|   | Helveticus | 01.10.2015 11:19 |  
 Hi schrauber 
Nein, es ist ein Privatnetzwerk, allerdings sind meine Eltern selbständig erwerbend und daher hat es teilweise auch Sachen vom Geschäft meiner Eltern drauf.  
Hier sind die Logs der vermeintlich nicht infizierten PCs (Sophos hat nichts gefunden):  Server 
Addition.txt   Code: 
 Zusätzliches Untersuchungsergebnis von Farbar Recovery Scan Tool (x64) Version:27-09-2015 01durchgeführt von console01 (2015-10-01 00:45:38)
 Gestartet von C:\Users\Console01\Desktop
 Windows Server 2008 R2 Standard Service Pack 1 (X64) (2013-05-22 07:41:22)
 Start-Modus: Normal
 ==========================================================
 
 
 ==================== Konten: =============================
 
 Administrator (S-1-5-21-1109236088-2500221716-3817076201-500 - Administrator - Disabled)
 Gast (S-1-5-21-1109236088-2500221716-3817076201-501 - Limited - Disabled)
 krbtgt (0 - Limited - Disabled) => %systemroot%\system32\config\systemprofile
 Admin (0 - Administrator - Enabled) => %systemroot%\system32\config\systemprofile
 WinUser01 (0 - Limited - Disabled) => %systemroot%\system32\config\systemprofile
 PosUser01 (0 - Limited - Disabled) => %systemroot%\system32\config\systemprofile
 Remote (0 - Limited - Disabled) => %systemroot%\system32\config\systemprofile
 SuperUser01 (0 - Limited - Disabled) => %systemroot%\system32\config\systemprofile
 Console01 (0 - Administrator - Enabled) => %systemroot%\system32\config\systemprofile
 ManagementUser01 (0 - Limited - Disabled) => %systemroot%\system32\config\systemprofile
 NetAgent (0 - Administrator - Enabled) => %systemroot%\system32\config\systemprofile
 WinUser04 (0 - Limited - Enabled) => %systemroot%\system32\config\systemprofile
 PosUser02 (0 - Limited - Enabled) => %systemroot%\system32\config\systemprofile
 tec (0 - Administrator - Enabled) => %systemroot%\system32\config\systemprofile
 WinUser07 (0 - Limited - Enabled) => %systemroot%\system32\config\systemprofile
 WinUser03 (0 - Limited - Enabled) => %systemroot%\system32\config\systemprofile
 BueroWilli (0 - Limited - Enabled) => %systemroot%\system32\config\systemprofile
 BueroAnita (0 - Limited - Enabled) => %systemroot%\system32\config\systemprofile
 BueroRafael (0 - Limited - Enabled) => %systemroot%\system32\config\systemprofile
 BueroRafael2 (0 - Limited - Enabled) => %systemroot%\system32\config\systemprofile
 SuperUser (0 - Administrator - Enabled) => %systemroot%\system32\config\systemprofile
 SophosSAUSW620003000 (0 - Limited - Enabled) => %systemroot%\system32\config\systemprofile
 Labor (0 - Limited - Enabled) => %systemroot%\system32\config\systemprofile
 SW620003001$ (0 - Limited - Enabled) => %systemroot%\system32\config\systemprofile
 WW620003102$ (0 - Limited - Enabled) => %systemroot%\system32\config\systemprofile
 WW620003104$ (0 - Limited - Enabled) => %systemroot%\system32\config\systemprofile
 WW620003107$ (0 - Limited - Enabled) => %systemroot%\system32\config\systemprofile
 WW620003103$ (0 - Limited - Enabled) => %systemroot%\system32\config\systemprofile
 WW620003105$ (0 - Limited - Enabled) => %systemroot%\system32\config\systemprofile
 WW620003106$ (0 - Limited - Enabled) => %systemroot%\system32\config\systemprofile
 WW620003110$ (0 - Limited - Enabled) => %systemroot%\system32\config\systemprofile
 
 ==================== Sicherheits-Center ========================
 
 (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er entfernt.)
 
 
 ==================== Installierte Programme ======================
 
 (Nur Adware-Programme mit dem Zusatz "Hidden" können in die Fixlist aufgenommen werden, um sie sichtbar zu machen. Die Adware-Programme sollten manuell deinstalliert werden.)
 
 ActivClient x64 (HKLM\...\{86E45973-5352-439F-A115-2E8EE4D40140}) (Version: 6.2 - ActivIdentity)
 Adobe Flash Player 19 ActiveX (HKLM-x32\...\Adobe Flash Player ActiveX) (Version: 19.0.0.185 - Adobe Systems Incorporated)
 Adobe Reader X (10.1.9) - Deutsch (HKLM-x32\...\{AC76BA86-7AD7-1031-7B44-AA1000000001}) (Version: 10.1.9 - Adobe Systems Incorporated)
 Adobe Shockwave Player 11.6 (HKLM-x32\...\Adobe Shockwave Player) (Version: 11.6.1.629 - Adobe Systems, Inc.)
 AlarmMonitor 1.1 (HKLM\...\{FA301939-09EF-4300-9AD4-7FD4B3C51DC8}_is1) (Version: 1.1 - Ofac SA)
 bde (HKLM-x32\...\{0D978686-5198-4778-B44B-40A114898EB3}) (Version: 1.0.0 - Microsoft)
 Device Installer x64 (HKLM\...\{90FE5BFC-C6C5-45D3-A7E3-463D707E2D44}) (Version: 2.2 - ActivIdentity)
 Eaton Intelligent Power Protector v1.30 (HKLM-x32\...\Eaton IntelligentPowerProtector) (Version: v1.30.096 build - Eaton)
 e-Lohn V8 R3.0 (HKLM-x32\...\e-Lohn) (Version: V8 R3.0 - )
 MegaRAID Storage Manager v8.17.2100 (HKLM-x32\...\InstallShield_{4F5AD9B9-2FC1-4F8A-8ED8-270F1B335123}) (Version: 8.17.2100 - LSICorp)
 MegaRAID Storage Manager v8.17.2100 (x32 Version: 8.17.2100 - LSICorp) Hidden
 Microsoft .NET Framework 4 Client Profile (HKLM\...\Microsoft .NET Framework 4 Client Profile) (Version: 4.0.30319 - Microsoft Corporation)
 Microsoft .NET Framework 4 Extended (HKLM\...\Microsoft .NET Framework 4 Extended) (Version: 4.0.30319 - Microsoft Corporation)
 Microsoft Office Web Components (HKLM-x32\...\{002C9999-0000-0000-C000-000000000114}) (Version: 9.00.00.3323 - Microsoft Corporation)
 Microsoft Report Viewer Redistributable 2008 SP1 (HKLM-x32\...\Microsoft Report Viewer Redistributable 2008 (KB971119)) (Version:  - Microsoft Corporation)
 Microsoft Silverlight (HKLM\...\{89F4137D-6C26-4A84-BDB8-2E5A4BB71E00}) (Version: 5.1.20125.0 - Microsoft Corporation)
 Microsoft SQL Server 2008 R2 (64-bit) (HKLM\...\Microsoft SQL Server 2008 R2) (Version:  - Microsoft Corporation)
 Microsoft SQL Server 2008 R2 Native Client (HKLM\...\{E534493E-80D2-4E37-8020-3ECAC55D9DB5}) (Version: 10.53.6000.34 - Microsoft Corporation)
 Microsoft SQL Server 2008 R2 Policies (HKLM-x32\...\{D21BC5B2-CBAC-48FA-A701-B5A63C1CA7B8}) (Version: 10.50.1600.1 - Microsoft Corporation)
 Microsoft SQL Server 2008 R2 Setup (English) (HKLM\...\{74964326-CB2C-413B-B574-C4A90B8033E3}) (Version: 10.53.6000.34 - Microsoft Corporation)
 Microsoft SQL Server 2008 Setup Support Files  (HKLM\...\{B40EE88B-400A-4266-A17B-E3DE64E94431}) (Version: 10.1.2731.0 - Microsoft Corporation)
 Microsoft SQL Server Browser (HKLM-x32\...\{BF9BF038-FE03-429D-9B26-2FA0FD756052}) (Version: 10.53.6000.34 - Microsoft Corporation)
 Microsoft SQL Server Compact 3.5 SP2 ENU (HKLM-x32\...\{3A9FC03D-C685-4831-94CF-4EDFD3749497}) (Version: 3.5.8080.0 - Microsoft Corporation)
 Microsoft SQL Server Compact 3.5 SP2 Query Tools ENU (HKLM-x32\...\{DDFD8348-058C-4F4B-85E5-6D740D4AB3FE}) (Version: 3.5.8080.0 - Microsoft Corporation)
 Microsoft SQL Server VSS Writer (HKLM\...\{288D79EE-A2D1-42AF-9597-B0ADCC23A8ED}) (Version: 10.53.6000.34 - Microsoft Corporation)
 Microsoft SQLXML 4.0 SP1 (HKLM\...\{70544B21-8A43-4A30-8F59-DC6F73A5EE9A}) (Version: 10.0.1600.60 - Microsoft Corporation)
 Microsoft Visual C++ 2005 Redistributable (HKLM-x32\...\{710f4c1c-cc18-4c49-8cbf-51240c89a1a2}) (Version: 8.0.61001 - Microsoft Corporation)
 Microsoft Visual J# 2.0 Redistributable Package - SE (x64) (HKLM\...\Microsoft Visual J# 2.0 Redistributable Package - SE (x64)) (Version:  - Microsoft Corporation)
 Microsoft Visual Studio Tools for Applications 2.0 - ENU (HKLM-x32\...\{4ECF4BDC-8387-329A-ABE9-CF5798F84BB2}) (Version: 9.0.35191 - Microsoft Corporation)
 Microsoft WSE 3.0 (HKLM-x32\...\{EDEA8AB7-7683-4ED2-AA19-E6C078064C0D}) (Version: 3.0.5305.0 - Microsoft Corporation)
 Notepad++ (HKLM-x32\...\Notepad++) (Version: 5.2 - )
 Pharmatic Mail Relay 1.1 (HKLM\...\Pharmatic Mail Relay_is1) (Version: 1.1 - Pharmatic)
 Service Pack 3 für SQL Server 2008 R2 (KB2979597) (64-bit) (HKLM\...\KB2979597) (Version: 10.53.6000.34 - Microsoft Corporation)
 SII 6.8  Driver (HKLM-x32\...\{F5579269-6AEC-4DC3-9AFE-FB2D1034A119}) (Version: 6.8.0378 - Ihr Firmenname)
 Sophos Anti-Virus (HKLM-x32\...\{D929B3B5-56C6-46CC-B3A3-A1A784CBB8E4}) (Version: 10.3.15 - Sophos Limited)
 Sophos AutoUpdate (HKLM-x32\...\{7CD26A0C-9B59-4E84-B5EE-B386B2F7AA16}) (Version: 4.3.10.27 - Sophos Limited)
 SQL Server 2008 R2 SP2 Common Files (Version: 10.53.6000.34 - Microsoft Corporation) Hidden
 SQL Server 2008 R2 SP2 Database Engine Services (Version: 10.53.6000.34 - Microsoft Corporation) Hidden
 SQL Server 2008 R2 SP2 Database Engine Shared (Version: 10.53.6000.34 - Microsoft Corporation) Hidden
 SQL Server 2008 R2 SP2 Management Studio (Version: 10.53.6000.34 - Microsoft Corporation) Hidden
 Sql Server Customer Experience Improvement Program (Version: 10.53.6000.34 - Microsoft Corporation) Hidden
 swMSM (x32 Version: 12.0.0.1 - Adobe Systems, Inc) Hidden
 
 ==================== Benutzerdefinierte CLSID (Nicht auf der Ausnahmeliste): ==========================
 
 (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.)
 
 
 ==================== Wiederherstellungspunkte =========================
 
 ACHTUNG: Systemwiederherstellung ist deaktiviert
 Überprüfen Sie den "winmgmt" Dienst oder reparieren Sie den WMI.
 
 
 ==================== Hosts Inhalt: ==========================
 
 (Wenn benötigt kann der Hosts: Schalter in die Fixlist aufgenommen werden um die Hosts Datei zurückzusetzen.)
 
 2009-07-14 04:34 - 2010-03-04 11:15 - 00000945 ____A C:\Windows\system32\Drivers\etc\hosts
 192.168.224.1        srvprep toolkit
 192.168.224.5        wiki
 192.168.224.41        susepxe
 192.168.224.51  nasprep
 192.168.220.200        wds
 
 
 ==================== Geplante Aufgaben (Nicht auf der Ausnahmeliste) =============
 
 (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.)
 
 Task: {1908DE84-2DD0-4021-AD20-BDD316845110} - System32\Tasks\At6 => start PhticMailRelay <==== ACHTUNG
 Task: {2C4A7E49-759F-4F7D-A438-2C06A2AD869C} - System32\Tasks\At1 => stop PhticMailRelay <==== ACHTUNG
 Task: {364A3C0B-60E5-44FF-B017-67C4D1304255} - System32\Tasks\At3 => start PhticMailRelay <==== ACHTUNG
 Task: {447581DF-FB8C-464D-8576-3EC8781311D8} - System32\Tasks\Adobe Flash Player Updater => C:\Windows\SysWOW64\Macromed\Flash\FlashPlayerUpdateService.exe [2015-09-22] (Adobe Systems Incorporated)
 Task: {4DE7A6B4-63F7-42B4-8D8F-84E2058DE32F} - System32\Tasks\At9 => start PhticMailRelay <==== ACHTUNG
 Task: {63EE8552-A444-4BA2-8E1E-C8350D6D412A} - System32\Tasks\Microsoft\Windows\Server Manager\ServerManager => C:\Windows\system32\ServerManagerLauncher.exe [2009-07-14] (Microsoft Corporation)
 Task: {66CADC3B-97D7-495B-BC59-1BCDE764A2EE} - System32\Tasks\At10 => stop PhticMailRelay <==== ACHTUNG
 Task: {69110D7B-41DC-4E9D-BDD3-C826C7DB613B} - System32\Tasks\Microsoft\Windows\Customer Experience Improvement Program\Server\ServerRoleUsageCollector => C:\Windows\system32\ceipdata.exe [2010-11-21] (Microsoft Corporation)
 Task: {7D2667D8-22A5-47DB-892E-EB649F9B7C28} - System32\Tasks\At2 => C:\Program Files\Pharmatic\MailRelay\AutoUpdateSVC.exe [2013-06-19] (Pharmatic AG) <==== ACHTUNG
 Task: {87DF3A7B-DE82-46A3-A4CF-42A1553B8592} - System32\Tasks\At5 => C:\Program Files\Pharmatic\MailRelay\AutoUpdateSVC.exe [2013-06-19] (Pharmatic AG) <==== ACHTUNG
 Task: {AFECE848-8DA2-461B-B5E6-CBEF57A4DF7D} - System32\Tasks\Microsoft\Windows\Customer Experience Improvement Program\Server\ServerRoleCollector => C:\Windows\system32\ceiprole.exe [2010-11-21] (Microsoft Corporation)
 Task: {CA7B2728-BFE1-49D9-900A-798F5979B372} - System32\Tasks\sunday0615 => C:\Program Files (x86)\Sophos\Sophos Anti-Virus\BackgroundScanClient.exe [2015-02-10] (Sophos Limited)
 Task: {D49A10DA-0F70-4779-BD96-B2D976A4F2E3} - System32\Tasks\Microsoft\Windows\Customer Experience Improvement Program\Server\ServerCeipAssistant => C:\Windows\system32\ceipdata.exe [2010-11-21] (Microsoft Corporation)
 Task: {E616D038-98C5-4AC9-B7FD-05991ED6BCC3} - System32\Tasks\At11 => C:\Program Files\Pharmatic\MailRelay\AutoUpdateSVC.exe [2013-06-19] (Pharmatic AG) <==== ACHTUNG
 Task: {ECB75974-701F-43F6-A6E0-42295CE9A303} - System32\Tasks\At12 => start PhticMailRelay <==== ACHTUNG
 Task: {F2E4EA94-C49D-46D3-91B9-797BBA49A68E} - System32\Tasks\ShadowCopyVolume{77c59a60-9c79-498e-8871-df429a2206a0} => C:\Windows\system32\vssadmin.exe [2009-07-14] (Microsoft Corporation)
 Task: {F349011D-C2B5-49AC-A4CE-55125F20C36C} - System32\Tasks\At7 => stop PhticMailRelay <==== ACHTUNG
 Task: {F4C24574-D0DB-45E6-AE5A-F41C3C940C75} - System32\Tasks\At4 => stop PhticMailRelay <==== ACHTUNG
 Task: {F76E058C-1905-4963-875C-E29F5EF79D36} - System32\Tasks\ShadowCopyVolume{7beb56d3-c205-4f0a-9f5f-44b857021b8f} => C:\Windows\system32\vssadmin.exe [2009-07-14] (Microsoft Corporation)
 Task: {F9170C42-1947-4A72-BF7A-44BB46F167B7} - System32\Tasks\At13 => shutdown <==== ACHTUNG
 Task: {FB122772-F1C2-472B-99C1-FBA97483E3DA} - System32\Tasks\At8 => C:\Program Files\Pharmatic\MailRelay\AutoUpdateSVC.exe [2013-06-19] (Pharmatic AG) <==== ACHTUNG
 
 (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird die Aufgabe verschoben. Die Datei, die durch die Aufgabe gestartet wird, wird nicht verschoben.)
 
