![]() |
Fehlermeldung RUNDLL......flacor.dat Malware? RUNDLL Fehlermeldung.......................Malware-Verdacht ?!Hallo, hoffe hier auf Hilfe............. hatte vor 3 Tagen (Backdoor-Fund:TR/Sasfis); ich habe mich entschlossen das System zu reinigen und nicht neu aufzusetzen, da eigentlich alles normal funktioniert und nichts verdächtig erscheint; laut meinen Scan´s mit MaB und Antivir ist das System sauber. Ccleaner hat auch die Registry bereinigt und ich habe die Volume-Inform. gelöscht, damit auch wirklich nichts zurückbleibt. Das einzigste Problem ist nun diese Fehlermeldung beim Start von Windows, aber komischerweise nur im Benutzerkonte mit eingeschränkten Rechten; logge ich mich als Admin ein, läuft das System sauber und normal hoch. Die Fehlermeldung deutet auf den Malware-Fund von vor 3 Tagen hin, der aber vollständig entfernt wurde und auch nach intensiver Suche und Recherche meinerseits (die letzten 3 Tage ) keine Spuren mehr zu finden sind. Fehlermeldung: RUNDLL Fehler beim Laden von C:\Dokumente und Einstellungen\Alle\Anwendungsdaten\Adobe\Update\flacor.dat Das angegebene Modul wurde nicht gefunden. ....so erscheint die Meldung beim Systemstart in einem Popupfenster. (...flacor.dat war der Fund und ist mittlerweile gelöscht) Außerdem sind mir einige mit Adobe verbundene dateien aufgefallen wie z.B. Updater_Exe (mit dem weissen Icon), da ich erst den Reader aktualisiert habe, bzw neu installiert, ist der updater sowieso in einem anderen Ordner vorhanden, nur hier mit roten Icon. Fand ich seltsam, weil klickte ich in an, war ein update paket vorhanden (natürlich nicht runtergeladen) suche ich aus dem geöffneten Reader nach updates, ist das Programm auf dem neusten Stand...........sehr seltsam; habe die dateien bei virus total prüfen lassen; ohne Befund. Ich habe den kompletten Ordner leergeräumt und diese 4 oder 5 dateien in den avira Quarantäneordner verschoben. Meine Frage ist nun; ist da immer noch etwas aktiv, und/oder muss ich mit diesem Popup nun leben, da ich keine Ahnung habe wie ich es weg bekomme, bzw. wo oder wie ich den Fehler bekämpfen könnte. Und..........vieleicht hat jemand eine Idee zu dieser adobe updater_exe Geschichte. Bin für eure Hilfe dankbar.............habe 1 Scanbericht von AviraPremium (Fund), Malwarebytes(Fund); anschl. Bereinigung und nun aktuelle von beiden Scannern jew. ohne Funde.......aktuell läuft noch a-squared. vieleicht nutzen die ja was.................... Sascha |
TR/sasfis.... flacor.dat Malware Hallo nochmal; ich musste mal eine Mütze Schlaf nehmen, sitze seit 3 Tagen nach der Arbeit bis nachts am PC................Also hier die Berichte. (1. Suchlauf, Fund Antivir) Avira AntiVir Premium Erstellungsdatum der Reportdatei: Mittwoch, 12. Mai 2010 23:48 Es wird nach 2113415 Virenstämmen gesucht. Das Programm läuft als uneingeschränkte Vollversion. Online-Dienste stehen zur Verfügung. Lizenznehmer : Seriennummer : Plattform : Windows XP Windowsversion : (Service Pack 3) [5.1.2600] Boot Modus : Normal gebootet Benutzername : Alle Computername : XP1600 Versionsinformationen: BUILD.DAT : 10.0.0.603 Bytes 19.04.2010 15:44:00 AVSCAN.EXE : 10.0.3.0 433832 Bytes 19.04.2010 13:44:28 AVSCAN.DLL : 10.0.3.0 56168 Bytes 19.04.2010 13:44:28 LUKE.DLL : 10.0.2.3 104296 Bytes 29.03.2010 19:53:09 LUKERES.DLL : 10.0.0.0 13672 Bytes 29.03.2010 19:53:09 VBASE000.VDF : 7.10.0.0 19875328 Bytes 06.11.2009 19:52:00 VBASE001.VDF : 7.10.1.0 1372672 Bytes 19.11.2009 19:52:04 VBASE002.VDF : 7.10.3.1 3143680 Bytes 20.01.2010 19:52:13 VBASE003.VDF : 7.10.3.75 996864 Bytes 26.01.2010 19:52:16 VBASE004.VDF : 7.10.4.203 1579008 Bytes 05.03.2010 19:52:20 VBASE005.VDF : 7.10.6.82 2494464 Bytes 15.04.2010 13:56:49 VBASE006.VDF : 7.10.6.83 2048 Bytes 15.04.2010 13:56:49 VBASE007.VDF : 7.10.6.84 2048 Bytes 15.04.2010 13:56:49 VBASE008.VDF : 7.10.6.85 2048 Bytes 15.04.2010 13:56:49 VBASE009.VDF : 7.10.6.86 2048 Bytes 15.04.2010 13:56:49 VBASE010.VDF : 7.10.6.87 2048 Bytes 15.04.2010 13:56:49 VBASE011.VDF : 7.10.6.88 2048 Bytes 15.04.2010 13:56:49 VBASE012.VDF : 7.10.6.89 2048 Bytes 15.04.2010 13:56:50 VBASE013.VDF : 7.10.6.90 2048 Bytes 15.04.2010 13:56:50 VBASE014.VDF : 7.10.6.123 126464 Bytes 19.04.2010 18:30:14 VBASE015.VDF : 7.10.6.152 123392 Bytes 21.04.2010 16:29:22 VBASE016.VDF : 7.10.6.178 122880 Bytes 22.04.2010 12:52:35 VBASE017.VDF : 7.10.6.206 120320 Bytes 26.04.2010 13:13:09 VBASE018.VDF : 7.10.6.232 99328 Bytes 28.04.2010 16:27:52 VBASE019.VDF : 7.10.7.2 155648 Bytes 30.04.2010 12:58:58 VBASE020.VDF : 7.10.7.26 119808 Bytes 04.05.2010 13:43:06 VBASE021.VDF : 7.10.7.51 118272 Bytes 06.05.2010 18:46:19 VBASE022.VDF : 7.10.7.75 404992 Bytes 10.05.2010 18:39:24 VBASE023.VDF : 7.10.7.76 2048 Bytes 10.05.2010 18:39:24 VBASE024.VDF : 7.10.7.77 2048 Bytes 10.05.2010 18:39:24 VBASE025.VDF : 7.10.7.78 2048 Bytes 10.05.2010 18:39:24 VBASE026.VDF : 7.10.7.79 2048 Bytes 10.05.2010 18:39:24 VBASE027.VDF : 7.10.7.80 2048 Bytes 10.05.2010 18:39:24 VBASE028.VDF : 7.10.7.81 2048 Bytes 10.05.2010 18:39:24 VBASE029.VDF : 7.10.7.82 2048 Bytes 10.05.2010 18:39:24 VBASE030.VDF : 7.10.7.83 2048 Bytes 10.05.2010 18:39:24 VBASE031.VDF : 7.10.7.95 109056 Bytes 12.05.2010 15:45:50 Engineversion : 8.2.1.236 AEVDF.DLL : 8.1.2.0 106868 Bytes 23.04.2010 17:37:03 AESCRIPT.DLL : 8.1.3.28 1298810 Bytes 05.05.2010 13:20:17 AESCN.DLL : 8.1.5.0 127347 Bytes 29.03.2010 19:52:35 AESBX.DLL : 8.1.3.1 254324 Bytes 23.04.2010 17:37:04 AERDL.DLL : 8.1.4.6 541043 Bytes 16.04.2010 13:56:58 AEPACK.DLL : 8.2.1.1 426358 Bytes 29.03.2010 19:52:34 AEOFFICE.DLL : 8.1.0.41 201083 Bytes 29.03.2010 19:52:33 AEHEUR.DLL : 8.1.1.27 2670967 Bytes 05.05.2010 13:20:16 AEHELP.DLL : 8.1.11.3 242039 Bytes 01.04.2010 16:28:29 AEGEN.DLL : 8.1.3.7 373106 Bytes 16.04.2010 13:56:53 AEEMU.DLL : 8.1.2.0 393588 Bytes 23.04.2010 17:37:02 AECORE.DLL : 8.1.15.1 192886 Bytes 05.05.2010 13:20:13 AEBB.DLL : 8.1.1.0 53618 Bytes 23.04.2010 17:37:01 AVWINLL.DLL : 10.0.0.0 19304 Bytes 29.03.2010 19:50:57 AVPREF.DLL : 10.0.0.0 44904 Bytes 29.03.2010 19:52:46 AVREP.DLL : 10.0.0.8 62209 Bytes 29.03.2010 19:53:36 AVREG.DLL : 10.0.3.0 53096 Bytes 19.04.2010 13:44:28 AVSCPLR.DLL : 10.0.3.0 83816 Bytes 19.04.2010 13:44:28 AVARKT.DLL : 10.0.0.14 227176 Bytes 19.04.2010 13:44:28 AVEVTLOG.DLL : 10.0.0.8 203112 Bytes 29.03.2010 19:52:41 SQLITE3.DLL : 3.6.19.0 355688 Bytes 29.03.2010 19:53:14 AVSMTP.DLL : 10.0.0.17 63848 Bytes 29.03.2010 19:52:48 NETNT.DLL : 10.0.0.0 11624 Bytes 29.03.2010 19:53:09 RCIMAGE.DLL : 10.0.0.32 2631528 Bytes 19.04.2010 13:44:27 RCTEXT.DLL : 10.0.53.0 98152 Bytes 19.04.2010 13:44:27 Konfiguration für den aktuellen Suchlauf: Job Name..............................: Vollständige Systemprüfung Konfigurationsdatei...................: c:\programme\avira\antivir desktop\sysscan.avp Protokollierung.......................: niedrig Primäre Aktion........................: interaktiv Sekundäre Aktion......................: ignorieren Durchsuche Masterbootsektoren.........: ein Durchsuche Bootsektoren...............: ein Bootsektoren..........................: C:, D:, G:, Durchsuche aktive Programme...........: ein Laufende Programme erweitert..........: ein Durchsuche Registrierung..............: ein Suche nach Rootkits...................: ein Integritätsprüfung von Systemdateien..: aus Datei Suchmodus.......................: Alle Dateien Durchsuche Archive....................: ein Rekursionstiefe einschränken..........: 20 Archiv Smart Extensions...............: ein Makrovirenheuristik...................: ein Dateiheuristik........................: mittel Abweichende Gefahrenkategorien........: +APPL,+PCK,+PFS, Beginn des Suchlaufs: Mittwoch, 12. Mai 2010 23:48 Der Suchlauf nach versteckten Objekten wird begonnen. HKEY_LOCAL_MACHINE\Software\FarStone\Common\0100 [HINWEIS] Der Registrierungseintrag ist nicht sichtbar. HKEY_LOCAL_MACHINE\Software\mpDRM\LicenseStore\checkvalue [HINWEIS] Der Registrierungseintrag ist nicht sichtbar. HKEY_LOCAL_MACHINE\Software\mpDRM\LicenseStore\37cd50b2 [HINWEIS] Der Registrierungseintrag ist nicht sichtbar. Der Suchlauf über gestartete Prozesse wird begonnen: Durchsuche Prozess 'avscan.exe' - '66' Modul(e) wurden durchsucht Durchsuche Prozess 'avcenter.exe' - '118' Modul(e) wurden durchsucht Durchsuche Prozess 'IEXPLORE.EXE' - '55' Modul(e) wurden durchsucht Durchsuche Prozess 'ctfmon.exe' - '39' Modul(e) wurden durchsucht Durchsuche Prozess 'jusched.exe' - '22' Modul(e) wurden durchsucht Durchsuche Prozess 'PDVD10Serv.exe' - '37' Modul(e) wurden durchsucht Durchsuche Prozess 'avgnt.exe' - '57' Modul(e) wurden durchsucht Durchsuche Prozess 'vVX1000.exe' - '23' Modul(e) wurden durchsucht Durchsuche Prozess 'sistray.EXE' - '56' Modul(e) wurden durchsucht Durchsuche Prozess 'Explorer.EXE' - '133' Modul(e) wurden durchsucht Der Suchlauf über die Masterbootsektoren wird begonnen: Masterbootsektor HD0 [INFO] Es wurde kein Virus gefunden! Masterbootsektor HD1 [INFO] Es wurde kein Virus gefunden! Masterbootsektor HD2 [INFO] Es wurde kein Virus gefunden! Masterbootsektor HD3 [INFO] Es wurde kein Virus gefunden! Masterbootsektor HD4 [INFO] Es wurde kein Virus gefunden! Masterbootsektor HD5 [INFO] Es wurde kein Virus gefunden! Der Suchlauf über die Bootsektoren wird begonnen: Bootsektor 'C:\' [INFO] Es wurde kein Virus gefunden! Bootsektor 'D:\' [INFO] Es wurde kein Virus gefunden! Bootsektor 'G:\' [INFO] Es wurde kein Virus gefunden! Der Suchlauf auf Verweise zu ausführbaren Dateien (Registry) wird begonnen: C:\Dokumente und Einstellungen\Alle\Anwendungsdaten\Helper\bin\liveu.exe [FUND] Ist das Trojanische Pferd TR/Sasfis.amuc Die Registry wurde durchsucht ( '309' Dateien ). Der Suchlauf über die ausgewählten Dateien wird begonnen: Beginne mit der Suche in 'C:\' <SYSTEM> C:\Dokumente und Einstellungen\Alle\Anwendungsdaten\Helper\bin\liveu.exe [FUND] Ist das Trojanische Pferd TR/Sasfis.amuc Beginne mit der Suche in 'D:\' <DATA> Beginne mit der Suche in 'G:\' <Eig.Dateien/Sicher> Beginne mit der Desinfektion: C:\Dokumente und Einstellungen\Alle\Anwendungsdaten\Helper\bin\liveu.exe [FUND] Ist das Trojanische Pferd TR/Sasfis.amuc [HINWEIS] Der Registrierungseintrag <HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\Helper> wurde erfolgreich entfernt. [HINWEIS] Die Datei wurde ins Quarantäneverzeichnis unter dem Namen '4f6ae076.qua' verschoben! Ende des Suchlaufs: Donnerstag, 13. Mai 2010 02:14 Benötigte Zeit: 1:13:49 Stunde(n) Der Suchlauf wurde vollständig durchgeführt. 8620 Verzeichnisse wurden überprüft 441310 Dateien wurden geprüft 2 Viren bzw. unerwünschte Programme wurden gefunden 0 Dateien wurden als verdächtig eingestuft 0 Dateien wurden gelöscht 0 Viren bzw. unerwünschte Programme wurden repariert 1 Dateien wurden in die Quarantäne verschoben 0 Dateien wurden umbenannt 0 Dateien konnten nicht durchsucht werden 441308 Dateien ohne Befall 3585 Archive wurden durchsucht 0 Warnungen 1 Hinweise 357780 Objekte wurden beim Rootkitscan durchsucht 3 Versteckte Objekte wurden gefunden (2. Suchlauf, Malwarebytes) Malwarebytes' Anti-Malware 1.46 www.malwarebytes.org Datenbank Version: 4094 Windows 5.1.2600 Service Pack 3 Internet Explorer 8.0.6001.18702 13.05.2010 11:58:11 mbam-log-2010-05-13 (11-58-11).txt Art des Suchlaufs: Vollständiger Suchlauf (C:\|D:\|G:\|) Durchsuchte Objekte: 222810 Laufzeit: 1 Stunde(n), 17 Minute(n), 46 Sekunde(n) Infizierte Speicherprozesse: 0 Infizierte Speichermodule: 0 Infizierte Registrierungsschlüssel: 0 Infizierte Registrierungswerte: 0 Infizierte Dateiobjekte der Registrierung: 0 Infizierte Verzeichnisse: 0 Infizierte Dateien: 1 Infizierte Speicherprozesse: (Keine bösartigen Objekte gefunden) Infizierte Speichermodule: (Keine bösartigen Objekte gefunden) Infizierte Registrierungsschlüssel: (Keine bösartigen Objekte gefunden) Infizierte Registrierungswerte: (Keine bösartigen Objekte gefunden) Infizierte Dateiobjekte der Registrierung: (Keine bösartigen Objekte gefunden) Infizierte Verzeichnisse: (Keine bösartigen Objekte gefunden) Infizierte Dateien: C:\Dokumente und Einstellungen\Alle\Anwendungsdaten\Adobe\Update\flacor.dat (Trojan.Agent) -> Quarantined and deleted successfully. ..........der abschließende Suchlauf mit A-squared brachte keine Funde, bzw. Ergebnisse, deshalb auch kein Bericht. Alle Funde der Quarantäne-Ordner habe ich nochmals zu Virus-Total hochgeladen (Bestätigung) und vorgestern gelöscht. Läuft alles normal............bis auf die RUNDLL- Fehlermeldung beim Systemstart unter Gäste (nicht bei meinem Admin-Konto ?!) So, was soll ich jetzt tun, bin am Ende...............:balla: Bekam vor 2 Tagen im Avira-Forum einfach nur den Rat, Neuausetzen! Mein Problem ist aber, ich besitze die Buisness-Version von Office 2002; finde leider die CD nicht mehr und das würde mir schön stinken, wenn mein Office nun weg wäre. Die XP- Cd habe ich gefunden; aber Office.....Fehlanzeige/ verlorengegangen; die nutzt man ja auch so selten. Hoffe nun hier auf fachmännische Hilfe, danke.............Sascha:heulen: |
TR/Sasfis...... Fehlermeldung RUNDLL......flacor.dat Malware? aktuellster Suchlauf mit Antivir von gestern: Avira AntiVir Premium Erstellungsdatum der Reportdatei: Freitag, 14. Mai 2010 21:54 Es wird nach 2118977 Virenstämmen gesucht. Das Programm läuft als uneingeschränkte Vollversion. Online-Dienste stehen zur Verfügung. Lizenznehmer : Seriennummer : Plattform : Windows XP Windowsversion : (Service Pack 3) [5.1.2600] Boot Modus : Normal gebootet Benutzername : Kurz Computername : XP1600 Versionsinformationen: BUILD.DAT : 10.0.0.603 36207 Bytes 19.04.2010 15:44:00 AVSCAN.EXE : 10.0.3.0 433832 Bytes 19.04.2010 13:44:28 AVSCAN.DLL : 10.0.3.0 56168 Bytes 19.04.2010 13:44:28 LUKE.DLL : 10.0.2.3 104296 Bytes 29.03.2010 19:53:09 LUKERES.DLL : 10.0.0.0 13672 Bytes 29.03.2010 19:53:09 VBASE000.VDF : 7.10.0.0 19875328 Bytes 06.11.2009 19:52:00 VBASE001.VDF : 7.10.1.0 1372672 Bytes 19.11.2009 19:52:04 VBASE002.VDF : 7.10.3.1 3143680 Bytes 20.01.2010 19:52:13 VBASE003.VDF : 7.10.3.75 996864 Bytes 26.01.2010 19:52:16 VBASE004.VDF : 7.10.4.203 1579008 Bytes 05.03.2010 19:52:20 VBASE005.VDF : 7.10.6.82 2494464 Bytes 15.04.2010 13:56:49 VBASE006.VDF : 7.10.6.83 2048 Bytes 15.04.2010 13:56:49 VBASE007.VDF : 7.10.6.84 2048 Bytes 15.04.2010 13:56:49 VBASE008.VDF : 7.10.6.85 2048 Bytes 15.04.2010 13:56:49 VBASE009.VDF : 7.10.6.86 2048 Bytes 15.04.2010 13:56:49 VBASE010.VDF : 7.10.6.87 2048 Bytes 15.04.2010 13:56:49 VBASE011.VDF : 7.10.6.88 2048 Bytes 15.04.2010 13:56:49 VBASE012.VDF : 7.10.6.89 2048 Bytes 15.04.2010 13:56:50 VBASE013.VDF : 7.10.6.90 2048 Bytes 15.04.2010 13:56:50 VBASE014.VDF : 7.10.6.123 126464 Bytes 19.04.2010 18:30:14 VBASE015.VDF : 7.10.6.152 123392 Bytes 21.04.2010 16:29:22 VBASE016.VDF : 7.10.6.178 122880 Bytes 22.04.2010 12:52:35 VBASE017.VDF : 7.10.6.206 120320 Bytes 26.04.2010 13:13:09 VBASE018.VDF : 7.10.6.232 99328 Bytes 28.04.2010 16:27:52 VBASE019.VDF : 7.10.7.2 155648 Bytes 30.04.2010 12:58:58 VBASE020.VDF : 7.10.7.26 119808 Bytes 04.05.2010 13:43:06 VBASE021.VDF : 7.10.7.51 118272 Bytes 06.05.2010 18:46:19 VBASE022.VDF : 7.10.7.75 404992 Bytes 10.05.2010 18:39:24 VBASE023.VDF : 7.10.7.100 125440 Bytes 13.05.2010 10:29:27 VBASE024.VDF : 7.10.7.101 2048 Bytes 13.05.2010 10:29:27 VBASE025.VDF : 7.10.7.102 2048 Bytes 13.05.2010 10:29:27 VBASE026.VDF : 7.10.7.103 2048 Bytes 13.05.2010 10:29:27 VBASE027.VDF : 7.10.7.104 2048 Bytes 13.05.2010 10:29:27 VBASE028.VDF : 7.10.7.105 2048 Bytes 13.05.2010 10:29:27 VBASE029.VDF : 7.10.7.106 2048 Bytes 13.05.2010 10:29:27 VBASE030.VDF : 7.10.7.107 2048 Bytes 13.05.2010 10:29:28 VBASE031.VDF : 7.10.7.111 68096 Bytes 14.05.2010 16:23:00 Engineversion : 8.2.1.242 AEVDF.DLL : 8.1.2.0 106868 Bytes 23.04.2010 17:37:03 AESCRIPT.DLL : 8.1.3.29 1343866 Bytes 13.05.2010 00:51:49 AESCN.DLL : 8.1.6.1 127347 Bytes 13.05.2010 00:51:48 AESBX.DLL : 8.1.3.1 254324 Bytes 23.04.2010 17:37:04 AERDL.DLL : 8.1.4.6 541043 Bytes 16.04.2010 13:56:58 AEPACK.DLL : 8.2.1.1 426358 Bytes 29.03.2010 19:52:34 AEOFFICE.DLL : 8.1.1.0 201081 Bytes 13.05.2010 00:51:48 AEHEUR.DLL : 8.1.1.27 2670967 Bytes 05.05.2010 13:20:16 AEHELP.DLL : 8.1.11.3 242039 Bytes 01.04.2010 16:28:29 AEGEN.DLL : 8.1.3.9 377203 Bytes 13.05.2010 00:51:47 AEEMU.DLL : 8.1.2.0 393588 Bytes 23.04.2010 17:37:02 AECORE.DLL : 8.1.15.3 192886 Bytes 13.05.2010 00:51:47 AEBB.DLL : 8.1.1.0 53618 Bytes 23.04.2010 17:37:01 AVWINLL.DLL : 10.0.0.0 19304 Bytes 29.03.2010 19:50:57 AVPREF.DLL : 10.0.0.0 44904 Bytes 29.03.2010 19:52:46 AVREP.DLL : 10.0.0.8 62209 Bytes 29.03.2010 19:53:36 AVREG.DLL : 10.0.3.0 53096 Bytes 19.04.2010 13:44:28 AVSCPLR.DLL : 10.0.3.0 83816 Bytes 19.04.2010 13:44:28 AVARKT.DLL : 10.0.0.14 227176 Bytes 19.04.2010 13:44:28 AVEVTLOG.DLL : 10.0.0.8 203112 Bytes 29.03.2010 19:52:41 SQLITE3.DLL : 3.6.19.0 355688 Bytes 29.03.2010 19:53:14 AVSMTP.DLL : 10.0.0.17 63848 Bytes 29.03.2010 19:52:48 NETNT.DLL : 10.0.0.0 11624 Bytes 29.03.2010 19:53:09 RCIMAGE.DLL : 10.0.0.32 2631528 Bytes 19.04.2010 13:44:27 RCTEXT.DLL : 10.0.53.0 98152 Bytes 19.04.2010 13:44:27 Konfiguration für den aktuellen Suchlauf: Job Name..............................: Vollständige Systemprüfung Konfigurationsdatei...................: c:\programme\avira\antivir desktop\sysscan.avp Protokollierung.......................: niedrig Primäre Aktion........................: interaktiv Sekundäre Aktion......................: ignorieren Durchsuche Masterbootsektoren.........: ein Durchsuche Bootsektoren...............: ein Bootsektoren..........................: C:, D:, G:, Durchsuche aktive Programme...........: ein Laufende Programme erweitert..........: ein Durchsuche Registrierung..............: ein Suche nach Rootkits...................: ein Integritätsprüfung von Systemdateien..: aus Datei Suchmodus.......................: Alle Dateien Durchsuche Archive....................: ein Rekursionstiefe einschränken..........: 20 Archiv Smart Extensions...............: ein Makrovirenheuristik...................: ein Dateiheuristik........................: mittel Abweichende Gefahrenkategorien........: +APPL,+PCK,+PFS, Beginn des Suchlaufs: Freitag, 14. Mai 2010 21:54 Der Suchlauf nach versteckten Objekten wird begonnen. HKEY_LOCAL_MACHINE\Software\mpDRM\LicenseStore\checkvalue [HINWEIS] Der Registrierungseintrag ist nicht sichtbar. HKEY_LOCAL_MACHINE\Software\mpDRM\LicenseStore\37cd50b2 [HINWEIS] Der Registrierungseintrag ist nicht sichtbar. Der Suchlauf über gestartete Prozesse wird begonnen: Durchsuche Prozess 'dllhost.exe' - '47' Modul(e) wurden durchsucht Durchsuche Prozess 'vssvc.exe' - '50' Modul(e) wurden durchsucht Durchsuche Prozess 'avscan.exe' - '65' Modul(e) wurden durchsucht Durchsuche Prozess 'msdtc.exe' - '42' Modul(e) wurden durchsucht Durchsuche Prozess 'dllhost.exe' - '61' Modul(e) wurden durchsucht Durchsuche Prozess 'avcenter.exe' - '133' Modul(e) wurden durchsucht Durchsuche Prozess 'alg.exe' - '37' Modul(e) wurden durchsucht Durchsuche Prozess 'AVWEBGRD.EXE' - '37' Modul(e) wurden durchsucht Durchsuche Prozess 'avmailc.exe' - '31' Modul(e) wurden durchsucht Durchsuche Prozess 'avshadow.exe' - '25' Modul(e) wurden durchsucht Durchsuche Prozess 'svchost.exe' - '44' Modul(e) wurden durchsucht Durchsuche Prozess 'MSCamS32.exe' - '19' Modul(e) wurden durchsucht Durchsuche Prozess 'jqs.exe' - '88' Modul(e) wurden durchsucht Durchsuche Prozess 'avguard.exe' - '71' Modul(e) wurden durchsucht Durchsuche Prozess 'realsched.exe' - '25' Modul(e) wurden durchsucht Durchsuche Prozess 'PDVD10Serv.exe' - '22' Modul(e) wurden durchsucht Durchsuche Prozess 'avgnt.exe' - '56' Modul(e) wurden durchsucht Durchsuche Prozess 'a2service.exe' - '27' Modul(e) wurden durchsucht Durchsuche Prozess 'vVX1000.exe' - '21' Modul(e) wurden durchsucht Durchsuche Prozess 'sistray.EXE' - '36' Modul(e) wurden durchsucht Durchsuche Prozess 'Explorer.EXE' - '138' Modul(e) wurden durchsucht Durchsuche Prozess 'svchost.exe' - '36' Modul(e) wurden durchsucht Durchsuche Prozess 'sched.exe' - '46' Modul(e) wurden durchsucht Durchsuche Prozess 'spoolsv.exe' - '54' Modul(e) wurden durchsucht Durchsuche Prozess 'svchost.exe' - '33' Modul(e) wurden durchsucht Durchsuche Prozess 'Ati2evxx.exe' - '30' Modul(e) wurden durchsucht Durchsuche Prozess 'svchost.exe' - '35' Modul(e) wurden durchsucht Durchsuche Prozess 'svchost.exe' - '162' Modul(e) wurden durchsucht Durchsuche Prozess 'svchost.exe' - '41' Modul(e) wurden durchsucht Durchsuche Prozess 'svchost.exe' - '55' Modul(e) wurden durchsucht Durchsuche Prozess 'Ati2evxx.exe' - '27' Modul(e) wurden durchsucht Durchsuche Prozess 'lsass.exe' - '61' Modul(e) wurden durchsucht Durchsuche Prozess 'services.exe' - '35' Modul(e) wurden durchsucht Durchsuche Prozess 'winlogon.exe' - '75' Modul(e) wurden durchsucht Durchsuche Prozess 'csrss.exe' - '14' Modul(e) wurden durchsucht Durchsuche Prozess 'smss.exe' - '2' Modul(e) wurden durchsucht Der Suchlauf über die Masterbootsektoren wird begonnen: Masterbootsektor HD0 [INFO] Es wurde kein Virus gefunden! Masterbootsektor HD1 [INFO] Es wurde kein Virus gefunden! Masterbootsektor HD2 [INFO] Es wurde kein Virus gefunden! Masterbootsektor HD3 [INFO] Es wurde kein Virus gefunden! Masterbootsektor HD4 [INFO] Es wurde kein Virus gefunden! Masterbootsektor HD5 [INFO] Es wurde kein Virus gefunden! Der Suchlauf über die Bootsektoren wird begonnen: Bootsektor 'C:\' [INFO] Es wurde kein Virus gefunden! Bootsektor 'D:\' [INFO] Es wurde kein Virus gefunden! Bootsektor 'G:\' [INFO] Es wurde kein Virus gefunden! Der Suchlauf auf Verweise zu ausführbaren Dateien (Registry) wird begonnen: Die Registry wurde durchsucht ( '1745' Dateien ). Der Suchlauf über die ausgewählten Dateien wird begonnen: Beginne mit der Suche in 'C:\' <SYSTEM> Beginne mit der Suche in 'D:\' <DATA> Beginne mit der Suche in 'G:\' <Eig.Dateien/Sicher> Ende des Suchlaufs: Samstag, 15. Mai 2010 00:12 Benötigte Zeit: 2:17:22 Stunde(n) Der Suchlauf wurde vollständig durchgeführt. 10737 Verzeichnisse wurden überprüft 894521 Dateien wurden geprüft 0 Viren bzw. unerwünschte Programme wurden gefunden 0 Dateien wurden als verdächtig eingestuft 0 Dateien wurden gelöscht 0 Viren bzw. unerwünschte Programme wurden repariert 0 Dateien wurden in die Quarantäne verschoben 0 Dateien wurden umbenannt 0 Dateien konnten nicht durchsucht werden 894521 Dateien ohne Befall 10739 Archive wurden durchsucht 0 Warnungen 0 Hinweise 392171 Objekte wurden beim Rootkitscan durchsucht 2 Versteckte Objekte wurden gefunden |
