Zurück   Trojaner-Board > Malware entfernen > Plagegeister aller Art und deren Bekämpfung

Plagegeister aller Art und deren Bekämpfung: Daten verschlüsselt durch RSA-2048 using CryptoWall 3.0

Windows 7 Wenn Du nicht sicher bist, ob Du dir Malware oder Trojaner eingefangen hast, erstelle hier ein Thema. Ein Experte wird sich mit weiteren Anweisungen melden und Dir helfen die Malware zu entfernen oder Unerwünschte Software zu deinstallieren bzw. zu löschen. Bitte schildere dein Problem so genau wie möglich. Sollte es ein Trojaner oder Viren Problem sein wird ein Experte Dir bei der Beseitigug der Infektion helfen.

Antwort
Alt 28.06.2016, 17:27   #1
Metropol76
 
Daten verschlüsselt durch RSA-2048 using CryptoWall 3.0 - Standard

Daten verschlüsselt durch RSA-2048 using CryptoWall 3.0



Hallo,

ich bräuchte bitte dringend hilfe. Meine Fotos wurden durch etwas verschlüsselt das ich nicht kenne. Wenn ich versuche sie zu öffnen kommt eine Meldung in Form einer .txt die wie folgt lautet:

Code:
ATTFilter
What happened to your files ?
All of your files were protected by a strong encryption with RSA-2048 using CryptoWall 3.0.
More information about the encryption keys using RSA-2048 can be found here: hxxp://en.wikipedia.org/wiki/RSA_(cryptosystem)


What does this mean ?
This means that the structure and data within your files have been irrevocably changed, you will not be able to work with them, read them or see them,
it is the same thing as losing them forever, but with our help, you can restore them.


How did this happen ?
Especially for you, on our server was generated the secret key pair RSA-2048 - public and private.
All your files were encrypted with the public key, which has been transferred to your computer via the Internet.
Decrypting of your files is only possible with the help of the private key and decrypt program, which is on our secret server.


What do I do ?
Alas, if you do not take the necessary measures for the specified time then the conditions for obtaining the private key will be changed.
If you really value your data, then we suggest you do not waste valuable time searching for other solutions because they do not exist.


For more specific instructions, please visit your personal home page, there are a few different addresses pointing to your page below:
1.hxxp://7oqnsnzwwnm6zb7y.payoptionserver.com/25Yhi1
2.hxxp://7oqnsnzwwnm6zb7y.paytogateserver.com/25Yhi1
3.hxxp://7oqnsnzwwnm6zb7y.paysteroptionway.com/25Yhi1
4.hxxp://7oqnsnzwwnm6zb7y.bibliopayoption.com/25Yhi1

If for some reasons the addresses are not available, follow these steps:
1.Download and install tor-browser: hxxp://www.torproject.org/projects/torbrowser.html.en 
2.After a successful installation, run the browser and wait for initialization.
3.Type in the address bar: 7oqnsnzwwnm6zb7y.onion/25Yhi1
4.Follow the instructions on the site.


IMPORTANT INFORMATION:
Your personal page: hxxp://7oqnsnzwwnm6zb7y.payoptionserver.com/25Yhi1
Your personal page (using TOR): 7oqnsnzwwnm6zb7y.onion/25Yhi1
Your personal identification number (if you open the site (or TOR 's) directly): 25Yhi1
         
Es hängen viele Erinnerung an diesen Fotos desswegen wäre ich SEHHHR dankbar, wenn ich schnellst möglich Hilfe bekommen könnte.

Danke im Voraus

Alt 28.06.2016, 20:17   #2
M-K-D-B
/// TB-Ausbilder
 
Daten verschlüsselt durch RSA-2048 using CryptoWall 3.0 - Standard

Daten verschlüsselt durch RSA-2048 using CryptoWall 3.0






Mein Name ist Matthias und ich werde dir bei der Bereinigung deines Computers helfen.


Bitte beachte folgende Hinweise:
  • Falls wir Hinweise auf illegal erworbene Software finden, werden wir den Support unterbrechen bis jegliche Art von illegaler Software vom Rechner entfernt wurde.
  • Lies dir die Anleitungen sorgfältig durch. Solltest du Probleme haben, stoppe mit deiner Bearbeitung und beschreibe mir dein Problem so gut es geht.
  • Solltest du mir nicht innerhalb von 3 Tagen antworten, gehe ich davon aus, dass du keine Hilfe mehr benötigst. Dann lösche ich dein Thema aus meinem Abo. Solltest du einmal länger abwesend sein, so gib mir bitte Bescheid!
  • Während der Bereinigung bitte nichts installieren oder deinstallieren, außer ich bitte dich darum!
  • Bitte beachten: Download bei filepony.de: So ladet Ihr unsere Tools richtig!
  • Alle zu verwendenen Programme sind auf dem Desktop abzuspeichern und von dort als Administrator zu starten!
  • Einige Programme, die wir hier verwenden, können unter Umständen von deinem Antiviren- oder Anti-Malwareprogramm fälschlicherweise als Bedrohung eingestuft werden. Die Sicherheitsprogramme können aufgrund eines bestimmten Programmverhaltens nicht zwischen "gut" oder "böse" unterscheiden und schlagen Alarm. Dabei handelt es sich um Fehlalarme, welche du getrost ignorieren kannst. Gegebenenfalls musst du deine Sicherheitssoftware vor der Ausführung eines Programms deaktivieren, damit unsere Bereinigungsvorgänge nicht beeinträchtigt werden.



Bitte arbeite alle Schritte in der vorgegebenen Reihefolge nacheinander ab und poste alle Logdateien in CODE-Tags:
So funktioniert es:
Posten in CODE-Tags
Die Logfiles anzuhängen oder sogar vorher in ein ZIP, RAR, 7Z-Archive zu packen erschwert deinem Helfer massiv die Arbeit, es sei denn natürlich die Datei wäre ansonsten zu groß für das Forum. Um die Logfiles in eine CODE-Box zu stellen gehe so vor:
  • Markiere das gesamte Logfile (geht meist mit STRG+A) und kopiere es in die Zwischenablage mit STRG+C.
  • Klicke im Editor auf das #-Symbol. Es erscheinen zwei Klammerausdrücke [CODE] [/CODE].
  • Setze den Curser zwischen die CODE-Tags und drücke STRG+V.
  • Klicke aauf Erweitert/Vorschau, um so prüfen, ob du es richtig gemacht hast. Wenn alles stimmt ... auf Antworten.

Danke für deine Mitarbeit!




Du bist mit einem Verschlüsselungstrojaner infiziert. Eines gleich vorab: Es ist unwahrscheinlich, dass man die verschlüsselten Dateien wieder entschlüsseln kann.
Mehr wissen wir nach den folgenden Schritten:




Schritt 1
  • Besuche diese Seite.
  • Unter "Sample Encrypted File" klicke auf Durchsuchen.
  • Wähle eine verschlüsselte Datei aus und lade diese hoch.
  • Nach der Analyse sollte dort stehen, um welchen Verschlüsselungstrojaner es sich handelt und ob es einen sog. Decrypter gibt oder nicht.
    Poste mir das Ergebnis der Analyse mit deiner nächsten Antwort.





Schritt 2
Bitte lade dir die passende Version von Farbar's Recovery Scan Tool auf deinen Desktop: FRST Download FRST 32-Bit | FRST 64-Bit
(Wenn du nicht sicher bist: Lade beide Versionen oder unter Start > Computer (Rechtsklick) > Eigenschaften nachschauen)
  • Starte jetzt FRST.
  • Ändere ungefragt keine der Checkboxen und klicke auf Untersuchen.
  • Die Logdateien werden nun erstellt und befinden sich danach auf deinem Desktop.
  • Poste mir die FRST.txt und nach dem ersten Scan auch die Addition.txt in deinem Thread (#-Symbol im Eingabefenster der Webseite anklicken)






Schritt 3
Downloade dir bitte TDSSKiller TDSSKiller.exe und speichere diese Datei auf dem Desktop
  • Starte die TDSSKiller.exe - Einstellen wie in der Anleitung zu TDSSKiller beschrieben.
  • Drücke Start Scan
  • Sollten infizierte Objekte gefunden werden, wähle keinesfalls Cure. Wähle Skip und klicke auf Continue.
    TDSSKiller wird eine Logfile auf deinem Systemlaufwerk speichern (Meistens C:\)
    Als Beispiel: C:\TDSSKiller.<Version_Datum_Uhrzeit>log.txt
Poste den Inhalt bitte in jedem Fall hier in deinen Thread.







Bitte poste mit deiner nächsten Antwort
  • eine Rückmeldung von id-ransomware,
  • die Logdatei von TDSS-Killer,
  • die beiden neuen Logdateien von FRST.
__________________


Alt 30.06.2016, 14:37   #3
Metropol76
 
Daten verschlüsselt durch RSA-2048 using CryptoWall 3.0 - Standard

Daten verschlüsselt durch RSA-2048 using CryptoWall 3.0



Also ich habe jetzt alle Schritte befolgt:

TDS Killler:

