.Snoozer.E Anwendung (Gesäubert durch Löschen - in Quarantäne kopiert)" ac=C fn="C:\Backup\Matthias\AppData\Local\Temp\nsa1B5D.tmp\userid.dll"
sh=DCBEE18A09CD956CC9E066D42D8374EC6DBBB356 ft=1 fh=f5d7fd5ff0863183 vn="Win32/Adware.Snoozer.M Anwendung (Gesäubert durch Löschen - in Quarantäne kopiert)" ac=C fn="C:\Backup\Matthias\AppData\Local\Temp\nsa1CE3.tmp\sdetect.dll"
sh=A5B18BC1BB4B5A15A920B6B296E91D4B4C1F9F7E ft=1 fh=637e9a458de3601b vn="Variante von Win32/Adware.Snoozer.E Anwendung (Gesäubert durch Löschen - in Quarantäne kopiert)" ac=C fn="C:\Backup\Matthias\AppData\Local\Temp\nsa1CE3.tmp\userid.dll"
sh=DE02F04F97E008E635947A8A780B1F4EEE828C5F ft=1 fh=6ccb99a378a524e7 vn="Variante von Win32/Adware.Snoozer.E Anwendung (Gesäubert durch Löschen - in Quarantäne kopiert)" ac=C fn="C:\Backup\Matthias\AppData\Local\Temp\nsa1FF1.tmp\uph.dll"
sh=A5B18BC1BB4B5A15A920B6B296E91D4B4C1F9F7E ft=1 fh=637e9a458de3601b vn="Variante von Win32/Adware.Snoozer.E Anwendung (Gesäubert durch Löschen - in Quarantäne kopiert)" ac=C fn="C:\Backup\Matthias\AppData\Local\Temp\nsa2655.tmp\userid.dll"
sh=DCBEE18A09CD956CC9E066D42D8374EC6DBBB356 ft=1 fh=f5d7fd5ff0863183 vn="Win32/Adware.Snoozer.M Anwendung (Gesäubert durch Löschen - in Quarantäne kopiert)" ac=C fn="C:\Backup\Matthias\AppData\Local\Temp\nsa2913.tmp\sdetect.dll"
sh=A5B18BC1BB4B5A15A920B6B296E91D4B4C1F9F7E ft=1 fh=637e9a458de3601b vn="Variante von Win32/Adware.Snoozer.E Anwendung (Gesäubert durch Löschen - in Quarantäne kopiert)" ac=C fn="C:\Backup\Matthias\AppData\Local\Temp\nsa2913.tmp\userid.dll"
sh=A5B18BC1BB4B5A15A920B6B296E91D4B4C1F9F7E ft=1 fh=637e9a458de3601b vn="Variante von Win32/Adware.Snoozer.E Anwendung (Gesäubert durch Löschen - in Quarantäne kopiert)" ac=C fn="C:\Backup\Matthias\AppData\Local\Temp\nsa2F89.tmp\userid.dll"
sh=DE02F04F97E008E635947A8A780B1F4EEE828C5F ft=1 fh=6ccb99a378a524e7 vn="Variante von Win32/Adware.Snoozer.E Anwendung (Gesäubert durch Löschen - in Quarantäne kopiert)" ac=C fn="C:\Backup\Matthias\AppData\Local\Temp\nsa35E0.tmp\uph.dll"
sh=A5B18BC1BB4B5A15A920B6B296E91D4B4C1F9F7E ft=1 fh=637e9a458de3601b vn="Variante von Win32/Adware.Snoozer.E Anwendung (Gesäubert durch Löschen - in Quarantäne kopiert)" ac=C fn="C:\Backup\Matthias\AppData\Local\Temp\nsa3C45.tmp\userid.dll"
sh=DCBEE18A09CD956CC9E066D42D8374EC6DBBB356 ft=1 fh=f5d7fd5ff0863183 vn="Win32/Adware.Snoozer.M Anwendung (Gesäubert durch Löschen - in Quarantäne kopiert)" ac=C fn="C:\Backup\Matthias\AppData\Local\Temp\nsa3E67.tmp\sdetect.dll"
sh=A5B18BC1BB4B5A15A920B6B296E91D4B4C1F9F7E ft=1 fh=637e9a458de3601b vn="Variante von Win32/Adware.Snoozer.E Anwendung (Gesäubert durch Löschen - in Quarantäne kopiert)" ac=C fn="C:\Backup\Matthias\AppData\Local\Temp\nsa3E67.tmp\userid.dll"
sh=A5B18BC1BB4B5A15A920B6B296E91D4B4C1F9F7E ft=1 fh=637e9a458de3601b vn="Variante von Win32/Adware.Snoozer.E Anwendung (Gesäubert durch Löschen - in Quarantäne kopiert)" ac=C fn="C:\Backup\Matthias\AppData\Local\Temp\nsa3EF3.tmp\userid.dll"
sh=DE02F04F97E008E635947A8A780B1F4EEE828C5F ft=1 fh=6ccb99a378a524e7 vn="Variante von Win32/Adware.Snoozer.E Anwendung (Gesäubert durch Löschen - in Quarantäne kopiert)" ac=C fn="C:\Backup\Matthias\AppData\Local\Temp\nsa50B0.tmp\uph.dll"
sh=DCBEE18A09CD956CC9E066D42D8374EC6DBBB356 ft=1 fh=f5d7fd5ff0863183 vn="Win32/Adware.Snoozer.M Anwendung (Gesäubert durch Löschen - in Quarantäne kopiert)" ac=C fn="C:\Backup\Matthias\AppData\Local\Temp\nsa5235.tmp\sdetect.dll"
sh=A5B18BC1BB4B5A15A920B6B296E91D4B4C1F9F7E ft=1 fh=637e9a458de3601b vn="Variante von Win32/Adware.Snoozer.E Anwendung (Gesäubert durch Löschen - in Quarantäne kopiert)" ac=C fn="C:\Backup\Matthias\AppData\Local\Temp\nsa5235.tmp\userid.dll"
sh=A5B18BC1BB4B5A15A920B6B296E91D4B4C1F9F7E ft=1 fh=637e9a458de3601b vn="Variante von Win32/Adware.Snoozer.E Anwendung (Gesäubert durch Löschen - in Quarantäne kopiert)" ac=C fn="C:\Backup\Matthias\AppData\Local\Temp\nsa53DA.tmp\userid.dll"
sh=DCBEE18A09CD956CC9E066D42D8374EC6DBBB356 ft=1 fh=f5d7fd5ff0863183 vn="Win32/Adware.Snoozer.M Anwendung (Gesäubert durch Löschen - in Quarantäne kopiert)" ac=C fn="C:\Backup\Matthias\AppData\Local\Temp\nsa54F3.tmp\sdetect.dll"
sh=A5B18BC1BB4B5A15A920B6B296E91D4B4C1F9F7E ft=1 fh=637e9a458de3601b vn="Variante von Win32/Adware.Snoozer.E Anwendung (Gesäubert durch Löschen - in Quarantäne kopiert)" ac=C fn="C:\Backup\Matthias\AppData\Local\Temp\nsa54F3.tmp\userid.dll"
sh=A5B18BC1BB4B5A15A920B6B296E91D4B4C1F9F7E ft=1 fh=637e9a458de3601b vn="Variante von Win32/Adware.Snoozer.E Anwendung (Gesäubert durch Löschen - in Quarantäne kopiert)" ac=C fn="C:\Backup\Matthias\AppData\Local\Temp\nsa5532.tmp\userid.dll"
sh=A5B18BC1BB4B5A15A920B6B296E91D4B4C1F9F7E ft=1 fh=637e9a458de3601b vn="Variante von Win32/Adware.Snoozer.E Anwendung (Gesäubert durch Löschen - in Quarantäne kopiert)" ac=C fn="C:\Backup\Matthias\AppData\Local\Temp\nsa5B0B.tmp\userid.dll"
sh=8C79FACD772DDC6177235382AD2AB9B2E58AC60F ft=1 fh=fb4554ac5bfe0fe7 vn="Win32/Adware.Snoozer.O Anwendung (Gesäubert durch Löschen - in Quarantäne kopiert)" ac=C fn="C:\Backup\Matthias\AppData\Local\Temp\nsa5C44.tmp\replacebf.dll"
sh=DE02F04F97E008E635947A8A780B1F4EEE828C5F ft=1 fh=6ccb99a378a524e7 vn="Variante von Win32/Adware.Snoozer.E Anwendung (Gesäubert durch Löschen - in Quarantäne kopiert)" ac=C fn="C:\Backup\Matthias\AppData\Local\Temp\nsa5C44.tmp\uph.dll"
sh=A5B18BC1BB4B5A15A920B6B296E91D4B4C1F9F7E ft=1 fh=637e9a458de3601b vn="Variante von Win32/Adware.Snoozer.E Anwendung (Gesäubert durch Löschen - in Quarantäne kopiert)" ac=C fn="C:\Backup\Matthias\AppData\Local\Temp\nsa65B5.tmp\userid.dll"
sh=A5B18BC1BB4B5A15A920B6B296E91D4B4C1F9F7E ft=1 fh=637e9a458de3601b vn="Variante von Win32/Adware.Snoozer.E Anwendung (Gesäubert durch Löschen - in Quarantäne kopiert)" ac=C fn="C:\Backup\Matthias\AppData\Local\Temp\nsa6D05.tmp\userid.dll"
sh=DCBEE18A09CD956CC9E066D42D8374EC6DBBB356 ft=1 fh=f5d7fd5ff0863183 vn="Win32/Adware.Snoozer.M Anwendung (Gesäubert durch Löschen - in Quarantäne kopiert)" ac=C fn="C:\Backup\Matthias\AppData\Local\Temp\nsa6DEF.tmp\sdetect.dll"
sh=A5B18BC1BB4B5A15A920B6B296E91D4B4C1F9F7E ft=1 fh=637e9a458de3601b vn="Variante von Win32/Adware.Snoozer.E Anwendung (Gesäubert durch Löschen - in Quarantäne kopiert)" ac=C fn="C:\Backup\Matthias\AppData\Local\Temp\nsa6DEF.tmp\userid.dll"
sh=DCBEE18A09CD956CC9E066D42D8374EC6DBBB356 ft=1 fh=f5d7fd5ff0863183 vn="Win32/Adware.Snoozer.M Anwendung (Gesäubert durch Löschen - in Quarantäne kopiert)" ac=C fn="C:\Backup\Matthias\AppData\Local\Temp\nsa7417.tmp\sdetect.dll"
sh=A5B18BC1BB4B5A15A920B6B296E91D4B4C1F9F7E ft=1 fh=637e9a458de3601b vn="Variante von Win32/Adware.Snoozer.E Anwendung (Gesäubert durch Löschen - in Quarantäne kopiert)" ac=C fn="C:\Backup\Matthias\AppData\Local\Temp\nsa7417.tmp\userid.dll"
sh=8C79FACD772DDC6177235382AD2AB9B2E58AC60F ft=1 fh=fb4554ac5bfe0fe7 vn="Win32/Adware.Snoozer.O Anwendung (Gesäubert durch Löschen - in Quarantäne kopiert)" ac=C fn="C:\Backup\Matthias\AppData\Local\Temp\nsa8269.tmp\replacebf.dll"
sh=A5B18BC1BB4B5A15A920B6B296E91D4B4C1F9F7E ft=1 fh=637e9a458de3601b vn="Variante von Win32/Adware.Snoozer.E Anwendung (Gesäubert durch Löschen - in Quarantäne kopiert)" ac=C fn="C:\Backup\Matthias\AppData\Local\Temp\nsa8AE1.tmp\userid.dll"
sh=A5B18BC1BB4B5A15A920B6B296E91D4B4C1F9F7E ft=1 fh=637e9a458de3601b vn="Variante von Win32/Adware.Snoozer.E Anwendung (Gesäubert durch Löschen - in Quarantäne kopiert)" ac=C fn="C:\Backup\Matthias\AppData\Local\Temp\nsa9675.tmp\userid.dll"
sh=DCBEE18A09CD956CC9E066D42D8374EC6DBBB356 ft=1 fh=f5d7fd5ff0863183 vn="Win32/Adware.Snoozer.M Anwendung (Gesäubert durch Löschen - in Quarantäne kopiert)" ac=C fn="C:\Backup\Matthias\AppData\Local\Temp\nsa976F.tmp\sdetect.dll"
sh=A5B18BC1BB4B5A15A920B6B296E91D4B4C1F9F7E ft=1 fh=637e9a458de3601b vn="Variante von Win32/Adware.Snoozer.E Anwendung (Gesäubert durch Löschen - in Quarantäne kopiert)" ac=C fn="C:\Backup\Matthias\AppData\Local\Temp\nsa976F.tmp\userid.dll"
sh=DCBEE18A09CD956CC9E066D42D8374EC6DBBB356 ft=1 fh=f5d7fd5ff0863183 vn="Win32/Adware.Snoozer.M Anwendung (Gesäubert durch Löschen - in Quarantäne kopiert)" ac=C fn="C:\Backup\Matthias\AppData\Local\Temp\nsa97AD.tmp\sdetect.dll"
sh=A5B18BC1BB4B5A15A920B6B296E91D4B4C1F9F7E ft=1 fh=637e9a458de3601b vn="Variante von Win32/Adware.Snoozer.E Anwendung (Gesäubert durch Löschen - in Quarantäne kopiert)" ac=C fn="C:\Backup\Matthias\AppData\Local\Temp\nsa97AD.tmp\userid.dll"
sh=DCBEE18A09CD956CC9E066D42D8374EC6DBBB356 ft=1 fh=f5d7fd5ff0863183 vn="Win32/Adware.Snoozer.M Anwendung (Gesäubert durch Löschen - in Quarantäne kopiert)" ac=C fn="C:\Backup\Matthias\AppData\Local\Temp\nsa9DE5.tmp\sdetect.dll"
sh=A5B18BC1BB4B5A15A920B6B296E91D4B4C1F9F7E ft=1 fh=637e9a458de3601b vn="Variante von Win32/Adware.Snoozer.E Anwendung (Gesäubert durch Löschen - in Quarantäne kopiert)" ac=C fn="C:\Backup\Matthias\AppData\Local\Temp\nsa9DE5.tmp\userid.dll"
sh=A5B18BC1BB4B5A15A920B6B296E91D4B4C1F9F7E ft=1 fh=637e9a458de3601b vn="Variante von Win32/Adware.Snoozer.E Anwendung (Gesäubert durch Löschen - in Quarantäne kopiert)" ac=C fn="C:\Backup\Matthias\AppData\Local\Temp\nsa9E42.tmp\userid.dll"
sh=DCBEE18A09CD956CC9E066D42D8374EC6DBBB356 ft=1 fh=f5d7fd5ff0863183 vn="Win32/Adware.Snoozer.M Anwendung (Gesäubert durch Löschen - in Quarantäne kopiert)" ac=C fn="C:\Backup\Matthias\AppData\Local\Temp\nsa9F0D.tmp\sdetect.dll"
sh=A5B18BC1BB4B5A15A920B6B296E91D4B4C1F9F7E ft=1 fh=637e9a458de3601b vn="Variante von Win32/Adware.Snoozer.E Anwendung (Gesäubert durch Löschen - in Quarantäne kopiert)" ac=C fn="C:\Backup\Matthias\AppData\Local\Temp\nsa9F0D.tmp\userid.dll"
sh=DCBEE18A09CD956CC9E066D42D8374EC6DBBB356 ft=1 fh=f5d7fd5ff0863183 vn="Win32/Adware.Snoozer.M Anwendung (Gesäubert durch Löschen - in Quarantäne kopiert)" ac=C fn="C:\Backup\Matthias\AppData\Local\Temp\nsaA219.tmp\sdetect.dll"
sh=A5B18BC1BB4B5A15A920B6B296E91D4B4C1F9F7E ft=1 fh=637e9a458de3601b vn="Variante von Win32/Adware.Snoozer.E Anwendung (Gesäubert durch Löschen - in Quarantäne kopiert)" ac=C fn="C:\Backup\Matthias\AppData\Local\Temp\nsaA219.tmp\userid.dll"
sh=DCBEE18A09CD956CC9E066D42D8374EC6DBBB356 ft=1 fh=f5d7fd5ff0863183 vn="Win32/Adware.Snoozer.M Anwendung (Gesäubert durch Löschen - in Quarantäne kopiert)" ac=C fn="C:\Backup\Matthias\AppData\Local\Temp\nsaA8CD.tmp\sdetect.dll"
sh=A5B18BC1BB4B5A15A920B6B296E91D4B4C1F9F7E ft=1 fh=637e9a458de3601b vn="Variante von Win32/Adware.Snoozer.E Anwendung (Gesäubert durch Löschen - in Quarantäne kopiert)" ac=C fn="C:\Backup\Matthias\AppData\Local\Temp\nsaA8CD.tmp\userid.dll"
sh=A5B18BC1BB4B5A15A920B6B296E91D4B4C1F9F7E ft=1 fh=637e9a458de3601b vn="Variante von Win32/Adware.Snoozer.E Anwendung (Gesäubert durch Löschen - in Quarantäne kopiert)" ac=C fn="C:\Backup\Matthias\AppData\Local\Temp\nsaAADF.tmp\userid.dll"
sh=A5B18BC1BB4B5A15A920B6B296E91D4B4C1F9F7E ft=1 fh=637e9a458de3601b vn="Variante von Win32/Adware.Snoozer.E Anwendung (Gesäubert durch Löschen - in Quarantäne kopiert)" ac=C fn="C:\Backup\Matthias\AppData\Local\Temp\nsaAFCF.tmp\userid.dll"
sh=DCBEE18A09CD956CC9E066D42D8374EC6DBBB356 ft=1 fh=f5d7fd5ff0863183 vn="Win32/Adware.Snoozer.M Anwendung (Gesäubert durch Löschen - in Quarantäne kopiert)" ac=C fn="C:\Backup\Matthias\AppData\Local\Temp\nsaB23F.tmp\sdetect.dll"
sh=A5B18BC1BB4B5A15A920B6B296E91D4B4C1F9F7E ft=1 fh=637e9a458de3601b vn="Variante von Win32/Adware.Snoozer.E Anwendung (Gesäubert durch Löschen - in Quarantäne kopiert)" ac=C fn="C:\Backup\Matthias\AppData\Local\Temp\nsaB23F.tmp\userid.dll"
sh=DCBEE18A09CD956CC9E066D42D8374EC6DBBB356 ft=1 fh=f5d7fd5ff0863183 vn="Win32/Adware.Snoozer.M Anwendung (Gesäubert durch Löschen - in Quarantäne kopiert)" ac=C fn="C:\Backup\Matthias\AppData\Local\Temp\nsaB5E8.tmp\sdetect.dll"
sh=A5B18BC1BB4B5A15A920B6B296E91D4B4C1F9F7E ft=1 fh=637e9a458de3601b vn="Variante von Win32/Adware.Snoozer.E Anwendung (Gesäubert durch Löschen - in Quarantäne kopiert)" ac=C fn="C:\Backup\Matthias\AppData\Local\Temp\nsaB5E8.tmp\userid.dll"
sh=A5B18BC1BB4B5A15A920B6B296E91D4B4C1F9F7E ft=1 fh=637e9a458de3601b vn="Variante von Win32/Adware.Snoozer.E Anwendung (Gesäubert durch Löschen - in Quarantäne kopiert)" ac=C fn="C:\Backup\Matthias\AppData\Local\Temp\nsaBE5F.tmp\userid.dll"
sh=DCBEE18A09CD956CC9E066D42D8374EC6DBBB356 ft=1 fh=f5d7fd5ff0863183 vn="Win32/Adware.Snoozer.M Anwendung (Gesäubert durch Löschen - in Quarantäne kopiert)" ac=C fn="C:\Backup\Matthias\AppData\Local\Temp\nsaBEBD.tmp\sdetect.dll"
sh=A5B18BC1BB4B5A15A920B6B296E91D4B4C1F9F7E ft=1 fh=637e9a458de3601b vn="Variante von Win32/Adware.Snoozer.E Anwendung (Gesäubert durch Löschen - in Quarantäne kopiert)" ac=C fn="C:\Backup\Matthias\AppData\Local\Temp\nsaBEBD.tmp\userid.dll"
sh=DCBEE18A09CD956CC9E066D42D8374EC6DBBB356 ft=1 fh=f5d7fd5ff0863183 vn="Win32/Adware.Snoozer.M Anwendung (Gesäubert durch Löschen - in Quarantäne kopiert)" ac=C fn="C:\Backup\Matthias\AppData\Local\Temp\nsaC524.tmp\sdetect.dll"
sh=A5B18BC1BB4B5A15A920B6B296E91D4B4C1F9F7E ft=1 fh=637e9a458de3601b vn="Variante von Win32/Adware.Snoozer.E Anwendung (Gesäubert durch Löschen - in Quarantäne kopiert)" ac=C fn="C:\Backup\Matthias\AppData\Local\Temp\nsaC524.tmp\userid.dll"
sh=DCBEE18A09CD956CC9E066D42D8374EC6DBBB356 ft=1 fh=f5d7fd5ff0863183 vn="Win32/Adware.Snoozer.M Anwendung (Gesäubert durch Löschen - in Quarantäne kopiert)" ac=C fn="C:\Backup\Matthias\AppData\Local\Temp\nsaC60E.tmp\sdetect.dll"
sh=A5B18BC1BB4B5A15A920B6B296E91D4B4C1F9F7E ft=1 fh=637e9a458de3601b vn="Variante von Win32/Adware.Snoozer.E Anwendung (Gesäubert durch Löschen - in Quarantäne kopiert)" ac=C fn="C:\Backup\Matthias\AppData\Local\Temp\nsaC60E.tmp\userid.dll"
sh=DCBEE18A09CD956CC9E066D42D8374EC6DBBB356 ft=1 fh=f5d7fd5ff0863183 vn="Win32/Adware.Snoozer.M Anwendung (Gesäubert durch Löschen - in Quarantäne kopiert)" ac=C fn="C:\Backup\Matthias\AppData\Local\Temp\nsaC90B.tmp\sdetect.dll"
sh=A5B18BC1BB4B5A15A920B6B296E91D4B4C1F9F7E ft=1 fh=637e9a458de3601b vn="Variante von Win32/Adware.Snoozer.E Anwendung (Gesäubert durch Löschen - in Quarantäne kopiert)" ac=C fn="C:\Backup\Matthias\AppData\Local\Temp\nsaC90B.tmp\userid.dll"
sh=DCBEE18A09CD956CC9E066D42D8374EC6DBBB356 ft=1 fh=f5d7fd5ff0863183 vn="Win32/Adware.Snoozer.M Anwendung (Gesäubert durch Löschen - in Quarantäne kopiert)" ac=C fn="C:\Backup\Matthias\AppData\Local\Temp\nsaCEE3.tmp\sdetect.dll"
sh=A5B18BC1BB4B5A15A920B6B296E91D4B4C1F9F7E ft=1 fh=637e9a458de3601b vn="Variante von Win32/Adware.Snoozer.E Anwendung (Gesäubert durch Löschen - in Quarantäne kopiert)" ac=C fn="C:\Backup\Matthias\AppData\Local\Temp\nsaCEE3.tmp\userid.dll"
sh=A5B18BC1BB4B5A15A920B6B296E91D4B4C1F9F7E ft=1 fh=637e9a458de3601b vn="Variante von Win32/Adware.Snoozer.E Anwendung (Gesäubert durch Löschen - in Quarantäne kopiert)" ac=C fn="C:\Backup\Matthias\AppData\Local\Temp\nsaD01B.tmp\userid.dll"
sh=DCBEE18A09CD956CC9E066D42D8374EC6DBBB356 ft=1 fh=f5d7fd5ff0863183 vn="Win32/Adware.Snoozer.M Anwendung (Gesäubert durch Löschen - in Quarantäne kopiert)" ac=C fn="C:\Backup\Matthias\AppData\Local\Temp\nsaD411.tmp\sdetect.dll"
sh=A5B18BC1BB4B5A15A920B6B296E91D4B4C1F9F7E ft=1 fh=637e9a458de3601b vn="Variante von Win32/Adware.Snoozer.E Anwendung (Gesäubert durch Löschen - in Quarantäne kopiert)" ac=C fn="C:\Backup\Matthias\AppData\Local\Temp\nsaD411.tmp\userid.dll"
sh=DCBEE18A09CD956CC9E066D42D8374EC6DBBB356 ft=1 fh=f5d7fd5ff0863183 vn="Win32/Adware.Snoozer.M Anwendung (Gesäubert durch Löschen - in Quarantäne kopiert)" ac=C fn="C:\Backup\Matthias\AppData\Local\Temp\nsaD7D9.tmp\sdetect.dll"
sh=A5B18BC1BB4B5A15A920B6B296E91D4B4C1F9F7E ft=1 fh=637e9a458de3601b vn="Variante von Win32/Adware.Snoozer.E Anwendung (Gesäubert durch Löschen - in Quarantäne kopiert)" ac=C fn="C:\Backup\Matthias\AppData\Local\Temp\nsaD7D9.tmp\userid.dll"
sh=A5B18BC1BB4B5A15A920B6B296E91D4B4C1F9F7E ft=1 fh=637e9a458de3601b vn="Variante von Win32/Adware.Snoozer.E Anwendung (Gesäubert durch Löschen - in Quarantäne kopiert)" ac=C fn="C:\Backup\Matthias\AppData\Local\Temp\nsaD855.tmp\userid.dll"
sh=DE02F04F97E008E635947A8A780B1F4EEE828C5F ft=1 fh=6ccb99a378a524e7 vn="Variante von Win32/Adware.Snoozer.E Anwendung (Gesäubert durch Löschen - in Quarantäne kopiert)" ac=C fn="C:\Backup\Matthias\AppData\Local\Temp\nsaD865.tmp\uph.dll"
sh=DCBEE18A09CD956CC9E066D42D8374EC6DBBB356 ft=1 fh=f5d7fd5ff0863183 vn="Win32/Adware.Snoozer.M Anwendung (Gesäubert durch Löschen - in Quarantäne kopiert)" ac=C fn="C:\Backup\Matthias\AppData\Local\Temp\nsaDCE7.tmp\sdetect.dll"
sh=A5B18BC1BB4B5A15A920B6B296E91D4B4C1F9F7E ft=1 fh=637e9a458de3601b vn="Variante von Win32/Adware.Snoozer.E Anwendung (Gesäubert durch Löschen - in Quarantäne kopiert)" ac=C fn="C:\Backup\Matthias\AppData\Local\Temp\nsaDCE7.tmp\userid.dll"
sh=A5B18BC1BB4B5A15A920B6B296E91D4B4C1F9F7E ft=1 fh=637e9a458de3601b vn="Variante von Win32/Adware.Snoozer.E Anwendung (Gesäubert durch Löschen - in Quarantäne kopiert)" ac=C fn="C:\Backup\Matthias\AppData\Local\Temp\nsaDD64.tmp\userid.dll"
sh=DE02F04F97E008E635947A8A780B1F4EEE828C5F ft=1 fh=6ccb99a378a524e7 vn="Variante von Win32/Adware.Snoozer.E Anwendung (Gesäubert durch Löschen - in Quarantäne kopiert)" ac=C fn="C:\Backup\Matthias\AppData\Local\Temp\nsaDE20.tmp\uph.dll"
sh=A5B18BC1BB4B5A15A920B6B296E91D4B4C1F9F7E ft=1 fh=637e9a458de3601b vn="Variante von Win32/Adware.Snoozer.E Anwendung (Gesäubert durch Löschen - in Quarantäne kopiert)" ac=C fn="C:\Backup\Matthias\AppData\Local\Temp\nsaE1C7.tmp\userid.dll"
sh=DCBEE18A09CD956CC9E066D42D8374EC6DBBB356 ft=1 fh=f5d7fd5ff0863183 vn="Win32/Adware.Snoozer.M Anwendung (Gesäubert durch Löschen - in Quarantäne kopiert)" ac=C fn="C:\Backup\Matthias\AppData\Local\Temp\nsaE649.tmp\sdetect.dll"
sh=A5B18BC1BB4B5A15A920B6B296E91D4B4C1F9F7E ft=1 fh=637e9a458de3601b vn="Variante von Win32/Adware.Snoozer.E Anwendung (Gesäubert durch Löschen - in Quarantäne kopiert)" ac=C fn="C:\Backup\Matthias\AppData\Local\Temp\nsaE649.tmp\userid.dll"
sh=A5B18BC1BB4B5A15A920B6B296E91D4B4C1F9F7E ft=1 fh=637e9a458de3601b vn="Variante von Win32/Adware.Snoozer.E Anwendung (Gesäubert durch Löschen - in Quarantäne kopiert)" ac=C fn="C:\Backup\Matthias\AppData\Local\Temp\nsaE6A7.tmp\userid.dll"
sh=A5B18BC1BB4B5A15A920B6B296E91D4B4C1F9F7E ft=1 fh=637e9a458de3601b vn="Variante von Win32/Adware.Snoozer.E Anwendung (Gesäubert durch Löschen - in Quarantäne kopiert)" ac=C fn="C:\Backup\Matthias\AppData\Local\Temp\nsaE917.tmp\userid.dll"
sh=DE02F04F97E008E635947A8A780B1F4EEE828C5F ft=1 fh=6ccb99a378a524e7 vn="Variante von Win32/Adware.Snoozer.E Anwendung (Gesäubert durch Löschen - in Quarantäne kopiert)" ac=C fn="C:\Backup\Matthias\AppData\Local\Temp\nsaEA02.tmp\uph.dll"
sh=DE02F04F97E008E635947A8A780B1F4EEE828C5F ft=1 fh=6ccb99a378a524e7 vn="Variante von Win32/Adware.Snoozer.E Anwendung (Gesäubert durch Löschen - in Quarantäne kopiert)" ac=C fn="C:\Backup\Matthias\AppData\Local\Temp\nsaF1DE.tmp\uph.dll"
sh=DE02F04F97E008E635947A8A780B1F4EEE828C5F ft=1 fh=6ccb99a378a524e7 vn="Variante von Win32/Adware.Snoozer.E Anwendung (Gesäubert durch Löschen - in Quarantäne kopiert)" ac=C fn="C:\Backup\Matthias\AppData\Local\Temp\nsaFAC4.tmp\uph.dll"
sh=A5B18BC1BB4B5A15A920B6B296E91D4B4C1F9F7E ft=1 fh=637e9a458de3601b vn="Variante von Win32/Adware.Snoozer.E Anwendung (Gesäubert durch Löschen - in Quarantäne kopiert)" ac=C fn="C:\Backup\Matthias\AppData\Local\Temp\nsaFB9.tmp\userid.dll"
sh=A5B18BC1BB4B5A15A920B6B296E91D4B4C1F9F7E ft=1 fh=637e9a458de3601b vn="Variante von Win32/Adware.Snoozer.E Anwendung (Gesäubert durch Löschen - in Quarantäne kopiert)" ac=C fn="C:\Backup\Matthias\AppData\Local\Temp\nsb2BB2.tmp\userid.dll"
sh=DCBEE18A09CD956CC9E066D42D8374EC6DBBB356 ft=1 fh=f5d7fd5ff0863183 vn="Win32/Adware.Snoozer.M Anwendung (Gesäubert durch Löschen - in Quarantäne kopiert)" ac=C fn="C:\Backup\Matthias\AppData\Local\Temp\nsb3A52.tmp\sdetect.dll"
sh=A5B18BC1BB4B5A15A920B6B296E91D4B4C1F9F7E ft=1 fh=637e9a458de3601b vn="Variante von Win32/Adware.Snoozer.E Anwendung (Gesäubert durch Löschen - in Quarantäne kopiert)" ac=C fn="C:\Backup\Matthias\AppData\Local\Temp\nsb3A52.tmp\userid.dll"