 Task: C:\Windows\Tasks\Adobe Flash Player Updater.job => C:\Windows\SysWOW64\Macromed\Flash\FlashPlayerUpdateService.exe
 Task: C:\Windows\Tasks\At1.job => sc stop PhticMailRelay SYSTEM Erstellt von NetScheduleJobAdd
 Task: C:\Windows\Tasks\At10.job => sc stop PhticMailRelay SYSTEM Erstellt von NetScheduleJobAdd
 Task: C:\Windows\Tasks\At11.job => C:\Program Files\Pharmatic\MailRelay\AutoUpdateSVC.exe C:\Program Files\Pharmatic\MailRelay\PhticMailRelaySVC.exe|PhticMailRelay|https:/gms.ovan.ch/files/update\PhticMailRelaySVC|PhticMailRelaySVC.exe
 Task: C:\Windows\Tasks\At12.job => sc start PhticMailRelay SYSTEM Erstellt von NetScheduleJobAdd
 Task: C:\Windows\Tasks\At13.job => shutdown /r SYSTEM Erstellt von NetScheduleJobAdd
 Task: C:\Windows\Tasks\At2.job => C:\Program Files\Pharmatic\MailRelay\AutoUpdateSVC.exe C:\Program Files\Pharmatic\MailRelay\PhticMailRelaySVC.exe|PhticMailRelay|https:/gms.ovan.ch/files/update\PhticMailRelaySVC|PhticMailRelaySVC.exe
 Task: C:\Windows\Tasks\At3.job => sc start PhticMailRelay SYSTEM Erstellt von NetScheduleJobAdd
 Task: C:\Windows\Tasks\At4.job => sc stop PhticMailRelay SYSTEM Erstellt von NetScheduleJobAdd
 Task: C:\Windows\Tasks\At5.job => C:\Program Files\Pharmatic\MailRelay\AutoUpdateSVC.exe C:\Program Files\Pharmatic\MailRelay\PhticMailRelaySVC.exe|PhticMailRelay|https:/gms.ovan.ch/files/update\PhticMailRelaySVC|PhticMailRelaySVC.exe
 Task: C:\Windows\Tasks\At6.job => sc start PhticMailRelay SYSTEM Erstellt von NetScheduleJobAdd
 Task: C:\Windows\Tasks\At7.job => sc stop PhticMailRelay SYSTEM Erstellt von NetScheduleJobAdd
 Task: C:\Windows\Tasks\At8.job => C:\Program Files\Pharmatic\MailRelay\AutoUpdateSVC.exe C:\Program Files\Pharmatic\MailRelay\PhticMailRelaySVC.exe|PhticMailRelay|https:/gms.ovan.ch/files/update\PhticMailRelaySVC|PhticMailRelaySVC.exe
 Task: C:\Windows\Tasks\At9.job => sc start PhticMailRelay SYSTEM Erstellt von NetScheduleJobAdd
 Task: C:\Windows\Tasks\ShadowCopyVolume{77c59a60-9c79-498e-8871-df429a2206a0}.job => C:\Windows\system32\vssadmin.exe
 Task: C:\Windows\Tasks\ShadowCopyVolume{7beb56d3-c205-4f0a-9f5f-44b857021b8f}.job => C:\Windows\system32\vssadmin.exe
 Task: C:\Windows\Tasks\sunday0615.job => C:\Program Files (x86)\Sophos\Sophos Anti-Virus\BackgroundScanClient.exe
 
 ==================== Geladene Module (Nicht auf der Ausnahmeliste) ==============
 