Code:
ATTFilter
15:31:55.0851 0x08b0  TDSS rootkit removing tool 3.1.0.9 Dec 11 2015 22:49:12
15:32:00.0547 0x08b0  ============================================================
15:32:00.0547 0x08b0  Current date / time: 2016/06/30 15:32:00.0547
15:32:00.0547 0x08b0  SystemInfo:
15:32:00.0547 0x08b0  
15:32:00.0547 0x08b0  OS Version: 6.1.7601 ServicePack: 1.0
15:32:00.0547 0x08b0  Product type: Workstation
15:32:00.0547 0x08b0  ComputerName: KIRAGEORG-PC
15:32:00.0547 0x08b0  UserName: kira georg
15:32:00.0547 0x08b0  Windows directory: C:\Windows
15:32:00.0547 0x08b0  System windows directory: C:\Windows
15:32:00.0547 0x08b0  Processor architecture: Intel x86
15:32:00.0547 0x08b0  Number of processors: 2
15:32:00.0547 0x08b0  Page size: 0x1000
15:32:00.0547 0x08b0  Boot type: Normal boot
15:32:00.0547 0x08b0  ============================================================
15:32:04.0993 0x08b0  KLMD registered as C:\Windows\system32\drivers\44215836.sys
15:32:05.0367 0x08b0  System UUID: {D39751F7-A334-569C-2BD8-FA0CA184B6C8}
15:32:05.0975 0x08b0  Drive \Device\Harddisk0\DR0 - Size: 0xE8E0DB6000 ( 931.51 Gb ), SectorSize: 0x200, Cylinders: 0x1F8B1, SectorsPerTrack: 0x3F, TracksPerCylinder: 0xF0, Type 'K0', Flags 0x00000050
15:32:05.0991 0x08b0  ============================================================
15:32:05.0991 0x08b0  \Device\Harddisk0\DR0:
15:32:06.0007 0x08b0  MBR partitions:
15:32:06.0007 0x08b0  \Device\Harddisk0\DR0\Partition1: MBR, Type 0x7, StartLBA 0x800, BlocksNum 0x96000
15:32:06.0007 0x08b0  \Device\Harddisk0\DR0\Partition2: MBR, Type 0x7, StartLBA 0x96800, BlocksNum 0x7466F800
15:32:06.0007 0x08b0  ============================================================
15:32:06.0100 0x08b0  C: <-> \Device\Harddisk0\DR0\Partition2
15:32:06.0100 0x08b0  ============================================================
15:32:06.0100 0x08b0  Initialize success
15:32:06.0100 0x08b0  ============================================================
15:32:13.0807 0x1a08  ============================================================
15:32:13.0807 0x1a08  Scan started
15:32:13.0807 0x1a08  Mode: Manual; SigCheck; TDLFS; 
15:32:13.0807 0x1a08  ============================================================
15:32:13.0807 0x1a08  KSN ping started
15:32:16.0240 0x1a08  KSN ping finished: true
15:32:18.0159 0x1a08  ================ Scan system memory ========================
15:32:18.0159 0x1a08  System memory - ok
15:32:18.0159 0x1a08  ================ Scan services =============================
15:32:18.0315 0x1a08  [ 1B133875B8AA8AC48969BD3458AFE9F5, 01753BDD47F3F9BC0E0D23A069B9C56D4AE6A6B6295BC19B95AE245D25B12744 ] 1394ohci        C:\Windows\system32\drivers\1394ohci.sys
15:32:18.0487 0x1a08  1394ohci - ok
15:32:18.0518 0x1a08  [ CEA80C80BED809AA0DA6FEBC04733349, AE69C142DC2210A4AE657C23CEA4A6E7CB32C4F4EBA039414123CAC52157509B ] ACPI            C:\Windows\system32\drivers\ACPI.sys
15:32:18.0565 0x1a08  ACPI - ok
15:32:18.0596 0x1a08  [ 1EFBC664ABFF416D1D07DB115DCB264F, BF94D069D692140B792DBF4FD3CB0127D27C26CC5BFB6B0C28A8B6346767EE58 ] AcpiPmi         C:\Windows\system32\drivers\acpipmi.sys
15:32:18.0674 0x1a08  AcpiPmi - ok
15:32:18.0845 0x1a08  [ 36114214BF8D7C464D1E92E4EB6B2DD3, 8E7CB266D4ABCDF332A3D4D341753811D51B72985E36F24A7E757DCA11A65A2A ] AdobeARMservice C:\Program Files\Common Files\Adobe\ARM\1.0\armsvc.exe
15:32:18.0877 0x1a08  AdobeARMservice - ok
15:32:18.0970 0x1a08  [ E324D38B6CCF843ED4F6D521908AEE5B, D34DAF5AB7A3C2751C0C3BD3C21E52909E6D182DD202BD3C0B4981535320E64A ] AdobeFlashPlayerUpdateSvc C:\Windows\system32\Macromed\Flash\FlashPlayerUpdateService.exe
15:32:19.0033 0x1a08  AdobeFlashPlayerUpdateSvc - ok
15:32:19.0095 0x1a08  [ 21E785EBD7DC90A06391141AAC7892FB, A2D3D764C5E6DC0AD5AAF48485FFB8B121D2A40DC08ECF2D2CB92278A1002B25 ] adp94xx         C:\Windows\system32\drivers\adp94xx.sys
15:32:19.0173 0x1a08  adp94xx - ok
15:32:19.0204 0x1a08  [ 0C676BC278D5B59FF5ABD57BBE9123F2, 339E8A433D186BAAB6FCB44C82CC9FB6FCD63C87981449494CBEB2072CB6B7BB ] adpahci         C:\Windows\system32\drivers\adpahci.sys
15:32:19.0251 0x1a08  adpahci - ok
15:32:19.0267 0x1a08  [ 7C7B5EE4B7B822EC85321FE23A27DB33, A934AFB71D439555E6376DA9B34F82E8D39A300A4547BE9AC9311F6A3C36270C ] adpu320         C:\Windows\system32\drivers\adpu320.sys
15:32:19.0313 0x1a08  adpu320 - ok
15:32:19.0345 0x1a08  [ 12E6A172D72AFC626727B8635DD17E39, 33B3D109C39DF6EA86AFC3C89A93657906E981D3D22FF854401BC7326990CC08 ] AeLookupSvc     C:\Windows\System32\aelupsvc.dll
15:32:19.0376 0x1a08  AeLookupSvc - ok
15:32:19.0407 0x1a08  [ D0B388DA1D111A34366E04EB4A5DD156, 60D226F027F4025CC032CAFF73A80FAFB5FA75445654FDCF80CA8C0419C6E938 ] AFD             C:\Windows\system32\drivers\afd.sys
15:32:19.0454 0x1a08  AFD - ok
15:32:19.0501 0x1a08  [ 507812C3054C21CEF746B6EE3D04DD6E, D7E59350AC338AD229E3D10C76E32AE16D120311B263714A9CD94AB538633B0E ] agp440          C:\Windows\system32\drivers\agp440.sys
15:32:19.0532 0x1a08  agp440 - ok
15:32:19.0547 0x1a08  [ 8B30250D573A8F6B4BD23195160D8707, 64EC289AFCD63D84EAFD9D81C50D0A77BCC79A1EFF32C50B2776BB0C0151757D ] aic78xx         C:\Windows\system32\drivers\djsvs.sys
15:32:19.0594 0x1a08  aic78xx - ok
15:32:19.0641 0x1a08  [ 18A54E132947CD98FEA9ACCC57F98F13, 9D39AF972785E49F0DD12C4BAEF39A79CD69F098886BF152AF1B7CCE2E902115 ] ALG             C:\Windows\System32\alg.exe
15:32:19.0672 0x1a08  ALG - ok
15:32:19.0719 0x1a08  [ 0D40BCF52EA90FC7DF2AEAB6503DEA44, 1D1AA8F50935D976C29DE7A84708CADBBBDD936F0DD2C059E820F0D21367B3B6 ] aliide          C:\Windows\system32\drivers\aliide.sys
15:32:19.0781 0x1a08  aliide - ok
15:32:19.0797 0x1a08  [ 3C6600A0696E90A463771C7422E23AB5, 370B33DC1C25B981628A318BAE434A78A5F0A0DA93C2896DC7A3D7B87AE1A5E7 ] amdagp          C:\Windows\system32\drivers\amdagp.sys
15:32:19.0844 0x1a08  amdagp - ok
15:32:19.0875 0x1a08  [ CD5914170297126B6266860198D1D4F0, 2239FCBD1A7EC27CE4F10DA36AE6BD6CCB87E5128C82CA71B84BFE5AF5602A60 ] amdide          C:\Windows\system32\drivers\amdide.sys
15:32:19.0906 0x1a08  amdide - ok
15:32:19.0922 0x1a08  [ 00DDA200D71BAC534BF56A9DB5DFD666, CA316B1FFD85BA1CF8664B3229DA1F238A5341E016059F7ED89702324CFD124B ] AmdK8           C:\Windows\system32\drivers\amdk8.sys
15:32:19.0953 0x1a08  AmdK8 - ok
15:32:19.0969 0x1a08  [ 3CBF30F5370FDA40DD3E87DF38EA53B6, 7EACF1743367BE805357B6FD10F8F99E9B1C301FE3782D77719347B13DFA65EC ] AmdPPM          C:\Windows\system32\drivers\amdppm.sys
15:32:20.0015 0x1a08  AmdPPM - ok
15:32:20.0047 0x1a08  [ D320BF87125326F996D4904FE24300FC, F767D8C5C58D57202905D829F7AE1B1FF33937F407FDCE4C90E32A6638F27416 ] amdsata         C:\Windows\system32\drivers\amdsata.sys
15:32:20.0109 0x1a08  amdsata - ok
15:32:20.0125 0x1a08  [ EA43AF0C423FF267355F74E7A53BDABA, 3F1335909AB0281A2FBDD7AD90E18309E091656CD32B48894B992789D8C61DB4 ] amdsbs          C:\Windows\system32\drivers\amdsbs.sys
15:32:20.0171 0x1a08  amdsbs - ok
15:32:20.0187 0x1a08  [ 46387FB17B086D16DEA267D5BE23A2F2, 8B8AC61B91F154B4EB5CC6DECB5FCCEBA8B42EFE94859947136AD06681EA8ED0 ] amdxata         C:\Windows\system32\drivers\amdxata.sys
15:32:20.0218 0x1a08  amdxata - ok
15:32:20.0374 0x1a08  [ 157DA3885AA4F03C80C10DAEB0949CAA, 69EA1C9F904FBDFE904A3BC52CB0E188AF18A93EA87A119E5E6234C6F5D4742E ] AntiVirMailService C:\Program Files\Avira\Antivirus\avmailc7.exe
15:32:20.0421 0x1a08  AntiVirMailService - ok
15:32:20.0452 0x1a08  [ BD65021AB0EC790AECC503C394E61BA4, 51AD9C6F1192A3604902AE4F3B4B791DF1D58EA0B39B12AE4FA38F59E02F6D68 ] AntiVirSchedulerService C:\Program Files\Avira\Antivirus\sched.exe
15:32:20.0468 0x1a08  AntiVirSchedulerService - ok
15:32:20.0499 0x1a08  [ BD65021AB0EC790AECC503C394E61BA4, 51AD9C6F1192A3604902AE4F3B4B791DF1D58EA0B39B12AE4FA38F59E02F6D68 ] AntiVirService  C:\Program Files\Avira\Antivirus\avguard.exe
15:32:20.0515 0x1a08  AntiVirService - ok
15:32:20.0577 0x1a08  [ CF586007CB1F9189CDF07D0D5A02C448, 7BA6E27A835A0851C12A7A115C24665631CC77D857DAF32D24BF2D2AF676FE30 ] AntiVirWebService C:\Program Files\Avira\Antivirus\avwebg7.exe
15:32:20.0608 0x1a08  AntiVirWebService - ok
15:32:20.0655 0x1a08  [ 81F97D8F8B3FB94A451CC6F7CF8B2965, 8DEBA4E47E1016D69740C0BB7CDD23852D86E0D42C1C1EA5A847ECB115C38CB1 ] AppID           C:\Windows\system32\drivers\appid.sys
15:32:20.0717 0x1a08  AppID - ok
15:32:20.0749 0x1a08  [ F5090F8FA6757C58E17BAEAA86093636, 5E14CF3032DF5801240F45C59AA93962EA41AA5648A0C6458D16D9B9D95A131F ] AppIDSvc        C:\Windows\System32\appidsvc.dll
15:32:20.0780 0x1a08  AppIDSvc - ok
15:32:20.0811 0x1a08  [ EACFDF31921F51C097629F1F3C9129B4, 24138755D823E69760579ECBD672421192457CDC9941B2BC499C2D34D83E86C3 ] Appinfo         C:\Windows\System32\appinfo.dll
15:32:20.0827 0x1a08  Appinfo - ok
15:32:20.0842 0x1a08  [ 2932004F49677BD84DBC72EDB754FFB3, 73F84582244AC53994A2F4499A119B4A84A6BF7FD3046C29A8080C763DE540B8 ] arc             C:\Windows\system32\drivers\arc.sys
15:32:20.0905 0x1a08  arc - ok
15:32:20.0936 0x1a08  [ 5D6F36C46FD283AE1B57BD2E9FEB0BC7, F7C9C3B4F2C816F57A43B2921672858C291054220BADE291044343778216F6BA ] arcsas          C:\Windows\system32\drivers\arcsas.sys
15:32:20.0967 0x1a08  arcsas - ok
15:32:21.0076 0x1a08  [ 9D768C43FEF254DD50B1DBF8AD5C4C0B, A50854EA5C08605133B8BB4DFDC6090357C5665314AA72E0BFA1E07D4E451F09 ] aspnet_state    C:\Windows\Microsoft.NET\Framework\v4.0.30319\aspnet_state.exe
15:32:21.0107 0x1a08  aspnet_state - ok
15:32:21.0185 0x1a08  [ 6E41047DF3644FE7B472D80CD2494F53, 97C203C00E8486DEBA804CA9208F7627293775B884BF9B26DB467C53FC3D01E2 ] aswHwid         C:\Windows\system32\drivers\aswHwid.sys
15:32:21.0217 0x1a08  aswHwid - ok
15:32:21.0279 0x1a08  [ A0370985E35E86F7C88CFB1AC896832E, E89D2AB6CAAB0DBA4FB796AFC48F10047C9D6AD41888F8FBCDDD048F28531AC8 ] aswKbd          C:\Windows\system32\drivers\aswKbd.sys
15:32:21.0326 0x1a08  aswKbd - ok
15:32:21.0341 0x1a08  [ 938A11801954BBB35D2CFD72E2219122, D02B8C8B36AFE9F52B97A813B38AA390701B141AAC180BD2CEFBE870692E78EB ] aswMonFlt       C:\Windows\system32\drivers\aswMonFlt.sys
15:32:21.0388 0x1a08  aswMonFlt - ok
15:32:21.0435 0x1a08  [ 83F1C93475CEE22B14A5052F03E9B4FC, D21CC3F6867AF27863B1BD65101D2939D5BA6491F11B8089156E723DDFFB45A7 ] aswNetNd6       C:\Windows\system32\DRIVERS\aswNetNd6.sys
15:32:21.0482 0x1a08  aswNetNd6 - ok
15:32:21.0575 0x1a08  [ 07115FC29C236FDFB72F15DA84813867, 8393C9504F63BE98FDB27DF4C4159849A76D6B921D1EA7CBD47E0D5C334CF5A6 ] aswNetSec       C:\Windows\system32\drivers\aswNetSec.sys
15:32:21.0622 0x1a08  aswNetSec - ok
15:32:21.0653 0x1a08  [ C4E858A0B929F2DD052018A9C4D11B97, 0059CCBEAF9F5203280158F911945D4F30337A3D5EAFC9DB660BF0A4B739A657 ] aswRdr          C:\Windows\system32\drivers\aswRdr2.sys
15:32:21.0700 0x1a08  aswRdr - ok
15:32:21.0747 0x1a08  [ E72A61A4A75FBCABFFD7A9EA76544D89, 8FC94F3018EEADC8445125345FD9B998EA9778193BF2A8A8606AA958156EC63E ] aswRvrt         C:\Windows\system32\drivers\aswRvrt.sys
15:32:21.0763 0x1a08  aswRvrt - ok
15:32:21.0794 0x1a08  [ 3DFA2C8D9F798A193CD922B7155572AB, FEE9D218CC400C4344360F746F541A4FD0E53CF24D631F9D12C2EA7EA26849DB ] aswSnx          C:\Windows\system32\drivers\aswSnx.sys
15:32:21.0887 0x1a08  aswSnx - ok
15:32:21.0950 0x1a08  [ 837795B850F100A32C62FC38FC0BE301, D79BCCA3D0FF4CC5EDFE76B4651880CAF5B5E48A5B630208FA6567DD862498B8 ] aswSP           C:\Windows\system32\drivers\aswSP.sys
15:32:21.0981 0x1a08  aswSP - ok
15:32:22.0028 0x1a08  [ 75D11EC520AABA1B9AECBB0AEB416B03, BED713F5B9963F62376FA1C00AFBD263CDB8E7BEB22990C530D8AA5960960B11 ] aswStm          C:\Windows\system32\drivers\aswStm.sys
15:32:22.0043 0x1a08  aswStm - ok
15:32:22.0059 0x1a08  [ 388600AA4676D3AED8976F546A12238D, 176BBA5CA2704C4C99F7A2CFEC8E040AFA7C81A39EB22F304EBFB27C91C08CDF ] aswVmm          C:\Windows\system32\drivers\aswVmm.sys
15:32:22.0090 0x1a08  aswVmm - ok
15:32:22.0106 0x1a08  [ ADD2ADE1C2B285AB8378D2DAAF991481, 7965A705F37924C0EC7A934E64E89C5DF4069816E2EEA3509E0AC90F78910519 ] AsyncMac        C:\Windows\system32\DRIVERS\asyncmac.sys
15:32:22.0153 0x1a08  AsyncMac - ok
15:32:22.0199 0x1a08  [ 338C86357871C167A96AB976519BF59E, F28CC534523D1701B0552F5D7E18E88369C4218BDB1F69110C3E31D395884AD6 ] atapi           C:\Windows\system32\drivers\atapi.sys
15:32:22.0231 0x1a08  atapi - ok
15:32:22.0262 0x1a08  [ C1619A13B10CAC5038BF7129F57D8DE3, 9F71EA6C844650658938E68CCC1383F92D37C68E46E08461A8351491185BA791 ] AudioEndpointBuilder C:\Windows\System32\Audiosrv.dll
15:32:22.0293 0x1a08  AudioEndpointBuilder - ok
15:32:22.0309 0x1a08  [ C1619A13B10CAC5038BF7129F57D8DE3, 9F71EA6C844650658938E68CCC1383F92D37C68E46E08461A8351491185BA791 ] Audiosrv        C:\Windows\System32\Audiosrv.dll
15:32:22.0324 0x1a08  Audiosrv - ok
15:32:22.0558 0x1a08  [ A24AF1F8186B4B69D54DCC4B059CA695, 882338FEF206231B9FD83787A8685A7B69D76A414923B511A8D6A7619CB86F87 ] avast! Antivirus C:\Program Files\AVAST Software\Avast\AvastSvc.exe
15:32:22.0574 0x1a08  avast! Antivirus - ok
15:32:22.0652 0x1a08  [ 08B412FBCBFDE2901C84801C4F356E2A, E44F5C8078A17B211AD44F46DD633C43B366B6F500BBA75206F4E1E626B59BBF ] avast! Firewall C:\Program Files\AVAST Software\Avast\afwServ.exe
15:32:22.0667 0x1a08  avast! Firewall - ok
15:32:22.0699 0x1a08  AvastVBoxSvc - ok
15:32:22.0730 0x1a08  [ 59A3BAB83D9B71C1A9066B918589A94C, C796F9EB03F6A43635358DC675C8FA100218286475C44D53C1329BF20089B345 ] avgntflt        C:\Windows\system32\DRIVERS\avgntflt.sys
15:32:22.0792 0x1a08  avgntflt - ok
15:32:22.0808 0x1a08  [ 5E211DECE180828A7904C23B3B3DE2F5, 2ABD1C98263295052D99EABCCAC941F197F6059B006E6F84C3D6B45CAE0E4A91 ] avipbb          C:\Windows\system32\DRIVERS\avipbb.sys
15:32:22.0886 0x1a08  avipbb - ok
15:32:23.0011 0x1a08  [ 9C57AD1165D9F4866EBA6C18E91A8A14, E75288B3BED90CABAEE01383F8CB68719B67158FEB0FE036668693D237F275CF ] Avira.ServiceHost C:\Program Files\Avira\Launcher\Avira.ServiceHost.exe
15:32:23.0026 0x1a08  Avira.ServiceHost - ok
15:32:23.0057 0x1a08  [ F80F5DCA8A5D9D93CC5BE933D20CAF05, 2AFBB2D62127FACBCABBB3E78F3568A6BA016ED4A97A1490BAA29A1EFB7A4408 ] avkmgr          C:\Windows\system32\DRIVERS\avkmgr.sys
15:32:23.0104 0x1a08  avkmgr - ok
15:32:23.0135 0x1a08  [ 9A7AE0B9D18749A79B3E523A97CA104A, 3678C5EB8A649D22E9B4E2A912C2A957D39312FB72675CB4C4E3790DBF7D0355 ] avnetflt        C:\Windows\system32\DRIVERS\avnetflt.sys
15:32:23.0167 0x1a08  avnetflt - ok
15:32:23.0198 0x1a08  [ 6E30D02AAC9CAC84F421622E3A2F6178, 229DC527C1D6C778BCA2C855A2A6F6D2C4B0F4F6DE56C886B3AAD26E3347952C ] AxInstSV        C:\Windows\System32\AxInstSV.dll
15:32:23.0229 0x1a08  AxInstSV - ok
15:32:23.0260 0x1a08  [ 1A231ABEC60FD316EC54C66715543CEC, 09E2897BA80737997A286EA5408C03DD3CC0EBACD24CB391C2455B6D4BE7D67E ] b06bdrv         C:\Windows\system32\drivers\bxvbdx.sys
15:32:23.0338 0x1a08  b06bdrv - ok
15:32:23.0354 0x1a08  [ BD8869EB9CDE6BBE4508D869929869EE, F4363A12EBFDBB89C69FD59B22F9EE05BADA07D477A1DF2DE01F59D6EE496543 ] b57nd60x        C:\Windows\system32\DRIVERS\b57nd60x.sys
15:32:23.0416 0x1a08  b57nd60x - ok
15:32:23.0447 0x1a08  [ EE1E9C3BB8228AE423DD38DB69128E71, ED54FD9795F3A4D32F02BED6052AD9404409A05644CDBEBFF19C662D104DA95A ] BDESVC          C:\Windows\System32\bdesvc.dll
15:32:23.0479 0x1a08  BDESVC - ok
15:32:23.0510 0x1a08  [ 505506526A9D467307B3C393DEDAF858, 8AD6F1492E357F57CF42261497BA29122045D4FC0DCC9669AA5AC9B2A4BABFA4 ] Beep            C:\Windows\system32\drivers\Beep.sys
15:32:23.0557 0x1a08  Beep - ok
15:32:23.0619 0x1a08  [ 1E2BAC209D184BB851E1A187D8A29136, 53933C938DA5126986FFF2918C1F522ABE93ABAB460AE32E4453161C2F7B68DF ] BFE             C:\Windows\System32\bfe.dll
15:32:23.0650 0x1a08  BFE - ok
15:32:23.0697 0x1a08  [ E585445D5021971FAE10393F0F1C3961, 178C008A9A0A6BFDA65EB0B98C510271360AD4474F22F13594F5EB60AA4E1CF5 ] BITS            C:\Windows\System32\qmgr.dll
15:32:23.0744 0x1a08  BITS - ok
15:32:23.0759 0x1a08  [ 2287078ED48FCFC477B05B20CF38F36F, 55BCA6174E6034A8D61CBE4126B2F1989F6052BFA624BEA9C0A0A664AEC74521 ] blbdrive        C:\Windows\system32\DRIVERS\blbdrive.sys
15:32:23.0806 0x1a08  blbdrive - ok
15:32:23.0822 0x1a08  [ 8F2DA3028D5FCBD1A060A3DE64CD6506, E234672E9CFE1A95AD2E78E306E41E010B870221E6EBBC0E2B0BE2FA5CE0CD76 ] bowser          C:\Windows\system32\DRIVERS\bowser.sys
15:32:23.0869 0x1a08  bowser - ok
15:32:23.0900 0x1a08  [ 9F9ACC7F7CCDE8A15C282D3F88B43309, A9131334BD9CF8FD60BA9D54AA054E2DF2BE1219FB650DF1464F2787BDEAE98F ] BrFiltLo        C:\Windows\system32\drivers\BrFiltLo.sys
15:32:23.0947 0x1a08  BrFiltLo - ok
15:32:23.0947 0x1a08  [ 56801AD62213A41F6497F96DEE83755A, 0DEB8318FB47DF6473C171C795C735E26A73FA12232876C6856549EA16F33361 ] BrFiltUp        C:\Windows\system32\drivers\BrFiltUp.sys
15:32:24.0009 0x1a08  BrFiltUp - ok
15:32:24.0040 0x1a08  [ 3DAA727B5B0A45039B0E1C9A211B8400, 903B51E75F0C503A0E255120F53BF51B047B219FEC1E15F2F1D02DDD562FC73B ] Browser         C:\Windows\System32\browser.dll
15:32:24.0071 0x1a08  Browser - ok
15:32:24.0103 0x1a08  [ 845B8CE732E67F3B4133164868C666EA, 9309B094CD9B5EBC46295A5EB806BED472C3CEDE3B5F6F497EBDABA496A2A27F ] Brserid         C:\Windows\System32\Drivers\Brserid.sys
15:32:24.0134 0x1a08  Brserid - ok
15:32:24.0149 0x1a08  [ 203F0B1E73ADADBBB7B7B1FABD901F6B, 782FA7B26940FE479C49C9BAA2EB582CDAAAD607013E9BCFC85E6FBBB7D49A6D ] BrSerWdm        C:\Windows\System32\Drivers\BrSerWdm.sys
15:32:24.0196 0x1a08  BrSerWdm - ok
15:32:24.0196 0x1a08  [ BD456606156BA17E60A04E18016AE54B, DFBDC9DA6A3EA40BACFF204BC6C55C2C122B5885D2CBF6D45054DE43EE15EC4D ] BrUsbMdm        C:\Windows\System32\Drivers\BrUsbMdm.sys
15:32:24.0227 0x1a08  BrUsbMdm - ok
15:32:24.0227 0x1a08  [ AF72ED54503F717A43268B3CC5FAEC2E, 4A638669B0C30B1BDED242A8BF2015A37749570FF4D67D190BACC8D7E0C44468 ] BrUsbSer        C:\Windows\System32\Drivers\BrUsbSer.sys
15:32:24.0259 0x1a08  BrUsbSer - ok
15:32:24.0259 0x1a08  [ ED3DF7C56CE0084EB2034432FC56565A, B5B75E002E7BC0209582C635CCCA26DB569BDB23C33A126634E00C6434BF941B ] BTHMODEM        C:\Windows\system32\drivers\bthmodem.sys
15:32:24.0305 0x1a08  BTHMODEM - ok
15:32:24.0337 0x1a08  [ 1DF19C96EEF6C29D1C3E1A8678E07190, 1F4BB161FF3A1C5B1465BB52F3520FEDB7ACB1FAA132466F07D16DB8E394AEA5 ] bthserv         C:\Windows\system32\bthserv.dll
15:32:24.0368 0x1a08  bthserv - ok
15:32:24.0633 0x1a08  [ C8D931D734FC0097478CE2583A75C4DF, 60C5F97D7E5A8B81A7123A5DB333577B0C7B9302C1D1C98D47BA96C0A3FB7417 ] c2cautoupdatesvc C:\Program Files\Skype\Toolbars\AutoUpdate\SkypeC2CAutoUpdateSvc.exe
15:32:24.0680 0x1a08  c2cautoupdatesvc - ok
15:32:24.0758 0x1a08  [ 8E1CC0517DE17DF83CF80BFCE9F0C000, 13F7929D531914FA2ED1223977E15A7F45E3FF3DA1392ECC4B15F5619B37B754 ] c2cpnrsvc       C:\Program Files\Skype\Toolbars\PNRSvc\SkypeC2CPNRSvc.exe
15:32:24.0805 0x1a08  c2cpnrsvc - ok
15:32:24.0820 0x1a08  [ 77EA11B065E0A8AB902D78145CA51E10, 160EB3BBE9E5F3CC4A02584E6F2576A812C7565B940D74838B983F1EE51FA73A ] cdfs            C:\Windows\system32\DRIVERS\cdfs.sys
15:32:24.0883 0x1a08  cdfs - ok
15:32:24.0898 0x1a08  [ BE167ED0FDB9C1FA1133953C18D5A6C9, E26A851CA13E7300F977E5B20FA5D25FD0E1442AB6AD5DB58BBDB2DAAD87027C ] cdrom           C:\Windows\system32\DRIVERS\cdrom.sys
15:32:24.0945 0x1a08  cdrom - ok
15:32:24.0976 0x1a08  [ 319C6B309773D063541D01DF8AC6F55F, 182F392FE839499D159A30A3CD04B5D0C87219930BFB1A7456880B7DA75B9820 ] CertPropSvc     C:\Windows\System32\certprop.dll
15:32:25.0007 0x1a08  CertPropSvc - ok
15:32:25.0039 0x1a08  [ 3FE3FE94A34DF6FB06E6418D0F6A0060, 6B3A2A26609A75B690D4C0B3059E40822F3B3DB08943F58EC496BABDA7D0A735 ] circlass        C:\Windows\system32\drivers\circlass.sys
15:32:25.0101 0x1a08  circlass - ok
15:32:25.0117 0x1a08  [ 33A60554882FDF59CDA3E1806370BBA1, 3DE5451E1CB84AAEBD03F54BEFC670C401447B4881A8B022748B6ECF0F500F01 ] CLFS            C:\Windows\system32\CLFS.sys
15:32:25.0163 0x1a08  CLFS - ok
15:32:25.0226 0x1a08  [ F13EC8A783E0CB0D6DC26A3CA848B7B8, 0809E3B71709F1343086EEB6C820543C1A7119E74EEF8AC1AEE1F81093ABEC66 ] clr_optimization_v2.0.50727_32 C:\Windows\Microsoft.NET\Framework\v2.0.50727\mscorsvw.exe
15:32:25.0241 0x1a08  clr_optimization_v2.0.50727_32 - ok
15:32:25.0273 0x1a08  [ E87213F37A13E2B54391E40934F071D0, 7EB221127EFB5BF158FB03D18EFDA2C55FB6CE3D1A1FE69C01D70DBED02C87E5 ] clr_optimization_v4.0.30319_32 C:\Windows\Microsoft.NET\Framework\v4.0.30319\mscorsvw.exe
15:32:25.0335 0x1a08  clr_optimization_v4.0.30319_32 - ok
15:32:25.0351 0x1a08  [ DEA805815E587DAD1DD2C502220B5616, 2D6A7668C95352B818F5EC59FF462894935833D34190257DA9CAC7E67FD3631C ] CmBatt          C:\Windows\system32\drivers\CmBatt.sys
15:32:25.0382 0x1a08  CmBatt - ok
15:32:25.0413 0x1a08  [ C537B1DB64D495B9B4717B4D6D9EDBF2, 400EEFE662DE117C9CC956E4CBD5E98F28F962E7447CD93E8A78FDD8CA39EB4B ] cmdide          C:\Windows\system32\drivers\cmdide.sys
15:32:25.0475 0x1a08  cmdide - ok
15:32:25.0507 0x1a08  [ 3051724F223EA48968B19567DE2A81F4, DCC27DE1B2B35866FC6DBDE95A368E7D0D346B6C3F31D0BACA63DD39B0A8874E ] CNG             C:\Windows\system32\Drivers\cng.sys
15:32:25.0569 0x1a08  CNG - ok
15:32:25.0616 0x1a08  [ A6023D3823C37043986713F118A89BEE, FAC239A7FA6251C7EDFFA34B4BAE3910B8BC0BD4A3574B6DB6931A8D691E207B ] Compbatt        C:\Windows\system32\drivers\compbatt.sys
15:32:25.0647 0x1a08  Compbatt - ok
15:32:25.0663 0x1a08  [ CBE8C58A8579CFE5FCCF809E6F114E89, AC083A1C649EBA18C59FCC1772D0784B10E2B8C63094E3C14388E147DBC3F6DF ] CompositeBus    C:\Windows\system32\DRIVERS\CompositeBus.sys
15:32:25.0709 0x1a08  CompositeBus - ok
15:32:25.0709 0x1a08  COMSysApp - ok
15:32:25.0975 0x1a08  cpuz134 - ok
15:32:26.0146 0x1a08  [ 2C4EBCFC84A9B44F209DFF6C6E6C61D1, 6FC323217D82EF661BA0E3F949B61B05BB5235D1A69C81D24876C2153FAECEF6 ] crcdisk         C:\Windows\system32\drivers\crcdisk.sys
15:32:26.0193 0x1a08  crcdisk - ok
15:32:26.0224 0x1a08  [ 49474B3E37969AF4B5C076F42B623AFF, BDA6B57E9B60EF1B67C74099263D33A367AAA035667239F76AB8B268FD3E8F23 ] CryptSvc        C:\Windows\system32\cryptsvc.dll
15:32:26.0255 0x1a08  CryptSvc - ok
15:32:26.0380 0x1a08  [ B4D1D62A09F09CB2DFD55628350CDAFB, 7DD3CE77D88B5AFAC4B6187F4CA6D50B7BD3398207163B2A1E4C76467801FF28 ] cvhsvc          C:\Program Files\Common Files\Microsoft Shared\Virtualization Handler\CVHSVC.EXE
15:32:26.0411 0x1a08  cvhsvc - ok
15:32:26.0443 0x1a08  [ 7660F01D3B38ACA1747E397D21D790AF, 04611B43705C064C2A8331F6D3F8E4530295694AE2C3E3EC3F62CFF4A5EFA88D ] DcomLaunch      C:\Windows\system32\rpcss.dll
15:32:26.0489 0x1a08  DcomLaunch - ok
15:32:26.0521 0x1a08  [ 8D6E10A2D9A5EED59562D9B82CF804E1, 888F9650F4E872BA8F4E0C27E38A6672A561042B17EBA40E306A22357965B0AD ] defragsvc       C:\Windows\System32\defragsvc.dll
15:32:26.0567 0x1a08  defragsvc - ok
15:32:26.0614 0x1a08  [ F024449C97EC1E464AAFFDA18593DB88, 7EF1E241892E098A472BCA14C724DFF1AACCF190954AF1C4A38B6D542CC74BD2 ] DfsC            C:\Windows\system32\Drivers\dfsc.sys
15:32:26.0692 0x1a08  DfsC - ok
15:32:26.0692 0x1a08  dgderdrv - ok
15:32:26.0739 0x1a08  [ 7A5FB3E4E0D77740D56E516EE6B2DC2B, 5B4636EC04903D2E512AC8FB98A484F7CEBE4EE0A081CF897CD13E8491C0D8CC ] dg_ssudbus      C:\Windows\system32\DRIVERS\ssudbus.sys
15:32:26.0755 0x1a08  dg_ssudbus - ok
15:32:26.0817 0x1a08  [ E9E01EB683C132F7FA27CD607B8A2B63, 4D9037B458C522874619143A4176BCED42472C68933E6E83D37B67242706F3C4 ] Dhcp            C:\Windows\system32\dhcpcore.dll
15:32:26.0833 0x1a08  Dhcp - ok
15:32:26.0879 0x1a08  [ E95DE5B790B2D16706DAC8472E51F31A, 9D7A72742D369B9F0E4ACEC9C1850D0D60E975AEBEFF5BA06B954EA3AB3E9FF6 ] DiagTrack       C:\Windows\system32\diagtrack.dll
15:32:26.0926 0x1a08  DiagTrack - ok
15:32:26.0942 0x1a08  [ 1A050B0274BFB3890703D490F330C0DA, 79D74F4679A2EE040FAAF4D0392A9311239A10A5F8A5CCB48656C6F89B6D62FB ] discache        C:\Windows\system32\drivers\discache.sys
15:32:26.0989 0x1a08  discache - ok
15:32:27.0035 0x1a08  [ 565003F326F99802E68CA78F2A68E9FF, ABC42B24DBA4FFC411120E09278EF26AF56CCAB463B69B4BD6C530B4A07063D2 ] Disk            C:\Windows\system32\drivers\disk.sys
15:32:27.0067 0x1a08  Disk - ok
15:32:27.0098 0x1a08  [ 33EF4861F19A0736B11314AAD9AE28D0, 4C4B84365D85758E3263B88F157D8B086B392C6F1EA5F0F3DB6BF87EF90248EC ] Dnscache        C:\Windows\System32\dnsrslvr.dll
15:32:27.0129 0x1a08  Dnscache - ok
15:32:27.0160 0x1a08  [ 366BA8FB4B7BB7435E3B9EACB3843F67, 65B7C61ACF34F1F0149045AA9E09A3F917A927963237A385A914D0B80551DC31 ] dot3svc         C:\Windows\System32\dot3svc.dll
15:32:27.0207 0x1a08  dot3svc - ok
15:32:27.0223 0x1a08  [ 8EC04CA86F1D68DA9E11952EB85973D6, 2E3FBC2D683D1274E8BC45EEEA87D43B77EDDCAAF0D453296D9FDA6B9D717071 ] DPS             C:\Windows\system32\dps.dll
15:32:27.0254 0x1a08  DPS - ok
15:32:27.0285 0x1a08  [ B918E7C5F9BF77202F89E1A9539F2EB4, C589A37DE50BBEF22E2DAA9682EA43147F614AA1AF7DAAA942BA5FC192313A0B ] drmkaud         C:\Windows\system32\drivers\drmkaud.sys
15:32:27.0316 0x1a08  drmkaud - ok
15:32:27.0363 0x1a08  [ 3583A5A8CC2E682BFFBD4630D0FEC08B, FD0F184B358FCECAA763444B414074BEF4E871EB7527D88385519FC158435C72 ] DXGKrnl         C:\Windows\System32\drivers\dxgkrnl.sys
15:32:27.0425 0x1a08  DXGKrnl - ok
15:32:27.0457 0x1a08  [ 8600142FA91C1B96367D3300AD0F3F3A, 5713625E27DF11FAAFDA7AC79899A6AD813166E167088FA990EC5DE87DBE83DF ] EapHost         C:\Windows\System32\eapsvc.dll
15:32:27.0488 0x1a08  EapHost - ok
15:32:27.0628 0x1a08  [ 024E1B5CAC09731E4D868E64DBFB4AB0, AB0826A74BBEE5B7A1B035861B665C79BC98305CFC7D82BEF420558FBD3EE994 ] ebdrv           C:\Windows\system32\drivers\evbdx.sys
15:32:27.0769 0x1a08  ebdrv - ok
15:32:27.0815 0x1a08  [ 1667D76FBF42B24B9DE3E8B0A7CF06BE, AB9FD4F7B007633FEC552D14932CDEB56DBCE56D152C0EDC91FAFD08E636AADC ] EFS             C:\Windows\System32\lsass.exe
15:32:27.0831 0x1a08  EFS - ok
15:32:27.0956 0x1a08  [ A8C362018EFC87BEB013EE28F29C0863, 07971C681FBD391C0BA0172618AF8AD77520182207F1C57F134B34D6A113857F ] ehRecvr         C:\Windows\ehome\ehRecvr.exe
15:32:28.0018 0x1a08  ehRecvr - ok
15:32:28.0065 0x1a08  [ D389BFF34F80CAEDE417BF9D1507996A, 12859B9925D7A4631DE61A820922F43F56ED23C2AF014CBF36322685E5CF641E ] ehSched         C:\Windows\ehome\ehsched.exe
15:32:28.0096 0x1a08  ehSched - ok
15:32:28.0174 0x1a08  [ 0ED67910C8C326796FAA00B2BF6D9D3C, 97FAA7627A162B0AEC15545E0165D13355D535B4157604BB87F8EEB72ECD24A8 ] elxstor         C:\Windows\system32\drivers\elxstor.sys
15:32:28.0237 0x1a08  elxstor - ok
15:32:28.0252 0x1a08  [ 8FC3208352DD3912C94367A206AB3F11, 69B65C12BDADD4B730508674B1B77C5496612B4ACCC447DB9AFE49ADEA8CBF02 ] ErrDev          C:\Windows\system32\drivers\errdev.sys
15:32:28.0299 0x1a08  ErrDev - ok
15:32:28.0346 0x1a08  [ F6916EFC29D9953D5D0DF06882AE8E16, ED41893960018D5EC2F7829B1DE4B6967D9FD074D60B11B9EB854E3E0948EC24 ] EventSystem     C:\Windows\system32\es.dll
15:32:28.0377 0x1a08  EventSystem - ok
15:32:28.0424 0x1a08  [ 2DC9108D74081149CC8B651D3A26207F, 75CB47923A867DDAC512701CE71DFCFC340FC3A2E27F4255D0836A1FBC463176 ] exfat           C:\Windows\system32\drivers\exfat.sys
15:32:28.0517 0x1a08  exfat - ok
15:32:28.0533 0x1a08  [ 7E0AB74553476622FB6AE36F73D97D35, 41463A255FDA1D550B3385EC7C73ABC343B1BBBE9CEE4DF9F2A8B3E7338C4947 ] fastfat         C:\Windows\system32\drivers\fastfat.sys
15:32:28.0564 0x1a08  fastfat - ok
15:32:28.0627 0x1a08  [ 967EA5B213E9984CBE270205DF37755B, 43153E23210B03FAE16897D62D55B8742F834EDC695F8401EAB5DE307F62602D ] Fax             C:\Windows\system32\fxssvc.exe
15:32:28.0658 0x1a08  Fax - ok
15:32:28.0673 0x1a08  [ E817A017F82DF2A1F8CFDBDA29388B29, 4CC9320A21E6FEA2D16C48D6BEA14391B695BD541A3C5FDDAEEE086A414FC837 ] fdc             C:\Windows\system32\drivers\fdc.sys
15:32:28.0736 0x1a08  fdc - ok
15:32:28.0767 0x1a08  [ F3222C893BD2F5821A0179E5C71E88FB, A85B947249DBB986358CCD4B158DD58A9301F074F3C6CCCDEF2D01F432E59D1B ] fdPHost         C:\Windows\system32\fdPHost.dll
15:32:28.0783 0x1a08  fdPHost - ok
15:32:28.0798 0x1a08  [ 7DBE8CBFE79EFBDEB98C9FB08D3A9A5B, 0E76C29D2A974A3F2FBFCB63D066D4136B78E02F6B1F579B1865CA7A76193987 ] FDResPub        C:\Windows\system32\fdrespub.dll
15:32:28.0829 0x1a08  FDResPub - ok
15:32:28.0829 0x1a08  [ 6CF00369C97F3CF563BE99BE983D13D8, F65F35324A2FB9DFB533B1C4D089D990CC242218FE83414329D07B786D8EFF33 ] FileInfo        C:\Windows\system32\drivers\fileinfo.sys
15:32:28.0861 0x1a08  FileInfo - ok
15:32:28.0876 0x1a08  [ 42C51DC94C91DA21CB9196EB64C45DB9, 388C68D12ECC8FFE3116FEAAF4DB7B80CF4A3F97E935788DD21C6ADE2369F635 ] Filetrace       C:\Windows\system32\drivers\filetrace.sys
15:32:28.0923 0x1a08  Filetrace - ok
15:32:28.0954 0x1a08  [ 87907AA70CB3C56600F1C2FB8841579B, CA1CD82A1CD453617CE5EA431A1836997F14E3580554E8A516D9FE1E9926D979 ] flpydisk        C:\Windows\system32\drivers\flpydisk.sys
15:32:29.0017 0x1a08  flpydisk - ok
15:32:29.0032 0x1a08  [ 7520EC808E0C35E0EE6F841294316653, 6EC65511B4838A7172A8F89E35C2F9DF4F0BFCE3BE12EDA790F3EB567102FF67 ] FltMgr          C:\Windows\system32\drivers\fltmgr.sys
15:32:29.0079 0x1a08  FltMgr - ok
15:32:29.0157 0x1a08  [ 6EC244F102C7F129678E5F7309D1366D, C30DA201AC623DA440B0A0716534557C578218C2A591FA8893CCCBD96B4518F9 ] FontCache       C:\Windows\system32\FntCache.dll
15:32:29.0204 0x1a08  FontCache - ok
15:32:29.0329 0x1a08  [ E56F39F6B7FDA0AC77A79B0FD3DE1A2F, DBED26852B99B362152DA9CD4F31A1883EF6F9B496F3CF3772A197BA72DB61DA ] FontCache3.0.0.0 C:\Windows\Microsoft.Net\Framework\v3.0\WPF\PresentationFontCache.exe
15:32:29.0375 0x1a08  FontCache3.0.0.0 - ok
15:32:29.0407 0x1a08  [ 1A16B57943853E598CFF37FE2B8CBF1D, 87609F46F3B8123552141FD70866E895220B1BBD92BC2B580CAF49201AA0197E ] FsDepends       C:\Windows\system32\drivers\FsDepends.sys
15:32:29.0453 0x1a08  FsDepends - ok
15:32:29.0485 0x1a08  [ 7DAE5EBCC80E45D3253F4923DC424D05, 8A2C4D5591509B0B0A44583520617A9AE34F32BB6E68A012A7D7870ED24F703A ] Fs_Rec          C:\Windows\system32\drivers\Fs_Rec.sys
15:32:29.0531 0x1a08  Fs_Rec - ok
15:32:29.0547 0x1a08  [ E306A24D9694C724FA2491278BF50FDB, 1D246B9C28550640EACBF8CF9DC980FD75106B92832D392FEBEF0C7012353091 ] fvevol          C:\Windows\system32\DRIVERS\fvevol.sys
15:32:29.0609 0x1a08  fvevol - ok
15:32:29.0641 0x1a08  [ 65EE0C7A58B65E74AE05637418153938, 0E1A398ADD8411AF4CCC3344D67BE1B261320C58328BD5C5855A357476FAEBEF ] gagp30kx        C:\Windows\system32\drivers\gagp30kx.sys
15:32:29.0672 0x1a08  gagp30kx - ok
15:32:29.0875 0x1a08  [ 5CEA11F0A0F8ECC5549A36219563B3A7, 2DF35C089BD78D6CBBFDE8E8554DD82F9591B1F549E8F0BF332804C6A19042AC ] Garmin Device Interaction Service C:\Program Files\Garmin\Device Interaction Service\GarminService.exe
15:32:29.0921 0x1a08  Garmin Device Interaction Service - ok
15:32:29.0921 0x1a08  gdrv - ok
15:32:29.0968 0x1a08  [ E897EAF5ED6BA41E081060C9B447A673, A428DC68516F19C6C53A8B62E4BDB2587E70FB751B9D77700B6B147D347DA157 ] gpsvc           C:\Windows\System32\gpsvc.dll
15:32:29.0999 0x1a08  gpsvc - ok
15:32:30.0093 0x1a08  [ DD7423ABBE2913E70D50E9318AD57EE4, 74BC123808F3FA60ADDC51C1383F8250608D3DBA3A8DC175B3418A1CF0BC53E9 ] gupdate         C:\Program Files\Google\Update\GoogleUpdate.exe
15:32:30.0109 0x1a08  gupdate - ok
15:32:30.0124 0x1a08  [ DD7423ABBE2913E70D50E9318AD57EE4, 74BC123808F3FA60ADDC51C1383F8250608D3DBA3A8DC175B3418A1CF0BC53E9 ] gupdatem        C:\Program Files\Google\Update\GoogleUpdate.exe
15:32:30.0124 0x1a08  gupdatem - ok
15:32:30.0155 0x1a08  [ C44E3C2BAB6837DB337DDEE7544736DB, 88A24FF7D2FECCEAFFD421B2039A0FB623DA47A6B220B80EF1E52DD26D9E222D ] hcw85cir        C:\Windows\system32\drivers\hcw85cir.sys
15:32:30.0202 0x1a08  hcw85cir - ok
15:32:30.0233 0x1a08  [ A5EF29D5315111C80A5C1ABAD14C8972, A181DA72E946F121C3F4A19438C547B0BFD15138AB1DB5465945EC89DF1F6B0A ] HdAudAddService C:\Windows\system32\drivers\HdAudio.sys
15:32:30.0280 0x1a08  HdAudAddService - ok
15:32:30.0327 0x1a08  [ 9036377B8A6C15DC2EEC53E489D159B5, 1E56D2ACFE92E6DF96D755B05C63D580EED82C210F075C8623E138BEE6BCD41B ] HDAudBus        C:\Windows\system32\DRIVERS\HDAudBus.sys
15:32:30.0389 0x1a08  HDAudBus - ok
15:32:30.0405 0x1a08  [ 1D58A7F3E11A9731D0EAAAA8405ACC36, 7056FA18B86FBD52C4A6092D80476C02553EA053D6A0BEDB01A2FA5E152D5215 ] HidBatt         C:\Windows\system32\drivers\HidBatt.sys
15:32:30.0452 0x1a08  HidBatt - ok
15:32:30.0483 0x1a08  [ 89448F40E6DF260C206A193A4683BA78, 71E0FCC32AE6FF8DFF420DB0383D6A200E1EAE14BD2E32453F92CE18B31C1F3C ] HidBth          C:\Windows\system32\drivers\hidbth.sys
15:32:30.0530 0x1a08  HidBth - ok
15:32:30.0545 0x1a08  [ CF50B4CF4A4F229B9F3C08351F99CA5E, B97843620AF80FF0EC8F2C438255C0A42A756C6314FAF3DEF415DE16E14C108F ] HidIr           C:\Windows\system32\drivers\hidir.sys
15:32:30.0592 0x1a08  HidIr - ok
15:32:30.0623 0x1a08  [ 2BC6F6A1992B3A77F5F41432CA6B3B6B, 2AF3312F1C8C8923C0A29AA5DAE57CE269417E53DEA2F0CCCC8DB57029698FE1 ] hidserv         C:\Windows\system32\hidserv.dll
15:32:30.0639 0x1a08  hidserv - ok
15:32:30.0670 0x1a08  [ 10C19F8290891AF023EAEC0832E1EB4D, E208553029488A6EE2F5216CC9FE5F93E9931A94C0D0625253BB159E30642853 ] HidUsb          C:\Windows\system32\DRIVERS\hidusb.sys
15:32:30.0733 0x1a08  HidUsb - ok
15:32:30.0748 0x1a08  [ 196B4E3F4CCCC24AF836CE58FACBB699, 7A2E1F603A073421FA0987EFB96647F1F0F2D4E0C82AA62EBC041585DA811DAF ] hkmsvc          C:\Windows\system32\kmsvc.dll
15:32:30.0779 0x1a08  hkmsvc - ok
15:32:30.0795 0x1a08  [ 6658F4404DE03D75FE3BA09F7ABA6A30, E51D9C1580A283EB862F09B73AAE1B647DD683A53F3DD99834222F12DD15E40F ] HomeGroupListener C:\Windows\system32\ListSvc.dll
15:32:30.0811 0x1a08  HomeGroupListener - ok
15:32:30.0842 0x1a08  [ DBC02D918FFF1CAD628ACBE0C0EAA8E8, 02121800D9062692C102475876AE8143EBE46D855E8328B8CDCFE6A2F0D19696 ] HomeGroupProvider C:\Windows\system32\provsvc.dll
15:32:30.0857 0x1a08  HomeGroupProvider - ok
15:32:30.0873 0x1a08  [ 295FDC419039090EB8B49FFDBB374549, 670E8015FD374640C6570F56F7FE8DE4D8F92E7A8072F5D1B2B95D0BD699CEF7 ] HpSAMD          C:\Windows\system32\drivers\HpSAMD.sys
15:32:30.0904 0x1a08  HpSAMD - ok
15:32:30.0951 0x1a08  [ 487569E5DA56A5A432FF8AF6D3599CF9, 7C974D8379C60B4F69A20B01876C49181B0A63AC318C4BD0A21DABFF27A15C9D ] HTTP            C:\Windows\system32\drivers\HTTP.sys
15:32:31.0013 0x1a08  HTTP - ok
15:32:31.0029 0x1a08  [ 0C4E035C7F105F1299258C90886C64C5, CFB4FBE7B28058E6D3E6E508CF3C1645F6AAE0AFEB4C5364835B9C42311DF0D4 ] hwpolicy        C:\Windows\system32\drivers\hwpolicy.sys
15:32:31.0060 0x1a08  hwpolicy - ok
15:32:31.0076 0x1a08  [ F151F0BDC47F4A28B1B20A0818EA36D6, 84B24B5796D9F70A8C37773F5484A4606CC7908370CCD942627ACBEDC4952D79 ] i8042prt        C:\Windows\system32\DRIVERS\i8042prt.sys
15:32:31.0123 0x1a08  i8042prt - ok
15:32:31.0169 0x1a08  [ 5CD5F9A5444E6CDCB0AC89BD62D8B76E, 72870092A80C6DAE0105025B0ED8B607E98BA81E59298364A7FE4C9C56C68FF0 ] iaStorV         C:\Windows\system32\drivers\iaStorV.sys
15:32:31.0216 0x1a08  iaStorV - ok
15:32:31.0279 0x1a08  [ 1CF03C69B49ACB70C722DF92755C0C8C, C227850C133F29BB9DED91A26A22AE077FD69629CEF35B67D305F016C4BDAA81 ] IDriverT        C:\Program Files\Common Files\InstallShield\Driver\11\Intel 32\IDriverT.exe
15:32:31.0325 0x1a08  IDriverT - detected UnsignedFile.Multi.Generic ( 1 )
15:32:33.0743 0x1a08  Detect skipped due to KSN trusted
15:32:33.0743 0x1a08  IDriverT - ok
15:32:33.0868 0x1a08  [ 3E9213A2A050BF429E91898C90F8B4E3, D80ABE5691087661B19F01927B631CB8C5291120B814B6F863F046E0D643E9E4 ] idsvc           C:\Windows\Microsoft.NET\Framework\v3.0\Windows Communication Foundation\infocard.exe
15:32:33.0931 0x1a08  idsvc - ok
15:32:33.0946 0x1a08  IEEtwCollectorService - ok
15:32:34.0430 0x1a08  [ 0DAB2D553BE272359BCCE55C3449937E, FA539CF0DAA084C56BE22D14E857BD2E753C4B24FEA0C6168EC41B5788D9E7F8 ] igfx            C:\Windows\system32\DRIVERS\igdkmd32.sys
15:32:34.0804 0x1a08  igfx - ok
15:32:34.0851 0x1a08  [ 4173FF5708F3236CF25195FECD742915, 0A9C0701DF6EAC6602BE342FC13C7950EF04BB5BDF7D96C2C5DABBD2A29AA55D ] iirsp           C:\Windows\system32\drivers\iirsp.sys
15:32:34.0898 0x1a08  iirsp - ok
15:32:34.0960 0x1a08  [ B9C54120F46392100478F58F374E5709, A28EE8B0988F580D5984E815FC78DF41B169260814234AA0E453375542D0957B ] IKEEXT          C:\Windows\System32\ikeext.dll
15:32:34.0991 0x1a08  IKEEXT - ok
15:32:35.0225 0x1a08  [ E61611BACBE257C26A8951D6D096A248, 3327F17F3C34587D114C6506D35955943069B23BCF32A0D91C576A294C5E09BE ] IntcAzAudAddService C:\Windows\system32\drivers\RTKVHDA.sys
15:32:35.0319 0x1a08  IntcAzAudAddService - ok
15:32:35.0350 0x1a08  [ A0F12F2C9BA6C72F3987CE780E77C130, 5F53DF8BE1621AA7DFB655CFD9C95E0AFA1AD3CE2E290E19D7B7FB3C6E380034 ] intelide        C:\Windows\system32\drivers\intelide.sys
15:32:35.0397 0x1a08  intelide - ok
15:32:35.0428 0x1a08  [ 3B514D27BFC4ACCB4037BC6685F766E0, F12D7AC62F8550E6F33B28AD751D8413AB7FFEF963242D99FFA76CE8A48B027A ] intelppm        C:\Windows\system32\DRIVERS\intelppm.sys
15:32:35.0475 0x1a08  intelppm - ok
15:32:35.0506 0x1a08  [ ACB364B9075A45C0736E5C47BE5CAE19, 202F77C659103D2D0E787B8CB0A23BE32EA5AA2E6B3B0A0F0A8DFA906AB3C0C0 ] IPBusEnum       C:\Windows\system32\ipbusenum.dll
15:32:35.0537 0x1a08  IPBusEnum - ok
15:32:35.0553 0x1a08  [ 709D1761D3B19A932FF0238EA6D50200, 0A9D2C3A6E91CA45540555B40CB4E2DF3EBE98C1D164C4EECEE20C86782F5823 ] IpFilterDriver  C:\Windows\system32\DRIVERS\ipfltdrv.sys
15:32:35.0615 0x1a08  IpFilterDriver - ok
15:32:35.0647 0x1a08  [ 58F67245D041FBE7AF88F4EAF79DF0FA, 67468D6A46FF4D87AD321BFEA42F2FC843D09AA292A119C76D4D795D06028F96 ] iphlpsvc        C:\Windows\System32\iphlpsvc.dll
15:32:35.0693 0x1a08  iphlpsvc - ok
15:32:35.0725 0x1a08  [ 4BD7134618C1D2A27466A099062547BF, 20284ABEF4433A59E2981F4143CAEC67DC990864FE0B9E3DC70EE0B88539E964 ] IPMIDRV         C:\Windows\system32\drivers\IPMIDrv.sys
15:32:35.0771 0x1a08  IPMIDRV - ok
15:32:35.0771 0x1a08  [ A5FA468D67ABCDAA36264E463A7BB0CD, EDB828D596E43372F97DAE1AADA46428C4C45FB80646DDC64FAD5F25C826CF63 ] IPNAT           C:\Windows\system32\drivers\ipnat.sys
15:32:35.0834 0x1a08  IPNAT - ok
15:32:35.0849 0x1a08  [ 42996CFF20A3084A56017B7902307E9F, 688176DAB91BE569280E4822E4C5BDE755794D293591C53F8047AD59C441751D ] IRENUM          C:\Windows\system32\drivers\irenum.sys
15:32:35.0881 0x1a08  IRENUM - ok
15:32:35.0912 0x1a08  [ 1F32BB6B38F62F7DF1A7AB7292638A35, 86522358680FBB1CEBC56B4D139290689BB0F71A3EC78CE883E4D75D0B37586F ] isapnp          C:\Windows\system32\drivers\isapnp.sys
15:32:35.0959 0x1a08  isapnp - ok
15:32:36.0005 0x1a08  [ EB34CE31FABD4DC4343FD2AD16D2CAF9, D21C91227A15DA89ECF522345D0AB80B3B7FC24A230596DABDB8BD3B7554CE8C ] iScsiPrt        C:\Windows\system32\drivers\msiscsi.sys
15:32:36.0037 0x1a08  iScsiPrt - ok
15:32:36.0068 0x1a08  [ ADEF52CA1AEAE82B50DF86B56413107E, A3AE1E96B04AC81665ABBD3CB267DFB3F78376DAE18FB0DBD447908DDAAA22D2 ] kbdclass        C:\Windows\system32\DRIVERS\kbdclass.sys
15:32:36.0099 0x1a08  kbdclass - ok
15:32:36.0115 0x1a08  [ 9E3CED91863E6EE98C24794D05E27A71, 90CF59F20E14E4A5A793266805E82BF7AE1F0CF4C7BAB1FD2EEF3B53C5DF770F ] kbdhid          C:\Windows\system32\DRIVERS\kbdhid.sys
15:32:36.0146 0x1a08  kbdhid - ok
15:32:36.0161 0x1a08  [ 1667D76FBF42B24B9DE3E8B0A7CF06BE, AB9FD4F7B007633FEC552D14932CDEB56DBCE56D152C0EDC91FAFD08E636AADC ] KeyIso          C:\Windows\system32\lsass.exe
15:32:36.0177 0x1a08  KeyIso - ok
15:32:36.0208 0x1a08  [ 6DD2A1064DD8AFBED22E71176E2AF59B, 915F36860DAA72DA89E906A7F6F255A854A2A91EEA536A7C2EDB4A63250F66CC ] KSecDD          C:\Windows\system32\Drivers\ksecdd.sys
15:32:36.0271 0x1a08  KSecDD - ok
15:32:36.0302 0x1a08  [ 76C0D35167B1369C68388FEDB56A3048, 2788962AB21DBB0A4D130AE5F822E9FDB96D7FF6320E2798714BF18BCB9CAE4F ] KSecPkg         C:\Windows\system32\Drivers\ksecpkg.sys
15:32:36.0333 0x1a08  KSecPkg - ok
15:32:36.0364 0x1a08  [ 89A7B9CC98D0D80C6F31B91C0A310FCD, 4583CAEEE0D50C0C7CE955E533FDA063CDC37B69033D41EF22EF1BA242E4C747 ] KtmRm           C:\Windows\system32\msdtckrm.dll
15:32:36.0411 0x1a08  KtmRm - ok
15:32:36.0442 0x1a08  [ D64AF876D53ECA3668BB97B51B4E70AB, D5C07C019BFEAFBEDC29AB5060356A3B07449712B21B50E03378BEF04AF180F9 ] LanmanServer    C:\Windows\system32\srvsvc.dll
15:32:36.0473 0x1a08  LanmanServer - ok
15:32:36.0489 0x1a08  [ 58405E4F68BA8E4057C6E914F326ABA2, C3E6519A1A38F1B3597D4391E42ABFE8F1F5E86256C4B3BD876CDAD9BB68B0A6 ] LanmanWorkstation C:\Windows\System32\wkssvc.dll
15:32:36.0536 0x1a08  LanmanWorkstation - ok
15:32:36.0551 0x1a08  [ F7611EC07349979DA9B0AE1F18CCC7A6, 879AA7A391966F00761CA039C25EBC62F6712DD5461694911EEC673E12DE103E ] lltdio          C:\Windows\system32\DRIVERS\lltdio.sys
15:32:36.0614 0x1a08  lltdio - ok
15:32:36.0645 0x1a08  [ 5700673E13A2117FA3B9020C852C01E2, 6684A2905EE8C438F2A64BE47E51A54D287B08DEFB8E0AE7FC2809D845EE3C5F ] lltdsvc         C:\Windows\System32\lltdsvc.dll
15:32:36.0692 0x1a08  lltdsvc - ok
15:32:36.0707 0x1a08  [ 55CA01BA19D0006C8F2639B6C045E08B, 4DBBDC820C514DB18CC13F8EE178F8C4E39C295C6E3C255416C235553CE7BDC1 ] lmhosts         C:\Windows\System32\lmhsvc.dll
15:32:36.0739 0x1a08  lmhosts - ok
15:32:36.0785 0x1a08  [ EB119A53CCF2ACC000AC71B065B78FEF, 1FD60735C4945AE565C223F0B47EAF9602D8777E3D15600914C1A9D761215AF9 ] LSI_FC          C:\Windows\system32\drivers\lsi_fc.sys
15:32:36.0817 0x1a08  LSI_FC - ok
15:32:36.0817 0x1a08  [ 8ADE1C877256A22E49B75D1CC9161F9C, 3D64F233DC866537E50549A7C1A2B40A954055B22F0BDA39825B04C38C607CB7 ] LSI_SAS         C:\Windows\system32\drivers\lsi_sas.sys
15:32:36.0848 0x1a08  LSI_SAS - ok
15:32:36.0863 0x1a08  [ DC9DC3D3DAA0E276FD2EC262E38B11E9, A264990857CBC74036799E17A087130626C0A09BE19879019BAF2D761C62AECC ] LSI_SAS2        C:\Windows\system32\drivers\lsi_sas2.sys
15:32:36.0895 0x1a08  LSI_SAS2 - ok
15:32:36.0926 0x1a08  [ 0A036C7D7CAB643A7F07135AC47E0524, 2F662D07FCB74B8D493156DB555EAA90A47E93CF14C7B30039D2FE47EB8682B8 ] LSI_SCSI        C:\Windows\system32\drivers\lsi_scsi.sys
15:32:36.0957 0x1a08  LSI_SCSI - ok
15:32:36.0973 0x1a08  [ 6703E366CC18D3B6E534F5CF7DF39CEE, 7396B9AF938284D99EC51206A7B2FA4A0DC10A493DCE6707818B03A7473782C4 ] luafv           C:\Windows\system32\drivers\luafv.sys
15:32:37.0019 0x1a08  luafv - ok
15:32:37.0082 0x1a08  [ ED643E777BA3F7151EF3F0FB6BE4F7F0, 94B96367ECF2140299F36D93C00C9FE666953BEA6A1253EEEAAC439A682D38CA ] LVRS            C:\Windows\system32\DRIVERS\lvrs.sys
15:32:37.0113 0x1a08  LVRS - ok
15:32:37.0129 0x1a08  [ BFB9EE8EE977EFE85D1A3105ABEF6DD1, D2A84EBF0C0B7A14AD432FD2EF43CC12300027AEA3FA4075659FB088AB62B588 ] Mcx2Svc         C:\Windows\system32\Mcx2Svc.dll
15:32:37.0160 0x1a08  Mcx2Svc - ok
15:32:37.0191 0x1a08  [ 0FFF5B045293002AB38EB1FD1FC2FB74, 49071B565FD5B2DE43EC00D8518C3BE70843F38919E82F13104B8C1FAFB20374 ] megasas         C:\Windows\system32\drivers\megasas.sys
15:32:37.0207 0x1a08  megasas - ok
15:32:37.0222 0x1a08  [ DCBAB2920C75F390CAF1D29F675D03D6, 85C3A7A010BEA5E3C6179161B295F2CB900A6A214833A5F87A4327392880E2BB ] MegaSR          C:\Windows\system32\drivers\MegaSR.sys
15:32:37.0285 0x1a08  MegaSR - ok
15:32:37.0331 0x1a08  [ 146B6F43A673379A3C670E86D89BE5EA, C4412DCF80DE6B55466F399413271364F14BC0819C224AA161EDDC31A9775440 ] MMCSS           C:\Windows\system32\mmcss.dll
15:32:37.0378 0x1a08  MMCSS - ok
15:32:37.0394 0x1a08  [ F001861E5700EE84E2D4E52C712F4964, F4DC5AEED6F34D76CCEF360862CC47EF71097BE0813C8CE04EE5F0DB387DFFAE ] Modem           C:\Windows\system32\drivers\modem.sys
15:32:37.0441 0x1a08  Modem - ok
15:32:37.0472 0x1a08  [ 79D10964DE86B292320E9DFE02282A23, 52714827B7EEDACA55326A4E4F6158D4942DFAA3BACDE303A2F569BF3F4FAA72 ] monitor         C:\Windows\system32\DRIVERS\monitor.sys
15:32:37.0503 0x1a08  monitor - ok
15:32:37.0519 0x1a08  [ FB18CC1D4C2E716B6B903B0AC0CC0609, F10CCA63493782B16DE6B96B94A27078DBE68AECEF34FDF840CFF86D2C6E3C5E ] mouclass        C:\Windows\system32\DRIVERS\mouclass.sys
15:32:37.0550 0x1a08  mouclass - ok
15:32:37.0565 0x1a08  [ 2C388D2CD01C9042596CF3C8F3C7B24D, B2FB72272BB01AEDA4047B57C943B7E9BD8A6497854F8CC34672AAA592D0A703 ] mouhid          C:\Windows\system32\DRIVERS\mouhid.sys
15:32:37.0597 0x1a08  mouhid - ok
15:32:37.0643 0x1a08  [ 644905A19D0F37F2233DFCE53BC4BC19, F52CB40AA0FD1EBF8CBF0F3BFB20C47142C637719840877FB93F10D085EB8C2B ] mountmgr        C:\Windows\system32\drivers\mountmgr.sys
15:32:37.0675 0x1a08  mountmgr - ok
15:32:37.0721 0x1a08  [ 69E23C730974BAC8C11DF2B7C4C9D37B, 8DC4448EC9C9647381952D7822B39C89E0997B4B964A785AE274144FADEE3C02 ] MozillaMaintenance C:\Program Files\Mozilla Maintenance Service\maintenanceservice.exe
15:32:37.0753 0x1a08  MozillaMaintenance - ok
15:32:37.0784 0x1a08  [ 2D699FB6E89CE0D8DA14ECC03B3EDFE0, D3D903EEA465D77345AAC9B9F02CDEADF4831212EA2DE4FCA33BEE26EBB47420 ] mpio            C:\Windows\system32\drivers\mpio.sys
15:32:37.0831 0x1a08  mpio - ok
15:32:37.0846 0x1a08  [ AD2723A7B53DD1AACAE6AD8C0BFBF4D0, 1D6DCFA0E56C3E55B6AED819176E751502F863BA0FCF4F0B3253A81D208141A2 ] mpsdrv          C:\Windows\system32\drivers\mpsdrv.sys
15:32:37.0924 0x1a08  mpsdrv - ok
15:32:37.0955 0x1a08  [ 9835584E999D25004E1EE8E5F3E3B881, 71798B0CBE9AE69F1F29B845319019C69EC7F415CBABB3B87DDE92C360675021 ] MpsSvc          C:\Windows\system32\mpssvc.dll
15:32:38.0002 0x1a08  MpsSvc - ok
15:32:38.0049 0x1a08  [ 03F899F521D2AAED1C55008F734DF252, 4E56A51476A13F5630719018037B1F63DF9ACEA1CFE782AF04E669BD696954C5 ] MRxDAV          C:\Windows\system32\drivers\mrxdav.sys
15:32:38.0080 0x1a08  MRxDAV - ok
15:32:38.0111 0x1a08  [ 5D16C921E3671636C0EBA3BBAAC5FD25, 5BC107B95CAFC88F51FBB9F657B99944B20627A2B618F263093D7045E4FFD65C ] mrxsmb          C:\Windows\system32\DRIVERS\mrxsmb.sys
15:32:38.0189 0x1a08  mrxsmb - ok
15:32:38.0205 0x1a08  [ 6D17A4791ACA19328C685D256349FEFC, 012AA3D84EEAAF53780D06D2D11B9727DFC3441F3FAD75BC9E751FB814403668 ] mrxsmb10        C:\Windows\system32\DRIVERS\mrxsmb10.sys
15:32:38.0299 0x1a08  mrxsmb10 - ok
15:32:38.0314 0x1a08  [ B81F204D146000BE76651A50670A5E9E, 78193D0F967BE9829E53F9B500342934B4B1E1F4CEFC444382959E2061BC3B17 ] mrxsmb20        C:\Windows\system32\DRIVERS\mrxsmb20.sys
15:32:38.0361 0x1a08  mrxsmb20 - ok
15:32:38.0377 0x1a08  [ 012C5F4E9349E711E11E0F19A8589F0A, 208B92DFCF7AD43202660FBBC9FF5E03AEDBEE38178FF3628EB74CB6CD37C584 ] msahci          C:\Windows\system32\drivers\msahci.sys
15:32:38.0408 0x1a08  msahci - ok
15:32:38.0439 0x1a08  [ 55055F8AD8BE27A64C831322A780A228, C2C9FD1F61302997117B1CD0835E8234405BB80084065ED05363B77868397304 ] msdsm           C:\Windows\system32\drivers\msdsm.sys
15:32:38.0517 0x1a08  msdsm - ok
15:32:38.0533 0x1a08  [ E1BCE74A3BD9902B72599C0192A07E27, 5162EB623FE64E9DFEAC6CA2410EFA1314E62EC13207FFBFED2D61AA887603C4 ] MSDTC           C:\Windows\System32\msdtc.exe
15:32:38.0564 0x1a08  MSDTC - ok
15:32:38.0595 0x1a08  [ DAEFB28E3AF5A76ABCC2C3078C07327F, 6EB558532400B489763BAE7203538DE5F196282A8CB46A1B31D59120FC5AFCEF ] Msfs            C:\Windows\system32\drivers\Msfs.sys
15:32:38.0657 0x1a08  Msfs - ok
15:32:38.0720 0x1a08  [ A9B6027F43E5E10478E0C3E58244A203, 5EEDE06FE79E9A9E49D9FB60F6C0957E396952BB014A46DC815F0C849083F8CA ] MsgPlusService  C:\Program Files\Yuna Software\Messenger Plus! for Skype\MsgPlusForSkypeService.exe
15:32:38.0751 0x1a08  MsgPlusService - detected UnsignedFile.Multi.Generic ( 1 )
15:32:41.0278 0x1a08  MsgPlusService ( UnsignedFile.Multi.Generic ) - warning
15:32:43.0712 0x1a08  [ 3E1E5767043C5AF9367F0056295E9F84, B2EDFECD3C14E4FE1BA87D9A86334043A9BD696A554EBD186DA7EAEB2EBD4F70 ] mshidkmdf       C:\Windows\System32\drivers\mshidkmdf.sys
15:32:43.0759 0x1a08  mshidkmdf - ok
15:32:43.0774 0x1a08  [ 0A4E5757AE09FA9622E3158CC1AEF114, ED574E420E57374E328C7C526504ECA569C164287966F06019EC207CB17F2C54 ] msisadrv        C:\Windows\system32\drivers\msisadrv.sys
15:32:43.0805 0x1a08  msisadrv - ok
15:32:43.0837 0x1a08  [ 90F7D9E6B6F27E1A707D4A297F077828, BEFC220EAA7307849600748842ACB9254A6A91158812D9B23EFAF912C498BA7F ] MSiSCSI         C:\Windows\system32\iscsiexe.dll
15:32:43.0883 0x1a08  MSiSCSI - ok
15:32:43.0883 0x1a08  msiserver - ok
15:32:43.0899 0x1a08  [ 8C0860D6366AAFFB6C5BB9DF9448E631, 949C5A14E57F2D7385543C17C3485E7ADE36EA2016F6E0A1866571D2EDE90A77 ] MSKSSRV         C:\Windows\system32\drivers\MSKSSRV.sys
15:32:43.0930 0x1a08  MSKSSRV - ok
15:32:43.0961 0x1a08  [ 3EA8B949F963562CEDBB549EAC0C11CE, 1B0B2F16A1790282504F3C548D47C3281EFB440D5D9711A1EF76D6371B768D2D ] MSPCLOCK        C:\Windows\system32\drivers\MSPCLOCK.sys
15:32:43.0993 0x1a08  MSPCLOCK - ok
15:32:44.0008 0x1a08  [ F456E973590D663B1073E9C463B40932, 48BA6D5580EE7B6A4C06E04772FD35B51779553FC0DD6C5C30DD8B5DEEB25B11 ] MSPQM           C:\Windows\system32\drivers\MSPQM.sys
15:32:44.0039 0x1a08  MSPQM - ok
15:32:44.0055 0x1a08  [ 0E008FC4819D238C51D7C93E7B41E560, 141FCEBDD05874407EAEC35A9DCD3BB16F2A428F23E55487D6A5DBFCADBF10D2 ] MsRPC           C:\Windows\system32\drivers\MsRPC.sys
15:32:44.0086 0x1a08  MsRPC - ok
15:32:44.0102 0x1a08  [ FC6B9FF600CC585EA38B12589BD4E246, F05DB01AE1955D2468CE6B51E51998B111CA3B0BDEED090EE6B99B625CBA564A ] mssmbios        C:\Windows\system32\DRIVERS\mssmbios.sys
15:32:44.0133 0x1a08  mssmbios - ok
15:32:44.0149 0x1a08  [ B42C6B921F61A6E55159B8BE6CD54A36, 6BB0A7BE005B8F281E551D1B8046CE4202372BC7AE0161881C858BFAC675FE1C ] MSTEE           C:\Windows\system32\drivers\MSTEE.sys
15:32:44.0164 0x1a08  MSTEE - ok
15:32:44.0195 0x1a08  [ 33599130F44E1F34631CEA241DE8AC84, E15B31D1AFDC8DC6D2B21D4215796A99ECC69EEDBB06CEED01AECC3C99A44C8B ] MTConfig        C:\Windows\system32\drivers\MTConfig.sys
15:32:44.0242 0x1a08  MTConfig - ok
15:32:44.0258 0x1a08  [ 159FAD02F64E6381758C990F753BCC80, E55AB01DCFA95ECAB24A2A9656E28FF9D064BA08B3D82DC8AA42F5991BA09598 ] Mup             C:\Windows\system32\Drivers\mup.sys
15:32:44.0305 0x1a08  Mup - ok
15:32:44.0336 0x1a08  [ 61D57A5D7C6D9AFE10E77DAE6E1B445E, D252248532142E9E2332DA693BC51B795102CA938B568FF04981E98B19BFBC5C ] napagent        C:\Windows\system32\qagentRT.dll
15:32:44.0383 0x1a08  napagent - ok
15:32:44.0429 0x1a08  [ 26384429FCD85D83746F63E798AB1480, 957C115C263A4B4DC854558B43ECE632D8E2BCCB744E23A01EBA7476BA2E7FFB ] NativeWifiP     C:\Windows\system32\DRIVERS\nwifi.sys
15:32:44.0492 0x1a08  NativeWifiP - ok
15:32:44.0554 0x1a08  [ 8C9C922D71F1CD4DEF73F186416B7896, 15FF43CD90C7913F83B35F2E7986561584588E8A45196EBD965C3A355836A9C7 ] NDIS            C:\Windows\system32\drivers\ndis.sys
15:32:44.0632 0x1a08  NDIS - ok
15:32:44.0663 0x1a08  [ 0E1787AA6C9191D3D319E8BAFE86F80C, F535022747355B2C66424BDA892D7DCB820C2EB8EE05BAE5BC6D1B1D65186278 ] NdisCap         C:\Windows\system32\DRIVERS\ndiscap.sys
15:32:44.0726 0x1a08  NdisCap - ok
15:32:44.0757 0x1a08  [ E4A8AEC125A2E43A9E32AFEEA7C9C888, 6EA181117126FC70B3C1DD1AC73CC26D1603A2CF49E47F66623E2C9489C49B55 ] NdisTapi        C:\Windows\system32\DRIVERS\ndistapi.sys
15:32:44.0819 0x1a08  NdisTapi - ok
15:32:44.0851 0x1a08  [ D8A65DAFB3EB41CBB622745676FCD072, 874D3C3D247C4A309DA813DB1D2EDB0037D3C489824BD5FE95B0C20699764EF7 ] Ndisuio         C:\Windows\system32\DRIVERS\ndisuio.sys
15:32:44.0897 0x1a08  Ndisuio - ok
15:32:44.0913 0x1a08  [ 38FBE267E7E6983311179230FACB1017, CFD1CBCA59650795C030DB30E5795B37C11C736E14003AE1DAB081BA5C0C9B14 ] NdisWan         C:\Windows\system32\DRIVERS\ndiswan.sys
15:32:44.0960 0x1a08  NdisWan - ok
15:32:44.0975 0x1a08  [ A4BDC541E69674FBFF1A8FF00BE913F2, 18CCFD063E9870B8B6958715BC0414C4D920AE63528EA1E9D7E30F7138918FFA ] NDProxy         C:\Windows\system32\drivers\NDProxy.sys
15:32:45.0038 0x1a08  NDProxy - ok
15:32:45.0053 0x1a08  [ 80B275B1CE3B0E79909DB7B39AF74D51, 75B406B0D9D28239D4EB2A298419A5F78A58237D88C5FD688EF1DFFAFACCF796 ] NetBIOS         C:\Windows\system32\DRIVERS\netbios.sys
15:32:45.0100 0x1a08  NetBIOS - ok
15:32:45.0131 0x1a08  [ 280122DDCF04B378EDD1AD54D71C1E54, F98B2ADE34F7E67C7C06C1D0FFB80ECBC353D044D4B4784CD952910345DC2ED0 ] NetBT           C:\Windows\system32\DRIVERS\netbt.sys
15:32:45.0194 0x1a08  NetBT - ok
15:32:45.0209 0x1a08  [ 1667D76FBF42B24B9DE3E8B0A7CF06BE, AB9FD4F7B007633FEC552D14932CDEB56DBCE56D152C0EDC91FAFD08E636AADC ] Netlogon        C:\Windows\system32\lsass.exe
15:32:45.0225 0x1a08  Netlogon - ok
15:32:45.0303 0x1a08  [ 7CCCFCA7510684768DA22092D1FA4DB2, BB9E4F8FABBF596D888E6D303CB54A336D9DFF95B36AEA9369D2ED787DDC4B5D ] Netman          C:\Windows\System32\netman.dll
15:32:45.0334 0x1a08  Netman - ok
15:32:45.0412 0x1a08  [ 21318671BCAD3ACF16638F98D4D00973, CEA6E3B6BCB4B74A9ACACBEEA12EEA967BBC2240398E2EBC04D7910109CACA11 ] NetMsmqActivator C:\Windows\Microsoft.NET\Framework\v4.0.30319\SMSvcHost.exe
15:32:45.0475 0x1a08  NetMsmqActivator - ok
15:32:45.0490 0x1a08  [ 21318671BCAD3ACF16638F98D4D00973, CEA6E3B6BCB4B74A9ACACBEEA12EEA967BBC2240398E2EBC04D7910109CACA11 ] NetPipeActivator C:\Windows\Microsoft.NET\Framework\v4.0.30319\SMSvcHost.exe
15:32:45.0521 0x1a08  NetPipeActivator - ok
15:32:45.0521 0x1a08  [ 8C338238C16777A802D6A9211EB2BA50, 0D08A47CD403EDA5E8CAD7409BBBBCDC29A9861D2DC41D42B68B22B1AA1EBDD6 ] netprofm        C:\Windows\System32\netprofm.dll
15:32:45.0568 0x1a08  netprofm - ok
15:32:45.0568 0x1a08  [ 21318671BCAD3ACF16638F98D4D00973, CEA6E3B6BCB4B74A9ACACBEEA12EEA967BBC2240398E2EBC04D7910109CACA11 ] NetTcpActivator C:\Windows\Microsoft.NET\Framework\v4.0.30319\SMSvcHost.exe
15:32:45.0599 0x1a08  NetTcpActivator - ok
15:32:45.0599 0x1a08  [ 21318671BCAD3ACF16638F98D4D00973, CEA6E3B6BCB4B74A9ACACBEEA12EEA967BBC2240398E2EBC04D7910109CACA11 ] NetTcpPortSharing C:\Windows\Microsoft.NET\Framework\v4.0.30319\SMSvcHost.exe
15:32:45.0631 0x1a08  NetTcpPortSharing - ok
15:32:45.0662 0x1a08  [ 1D85C4B390B0EE09C7A46B91EFB2C097, 6A8850B151E88EE371F3CC543A946302DDF9494908D684B8B0C706A42CC54348 ] nfrd960         C:\Windows\system32\drivers\nfrd960.sys
15:32:45.0724 0x1a08  nfrd960 - ok
15:32:45.0755 0x1a08  [ F115C5CD29E512F18BD7138A094B77E5, 90C2CE8B256EE9AABF674ADDE7F85E91DAF48EA368452D03C187A4AE027D4E39 ] NlaSvc          C:\Windows\System32\nlasvc.dll
15:32:45.0802 0x1a08  NlaSvc - ok
15:32:45.0818 0x1a08  [ 1DB262A9F8C087E8153D89BEF3D2235F, A51EE5D5AD3CD76B74BEA9C66C462608BF3B50C53DAA4110A75DB10495A8C101 ] Npfs            C:\Windows\system32\drivers\Npfs.sys
15:32:45.0880 0x1a08  Npfs - ok
15:32:45.0911 0x1a08  [ BA387E955E890C8A88306D9B8D06BF17, 3477BD9686C5777A93251C154512671AAA7533B18C536DF51F7B1D6D28E7F8A5 ] nsi             C:\Windows\system32\nsisvc.dll
15:32:45.0943 0x1a08  nsi - ok
15:32:45.0974 0x1a08  [ E9A0A4D07E53D8FEA2BB8387A3293C58, 690CAD6C4E35ECC1172A2E1FD3933DF73158B3BF42CB21244269612A53DE4D7A ] nsiproxy        C:\Windows\system32\drivers\nsiproxy.sys
15:32:46.0021 0x1a08  nsiproxy - ok
15:32:46.0083 0x1a08  [ C8DFF8D07755A66C7A4A738930F0FEAC, A2CC58312CE57988ABD976155BE91F558DCEC4C23481C6FBE64B361D511A36EA ] Ntfs            C:\Windows\system32\drivers\Ntfs.sys
15:32:46.0177 0x1a08  Ntfs - ok
15:32:46.0192 0x1a08  [ F9756A98D69098DCA8945D62858A812C, 572ADBFCFDE2030B34A013AADC14DBC144EB3F34D06991E2464A3EA9605BC045 ] Null            C:\Windows\system32\drivers\Null.sys
15:32:46.0239 0x1a08  Null - ok
15:32:46.0255 0x1a08  [ B3E25EE28883877076E0E1FF877D02E0, 402B6FED6FBBF645190396DC141141EF52DD059DABD01F8AC9CF01D23664070C ] nvraid          C:\Windows\system32\drivers\nvraid.sys
15:32:46.0301 0x1a08  nvraid - ok
15:32:46.0317 0x1a08  [ 4380E59A170D88C4F1022EFF6719A8A4, 93EDB3F4CDBF53C9C1970DD29AB146E390695C568180847BA8903F5FBEABCFF2 ] nvstor          C:\Windows\system32\drivers\nvstor.sys
15:32:46.0395 0x1a08  nvstor - ok
15:32:46.0411 0x1a08  [ 5A0983915F02BAE73267CC2A041F717D, D83461D74597BF2BE042FEFCC27FCD18BF63CB8135B0666D731D50951C3468A8 ] nv_agp          C:\Windows\system32\drivers\nv_agp.sys
15:32:46.0535 0x1a08  nv_agp - ok
15:32:46.0567 0x1a08  [ 08A70A1F2CDDE9BB49B885CB817A66EB, 0BB98123B544124B144F3E95D77E01E973D060B8B2302503FF24ABBBE803EB63 ] ohci1394        C:\Windows\system32\drivers\ohci1394.sys
15:32:46.0598 0x1a08  ohci1394 - ok
15:32:46.0645 0x1a08  [ 9D10F99A6712E28F8ACD5641E3A7EA6B, 70964A0ED9011EA94044E15FA77EDD9CF535CC79ED8E03A3721FF007E69595CC ] ose             C:\Program Files\Common Files\Microsoft Shared\Source Engine\OSE.EXE
15:32:46.0692 0x1a08  ose - ok
15:32:46.0864 0x1a08  [ 358A9CCA612C68EB2F07DDAD4CE1D8D7, F342100E2E9001F11FDF93F856B50FA43F9B85D2C6B5706EC0433E77206498DA ] osppsvc         C:\Program Files\Common Files\Microsoft Shared\OfficeSoftwareProtectionPlatform\OSPPSVC.EXE
15:32:47.0129 0x1a08  osppsvc - ok
15:32:47.0176 0x1a08  [ 82A8521DDC60710C3D3D3E7325209BEC, C4E34571EDD57C7FBB3D736B5FE8BD154624705B5C8EA2EC898F19F75B9A5942 ] p2pimsvc        C:\Windows\system32\pnrpsvc.dll
15:32:47.0207 0x1a08  p2pimsvc - ok
15:32:47.0223 0x1a08  [ 59C3DDD501E39E006DAC31BF55150D91, E02B63AB7F34CF6FF3F644AF354D10004E6F50014E03172D80BD78934EF71EF1 ] p2psvc          C:\Windows\system32\p2psvc.dll
15:32:47.0254 0x1a08  p2psvc - ok
15:32:47.0285 0x1a08  [ 2EA877ED5DD9713C5AC74E8EA7348D14, 14BA3722CE5F8FF07F2D97DCDD6558EB49C9B02E5E6FAD6D9F18D354733EFECE ] Parport         C:\Windows\system32\DRIVERS\parport.sys
15:32:47.0332 0x1a08  Parport - ok
15:32:47.0363 0x1a08  [ 3F34A1B4C5F6475F320C275E63AFCE9B, 31295D5121C0C3F2085E0EEBA260EEE4CA003993C026E2F81986D19158036E6B ] partmgr         C:\Windows\system32\drivers\partmgr.sys
15:32:47.0394 0x1a08  partmgr - ok
15:32:47.0394 0x1a08  [ EB0A59F29C19B86479D36B35983DAADC, AC09AFE7F13BE4079D01383BAC44091997E1AAF6512C9673A42B9E3780EB08A8 ] Parvdm          C:\Windows\system32\DRIVERS\parvdm.sys
15:32:47.0441 0x1a08  Parvdm - ok
15:32:47.0472 0x1a08  [ 52954BE460EC6C54C0ACB2B3B126FFC6, 9F9878EC5ABC74C5A8EE8E1D940F0934F081895B07D844F42F80A638FE713F7B ] PcaSvc          C:\Windows\System32\pcasvc.dll
15:32:47.0519 0x1a08  PcaSvc - ok
15:32:47.0550 0x1a08  [ 673E55C3498EB970088E812EA820AA8F, 1F81315664B8CBFDD569416C0ECCE4C6251F34577313A0858AB46609781303B5 ] pci             C:\Windows\system32\drivers\pci.sys
15:32:47.0597 0x1a08  pci - ok
15:32:47.0613 0x1a08  [ AFE86F419014DB4E5593F69FFE26CE0A, CAF36E61BE7B511D3A03A65FF5A3017CEE4D2F53005B410F2D4A2AAE9FED4C00 ] pciide          C:\Windows\system32\drivers\pciide.sys
15:32:47.0675 0x1a08  pciide - ok
15:32:47.0722 0x1a08  [ F396431B31693E71E8A80687EF523506, BC614FC21E029E2497F1CCE3131BBD295B827F2310762B47D5BBC7703D80554B ] pcmcia          C:\Windows\system32\drivers\pcmcia.sys
15:32:47.0909 0x1a08  pcmcia - ok
15:32:47.0925 0x1a08  [ 250F6B43D2B613172035C6747AEEB19F, A91F15B133F2619912CF750E6F3662E011CD0FA4B9477CE532CE3196D23307D9 ] pcw             C:\Windows\system32\drivers\pcw.sys
15:32:47.0972 0x1a08  pcw - ok
15:32:48.0003 0x1a08  [ AEBC369F7DC72AB3F5B9BDF34FA0D43F, 2A819154AC6C23E97C583D90B4D0C112188B7AE9D8D9B3F88811BFCED124E551 ] PEAUTH          C:\Windows\system32\drivers\peauth.sys
15:32:48.0081 0x1a08  PEAUTH - ok
15:32:48.0237 0x1a08  [ 414BBA67A3DED1D28437EB66AEB8A720, D6DF254E2615FA402044824DCD9004F579FC0DF74B90E44C99D5F0253CF8AD88 ] pla             C:\Windows\system32\pla.dll
15:32:48.0315 0x1a08  pla - ok
15:32:48.0377 0x1a08  [ EC7BC28D207DA09E79B3E9FAF8B232CA, A42F8F69C3CD753D787A5D558659DEA2CC306C896D75B8C82549219CF654504F ] PlugPlay        C:\Windows\system32\umpnpmgr.dll
15:32:48.0393 0x1a08  PlugPlay - ok
15:32:48.0424 0x1a08  [ 63FF8572611249931EB16BB8EED6AFC8, 9732CCBCB93A7A4BEC88812B952C20244479E9BD781240C195E57F09E619EA33 ] PNRPAutoReg     C:\Windows\system32\pnrpauto.dll
15:32:48.0440 0x1a08  PNRPAutoReg - ok
15:32:48.0471 0x1a08  [ 82A8521DDC60710C3D3D3E7325209BEC, C4E34571EDD57C7FBB3D736B5FE8BD154624705B5C8EA2EC898F19F75B9A5942 ] PNRPsvc         C:\Windows\system32\pnrpsvc.dll
15:32:48.0502 0x1a08  PNRPsvc - ok
15:32:48.0533 0x1a08  [ 53946B69BA0836BD95B03759530C81EC, 7F14A34635354CCA0F5342C8D9DF5A6AA1B94F6A508BD8834029E9BACF252920 ] PolicyAgent     C:\Windows\System32\ipsecsvc.dll
15:32:48.0564 0x1a08  PolicyAgent - ok
15:32:48.0611 0x1a08  [ F87D30E72E03D579A5199CCB3831D6EA, B09328E89954584F97908FA5946376BA990B8C650DABCBF3CA3B08719937C694 ] Power           C:\Windows\system32\umpo.dll
15:32:48.0658 0x1a08  Power - ok
15:32:48.0689 0x1a08  [ 631E3E205AD6D86F2AED6A4A8E69F2DB, 1D3BF0CFC37D91A3A56246920B9CF1084E78A055D56E85A773417809C58C8065 ] PptpMiniport    C:\Windows\system32\DRIVERS\raspptp.sys
15:32:48.0752 0x1a08  PptpMiniport - ok
15:32:48.0767 0x1a08  [ 85B1E3A0C7585BC4AAE6899EC6FCF011, 1E067113C146D6842D7FB04007F363D6FB7783C6BC7C9AB6614E44075C4F86C3 ] Processor       C:\Windows\system32\drivers\processr.sys
15:32:48.0923 0x1a08  Processor - ok
15:32:48.0954 0x1a08  [ FD9692A3D31E021207D3C2A9DDDC2BE3, 5295EFAD9BD4B59996935A41825392C12A4C968D161BEEA37797F90AF8E54229 ] ProfSvc         C:\Windows\system32\profsvc.dll
15:32:49.0001 0x1a08  ProfSvc - ok
15:32:49.0017 0x1a08  [ 1667D76FBF42B24B9DE3E8B0A7CF06BE, AB9FD4F7B007633FEC552D14932CDEB56DBCE56D152C0EDC91FAFD08E636AADC ] ProtectedStorage C:\Windows\system32\lsass.exe
15:32:49.0032 0x1a08  ProtectedStorage - ok
15:32:49.0048 0x1a08  [ 6270CCAE2A86DE6D146529FE55B3246A, 463209CBAF1B0E269DC8FC6FBDEE5BB7E5ADB5D3F024930BFD0B97E0A9678883 ] Psched          C:\Windows\system32\DRIVERS\pacer.sys
15:32:49.0126 0x1a08  Psched - ok
15:32:49.0188 0x1a08  [ AB95ECF1F6659A60DDC166D8315B0751, 0ED6D3460D28978BADF31B930DBB3298A6A10EFF8883763EABA0E36A21A0E83D ] ql2300          C:\Windows\system32\drivers\ql2300.sys
15:32:49.0282 0x1a08  ql2300 - ok
15:32:49.0313 0x1a08  [ B4DD51DD25182244B86737DC51AF2270, 7E62B04F054A6330B7F9968222523BDE8F3EE47A11D17E6C0E2D5ACDC07B9E6B ] ql40xx          C:\Windows\system32\drivers\ql40xx.sys
15:32:49.0360 0x1a08  ql40xx - ok
15:32:49.0407 0x1a08  [ 31AC809E7707EB580B2BDB760390765A, A8481FD19A0F778F5591B7676F591F664ADC68B6867E663C0F9564173F4AC909 ] QWAVE           C:\Windows\system32\qwave.dll
15:32:49.0469 0x1a08  QWAVE - ok
15:32:49.0469 0x1a08  [ 584078CA1B95CA72DF2A27C336F9719D, 836F115C92D343463C14A9DE39648C1EFA7C7EE4720F5C692EE0F68B84830121 ] QWAVEdrv        C:\Windows\system32\drivers\qwavedrv.sys
15:32:49.0516 0x1a08  QWAVEdrv - ok
15:32:49.0532 0x1a08  [ 30A81B53C766D0133BB86D234E5556AB, 726C6B83B5ACAA84CAB1689B6DD6DDAE3199D61A57B5D7B5B5A0F62FCF838090 ] RasAcd          C:\Windows\system32\DRIVERS\rasacd.sys
15:32:49.0594 0x1a08  RasAcd - ok
15:32:49.0625 0x1a08  [ 57EC4AEF73660166074D8F7F31C0D4FD, C66B425EC4DB5E7FD289AE631C9B019EB16717C55E80FAE964BB22203E4AACEF ] RasAgileVpn     C:\Windows\system32\DRIVERS\AgileVpn.sys
15:32:49.0672 0x1a08  RasAgileVpn - ok
15:32:49.0688 0x1a08  [ A60F1839849C0C00739787FD5EC03F13, B210DFA5A843CF1DA73635F168E2EA5052CBED15C664F8523CDFB34CA165D0E0 ] RasAuto         C:\Windows\System32\rasauto.dll
15:32:49.0750 0x1a08  RasAuto - ok
15:32:49.0766 0x1a08  [ D9F91EAFEC2815365CBE6D167E4E332A, 8350457A39D141C13807E7DB5A8D4113197C4016F7744B9993391F4AEA0C4A5C ] Rasl2tp         C:\Windows\system32\DRIVERS\rasl2tp.sys
15:32:49.0828 0x1a08  Rasl2tp - ok
15:32:49.0906 0x1a08  [ CB9E04DC05EACF5B9A36CA276D475006, 4D8C0AEF1D4F84F375AD2BAF786C9F6C52316A3E655B913449E71AD7C0FCA56E ] RasMan          C:\Windows\System32\rasmans.dll
15:32:49.0953 0x1a08  RasMan - ok
15:32:49.0984 0x1a08  [ 0FE8B15916307A6AC12BFB6A63E45507, 64119474DE7499E6E8B82E78BBD50074B3AA70B3E8329089FAE9B7F29919004E ] RasPppoe        C:\Windows\system32\DRIVERS\raspppoe.sys
15:32:50.0031 0x1a08  RasPppoe - ok
15:32:50.0046 0x1a08  [ 44101F495A83EA6401D886E7FD70096B, 56A0CE5C89870752B9B2AB795C1A248CA28209E049B2F20CCA0308CBE2488A0A ] RasSstp         C:\Windows\system32\DRIVERS\rassstp.sys
15:32:50.0093 0x1a08  RasSstp - ok
15:32:50.0124 0x1a08  [ D528BC58A489409BA40334EBF96A311B, C71E9A4B101DB6C3183B9F97B9098D73D6FE1B12C05C2EB3CE8A8041BEE6BA61 ] rdbss           C:\Windows\system32\DRIVERS\rdbss.sys
15:32:50.0187 0x1a08  rdbss - ok
15:32:50.0218 0x1a08  [ 0D8F05481CB76E70E1DA06EE9F0DA9DF, 2AFCBE3237D27AFBF095F91F1FCCA63E6890F34A9E4F00E5C34C92394CDA89FB ] rdpbus          C:\Windows\system32\drivers\rdpbus.sys
15:32:50.0280 0x1a08  rdpbus - ok
15:32:50.0312 0x1a08  [ 23DAE03F29D253AE74C44F99E515F9A1, 8FED93D10B2062F0526FE3508101F8FCF8F72DEB90AFB472EB7CBAE83A0EC430 ] RDPCDD          C:\Windows\system32\DRIVERS\RDPCDD.sys
15:32:50.0358 0x1a08  RDPCDD - ok
15:32:50.0374 0x1a08  [ 5A53CA1598DD4156D44196D200C94B8A, 8112FE14FEC94C67B1C5BDE4171E37584F1D0098D2C557C9E4BDD3E0291E25E4 ] RDPENCDD        C:\Windows\system32\drivers\rdpencdd.sys
15:32:50.0421 0x1a08  RDPENCDD - ok
15:32:50.0436 0x1a08  [ 44B0A53CD4F27D50ED461DAE0C0B4E1F, CDA80B08E67AD034081C0C920CD66147689F1844403CBC552F65005E7C011A91 ] RDPREFMP        C:\Windows\system32\drivers\rdprefmp.sys
15:32:50.0514 0x1a08  RDPREFMP - ok
15:32:50.0546 0x1a08  [ CD9214A6AE17D188D17C3CF8CB9CC693, 2E16FF1F7446F0600D6519010FD05A30B94D97167C16B3E7FC396A97D8139D60 ] RDPWD           C:\Windows\system32\drivers\RDPWD.sys
15:32:50.0624 0x1a08  RDPWD - ok
15:32:50.0655 0x1a08  [ 518395321DC96FE2C9F0E96AC743B656, 5F6A0880B4F3EE7196259EA362DA9554B0687B0236F9A8E5CF7A4A77F01F1776 ] rdyboost        C:\Windows\system32\drivers\rdyboost.sys
15:32:50.0733 0x1a08  rdyboost - ok
15:32:51.0138 0x1a08  [ 33E6D40EBB6D728A10DDC72FB975104C, 60C57EEA3A72BFBB8CB17D5C87CF6D7F574A9272BC0E709A5F6EB92A09C2573B ] ReimageRealTimeProtector C:\Program Files\Reimage\Reimage Protector\ReiGuard.exe
15:32:51.0310 0x1a08  ReimageRealTimeProtector - ok
15:32:51.0404 0x1a08  [ 7B5E1419717FAC363A31CC302895217A, 048B96B127CC20833948DAE53C59886D5C725ECA7A744424A01339447D2DDC32 ] RemoteAccess    C:\Windows\System32\mprdim.dll
15:32:51.0497 0x1a08  RemoteAccess - ok
15:32:51.0528 0x1a08  [ CB9A8683F4EF2BF99E123D79950D7935, B9FA3E7E91E76D975CF40BFA37909E50F29CC13AB1399007884710651827E9AA ] RemoteRegistry  C:\Windows\system32\regsvc.dll
15:32:51.0622 0x1a08  RemoteRegistry - ok
15:32:51.0684 0x1a08  [ 564297827D213F52C7A3A2FF749568CA, B09A78D3B3F0BF47818BBEEDEF73BD6ACB9C5E367592BB90C85FD262BE521876 ] ROOTMODEM       C:\Windows\system32\Drivers\RootMdm.sys
15:32:51.0731 0x1a08  ROOTMODEM - ok
15:32:51.0762 0x1a08  [ 78D072F35BC45D9E4E1B61895C152234, 80C924EE1156B4E3172E83DCB9C60817E87885FB9377647E0BF90153E415B1CA ] RpcEptMapper    C:\Windows\System32\RpcEpMap.dll
15:32:51.0809 0x1a08  RpcEptMapper - ok
15:32:51.0872 0x1a08  [ 94D36C0E44677DD26981D2BFEEF2A29D, D77A93AC60536F3706E8A0154C0C2199E888B7748C84DB7437254FF175F4DF55 ] RpcLocator      C:\Windows\system32\locator.exe
15:32:51.0950 0x1a08  RpcLocator - ok
15:32:51.0965 0x1a08  [ 7660F01D3B38ACA1747E397D21D790AF, 04611B43705C064C2A8331F6D3F8E4530295694AE2C3E3EC3F62CFF4A5EFA88D ] RpcSs           C:\Windows\system32\rpcss.dll
15:32:52.0012 0x1a08  RpcSs - ok
15:32:52.0012 0x1a08  [ 032B0D36AD92B582D869879F5AF5B928, 0F8F18A6A0A689957B886D9368015889091094EDA18BE532093F06A70A7CE184 ] rspndr          C:\Windows\system32\DRIVERS\rspndr.sys
15:32:52.0074 0x1a08  rspndr - ok
15:32:52.0106 0x1a08  [ 041AB93C6C6541F0AD30D48A48281123, EFE97CF46089915778E08B8DCA4E681BD3D93686DC22858FDF85173403F7BC65 ] RTL8167         C:\Windows\system32\DRIVERS\Rt86win7.sys
15:32:52.0168 0x1a08  RTL8167 - ok
15:32:52.0184 0x1a08  [ 1667D76FBF42B24B9DE3E8B0A7CF06BE, AB9FD4F7B007633FEC552D14932CDEB56DBCE56D152C0EDC91FAFD08E636AADC ] SamSs           C:\Windows\system32\lsass.exe
15:32:52.0215 0x1a08  SamSs - ok
15:32:52.0246 0x1a08  [ 05D860DA1040F111503AC416CCEF2BCA, DAE2F37D09A5A42F945BC8E27E4EA2303521081783A80CEE7FEE7C5A1C2CFC5E ] sbp2port        C:\Windows\system32\drivers\sbp2port.sys
15:32:52.0293 0x1a08  sbp2port - ok
15:32:52.0308 0x1a08  [ 8FC518FFE9519C2631D37515A68009C4, 21E10585470CF9FC3BD1977F8A426686CD2FA6BD2094B9E3594B21C7C4541D25 ] SCardSvr        C:\Windows\System32\SCardSvr.dll
15:32:52.0371 0x1a08  SCardSvr - ok
15:32:52.0386 0x1a08  [ 0693B5EC673E34DC147E195779A4DCF6, AF1B56FBF3ADABF94CD9DBA67586B8746DE135151F6B3D1B0EE315BC1E2DB670 ] scfilter        C:\Windows\system32\DRIVERS\scfilter.sys
15:32:52.0449 0x1a08  scfilter - ok
15:32:52.0480 0x1a08  [ A04BB13F8A72F8B6E8B4071723E4E336, E63287FF71C39CBF64C3347C455324C8437F9CF398153E269543588B65389502 ] Schedule        C:\Windows\system32\schedsvc.dll
15:32:52.0527 0x1a08  Schedule - ok
15:32:52.0558 0x1a08  [ 319C6B309773D063541D01DF8AC6F55F, 182F392FE839499D159A30A3CD04B5D0C87219930BFB1A7456880B7DA75B9820 ] SCPolicySvc     C:\Windows\System32\certprop.dll
15:32:52.0605 0x1a08  SCPolicySvc - ok
15:32:52.0636 0x1a08  [ 08236C4BCE5EDD0A0318A438AF28E0F7, 77727F963F63C4CEC11E7AAD5FB3836179701D512CA9436C3170B9E6A4E5F888 ] SDRSVC          C:\Windows\System32\SDRSVC.dll
15:32:52.0698 0x1a08  SDRSVC - ok
15:32:52.0761 0x1a08  [ 90A3935D05B494A5A39D37E71F09A677, F72733A69BC6E1A2BB91D7632FF3463C12563F60FDCC00A2CDD67FF20D479952 ] secdrv          C:\Windows\system32\drivers\secdrv.sys
15:32:52.0870 0x1a08  secdrv - ok
15:32:52.0932 0x1a08  [ A59B3A4442C52060CC7A85293AA3546F, 1776D6DEE51991149265AAF39E17065E301C5FA1FF4068653DC0010B9B27185D ] seclogon        C:\Windows\system32\seclogon.dll
15:32:52.0979 0x1a08  seclogon - ok
15:32:52.0995 0x1a08  [ DCB7FCDCC97F87360F75D77425B81737, F8289AF2C458C167038EEFE613EE5E3D6D5B3308B8784168374BC81C47891CE5 ] SENS            C:\Windows\System32\sens.dll
15:32:53.0057 0x1a08  SENS - ok
15:32:53.0120 0x1a08  [ 50087FE1EE447009C9CC2997B90DE53F, B5E6CF1D991F87C29C5E28198E0962E31FFB499A46C3BD43FC20391693389959 ] SensrSvc        C:\Windows\system32\sensrsvc.dll
15:32:53.0229 0x1a08  SensrSvc - ok
15:32:53.0260 0x1a08  [ 9AD8B8B515E3DF6ACD4212EF465DE2D1, E2F019BCD1446236D078D46065DD151DD068778F33BE2F1E8A0CC1EA2F954E86 ] Serenum         C:\Windows\system32\DRIVERS\serenum.sys
15:32:53.0385 0x1a08  Serenum - ok
15:32:53.0432 0x1a08  [ 5FB7FCEA0490D821F26F39CC5EA3D1E2, A26DB2EB9F3E2509B4EBA949DB97595CC32332D9321DF68283BFC102E66D766F ] Serial          C:\Windows\system32\DRIVERS\serial.sys
15:32:53.0494 0x1a08  Serial - ok
15:32:53.0541 0x1a08  [ 79BFFB520327FF916A582DFEA17AA813, 7A2A9D69BE02228591186A9F4453D4B5FD98837CA422C873C48040170E8BD18C ] sermouse        C:\Windows\system32\drivers\sermouse.sys
15:32:53.0603 0x1a08  sermouse - ok
15:32:53.0681 0x1a08  [ 4AE380F39A0032EAB7DD953030B26D28, C8F5F2DD59574E966FDF3057867BB959A554BAB6FD5DC6F1427094A6BC2B2809 ] SessionEnv      C:\Windows\system32\sessenv.dll
15:32:53.0728 0x1a08  SessionEnv - ok
15:32:53.0759 0x1a08  [ 9F976E1EB233DF46FCE808D9DEA3EB9C, 6A5C53F27F8BCA85CE206EE7D196176F67EC6FFA5D4830373A20792C149B5E75 ] sffdisk         C:\Windows\system32\drivers\sffdisk.sys
15:32:53.0990 0x1a08  sffdisk - ok
15:32:54.0018 0x1a08  [ 932A68EE27833CFD57C1639D375F2731, 11D6B98FBEEE2B9C7B06EF7091857BBD3B349077997D6261D66280668FD1B5C3 ] sffp_mmc        C:\Windows\system32\drivers\sffp_mmc.sys
15:32:54.0103 0x1a08  sffp_mmc - ok
15:32:54.0131 0x1a08  [ 6D4CCAEDC018F1CF52866BBBAA235982, AAC41F5C97B3FE5A3DC0838457EB8CC9BB71FCA16D3EDBB67D603F0A9D46C131 ] sffp_sd         C:\Windows\system32\drivers\sffp_sd.sys
15:32:54.0219 0x1a08  sffp_sd - ok
15:32:54.0255 0x1a08  [ DB96666CC8312EBC45032F30B007A547, C3AE60FC65A36E96E0D2CC6E184481D70F91A19DC3E2E17E2873DD670A592DD7 ] sfloppy         C:\Windows\system32\drivers\sfloppy.sys
15:32:54.0332 0x1a08  sfloppy - ok
15:32:54.0385 0x1a08  [ EC5C79BD81F0C55DF53F4818D4F1C2C8, B9650F484CF918781CA3B02278F19E73FA3B619133F75C0C42FEB788A183E0CB ] Sftfs           C:\Windows\system32\DRIVERS\Sftfslh.sys
15:32:54.0479 0x1a08  Sftfs - ok
15:32:54.0581 0x1a08  [ 1AEBDC693C74EA55FE05D51FA6573EBC, 92E3A6C8D3B5193BD2831DD47C4C58419F72ABC2C21C71A9A690CCFC2D05CBB0 ] sftlist         C:\Program Files\Microsoft Application Virtualization Client\sftlist.exe
15:32:54.0605 0x1a08  sftlist - ok
15:32:54.0651 0x1a08  [ A224670FB892A205E4D99E06C0B85C7C, 3E2E401FF5E0E9EE4C2BE9F5C3144086F5AB015789C36D7263BBAB59FEEB74C7 ] Sftplay         C:\Windows\system32\DRIVERS\Sftplaylh.sys
15:32:54.0698 0x1a08  Sftplay - ok
15:32:54.0718 0x1a08  [ 9D354D425FB55CDF0EDC7F67FBC5B04E, C3B68F8B5F34B73EF6588DCBB67BE7CB3E59918E7A58D90A83E3D8EBB6ECA291 ] Sftredir        C:\Windows\system32\DRIVERS\Sftredirlh.sys
15:32:54.0759 0x1a08  Sftredir - ok
15:32:54.0774 0x1a08  [ F369D6B89AA610174A4E90C8513B7C7A, 2AEFA10F57C0ED0466611957DED5425363608E88414DD7DCF74E182117B12F5A ] Sftvol          C:\Windows\system32\DRIVERS\Sftvollh.sys
15:32:54.0811 0x1a08  Sftvol - ok
15:32:54.0853 0x1a08  [ 19D34534176E62F35DDB7DC7B7FF2A87, DBBB9155B62482E4782E5302193586514880734BD3617FDCB51798EB404758D6 ] sftvsa          C:\Program Files\Microsoft Application Virtualization Client\sftvsa.exe
15:32:54.0996 0x1a08  sftvsa - ok
15:32:55.0033 0x1a08  [ D1A079A0DE2EA524513B6930C24527A2, E2BC16DBCF38841EECD49C6FA1A9AC89C17F332F12606CA826F058E995E1B83D ] SharedAccess    C:\Windows\System32\ipnathlp.dll
15:32:55.0090 0x1a08  SharedAccess - ok
15:32:55.0133 0x1a08  [ 414DA952A35BF5D50192E28263B40577, 9C9BAFB9880DA6CC728506A142BE124E186219610DCC3460657A3CA93C865DF1 ] ShellHWDetection C:\Windows\System32\shsvcs.dll
15:32:55.0177 0x1a08  ShellHWDetection - ok
15:32:55.0187 0x1a08  [ 2565CAC0DC9FE0371BDCE60832582B2E, 1A775214E86B83C2F1799F12D71077D81C89AD32734A248BA88787B7F104B79D ] sisagp          C:\Windows\system32\drivers\sisagp.sys
15:32:55.0235 0x1a08  sisagp - ok
15:32:55.0264 0x1a08  [ A9F0486851BECB6DDA1D89D381E71055, 7E909538AB758C18AC2CCBFFEE17BA36FA6ED2E674AA70924AA87AC61375FF35 ] SiSRaid2        C:\Windows\system32\drivers\SiSRaid2.sys
15:32:55.0323 0x1a08  SiSRaid2 - ok
15:32:55.0329 0x1a08  [ 3727097B55738E2F554972C3BE5BC1AA, 75D52A596A298C33EC79A3B0B80F25492C08A182ABC679401502DA9597687566 ] SiSRaid4        C:\Windows\system32\drivers\sisraid4.sys
15:32:55.0364 0x1a08  SiSRaid4 - ok
15:32:55.0438 0x1a08  [ 6749AD471D1D44CBD1F30257C861F77B, D5A554F35E380948F13BFE0673B49F8FD8AE5A438BF3645857522E2560A58685 ] SkypeUpdate     C:\Program Files\Skype\Updater\Updater.exe
15:32:55.0458 0x1a08  SkypeUpdate - ok
15:32:55.0478 0x1a08  [ 3E21C083B8A01CB70BA1F09303010FCE, 803F8F91299C387110F34A49340E7136AAE91B418E2977A36285EA8F432FF197 ] Smb             C:\Windows\system32\DRIVERS\smb.sys
15:32:55.0541 0x1a08  Smb - ok
15:32:55.0584 0x1a08  [ 6A984831644ECA1A33FFEAE4126F4F37, 753E23D2B33D47C52C05D892B052CFD96D93B97FB6E9FCB58EF1E4C4A125BF78 ] SNMPTRAP        C:\Windows\System32\snmptrap.exe
15:32:55.0629 0x1a08  SNMPTRAP - ok
15:32:55.0640 0x1a08  [ 95CF1AE7527FB70F7816563CBC09D942, CE8BACB91A5A86CBCE82619C6C1873B4D7593B00CED3B522E41B8F7F6258CC65 ] spldr           C:\Windows\system32\drivers\spldr.sys
15:32:55.0666 0x1a08  spldr - ok
15:32:55.0726 0x1a08  [ 9AEA093B8F9C37CF45538382CABA2475, CC63239C412067AA72318ADB8BB80BCDF2CA60DA05D814D32753C92508BC16A8 ] Spooler         C:\Windows\System32\spoolsv.exe
15:32:55.0762 0x1a08  Spooler - ok
15:32:55.0915 0x1a08  [ CF87A1DE791347E75B98885214CED2B8, 7AF4E03D751C951A4E5FBA28200DABFE6B3BF055490163EEEEA84EBA4D0F368A ] sppsvc          C:\Windows\system32\sppsvc.exe
15:32:56.0019 0x1a08  sppsvc - ok
15:32:56.0047 0x1a08  [ B0180B20B065D89232A78A40FE56EAA6, 4D045B23AD58A8822BE9F20119744A8D47455469D54494745CEB099951DA60FF ] sppuinotify     C:\Windows\system32\sppuinotify.dll
15:32:56.0077 0x1a08  sppuinotify - ok
15:32:56.0135 0x1a08  [ E4C2764065D66EA1D2D3EBC28FE99C46, 043AEF06A23069DD17675955C834690A5FD8F1948A05B3969F977E823C4E25F5 ] srv             C:\Windows\system32\DRIVERS\srv.sys
15:32:56.0193 0x1a08  srv - ok
15:32:56.0213 0x1a08  [ 03F0545BD8D4C77FA0AE1CEEDFCC71AB, 4DF31206DF8F33C2975E23C7257ED930C4EDA8BC4E246D8FDA130BB583083ED0 ] srv2            C:\Windows\system32\DRIVERS\srv2.sys
15:32:56.0282 0x1a08  srv2 - ok
15:32:56.0304 0x1a08  [ BE6BD660CAA6F291AE06A718A4FA8ABC, CD38939CFBA80B882D38099194FC1EBAE15A9D27A4D941DD03C55EC745E52E59 ] srvnet          C:\Windows\system32\DRIVERS\srvnet.sys
15:32:56.0369 0x1a08  srvnet - ok
15:32:56.0419 0x1a08  [ D887C9FD02AC9FA880F6E5027A43E118, F38BAD90EC791368C37C21090302708D2DFB83ECE9096609AD9AA667B2E5592E ] SSDPSRV         C:\Windows\System32\ssdpsrv.dll
15:32:56.0479 0x1a08  SSDPSRV - ok
15:32:56.0533 0x1a08  [ 424566865D82AA4BD8D6546C1F2065FA, 37B4C04C7C0EE0F3347A9E9F35B095478299F7324CA87AAE487BF989B0E6AE03 ] ssmdrv          C:\Windows\system32\DRIVERS\ssmdrv.sys
15:32:56.0565 0x1a08  ssmdrv - ok
15:32:56.0575 0x1a08  [ D318F23BE45D5E3A107469EB64815B50, D74355E6FF215AA8CE53BC9DF16AF2740F2FC2FD754939478A3608BDA8C6DDA0 ] SstpSvc         C:\Windows\system32\sstpsvc.dll
15:32:56.0640 0x1a08  SstpSvc - ok
15:32:56.0664 0x1a08  [ 5EE6503C932CB79B493E4B4D8E23D219, 51DC712611E21F5CF3ED2322A146E167769D082E826B82601471CF782090E8B5 ] ssudmdm         C:\Windows\system32\DRIVERS\ssudmdm.sys
15:32:56.0693 0x1a08  ssudmdm - ok
15:32:56.0809 0x1a08  [ 9DA3B55B17B54789AFB8C657D4ACE4D7, 5E4599E682327E3B8097A88A69ED73F96254A29054744D5DFB782054863F131E ] ss_conn_service C:\Program Files\Samsung\USB Drivers\25_escape\conn\ss_conn_service.exe
15:32:56.0841 0x1a08  ss_conn_service - ok
15:32:56.0951 0x1a08  [ 3F0826F632F66906CB3ED62202A6BAD7, CA21B038DD1A1BED7293A8DEEBE19D43D1C12378ED5C6B82D36900CD4FFF23B7 ] Steam Client Service C:\Program Files\Common Files\Steam\SteamService.exe
15:32:57.0066 0x1a08  Steam Client Service - ok
15:32:57.0115 0x1a08  [ DB32D325C192B801DF274BFD12A7E72B, F089DBA719E22BC269720A6B840B873A4AF5639745DB0C3DBC8BD2F2839A1ABA ] stexstor        C:\Windows\system32\drivers\stexstor.sys
15:32:57.0179 0x1a08  stexstor - ok
15:32:57.0237 0x1a08  [ E1FB3706030FB4578A0D72C2FC3689E4, A62EC9AA4514CAF2A10C0A3AEF7A36F593A7E7DA370A3F130C24E1B612E19427 ] StiSvc          C:\Windows\System32\wiaservc.dll
15:32:57.0298 0x1a08  StiSvc - ok
15:32:57.0335 0x1a08  [ E58C78A848ADD9610A4DB6D214AF5224, 1575A90EB22A4FB066459BDA00C6CAC10198C3C8C74493721EC6D34B51F50426 ] swenum          C:\Windows\system32\DRIVERS\swenum.sys
15:32:57.0423 0x1a08  swenum - ok
15:32:57.0477 0x1a08  [ A28BD92DF340E57B024BA433165D34D7, 889CC7FF143C3549982128473FF927CD80CF36485A347EF399C1271C8CE12CE4 ] swprv           C:\Windows\System32\swprv.dll
15:32:57.0534 0x1a08  swprv - ok
15:32:57.0621 0x1a08  [ 36650D618CA34C9D357DFD3D89B2C56F, 7C3774E53DCF32CB3A4B3504E32D2A651E18467FA0A6AC4C7993C696741B704B ] SysMain         C:\Windows\system32\sysmain.dll
15:32:57.0682 0x1a08  SysMain - ok
15:32:57.0697 0x1a08  [ 763FECDC3D30C815FE72DD57936C6CD1, 1A62C7E63E426D56894F4121C75D9C60FC9A14469ADBD0D6F0B94B8DE48CDA3E ] TabletInputService C:\Windows\System32\TabSvc.dll
15:32:57.0720 0x1a08  TabletInputService - ok
15:32:57.0738 0x1a08  [ 613BF4820361543956909043A265C6AC, FCFF02E466D2501630B452627FB218C01E5245A0921EE3D2117E7FD63AC7E98E ] TapiSrv         C:\Windows\System32\tapisrv.dll
15:32:57.0773 0x1a08  TapiSrv - ok
15:32:57.0838 0x1a08  [ B799D9FDB26111737F58288D8DC172D9, 409A60819A4305699E2E492A6190637FAAEBD19E745A5DB2A5D6977106C86591 ] TBS             C:\Windows\System32\tbssvc.dll
15:32:57.0870 0x1a08  TBS - ok
15:32:57.0956 0x1a08  [ 5579DD18546999F5D0EC39D018726C6B, 82432BACEE75C34F21222D9CC1607223C2940947118A63DB239777A4B1442AD3 ] Tcpip           C:\Windows\system32\drivers\tcpip.sys
15:32:58.0085 0x1a08  Tcpip - ok
15:32:58.0127 0x1a08  [ 5579DD18546999F5D0EC39D018726C6B, 82432BACEE75C34F21222D9CC1607223C2940947118A63DB239777A4B1442AD3 ] TCPIP6          C:\Windows\system32\DRIVERS\tcpip.sys
15:32:58.0225 0x1a08  TCPIP6 - ok
15:32:58.0270 0x1a08  [ 3EEBD3BD93DA46A26E89893C7AB2FF3B, 2C7204DCD2BCBC6A250FF0F6477616F327AF41FDB7CABE69E5C357361009FB4E ] tcpipreg        C:\Windows\system32\drivers\tcpipreg.sys
15:32:58.0332 0x1a08  tcpipreg - ok
15:32:58.0372 0x1a08  [ 1CB91B2BD8F6DD367DFC2EF26FD751B2, 879E2827354BB21573AC6A7CCEB746D44214540687E6882FFCB4089546FBD954 ] TDPIPE          C:\Windows\system32\drivers\tdpipe.sys
15:32:58.0409 0x1a08  TDPIPE - ok
15:32:58.0431 0x1a08  [ 2C2C5AFE7EE4F620D69C23C0617651A8, E828D974C3F9D7004A030C3AD448096C736FDB4C4C1707D043E567D08C845103 ] TDTCP           C:\Windows\system32\drivers\tdtcp.sys
15:32:58.0515 0x1a08  TDTCP - ok
15:32:58.0541 0x1a08  [ 7FE680A3DFA421C4A8E4879AE4C5AAB0, A4C64E155AB2843823CD3586756BA7681CFDEA50812095468221503BBAD30DCD ] tdx             C:\Windows\system32\DRIVERS\tdx.sys
15:32:58.0586 0x1a08  tdx - ok
15:32:58.0622 0x1a08  [ 04DBF4B01EA4BF25A9A3E84AFFAC9B20, 0D81B427720637882077C5024D738191F858FC734ED040697872D906351EF663 ] TermDD          C:\Windows\system32\DRIVERS\termdd.sys
15:32:58.0667 0x1a08  TermDD - ok
15:32:58.0712 0x1a08  [ FCFD4F50419B4BC72E80066DA10D2E54, 7C2314A57A404525F0444986332DBAE0964A3359374671598387051D7AAE72AE ] TermService     C:\Windows\System32\termsrv.dll
15:32:58.0739 0x1a08  TermService - ok
15:32:58.0766 0x1a08  [ 42FB6AFD6B79D9FE07381609172E7CA4, B57C85091209A2FAD19ED490B8FA7FC98F12911F9C9CACE9AF1E540780CE6700 ] Themes          C:\Windows\system32\themeservice.dll
15:32:58.0811 0x1a08  Themes - ok
15:32:58.0821 0x1a08  [ 146B6F43A673379A3C670E86D89BE5EA, C4412DCF80DE6B55466F399413271364F14BC0819C224AA161EDDC31A9775440 ] THREADORDER     C:\Windows\system32\mmcss.dll
15:32:58.0879 0x1a08  THREADORDER - ok
15:32:58.0894 0x1a08  [ 4792C0378DB99A9BC2AE2DE6CFFF0C3A, 532A3A812578B2DFD83001DE66FC73689D79EC729409EB572E07E6D65B281712 ] TrkWks          C:\Windows\System32\trkwks.dll
15:32:59.0017 0x1a08  TrkWks - ok
15:32:59.0088 0x1a08  [ 2C49B175AEE1D4364B91B531417FE583, 6C7995E18F84E465C376D1D5F153C15ACB66CDEA86EE5BF186677F572E7E129B ] TrustedInstaller C:\Windows\servicing\TrustedInstaller.exe
15:32:59.0135 0x1a08  TrustedInstaller - ok
15:32:59.0170 0x1a08  [ 6C5139E4283249518F7743D7043775B3, 58684E8C90EBAC65459A97C905CDCFE3A915CFF7E8E96071DE1AC3489F85E67F ] tssecsrv        C:\Windows\system32\DRIVERS\tssecsrv.sys
15:32:59.0210 0x1a08  tssecsrv - ok
15:32:59.0236 0x1a08  [ FD1D6C73E6333BE727CBCC6054247654, 6F7B9AE1A5986204DB3348D13B303F30FC17624939DA74D6BD114FAEED0FB30E ] TsUsbFlt        C:\Windows\system32\drivers\tsusbflt.sys
15:32:59.0253 0x1a08  TsUsbFlt - ok
15:32:59.0266 0x1a08  [ 01246F0BAAD7B68EC0F472AA41E33282, 51F975AF029AD015576FFFA3E88F5DBB8B40C7CD30ECDEDE8AFABCB08C954199 ] TsUsbGD         C:\Windows\system32\drivers\TsUsbGD.sys
15:32:59.0299 0x1a08  TsUsbGD - ok
15:32:59.0317 0x1a08  [ B2FA25D9B17A68BB93D58B0556E8C90D, 0146931B733CAB1CD87F94C35F97E110D6ED6C55EAFF03345400A29AEDE99BDE ] tunnel          C:\Windows\system32\DRIVERS\tunnel.sys
15:32:59.0367 0x1a08  tunnel - ok
15:32:59.0402 0x1a08  [ 750FBCB269F4D7DD2E420C56B795DB6D, E1A95C59148FE463539C34336FD0E74B31A33B8AB2B8E34AA10349C3347471D7 ] uagp35          C:\Windows\system32\drivers\uagp35.sys
15:32:59.0476 0x1a08  uagp35 - ok
15:32:59.0501 0x1a08  [ EE43346C7E4B5E63E54F927BABBB32FF, BAD6FC3BEE45E644D5A6A0A31428F5B2AEC72A0AA0C74EF8177B1FE23EEF3AA9 ] udfs            C:\Windows\system32\DRIVERS\udfs.sys
15:32:59.0599 0x1a08  udfs - ok
15:32:59.0638 0x1a08  [ 8344FD4FCE927880AA1AA7681D4927E5, 1B54EFA60A221E2B9FFE59BB41C7E7D8B5AC6826F1C5577456D81371D464255A ] UI0Detect       C:\Windows\system32\UI0Detect.exe
15:32:59.0679 0x1a08  UI0Detect - ok
15:32:59.0718 0x1a08  [ 44E8048ACE47BEFBFDC2E9BE4CBC8880, 5D96D90FDF68AE470CC92CA9DF9DA2C05A53EF455A5A109DBBF7C96F3238257C ] uliagpkx        C:\Windows\system32\drivers\uliagpkx.sys
15:32:59.0769 0x1a08  uliagpkx - ok
15:32:59.0803 0x1a08  [ D295BED4B898F0FD999FCFA9B32B071B, D4130DB4AE76EE6DC0B8E7A4FEF5CB8B26EBD822C21021F6FA78FD29C1E211C2 ] umbus           C:\Windows\system32\DRIVERS\umbus.sys
15:32:59.0910 0x1a08  umbus - ok
15:32:59.0952 0x1a08  [ 7550AD0C6998BA1CB4843E920EE0FEAC, 24C001E422C3B3B920CDCF6003A3179CE464DE4284775403DD5122EF9780460D ] UmPass          C:\Windows\system32\drivers\umpass.sys
15:33:00.0078 0x1a08  UmPass - ok
15:33:00.0122 0x1a08  [ 833FBB672460EFCE8011D262175FAD33, C0C3067A305993CBF056C229771CB0593DD60C9C7AC5130FF1CA610BCA812AB5 ] upnphost        C:\Windows\System32\upnphost.dll
15:33:00.0176 0x1a08  upnphost - ok
15:33:00.0242 0x1a08  [ A1977C315BF5691DA99235AA4A6907AF, 34B52FBA83F0E1C6B001D0AD1808B00152F731D18AAECC3C53B9918AA89BACEC ] usbaudio        C:\Windows\system32\drivers\usbaudio.sys
15:33:00.0283 0x1a08  usbaudio - ok
15:33:00.0306 0x1a08  [ 0803FBA9FE829D61AE26EC0BCC910C46, 30D00E2C7DFC630C99C1599587D4F9C272BC30D444E07C961AA05BF84587806B ] usbccgp         C:\Windows\system32\DRIVERS\usbccgp.sys
15:33:00.0356 0x1a08  usbccgp - ok
15:33:00.0384 0x1a08  [ 2352AB5F9F8F097BF9D41D5A4718A041, 25BC7828C625B9B2A5110C25B230C5828CEC18EC97ECF9EC4745E8930CBF472C ] usbcir          C:\Windows\system32\drivers\usbcir.sys
15:33:00.0475 0x1a08  usbcir - ok
15:33:00.0489 0x1a08  [ D40855F89B69305140BBD7E9A3BA2DA6, 745DC6D770666F6B19C2B6AA89C21D1A314732E291453BFA2367F9AF86F97C3C ] usbehci         C:\Windows\system32\drivers\usbehci.sys
15:33:00.0524 0x1a08  usbehci - ok
15:33:00.0551 0x1a08  [ EDF2DF71C4F1E13A6AC75F5224DE655A, 1764D155C6B99201774B57195349304259232A12868ECFC2069CA49443EBDC2C ] usbhub          C:\Windows\system32\DRIVERS\usbhub.sys
15:33:00.0612 0x1a08  usbhub - ok
15:33:00.0663 0x1a08  [ 9828C8D14CC2676421778F0DE638CF97, 479A28211FFB85190A01FAB0283B927588805D2C0CDB03F85F8F814B88E4F453 ] usbohci         C:\Windows\system32\drivers\usbohci.sys
15:33:00.0747 0x1a08  usbohci - ok
15:33:00.0801 0x1a08  [ 797D862FE0875E75C7CC4C1AD7B30252, 1BBE745E4C85F8911076F6032ACD7A35FAC048D3CB1500C64E08D8B2C70A1069 ] usbprint        C:\Windows\system32\DRIVERS\usbprint.sys
15:33:00.0872 0x1a08  usbprint - ok
15:33:00.0908 0x1a08  [ FC6B21DB4B5B398AB93DBE59CBF11036, A94094C208F376405C07822A6143001EF1B12AE93205CD8002E87F6EB45F6374 ] usbscan         C:\Windows\system32\DRIVERS\usbscan.sys
15:33:01.0100 0x1a08  usbscan - ok
15:33:01.0180 0x1a08  [ 007C0C8D5B01D82ACEB70431D15083F6, 7EAF68CD3C38D3CD2CDFEE9ECE1DFB38E274F1F9E6F70B73BCE1336E87D5496C ] usbser          C:\Windows\system32\drivers\usbser.sys
15:33:01.0253 0x1a08  usbser - ok
15:33:01.0294 0x1a08  [ F991AB9CC6B908DB552166768176896A, AD8E7A16B23B244B7F834622D4E38B5844193C6E31EF96F61E0E2EA16C945026 ] USBSTOR         C:\Windows\system32\DRIVERS\USBSTOR.SYS
15:33:01.0338 0x1a08  USBSTOR - ok
15:33:01.0389 0x1a08  [ 800AABFD625EEFF899F7E5496BDE37AB, 3EB7ED07760CB348FCA9A06C2B838EF79B51A83C5F70A9C9EAAEAE54480067E2 ] usbuhci         C:\Windows\system32\drivers\usbuhci.sys
15:33:01.0443 0x1a08  usbuhci - ok
15:33:01.0475 0x1a08  [ DE014425522610BEDCA3821BB8C0F1D5, D6FEA0DF07F89834AEEE8C02CC7FD41068D758B6CCECE2EEE5CF4B9DB646FA1E ] usbvideo        C:\Windows\system32\Drivers\usbvideo.sys
15:33:01.0509 0x1a08  usbvideo - ok
15:33:01.0552 0x1a08  [ 081E6E1C91AEC36758902A9F727CD23C, 9FDAA17A3B99067E035E5D76305427F15FFDBC5D304B2BB78AFC6463EDDE1A75 ] UxSms           C:\Windows\System32\uxsms.dll
15:33:01.0588 0x1a08  UxSms - ok
15:33:01.0614 0x1a08  [ 1667D76FBF42B24B9DE3E8B0A7CF06BE, AB9FD4F7B007633FEC552D14932CDEB56DBCE56D152C0EDC91FAFD08E636AADC ] VaultSvc        C:\Windows\system32\lsass.exe
15:33:01.0683 0x1a08  VaultSvc - ok
15:33:01.0724 0x1a08  VBoxAswDrv - ok
15:33:01.0741 0x1a08  [ A059C4C3EDB09E07D21A8E5C0AABD3CB, BDD3729B49DF2E2FC72FFEF9D10235B481A671DE5A721B6B9A80873B7A343F07 ] vdrvroot        C:\Windows\system32\drivers\vdrvroot.sys
15:33:01.0786 0x1a08  vdrvroot - ok
15:33:01.0821 0x1a08  [ C3CD30495687C2A2F66A65CA6FD89BE9, 582E4706C1D6A151020D14B26C7BF166F4E42BDD6E410F30EC452469270C5E9B ] vds             C:\Windows\System32\vds.exe
15:33:01.0928 0x1a08  vds - ok
15:33:01.0961 0x1a08  [ 17C408214EA61696CEC9C66E388B14F3, 829C0416672E2B2DFABCFE641E7F281F41E8DBB3C0EF11C7784CB9BB94F87E97 ] vga             C:\Windows\system32\DRIVERS\vgapnp.sys
15:33:02.0126 0x1a08  vga - ok
15:33:02.0149 0x1a08  [ 8E38096AD5C8570A6F1570A61E251561, 4DBA3C1397A2203548F45F006E66D99F837903F601ABBCE2304754F783CA8A39 ] VgaSave         C:\Windows\System32\drivers\vga.sys
15:33:02.0219 0x1a08  VgaSave - ok
15:33:02.0258 0x1a08  [ 5461686CCA2FDA57B024547733AB42E3, 2721D0659AA890172FCAD4EC4D926B58ACD0EE4887DA51545DC7237420D5BF84 ] vhdmp           C:\Windows\system32\drivers\vhdmp.sys
15:33:02.0368 0x1a08  vhdmp - ok
15:33:02.0397 0x1a08  [ C829317A37B4BEA8F39735D4B076E923, 55D1796AE750071E1E05BD7702B6C355CCFFE27B4C00E93E7044C3184732B497 ] viaagp          C:\Windows\system32\drivers\viaagp.sys
15:33:02.0476 0x1a08  viaagp - ok
15:33:02.0496 0x1a08  [ E02F079A6AA107F06B16549C6E5C7B74, B530DCE3EE4F285B3D5F69F7148D17E016D54F04E6F93706B829A34567748788 ] ViaC7           C:\Windows\system32\drivers\viac7.sys
15:33:02.0619 0x1a08  ViaC7 - ok
15:33:02.0655 0x1a08  [ E43574F6A56A0EE11809B48C09E4FD3C, 3687BF638E21C00E62ABFED70D728B91ADA08F7164CA898E654F31DA196589E9 ] viaide          C:\Windows\system32\drivers\viaide.sys
15:33:02.0687 0x1a08  viaide - ok
15:33:02.0713 0x1a08  [ 4C63E00F2F4B5F86AB48A58CD990F212, 9796BD4B9CFEEEAF57C5E332A732EFC2770B21F9B35301A5D202F5FC52C1E035 ] volmgr          C:\Windows\system32\drivers\volmgr.sys
15:33:02.0743 0x1a08  volmgr - ok
15:33:02.0779 0x1a08  [ B5BB72067DDDDBBFB04B2F89FF8C3C87, 65B9AD55F43940A5FDD88B6EC5034A7E375DF8E6F5F1AE6519A4BD6B7E992EBC ] volmgrx         C:\Windows\system32\drivers\volmgrx.sys
15:33:02.0822 0x1a08  volmgrx - ok
15:33:02.0840 0x1a08  [ F497F67932C6FA693D7DE2780631CFE7, DAE544ED99D2CF570DA31343BD87D2F856D0D13529656D38E1BF854C77F017F6 ] volsnap         C:\Windows\system32\drivers\volsnap.sys
15:33:02.0906 0x1a08  volsnap - ok
15:33:02.0923 0x1a08  [ 9DFA0CC2F8855A04816729651175B631, 37FD9E43A2A3F125E94A315FB4CD8A1B5499A5FD74806EB2D1E5DA88C070D3A3 ] vsmraid         C:\Windows\system32\drivers\vsmraid.sys
15:33:03.0016 0x1a08  vsmraid - ok
15:33:03.0121 0x1a08  [ 209A3B1901B83AEB8527ED211CCE9E4C, 1A431F6409F8E0531F600F8F988ECECECB902DA26BBAAF1DE74A5CAC29A7CB44 ] VSS             C:\Windows\system32\vssvc.exe
15:33:03.0208 0x1a08  VSS - ok
15:33:03.0242 0x1a08  [ 90567B1E658001E79D7C8BBD3DDE5AA6, EFC23BEEA7F54A2DC56CB523DAD1AF0358D904C5278BF08873910E2DB3F13557 ] vwifibus        C:\Windows\System32\drivers\vwifibus.sys
15:33:03.0310 0x1a08  vwifibus - ok
15:33:03.0329 0x1a08  [ 7090D3436EEB4E7DA3373090A23448F7, 3A130B28F2BFA7DCEC8596C4CE4E187B019F5ECF1AAC8DD1BBDE9CBD2428FEC2 ] vwififlt        C:\Windows\system32\DRIVERS\vwififlt.sys
15:33:03.0429 0x1a08  vwififlt - ok
15:33:03.0481 0x1a08  [ 55187FD710E27D5095D10A472C8BAF1C, AE298E2D3BA366BCBDC092C717214C181E8843FA564A6DFB07FC3238A5A68DC3 ] W32Time         C:\Windows\system32\w32time.dll
15:33:03.0533 0x1a08  W32Time - ok
15:33:03.0559 0x1a08  [ DE3721E89C653AA281428C8A69745D90, 501C78056ED4295625D8A5412025FD2F0CA24077044D3A5800BA79DF3D946516 ] WacomPen        C:\Windows\system32\drivers\wacompen.sys
15:33:03.0636 0x1a08  WacomPen - ok
15:33:03.0651 0x1a08  [ 3C3C78515F5AB448B022BDF5B8FFDD2E, 35284174A42039C3C1FF8A3C8BC187A5E067C7782FC62D19749C2CB28C4E36C7 ] WANARP          C:\Windows\system32\DRIVERS\wanarp.sys
15:33:03.0736 0x1a08  WANARP - ok
15:33:03.0740 0x1a08  [ 3C3C78515F5AB448B022BDF5B8FFDD2E, 35284174A42039C3C1FF8A3C8BC187A5E067C7782FC62D19749C2CB28C4E36C7 ] Wanarpv6        C:\Windows\system32\DRIVERS\wanarp.sys
15:33:03.0771 0x1a08  Wanarpv6 - ok
15:33:03.0829 0x1a08  [ 353A04C273EC58475D8633E75CCD5604, FFAE53B6B53AEFC9E8A10BF27480E072D74430276BEB532FE1D473E9616D8CE0 ] WatAdminSvc     C:\Windows\system32\Wat\WatAdminSvc.exe
15:33:03.0886 0x1a08  WatAdminSvc - ok
15:33:03.0964 0x1a08  [ 691E3285E53DCA558E1A84667F13E15A, 12EDB66EF8FC100402BEA221F354D3BD5542F6DDF715B6E7D873D6BAE7E3D329 ] wbengine        C:\Windows\system32\wbengine.exe
15:33:04.0088 0x1a08  wbengine - ok
15:33:04.0155 0x1a08  [ 9614B5D29DC76AC3C29F6D2D3AA70E67, A2FFB92F0030B4CD771E862DA575ECCF2F3A5B4B85858C1241A0C59262C0EC88 ] WbioSrvc        C:\Windows\System32\wbiosrvc.dll
15:33:04.0187 0x1a08  WbioSrvc - ok
15:33:04.0206 0x1a08  [ 34EEE0DFAADB4F691D6D5308A51315DC, A040A03E25A0C78B9E26F86C2DF95BCAF8E7EC90183CEB295615D3265350EBEE ] wcncsvc         C:\Windows\System32\wcncsvc.dll
15:33:04.0234 0x1a08  wcncsvc - ok
15:33:04.0255 0x1a08  [ 5D930B6357A6D2AF4D7653BDABBF352F, 677FF2ED14EE0B0CAA710DA81556CC16D5971DAB10E7C7432D167A87CA6F0EAA ] WcsPlugInService C:\Windows\System32\WcsPlugInService.dll
15:33:04.0286 0x1a08  WcsPlugInService - ok
15:33:04.0317 0x1a08  [ 1112A9BADACB47B7C0BB0392E3158DFF, 1AE2AFA125973571F91E6945FE8A735F63D76EBB250A0075D98C580167FD9ED4 ] Wd              C:\Windows\system32\drivers\wd.sys
15:33:04.0379 0x1a08  Wd - ok
15:33:04.0452 0x1a08  [ 25944D2CC49E0A6C581D02A74B7D6645, AF8FFAFEC07F1A6A3D4008E609E8E1D705A8DFCC7995C766E3946887203F7BEE ] Wdf01000        C:\Windows\system32\drivers\Wdf01000.sys
15:33:04.0536 0x1a08  Wdf01000 - ok
15:33:04.0586 0x1a08  [ DDE994E9159497D0D5AB2CDF66D1EAD6, 49BEDECA469C47E7622542D3B9BCD31ECDDAA27838495EC5C2F1338E33FEA877 ] WdiServiceHost  C:\Windows\system32\wdi.dll
15:33:04.0609 0x1a08  WdiServiceHost - ok
15:33:04.0633 0x1a08  [ DDE994E9159497D0D5AB2CDF66D1EAD6, 49BEDECA469C47E7622542D3B9BCD31ECDDAA27838495EC5C2F1338E33FEA877 ] WdiSystemHost   C:\Windows\system32\wdi.dll
15:33:04.0665 0x1a08  WdiSystemHost - ok
15:33:04.0703 0x1a08  [ 75E8EBD7040CE238684333F97014762A, 2CA0B267FBAEB303D1F8B639D733DC0DE17BA1276CC9096035B4F2BBBED3EF7F ] WebClient       C:\Windows\System32\webclnt.dll
15:33:04.0733 0x1a08  WebClient - ok
15:33:04.0761 0x1a08  [ 760F0AFE937A77CFF27153206534F275, A53940BA28854486FF18F16B98A3314B36322B0B6EFB54D08B921315BEB0ADD5 ] Wecsvc          C:\Windows\system32\wecsvc.dll
15:33:04.0794 0x1a08  Wecsvc - ok
15:33:04.0810 0x1a08  [ AC804569BB2364FB6017370258A4091B, 1856F354146A5946F3E7D0DD09726FC8A3502B0F0776FEADDF10669C81CC28E2 ] wercplsupport   C:\Windows\System32\wercplsupport.dll
15:33:04.0856 0x1a08  wercplsupport - ok
15:33:04.0871 0x1a08  [ 08E420D873E4FD85241EE2421B02C4A4, E1E9436EB096FF7DE9A76DA6217035257EF9FC7565DDB9016DCA3859E7F1EF0F ] WerSvc          C:\Windows\System32\WerSvc.dll
15:33:04.0905 0x1a08  WerSvc - ok
15:33:04.0928 0x1a08  [ 8B9A943F3B53861F2BFAF6C186168F79, 88E2F79F32AFBA17CB8377A508B83A1EC2315E9F3A365F591C87FE4525AA6713 ] WfpLwf          C:\Windows\system32\DRIVERS\wfplwf.sys
15:33:05.0104 0x1a08  WfpLwf - ok
15:33:05.0134 0x1a08  [ 5CF95B35E59E2A38023836FFF31BE64C, CEA21302B3E855EE592810D4E0DE10E47A47A393064C435463CD54598735CD8D ] WIMMount        C:\Windows\system32\drivers\wimmount.sys
15:33:05.0161 0x1a08  WIMMount - ok
15:33:05.0220 0x1a08  [ 082CF481F659FAE0DE51AD060881EB47, BB67D2AF0BB9192D4CCF66C23D80CE5A1B38715556D94E2561DBF8F805FA30A5 ] WinDefend       C:\Program Files\Windows Defender\mpsvc.dll
15:33:05.0266 0x1a08  WinDefend - ok
15:33:05.0285 0x1a08  WinHttpAutoProxySvc - ok
15:33:05.0362 0x1a08  [ F62E510B6AD4C21EB9FE8668ED251826, FA3E5CAC3E67E49377320CFBE4646585E6B62168292768FEA81E4623F9166890 ] Winmgmt         C:\Windows\system32\wbem\WMIsvc.dll
15:33:05.0403 0x1a08  Winmgmt - ok
15:33:05.0511 0x1a08  [ 1DE9BD23AFA36150586C732D876D9B74, 32CF2C8EC18CFDA677AB72A182EB4B839DCC72BFCD6CA309BE2F434991CAE973 ] WinRM           C:\Windows\system32\WsmSvc.dll
15:33:05.0564 0x1a08  WinRM - ok
15:33:05.0623 0x1a08  [ A67E5F9A400F3BD1BE3D80613B45F708, E170A8BD31A779403DC9C43ED6483DA8E186512D3EE700B87F6BA292E284E367 ] WinUsb          C:\Windows\system32\drivers\WinUsb.sys
15:33:05.0658 0x1a08  WinUsb - ok
15:33:05.0706 0x1a08  [ 16935C98FF639D185086A3529B1F2067, E9C6B73A572A04FCE9B1B0E6815F941B10332D9A6D55B92927C2B1275F119091 ] Wlansvc         C:\Windows\System32\wlansvc.dll
15:33:05.0762 0x1a08  Wlansvc - ok
15:33:05.0777 0x1a08  [ 0217679B8FCA58714C3BF2726D2CA84E, 4494984B922DCF24D37BCD0E6831CEBD07D1CA49235D04E821D17ED3DF84ED2A ] WmiAcpi         C:\Windows\system32\drivers\wmiacpi.sys
15:33:05.0829 0x1a08  WmiAcpi - ok
15:33:05.0877 0x1a08  [ 6EB6B66517B048D87DC1856DDF1F4C3F, EBB534C4829477C70062ADBB5626236B02FE563A544C53FA255E79F3CA170FE8 ] wmiApSrv        C:\Windows\system32\wbem\WmiApSrv.exe
15:33:05.0919 0x1a08  wmiApSrv - ok
15:33:06.0030 0x1a08  [ 3B40D3A61AA8C21B88AE57C58AB3122E, 6C67DCB007C3CDF2EB0BBF5FD89C32CD7800C20F7166872F8C387BE262C5CD21 ] WMPNetworkSvc   C:\Program Files\Windows Media Player\wmpnetwk.exe
15:33:06.0123 0x1a08  WMPNetworkSvc - ok
15:33:06.0148 0x1a08  [ A2F0EC770A92F2B3F9DE6D518E11409C, 6838F2148B11285E00DC449D51F8AD85AAE57694E89BA2C607B87AC1C650D845 ] WPCSvc          C:\Windows\System32\wpcsvc.dll
15:33:06.0178 0x1a08  WPCSvc - ok
15:33:06.0208 0x1a08  [ AA53356D60AF47EACC85BC617A4F3F66, 155CB8112AA382D841C1891750FF29EF4F1BF716CD9CDF0F2243209E2CCCAC98 ] WPDBusEnum      C:\Windows\system32\wpdbusenum.dll
15:33:06.0247 0x1a08  WPDBusEnum - ok
15:33:06.0267 0x1a08  [ 6DB3276587B853BF886B69528FDB048C, 9972FF6DF0DF6F86D1E9BCEF4C29064748B217DA196B0633C30D3D580144951C ] ws2ifsl         C:\Windows\system32\drivers\ws2ifsl.sys
15:33:06.0317 0x1a08  ws2ifsl - ok
15:33:06.0338 0x1a08  [ 6F5D49EFE0E7164E03AE773A3FE25340, 15B6AFF7455538189A96F8863CC995A271E02C6FBDAC15B037D44DDA65E61339 ] wscsvc          C:\Windows\System32\wscsvc.dll
15:33:06.0368 0x1a08  wscsvc - ok
15:33:06.0372 0x1a08  WSearch - ok
15:33:06.0515 0x1a08  [ 7E5C454A3F986FEBAD075DB8D915917E, 9E9147DDACD075958689523130DB92FC4ED0E38433461D8AB8792BCFBD9376DA ] wuauserv        C:\Windows\system32\wuaueng.dll
15:33:06.0605 0x1a08  wuauserv - ok
15:33:06.0662 0x1a08  [ 06E6F32C8D0A3F66D956F57B43A2E070, 9A6BD96A28294B0372F16E13D652FD603308F64B74A56E41E0C68C5E8011F943 ] WudfPf          C:\Windows\system32\drivers\WudfPf.sys
15:33:06.0710 0x1a08  WudfPf - ok
15:33:06.0731 0x1a08  [ 867C301E8B790040AE9CF6486E8041DF, D867D6498C987944D99508B2FAD6D6B749FA1EDFE8124B0863D4A642352F0855 ] WUDFRd          C:\Windows\system32\drivers\WUDFRd.sys
15:33:06.0781 0x1a08  WUDFRd - ok
15:33:06.0830 0x1a08  [ FE47B7BC8EA320C2D9B5E5BF6E303765, 34518DBD1E9EA6E5DA62273B18613761E1D9C6B4E074A93C6D639FBAF02222EA ] wudfsvc         C:\Windows\System32\WUDFSvc.dll
15:33:07.0134 0x1a08  wudfsvc - ok
15:33:07.0172 0x1a08  [ 7CC38741B8F68F1E0D5D79DA6123666A, F90D2DA1C9AFB506C381CD386E1430931B5F81813FEDFD720F87FBC54E7A00DA ] WwanSvc         C:\Windows\System32\wwansvc.dll
15:33:07.0203 0x1a08  WwanSvc - ok
15:33:07.0278 0x1a08  [ DD0042F0C3B606A6A8B92D49AFB18AD6, 8D3BE4C93D02AF5F42EC46AF598D6DA40C61D467CB2FEE5E222F9C1E7A84B852 ] YahooAUService  C:\Program Files\Yahoo!\SoftwareUpdate\YahooAUService.exe
15:33:07.0309 0x1a08  YahooAUService - ok
15:33:07.0313 0x1a08  ================ Scan global ===============================
15:33:07.0367 0x1a08  [ DAB748AE0439955ED2FA22357533DDDB, 73EDD402C7479DDCE1998D0C7E99E1EC2974F64EFC33A851439CC85D09EDCDF9 ] C:\Windows\system32\basesrv.dll
15:33:07.0410 0x1a08  [ 51BB04243DF6196C06E125898127E397, E1B6C83FC6E455F6806185027C5B56F8BA9ECDF1CD69E97301EC0291F0D3466E ] C:\Windows\system32\winsrv.dll
15:33:07.0428 0x1a08  [ 51BB04243DF6196C06E125898127E397, E1B6C83FC6E455F6806185027C5B56F8BA9ECDF1CD69E97301EC0291F0D3466E ] C:\Windows\system32\winsrv.dll
15:33:07.0470 0x1a08  [ 364455805E64882844EE9ACB72522830, 906561DBBB33F744844CF27E456226044C85DF0FCFD26DE1FD11E09E2CFA6F8F ] C:\Windows\system32\sxssrv.dll
15:33:07.0515 0x1a08  [ 0780A42DBD7D9969F9BF4A19AA4285B5, 8EA41124A4E97732C5DAA616457FBA7111CB38986F3427FA776ED00BC1407171 ] C:\Windows\system32\services.exe
15:33:07.0526 0x1a08  [ Global ] - ok
15:33:07.0526 0x1a08  ================ Scan MBR ==================================
15:33:07.0535 0x1a08  [ A36C5E4F47E84449FF07ED3517B43A31 ] \Device\Harddisk0\DR0
15:33:07.0862 0x1a08  \Device\Harddisk0\DR0 - ok
15:33:07.0863 0x1a08  ================ Scan VBR ==================================
15:33:07.0869 0x1a08  [ 55CDA9A31496F4EB64D8689982C65C46 ] \Device\Harddisk0\DR0\Partition1
15:33:07.0902 0x1a08  \Device\Harddisk0\DR0\Partition1 - ok
15:33:07.0930 0x1a08  [ 997304CBD38C3723561E4DE8A3CF1662 ] \Device\Harddisk0\DR0\Partition2
15:33:07.0967 0x1a08  \Device\Harddisk0\DR0\Partition2 - ok
15:33:07.0968 0x1a08  ================ Scan generic autorun ======================
15:33:08.0272 0x1a08  [ FCC0CC0B6F7A1B4167D7C819A1C3D9F0, C0B92CE2776D43ACCA1CA576EA986240AC7F64A742BB584D5B6C3B56205BE4F3 ] C:\Program Files\Realtek\Audio\HDA\RtHDVCpl.exe
15:33:08.0435 0x1a08  RtHDVCpl - ok
15:33:08.0477 0x1a08  [ A9B6027F43E5E10478E0C3E58244A203, 5EEDE06FE79E9A9E49D9FB60F6C0957E396952BB014A46DC815F0C849083F8CA ] C:\Program Files\Yuna Software\Messenger Plus! for Skype\MsgPlusForSkypeService.exe
15:33:08.0484 0x1a08  MessengerPlusForSkypeService - detected UnsignedFile.Multi.Generic ( 1 )
15:33:08.0484 0x1a08  MessengerPlusForSkypeService ( UnsignedFile.Multi.Generic ) - warning
15:33:08.0484 0x1a08  Force sending object to P2P due to detect: C:\Program Files\Yuna Software\Messenger Plus! for Skype\MsgPlusForSkypeService.exe
15:33:10.0938 0x1a08  Object send P2P result: true
15:33:13.0705 0x1a08  [ 1E06B301F4FA22A01B8CC314FC7A7E1C, D8E7DC35BF60FD5A1169BA6C127747D7928758071E37043891C24821F8BFFD19 ] C:\Program Files\AVAST Software\Avast\AvastUI.exe
15:33:13.0930 0x1a08  AvastUI.exe - ok
15:33:13.0995 0x1a08  [ 55514FE6B378640081C6F37280619D19, 1C4CD46D3FD12C29214AF3C89D50F63E062FBEEE929494A286E3C055E6E06045 ] C:\Program Files\Samsung\Kies\KiesTrayAgent.exe
15:33:14.0025 0x1a08  KiesTrayAgent - ok
15:33:14.0092 0x1a08  [ F316A9C0C8BBA9D2A98BE70EE0D8CA96, 20C83B6D1706DED7B645008CD29346A5FD14A4F67FCF17FED28E7A17F021E15B ] C:\Program Files\Avira\Antivirus\avgnt.exe
15:33:14.0116 0x1a08  avgnt - ok
15:33:14.0175 0x1a08  [ 97B71ADAABD4E9468FCFA58E99133C42, 03AFEBBA2257BC9457B7A3976174B1CD329AE84806F794DA1ADF389E3D87F132 ] C:\Program Files\Avira\Launcher\Avira.SystrayStartTrigger.exe
15:33:14.0243 0x1a08  Avira SystrayStartTrigger - ok
15:33:14.0318 0x1a08  [ DCCA4B04AF87E52EF9EAA2190E06CBAC, 8858CFD159BB32AE9FCCA1A79EA83C876D481A286E914071D48F42FCA5B343D8 ] C:\Program Files\Windows Sidebar\Sidebar.exe
15:33:14.0361 0x1a08  Sidebar - ok
15:33:14.0387 0x1a08  [ BBA1A5B86134F496B926DDAF247DB871, 636990AE49C55189B7EF69C419787440B57EC0BAD98A9C280E1028F741BB222E ] C:\Windows\System32\mctadmin.exe
15:33:14.0433 0x1a08  mctadmin - ok
15:33:14.0459 0x1a08  [ DCCA4B04AF87E52EF9EAA2190E06CBAC, 8858CFD159BB32AE9FCCA1A79EA83C876D481A286E914071D48F42FCA5B343D8 ] C:\Program Files\Windows Sidebar\Sidebar.exe
15:33:14.0493 0x1a08  Sidebar - ok
15:33:14.0511 0x1a08  [ BBA1A5B86134F496B926DDAF247DB871, 636990AE49C55189B7EF69C419787440B57EC0BAD98A9C280E1028F741BB222E ] C:\Windows\System32\mctadmin.exe
15:33:14.0531 0x1a08  mctadmin - ok
15:33:14.0793 0x1a08  [ E01B7A2EB4EC9AD8643BDCDE15427C4D, F80ECEE948650C67A7B9CDA2E29003CBC97C73A0A79D35EAA6DD0D4DF2463E78 ] C:\Program Files\Windows Live\Messenger\msnmsgr.exe
15:33:14.0913 0x1a08  msnmsgr - ok
15:33:15.0493 0x1a08  [ 127CD00925C1A2B759765C5B9600DE30, 22A9710B84873622EB1027552F3E7CC3E054FF367010149822F476A143556335 ] C:\PROGRA~1\Yahoo!\MESSEN~1\YahooMessenger.exe
15:33:15.0640 0x1a08  Messenger (Yahoo!) - ok
15:33:15.0694 0x1a08  PoivY - ok
15:33:15.0919 0x1a08  [ 9EB925EDC8CF1C3D06E50E9348B54A0A, 99C1F8D40A65E1F4975B0D1180B3056712832E0E8FBE829785FDD505B6222AEA ] C:\Users\kira georg\AppData\Local\Facebook\Update\FacebookUpdate.exe
15:33:15.0948 0x1a08  Facebook Update - ok
15:33:16.0074 0x1a08  [ 654D43259A614BB07BE3F69ACAD13C00, 13CB2848010D51ACD98FE3E83A97F8A37D2F7BF3CE6E2279DF48FB104057D68C ] C:\Program Files\Samsung\Kies\External\FirmwareUpdate\KiesPDLR.exe
15:33:16.0102 0x1a08  KiesPDLR - ok
15:33:16.0173 0x1a08  [ 5699147118A7699B1EA3EC097A7A8035, BC26A9367F6750C9ACA3F4F2E45516BAAB14CC6CDC3A76CE4C27A40397A037EF ] C:\Program Files\Samsung\Kies\Kies.exe
15:33:16.0308 0x1a08  KiesPreload - ok
15:33:16.0316 0x1a08  Waiting for KSN requests completion. In queue: 13
15:33:17.0317 0x1a08  Waiting for KSN requests completion. In queue: 13
15:33:18.0317 0x1a08  Waiting for KSN requests completion. In queue: 13
15:33:19.0331 0x1a08  AV detected via SS2: Avira Antivirus, C:\Program Files\Avira\Antivirus\wsctool.exe ( 15.0.17.264 ), 0x41000 ( enabled : updated )
15:33:19.0394 0x1a08  AV detected via SS2: avast! Antivirus, C:\Program Files\AVAST Software\Avast\VisthAux.exe ( 11.2.2738.0 ), 0x41000 ( enabled : updated )
15:33:19.0398 0x1a08  Win FW state via NFP2: enabled ( trusted )
15:33:21.0778 0x1a08  ============================================================
15:33:21.0778 0x1a08  Scan finished
15:33:21.0778 0x1a08  ============================================================
15:33:21.0789 0x0f04  Detected object count: 2
15:33:21.0789 0x0f04  Actual detected object count: 2
15:34:13.0971 0x0f04  MsgPlusService ( UnsignedFile.Multi.Generic ) - skipped by user
15:34:13.0971 0x0f04  MsgPlusService ( UnsignedFile.Multi.Generic ) - User select action: Skip 
15:34:13.0972 0x0f04  MessengerPlusForSkypeService ( UnsignedFile.Multi.Generic ) - skipped by user
15:34:13.0972 0x0f04  MessengerPlusForSkypeService ( UnsignedFile.Multi.Generic ) - User select action: Skip
         