sh=DE02F04F97E008E635947A8A780B1F4EEE828C5F ft=1 fh=6ccb99a378a524e7 vn="Variante von Win32/Adware.Snoozer.E Anwendung (Gesäubert durch Löschen - in Quarantäne kopiert)" ac=C fn="C:\Backup\Matthias\AppData\Local\Temp\nsb4461.tmp\uph.dll"
sh=DE02F04F97E008E635947A8A780B1F4EEE828C5F ft=1 fh=6ccb99a378a524e7 vn="Variante von Win32/Adware.Snoozer.E Anwendung (Gesäubert durch Löschen - in Quarantäne kopiert)" ac=C fn="C:\Backup\Matthias\AppData\Local\Temp\nsb45E7.tmp\uph.dll"
sh=DE02F04F97E008E635947A8A780B1F4EEE828C5F ft=1 fh=6ccb99a378a524e7 vn="Variante von Win32/Adware.Snoozer.E Anwendung (Gesäubert durch Löschen - in Quarantäne kopiert)" ac=C fn="C:\Backup\Matthias\AppData\Local\Temp\nsb7F7D.tmp\uph.dll"
sh=A5B18BC1BB4B5A15A920B6B296E91D4B4C1F9F7E ft=1 fh=637e9a458de3601b vn="Variante von Win32/Adware.Snoozer.E Anwendung (Gesäubert durch Löschen - in Quarantäne kopiert)" ac=C fn="C:\Backup\Matthias\AppData\Local\Temp\nsb85E2.tmp\userid.dll"
sh=DCBEE18A09CD956CC9E066D42D8374EC6DBBB356 ft=1 fh=f5d7fd5ff0863183 vn="Win32/Adware.Snoozer.M Anwendung (Gesäubert durch Löschen - in Quarantäne kopiert)" ac=C fn="C:\Backup\Matthias\AppData\Local\Temp\nsb8620.tmp\sdetect.dll"
sh=A5B18BC1BB4B5A15A920B6B296E91D4B4C1F9F7E ft=1 fh=637e9a458de3601b vn="Variante von Win32/Adware.Snoozer.E Anwendung (Gesäubert durch Löschen - in Quarantäne kopiert)" ac=C fn="C:\Backup\Matthias\AppData\Local\Temp\nsb8620.tmp\userid.dll"
sh=AA9DF303DB5DD9D85D7234ED5DA0C0DAFCB21A8B ft=1 fh=2e497b5e587a73d4 vn="Win32/Adware.Snoozer.E Anwendung (Gesäubert durch Löschen - in Quarantäne kopiert)" ac=C fn="C:\Backup\Matthias\AppData\Local\Temp\nsb8E2D.tmp\uph.dll"
sh=451D2A2125F3AC4C4C62BB08F8456E1DB1FE763C ft=1 fh=fe42bf5fc9dfab70 vn="Win32/Adware.Snoozer.E Anwendung (Gesäubert durch Löschen - in Quarantäne kopiert)" ac=C fn="C:\Backup\Matthias\AppData\Local\Temp\nsb8F17.tmp\revert.dll"
sh=AA9DF303DB5DD9D85D7234ED5DA0C0DAFCB21A8B ft=1 fh=2e497b5e587a73d4 vn="Win32/Adware.Snoozer.E Anwendung (Gesäubert durch Löschen - in Quarantäne kopiert)" ac=C fn="C:\Backup\Matthias\AppData\Local\Temp\nsb8F17.tmp\uph.dll"
sh=A5B18BC1BB4B5A15A920B6B296E91D4B4C1F9F7E ft=1 fh=637e9a458de3601b vn="Variante von Win32/Adware.Snoozer.E Anwendung (Gesäubert durch Löschen - in Quarantäne kopiert)" ac=C fn="C:\Backup\Matthias\AppData\Local\Temp\nsb8F64.tmp\userid.dll"
sh=A5B18BC1BB4B5A15A920B6B296E91D4B4C1F9F7E ft=1 fh=637e9a458de3601b vn="Variante von Win32/Adware.Snoozer.E Anwendung (Gesäubert durch Löschen - in Quarantäne kopiert)" ac=C fn="C:\Backup\Matthias\AppData\Local\Temp\nsb9A4C.tmp\userid.dll"
sh=A5B18BC1BB4B5A15A920B6B296E91D4B4C1F9F7E ft=1 fh=637e9a458de3601b vn="Variante von Win32/Adware.Snoozer.E Anwendung (Gesäubert durch Löschen - in Quarantäne kopiert)" ac=C fn="C:\Backup\Matthias\AppData\Local\Temp\nsbA380.tmp\userid.dll"
sh=A5B18BC1BB4B5A15A920B6B296E91D4B4C1F9F7E ft=1 fh=637e9a458de3601b vn="Variante von Win32/Adware.Snoozer.E Anwendung (Gesäubert durch Löschen - in Quarantäne kopiert)" ac=C fn="C:\Backup\Matthias\AppData\Local\Temp\nsbAF71.tmp\userid.dll"
sh=DCBEE18A09CD956CC9E066D42D8374EC6DBBB356 ft=1 fh=f5d7fd5ff0863183 vn="Win32/Adware.Snoozer.M Anwendung (Gesäubert durch Löschen - in Quarantäne kopiert)" ac=C fn="C:\Backup\Matthias\AppData\Local\Temp\nsbC590.tmp\sdetect.dll"
sh=A5B18BC1BB4B5A15A920B6B296E91D4B4C1F9F7E ft=1 fh=637e9a458de3601b vn="Variante von Win32/Adware.Snoozer.E Anwendung (Gesäubert durch Löschen - in Quarantäne kopiert)" ac=C fn="C:\Backup\Matthias\AppData\Local\Temp\nsbC590.tmp\userid.dll"
sh=A5B18BC1BB4B5A15A920B6B296E91D4B4C1F9F7E ft=1 fh=637e9a458de3601b vn="Variante von Win32/Adware.Snoozer.E Anwendung (Gesäubert durch Löschen - in Quarantäne kopiert)" ac=C fn="C:\Backup\Matthias\AppData\Local\Temp\nsbE34E.tmp\userid.dll"
sh=A5B18BC1BB4B5A15A920B6B296E91D4B4C1F9F7E ft=1 fh=637e9a458de3601b vn="Variante von Win32/Adware.Snoozer.E Anwendung (Gesäubert durch Löschen - in Quarantäne kopiert)" ac=C fn="C:\Backup\Matthias\AppData\Local\Temp\nsc2C1F.tmp\userid.dll"
sh=DCBEE18A09CD956CC9E066D42D8374EC6DBBB356 ft=1 fh=f5d7fd5ff0863183 vn="Win32/Adware.Snoozer.M Anwendung (Gesäubert durch Löschen - in Quarantäne kopiert)" ac=C fn="C:\Backup\Matthias\AppData\Local\Temp\nsc4A99.tmp\sdetect.dll"
sh=A5B18BC1BB4B5A15A920B6B296E91D4B4C1F9F7E ft=1 fh=637e9a458de3601b vn="Variante von Win32/Adware.Snoozer.E Anwendung (Gesäubert durch Löschen - in Quarantäne kopiert)" ac=C fn="C:\Backup\Matthias\AppData\Local\Temp\nsc4A99.tmp\userid.dll"
sh=A5B18BC1BB4B5A15A920B6B296E91D4B4C1F9F7E ft=1 fh=637e9a458de3601b vn="Variante von Win32/Adware.Snoozer.E Anwendung (Gesäubert durch Löschen - in Quarantäne kopiert)" ac=C fn="C:\Backup\Matthias\AppData\Local\Temp\nsc4A9A.tmp\userid.dll"
sh=A5B18BC1BB4B5A15A920B6B296E91D4B4C1F9F7E ft=1 fh=637e9a458de3601b vn="Variante von Win32/Adware.Snoozer.E Anwendung (Gesäubert durch Löschen - in Quarantäne kopiert)" ac=C fn="C:\Backup\Matthias\AppData\Local\Temp\nsc7C03.tmp\userid.dll"
sh=A5B18BC1BB4B5A15A920B6B296E91D4B4C1F9F7E ft=1 fh=637e9a458de3601b vn="Variante von Win32/Adware.Snoozer.E Anwendung (Gesäubert durch Löschen - in Quarantäne kopiert)" ac=C fn="C:\Backup\Matthias\AppData\Local\Temp\nsc8527.tmp\userid.dll"
sh=A5B18BC1BB4B5A15A920B6B296E91D4B4C1F9F7E ft=1 fh=637e9a458de3601b vn="Variante von Win32/Adware.Snoozer.E Anwendung (Gesäubert durch Löschen - in Quarantäne kopiert)" ac=C fn="C:\Backup\Matthias\AppData\Local\Temp\nscC9E5.tmp\userid.dll"
sh=DCBEE18A09CD956CC9E066D42D8374EC6DBBB356 ft=1 fh=f5d7fd5ff0863183 vn="Win32/Adware.Snoozer.M Anwendung (Gesäubert durch Löschen - in Quarantäne kopiert)" ac=C fn="C:\Backup\Matthias\AppData\Local\Temp\nscDA77.tmp\sdetect.dll"
sh=A5B18BC1BB4B5A15A920B6B296E91D4B4C1F9F7E ft=1 fh=637e9a458de3601b vn="Variante von Win32/Adware.Snoozer.E Anwendung (Gesäubert durch Löschen - in Quarantäne kopiert)" ac=C fn="C:\Backup\Matthias\AppData\Local\Temp\nscDA77.tmp\userid.dll"
sh=DCBEE18A09CD956CC9E066D42D8374EC6DBBB356 ft=1 fh=f5d7fd5ff0863183 vn="Win32/Adware.Snoozer.M Anwendung (Gesäubert durch Löschen - in Quarantäne kopiert)" ac=C fn="C:\Backup\Matthias\AppData\Local\Temp\nsd60A6.tmp\sdetect.dll"
sh=A5B18BC1BB4B5A15A920B6B296E91D4B4C1F9F7E ft=1 fh=637e9a458de3601b vn="Variante von Win32/Adware.Snoozer.E Anwendung (Gesäubert durch Löschen - in Quarantäne kopiert)" ac=C fn="C:\Backup\Matthias\AppData\Local\Temp\nsd60A6.tmp\userid.dll"
sh=A5B18BC1BB4B5A15A920B6B296E91D4B4C1F9F7E ft=1 fh=637e9a458de3601b vn="Variante von Win32/Adware.Snoozer.E Anwendung (Gesäubert durch Löschen - in Quarantäne kopiert)" ac=C fn="C:\Backup\Matthias\AppData\Local\Temp\nsd84BA.tmp\userid.dll"
sh=EC8E81491233703E2F4D7B722480E2C04C064FA3 ft=1 fh=51c877eb0987fbff vn="Win32/Adware.Snoozer.N Anwendung (Gesäubert durch Löschen - in Quarantäne kopiert)" ac=C fn="C:\Backup\Matthias\AppData\Local\Temp\nsd8A8.tmp\revert.dll"
sh=AA9DF303DB5DD9D85D7234ED5DA0C0DAFCB21A8B ft=1 fh=2e497b5e587a73d4 vn="Win32/Adware.Snoozer.E Anwendung (Gesäubert durch Löschen - in Quarantäne kopiert)" ac=C fn="C:\Backup\Matthias\AppData\Local\Temp\nsd8A8.tmp\uph.dll"
sh=A5B18BC1BB4B5A15A920B6B296E91D4B4C1F9F7E ft=1 fh=637e9a458de3601b vn="Variante von Win32/Adware.Snoozer.E Anwendung (Gesäubert durch Löschen - in Quarantäne kopiert)" ac=C fn="C:\Backup\Matthias\AppData\Local\Temp\nsdA7C.tmp\userid.dll"
sh=DCBEE18A09CD956CC9E066D42D8374EC6DBBB356 ft=1 fh=f5d7fd5ff0863183 vn="Win32/Adware.Snoozer.M Anwendung (Gesäubert durch Löschen - in Quarantäne kopiert)" ac=C fn="C:\Backup\Matthias\AppData\Local\Temp\nsdBC1E.tmp\sdetect.dll"
sh=A5B18BC1BB4B5A15A920B6B296E91D4B4C1F9F7E ft=1 fh=637e9a458de3601b vn="Variante von Win32/Adware.Snoozer.E Anwendung (Gesäubert durch Löschen - in Quarantäne kopiert)" ac=C fn="C:\Backup\Matthias\AppData\Local\Temp\nsdBC1E.tmp\userid.dll"
sh=A5B18BC1BB4B5A15A920B6B296E91D4B4C1F9F7E ft=1 fh=637e9a458de3601b vn="Variante von Win32/Adware.Snoozer.E Anwendung (Gesäubert durch Löschen - in Quarantäne kopiert)" ac=C fn="C:\Backup\Matthias\AppData\Local\Temp\nse78D8.tmp\userid.dll"
sh=A5B18BC1BB4B5A15A920B6B296E91D4B4C1F9F7E ft=1 fh=637e9a458de3601b vn="Variante von Win32/Adware.Snoozer.E Anwendung (Gesäubert durch Löschen - in Quarantäne kopiert)" ac=C fn="C:\Backup\Matthias\AppData\Local\Temp\nse96E3.tmp\userid.dll"
sh=AA9DF303DB5DD9D85D7234ED5DA0C0DAFCB21A8B ft=1 fh=2e497b5e587a73d4 vn="Win32/Adware.Snoozer.E Anwendung (Gesäubert durch Löschen - in Quarantäne kopiert)" ac=C fn="C:\Backup\Matthias\AppData\Local\Temp\nsf10D2.tmp\uph.dll"
sh=9978AAC5121A67EFE269516C9F29E2D5F582259A ft=1 fh=db362fdf2e4051eb vn="Win32/Adware.Snoozer.K Anwendung (Gesäubert durch Löschen - in Quarantäne kopiert)" ac=C fn="C:\Backup\Matthias\AppData\Local\Temp\nsf116E.tmp\exapp.dll"
sh=AA9DF303DB5DD9D85D7234ED5DA0C0DAFCB21A8B ft=1 fh=2e497b5e587a73d4 vn="Win32/Adware.Snoozer.E Anwendung (Gesäubert durch Löschen - in Quarantäne kopiert)" ac=C fn="C:\Backup\Matthias\AppData\Local\Temp\nsf116E.tmp\uph.dll"
sh=A5B18BC1BB4B5A15A920B6B296E91D4B4C1F9F7E ft=1 fh=637e9a458de3601b vn="Variante von Win32/Adware.Snoozer.E Anwendung (Gesäubert durch Löschen - in Quarantäne kopiert)" ac=C fn="C:\Backup\Matthias\AppData\Local\Temp\nsf116E.tmp\userid.dll"
sh=DCBEE18A09CD956CC9E066D42D8374EC6DBBB356 ft=1 fh=f5d7fd5ff0863183 vn="Win32/Adware.Snoozer.M Anwendung (Gesäubert durch Löschen - in Quarantäne kopiert)" ac=C fn="C:\Backup\Matthias\AppData\Local\Temp\nsf2858.tmp\sdetect.dll"
sh=A5B18BC1BB4B5A15A920B6B296E91D4B4C1F9F7E ft=1 fh=637e9a458de3601b vn="Variante von Win32/Adware.Snoozer.E Anwendung (Gesäubert durch Löschen - in Quarantäne kopiert)" ac=C fn="C:\Backup\Matthias\AppData\Local\Temp\nsf2858.tmp\userid.dll"
sh=DCBEE18A09CD956CC9E066D42D8374EC6DBBB356 ft=1 fh=f5d7fd5ff0863183 vn="Win32/Adware.Snoozer.M Anwendung (Gesäubert durch Löschen - in Quarantäne kopiert)" ac=C fn="C:\Backup\Matthias\AppData\Local\Temp\nsf2F4A.tmp\sdetect.dll"
sh=A5B18BC1BB4B5A15A920B6B296E91D4B4C1F9F7E ft=1 fh=637e9a458de3601b vn="Variante von Win32/Adware.Snoozer.E Anwendung (Gesäubert durch Löschen - in Quarantäne kopiert)" ac=C fn="C:\Backup\Matthias\AppData\Local\Temp\nsf2F4A.tmp\userid.dll"
sh=A5B18BC1BB4B5A15A920B6B296E91D4B4C1F9F7E ft=1 fh=637e9a458de3601b vn="Variante von Win32/Adware.Snoozer.E Anwendung (Gesäubert durch Löschen - in Quarantäne kopiert)" ac=C fn="C:\Backup\Matthias\AppData\Local\Temp\nsf3B7A.tmp\userid.dll"
sh=DCBEE18A09CD956CC9E066D42D8374EC6DBBB356 ft=1 fh=f5d7fd5ff0863183 vn="Win32/Adware.Snoozer.M Anwendung (Gesäubert durch Löschen - in Quarantäne kopiert)" ac=C fn="C:\Backup\Matthias\AppData\Local\Temp\nsf3B7B.tmp\sdetect.dll"
sh=A5B18BC1BB4B5A15A920B6B296E91D4B4C1F9F7E ft=1 fh=637e9a458de3601b vn="Variante von Win32/Adware.Snoozer.E Anwendung (Gesäubert durch Löschen - in Quarantäne kopiert)" ac=C fn="C:\Backup\Matthias\AppData\Local\Temp\nsf3B7B.tmp\userid.dll"
sh=A5B18BC1BB4B5A15A920B6B296E91D4B4C1F9F7E ft=1 fh=637e9a458de3601b vn="Variante von Win32/Adware.Snoozer.E Anwendung (Gesäubert durch Löschen - in Quarantäne kopiert)" ac=C fn="C:\Backup\Matthias\AppData\Local\Temp\nsf3CB2.tmp\userid.dll"
sh=A5B18BC1BB4B5A15A920B6B296E91D4B4C1F9F7E ft=1 fh=637e9a458de3601b vn="Variante von Win32/Adware.Snoozer.E Anwendung (Gesäubert durch Löschen - in Quarantäne kopiert)" ac=C fn="C:\Backup\Matthias\AppData\Local\Temp\nsf426.tmp\userid.dll"
sh=DCBEE18A09CD956CC9E066D42D8374EC6DBBB356 ft=1 fh=f5d7fd5ff0863183 vn="Win32/Adware.Snoozer.M Anwendung (Gesäubert durch Löschen - in Quarantäne kopiert)" ac=C fn="C:\Backup\Matthias\AppData\Local\Temp\nsf43B4.tmp\sdetect.dll"
sh=A5B18BC1BB4B5A15A920B6B296E91D4B4C1F9F7E ft=1 fh=637e9a458de3601b vn="Variante von Win32/Adware.Snoozer.E Anwendung (Gesäubert durch Löschen - in Quarantäne kopiert)" ac=C fn="C:\Backup\Matthias\AppData\Local\Temp\nsf43B4.tmp\userid.dll"
sh=DCBEE18A09CD956CC9E066D42D8374EC6DBBB356 ft=1 fh=f5d7fd5ff0863183 vn="Win32/Adware.Snoozer.M Anwendung (Gesäubert durch Löschen - in Quarantäne kopiert)" ac=C fn="C:\Backup\Matthias\AppData\Local\Temp\nsf44CE.tmp\sdetect.dll"
sh=A5B18BC1BB4B5A15A920B6B296E91D4B4C1F9F7E ft=1 fh=637e9a458de3601b vn="Variante von Win32/Adware.Snoozer.E Anwendung (Gesäubert durch Löschen - in Quarantäne kopiert)" ac=C fn="C:\Backup\Matthias\AppData\Local\Temp\nsf44CE.tmp\userid.dll"
sh=A5B18BC1BB4B5A15A920B6B296E91D4B4C1F9F7E ft=1 fh=637e9a458de3601b vn="Variante von Win32/Adware.Snoozer.E Anwendung (Gesäubert durch Löschen - in Quarantäne kopiert)" ac=C fn="C:\Backup\Matthias\AppData\Local\Temp\nsf4B14.tmp\userid.dll"
sh=A5B18BC1BB4B5A15A920B6B296E91D4B4C1F9F7E ft=1 fh=637e9a458de3601b vn="Variante von Win32/Adware.Snoozer.E Anwendung (Gesäubert durch Löschen - in Quarantäne kopiert)" ac=C fn="C:\Backup\Matthias\AppData\Local\Temp\nsf4EFA.tmp\userid.dll"
sh=A5B18BC1BB4B5A15A920B6B296E91D4B4C1F9F7E ft=1 fh=637e9a458de3601b vn="Variante von Win32/Adware.Snoozer.E Anwendung (Gesäubert durch Löschen - in Quarantäne kopiert)" ac=C fn="C:\Backup\Matthias\AppData\Local\Temp\nsf5042.tmp\userid.dll"
sh=DCBEE18A09CD956CC9E066D42D8374EC6DBBB356 ft=1 fh=f5d7fd5ff0863183 vn="Win32/Adware.Snoozer.M Anwendung (Gesäubert durch Löschen - in Quarantäne kopiert)" ac=C fn="C:\Backup\Matthias\AppData\Local\Temp\nsf52F0.tmp\sdetect.dll"
sh=A5B18BC1BB4B5A15A920B6B296E91D4B4C1F9F7E ft=1 fh=637e9a458de3601b vn="Variante von Win32/Adware.Snoozer.E Anwendung (Gesäubert durch Löschen - in Quarantäne kopiert)" ac=C fn="C:\Backup\Matthias\AppData\Local\Temp\nsf52F0.tmp\userid.dll"
sh=A5B18BC1BB4B5A15A920B6B296E91D4B4C1F9F7E ft=1 fh=637e9a458de3601b vn="Variante von Win32/Adware.Snoozer.E Anwendung (Gesäubert durch Löschen - in Quarantäne kopiert)" ac=C fn="C:\Backup\Matthias\AppData\Local\Temp\nsf538C.tmp\userid.dll"
sh=DCBEE18A09CD956CC9E066D42D8374EC6DBBB356 ft=1 fh=f5d7fd5ff0863183 vn="Win32/Adware.Snoozer.M Anwendung (Gesäubert durch Löschen - in Quarantäne kopiert)" ac=C fn="C:\Backup\Matthias\AppData\Local\Temp\nsf5908.tmp\sdetect.dll"
sh=A5B18BC1BB4B5A15A920B6B296E91D4B4C1F9F7E ft=1 fh=637e9a458de3601b vn="Variante von Win32/Adware.Snoozer.E Anwendung (Gesäubert durch Löschen - in Quarantäne kopiert)" ac=C fn="C:\Backup\Matthias\AppData\Local\Temp\nsf5908.tmp\userid.dll"
sh=DCBEE18A09CD956CC9E066D42D8374EC6DBBB356 ft=1 fh=f5d7fd5ff0863183 vn="Win32/Adware.Snoozer.M Anwendung (Gesäubert durch Löschen - in Quarantäne kopiert)" ac=C fn="C:\Backup\Matthias\AppData\Local\Temp\nsf5A8E.tmp\sdetect.dll"
sh=A5B18BC1BB4B5A15A920B6B296E91D4B4C1F9F7E ft=1 fh=637e9a458de3601b vn="Variante von Win32/Adware.Snoozer.E Anwendung (Gesäubert durch Löschen - in Quarantäne kopiert)" ac=C fn="C:\Backup\Matthias\AppData\Local\Temp\nsf5A8E.tmp\userid.dll"
sh=DCBEE18A09CD956CC9E066D42D8374EC6DBBB356 ft=1 fh=f5d7fd5ff0863183 vn="Win32/Adware.Snoozer.M Anwendung (Gesäubert durch Löschen - in Quarantäne kopiert)" ac=C fn="C:\Backup\Matthias\AppData\Local\Temp\nsf6364.tmp\sdetect.dll"
sh=A5B18BC1BB4B5A15A920B6B296E91D4B4C1F9F7E ft=1 fh=637e9a458de3601b vn="Variante von Win32/Adware.Snoozer.E Anwendung (Gesäubert durch Löschen - in Quarantäne kopiert)" ac=C fn="C:\Backup\Matthias\AppData\Local\Temp\nsf6364.tmp\userid.dll"
sh=A5B18BC1BB4B5A15A920B6B296E91D4B4C1F9F7E ft=1 fh=637e9a458de3601b vn="Variante von Win32/Adware.Snoozer.E Anwendung (Gesäubert durch Löschen - in Quarantäne kopiert)" ac=C fn="C:\Backup\Matthias\AppData\Local\Temp\nsf69CA.tmp\userid.dll"
sh=084DEB8FA38B079625C3C2CA64E6FA302C9F92FF ft=1 fh=aeb346f76e857c47 vn="Variante von Win32/Adware.Snoozer.E Anwendung (Gesäubert durch Löschen - in Quarantäne kopiert)" ac=C fn="C:\Backup\Matthias\AppData\Local\Temp\nsf707E.tmp\uph.dll"
sh=DCBEE18A09CD956CC9E066D42D8374EC6DBBB356 ft=1 fh=f5d7fd5ff0863183 vn="Win32/Adware.Snoozer.M Anwendung (Gesäubert durch Löschen - in Quarantäne kopiert)" ac=C fn="C:\Backup\Matthias\AppData\Local\Temp\nsf7A8C.tmp\sdetect.dll"
sh=A5B18BC1BB4B5A15A920B6B296E91D4B4C1F9F7E ft=1 fh=637e9a458de3601b vn="Variante von Win32/Adware.Snoozer.E Anwendung (Gesäubert durch Löschen - in Quarantäne kopiert)" ac=C fn="C:\Backup\Matthias\AppData\Local\Temp\nsf7A8C.tmp\userid.dll"
sh=DCBEE18A09CD956CC9E066D42D8374EC6DBBB356 ft=1 fh=f5d7fd5ff0863183 vn="Win32/Adware.Snoozer.M Anwendung (Gesäubert durch Löschen - in Quarantäne kopiert)" ac=C fn="C:\Backup\Matthias\AppData\Local\Temp\nsf956C.tmp\sdetect.dll"
sh=A5B18BC1BB4B5A15A920B6B296E91D4B4C1F9F7E ft=1 fh=637e9a458de3601b vn="Variante von Win32/Adware.Snoozer.E Anwendung (Gesäubert durch Löschen - in Quarantäne kopiert)" ac=C fn="C:\Backup\Matthias\AppData\Local\Temp\nsf956C.tmp\userid.dll"
sh=8C79FACD772DDC6177235382AD2AB9B2E58AC60F ft=1 fh=fb4554ac5bfe0fe7 vn="Win32/Adware.Snoozer.O Anwendung (Gesäubert durch Löschen - in Quarantäne kopiert)" ac=C fn="C:\Backup\Matthias\AppData\Local\Temp\nsf9A8B.tmp\replacebf.dll"
sh=DE02F04F97E008E635947A8A780B1F4EEE828C5F ft=1 fh=6ccb99a378a524e7 vn="Variante von Win32/Adware.Snoozer.E Anwendung (Gesäubert durch Löschen - in Quarantäne kopiert)" ac=C fn="C:\Backup\Matthias\AppData\Local\Temp\nsf9A8B.tmp\uph.dll"
sh=DCBEE18A09CD956CC9E066D42D8374EC6DBBB356 ft=1 fh=f5d7fd5ff0863183 vn="Win32/Adware.Snoozer.M Anwendung (Gesäubert durch Löschen - in Quarantäne kopiert)" ac=C fn="C:\Backup\Matthias\AppData\Local\Temp\nsfAC94.tmp\sdetect.dll"
sh=A5B18BC1BB4B5A15A920B6B296E91D4B4C1F9F7E ft=1 fh=637e9a458de3601b vn="Variante von Win32/Adware.Snoozer.E Anwendung (Gesäubert durch Löschen - in Quarantäne kopiert)" ac=C fn="C:\Backup\Matthias\AppData\Local\Temp\nsfAC94.tmp\userid.dll"
sh=DCBEE18A09CD956CC9E066D42D8374EC6DBBB356 ft=1 fh=f5d7fd5ff0863183 vn="Win32/Adware.Snoozer.M Anwendung (Gesäubert durch Löschen - in Quarantäne kopiert)" ac=C fn="C:\Backup\Matthias\AppData\Local\Temp\nsfAE58.tmp\sdetect.dll"
sh=A5B18BC1BB4B5A15A920B6B296E91D4B4C1F9F7E ft=1 fh=637e9a458de3601b vn="Variante von Win32/Adware.Snoozer.E Anwendung (Gesäubert durch Löschen - in Quarantäne kopiert)" ac=C fn="C:\Backup\Matthias\AppData\Local\Temp\nsfAE58.tmp\userid.dll"
sh=A5B18BC1BB4B5A15A920B6B296E91D4B4C1F9F7E ft=1 fh=637e9a458de3601b vn="Variante von Win32/Adware.Snoozer.E Anwendung (Gesäubert durch Löschen - in Quarantäne kopiert)" ac=C fn="C:\Backup\Matthias\AppData\Local\Temp\nsfAEB6.tmp\userid.dll"
sh=DCBEE18A09CD956CC9E066D42D8374EC6DBBB356 ft=1 fh=f5d7fd5ff0863183 vn="Win32/Adware.Snoozer.M Anwendung (Gesäubert durch Löschen - in Quarantäne kopiert)" ac=C fn="C:\Backup\Matthias\AppData\Local\Temp\nsfB08B.tmp\sdetect.dll"
sh=A5B18BC1BB4B5A15A920B6B296E91D4B4C1F9F7E ft=1 fh=637e9a458de3601b vn="Variante von Win32/Adware.Snoozer.E Anwendung (Gesäubert durch Löschen - in Quarantäne kopiert)" ac=C fn="C:\Backup\Matthias\AppData\Local\Temp\nsfB08B.tmp\userid.dll"
sh=DCBEE18A09CD956CC9E066D42D8374EC6DBBB356 ft=1 fh=f5d7fd5ff0863183 vn="Win32/Adware.Snoozer.M Anwendung (Gesäubert durch Löschen - in Quarantäne kopiert)" ac=C fn="C:\Backup\Matthias\AppData\Local\Temp\nsfB2FA.tmp\sdetect.dll"
sh=A5B18BC1BB4B5A15A920B6B296E91D4B4C1F9F7E ft=1 fh=637e9a458de3601b vn="Variante von Win32/Adware.Snoozer.E Anwendung (Gesäubert durch Löschen - in Quarantäne kopiert)" ac=C fn="C:\Backup\Matthias\AppData\Local\Temp\nsfB2FA.tmp\userid.dll"
sh=DCBEE18A09CD956CC9E066D42D8374EC6DBBB356 ft=1 fh=f5d7fd5ff0863183 vn="Win32/Adware.Snoozer.M Anwendung (Gesäubert durch Löschen - in Quarantäne kopiert)" ac=C fn="C:\Backup\Matthias\AppData\Local\Temp\nsfBD08.tmp\sdetect.dll"
sh=A5B18BC1BB4B5A15A920B6B296E91D4B4C1F9F7E ft=1 fh=637e9a458de3601b vn="Variante von Win32/Adware.Snoozer.E Anwendung (Gesäubert durch Löschen - in Quarantäne kopiert)" ac=C fn="C:\Backup\Matthias\AppData\Local\Temp\nsfBD08.tmp\userid.dll"
sh=A5B18BC1BB4B5A15A920B6B296E91D4B4C1F9F7E ft=1 fh=637e9a458de3601b vn="Variante von Win32/Adware.Snoozer.E Anwendung (Gesäubert durch Löschen - in Quarantäne kopiert)" ac=C fn="C:\Backup\Matthias\AppData\Local\Temp\nsfBF2B.tmp\userid.dll"
sh=A5B18BC1BB4B5A15A920B6B296E91D4B4C1F9F7E ft=1 fh=637e9a458de3601b vn="Variante von Win32/Adware.Snoozer.E Anwendung (Gesäubert durch Löschen - in Quarantäne kopiert)" ac=C fn="C:\Backup\Matthias\AppData\Local\Temp\nsfBF78.tmp\userid.dll"