 2013-05-30 17:02 - 2013-05-30 17:02 - 04688368 _____ () C:\Program Files (x86)\Eaton\IntelligentPowerProtector\mc2.exe
 2013-05-22 15:22 - 2009-11-03 16:43 - 00072704 _____ () C:\Program Files\Pharmatic\Scheduler\phOSScheduler.exe
 2013-05-22 15:22 - 2009-11-03 16:43 - 00036864 _____ () C:\Program Files\Pharmatic\Scheduler\phOSSchedulerLib.dll
 2010-11-22 12:51 - 2010-11-22 12:51 - 00072760 ____R () C:\Program Files (x86)\MegaRAID Storage Manager\Framework\VivaldiFramework.exe
 2011-04-05 17:19 - 2011-04-05 17:19 - 00507904 ____R () C:\Program Files (x86)\MegaRAID Storage Manager\MegaMonitor\mrmonitor.exe
 2015-09-03 05:21 - 2015-08-21 17:25 - 00006144 _____ () C:\Windows\Microsoft.NET\Framework64\v4.0.30319\Temporary ASP.NET Files\ergoweb\b024ba68\308336c2\assembly\dl3\26dbb72f\00a6bfa7_25dcd001\App_global.asax.dll
 2015-09-03 05:21 - 2015-08-21 17:25 - 00009216 _____ () C:\Windows\Microsoft.NET\Framework64\v4.0.30319\Temporary ASP.NET Files\ergoweb\b024ba68\308336c2\assembly\dl3\bd2ea932\00a6bfa7_25dcd001\App_Browsers.dll
 2015-08-21 17:25 - 2015-08-21 17:25 - 00025088 _____ () C:\Windows\Microsoft.NET\Framework64\v4.0.30319\Temporary ASP.NET Files\ergoweb\b024ba68\308336c2\assembly\dl3\d776c757\00a6bfa7_25dcd001\App_Web_login.aspx.cdcab7d2.dll
 2015-08-21 17:25 - 2015-08-21 17:25 - 00010752 _____ () C:\Windows\Microsoft.NET\Framework64\v4.0.30319\Temporary ASP.NET Files\ergoweb\b024ba68\308336c2\assembly\dl3\ac9108ce\00a6bfa7_25dcd001\App_Web_notesdisplay.aspx.1eb3a6b8.dll
 2015-09-03 05:21 - 2015-08-21 17:25 - 00016384 _____ () C:\Windows\Microsoft.NET\Framework64\v4.0.30319\Temporary ASP.NET Files\ergoweb\b024ba68\308336c2\assembly\dl3\b21caa83\0087b5ad_25dcd001\Pharmatic.ERGO.ppPocoInterfaces.dll
 2015-09-03 05:21 - 2015-08-21 17:25 - 00101376 _____ () C:\Windows\Microsoft.NET\Framework64\v4.0.30319\Temporary ASP.NET Files\ergoweb\b024ba68\308336c2\assembly\dl3\4a77d9e5\0087b5ad_25dcd001\Pharmatic.ERGO.ppAppManagerDB.dll
 2015-09-03 05:21 - 2015-08-21 17:25 - 00009728 _____ () C:\Windows\Microsoft.NET\Framework64\v4.0.30319\Temporary ASP.NET Files\ergoweb\b024ba68\308336c2\assembly\dl3\dc285088\00a6bfa7_25dcd001\App_Theme_Common.dll
 2015-08-21 17:25 - 2015-08-21 17:25 - 00043008 _____ () C:\Windows\Microsoft.NET\Framework64\v4.0.30319\Temporary ASP.NET Files\ergoweb\b024ba68\308336c2\assembly\dl3\c156d2db\00a6bfa7_25dcd001\App_Web_ergo.master.cdcab7d2.dll
 2015-09-03 05:21 - 2015-08-21 17:25 - 01050624 _____ () C:\Windows\Microsoft.NET\Framework64\v4.0.30319\Temporary ASP.NET Files\ergoweb\b024ba68\308336c2\assembly\dl3\06e7273f\005a84ac_25dcd001\Pharmatic.ERGO.ppErgoDB.dll
 2015-09-03 05:21 - 2015-08-21 17:25 - 00009728 _____ () C:\Windows\Microsoft.NET\Framework64\v4.0.30319\Temporary ASP.NET Files\ergoweb\b024ba68\308336c2\assembly\dl3\9dffcd13\00a6bfa7_25dcd001\App_Theme.dll
 2015-09-03 05:21 - 2015-08-21 17:25 - 00009728 _____ () C:\Windows\Microsoft.NET\Framework64\v4.0.30319\Temporary ASP.NET Files\ergoweb\b024ba68\308336c2\assembly\dl3\f50cc5bb\00a6bfa7_25dcd001\App_Theme_NetRetail.dll
 2015-09-03 05:21 - 2015-08-21 17:25 - 00009728 _____ () C:\Windows\Microsoft.NET\Framework64\v4.0.30319\Temporary ASP.NET Files\ergoweb\b024ba68\308336c2\assembly\dl3\2161a76b\00a6bfa7_25dcd001\App_Theme_Pharmanet.dll
 2015-09-03 05:21 - 2015-08-21 17:25 - 00068608 _____ () C:\Windows\Microsoft.NET\Framework64\v4.0.30319\Temporary ASP.NET Files\ergoweb\b024ba68\308336c2\assembly\dl3\baf7f3fe\00d3f0a8_25dcd001\Excel.dll
 2015-09-03 05:21 - 2015-08-21 17:25 - 00119808 _____ () C:\Windows\Microsoft.NET\Framework64\v4.0.30319\Temporary ASP.NET Files\ergoweb\b024ba68\308336c2\assembly\dl3\62ae128c\00798ea6_25dcd001\Pharmatic.ERGO.KassenJournal.dll
 2015-09-03 05:21 - 2015-08-21 17:25 - 00151040 _____ () C:\Windows\Microsoft.NET\Framework64\v4.0.30319\Temporary ASP.NET Files\ergoweb\b024ba68\308336c2\assembly\dl3\42eeca74\0087b5ad_25dcd001\Pharmatic.ERGO.ppAppManagerDomain.dll
 2015-09-03 05:21 - 2015-08-21 17:25 - 00016384 _____ () C:\Windows\Microsoft.NET\Framework64\v4.0.30319\Temporary ASP.NET Files\ergoweb\b024ba68\308336c2\assembly\dl3\383649d7\005a84ac_25dcd001\Pharmatic.ERGO.ppBatchlogDB.dll
 2015-09-03 05:21 - 2015-08-21 17:25 - 00008192 _____ () C:\Windows\Microsoft.NET\Framework64\v4.0.30319\Temporary ASP.NET Files\ergoweb\b024ba68\308336c2\assembly\dl3\a4901d93\00798ea6_25dcd001\Pharmatic.ERGO.ppBatchlogDomain.dll
 2015-09-03 05:21 - 2015-08-21 17:25 - 00016896 _____ () C:\Windows\Microsoft.NET\Framework64\v4.0.30319\Temporary ASP.NET Files\ergoweb\b024ba68\308336c2\assembly\dl3\8205053d\005a84ac_25dcd001\Pharmatic.ERGO.ppDatawareHouseDB.dll
 2015-09-03 05:21 - 2015-08-21 17:25 - 00008704 _____ () C:\Windows\Microsoft.NET\Framework64\v4.0.30319\Temporary ASP.NET Files\ergoweb\b024ba68\308336c2\assembly\dl3\ff177d77\00798ea6_25dcd001\Pharmatic.ERGO.ppDatawarehouseDomain.dll
 2015-09-03 05:21 - 2015-08-21 17:25 - 02171904 _____ () C:\Windows\Microsoft.NET\Framework64\v4.0.30319\Temporary ASP.NET Files\ergoweb\b024ba68\308336c2\assembly\dl3\c5ee1fcf\005a84ac_25dcd001\Pharmatic.ERGO.ppErgoDomain.dll
 2015-09-03 05:21 - 2015-08-21 17:25 - 03127296 _____ () C:\Windows\Microsoft.NET\Framework64\v4.0.30319\Temporary ASP.NET Files\ergoweb\b024ba68\308336c2\assembly\dl3\7b605b76\000022aa_25dcd001\Pharmatic.ERGO.Resources.Web.dll
 2015-09-03 05:21 - 2015-08-21 17:25 - 00013312 _____ () C:\Windows\Microsoft.NET\Framework64\v4.0.30319\Temporary ASP.NET Files\ergoweb\b024ba68\308336c2\assembly\dl3\936af31e\000022aa_25dcd001\Pharmatic.ERGO.ScorecardWeb.dll
 2015-09-03 05:21 - 2015-08-21 17:25 - 00036352 _____ () C:\Windows\Microsoft.NET\Framework64\v4.0.30319\Temporary ASP.NET Files\ergoweb\b024ba68\308336c2\assembly\dl3\23909d0a\00798ea6_25dcd001\Pharmatic.ERGO.SSOClient.XmlSerializers.dll
 2015-09-03 05:21 - 2015-08-21 17:25 - 00745984 _____ () C:\Windows\Microsoft.NET\Framework64\v4.0.30319\Temporary ASP.NET Files\ergoweb\b024ba68\308336c2\assembly\dl3\c58e2137\00798ea6_25dcd001\Pharmatic.ERGO.Warenfluss.dll
 2015-09-03 05:21 - 2015-08-21 17:25 - 00777216 _____ () C:\Windows\Microsoft.NET\Framework64\v4.0.30319\Temporary ASP.NET Files\ergoweb\b024ba68\308336c2\assembly\dl3\b73a9a65\00798ea6_25dcd001\Pharmatic.ERGO.XmlSupplier.dll
 2015-09-03 05:21 - 2015-08-21 17:25 - 00013312 _____ () C:\Windows\Microsoft.NET\Framework64\v4.0.30319\Temporary ASP.NET Files\ergoweb\b024ba68\308336c2\assembly\dl3\2ce0d573\00798ea6_25dcd001\Pharmatic.ERGO.ZipCode.dll
 2015-08-21 17:25 - 2015-08-21 17:25 - 03127296 _____ () C:\Windows\Microsoft.NET\Framework64\v4.0.30319\Temporary ASP.NET Files\ergoweb\b024ba68\308336c2\assembly\dl3\1cb74a9e\002d53ab_25dcd001\Pharmatic.ERGO.Resources.Web.resources.dll
 2015-08-21 17:25 - 2015-08-21 17:25 - 00009728 _____ () C:\Windows\Microsoft.NET\Framework64\v4.0.30319\Temporary ASP.NET Files\ergoweb\b024ba68\308336c2\assembly\dl3\0d8bcd38\00a6bfa7_25dcd001\App_Web_default.aspx.cdcab7d2.dll
 2015-08-21 17:25 - 2015-08-21 17:25 - 00010240 _____ () C:\Windows\Microsoft.NET\Framework64\v4.0.30319\Temporary ASP.NET Files\ergoweb\b024ba68\308336c2\assembly\dl3\a3124b72\00a6bfa7_25dcd001\App_Web_ergoinfo.ascx.88d09890.dll
 2015-08-21 17:25 - 2015-08-21 17:25 - 00017920 _____ () C:\Windows\Microsoft.NET\Framework64\v4.0.30319\Temporary ASP.NET Files\ergoweb\b024ba68\308336c2\assembly\dl3\7bd2098b\00a6bfa7_25dcd001\App_Web_ctrinfchannelnextmut.ascx.1d6481d1.dll
 2015-08-21 17:25 - 2015-08-21 17:25 - 00012288 _____ () C:\Windows\Microsoft.NET\Framework64\v4.0.30319\Temporary ASP.NET Files\ergoweb\b024ba68\308336c2\assembly\dl3\248a08bc\00a6bfa7_25dcd001\App_Web_ctrinfchannelnews.ascx.1d6481d1.dll
 2015-08-21 17:25 - 2015-08-21 17:25 - 00015360 _____ () C:\Windows\Microsoft.NET\Framework64\v4.0.30319\Temporary ASP.NET Files\ergoweb\b024ba68\308336c2\assembly\dl3\38c81cf0\00a6bfa7_25dcd001\App_Web_ctrinfchannelpreischeck.ascx.1d6481d1.dll
 2015-08-21 17:25 - 2015-08-21 17:25 - 00014336 _____ () C:\Windows\Microsoft.NET\Framework64\v4.0.30319\Temporary ASP.NET Files\ergoweb\b024ba68\308336c2\assembly\dl3\2c3d2fdc\00a6bfa7_25dcd001\App_Web_ctrinfchannellastmut.ascx.1d6481d1.dll
 2015-08-21 17:25 - 2015-08-21 17:25 - 00011776 _____ () C:\Windows\Microsoft.NET\Framework64\v4.0.30319\Temporary ASP.NET Files\ergoweb\b024ba68\308336c2\assembly\dl3\7d66fc2a\00a6bfa7_25dcd001\App_Web_ctrinfchannelrecallrss.ascx.1d6481d1.dll
 2015-08-21 17:25 - 2015-08-21 17:25 - 00007680 _____ () C:\Windows\Microsoft.NET\Framework64\v4.0.30319\Temporary ASP.NET Files\ergoweb\b024ba68\308336c2\assembly\dl3\0b3adc87\00d3f0a8_25dcd001\App_Web_urlproxy.aspx.88d09890.dll
 2015-08-21 17:25 - 2015-08-21 17:25 - 00068608 _____ () C:\Windows\Microsoft.NET\Framework64\v4.0.30319\Temporary ASP.NET Files\ergoweb\b024ba68\308336c2\assembly\dl3\e2a08a7e\00a6bfa7_25dcd001\App_Web_ctrlieferungsliste.ascx.52c047c3.dll
 2015-08-21 17:25 - 2015-08-21 17:25 - 00008704 _____ () C:\Windows\Microsoft.NET\Framework64\v4.0.30319\Temporary ASP.NET Files\ergoweb\b024ba68\308336c2\assembly\dl3\c79ca11c\00a6bfa7_25dcd001\App_Web_ctrgridviewergoiconmaker.ascx.1d6481d1.dll
 2015-08-21 17:25 - 2015-08-21 17:25 - 00023552 _____ () C:\Windows\Microsoft.NET\Framework64\v4.0.30319\Temporary ASP.NET Files\ergoweb\b024ba68\308336c2\assembly\dl3\7bd5b87a\00a6bfa7_25dcd001\App_Web_ctrbestellungtooltip.ascx.52c047c3.dll
 2015-08-21 17:25 - 2015-08-21 17:25 - 00010752 _____ () C:\Windows\Microsoft.NET\Framework64\v4.0.30319\Temporary ASP.NET Files\ergoweb\b024ba68\308336c2\assembly\dl3\25067e3d\00a6bfa7_25dcd001\App_Web_ctrnewpaging.ascx.1d6481d1.dll
 2015-08-21 17:25 - 2015-08-21 17:25 - 00140288 _____ () C:\Windows\Microsoft.NET\Framework64\v4.0.30319\Temporary ASP.NET Files\ergoweb\b024ba68\308336c2\assembly\dl3\8ea1b6b4\00a6bfa7_25dcd001\App_Web_ctrwareneingang.ascx.52c047c3.dll
 2015-08-21 17:25 - 2015-08-21 17:25 - 00039424 _____ () C:\Windows\Microsoft.NET\Framework64\v4.0.30319\Temporary ASP.NET Files\ergoweb\b024ba68\308336c2\assembly\dl3\f8c37734\00a6bfa7_25dcd001\App_Web_ctranissearchfield.ascx.52c047c3.dll
 2015-08-21 17:25 - 2015-08-21 17:25 - 00009728 _____ () C:\Windows\Microsoft.NET\Framework64\v4.0.30319\Temporary ASP.NET Files\ergoweb\b024ba68\308336c2\assembly\dl3\11952ca4\00a6bfa7_25dcd001\App_Web_ctrbtnpopupsearchartinfo.ascx.1d6481d1.dll
 2015-08-21 17:25 - 2015-08-21 17:25 - 00027648 _____ () C:\Windows\Microsoft.NET\Framework64\v4.0.30319\Temporary ASP.NET Files\ergoweb\b024ba68\308336c2\assembly\dl3\0947c191\00a6bfa7_25dcd001\App_Web_ordersearch.aspx.15c99177.dll
 2015-08-21 17:25 - 2015-08-21 17:25 - 00014336 _____ () C:\Windows\Microsoft.NET\Framework64\v4.0.30319\Temporary ASP.NET Files\ergoweb\b024ba68\308336c2\assembly\dl3\0df72a7b\00a6bfa7_25dcd001\App_Web_boarticlemanagement.ascx.8d33143f.dll
 2015-08-21 17:25 - 2015-08-21 17:25 - 00009216 _____ () C:\Windows\Microsoft.NET\Framework64\v4.0.30319\Temporary ASP.NET Files\ergoweb\b024ba68\308336c2\assembly\dl3\816af8fc\00a6bfa7_25dcd001\App_Web_ctrartmgr.ascx.4299f4d4.dll
 2015-08-21 17:25 - 2015-08-21 17:25 - 00010752 _____ () C:\Windows\Microsoft.NET\Framework64\v4.0.30319\Temporary ASP.NET Files\ergoweb\b024ba68\308336c2\assembly\dl3\6deb73fc\00a6bfa7_25dcd001\App_Web_ctritems.ascx.1d6481d1.dll
 2015-08-21 17:25 - 2015-08-21 17:25 - 00008192 _____ () C:\Windows\Microsoft.NET\Framework64\v4.0.30319\Temporary ASP.NET Files\ergoweb\b024ba68\308336c2\assembly\dl3\407125f7\00a6bfa7_25dcd001\App_Web_ctrtab.ascx.4299f4d4.dll
 2015-08-21 17:25 - 2015-08-21 17:25 - 00064512 _____ () C:\Windows\Microsoft.NET\Framework64\v4.0.30319\Temporary ASP.NET Files\ergoweb\b024ba68\308336c2\assembly\dl3\ab0e1eef\00a6bfa7_25dcd001\App_Web_ctrtabbooverview.ascx.cf5f8cfd.dll
 2015-08-21 17:25 - 2015-08-21 17:25 - 00011264 _____ () C:\Windows\Microsoft.NET\Framework64\v4.0.30319\Temporary ASP.NET Files\ergoweb\b024ba68\308336c2\assembly\dl3\329dc514\00a6bfa7_25dcd001\App_Web_ctrartstatistics.ascx.4299f4d4.dll
 2015-08-21 17:25 - 2015-08-21 17:25 - 00024064 _____ () C:\Windows\Microsoft.NET\Framework64\v4.0.30319\Temporary ASP.NET Files\ergoweb\b024ba68\308336c2\assembly\dl3\c51c5e5f\00d3f0a8_25dcd001\App_Web_printpricelabel.aspx.832bf5ca.dll
 2015-08-21 17:25 - 2015-08-21 17:25 - 00009728 _____ () C:\Windows\Microsoft.NET\Framework64\v4.0.30319\Temporary ASP.NET Files\ergoweb\b024ba68\308336c2\assembly\dl3\2f801aa9\00a6bfa7_25dcd001\App_Web_artsearchbasic.ascx.4299f4d4.dll