__________________

Alt 30.06.2016, 14:42   #4
Metropol76
 
Daten verschlüsselt durch RSA-2048 using CryptoWall 3.0 - Standard

Daten verschlüsselt durch RSA-2048 using CryptoWall 3.0



FRST.txt

Code:
ATTFilter
Untersuchungsergebnis von Farbar Recovery Scan Tool (FRST) (x86) Version: 29-06-2016
durchgeführt von kira georg (Administrator) auf KIRAGEORG-PC (30-06-2016 15:10:56)
Gestartet von C:\Users\kira georg\Downloads
Geladene Profile: kira georg (Verfügbare Profile: kira georg)
Platform: Microsoft Windows 7 Home Premium  Service Pack 1 (X86) Sprache: Deutsch (Deutschland)
Internet Explorer Version 11 (Standard-Browser: FF)
Start-Modus: Normal
Anleitung für Farbar Recovery Scan Tool: hxxp://www.geekstogo.com/forum/topic/335081-frst-tutorial-how-to-use-farbar-recovery-scan-tool/

==================== Prozesse (Nicht auf der Ausnahmeliste) =================

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird der Prozess geschlossen. Die Datei wird nicht verschoben.)

(AVAST Software) C:\Program Files\AVAST Software\Avast\AvastSvc.exe
(Avira Operations GmbH & Co. KG) C:\Program Files\Avira\Antivirus\sched.exe
(AVAST Software) C:\Program Files\AVAST Software\Avast\afwServ.exe
(Avira Operations GmbH & Co. KG) C:\Program Files\Avira\Antivirus\avguard.exe
(Microsoft Corporation) C:\Program Files\Skype\Toolbars\AutoUpdate\SkypeC2CAutoUpdateSvc.exe
(Microsoft Corporation) C:\Program Files\Skype\Toolbars\PNRSvc\SkypeC2CPNRSvc.exe
(Yuna Software) C:\Program Files\Yuna Software\Messenger Plus! for Skype\MsgPlusForSkypeService.exe
(Reimage®) C:\Program Files\Reimage\Reimage Protector\ReiGuard.exe
(Reimage®) C:\Program Files\Reimage\Reimage Protector\ReiSystem.exe
(Microsoft Corporation) C:\Program Files\Microsoft Application Virtualization Client\sftvsa.exe
(DEVGURU Co., LTD.) C:\Program Files\Samsung\USB Drivers\25_escape\conn\ss_conn_service.exe
(Yahoo! Inc.) C:\Program Files\Yahoo!\SoftwareUpdate\YahooAUService.exe
(Avira Operations GmbH & Co. KG) C:\Program Files\Avira\Launcher\Avira.ServiceHost.exe
(Avira Operations GmbH & Co. KG) C:\Program Files\Avira\Antivirus\avshadow.exe
(Microsoft Corporation) C:\Program Files\Microsoft Application Virtualization Client\sftlist.exe
(Microsoft Corporation) C:\Program Files\Common Files\microsoft shared\Virtualization Handler\CVHSVC.EXE
(Google Inc.) C:\Program Files\Google\Update\1.3.30.3\GoogleCrashHandler.exe
(Microsoft Corporation) C:\Windows\System32\GWX\GWX.exe
(Realtek Semiconductor) C:\Program Files\Realtek\Audio\HDA\RtHDVCpl.exe
(AVAST Software) C:\Program Files\AVAST Software\Avast\avastui.exe
(Samsung Electronics Co., Ltd.) C:\Program Files\Samsung\Kies\KiesTrayAgent.exe
(Avira Operations GmbH & Co. KG) C:\Program Files\Avira\Antivirus\avgnt.exe
(Yahoo! Inc.) C:\Program Files\Yahoo!\Messenger\YahooMessenger.exe
(Avira Operations GmbH & Co. KG) C:\Program Files\Avira\Launcher\Avira.Systray.exe
(Samsung) C:\Program Files\Samsung\Kies\Kies.exe
(Microsoft Corporation) C:\Windows\System32\wbem\unsecapp.exe
(VoipConnect) C:\Program Files\VoipConnect.com\VoipConnect\voipconnect.exe
(Skype Technologies S.A.) C:\Program Files\Skype\Phone\Skype.exe
(© 2015 Microsoft Corporation) C:\Users\kira georg\AppData\Local\Microsoft\BingSvc\BingSvc.exe
(Mozilla Corporation) C:\Program Files\Mozilla Firefox\firefox.exe
(Microsoft Corporation) C:\Program Files\Windows Live\Photo Gallery\WLXPhotoGallery.exe
(Yahoo! Inc.) C:\Program Files\Yahoo!\Messenger\YahooMessenger.exe
(Yuna Software) C:\Program Files\Yuna Software\Messenger Plus! for Skype\Messenger Plus! for Skype.exe
(Microsoft Corporation) C:\Windows\System32\SnippingTool.exe
(Microsoft Corporation) C:\Windows\System32\wisptis.exe
(Avira Operations GmbH & Co. KG) C:\Program Files\Avira\Antivirus\update.exe
(Avira Operations GmbH & Co. KG) C:\Program Files\Avira\Antivirus\updrgui.exe


==================== Registry (Nicht auf der Ausnahmeliste) ===========================

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird der Registryeintrag auf den Standardwert zurückgesetzt oder entfernt. Die Datei wird nicht verschoben.)

HKLM\...\Run: [RtHDVCpl] => C:\Program Files\Realtek\Audio\HDA\RtHDVCpl.exe [8522272 2010-02-25] (Realtek Semiconductor)
HKLM\...\Run: [MessengerPlusForSkypeService] => C:\Program Files\Yuna Software\Messenger Plus! for Skype\MsgPlusForSkypeService.exe [132096 2014-08-06] (Yuna Software)
HKLM\...\Run: [AvastUI.exe] => C:\Program Files\AVAST Software\Avast\AvastUI.exe [7408312 2016-06-27] (AVAST Software)
HKLM\...\Run: [KiesTrayAgent] => C:\Program Files\Samsung\Kies\KiesTrayAgent.exe [311616 2014-12-17] (Samsung Electronics Co., Ltd.)
HKLM\...\Run: [avgnt] => C:\Program Files\Avira\Antivirus\avgnt.exe [814608 2016-05-26] (Avira Operations GmbH & Co. KG)
HKLM\...\Run: [Avira SystrayStartTrigger] => C:\Program Files\Avira\Launcher\Avira.SystrayStartTrigger.exe [66328 2016-06-01] (Avira Operations GmbH & Co. KG)
HKU\S-1-5-21-2642154673-1881394647-3602956499-1000\...\Run: [msnmsgr] => C:\Program Files\Windows Live\Messenger\msnmsgr.exe [3872080 2010-04-16] (Microsoft Corporation)
HKU\S-1-5-21-2642154673-1881394647-3602956499-1000\...\Run: [Messenger (Yahoo!)] => C:\Program Files\Yahoo!\Messenger\YahooMessenger.exe [6595928 2012-05-25] (Yahoo! Inc.)
HKU\S-1-5-21-2642154673-1881394647-3602956499-1000\...\Run: [PoivY] => "C:\Program Files\PoivY.com\PoivY\poivy.exe" -nosplash -minimized
HKU\S-1-5-21-2642154673-1881394647-3602956499-1000\...\Run: [Facebook Update] => C:\Users\kira georg\AppData\Local\Facebook\Update\FacebookUpdate.exe [138096 2012-07-12] (Facebook Inc.)
HKU\S-1-5-21-2642154673-1881394647-3602956499-1000\...\Run: [KiesPDLR] => C:\Program Files\Samsung\Kies\External\FirmwareUpdate\KiesPDLR.exe [845120 2014-12-17] (Samsung)
HKU\S-1-5-21-2642154673-1881394647-3602956499-1000\...\Run: [KiesPreload] => C:\Program Files\Samsung\Kies\Kies.exe [1565504 2014-12-17] (Samsung)
HKU\S-1-5-21-2642154673-1881394647-3602956499-1000\...\Run: [] => C:\Program Files\Samsung\Kies\External\FirmwareUpdate\KiesPDLR.exe [845120 2014-12-17] (Samsung)
HKU\S-1-5-21-2642154673-1881394647-3602956499-1000\...\Run: [GarminExpressTrayApp] => C:\Program Files\Garmin\Express Tray\ExpressTray.exe [1399208 2016-04-08] (Garmin Ltd. or its subsidiaries)
HKU\S-1-5-21-2642154673-1881394647-3602956499-1000\...\Run: [*LABAL*] => [X]
HKU\S-1-5-21-2642154673-1881394647-3602956499-1000\...\Run: [VoipConnect] => C:\Program Files\VoipConnect.com\VoipConnect\voipconnect.exe [36547168 2016-02-18] (VoipConnect)
HKU\S-1-5-21-2642154673-1881394647-3602956499-1000\...\Run: [Skype] => C:\Program Files\Skype\Phone\Skype.exe [26424448 2016-06-15] (Skype Technologies S.A.)
HKU\S-1-5-21-2642154673-1881394647-3602956499-1000\...\Run: [BingSvc] => C:\Users\kira georg\AppData\Local\Microsoft\BingSvc\BingSvc.exe [144008 2016-03-19] (© 2015 Microsoft Corporation)
HKU\S-1-5-18\...\Run: [GarminExpressTrayApp] => C:\Program Files\Garmin\Express Tray\ExpressTray.exe [1399208 2016-04-08] (Garmin Ltd. or its subsidiaries)
ShellIconOverlayIdentifiers: [00avast] -> {472083B0-C522-11CF-8763-00608CC02F24} => C:\Program Files\AVAST Software\Avast\ashShell.dll [2016-05-09] (AVAST Software)
Startup: C:\Users\kira georg\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\HELP_DECRYPT.HTML [2015-06-08] ()
Startup: C:\Users\kira georg\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\HELP_DECRYPT.PNG [2015-06-08] ()
Startup: C:\Users\kira georg\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\HELP_DECRYPT.TXT [2015-06-08] ()

==================== Internet (Nicht auf der Ausnahmeliste) ====================

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird der Eintrag entfernt oder auf den Standardwert zurückgesetzt, wenn es sich um einen Registryeintrag handelt.)

Tcpip\Parameters: [DhcpNameServer] 80.92.126.69 80.92.113.14
Tcpip\..\Interfaces\{97CBF93F-ED34-4B85-AB52-550BB2060065}: [NameServer] 80.92.126.69 80.92.113.14
Tcpip\..\Interfaces\{F39F9128-B8BE-4602-96B9-9E43D425FE10}: [DhcpNameServer] 80.92.126.69 80.92.113.14

Internet Explorer:
==================
HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = hxxps://safesearch.avira.com/#web/result?source=art&q=
HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = hxxps://safesearch.avira.com/#web/result?source=art&q=
HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = hxxps://safesearch.avira.com/#web/result?source=art&q=
HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = hxxps://safesearch.avira.com/#web/result?source=art&q=
HKU\S-1-5-21-2642154673-1881394647-3602956499-1000\Software\Microsoft\Internet Explorer\Main,Search Page = hxxps://safesearch.avira.com/#web/result?source=art&q=
HKU\S-1-5-21-2642154673-1881394647-3602956499-1000\Software\Microsoft\Internet Explorer\Main,Start Page = hxxp://www.msn.com/?pc=SK2M&ocid=SK2MDHP&osmkt=de-at
HKU\S-1-5-21-2642154673-1881394647-3602956499-1000\Software\Microsoft\Internet Explorer\Main,bProtector Start Page = hxxp://search.babylon.com/?AF=110884&babsrc=HP_ss&mntrId=86e60c2b000000000000
HKU\S-1-5-21-2642154673-1881394647-3602956499-1000\Software\Microsoft\Internet Explorer\Main,Search Bar = hxxp://www.bing.com/search?q={searchTerms}
HKU\S-1-5-21-2642154673-1881394647-3602956499-1000\Software\Microsoft\Internet Explorer\Main,Secondary Start Pages = hxxps://safesearch.avira.com/#web/result?source=art&q=
hxxp://home.tb.ask.com/index.jhtml?n=781AA2BF&p2=^Z7^xdm405^YYA^at&ptb=89A9731D-4E3D-436C-B4B3-9A2B3D3B962A&si=CNTx_vPPlsMCFSoEwwod8w8ADg
HKU\S-1-5-21-2642154673-1881394647-3602956499-1000\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = hxxps://safesearch.avira.com/#web/result?source=art&q=
HKU\S-1-5-21-2642154673-1881394647-3602956499-1000\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = hxxps://safesearch.avira.com/#web/result?source=art&q=
SearchScopes: HKLM -> DefaultScope {006ee092-9658-4fd6-bd8e-a21a348e59f5} URL = 
SearchScopes: HKLM -> {3d29c02b-bf3e-4d3b-8a7a-e0e7d0f6dbab} URL = hxxp://search.tb.ask.com/search/GGmain.jhtml?p2=^Z7^xdm405^YYA^at&si=CNTx_vPPlsMCFSoEwwod8w8ADg&ptb=89A9731D-4E3D-436C-B4B3-9A2B3D3B962A&psa=&ind=2015011513&st=sb&n=781aa2b9&searchfor={searchTerms}
SearchScopes: HKLM -> {9BB47C17-9C68-4BB3-B188-DD9AF0FD2001} URL = hxxp://dts.search.ask.com/sr?src=ieb&gct=ds&appid=970&systemid=1&v=a13277-112&apn_uid=0299582451174562&apn_dtid=IME001&o=APN10653&apn_ptnrs=AGE&q={searchTerms}
SearchScopes: HKLM -> {9BB47C17-9C68-4BB3-B188-DD9AF0FD2406} URL = hxxp://dts.search-results.com/sr?src=ieb&appid=394&systemid=406&sr=0&q={searchTerms}
SearchScopes: HKLM -> {9BB47C17-9C68-4BB3-B188-DD9AF0FD2410} URL = hxxp://www.searchqu.com/web?src=ieb&appid=0&systemid=410&sr=0&q={searchTerms}
SearchScopes: HKLM -> {9BB47C17-9C68-4BB3-B188-DD9AF0FD2426} URL = hxxp://dts.search-results.com/sr?src=ieb&appid=161111&systemid=426&sr=0&q={searchTerms}
SearchScopes: HKLM -> {afdbddaa-5d3f-42ee-b79c-185a7020515b} URL = hxxp://search.conduit.com/ResultsExt.aspx?q={searchTerms}&SearchSource=4&ctid=CT2724407
SearchScopes: HKLM -> {EEE6C360-6118-11DC-9C72-001320C79847} URL = hxxp://search.sweetim.com/search.asp?src=6&q={searchTerms}&crg=3.1010000.10015
SearchScopes: HKU\.DEFAULT -> {0ECDF796-C2DC-4d79-A620-CCE0C0A66CC9} URL = 
SearchScopes: HKU\S-1-5-21-2642154673-1881394647-3602956499-1000 -> bProtectorDefaultScope {0ECDF796-C2DC-4d79-A620-CCE0C0A66CC9}
SearchScopes: HKU\S-1-5-21-2642154673-1881394647-3602956499-1000 -> {0ECDF796-C2DC-4d79-A620-CCE0C0A66CC9} URL = hxxp://search.babylon.com/?q={searchTerms}&AF=110884&babsrc=SP_ss&mntrId=86e60c2b000000000000
SearchScopes: HKU\S-1-5-21-2642154673-1881394647-3602956499-1000 -> {171DEBEB-C3D4-40b7-AC73-056A5EBA4A7E} URL = hxxp://websearch.ask.com/redirect?client=ie&tb=NRO&o=101913&src=kw&q={searchTerms}&locale=de_US&apn_ptnrs=EW&apn_dtid=YYYYYYYYAT&apn_uid=B30B99BD-2D4F-406F-A253-39A8CF44FD88&apn_sauid=F7DEED90-29B2-419C-9A9D-75DEED83D407
SearchScopes: HKU\S-1-5-21-2642154673-1881394647-3602956499-1000 -> {3d29c02b-bf3e-4d3b-8a7a-e0e7d0f6dbab} URL = hxxp://search.tb.ask.com/search/GGmain.jhtml?p2=^Z7^xdm405^YYA^at&si=CNTx_vPPlsMCFSoEwwod8w8ADg&ptb=89A9731D-4E3D-436C-B4B3-9A2B3D3B962A&psa=&ind=2015011513&st=sb&n=781aa2b9&searchfor={searchTerms}
SearchScopes: HKU\S-1-5-21-2642154673-1881394647-3602956499-1000 -> {816AA952-9317-4915-8439-F97417786A49} URL = hxxp://start.funmoods.com/results.php?f=4&a=wbst&q={searchTerms}
SearchScopes: HKU\S-1-5-21-2642154673-1881394647-3602956499-1000 -> {8B210BFB-B626-4A58-B9D7-EA7076330463} URL = hxxp://search.babylon.com/?q={searchTerms}&AF=110884&babsrc=SP_ss&mntrId=86e60c2b000000000000
SearchScopes: HKU\S-1-5-21-2642154673-1881394647-3602956499-1000 -> {9BB47C17-9C68-4BB3-B188-DD9AF0FD2001} URL = hxxp://dts.search.ask.com/sr?src=ieb&gct=ds&appid=970&systemid=1&v=a13277-112&apn_uid=0299582451174562&apn_dtid=IME001&o=APN10653&apn_ptnrs=AGE&q={searchTerms}
SearchScopes: HKU\S-1-5-21-2642154673-1881394647-3602956499-1000 -> {9BB47C17-9C68-4BB3-B188-DD9AF0FD2406} URL = hxxp://dts.search-results.com/sr?src=ieb&appid=394&systemid=406&sr=0&q={searchTerms}
SearchScopes: HKU\S-1-5-21-2642154673-1881394647-3602956499-1000 -> {9BB47C17-9C68-4BB3-B188-DD9AF0FD2410} URL = hxxp://www.searchqu.com/web?src=ieb&appid=0&systemid=410&sr=0&q={searchTerms}
SearchScopes: HKU\S-1-5-21-2642154673-1881394647-3602956499-1000 -> {9BB47C17-9C68-4BB3-B188-DD9AF0FD2426} URL = hxxp://dts.search-results.com/sr?src=ieb&appid=161111&systemid=426&sr=0&q={searchTerms}
SearchScopes: HKU\S-1-5-21-2642154673-1881394647-3602956499-1000 -> {A07320C2-E313-4234-AFDA-D221930A7EED} URL = hxxp://feed.plusnetwork.com/?publisher=MessengerPlus&dpid=blatbf&co=AT&userid=08a87bad-3854-4483-bc09-747d9e29e045&sp=addr&q={searchTerms}&t=a1206
SearchScopes: HKU\S-1-5-21-2642154673-1881394647-3602956499-1000 -> {afdbddaa-5d3f-42ee-b79c-185a7020515b} URL = hxxp://search.conduit.com/ResultsExt.aspx?q={searchTerms}&SearchSource=4&ctid=CT2724407
SearchScopes: HKU\S-1-5-21-2642154673-1881394647-3602956499-1000 -> {C04B7D22-5AEC-4561-8F49-27F6269208F6} URL = hxxp://www2.inbox.com/search/dispatcher.aspx?tp=bs&qkw={searchTerms}&tbid=80772&lng=de
SearchScopes: HKU\S-1-5-21-2642154673-1881394647-3602956499-1000 -> {CFF4DB9B-135F-47c0-9269-B4C6572FD61A} URL = hxxp://mystart.incredimail.com//?search={searchTerms}&loc=search_box&a=1eyo9l36StC
SearchScopes: HKU\S-1-5-21-2642154673-1881394647-3602956499-1000 -> {DECA3892-BA8F-44b8-A993-A466AD694AE4} URL = hxxp://de.search.yahoo.com/search?p={searchTerms}
SearchScopes: HKU\S-1-5-21-2642154673-1881394647-3602956499-1000 -> {EEE6C360-6118-11DC-9C72-001320C79847} URL = hxxp://search.sweetim.com/search.asp?src=6&q={searchTerms}&crg=3.1010000.10015
SearchScopes: HKU\S-1-5-21-2642154673-1881394647-3602956499-1000 -> {FB9421EC-66F8-441E-BF36-1FFDA754BC94} URL = hxxp://search.babylon.com/?q={searchTerms}&AF=110884&babsrc=SP_ss&mntrId=86e60c2b000000000000
BHO: Kein Name -> {02478D38-C3F9-4efb-9B51-7695ECA05670} -> Keine Datei
BHO: Music Box Toolbar (Dist. by iMesh, Inc.) -> {45177936-603b-4261-8d42-df6f7091d5d0} -> C:\PROGRA~1\MUSICT~1\Datamngr\SRTOOL~1\IE\searchresultsDx.dll => Keine Datei
BHO: avast! Online Security -> {8E5E2654-AD2D-48bf-AC2D-D17F00898D06} -> C:\Program Files\AVAST Software\Avast\aswWebRepIE.dll [2016-05-09] (AVAST Software)
BHO: Skype Click to Call for Internet Explorer -> {AE805869-2E5C-4ED4-8F7B-F1F7851A4497} -> C:\Program Files\Skype\Toolbars\Internet Explorer\SkypeIEPlugin.dll [2016-05-25] (Microsoft Corporation)
BHO: AviraBrowserSafety.BrowserSafety -> {c3c77255-42c0-499f-b664-6e981a0b1647} -> C:\Windows\system32\mscoree.dll [2010-11-20] (Microsoft Corporation)
Toolbar: HKLM - Kein Name - {ae07101b-46d4-4a98-af68-0333ea26e113} -  Keine Datei
Toolbar: HKLM - Music Box Toolbar (Dist. by iMesh, Inc.) - {45177936-603b-4261-8d42-df6f7091d5d0} - C:\PROGRA~1\MUSICT~1\Datamngr\SRTOOL~1\IE\searchresultsDx.dll Keine Datei
Toolbar: HKLM - Kein Name - !{98889811-442D-49dd-99D7-DC866BE87DBC} -  Keine Datei
Toolbar: HKLM - Kein Name - !{A4C272EC-ED9E-4ACE-A6F2-9558C7F29EF3} -  Keine Datei
Toolbar: HKU\S-1-5-21-2642154673-1881394647-3602956499-1000 -> Kein Name - {21FA44EF-376D-4D53-9B0F-8A89D3229068} -  Keine Datei
Toolbar: HKU\S-1-5-21-2642154673-1881394647-3602956499-1000 -> Kein Name - {D4027C7F-154A-4066-A1AD-4243D8127440} -  Keine Datei
Toolbar: HKU\S-1-5-21-2642154673-1881394647-3602956499-1000 -> Kein Name - {990AF1C2-5A27-4460-8149-ECC6BC122AF3} -  Keine Datei
Toolbar: HKU\S-1-5-21-2642154673-1881394647-3602956499-1000 -> Kein Name - {D7E97865-918F-41E4-9CD0-25AB1C574CE8} -  Keine Datei
Handler: livecall - {828030A1-22C1-4009-854F-8E305202313F} - C:\Program Files\Windows Live\Messenger\msgrapp.14.0.8117.0416.dll [2010-04-16] (Microsoft Corporation)
Handler: msnim - {828030A1-22C1-4009-854F-8E305202313F} - C:\Program Files\Windows Live\Messenger\msgrapp.14.0.8117.0416.dll [2010-04-16] (Microsoft Corporation)
Handler: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\Program Files\Common Files\Skype\Skype4COM.dll [2016-02-01] (Skype Technologies)
Handler: skypec2c - {91774881-D725-4E58-B298-07617B9B86A8} - C:\Program Files\Skype\Toolbars\Internet Explorer\SkypeIEPlugin.dll [2016-05-25] (Microsoft Corporation)

FireFox:
========
FF ProfilePath: C:\Users\kira georg\AppData\Roaming\Mozilla\Firefox\Profiles\y7pfvx4k.default
FF NewTab: about:blank
FF DefaultSearchEngine,s: 
FF DefaultSearchUrl: hxxp://de.search.yahoo.com/search?fr=mkg030&p=
FF SearchEngineOrder.1: Ask.com
FF SearchEngineOrder.1,s: 
FF SearchEngineOrder.3: Bing 
FF SelectedSearchEngine: Bing 
FF SelectedSearchEngine,s: 
FF Homepage: hxxp://www.msn.com/?pc=SK2M&ocid=SK2MDHP&osmkt=de-at
FF Keyword.URL: hxxp://www.bing.com/search?FORM=SK2MDF&PC=SK2M&q=
FF Keyword.URL: hxxp://search.babylon.com/?af=110884&babsrc=adbartrp&mntrid=86e60c2b000000000000&q=
FF NetworkProxy: "type", 0
FF Plugin: @adobe.com/FlashPlayer -> C:\Windows\system32\Macromed\Flash\NPSWF32_22_0_0_192.dll [2016-06-20] ()
FF Plugin: @garmin.com/GpsControl -> C:\Program Files\Garmin GPS Plugin\npGarmin.dll [2014-03-31] (GARMIN Corp.)
FF Plugin: @Google.com/GoogleEarthPlugin -> C:\Program Files\Google\Google Earth\plugin\npgeplugin.dll [2015-05-21] (Google)
FF Plugin: @messenger.yahoo.com/YahooMessengerStatePlugin;version=1.0.0.6 -> C:\Program Files\Yahoo!\Shared\npYState.dll [2011-06-16] (Yahoo! Inc.)
FF Plugin: @microsoft.com/GENUINE -> C:\Windows\system32\Wat\npWatWeb.dll [2011-05-30] (Microsoft Corporation)
FF Plugin: @Microsoft.com/NpCtrl,version=1.0 -> c:\Program Files\Microsoft Silverlight\5.1.40416.0\npctrl.dll [2015-04-15] ( Microsoft Corporation)
FF Plugin: @microsoft.com/SharePoint,version=14.0 -> C:\PROGRA~1\MICROS~2\Office14\NPSPWRAP.DLL [2010-03-24] (Microsoft Corporation)
FF Plugin: @microsoft.com/WLPG,version=14.0.8117.0416 -> C:\Program Files\Windows Live\Photo Gallery\NPWLPG.dll [2010-04-16] (Microsoft Corporation)
FF Plugin: @tools.google.com/Google Update;version=3 -> C:\Program Files\Google\Update\1.3.30.3\npGoogleUpdate3.dll [2016-05-10] (Google Inc.)
FF Plugin: @tools.google.com/Google Update;version=9 -> C:\Program Files\Google\Update\1.3.30.3\npGoogleUpdate3.dll [2016-05-10] (Google Inc.)
FF Plugin: Adobe Reader -> C:\Program Files\Adobe\Acrobat Reader DC\Reader\AIR\nppdf32.dll [2016-05-27] (Adobe Systems Inc.)
FF Plugin HKU\S-1-5-21-2642154673-1881394647-3602956499-1000: @Skype Limited.com/Facebook Video Calling Plugin -> C:\Users\kira georg\AppData\Local\Facebook\Video\Skype\npFacebookVideoCalling.dll [2014-07-24] (Skype Limited)
FF Plugin HKU\S-1-5-21-2642154673-1881394647-3602956499-1000: @yahoo.com/BrowserPlus,version=2.9.8 -> C:\Users\kira georg\AppData\Local\Yahoo!\BrowserPlus\2.9.8\Plugins\npybrowserplus_2.9.8.dll [2010-10-20] (Yahoo! Inc.)
FF user.js: detected! => C:\Users\kira georg\AppData\Roaming\Mozilla\Firefox\Profiles\y7pfvx4k.default\user.js [2012-11-26]
FF SearchPlugin: C:\Users\kira georg\AppData\Roaming\Mozilla\Firefox\Profiles\y7pfvx4k.default\searchplugins\ask-web-search.xml [2013-08-07]
FF SearchPlugin: C:\Users\kira georg\AppData\Roaming\Mozilla\Firefox\Profiles\y7pfvx4k.default\searchplugins\Ask.xml [2014-07-06]
FF SearchPlugin: C:\Users\kira georg\AppData\Roaming\Mozilla\Firefox\Profiles\y7pfvx4k.default\searchplugins\askcom.xml [2010-02-04]
FF SearchPlugin: C:\Users\kira georg\AppData\Roaming\Mozilla\Firefox\Profiles\y7pfvx4k.default\searchplugins\bing-.xml [2016-03-19]
FF SearchPlugin: C:\Users\kira georg\AppData\Roaming\Mozilla\Firefox\Profiles\y7pfvx4k.default\searchplugins\bingp.xml [2012-12-06]
FF SearchPlugin: C:\Users\kira georg\AppData\Roaming\Mozilla\Firefox\Profiles\y7pfvx4k.default\searchplugins\funmoods.xml [2012-02-02]
FF SearchPlugin: C:\Users\kira georg\AppData\Roaming\Mozilla\Firefox\Profiles\y7pfvx4k.default\searchplugins\MyStart Search.xml [2012-03-03]
FF SearchPlugin: C:\Users\kira georg\AppData\Roaming\Mozilla\Firefox\Profiles\y7pfvx4k.default\searchplugins\MyStart.xml [2014-08-21]
FF SearchPlugin: C:\Users\kira georg\AppData\Roaming\Mozilla\Firefox\Profiles\y7pfvx4k.default\searchplugins\SearchResults.xml [2011-11-13]
FF SearchPlugin: C:\Users\kira georg\AppData\Roaming\Mozilla\Firefox\Profiles\y7pfvx4k.default\searchplugins\Search_Results.xml [2012-07-04]
FF SearchPlugin: C:\Users\kira georg\AppData\Roaming\Mozilla\Firefox\Profiles\y7pfvx4k.default\searchplugins\sweetim.xml [2012-11-26]
FF SearchPlugin: C:\Program Files\mozilla firefox\browser\searchplugins\Ask.xml [2014-07-06]
FF Extension: 20-20 3D Viewer - IKEA - C:\Users\kira georg\AppData\Roaming\Mozilla\Firefox\Profiles\y7pfvx4k.default\Extensions\2020Player_IKEA@2020Technologies.com [2014-02-04] [ist nicht signiert]
FF Extension: Avira Browser Safety - C:\Users\kira georg\AppData\Roaming\Mozilla\Firefox\Profiles\y7pfvx4k.default\Extensions\abs@avira.com [2016-06-22]
FF Extension: Bing Search Engine - C:\Users\kira georg\AppData\Roaming\Mozilla\Firefox\Profiles\y7pfvx4k.default\Extensions\bingsearch.full@microsoft.com [2015-03-28] [ist nicht signiert]
FF Extension: Bing Search - C:\Users\kira georg\AppData\Roaming\Mozilla\Firefox\Profiles\y7pfvx4k.default\Extensions\bingsearch.full@microsoft.com.xpi [2016-03-19]
FF Extension: Price Rocket - C:\Users\kira georg\AppData\Roaming\Mozilla\Firefox\Profiles\y7pfvx4k.default\Extensions\support@pricerocket.net.xpi [2015-11-17]
FF Extension: Adblock Plus - C:\Users\kira georg\AppData\Roaming\Mozilla\Firefox\Profiles\y7pfvx4k.default\Extensions\{d10d0bf8-f5b5-c8b4-a8b2-2b9879e08c5d}.xpi [2016-04-28]
FF Extension: Skype - C:\Program Files\Mozilla Firefox\browser\extensions\{82AF8DCA-6DE9-405D-BD5E-43525BDAD38A}.xpi [2016-05-25]
FF HKLM\...\Firefox\Extensions: [wrc@avast.com] - C:\Program Files\AVAST Software\Avast\WebRep\FF
FF Extension: Avast Online Security - C:\Program Files\AVAST Software\Avast\WebRep\FF [2016-05-09]
FF HKLM\...\Firefox\Extensions: [sp@avast.com] - C:\Program Files\AVAST Software\Avast\SafePrice\FF
FF Extension: Avast SafePrice - C:\Program Files\AVAST Software\Avast\SafePrice\FF [2016-05-09]
FF ExtraCheck: C:\Program Files\mozilla firefox\firefox.cfg [2013-06-05] <==== ACHTUNG

Chrome: 
=======
CHR HomePage: Default -> hxxp://www.msn.com/?pc=__PARAM__&ocid=__PARAM__DHP&osmkt=de-de
CHR StartupUrls: Default -> "hxxp://www.search.ask.com/?o=APN10653A&gct=hp&d=1-970&v=a13277-112&t=4",
			"hxxp://feed.plusnetwork.com/?publisher=MessengerPlus&dpid=pb2&sp=hp&searchtype=hp&t=c0120"
		
CHR DefaultSearchURL: Default -> hxxp://dts.search.ask.com/sr?src=crb&gct=ds&appid=970&systemid=1&v=a13277-112&apn_uid=0299582451174562&apn_dtid=IME001&o=APN10653&apn_ptnrs=AGE&q={searchTerms}
CHR DefaultSearchKeyword: Default -> bing.com
CHR Plugin: (Shockwave Flash) - C:\Program Files\Google\Chrome\Application\41.0.2272.101\PepperFlash\pepflashplayer.dll => Keine Datei
CHR Plugin: (Shockwave Flash) - C:\Program Files\Google\Chrome\Application\41.0.2272.101\gcswf32.dll => Keine Datei
CHR Plugin: (Shockwave Flash) - C:\Windows\system32\Macromed\Flash\NPSWF32.dll => Keine Datei
CHR Plugin: (Native Client) - C:\Program Files\Google\Chrome\Application\41.0.2272.101\ppGoogleNaClPluginChrome.dll => Keine Datei
CHR Plugin: (Chrome PDF Viewer) - C:\Program Files\Google\Chrome\Application\41.0.2272.101\pdf.dll => Keine Datei
CHR Plugin: (Adobe Acrobat) - C:\Program Files\Adobe\Reader 10.0\Reader\Browser\nppdf32.dll => Keine Datei
CHR Plugin: (QuickTime Plug-in 7.6.6) - C:\Program Files\QuickTime\plugins\npqtplugin.dll => Keine Datei
CHR Plugin: (QuickTime Plug-in 7.6.6) - C:\Program Files\QuickTime\plugins\npqtplugin2.dll => Keine Datei
CHR Plugin: (QuickTime Plug-in 7.6.6) - C:\Program Files\QuickTime\plugins\npqtplugin3.dll => Keine Datei
CHR Plugin: (QuickTime Plug-in 7.6.6) - C:\Program Files\QuickTime\plugins\npqtplugin4.dll => Keine Datei
CHR Plugin: (QuickTime Plug-in 7.6.6) - C:\Program Files\QuickTime\plugins\npqtplugin5.dll => Keine Datei
CHR Plugin: (QuickTime Plug-in 7.6.6) - C:\Program Files\QuickTime\plugins\npqtplugin6.dll => Keine Datei
CHR Plugin: (QuickTime Plug-in 7.6.6) - C:\Program Files\QuickTime\plugins\npqtplugin7.dll => Keine Datei
CHR Plugin: (Microsoft Office 2010) - C:\PROGRA~1\MICROS~2\Office14\NPSPWRAP.DLL (Microsoft Corporation)
CHR Plugin: (Google Update) - C:\Program Files\Google\Update\1.3.21.123\npGoogleUpdate3.dll => Keine Datei
CHR Plugin: (Silverlight Plug-In) - C:\Program Files\Microsoft Silverlight\5.1.10411.0\npctrl.dll => Keine Datei
CHR Plugin: (Windows Live® Photo Gallery) - C:\Program Files\Windows Live\Photo Gallery\NPWLPG.dll (Microsoft Corporation)
CHR Plugin: (Facebook Video Calling Plugin) - C:\Users\kira georg\AppData\Local\Facebook\Video\Skype\npFacebookVideoCalling.dll (Skype Limited)
CHR Plugin: (BrowserPlus (from Yahoo!) v2.9.8) - C:\Users\kira georg\AppData\Local\Yahoo!\BrowserPlus\2.9.8\Plugins\npybrowserplus_2.9.8.dll (Yahoo! Inc.)
CHR Profile: C:\Users\kira georg\AppData\Local\Google\Chrome\User Data\Default
CHR Extension: (MSN Homepage & Bing Search Engine) - C:\Users\kira georg\AppData\Local\Google\Chrome\User Data\Default\Extensions\fcfenmboojpjinhpgggodefccipikbpd [2015-03-06]
CHR Extension: (Avast Online Security) - C:\Users\kira georg\AppData\Local\Google\Chrome\User Data\Default\Extensions\gomekmidlodglbbmalcneegieacbdmki [2015-06-07]
CHR Extension: (Browser Companion Helper) - C:\Users\kira georg\AppData\Local\Google\Chrome\User Data\Default\Extensions\ibgfbdggapddbjjbopabhlhianklajie [2015-03-24]
CHR Extension: (SweetIM for Facebook) - C:\Users\kira georg\AppData\Local\Google\Chrome\User Data\Default\Extensions\jcdgjdiieiljkfkdcloehkohchhpekkn [2015-03-24]
CHR Extension: (Chrome Hotword Shared Module) - C:\Users\kira georg\AppData\Local\Google\Chrome\User Data\Default\Extensions\lccekmodgklaepjeofjdjpbminllajkg [2015-06-07]
CHR Extension: (Skype Click to Call) - C:\Users\kira georg\AppData\Local\Google\Chrome\User Data\Default\Extensions\lifbcibllhkdhoafpjfnlhfpfgnpldfl [2015-03-06]
CHR Extension: (Google Wallet) - C:\Users\kira georg\AppData\Local\Google\Chrome\User Data\Default\Extensions\nmmhkkegccagdldgiimedpiccmgmieda [2014-08-22]
CHR HKLM\...\Chrome\Extension: [fdloijijlkoblmigdofommgnheckmaki] - C:\Program Files\Funmoods\funmoods\1.5.11.16\funmoodsOEM.crx <nicht gefunden>
CHR HKLM\...\Chrome\Extension: [flliilndjeohchalpbbcdekjklbdgfkk] - hxxps://clients2.google.com/service/update2/crx
CHR HKLM\...\Chrome\Extension: [gomekmidlodglbbmalcneegieacbdmki] - C:\Program Files\AVAST Software\Avast\WebRep\Chrome\aswWebRepChrome.crx [2016-05-09]
CHR HKLM\...\Chrome\Extension: [kiplfnciaokpcennlkldkdaeaaomamof] - C:\Users\kira georg\AppData\Local\Torch\Plugins\TorchPlugin.crx <nicht gefunden>
CHR HKLM\...\Chrome\Extension: [lifbcibllhkdhoafpjfnlhfpfgnpldfl] - C:\Program Files\Skype\Toolbars\ChromeExtension\skype_chrome_extension.crx [2016-05-25]
CHR HKU\S-1-5-21-2642154673-1881394647-3602956499-1000\SOFTWARE\Google\Chrome\Extensions\...\Chrome\Extension: [fcfenmboojpjinhpgggodefccipikbpd] - hxxps://clients2.google.com/service/update2/crx
CHR HKU\S-1-5-21-2642154673-1881394647-3602956499-1000\SOFTWARE\Google\Chrome\Extensions\...\Chrome\Extension: [gaiilaahiahdejapggenmdmafpmbipje] - C:\Program Files\DealPly\DealPly.crx <nicht gefunden>

==================== Dienste (Nicht auf der Ausnahmeliste) ========================

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.)

S2 AntiVirMailService; C:\Program Files\Avira\Antivirus\avmailc7.exe [970656 2016-05-26] (Avira Operations GmbH & Co. KG)
R2 AntiVirSchedulerService; C:\Program Files\Avira\Antivirus\sched.exe [467016 2016-05-26] (Avira Operations GmbH & Co. KG)
R2 AntiVirService; C:\Program Files\Avira\Antivirus\avguard.exe [467016 2016-05-26] (Avira Operations GmbH & Co. KG)
S2 AntiVirWebService; C:\Program Files\Avira\Antivirus\avwebg7.exe [1435704 2016-05-26] (Avira Operations GmbH & Co. KG)
R2 avast! Antivirus; C:\Program Files\AVAST Software\Avast\AvastSvc.exe [243296 2016-05-09] (AVAST Software)
R2 avast! Firewall; C:\Program Files\AVAST Software\Avast\afwServ.exe [370656 2016-05-09] (AVAST Software)
R2 Avira.ServiceHost; C:\Program Files\Avira\Launcher\Avira.ServiceHost.exe [302680 2016-06-01] (Avira Operations GmbH & Co. KG)
R2 c2cautoupdatesvc; C:\Program Files\Skype\Toolbars\AutoUpdate\SkypeC2CAutoUpdateSvc.exe [1364096 2016-05-25] (Microsoft Corporation)
R2 c2cpnrsvc; C:\Program Files\Skype\Toolbars\PNRSvc\SkypeC2CPNRSvc.exe [1687680 2016-05-25] (Microsoft Corporation)
S2 Garmin Device Interaction Service; C:\Program Files\Garmin\Device Interaction Service\GarminService.exe [792592 2016-04-08] (Garmin Ltd. or its subsidiaries)
S3 IDriverT; C:\Program Files\Common Files\InstallShield\Driver\11\Intel 32\IDriverT.exe [69632 2005-04-04] (Macrovision Corporation) [Datei ist nicht signiert]
R2 MsgPlusService; C:\Program Files\Yuna Software\Messenger Plus! for Skype\MsgPlusForSkypeService.exe [132096 2014-08-06] (Yuna Software) [Datei ist nicht signiert]
R2 ReimageRealTimeProtector; C:\Program Files\Reimage\Reimage Protector\ReiGuard.exe [6399360 2016-05-27] (Reimage®)
R2 ss_conn_service; C:\Program Files\Samsung\USB Drivers\25_escape\conn\ss_conn_service.exe [743688 2014-10-13] (DEVGURU Co., LTD.)
S4 WinDefend; C:\Program Files\Windows Defender\mpsvc.dll [680960 2013-05-27] (Microsoft Corporation)
U4 AvastVBoxSvc; "C:\Program Files\AVAST Software\Avast\ng\vbox\AvastVBoxSVC.exe" [X]

===================== Treiber (Nicht auf der Ausnahmeliste) ==========================

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.)

R2 aswHwid; C:\Windows\system32\drivers\aswHwid.sys [32792 2016-05-09] (AVAST Software)
R1 aswKbd; C:\Windows\system32\drivers\aswKbd.sys [35096 2016-05-09] (AVAST Software)
R2 aswMonFlt; C:\Windows\system32\drivers\aswMonFlt.sys [91168 2016-05-09] (AVAST Software)
R3 aswNetNd6; C:\Windows\System32\DRIVERS\aswNetNd6.sys [26776 2016-05-09] (AVAST Software)
R1 aswNetSec; C:\Windows\system32\drivers\aswNetSec.sys [334776 2016-05-09] (AVAST Software)
R1 aswRdr; C:\Windows\system32\drivers\aswRdr2.sys [91232 2016-05-09] (AVAST Software)
R0 aswRvrt; C:\Windows\system32\Drivers\aswRvrt.sys [58776 2016-05-09] (AVAST Software)
R1 aswSnx; C:\Windows\system32\drivers\aswSnx.sys [815792 2016-05-09] (AVAST Software)
R1 aswSP; C:\Windows\system32\drivers\aswSP.sys [449640 2016-05-09] (AVAST Software)
R2 aswStm; C:\Windows\system32\drivers\aswStm.sys [124808 2016-05-09] (AVAST Software)
R0 aswVmm; C:\Windows\system32\Drivers\aswVmm.sys [221368 2016-05-09] (AVAST Software)
R2 avgntflt; C:\Windows\System32\DRIVERS\avgntflt.sys [109016 2016-03-11] (Avira Operations GmbH & Co. KG)
R1 avipbb; C:\Windows\System32\DRIVERS\avipbb.sys [137240 2016-05-26] (Avira Operations GmbH & Co. KG)
R1 avkmgr; C:\Windows\System32\DRIVERS\avkmgr.sys [37896 2015-04-16] (Avira Operations GmbH & Co. KG)
R2 avnetflt; C:\Windows\System32\DRIVERS\avnetflt.sys [60088 2016-05-26] (Avira Operations GmbH & Co. KG)
R1 ssmdrv; C:\Windows\System32\DRIVERS\ssmdrv.sys [31848 2015-06-16] (Avira Operations GmbH & Co. KG)
S3 cpuz134; \??\C:\Users\KIRAGE~1\AppData\Local\Temp\cpuz134\cpuz134_x32.sys [X]
S3 dgderdrv; System32\drivers\dgderdrv.sys [X]
S3 gdrv; \??\C:\Windows\gdrv.sys [X]
U4 VBoxAswDrv; \??\C:\Program Files\AVAST Software\Avast\ng\vbox\VBoxAswDrv.sys [X]

==================== NetSvcs (Nicht auf der Ausnahmeliste) ===================

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.)


==================== Ein Monat: Erstellte Dateien und Ordner ========

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird die Datei/der Ordner verschoben.)

2016-06-30 15:10 - 2016-06-30 15:11 - 00032816 _____ C:\Users\kira georg\Downloads\FRST.txt
2016-06-30 15:10 - 2016-06-30 15:10 - 01740288 _____ (Farbar) C:\Users\kira georg\Downloads\FRST.exe
2016-06-30 15:10 - 2016-06-30 15:10 - 00000000 ____D C:\FRST
2016-06-30 15:09 - 2016-06-30 15:09 - 02390016 _____ (Farbar) C:\Users\kira georg\Downloads\FRST64.exe
2016-06-28 22:08 - 2016-06-28 22:08 - 00000982 _____ C:\Users\Public\Desktop\Avira Launcher.lnk
2016-06-28 19:29 - 2016-06-28 20:10 - 00000000 ____D C:\Program Files\Mozilla Firefox

==================== Ein Monat: Geänderte Dateien und Ordner ========

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird die Datei/der Ordner verschoben.)

2016-06-30 15:05 - 2009-07-14 06:34 - 00032336 ____H C:\Windows\system32\7B296FB0-376B-497e-B012-9C450E1B7327-5P-1.C7483456-A289-439d-8115-601632D005A0
2016-06-30 15:05 - 2009-07-14 06:34 - 00032336 ____H C:\Windows\system32\7B296FB0-376B-497e-B012-9C450E1B7327-5P-0.C7483456-A289-439d-8115-601632D005A0
2016-06-30 15:04 - 2012-11-30 00:06 - 00000000 ____D C:\Users\kira georg\AppData\Roaming\Skype
2016-06-30 15:02 - 2011-08-12 13:46 - 00000000 ____D C:\Users\kira georg\Tracing
2016-06-30 14:59 - 2016-05-09 20:51 - 00065536 _____ C:\Windows\system32\Ikeext.etl
2016-06-30 14:59 - 2012-09-26 19:03 - 00000884 _____ C:\Windows\Tasks\Adobe Flash Player Updater.job
2016-06-30 14:58 - 2014-02-15 14:24 - 00000308 _____ C:\Windows\Tasks\Funmoods.job
2016-06-30 14:58 - 2009-07-14 06:53 - 00000006 ____H C:\Windows\Tasks\SA.DAT
2016-06-30 00:23 - 2012-01-02 19:13 - 00001158 _____ C:\Windows\Tasks\FacebookUpdateTaskUserS-1-5-21-2642154673-1881394647-3602956499-1000UA.job
2016-06-28 22:08 - 2015-05-14 18:37 - 00000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Avira
2016-06-28 22:08 - 2013-08-30 19:21 - 00000000 ____D C:\ProgramData\Package Cache
2016-06-28 20:10 - 2012-04-26 22:06 - 00000000 ____D C:\Program Files\Mozilla Maintenance Service
2016-06-28 18:23 - 2012-01-02 19:13 - 00001136 _____ C:\Windows\Tasks\FacebookUpdateTaskUserS-1-5-21-2642154673-1881394647-3602956499-1000Core.job
2016-06-20 19:04 - 2012-09-26 19:03 - 00796352 _____ (Adobe Systems Incorporated) C:\Windows\system32\FlashPlayerApp.exe
2016-06-20 19:04 - 2011-08-12 14:48 - 00142528 _____ (Adobe Systems Incorporated) C:\Windows\system32\FlashPlayerCPLApp.cpl
2016-06-20 17:27 - 2009-07-14 06:53 - 00032640 _____ C:\Windows\Tasks\SCHEDLGU.TXT
2016-06-18 22:29 - 2012-12-06 20:50 - 00000000 ___RD C:\Program Files\Skype
2016-06-18 22:28 - 2012-11-30 00:06 - 00000000 ____D C:\ProgramData\Skype
2016-06-18 22:15 - 2015-03-06 20:42 - 00002007 _____ C:\Users\Public\Desktop\Google Chrome.lnk
2016-06-18 22:15 - 2011-08-14 12:05 - 00002019 _____ C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Google Chrome.lnk
2016-06-06 22:45 - 2015-12-09 18:37 - 00002441 _____ C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Acrobat Reader DC.lnk
2016-06-01 17:39 - 2014-08-11 21:48 - 00000165 _____ C:\Windows\Reimage.ini

==================== Dateien im Wurzelverzeichnis einiger Verzeichnisse =======

2015-06-07 19:37 - 2015-06-07 19:37 - 0008660 _____ () C:\Users\kira georg\AppData\Roaming\HELP_DECRYPT.HTML
2015-06-07 19:37 - 2015-06-07 19:37 - 0045669 _____ () C:\Users\kira georg\AppData\Roaming\HELP_DECRYPT.PNG
2015-06-07 19:37 - 2015-06-07 19:37 - 0004270 _____ () C:\Users\kira georg\AppData\Roaming\HELP_DECRYPT.TXT
2011-09-27 20:06 - 2011-09-27 20:06 - 0000268 ___RH () C:\Users\kira georg\AppData\Roaming\Nature Sounds
2011-09-27 20:06 - 2011-09-27 20:06 - 0000268 ___RH () C:\Users\kira georg\AppData\Roaming\NetServices
2011-09-27 20:06 - 2011-09-27 20:06 - 0000268 ___RH () C:\Users\kira georg\AppData\Roaming\Noise Gate
2013-09-27 13:24 - 2014-02-15 14:24 - 0000152 _____ () C:\Users\kira georg\AppData\Roaming\WB.CFG
2015-06-07 19:37 - 2015-06-07 19:37 - 0008660 _____ () C:\Users\kira georg\AppData\Roaming\Microsoft\HELP_DECRYPT.HTML
2015-06-07 19:37 - 2015-06-07 19:37 - 0045669 _____ () C:\Users\kira georg\AppData\Roaming\Microsoft\HELP_DECRYPT.PNG
2015-06-07 19:37 - 2015-06-07 19:37 - 0004270 _____ () C:\Users\kira georg\AppData\Roaming\Microsoft\HELP_DECRYPT.TXT
2015-06-07 19:36 - 2015-06-07 19:36 - 0008660 _____ () C:\Users\kira georg\AppData\Local\HELP_DECRYPT.HTML
2015-06-07 19:36 - 2015-06-07 19:36 - 0045669 _____ () C:\Users\kira georg\AppData\Local\HELP_DECRYPT.PNG
2015-06-07 19:36 - 2015-06-07 19:36 - 0004270 _____ () C:\Users\kira georg\AppData\Local\HELP_DECRYPT.TXT
2015-06-07 19:31 - 2015-06-07 19:31 - 0008660 _____ () C:\ProgramData\HELP_DECRYPT.HTML
2015-06-07 19:31 - 2015-06-07 19:31 - 0045669 _____ () C:\ProgramData\HELP_DECRYPT.PNG
2015-06-07 19:31 - 2015-06-07 19:31 - 0004270 _____ () C:\ProgramData\HELP_DECRYPT.TXT
2011-09-27 20:06 - 2011-09-27 20:06 - 0000268 ___RH () C:\ProgramData\Organs
2011-09-27 20:06 - 2011-09-27 20:06 - 0000268 ___RH () C:\ProgramData\Overdrive
2011-09-27 20:06 - 2011-09-27 20:06 - 0000268 ___RH () C:\ProgramData\PDEs
2011-09-27 20:06 - 2011-09-27 20:06 - 0000012 ___RH () C:\ProgramData\Pianos and Keyboards
2011-09-27 20:06 - 2011-09-27 20:06 - 0000012 ___RH () C:\ProgramData\Pipe Organ
2011-09-27 20:06 - 2011-09-27 20:06 - 0000020 ____H () C:\ProgramData\PKP_DLes.DAT
2011-09-27 20:06 - 2011-10-28 23:26 - 0000020 ____H () C:\ProgramData\PKP_DLet.DAT
2011-09-27 20:06 - 2015-01-27 22:47 - 0000020 ____H () C:\ProgramData\PKP_DLev.DAT
2011-09-27 20:06 - 2011-09-27 20:06 - 0000012 ___RH () C:\ProgramData\Plants

Einige Dateien in TEMP:
====================
C:\Users\kira georg\AppData\Local\Temp\avgnt.exe
C:\Users\kira georg\AppData\Local\Temp\BingSvc.exe
C:\Users\kira georg\AppData\Local\Temp\BSvcProcessor.exe
C:\Users\kira georg\AppData\Local\Temp\BSvcUpdater.exe
C:\Users\kira georg\AppData\Local\Temp\SkypeSetup.exe
C:\Users\kira georg\AppData\Local\Temp\{070BE0FA-398B-4FE7-AF08-518EEB9ACE97}-GoogleUpdateSetup.exe
C:\Users\kira georg\AppData\Local\Temp\{ACB05EB6-06D6-44CE-9D94-BA42CE822AF6}-51.0.2704.84_50.0.2661.102_chrome_updater.exe


==================== Bamital & volsnap =================

(Es ist kein automatischer Fix für Dateien vorhanden, die an der Verifikation gescheitert sind.)

C:\Windows\explorer.exe => Datei ist digital signiert
C:\Windows\system32\winlogon.exe => Datei ist digital signiert
C:\Windows\system32\wininit.exe => Datei ist digital signiert
C:\Windows\system32\svchost.exe => Datei ist digital signiert
C:\Windows\system32\services.exe => Datei ist digital signiert
C:\Windows\system32\User32.dll => Datei ist digital signiert
C:\Windows\system32\userinit.exe => Datei ist digital signiert
C:\Windows\system32\rpcss.dll => Datei ist digital signiert
C:\Windows\system32\dnsapi.dll => Datei ist digital signiert
C:\Windows\system32\Drivers\volsnap.sys => Datei ist digital signiert


LastRegBack: 2016-06-19 15:27

==================== Ende vom FRST.txt ============================
         
Addition.txt

Code:
ATTFilter
Zusätzliches Untersuchungsergebnis von Farbar Recovery Scan Tool (x86) Version: 29-06-2016
durchgeführt von kira georg (2016-06-30 15:11:51)
Gestartet von C:\Users\kira georg\Downloads
Microsoft Windows 7 Home Premium  Service Pack 1 (X86) (2011-08-11 14:25:00)
Start-Modus: Normal
==========================================================


==================== Konten: =============================

Administrator (S-1-5-21-2642154673-1881394647-3602956499-500 - Administrator - Disabled)
Gast (S-1-5-21-2642154673-1881394647-3602956499-501 - Limited - Disabled)
HomeGroupUser$ (S-1-5-21-2642154673-1881394647-3602956499-1002 - Limited - Enabled)
kira georg (S-1-5-21-2642154673-1881394647-3602956499-1000 - Administrator - Enabled) => C:\Users\kira georg

==================== Sicherheits-Center ========================

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er entfernt.)

AV: Avira Antivirus (Enabled - Up to date) {4D041356-F94D-285F-8768-AAE50FA36859}
AV: avast! Antivirus (Enabled - Up to date) {17AD7D40-BA12-9C46-7131-94903A54AD8B}
AS: Avira Antivirus (Enabled - Up to date) {F665F2B2-DF77-27D1-BDD8-9197742422E4}
AS: Windows Defender (Disabled - Up to date) {D68DDC3A-831F-4fae-9E44-DA132C1ACF46}
AS: avast! Antivirus (Enabled - Up to date) {ACCC9CA4-9C28-93C8-4B81-AFE241D3E736}

==================== Installierte Programme ======================

(Nur Adware-Programme mit dem Zusatz "Hidden" können in die Fixlist aufgenommen werden, um sie sichtbar zu machen. Die Adware-Programme sollten manuell deinstalliert werden.)