sh=A5B18BC1BB4B5A15A920B6B296E91D4B4C1F9F7E ft=1 fh=637e9a458de3601b vn="Variante von Win32/Adware.Snoozer.E Anwendung (Gesäubert durch Löschen - in Quarantäne kopiert)" ac=C fn="C:\Backup\Matthias\AppData\Local\Temp\nsfC19A.tmp\userid.dll"
sh=A5B18BC1BB4B5A15A920B6B296E91D4B4C1F9F7E ft=1 fh=637e9a458de3601b vn="Variante von Win32/Adware.Snoozer.E Anwendung (Gesäubert durch Löschen - in Quarantäne kopiert)" ac=C fn="C:\Backup\Matthias\AppData\Local\Temp\nsfC6C8.tmp\userid.dll"
sh=DCBEE18A09CD956CC9E066D42D8374EC6DBBB356 ft=1 fh=f5d7fd5ff0863183 vn="Win32/Adware.Snoozer.M Anwendung (Gesäubert durch Löschen - in Quarantäne kopiert)" ac=C fn="C:\Backup\Matthias\AppData\Local\Temp\nsfC765.tmp\sdetect.dll"
sh=A5B18BC1BB4B5A15A920B6B296E91D4B4C1F9F7E ft=1 fh=637e9a458de3601b vn="Variante von Win32/Adware.Snoozer.E Anwendung (Gesäubert durch Löschen - in Quarantäne kopiert)" ac=C fn="C:\Backup\Matthias\AppData\Local\Temp\nsfC765.tmp\userid.dll"
sh=DCBEE18A09CD956CC9E066D42D8374EC6DBBB356 ft=1 fh=f5d7fd5ff0863183 vn="Win32/Adware.Snoozer.M Anwendung (Gesäubert durch Löschen - in Quarantäne kopiert)" ac=C fn="C:\Backup\Matthias\AppData\Local\Temp\nsfCABE.tmp\sdetect.dll"
sh=A5B18BC1BB4B5A15A920B6B296E91D4B4C1F9F7E ft=1 fh=637e9a458de3601b vn="Variante von Win32/Adware.Snoozer.E Anwendung (Gesäubert durch Löschen - in Quarantäne kopiert)" ac=C fn="C:\Backup\Matthias\AppData\Local\Temp\nsfCABE.tmp\userid.dll"
sh=DCBEE18A09CD956CC9E066D42D8374EC6DBBB356 ft=1 fh=f5d7fd5ff0863183 vn="Win32/Adware.Snoozer.M Anwendung (Gesäubert durch Löschen - in Quarantäne kopiert)" ac=C fn="C:\Backup\Matthias\AppData\Local\Temp\nsfCBF6.tmp\sdetect.dll"
sh=A5B18BC1BB4B5A15A920B6B296E91D4B4C1F9F7E ft=1 fh=637e9a458de3601b vn="Variante von Win32/Adware.Snoozer.E Anwendung (Gesäubert durch Löschen - in Quarantäne kopiert)" ac=C fn="C:\Backup\Matthias\AppData\Local\Temp\nsfCBF6.tmp\userid.dll"
sh=DCBEE18A09CD956CC9E066D42D8374EC6DBBB356 ft=1 fh=f5d7fd5ff0863183 vn="Win32/Adware.Snoozer.M Anwendung (Gesäubert durch Löschen - in Quarantäne kopiert)" ac=C fn="C:\Backup\Matthias\AppData\Local\Temp\nsfCEB4.tmp\sdetect.dll"
sh=A5B18BC1BB4B5A15A920B6B296E91D4B4C1F9F7E ft=1 fh=637e9a458de3601b vn="Variante von Win32/Adware.Snoozer.E Anwendung (Gesäubert durch Löschen - in Quarantäne kopiert)" ac=C fn="C:\Backup\Matthias\AppData\Local\Temp\nsfCEB4.tmp\userid.dll"
sh=A5B18BC1BB4B5A15A920B6B296E91D4B4C1F9F7E ft=1 fh=637e9a458de3601b vn="Variante von Win32/Adware.Snoozer.E Anwendung (Gesäubert durch Löschen - in Quarantäne kopiert)" ac=C fn="C:\Backup\Matthias\AppData\Local\Temp\nsfD827.tmp\userid.dll"
sh=DCBEE18A09CD956CC9E066D42D8374EC6DBBB356 ft=1 fh=f5d7fd5ff0863183 vn="Win32/Adware.Snoozer.M Anwendung (Gesäubert durch Löschen - in Quarantäne kopiert)" ac=C fn="C:\Backup\Matthias\AppData\Local\Temp\nsfD8C2.tmp\sdetect.dll"
sh=A5B18BC1BB4B5A15A920B6B296E91D4B4C1F9F7E ft=1 fh=637e9a458de3601b vn="Variante von Win32/Adware.Snoozer.E Anwendung (Gesäubert durch Löschen - in Quarantäne kopiert)" ac=C fn="C:\Backup\Matthias\AppData\Local\Temp\nsfD8C2.tmp\userid.dll"
sh=AA9DF303DB5DD9D85D7234ED5DA0C0DAFCB21A8B ft=1 fh=2e497b5e587a73d4 vn="Win32/Adware.Snoozer.E Anwendung (Gesäubert durch Löschen - in Quarantäne kopiert)" ac=C fn="C:\Backup\Matthias\AppData\Local\Temp\nsfDC0C.tmp\uph.dll"
sh=A5B18BC1BB4B5A15A920B6B296E91D4B4C1F9F7E ft=1 fh=637e9a458de3601b vn="Variante von Win32/Adware.Snoozer.E Anwendung (Gesäubert durch Löschen - in Quarantäne kopiert)" ac=C fn="C:\Backup\Matthias\AppData\Local\Temp\nsfDFB4.tmp\userid.dll"
sh=DE02F04F97E008E635947A8A780B1F4EEE828C5F ft=1 fh=6ccb99a378a524e7 vn="Variante von Win32/Adware.Snoozer.E Anwendung (Gesäubert durch Löschen - in Quarantäne kopiert)" ac=C fn="C:\Backup\Matthias\AppData\Local\Temp\nsfEB59.tmp\uph.dll"
sh=DE02F04F97E008E635947A8A780B1F4EEE828C5F ft=1 fh=6ccb99a378a524e7 vn="Variante von Win32/Adware.Snoozer.E Anwendung (Gesäubert durch Löschen - in Quarantäne kopiert)" ac=C fn="C:\Backup\Matthias\AppData\Local\Temp\nsfF6ED.tmp\uph.dll"
sh=DCBEE18A09CD956CC9E066D42D8374EC6DBBB356 ft=1 fh=f5d7fd5ff0863183 vn="Win32/Adware.Snoozer.M Anwendung (Gesäubert durch Löschen - in Quarantäne kopiert)" ac=C fn="C:\Backup\Matthias\AppData\Local\Temp\nsfF9AA.tmp\sdetect.dll"
sh=A5B18BC1BB4B5A15A920B6B296E91D4B4C1F9F7E ft=1 fh=637e9a458de3601b vn="Variante von Win32/Adware.Snoozer.E Anwendung (Gesäubert durch Löschen - in Quarantäne kopiert)" ac=C fn="C:\Backup\Matthias\AppData\Local\Temp\nsfF9AA.tmp\userid.dll"
sh=A5B18BC1BB4B5A15A920B6B296E91D4B4C1F9F7E ft=1 fh=637e9a458de3601b vn="Variante von Win32/Adware.Snoozer.E Anwendung (Gesäubert durch Löschen - in Quarantäne kopiert)" ac=C fn="C:\Backup\Matthias\AppData\Local\Temp\nsfFF74.tmp\userid.dll"
sh=A5B18BC1BB4B5A15A920B6B296E91D4B4C1F9F7E ft=1 fh=637e9a458de3601b vn="Variante von Win32/Adware.Snoozer.E Anwendung (Gesäubert durch Löschen - in Quarantäne kopiert)" ac=C fn="C:\Backup\Matthias\AppData\Local\Temp\nsg1E79.tmp\userid.dll"
sh=DCBEE18A09CD956CC9E066D42D8374EC6DBBB356 ft=1 fh=f5d7fd5ff0863183 vn="Win32/Adware.Snoozer.M Anwendung (Gesäubert durch Löschen - in Quarantäne kopiert)" ac=C fn="C:\Backup\Matthias\AppData\Local\Temp\nsg1EB8.tmp\sdetect.dll"
sh=A5B18BC1BB4B5A15A920B6B296E91D4B4C1F9F7E ft=1 fh=637e9a458de3601b vn="Variante von Win32/Adware.Snoozer.E Anwendung (Gesäubert durch Löschen - in Quarantäne kopiert)" ac=C fn="C:\Backup\Matthias\AppData\Local\Temp\nsg1EB8.tmp\userid.dll"
sh=DCBEE18A09CD956CC9E066D42D8374EC6DBBB356 ft=1 fh=f5d7fd5ff0863183 vn="Win32/Adware.Snoozer.M Anwendung (Gesäubert durch Löschen - in Quarantäne kopiert)" ac=C fn="C:\Backup\Matthias\AppData\Local\Temp\nsg299F.tmp\sdetect.dll"
sh=A5B18BC1BB4B5A15A920B6B296E91D4B4C1F9F7E ft=1 fh=637e9a458de3601b vn="Variante von Win32/Adware.Snoozer.E Anwendung (Gesäubert durch Löschen - in Quarantäne kopiert)" ac=C fn="C:\Backup\Matthias\AppData\Local\Temp\nsg299F.tmp\userid.dll"
sh=DCBEE18A09CD956CC9E066D42D8374EC6DBBB356 ft=1 fh=f5d7fd5ff0863183 vn="Win32/Adware.Snoozer.M Anwendung (Gesäubert durch Löschen - in Quarantäne kopiert)" ac=C fn="C:\Backup\Matthias\AppData\Local\Temp\nsg3717.tmp\sdetect.dll"
sh=A5B18BC1BB4B5A15A920B6B296E91D4B4C1F9F7E ft=1 fh=637e9a458de3601b vn="Variante von Win32/Adware.Snoozer.E Anwendung (Gesäubert durch Löschen - in Quarantäne kopiert)" ac=C fn="C:\Backup\Matthias\AppData\Local\Temp\nsg3717.tmp\userid.dll"
         

Alt 18.11.2015, 00:25   #30
matze202
 
Habe ich einen Trojaner? - Standard

Habe ich einen Trojaner?



Code:
ATTFilter
sh=DE02F04F97E008E635947A8A780B1F4EEE828C5F ft=1 fh=6ccb99a378a524e7 vn="Variante von Win32/Adware.Snoozer.E Anwendung (Gesäubert durch Löschen - in Quarantäne kopiert)" ac=C fn="C:\Backup\Matthias\AppData\Local\Temp\nsg3C56.tmp\uph.dll"
sh=DCBEE18A09CD956CC9E066D42D8374EC6DBBB356 ft=1 fh=f5d7fd5ff0863183 vn="Win32/Adware.Snoozer.M Anwendung (Gesäubert durch Löschen - in Quarantäne kopiert)" ac=C fn="C:\Backup\Matthias\AppData\Local\Temp\nsg3F61.tmp\sdetect.dll"
sh=A5B18BC1BB4B5A15A920B6B296E91D4B4C1F9F7E ft=1 fh=637e9a458de3601b vn="Variante von Win32/Adware.Snoozer.E Anwendung (Gesäubert durch Löschen - in Quarantäne kopiert)" ac=C fn="C:\Backup\Matthias\AppData\Local\Temp\nsg3F61.tmp\userid.dll"
sh=9978AAC5121A67EFE269516C9F29E2D5F582259A ft=1 fh=db362fdf2e4051eb vn="Win32/Adware.Snoozer.K Anwendung (Gesäubert durch Löschen - in Quarantäne kopiert)" ac=C fn="C:\Backup\Matthias\AppData\Local\Temp\nsg4D56.tmp\exapp.dll"
sh=DCBEE18A09CD956CC9E066D42D8374EC6DBBB356 ft=1 fh=f5d7fd5ff0863183 vn="Win32/Adware.Snoozer.M Anwendung (Gesäubert durch Löschen - in Quarantäne kopiert)" ac=C fn="C:\Backup\Matthias\AppData\Local\Temp\nsg53F9.tmp\sdetect.dll"
sh=A5B18BC1BB4B5A15A920B6B296E91D4B4C1F9F7E ft=1 fh=637e9a458de3601b vn="Variante von Win32/Adware.Snoozer.E Anwendung (Gesäubert durch Löschen - in Quarantäne kopiert)" ac=C fn="C:\Backup\Matthias\AppData\Local\Temp\nsg53F9.tmp\userid.dll"
sh=DCBEE18A09CD956CC9E066D42D8374EC6DBBB356 ft=1 fh=f5d7fd5ff0863183 vn="Win32/Adware.Snoozer.M Anwendung (Gesäubert durch Löschen - in Quarantäne kopiert)" ac=C fn="C:\Backup\Matthias\AppData\Local\Temp\nsg559F.tmp\sdetect.dll"
sh=A5B18BC1BB4B5A15A920B6B296E91D4B4C1F9F7E ft=1 fh=637e9a458de3601b vn="Variante von Win32/Adware.Snoozer.E Anwendung (Gesäubert durch Löschen - in Quarantäne kopiert)" ac=C fn="C:\Backup\Matthias\AppData\Local\Temp\nsg55CD.tmp\userid.dll"
sh=9978AAC5121A67EFE269516C9F29E2D5F582259A ft=1 fh=db362fdf2e4051eb vn="Win32/Adware.Snoozer.K Anwendung (Gesäubert durch Löschen - in Quarantäne kopiert)" ac=C fn="C:\Backup\Matthias\AppData\Local\Temp\nsg6346.tmp\exapp.dll"
sh=DCBEE18A09CD956CC9E066D42D8374EC6DBBB356 ft=1 fh=f5d7fd5ff0863183 vn="Win32/Adware.Snoozer.M Anwendung (Gesäubert durch Löschen - in Quarantäne kopiert)" ac=C fn="C:\Backup\Matthias\AppData\Local\Temp\nsg696D.tmp\sdetect.dll"
sh=A5B18BC1BB4B5A15A920B6B296E91D4B4C1F9F7E ft=1 fh=637e9a458de3601b vn="Variante von Win32/Adware.Snoozer.E Anwendung (Gesäubert durch Löschen - in Quarantäne kopiert)" ac=C fn="C:\Backup\Matthias\AppData\Local\Temp\nsg696D.tmp\userid.dll"
sh=AA9DF303DB5DD9D85D7234ED5DA0C0DAFCB21A8B ft=1 fh=2e497b5e587a73d4 vn="Win32/Adware.Snoozer.E Anwendung (Gesäubert durch Löschen - in Quarantäne kopiert)" ac=C fn="C:\Backup\Matthias\AppData\Local\Temp\nsg6E8B.tmp\uph.dll"
sh=451D2A2125F3AC4C4C62BB08F8456E1DB1FE763C ft=1 fh=fe42bf5fc9dfab70 vn="Win32/Adware.Snoozer.E Anwendung (Gesäubert durch Löschen - in Quarantäne kopiert)" ac=C fn="C:\Backup\Matthias\AppData\Local\Temp\nsg7550.tmp\revert.dll"
sh=AA9DF303DB5DD9D85D7234ED5DA0C0DAFCB21A8B ft=1 fh=2e497b5e587a73d4 vn="Win32/Adware.Snoozer.E Anwendung (Gesäubert durch Löschen - in Quarantäne kopiert)" ac=C fn="C:\Backup\Matthias\AppData\Local\Temp\nsg7550.tmp\uph.dll"
sh=DCBEE18A09CD956CC9E066D42D8374EC6DBBB356 ft=1 fh=f5d7fd5ff0863183 vn="Win32/Adware.Snoozer.M Anwendung (Gesäubert durch Löschen - in Quarantäne kopiert)" ac=C fn="C:\Backup\Matthias\AppData\Local\Temp\nsg8881.tmp\sdetect.dll"
sh=A5B18BC1BB4B5A15A920B6B296E91D4B4C1F9F7E ft=1 fh=637e9a458de3601b vn="Variante von Win32/Adware.Snoozer.E Anwendung (Gesäubert durch Löschen - in Quarantäne kopiert)" ac=C fn="C:\Backup\Matthias\AppData\Local\Temp\nsg8881.tmp\userid.dll"
sh=DCBEE18A09CD956CC9E066D42D8374EC6DBBB356 ft=1 fh=f5d7fd5ff0863183 vn="Win32/Adware.Snoozer.M Anwendung (Gesäubert durch Löschen - in Quarantäne kopiert)" ac=C fn="C:\Backup\Matthias\AppData\Local\Temp\nsgB2EA.tmp\sdetect.dll"
sh=A5B18BC1BB4B5A15A920B6B296E91D4B4C1F9F7E ft=1 fh=637e9a458de3601b vn="Variante von Win32/Adware.Snoozer.E Anwendung (Gesäubert durch Löschen - in Quarantäne kopiert)" ac=C fn="C:\Backup\Matthias\AppData\Local\Temp\nsgB2EA.tmp\userid.dll"
sh=451D2A2125F3AC4C4C62BB08F8456E1DB1FE763C ft=1 fh=fe42bf5fc9dfab70 vn="Win32/Adware.Snoozer.E Anwendung (Gesäubert durch Löschen - in Quarantäne kopiert)" ac=C fn="C:\Backup\Matthias\AppData\Local\Temp\nsgBFA8.tmp\revert.dll"
sh=AA9DF303DB5DD9D85D7234ED5DA0C0DAFCB21A8B ft=1 fh=2e497b5e587a73d4 vn="Win32/Adware.Snoozer.E Anwendung (Gesäubert durch Löschen - in Quarantäne kopiert)" ac=C fn="C:\Backup\Matthias\AppData\Local\Temp\nsgBFA8.tmp\uph.dll"
sh=DCBEE18A09CD956CC9E066D42D8374EC6DBBB356 ft=1 fh=f5d7fd5ff0863183 vn="Win32/Adware.Snoozer.M Anwendung (Gesäubert durch Löschen - in Quarantäne kopiert)" ac=C fn="C:\Backup\Matthias\AppData\Local\Temp\nsh1EF6.tmp\sdetect.dll"
sh=A5B18BC1BB4B5A15A920B6B296E91D4B4C1F9F7E ft=1 fh=637e9a458de3601b vn="Variante von Win32/Adware.Snoozer.E Anwendung (Gesäubert durch Löschen - in Quarantäne kopiert)" ac=C fn="C:\Backup\Matthias\AppData\Local\Temp\nsh1EF6.tmp\userid.dll"
sh=DCBEE18A09CD956CC9E066D42D8374EC6DBBB356 ft=1 fh=f5d7fd5ff0863183 vn="Win32/Adware.Snoozer.M Anwendung (Gesäubert durch Löschen - in Quarantäne kopiert)" ac=C fn="C:\Backup\Matthias\AppData\Local\Temp\nsh565A.tmp\sdetect.dll"
sh=A5B18BC1BB4B5A15A920B6B296E91D4B4C1F9F7E ft=1 fh=637e9a458de3601b vn="Variante von Win32/Adware.Snoozer.E Anwendung (Gesäubert durch Löschen - in Quarantäne kopiert)" ac=C fn="C:\Backup\Matthias\AppData\Local\Temp\nsh565A.tmp\userid.dll"
sh=A5B18BC1BB4B5A15A920B6B296E91D4B4C1F9F7E ft=1 fh=637e9a458de3601b vn="Variante von Win32/Adware.Snoozer.E Anwendung (Gesäubert durch Löschen - in Quarantäne kopiert)" ac=C fn="C:\Backup\Matthias\AppData\Local\Temp\nshBE50.tmp\userid.dll"
sh=A5B18BC1BB4B5A15A920B6B296E91D4B4C1F9F7E ft=1 fh=637e9a458de3601b vn="Variante von Win32/Adware.Snoozer.E Anwendung (Gesäubert durch Löschen - in Quarantäne kopiert)" ac=C fn="C:\Backup\Matthias\AppData\Local\Temp\nshE5ED.tmp\userid.dll"
sh=DCBEE18A09CD956CC9E066D42D8374EC6DBBB356 ft=1 fh=f5d7fd5ff0863183 vn="Win32/Adware.Snoozer.M Anwendung (Gesäubert durch Löschen - in Quarantäne kopiert)" ac=C fn="C:\Backup\Matthias\AppData\Local\Temp\nsi4319.tmp\sdetect.dll"
sh=A5B18BC1BB4B5A15A920B6B296E91D4B4C1F9F7E ft=1 fh=637e9a458de3601b vn="Variante von Win32/Adware.Snoozer.E Anwendung (Gesäubert durch Löschen - in Quarantäne kopiert)" ac=C fn="C:\Backup\Matthias\AppData\Local\Temp\nsi4319.tmp\userid.dll"
sh=DCBEE18A09CD956CC9E066D42D8374EC6DBBB356 ft=1 fh=f5d7fd5ff0863183 vn="Win32/Adware.Snoozer.M Anwendung (Gesäubert durch Löschen - in Quarantäne kopiert)" ac=C fn="C:\Backup\Matthias\AppData\Local\Temp\nsi6DFF.tmp\sdetect.dll"
sh=A5B18BC1BB4B5A15A920B6B296E91D4B4C1F9F7E ft=1 fh=637e9a458de3601b vn="Variante von Win32/Adware.Snoozer.E Anwendung (Gesäubert durch Löschen - in Quarantäne kopiert)" ac=C fn="C:\Backup\Matthias\AppData\Local\Temp\nsi6DFF.tmp\userid.dll"
sh=DCBEE18A09CD956CC9E066D42D8374EC6DBBB356 ft=1 fh=f5d7fd5ff0863183 vn="Win32/Adware.Snoozer.M Anwendung (Gesäubert durch Löschen - in Quarantäne kopiert)" ac=C fn="C:\Backup\Matthias\AppData\Local\Temp\nsi9537.tmp\sdetect.dll"
sh=A5B18BC1BB4B5A15A920B6B296E91D4B4C1F9F7E ft=1 fh=637e9a458de3601b vn="Variante von Win32/Adware.Snoozer.E Anwendung (Gesäubert durch Löschen - in Quarantäne kopiert)" ac=C fn="C:\Backup\Matthias\AppData\Local\Temp\nsi9537.tmp\userid.dll"
sh=A5B18BC1BB4B5A15A920B6B296E91D4B4C1F9F7E ft=1 fh=637e9a458de3601b vn="Variante von Win32/Adware.Snoozer.E Anwendung (Gesäubert durch Löschen - in Quarantäne kopiert)" ac=C fn="C:\Backup\Matthias\AppData\Local\Temp\nsiBBFF.tmp\userid.dll"
sh=DCBEE18A09CD956CC9E066D42D8374EC6DBBB356 ft=1 fh=f5d7fd5ff0863183 vn="Win32/Adware.Snoozer.M Anwendung (Gesäubert durch Löschen - in Quarantäne kopiert)" ac=C fn="C:\Backup\Matthias\AppData\Local\Temp\nsiEA01.tmp\sdetect.dll"
sh=A5B18BC1BB4B5A15A920B6B296E91D4B4C1F9F7E ft=1 fh=637e9a458de3601b vn="Variante von Win32/Adware.Snoozer.E Anwendung (Gesäubert durch Löschen - in Quarantäne kopiert)" ac=C fn="C:\Backup\Matthias\AppData\Local\Temp\nsiEA01.tmp\userid.dll"
sh=A5B18BC1BB4B5A15A920B6B296E91D4B4C1F9F7E ft=1 fh=637e9a458de3601b vn="Variante von Win32/Adware.Snoozer.E Anwendung (Gesäubert durch Löschen - in Quarantäne kopiert)" ac=C fn="C:\Backup\Matthias\AppData\Local\Temp\nsiEA20.tmp\userid.dll"
sh=DCBEE18A09CD956CC9E066D42D8374EC6DBBB356 ft=1 fh=f5d7fd5ff0863183 vn="Win32/Adware.Snoozer.M Anwendung (Gesäubert durch Löschen - in Quarantäne kopiert)" ac=C fn="C:\Backup\Matthias\AppData\Local\Temp\nsj49DC.tmp\sdetect.dll"
sh=A5B18BC1BB4B5A15A920B6B296E91D4B4C1F9F7E ft=1 fh=637e9a458de3601b vn="Variante von Win32/Adware.Snoozer.E Anwendung (Gesäubert durch Löschen - in Quarantäne kopiert)" ac=C fn="C:\Backup\Matthias\AppData\Local\Temp\nsj49DC.tmp\userid.dll"
sh=DCBEE18A09CD956CC9E066D42D8374EC6DBBB356 ft=1 fh=f5d7fd5ff0863183 vn="Win32/Adware.Snoozer.M Anwendung (Gesäubert durch Löschen - in Quarantäne kopiert)" ac=C fn="C:\Backup\Matthias\AppData\Local\Temp\nsj6BAE.tmp\sdetect.dll"
sh=A5B18BC1BB4B5A15A920B6B296E91D4B4C1F9F7E ft=1 fh=637e9a458de3601b vn="Variante von Win32/Adware.Snoozer.E Anwendung (Gesäubert durch Löschen - in Quarantäne kopiert)" ac=C fn="C:\Backup\Matthias\AppData\Local\Temp\nsj6BAE.tmp\userid.dll"
sh=DE02F04F97E008E635947A8A780B1F4EEE828C5F ft=1 fh=6ccb99a378a524e7 vn="Variante von Win32/Adware.Snoozer.E Anwendung (Gesäubert durch Löschen - in Quarantäne kopiert)" ac=C fn="C:\Backup\Matthias\AppData\Local\Temp\nsk1314.tmp\uph.dll"
sh=DCBEE18A09CD956CC9E066D42D8374EC6DBBB356 ft=1 fh=f5d7fd5ff0863183 vn="Win32/Adware.Snoozer.M Anwendung (Gesäubert durch Löschen - in Quarantäne kopiert)" ac=C fn="C:\Backup\Matthias\AppData\Local\Temp\nsk1361.tmp\sdetect.dll"
sh=A5B18BC1BB4B5A15A920B6B296E91D4B4C1F9F7E ft=1 fh=637e9a458de3601b vn="Variante von Win32/Adware.Snoozer.E Anwendung (Gesäubert durch Löschen - in Quarantäne kopiert)" ac=C fn="C:\Backup\Matthias\AppData\Local\Temp\nsk1361.tmp\userid.dll"
sh=A5B18BC1BB4B5A15A920B6B296E91D4B4C1F9F7E ft=1 fh=637e9a458de3601b vn="Variante von Win32/Adware.Snoozer.E Anwendung (Gesäubert durch Löschen - in Quarantäne kopiert)" ac=C fn="C:\Backup\Matthias\AppData\Local\Temp\nsk13DF.tmp\userid.dll"
sh=DCBEE18A09CD956CC9E066D42D8374EC6DBBB356 ft=1 fh=f5d7fd5ff0863183 vn="Win32/Adware.Snoozer.M Anwendung (Gesäubert durch Löschen - in Quarantäne kopiert)" ac=C fn="C:\Backup\Matthias\AppData\Local\Temp\nsk2A3B.tmp\sdetect.dll"
sh=A5B18BC1BB4B5A15A920B6B296E91D4B4C1F9F7E ft=1 fh=637e9a458de3601b vn="Variante von Win32/Adware.Snoozer.E Anwendung (Gesäubert durch Löschen - in Quarantäne kopiert)" ac=C fn="C:\Backup\Matthias\AppData\Local\Temp\nsk2A3B.tmp\userid.dll"
sh=DCBEE18A09CD956CC9E066D42D8374EC6DBBB356 ft=1 fh=f5d7fd5ff0863183 vn="Win32/Adware.Snoozer.M Anwendung (Gesäubert durch Löschen - in Quarantäne kopiert)" ac=C fn="C:\Backup\Matthias\AppData\Local\Temp\nsk2F69.tmp\sdetect.dll"
sh=A5B18BC1BB4B5A15A920B6B296E91D4B4C1F9F7E ft=1 fh=637e9a458de3601b vn="Variante von Win32/Adware.Snoozer.E Anwendung (Gesäubert durch Löschen - in Quarantäne kopiert)" ac=C fn="C:\Backup\Matthias\AppData\Local\Temp\nsk2F69.tmp\userid.dll"
sh=DCBEE18A09CD956CC9E066D42D8374EC6DBBB356 ft=1 fh=f5d7fd5ff0863183 vn="Win32/Adware.Snoozer.M Anwendung (Gesäubert durch Löschen - in Quarantäne kopiert)" ac=C fn="C:\Backup\Matthias\AppData\Local\Temp\nsk35A1.tmp\sdetect.dll"
sh=A5B18BC1BB4B5A15A920B6B296E91D4B4C1F9F7E ft=1 fh=637e9a458de3601b vn="Variante von Win32/Adware.Snoozer.E Anwendung (Gesäubert durch Löschen - in Quarantäne kopiert)" ac=C fn="C:\Backup\Matthias\AppData\Local\Temp\nsk35A1.tmp\userid.dll"
sh=DCBEE18A09CD956CC9E066D42D8374EC6DBBB356 ft=1 fh=f5d7fd5ff0863183 vn="Win32/Adware.Snoozer.M Anwendung (Gesäubert durch Löschen - in Quarantäne kopiert)" ac=C fn="C:\Backup\Matthias\AppData\Local\Temp\nsk361D.tmp\sdetect.dll"
sh=A5B18BC1BB4B5A15A920B6B296E91D4B4C1F9F7E ft=1 fh=637e9a458de3601b vn="Variante von Win32/Adware.Snoozer.E Anwendung (Gesäubert durch Löschen - in Quarantäne kopiert)" ac=C fn="C:\Backup\Matthias\AppData\Local\Temp\nsk361D.tmp\userid.dll"
sh=A5B18BC1BB4B5A15A920B6B296E91D4B4C1F9F7E ft=1 fh=637e9a458de3601b vn="Variante von Win32/Adware.Snoozer.E Anwendung (Gesäubert durch Löschen - in Quarantäne kopiert)" ac=C fn="C:\Backup\Matthias\AppData\Local\Temp\nsk361E.tmp\userid.dll"
sh=DCBEE18A09CD956CC9E066D42D8374EC6DBBB356 ft=1 fh=f5d7fd5ff0863183 vn="Win32/Adware.Snoozer.M Anwendung (Gesäubert durch Löschen - in Quarantäne kopiert)" ac=C fn="C:\Backup\Matthias\AppData\Local\Temp\nsk37F1.tmp\sdetect.dll"
sh=A5B18BC1BB4B5A15A920B6B296E91D4B4C1F9F7E ft=1 fh=637e9a458de3601b vn="Variante von Win32/Adware.Snoozer.E Anwendung (Gesäubert durch Löschen - in Quarantäne kopiert)" ac=C fn="C:\Backup\Matthias\AppData\Local\Temp\nsk37F1.tmp\userid.dll"
sh=DCBEE18A09CD956CC9E066D42D8374EC6DBBB356 ft=1 fh=f5d7fd5ff0863183 vn="Win32/Adware.Snoozer.M Anwendung (Gesäubert durch Löschen - in Quarantäne kopiert)" ac=C fn="C:\Backup\Matthias\AppData\Local\Temp\nsk472D.tmp\sdetect.dll"
sh=A5B18BC1BB4B5A15A920B6B296E91D4B4C1F9F7E ft=1 fh=637e9a458de3601b vn="Variante von Win32/Adware.Snoozer.E Anwendung (Gesäubert durch Löschen - in Quarantäne kopiert)" ac=C fn="C:\Backup\Matthias\AppData\Local\Temp\nsk472D.tmp\userid.dll"
sh=DE02F04F97E008E635947A8A780B1F4EEE828C5F ft=1 fh=6ccb99a378a524e7 vn="Variante von Win32/Adware.Snoozer.E Anwendung (Gesäubert durch Löschen - in Quarantäne kopiert)" ac=C fn="C:\Backup\Matthias\AppData\Local\Temp\nsk472E.tmp\uph.dll"