 2015-08-21 17:25 - 2015-08-21 17:25 - 00013312 _____ () C:\Windows\Microsoft.NET\Framework64\v4.0.30319\Temporary ASP.NET Files\ergoweb\b024ba68\308336c2\assembly\dl3\f4d9cce3\00a6bfa7_25dcd001\App_Web_ctrartsearchbasic.ascx.4299f4d4.dll
 2015-08-21 17:25 - 2015-08-21 17:25 - 00045056 _____ () C:\Windows\Microsoft.NET\Framework64\v4.0.30319\Temporary ASP.NET Files\ergoweb\b024ba68\308336c2\assembly\dl3\f5dd720f\00a6bfa7_25dcd001\App_Web_ctrartresult.ascx.4299f4d4.dll
 2015-08-21 17:25 - 2015-08-21 17:25 - 00013312 _____ () C:\Windows\Microsoft.NET\Framework64\v4.0.30319\Temporary ASP.NET Files\ergoweb\b024ba68\308336c2\assembly\dl3\203c24e6\00a6bfa7_25dcd001\App_Web_ctrpaging.ascx.1d6481d1.dll
 2015-08-21 17:25 - 2015-08-21 17:25 - 00037888 _____ () C:\Windows\Microsoft.NET\Framework64\v4.0.30319\Temporary ASP.NET Files\ergoweb\b024ba68\308336c2\assembly\dl3\cb9a612e\00a6bfa7_25dcd001\App_Web_ctrtabmedverteiler.ascx.cf5f8cfd.dll
 2015-08-21 17:25 - 2015-08-21 17:25 - 00020992 _____ () C:\Windows\Microsoft.NET\Framework64\v4.0.30319\Temporary ASP.NET Files\ergoweb\b024ba68\308336c2\assembly\dl3\28c6390e\00a6bfa7_25dcd001\App_Web_ctrartkuko.ascx.efe3a6d.dll
 2015-08-21 17:25 - 2015-08-21 17:25 - 00011776 _____ () C:\Windows\Microsoft.NET\Framework64\v4.0.30319\Temporary ASP.NET Files\ergoweb\b024ba68\308336c2\assembly\dl3\4589ce9c\00a6bfa7_25dcd001\App_Web_ctrharpsupplierprio.ascx.efe3a6d.dll
 2015-08-21 17:25 - 2015-08-21 17:25 - 00015872 _____ () C:\Windows\Microsoft.NET\Framework64\v4.0.30319\Temporary ASP.NET Files\ergoweb\b024ba68\308336c2\assembly\dl3\0fd96ad9\00a6bfa7_25dcd001\App_Web_ctrcsaarcriterionsupplier.ascx.4ad421e8.dll
 2015-08-21 17:25 - 2015-08-21 17:25 - 00024064 _____ () C:\Windows\Microsoft.NET\Framework64\v4.0.30319\Temporary ASP.NET Files\ergoweb\b024ba68\308336c2\assembly\dl3\334bbf31\00a6bfa7_25dcd001\App_Web_ctrtabbohistory.ascx.cf5f8cfd.dll
 2015-08-21 17:25 - 2015-08-21 17:25 - 00071680 _____ () C:\Windows\Microsoft.NET\Framework64\v4.0.30319\Temporary ASP.NET Files\ergoweb\b024ba68\308336c2\assembly\dl3\28924f11\00a6bfa7_25dcd001\App_Web_ctrtabgeneric.ascx.cf5f8cfd.dll
 2015-08-21 17:25 - 2015-08-21 17:25 - 00012288 _____ () C:\Windows\Microsoft.NET\Framework64\v4.0.30319\Temporary ASP.NET Files\ergoweb\b024ba68\308336c2\assembly\dl3\1669e14e\00a6bfa7_25dcd001\App_Web_ctrmultilanguages.ascx.1d6481d1.dll
 2015-08-21 17:25 - 2015-08-21 17:25 - 00013312 _____ () C:\Windows\Microsoft.NET\Framework64\v4.0.30319\Temporary ASP.NET Files\ergoweb\b024ba68\308336c2\assembly\dl3\22cccc04\00a6bfa7_25dcd001\App_Web_ctrartadrzuordmgr.ascx.cf5f8cfd.dll
 2015-08-21 17:25 - 2015-08-21 17:25 - 00078848 _____ () C:\Windows\Microsoft.NET\Framework64\v4.0.30319\Temporary ASP.NET Files\ergoweb\b024ba68\308336c2\assembly\dl3\60170950\00a6bfa7_25dcd001\App_Web_ctrartpreise.ascx.efe3a6d.dll
 2015-08-21 17:25 - 2015-08-21 17:25 - 00007680 _____ () C:\Windows\Microsoft.NET\Framework64\v4.0.30319\Temporary ASP.NET Files\ergoweb\b024ba68\308336c2\assembly\dl3\f741346f\00a6bfa7_25dcd001\App_Web_logout.aspx.cdcab7d2.dll
 2015-08-21 17:25 - 2015-08-21 17:25 - 00008704 _____ () C:\Windows\Microsoft.NET\Framework64\v4.0.30319\Temporary ASP.NET Files\ergoweb\b024ba68\308336c2\assembly\dl3\dac1a7d0\00a6bfa7_25dcd001\App_Web_ctrtabartnote.ascx.cf5f8cfd.dll
 2015-08-21 17:25 - 2015-08-21 17:25 - 00016896 _____ () C:\Windows\Microsoft.NET\Framework64\v4.0.30319\Temporary ASP.NET Files\ergoweb\b024ba68\308336c2\assembly\dl3\e79529d3\00a6bfa7_25dcd001\App_Web_ctrnoteseditor.ascx.1eb3a6b8.dll
 2015-08-21 17:25 - 2015-08-21 17:25 - 00013312 _____ () C:\Windows\Microsoft.NET\Framework64\v4.0.30319\Temporary ASP.NET Files\ergoweb\b024ba68\308336c2\assembly\dl3\43b3a73b\00a6bfa7_25dcd001\App_Web_ctrradwindow.ascx.1d6481d1.dll
 2015-08-21 17:25 - 2015-08-21 17:25 - 00070656 _____ () C:\Windows\Microsoft.NET\Framework64\v4.0.30319\Temporary ASP.NET Files\ergoweb\b024ba68\308336c2\assembly\dl3\24dbd7e0\00a6bfa7_25dcd001\App_Web_ctrbestellungsliste.ascx.52c047c3.dll
 2015-08-21 17:25 - 2015-08-21 17:25 - 00103424 _____ () C:\Windows\Microsoft.NET\Framework64\v4.0.30319\Temporary ASP.NET Files\ergoweb\b024ba68\308336c2\assembly\dl3\f44cb1f2\00a6bfa7_25dcd001\App_Web_ctrbestellungseingabe.ascx.52c047c3.dll
 2015-08-21 17:25 - 2015-08-21 17:25 - 00012800 _____ () C:\Windows\Microsoft.NET\Framework64\v4.0.30319\Temporary ASP.NET Files\ergoweb\b024ba68\308336c2\assembly\dl3\589e9fdc\00a6bfa7_25dcd001\App_Web_ctrbestellzeilestatistics.ascx.696a3abc.dll
 2015-08-21 17:25 - 2015-08-21 17:25 - 00011264 _____ () C:\Windows\Microsoft.NET\Framework64\v4.0.30319\Temporary ASP.NET Files\ergoweb\b024ba68\308336c2\assembly\dl3\ab792891\00a6bfa7_25dcd001\App_Web_ctrbestellstatistik.ascx.52c047c3.dll
 2015-08-21 17:25 - 2015-08-21 17:25 - 00013824 _____ () C:\Windows\Microsoft.NET\Framework64\v4.0.30319\Temporary ASP.NET Files\ergoweb\b024ba68\308336c2\assembly\dl3\02f3bc8d\00a6bfa7_25dcd001\App_Web_ctrtabbostatistik.ascx.cf5f8cfd.dll
 2015-08-21 17:25 - 2015-08-21 17:25 - 00042496 _____ () C:\Windows\Microsoft.NET\Framework64\v4.0.30319\Temporary ASP.NET Files\ergoweb\b024ba68\308336c2\assembly\dl3\d51b3199\00d3f0a8_25dcd001\App_Web_productavailability.aspx.4299f4d4.dll
 2015-08-21 17:25 - 2015-08-21 17:25 - 00009728 _____ () C:\Windows\Microsoft.NET\Framework64\v4.0.30319\Temporary ASP.NET Files\ergoweb\b024ba68\308336c2\assembly\dl3\8aab3ebc\00a6bfa7_25dcd001\App_Web_ctrstatusbarpopup.ascx.1d6481d1.dll
 2015-08-21 17:25 - 2015-08-21 17:25 - 00019968 _____ () C:\Windows\Microsoft.NET\Framework64\v4.0.30319\Temporary ASP.NET Files\ergoweb\b024ba68\308336c2\assembly\dl3\e472f41a\00a6bfa7_25dcd001\App_Web_mailsupport.ascx.9f18556f.dll
 2015-08-21 17:25 - 2015-08-21 17:25 - 00010240 _____ () C:\Windows\Microsoft.NET\Framework64\v4.0.30319\Temporary ASP.NET Files\ergoweb\b024ba68\308336c2\assembly\dl3\952995e2\00a6bfa7_25dcd001\App_Web_ctrbestellactionpromotion.ascx.696a3abc.dll
 2015-08-21 17:25 - 2015-08-21 17:25 - 00009728 _____ () C:\Windows\Microsoft.NET\Framework64\v4.0.30319\Temporary ASP.NET Files\ergoweb\b024ba68\308336c2\assembly\dl3\4d4abce6\00a6bfa7_25dcd001\App_Web_ctrbestellungremark.ascx.696a3abc.dll
 2015-08-21 17:25 - 2015-08-21 17:25 - 00028160 _____ () C:\Windows\Microsoft.NET\Framework64\v4.0.30319\Temporary ASP.NET Files\ergoweb\b024ba68\308336c2\assembly\dl3\76ca036d\00a6bfa7_25dcd001\App_Web_anissearchextended.aspx.52c047c3.dll
 2015-08-21 17:25 - 2015-08-21 17:25 - 00023552 _____ () C:\Windows\Microsoft.NET\Framework64\v4.0.30319\Temporary ASP.NET Files\ergoweb\b024ba68\308336c2\assembly\dl3\aaba9277\00a6bfa7_25dcd001\App_Web_bestellungsenden.aspx.52c047c3.dll
 2015-08-21 17:25 - 2015-08-21 17:25 - 00017920 _____ () C:\Windows\Microsoft.NET\Framework64\v4.0.30319\Temporary ASP.NET Files\ergoweb\b024ba68\308336c2\assembly\dl3\b5493e24\00a6bfa7_25dcd001\App_Web_displayresultsentorders.ascx.52c047c3.dll
 2015-08-21 17:25 - 2015-08-21 17:25 - 00008192 _____ () C:\Windows\Microsoft.NET\Framework64\v4.0.30319\Temporary ASP.NET Files\ergoweb\b024ba68\308336c2\assembly\dl3\80528d7c\00a6bfa7_25dcd001\App_Web_finanzkondmgr.ascx.8d33143f.DLL
 2015-08-21 17:25 - 2015-08-21 17:25 - 00022528 _____ () C:\Windows\Microsoft.NET\Framework64\v4.0.30319\Temporary ASP.NET Files\ergoweb\b024ba68\308336c2\assembly\dl3\100bc435\00a6bfa7_25dcd001\App_Web_ctrfinanzkondliste.ascx.8d33143f.DLL
 2015-08-21 17:25 - 2015-08-21 17:25 - 00046080 _____ () C:\Windows\Microsoft.NET\Framework64\v4.0.30319\Temporary ASP.NET Files\ergoweb\b024ba68\308336c2\assembly\dl3\f4f92a73\00a6bfa7_25dcd001\App_Web_ctrfinanzkondedit.ascx.8d33143f.DLL
 2015-08-21 17:25 - 2015-08-21 17:25 - 00034816 _____ () C:\Windows\Microsoft.NET\Framework64\v4.0.30319\Temporary ASP.NET Files\ergoweb\b024ba68\308336c2\assembly\dl3\8dcf3166\00a6bfa7_25dcd001\App_Web_ctrwareneingangsliste.ascx.52c047c3.dll
 2015-08-21 17:25 - 2015-08-21 17:25 - 00010240 _____ () C:\Windows\Microsoft.NET\Framework64\v4.0.30319\Temporary ASP.NET Files\ergoweb\b024ba68\308336c2\assembly\dl3\2e132f07\00a6bfa7_25dcd001\App_Web_arztsearchbasic.ascx.2dff4d9e.dll
 2015-08-21 17:25 - 2015-08-21 17:25 - 00013312 _____ () C:\Windows\Microsoft.NET\Framework64\v4.0.30319\Temporary ASP.NET Files\ergoweb\b024ba68\308336c2\assembly\dl3\7cf985ff\00a6bfa7_25dcd001\App_Web_ctrarztsearchbasic.ascx.9d674d99.dll
 2015-08-21 17:25 - 2015-08-21 17:25 - 00018432 _____ () C:\Windows\Microsoft.NET\Framework64\v4.0.30319\Temporary ASP.NET Files\ergoweb\b024ba68\308336c2\assembly\dl3\3beda5cb\00a6bfa7_25dcd001\App_Web_ctrarztresult.ascx.9d674d99.dll
 2015-08-21 17:25 - 2015-08-21 17:25 - 00009216 _____ () C:\Windows\Microsoft.NET\Framework64\v4.0.30319\Temporary ASP.NET Files\ergoweb\b024ba68\308336c2\assembly\dl3\77b7179e\00a6bfa7_25dcd001\App_Web_ctrbtndelete.ascx.1d6481d1.dll
 2015-08-21 17:25 - 2015-08-21 17:25 - 00012800 _____ () C:\Windows\Microsoft.NET\Framework64\v4.0.30319\Temporary ASP.NET Files\ergoweb\b024ba68\308336c2\assembly\dl3\e4673d86\00a6bfa7_25dcd001\App_Web_arzteditor.ascx.2dff4d9e.dll
 2015-08-21 17:25 - 2015-08-21 17:25 - 00030208 _____ () C:\Windows\Microsoft.NET\Framework64\v4.0.30319\Temporary ASP.NET Files\ergoweb\b024ba68\308336c2\assembly\dl3\d9511d63\00a6bfa7_25dcd001\App_Web_ctrarzteditor.ascx.9d674d99.dll
 2015-08-21 17:25 - 2015-08-21 17:25 - 00009216 _____ () C:\Windows\Microsoft.NET\Framework64\v4.0.30319\Temporary ASP.NET Files\ergoweb\b024ba68\308336c2\assembly\dl3\9abb776d\00a6bfa7_25dcd001\App_Web_kdnsearchbasic.ascx.1451bfbd.dll
 2015-08-21 17:25 - 2015-08-21 17:25 - 00012800 _____ () C:\Windows\Microsoft.NET\Framework64\v4.0.30319\Temporary ASP.NET Files\ergoweb\b024ba68\308336c2\assembly\dl3\aa5986e3\00a6bfa7_25dcd001\App_Web_ctrkdnsearchbasic.ascx.4ab59bfb.dll
 2015-08-21 17:25 - 2015-08-21 17:25 - 00033792 _____ () C:\Windows\Microsoft.NET\Framework64\v4.0.30319\Temporary ASP.NET Files\ergoweb\b024ba68\308336c2\assembly\dl3\1f501a8a\00a6bfa7_25dcd001\App_Web_ctrkdnresult.ascx.4ab59bfb.dll
 2015-08-21 17:25 - 2015-08-21 17:25 - 00020480 _____ () C:\Windows\Microsoft.NET\Framework64\v4.0.30319\Temporary ASP.NET Files\ergoweb\b024ba68\308336c2\assembly\dl3\80cca973\00a6bfa7_25dcd001\App_Web_kdneditor.ascx.1451bfbd.dll
 2015-08-21 17:25 - 2015-08-21 17:25 - 00057344 _____ () C:\Windows\Microsoft.NET\Framework64\v4.0.30319\Temporary ASP.NET Files\ergoweb\b024ba68\308336c2\assembly\dl3\19648f47\00a6bfa7_25dcd001\App_Web_ctrkdneditor.ascx.4ab59bfb.dll
 2015-08-21 17:25 - 2015-08-21 17:25 - 00017408 _____ () C:\Windows\Microsoft.NET\Framework64\v4.0.30319\Temporary ASP.NET Files\ergoweb\b024ba68\308336c2\assembly\dl3\d0a7bda0\00a6bfa7_25dcd001\App_Web_ctrkdnadrlist.ascx.4ab59bfb.dll
 2015-08-21 17:25 - 2015-08-21 17:25 - 00023040 _____ () C:\Windows\Microsoft.NET\Framework64\v4.0.30319\Temporary ASP.NET Files\ergoweb\b024ba68\308336c2\assembly\dl3\ebe32fd4\00a6bfa7_25dcd001\App_Web_ctrkdngrp.ascx.4ab59bfb.dll
 2015-08-21 17:25 - 2015-08-21 17:25 - 00026112 _____ () C:\Windows\Microsoft.NET\Framework64\v4.0.30319\Temporary ASP.NET Files\ergoweb\b024ba68\308336c2\assembly\dl3\6908d994\00a6bfa7_25dcd001\App_Web_ctrkdnverslist.ascx.4ab59bfb.dll
 2015-08-21 17:25 - 2015-08-21 17:25 - 00025088 _____ () C:\Windows\Microsoft.NET\Framework64\v4.0.30319\Temporary ASP.NET Files\ergoweb\b024ba68\308336c2\assembly\dl3\796db2f0\00a6bfa7_25dcd001\App_Web_ctrvktranslist.ascx.4ab59bfb.dll
 2015-08-21 17:25 - 2015-08-21 17:25 - 00041984 _____ () C:\Windows\Microsoft.NET\Framework64\v4.0.30319\Temporary ASP.NET Files\ergoweb\b024ba68\308336c2\assembly\dl3\e7b35dc9\00a6bfa7_25dcd001\App_Web_ctrkdnvkhistorysuche.ascx.4ab59bfb.dll
 2015-08-21 17:25 - 2015-08-21 17:25 - 00020480 _____ () C:\Windows\Microsoft.NET\Framework64\v4.0.30319\Temporary ASP.NET Files\ergoweb\b024ba68\308336c2\assembly\dl3\ecff6d36\00a6bfa7_25dcd001\App_Web_ctrkdnchainedto.ascx.4ab59bfb.dll
 2015-08-21 17:25 - 2015-08-21 17:25 - 00010752 _____ () C:\Windows\Microsoft.NET\Framework64\v4.0.30319\Temporary ASP.NET Files\ergoweb\b024ba68\308336c2\assembly\dl3\fd39b6e4\00a6bfa7_25dcd001\App_Web_ctrkdnadrview.ascx.4ab59bfb.dll
 2015-08-21 17:25 - 2015-08-21 17:25 - 00016896 _____ () C:\Windows\Microsoft.NET\Framework64\v4.0.30319\Temporary ASP.NET Files\ergoweb\b024ba68\308336c2\assembly\dl3\93b9e05f\00a6bfa7_25dcd001\App_Web_ctrkdnmeasuremgr.ascx.4ab59bfb.dll
 2015-08-21 17:25 - 2015-08-21 17:25 - 00027648 _____ () C:\Windows\Microsoft.NET\Framework64\v4.0.30319\Temporary ASP.NET Files\ergoweb\b024ba68\308336c2\assembly\dl3\04c98493\00a6bfa7_25dcd001\App_Web_ctrkdnmeasurelist.ascx.4ab59bfb.dll