TR/Sasfis Fehlermeldung RUNDLL......flacor.dat Malware? ......hm, hat niemand eine Idee??? |
Das liegt daran, dass Threads mit mehreren Antworten als "in Arbeit" angesehen werden. schritt 1 CustomScan mit OTL Falls noch nicht vorhanden, lade Dir bitte OTL von Oldtimer herunter und speichere es auf Deinem Desktop
Code: netsvcs
schritt 2
Bitte poste in Deiner nächsten Antwort OTL.txt Extra.txt Gmer.txt |
hallo, und vielen Dank, dass du dich einem Laien annimmst. Leider auch schon die erste Frage: Ich bin mom. als admin angemeldet, soll dies auch so bleiben?:confused: |
Ja :) (ihr text muss mind 10 Zeichen enthalten) |
ok, dann mach´ich mich an die Arbeit; habe mir deine Anweisungen sicherheitshalber ausgedruckt. Und nochmals, vielen vielen Dank. Sascha |
hier der erste: (jetzt beim 2. mit Gmer soll ich meinen Scanner ausschalten und die Internetverbindung trennen, oder? das habe ich nämlich beim ersten Scan nicht gemacht, war das falsch? Code: OTL logfile created on: 17.05.2010 21:27:20 - Run 1 |
Einfach so machen, wie es in den einzelnen Anleitungen steht, dann kannst du fast gar nichts mehr falsch machen. Wo wurde Dir ComboFix empfohlen? [2010.04.08 17:53:16 | 000,020,175 | ---- | M] () -- C:\ComboFix.txt Wenn es zu dem Thema einen Link gibt, bitte posten. Sehe ich mir dann alles mit der Gmer Log an. n8 |
...........hoffe, dass ich nichts falsch gemacht habe; bei dem ersten (OTL) Lauf habe ich mein Antivirenprogramm und die Internet Verbindung nicht ausgeschaltet, und zwischen den beiden Läufen habe ich auch nicht neu gestartet, hoffe, das ist nicht so schlimm; oder muss ich alles nochmal neu machen? Code: OTL Extras logfile created on: 17.05.2010 21:27:20 - Run 1 |
......und hier noch der Gmer GMER 1.0.15.15281 - hxxp://www.gmer.net Rootkit scan 2010-05-17 23:22:53 Windows 5.1.2600 Service Pack 3 Running: 8k71w66v.exe; Driver: C:\DOKUME~1\Kurz\LOKALE~1\Temp\fwtdipow.sys ---- System - GMER 1.0.15 ---- SSDT F7AC1B96 ZwCreateKey SSDT F7AC1B8C ZwCreateThread SSDT F7AC1B9B ZwDeleteKey SSDT F7AC1BA5 ZwDeleteValueKey SSDT F7AC1BC3 ZwLoadDriver SSDT F7AC1BAA ZwLoadKey SSDT F7AC1B78 ZwOpenProcess SSDT F7AC1B7D ZwOpenThread SSDT F7AC1BB4 ZwReplaceKey SSDT F7AC1BAF ZwRestoreKey SSDT F7AC1BC8 ZwSetSystemInformation SSDT F7AC1BA0 ZwSetValueKey SSDT F7AC1B87 ZwTerminateProcess SSDT F7AC1B82 ZwWriteVirtualMemory ---- Kernel code sections - GMER 1.0.15 ---- .text C:\WINDOWS\system32\DRIVERS\ati2mtag.sys section is writeable [0xB9801000, 0x1B601E, 0xE8000020] ---- User code sections - GMER 1.0.15 ---- .text C:\Programme\a-squared Free\a2service.exe[1472] kernel32.dll!CreateThread + 1A 7C8106F1 4 Bytes CALL 00454E05 C:\Programme\a-squared Free\a2service.exe (a-squared Service/Emsi Software GmbH) ---- Registry - GMER 1.0.15 ---- Reg HKLM\SYSTEM\CurrentControlSet\Services\sptd\Cfg\19659239224E364682FA4BAF72C53EA4 Reg HKLM\SYSTEM\CurrentControlSet\Services\sptd\Cfg\19659239224E364682FA4BAF72C53EA4@h0 0 Reg HKLM\SYSTEM\CurrentControlSet\Services\sptd\Cfg\19659239224E364682FA4BAF72C53EA4@khjeh 0x84 0x75 0xBA 0x4D ... Reg HKLM\SYSTEM\ControlSet003\Services\sptd\Cfg\19659239224E364682FA4BAF72C53EA4 (not active ControlSet) Reg HKLM\SYSTEM\ControlSet003\Services\sptd\Cfg\19659239224E364682FA4BAF72C53EA4@h0 0 Reg HKLM\SYSTEM\ControlSet003\Services\sptd\Cfg\19659239224E364682FA4BAF72C53EA4@khjeh 0x84 0x75 0xBA 0x4D ... ---- EOF - GMER 1.0.15 ---- |
die Combofix wurde mir in dem Forum zu meinem Antivirenprogramm angewiesen, weil ich damals den Eindruck hatte, dass mit dem System etwas nicht stimmt; war aber dann doch Fehlalarm, kam von dem PC Spiel "Sims", welches mittlerweile deinstalliert ist. Link zu diesem Thema |
die Combofix wurde mir in dem Forum zu meinem Antivirenprogramm angewiesen, weil ich damals den Eindruck hatte, dass mit dem System etwas nicht stimmt; war aber dann doch Fehlalarm, kam von dem PC Spiel "Sims", welches mittlerweile deinstalliert ist. Link zu diesem Thema [Gelöst] bösartige Programme im System gefunden! - Viren und andere Sicherheitsrisiken - Avira Support Forum |
Zitat:
|
wie gehts jetzt weiter, bzw. sagen dir die Auswertungen etwas? Habe ich immer noch Teile von dem Trojaner auf dem System? :heulen: |
......ich werd´dann mal Gmer nochmal drüberlaufen lassen; weil ich ja vergessen hatte nach dem ersten Suchlauf neuzustarten...........hoffe, dass es dann richtig ist. Sascha:balla: |
so, hier noch mal die Log´s. Code: OTL logfile created on: 17.05.2010 21:27:20 - Run 1 |
Code: OTL Extras logfile created on: 17.05.2010 21:27:20 - Run 1 |
und hier die abschließende Log von Gmer, von eben. GMER 1.0.15.15281 - hxxp://www.gmer.net Rootkit scan 2010-05-18 13:57:05 Windows 5.1.2600 Service Pack 3 Running: 6on713sg.exe; Driver: C:\DOKUME~1\Kurz\LOKALE~1\Temp\fwtdipow.sys ---- System - GMER 1.0.15 ---- SSDT F7A73E5E ZwCreateKey SSDT F7A73E54 ZwCreateThread SSDT F7A73E63 ZwDeleteKey SSDT F7A73E6D ZwDeleteValueKey SSDT F7A73E8B ZwLoadDriver SSDT F7A73E72 ZwLoadKey SSDT F7A73E40 ZwOpenProcess SSDT F7A73E45 ZwOpenThread SSDT F7A73E7C ZwReplaceKey SSDT F7A73E77 ZwRestoreKey SSDT F7A73E90 ZwSetSystemInformation SSDT F7A73E68 ZwSetValueKey SSDT F7A73E4F ZwTerminateProcess SSDT F7A73E4A ZwWriteVirtualMemory ---- Kernel code sections - GMER 1.0.15 ---- .text C:\WINDOWS\system32\DRIVERS\ati2mtag.sys section is writeable [0xB97FE000, 0x1B601E, 0xE8000020] ---- User code sections - GMER 1.0.15 ---- .text C:\Programme\a-squared Free\a2service.exe[1424] kernel32.dll!CreateThread + 1A 7C8106F1 4 Bytes CALL 00454E05 C:\Programme\a-squared Free\a2service.exe (a-squared Service/Emsi Software GmbH) ---- Registry - GMER 1.0.15 ---- Reg HKLM\SYSTEM\CurrentControlSet\Services\sptd\Cfg\19659239224E364682FA4BAF72C53EA4 Reg HKLM\SYSTEM\CurrentControlSet\Services\sptd\Cfg\19659239224E364682FA4BAF72C53EA4@h0 0 Reg HKLM\SYSTEM\CurrentControlSet\Services\sptd\Cfg\19659239224E364682FA4BAF72C53EA4@khjeh 0x84 0x75 0xBA 0x4D ... Reg HKLM\SYSTEM\ControlSet003\Services\sptd\Cfg\19659239224E364682FA4BAF72C53EA4 (not active ControlSet) Reg HKLM\SYSTEM\ControlSet003\Services\sptd\Cfg\19659239224E364682FA4BAF72C53EA4@h0 0 Reg HKLM\SYSTEM\ControlSet003\Services\sptd\Cfg\19659239224E364682FA4BAF72C53EA4@khjeh 0x84 0x75 0xBA 0x4D ... ---- EOF - GMER 1.0.15 ---- |
:confused: ....und was sagt das jetzt aus, bzw. was soll ich jetzt tun?? Grüsse Sascha |
Erstens, hör auf mir andauernd PMs zu schreiben Zweitens, wenn es dir zu langsam geht, kannst ja Du meine monatliche Kosten bezahlen und ich bleibe den ganze Tag hinter dem PC. drittens, wenn du selbst umherpfuschen willst, mach das aber vergeude nicht auch meine Zeit. Scan mit SystemLook Lade SystemLook von jpshortstuff von einem der folgenden Spiegel herunter und speichere das Tool auf dem Desktop. Download Mirror #1 - Download Mirror #2
|
sorry.............ok |
SystemLook v1.0 by jpshortstuff (11.01.10) Log created at 17:50 on 18/05/2010 by Kurz (Administrator - Elevation successful) ========== regfind ========== Searching for "flacor" No data found. -=End Of File=- |
Kommt die Fehlermeldung noch ? |
ja, hab´eben runtergefahren und mich als Gäste angemeldet.............da war die Meldung wieder:headbang: |
im GastKonto bitte Windows + R Taste --> msconfig (eingeben) --> OK Wechsle nun in den Reiter Systemstart. Sehe einmal nach, ob sich hier ein Eintrag Getdo befindet. Wenn ja, Hacken entfernen und mir mitteilen. Wenn nicht, lass Systemlook mal im Gastkonto laufen. Code: :regfind |
oki..........in Arbeit LG Sascha |
..........ich darf nicht rein, Fehlermeldung "solle mich als admin anmelden, bzw. verfüge über keine Rechte" alle anderen Befehle funktionieren aber z.B. regedit o.ä.; hab´ich schnell noch ausprobiert:confused: |
hier das Systemlook jetzt aus dem Gastkonto: SystemLook v1.0 by jpshortstuff (11.01.10) Log created at 22:38 on 18/05/2010 by Alle (Limited User) ========== regfind ========== Searching for "flacor" No data found. Searching for "getdo" No data found. Searching for "Adobe" (hier ist der Bericht über 115000 Zeichen gross und er geht hier nicht hochzuladen?!) |
regfind"adobe" SystemLook v1.0 by jpshortstuff (11.01.10) Log created at 22:38 on 18/05/2010 by Alle (Limited User) ========== regfind ========== Searching for "flacor" No data found. Searching for "getdo" No data found. Searching for "Adobe" [HKEY_CURRENT_USER\Software\Adobe] [HKEY_CURRENT_USER\Software\Adobe\Acrobat Reader\7.0\AdobeViewer] [HKEY_CURRENT_USER\Software\Adobe\Acrobat Reader\9.0\AdobeViewer] [HKEY_CURRENT_USER\Software\Adobe\Adobe Acrobat] [HKEY_CURRENT_USER\Software\Adobe\Adobe Synchronizer] [HKEY_CURRENT_USER\Software\AppDataLow\Software\Adobe] [HKEY_LOCAL_MACHINE\SOFTWARE\Adobe] [HKEY_LOCAL_MACHINE\SOFTWARE\Adobe\Acrobat Reader\9.0\AdobeViewer] [HKEY_LOCAL_MACHINE\SOFTWARE\Adobe\Acrobat Reader\9.0\Installer\IOD] @=""C:\Programme\Adobe\Reader 9.0\Esl\AiodLite.dll"" [HKEY_LOCAL_MACHINE\SOFTWARE\Adobe\Acrobat Reader\9.0\Installer\IOD] @=""C:\Programme\Adobe\Reader 9.0\Esl\AiodLite.dll"" [HKEY_LOCAL_MACHINE\SOFTWARE\Adobe\Acrobat Reader\9.0\InstallPath] @="C:\Programme\Adobe\Reader 9.0\Reader" [HKEY_LOCAL_MACHINE\SOFTWARE\Adobe\Adobe AIR] [HKEY_LOCAL_MACHINE\SOFTWARE\Adobe\Adobe ARM] [HKEY_LOCAL_MACHINE\SOFTWARE\Adobe\Adobe Type Manager] [HKEY_LOCAL_MACHINE\SOFTWARE\Adobe\PDF Settings] @="C:\Dokumente und Einstellungen\All Users\Dokumente\Adobe PDF\Settings\" [HKEY_LOCAL_MACHINE\SOFTWARE\Adobe\Repair\Acrobat Reader\9.0\IOD] @=""C:\Programme\Adobe\Reader 9.0\Esl\aiodlite.dll"" [HKEY_LOCAL_MACHINE\SOFTWARE\Adobe\Repair\Acrobat Reader\9.0\IOD] @=""C:\Programme\Adobe\Reader 9.0\Esl\aiodlite.dll"" [HKEY_LOCAL_MACHINE\SOFTWARE\Adobe\Shockwave 11\location\common] @="C:\WINDOWS\system32\Adobe\common\" [HKEY_LOCAL_MACHINE\SOFTWARE\Adobe\Shockwave 11\location\coreplayer] @="C:\WINDOWS\system32\Adobe\Shockwave 11\" [HKEY_LOCAL_MACHINE\SOFTWARE\Adobe\Shockwave 11\location\coreplayerxtras] @="C:\WINDOWS\system32\Adobe\Shockwave 11\xtras\" [HKEY_LOCAL_MACHINE\SOFTWARE\Adobe\Shockwave 11\uicontrol\privacyinfourl] @="hxxp://www.adobe.com/de/shockwave/sw7install/privacy/" [HKEY_LOCAL_MACHINE\SOFTWARE\Adobe\Shockwave 11\uicontrol\privacytext2] @="Der automatische Update-Service sendet anonyme Nutzungsdaten an Adobe. Dies hilft uns bei der Weiterentwicklung von Shockwave und beim Erkennen von neuen Versionen." [HKEY_LOCAL_MACHINE\SOFTWARE\Adobe\Shockwave 11\uicontrol\privacytext3] @="Adobe respektiert die Privathaltung Ihrer Online-Daten. Klicken Sie auf 'Mehr Info', um unsere Richtlinien einzusehen und für eine Beschreibung der Daten, die an Adobe gesendet werden." [HKEY_LOCAL_MACHINE\SOFTWARE\Adobe\Shockwave 11\uicontrol\privinfourl] @="hxxp://www.adobe.com/de/shockwave/swinstall/privacy/" [HKEY_LOCAL_MACHINE\SOFTWARE\Adobe\Shockwave 11\uicontrol\privtext2] @="Sie werden benachrichtigt, sobald ein Update für Shockwave Player verfügbar ist. Ihre Nutzungsdaten werden anonym an Adobe gesendet, damit wir unsere Angebotspalette verbessern können." [HKEY_LOCAL_MACHINE\SOFTWARE\Adobe\Shockwave 11\uicontrol\privtext3] @="Adobe respektiert Ihre Privatsphäre. Um unsere Richtlinien zu lesen und herauszufinden, welche Daten an Adobe gesendet werden, klicken Sie auf 'Mehr Infos'." [HKEY_LOCAL_MACHINE\SOFTWARE\Adobe\Shockwave 11\uicontrol\remotehomeurl] @="hxxp://www.adobe.com/%1/software/shockwaveplayer" [HKEY_LOCAL_MACHINE\SOFTWARE\Adobe\Shockwave 11\uicontrol\shockwavewelcomecenterurl] @="hxxp://www.adobe.com/de/shockwave/welcome/" [HKEY_LOCAL_MACHINE\SOFTWARE\Adobe Systems] [HKEY_LOCAL_MACHINE\SOFTWARE\Adobe Systems\Common Install\Shared Service\B2E57000] "Acrobat 7"="2.65.10 Adobe Systems Adobe LM Service Adobelmsvc.exe C:\Programme\Gemeinsame Dateien\Adobe Systems Shared\ ADBELSRV" [HKEY_LOCAL_MACHINE\SOFTWARE\Adobe Systems\Licenses\Adobe LM Service] [HKEY_LOCAL_MACHINE\SOFTWARE\ATI Technologies\CDS\Software\0] "ProgramItem0000"="[Adobe AIR] (0x00000000)" [HKEY_LOCAL_MACHINE\SOFTWARE\ATI Technologies\CDS\Software\0] "ProgramItem0000"="[Adobe AIR] (0x00000000)" [HKEY_LOCAL_MACHINE\SOFTWARE\ATI Technologies\CDS\Software\0] "ProgramItem0000"="[Adobe AIR] (0x00000000)" [HKEY_LOCAL_MACHINE\SOFTWARE\ATI Technologies\CDS\Software\0] "ProgramItem0000"="[Adobe AIR] (0x00000000)" [HKEY_LOCAL_MACHINE\SOFTWARE\ATI Technologies\CDS\Software\0] "ProgramItem0000"="[Adobe AIR] (0x00000000)" [HKEY_LOCAL_MACHINE\SOFTWARE\ATI Technologies\CDS\Software\0] "ProgramItem0000"="[Adobe AIR] (0x00000000)" [HKEY_LOCAL_MACHINE\SOFTWARE\ATI Technologies\CDS\Software\0] "ProgramItem0000"="[Adobe AIR] (0x00000000)" [HKEY_LOCAL_MACHINE\SOFTWARE\ATI Technologies\CDS\Software\0] "ProgramItem0000"="[Adobe AIR] (0x00000000)" [HKEY_LOCAL_MACHINE\SOFTWARE\ATI Technologies\CDS\Software\0] "ProgramItem0000"="[Adobe AIR] (0x00000000)" [HKEY_LOCAL_MACHINE\SOFTWARE\ATI Technologies\CDS\Software\0] "ProgramItem0000"="[Adobe AIR] (0x00000000)" [HKEY_LOCAL_MACHINE\SOFTWARE\ATI Technologies\CDS\Software\0] "ProgramItem0000"="[Adobe AIR] (0x00000000)" [HKEY_LOCAL_MACHINE\SOFTWARE\ATI Technologies\CDS\Software\0] "ProgramItem0000"="[Adobe AIR] (0x00000000)" [HKEY_LOCAL_MACHINE\SOFTWARE\ATI Technologies\CDS\Software\0] "ProgramItem0000"="[Adobe AIR] (0x00000000)" [HKEY_LOCAL_MACHINE\SOFTWARE\ATI Technologies\CDS\Software\0] "ProgramItem0000"="[Adobe AIR] (0x00000000)" [HKEY_LOCAL_MACHINE\SOFTWARE\ATI Technologies\CDS\Software\0] "ProgramItem0000"="[Adobe AIR] (0x00000000)" [HKEY_LOCAL_MACHINE\SOFTWARE\ATI Technologies\CDS\Software\0] "ProgramItem0000"="[Adobe AIR] (0x00000000)" [HKEY_LOCAL_MACHINE\SOFTWARE\ATI Technologies\CDS\Software\0] "ProgramItem0000"="[Adobe AIR] (0x00000000)" [HKEY_LOCAL_MACHINE\SOFTWARE\ATI Technologies\CDS\Software\0] "ProgramItem0000"="[Adobe AIR] (0x00000000)" [HKEY_LOCAL_MACHINE\SOFTWARE\ATI Technologies\CDS\Software\0] "ProgramItem0000"="[Adobe AIR] (0x00000000)" [HKEY_LOCAL_MACHINE\SOFTWARE\ATI Technologies\CDS\Software\0] "ProgramItem0000"="[Adobe AIR] (0x00000000)" [HKEY_LOCAL_MACHINE\SOFTWARE\ATI Technologies\CDS\Software\0] "ProgramItem0000"="[Adobe AIR] (0x00000000)" [HKEY_LOCAL_MACHINE\SOFTWARE\ATI Technologies\CDS\Software\0] "ProgramItem0000"="[Adobe AIR] (0x00000000)" [HKEY_LOCAL_MACHINE\SOFTWARE\ATI Technologies\CDS\Software\0] "ProgramItem0000"="[Adobe AIR] (0x00000000)" [HKEY_LOCAL_MACHINE\SOFTWARE\ATI Technologies\CDS\Software\0] "ProgramItem0000"="[Adobe AIR] (0x00000000)" [HKEY_LOCAL_MACHINE\SOFTWARE\ATI Technologies\CDS\Software\0] "ProgramItem0000"="[Adobe AIR] (0x00000000)" [HKEY_LOCAL_MACHINE\SOFTWARE\ATI Technologies\CDS\Software\0] "ProgramItem0000"="[Adobe AIR] (0x00000000)" [HKEY_LOCAL_MACHINE\SOFTWARE\ATI Technologies\CDS\Software\0] "ProgramItem0000"="[Adobe AIR] (0x00000000)" [HKEY_LOCAL_MACHINE\SOFTWARE\ATI Technologies\CDS\Software\0] "ProgramItem0000"="[Adobe AIR] (0x00000000)" [HKEY_LOCAL_MACHINE\SOFTWARE\ATI Technologies\CDS\Software\0] "ProgramItem0000"="[Adobe AIR] (0x00000000)" [HKEY_LOCAL_MACHINE\SOFTWARE\ATI Technologies\CDS\Software\0] "ProgramItem0000"="[Adobe AIR] (0x00000000)" [HKEY_LOCAL_MACHINE\SOFTWARE\ATI Technologies\CDS\Software\0] "ProgramItem0000"="[Adobe AIR] (0x00000000)" [HKEY_LOCAL_MACHINE\SOFTWARE\ATI Technologies\CDS\Software\0] "ProgramItem0000"="[Adobe AIR] (0x00000000)" [HKEY_LOCAL_MACHINE\SOFTWARE\ATI Technologies\CDS\Software\0] "ProgramItem0000"="[Adobe AIR] (0x00000000)" [HKEY_LOCAL_MACHINE\SOFTWARE\ATI Technologies\CDS\Software\0] "ProgramItem0000"="[Adobe AIR] (0x00000000)" [HKEY_LOCAL_MACHINE\SOFTWARE\ATI Technologies\CDS\Software\0] "ProgramItem0000"="[Adobe AIR] (0x00000000)" [HKEY_LOCAL_MACHINE\SOFTWARE\ATI Technologies\CDS\Software\0] "ProgramItem0000"="[Adobe AIR] (0x00000000)" [HKEY_LOCAL_MACHINE\SOFTWARE\ATI Technologies\CDS\Software\0] "ProgramItem0000"="[Adobe AIR] (0x00000000)" [HKEY_LOCAL_MACHINE\SOFTWARE\ATI Technologies\CDS\Software\0] "ProgramItem0000"="[Adobe AIR] (0x00000000)" [HKEY_LOCAL_MACHINE\SOFTWARE\ATI Technologies\CDS\Software\0] "ProgramItem0000"="[Adobe AIR] (0x00000000)" [HKEY_LOCAL_MACHINE\SOFTWARE\ATI Technologies\CDS\Software\0] "ProgramItem0000"="[Adobe AIR] (0x00000000)" [HKEY_LOCAL_MACHINE\SOFTWARE\ATI Technologies\CDS\Software\0] "ProgramItem0000"="[Adobe AIR] (0x00000000)" [HKEY_LOCAL_MACHINE\SOFTWARE\ATI Technologies\CDS\Software\0] "ProgramItem0000"="[Adobe AIR] (0x00000000)" [HKEY_LOCAL_MACHINE\SOFTWARE\ATI Technologies\CDS\Software\0] "ProgramItem0000"="[Adobe AIR] (0x00000000)" [HKEY_LOCAL_MACHINE\SOFTWARE\ATI Technologies\CDS\Software\0] "ProgramItem0000"="[Adobe AIR] (0x00000000)" [HKEY_LOCAL_MACHINE\SOFTWARE\ATI Technologies\CDS\Software\0] "ProgramItem0000"="[Adobe AIR] (0x00000000)" [HKEY_LOCAL_MACHINE\SOFTWARE\ATI Technologies\CDS\Software\0] "ProgramItem0000"="[Adobe AIR] (0x00000000)" [HKEY_LOCAL_MACHINE\SOFTWARE\ATI Technologies\CDS\Software\0] "ProgramItem0000"="[Adobe AIR] (0x00000000)" [HKEY_LOCAL_MACHINE\SOFTWARE\ATI Technologies\CDS\Software\0] "ProgramItem0000"="[Adobe AIR] (0x00000000)" [HKEY_LOCAL_MACHINE\SOFTWARE\ATI Technologies\CDS\Software\0] "ProgramItem0000"="[Adobe AIR] (0x00000000)" [HKEY_LOCAL_MACHINE\SOFTWARE\ATI Technologies\CDS\Software\0] "ProgramItem0000"="[Adobe AIR] (0x00000000)" [HKEY_LOCAL_MACHINE\SOFTWARE\ATI Technologies\CDS\Software\0] "ProgramItem0000"="[Adobe AIR] (0x00000000)" [HKEY_LOCAL_MACHINE\SOFTWARE\ATI Technologies\CDS\Software\0] "ProgramItem0000"="[Adobe AIR] (0x00000000)" [HKEY_LOCAL_MACHINE\SOFTWARE\ATI Technologies\CDS\Software\0] "ProgramItem0000"="[Adobe AIR] (0x00000000)" [HKEY_LOCAL_MACHINE\SOFTWARE\ATI Technologies\CDS\Software\0] "ProgramItem0000"="[Adobe AIR] (0x00000000)" [HKEY_LOCAL_MACHINE\SOFTWARE\ATI Technologies\CDS\Software\0] "ProgramItem0000"="[Adobe AIR] (0x00000000)" [HKEY_LOCAL_MACHINE\SOFTWARE\ATI Technologies\CDS\Software\0] "ProgramItem0000"="[Adobe AIR] (0x00000000)" [HKEY_LOCAL_MACHINE\SOFTWARE\ATI Technologies\CDS\Software\0] "ProgramItem0000"="[Adobe AIR] (0x00000000)" [HKEY_LOCAL_MACHINE\SOFTWARE\ATI Technologies\CDS\Software\0] "ProgramItem0000"="[Adobe AIR] (0x00000000)" [HKEY_LOCAL_MACHINE\SOFTWARE\ATI Technologies\CDS\Software\0] "ProgramItem0000"="[Adobe AIR] (0x00000000)" [HKEY_LOCAL_MACHINE\SOFTWARE\ATI Technologies\CDS\Software\0] "ProgramItem0000"="[Adobe AIR] (0x00000000)" [HKEY_LOCAL_MACHINE\SOFTWARE\ATI Technologies\CDS\Software\0] "ProgramItem0000"="[Adobe AIR] (0x00000000)" [HKEY_LOCAL_MACHINE\SOFTWARE\ATI Technologies\CDS\Software\0] "ProgramItem0000"="[Adobe AIR] (0x00000000)" [HKEY_LOCAL_MACHINE\SOFTWARE\ATI Technologies\CDS\Software\0] "ProgramItem0000"="[Adobe AIR] (0x00000000)" [HKEY_LOCAL_MACHINE\SOFTWARE\ATI Technologies\CDS\Software\0] "ProgramItem0000"="[Adobe AIR] (0x00000000)" [HKEY_LOCAL_MACHINE\SOFTWARE\ATI Technologies\CDS\Software\0] "ProgramItem0000"="[Adobe AIR] (0x00000000)" [HKEY_LOCAL_MACHINE\SOFTWARE\ATI Technologies\CDS\Software\0] "ProgramItem0000"="[Adobe AIR] (0x00000000)" [HKEY_LOCAL_MACHINE\SOFTWARE\ATI Technologies\CDS\Software\0] "ProgramItem0000"="[Adobe AIR] (0x00000000)" [HKEY_LOCAL_MACHINE\SOFTWARE\ATI Technologies\CDS\Software\0] "ProgramItem0000"="[Adobe AIR] (0x00000000)" [HKEY_LOCAL_MACHINE\SOFTWARE\ATI Technologies\CDS\Software\0] "ProgramItem0000"="[Adobe AIR] (0x00000000)" [HKEY_LOCAL_MACHINE\SOFTWARE\ATI Technologies\CDS\Software\0] "ProgramItem0000"="[Adobe AIR] (0x00000000)" [HKEY_LOCAL_MACHINE\SOFTWARE\ATI Technologies\CDS\Software\0] "ProgramItem0000"="[Adobe AIR] (0x00000000)" [HKEY_LOCAL_MACHINE\SOFTWARE\ATI Technologies\CDS\Software\0] "ProgramItem0000"="[Adobe AIR] (0x00000000)" [HKEY_LOCAL_MACHINE\SOFTWARE\ATI Technologies\CDS\Software\0] "ProgramItem0000"="[Adobe AIR] (0x00000000)" [HKEY_LOCAL_MACHINE\SOFTWARE\ATI Technologies\CDS\Software\0] "ProgramItem0000"="[Adobe AIR] (0x00000000)" [HKEY_LOCAL_MACHINE\SOFTWARE\ATI Technologies\CDS\Software\0] "ProgramItem0000"="[Adobe AIR] (0x00000000)" [HKEY_LOCAL_MACHINE\SOFTWARE\ATI Technologies\CDS\Software\0] "ProgramItem0000"="[Adobe AIR] (0x00000000)" [HKEY_LOCAL_MACHINE\SOFTWARE\ATI Technologies\CDS\Software\0] "ProgramItem0000"="[Adobe AIR] (0x00000000)" [HKEY_LOCAL_MACHINE\SOFTWARE\ATI Technologies\CDS\Software\0] "ProgramItem0000"="[Adobe AIR] (0x00000000)" [HKEY_LOCAL_MACHINE\SOFTWARE\ATI Technologies\CDS\Software\0] "ProgramItem0000"="[Adobe AIR] (0x00000000)" [HKEY_LOCAL_MACHINE\SOFTWARE\ATI Technologies\CDS\Software\0] "ProgramItem0000"="[Adobe AIR] (0x00000000)" [HKEY_LOCAL_MACHINE\SOFTWARE\ATI Technologies\CDS\Software\0] "ProgramItem0000"="[Adobe AIR] (0x00000000)" [HKEY_LOCAL_MACHINE\SOFTWARE\ATI Technologies\CDS\Software\0] "ProgramItem0000"="[Adobe AIR] (0x00000000)" [HKEY_LOCAL_MACHINE\SOFTWARE\ATI Technologies\CDS\Software\0] "ProgramItem0000"="[Adobe AIR] (0x00000000)" [HKEY_LOCAL_MACHINE\SOFTWARE\ATI Technologies\CDS\Software\0] "ProgramItem0000"="[Adobe AIR] (0x00000000)" [HKEY_LOCAL_MACHINE\SOFTWARE\ATI Technologies\CDS\Software\0] "ProgramItem0000"="[Adobe AIR] (0x00000000)" [HKEY_LOCAL_MACHINE\SOFTWARE\ATI Technologies\CDS\Software\0] "ProgramItem0000"="[Adobe AIR] (0x00000000)" [HKEY_LOCAL_MACHINE\SOFTWARE\ATI Technologies\CDS\Software\0] "ProgramItem0000"="[Adobe AIR] (0x00000000)" [HKEY_LOCAL_MACHINE\SOFTWARE\ATI Technologies\CDS\Software\0] "ProgramItem0000"="[Adobe AIR] (0x00000000)" [HKEY_LOCAL_MACHINE\SOFTWARE\ATI Technologies\CDS\Software\0] "ProgramItem0000"="[Adobe AIR] (0x00000000)" [HKEY_LOCAL_MACHINE\SOFTWARE\ATI Technologies\CDS\Software\0] "ProgramItem0000"="[Adobe AIR] (0x00000000)" [HKEY_LOCAL_MACHINE\SOFTWARE\ATI Technologies\CDS\Software\0] "ProgramItem0000"="[Adobe AIR] (0x00000000)" [HKEY_LOCAL_MACHINE\SOFTWARE\ATI Technologies\CDS\Software\0] "ProgramItem0000"="[Adobe