Adobe Acrobat Reader DC - Deutsch (HKLM\...\{AC76BA86-7AD7-1031-7B44-AC0F074E4100}) (Version: 15.016.20045 - Adobe Systems Incorporated)
Adobe Flash Player 22 ActiveX (HKLM\...\Adobe Flash Player ActiveX) (Version: 22.0.0.192 - Adobe Systems Incorporated)
Adobe Flash Player 22 NPAPI (HKLM\...\Adobe Flash Player NPAPI) (Version: 22.0.0.192 - Adobe Systems Incorporated)
Angry Birds (HKLM\...\{1E11EE30-C0D4-46BC-9142-27EB4C37BE35}) (Version: 1.6.2 - Rovio)
ANT Drivers Installer x86 (Version: 2.3.4 - Garmin Ltd or its subsidiaries) Hidden
Apple Application Support (HKLM\...\{553255F3-78FD-40F1-A6F8-6882140265FE}) (Version: 1.2.1 - Apple Inc.)
Avast Internet Security (HKLM\...\avast) (Version: 11.2.2262 - AVAST Software)
Avira Antivirus (HKLM\...\Avira Antivirus) (Version: 15.0.17.273 - Avira Operations GmbH & Co. KG)
Avira Browser Safety (HKLM\...\{9E10EA90-5E97-43B7-A246-FC7B4F5E9493}) (Version: 1.4.5.509 - Avira Operations GmbH & Co KG)
Avira Launcher (HKLM\...\{3d9e0476-943f-4962-99dc-b9c937a43840}) (Version: 1.1.65.9690 - Avira Operations GmbH & Co. KG)
Avira Launcher (Version: 1.1.65.9690 - Avira Operations GmbH & Co. KG) Hidden
Contenta Converter PREMIUM (HKLM\...\ContentaConverter-PREMIUM) (Version:  - Contenta Software)
DealPly (HKU\.DEFAULT\...\DealPly) (Version:  - ) <==== ACHTUNG
Elevated Installer (Version: 4.1.19.0 - Garmin Ltd or its subsidiaries) Hidden
Facebook Video Calling 3.1.0.521 (HKLM\...\{2091F234-EB58-4B80-8C96-8EB78C808CF7}) (Version: 3.1.521 - Skype Limited)
FOTO AT Fotowelt (HKLM\...\FOTO AT Fotowelt) (Version: 5.1.7 - CEWE Stiftung u Co. KGaA)
GamingWonderland Internet Explorer Toolbar (HKLM\...\GamingWonderlandbar Uninstall Internet Explorer) (Version:  - Mindspark Interactive Network) <==== ACHTUNG
Garmin Communicator Plugin (HKLM\...\{71DBFBF2-F7EB-4268-8485-9471D83C4E66}) (Version: 4.2.0 - Garmin Ltd or its subsidiaries)
Garmin Express (HKLM\...\{2639b4f0-83b4-4f3d-942f-e4ba22a40b9b}) (Version: 4.1.19.0 - Garmin Ltd or its subsidiaries)
Garmin Express (Version: 4.1.19.0 - Garmin Ltd or its subsidiaries) Hidden
Garmin Express Tray (Version: 4.1.19.0 - Garmin Ltd or its subsidiaries) Hidden
Google Chrome (HKLM\...\Google Chrome) (Version: 51.0.2704.103 - Google Inc.)
Google Earth (HKLM\...\{817750FA-EC6A-485D-9901-0683AE6FFDF1}) (Version: 7.1.5.1557 - Google)
Google Earth Pro (HKLM\...\{44FC61F0-2F8A-11E3-8CAE-B8AC6F97B88E}) (Version: 7.1.2.2041 - Google)
Google Update Helper (Version: 1.3.30.3 - Google Inc.) Hidden
Intel(R) Control Center (HKLM\...\{F8A9085D-4C7A-41a9-8A77-C8998A96C421}) (Version: 1.2.1.1007 - Intel Corporation)
Intel(R) Graphics Media Accelerator Driver (HKLM\...\{F0E3AD40-2BBD-4360-9C76-B9AC9A5886EA}) (Version: 8.15.10.2104 - Intel Corporation)
Junk Mail filter update (Version: 14.0.8117.416 - Microsoft Corporation) Hidden
Messenger Plus! for Skype (HKLM\...\Messenger Plus! for Skype) (Version: 3.0.0.195 - Yuna Software)
Microsoft .NET Framework 4.5.1 (Deutsch) (HKLM\...\{92FB6C44-E685-45AD-9B20-CADF4CABA132} - 1031) (Version: 4.5.50938 - Microsoft Corporation)
Microsoft .NET Framework 4.5.1 (HKLM\...\{92FB6C44-E685-45AD-9B20-CADF4CABA132} - 1033) (Version: 4.5.50938 - Microsoft Corporation)
Microsoft Office 2010 (HKLM\...\{95140000-0070-0000-0000-0000000FF1CE}) (Version: 14.0.4763.1000 - Microsoft Corporation)
Microsoft Office Klick-und-Los 2010 (HKLM\...\Office14.Click2Run) (Version: 14.0.4763.1000 - Microsoft Corporation)
Microsoft Office PowerPoint Viewer 2007 (German) (HKLM\...\{95120000-00AF-0407-0000-0000000FF1CE}) (Version: 12.0.6612.1000 - Microsoft Corporation)
Microsoft Office Starter 2010 - Deutsch (HKLM\...\{90140011-0066-0407-0000-0000000FF1CE}) (Version: 14.0.4763.1000 - Microsoft Corporation)
Microsoft Silverlight (HKLM\...\{89F4137D-6C26-4A84-BDB8-2E5A4BB71E00}) (Version: 5.1.40416.0 - Microsoft Corporation)
Microsoft SQL Server 2005 Compact Edition [ENU] (HKLM\...\{F0B430D1-B6AA-473D-9B06-AA3DD01FD0B8}) (Version: 3.1.0000 - Microsoft Corporation)
Microsoft Sync Framework Runtime Native v1.0 (x86) (HKLM\...\{8A74E887-8F0F-4017-AF53-CBA42211AAA5}) (Version: 1.0.1215.0 - Microsoft Corporation)
Microsoft Sync Framework Services Native v1.0 (x86) (HKLM\...\{BD64AF4A-8C80-4152-AD77-FCDDF05208AB}) (Version: 1.0.1215.0 - Microsoft Corporation)
Microsoft Visual C++ 2005 Redistributable (HKLM\...\{710f4c1c-cc18-4c49-8cbf-51240c89a1a2}) (Version: 8.0.61001 - Microsoft Corporation)
Microsoft Visual C++ 2005 Redistributable (HKLM\...\{837b34e3-7c30-493c-8f6a-2b0f04e2912c}) (Version: 8.0.59193 - Microsoft Corporation)
Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729 (HKLM\...\{6AFCA4E1-9B78-3640-8F72-A7BF33448200}) (Version: 9.0.30729 - Microsoft Corporation)
Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.17 (HKLM\...\{9A25302D-30C0-39D9-BD6F-21E6EC160475}) (Version: 9.0.30729 - Microsoft Corporation)
Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.4148 (HKLM\...\{1F1C2DFC-2D24-3E06-BCB8-725134ADF989}) (Version: 9.0.30729.4148 - Microsoft Corporation)
Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.6161 (HKLM\...\{9BE518E6-ECC6-35A9-88E4-87755C07200F}) (Version: 9.0.30729.6161 - Microsoft Corporation)
Microsoft Visual C++ 2010  x86 Redistributable - 10.0.40219 (HKLM\...\{F0C3E5D1-1ADE-321E-8167-68EF0DE699A5}) (Version: 10.0.40219 - Microsoft Corporation)
Microsoft Visual C++ 2013 Redistributable (x86) - 12.0.21005 (HKLM\...\{ce085a78-074e-4823-8dc1-8a721b94b76d}) (Version: 12.0.21005.1 - Microsoft Corporation)
Mozilla Firefox 47.0.1 (x86 de) (HKLM\...\Mozilla Firefox 47.0.1 (x86 de)) (Version: 47.0.1 - Mozilla)
Mozilla Maintenance Service (HKLM\...\MozillaMaintenanceService) (Version: 47.0.1.6018 - Mozilla)
Mozilla Thunderbird 38.7.2 (x86 de) (HKLM\...\Mozilla Thunderbird 38.7.2 (x86 de)) (Version: 38.7.2 - Mozilla)
MSXML 4.0 SP2 (KB954430) (HKLM\...\{86493ADD-824D-4B8E-BD72-8C5DCDC52A71}) (Version: 4.20.9870.0 - Microsoft Corporation)
MSXML 4.0 SP2 (KB973688) (HKLM\...\{F662A8E6-F4DC-41A2-901E-8C11F044BDEC}) (Version: 4.20.9876.0 - Microsoft Corporation)
Nikon File Uploader 2 (HKLM\...\{D1E7142C-6BC3-49EB-A71A-E5D7ADAC7599}) (Version: 2.0.2 - Nikon)
Photo Notifier and Animation Creator (HKLM\...\Photo Notifier and Animation Creator) (Version: 1.0.0.1009 - IncrediMail Ltd.)
Picture Control Utility (HKLM\...\{87441A59-5E64-4096-A170-14EFE67200C3}) (Version: 1.2.1 - Nikon)
QuickTime 7 (HKLM\...\{FF59BD75-466A-4D5A-AD23-AAD87C5FD44C}) (Version: 7.79.80.95 - Apple Inc.)
Realtek Ethernet Controller Driver For Windows 7 (HKLM\...\{8833FFB6-5B0C-4764-81AA-06DFEED9A476}) (Version: 7.15.209.2010 - Realtek)
Realtek High Definition Audio Driver (HKLM\...\{F132AF7F-7BCA-4EDE-8A7C-958108FE7DBC}) (Version: 6.0.1.6053 - Realtek Semiconductor Corp.)
Reimage Express (HKLM\...\Reimage Express) (Version: 1.0.3.2 - Reimage)
Reimage Repair (HKLM\...\Reimage Repair) (Version: 1.8.2.1 - Reimage) <==== ACHTUNG
SafeZone Stable 1.48.2066.101 (Version: 1.48.2066.101 - Avast Software) Hidden
Samsung Kies (HKLM\...\InstallShield_{758C8301-2696-4855-AF45-534B1200980A}) (Version: 2.6.3.14123.5 - Samsung Electronics Co., Ltd.)
Samsung Kies (Version: 2.6.3.14123.5 - Samsung Electronics Co., Ltd.) Hidden
SAMSUNG USB Driver for Mobile Phones (HKLM\...\{D0795B21-0CDA-4a92-AB9E-6E92D8111E44}) (Version: 1.5.49.0 - SAMSUNG Electronics Co., Ltd.)
Skype Click to Call (HKLM\...\{6D1221A9-17BF-4EC0-81F2-27D30EC30701}) (Version: 8.3.0.9150 - Microsoft Corporation)
Skype™ 7.25 (HKLM\...\{FC965A47-4839-40CA-B618-18F486F042C6}) (Version: 7.25.103 - Skype Technologies S.A.)
Steam (HKLM\...\Steam) (Version:  - Valve Corporation)
ViewNX 2 (HKLM\...\{DDD62492-32A7-412B-8AF1-2CF032AD42E3}) (Version: 2.0.2 - Nikon)
Visual Studio 2012 x86 Redistributables (HKLM\...\{98EFF19A-30AB-4E4B-B943-F06B1C63EBF8}) (Version: 14.0.0.1 - AVG Technologies CZ, s.r.o.)
VoipConnect (HKLM\...\VoipConnect_is1) (Version: 4.14 build 766 - Finarea S.A. Switzerland)
Windows Live Essentials (HKLM\...\WinLiveSuite_Wave3) (Version: 14.0.8117.0416 - Microsoft Corporation)
Windows Live-Uploadtool (HKLM\...\{205C6BDD-7B73-42DE-8505-9A093F35A238}) (Version: 14.0.8014.1029 - Microsoft Corporation)
Windows-Treiberpaket - Dynastream Innovations, Inc. ANT LibUSB Drivers (04/11/2012 1.2.40.201) (HKLM\...\F9D2A789F9CFF8CEC36B544F53877C80F1F73C46) (Version: 04/11/2012 1.2.40.201 - Dynastream Innovations, Inc.)
Windows-Treiberpaket - Silicon Labs Software (DSI_SiUSBXp_3_1) USB  (02/06/2007 3.1) (HKLM\...\D1506E0025B5A3F9EB8270FE81C1EEDD9388B8A2) (Version: 02/06/2007 3.1 - Silicon Labs Software)
Yahoo! BrowserPlus 2.9.8 (HKU\S-1-5-21-2642154673-1881394647-3602956499-1000\...\Yahoo! BrowserPlus) (Version:  - Yahoo! Inc.)
Yahoo! Messenger (HKLM\...\Yahoo! Messenger) (Version:  - Yahoo! Inc.)
Yahoo! Software Update (HKLM\...\Yahoo! Software Update) (Version:  - )
Yahoo! Suche Schutzvorkehrung (HKLM\...\Yahoo! Search Defender) (Version:  - )

==================== Benutzerdefinierte CLSID (Nicht auf der Ausnahmeliste): ==========================

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.)

CustomCLSID: HKU\S-1-5-21-2642154673-1881394647-3602956499-1000_Classes\CLSID\{1FD1FE74-9E3C-4C1C-AEEB-AAB592AD770F}\localserver32 -> C:\Users\kira georg\AppData\Local\Facebook\Update\FacebookUpdate.exe (Facebook Inc.)
CustomCLSID: HKU\S-1-5-21-2642154673-1881394647-3602956499-1000_Classes\CLSID\{5E71E4F3-E8C7-4906-9626-973E418762B6}\InprocServer32 -> C:\Users\kira georg\AppData\Local\Facebook\Update\1.2.205.0\goopdate.dll (Facebook Inc.)
CustomCLSID: HKU\S-1-5-21-2642154673-1881394647-3602956499-1000_Classes\CLSID\{6CE4B8A6-4DB5-4F63-8013-1197503692EF}\InprocServer32 -> C:\Users\kira georg\AppData\Local\Yahoo!\BrowserPlus\2.9.8\Plugins\YBPAddon_2.9.8.dll (Yahoo! Inc.)
CustomCLSID: HKU\S-1-5-21-2642154673-1881394647-3602956499-1000_Classes\CLSID\{8B9F5BF4-0407-4BB2-9FED-4C0372DABD00}\localserver32 -> C:\Users\kira georg\AppData\Local\Facebook\Video\Skype\FacebookVideoCallingProxy.exe (Skype Limited)
CustomCLSID: HKU\S-1-5-21-2642154673-1881394647-3602956499-1000_Classes\CLSID\{a8625cb7-85fe-4936-92a4-b2a7c925209e}\InprocServer32 -> C:\Program Files\GamingWonderland\bar\1.bin\gtSrcAs.dll => Keine Datei
CustomCLSID: HKU\S-1-5-21-2642154673-1881394647-3602956499-1000_Classes\CLSID\{B6BB720C-25CB-11E0-B4E5-23EBDED72085}\InprocServer32 -> C:\Users\KIRAGE~1\AppData\Local\ASKTOO~1\DOWNLO~1\NEROOE~1.DLL => Keine Datei
CustomCLSID: HKU\S-1-5-21-2642154673-1881394647-3602956499-1000_Classes\CLSID\{B6CE1A28-A831-43E4-A81F-E2B429D66231}\InprocServer32 -> C:\Users\KIRAGE~1\AppData\Local\ASKTOO~1\DOWNLO~1\Nero.dll => Keine Datei
CustomCLSID: HKU\S-1-5-21-2642154673-1881394647-3602956499-1000_Classes\CLSID\{CBE9C57E-FFA9-4123-8354-AD360D6DD3CC}\InprocServer32 -> C:\Users\kira georg\AppData\Local\Facebook\Video\Skype\npFacebookVideoCalling.dll (Skype Limited)

==================== Geplante Aufgaben (Nicht auf der Ausnahmeliste) =============

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.)

Task: {03C05DFA-1E97-4714-9501-9480224FFE10} - System32\Tasks\GarminUpdaterTask => C:\Program Files\Garmin\Express SelfUpdater\ExpressSelfUpdater.exe [2016-04-08] ()
Task: {1BA6EF87-94A6-498E-8A37-8EDDCEE09743} - System32\Tasks\FacebookUpdateTaskUserS-1-5-21-2642154673-1881394647-3602956499-1000Core => C:\Users\kira georg\AppData\Local\Facebook\Update\FacebookUpdate.exe [2012-07-12] (Facebook Inc.)
Task: {20E03100-CAAE-4118-B49F-B1C4EB0B835F} - System32\Tasks\{17F24359-75C0-426A-8956-BACF607C01E7} => C:\Program Files\PoivY.com\PoivY\PoivY.exe
Task: {280B2E2A-1A4B-4496-9E9E-D49BA0CD971A} - \DealPlyUpdate -> Keine Datei <==== ACHTUNG
Task: {36A77F51-50AC-4332-BB51-180014ECA7AF} - System32\Tasks\GoogleUpdateTaskMachineUA => C:\Program Files\Google\Update\GoogleUpdate.exe [2015-08-29] (Google Inc.)
Task: {5BBA0670-F688-4124-96F9-829855815536} - System32\Tasks\Avira Browser Safety Updater Task => C:\Program Files\Avira\Browser Safety\AviraBrowserSafetyUpdater.exe [2015-03-11] (Avira Operations GmbH & Co. KG)
Task: {5FF7642A-F7C0-4348-9261-0ACAE638DC80} - System32\Tasks\ReimageUpdater => C:\Program Files\Reimage\Reimage Protector\ReiGuard.exe [2016-05-27] (Reimage®) <==== ACHTUNG
Task: {60D9FA18-E4A2-45E1-B6CD-9AEF00D63C38} - System32\Tasks\avast! Emergency Update => C:\Program Files\AVAST Software\Avast\AvastEmUpdate.exe [2016-05-09] (AVAST Software)
Task: {74ABFF91-370D-42AD-A225-DE5A847FDE98} - System32\Tasks\GoogleUpdateTaskMachineCore => C:\Program Files\Google\Update\GoogleUpdate.exe [2015-08-29] (Google Inc.)
Task: {8553F3F3-BE34-4228-B196-B7322A3E74CA} - System32\Tasks\{C2A69EED-33E3-48B5-B268-8B68FE8C4709} => C:\Program Files\Uniblue\SpeedUpMyPC\sump.exe <==== ACHTUNG
Task: {89B51924-DECB-434B-A587-7814DA14A39D} - System32\Tasks\Adobe Flash Player Updater => C:\Windows\system32\Macromed\Flash\FlashPlayerUpdateService.exe [2016-06-20] (Adobe Systems Incorporated)
Task: {A10955BB-D6FD-46C1-A141-59B0A22884DA} - System32\Tasks\{4DE7DF0B-D17E-4F17-A7BC-ABFB5C8FA098} => C:\Program Files\Uniblue\SpeedUpMyPC\sump.exe <==== ACHTUNG
Task: {A5DD1E68-1282-4D23-A8CF-DBF4C4E5F7A3} - System32\Tasks\{5147DB38-EEF8-4D1E-99B6-323526A41723} => Firefox.exe hxxp://ui.skype.com/ui/0/7.18.0.112.211/de/abandoninstall?page=tsMain
Task: {B1A9AB44-F2AB-4FB3-8DB6-53FDD1464170} - System32\Tasks\AVAST Software\Avast settings backup => C:\Program Files\Common Files\AV\avast! Antivirus\backup.exe [2016-06-04] (AVAST Software)
Task: {D1E0389D-28AE-441A-AB96-4F38E2038CDB} - System32\Tasks\SafeZone scheduled Autoupdate 1450374217 => C:\Program Files\AVAST Software\SZBrowser\launcher.exe [2016-04-15] (Avast Software)
Task: {D5712F17-D0A1-4F62-B7B3-C58790FC84FF} - System32\Tasks\bProtector => Sc.exe start bProtector
Task: {DAAE9404-9DD1-4409-81CC-AFC8049A30F9} - System32\Tasks\{9F8E83D9-84FE-4185-809C-70C7FDA6726B} => C:\Program Files\PoivY.com\PoivY\PoivY.exe
Task: {F441AEA2-5EFC-4461-8161-F1A208584691} - System32\Tasks\Adobe Acrobat Update Task => C:\Program Files\Common Files\Adobe\ARM\1.0\AdobeARM.exe [2016-04-22] (Adobe Systems Incorporated)
Task: {FA48C44B-ECB7-4F3C-AD99-F22CBDEC0B45} - \Funmoods -> Keine Datei <==== ACHTUNG
Task: {FB81BE70-2A36-49A2-A1D4-F8B93E99E16E} - System32\Tasks\FacebookUpdateTaskUserS-1-5-21-2642154673-1881394647-3602956499-1000UA => C:\Users\kira georg\AppData\Local\Facebook\Update\FacebookUpdate.exe [2012-07-12] (Facebook Inc.)

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird die Aufgabe verschoben. Die Datei, die durch die Aufgabe gestartet wird, wird nicht verschoben.)

Task: C:\Windows\Tasks\Adobe Flash Player Updater.job => C:\Windows\system32\Macromed\Flash\FlashPlayerUpdateService.exe
Task: C:\Windows\Tasks\FacebookUpdateTaskUserS-1-5-21-2642154673-1881394647-3602956499-1000Core.job => C:\Users\kira georg\AppData\Local\Facebook\Update\FacebookUpdate.exe
Task: C:\Windows\Tasks\FacebookUpdateTaskUserS-1-5-21-2642154673-1881394647-3602956499-1000UA.job => C:\Users\kira georg\AppData\Local\Facebook\Update\FacebookUpdate.exe
Task: C:\Windows\Tasks\Funmoods.job => C:\Users\KIRAGE~1\AppData\Roaming\Funmoods\UPDATE~1\UPDATE~1.EXE <==== ACHTUNG
Task: C:\Windows\Tasks\GoogleUpdateTaskMachineCore.job => C:\Program Files\Google\Update\GoogleUpdate.exe
Task: C:\Windows\Tasks\GoogleUpdateTaskMachineUA.job => C:\Program Files\Google\Update\GoogleUpdate.exe

==================== Verknüpfungen =============================

(Die Einträge können gelistet werden, um sie zurückzusetzen oder zu entfernen.)

==================== Geladene Module (Nicht auf der Ausnahmeliste) ==============

2016-05-09 20:45 - 2016-05-09 20:45 - 00123344 _____ () C:\Program Files\AVAST Software\Avast\log.dll
2016-05-09 20:45 - 2016-05-09 20:45 - 00135816 _____ () C:\Program Files\AVAST Software\Avast\JsonRpcServer.dll
2016-06-29 20:38 - 2016-06-29 20:38 - 02996736 _____ () C:\Program Files\AVAST Software\Avast\defs\16062901\algo.dll
2016-06-30 14:59 - 2016-06-30 14:59 - 02996736 _____ () C:\Program Files\AVAST Software\Avast\defs\16063000\algo.dll
2016-05-09 20:45 - 2016-05-09 20:45 - 00479680 _____ () C:\Program Files\AVAST Software\Avast\ffl2.dll
2016-05-09 20:45 - 2016-05-09 20:45 - 00309912 _____ () C:\Program Files\AVAST Software\Avast\browser_pass.dll
2012-01-11 21:44 - 2007-08-21 14:32 - 00098304 _____ () C:\Windows\System32\redmonnt.dll
2015-12-17 19:31 - 2015-12-17 19:31 - 40539648 _____ () C:\Program Files\AVAST Software\Avast\libcef.dll
2011-08-12 14:47 - 2012-05-25 04:25 - 00921600 _____ () C:\Program Files\Yahoo!\Messenger\yui.dll
2011-08-12 14:47 - 2012-05-25 04:25 - 00078336 _____ () C:\Program Files\Yahoo!\Messenger\pcre.dll
2015-01-09 20:23 - 2015-01-09 20:23 - 00186368 _____ () C:\Windows\assembly\NativeImages_v4.0.30319_32\Kies.Commonc65c5a95#\36165d484fa2857575583d9a4cc61840\Kies.Common.DeviceServiceLib.Interface.ni.dll
2015-01-09 20:23 - 2015-01-09 20:23 - 14993920 _____ () C:\Windows\assembly\NativeImages_v4.0.30319_32\Kies.Theme\afc3f45376148ce6a1ee84da499d7edb\Kies.Theme.ni.dll
2015-05-14 03:10 - 2015-05-14 03:10 - 01865728 _____ () C:\Windows\assembly\NativeImages_v4.0.30319_32\Kies.UI\8b71d22fd3be28491dcd256588ec833a\Kies.UI.ni.dll
2015-01-09 20:22 - 2015-01-09 20:22 - 00081920 _____ () C:\Windows\assembly\NativeImages_v4.0.30319_32\Kies.MVVM\5157234c4b83b2a920dcc02362260903\Kies.MVVM.ni.dll
2014-10-16 19:31 - 2014-10-16 19:31 - 00236032 _____ () C:\Windows\assembly\NativeImages_v4.0.30319_32\ASF_cSharpAPI\6815ff93472d008087880a6462931188\ASF_cSharpAPI.ni.dll
2012-12-06 20:42 - 2012-03-18 12:07 - 02347520 _____ () C:\Program Files\Yuna Software\Messenger Plus! for Skype\QtCore4.dll
2012-12-06 20:42 - 2012-03-18 12:10 - 08499712 _____ () C:\Program Files\Yuna Software\Messenger Plus! for Skype\QtGui4.dll
2014-01-16 21:58 - 2012-07-24 00:13 - 00357888 _____ () C:\Program Files\Yuna Software\Messenger Plus! for Skype\QtXml4.dll
2012-12-06 20:42 - 2012-01-15 17:50 - 00370688 _____ () C:\Program Files\Yuna Software\Messenger Plus! for Skype\libsndfile.dll
2012-12-06 20:42 - 2012-01-15 17:50 - 00390656 _____ () C:\Program Files\Yuna Software\Messenger Plus! for Skype\lame_enc.dll
2012-12-06 20:42 - 2012-03-18 12:07 - 00863744 _____ () C:\Program Files\Yuna Software\Messenger Plus! for Skype\QtNetwork4.dll
2012-12-06 20:42 - 2012-03-18 12:07 - 00026624 _____ () C:\Program Files\Yuna Software\Messenger Plus! for Skype\imageformats\qgif4.dll
2012-12-06 20:42 - 2012-03-18 12:07 - 00200704 _____ () C:\Program Files\Yuna Software\Messenger Plus! for Skype\imageformats\qjpeg4.dll

==================== Alternate Data Streams (Nicht auf der Ausnahmeliste) =========

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird nur der ADS entfernt.)

AlternateDataStreams: C:\ProgramData\TEMP:8C35AEA7 [254]
AlternateDataStreams: C:\ProgramData\TEMP:AD022376 [147]

==================== Abgesicherter Modus (Nicht auf der Ausnahmeliste) ===================

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Der Wert "AlternateShell" wird wiederhergestellt.)


==================== Verknüpfungen (Nicht auf der Ausnahmeliste) ===============

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird der Registryeintrag auf den Standardwert zurückgesetzt oder entfernt.)


==================== Internet Explorer Vertrauenswürdig/Eingeschränkt ===============

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt.)


==================== Hosts Inhalt: ===============================

(Wenn benötigt kann der Hosts: Schalter in die Fixlist aufgenommen werden um die Hosts Datei zurückzusetzen.)

2009-07-14 04:04 - 2009-06-10 23:39 - 00000824 ____A C:\Windows\system32\Drivers\etc\hosts


==================== Andere Bereiche ============================

(Aktuell gibt es keinen automatisierten Fix für diesen Bereich.)

HKU\S-1-5-21-2642154673-1881394647-3602956499-1000\Control Panel\Desktop\\Wallpaper -> C:\Users\kira georg\AppData\Roaming\Microsoft\Windows\Themes\TranscodedWallpaper.jpg
DNS Servers: 80.92.126.69 - 80.92.113.14
HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\System => (ConsentPromptBehaviorAdmin: 5) (ConsentPromptBehaviorUser: 3) (EnableLUA: 1)
Windows Firewall ist aktiviert.

==================== MSCONFIG/TASK MANAGER Deaktivierte Einträge ==

(Aktuell gibt es keinen automatisierten Fix für diesen Bereich.)


==================== FirewallRules (Nicht auf der Ausnahmeliste) ===============

(Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.)

FirewallRules: [{10E84E70-E873-473E-A8F2-85E104ADBFCB}] => (Allow) C:\Program Files\Windows Live\Messenger\wlcsdk.exe
FirewallRules: [{E69362AE-40E9-42E1-B274-3C6B0CC770A1}] => (Allow) C:\Program Files\Windows Live\Messenger\msnmsgr.exe
FirewallRules: [{C1365FFC-9594-43CC-A07D-C2AD1C53BF3F}] => (Allow) svchost.exe
FirewallRules: [{8E5180F6-67CE-484E-8F0A-E40B6CB580D9}] => (Allow) C:\Program Files\Yahoo!\Messenger\YahooMessenger.exe
FirewallRules: [{EC9E2CC5-C112-45F7-AF02-AA4742DFC3B6}] => (Allow) C:\Program Files\Yahoo!\Messenger\YahooMessenger.exe
FirewallRules: [TCP Query User{D09BBF38-AA03-47B1-BE0F-D0584705096C}C:\program files\poivy.com\poivy\poivy.exe] => (Allow) C:\program files\poivy.com\poivy\poivy.exe
FirewallRules: [UDP Query User{ED0C25BD-B278-476B-A5FC-DCF70A3B68CA}C:\program files\poivy.com\poivy\poivy.exe] => (Allow) C:\program files\poivy.com\poivy\poivy.exe
FirewallRules: [TCP Query User{AAB0B2D5-36C8-47EC-B814-155AC21A64C2}C:\program files\poivy.com\poivy\poivy.exe] => (Allow) C:\program files\poivy.com\poivy\poivy.exe
FirewallRules: [UDP Query User{1A6B3CFC-DA80-4655-9468-2EC8ABC4A710}C:\program files\poivy.com\poivy\poivy.exe] => (Allow) C:\program files\poivy.com\poivy\poivy.exe
FirewallRules: [{B80D83D6-4CAE-4808-AB8D-19A99F5665D6}] => (Allow) C:\Program Files\Windows Searchqu Toolbar\Datamngr\ToolBar\dtUser.exe
FirewallRules: [{6726A70A-B8E0-48BC-A237-210963F7B89E}] => (Allow) C:\Program Files\Windows Searchqu Toolbar\Datamngr\ToolBar\dtUser.exe
FirewallRules: [TCP Query User{00ECD02C-212A-43E8-855A-67E2ACCAE283}C:\program files\yahoo!\messenger\yahoomessenger.exe] => (Block) C:\program files\yahoo!\messenger\yahoomessenger.exe
FirewallRules: [UDP Query User{A7C810B4-4F91-413A-8000-3DB5F0E36124}C:\program files\yahoo!\messenger\yahoomessenger.exe] => (Block) C:\program files\yahoo!\messenger\yahoomessenger.exe
FirewallRules: [{BC7B2739-410B-4C6C-AECB-08E28D710362}] => (Allow) C:\Program Files\IncrediMail\Bin\ImpCnt.exe
FirewallRules: [{D286698D-8621-4ADD-BC4C-39B7A0DBF954}] => (Allow) C:\Program Files\IncrediMail\Bin\ImpCnt.exe
FirewallRules: [{01C80615-D4B5-4938-9D84-D883221E214B}] => (Allow) C:\Windows\System32\muzapp.exe
FirewallRules: [{1F7F1543-65E3-4F9A-8D32-270FF709E167}] => (Allow) C:\Windows\System32\muzapp.exe
FirewallRules: [{F780E6B5-746F-449B-99E5-38092BD234D3}] => (Allow) C:\Windows\System32\msiexec.exe
FirewallRules: [{8F7A5AB1-7C9D-4E30-93E9-A83CC5033EE8}] => (Allow) C:\Windows\System32\msiexec.exe
FirewallRules: [{82153A06-0E23-4A08-B529-460918B6F800}] => (Allow) C:\Program Files\SweetIM\Communicator\SweetPacksUpdateManager.exe
FirewallRules: [{835753BF-7769-404C-9BD2-B47C958894E7}] => (Allow) C:\Program Files\SweetIM\Communicator\SweetPacksUpdateManager.exe
FirewallRules: [{FC3A329F-538D-4C05-81BF-DF01191108D8}] => (Allow) C:\Program Files\IncrediMail\Bin\IncMail.exe
FirewallRules: [{D2BA8DFB-7613-4349-8D41-F00BB9D66425}] => (Allow) C:\Program Files\IncrediMail\Bin\IncMail.exe
FirewallRules: [{8951B431-6937-4301-ACD3-1631C272AD9F}] => (Allow) C:\Program Files\IncrediMail\Bin\ImApp.exe
FirewallRules: [{5630CB5B-6180-4FA9-89D0-51901C62343D}] => (Allow) C:\Program Files\IncrediMail\Bin\ImApp.exe
FirewallRules: [{341DA099-C71C-4302-95EF-CB9BE93BCD4A}] => (Allow) C:\Program Files\Skype\Phone\Skype.exe
FirewallRules: [{1161984B-C5A2-4302-B4B8-F851026BD9E9}] => (Allow) C:\Windows\System32\dmwu.exe
FirewallRules: [{07420AF6-E738-44F6-97B1-8A7E31A5DFC8}] => (Allow) C:\Windows\System32\dmwu.exe
FirewallRules: [{1F75DCAE-992D-499D-B49C-89DF01967BC8}] => (Allow) C:\Windows\System32\ARFC\wrtc.exe
FirewallRules: [{35D2E0B6-120E-4B73-B0D8-0E627D312AE5}] => (Allow) C:\Windows\System32\ARFC\wrtc.exe
FirewallRules: [{342D958D-6229-40BB-9DC8-E6281ECC5061}] => (Allow) C:\Program Files\Dll-Files.com Fixer\DLLFixer.exe
FirewallRules: [{3703138C-E5A0-4F01-B908-BE96B91C436F}] => (Allow) C:\Program Files\Dll-Files.com Fixer\DLLFixer.exe
FirewallRules: [{5BAAB127-317C-4EC0-98AB-E19CB3F80DD1}] => (Allow) C:\Program Files\Dll-Files.com Fixer\DLLFixer.exe
FirewallRules: [{39A16D91-E3BA-4D61-BCA8-4544DFC44476}] => (Allow) C:\Program Files\Dll-Files.com Fixer\DLLFixer.exe
FirewallRules: [{AC31A68C-DD94-42FB-8136-8B1C9F55B7AA}] => (Allow) C:\Program Files\Dll-Files.com Fixer\DLLFixer.exe
FirewallRules: [{68BD01FE-B78F-48A6-BEBC-62A828D99A39}] => (Allow) C:\Program Files\Dll-Files.com Fixer\DLLFixer.exe
FirewallRules: [{806B069F-1457-41CF-AFC7-C2077B3BE62E}] => (Allow) C:\Program Files\Dll-Files.com Fixer\DLLFixer.exe
FirewallRules: [{98A5833D-0EA8-4028-8B8A-5EDC37F79E35}] => (Allow) C:\Program Files\iMesh Applications\iMesh\iMesh.exe
FirewallRules: [{F26913BA-7A2B-4D7E-9B0C-BCE397B8F760}] => (Allow) C:\Program Files\iMesh Applications\iMesh\iMesh.exe
FirewallRules: [{096A845E-6ADF-48CE-8974-72424EC3EAE8}] => (Allow) C:\Program Files\iMesh Applications\iMesh\iMesh.exe
FirewallRules: [{5C64130A-7C8C-404C-A7C7-B8F45AC8E779}] => (Allow) C:\Program Files\Dll-Files.com Fixer\DLLFixer.exe
FirewallRules: [{17EA191B-D4F8-42CB-ABD0-C1BD16128E58}] => (Allow) C:\Program Files\Dll-Files.com Fixer\DLLFixer.exe
FirewallRules: [{5CCF6AA7-59EB-486E-9239-A7A3E8DF80C2}] => (Allow) C:\Program Files\Dll-Files.com Fixer\DLLFixer.exe
FirewallRules: [{F7F5761F-E654-43FB-9E28-7AF9746CF23A}] => (Allow) C:\Program Files\Dll-Files.com Fixer\DLLFixer.exe
FirewallRules: [{DA1A8C16-AEEE-43F4-8C67-B5CB69BB8179}] => (Allow) C:\Program Files\Dll-Files.com Fixer\DLLFixer.exe
FirewallRules: [{32BA0A6C-7C5B-4D07-8284-FDF248C4909C}] => (Allow) C:\Program Files\Dll-Files.com Fixer\DLLFixer.exe
FirewallRules: [{F69CA36E-468A-47AF-9186-43DF28D9F281}] => (Allow) C:\Program Files\Dll-Files.com Fixer\DLLFixer.exe
FirewallRules: [{24916BEF-ACD7-4D7A-A2B2-C0DBA1BE3EC8}] => (Allow) C:\Program Files\Dll-Files.com Fixer\DLLFixer.exe
FirewallRules: [{37EB7FB5-131B-4BF8-ACC9-A590690A52FE}] => (Allow) C:\Program Files\Dll-Files.com Fixer\DLLFixer.exe
FirewallRules: [{B3FF04E5-FE42-4E7E-902E-71B94B773B77}] => (Allow) C:\Program Files\Dll-Files.com Fixer\DLLFixer.exe
FirewallRules: [{3C769A70-C7BC-4C4B-AB6E-29D118B52CB4}] => (Allow) C:\Program Files\Dll-Files.com Fixer\DLLFixer.exe
FirewallRules: [{A1CF77C7-3753-498F-9C95-17AFE4CD5599}] => (Allow) C:\Windows\Microsoft.NET\Framework\v4.0.30319\SMSvcHost.exe
FirewallRules: [{8DE738D8-BF1E-4BDB-B210-BA0E868A558A}] => (Allow) C:\Program Files\Dll-Files.com Fixer\DLLFixer.exe
FirewallRules: [{274656CE-92E6-4750-82DF-06080E3CABF7}] => (Allow) C:\Program Files\Dll-Files.com Fixer\DLLFixer.exe
FirewallRules: [{7FFB776F-3DC5-4BDF-BB4F-EAC2D928E67C}] => (Allow) C:\Program Files\Dll-Files.com Fixer\DLLFixer.exe
FirewallRules: [{B8CDF44A-2623-4F2B-903C-07ECAD4B9332}] => (Allow) C:\Program Files\Dll-Files.com Fixer\DLLFixer.exe
FirewallRules: [{6431D4BC-430F-4ABA-9311-8563A082ECC0}] => (Allow) C:\Program Files\Dll-Files.com Fixer\DLLFixer.exe
FirewallRules: [{AC4473FD-E869-4B54-96F6-5F854A5B98DA}] => (Allow) C:\Users\kira georg\AppData\Local\Facebook\Video\Skype\FacebookVideoCalling.exe
FirewallRules: [{1309D087-2CD6-400C-889B-1936344931F4}] => (Allow) C:\Program Files\Dll-Files.com Fixer\DLLFixer.exe
FirewallRules: [{2C59457B-E0FB-4C69-9F4D-9BDEC83E9DB4}] => (Allow) C:\Program Files\Dll-Files.com Fixer\DLLFixer.exe
FirewallRules: [{ED732BF3-2ECB-48BF-8962-A1A2341B012A}] => (Allow) C:\Neuer Ordner\Steam\Steam.exe
FirewallRules: [{D078DFD4-0AA4-4F15-9751-E5A53FB2ED1F}] => (Allow) C:\Neuer Ordner\Steam\Steam.exe
FirewallRules: [{75D62920-D8FF-4076-99A3-7E2F05896CE9}] => (Allow) C:\Neuer Ordner\Steam\bin\steamwebhelper.exe
FirewallRules: [{13273839-E322-40B8-B0C8-978A51538117}] => (Allow) C:\Neuer Ordner\Steam\bin\steamwebhelper.exe
FirewallRules: [{629A96F1-F6C4-49A2-8CB3-B1306F0FB2D2}] => (Allow) C:\Program Files\Mozilla Firefox\firefox.exe
FirewallRules: [{586C37E0-D738-46E7-8E54-90BD7807D3D5}] => (Allow) C:\Program Files\Mozilla Firefox\firefox.exe
FirewallRules: [TCP Query User{F07A1BE1-CB25-4487-80F0-E0D55324AC57}C:\program files\mozilla firefox\firefox.exe] => (Allow) C:\program files\mozilla firefox\firefox.exe
FirewallRules: [UDP Query User{3BE4B511-1D02-49C1-8335-45C99E465F92}C:\program files\mozilla firefox\firefox.exe] => (Allow) C:\program files\mozilla firefox\firefox.exe
FirewallRules: [{7074F16F-CFB8-4805-8F65-C9104A03EABC}] => (Allow) C:\Program Files\Mozilla Firefox\firefox.exe
FirewallRules: [{5644B57F-72CE-466F-95DD-BA71EDF2E4D5}] => (Allow) C:\Program Files\Mozilla Firefox\firefox.exe
FirewallRules: [{9555FC55-6632-46F1-9133-0C8194BC27E4}] => (Allow) C:\Program Files\VoipConnect.com\VoipConnect\VoipConnect.exe
FirewallRules: [{89EBE939-B973-4640-81C3-DC4162AB0DA1}] => (Allow) C:\Program Files\VoipConnect.com\VoipConnect\VoipConnect.exe
FirewallRules: [TCP Query User{9863C364-32B4-46EB-83EF-04FB5E081F74}C:\windows\system32\wfs.exe] => (Allow) C:\windows\system32\wfs.exe
FirewallRules: [UDP Query User{B47F0A39-58E0-4436-8832-AFF1AD1F7F28}C:\windows\system32\wfs.exe] => (Allow) C:\windows\system32\wfs.exe
FirewallRules: [TCP Query User{7CAC4A06-D4D8-4FEC-8C65-F1B244B599FB}C:\program files\voipconnect.com\voipconnect\voipconnect.exe] => (Allow) C:\program files\voipconnect.com\voipconnect\voipconnect.exe
FirewallRules: [UDP Query User{35316B91-4D1F-47D7-A661-4C81BD9E31D3}C:\program files\voipconnect.com\voipconnect\voipconnect.exe] => (Allow) C:\program files\voipconnect.com\voipconnect\voipconnect.exe
FirewallRules: [{C162979D-7CA0-461F-9762-4177DEEB7F72}] => (Allow) C:\Program Files\Google\Chrome\Application\chrome.exe

==================== Wiederherstellungspunkte =========================

26-04-2016 18:22:26 Garmin Express
05-05-2016 20:26:29 Geplanter Prüfpunkt
09-05-2016 20:46:43 Gerätetreiber-Paketinstallation: Avast Netzwerkdienst
22-05-2016 11:01:44 Geplanter Prüfpunkt
03-06-2016 00:07:10 Geplanter Prüfpunkt
10-06-2016 00:21:29 Geplanter Prüfpunkt
19-06-2016 15:34:56 Geplanter Prüfpunkt

==================== Fehlerhafte Geräte im Gerätemanager =============


==================== Fehlereinträge in der Ereignisanzeige: =========================

Applikationsfehler:
==================
Error: (06/30/2016 03:03:07 PM) (Source: CVHSVC) (EventID: 100) (User: )
Description: Nur zur Information.
(Stream product id=0x0066): Streaming Failed

Error: (06/30/2016 03:02:36 PM) (Source: CVHSVC) (EventID: 100) (User: )
Description: Nur zur Information.
Too many failures while downloading ranges: 2

Error: (06/30/2016 02:59:28 PM) (Source: Garmin Device Interaction Service) (EventID: 0) (User: )
Description: Der Dienst kann nicht gestartet werden. Der Dienstprozess konnte keine Verbindung mit dem Dienstcontroller herstellen

Error: (06/29/2016 08:39:52 PM) (Source: CVHSVC) (EventID: 100) (User: )
Description: Nur zur Information.
(Stream product id=0x0066): Streaming Failed

Error: (06/29/2016 08:39:21 PM) (Source: CVHSVC) (EventID: 100) (User: )
Description: Nur zur Information.
Too many failures while downloading ranges: 2

Error: (06/28/2016 08:16:25 PM) (Source: CVHSVC) (EventID: 100) (User: )
Description: Nur zur Information.
(Stream product id=0x0066): Streaming Failed

Error: (06/28/2016 08:15:54 PM) (Source: CVHSVC) (EventID: 100) (User: )
Description: Nur zur Information.
Too many failures while downloading ranges: 2

Error: (06/28/2016 08:13:10 PM) (Source: ESENT) (EventID: 490) (User: )
Description: taskhost (2164) WebCacheLocal: Versuch, Datei "C:\Users\kira georg\AppData\Local\Microsoft\Windows\WebCache\V01.chk" für den Lese-/Schreibzugriff zu öffnen, ist mit Systemfehler 32 (0x00000020): "Der Prozess kann nicht auf die Datei zugreifen, da sie von einem anderen Prozess verwendet wird. " fehlgeschlagen. Fehler -1032 (0xfffffbf8) beim Öffnen von Dateien.

Error: (06/28/2016 06:09:25 PM) (Source: CVHSVC) (EventID: 100) (User: )
Description: Nur zur Information.
(Stream product id=0x0066): Streaming Failed

Error: (06/28/2016 06:08:51 PM) (Source: CVHSVC) (EventID: 100) (User: )
Description: Nur zur Information.
Too many failures while downloading ranges: 2


Systemfehler:
=============
Error: (06/30/2016 02:58:53 PM) (Source: Service Control Manager) (EventID: 7023) (User: )
Description: Der Dienst "Funktionssuche-Ressourcenveröffentlichung" wurde mit folgendem Fehler beendet: 
%%-2147014847 = Die angeforderte Adresse ist in diesem Kontext ungültig.


Error: (06/30/2016 12:46:26 AM) (Source: DCOM) (EventID: 10010) (User: )
Description: {F9717507-6651-4EDB-BFF7-AE615179BCCF}

Error: (06/29/2016 08:45:36 PM) (Source: Schannel) (EventID: 4120) (User: NT-AUTORITÄT)
Description: Es wurde eine schwerwiegende Warnung generiert: 10. Der interne Fehlerstatus lautet: 10.

Error: (06/29/2016 08:34:59 PM) (Source: Service Control Manager) (EventID: 7000) (User: )
Description: Der Dienst "Garmin Device Interaction Service" wurde aufgrund folgenden Fehlers nicht gestartet: 
%%1053 = Der Dienst antwortete nicht rechtzeitig auf die Start- oder Steuerungsanforderung.


Error: (06/29/2016 08:34:59 PM) (Source: Service Control Manager) (EventID: 7009) (User: )
Description: Das Zeitlimit (30000 ms) wurde beim Verbindungsversuch mit dem Dienst Garmin Device Interaction Service erreicht.

Error: (06/29/2016 12:19:39 AM) (Source: DCOM) (EventID: 10010) (User: )
Description: {F9717507-6651-4EDB-BFF7-AE615179BCCF}

Error: (06/28/2016 08:31:54 PM) (Source: Service Control Manager) (EventID: 7034) (User: )
Description: Dienst "Reimage Real Time Protector" wurde unerwartet beendet. Dies ist bereits 1 Mal passiert.

Error: (06/28/2016 08:11:45 PM) (Source: Service Control Manager) (EventID: 7000) (User: )
Description: Der Dienst "Garmin Device Interaction Service" wurde aufgrund folgenden Fehlers nicht gestartet: 
%%1053 = Der Dienst antwortete nicht rechtzeitig auf die Start- oder Steuerungsanforderung.


Error: (06/28/2016 08:11:45 PM) (Source: Service Control Manager) (EventID: 7009) (User: )
Description: Das Zeitlimit (30000 ms) wurde beim Verbindungsversuch mit dem Dienst Garmin Device Interaction Service erreicht.

Error: (06/28/2016 08:11:07 PM) (Source: EventLog) (EventID: 6008) (User: )
Description: Das System wurde zuvor am ‎28.‎06.‎2016 um 20:09:27 unerwartet heruntergefahren.


==================== Memory info =========================== 

Processor: Pentium(R) Dual-Core CPU E6700 @ 3.20GHz
Prozentuale Nutzung des RAM: 62%
Installierter physikalischer RAM: 3292.49 MB
Verfügbarer physikalischer RAM: 1241 MB
Summe virtueller Speicher: 6583.3 MB
Verfügbarer virtueller Speicher: 3905.74 MB

==================== Laufwerke ================================

Drive c: (Windows) (Fixed) (Total:931.22 GB) (Free:652.16 GB) NTFS

==================== MBR & Partitionstabelle ==================

========================================================
Disk: 0 (MBR Code: Windows 7 or 8) (Size: 931.5 GB) (Disk ID: 597E151F)
Partition 1: (Active) - (Size=300 MB) - (Type=07 NTFS)
Partition 2: (Not Active) - (Size=931.2 GB) - (Type=07 NTFS)

==================== Ende vom Addition.txt ============================
         
Und zu guter Letzt:

ID Ransomeware sagt "Unable to determine ransomware"

Ich habe die Datei mehrere Male hochgeladen um Fehler zu vermeiden. Leider konnte die Website die ransomeware nicht identifizieren.

Ich hoffe Sie können mit diesen Informationen etwas anfangen.

Vielen Dank für die Hilfe.

Alt 30.06.2016, 16:49   #5
M-K-D-B
/// TB-Ausbilder
 
Daten verschlüsselt durch RSA-2048 using CryptoWall 3.0 - Standard

Daten verschlüsselt durch RSA-2048 using CryptoWall 3.0



Servus,



hast du keine Backups (Sicherungen) der Bilder auf externen Datenträgern gemacht?

Was du versuchen kannst:
Downloade dir ShadowExplorer auf den Desktop.
Starte die Installationsdatei und installiere ShadowExplorer auf deinem Computer.
Starte das Programm nach der Installation.
Oben links kannst du deine Laufwerke (z. B. C:\) und das Datum der Schattenkopien (z. B. 08.06.2016) auswählen.
Wähle einen Zeitpunkt vor der Infektion aus. Sollten dir jetzt Ordner angezeigt werden, kannst du zu jedem belieben Pfad navigieren.
Durch "Rechtsklick > Export" auf einen Ordner kannst du diesen auf einen beliebigen Ort auf deinem Rechner kopieren.
Evtl. kannst du so noch Dateien retten.




Den infizierten Rechner müssen wir auf jeden Fall bereinigen:


Schritt 1
Drücke bitte die Windowstaste + R Taste und schreibe notepad in das Ausführen Fenster.

Kopiere nun folgenden Text aus der Code-Box in das leere Textdokument


Code:
ATTFilter
start
CloseProcesses:
HKU\S-1-5-21-2642154673-1881394647-3602956499-1000\...\Run: [*LABAL*] => [X]
CMD: del /f /q /s "c:\HELP_DECRYPT.*"
CMD: del /f /q /s "d:\HELP_DECRYPT.*"
CMD: del /f /q /s "e:\HELP_DECRYPT.*"
CMD: del /f /q /s "f:\HELP_DECRYPT.*"
Emptytemp:
end
         

Speichere diese bitte als Fixlist.txt auf deinem Desktop (oder dem Verzeichnis in dem sich FRST befindet).
  • Starte nun FRST erneut und klicke den Entfernen Button.
  • Das Tool erstellt eine Fixlog.txt.
  • Poste mir deren Inhalt.







Schritt 2
Downloade Dir bitte AdwCleaner auf deinen Desktop.
  • Schließe alle offenen Programme und Browser.
  • Starte die adwcleaner.exe mit einem Doppelklick.
  • Stimme den Nutzungsbedingungen zu.
  • Klicke auf Optionen und vergewissere dich, dass die folgenden Punkte ausgewählt sind:
    • "Image File Execution Options" Schlüssel löschen
    • "Tracing" Schlüssel löschen
    • "Prefetch" Dateien löschen
    • Winsock Einstellungen zurücksetzen
    • Proxy Einstellungen zurücksetzen
    • Internet Explorer Richtlinien zurücksetzen
    • Chrome Richtlinien zurücksetzen
    • Chrome Einstellungen zurücksetzen
    • Hosts-Datei wiederherstellen
  • Klicke auf Suchlauf und warte bis dieser abgeschlossen ist.
  • Klicke nun auf Löschen und bestätige auftretende Hinweise mit Ok.
  • Dein Rechner wird automatisch neu gestartet. Nach dem Neustart öffnet sich eine Textdatei. Poste mir deren Inhalt mit deiner nächsten Antwort.
  • Die Logdatei findest du auch unter C:\AdwCleaner\AdwCleaner[Cx].txt. (x = fortlaufende Nummer).





Schritt 3
Downloade Dir bitte Malwarebytes Anti-Malware
  • Installiere das Programm in den vorgegebenen Pfad. (Bebilderte Anleitung zu MBAM)
  • Starte Malwarebytes' Anti-Malware (MBAM).
  • Klicke im Anschluss auf Scannen, wähle den Bedrohungssuchlauf aus und klicke auf Suchlauf starten.
  • Lass am Ende des Suchlaufs alle Funde (falls vorhanden) in die Quarantäne verschieben. Klicke dazu auf Auswahl entfernen.
  • Lass deinen Rechner ggf. neu starten, um die Bereinigung abzuschließen.
  • Starte MBAM, klicke auf Verlauf und dann auf Anwendungsprotokolle.
  • Wähle das neueste Scan-Protokoll aus und klicke auf Export. Wähle Textdatei (.txt) aus und speichere die Datei als mbam.txt auf dem Desktop ab. Das Logfile von MBAM findest du hier.
  • Füge den Inhalt der mbam.txt mit deiner nächsten Antwort hinzu.







Schritt 4

Beende bitte Deine Schutzsoftware um eventuelle Konflikte zu vermeiden.
Bitte lade Junkware Removal Tool auf Deinen Desktop

  • Starte das Tool mit Doppelklick. Ab Windows Vista (oder höher) bitte mit Rechtsklick "als Administrator ausführen" starten.
  • Drücke eine beliebige Taste, um das Tool zu starten.
  • Je nach System kann der Scan eine Weile dauern.
  • Wenn das Tool fertig ist wird das Logfile (JRT.txt) auf dem Desktop gespeichert und automatisch geöffnet.
  • Bitte poste den Inhalt der JRT.txt in Deiner nächsten Antwort.







Schritt 5
  • Starte die FRST.exe erneut. Setze einen Haken vor Addition.txt und drücke auf Scan.
  • FRST erstellt nun zwei Logdateien (FRST.txt und Addition.txt).
  • Poste mir beide Logdateien mit deiner nächsten Antwort.






Bitte poste mit deiner nächsten Antwort
  • die Logdatei des FRST-Fix,
  • die Logdatei von AdwCleaner,
  • die Logdatei von MBAM,
  • die Logdatei von JRT,
  • die beiden neuen Logdateien von FRST.