sh=DCBEE18A09CD956CC9E066D42D8374EC6DBBB356 ft=1 fh=f5d7fd5ff0863183 vn="Win32/Adware.Snoozer.M Anwendung (Gesäubert durch Löschen - in Quarantäne kopiert)" ac=C fn="C:\Backup\Matthias\AppData\Local\Temp\nsk5225.tmp\sdetect.dll"
sh=A5B18BC1BB4B5A15A920B6B296E91D4B4C1F9F7E ft=1 fh=637e9a458de3601b vn="Variante von Win32/Adware.Snoozer.E Anwendung (Gesäubert durch Löschen - in Quarantäne kopiert)" ac=C fn="C:\Backup\Matthias\AppData\Local\Temp\nsk5225.tmp\userid.dll"
sh=A5B18BC1BB4B5A15A920B6B296E91D4B4C1F9F7E ft=1 fh=637e9a458de3601b vn="Variante von Win32/Adware.Snoozer.E Anwendung (Gesäubert durch Löschen - in Quarantäne kopiert)" ac=C fn="C:\Backup\Matthias\AppData\Local\Temp\nsk59C3.tmp\userid.dll"
sh=DCBEE18A09CD956CC9E066D42D8374EC6DBBB356 ft=1 fh=f5d7fd5ff0863183 vn="Win32/Adware.Snoozer.M Anwendung (Gesäubert durch Löschen - in Quarantäne kopiert)" ac=C fn="C:\Backup\Matthias\AppData\Local\Temp\nsk669F.tmp\sdetect.dll"
sh=A5B18BC1BB4B5A15A920B6B296E91D4B4C1F9F7E ft=1 fh=637e9a458de3601b vn="Variante von Win32/Adware.Snoozer.E Anwendung (Gesäubert durch Löschen - in Quarantäne kopiert)" ac=C fn="C:\Backup\Matthias\AppData\Local\Temp\nsk669F.tmp\userid.dll"
sh=DCBEE18A09CD956CC9E066D42D8374EC6DBBB356 ft=1 fh=f5d7fd5ff0863183 vn="Win32/Adware.Snoozer.M Anwendung (Gesäubert durch Löschen - in Quarantäne kopiert)" ac=C fn="C:\Backup\Matthias\AppData\Local\Temp\nsk68FF.tmp\sdetect.dll"
sh=A5B18BC1BB4B5A15A920B6B296E91D4B4C1F9F7E ft=1 fh=637e9a458de3601b vn="Variante von Win32/Adware.Snoozer.E Anwendung (Gesäubert durch Löschen - in Quarantäne kopiert)" ac=C fn="C:\Backup\Matthias\AppData\Local\Temp\nsk68FF.tmp\userid.dll"
sh=DCBEE18A09CD956CC9E066D42D8374EC6DBBB356 ft=1 fh=f5d7fd5ff0863183 vn="Win32/Adware.Snoozer.M Anwendung (Gesäubert durch Löschen - in Quarantäne kopiert)" ac=C fn="C:\Backup\Matthias\AppData\Local\Temp\nsk699B.tmp\sdetect.dll"
sh=A5B18BC1BB4B5A15A920B6B296E91D4B4C1F9F7E ft=1 fh=637e9a458de3601b vn="Variante von Win32/Adware.Snoozer.E Anwendung (Gesäubert durch Löschen - in Quarantäne kopiert)" ac=C fn="C:\Backup\Matthias\AppData\Local\Temp\nsk699B.tmp\userid.dll"
sh=A5B18BC1BB4B5A15A920B6B296E91D4B4C1F9F7E ft=1 fh=637e9a458de3601b vn="Variante von Win32/Adware.Snoozer.E Anwendung (Gesäubert durch Löschen - in Quarantäne kopiert)" ac=C fn="C:\Backup\Matthias\AppData\Local\Temp\nsk79A3.tmp\userid.dll"
sh=DCBEE18A09CD956CC9E066D42D8374EC6DBBB356 ft=1 fh=f5d7fd5ff0863183 vn="Win32/Adware.Snoozer.M Anwendung (Gesäubert durch Löschen - in Quarantäne kopiert)" ac=C fn="C:\Backup\Matthias\AppData\Local\Temp\nsk7D.tmp\sdetect.dll"
sh=A5B18BC1BB4B5A15A920B6B296E91D4B4C1F9F7E ft=1 fh=637e9a458de3601b vn="Variante von Win32/Adware.Snoozer.E Anwendung (Gesäubert durch Löschen - in Quarantäne kopiert)" ac=C fn="C:\Backup\Matthias\AppData\Local\Temp\nsk7D.tmp\userid.dll"
sh=DCBEE18A09CD956CC9E066D42D8374EC6DBBB356 ft=1 fh=f5d7fd5ff0863183 vn="Win32/Adware.Snoozer.M Anwendung (Gesäubert durch Löschen - in Quarantäne kopiert)" ac=C fn="C:\Backup\Matthias\AppData\Local\Temp\nsk95F8.tmp\sdetect.dll"
sh=A5B18BC1BB4B5A15A920B6B296E91D4B4C1F9F7E ft=1 fh=637e9a458de3601b vn="Variante von Win32/Adware.Snoozer.E Anwendung (Gesäubert durch Löschen - in Quarantäne kopiert)" ac=C fn="C:\Backup\Matthias\AppData\Local\Temp\nsk95F8.tmp\userid.dll"
sh=DCBEE18A09CD956CC9E066D42D8374EC6DBBB356 ft=1 fh=f5d7fd5ff0863183 vn="Win32/Adware.Snoozer.M Anwendung (Gesäubert durch Löschen - in Quarantäne kopiert)" ac=C fn="C:\Backup\Matthias\AppData\Local\Temp\nsk9849.tmp\sdetect.dll"
sh=A5B18BC1BB4B5A15A920B6B296E91D4B4C1F9F7E ft=1 fh=637e9a458de3601b vn="Variante von Win32/Adware.Snoozer.E Anwendung (Gesäubert durch Löschen - in Quarantäne kopiert)" ac=C fn="C:\Backup\Matthias\AppData\Local\Temp\nsk9849.tmp\userid.dll"
sh=DCBEE18A09CD956CC9E066D42D8374EC6DBBB356 ft=1 fh=f5d7fd5ff0863183 vn="Win32/Adware.Snoozer.M Anwendung (Gesäubert durch Löschen - in Quarantäne kopiert)" ac=C fn="C:\Backup\Matthias\AppData\Local\Temp\nsk9897.tmp\sdetect.dll"
sh=A5B18BC1BB4B5A15A920B6B296E91D4B4C1F9F7E ft=1 fh=637e9a458de3601b vn="Variante von Win32/Adware.Snoozer.E Anwendung (Gesäubert durch Löschen - in Quarantäne kopiert)" ac=C fn="C:\Backup\Matthias\AppData\Local\Temp\nsk9897.tmp\userid.dll"
sh=A5B18BC1BB4B5A15A920B6B296E91D4B4C1F9F7E ft=1 fh=637e9a458de3601b vn="Variante von Win32/Adware.Snoozer.E Anwendung (Gesäubert durch Löschen - in Quarantäne kopiert)" ac=C fn="C:\Backup\Matthias\AppData\Local\Temp\nskAA91.tmp\userid.dll"
sh=A5B18BC1BB4B5A15A920B6B296E91D4B4C1F9F7E ft=1 fh=637e9a458de3601b vn="Variante von Win32/Adware.Snoozer.E Anwendung (Gesäubert durch Löschen - in Quarantäne kopiert)" ac=C fn="C:\Backup\Matthias\AppData\Local\Temp\nskAB7B.tmp\userid.dll"
sh=DCBEE18A09CD956CC9E066D42D8374EC6DBBB356 ft=1 fh=f5d7fd5ff0863183 vn="Win32/Adware.Snoozer.M Anwendung (Gesäubert durch Löschen - in Quarantäne kopiert)" ac=C fn="C:\Backup\Matthias\AppData\Local\Temp\nskACB3.tmp\sdetect.dll"
sh=A5B18BC1BB4B5A15A920B6B296E91D4B4C1F9F7E ft=1 fh=637e9a458de3601b vn="Variante von Win32/Adware.Snoozer.E Anwendung (Gesäubert durch Löschen - in Quarantäne kopiert)" ac=C fn="C:\Backup\Matthias\AppData\Local\Temp\nskACB3.tmp\userid.dll"
sh=A5B18BC1BB4B5A15A920B6B296E91D4B4C1F9F7E ft=1 fh=637e9a458de3601b vn="Variante von Win32/Adware.Snoozer.E Anwendung (Gesäubert durch Löschen - in Quarantäne kopiert)" ac=C fn="C:\Backup\Matthias\AppData\Local\Temp\nskBFE5.tmp\userid.dll"
sh=A5B18BC1BB4B5A15A920B6B296E91D4B4C1F9F7E ft=1 fh=637e9a458de3601b vn="Variante von Win32/Adware.Snoozer.E Anwendung (Gesäubert durch Löschen - in Quarantäne kopiert)" ac=C fn="C:\Backup\Matthias\AppData\Local\Temp\nskC477.tmp\userid.dll"
sh=DCBEE18A09CD956CC9E066D42D8374EC6DBBB356 ft=1 fh=f5d7fd5ff0863183 vn="Win32/Adware.Snoozer.M Anwendung (Gesäubert durch Löschen - in Quarantäne kopiert)" ac=C fn="C:\Backup\Matthias\AppData\Local\Temp\nskC8BB.tmp\sdetect.dll"
sh=A5B18BC1BB4B5A15A920B6B296E91D4B4C1F9F7E ft=1 fh=637e9a458de3601b vn="Variante von Win32/Adware.Snoozer.E Anwendung (Gesäubert durch Löschen - in Quarantäne kopiert)" ac=C fn="C:\Backup\Matthias\AppData\Local\Temp\nskC8BB.tmp\userid.dll"
sh=DCBEE18A09CD956CC9E066D42D8374EC6DBBB356 ft=1 fh=f5d7fd5ff0863183 vn="Win32/Adware.Snoozer.M Anwendung (Gesäubert durch Löschen - in Quarantäne kopiert)" ac=C fn="C:\Backup\Matthias\AppData\Local\Temp\nskCC63.tmp\sdetect.dll"
sh=A5B18BC1BB4B5A15A920B6B296E91D4B4C1F9F7E ft=1 fh=637e9a458de3601b vn="Variante von Win32/Adware.Snoozer.E Anwendung (Gesäubert durch Löschen - in Quarantäne kopiert)" ac=C fn="C:\Backup\Matthias\AppData\Local\Temp\nskCC63.tmp\userid.dll"
sh=DCBEE18A09CD956CC9E066D42D8374EC6DBBB356 ft=1 fh=f5d7fd5ff0863183 vn="Win32/Adware.Snoozer.M Anwendung (Gesäubert durch Löschen - in Quarantäne kopiert)" ac=C fn="C:\Backup\Matthias\AppData\Local\Temp\nskD3B3.tmp\sdetect.dll"
sh=A5B18BC1BB4B5A15A920B6B296E91D4B4C1F9F7E ft=1 fh=637e9a458de3601b vn="Variante von Win32/Adware.Snoozer.E Anwendung (Gesäubert durch Löschen - in Quarantäne kopiert)" ac=C fn="C:\Backup\Matthias\AppData\Local\Temp\nskD3B3.tmp\userid.dll"
sh=A5B18BC1BB4B5A15A920B6B296E91D4B4C1F9F7E ft=1 fh=637e9a458de3601b vn="Variante von Win32/Adware.Snoozer.E Anwendung (Gesäubert durch Löschen - in Quarantäne kopiert)" ac=C fn="C:\Backup\Matthias\AppData\Local\Temp\nskD4EB.tmp\userid.dll"
sh=DCBEE18A09CD956CC9E066D42D8374EC6DBBB356 ft=1 fh=f5d7fd5ff0863183 vn="Win32/Adware.Snoozer.M Anwendung (Gesäubert durch Löschen - in Quarantäne kopiert)" ac=C fn="C:\Backup\Matthias\AppData\Local\Temp\nskD671.tmp\sdetect.dll"
sh=A5B18BC1BB4B5A15A920B6B296E91D4B4C1F9F7E ft=1 fh=637e9a458de3601b vn="Variante von Win32/Adware.Snoozer.E Anwendung (Gesäubert durch Löschen - in Quarantäne kopiert)" ac=C fn="C:\Backup\Matthias\AppData\Local\Temp\nskD671.tmp\userid.dll"
sh=DCBEE18A09CD956CC9E066D42D8374EC6DBBB356 ft=1 fh=f5d7fd5ff0863183 vn="Win32/Adware.Snoozer.M Anwendung (Gesäubert durch Löschen - in Quarantäne kopiert)" ac=C fn="C:\Backup\Matthias\AppData\Local\Temp\nskD75B.tmp\sdetect.dll"
sh=A5B18BC1BB4B5A15A920B6B296E91D4B4C1F9F7E ft=1 fh=637e9a458de3601b vn="Variante von Win32/Adware.Snoozer.E Anwendung (Gesäubert durch Löschen - in Quarantäne kopiert)" ac=C fn="C:\Backup\Matthias\AppData\Local\Temp\nskD75B.tmp\userid.dll"
sh=A5B18BC1BB4B5A15A920B6B296E91D4B4C1F9F7E ft=1 fh=637e9a458de3601b vn="Variante von Win32/Adware.Snoozer.E Anwendung (Gesäubert durch Löschen - in Quarantäne kopiert)" ac=C fn="C:\Backup\Matthias\AppData\Local\Temp\nskD75C.tmp\userid.dll"
sh=8C79FACD772DDC6177235382AD2AB9B2E58AC60F ft=1 fh=fb4554ac5bfe0fe7 vn="Win32/Adware.Snoozer.O Anwendung (Gesäubert durch Löschen - in Quarantäne kopiert)" ac=C fn="C:\Backup\Matthias\AppData\Local\Temp\nskDAB6.tmp\replacebf.dll"
sh=DE02F04F97E008E635947A8A780B1F4EEE828C5F ft=1 fh=6ccb99a378a524e7 vn="Variante von Win32/Adware.Snoozer.E Anwendung (Gesäubert durch Löschen - in Quarantäne kopiert)" ac=C fn="C:\Backup\Matthias\AppData\Local\Temp\nskDAB6.tmp\uph.dll"
sh=DCBEE18A09CD956CC9E066D42D8374EC6DBBB356 ft=1 fh=f5d7fd5ff0863183 vn="Win32/Adware.Snoozer.M Anwendung (Gesäubert durch Löschen - in Quarantäne kopiert)" ac=C fn="C:\Backup\Matthias\AppData\Local\Temp\nskDB51.tmp\sdetect.dll"
sh=A5B18BC1BB4B5A15A920B6B296E91D4B4C1F9F7E ft=1 fh=637e9a458de3601b vn="Variante von Win32/Adware.Snoozer.E Anwendung (Gesäubert durch Löschen - in Quarantäne kopiert)" ac=C fn="C:\Backup\Matthias\AppData\Local\Temp\nskDB51.tmp\userid.dll"
sh=451D2A2125F3AC4C4C62BB08F8456E1DB1FE763C ft=1 fh=fe42bf5fc9dfab70 vn="Win32/Adware.Snoozer.E Anwendung (Gesäubert durch Löschen - in Quarantäne kopiert)" ac=C fn="C:\Backup\Matthias\AppData\Local\Temp\nskDCD8.tmp\revert.dll"
sh=AA9DF303DB5DD9D85D7234ED5DA0C0DAFCB21A8B ft=1 fh=2e497b5e587a73d4 vn="Win32/Adware.Snoozer.E Anwendung (Gesäubert durch Löschen - in Quarantäne kopiert)" ac=C fn="C:\Backup\Matthias\AppData\Local\Temp\nskDCD8.tmp\uph.dll"
sh=DE02F04F97E008E635947A8A780B1F4EEE828C5F ft=1 fh=6ccb99a378a524e7 vn="Variante von Win32/Adware.Snoozer.E Anwendung (Gesäubert durch Löschen - in Quarantäne kopiert)" ac=C fn="C:\Backup\Matthias\AppData\Local\Temp\nskE11C.tmp\uph.dll"
sh=DCBEE18A09CD956CC9E066D42D8374EC6DBBB356 ft=1 fh=f5d7fd5ff0863183 vn="Win32/Adware.Snoozer.M Anwendung (Gesäubert durch Löschen - in Quarantäne kopiert)" ac=C fn="C:\Backup\Matthias\AppData\Local\Temp\nskE3E9.tmp\sdetect.dll"
sh=A5B18BC1BB4B5A15A920B6B296E91D4B4C1F9F7E ft=1 fh=637e9a458de3601b vn="Variante von Win32/Adware.Snoozer.E Anwendung (Gesäubert durch Löschen - in Quarantäne kopiert)" ac=C fn="C:\Backup\Matthias\AppData\Local\Temp\nskE3E9.tmp\userid.dll"
sh=AA9DF303DB5DD9D85D7234ED5DA0C0DAFCB21A8B ft=1 fh=2e497b5e587a73d4 vn="Win32/Adware.Snoozer.E Anwendung (Gesäubert durch Löschen - in Quarantäne kopiert)" ac=C fn="C:\Backup\Matthias\AppData\Local\Temp\nskE81E.tmp\uph.dll"
sh=DCBEE18A09CD956CC9E066D42D8374EC6DBBB356 ft=1 fh=f5d7fd5ff0863183 vn="Win32/Adware.Snoozer.M Anwendung (Gesäubert durch Löschen - in Quarantäne kopiert)" ac=C fn="C:\Backup\Matthias\AppData\Local\Temp\nskE9A3.tmp\sdetect.dll"
sh=A5B18BC1BB4B5A15A920B6B296E91D4B4C1F9F7E ft=1 fh=637e9a458de3601b vn="Variante von Win32/Adware.Snoozer.E Anwendung (Gesäubert durch Löschen - in Quarantäne kopiert)" ac=C fn="C:\Backup\Matthias\AppData\Local\Temp\nskE9A3.tmp\userid.dll"
sh=DCBEE18A09CD956CC9E066D42D8374EC6DBBB356 ft=1 fh=f5d7fd5ff0863183 vn="Win32/Adware.Snoozer.M Anwendung (Gesäubert durch Löschen - in Quarantäne kopiert)" ac=C fn="C:\Backup\Matthias\AppData\Local\Temp\nskEA3F.tmp\sdetect.dll"
sh=A5B18BC1BB4B5A15A920B6B296E91D4B4C1F9F7E ft=1 fh=637e9a458de3601b vn="Variante von Win32/Adware.Snoozer.E Anwendung (Gesäubert durch Löschen - in Quarantäne kopiert)" ac=C fn="C:\Backup\Matthias\AppData\Local\Temp\nskEA3F.tmp\userid.dll"
sh=8C79FACD772DDC6177235382AD2AB9B2E58AC60F ft=1 fh=fb4554ac5bfe0fe7 vn="Win32/Adware.Snoozer.O Anwendung (Gesäubert durch Löschen - in Quarantäne kopiert)" ac=C fn="C:\Backup\Matthias\AppData\Local\Temp\nskF70C.tmp\replacebf.dll"
sh=DE02F04F97E008E635947A8A780B1F4EEE828C5F ft=1 fh=6ccb99a378a524e7 vn="Variante von Win32/Adware.Snoozer.E Anwendung (Gesäubert durch Löschen - in Quarantäne kopiert)" ac=C fn="C:\Backup\Matthias\AppData\Local\Temp\nskF70C.tmp\uph.dll"
sh=AA9DF303DB5DD9D85D7234ED5DA0C0DAFCB21A8B ft=1 fh=2e497b5e587a73d4 vn="Win32/Adware.Snoozer.E Anwendung (Gesäubert durch Löschen - in Quarantäne kopiert)" ac=C fn="C:\Backup\Matthias\AppData\Local\Temp\nskF7F6.tmp\uph.dll"
sh=A5B18BC1BB4B5A15A920B6B296E91D4B4C1F9F7E ft=1 fh=637e9a458de3601b vn="Variante von Win32/Adware.Snoozer.E Anwendung (Gesäubert durch Löschen - in Quarantäne kopiert)" ac=C fn="C:\Backup\Matthias\AppData\Local\Temp\nsl1A06.tmp\userid.dll"
sh=DCBEE18A09CD956CC9E066D42D8374EC6DBBB356 ft=1 fh=f5d7fd5ff0863183 vn="Win32/Adware.Snoozer.M Anwendung (Gesäubert durch Löschen - in Quarantäne kopiert)" ac=C fn="C:\Backup\Matthias\AppData\Local\Temp\nsl1AF0.tmp\sdetect.dll"
sh=A5B18BC1BB4B5A15A920B6B296E91D4B4C1F9F7E ft=1 fh=637e9a458de3601b vn="Variante von Win32/Adware.Snoozer.E Anwendung (Gesäubert durch Löschen - in Quarantäne kopiert)" ac=C fn="C:\Backup\Matthias\AppData\Local\Temp\nsl1AF0.tmp\userid.dll"
sh=DCBEE18A09CD956CC9E066D42D8374EC6DBBB356 ft=1 fh=f5d7fd5ff0863183 vn="Win32/Adware.Snoozer.M Anwendung (Gesäubert durch Löschen - in Quarantäne kopiert)" ac=C fn="C:\Backup\Matthias\AppData\Local\Temp\nsl3BD8.tmp\sdetect.dll"
sh=A5B18BC1BB4B5A15A920B6B296E91D4B4C1F9F7E ft=1 fh=637e9a458de3601b vn="Variante von Win32/Adware.Snoozer.E Anwendung (Gesäubert durch Löschen - in Quarantäne kopiert)" ac=C fn="C:\Backup\Matthias\AppData\Local\Temp\nsl3BD8.tmp\userid.dll"
sh=A5B18BC1BB4B5A15A920B6B296E91D4B4C1F9F7E ft=1 fh=637e9a458de3601b vn="Variante von Win32/Adware.Snoozer.E Anwendung (Gesäubert durch Löschen - in Quarantäne kopiert)" ac=C fn="C:\Backup\Matthias\AppData\Local\Temp\nsl3C74.tmp\userid.dll"
sh=DCBEE18A09CD956CC9E066D42D8374EC6DBBB356 ft=1 fh=f5d7fd5ff0863183 vn="Win32/Adware.Snoozer.M Anwendung (Gesäubert durch Löschen - in Quarantäne kopiert)" ac=C fn="C:\Backup\Matthias\AppData\Local\Temp\nsl58CA.tmp\sdetect.dll"
sh=A5B18BC1BB4B5A15A920B6B296E91D4B4C1F9F7E ft=1 fh=637e9a458de3601b vn="Variante von Win32/Adware.Snoozer.E Anwendung (Gesäubert durch Löschen - in Quarantäne kopiert)" ac=C fn="C:\Backup\Matthias\AppData\Local\Temp\nsl58CA.tmp\userid.dll"
sh=DCBEE18A09CD956CC9E066D42D8374EC6DBBB356 ft=1 fh=f5d7fd5ff0863183 vn="Win32/Adware.Snoozer.M Anwendung (Gesäubert durch Löschen - in Quarantäne kopiert)" ac=C fn="C:\Backup\Matthias\AppData\Local\Temp\nsl68A2.tmp\sdetect.dll"
sh=A5B18BC1BB4B5A15A920B6B296E91D4B4C1F9F7E ft=1 fh=637e9a458de3601b vn="Variante von Win32/Adware.Snoozer.E Anwendung (Gesäubert durch Löschen - in Quarantäne kopiert)" ac=C fn="C:\Backup\Matthias\AppData\Local\Temp\nsl68A2.tmp\userid.dll"
sh=564B632811D3E0B9216EF6D598617B469E6172CB ft=1 fh=0aa6a79dce02767d vn="Variante von Win32/Adware.Snoozer.E Anwendung (Gesäubert durch Löschen - in Quarantäne kopiert)" ac=C fn="C:\Backup\Matthias\AppData\Local\Temp\nsl7030.tmp\chunprot.dll"
sh=AA9DF303DB5DD9D85D7234ED5DA0C0DAFCB21A8B ft=1 fh=2e497b5e587a73d4 vn="Win32/Adware.Snoozer.E Anwendung (Gesäubert durch Löschen - in Quarantäne kopiert)" ac=C fn="C:\Backup\Matthias\AppData\Local\Temp\nsl7030.tmp\uph.dll"
sh=A5B18BC1BB4B5A15A920B6B296E91D4B4C1F9F7E ft=1 fh=637e9a458de3601b vn="Variante von Win32/Adware.Snoozer.E Anwendung (Gesäubert durch Löschen - in Quarantäne kopiert)" ac=C fn="C:\Backup\Matthias\AppData\Local\Temp\nsl7030.tmp\userid.dll"
sh=AA9DF303DB5DD9D85D7234ED5DA0C0DAFCB21A8B ft=1 fh=2e497b5e587a73d4 vn="Win32/Adware.Snoozer.E Anwendung (Gesäubert durch Löschen - in Quarantäne kopiert)" ac=C fn="C:\Backup\Matthias\AppData\Local\Temp\nsl739B.tmp\uph.dll"
sh=A5B18BC1BB4B5A15A920B6B296E91D4B4C1F9F7E ft=1 fh=637e9a458de3601b vn="Variante von Win32/Adware.Snoozer.E Anwendung (Gesäubert durch Löschen - in Quarantäne kopiert)" ac=C fn="C:\Backup\Matthias\AppData\Local\Temp\nsl73D8.tmp\userid.dll"
sh=DCBEE18A09CD956CC9E066D42D8374EC6DBBB356 ft=1 fh=f5d7fd5ff0863183 vn="Win32/Adware.Snoozer.M Anwendung (Gesäubert durch Löschen - in Quarantäne kopiert)" ac=C fn="C:\Backup\Matthias\AppData\Local\Temp\nsl7531.tmp\sdetect.dll"
sh=A5B18BC1BB4B5A15A920B6B296E91D4B4C1F9F7E ft=1 fh=637e9a458de3601b vn="Variante von Win32/Adware.Snoozer.E Anwendung (Gesäubert durch Löschen - in Quarantäne kopiert)" ac=C fn="C:\Backup\Matthias\AppData\Local\Temp\nsl7531.tmp\userid.dll"
sh=8C79FACD772DDC6177235382AD2AB9B2E58AC60F ft=1 fh=fb4554ac5bfe0fe7 vn="Win32/Adware.Snoozer.O Anwendung (Gesäubert durch Löschen - in Quarantäne kopiert)" ac=C fn="C:\Backup\Matthias\AppData\Local\Temp\nsl7705.tmp\replacebf.dll"
sh=DE02F04F97E008E635947A8A780B1F4EEE828C5F ft=1 fh=6ccb99a378a524e7 vn="Variante von Win32/Adware.Snoozer.E Anwendung (Gesäubert durch Löschen - in Quarantäne kopiert)" ac=C fn="C:\Backup\Matthias\AppData\Local\Temp\nsl7705.tmp\uph.dll"
sh=A5B18BC1BB4B5A15A920B6B296E91D4B4C1F9F7E ft=1 fh=637e9a458de3601b vn="Variante von Win32/Adware.Snoozer.E Anwendung (Gesäubert durch Löschen - in Quarantäne kopiert)" ac=C fn="C:\Backup\Matthias\AppData\Local\Temp\nsl7974.tmp\userid.dll"
sh=9978AAC5121A67EFE269516C9F29E2D5F582259A ft=1 fh=db362fdf2e4051eb vn="Win32/Adware.Snoozer.K Anwendung (Gesäubert durch Löschen - in Quarantäne kopiert)" ac=C fn="C:\Backup\Matthias\AppData\Local\Temp\nsl8641.tmp\exapp.dll"
sh=DCBEE18A09CD956CC9E066D42D8374EC6DBBB356 ft=1 fh=f5d7fd5ff0863183 vn="Win32/Adware.Snoozer.M Anwendung (Gesäubert durch Löschen - in Quarantäne kopiert)" ac=C fn="C:\Backup\Matthias\AppData\Local\Temp\nsl8D90.tmp\sdetect.dll"
sh=A5B18BC1BB4B5A15A920B6B296E91D4B4C1F9F7E ft=1 fh=637e9a458de3601b vn="Variante von Win32/Adware.Snoozer.E Anwendung (Gesäubert durch Löschen - in Quarantäne kopiert)" ac=C fn="C:\Backup\Matthias\AppData\Local\Temp\nsl8D90.tmp\userid.dll"
sh=A5B18BC1BB4B5A15A920B6B296E91D4B4C1F9F7E ft=1 fh=637e9a458de3601b vn="Variante von Win32/Adware.Snoozer.E Anwendung (Gesäubert durch Löschen - in Quarantäne kopiert)" ac=C fn="C:\Backup\Matthias\AppData\Local\Temp\nsl930C.tmp\userid.dll"
sh=DCBEE18A09CD956CC9E066D42D8374EC6DBBB356 ft=1 fh=f5d7fd5ff0863183 vn="Win32/Adware.Snoozer.M Anwendung (Gesäubert durch Löschen - in Quarantäne kopiert)" ac=C fn="C:\Backup\Matthias\AppData\Local\Temp\nsl97EC.tmp\sdetect.dll"
sh=A5B18BC1BB4B5A15A920B6B296E91D4B4C1F9F7E ft=1 fh=637e9a458de3601b vn="Variante von Win32/Adware.Snoozer.E Anwendung (Gesäubert durch Löschen - in Quarantäne kopiert)" ac=C fn="C:\Backup\Matthias\AppData\Local\Temp\nsl97EC.tmp\userid.dll"
sh=A5B18BC1BB4B5A15A920B6B296E91D4B4C1F9F7E ft=1 fh=637e9a458de3601b vn="Variante von Win32/Adware.Snoozer.E Anwendung (Gesäubert durch Löschen - in Quarantäne kopiert)" ac=C fn="C:\Backup\Matthias\AppData\Local\Temp\nsl9D1A.tmp\userid.dll"
sh=A5B18BC1BB4B5A15A920B6B296E91D4B4C1F9F7E ft=1 fh=637e9a458de3601b vn="Variante von Win32/Adware.Snoozer.E Anwendung (Gesäubert durch Löschen - in Quarantäne kopiert)" ac=C fn="C:\Backup\Matthias\AppData\Local\Temp\nsl9E04.tmp\userid.dll"
sh=DCBEE18A09CD956CC9E066D42D8374EC6DBBB356 ft=1 fh=f5d7fd5ff0863183 vn="Win32/Adware.Snoozer.M Anwendung (Gesäubert durch Löschen - in Quarantäne kopiert)" ac=C fn="C:\Backup\Matthias\AppData\Local\Temp\nsl9EEE.tmp\sdetect.dll"
sh=A5B18BC1BB4B5A15A920B6B296E91D4B4C1F9F7E ft=1 fh=637e9a458de3601b vn="Variante von Win32/Adware.Snoozer.E Anwendung (Gesäubert durch Löschen - in Quarantäne kopiert)" ac=C fn="C:\Backup\Matthias\AppData\Local\Temp\nsl9EEE.tmp\userid.dll"
sh=DCBEE18A09CD956CC9E066D42D8374EC6DBBB356 ft=1 fh=f5d7fd5ff0863183 vn="Win32/Adware.Snoozer.M Anwendung (Gesäubert durch Löschen - in Quarantäne kopiert)" ac=C fn="C:\Backup\Matthias\AppData\Local\Temp\nslACA4.tmp\sdetect.dll"
sh=A5B18BC1BB4B5A15A920B6B296E91D4B4C1F9F7E ft=1 fh=637e9a458de3601b vn="Variante von Win32/Adware.Snoozer.E Anwendung (Gesäubert durch Löschen - in Quarantäne kopiert)" ac=C fn="C:\Backup\Matthias\AppData\Local\Temp\nslACA4.tmp\userid.dll"