AIR] (0x00000000)" [HKEY_LOCAL_MACHINE\SOFTWARE\ATI Technologies\CDS\Software\0] "ProgramItem0000"="[Adobe AIR] (0x00000000)" [HKEY_LOCAL_MACHINE\SOFTWARE\ATI Technologies\CDS\Software\0] "ProgramItem0000"="[Adobe AIR] (0x00000000)" [HKEY_LOCAL_MACHINE\SOFTWARE\ATI Technologies\CDS\Software\0] "ProgramItem0000"="[Adobe AIR] (0x00000000)" [HKEY_LOCAL_MACHINE\SOFTWARE\ATI Technologies\CDS\Software\0] "ProgramItem0000"="[Adobe AIR] (0x00000000)" [HKEY_LOCAL_MACHINE\SOFTWARE\ATI Technologies\CDS\Software\0] "ProgramItem0000"="[Adobe AIR] (0x00000000)" [HKEY_LOCAL_MACHINE\SOFTWARE\ATI Technologies\CDS\Software\0] "ProgramItem0000"="[Adobe AIR] (0x00000000)" [HKEY_LOCAL_MACHINE\SOFTWARE\ATI Technologies\CDS\Software\0] "ProgramItem0000"="[Adobe AIR] (0x00000000)" [HKEY_LOCAL_MACHINE\SOFTWARE\ATI Technologies\CDS\Software\0] "ProgramItem0000"="[Adobe AIR] (0x00000000)" [HKEY_LOCAL_MACHINE\SOFTWARE\ATI Technologies\CDS\Software\0] "ProgramItem0000"="[Adobe AIR] (0x00000000)" [HKEY_LOCAL_MACHINE\SOFTWARE\ATI Technologies\CDS\Software\0] "ProgramItem0000"="[Adobe AIR] (0x00000000)" [HKEY_LOCAL_MACHINE\SOFTWARE\ATI Technologies\CDS\Software\0] "ProgramItem0000"="[Adobe AIR] (0x00000000)" [HKEY_LOCAL_MACHINE\SOFTWARE\ATI Technologies\CDS\Software\0] "ProgramItem0000"="[Adobe AIR] (0x00000000)" [HKEY_LOCAL_MACHINE\SOFTWARE\ATI Technologies\CDS\Software\0] "ProgramItem0000"="[Adobe AIR] (0x00000000)" [HKEY_LOCAL_MACHINE\SOFTWARE\ATI Technologies\CDS\Software\0] "ProgramItem0000"="[Adobe AIR] (0x00000000)" [HKEY_LOCAL_MACHINE\SOFTWARE\ATI Technologies\CDS\Software\0] "ProgramItem0000"="[Adobe AIR] (0x00000000)" [HKEY_LOCAL_MACHINE\SOFTWARE\ATI Technologies\CDS\Software\0] "ProgramItem0000"="[Adobe AIR] (0x00000000)" [HKEY_LOCAL_MACHINE\SOFTWARE\ATI Technologies\CDS\Software\0] "ProgramItem0000"="[Adobe AIR] (0x00000000)" [HKEY_LOCAL_MACHINE\SOFTWARE\ATI Technologies\CDS\Software\0] "ProgramItem0000"="[Adobe AIR] (0x00000000)" [HKEY_LOCAL_MACHINE\SOFTWARE\ATI Technologies\CDS\Software\0] "ProgramItem0000"="[Adobe AIR] (0x00000000)" [HKEY_LOCAL_MACHINE\SOFTWARE\ATI Technologies\CDS\Software\0] "ProgramItem0000"="[Adobe AIR] (0x00000000)" [HKEY_LOCAL_MACHINE\SOFTWARE\ATI Technologies\CDS\Software\0] "ProgramItem0000"="[Adobe AIR] (0x00000000)" [HKEY_LOCAL_MACHINE\SOFTWARE\ATI Technologies\CDS\Software\0] "ProgramItem0000"="[Adobe AIR] (0x00000000)" [HKEY_LOCAL_MACHINE\SOFTWARE\ATI Technologies\CDS\Software\0] "ProgramItem0000"="[Adobe AIR] (0x00000000)" [HKEY_LOCAL_MACHINE\SOFTWARE\ATI Technologies\CDS\Software\0] "ProgramItem0000"="[Adobe AIR] (0x00000000)" [HKEY_LOCAL_MACHINE\SOFTWARE\ATI Technologies\CDS\Software\0] "ProgramItem0000"="[Adobe AIR] (0x00000000)" [HKEY_LOCAL_MACHINE\SOFTWARE\ATI Technologies\CDS\Software\0] "ProgramItem0000"="[Adobe AIR] (0x00000000)" [HKEY_LOCAL_MACHINE\SOFTWARE\ATI Technologies\CDS\Software\0] "ProgramItem0000"="[Adobe AIR] (0x00000000)" [HKEY_LOCAL_MACHINE\SOFTWARE\ATI Technologies\CDS\Software\0] "ProgramItem0000"="[Adobe AIR] (0x00000000)" [HKEY_LOCAL_MACHINE\SOFTWARE\ATI Technologies\CDS\Software\0] "ProgramItem0000"="[Adobe AIR] (0x00000000)" [HKEY_LOCAL_MACHINE\SOFTWARE\ATI Technologies\CDS\Software\0] "ProgramItem0000"="[Adobe AIR] (0x00000000)" [HKEY_LOCAL_MACHINE\SOFTWARE\ATI Technologies\CDS\Software\0] "ProgramItem0000"="[Adobe AIR] (0x00000000)" [HKEY_LOCAL_MACHINE\SOFTWARE\ATI Technologies\CDS\Software\0] "ProgramItem0000"="[Adobe AIR] (0x00000000)" [HKEY_LOCAL_MACHINE\SOFTWARE\ATI Technologies\CDS\Software\0] "ProgramItem0000"="[Adobe AIR] (0x00000000)" [HKEY_LOCAL_MACHINE\SOFTWARE\ATI Technologies\CDS\Software\0] "ProgramItem0000"="[Adobe AIR] (0x00000000)" [HKEY_LOCAL_MACHINE\SOFTWARE\ATI Technologies\CDS\Software\0] "ProgramItem0000"="[Adobe AIR] (0x00000000)" [HKEY_LOCAL_MACHINE\SOFTWARE\ATI Technologies\CDS\Software\0] "ProgramItem0000"="[Adobe AIR] (0x00000000)" [HKEY_LOCAL_MACHINE\SOFTWARE\ATI Technologies\CDS\Software\0] "ProgramItem0000"="[Adobe AIR] (0x00000000)" [HKEY_LOCAL_MACHINE\SOFTWARE\ATI Technologies\CDS\Software\0] "ProgramItem0000"="[Adobe AIR] (0x00000000)" [HKEY_LOCAL_MACHINE\SOFTWARE\ATI Technologies\CDS\Software\0] "ProgramItem0000"="[Adobe AIR] (0x00000000)" [HKEY_LOCAL_MACHINE\SOFTWARE\ATI Technologies\CDS\Software\0] "ProgramItem0000"="[Adobe AIR] (0x00000000)" [HKEY_LOCAL_MACHINE\SOFTWARE\ATI Technologies\CDS\Software\0] "ProgramItem0000"="[Adobe AIR] (0x00000000)" [HKEY_LOCAL_MACHINE\SOFTWARE\ATI Technologies\CDS\Software\0] "ProgramItem0000"="[Adobe AIR] (0x00000000)" [HKEY_LOCAL_MACHINE\SOFTWARE\ATI Technologies\CDS\Software\0] "ProgramItem0000"="[Adobe AIR] (0x00000000)" [HKEY_LOCAL_MACHINE\SOFTWARE\ATI Technologies\CDS\Software\0] "ProgramItem0000"="[Adobe AIR] (0x00000000)" [HKEY_LOCAL_MACHINE\SOFTWARE\ATI Technologies\CDS\Software\0] "ProgramItem0000"="[Adobe AIR] (0x00000000)" [HKEY_LOCAL_MACHINE\SOFTWARE\ATI Technologies\CDS\Software\0] "ProgramItem0000"="[Adobe AIR] (0x00000000)" [HKEY_LOCAL_MACHINE\SOFTWARE\ATI Technologies\CDS\Software\0] "ProgramItem0000"="[Adobe AIR] (0x00000000)" [HKEY_LOCAL_MACHINE\SOFTWARE\ATI Technologies\CDS\Software\0] "ProgramItem0000"="[Adobe AIR] (0x00000000)" [HKEY_LOCAL_MACHINE\SOFTWARE\ATI Technologies\CDS\Software\0] "ProgramItem0000"="[Adobe AIR] (0x00000000)" [HKEY_LOCAL_MACHINE\SOFTWARE\ATI Technologies\CDS\Software\0] "ProgramItem0000"="[Adobe AIR] (0x00000000)" [HKEY_LOCAL_MACHINE\SOFTWARE\ATI Technologies\CDS\Software\0] "ProgramItem0000"="[Adobe AIR] (0x00000000)" [HKEY_LOCAL_MACHINE\SOFTWARE\ATI Technologies\CDS\Software\0] "ProgramItem0000"="[Adobe AIR] (0x00000000)" [HKEY_LOCAL_MACHINE\SOFTWARE\ATI Technologies\CDS\Software\0] "ProgramItem0000"="[Adobe AIR] (0x00000000)" [HKEY_LOCAL_MACHINE\SOFTWARE\ATI Technologies\CDS\Software\0] "ProgramItem0000"="[Adobe AIR] (0x00000000)" [HKEY_LOCAL_MACHINE\SOFTWARE\ATI Technologies\CDS\Software\0] "ProgramItem0000"="[Adobe AIR] (0x00000000)" [HKEY_LOCAL_MACHINE\SOFTWARE\ATI Technologies\CDS\Software\0] "ProgramItem0000"="[Adobe AIR] (0x00000000)" [HKEY_LOCAL_MACHINE\SOFTWARE\ATI Technologies\CDS\Software\0] "ProgramItem0000"="[Adobe AIR] (0x00000000)" [HKEY_LOCAL_MACHINE\SOFTWARE\ATI Technologies\CDS\Software\0] "ProgramItem0000"="[Adobe AIR] (0x00000000)" [HKEY_LOCAL_MACHINE\SOFTWARE\ATI Technologies\CDS\Software\0] "ProgramItem0000"="[Adobe AIR] (0x00000000)" [HKEY_LOCAL_MACHINE\SOFTWARE\ATI Technologies\CDS\Software\0] "ProgramItem0000"="[Adobe AIR] (0x00000000)" [HKEY_LOCAL_MACHINE\SOFTWARE\ATI Technologies\CDS\Software\0] "ProgramItem0000"="[Adobe AIR] (0x00000000)" [HKEY_LOCAL_MACHINE\SOFTWARE\ATI Technologies\CDS\Software\0] "ProgramItem0000"="[Adobe AIR] (0x00000000)" [HKEY_LOCAL_MACHINE\SOFTWARE\ATI Technologies\CDS\Software\0] "ProgramItem0000"="[Adobe AIR] (0x00000000)" [HKEY_LOCAL_MACHINE\SOFTWARE\ATI Technologies\CDS\Software\0] "ProgramItem0000"="[Adobe AIR] (0x00000000)" [HKEY_LOCAL_MACHINE\SOFTWARE\ATI Technologies\CDS\Software\0] "ProgramItem0000"="[Adobe AIR] (0x00000000)" [HKEY_LOCAL_MACHINE\SOFTWARE\ATI Technologies\CDS\Software\0] "ProgramItem0000"="[Adobe AIR] (0x00000000)" [HKEY_LOCAL_MACHINE\SOFTWARE\ATI Technologies\CDS\Software\0] "ProgramItem0000"="[Adobe AIR] (0x00000000)" [HKEY_LOCAL_MACHINE\SOFTWARE\ATI Technologies\CDS\Software\0] "ProgramItem0000"="[Adobe AIR] (0x00000000)" [HKEY_LOCAL_MACHINE\SOFTWARE\ATI Technologies\CDS\Software\0] "ProgramItem0000"="[Adobe AIR] (0x00000000)" [HKEY_LOCAL_MACHINE\SOFTWARE\ATI Technologies\CDS\Software\0] "ProgramItem0000"="[Adobe AIR] (0x00000000)" [HKEY_LOCAL_MACHINE\SOFTWARE\ATI Technologies\CDS\Software\0] Ende Teil 1 |
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\.pdfxml] "Content Type"="application/vnd.adobe.pdfxml" [HKEY_LOCAL_MACHINE\SOFTWARE\Classes\.pdfxml] "Content Type"="application/vnd.adobe.pdfxml" [HKEY_LOCAL_MACHINE\SOFTWARE\Classes\.pdx] "Content Type"="application/vnd.adobe.pdx" [HKEY_LOCAL_MACHINE\SOFTWARE\Classes\.pdx] "Content Type"="application/vnd.adobe.pdx" [HKEY_LOCAL_MACHINE\SOFTWARE\Classes\.xdp] "Content Type"="application/vnd.adobe.xdp+xml" [HKEY_LOCAL_MACHINE\SOFTWARE\Classes\.xdp] "Content Type"="application/vnd.adobe.xdp+xml" [HKEY_LOCAL_MACHINE\SOFTWARE\Classes\.xfdf] "Content Type"="application/vnd.adobe.xfdf" [HKEY_LOCAL_MACHINE\SOFTWARE\Classes\.xfdf] "Content Type"="application/vnd.adobe.xfdf" [HKEY_LOCAL_MACHINE\SOFTWARE\Classes\acrobat\shell\open\command] @=""C:\Programme\Adobe\Reader 9.0\Reader\AcroRd32.exe" /u "%1"" [HKEY_LOCAL_MACHINE\SOFTWARE\Classes\AcroExch.acrobatsecuritysettings.1\shell\Open\command] @=""C:\Programme\Adobe\Reader 9.0\Reader\AcroRd32.exe" "%1"" [HKEY_LOCAL_MACHINE\SOFTWARE\Classes\AcroExch.acrobatsecuritysettings.1\shell\Print\command] @="""C:\Programme\Adobe\Reader 9.0\Reader\AcroRd32.exe"" /p /h "%1" " [HKEY_LOCAL_MACHINE\SOFTWARE\Classes\AcroExch.acrobatsecuritysettings.1\shell\Printto\command] @="""C:\Programme\Adobe\Reader 9.0\Reader\AcroRd32.exe"" /t "%1" "%2" "%3" "%4"" [HKEY_LOCAL_MACHINE\SOFTWARE\Classes\AcroExch.acrobatsecuritysettings.1\shell\Read] @="Mit Adobe Reader 9 öffnen" [HKEY_LOCAL_MACHINE\SOFTWARE\Classes\AcroExch.acrobatsecuritysettings.1\shell\Read\command] @=""C:\Programme\Adobe\Reader 9.0\Reader\AcroRd32.exe" "%1"" [HKEY_LOCAL_MACHINE\SOFTWARE\Classes\AcroExch.Document] @="Adobe Acrobat Document" [HKEY_LOCAL_MACHINE\SOFTWARE\Classes\AcroExch.Document] @="Adobe Acrobat Document" [HKEY_LOCAL_MACHINE\SOFTWARE\Classes\AcroExch.Document\Shell\Open\Command] @=""C:\Programme\Adobe\Reader 9.0\Reader\AcroRd32.exe" "%1"" [HKEY_LOCAL_MACHINE\SOFTWARE\Classes\AcroExch.Document.7\protocol\StdFileEditing\server] @=""C:\Programme\Adobe\Reader 9.0\Acrobat\Acrobat.exe"" [HKEY_LOCAL_MACHINE\SOFTWARE\Classes\AcroExch.Document.7\shell\Open\command] @=""C:\Programme\Adobe\Reader 9.0\Reader\AcroRd32.exe" "%1"" [HKEY_LOCAL_MACHINE\SOFTWARE\Classes\AcroExch.Document.7\shell\Print\command] @=""C:\Programme\Adobe\Reader 9.0\Reader\AcroRd32.exe" /p /h "%1"" [HKEY_LOCAL_MACHINE\SOFTWARE\Classes\AcroExch.Document.7\shell\Printto\command] @=""C:\Programme\Adobe\Reader 9.0\Reader\AcroRd32.exe" /t "%1" "%2" "%3" "%4"" [HKEY_LOCAL_MACHINE\SOFTWARE\Classes\AcroExch.Document.7\shell\Read] @="Mit Adobe Reader 9 öffnen" [HKEY_LOCAL_MACHINE\SOFTWARE\Classes\AcroExch.Document.7\shell\Read\command] @=""C:\Programme\Adobe\Reader 9.0\Reader\AcroRd32.exe" "%1"" [HKEY_LOCAL_MACHINE\SOFTWARE\Classes\AcroExch.FDFDoc] @="Adobe Acrobat Forms-Dokument" [HKEY_LOCAL_MACHINE\SOFTWARE\Classes\AcroExch.FDFDoc] @="Adobe Acrobat Forms-Dokument" [HKEY_LOCAL_MACHINE\SOFTWARE\Classes\AcroExch.FDFDoc\shell\Open\command] @=""C:\Programme\Adobe\Reader 9.0\Reader\AcroRd32.exe" "%1"" [HKEY_LOCAL_MACHINE\SOFTWARE\Classes\AcroExch.FDFDoc\shell\Print\command] @=""C:\Programme\Adobe\Reader 9.0\Reader\AcroRd32.exe" /p /h "%1"" [HKEY_LOCAL_MACHINE\SOFTWARE\Classes\AcroExch.FDFDoc\shell\Printto\command] @=""C:\Programme\Adobe\Reader 9.0\Reader\AcroRd32.exe" /t "%1" "%2" "%3" "%4"" [HKEY_LOCAL_MACHINE\SOFTWARE\Classes\AcroExch.FDFDoc\shell\Read] @="Mit Adobe Reader 9 öffnen" [HKEY_LOCAL_MACHINE\SOFTWARE\Classes\AcroExch.FDFDoc\shell\Read\command] @=""C:\Programme\Adobe\Reader 9.0\Reader\AcroRd32.exe" "%1"" [HKEY_LOCAL_MACHINE\SOFTWARE\Classes\AcroExch.FDFDoc\shell\Read\command] @=""C:\Programme\Adobe\Reader 9.0\Reader\AcroRd32.exe" "%1"" [HKEY_LOCAL_MACHINE\SOFTWARE\Classes\AcroExch.pdfxml.1\shell\Open\command] @=""C:\Programme\Adobe\Reader 9.0\Reader\AcroRd32.exe" "%1"" [HKEY_LOCAL_MACHINE\SOFTWARE\Classes\AcroExch.pdfxml.1\shell\Print\command] @="""C:\Programme\Adobe\Reader 9.0\Reader\AcroRd32.exe"" /p /h "%1" " [HKEY_LOCAL_MACHINE\SOFTWARE\Classes\AcroExch.pdfxml.1\shell\Printto\command] @="""C:\Programme\Adobe\Reader 9.0\Reader\AcroRd32.exe"" /t "%1" "%2" "%3" "%4"" [HKEY_LOCAL_MACHINE\SOFTWARE\Classes\AcroExch.pdfxml.1\shell\Read] @="Mit Adobe Reader 9 öffnen" [HKEY_LOCAL_MACHINE\SOFTWARE\Classes\AcroExch.pdfxml.1\shell\Read\command] @=""C:\Programme\Adobe\Reader 9.0\Reader\AcroRd32.exe" "%1"" [HKEY_LOCAL_MACHINE\SOFTWARE\Classes\AcroExch.XDPDoc] @="Adobe Acrobat XML-Formular" [HKEY_LOCAL_MACHINE\SOFTWARE\Classes\AcroExch.XDPDoc] @="Adobe Acrobat XML-Formular" [HKEY_LOCAL_MACHINE\SOFTWARE\Classes\AcroExch.XDPDoc\shell\Open\command] @=""C:\Programme\Adobe\Reader 9.0\Reader\AcroRd32.exe" "%1"" [HKEY_LOCAL_MACHINE\SOFTWARE\Classes\AcroExch.XDPDoc\shell\Print\command] @=""C:\Programme\Adobe\Reader 9.0\Reader\AcroRd32.exe" /p /h "%1"" [HKEY_LOCAL_MACHINE\SOFTWARE\Classes\AcroExch.XDPDoc\shell\Printto\command] @=""C:\Programme\Adobe\Reader 9.0\Reader\AcroRd32.exe" /t "%1" "%2" "%3" "%4"" [HKEY_LOCAL_MACHINE\SOFTWARE\Classes\AcroExch.XDPDoc\shell\Read] @="Mit Adobe Reader 9 öffnen" [HKEY_LOCAL_MACHINE\SOFTWARE\Classes\AcroExch.XDPDoc\shell\Read\command] @=""C:\Programme\Adobe\Reader 9.0\Reader\AcroRd32.exe" "%1"" [HKEY_LOCAL_MACHINE\SOFTWARE\Classes\AcroExch.XDPDoc\shell\Read\command] @=""C:\Programme\Adobe\Reader 9.0\Reader\AcroRd32.exe" "%1"" [HKEY_LOCAL_MACHINE\SOFTWARE\Classes\AcroExch.XFDFDoc] @="Adobe Acrobat Forms-Dokument" [HKEY_LOCAL_MACHINE\SOFTWARE\Classes\AcroExch.XFDFDoc] @="Adobe Acrobat Forms-Dokument" [HKEY_LOCAL_MACHINE\SOFTWARE\Classes\AcroExch.XFDFDoc\shell\Open\command] @=""C:\Programme\Adobe\Reader 9.0\Reader\AcroRd32.exe" "%1"" [HKEY_LOCAL_MACHINE\SOFTWARE\Classes\AcroExch.XFDFDoc\shell\Print\command] @=""C:\Programme\Adobe\Reader 9.0\Reader\AcroRd32.exe" /p /h "%1" " [HKEY_LOCAL_MACHINE\SOFTWARE\Classes\AcroExch.XFDFDoc\shell\Printto\command] @=""C:\Programme\Adobe\Reader 9.0\Reader\AcroRd32.exe" /t "%1" "%2" "%3" "%4"" [HKEY_LOCAL_MACHINE\SOFTWARE\Classes\AcroExch.XFDFDoc\shell\Read] @="Mit Adobe Reader 9 öffnen" [HKEY_LOCAL_MACHINE\SOFTWARE\Classes\AcroExch.XFDFDoc\shell\Read\command] @=""C:\Programme\Adobe\Reader 9.0\Reader\AcroRd32.exe" "%1"" [HKEY_LOCAL_MACHINE\SOFTWARE\Classes\AcroExch.XFDFDoc\shell\Read\command] @=""C:\Programme\Adobe\Reader 9.0\Reader\AcroRd32.exe" "%1"" [HKEY_LOCAL_MACHINE\SOFTWARE\Classes\AcroIEHelper.AcroIEHlprObj] @="Adobe PDF Reader" [HKEY_LOCAL_MACHINE\SOFTWARE\Classes\AcroIEHelper.AcroIEHlprObj.1] @="Adobe PDF Reader" [HKEY_LOCAL_MACHINE\SOFTWARE\Classes\AcroIEHelperShim.AcroIEHelperShimObj] @="Adobe PDF Link Helper" [HKEY_LOCAL_MACHINE\SOFTWARE\Classes\AcroIEHelperShim.AcroIEHelperShimObj.1] @="Adobe PDF Link Helper" [HKEY_LOCAL_MACHINE\SOFTWARE\Classes\AcroPDF.PDF] @="Adobe PDF Reader" [HKEY_LOCAL_MACHINE\SOFTWARE\Classes\AcroPDF.PDF.1] @="Adobe PDF Reader" [HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Adobe.AcrobatSearch] [HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Adobe.AcrobatSearch\CurVer] @="Adobe.AcrobatSearch.1" [HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Adobe.AcrobatSearch.1] [HKEY_LOCAL_MACHINE\SOFTWARE\Classes\AIR.InstallerPackage\DefaultIcon] @="c:\PROGRA~1\GEMEIN~1\ADOBEA~1\Versions\1.0\ADOBEA~1.EXE,1" [HKEY_LOCAL_MACHINE\SOFTWARE\Classes\AIR.InstallerPackage\shell\open\command] @="c:\PROGRA~1\GEMEIN~1\ADOBEA~1\Versions\1.0\ADOBEA~1.EXE "%1"" [HKEY_LOCAL_MACHINE\SOFTWARE\Classes\AppID\{B801CA65-A1FC-11D0-85AD-444553540000}] @="Adobe Acrobat 7.0 Document" [HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Applications\AcroRD32.exe\shell\Read\command] @=""C:\Programme\Adobe\Reader 9.0\Reader\AcroRd32.exe" "%1"" [HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{0103A448-2934-4B3D-A54E-FED761D472E0}\LocalServer32] @=""C:\WINDOWS\system32\Adobe\SHOCKW~1\SWHELP~2.EXE"" [HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{06849E9F-C8D7-4D59-B87D-784B7D6BE0B3}] @="Adobe PDF Reader" [HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{12BA069D-0FC6-4577-97C6-5DF634CE6E84}\InProcServer32] @="C:\Programme\Adobe\Reader 9.0\Reader\viewerps.dll" [HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{12BA069D-0FC6-4577-97C6-5DF634CE6E84}\InProcServer32] @="C:\Programme\Adobe\Reader 9.0\Reader\viewerps.dll" [HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{166B1BCA-3F9C-11CF-8075-444553540000}\InprocServer32] @="C:\WINDOWS\system32\Adobe\Director\SwDir.dll" [HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{166B1BCA-3F9C-11CF-8075-444553540000}\InprocServer32] @="C:\WINDOWS\system32\Adobe\Director\SwDir.dll" [HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{166B1BCA-3F9C-11CF-8075-444553540000}\ToolboxBitmap32] @="C:\WINDOWS\system32\Adobe\Shockwave 11\Control.dll, 203" [HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{17F2E344-8227-4AA7-A25A-E89424566BBA}\InProcServer32] @="C:\Programme\Adobe\Reader 9.0\Reader\pdfprevhndlr.dll" [HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{17F2E344-8227-4AA7-A25A-E89424566BBA}\InProcServer32] @="C:\Programme\Adobe\Reader 9.0\Reader\pdfprevhndlr.dll" [HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{18DF081C-E8AD-4283-A596-FA578C2EBDC3}] @="Adobe PDF Link Helper" [HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{18DF081C-E8AD-4283-A596-FA578C2EBDC3}] @="Adobe PDF Link Helper" [HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{18DF081C-E8AD-4283-A596-FA578C2EBDC3}\InprocServer32] @="C:\Programme\Gemeinsame Dateien\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll" [HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{18DF081C-E8AD-4283-A596-FA578C2EBDC3}\InprocServer32] @="C:\Programme\Gemeinsame Dateien\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll" [HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{1F3CB77D-D339-49e0-B8E4-FECD6D6F8CB8}\LocalServer32] @=""C:\WINDOWS\system32\Adobe\SHOCKW~1\SWHELP~2.EXE"" [HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{233C1507-6A77-46A4-9443-F871F945D258}\InprocServer32] @="C:\WINDOWS\system32\Adobe\Director\SwDir.dll" [HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{233C1507-6A77-46A4-9443-F871F945D258}\InprocServer32] @="C:\WINDOWS\system32\Adobe\Director\SwDir.dll" [HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{233C1507-6A77-46A4-9443-F871F945D258}\ToolboxBitmap32] @="C:\WINDOWS\system32\Adobe\Director\SwDir.dll, 203" [HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{2CE4D4CF-B278-4126-AD1E-B622DA2E8339}\ProgID] @="Adobe.AcrobatSearch.1" [HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{2CE4D4CF-B278-4126-AD1E-B622DA2E8339}\VersionIndependentProgID] @="Adobe.AcrobatSearch" [HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{49400A7C-81A8-4F52-8CCE-D54739EE87EC}] @="Adobe PDF Preview Handler" [HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{49400A7C-81A8-4F52-8CCE-D54739EE87EC}] @="Adobe PDF Preview Handler" [HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{49400A7C-81A8-4F52-8CCE-D54739EE87EC}] @="Adobe PDF Preview Handler" [HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{49400A7C-81A8-4F52-8CCE-D54739EE87EC}\LocalServer32] @=""C:\Programme\Adobe\Reader 9.0\Reader\pdfprevhndlrshim.exe"" [HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{4DB2E429-B905-479A-9EFF-F7CBD9FD52DE}\InprocServer32] @="C:\WINDOWS\system32\Adobe\Director\SwDir.dll" [HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{4DB2E429-B905-479A-9EFF-F7CBD9FD52DE}\InprocServer32] @="C:\WINDOWS\system32\Adobe\Director\SwDir.dll" [HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{4DB2E429-B905-479A-9EFF-F7CBD9FD52DE}\ToolboxBitmap32] @="C:\WINDOWS\system32\Adobe\Director\SwDir.dll, 104" [HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{5BB2200E-5672-4A32-902A-5A98DB1C58DC}\InprocServer32] @="C:\Programme\Gemeinsame Dateien\Adobe\Acrobat\ActiveX\AcroPDF.dll" [HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{5BB2200E-5672-4A32-902A-5A98DB1C58DC}\InprocServer32] @="C:\Programme\Gemeinsame Dateien\Adobe\Acrobat\ActiveX\AcroPDF.dll" [HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{5E628A96-1BE5-42FE-9117-EDAD9A9C479C}\InProcServer32] @="C:\Programme\Gemeinsame Dateien\Adobe\Acrobat\ActiveX\pdfshell.dll" [HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{5E628A96-1BE5-42FE-9117-EDAD9A9C479C}\InProcServer32] @="C:\Programme\Gemeinsame Dateien\Adobe\Acrobat\ActiveX\pdfshell.dll" [HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{633D6DA1-70AB-49A5-9539-54E90F132763}\LocalServer32] @=""C:\Programme\Adobe\Reader 9.0\Reader\A3DUtility.exe"" [HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{633D6DA1-70AB-49A5-9539-54E90F132763}\LocalServer32] @=""C:\Programme\Adobe\Reader 9.0\Reader\A3DUtility.exe"" [HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{8215BA54-B69F-4275-AE11-31CB63593B09}\InProcServer32] @="C:\Programme\Adobe\Reader 9.0\Reader\AcroRdIF.dll" [HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{8215BA54-B69F-4275-AE11-31CB63593B09}\InProcServer32] @="C:\Programme\Adobe\Reader 9.0\Reader\AcroRdIF.dll" [HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{98D9A6F1-4696-4B5E-A2E8-36B3F9C1E12C}\LocalServer32] @=""C:\Programme\Adobe\Reader 9.0\Reader\AcroRd32Info.exe" /PDFShell" [HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{B22D0C7B-1E65-4533-97FA-A7335B8BCD94}\LocalServer32] @=""C:\Programme\Adobe\Reader 9.0\Reader\A3DUtility.exe"" [HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{B22D0C7B-1E65-4533-97FA-A7335B8BCD94}\LocalServer32] @=""C:\Programme\Adobe\Reader 9.0\Reader\A3DUtility.exe"" [HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{B801CA65-A1FC-11D0-85AD-444553540000}\AuxUserType\3] @="Adobe Acrobat 8.0" [HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{B801CA65-A1FC-11D0-85AD-444553540000}\LocalServer32] @=""C:\Programme\Adobe\Reader 9.0\Reader\AcroRd32.exe"" [HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{BD57A9B2-4E7D-4892-9107-9F4106472DA4}\LocalServer32] @=""C:\Programme\Adobe\Reader 9.0\Reader\AcroBroker.exe"" [HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{C523F39F-9C83-11D3-9094-00104BD0D535}\InprocServer32] @="C:\Programme\Adobe\Reader 9.0\Reader\plug_ins\Accessibility.api" [HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{C523F39F-9C83-11D3-9094-00104BD0D535}\InprocServer32] @="C:\Programme\Adobe\Reader 