 2015-08-21 17:25 - 2015-08-21 17:25 - 00019456 _____ () C:\Windows\Microsoft.NET\Framework64\v4.0.30319\Temporary ASP.NET Files\ergoweb\b024ba68\308336c2\assembly\dl3\eae96e76\00a6bfa7_25dcd001\App_Web_ctrkdnmeasureeditor.ascx.4ab59bfb.dll
 2015-08-21 17:25 - 2015-08-21 17:25 - 00038912 _____ () C:\Windows\Microsoft.NET\Framework64\v4.0.30319\Temporary ASP.NET Files\ergoweb\b024ba68\308336c2\assembly\dl3\9c8ee614\00a6bfa7_25dcd001\App_Web_ctrkdnmeasure20.ascx.4ab59bfb.dll
 2015-08-21 17:25 - 2015-08-21 17:25 - 00017920 _____ () C:\Windows\Microsoft.NET\Framework64\v4.0.30319\Temporary ASP.NET Files\ergoweb\b024ba68\308336c2\assembly\dl3\7e8a3512\00a6bfa7_25dcd001\App_Web_ctrkdnmeasure30.ascx.4ab59bfb.dll
 2015-08-21 17:25 - 2015-08-21 17:25 - 00013312 _____ () C:\Windows\Microsoft.NET\Framework64\v4.0.30319\Temporary ASP.NET Files\ergoweb\b024ba68\308336c2\assembly\dl3\a01220d5\00a6bfa7_25dcd001\App_Web_ctrkdnmeasurepopup.ascx.4ab59bfb.dll
 2015-08-21 17:25 - 2015-08-21 17:25 - 00036864 _____ () C:\Windows\Microsoft.NET\Framework64\v4.0.30319\Temporary ASP.NET Files\ergoweb\b024ba68\308336c2\assembly\dl3\2df208b0\00a6bfa7_25dcd001\App_Web_ctrkdnmeasure40.ascx.4ab59bfb.dll
 2015-08-21 17:25 - 2015-08-21 17:25 - 00032256 _____ () C:\Windows\Microsoft.NET\Framework64\v4.0.30319\Temporary ASP.NET Files\ergoweb\b024ba68\308336c2\assembly\dl3\50433211\00a6bfa7_25dcd001\App_Web_kdnaddchaining.aspx.1451bfbd.DLL
 2015-08-21 17:25 - 2015-08-21 17:25 - 00016896 _____ () C:\Windows\Microsoft.NET\Framework64\v4.0.30319\Temporary ASP.NET Files\ergoweb\b024ba68\308336c2\assembly\dl3\321e086f\00a6bfa7_25dcd001\App_Web_ctranissearchextended.ascx.52c047c3.dll
 2015-08-21 17:25 - 2015-08-21 17:25 - 00038912 _____ () C:\Windows\Microsoft.NET\Framework64\v4.0.30319\Temporary ASP.NET Files\ergoweb\b024ba68\308336c2\assembly\dl3\ea082727\00a6bfa7_25dcd001\App_Web_orderoptimisation.aspx.55ad276f.DLL
 2015-08-21 17:25 - 2015-08-21 17:25 - 00014336 _____ () C:\Windows\Microsoft.NET\Framework64\v4.0.30319\Temporary ASP.NET Files\ergoweb\b024ba68\308336c2\assembly\dl3\cb830047\00a6bfa7_25dcd001\App_Web_ctrtabstock.ascx.cf5f8cfd.dll
 2015-08-21 17:25 - 2015-08-21 17:25 - 00044032 _____ () C:\Windows\Microsoft.NET\Framework64\v4.0.30319\Temporary ASP.NET Files\ergoweb\b024ba68\308336c2\assembly\dl3\64c49d8d\00a6bfa7_25dcd001\App_Web_ctrlagerupdate.ascx.4299f4d4.dll
 2015-08-21 17:25 - 2015-08-21 17:25 - 00013312 _____ () C:\Windows\Microsoft.NET\Framework64\v4.0.30319\Temporary ASP.NET Files\ergoweb\b024ba68\308336c2\assembly\dl3\c399db06\00a6bfa7_25dcd001\App_Web_ctrlagerhistory.ascx.4299f4d4.dll
 2015-08-21 17:25 - 2015-08-21 17:25 - 00030720 _____ () C:\Windows\Microsoft.NET\Framework64\v4.0.30319\Temporary ASP.NET Files\ergoweb\b024ba68\308336c2\assembly\dl3\47b82082\00a6bfa7_25dcd001\App_Web_ctrbestellparameter.ascx.4299f4d4.dll
 2015-08-21 17:25 - 2015-08-21 17:25 - 00026112 _____ () C:\Windows\Microsoft.NET\Framework64\v4.0.30319\Temporary ASP.NET Files\ergoweb\b024ba68\308336c2\assembly\dl3\90591c06\00a6bfa7_25dcd001\App_Web_ctrartlagort.ascx.4299f4d4.dll
 2015-08-21 17:25 - 2015-08-21 17:25 - 00027136 _____ () C:\Windows\Microsoft.NET\Framework64\v4.0.30319\Temporary ASP.NET Files\ergoweb\b024ba68\308336c2\assembly\dl3\bca30ade\00a6bfa7_25dcd001\App_Web_ctrmultiexpirydate.ascx.4299f4d4.dll
 2015-08-21 17:25 - 2015-08-21 17:25 - 00030720 _____ () C:\Windows\Microsoft.NET\Framework64\v4.0.30319\Temporary ASP.NET Files\ergoweb\b024ba68\308336c2\assembly\dl3\023c2ab1\00a6bfa7_25dcd001\App_Web_bordereau.ascx.8d33143f.dll
 2015-08-21 17:25 - 2015-08-21 17:25 - 00027136 _____ () C:\Windows\Microsoft.NET\Framework64\v4.0.30319\Temporary ASP.NET Files\ergoweb\b024ba68\308336c2\assembly\dl3\7236cc2a\00a6bfa7_25dcd001\App_Web_bordereaudetails.ascx.8d33143f.dll
 2015-08-21 17:25 - 2015-08-21 17:25 - 00024064 _____ () C:\Windows\Microsoft.NET\Framework64\v4.0.30319\Temporary ASP.NET Files\ergoweb\b024ba68\308336c2\assembly\dl3\227bb820\00a6bfa7_25dcd001\App_Web_ctrtabmedverkettung.ascx.cf5f8cfd.dll
 2015-08-21 17:25 - 2015-08-21 17:25 - 00018944 _____ () C:\Windows\Microsoft.NET\Framework64\v4.0.30319\Temporary ASP.NET Files\ergoweb\b024ba68\308336c2\assembly\dl3\9778cc86\00a6bfa7_25dcd001\App_Web_bordereauemail.aspx.8d33143f.dll
 2015-08-21 17:25 - 2015-08-21 17:25 - 00007680 _____ () C:\Windows\Microsoft.NET\Framework64\v4.0.30319\Temporary ASP.NET Files\ergoweb\b024ba68\308336c2\assembly\dl3\82fe4fd2\00d3f0a8_25dcd001\App_Web_report.aspx.12ae3b3f.dll
 2015-08-21 17:25 - 2015-08-21 17:25 - 00015360 _____ () C:\Windows\Microsoft.NET\Framework64\v4.0.30319\Temporary ASP.NET Files\ergoweb\b024ba68\308336c2\assembly\dl3\65e119c8\00a6bfa7_25dcd001\App_Web_ctrmodulemgr.ascx.88d09890.dll
 2015-08-21 17:25 - 2015-08-21 17:25 - 00014336 _____ () C:\Windows\Microsoft.NET\Framework64\v4.0.30319\Temporary ASP.NET Files\ergoweb\b024ba68\308336c2\assembly\dl3\3f11a3aa\00d3f0a8_25dcd001\App_Web_userlist.ascx.88d09890.DLL
 2015-08-21 17:25 - 2015-08-21 17:25 - 00023552 _____ () C:\Windows\Microsoft.NET\Framework64\v4.0.30319\Temporary ASP.NET Files\ergoweb\b024ba68\308336c2\assembly\dl3\05ce3557\00a6bfa7_25dcd001\App_Web_ctruserlist.ascx.88d09890.DLL
 2015-08-21 17:25 - 2015-08-21 17:25 - 00064000 _____ () C:\Windows\Microsoft.NET\Framework64\v4.0.30319\Temporary ASP.NET Files\ergoweb\b024ba68\308336c2\assembly\dl3\c79f9cd2\00a6bfa7_25dcd001\App_Web_ctrretourenliste.ascx.52c047c3.dll
 2015-08-21 17:25 - 2015-08-21 17:25 - 00081408 _____ () C:\Windows\Microsoft.NET\Framework64\v4.0.30319\Temporary ASP.NET Files\ergoweb\b024ba68\308336c2\assembly\dl3\70f322f7\00a6bfa7_25dcd001\App_Web_ctrretourenzeile.ascx.52c047c3.dll
 2015-08-21 17:25 - 2015-08-21 17:25 - 00022528 _____ () C:\Windows\Microsoft.NET\Framework64\v4.0.30319\Temporary ASP.NET Files\ergoweb\b024ba68\308336c2\assembly\dl3\e3b1691d\00d3f0a8_25dcd001\App_Web_radwingridoverselection.aspx.1d6481d1.dll
 2015-08-21 17:25 - 2015-08-21 17:25 - 00015360 _____ () C:\Windows\Microsoft.NET\Framework64\v4.0.30319\Temporary ASP.NET Files\ergoweb\b024ba68\308336c2\assembly\dl3\3f8df39f\00d3f0a8_25dcd001\App_Web_printretouren.aspx.832bf5ca.dll
 2015-08-21 17:25 - 2015-08-21 17:25 - 00028672 _____ () C:\Windows\Microsoft.NET\Framework64\v4.0.30319\Temporary ASP.NET Files\ergoweb\b024ba68\308336c2\assembly\dl3\52ae8b03\00a6bfa7_25dcd001\App_Web_ctrretourenanzeigen.ascx.52c047c3.dll
 2015-08-21 17:25 - 2015-08-21 17:25 - 00038912 _____ () C:\Windows\Microsoft.NET\Framework64\v4.0.30319\Temporary ASP.NET Files\ergoweb\b024ba68\308336c2\assembly\dl3\5b7f8de1\00a6bfa7_25dcd001\App_Web_bonuspktmgr.aspx.8d33143f.dll
 2015-08-21 17:25 - 2015-08-21 17:25 - 00031744 _____ () C:\Windows\Microsoft.NET\Framework64\v4.0.30319\Temporary ASP.NET Files\ergoweb\b024ba68\308336c2\assembly\dl3\1e976d3d\00a6bfa7_25dcd001\App_Web_bonuspktbasis.aspx.8d33143f.DLL
 2015-08-21 17:25 - 2015-08-21 17:25 - 00061952 _____ () C:\Windows\Microsoft.NET\Framework64\v4.0.30319\Temporary ASP.NET Files\ergoweb\b024ba68\308336c2\assembly\dl3\ecd86657\00a6bfa7_25dcd001\App_Web_bonuspktcriteria.aspx.8d33143f.DLL
 2015-08-21 17:25 - 2015-08-21 17:25 - 00018944 _____ () C:\Windows\Microsoft.NET\Framework64\v4.0.30319\Temporary ASP.NET Files\ergoweb\b024ba68\308336c2\assembly\dl3\c358b450\00a6bfa7_25dcd001\App_Web_ctrsubcriteriadownlist.ascx.1d6481d1.DLL
 2015-08-21 17:25 - 2015-08-21 17:25 - 00017408 _____ () C:\Windows\Microsoft.NET\Framework64\v4.0.30319\Temporary ASP.NET Files\ergoweb\b024ba68\308336c2\assembly\dl3\46ed6348\00a6bfa7_25dcd001\App_Web_ctrsubcriteriaartmanuf.ascx.1d6481d1.DLL
 2015-08-21 17:25 - 2015-08-21 17:25 - 00015872 _____ () C:\Windows\Microsoft.NET\Framework64\v4.0.30319\Temporary ASP.NET Files\ergoweb\b024ba68\308336c2\assembly\dl3\b3536168\00d3f0a8_25dcd001\App_Web_substanz.aspx.4299f4d4.dll
 2015-08-21 17:25 - 2015-08-21 17:25 - 00068608 _____ () C:\Windows\Microsoft.NET\Framework64\v4.0.30319\Temporary ASP.NET Files\ergoweb\b024ba68\308336c2\assembly\dl3\a33036d2\00a6bfa7_25dcd001\App_Web_ctrtabmedinfo.ascx.cf5f8cfd.dll
 2015-08-21 17:25 - 2015-08-21 17:25 - 00060928 _____ () C:\Windows\Microsoft.NET\Framework64\v4.0.30319\Temporary ASP.NET Files\ergoweb\b024ba68\308336c2\assembly\dl3\b9ee0ab8\00a6bfa7_25dcd001\App_Web_ctrtabmedverpackung.ascx.cf5f8cfd.dll
 2015-08-21 17:25 - 2015-08-21 17:25 - 00020480 _____ () C:\Windows\Microsoft.NET\Framework64\v4.0.30319\Temporary ASP.NET Files\ergoweb\b024ba68\308336c2\assembly\dl3\cae87074\00a6bfa7_25dcd001\App_Web_ctrtabmedictab.ascx.cf5f8cfd.dll
 2015-08-21 17:25 - 2015-08-21 17:25 - 00010752 _____ () C:\Windows\Microsoft.NET\Framework64\v4.0.30319\Temporary ASP.NET Files\ergoweb\b024ba68\308336c2\assembly\dl3\552e7783\00a6bfa7_25dcd001\App_Web_ctrtabmedicownpicture.ascx.cf5f8cfd.dll
 2015-08-21 17:25 - 2015-08-21 17:25 - 00009216 _____ () C:\Windows\Microsoft.NET\Framework64\v4.0.30319\Temporary ASP.NET Files\ergoweb\b024ba68\308336c2\assembly\dl3\42949b41\00a6bfa7_25dcd001\App_Web_ctrartpriceandbaslertax.ascx.cf5f8cfd.dll
 2015-08-21 17:25 - 2015-08-21 17:25 - 00172544 _____ () C:\Windows\Microsoft.NET\Framework64\v4.0.30319\Temporary ASP.NET Files\ergoweb\b024ba68\308336c2\assembly\dl3\83ec7af1\00a6bfa7_25dcd001\App_Web_ctrpricetab.ascx.cf5f8cfd.dll
 2015-08-21 17:25 - 2015-08-21 17:25 - 00077824 _____ () C:\Windows\Microsoft.NET\Framework64\v4.0.30319\Temporary ASP.NET Files\ergoweb\b024ba68\308336c2\assembly\dl3\b457a9aa\00a6bfa7_25dcd001\App_Web_ctrtabbobaslertaxe.ascx.cf5f8cfd.dll
 2015-08-21 17:25 - 2015-08-21 17:25 - 00036864 _____ () C:\Windows\Microsoft.NET\Framework64\v4.0.30319\Temporary ASP.NET Files\ergoweb\b024ba68\308336c2\assembly\dl3\fb3463c2\00a6bfa7_25dcd001\App_Web_ctrbaslertaxe.ascx.efe3a6d.dll
 2015-08-21 17:25 - 2015-08-21 17:25 - 00012288 _____ () C:\Windows\Microsoft.NET\Framework64\v4.0.30319\Temporary ASP.NET Files\ergoweb\b024ba68\308336c2\assembly\dl3\9eda9f0f\00d3f0a8_25dcd001\App_Web_searchartinfoframe.aspx.1d6481d1.dll
 2015-08-21 17:25 - 2015-08-21 17:25 - 00025088 _____ () C:\Windows\Microsoft.NET\Framework64\v4.0.30319\Temporary ASP.NET Files\ergoweb\b024ba68\308336c2\assembly\dl3\6c12351e\00d3f0a8_25dcd001\App_Web_searchartinfo.aspx.1d6481d1.dll
 2015-08-21 17:25 - 2015-08-21 17:25 - 00018432 _____ () C:\Windows\Microsoft.NET\Framework64\v4.0.30319\Temporary ASP.NET Files\ergoweb\b024ba68\308336c2\assembly\dl3\21b9fc30\00a6bfa7_25dcd001\App_Web_ctrselector.ascx.1d6481d1.dll
 2015-08-21 17:25 - 2015-08-21 17:25 - 00012800 _____ () C:\Windows\Microsoft.NET\Framework64\v4.0.30319\Temporary ASP.NET Files\ergoweb\b024ba68\308336c2\assembly\dl3\1d606146\00d3f0a8_25dcd001\App_Web_wsofacofgetarticleresult.aspx.4299f4d4.dll
 2015-08-21 17:25 - 2015-08-21 17:25 - 00015360 _____ () C:\Windows\Microsoft.NET\Framework64\v4.0.30319\Temporary ASP.NET Files\ergoweb\b024ba68\308336c2\assembly\dl3\2009181f\00a6bfa7_25dcd001\App_Web_ctrbestellactionkuko.ascx.696a3abc.dll
 2015-08-21 17:25 - 2015-08-21 17:25 - 00026112 _____ () C:\Windows\Microsoft.NET\Framework64\v4.0.30319\Temporary ASP.NET Files\ergoweb\b024ba68\308336c2\assembly\dl3\2fcca88c\00a6bfa7_25dcd001\App_Web_changetotalstock.aspx.4299f4d4.dll
 2015-08-21 17:25 - 2015-08-21 17:25 - 00007680 _____ () C:\Windows\Microsoft.NET\Framework64\v4.0.30319\Temporary ASP.NET Files\ergoweb\b024ba68\308336c2\assembly\dl3\e6f56ad2\00a6bfa7_25dcd001\App_Web_ajaxartresult.aspx.20faf611.dll
 2013-05-30 17:02 - 2013-05-30 17:02 - 01051648 _____ () C:\Program Files (x86)\Eaton\IntelligentPowerProtector\bin\msocket.dll
 2013-05-30 17:02 - 2013-05-30 17:02 - 00537600 _____ () C:\Program Files (x86)\Eaton\IntelligentPowerProtector\bin\msnmp.dll
 2013-05-30 17:02 - 2013-05-30 17:02 - 00142336 _____ () C:\Program Files (x86)\Eaton\IntelligentPowerProtector\bin\mserial.dll
 2013-05-30 17:02 - 2013-05-30 17:02 - 00221184 _____ () C:\Program Files (x86)\Eaton\IntelligentPowerProtector\bin\musb.dll
 2013-05-30 17:02 - 2013-05-30 17:02 - 00547840 _____ () C:\Program Files (x86)\Eaton\IntelligentPowerProtector\bin\msqlite.dll
 2010-11-22 12:31 - 2010-11-22 12:31 - 00068704 ____R () C:\Program Files (x86)\MegaRAID Storage Manager\Framework\Authenticate.dll
 2010-11-22 12:31 - 2010-11-22 12:31 - 00151552 ____R () C:\Program Files (x86)\MegaRAID Storage Manager\Framework\storelibirjni.dll
 2010-11-22 12:31 - 2010-11-22 12:31 - 00143360 ____R () C:\Program Files (x86)\MegaRAID Storage Manager\Framework\storelibjni.dll
 2013-05-30 17:02 - 2013-05-30 17:02 - 00456704 _____ () C:\Program Files (x86)\Eaton\IntelligentPowerProtector\bin\mwidget.dll
 