sh=AA9DF303DB5DD9D85D7234ED5DA0C0DAFCB21A8B ft=1 fh=2e497b5e587a73d4 vn="Win32/Adware.Snoozer.E Anwendung (Gesäubert durch Löschen - in Quarantäne kopiert)" ac=C fn="C:\Backup\Matthias\AppData\Local\Temp\nslBCBB.tmp\uph.dll"
sh=9978AAC5121A67EFE269516C9F29E2D5F582259A ft=1 fh=db362fdf2e4051eb vn="Win32/Adware.Snoozer.K Anwendung (Gesäubert durch Löschen - in Quarantäne kopiert)" ac=C fn="C:\Backup\Matthias\AppData\Local\Temp\nslC93B.tmp\exapp.dll"
sh=A5B18BC1BB4B5A15A920B6B296E91D4B4C1F9F7E ft=1 fh=637e9a458de3601b vn="Variante von Win32/Adware.Snoozer.E Anwendung (Gesäubert durch Löschen - in Quarantäne kopiert)" ac=C fn="C:\Backup\Matthias\AppData\Local\Temp\nslED8C.tmp\userid.dll"
sh=A5B18BC1BB4B5A15A920B6B296E91D4B4C1F9F7E ft=1 fh=637e9a458de3601b vn="Variante von Win32/Adware.Snoozer.E Anwendung (Gesäubert durch Löschen - in Quarantäne kopiert)" ac=C fn="C:\Backup\Matthias\AppData\Local\Temp\nslF5C.tmp\userid.dll"
sh=DCBEE18A09CD956CC9E066D42D8374EC6DBBB356 ft=1 fh=f5d7fd5ff0863183 vn="Win32/Adware.Snoozer.M Anwendung (Gesäubert durch Löschen - in Quarantäne kopiert)" ac=C fn="C:\Backup\Matthias\AppData\Local\Temp\nslF5D.tmp\sdetect.dll"
sh=A5B18BC1BB4B5A15A920B6B296E91D4B4C1F9F7E ft=1 fh=637e9a458de3601b vn="Variante von Win32/Adware.Snoozer.E Anwendung (Gesäubert durch Löschen - in Quarantäne kopiert)" ac=C fn="C:\Backup\Matthias\AppData\Local\Temp\nslF5D.tmp\userid.dll"
sh=DCBEE18A09CD956CC9E066D42D8374EC6DBBB356 ft=1 fh=f5d7fd5ff0863183 vn="Win32/Adware.Snoozer.M Anwendung (Gesäubert durch Löschen - in Quarantäne kopiert)" ac=C fn="C:\Backup\Matthias\AppData\Local\Temp\nslF788.tmp\sdetect.dll"
sh=A5B18BC1BB4B5A15A920B6B296E91D4B4C1F9F7E ft=1 fh=637e9a458de3601b vn="Variante von Win32/Adware.Snoozer.E Anwendung (Gesäubert durch Löschen - in Quarantäne kopiert)" ac=C fn="C:\Backup\Matthias\AppData\Local\Temp\nslF788.tmp\userid.dll"
sh=A5B18BC1BB4B5A15A920B6B296E91D4B4C1F9F7E ft=1 fh=637e9a458de3601b vn="Variante von Win32/Adware.Snoozer.E Anwendung (Gesäubert durch Löschen - in Quarantäne kopiert)" ac=C fn="C:\Backup\Matthias\AppData\Local\Temp\nsm18FD.tmp\userid.dll"
sh=DCBEE18A09CD956CC9E066D42D8374EC6DBBB356 ft=1 fh=f5d7fd5ff0863183 vn="Win32/Adware.Snoozer.M Anwendung (Gesäubert durch Löschen - in Quarantäne kopiert)" ac=C fn="C:\Backup\Matthias\AppData\Local\Temp\nsm2211.tmp\sdetect.dll"
sh=A5B18BC1BB4B5A15A920B6B296E91D4B4C1F9F7E ft=1 fh=637e9a458de3601b vn="Variante von Win32/Adware.Snoozer.E Anwendung (Gesäubert durch Löschen - in Quarantäne kopiert)" ac=C fn="C:\Backup\Matthias\AppData\Local\Temp\nsm2211.tmp\userid.dll"
sh=DCBEE18A09CD956CC9E066D42D8374EC6DBBB356 ft=1 fh=f5d7fd5ff0863183 vn="Win32/Adware.Snoozer.M Anwendung (Gesäubert durch Löschen - in Quarantäne kopiert)" ac=C fn="C:\Backup\Matthias\AppData\Local\Temp\nsm2C5D.tmp\sdetect.dll"
sh=A5B18BC1BB4B5A15A920B6B296E91D4B4C1F9F7E ft=1 fh=637e9a458de3601b vn="Variante von Win32/Adware.Snoozer.E Anwendung (Gesäubert durch Löschen - in Quarantäne kopiert)" ac=C fn="C:\Backup\Matthias\AppData\Local\Temp\nsm2C5D.tmp\userid.dll"
sh=A5B18BC1BB4B5A15A920B6B296E91D4B4C1F9F7E ft=1 fh=637e9a458de3601b vn="Variante von Win32/Adware.Snoozer.E Anwendung (Gesäubert durch Löschen - in Quarantäne kopiert)" ac=C fn="C:\Backup\Matthias\AppData\Local\Temp\nsm38AD.tmp\userid.dll"
sh=A5B18BC1BB4B5A15A920B6B296E91D4B4C1F9F7E ft=1 fh=637e9a458de3601b vn="Variante von Win32/Adware.Snoozer.E Anwendung (Gesäubert durch Löschen - in Quarantäne kopiert)" ac=C fn="C:\Backup\Matthias\AppData\Local\Temp\nsm4579.tmp\userid.dll"
sh=A5B18BC1BB4B5A15A920B6B296E91D4B4C1F9F7E ft=1 fh=637e9a458de3601b vn="Variante von Win32/Adware.Snoozer.E Anwendung (Gesäubert durch Löschen - in Quarantäne kopiert)" ac=C fn="C:\Backup\Matthias\AppData\Local\Temp\nsm4CBF.tmp\userid.dll"
sh=A5B18BC1BB4B5A15A920B6B296E91D4B4C1F9F7E ft=1 fh=637e9a458de3601b vn="Variante von Win32/Adware.Snoozer.E Anwendung (Gesäubert durch Löschen - in Quarantäne kopiert)" ac=C fn="C:\Backup\Matthias\AppData\Local\Temp\nsm95F9.tmp\userid.dll"
sh=A5B18BC1BB4B5A15A920B6B296E91D4B4C1F9F7E ft=1 fh=637e9a458de3601b vn="Variante von Win32/Adware.Snoozer.E Anwendung (Gesäubert durch Löschen - in Quarantäne kopiert)" ac=C fn="C:\Backup\Matthias\AppData\Local\Temp\nsm9742.tmp\userid.dll"
sh=DCBEE18A09CD956CC9E066D42D8374EC6DBBB356 ft=1 fh=f5d7fd5ff0863183 vn="Win32/Adware.Snoozer.M Anwendung (Gesäubert durch Löschen - in Quarantäne kopiert)" ac=C fn="C:\Backup\Matthias\AppData\Local\Temp\nsmAE49.tmp\sdetect.dll"
sh=A5B18BC1BB4B5A15A920B6B296E91D4B4C1F9F7E ft=1 fh=637e9a458de3601b vn="Variante von Win32/Adware.Snoozer.E Anwendung (Gesäubert durch Löschen - in Quarantäne kopiert)" ac=C fn="C:\Backup\Matthias\AppData\Local\Temp\nsmAE49.tmp\userid.dll"
sh=A5B18BC1BB4B5A15A920B6B296E91D4B4C1F9F7E ft=1 fh=637e9a458de3601b vn="Variante von Win32/Adware.Snoozer.E Anwendung (Gesäubert durch Löschen - in Quarantäne kopiert)" ac=C fn="C:\Backup\Matthias\AppData\Local\Temp\nsmB70F.tmp\userid.dll"
sh=DCBEE18A09CD956CC9E066D42D8374EC6DBBB356 ft=1 fh=f5d7fd5ff0863183 vn="Win32/Adware.Snoozer.M Anwendung (Gesäubert durch Löschen - in Quarantäne kopiert)" ac=C fn="C:\Backup\Matthias\AppData\Local\Temp\nsmBE6F.tmp\sdetect.dll"
sh=A5B18BC1BB4B5A15A920B6B296E91D4B4C1F9F7E ft=1 fh=637e9a458de3601b vn="Variante von Win32/Adware.Snoozer.E Anwendung (Gesäubert durch Löschen - in Quarantäne kopiert)" ac=C fn="C:\Backup\Matthias\AppData\Local\Temp\nsmBE6F.tmp\userid.dll"
sh=DCBEE18A09CD956CC9E066D42D8374EC6DBBB356 ft=1 fh=f5d7fd5ff0863183 vn="Win32/Adware.Snoozer.M Anwendung (Gesäubert durch Löschen - in Quarantäne kopiert)" ac=C fn="C:\Backup\Matthias\AppData\Local\Temp\nsmBEAD.tmp\sdetect.dll"
sh=A5B18BC1BB4B5A15A920B6B296E91D4B4C1F9F7E ft=1 fh=637e9a458de3601b vn="Variante von Win32/Adware.Snoozer.E Anwendung (Gesäubert durch Löschen - in Quarantäne kopiert)" ac=C fn="C:\Backup\Matthias\AppData\Local\Temp\nsmBEAD.tmp\userid.dll"
sh=DCBEE18A09CD956CC9E066D42D8374EC6DBBB356 ft=1 fh=f5d7fd5ff0863183 vn="Win32/Adware.Snoozer.M Anwendung (Gesäubert durch Löschen - in Quarantäne kopiert)" ac=C fn="C:\Backup\Matthias\AppData\Local\Temp\nsmC6A9.tmp\sdetect.dll"
sh=A5B18BC1BB4B5A15A920B6B296E91D4B4C1F9F7E ft=1 fh=637e9a458de3601b vn="Variante von Win32/Adware.Snoozer.E Anwendung (Gesäubert durch Löschen - in Quarantäne kopiert)" ac=C fn="C:\Backup\Matthias\AppData\Local\Temp\nsmC6A9.tmp\userid.dll"
sh=A5B18BC1BB4B5A15A920B6B296E91D4B4C1F9F7E ft=1 fh=637e9a458de3601b vn="Variante von Win32/Adware.Snoozer.E Anwendung (Gesäubert durch Löschen - in Quarantäne kopiert)" ac=C fn="C:\Backup\Matthias\AppData\Local\Temp\nsmC6AA.tmp\userid.dll"
sh=A5B18BC1BB4B5A15A920B6B296E91D4B4C1F9F7E ft=1 fh=637e9a458de3601b vn="Variante von Win32/Adware.Snoozer.E Anwendung (Gesäubert durch Löschen - in Quarantäne kopiert)" ac=C fn="C:\Backup\Matthias\AppData\Local\Temp\nsmD4AF.tmp\userid.dll"
sh=1698DF3FD58B9ADFBDA830C7098D61954920E787 ft=1 fh=dda02248d130b73c vn="Variante von Win32/AdWare.Snoozer.A Anwendung (Gesäubert durch Löschen - in Quarantäne kopiert)" ac=C fn="C:\Backup\Matthias\AppData\Local\Temp\nsmFFF1.tmp\chunprot.dll"
sh=084DEB8FA38B079625C3C2CA64E6FA302C9F92FF ft=1 fh=aeb346f76e857c47 vn="Variante von Win32/Adware.Snoozer.E Anwendung (Gesäubert durch Löschen - in Quarantäne kopiert)" ac=C fn="C:\Backup\Matthias\AppData\Local\Temp\nsmFFF1.tmp\uph.dll"
sh=DCBEE18A09CD956CC9E066D42D8374EC6DBBB356 ft=1 fh=f5d7fd5ff0863183 vn="Win32/Adware.Snoozer.M Anwendung (Gesäubert durch Löschen - in Quarantäne kopiert)" ac=C fn="C:\Backup\Matthias\AppData\Local\Temp\nsn2240.tmp\sdetect.dll"
sh=A5B18BC1BB4B5A15A920B6B296E91D4B4C1F9F7E ft=1 fh=637e9a458de3601b vn="Variante von Win32/Adware.Snoozer.E Anwendung (Gesäubert durch Löschen - in Quarantäne kopiert)" ac=C fn="C:\Backup\Matthias\AppData\Local\Temp\nsn2240.tmp\userid.dll"
sh=DCBEE18A09CD956CC9E066D42D8374EC6DBBB356 ft=1 fh=f5d7fd5ff0863183 vn="Win32/Adware.Snoozer.M Anwendung (Gesäubert durch Löschen - in Quarantäne kopiert)" ac=C fn="C:\Backup\Matthias\AppData\Local\Temp\nsn646E.tmp\sdetect.dll"
sh=A5B18BC1BB4B5A15A920B6B296E91D4B4C1F9F7E ft=1 fh=637e9a458de3601b vn="Variante von Win32/Adware.Snoozer.E Anwendung (Gesäubert durch Löschen - in Quarantäne kopiert)" ac=C fn="C:\Backup\Matthias\AppData\Local\Temp\nsn646E.tmp\userid.dll"
sh=AA9DF303DB5DD9D85D7234ED5DA0C0DAFCB21A8B ft=1 fh=2e497b5e587a73d4 vn="Win32/Adware.Snoozer.E Anwendung (Gesäubert durch Löschen - in Quarantäne kopiert)" ac=C fn="C:\Backup\Matthias\AppData\Local\Temp\nsn7FC.tmp\uph.dll"
sh=A5B18BC1BB4B5A15A920B6B296E91D4B4C1F9F7E ft=1 fh=637e9a458de3601b vn="Variante von Win32/Adware.Snoozer.E Anwendung (Gesäubert durch Löschen - in Quarantäne kopiert)" ac=C fn="C:\Backup\Matthias\AppData\Local\Temp\nsnBC6E.tmp\userid.dll"
sh=DCBEE18A09CD956CC9E066D42D8374EC6DBBB356 ft=1 fh=f5d7fd5ff0863183 vn="Win32/Adware.Snoozer.M Anwendung (Gesäubert durch Löschen - in Quarantäne kopiert)" ac=C fn="C:\Backup\Matthias\AppData\Local\Temp\nso6171.tmp\sdetect.dll"
sh=A5B18BC1BB4B5A15A920B6B296E91D4B4C1F9F7E ft=1 fh=637e9a458de3601b vn="Variante von Win32/Adware.Snoozer.E Anwendung (Gesäubert durch Löschen - in Quarantäne kopiert)" ac=C fn="C:\Backup\Matthias\AppData\Local\Temp\nso6171.tmp\userid.dll"
sh=A5B18BC1BB4B5A15A920B6B296E91D4B4C1F9F7E ft=1 fh=637e9a458de3601b vn="Variante von Win32/Adware.Snoozer.E Anwendung (Gesäubert durch Löschen - in Quarantäne kopiert)" ac=C fn="C:\Backup\Matthias\AppData\Local\Temp\nso7ACB.tmp\userid.dll"
sh=DCBEE18A09CD956CC9E066D42D8374EC6DBBB356 ft=1 fh=f5d7fd5ff0863183 vn="Win32/Adware.Snoozer.M Anwendung (Gesäubert durch Löschen - in Quarantäne kopiert)" ac=C fn="C:\Backup\Matthias\AppData\Local\Temp\nsp4EDC.tmp\sdetect.dll"
sh=A5B18BC1BB4B5A15A920B6B296E91D4B4C1F9F7E ft=1 fh=637e9a458de3601b vn="Variante von Win32/Adware.Snoozer.E Anwendung (Gesäubert durch Löschen - in Quarantäne kopiert)" ac=C fn="C:\Backup\Matthias\AppData\Local\Temp\nsp4EDC.tmp\userid.dll"
sh=A5B18BC1BB4B5A15A920B6B296E91D4B4C1F9F7E ft=1 fh=637e9a458de3601b vn="Variante von Win32/Adware.Snoozer.E Anwendung (Gesäubert durch Löschen - in Quarantäne kopiert)" ac=C fn="C:\Backup\Matthias\AppData\Local\Temp\nsp50F2.tmp\userid.dll"
sh=A5B18BC1BB4B5A15A920B6B296E91D4B4C1F9F7E ft=1 fh=637e9a458de3601b vn="Variante von Win32/Adware.Snoozer.E Anwendung (Gesäubert durch Löschen - in Quarantäne kopiert)" ac=C fn="C:\Backup\Matthias\AppData\Local\Temp\nsp55DE.tmp\userid.dll"
sh=DCBEE18A09CD956CC9E066D42D8374EC6DBBB356 ft=1 fh=f5d7fd5ff0863183 vn="Win32/Adware.Snoozer.M Anwendung (Gesäubert durch Löschen - in Quarantäne kopiert)" ac=C fn="C:\Backup\Matthias\AppData\Local\Temp\nsp651A.tmp\sdetect.dll"
sh=A5B18BC1BB4B5A15A920B6B296E91D4B4C1F9F7E ft=1 fh=637e9a458de3601b vn="Variante von Win32/Adware.Snoozer.E Anwendung (Gesäubert durch Löschen - in Quarantäne kopiert)" ac=C fn="C:\Backup\Matthias\AppData\Local\Temp\nsp651A.tmp\userid.dll"
sh=DCBEE18A09CD956CC9E066D42D8374EC6DBBB356 ft=1 fh=f5d7fd5ff0863183 vn="Win32/Adware.Snoozer.M Anwendung (Gesäubert durch Löschen - in Quarantäne kopiert)" ac=C fn="C:\Backup\Matthias\AppData\Local\Temp\nsp760.tmp\sdetect.dll"
sh=A5B18BC1BB4B5A15A920B6B296E91D4B4C1F9F7E ft=1 fh=637e9a458de3601b vn="Variante von Win32/Adware.Snoozer.E Anwendung (Gesäubert durch Löschen - in Quarantäne kopiert)" ac=C fn="C:\Backup\Matthias\AppData\Local\Temp\nsp760.tmp\userid.dll"
sh=DCBEE18A09CD956CC9E066D42D8374EC6DBBB356 ft=1 fh=f5d7fd5ff0863183 vn="Win32/Adware.Snoozer.M Anwendung (Gesäubert durch Löschen - in Quarantäne kopiert)" ac=C fn="C:\Backup\Matthias\AppData\Local\Temp\nspAAB0.tmp\sdetect.dll"
sh=A5B18BC1BB4B5A15A920B6B296E91D4B4C1F9F7E ft=1 fh=637e9a458de3601b vn="Variante von Win32/Adware.Snoozer.E Anwendung (Gesäubert durch Löschen - in Quarantäne kopiert)" ac=C fn="C:\Backup\Matthias\AppData\Local\Temp\nspAAB0.tmp\userid.dll"
sh=DCBEE18A09CD956CC9E066D42D8374EC6DBBB356 ft=1 fh=f5d7fd5ff0863183 vn="Win32/Adware.Snoozer.M Anwendung (Gesäubert durch Löschen - in Quarantäne kopiert)" ac=C fn="C:\Backup\Matthias\AppData\Local\Temp\nspABE8.tmp\sdetect.dll"
sh=A5B18BC1BB4B5A15A920B6B296E91D4B4C1F9F7E ft=1 fh=637e9a458de3601b vn="Variante von Win32/Adware.Snoozer.E Anwendung (Gesäubert durch Löschen - in Quarantäne kopiert)" ac=C fn="C:\Backup\Matthias\AppData\Local\Temp\nspABE8.tmp\userid.dll"
sh=DCBEE18A09CD956CC9E066D42D8374EC6DBBB356 ft=1 fh=f5d7fd5ff0863183 vn="Win32/Adware.Snoozer.M Anwendung (Gesäubert durch Löschen - in Quarantäne kopiert)" ac=C fn="C:\Backup\Matthias\AppData\Local\Temp\nspAEF4.tmp\sdetect.dll"
sh=A5B18BC1BB4B5A15A920B6B296E91D4B4C1F9F7E ft=1 fh=637e9a458de3601b vn="Variante von Win32/Adware.Snoozer.E Anwendung (Gesäubert durch Löschen - in Quarantäne kopiert)" ac=C fn="C:\Backup\Matthias\AppData\Local\Temp\nspAEF4.tmp\userid.dll"
sh=DCBEE18A09CD956CC9E066D42D8374EC6DBBB356 ft=1 fh=f5d7fd5ff0863183 vn="Win32/Adware.Snoozer.M Anwendung (Gesäubert durch Löschen - in Quarantäne kopiert)" ac=C fn="C:\Backup\Matthias\AppData\Local\Temp\nspB1B2.tmp\sdetect.dll"
sh=A5B18BC1BB4B5A15A920B6B296E91D4B4C1F9F7E ft=1 fh=637e9a458de3601b vn="Variante von Win32/Adware.Snoozer.E Anwendung (Gesäubert durch Löschen - in Quarantäne kopiert)" ac=C fn="C:\Backup\Matthias\AppData\Local\Temp\nspB1B2.tmp\userid.dll"
sh=DCBEE18A09CD956CC9E066D42D8374EC6DBBB356 ft=1 fh=f5d7fd5ff0863183 vn="Win32/Adware.Snoozer.M Anwendung (Gesäubert durch Löschen - in Quarantäne kopiert)" ac=C fn="C:\Backup\Matthias\AppData\Local\Temp\nspC0A0.tmp\sdetect.dll"
sh=A5B18BC1BB4B5A15A920B6B296E91D4B4C1F9F7E ft=1 fh=637e9a458de3601b vn="Variante von Win32/Adware.Snoozer.E Anwendung (Gesäubert durch Löschen - in Quarantäne kopiert)" ac=C fn="C:\Backup\Matthias\AppData\Local\Temp\nspC0A0.tmp\userid.dll"
sh=A5B18BC1BB4B5A15A920B6B296E91D4B4C1F9F7E ft=1 fh=637e9a458de3601b vn="Variante von Win32/Adware.Snoozer.E Anwendung (Gesäubert durch Löschen - in Quarantäne kopiert)" ac=C fn="C:\Backup\Matthias\AppData\Local\Temp\nspC35E.tmp\userid.dll"
sh=A5B18BC1BB4B5A15A920B6B296E91D4B4C1F9F7E ft=1 fh=637e9a458de3601b vn="Variante von Win32/Adware.Snoozer.E Anwendung (Gesäubert durch Löschen - in Quarantäne kopiert)" ac=C fn="C:\Backup\Matthias\AppData\Local\Temp\nspC6B8.tmp\userid.dll"
sh=DCBEE18A09CD956CC9E066D42D8374EC6DBBB356 ft=1 fh=f5d7fd5ff0863183 vn="Win32/Adware.Snoozer.M Anwendung (Gesäubert durch Löschen - in Quarantäne kopiert)" ac=C fn="C:\Backup\Matthias\AppData\Local\Temp\nspC967.tmp\sdetect.dll"
sh=A5B18BC1BB4B5A15A920B6B296E91D4B4C1F9F7E ft=1 fh=637e9a458de3601b vn="Variante von Win32/Adware.Snoozer.E Anwendung (Gesäubert durch Löschen - in Quarantäne kopiert)" ac=C fn="C:\Backup\Matthias\AppData\Local\Temp\nspC967.tmp\userid.dll"
sh=A5B18BC1BB4B5A15A920B6B296E91D4B4C1F9F7E ft=1 fh=637e9a458de3601b vn="Variante von Win32/Adware.Snoozer.E Anwendung (Gesäubert durch Löschen - in Quarantäne kopiert)" ac=C fn="C:\Backup\Matthias\AppData\Local\Temp\nspC976.tmp\userid.dll"
sh=A5B18BC1BB4B5A15A920B6B296E91D4B4C1F9F7E ft=1 fh=637e9a458de3601b vn="Variante von Win32/Adware.Snoozer.E Anwendung (Gesäubert durch Löschen - in Quarantäne kopiert)" ac=C fn="C:\Backup\Matthias\AppData\Local\Temp\nspCA80.tmp\userid.dll"
sh=A5B18BC1BB4B5A15A920B6B296E91D4B4C1F9F7E ft=1 fh=637e9a458de3601b vn="Variante von Win32/Adware.Snoozer.E Anwendung (Gesäubert durch Löschen - in Quarantäne kopiert)" ac=C fn="C:\Backup\Matthias\AppData\Local\Temp\nspCB4A.tmp\userid.dll"
sh=DCBEE18A09CD956CC9E066D42D8374EC6DBBB356 ft=1 fh=f5d7fd5ff0863183 vn="Win32/Adware.Snoozer.M Anwendung (Gesäubert durch Löschen - in Quarantäne kopiert)" ac=C fn="C:\Backup\Matthias\AppData\Local\Temp\nspD3D2.tmp\sdetect.dll"
sh=A5B18BC1BB4B5A15A920B6B296E91D4B4C1F9F7E ft=1 fh=637e9a458de3601b vn="Variante von Win32/Adware.Snoozer.E Anwendung (Gesäubert durch Löschen - in Quarantäne kopiert)" ac=C fn="C:\Backup\Matthias\AppData\Local\Temp\nspD3D2.tmp\userid.dll"
sh=AA9DF303DB5DD9D85D7234ED5DA0C0DAFCB21A8B ft=1 fh=2e497b5e587a73d4 vn="Win32/Adware.Snoozer.E Anwendung (Gesäubert durch Löschen - in Quarantäne kopiert)" ac=C fn="C:\Backup\Matthias\AppData\Local\Temp\nspDC0D.tmp\uph.dll"
sh=A5B18BC1BB4B5A15A920B6B296E91D4B4C1F9F7E ft=1 fh=637e9a458de3601b vn="Variante von Win32/Adware.Snoozer.E Anwendung (Gesäubert durch Löschen - in Quarantäne kopiert)" ac=C fn="C:\Backup\Matthias\AppData\Local\Temp\nspE1D6.tmp\userid.dll"
sh=DCBEE18A09CD956CC9E066D42D8374EC6DBBB356 ft=1 fh=f5d7fd5ff0863183 vn="Win32/Adware.Snoozer.M Anwendung (Gesäubert durch Löschen - in Quarantäne kopiert)" ac=C fn="C:\Backup\Matthias\AppData\Local\Temp\nspE272.tmp\sdetect.dll"
sh=A5B18BC1BB4B5A15A920B6B296E91D4B4C1F9F7E ft=1 fh=637e9a458de3601b vn="Variante von Win32/Adware.Snoozer.E Anwendung (Gesäubert durch Löschen - in Quarantäne kopiert)" ac=C fn="C:\Backup\Matthias\AppData\Local\Temp\nspE272.tmp\userid.dll"
sh=A5B18BC1BB4B5A15A920B6B296E91D4B4C1F9F7E ft=1 fh=637e9a458de3601b vn="Variante von Win32/Adware.Snoozer.E Anwendung (Gesäubert durch Löschen - in Quarantäne kopiert)" ac=C fn="C:\Backup\Matthias\AppData\Local\Temp\nspE61A.tmp\userid.dll"
sh=DCBEE18A09CD956CC9E066D42D8374EC6DBBB356 ft=1 fh=f5d7fd5ff0863183 vn="Win32/Adware.Snoozer.M Anwendung (Gesäubert durch Löschen - in Quarantäne kopiert)" ac=C fn="C:\Backup\Matthias\AppData\Local\Temp\nspE6B6.tmp\sdetect.dll"
sh=A5B18BC1BB4B5A15A920B6B296E91D4B4C1F9F7E ft=1 fh=637e9a458de3601b vn="Variante von Win32/Adware.Snoozer.E Anwendung (Gesäubert durch Löschen - in Quarantäne kopiert)" ac=C fn="C:\Backup\Matthias\AppData\Local\Temp\nspE6B6.tmp\userid.dll"
sh=A5B18BC1BB4B5A15A920B6B296E91D4B4C1F9F7E ft=1 fh=637e9a458de3601b vn="Variante von Win32/Adware.Snoozer.E Anwendung (Gesäubert durch Löschen - in Quarantäne kopiert)" ac=C fn="C:\Backup\Matthias\AppData\Local\Temp\nsq1593.tmp\userid.dll"
sh=DCBEE18A09CD956CC9E066D42D8374EC6DBBB356 ft=1 fh=f5d7fd5ff0863183 vn="Win32/Adware.Snoozer.M Anwendung (Gesäubert durch Löschen - in Quarantäne kopiert)" ac=C fn="C:\Backup\Matthias\AppData\Local\Temp\nsq1A35.tmp\sdetect.dll"
sh=A5B18BC1BB4B5A15A920B6B296E91D4B4C1F9F7E ft=1 fh=637e9a458de3601b vn="Variante von Win32/Adware.Snoozer.E Anwendung (Gesäubert durch Löschen - in Quarantäne kopiert)" ac=C fn="C:\Backup\Matthias\AppData\Local\Temp\nsq1A35.tmp\userid.dll"
sh=DCBEE18A09CD956CC9E066D42D8374EC6DBBB356 ft=1 fh=f5d7fd5ff0863183 vn="Win32/Adware.Snoozer.M Anwendung (Gesäubert durch Löschen - in Quarantäne kopiert)" ac=C fn="C:\Backup\Matthias\AppData\Local\Temp\nsq1C48.tmp\sdetect.dll"
sh=A5B18BC1BB4B5A15A920B6B296E91D4B4C1F9F7E ft=1 fh=637e9a458de3601b vn="Variante von Win32/Adware.Snoozer.E Anwendung (Gesäubert durch Löschen - in Quarantäne kopiert)" ac=C fn="C:\Backup\Matthias\AppData\Local\Temp\nsq1C48.tmp\userid.dll"
sh=8C79FACD772DDC6177235382AD2AB9B2E58AC60F ft=1 fh=fb4554ac5bfe0fe7 vn="Win32/Adware.Snoozer.O Anwendung (Gesäubert durch Löschen - in Quarantäne kopiert)" ac=C fn="C:\Backup\Matthias\AppData\Local\Temp\nsq1CD4.tmp\replacebf.dll"
sh=DE02F04F97E008E635947A8A780B1F4EEE828C5F ft=1 fh=6ccb99a378a524e7 vn="Variante von Win32/Adware.Snoozer.E Anwendung (Gesäubert durch Löschen - in Quarantäne kopiert)" ac=C fn="C:\Backup\Matthias\AppData\Local\Temp\nsq1CD4.tmp\uph.dll"
sh=A5B18BC1BB4B5A15A920B6B296E91D4B4C1F9F7E ft=1 fh=637e9a458de3601b vn="Variante von Win32/Adware.Snoozer.E Anwendung (Gesäubert durch Löschen - in Quarantäne kopiert)" ac=C fn="C:\Backup\Matthias\AppData\Local\Temp\nsq204D.tmp\userid.dll"
sh=DCBEE18A09CD956CC9E066D42D8374EC6DBBB356 ft=1 fh=f5d7fd5ff0863183 vn="Win32/Adware.Snoozer.M Anwendung (Gesäubert durch Löschen - in Quarantäne kopiert)" ac=C fn="C:\Backup\Matthias\AppData\Local\Temp\nsq2951.tmp\sdetect.dll"
sh=A5B18BC1BB4B5A15A920B6B296E91D4B4C1F9F7E ft=1 fh=637e9a458de3601b vn="Variante von Win32/Adware.Snoozer.E Anwendung (Gesäubert durch Löschen - in Quarantäne kopiert)" ac=C fn="C:\Backup\Matthias\AppData\Local\Temp\nsq2951.tmp\userid.dll"
sh=DCBEE18A09CD956CC9E066D42D8374EC6DBBB356 ft=1 fh=f5d7fd5ff0863183 vn="Win32/Adware.Snoozer.M Anwendung (Gesäubert durch Löschen - in Quarantäne kopiert)" ac=C fn="C:\Backup\Matthias\AppData\Local\Temp\nsq2A0E.tmp\sdetect.dll"