9.0\Reader\plug_ins\Accessibility.api" [HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{CA8A9780-280D-11CF-A24D-444553540000}] @="Adobe PDF Reader" [HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{CA8A9780-280D-11CF-A24D-444553540000}] @="Adobe PDF Reader" [HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{CA8A9780-280D-11CF-A24D-444553540000}\InprocServer32] @="C:\Programme\Gemeinsame Dateien\Adobe\Acrobat\ActiveX\AcroPDF.dll" [HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{CA8A9780-280D-11CF-A24D-444553540000}\InprocServer32] @="C:\Programme\Gemeinsame Dateien\Adobe\Acrobat\ActiveX\AcroPDF.dll" [HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{CA8A9780-280D-11CF-A24D-444553540000}\ToolboxBitmap32] @="C:\PROGRA~1\GEMEIN~1\Adobe\Acrobat\ActiveX\AcroPDF.dll, 102" [HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{D38406DA-E8AA-484b-B80D-3D3DBDCC2FB2}\LocalServer32] @=""C:\Programme\Adobe\Reader 9.0\Reader\AcroRd32Info.exe" /PDFShell" [HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{DC6EFB56-9CFA-464D-8880-44885D7DC193}] @="Adobe PDF Preview Handler for Vista" [HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{DC6EFB56-9CFA-464D-8880-44885D7DC193}] @="Adobe PDF Preview Handler for Vista" [HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{DC6EFB56-9CFA-464D-8880-44885D7DC193}] @="Adobe PDF Preview Handler for Vista" [HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{DC6EFB56-9CFA-464D-8880-44885D7DC193}\InprocServer32] @="C:\Programme\Adobe\Reader 9.0\Reader\pdfprevhndlr.dll" [HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{DC6EFB56-9CFA-464D-8880-44885D7DC193}\InprocServer32] @="C:\Programme\Adobe\Reader 9.0\Reader\pdfprevhndlr.dll" [HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{E8978DA6-047F-4E3D-9C78-CDBE46041603}\InprocServer32] @="C:\Programme\Adobe\Reader 9.0\Reader\AcroRdIF.dll" [HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{E8978DA6-047F-4E3D-9C78-CDBE46041603}\InprocServer32] @="C:\Programme\Adobe\Reader 9.0\Reader\AcroRdIF.dll" [HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{EE5A151A-AD2A-4CEE-AD65-228B59F5B4AD}\InProcServer32] @="C:\Programme\Gemeinsame Dateien\Adobe\Acrobat\ActiveX\AcroPDF.dll" [HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{EE5A151A-AD2A-4CEE-AD65-228B59F5B4AD}\InProcServer32] @="C:\Programme\Gemeinsame Dateien\Adobe\Acrobat\ActiveX\AcroPDF.dll" [HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{F9DB5320-233E-11D1-9F84-707F02C10627}\InprocServer32] @="C:\Programme\Gemeinsame Dateien\Adobe\Acrobat\ActiveX\PDFShell.dll" [HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{F9DB5320-233E-11D1-9F84-707F02C10627}\InprocServer32] @="C:\Programme\Gemeinsame Dateien\Adobe\Acrobat\ActiveX\PDFShell.dll" [HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Installer\Patches\68AB67CA7DA700005205A7C804009023\SourceList\Net] "1"="C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Adobe\Reader\9.3\ARM\" [HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Installer\Products\1F9ACB2AC6655084791DF7CD39837632] "ProductName"="Adobe AIR" [HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Installer\Products\1F9ACB2AC6655084791DF7CD39837632] "ProductName"="Adobe AIR" [HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Installer\Products\1F9ACB2AC6655084791DF7CD39837632] "ProductName"="Adobe AIR" [HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Installer\Products\68AB67CA7DA71301B7449A0300000010] "ProductName"="Adobe Reader 9.3.2 - Deutsch" [HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Installer\Products\68AB67CA7DA71301B7449A0300000010] "ProductName"="Adobe Reader 9.3.2 - Deutsch" [HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Installer\Products\68AB67CA7DA71301B7449A0300000010] "ProductName"="Adobe Reader 9.3.2 - Deutsch" [HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Installer\Products\68AB67CA7DA71301B7449A0300000010] "ProductName"="Adobe Reader 9.3.2 - Deutsch" [HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Installer\Products\68AB67CA7DA71301B7449A0300000010\SourceList\Net] "1"="C:\Dokumente und Einstellungen\All Users\Desktop\Installationsprogramm für Adobe Reader 9\" [HKEY_LOCAL_MACHINE\SOFTWARE\Classes\Installer\Products\68AB67CA7DA71301B7449A0300000010\SourceList\Net] "1"="C:\Dokumente und Einstellungen\All Users\Desktop\Installationsprogramm für Adobe Reader 9\" [HKEY_LOCAL_MACHINE\SOFTWARE\Classes\MIME\Database\Content Type\application/vnd.adobe.acrobat-security-settings] [HKEY_LOCAL_MACHINE\SOFTWARE\Classes\MIME\Database\Content Type\application/vnd.adobe.pdfxml] [HKEY_LOCAL_MACHINE\SOFTWARE\Classes\MIME\Database\Content Type\application/vnd.adobe.pdx] [HKEY_LOCAL_MACHINE\SOFTWARE\Classes\MIME\Database\Content Type\application/vnd.adobe.xdp+xml] [HKEY_LOCAL_MACHINE\SOFTWARE\Classes\MIME\Database\Content Type\application/vnd.adobe.xfd+xml] [HKEY_LOCAL_MACHINE\SOFTWARE\Classes\MIME\Database\Content Type\application/vnd.adobe.xfdf] [HKEY_LOCAL_MACHINE\SOFTWARE\Classes\PDFPrevHndlr.PDFPreviewHandler] @="Adobe PDF Preview Handler for Vista" [HKEY_LOCAL_MACHINE\SOFTWARE\Classes\PDFPrevHndlr.PDFPreviewHandler.1] @="Adobe PDF Preview Handler for Vista" [HKEY_LOCAL_MACHINE\SOFTWARE\Classes\PDFPrevHndlrShim.PDFPrevHndlrShim] @="Adobe PDF Preview Handler" [HKEY_LOCAL_MACHINE\SOFTWARE\Classes\PDFPrevHndlrShim.PDFPrevHndlrShim.1] @="Adobe PDF Preview Handler" [HKEY_LOCAL_MACHINE\SOFTWARE\Classes\PDFShell.PDFShell] @="Adobe PDF Shell Extension" [HKEY_LOCAL_MACHINE\SOFTWARE\Classes\PDFShell.PDFShell.1] @="Adobe PDF Shell Extension " [HKEY_LOCAL_MACHINE\SOFTWARE\Classes\PDXFileType\shell\Read] @="Mit Adobe Reader 9 öffnen" [HKEY_LOCAL_MACHINE\SOFTWARE\Classes\PDXFileType\shell\Read\command] @=""C:\Programme\Adobe\Reader 9.0\Reader\AcroRd32.exe" "%1"" [HKEY_LOCAL_MACHINE\SOFTWARE\Classes\PDXFileType\shell\Read\command] @=""C:\Programme\Adobe\Reader 9.0\Reader\AcroRd32.exe" "%1"" [HKEY_LOCAL_MACHINE\SOFTWARE\Classes\SOFTWARE\Adobe] [HKEY_LOCAL_MACHINE\SOFTWARE\Classes\SOFTWARE\Adobe\Acrobat\Distiller] "Exe"="C:\Programme\Adobe\Acrobat 7.0\Distillr\ACRODISTDLL.DLL" [HKEY_LOCAL_MACHINE\SOFTWARE\Classes\SOFTWARE\Adobe\Acrobat\Exe] @=""C:\Programme\Adobe\Reader 9.0\Reader\AcroRd32.exe"" [HKEY_LOCAL_MACHINE\SOFTWARE\Classes\TypeLib\{05BFD3F1-6319-4F30-B752-C7A22889BCC4}\1.0] @="Adobe Acrobat 7.0 Browser Control Type Library 1.0" [HKEY_LOCAL_MACHINE\SOFTWARE\Classes\TypeLib\{05BFD3F1-6319-4F30-B752-C7A22889BCC4}\1.0\0\win32] @="C:\Programme\Gemeinsame Dateien\Adobe\Acrobat\ActiveX\AcroPDF.dll" [HKEY_LOCAL_MACHINE\SOFTWARE\Classes\TypeLib\{05BFD3F1-6319-4F30-B752-C7A22889BCC4}\1.0\HELPDIR] @="C:\Programme\Gemeinsame Dateien\Adobe\Acrobat\ActiveX\" [HKEY_LOCAL_MACHINE\SOFTWARE\Classes\TypeLib\{0F6D3808-7974-4B1A-94C2-3200767EACE8}\1.0\0\win32] @="C:\Programme\Adobe\Reader 9.0\Reader\pdfprevhndlr.dll" [HKEY_LOCAL_MACHINE\SOFTWARE\Classes\TypeLib\{0F6D3808-7974-4B1A-94C2-3200767EACE8}\1.0\HELPDIR] @="C:\Programme\Adobe\Reader 9.0\Reader\" [HKEY_LOCAL_MACHINE\SOFTWARE\Classes\TypeLib\{166B1BC7-3F9C-11CF-8075-444553540000}\1.0\0\win32] @="C:\WINDOWS\system32\Adobe\Director\SwDir.dll" [HKEY_LOCAL_MACHINE\SOFTWARE\Classes\TypeLib\{2991F100-D9C3-4243-82A2-A718747FC0CF}\1.0\0\win32] @="C:\Programme\Gemeinsame Dateien\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll" [HKEY_LOCAL_MACHINE\SOFTWARE\Classes\TypeLib\{41738EEA-442F-477F-92CF-2889BD6CD7E7}\1.0\0\win32] @="C:\Programme\Adobe\Reader 9.0\Reader\AcroBroker.exe" [HKEY_LOCAL_MACHINE\SOFTWARE\Classes\TypeLib\{41C5FFFE-36DD-415D-9ED0-2976A342A1C8}\1.0\0\win32] @="C:\Programme\Adobe\Reader 9.0\Reader\AcroRd32.dll\2" [HKEY_LOCAL_MACHINE\SOFTWARE\Classes\TypeLib\{41C5FFFE-36DD-415D-9ED0-2976A342A1C8}\1.0\HELPDIR] @="C:\Programme\Adobe\Reader 9.0\Reader\" [HKEY_LOCAL_MACHINE\SOFTWARE\Classes\TypeLib\{5F226421-415D-408D-9A09-0DCD94E25B48}\1.0\0\win32] @="C:\Programme\Gemeinsame Dateien\Adobe\Acrobat\ActiveX\AcroIEHelper.dll" [HKEY_LOCAL_MACHINE\SOFTWARE\Classes\TypeLib\{5F226421-415D-408D-9A09-0DCD94E25B48}\1.0\HELPDIR] @="C:\Programme\Gemeinsame Dateien\Adobe\Acrobat\ActiveX\" [HKEY_LOCAL_MACHINE\SOFTWARE\Classes\TypeLib\{67E94227-7662-4050-9C72-746983CF37A2}\1.0\0\win32] @="C:\Programme\Gemeinsame Dateien\Adobe\Acrobat\ActiveX\pdfshell.dll" [HKEY_LOCAL_MACHINE\SOFTWARE\Classes\TypeLib\{67E94227-7662-4050-9C72-746983CF37A2}\1.0\HELPDIR] @="C:\Programme\Gemeinsame Dateien\Adobe\Acrobat\ActiveX\" [HKEY_LOCAL_MACHINE\SOFTWARE\Classes\TypeLib\{6EF568F4-D437-4466-AA63-A3645136D93E}\1.0\0\win32] @="C:\WINDOWS\system32\Adobe\SHOCKW~1\SWHELP~2.EXE" [HKEY_LOCAL_MACHINE\SOFTWARE\Classes\TypeLib\{6EF568F4-D437-4466-AA63-A3645136D93E}\1.0\HELPDIR] @="C:\WINDOWS\system32\Adobe\SHOCKW~1\" [HKEY_LOCAL_MACHINE\SOFTWARE\Classes\TypeLib\{789AD2D7-E1C2-4EC7-A049-2DB5BB4CB57A}\1.0\0\win32] @="C:\Programme\Adobe\Reader 9.0\Reader\AcroRdIF.dll" [HKEY_LOCAL_MACHINE\SOFTWARE\Classes\TypeLib\{789AD2D7-E1C2-4EC7-A049-2DB5BB4CB57A}\1.0\HELPDIR] @="C:\Programme\Adobe\Reader 9.0\Reader\" [HKEY_LOCAL_MACHINE\SOFTWARE\Classes\TypeLib\{7CD06992-50AA-11D1-B8F0-00A0C9259304}\1.0\0\win32] @="C:\Programme\Adobe\Reader 9.0\Reader\plug_ins\AcroForm.api" [HKEY_LOCAL_MACHINE\SOFTWARE\Classes\TypeLib\{7CD06992-50AA-11D1-B8F0-00A0C9259304}\1.0\HELPDIR] @="C:\Programme\Adobe\Reader 9.0\Reader\" [HKEY_LOCAL_MACHINE\SOFTWARE\Classes\TypeLib\{A58FB5B3-CF96-4C63-B0D2-232A1AEA1A1B}\1.0\0\win32] @="C:\Programme\Adobe\Reader 9.0\Reader\pdfprevhndlrshim.exe" [HKEY_LOCAL_MACHINE\SOFTWARE\Classes\TypeLib\{A58FB5B3-CF96-4C63-B0D2-232A1AEA1A1B}\1.0\HELPDIR] @="C:\Programme\Adobe\Reader 9.0\Reader\" [HKEY_LOCAL_MACHINE\SOFTWARE\Classes\TypeLib\{A7D71146-EBCD-4E6C-916C-E77865BCC53B}\1.0] @="Adobe 3D Utility 1.0 Type Library" [HKEY_LOCAL_MACHINE\SOFTWARE\Classes\TypeLib\{A7D71146-EBCD-4E6C-916C-E77865BCC53B}\1.0\0\win32] @="C:\Programme\Adobe\Reader 9.0\Reader\A3DUtility.exe" [HKEY_LOCAL_MACHINE\SOFTWARE\Classes\TypeLib\{A7D71146-EBCD-4E6C-916C-E77865BCC53B}\1.0\HELPDIR] @="C:\Programme\Adobe\Reader 9.0\Reader\" [HKEY_LOCAL_MACHINE\SOFTWARE\Classes\TypeLib\{AC4C21AD-9194-416E-9D34-D6C1350F28F6}\1.0\0\win32] @="C:\WINDOWS\system32\Adobe\Director\SwDir.dll" [HKEY_LOCAL_MACHINE\SOFTWARE\Classes\TypeLib\{AC4C21AD-9194-416E-9D34-D6C1350F28F6}\1.0\HELPDIR] @="C:\WINDOWS\system32\Adobe\Director\" [HKEY_LOCAL_MACHINE\SOFTWARE\Classes\TypeLib\{C523F390-9C83-11D3-9094-00104BD0D535}\2.0\0\win32] @="C:\Programme\Adobe\Acrobat 6.0\Reader\plug_ins\Accessibility.api" [HKEY_LOCAL_MACHINE\SOFTWARE\Classes\TypeLib\{C523F390-9C83-11D3-9094-00104BD0D535}\2.0\HELPDIR] @="C:\Programme\Adobe\Acrobat 6.0\Reader\plug_ins\" [HKEY_LOCAL_MACHINE\SOFTWARE\Classes\TypeLib\{C523F390-9C83-11D3-9094-00104BD0D535}\3.0\0\win32] @="C:\Programme\Adobe\Reader 9.0\Reader\plug_ins\Accessibility.api" [HKEY_LOCAL_MACHINE\SOFTWARE\Classes\TypeLib\{C523F390-9C83-11D3-9094-00104BD0D535}\3.0\HELPDIR] @="C:\Programme\Adobe\Reader 9.0\Reader\plug_ins\" [HKEY_LOCAL_MACHINE\SOFTWARE\Classes\TypeLib\{E64169B3-3592-47d2-816E-602C5C13F328}\1.1] @="Adobe Acrobat 8.0 Type Library" [HKEY_LOCAL_MACHINE\SOFTWARE\Classes\TypeLib\{E64169B3-3592-47d2-816E-602C5C13F328}\1.1\0\win32] @="C:\Programme\Adobe\Reader 9.0\Reader\AcroRd32.dll" [HKEY_LOCAL_MACHINE\SOFTWARE\Classes\TypeLib\{E64169B3-3592-47d2-816E-602C5C13F328}\1.1\HELPDIR] @="C:\Programme\Adobe\Reader 9.0\Reader\" [HKEY_LOCAL_MACHINE\SOFTWARE\Macromedia\Shockwave 10\uicontrol\privacyinfourl] @="hxxp://www.adobe.com/de/shockwave/sw7install/privacy/" [HKEY_LOCAL_MACHINE\SOFTWARE\Macromedia\Shockwave 10\uicontrol\privacytext2] @="Der automatische Update-Service sendet anonyme Nutzungsdaten an Adobe. Dies hilft uns bei der Weiterentwicklung von Shockwave und beim Erkennen von neuen Versionen." [HKEY_LOCAL_MACHINE\SOFTWARE\Macromedia\Shockwave 10\uicontrol\privacytext3] @="Adobe respektiert die Privathaltung Ihrer Online-Daten. Klicken Sie auf 'Mehr Info', um unsere Richtlinien einzusehen und für eine Beschreibung der Daten, die an Adobe gesendet werden." [HKEY_LOCAL_MACHINE\SOFTWARE\Macromedia\Shockwave 10\uicontrol\privinfourl] @="hxxp://www.adobe.com/de/shockwave/swinstall/privacy/" [HKEY_LOCAL_MACHINE\SOFTWARE\Macromedia\Shockwave 10\uicontrol\privtext2] @="Sie werden benachrichtigt, sobald ein Update für Shockwave Player verfügbar ist. Ihre Nutzungsdaten werden anonym an Adobe gesendet, damit wir unsere Angebotspalette verbessern können." [HKEY_LOCAL_MACHINE\SOFTWARE\Macromedia\Shockwave 10\uicontrol\privtext3] @="Adobe respektiert Ihre Privatsphäre. Um unsere Richtlinien zu lesen und herauszufinden, welche Daten an Adobe gesendet werden, klicken Sie auf 'Mehr Infos'." [HKEY_LOCAL_MACHINE\SOFTWARE\Macromedia\Shockwave 10\uicontrol\remotehomeurl] @="hxxp://www.adobe.com/%1/software/shockwaveplayer" [HKEY_LOCAL_MACHINE\SOFTWARE\Macromedia\Shockwave 10\uicontrol\shockwavewelcomecenterurl] @="hxxp://www.adobe.com/de/shockwave/welcome/" [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Active Setup\Installed Components\{D27CDB6E-AE6D-11cf-96B8-444553540000}] @="Adobe Flash Player" [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Active Setup\Installed Components\{D27CDB6E-AE6D-11cf-96B8-444553540000}] @="Adobe Flash Player" [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Active Setup\Installed Components\{D27CDB6E-AE6D-11cf-96B8-444553540000}] @="Adobe Flash Player" [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Active Setup\Installed Components\{D27CDB6E-AE6D-11cf-96B8-444553540000}] @="Adobe Flash Player" [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Code Store Database\Distribution Units\{E2883E8F-472F-4FB0-9522-AC9BF37916A7}\DownloadInformation] "CODEBASE"="hxxp://platformdl.adobe.com/NOS/getPlusPlus/1.6/gp.cab" [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Code Store Database\Distribution Units\{E2883E8F-472F-4FB0-9522-AC9BF37916A7}\DownloadInformation] "CODEBASE"="hxxp://platformdl.adobe.com/NOS/getPlusPlus/1.6/gp.cab" [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{08E8D305-8D6D-49fe-8603-03A926E46AE0}] "AppPath"="C:\Programme\Gemeinsame Dateien\Adobe\Updater6" [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{08E8D305-8D6D-49fe-8603-03A926E46AE0}] "AppPath"="C:\Programme\Gemeinsame Dateien\Adobe\Updater6" [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{76E2369A-75BA-41F9-8B9E-16059E5CF9A6}] "AppName"="AdobeARM.exe" [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{76E2369A-75BA-41F9-8B9E-16059E5CF9A6}] "AppName"="AdobeARM.exe" [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{8E1F80F4-953F-41E7-8460-E64AE5BE4ED3}] "AppPath"="C:\Programme\Adobe\Reader 9.0\Reader" [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{8E1F80F4-953F-41E7-8460-E64AE5BE4ED3}] "AppPath"="C:\Programme\Adobe\Reader 9.0\Reader" [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Shared Tools\MSConfig\startupfolder\C:^Dokumente und Einstellungen^All Users^Startmenü^Programme^Autostart^Adobe Reader - Schnellstart.lnk] [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Shared Tools\MSConfig\startupfolder\C:^Dokumente und Einstellungen^All Users^Startmenü^Programme^Autostart^Adobe Reader - Schnellstart.lnk] "path"="C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Autostart\Adobe Reader - Schnellstart.lnk" [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Shared Tools\MSConfig\startupfolder\C:^Dokumente und Einstellungen^All Users^Startmenü^Programme^Autostart^Adobe Reader - Schnellstart.lnk] "path"="C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Autostart\Adobe Reader - Schnellstart.lnk" [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Shared Tools\MSConfig\startupfolder\C:^Dokumente und Einstellungen^All Users^Startmenü^Programme^Autostart^Adobe Reader - Schnellstart.lnk] "path"="C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Autostart\Adobe Reader - Schnellstart.lnk" [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Shared Tools\MSConfig\startupfolder\C:^Dokumente und Einstellungen^All Users^Startmenü^Programme^Autostart^Adobe Reader - Schnellstart.lnk] "path"="C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Autostart\Adobe Reader - Schnellstart.lnk" [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Shared Tools\MSConfig\startupfolder\C:^Dokumente und Einstellungen^All Users^Startmenü^Programme^Autostart^Adobe Reader - Schnellstart.lnk] "path"="C:\Dokumente und Einstellungen\All Users\Startmenü\Programme\Autostart\Adobe Reader - Schnellstart.lnk" [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\App Management\ARPCache\Adobe AIR] [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\App Management\ARPCache\Adobe Flash Player ActiveX] [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\App Management\ARPCache\Adobe Flash Player Plugin] [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\App Management\ARPCache\Adobe Shockwave Player] [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\App Paths\AcroRd32.exe] @="C:\Programme\Adobe\Reader 9.0\Reader\AcroRd32.exe" [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\App Paths\AcroRd32.exe] @="C:\Programme\Adobe\Reader 9.0\Reader\AcroRd32.exe" [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\0074977F9C901354A83984F1AB34A059] "68AB67CA7DA71301B7449A0300000010"="C:\Programme\Adobe\Reader 9.0\Reader\plug_ins3d\" [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\0166F5B2D5C830A488E8308565152A9E] "68AB67CA7DA71301B7449A0300000010"="C:\Programme\Adobe\Reader 9.0\" [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\01879F8C8CCAA7F44ABF2EAA6296047E] "68AB67CA7DA71301B7449A0300000010"="C:\Programme\Gemeinsame Dateien\Adobe\Help\en_US\Adobe Reader\9.0\" [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\01B115A1CF11BAC4C9848646F190FC00] "1F9ACB2AC6655084791DF7CD39837632"="c:\Programme\Gemeinsame Dateien\Adobe AIR\Versions\1.0\Resources\Adobe AIR Updater.exe" [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\0383A09582CE9AA4AB5EEF4EA0A55DA9] "00000000000000000000000000000000"="C:\Dokumente und Einstellungen\All Users\Dokumente\Adobe PDF\Settings\" [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\04B7C98CCE0F21F4E9EB7F0057A20EA0] "68AB67CA7DA71301B7449A0300000010"="C:\Programme\Adobe\Reader 9.0\Reader\plug_ins\Annotations\Stamps\ENU\" [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\0535F2AF869537D4E85B11582D409E29] "68AB67CA7DA71301B7449A0300000010"="C?\Programme\Adobe\Reader 9.0\Resource\TypeSupport\Unicode\Mappings\win\CP1254.TXT" [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\0A0B4A900EA9F4542AA7CD9088981A69] "68AB67CA7DA71301B7449A0300000010"="C:\Programme\Adobe\Reader 9.0\Resource\Linguistics\Providers\Proximity\11.00\NC-L3S4PNTX\" [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\0C232E42ED32FF348809F7352CA2D5DD] "68AB67CA7DA71301B7449A0300000010"="C:\Programme\Adobe\Reader 9.0\Reader\plug_ins\" [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\0CB83B9B36C901D4383DB76151FD52A4] "68AB67CA7DA71301B7449A0300000010"="C?\Programme\Adobe\Reader 9.0\Resource\TypeSupport\Unicode\Mappings\Mac\CENTEURO.TXT" [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\0CFEEC395F300BF4F81FA50F3C665354] "68AB67CA7DA71301B7449A0300000010"="C:\Programme\Adobe\Reader 9.0\Reader\plug_ins\" [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\101E81DEBEAC18543939D4B1989AFB7C] "68AB67CA7DA71301B7449A0300000010"="C:\Programme\Adobe\Reader 9.0\Reader\PDFPrevHndlr.dll" [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\112D0333A0D44E047BF983A4106A3C58] "68AB67CA7DA71301B7449A0300000010"="C:\Programme\Adobe\Reader 9.0\" [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\1188E4B1BA68B5C4A81AC6805D282C7A] "68AB67CA7DA71301B7449A0300000010"="C:\Programme\Adobe\Reader 9.0\" [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\12AFFDB8704BC3F4BABE172B2D01C383] "68AB67CA7DA71301B7449A0300000010"="C:\Programme\Gemeinsame Dateien\Adobe\Updater6\AdobeUpdater.cer" [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\141C376007C4757429A02A9CAEBF8EA8] "68AB67CA7DA71301B7449A0300000010"="C?\Programme\Adobe\Reader 9.0\Resource\TypeSupport\Unicode\Mappings\Mac\UKRAINE.TXT" [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\1588992C469F2174F8431F888FBBDF73] "68AB67CA7DA71301B7449A0300000010"="C:\Programme\Adobe\Reader 9.0\Reader\" [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\17313E9FB942C7B4B99382BB93E9C444] "68AB67CA7DA71301B7449A0300000010"="C:\Programme\Adobe\Reader 9.0\Reader\plug_ins3d\" [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\1816EA95F4B8B654F91E8E476E916793] "68AB67CA7DA71301B7449A0300000010"="C:\Programme\Adobe\Reader 9.0\Reader\plug_ins\" [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\1963DDD4CC5F2CA4FB3CDBEEDA7D2D59] "68AB67CA7DA71301B7449A0300000010"="C:\Programme\Adobe\Reader 9.0\Reader\PDFPrevHndlrShim.exe" [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\1AE339F0568D45C489F213DC56E50B66] "68AB67CA7DA71301B7449A0300000010"="C:\Programme\Adobe\Reader 9.0\Reader\" [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\1C8E4787584BCC14490C45A01727A6B9] "00000000000000000000000000000000"="C:\Programme\Adobe\Acrobat 7.0\" [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\1CDB41C11E58E884AAD672755E5124D2] "68AB67CA7DA71301B7449A0300000010"="C?\Programme\Adobe\Reader 9.0\Resource\TypeSupport\Unicode\Mappings\Mac\ICELAND.TXT" [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\1DE7F110AFAA90C49809BCC45C22CCB7] "68AB67CA7DA71301B7449A0300000010"="C:\Programme\Gemeinsame Dateien\Adobe\Acrobat\ActiveX\pdfshell.dll" [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\1F0AC60FFABAA3E40AE3F14B43F9EA06] "68AB67CA7DA71301B7449A0300000010"="C:\Programme\Adobe\Reader 9.0\Reader\plug_ins\Multimedia.DEU" [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\1F98C3CD2462EF54295C66C127342C05] "68AB67CA7DA71301B7449A0300000010"="C?