 ==================== Alternate Data Streams (Nicht auf der Ausnahmeliste) =========
 
 (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird nur der ADS entfernt.)
 
 
 ==================== Abgesicherter Modus (Nicht auf der Ausnahmeliste) ===================
 
 (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Der Wert "AlternateShell" wird wiederhergestellt.)
 
 HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\SAVService => ""="service"
 HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Network\SAVService => ""="service"
 
 ==================== EXE Verknüpfungen (Nicht auf der Ausnahmeliste) ===============
 
 (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird der Registryeintrag auf den Standardwert zurückgesetzt oder entfernt.)
 
 
 ==================== Internet Explorer Vertrauenswürdig/Eingeschränkt ===============
 
 (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt.)
 
 IE trusted site: HKU\S-1-5-21-749421615-2386836196-3283403883-1110\...\ofac.ch -> hxxps://ofac.ch
 IE trusted site: HKU\S-1-5-21-749421615-2386836196-3283403883-1110\...\ovan.ch -> hxxps://ovan.ch
 
 
 ==================== Andere Bereiche ============================
 
 (Aktuell gibt es keinen automatisierten Fix für diesen Bereich.)
 
 HKU\S-1-5-21-749421615-2386836196-3283403883-1105\Control Panel\Desktop\\Wallpaper ->
 HKU\S-1-5-21-749421615-2386836196-3283403883-1110\Control Panel\Desktop\\Wallpaper ->
 HKU\S-1-5-21-749421615-2386836196-3283403883-1124\Control Panel\Desktop\\Wallpaper ->
 DNS Servers: 127.0.0.1
 HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\System => (ConsentPromptBehaviorAdmin: 0) (ConsentPromptBehaviorUser: 1) (EnableLUA: 0)
 Windows Firewall ist deaktiviert.
 
 ==================== MSCONFIG/TASK MANAGER Deaktivierte Einträge ==
 
 (Aktuell gibt es keinen automatisierten Fix für diesen Bereich.)
 
 
 ==================== Firewall Regeln (Nicht auf der Ausnahmeliste) ===============
 
 (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.)
 
 FirewallRules: [SPPSVC-In-TCP] => (Allow) %SystemRoot%\system32\sppsvc.exe
 FirewallRules: [ComPlusRemoteAdministration-DCOM-In] => (Allow) %systemroot%\system32\dllhost.exe
 FirewallRules: [SCW-Allow-Inbound-Access-To-ScsHost-TCP-RPC-EndPointMapper] => (Allow) %systemroot%\system32\scshost.exe
 FirewallRules: [SCW-Allow-Inbound-Access-To-ScsHost-TCP-RPC] => (Allow) %systemroot%\system32\scshost.exe
 FirewallRules: [DfsMgmt-In-TCP] => (Allow) %systemroot%\system32\dfsfrsHost.exe
 FirewallRules: [ADWS-TCP-In] => (Allow) %systemroot%\ADWS\Microsoft.ActiveDirectory.WebServices.exe
 FirewallRules: [ADWS-TCP-Out] => (Allow) %systemroot%\ADWS\Microsoft.ActiveDirectory.WebServices.exe
 FirewallRules: [NTFRS-NTFRSSvc-In-TCP] => (Allow) %SystemRoot%\system32\NTFRS.exe
 FirewallRules: [DFSR-DFSRSvc-In-TCP] => (Allow) %SystemRoot%\system32\dfsrs.exe
 FirewallRules: [DNSSrv-DNS-TCP-In] => (Allow) %systemroot%\System32\dns.exe
 FirewallRules: [DNSSrv-DNS-UDP-In] => (Allow) %systemroot%\System32\dns.exe
 FirewallRules: [DNSSrv-RPC-TCP-In] => (Allow) %systemroot%\System32\dns.exe
 FirewallRules: [DNSSrv-TCP-Out] => (Allow) %systemroot%\System32\dns.exe
 FirewallRules: [DNSSrv-UDP-Out] => (Allow) %systemroot%\System32\dns.exe
 FirewallRules: [Remrras-In-RPC] => (Allow) %systemroot%\system32\remrras.exe
 FirewallRules: [RQS-In-TCP] => (Allow) %systemroot%\system32\rqs.exe
 FirewallRules: [WindowsServerBackup-wbengine-In-TCP-NoScope] => (Allow) %systemroot%\system32\wbengine.exe
 FirewallRules: [{DF6F96B0-7276-41AF-B762-8B1DBD89E483}] => (Allow) C:\Program Files\Pharmatic\AlarmMonitor\AlarmMonitorService.exe
 FirewallRules: [{21CD84F5-D46C-4151-AC8D-11FC909BBA1C}] => (Allow) LPort=6129
 FirewallRules: [{5CC69B3B-818B-4229-B132-D8D5FD025B57}] => (Allow) C:\Program Files (x86)\Eaton\IntelligentPowerProtector\mc2.exe
 FirewallRules: [{DC7955B9-7D14-494A-AD66-9295EE14C7EC}] => (Allow) C:\Program Files (x86)\Eaton\IntelligentPowerProtector\mc2.exe
 FirewallRules: [{313CF519-4462-4642-AD31-B3317C7ED3A5}] => (Allow) C:\Program Files (x86)\Eaton\IntelligentPowerProtector\mc2.exe
 FirewallRules: [{7020C26A-540B-47A7-AA2C-2B629D78B725}] => (Allow) C:\Program Files (x86)\Eaton\IntelligentPowerProtector\mc2.exe
 FirewallRules: [{487238DC-3D60-4F2C-9DBB-81E3210C5C71}] => (Allow) LPort=6129
 
 ==================== Fehlerhafte Geräte im Gerätemanager =============
 
 Name: Intel(R) 82574L Gigabit Network Connection #2
 Description: Intel(R) 82574L Gigabit Network Connection
 Class Guid: {4d36e972-e325-11ce-bfc1-08002be10318}
 Manufacturer: Intel
 Service: e1qexpress
 Problem: : This device is disabled. (Code 22)
 Resolution: In Device Manager, click "Action", and then click "Enable Device". This starts the Enable Device wizard. Follow the instructions.
 
 
 ==================== Fehlereinträge in der Ereignisanzeige: =========================
 
 Applikationsfehler:
 ==================
 Error: (09/30/2015 03:21:41 PM) (Source: Pharmatic.PublishedException) (EventID: 0) (User: )
 Description: General Information
 *********************************************
 Additional Info:
 ExceptionManager.MachineName: SW620003001
 ExceptionManager.TimeStamp: 30.09.2015 15:21:41
 ExceptionManager.FullName: Pharmatic.ERGO.ExceptionManagement, Version=7.34.19.0, Culture=neutral, PublicKeyToken=null
 ExceptionManager.AppDomainName: ergoservice.exe
 ExceptionManager.AppBaseDirectory: C:\Program Files\Pharmatic\ErgoSvc\
 ExceptionManager.ThreadIdentity:
 ExceptionManager.WindowsIdentity: DW620003\Admin
 
 1) Exception Information
 *********************************************
 Exception Type: Pharmatic.ERGO.ExceptionManagement.clsErgoFatalException
 MachineName: SW620003001
 CreatedDateTime: 30.09.2015 15:21:41
 AppDomainName: ergoservice.exe
 ThreadIdentityName:
 WindowsIdentityName: DW620003\Admin
 Message: Execution of Service-Plugin Pharmatic.ERGO.ServicePluginRunMethod.clsRunMethodBO failed
 Data: System.Collections.ListDictionaryInternal
 TargetSite: NULL
 HelpLink: NULL
 Source: NULL
 
 2) Exception Information
 *********************************************
 Exception Type: Pharmatic.ERGO.ExceptionManagement.clsErgoAppException
 MachineName: SW620003001
 CreatedDateTime: 30.09.2015 15:21:41
 AppDomainName: ergoservice.exe
 ThreadIdentityName:
 WindowsIdentityName: DW620003\Admin
 Message: clsBordereauUploadBO.UploadBordereau did not return True
 Data: System.Collections.ListDictionaryInternal
 TargetSite: Void LoadMethodData()
 HelpLink: NULL
 Source: Pharmatic.ERGO.ServicePluginRunMethod
 
 StackTrace Information
 *********************************************
 at Pharmatic.ERGO.ServicePluginRunMethod.clsRunMethodBO.LoadMethodData()
 at Pharmatic.ERGO.ServicePluginRunMethod.clsRunMethodBO.Execute()
 
 Error: (09/30/2015 03:16:25 PM) (Source: Pharmatic.PublishedException) (EventID: 0) (User: )
 Description: General Information
 *********************************************
 Additional Info:
 ExceptionManager.MachineName: SW620003001
 ExceptionManager.TimeStamp: 30.09.2015 15:16:25
 ExceptionManager.FullName: Pharmatic.ERGO.ExceptionManagement, Version=7.34.19.0, Culture=neutral, PublicKeyToken=null
 ExceptionManager.AppDomainName: ergoservice.exe
 ExceptionManager.AppBaseDirectory: C:\Program Files\Pharmatic\ErgoSvc\
 ExceptionManager.ThreadIdentity:
 ExceptionManager.WindowsIdentity: DW620003\Admin
 
 1) Exception Information
 *********************************************
 Exception Type: Pharmatic.ERGO.ExceptionManagement.clsErgoFatalException
 MachineName: SW620003001
 CreatedDateTime: 30.09.2015 15:16:25
 AppDomainName: ergoservice.exe
 ThreadIdentityName:
 WindowsIdentityName: DW620003\Admin
 Message: Execution of Service-Plugin Pharmatic.ERGO.ServicePluginRunMethod.clsRunMethodBO failed
 Data: System.Collections.ListDictionaryInternal
 TargetSite: NULL
 HelpLink: NULL
 Source: NULL
 
 2) Exception Information
 *********************************************
 Exception Type: Pharmatic.ERGO.ExceptionManagement.clsErgoAppException
 MachineName: SW620003001
 CreatedDateTime: 30.09.2015 15:16:25
 AppDomainName: ergoservice.exe
 ThreadIdentityName:
 WindowsIdentityName: DW620003\Admin
 Message: clsBordereauUploadBO.UploadBordereau did not return True
 Data: System.Collections.ListDictionaryInternal
 TargetSite: Void LoadMethodData()
 HelpLink: NULL
 Source: Pharmatic.ERGO.ServicePluginRunMethod
 
 StackTrace Information
 *********************************************
 at Pharmatic.ERGO.ServicePluginRunMethod.clsRunMethodBO.LoadMethodData()
 at Pharmatic.ERGO.ServicePluginRunMethod.clsRunMethodBO.Execute()
 
 Error: (09/30/2015 03:14:10 PM) (Source: Pharmatic.PublishedException) (EventID: 0) (User: )
 Description: General Information
 *********************************************
 Additional Info:
 ExceptionManager.MachineName: SW620003001
 ExceptionManager.TimeStamp: 30.09.2015 15:14:10
 ExceptionManager.FullName: Pharmatic.ERGO.ExceptionManagement, Version=7.34.19.0, Culture=neutral, PublicKeyToken=null
 ExceptionManager.AppDomainName: ergoservice.exe
 ExceptionManager.AppBaseDirectory: C:\Program Files\Pharmatic\ErgoSvc\
 ExceptionManager.ThreadIdentity:
 ExceptionManager.WindowsIdentity: DW620003\Admin
 
 1) Exception Information
 *********************************************
 Exception Type: Pharmatic.ERGO.ExceptionManagement.clsErgoFatalException
 MachineName: SW620003001
 CreatedDateTime: 30.09.2015 15:14:10
 AppDomainName: ergoservice.exe
 ThreadIdentityName:
 WindowsIdentityName: DW620003\Admin
 Message: Execution of Service-Plugin Pharmatic.ERGO.ServicePluginRunMethod.clsRunMethodBO failed
 Data: System.Collections.ListDictionaryInternal
 TargetSite: NULL
 HelpLink: NULL
 Source: NULL
 
 2) Exception Information
 *********************************************
 Exception Type: Pharmatic.ERGO.ExceptionManagement.clsErgoAppException
 MachineName: SW620003001
 CreatedDateTime: 30.09.2015 15:14:10
 AppDomainName: ergoservice.exe
 ThreadIdentityName:
 WindowsIdentityName: DW620003\Admin
 Message: clsBordereauUploadBO.UploadBordereau did not return True
 Data: System.Collections.ListDictionaryInternal
 TargetSite: Void LoadMethodData()
 HelpLink: NULL
 Source: Pharmatic.ERGO.ServicePluginRunMethod
 
 StackTrace Information
 *********************************************
 at Pharmatic.ERGO.ServicePluginRunMethod.clsRunMethodBO.LoadMethodData()
 at Pharmatic.ERGO.ServicePluginRunMethod.clsRunMethodBO.Execute()
 
 Error: (09/30/2015 02:58:10 PM) (Source: AlarmMonitorService) (EventID: 0) (User: )
 Description: Exception while connecting to Rescue WebService :
 Der Remotename konnte nicht aufgelöst werden: 'monitor.pharit.ch'
 
 Error: (09/30/2015 02:57:58 PM) (Source: AlarmMonitorService) (EventID: 0) (User: )
 Description: Exception while connecting to Main WebService :
 Die zugrunde liegende Verbindung wurde geschlossen: Eine Verbindung, deren Aufrechterhaltung erwartet wurde, ist vom Server geschlossen worden..
 
 Error: (09/30/2015 02:37:48 AM) (Source: AlarmMonitorService) (EventID: 0) (User: )
 Description: Exception while connecting to Rescue WebService :
 Der Remotename konnte nicht aufgelöst werden: 'monitor.pharit.ch'
 
 Error: (09/30/2015 02:37:37 AM) (Source: AlarmMonitorService) (EventID: 0) (User: )
 Description: Exception while connecting to Main WebService :
 Die zugrunde liegende Verbindung wurde geschlossen: Eine Verbindung, deren Aufrechterhaltung erwartet wurde, ist vom Server geschlossen worden..
 
 Error: (09/30/2015 01:24:46 AM) (Source: VSS) (EventID: 8193) (User: )
 Description: Volumeschattenkopie-Dienstfehler: Beim Aufrufen von Routine "RegOpenKeyExW(-2147483646,SYSTEM\CurrentControlSet\Services\VSS\Diag,...)" ist ein unerwarteter Fehler aufgetreten. hr = 0x80070005, Zugriff verweigert
 .
 
 
 Vorgang:
 Generator wird initialisiert
 
 Kontext:
 Generatorklassen-ID: {35e81631-13e1-48db-97fc-d5bc721bb18a}
 Generatorname: NPS VSS Writer
 Generatorinstanz-ID: {5eef5a57-466d-466c-a822-9dde4173b624}
 
 Error: (09/30/2015 01:23:15 AM) (Source: AlarmMonitorService) (EventID: 0) (User: )
 Description: Exception while connecting to Rescue WebService :
 Der Remotename konnte nicht aufgelöst werden: 'monitor.pharit.ch'
 
 Error: (09/30/2015 01:23:02 AM) (Source: AlarmMonitorService) (EventID: 0) (User: )
 Description: Exception while connecting to Main WebService :
 Der Remotename konnte nicht aufgelöst werden: 'gms.ovan.ch'
 
 
 Systemfehler:
 =============
 Error: (09/30/2015 01:23:44 AM) (Source: DCOM) (EventID: 10016) (User: NT-AUTORITÄT)
 Description: AnwendungsspezifischLokalStart{C97FCC79-E628-407D-AE68-A06AD6D8B4D1}{344ED43D-D086-4961-86A6-1106F4ACAD9B}NT-AUTORITÄTSYSTEMS-1-5-18LocalHost (unter Verwendung von LRPC)
 
 Error: (09/29/2015 12:13:55 AM) (Source: volsnap) (EventID: 25) (User: )
 Description: Die Schattenkopien von Volume "Q:" wurden gelöscht, weil der Schattenkopiespeicher nicht rechtzeitig vergrößert wurde. Sie sollten die E/A-Last auf dem System verringern oder ein Schattenkopie-Speichervolume, von dem keine Schattenkopie erstellt wird, auswählen.
 