sh=A5B18BC1BB4B5A15A920B6B296E91D4B4C1F9F7E ft=1 fh=637e9a458de3601b vn="Variante von Win32/Adware.Snoozer.E Anwendung (Gesäubert durch Löschen - in Quarantäne kopiert)" ac=C fn="C:\Backup\Matthias\AppData\Local\Temp\nsq2A0E.tmp\userid.dll"
sh=A5B18BC1BB4B5A15A920B6B296E91D4B4C1F9F7E ft=1 fh=637e9a458de3601b vn="Variante von Win32/Adware.Snoozer.E Anwendung (Gesäubert durch Löschen - in Quarantäne kopiert)" ac=C fn="C:\Backup\Matthias\AppData\Local\Temp\nsq31AB.tmp\userid.dll"
sh=A5B18BC1BB4B5A15A920B6B296E91D4B4C1F9F7E ft=1 fh=637e9a458de3601b vn="Variante von Win32/Adware.Snoozer.E Anwendung (Gesäubert durch Löschen - in Quarantäne kopiert)" ac=C fn="C:\Backup\Matthias\AppData\Local\Temp\nsq34E9.tmp\userid.dll"
sh=DE02F04F97E008E635947A8A780B1F4EEE828C5F ft=1 fh=6ccb99a378a524e7 vn="Variante von Win32/Adware.Snoozer.E Anwendung (Gesäubert durch Löschen - in Quarantäne kopiert)" ac=C fn="C:\Backup\Matthias\AppData\Local\Temp\nsq35F0.tmp\uph.dll"
sh=A5B18BC1BB4B5A15A920B6B296E91D4B4C1F9F7E ft=1 fh=637e9a458de3601b vn="Variante von Win32/Adware.Snoozer.E Anwendung (Gesäubert durch Löschen - in Quarantäne kopiert)" ac=C fn="C:\Backup\Matthias\AppData\Local\Temp\nsq4A59.tmp\userid.dll"
sh=A5B18BC1BB4B5A15A920B6B296E91D4B4C1F9F7E ft=1 fh=637e9a458de3601b vn="Variante von Win32/Adware.Snoozer.E Anwendung (Gesäubert durch Löschen - in Quarantäne kopiert)" ac=C fn="C:\Backup\Matthias\AppData\Local\Temp\nsq4CBB.tmp\userid.dll"
sh=A5B18BC1BB4B5A15A920B6B296E91D4B4C1F9F7E ft=1 fh=637e9a458de3601b vn="Variante von Win32/Adware.Snoozer.E Anwendung (Gesäubert durch Löschen - in Quarantäne kopiert)" ac=C fn="C:\Backup\Matthias\AppData\Local\Temp\nsq5D8B.tmp\userid.dll"
sh=A5B18BC1BB4B5A15A920B6B296E91D4B4C1F9F7E ft=1 fh=637e9a458de3601b vn="Variante von Win32/Adware.Snoozer.E Anwendung (Gesäubert durch Löschen - in Quarantäne kopiert)" ac=C fn="C:\Backup\Matthias\AppData\Local\Temp\nsq5EC3.tmp\userid.dll"
sh=DCBEE18A09CD956CC9E066D42D8374EC6DBBB356 ft=1 fh=f5d7fd5ff0863183 vn="Win32/Adware.Snoozer.M Anwendung (Gesäubert durch Löschen - in Quarantäne kopiert)" ac=C fn="C:\Backup\Matthias\AppData\Local\Temp\nsq5FFB.tmp\sdetect.dll"
sh=A5B18BC1BB4B5A15A920B6B296E91D4B4C1F9F7E ft=1 fh=637e9a458de3601b vn="Variante von Win32/Adware.Snoozer.E Anwendung (Gesäubert durch Löschen - in Quarantäne kopiert)" ac=C fn="C:\Backup\Matthias\AppData\Local\Temp\nsq5FFB.tmp\userid.dll"
sh=A5B18BC1BB4B5A15A920B6B296E91D4B4C1F9F7E ft=1 fh=637e9a458de3601b vn="Variante von Win32/Adware.Snoozer.E Anwendung (Gesäubert durch Löschen - in Quarantäne kopiert)" ac=C fn="C:\Backup\Matthias\AppData\Local\Temp\nsq61CF.tmp\userid.dll"
sh=A5B18BC1BB4B5A15A920B6B296E91D4B4C1F9F7E ft=1 fh=637e9a458de3601b vn="Variante von Win32/Adware.Snoozer.E Anwendung (Gesäubert durch Löschen - in Quarantäne kopiert)" ac=C fn="C:\Backup\Matthias\AppData\Local\Temp\nsq643F.tmp\userid.dll"
sh=DE02F04F97E008E635947A8A780B1F4EEE828C5F ft=1 fh=6ccb99a378a524e7 vn="Variante von Win32/Adware.Snoozer.E Anwendung (Gesäubert durch Löschen - in Quarantäne kopiert)" ac=C fn="C:\Backup\Matthias\AppData\Local\Temp\nsq6CD7.tmp\uph.dll"
sh=A5B18BC1BB4B5A15A920B6B296E91D4B4C1F9F7E ft=1 fh=637e9a458de3601b vn="Variante von Win32/Adware.Snoozer.E Anwendung (Gesäubert durch Löschen - in Quarantäne kopiert)" ac=C fn="C:\Backup\Matthias\AppData\Local\Temp\nsq6F27.tmp\userid.dll"
sh=DE02F04F97E008E635947A8A780B1F4EEE828C5F ft=1 fh=6ccb99a378a524e7 vn="Variante von Win32/Adware.Snoozer.E Anwendung (Gesäubert durch Löschen - in Quarantäne kopiert)" ac=C fn="C:\Backup\Matthias\AppData\Local\Temp\nsq737C.tmp\uph.dll"
sh=DCBEE18A09CD956CC9E066D42D8374EC6DBBB356 ft=1 fh=f5d7fd5ff0863183 vn="Win32/Adware.Snoozer.M Anwendung (Gesäubert durch Löschen - in Quarantäne kopiert)" ac=C fn="C:\Backup\Matthias\AppData\Local\Temp\nsq75EB.tmp\sdetect.dll"
sh=A5B18BC1BB4B5A15A920B6B296E91D4B4C1F9F7E ft=1 fh=637e9a458de3601b vn="Variante von Win32/Adware.Snoozer.E Anwendung (Gesäubert durch Löschen - in Quarantäne kopiert)" ac=C fn="C:\Backup\Matthias\AppData\Local\Temp\nsq75EB.tmp\userid.dll"
sh=DCBEE18A09CD956CC9E066D42D8374EC6DBBB356 ft=1 fh=f5d7fd5ff0863183 vn="Win32/Adware.Snoozer.M Anwendung (Gesäubert durch Löschen - in Quarantäne kopiert)" ac=C fn="C:\Backup\Matthias\AppData\Local\Temp\nsq7FF9.tmp\sdetect.dll"
sh=A5B18BC1BB4B5A15A920B6B296E91D4B4C1F9F7E ft=1 fh=637e9a458de3601b vn="Variante von Win32/Adware.Snoozer.E Anwendung (Gesäubert durch Löschen - in Quarantäne kopiert)" ac=C fn="C:\Backup\Matthias\AppData\Local\Temp\nsq7FF9.tmp\userid.dll"
sh=DCBEE18A09CD956CC9E066D42D8374EC6DBBB356 ft=1 fh=f5d7fd5ff0863183 vn="Win32/Adware.Snoozer.M Anwendung (Gesäubert durch Löschen - in Quarantäne kopiert)" ac=C fn="C:\Backup\Matthias\AppData\Local\Temp\nsq847B.tmp\sdetect.dll"
sh=A5B18BC1BB4B5A15A920B6B296E91D4B4C1F9F7E ft=1 fh=637e9a458de3601b vn="Variante von Win32/Adware.Snoozer.E Anwendung (Gesäubert durch Löschen - in Quarantäne kopiert)" ac=C fn="C:\Backup\Matthias\AppData\Local\Temp\nsq847B.tmp\userid.dll"
sh=DCBEE18A09CD956CC9E066D42D8374EC6DBBB356 ft=1 fh=f5d7fd5ff0863183 vn="Win32/Adware.Snoozer.M Anwendung (Gesäubert durch Löschen - in Quarantäne kopiert)" ac=C fn="C:\Backup\Matthias\AppData\Local\Temp\nsq85D3.tmp\sdetect.dll"
sh=A5B18BC1BB4B5A15A920B6B296E91D4B4C1F9F7E ft=1 fh=637e9a458de3601b vn="Variante von Win32/Adware.Snoozer.E Anwendung (Gesäubert durch Löschen - in Quarantäne kopiert)" ac=C fn="C:\Backup\Matthias\AppData\Local\Temp\nsq85D3.tmp\userid.dll"
sh=A5B18BC1BB4B5A15A920B6B296E91D4B4C1F9F7E ft=1 fh=637e9a458de3601b vn="Variante von Win32/Adware.Snoozer.E Anwendung (Gesäubert durch Löschen - in Quarantäne kopiert)" ac=C fn="C:\Backup\Matthias\AppData\Local\Temp\nsq8769.tmp\userid.dll"
sh=DCBEE18A09CD956CC9E066D42D8374EC6DBBB356 ft=1 fh=f5d7fd5ff0863183 vn="Win32/Adware.Snoozer.M Anwendung (Gesäubert durch Löschen - in Quarantäne kopiert)" ac=C fn="C:\Backup\Matthias\AppData\Local\Temp\nsq88CF.tmp\sdetect.dll"
sh=A5B18BC1BB4B5A15A920B6B296E91D4B4C1F9F7E ft=1 fh=637e9a458de3601b vn="Variante von Win32/Adware.Snoozer.E Anwendung (Gesäubert durch Löschen - in Quarantäne kopiert)" ac=C fn="C:\Backup\Matthias\AppData\Local\Temp\nsq88CF.tmp\userid.dll"
sh=DCBEE18A09CD956CC9E066D42D8374EC6DBBB356 ft=1 fh=f5d7fd5ff0863183 vn="Win32/Adware.Snoozer.M Anwendung (Gesäubert durch Löschen - in Quarantäne kopiert)" ac=C fn="C:\Backup\Matthias\AppData\Local\Temp\nsq8FD3.tmp\sdetect.dll"
sh=A5B18BC1BB4B5A15A920B6B296E91D4B4C1F9F7E ft=1 fh=637e9a458de3601b vn="Variante von Win32/Adware.Snoozer.E Anwendung (Gesäubert durch Löschen - in Quarantäne kopiert)" ac=C fn="C:\Backup\Matthias\AppData\Local\Temp\nsq8FD3.tmp\userid.dll"
sh=A5B18BC1BB4B5A15A920B6B296E91D4B4C1F9F7E ft=1 fh=637e9a458de3601b vn="Variante von Win32/Adware.Snoozer.E Anwendung (Gesäubert durch Löschen - in Quarantäne kopiert)" ac=C fn="C:\Backup\Matthias\AppData\Local\Temp\nsq931C.tmp\userid.dll"
sh=A5B18BC1BB4B5A15A920B6B296E91D4B4C1F9F7E ft=1 fh=637e9a458de3601b vn="Variante von Win32/Adware.Snoozer.E Anwendung (Gesäubert durch Löschen - in Quarantäne kopiert)" ac=C fn="C:\Backup\Matthias\AppData\Local\Temp\nsq97DC.tmp\userid.dll"
sh=DCBEE18A09CD956CC9E066D42D8374EC6DBBB356 ft=1 fh=f5d7fd5ff0863183 vn="Win32/Adware.Snoozer.M Anwendung (Gesäubert durch Löschen - in Quarantäne kopiert)" ac=C fn="C:\Backup\Matthias\AppData\Local\Temp\nsqA10.tmp\sdetect.dll"
sh=A5B18BC1BB4B5A15A920B6B296E91D4B4C1F9F7E ft=1 fh=637e9a458de3601b vn="Variante von Win32/Adware.Snoozer.E Anwendung (Gesäubert durch Löschen - in Quarantäne kopiert)" ac=C fn="C:\Backup\Matthias\AppData\Local\Temp\nsqA10.tmp\userid.dll"
sh=A5B18BC1BB4B5A15A920B6B296E91D4B4C1F9F7E ft=1 fh=637e9a458de3601b vn="Variante von Win32/Adware.Snoozer.E Anwendung (Gesäubert durch Löschen - in Quarantäne kopiert)" ac=C fn="C:\Backup\Matthias\AppData\Local\Temp\nsqAD11.tmp\userid.dll"
sh=A5B18BC1BB4B5A15A920B6B296E91D4B4C1F9F7E ft=1 fh=637e9a458de3601b vn="Variante von Win32/Adware.Snoozer.E Anwendung (Gesäubert durch Löschen)" ac=C fn="C:\Backup\Matthias\AppData\Local\Temp\nsqAD9.tmp\userid.dll"
sh=DCBEE18A09CD956CC9E066D42D8374EC6DBBB356 ft=1 fh=f5d7fd5ff0863183 vn="Win32/Adware.Snoozer.M Anwendung (Gesäubert durch Löschen - in Quarantäne kopiert)" ac=C fn="C:\Backup\Matthias\AppData\Local\Temp\nsqC33F.tmp\sdetect.dll"
sh=A5B18BC1BB4B5A15A920B6B296E91D4B4C1F9F7E ft=1 fh=637e9a458de3601b vn="Variante von Win32/Adware.Snoozer.E Anwendung (Gesäubert durch Löschen)" ac=C fn="C:\Backup\Matthias\AppData\Local\Temp\nsqC33F.tmp\userid.dll"
sh=A5B18BC1BB4B5A15A920B6B296E91D4B4C1F9F7E ft=1 fh=637e9a458de3601b vn="Variante von Win32/Adware.Snoozer.E Anwendung (Gesäubert durch Löschen)" ac=C fn="C:\Backup\Matthias\AppData\Local\Temp\nsqC3AD.tmp\userid.dll"
sh=DCBEE18A09CD956CC9E066D42D8374EC6DBBB356 ft=1 fh=f5d7fd5ff0863183 vn="Win32/Adware.Snoozer.M Anwendung (Gesäubert durch Löschen - in Quarantäne kopiert)" ac=C fn="C:\Backup\Matthias\AppData\Local\Temp\nsqC66B.tmp\sdetect.dll"
sh=A5B18BC1BB4B5A15A920B6B296E91D4B4C1F9F7E ft=1 fh=637e9a458de3601b vn="Variante von Win32/Adware.Snoozer.E Anwendung (Gesäubert durch Löschen)" ac=C fn="C:\Backup\Matthias\AppData\Local\Temp\nsqC66B.tmp\userid.dll"
sh=A5B18BC1BB4B5A15A920B6B296E91D4B4C1F9F7E ft=1 fh=637e9a458de3601b vn="Variante von Win32/Adware.Snoozer.E Anwendung (Gesäubert durch Löschen)" ac=C fn="C:\Backup\Matthias\AppData\Local\Temp\nsqD691.tmp\userid.dll"
sh=DCBEE18A09CD956CC9E066D42D8374EC6DBBB356 ft=1 fh=f5d7fd5ff0863183 vn="Win32/Adware.Snoozer.M Anwendung (Gesäubert durch Löschen - in Quarantäne kopiert)" ac=C fn="C:\Backup\Matthias\AppData\Local\Temp\nsqE041.tmp\sdetect.dll"
sh=A5B18BC1BB4B5A15A920B6B296E91D4B4C1F9F7E ft=1 fh=637e9a458de3601b vn="Variante von Win32/Adware.Snoozer.E Anwendung (Gesäubert durch Löschen)" ac=C fn="C:\Backup\Matthias\AppData\Local\Temp\nsqE041.tmp\userid.dll"
sh=DCBEE18A09CD956CC9E066D42D8374EC6DBBB356 ft=1 fh=f5d7fd5ff0863183 vn="Win32/Adware.Snoozer.M Anwendung (Gesäubert durch Löschen - in Quarantäne kopiert)" ac=C fn="C:\Backup\Matthias\AppData\Local\Temp\nsqE273.tmp\sdetect.dll"
sh=A5B18BC1BB4B5A15A920B6B296E91D4B4C1F9F7E ft=1 fh=637e9a458de3601b vn="Variante von Win32/Adware.Snoozer.E Anwendung (Gesäubert durch Löschen)" ac=C fn="C:\Backup\Matthias\AppData\Local\Temp\nsqE273.tmp\userid.dll"
sh=A5B18BC1BB4B5A15A920B6B296E91D4B4C1F9F7E ft=1 fh=637e9a458de3601b vn="Variante von Win32/Adware.Snoozer.E Anwendung (Gesäubert durch Löschen)" ac=C fn="C:\Backup\Matthias\AppData\Local\Temp\nsqE62A.tmp\userid.dll"
sh=A5B18BC1BB4B5A15A920B6B296E91D4B4C1F9F7E ft=1 fh=637e9a458de3601b vn="Variante von Win32/Adware.Snoozer.E Anwendung (Gesäubert durch Löschen)" ac=C fn="C:\Backup\Matthias\AppData\Local\Temp\nsqE6DB.tmp\userid.dll"
sh=DCBEE18A09CD956CC9E066D42D8374EC6DBBB356 ft=1 fh=f5d7fd5ff0863183 vn="Win32/Adware.Snoozer.M Anwendung (Gesäubert durch Löschen - in Quarantäne kopiert)" ac=C fn="C:\Backup\Matthias\AppData\Local\Temp\nsqF557.tmp\sdetect.dll"
sh=A5B18BC1BB4B5A15A920B6B296E91D4B4C1F9F7E ft=1 fh=637e9a458de3601b vn="Variante von Win32/Adware.Snoozer.E Anwendung (Gesäubert durch Löschen)" ac=C fn="C:\Backup\Matthias\AppData\Local\Temp\nsqF557.tmp\userid.dll"
sh=A5B18BC1BB4B5A15A920B6B296E91D4B4C1F9F7E ft=1 fh=637e9a458de3601b vn="Variante von Win32/Adware.Snoozer.E Anwendung (Gesäubert durch Löschen)" ac=C fn="C:\Backup\Matthias\AppData\Local\Temp\nsqF6BD.tmp\userid.dll"
sh=DCBEE18A09CD956CC9E066D42D8374EC6DBBB356 ft=1 fh=f5d7fd5ff0863183 vn="Win32/Adware.Snoozer.M Anwendung (Gesäubert durch Löschen - in Quarantäne kopiert)" ac=C fn="C:\Backup\Matthias\AppData\Local\Temp\nsqFF17.tmp\sdetect.dll"
sh=A5B18BC1BB4B5A15A920B6B296E91D4B4C1F9F7E ft=1 fh=637e9a458de3601b vn="Variante von Win32/Adware.Snoozer.E Anwendung (Gesäubert durch Löschen)" ac=C fn="C:\Backup\Matthias\AppData\Local\Temp\nsqFF17.tmp\userid.dll"
sh=A5B18BC1BB4B5A15A920B6B296E91D4B4C1F9F7E ft=1 fh=637e9a458de3601b vn="Variante von Win32/Adware.Snoozer.E Anwendung (Gesäubert durch Löschen)" ac=C fn="C:\Backup\Matthias\AppData\Local\Temp\nsr195A.tmp\userid.dll"
sh=A5B18BC1BB4B5A15A920B6B296E91D4B4C1F9F7E ft=1 fh=637e9a458de3601b vn="Variante von Win32/Adware.Snoozer.E Anwendung (Gesäubert durch Löschen)" ac=C fn="C:\Backup\Matthias\AppData\Local\Temp\nsr1F44.tmp\userid.dll"
sh=A5B18BC1BB4B5A15A920B6B296E91D4B4C1F9F7E ft=1 fh=637e9a458de3601b vn="Variante von Win32/Adware.Snoozer.E Anwendung (Gesäubert durch Löschen)" ac=C fn="C:\Backup\Matthias\AppData\Local\Temp\nsr2118.tmp\userid.dll"
sh=A5B18BC1BB4B5A15A920B6B296E91D4B4C1F9F7E ft=1 fh=637e9a458de3601b vn="Variante von Win32/Adware.Snoozer.E Anwendung (Gesäubert durch Löschen)" ac=C fn="C:\Backup\Matthias\AppData\Local\Temp\nsr276E.tmp\userid.dll"
sh=A5B18BC1BB4B5A15A920B6B296E91D4B4C1F9F7E ft=1 fh=637e9a458de3601b vn="Variante von Win32/Adware.Snoozer.E Anwendung (Gesäubert durch Löschen)" ac=C fn="C:\Backup\Matthias\AppData\Local\Temp\nsr7752.tmp\userid.dll"
sh=203D1E288937AF41B9E80352AAE7FCFC9EE5A9B6 ft=1 fh=91fd39068d223ff2 vn="Variante von Win32/Adware.Snoozer.N Anwendung (Gesäubert durch Löschen - in Quarantäne kopiert)" ac=C fn="C:\Backup\Matthias\AppData\Local\Temp\nsr89E9.tmp\revert.dll"
sh=DE02F04F97E008E635947A8A780B1F4EEE828C5F ft=1 fh=6ccb99a378a524e7 vn="Variante von Win32/Adware.Snoozer.E Anwendung (Gesäubert durch Löschen - in Quarantäne kopiert)" ac=C fn="C:\Backup\Matthias\AppData\Local\Temp\nsr89E9.tmp\uph.dll"
sh=DCBEE18A09CD956CC9E066D42D8374EC6DBBB356 ft=1 fh=f5d7fd5ff0863183 vn="Win32/Adware.Snoozer.M Anwendung (Gesäubert durch Löschen - in Quarantäne kopiert)" ac=C fn="C:\Backup\Matthias\AppData\Local\Temp\nsrD4CE.tmp\sdetect.dll"
sh=A5B18BC1BB4B5A15A920B6B296E91D4B4C1F9F7E ft=1 fh=637e9a458de3601b vn="Variante von Win32/Adware.Snoozer.E Anwendung (Gesäubert durch Löschen)" ac=C fn="C:\Backup\Matthias\AppData\Local\Temp\nsrD4CE.tmp\userid.dll"
sh=DCBEE18A09CD956CC9E066D42D8374EC6DBBB356 ft=1 fh=f5d7fd5ff0863183 vn="Win32/Adware.Snoozer.M Anwendung (Gesäubert durch Löschen - in Quarantäne kopiert)" ac=C fn="C:\Backup\Matthias\AppData\Local\Temp\nsrE35E.tmp\sdetect.dll"
sh=A5B18BC1BB4B5A15A920B6B296E91D4B4C1F9F7E ft=1 fh=637e9a458de3601b vn="Variante von Win32/Adware.Snoozer.E Anwendung (Gesäubert durch Löschen)" ac=C fn="C:\Backup\Matthias\AppData\Local\Temp\nsrE35E.tmp\userid.dll"
sh=A5B18BC1BB4B5A15A920B6B296E91D4B4C1F9F7E ft=1 fh=637e9a458de3601b vn="Variante von Win32/Adware.Snoozer.E Anwendung (Gesäubert durch Löschen)" ac=C fn="C:\Backup\Matthias\AppData\Local\Temp\nsrF2B8.tmp\userid.dll"
sh=DCBEE18A09CD956CC9E066D42D8374EC6DBBB356 ft=1 fh=f5d7fd5ff0863183 vn="Win32/Adware.Snoozer.M Anwendung (Gesäubert durch Löschen - in Quarantäne kopiert)" ac=C fn="C:\Backup\Matthias\AppData\Local\Temp\nss7E63.tmp\sdetect.dll"
sh=A5B18BC1BB4B5A15A920B6B296E91D4B4C1F9F7E ft=1 fh=637e9a458de3601b vn="Variante von Win32/Adware.Snoozer.E Anwendung (Gesäubert durch Löschen)" ac=C fn="C:\Backup\Matthias\AppData\Local\Temp\nss7E63.tmp\userid.dll"
sh=DCBEE18A09CD956CC9E066D42D8374EC6DBBB356 ft=1 fh=f5d7fd5ff0863183 vn="Win32/Adware.Snoozer.M Anwendung (Gesäubert durch Löschen - in Quarantäne kopiert)" ac=C fn="C:\Backup\Matthias\AppData\Local\Temp\nssB27D.tmp\sdetect.dll"
sh=A5B18BC1BB4B5A15A920B6B296E91D4B4C1F9F7E ft=1 fh=637e9a458de3601b vn="Variante von Win32/Adware.Snoozer.E Anwendung (Gesäubert durch Löschen)" ac=C fn="C:\Backup\Matthias\AppData\Local\Temp\nssB27D.tmp\userid.dll"
sh=A5B18BC1BB4B5A15A920B6B296E91D4B4C1F9F7E ft=1 fh=637e9a458de3601b vn="Variante von Win32/Adware.Snoozer.E Anwendung (Gesäubert durch Löschen)" ac=C fn="C:\Backup\Matthias\AppData\Local\Temp\nssCCB7.tmp\userid.dll"
sh=DCBEE18A09CD956CC9E066D42D8374EC6DBBB356 ft=1 fh=f5d7fd5ff0863183 vn="Win32/Adware.Snoozer.M Anwendung (Gesäubert durch Löschen - in Quarantäne kopiert)" ac=C fn="C:\Backup\Matthias\AppData\Local\Temp\nssD6E3.tmp\sdetect.dll"
sh=A5B18BC1BB4B5A15A920B6B296E91D4B4C1F9F7E ft=1 fh=637e9a458de3601b vn="Variante von Win32/Adware.Snoozer.E Anwendung (Gesäubert durch Löschen)" ac=C fn="C:\Backup\Matthias\AppData\Local\Temp\nssD6E3.tmp\userid.dll"
sh=DCBEE18A09CD956CC9E066D42D8374EC6DBBB356 ft=1 fh=f5d7fd5ff0863183 vn="Win32/Adware.Snoozer.M Anwendung (Gesäubert durch Löschen - in Quarantäne kopiert)" ac=C fn="C:\Backup\Matthias\AppData\Local\Temp\nssD77B.tmp\sdetect.dll"
sh=A5B18BC1BB4B5A15A920B6B296E91D4B4C1F9F7E ft=1 fh=637e9a458de3601b vn="Variante von Win32/Adware.Snoozer.E Anwendung (Gesäubert durch Löschen)" ac=C fn="C:\Backup\Matthias\AppData\Local\Temp\nssD77B.tmp\userid.dll"
sh=DCBEE18A09CD956CC9E066D42D8374EC6DBBB356 ft=1 fh=f5d7fd5ff0863183 vn="Win32/Adware.Snoozer.M Anwendung (Gesäubert durch Löschen - in Quarantäne kopiert)" ac=C fn="C:\Backup\Matthias\AppData\Local\Temp\nst7B38.tmp\sdetect.dll"
sh=A5B18BC1BB4B5A15A920B6B296E91D4B4C1F9F7E ft=1 fh=637e9a458de3601b vn="Variante von Win32/Adware.Snoozer.E Anwendung (Gesäubert durch Löschen)" ac=C fn="C:\Backup\Matthias\AppData\Local\Temp\nst7B38.tmp\userid.dll"
sh=A5B18BC1BB4B5A15A920B6B296E91D4B4C1F9F7E ft=1 fh=637e9a458de3601b vn="Variante von Win32/Adware.Snoozer.E Anwendung (Gesäubert durch Löschen)" ac=C fn="C:\Backup\Matthias\AppData\Local\Temp\nstA2A3.tmp\userid.dll"
sh=DCBEE18A09CD956CC9E066D42D8374EC6DBBB356 ft=1 fh=f5d7fd5ff0863183 vn="Win32/Adware.Snoozer.M Anwendung (Gesäubert durch Löschen - in Quarantäne kopiert)" ac=C fn="C:\Backup\Matthias\AppData\Local\Temp\nstC62C.tmp\sdetect.dll"
sh=A5B18BC1BB4B5A15A920B6B296E91D4B4C1F9F7E ft=1 fh=637e9a458de3601b vn="Variante von Win32/Adware.Snoozer.E Anwendung (Gesäubert durch Löschen)" ac=C fn="C:\Backup\Matthias\AppData\Local\Temp\nstC62C.tmp\userid.dll"
sh=A5B18BC1BB4B5A15A920B6B296E91D4B4C1F9F7E ft=1 fh=637e9a458de3601b vn="Variante von Win32/Adware.Snoozer.E Anwendung (Gesäubert durch Löschen)" ac=C fn="C:\Backup\Matthias\AppData\Local\Temp\nstD21E.tmp\userid.dll"
sh=DCBEE18A09CD956CC9E066D42D8374EC6DBBB356 ft=1 fh=f5d7fd5ff0863183 vn="Win32/Adware.Snoozer.M Anwendung (Gesäubert durch Löschen - in Quarantäne kopiert)" ac=C fn="C:\Backup\Matthias\AppData\Local\Temp\nstD440.tmp\sdetect.dll"
sh=A5B18BC1BB4B5A15A920B6B296E91D4B4C1F9F7E ft=1 fh=637e9a458de3601b vn="Variante von Win32/Adware.Snoozer.E Anwendung (Gesäubert durch Löschen)" ac=C fn="C:\Backup\Matthias\AppData\Local\Temp\nstD440.tmp\userid.dll"
sh=DCBEE18A09CD956CC9E066D42D8374EC6DBBB356 ft=1 fh=f5d7fd5ff0863183 vn="Win32/Adware.Snoozer.M Anwendung (Gesäubert durch Löschen - in Quarantäne kopiert)" ac=C fn="C:\Backup\Matthias\AppData\Local\Temp\nsu4E13.tmp\sdetect.dll"
sh=A5B18BC1BB4B5A15A920B6B296E91D4B4C1F9F7E ft=1 fh=637e9a458de3601b vn="Variante von Win32/Adware.Snoozer.E Anwendung (Gesäubert durch Löschen)" ac=C fn="C:\Backup\Matthias\AppData\Local\Temp\nsu4E13.tmp\userid.dll"
sh=DCBEE18A09CD956CC9E066D42D8374EC6DBBB356 ft=1 fh=f5d7fd5ff0863183 vn="Win32/Adware.Snoozer.M Anwendung (Gesäubert durch Löschen - in Quarantäne kopiert)" ac=C fn="C:\Backup\Matthias\AppData\Local\Temp\nsu4EEB.tmp\sdetect.dll"
sh=A5B18BC1BB4B5A15A920B6B296E91D4B4C1F9F7E ft=1 fh=637e9a458de3601b vn="Variante von Win32/Adware.Snoozer.E Anwendung (Gesäubert durch Löschen)" ac=C fn="C:\Backup\Matthias\AppData\Local\Temp\nsu4EEB.tmp\userid.dll"
sh=A5B18BC1BB4B5A15A920B6B296E91D4B4C1F9F7E ft=1 fh=637e9a458de3601b vn="Variante von Win32/Adware.Snoozer.E Anwendung (Gesäubert durch Löschen)" ac=C fn="C:\Backup\Matthias\AppData\Local\Temp\nsv1796.tmp\userid.dll"
sh=A5B18BC1BB4B5A15A920B6B296E91D4B4C1F9F7E ft=1 fh=637e9a458de3601b vn="Variante von Win32/Adware.Snoozer.E Anwendung (Gesäubert durch Löschen)" ac=C fn="C:\Backup\Matthias\AppData\Local\Temp\nsv191C.tmp\userid.dll"
sh=DCBEE18A09CD956CC9E066D42D8374EC6DBBB356 ft=1 fh=f5d7fd5ff0863183 vn="Win32/Adware.Snoozer.M Anwendung (Gesäubert durch Löschen - in Quarantäne kopiert)" ac=C fn="C:\Backup\Matthias\AppData\Local\Temp\nsv2368.tmp\sdetect.dll"
sh=A5B18BC1BB4B5A15A920B6B296E91D4B4C1F9F7E ft=1 fh=637e9a458de3601b vn="Variante von Win32/Adware.Snoozer.E Anwendung (Gesäubert durch Löschen)" ac=C fn="C:\Backup\Matthias\AppData\Local\Temp\nsv2368.tmp\userid.dll"