\Programme\Adobe\Reader 9.0\Resource\TypeSupport\Unicode\Mappings\Mac\CORPCHAR.TXT" [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\20210CF88F93C2842856E36A86DB943F] "68AB67CA7DA71301B7449A0300000010"="C?\Programme\Adobe\Reader 9.0\Resource\TypeSupport\Unicode\Mappings\win\CP1257.TXT" [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\206097A43463626498893D00E537F7D2] "68AB67CA7DA71301B7449A0300000010"="C:\Programme\Adobe\Reader 9.0\Reader\" [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\22F4DAC0B3D560C48B6ED1CFE16DED9D] "68AB67CA7DA71301B7449A0300000010"="C:\Programme\Adobe\Reader 9.0\Reader\AcroRdIF.dll" [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\25E1F06034CBD4D4D9DA91E700CD5D9C] "1F9ACB2AC6655084791DF7CD39837632"="c:\Programme\Gemeinsame Dateien\Adobe AIR\Versions\1.0\Resources\AdobeCP.dll" [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\2726F11498D467246901B2FCB42E5182] "68AB67CA7DA71301B7449A0300000010"="C:\Programme\Adobe\Reader 9.0\Reader\plug_ins3d\" [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\27E36364CE095194D8B6C937FF83917E] "68AB67CA7DA71301B7449A0300000010"="C:\Programme\Adobe\Reader 9.0\" [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\28FFA3EFCDE9E884B97B46B476985CE5] "68AB67CA7DA71301B7449A0300000010"="C:\Programme\Adobe\Reader 9.0\Reader\plug_ins\" [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\2934E2C16CAF7964990D1969CD576B18] "68AB67CA7DA71301B7449A0300000010"="C:\Programme\Adobe\Reader 9.0\Reader\Browser\" [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\2A4D8AB86BB6FAA44904FF993E807778] "68AB67CA7DA71301B7449A0300000010"="C?\Programme\Adobe\Reader 9.0\Resource\TypeSupport\Unicode\Mappings\Adobe\zdingbat.txt" [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\2C57A490AF97AE74D9215D97D61DB8CB] "68AB67CA7DA71301B7449A0300000010"="C:\Programme\Adobe\Reader 9.0\Resource\Linguistics\Providers\Proximity\11.00\" [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\2D5017249329336499284F4F3B4F5A37] "68AB67CA7DA71301B7449A0300000010"="C:\Programme\Adobe\Reader 9.0\" [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\2E4EB1CE0F6039A47AA5D12B8FC977CA] "68AB67CA7DA71301B7449A0300000010"="C:\Programme\Adobe\Reader 9.0\Reader\Browser\nppdf32.DEU" [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\2F0C989D69A934345B65914C5A8CCCF0] "68AB67CA7DA71301B7449A0300000010"="C?\Programme\Adobe\Reader 9.0\Resource\TypeSupport\Unicode\Mappings\Mac\SYMBOL.TXT" [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\321519DC6CD473D47B9CB9A3D015BEA9] "68AB67CA7DA71301B7449A0300000010"="C:\Programme\Adobe\Reader 9.0\Reader\AIR\nppdf32.dll" [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\32A0BC59DE462384C8C2E8611776E88A] "1F9ACB2AC6655084791DF7CD39837632"="02:\Software\Adobe\Adobe AIR\FileTypeRegistration\" [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\337ABE535D078D14099C57A239EF250D] "68AB67CA7DA71301B7449A0300000010"="C:\Programme\Adobe\Reader 9.0\Reader\BIBUtils.dll" [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\3441BFA836FB1C34BA6C144E93FBBA96] "68AB67CA7DA71301B7449A0300000010"="C:\Programme\Gemeinsame Dateien\Adobe\Acrobat\ActiveX\AcroPDF.dll" [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\34865792D36728C42B48B728231F7227] "68AB67CA7DA71301B7449A0300000010"="C:\Programme\Gemeinsame Dateien\Adobe\Updater6\AdobeUpdaterInstallMgr.exe" [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\3697D7484FCAE7E4CBEB71B9AC30911F] "68AB67CA7DA71301B7449A0300000010"="C:\Programme\Adobe\Reader 9.0\Reader\plug_ins\" [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\36AF20128E89D6F4A920F2A4636AC354] "68AB67CA7DA71301B7449A0300000010"="C:\Programme\Adobe\Reader 9.0\Reader\ACE.dll" [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\36C55021C8CF0CC4185A830E75309920] "1F9ACB2AC6655084791DF7CD39837632"="02:\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\Adobe AIR\UninstallString" [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\378FC2EF63F82AB44BC07C8B6423ECB7] "68AB67CA7DA71301B7449A0300000010"="C:\Programme\Adobe\Reader 9.0\Reader\pe.dll" [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\38E84C7FF90C1F14A81D6ECDBECE7D11] "68AB67CA7DA71301B7449A0300000010"="C:\Programme\Adobe\Reader 9.0\Reader\plug_ins\VDKHome\ENU\" [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\3BAEA108B4F648940BB38C607D5B66E6] "68AB67CA7DA71301B7449A0300000010"="C:\Programme\Adobe\Reader 9.0\Reader\ahclient.dll" [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\3F3964B053B48BC4ABC2C5778A72B8EF] "68AB67CA7DA71301B7449A0300000010"="02:\SOFTWARE\Adobe\Acrobat Reader\9.0\Installer\VersionMax" [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\3F65A1E87DCF61D499D7190C1E8C8987] "68AB67CA7DA71301B7449A0300000010"="C:\Programme\Adobe\Reader 9.0\Reader\atl.dll" [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\3FA23BFB0DE8BDD4BA12A04347309859] "68AB67CA7DA71301B7449A0300000010"="C:\Programme\Adobe\Reader 9.0\Reader\Legal\ENU\" [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\4092152B411BF7B4EB862533C938D699] "68AB67CA7DA71301B7449A0300000010"="C:\Programme\Adobe\Reader 9.0\Reader\AXSLE.dll" [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\4210D39FE9C0D214DA66C66F9C686753] "68AB67CA7DA71301B7449A0300000010"="C:\Programme\Adobe\Reader 9.0\Reader\Javascripts\JSByteCodeWin.bin" [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\422B819BB22CE78499BB4A3C5FC7727F] "68AB67CA7DA71301B7449A0300000010"="C:\Programme\Adobe\Reader 9.0\Reader\IDTemplates\ENU\" [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\434538F32B80FBC4BA257CF66F4BB68F] "68AB67CA7DA71301B7449A0300000010"="C:\Programme\Adobe\Reader 9.0\Reader\Optional\" [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\438256CEC1FA32847B45768EE56D453C] "68AB67CA7DA71301B7449A0300000010"="C:\Programme\Adobe\Reader 9.0\Reader\AcroTextExtractor.exe" [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\45188A526A5690E4F809F396EF4519B8] "00000000000000000000000000000000"="C:\Dokumente und Einstellungen\All Users\Dokumente\Adobe PDF\Settings\" [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\4796961B129629C43B2ECBC93961C5C8] "68AB67CA7DA71301B7449A0300000010"="C:\Programme\Adobe\Reader 9.0\Reader\" [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\47F704F177BAC3741AAF03FF2B4BA243] "68AB67CA7DA71301B7449A0300000010"="C:\Programme\Adobe\Reader 9.0\Reader\sqlite.dll" [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\4812EE4679960B942AC118D774CFEC69] "68AB67CA7DA71301B7449A0300000010"="C:\Programme\Adobe\Reader 9.0\Reader\plug_ins\" [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\482917649713B3247A115F57A55E92C1] "68AB67CA7DA71301B7449A0300000010"="02:\SOFTWARE\Adobe\Acrobat Reader\9.0\Language\UI" [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\492D11F7213901C4CB94E0E4B118E251] "68AB67CA7DA71301B7449A0300000010"="C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Adobe\Acrobat\9.0\Replicate\Security\" [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\49CED8721D0CF6841B27BB5ECC02FDED] "68AB67CA7DA71301B7449A0300000010"="C:\Programme\Adobe\Reader 9.0\" [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\4A427CF168311F943AFCC1CCBD97FBED] "68AB67CA7DA71301B7449A0300000010"="C:\Programme\Adobe\Reader 9.0\Reader\plug_ins3d\" [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\4BBDDEE59EF5395479E0F98DF8FE7B4E] "68AB67CA7DA71301B7449A0300000010"="C:\Programme\Adobe\Reader 9.0\Reader\SPPlugins\ADMPlugin.apl" [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\4CC4B8FA1619E6F42A47B70FA255C113] "68AB67CA7DA71301B7449A0300000010"="C:\Programme\Adobe\Reader 9.0\Resource\Font\" [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\4D9D2A26FB54664499A4A5B702423D40] "68AB67CA7DA71301B7449A0300000010"="C:\Programme\Adobe\Reader 9.0\" [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\4ECAE57206DAFF14D9731DD187ED0086] "68AB67CA7DA71301B7449A0300000010"="C:\Programme\Adobe\Reader 9.0\Reader\AIR\" [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\4F25A90420A18F145BD771D4A9C7AD52] "68AB67CA7DA71301B7449A0300000010"="C:\Programme\Adobe\Reader 9.0\Reader\" [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\5093AC69067959D408962E50AB061B60] "68AB67CA7DA71301B7449A0300000010"="02:\SOFTWARE\Adobe\Acrobat Reader\9.0\Installer\IOD\" [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\50998A8DA27A69B4D9116E985BAA8021] "68AB67CA7DA71301B7449A0300000010"="C:\Programme\Adobe\Reader 9.0\Reader\" [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\50C0E48A6F8DE87468CB58D9E92D07E0] "68AB67CA7DA71301B7449A0300000010"="C:\Programme\Adobe\Reader 9.0\Reader\plug_ins\" [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\53CB826E3D8A2B24EAC599DC3FAB5D5E] "68AB67CA7DA71301B7449A0300000010"="C?\Programme\Adobe\Reader 9.0\Resource\TypeSupport\Unicode\ICU\icudt26l.dat" (Teil 2) |
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\56EF89D7D967137459AE9EAD76B91025] "68AB67CA7DA71301B7449A0300000010"="C:\Programme\Adobe\Reader 9.0\Reader\plug_ins\" [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\57428418D0241C94990E116C72A6C439] "68AB67CA7DA71301B7449A0300000010"="C:\Programme\Adobe\Reader 9.0\Reader\" [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\5793E47562741524FB15C6C7D2254A71] "68AB67CA7DA71301B7449A0300000010"="C:\Programme\Adobe\Reader 9.0\Reader\plug_ins\" [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\57F7754A38053244889B787E286D73F8] "68AB67CA7DA71301B7449A0300000010"="C:\Programme\Adobe\Reader 9.0\Reader\plug_ins\" [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\58425B8C9E5AC00428A391BFFC0DF99F] "68AB67CA7DA71301B7449A0300000010"="C:\Programme\Adobe\Reader 9.0\Reader\" [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\590103CABE6EB194EB62479CF0EDF2F4] "68AB67CA7DA71301B7449A0300000010"="C:\Programme\Adobe\Reader 9.0\Reader\plug_ins\AcroForm\" [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\595BB847F9B71134A80E40B16FDF3F29] "68AB67CA7DA71301B7449A0300000010"="C:\Programme\Adobe\Reader 9.0\Reader\plug_ins\" [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\5B493E936BC1A884CB7A43D5F1B846B5] "68AB67CA7DA71301B7449A0300000010"="C?\Programme\Adobe\Reader 9.0\Resource\TypeSupport\Unicode\Mappings\Adobe\symbol.txt" [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\5B8A5F9BB528C8A41BAFB0CD822BF716] "68AB67CA7DA71301B7449A0300000010"="C:\Programme\Adobe\Reader 9.0\Reader\ViewerPS.dll" [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\5BBBC49BED1E9BC4FB408C4FEA9D517C] "68AB67CA7DA71301B7449A0300000010"="C:\Programme\Adobe\Reader 9.0\Resource\SaslPrep\" [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\5CC01BF645030CC4D9604E9094A7C322] "68AB67CA7DA71301B7449A0300000010"="C:\Programme\Adobe\Reader 9.0\Reader\plug_ins\" [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\5D0E502A00E4341458F9CDBC6F0EE22E] "68AB67CA7DA71301B7449A0300000010"="C:\Programme\Adobe\Reader 9.0\Reader\Tracker\" [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\5D95C551E705E1C4188087292E0F00A2] "68AB67CA7DA71301B7449A0300000010"="C:\Programme\Gemeinsame Dateien\Adobe\Updater6\AdobeAUM_rootCert.cer" [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\5E9C0C2FF69DFB54C943471315E682C0] "68AB67CA7DA71301B7449A0300000010"="C?\Programme\Adobe\Reader 9.0\Resource\TypeSupport\Unicode\Mappings\win\CP1258.TXT" [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\5F101315C3783504C8589A06E0D21C9C] "68AB67CA7DA71301B7449A0300000010"="C:\Programme\Adobe\Reader 9.0\Reader\plug_ins\" [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\5FB80C2CE2A1EA94A85A492E20F97ECA] "68AB67CA7DA71301B7449A0300000010"="C:\Programme\Adobe\Reader 9.0\" [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\63CF2C67468BA7E4C9699F8BC0EDA931] "1F9ACB2AC6655084791DF7CD39837632"="c:\Programme\Gemeinsame Dateien\Adobe AIR\Versions\1.0\Resources\Adobe Root Certificate.cer" [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\64C46DA4D52AF434FAEE5B9141C4642B] "68AB67CA7DA71301B7449A0300000010"="C:\Programme\Adobe\Reader 9.0\" [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\658C16E8DF1093B4D981092B622C10C3] "1F9ACB2AC6655084791DF7CD39837632"="c:\Programme\Gemeinsame Dateien\Adobe AIR\Versions\1.0\Resources\template.msi" [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\66FC6AD25F3A2DC4784FD75E529FA5DA] "68AB67CA7DA71301B7449A0300000010"="C:\Programme\Adobe\Reader 9.0\Reader\plug_ins\" [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\673AE176A8D551B4685D2F64D2BE8783] "68AB67CA7DA71301B7449A0300000010"="C:\Programme\Adobe\Reader 9.0\Reader\plug_ins\" [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\6AE38481F2C43AE4FB1E414467F56892] "68AB67CA7DA71301B7449A0300000010"="C?\Programme\Adobe\Reader 9.0\Resource\TypeSupport\Unicode\Mappings\win\CP1250.TXT" [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\6B575167E61A6914E9C9B25DD8368F48] "68AB67CA7DA71301B7449A0300000010"="C:\Programme\Adobe\Reader 9.0\Reader\pmd.cer" [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\6B87CB045C4506C4CB704DCC861161A3] "68AB67CA7DA71301B7449A0300000010"="C:\Programme\Adobe\Reader 9.0\Reader\plug_ins\" [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\6C01BF9039281F844B4D860591FA377A] "68AB67CA7DA71301B7449A0300000010"="C:\Programme\Adobe\Reader 9.0\" [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\6C3C47CD8BAC94C4EB81B5D1DCD091E7] "1F9ACB2AC6655084791DF7CD39837632"="c:\Programme\Gemeinsame Dateien\Adobe AIR\sentinel" [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\6E3DFC5FE989BC54AA0A31C11E5E9951] "68AB67CA7DA71301B7449A0300000010"="C:\Programme\Adobe\Reader 9.0\" [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\721B0771CE7953B41B4784D92724CFAA] "68AB67CA7DA71301B7449A0300000010"="C:\Programme\Adobe\Reader 9.0\Reader\plug_ins\Annotations\Stamps\" [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\75B88BAA6A245EA45B51DBEF8EDA3CC0] "68AB67CA7DA71301B7449A0300000010"="C:\Programme\Adobe\Reader 9.0\Reader\plug_ins\" [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\75DC0144DC6E532459BBB60A83579641] "68AB67CA7DA71301B7449A0300000010"="C:\Programme\Adobe\Reader 9.0\Reader\plug_ins\" [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\75DE182506DA53243AD47F75E182CFC4] "1F9ACB2AC6655084791DF7CD39837632"="c:\Programme\Gemeinsame Dateien\Adobe AIR\Versions\1.0\Resources\WebKit.dll" [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\763B1DCFB6D19E947A5FAA959F3D3964] "68AB67CA7DA71301B7449A0300000010"="C:\Programme\Adobe\Reader 9.0\Reader\plug_ins\" [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\78016CF32F4B4004CA91D4A2FB34A1ED] "68AB67CA7DA71301B7449A0300000010"="C:\Programme\Adobe\Reader 9.0\Reader\plug_ins\" [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\78C077C4E1E4DFD4795BEFEA84D3FF2B] "68AB67CA7DA71301B7449A0300000010"="C:\Programme\Adobe\Reader 9.0\Reader\AMT\AUMProduct.aup" [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\79CE744C44A51564F8EBD2B8928FE4EA] "68AB67CA7DA71301B7449A0300000010"="C:\Programme\Adobe\Reader 9.0\Reader\plug_ins3d\prc\" [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\7A11E946102B22241B413AE2EEBAB671] "68AB67CA7DA71301B7449A0300000010"="C:\Programme\Adobe\Reader 9.0\Reader\JP2KLib.dll" [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\7B64C656226247049A1950EF88B75505] "68AB67CA7DA71301B7449A0300000010"="C:\Programme\Adobe\Reader 9.0\Reader\plug_ins\" [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\7C832BFAEC9E17843957D9F6B45CDED8] "68AB67CA7DA71301B7449A0300000010"="C:\Programme\Adobe\Reader 9.0\Reader\plug_ins\" [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\7FC201AD0BD12A34286188A3F8DA6C36] "68AB67CA7DA71301B7449A0300000010"="C:\Programme\Adobe\Reader 9.0\Reader\BIB.dll" [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\7FD888F8FE5FDDD4C80D678C3F00AEC6] "68AB67CA7DA71301B7449A0300000010"="C:\Programme\Adobe\Reader 9.0\Reader\plug_ins\" [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\8094EE68166F12246B4E62D2E41E099F] "68AB67CA7DA71301B7449A0300000010"="02:\SOFTWARE\Adobe\Acrobat Reader\9.0\Installer\ServiceControl" [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\81440F9466EA0E0479107C5D0A3956FC] "68AB67CA7DA71301B7449A0300000010"="C:\Programme\Adobe\Reader 9.0\Reader\" [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\834F627ACFBD79944A149F5209470F12] "68AB67CA7DA71301B7449A0300000010"="C:\Programme\Adobe\Reader 9.0\Reader\plug_ins\" [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\84518F706626D5F4AB1A603EBB0598F0] "68AB67CA7DA71301B7449A0300000010"="C:\Programme\Adobe\Reader 9.0\Resource\Linguistics\LanguageNames2\" [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\850193B30EC5DA144B0582CB84538CDB] "68AB67CA7DA71301B7449A0300000010"="C:\Programme\Adobe\Reader 9.0\" [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\85D8DD0E24C00DB40B10F9F38632A253] "68AB67CA7DA71301B7449A0300000010"="02:\Software\Policies\Adobe\Acrobat Reader\9.0\FeatureLockDown\cDefaultLaunchAttachmentPerms\tBuiltInPermList" [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\8685EE230B18503429FE4BEE830B449C] "68AB67CA7DA71301B7449A0300000010"="C:\Programme\Adobe\Reader 9.0\Reader\" [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\874DE6B7ECA16224199E1ADC1CFC7C5F] "68AB67CA7DA71301B7449A0300000010"="C:\Programme\Adobe\Reader 9.0\Reader\plug_ins\Multimedia\MPP\" [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\8A284E42869887447B261E8BA5A3D35F] "68AB67CA7DA71301B7449A0300000010"="C:\Programme\Adobe\Reader 9.0\Reader\plug_ins\" [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\8A93F47DD7BD2EC40B3A3DEA9FD31859] "68AB67CA7DA71301B7449A0300000010"="C?\Programme\Adobe\Reader 9.0\Resource\TypeSupport\Unicode\Mappings\Mac\TURKISH.TXT" [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\8BA0896E5F9859447919FF72C7BFF616] "68AB67CA7DA71301B7449A0300000010"="C:\Programme\Gemeinsame Dateien\Adobe\ARM\1.0\ReaderUpdater.exe" [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\8E479124B10B33A4787577B1D4411338] "68AB67CA7DA71301B7449A0300000010"="C:\Programme\Adobe\Reader 9.0\Setup Files\{AC76BA86-7AD7-1031-7B44-A93000000001}\" [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\8F1AE0C9111C4CA4186FF4C932C8AB0E] "68AB67CA7DA71301B7449A0300000010"="C:\Programme\Adobe\Reader 9.0\Reader\Acrofx32.dll" [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\90A2D107EB418F542933C10EDE00329A] "1F9ACB2AC6655084791DF7CD39837632"="c:\Programme\Gemeinsame Dateien\Adobe AIR\Versions\1.0\Adobe AIR.dll" [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\9190913D7791A0F49B087C21FE93A5CC] "68AB67CA7DA71301B7449A0300000010"="C?\Programme\Adobe\Reader 9.0\Resource\TypeSupport\Unicode\Mappings\win\CP1253.TXT" [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\9190D563D8CD7334A931DBF84A370139] "68AB67CA7DA71301B7449A0300000010"="C:\Programme\Gemeinsame Dateien\Adobe\Help\de_DE\Adobe Reader\9.0\" [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\9198C92670EA8594EA1950F35F321395] "68AB67CA7DA71301B7449A0300000010"="C:\Programme\Adobe\Reader 9.0\Reader\plug_ins3d\" [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\946262754EEA9D34EA0294B324BEBBC5] "68AB67CA7DA71301B7449A0300000010"="C:\Programme\Adobe\Reader 9.0\Reader\plug_ins\AcroForm\PMP\" [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\9579C59FFA3114E44AB6BD2D1806D835] "68AB67CA7DA71301B7449A0300000010"="C:\Programme\Adobe\Reader 9.0\Reader\AcroRd32.exe" [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\98D0EE5F5CB32574E9BB35B330E68A90] "1F9ACB2AC6655084791DF7CD39837632"="c:\Programme\Gemeinsame Dateien\Adobe AIR\Versions\1.0\Adobe AIR Application Installer.exe" [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\99A6DAE1043137645977AA29BBF9CCAF] "68AB67CA7DA71301B7449A0300000010"="C:\Programme\Adobe\Reader 9.0\Reader\AdobeLinguistic.dll" [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\9A024B06C9FB7194698202D58EE628E3] "68AB67CA7DA71301B7449A0300000010"="C?\Programme\Adobe\Reader 9.0\Resource\TypeSupport\Unicode\Mappings\Mac\GREEK.TXT" [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\9C57278595DD8FA4A88153B1180C4A27] "68AB67CA7DA71301B7449A0300000010"="C:\Programme\Adobe\Reader 9.0\" [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\9D662FD830DA67B4AA73849147C05F24] "68AB67CA7DA71301B7449A0300000010"="00:\SOFTWARE\Adobe\Acrobat\Exe\" [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\9E39618117597154ABEB6BC4EC451F15] "68AB67CA7DA71301B7449A0300000010"="C:\Programme\Adobe\Reader 9.0\Reader\plug_ins\VDKHome\" [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\9EB9F2B71F1DD4E4A90FDA80F570B333] "1F9ACB2AC6655084791DF7CD39837632"="c:\Programme\Gemeinsame Dateien\Adobe AIR\Versions\1.0\Resources\airappinstaller.exe" [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\A1495754F40101448A735EEF06175BF2] "68AB67CA7DA71301B7449A0300000010"="02:\SOFTWARE\Adobe\Acrobat Reader\9.0\Installer\Optimization\Enabled" [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\A1BF16734F09DF24787B7AE363E01A86] "68AB67CA7DA71301B7449A0300000010"="C:\Programme\Gemeinsame Dateien\Adobe\ARM\1.0\AdobeARM.exe" [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\A65A6A7EBB912144880C7E5CBDAC1784] "68AB67CA7DA71301B7449A0300000010"="C:\Programme\Adobe\Reader 9.0\Reader\" [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\A73D5C96CC6CD4B47B48407E289BBE9D] "68AB67CA7DA71301B7449A0300000010"="C:\Programme\Adobe\Reader 9.0\" [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\A7FF64D6B8004E94DA3B543C6CD60E3F] "68AB67CA7DA71301B7449A0300000010"="C:\Programme\Gemeinsame Dateien\Adobe\Acrobat\ActiveX\AcroPDF.DEU" [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\A87088AA12EF4464A99D1C888ACA6537] "68AB67CA7DA71301B7449A0300000010"="C:\Programme\Adobe\Reader 9.0\Reader\plug_ins\" [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\A938B3E59847D194595872515155DB6B] "68AB67CA7DA71301B7449A0300000010"="C?