 Error: (09/27/2015 12:14:03 AM) (Source: volsnap) (EventID: 25) (User: )
 Description: Die Schattenkopien von Volume "S:" wurden gelöscht, weil der Schattenkopiespeicher nicht rechtzeitig vergrößert wurde. Sie sollten die E/A-Last auf dem System verringern oder ein Schattenkopie-Speichervolume, von dem keine Schattenkopie erstellt wird, auswählen.
 
 Error: (09/22/2015 12:10:37 AM) (Source: volsnap) (EventID: 25) (User: )
 Description: Die Schattenkopien von Volume "Q:" wurden gelöscht, weil der Schattenkopiespeicher nicht rechtzeitig vergrößert wurde. Sie sollten die E/A-Last auf dem System verringern oder ein Schattenkopie-Speichervolume, von dem keine Schattenkopie erstellt wird, auswählen.
 
 Error: (09/20/2015 12:13:35 AM) (Source: volsnap) (EventID: 25) (User: )
 Description: Die Schattenkopien von Volume "S:" wurden gelöscht, weil der Schattenkopiespeicher nicht rechtzeitig vergrößert wurde. Sie sollten die E/A-Last auf dem System verringern oder ein Schattenkopie-Speichervolume, von dem keine Schattenkopie erstellt wird, auswählen.
 
 Error: (09/14/2015 09:22:30 PM) (Source: DCOM) (EventID: 10016) (User: NT-AUTORITÄT)
 Description: AnwendungsspezifischLokalStart{C97FCC79-E628-407D-AE68-A06AD6D8B4D1}{344ED43D-D086-4961-86A6-1106F4ACAD9B}NT-AUTORITÄTSYSTEMS-1-5-18LocalHost (unter Verwendung von LRPC)
 
 Error: (09/13/2015 12:09:48 AM) (Source: volsnap) (EventID: 25) (User: )
 Description: Die Schattenkopien von Volume "S:" wurden gelöscht, weil der Schattenkopiespeicher nicht rechtzeitig vergrößert wurde. Sie sollten die E/A-Last auf dem System verringern oder ein Schattenkopie-Speichervolume, von dem keine Schattenkopie erstellt wird, auswählen.
 
 Error: (09/08/2015 12:16:43 AM) (Source: volsnap) (EventID: 25) (User: )
 Description: Die Schattenkopien von Volume "Q:" wurden gelöscht, weil der Schattenkopiespeicher nicht rechtzeitig vergrößert wurde. Sie sollten die E/A-Last auf dem System verringern oder ein Schattenkopie-Speichervolume, von dem keine Schattenkopie erstellt wird, auswählen.
 
 Error: (09/05/2015 12:06:23 AM) (Source: Disk) (EventID: 11) (User: )
 Description: Der Treiber hat einen Controllerfehler auf \Device\Harddisk1\DR55 gefunden.
 
 Error: (09/05/2015 12:06:21 AM) (Source: Disk) (EventID: 11) (User: )
 Description: Der Treiber hat einen Controllerfehler auf \Device\Harddisk1\DR55 gefunden.
 
 
 ==================== Speicherinformationen ===========================
 
 Prozessor: Intel(R) Xeon(R) CPU E31220 @ 3.10GHz
 Prozentuale Nutzung des RAM: 72%
 Installierter physikalischer RAM: 8148.27 MB
 Verfügbarer physikalischer RAM: 2276.25 MB
 Summe virtueller Speicher: 16294.73 MB
 Verfügbarer virtueller Speicher: 10444.27 MB
 
 ==================== Laufwerke ================================
 
 Drive c: (System) (Fixed) (Total:97.43 GB) (Free:50.53 GB) NTFS
 Drive s: (BACKUP-USB) (Fixed) (Total:465.76 GB) (Free:314.2 GB) NTFS
 Drive x: (Data) (Fixed) (Total:180.81 GB) (Free:104.97 GB) NTFS
 
 ==================== MBR & Partitionstabelle ==================
 
 ========================================================
 Disk: 0 (MBR Code: Windows 7 or 8) (Size: 278.5 GB) (Disk ID: 00000000)
 
 Partition: GPT.
 
 ========================================================
 Disk: 1 (MBR Code: Windows XP) (Size: 465.8 GB) (Disk ID: D93FDEE8)
 Partition 1: (Not Active) - (Size=465.8 GB) - (Type=07 NTFS)
 
 ==================== Ende von Addition.txt ============================
 
FRST.txt   Code: 
 Untersuchungsergebnis von Farbar Recovery Scan Tool (FRST) (x64) Version:27-09-2015 01durchgeführt von console01 (Administrator) auf SW620003001 (01-10-2015 00:44:47)
 Gestartet von C:\Users\Console01\Desktop
 Geladene Profile: Admin & console01 & NetAgent (Verfügbare Profile: Admin & console01 & NetAgent & tec & SuperUser & Classic .NET AppPool)
 Platform: Windows Server 2008 R2 Standard Service Pack 1 (X64) Sprache: Deutsch (Deutschland)
 Internet Explorer Version 9 (Standard-Browser: IE)
 Start-Modus: Normal
 Anleitung für Farbar Recovery Scan Tool: hxxp://www.geekstogo.com/forum/topic/335081-frst-tutorial-how-to-use-farbar-recovery-scan-tool/
 
 ==================== Prozesse (Nicht auf der Ausnahmeliste) =================
 
 (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird der Prozess geschlossen. Die Datei wird nicht verschoben.)
 
 (Sophos Limited) C:\Program Files (x86)\Sophos\Sophos Anti-Virus\SavService.exe
 (ActivIdentity) C:\Program Files\Common Files\ActivIdentity\ac.sharedstore.exe
 (ActivIdentity) C:\Program Files\ActivIdentity\ActivClient\acevents.exe
 (Microsoft Corporation) C:\Windows\ADWS\Microsoft.ActiveDirectory.WebServices.exe
 (OS) C:\Program Files\Pharmatic\AlarmMonitor\AlarmMonitorService.exe
 (Microsoft Corporation) C:\Windows\System32\dfsrs.exe
 (Microsoft Corporation) C:\Windows\System32\dns.exe
 (DameWare Development LLC) C:\Windows\SysWOW64\DWRCS.EXE
 () C:\Program Files (x86)\Eaton\IntelligentPowerProtector\mc2.exe
 (Microsoft Corporation) C:\Windows\System32\inetsrv\inetinfo.exe
 (Microsoft Corporation) C:\Windows\System32\ismserv.exe
 (Microsoft Corporation) C:\Program Files\Microsoft SQL Server\MSSQL10_50.ERGO\MSSQL\Binn\sqlservr.exe
 () C:\Program Files\Pharmatic\Scheduler\phOSScheduler.exe
 (Pharmatic AG) C:\Program Files\Pharmatic\MailRelay\PhticMailRelaySVC.exe
 (Sophos Limited) C:\Program Files (x86)\Sophos\Sophos Anti-Virus\SAVAdminService.exe
 (Sophos Limited) C:\Program Files (x86)\Sophos\AutoUpdate\ALsvc.exe
 (Sophos Limited) C:\Program Files (x86)\Sophos\Sophos Anti-Virus\Web Control\swc_service.exe
 (Microsoft Corporation) C:\Program Files (x86)\Microsoft SQL Server\90\Shared\sqlbrowser.exe
 (Sophos Limited) C:\Program Files (x86)\Sophos\Sophos Anti-Virus\Web Intelligence\swi_service.exe
 (Microsoft Corporation) C:\Windows\System32\dfssvc.exe
 () C:\Program Files (x86)\MegaRAID Storage Manager\Framework\VivaldiFramework.exe
 (Microsoft Corporation) C:\Windows\SysWOW64\cmd.exe
 (Sun Microsystems, Inc.) C:\Program Files (x86)\MegaRAID Storage Manager\JRE\bin\javaw.exe
 () C:\Program Files (x86)\MegaRAID Storage Manager\MegaMonitor\mrmonitor.exe
 (PHARMATIC AG) C:\Program Files\Pharmatic\ErgoSvc\ERGOService.exe
 (Microsoft Corporation) C:\Windows\System32\vds.exe
 (ActivIdentity) C:\Program Files\ActivIdentity\ActivClient\accrdsub.exe
 (ActivIdentity) C:\Program Files\ActivIdentity\ActivClient\acevents.exe
 (ActivIdentity) C:\Program Files\ActivIdentity\ActivClient\acsagent.exe
 (OS) C:\Program Files\Pharmatic\AlarmMonitor\AlarmMonitorAgent.exe
 () C:\Program Files (x86)\Eaton\IntelligentPowerProtector\mc2.exe
 (Sophos Limited) C:\Program Files (x86)\Sophos\AutoUpdate\ALMon.exe
 (Sun Microsystems, Inc.) C:\Program Files (x86)\MegaRAID Storage Manager\JRE\bin\java.exe
 (Microsoft Corporation) C:\Windows\System32\iashost.exe
 (Microsoft Corporation) C:\Windows\System32\inetsrv\w3wp.exe
 (Microsoft) C:\Program Files\Pharmatic\Backup\BackupMonitor.exe
 
 
 ==================== Registry (Nicht auf der Ausnahmeliste) ===========================
 
 (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird der Registryeintrag auf den Standardwert zurückgesetzt oder entfernt. Die Datei wird nicht verschoben.)
 
 HKLM\...\Run: [Seagull Drivers] => ssdal_nc.exe startup
 HKLM-x32\...\Run: [Adobe ARM] => C:\Program Files (x86)\Common Files\Adobe\ARM\1.0\AdobeARM.exe [959176 2014-08-21] (Adobe Systems Incorporated)
 HKLM-x32\...\Run: [Popup] => C:\Program Files (x86)\MegaRAID Storage Manager\MegaPopup\Popup.exe [61440 2010-11-22] (LSI)
 HKLM-x32\...\Run: [Eaton Systray Launcher] => C:\Program Files (x86)\Eaton\IntelligentPowerProtector\mc2.exe [4688368 2013-05-30] ()
 HKLM-x32\...\Run: [Sophos AutoUpdate Monitor] => C:\Program Files (x86)\Sophos\AutoUpdate\almon.exe [1592104 2015-08-27] (Sophos Limited)
 HKLM\...\Winlogon: [Userinit] "actsinit.exe",C:\Program Files\Pharmatic\ErgoStart\ErgoStart.exe
 HKLM\...\Policies\Explorer: [ShowSuperHidden] 1
 HKU\S-1-5-21-749421615-2386836196-3283403883-1105\...\Policies\Explorer: [NoDesktopCleanupWizard] 1
 HKU\S-1-5-21-749421615-2386836196-3283403883-1105\...\Policies\Explorer: [NoAutoTrayNotify] 1
 HKU\S-1-5-21-749421615-2386836196-3283403883-1105\...\Policies\Explorer: [ForceStartMenuLogOff] 1
 HKU\S-1-5-21-749421615-2386836196-3283403883-1105\...\Policies\Explorer: [QuickLaunchEnabled] 1
 HKU\S-1-5-21-749421615-2386836196-3283403883-1110\...\Policies\Explorer: [NoDesktopCleanupWizard] 1
 HKU\S-1-5-21-749421615-2386836196-3283403883-1110\...\Policies\Explorer: [NoAutoTrayNotify] 1
 HKU\S-1-5-21-749421615-2386836196-3283403883-1110\...\Policies\Explorer: [ForceStartMenuLogOff] 1
 HKU\S-1-5-21-749421615-2386836196-3283403883-1110\...\Policies\Explorer: [QuickLaunchEnabled] 1
 HKU\S-1-5-21-749421615-2386836196-3283403883-1110\...\Policies\Explorer: [NoSecurityTab] 1
 AppInit_DLLs: C:\PROGRA~2\Sophos\SOPHOS~1\SOPHOS~2.DLL => C:\Program Files (x86)\Sophos\Sophos Anti-Virus\sophos_detoured_x64.dll [217672 2015-03-03] (Sophos Limited)
 AppInit_DLLs-x32: C:\PROGRA~2\Sophos\SOPHOS~1\SOPHOS~1.DLL => C:\Program Files (x86)\Sophos\Sophos Anti-Virus\sophos_detoured.dll [275352 2015-03-03] (Sophos Limited)
 Lsa: [Notification Packages] scecli rassfm
 SecurityProviders: credssp.dll, pwdssp.dll
 Startup: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Startup\ActivClient Agent.lnk [2013-05-22]
 ShortcutTarget: ActivClient Agent.lnk -> C:\Program Files\ActivIdentity\ActivClient\acsagent.exe (ActivIdentity)
 Startup: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Startup\AlarmMonitor Agent.lnk [2013-05-22]
 ShortcutTarget: AlarmMonitor Agent.lnk -> C:\Program Files\Pharmatic\AlarmMonitor\AlarmMonitorAgent.exe (OS)
 
 ==================== Internet (Nicht auf der Ausnahmeliste) ====================
 
 (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird der Eintrag entfernt oder auf den Standardwert zurückgesetzt, wenn es sich um einen Registryeintrag handelt.)
 
 Hosts: Es ist mehr als ein Eintrag in der Hosts Datei zu finden. Siehe Hosts-Bereich in Addition.txt
 Tcpip\..\Interfaces\{265D7847-FF2A-47C0-B4FA-EAFFD5677F12}: [NameServer] 127.0.0.1
 Tcpip\..\Interfaces\{9444409B-FBAB-4A06-9A01-A1F9E1502BDF}: [DhcpNameServer] 192.168.220.200 192.168.220.1
 
 Internet Explorer:
 ==================
 HKU\S-1-5-21-749421615-2386836196-3283403883-1105\Software\Microsoft\Internet Explorer\Main,Start Page = about:blank
 HKU\S-1-5-21-749421615-2386836196-3283403883-1110\Software\Microsoft\Internet Explorer\Main,Start Page = hxxps://ofac.ovan.ch/extranet
 HKU\S-1-5-21-749421615-2386836196-3283403883-1124\Software\Microsoft\Internet Explorer\Main,Start Page = about:blank
 DPF: HKLM-x32 {1663ed61-23eb-11d2-b92f-008048fdd814} hxxp://pharinfo.pharmatic.ch/ActiveX/smsx.cab
 
 FireFox:
 ========
 FF Plugin: @Microsoft.com/NpCtrl,version=1.0 -> c:\Program Files\Microsoft Silverlight\5.1.20125.0\npctrl.dll [2013-01-24] ( Microsoft Corporation)
 FF Plugin-x32: @adobe.com/ShockwavePlayer -> C:\Windows\system32\Adobe\Director\np32dsw.dll [Keine Datei]
 FF Plugin-x32: @Microsoft.com/NpCtrl,version=1.0 -> c:\Program Files (x86)\Microsoft Silverlight\5.1.20125.0\npctrl.dll [2013-01-24] ( Microsoft Corporation)
 FF Plugin-x32: Adobe Reader -> C:\Program Files (x86)\Adobe\Reader 10.0\Reader\AIR\nppdf32.dll [2013-12-18] (Adobe Systems Inc.)
 
 ==================== Dienste (Nicht auf der Ausnahmeliste) ========================
 
 (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.)
 