Alt 02.07.2016, 14:29   #6
Metropol76
 
Daten verschlüsselt durch RSA-2048 using CryptoWall 3.0 - Standard

Daten verschlüsselt durch RSA-2048 using CryptoWall 3.0



Hier sind die angefragten Datein:

Fixlog (Teil 1):

Code:
ATTFilter
Entferungsergebnis von Farbar Recovery Scan Tool (x86) Version: 02-07-2016
durchgeführt von kira georg (2016-07-02 14:23:40) Run:1
Gestartet von C:\Users\kira georg\Downloads
Geladene Profile: kira georg (Verfügbare Profile: kira georg)
Start-Modus: Normal

==============================================

fixlist Inhalt:
*****************
start
CloseProcesses:
HKU\S-1-5-21-2642154673-1881394647-3602956499-1000\...\Run: [*LABAL*] => [X]
CMD: del /f /q /s "c:\HELP_DECRYPT.*"
CMD: del /f /q /s "d:\HELP_DECRYPT.*"
CMD: del /f /q /s "e:\HELP_DECRYPT.*"
CMD: del /f /q /s "f:\HELP_DECRYPT.*"
Emptytemp:
end
         
*****************

Prozess erfolgreich geschlossen.
HKU\S-1-5-21-2642154673-1881394647-3602956499-1000\Software\Microsoft\Windows\CurrentVersion\Run\\*LABAL* => Wert erfolgreich entfernt