\Programme\Adobe\Reader 9.0\Resource\TypeSupport\Unicode\Mappings\Mac\ROMANIAN.TXT" [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\AB24846694174F446ADCC2FCA3CB1800] "68AB67CA7DA71301B7449A0300000010"="C:\Programme\Adobe\Reader 9.0\Reader\plug_ins\VDKHome\DEU\" [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\AB53C2CEB1F9DA94B941AB6143866A46] "68AB67CA7DA71301B7449A0300000010"="02:\SOFTWARE\Adobe\Acrobat Reader\9.0\InstallPath\" [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\ABD3E61290587454494D7FE225C5D20E] "68AB67CA7DA71301B7449A0300000010"="C:\Programme\Adobe\Reader 9.0\Reader\plug_ins\" [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\AD07A3D77E386CD418532F2048920D7E] "68AB67CA7DA71301B7449A0300000010"="C?\Programme\Adobe\Reader 9.0\Resource\TypeSupport\Unicode\Mappings\win\CP1252.TXT" [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\AD71E371BC38E864F82DB6404D2BF408] "68AB67CA7DA71301B7449A0300000010"="C:\Programme\Adobe\Reader 9.0\" [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\AE8296B487CFCD14BB402788E8177330] "68AB67CA7DA71301B7449A0300000010"="C:\Programme\Adobe\Reader 9.0\Reader\RdLang32.DEU" [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\AF196EEBEA15BD84D8D2A0290C85E08D] "68AB67CA7DA71301B7449A0300000010"="C:\Programme\Adobe\Reader 9.0\Reader\plug_ins3d\" [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\AFB9236F13E0E3546AB206A801F0743F] "68AB67CA7DA71301B7449A0300000010"="C?\Programme\Adobe\Reader 9.0\Resource\TypeSupport\Unicode\Mappings\Mac\CROATIAN.TXT" [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\B132847F062053E4FB8BF7CADFEC7111] "1F9ACB2AC6655084791DF7CD39837632"="c:\Programme\Gemeinsame Dateien\Adobe AIR\Versions\1.0\Resources\template.exe" [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\B1A6FFBA3C8218E4F9C09CA399AA40EF] "68AB67CA7DA71301B7449A0300000010"="C:\Programme\Gemeinsame Dateien\Adobe\Updater6\AdobeUpdate.cer" [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\B31492ABDE5EA584CA42E924A1EDC230] "68AB67CA7DA71301B7449A0300000010"="C:\Programme\Adobe\Reader 9.0\Reader\CoolType.dll" [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\B82ABB1D0C7664C4F8E6C16423F57234] "68AB67CA7DA71301B7449A0300000010"="C:\Programme\Adobe\Reader 9.0\Resource\CMap\" [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\BE0439BDC9A27184ABA6F97FF4681F69] "68AB67CA7DA71301B7449A0300000010"="C:\Programme\Adobe\Reader 9.0\Reader\plug_ins\" [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\BE76566F0CDDC944790A954EB6316789] "68AB67CA7DA71301B7449A0300000010"="C?\Programme\Adobe\Reader 9.0\Resource\TypeSupport\Unicode\Mappings\Mac\ROMAN.TXT" [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\BFBC5C8C7FF632D43BEFE50028D06EFA] "68AB67CA7DA71301B7449A0300000010"="C:\Programme\Adobe\Reader 9.0\Reader\AGM.dll" [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\C0BE11AE8E6F33B42B5281BA5B4EA4F8] "68AB67CA7DA71301B7449A0300000010"="C:\Programme\Gemeinsame Dateien\Adobe\Updater6\AdobeUpdater.de_DE" [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\C13F30E39EFCD4E408010E1B44DAAB0F] "68AB67CA7DA71301B7449A0300000010"="C:\Programme\Adobe\Reader 9.0\Reader\IDTemplates\DEU\" [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\C1C4C10236F37B6468D9370E57370193] "68AB67CA7DA71301B7449A0300000010"="C:\Programme\Adobe\Reader 9.0\" [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\C26B3A07203BBC040B739782ED0AED61] "68AB67CA7DA71301B7449A0300000010"="C:\Programme\Adobe\Reader 9.0\Reader\plug_ins3d\" [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\C37BC61A283EBF941A5A3A136A36263F] "68AB67CA7DA71301B7449A0300000010"="C:\Programme\Adobe\Reader 9.0\Reader\Browser\nppdf32.dll" [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\C3C19C1FA44616F44BB254F47F629665] "68AB67CA7DA71301B7449A0300000010"="C:\Programme\Adobe\Reader 9.0\Reader\reader_sl.exe" [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\C402CF38255EAB542BC8F1847A1352FB] "68AB67CA7DA71301B7449A0300000010"="C:\Programme\Adobe\Reader 9.0\Reader\plug_ins\Annotations\Stamps\DEU\" [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\C4C318415709B5246B9C7A8891763C65] "68AB67CA7DA71301B7449A0300000010"="C:\Programme\Adobe\Reader 9.0\Reader\plug_ins\" [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\C4E7397337911BB48ACFF35FB9685200] "68AB67CA7DA71301B7449A0300000010"="C:\Programme\Adobe\Reader 9.0\" [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\C52A33B7AA9533F4D825F59372509040] "68AB67CA7DA71301B7449A0300000010"="C:\Programme\Adobe\Reader 9.0\Reader\plug_ins\" [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\C5D9CDEE220C9F046A62F346C343C567] "68AB67CA7DA71301B7449A0300000010"="C:\Programme\Adobe\Reader 9.0\Reader\" [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\C6EE05B6C7C9F194CB835839C6ABB225] "68AB67CA7DA71301B7449A0300000010"="C:\Programme\Gemeinsame Dateien\Adobe\Acrobat\ActiveX\" [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\C73D5622C55908E4D83D6970D248A3DB] "68AB67CA7DA71301B7449A0300000010"="C:\Programme\Adobe\Reader 9.0\" [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\C7612D845DA6E394AB7A7B91438B35FA] "68AB67CA7DA71301B7449A0300000010"="C:\Programme\Adobe\Reader 9.0\Reader\AdobeUpdater.dll" [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\C8DB096FC15652A498DB72F68B694871] "68AB67CA7DA71301B7449A0300000010"="C:\Programme\Adobe\Reader 9.0\Reader\plug_ins\" [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\CB02577932EA91E49AAD2062AF1DD2A3] "68AB67CA7DA71301B7449A0300000010"="C:\Programme\Gemeinsame Dateien\Adobe\ARM\1.0\AcrobatUpdater.exe" [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\CC275594575BF0943AAEA81F6079425E] "68AB67CA7DA71301B7449A0300000010"="C:\Programme\Adobe\Reader 9.0\Reader\AcroRd32Info.exe" [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\CC3511D9C3419B14BA805A322AC27004] "68AB67CA7DA71301B7449A0300000010"="C:\Programme\Adobe\Reader 9.0\Reader\plug_ins\" [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\CC352FACC3D14B34EBDD4501C310B03B] "00000000000000000000000000000000"="C:\Dokumente und Einstellungen\All Users\Dokumente\Adobe PDF\Extras\" [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\D118F941DC2D23F4EACCC35E39918A30] "00000000000000000000000000000000"="02*68*\SOFTWARE\Adobe\Uninstall\{AC76BA86-0000-0000-0000-000000000000}\HKEY_LOCAL_MACHINE\SOFTWARE\Adobe\Uninstall\{AC76BA86-0000-0000-0000-000000000000}\ToRemove" [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\D1D233CC1E8669F49A72D1724E931D74] "68AB67CA7DA71301B7449A0300000010"="C:\Programme\Gemeinsame Dateien\Adobe\Acrobat\ActiveX\pdfshell.DEU" [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\D24A2D4EF3BB5BC4DB5954CDC3ECF186] "68AB67CA7DA71301B7449A0300000010"="C:\Programme\Adobe\Reader 9.0\Reader\" [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\D37F9C8794107AE4EB7242C863E97348] "68AB67CA7DA71301B7449A0300000010"="C:\Programme\Adobe\Reader 9.0\Esl\AiodLite.dll" [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\D4C58EE3C9AA32C448978D5F7DA944B4] "68AB67CA7DA71301B7449A0300000010"="C:\Programme\Adobe\Reader 9.0\Reader\plug_ins\AcroForm\PMP\" [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\D4E0BF3F43A3AA94FB943174F1BD0864] "68AB67CA7DA71301B7449A0300000010"="02:\Software\Policies\Adobe\Acrobat Reader\9.0\FeatureLockDown\cDefaultExecMenuItems\tWhiteList" [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\D6D5120B2BE8BE64EB95103A52283D2E] "68AB67CA7DA71301B7449A0300000010"="C:\Programme\Adobe\Reader 9.0\Reader\A3DUtility.exe" [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\D7FF3275FE30C1F47B84DE2F326E15FB] "68AB67CA7DA71301B7449A0300000010"="C:\Programme\Adobe\Reader 9.0\Reader\" [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\D85C36CF81D65F94EA47A9BA8395FB62] "68AB67CA7DA71301B7449A0300000010"="C?\Programme\Adobe\Reader 9.0\Resource\TypeSupport\Unicode\Mappings\Mac\CYRILLIC.TXT" [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\DC54B29B2C1A91D4E90228F71532EF25] "68AB67CA7DA71301B7449A0300000010"="02:\SOFTWARE\Adobe\Repair\Acrobat Reader\9.0\IOD\" [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\DC6266E534349FF4D80BFC6B423730E7] "1F9ACB2AC6655084791DF7CD39837632"="c:\Programme\Gemeinsame Dateien\Adobe AIR\Versions\1.0\Resources\Thawte Root Certificate.cer" [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\DD10177D5EA9F6F4695D4409BF5B95BC] "68AB67CA7DA71301B7449A0300000010"="C:\Programme\Adobe\Reader 9.0\Reader\Legal\DEU\" [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\DEA8E823AE59AFB43997F28B83C8E84C] "68AB67CA7DA71301B7449A0300000010"="C:\Programme\Adobe\Reader 9.0\Resource\Font\PFM\" [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\DF04A04FABF95864FA1CDE477D00E357] "68AB67CA7DA71301B7449A0300000010"="C:\Programme\Adobe\Reader 9.0\Reader\" [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\E3516D2B9029C1147937BF5DE91648E5] "68AB67CA7DA71301B7449A0300000010"="C:\Programme\Adobe\Reader 9.0\Reader\plug_ins\" [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\E3A377A9AA6AD014AB28757CDAD646AA] "68AB67CA7DA71301B7449A0300000010"="C:\Programme\Adobe\Reader 9.0\Reader\" [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\E3FC65AB64CE51E4A99DF582E4B1CEAB] "68AB67CA7DA71301B7449A0300000010"="C:\Programme\Adobe\Reader 9.0\Reader\AcroRd32.dll" [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\E61243063A2F4804B8F1DF4E93942D52] "68AB67CA7DA71301B7449A0300000010"="C:\Programme\Adobe\Reader 9.0\Reader\plug_ins\AcroForm\PMP\" [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\E7EA0B4E57D2DD44691EF1775E71128A] "68AB67CA7DA71301B7449A0300000010"="C:\Programme\Gemeinsame Dateien\Adobe\Acrobat\ActiveX\AcroIEHelper.dll" [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\E862F874AB149324190BDE000229BE89] "68AB67CA7DA71301B7449A0300000010"="C:\Programme\Gemeinsame Dateien\Adobe\ARM\1.0\AdobeExtractFiles.dll" [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\EA2137F8571F70C4CA0806AD4B51D9A7] "68AB67CA7DA71301B7449A0300000010"="C:\Programme\Gemeinsame Dateien\Adobe\Updater6\Adobe_Updater.exe" [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\EE06675C493AA6741939DF0099DEFF7E] "68AB67CA7DA71301B7449A0300000010"="C:\Programme\Adobe\Reader 9.0\Reader\plug_ins\Multimedia\MPP\" [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\F091063C0C8D0FA4CA6E99DD245B70E5] "68AB67CA7DA71301B7449A0300000010"="C:\Programme\Adobe\Reader 9.0\" [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\F1AF9438CC8E2AA45A46CF95546A469C] "68AB67CA7DA71301B7449A0300000010"="C:\Programme\Adobe\Reader 9.0\Reader\plug_ins\" [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\F1BC8F95270E2264A94F91ABF943EF71] "68AB67CA7DA71301B7449A0300000010"="C:\Programme\Adobe\Reader 9.0\Reader\AXE8SharedExpat.dll" [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\F2972C139BD83DC4B839D3A8D8AB621A] "68AB67CA7DA71301B7449A0300000010"="02:\SOFTWARE\Adobe\Acrobat Reader\9.0\Installer\ENU_GUID" [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\F4397F6D435ECA24D81D699D63B6F39D] "68AB67CA7DA71301B7449A0300000010"="C:\Programme\Adobe\Reader 9.0\Reader\AdobeXMP.dll" [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\F5678751A1B3F6540861D057FDB0044D] "68AB67CA7DA71301B7449A0300000010"="C:\Programme\Adobe\Reader 9.0\Reader\" [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\F60B1F509D23041488382BD1FD2168D3] "68AB67CA7DA71301B7449A0300000010"="C:\Programme\Adobe\Reader 9.0\" [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\F6DDF9A6A414A3B4099754ACAF7D735C] "68AB67CA7DA71301B7449A0300000010"="C:\Programme\Adobe\Reader 9.0\Resource\" [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\F7FDB3F33D20E9B4A87961F0A356C405] "68AB67CA7DA71301B7449A0300000010"="C:\Programme\Adobe\Reader 9.0\Reader\plug_ins\" [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\F96CF9892B6DF564FB1776FEA06B4FDF] "68AB67CA7DA71301B7449A0300000010"="C:\Programme\Adobe\Reader 9.0\Reader\plug_ins\" [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\FBF034B044C31FC48AB364A777A80ABB] "68AB67CA7DA71301B7449A0300000010"="C:\Programme\Adobe\Reader 9.0\Reader\AMT\" [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\FC8775A70DB513942842346B032C2437] "1F9ACB2AC6655084791DF7CD39837632"="c:\Programme\Gemeinsame Dateien\Adobe AIR\Versions\1.0\Resources\NPSWF32.dll" [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\FE8D5430B37D66D4998D88A8CEC87799] "68AB67CA7DA71301B7449A0300000010"="C:\Programme\Adobe\Reader 9.0\Reader\" [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\FFEE697F06793C44B974A712BAEF41C2] "68AB67CA7DA71301B7449A0300000010"="C?\Programme\Adobe\Reader 9.0\Resource\TypeSupport\Unicode\Mappings\win\CP1251.TXT" [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\PreviewHandlers] "{DC6EFB56-9CFA-464D-8880-44885D7DC193}"="Adobe PDF Preview Handler for Vista" [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\PreviewHandlers] "{DC6EFB56-9CFA-464D-8880-44885D7DC193}"="Adobe PDF Preview Handler for Vista" [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\Adobe AIR] [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\Adobe AIR] "DisplayIcon"="c:\PROGRA~1\GEMEIN~1\ADOBEA~1\Versions\1.0\RESOUR~1\ADOBEA~1.EXE" [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\Adobe AIR] "DisplayIcon"="c:\PROGRA~1\GEMEIN~1\ADOBEA~1\Versions\1.0\RESOUR~1\ADOBEA~1.EXE" [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\Adobe AIR] "DisplayIcon"="c:\PROGRA~1\GEMEIN~1\ADOBEA~1\Versions\1.0\RESOUR~1\ADOBEA~1.EXE" [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\Adobe AIR] "DisplayIcon"="c:\PROGRA~1\GEMEIN~1\ADOBEA~1\Versions\1.0\RESOUR~1\ADOBEA~1.EXE" [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\Adobe AIR] "DisplayIcon"="c:\PROGRA~1\GEMEIN~1\ADOBEA~1\Versions\1.0\RESOUR~1\ADOBEA~1.EXE" [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\Adobe AIR] "DisplayIcon"="c:\PROGRA~1\GEMEIN~1\ADOBEA~1\Versions\1.0\RESOUR~1\ADOBEA~1.EXE" [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\Adobe Flash Player ActiveX] [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\Adobe Flash Player ActiveX] "DisplayName"="Adobe Flash Player 10 ActiveX" [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\Adobe Flash Player ActiveX] "DisplayName"="Adobe Flash Player 10 ActiveX" [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\Adobe Flash Player ActiveX] "DisplayName"="Adobe Flash Player 10 ActiveX" [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\Adobe Flash Player ActiveX] "DisplayName"="Adobe Flash Player 10 ActiveX" [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\Adobe Flash Player ActiveX] "DisplayName"="Adobe Flash Player 10 ActiveX" [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\Adobe Flash Player ActiveX] "DisplayName"="Adobe Flash Player 10 ActiveX" [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\Adobe Flash Player ActiveX] "DisplayName"="Adobe Flash Player 10 ActiveX" [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\Adobe Flash Player ActiveX] "DisplayName"="Adobe Flash Player 10 ActiveX" [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\Adobe Flash Player ActiveX] "DisplayName"="Adobe Flash Player 10 ActiveX" [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\Adobe Flash Player ActiveX] "DisplayName"="Adobe Flash Player 10 ActiveX" [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\Adobe Flash Player ActiveX] "DisplayName"="Adobe Flash Player 10 ActiveX" [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\Adobe Flash Player Plugin] [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\Adobe Flash Player Plugin] "DisplayName"="Adobe Flash Player 10 Plugin" [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\Adobe Flash Player Plugin] "DisplayName"="Adobe Flash Player 10 Plugin" [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\Adobe Flash Player Plugin] "DisplayName"="Adobe Flash Player 10 Plugin" [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\Adobe Flash Player Plugin] "DisplayName"="Adobe Flash Player 10 Plugin" [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\Adobe Flash Player Plugin] "DisplayName"="Adobe Flash Player 10 Plugin" [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\Adobe Flash Player Plugin] "DisplayName"="Adobe Flash Player 10 Plugin" [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\Adobe Shockwave Player] [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Font Drivers] "Adobe Type Manager"="atmfd.dll" [HKEY_LOCAL_MACHINE\SOFTWARE\MozillaPlugins\@adobe.com/FlashPlayer] [HKEY_LOCAL_MACHINE\SOFTWARE\MozillaPlugins\@adobe.com/ShockwavePlayer] [HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Adobe] [HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Enum\Root\LEGACY_ADOBE_LM_SERVICE] [HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Enum\Root\LEGACY_ADOBE_LM_SERVICE\0000] "Service"="Adobe LM Service" [HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Enum\Root\LEGACY_ADOBE_LM_SERVICE\0000] "Service"="Adobe LM Service" [HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Enum\Root\LEGACY_ADOBE_LM_SERVICE\0000] "Service"="Adobe LM Service" [HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Enum\Root\LEGACY_ADOBE_LM_SERVICE\0000] "Service"="Adobe LM Service" [HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\Adobe LM Service] [HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\Adobe LM Service] "ImagePath"=""C:\Programme\Gemeinsame Dateien\Adobe Systems Shared\Service\Adobelmsvc.exe"" [HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\Adobe LM Service] "ImagePath"=""C:\Programme\Gemeinsame Dateien\Adobe Systems Shared\Service\Adobelmsvc.exe"" [HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\Adobe LM Service] "ImagePath"=""C:\Programme\Gemeinsame Dateien\Adobe Systems Shared\Service\Adobelmsvc.exe"" [HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\Adobe LM Service] "ImagePath"=""C:\Programme\Gemeinsame Dateien\Adobe Systems Shared\Service\Adobelmsvc.exe"" [HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\Adobe LM Service\Enum] "0"="Root\LEGACY_ADOBE_LM_SERVICE\0000" [HKEY_LOCAL_MACHINE\SYSTEM\ControlSet003\Enum\Root\LEGACY_ADOBE_LM_SERVICE] [HKEY_LOCAL_MACHINE\SYSTEM\ControlSet003\Enum\Root\LEGACY_ADOBE_LM_SERVICE\0000] "Service"="Adobe LM Service" [HKEY_LOCAL_MACHINE\SYSTEM\ControlSet003\Enum\Root\LEGACY_ADOBE_LM_SERVICE\0000] "Service"="Adobe LM Service" [HKEY_LOCAL_MACHINE\SYSTEM\ControlSet003\Enum\Root\LEGACY_ADOBE_LM_SERVICE\0000] "Service"="Adobe LM Service" [HKEY_LOCAL_MACHINE\SYSTEM\ControlSet003\Enum\Root\LEGACY_ADOBE_LM_SERVICE\0000] "Service"="Adobe LM Service" [HKEY_LOCAL_MACHINE\SYSTEM\ControlSet003\Services\Adobe LM Service] [HKEY_LOCAL_MACHINE\SYSTEM\ControlSet003\Services\Adobe LM Service] "ImagePath"=""C:\Programme\Gemeinsame Dateien\Adobe Systems Shared\Service\Adobelmsvc.exe"" [HKEY_LOCAL_MACHINE\SYSTEM\ControlSet003\Services\Adobe LM Service] "ImagePath"=""C:\Programme\Gemeinsame Dateien\Adobe Systems Shared\Service\Adobelmsvc.exe"" [HKEY_LOCAL_MACHINE\SYSTEM\ControlSet003\Services\Adobe LM Service] "ImagePath"=""C:\Programme\Gemeinsame Dateien\Adobe Systems Shared\Service\Adobelmsvc.exe"" [HKEY_LOCAL_MACHINE\SYSTEM\ControlSet003\Services\Adobe LM Service] "ImagePath"=""C:\Programme\Gemeinsame Dateien\Adobe Systems Shared\Service\Adobelmsvc.exe"" [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Enum\Root\LEGACY_ADOBE_LM_SERVICE] [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Enum\Root\LEGACY_ADOBE_LM_SERVICE\0000] "Service"="Adobe LM Service" [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Enum\Root\LEGACY_ADOBE_LM_SERVICE\0000] "Service"="Adobe LM Service" [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Enum\Root\LEGACY_ADOBE_LM_SERVICE\0000] "Service"="Adobe LM Service" [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Enum\Root\LEGACY_ADOBE_LM_SERVICE\0000] "Service"="Adobe LM Service" [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\Adobe LM Service] [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\Adobe LM Service] "ImagePath"=""C:\Programme\Gemeinsame Dateien\Adobe Systems Shared\Service\Adobelmsvc.exe"" [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\Adobe LM Service] "ImagePath"=""C:\Programme\Gemeinsame Dateien\Adobe Systems Shared\Service\Adobelmsvc.exe"" [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\Adobe LM Service] "ImagePath"=""C:\Programme\Gemeinsame Dateien\Adobe Systems Shared\Service\Adobelmsvc.exe"" [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\Adobe LM Service] "ImagePath"=""C:\Programme\Gemeinsame Dateien\Adobe Systems Shared\Service\Adobelmsvc.exe"" [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\Adobe LM Service\Enum] "0"="Root\LEGACY_ADOBE_LM_SERVICE\0000" [HKEY_USERS\.DEFAULT\Software\Adobe] [HKEY_USERS\.DEFAULT\Software\Adobe\Acrobat Reader\9.0\AdobeViewer] [HKEY_USERS\.DEFAULT\Software\Adobe\Acrobat Reader\9.0\InstallPath] @="C:\Programme\Adobe\Reader 9.0\Reader" [HKEY_USERS\S-1-5-21-57989841-813497703-1708537768-1010\Software\Adobe] [HKEY_USERS\S-1-5-21-57989841-813497703-1708537768-1010\Software\Adobe\Acrobat Reader\7.0\AdobeViewer] [HKEY_USERS\S-1-5-21-57989841-813497703-1708537768-1010\Software\Adobe\Acrobat Reader\9.0\AdobeViewer] [HKEY_USERS\S-1-5-21-57989841-813497703-1708537768-1010\Software\Adobe\Adobe Acrobat] [HKEY_USERS\S-1-5-21-57989841-813497703-1708537768-1010\Software\Adobe\Adobe Synchronizer] [HKEY_USERS\S-1-5-21-57989841-813497703-1708537768-1010\Software\AppDataLow\Software\Adobe] [HKEY_USERS\S-1-5-18\Software\Adobe] [HKEY_USERS\S-1-5-18\Software\Adobe\Acrobat Reader\9.0\AdobeViewer] [HKEY_USERS\S-1-5-18\Software\Adobe\Acrobat Reader\9.0\InstallPath] @="C:\Programme\Adobe\Reader 9.0\Reader" -=End Of File=- |