sh=DCBEE18A09CD956CC9E066D42D8374EC6DBBB356 ft=1 fh=f5d7fd5ff0863183 vn="Win32/Adware.Snoozer.M Anwendung (Gesäubert durch Löschen - in Quarantäne kopiert)" ac=C fn="C:\Backup\Matthias\AppData\Local\Temp\nsv258A.tmp\sdetect.dll"
sh=A5B18BC1BB4B5A15A920B6B296E91D4B4C1F9F7E ft=1 fh=637e9a458de3601b vn="Variante von Win32/Adware.Snoozer.E Anwendung (Gesäubert durch Löschen)" ac=C fn="C:\Backup\Matthias\AppData\Local\Temp\nsv258A.tmp\userid.dll"
sh=DCBEE18A09CD956CC9E066D42D8374EC6DBBB356 ft=1 fh=f5d7fd5ff0863183 vn="Win32/Adware.Snoozer.M Anwendung (Gesäubert durch Löschen - in Quarantäne kopiert)" ac=C fn="C:\Backup\Matthias\AppData\Local\Temp\nsv29DE.tmp\sdetect.dll"
sh=A5B18BC1BB4B5A15A920B6B296E91D4B4C1F9F7E ft=1 fh=637e9a458de3601b vn="Variante von Win32/Adware.Snoozer.E Anwendung (Gesäubert durch Löschen)" ac=C fn="C:\Backup\Matthias\AppData\Local\Temp\nsv29DE.tmp\userid.dll"
sh=DCBEE18A09CD956CC9E066D42D8374EC6DBBB356 ft=1 fh=f5d7fd5ff0863183 vn="Win32/Adware.Snoozer.M Anwendung (Gesäubert durch Löschen - in Quarantäne kopiert)" ac=C fn="C:\Backup\Matthias\AppData\Local\Temp\nsv2B16.tmp\sdetect.dll"
sh=A5B18BC1BB4B5A15A920B6B296E91D4B4C1F9F7E ft=1 fh=637e9a458de3601b vn="Variante von Win32/Adware.Snoozer.E Anwendung (Gesäubert durch Löschen)" ac=C fn="C:\Backup\Matthias\AppData\Local\Temp\nsv2B16.tmp\userid.dll"
sh=DE02F04F97E008E635947A8A780B1F4EEE828C5F ft=1 fh=6ccb99a378a524e7 vn="Variante von Win32/Adware.Snoozer.E Anwendung (Gesäubert durch Löschen - in Quarantäne kopiert)" ac=C fn="C:\Backup\Matthias\AppData\Local\Temp\nsv2B65.tmp\uph.dll"
sh=DCBEE18A09CD956CC9E066D42D8374EC6DBBB356 ft=1 fh=f5d7fd5ff0863183 vn="Win32/Adware.Snoozer.M Anwendung (Gesäubert durch Löschen - in Quarantäne kopiert)" ac=C fn="C:\Backup\Matthias\AppData\Local\Temp\nsv2F0C.tmp\sdetect.dll"
sh=A5B18BC1BB4B5A15A920B6B296E91D4B4C1F9F7E ft=1 fh=637e9a458de3601b vn="Variante von Win32/Adware.Snoozer.E Anwendung (Gesäubert durch Löschen)" ac=C fn="C:\Backup\Matthias\AppData\Local\Temp\nsv2F0C.tmp\userid.dll"
sh=DE02F04F97E008E635947A8A780B1F4EEE828C5F ft=1 fh=6ccb99a378a524e7 vn="Variante von Win32/Adware.Snoozer.E Anwendung (Gesäubert durch Löschen - in Quarantäne kopiert)" ac=C fn="C:\Backup\Matthias\AppData\Local\Temp\nsv31CB.tmp\uph.dll"
sh=DCBEE18A09CD956CC9E066D42D8374EC6DBBB356 ft=1 fh=f5d7fd5ff0863183 vn="Win32/Adware.Snoozer.M Anwendung (Gesäubert durch Löschen - in Quarantäne kopiert)" ac=C fn="C:\Backup\Matthias\AppData\Local\Temp\nsv3830.tmp\sdetect.dll"
sh=A5B18BC1BB4B5A15A920B6B296E91D4B4C1F9F7E ft=1 fh=637e9a458de3601b vn="Variante von Win32/Adware.Snoozer.E Anwendung (Gesäubert durch Löschen)" ac=C fn="C:\Backup\Matthias\AppData\Local\Temp\nsv3830.tmp\userid.dll"
sh=DCBEE18A09CD956CC9E066D42D8374EC6DBBB356 ft=1 fh=f5d7fd5ff0863183 vn="Win32/Adware.Snoozer.M Anwendung (Gesäubert durch Löschen - in Quarantäne kopiert)" ac=C fn="C:\Backup\Matthias\AppData\Local\Temp\nsv3831.tmp\sdetect.dll"
sh=A5B18BC1BB4B5A15A920B6B296E91D4B4C1F9F7E ft=1 fh=637e9a458de3601b vn="Variante von Win32/Adware.Snoozer.E Anwendung (Gesäubert durch Löschen)" ac=C fn="C:\Backup\Matthias\AppData\Local\Temp\nsv3831.tmp\userid.dll"
sh=203D1E288937AF41B9E80352AAE7FCFC9EE5A9B6 ft=1 fh=91fd39068d223ff2 vn="Variante von Win32/Adware.Snoozer.N Anwendung (Gesäubert durch Löschen - in Quarantäne kopiert)" ac=C fn="C:\Backup\Matthias\AppData\Local\Temp\nsv4319.tmp\revert.dll"
sh=DE02F04F97E008E635947A8A780B1F4EEE828C5F ft=1 fh=6ccb99a378a524e7 vn="Variante von Win32/Adware.Snoozer.E Anwendung (Gesäubert durch Löschen - in Quarantäne kopiert)" ac=C fn="C:\Backup\Matthias\AppData\Local\Temp\nsv4319.tmp\uph.dll"
sh=A5B18BC1BB4B5A15A920B6B296E91D4B4C1F9F7E ft=1 fh=637e9a458de3601b vn="Variante von Win32/Adware.Snoozer.E Anwendung (Gesäubert durch Löschen)" ac=C fn="C:\Backup\Matthias\AppData\Local\Temp\nsv4B04.tmp\userid.dll"
sh=DCBEE18A09CD956CC9E066D42D8374EC6DBBB356 ft=1 fh=f5d7fd5ff0863183 vn="Win32/Adware.Snoozer.M Anwendung (Gesäubert durch Löschen - in Quarantäne kopiert)" ac=C fn="C:\Backup\Matthias\AppData\Local\Temp\nsv4B91.tmp\sdetect.dll"
sh=A5B18BC1BB4B5A15A920B6B296E91D4B4C1F9F7E ft=1 fh=637e9a458de3601b vn="Variante von Win32/Adware.Snoozer.E Anwendung (Gesäubert durch Löschen)" ac=C fn="C:\Backup\Matthias\AppData\Local\Temp\nsv4B91.tmp\userid.dll"
sh=8C79FACD772DDC6177235382AD2AB9B2E58AC60F ft=1 fh=fb4554ac5bfe0fe7 vn="Win32/Adware.Snoozer.O Anwendung (Gesäubert durch Löschen - in Quarantäne kopiert)" ac=C fn="C:\Backup\Matthias\AppData\Local\Temp\nsv4BB1.tmp\replacebf.dll"
sh=DE02F04F97E008E635947A8A780B1F4EEE828C5F ft=1 fh=6ccb99a378a524e7 vn="Variante von Win32/Adware.Snoozer.E Anwendung (Gesäubert durch Löschen - in Quarantäne kopiert)" ac=C fn="C:\Backup\Matthias\AppData\Local\Temp\nsv4BB1.tmp\uph.dll"
sh=DCBEE18A09CD956CC9E066D42D8374EC6DBBB356 ft=1 fh=f5d7fd5ff0863183 vn="Win32/Adware.Snoozer.M Anwendung (Gesäubert durch Löschen - in Quarantäne kopiert)" ac=C fn="C:\Backup\Matthias\AppData\Local\Temp\nsv4F58.tmp\sdetect.dll"
sh=A5B18BC1BB4B5A15A920B6B296E91D4B4C1F9F7E ft=1 fh=637e9a458de3601b vn="Variante von Win32/Adware.Snoozer.E Anwendung (Gesäubert durch Löschen)" ac=C fn="C:\Backup\Matthias\AppData\Local\Temp\nsv4F58.tmp\userid.dll"
sh=A5B18BC1BB4B5A15A920B6B296E91D4B4C1F9F7E ft=1 fh=637e9a458de3601b vn="Variante von Win32/Adware.Snoozer.E Anwendung (Gesäubert durch Löschen)" ac=C fn="C:\Backup\Matthias\AppData\Local\Temp\nsv517A.tmp\userid.dll"
sh=A5B18BC1BB4B5A15A920B6B296E91D4B4C1F9F7E ft=1 fh=637e9a458de3601b vn="Variante von Win32/Adware.Snoozer.E Anwendung (Gesäubert durch Löschen)" ac=C fn="C:\Backup\Matthias\AppData\Local\Temp\nsv5996.tmp\userid.dll"
sh=DCBEE18A09CD956CC9E066D42D8374EC6DBBB356 ft=1 fh=f5d7fd5ff0863183 vn="Win32/Adware.Snoozer.M Anwendung (Gesäubert durch Löschen - in Quarantäne kopiert)" ac=C fn="C:\Backup\Matthias\AppData\Local\Temp\nsv67C8.tmp\sdetect.dll"
sh=A5B18BC1BB4B5A15A920B6B296E91D4B4C1F9F7E ft=1 fh=637e9a458de3601b vn="Variante von Win32/Adware.Snoozer.E Anwendung (Gesäubert durch Löschen)" ac=C fn="C:\Backup\Matthias\AppData\Local\Temp\nsv67C8.tmp\userid.dll"
sh=A5B18BC1BB4B5A15A920B6B296E91D4B4C1F9F7E ft=1 fh=637e9a458de3601b vn="Variante von Win32/Adware.Snoozer.E Anwendung (Gesäubert durch Löschen)" ac=C fn="C:\Backup\Matthias\AppData\Local\Temp\nsv7214.tmp\userid.dll"
sh=AA9DF303DB5DD9D85D7234ED5DA0C0DAFCB21A8B ft=1 fh=2e497b5e587a73d4 vn="Win32/Adware.Snoozer.E Anwendung (Gesäubert durch Löschen - in Quarantäne kopiert)" ac=C fn="C:\Backup\Matthias\AppData\Local\Temp\nsv7783.tmp\uph.dll"
sh=451D2A2125F3AC4C4C62BB08F8456E1DB1FE763C ft=1 fh=fe42bf5fc9dfab70 vn="Win32/Adware.Snoozer.E Anwendung (Gesäubert durch Löschen - in Quarantäne kopiert)" ac=C fn="C:\Backup\Matthias\AppData\Local\Temp\nsv77D1.tmp\revert.dll"
sh=AA9DF303DB5DD9D85D7234ED5DA0C0DAFCB21A8B ft=1 fh=2e497b5e587a73d4 vn="Win32/Adware.Snoozer.E Anwendung (Gesäubert durch Löschen - in Quarantäne kopiert)" ac=C fn="C:\Backup\Matthias\AppData\Local\Temp\nsv77D1.tmp\uph.dll"
sh=DCBEE18A09CD956CC9E066D42D8374EC6DBBB356 ft=1 fh=f5d7fd5ff0863183 vn="Win32/Adware.Snoozer.M Anwendung (Gesäubert durch Löschen - in Quarantäne kopiert)" ac=C fn="C:\Backup\Matthias\AppData\Local\Temp\nsv89E8.tmp\sdetect.dll"
sh=A5B18BC1BB4B5A15A920B6B296E91D4B4C1F9F7E ft=1 fh=637e9a458de3601b vn="Variante von Win32/Adware.Snoozer.E Anwendung (Gesäubert durch Löschen)" ac=C fn="C:\Backup\Matthias\AppData\Local\Temp\nsv89E8.tmp\userid.dll"
sh=8C79FACD772DDC6177235382AD2AB9B2E58AC60F ft=1 fh=fb4554ac5bfe0fe7 vn="Win32/Adware.Snoozer.O Anwendung (Gesäubert durch Löschen - in Quarantäne kopiert)" ac=C fn="C:\Backup\Matthias\AppData\Local\Temp\nsv8A74.tmp\replacebf.dll"
sh=9978AAC5121A67EFE269516C9F29E2D5F582259A ft=1 fh=db362fdf2e4051eb vn="Win32/Adware.Snoozer.K Anwendung (Gesäubert durch Löschen - in Quarantäne kopiert)" ac=C fn="C:\Backup\Matthias\AppData\Local\Temp\nsv8C97.tmp\exapp.dll"
sh=DCBEE18A09CD956CC9E066D42D8374EC6DBBB356 ft=1 fh=f5d7fd5ff0863183 vn="Win32/Adware.Snoozer.M Anwendung (Gesäubert durch Löschen - in Quarantäne kopiert)" ac=C fn="C:\Backup\Matthias\AppData\Local\Temp\nsv902E.tmp\sdetect.dll"
sh=A5B18BC1BB4B5A15A920B6B296E91D4B4C1F9F7E ft=1 fh=637e9a458de3601b vn="Variante von Win32/Adware.Snoozer.E Anwendung (Gesäubert durch Löschen)" ac=C fn="C:\Backup\Matthias\AppData\Local\Temp\nsv902E.tmp\userid.dll"
sh=A5B18BC1BB4B5A15A920B6B296E91D4B4C1F9F7E ft=1 fh=637e9a458de3601b vn="Variante von Win32/Adware.Snoozer.E Anwendung (Gesäubert durch Löschen)" ac=C fn="C:\Backup\Matthias\AppData\Local\Temp\nsv93E6.tmp\userid.dll"
sh=DCBEE18A09CD956CC9E066D42D8374EC6DBBB356 ft=1 fh=f5d7fd5ff0863183 vn="Win32/Adware.Snoozer.M Anwendung (Gesäubert durch Löschen - in Quarantäne kopiert)" ac=C fn="C:\Backup\Matthias\AppData\Local\Temp\nsv9AF8.tmp\sdetect.dll"
sh=A5B18BC1BB4B5A15A920B6B296E91D4B4C1F9F7E ft=1 fh=637e9a458de3601b vn="Variante von Win32/Adware.Snoozer.E Anwendung (Gesäubert durch Löschen)" ac=C fn="C:\Backup\Matthias\AppData\Local\Temp\nsv9AF8.tmp\userid.dll"
sh=DCBEE18A09CD956CC9E066D42D8374EC6DBBB356 ft=1 fh=f5d7fd5ff0863183 vn="Win32/Adware.Snoozer.M Anwendung (Gesäubert durch Löschen - in Quarantäne kopiert)" ac=C fn="C:\Backup\Matthias\AppData\Local\Temp\nsvA3CE.tmp\sdetect.dll"
sh=A5B18BC1BB4B5A15A920B6B296E91D4B4C1F9F7E ft=1 fh=637e9a458de3601b vn="Variante von Win32/Adware.Snoozer.E Anwendung (Gesäubert durch Löschen)" ac=C fn="C:\Backup\Matthias\AppData\Local\Temp\nsvA3CE.tmp\userid.dll"
sh=DCBEE18A09CD956CC9E066D42D8374EC6DBBB356 ft=1 fh=f5d7fd5ff0863183 vn="Win32/Adware.Snoozer.M Anwendung (Gesäubert durch Löschen - in Quarantäne kopiert)" ac=C fn="C:\Backup\Matthias\AppData\Local\Temp\nsvA5F0.tmp\sdetect.dll"
sh=A5B18BC1BB4B5A15A920B6B296E91D4B4C1F9F7E ft=1 fh=637e9a458de3601b vn="Variante von Win32/Adware.Snoozer.E Anwendung (Gesäubert durch Löschen)" ac=C fn="C:\Backup\Matthias\AppData\Local\Temp\nsvA5F0.tmp\userid.dll"
sh=A5B18BC1BB4B5A15A920B6B296E91D4B4C1F9F7E ft=1 fh=637e9a458de3601b vn="Variante von Win32/Adware.Snoozer.E Anwendung (Gesäubert durch Löschen)" ac=C fn="C:\Backup\Matthias\AppData\Local\Temp\nsvB09C.tmp\userid.dll"
sh=DCBEE18A09CD956CC9E066D42D8374EC6DBBB356 ft=1 fh=f5d7fd5ff0863183 vn="Win32/Adware.Snoozer.M Anwendung (Gesäubert durch Löschen - in Quarantäne kopiert)" ac=C fn="C:\Backup\Matthias\AppData\Local\Temp\nsvB1D2.tmp\sdetect.dll"
sh=A5B18BC1BB4B5A15A920B6B296E91D4B4C1F9F7E ft=1 fh=637e9a458de3601b vn="Variante von Win32/Adware.Snoozer.E Anwendung (Gesäubert durch Löschen)" ac=C fn="C:\Backup\Matthias\AppData\Local\Temp\nsvB1D2.tmp\userid.dll"
sh=A5B18BC1BB4B5A15A920B6B296E91D4B4C1F9F7E ft=1 fh=637e9a458de3601b vn="Variante von Win32/Adware.Snoozer.E Anwendung (Gesäubert durch Löschen)" ac=C fn="C:\Backup\Matthias\AppData\Local\Temp\nsvBBC0.tmp\userid.dll"
sh=A5B18BC1BB4B5A15A920B6B296E91D4B4C1F9F7E ft=1 fh=637e9a458de3601b vn="Variante von Win32/Adware.Snoozer.E Anwendung (Gesäubert durch Löschen)" ac=C fn="C:\Backup\Matthias\AppData\Local\Temp\nsvBE02.tmp\userid.dll"
sh=DCBEE18A09CD956CC9E066D42D8374EC6DBBB356 ft=1 fh=f5d7fd5ff0863183 vn="Win32/Adware.Snoozer.M Anwendung (Gesäubert durch Löschen - in Quarantäne kopiert)" ac=C fn="C:\Backup\Matthias\AppData\Local\Temp\nsvBE8E.tmp\sdetect.dll"
sh=A5B18BC1BB4B5A15A920B6B296E91D4B4C1F9F7E ft=1 fh=637e9a458de3601b vn="Variante von Win32/Adware.Snoozer.E Anwendung (Gesäubert durch Löschen)" ac=C fn="C:\Backup\Matthias\AppData\Local\Temp\nsvBE8E.tmp\userid.dll"
sh=DCBEE18A09CD956CC9E066D42D8374EC6DBBB356 ft=1 fh=f5d7fd5ff0863183 vn="Win32/Adware.Snoozer.M Anwendung (Gesäubert durch Löschen - in Quarantäne kopiert)" ac=C fn="C:\Backup\Matthias\AppData\Local\Temp\nsvBE9E.tmp\sdetect.dll"
sh=A5B18BC1BB4B5A15A920B6B296E91D4B4C1F9F7E ft=1 fh=637e9a458de3601b vn="Variante von Win32/Adware.Snoozer.E Anwendung (Gesäubert durch Löschen)" ac=C fn="C:\Backup\Matthias\AppData\Local\Temp\nsvBE9E.tmp\userid.dll"
sh=DCBEE18A09CD956CC9E066D42D8374EC6DBBB356 ft=1 fh=f5d7fd5ff0863183 vn="Win32/Adware.Snoozer.M Anwendung (Gesäubert durch Löschen - in Quarantäne kopiert)" ac=C fn="C:\Backup\Matthias\AppData\Local\Temp\nsvBFD6.tmp\sdetect.dll"
sh=A5B18BC1BB4B5A15A920B6B296E91D4B4C1F9F7E ft=1 fh=637e9a458de3601b vn="Variante von Win32/Adware.Snoozer.E Anwendung (Gesäubert durch Löschen)" ac=C fn="C:\Backup\Matthias\AppData\Local\Temp\nsvBFD6.tmp\userid.dll"
sh=DCBEE18A09CD956CC9E066D42D8374EC6DBBB356 ft=1 fh=f5d7fd5ff0863183 vn="Win32/Adware.Snoozer.M Anwendung (Gesäubert durch Löschen - in Quarantäne kopiert)" ac=C fn="C:\Backup\Matthias\AppData\Local\Temp\nsvC02.tmp\sdetect.dll"
sh=A5B18BC1BB4B5A15A920B6B296E91D4B4C1F9F7E ft=1 fh=637e9a458de3601b vn="Variante von Win32/Adware.Snoozer.E Anwendung (Gesäubert durch Löschen)" ac=C fn="C:\Backup\Matthias\AppData\Local\Temp\nsvC02.tmp\userid.dll"
sh=A5B18BC1BB4B5A15A920B6B296E91D4B4C1F9F7E ft=1 fh=637e9a458de3601b vn="Variante von Win32/Adware.Snoozer.E Anwendung (Gesäubert durch Löschen)" ac=C fn="C:\Backup\Matthias\AppData\Local\Temp\nsvC03.tmp\userid.dll"
sh=DCBEE18A09CD956CC9E066D42D8374EC6DBBB356 ft=1 fh=f5d7fd5ff0863183 vn="Win32/Adware.Snoozer.M Anwendung (Gesäubert durch Löschen - in Quarantäne kopiert)" ac=C fn="C:\Backup\Matthias\AppData\Local\Temp\nsvC4B6.tmp\sdetect.dll"
sh=A5B18BC1BB4B5A15A920B6B296E91D4B4C1F9F7E ft=1 fh=637e9a458de3601b vn="Variante von Win32/Adware.Snoozer.E Anwendung (Gesäubert durch Löschen)" ac=C fn="C:\Backup\Matthias\AppData\Local\Temp\nsvC4B6.tmp\userid.dll"
sh=DCBEE18A09CD956CC9E066D42D8374EC6DBBB356 ft=1 fh=f5d7fd5ff0863183 vn="Win32/Adware.Snoozer.M Anwendung (Gesäubert durch Löschen - in Quarantäne kopiert)" ac=C fn="C:\Backup\Matthias\AppData\Local\Temp\nsvC9E4.tmp\sdetect.dll"
sh=A5B18BC1BB4B5A15A920B6B296E91D4B4C1F9F7E ft=1 fh=637e9a458de3601b vn="Variante von Win32/Adware.Snoozer.E Anwendung (Gesäubert durch Löschen)" ac=C fn="C:\Backup\Matthias\AppData\Local\Temp\nsvC9E4.tmp\userid.dll"
sh=A5B18BC1BB4B5A15A920B6B296E91D4B4C1F9F7E ft=1 fh=637e9a458de3601b vn="Variante von Win32/Adware.Snoozer.E Anwendung (Gesäubert durch Löschen)" ac=C fn="C:\Backup\Matthias\AppData\Local\Temp\nsvD836.tmp\userid.dll"
sh=DCBEE18A09CD956CC9E066D42D8374EC6DBBB356 ft=1 fh=f5d7fd5ff0863183 vn="Win32/Adware.Snoozer.M Anwendung (Gesäubert durch Löschen - in Quarantäne kopiert)" ac=C fn="C:\Backup\Matthias\AppData\Local\Temp\nsvE0BE.tmp\sdetect.dll"
sh=A5B18BC1BB4B5A15A920B6B296E91D4B4C1F9F7E ft=1 fh=637e9a458de3601b vn="Variante von Win32/Adware.Snoozer.E Anwendung (Gesäubert durch Löschen)" ac=C fn="C:\Backup\Matthias\AppData\Local\Temp\nsvE0BE.tmp\userid.dll"
sh=451D2A2125F3AC4C4C62BB08F8456E1DB1FE763C ft=1 fh=fe42bf5fc9dfab70 vn="Win32/Adware.Snoozer.E Anwendung (Gesäubert durch Löschen - in Quarantäne kopiert)" ac=C fn="C:\Backup\Matthias\AppData\Local\Temp\nsvE234.tmp\revert.dll"
sh=AA9DF303DB5DD9D85D7234ED5DA0C0DAFCB21A8B ft=1 fh=2e497b5e587a73d4 vn="Win32/Adware.Snoozer.E Anwendung (Gesäubert durch Löschen - in Quarantäne kopiert)" ac=C fn="C:\Backup\Matthias\AppData\Local\Temp\nsvE234.tmp\uph.dll"
sh=AA9DF303DB5DD9D85D7234ED5DA0C0DAFCB21A8B ft=1 fh=2e497b5e587a73d4 vn="Win32/Adware.Snoozer.E Anwendung (Gesäubert durch Löschen - in Quarantäne kopiert)" ac=C fn="C:\Backup\Matthias\AppData\Local\Temp\nsvE947.tmp\uph.dll"
sh=DE02F04F97E008E635947A8A780B1F4EEE828C5F ft=1 fh=6ccb99a378a524e7 vn="Variante von Win32/Adware.Snoozer.E Anwendung (Gesäubert durch Löschen - in Quarantäne kopiert)" ac=C fn="C:\Backup\Matthias\AppData\Local\Temp\nsvE9E3.tmp\uph.dll"
sh=A5B18BC1BB4B5A15A920B6B296E91D4B4C1F9F7E ft=1 fh=637e9a458de3601b vn="Variante von Win32/Adware.Snoozer.E Anwendung (Gesäubert durch Löschen)" ac=C fn="C:\Backup\Matthias\AppData\Local\Temp\nsvFB40.tmp\userid.dll"
sh=451D2A2125F3AC4C4C62BB08F8456E1DB1FE763C ft=1 fh=fe42bf5fc9dfab70 vn="Win32/Adware.Snoozer.E Anwendung (Gesäubert durch Löschen - in Quarantäne kopiert)" ac=C fn="C:\Backup\Matthias\AppData\Local\Temp\nsvFCC8.tmp\revert.dll"
sh=AA9DF303DB5DD9D85D7234ED5DA0C0DAFCB21A8B ft=1 fh=2e497b5e587a73d4 vn="Win32/Adware.Snoozer.E Anwendung (Gesäubert durch Löschen - in Quarantäne kopiert)" ac=C fn="C:\Backup\Matthias\AppData\Local\Temp\nsvFCC8.tmp\uph.dll"
sh=DCBEE18A09CD956CC9E066D42D8374EC6DBBB356 ft=1 fh=f5d7fd5ff0863183 vn="Win32/Adware.Snoozer.M Anwendung (Gesäubert durch Löschen - in Quarantäne kopiert)" ac=C fn="C:\Backup\Matthias\AppData\Local\Temp\nsw514B.tmp\sdetect.dll"
sh=A5B18BC1BB4B5A15A920B6B296E91D4B4C1F9F7E ft=1 fh=637e9a458de3601b vn="Variante von Win32/Adware.Snoozer.E Anwendung (Gesäubert durch Löschen)" ac=C fn="C:\Backup\Matthias\AppData\Local\Temp\nsw514B.tmp\userid.dll"
sh=A5B18BC1BB4B5A15A920B6B296E91D4B4C1F9F7E ft=1 fh=637e9a458de3601b vn="Variante von Win32/Adware.Snoozer.E Anwendung (Gesäubert durch Löschen)" ac=C fn="C:\Backup\Matthias\AppData\Local\Temp\nsw7705.tmp\userid.dll"
sh=DCBEE18A09CD956CC9E066D42D8374EC6DBBB356 ft=1 fh=f5d7fd5ff0863183 vn="Win32/Adware.Snoozer.M Anwendung (Gesäubert durch Löschen - in Quarantäne kopiert)" ac=C fn="C:\Backup\Matthias\AppData\Local\Temp\nsw7993.tmp\sdetect.dll"
sh=A5B18BC1BB4B5A15A920B6B296E91D4B4C1F9F7E ft=1 fh=637e9a458de3601b vn="Variante von Win32/Adware.Snoozer.E Anwendung (Gesäubert durch Löschen)" ac=C fn="C:\Backup\Matthias\AppData\Local\Temp\nsw7993.tmp\userid.dll"
sh=A5B18BC1BB4B5A15A920B6B296E91D4B4C1F9F7E ft=1 fh=637e9a458de3601b vn="Variante von Win32/Adware.Snoozer.E Anwendung (Gesäubert durch Löschen)" ac=C fn="C:\Backup\Matthias\AppData\Local\Temp\nsw7B67.tmp\userid.dll"
sh=A5B18BC1BB4B5A15A920B6B296E91D4B4C1F9F7E ft=1 fh=637e9a458de3601b vn="Variante von Win32/Adware.Snoozer.E Anwendung (Gesäubert durch Löschen)" ac=C fn="C:\Backup\Matthias\AppData\Local\Temp\nswD28B.tmp\userid.dll"
sh=A5B18BC1BB4B5A15A920B6B296E91D4B4C1F9F7E ft=1 fh=637e9a458de3601b vn="Variante von Win32/Adware.Snoozer.E Anwendung (Gesäubert durch Löschen)" ac=C fn="C:\Backup\Matthias\AppData\Local\Temp\nswEEB3.tmp\userid.dll"
sh=DCBEE18A09CD956CC9E066D42D8374EC6DBBB356 ft=1 fh=f5d7fd5ff0863183 vn="Win32/Adware.Snoozer.M Anwendung (Gesäubert durch Löschen - in Quarantäne kopiert)" ac=C fn="C:\Backup\Matthias\AppData\Local\Temp\nswF68F.tmp\sdetect.dll"
sh=A5B18BC1BB4B5A15A920B6B296E91D4B4C1F9F7E ft=1 fh=637e9a458de3601b vn="Variante von Win32/Adware.Snoozer.E Anwendung (Gesäubert durch Löschen)" ac=C fn="C:\Backup\Matthias\AppData\Local\Temp\nswF68F.tmp\userid.dll"
sh=9978AAC5121A67EFE269516C9F29E2D5F582259A ft=1 fh=db362fdf2e4051eb vn="Win32/Adware.Snoozer.K Anwendung (Gesäubert durch Löschen - in Quarantäne kopiert)" ac=C fn="C:\Backup\Matthias\AppData\Local\Temp\nswF8C.tmp\exapp.dll"
sh=DCBEE18A09CD956CC9E066D42D8374EC6DBBB356 ft=1 fh=f5d7fd5ff0863183 vn="Win32/Adware.Snoozer.M Anwendung (Gesäubert durch Löschen - in Quarantäne kopiert)" ac=C fn="C:\Backup\Matthias\AppData\Local\Temp\nsx62E8.tmp\sdetect.dll"
sh=A5B18BC1BB4B5A15A920B6B296E91D4B4C1F9F7E ft=1 fh=637e9a458de3601b vn="Variante von Win32/Adware.Snoozer.E Anwendung (Gesäubert durch Löschen)" ac=C fn="C:\Backup\Matthias\AppData\Local\Temp\nsx62E8.tmp\userid.dll"
sh=DCBEE18A09CD956CC9E066D42D8374EC6DBBB356 ft=1 fh=f5d7fd5ff0863183 vn="Win32/Adware.Snoozer.M Anwendung (Gesäubert durch Löschen - in Quarantäne kopiert)" ac=C fn="C:\Backup\Matthias\AppData\Local\Temp\nsx869.tmp\sdetect.dll"
sh=A5B18BC1BB4B5A15A920B6B296E91D4B4C1F9F7E ft=1 fh=637e9a458de3601b vn="Variante von Win32/Adware.Snoozer.E Anwendung (Gesäubert durch Löschen)" ac=C fn="C:\Backup\Matthias\AppData\Local\Temp\nsx869.tmp\userid.dll"
sh=A5B18BC1BB4B5A15A920B6B296E91D4B4C1F9F7E ft=1 fh=637e9a458de3601b vn="Variante von Win32/Adware.Snoozer.E Anwendung (Gesäubert durch Löschen)" ac=C fn="C:\Backup\Matthias\AppData\Local\Temp\nsxAD9E.tmp\userid.dll"
sh=DCBEE18A09CD956CC9E066D42D8374EC6DBBB356 ft=1 fh=f5d7fd5ff0863183 vn="Win32/Adware.Snoozer.M Anwendung (Gesäubert durch Löschen - in Quarantäne kopiert)" ac=C fn="C:\Backup\Matthias\AppData\Local\Temp\nsxB1D2.tmp\sdetect.dll"
sh=A5B18BC1BB4B5A15A920B6B296E91D4B4C1F9F7E ft=1 fh=637e9a458de3601b vn="Variante von Win32/Adware.Snoozer.E Anwendung (Gesäubert durch Löschen)" ac=C fn="C:\Backup\Matthias\AppData\Local\Temp\nsxB1D2.tmp\userid.dll"