=========  del /f /q /s "c:\HELP_DECRYPT.*" =========

Datei wurde gel�scht - c:\HELP_DECRYPT.HTML
Datei wurde gel�scht - c:\HELP_DECRYPT.PNG
Datei wurde gel�scht - c:\HELP_DECRYPT.TXT
Datei wurde gel�scht - c:\$Recycle.Bin\HELP_DECRYPT.HTML
Datei wurde gel�scht - c:\$Recycle.Bin\HELP_DECRYPT.PNG
Datei wurde gel�scht - c:\$Recycle.Bin\HELP_DECRYPT.TXT
Datei wurde gel�scht - c:\$Recycle.Bin\S-1-5-21-2642154673-1881394647-3602956499-1000\HELP_DECRYPT.HTML
Datei wurde gel�scht - c:\$Recycle.Bin\S-1-5-21-2642154673-1881394647-3602956499-1000\HELP_DECRYPT.PNG
Datei wurde gel�scht - c:\$Recycle.Bin\S-1-5-21-2642154673-1881394647-3602956499-1000\HELP_DECRYPT.TXT
Datei wurde gel�scht - c:\ConversionOutput\HELP_DECRYPT.HTML
Datei wurde gel�scht - c:\ConversionOutput\HELP_DECRYPT.PNG
Datei wurde gel�scht - c:\ConversionOutput\HELP_DECRYPT.TXT
Datei wurde gel�scht - c:\Neuer Ordner\HELP_DECRYPT.HTML
Datei wurde gel�scht - c:\Neuer Ordner\HELP_DECRYPT.PNG
Datei wurde gel�scht - c:\Neuer Ordner\HELP_DECRYPT.TXT
Datei wurde gel�scht - c:\Neuer Ordner\Steam\HELP_DECRYPT.HTML
Datei wurde gel�scht - c:\Neuer Ordner\Steam\HELP_DECRYPT.PNG
Datei wurde gel�scht - c:\Neuer Ordner\Steam\HELP_DECRYPT.TXT
Datei wurde gel�scht - c:\Neuer Ordner\Steam\dota2launcher\HELP_DECRYPT.HTML
Datei wurde gel�scht - c:\Neuer Ordner\Steam\dota2launcher\HELP_DECRYPT.PNG
Datei wurde gel�scht - c:\Neuer Ordner\Steam\dota2launcher\HELP_DECRYPT.TXT
Datei wurde gel�scht - c:\Neuer Ordner\Steam\dota2launcher\graphics\HELP_DECRYPT.HTML
Datei wurde gel�scht - c:\Neuer Ordner\Steam\dota2launcher\graphics\HELP_DECRYPT.PNG
Datei wurde gel�scht - c:\Neuer Ordner\Steam\dota2launcher\graphics\HELP_DECRYPT.TXT
Datei wurde gel�scht - c:\Neuer Ordner\Steam\dota2launcher\public\HELP_DECRYPT.HTML
Datei wurde gel�scht - c:\Neuer Ordner\Steam\dota2launcher\public\HELP_DECRYPT.PNG
Datei wurde gel�scht - c:\Neuer Ordner\Steam\dota2launcher\public\HELP_DECRYPT.TXT
Datei wurde gel�scht - c:\Neuer Ordner\Steam\dota2launcher\resource\HELP_DECRYPT.HTML
Datei wurde gel�scht - c:\Neuer Ordner\Steam\dota2launcher\resource\HELP_DECRYPT.PNG
Datei wurde gel�scht - c:\Neuer Ordner\Steam\dota2launcher\resource\HELP_DECRYPT.TXT
Datei wurde gel�scht - c:\Neuer Ordner\Steam\friends\HELP_DECRYPT.HTML
Datei wurde gel�scht - c:\Neuer Ordner\Steam\friends\HELP_DECRYPT.PNG
Datei wurde gel�scht - c:\Neuer Ordner\Steam\friends\HELP_DECRYPT.TXT
Datei wurde gel�scht - c:\Neuer Ordner\Steam\graphics\HELP_DECRYPT.HTML
Datei wurde gel�scht - c:\Neuer Ordner\Steam\graphics\HELP_DECRYPT.PNG
Datei wurde gel�scht - c:\Neuer Ordner\Steam\graphics\HELP_DECRYPT.TXT
Datei wurde gel�scht - c:\Neuer Ordner\Steam\logs\HELP_DECRYPT.HTML
Datei wurde gel�scht - c:\Neuer Ordner\Steam\logs\HELP_DECRYPT.PNG
Datei wurde gel�scht - c:\Neuer Ordner\Steam\logs\HELP_DECRYPT.TXT
Datei wurde gel�scht - c:\Neuer Ordner\Steam\public\HELP_DECRYPT.HTML
Datei wurde gel�scht - c:\Neuer Ordner\Steam\public\HELP_DECRYPT.PNG
Datei wurde gel�scht - c:\Neuer Ordner\Steam\public\HELP_DECRYPT.TXT
Datei wurde gel�scht - c:\Neuer Ordner\Steam\remoteui\HELP_DECRYPT.HTML
Datei wurde gel�scht - c:\Neuer Ordner\Steam\remoteui\HELP_DECRYPT.PNG
Datei wurde gel�scht - c:\Neuer Ordner\Steam\remoteui\HELP_DECRYPT.TXT
Datei wurde gel�scht - c:\Neuer Ordner\Steam\remoteui\static\HELP_DECRYPT.HTML
Datei wurde gel�scht - c:\Neuer Ordner\Steam\remoteui\static\HELP_DECRYPT.PNG
Datei wurde gel�scht - c:\Neuer Ordner\Steam\remoteui\static\HELP_DECRYPT.TXT
Datei wurde gel�scht - c:\Neuer Ordner\Steam\remoteui\static\libs\HELP_DECRYPT.HTML
Datei wurde gel�scht - c:\Neuer Ordner\Steam\remoteui\static\libs\HELP_DECRYPT.PNG
Datei wurde gel�scht - c:\Neuer Ordner\Steam\remoteui\static\libs\HELP_DECRYPT.TXT
Datei wurde gel�scht - c:\Neuer Ordner\Steam\resource\HELP_DECRYPT.HTML
Datei wurde gel�scht - c:\Neuer Ordner\Steam\resource\HELP_DECRYPT.PNG
Datei wurde gel�scht - c:\Neuer Ordner\Steam\resource\HELP_DECRYPT.TXT
Datei wurde gel�scht - c:\Neuer Ordner\Steam\servers\HELP_DECRYPT.HTML
Datei wurde gel�scht - c:\Neuer Ordner\Steam\servers\HELP_DECRYPT.PNG
Datei wurde gel�scht - c:\Neuer Ordner\Steam\servers\HELP_DECRYPT.TXT
Datei wurde gel�scht - c:\Neuer Ordner\Steam\skins\HELP_DECRYPT.HTML
Datei wurde gel�scht - c:\Neuer Ordner\Steam\skins\HELP_DECRYPT.PNG
Datei wurde gel�scht - c:\Neuer Ordner\Steam\skins\HELP_DECRYPT.TXT
Datei wurde gel�scht - c:\Neuer Ordner\Steam\steam\HELP_DECRYPT.HTML
Datei wurde gel�scht - c:\Neuer Ordner\Steam\steam\HELP_DECRYPT.PNG
Datei wurde gel�scht - c:\Neuer Ordner\Steam\steam\HELP_DECRYPT.TXT
Datei wurde gel�scht - c:\Neuer Ordner\Steam\steam\cached\HELP_DECRYPT.HTML
Datei wurde gel�scht - c:\Neuer Ordner\Steam\steam\cached\HELP_DECRYPT.PNG
Datei wurde gel�scht - c:\Neuer Ordner\Steam\steam\cached\HELP_DECRYPT.TXT
Datei wurde gel�scht - c:\Neuer Ordner\Steam\tenfoot\HELP_DECRYPT.HTML
Datei wurde gel�scht - c:\Neuer Ordner\Steam\tenfoot\HELP_DECRYPT.PNG
Datei wurde gel�scht - c:\Neuer Ordner\Steam\tenfoot\HELP_DECRYPT.TXT
Datei wurde gel�scht - c:\Neuer Ordner\Steam\tenfoot\resource\HELP_DECRYPT.HTML
Datei wurde gel�scht - c:\Neuer Ordner\Steam\tenfoot\resource\HELP_DECRYPT.PNG
Datei wurde gel�scht - c:\Neuer Ordner\Steam\tenfoot\resource\HELP_DECRYPT.TXT
Datei wurde gel�scht - c:\Neuer Ordner\Steam\tenfoot\resource\images\HELP_DECRYPT.HTML
Datei wurde gel�scht - c:\Neuer Ordner\Steam\tenfoot\resource\images\HELP_DECRYPT.PNG
Datei wurde gel�scht - c:\Neuer Ordner\Steam\tenfoot\resource\images\HELP_DECRYPT.TXT
Datei wurde gel�scht - c:\Neuer Ordner\Steam\tenfoot\resource\images\browser\HELP_DECRYPT.HTML
Datei wurde gel�scht - c:\Neuer Ordner\Steam\tenfoot\resource\images\browser\HELP_DECRYPT.PNG
Datei wurde gel�scht - c:\Neuer Ordner\Steam\tenfoot\resource\images\browser\HELP_DECRYPT.TXT
Datei wurde gel�scht - c:\Neuer Ordner\Steam\tenfoot\resource\images\friends\HELP_DECRYPT.HTML
Datei wurde gel�scht - c:\Neuer Ordner\Steam\tenfoot\resource\images\friends\HELP_DECRYPT.PNG
Datei wurde gel�scht - c:\Neuer Ordner\Steam\tenfoot\resource\images\friends\HELP_DECRYPT.TXT
Datei wurde gel�scht - c:\Neuer Ordner\Steam\tenfoot\resource\images\library\HELP_DECRYPT.HTML
Datei wurde gel�scht - c:\Neuer Ordner\Steam\tenfoot\resource\images\library\HELP_DECRYPT.PNG
Datei wurde gel�scht - c:\Neuer Ordner\Steam\tenfoot\resource\images\library\HELP_DECRYPT.TXT
Datei wurde gel�scht - c:\Neuer Ordner\Steam\tenfoot\resource\images\login\HELP_DECRYPT.HTML
Datei wurde gel�scht - c:\Neuer Ordner\Steam\tenfoot\resource\images\login\HELP_DECRYPT.PNG
Datei wurde gel�scht - c:\Neuer Ordner\Steam\tenfoot\resource\images\login\HELP_DECRYPT.TXT
Datei wurde gel�scht - c:\Neuer Ordner\Steam\tenfoot\resource\images\mouse\HELP_DECRYPT.HTML
Datei wurde gel�scht - c:\Neuer Ordner\Steam\tenfoot\resource\images\mouse\HELP_DECRYPT.PNG
Datei wurde gel�scht - c:\Neuer Ordner\Steam\tenfoot\resource\images\mouse\HELP_DECRYPT.TXT
Datei wurde gel�scht - c:\Neuer Ordner\Steam\tenfoot\resource\images\music\HELP_DECRYPT.HTML
Datei wurde gel�scht - c:\Neuer Ordner\Steam\tenfoot\resource\images\music\HELP_DECRYPT.PNG
Datei wurde gel�scht - c:\Neuer Ordner\Steam\tenfoot\resource\images\music\HELP_DECRYPT.TXT
Datei wurde gel�scht - c:\Neuer Ordner\Steam\tenfoot\resource\images\profile\HELP_DECRYPT.HTML
Datei wurde gel�scht - c:\Neuer Ordner\Steam\tenfoot\resource\images\profile\HELP_DECRYPT.PNG
Datei wurde gel�scht - c:\Neuer Ordner\Steam\tenfoot\resource\images\profile\HELP_DECRYPT.TXT
Datei wurde gel�scht - c:\Neuer Ordner\Steam\tenfoot\resource\images\settings\HELP_DECRYPT.HTML
Datei wurde gel�scht - c:\Neuer Ordner\Steam\tenfoot\resource\images\settings\HELP_DECRYPT.PNG
Datei wurde gel�scht - c:\Neuer Ordner\Steam\tenfoot\resource\images\settings\HELP_DECRYPT.TXT
Datei wurde gel�scht - c:\Neuer Ordner\Steam\tenfoot\resource\images\store\HELP_DECRYPT.HTML
Datei wurde gel�scht - c:\Neuer Ordner\Steam\tenfoot\resource\images\store\HELP_DECRYPT.PNG
Datei wurde gel�scht - c:\Neuer Ordner\Steam\tenfoot\resource\images\store\HELP_DECRYPT.TXT
Datei wurde gel�scht - c:\Neuer Ordner\Steam\tenfoot\resource\images\textinput\HELP_DECRYPT.HTML
Datei wurde gel�scht - c:\Neuer Ordner\Steam\tenfoot\resource\images\textinput\HELP_DECRYPT.PNG
Datei wurde gel�scht - c:\Neuer Ordner\Steam\tenfoot\resource\images\textinput\HELP_DECRYPT.TXT
Datei wurde gel�scht - c:\Neuer Ordner\Steam\tenfoot\resource\images\transport_controls\HELP_DECRYPT.HTML
Datei wurde gel�scht - c:\Neuer Ordner\Steam\tenfoot\resource\images\transport_controls\HELP_DECRYPT.PNG
Datei wurde gel�scht - c:\Neuer Ordner\Steam\tenfoot\resource\images\transport_controls\HELP_DECRYPT.TXT
Datei wurde gel�scht - c:\Neuer Ordner\Steam\tenfoot\resource\keyboards\HELP_DECRYPT.HTML
Datei wurde gel�scht - c:\Neuer Ordner\Steam\tenfoot\resource\keyboards\HELP_DECRYPT.PNG
Datei wurde gel�scht - c:\Neuer Ordner\Steam\tenfoot\resource\keyboards\HELP_DECRYPT.TXT
Datei wurde gel�scht - c:\Neuer Ordner\Steam\tenfoot\resource\localization\HELP_DECRYPT.HTML
Datei wurde gel�scht - c:\Neuer Ordner\Steam\tenfoot\resource\localization\HELP_DECRYPT.PNG
Datei wurde gel�scht - c:\Neuer Ordner\Steam\tenfoot\resource\localization\HELP_DECRYPT.TXT
Datei wurde gel�scht - c:\Neuer Ordner\Steam\tenfoot\resource\sounds\HELP_DECRYPT.HTML
Datei wurde gel�scht - c:\Neuer Ordner\Steam\tenfoot\resource\sounds\HELP_DECRYPT.PNG
Datei wurde gel�scht - c:\Neuer Ordner\Steam\tenfoot\resource\sounds\HELP_DECRYPT.TXT
Datei wurde gel�scht - c:\Neuer Ordner\Steam\tenfoot\resource\sounds\ambient\HELP_DECRYPT.HTML
Datei wurde gel�scht - c:\Neuer Ordner\Steam\tenfoot\resource\sounds\ambient\HELP_DECRYPT.PNG
Datei wurde gel�scht - c:\Neuer Ordner\Steam\tenfoot\resource\sounds\ambient\HELP_DECRYPT.TXT
Datei wurde gel�scht - c:\ProgramData\HELP_DECRYPT.HTML
Datei wurde gel�scht - c:\ProgramData\HELP_DECRYPT.PNG
Datei wurde gel�scht - c:\ProgramData\HELP_DECRYPT.TXT
Datei wurde gel�scht - c:\ProgramData\211EB\HELP_DECRYPT.HTML
Datei wurde gel�scht - c:\ProgramData\211EB\HELP_DECRYPT.PNG
Datei wurde gel�scht - c:\ProgramData\211EB\HELP_DECRYPT.TXT
Datei wurde gel�scht - c:\ProgramData\AVAST Software\HELP_DECRYPT.HTML
Datei wurde gel�scht - c:\ProgramData\AVAST Software\HELP_DECRYPT.PNG
Datei wurde gel�scht - c:\ProgramData\AVAST Software\HELP_DECRYPT.TXT
Datei wurde gel�scht - c:\ProgramData\AVAST Software\Avast\report\HELP_DECRYPT.HTML
Datei wurde gel�scht - c:\ProgramData\AVAST Software\Avast\report\HELP_DECRYPT.PNG
Datei wurde gel�scht - c:\ProgramData\AVAST Software\Avast\report\HELP_DECRYPT.TXT
Datei wurde gel�scht - c:\ProgramData\Avira\HELP_DECRYPT.HTML
Datei wurde gel�scht - c:\ProgramData\Avira\HELP_DECRYPT.PNG
Datei wurde gel�scht - c:\ProgramData\Avira\HELP_DECRYPT.TXT
Datei wurde gel�scht - c:\ProgramData\Avira\Antivirus\HELP_DECRYPT.HTML
Datei wurde gel�scht - c:\ProgramData\Avira\Antivirus\HELP_DECRYPT.PNG
Datei wurde gel�scht - c:\ProgramData\Avira\Antivirus\HELP_DECRYPT.TXT
Datei wurde gel�scht - c:\ProgramData\Avira\Antivirus\IDX\HELP_DECRYPT.HTML
Datei wurde gel�scht - c:\ProgramData\Avira\Antivirus\IDX\HELP_DECRYPT.PNG
Datei wurde gel�scht - c:\ProgramData\Avira\Antivirus\IDX\HELP_DECRYPT.TXT
Datei wurde gel�scht - c:\ProgramData\Avira\Launcher\HELP_DECRYPT.HTML
Datei wurde gel�scht - c:\ProgramData\Avira\Launcher\HELP_DECRYPT.PNG
Datei wurde gel�scht - c:\ProgramData\Avira\Launcher\HELP_DECRYPT.TXT
Datei wurde gel�scht - c:\ProgramData\Garmin\HELP_DECRYPT.HTML
Datei wurde gel�scht - c:\ProgramData\Garmin\HELP_DECRYPT.PNG
Datei wurde gel�scht - c:\ProgramData\Garmin\HELP_DECRYPT.TXT
Datei wurde gel�scht - c:\ProgramData\Garmin\Logs\HELP_DECRYPT.HTML
Datei wurde gel�scht - c:\ProgramData\Garmin\Logs\HELP_DECRYPT.PNG
Datei wurde gel�scht - c:\ProgramData\Garmin\Logs\HELP_DECRYPT.TXT
Datei wurde gel�scht - c:\ProgramData\Garmin\Logs\CoreService\HELP_DECRYPT.HTML
Datei wurde gel�scht - c:\ProgramData\Garmin\Logs\CoreService\HELP_DECRYPT.PNG
Datei wurde gel�scht - c:\ProgramData\Garmin\Logs\CoreService\HELP_DECRYPT.TXT
Datei wurde gel�scht - c:\ProgramData\Garmin\Logs\ExpressClient\HELP_DECRYPT.HTML
Datei wurde gel�scht - c:\ProgramData\Garmin\Logs\ExpressClient\HELP_DECRYPT.PNG
Datei wurde gel�scht - c:\ProgramData\Garmin\Logs\ExpressClient\HELP_DECRYPT.TXT
Datei wurde gel�scht - c:\ProgramData\Garmin\Logs\ExpressClient\Devices\HELP_DECRYPT.HTML
Datei wurde gel�scht - c:\ProgramData\Garmin\Logs\ExpressClient\Devices\HELP_DECRYPT.PNG
Datei wurde gel�scht - c:\ProgramData\Garmin\Logs\ExpressClient\Devices\HELP_DECRYPT.TXT
Datei wurde gel�scht - c:\ProgramData\Garmin\Logs\ExpressTray\HELP_DECRYPT.HTML
Datei wurde gel�scht - c:\ProgramData\Garmin\Logs\ExpressTray\HELP_DECRYPT.PNG
Datei wurde gel�scht - c:\ProgramData\Garmin\Logs\ExpressTray\HELP_DECRYPT.TXT
Datei wurde gel�scht - c:\ProgramData\Garmin\Logs\GarminSelfUpdater\HELP_DECRYPT.HTML
Datei wurde gel�scht - c:\ProgramData\Garmin\Logs\GarminSelfUpdater\HELP_DECRYPT.PNG
Datei wurde gel�scht - c:\ProgramData\Garmin\Logs\GarminSelfUpdater\HELP_DECRYPT.TXT
Datei wurde gel�scht - c:\ProgramData\hps\HELP_DECRYPT.HTML
Datei wurde gel�scht - c:\ProgramData\hps\HELP_DECRYPT.PNG
Datei wurde gel�scht - c:\ProgramData\hps\HELP_DECRYPT.TXT
Datei wurde gel�scht - c:\ProgramData\hps\1119\HELP_DECRYPT.HTML
Datei wurde gel�scht - c:\ProgramData\hps\1119\HELP_DECRYPT.PNG
Datei wurde gel�scht - c:\ProgramData\hps\1119\HELP_DECRYPT.TXT
Datei wurde gel�scht - c:\ProgramData\hps\1119\addons\HELP_DECRYPT.HTML
Datei wurde gel�scht - c:\ProgramData\hps\1119\addons\HELP_DECRYPT.PNG
Datei wurde gel�scht - c:\ProgramData\hps\1119\addons\HELP_DECRYPT.TXT
Datei wurde gel�scht - c:\ProgramData\hps\1119\addons\6488\HELP_DECRYPT.HTML
Datei wurde gel�scht - c:\ProgramData\hps\1119\addons\6488\HELP_DECRYPT.PNG
Datei wurde gel�scht - c:\ProgramData\hps\1119\addons\6488\HELP_DECRYPT.TXT
Datei wurde gel�scht - c:\ProgramData\hps\1119\addons\6488\backgrounds\HELP_DECRYPT.HTML
Datei wurde gel�scht - c:\ProgramData\hps\1119\addons\6488\backgrounds\HELP_DECRYPT.PNG
Datei wurde gel�scht - c:\ProgramData\hps\1119\addons\6488\backgrounds\HELP_DECRYPT.TXT
Datei wurde gel�scht - c:\ProgramData\hps\1119\addons\6488\backgrounds\v1\HELP_DECRYPT.HTML
Datei wurde gel�scht - c:\ProgramData\hps\1119\addons\6488\backgrounds\v1\HELP_DECRYPT.PNG
Datei wurde gel�scht - c:\ProgramData\hps\1119\addons\6488\backgrounds\v1\HELP_DECRYPT.TXT
Datei wurde gel�scht - c:\ProgramData\hps\1119\addons\6488\backgrounds\v1\backgrounds\HELP_DECRYPT.HTML
Datei wurde gel�scht - c:\ProgramData\hps\1119\addons\6488\backgrounds\v1\backgrounds\HELP_DECRYPT.PNG
Datei wurde gel�scht - c:\ProgramData\hps\1119\addons\6488\backgrounds\v1\backgrounds\HELP_DECRYPT.TXT
Datei wurde gel�scht - c:\ProgramData\hps\1119\addons\6491\HELP_DECRYPT.HTML
Datei wurde gel�scht - c:\ProgramData\hps\1119\addons\6491\HELP_DECRYPT.PNG
Datei wurde gel�scht - c:\ProgramData\hps\1119\addons\6491\HELP_DECRYPT.TXT
Datei wurde gel�scht - c:\ProgramData\hps\1119\addons\6491\backgrounds\HELP_DECRYPT.HTML
Datei wurde gel�scht - c:\ProgramData\hps\1119\addons\6491\backgrounds\HELP_DECRYPT.PNG
Datei wurde gel�scht - c:\ProgramData\hps\1119\addons\6491\backgrounds\HELP_DECRYPT.TXT
Datei wurde gel�scht - c:\ProgramData\hps\1119\addons\6491\backgrounds\v1\HELP_DECRYPT.HTML
Datei wurde gel�scht - c:\ProgramData\hps\1119\addons\6491\backgrounds\v1\HELP_DECRYPT.PNG
Datei wurde gel�scht - c:\ProgramData\hps\1119\addons\6491\backgrounds\v1\HELP_DECRYPT.TXT
Datei wurde gel�scht - c:\ProgramData\hps\1119\addons\6491\backgrounds\v1\backgrounds\HELP_DECRYPT.HTML
Datei wurde gel�scht - c:\ProgramData\hps\1119\addons\6491\backgrounds\v1\backgrounds\HELP_DECRYPT.PNG
Datei wurde gel�scht - c:\ProgramData\hps\1119\addons\6491\backgrounds\v1\backgrounds\HELP_DECRYPT.TXT
Datei wurde gel�scht - c:\ProgramData\hps\1119\addons\6530\HELP_DECRYPT.HTML
Datei wurde gel�scht - c:\ProgramData\hps\1119\addons\6530\HELP_DECRYPT.PNG
Datei wurde gel�scht - c:\ProgramData\hps\1119\addons\6530\HELP_DECRYPT.TXT
Datei wurde gel�scht - c:\ProgramData\hps\1119\addons\6530\backgrounds\HELP_DECRYPT.HTML
Datei wurde gel�scht - c:\ProgramData\hps\1119\addons\6530\backgrounds\HELP_DECRYPT.PNG
Datei wurde gel�scht - c:\ProgramData\hps\1119\addons\6530\backgrounds\HELP_DECRYPT.TXT
Datei wurde gel�scht - c:\ProgramData\hps\1119\addons\6530\backgrounds\v1\HELP_DECRYPT.HTML
Datei wurde gel�scht - c:\ProgramData\hps\1119\addons\6530\backgrounds\v1\HELP_DECRYPT.PNG
Datei wurde gel�scht - c:\ProgramData\hps\1119\addons\6530\backgrounds\v1\HELP_DECRYPT.TXT
Datei wurde gel�scht - c:\ProgramData\hps\1119\addons\6530\backgrounds\v1\backgrounds\HELP_DECRYPT.HTML
Datei wurde gel�scht - c:\ProgramData\hps\1119\addons\6530\backgrounds\v1\backgrounds\HELP_DECRYPT.PNG
Datei wurde gel�scht - c:\ProgramData\hps\1119\addons\6530\backgrounds\v1\backgrounds\HELP_DECRYPT.TXT
Datei wurde gel�scht - c:\ProgramData\hps\1119\addons\6531\HELP_DECRYPT.HTML
Datei wurde gel�scht - c:\ProgramData\hps\1119\addons\6531\HELP_DECRYPT.PNG
Datei wurde gel�scht - c:\ProgramData\hps\1119\addons\6531\HELP_DECRYPT.TXT
Datei wurde gel�scht - c:\ProgramData\hps\1119\addons\6531\backgrounds\HELP_DECRYPT.HTML
Datei wurde gel�scht - c:\ProgramData\hps\1119\addons\6531\backgrounds\HELP_DECRYPT.PNG
Datei wurde gel�scht - c:\ProgramData\hps\1119\addons\6531\backgrounds\HELP_DECRYPT.TXT
Datei wurde gel�scht - c:\ProgramData\hps\1119\addons\6531\backgrounds\v1\HELP_DECRYPT.HTML
Datei wurde gel�scht - c:\ProgramData\hps\1119\addons\6531\backgrounds\v1\HELP_DECRYPT.PNG
Datei wurde gel�scht - c:\ProgramData\hps\1119\addons\6531\backgrounds\v1\HELP_DECRYPT.TXT
Datei wurde gel�scht - c:\ProgramData\hps\1119\addons\6531\backgrounds\v1\backgrounds\HELP_DECRYPT.HTML
Datei wurde gel�scht - c:\ProgramData\hps\1119\addons\6531\backgrounds\v1\backgrounds\HELP_DECRYPT.PNG
Datei wurde gel�scht - c:\ProgramData\hps\1119\addons\6531\backgrounds\v1\backgrounds\HELP_DECRYPT.TXT
Datei wurde gel�scht - c:\ProgramData\hps\1119\addons\6532\HELP_DECRYPT.HTML
Datei wurde gel�scht - c:\ProgramData\hps\1119\addons\6532\HELP_DECRYPT.PNG
Datei wurde gel�scht - c:\ProgramData\hps\1119\addons\6532\HELP_DECRYPT.TXT
Datei wurde gel�scht - c:\ProgramData\hps\1119\addons\6532\backgrounds\HELP_DECRYPT.HTML
Datei wurde gel�scht - c:\ProgramData\hps\1119\addons\6532\backgrounds\HELP_DECRYPT.PNG
Datei wurde gel�scht - c:\ProgramData\hps\1119\addons\6532\backgrounds\HELP_DECRYPT.TXT
Datei wurde gel�scht - c:\ProgramData\hps\1119\addons\6532\backgrounds\v1\HELP_DECRYPT.HTML
Datei wurde gel�scht - c:\ProgramData\hps\1119\addons\6532\backgrounds\v1\HELP_DECRYPT.PNG
Datei wurde gel�scht - c:\ProgramData\hps\1119\addons\6532\backgrounds\v1\HELP_DECRYPT.TXT
Datei wurde gel�scht - c:\ProgramData\hps\1119\addons\6532\backgrounds\v1\backgrounds\HELP_DECRYPT.HTML
Datei wurde gel�scht - c:\ProgramData\hps\1119\addons\6532\backgrounds\v1\backgrounds\HELP_DECRYPT.PNG
Datei wurde gel�scht - c:\ProgramData\hps\1119\addons\6532\backgrounds\v1\backgrounds\HELP_DECRYPT.TXT
Datei wurde gel�scht - c:\ProgramData\hps\1119\addons\6533\HELP_DECRYPT.HTML
Datei wurde gel�scht - c:\ProgramData\hps\1119\addons\6533\HELP_DECRYPT.PNG
Datei wurde gel�scht - c:\ProgramData\hps\1119\addons\6533\HELP_DECRYPT.TXT
Datei wurde gel�scht - c:\ProgramData\hps\1119\addons\6533\backgrounds\HELP_DECRYPT.HTML
Datei wurde gel�scht - c:\ProgramData\hps\1119\addons\6533\backgrounds\HELP_DECRYPT.PNG
Datei wurde gel�scht - c:\ProgramData\hps\1119\addons\6533\backgrounds\HELP_DECRYPT.TXT
Datei wurde gel�scht - c:\ProgramData\hps\1119\addons\6533\backgrounds\v1\HELP_DECRYPT.HTML
Datei wurde gel�scht - c:\ProgramData\hps\1119\addons\6533\backgrounds\v1\HELP_DECRYPT.PNG
Datei wurde gel�scht - c:\ProgramData\hps\1119\addons\6533\backgrounds\v1\HELP_DECRYPT.TXT
Datei wurde gel�scht - c:\ProgramData\hps\1119\addons\6533\backgrounds\v1\backgrounds\HELP_DECRYPT.HTML
Datei wurde gel�scht - c:\ProgramData\hps\1119\addons\6533\backgrounds\v1\backgrounds\HELP_DECRYPT.PNG
Datei wurde gel�scht - c:\ProgramData\hps\1119\addons\6533\backgrounds\v1\backgrounds\HELP_DECRYPT.TXT
Datei wurde gel�scht - c:\ProgramData\hps\1119\addons\6534\HELP_DECRYPT.HTML
Datei wurde gel�scht - c:\ProgramData\hps\1119\addons\6534\HELP_DECRYPT.PNG
Datei wurde gel�scht - c:\ProgramData\hps\1119\addons\6534\HELP_DECRYPT.TXT
Datei wurde gel�scht - c:\ProgramData\hps\1119\addons\6534\backgrounds\HELP_DECRYPT.HTML
Datei wurde gel�scht - c:\ProgramData\hps\1119\addons\6534\backgrounds\HELP_DECRYPT.PNG
Datei wurde gel�scht - c:\ProgramData\hps\1119\addons\6534\backgrounds\HELP_DECRYPT.TXT
Datei wurde gel�scht - c:\ProgramData\hps\1119\addons\6534\backgrounds\v1\HELP_DECRYPT.HTML
Datei wurde gel�scht - c:\ProgramData\hps\1119\addons\6534\backgrounds\v1\HELP_DECRYPT.PNG
Datei wurde gel�scht - c:\ProgramData\hps\1119\addons\6534\backgrounds\v1\HELP_DECRYPT.TXT
Datei wurde gel�scht - c:\ProgramData\hps\1119\addons\6534\backgrounds\v1\backgrounds\HELP_DECRYPT.HTML
Datei wurde gel�scht - c:\ProgramData\hps\1119\addons\6534\backgrounds\v1\backgrounds\HELP_DECRYPT.PNG
Datei wurde gel�scht - c:\ProgramData\hps\1119\addons\6534\backgrounds\v1\backgrounds\HELP_DECRYPT.TXT
Datei wurde gel�scht - c:\ProgramData\hps\1119\addons\6535\HELP_DECRYPT.HTML
Datei wurde gel�scht - c:\ProgramData\hps\1119\addons\6535\HELP_DECRYPT.PNG
Datei wurde gel�scht - c:\ProgramData\hps\1119\addons\6535\HELP_DECRYPT.TXT
Datei wurde gel�scht - c:\ProgramData\hps\1119\addons\6535\backgrounds\HELP_DECRYPT.HTML
Datei wurde gel�scht - c:\ProgramData\hps\1119\addons\6535\backgrounds\HELP_DECRYPT.PNG
Datei wurde gel�scht - c:\ProgramData\hps\1119\addons\6535\backgrounds\HELP_DECRYPT.TXT
Datei wurde gel�scht - c:\ProgramData\hps\1119\addons\6535\backgrounds\v1\HELP_DECRYPT.HTML
Datei wurde gel�scht - c:\ProgramData\hps\1119\addons\6535\backgrounds\v1\HELP_DECRYPT.PNG
Datei wurde gel�scht - c:\ProgramData\hps\1119\addons\6535\backgrounds\v1\HELP_DECRYPT.TXT
Datei wurde gel�scht - c:\ProgramData\hps\1119\addons\6535\backgrounds\v1\backgrounds\HELP_DECRYPT.HTML
Datei wurde gel�scht - c:\ProgramData\hps\1119\addons\6535\backgrounds\v1\backgrounds\HELP_DECRYPT.PNG
Datei wurde gel�scht - c:\ProgramData\hps\1119\addons\6535\backgrounds\v1\backgrounds\HELP_DECRYPT.TXT
Datei wurde gel�scht - c:\ProgramData\hps\1119\addons\6536\HELP_DECRYPT.HTML
Datei wurde gel�scht - c:\ProgramData\hps\1119\addons\6536\HELP_DECRYPT.PNG
Datei wurde gel�scht - c:\ProgramData\hps\1119\addons\6536\HELP_DECRYPT.TXT
Datei wurde gel�scht - c:\ProgramData\hps\1119\addons\6536\backgrounds\HELP_DECRYPT.HTML
Datei wurde gel�scht - c:\ProgramData\hps\1119\addons\6536\backgrounds\HELP_DECRYPT.PNG
Datei wurde gel�scht - c:\ProgramData\hps\1119\addons\6536\backgrounds\HELP_DECRYPT.TXT
Datei wurde gel�scht - c:\ProgramData\hps\1119\addons\6536\backgrounds\v1\HELP_DECRYPT.HTML
Datei wurde gel�scht - c:\ProgramData\hps\1119\addons\6536\backgrounds\v1\HELP_DECRYPT.PNG
Datei wurde gel�scht - c:\ProgramData\hps\1119\addons\6536\backgrounds\v1\HELP_DECRYPT.TXT
Datei wurde gel�scht - c:\ProgramData\hps\1119\addons\6536\backgrounds\v1\backgrounds\HELP_DECRYPT.HTML
Datei wurde gel�scht - c:\ProgramData\hps\1119\addons\6536\backgrounds\v1\backgrounds\HELP_DECRYPT.PNG
Datei wurde gel�scht - c:\ProgramData\hps\1119\addons\6536\backgrounds\v1\backgrounds\HELP_DECRYPT.TXT
Datei wurde gel�scht - c:\ProgramData\hps\1119\addons\6537\HELP_DECRYPT.HTML
Datei wurde gel�scht - c:\ProgramData\hps\1119\addons\6537\HELP_DECRYPT.PNG
Datei wurde gel�scht - c:\ProgramData\hps\1119\addons\6537\HELP_DECRYPT.TXT
Datei wurde gel�scht - c:\ProgramData\hps\1119\addons\6537\backgrounds\HELP_DECRYPT.HTML
Datei wurde gel�scht - c:\ProgramData\hps\1119\addons\6537\backgrounds\HELP_DECRYPT.PNG
Datei wurde gel�scht - c:\ProgramData\hps\1119\addons\6537\backgrounds\HELP_DECRYPT.TXT
Datei wurde gel�scht - c:\ProgramData\hps\1119\addons\6537\backgrounds\v1\HELP_DECRYPT.HTML
Datei wurde gel�scht - c:\ProgramData\hps\1119\addons\6537\backgrounds\v1\HELP_DECRYPT.PNG
Datei wurde gel�scht - c:\ProgramData\hps\1119\addons\6537\backgrounds\v1\HELP_DECRYPT.TXT
Datei wurde gel�scht - c:\ProgramData\hps\1119\addons\6537\backgrounds\v1\backgrounds\HELP_DECRYPT.HTML
Datei wurde gel�scht - c:\ProgramData\hps\1119\addons\6537\backgrounds\v1\backgrounds\HELP_DECRYPT.PNG
Datei wurde gel�scht - c:\ProgramData\hps\1119\addons\6537\backgrounds\v1\backgrounds\HELP_DECRYPT.TXT
Datei wurde gel�scht - c:\ProgramData\hps\1119\addons\6538\HELP_DECRYPT.HTML
Datei wurde gel�scht - c:\ProgramData\hps\1119\addons\6538\HELP_DECRYPT.PNG
Datei wurde gel�scht - c:\ProgramData\hps\1119\addons\6538\HELP_DECRYPT.TXT
Datei wurde gel�scht - c:\ProgramData\hps\1119\addons\6538\backgrounds\HELP_DECRYPT.HTML
Datei wurde gel�scht - c:\ProgramData\hps\1119\addons\6538\backgrounds\HELP_DECRYPT.PNG
Datei wurde gel�scht - c:\ProgramData\hps\1119\addons\6538\backgrounds\HELP_DECRYPT.TXT
Datei wurde gel�scht - c:\ProgramData\hps\1119\addons\6538\backgrounds\v1\HELP_DECRYPT.HTML
Datei wurde gel�scht - c:\ProgramData\hps\1119\addons\6538\backgrounds\v1\HELP_DECRYPT.PNG
Datei wurde gel�scht - c:\ProgramData\hps\1119\addons\6538\backgrounds\v1\HELP_DECRYPT.TXT
Datei wurde gel�scht - c:\ProgramData\hps\1119\addons\6538\backgrounds\v1\backgrounds\HELP_DECRYPT.HTML
Datei wurde gel�scht - c:\ProgramData\hps\1119\addons\6538\backgrounds\v1\backgrounds\HELP_DECRYPT.PNG
Datei wurde gel�scht - c:\ProgramData\hps\1119\addons\6538\backgrounds\v1\backgrounds\HELP_DECRYPT.TXT
Datei wurde gel�scht - c:\ProgramData\hps\1119\addons\6539\HELP_DECRYPT.HTML
Datei wurde gel�scht - c:\ProgramData\hps\1119\addons\6539\HELP_DECRYPT.PNG
Datei wurde gel�scht - c:\ProgramData\hps\1119\addons\6539\HELP_DECRYPT.TXT
Datei wurde gel�scht - c:\ProgramData\hps\1119\addons\6539\backgrounds\HELP_DECRYPT.HTML
Datei wurde gel�scht - c:\ProgramData\hps\1119\addons\6539\backgrounds\HELP_DECRYPT.PNG
Datei wurde gel�scht - c:\ProgramData\hps\1119\addons\6539\backgrounds\HELP_DECRYPT.TXT
Datei wurde gel�scht - c:\ProgramData\hps\1119\addons\6539\backgrounds\v1\HELP_DECRYPT.HTML
Datei wurde gel�scht - c:\ProgramData\hps\1119\addons\6539\backgrounds\v1\HELP_DECRYPT.PNG
Datei wurde gel�scht - c:\ProgramData\hps\1119\addons\6539\backgrounds\v1\HELP_DECRYPT.TXT
Datei wurde gel�scht - c:\ProgramData\hps\1119\addons\6539\backgrounds\v1\backgrounds\HELP_DECRYPT.HTML
Datei wurde gel�scht - c:\ProgramData\hps\1119\addons\6539\backgrounds\v1\backgrounds\HELP_DECRYPT.PNG
Datei wurde gel�scht - c:\ProgramData\hps\1119\addons\6539\backgrounds\v1\backgrounds\HELP_DECRYPT.TXT
Datei wurde gel�scht - c:\ProgramData\hps\1119\addons\706\HELP_DECRYPT.HTML
Datei wurde gel�scht - c:\ProgramData\hps\1119\addons\706\HELP_DECRYPT.PNG
Datei wurde gel�scht - c:\ProgramData\hps\1119\addons\706\HELP_DECRYPT.TXT
Datei wurde gel�scht - c:\ProgramData\hps\1119\addons\706\backgrounds\HELP_DECRYPT.HTML
Datei wurde gel�scht - c:\ProgramData\hps\1119\addons\706\backgrounds\HELP_DECRYPT.PNG
Datei wurde gel�scht - c:\ProgramData\hps\1119\addons\706\backgrounds\HELP_DECRYPT.TXT
Datei wurde gel�scht - c:\ProgramData\hps\1119\addons\706\backgrounds\v1\HELP_DECRYPT.HTML
Datei wurde gel�scht - c:\ProgramData\hps\1119\addons\706\backgrounds\v1\HELP_DECRYPT.PNG
Datei wurde gel�scht - c:\ProgramData\hps\1119\addons\706\backgrounds\v1\HELP_DECRYPT.TXT
Datei wurde gel�scht - c:\ProgramData\hps\1119\addons\706\backgrounds\v1\backgrounds\HELP_DECRYPT.HTML
Datei wurde gel�scht - c:\ProgramData\hps\1119\addons\706\backgrounds\v1\backgrounds\HELP_DECRYPT.PNG
Datei wurde gel�scht - c:\ProgramData\hps\1119\addons\706\backgrounds\v1\backgrounds\HELP_DECRYPT.TXT
Datei wurde gel�scht - c:\ProgramData\hps\1119\addons\708\HELP_DECRYPT.HTML
Datei wurde gel�scht - c:\ProgramData\hps\1119\addons\708\HELP_DECRYPT.PNG
Datei wurde gel�scht - c:\ProgramData\hps\1119\addons\708\HELP_DECRYPT.TXT
Datei wurde gel�scht - c:\ProgramData\hps\1119\addons\708\backgrounds\HELP_DECRYPT.HTML
Datei wurde gel�scht - c:\ProgramData\hps\1119\addons\708\backgrounds\HELP_DECRYPT.PNG
Datei wurde gel�scht - c:\ProgramData\hps\1119\addons\708\backgrounds\HELP_DECRYPT.TXT
Datei wurde gel�scht - c:\ProgramData\hps\1119\addons\708\backgrounds\v1\HELP_DECRYPT.HTML
Datei wurde gel�scht - c:\ProgramData\hps\1119\addons\708\backgrounds\v1\HELP_DECRYPT.PNG
Datei wurde gel�scht - c:\ProgramData\hps\1119\addons\708\backgrounds\v1\HELP_DECRYPT.TXT
Datei wurde gel�scht - c:\ProgramData\hps\1119\addons\708\backgrounds\v1\backgrounds\HELP_DECRYPT.HTML
Datei wurde gel�scht - c:\ProgramData\hps\1119\addons\708\backgrounds\v1\backgrounds\HELP_DECRYPT.PNG
Datei wurde gel�scht - c:\ProgramData\hps\1119\addons\708\backgrounds\v1\backgrounds\HELP_DECRYPT.TXT
Datei wurde gel�scht - c:\ProgramData\hps\1119\addons\710\HELP_DECRYPT.HTML
Datei wurde gel�scht - c:\ProgramData\hps\1119\addons\710\HELP_DECRYPT.PNG
Datei wurde gel�scht - c:\ProgramData\hps\1119\addons\710\HELP_DECRYPT.TXT
Datei wurde gel�scht - c:\ProgramData\hps\1119\addons\710\backgrounds\HELP_DECRYPT.HTML
Datei wurde gel�scht - c:\ProgramData\hps\1119\addons\710\backgrounds\HELP_DECRYPT.PNG
Datei wurde gel�scht - c:\ProgramData\hps\1119\addons\710\backgrounds\HELP_DECRYPT.TXT
Datei wurde gel�scht - c:\ProgramData\hps\1119\addons\710\backgrounds\v1\HELP_DECRYPT.HTML
Datei wurde gel�scht - c:\ProgramData\hps\1119\addons\710\backgrounds\v1\HELP_DECRYPT.PNG
Datei wurde gel�scht - c:\ProgramData\hps\1119\addons\710\backgrounds\v1\HELP_DECRYPT.TXT
Datei wurde gel�scht - c:\ProgramData\hps\1119\addons\710\backgrounds\v1\backgrounds\HELP_DECRYPT.HTML
Datei wurde gel�scht - c:\ProgramData\hps\1119\addons\710\backgrounds\v1\backgrounds\HELP_DECRYPT.PNG
Datei wurde gel�scht - c:\ProgramData\hps\1119\addons\710\backgrounds\v1\backgrounds\HELP_DECRYPT.TXT
Datei wurde gel�scht - c:\ProgramData\hps\1119\addons\711\HELP_DECRYPT.HTML
Datei wurde gel�scht - c:\ProgramData\hps\1119\addons\711\HELP_DECRYPT.PNG
Datei wurde gel�scht - c:\ProgramData\hps\1119\addons\711\HELP_DECRYPT.TXT
Datei wurde gel�scht - c:\ProgramData\hps\1119\addons\711\backgrounds\HELP_DECRYPT.HTML
Datei wurde gel�scht - c:\ProgramData\hps\1119\addons\711\backgrounds\HELP_DECRYPT.PNG
Datei wurde gel�scht - c:\ProgramData\hps\1119\addons\711\backgrounds\HELP_DECRYPT.TXT
Datei wurde gel�scht - c:\ProgramData\hps\1119\addons\711\backgrounds\v1\HELP_DECRYPT.HTML
Datei wurde gel�scht - c:\ProgramData\hps\1119\addons\711\backgrounds\v1\HELP_DECRYPT.PNG
Datei wurde gel�scht - c:\ProgramData\hps\1119\addons\711\backgrounds\v1\HELP_DECRYPT.TXT
Datei wurde gel�scht - c:\ProgramData\hps\1119\addons\711\backgrounds\v1\backgrounds\HELP_DECRYPT.HTML
Datei wurde gel�scht - c:\ProgramData\hps\1119\addons\711\backgrounds\v1\backgrounds\HELP_DECRYPT.PNG
Datei wurde gel�scht - c:\ProgramData\hps\1119\addons\711\backgrounds\v1\backgrounds\HELP_DECRYPT.TXT
Datei wurde gel�scht - c:\ProgramData\hps\1119\addons\712\HELP_DECRYPT.HTML
Datei wurde gel�scht - c:\ProgramData\hps\1119\addons\712\HELP_DECRYPT.PNG
Datei wurde gel�scht - c:\ProgramData\hps\1119\addons\712\HELP_DECRYPT.TXT
Datei wurde gel�scht - c:\ProgramData\hps\1119\addons\712\backgrounds\HELP_DECRYPT.HTML
Datei wurde gel�scht - c:\ProgramData\hps\1119\addons\712\backgrounds\HELP_DECRYPT.PNG
Datei wurde gel�scht - c:\ProgramData\hps\1119\addons\712\backgrounds\HELP_DECRYPT.TXT
Datei wurde gel�scht - c:\ProgramData\hps\1119\addons\712\backgrounds\v1\HELP_DECRYPT.HTML
Datei wurde gel�scht - c:\ProgramData\hps\1119\addons\712\backgrounds\v1\HELP_DECRYPT.PNG
Datei wurde gel�scht - c:\ProgramData\hps\1119\addons\712\backgrounds\v1\HELP_DECRYPT.TXT
Datei wurde gel�scht - c:\ProgramData\hps\1119\addons\712\backgrounds\v1\backgrounds\HELP_DECRYPT.HTML
Datei wurde gel�scht - c:\ProgramData\hps\1119\addons\712\backgrounds\v1\backgrounds\HELP_DECRYPT.PNG
Datei wurde gel�scht - c:\ProgramData\hps\1119\addons\712\backgrounds\v1\backgrounds\HELP_DECRYPT.TXT
Datei wurde gel�scht - c:\ProgramData\hps\1119\addons\715\HELP_DECRYPT.HTML
Datei wurde gel�scht - c:\ProgramData\hps\1119\addons\715\HELP_DECRYPT.PNG
Datei wurde gel�scht - c:\ProgramData\hps\1119\addons\715\HELP_DECRYPT.TXT
Datei wurde gel�scht - c:\ProgramData\hps\1119\addons\715\backgrounds\HELP_DECRYPT.HTML
Datei wurde gel�scht - c:\ProgramData\hps\1119\addons\715\backgrounds\HELP_DECRYPT.PNG
Datei wurde gel�scht - c:\ProgramData\hps\1119\addons\715\backgrounds\HELP_DECRYPT.TXT
Datei wurde gel�scht - c:\ProgramData\hps\1119\addons\715\backgrounds\v1\HELP_DECRYPT.HTML
Datei wurde gel�scht - c:\ProgramData\hps\1119\addons\715\backgrounds\v1\HELP_DECRYPT.PNG
Datei wurde gel�scht - c:\ProgramData\hps\1119\addons\715\backgrounds\v1\HELP_DECRYPT.TXT
Datei wurde gel�scht - c:\ProgramData\hps\1119\addons\715\backgrounds\v1\backgrounds\HELP_DECRYPT.HTML
Datei wurde gel�scht - c:\ProgramData\hps\1119\addons\715\backgrounds\v1\backgrounds\HELP_DECRYPT.PNG
Datei wurde gel�scht - c:\ProgramData\hps\1119\addons\715\backgrounds\v1\backgrounds\HELP_DECRYPT.TXT
Datei wurde gel�scht - c:\ProgramData\hps\1119\addons\8235\HELP_DECRYPT.HTML
Datei wurde gel�scht - c:\ProgramData\hps\1119\addons\8235\HELP_DECRYPT.PNG
Datei wurde gel�scht - c:\ProgramData\hps\1119\addons\8235\HELP_DECRYPT.TXT
Datei wurde gel�scht - c:\ProgramData\hps\1119\addons\8235\backgrounds\HELP_DECRYPT.HTML
Datei wurde gel�scht - c:\ProgramData\hps\1119\addons\8235\backgrounds\HELP_DECRYPT.PNG
Datei wurde gel�scht - c:\ProgramData\hps\1119\addons\8235\backgrounds\HELP_DECRYPT.TXT
Datei wurde gel�scht - c:\ProgramData\hps\1119\addons\8235\backgrounds\v1\HELP_DECRYPT.HTML
Datei wurde gel�scht - c:\ProgramData\hps\1119\addons\8235\backgrounds\v1\HELP_DECRYPT.PNG
Datei wurde gel�scht - c:\ProgramData\hps\1119\addons\8235\backgrounds\v1\HELP_DECRYPT.TXT
Datei wurde gel�scht - c:\ProgramData\hps\1119\addons\8235\backgrounds\v1\backgrounds\HELP_DECRYPT.HTML
Datei wurde gel�scht - c:\ProgramData\hps\1119\addons\8235\backgrounds\v1\backgrounds\HELP_DECRYPT.PNG
Datei wurde gel�scht - c:\ProgramData\hps\1119\addons\8235\backgrounds\v1\backgrounds\HELP_DECRYPT.TXT
Datei wurde gel�scht - c:\ProgramData\hps\1119\addons\8236\HELP_DECRYPT.HTML
Datei wurde gel�scht - c:\ProgramData\hps\1119\addons\8236\HELP_DECRYPT.PNG
Datei wurde gel�scht - c:\ProgramData\hps\1119\addons\8236\HELP_DECRYPT.TXT
Datei wurde gel�scht - c:\ProgramData\hps\1119\addons\8236\backgrounds\HELP_DECRYPT.HTML
Datei wurde gel�scht - c:\ProgramData\hps\1119\addons\8236\backgrounds\HELP_DECRYPT.PNG
Datei wurde gel�scht - c:\ProgramData\hps\1119\addons\8236\backgrounds\HELP_DECRYPT.TXT
Datei wurde gel�scht - c:\ProgramData\hps\1119\addons\8236\backgrounds\v1\HELP_DECRYPT.HTML
Datei wurde gel�scht - c:\ProgramData\hps\1119\addons\8236\backgrounds\v1\HELP_DECRYPT.PNG
Datei wurde gel�scht - c:\ProgramData\hps\1119\addons\8236\backgrounds\v1\HELP_DECRYPT.TXT
Datei wurde gel�scht - c:\ProgramData\hps\1119\addons\8236\backgrounds\v1\backgrounds\HELP_DECRYPT.HTML
Datei wurde gel�scht - c:\ProgramData\hps\1119\addons\8236\backgrounds\v1\backgrounds\HELP_DECRYPT.PNG
Datei wurde gel�scht - c:\ProgramData\hps\1119\addons\8236\backgrounds\v1\backgrounds\HELP_DECRYPT.TXT
Datei wurde gel�scht - c:\ProgramData\hps\1119\addons\8237\HELP_DECRYPT.HTML
Datei wurde gel�scht - c:\ProgramData\hps\1119\addons\8237\HELP_DECRYPT.PNG
Datei wurde gel�scht - c:\ProgramData\hps\1119\addons\8237\HELP_DECRYPT.TXT
Datei wurde gel�scht - c:\ProgramData\hps\1119\addons\8237\backgrounds\HELP_DECRYPT.HTML
Datei wurde gel�scht - c:\ProgramData\hps\1119\addons\8237\backgrounds\HELP_DECRYPT.PNG
Datei wurde gel�scht - c:\ProgramData\hps\1119\addons\8237\backgrounds\HELP_DECRYPT.TXT
Datei wurde gel�scht - c:\ProgramData\hps\1119\addons\8237\backgrounds\v1\HELP_DECRYPT.HTML
Datei wurde gel�scht - c:\ProgramData\hps\1119\addons\8237\backgrounds\v1\HELP_DECRYPT.PNG
Datei wurde gel�scht - c:\ProgramData\hps\1119\addons\8237\backgrounds\v1\HELP_DECRYPT.TXT
Datei wurde gel�scht - c:\ProgramData\hps\1119\addons\8237\backgrounds\v1\backgrounds\HELP_DECRYPT.HTML
Datei wurde gel�scht - c:\ProgramData\hps\1119\addons\8237\backgrounds\v1\backgrounds\HELP_DECRYPT.PNG
Datei wurde gel�scht - c:\ProgramData\hps\1119\addons\8237\backgrounds\v1\backgrounds\HELP_DECRYPT.TXT
Datei wurde gel�scht - c:\ProgramData\hps\1119\addons\8238\HELP_DECRYPT.HTML
Datei wurde gel�scht - c:\ProgramData\hps\1119\addons\8238\HELP_DECRYPT.PNG
Datei wurde gel�scht - c:\ProgramData\hps\1119\addons\8238\HELP_DECRYPT.TXT
Datei wurde gel�scht - c:\ProgramData\hps\1119\addons\8238\backgrounds\HELP_DECRYPT.HTML
Datei wurde gel�scht - c:\ProgramData\hps\1119\addons\8238\backgrounds\HELP_DECRYPT.PNG
Datei wurde gel�scht - c:\ProgramData\hps\1119\addons\8238\backgrounds\HELP_DECRYPT.TXT
Datei wurde gel�scht - c:\ProgramData\hps\1119\addons\8238\backgrounds\v1\HELP_DECRYPT.HTML
Datei wurde gel�scht - c:\ProgramData\hps\1119\addons\8238\backgrounds\v1\HELP_DECRYPT.PNG
Datei wurde gel�scht - c:\ProgramData\hps\1119\addons\8238\backgrounds\v1\HELP_DECRYPT.TXT
Datei wurde gel�scht - c:\ProgramData\hps\1119\addons\8238\backgrounds\v1\backgrounds\HELP_DECRYPT.HTML
Datei wurde gel�scht - c:\ProgramData\hps\1119\addons\8238\backgrounds\v1\backgrounds\HELP_DECRYPT.PNG
Datei wurde gel�scht - c:\ProgramData\hps\1119\addons\8238\backgrounds\v1\backgrounds\HELP_DECRYPT.TXT
Datei wurde gel�scht - c:\ProgramData\hps\1119\addons\8239\HELP_DECRYPT.HTML
Datei wurde gel�scht - c:\ProgramData\hps\1119\addons\8239\HELP_DECRYPT.PNG
Datei wurde gel�scht - c:\ProgramData\hps\1119\addons\8239\HELP_DECRYPT.TXT
Datei wurde gel�scht - c:\ProgramData\hps\1119\addons\8239\backgrounds\HELP_DECRYPT.HTML
Datei wurde gel�scht - c:\ProgramData\hps\1119\addons\8239\backgrounds\HELP_DECRYPT.PNG
Datei wurde gel�scht - c:\ProgramData\hps\1119\addons\8239\backgrounds\HELP_DECRYPT.TXT
Datei wurde gel�scht - c:\ProgramData\hps\1119\addons\8239\backgrounds\v1\HELP_DECRYPT.HTML
Datei wurde gel�scht - c:\ProgramData\hps\1119\addons\8239\backgrounds\v1\HELP_DECRYPT.PNG
Datei wurde gel�scht - c:\ProgramData\hps\1119\addons\8239\backgrounds\v1\HELP_DECRYPT.TXT
Datei wurde gel�scht - c:\ProgramData\hps\1119\addons\8239\backgrounds\v1\backgrounds\HELP_DECRYPT.HTML
Datei wurde gel�scht - c:\ProgramData\hps\1119\addons\8239\backgrounds\v1\backgrounds\HELP_DECRYPT.PNG
Datei wurde gel�scht - c:\ProgramData\hps\1119\addons\8239\backgrounds\v1\backgrounds\HELP_DECRYPT.TXT
Datei wurde gel�scht - c:\ProgramData\hps\1119\addons\8240\HELP_DECRYPT.HTML
Datei wurde gel�scht - c:\ProgramData\hps\1119\addons\8240\HELP_DECRYPT.PNG
Datei wurde gel�scht - c:\ProgramData\hps\1119\addons\8240\HELP_DECRYPT.TXT
Datei wurde gel�scht - c:\ProgramData\hps\1119\addons\8240\backgrounds\HELP_DECRYPT.HTML
Datei wurde gel�scht - c:\ProgramData\hps\1119\addons\8240\backgrounds\HELP_DECRYPT.PNG
Datei wurde gel�scht - c:\ProgramData\hps\1119\addons\8240\backgrounds\HELP_DECRYPT.TXT
Datei wurde gel�scht - c:\ProgramData\hps\1119\addons\8240\backgrounds\v1\HELP_DECRYPT.HTML
Datei wurde gel�scht - c:\ProgramData\hps\1119\addons\8240\backgrounds\v1\HELP_DECRYPT.PNG
Datei wurde gel�scht - c:\ProgramData\hps\1119\addons\8240\backgrounds\v1\HELP_DECRYPT.TXT
Datei wurde gel�scht - c:\ProgramData\hps\1119\addons\8240\backgrounds\v1\backgrounds\HELP_DECRYPT.HTML
Datei wurde gel�scht - c:\ProgramData\hps\1119\addons\8240\backgrounds\v1\backgrounds\HELP_DECRYPT.PNG
Datei wurde gel�scht - c:\ProgramData\hps\1119\addons\8240\backgrounds\v1\backgrounds\HELP_DECRYPT.TXT
Datei wurde gel�scht - c:\ProgramData\hps\1119\addons\8241\HELP_DECRYPT.HTML
Datei wurde gel�scht - c:\ProgramData\hps\1119\addons\8241\HELP_DECRYPT.PNG
Datei wurde gel�scht - c:\ProgramData\hps\1119\addons\8241\HELP_DECRYPT.TXT
Datei wurde gel�scht - c:\ProgramData\hps\1119\addons\8241\backgrounds\HELP_DECRYPT.HTML
Datei wurde gel�scht - c:\ProgramData\hps\1119\addons\8241\backgrounds\HELP_DECRYPT.PNG
Datei wurde gel�scht - c:\ProgramData\hps\1119\addons\8241\backgrounds\HELP_DECRYPT.TXT
Datei wurde gel�scht - c:\ProgramData\hps\1119\addons\8241\backgrounds\v1\HELP_DECRYPT.HTML
Datei wurde gel�scht - c:\ProgramData\hps\1119\addons\8241\backgrounds\v1\HELP_DECRYPT.PNG
Datei wurde gel�scht - c:\ProgramData\hps\1119\addons\8241\backgrounds\v1\HELP_DECRYPT.TXT
Datei wurde gel�scht - c:\ProgramData\hps\1119\addons\8241\backgrounds\v1\backgrounds\HELP_DECRYPT.HTML
Datei wurde gel�scht - c:\ProgramData\hps\1119\addons\8241\backgrounds\v1\backgrounds\HELP_DECRYPT.PNG
Datei wurde gel�scht - c:\ProgramData\hps\1119\addons\8241\backgrounds\v1\backgrounds\HELP_DECRYPT.TXT
Datei wurde gel�scht - c:\ProgramData\hps\1119\addons\8242\HELP_DECRYPT.HTML
Datei wurde gel�scht - c:\ProgramData\hps\1119\addons\8242\HELP_DECRYPT.PNG
Datei wurde gel�scht - c:\ProgramData\hps\1119\addons\8242\HELP_DECRYPT.TXT
Datei wurde gel�scht - c:\ProgramData\hps\1119\addons\8242\backgrounds\HELP_DECRYPT.HTML
Datei wurde gel�scht - c:\ProgramData\hps\1119\addons\8242\backgrounds\HELP_DECRYPT.PNG
Datei wurde gel�scht - c:\ProgramData\hps\1119\addons\8242\backgrounds\HELP_DECRYPT.TXT
Datei wurde gel�scht - c:\ProgramData\hps\1119\addons\8242\backgrounds\v1\HELP_DECRYPT.HTML
Datei wurde gel�scht - c:\ProgramData\hps\1119\addons\8242\backgrounds\v1\HELP_DECRYPT.PNG
Datei wurde gel�scht - c:\ProgramData\hps\1119\addons\8242\backgrounds\v1\HELP_DECRYPT.TXT
Datei wurde gel�scht - c:\ProgramData\hps\1119\addons\8242\backgrounds\v1\backgrounds\HELP_DECRYPT.HTML
Datei wurde gel�scht - c:\ProgramData\hps\1119\addons\8242\backgrounds\v1\backgrounds\HELP_DECRYPT.PNG
Datei wurde gel�scht - c:\ProgramData\hps\1119\addons\8242\backgrounds\v1\backgrounds\HELP_DECRYPT.TXT
Datei wurde gel�scht - c:\ProgramData\hps\1119\addons\8261\HELP_DECRYPT.HTML
Datei wurde gel�scht - c:\ProgramData\hps\1119\addons\8261\HELP_DECRYPT.PNG
Datei wurde gel�scht - c:\ProgramData\hps\1119\addons\8261\HELP_DECRYPT.TXT
Datei wurde gel�scht - c:\ProgramData\hps\1119\addons\8261\backgrounds\HELP_DECRYPT.HTML
Datei wurde gel�scht - c:\ProgramData\hps\1119\addons\8261\backgrounds\HELP_DECRYPT.PNG
Datei wurde gel�scht - c:\ProgramData\hps\1119\addons\8261\backgrounds\HELP_DECRYPT.TXT
Datei wurde gel�scht - c:\ProgramData\hps\1119\addons\8261\backgrounds\v1\HELP_DECRYPT.HTML
Datei wurde gel�scht - c:\ProgramData\hps\1119\addons\8261\backgrounds\v1\HELP_DECRYPT.PNG
Datei wurde gel�scht - c:\ProgramData\hps\1119\addons\8261\backgrounds\v1\HELP_DECRYPT.TXT
Datei wurde gel�scht - c:\ProgramData\hps\1119\addons\8261\backgrounds\v1\backgrounds\HELP_DECRYPT.HTML
Datei wurde gel�scht - c:\ProgramData\hps\1119\addons\8261\backgrounds\v1\backgrounds\HELP_DECRYPT.PNG
Datei wurde gel�scht - c:\ProgramData\hps\1119\addons\8261\backgrounds\v1\backgrounds\HELP_DECRYPT.TXT
Datei wurde gel�scht - c:\ProgramData\hps\1119\addons\8262\HELP_DECRYPT.HTML
Datei wurde gel�scht - c:\ProgramData\hps\1119\addons\8262\HELP_DECRYPT.PNG
Datei wurde gel�scht - c:\ProgramData\hps\1119\addons\8262\HELP_DECRYPT.TXT
Datei wurde gel�scht - c:\ProgramData\hps\1119\addons\8262\backgrounds\HELP_DECRYPT.HTML
Datei wurde gel�scht - c:\ProgramData\hps\1119\addons\8262\backgrounds\HELP_DECRYPT.PNG
Datei wurde gel�scht - c:\ProgramData\hps\1119\addons\8262\backgrounds\HELP_DECRYPT.TXT
Datei wurde gel�scht - c:\ProgramData\hps\1119\addons\8262\backgrounds\v1\HELP_DECRYPT.HTML
Datei wurde gel�scht - c:\ProgramData\hps\1119\addons\8262\backgrounds\v1\HELP_DECRYPT.PNG
Datei wurde gel�scht - c:\ProgramData\hps\1119\addons\8262\backgrounds\v1\HELP_DECRYPT.TXT
Datei wurde gel�scht - c:\ProgramData\hps\1119\addons\8262\backgrounds\v1\backgrounds\HELP_DECRYPT.HTML
Datei wurde gel�scht - c:\ProgramData\hps\1119\addons\8262\backgrounds\v1\backgrounds\HELP_DECRYPT.PNG
Datei wurde gel�scht - c:\ProgramData\hps\1119\addons\8262\backgrounds\v1\backgrounds\HELP_DECRYPT.TXT
Datei wurde gel�scht - c:\ProgramData\hps\1119\addons\8263\HELP_DECRYPT.HTML
Datei wurde gel�scht - c:\ProgramData\hps\1119\addons\8263\HELP_DECRYPT.PNG
Datei wurde gel�scht - c:\ProgramData\hps\1119\addons\8263\HELP_DECRYPT.TXT
Datei wurde gel�scht - c:\ProgramData\hps\1119\addons\8263\backgrounds\HELP_DECRYPT.HTML
Datei wurde gel�scht - c:\ProgramData\hps\1119\addons\8263\backgrounds\HELP_DECRYPT.PNG
Datei wurde gel�scht - c:\ProgramData\hps\1119\addons\8263\backgrounds\HELP_DECRYPT.TXT
Datei wurde gel�scht - c:\ProgramData\hps\1119\addons\8263\backgrounds\v1\HELP_DECRYPT.HTML
Datei wurde gel�scht - c:\ProgramData\hps\1119\addons\8263\backgrounds\v1\HELP_DECRYPT.PNG
Datei wurde gel�scht - c:\ProgramData\hps\1119\addons\8263\backgrounds\v1\HELP_DECRYPT.TXT
Datei wurde gel�scht - c:\ProgramData\hps\1119\addons\8263\backgrounds\v1\backgrounds\HELP_DECRYPT.HTML
Datei wurde gel�scht - c:\ProgramData\hps\1119\addons\8263\backgrounds\v1\backgrounds\HELP_DECRYPT.PNG
Datei wurde gel�scht - c:\ProgramData\hps\1119\addons\8263\backgrounds\v1\backgrounds\HELP_DECRYPT.TXT
Datei wurde gel�scht - c:\ProgramData\hps\1119\addons\8438\HELP_DECRYPT.HTML
Datei wurde gel�scht - c:\ProgramData\hps\1119\addons\8438\HELP_DECRYPT.PNG
Datei wurde gel�scht - c:\ProgramData\hps\1119\addons\8438\HELP_DECRYPT.TXT
Datei wurde gel�scht - c:\ProgramData\hps\1119\addons\8438\backgrounds\HELP_DECRYPT.HTML
Datei wurde gel�scht - c:\ProgramData\hps\1119\addons\8438\backgrounds\HELP_DECRYPT.PNG
Datei wurde gel�scht - c:\ProgramData\hps\1119\addons\8438\backgrounds\HELP_DECRYPT.TXT
Datei wurde gel�scht - c:\ProgramData\hps\1119\addons\8438\backgrounds\v1\HELP_DECRYPT.HTML
Datei wurde gel�scht - c:\ProgramData\hps\1119\addons\8438\backgrounds\v1\HELP_DECRYPT.PNG
Datei wurde gel�scht - c:\ProgramData\hps\1119\addons\8438\backgrounds\v1\HELP_DECRYPT.TXT
Datei wurde gel�scht - c:\ProgramData\hps\1119\addons\8438\backgrounds\v1\backgrounds\HELP_DECRYPT.HTML
Datei wurde gel�scht - c:\ProgramData\hps\1119\addons\8438\backgrounds\v1\backgrounds\HELP_DECRYPT.PNG
Datei wurde gel�scht - c:\ProgramData\hps\1119\addons\8438\backgrounds\v1\backgrounds\HELP_DECRYPT.TXT
Datei wurde gel�scht - c:\ProgramData\hps\1119\addons\8439\HELP_DECRYPT.HTML
Datei wurde gel�scht - c:\ProgramData\hps\1119\addons\8439\HELP_DECRYPT.PNG
Datei wurde gel�scht - c:\ProgramData\hps\1119\addons\8439\HELP_DECRYPT.TXT
Datei wurde gel�scht - c:\ProgramData\hps\1119\addons\8439\backgrounds\HELP_DECRYPT.HTML
Datei wurde gel�scht - c:\ProgramData\hps\1119\addons\8439\backgrounds\HELP_DECRYPT.PNG
Datei wurde gel�scht - c:\ProgramData\hps\1119\addons\8439\backgrounds\HELP_DECRYPT.TXT
Datei wurde gel�scht - c:\ProgramData\hps\1119\addons\8439\backgrounds\v1\HELP_DECRYPT.HTML
Datei wurde gel�scht - c:\ProgramData\hps\1119\addons\8439\backgrounds\v1\HELP_DECRYPT.PNG
Datei wurde gel�scht - c:\ProgramData\hps\1119\addons\8439\backgrounds\v1\HELP_DECRYPT.TXT
Datei wurde gel�scht - c:\ProgramData\hps\1119\addons\8439\backgrounds\v1\backgrounds\HELP_DECRYPT.HTML
Datei wurde gel�scht - c:\ProgramData\hps\1119\addons\8439\backgrounds\v1\backgrounds\HELP_DECRYPT.PNG
Datei wurde gel�scht - c:\ProgramData\hps\1119\addons\8439\backgrounds\v1\backgrounds\HELP_DECRYPT.TXT
Datei wurde gel�scht - c:\ProgramData\hps\1119\addons\8440\HELP_DECRYPT.HTML
Datei wurde gel�scht - c:\ProgramData\hps\1119\addons\8440\HELP_DECRYPT.PNG
Datei wurde gel�scht - c:\ProgramData\hps\1119\addons\8440\HELP_DECRYPT.TXT
Datei wurde gel�scht - c:\ProgramData\hps\1119\addons\8440\backgrounds\HELP_DECRYPT.HTML
Datei wurde gel�scht - c:\ProgramData\hps\1119\addons\8440\backgrounds\HELP_DECRYPT.PNG
Datei wurde gel�scht - c:\ProgramData\hps\1119\addons\8440\backgrounds\HELP_DECRYPT.TXT
Datei wurde gel�scht - c:\ProgramData\hps\1119\addons\8440\backgrounds\v1\HELP_DECRYPT.HTML
Datei wurde gel�scht - c:\ProgramData\hps\1119\addons\8440\backgrounds\v1\HELP_DECRYPT.PNG
Datei wurde gel�scht - c:\ProgramData\hps\1119\addons\8440\backgrounds\v1\HELP_DECRYPT.TXT
Datei wurde gel�scht - c:\ProgramData\hps\1119\addons\8440\backgrounds\v1\backgrounds\HELP_DECRYPT.HTML
Datei wurde gel�scht - c:\ProgramData\hps\1119\addons\8440\backgrounds\v1\backgrounds\HELP_DECRYPT.PNG
Datei wurde gel�scht - c:\ProgramData\hps\1119\addons\8440\backgrounds\v1\backgrounds\HELP_DECRYPT.TXT
Datei wurde gel�scht - c:\ProgramData\hps\1119\addons\8441\HELP_DECRYPT.HTML
Datei wurde gel�scht - c:\ProgramData\hps\1119\addons\8441\HELP_DECRYPT.PNG
Datei wurde gel�scht - c:\ProgramData\hps\1119\addons\8441\HELP_DECRYPT.TXT
Datei wurde gel�scht - c:\ProgramData\hps\1119\addons\8441\backgrounds\HELP_DECRYPT.HTML
Datei wurde gel�scht - c:\ProgramData\hps\1119\addons\8441\backgrounds\HELP_DECRYPT.PNG
Datei wurde gel�scht - c:\ProgramData\hps\1119\addons\8441\backgrounds\HELP_DECRYPT.TXT
Datei wurde gel�scht - c:\ProgramData\hps\1119\addons\8441\backgrounds\v1\HELP_DECRYPT.HTML
Datei wurde gel�scht - c:\ProgramData\hps\1119\addons\8441\backgrounds\v1\HELP_DECRYPT.PNG
Datei wurde gel�scht - c:\ProgramData\hps\1119\addons\8441\backgrounds\v1\HELP_DECRYPT.TXT
Datei wurde gel�scht - c:\ProgramData\hps\1119\addons\8441\backgrounds\v1\backgrounds\HELP_DECRYPT.HTML
Datei wurde gel�scht - c:\ProgramData\hps\1119\addons\8441\backgrounds\v1\backgrounds\HELP_DECRYPT.PNG
Datei wurde gel�scht - c:\ProgramData\hps\1119\addons\8441\backgrounds\v1\backgrounds\HELP_DECRYPT.TXT
Datei wurde gel�scht - c:\ProgramData\hps\1119\addons\8442\HELP_DECRYPT.HTML
Datei wurde gel�scht - c:\ProgramData\hps\1119\addons\8442\HELP_DECRYPT.PNG
Datei wurde gel�scht - c:\ProgramData\hps\1119\addons\8442\HELP_DECRYPT.TXT
Datei wurde gel�scht - c:\ProgramData\hps\1119\addons\8442\backgrounds\HELP_DECRYPT.HTML
Datei wurde gel�scht - c:\ProgramData\hps\1119\addons\8442\backgrounds\HELP_DECRYPT.PNG
Datei wurde gel�scht - c:\ProgramData\hps\1119\addons\8442\backgrounds\HELP_DECRYPT.TXT
Datei wurde gel�scht - c:\ProgramData\hps\1119\addons\8442\backgrounds\v1\HELP_DECRYPT.HTML
Datei wurde gel�scht - c:\ProgramData\hps\1119\addons\8442\backgrounds\v1\HELP_DECRYPT.PNG
Datei wurde gel�scht - c:\ProgramData\hps\1119\addons\8442\backgrounds\v1\HELP_DECRYPT.TXT
Datei wurde gel�scht - c:\ProgramData\hps\1119\addons\8442\backgrounds\v1\backgrounds\HELP_DECRYPT.HTML
Datei wurde gel�scht - c:\ProgramData\hps\1119\addons\8442\backgrounds\v1\backgrounds\HELP_DECRYPT.PNG
Datei wurde gel�scht - c:\ProgramData\hps\1119\addons\8442\backgrounds\v1\backgrounds\HELP_DECRYPT.TXT
Datei wurde gel�scht - c:\ProgramData\hps\1119\addons\8443\HELP_DECRYPT.HTML
Datei wurde gel�scht - c:\ProgramData\hps\1119\addons\8443\HELP_DECRYPT.PNG
Datei wurde gel�scht - c:\ProgramData\hps\1119\addons\8443\HELP_DECRYPT.TXT
Datei wurde gel�scht - c:\ProgramData\hps\1119\addons\8443\backgrounds\HELP_DECRYPT.HTML
Datei wurde gel�scht - c:\ProgramData\hps\1119\addons\8443\backgrounds\HELP_DECRYPT.PNG
Datei wurde gel�scht - c:\ProgramData\hps\1119\addons\8443\backgrounds\HELP_DECRYPT.TXT
Datei wurde gel�scht - c:\ProgramData\hps\1119\addons\8443\backgrounds\v1\HELP_DECRYPT.HTML
Datei wurde gel�scht - c:\ProgramData\hps\1119\addons\8443\backgrounds\v1\HELP_DECRYPT.PNG
Datei wurde gel�scht - c:\ProgramData\hps\1119\addons\8443\backgrounds\v1\HELP_DECRYPT.TXT
Datei wurde gel�scht - c:\ProgramData\hps\1119\addons\8443\backgrounds\v1\backgrounds\HELP_DECRYPT.HTML
Datei wurde gel�scht - c:\ProgramData\hps\1119\addons\8443\backgrounds\v1\backgrounds\HELP_DECRYPT.PNG
Datei wurde gel�scht - c:\ProgramData\hps\1119\addons\8443\backgrounds\v1\backgrounds\HELP_DECRYPT.TXT
Datei wurde gel�scht - c:\ProgramData\hps\1119\shopcart\HELP_DECRYPT.HTML
Datei wurde gel�scht - c:\ProgramData\hps\1119\shopcart\HELP_DECRYPT.PNG
Datei wurde gel�scht - c:\ProgramData\hps\1119\shopcart\HELP_DECRYPT.TXT
Datei wurde gel�scht - c:\ProgramData\hps\1119\shopcart\part_mcf-Dateien\HELP_DECRYPT.HTML
Datei wurde gel�scht - c:\ProgramData\hps\1119\shopcart\part_mcf-Dateien\HELP_DECRYPT.PNG
Datei wurde gel�scht - c:\ProgramData\hps\1119\shopcart\part_mcf-Dateien\HELP_DECRYPT.TXT
Datei wurde gel�scht - c:\ProgramData\hps\15837\HELP_DECRYPT.HTML
Datei wurde gel�scht - c:\ProgramData\hps\15837\HELP_DECRYPT.PNG
Datei wurde gel�scht - c:\ProgramData\hps\15837\HELP_DECRYPT.TXT
Datei wurde gel�scht - c:\ProgramData\hps\15837\addons\HELP_DECRYPT.HTML
Datei wurde gel�scht - c:\ProgramData\hps\15837\addons\HELP_DECRYPT.PNG
Datei wurde gel�scht - c:\ProgramData\hps\15837\addons\HELP_DECRYPT.TXT
Datei wurde gel�scht - c:\ProgramData\hps\15837\addons\104870\HELP_DECRYPT.HTML
Datei wurde gel�scht - c:\ProgramData\hps\15837\addons\104870\HELP_DECRYPT.PNG
Datei wurde gel�scht - c:\ProgramData\hps\15837\addons\104870\HELP_DECRYPT.TXT
Datei wurde gel�scht - c:\ProgramData\hps\15837\addons\104870\masks\HELP_DECRYPT.HTML
Datei wurde gel�scht - c:\ProgramData\hps\15837\addons\104870\masks\HELP_DECRYPT.PNG
Datei wurde gel�scht - c:\ProgramData\hps\15837\addons\104870\masks\HELP_DECRYPT.TXT
Datei wurde gel�scht - c:\ProgramData\hps\15837\addons\104870\masks\v1\HELP_DECRYPT.HTML
Datei wurde gel�scht - c:\ProgramData\hps\15837\addons\104870\masks\v1\HELP_DECRYPT.PNG
Datei wurde gel�scht - c:\ProgramData\hps\15837\addons\104870\masks\v1\HELP_DECRYPT.TXT
Datei wurde gel�scht - c:\ProgramData\hps\15837\addons\104870\masks\v1\decorations\HELP_DECRYPT.HTML
Datei wurde gel�scht - c:\ProgramData\hps\15837\addons\104870\masks\v1\decorations\HELP_DECRYPT.PNG
Datei wurde gel�scht - c:\ProgramData\hps\15837\addons\104870\masks\v1\decorations\HELP_DECRYPT.TXT
Datei wurde gel�scht - c:\ProgramData\hps\15837\addons\105008\HELP_DECRYPT.HTML
Datei wurde gel�scht - c:\ProgramData\hps\15837\addons\105008\HELP_DECRYPT.PNG
Datei wurde gel�scht - c:\ProgramData\hps\15837\addons\105008\HELP_DECRYPT.TXT
Datei wurde gel�scht - c:\ProgramData\hps\15837\addons\105008\masks\HELP_DECRYPT.HTML
Datei wurde gel�scht - c:\ProgramData\hps\15837\addons\105008\masks\HELP_DECRYPT.PNG
Datei wurde gel�scht - c:\ProgramData\hps\15837\addons\105008\masks\HELP_DECRYPT.TXT
Datei wurde gel�scht - c:\ProgramData\hps\15837\addons\105008\masks\v1\HELP_DECRYPT.HTML
Datei wurde gel�scht - c:\ProgramData\hps\15837\addons\105008\masks\v1\HELP_DECRYPT.PNG
Datei wurde gel�scht - c:\ProgramData\hps\15837\addons\105008\masks\v1\HELP_DECRYPT.TXT
Datei wurde gel�scht - c:\ProgramData\hps\15837\addons\105008\masks\v1\decorations\HELP_DECRYPT.HTML
Datei wurde gel�scht - c:\ProgramData\hps\15837\addons\105008\masks\v1\decorations\HELP_DECRYPT.PNG
Datei wurde gel�scht - c:\ProgramData\hps\15837\addons\105008\masks\v1\decorations\HELP_DECRYPT.TXT
Datei wurde gel�scht - c:\ProgramData\hps\15837\addons\46435\HELP_DECRYPT.HTML
Datei wurde gel�scht - c:\ProgramData\hps\15837\addons\46435\HELP_DECRYPT.PNG
Datei wurde gel�scht - c:\ProgramData\hps\15837\addons\46435\HELP_DECRYPT.TXT
Datei wurde gel�scht - c:\ProgramData\hps\15837\addons\46435\masks\HELP_DECRYPT.HTML
Datei wurde gel�scht - c:\ProgramData\hps\15837\addons\46435\masks\HELP_DECRYPT.PNG
Datei wurde gel�scht - c:\ProgramData\hps\15837\addons\46435\masks\HELP_DECRYPT.TXT
Datei wurde gel�scht - c:\ProgramData\hps\15837\addons\46435\masks\v1\HELP_DECRYPT.HTML
Datei wurde gel�scht - c:\ProgramData\hps\15837\addons\46435\masks\v1\HELP_DECRYPT.PNG
Datei wurde gel�scht - c:\ProgramData\hps\15837\addons\46435\masks\v1\HELP_DECRYPT.TXT
Datei wurde gel�scht - c:\ProgramData\hps\15837\addons\46435\masks\v1\decorations\HELP_DECRYPT.HTML
Datei wurde gel�scht - c:\ProgramData\hps\15837\addons\46435\masks\v1\decorations\HELP_DECRYPT.PNG
Datei wurde gel�scht - c:\ProgramData\hps\15837\addons\46435\masks\v1\decorations\HELP_DECRYPT.TXT
Datei wurde gel�scht - c:\ProgramData\hps\15837\addons\491\HELP_DECRYPT.HTML
Datei wurde gel�scht - c:\ProgramData\hps\15837\addons\491\HELP_DECRYPT.PNG
Datei wurde gel�scht - c:\ProgramData\hps\15837\addons\491\HELP_DECRYPT.TXT
Datei wurde gel�scht - c:\ProgramData\hps\15837\addons\491\backgrounds\HELP_DECRYPT.HTML
Datei wurde gel�scht - c:\ProgramData\hps\15837\addons\491\backgrounds\HELP_DECRYPT.PNG
Datei wurde gel�scht - c:\ProgramData\hps\15837\addons\491\backgrounds\HELP_DECRYPT.TXT