Irgendetwas sagt der rundll sie soll die Flacor.dat laden, ich sehe aber nicht was. Lade ComboFix von einem dieser Download-Spiegel herunter: BleepingComputer - ForoSpyware * Wichtig !! Speichere ComboFix auf dem Desktop
http://i94.photobucket.com/albums/l8...eWHKonsole.jpg Sobald die Wiederherstellungskonsole durch ComboFix installiert wurde, solltest Du folgende Nachricht sehen: http://i94.photobucket.com/albums/l8...nstalliert.jpg Klicke "Ja", um mit dem Suchlauf nach Malware fortzufahren. Wenn ComboFix fertig ist, wird es ein Log erstellen. Bitte füge die C:\ComboFix.txt Deiner nächsten Antwort bei. |
Liste der Anhänge anzeigen (Anzahl: 1) Anhang 6825 hier einmal die Fehlermeldung (wirklich eine Fehlermeldung von windows????!!) |
sorry nochmal.........im Gastkonto, oder soll ich mich wieder als admin "Kurz" anmelden. Im abgesicherten Modus gibt es ja noch ein admin Konto, ausser meinem "KURZ", welches "Admin" heisst, aber das ist wohl von windows, glaub´ich jedenfalls- |
Als Admin. Aha und woher kommt die Fehlermeldung? Wann kam die, durch Combofix, durch Stromkabel ziehen,...? Tut leid aber ich hab nicht die Lust derzeit jeden alles aus der Nase zu ziehen. |
nein nein, das ist die Meldung, die kommt wenn ich mich im Gäste konto einlogge; ich dachte das intressiert dich. sorry (bin im Mom. als "Gäste" angemeldet.............. mache mich dann an die Arbeit, nachdem ich mich als "Kurz" angemeldet habe. |
Du verwirrst mich komplett -.- Zitat:
Oder ist das die wenn du MSCONFIG eingibst? Beschreibe jetzt dein Problem mal genau. Sonst sitzen wir hier noch 2 Jahre |
ja, sorry........ich bin auch total wirr; das ist wenn ich msconfig eingebe; sorry. die Log ist auch fertig; zwischendurch, kurz vor Ende des Suchlaufs hat mich mein avira dreimal gewarnt, vor "Combofix" Dingen, obwohl ich diesen wie du gesagt hast, deaktiviert hatte; komisch. Ich habe dann auf weiter Aktionen "ignorieren" geklickt; hoffe, das war richtig so. Grüsse, Sascha Code: ComboFix 10-05-17.05 - Kurz 19.05.2010 17:03:58.3.1 - x86 |
CustomScan mit OTL Falls noch nicht vorhanden, lade Dir bitte OTL von Oldtimer herunter und speichere es auf Deinem Desktop
Code: /md5start
|
so, hier der otl.txt (Mein Antivir Guard hatte nicht beendet, war doch ok?) Code: OTL logfile created on: 19.05.2010 20:06:31 - Run 2 |
Deinstalliere bitte deine aktuelle Version von Adobe Reader Start--> Systemsteuerung--> Software--> Adobe Reader und lade dir die neue Version von Hier herunter Als alternative würde ich dir den schlankeren Foxit Reader empfehlen :) Berichte ob das Problem immer noch besteht. |
ok, werd´ich gleich machen......sind sonst die Log´s unauffällig? vorerst bedanke ich mich schon mal, Grüsse....Sascha |
shit..............:headbang:, Problem besteht immernoch......... |
Hallo erstmal......... wie ist das, nur mal so ein Gedankengang von mir; wenn man das 2. Benutzerkonto (in meinem Fall "Gäste") löschen würde und anschließend ein neues erstellen würde, zum surfen im Netz; könnte das etwas bringen, bzw. den Fehler beseitigen? Oder ist die Meldung ein eindeutiges Zeichen, dass irgendwelche Schadsoftware aktiv ist? Grüsse.....Sascha |
Ist auf jedenfall eine Möglichkeit und wahrscheinlich auch die Sinnvollste. Denoch will ich dem ein bisschen auf den Zahn fühlen woher das kommt. Verwende bitte CCLeaner wie in der Anleitung beschrieben. schritt 2 Starte bitte Systemlook.exe und füge folgendes ein. Code: :regfind |
hallo, erstmal................ ccleaner ist gelaufen, waren aber nur 3 oder vier veraltete. Ich habe gestern mal secunia laufen lassen, ob ich Sicherheitslücken habe......alles auf dem neuesten Stand, falls irgendetwas auffällig ist; dachte, das solltest du wissen. Die Log ist wieder lang per pn. |
noch etwas, muss gleich zum Zahnklempner, bin also erst wieder so gegen 19/19.30 Uhr wieder zu Hause; nicht dass du denkst, ich hätte keinen Bock mehr, oder die Hoffnung aufgegeben...........*g* so long, Sascha |
Hallo.............hat doch etwas länger gedauert gestern; kam nicht mehr an den PC, sorry. Also, ich habe das Benutzerkonto gelöscht; ccleaner laufen lassen und die Wiederherstellungspunkte auch gelöscht (sicherheitshalber)..........jaja, habe noch eine Reg. Sicherung. System läuft sauber und stabil, zumindest bis jetzt...... Was nun? Sollte ich einen Malw.-Suchlauf starten, und wenn im abgesicherten Modus, oder als admin? Ein zweites Konto sollte ich wohl wieder erstellen.........oder noch warten?........warte lieber mal ab, bis du dich wieder meldest. Bis dann.....;) |
so, neues Konto ist erstellt...............trau´mich aber gar nicht zum Login.......:o Melde mich wieder, mit Details............so Long Sascha |
neues Gastkonto ist erstellt; keine Fehlermeldung; ccleaner ausgeführt und Wiederherstellung hab´ich gelöscht (bis auf eine für den Notfall). beim 3. Login (neues Konto) erschien eine Dialogbox, mit einem Hinweis, von wegen Systemdiagnose etc. ich solle doch im normalen Modus starten; Ist-Zustand ist ja Benutzerdefiniert. Normal, oder nicht.....ist da schon wieder was auffällig? hier hab´ich noch den aktuellen Scan von Antivir............das einzige, was neu ist ist dieser dritte Eintrag bei "versteckte Objekte" HKEY_USERS\.DEFAULT\Software\Microsoft\Windows NT\CurrentVersion\Winlogon\parseautoexec [HINWEIS] Der Registrierungseintrag ist nicht sichtbar. ....stimmt was nicht? Waren sonst immer nur 2 mit geschützter DRM Musik. Avira AntiVir Premium Erstellungsdatum der Reportdatei: Freitag, 21. Mai 2010 17:47 Es wird nach 2147543 Virenstämmen gesucht. Das Programm läuft als uneingeschränkte Vollversion. Online-Dienste stehen zur Verfügung. Lizenznehmer : Seriennummer : Plattform : Windows XP Windowsversion : (Service Pack 3) [5.1.2600] Boot Modus : Normal gebootet Benutzername : Kurz Computername : XP1600 Versionsinformationen: BUILD.DAT : 10.0.0.603 36207 Bytes 19.04.2010 15:44:00 AVSCAN.EXE : 10.0.3.0 433832 Bytes 19.04.2010 13:44:28 AVSCAN.DLL : 10.0.3.0 56168 Bytes 19.04.2010 13:44:28 LUKE.DLL : 10.0.2.3 104296 Bytes 29.03.2010 19:53:09 LUKERES.DLL : 10.0.0.0 13672 Bytes 29.03.2010 19:53:09 VBASE000.VDF : 7.10.0.0 19875328 Bytes 06.11.2009 19:52:00 VBASE001.VDF : 7.10.1.0 1372672 Bytes 19.11.2009 19:52:04 VBASE002.VDF : 7.10.3.1 3143680 Bytes 20.01.2010 19:52:13 VBASE003.VDF : 7.10.3.75 996864 Bytes 26.01.2010 19:52:16 VBASE004.VDF : 7.10.4.203 1579008 Bytes 05.03.2010 19:52:20 VBASE005.VDF : 7.10.6.82 2494464 Bytes 15.04.2010 13:56:49 VBASE006.VDF : 7.10.6.83 2048 Bytes 15.04.2010 13:56:49 VBASE007.VDF : 7.10.6.84 2048 Bytes 15.04.2010 13:56:49 VBASE008.VDF : 7.10.6.85 2048 Bytes 15.04.2010 13:56:49 VBASE009.VDF : 7.10.6.86 2048 Bytes 15.04.2010 13:56:49 VBASE010.VDF : 7.10.6.87 2048 Bytes 15.04.2010 13:56:49 VBASE011.VDF : 7.10.6.88 2048 Bytes 15.04.2010 13:56:49 VBASE012.VDF : 7.10.6.89 2048 Bytes 15.04.2010 13:56:50 VBASE013.VDF : 7.10.6.90 2048 Bytes 15.04.2010 13:56:50 VBASE014.VDF : 7.10.6.123 126464 Bytes 19.04.2010 18:30:14 VBASE015.VDF : 7.10.6.152 123392 Bytes 21.04.2010 16:29:22 VBASE016.VDF : 7.10.6.178 122880 Bytes 22.04.2010 12:52:35 VBASE017.VDF : 7.10.6.206 120320 Bytes 26.04.2010 13:13:09 VBASE018.VDF : 7.10.6.232 99328 Bytes 28.04.2010 16:27:52 VBASE019.VDF : 7.10.7.2 155648 Bytes 30.04.2010 12:58:58 VBASE020.VDF : 7.10.7.26 119808 Bytes 04.05.2010 13:43:06 VBASE021.VDF : 7.10.7.51 118272 Bytes 06.05.2010 18:46:19 VBASE022.VDF : 7.10.7.75 404992 Bytes 10.05.2010 18:39:24 VBASE023.VDF : 7.10.7.100 125440 Bytes 13.05.2010 10:29:27 VBASE024.VDF : 7.10.7.119 177664 Bytes 17.05.2010 12:08:12 VBASE025.VDF : 7.10.7.139 129024 Bytes 19.05.2010 13:18:12 VBASE026.VDF : 7.10.7.140 2048 Bytes 19.05.2010 13:18:12 VBASE027.VDF : 7.10.7.141 2048 Bytes 19.05.2010 13:18:12 VBASE028.VDF : 7.10.7.142 2048 Bytes 19.05.2010 13:18:12 VBASE029.VDF : 7.10.7.143 2048 Bytes 19.05.2010 13:18:12 VBASE030.VDF : 7.10.7.144 2048 Bytes 19.05.2010 13:18:12 VBASE031.VDF : 7.10.7.154 145920 Bytes 21.05.2010 15:18:12 Engineversion : 8.2.1.242 AEVDF.DLL : 8.1.2.0 106868 Bytes 23.04.2010 17:37:03 AESCRIPT.DLL : 8.1.3.29 1343866 Bytes 13.05.2010 00:51:49 AESCN.DLL : 8.1.6.1 127347 Bytes 13.05.2010 00:51:48 AESBX.DLL : 8.1.3.1 254324 Bytes 23.04.2010 17:37:04 AERDL.DLL : 8.1.4.6 541043 Bytes 16.04.2010 13:56:58 AEPACK.DLL : 8.2.1.1 426358 Bytes 29.03.2010 19:52:34 AEOFFICE.DLL : 8.1.1.0 201081 Bytes 13.05.2010 00:51:48 AEHEUR.DLL : 8.1.1.27 2670967 Bytes 05.05.2010 13:20:16 AEHELP.DLL : 8.1.11.3 242039 Bytes 01.04.2010 16:28:29 AEGEN.DLL : 8.1.3.9 377203 Bytes 13.05.2010 00:51:47 AEEMU.DLL : 8.1.2.0 393588 Bytes 23.04.2010 17:37:02 AECORE.DLL : 8.1.15.3 192886 Bytes 13.05.2010 00:51:47 AEBB.DLL : 8.1.1.0 53618 Bytes 23.04.2010 17:37:01 AVWINLL.DLL : 10.0.0.0 19304 Bytes 29.03.2010 19:50:57 AVPREF.DLL : 10.0.0.0 44904 Bytes 29.03.2010 19:52:46 AVREP.DLL : 10.0.0.8 62209 Bytes 29.03.2010 19:53:36 AVREG.DLL : 10.0.3.0 53096 Bytes 19.04.2010 13:44:28 AVSCPLR.DLL : 10.0.3.0 83816 Bytes 19.04.2010 13:44:28 AVARKT.DLL : 10.0.0.14 227176 Bytes 19.04.2010 13:44:28 AVEVTLOG.DLL : 10.0.0.8 203112 Bytes 29.03.2010 19:52:41 SQLITE3.DLL : 3.6.19.0 355688 Bytes 29.03.2010 19:53:14 AVSMTP.DLL : 10.0.0.17 63848 Bytes 29.03.2010 19:52:48 NETNT.DLL : 10.0.0.0 11624 Bytes 29.03.2010 19:53:09 RCIMAGE.DLL : 10.0.0.32 2631528 Bytes 19.04.2010 13:44:27 RCTEXT.DLL : 10.0.53.0 98152 Bytes 19.04.2010 13:44:27 Konfiguration für den aktuellen Suchlauf: Job Name..............................: Suche nach Rootkits und aktiver Malware Konfigurationsdatei...................: C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Avira\AntiVir Desktop\PROFILES\rootkit.avp Protokollierung.......................: niedrig Primäre Aktion........................: interaktiv Sekundäre Aktion......................: ignorieren Durchsuche Masterbootsektoren.........: ein Durchsuche Bootsektoren...............: ein Durchsuche aktive Programme...........: ein Laufende Programme erweitert..........: ein Durchsuche Registrierung..............: ein Suche nach Rootkits...................: ein Integritätsprüfung von Systemdateien..: aus Datei Suchmodus.......................: Alle Dateien Durchsuche Archive....................: ein Rekursionstiefe einschränken..........: aus Archiv Smart Extensions...............: ein Abweichende Archivtypen...............: +BSD Mailbox, +Netscape/Mozilla Mailbox, +Eudora Mailbox, +Squid cache, +Pegasus Mailbox, +MS Outlook Mailbox, Makrovirenheuristik...................: ein Dateiheuristik........................: hoch Abweichende Gefahrenkategorien........: +APPL,+PCK,+PFS,+SPR, Beginn des Suchlaufs: Freitag, 21. Mai 2010 17:47 Der Suchlauf nach versteckten Objekten wird begonnen. HKEY_USERS\.DEFAULT\Software\Microsoft\Windows NT\CurrentVersion\Winlogon\parseautoexec [HINWEIS] Der Registrierungseintrag ist nicht sichtbar. HKEY_LOCAL_MACHINE\Software\mpDRM\LicenseStore\checkvalue [HINWEIS] Der Registrierungseintrag ist nicht sichtbar. HKEY_LOCAL_MACHINE\Software\mpDRM\LicenseStore\37cd50b2 [HINWEIS] Der Registrierungseintrag ist nicht sichtbar. Der Suchlauf über gestartete Prozesse wird begonnen: Durchsuche Prozess 'msdtc.exe' - '42' Modul(e) wurden durchsucht Durchsuche Prozess 'dllhost.exe' - '61' Modul(e) wurden durchsucht Durchsuche Prozess 'dllhost.exe' - '47' Modul(e) wurden durchsucht Durchsuche Prozess 'vssvc.exe' - '50' Modul(e) wurden durchsucht Durchsuche Prozess 'avscan.exe' - '66' Modul(e) wurden durchsucht Durchsuche Prozess 'avcenter.exe' - '106' Modul(e) wurden durchsucht Durchsuche Prozess 'mshta.exe' - '68' Modul(e) wurden durchsucht Durchsuche Prozess 'IEXPLORE.EXE' - '89' Modul(e) wurden durchsucht Durchsuche Prozess 'IEXPLORE.EXE' - '66' Modul(e) wurden durchsucht Durchsuche Prozess 'alg.exe' - '37' Modul(e) wurden durchsucht Durchsuche Prozess 'AVWEBGRD.EXE' - '37' Modul(e) wurden durchsucht Durchsuche Prozess 'avmailc.exe' - '30' Modul(e) wurden durchsucht Durchsuche Prozess 'avshadow.exe' - '25' Modul(e) wurden durchsucht Durchsuche Prozess 'svchost.exe' - '44' Modul(e) wurden durchsucht Durchsuche Prozess 'MSCamS32.exe' - '19' Modul(e) wurden durchsucht Durchsuche Prozess 'jqs.exe' - '88' Modul(e) wurden durchsucht Durchsuche Prozess 'ctfmon.exe' - '27' Modul(e) wurden durchsucht Durchsuche Prozess 'avguard.exe' - '71' Modul(e) wurden durchsucht Durchsuche Prozess 'realsched.exe' - '26' Modul(e) wurden durchsucht Durchsuche Prozess 'PDVD10Serv.exe' - '23' Modul(e) wurden durchsucht Durchsuche Prozess 'avgnt.exe' - '57' Modul(e) wurden durchsucht Durchsuche Prozess 'vVX1000.exe' - '22' Modul(e) wurden durchsucht Durchsuche Prozess 'sistray.EXE' - '37' Modul(e) wurden durchsucht Durchsuche Prozess 'a2service.exe' - '27' Modul(e) wurden durchsucht Durchsuche Prozess 'Explorer.EXE' - '94' Modul(e) wurden durchsucht Durchsuche Prozess 'svchost.exe' - '36' Modul(e) wurden durchsucht Durchsuche Prozess 'sched.exe' - '46' Modul(e) wurden durchsucht Durchsuche Prozess 'spoolsv.exe' - '54' Modul(e) wurden durchsucht Durchsuche Prozess 'svchost.exe' - '33' Modul(e) wurden durchsucht Durchsuche Prozess 'Ati2evxx.exe' - '30' Modul(e) wurden durchsucht Durchsuche Prozess 'svchost.exe' - '35' Modul(e) wurden durchsucht Durchsuche Prozess 'svchost.exe' - '158' Modul(e) wurden durchsucht Durchsuche Prozess 'svchost.exe' - '41' Modul(e) wurden durchsucht Durchsuche Prozess 'svchost.exe' - '55' Modul(e) wurden durchsucht Durchsuche Prozess 'Ati2evxx.exe' - '27' Modul(e) wurden durchsucht Durchsuche Prozess 'lsass.exe' - '61' Modul(e) wurden durchsucht Durchsuche Prozess 'services.exe' - '35' Modul(e) wurden durchsucht Durchsuche Prozess 'winlogon.exe' - '75' Modul(e) wurden durchsucht Durchsuche Prozess 'csrss.exe' - '12' Modul(e) wurden durchsucht Durchsuche Prozess 'smss.exe' - '2' Modul(e) wurden durchsucht Der Suchlauf auf Verweise zu ausführbaren Dateien (Registry) wird begonnen: Die Registry wurde durchsucht ( '1744' Dateien ). Der Suchlauf über die ausgewählten Dateien wird begonnen: Beginne mit der Suche in 'C:' <SYSTEM> Ende des Suchlaufs: Freitag, 21. Mai 2010 19:45 Benötigte Zeit: 1:58:28 Stunde(n) Der Suchlauf wurde vollständig durchgeführt. 8362 Verzeichnisse wurden überprüft 661236 Dateien wurden geprüft 0 Viren bzw. unerwünschte Programme wurden gefunden 0 Dateien wurden als verdächtig eingestuft 0 Dateien wurden gelöscht 0 Viren bzw. unerwünschte Programme wurden repariert 0 Dateien wurden in die Quarantäne verschoben 0 Dateien wurden umbenannt 0 Dateien konnten nicht durchsucht werden 661236 Dateien ohne Befall 8356 Archive wurden durchsucht 0 Warnungen 0 Hinweise 400095 Objekte wurden beim Rootkitscan durchsucht 3 Versteckte Objekte wurden gefunden |
kann hier niemand etwas zu dieser Infobox sagen, vom Systemkonfigurationsprogramm? Mittlerweile kommt die auch im Admin-konto; habe nichts geändert; Systemstart steht auf Benutzerdefiniert und alle Kästchen sind markiert, bzw. abgehakt.? Grüsse Sascha |
Liste der Anhänge anzeigen (Anzahl: 1) die msconfig startet nach der Meldung automatisch im admin-Konto; beim eingeschr. Konto kommt dann die übliche Fehlermeldung....vonwegen Adminrechten. Sascha |
msconfig-Problem ist i.O. abschließend habe ich einen online-Scan mit Bitdefender gemacht; ohne Befund; währenddessen meldet sich mein Avira-Guard mit einem Fund in einer verwaisten admin-Datei, die ich damals nur noch umbenennen konnte, habe aber jetzt keinen Zugriff mehr/ kann sie nicht öffnen (linksklick= Ordner leer, 0 Bytes, komisch). Jedenfalls habe ich die Datei erkannt; kleines Desktop-Spielchen, welches meine Tochter vor Jahren immer gespielt hat (Jump and run-Game) hier mal ein paar Daten: Avira AntiVir Premium Erstellungsdatum der Reportdatei: Freitag, 21. Mai 2010 17:47 Es wird nach 2147543 Virenstämmen gesucht. Das Programm läuft als uneingeschränkte Vollversion. Online-Dienste stehen zur Verfügung. Lizenznehmer : Seriennummer : Plattform : Windows XP Windowsversion : (Service Pack 3) [5.1.2600] Boot Modus : Normal gebootet Benutzername : Kurz Computername : XP1600 Versionsinformationen: BUILD.DAT : 10.0.0.603 36207 Bytes 19.04.2010 15:44:00 AVSCAN.EXE : 10.0.3.0 433832 Bytes 19.04.2010 13:44:28 AVSCAN.DLL : 10.0.3.0 56168 Bytes 19.04.2010 13:44:28 LUKE.DLL : 10.0.2.3 104296 Bytes 29.03.2010 19:53:09 LUKERES.DLL : 10.0.0.0 13672 Bytes 29.03.2010 19:53:09 VBASE000.VDF : 7.10.0.0 19875328 Bytes 06.11.2009 19:52:00 VBASE001.VDF : 7.10.1.0 1372672 Bytes 19.11.2009 19:52:04 VBASE002.VDF : 7.10.3.1 3143680 Bytes 20.01.2010 19:52:13 VBASE003.VDF : 7.10.3.75 996864 Bytes 26.01.2010 19:52:16 VBASE004.VDF : 7.10.4.203 1579008 Bytes 05.03.2010 19:52:20 VBASE005.VDF : 7.10.6.82 2494464 Bytes 15.04.2010 13:56:49 VBASE006.VDF : 7.10.6.83 2048 Bytes 15.04.2010 13:56:49 VBASE007.VDF : 7.10.6.84 2048 Bytes 15.04.2010 13:56:49 VBASE008.VDF : 7.10.6.85 2048 Bytes 15.04.2010 13:56:49 VBASE009.VDF : 7.10.6.86 2048 Bytes 15.04.2010 13:56:49 VBASE010.VDF : 7.10.6.87 2048 Bytes 15.04.2010 13:56:49 VBASE011.VDF : 7.10.6.88 2048 Bytes 15.04.2010 13:56:49 VBASE012.VDF : 7.10.6.89 2048 Bytes 15.04.2010 13:56:50 VBASE013.VDF : 7.10.6.90 2048 Bytes 15.04.2010 13:56:50 VBASE014.VDF : 7.10.6.123 126464 Bytes 19.04.2010 18:30:14 VBASE015.VDF : 7.10.6.152 123392 Bytes 21.04.2010 16:29:22 VBASE016.VDF : 7.10.6.178 122880 Bytes 22.04.2010 12:52:35 VBASE017.VDF : 7.10.6.206 120320 Bytes 26.04.2010 13:13:09 VBASE018.VDF : 7.10.6.232 99328 Bytes 28.04.2010 16:27:52 VBASE019.VDF : 7.10.7.2 155648 Bytes 30.04.2010 12:58:58 VBASE020.VDF : 7.10.7.26 119808 Bytes 04.05.2010 13:43:06 VBASE021.VDF : 7.10.7.51 118272 Bytes 06.05.2010 18:46:19 VBASE022.VDF : 7.10.7.75 404992 Bytes 10.05.2010 18:39:24 VBASE023.VDF : 7.10.7.100 125440 Bytes 13.05.2010 10:29:27 VBASE024.VDF : 7.10.7.119 177664 Bytes 17.05.2010 12:08:12 VBASE025.VDF : 7.10.7.139 129024 Bytes 19.05.2010 13:18:12 VBASE026.VDF : 7.10.7.140 2048 Bytes 19.05.2010 13:18:12 VBASE027.VDF : 7.10.7.141 2048 Bytes 19.05.2010 13:18:12 VBASE028.VDF : 7.10.7.142 2048 Bytes 19.05.2010 13:18:12 VBASE029.VDF : 7.10.7.143 2048 Bytes 19.05.2010 13:18:12 VBASE030.VDF : 7.10.7.144 2048 Bytes 19.05.2010 13:18:12 VBASE031.VDF : 7.10.7.154 145920 Bytes 21.05.2010 15:18:12 Engineversion : 8.2.1.242 AEVDF.DLL : 8.1.2.0 106868 Bytes 23.04.2010 17:37:03 AESCRIPT.DLL : 8.1.3.29 1343866 Bytes 13.05.2010 00:51:49 AESCN.DLL : 8.1.6.1 127347 Bytes 13.05.2010 00:51:48 AESBX.DLL : 8.1.3.1 254324 Bytes 23.04.2010 17:37:04 AERDL.DLL : 8.1.4.6 541043 Bytes 16.04.2010 13:56:58 AEPACK.DLL : 8.2.1.1 426358 Bytes 29.03.2010 19:52:34 AEOFFICE.DLL : 8.1.1.0 201081 Bytes 13.05.2010 00:51:48 AEHEUR.DLL : 8.1.1.27 2670967 Bytes 05.05.2010 13:20:16 AEHELP.DLL : 8.1.11.3 242039 Bytes 01.04.2010 16:28:29 AEGEN.DLL : 8.1.3.9 377203 Bytes 13.05.2010 00:51:47 AEEMU.DLL : 8.1.2.0 393588 Bytes 23.04.2010 17:37:02 AECORE.DLL : 8.1.15.3 192886 Bytes 13.05.2010 00:51:47 AEBB.DLL : 8.1.1.0 53618 Bytes 23.04.2010 17:37:01 AVWINLL.DLL : 10.0.0.0 19304 Bytes 29.03.2010 19:50:57 AVPREF.DLL : 10.0.0.0 44904 Bytes 29.03.2010 19:52:46 AVREP.DLL : 10.0.0.8 62209 Bytes 29.03.2010 19:53:36 AVREG.DLL : 10.0.3.0 53096 Bytes 19.04.2010 13:44:28 AVSCPLR.DLL : 10.0.3.0 83816 Bytes 19.04.2010 13:44:28 AVARKT.DLL : 10.0.0.14 227176 Bytes 19.04.2010 13:44:28 AVEVTLOG.DLL : 10.0.0.8 203112 Bytes 29.03.2010 19:52:41 SQLITE3.DLL : 3.6.19.0 355688 Bytes 29.03.2010 19:53:14 AVSMTP.DLL : 10.0.0.17 63848 Bytes 29.03.2010 19:52:48 NETNT.DLL : 10.0.0.0 11624 Bytes 29.03.2010 19:53:09 RCIMAGE.DLL : 10.0.0.32 2631528 Bytes 19.04.2010 13:44:27 RCTEXT.DLL : 10.0.53.0 98152 Bytes 19.04.2010 13:44:27 Konfiguration für den aktuellen Suchlauf: Job Name..............................: Suche nach Rootkits und aktiver Malware Konfigurationsdatei...................: C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Avira\AntiVir Desktop\PROFILES\rootkit.avp Protokollierung.......................: niedrig Primäre Aktion........................: interaktiv Sekundäre Aktion......................: ignorieren Durchsuche Masterbootsektoren.........: ein Durchsuche Bootsektoren...............: ein Durchsuche aktive Programme...........: ein Laufende Programme erweitert..........: ein Durchsuche Registrierung..............: ein Suche nach Rootkits...................: ein Integritätsprüfung von Systemdateien..: aus Datei Suchmodus.......................: Alle Dateien Durchsuche Archive....................: ein Rekursionstiefe einschränken..........: aus Archiv Smart Extensions...............: ein Abweichende Archivtypen...............: +BSD Mailbox, +Netscape/Mozilla Mailbox, +Eudora Mailbox, +Squid cache, +Pegasus Mailbox, +MS Outlook Mailbox, Makrovirenheuristik...................: ein Dateiheuristik........................: hoch Abweichende Gefahrenkategorien........: +APPL,+PCK,+PFS,+SPR, Beginn des Suchlaufs: Freitag, 21. Mai 2010 17:47 Der Suchlauf nach versteckten Objekten wird begonnen. HKEY_USERS\.DEFAULT\Software\Microsoft\Windows NT\CurrentVersion\Winlogon\parseautoexec [HINWEIS] Der Registrierungseintrag ist nicht sichtbar. HKEY_LOCAL_MACHINE\Software\mpDRM\LicenseStore\checkvalue [HINWEIS] Der Registrierungseintrag ist nicht sichtbar. HKEY_LOCAL_MACHINE\Software\mpDRM\LicenseStore\37cd50b2 [HINWEIS] Der Registrierungseintrag ist nicht sichtbar. Der Suchlauf über gestartete Prozesse wird begonnen: Durchsuche Prozess 'msdtc.exe' - '42' Modul(e) wurden durchsucht Durchsuche Prozess 'dllhost.exe' - '61' Modul(e) wurden durchsucht Durchsuche Prozess 'dllhost.exe' - '47' Modul(e) wurden durchsucht Durchsuche Prozess 'vssvc.exe' - '50' Modul(e) wurden durchsucht Durchsuche Prozess 'avscan.exe' - '66' Modul(e) wurden durchsucht Durchsuche Prozess 'avcenter.exe' - '106' Modul(e) wurden durchsucht Durchsuche Prozess 'mshta.exe' - '68' Modul(e) wurden durchsucht Durchsuche Prozess 'IEXPLORE.EXE' - '89' Modul(e) wurden durchsucht Durchsuche Prozess 'IEXPLORE.EXE' - '66' Modul(e) wurden durchsucht Durchsuche Prozess 'alg.exe' - '37' Modul(e) wurden durchsucht Durchsuche Prozess 'AVWEBGRD.EXE' - '37' Modul(e) wurden durchsucht Durchsuche Prozess 'avmailc.exe' - '30' Modul(e) wurden durchsucht Durchsuche Prozess 'avshadow.exe' - '25' Modul(e) wurden durchsucht Durchsuche Prozess 'svchost.exe' - '44' Modul(e) wurden durchsucht Durchsuche Prozess 'MSCamS32.exe' - '19' Modul(e) wurden durchsucht Durchsuche Prozess 'jqs.exe' - '88' Modul(e) wurden durchsucht Durchsuche Prozess 'ctfmon.exe' - '27' Modul(e) wurden durchsucht Durchsuche Prozess 'avguard.exe' - '71' Modul(e) wurden durchsucht Durchsuche Prozess 'realsched.exe' - '26' Modul(e) wurden durchsucht Durchsuche Prozess 'PDVD10Serv.exe' - '23' Modul(e) wurden durchsucht Durchsuche Prozess 'avgnt.exe' - '57' Modul(e) wurden durchsucht Durchsuche Prozess 'vVX1000.exe' - '22' Modul(e) wurden durchsucht Durchsuche Prozess 'sistray.EXE' - '37' Modul(e) wurden durchsucht Durchsuche Prozess 'a2service.exe' - '27' Modul(e) wurden durchsucht Durchsuche Prozess 'Explorer.EXE' - '94' Modul(e) wurden durchsucht Durchsuche Prozess 'svchost.exe' - '36' Modul(e) wurden durchsucht Durchsuche Prozess 'sched.exe' - '46' Modul(e) wurden durchsucht Durchsuche Prozess 'spoolsv.exe' - '54' Modul(e) wurden durchsucht Durchsuche Prozess 'svchost.exe' - '33' Modul(e) wurden durchsucht Durchsuche Prozess 'Ati2evxx.exe' - '30' Modul(e) wurden durchsucht Durchsuche Prozess 'svchost.exe' - '35' Modul(e) wurden durchsucht Durchsuche Prozess 'svchost.exe' - '158' Modul(e) wurden durchsucht Durchsuche Prozess 'svchost.exe' - '41' Modul(e) wurden durchsucht Durchsuche Prozess 'svchost.exe' - '55' Modul(e) wurden durchsucht Durchsuche Prozess 'Ati2evxx.exe' - '27' Modul(e) wurden durchsucht Durchsuche Prozess 'lsass.exe' - '61' Modul(e) wurden durchsucht Durchsuche Prozess 'services.exe' - '35' Modul(e) wurden durchsucht Durchsuche Prozess 'winlogon.exe' - '75' Modul(e) wurden durchsucht Durchsuche Prozess 'csrss.exe' - '12' Modul(e) wurden durchsucht Durchsuche Prozess 'smss.exe' - '2' Modul(e) wurden durchsucht Der Suchlauf auf Verweise zu ausführbaren Dateien (Registry) wird begonnen: Die Registry wurde durchsucht ( '1744' Dateien ). Der Suchlauf über die ausgewählten Dateien wird begonnen: Beginne mit der Suche in 'C:' <SYSTEM> Ende des Suchlaufs: Freitag, 21. Mai 2010 19:45 Benötigte Zeit: 1:58:28 Stunde(n) Der Suchlauf wurde vollständig durchgeführt. 8362 Verzeichnisse wurden überprüft 661236 Dateien wurden geprüft 0 Viren bzw. unerwünschte Programme wurden gefunden 0 Dateien wurden als verdächtig eingestuft 0 Dateien wurden gelöscht 0 Viren bzw. unerwünschte Programme wurden repariert 0 Dateien wurden in die Quarantäne verschoben 0 Dateien wurden umbenannt 0 Dateien konnten nicht durchsucht werden 661236 Dateien ohne Befall 8356 Archive wurden durchsucht 0 Warnungen 0 Hinweise 400095 Objekte wurden beim Rootkitscan durchsucht 3 Versteckte Objekte wurden gefunden |