 R2 ac.sharedstore; C:\Program Files\Common Files\ActivIdentity\ac.sharedstore.exe [277032 2009-06-03] (ActivIdentity)
 R2 ADWS; C:\Windows\ADWS\Microsoft.ActiveDirectory.WebServices.exe [487424 2013-01-25] (Microsoft Corporation)
 R2 AlarmMonitorService; C:\Program Files\Pharmatic\AlarmMonitor\AlarmMonitorService.exe [122880 2012-02-02] (OS) [Datei ist nicht signiert]
 R2 Dfs; C:\Windows\system32\dfssvc.exe [377344 2010-11-21] (Microsoft Corporation)
 R2 DFSR; C:\Windows\system32\DFSRs.exe [4518400 2010-11-21] (Microsoft Corporation)
 R2 DHCPServer; C:\Windows\System32\dhcpssvc.dll [729088 2010-11-21] (Microsoft Corporation)
 R2 DNS; C:\Windows\system32\dns.exe [696832 2011-12-26] (Microsoft Corporation)
 R2 DWMRCS; C:\Windows\SysWOW64\DWRCS.EXE [234496 2009-02-04] (DameWare Development LLC) [Datei ist nicht signiert]
 R2 Eaton IntelligentPowerProtector; C:\Program Files (x86)\Eaton\IntelligentPowerProtector\mc2.exe [4688368 2013-05-30] ()
 R2 ErgoSvc; C:\Program Files\Pharmatic\ErgoSvc\ergoservice.exe [41472 2015-08-21] (PHARMATIC AG) [Datei ist nicht signiert]
 S3 FCRegSvc; C:\Windows\system32\FCRegSvc.dll [25600 2009-07-14] (Microsoft Corporation)
 R2 ftpsvc; C:\Windows\system32\inetsrv\ftpsvc.dll [350720 2012-06-01] (Microsoft Corporation)
 S3 IDriverT; C:\Program Files (x86)\Common Files\InstallShield\Driver\1050\Intel 32\IDriverT.exe [73728 2004-10-22] (Macrovision Corporation) [Datei ist nicht signiert]
 R2 IISADMIN; C:\Windows\system32\inetsrv\inetinfo.exe [15872 2010-11-21] (Microsoft Corporation)
 R2 IsmServ; C:\Windows\System32\ismserv.exe [59392 2010-11-21] (Microsoft Corporation)
 R2 kdc; C:\Windows\System32\lsass.exe [31232 2011-11-17] (Microsoft Corporation)
 R2 MegaMonitorSrv; C:\Program Files (x86)\MegaRAID Storage Manager\MegaMonitor\mrmonitor.exe [507904 2011-04-05] () [Datei ist nicht signiert]
 R2 MSMFramework; C:\Program Files (x86)\MegaRAID Storage Manager\Framework\VivaldiFramework.exe [72760 2010-11-22] () [Datei ist nicht signiert]
 R2 MSSQL$ERGO; C:\Program Files\Microsoft SQL Server\MSSQL10_50.ERGO\MSSQL\Binn\sqlservr.exe [62277296 2014-08-23] (Microsoft Corporation)
 R2 NTDS; C:\Windows\System32\lsass.exe [31232 2011-11-17] (Microsoft Corporation)
 S4 NtFrs; C:\Windows\system32\ntfrs.exe [1020416 2010-11-21] (Microsoft Corporation)
 R2 PhOsScheduler; C:\Program Files\Pharmatic\Scheduler\phOSScheduler.exe [72704 2009-11-03] () [Datei ist nicht signiert]
 R2 PhticMailRelay; C:\Program Files\Pharmatic\MailRelay\PhticMailRelaySVC.exe [112640 2013-06-19] (Pharmatic AG) [Datei ist nicht signiert]
 S3 rqs; C:\Windows\system32\rqs.exe [41472 2010-11-21] (Microsoft Corporation)
 S3 RSoPProv; C:\Windows\system32\RSoPProv.exe [91648 2009-07-14] (Microsoft Corporation)
 S3 sacsvr; C:\Windows\system32\sacsvr.dll [14848 2009-07-14] (Microsoft Corporation)
 R2 SAVAdminService; C:\Program Files (x86)\Sophos\Sophos Anti-Virus\SAVAdminService.exe [288552 2015-02-10] (Sophos Limited)
 R2 SAVService; C:\Program Files (x86)\Sophos\Sophos Anti-Virus\SavService.exe [208168 2015-03-03] (Sophos Limited)
 R2 Sophos AutoUpdate Service; C:\Program Files (x86)\Sophos\AutoUpdate\ALsvc.exe [340264 2015-08-27] (Sophos Limited)
 R2 Sophos Web Control Service; C:\Program Files (x86)\Sophos\Sophos Anti-Virus\Web Control\swc_service.exe [341800 2015-03-03] (Sophos Limited)
 S3 SQLAgent$ERGO; C:\Program Files\Microsoft SQL Server\MSSQL10_50.ERGO\MSSQL\Binn\SQLAGENT.EXE [443576 2014-08-23] (Microsoft Corporation)
 R2 swi_service; C:\Program Files (x86)\Sophos\Sophos Anti-Virus\Web Intelligence\swi_service.exe [3274536 2015-03-03] (Sophos Limited)
 S2 swi_update_64; C:\ProgramData\Sophos\Web Intelligence\swi_update_64.exe [2065704 2015-03-03] (Sophos Limited)
 R2 W3SVC; C:\Windows\system32\inetsrv\iisw3adm.dll [453120 2010-11-21] (Microsoft Corporation)
 R2 WDSServer; C:\Windows\system32\wdssrv.dll [142848 2009-07-14] (Microsoft Corporation)
 S3 WMSVC; C:\Windows\system32\inetsrv\wmsvc.exe [10752 2009-07-14] (Microsoft Corporation)
 
 ===================== Treiber (Nicht auf der Ausnahmeliste) ==========================
 
 (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.)
 
 R1 DfsDriver; C:\Windows\System32\drivers\dfs.sys [51776 2009-07-14] (Microsoft Corporation)
 R0 DfsrRo; C:\Windows\System32\drivers\dfsrro.sys [66944 2010-11-21] (Microsoft Corporation)
 R1 dwvkbd; C:\Windows\System32\DRIVERS\dwvkbd64.sys [30720 2007-02-15] (DameWare)
 S3 ebdrv; C:\Windows\system32\drivers\evbda.sys [3286016 2009-06-10] (Broadcom Corporation)
 S3 IFCoEMP; C:\Windows\system32\drivers\ifM60x64.sys [388368 2011-11-30] (Intel(R) Corporation)
 S3 IFCoEVB; C:\Windows\system32\drivers\ifP60X64.sys [78096 2011-11-30] (Intel(R) Corporation)
 S3 ioatdma; C:\Windows\System32\Drivers\qd260x64.sys [35328 2009-06-10] (Intel Corporation)
 S3 ISCT; C:\Windows\system32\drivers\ISCTD64.sys [46016 2012-08-24] ()
 S3 l2nd; C:\Windows\System32\DRIVERS\bxnd60a.sys [71680 2009-06-10] (Broadcom Corporation)
 R0 megasas2; C:\Windows\System32\DRIVERS\megasas2.sys [52008 2012-05-30] (LSI Corporation)
 S4 RsFx0153; C:\Windows\System32\DRIVERS\RsFx0153.sys [322736 2014-08-23] (Microsoft Corporation)
 R3 rusb3hub; C:\Windows\System32\DRIVERS\rusb3hub.sys [102912 2012-03-15] (Renesas Electronics Corporation)
 R3 rusb3xhc; C:\Windows\System32\DRIVERS\rusb3xhc.sys [220672 2012-03-15] (Renesas Electronics Corporation)
 S0 sacdrv; C:\Windows\System32\DRIVERS\sacdrv.sys [96320 2009-07-14] (Microsoft Corporation)
 R1 SAVOnAccess; C:\Windows\System32\DRIVERS\savonaccess.sys [158976 2015-02-10] (Sophos Limited)
 S3 sdcfilter; C:\Windows\System32\DRIVERS\sdcfilter.sys [38144 2015-02-10] (Sophos Limited)
 S4 SophosBootDriver; C:\Windows\System32\DRIVERS\SophosBootDriver.sys [27904 2015-02-10] (Sophos Limited)
 S3 usbrndis6; C:\Windows\System32\DRIVERS\usb80236.sys [19968 2013-02-12] (Microsoft Corporation)
 
 ==================== NetSvcs (Nicht auf der Ausnahmeliste) ===================
 
 (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird er aus der Registry entfernt. Die Datei wird nicht verschoben solange sie nicht separat aufgelistet wird.)
 
 NETSVC: sacsvr -> C:\Windows\system32\sacsvr.dll (Microsoft Corporation)
 
 ==================== Ein Monat: Erstellte Dateien und Ordner ========
 
 (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird die Datei/der Ordner verschoben.)
 
 2015-10-01 00:44 - 2015-10-01 00:45 - 00014387 _____ C:\Users\Console01\Desktop\FRST.txt
 2015-10-01 00:44 - 2015-10-01 00:44 - 00000000 ____D C:\FRST
 2015-10-01 00:44 - 2015-09-30 12:11 - 02192384 _____ (Farbar) C:\Users\Console01\Desktop\FRST64.exe
 2015-09-30 01:23 - 2015-10-01 00:45 - 00000000 ____D C:\Users\Console01\AppData\Local\Temp\1
 
 ==================== Ein Monat: Geänderte Dateien und Ordner ========
 
 (Wenn ein Eintrag in die Fixlist aufgenommen wird, wird die Datei/der Ordner verschoben.)
 
 2015-10-01 00:29 - 2014-04-09 00:55 - 00000884 _____ C:\Windows\Tasks\Adobe Flash Player Updater.job
 2015-10-01 00:22 - 2013-05-22 15:09 - 00000000 ____D C:\Windows\system32\dhcp
 2015-10-01 00:06 - 2013-05-22 14:56 - 00000000 ____D C:\Windows\NTDS
 2015-10-01 00:06 - 2009-07-14 05:20 - 00000000 ____D C:\Windows\system32\inetsrv
 2015-09-30 23:55 - 2013-05-22 13:55 - 00000000 ____D C:\Repository
 2015-09-30 12:00 - 2013-05-23 08:27 - 00000478 _____ C:\Windows\Tasks\ShadowCopyVolume{7beb56d3-c205-4f0a-9f5f-44b857021b8f}.job
 2015-09-30 12:00 - 2013-05-23 08:27 - 00000478 _____ C:\Windows\Tasks\ShadowCopyVolume{77c59a60-9c79-498e-8871-df429a2206a0}.job
 2015-09-30 11:44 - 2013-05-22 09:34 - 01214193 _____ C:\Windows\WindowsUpdate.log
 2015-09-30 11:00 - 2013-05-22 15:01 - 00006456 _____ C:\Windows\system32\config\netlogon.dnb
 2015-09-30 11:00 - 2013-05-22 15:01 - 00002371 _____ C:\Windows\system32\config\netlogon.dns
 2015-09-30 08:28 - 2012-07-18 11:26 - 00904174 _____ C:\Windows\system32\perfh010.dat
 2015-09-30 08:28 - 2012-07-18 11:26 - 00214102 _____ C:\Windows\system32\perfc010.dat
 2015-09-30 08:28 - 2012-07-18 11:18 - 00878852 _____ C:\Windows\system32\perfh007.dat
 2015-09-30 08:28 - 2012-07-18 11:18 - 00216466 _____ C:\Windows\system32\perfc007.dat
 2015-09-30 08:28 - 2012-07-18 11:11 - 00914158 _____ C:\Windows\system32\perfh00C.dat
 2015-09-30 08:28 - 2012-07-18 11:11 - 00218300 _____ C:\Windows\system32\perfc00C.dat
 2015-09-30 08:28 - 2009-07-14 07:10 - 04355632 _____ C:\Windows\system32\PerfStringBackup.INI
 2015-09-30 01:29 - 2009-07-14 06:49 - 00021296 ____H C:\Windows\system32\7B296FB0-376B-497e-B012-9C450E1B7327-5P-1.C7483456-A289-439d-8115-601632D005A0
 2015-09-30 01:29 - 2009-07-14 06:49 - 00021296 ____H C:\Windows\system32\7B296FB0-376B-497e-B012-9C450E1B7327-5P-0.C7483456-A289-439d-8115-601632D005A0
 2015-09-30 01:22 - 2013-05-22 15:22 - 00000000 ____D C:\Users\NetAgent
 2015-09-30 01:21 - 2013-05-22 14:56 - 00000000 ____D C:\Windows\system32\dns
 2015-09-30 01:21 - 2009-07-14 07:06 - 00000006 ____H C:\Windows\Tasks\SA.DAT
 2015-09-27 06:15 - 2015-02-10 11:58 - 00000542 _____ C:\Windows\Tasks\sunday0615.job
 2015-09-22 04:29 - 2014-04-09 00:55 - 00003822 _____ C:\Windows\System32\Tasks\Adobe Flash Player Updater
 2015-09-22 04:29 - 2014-04-09 00:54 - 00780488 _____ (Adobe Systems Incorporated) C:\Windows\SysWOW64\FlashPlayerApp.exe
 2015-09-22 04:29 - 2013-05-22 15:22 - 00142536 _____ (Adobe Systems Incorporated) C:\Windows\SysWOW64\FlashPlayerCPLApp.cpl
 2015-09-21 05:16 - 2013-08-07 05:10 - 00000054 _____ C:\Users\NetAgent\AppData\Local\Temp\DEL.LOG
 2015-09-14 21:19 - 2010-11-21 05:47 - 00012950 _____ C:\Windows\PFRO.log
 2015-09-03 05:45 - 2015-04-21 05:35 - 00000000 ____D C:\Users\NetAgent\AppData\Local\Temp\~robodel
 2015-09-03 05:45 - 2013-05-22 15:08 - 00000000 ____D C:\Users\Admin
 2015-09-03 05:45 - 2013-05-22 13:43 - 00000000 ____D C:\Program Files\Pharmatic
 
 Dateien, die verschoben oder gelöscht werden sollten:
 ====================
 C:\Windows\Tasks\At1.job
 C:\Windows\Tasks\At10.job
 C:\Windows\Tasks\At11.job
 C:\Windows\Tasks\At12.job
 C:\Windows\Tasks\At13.job
 C:\Windows\Tasks\At2.job
 C:\Windows\Tasks\At3.job
 C:\Windows\Tasks\At4.job
 C:\Windows\Tasks\At5.job
 C:\Windows\Tasks\At6.job
 C:\Windows\Tasks\At7.job
 C:\Windows\Tasks\At8.job
 C:\Windows\Tasks\At9.job
 
 
 ==================== Bamital & volsnap =================
 
 (Es ist kein automatischer Fix für Dateien vorhanden, die an der Verifikation gescheitert sind.)
 
 C:\Windows\system32\winlogon.exe => Datei ist digital signiert
 C:\Windows\system32\wininit.exe => Datei ist digital signiert
 C:\Windows\explorer.exe => Datei ist digital signiert
 C:\Windows\SysWOW64\explorer.exe => Datei ist digital signiert
 C:\Windows\system32\svchost.exe => Datei ist digital signiert
 C:\Windows\SysWOW64\svchost.exe => Datei ist digital signiert
 C:\Windows\system32\services.exe => Datei ist digital signiert
 C:\Windows\system32\User32.dll => Datei ist digital signiert
 C:\Windows\SysWOW64\User32.dll => Datei ist digital signiert
 C:\Windows\system32\userinit.exe => Datei ist digital signiert
 C:\Windows\SysWOW64\userinit.exe => Datei ist digital signiert
 C:\Windows\system32\rpcss.dll => Datei ist digital signiert
 C:\Windows\system32\dnsapi.dll => Datei ist digital signiert
 C:\Windows\SysWOW64\dnsapi.dll => Datei ist digital signiert
 C:\Windows\system32\Drivers\volsnap.sys => Datei ist digital signiert
 
 
 LastRegBack: 2015-10-01 00:02
 
 ==================== Ende von FRST.txt ============================
 |