Datei wurde gel�scht - c:\ProgramData\hps\15837\addons\491\backgrounds\v1\HELP_DECRYPT.HTML
Datei wurde gel�scht - c:\ProgramData\hps\15837\addons\491\backgrounds\v1\HELP_DECRYPT.PNG
Datei wurde gel�scht - c:\ProgramData\hps\15837\addons\491\backgrounds\v1\HELP_DECRYPT.TXT
Datei wurde gel�scht - c:\ProgramData\hps\15837\addons\491\backgrounds\v1\backgrounds\HELP_DECRYPT.HTML
Datei wurde gel�scht - c:\ProgramData\hps\15837\addons\491\backgrounds\v1\backgrounds\HELP_DECRYPT.PNG
Datei wurde gel�scht - c:\ProgramData\hps\15837\addons\491\backgrounds\v1\backgrounds\HELP_DECRYPT.TXT
Datei wurde gel�scht - c:\ProgramData\hps\15837\shopcart\HELP_DECRYPT.HTML
Datei wurde gel�scht - c:\ProgramData\hps\15837\shopcart\HELP_DECRYPT.PNG
Datei wurde gel�scht - c:\ProgramData\hps\15837\shopcart\HELP_DECRYPT.TXT
Datei wurde gel�scht - c:\ProgramData\hps\15837\shopcart\part_1_mcf-Dateien\HELP_DECRYPT.HTML
Datei wurde gel�scht - c:\ProgramData\hps\15837\shopcart\part_1_mcf-Dateien\HELP_DECRYPT.PNG
Datei wurde gel�scht - c:\ProgramData\hps\15837\shopcart\part_1_mcf-Dateien\HELP_DECRYPT.TXT
Datei wurde gel�scht - c:\ProgramData\hps\15837\shopcart\part_2_mcf-Dateien\HELP_DECRYPT.HTML
Datei wurde gel�scht - c:\ProgramData\hps\15837\shopcart\part_2_mcf-Dateien\HELP_DECRYPT.PNG
Datei wurde gel�scht - c:\ProgramData\hps\15837\shopcart\part_2_mcf-Dateien\HELP_DECRYPT.TXT
Datei wurde gel�scht - c:\ProgramData\hps\15837\shopcart\part_3_mcf-Dateien\HELP_DECRYPT.HTML
Datei wurde gel�scht - c:\ProgramData\hps\15837\shopcart\part_3_mcf-Dateien\HELP_DECRYPT.PNG
Datei wurde gel�scht - c:\ProgramData\hps\15837\shopcart\part_3_mcf-Dateien\HELP_DECRYPT.TXT
Datei wurde gel�scht - c:\ProgramData\hps\15837\shopcart\part_4_mcf-Dateien\HELP_DECRYPT.HTML
Datei wurde gel�scht - c:\ProgramData\hps\15837\shopcart\part_4_mcf-Dateien\HELP_DECRYPT.PNG
Datei wurde gel�scht - c:\ProgramData\hps\15837\shopcart\part_4_mcf-Dateien\HELP_DECRYPT.TXT
Datei wurde gel�scht - c:\ProgramData\hps\15837\shopcart\part_5_mcf-Dateien\HELP_DECRYPT.HTML
Datei wurde gel�scht - c:\ProgramData\hps\15837\shopcart\part_5_mcf-Dateien\HELP_DECRYPT.PNG
Datei wurde gel�scht - c:\ProgramData\hps\15837\shopcart\part_5_mcf-Dateien\HELP_DECRYPT.TXT
Datei wurde gel�scht - c:\ProgramData\hps\15837\shopcart\part_mcf-Dateien\HELP_DECRYPT.HTML
Datei wurde gel�scht - c:\ProgramData\hps\15837\shopcart\part_mcf-Dateien\HELP_DECRYPT.PNG
Datei wurde gel�scht - c:\ProgramData\hps\15837\shopcart\part_mcf-Dateien\HELP_DECRYPT.TXT
Datei wurde gel�scht - c:\ProgramData\InstallMate\HELP_DECRYPT.HTML
Datei wurde gel�scht - c:\ProgramData\InstallMate\HELP_DECRYPT.PNG
Datei wurde gel�scht - c:\ProgramData\InstallMate\HELP_DECRYPT.TXT
Datei wurde gel�scht - c:\ProgramData\InstallMate\{084B508F-87A7-492F-ABC4-CF85D3A87279}\HELP_DECRYPT.HTML
Datei wurde gel�scht - c:\ProgramData\InstallMate\{084B508F-87A7-492F-ABC4-CF85D3A87279}\HELP_DECRYPT.PNG
Datei wurde gel�scht - c:\ProgramData\InstallMate\{084B508F-87A7-492F-ABC4-CF85D3A87279}\HELP_DECRYPT.TXT
Datei wurde gel�scht - c:\ProgramData\Kaspersky Lab\HELP_DECRYPT.HTML
Datei wurde gel�scht - c:\ProgramData\Kaspersky Lab\HELP_DECRYPT.PNG
Datei wurde gel�scht - c:\ProgramData\Kaspersky Lab\HELP_DECRYPT.TXT
Datei wurde gel�scht - c:\ProgramData\Kaspersky Lab\AVP11\HELP_DECRYPT.HTML
Datei wurde gel�scht - c:\ProgramData\Kaspersky Lab\AVP11\HELP_DECRYPT.PNG
Datei wurde gel�scht - c:\ProgramData\Kaspersky Lab\AVP11\HELP_DECRYPT.TXT
Datei wurde gel�scht - c:\ProgramData\Kaspersky Lab\AVP11\Bases\HELP_DECRYPT.HTML
Datei wurde gel�scht - c:\ProgramData\Kaspersky Lab\AVP11\Bases\HELP_DECRYPT.PNG
Datei wurde gel�scht - c:\ProgramData\Kaspersky Lab\AVP11\Bases\HELP_DECRYPT.TXT
Datei wurde gel�scht - c:\ProgramData\Kaspersky Lab\AVP11\Data\HELP_DECRYPT.HTML
Datei wurde gel�scht - c:\ProgramData\Kaspersky Lab\AVP11\Data\HELP_DECRYPT.PNG
Datei wurde gel�scht - c:\ProgramData\Kaspersky Lab\AVP11\Data\HELP_DECRYPT.TXT
Datei wurde gel�scht - c:\ProgramData\Kaspersky Lab\AVP11\Data\KasFlt\HELP_DECRYPT.HTML
Datei wurde gel�scht - c:\ProgramData\Kaspersky Lab\AVP11\Data\KasFlt\HELP_DECRYPT.PNG
Datei wurde gel�scht - c:\ProgramData\Kaspersky Lab\AVP11\Data\KasFlt\HELP_DECRYPT.TXT
Datei wurde gel�scht - c:\ProgramData\Messenger Plus! for Skype\HELP_DECRYPT.HTML
Datei wurde gel�scht - c:\ProgramData\Messenger Plus! for Skype\HELP_DECRYPT.PNG
Datei wurde gel�scht - c:\ProgramData\Messenger Plus! for Skype\HELP_DECRYPT.TXT
Datei wurde gel�scht - c:\ProgramData\Messenger Plus! for Skype\Ringtones\HELP_DECRYPT.HTML
Datei wurde gel�scht - c:\ProgramData\Messenger Plus! for Skype\Ringtones\HELP_DECRYPT.PNG
Datei wurde gel�scht - c:\ProgramData\Messenger Plus! for Skype\Ringtones\HELP_DECRYPT.TXT
Datei wurde gel�scht - c:\ProgramData\Messenger Plus! for Skype\Winks\HELP_DECRYPT.HTML
Datei wurde gel�scht - c:\ProgramData\Messenger Plus! for Skype\Winks\HELP_DECRYPT.PNG
Datei wurde gel�scht - c:\ProgramData\Messenger Plus! for Skype\Winks\HELP_DECRYPT.TXT
Datei wurde gel�scht - c:\ProgramData\Messenger Plus! for Skype\Winks\thumb\HELP_DECRYPT.HTML
Datei wurde gel�scht - c:\ProgramData\Messenger Plus! for Skype\Winks\thumb\HELP_DECRYPT.PNG
Datei wurde gel�scht - c:\ProgramData\Messenger Plus! for Skype\Winks\thumb\HELP_DECRYPT.TXT
Datei wurde gel�scht - c:\ProgramData\MFAData\HELP_DECRYPT.HTML
Datei wurde gel�scht - c:\ProgramData\MFAData\HELP_DECRYPT.PNG
Datei wurde gel�scht - c:\ProgramData\MFAData\HELP_DECRYPT.TXT
Datei wurde gel�scht - c:\ProgramData\Microsoft\HELP_DECRYPT.HTML
Datei wurde gel�scht - c:\ProgramData\Microsoft\HELP_DECRYPT.PNG
Datei wurde gel�scht - c:\ProgramData\Microsoft\HELP_DECRYPT.TXT
Datei wurde gel�scht - c:\ProgramData\Microsoft\eHome\HELP_DECRYPT.HTML
Datei wurde gel�scht - c:\ProgramData\Microsoft\eHome\HELP_DECRYPT.PNG
Datei wurde gel�scht - c:\ProgramData\Microsoft\eHome\HELP_DECRYPT.TXT
Datei wurde gel�scht - c:\ProgramData\Microsoft\eHome\thmb\HELP_DECRYPT.HTML
Datei wurde gel�scht - c:\ProgramData\Microsoft\eHome\thmb\HELP_DECRYPT.PNG
Datei wurde gel�scht - c:\ProgramData\Microsoft\eHome\thmb\HELP_DECRYPT.TXT
Datei wurde gel�scht - c:\ProgramData\Microsoft\OEMOffice14\HELP_DECRYPT.HTML
Datei wurde gel�scht - c:\ProgramData\Microsoft\OEMOffice14\HELP_DECRYPT.PNG
Datei wurde gel�scht - c:\ProgramData\Microsoft\OEMOffice14\HELP_DECRYPT.TXT
Datei wurde gel�scht - c:\ProgramData\Microsoft\OEMOffice14\Office14\HELP_DECRYPT.HTML
Datei wurde gel�scht - c:\ProgramData\Microsoft\OEMOffice14\Office14\HELP_DECRYPT.PNG
Datei wurde gel�scht - c:\ProgramData\Microsoft\OEMOffice14\Office14\HELP_DECRYPT.TXT
Datei wurde gel�scht - c:\ProgramData\Microsoft\OEMOffice14\Office14\Updates\HELP_DECRYPT.HTML
Datei wurde gel�scht - c:\ProgramData\Microsoft\OEMOffice14\Office14\Updates\HELP_DECRYPT.PNG
Datei wurde gel�scht - c:\ProgramData\Microsoft\OEMOffice14\Office14\Updates\HELP_DECRYPT.TXT
Datei wurde gel�scht - c:\ProgramData\Microsoft\OEMOffice14\OStarter\HELP_DECRYPT.HTML
Datei wurde gel�scht - c:\ProgramData\Microsoft\OEMOffice14\OStarter\HELP_DECRYPT.PNG
Datei wurde gel�scht - c:\ProgramData\Microsoft\OEMOffice14\OStarter\HELP_DECRYPT.TXT
Datei wurde gel�scht - c:\ProgramData\Microsoft\OEMOffice14\OStarter\de-de\HELP_DECRYPT.HTML
Datei wurde gel�scht - c:\ProgramData\Microsoft\OEMOffice14\OStarter\de-de\HELP_DECRYPT.PNG
Datei wurde gel�scht - c:\ProgramData\Microsoft\OEMOffice14\OStarter\de-de\HELP_DECRYPT.TXT
Datei wurde gel�scht - c:\ProgramData\Microsoft\RAC\HELP_DECRYPT.HTML
Datei wurde gel�scht - c:\ProgramData\Microsoft\RAC\HELP_DECRYPT.PNG
Datei wurde gel�scht - c:\ProgramData\Microsoft\RAC\HELP_DECRYPT.TXT
Datei wurde gel�scht - c:\ProgramData\Microsoft\RAC\PublishedData\HELP_DECRYPT.HTML
Datei wurde gel�scht - c:\ProgramData\Microsoft\RAC\PublishedData\HELP_DECRYPT.PNG
Datei wurde gel�scht - c:\ProgramData\Microsoft\RAC\PublishedData\HELP_DECRYPT.TXT
Datei wurde gel�scht - c:\ProgramData\Microsoft\RAC\StateData\HELP_DECRYPT.HTML
Datei wurde gel�scht - c:\ProgramData\Microsoft\RAC\StateData\HELP_DECRYPT.PNG
Datei wurde gel�scht - c:\ProgramData\Microsoft\RAC\StateData\HELP_DECRYPT.TXT
Datei wurde gel�scht - c:\ProgramData\Photo Notifier and Animation Creator\HELP_DECRYPT.HTML
Datei wurde gel�scht - c:\ProgramData\Photo Notifier and Animation Creator\HELP_DECRYPT.PNG
Datei wurde gel�scht - c:\ProgramData\Photo Notifier and Animation Creator\HELP_DECRYPT.TXT
Datei wurde gel�scht - c:\ProgramData\Photo Notifier and Animation Creator\templates\HELP_DECRYPT.HTML
Datei wurde gel�scht - c:\ProgramData\Photo Notifier and Animation Creator\templates\HELP_DECRYPT.PNG
Datei wurde gel�scht - c:\ProgramData\Photo Notifier and Animation Creator\templates\HELP_DECRYPT.TXT
Datei wurde gel�scht - c:\ProgramData\Photo Notifier and Animation Creator\templates\Animations\HELP_DECRYPT.HTML
Datei wurde gel�scht - c:\ProgramData\Photo Notifier and Animation Creator\templates\Animations\HELP_DECRYPT.PNG
Datei wurde gel�scht - c:\ProgramData\Photo Notifier and Animation Creator\templates\Animations\HELP_DECRYPT.TXT
Datei wurde gel�scht - c:\ProgramData\Photo Notifier and Animation Creator\templates\Notifiers\HELP_DECRYPT.HTML
Datei wurde gel�scht - c:\ProgramData\Photo Notifier and Animation Creator\templates\Notifiers\HELP_DECRYPT.PNG
Datei wurde gel�scht - c:\ProgramData\Photo Notifier and Animation Creator\templates\Notifiers\HELP_DECRYPT.TXT
Datei wurde gel�scht - c:\ProgramData\tmp\HELP_DECRYPT.HTML
Datei wurde gel�scht - c:\ProgramData\tmp\HELP_DECRYPT.PNG
Datei wurde gel�scht - c:\ProgramData\tmp\HELP_DECRYPT.TXT
Datei wurde gel�scht - c:\ProgramData\tmp\hps1958053_4568_SafeRegion1\HELP_DECRYPT.HTML
Datei wurde gel�scht - c:\ProgramData\tmp\hps1958053_4568_SafeRegion1\HELP_DECRYPT.PNG
Datei wurde gel�scht - c:\ProgramData\tmp\hps1958053_4568_SafeRegion1\HELP_DECRYPT.TXT
Datei wurde gel�scht - c:\ProgramData\tmp\hps264393221_3340_SafeRegion4\HELP_DECRYPT.HTML
Datei wurde gel�scht - c:\ProgramData\tmp\hps264393221_3340_SafeRegion4\HELP_DECRYPT.PNG
Datei wurde gel�scht - c:\ProgramData\tmp\hps264393221_3340_SafeRegion4\HELP_DECRYPT.TXT
Datei wurde gel�scht - c:\ProgramData\tmp\hps264393221_3424_SafeRegion40\HELP_DECRYPT.HTML
Datei wurde gel�scht - c:\ProgramData\tmp\hps264393221_3424_SafeRegion40\HELP_DECRYPT.PNG
Datei wurde gel�scht - c:\ProgramData\tmp\hps264393221_3424_SafeRegion40\HELP_DECRYPT.TXT
Datei wurde gel�scht - c:\ProgramData\tmp\hps264393221_8608_SafeRegion4\HELP_DECRYPT.HTML
Datei wurde gel�scht - c:\ProgramData\tmp\hps264393221_8608_SafeRegion4\HELP_DECRYPT.PNG
Datei wurde gel�scht - c:\ProgramData\tmp\hps264393221_8608_SafeRegion4\HELP_DECRYPT.TXT
Datei wurde gel�scht - c:\rei\HELP_DECRYPT.HTML
Datei wurde gel�scht - c:\rei\HELP_DECRYPT.PNG
Datei wurde gel�scht - c:\rei\HELP_DECRYPT.TXT
Datei wurde gel�scht - c:\rei\AV\HELP_DECRYPT.HTML
Datei wurde gel�scht - c:\rei\AV\HELP_DECRYPT.PNG
Datei wurde gel�scht - c:\rei\AV\HELP_DECRYPT.TXT
Datei wurde gel�scht - c:\service\HELP_DECRYPT.HTML
Datei wurde gel�scht - c:\service\HELP_DECRYPT.PNG
Datei wurde gel�scht - c:\service\HELP_DECRYPT.TXT
Datei wurde gel�scht - c:\service\nero\HELP_DECRYPT.HTML
Datei wurde gel�scht - c:\service\nero\HELP_DECRYPT.PNG
Datei wurde gel�scht - c:\service\nero\HELP_DECRYPT.TXT
Datei wurde gel�scht - c:\service\nero\ISSetupPrerequisites\HELP_DECRYPT.HTML
Datei wurde gel�scht - c:\service\nero\ISSetupPrerequisites\HELP_DECRYPT.PNG
Datei wurde gel�scht - c:\service\nero\ISSetupPrerequisites\HELP_DECRYPT.TXT
Datei wurde gel�scht - c:\service\nero\ISSetupPrerequisites\{88CDD09D-1B57-4BB4-A192-33BA0CBCB566}\HELP_DECRYPT.HTML
Datei wurde gel�scht - c:\service\nero\ISSetupPrerequisites\{88CDD09D-1B57-4BB4-A192-33BA0CBCB566}\HELP_DECRYPT.PNG
Datei wurde gel�scht - c:\service\nero\ISSetupPrerequisites\{88CDD09D-1B57-4BB4-A192-33BA0CBCB566}\HELP_DECRYPT.TXT
Datei wurde gel�scht - c:\tableta\HELP_DECRYPT.HTML
Datei wurde gel�scht - c:\tableta\HELP_DECRYPT.PNG
Datei wurde gel�scht - c:\tableta\HELP_DECRYPT.TXT
Datei wurde gel�scht - c:\tableta\pdf\HELP_DECRYPT.HTML
Datei wurde gel�scht - c:\tableta\pdf\HELP_DECRYPT.PNG
Datei wurde gel�scht - c:\tableta\pdf\HELP_DECRYPT.TXT
Datei wurde gel�scht - c:\tableta\poze1\HELP_DECRYPT.HTML
Datei wurde gel�scht - c:\tableta\poze1\HELP_DECRYPT.PNG
Datei wurde gel�scht - c:\tableta\poze1\HELP_DECRYPT.TXT
Datei wurde gel�scht - c:\tableta\poze2\HELP_DECRYPT.HTML
Datei wurde gel�scht - c:\tableta\poze2\HELP_DECRYPT.PNG
Datei wurde gel�scht - c:\tableta\poze2\HELP_DECRYPT.TXT
Datei wurde gel�scht - c:\tableta\poze3\HELP_DECRYPT.HTML
Datei wurde gel�scht - c:\tableta\poze3\HELP_DECRYPT.PNG
Datei wurde gel�scht - c:\tableta\poze3\HELP_DECRYPT.TXT
Datei wurde gel�scht - c:\tableta\screenshot\HELP_DECRYPT.HTML
Datei wurde gel�scht - c:\tableta\screenshot\HELP_DECRYPT.PNG
Datei wurde gel�scht - c:\tableta\screenshot\HELP_DECRYPT.TXT
Datei wurde gel�scht - c:\tableta\video\HELP_DECRYPT.HTML
Datei wurde gel�scht - c:\tableta\video\HELP_DECRYPT.PNG
Datei wurde gel�scht - c:\tableta\video\HELP_DECRYPT.TXT
Datei wurde gel�scht - c:\tableta\zumba\HELP_DECRYPT.HTML
Datei wurde gel�scht - c:\tableta\zumba\HELP_DECRYPT.PNG
Datei wurde gel�scht - c:\tableta\zumba\HELP_DECRYPT.TXT
Datei wurde gel�scht - c:\Users\HELP_DECRYPT.HTML
Datei wurde gel�scht - c:\Users\HELP_DECRYPT.PNG
Datei wurde gel�scht - c:\Users\HELP_DECRYPT.TXT
Datei wurde gel�scht - c:\Users\kira georg\HELP_DECRYPT.HTML
Datei wurde gel�scht - c:\Users\kira georg\HELP_DECRYPT.PNG
Datei wurde gel�scht - c:\Users\kira georg\HELP_DECRYPT.TXT
Datei wurde gel�scht - c:\Users\kira georg\AppData\HELP_DECRYPT.HTML
Datei wurde gel�scht - c:\Users\kira georg\AppData\HELP_DECRYPT.PNG
Datei wurde gel�scht - c:\Users\kira georg\AppData\HELP_DECRYPT.TXT
Datei wurde gel�scht - c:\Users\kira georg\AppData\Local\HELP_DECRYPT.HTML
Datei wurde gel�scht - c:\Users\kira georg\AppData\Local\HELP_DECRYPT.PNG
Datei wurde gel�scht - c:\Users\kira georg\AppData\Local\HELP_DECRYPT.TXT
Datei wurde gel�scht - c:\Users\kira georg\AppData\Local\Facebook\HELP_DECRYPT.HTML
Datei wurde gel�scht - c:\Users\kira georg\AppData\Local\Facebook\HELP_DECRYPT.PNG
Datei wurde gel�scht - c:\Users\kira georg\AppData\Local\Facebook\HELP_DECRYPT.TXT
Datei wurde gel�scht - c:\Users\kira georg\AppData\Local\Facebook\Video\HELP_DECRYPT.HTML
Datei wurde gel�scht - c:\Users\kira georg\AppData\Local\Facebook\Video\HELP_DECRYPT.PNG
Datei wurde gel�scht - c:\Users\kira georg\AppData\Local\Facebook\Video\HELP_DECRYPT.TXT
Datei wurde gel�scht - c:\Users\kira georg\AppData\Local\Facebook\Video\Skype\HELP_DECRYPT.HTML
Datei wurde gel�scht - c:\Users\kira georg\AppData\Local\Facebook\Video\Skype\HELP_DECRYPT.PNG
Datei wurde gel�scht - c:\Users\kira georg\AppData\Local\Facebook\Video\Skype\HELP_DECRYPT.TXT
Datei wurde gel�scht - c:\Users\kira georg\AppData\Local\Google\HELP_DECRYPT.HTML
Datei wurde gel�scht - c:\Users\kira georg\AppData\Local\Google\HELP_DECRYPT.PNG
Datei wurde gel�scht - c:\Users\kira georg\AppData\Local\Google\HELP_DECRYPT.TXT
Datei wurde gel�scht - c:\Users\kira georg\AppData\Local\Google\Chrome\HELP_DECRYPT.HTML
Datei wurde gel�scht - c:\Users\kira georg\AppData\Local\Google\Chrome\HELP_DECRYPT.PNG
Datei wurde gel�scht - c:\Users\kira georg\AppData\Local\Google\Chrome\HELP_DECRYPT.TXT
Datei wurde gel�scht - c:\Users\kira georg\AppData\Local\Google\Chrome\User Data\HELP_DECRYPT.HTML
Datei wurde gel�scht - c:\Users\kira georg\AppData\Local\Google\Chrome\User Data\HELP_DECRYPT.PNG
Datei wurde gel�scht - c:\Users\kira georg\AppData\Local\Google\Chrome\User Data\HELP_DECRYPT.TXT
Datei wurde gel�scht - c:\Users\kira georg\AppData\Local\Google\Chrome\User Data\Default\HELP_DECRYPT.HTML
Datei wurde gel�scht - c:\Users\kira georg\AppData\Local\Google\Chrome\User Data\Default\HELP_DECRYPT.PNG
Datei wurde gel�scht - c:\Users\kira georg\AppData\Local\Google\Chrome\User Data\Default\HELP_DECRYPT.TXT
Datei wurde gel�scht - c:\Users\kira georg\AppData\Local\Google\Chrome\User Data\Default\databases\HELP_DECRYPT.HTML
Datei wurde gel�scht - c:\Users\kira georg\AppData\Local\Google\Chrome\User Data\Default\databases\HELP_DECRYPT.PNG
Datei wurde gel�scht - c:\Users\kira georg\AppData\Local\Google\Chrome\User Data\Default\databases\HELP_DECRYPT.TXT
Datei wurde gel�scht - c:\Users\kira georg\AppData\Local\Google\Chrome\User Data\Default\Extensions\HELP_DECRYPT.HTML
Datei wurde gel�scht - c:\Users\kira georg\AppData\Local\Google\Chrome\User Data\Default\Extensions\HELP_DECRYPT.PNG
Datei wurde gel�scht - c:\Users\kira georg\AppData\Local\Google\Chrome\User Data\Default\Extensions\HELP_DECRYPT.TXT
Datei wurde gel�scht - c:\Users\kira georg\AppData\Local\Google\Chrome\User Data\Default\Extensions\gomekmidlodglbbmalcneegieacbdmki\HELP_DECRYPT.HTML
Datei wurde gel�scht - c:\Users\kira georg\AppData\Local\Google\Chrome\User Data\Default\Extensions\gomekmidlodglbbmalcneegieacbdmki\HELP_DECRYPT.PNG
Datei wurde gel�scht - c:\Users\kira georg\AppData\Local\Google\Chrome\User Data\Default\Extensions\gomekmidlodglbbmalcneegieacbdmki\HELP_DECRYPT.TXT
Datei wurde gel�scht - c:\Users\kira georg\AppData\Local\Google\Chrome\User Data\Default\Extensions\gomekmidlodglbbmalcneegieacbdmki\10.2.0.187_0\HELP_DECRYPT.HTML
Datei wurde gel�scht - c:\Users\kira georg\AppData\Local\Google\Chrome\User Data\Default\Extensions\gomekmidlodglbbmalcneegieacbdmki\10.2.0.187_0\HELP_DECRYPT.PNG
Datei wurde gel�scht - c:\Users\kira georg\AppData\Local\Google\Chrome\User Data\Default\Extensions\gomekmidlodglbbmalcneegieacbdmki\10.2.0.187_0\HELP_DECRYPT.TXT
Datei wurde gel�scht - c:\Users\kira georg\AppData\Local\Google\Chrome\User Data\Default\Extensions\gomekmidlodglbbmalcneegieacbdmki\10.2.0.187_0\common\HELP_DECRYPT.HTML
Datei wurde gel�scht - c:\Users\kira georg\AppData\Local\Google\Chrome\User Data\Default\Extensions\gomekmidlodglbbmalcneegieacbdmki\10.2.0.187_0\common\HELP_DECRYPT.PNG
Datei wurde gel�scht - c:\Users\kira georg\AppData\Local\Google\Chrome\User Data\Default\Extensions\gomekmidlodglbbmalcneegieacbdmki\10.2.0.187_0\common\HELP_DECRYPT.TXT
Datei wurde gel�scht - c:\Users\kira georg\AppData\Local\Google\Chrome\User Data\Default\Extensions\gomekmidlodglbbmalcneegieacbdmki\10.2.0.187_0\common\skin\HELP_DECRYPT.HTML
Datei wurde gel�scht - c:\Users\kira georg\AppData\Local\Google\Chrome\User Data\Default\Extensions\gomekmidlodglbbmalcneegieacbdmki\10.2.0.187_0\common\skin\HELP_DECRYPT.PNG
Datei wurde gel�scht - c:\Users\kira georg\AppData\Local\Google\Chrome\User Data\Default\Extensions\gomekmidlodglbbmalcneegieacbdmki\10.2.0.187_0\common\skin\HELP_DECRYPT.TXT
Datei wurde gel�scht - c:\Users\kira georg\AppData\Local\Google\Chrome\User Data\Default\Extensions\gomekmidlodglbbmalcneegieacbdmki\10.2.0.187_0\common\skin\img\HELP_DECRYPT.HTML
Datei wurde gel�scht - c:\Users\kira georg\AppData\Local\Google\Chrome\User Data\Default\Extensions\gomekmidlodglbbmalcneegieacbdmki\10.2.0.187_0\common\skin\img\HELP_DECRYPT.PNG
Datei wurde gel�scht - c:\Users\kira georg\AppData\Local\Google\Chrome\User Data\Default\Extensions\gomekmidlodglbbmalcneegieacbdmki\10.2.0.187_0\common\skin\img\HELP_DECRYPT.TXT
Datei wurde gel�scht - c:\Users\kira georg\AppData\Local\Google\Chrome\User Data\Default\Extensions\lccekmodgklaepjeofjdjpbminllajkg\HELP_DECRYPT.HTML
Datei wurde gel�scht - c:\Users\kira georg\AppData\Local\Google\Chrome\User Data\Default\Extensions\lccekmodgklaepjeofjdjpbminllajkg\HELP_DECRYPT.PNG
Datei wurde gel�scht - c:\Users\kira georg\AppData\Local\Google\Chrome\User Data\Default\Extensions\lccekmodgklaepjeofjdjpbminllajkg\HELP_DECRYPT.TXT
Datei wurde gel�scht - c:\Users\kira georg\AppData\Local\Google\Chrome\User Data\Default\Extensions\lccekmodgklaepjeofjdjpbminllajkg\0.3.0.2_0\HELP_DECRYPT.HTML
Datei wurde gel�scht - c:\Users\kira georg\AppData\Local\Google\Chrome\User Data\Default\Extensions\lccekmodgklaepjeofjdjpbminllajkg\0.3.0.2_0\HELP_DECRYPT.PNG
Datei wurde gel�scht - c:\Users\kira georg\AppData\Local\Google\Chrome\User Data\Default\Extensions\lccekmodgklaepjeofjdjpbminllajkg\0.3.0.2_0\HELP_DECRYPT.TXT
Datei wurde gel�scht - c:\Users\kira georg\AppData\Local\Google\Chrome\User Data\Default\Extensions\lccekmodgklaepjeofjdjpbminllajkg\0.3.0.2_0\audio\HELP_DECRYPT.HTML
Datei wurde gel�scht - c:\Users\kira georg\AppData\Local\Google\Chrome\User Data\Default\Extensions\lccekmodgklaepjeofjdjpbminllajkg\0.3.0.2_0\audio\HELP_DECRYPT.PNG
Datei wurde gel�scht - c:\Users\kira georg\AppData\Local\Google\Chrome\User Data\Default\Extensions\lccekmodgklaepjeofjdjpbminllajkg\0.3.0.2_0\audio\HELP_DECRYPT.TXT
Datei wurde gel�scht - c:\Users\kira georg\AppData\Local\IM\HELP_DECRYPT.HTML
Datei wurde gel�scht - c:\Users\kira georg\AppData\Local\IM\HELP_DECRYPT.PNG
Datei wurde gel�scht - c:\Users\kira georg\AppData\Local\IM\HELP_DECRYPT.TXT
Datei wurde gel�scht - c:\Users\kira georg\AppData\Local\IM\Identities\HELP_DECRYPT.HTML
Datei wurde gel�scht - c:\Users\kira georg\AppData\Local\IM\Identities\HELP_DECRYPT.PNG
Datei wurde gel�scht - c:\Users\kira georg\AppData\Local\IM\Identities\HELP_DECRYPT.TXT
Datei wurde gel�scht - c:\Users\kira georg\AppData\Local\IM\Identities\{226C1701-2B83-4005-95B8-170C46C282A5}\HELP_DECRYPT.HTML
Datei wurde gel�scht - c:\Users\kira georg\AppData\Local\IM\Identities\{226C1701-2B83-4005-95B8-170C46C282A5}\HELP_DECRYPT.PNG
Datei wurde gel�scht - c:\Users\kira georg\AppData\Local\IM\Identities\{226C1701-2B83-4005-95B8-170C46C282A5}\HELP_DECRYPT.TXT
Datei wurde gel�scht - c:\Users\kira georg\AppData\Local\IM\Identities\{226C1701-2B83-4005-95B8-170C46C282A5}\AddressBook\HELP_DECRYPT.HTML
Datei wurde gel�scht - c:\Users\kira georg\AppData\Local\IM\Identities\{226C1701-2B83-4005-95B8-170C46C282A5}\AddressBook\HELP_DECRYPT.PNG
Datei wurde gel�scht - c:\Users\kira georg\AppData\Local\IM\Identities\{226C1701-2B83-4005-95B8-170C46C282A5}\AddressBook\HELP_DECRYPT.TXT
Datei wurde gel�scht - c:\Users\kira georg\AppData\Local\IM\Identities\{226C1701-2B83-4005-95B8-170C46C282A5}\IMSys\HELP_DECRYPT.HTML
Datei wurde gel�scht - c:\Users\kira georg\AppData\Local\IM\Identities\{226C1701-2B83-4005-95B8-170C46C282A5}\IMSys\HELP_DECRYPT.PNG
Datei wurde gel�scht - c:\Users\kira georg\AppData\Local\IM\Identities\{226C1701-2B83-4005-95B8-170C46C282A5}\IMSys\HELP_DECRYPT.TXT
Datei wurde gel�scht - c:\Users\kira georg\AppData\Local\IM\Identities\{226C1701-2B83-4005-95B8-170C46C282A5}\IMSys\{781B9B29-76A7-423F-A038-5BB34D4F48FA}\HELP_DECRYPT.HTML
Datei wurde gel�scht - c:\Users\kira georg\AppData\Local\IM\Identities\{226C1701-2B83-4005-95B8-170C46C282A5}\IMSys\{781B9B29-76A7-423F-A038-5BB34D4F48FA}\HELP_DECRYPT.PNG
Datei wurde gel�scht - c:\Users\kira georg\AppData\Local\IM\Identities\{226C1701-2B83-4005-95B8-170C46C282A5}\IMSys\{781B9B29-76A7-423F-A038-5BB34D4F48FA}\HELP_DECRYPT.TXT
Datei wurde gel�scht - c:\Users\kira georg\AppData\Local\IM\Identities\{226C1701-2B83-4005-95B8-170C46C282A5}\IMSys\{781B9B29-76A7-423F-A038-5BB34D4F48FA}\15\HELP_DECRYPT.HTML
Datei wurde gel�scht - c:\Users\kira georg\AppData\Local\IM\Identities\{226C1701-2B83-4005-95B8-170C46C282A5}\IMSys\{781B9B29-76A7-423F-A038-5BB34D4F48FA}\15\HELP_DECRYPT.PNG
Datei wurde gel�scht - c:\Users\kira georg\AppData\Local\IM\Identities\{226C1701-2B83-4005-95B8-170C46C282A5}\IMSys\{781B9B29-76A7-423F-A038-5BB34D4F48FA}\15\HELP_DECRYPT.TXT
Datei wurde gel�scht - c:\Users\kira georg\AppData\Local\IM\Identities\{226C1701-2B83-4005-95B8-170C46C282A5}\IMSys\{781B9B29-76A7-423F-A038-5BB34D4F48FA}\19\HELP_DECRYPT.HTML
Datei wurde gel�scht - c:\Users\kira georg\AppData\Local\IM\Identities\{226C1701-2B83-4005-95B8-170C46C282A5}\IMSys\{781B9B29-76A7-423F-A038-5BB34D4F48FA}\19\HELP_DECRYPT.PNG
Datei wurde gel�scht - c:\Users\kira georg\AppData\Local\IM\Identities\{226C1701-2B83-4005-95B8-170C46C282A5}\IMSys\{781B9B29-76A7-423F-A038-5BB34D4F48FA}\19\HELP_DECRYPT.TXT
Datei wurde gel�scht - c:\Users\kira georg\AppData\Local\IM\Identities\{226C1701-2B83-4005-95B8-170C46C282A5}\IMSys\{781B9B29-76A7-423F-A038-5BB34D4F48FA}\1903\HELP_DECRYPT.HTML
Datei wurde gel�scht - c:\Users\kira georg\AppData\Local\IM\Identities\{226C1701-2B83-4005-95B8-170C46C282A5}\IMSys\{781B9B29-76A7-423F-A038-5BB34D4F48FA}\1903\HELP_DECRYPT.PNG
Datei wurde gel�scht - c:\Users\kira georg\AppData\Local\IM\Identities\{226C1701-2B83-4005-95B8-170C46C282A5}\IMSys\{781B9B29-76A7-423F-A038-5BB34D4F48FA}\1903\HELP_DECRYPT.TXT
Datei wurde gel�scht - c:\Users\kira georg\AppData\Local\IM\Identities\{226C1701-2B83-4005-95B8-170C46C282A5}\IMSys\{781B9B29-76A7-423F-A038-5BB34D4F48FA}\1903\images\HELP_DECRYPT.HTML
Datei wurde gel�scht - c:\Users\kira georg\AppData\Local\IM\Identities\{226C1701-2B83-4005-95B8-170C46C282A5}\IMSys\{781B9B29-76A7-423F-A038-5BB34D4F48FA}\1903\images\HELP_DECRYPT.PNG
Datei wurde gel�scht - c:\Users\kira georg\AppData\Local\IM\Identities\{226C1701-2B83-4005-95B8-170C46C282A5}\IMSys\{781B9B29-76A7-423F-A038-5BB34D4F48FA}\1903\images\HELP_DECRYPT.TXT
Datei wurde gel�scht - c:\Users\kira georg\AppData\Local\IM\Identities\{226C1701-2B83-4005-95B8-170C46C282A5}\IMSys\{781B9B29-76A7-423F-A038-5BB34D4F48FA}\1910\HELP_DECRYPT.HTML
Datei wurde gel�scht - c:\Users\kira georg\AppData\Local\IM\Identities\{226C1701-2B83-4005-95B8-170C46C282A5}\IMSys\{781B9B29-76A7-423F-A038-5BB34D4F48FA}\1910\HELP_DECRYPT.PNG
Datei wurde gel�scht - c:\Users\kira georg\AppData\Local\IM\Identities\{226C1701-2B83-4005-95B8-170C46C282A5}\IMSys\{781B9B29-76A7-423F-A038-5BB34D4F48FA}\1910\HELP_DECRYPT.TXT
Datei wurde gel�scht - c:\Users\kira georg\AppData\Local\IM\Identities\{226C1701-2B83-4005-95B8-170C46C282A5}\IMSys\{781B9B29-76A7-423F-A038-5BB34D4F48FA}\1910\Images\HELP_DECRYPT.HTML
Datei wurde gel�scht - c:\Users\kira georg\AppData\Local\IM\Identities\{226C1701-2B83-4005-95B8-170C46C282A5}\IMSys\{781B9B29-76A7-423F-A038-5BB34D4F48FA}\1910\Images\HELP_DECRYPT.PNG
Datei wurde gel�scht - c:\Users\kira georg\AppData\Local\IM\Identities\{226C1701-2B83-4005-95B8-170C46C282A5}\IMSys\{781B9B29-76A7-423F-A038-5BB34D4F48FA}\1910\Images\HELP_DECRYPT.TXT
Datei wurde gel�scht - c:\Users\kira georg\AppData\Local\IM\Identities\{226C1701-2B83-4005-95B8-170C46C282A5}\IMSys\{781B9B29-76A7-423F-A038-5BB34D4F48FA}\1913\HELP_DECRYPT.HTML
Datei wurde gel�scht - c:\Users\kira georg\AppData\Local\IM\Identities\{226C1701-2B83-4005-95B8-170C46C282A5}\IMSys\{781B9B29-76A7-423F-A038-5BB34D4F48FA}\1913\HELP_DECRYPT.PNG
Datei wurde gel�scht - c:\Users\kira georg\AppData\Local\IM\Identities\{226C1701-2B83-4005-95B8-170C46C282A5}\IMSys\{781B9B29-76A7-423F-A038-5BB34D4F48FA}\1913\HELP_DECRYPT.TXT
Datei wurde gel�scht - c:\Users\kira georg\AppData\Local\IM\Identities\{226C1701-2B83-4005-95B8-170C46C282A5}\IMSys\{781B9B29-76A7-423F-A038-5BB34D4F48FA}\1913\Images\HELP_DECRYPT.HTML
Datei wurde gel�scht - c:\Users\kira georg\AppData\Local\IM\Identities\{226C1701-2B83-4005-95B8-170C46C282A5}\IMSys\{781B9B29-76A7-423F-A038-5BB34D4F48FA}\1913\Images\HELP_DECRYPT.PNG
Datei wurde gel�scht - c:\Users\kira georg\AppData\Local\IM\Identities\{226C1701-2B83-4005-95B8-170C46C282A5}\IMSys\{781B9B29-76A7-423F-A038-5BB34D4F48FA}\1913\Images\HELP_DECRYPT.TXT
Datei wurde gel�scht - c:\Users\kira georg\AppData\Local\IM\Identities\{226C1701-2B83-4005-95B8-170C46C282A5}\IMSys\{781B9B29-76A7-423F-A038-5BB34D4F48FA}\1914\HELP_DECRYPT.HTML
Datei wurde gel�scht - c:\Users\kira georg\AppData\Local\IM\Identities\{226C1701-2B83-4005-95B8-170C46C282A5}\IMSys\{781B9B29-76A7-423F-A038-5BB34D4F48FA}\1914\HELP_DECRYPT.PNG
Datei wurde gel�scht - c:\Users\kira georg\AppData\Local\IM\Identities\{226C1701-2B83-4005-95B8-170C46C282A5}\IMSys\{781B9B29-76A7-423F-A038-5BB34D4F48FA}\1914\HELP_DECRYPT.TXT
Datei wurde gel�scht - c:\Users\kira georg\AppData\Local\IM\Identities\{226C1701-2B83-4005-95B8-170C46C282A5}\IMSys\{781B9B29-76A7-423F-A038-5BB34D4F48FA}\1915\HELP_DECRYPT.HTML
Datei wurde gel�scht - c:\Users\kira georg\AppData\Local\IM\Identities\{226C1701-2B83-4005-95B8-170C46C282A5}\IMSys\{781B9B29-76A7-423F-A038-5BB34D4F48FA}\1915\HELP_DECRYPT.PNG
Datei wurde gel�scht - c:\Users\kira georg\AppData\Local\IM\Identities\{226C1701-2B83-4005-95B8-170C46C282A5}\IMSys\{781B9B29-76A7-423F-A038-5BB34D4F48FA}\1915\HELP_DECRYPT.TXT
Datei wurde gel�scht - c:\Users\kira georg\AppData\Local\IM\Identities\{226C1701-2B83-4005-95B8-170C46C282A5}\IMSys\{781B9B29-76A7-423F-A038-5BB34D4F48FA}\1915\Images\HELP_DECRYPT.HTML
Datei wurde gel�scht - c:\Users\kira georg\AppData\Local\IM\Identities\{226C1701-2B83-4005-95B8-170C46C282A5}\IMSys\{781B9B29-76A7-423F-A038-5BB34D4F48FA}\1915\Images\HELP_DECRYPT.PNG
Datei wurde gel�scht - c:\Users\kira georg\AppData\Local\IM\Identities\{226C1701-2B83-4005-95B8-170C46C282A5}\IMSys\{781B9B29-76A7-423F-A038-5BB34D4F48FA}\1915\Images\HELP_DECRYPT.TXT
Datei wurde gel�scht - c:\Users\kira georg\AppData\Local\IM\Identities\{226C1701-2B83-4005-95B8-170C46C282A5}\IMSys\{781B9B29-76A7-423F-A038-5BB34D4F48FA}\2\HELP_DECRYPT.HTML
Datei wurde gel�scht - c:\Users\kira georg\AppData\Local\IM\Identities\{226C1701-2B83-4005-95B8-170C46C282A5}\IMSys\{781B9B29-76A7-423F-A038-5BB34D4F48FA}\2\HELP_DECRYPT.PNG
Datei wurde gel�scht - c:\Users\kira georg\AppData\Local\IM\Identities\{226C1701-2B83-4005-95B8-170C46C282A5}\IMSys\{781B9B29-76A7-423F-A038-5BB34D4F48FA}\2\HELP_DECRYPT.TXT
Datei wurde gel�scht - c:\Users\kira georg\AppData\Local\IM\Identities\{226C1701-2B83-4005-95B8-170C46C282A5}\IMSys\{781B9B29-76A7-423F-A038-5BB34D4F48FA}\20\HELP_DECRYPT.HTML
Datei wurde gel�scht - c:\Users\kira georg\AppData\Local\IM\Identities\{226C1701-2B83-4005-95B8-170C46C282A5}\IMSys\{781B9B29-76A7-423F-A038-5BB34D4F48FA}\20\HELP_DECRYPT.PNG
Datei wurde gel�scht - c:\Users\kira georg\AppData\Local\IM\Identities\{226C1701-2B83-4005-95B8-170C46C282A5}\IMSys\{781B9B29-76A7-423F-A038-5BB34D4F48FA}\20\HELP_DECRYPT.TXT
Datei wurde gel�scht - c:\Users\kira georg\AppData\Local\IM\Identities\{226C1701-2B83-4005-95B8-170C46C282A5}\IMSys\{781B9B29-76A7-423F-A038-5BB34D4F48FA}\3\HELP_DECRYPT.HTML
Datei wurde gel�scht - c:\Users\kira georg\AppData\Local\IM\Identities\{226C1701-2B83-4005-95B8-170C46C282A5}\IMSys\{781B9B29-76A7-423F-A038-5BB34D4F48FA}\3\HELP_DECRYPT.PNG
Datei wurde gel�scht - c:\Users\kira georg\AppData\Local\IM\Identities\{226C1701-2B83-4005-95B8-170C46C282A5}\IMSys\{781B9B29-76A7-423F-A038-5BB34D4F48FA}\3\HELP_DECRYPT.TXT
Datei wurde gel�scht - c:\Users\kira georg\AppData\Local\IM\Identities\{226C1701-2B83-4005-95B8-170C46C282A5}\IMSys\{D48362CB-0E8B-4A1D-A360-C34C11220108}\HELP_DECRYPT.HTML
Datei wurde gel�scht - c:\Users\kira georg\AppData\Local\IM\Identities\{226C1701-2B83-4005-95B8-170C46C282A5}\IMSys\{D48362CB-0E8B-4A1D-A360-C34C11220108}\HELP_DECRYPT.PNG
Datei wurde gel�scht - c:\Users\kira georg\AppData\Local\IM\Identities\{226C1701-2B83-4005-95B8-170C46C282A5}\IMSys\{D48362CB-0E8B-4A1D-A360-C34C11220108}\HELP_DECRYPT.TXT
Datei wurde gel�scht - c:\Users\kira georg\AppData\Local\IM\Identities\{226C1701-2B83-4005-95B8-170C46C282A5}\Message Store\HELP_DECRYPT.HTML
Datei wurde gel�scht - c:\Users\kira georg\AppData\Local\IM\Identities\{226C1701-2B83-4005-95B8-170C46C282A5}\Message Store\HELP_DECRYPT.PNG
Datei wurde gel�scht - c:\Users\kira georg\AppData\Local\IM\Identities\{226C1701-2B83-4005-95B8-170C46C282A5}\Message Store\HELP_DECRYPT.TXT
Datei wurde gel�scht - c:\Users\kira georg\AppData\Local\IM\Identities\{226C1701-2B83-4005-95B8-170C46C282A5}\Message Store\Pictures\HELP_DECRYPT.HTML
Datei wurde gel�scht - c:\Users\kira georg\AppData\Local\IM\Identities\{226C1701-2B83-4005-95B8-170C46C282A5}\Message Store\Pictures\HELP_DECRYPT.PNG
Datei wurde gel�scht - c:\Users\kira georg\AppData\Local\IM\Identities\{226C1701-2B83-4005-95B8-170C46C282A5}\Message Store\Pictures\HELP_DECRYPT.TXT
Datei wurde gel�scht - c:\Users\kira georg\AppData\Local\IM\Runtime\HELP_DECRYPT.HTML
Datei wurde gel�scht - c:\Users\kira georg\AppData\Local\IM\Runtime\HELP_DECRYPT.PNG
Datei wurde gel�scht - c:\Users\kira georg\AppData\Local\IM\Runtime\HELP_DECRYPT.TXT
Datei wurde gel�scht - c:\Users\kira georg\AppData\Local\IM\Runtime\NotifierThumbnail\HELP_DECRYPT.HTML
Datei wurde gel�scht - c:\Users\kira georg\AppData\Local\IM\Runtime\NotifierThumbnail\HELP_DECRYPT.PNG
Datei wurde gel�scht - c:\Users\kira georg\AppData\Local\IM\Runtime\NotifierThumbnail\HELP_DECRYPT.TXT
Datei wurde gel�scht - c:\Users\kira georg\AppData\Local\IM\Runtime\NotifierThumbnail\PN12EA1A-D9DD-45AA-AAAA-AAAAAAAAAAAA\HELP_DECRYPT.HTML
Datei wurde gel�scht - c:\Users\kira georg\AppData\Local\IM\Runtime\NotifierThumbnail\PN12EA1A-D9DD-45AA-AAAA-AAAAAAAAAAAA\HELP_DECRYPT.PNG
Datei wurde gel�scht - c:\Users\kira georg\AppData\Local\IM\Runtime\NotifierThumbnail\PN12EA1A-D9DD-45AA-AAAA-AAAAAAAAAAAA\HELP_DECRYPT.TXT
Datei wurde gel�scht - c:\Users\kira georg\AppData\Local\IM\Runtime\NotifierThumbnail\PN21CBB8-C184-40AA-AAAA-AAAAAAAAAAAA\HELP_DECRYPT.HTML
Datei wurde gel�scht - c:\Users\kira georg\AppData\Local\IM\Runtime\NotifierThumbnail\PN21CBB8-C184-40AA-AAAA-AAAAAAAAAAAA\HELP_DECRYPT.PNG
Datei wurde gel�scht - c:\Users\kira georg\AppData\Local\IM\Runtime\NotifierThumbnail\PN21CBB8-C184-40AA-AAAA-AAAAAAAAAAAA\HELP_DECRYPT.TXT
Datei wurde gel�scht - c:\Users\kira georg\AppData\Local\IM\Runtime\Skin\HELP_DECRYPT.HTML
Datei wurde gel�scht - c:\Users\kira georg\AppData\Local\IM\Runtime\Skin\HELP_DECRYPT.PNG
Datei wurde gel�scht - c:\Users\kira georg\AppData\Local\IM\Runtime\Skin\HELP_DECRYPT.TXT
Datei wurde gel�scht - c:\Users\kira georg\AppData\Local\IM\Runtime\Skin\896E849B-DD0E-4209-8A9B-98896F32D80E\HELP_DECRYPT.HTML
Datei wurde gel�scht - c:\Users\kira georg\AppData\Local\IM\Runtime\Skin\896E849B-DD0E-4209-8A9B-98896F32D80E\HELP_DECRYPT.PNG
Datei wurde gel�scht - c:\Users\kira georg\AppData\Local\IM\Runtime\Skin\896E849B-DD0E-4209-8A9B-98896F32D80E\HELP_DECRYPT.TXT
Datei wurde gel�scht - c:\Users\kira georg\AppData\Local\IM\Runtime\Skin\E2FEE54A-6EB1-47C5-9027-44ABECEAF3E3\HELP_DECRYPT.HTML
Datei wurde gel�scht - c:\Users\kira georg\AppData\Local\IM\Runtime\Skin\E2FEE54A-6EB1-47C5-9027-44ABECEAF3E3\HELP_DECRYPT.PNG
Datei wurde gel�scht - c:\Users\kira georg\AppData\Local\IM\Runtime\Skin\E2FEE54A-6EB1-47C5-9027-44ABECEAF3E3\HELP_DECRYPT.TXT
Datei wurde gel�scht - c:\Users\kira georg\AppData\Local\IncrediMail_MediaBar_Deutsch_2\HELP_DECRYPT.HTML
Datei wurde gel�scht - c:\Users\kira georg\AppData\Local\IncrediMail_MediaBar_Deutsch_2\HELP_DECRYPT.PNG
Datei wurde gel�scht - c:\Users\kira georg\AppData\Local\IncrediMail_MediaBar_Deutsch_2\HELP_DECRYPT.TXT
Datei wurde gel�scht - c:\Users\kira georg\AppData\Local\IncrediMail_MediaBar_Deutsch_2\Dialogs\HELP_DECRYPT.HTML
Datei wurde gel�scht - c:\Users\kira georg\AppData\Local\IncrediMail_MediaBar_Deutsch_2\Dialogs\HELP_DECRYPT.PNG
Datei wurde gel�scht - c:\Users\kira georg\AppData\Local\IncrediMail_MediaBar_Deutsch_2\Dialogs\HELP_DECRYPT.TXT
Datei wurde gel�scht - c:\Users\kira georg\AppData\Local\IncrediMail_MediaBar_Deutsch_2\Repository\HELP_DECRYPT.HTML
Datei wurde gel�scht - c:\Users\kira georg\AppData\Local\IncrediMail_MediaBar_Deutsch_2\Repository\HELP_DECRYPT.PNG
Datei wurde gel�scht - c:\Users\kira georg\AppData\Local\IncrediMail_MediaBar_Deutsch_2\Repository\HELP_DECRYPT.TXT
Datei wurde gel�scht - c:\Users\kira georg\AppData\Local\IncrediMail_MediaBar_Deutsch_2\Repository\conduit_CT2724407_CT2724407\HELP_DECRYPT.HTML
Datei wurde gel�scht - c:\Users\kira georg\AppData\Local\IncrediMail_MediaBar_Deutsch_2\Repository\conduit_CT2724407_CT2724407\HELP_DECRYPT.PNG
Datei wurde gel�scht - c:\Users\kira georg\AppData\Local\IncrediMail_MediaBar_Deutsch_2\Repository\conduit_CT2724407_CT2724407\HELP_DECRYPT.TXT
Datei wurde gel�scht - c:\Users\kira georg\AppData\Local\IncrediMail_MediaBar_Deutsch_2\Repository\conduit_CT2724407_CT2724407\AppsMetaData\HELP_DECRYPT.HTML
Datei wurde gel�scht - c:\Users\kira georg\AppData\Local\IncrediMail_MediaBar_Deutsch_2\Repository\conduit_CT2724407_CT2724407\AppsMetaData\HELP_DECRYPT.PNG
Datei wurde gel�scht - c:\Users\kira georg\AppData\Local\IncrediMail_MediaBar_Deutsch_2\Repository\conduit_CT2724407_CT2724407\AppsMetaData\HELP_DECRYPT.TXT
Datei wurde gel�scht - c:\Users\kira georg\AppData\Local\IncrediMail_MediaBar_Deutsch_2\Repository\conduit_CT2724407_CT2724407\DynamicDialogs\HELP_DECRYPT.HTML
Datei wurde gel�scht - c:\Users\kira georg\AppData\Local\IncrediMail_MediaBar_Deutsch_2\Repository\conduit_CT2724407_CT2724407\DynamicDialogs\HELP_DECRYPT.PNG
Datei wurde gel�scht - c:\Users\kira georg\AppData\Local\IncrediMail_MediaBar_Deutsch_2\Repository\conduit_CT2724407_CT2724407\DynamicDialogs\HELP_DECRYPT.TXT
Datei wurde gel�scht - c:\Users\kira georg\AppData\Local\IncrediMail_MediaBar_Deutsch_2\Repository\conduit_CT2724407_CT2724407\ToolbarLogin\HELP_DECRYPT.HTML
Datei wurde gel�scht - c:\Users\kira georg\AppData\Local\IncrediMail_MediaBar_Deutsch_2\Repository\conduit_CT2724407_CT2724407\ToolbarLogin\HELP_DECRYPT.PNG
Datei wurde gel�scht - c:\Users\kira georg\AppData\Local\IncrediMail_MediaBar_Deutsch_2\Repository\conduit_CT2724407_CT2724407\ToolbarLogin\HELP_DECRYPT.TXT
Datei wurde gel�scht - c:\Users\kira georg\AppData\Local\IncrediMail_MediaBar_Deutsch_2\Repository\conduit_CT2724407_CT2724407\ToolbarSettings\HELP_DECRYPT.HTML
Datei wurde gel�scht - c:\Users\kira georg\AppData\Local\IncrediMail_MediaBar_Deutsch_2\Repository\conduit_CT2724407_CT2724407\ToolbarSettings\HELP_DECRYPT.PNG
Datei wurde gel�scht - c:\Users\kira georg\AppData\Local\IncrediMail_MediaBar_Deutsch_2\Repository\conduit_CT2724407_CT2724407\ToolbarSettings\HELP_DECRYPT.TXT
Datei wurde gel�scht - c:\Users\kira georg\AppData\Local\IncrediMail_MediaBar_Deutsch_2\Repository\conduit_CT2724407_de\HELP_DECRYPT.HTML
Datei wurde gel�scht - c:\Users\kira georg\AppData\Local\IncrediMail_MediaBar_Deutsch_2\Repository\conduit_CT2724407_de\HELP_DECRYPT.PNG
Datei wurde gel�scht - c:\Users\kira georg\AppData\Local\IncrediMail_MediaBar_Deutsch_2\Repository\conduit_CT2724407_de\HELP_DECRYPT.TXT
Datei wurde gel�scht - c:\Users\kira georg\AppData\Local\IncrediMail_MediaBar_Deutsch_2\Repository\conduit_CT2724407_de\ToolbarTranslation\HELP_DECRYPT.HTML
Datei wurde gel�scht - c:\Users\kira georg\AppData\Local\IncrediMail_MediaBar_Deutsch_2\Repository\conduit_CT2724407_de\ToolbarTranslation\HELP_DECRYPT.PNG
Datei wurde gel�scht - c:\Users\kira georg\AppData\Local\IncrediMail_MediaBar_Deutsch_2\Repository\conduit_CT2724407_de\ToolbarTranslation\HELP_DECRYPT.TXT
Datei wurde gel�scht - c:\Users\kira georg\AppData\Local\Microsoft\HELP_DECRYPT.HTML
Datei wurde gel�scht - c:\Users\kira georg\AppData\Local\Microsoft\HELP_DECRYPT.PNG
Datei wurde gel�scht - c:\Users\kira georg\AppData\Local\Microsoft\HELP_DECRYPT.TXT
Datei wurde gel�scht - c:\Users\kira georg\AppData\Local\Microsoft\ehome\HELP_DECRYPT.HTML
Datei wurde gel�scht - c:\Users\kira georg\AppData\Local\Microsoft\ehome\HELP_DECRYPT.PNG
Datei wurde gel�scht - c:\Users\kira georg\AppData\Local\Microsoft\ehome\HELP_DECRYPT.TXT
Datei wurde gel�scht - c:\Users\kira georg\AppData\Local\Microsoft\Internet Explorer\HELP_DECRYPT.HTML
Datei wurde gel�scht - c:\Users\kira georg\AppData\Local\Microsoft\Internet Explorer\HELP_DECRYPT.PNG
Datei wurde gel�scht - c:\Users\kira georg\AppData\Local\Microsoft\Internet Explorer\HELP_DECRYPT.TXT
Datei wurde gel�scht - c:\Users\kira georg\AppData\Local\Microsoft\Media Player\HELP_DECRYPT.HTML
Datei wurde gel�scht - c:\Users\kira georg\AppData\Local\Microsoft\Media Player\HELP_DECRYPT.PNG
Datei wurde gel�scht - c:\Users\kira georg\AppData\Local\Microsoft\Media Player\HELP_DECRYPT.TXT
Datei wurde gel�scht - c:\Users\kira georg\AppData\Local\Microsoft\Media Player\Grafikcache\HELP_DECRYPT.HTML
Datei wurde gel�scht - c:\Users\kira georg\AppData\Local\Microsoft\Media Player\Grafikcache\HELP_DECRYPT.PNG
Datei wurde gel�scht - c:\Users\kira georg\AppData\Local\Microsoft\Media Player\Grafikcache\HELP_DECRYPT.TXT
Datei wurde gel�scht - c:\Users\kira georg\AppData\Local\Microsoft\Media Player\Grafikcache\LocalMLS\HELP_DECRYPT.HTML
Datei wurde gel�scht - c:\Users\kira georg\AppData\Local\Microsoft\Media Player\Grafikcache\LocalMLS\HELP_DECRYPT.PNG
Datei wurde gel�scht - c:\Users\kira georg\AppData\Local\Microsoft\Media Player\Grafikcache\LocalMLS\HELP_DECRYPT.TXT
Datei wurde gel�scht - c:\Users\kira georg\AppData\Local\Microsoft\Photo Acquisition\HELP_DECRYPT.HTML
Datei wurde gel�scht - c:\Users\kira georg\AppData\Local\Microsoft\Photo Acquisition\HELP_DECRYPT.PNG
Datei wurde gel�scht - c:\Users\kira georg\AppData\Local\Microsoft\Photo Acquisition\HELP_DECRYPT.TXT
Datei wurde gel�scht - c:\Users\kira georg\AppData\Local\Microsoft\Windows Live Photo Acquisition\HELP_DECRYPT.HTML
Datei wurde gel�scht - c:\Users\kira georg\AppData\Local\Microsoft\Windows Live Photo Acquisition\HELP_DECRYPT.PNG
Datei wurde gel�scht - c:\Users\kira georg\AppData\Local\Microsoft\Windows Live Photo Acquisition\HELP_DECRYPT.TXT
Datei wurde gel�scht - c:\Users\kira georg\AppData\Local\Microsoft\Windows Mail\HELP_DECRYPT.HTML
Datei wurde gel�scht - c:\Users\kira georg\AppData\Local\Microsoft\Windows Mail\HELP_DECRYPT.PNG
Datei wurde gel�scht - c:\Users\kira georg\AppData\Local\Microsoft\Windows Mail\HELP_DECRYPT.TXT
Datei wurde gel�scht - c:\Users\kira georg\AppData\Local\Microsoft\Windows Mail\Backup\HELP_DECRYPT.HTML
Datei wurde gel�scht - c:\Users\kira georg\AppData\Local\Microsoft\Windows Mail\Backup\HELP_DECRYPT.PNG
Datei wurde gel�scht - c:\Users\kira georg\AppData\Local\Microsoft\Windows Mail\Backup\HELP_DECRYPT.TXT
Datei wurde gel�scht - c:\Users\kira georg\AppData\Local\Microsoft\Windows Mail\Backup\new\HELP_DECRYPT.HTML
Datei wurde gel�scht - c:\Users\kira georg\AppData\Local\Microsoft\Windows Mail\Backup\new\HELP_DECRYPT.PNG
Datei wurde gel�scht - c:\Users\kira georg\AppData\Local\Microsoft\Windows Mail\Backup\new\HELP_DECRYPT.TXT
Datei wurde gel�scht - c:\Users\kira georg\AppData\Local\Microsoft\Windows Mail\Stationery\HELP_DECRYPT.HTML
Datei wurde gel�scht - c:\Users\kira georg\AppData\Local\Microsoft\Windows Mail\Stationery\HELP_DECRYPT.PNG
Datei wurde gel�scht - c:\Users\kira georg\AppData\Local\Microsoft\Windows Mail\Stationery\HELP_DECRYPT.TXT
Datei wurde gel�scht - c:\Users\kira georg\AppData\Local\Microsoft\Windows Media\HELP_DECRYPT.HTML
Datei wurde gel�scht - c:\Users\kira georg\AppData\Local\Microsoft\Windows Media\HELP_DECRYPT.PNG
Datei wurde gel�scht - c:\Users\kira georg\AppData\Local\Microsoft\Windows Media\HELP_DECRYPT.TXT
Datei wurde gel�scht - c:\Users\kira georg\AppData\Local\Microsoft\Windows Media\12.0\HELP_DECRYPT.HTML
Datei wurde gel�scht - c:\Users\kira georg\AppData\Local\Microsoft\Windows Media\12.0\HELP_DECRYPT.PNG
Datei wurde gel�scht - c:\Users\kira georg\AppData\Local\Microsoft\Windows Media\12.0\HELP_DECRYPT.TXT
Datei wurde gel�scht - c:\Users\kira georg\AppData\Local\Microsoft\Windows Photo Gallery\HELP_DECRYPT.HTML
Datei wurde gel�scht - c:\Users\kira georg\AppData\Local\Microsoft\Windows Photo Gallery\HELP_DECRYPT.PNG
Datei wurde gel�scht - c:\Users\kira georg\AppData\Local\Microsoft\Windows Photo Gallery\HELP_DECRYPT.TXT
Datei wurde gel�scht - c:\Users\kira georg\AppData\Local\Microsoft\Windows Photo Gallery\Original Images\HELP_DECRYPT.HTML
Datei wurde gel�scht - c:\Users\kira georg\AppData\Local\Microsoft\Windows Photo Gallery\Original Images\HELP_DECRYPT.PNG
Datei wurde gel�scht - c:\Users\kira georg\AppData\Local\Microsoft\Windows Photo Gallery\Original Images\HELP_DECRYPT.TXT
Datei wurde gel�scht - c:\Users\kira georg\AppData\Local\Microsoft Games\HELP_DECRYPT.HTML
Datei wurde gel�scht - c:\Users\kira georg\AppData\Local\Microsoft Games\HELP_DECRYPT.PNG
Datei wurde gel�scht - c:\Users\kira georg\AppData\Local\Microsoft Games\HELP_DECRYPT.TXT
Datei wurde gel�scht - c:\Users\kira georg\AppData\Local\Microsoft Games\Mahjong Titans\HELP_DECRYPT.HTML
Datei wurde gel�scht - c:\Users\kira georg\AppData\Local\Microsoft Games\Mahjong Titans\HELP_DECRYPT.PNG
Datei wurde gel�scht - c:\Users\kira georg\AppData\Local\Microsoft Games\Mahjong Titans\HELP_DECRYPT.TXT
Datei wurde gel�scht - c:\Users\kira georg\AppData\Local\Microsoft Games\Spider Solitaire\HELP_DECRYPT.HTML
Datei wurde gel�scht - c:\Users\kira georg\AppData\Local\Microsoft Games\Spider Solitaire\HELP_DECRYPT.PNG
Datei wurde gel�scht - c:\Users\kira georg\AppData\Local\Microsoft Games\Spider Solitaire\HELP_DECRYPT.TXT
Datei wurde gel�scht - c:\Users\kira georg\AppData\Local\Mozilla\HELP_DECRYPT.HTML
Datei wurde gel�scht - c:\Users\kira georg\AppData\Local\Mozilla\HELP_DECRYPT.PNG
Datei wurde gel�scht - c:\Users\kira georg\AppData\Local\Mozilla\HELP_DECRYPT.TXT
Datei wurde gel�scht - c:\Users\kira georg\AppData\Local\Mozilla\Firefox\HELP_DECRYPT.HTML
Datei wurde gel�scht - c:\Users\kira georg\AppData\Local\Mozilla\Firefox\HELP_DECRYPT.PNG
Datei wurde gel�scht - c:\Users\kira georg\AppData\Local\Mozilla\Firefox\HELP_DECRYPT.TXT
Datei wurde gel�scht - c:\Users\kira georg\AppData\Local\Mozilla\Firefox\Profiles\HELP_DECRYPT.HTML
Datei wurde gel�scht - c:\Users\kira georg\AppData\Local\Mozilla\Firefox\Profiles\HELP_DECRYPT.PNG
Datei wurde gel�scht - c:\Users\kira georg\AppData\Local\Mozilla\Firefox\Profiles\HELP_DECRYPT.TXT
Datei wurde gel�scht - c:\Users\kira georg\AppData\Local\Mozilla\Firefox\Profiles\y7pfvx4k.default\HELP_DECRYPT.HTML
Datei wurde gel�scht - c:\Users\kira georg\AppData\Local\Mozilla\Firefox\Profiles\y7pfvx4k.default\HELP_DECRYPT.PNG
Datei wurde gel�scht - c:\Users\kira georg\AppData\Local\Mozilla\Firefox\Profiles\y7pfvx4k.default\HELP_DECRYPT.TXT
Datei wurde gel�scht - c:\Users\kira georg\AppData\Local\Mozilla\Firefox\Profiles\y7pfvx4k.default\OfflineCache\HELP_DECRYPT.HTML
Datei wurde gel�scht - c:\Users\kira georg\AppData\Local\Mozilla\Firefox\Profiles\y7pfvx4k.default\OfflineCache\HELP_DECRYPT.PNG
Datei wurde gel�scht - c:\Users\kira georg\AppData\Local\Mozilla\Firefox\Profiles\y7pfvx4k.default\OfflineCache\HELP_DECRYPT.TXT
Datei wurde gel�scht - c:\Users\kira georg\AppData\Local\Skype\HELP_DECRYPT.HTML
Datei wurde gel�scht - c:\Users\kira georg\AppData\Local\Skype\HELP_DECRYPT.PNG
Datei wurde gel�scht - c:\Users\kira georg\AppData\Local\Skype\HELP_DECRYPT.TXT
Datei wurde gel�scht - c:\Users\kira georg\AppData\Local\Thunderbird\HELP_DECRYPT.HTML
Datei wurde gel�scht - c:\Users\kira georg\AppData\Local\Thunderbird\HELP_DECRYPT.PNG
Datei wurde gel�scht - c:\Users\kira georg\AppData\Local\Thunderbird\HELP_DECRYPT.TXT
Datei wurde gel�scht - c:\Users\kira georg\AppData\Local\Thunderbird\Profiles\HELP_DECRYPT.HTML
Datei wurde gel�scht - c:\Users\kira georg\AppData\Local\Thunderbird\Profiles\HELP_DECRYPT.PNG
Datei wurde gel�scht - c:\Users\kira georg\AppData\Local\Thunderbird\Profiles\HELP_DECRYPT.TXT
Datei wurde gel�scht - c:\Users\kira georg\AppData\Local\Thunderbird\Profiles\wispd9ft.default\HELP_DECRYPT.HTML
Datei wurde gel�scht - c:\Users\kira georg\AppData\Local\Thunderbird\Profiles\wispd9ft.default\HELP_DECRYPT.PNG
Datei wurde gel�scht - c:\Users\kira georg\AppData\Local\Thunderbird\Profiles\wispd9ft.default\HELP_DECRYPT.TXT
Datei wurde gel�scht - c:\Users\kira georg\AppData\Local\Thunderbird\Profiles\wispd9ft.default\OfflineCache\HELP_DECRYPT.HTML
Datei wurde gel�scht - c:\Users\kira georg\AppData\Local\Thunderbird\Profiles\wispd9ft.default\OfflineCache\HELP_DECRYPT.PNG
Datei wurde gel�scht - c:\Users\kira georg\AppData\Local\Thunderbird\Profiles\wispd9ft.default\OfflineCache\HELP_DECRYPT.TXT
Datei wurde gel�scht - c:\Users\kira georg\AppData\Local\Yahoo!\HELP_DECRYPT.HTML
Datei wurde gel�scht - c:\Users\kira georg\AppData\Local\Yahoo!\HELP_DECRYPT.PNG
Datei wurde gel�scht - c:\Users\kira georg\AppData\Local\Yahoo!\HELP_DECRYPT.TXT
Datei wurde gel�scht - c:\Users\kira georg\AppData\Local\Yahoo!\BrowserPlus\HELP_DECRYPT.HTML
Datei wurde gel�scht - c:\Users\kira georg\AppData\Local\Yahoo!\BrowserPlus\HELP_DECRYPT.PNG
Datei wurde gel�scht - c:\Users\kira georg\AppData\Local\Yahoo!\BrowserPlus\HELP_DECRYPT.TXT
Datei wurde gel�scht - c:\Users\kira georg\AppData\Local\Yahoo!\BrowserPlus\2.9.8\HELP_DECRYPT.HTML
Datei wurde gel�scht - c:\Users\kira georg\AppData\Local\Yahoo!\BrowserPlus\2.9.8\HELP_DECRYPT.PNG
Datei wurde gel�scht - c:\Users\kira georg\AppData\Local\Yahoo!\BrowserPlus\2.9.8\HELP_DECRYPT.TXT
Datei wurde gel�scht - c:\Users\kira georg\AppData\Local\Yahoo!\BrowserPlus\2.9.8\ui\HELP_DECRYPT.HTML
Datei wurde gel�scht - c:\Users\kira georg\AppData\Local\Yahoo!\BrowserPlus\2.9.8\ui\HELP_DECRYPT.PNG
Datei wurde gel�scht - c:\Users\kira georg\AppData\Local\Yahoo!\BrowserPlus\2.9.8\ui\HELP_DECRYPT.TXT
Datei wurde gel�scht - c:\Users\kira georg\AppData\Local\Yahoo!\BrowserPlus\2.9.8\ui\install_dialog\HELP_DECRYPT.HTML
Datei wurde gel�scht - c:\Users\kira georg\AppData\Local\Yahoo!\BrowserPlus\2.9.8\ui\install_dialog\HELP_DECRYPT.PNG
Datei wurde gel�scht - c:\Users\kira georg\AppData\Local\Yahoo!\BrowserPlus\2.9.8\ui\install_dialog\HELP_DECRYPT.TXT
Datei wurde gel�scht - c:\Users\kira georg\AppData\Local\Yahoo!\BrowserPlus\2.9.8\ui\install_dialog\common\HELP_DECRYPT.HTML
Datei wurde gel�scht - c:\Users\kira georg\AppData\Local\Yahoo!\BrowserPlus\2.9.8\ui\install_dialog\common\HELP_DECRYPT.PNG
Datei wurde gel�scht - c:\Users\kira georg\AppData\Local\Yahoo!\BrowserPlus\2.9.8\ui\install_dialog\common\HELP_DECRYPT.TXT
Datei wurde gel�scht - c:\Users\kira georg\AppData\Local\Yahoo!\BrowserPlus\2.9.8\ui\preference_panel\HELP_DECRYPT.HTML
Datei wurde gel�scht - c:\Users\kira georg\AppData\Local\Yahoo!\BrowserPlus\2.9.8\ui\preference_panel\HELP_DECRYPT.PNG
Datei wurde gel�scht - c:\Users\kira georg\AppData\Local\Yahoo!\BrowserPlus\2.9.8\ui\preference_panel\HELP_DECRYPT.TXT
Datei wurde gel�scht - c:\Users\kira georg\AppData\Local\Yahoo!\BrowserPlus\2.9.8\ui\preference_panel\common\HELP_DECRYPT.HTML
Datei wurde gel�scht - c:\Users\kira georg\AppData\Local\Yahoo!\BrowserPlus\2.9.8\ui\preference_panel\common\HELP_DECRYPT.PNG
Datei wurde gel�scht - c:\Users\kira georg\AppData\Local\Yahoo!\BrowserPlus\2.9.8\ui\preference_panel\common\HELP_DECRYPT.TXT
Datei wurde gel�scht - c:\Users\kira georg\AppData\Local\Yahoo!\BrowserPlus\Permissions\HELP_DECRYPT.HTML
Datei wurde gel�scht - c:\Users\kira georg\AppData\Local\Yahoo!\BrowserPlus\Permissions\HELP_DECRYPT.PNG
Datei wurde gel�scht - c:\Users\kira georg\AppData\Local\Yahoo!\BrowserPlus\Permissions\HELP_DECRYPT.TXT
Datei wurde gel�scht - c:\Users\kira georg\AppData\LocalLow\HELP_DECRYPT.HTML
Datei wurde gel�scht - c:\Users\kira georg\AppData\LocalLow\HELP_DECRYPT.PNG
Datei wurde gel�scht - c:\Users\kira georg\AppData\LocalLow\HELP_DECRYPT.TXT
Datei wurde gel�scht - c:\Users\kira georg\AppData\LocalLow\Conduit\HELP_DECRYPT.HTML
Datei wurde gel�scht - c:\Users\kira georg\AppData\LocalLow\Conduit\HELP_DECRYPT.PNG
Datei wurde gel�scht - c:\Users\kira georg\AppData\LocalLow\Conduit\HELP_DECRYPT.TXT
Datei wurde gel�scht - c:\Users\kira georg\AppData\LocalLow\Conduit\Community Alerts\HELP_DECRYPT.HTML
Datei wurde gel�scht - c:\Users\kira georg\AppData\LocalLow\Conduit\Community Alerts\HELP_DECRYPT.PNG
Datei wurde gel�scht - c:\Users\kira georg\AppData\LocalLow\Conduit\Community Alerts\HELP_DECRYPT.TXT
Datei wurde gel�scht - c:\Users\kira georg\AppData\LocalLow\Conduit\Community Alerts\Dialogs\HELP_DECRYPT.HTML
Datei wurde gel�scht - c:\Users\kira georg\AppData\LocalLow\Conduit\Community Alerts\Dialogs\HELP_DECRYPT.PNG
Datei wurde gel�scht - c:\Users\kira georg\AppData\LocalLow\Conduit\Community Alerts\Dialogs\HELP_DECRYPT.TXT
Datei wurde gel�scht - c:\Users\kira georg\AppData\LocalLow\Google\HELP_DECRYPT.HTML
Datei wurde gel�scht - c:\Users\kira georg\AppData\LocalLow\Google\HELP_DECRYPT.PNG
Datei wurde gel�scht - c:\Users\kira georg\AppData\LocalLow\Google\HELP_DECRYPT.TXT
Datei wurde gel�scht - c:\Users\kira georg\AppData\LocalLow\Google\GoogleEarth\HELP_DECRYPT.HTML
Datei wurde gel�scht - c:\Users\kira georg\AppData\LocalLow\Google\GoogleEarth\HELP_DECRYPT.PNG
Datei wurde gel�scht - c:\Users\kira georg\AppData\LocalLow\Google\GoogleEarth\HELP_DECRYPT.TXT
Datei wurde gel�scht - c:\Users\kira georg\AppData\LocalLow\Google\GoogleEarth\unified_cache_leveldb_leveldb2\HELP_DECRYPT.HTML
Datei wurde gel�scht - c:\Users\kira georg\AppData\LocalLow\Google\GoogleEarth\unified_cache_leveldb_leveldb2\HELP_DECRYPT.PNG
Datei wurde gel�scht - c:\Users\kira georg\AppData\LocalLow\Google\GoogleEarth\unified_cache_leveldb_leveldb2\HELP_DECRYPT.TXT
Datei wurde gel�scht - c:\Users\kira georg\AppData\LocalLow\Microsoft\HELP_DECRYPT.HTML
Datei wurde gel�scht - c:\Users\kira georg\AppData\LocalLow\Microsoft\HELP_DECRYPT.PNG
Datei wurde gel�scht - c:\Users\kira georg\AppData\LocalLow\Microsoft\HELP_DECRYPT.TXT
Datei wurde gel�scht - c:\Users\kira georg\AppData\LocalLow\Microsoft\OfficeStarter\HELP_DECRYPT.HTML
Datei wurde gel�scht - c:\Users\kira georg\AppData\LocalLow\Microsoft\OfficeStarter\HELP_DECRYPT.PNG
Datei wurde gel�scht - c:\Users\kira georg\AppData\LocalLow\Microsoft\OfficeStarter\HELP_DECRYPT.TXT
Datei wurde gel�scht - c:\Users\kira georg\AppData\LocalLow\Microsoft\Silverlight\HELP_DECRYPT.HTML
Datei wurde gel�scht - c:\Users\kira georg\AppData\LocalLow\Microsoft\Silverlight\HELP_DECRYPT.PNG
Datei wurde gel�scht - c:\Users\kira georg\AppData\LocalLow\Microsoft\Silverlight\HELP_DECRYPT.TXT
Datei wurde gel�scht - c:\Users\kira georg\AppData\LocalLow\Microsoft\Silverlight\is\HELP_DECRYPT.HTML
Datei wurde gel�scht - c:\Users\kira georg\AppData\LocalLow\Microsoft\Silverlight\is\HELP_DECRYPT.PNG
Datei wurde gel�scht - c:\Users\kira georg\AppData\LocalLow\Microsoft\Silverlight\is\HELP_DECRYPT.TXT
Datei wurde gel�scht - c:\Users\kira georg\AppData\LocalLow\Microsoft\Silverlight\is\q2gktxbl.3c4\HELP_DECRYPT.HTML
Datei wurde gel�scht - c:\Users\kira georg\AppData\LocalLow\Microsoft\Silverlight\is\q2gktxbl.3c4\HELP_DECRYPT.PNG
Datei wurde gel�scht - c:\Users\kira georg\AppData\LocalLow\Microsoft\Silverlight\is\q2gktxbl.3c4\HELP_DECRYPT.TXT
Datei wurde gel�scht - c:\Users\kira georg\AppData\LocalLow\Microsoft\Silverlight\is\q2gktxbl.3c4\1qak5dd2.jil\HELP_DECRYPT.HTML
Datei wurde gel�scht - c:\Users\kira georg\AppData\LocalLow\Microsoft\Silverlight\is\q2gktxbl.3c4\1qak5dd2.jil\HELP_DECRYPT.PNG
Datei wurde gel�scht - c:\Users\kira georg\AppData\LocalLow\Microsoft\Silverlight\is\q2gktxbl.3c4\1qak5dd2.jil\HELP_DECRYPT.TXT
Datei wurde gel�scht - c:\Users\kira georg\AppData\LocalLow\Microsoft\Silverlight\is\q2gktxbl.3c4\1qak5dd2.jil\1\HELP_DECRYPT.HTML
Datei wurde gel�scht - c:\Users\kira georg\AppData\LocalLow\Microsoft\Silverlight\is\q2gktxbl.3c4\1qak5dd2.jil\1\HELP_DECRYPT.PNG
Datei wurde gel�scht - c:\Users\kira georg\AppData\LocalLow\Microsoft\Silverlight\is\q2gktxbl.3c4\1qak5dd2.jil\1\HELP_DECRYPT.TXT
Datei wurde gel�scht - c:\Users\kira georg\AppData\LocalLow\Microsoft\Silverlight\is\q2gktxbl.3c4\1qak5dd2.jil\1\s\HELP_DECRYPT.HTML
Datei wurde gel�scht - c:\Users\kira georg\AppData\LocalLow\Microsoft\Silverlight\is\q2gktxbl.3c4\1qak5dd2.jil\1\s\HELP_DECRYPT.PNG
Datei wurde gel�scht - c:\Users\kira georg\AppData\LocalLow\Microsoft\Silverlight\is\q2gktxbl.3c4\1qak5dd2.jil\1\s\HELP_DECRYPT.TXT
Datei wurde gel�scht - c:\Users\kira georg\AppData\LocalLow\Microsoft\Silverlight\is\q2gktxbl.3c4\1qak5dd2.jil\1\s\psld1rq2evnjg2ki2ziatkouhebg2l4klzm3vvurqxwtu41pinaaahda\HELP_DECRYPT.HTML
Datei wurde gel�scht - c:\Users\kira georg\AppData\LocalLow\Microsoft\Silverlight\is\q2gktxbl.3c4\1qak5dd2.jil\1\s\psld1rq2evnjg2ki2ziatkouhebg2l4klzm3vvurqxwtu41pinaaahda\HELP_DECRYPT.PNG
Datei wurde gel�scht - c:\Users\kira georg\AppData\LocalLow\Microsoft\Silverlight\is\q2gktxbl.3c4\1qak5dd2.jil\1\s\psld1rq2evnjg2ki2ziatkouhebg2l4klzm3vvurqxwtu41pinaaahda\HELP_DECRYPT.TXT
Datei wurde gel�scht - c:\Users\kira georg\AppData\LocalLow\Microsoft\Silverlight\is\q2gktxbl.3c4\1qak5dd2.jil\1\s\psld1rq2evnjg2ki2ziatkouhebg2l4klzm3vvurqxwtu41pinaaahda\f\HELP_DECRYPT.HTML
Datei wurde gel�scht - c:\Users\kira georg\AppData\LocalLow\Microsoft\Silverlight\is\q2gktxbl.3c4\1qak5dd2.jil\1\s\psld1rq2evnjg2ki2ziatkouhebg2l4klzm3vvurqxwtu41pinaaahda\f\HELP_DECRYPT.PNG
         