uuups..........war die falsche: Avira AntiVir Premium Erstellungsdatum der Reportdatei: Samstag, 22. Mai 2010 00:47 Es wird nach 2148185 Virenstämmen gesucht. Das Programm läuft als uneingeschränkte Vollversion. Online-Dienste stehen zur Verfügung. Lizenznehmer : Seriennummer : Plattform : Windows XP Windowsversion : (Service Pack 3) [5.1.2600] Boot Modus : Normal gebootet Benutzername : SYSTEM Computername : XP1600 Versionsinformationen: BUILD.DAT : 10.0.0.603 36207 Bytes 19.04.2010 15:44:00 AVSCAN.EXE : 10.0.3.0 433832 Bytes 19.04.2010 13:44:28 AVSCAN.DLL : 10.0.3.0 56168 Bytes 19.04.2010 13:44:28 LUKE.DLL : 10.0.2.3 104296 Bytes 29.03.2010 19:53:09 LUKERES.DLL : 10.0.0.0 13672 Bytes 29.03.2010 19:53:09 VBASE000.VDF : 7.10.0.0 19875328 Bytes 06.11.2009 19:52:00 VBASE001.VDF : 7.10.1.0 1372672 Bytes 19.11.2009 19:52:04 VBASE002.VDF : 7.10.3.1 3143680 Bytes 20.01.2010 19:52:13 VBASE003.VDF : 7.10.3.75 996864 Bytes 26.01.2010 19:52:16 VBASE004.VDF : 7.10.4.203 1579008 Bytes 05.03.2010 19:52:20 VBASE005.VDF : 7.10.6.82 2494464 Bytes 15.04.2010 13:56:49 VBASE006.VDF : 7.10.6.83 2048 Bytes 15.04.2010 13:56:49 VBASE007.VDF : 7.10.6.84 2048 Bytes 15.04.2010 13:56:49 VBASE008.VDF : 7.10.6.85 2048 Bytes 15.04.2010 13:56:49 VBASE009.VDF : 7.10.6.86 2048 Bytes 15.04.2010 13:56:49 VBASE010.VDF : 7.10.6.87 2048 Bytes 15.04.2010 13:56:49 VBASE011.VDF : 7.10.6.88 2048 Bytes 15.04.2010 13:56:49 VBASE012.VDF : 7.10.6.89 2048 Bytes 15.04.2010 13:56:50 VBASE013.VDF : 7.10.6.90 2048 Bytes 15.04.2010 13:56:50 VBASE014.VDF : 7.10.6.123 126464 Bytes 19.04.2010 18:30:14 VBASE015.VDF : 7.10.6.152 123392 Bytes 21.04.2010 16:29:22 VBASE016.VDF : 7.10.6.178 122880 Bytes 22.04.2010 12:52:35 VBASE017.VDF : 7.10.6.206 120320 Bytes 26.04.2010 13:13:09 VBASE018.VDF : 7.10.6.232 99328 Bytes 28.04.2010 16:27:52 VBASE019.VDF : 7.10.7.2 155648 Bytes 30.04.2010 12:58:58 VBASE020.VDF : 7.10.7.26 119808 Bytes 04.05.2010 13:43:06 VBASE021.VDF : 7.10.7.51 118272 Bytes 06.05.2010 18:46:19 VBASE022.VDF : 7.10.7.75 404992 Bytes 10.05.2010 18:39:24 VBASE023.VDF : 7.10.7.100 125440 Bytes 13.05.2010 10:29:27 VBASE024.VDF : 7.10.7.119 177664 Bytes 17.05.2010 12:08:12 VBASE025.VDF : 7.10.7.139 129024 Bytes 19.05.2010 13:18:12 VBASE026.VDF : 7.10.7.140 2048 Bytes 19.05.2010 13:18:12 VBASE027.VDF : 7.10.7.141 2048 Bytes 19.05.2010 13:18:12 VBASE028.VDF : 7.10.7.142 2048 Bytes 19.05.2010 13:18:12 VBASE029.VDF : 7.10.7.143 2048 Bytes 19.05.2010 13:18:12 VBASE030.VDF : 7.10.7.144 2048 Bytes 19.05.2010 13:18:12 VBASE031.VDF : 7.10.7.155 155648 Bytes 21.05.2010 16:15:19 Engineversion : 8.2.1.242 AEVDF.DLL : 8.1.2.0 106868 Bytes 23.04.2010 17:37:03 AESCRIPT.DLL : 8.1.3.29 1343866 Bytes 13.05.2010 00:51:49 AESCN.DLL : 8.1.6.1 127347 Bytes 13.05.2010 00:51:48 AESBX.DLL : 8.1.3.1 254324 Bytes 23.04.2010 17:37:04 AERDL.DLL : 8.1.4.6 541043 Bytes 16.04.2010 13:56:58 AEPACK.DLL : 8.2.1.1 426358 Bytes 29.03.2010 19:52:34 AEOFFICE.DLL : 8.1.1.0 201081 Bytes 13.05.2010 00:51:48 AEHEUR.DLL : 8.1.1.27 2670967 Bytes 05.05.2010 13:20:16 AEHELP.DLL : 8.1.11.3 242039 Bytes 01.04.2010 16:28:29 AEGEN.DLL : 8.1.3.9 377203 Bytes 13.05.2010 00:51:47 AEEMU.DLL : 8.1.2.0 393588 Bytes 23.04.2010 17:37:02 AECORE.DLL : 8.1.15.3 192886 Bytes 13.05.2010 00:51:47 AEBB.DLL : 8.1.1.0 53618 Bytes 23.04.2010 17:37:01 AVWINLL.DLL : 10.0.0.0 19304 Bytes 29.03.2010 19:50:57 AVPREF.DLL : 10.0.0.0 44904 Bytes 29.03.2010 19:52:46 AVREP.DLL : 10.0.0.8 62209 Bytes 29.03.2010 19:53:36 AVREG.DLL : 10.0.3.0 53096 Bytes 19.04.2010 13:44:28 AVSCPLR.DLL : 10.0.3.0 83816 Bytes 19.04.2010 13:44:28 AVARKT.DLL : 10.0.0.14 227176 Bytes 19.04.2010 13:44:28 AVEVTLOG.DLL : 10.0.0.8 203112 Bytes 29.03.2010 19:52:41 SQLITE3.DLL : 3.6.19.0 355688 Bytes 29.03.2010 19:53:14 AVSMTP.DLL : 10.0.0.17 63848 Bytes 29.03.2010 19:52:48 NETNT.DLL : 10.0.0.0 11624 Bytes 29.03.2010 19:53:09 RCIMAGE.DLL : 10.0.0.32 2631528 Bytes 19.04.2010 13:44:27 RCTEXT.DLL : 10.0.53.0 98152 Bytes 19.04.2010 13:44:27 Konfiguration für den aktuellen Suchlauf: Job Name..............................: avguard_async_scan Konfigurationsdatei...................: C:\Dokumente und Einstellungen\All Users\Anwendungsdaten\Avira\AntiVir Desktop\TEMP\AVGUARD_4c30cd92\guard_slideup.avp Protokollierung.......................: niedrig Primäre Aktion........................: interaktiv Sekundäre Aktion......................: quarantäne Durchsuche Masterbootsektoren.........: ein Durchsuche Bootsektoren...............: aus Durchsuche aktive Programme...........: ein Durchsuche Registrierung..............: aus Suche nach Rootkits...................: ein Integritätsprüfung von Systemdateien..: aus Datei Suchmodus.......................: Alle Dateien Durchsuche Archive....................: ein Rekursionstiefe einschränken..........: 20 Archiv Smart Extensions...............: ein Abweichende Archivtypen...............: +BSD Mailbox, +Netscape/Mozilla Mailbox, +Eudora Mailbox, +Squid cache, +Pegasus Mailbox, +MS Outlook Mailbox, Makrovirenheuristik...................: ein Dateiheuristik........................: hoch Abweichende Gefahrenkategorien........: +APPL,+PCK,+PFS,+SPR, Beginn des Suchlaufs: Samstag, 22. Mai 2010 00:47 Der Suchlauf nach versteckten Objekten wird begonnen. HKEY_LOCAL_MACHINE\System\ControlSet001\Services\NtmsSvc\Config\Standalone\drivelist [HINWEIS] Der Registrierungseintrag ist nicht sichtbar. Der Suchlauf über gestartete Prozesse wird begonnen: Durchsuche Prozess 'msdtc.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'dllhost.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'dllhost.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'vssvc.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'avscan.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'IEXPLORE.EXE' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'IEXPLORE.EXE' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'msmsgs.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'ctfmon.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'realsched.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'PDVD10Serv.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'avgnt.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'vVX1000.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'sistray.EXE' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'Explorer.EXE' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'Ati2evxx.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'alg.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'AVWEBGRD.EXE' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'avmailc.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'svchost.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'avshadow.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'MSCamS32.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'jqs.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'avguard.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'a2service.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'svchost.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'sched.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'spoolsv.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'svchost.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'svchost.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'svchost.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'svchost.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'svchost.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'Ati2evxx.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'lsass.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'services.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'winlogon.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'csrss.exe' - '1' Modul(e) wurden durchsucht Durchsuche Prozess 'smss.exe' - '1' Modul(e) wurden durchsucht Der Suchlauf über die ausgewählten Dateien wird begonnen: Beginne mit der Suche in 'C:\Dokumente und Einstellungen\Kurz\_Dateien von Kurz\Alina\fatgames\Ufo.exe' C:\Dokumente und Einstellungen\Kurz\_Dateien von Kurz\Alina\fatgames\Ufo.exe [FUND] Enthält ein Erkennungsmuster des (gefährlichen) Backdoorprogrammes BDS/Justfun.A.4 Beginne mit der Desinfektion: C:\Dokumente und Einstellungen\Kurz\_Dateien von Kurz\Alina\fatgames\Ufo.exe [FUND] Enthält ein Erkennungsmuster des (gefährlichen) Backdoorprogrammes BDS/Justfun.A.4 [HINWEIS] Die Datei wurde ins Quarantäneverzeichnis unter dem Namen '4e17a1d4.qua' verschoben! Ende des Suchlaufs: Samstag, 22. Mai 2010 00:52 Benötigte Zeit: 03:47 Minute(n) Der Suchlauf wurde vollständig durchgeführt. 0 Verzeichnisse wurden überprüft 40 Dateien wurden geprüft 1 Viren bzw. unerwünschte Programme wurden gefunden 0 Dateien wurden als verdächtig eingestuft 0 Dateien wurden gelöscht 0 Viren bzw. unerwünschte Programme wurden repariert 1 Dateien wurden in die Quarantäne verschoben 0 Dateien wurden umbenannt 0 Dateien konnten nicht durchsucht werden 39 Dateien ohne Befall 0 Archive wurden durchsucht 0 Warnungen 0 Hinweise 48847 Objekte wurden beim Rootkitscan durchsucht 1 Versteckte Objekte wurden gefunden Die Suchergebnisse werden an den Guard übermittelt. hier noch ein System-Look SystemLook v1.0 by jpshortstuff (11.01.10) Log created at 01:51 on 22/05/2010 by Kurz (Administrator - Elevation successful) ========== regfind ========== Searching for "ufo.exe" [HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Explorer\ComDlg32\OpenSaveMRU\*] "a"="C:\Dokumente und Einstellungen\Kurz\Desktop\Ufo.exe" [HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Explorer\ComDlg32\OpenSaveMRU\*] "a"="C:\Dokumente und Einstellungen\Kurz\Desktop\Ufo.exe" [HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Explorer\ComDlg32\OpenSaveMRU\exe] "a"="C:\Dokumente und Einstellungen\Kurz\Desktop\Ufo.exe" [HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Explorer\ComDlg32\OpenSaveMRU\exe] "a"="C:\Dokumente und Einstellungen\Kurz\Desktop\Ufo.exe" [HKEY_USERS\S-1-5-21-57989841-813497703-1708537768-1005\Software\Microsoft\Windows\CurrentVersion\Explorer\ComDlg32\OpenSaveMRU\*] "a"="C:\Dokumente und Einstellungen\Kurz\Desktop\Ufo.exe" [HKEY_USERS\S-1-5-21-57989841-813497703-1708537768-1005\Software\Microsoft\Windows\CurrentVersion\Explorer\ComDlg32\OpenSaveMRU\*] "a"="C:\Dokumente und Einstellungen\Kurz\Desktop\Ufo.exe" [HKEY_USERS\S-1-5-21-57989841-813497703-1708537768-1005\Software\Microsoft\Windows\CurrentVersion\Explorer\ComDlg32\OpenSaveMRU\exe] "a"="C:\Dokumente und Einstellungen\Kurz\Desktop\Ufo.exe" [HKEY_USERS\S-1-5-21-57989841-813497703-1708537768-1005\Software\Microsoft\Windows\CurrentVersion\Explorer\ComDlg32\OpenSaveMRU\exe] "a"="C:\Dokumente und Einstellungen\Kurz\Desktop\Ufo.exe" -=End Of File=- Also ich erinnere mich noch an dieses Spielchen, dass meine Tochter öfters an meinem PC gespielt hat, ist aber schon Jahre her; nie Probleme, wurde von mir vor längerer Zeit gelöscht, bzw. deinstalliert. Vieleicht Fehlalarm? Habe die Datei auch bei Virustotal hochgeladen............waren doch schon 18 Alarme...........verstehe ich alles nicht. Kann mir da jemand weiterhelfen, bitte? Was kann ich nun tun um Sicherheit zu haben, dass laut meiner letzten Scan´s ,das System sauber ist?? Sascha |
Hole mal die Datei aus der Avira Quarantäne raus. Gehe auf die Quarantäne und hole die Ufo.exe mit Wiederherstellen nach....(Desktop ist da dein Anlaufplatz) her und lade sie bei VirusTotal - Free Online Virus and Malware Scan hoch und poste das Resultat hier her. |
Hallo Angel21, vielen Dank erstmal, für deine Hilfe. Hier das Post von Virus Total....... Datei Ufo.exe empfangen 2010.05.22 14:16:51 (UTC) Status: Beendet Ergebnis: 18/41 (43.90%) Filter Drucken der Ergebnisse Antivirus Version letzte aktualisierung Ergebnis a-squared 4.5.0.50 2010.05.10 - AhnLab-V3 2010.05.23.00 2010.05.22 - AntiVir 8.2.1.242 2010.05.21 BDS/Justfun.A.4 Antiy-AVL 2.0.3.7 2010.05.21 Backdoor/Win32.Agent.gen Authentium 5.2.0.5 2010.05.22 - Avast 4.8.1351.0 2010.05.22 - Avast5 5.0.332.0 2010.05.22 - AVG 9.0.0.787 2010.05.22 - BitDefender 7.2 2010.05.22 - CAT-QuickHeal 10.00 2010.05.21 - ClamAV 0.96.0.3-git 2010.05.22 Trojan.Agent-28377 Comodo 4910 2010.05.22 UnclassifiedMalware DrWeb 5.0.2.03300 2010.05.22 - eSafe 7.0.17.0 2010.05.20 Win32.Banker eTrust-Vet 35.2.7503 2010.05.21 - F-Prot 4.6.0.103 2010.05.22 - F-Secure 9.0.15370.0 2010.05.22 - Fortinet 4.1.133.0 2010.05.22 - GData 21 2010.05.22 - Ikarus T3.1.1.84.0 2010.05.22 - Jiangmin 13.0.900 2010.05.21 TrojanDropper.Agent.afed Kaspersky 7.0.0.125 2010.05.22 - McAfee 5.400.0.1158 2010.05.22 Generic.dx!bq McAfee-GW-Edition 2010.1 2010.05.22 Generic.dx!bq Microsoft 1.5802 2010.05.22 - NOD32 5137 2010.05.22 - Norman 6.04.12 2010.05.22 W32/Suspicious_Gen.FJSU nProtect 2010-05-22.01 2010.05.22 - Panda 10.0.2.7 2010.05.22 Trj/CI.A PCTools 7.0.3.5 2010.05.22 - Prevx 3.0 2010.05.22 High Risk Worm Rising 22.48.05.04 2010.05.22 Backdoor.Agent.ajh Sophos 4.53.0 2010.05.22 Mal/Generic-A Sunbelt 6338 2010.05.22 Trojan.Win32.Generic!BT Symantec 20101.1.0.89 2010.05.22 - TheHacker 6.5.2.0.285 2010.05.22 - TrendMicro 9.120.0.1004 2010.05.22 TROJ_Gen.4X2666 TrendMicro-HouseCall 9.120.0.1004 2010.05.22 TROJ_Gen.4X2666 VBA32 3.12.12.5 2010.05.22 BackDoor.JustFun ViRobot 2010.5.20.2326 2010.05.22 Backdoor.Win32.Agent.401724 VirusBuster 5.0.27.0 2010.05.21 - weitere Informationen File size: 786830 bytes MD5 : ea2f03bee8fa0145ce51d0b9d35303e1 SHA1 : e65aa8b0bbc72b90e7feba8493671fca8cdecb2d SHA256: 6cdf0d89d5fca64e53938db244fb79bea9febef0b042a3dbfbb6606126fac9f2 PEInfo: PE Structure information ( base data ) entrypointaddress.: 0x266E0 timedatestamp.....: 0x3C03992C (Tue Nov 27 14:46:20 2001) machinetype.......: 0x14C (Intel I386) ( 7 sections ) name viradd virsiz rawdsiz ntrpy md5 .text 0x1000 0x3101F 0x31200 6.44 e788ab0ae4ba5499e36ff39c657082e0 TEXT_1 0x33000 0xC4A1 0xC600 6.31 2ad5d97867e60f09fccfbe02e464a418 .rdata 0x40000 0xBE4 0xC00 4.46 02e70499c5eae05f053b3d28bd9cb47f .data 0x41000 0x6BE8 0x4000 4.28 228a87045c3ffc6f2ac92cf0f47bd1aa .idata 0x48000 0x1C66 0x1E00 5.33 6efa2add3f791cff5413de0020d4678e .rsrc 0x4A000 0x31F8 0x3200 4.23 110150a663acfaa4c63749a3301864b2 .reloc 0x4E000 0x47C0 0x4800 6.48 cc37a1d5e566a485d528d653799258c6 ( 7 imports ) > advapi32.dll: RegQueryValueA, RegOpenKeyA, RegCloseKey > cncs232.dll: -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, -, - > gdi32.dll: LineTo, SelectObject, MoveToEx, Rectangle, CreateHatchBrush, CreatePen, SelectPalette, RealizePalette, CreateSolidBrush, GetStockObject, SetDIBits, CreateCompatibleBitmap, CreateBitmap, CreatePalette, CreateFontIndirectA, GetObjectA, GetTextExtentPointA, GetCharWidthA, GetTextMetricsA, SetROP2, SetBkColor, SetTextColor, GetNearestPaletteIndex, SetBkMode, SetTextAlign, DPtoLP, TextOutA, Polygon, SetPolyFillMode, SelectClipRgn, CreateRectRgn, LPtoDP, DeleteObject > kernel32.dll: WriteFile, SetFilePointer, CreateFileA, _lread, _lwrite, GetTickCount, ReadFile, CloseHandle, GetLastError, LockResource, lstrlen, GetCommandLineA, _hread, _llseek, lstrcpyA, lstrcatA, lstrcmpA, lstrcpynA, GetCurrentDirectoryA, SetCurrentDirectoryA, CreateDirectoryA, GlobalReAlloc, GlobalAlloc, lstrlenA, GetExitCodeProcess, CreateProcessA, GetTempPathA, GetTempFileNameA, GlobalDeleteAtom, GetVersion, GlobalAddAtomA, GlobalLock, GlobalUnlock, GlobalFree, LoadLibraryA, _lopen, _lclose, SetErrorMode, GetProcAddress, FreeLibrary, RemoveDirectoryA, GetModuleFileNameA, WinExec, LocalAlloc, LocalFree, FindResourceA, SizeofResource, LoadResource, lstrcpy, FreeResource, lstrcmp, lstrcat, FlushFileBuffers, SetStdHandle, GetTimeZoneInformation, GetStringTypeW, GetStringTypeA, IsBadCodePtr, IsBadWritePtr, IsBadReadPtr, SetUnhandledExceptionFilter, GetStdHandle, GetFileType, SetHandleCount, GetEnvironmentStringsW, FreeEnvironmentStringsW, GetEnvironmentStrings, FreeEnvironmentStringsA, UnhandledExceptionFilter, RaiseException, GetOEMCP, GetACP, GetCPInfo, LCMapStringW, WideCharToMultiByte, LCMapStringA, MultiByteToWideChar, GetCurrentProcess, TerminateProcess, ExitProcess, VirtualAlloc, VirtualFree, HeapCreate, HeapDestroy, GetStartupInfoA, GetModuleHandleA, FileTimeToLocalFileTime, FileTimeToSystemTime, FindClose, FindNextFileA, FindFirstFileA, SetEnvironmentVariableA, DeleteFileA, HeapSize, HeapFree, HeapReAlloc, HeapCompact, HeapAlloc, RtlUnwind, CompareStringA, CompareStringW, SetEndOfFile > shell32.dll: ShellExecuteA, DragAcceptFiles, DragQueryFileA > user32.dll: CreateWindowExA, UnionRect, GetSysColor, SetScrollRange, DrawFocusRect, SetRect, InvertRect, OemToCharA, PtInRect, MessageBoxA, SetWindowTextA, GetDlgItem, wsprintfA, MapVirtualKeyA, GetInputState, PeekMessageA, SetTimer, LoadStringA, SetDlgItemTextA, KillTimer, SetFocus, DestroyWindow, SetScrollPos, GetDlgItemTextA, EndDialog, GetKeyState, PostMessageA, IsZoomed, GetWindowRect, GetMenu, DestroyMenu, LoadMenuA, LoadMenuIndirectA, GetMenuItemCount, DeleteMenu, SetWindowPlacement, IsWindowVisible, ShowWindow, GetWindowPlacement, SetWindowPos, GetMenuState, CheckMenuItem, InvalidateRect, SetCursorPos, GetCursorPos, ShowCursor, GetAsyncKeyState, ClientToScreen, GetActiveWindow, GetFocus, MapWindowPoints, SetPropA, RemovePropA, GetPropA, CallWindowProcA, DefWindowProcA, ReleaseCapture, SetCapture, IntersectRect, GetDesktopWindow, TranslateMessage, DispatchMessageA, UpdateWindow, WinHelpA, SetForegroundWindow, EnumThreadWindows, IsWindow, GetTopWindow, GetClassNameA, GetWindow, LoadIconA, LoadImageA, RegisterClassExA, RegisterClassA, OffsetRect, GetSystemMetrics, AdjustWindowRectEx, CopyRect, DestroyIcon, GetSubMenu, CreateIconIndirect, PostQuitMessage, GetUpdateRect, FillRect, SendMessageA, RedrawWindow, GetClientRect, IsIconic, EnableMenuItem, GetParent, GetDC, ScreenToClient, ReleaseDC, BeginPaint, EndPaint, SendDlgItemMessageA, SetWindowLongA, GetWindowLongA > winmm.dll: joyGetPos ( 0 exports ) TrID : File type identification 48.4% (.EXE) Win32 Executable MS Visual C++ (generic) (31206/45/13) 20.3% (.SCR) Windows Screen Saver (13105/51/3) 13.2% (.EXE) Win32 Executable Generic (8527/13/3) 11.7% (.DLL) Win32 Dynamic Link Library (generic) (7583/30/2) 3.1% (.EXE) Generic Win/DOS Executable (2002/3) ssdeep: 12288:Ly5NuT5yAzgRgsHtuN6ydBfrdm62i+4em5lyfMnYp3KbmrfP9xDViqlG:Ly5e5MRgsNKpdBfr465b4lp6eFiqg sigcheck: publisher....: Clickteam copyright....: Copyright (c) 1998-2001 Clickteam product......: n/a description..: Multimedia Fusion Stand Alone Application original name: cncrt32.exe internal name: CNCRT32.EXE file version.: 2.5.105 comments.....: n/a signers......: - signing date.: - verified.....: Unsigned Prevx Info: http://info.prevx.com/aboutprogramtext.asp?PX5=4DAB121E8EA722DD011A0C30EEA84D008806CDCD PEiD : - CWSandbox: http://research.sunbelt-software.com/partnerresource/MD5.aspx?md5=ea2f03bee8fa0145ce51d0b9d35303e1 RDS : NSRL Reference Data Set |
also, was kann ich tun, um 99%ige Sicherheit zu haben, dass mein System sauber ist? Es macht jetzt alles einen guten Eindruck.......und läuft stabil..... Für Anweisungen wäre ich sehr dankbar.. soLong Sascha:sleepy: |
Zitat:
|
..ja, vielen Dank Sascha |
Alle Zeitangaben in WEZ +1. Es ist jetzt 13:09 Uhr. |
Copyright ©2000-2025, Trojaner-Board