sh=DCBEE18A09CD956CC9E066D42D8374EC6DBBB356 ft=1 fh=f5d7fd5ff0863183 vn="Win32/Adware.Snoozer.M Anwendung (Gesäubert durch Löschen - in Quarantäne kopiert)" ac=C fn="C:\Backup\Matthias\AppData\Local\Temp\nsxD5E7.tmp\sdetect.dll"
sh=A5B18BC1BB4B5A15A920B6B296E91D4B4C1F9F7E ft=1 fh=637e9a458de3601b vn="Variante von Win32/Adware.Snoozer.E Anwendung (Gesäubert durch Löschen)" ac=C fn="C:\Backup\Matthias\AppData\Local\Temp\nsxD5E7.tmp\userid.dll"
sh=A5B18BC1BB4B5A15A920B6B296E91D4B4C1F9F7E ft=1 fh=637e9a458de3601b vn="Variante von Win32/Adware.Snoozer.E Anwendung (Gesäubert durch Löschen)" ac=C fn="C:\Backup\Matthias\AppData\Local\Temp\nsy8E7.tmp\userid.dll"
sh=DCBEE18A09CD956CC9E066D42D8374EC6DBBB356 ft=1 fh=f5d7fd5ff0863183 vn="Win32/Adware.Snoozer.M Anwendung (Gesäubert durch Löschen - in Quarantäne kopiert)" ac=C fn="C:\Backup\Matthias\AppData\Local\Temp\nsyBC5D.tmp\sdetect.dll"
sh=A5B18BC1BB4B5A15A920B6B296E91D4B4C1F9F7E ft=1 fh=637e9a458de3601b vn="Variante von Win32/Adware.Snoozer.E Anwendung (Gesäubert durch Löschen)" ac=C fn="C:\Backup\Matthias\AppData\Local\Temp\nsyBC5D.tmp\userid.dll"
sh=DCBEE18A09CD956CC9E066D42D8374EC6DBBB356 ft=1 fh=f5d7fd5ff0863183 vn="Win32/Adware.Snoozer.M Anwendung (Gesäubert durch Löschen - in Quarantäne kopiert)" ac=C fn="C:\Backup\Matthias\AppData\Local\Temp\nsyE3BB.tmp\sdetect.dll"
sh=A5B18BC1BB4B5A15A920B6B296E91D4B4C1F9F7E ft=1 fh=637e9a458de3601b vn="Variante von Win32/Adware.Snoozer.E Anwendung (Gesäubert durch Löschen)" ac=C fn="C:\Backup\Matthias\AppData\Local\Temp\nsyE3BB.tmp\userid.dll"
sh=DCBEE18A09CD956CC9E066D42D8374EC6DBBB356 ft=1 fh=f5d7fd5ff0863183 vn="Win32/Adware.Snoozer.M Anwendung (Gesäubert durch Löschen - in Quarantäne kopiert)" ac=C fn="C:\Backup\Matthias\AppData\Local\Temp\nsyEEE1.tmp\sdetect.dll"
sh=A5B18BC1BB4B5A15A920B6B296E91D4B4C1F9F7E ft=1 fh=637e9a458de3601b vn="Variante von Win32/Adware.Snoozer.E Anwendung (Gesäubert durch Löschen)" ac=C fn="C:\Backup\Matthias\AppData\Local\Temp\nsyEEE1.tmp\userid.dll"
sh=A5B18BC1BB4B5A15A920B6B296E91D4B4C1F9F7E ft=1 fh=637e9a458de3601b vn="Variante von Win32/Adware.Snoozer.E Anwendung (Gesäubert durch Löschen)" ac=C fn="C:\Backup\Matthias\AppData\Local\Temp\nsz31FA.tmp\userid.dll"
sh=A5B18BC1BB4B5A15A920B6B296E91D4B4C1F9F7E ft=1 fh=637e9a458de3601b vn="Variante von Win32/Adware.Snoozer.E Anwendung (Gesäubert durch Löschen)" ac=C fn="C:\Backup\Matthias\AppData\Local\Temp\nsz4D48.tmp\userid.dll"
sh=A5B18BC1BB4B5A15A920B6B296E91D4B4C1F9F7E ft=1 fh=637e9a458de3601b vn="Variante von Win32/Adware.Snoozer.E Anwendung (Gesäubert durch Löschen)" ac=C fn="C:\Backup\Matthias\AppData\Local\Temp\nsz510.tmp\userid.dll"
sh=DCBEE18A09CD956CC9E066D42D8374EC6DBBB356 ft=1 fh=f5d7fd5ff0863183 vn="Win32/Adware.Snoozer.M Anwendung (Gesäubert durch Löschen - in Quarantäne kopiert)" ac=C fn="C:\Backup\Matthias\AppData\Local\Temp\nsz55E.tmp\sdetect.dll"
sh=A5B18BC1BB4B5A15A920B6B296E91D4B4C1F9F7E ft=1 fh=637e9a458de3601b vn="Variante von Win32/Adware.Snoozer.E Anwendung (Gesäubert durch Löschen)" ac=C fn="C:\Backup\Matthias\AppData\Local\Temp\nsz55E.tmp\userid.dll"
sh=ED351854DD30C0B88DAAA73E949B78E0909BFD08 ft=1 fh=293498a29fc67357 vn="Variante von Win32/SweetIM.L evtl. unerwünschte Anwendung (Gesäubert durch Löschen - in Quarantäne kopiert)" ac=C fn="C:\Backup\Matthias\AppData\Local\Temp\OfferID10\simboapp.exe"
sh=E1C99225C4C16710DE3AF3D52300E1E943F7C84F ft=1 fh=f891ef12b7700e02 vn="Variante von Win32/SweetIM.L evtl. unerwünschte Anwendung (Gesäubert durch Löschen - in Quarantäne kopiert)" ac=C fn="C:\Backup\Matthias\AppData\Local\Temp\OfferID11\chromeupdaterfull.exe"
sh=492EB7C103E9B4AA46FE06DD5AA6FE478BC0D97E ft=1 fh=2fd36c62b93fd8b1 vn="Variante von Win64/Toolbar.Perion.D evtl. unerwünschte Anwendung (gelöscht - in Quarantäne kopiert)" ac=C fn="C:\Backup\Matthias\AppData\Local\Temp\OfferID15\wssetup.exe"
sh=ED351854DD30C0B88DAAA73E949B78E0909BFD08 ft=1 fh=293498a29fc67357 vn="Variante von Win32/SweetIM.L evtl. unerwünschte Anwendung (Gesäubert durch Löschen - in Quarantäne kopiert)" ac=C fn="C:\Backup\Matthias\AppData\Local\Temp\OfferID5\simboapp.exe"
sh=F88C31D4F12AD075044D45CBD1068E40256147C0 ft=1 fh=c5188ca82af357c6 vn="Variante von Win32/SweetIM.C evtl. unerwünschte Anwendung (Gesäubert durch Löschen - in Quarantäne kopiert)" ac=C fn="C:\Backup\Matthias\AppData\Local\Temp\OfferID9000\bundlesweetimsetup.exe"
sh=F88C31D4F12AD075044D45CBD1068E40256147C0 ft=1 fh=c5188ca82af357c6 vn="Variante von Win32/SweetIM.C evtl. unerwünschte Anwendung (Gesäubert durch Löschen - in Quarantäne kopiert)" ac=C fn="C:\Backup\Matthias\AppData\Local\Temp\OfferID9001\bundlesweetimsetup.exe"
sh=A90C2958F5A849EFFC2B4CF512229BEE9E529AB4 ft=1 fh=d9d98b16e423fc07 vn="Win32/SoftonicDownloader.E evtl. unerwünschte Anwendung (Gesäubert durch Löschen - in Quarantäne kopiert)" ac=C fn="C:\Backup\Matthias\AppData\Local\Temp\smsijb0l.tmp\SoftonicDownloader_fuer_lightworks.exe"
sh=184A8C16B04DF0D124BF1D71AF1DC6AC83148CF5 ft=1 fh=86d0cf42261809ff vn="Win32/Somoto.D evtl. unerwünschte Anwendung (Gesäubert durch Löschen - in Quarantäne kopiert)" ac=C fn="C:\Backup\Matthias\AppData\Local\Temp\Temporary Internet Files\Content.IE5\QJZCT69Q\sdpupdater[1].exe"
sh=0B05FB66852FE40BFB91B94365EEA6863F0493A6 ft=1 fh=6012fe498431e436 vn="Win32/SoftonicDownloader.E evtl. unerwünschte Anwendung (Gesäubert durch Löschen - in Quarantäne kopiert)" ac=C fn="C:\Backup\Matthias\AppData\Local\Temp\uww7uyn8.tmp\SoftonicDownloader_fuer_videopad-video-editor.exe"
sh=514907A05B6AF860EC2B1158D7DC4B12209FFAA3 ft=1 fh=bc46f24c77da8404 vn="Win32/SoftonicDownloader.E evtl. unerwünschte Anwendung (Gesäubert durch Löschen - in Quarantäne kopiert)" ac=C fn="C:\Backup\Matthias\AppData\Local\Temp\zb7y5clz.tmp\SoftonicDownloader_fuer_camstudio.exe"
sh=9AEFF2437F71D4A6FBA24B16E0F1D8C7037AF342 ft=1 fh=4226946f7e8524f8 vn="Win32/ELEX.I evtl. unerwünschte Anwendung (Gesäubert durch Löschen - in Quarantäne kopiert)" ac=C fn="C:\Backup\Matthias\AppData\Local\Temp\_csdn\newGdpAnalytics.exe"
sh=E3421516DD0E8F4376840D02E382F9D4E733E787 ft=1 fh=c63038eb1a3ea385 vn="Win32/ELEX.J evtl. unerwünschte Anwendung (Gesäubert durch Löschen - in Quarantäne kopiert)" ac=C fn="C:\Backup\Matthias\AppData\Local\Temp\_csdn\_updater.exe"
sh=A87B7647DC34B5B6186209377786E946B677C574 ft=1 fh=c2834f18f25710d9 vn="Mehrere Bedrohungen (Gesäubert durch Löschen - in Quarantäne kopiert)" ac=C fn="C:\Backup\Matthias\AppData\Local\Temp\{FA3D44C8-721D-48FF-9150-B20615D4AD67}\setup.exe"
sh=A24B9FB4F38473ECAC32B472CCE9B3491B81726C ft=1 fh=c71c0011b420df55 vn="Variante von Win32/BrowserCompanion.A evtl. unerwünschte Anwendung (Gesäubert durch Löschen - in Quarantäne kopiert)" ac=C fn="C:\Backup\Matthias\AppData\LocalLow\bbrs_002.tb\content\BCHelper.exe"
sh=78D6C66E3CF74804ACF9FC163BA74DE0DE73742E ft=0 fh=0000000000000000 vn="Win32/BrowserCompanion.G evtl. unerwünschte Anwendung (Gesäubert durch Löschen - in Quarantäne kopiert)" ac=C fn="C:\Backup\Matthias\AppData\LocalLow\bbrs_002.tb\content\witmain.js"
sh=609F2D4B1AE5C7177C44CCAF9309EFD16FC9E42D ft=1 fh=8551c46845849e5f vn="Variante von Win32/Toolbar.Iminent.E evtl. unerwünschte Anwendung (Gesäubert durch Löschen - in Quarantäne kopiert)" ac=C fn="C:\Backup\Matthias\AppData\LocalLow\Toolbar4\{977AE9CC-AF83-45E8-9E03-E2798216E2D5}\TbHelper2.exe"
sh=22B1B0EAFDBB1229336F9D8187F9905A5DDEDF89 ft=1 fh=406c1e66a46fc082 vn="Variante von Win32/Toolbar.Iminent.E evtl. unerwünschte Anwendung (Gesäubert durch Löschen - in Quarantäne kopiert)" ac=C fn="C:\Backup\Matthias\AppData\LocalLow\Toolbar4\{977AE9CC-AF83-45E8-9E03-E2798216E2D5}\uninstall.exe"
sh=88CA2B9C5E587306B08CF6EA239CA72775495695 ft=1 fh=b15f3040528a74fd vn="Variante von Win32/Toolbar.Iminent.E evtl. unerwünschte Anwendung (Gesäubert durch Löschen - in Quarantäne kopiert)" ac=C fn="C:\Backup\Matthias\AppData\LocalLow\Toolbar4\{977AE9CC-AF83-45E8-9E03-E2798216E2D5}\update.exe"
sh=9AF701E55EED73FDB464A3A9CA4F6DA793014404 ft=1 fh=bf5d0a20264dca48 vn="Win32/Adware.Snoozer.B Anwendung (Gesäubert durch Löschen - in Quarantäne kopiert)" ac=C fn="C:\Backup\Matthias\AppData\Roaming\DataMgr\datamgr.exe"
sh=D3B19EC10BC4815C453973B521965741B7671846 ft=1 fh=fa2d5f36edf48bdb vn="Variante von Win32/DealPly.O evtl. unerwünschte Anwendung (Gesäubert durch Löschen - in Quarantäne kopiert)" ac=C fn="C:\Backup\Matthias\AppData\Roaming\Funmoods\UpdateProc\UpdateTask.exe"
sh=1698DF3FD58B9ADFBDA830C7098D61954920E787 ft=1 fh=dda02248d130b73c vn="Variante von Win32/AdWare.Snoozer.A Anwendung (Gesäubert durch Löschen - in Quarantäne kopiert)" ac=C fn="C:\Backup\Matthias\AppData\Roaming\Intermediate\chunprot.dll"
sh=D18ADEC9402DD028663B6FEB5F9B7A9D87D8A2E0 ft=1 fh=de8bd3b224dbd08d vn="Variante von Win32/Adware.Snoozer.E Anwendung (Gesäubert durch Löschen - in Quarantäne kopiert)" ac=C fn="C:\Backup\Matthias\AppData\Roaming\Intermediate\Intermediate.exe"
sh=0567A377E93F88AB79972AEFC752DC8727DEC4F1 ft=1 fh=65ac13a799ee3314 vn="Mehrere Bedrohungen (Gesäubert durch Löschen - in Quarantäne kopiert)" ac=C fn="C:\Backup\Matthias\AppData\Roaming\Intermediate\updi.exe"
sh=A5B18BC1BB4B5A15A920B6B296E91D4B4C1F9F7E ft=1 fh=637e9a458de3601b vn="Variante von Win32/Adware.Snoozer.E Anwendung (Gesäubert durch Löschen)" ac=C fn="C:\Backup\Matthias\AppData\Roaming\Intermediate\userid.dll"
sh=E7534E5E675967DB90A15434220D29EBAF08032D ft=1 fh=c71c001129cc2af8 vn="Variante von Win32/ELEX.CP evtl. unerwünschte Anwendung (Gesäubert durch Löschen - in Quarantäne kopiert)" ac=C fn="C:\Backup\Matthias\AppData\Roaming\istartsurf\UninstallManager.exe"
sh=858524ED0C62DA7FEE38A551865CCDE45A41C289 ft=0 fh=0000000000000000 vn="Win32/Toolbar.TNT2.I evtl. unerwünschte Anwendung (Gesäubert durch Löschen - in Quarantäne kopiert)" ac=C fn="C:\Backup\Matthias\AppData\Roaming\Mozilla\Firefox\Profiles\9rcc599d.default\extensions\sweetsearch@gmail.com\chrome\content\toolbar.js"
sh=1FABD523FE51FA3C1A706022CE44F7A8F060F103 ft=0 fh=0000000000000000 vn="JS/Adware.MultiPlug.I Anwendung (Gesäubert durch Löschen - in Quarantäne kopiert)" ac=C fn="C:\Backup\Matthias\AppData\Roaming\Mozilla\Firefox\Profiles\9rcc599d.default\extensions\ujo9san@kmgpr.edu\content\bg.js"
sh=8E6A6992A3C7FEC4000FA1A4D764DD597109E0B5 ft=1 fh=c71c0011cd00713e vn="Win32/NextLive.A evtl. unerwünschte Anwendung (Gesäubert durch Löschen - in Quarantäne kopiert)" ac=C fn="C:\Backup\Matthias\AppData\Roaming\newnext.me\nengine.dll"
sh=E9C2205B9080833744AFB005AD8B135DF6797683 ft=1 fh=4432f897b3140eb0 vn="Variante von Win32/Speedchecker.C evtl. unerwünschte Anwendung (gelöscht - in Quarantäne kopiert)" ac=C fn="C:\Backup\Matthias\AppData\Roaming\OpenCandy\1115FF32F8194827B98E833266EAEF82\PCSU_SL_3.1.2.exe"
sh=564B632811D3E0B9216EF6D598617B469E6172CB ft=1 fh=0aa6a79dce02767d vn="Variante von Win32/Adware.Snoozer.E Anwendung (Gesäubert durch Löschen - in Quarantäne kopiert)" ac=C fn="C:\Backup\Matthias\AppData\Roaming\SCheck\chunprot.dll"
sh=0B4A39953AEA3A36B93655DADCA418A41EAFD744 ft=1 fh=4289f24648abe38a vn="Variante von Win32/Adware.Snoozer.E.gen Anwendung (Gesäubert durch Löschen - in Quarantäne kopiert)" ac=C fn="C:\Backup\Matthias\AppData\Roaming\SCheck\ntcrxinst.exe"
sh=97CF12E5F24E4F20C760C719E5F57C1580BE8FCA ft=1 fh=a35ed9c3237f4560 vn="Win32/Adware.Snoozer.E Anwendung (Gesäubert durch Löschen - in Quarantäne kopiert)" ac=C fn="C:\Backup\Matthias\AppData\Roaming\SCheck\ntxpiinst.exe"
sh=D18ADEC9402DD028663B6FEB5F9B7A9D87D8A2E0 ft=1 fh=de8bd3b224dbd08d vn="Variante von Win32/Adware.Snoozer.E Anwendung (Gesäubert durch Löschen - in Quarantäne kopiert)" ac=C fn="C:\Backup\Matthias\AppData\Roaming\SCheck\SCheck.exe"
sh=A5B18BC1BB4B5A15A920B6B296E91D4B4C1F9F7E ft=1 fh=637e9a458de3601b vn="Variante von Win32/Adware.Snoozer.E Anwendung (Gesäubert durch Löschen)" ac=C fn="C:\Backup\Matthias\AppData\Roaming\SCheck\userid.dll"
sh=895943C2B9A44694A3D0FD76DF165DE982FA7156 ft=1 fh=23ff95560be40a61 vn="Variante von Win32/Adware.Snoozer.H Anwendung (Gesäubert durch Löschen - in Quarantäne kopiert)" ac=C fn="C:\Backup\Matthias\AppData\Roaming\Seventh\Seventh.exe"
sh=64BFCCE963BE88E874392D87ED99C04D1721BD3A ft=1 fh=250826294cba3ac0 vn="Mehrere Bedrohungen (Gesäubert durch Löschen - in Quarantäne kopiert)" ac=C fn="C:\Backup\Matthias\AppData\Roaming\Seventh\update_installer.tmp"
sh=A5B18BC1BB4B5A15A920B6B296E91D4B4C1F9F7E ft=1 fh=637e9a458de3601b vn="Variante von Win32/Adware.Snoozer.E Anwendung (Gesäubert durch Löschen)" ac=C fn="C:\Backup\Matthias\AppData\Roaming\Seventh\userid.dll"
sh=9E9B1BC36F49C190715671447128D52F01AF5514 ft=1 fh=9674886d5f0eb9ff vn="Mehrere Bedrohungen (Gesäubert durch Löschen - in Quarantäne kopiert)" ac=C fn="C:\Backup\Matthias\AppData\Roaming\Sixth\Sixth.exe"
sh=73F7625096A04D9AABBF232A7C554F5E78EEEA31 ft=1 fh=4e2187732b45282f vn="Mehrere Bedrohungen (Gesäubert durch Löschen - in Quarantäne kopiert)" ac=C fn="C:\Backup\Matthias\AppData\Roaming\Snz\Snz.exe"
sh=4C27EFCF809F7EFDF767D3B3658D92E78C438029 ft=0 fh=0000000000000000 vn="möglicherweise Variante von Win32/Adware.Snoozer.G Anwendung (Gesäubert durch Löschen - in Quarantäne kopiert)" ac=C fn="C:\Backup\Matthias\AppData\Roaming\SSync\main.bin"
sh=7BB53769D7B2236FD7AC371CA33DD7765F7CD1C0 ft=1 fh=de8bd3b281a2d094 vn="Variante von Win32/Adware.Snoozer.E Anwendung (Gesäubert durch Löschen - in Quarantäne kopiert)" ac=C fn="C:\Backup\Matthias\AppData\Roaming\SSync\SSync.exe"
sh=8B614E0C0DE346591E9207EB8B34580C43C7C013 ft=1 fh=ec0c4462bdf94337 vn="Variante von Win32/DealPly.O evtl. unerwünschte Anwendung (Gesäubert durch Löschen - in Quarantäne kopiert)" ac=C fn="C:\Backup\Matthias\AppData\Roaming\UpdateBonanza\UpdateProc\UpdateTask.exe"
sh=7B7E4E52765348CED0920A132E59503234D2FF79 ft=1 fh=1e504b80cfce12e0 vn="Variante von Win32/SweetIM.L evtl. unerwünschte Anwendung (Gesäubert durch Löschen - in Quarantäne kopiert)" ac=C fn="C:\found.000\file0000.chk"
sh=4738A6110A80D0A1AAA68BC596258618A51B88EF ft=1 fh=03ce83f2b407227d vn="Win32/TrojanDownloader.Nymaim.BA Trojaner (Gesäubert durch Löschen - in Quarantäne kopiert)" ac=C fn="C:\FRST\Quarantine\C\ProgramData\wideband-48\wideband-1.exe"
sh=FA1B294DF28168F2183C62FDBEC052BB68FC2DEB ft=1 fh=72c93005d7a8a277 vn="Win32/TrojanDownloader.Zurgop.BK Trojaner (Gesäubert durch Löschen - in Quarantäne kopiert)" ac=C fn="C:\FRST\Quarantine\C\Users\Kunde\AppData\Roaming\gvsrafgf\uicwjcgb.exe"
sh=4AB45BB7C31D0E0927DBC83938A9EC1E0D146C28 ft=1 fh=9615fc36ba3eb335 vn="Win32/TrojanDownloader.Nymaim.BA Trojaner (Gesäubert durch Löschen - in Quarantäne kopiert)" ac=C fn="C:\FRST\Quarantine\C\Users\Kunde\AppData\Roaming\powercap-02\powercap-6.exe"
sh=6095FA56F8C032EC88B4F4FDD9B275CF6A891F15 ft=1 fh=b103838b603e1240 vn="Variante von Win32/InstallBrain.CQ evtl. unerwünschte Anwendung (Gesäubert durch Löschen - in Quarantäne kopiert)" ac=C fn="C:\Users\Kunde\Desktop\Downloads\CodecPerformerSetup.exe"
sh=EEB785B254602D5A3B8852BBA7F3009E72610D88 ft=1 fh=41f1e850606c0e26 vn="Variante von Win32/DownloadSponsor.C evtl. unerwünschte Anwendung (Gesäubert durch Löschen - in Quarantäne kopiert)" ac=C fn="C:\Users\Kunde\Desktop\Downloads\Font Creator - CHIP-Installer.exe"
sh=2B44D6E068C0975180E486826D1EC8D3CCB1A017 ft=1 fh=7359e63db4b6ec51 vn="Variante von Win32/SoftPulse.O evtl. unerwünschte Anwendung (Gesäubert durch Löschen - in Quarantäne kopiert)" ac=C fn="C:\Users\Kunde\Desktop\Downloads\Player_Setup.exe"
sh=AF2880C83151092636BD1B3C8AB75F4C701C8B18 ft=1 fh=a9e59669dc2e00f1 vn="Variante von Win32/SoftPulse.Q evtl. unerwünschte Anwendung (Gesäubert durch Löschen - in Quarantäne kopiert)" ac=C fn="C:\Users\Kunde\Desktop\Downloads\Setup(1).exe"
sh=E13B2AD1B6797213A42166F89121B2D208DCEDCF ft=1 fh=7dc50b0e4edb6dca vn="Variante von Win32/AdGazelle.B evtl. unerwünschte Anwendung (Gesäubert durch Löschen - in Quarantäne kopiert)" ac=C fn="C:\Users\Kunde\Desktop\Downloads\setup.exe"
sh=E1C81D9B3419D427A1734BA17969DB71B01191FF ft=1 fh=68bd6b9cbf7b9b33 vn="Variante von Win32/InstallBrain.CQ evtl. unerwünschte Anwendung (Gesäubert durch Löschen - in Quarantäne kopiert)" ac=C fn="C:\Users\Kunde\Desktop\Downloads\VideoPerformerSetup.exe"
sh=C6DC843EFF58DF05483A7D8D7AB43418F4DBA70D ft=1 fh=d7a80e3f2fa22247 vn="Variante von Win32/Toolbar.Visicom.A evtl. unerwünschte Anwendung (gelöscht - in Quarantäne kopiert)" ac=C fn="C:\Users\Kunde\Desktop\Ordner\zeugs\aTube_Catcher_2.9.1324.exe"
sh=3C5FA6C59DCA51239A190451CE4383D94D71E64F ft=1 fh=63775bcec84adac0 vn="Variante von Win32/InstallBrain.O evtl. unerwünschte Anwendung (Gesäubert durch Löschen - in Quarantäne kopiert)" ac=C fn="C:\Users\Kunde\Desktop\Ordner\zeugs\bundleSetup.exe"
sh=BEE114A1BA5616D1A0DE6AEAC17652EBC2F45072 ft=1 fh=761533e9ff6bcaee vn="Win32/Toolbar.Conduit.S evtl. unerwünschte Anwendung (gelöscht - in Quarantäne kopiert)" ac=C fn="C:\Users\Kunde\Desktop\Ordner\zeugs\FreeAudioConverter.exe"
sh=FB17BC090D702E66FB14945EF22D68259FDB94CC ft=1 fh=70711b1db54c6fd8 vn="Win32/Amonetize evtl. unerwünschte Anwendung (gelöscht - in Quarantäne kopiert)" ac=C fn="C:\Users\Kunde\Desktop\Ordner\zeugs\IT_WS__88-V32_12.exe"
sh=036FF8814F7E355DB97969DA352BDED9E1A50AF4 ft=1 fh=41d8f3f19f4762d7 vn="Variante von Win32/InstallBrain.I evtl. unerwünschte Anwendung (Gesäubert durch Löschen - in Quarantäne kopiert)" ac=C fn="C:\Users\Kunde\Desktop\Ordner\zeugs\ssk_claro.exe"
sh=6D8A3CAC283AC47CE01261DAAC15B09AF37D87CD ft=1 fh=811f7b6ed12c913d vn="Variante von Win32/Toolbar.Conduit.H evtl. unerwünschte Anwendung (gelöscht - in Quarantäne kopiert)" ac=C fn="C:\Users\Kunde\Desktop\Ordner\zeugs\vppsetup_2-42.exe"
sh=E5450E7565F3C113BC15A69DBDC745B0F3153271 ft=1 fh=76c29a841e21c5cd vn="Variante von Win32/DownloadSponsor.C evtl. unerwünschte Anwendung (Gesäubert durch Löschen - in Quarantäne kopiert)" ac=C fn="C:\Users\Kunde\Downloads\Skype - CHIP-Installer.exe"
         

Antwort

Themen zu Habe ich einen Trojaner?
anhang, datei, e-mail, einträge, email, fixen, folge, folgender, frage, gen, guten, laufen, melde, paypal, phisching mail, programm, rechtsanwalt, registry, schnell, sofort, spybot, stelle, trojaner, trojaner?, versucht, virus




Ähnliche Themen: Habe ich einen Trojaner?


  1. ich habe einen Trojaner auf dem PC
    Plagegeister aller Art und deren Bekämpfung - 14.10.2014 (14)
  2. Gmx Mail Account gehackt? Habe ich einen Trojaner oder einen Spybot auf dem Rechner?
    Log-Analyse und Auswertung - 01.05.2013 (18)
  3. ich glaub ich habe einen virus(trojaner>JS/Exploit-Blacole.ht< unter anderen.) sorry habe im ersten thema so ziemlich alles falsch gemacht
    Mülltonne - 21.12.2012 (4)
  4. (2x) Habe ich einen Trojaner?
    Mülltonne - 15.10.2012 (1)
  5. Habe einen 50 euro Trojaner
    Plagegeister aller Art und deren Bekämpfung - 10.03.2012 (1)
  6. Habe ich einen Trojaner?
    Log-Analyse und Auswertung - 22.02.2010 (1)
  7. Glaube habe einen Trojaner
    Log-Analyse und Auswertung - 21.02.2010 (3)
  8. Guten Morgen ich habe ein Gefühl ich habe nun einen Virus/Trojaner
    Log-Analyse und Auswertung - 23.12.2009 (1)
  9. Habe ich einen Trojaner?
    Plagegeister aller Art und deren Bekämpfung - 22.11.2008 (4)
  10. Habe ich einen Trojaner?
    Log-Analyse und Auswertung - 15.06.2008 (5)
  11. Ich habe einen Trojaner!?
    Log-Analyse und Auswertung - 13.06.2008 (6)
  12. Habe mir einen trojaner eingefangen!
    Mülltonne - 07.01.2008 (0)
  13. Habe ich einen Trojaner??
    Log-Analyse und Auswertung - 18.08.2007 (3)
  14. hilfe, habe einen trojaner
    Plagegeister aller Art und deren Bekämpfung - 26.03.2006 (1)
  15. Habe ich einen Trojaner
    Plagegeister aller Art und deren Bekämpfung - 02.11.2005 (1)
  16. Habe einen Trojaner
    Log-Analyse und Auswertung - 02.04.2005 (1)
  17. Habe auch einen Trojaner
    Log-Analyse und Auswertung - 06.01.2005 (9)

Zum Thema Habe ich einen Trojaner? - Code: Alles auswählen Aufklappen ATTFilter Entferungsergebnis von Farbar Recovery Scan Tool (x64) Version:17-11-2015 durchgeführt von Kunde (2015-11-17 21:45:56) Run:3 Gestartet von C:\Users\Kunde\Desktop Geladene Profile: Kunde (Verfügbare Profile: Kunde) Start-Modus: Safe - Habe ich einen Trojaner?...
Archiv
Du betrachtest: Habe ich einen Trojaner? auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.