Antwort

Themen zu Daten verschlüsselt durch RSA-2048 using CryptoWall 3.0
about, bräuchte, code, computer, cryptowall 3.0, data, daten, daten unzugänglich, daten verschlüsselt, dringend, files, found, help, home, hängen, ide, information, install, installation, interne, meldung, not, personal, please, rsa-2048, server, this, verschlüsselung, versuche, öffnen




Ähnliche Themen: Daten verschlüsselt durch RSA-2048 using CryptoWall 3.0


  1. Erpresser Trojaner RSA-2048; können die Daten entschlüsselt werden?
    Plagegeister aller Art und deren Bekämpfung - 22.03.2016 (3)
  2. CryptoWall Dokumente verschlüsselt
    Log-Analyse und Auswertung - 10.01.2016 (14)
  3. Windows8, Fotos verschlüsselt worden durch RSA-2048 mit Hilfe des Programms Cryptowall
    Log-Analyse und Auswertung - 11.12.2015 (7)
  4. Windows XP: Alle Dateien wurden mittels CryptoWall 3.0 verschlüsselt
    Log-Analyse und Auswertung - 21.11.2015 (4)
  5. RSA-2048, Dateien verschlüsselt, Win7
    Log-Analyse und Auswertung - 16.10.2015 (7)
  6. Dateien verschlüsselt evt. Cryptowall
    Log-Analyse und Auswertung - 09.09.2015 (4)
  7. Bilder auf USB Festplatte teilweise(nicht alle Bilder)mit Cryptowall 3 verschlüsselt
    Plagegeister aller Art und deren Bekämpfung - 08.08.2015 (3)
  8. Cryptowall Win32/Peals.F!plock backdoor/bedep:A und rootkits - Übertragung durch Dropbox
    Log-Analyse und Auswertung - 07.08.2015 (1)
  9. All of your files were protected by a strong encryption with RSA-2048 using CryptoWall 3.0. -> *.xxx
    Log-Analyse und Auswertung - 23.07.2015 (9)
  10. Cryptowall Virus - Daten entschlüsseln
    Plagegeister aller Art und deren Bekämpfung - 02.07.2015 (5)
  11. Cryptowall Virus - Daten wiederherstellen
    Plagegeister aller Art und deren Bekämpfung - 12.06.2015 (8)
  12. Windows 7: Alle Files geblockt durch Cryptowall
    Log-Analyse und Auswertung - 30.05.2015 (1)
  13. daten durch trojaner verschlüsselt
    Log-Analyse und Auswertung - 18.06.2014 (1)
  14. Windows 8.1 (64) : TR/crypt.zpack.gen und cryptowall: persönliche Datein verschlüsselt
    Log-Analyse und Auswertung - 29.05.2014 (3)
  15. Neuer Erpressungs-Trojaner verschlüsselt mit RSA-2048
    Nachrichten - 30.04.2014 (0)
  16. Daten verschlüsselt
    Log-Analyse und Auswertung - 26.06.2012 (2)
  17. Alle Daten durch Windows-Verschlüsselungs Trojaner gesperrt/verschlüsselt
    Plagegeister aller Art und deren Bekämpfung - 05.06.2012 (5)

Zum Thema Daten verschlüsselt durch RSA-2048 using CryptoWall 3.0 - Hallo, ich bräuchte bitte dringend hilfe. Meine Fotos wurden durch etwas verschlüsselt das ich nicht kenne. Wenn ich versuche sie zu öffnen kommt eine Meldung in Form einer .txt die - Daten verschlüsselt durch RSA-2048 using CryptoWall 3.0...
Archiv
Du betrachtest: Daten verschlüsselt durch RSA-2048 using CryptoWall 3.0 auf Trojaner-Board

Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.